Добро пожаловать в чат "Жили-были adtech, martech и программатик", @aratovsky1! Расскажите немного о себе с хештегом #me. Или в течение ~суток будете удалены из чата.
Чуть добавлю - кука теперь считается приватными данными. Данные бывают 3 типов - индентифицирующие, псевдонимизированные и анонимизированные. Кука - псевдоним - и является приватным потому что существует процесс востановления айдентити. Как и любые id. То есть если у вас в CRM есть client-id, и никаких personal-id - это псевдоним позволяющий востановление - и следовательно приватные данные. Так же есть разные роли в обработке данных data controller и data processor. Процессор обрабатывает данные по заданию контроллера. Процессор не обязательно должен иметь разрешение от пользователя, но должен быть GDPR compliant. Если controller передает данные не GDPR compliant стороне - то это privacy breach - он несет полную ответственность за это и может быть наказан. В зависимости от масштабов деятельности (определено разными критериями - начиная от анализа рисков и зкаканчивая количество работников) - процессор и контроллер должны иметь внутренние протоколы и процедуры защиты и аудируемого логгинга обработки данных. То есть контролер может требовать аудита процессора. Ну и конечно же право быть забытым. То есть согласие должно быть отменяемым. И никаких "выставленных галочек по умолчанию".
Огонь! Вам с этим публикацию бы где нибудь забабахать
Добро пожаловать в чат "Жили-были adtech, martech и программатик", @daniilzabolotny! Расскажите немного о себе с хештегом #me. Или в течение ~суток будете удалены из чата.