GDPR
GDPR ve ePrivacy Direktifi
Avrupa ve Birleşik Krallık'ın temel gizlilik çerçevesi - GDPR ile birlikte ePrivacy Direktifi kapsamındaki çerez kuralları.
GDPR
Ne anlama gelir?
GDPR; kişisel verinin nasıl toplanacağını, kullanılacağını, saklanacağını, paylaşılacağını ve silineceğini belirler. ePrivacy Direktifi (ve İngiltere PECR gibi ulusal yasalar) çerez, piksel ve benzeri takip teknolojileri için özel kurallar ekler.
Web sitesi sahipleri için bu genellikle açık çerez bilgisi, zorunlu olmayan çerezler çalışmadan önce gerçek tercih, onay kanıtı ve ziyaretçinin kararını kolayca değiştirebilmesi demektir - AB, AEA ve İngiltere trafiği için.
Avrupa Birliği ve Birleşik Krallık
Kimler uymalı?
- Şirketiniz AB veya AEA içinde kuruluysa.
- Şirketiniz başka ülkede olsa bile AB veya AEA'daki kişilere ürün ya da hizmet sunuyorsanız.
- AB veya AEA ziyaretçilerini analitik, reklam pikselleri, heatmap veya benzeri araçlarla izliyorsanız.
GDPR
Ne yapmanız gerekir?
- Analitik, reklam veya takip çerezleri yerleştirilmeden önce açık onay alın.
- Çerez kategorilerini, verinin kimlerle paylaşıldığını ve hangi amaçla kullanıldığını sade dille açıklayın.
- Ziyaretçinin neye, ne zaman onay verdiğini gösteren kayıtları saklayın.
- Onayı geri çekmeyi veya güncellemeyi, onay vermek kadar kolay yapın.
- Kişisel veri için hukuki dayanak, saklama süresi ve tedarikçi kontrollerini netleştirin.
Sade anlatım
Ne değildir?
GDPR
SSS
Avrupa dışında olsam da GDPR gerekli mi?
Evet, AB veya AEA'daki kişileri hedefliyor ya da davranışlarını izliyorsanız gerekli olabilir. Sadece şirketinizin değil, ziyaretçinin lokasyonu da önemlidir.
Analitik çerezler onaydan önce çalışabilir mi?
Çoğu GDPR senaryosunda hayır. Analitik, reklam ve kişiselleştirme çerezleri ziyaretçi aktif olarak kabul edene kadar beklemelidir.
Onay kanıtı neleri içermeli?
Savunulabilir bir kayıt; ziyaretçinin tercihini, zamanı, politika sürümünü, kabul edilen kategorileri ve teknik bağlamı göstermelidir.