Перейти до вмісту
Приватність і відповідність вимогам

Згода

Згода в захисті даних — це вільне, конкретне, поінформоване й однозначне волевиявлення, яким особа погоджується на обробку своїх персональних даних для визначеної мети.

Як це працює

Як працює Згода

За GDPR згода є однією з шести правових підстав для обробки й має суворі умови. Вона має бути наданою вільно (не в пакеті й не під примусом), конкретною щодо визначених цілей, поінформованою (особа повинна розуміти, на що вона погоджується й від кого) та однозначною, вираженою через чітку стверджувальну дію. Заздалегідь позначені прапорці, мовчання чи бездіяльність не кваліфікуються.

Дійсну згоду має бути так само легко відкликати, як і надати, а організації повинні мати змогу продемонструвати, що вони її отримали. Коли обробка стосується особливих категорій даних, стандарт підвищується до явної згоди. Саме через ці вимоги банери згоди, що відповідають правилам, фіксують деталізовані вибори й зберігають перевірюваний запис кожного рішення.

Директива про приватність електронних комунікацій додає окрему вимогу згоди на зберігання інформації на пристрої користувача або доступ до неї, як-от cookies, локальне сховище чи інші ідентифікатори на боці клієнта, якщо тільки такий доступ не є суворо необхідним для надання послуги, яку користувач явно запитав. Ось чому багато скриптів аналітики та відстеження заблоковані за згодою, навіть якщо бізнес міг би в інших випадках спиратися на законні інтереси для подальшої обробки.

На практиці організації часто поєднують механізми: згода для неістотного відстеження й реклами та інші правові підстави, як-от законні інтереси чи договірна необхідність, для таких функцій, як безпека й запобігання шахрайству. Рішення про те, яка підстава застосовується до певної діяльності, є юридичним судженням, що залежить від мети, необхідності й очікувань користувача.

Чому це важливо

Чому Згода важливо для запобігання шахрайству

Згода перебуває на перетині запобігання шахрайству й приватності, бо ці два аспекти можуть тягнути в різні боки. Функції безпеки часто мають надійно працювати для кожного відвідувача, зокрема для зловмисників, які просто відмовилися б від згоди, і саме тому багато операторів для суто захисних цілей спираються на законні інтереси, а не на згоду. Водночас будь-який доступ на боці клієнта й будь-яка неістотна обробка можуть потребувати дійсної згоди. Розуміння того, де згода є обов’язковою, а де доречніша інша правова підстава, є важливим для роботи виявлення шахрайства, яке водночас ефективне й законне.

З TRACIO

Як TRACIO це обробляє

TRACIO дає клієнтам гнучкість вбудувати аналітику пристроїв у власну архітектуру згоди. Оскільки TRACIO орієнтований на безпеку й запобігання шахрайству, багато клієнтів оцінюють підстави суворої необхідності або законних інтересів саме для цієї конкретної мети, водночас блокуючи за згодою будь-яке ширше чи неістотне використання. TRACIO не вирішує це за клієнта й не стверджує, що згода не потрібна. Визначення того, коли згода є обов’язковою, її фіксація й дотримання відкликань залишаються відповідальністю клієнта, а TRACIO розроблено для роботи в межах будь-якої рамки згоди, яку впроваджує клієнт.

FAQ

Поширені запитання

Ідентифікуйте кожен пристрій з упевненістю

Почніть із безкоштовного тарифу на 2,500 викликів API на місяць. Кредитна картка не потрібна.