ה-revFADP של שווייץ: כללי הסכמה לעוגיות ופרטיות למפרסמי אפליקציות

מהו revFADP ומדוע מפרסמי אפליקציות צריכים לשים לב

שווייץ אינה באיחוד האירופי, כך שה-GDPR אינו חל שם ישירות. במקום זאת המדינה מפעילה משטר משלה: חוק ההגנה על נתונים הפדרלי המתוקן, או revFADP (בגרמנית, revDSG), בתוקף מלא מאז 1 בספטמבר 2023. התיקון קירב את החוק השווייצרי הרבה יותר ל-GDPR תוך שמירה על כמה מאפיינים שווייצריים ייחודיים.

עבור מפרסמי אפליקציות ומשחקי מובייל, שווייץ חשובה יותר ממה שגודלה מרמז: שוק עשיר עם eCPM פרסומי גבוה ופלח משמעותי מבסיסי התקנה רבים. התייחסות אליה כ"בעצם GDPR" — או התעלמות ממנה — מסכנת גם פערי ציות וגם אובדן מונטיזציה.

כיצד revFADP שונה מ-GDPR

שני החוקים מתחרזים, אך אינם זהים. הכרת ההבדלים שומרת עליכם מהנדסת-יתר או הנדסת-חסר של זרימת ההסכמה.

דרישות הסכמה ושקיפות

ליבת ה-revFADP היא שקיפות מיודעת. אפילו כאשר הסכמה אינה חובה מוחלטת, עליכם לומר למשתמשים בבירור מה אתם אוספים ומדוע. בפועל, אפליקציות הממומנות מפרסום עדיין זקוקות למנגנון הסכמה אמיתי מפני ששרשרת אספקת הפרסום — Google, ספקי IAB, שותפי מדידה — דורשת אותות כדי לפעול. מפרסמים צריכים לספק:

מכיוון ש-Google דורשת CMP מאושר כדי להגיש מודעות מותאמות אישית למשתמשים ב-EEA, בבריטניה ובשווייץ, שכבת הסכמה תואמת היא למעשה דרישת מונטיזציה. אותות Google Consent Mode v2 (ad_storage, ad_user_data, ad_personalization) צריכים לשקף את בחירות המשתמשים השווייצרים בדיוק כפי שהם עושים עבור משתמשי האיחוד האירופי.

היקף חוץ-טריטוריאלי

כמו ה-GDPR, ה-revFADP מגיע מעבר לגבולות שווייץ. הוא חל על כל עיבוד שיש לו השפעה בשווייץ, ללא קשר למקום שבו החברה שלכם רשומה או היכן השרתים שלכם יושבים. אולפן משחקים בסינגפור, בטורקיה או בארה"ב עם שחקנים שווייצרים נמצא בבירור בהיקף.

חשוב לציין שעסקים זרים ללא מוסד שווייצרי עשויים להיות חייבים למנות נציג בשווייץ אם הם מעבדים נתונים של תושבי שווייץ בקנה מידה גדול, באופן קבוע, תוך הצעת מוצרים או שירותים. אפליקציות רבות הנתמכות בפרסום חוצות את הסף הזה מבלי להבין זאת.

עונשים ואחריות אישית

הנה ההפתעה שתופסת מפרסמים רבים לא מוכנים: עונשי ה-revFADP אינם קנסות תאגידיים — הם מכוונים ליחידים. אנשים אחראים (לעיתים קרובות מנהלים או מי שקיבל את ההחלטה) עלולים להיקנס עד 250,000 פרנק שווייצרי על הפרות כמו אי-מתן מידע נדרש, הפרת חובות שקיפות או גילוי, התעלמות מדרישות אבטחת נתונים מינימליות, או אי-מינוי נציג.

מכיוון שהאחריות אישית ופלילית באופייה, "נשלם את הקנס אם יגיע" היא אסטרטגיה חלשה בהרבה מאשר תחת ה-GDPR. היא יוצרת חשיפה ישירה למייסדים ולמנהלים — ומעלה את הסיכון בקבלת ההסכמה והגילוי בצורה נכונה בפעם הראשונה.

רשימת בדיקה מעשית למפרסמים המשרתים משתמשים שווייצרים

כאן CMP רב-אזורי מצדיק את קיומו. FlexyConsent היא פלטפורמת ניהול הסכמה מאושרת על ידי Google התומכת ב-IAB TCF 2.3 וב-Consent Mode v2, והיא מטפלת בכיסוי שווייצרי ואירופי מאינטגרציה אחת — מזהה אזור, מציגה את ההודעה הנכונה, לוכדת בחירות גרנולריות, ושומרת רשומות הסכמה שתוכלו להציג לפי דרישה. אתם נשארים תואמים גם ל-revFADP וגם ל-GDPR ללא זרימות נפרדות או אובדן הכנסות מפרסום.

מאמר זה הוא מידע כללי ואינו ייעוץ משפטי; היוועצו בעורך דין מוסמך לגבי המצב הספציפי שלכם.

נקודות מפתח

← בdelays delays קרא הכל →