欧盟通用数据保护条例

免责声明

本文中提供的信息仅供一般参考之用,不应被视为法律建议。尽管我们努力提供准确和最新的信息,但法律和法规可能会发生变化,法律的适用也可能因个别情况而异。因此,您不应仅依赖本文内容来做出法律决策。如果您对自己的具体法律情况有任何疑问或担忧,我们强烈建议您咨询合格的律师或法律专业人士,他们可以提供针对您需求的个性化建议。

介绍

欧盟通用数据保护条例 (GDPR) 是管理欧盟和英国所有市场个人数据使用的法律框架。它是一套为数字时代设计的数据法律,旨在让消费者对其个人信息拥有更多控制权。

值得注意的是,违反欧盟 GDPR 的组织可能会被罚款高达 2000 万欧元或年营业额的 4%,以较高者为准。在英国 GDPR 下,该金额为 1750 万英镑或 4%。

由于遵守法规的重要性,我们希望确保您从乐天广告获得明确的指导和一致的信息。截至 2025 年 3 月撰写本文时,英国 GDPR 大体上与欧盟 GDPR 相似,尽管存在一些差异,未来可能会有更多差异。本文讨论了我们认为可能与数字广告行业最相关的欧盟 GDPR(以下简称“GDPR”)的方面。然而,重要的是要熟悉完整的细节,因为还有更多的影响。

关键规则

您必须了解作为企业在 GDPR 下的义务,并展示遵守以下关键规则的努力和措施;点击 + 了解更多信息:

个人数据

消费者的个人数据是GDPR的核心。它被定义为与已识别或可识别的活个体相关的任何信息。这可以是,例如,cookie ID、客户编号、IP地址和设备ID。这些是许多联盟和平台在其标准跟踪和重定向工作中捕获的标识符。

使用跟踪的广告主有义务确保其符合法规的法律要求。

处理个人数据的合法依据

企业需要合法依据来处理个人数据。共有六种合法依据。在数字广告领域,最常用的两种是同意合法利益

合法利益与同意不同。根据Information Commissioner's Office (ICO),即英国的GDPR监督机构:

这可能最适用于您以人们合理预期的方式使用其数据,并且对隐私影响最小,或在处理有令人信服的理由的情况下。

如果企业选择合法利益,必须有信心证明这是一个适当的合法依据。

在需要同意的情况下,ICO指出:

同意意味着为个人提供真正的选择和控制。真正的同意应让个人掌控,建立客户信任和参与,并提升您的声誉。

欧盟GDPR规定:

数据主体的“同意”是指数据主体通过声明或明确的肯定行动,自愿、具体、知情和明确地表示同意处理与其相关的个人数据的意愿。

合同也是在某些情况下可能适用的法律依据。它指的是企业与其客户或数据主体之间的特定合同协议,允许企业收集和处理个人数据。

了解更多关于合法依据的信息

电子隐私指令和PECR

欧盟的电子隐私指令,或称cookie法,主要与在浏览网站时看到的横幅广告和弹出广告有关,这些广告告知消费者关于使用cookie来跟踪在线活动的信息。该指令还适用于电子邮件、短信和电话营销同意,这适用于某些企业。

英国的隐私和电子通信法规(PECR)源自该指令。

两者都是特别法,意味着它们管理特定的主题,类似于GDPR。这意味着电子隐私指令必须在其规则比欧盟GDPR更具体的情况下适用,而PECR必须在其规则比英国GDPR更具体的情况下适用。

电子隐私指令和PECR要求控制者在使用cookie(有某些例外)和直接营销通信时获得同意。

修订旨在增强消费者透明度并加强cookie同意。对于“cookie和类似技术”,同意是必不可少的。这意味着无论在GDPR规则下使用何种法律依据处理个人数据,电子隐私指令和PECR仍然有效。对于许多cookie的使用,同意必须是明确的,因为GDPR仅在同意明确时才认为其足够。您应评估您的同意实践并使其符合法规。

行业同意解决方案

鉴于对所有形式的在线广告可能产生的重大影响,行业已合作创建一般标准和方法。Interactive Advertising Bureau (IAB) Europe提供了在线同意的技术标准,行业利益相关者正在构建一个同意工具,以确保符合GDPR和电子隐私指令。

网上有多种选项和工具可用。我们建议您评估解决方案,以确保它们可以实施以符合法规。

忠诚 Cookie

ICO 认为,当 cookie 的使用目的对于提供订阅者或用户请求的服务至关重要时,该 cookie 被视为“绝对必要”。用于跟踪忠诚推广者推荐的现金返还活动的 cookie 因此可能被视为“绝对必要”,并可免于 PECR 规定的同意要求。

您和您的广告主合作伙伴需要根据 ICO 和 PECR 制定的指南来确定这一指定。您可以在 ICO 网站上找到更多信息。

我们的忠诚豁免信号允许忠诚推广者在其链接中附加一个参数,向广告主的网站表明他们推荐的用户是忠诚客户,对于这些用户,cookie 是“绝对必要”的,因此可以免于同意。

下一步

我们建议您采取以下行动:

  • 评估 GDPR 如何影响您的业务,并记录您为遵守规则所采取的措施。
  • 确保对消费者的透明度,并决定收集和处理网站访问者个人数据的最合适法律依据。
  • 包括并评估您的隐私政策和 cookie 通知,以提供透明度并升级同意获取。
  • 寻求您自己的法律建议。
  • 参考您的个人联盟网络和平台,以获取有关 GDPR 合规的进一步具体指导或要求。
  • 签署乐天广告发送的数据处理协议 (DPA)。

我们也可以在 GDPR 过程中为您提供支持,以确保您合规。

其他资源

我们建议您查看这些链接以获取更多信息:

 

 

本网站使用人工智能进行翻译,可能包含不准确或错误。我们不对依赖翻译内容而产生的问题负责;请查阅原始英文版本以获取权威信息。

本文是否有帮助?
0 人中有 0 人觉得有帮助

评论

0 条评论

登录写评论。