سوئٹزرلینڈ کا revFADP: ایپ پبلشرز کے لیے کوکی رضامندی & پرائیویسی قواعد
revFADP کیا ہے & ایپ پبلشرز کو کیوں پرواہ کرنی چاہیے
سوئٹزرلینڈ EU میں نہیں ہے، لہٰذا GDPR وہاں براہِ راست لاگو نہیں ہوتا۔ اس کے بجائے ملک اپنا نظام چلاتا ہے: نظر ثانی شدہ وفاقی ڈیٹا تحفظ ایکٹ، یا revFADP (جرمن میں، revDSG)، جو 1 ستمبر 2023 سے مکمل طور پر نافذ ہے۔ نظر ثانی نے سوئس قانون کو GDPR کے بہت قریب کھینچا جبکہ کچھ نمایاں طور پر سوئس خصوصیات برقرار رکھیں۔
موبائل ایپ اور گیم پبلشرز کے لیے، سوئٹزرلینڈ اپنے سائز سے کہیں زیادہ اہمیت رکھتا ہے: ایک امیر مارکیٹ جس میں اونچے اشتہاری eCPMs ہیں اور بہت سے انسٹال بیسز کا ایک قابل ذکر حصہ۔ اسے ”بنیادی طور پر GDPR“ سمجھنا — یا اسے نظر انداز کرنا — تعمیل کے خلا اور ضائع شدہ کمائی دونوں کا خطرہ مول لیتا ہے۔
revFADP کیسے GDPR سے مختلف ہے
دونوں قوانین ہم آہنگ ہیں، لیکن یکساں نہیں۔ اختلافات جاننا آپ کو اپنے رضامندی فلو کو حد سے زیادہ یا کم انجینئر کرنے سے بچاتا ہے۔
- آپٹ آؤٹ بطور طے شدہ بنیاد۔ زیادہ تر پروسیسنگ کے لیے GDPR کے سخت آپٹ-اِن کے برعکس، revFADP عموماً پروسیسنگ کی اجازت دیتا ہے جب تک کہ قانون اسے محدود نہ کرے — شفافیت مرکزی فریضہ ہے، نہ کہ آفاقی پیشگی رضامندی۔
- تنگ تر رضامندی کے محرکات۔ صریح رضامندی بنیادی طور پر اعلیٰ خطرے کی پروفائلنگ اور حساس ڈیٹا (صحت، مذہب، بایومیٹرکس، جینیاتی ڈیٹا اور اسی طرح) کے لیے درکار ہے۔
- کوئی لازمی DPO نہیں، اگرچہ سوئس قانون ڈیٹا تحفظ مشیر مقرر کرنے کی حوصلہ افزائی کرتا ہے۔
- نگران ادارہ FDPIC ہے (وفاقی ڈیٹا تحفظ اور معلومات کمشنر)، نہ کہ EU طرز کا DPA نیٹ ورک۔
رضامندی & شفافیت کے تقاضے
revFADP کا دل باخبر شفافیت ہے۔ حتیٰ کہ جہاں رضامندی سختی سے لازمی نہیں، آپ کو صارفین کو واضح طور پر بتانا ہوگا کہ آپ کیا جمع کرتے ہیں اور کیوں۔ عملی طور پر، اشتہار سے مالی اعانت یافتہ ایپس کو اب بھی ایک حقیقی رضامندی میکانزم درکار ہے کیونکہ اشتہاری سپلائی چین — Google، IAB وینڈرز، پیمائش کے شراکت دار — کام کرنے کے لیے سگنلز کا تقاضا کرتی ہے۔ پبلشرز کو فراہم کرنا چاہیے:
- ایک واضح پرائیویسی نوٹس جو ڈیٹا کی اقسام، مقاصد، برقراری، اور سرحد پار منتقلیوں کو بیان کرے۔
- غیر ضروری ٹریکنگ، اشتہاری شناخت کنندوں، یا پروفائلنگ SDKs کے فائر ہونے سے پہلے ایک رضامندی پرامپٹ۔
- تفصیلی کنٹرولز تاکہ صارفین اشتہار بازی اور تجزیات کو الگ الگ قبول یا مسترد کر سکیں۔
- جہاں واقع ہو وہاں خودکار فیصلہ سازی اور اعلیٰ خطرے کی پروفائلنگ کا انکشاف۔
چونکہ Google کو EEA، UK، اور سوئٹزرلینڈ میں صارفین کو شخصی اشتہارات پیش کرنے کے لیے ایک تصدیق شدہ CMP درکار ہے، ایک مطابق رضامندی پرت دراصل کمائی کی شرط ہے۔ Google Consent Mode v2 سگنلز (ad_storage، ad_user_data، ad_personalization) کو سوئس صارفین کے انتخاب کی عکاسی کرنی چاہیے بالکل اسی طرح جیسے EU صارفین کے لیے۔
سرحد سے باہر دائرہ کار
GDPR کی طرح، revFADP سوئس سرحدوں سے باہر پہنچتا ہے۔ یہ کسی بھی ایسی پروسیسنگ پر لاگو ہوتا ہے جس کا سوئٹزرلینڈ میں اثر ہو، قطع نظر اس کے کہ آپ کی کمپنی کہاں رجسٹرڈ ہے یا آپ کے سرورز کہاں ہیں۔ سنگاپور، ترکی، یا امریکہ میں سوئس کھلاڑیوں کے ساتھ گیم اسٹوڈیو واضح طور پر دائرہ کار میں ہے۔
اہم بات یہ ہے کہ سوئس قیام کے بغیر غیر ملکی کاروباروں کو شاید سوئٹزرلینڈ میں ایک نمائندہ مقرر کرنا پڑے اگر وہ سامان یا خدمات پیش کرتے ہوئے، سوئس باشندوں کا ڈیٹا بڑے پیمانے پر، باقاعدگی سے پروسیس کرتے ہیں۔ بہت سی اشتہار سے معاون ایپس اس حد کو عبور کرتی ہیں بغیر یہ احساس کیے۔
سزائیں & ذاتی ذمہ داری
یہاں وہ حیرت ہے جو بہت سے پبلشرز کو بے خبری میں پکڑتی ہے: revFADP کی سزائیں کارپوریٹ جرمانے نہیں ہیں — وہ افراد کو نشانہ بناتی ہیں۔ ذمہ دار افراد (اکثر ایگزیکٹیوز یا جس نے بھی فیصلہ کیا) کو خلاف ورزیوں جیسے مطلوبہ معلومات فراہم نہ کرنے، شفافیت یا انکشاف کے فرائض کی خلاف ورزی، کم از کم ڈیٹا سیکیورٹی تقاضوں کو نظر انداز کرنے، یا نمائندہ مقرر نہ کرنے پر 250,000 CHF تک جرمانہ ہو سکتا ہے۔
چونکہ ذمہ داری ذاتی اور فوجداری نوعیت کی ہے، ”اگر آئے تو جرمانہ ادا کر دیں گے“ GDPR کے مقابلے میں کہیں کمزور حکمت عملی ہے۔ یہ بانیوں اور مینیجرز کے لیے براہِ راست خطرہ پیدا کرتی ہے — پہلی بار رضامندی اور انکشاف کو درست کرنے کے داؤ کو بڑھاتی ہے۔
سوئس صارفین کو خدمات دینے والے پبلشرز کے لیے عملی چیک لسٹ
- سوئس ٹریفک کا پتہ لگائیں اور GDPR درجے کا رضامندی تجربہ لاگو کریں — سوئٹزرلینڈ کو اپنے EU فلو سے باہر نہ نکالیں۔
- ایک شفاف پرائیویسی نوٹس شائع کریں جو مقاصد، برقراری، اور سرحد پار منتقلیوں کا احاطہ کرے۔
- اشتہاری اور تجزیاتی SDKs کو رضامندی کے پیچھے بند کریں اور انتخاب کو Consent Mode v2 میں جوڑیں۔
- اندازہ لگائیں کہ آیا آپ کو سوئس نمائندے اور پروسیسنگ سرگرمیوں کے ریکارڈ کی ضرورت ہے۔
- رضامندی کے آڈٹ لاگز رکھیں تاکہ FDPIC کے سامنے تعمیل کا مظاہرہ کر سکیں۔
یہیں ایک کثیر علاقائی CMP اپنی قیمت ادا کرتا ہے۔ FlexyConsent ایک Google سے تصدیق شدہ رضامندی مینجمنٹ پلیٹ فارم ہے جو IAB TCF 2.3 اور Consent Mode v2 کی حمایت کرتا ہے، اور یہ ایک ہی انضمام سے سوئس اور EU کوریج سنبھالتا ہے — علاقے کا پتہ لگاتا ہے، درست نوٹس دکھاتا ہے، تفصیلی انتخاب پکڑتا ہے، اور رضامندی ریکارڈز محفوظ کرتا ہے جو آپ طلب پر پیش کر سکتے ہیں۔ آپ revFADP اور GDPR میں مطابق رہتے ہیں بغیر الگ فلوز یا ضائع شدہ اشتہاری آمدنی کے۔
یہ مضمون عمومی معلومات کے لیے ہے اور قانونی مشورہ نہیں؛ اپنی مخصوص صورتحال کے لیے اہل وکیل سے مشورہ کریں۔
اہم نکات
- revFADP ستمبر 2023 سے لاگو ہے اور کسی بھی ایسی ایپ تک پہنچتا ہے جس کی پروسیسنگ سوئس صارفین کو متاثر کرتی ہے، چاہے پبلشر کہیں بھی واقع ہو۔
- یہ آفاقی آپٹ-اِن کے بجائے شفافیت پر جھکتا ہے، لیکن اشتہار سے مالی اعانت یافتہ ایپس کو کمائی کے لیے اب بھی ایک حقیقی رضامندی پرت درکار ہے۔
- سزائیں ذاتی ہیں — افراد کو 250,000 CHF تک جرمانوں کا سامنا ہے — لہٰذا تعمیل قیادت کی سطح کی فکر ہے۔
- FlexyConsent جیسا کثیر علاقائی CMP TCF 2.3 اور Consent Mode v2 کے ذریعے سوئس اور EU قواعد کو ایک ساتھ احاطہ کرتا ہے۔