ePrivacy: 6 мест, где маркетинг ломает согласие, а трекинг — данные
ePrivacy бьёт не только по cookie-баннерам. Она про любой доступ к устройству пользователя: куки, SDK, локальное хранилище, идентификаторы, пиксели и часть in-app трекинга. Если инструмент что-то читает или пишет в браузер/мобильное окружение без нужного основания — это зона риска.
Что чаще всего забывают проверить:
— автозагрузка маркетинговых скриптов до согласия;
— пиксели, которые ставятся ради «только аналитики»;
— ретаргетинг по email/phone hashing без понятного opt-in;
— on-site A/B и heatmaps, если они не обезличены;
— in-app SDK, которые собирают лишние device signals;
— синхронизацию аудиторий между платформами без прозрачной настройки.
Что важно: под ePrivacy мало «спрятать» баннер. Нужны минимизация, раздельные категории, понятный отказ и техническая блокировка тегов до согласия. Если скрипт можно запустить только после явного opt-in — так и должно быть, а не «мы считаем это необходимым».
На практике полезно держать простой реестр: какой тег что делает, на каком основании работает, что блокируется до согласия и кто за это отвечает. Это экономит часы на разборе инцидентов и помогает быстро убрать лишнее из стека.
Если у вас трекинг живёт «как-нибудь», ePrivacy почти всегда найдёт слабое место. Начинайте с инвентаризации тегов, а не с редизайна баннера.
Cookieless & Privacy Watch
@cookieless_privacy
ePrivacy: 6 мест, где маркетинг ломает согласие, а трекинг — данные
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.