Pomoč za pravilnik o soglasju uporabnikov v EU

Zakaj obstaja ta pravilnik in kje velja?

Ta pravilnik odraža nekatere zahteve dveh evropskih zakonov o varstvu zasebnosti: Splošne uredbe o varstvu podatkov (GDPR) in Direktive o zasebnosti in elektronskih komunikacijah, prav tako pa tudi morebitne enakovredne zakone v Združenem kraljestvu. Ta pravilnik velja za končne uporabnike v EGP, Združenem kraljestvu in Švici. EGP sestavljajo države članice EU ter Islandija, Lihtenštajn in Norveška.

Prvotna različica tega pravilnika je bila uvedena leta 2015 in posodobljena 25. maja 2018, ko je začela veljati Splošna uredba o varstvu podatkov. Ta pravilnik je bil 31. julija 2024 posodobljen tako, da velja za uporabnike v Švici.

Ali moram ta pravilnik upoštevati za vse uporabnike, če sem izdajatelj ali oglaševalec s sedežem v EGP, Združenem kraljestvu ali Švici?

Googlov pravilnik o privolitvi uporabnikov v EU velja samo za končne uporabnike v EGP, Združenem kraljestvu ali Švici.

Kako bo Google zagotovil skladnost s tem pravilnikom?

Skladnost zagotavljamo z rednimi revizijami spletnih mest in aplikacij, ki uporabljajo naše oglaševalske storitve, in sicer že od uvedbe pravilnika leta 2015. Naši pregledovalci obiščejo spletno mesto ali aplikacijo, kot bi to storil uporabnik, in ogledamo si navedene informacije in pridobljene privolitve.

Naša prednostna naloga bo vedno sodelovati s partnerji, da poskrbimo za pravilno zagotavljanje skladnosti. Če ugotovimo, da partner ne upošteva našega pravilnika, je naš prvi korak, da se obrnemo nanj in ga obvestimo o težavi, nato pa poskušamo z njim sodelovati pri zagotavljanju skladnosti.

Naš pristop je že od leta 2015 tak, da damo spletnim mestom in aplikacijam na voljo razumno časovno obdobje, da izvedejo vse potrebne spremembe. Če pa partner ne želi sodelovati ali si za zagotovitev skladnosti ne prizadeva v zadostni meri v razumnem času, lahko to privede do ukrepanja glede zadevnih računov, vključno z blokado funkcij za ciljne skupine, kot so možnosti osebnega prilagajanja oglasov (npr. ponovno trženje) in meritev konverzij za oglaševalce. Za izdajatelje bodo do prikazovanja upravičeni samo omejeni oglasi/programsko omejeni oglasi (če so omogočeni programski omejeni oglasi).

Poleg izvajanja revizij na spletnih mnestih in v aplikacijah od izdajateljev zahtevamo, da pri prikazovanju oglasov uporabnikom v EGP, Združenem kraljestvu in Švici uporabijo potrjeno PUP, da bi zagotovili skladnost s tem pravilnikom. Google bo še naprej izvajal revizije na partnerskih spletnih mestih in v partnerskih aplikacijah izdajateljev, kjer se uporablja potrjena PUP.

Za oglaševalce s prometom v EGP velja, da morate Googlu posredovati izbire glede uporabnikove možnosti glede privolitve (npr. z načinom na podlagi privolitve ali ogrodjem za preglednost in privolitev), če uporabnik iz EGP uporablja vaše spletno mesto ali aplikacijo in vedenje uporabnikov merite z Googlovimi oznakami ali kompleti za razvoj programske opreme in/ali uporabljate funkcije za ciljne skupine/individualno prilagajanje oglasov. Če naložite Googlovo oznako in niste uvedli najnovejše različice načina na podlagi privolitve, priporočamo uporabo PUP v Googlovem programu CMP Partner Program. To ni izčrpen seznam vseh razpoložljivih PUP in Google od oglaševalcev ne zahteva, da uporabljajo PUP iz partnerskega programa.

Kaj moram razkriti končnim uporabnikom?

Naš pravilnik določa, da morajo biti navedeni vsi, ki prejmejo osebne podatke končnih uporabnikov zaradi uporabe Googlovega izdelka. Zahteva tudi vidne in preprosto dostopne informacije o uporabi osebnih podatkov končnih uporabnikov. Objavili smo informacije o tem, kako Google uporablja podatke. Za izpolnjevanje obveznosti glede razkritja informacij o Googlovi uporabi podatkov morajo izdajatelji in oglaševalci objaviti povezavo do te strani. Od drugih ponudnikov oglaševalske tehnologije, ki deluje z Googlovimi izdelki, zahtevamo, da dajo na voljo informacije o tem, kako uporabljajo osebne podatke.

Kontrolni seznam, s katerim se lahko izognete pogostim napakam pri izvedbi postopka za privolitev.

To so samo primeri in ni mišljeno kot izčrpen seznam. Vedno se prepričajte, da vaša izvedba izpolnjuje vse zahteve Googlovih pravilnikov.

  • Ali ste uvedli postopek/pasico za privolitev? Za partnerske izdajatelje: ali je postopek/pasico za privolitev potrdil Google?
  • Ali ste uporabnikom pojasnili, kako bodo njihovi osebni podatki uporabljeni na vašem spletnem mestu oziroma v vaši aplikaciji? Ali se na primer zavedajo, da bodo njihovi osebni podatki uporabljeni za individualno prilagajanje oglasov in da bodo piškotki/identifikatorji oglasov za mobilne naprave morda uporabljeni za oglaševanje, ki je individualno prilagojeno, in tudi tako, ki ni?
  • Ali ste preverili, ali se vaš postopek/pasica za privolitev prikaže, ko do vašega spletnega mesta/aplikacije dostopajo uporabniki iz vseh držav EGP, pa tudi iz Združenega kraljestva in Švice?
  • Ali je bila uporabnikom dana možnost, da s pritrdilnim ukrepom potrdijo privolitev (npr. s klikom gumba »V redu« ali »Strinjam se«)?
  • Ali ste razkrili, katere tretje osebe (vključno z Googlom) bodo tudi imele dostop do podatkov uporabnika, ki jih zberete na spletnem mestu/v aplikaciji?
  • Ali ste uporabnike obvestili o tem, kako bo Google uporabil njihove osebne podatke, ko dajo privolitev na vašem spletnem mestu/v vaši aplikaciji z vključitvijo povezave do Googlovega spletnega mesta za odgovornost za poslovne podatke? Kaj pa o tem, kako bodo njihove osebne podatke uporabljale tretje osebe?
  • Za oglaševalce: ali za svoje uporabnike v EGP Googlu pošiljate preverjene signale o privolitvi, ki odražajo nastavitve končnih uporabnikov? Ali ste ustrezno izvedli najnovejšo različico načina na podlagi privolitve ali ogrodja za preglednost in privolitev?
  • Ali ste poskrbeli, da v primeru, da nimate privolitve za piškotke, a je ta potrebna, niso nastavljeni nobeni piškotki? Upoštevajte, da oglasi, ki niso individualno prilagojeni in ki jih prikazujemo na spletnih mestih, za delovanje še vedno potrebujejo piškotke.
  • Za izdajatelje: ali ste uporabili PUP, ki jo je potrdil Google, v skladu z zahtevami ogrodja za preglednost in privolitev? Če uporabljate dodatno privolitev: ali ste jo pravilno izvedli?

Kaj so omejeni oglasi?

Če ste izdajatelj: ko prikaze monetizirate samo z omejenimi oglasi, Google poleg onemogočanja zbiranja, skupne rabe in uporabe osebnih podatkov za individualno prilagajanje oglasov onemogoči tudi funkcije, ki zahtevajo uporabo lokalnega identifikatorja, kot je omejevanje pogostosti. Samo ko so vklopljeni programski omejeni oglasi, bodo za pomoč pri obrambi proti prevaram in zlorabam uporabljeni piškotki samo za zaznavanje neveljavnega prometa in lokalna shramba. Upoštevajte, da bodo tehnologije za prikazovanje oglasov (naše oznake JavaScript in/ali koda kompleta za razvoj programske opreme) še vedno predpomnjene ali nameščene v okviru običajnega delovanja uporabniških brskalnikov in mobilnih operacijskih sistemov. Na podlagi lokalne zakonodaje v svoji pristojnosti morate sami oceniti, kakšne obveznosti glede zagotavljanja skladnosti imate, vključno z obveznim obvestilom in pridobivanjem privolitve. Več podrobnosti o tej funkciji je v centrih za pomoč za Ad Manager, AdMob in Adsense.

Kakšna navodila moram dati končnim uporabnikom glede umika privolitve?

Pravilnik zahteva, da končnim uporabnikom pojasnite, kako lahko umaknejo privolitev. Umik privolitve mora biti za uporabnika enako preprost, kot je bilo prvotno dajanje privolitve. Končni uporabniki morajo imeti vsaj informacije, ki zadostujejo, da lahko preprosto dostopajo do kontrolnikov za oglase za vaše spletno mesto ali aplikacijo in spremenijo nastavitve glede privolitve.

Kateri drugi Googlovi izdelki vključujejo ta pravilnik?

Poleg oglasov in izdelkov za merjenje so sklici na ta pravilnik v drugih Googlovih izdelkih, kot so pogoji storitve za platformo Google Zemljevidi, pogoji storitve za YouTubov API in pogoji storitve za reCAPTCHA, ter v Bloggerju.

Katere vrste oglasov se za namene tega pravilnika obravnavajo kot »individualno prilagojene«?

Individualno prilagojeno oglaševanje ponuja izboljšano izkušnjo tako za uporabnike (torej izboljša ustreznost oglaševanja) kot tudi za oglaševalce/izdajatelje. Google oglase obravnava kot individualno prilagojene, če za določanje prikazovanja oglasov ali vplivanje nanje uporabljajo osebne podatke. Več informacij je tukaj.

Moja pasica za privolitev je bila v okviru revizije označena, da ni skladna. Kaj je najboljši način, da to razrešim?

Če ugotovimo neskladnosti s tem pravilnikom, bo naša prednostna naloga, da partnerje podpremo pri zagotavljanju, da bodo spet skladni. Naša revizijska ekipa vam bo posredovala podrobnosti o neskladnosti in informacije o korakih, potrebnih, da bo vaše spletno mesto/aplikacija spet v skladu s pravilnikom.

Zaradi zagotavljanja, da je pasica ustrezno konfigurirana, da upošteva izbire uporabnikov, oglaševalce spodbujamo, da sodelujejo s PUP tretje osebe ali pregledajo ustrezno dokumentacijo o upravljanju nastavitev privolitve in se prepričajo, da so ustrezno vključeni v način na podlagi privolitve.

Izdajatelje spodbujamo, da sodelujejo s svojo PUP, ki jo je potrdil Google, in si ogledajo to orodje za odpravljanje težav, da bi rešili morebitne težave glede neskladnosti.

Zakaj pravilnik zahteva privolitev za piškotke, tudi če se uporabljajo za druge namene kot za individualno prilagoditev, na primer za merjenje oglasov?

Piškotki ali identifikatorji za mobilne naprave se uporabljajo za podporo oglasov, ki so individualno prilagojeni, in takih, ki to niso, in jih prikazuje Google, za omejevanje pogostosti prikazovanja in zbirno poročanje o oglasih. Naš pravilnik zahteva tudi privolitev za uporabo piškotkov ali identifikatorjev za mobilne naprave od uporabnikov v državah, v katerih zakonodaja zahteva privolitev za piškotke ali identifikatorje za mobilne naprave.

Kaj pa, če sem oglaševalec, ki na svojem spletnem mestu/v svoji aplikaciji uporablja Googlove izdelke?

Če na svojih straneh/v svoji aplikaciji uporabljate oznake za oglaševalske izdelke, kot je Google Ads ali Google Marketing Platform, boste morali pridobiti privolitev svojih uporabnikov na območju EGP, Združenega kraljestva in Švice, da izpolnite zahteve Googlovega pravilnika o privolitvi uporabnikov v EU. Naš pravilnik zahteva privolitev za piškotke, mobilne identifikatorje ali drugo lokalno shrambo in za uporabo osebnih podatkov za individualno prilagojene oglase, kot so oznake za ponovno trženje na straneh/v aplikaciji.

Kaj moram navesti v postopku/pasici za privolitev?

Spodbujamo vas, da pregledate zgornji kontrolni seznam in se tako izognete pogostim napakam pri uvajanju postopka/pasice za privolitev, saj si boste z njim zagotovili skladnost s tem pravilnikom.

Googlov pravilnik ne določa izbir, ki jih je treba ponuditi uporabnikom, saj bo besedilo vašega obvestila o privolitvi odvisno od načinov, kako uporabljate podatke (npr. če podatke uporabljate za lastne namene ali za podporo drugih storitev, s katerimi delate).

Ali Google zahteva določeno obliko sporočila z zahtevo za soglasje za aplikacije?

Za izdajatelje: da. Googlovi izdajatelji morajo uporabiti Googlovo potrjeno PUP pri prikazovanju individualno prilagojenih oglasov uporabnikom v EGP, Združenem kraljestvu in Švici.

Za Googlove oglaševalske partnerje za promet v EGP velja, da morajo Googlu poslati signale, ki odražajo nastavitve končnih uporabnikov, prek načina na podlagi privolitve ali ogrodja za preglednost in privolitev. CMP Partner Program smo razvili za pomoč oglaševalcem pri izdelavi in konfiguriranju pasic za privolitev. Opomba: To ni izčrpen seznam vseh razpoložljivih PUP in Google od oglaševalcev ne zahteva, da uporabljajo PUP iz partnerskega programa.

Kako naj partnerji izberejo, katerega ponudnika platforme za upravljanje privolitve (PUP) uporabiti?

Za oglaševalske partnerje smo ustvarili CMP partner program za pomoč oglaševalcem pri izdelavi in konfiguriranju pasic za privolitev. Opomba: To ni izčrpen seznam vseh razpoložljivih orodij PUP. Uporaba katere od teh PUP ni jamstvo, da boste skladni z Googlovim pravilnikom o privolitvi uporabnikov v EU, saj je to odvisno od izvedbe PUP in posameznega sporočila z zahtevo za privolitev, prikazanega uporabnikom (več navodil glede tega je zgoraj v kontrolnem seznamu za partnerje, s katerim se lahko izognejo pogostim napakam pri izvedbi postopka za privolitev).

Za partnerje izdajatelje: izdajatelji morajo uvesti PUP, ki jo je potrdil Google in je integrirana z ogrodjem za preglednost in privolitev organizacije IAB Europe pri prikazovanju osebno prilagojenih oglasov uporabnikom v EGP, Združenem kraljestvu in Švici.

Kdo drug še zbira osebne podatke končnih uporabnikov in kako ugotovim, kdo so te tretje osebe?

Mnogi oglaševalci in izdajatelji, ki uporabljajo Googlove oglaševalske sisteme, uporabljajo tretje osebe za prikazovanje oglasov in merjenje uspešnosti oglaševalskih akcij na spletnih mestih in v aplikacijah. Pravilnik določa, da morate jasno navesti vse entitete poleg Googla, ki lahko zaradi vaše uporabe Googlovih izdelkov zbirajo, prejemajo in/ali uporabljajo osebne podatke končnih uporabnikov.

Moje spletno mesto/aplikacija ni v Evropi. Ali ta pravilnik velja zame?

Da, če uporabljate Googlove izdelke, ki vključujejo pravilnik. Pravilnik velja samo za končne uporabnike v EGP, Združenem kraljestvu in Švici.

Sem izdajatelj in nobena od mojih oglaševalskih akcij ne cilja EGP, Združenega kraljestva ali Švice. Ali ta zahteva za privolitev vseeno velja zame?

Ta pravilnik velja za končne uporabnike v EGP, Združenem kraljestvu in Švici. Pravilnik ne velja, če bi za uporabnike v teh državah s spletnega mesta/iz aplikacije odstranili Googlove storitve.

Naša organizacija ima drugačen pogled na zakonodajo in želi uporabiti drugačen pristop k razkritju in soglasju. Ali lahko to storimo?

Google je zavezan k upoštevanju Splošne uredbe o varstvu podatkov, vključno z obsegom, v katerem je prenesena v zakonodajo Združenega kraljestva, v vseh storitvah, ki jih ponujamo v Evropi. Naš pravilnik o privolitvi uporabnikov v EU odraža to zavezo in navodila evropskih organov za varstvo osebnih podatkov. Partnerji si lahko zakone sicer razlagajo drugače, vendar od njih zahtevamo, da izpolnijo pričakovanja tega pravilnika. Tudi vnaprej bomo preučevali zakonodajo in postopke v panogi ter ustrezno posodabljali svoja priporočila in zahteve.

Zakaj potrebujemo privolitev za merjenje oglasov – ali ni to zakoniti interes?

Google uporablja piškotke in različne identifikatorje oglasov za podporo merjenja oglasov. Obstoječi zakoni o e-zasebnosti zahtevajo privolitev za tako uporabo za uporabnike v državah, v katerih lokalna zakonodaja zahteva tako privolitev. V skladu s tem naš pravilnik zahteva privolitev za individualno prilagajanje in merjenje oglasov, kjer to določa zakonodaja.

Ali potrebujem privolitev, preden se sprožijo oznake Googlovega oglaševalca, ali jo lahko pridobim pozneje?

Privolitev za osebno prilagojene oglase, uporabo piškotkov ali druge lokalne shrambe, kjer to zahteva zakonodaja, je treba pridobiti, preden se Googlove oznake oglaševalcev sprožijo na vaših spletnih straneh ali v aplikacijah.

Kaj pa uporaba sledenja klikom?

Če se oglaševalci odločijo za uporabo tehnologij drugih ponudnikov za sledenje klikom (npr. kjer klik oglasa preusmeri uporabnikov brskalnik na zunanjega ponudnika storitev merjenja na poti do oglaševalčeve ciljne strani), morajo to storiti v skladu z veljavno zakonodajo. Googlovi kontrolniki za dobavitelje za izdajatelje niso namenjeni za uporabo s tehnologijami za sledenje klikom.

Katere evidence moram hraniti?

Naš pravilnik zahteva, da stranke hranijo evidence o soglasju. Te morajo obsegati vsaj besedilo in izbire, prikazane uporabnikom v sklopu mehanizma za pridobivanje soglasja, ter evidenco o datumu in času uporabnikove potrditve, da soglaša.

Zakaj je moja PUP izdajatelja opredeljena kot neskladna, saj uporabljam potrjeno PUP, ki jo je potrdil tudi IAB?

Uporaba potrjene PUP ni jamstvo za skladnost z Googlovim pravilnikom o privolitvi uporabnikov v EU, saj je ta odvisna od izvedbe PUP in specifičnega sporočila z zahtevo za privolitev, prikazanega uporabnikom (več navodil glede tega je v vprašanju nad razdelkom »Kontrolni seznam za partnerje, s katerim se lahko izognejo pogostim napakam pri izvedbi načina pridobivanja privolitve«).

Zakaj je moje spletno mesto/aplikacija opredeljeno/opredeljena kot neskladno/neskladna, saj uporabljam PUP Googlovega partnerja?

Program CMP Partner Program smo ustvarili, da bi oglaševalskim partnerjem pomagali pri ustvarjanju in konfiguriranju pasic za privolitev v spletu/aplikacijah ter jih podprli z vključitvijo načina na podlagi privolitve. Delo s katero od teh PUP ni jamstvo, da boste skladni z Googlovim pravilnikom o privolitvi uporabnikov v EU, saj je to odvisno od izvedbe PUP in posameznega sporočila z zahtevo za privolitev, prikazanega uporabnikom (več navodil glede tega je zgoraj v kontrolnem seznamu za partnerje, s katerim se lahko izognejo pogostim napakam pri izvedbi postopka za privolitev).

Ali moram ta pravilnik upoštevati, če uporabljam izdelke, ki uporabljajo API-je za zasebni peskovnik?

Da. Pri uporabi API-jev za zasebni peskovnik (Teme,href="https://developer.chrome.com/docs/privacy-sandbox/fledge/" rel="noopener noreferrer" target="_blank" title="privacy-sandbox-fledge">Zaščitena ciljna skupina in Poročila o dodeljevanju) morda uporabljate osebne podatke za osebno prilagajanje oglasov in/ali dostop do lokalne shrambe. Pravilnik o privolitvi uporabnikov v EU določa, da morate pridobiti veljavno privolitev za ta dejanja na enak način, kot jo danes pridobite za osebno prilagajanje oglasov in uporabo nenujne lokalne shrambe v skladu z zakonskimi zahtevami. Preberite več informacij o zasebnem peskovniku.

Ali je za oglaševalce potreben veljaven signal o privolitvi (prek ogrodja za preglednost in privolitev) za uporabnike v Združenem kraljestvu in Švici?

Ne, ne pričakujemo, da bi oglaševalci Googlu pošiljali signal o potrjeni privolitvi za promet v Združenem kraljestvu ali Švici (prek načina na podlagi privolitve ali ogrodja za preglednost in privolitev). Opomba: Zahteva glede pošiljanje preverjenih signalov o privolitvi ne velja za oglaševalce s prometom od končnih uporabnikov v Evropskem gospodarskem prostoru (EGP). Priporočamo uporabo PUP Googlovega partnerja za smernice pri implementaciji. Opomba: To ni izčrpen seznam vseh razpoložljivih PUP in Google od oglaševalcev ne zahteva, da uporabljajo PUP iz partnerskega programa.

Posodobitve tega pravilnika

Googlov prvotni pravilnik o privolitvi uporabnikov v EU je bil posodobljen 25. maja 2018. V skladu z razvijajočim se razmerjem med Združenim kraljestvom in Evropsko unijo smo 31. oktobra 2019 uvedli nekaj manjših sprememb.

Julija 2024 smo pravilnik o privolitvi uporabnikov v EU posodobili in razširili, da vključuje Švico.

Trenutno ne pričakujemo nadaljnjih sprememb pravilnika, vendar bomo, kot je navedeno zgoraj, tudi vnaprej preučevali zakonodajo in postopke v panogi ter ustrezno posodabljali svoja priporočila in zahteve.