revFADP Sviss: reglur um vafrakökusamþykki og persónuvernd fyrir forritaútgefendur

Hvað revFADP er & hvers vegna forritaútgefendur ættu að láta sig það varða

Sviss er ekki í ESB, svo GDPR gildir ekki þar með beinum hætti. Þess í stað rekur landið sitt eigið kerfi: endurskoðuðu sambandslögin um persónuvernd, eða revFADP (á þýsku revDSG), að fullu í gildi frá 1. september 2023. Endurskoðunin færði svissnesk lög mun nær GDPR en hélt jafnframt nokkrum sérstaklega svissneskum sérkennum.

Fyrir útgefendur farsímaforrita og leikja skiptir Sviss meira máli en stærðin gefur til kynna: efnaður markaður með hátt auglýsinga-eCPM og umtalsverðan hluta margra uppsetningagrunna. Að líta á það sem "nánast GDPR" — eða hunsa það — hættir bæði á regluvörslugloppum og töpuðum tekjum.

Hvernig revFADP er frábrugðin GDPR

Lögin tvenn rímnast en eru ekki eins. Að þekkja muninn kemur í veg fyrir að þú of- eða vanhanni samþykkisflæðið þitt.

Kröfur um samþykki & gagnsæi

Kjarni revFADP er upplýst gagnsæi. Jafnvel þar sem samþykki er ekki strangt skyldubundið verður þú að segja notendum skýrt hvað þú safnar og hvers vegna. Í reynd þurfa auglýsingafjármögnuð forrit enn raunverulegan samþykkisbúnað því auglýsingaaðfangakeðjan — Google, IAB-söluaðilar, mælingarsamstarfsaðilar — krefst merkja til að starfa. Útgefendur ættu að veita:

Þar sem Google krefst vottaðs CMP til að birta sérsniðnar auglýsingar fyrir notendur á EES-svæðinu, í Bretlandi og Sviss er regluvænt samþykkislag í reynd tekjukrafa. Google Consent Mode v2 merki (ad_storage, ad_user_data, ad_personalization) ættu að endurspegla val svissneskra notenda alveg eins og þau gera fyrir ESB-notendur.

Útlandafræðilegt gildissvið

Líkt og GDPR nær revFADP út fyrir svissnesk landamæri. Hún á við um alla vinnslu sem hefur áhrif í Sviss, óháð því hvar fyrirtækið þitt er skráð eða hvar netþjónarnir þínir eru. Leikjafyrirtæki í Singapúr, Tyrklandi eða Bandaríkjunum með svissneska leikmenn fellur algjörlega undir gildissviðið.

Það skiptir sköpum að erlend fyrirtæki án starfsstöðvar í Sviss gætu þurft að skipa fulltrúa í Sviss ef þau vinna gögn svissneskra íbúa í stórum stíl, reglulega, á meðan þau bjóða vörur eða þjónustu. Mörg auglýsingafjármögnuð forrit fara yfir þann þröskuld án þess að átta sig á því.

Viðurlög & persónuleg ábyrgð

Hér er óvæntu atriðið sem kemur mörgum útgefendum í opna skjöldu: viðurlög revFADP eru ekki fyrirtækjasektir — þau beinast að einstaklingum. Ábyrgir aðilar (oft stjórnendur eða sá sem tók ákvörðunina) geta verið sektaðir um allt að 250.000 CHF fyrir brot á borð við að veita ekki tilskildar upplýsingar, brjóta gagnsæis- eða upplýsingaskyldur, hunsa lágmarkskröfur um gagnaöryggi eða vanrækja að skipa fulltrúa.

Þar sem ábyrgðin er persónuleg og refsiverð í eðli sínu er "við borgum sektina ef hún kemur" mun veikari stefna en undir GDPR. Hún skapar beina áhættu fyrir stofnendur og stjórnendur — sem hækkar einsögurnar fyrir því að fá samþykki og upplýsingagjöf rétt í fyrsta sinn.

Hagnýtur gátlisti fyrir útgefendur sem þjóna svissneskum notendum

Þetta er þar sem fjölsvæða CMP sannar gildi sitt. FlexyConsent er samþykkisstjórnunarvettvangur vottaður af Google sem styður IAB TCF 2.3 og Consent Mode v2, og hann sér um svissneska og ESB-þekju úr einni samþættingu — greinir svæði, sýnir réttu tilkynninguna, fangar nákvæmt val og geymir samþykkisskrár sem þú getur lagt fram eftir þörfum. Þú helst í samræmi við bæði revFADP og GDPR án aðskilinna flæða eða tapaðra auglýsingatekna.

Þessi grein er almennar upplýsingar og er ekki lögfræðiráðgjöf; leitaðu til hæfs lögmanns fyrir þínar tilteknu aðstæður.

Helstu atriði

← Blogg Lesa allt →