Table of Contents

Въпреки че не е възможно да се направи разграничение между тези, които са обект на обществена услуга, и тези, които са част от мрежата, и тези, които са част от мрежата, те трябва да бъдат включени в системата за управление на качеството на данните.

Правният пейзаж: GDPR и Ирландското прилагане

Ирландия е създадена от GDPR, която влезе в сила на 25 май 2018 г. Като регламент на ЕС GDPR е пряко приложима в Ирландия и е допълнена от Ирландския Закон за защита на данните за 2018 г., който определя Комисията за защита на данните (DPC) като национален надзорен орган. DPC се появи като един от най-влиятелните регулатори в Европа, предвид факта, че много глобални технологични гиганти, включително Meta (Facebook/Instagram), Google, Apple, TikTok и Microsoft годежа имат европейското си седалище в Ирландия. Следователно решенията и действията за защита на данните, взети от DPC, често определят прецеденти за широката цифрова рекламна екосистема.

За онлайн реклама GDPR налага строги правила за обработването на лични данни, определени като информация, свързана с идентифицирано или идентифицирано физическо лице. Това включва IP адреси, идентификатори на бисквитки, идентификатори на устройства, данни за местоположението и поведенчески профили, използвани за целите на рекламата. Всяка рекламна операция, която включва събиране, споделяне или използване на такива данни, трябва да отговаря на основните принципи на закона, да получи валидно съгласие или да разчита на друга законна основа, и да зачита правата на физическите лица.

Основни принципи на GDPR в контекста на рекламата

Шестте основни принципа на GDPR . ] ограничение на предназначението означава, че ако издателят събира данни за целите на аналитичните изследвания, същите данни не могат да бъдат използвани за поведенческа реклама без допълнително съгласие или съвместима законна основа. По същия начин свеждането на данните принуждава рекламодателите да събират само личните данни, които са строго необходими за предвидената рекламна дейност, като предотвратява събирането на прекомерни профили.

Прозрачност изисква физическите лица да са ясно информирани на обикновен език, за който се събират данни, които ги обработват, за какви цели и как могат да упражняват правата си. Това е довело до широкото използване на пластове съобщения за поверителност и платформи за управление на съгласието в реално време (CMPs) на уебсайтове и приложения.

Принципът на integrity и поверителност нарежда на съответните технически и организационни мерки за защита на личните данни от неразрешен достъп, загуба или унищожаване. В рекламата това означава да се гарантира, че данните, споделени с програмни рекламни обмени или доставчици на трети страни, се осигуряват чрез криптиране, псевдонимизация и строг контрол на достъпа.

Съгласие като основна основа на закона

За повечето онлайн дейности за реклама, особено за проследяване, под наем и за невалидни услуги ]изрично съгласие е задължителната законна основа съгласно GDPR и Директивата за електронното обслужване. Под GDPR съгласието трябва да бъде свободно дадено, специфично, информирано и недвусмислено и трябва да бъде дадено чрез ясно положително действие (напр. отбележете кутия, опаковайте или издърпайте .Accept All . Предварително подразбиращите се полета подразбират съгласие за невалидно. Директивата за ePrivacy, приложена в Ирландия чрез Европейските общности (Електронни комуникационни мрежи и услуги) (Privacy и Electronic Communications) Regulations 2011, допълнително изисква съхранението или достъпа до информация за потребителските устройства (напр. "бисквитки") да бъде разрешено само ако потребителят е дал съгласието си след като е бил предоставен с ясна и всеобхватна информация.

На практика това означава, че ирландските рекламодатели трябва да разполагат със съответното решение за съгласие за бисквитки, което позволява на потребителите да дават или да оттеглят съгласието си общо за различни цели (напр. реклама, анализ, персонализация). IAB Europe . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Законен интерес и реклама: Тесен път

Макар че съгласието е неизпълнението на повечето случаи на използване на реклами, някои ограничени обстоятелства могат да позволят да се разчита на законния интерес] например, измерване на рекламното изпълнение или на честотен таван. Въпреки това ирландският DPC и Европейският съвет за защита на данните (EDPB) са взели ограничително становище, изисквайки всяко законно искане за интерес да бъдат балансирани срещу индивидуалните права и интереси. На практика, за поведенческа реклама, легитимният интерес рядко се приема и безопасният маршрут трябва да получи изрично съгласие.

Практическо прилагане на спазването на правилата за ирландски рекламодатели

В допълнение към законите за поверителност на данните в онлайн рекламата изисква многослойен подход, включващ правен преглед, технически контрол и текущи оперативни процеси. По-долу са ключовите области, че ирландски предприятия го е направил независимо дали те са рекламодатели, издатели, или рекламни доставчици на услуги, трябва да бъде адрес.

Съгласие за бисквитки и управление на референции

Първата линия на защита е солиден механизъм за съгласие на бисквитките. банера за бисквитки трябва да се появи на първото посещение, ясно обяснявайки видовете използвани бисквитки (съществени, функционални, аналитични, реклами) и позволявайки на потребителя да приема или отхвърля несъществени категории. Потребителите трябва да могат да променят предпочитанията си по-късно, тъй като дадоха първоначално съгласие. Важно: Бутонът гоненица Всички бутони трябва да бъдат толкова видни, колкото гонекипват всички, за да се избегнат тъмни модели.

В Ирландия DPC е издала насоки за "бисквитките" в стените, които не позволяват достъп до уебсайт, освен ако потребителят не е съгласен с всички бисквитки. DPC счита, че тези стени могат да не са съгласни, защото не са дадени свободно. Следователно рекламодателите следва да предоставят смислена алтернатива (напр. версия без бисквитки или платен абонамент) или да гарантират, че отказът не намалява основната услуга.

Споделяне на данни и управление на търговец от трета страна

Онлайн рекламата обикновено включва множество трети страни: рекламни обмени, платформи за търсене (ДСП), платформи за управление на данни (ДМП), доставчици на измервания и инструменти за разпределяне. Всяко предаване на лични данни между тези страни трябва да има законна основа, а договорите (Споразумения за обработка на данни) трябва да бъдат въведени, които да съответстват на член 28 от GDPR. Адв. Адв. Адв.Тършите следва да провеждат упражнения за картографиране на данни, за да се установи до кого, за какви цели и колко време се съхраняват данните.

Особено внимание е необходимо, когато личните данни се прехвърлят извън Европейското икономическо пространство (ЕАОС). Тъй като Ирландия е в ЕИП, всяко прехвърляне към трета държава, например САЩ, където се намират много рекламни технологични сървъри, изисква подходящ механизъм за защита, като например стандартни договорни клаузи (СКО) или валидно решение за адекватност (като рамката за поверителност на данните между ЕС и САЩ).

Записи на съгласието и одитни пътеки

GDPR изисква контрольорите да могат да демонстрират съответствие. Това означава воденето на запис на съгласието, получено от всеки потребител: това, което те се съгласиха, кога и как. Платформи за управление на съгласието трябва да логнат тези данни по неочевиден начин. В рекламата, това се отнася и за сигналите за съгласие, преминали програмиматичен год. на TCF низ за съгласие трябва да бъде точно предадено на всяка заявка за оферта. Неуспехът да се поддържа подходяща документация може да доведе до глоби и действия за изпълнение, както се вижда в няколко решения на DPC.

Сигурност на данните за Ad Tech инфраструктура

С големи обеми лични данни, течащи през рекламни системи, сигурността е от първостепенно значение.

  • Коригиране в покой и в транзит[ (напр. TLS/SSL, AES-256) за всички лични данни, използвани в обявата.
  • Pseudonymization], където е възможно да се назначат директни идентификатори (email, име) с псевдонимен ключ, използван само за целите на рекламата, като същевременно се поддържат данните за картиране отделно и сигурно.
  • Достъп до контрол[ въз основа на принципа на най-малката привилегия, с редовни одити.
  • Процедури за откриване и уведомяване: При GDPR, нарушение на сигурността на личните данни трябва да бъде докладвано на DPC в рамките на 72 часа, ако представлява риск за физическите лица. Много технологични нарушения засягат голям брой потребители, така че надеждни планове за реагиране при инциденти са от съществено значение.

Предизвикателствата пред ирландски онлайн реклами

Макар че спазването е постижимо, ирландските рекламодатели са изправени пред няколко продължаващи предизвикателства, които изискват внимателно внимание и стратегическо планиране.

Отпадането на бисквитките от трети страни

Това означава, че постепенното премахване на бисквитките на трети страни от големите браузъри, най-вече Google Chrome (сега забавено многократно, но очаквано), означава, че традиционното проследяване на кръстопътите за поведенческа реклама вече не е актуално. Тази промяна представлява възможност за спазване на изискванията: алтернативи, като контекстуално насочване, стратегии за данни на първа страна[, и Google . .Пясъчните данни са предназначени да намалят зависимостта от данните на индивидуално ниво. Advertisers трябва да инвестират в изграждане на директни връзки с техните публика чрез електронни съобщения, програми за лоялност и l login опит, които генерират данни от първа страна, които могат да бъдат използвани за насочване със съгласие.

Регулаторно изпълнение и глоби

Например през 2023 г. Мета е била глобена с рекорд от 1,2 млрд. евро от ДПК за прехвърляне на данни на потребителите от ЕС в САЩ без подходящи гаранции. Други глоби, свързани с нарушения на GDPR в рекламните контексти, включват санкции за недостатъчни механизми за съгласие и тъмни модели. Малките рекламодатели не са имунизирани предприятия също трябва да спазват, и ДПК може да разследва всяко оплакване. Потенциалът за глоби до 4% от световния оборот или 20 млн. евро (което е по-голямо) подчертава сериозността.

Права на субекта на данните и искания за достъп

За рекламодателите това означава поддържане на системи, които бързо могат да изтеглят и потискат потребителски данни въз основа на такива искания. Например, ако потребителят оттегли съгласието си за рекламни бисквитки, свързаните с тях данни не трябва повече да се обработват за тази цел и всички създадени преди това поведенчески профили следва да бъдат заличени или анонимизирани.

Възможности за първа реклама на личните данни

Въпреки тежестите за спазване на изискванията, законите за поверителност на данните също създават значителни възможности за предприятията, които ги приемат активно.

Изграждане на потребителско доверие и марка Репутация

В епохата на чести нарушения на данните и нарастваща информираност на потребителите за надзора, компаниите, които демонстрират искрен ангажимент за поверителност, печелят конкурентно предимство. Прозрачни практики на съгласие, ясни политики за поверителност и минимално ниво на защита на данните, зачитане на независимостта на потребителите. Според проучвания повечето потребители казват, че е по-вероятно да купуват от марки, на които се доверяват с техните данни. Ирландските рекламодатели могат да използват това отношение, за да се отличават.

Иновации в технологии за повишаване на поверителността

Търсенето на в съответствие с рекламната дейност стимулира иновациите в privacy-encing technology (PETs) като диференциална поверителност, обработка на оборудване, захранвано обучение и конфиденциални компютри. Те позволяват на рекламодателите да получат прозрения и да доставят реклами, без да излагат необработени лични данни. Например, Apples SKAdNetwork и Google . Теми API са индустриални усилия, които анонимизират данните на ниво устройство. Ранното приемане на такива технологии заема компания като играч с напред мислене, неприкосновеност на личния живот.

Данни от първа страна като стратегически актив

Първопартийните данни, събрани директно от клиентите чрез собствени канали (насайт, приложение, макет, електронна поща) по същество е по-малко рисковано от гледна точка на съответствието, защото бизнесът контролира събирането и целта. С подходящо съгласие, първопартийните данни могат да бъдат използвани за персонализирана реклама, подобно моделиране, и кръстосано продажба. Инвестирането в стабилни CDP (Customer Data Platforms) и инструментите за управление на съгласието се превръща в шофьор на маркетинг ефективност.

Бъдещи тенденции в ирландското онлайн спазване на рекламата

Регулаторният и технологичен пейзаж продължава да се развива. Рекламодателите трябва да следят следните събития.

Регламент за ePrivacy

Европейската комисия предложи регламент за ePrivacy да замени настоящата директива за ePrivacy, която датира от 2002 г. и е била актуализирана по различен начин в страните-членки. След приемането на регламента за ePrivacy ще хармонизира правилата за бисквитки, директен маркетинг и поверителност на съобщенията в целия ЕС. Очаква се тя да се приведе в тясно съответствие с GDPR и да въведе още по-строги изисквания за съгласие за проследяващи технологии. Ирландските предприятия трябва да останат подготвени за този нов закон, който може да опрости някои аспекти на съответствието, но и да затегне други.

Прилагане на Закона за цифровите услуги (DSA)

DSA, която влезе в сила през февруари 2024 г. за много големи платформи, налага задължения на онлайн посредниците да оценяват и намалят системните рискове, включително свързаните с целевата реклама. DSA забранява рекламата въз основа на чувствителни лични данни (напр. раса, здраве, политически становища) и изисква платформите да предоставят прозрачност относно параметрите за насочване на рекламите. Докато DSA се стреми предимно към големи платформи, неговите вълнисти ефекти ще засегнат всички рекламодатели, които използват тези платформи, тъй като те ще трябва да предоставят по-подробна информация и да зачитат предпочитанията на потребителите.

Изкуствен интелект в рекламата

AI-задвижваните от AI реклама и творческо поколение повдигат нови въпроси за защита на личните данни. Законът на ЕС за AI ще класифицира определени приложения на AI (напр. профилиране, което води до несправедлива дискриминация) като висок риск, при спазване на строги изисквания.

Практически стъпки за спазване

В заключение, ето списък на възможните стъпки, които всяка ирландска организация, участваща в онлайн рекламата, трябва да предприеме, за да гарантира съответствие:

  1. Използване на оценка на въздействието върху защитата на данните (DPIA)[ за всяка рекламна технология или кампания, която включва систематично профилиране или широкомащабно обработване на лични данни.
  2. Изготвят платформа за управление на съгласието, която да осигурява изчерпателен избор, да записва съгласието и да работи с МСВ, ако сте в програмната екосистема.
  3. Преглед на всички споразумения между продавача и партньора[, за да се гарантира, че те включват условия за обработка на данни, отговарящи на изискванията на GDPR, и подходящи гаранции за прехвърляне.
  4. Карта на всички потоци от данни за реклама: идентифицирайте какви данни се събират, къде отиват, за каква цел и колко време се съхраняват.
  5. Изграждане на ясни политики за съхранение на данни[ и автоматизирано изтриване на данни, които вече не са необходими.
  6. Предоставяне на механизми за лесно използване[ за потребителите на достъп, поправка, предмет на обработка и оттегляне на съгласието.
  7. Трейн маркетинг и рекламни операции екипи[ относно принципите за поверителност на данните и правните задължения.
  8. Остани информиран[ относно насоките от ирландския DPC и EDPB и участвай в групите за най-добри практики в промишлеността.

Чрез интегриране на поверителността на данните в основата на вашата рекламна стратегия, вие не само спазвате ирландското и европейското право, но и изграждате надеждна марка, с която потребителите са готови да се ангажират. За по-нататъшно четене се консултирайте с пълния текст на Регламент на ГВП , Ирландските комисии за защита на данните щателно се стремят да се ангажират с тях[ и IAB Europe Transparency & Confendence Framework. Тези ресурси осигуряват авторитетна основа за всяка програма за спазване на ирландската онлайн реклама.