GDPR ломает не маркетинг, а привычку собирать всё подряд без цели
Из источника: в логике GDPR главный риск — не «нет согласия», а отсутствие понятной цели, минимизации и контроля доступа. Если вы собираете email, device ID, события, UTM и CRM-статусы «на всякий случай», у вас уже зона риска.
Что важно:
• для каждого поля и события должна быть одна бизнес-цель;
• срок хранения фиксируется заранее, а не «пока пригодится»;
• доступ к сырым данным — только тем, кому он реально нужен;
• согласие не заменяет внутренний порядок обработки.
Типовая ошибка в росте — смешивать аналитику, рекламу и саппорт в одну кучу. Потом сложно ответить, зачем именно данные хранятся, кто их видит и когда они удаляются. В нормальной схеме у вас отдельно: сбор, передача в подрядчиков, хранение, удаление и реакция на запрос пользователя.
Что делать на практике: проверьте формы, events map, retention policy и список подрядчиков. Если какой-то пункт нельзя объяснить в одном предложении — его нужно упростить или убрать.
Лучше один аккуратный поток данных, чем десять источников, которые потом невозможно оправдать ни перед юристом, ни перед growth-командой.
Cookieless & Privacy Watch
@cookieless_privacy
GDPR ломает не маркетинг, а привычку собирать всё подряд без цели
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.