Швајцарски revFADP: правила сагласности за колачиће & приватности за издаваче апликација

Шта је revFADP & зашто би издаваче апликација требало да брине

Швајцарска није у ЕУ, тако да се GDPR тамо не примењује директно. Уместо тога, земља спроводи сопствени режим: ревидирани Савезни закон о заштити података, или revFADP (на немачком, revDSG), у потпуности на снази од 1. септембра 2023. Ревизија је приближила швајцарско право GDPR-у много више, задржавајући неке изразито швајцарске особености.

За издаваче мобилних апликација и игара, Швајцарска је важнија него што њена величина наговештава: богато тржиште са високим рекламним eCPM-овима и значајан део многих база инсталација. Третирати је као «у суштини GDPR» — или је игнорисати — ризикује и празнине у усклађености и изгубљену монетизацију.

Како се revFADP разликује од GDPR-а

Два закона се римују, али нису идентична. Познавање разлика вас чува од прекомерног или недовољног дизајнирања вашег тока сагласности.

Захтеви за сагласност & транспарентност

Срж revFADP-а је информисана транспарентност. Чак и тамо где сагласност није строго обавезна, морате јасно рећи корисницима шта прикупљате и зашто. У пракси, апликације финансиране рекламама и даље захтевају истински механизам сагласности јер ланац снабдевања рекламама — Google, IAB добављачи, партнери за мерење — захтева сигнале да би функционисао. Издавачи би требало да обезбеде:

Пошто Google захтева сертификовани CMP за приказивање персонализованих реклама корисницима у ЕЕА, Уједињеном Краљевству и Швајцарској, усклађен слој сагласности је заправо захтев монетизације. Сигнали Google Consent Mode v2 (ad_storage, ad_user_data, ad_personalization) треба да одражавају изборе швајцарских корисника баш као што то чине за кориснике из ЕУ.

Екстериторијални опсег

Као и GDPR, revFADP сеже изван швајцарских граница. Примењује се на сваку обраду која има ефекат у Швајцарској, без обзира на то где је ваша компанија регистрована или где се налазе ваши сервери. Студио за игре у Сингапуру, Турској или САД са швајцарским играчима потпуно је у опсегу.

Кључно је да стране компаније без швајцарског пословног наставка можда морају да именују представника у Швајцарској ако обрађују податке швајцарских становника у великом обиму, редовно, док нуде робу или услуге. Многе апликације подржане рекламама прелазе тај праг а да то не схватају.

Казне & лична одговорност

Ево изненађења које затиче многе издаваче неспремне: казне revFADP-а нису корпоративне новчане казне — оне циљају појединце. Одговорна лица (често руководиоци или ко год је донео одлуку) могу бити кажњена до 250.000 CHF за прекршаје попут неуспеха да пруже потребне информације, кршења обавеза транспарентности или откривања, занемаривања минималних захтева за безбедност података или неуспеха да именују представника.

Пошто је одговорност лична и кривичне природе, «платићемо казну ако дође» је далеко слабија стратегија него под GDPR-ом. Она ствара директну изложеност за осниваче и менаџере — подижући улоге за исправно постављање сагласности и откривања из првог пута.

Практична контролна листа за издаваче који опслужују швајцарске кориснике

Овде вишерегионални CMP оправдава своје постојање. FlexyConsent је платформа за управљање сагласношћу сертификована од стране Google-а која подржава IAB TCF 2.3 и Consent Mode v2, и она обрађује покривеност Швајцарске и ЕУ из једне интеграције — детектујући регион, приказујући исправно обавештење, хватајући грануларне изборе и чувајући записе о сагласности које можете да доставите на захтев. Остајете усклађени са revFADP и GDPR без одвојених токова или изгубљеног прихода од реклама.

Овај чланак је за општу информацију и није правни савет; консултујте квалификованог правног саветника за вашу специфичну ситуацију.

Кључни закључци

← Blog Прочитај све →