GDPR, CCPA и LGPD: где рекламная кампания чаще всего получает риск
Три режима похожи только на уровне «нужна работа с данными». В операционке различия важнее: кто считается субъектом, какие права надо дать пользователю и что происходит с передачей данных в рекламные системы.
— GDPR: фокус на законном основании, consent/legitimate interest, минимизации данных и передаче за пределы региона.
— CCPA/CPRA: фокус на праве отказаться от sale/share данных, уведомлениях и корректной ссылке для opt-out.
— LGPD: ближе к GDPR по логике оснований, но требует отдельно смотреть роли оператора/контролёра и локальные ожидания по согласию.
Для кампаний это означает три проверки до запуска: какие пиксели стоят на лендинге, что уходит в трекер и рекламные кабинеты, как пользователь может отказаться или запросить удаление. Отдельно проверьте формы: pre-checked boxes, скрытые согласия и сбор «лишних» полей дают лишний риск.
Не делайте один privacy-текст на все GEO. Держите матрицу: GEO → тип данных → основание обработки → opt-out/удаление → кто получает данные. Это дешевле, чем чинить кабинет после жалобы.
Белый шум модерации
@rule_change
GDPR, CCPA и LGPD: где рекламная кампания чаще всего получает риск
Этот пост опубликован в Telegram-канале Белый шум модерации. Подписаться можно по ссылке: @rule_change.