Что такое квитанция о согласии?
Квитанция о согласии помогает организации подтверждать и проверять согласие, а не полагаться на простое значение «consent = true» в базе данных или на скриншот баннера согласия.
По GDPR, когда обработка основана на согласии, организация должна быть в состоянии подтвердить, что человек дал согласие. Поэтому эффективные записи о согласии должны сохранять такие сведения, как кто дал согласие, когда оно было дано, что человеку сообщили и каким образом согласие было получено.
В Индии DPDP Act также предусматривает, что, если согласие является основанием обработки и его действительность ставится под сомнение, Data Fiduciary должен быть в состоянии доказать, что требуемое уведомление было предоставлено и согласие получено в соответствии с этим законом и применимыми правилами.
Квитанция о согласии простыми словами
Представьте квитанцию о согласии как цифровое доказательство решения о согласии.
Например, посетитель открывает сайт и выбирает:
- Аналитические cookieРазрешено
- Рекламные cookieОтклонено
- Персонализированная рекламаОтклонено
- Функциональные cookieРазрешено
Полезная квитанция о согласии может сохранить решение вместе с контекстом, необходимым для его восстановления, например:
- Идентификатор квитанции о согласии или транзакции
- Дата и время
- Идентификатор пользователя или псевдонимный идентификатор
- Категории или цели согласия
- Охваченные сервисы, поставщики или виды обработки
- Статус согласия по каждой цели
- Версия уведомления о приватности или уведомления о согласии
- Способ или канал, через который было получено согласие
- Соответствующая юрисдикция или регуляторный контекст
- Отметка времени последующего отзыва или изменения
- Доказательства, связывающие решение с применимым уведомлением
Точный состав полей зависит от реализации, юрисдикции и сценария использования.
Почему квитанции о согласии важны?
Баннер согласия показывает лишь интерфейс, представленный пользователям. Он не обязательно доказывает, что именно выбрал конкретный пользователь в конкретный момент.
Квитанция о согласии даёт проверяемое представление отдельной транзакции согласия.
Это особенно важно, когда организации нужно ответить на такие вопросы, как:
- На что согласился этот пользователь?
- Когда он дал согласие?
- Какое уведомление о приватности он видел?
- Какие цели были охвачены?
- Отозвал ли он согласие позже?
- Какое состояние согласия действовало в момент обработки?
Поэтому надёжная система управления согласиями должна сохранять достаточно доказательств, чтобы восстановить соответствующее событие согласия.
Руководство ICO рекомендует вести эффективный аудиторский след и фиксировать, кто дал согласие, когда он его дал, что ему сообщили и каким образом согласие было получено.
Квитанция о согласии и запись о согласии
Термины «квитанция о согласии» и «запись о согласии» тесно связаны, но их не следует автоматически считать идентичными.
Запись о согласии
Запись о согласии — это базовое доказательство, которое ведёт организация или система управления согласиями.
Она может содержать подробную техническую информацию о:
- Событии согласия
- Идентификаторе пользователя
- Отметке времени
- Версии уведомления
- Целях
- Поставщиках или сервисах
- Статусе согласия
- Способе получения
- Отзывах согласия
- Изменениях предпочтений
- Юрисдикции
- Технических метаданных
Квитанция о согласии
Квитанция о согласии — это представление той самой транзакции согласия, которое можно показать человеку или сделать для него доступным и использовать как доказательство решения.
Kantara Consent Receipt Specification описывает квитанцию о согласии как запись о полномочиях, предоставленных человеком оператору на обработку персональной информации, и определяет удобочитаемое представление, которое также может быть выражено в формате JSON.
Почему это различие важно
База данных может содержать тысячи внутренних событий согласия, тогда как обращённая к пользователю квитанция о согласии может давать понятное представление решения конкретного человека.
Что должна содержать квитанция о согласии?
Не существует единого универсального перечня полей, который каждая организация обязана использовать для каждой транзакции согласия.
Однако надёжная квитанция о согласии должна содержать достаточно информации, чтобы установить контекст и существо решения.
Идентификатор согласия
Уникальный идентификатор позволяет организации найти конкретную транзакцию согласия и сослаться на неё.
Отметка времени
В квитанции следует зафиксировать, когда было принято решение о согласии, желательно с указанием часового пояса или времени UTC.
Идентификатор пользователя или субъекта
Запись должна соразмерно идентифицировать соответствующего человека или устройство.
В зависимости от реализации это может быть идентификатор аккаунта, псевдонимный идентификатор, идентификатор сессии или иная подходящая ссылка.
Статус согласия
Квитанция должна показывать, было ли по конкретной цели, категории или виду обработки согласие:
- Предоставлено
- Отклонено
- Отозвано
- Изменено
Детализированная запись, как правило, полезнее, чем одно общее значение «принято».
Цели
Квитанция должна указывать, что именно охватывало согласие.
Например:
- Аналитика
- Персонализированная реклама
- Маркетинговые коммуникации
- Персонализация
- Передача данных
- Конкретная функциональность продукта
Согласие не следует представлять шире, чем цели, для которых оно фактически было получено.
Версия уведомления или политики
Организация должна быть в состоянии определить, какое уведомление о приватности, уведомление о согласии или иная информация были показаны при получении согласия.
Это особенно важно, когда уведомления со временем меняются.
Запись, в которой сказано «пользователь дал согласие», гораздо слабее той, которая позволяет установить:
Пользователь → событие согласия → цель → версия уведомления → отметка времени.
Способ получения
Квитанция может фиксировать, каким образом было получено согласие, например через:
- Баннер согласия на сайте
- Центр управления предпочтениями
- Мобильное приложение
- Настройки аккаунта
- Consent Manager
- Письменную форму
- Иной поддерживаемый канал
Сервисы или поставщики
Где это актуально, квитанция может указывать сервисы, поставщиков, cookie, теги или виды обработки, связанные с решением.
Это особенно полезно для согласия на cookie и сред рекламных технологий.
Отзыв или последующие изменения
Согласие не обязательно является окончательным решением.
Поэтому система управления согласиями должна уметь связывать последующие изменения предпочтений или отзывы с первоначальной историей согласия.
Требует ли GDPR квитанцию о согласии?
GDPR требует доказуемого согласия, когда согласие используется как законное основание обработки, но он не предписывает во всех случаях документ под названием «квитанция о согласии».
Статья 7(1) требует, чтобы оператор был в состоянии подтвердить, что субъект данных дал согласие на обработку. Практическое следствие в том, что организациям нужны надёжные доказательства согласия.
Квитанция о согласии может быть эффективным способом представить такие доказательства, но организациям следует различать:
- Юридическое требование подтвердить согласие; и
- Конкретную техническую реализацию фиксации или представления этих доказательств.
Это различие важно для точности материалов о соблюдении GDPR.
Квитанции о согласии и согласие по GDPR
Чтобы согласие было пригодно как законное основание по GDPR, лежащее в его основе согласие должно отвечать применимым требованиям.
Квитанция о согласии не делает недействительное согласие действительным.
Например, квитанция не может исправить механизм согласия, который:
- Использует заранее отмеченные поля там, где требуется утвердительное действие
- Объединяет несвязанные цели вместе
- Не предоставляет достаточной информации
- Без необходимости усложняет отзыв согласия
- Фиксирует согласие, не сохраняя соответствующий контекст
- Выдаёт отказ за согласие
Квитанция доказывает состоявшееся решение. Она не отменяет требования получить действительное согласие изначально.
Что GDPR требует фиксировать в отношении согласия?
ICO рекомендует вести записи, которые подтверждают:
- Кто дал согласие
- Когда он его дал
- Что ему сообщили
- Каким образом было получено согласие
Организации также следует сохранять достаточно информации, чтобы подтвердить решение о согласии, пока она опирается на согласие как на основание обработки.
Это делает версионирование уведомлений особенно важным.
Например:
- Дата согласия
- 10 сентября 2026
- Версия уведомления
- Уведомление о приватности v4.2
- Цель
- Аналитика
- Решение
- Предоставлено
- Способ получения
- CMP на сайте
- Идентификатор квитанции
- CR-XXXXXXXX
- Статус
- Активно
Конкретная реализация может различаться, но доказательства должны быть содержательными и поддающимися восстановлению.
Квитанции о согласии по DPDP Act в Индии
Digital Personal Data Protection Act, 2023 (DPDP Act) использует термины Data Principal и Data Fiduciary вместо терминологии GDPR «субъект данных» и «оператор».
Раздел 6 предусматривает, что согласие должно быть свободным, конкретным, информированным, безусловным и однозначным, выражаться в явном утвердительном действии и ограничиваться персональными данными, необходимыми для указанной цели.
Важно, что, если согласие является основанием обработки и его действительность ставится под сомнение, Data Fiduciary должен доказать, что требуемое уведомление было предоставлено и согласие получено в соответствии с этим законом и применимыми правилами.
Итоговые DPDP Rules также содержат отдельные требования к зарегистрированным Consent Manager. Consent Manager обязан вести записи о данных, отклонённых или отозванных согласиях, об уведомлениях, предшествующих запросам согласия или сопровождающих их, а также об определённой передаче персональных данных. Правила также предусматривают доступ Data Principal к этим записям и их предоставление в машиночитаемом виде по запросу с установленными требованиями к сроку хранения.
Это делает доказательства согласия особенно значимыми для материалов ConsentX о соответствии требованиям в Индии.
Квитанция о согласии и баннер согласия
Это не одно и то же.
| Баннер согласия | Квитанция о согласии |
|---|---|
| Пользовательский интерфейс для получения решения | Запись или представление решения |
| Появляется до или во время получения согласия | Создаётся на основе события согласия |
| Показывает доступные варианты выбора | Фиксирует, что было фактически выбрано |
| Ориентирован на взаимодействие с пользователем | Ориентирована на доказательства и проверяемость |
| Может измениться при изменении дизайна сайта | Должна сохранять исторический контекст согласия |
| Сам по себе не доказывает выбор конкретного человека | Может служить доказательством решения конкретного человека |
Скриншот баннера согласия может показать, как выглядел сайт.
Квитанция о согласии должна помочь подтвердить, какое решение принял конкретный человек.
Квитанция о согласии и согласие на cookie
Согласие на cookie — это конкретный сценарий использования управления согласиями.
Сайт может собирать согласие на:
- Аналитические cookie
- Рекламные cookie
- Персонализацию
- Технологии социальных сетей
- Другие необязательные трекеры
Квитанция о согласии может сохранить получившийся выбор.
Например:
- АналитикаПредоставлено
- РекламаОтклонено
- ФункциональныеПредоставлено
Лежащая в основе система согласия также должна сохранять соответствующую отметку времени, версию уведомления и другие доказательства, необходимые для интерпретации решения.
Квитанция о согласии и платформа управления согласиями
Платформа управления согласиями (CMP) — это технология, которая используется для сбора согласия, управления им, его применения и часто фиксации предпочтений согласия.
Квитанция о согласии — это доказательство или представление конкретной транзакции согласия.
Проще говоря:
система, которая управляет согласием.
доказательство, хранимое системой.
представление решения о согласии.
Таким образом, CMP может формировать или вести квитанции о согласии как часть своей более широкой функциональности управления согласиями.
Что такое защищённая от подделки квитанция о согласии?
Защищённая от подделки квитанция о согласии устроена так, чтобы несанкционированные изменения доказательств можно было обнаружить.
Для этого могут применяться такие приёмы, как:
- Криптографические хеши
- Цепочки хешей
- Цифровые подписи
- Неизменяемое хранилище или хранилище только для добавления
- Версионированные записи
- Защищённые отметки времени
- Журналы аудита
Цель не в том, чтобы волшебным образом превратить запись о согласии в «юридическое доказательство», а в том, чтобы повысить целостность и проверяемость доказательств.
Например, цепочка хешей может связать последовательные записи о согласии так, чтобы несанкционированное изменение более ранней записи можно было обнаружить.
ConsentX использует защищённые от подделки записи о согласии и описывает свою реализацию как использующую цепочку хешей SHA-256. Текущая страница глоссария ConsentX прямо позиционирует это как механизм, который делает доказательства согласия независимо проверяемыми и трудными для датирования задним числом.
Достаточно ли скриншота, чтобы доказать согласие?
Как правило, один только скриншот — слабое доказательство.
Скриншот может показать, как выглядел интерфейс согласия в определённый момент времени, но обычно он не устанавливает, что конкретный человек сделал конкретный выбор.
Более веские доказательства могут связать:
человека или идентификатор + отметку времени + решение о согласии + цели + версию уведомления + способ получения.
Именно поэтому записи и квитанции о согласии важны для готовности к аудиту.
Что происходит, когда пользователь отзывает согласие?
Отзыв следует рассматривать как часть жизненного цикла согласия.
Полезная система согласия должна сохранять:
- Первоначальное решение о согласии
- Дату и время согласия
- Охваченные цели
- Последующий отзыв или изменение предпочтений
- Дату и время отзыва
- Получившееся состояние согласия
- Доказательства того, что последующая обработка или технологии были обновлены там, где это требовалось
Например:
- 10 сентябряСогласие на аналитику предоставлено
- 18 сентябряСогласие на аналитику отозвано
- 18 сентябряСтатус согласия изменён на «отклонено»
Так создаётся гораздо более понятный аудиторский след, чем при простой перезаписи первоначального значения.
Что такое доказательства согласия?
Доказательства согласия — это более широкий набор информации, который организация ведёт, чтобы подтвердить, что согласие было получено и управлялось надлежащим образом.
Сюда может входить:
- Квитанции о согласии
- Записи о согласии
- Версии уведомлений
- Журналы согласия
- Изменения предпочтений
- Записи об отзыве согласия
- Конфигурация CMP
- Журналы аудита
- Информация об отметках времени
- Информация о поставщиках или обработке
- Технические записи, подтверждающие исполнение решения
Таким образом, квитанция о согласии может быть одним из компонентов более широкой системы доказательств согласия и аудита.
Квитанция о согласии и готовность к аудиту
Зрелый процесс управления согласиями должен позволять отвечать на вопросы аудитора или регулятора без ручного восстановления исторических событий.
По каждому значимому событию согласия организация в идеале должна быть в состоянии определить:
- Кто принял решение?
- Когда оно было принято?
- На что человек согласился?
- От чего он отказался?
- Какая информация была представлена?
- Какая версия уведомления действовала?
- Каким образом было получено согласие?
- Было ли согласие впоследствии отозвано?
- Какое состояние согласия действовало в момент обработки?
- Можно ли показать запись в удобочитаемом виде?
- Можно ли проверить её целостность?
В этом и состоит практическая ценность квитанций о согласии.
Как работают квитанции о согласии
Типичный процесс формирования квитанции о согласии выглядит так:
Показ уведомления
Организация представляет соответствующую информацию о приватности или согласии.
Сбор выбора пользователя
Пользователь делает чёткий выбор по одной или нескольким целям.
Создание записи о согласии
Система фиксирует решение и соответствующую контекстную информацию.
Формирование квитанции
Формируется удобочитаемое представление события согласия.
Сохранение доказательств
Организация безопасно хранит запись о согласии и связанные метаданные.
Исполнение решения
Выбор пользователя применяется к соответствующим cookie, трекерам, видам обработки или иным технологиям там, где это применимо.
Фиксация последующих изменений
Если пользователь меняет или отзывает согласие, система фиксирует последующее событие.
Предоставление доказательств при необходимости
Организация может извлечь нужную запись для аудитов, проверок соответствия, запросов о правах на данные, споров или обращений регуляторов.
Что делает квитанцию о согласии хорошей?
Надёжная реализация должна быть:
Конкретной
Она должна указывать цели и виды обработки, охваченные решением.
С отметкой времени
Организация должна знать, когда было принято решение.
Прослеживаемой
Квитанция должна быть связана с соответствующим пользователем, сессией или иным подходящим идентификатором.
Версионированной
Организация должна быть в состоянии определить версию уведомления или политики, показанную в тот момент.
Детализированной
Там, где согласие собирается отдельно по целям, доказательства должны сохранять эти отдельные решения.
Защищённой
Доказательства согласия следует защищать от несанкционированного доступа и изменения.
Проверяемой
Организация должна быть в состоянии извлечь и интерпретировать исторические записи.
Учитывающей приватность
Доказательства согласия сами могут содержать персональную информацию, и поэтому с ними следует обращаться надлежащим образом.
Квитанции о согласии и приватность по замыслу
Доказательства согласия не должны создавать излишних рисков для приватности.
Квитанция о согласии может содержать идентификаторы, отметки времени, предпочтения и информацию о взаимодействии человека с сервисом.
Поэтому организациям следует учитывать:
- Минимизацию данных
- Контроль доступа
- Шифрование
- Сроки хранения
- Псевдонимизацию
- Безопасное удаление
- Журналирование аудита
- Надлежащий доступ пользователей
Цель — создать надёжные доказательства, не собирая больше персональной информации, чем необходимо.
Частые ошибки в квитанциях о согласии
Хранить только «consent = true»
Логическое значение не объясняет, на что человек согласился, когда он согласился и что ему сообщили.
Не версионировать уведомления
Если уведомление о приватности меняется, организации может быть сложно установить, какая версия была показана при получении согласия.
Фиксировать только принятие
Отказы и отзывы согласия могут быть не менее важны, чем положительные решения о согласии.
Перезаписывать историческое согласие
Замена прежнего состояния согласия новым значением может уничтожить полезную историю для аудита.
Считать саму квитанцию доказательством действительности согласия
Квитанция документирует событие согласия. Она не делает соответствующим требованиям в остальном недействительный механизм согласия.
Игнорировать исполнение решения на последующих этапах
Зафиксировать «согласие на маркетинг отозвано» недостаточно, если организация продолжает отправлять маркетинговые сообщения на основании этого согласия.
Считать скриншот баннера записью о согласии
Интерфейс — это не то же самое, что индивидуальное решение пользователя.
Игнорировать безопасность доказательств согласия
Записи о согласии могут содержать персональную информацию и должны защищаться соответствующим образом.
Квитанция о согласии и ConsentX
ConsentX создан, чтобы помогать организациям собирать согласие, управлять им, применять его и доказывать его в процессах приватности и согласия.
Для доказательств согласия ConsentX предоставляет записи о согласии и доказательства для аудита, позволяя организациям вести структурированную запись решений о согласии и их подтверждающего контекста.
Текущая реализация ConsentX также описывает защищённые от подделки записи о согласии с использованием цепочки хешей SHA-256, призванной облегчить обнаружение несанкционированных изменений и обеспечить более высокую проверяемость.
Это может помочь организациям перейти от:
к:
«Вот запись, показывающая, на что пользователь дал согласие, когда и в каком контексте согласия.»
Квитанция о согласии: главное
- Квитанция о согласии — это структурированное представление решения пользователя о согласии.
- Запись о согласии — это базовое доказательство, которое ведёт организация или система согласия.
- GDPR требует, чтобы организации, опирающиеся на согласие, были в состоянии подтвердить, что согласие было получено.
- Квитанция не делает юридически действительным в остальном недействительный механизм согласия.
- Хорошие доказательства согласия должны сохранять, кто дал согласие, когда, что ему сообщили и каким образом согласие было получено.
- Версии уведомлений и политик важны для восстановления исторического согласия.
- Отзывы согласия и изменения предпочтений должны быть частью истории согласия.
- Квитанции о согласии полезны для аудитов, проверок соответствия, споров и запросов доказательств.
- Индийская система DPDP предъявляет особые требования к доказательствам и ведению записей в отношении согласия и Consent Manager.
- Технические меры обеспечения целостности, такие как хеширование, могут усилить проверяемость, но их не следует представлять как замену законному согласию.
Перейдите от «мы думаем, что они согласились» к доказательству
ConsentX создан, чтобы помогать организациям собирать согласие, управлять им, применять его и доказывать его в процессах приватности и согласия. Его записи о согласии и доказательства для аудита ведут структурированную запись решений о согласии и их подтверждающего контекста, с защищёнными от подделки записями на основе цепочки хешей SHA-256.