Hoppa till innehåll
Integritet och efterlevnad

Samtycke

Samtycke, inom dataskydd, är en frivillig, specifik, informerad och otvetydig viljeyttring genom vilken en individ godkänner behandlingen av sina personuppgifter för ett definierat ändamål.

Så fungerar det

Så fungerar Samtycke

Enligt GDPR är samtycke en av sex rättsliga grunder för behandling och bär strikta villkor. Det måste vara frivilligt givet (inte paketerat eller framtvingat), specifikt för definierade ändamål, informerat (individen måste förstå vad hen godkänner och av vem) och otvetydigt, uttryckt genom en tydlig aktiv handling. Förkryssade rutor, tystnad eller passivitet kvalificerar inte.

Ett giltigt samtycke måste vara lika enkelt att återkalla som det var att ge, och organisationer måste kunna visa att de erhöll det. När behandlingen rör särskilda kategorier av uppgifter höjs kravet till uttryckligt samtycke. Dessa krav är skälet till att regelefterlevande samtyckesbanners registrerar detaljerade val och lagrar en verifierbar uppgift om varje beslut.

E-integritetsdirektivet lägger till ett separat samtyckeskrav för att lagra eller få åtkomst till information på en användares enhet, såsom cookies, lokal lagring eller andra identifierare på klientsidan, såvida inte den åtkomsten är strikt nödvändig för att tillhandahålla en tjänst som användaren uttryckligen begärt. Detta är skälet till att många analys- och spårningsskript spärras bakom samtycke även när ett företag annars skulle kunna förlita sig på berättigade intressen för den efterföljande behandlingen.

I praktiken kombinerar organisationer ofta mekanismer: samtycke för icke-nödvändig spårning och annonsering, och andra rättsliga grunder såsom berättigade intressen eller avtalsnödvändighet för funktioner som säkerhet och bedrägeriförebyggande. Att avgöra vilken grund som gäller för en viss aktivitet är en juridisk bedömning som beror på ändamål, nödvändighet och användarens förväntningar.

Varför det är viktigt

Varför Samtycke är viktigt för bedrägeriförebyggande

Samtycke ligger i skärningspunkten mellan bedrägeriförebyggande och integritet, eftersom de två kan dra åt olika håll. Säkerhetsfunktioner behöver ofta köras tillförlitligt för varje besökare, inklusive angripare som helt enkelt skulle neka samtycke, vilket är skälet till att många operatörer förlitar sig på berättigade intressen snarare än samtycke för strikt skyddande ändamål. Samtidigt kan all åtkomst på klientsidan och all icke-nödvändig behandling kräva giltigt samtycke. Att förstå var samtycke krävs, och var en annan rättslig grund är lämpligare, är avgörande för att bedriva bedrägeriupptäckt som är både effektiv och laglig.

Med TRACIO

Så hanterar TRACIO det

TRACIO ger kunderna flexibiliteten att passa in enhetsintelligens i sin egen samtyckesarkitektur. Eftersom TRACIO är inriktat på säkerhet och bedrägeriförebyggande bedömer många kunder grunder om strikt nödvändighet eller berättigade intressen för det specifika ändamålet, samtidigt som de spärrar all bredare eller icke-nödvändig användning bakom samtycke. TRACIO avgör inte detta åt kunden och hävdar inte att samtycke är onödigt. Att avgöra när samtycke krävs, att fånga det och att respektera återkallelser förblir kundens ansvar, och TRACIO är utformat för att fungera inom vilket samtyckesramverk kunden än implementerar.

FAQ

Vanliga frågor

Identifiera varje enhet med säkerhet

Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.