GDPR ломает не лендинг, а сбор данных: 5 мест, где чаще всего ошибаются
Проблемы обычно не в самой форме, а в том, что происходит до и после неё. Если у вас есть трекинг, пиксели, CRM, звонки и ретаргет — проверять надо весь путь данных, а не только чекбокс согласия.
— Собираете больше, чем нужно для цели. Лишние поля в форме и скрытые параметры в URL быстро превращаются в риск.
— Нет отдельной логики для consent: до согласия не должны грузиться маркетинговые теги и куки.
— Согласие спрятано в общем тексте. Пользователь должен понимать, на что именно соглашается, без юридического тумана.
— Нет способа отозвать согласие так же просто, как дать его.
— Данные живут дольше, чем нужно. Сроки хранения должны быть прописаны и реально исполняться.
Что важно: GDPR смотрит не только на баннер с cookies. В зоне риска также формы лидогенерации, call tracking, server-side события, e-mail базы и передача данных подрядчикам. Если данные уходят в третьи сервисы без понятной роли и основания, это уже проблема архитектуры, а не дизайна баннера.
Что делать на практике: нарисуйте карту данных — от клика до CRM и аналитики; отдельно отметьте, где есть согласие, где интерес, где договор; удалите всё лишнее из форм и событий; сделайте простой отказ и удаление данных; проверьте, чтобы аналитика не стартовала раньше consent.
Если у вас не описан путь данных, GDPR у вас не “в процессе”, а уже в слепой зоне.
Cookieless & Privacy Watch
@cookieless_privacy
GDPR ломает не лендинг, а сбор данных: 5 мест, где чаще всего ошибаются
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.