GDPR — релиз года для privacy, который ломает adtech-хаос без лишней магии
Если упростить до живого языка, GDPR требует двух вещей: законной базы для обработки и понятного контроля для человека. Для cookieless и attribution это значит не «поставил баннер — и свободен», а выстроил цепочку: зачем собираешь данные, где они хранятся, кто к ним имеет доступ и как быстро их можно удалить.
В adtech чаще всего спотыкаются на трёх местах:
— собирают лишнее «на всякий случай»;
— путают consent с любой отметкой в интерфейсе;
— забывают, что server-side tracking не отменяет privacy-обязательства, а просто переносит их в бэкенд.
Если у тебя Topics API, fingerprinting, IDless attribution или свои first-party события, вопросы всё те же: минимизация данных, срок хранения, передача третьим сторонам и право на отказ. «Мы же не используем cookies» — не щит, а очень дорогая иллюзия.
Хорошая схема выглядит скучно: карта данных, логика consent, отдельно описанные цели обработки, регулярная чистка событий и проверка, не уехали ли идентификаторы туда, где им делать нечего. GDPR любит порядок, а хаос — нет.
Самый здравый тест: можешь ли ты за 5 минут объяснить, какие данные собираешь, зачем и как их выключить. Если нет — privacy у тебя пока в презентации, а не в продукте. И да, может, конечно, ни хуя не взлетит, если строить cookieless на магическом мышлении.
Python Web & Scripts — Django, FastAPI, скрипты
@python_web_scripts
GDPR — релиз года для privacy, который ломает adtech-хаос без лишней магии
Этот пост опубликован в Telegram-канале Python Web & Scripts — Django, FastAPI, скрипты. Подписаться можно по ссылке: @python_web_scripts.