Consent: 5 ошибок в сборе согласия, из-за которых ломается compliance
Consent — это не «галочка ради формы», а отдельное основание обработки. Если его собрали криво, дальше слабеет и хранение, и рассылка, и передача данных подрядчикам.
— Согласие прячут в общих условиях и не отделяют от договора.
— В одной форме смешивают маркетинг, аналитику и передачу третьим лицам.
— Не дают понятное описание цели: пользователь не понимает, на что именно соглашается.
— Не оставляют способ отозвать consent так же просто, как дать его.
— Хранят только факт клика, но не могут показать текст, который был перед глазами.
Для compliance важны три вещи: добровольность, конкретная цель и доказуемость. Если человек может пользоваться сервисом без согласия, не стоит привязывать доступ к лишним разрешениям. Если цель меняется, старое согласие не переносится автоматически. Если сбор делегирован платформе или партнеру, ответственность за форму и логику обычно все равно остается у оператора данных.
Отдельно проверьте логи: кто дал consent, когда, в какой форме и на какой набор целей. Без этой связки спор по privacy обычно решается не в пользу бизнеса.
Хорошее согласие — это не длинный текст,
Compliance Brief — регуляторика рынка
@compliance_brief
Consent: 5 ошибок в сборе согласия, из-за которых ломается compliance
Этот пост опубликован в Telegram-канале Compliance Brief — регуляторика рынка. Подписаться можно по ссылке: @compliance_brief.