GDPR Uyğunluq Yoxlama Siyahısı 2026: Hər Veb Saytın Tamamlaması Lazım Olan 15 Addım

GDPR uyğunluğu birdəfəlik layihə deyil — bu davamlı bir prosesdir. Qaydalar dəyişir, veb saytınız inkişaf edir və yeni alətlər əlavə olunur. Bu yoxlama siyahısı sizə 2026-cı ildə GDPR uyğunluğunu yoxlamaq və saxlamaq üçün 15 konkret addım verir — istər sıfırdan başlayın, istərsə də mövcud quraşdırmanı yoxlayın.

15 Addımlı Yoxlama Siyahısı

1. Sertifikatlı CMP Quraşdırın

Razılıq idarəetmə platformanız Google Sertifikatlı və IAB Europe qeydiyyatlı olmalıdır. Bu, həm Consent Mode V2, həm də TCF 2.3 ilə uyğunluğu təmin edir.

2. Bütün Kukiləri və İzləyiciləri Yoxlayın

Saytınızı hər kuki, piksel, SDK və yerli saxlama elementi üçün skan edin. Hər birini ciddi surətdə zəruri, analitik və ya reklam kateqoriyasına aid edin. Əsaslandıra bilmədiyiniz hər şeyi silin.

3. Razılıq Bannerınızı Konfiqurasiya Edin

Bərabər Qəbul et/Rədd et düymələrini, ziyarətçinin ana dilində aydın dili və əvvəlcədən işarələnmiş qutuları olmadığını təmin edin. Banner, qeyri-vacib izləmə işə düşməzdən əvvəl görünməlidir.

4. Defolt Razılığı Rədd Edilmiş Olaraq Təyin Edin

AİA ziyarətçiləri üçün bütün qeyri-vacib razılıq kateqoriyaları defolt olaraq rədd edilmiş olmalıdır. Yalnız ciddi surətdə zəruri kukiler razılıq olmadan işə düşə bilər.

5. Məxfilik Siyasəti Dərc Edin

Məxfilik siyasətiniz hansı məlumatları topladığınızı, niyə topladığınızı, hüquqi əsasını, kimin aldığını, saxlama müddətlərini və istifadəçilərin öz hüquqlarını necə istifadə edə biləcəyini izah etməlidir.

6. Kuki Siyasəti Dərc Edin

Hər kukini, onun məqsədini, müddətini və birinci tərəf yoxsa üçüncü tərəf olduğunu siyahıya alın. Razılıq bannerinizdan buna keçid qurun.

7. Google Consent Mode V2-ni Aktivləşdirin

Google teqlerinin razılıqdan əvvəl məhdud rejimdə işə düşməsi, razılıqdan sonra isə tam izləməyə keçməsi üçün Qabaqcıl rejimi konfiqurasiya edin.

8. IAB TCF 2.3-ü Aktivləşdirin

Proqramlı reklam yayımlayırsınızsa, CMP-niz etibarlı TC Sətirləri yaratmalıdır. IAB-ın TCF validator aləti ilə yoxlayın.

9. Məlumatların İşlənməsi Müqavilələrini İmzalayın

Saytınızdan şəxsi məlumat alan hər üçüncü tərəflə MİM lazımdır. Google, Meta, analitika təminatçıları, e-poçt platformaları — hamısı.

10. Emal Fəaliyyətlərinin Qeydini Aparın

Hər məlumat emalı əməliyyatını sənədləşdirin: hansı məlumat, hansı məqsəd, hansı hüquqi əsas, hansı alıcılar, hansı saxlama müddəti.

11. Məlumat Subyektinin Hüquqlarını Tətbiq Edin

Giriş sorğuları, silmə sorğuları, məlumatların daşınması və etirazlar üçün proseslər qurun. 30 gün ərzində cavab verin.

12. Məlumat Saxlama Müddətlərini Konfiqurasiya Edin

Şəxsi məlumatları lazımlı olduğundan daha uzun saxlamayın. Google Analytics, CRM, e-poçt platforması və verilənlər bazalarında saxlama müddətlərini təyin edin.

13. Məlumatlarınızı Qoruyun

Hər yerdə HTTPS, şifrəli verilənlər bazaları, giriş nəzarəti, müntəzəm təhlükəsizlik auditləri. Məlumat pozuntuları 72 saat ərzində nəzarət orqanınıza bildirilməlidir.

14. Komandanızı Öyrədin

Şəxsi məlumatlarla işləyən hər kəs — marketinq, satış, dəstək, mühəndislik — GDPR təliminə ehtiyac duyur. Təlimi sənədləşdirin.

15. Müntəzəm Auditlər Planlaşdırın

Uyğunluğunuzu hər rüb nəzərdən keçirin. Yeni alətlər əlavə etdiyinizdə yeni kukiler meydana çıxır. Siyasətlər yenilənməlidir. Razılıq nisbətlərini izləmək lazımdır.

Uyğunsuzluğun Dəyəri

  • Cərimələr: 20 milyon avroya qədər və ya qlobal illik dövriyyənin 4%-i
  • Nüfuz: Məlumat pozuntuları və cərimələr ictimaiyyətə açıqdır — müştərilər bunu görür
  • Gəlir: Etibarsız razılıq reklam gəlirinin itirilməsinə və etibarsız məlumatlara səbəb olur

FlexyConsent 1-8-ci Addımları Avtomatik Əhatə Edir

  • Google Sertifikatlı + IAB Europe Qeydiyyatlı CMP
  • Avtomatik kuki skan etmə və təsnifat
  • Consent Mode V2 + TCF 2.3 daxili
  • Avtomatik aşkarlamayla 43+ dil
  • AİA ziyarətçiləri üçün defolt rədd
  • Zaman damğalı razılıq sübutu qeydləri
  • Ayda €0-dan başlayaraq — birinci gündən uyğun
← Bloq Hamısını Oxu →