Перейти к содержимому
Приватность и комплаенс

Согласие

Согласие, в контексте защиты данных, — это свободно данное, конкретное, информированное и недвусмысленное волеизъявление, которым лицо соглашается на обработку своих персональных данных для определённой цели.

Как это работает

Как работает Согласие

По GDPR согласие является одним из шести правовых оснований для обработки и несёт строгие условия. Оно должно быть свободно данным (не связанным в пакет и не вынужденным), конкретным для определённых целей, информированным (лицо должно понимать, с чем именно и с кем оно соглашается) и недвусмысленным, выраженным через ясное утвердительное действие. Предварительно отмеченные флажки, молчание или бездействие не подходят.

Действительное согласие должно быть так же легко отозвать, как и дать, и организации должны быть способны продемонстрировать, что они его получили. Когда обработка касается особых категорий данных, планка поднимается до явного согласия. Эти требования — причина, по которой соответствующие баннеры согласия фиксируют детализированный выбор и хранят проверяемую запись каждого решения.

Директива ePrivacy добавляет отдельное требование согласия на хранение или доступ к информации на устройстве пользователя, такой как куки, локальное хранилище или другие идентификаторы на стороне клиента, если только этот доступ не является строго необходимым для предоставления сервиса, который пользователь явно запросил. Именно поэтому многие скрипты аналитики и отслеживания заперты за согласием, даже когда бизнес мог бы в остальном опереться на законные интересы для последующей обработки.

На практике организации часто комбинируют механизмы: согласие для несущественного отслеживания и рекламы и другие правовые основания, такие как законные интересы или договорная необходимость, для функций вроде безопасности и предотвращения мошенничества. Решение о том, какое основание применяется к конкретной деятельности, — это юридическое суждение, зависящее от цели, необходимости и ожиданий пользователя.

Почему это важно

Почему Согласие важен для защиты от мошенничества

Согласие находится на пересечении предотвращения мошенничества и приватности, потому что эти два аспекта могут тянуть в разные стороны. Функциям безопасности часто нужно надёжно работать для каждого посетителя, включая злоумышленников, которые попросту отказали бы в согласии, — вот почему многие операторы опираются на законные интересы, а не на согласие, для строго защитных целей. В то же время любой доступ на стороне клиента и любая несущественная обработка могут требовать действительного согласия. Понимание того, где согласие требуется, а где более уместно другое правовое основание, существенно для ведения обнаружения мошенничества, которое одновременно эффективно и законно.

С TRACIO

Как TRACIO это обрабатывает

TRACIO даёт клиентам гибкость встроить device intelligence в их собственную архитектуру согласия. Поскольку TRACIO ориентирована на безопасность и предотвращение мошенничества, многие клиенты оценивают основания строгой необходимости или законных интересов для этой конкретной цели, при этом запирая любое более широкое или несущественное использование за согласием. TRACIO не решает это за клиента и не утверждает, что согласие не нужно. Определение того, когда согласие требуется, его фиксация и соблюдение отзывов остаются ответственностью клиента, а TRACIO спроектирована для работы в рамках любой структуры согласия, которую внедряет клиент.

FAQ

Частые вопросы

Идентифицируйте каждое устройство с уверенностью

Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.