Помоћ са Смерницама о сагласности за кориснике у ЕУ

Зашто ове смернице постоје и на шта се односе?

Ове смернице обухватају одређене услове два европска закона о приватности: Опште уредбе о заштити података (GDPR) и Директиве о електронској приватности, као и свих еквивалентних закона у УК. Директива о електронској приватности није исто што и предлог Уредбе о електронској приватности, која се тренутно разматра. Ови закони важе за крајње кориснике у Европском економском простору (ЕЕП) и УК. Европски економски простор чине државе чланице ЕУ, Исланд, Лихтенштајн и Норвешка.

Првобитна верзија ових смерница представљена је 2015, а ажурирана је 25. маја 2018, када је ступила на снагу Општа уредба о заштити података (GDPR).

Да ли треба да примењујем ове смернице за све кориснике ако сам објављивач или оглашавач у Европском економском простору (ЕЕП) или УК?

Google смернице о сагласности за кориснике у ЕУ важе само за крајње кориснике који се налазе у Европском економском простору (ЕЕП) или УК.

Како ће Google обезбедити усклађеност са овим смерницама?

Да бисмо обезбедили поштовање смерница, обављамо преглед сајтова и апликација које користе наше услуге за оглашавање као што смо и радили од увођења смерница 2015. Особе задужене за преглед посећују сајт или апликацију онако како би корисник то урадио и прегледају пружене информације и добијене сагласности.

Да бисмо постигли усклађеност, први приоритет нам је увек сарадња са нашим партнерима. Ако утврдимо да партнер не поступа у складу са нашим смерницама, прво ћемо му се обратити да бисмо указали на проблем, а затим ћемо у сарадњи са њим пробати да постигнемо усклађеност.

Као што је случај још од 2015, сајтовима и апликацијама дајемо разуман временски оквир за увођење свих неопходних измена. Али, ако партнер не оствари сарадњу са нама или не покаже добру намеру да постигне усклађеност са смерницама у разумном временском оквиру, можемо да предузмемо различите мере за спорне налоге, укључујући и суспендовање.

Уз прегледе сајтова и апликација, у мају 2023. смо најавили да ће од 16. јануара 2024. објављивачи бити у обавези да усвоје када приказују огласе корисницима у Европском економском простору и Уједињеном Краљевству да би се придржавали ових смерница. Google ће и даље прегледати сајтове и апликације партнерских објављивача који су усвојили сертификован CMP.

Које информације треба да откријем крајњим корисницима?

Наше смернице захтевају идентификацију сваке стране која добија личне податке крајњих корисника услед коришћења неког Google производа. Захтевају и уочљиве информације којима крајњи корисници могу лако да приступе, а које су у вези са коришћењем њихових личних података. Објавили смо информације о начинима на које Google користи информације. Да бисте се придржавали обавеза о откривању информација о начинима на које Google користи податке, препоручујемо вам да наведете линк до те странице. И од других добављача технологија за огласе са којима се Google производи интегришу тражимо да омогуће приступ информацијама о томе како користе личне податке.

Контролна листа која омогућава да се избегну уобичајене грешке при примени механизма за сагласност

Ово су само примери и није у питању комплетна листа. Ако сте као објављивач усвојили и правилно применили сертификован CMP, онда би требало да сте већ усаглашени са овом контролном листом. Увек водите рачуна о томе да примена испуњава све услове Google смерница.

  • Да ли сте објаснили корисницима како ће се њихови лични подаци користити када дају сагласност за њихово прикупљање на сајту или у апликацији, нпр. да ли су свесни да ће се њихови лични подаци користити за персонализацију огласа и да колачићи могу да се користе за персонализовано и за неперсонализовано оглашавање?
  • Да ли сте се уверили да се обавештење о сагласности приказује када корисници приступају сајту или апликацији из свих земаља Европског економског простора (ЕЕП)?
  • Да ли је корисницима пружена могућност да потврде сагласност, нпр. кликом на дугме Потврди или Слажем се?
  • Да ли сте навели које ће треће стране (укључујући Google) имати приступ подацима корисника које прикупљате на сајту или у апликацији?
  • Да ли сте обавестили кориснике о томе како ће Google користити њихове личне податке када дају сагласност на веб-сајту или у апликацији, нпр. додавањем линка до Google сајта Одговорност за податке о предузећу? А шта је с тим како ће остале треће стране користити личне податке корисника?
  • Ако остварујете зараду само на неперсонализованим огласима – да ли сте се уверили да добијате сагласност корисника за коришћење колачића или других података са локалног меморијског простора (као што су идентификатори мобилних уређаја), тамо где то закон налаже? Имајте у виду да неперсонализовани огласи које приказујемо на веб-сајтовима и даље захтевају колачиће да би функционисали.
  • Ако монетизујете приказе само помоћу ограничених огласа, поред онемогућавања прикупљања, дељења и употребе личних података ради персонализације огласа, Google онемогућава функције које захтевају коришћење локалног идентификатора, попут ограничавања учесталости. Само када су укључени програмски ограничени огласи, колачићи искључиво за откривање неважећег саобраћаја и локални меморијски простор ће се користити ради заштите од преваре и злоупотребе. Имајте на уму да се технологије за приказивање огласа (наше JavaScript ознаке и/или наш SDK кôд) и даље кеширају или инсталирају у оквиру стандардног рада прегледача и оперативних система мобилних уређаја корисника. Сами треба да процените своје обавезе у погледу усаглашености, укључујући обавезно обавештење и сагласност, на основу закона који важе у вашој области. Више информација о овој функцији потражите у Ad Manager, AdMob и AdSense центру за помоћ.
  • Ако користите CMP који је сертификовао IAB, да ли сте као продавца навели Google производе за оглашавање?
  • Да ли сте омогућили да се Google Ads колачићи не подешавају ако није добијена сагласност и да се подразумевани статус неперсонализованих огласа не мења уколико није добијена сагласност?

Шта ако не желим да се лични подаци крајњих корисника користе за персонализацију огласа?

Можете да одаберете да ли желите да користите личне податке крајњих корисника за персонализацију огласа. Имајте у виду да неперсонализовани огласи које приказујемо на веб-сајтовима или у апликацијама и даље захтевају колачиће или мобилне идентификаторе да би функционисали. Имате обавезу да добијете сагласност за коришћење колачића или мобилних идентификатора, тамо где закон то налаже.

За Ad Manager, AdSense и AdMob приказе можете да одаберете и да монетизујете уз ограничене огласе. Сами треба да процените своје обавезе у погледу усаглашености, укључујући обавезно обавештење и сагласност, на основу закона који важе у вашој области за приказивање ограничених огласа и неперсонализованих огласа.

Која упутства треба да дам крајњим корисницима у вези са опозивом сагласности?

На основу смерница, у обавези сте да обавестите крајње кориснике о томе како могу да опозову сагласност за персонализацију огласа. Опозивање сагласности треба да буде подједнако једноставно за корисника као и првобитно давање сагласности. Крајњи корисници морају да буду барем обавештени у мери која им омогућава да лако приступе контролама огласа за ваш сајт или апликацију како би изменили подешавања сагласности.

Који други Google производи имају ове смернице?

Поред огласа и производа за мерење, ове смернице се помињу и у другим Google производима попут услова коришћења услуге за Платформу Google мапа, условима коришћења услуге за Услуге YouTube API-ја, условима коришћења услуге за reCAPTCHA и у Blogger-у.

Који типови огласа се за потребе ових смерница сматрају „персонализованим“?

Персонализовано оглашавање (раније познато као оглашавање засновано на интересовањима) је моћна алатка која побољшава релевантност оглашавања за кориснике и повећава повраћај улагања оглашавача. Наши производи за објављиваче, у зависности од тога како се користе, могу да доносе закључке о интересовањима корисника на основу сајтова које посећују или апликација које користе, што оглашавачима омогућава да у складу са тим циљају кампање. Ово омогућава бољи доживљај и за кориснике и за оглашаваче. Сазнајте више у смерницама оглашавача за персонализоване огласе.

Google сматра да су огласи персонализовани када су засновани на претходно прикупљеним или пређашњим подацима за утврђивање избора огласа или утицаја на њега, укључујући претходне упите за претрагу корисника, активности, посете сајтовима или апликацијама, информације о демографским категоријама или локацију. Конкретно, то може да обухвата, на пример, циљање демографских категорија, циљање категорија интересовања, поновно оглашавање, циљање листа за подударање клијената, циљање листа публике које су отпремљене на Google Marketing Platform.

У оквиру провере мој банер за сагласност је означен као неусаглашен. Који је најбољи начин да то решим?

Ако откријемо неусаглашеност са овим смерницама, приоритет нам је пружање подршке нашим партнерима да се поново усагласе са смерницама. Наш тим за проверу вам пружа детаљне информације о разлозима неусаглашености и информације о корацима које треба да предузмете да бисте сајт или апликацију усагласили са смерницама.

Да би правилно конфигурисали банер тако да се поштују избори корисника, предлажемо оглашавачима да сарађују са својом независном платформом за управљање сагласношћу (CMP) или да прегледају одговарајућу документацију у вези са управљањем подешавањима давања сагласности и да се увере да су обавили одговарајућу интеграцију режима сагласности.

Зашто смернице захтевају сагласност за колачиће, чак и када се користе у неке друге сврхе, попут мерења резултата огласа, а не за персонализацију?

Колачићи или мобилни идентификатори се користе за подршку персонализованих и неперсонализованих огласа које Google приказује и у циљу борбе против превара и злоупотребе, за ограничавање учесталости и збирно извештавање о огласима. Смернице захтевају сагласност за коришћење колачића или мобилних идентификатора за кориснике у земљама у којима закон налаже добијање сагласности за колачиће или мобилне идентификаторе.

Шта ако сам оглашавач који користи Google производе на свом сајту?

Ако на својим страницама користите ознаке производа за оглашавање, као што су Google Ads или Google Marketing Platform, морате да добијете сагласност корисника из Европског економског простора (ЕЕП) и Уједињеног Краљевства да бисте испунили захтеве Google смерница о сагласности за кориснике у ЕУ. Наше смернице захтевају добијање сагласности за колачиће који се користе за мерење и сагласности за коришћење личних података за персонализоване огласе, на пример, ако имате ознаке за поновно оглашавање на својим страницама.

Шта треба да садржи обавештење о сагласности?

Google смернице не прописују изборе који треба да се нуде корисницима јер текст обавештења о сагласности зависи од начина коришћења података (нпр. да ли користите податке у сопствене сврхе или у сврху подршке другим услугама са којима радите).

Да ли Google захтева посебну форму поруке о сагласности за апликације?

Да, у мају 2023. смо објавили да од 16. јануара 2024. објављивачи имају обавезу да усвоје сертификовану платформу за управљање сагласношћу (CMP) када приказују огласе корисницима у Европском економском простору и Уједињеном Краљевству. Ако ваша платформа за управљање сагласношћу (CMP) није на овој листи, предлажемо да са својим CMP-ом пробате да добијете сертификат.

За партнере за оглашавање направљен је CMP Partner Program да би помогао оглашавачима да праве и конфигуришу банере за сагласност. Напомена: Ова листа свих доступних CMP-ова није свеобухватна.

Како да партнери изаберу добављача платформе за управљање сагласношћу (CMP)?

За партнере за оглашавање направљен је CMP Partner Program да би помогао оглашавачима да праве и конфигуришу банере за сагласност. Напомена: Ова листа свих доступних CMP-ова није свеобухватна. Усвајање било ког од ових CMP-ова не гарантује усаглашеност са Google смерница о сагласности за кориснике у ЕУ, будући да то зависи од примене платформе за управљање сагласношћу и конкретне поруке о сагласности која се приказује корисницима (додатне смернице о томе потражите у питању изнад „Контролна листа која помаже партнерима да избегну уобичајене грешке при примени механизма за сагласност“).

Које треће стране прикупљају личне податке крајњих корисника и како да их идентификујем?

Многи оглашавачи и објављивачи који користе Google системе за оглашавање користе треће стране да би приказивали огласе и мерили ефикасност својих огласних кампања на веб-сајтовима и у апликацијама. Смернице налажу да јасно идентификујете сваку страну, поред Google-а, која може да прикупља, прима и/или користи личне податке крајњих корисника услед вашег коришћења Google производа. У AdSense-у, Google Ad Manager-у и AdMob-у доступне су контроле које вам омогућавају да изаберете добављаче којима је дозвољено да прикупљају податке на вашем сајту или у апликацији.

Мој сајт није у Европи. Да ли ове смернице важе за мене?

Да, ако користите Google производе који примењују ове смернице и намеравате да корисници у Европском економском простору (ЕЕП) или УК приступају услугама.

Ниједна од мојих кампања чији сам објављивач не циља Европски економски простор (ЕЕП) или УК. Да ли овај захтев о сагласности важи и за мене?

Сагласност не би била обавезна када би Google услуге биле уклоњене са сајта за кориснике у тим земљама. Међутим, сагласност је потребна ако се Google услуге и даље користе, али се огласи не приказују. То је због тога што Google AdMob, AdSense и Google Ad Manager користе колачиће, а смернице захтевају давање сагласности за колачиће који се користе у сврхе мерења. Google Ad Manager прикупља и личне податке, осим ако је у питању захтев за неперсонализовани оглас и ако је то назначено у подешавањима сагласности корисника у ЕУ или у самом захтеву.

Наша организација има другачији поглед на закон и жели да примени другачији приступ откривању информација и давању сагласности. Да ли можемо то да урадимо?

Google се придржава GDPR-а, укључујући у мери у којој се он примењује и у законодавству у Уједињеном Краљевству, у свим услугама које пружа у Европи. Смернице о сагласности за кориснике у ЕУ одражавају ту посвећеност и препоруке европских органа за заштиту података. Наставићемо да процењујемо законску праксу и праксу у овој делатности и да у складу са њима прилагођавамо своје препоруке и услове.

Зашто је потребна сагласност за мерење резултата огласа, зар то не спада у легитиман интерес?

Google користи колачиће и различите идентификаторе огласа да би подржао мерење огласа. У земљама у којима се примењује закон о електронској приватности добијање сагласности је обавезно за кориснике. У складу са тим, наше смернице захтевају давање сагласности за персонализацију огласа и мерења резултата огласа. То обухвата случајеве коришћења за офлајн мерење (нпр. продаје у продавници).

Да ли треба да добијем сагласност пре покретања ознака или она може да се добије касније?

Сагласност за персонализоване огласе треба да се добије пре него што се Google-ове ознаке покрену на вашим страницама.

Какав је однос према алаткама за праћење кликова?

Када оглашавачи изаберу да користе технологије трећих страна за праћење кликова (тј. када се кликом на оглас прегледач корисника преусмери на независног добављача услуга мерења на путу до одредишне странице оглашавача), они то морају да чине у складу са важећим законом. Google-ове контроле добављача за објављиваче нису осмишљене тако да обухватају и технологије за праћење кликова.

Коју евиденцију треба да чувам?

Наше смернице захтевају да клијенти чувају евиденцију о сагласности. Она треба да обухвата барем текст и опције понуђене корисницима у оквиру механизма за сагласност, као и евиденцију о датуму и времену када је корисник дао сагласност.

Зашто је мој CMP за објављиваче означен као неусклађен? Користим сертификован CMP који је сертификовао и IAB.

Усвајање сертификованог CMP-а не гарантује усаглашеност са Google смерницама о сагласности за кориснике у ЕУ, будући да то зависи од примене платформе за управљање сагласношћу и конкретне поруке о сагласности која се приказује корисницима (додатне смернице о томе потражите у питању изнад „Контролна листа која помаже партнерима да избегну уобичајене грешке при примени механизма за сагласност“).

Да ли треба да примењујем ове смернице ако користим производе који користе API-је Заштићеног окружења приватности?

Да. Када користите API-је Заштићеног окружења приватности (Topics, Protected Audience и Attribution Reporting), можда користите личне податке за персонализацију огласа и/или приступ локалном меморијском простору. Смернице о сагласности за кориснике у ЕУ траже да набавите важећу корисничку сагласност за те радње исто као што се данас ослањате на сагласност за персонализацију огласа и коришћење локалне меморије која није неопходна у Европском економском простору и Уједињеном Краљевству. Више информација о Заштићеном окружењу приватности.

Промене ових смерница

Првобитне Google смернице о сагласности за кориснике у ЕУ ажуриране су 25. маја. 2018. Да би се одразила промена односа Уједињеног Краљевства са Европском унијом, унели смо мање измене 31. октобра 2019. Тренутно не очекујемо друге измене смерница, али као што смо раније навели, наставићемо да процењујемо законску праксу и праксу у овој области и да у складу са њима прилагођавамо своје препоруке и услове.