Peraturan ePrivacy 2026: Apa yang Berubah dan Cara Bersedia
Arahan ePrivacy 2002 — undang-undang di sebalik tetingkap timbul persetujuan kuki — akhirnya diganti. Peraturan ePrivacy telah dirundingkan sejak 2017 dan dijangka boleh dikuatkuasakan pada 2026–2027. Tidak seperti arahan, peraturan berkuat kuasa secara langsung di semua negara anggota EU tanpa transposisi nasional. Ini bermakna satu set peraturan, satu tafsiran, dan risiko yang jauh lebih tinggi untuk ketidakpatuhan.
Arahan ePrivacy lwn Peraturan ePrivacy
Arahan ePrivacy semasa (2002/58/EC, dipinda pada 2009) membenarkan setiap negara EU melaksanakan peraturan persetujuan kuki secara berbeza. CNIL Perancis menafsirkannya satu cara, BfDI Jerman cara lain. Peraturan baharu menghapuskan ketidakselarasan ini — peraturan akan sama di mana-mana sahaja.
- Arahan (semasa): Setiap negara menulis undang-undangnya sendiri berdasarkan arahan. 27 pelaksanaan yang berbeza.
- Peraturan (akan datang): Satu undang-undang, terpakai secara langsung di kesemua 27 negara EU. Tiada variasi nasional.
Perubahan Utama yang Dijangka
1. Persetujuan Kuki Semakin Ketat
Peraturan ini mengetatkan keperluan persetujuan. Kotak yang ditanda terlebih dahulu, dinding persetujuan, dan "kepentingan sah" untuk kuki akan dilarang secara tegas. Hanya persetujuan yang tulen, termaklum dan diberikan secara bebas sahaja yang akan sah.
2. Isyarat Persetujuan di Peringkat Pelayar
Peraturan ini memperkenalkan peruntukan untuk pilihan persetujuan berasaskan pelayar. Pengguna mungkin dapat menetapkan pilihan persetujuan sekali dalam tetapan pelayar mereka dan bukannya di setiap laman web. CMP perlu membaca dan menghormati isyarat-isyarat ini.
3. Perlindungan Metadata
Metadata komunikasi (siapa yang anda hubungi, bila, berapa lama) mendapat perlindungan yang sama seperti kandungan. Ini mempengaruhi syarikat telekomunikasi, aplikasi pesanan, dan mana-mana perkhidmatan yang memproses data komunikasi.
4. Denda yang Lebih Tinggi
Peraturan ini menyelaraskan penalti dengan GDPR: sehingga 20 juta euro atau 4% daripada pusing ganti tahunan global, mana yang lebih tinggi. Pada masa ini, denda di bawah pelaksanaan ePrivacy nasional sangat berbeza-beza dan selalunya jauh lebih rendah.
5. Skop Melangkaui Kuki
Peraturan ini meliputi semua teknologi penjejakan — bukan sahaja kuki. Pengenalpastian cap jari peranti, penjejakan piksel, storan tempatan, dan mana-mana teknologi yang mengakses peranti pengguna tertakluk kepada peraturan persetujuan yang sama.
Apa Maknanya untuk Pengendali Laman Web
- CMP anda menjadi lebih kritikal — persetujuan tidak sah di bawah Peraturan ini membawa denda peringkat GDPR
- Corak gelap dilarang secara tegas — tidak lagi boleh menyembunyikan butang tolak atau menggunakan bahasa yang mengelirukan
- Semua teknologi penjejakan memerlukan persetujuan — bukan sahaja kuki, tetapi juga piksel, cap jari, dan storan tempatan
- Isyarat pelayar mesti dihormati — CMP anda perlu mengesan dan menghormati pilihan peringkat pelayar
Cara Bersedia Sekarang
- Audit penjejakan anda: Senaraikan setiap teknologi di laman anda yang mengakses peranti pelawat — kuki, piksel, skrip, storan tempatan
- Pastikan persetujuan yang tulen: Semak semula sepanduk anda untuk corak gelap — butang yang setara, bahasa yang jelas, penolakan yang mudah
- Pilih CMP yang diperakui: CMP yang diperakui Google dan berdaftar IAB memastikan anda memenuhi piawaian semasa dan akan menyesuaikan diri dengan yang baharu
- Dokumentasikan segala-galanya: Simpan rekod pengumpulan persetujuan — bukti pematuhan menjadi penting di bawah denda yang lebih tinggi
- Kekal dikemas kini: Pilih CMP yang dikemas kini secara automatik apabila peraturan berubah
Mengapa FlexyConsent Sudah Bersedia
FlexyConsent dibina untuk perubahan peraturan. Sebagai CMP Bertauliah Google dengan pendaftaran IAB Europe, kami sudah memenuhi piawaian semasa yang tertinggi. Apabila Peraturan ePrivacy berkuat kuasa, FlexyConsent akan dikemas kini secara automatik — tiada campur tangan manual diperlukan. Sepanduk persetujuan kami sudah mengelakkan corak gelap, menyokong 43+ bahasa, dan menjana bukti persetujuan yang sah yang memenuhi kedua-dua GDPR dan keperluan ePrivacy masa hadapan.