DPDPA уже действует в Индии. Запустите бесплатное сканирование приватности вашего сайта. Сканировать

Европейский союз

Соответствие требованиям GDPR и управление согласием с ConsentX

Упростите соблюдение GDPR. Пусть каждое решение о согласии имеет значение.

Собирайте согласие. Применяйте предпочтения. Подтверждайте соответствие.

General Data Protection Regulation (GDPR) устанавливает строгие требования к тому, как организации собирают, обрабатывают и используют персональные данные. Когда согласие используется как правовое основание обработки, организациям необходимо собирать его прозрачно, уважать выбор пользователей, обеспечивать возможность отзыва и сохранять доказательства того, что согласие было получено.

ConsentX помогает организациям практически реализовать управление согласием по GDPR: согласие по целям обработки, блокировка скриптов до согласия, управление предпочтениями, автоматическое обнаружение технологий, записи о согласии, доказательства для аудита и процессы приватности.

01Соответствие GDPR

Что такое управление согласием по GDPR?

Управление согласием по GDPR — это процесс сбора, обработки, применения и документирования согласия пользователей на обработку персональных данных.

Для сайтов и цифровых платформ это включает управление согласием на файлы cookie, аналитику, рекламу, персонализацию, технологии социальных сетей и другие необязательные отслеживающие технологии.

ConsentX связывает весь жизненный цикл согласия — от обнаружения того, что работает на вашем сайте, до фиксации предпочтений пользователей и сохранения доказательств каждого решения о согласии.

Полный жизненный цикл согласия

ОбнаружитьНастроитьПолучитьПрименитьЗафиксироватьОтветитьПодтвердить
02Соответствие GDPR

Требования GDPR к согласию

Когда согласие является правовым основанием обработки, GDPR требует, чтобы оно отвечало определённым стандартам. Согласие должно быть:

Свободно данным

У пользователей должен быть реальный выбор — давать согласие или нет; их нельзя недобросовестно принуждать соглашаться на обработку данных.

Конкретным

Согласие должно относиться к чётко определённым целям обработки. Пользователи должны иметь возможность делать содержательный выбор, а не получать единое общее разрешение.

Информированным

Пользователи должны понимать, на что они дают согласие, зачем обрабатываются их данные и какая ещё информация имеет значение, до принятия решения.

Однозначным

Согласие должно быть результатом явного утвердительного действия. Молчание, бездействие или заранее отмеченные опции не могут считаться согласием.

Легко отзываемым

Пользователи должны иметь возможность изменить или отозвать согласие так же легко, как они его дали.

Доказуемым

Организации, опирающиеся на согласие, должны быть в состоянии подтвердить, что согласие было получено, и понимать, на что именно пользователь согласился.

ConsentX превращает эти требования в настраиваемые и измеримые процессы управления согласием.

03Соответствие GDPR

Чем ConsentX помогает в соблюдении GDPR

Согласие по целям обработки

Дайте пользователям детальный контроль над тем, как используются их данные.

ConsentX позволяет организациям настраивать согласие по целям, включая:

  • Аналитика
  • Персонализация
  • Реклама
  • Социальные сети
  • Маркетинг
  • Обработка, связанная с ИИ
  • Другие настраиваемые цели

Каждое решение о согласии может быть связано с конкретной целью обработки, что делает связь между выбором пользователя и последующим использованием данных более прозрачной.

Блокировка скриптов до согласия

Одного баннера согласия недостаточно, если необязательные технологии уже собирают данные до того, как пользователь сделал выбор.

ConsentX помогает не допустить выполнения необязательных файлов cookie, трекеров и скриптов до получения необходимого согласия.

При отзыве согласия соответствующие технологии могут быть заблокированы снова в соответствии с настроенными правилами согласия.

Контролируйте, что работает до согласия

Посетитель приходит на сайтТребуется согласиеПользователь делает выборРазрешённые технологии активируются

Это помогает организациям выстроить более надёжный технический уровень согласия на файлы cookie по GDPR.

Управление согласием на файлы cookie по GDPR

Создавайте и настраивайте сценарии согласия, дающие пользователям понятный выбор в отношении необязательных файлов cookie и отслеживающих технологий.

ConsentX поддерживает настраиваемые баннеры согласия и центры настроек, которые помогают организациям обеспечить:

  • Понятную информацию о согласии
  • Детальный выбор
  • Опции принятия и отклонения
  • Предпочтения по целям обработки
  • Отзыв согласия
  • Ссылки на уведомление и политику приватности
  • Региональные сценарии согласия

Дайте пользователям контроль, не создавая лишних препятствий.

Обнаружение файлов cookie и трекеров с xScan-AI

Нельзя управлять тем, чего не видишь.

xScan-AI сканирует ваш сайт и выявляет файлы cookie, трекеры, скрипты и сторонние технологии, работающие в вашей цифровой среде.

Он помогает командам обнаружить:

  • Файлы cookie и трекеры
  • Сторонние скрипты
  • Аналитические технологии
  • Рекламные технологии
  • Маркетинговые пиксели
  • Внешние домены
  • Технологии, срабатывающие до согласия
  • Потенциально неизвестные точки сбора данных

Сначала обнаружьте, потом решайте

xScan-AI помогает командам по приватности и маркетингу понять, что на самом деле работает на их сайтах, упрощая выявление возможных пробелов в согласии и ведение точной инвентаризации технологий.

Отзыв согласия и управление предпочтениями

Согласие — это не разовое событие.

Пользователи могут изменить свои предпочтения или отозвать согласие в любой момент. ConsentX предоставляет уровень управления предпочтениями, который позволяет пользователям вернуться к своему выбору и обновить согласие.

При изменении предпочтений ConsentX помогает передать эти изменения зависящим от согласия технологиям и подключённым системам.

Дайте пользователям контроль, который сохраняется и после первого клика.

Записи о согласии, квитанции и доказательства для аудита

Подотчётность по GDPR требует большего, чем просто получение сигнала о согласии.

ConsentX ведёт структурированные записи о решениях по согласию, включая такие сведения, как:

  • Статус согласия
  • Отметка времени
  • Цель обработки
  • Версия политики или уведомления
  • Контекст согласия
  • Изменения предпочтений
  • История отзывов согласия
  • Источник согласия

Доказательства согласия с защитой от подделки

ConsentX может связывать записи о согласии в цепочку хэшей SHA-256, формируя доказательства прошлых решений о согласии с признаками неизменности.

Это даёт командам по приватности, юристам и специалистам по комплаенсу более надёжный доказательный след при реагировании на:

  • Внутренние аудиты
  • Проверки в сфере приватности
  • Запросы клиентов
  • Запросы регуляторов
  • Расследования в сфере соблюдения требований

Не просто собирайте согласие — сохраняйте доказательства.

Управление регионами и правилами GDPR

Требования к приватности могут различаться в разных юрисдикциях.

Region Rule Engine в ConsentX позволяет организациям настраивать сценарии согласия и правила их применения в зависимости от местоположения пользователя.

Это помогает международным организациям соблюдать требования GDPR наряду с другими применимыми нормативными базами, не создавая разрозненных систем согласия для каждого рынка.

Одна платформа. Множество требований к приватности.

Настраивайте региональные правила, сохраняя централизованную видимость всех действий с согласием на ваших цифровых ресурсах.

Управление DSAR и запросами о приватности

GDPR предоставляет физическим лицам ряд прав в отношении их персональных данных.

ConsentX помогает организациям управлять процессами приватности, объединяя информацию о согласии и обработку запросов в единой среде.

Поддержка рабочих процессов для применимых запросов, таких как:

  • Доступ
  • Удаление
  • Исправление
  • Отзыв согласия
  • Жалобы и обращения по вопросам приватности

Связывайте запросы о приватности с соответствующей информацией о согласии и предпочтениях, чтобы команды отвечали быстрее.

04Соответствие GDPR

Соблюдение GDPR для сайтов

Ваш сайт может использовать десятки технологий для сбора, анализа, персонализации или передачи информации.

ConsentX помогает организациям выстроить структурированный процесс управления согласием по GDPR для всех этих технологий.

  1. 01

    Выявить

    Обнаружьте файлы cookie, трекеры, скрипты и сторонние сервисы.

  2. 02

    Классифицировать

    Сопоставьте технологии с соответствующими целями и категориями.

  3. 03

    Настроить

    Определите правила согласия и региональные требования.

  4. 04

    Заблокировать

    Не допускайте работы зависящих от согласия технологий до получения необходимого разрешения.

  5. 05

    Получить

    Собирайте понятное и детальное согласие.

  6. 06

    Зафиксировать

    Сохраняйте историю согласия и доказательства.

  7. 07

    Отслеживать

    Непрерывно выявляйте изменения в технологическом ландшафте вашего сайта.

05Соответствие GDPR

От баннера cookie к управлению согласием

Традиционные баннеры cookie сосредоточены на одном моменте:

Нажал ли пользователь «Принять»?

Современное управление согласием должно отвечать на гораздо большее:

  • На что именно он согласился?
  • Почему он дал согласие?
  • Какие технологии были задействованы?
  • Какую политику он видел?
  • Когда он дал согласие?
  • Отозвал ли он его позже?
  • Можем ли мы это доказать?

ConsentX превращает согласие из простого баннера на сайте в непрерывный уровень управления приватностью.

06Соответствие GDPR

Почему ConsentX для соблюдения GDPR?

Применение согласия

Контролируйте зависящие от согласия технологии до и после решения пользователя.

Контроль по целям обработки

Связывайте решения о согласии с конкретными целями обработки.

Автоматическое обнаружение

Выявляйте файлы cookie, трекеры, скрипты и сторонние сервисы на всех ваших цифровых ресурсах.

Доказательства согласия

Ведите записи и квитанции о согласии с поиском и готовностью к аудиту.

Записи с защитой от подделки

Повышайте целостность исторических доказательств согласия с помощью технологии цепочки хэшей.

Региональные правила

Настраивайте сценарии согласия с учётом географических требований.

Операции в сфере приватности

Управляйте предпочтениями согласия, процессами DSAR и обращениями с одной платформы.

Согласие, готовое к ИИ

Распространите согласие по целям обработки и доказательства на аналитику, персонализацию и использование данных в ИИ.

07Соответствие GDPR

Как ConsentX поддерживает вашу стратегию по GDPR

  1. Шаг 1

    Обнаружить

    Просканируйте сайт и определите технологии, которые собирают или обрабатывают данные.

  2. Шаг 2

    Оценить

    Поймите, какие технологии требуют согласия, и выявите возможные пробелы.

  3. Шаг 3

    Настроить

    Определите цели, категории согласия, региональные правила, политики и порядок применения.

  4. Шаг 4

    Получить

    Собирайте понятное и детальное согласие пользователей.

  5. Шаг 5

    Применить

    Не допускайте работы зависящих от согласия технологий до получения необходимого разрешения.

  6. Шаг 6

    Отслеживать

    Непрерывно контролируйте изменения в вашей цифровой среде.

  7. Шаг 7

    Подтвердить

    Ведите записи и доказательства о согласии, которые пригодятся при аудитах и запросах о приватности.

Часто задаваемые вопросы о соблюдении GDPR

Постройте более защитимую стратегию согласия по GDPR

Знайте, что собирает данные. Контролируйте, что работает. Уважайте каждый выбор. Сохраняйте доказательства.

ConsentX помогает организациям выйти за рамки баннеров cookie и построить полноценную, применимую и проверяемую систему управления согласием по GDPR.

Готовы усилить соблюдение GDPR?

ConsentX предоставляет технологии для поддержки приватности и управления согласием. Этот материал носит исключительно информационный характер и не является юридической консультацией.