মোবাইল অ্যাপের জন্য কুকি সম্মতি: GDPR ও CCPA সম্মতি গাইড
কুকি সম্মতির কথা বলতে গেলে ওয়েবসাইটগুলো সব মনোযোগ পায়। কিন্তু মোবাইল অ্যাপগুলো ওয়েবসাইটের সমান — প্রায়শই আরও বেশি — ব্যক্তিগত তথ্য প্রক্রিয়া করে। এবং নিয়মগুলো সমানভাবে প্রযোজ্য। GDPR একটি ওয়েবসাইট কুকি এবং ডিভাইস আইডি, লোকেশন ডেটা বা বিজ্ঞাপন শনাক্তকারী সংগ্রহ করা একটি অ্যাপ SDK-এর মধ্যে কোনো পার্থক্য করে না।
মোবাইল সম্মতি ওয়েব থেকে কীভাবে আলাদা
ওয়েবসাইটগুলো কুকি ব্যবহার করে। অ্যাপগুলো SDK, ডিভাইস শনাক্তকারী (IDFA/GAID), লোকাল স্টোরেজ এবং API কল ব্যবহার করে। প্রযুক্তি ভিন্ন, কিন্তু আইনি প্রয়োজনীয়তা একই: অপ্রয়োজনীয় উদ্দেশ্যে ব্যক্তিগত তথ্য সংগ্রহ করার আগে অবহিত, স্বাধীনভাবে দেওয়া সম্মতি প্রয়োজন।
- ওয়েবসাইট: কুকি ব্যানার, Consent Mode, TCF স্ট্রিং
- অ্যাপ: ইন-অ্যাপ সম্মতি ডায়ালগ, ATT প্রম্পট (iOS), SDK ইনিশিয়ালাইজেশন গেট
- উভয়ই: ট্র্যাকিংয়ের আগে সম্মতি নিতে হবে, প্রত্যাহারের অনুমতি দিতে হবে, রেকর্ড রাখতে হবে
Apple ATT বনাম GDPR সম্মতি
Apple-এর App Tracking Transparency (ATT) GDPR সম্মতির মতো নয়। ATT হলো Apple-এর প্ল্যাটফর্ম প্রয়োজনীয়তা — এটি IDFA অ্যাক্সেস নিয়ন্ত্রণ করে। GDPR হলো আইনি প্রয়োজনীয়তা — এটি সমস্ত ব্যক্তিগত তথ্য প্রক্রিয়াকরণ নিয়ন্ত্রণ করে। উভয়ই প্রয়োজন। ATT অপ্ট-ইন GDPR পূরণ করে না, এবং GDPR সম্মতি ATT বাইপাস করে না।
মোবাইল অ্যাপে কোন কোন বিষয়ে সম্মতি প্রয়োজন
- বিজ্ঞাপন SDK — AdMob, Meta Audience Network, AppLovin
- অ্যানালিটিক্স SDK — Firebase Analytics, Mixpanel, Amplitude
- অ্যাট্রিবিউশন SDK — Adjust, AppsFlyer, Branch
- ডিভাইস শনাক্তকারী — IDFA (iOS), GAID (Android)
- লোকেশন ডেটা — GPS, IP-ভিত্তিক জিওলোকেশন
- পুশ নোটিফিকেশন টোকেন — যখন ব্যবহারকারী প্রোফাইলের সাথে সংযুক্ত
বাস্তবায়নের সেরা অনুশীলন
- SDK ইনিশিয়ালাইজেশনের আগে সম্মতি দেখান — ব্যবহারকারী সম্মতি না দেওয়া পর্যন্ত ট্র্যাকিং SDK লোড করবেন না
- বিস্তারিত পছন্দ প্রদান করুন — অ্যানালিটিক্স এবং বিজ্ঞাপন আলাদা টগল হওয়া উচিত
- সম্মতি প্রত্যাহার সমর্থন করুন — ব্যবহারকারীরা অ্যাপ সেটিংস থেকে মত পরিবর্তন করতে পারবেন
- সম্মতি রেকর্ড সংরক্ষণ করুন — টাইমস্ট্যাম্প এবং সম্মতির পরিসর সহ সার্ভার-সাইড লগ রাখুন
- ATT এবং GDPR আলাদাভাবে পরিচালনা করুন — ATT অপ্ট-ইন একা GDPR-এর জন্য যথেষ্ট নয়
মোবাইল অ্যাপের জন্য CCPA
ক্যালিফোর্নিয়ার CCPA/CPRA ক্যালিফোর্নিয়ার বাসিন্দাদের কাছ থেকে ডেটা সংগ্রহকারী অ্যাপগুলোতে প্রযোজ্য। GDPR-এর বিপরীতে, CCPA একটি অপ্ট-আউট মডেল ব্যবহার করে — ব্যবহারকারীরা তাদের ডেটা বিক্রি বা ভাগ না করার অনুরোধ করতে পারেন। আপনার অ্যাপে একটি "আমার ব্যক্তিগত তথ্য বিক্রি বা ভাগ করবেন না" পদ্ধতি প্রয়োজন।
মোবাইলের জন্য FlexyConsent
FlexyConsent-এর হালকা JavaScript হাইব্রিড অ্যাপে (Cordova, Ionic, React Native WebView) এবং মোবাইল ওয়েবে কাজ করে। নেটিভ অ্যাপের জন্য, আমাদের সম্মতি API একই TCF 2.3 এবং Consent Mode V2 সিগন্যাল প্রদান করে যা ওয়েব সমাধানকে শক্তি দেয়।