Πολλοί πάροχοι παρακολούθησης B2B αρέσκονται να χρησιμοποιούν τη λέξη «χωρίς cookies». Αυτός είναι ένας όρος μάρκετινγκ και αν κοιτάξετε προσεκτικά, συνήθως δεν είναι κυριολεκτικά αλήθεια. Η αναγνώριση σε επίπεδο εταιρείας γράφει κάτι στη συσκευή του επισκέπτη — ένα λειτουργικό αναγνωριστικό πρώτου μέρους στον δικό σας τομέα, που χρησιμοποιείται για τη σύνδεση προβολών σελίδων από την ίδια περίοδο λειτουργίας του προγράμματος περιήγησης με μια συνεκτική επισκόπηση της εταιρείας. Αυτό που δεν κάνει είναι η τοποθέτηση cookies διαφήμισης, cookies μεταξύ ιστοτόπων, δακτυλικών αποτυπωμάτων προγράμματος περιήγησης ή η μεταφορά δεδομένων σε διαφημιστικά δίκτυα. Αυτό το άρθρο εξετάζει το ακριβές πεδίο εφαρμογής, ώστε ο Υπεύθυνος Προστασίας Δεδομένων σας να μην χρειάζεται να το αναστρέψει μόνος του.
Τι γράφει πραγματικά ο ιχνηλάτης στη συσκευή
Κατά την πρώτη προβολή σελίδας, ο ιχνηλάτης δημιουργεί ένα τυχαίο αναγνωριστικό σε επίπεδο συσκευής και το αποθηκεύει ως τιμή πρώτου μέρους στον δικό σας τομέα (συνήθως σε ένα cookie ή στο localStorage). Σε επόμενες προβολές σελίδων, ο ιχνηλάτης στέλνει αυτό το αναγνωριστικό μαζί με τη διεύθυνση URL, τον παραπομπέα, τη χρονική σήμανση και τον παράγοντα χρήστη στο τελικό σημείο, έτσι ώστε πολλαπλές προβολές της ίδιας περιόδου λειτουργίας να μπορούν να συνδεθούν με το ίδιο προφίλ εταιρείας. Αυτό είναι το πλήρες τοπικό αποτύπωμα. Όχι cookies διαφήμισης. Όχι cookies μεταξύ ιστοτόπων. Όχι cookies τρίτων. Όχι δακτυλικά αποτυπώματα.
Η ίδια η αναγνώριση της εταιρείας δεν γίνεται στη συσκευή. Ο διακομιστής λαμβάνει τη διεύθυνση IP της αίτησης, τη συγκρίνει με επαληθευμένα δεδομένα εταιρείας B2B, αναγνωρίζει τον οργανισμό (ή τον αφήνει άγνωστο), αφαιρεί την ακατέργαστη διεύθυνση IP μετά την αναγνώριση και αποθηκεύει τον αναγνωρισμένο οργανισμό δίπλα στην προβολή σελίδας. Το αναγνωριστικό συσκευής υπάρχει μόνο για να ομαδοποιεί προβολές σελίδων της ίδιας περιόδου λειτουργίας στον δικό σας τομέα — είναι λειτουργικές γραμμές, όχι προφίλ.
Τι δεν κάνει ποτέ ο ιχνηλάτης
| Συμπεριφορά | Αναγνωριστικό σε επίπεδο εταιρείας (lead.box) | Cookies διαφήμισης / επαναστόχευσης |
|---|---|---|
| Γράφεται στον δικό σας τομέα (πρώτου μέρους) | Ναι | Μερικές φορές |
| Γράφεται κάτω από έναν τομέα τρίτου μέρους | Όχι | Ναι |
| Αναγνώσιμο από άλλους ιστότοπους | Όχι | Ναι |
| Χρησιμοποιείται για τη δημιουργία προφίλ μεταξύ ιστοτόπων | Όχι | Ναι |
| Κοινοποιείται σε διαφημιστικά δίκτυα | Όχι | Ναι |
| Δακτυλικά αποτυπώματα προγράμματος περιήγησης | Όχι | Μερικές φορές |
| Παραμένει μετά την εξαίρεση | Όχι | Εξαρτάται |
Δύο κανόνες, και οι δύο εξακολουθούν να ισχύουν
Ο GDPR ρυθμίζει την επεξεργασία (Άρθρο 6(1)(στ) νόμιμο συμφέρον, με τεκμηριωμένη αξιολόγηση συμφερόντων υπέρ της εταιρείας). Το ePrivacy / TDDDG ρυθμίζει τι γράφεται στη συσκευή. Επειδή ένα λειτουργικό αναγνωριστικό πρώτου μέρους γράφεται στον δικό σας τομέα, το ερώτημα σχετικά με το banner συναίνεσης είναι μια απόφαση για τον Υπεύθυνο Προστασίας Δεδομένων σας — όχι κάτι που μπορεί να καθορίσει ένας πάροχος για εσάς.
Το ειλικρινές ερώτημα για το banner
Θα συναντήσετε σελίδες παρόχων που υπόσχονται ότι «δεν χρειάζεται banner». Θεωρήστε το μάρκετινγκ, όχι νομική συμβουλή. Ο νόμος απαιτεί συναίνεση για την αποθήκευση ή την πρόσβαση στην τελική συσκευή, εκτός εάν η αποθήκευση είναι απολύτως απαραίτητη για μια υπηρεσία που ζητείται από τον χρήστη. Το αν ένα λειτουργικό αναγνωριστικό πρώτου μέρους για εσωτερικές αναλύσεις B2B θεωρείται απολύτως απαραίτητο είναι μια εκτίμηση: ορισμένοι Υπεύθυνοι Προστασίας Δεδομένων λένε ναι (είναι λειτουργική υποδομή στον δικό σας τομέα, που αναφέρεται υπό νόμιμο συμφέρον), άλλοι προτιμούν να το συμπεριλάβουν στο CMP στην κατηγορία λειτουργικό/απαραίτητο. Και οι δύο είναι υπερασπίσιμες. Αυτό που δεν πρέπει να κάνετε είναι να το ονομάσετε «χωρίς cookies» και να αποφύγετε τη συζήτηση.
Πώς ταιριάζει σε ένα CMP
- Διατηρήστε το CMP σας για εργαλεία διαφήμισης και μεταξύ ιστοτόπων — τίποτα δεν αλλάζει εκεί.
- Κατηγοριοποιήστε το αναγνωριστικό εταιρείας ως λειτουργικό / απολύτως απαραίτητο, με μια σύντομη εξήγηση που αναφέρεται σε εσωτερικές αναλύσεις B2B στον δικό σας τομέα.
- Αναφέρετε ρητά το αναγνωριστικό στην πολιτική απορρήτου σας (μια έτοιμη παράγραφος βρίσκεται στη σελίδα /gdpr — αυτή αναφέρει το αναγνωριστικό συσκευής πρώτου μέρους).
- Τοποθετήστε τον σύνδεσμο εξαίρεσης (/opt-out) δίπλα στην παράγραφο, ώστε το τμήμα σχετικά με τα δικαιώματα των επισκεπτών να είναι πλήρες.
Τι συμβαίνει αν ένας επισκέπτης κάνει κλικ στο «απόρριψη όλων»;
Εάν το CMP σας κατηγοριοποιεί το αναγνωριστικό ως απολύτως απαραίτητο / λειτουργικό, θα συνεχίσει να λειτουργεί — αυτό σημαίνει απολύτως απαραίτητο. Εάν το CMP σας το κατηγοριοποιεί ως προαιρετική κατηγορία αναλύσεων και ο επισκέπτης αρνηθεί, ο ιχνηλάτης σταματά να γράφει το αναγνωριστικό και να στέλνει συμβάντα για αυτόν τον επισκέπτη. Και οι δύο διαμορφώσεις είναι νόμιμες· επιλέξτε αυτήν για την οποία ο Υπεύθυνος Προστασίας Δεδομένων σας δίνει τη συγκατάθεσή του. Οι αριθμοί των εταιρειών που βρέθηκαν θα είναι σταθεροί στην πρώτη διαμόρφωση και θα εξαρτώνται από το ποσοστό συναίνεσης στη δεύτερη.
Τι πρέπει να αναφέρετε στην πολιτική απορρήτου σας
Μία παράγραφος είναι αρκετή. Αναφέρει την επεξεργασία, αναφέρει τη νομική βάση, αποκαλύπτει ρητά το αναγνωριστικό πρώτου μέρους (μην το κρύβετε), επισημαίνει ότι δεν χρησιμοποιούνται cookies διαφήμισης ή μεταξύ ιστοτόπων και συνδέεται με το DPA και με το /opt-out. Η σελίδα /gdpr έχει ένα απόσπασμα αντιγραφής-επικόλλησης στα Αγγλικά και στα Γερμανικά που αναφέρει ήδη ειλικρινά το αναγνωριστικό.
Published by
lead.box Team
Περισσότερα άρθρα
Δείτε το lead.box στο δικό σας traffic
Ξεκινήστε δωρεάν — χωρίς κάρτα, χωρίς κλήση πωλήσεων. Ή κλείστε μια 20λεπτη παρουσίαση αν προτιμάτε την ξενάγηση.
