Швейцарияның revFADP: қолданба баспагерлеріне арналған cookie келісімі & құпиялылық ережелері
revFADP деген не & қолданба баспагерлеріне неге маңызды
Швейцария ЕО-да емес, сондықтан GDPR ол жерде тікелей қолданылмайды. Оның орнына ел өз режимін жүргізеді: деректерді қорғау туралы қайта қаралған федералды заң, немесе revFADP (немісше revDSG), 2023 жылғы 1 қыркүйектен бері толық күшінде. Қайта қарау швейцариялық заңды GDPR-ға әлдеқайда жақындатты, бірақ кейбір айқын швейцариялық ерекшеліктерді сақтап қалды.
Мобильді қолданба мен ойын баспагерлері үшін Швейцария көлемінен көрі маңыздырақ: жоғары жарнама eCPM-дері бар бай нарық әрі көптеген орнату базасының елеулі бөлігі. Оны «негізінен GDPR» деп санау — немесе елемеу — сәйкестік олқылықтарын да, жоғалған монетизацияны да қатерге қояды.
revFADP GDPR-дан немен ерекшеленеді
Екі заң ұйқас, бірақ бірдей емес. Айырмашылықтарды білу келісім ағыныңызды артық немесе кем құрастырудан сақтайды.
- Әдепкі негіз ретінде бас тарту (opt-out). GDPR-дың көпшілік өңдеуге арналған қатаң opt-in-інен айырмашылығы, revFADP заң шектемесе, өңдеуге жалпы рұқсат береді — жалпыға бірдей алдын ала келісім орнына ашықтық — басты міндет.
- Тарырақ келісім триггерлері. Айқын келісім негізінен жоғары қауіпті профильдеу мен сезімтал деректерге (денсаулық, дін, биометрия, генетикалық деректер және ұқсастары) қажет.
- Міндетті ДҚМ жоқ, дегенмен швейцариялық заң деректерді қорғау кеңесшісін тағайындауды ынталандырады.
- Қадағалау органы — ЕО үлгісіндегі ДҚО желісі емес, FDPIC (Федералды деректерді қорғау және ақпарат жөніндегі комиссар).
Келісім & ашықтық талаптары
revFADP-тің жүрегі — хабардар ашықтық. Келісім қатаң міндетті болмаса да, пайдаланушыларға нені жинайтыныңызды және неге жинайтыныңызды анық айтуыңыз керек. Тәжірибеде жарнамамен қаржыландырылатын қолданбаларға әлі де нақты келісім тетігі қажет, өйткені жарнама жеткізу тізбегі — Google, IAB жеткізушілері, өлшеу серіктестері — жұмыс істеу үшін сигналдар талап етеді. Баспагерлер мыналарды қамтамасыз етуі керек:
- Деректер санаттарын, мақсаттарын, сақтауды және шекарааралық берулерді сипаттайтын айқын құпиялылық хабарламасы.
- Маңызды емес бақылау, жарнама ID-лері немесе профильдеу SDK-лары іске қосылмас бұрын келісім сұрауы.
- Пайдаланушылар жарнама мен талдауды бөлек қабылдай немесе қабылдамай алуы үшін егжей-тегжейлі басқару элементтері.
- Орын алатын жерде автоматтандырылған шешім қабылдау мен жоғары қауіпті профильдеуді ашу.
Google ЕЭА, Ұлыбритания және Швейцариядағы пайдаланушыларға дербестендірілген жарнама беру үшін сертификатталған CMP талап ететіндіктен, сәйкес келісім қабаты іс жүзінде монетизация талабы болып табылады. Google Consent Mode v2 сигналдары (ad_storage, ad_user_data, ad_personalization) швейцариялық пайдаланушылардың таңдауларын ЕО пайдаланушылары үшін жасаған сияқты көрсетуі тиіс.
Аумақтан тыс қолдану аясы
GDPR сияқты revFADP де швейцариялық шекарадан тыс жетеді. Ол компанияңыз қай жерде тіркелгеніне немесе серверлеріңіз қай жерде орналасқанына қарамастан, Швейцарияда әсер ететін кез келген өңдеуге қолданылады. Швейцариялық ойыншылары бар Сингапурдағы, Түркиядағы немесе АҚШ-тағы ойын студиясы тура қолдану аясында.
Маңыздысы, швейцариялық мекемесі жоқ шетелдік бизнестер швейцариялық тұрғындардың деректерін ауқымды түрде, жүйелі түрде, тауарлар немесе қызметтер ұсыну барысында өңдесе, Швейцарияда өкіл тағайындауы қажет болуы мүмкін. Көптеген жарнамамен қолдау көрсетілетін қолданбалар бұл шегерімнен байқамай өтіп кетеді.
Айыппұлдар & жеке жауапкершілік
Міне, көптеген баспагерді дайын емес ұстайтын тосын жайт: revFADP айыппұлдары корпоративтік айыппұлдар емес — олар жеке адамдарға бағытталған. Жауапты тұлғалар (көбіне басшылар немесе шешімді кім қабылдаса сол) қажетті ақпаратты бермеу, ашықтық немесе ашу міндеттерін бұзу, деректер қауіпсіздігінің ең төменгі талаптарын елемеу немесе өкіл тағайындамау сияқты бұзушылықтар үшін 250 000 CHF-қа дейін айыппұл алуы мүмкін.
Жауапкершілік жеке әрі қылмыстық сипатта болғандықтан, «айыппұл келсе төлейміз» GDPR-дағыдан әлдеқайда әлсіз стратегия. Ол құрылтайшылар мен менеджерлерге тікелей тәуекел тудырады — келісім мен ашуды бірінші реттен дұрыс жасаудың маңызын арттырады.
Швейцариялық пайдаланушыларға қызмет көрсететін баспагерлерге арналған тәжірибелік тексеру тізімі
- Швейцариялық трафикті анықтаңыз және GDPR деңгейіндегі келісім тәжірибесін қолданыңыз — Швейцарияны ЕО ағыныңыздан бөліп тастамаңыз.
- Мақсаттарды, сақтауды және шекарааралық берулерді қамтитын ашық құпиялылық хабарламасын жариялаңыз.
- Жарнама мен талдау SDK-ларын келісім артына қойыңыз және таңдауларды Consent Mode v2-ге қосыңыз.
- Швейцариялық өкіл мен өңдеу әрекеттерінің тізілімі қажет пе екенін бағалаңыз.
- FDPIC-ке сәйкестікті көрсету үшін келісімнің аудит журналдарын жүргізіңіз.
Міне, осы жерде көп аймақты CMP ақталады. FlexyConsent — IAB TCF 2.3 және Consent Mode v2 қолдайтын Google сертификатталған келісімді басқару платформасы, ол Швейцария мен ЕО қамтуын бір интеграциядан өңдейді — аймақты анықтайды, дұрыс хабарламаны көрсетеді, егжей-тегжейлі таңдауларды тіркейді және сұраныс бойынша ұсына алатын келісім жазбаларын сақтайды. Сіз бөлек ағындарсыз немесе жоғалған жарнама табысынсыз revFADP мен GDPR бойынша сәйкес боп қаласыз.
Бұл мақала жалпы ақпарат үшін әрі заңды кеңес емес; нақты жағдайыңыз үшін білікті заңгермен кеңесіңіз.
Негізгі тұжырымдар
- revFADP 2023 жылғы қыркүйектен бері қолданылады және баспагер қай жерде орналасқанына қарамастан, өңдеуі швейцариялық пайдаланушыларға әсер ететін кез келген қолданбаға жетеді.
- Ол жалпыға бірдей opt-in орнына ашықтыққа сүйенеді, бірақ жарнамамен қаржыландырылатын қолданбаларға монетизация үшін әлі де нақты келісім қабаты қажет.
- Айыппұлдар жеке — жеке адамдар 250 000 CHF-қа дейінгі айыппұлмен бетпе-бет келеді — сондықтан сәйкестік басшылық деңгейіндегі мәселе.
- FlexyConsent сияқты көп аймақты CMP швейцариялық және ЕО ережелерін TCF 2.3 пен Consent Mode v2 арқылы бірге қамтиды.