Švajčiarsky revFADP: Pravidlá súhlasu so súbormi cookie a súkromia pre vydavateľov aplikácií

Čo je revFADP & prečo by sa oň vydavatelia aplikácií mali zaujímať

Švajčiarsko nie je v EÚ, takže GDPR tam priamo neplatí. Namiesto toho krajina prevádzkuje vlastný režim: revidovaný Spolkový zákon o ochrane údajov, alebo revFADP (v nemčine revDSG), plne v platnosti od 1. septembra 2023. Revízia priblížila švajčiarske právo oveľa viac k GDPR, pričom zachovala niektoré výrazne švajčiarske zvláštnosti.

Pre vydavateľov mobilných aplikácií a hier znamená Švajčiarsko viac, než naznačuje jeho veľkosť: bohatý trh s vysokými reklamnými eCPM a významným podielom v mnohých inštalačných základniach. Považovať ho za „v podstate GDPR“ — alebo ho ignorovať — riskuje tak medzery v súlade, ako aj stratu monetizácie.

Ako sa revFADP líši od GDPR

Oba zákony sa rýmujú, ale nie sú totožné. Znalosť rozdielov vás chráni pred prepracovaním alebo nedopracovaním vášho toku súhlasu.

Požiadavky na súhlas & transparentnosť

Jadrom revFADP je informovaná transparentnosť. Aj tam, kde súhlas nie je striktne povinný, musíte používateľom jasne povedať, čo zhromažďujete a prečo. V praxi reklamou financované aplikácie stále potrebujú skutočný mechanizmus súhlasu, pretože reklamný dodávateľský reťazec — Google, dodávatelia IAB, partneri pre meranie — vyžaduje signály na fungovanie. Vydavatelia by mali poskytovať:

Keďže Google vyžaduje certifikovaný CMP na zobrazovanie personalizovaných reklám používateľom v EHP, Spojenom kráľovstve a Švajčiarsku, vyhovujúca vrstva súhlasu je fakticky požiadavkou na monetizáciu. Signály Google Consent Mode v2 (ad_storage, ad_user_data, ad_personalization) by mali odrážať voľby švajčiarskych používateľov rovnako ako u používateľov z EÚ.

Extrateritoriálna pôsobnosť

Rovnako ako GDPR siaha revFADP za švajčiarske hranice. Vzťahuje sa na akékoľvek spracúvanie, ktoré má účinok vo Švajčiarsku, bez ohľadu na to, kde je vaša spoločnosť zapísaná alebo kde sídlia vaše servery. Herné štúdio v Singapure, Turecku alebo USA so švajčiarskymi hráčmi spadá priamo do pôsobnosti.

Zásadné je, že zahraničné podniky bez švajčiarskej prevádzkarne môžu musieť vymenovať zástupcu vo Švajčiarsku, ak spracúvajú údaje švajčiarskych rezidentov vo veľkom rozsahu, pravidelne a pri ponúkaní tovaru či služieb. Mnohé reklamou podporované aplikácie prekračujú tento prah bez toho, aby si to uvedomovali.

Sankcie & osobná zodpovednosť

Tu je prekvapenie, ktoré mnohých vydavateľov zaskočí: sankcie revFADP nie sú firemné pokuty — cielia na jednotlivcov. Zodpovedné osoby (často vedúci pracovníci alebo ktokoľvek, kto rozhodol) môžu byť pokutované až 250 000 CHF za porušenia, ako je neposkytnutie požadovaných informácií, porušenie povinností transparentnosti či zverejnenia, ignorovanie minimálnych požiadaviek na bezpečnosť údajov alebo nevymenovanie zástupcu.

Keďže zodpovednosť je osobná a trestnej povahy, „pokutu zaplatíme, keď príde“ je oveľa slabšou stratégiou než podľa GDPR. Vytvára priame vystavenie zakladateľov a manažérov — zvyšuje stávky na to, mať súhlas a zverejnenie správne hneď naprvýkrát.

Praktický kontrolný zoznam pre vydavateľov obsluhujúcich švajčiarskych používateľov

Tu si multiregionálny CMP zaslúži svoje miesto. FlexyConsent je platforma na správu súhlasu certifikovaná spoločnosťou Google, podporujúca IAB TCF 2.3 a Consent Mode v2, a zvláda švajčiarske aj EÚ pokrytie z jedinej integrácie — deteguje región, zobrazuje správne oznámenie, zachytáva granulárne voľby a ukladá záznamy o súhlase, ktoré môžete na požiadanie predložiť. Zostávate v súlade naprieč revFADP a GDPR bez samostatných tokov alebo stratených príjmov z reklamy.

Tento článok je všeobecnou informáciou a nie je právnou radou; ohľadom vašej konkrétnej situácie sa poraďte s kvalifikovaným právnym poradcom.

Kľúčové ponaučenia

← Blog Čítať všetko →