Jump to Content

Справка по Правилам в отношении согласия пользователей из ЕС

Зачем нужны эти правила и к чему они относятся?

Правила Google в отношении согласия пользователей из ЕС отражают ряд требований таких европейских законов, как Генеральный регламент ЕС о защите персональных данных (GDPR) и Директива ЕС о конфиденциальности и электронных средствах связи, а также аналогичных законов Великобритании. Данные правила распространяются на показы рекламы конечным пользователям из ЕЭЗ, Великобритании и Швейцарии. В ЕЭЗ входят страны Европейского союза, а также Исландия, Лихтенштейн и Норвегия.

Исходная версия этих правил была опубликована в 2015 г., а затем обновлена 25 мая 2018 г. после вступления в силу Генерального регламента ЕС о защите персональных данных. В последний раз эти правила обновлялись 31 июля 2024 г., когда их область применения была расширена на Швейцарию.

Должны ли издатели и рекламодатели из ЕЭЗ, Великобритании и Швейцарии следовать этим правилам при показе рекламы всем пользователям?

Правила Google в отношении согласия пользователей из ЕС распространяются только на показы рекламы конечным пользователям из ЕЭЗ, Великобритании и Швейцарии.

Как компания Google будет обеспечивать соблюдение этих правил?

С момента создания этих правил в 2015 г. мы регулярно проверяем сайты и приложения, где используются наши рекламные сервисы. Специалисты Google открывают сайты и приложения так же, как это делают обычные посетители, и выясняют, какая информация представлена на этих ресурсах и как организовано получение согласия пользователей.

Помогать партнерам в соблюдении действующего законодательства – важная часть нашей работы. Обнаружив, что тот или иной партнер нарушает наши правила, мы свяжемся с ним и поможем обеспечить их соблюдение.

С момента создания этих правил в 2015 г. мы всегда предоставляем владельцам сайтов и приложений достаточный срок для внесения необходимых изменений. Если партнер не отвечает нам и не демонстрирует добросовестную готовность обеспечить соблюдение правил в обоснованный срок, к его аккаунтам могут быть применены меры вплоть до блокировки функций аудиторий, включая возможности персонализации рекламы (например, путем размещения тегов ремаркетинга) и отслеживания конверсий для рекламодателей; издателям будет разрешен только ограниченный показ рекламы / ограниченный показ рекламы с алгоритмической продажей (если такой показ рекламы включен).

Помимо проверки сайтов и приложений мы требуем, чтобы при показе рекламы пользователям из ЕЭЗ, Великобритании и Швейцарии издатели использовали сертифицированную CMP для обеспечения соблюдения настоящих правил. При этом специалисты Google будут по-прежнему проверять сайты и приложения издателей, использующих сертифицированные CMP.

Рекламодатели, отслеживающие поведение пользователей из ЕЭЗ на сайте или в приложении при помощи тегов Google или SDK и/или использующие функции аудиторий/персонализации рекламы, должны передавать Google данные о том, получили ли они согласие конечного пользователя на это (например, при помощи режима согласия или спецификации TCF). Если вы загружаете тег Google, но не внедрили последнюю версию режима согласия, мы рекомендуем использовать CMP из списка CMP Partner Program. Этот список доступных CMP не является исчерпывающим, и Google не требует, чтобы рекламодатели использовали CMP из перечня Партнерской программы.

Какую информацию нужно предоставлять конечным пользователям?

Как указано в наших правилах, вы должны предоставлять конечным пользователям информацию обо всех сторонах, которые получают доступ к их персональным данным в результате использования продукта Google. Также необходимо в явной и доступной форме сообщать конечным пользователям, как применяются их персональные данные. Мы опубликовали разъяснение, из которого можно узнать, как компания Google обрабатывает принадлежащие пользователям данные. Чтобы соблюдать обязательства по раскрытию информации об использовании данных компанией Google, издатели и рекламодатели должны публиковать у себя ссылку на это разъяснение. Аналогичные сведения должны предоставлять пользователям и поставщики рекламных технологий, интегрированных с нашими продуктами.

Разработчики должны объяснять пользователям, что скачивать последнюю версию приложения важно, так как в ней приведена наиболее актуальная для них информация.

Что такое ограниченный показ рекламы?

Если издатель использует только ограниченный показ рекламы, то, помимо отключения сбора, передачи и использования личных данных для персонализации объявлений, Google отключает функции, требующие использования локального идентификатора, например ограничение частоты показа. Если ограниченный показ рекламы с алгоритмической продажей включен, файлы cookie и локальное хранилище будут использоваться только для обнаружения недействительного трафика. Это нужно для защиты от мошенничества и злоупотреблений. Обратите внимание, что технологии показа рекламы (наши теги JavaScript и/или код SDK) по-прежнему будут сохраняться в кеше или устанавливаться в рамках нормальной работы браузеров и мобильных ОС пользователей. Вы должны сами оценить, каким требованиям в рамках местного законодательства в вашей юрисдикции необходимо соответствовать и нужно ли запрашивать согласие. Более подробную информацию о данной функции можно найти в Справочных центрах Менеджера рекламы, AdMob и Adsense.

К каким ещё продуктам Google относятся эти правила?

Помимо продуктов, предназначенных для показа и отслеживания рекламы, эти правила относятся к ряду других наших решений. В частности, они упомянуты в Условиях использования платформы Google Карт, YouTube API, reCAPTCHA и Blogger.

Какие объявления считаются персонализированными в контексте этих правил?

Персонализированная реклама не только более привлекательна и полезна для пользователей, но также несет преимущества для рекламодателей и издателей. Реклама считается персонализированной, если при ее подборе учитывается собранная ранее информация или статистика. К такой информации относятся поисковые запросы пользователей, их действия в интернете, история посещения сайтов и работы с приложениями, а также демографические данные и местоположение. В частности, к персонализированной относится реклама с демографическим таргетингом, таргетингом на категории интересов, списки ремаркетинга или электронных адресов, а также на списки целевой аудитории, загруженные в Google Платформу для маркетинга. Более подробную информацию можно найти здесь.

Я рекламодатель и использую на своем сайте/в приложении продукты Google. Что мне нужно предпринять?

Если на сайте или в приложении вы используете теги рекламных сервисов, таких как Google Реклама или Google Платформа для маркетинга, то вам следует запрашивать согласие у каждого посетителя из ЕЭЗ, Великобритании и Швейцарии в целях соблюдения правил Google в отношении согласия пользователей из ЕС. Вы должны получать у пользователей согласие на использование файлов cookie, мобильных идентификаторов или других файлов в локальном хранилище, где такое согласие предписывается законодательством, и на обработку личных данных при персонализации рекламы (например, если на вашей веб-странице или в приложении размещены теги ремаркетинга).

Какие третьи стороны собирают личные данные и как необходимо уведомлять об этом пользователей?

Многие рекламодатели и издатели используют для показа объявлений и оценки эффективности кампаний на сайтах и в приложениях не только рекламные сервисы Google, но и инструменты от сторонних партнеров. Как указано в наших правилах, вы должны опубликовать на своем ресурсе информацию обо всех, кто может собирать, получать или использовать личные данные конечных пользователей в результате использования вами продуктов Google.

Мой сайт/приложение не относится к Европе. Касаются ли меня эти правила?

Да, если вы используете продукты Google, на которые распространяются эти правила. Настоящие правила распространяются только на показы рекламы конечным пользователям из ЕЭЗ, Великобритании или Швейцарии.

Касаются ли изменения средств отслеживания кликов?

Некоторые рекламодатели используют сторонние технологии отслеживания кликов, которые предусматривают, что после нажатия на объявление происходит переадресация браузера пользователя в сервис отслеживания и только потом – на целевую страницу рекламодателя. В этом случае также должны соблюдаться все применимые требования законодательства. В инструментах, предоставляемых нами издателям для работы со сторонними поставщиками, не предусмотрено использование сторонних решений для отслеживания кликов, которые не разработаны компанией Google.

Какую информацию о согласии пользователей необходимо сохранять?

Наши правила требуют, чтобы клиенты сохраняли данные о разрешениях, полученных от пользователей, – как минимум текст согласия и представленные пользователю варианты, а также дату и время согласия пользователя.

Я использую платформу для запросов согласия, сертифицированную организацией IAB. Почему считается, что она не соответствует требованиям?

Внедрение сертифицированной CMP не гарантирует соблюдение правил Google в отношении согласия пользователей из ЕС, поскольку это зависит от реализации CMP и текста запроса согласия, который вы показываете пользователям. Советуем ознакомиться с разделом "Как избежать типичных ошибок при реализации запроса согласия: контрольный список для партнеров" в этом же документе.

Я использую CMP из списка Партнерской программы Google. Почему специалисты Google пришли к выводу, что мой сайт/приложение не соответствует требованиям?

Для партнеров по рекламе была создана программа CMP Partner Program, цель которой – помогать рекламодателям создавать и настраивать баннеры с запросом согласия. Даже если вы внедрите любую из этих платформ, это не будет гарантировать соблюдение вами правил Google в отношении согласия пользователей из ЕС, поскольку мы также учитываем реализацию CMP и текст запроса согласия, который вы показываете пользователям. Советуем ознакомиться с разделом "Как избежать типичных ошибок при реализации запроса согласия: контрольный список для партнеров" в этом же документе.

Следует ли мне соблюдать эти правила, если я работаю с продуктами, которые используют Privacy Sandbox API?

Да. Работа с Privacy Sandbox API (в том числе с Topics, Protected Audience и Attribution Reporting) предполагает доступ к локальному хранилищу. Поскольку в законах, касающихся конфиденциальности в интернете, не проводится различий между персональными и любыми другими данными, вам будет необходимо получить согласие независимо от того, считаете ли вы данные персональными. Правила в отношении согласия пользователей из ЕС требуют, чтобы вы получали от своей аудитории согласие на совершение этих действий – так же, как сейчас вы получаете разрешение на персонализацию рекламы и использование второстепенного локального хранилища в той степени, в которой это требуется по закону. Подробнее о Privacy Sandbox

Обновления текущих правил

Правила Google в отношении согласия пользователей из ЕС были обновлены 25 мая 2018 г. Поскольку в отношениях между Великобританией и ЕС произошли изменения, 31 октября 2019 г. в правила был внесен ряд незначительных исправлений.

В июле 2024 года мы обновили и расширили правила в отношении согласия пользователей из ЕС, поскольку эти правила теперь также распространяются на пользователей из Швейцарии.

В ближайшее время мы не планируем корректировать свои правила, но продолжим следить за изменениями в законах и отраслевой практикой и при необходимости вносить поправки в этот документ.