Shveytsariyaning revFADP'i: ilova nashriyotchilari uchun cookie roziligi va maxfiylik qoidalari
revFADP nima va nima uchun ilova nashriyotchilari bunga e'tibor berishi kerak
Shveytsariya Yevropa Ittifoqida emas, shuning uchun GDPR u yerda to'g'ridan-to'g'ri qo'llanilmaydi. Buning o'rniga mamlakat o'z rejimini yuritadi: qayta ko'rib chiqilgan Ma'lumotlarni himoya qilish to'g'risidagi federal qonun, yoki revFADP (nemis tilida revDSG), 2023-yil 1-sentyabrdan beri to'liq kuchda. Qayta ko'rib chiqish Shveytsariya qonunini GDPRga ancha yaqinlashtirdi, ammo ba'zi aniq shveytsariyacha o'ziga xosliklarni saqlab qoldi.
Mobil ilova va o'yin nashriyotchilari uchun Shveytsariya o'z hajmidan ko'ra muhimroq: yuqori reklama eCPMlariga ega badavlat bozor va ko'plab o'rnatish bazalarining muhim ulushi. Uni "asosan GDPR" deb hisoblash — yoki uni e'tiborsiz qoldirish — ham muvofiqlik bo'shliqlari, ham yo'qotilgan daromad bilan xavf tug'diradi.
revFADP GDPRdan qanday farq qiladi
Ikki qonun bir-biriga o'xshaydi, lekin bir xil emas. Farqlarni bilish sizning rozilik oqimingizni haddan tashqari yoki yetarli darajada qurmaslikning oldini oladi.
- Voz kechish standart asos sifatida. GDPRning aksariyat qayta ishlash uchun qat'iy rozilik talabidan farqli o'laroq, revFADP qonun cheklamaguncha qayta ishlashga umuman ruxsat beradi — shaffoflik universal oldindan rozilik emas, balki markaziy majburiyatdir.
- Tor rozilik sabablari. Aniq rozilik asosan yuqori xavfli profillash va sezgir ma'lumotlar (sog'liq, din, biometrik, genetik ma'lumotlar va shunga o'xshashlar) uchun talab qilinadi.
- Majburiy DPO yo'q, garchi Shveytsariya qonuni ma'lumotlarni himoya qilish bo'yicha maslahatchi tayinlashni rag'batlantirsa ham.
- Nazorat organi — bu FDPIC (Federal ma'lumotlarni himoya qilish va axborot komissari), Yevropa Ittifoqi uslubidagi DPA tarmog'i emas.
Rozilik va shaffoflik talablari
revFADPning yuragi — xabardor shaffoflik. Rozilik qat'iy majburiy bo'lmagan joyda ham, foydalanuvchilarga nimani yig'ishingizni va nima uchunligini aniq aytishingiz kerak. Amalda, reklama bilan moliyalashtirilgan ilovalarga hali ham haqiqiy rozilik mexanizmi kerak, chunki reklama ta'minot zanjiri — Google, IAB sotuvchilari, o'lchov hamkorlari — ishlash uchun signallarni talab qiladi. Nashriyotchilar quyidagilarni taqdim etishi kerak:
- Ma'lumot toifalari, maqsadlar, saqlash va chegaralararo uzatishlarni tavsiflovchi aniq maxfiylik bildirishnomasi.
- Muhim bo'lmagan kuzatuv, reklama identifikatorlari yoki profillash SDKlari ishga tushishidan oldin rozilik so'rovi.
- Foydalanuvchilar reklama va tahlilni alohida qabul qilishi yoki rad etishi uchun batafsil boshqaruvlar.
- Sodir bo'lganda avtomatlashtirilgan qaror qabul qilish va yuqori xavfli profillashni oshkor qilish.
Google YeIH, Buyuk Britaniya va Shveytsariyadagi foydalanuvchilarga shaxsiylashtirilgan reklama ko'rsatish uchun sertifikatlangan CMPni talab qilgani uchun, muvofiq rozilik qatlami amalda daromad talabidir. Google Consent Mode v2 signallari (ad_storage, ad_user_data, ad_personalization) Yevropa Ittifoqi foydalanuvchilari uchun bo'lgani kabi shveytsariyalik foydalanuvchilarning tanlovlarini aks ettirishi kerak.
Eksteritorial qamrov
GDPR kabi, revFADP Shveytsariya chegaralaridan tashqariga yetadi. U Shveytsariyada ta'sir ko'rsatadigan har qanday qayta ishlashga, kompaniyangiz qayerda ro'yxatdan o'tganligi yoki serverlaringiz qayerda joylashganligidan qat'i nazar, qo'llaniladi. Singapur, Turkiya yoki AQShdagi shveytsariyalik o'yinchilarga ega o'yin studiyasi to'liq qamrov doirasida.
Eng muhimi, Shveytsariyada muassasasi bo'lmagan chet el korxonalari, agar ular tovar yoki xizmatlarni taklif qilayotganda shveytsariyalik rezidentlarning ma'lumotlarini katta miqyosda, muntazam ravishda qayta ishlasa, Shveytsariyada vakil tayinlashi kerak bo'lishi mumkin. Ko'plab reklama bilan moliyalashtirilgan ilovalar buni anglamasdan o'sha chegaradan o'tadi.
Jarimalar va shaxsiy javobgarlik
Mana ko'plab nashriyotchilarni tayyorgarliksiz qoldiradigan kutilmagan narsa: revFADP jarimalari korporativ jarimalar emas — ular shaxslarga qaratilgan. Mas'ul shaxslar (ko'pincha rahbarlar yoki qaror qabul qilgan kishi) talab qilinadigan ma'lumotni taqdim etmaslik, shaffoflik yoki oshkor qilish majburiyatlarini buzish, minimal ma'lumotlar xavfsizligi talablarini e'tiborsiz qoldirish yoki vakil tayinlamaslik kabi buzilishlar uchun 250 000 CHFgacha jarimaga tortilishi mumkin.
Javobgarlik shaxsiy va jinoiy tabiatga ega bo'lgani uchun, "agar kelsa jarimani to'laymiz" GDPRga qaraganda ancha zaif strategiyadir. Bu asoschilar va menejerlar uchun to'g'ridan-to'g'ri xavf tug'diradi — rozilik va oshkor qilishni birinchi marta to'g'ri bajarish uchun garovlarni oshiradi.
Shveytsariyalik foydalanuvchilarga xizmat ko'rsatuvchi nashriyotchilar uchun amaliy nazorat ro'yxati
- Shveytsariya trafigini aniqlang va GDPR darajasidagi rozilik tajribasini qo'llang — Shveytsariyani Yevropa Ittifoqi oqimingizdan chiqarib tashlamang.
- Maqsadlar, saqlash va chegaralararo uzatishlarni qamrab oluvchi shaffof maxfiylik bildirishnomasini nashr eting.
- Reklama va tahlil SDKlarini rozilik ortida cheklang va tanlovlarni Consent Mode v2ga ulang.
- Shveytsariya vakili va qayta ishlash faoliyati yozuvi kerakligini baholang.
- FDPICga muvofiqlikni namoyish qilish uchun rozilik audit jurnallarini yuriting.
Aynan shu yerda ko'p mintaqali CMP o'z qadrini oqlaydi. FlexyConsent — IAB TCF 2.3 va Consent Mode v2ni qo'llab-quvvatlovchi Google tomonidan sertifikatlangan rozilik boshqaruvi platformasi bo'lib, u Shveytsariya va Yevropa Ittifoqi qamrovini bitta integratsiyadan boshqaradi — mintaqani aniqlash, to'g'ri bildirishnomani ko'rsatish, batafsil tanlovlarni qo'lga kiritish va talab bo'yicha taqdim eta oladigan rozilik yozuvlarini saqlash. Siz alohida oqimlar yoki yo'qotilgan reklama daromadisiz revFADP va GDPR bo'ylab muvofiq qolasiz.
Ushbu maqola umumiy ma'lumot bo'lib, yuridik maslahat emas; o'ziga xos vaziyatingiz bo'yicha malakali yurist bilan maslahatlashing.
Asosiy xulosalar
- revFADP 2023-yil sentyabrdan beri qo'llaniladi va nashriyotchi qayerda joylashganidan qat'i nazar, qayta ishlashi shveytsariyalik foydalanuvchilarga ta'sir qiladigan har qanday ilovaga yetadi.
- U universal rozilikdan ko'ra shaffoflikka tayanadi, ammo reklama bilan moliyalashtirilgan ilovalarga daromad olish uchun hali ham haqiqiy rozilik qatlami kerak.
- Jarimalar shaxsiy — shaxslar 250 000 CHFgacha jarimaga duch keladi — shuning uchun muvofiqlik rahbariyat darajasidagi tashvishdir.
- FlexyConsent kabi ko'p mintaqali CMP TCF 2.3 va Consent Mode v2 orqali Shveytsariya va Yevropa Ittifoqi qoidalarini birgalikda qamrab oladi.