GDPR ломает не маркетинг, а хаос в сборе данных — вот где обычно течёт
Если у вас на сайте есть формы, пиксели, коллтрекинг, чаты и CRM-виджеты, GDPR-провал почти всегда начинается не с согласия, а с архитектуры. Типовые дыры:
— собираете лишние поля «на всякий случай»;
— шлёте события до выбора пользователя;
— храните данные дольше, чем нужно;
— не можете показать, кто и зачем получил доступ к базе.
Что важно: для маркетинга ключевые вопросы не «можно ли вообще», а «на каком основании», «какие данные реально нужны» и «как это объяснить пользователю без юр. тумана». Если основание — consent, он должен быть отдельным, осознанным и отзывным. Если legitimate interest — у вас должна быть логика, почему интерес компании не перевешивает права человека.
Что делать на практике: соберите карту данных: откуда приходит поле, куда уходит, кто видит, сколько хранится. Уберите автосбор всего подряд, разделите обязательные и необязательные поля, проверьте, что аналитика и рекламные теги не стартуют раньше выбора. Для подрядчиков и SaaS тоже нужен список: без этого вы не контролируете цепочку обработки.
И главное: GDPR — это не про красивые баннеры, а про доказуемую дисциплину. Если вы не можете быстро ответить, какие данные собираете и зачем, значит, у вас проблема не в документах, а в процессе.
Cookieless & Privacy Watch
@cookieless_privacy
GDPR ломает не маркетинг, а хаос в сборе данных — вот где обычно течёт
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.