GDPR ломается не на законе, а на сборе лишних данных и кривом consent-баннере
Если у вас на сайте есть формы, пиксели, call-tracking и ретаргетинг, проверьте базу: зачем вы вообще собираете эти данные. Под GDPR нельзя держать «на всякий случай» поля, куки и события без понятной цели и срока хранения.
Что чаще всего проваливает проект:
— в баннере нет равной опции отказа, а согласие спрятано глубже, чем кнопка принятия;
— пользователь не понимает, кто получает данные и для чего;
— analytics и marketing-теги грузятся до согласия там, где оно нужно;
— политики приватности не совпадают с реальной схемой трекинга.
На практике полезно сделать три вещи: убрать лишние поля из форм, разделить теги по целям и собрать карту данных — что собираете, где храните, кому передаёте, когда удаляете. Если не можете объяснить это за 30 секунд, у вас уже есть проблема.
Отдельно проверьте доступы подрядчиков и CRM-интеграции: GDPR часто прилетает не из-за рекламы, а из-за того, что данные живут в пяти системах без контроля.
Чем меньше лишнего трекинга и мутных формулировок, тем проще и compliance, и конверсия.
Cookieless & Privacy Watch
@cookieless_privacy
GDPR ломается не на законе, а на сборе лишних данных и кривом consent-баннере
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.