GDPR குக்கீ பேனர் தேவைகள்: 2026 ஆம் ஆண்டுக்கான திட்டவட்டமான இணக்க சரிபார்ப்புப் பட்டியல்
சட்ட அடித்தளம்
குக்கீ ஒப்புதல் கடமைகள் GDPR (ஒழுங்குமுறை 2016/679) மற்றும் ePrivacy வழிகாட்டுதலில் (2002/58/EC) இருந்து வருகின்றன. ePrivacy வழிகாட்டுதல் ஒரு பயனரின் சாதனத்தில் தகவலைச் சேமிப்பதற்கு முன் ஒப்புதலைக் கோருகிறது (கட்டுரை 5(3)), அதே நேரத்தில் GDPR செல்லுபடியாகும் ஒப்புதலை வரையறுக்கிறது (கட்டுரை 4(11), கட்டுரை 7, விளக்கம் 32).
14 தேவைகள்
1. முன் ஒப்புதல்
பயனர் ஒப்புதல் அளிக்கும் வரை அத்தியாவசியமற்ற குக்கீகள் இயங்கக் கூடாது. ePrivacy வழிகாட்டுதலின் கட்டுரை 5(3) தெளிவானது. பயனர் தொடர்புக்கு முன் குக்கீகளை ஏற்றியதற்காக CNIL Google க்கு 150 மில்லியன் யூரோ (2022) அபராதம் விதித்தது.
2. சுதந்திரமாக வழங்கப்பட்ட ஒப்புதல்
ஒப்புதல் அணுகலுக்கான நிபந்தனையாக இருக்க முடியாது (GDPR கட்டுரை 4(11)). குக்கீ ஒப்புதலை சேவை விதிமுறைகளுடன் இணைக்கக் கூடாது.
3. நுண்ணிய நோக்கத் தேர்வு
பயனர்கள் ஒவ்வொரு நோக்கத்திற்கும் சுதந்திரமாக ஒப்புதல் அளிக்க வேண்டும் — பகுப்பாய்வு, விளம்பரம், செயல்பாட்டு (GDPR விளக்கம் 43). வகைத் தேர்வு இல்லாமல் ஒற்றை “அனைத்தையும் ஏற்றுக்கொள்” போதாது.
4. “ஏற்றுக்கொள்” மற்றும் “நிராகரி”க்கு சம முக்கியத்துவம்
“நிராகரி” “ஏற்றுக்கொள்” போலவே தெரியக்கூடியதாக இருக்க வேண்டும். முதல் அடுக்கில் சம காட்சி எடையுடன் “அனைத்தையும் மறு” பொத்தானை CNIL கோருகிறது. நிராகரிப்பு விருப்பத்தை மறைத்ததற்காக ஓரளவு Microsoft 60 மில்லியன் யூரோ (2022) அபராதம் விதிக்கப்பட்டது.
5. முன்-தேர்வு செய்யப்பட்ட பெட்டிகள் இல்லை
CJEU Planet49 தீர்ப்பு (C-673/17, 2019): முன்-தேர்வு செய்யப்பட்ட பெட்டிகள் செல்லுபடியாகும் ஒப்புதல் அல்ல. அனைத்து வகைகளும் இயல்பாக ஆஃப் ஆக இருக்க வேண்டும்.
6. குக்கீ சுவர்கள் இல்லை
ஒப்புதல் அளிக்கும் வரை தளத்தின் அணுகலைத் தடுப்பது பொதுவாக இணக்கமற்றது. EDPB மற்றும் டச்சு DPA இதை உறுதிப்படுத்தியுள்ளன.
7. தெளிவான, எளிய மொழி
GDPR கட்டுரை 7(2) — ஒப்புதல் கோரிக்கைகள் தெளிவான, எளிய மொழியைப் பயன்படுத்த வேண்டும். “உங்கள் அனுபவத்தை மேம்படுத்த நாங்கள் குக்கீகளைப் பயன்படுத்துகிறோம்” போதாது.
8. மொழி பொருந்துதல்
GDPR கட்டுரை 12(1) — தகவல் புரிந்துகொள்ளக்கூடியதாக இருக்க வேண்டும். பேனர் வலைத்தளத்தின் மொழியுடன் பொருந்த வேண்டும்.
9. குக்கீ கொள்கைக்கான இணைப்பு
GDPR கட்டுரைகள் 13-14 விரிவான தகவலைக் கோருகின்றன. பேனர் ஒவ்வொரு குக்கீயையும் பட்டியலிடும் முழு குக்கீ கொள்கைக்கு இணைக்க வேண்டும்.
10. எளிதான திரும்பப்பெறுதல்
GDPR கட்டுரை 7(3) — ஒப்புதலை வழங்குவது போலவே திரும்பப்பெறுவதும் எளிதாக இருக்க வேண்டும். ஒரு நிலையான விட்ஜெட் அல்லது அடிக்குறிப்பு இணைப்பு ஒப்புதல் இடைமுகத்தை மீண்டும் திறக்க அனுமதிக்க வேண்டும்.
11. ஒப்புதல் பதிவு வைத்தல்
GDPR கட்டுரை 7(1) — ஒப்புதல் பெறப்பட்டது என்பதை நீங்கள் நிரூபிக்க வேண்டும். நேர முத்திரைகள், தேர்வுகள் மற்றும் பேனர் பதிப்புகளைப் பதிவுசெய்யுங்கள்.
12. மூன்றாம் தரப்பு வெளிப்படுத்தல்
GDPR கட்டுரை 13(1)(e) — அனைத்து மூன்றாம் தரப்பு தரவு பெறுநர்களையும் வெளிப்படுத்துங்கள். TCF 2.3 இன் கீழ், விற்பனையாளர் பட்டியல் ஒப்புதல் இடைமுகத்திலிருந்து அணுகக்கூடியதாக இருக்க வேண்டும்.
13. தரவு வைத்திருக்கும் வெளிப்படைத்தன்மை
GDPR கட்டுரை 13(2)(a) — குக்கீகள் எவ்வளவு காலம் நீடிக்கும் என்பதை வெளிப்படுத்துங்கள்.
14. மொபைல் பதிலளிப்புத்தன்மை
மொபைலுக்கு GDPR விலக்கு இல்லை. பொத்தான்கள் தட்டக்கூடியதாகவும், உரை படிக்கக்கூடியதாகவும், இடைமுகம் அனைத்து திரை அளவுகளிலும் செயல்படக்கூடியதாகவும் இருக்க வேண்டும்.
விரைவு தணிக்கை சரிபார்ப்புப் பட்டியல்
- ஒப்புதலுக்கு முன் அத்தியாவசியமற்ற குக்கீகள் இயங்கவில்லை
- முதல் அடுக்கில் “ஏற்றுக்கொள்” மற்றும் “நிராகரி” சமமாகத் தெரிகின்றன
- தனிப்பட்ட வகைத் தேர்வு கிடைக்கிறது
- அத்தியாவசியமற்ற வகைகளுக்கு முன்-தேர்வு செய்யப்பட்ட டாகிள்கள் இல்லை
- பயனர் அனைத்தையும் நிராகரித்தாலும் தளம் அணுகக்கூடியது
- பேனர் மொழி உள்ளடக்க மொழியுடன் பொருந்துகிறது
- எளிய, தொழில்நுட்பமற்ற மொழி பயன்படுத்தப்படுகிறது
- முழு குக்கீ கொள்கைக்கான இணைப்பு பேனரில் தெரிகிறது
- குக்கீ கொள்கை ஒவ்வொரு குக்கீயையும் பெயர், நோக்கம், காலம் வாரியாகப் பட்டியலிடுகிறது
- நிலையான விட்ஜெட் ஒப்புதல் இடைமுகத்தை மீண்டும் திறக்க அனுமதிக்கிறது
- ஒப்புதலைத் திரும்பப்பெறுவது அதை அளிப்பதற்கான அதே எண்ணிக்கையிலான கிளிக்குகளை எடுக்கிறது
- ஒப்புதல் பதிவுகள் நேர முத்திரைகளுடன் பதிவுசெய்யப்படுகின்றன
- மூன்றாம் தரப்பு பெறுநர்கள் வெளிப்படுத்தப்படுகின்றனர்
- பேனர் மொபைல் சாதனங்களில் செயல்படுகிறது
- கையாளும் வண்ணங்கள், அளவுகள் அல்லது வார்த்தைகள் இல்லை
இதைத் தானியக்கமாக்குங்கள்: FlexyConsent ஒவ்வொரு தேவையையும் முன்னிருப்பாகக் கையாளுகிறது — Google-சான்றளிக்கப்பட்ட CMP, IAB TCF 2.3, Consent Mode V2, 43+ மொழிகள், மாதம் 0 யூரோ முதல் திட்டங்கள். panel.flexyconsent.com இல் தொடங்குங்கள்.