GDPR ломается не на законе, а на сборе: 6 типовых дыр в трекинге
Чаще всего проблемы начинаются не в кабинете юриста, а в форме, пикселе и CRM. Если у вас есть cookies, события и лид-формы, проверьте базовые вещи:
— есть ли понятное согласие до установки необязательных cookies;
— не летят ли маркетинговые теги до выбора пользователя;
— совпадает ли логика consent в вебе, приложении и email.
Вторая зона риска — минимизация данных. Собирать «на всякий случай» телефон, дату рождения, город и UTM в одну воронку удобно, но потом это же усложняет удаление, экспорт и ответ на запрос пользователя. Чем меньше лишних полей, тем проще жить команде и дешевле поддержка.
Третья ошибка — хранить всё в одном месте без сроков удаления. Логи, backup-ы, CDP, CRM и BI часто живут по разным правилам, а потом никто не может объяснить, где именно лежат персональные данные и кто за них отвечает. Нужна карта потоков: откуда данные приходят, куда уходят, кто может читать, когда удаляются.
Ещё один частый провал — consent без доказательств. Недостаточно просто показать баннер; важно уметь подтвердить, что выбор был зафиксирован, версия текста сохранена, а отказ реально остановил сбор.
Если коротко: сначала инвентаризация данных, потом consent-логика, потом сроки удаления и контроль доступа. Иначе любой аудит превращается в ручной поиск по десятку систем.
Cookieless & Privacy Watch
@cookieless_privacy
GDPR ломается не на законе, а на сборе: 6 типовых дыр в трекинге
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.