નેધરલેન્ડ્સમાં કૂકીઝ, એનાલિટિક્સ અને ઓનલાઇન જાહેરાત: GDPR અનુપાલન માર્ગદર્શિકા

નેધરલેન્ડ્સમાં વેબસાઇટ્સ કૂકીઝનો ઉપયોગ કેવી રીતે કરે છે, મુલાકાતીઓને ટ્રેક કરે છે અને ઑનલાઇન જાહેરાતો કેવી રીતે બતાવે છે તે અંગે કડક નિયમોનો સામનો કરે છે. ડચ ડેટા પ્રોટેક્શન ઓથોરિટી હવે દર વર્ષે લગભગ 10,000 વેબસાઇટ્સ પર નજર રાખે છે અને આ નિયમોનો ભંગ કરવા બદલ વાર્ષિક 500 સંસ્થાઓને ચેતવણી આપવાની યોજના ધરાવે છે.

તાજેતરના €600,000 અને €40,000 ના દંડ દર્શાવે છે કે અમલીકરણ ગંભીર બન્યું છે.

સૂક્ષ્મ ડચ-થીમ આધારિત તત્વો સાથે આધુનિક ઓફિસમાં ડેટા અને એનાલિટિક્સ દર્શાવતા લેપટોપ અને ટેબ્લેટ સાથે કામ કરતા વ્યાવસાયિકોનું એક જૂથ.

તમારી વેબસાઇટ પર ટ્રેકિંગ કૂકીઝ મૂકતા પહેલા તમારે યોગ્ય સંમતિ મેળવવી આવશ્યક છે, અને તમારા કૂકી બેનર પહેલાથી ટિક કરેલા બોક્સ, છુપાયેલા રિજેક્ટ બટનો અથવા અન્ય ગેરમાર્ગે દોરતી ડિઝાઇનનો ઉપયોગ કરી શકતા નથી. નિયમો GDPR અને ePrivacy ડાયરેક્ટિવ બંનેમાંથી આવે છે, જે વપરાશકર્તાની ગોપનીયતાને સુરક્ષિત રાખવા માટે સાથે મળીને કામ કરે છે.

જો તમે કૂકીઝ દ્વારા વ્યક્તિગત ડેટા પર પ્રક્રિયા કરો છો, તો બંને કાયદા તમારી વેબસાઇટ પર લાગુ પડે છે.

આ માર્ગદર્શિકા સમજાવે છે કે કયા પ્રકારની કૂકીઝ માટે સંમતિની જરૂર છે, સુસંગત કૂકી બેનરો કેવી રીતે સેટ કરવા અને વિશ્લેષણ અને જાહેરાત માટે તમારે શું કરવાની જરૂર છે. તમે ડચ ગોપનીયતા કાયદાની આવશ્યકતાઓ, વપરાશકર્તા સંમતિને યોગ્ય રીતે કેવી રીતે સંચાલિત કરવી અને ચેતવણીઓ અને દંડ તરફ દોરી જતી સામાન્ય ભૂલોને કેવી રીતે ટાળવી તે વિશે શીખી શકશો.

કૂકીઝ અને તેના પ્રકારોને સમજવું

ઓફિસમાં વ્યાવસાયિકોનું એક જૂથ કમ્પ્યુટર સ્ક્રીન પર ચાર્ટ અને નેધરલેન્ડ્સનો નકશો બતાવીને ડેટા એનાલિટિક્સ પર ચર્ચા કરી રહ્યું છે.

કૂકીઝ એ નાની ટેક્સ્ટ ફાઇલો છે જે વેબસાઇટ્સ તમારા વેબ બ્રાઉઝર દ્વારા તમારા ઉપકરણ પર સંગ્રહિત કરે છે. તેમાં મૂળભૂત વેબસાઇટ કાર્યો માટે જરૂરી આવશ્યક ફાઇલોથી લઈને ટ્રેકિંગ ટૂલ્સનો સમાવેશ થાય છે જે બહુવિધ સાઇટ્સ પર તમારા વર્તનનું નિરીક્ષણ કરે છે.

કૂકીઝ અને ઓનલાઈન ઓળખકર્તાઓ શું છે?

જ્યારે તમે કોઈ વેબસાઇટની મુલાકાત લો છો ત્યારે કૂકીઝ તમારા વેબ બ્રાઉઝર દ્વારા પ્રોસેસ અને સ્ટોર કરવામાં આવે છે. દરેક કૂકીમાં એવો ડેટા હોય છે જે વેબસાઇટ્સને તમારા ઉપકરણને ઓળખવામાં અને તમારી મુલાકાત વિશેની માહિતી યાદ રાખવામાં મદદ કરે છે.

ઓનલાઈન ઓળખકર્તા તરીકે, કૂકીઝ તમને એક વ્યક્તિ તરીકે ઓળખવા માટે પૂરતો ડેટા સંગ્રહિત કરી શકે છે. તેઓ તમે કયા પૃષ્ઠોની મુલાકાત લો છો, કઈ લિંક્સ પર ક્લિક કરો છો, તમારી પસંદગીઓ અને તમારા સ્થાનને ટ્રેક કરી શકે છે.

કૂકી ઓળખકર્તાઓ તમારી ઑનલાઇન પ્રવૃત્તિની પ્રોફાઇલ બનાવવા માટે ઇન્ટરનેટ પ્રોટોકોલ સરનામાં જેવા અન્ય ડેટા સાથે કામ કરે છે. GDPR હેઠળ, જ્યારે કૂકીઝનો ઉપયોગ વપરાશકર્તાઓને ઓળખવા માટે કરવામાં આવે છે ત્યારે તે વ્યક્તિગત ડેટા તરીકે લાયક ઠરે છે.

આનો અર્થ એ છે કે વેબસાઇટ્સે ઉપયોગ કરતી વખતે કડક ડેટા સુરક્ષા નિયમોનું પાલન કરવું જોઈએ. નિયમનમાં ખાસ ઉલ્લેખ છે કે કૂકી ઓળખકર્તાઓ પ્રોફાઇલ બનાવવામાં અને વ્યક્તિઓને ઓળખવામાં મદદ કરતા નિશાન છોડી શકે છે.

અવધિ અને સંગ્રહ: સત્ર વિરુદ્ધ સતત કૂકીઝ

સેશન કૂકીઝ એ કામચલાઉ ફાઇલો છે જે તમારા બ્રાઉઝર બંધ કરવાથી સમાપ્ત થાય છે. તે વેબસાઇટ્સને એક જ બ્રાઉઝિંગ સત્ર દરમિયાન તમારી ક્રિયાઓ યાદ રાખવામાં મદદ કરે છે, જેમ કે તમારા શોપિંગ કાર્ટમાંની વસ્તુઓ.

જ્યાં સુધી તમે કૂકીઝ ડિલીટ ન કરો અથવા તેમની સમાપ્તિ તારીખ સુધી ન પહોંચે ત્યાં સુધી તે તમારા ઉપકરણ પર રહે છે. આ કૂકીઝના કોડમાં ચોક્કસ સમાપ્તિ તારીખો લખેલી હોય છે.

ઇ-પ્રાઇવસી ડાયરેક્ટિવ જણાવે છે કે તે 12 મહિનાથી વધુ સમય સુધી ટકી શકશે નહીં, જોકે જો તમે તેને મેન્યુઅલી દૂર ન કરો તો કેટલાક તમારા ઉપકરણ પર લાંબા સમય સુધી રહી શકે છે. સતત કૂકીઝ વેબસાઇટ્સને બહુવિધ મુલાકાતો દરમિયાન તમારી પસંદગીઓ યાદ રાખવાની મંજૂરી આપે છે.

તેઓ તમારી ભાષા સેટિંગ્સ, લોગિન વિગતો અને સાઇટ પસંદગીઓ જેવી માહિતી સંગ્રહિત કરે છે.

પ્રથમ-પક્ષ અને તૃતીય-પક્ષ કૂકીઝ

તમે મુલાકાત લઈ રહ્યા છો તે વેબસાઇટ દ્વારા ફર્સ્ટ-પાર્ટી કૂકીઝ સીધા તમારા ઉપકરણ પર મૂકવામાં આવે છે. વેબસાઇટ માલિક આ કૂકીઝને નિયંત્રિત કરે છે અને તેમની સાઇટ પર તમારા અનુભવને સુધારવા માટે તેનો ઉપયોગ કરે છે.

તૃતીય-પક્ષ કૂકીઝ તમે મુલાકાત લઈ રહ્યા છો તે વેબસાઇટને બદલે જાહેરાતકર્તાઓ અથવા વિશ્લેષણ સેવાઓ જેવા બાહ્ય પક્ષો દ્વારા મૂકવામાં આવે છે. આ કૂકીઝ તમારી રુચિઓ અને વર્તનની વિગતવાર પ્રોફાઇલ બનાવવા માટે બહુવિધ વેબસાઇટ્સ પર તમારી પ્રવૃત્તિને ટ્રેક કરે છે.

તૃતીય-પક્ષ કૂકીઝ વધુ ગોપનીયતા જોખમો રજૂ કરે છે કારણ કે તે તમારી ઑનલાઇન આદતો વિશે નોંધપાત્ર પ્રમાણમાં ડેટા એકત્રિત કરી શકે છે. બહુવિધ સંસ્થાઓ એક જ તૃતીય-પક્ષ કૂકીમાંથી ડેટા ઍક્સેસ કરી શકે છે.

GDPR અમલમાં આવ્યા પછી, તૃતીય-પક્ષ કૂકીઝનો ઉપયોગ ઘટ્યો છે.

આવશ્યક વિરુદ્ધ બિન-આવશ્યક કૂકીઝ

વેબસાઇટના મૂળભૂત કાર્યો માટે સખત જરૂરી કૂકીઝ (જેને આવશ્યક કૂકીઝ પણ કહેવાય છે) જરૂરી છે. તે સુરક્ષિત વિસ્તારો, શોપિંગ કાર્ટ અને પેજ નેવિગેશન જેવી મુખ્ય સુવિધાઓને સક્ષમ કરે છે.

આ કૂકીઝ માટે તમારે સંમતિ આપવાની જરૂર નથી, પરંતુ વેબસાઇટ્સે તે શું કરે છે અને શા માટે તે જરૂરી છે તે સમજાવવું આવશ્યક છે.

બિન-આવશ્યક કૂકીઝમાં ઘણી શ્રેણીઓ શામેલ છે:

  • પસંદગીઓ કૂકીઝ ભાષા, પ્રદેશ અને લોગિન ઓળખપત્રો જેવી તમારી પસંદગીઓ યાદ રાખો.
  • આંકડાકીય કૂકીઝ વેબસાઇટનું પ્રદર્શન સુધારવા માટે તમે તેનો ઉપયોગ કેવી રીતે કરો છો તે વિશે અનામી ડેટા એકત્રિત કરો.
  • માર્કેટિંગ કૂકીઝ લક્ષિત જાહેરાતો પહોંચાડવા માટે તમારી ઑનલાઇન પ્રવૃત્તિને ટ્રૅક કરો

વેબસાઇટ બિન-આવશ્યક કૂકીઝનો ઉપયોગ કરી શકે તે પહેલાં તમારે સ્પષ્ટ સંમતિ આપવી આવશ્યક છે. માર્કેટિંગ કૂકીઝ તમારી માહિતી જાહેરાતકર્તાઓ અને અન્ય સંસ્થાઓ સાથે શેર કરી શકે છે.

આ સામાન્ય રીતે સતત અને તૃતીય-પક્ષ કૂકીઝ હોય છે જે તમારા ઑનલાઇન વર્તનની વિગતવાર પ્રોફાઇલ બનાવે છે.

GDPR, ઇ-પ્રાઇવસી ડાયરેક્ટિવ અને ડચ કાયદો

એક તેજસ્વી ઓફિસ સેટિંગમાં, ડેટા અને ગોપનીયતા ચિહ્નો દર્શાવતા ડિજિટલ ઉપકરણો સાથે ટેબલની આસપાસ વ્યાવસાયિકોનું એક જૂથ સાથે કામ કરી રહ્યું છે.

નેધરલેન્ડ્સમાં, વેબસાઇટ ઓપરેટરોએ ડેટા ગોપનીયતા નિયમોના બહુવિધ સ્તરોનું પાલન કરવું આવશ્યક છે જે કૂકીઝ અને ટ્રેકિંગ તકનીકો દ્વારા વપરાશકર્તા ડેટા કેવી રીતે એકત્રિત અને પ્રક્રિયા કરે છે તેનું સંચાલન કરે છે. જનરલ ડેટા પ્રોટેક્શન રેગ્યુલેશન (GDPR) ઓનલાઇન ગોપનીયતાના રક્ષણ માટે એક વ્યાપક માળખું બનાવવા માટે ઇ-પ્રાઇવસી ડાયરેક્ટિવ અને ડચ રાષ્ટ્રીય કાયદાઓ સાથે મળીને કામ કરે છે.

યુરોપિયન અને ડચ ડેટા ગોપનીયતા કાયદા

GDPR એ પ્રાથમિક ડેટા સુરક્ષા નિયમન છે જે નેધરલેન્ડ્સ સહિત તમામ યુરોપિયન યુનિયન સભ્ય દેશોમાં લાગુ પડે છે. તે 25 મે 2018 ના રોજ અમલમાં આવ્યું હતું અને રાષ્ટ્રીય અમલીકરણની જરૂર વગર સીધા લાગુ પડે છે.

ઇ-પ્રાઇવસી ડાયરેક્ટિવ, જેને ઘણીવાર "કૂકી લો " કહેવામાં આવે છે, તે ખાસ કરીને ઇલેક્ટ્રોનિક કોમ્યુનિકેશન અને ટ્રેકિંગ ટેક્નોલોજીઓને સંબોધિત કરે છે. GDPR થી વિપરીત, આ ડાયરેક્ટિવ માટે EU દેશોને તેને રાષ્ટ્રીય કાયદામાં સામેલ કરવાની જરૂર હતી.

નેધરલેન્ડ્સે ટેલિકોમ્યુનિકેશન્સ એક્ટ ( Telecomewet ) દ્વારા આ નિયમો લાગુ કર્યા. જ્યારે આ કાયદાઓ વિરોધાભાસી હોય છે, ત્યારે ઇલેક્ટ્રોનિક સંદેશાવ્યવહાર અને કૂકીઝ સંબંધિત બાબતો માટે GDPR કરતાં ePrivacy નિર્દેશ અગ્રતા લે છે.

ઇ-પ્રાઇવસી ડાયરેક્ટિવ ઘણી રીતે વધુ કડક છે, ખાસ કરીને કૂકીઝ માટેની સંમતિ આવશ્યકતાઓ અંગે. જો તમે નેધરલેન્ડ્સ અથવા વ્યાપક યુરોપિયન ઇકોનોમિક એરિયા (EEA) માં વપરાશકર્તાઓને લક્ષ્ય બનાવતી વેબસાઇટ ચલાવતા હો, તો તમારે બંને નિયમોનું પાલન કરવું આવશ્યક છે.

ઇ-પ્રાઇવસી રેગ્યુલેશન, જે આખરે આ નિર્દેશનું સ્થાન લેશે, તેમાં વિલંબ થયો છે પરંતુ આધુનિક ટ્રેકિંગ ટેકનોલોજી માટે અપડેટેડ નિયમો રજૂ કરવાની અપેક્ષા છે.

ધ રોલ ઓફ ધ ઓટોરાઈટ પર્સન્સગેવેન્સ (એપી)

ઓટોરાઇટ પર્સૂનગેવેન્સ (એપી) એ ડચ ડેટા પ્રોટેક્શન ઓથોરિટી છે જે નેધરલેન્ડ્સમાં જીડીપીઆર અને ઇપ્રાઇવસી બંને નિયમો લાગુ કરવા માટે જવાબદાર છે. એપી પાસે ફરિયાદોની તપાસ કરવાની, ઓડિટ કરવાની અને પાલન ન કરવા બદલ દંડ ફટકારવાની સત્તા છે.

ગંભીર GDPR ઉલ્લંઘન માટે AP €20 મિલિયન અથવા તમારા વૈશ્વિક વાર્ષિક ટર્નઓવરના 4%, જે વધારે હોય તે દંડ લાદી શકે છે. ડચ કૂકી કાયદાના ભંગ માટે, AP €900,000 અથવા વાર્ષિક ટર્નઓવરના 10% સુધીનો દંડ લાદી શકે છે.

AP માર્ગદર્શિકા દસ્તાવેજો અને ચુકાદાઓ પ્રકાશિત કરે છે જે સ્પષ્ટ કરે છે કે તમારે ડચ સંદર્ભમાં ગોપનીયતા કાયદાઓનું અર્થઘટન કેવી રીતે કરવું જોઈએ. તમે AP ને શંકાસ્પદ ઉલ્લંઘનોની જાણ કરી શકો છો, અને જો વપરાશકર્તાઓ માને છે કે તમે તેમના ડેટાનો ખોટી રીતે ઉપયોગ કર્યો છે તો તેઓ ફરિયાદ નોંધાવી શકે છે.

કૂકીઝ માટે મુખ્ય GDPR આવશ્યકતાઓ

વપરાશકર્તાઓના ઉપકરણો પર બિન-આવશ્યક કૂકીઝ મૂકતા પહેલા તમારે માન્ય સંમતિ મેળવવી આવશ્યક છે . સંમતિ મુક્તપણે આપવામાં આવવી જોઈએ, ચોક્કસ, જાણકાર અને સ્પષ્ટ હોવી જોઈએ.

આનો અર્થ એ થયો કે પહેલાથી જ ટિક કરેલા બોક્સ અને સતત બ્રાઉઝિંગ દ્વારા ગર્ભિત સંમતિ GDPR ધોરણોને પૂર્ણ કરતી નથી.

સખત જરૂરી કૂકીઝ સંમતિ આવશ્યકતાઓમાંથી મુક્ત છે. આમાં નીચેના માટે જરૂરી કૂકીઝનો સમાવેશ થાય છે:

  • વપરાશકર્તા પ્રમાણીકરણ જાળવવું
  • શોપિંગ કાર્ટની સામગ્રી યાદ રાખવી
  • વેબસાઇટ સુરક્ષા સુનિશ્ચિત કરવી
  • સર્વરોમાં લોડ બેલેન્સિંગ

સંમતિ મેળવતા પહેલા તમારે દરેક કૂકીના હેતુ, અવધિ અને ડેટા પ્રોસેસર વિશે સ્પષ્ટ માહિતી પ્રદાન કરવી આવશ્યક છે. આ માહિતીમાં સામાન્ય વપરાશકર્તાઓ સમજી શકે તેવી સરળ ભાષાનો ઉપયોગ થવો જોઈએ.

વપરાશકર્તાઓએ જેટલી સરળતાથી સંમતિ આપી હતી તેટલી સરળતાથી તેઓ સંમતિ પાછી ખેંચી શકે તે જરૂરી છે. તમે તમારી વેબસાઇટની ઍક્સેસ ફક્ત એટલા માટે નકારી શકતા નથી કારણ કે કોઈ વ્યક્તિ બિન-આવશ્યક કૂકીઝનો ઇનકાર કરે છે.

તમારે પ્રાપ્ત થતી બધી સંમતિના રેકોર્ડ પણ દસ્તાવેજીકૃત અને સંગ્રહિત કરવા આવશ્યક છે.

સંમતિ મેળવવી અને તેનું સંચાલન કરવું

GDPR નિયમો હેઠળ, નેધરલેન્ડ્સમાં કાર્યરત વેબસાઇટ્સે વપરાશકર્તાના ઉપકરણ પર બિન-આવશ્યક કૂકીઝ મૂકતા પહેલા માન્ય સંમતિ મેળવવી આવશ્યક છે. આ માટે કૂકીના ઉપયોગ વિશે સ્પષ્ટ વાતચીત, વપરાશકર્તા-મૈત્રીપૂર્ણ સંમતિ ઇન્ટરફેસ, સંમતિ પસંદગીઓનું યોગ્ય દસ્તાવેજીકરણ અને વપરાશકર્તાઓને કોઈપણ સમયે તેમની પસંદગીઓ બદલવાની ક્ષમતાની જરૂર છે.

GDPR હેઠળ માન્ય સંમતિ

GDPR ની કલમ 7 માન્ય સંમતિ તરીકે શું ગણાય છે તેના માટે કડક આવશ્યકતાઓ સ્થાપિત કરે છે. તમારી સંમતિ મુક્તપણે આપવામાં આવેલી, ચોક્કસ, જાણકાર અને સ્પષ્ટ હોવી જોઈએ.

આનો અર્થ એ છે કે વપરાશકર્તાઓએ પસંદગી કરતા પહેલા બરાબર સમજવું જરૂરી છે કે તેઓ શું સંમતિ આપી રહ્યા છે. મુક્ત સંમતિનો અર્થ એ છે કે વપરાશકર્તાઓ તમારી વેબસાઇટના મૂળભૂત કાર્યોની ઍક્સેસ ગુમાવ્યા વિના ના કહી શકે છે.

તમે ફક્ત તમારી સામગ્રી જોવા માટે લોકોને કૂકીઝ સ્વીકારવા દબાણ કરી શકતા નથી. પહેલાથી ટિક કરેલા બોક્સ માન્ય સંમતિ તરીકે ગણવામાં આવતા નથી કારણ કે વપરાશકર્તાઓએ સંમત થવા માટે સક્રિય પગલું ભરવું આવશ્યક છે.

તમારી સંમતિ વિનંતીમાં સરળ ભાષાનો ઉપયોગ કરવો જોઈએ જે કોઈપણ સમજી શકે. મુલાકાતીઓને મૂંઝવણમાં મૂકી શકે તેવા કાનૂની શબ્દભંડોળ અથવા તકનીકી શબ્દો ટાળો.

તમારે વપરાશકર્તાઓને જણાવવાની જરૂર છે કે તમે કયા પ્રકારની કૂકીઝનો ઉપયોગ કરો છો, તમે કયો ડેટા એકત્રિત કરો છો અને તમે તે માહિતીનો ઉપયોગ કેવી રીતે કરો છો. તમારે બધી સંમતિ ક્રિયાઓનો વિગતવાર રેકોર્ડ રાખવો આવશ્યક છે.

આમાં કોણે સંમતિ આપી, ક્યારે આપી, તેમને કઈ માહિતી મળી અને કઈ ચોક્કસ કૂકીઝ તેમણે સ્વીકારી કે નકારી કાઢી તેનો સમાવેશ થાય છે.

સંમતિ બેનરો અને વપરાશકર્તા અનુભવ

તમારું કૂકી સંમતિ બેનર મુલાકાતીઓ પાસેથી પરવાનગી મેળવવા માટે પ્રાથમિક સાધન તરીકે કામ કરે છે. જ્યારે કોઈ તમારી વેબસાઇટ પર પહેલી વાર આવે ત્યારે બેનર ખૂબ જ દૃશ્યમાન હોવું જોઈએ, પરંતુ તે સાઇટની ઍક્સેસને સંપૂર્ણપણે અવરોધિત ન કરે.

ડિઝાઇન અનુપાલન અને રૂપાંતર દર બંને માટે મહત્વપૂર્ણ છે. તમારા 'સ્વીકારો' અને 'અસ્વીકાર કરો' બટનો સમાન રીતે મુખ્ય હોવા જોઈએ.

રિજેક્ટ બટનને નાનું બનાવવા, તેને છુપાવવા અથવા હેરફેર કરતી ડિઝાઇન પેટર્નનો ઉપયોગ કરવાથી GDPR નિયમોનું ઉલ્લંઘન થાય છે અને વપરાશકર્તાનો વિશ્વાસ ઓછો થાય છે. ગ્રેન્યુલર સંમતિ વિકલ્પો પ્રદાન કરો જે વપરાશકર્તાઓને વિવિધ કૂકી શ્રેણીઓ વચ્ચે પસંદગી કરવાની મંજૂરી આપે છે.

કોઈ વ્યક્તિ આવશ્યક અને વિશ્લેષણાત્મક કૂકીઝ સ્વીકારી શકે છે પરંતુ જાહેરાત ટ્રેકર્સને નકારી શકે છે. બધી ડિફોલ્ટ સેટિંગ્સ ખાલી હોવી જોઈએ અથવા નાપસંદ કરવા માટે સેટ હોવી જોઈએ.

તમારા બેનરમાં તમારી વિગતવાર કૂકી નીતિની સીધી લિંક હોવી જોઈએ. ભાષા સરળ અને સંક્ષિપ્ત રાખો.

શક્ય હોય ત્યારે વપરાશકર્તાની પસંદગીની ભાષામાં બેનર પ્રદર્શિત કરો.

સંમતિ વ્યવસ્થાપન પ્લેટફોર્મ (CMPs)

સંમતિ વ્યવસ્થાપન પ્લેટફોર્મ કૂકી સંમતિ મેળવવા અને રેકોર્ડ કરવાની પ્રક્રિયાને સ્વચાલિત કરે છે. આ સાધનો તમારી વેબસાઇટને કૂકીઝ માટે સ્કેન કરે છે, સંમતિ આપવામાં આવે ત્યાં સુધી બિન-આવશ્યક કૂકીઝને અવરોધિત કરે છે અને તમારી સમગ્ર સાઇટ પર વપરાશકર્તા પસંદગીઓનું સંચાલન કરે છે.

CMPs GDPR કૂકી સંમતિ વ્યવસ્થાપનની તકનીકી જટિલતાઓને સંભાળે છે. વપરાશકર્તાઓ તેમની પસંદગી કરે તે પહેલાં તેઓ આપમેળે ટ્રેકિંગ સ્ક્રિપ્ટોને ફાયરિંગ થતા અટકાવે છે.

તમારી વેબસાઇટ બદલાય ત્યારે તેઓ કૂકી સૂચિઓ પણ અપડેટ કરે છે, જેથી ખાતરી થાય કે તમે હંમેશા નવા ટ્રેકર્સ માટે સંમતિની વિનંતી કરો છો. મોટાભાગના પ્લેટફોર્મમાં ભૌગોલિક સ્થાન સુવિધાઓ શામેલ હોય છે જે તમારા મુલાકાતીઓ ક્યાં સ્થિત છે તેના આધારે સંમતિ આવશ્યકતાઓને સમાયોજિત કરે છે.

તેઓ દરેક સંમતિ ક્રિયાના ટાઇમસ્ટેમ્પ્ડ રેકોર્ડ્સ સંગ્રહિત કરે છે, જેમાં ઉપકરણ માહિતી, બ્રાઉઝર પ્રકાર અને પસંદ કરેલી ચોક્કસ કૂકી પસંદગીઓનો સમાવેશ થાય છે. ગુણવત્તાયુક્ત CMP કસ્ટમાઇઝેશન વિકલ્પો પ્રદાન કરે છે જેથી તમારું સંમતિ બેનર તમારા બ્રાન્ડ સાથે મેળ ખાય.

તેઓ તમારા ઑપ્ટ-ઇન રેટ વિશે વિશ્લેષણ પણ પ્રદાન કરે છે, જે તમને પાલન જાળવી રાખીને તમારી સંમતિ વ્યૂહરચનાને ઑપ્ટિમાઇઝ કરવામાં મદદ કરે છે.

સંમતિ બદલવી અને પાછી ખેંચવી

વપરાશકર્તાઓએ જેટલી સરળતાથી સંમતિ આપી હતી તેટલી સરળતાથી સંમતિ પાછી ખેંચી શકે અથવા તેમની કૂકી પસંદગીઓ બદલી શકે. GDPR કલમ 7 સ્પષ્ટપણે જણાવે છે કે સંમતિ પાછી ખેંચવી એ આપવા જેટલી જ સરળ હોવી જોઈએ.

તમારી વેબસાઇટ પર કૂકી સેટિંગ્સની એક કાયમી લિંક ક્યાંક દૃશ્યમાન હોય ત્યાં મૂકો. ઘણી સાઇટ્સ દરેક પૃષ્ઠના તળિયે એક નાનું બેનર અથવા એક આઇકનનો ઉપયોગ કરે છે જે વપરાશકર્તાઓ બ્રાઉઝ કરતી વખતે સુલભ રહે છે.

જ્યારે કોઈ આ લિંક પર ક્લિક કરે છે, ત્યારે તેમને તરત જ તેમની વર્તમાન કૂકી પસંદગીઓ દેખાશે. તમારા CMP ને સંમતિ ફેરફારો પર તાત્કાલિક પ્રક્રિયા કરવાની જરૂર છે.

જો કોઈ વપરાશકર્તા જાહેરાત કૂકીઝ માટે સંમતિ પાછી ખેંચી લે છે, તો તે ટ્રેકર્સે તરત જ ડેટા એકત્રિત કરવાનું બંધ કરવું જોઈએ. આ ફેરફારોને તમે પ્રારંભિક સંમતિ માટે જે વિગતનો ઉપયોગ કર્યો હતો તે જ સ્તરની વિગતો સાથે દસ્તાવેજીકૃત કરો.

તમારે પૂછવાની જરૂર નથી કે કોઈ વ્યક્તિ પોતાની પસંદગીઓ કેમ બદલવા માંગે છે. આ પ્રક્રિયામાં ઓછામાં ઓછા પ્રયત્નો અને કોઈ સમજૂતીની જરૂર હોવી જોઈએ નહીં.

અપડેટ કરેલી પસંદગીઓ સ્ટોર કરો જેથી તે ભવિષ્યમાં તમારી વેબસાઇટની મુલાકાતો દરમિયાન લાગુ પડે.

વિશ્લેષણ અને જાહેરાતમાં કૂકીઝના પ્રકારો અને હેતુઓ

વિવિધ પ્રકારની કૂકીઝ વેબસાઇટ્સ પર ચોક્કસ કાર્યો કરે છે, મુલાકાતીઓના વર્તનને માપવાથી લઈને લક્ષિત જાહેરાતો પહોંચાડવા સુધી. આ શ્રેણીઓને સમજવાથી તમને ઓળખવામાં મદદ મળે છે કે કઈ કૂકીઝને સંમતિની જરૂર છે અને તેઓ વ્યક્તિગત ડેટા પર કેવી રીતે પ્રક્રિયા કરે છે.

એનાલિટિક્સ કૂકીઝ અને ડેટા પ્રોસેસિંગ

વિશ્લેષણાત્મક કૂકીઝ મુલાકાતીઓ તમારી વેબસાઇટનો ઉપયોગ કેવી રીતે કરે છે તે વિશે માહિતી એકત્રિત કરે છે. આ ટ્રેકિંગ કૂકીઝ તમે કયા પૃષ્ઠોની મુલાકાત લો છો, તમે કેટલો સમય રહો છો અને તમે ક્યાં ક્લિક કરો છો તે રેકોર્ડ કરે છે.

આ ડેટા વેબસાઇટ માલિકોને વપરાશકર્તાના વર્તનને સમજવામાં અને તેમની સાઇટ્સને સુધારવામાં મદદ કરે છે. પર્ફોર્મન્સ કૂકીઝ આ શ્રેણીમાં આવે છે.

તેઓ સાઇટની ગતિ, ભૂલ સંદેશાઓ અને તકનીકી સમસ્યાઓ વિશે ડેટા એકત્રિત કરે છે. આ માહિતી સામાન્ય રીતે એકત્રિત અને અનામી રાખવામાં આવે છે, જેનો અર્થ એ થાય કે તે વ્યક્તિગત વપરાશકર્તાઓને ઓળખી શકતી નથી.

વિશ્લેષણ માટે કૂકીના ઉપયોગમાં સામાન્ય રીતે ગૂગલ એનાલિટિક્સ જેવી તૃતીય-પક્ષ સેવાઓનો સમાવેશ થાય છે. આ સાધનો એકત્રિત ડેટા પર પ્રક્રિયા કરીને રિપોર્ટ અને આંકડા બનાવે છે.

જોકે, અનામી ડેટા પણ GDPR હેઠળ વ્યક્તિગત ડેટા તરીકે લાયક ઠરી શકે છે જો તે અન્ય માહિતી સાથે જોડવામાં આવે ત્યારે તમને સંભવિત રીતે ઓળખી શકે. વિશ્લેષણાત્મક કૂકીઝ માટે તમારે સંમતિની જરૂર છે સિવાય કે તે ફક્ત વેબસાઇટ માલિકના વિશિષ્ટ ઉપયોગ માટે હોય અને ડેટા સંપૂર્ણપણે અનામી રહે.

મોટાભાગની એનાલિટિક્સ કૂકીઝ એ સતત કૂકીઝ હોય છે જે તમારા ઉપકરણ પર ત્યાં સુધી રહે છે જ્યાં સુધી તે સમાપ્ત ન થાય અથવા તમે તેને કાઢી નાખો.

જાહેરાત અને માર્કેટિંગ કૂકીઝ

માર્કેટિંગ કૂકીઝ તમારી રુચિઓની વિગતવાર પ્રોફાઇલ બનાવવા માટે બહુવિધ વેબસાઇટ્સ પર તમારી ઑનલાઇન પ્રવૃત્તિને ટ્રેક કરે છે. જાહેરાત કૂકીઝ આ માહિતીનો ઉપયોગ તમારા બ્રાઉઝિંગ ઇતિહાસ અને પસંદગીઓના આધારે તમને વ્યક્તિગત જાહેરાતો બતાવવા માટે કરે છે.

આ ટ્રેકિંગ કૂકીઝ લગભગ હંમેશા જાહેરાતકર્તાઓ અથવા જાહેરાત નેટવર્ક્સ દ્વારા મૂકવામાં આવતી તૃતીય-પક્ષ કૂકીઝ હોય છે, તમે મુલાકાત લઈ રહ્યા છો તે વેબસાઇટ દ્વારા નહીં. તેઓ તમને સાઇટથી સાઇટ પર ફોલો કરે છે, તમારા વર્તન અને રુચિઓ વિશે ડેટા એકત્રિત કરે છે.

જાહેરાતમાં કૂકીનો ઉપયોગ તમને એક જ જાહેરાત કેટલી વાર દેખાય છે તે પણ મર્યાદિત કરે છે. આ કૂકીઝ વિના, તમને અલગ અલગ સાઇટ્સ પર વારંવાર એકસરખી જાહેરાતો જોવા મળી શકે છે.

જાહેરાત કૂકીઝ દ્વારા વ્યક્તિગત ડેટાની પ્રક્રિયા કરવા માટે GDPR હેઠળ તમારી સ્પષ્ટ સંમતિ જરૂરી છે. આ કૂકીઝ સામાન્ય રીતે તમારા ઉપકરણ પર લાંબા સમય સુધી, ક્યારેક મહિનાઓ કે વર્ષો સુધી રહે છે, સિવાય કે તમે તેને મેન્યુઅલી કાઢી નાખો.

માર્કેટિંગ કૂકીઝ સૌથી વધુ ગોપનીયતા જોખમો રજૂ કરે છે કારણ કે તે તમારી ઓનલાઈન આદતો વિશે નોંધપાત્ર પ્રમાણમાં માહિતી એકત્રિત કરે છે અને તે ડેટા બહુવિધ સંસ્થાઓ સાથે શેર કરી શકે છે.

કાર્યાત્મક અને પ્રદર્શન કૂકીઝ

કાર્યક્ષમતા કૂકીઝ વેબસાઇટ્સ પર તમારી પસંદગીઓ અને પસંદગીઓને યાદ રાખે છે. તે તમારી ભાષા પસંદગી, પ્રદેશ સેટિંગ્સ અથવા લોગિન ઓળખપત્રો જેવી માહિતી સંગ્રહિત કરે છે.

આ કૂકીઝ મુલાકાતો દરમિયાન તમારી પસંદગીઓને જાળવી રાખીને તમારા બ્રાઉઝિંગ અનુભવને વધુ અનુકૂળ બનાવે છે. પર્ફોર્મન્સ કૂકીઝ માપે છે કે વેબસાઇટ કેટલી સારી રીતે કાર્ય કરે છે.

તેઓ લોકપ્રિય પૃષ્ઠોને ઓળખે છે, નેવિગેશન સમસ્યાઓ શોધી કાઢે છે અને લોડિંગ સમયને ટ્રેક કરે છે. એનાલિટિક્સ કૂકીઝથી વિપરીત, આ ખાસ કરીને વપરાશકર્તા વર્તણૂક પેટર્નને બદલે તકનીકી પ્રદર્શન પર ધ્યાન કેન્દ્રિત કરે છે.

મોટાભાગની કાર્યાત્મક કૂકીઝ એ ફર્સ્ટ-પાર્ટી કૂકીઝ હોય છે જે તમે મુલાકાત લો છો તે વેબસાઇટ દ્વારા સીધી સેટ કરવામાં આવે છે. તે સામાન્ય રીતે સત્ર કૂકીઝ હોય છે જે જ્યારે તમે તમારું બ્રાઉઝર બંધ કરો છો ત્યારે સમાપ્ત થાય છે, જોકે કેટલીક ભવિષ્યની મુલાકાતો માટે તમારી પસંદગીઓને યાદ રાખવા માટે લાંબા સમય સુધી ટકી રહે છે.

વેબસાઇટના કાર્ય માટે જરૂરી, સખત જરૂરી કાર્યક્ષમતાવાળી કૂકીઝ માટે તમારે સંમતિ આપવાની જરૂર નથી. જોકે, મુખ્ય કાર્યોને સક્ષમ કરવાને બદલે સુવિધામાં વધારો કરતી કૂકીઝને GDPR નિયમો હેઠળ હજુ પણ સંમતિની જરૂર પડી શકે છે.

પારદર્શિતા, કૂકી નીતિઓ અને વપરાશકર્તા અધિકારો

નેધરલેન્ડ્સમાં કાર્યરત વેબસાઇટ્સે તેમના કૂકીના ઉપયોગ વિશે સ્પષ્ટ માહિતી પ્રદાન કરવી જોઈએ અને વપરાશકર્તાઓને તેમના ડેટા પર નિયંત્રણ આપવું જોઈએ. કૂકી નીતિઓમાં તમે કયો ડેટા એકત્રિત કરો છો, તમે તેને શા માટે એકત્રિત કરો છો અને વપરાશકર્તાઓ તેમની પસંદગીઓનું સંચાલન કેવી રીતે કરી શકે છે તે સમજાવવાની જરૂર છે.

કૂકી નીતિ આવશ્યકતાઓ

સંમતિ મેળવતા પહેલા તમારી કૂકી પોલિસીમાં તમારી વેબસાઇટ દ્વારા ઉપયોગમાં લેવાતી બધી કૂકીઝની યાદી હોવી જોઈએ. તમારે દરેક કૂકી શું કરે છે તે સરળ ભાષામાં સમજાવવાની જરૂર છે જે સામાન્ય વ્યક્તિ સમજી શકે.

નીતિમાં જણાવવું જોઈએ કે કૂકીઝ ફર્સ્ટ-પાર્ટી છે કે થર્ડ-પાર્ટી, તે કેટલા સમય સુધી સક્રિય રહે છે અને તેઓ કયો ચોક્કસ ડેટા એકત્રિત કરે છે. તમે "વપરાશકર્તા અનુભવ સુધારવા" જેવા અસ્પષ્ટ વર્ણનોનો ઉપયોગ તેનો અર્થ શું છે તે બરાબર સમજાવ્યા વિના કરી શકતા નથી.

કૂકી ભાષા સેટિંગ્સ યાદ રાખે છે, મુલાકાત લીધેલા પૃષ્ઠોને ટ્રેક કરે છે કે જાહેરાત ક્લિક્સનું નિરીક્ષણ કરે છે તે સ્પષ્ટ કરો. તમારી નીતિ શોધવામાં સરળ હોવી જોઈએ, સામાન્ય રીતે તમારી વેબસાઇટ ફૂટર અથવા કૂકી સંમતિ પોપ-અપમાં લિંક કરેલી હોવી જોઈએ.

જ્યારે તમે નવી કૂકીઝ ઉમેરો છો અથવા હાલની કૂકીઝનો ઉપયોગ કરવાની રીત બદલો છો ત્યારે નીતિને નિયમિત અપડેટ્સની જરૂર પડે છે. તમારે આ ફેરફારોનું દસ્તાવેજીકરણ કરવું જોઈએ અને જો અપડેટ્સ વપરાશકર્તાઓની ગોપનીયતાને નોંધપાત્ર રીતે અસર કરે છે તો તેમને જાણ કરવી જોઈએ.

ગોપનીયતા સૂચનાઓ અને ડેટા પારદર્શિતા

તમારી ગોપનીયતા નીતિ અને કૂકી નીતિ GDPR પારદર્શિતા આવશ્યકતાઓને પૂર્ણ કરવા માટે સાથે મળીને કામ કરે છે. ગોપનીયતા નીતિમાં સમજાવવું જોઈએ કે કૂકી ડેટા તમે એકત્રિત કરો છો તે અન્ય વ્યક્તિગત માહિતી સાથે કેવી રીતે જોડાય છે.

તમારે કૂકી ડેટા મેળવતા બધા તૃતીય પક્ષોને ઓળખવાની જરૂર છે, જેમ કે એનાલિટિક્સ પ્રદાતાઓ અથવા જાહેરાત નેટવર્ક્સ. કૂકી વોલ જે તમારી વેબસાઇટની ઍક્સેસને અવરોધે છે સિવાય કે વપરાશકર્તાઓ બધી કૂકીઝ સ્વીકારે અને GDPR નિયમોનું ઉલ્લંઘન કરે.

વપરાશકર્તાઓ બિન-આવશ્યક કૂકીઝને નકારે ત્યારે પણ તમારે તમારી સેવાઓને ઍક્સેસ કરવાની મંજૂરી આપવી જોઈએ. તમારા કૂકી સંમતિ પૉપ-અપ્સને વિવિધ કૂકી શ્રેણીઓ સ્વીકારવા અથવા નકારવા માટે સ્પષ્ટ વિકલ્પોની જરૂર છે.

તમે સંમતિ બોક્સને પહેલાથી જ નિશાની કરી શકતા નથી અથવા વપરાશકર્તાઓને ગેરમાર્ગે દોરતી ગૂંચવણભરી ભાષાનો ઉપયોગ કરી શકતા નથી. "અસ્વીકાર કરો" વિકલ્પ "સ્વીકારો" વિકલ્પ જેટલો જ શોધવા અને ઉપયોગમાં સરળ હોવો જોઈએ.

વપરાશકર્તા અધિકારો અને કૂકી પસંદગીઓ

વપરાશકર્તાઓને કૂકી સંમતિ જેટલી સરળતાથી આપી હોય તેટલી સરળતાથી પાછી ખેંચી લેવાનો અધિકાર છે. તમારે તેમને તેમની કૂકી પસંદગીઓ કોઈપણ સમયે બદલવા માટે એક દૃશ્યમાન માર્ગ પ્રદાન કરવો જોઈએ, ફક્ત તેમની પ્રથમ મુલાકાત દરમિયાન જ નહીં.

મોટાભાગની વેબસાઇટ્સ તેમના ફૂટરમાં "કૂકી સેટિંગ્સ" લિંક અથવા દરેક પૃષ્ઠ પર ફ્લોટિંગ બટન ઉમેરે છે. તમારે વપરાશકર્તા સંમતિના રેકોર્ડ્સ સંગ્રહિત કરવાની જરૂર છે , જેમાં તેમણે ક્યારે સંમતિ આપી અને તેઓ શું સંમત થયા તે સહિતનો સમાવેશ થાય છે.

જો નિયમનકારો તમારી વેબસાઇટની તપાસ કરે તો આ રેકોર્ડ્સ પાલન સાબિત કરવામાં મદદ કરે છે. વપરાશકર્તાઓ GDPR ઍક્સેસ અધિકારો હેઠળ આ સંમતિ ડેટાની નકલોની વિનંતી કરી શકે છે.

તમારા પસંદગી કેન્દ્રમાં વપરાશકર્તાઓને અલગ અલગ કૂકી શ્રેણીઓને અલગથી નિયંત્રિત કરવાની મંજૂરી આપવી જોઈએ. તમે વપરાશકર્તાઓને પસંદગી કૂકીઝનો ઉપયોગ કરવા માટે માર્કેટિંગ કૂકીઝ સ્વીકારવા દબાણ કરી શકતા નથી.

જોખમ વ્યવસ્થાપન, પાલન અને શ્રેષ્ઠ પ્રથાઓ

જોખમોનું સંચાલન કરવા માટે તમારી ડેટા પ્રોસેસિંગ પ્રવૃત્તિઓનું નિયમિત મૂલ્યાંકન કરવું અને કૂકી પાલન ચાલુ રાખવું જરૂરી છે. ડેટા ભંગ થાય ત્યારે તેનો જવાબ આપવા માટે તમારે સ્પષ્ટ પ્રક્રિયાઓ પણ તૈયાર કરવી આવશ્યક છે.

ડેટા પ્રોટેક્શન ઇમ્પેક્ટ એસેસમેન્ટ્સ (DPIA)

જ્યારે તમારી પ્રોસેસિંગ પ્રવૃત્તિઓ વ્યક્તિઓના અધિકારો અને સ્વતંત્રતાઓ માટે ઉચ્ચ જોખમો પેદા કરે તેવી શક્યતા હોય ત્યારે GDPR હેઠળ ડેટા પ્રોટેક્શન ઇમ્પેક્ટ એસેસમેન્ટ એક કાનૂની જવાબદારી છે . નવી ટ્રેકિંગ ટેકનોલોજી, એનાલિટિક્સ ટૂલ્સ અથવા જાહેરાત સિસ્ટમ્સ લાગુ કરતા પહેલા તમારે DPIA કરાવવું આવશ્યક છે જે મોટા પ્રમાણમાં વ્યક્તિગત ડેટા પર પ્રક્રિયા કરે છે.

તમારા DPIA એ ઓળખવું જોઈએ કે તમે કૂકીઝ દ્વારા કયો ડેટા એકત્રિત કરો છો, તમને તેની શા માટે જરૂર છે અને કયા જોખમો અસ્તિત્વમાં છે. દસ્તાવેજીકરણ કરો કે તમે સંમતિ, કાયદેસર હિત અથવા પ્રક્રિયા માટે અન્ય કાનૂની આધાર પર આધાર રાખી રહ્યા છો.

જોખમો ઘટાડવા માટેના પગલાં શામેલ કરો, જેમ કે ડેટા ન્યૂનતમકરણ, છુપાયેલા નામનો ઉપયોગ, અથવા પરિવહન દરમિયાન ડેટાને સુરક્ષિત રાખવા માટે HTTPS નો ઉપયોગ . જો તમારી પાસે હોય તો તમારે તમારા ડેટા પ્રોટેક્શન ઓફિસરની સલાહ લેવી જ જોઇએ.

જ્યારે DPIA ઉચ્ચ જોખમો દર્શાવે છે જેને તમે ઘટાડી શકતા નથી, ત્યારે આગળ વધતા પહેલા તમારે સંબંધિત ડેટા સુરક્ષા અધિકારીઓનો સંપર્ક કરવાની જરૂર છે. જ્યારે તમે તમારી ટ્રેકિંગ પદ્ધતિઓ બદલો છો અથવા નવા વિશ્લેષણ પ્લેટફોર્મ ઉમેરો છો ત્યારે તમારા મૂલ્યાંકનોને અપડેટ રાખો.

ચાલુ કૂકી પાલનની ખાતરી કરવી

તમારે તમારી વેબસાઇટનું નિયમિતપણે ઑડિટ કરવાની જરૂર છે જેથી ખાતરી કરી શકાય કે બધી કૂકીઝ તમારા કૂકી બેનર અને ગોપનીયતા નીતિમાં તમે જે જાહેર કરો છો તે સાથે મેળ ખાય છે. તપાસો કે કૂકી સંમતિ પાલન પદ્ધતિઓ યોગ્ય રીતે કાર્ય કરે છે અને વપરાશકર્તા પસંદગીઓનો આદર કરે છે.

તમારા કૂકી મેનેજમેન્ટ પ્લેટફોર્મની માસિક સમીક્ષા કરો જેથી ખાતરી કરી શકાય કે તે વપરાશકર્તાઓ સંમતિ ન આપે ત્યાં સુધી બિન-આવશ્યક કૂકીઝને અવરોધિત કરે છે. તમારા બેનરને વિવિધ ઉપકરણો અને બ્રાઉઝર્સ પર પરીક્ષણ કરો.

સંમતિ પહેલાં વિશ્લેષણાત્મક કૂકીઝ અને જાહેરાત કૂકીઝ લોડ થતી નથી તેની ખાતરી કરો. GDPR પાલન આવશ્યકતાઓમાં ફેરફારો અને ડેટા સુરક્ષા અધિકારીઓના માર્ગદર્શનનું નિરીક્ષણ કરો.

નિયમો બદલાય ત્યારે તમારી સંમતિ પદ્ધતિઓ અપડેટ કરો. ગોપનીયતા પાલનની આવશ્યકતાઓ પર તમારી માર્કેટિંગ અને વિકાસ ટીમોને તાલીમ આપો .

સંમતિ સાધનો અપડેટ કરો, કૂકી ઇન્વેન્ટરીઝની સમીક્ષા કરો અથવા ટ્રેકિંગ સ્ક્રિપ્ટ્સમાં ફેરફાર કરો ત્યારે સહિત, બધી પાલન પ્રવૃત્તિઓનું દસ્તાવેજીકરણ કરો. સંમતિ પસંદગીઓના રેકોર્ડ રાખો અને ખાતરી કરો કે વપરાશકર્તાઓ જેટલી સરળતાથી સંમતિ આપે તેટલી સરળતાથી તે પાછી ખેંચી શકે.

ડેટા ભંગનો જવાબ આપવો

ચોક્કસ ડેટા ભંગની જાણ થયાના 72 કલાકની અંદર તમારે ડચ ડેટા પ્રોટેક્શન ઓથોરિટીને જાણ કરવી આવશ્યક છે. કૂકી ડેટા અથવા એનાલિટિક્સ માહિતીને લગતા ભંગ માટે જો તે વ્યક્તિઓના અધિકારો અને સ્વતંત્રતાઓ માટે જોખમ ઉભું કરે તો સૂચનાની જરૂર પડી શકે છે.

ભંગ થાય તે પહેલાં પ્રતિભાવ યોજના બનાવો. ભંગનું મૂલ્યાંકન કોણ કરશે તે ઓળખો, જાણ કરવી જરૂરી છે કે કેમ તે નક્કી કરો અને અધિકારીઓ સાથે વાતચીત કરો.

કયા ડેટાને અસર થઈ, કેટલા વપરાશકર્તાઓ અને તમે તેને સંબોધવા માટે કયા પગલાં લઈ રહ્યા છો તેનું દસ્તાવેજીકરણ કરો. જો તમારા એનાલિટિક્સ પ્રદાતા અથવા જાહેરાત પ્લેટફોર્મને કોઈ ઉલ્લંઘનનો અનુભવ થાય છે, તો ડેટા નિયંત્રક તરીકે તમે જવાબદાર રહેશો.

અવકાશ સમજવા માટે તાત્કાલિક તેમનો સંપર્ક કરો. મૂલ્યાંકન કરો કે શું તમારે વપરાશકર્તાઓને સીધા જ સૂચિત કરવાની જરૂર છે, ખાસ કરીને જો ભંગમાં સંવેદનશીલ ટ્રેકિંગ ડેટા શામેલ હોય અથવા ઓળખ ચોરી અથવા છેતરપિંડી તરફ દોરી શકે.

ડેટા સુરક્ષા અધિકારીઓને જાણ કરવાની જરૂર ન હોય તેવા ભંગનો પણ સમાવેશ થાય છે, જેમાં તમામ ભંગનો વિગતવાર રેકોર્ડ રાખો. આ દસ્તાવેજીકરણ ઓડિટ દરમિયાન તમારા GDPR પાલન પ્રયાસોનું નિદર્શન કરે છે.

વારંવાર પૂછાતા પ્રશ્નો

નેધરલેન્ડ્સમાં GDPR હેઠળ કૂકી સંમતિ, ડેટા સંગ્રહ અને જાહેરાત આવશ્યકતાઓને સમજવા માટે સામાન્ય પાલન પ્રશ્નોના સ્પષ્ટ જવાબો જરૂરી છે . ડચ ડેટા પ્રોટેક્શન ઓથોરિટી સંમતિ પદ્ધતિઓ, પારદર્શિતા આવશ્યકતાઓ અને સ્વીકાર્ય ટ્રેકિંગ પ્રથાઓ વિશે ચોક્કસ નિયમો લાગુ કરે છે.

GDPR હેઠળ નેધરલેન્ડ્સમાં કૂકીઝના ઉપયોગ માટે સંમતિ મેળવવા માટેની આવશ્યકતાઓ શું છે?

વપરાશકર્તાઓના ઉપકરણો પર બિન-આવશ્યક કૂકીઝ મૂકતા પહેલા તમારે તેમની સ્પષ્ટ સંમતિ મેળવવી આવશ્યક છે. આનો અર્થ એ છે કે તમે પહેલાથી ટિક કરેલા બોક્સનો ઉપયોગ કરી શકતા નથી અથવા મૌન એટલે સંમતિ એમ માની શકતા નથી.

તમારા સંમતિ બેનરમાં બધા વિકલ્પો એક જ સ્તર પર હોવા જોઈએ. વપરાશકર્તાઓ સમાન સરળતાથી કૂકીઝ સ્વીકારી અથવા નકારી શકે.

ડચ ડેટા પ્રોટેક્શન ઓથોરિટી એવી ડિઝાઇન પર પ્રતિબંધ મૂકે છે જેમાં વપરાશકર્તાઓને એક ક્લિકમાં કૂકીઝને નકારવા માટે બહુવિધ પૃષ્ઠો પર ક્લિક કરવાની જરૂર પડે છે, જ્યારે સ્વીકૃતિની મંજૂરી એક જ ક્લિકમાં મળે છે. તમારે દરેક કૂકી શું કરે છે તે વિશે સ્પષ્ટ માહિતી પ્રદાન કરવાની જરૂર છે.

વપરાશકર્તાઓને મૂંઝવણમાં મૂકે તેવા ટેકનિકલ શબ્દભંડોળને ટાળીને, સરળ ભાષા શ્રેષ્ઠ કાર્ય કરે છે. વપરાશકર્તાઓ તેમની પસંદગી કરે તે પહેલાં દરેક કૂકી શ્રેણીનો હેતુ દૃશ્યમાન હોવો જોઈએ.

અમુક કૂકીઝને સંમતિની જરૂર હોતી નથી. આમાં એવી કૂકીઝનો સમાવેશ થાય છે જે તમારી વેબસાઇટને યોગ્ય રીતે કાર્ય કરવા માટે સખત જરૂરી છે.

ગોપનીયતાને ઓછામાં ઓછી અસર કરતી વિશ્લેષણાત્મક કૂકીઝ પણ આ શ્રેણીમાં આવી શકે છે, પરંતુ આ મુક્તિની કડક મર્યાદાઓ છે.

સંસ્થાઓ કેવી રીતે ખાતરી કરી શકે છે કે તેમની ઓનલાઈન જાહેરાત પદ્ધતિઓ GDPR નિયમોનું પાલન કરે છે?

જાહેરાત હેતુઓ માટે વપરાશકર્તાઓને ટ્રેક કરતી કૂકીઝનો ઉપયોગ કરતા પહેલા તમારે સંમતિ મેળવવી આવશ્યક છે. આ લક્ષિત જાહેરાતો આપવા માટે ઉપયોગમાં લેવાતી પ્રથમ-પક્ષ અને તૃતીય-પક્ષ ટ્રેકિંગ કૂકીઝ બંનેને લાગુ પડે છે.

તમારા જાહેરાત ભાગીદારોએ પણ GDPR નું પાલન કરવું જરૂરી છે. તમે ખાતરી કરો કે તમે જે તૃતીય પક્ષો સાથે કામ કરો છો તેઓ યોગ્ય ડેટા સુરક્ષા પ્રથાઓનું પાલન કરે છે તેની ખાતરી કરવા માટે તમે જવાબદાર રહેશો.

આનો અર્થ એ છે કે જાહેરાત નેટવર્ક્સ સાથેના કરારો અને ડેટા પ્રોસેસિંગ કરારોની સમીક્ષા કરવી. યોગ્ય કાનૂની આધારો વિના તમે જાહેરાતકર્તાઓ સાથે વ્યક્તિગત ડેટા શેર કરી શકતા નથી.

જાહેરાત પ્રવૃત્તિઓ માટે સંમતિ સૌથી સામાન્ય આધાર રહે છે, જોકે તમારે આ સંમતિનું દસ્તાવેજીકરણ કરવું જોઈએ અને તેને પાછી ખેંચવાનું સરળ બનાવવું જોઈએ. વપરાશકર્તાઓની રુચિઓ, રાજકીય પસંદગીઓ અથવા વ્યક્તિગત લાક્ષણિકતાઓના આધારે પ્રોફાઇલિંગ કરવા માટે સ્પષ્ટ સંમતિ જરૂરી છે.

વિગતવાર પ્રોફાઇલ બનાવવા માટે બહુવિધ વેબસાઇટ્સ પર વપરાશકર્તાઓને અનુસરતી ટ્રેકિંગ કૂકીઝ આ જરૂરિયાત હેઠળ આવે છે. તમારે તમારી ગોપનીયતા સૂચનાઓમાં આ ડેટા સંગ્રહને સ્પષ્ટ રીતે સમજાવવો આવશ્યક છે.

વપરાશકર્તાની ગોપનીયતાનો આદર કરતી વખતે ડેટા એનાલિટિક્સમાં પારદર્શિતા જાળવવા માટે કયા પગલાં લેવા જોઈએ?

તમારે વપરાશકર્તાઓને એનાલિટિક્સ ટૂલ્સ દ્વારા કયો ડેટા એકત્રિત કરો છો તે વિશે માહિતી આપવાની જરૂર છે. તમારી ગોપનીયતા નીતિમાં તમે કઈ એનાલિટિક્સ સેવાઓનો ઉપયોગ કરો છો અને તેઓ કઈ માહિતી એકત્રિત કરે છે તે સમજાવવું આવશ્યક છે.

વિશ્લેષણાત્મક કૂકીઝ કે જેની ગોપનીયતા પર ન્યૂનતમ અસર હોય છે તેને હંમેશા સંમતિની જરૂર હોતી નથી. જો કે, આ મુક્તિ ફક્ત ત્યારે જ લાગુ પડે છે જ્યારે કૂકીઝ મર્યાદિત ડેટા એકત્રિત કરે છે અને વ્યક્તિગત વપરાશકર્તાઓને ઓળખી શકતી નથી.

મોટાભાગના માનક વિશ્લેષણ સાધનો રૂપરેખાંકન ફેરફારો વિના આ મુક્તિ માટે લાયક ઠરતા નથી. તમારે વપરાશકર્તાની ગોપનીયતાને સુરક્ષિત રાખવા માટે વિશ્લેષણ સાધનો ગોઠવવા જોઈએ.

આમાં IP સરનામાંઓને સંપૂર્ણ રીતે એકત્રિત કરતી સુવિધાઓને અક્ષમ કરવી, એનાલિટિક્સ પ્રદાતા સાથે તેમના પોતાના હેતુઓ માટે ડેટા શેરિંગ બંધ કરવું અને ડેટા રીટેન્શન સમયગાળાને મર્યાદિત કરવાનો સમાવેશ થાય છે. કૂકી સંમતિ પસંદગીઓ તમારા એનાલિટિક્સ ટૂલ્સ સુધી વિસ્તરવી જોઈએ.

જ્યારે વપરાશકર્તાઓ બિન-આવશ્યક કૂકીઝને નકારે છે, ત્યારે તમારું એનાલિટિક્સ ટ્રેકિંગ બંધ થવું જોઈએ. આ આપમેળે થાય તે સુનિશ્ચિત કરવા માટે તમારે તકનીકી પગલાં લેવાની જરૂર છે.

માર્કેટિંગ હેતુઓ માટે તૃતીય-પક્ષ કૂકીઝ અને ટ્રેકર્સના ઉપયોગ અંગેના ચોક્કસ નિયમો કયા છે?

તૃતીય-પક્ષ ટ્રેકિંગ કૂકીઝને પ્લેસમેન્ટ પહેલાં સ્પષ્ટ વપરાશકર્તા સંમતિની જરૂર હોય છે. આ કૂકીઝ વિવિધ વેબસાઇટ્સ અને એપ્લિકેશન્સમાં વપરાશકર્તાઓને અનુસરે છે, માર્કેટિંગ હેતુઓ માટે વિગતવાર વર્તણૂકીય પ્રોફાઇલ બનાવે છે.

તમારે તમારી વેબસાઇટ પરના બધા તૃતીય-પક્ષ ટ્રેકર્સને ઓળખવા આવશ્યક છે. તમારી સંમતિ વ્યવસ્થાપન પ્રણાલીએ આને સ્પષ્ટ રીતે સૂચિબદ્ધ કરવા જોઈએ અને વપરાશકર્તાઓને વ્યક્તિગત રીતે અથવા શ્રેણી દ્વારા તેમને સ્વીકારવા અથવા નકારવાની મંજૂરી આપવી જોઈએ.

બધા ટ્રેકર્સને અસ્પષ્ટ શ્રેણીઓ હેઠળ જોડવાથી પારદર્શિતાની આવશ્યકતાઓનું ઉલ્લંઘન થાય છે. માર્કેટિંગ પિક્સેલ્સ અને સમાન ટ્રેકિંગ તકનીકો કૂકીઝ જેવા જ નિયમો હેઠળ આવે છે.

આમાં સોશિયલ મીડિયા ટ્રેકિંગ પિક્સેલ્સ, કન્વર્ઝન ટ્રેકર્સ અને રીટાર્ગેટિંગ ટૅગ્સનો સમાવેશ થાય છે. આ બધી ટેક્નોલોજીઓ યુઝર ડેટા એકત્રિત કરી શકે તે પહેલાં તમારે તેમની સંમતિ લેવાની જરૂર છે.

ડચ ડેટા પ્રોટેક્શન ઓથોરિટી ખાસ કરીને કૂકી પાલન પર નજર રાખે છે. 2024 માં, તેઓએ યોગ્ય સંમતિ પદ્ધતિઓ તપાસવા માટે વેબસાઇટ્સના નિરીક્ષણમાં વધારો કરવાની જાહેરાત કરી.

તેમણે સર્વે કરેલી અડધી વેબસાઇટ્સ જરૂરિયાતો પૂરી કરવામાં નિષ્ફળ ગઈ.

GDPR મુજબ કંપનીઓ વપરાશકર્તાઓને તેમની ડેટા સંગ્રહ પદ્ધતિઓ વિશે અસરકારક રીતે કેવી રીતે માહિતગાર કરી શકે છે?

તમારા કૂકી બેનરમાં સ્પષ્ટ, સાદી ભાષાનો ઉપયોગ થવો જોઈએ જે વપરાશકર્તાઓ સમજી શકે. કાનૂની પરિભાષા અને તકનીકી શબ્દભંડોળ ટાળો જે એકત્રિત કરેલા ડેટા સાથે તમે ખરેખર શું કરો છો તે છુપાવે છે.

કૂકીઝ વિશેની માહિતી સરળતાથી સુલભ હોવી જોઈએ. તમે તમારા બેનર પરથી વિગતવાર કૂકી નીતિ સાથે લિંક કરી શકો છો, પરંતુ આવશ્યક માહિતી અગાઉથી દેખાવી જોઈએ.

વપરાશકર્તાઓએ તેઓ જેની સંમતિ આપી રહ્યા છે તે વિશે મૂળભૂત વિગતો શોધવાની જરૂર ન હોવી જોઈએ. તમારે ડેટા સંગ્રહ માટેના ચોક્કસ હેતુઓની યાદી આપવી આવશ્યક છે.

"વપરાશકર્તા અનુભવ સુધારવા" જેવા સામાન્ય વિધાન પારદર્શિતાની આવશ્યકતાઓને પૂર્ણ કરતા નથી. તેના બદલે, તમે ડેટા સાથે શું કરશો અને કોને તેની ઍક્સેસ હશે તે બરાબર સમજાવો.

તમારા ગોપનીયતા દસ્તાવેજોમાં નિયમિત અપડેટ્સ જરૂરી છે. જ્યારે તમે નવી કૂકીઝ ઉમેરો છો અથવા ડેટા પ્રક્રિયા કરવાની રીત બદલો છો, ત્યારે તમારે વપરાશકર્તાઓને જાણ કરવી જોઈએ અને જરૂર પડે ત્યાં નવી સંમતિ મેળવવી જોઈએ.

કૂકીઝ અને ઓનલાઈન જાહેરાતોના સંદર્ભમાં GDPR નું પાલન ન કરવા બદલ શું દંડ છે?

ડચ ડેટા પ્રોટેક્શન ઓથોરિટી GDPR ઉલ્લંઘન માટે નોંધપાત્ર દંડ લાદી શકે છે. આ દંડ €20 મિલિયન અથવા તમારા વાર્ષિક વૈશ્વિક ટર્નઓવરના 4% સુધી પહોંચી શકે છે, જે રકમ વધારે હોય.

બિન-અનુપાલન કૂકી બેનરો ખાસ કરીને નિયમનકારી ધ્યાન આકર્ષિત કરે છે. ઓથોરિટીએ ગેરમાર્ગે દોરતી સંમતિ પદ્ધતિઓને પ્રાથમિકતા અમલીકરણ ક્ષેત્ર તરીકે ઓળખી કાઢી છે.

છુપાયેલા રિજેક્ટ બટનો, કૂકીઝ રિજેક્ટ કરવા માટે બિનજરૂરી ક્લિક્સ અને અસ્પષ્ટ માહિતી - આ બધું ઉલ્લંઘન તરીકે ગણવામાં આવે છે.

નાણાકીય દંડ ઉપરાંત, તમને પ્રક્રિયા પ્રવૃત્તિઓ બંધ કરવાના આદેશોનો સામનો કરવો પડી શકે છે. ઓથોરિટી તમને બિન-અનુપાલનકારી કૂકીઝનો ઉપયોગ તાત્કાલિક બંધ કરવા અને યોગ્ય સંમતિ વિના એકત્રિત કરવામાં આવેલ ડેટા કાઢી નાખવાની સૂચના આપી શકે છે.

ઉલ્લંઘન અને દંડની જાહેર જાહેરાતો તમારા બ્રાન્ડને નુકસાન પહોંચાડી શકે છે અને તમારા ડેટા પ્રથાઓ પર ગ્રાહકનો વિશ્વાસ ઘટાડી શકે છે.

કાનૂની સહાયની જરૂર છે?

સંપર્ક Law & More તમારા કાનૂની બાબતોમાં નિષ્ણાત માર્ગદર્શન માટે. અમારી બહુભાષી ટીમ મદદ કરવા તૈયાર છે.

કાનૂની સલાહની જરૂર છે?

અમારા અનુભવી વકીલો તમારા કાનૂની પ્રશ્નોમાં મદદ કરવા તૈયાર છે.

સંબંધિત લેખો

યુરોપિયન AI નિયમન (રેગ્યુલેશન (EU) 2024/1689) નું કેન્દ્રબિંદુ ઉચ્ચ-જોખમવાળી AI સિસ્ટમ્સ છે,

રેન્સમવેર, ફિશિંગ, DDoS હુમલા અને કમ્પ્યુટર ઘૂસણખોરી જેવા સાયબર હુમલા ભાગ્યે જ ફક્ત સંસ્થાને અસર કરે છે.
સાયબર સુરક્ષા હવે ફક્ત ટેકનિકલ બાબત નથી રહી. તે કાનૂની અને શાસન વ્યવસ્થા પણ છે.

ડચ કાયદા વિશે અપડેટ રહો

નવીનતમ કાનૂની આંતરદૃષ્ટિ, નિયમનકારી અપડેટ્સ અને વ્યવહારુ સલાહ માટે અમારા ન્યૂઝલેટર પર સબ્સ્ક્રાઇબ કરો.