İsveçrənin revFADP-i: Tətbiq Naşirləri üçün Kuki Razılığı & Məxfilik Qaydaları
revFADP Nədir & Tətbiq Naşirləri Niyə Maraqlanmalıdır
İsveçrə Aİ-də deyil, ona görə GDPR orada birbaşa tətbiq olunmur. Əvəzində ölkə öz rejimini işlədir: yenidən baxılmış Məlumatların Mühafizəsi haqqında Federal Akt və ya revFADP (Almanca revDSG), 1 sentyabr 2023-dən tam qüvvədə. Yenidən baxılma İsveçrə qanununu GDPR-ə çox yaxınlaşdırdı, lakin bəzi fərqli İsveçrə özəlliklərini saxladı.
Mobil tətbiq və oyun naşirləri üçün İsveçrə ölçüsünün təklif etdiyindən daha çox əhəmiyyət kəsb edir: yüksək reklam eCPM-ləri olan varlı bazar və bir çox quraşdırma bazasının mənalı dilimi. Onu "əsasən GDPR" kimi qəbul etmək — və ya görməzdən gəlmək — həm uyğunluq boşluqlarını, həm də itirilmiş monetizasiyanı riskə atır.
revFADP GDPR-dən Necə Fərqlənir
İki qanun qafiyələnir, lakin eyni deyil. Fərqləri bilmək sizi razılıq axınınızı həddindən artıq və ya az mühəndisləşdirməkdən qoruyur.
- Standart baza olaraq imtina (opt-out). GDPR-in əksər emallar üçün sərt razılıq (opt-in) tələbindən fərqli olaraq, revFADP qanun məhdudlaşdırmadıqca emala ümumiyyətlə icazə verir — universal əvvəlcədən razılıq yerinə şəffaflıq mərkəzi vəzifədir.
- Daha dar razılıq tetikləyiciləri. Açıq razılıq əsasən yüksək riskli profilləşdirmə və həssas məlumatlar (sağlamlıq, din, biometriya, genetik məlumatlar və bənzərləri) üçün tələb olunur.
- Məcburi VMM yoxdur, baxmayaraq İsveçrə qanunu məlumat mühafizəsi məsləhətçisinin təyin edilməsini təşviq edir.
- Nəzarət orqanı Aİ tipli VMR şəbəkəsi deyil, FDPIC-dir (Federal Məlumat Mühafizəsi və İnformasiya Komissarı).
Razılıq & Şəffaflıq Tələbləri
revFADP-in özəyi məlumatlandırılmış şəffaflıqdır. Razılıq ciddi məcburi olmasa belə, istifadəçilərə nə topladığınızı və niyə topladığınızı aydın bildirməlisiniz. Praktikada reklamla maliyyələşən tətbiqlərə hələ də əsl razılıq mexanizmi lazımdır, çünki reklam tədarük zənciri — Google, IAB satıcıları, ölçmə tərəfdaşları — işləmək üçün siqnallar tələb edir. Naşirlər təmin etməlidir:
- Məlumat kateqoriyalarını, məqsədləri, saxlamanı və sərhədlərarası ötürmələri təsvir edən aydın məxfilik bildirişi.
- Qeyri-vacib izləmə, reklam ID-ləri və ya profilləşdirmə SDK-ları işə düşməzdən əvvəl razılıq sorğusu.
- İstifadəçilərin reklamı və analitikanı ayrıca qəbul və ya rədd edə bilməsi üçün qranüler nəzarətlər.
- Baş verdiyi yerdə avtomatlaşdırılmış qərarvermə və yüksək riskli profilləşdirmənin açıqlanması.
Google Aİİ, Böyük Britaniya və İsveçrədəki istifadəçilərə fərdiləşdirilmiş reklamlar xidmət etmək üçün sertifikatlı CMP tələb etdiyindən, uyğun razılıq qatı faktiki olaraq monetizasiya tələbidir. Google Consent Mode v2 siqnalları (ad_storage, ad_user_data, ad_personalization) İsveçrə istifadəçilərinin seçimlərini Aİ istifadəçiləri üçün etdiyi kimi əks etdirməlidir.
Ekstraterritorial Əhatə
GDPR kimi revFADP də İsveçrə sərhədlərindən kənara çatır. O, şirkətinizin harada qeydiyyatdan keçməsindən və ya serverlərinizin harada yerləşməsindən asılı olmayaraq, İsveçrədə təsir göstərən hər hansı emala tətbiq olunur. İsveçrə oyunçuları olan Sinqapur, Türkiyə və ya ABŞ-dakı oyun studiyası birbaşa əhatə dairəsindədir.
Vacibdir ki, İsveçrə müəssisəsi olmayan xarici bizneslər İsveçrə sakinlərinin məlumatlarını böyük miqyasda, müntəzəm olaraq, mal və ya xidmət təklif edərkən emal edirsə, İsveçrədə nümayəndə təyin etməli ola bilərlər. Bir çox reklamla dəstəklənən tətbiq fərqinə varmadan həmin həddi keçir.
Cəzalar & Şəxsi Məsuliyyət
Burada bir çox naşiri hazırlıqsız tutan sürpriz budur: revFADP cəzaları korporativ cərimələr deyil — onlar fərdlərə yönəlir. Məsul şəxslər (tez-tez rəhbərlər və ya qərarı kim qəbul edibsə) tələb olunan məlumatı təmin etməmək, şəffaflıq və ya açıqlama vəzifələrini pozmaq, minimum məlumat təhlükəsizliyi tələblərini görməzdən gəlmək və ya nümayəndə təyin etməmək kimi pozuntulara görə 250.000 CHF-a qədər cərimələnə bilər.
Məsuliyyət şəxsi və cinayət xarakterli olduğundan, "cərimə gəlsə ödəyərik" GDPR altındakından çox daha zəif strategiyadır. O, təsisçilər və menecerlər üçün birbaşa risk yaradır — razılıq və açıqlamanı ilk dəfə düzgün etməyin əhəmiyyətini artırır.
İsveçrə İstifadəçilərinə Xidmət Edən Naşirlər üçün Praktik Yoxlama Siyahısı
- İsveçrə trafikini aşkar edin və GDPR səviyyəli razılıq təcrübəsi tətbiq edin — İsveçrəni Aİ axınınızdan çıxarmayın.
- Məqsədləri, saxlamanı və sərhədlərarası ötürmələri əhatə edən şəffaf məxfilik bildirişi dərc edin.
- Reklam və analitika SDK-larını razılıq arxasında bağlayın və seçimləri Consent Mode v2-yə qoşun.
- İsveçrə nümayəndəsinə və emal fəaliyyətləri reyestrinə ehtiyacınız olub-olmadığını qiymətləndirin.
- FDPIC-ə uyğunluğu nümayiş etdirmək üçün razılıq audit qeydlərini saxlayın.
Çox regionlu CMP-nin özünü doğrultduğu yer budur. FlexyConsent IAB TCF 2.3 və Consent Mode v2-ni dəstəkləyən Google sertifikatlı Razılıq İdarəetmə Platformasıdır və o, İsveçrə və Aİ əhatəsini tək inteqrasiyadan idarə edir — regionu aşkar edir, düzgün bildirişi göstərir, qranüler seçimləri tutur və tələb əsasında təqdim edə biləcəyiniz razılıq qeydlərini saxlayır. Siz ayrı axınlar və ya itirilmiş reklam gəliri olmadan revFADP və GDPR üzrə uyğun qalırsınız.
Bu məqalə ümumi məlumat üçündür və hüquqi məsləhət deyil; konkret vəziyyətiniz üçün ixtisaslı vəkillə məsləhətləşin.
Əsas Nəticələr
- revFADP 2023-cü ilin sentyabrından tətbiq olunur və naşirin harada yerləşməsindən asılı olmayaraq, emalı İsveçrə istifadəçilərinə təsir edən hər tətbiqə çatır.
- O, universal razılıqdan çox şəffaflığa söykənir, lakin reklamla maliyyələşən tətbiqlərə monetizasiya üçün hələ də əsl razılıq qatı lazımdır.
- Cəzalar şəxsidir — fərdlər 250.000 CHF-a qədər cərimələrlə üzləşir — ona görə uyğunluq rəhbərlik səviyyəli məsələdir.
- FlexyConsent kimi çox regionlu CMP İsveçrə və Aİ qaydalarını TCF 2.3 və Consent Mode v2 vasitəsilə birlikdə əhatə edir.