الگوی سیاست کوکی GDPR: چه چیزی باید شامل شود و چگونه آن را ایجاد کنید
چرا هر وبسایتی به سیاست کوکی مطابق با GDPR نیاز دارد
اگر وبسایت شما از کوکیها استفاده میکند - و عملا هر وبسایتی این کار را میکند - مقررات عمومی حفاظت از دادهها (GDPR) از شما میخواهد که بازدیدکنندگان خود را در این مورد آگاه کنید. نه با زبان حقوقی مبهم و پنهان، بلکه در یک سند روشن و قابل دسترس که دقیقا توضیح دهد چه کوکیهایی استفاده میکنید، چرا از آنها استفاده میکنید و بازدیدکنندگان چگونه میتوانند آنها را کنترل کنند.
سیاست کوکی اختیاری نیست. از زمان اجرایی شدن GDPR در می ۲۰۱۸، مقامات حفاظت از دادهها در سراسر اروپا جریمههایی به مبلغ کل صدها میلیون یورو برای تخلفات مربوط به کوکیها و رضایت صادر کردهاند. CNIL فرانسه تنها در سال ۲۰۲۲ گوگل را ۱۵۰ میلیون یورو و فیسبوک را ۶۰ میلیون یورو جریمه کرد - به طور خاص به دلیل دشوارتر کردن رد کوکیها نسبت به پذیرش آنها.
اما رعایت مقررات فقط برای اجتناب از جریمه نیست. یک سیاست کوکی شفاف اعتماد کاربران شما را جلب میکند، حرفهای بودن را نشان میدهد و تضمین میکند که سیستمهای تبلیغاتی و تحلیلی شما بر مبنای قانونی کار میکنند.
GDPR واقعا برای کوکیها چه چیزی میخواهد
خود GDPR از کوکیها نام نمیبرد. قوانین خاص کوکیها از دستورالعمل حریم خصوصی الکترونیکی (دستورالعمل 2002/58/EC) میآید که اغلب "قانون کوکی" نامیده میشود و در کنار GDPR عمل میکند. با هم، این الزامات اصلی را تعیین میکنند:
- رضایت قبلی - باید قبل از قرار دادن کوکیهای غیرضروری روی دستگاه کاربر، رضایت بگیرید.
- رضایت آگاهانه - رضایت فقط زمانی معتبر است که کاربر بفهمد با چه چیزی موافقت میکند.
- رضایت آزادانه - نمیتوانید دسترسی به وبسایت خود را مشروط به پذیرش کوکیها کنید.
- پسگیری آسان - پسگیری رضایت باید به همان آسانی اعطای آن باشد.
- مستندسازی - باید بتوانید ثابت کنید که رضایت گرفته شده است.
بخشهای ضروری که هر سیاست کوکی باید شامل شود
۱. کوکیها چیستند
با توضیح ساده کوکیها شروع کنید. بسیاری از کاربران هنوز این فناوری را کاملا درک نمیکنند.
۲. وبسایت شما از چه کوکیهایی استفاده میکند
هر کوکیای که سایت شما تنظیم میکند را بر اساس دستهبندی فهرست کنید: کاملا ضروری، عملکردی، تحلیلی و تبلیغاتی. برای هر کوکی، نام، ارائهدهنده، هدف، نوع و مدت انقضا را مستند کنید.
۳. مبنای قانونی پردازش
برای کوکیهای کاملا ضروری، مبنای قانونی معمولا منافع مشروع است. برای تمام کوکیهای دیگر، مبنای قانونی رضایت است.
۴. اشخاص ثالثی که کوکی تنظیم میکنند
اگر از Google Analytics، Facebook Pixel، شبکههای تبلیغاتی یا ویدیوهای جاسازیشده استفاده میکنید، سیاست شما باید این طرفها را شناسایی کند و به سیاستهای حریم خصوصی آنها لینک دهد.
۵. کاربران چگونه میتوانند کوکیها را کنترل کنند
نحوه استفاده از ابزار مدیریت رضایت، نحوه حذف کوکیها از طریق تنظیمات مرورگر و لینکهای صفحات انصراف ارائهدهندگان اصلی را توضیح دهید.
۶. نگهداری دادهها و اطلاعات تماس
مشخص کنید هر کوکی چقدر دوام دارد و اطلاعات تماس مسئول حفاظت از دادهها یا تیم حریم خصوصی خود را ارائه دهید.
اشتباهات رایجی که سیاستهای کوکی را نامنطبق میکند
- توضیحات مبهم - "ما از کوکیها برای بهبود تجربه شما استفاده میکنیم" بدون مشخص کردن کدام کوکیها از کدام ارائهدهندگان.
- کوکیهای گمشده - سیاست شما ۵ کوکی فهرست میکند اما سایت شما ۳۰ تا تنظیم میکند.
- بدون ممیزی کوکی - بدون اسکن اولیه سایت نمیتوانید سیاست دقیقی بنویسید.
- کادرهای رضایت از پیش تیکخورده - صراحتا توسط GDPR ممنوع شده است.
- بدون کنترل جزئی - کاربران باید بر اساس دستهبندی بپذیرند یا رد کنند، نه فقط "پذیرش همه".
- تنظیم و فراموش کردن - سیاستهای کوکی اسناد زندهای هستند که نیاز به بهروزرسانی دارند.
نکته کلیدی: یک سیاست کوکی فقط به اندازه مکانیزم رضایتی که آن را اجرا میکند خوب است. سند هیچ معنایی ندارد اگر کوکیها قبل از جمعآوری رضایت فعال شوند.
چگونه تولیدکننده اسناد FlexyConsent این مشکل را حل میکند
FlexyConsent یک CMP تایید شده توسط گوگل با پشتیبانی IAB TCF 2.3 و Google Consent Mode V2 است. شامل یک تولیدکننده اسناد داخلی است که به طور خودکار سیاستهای کوکی، سیاستهای حریم خصوصی و شرایط استفاده ایجاد میکند.
- یکپارچه با مکانیزم رضایت شما - سیاست و بنر همگامسازی شده باقی میمانند.
- کل مجموعه را پوشش میدهد - سیاست کوکی، سیاست حریم خصوصی و شرایط استفاده از یک مکان.
- همراستا با IAB TCF 2.3 - الزامات افشای تبلیغات برنامهریزیشده را برآورده میکند.
- آماده برای Google Consent Mode V2 - در فهرست شرکای تایید شده گوگل.
- طرح رایگان موجود - ۰ یورو در ماه برای حداکثر ۵,۰۰۰ بازدید صفحه.
گام به گام: ایجاد سیاست کوکی شما
- ثبتنام کنید - یک حساب رایگان FlexyConsent در panel.flexyconsent.com ایجاد کنید.
- وبسایت خود را اضافه کنید - دامنه خود را ثبت و دستهبندیهای کوکی را پیکربندی کنید.
- تولیدکننده اسناد را باز کنید - "سیاست کوکی" را به عنوان نوع سند انتخاب کنید.
- جزئیات خود را پر کنید - نام سازمان، اطلاعات تماس، جزئیات DPO.
- تولید و بررسی کنید - تولیدکننده یک سیاست مطابق با مقررات تولید میکند.
- منتشر کنید - سیاست را به سایت خود اضافه کنید و از بنر رضایت به آن لینک دهید.
- نگهداری کنید - هنگام افزودن کوکیها یا ابزارهای شخص ثالث جدید، دوباره تولید کنید.
سخن پایانی
سیاست کوکی GDPR یک تشریفات نیست که بتوانید از وبسایت دیگری کپی کنید. باید شیوههای خاص کوکی شما را به دقت توصیف کند، به وضوح نوشته شود و با مکانیزم رضایتی کار کند که به کاربران کنترل واقعی بدهد. از ابزاری هدفمند مانند تولیدکننده اسناد FlexyConsent برای ایجاد سیاستی استفاده کنید که با تنظیمات رضایت شما همراستا بماند. هزینه اشتباه - هم در جریمهها و هم در اعتماد کاربران - بسیار بیشتر از تلاش برای درست انجام دادن آن است.