revFADP سوئیس: قوانین رضایت کوکی و حریم خصوصی برای ناشران برنامه

revFADP چیست & چرا ناشران برنامه باید اهمیت دهند

سوئیس در EU نیست، پس GDPR مستقیماً در آنجا اعمال نمی‌شود. در عوض این کشور رژیم خود را اجرا می‌کند: قانون فدرال بازنگری‌شده حفاظت از داده، یا revFADP (به آلمانی revDSG)، که از ۱ سپتامبر ۲۰۲۳ به‌طور کامل لازم‌الاجراست. این بازنگری قانون سوئیس را بسیار به GDPR نزدیک‌تر کرد و در عین حال برخی ویژگی‌های مشخصاً سوئیسی را حفظ نمود.

برای ناشران برنامه و بازی موبایل، سوئیس بیش از آنچه اندازه‌اش نشان می‌دهد اهمیت دارد: بازاری ثروتمند با eCPMهای تبلیغاتی بالا و سهمی معنادار از بسیاری از پایه‌های نصب. تلقی آن به‌عنوان «اساساً GDPR» — یا نادیده گرفتن آن — هم خطر شکاف‌های انطباق و هم از دست رفتن کسب درآمد را در پی دارد.

revFADP چگونه با GDPR تفاوت دارد

این دو قانون هم‌قافیه‌اند، اما یکسان نیستند. دانستن تفاوت‌ها شما را از بیش‌مهندسی یا کم‌مهندسی جریان رضایت‌تان بازمی‌دارد.

الزامات رضایت & شفافیت

قلب revFADP شفافیت آگاهانه است. حتی جایی که رضایت اکیداً اجباری نیست، باید به‌روشنی به کاربران بگویید چه جمع می‌کنید و چرا. در عمل، برنامه‌های تأمین‌مالی‌شده با تبلیغ همچنان به یک مکانیسم واقعی رضایت نیاز دارند، زیرا زنجیره تأمین تبلیغات — Google، فروشندگان IAB، شرکای اندازه‌گیری — برای کار کردن سیگنال می‌طلبد. ناشران باید فراهم کنند:

چون Google برای ارائه تبلیغات شخصی‌سازی‌شده به کاربران در EEA، بریتانیا و سوئیس یک CMP دارای گواهی می‌طلبد، یک لایه رضایت منطبق عملاً یک الزام کسب درآمد است. سیگنال‌های Google Consent Mode v2 (ad_storage، ad_user_data، ad_personalization) باید انتخاب‌های کاربران سوئیسی را درست همان‌طور که برای کاربران EU انجام می‌دهند، منعکس کنند.

دامنه فرامرزی

مانند GDPR، revFADP فراتر از مرزهای سوئیس می‌رسد. بر هر پردازشی که در سوئیس اثر دارد اعمال می‌شود، صرف‌نظر از اینکه شرکت شما کجا ثبت شده یا سرورهایتان کجا قرار دارند. یک استودیوی بازی در سنگاپور، ترکیه یا آمریکا با بازیکنان سوئیسی کاملاً در دامنه است.

نکته حیاتی این است که کسب‌وکارهای خارجی بدون یک مقر سوئیسی ممکن است مجبور باشند یک نماینده در سوئیس منصوب کنند اگر داده‌های ساکنان سوئیس را در مقیاس بزرگ، به‌طور منظم و هنگام ارائه کالا یا خدمات پردازش کنند. بسیاری از برنامه‌های پشتیبانی‌شده با تبلیغ بدون آنکه متوجه شوند از این آستانه عبور می‌کنند.

جریمه‌ها & مسئولیت شخصی

اینجا غافلگیری‌ای است که بسیاری از ناشران را غافلگیر می‌کند: جریمه‌های revFADP جریمه‌های شرکتی نیستند — افراد را هدف می‌گیرند. اشخاص مسئول (اغلب مدیران اجرایی یا هرکس که تصمیم گرفته) می‌توانند تا ۲۵۰٬۰۰۰ فرانک سوئیس (CHF) برای تخلفاتی مانند عدم ارائه اطلاعات لازم، نقض وظایف شفافیت یا افشا، نادیده گرفتن حداقل الزامات امنیت داده یا عدم انتصاب نماینده جریمه شوند.

چون مسئولیت شخصی و کیفری در ماهیت است، «اگر جریمه آمد می‌پردازیم» استراتژی بسیار ضعیف‌تری از GDPR است. این برای بنیان‌گذاران و مدیران مواجهه مستقیم ایجاد می‌کند — و سطح خطر درست انجام دادن رضایت و افشا را در همان بار اول بالا می‌برد.

یک فهرست بررسی عملی برای ناشرانی که به کاربران سوئیسی خدمت می‌دهند

اینجاست که یک CMP چندمنطقه‌ای ارزش خود را ثابت می‌کند. FlexyConsent یک پلتفرم مدیریت رضایت دارای گواهی Google است که از IAB TCF 2.3 و Consent Mode v2 پشتیبانی می‌کند و پوشش سوئیس و EU را از یک یکپارچه‌سازی واحد مدیریت می‌کند — تشخیص منطقه، نمایش اطلاعیه درست، ثبت انتخاب‌های ریزدانه و ذخیره سوابق رضایتی که می‌توانید در صورت درخواست ارائه دهید. در سراسر revFADP و GDPR بدون جریان‌های جداگانه یا درآمد تبلیغاتی از‌دست‌رفته منطبق می‌مانید.

این مقاله برای اطلاعات عمومی است و مشاوره حقوقی نیست؛ برای وضعیت خاص خود با مشاور واجد شرایط مشورت کنید.

نکات کلیدی

← وبaderegistrdelays delays خواندن همه →