Как GDPR влияет на ваше отслеживание и рекламу в Google

Опубликовано: 2018-05-01

В этой серии блогов мы рассмотрим:

Блог 1: Что такое GDPR?
Блог 2: Что нужно знать канадским и американским компаниям
Блог 3. Как это влияет на отслеживание и рекламу в Facebook.
Текущая публикация: как это влияет на отслеживание и рекламу в Google

Как GDPR повлияет на вашу Google Analytics и Adwords?

В то время как новый набор правил GDPR в первую очередь коснется компаний в ЕС или компаний, которые размещают рекламу или обрабатывают персональные данные пользователей из ЕС, компании в Канаде и США по-прежнему будут затронуты. Вот почему необходимо внести необходимые изменения и предпринять важные шаги, чтобы соответствовать требованиям GDPR, прежде чем новые правила вступят в силу.

Короче говоря, цель EU GDPR (Общее положение о защите данных) состоит в том, чтобы защитить конфиденциальность данных граждан ЕС и скорректировать подход компаний к обработке персональных данных пользователей. Если вы хотите узнать больше о GDPR в целом, мы настоятельно рекомендуем прочитать наши предыдущие статьи из этой серии. В этом конкретном посте будет рассказано, как обновить вашу стратегию Google Analytics и Adwords, чтобы она соответствовала требованиям.

Несколько недель назад Google запустил новый специальный сайт для подготовки владельцев веб-сайтов, клиентов и партнеров к предстоящим законам GDPR. На сайте они предоставляют информацию о контроле компаний над данными, технических решениях, которые Google предлагает, чтобы помочь вам обеспечить соответствие требованиям, обзор изменений, которые они внесли в свои продукты и контракты, обновления конфиденциальности и безопасности, а также ресурсы и обучение для партнеров. .

Обновлена ​​Политика Google в отношении согласия пользователей из ЕС.

Google недавно обновил свою Политику согласия пользователей из ЕС, чтобы отразить новые юридические требования GDPR.

В политике они определяют обязанности издателей, использующих продукты Google, предпринимать дополнительные шаги для получения юридически действительного согласия от своих пользователей на сбор данных для персонализированной рекламы и на использование файлов cookie, где это требуется по закону.

Обновленные соглашения об обработке данных

Они также обновили свои соглашения об обработке данных, чтобы отразить новые обязательства контролеров и обработчиков данных. DPA (соглашение об обработке данных) можно просмотреть и принять в аккаунтах Google Analytics или Double Click.

Новые средства управления хранением данных

Они также обновили свои элементы управления хранением данных, чтобы дать пользователям Google Analytics возможность управлять хранением и удалением сохраненных данных. Google Analytics автоматически удалит данные о пользователях и событиях, которые старше выбранного периода хранения.

Они также планируют представить новый инструмент удаления пользователей, который позволит пользователям Google Analytics управлять удалением всех данных, связанных с отдельным пользователем (например, посетителем сайта). Подробная информация будет доступна на сайте Google Developers в ближайшее время.

Google также работает с отраслевыми группами, в том числе с IAB Europe, над изучением предлагаемых решений для получения согласия для издателей.

Соответствие GDPR Google Adwords

Хотя Google несет ответственность за получение согласия для таких свойств, как поиск, YouTube и Gmail, владельцы веб-сайтов несут ответственность за получение согласия на продолжение сбора информации, необходимой для таргетинга объявлений с помощью Adwords, AdSense, AdMob, DoubleClick Ad Exchange и DoubleClick on от имени третьего лица.

Правила GDPR коснутся любых компаний по всему миру, которые получают трафик веб-сайтов из ЕС и используют любые виды Google Analytics и таргетированные рекламные продукты. Даже если вы являетесь компанией, базирующейся в США или Канаде, и не ориентируетесь конкретно на европейских пользователей, люди из ЕС все равно могут посещать ваш сайт, и вам не разрешено отслеживать их или настраивать таргетинг без их согласия.

Google Adwords предоставляет расширенные рекламные возможности ремаркетинга, включая электронные письма клиентов для аудитории заинтересованных покупателей, близкую аудиторию и ремаркетинг аналогичной аудитории. Поскольку показ объявлений ремаркетинга требует использования файлов cookie, предприятия должны будут получить согласие от посетителей из ЕС, прежде чем они смогут продолжать использовать какие-либо таргетированные объявления для этих людей. Опять же, это правило применяется к компаниям в любой точке мира, а не только в ЕС.

Эти новые правила также могут повлиять на объявления с геотаргетингом и расширения местоположения, поскольку они запускаются в зависимости от текущей близости пользователя к географическому местоположению. Однако на данный момент все еще не ясно, нужно ли настраивать объявления с геотаргетингом и расширения местоположения.

В своем последнем сообщении партнерам Google упомянул, что они работают над решением предоставления анонимной, неперсонализированной рекламы в случаях, когда согласие не может быть получено. Это изменение может стать отличным решением для многих владельцев веб-сайтов и рекламодателей, позволяя им продолжать показывать рекламу без предварительного согласия.

Google Аналитика Соответствие GDPR

Что касается Google Analytics, хотя GA помогает отслеживать производительность вашего веб-сайта и анализировать модели поведения пользователей на очень детальном уровне, он также обрабатывает IP-адреса пользователей или собирает данные с помощью рекламных файлов cookie (демографические данные и отчеты об интересах), которые можно рассматривать как сбор и обработки персональных данных. Поэтому теперь вам потребуется согласие пользователя, а также раскрытие следующей информации в политике конфиденциальности.

Однако в текущем проекте Регламента электронной конфиденциальности (Регламент о конфиденциальности и электронных коммуникациях, закон, дополняющий GDPR) делается исключение для персональных данных, используемых для целей веб-аналитики. Таким образом, если единственной целью веб-аналитики является использование собранных данных только для отслеживания эффективности веб-сайта , то, вероятно, нет необходимости получать согласие пользователей. Однако, если какие-либо данные, собранные с помощью аналитики, используются для любого рода профилирования пользователей, рекламы или любых других коммерческих целей, то для каждого из этих действий потребуется согласие пользователя.

В настоящее время Google предлагает решение, которое может помочь решить проблему с IP-адресами с помощью анонимизации IP-адресов в Analytics. На данный момент неясно, будет ли освобождение от использования файлов cookie Регламента электронной конфиденциальности применяться только к собственным инструментам, управляемым веб-сайтом, или оно будет охватывать сторонние инструменты, такие как Google Analytics. Это станет яснее по мере окончательной доработки новых правил электронной конфиденциальности.

7-шаговый план действий, чтобы привести Google Adwords и Google Analytics в соответствие с GDPR.

  1. В случаях, когда согласие не получено, ремаркетинговая реклама и использование электронной почты клиентов в Adwords должны быть прекращены до 25 мая 2018 года.
  2. Внедрите анонимизацию IP-адресов в Google Analytics. Это можно сделать, активировав функцию анонимизации IP на уровне кода или в Диспетчере тегов Google, настроив тег или добавив новое поле с именем «anonymizeIp» со значением «true».
  3. Примите Условия обработки данных GA (DPA), о которых мы упоминали выше. Клиенты GA могут принять обновленные условия в настройках учетной записи.
  4. Внесите необходимые изменения в обновленные элементы управления хранением данных в GA (см. выше).
  5. Проведите аудит данных вашего веб-сайта, чтобы узнать, собираете ли вы какую-либо информацию, позволяющую установить личность (PII). Типичным примером сбора данных PII является захват информации о пользователе в URL-адресе страницы, который содержит параметр «email=querystring». Например, это может произойти на странице благодарности. Убедитесь, что никакие персональные данные не собираются и не отправляются в Google Analytics.
  6. Получите и запишите согласие на использование файлов cookie в соответствии с GDPR. Некоторые из основных требований, предъявляемых к согласию, включают:
  • Согласие должно быть получено до размещения файлов cookie в браузере пользователя.
  • Все записи о согласии должны быть записаны и сохранены владельцем веб-сайта.
  • Предоставьте пользователям варианты и четкие инструкции о том, какие файлы cookie они могут отклонить или принять.
  • Каждая сторона, для которой используются файлы cookie, также должна быть идентифицирована.
  1. Обновите свою политику конфиденциальности. Владельцы веб-сайтов должны внедрить всеобъемлющую политику конфиденциальности, которая должна включать подробную информацию о том, как будут обрабатываться данные конечных пользователей, каковы основные цели и какие сторонние службы и инструменты имеют к ним доступ.

Поскольку Google продолжает внедрять новые инструменты и политики, чтобы помочь владельцам веб-сайтов и рекламодателям соответствовать GDPR, мы будем обновлять этот блог, чтобы держать вас в курсе.

Примечание. Мы не юристы, поэтому обязательно ознакомьтесь со своими обязательствами перед юристами. Информация, которой мы делимся, основана на общих рекомендациях по маркетингу и информации, которую наша команда изучила из различных источников.

Этот пост в блоге является частью серии из 4 частей. Продолжай читать:

Блог 1: Что такое GDPR?
Блог 2: Что нужно знать канадским и американским компаниям
Блог 3. Как это влияет на отслеживание и рекламу в Facebook.
Текущая публикация: как это влияет на отслеживание и рекламу в Google