Пуш без штрафа: как собрать согласие под GDPR и CCPA, чтобы не платить за рассылку дважды
GDPR требует активного согласия до первого уведомления. Pre-checked галки и молчаливый opt-in не работают — пользователь должен явно нажать «Разрешить» или «Подписаться» через ваш интерфейс, а не только через диалог ОС. Сохраняйте скриншот текста оффера, timestamp и идентификатор сессии: при претензии регулятор смотрит на proof of consent.
CCPA касается резидентов Калифорнии. Здесь ключевое — ссылка «Do Not Sell or Share My Personal Information» в футере пуша или на лендинге, плюс возможность удалить subscriber ID и историю кликов по запросу. Даже если не продаёте данные, сбор device ID для таргетинга подпадает под определение передачи третьим лицам.
На практике: настройте двойное подтверждение в кастомном веб-промпте, интегрируйте кнопку отписки в тело пуша, а не только в настройки ОС, и храните логи согласия минимум три года. Проверьте, что ваш пуш-провайдер позволяет массово экспортировать и удалять токены по запросу пользователя — иначе штраф коснётся вас, а не сервиса.
Retail Media Arena — Amazon, Walmart, Wildberries
@retail_media_arena
Пуш без штрафа: как собрать согласие под GDPR и CCPA, чтобы не платить за рассылку дважды
Этот пост опубликован в Telegram-канале Retail Media Arena — Amazon, Walmart, Wildberries. Подписаться можно по ссылке: @retail_media_arena.