Nova evropska regulativa (GDPR – General Protection Data Control) o varovanju podatkov, ki je stopila v veljavo 25. maja 2018, že več kot eno leto dviguje veliko prahu. O tem, kaj je GDPR, je več napisano tule.
Počasi vsem postaja jasno, da GDPR v resnici ni tak bav bav, kot je morda videti na prvi pogled. O tem, kako bo slednji dejansko vplival na vaše delo, se je razpisal že Andraž.
GDPR obravnava skrbi potrošnikov glede zasebnosti in varnosti podatkov na zelo širokem področju. Novosti in spremembe bodo imele pozitiven vpliv predvsem na končne uporabnike, saj zanje prinaša več preglednosti in jasnosti.
Oglaševalcem pa po drugi strani prinaša nekaj sivih las, saj se zakon dotika kar nekaj področij, ki zadevajo oglaševalce. Najpomembnejša izmed njih so:
– Osebne podatke je dovoljeno uporabljati samo s soglasjem uporabnika.
– Uporabniki imajo “pravico biti pozabljeni” in pravico do “prenosljivosti podatkov”.
Moj blog je namenjen predvsem temu, kaj morate oglaševalci na Googlu vedeti in narediti, da boste skladni z GDPR-jem.
GDPR in oglaševanje na Googlu
O tem, kako GDPR vpliva na oglaševanje na Facebooku, se je razpisala že Anja. Kako pa se GDPR uredba dotika Googla in samega oglaševanja na Googlu pa v nadaljevanju. Googlova vloga pri tem ima dva nivoja.
1. Google kot ponudnik produktov (odnos uporabnik – Google)
Google mora kot obdelovalec podatkov (definicijo o tem, kdo je upravljalec in kdo obdelovalec podatkov, si lahko preberete tukaj), ki jih od uporabnika zbira prek različnih produktov v Googlovi lasti (YouTube, Google iskalnik, Gmail …) poskrbeti za to, da so podatki zbrani v skladu z aktualno zakonodajo (GDPR) in že v fazi, ko uporabnik začne uporabljati te produkte, od uporabnikov pridobiti dovoljenje za uporabo osebnih podatkov.
Če morda še niste vedeli – z uporabo Googlovih produktov Googlu dovoljujemo, da na spletu zasleduje vsak naš korak. 🙂 In nas seveda ustrezno razvršča z namenom, da nas oglaševalci potem lažje oz. bolje pociljajo z oglasi. 🙂
Pa si poglejmo, kako konkretno se odnos uporabnik – Google aplicira pri uporabi posameznih Googlovih produktov:
Google iskalnik
Z uporabo Google iskalnika Googlu dovoljujemo, da hrani podatke o tem, kaj smo na iskalniku poizvedovali in ni povezano s tem, kateri oglasi se uporabniku prikažejo, saj oglase prikaže zgolj na podlagi uporabnikovega iskalnega izraza. V tem primeru govorimo o nepersonaliziranem oglaševanju – Google za prikaz relevantnih oglasov ne uporablja uporabnikovih osebnih podatkov.
Gmail
Vsak Gmail uporabnik se je s tem, ko ga je začel uporabljati, moral strinjati s pravili uporabe, ki jih določa Google za uporabo Gmail produkta (zapisovanje uporabnikovih osebnih podatkov v piškotke), kar seveda vključuje tudi možnost prikaza Gmail oglasov znotraj uporabnikovega e-poštnega nabiralnika. Oglasi se uporabniku prikažejo na podlagi tega, kako ga je Google popredalčkal glede na preteklo vedenje na spletu.
YouTube
Vsak uporabnik YouTuba se je, ko ga je začel uporabljati, moral strinjati s pravili uporabe, ki jih določa Google za uporabo YouTube kanala (zapisovanje uporabnikovih osebnih podatkov v piškotke), kar seveda vključuje tudi možnost prikaza njegovih video in slikovnih oglasov. Tako kot na Gmailu se oglasi uporabniku prikažejo na podlagi tega, kako ga je Google razvrstil glede na preteklo vedenje na spletu.
Google prikazno omrežje (Google Display Network)
Na Googlovem prikaznem omrežju lahko uporabnike dosežemo na dva načina:
- Na podlagi podatkov, ki jih hrani Google o uporabniku (odnos uporabnik – Google)
Oglasi se uporabniku prikažejo na podlagi preteklega vedenja uporabnika na spletu.
- Na podlagi piksla, ki uporabniku namesti oglaševalski piškotek (odnos uporabnik – oglaševalec)
Oglasi se uporabniku prikažejo na podlagi obiska oglaševalčeve spletne strani in njegovega vedenja na strani.
2. Google kot ponudnik oglaševalskega prostora (odnos uporabnik – oglaševalec)
Ko govorimo o Googlu kot ponudniku oglaševalskega prostora, je zadeva malce drugačna, saj se bolj dotika oglaševalcev.
Remarketing (Google iskalnik in Googlovo prikazno omrežje)
Remarketing deluje na osnovi Google piksla, s pomočjo katerega se beleži uporabnikova aktivnost v piškotke. Oglaševalci, ki na svojih spletnih mestih zbirajo osebne podatke o uporabnikih, so torej dolžni uporabnike o tem obvestiti in od njih pridobiti privoljenje za zbiranje osebnih podatkov.
To je sicer stvar, ki so jo oglaševalci reševali že v okviru ZVOP-1 uredbe in se s prihodom GDPR-ja ne spremeni, ampak ni nič narobe, če informacijo spet malo osvežimo.
Customer match (Google iskalnik, YouTube in Gmail)
Pri customer match gre za nekoliko bolj specifično uporabo osebnih podatkov, za katere so predvsem odgovorni oglaševalci, ki v tem primeru delujejo kot upravljavci, saj razpolagajo z osebnimi podatki uporabnikov (e-naslovi, telefonsko številko, državo, poštno številko in ID mobilne naprave). Ti morajo poskrbeti za skladnost z zakonodajo in za to pridobiti posebno dovoljenje tako za zbiranje kot tudi obdelavo podatkov, ki jo preda v roke tretji osebi (Google je v tem primeru obdelovalec podatkov).
Pri tem je pomembno vedeti, da imajo uporabniki v vsakem trenutku pravico do tega, da se jih odstrani s seznamov za remarketing (»cookie pool«) in customer match seznamov, zato je pomembno, da imamo oglaševalci dodelan proces izbrisa uporabnikovih podatkov.
Več o tem, kako Google ravna s podatki, ki jih naložimo v njihov sistem, je podrobneje razloženo tule.
Kaj moramo narediti z obstoječimi seznami za ponovno trženje (remarketing) in seznami ciljnih skupin (customer match)? Ali jih je treba izbrisati?
Kot že omenjeno zgoraj, je remarketing stvar, ki jo je reševal že ZVOP-1, in prihod GDPR-ja ne spremeni ničesar, kar pomeni, da sezname za ponovno trženje (ki so bili kreirani pred uvedbo GDPR-ja) lahko mirno uporabljamo naprej.
Pri uporabi seznamov ciljnih skupin (customer match) pa za razliko s seznami za ponovno trženje (remarketing) oglaševalci uporabnikove osebne podatke uporabljamo za natančnejše ciljanje z oglasi, zato moramo v tem primeru uporabnika o tem obvestiti ter od njega pridobiti izrecno privoljenje o uporabi osebnih podatkov za namen oglaševanja. Vprašanje je, kaj narediti z osebnimi podatki, ki ste jih pridobili v preteklosti in jih že uporabljate za customer match. Naše mnenje je, če so bili osebni podatki pridobljeni v skladu z novo uredbo (in ste uporabnike jasno obvestili, da boste njihove osebne podatke uporabljali za tovrstno oglaševanje), njihova uporaba ni sporna. Vseeno pa svetujemo, da glede njihove uporabe pridobite pravno mnenje.
In kaj zdaj?
GDPR ni nekaj, kar se bo zgodilo čez noč. Je proces in učna krivulja za vse.
T. i. »cookie pool« se bodo zmanjšali, vendar se bo hkrati izboljšalo ciljno občinstvo, saj bo posamezen uporabnik vpleten in bo želel, da se mu prikazujejo kakovostni oglasi, tisti, ki so zanj relevantni.
Ocenjuje se, da bodo šle cene oglaševanja navzgor, predvsem na prikaznih in socialnih omrežjih, kjer bodo vedno manjši »cookie pool« ustvarjali vedno večje zahteve od uporabnikov kar zadeva angažiranosti. Kar pa seveda vodi v zvišanje cen na dražbi.
Vzemimo to spremembo kot nekaj zelo pozitivnega, kar bo nekoliko prevetrilo oglaševalski prostor. Navsezadnje je za oglaševalsko industrijo prihajajoča uredba velik korak naprej, saj bomo na ta način prisiljeni izboljševati način komuniciranja z uporabniki, hkrati pa bomo postopoma izkoreninili slabe in neustrezne oglase ter nekakovostno sledenje.
Naveden zapis ni veljaven pravni nasvet. Za skladnost z vsemi področji uredbe morate pridobiti ustrezno pravno mnenje.