स्विट्ज़रलैंड का revFADP: ऐप पब्लिशर के लिए कुकी सहमति और गोपनीयता नियम
revFADP क्या है & ऐप पब्लिशर को इसकी परवाह क्यों करनी चाहिए
स्विट्ज़रलैंड EU में नहीं है, इसलिए GDPR वहाँ सीधे लागू नहीं होता। इसके बजाय देश अपना स्वयं का तंत्र चलाता है: संशोधित संघीय डेटा संरक्षण अधिनियम, या revFADP (जर्मन में revDSG), जो 1 सितंबर, 2023 से पूरी तरह लागू है। इस संशोधन ने स्विस कानून को GDPR के बहुत करीब खींचा, साथ ही कुछ विशिष्ट स्विस विशेषताएँ बनाए रखीं।
मोबाइल ऐप और गेम पब्लिशर के लिए, स्विट्ज़रलैंड अपने आकार के सुझाव से अधिक मायने रखता है: उच्च विज्ञापन eCPM वाला एक समृद्ध बाज़ार और कई इंस्टॉल बेस का एक सार्थक हिस्सा। इसे "मूलतः GDPR" मानना — या इसे नज़रअंदाज़ करना — अनुपालन अंतराल और खोए हुए मुद्रीकरण दोनों का जोखिम उठाता है।
revFADP, GDPR से कैसे भिन्न है
दोनों कानून समानांतर हैं, लेकिन समरूप नहीं। अंतरों को जानना आपको अपने सहमति प्रवाह को अधिक- या कम-इंजीनियर करने से बचाता है।
- डिफ़ॉल्ट आधार के रूप में ऑप्ट-आउट। अधिकांश प्रोसेसिंग के लिए GDPR के सख्त ऑप्ट-इन के विपरीत, revFADP आम तौर पर प्रोसेसिंग की अनुमति देता है जब तक कानून इसे प्रतिबंधित न करे — सार्वभौमिक पूर्व सहमति के बजाय पारदर्शिता केंद्रीय कर्तव्य है।
- संकीर्ण सहमति ट्रिगर। स्पष्ट सहमति मुख्य रूप से उच्च-जोखिम प्रोफाइलिंग और संवेदनशील डेटा (स्वास्थ्य, धर्म, बायोमेट्रिक्स, आनुवंशिक डेटा, और समान) के लिए आवश्यक है।
- कोई अनिवार्य DPO नहीं, हालाँकि स्विस कानून एक डेटा-संरक्षण सलाहकार नियुक्त करने को प्रोत्साहित करता है।
- पर्यवेक्षी निकाय FDPIC (संघीय डेटा संरक्षण और सूचना आयुक्त) है, न कि EU-शैली का DPA नेटवर्क।
सहमति & पारदर्शिता आवश्यकताएँ
revFADP का हृदय सूचित पारदर्शिता है। जहाँ सहमति सख्ती से अनिवार्य भी नहीं है, वहाँ भी आपको उपयोगकर्ताओं को स्पष्ट रूप से बताना होगा कि आप क्या एकत्र करते हैं और क्यों। व्यवहार में, विज्ञापन-वित्तपोषित ऐप्स को अब भी एक वास्तविक सहमति तंत्र की आवश्यकता है क्योंकि विज्ञापन आपूर्ति श्रृंखला — Google, IAB वेंडर, मापन साझेदार — संचालन के लिए संकेतों की माँग करती है। पब्लिशर को प्रदान करना चाहिए:
- एक स्पष्ट गोपनीयता सूचना जो डेटा श्रेणियों, उद्देश्यों, प्रतिधारण, और सीमा-पार स्थानांतरण का वर्णन करे।
- एक सहमति प्रॉम्प्ट गैर-आवश्यक ट्रैकिंग, विज्ञापन ID, या प्रोफाइलिंग SDK के सक्रिय होने से पहले।
- सूक्ष्म नियंत्रण ताकि उपयोगकर्ता विज्ञापन और एनालिटिक्स को अलग-अलग स्वीकार या अस्वीकार कर सकें।
- जहाँ होता है वहाँ स्वचालित निर्णय-निर्माण और उच्च-जोखिम प्रोफाइलिंग का प्रकटीकरण।
चूँकि Google को EEA, UK, और स्विट्ज़रलैंड में उपयोगकर्ताओं को वैयक्तिकृत विज्ञापन परोसने के लिए एक प्रमाणित CMP की आवश्यकता है, एक अनुपालक सहमति परत प्रभावी रूप से एक मुद्रीकरण आवश्यकता है। Google Consent Mode v2 संकेत (ad_storage, ad_user_data, ad_personalization) को स्विस उपयोगकर्ताओं की पसंद को ठीक वैसे ही प्रतिबिंबित करना चाहिए जैसे वे EU उपयोगकर्ताओं के लिए करते हैं।
क्षेत्र-बाह्य दायरा
GDPR की तरह, revFADP स्विस सीमाओं से परे पहुँचता है। यह किसी भी प्रोसेसिंग पर लागू होता है जिसका स्विट्ज़रलैंड में प्रभाव हो, चाहे आपकी कंपनी कहीं भी निगमित हो या आपके सर्वर कहीं भी हों। सिंगापुर, तुर्की, या US का एक गेम स्टूडियो जिसके स्विस खिलाड़ी हैं, सीधे दायरे में है।
महत्वपूर्ण रूप से, स्विस स्थापना के बिना विदेशी व्यवसायों को स्विट्ज़रलैंड में एक प्रतिनिधि नियुक्त करना पड़ सकता है यदि वे स्विस निवासियों का डेटा बड़े पैमाने पर, नियमित रूप से, माल या सेवाएँ प्रदान करते हुए संसाधित करते हैं। कई विज्ञापन-समर्थित ऐप्स बिना एहसास के इस सीमा को पार कर जाते हैं।
दंड & व्यक्तिगत दायित्व
यहाँ वह आश्चर्य है जो कई पब्लिशर को अचंभित करता है: revFADP दंड कॉर्पोरेट जुर्माने नहीं हैं — वे व्यक्तियों को लक्षित करते हैं। जिम्मेदार व्यक्ति (अक्सर अधिकारी या जिसने निर्णय लिया) पर आवश्यक जानकारी प्रदान न करने, पारदर्शिता या प्रकटीकरण कर्तव्यों का उल्लंघन करने, न्यूनतम डेटा-सुरक्षा आवश्यकताओं को अनदेखा करने, या एक प्रतिनिधि नियुक्त करने में विफल रहने जैसे उल्लंघनों के लिए CHF 250,000 तक का जुर्माना लग सकता है।
चूँकि दायित्व व्यक्तिगत और आपराधिक प्रकृति का है, "जुर्माना आएगा तो भर देंगे" GDPR की तुलना में कहीं कमज़ोर रणनीति है। यह संस्थापकों और प्रबंधकों के लिए सीधा जोखिम पैदा करता है — सहमति और प्रकटीकरण को पहली बार में ही सही करने का दाँव बढ़ाता है।
स्विस उपयोगकर्ताओं को सेवा देने वाले पब्लिशर के लिए एक व्यावहारिक चेकलिस्ट
- स्विस ट्रैफ़िक का पता लगाएँ और एक GDPR-स्तरीय सहमति अनुभव लागू करें — स्विट्ज़रलैंड को अपने EU प्रवाह से बाहर न निकालें।
- एक पारदर्शी गोपनीयता सूचना प्रकाशित करें जो उद्देश्यों, प्रतिधारण, और सीमा-पार स्थानांतरण को कवर करे।
- विज्ञापन और एनालिटिक्स SDK को सहमति के पीछे गेट करें और पसंद को Consent Mode v2 में जोड़ें।
- आकलन करें कि क्या आपको एक स्विस प्रतिनिधि और प्रोसेसिंग गतिविधियों का रिकॉर्ड चाहिए।
- सहमति के ऑडिट लॉग रखें ताकि FDPIC को अनुपालन प्रदर्शित किया जा सके।
यहीं एक बहु-क्षेत्रीय CMP अपनी कीमत वसूल करता है। FlexyConsent एक Google-प्रमाणित सहमति प्रबंधन प्लेटफ़ॉर्म है जो IAB TCF 2.3 और Consent Mode v2 का समर्थन करता है, और यह एकल एकीकरण से स्विस और EU कवरेज को संभालता है — क्षेत्र का पता लगाना, सही सूचना दिखाना, सूक्ष्म पसंद कैप्चर करना, और ऐसे सहमति रिकॉर्ड संग्रहित करना जिन्हें आप माँग पर प्रस्तुत कर सकें। आप अलग प्रवाह या खोए विज्ञापन राजस्व के बिना revFADP और GDPR दोनों में अनुपालक रहते हैं।
यह लेख सामान्य जानकारी के लिए है और कानूनी सलाह नहीं है; अपनी विशिष्ट स्थिति के लिए योग्य परामर्शदाता से सलाह लें।
मुख्य बिंदु
- revFADP सितंबर 2023 से लागू है और किसी भी ऐप तक पहुँचता है जिसकी प्रोसेसिंग स्विस उपयोगकर्ताओं को प्रभावित करती है, चाहे पब्लिशर कहीं भी आधारित हो।
- यह सार्वभौमिक ऑप्ट-इन के बजाय पारदर्शिता पर निर्भर करता है, लेकिन विज्ञापन-वित्तपोषित ऐप्स को मुद्रीकरण के लिए अब भी एक वास्तविक सहमति परत की आवश्यकता है।
- दंड व्यक्तिगत हैं — व्यक्तियों को CHF 250,000 तक का जुर्माना झेलना पड़ता है — इसलिए अनुपालन नेतृत्व-स्तर की चिंता है।
- FlexyConsent जैसा एक बहु-क्षेत्रीय CMP TCF 2.3 और Consent Mode v2 के माध्यम से स्विस और EU नियमों को एक साथ कवर करता है।