GDPR ломает не маркетинг, а логику сбора данных — вот где чаще всего ошибаются
Если упростить до практики, GDPR бьёт по трём местам: согласие, минимизация и доступ. Многие собирают всё подряд «на всякий случай», а потом не могут объяснить, зачем им лишние поля, лишние события и лишние интеграции.
Что проверить в первую очередь:
— форма сбора: есть ли отдельное согласие, а не один общий чекбокс;
— цель: можно ли честно сказать, зачем нужен каждый параметр;
— хранение: удаляются ли данные, которые больше не нужны;
— подрядчики: знают ли они, что вы передаёте и на каком основании.
Для трекинга это особенно чувствительно. Если событие нельзя связать с понятной бизнес-целью, его лучше не запускать. Если атрибут не помогает принять решение, его не надо тянуть в аналитику. Чем меньше лишних полей и синков, тем проще жить и команде, и комплаенсу.
Хорошая GDPR-архитектура начинается не с баннера, а с вопроса: какие данные нам реально нужны, чтобы работать без лишнего риска.
Cookieless & Privacy Watch
@cookieless_privacy
GDPR ломает не маркетинг, а логику сбора данных — вот где чаще всего ошибаются
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.