Регламент ePrivacy 2026: Какво се променя и как да се подготвите
Директивата ePrivacy от 2002 г. — законът зад изскачащите прозорци за бисквитки — най-накрая се заменя. Регламентът ePrivacy се обсъжда от 2017 г. и се очаква да стане изпълним през 2026-2027 г. За разлика от директива, регламентът се прилага пряко във всички държави-членки на ЕС без национално транспозиране. Това означава един набор от правила, едно тълкуване и много по-висок риск при неспазване.
Директива ePrivacy срещу Регламент ePrivacy
Настоящата Директива ePrivacy (2002/58/EО, изменена през 2009 г.) позволява на всяка страна от ЕС да прилага правилата за съгласие за бисквитки по различен начин. Френската CNIL я тълкува по един начин, германската BfDI — по друг. Новият Регламент премахва тази неравномерност — правилата ще бъдат еднакви навсякъде.
- Директива (сегашна): Всяка страна пише свой собствен закон въз основа на директивата. 27 различни национални прилагания.
- Регламент (предстоящ): Един закон, пряко приложим във всички 27 държави от ЕС. Без национални вариации.
Очаквани ключови промени
1. Съгласие за бисквитки — по-строго
Регламентът затяга изискванията за съгласие. Предварително отметнати полета, стени за съгласие и "легитимен интерес" за бисквитки ще бъдат изрично забранени. Само истинско, информирано, свободно дадено съгласие ще е валидно.
2. Сигнали за съгласие на ниво браузър
Регламентът въвежда разпоредби за предпочитания за съгласие на ниво браузър. Потребителите ще могат да задават избори за съгласие веднъж в настройките на браузъра, а не на всеки уебсайт. CMP-тата ще трябва да четат и зачитат тези сигнали.
3. Защита на метаданни
Метаданните на комуникациите (на кого сте се обадили, кога, колко дълго) получават същата защита като съдържанието. Това засяга телекомуникационни компании, приложения за съобщения и всяка услуга, обработваща комуникационни данни.
4. По-високи глоби
Регламентът привежда санкциите в съответствие с GDPR: до 20 милиона евро или 4% от глобалния годишен оборот, което от двете е по-високо. В момента глобите по националните прилагания на ePrivacy варират значително и често са много по-ниски.
5. Обхватът надхвърля бисквитките
Регламентът обхваща всички технологии за проследяване — не само бисквитките. Пръстовите отпечатъци на устройства, пикселно проследяване, локално съхранение и всяка технология, получаваща достъп до устройството на потребителя, попадат под същите правила за съгласие.
Какво означава това за операторите на уебсайтове
- Вашата CMP става още по-критична — невалидното съгласие по Регламента носи глоби на ниво GDPR
- Тъмните модели са изрично забранени — без повече скриване на бутона за отказ или използване на объркващ език
- Всички технологии за проследяване изискват съгласие — не само бисквитките, но и пикселите, пръстовите отпечатъци и локалното съхранение
- Сигналите на браузъра трябва да се зачитат — вашата CMP трябва да открива и зачита предпочитанията на ниво браузър
Как да се подготвите сега
- Одитирайте проследяването: Избройте всяка технология на сайта ви, получаваща достъп до устройствата на посетителите — бисквитки, пиксели, скриптове, локално съхранение
- Осигурете истинско съгласие: Прегледайте банера си за тъмни модели — равни бутони, ясен език, лесен отказ
- Изберете сертифицирана CMP: Сертифицирана от Google, регистрирана в IAB CMP гарантира, че отговаряте на текущите стандарти и ще се адаптирате към новите
- Документирайте всичко: Пазете записи за събирането на съгласие — доказателството за съответствие става от съществено значение при по-високи глоби
- Бъдете в крак: Изберете CMP, което се актуализира автоматично при промяна на регулациите
Защо FlexyConsent е готов
FlexyConsent е изграден за регулаторни промени. Като сертифицирана от Google CMP с регистрация в IAB Europe, ние вече отговаряме на най-високите текущи стандарти. Когато Регламентът ePrivacy влезе в сила, FlexyConsent ще се актуализира автоматично — без ръчна намеса. Нашият банер за съгласие вече избягва тъмните модели, поддържа 43+ езика и генерира валидно доказателство за съгласие, което удовлетворява изискванията на GDPR и бъдещите изисквания на ePrivacy.