GDPR и CCPA в пушах: 5 правил, которые режут риск блокировок и жалоб
С пушами ошибка обычно одна: собирают consent “на потом”. Для веб-push и mobile-push нужен понятный opt-in, где человек явно соглашается на уведомления, а не просто закрывает попап. Если разрешение завязано на шаблонный текст, без смысла и цели, потом сложно доказать, что подписка была осознанной.
— Не маскируй подписку под бонус, контент или просмотр страницы.
— Покажи, какие типы пушей будут приходить: промо, триггеры, транзакционные.
— Дай простой отказ: unsubscribe, mute, manage preferences.
— Храни timestamp, источник согласия и текст, который видел пользователь.
— Не отправляй на купленные базы и старые сегменты без подтвержденного opt-in.
Для CCPA важен еще и доступ к управлению данными: пользователь должен понимать, как отказаться от продажи/шеринга данных, если это применимо к твоей схеме. Для GDPR критичны минимизация данных и цель сбора: если email или device_id не нужны для сценария, не тащи их в push-цепочку.
На практике лучше вести отдельные сегменты по гео и источнику согласия, а не смешивать всех в одну рассылку. Сильнее всего помогают простые вещи: частотный лимит, понятная причина подписки и чистый лог consent-событий.
Если можешь объяснить, зачем человек подписался, откуда пришло согласие и как отписаться, половина юридических рисков уже снята.
Paid Search & PPC Lab
@paid_search_ppc
GDPR и CCPA в пушах: 5 правил, которые режут риск блокировок и жалоб
Этот пост опубликован в Telegram-канале Paid Search & PPC Lab. Подписаться можно по ссылке: @paid_search_ppc.