2025-06-04 · Редакция Baduno · 7 blog.readMin · Блог и знания
Проследяване в съответствие с GDPR: Какво е възможно днес – и как
Между 'вече не измерваме нищо' и 'просто рискуваме' има солидна среда: чисто управление на съгласието плюс инструменти, щадящи данните.
Правната рамка в един абзац
Технически необходимата обработка е без разрешение; статистиката и маркетингът изискват информирано, доброволно съгласие преди поставянето на бисквитки. 'Законен интерес' не покрива проследяването на обхват според днешната надзорна практика.

Съгласие, което има значение
Истински избор (отказ толкова лесен, колкото приемане), подробни цели, оттегляне по всяко време, доказуемост. Тъмните модели в банера са не само несериозни – те правят съгласието недействително, а измерването – незаконно.
Инструментариум
GA4 с Consent Mode v2 за екосистеми от кампании; алтернативи, щадящи данните (например самостоятелно хоствана статистика без бисквитки) за основни показатели без зависимост от банер. Комбинацията от двете покрива честно повечето нужди.
Документиране
Регистърът на обработките, декларацията за поверителност и банерът трябва да разказват едно и също. Сверявайте веднъж годишно – отклоненията между хартията и практиката са класика при всяка проверка.
Избор на правилната платформа за управление на съгласието
Изборът на платформа за управление на съгласието (CMP) е стратегическо решение. Обърнете внимание на сертификации като TCF от IAB Europe или образец според GDPR – те улесняват правното признаване. Избягвайте доставчици, които използват предварително зададени съгласия или тъмни модели. Проверете дали CMP позволява гранулиран избор на цели, който можете сами да конфигурирате (напр. „Статистика“ и „Маркетинг“ разделно). Пример: Онлайн магазин се нуждае от отделна маркетингова категория за интегриране на Facebook Pixel, която клиентът може да откаже, без да се засягат основните функции на магазина. Изберете CMP, която предлага бутон „Отказ на всички“, равностойно на „Приемане“. Освен това CMP трябва да предлага интерфейс за Consent Mode v2 или Google Tag Manager, за да предава чисто съгласието на външни услуги. Документирайте коя CMP сте избрали и защо, в регистъра на обработките.
Ясно регламентиране на съхранението и сроковете за изтриване на данни
GDPR изисква личните данни да се съхраняват само толкова дълго, колкото е необходимо за целта. За проследяващи данни това означава: определете срок за изтриване за всяка обработка и го приложете автоматизирано. Пример: Проследяването на бюлетин съхранява данни за отваряне и кликвания – изтрийте ги след 12 месеца, ако целта (оптимизиране на кампании) вече не е актуална. За аналитични данни можете да анонимизирате или изтриете суровите данни след 26 месеца; GA4 предлага настройка за съхранение на данни. Документирайте сроковете в политиката си за поверителност и в регистъра на обработките. Редовната проверка (годишна) за вече ненужни данни предотвратява натрупване и намалява риска при проверка от надзорния орган. Използвайте инструменти като скриптове за база данни или настройки за анализи, за да автоматизирате изтриването.
Ефективно прилагане на правата на субектите на данни
Освен съгласието, трябва да обслужвате и заявките на вашите потребители за достъп, изтриване и преносимост на данни. За данните от проследяване това означава: потребител може да поиска да узнае и изтрие всички съхранени аналитични или маркетингови данни за него. Въведете процес: накарайте потребителя да изпрати имейл с идентификатор (напр. Client-ID от GA4) и се уверете, че можете да намерите и изтриете тези данни в системите си (CMP, аналитичен инструмент, CRM). Пример: клиент изтрива съгласието си чрез банер; след това вече събраните данни трябва да бъдат премахнати от вашия Analytics акаунт – чрез скрипт за изтриване или чрез API на инструмента. GDPR ви дава един месец време. Задължително посочете това прозрачно в своята Декларация за поверителност. Ръчната обработка е приемлива, но автоматизираните процеси намаляват грешките и работното натоварване.
Между 'вече не измерваме нищо' и 'просто рискуваме' има солидна среда: чисто управление на съгласието плюс инструменти, щадящи данните.
Server-Side Tracking като щадяща поверителността алтернатива
Server-Side Tracking (SST) премества събирането на данни от браузъра към вашия собствен сървър. По този начин можете да контролирате бисквитките и пикселите за проследяване, да съкращавате IP адреса и да анонимизирате данните преди предоставянето им на трети страни. SST не е опрощение за проследяване без съгласие: ако се обработват лични данни, правното основание (съгласие или легитимен интерес) остава необходимо. Все пак можете да събирате с SST метрики без бисквитки (напр. преглеждания на страници без съхранение), които не изискват съгласие. Пример: електронен магазин измерва броя на поръчките на ден от страна на сървъра без потребителски идентификатор – това е статистически анализ без лични данни. Комбинирайте SST с CMP, която изисква съгласие само за маркетингово проследяване. Документирайте в регистъра на обработките кои данни се събират от страна на сървъра без връзка с физическо лице.
Последователно прилагане на анонимизиране на IP адреси и минимизиране на данните
IP адресът е лични данни – дори поставянето на бисквитка без съгласие е недопустимо, ако IP адресът се записва. Следователно проследяването, съобразено с GDPR, разчита на минимизиране на данните и анонимизиране. Доказана практика е анонимизирането на IP адреса още при събирането: съкратете последните октети на IPv4 адреса или нулирайте целия адрес, след като местоположението е определено на ниво държава. GA4 предлага функцията 'IP анонимизиране', която трябва да бъде активирана по подразбиране. Освен това трябва да ограничите данните за проследяване до минимума: не събирайте потребителски идентификатори, подробни данни за устройства или отпечатъци на браузъра, ако не са строго необходими за вашия анализ. Пример: за проста статистика на посетителите са достатъчни преглед на страница, държава на произход и тип браузър – без имейл адреси или сесионни идентификатори с лични данни. Комбинирайте това с щадяща данните CMP, която позволява пълни данни само за маркетингови цели. Документирайте в своя регистър на обработката какви мерки за минимизиране на данните сте предприели. Редовно проверявайте дали наистина се нуждаете от всяко поле. По-малко данни означава по-малък риск при проверка от надзорния орган.
Дигитализиране на одитна пътека и задължение за доказване на съгласия
Задължението за доказване съгласно член 7 от GDPR изисква да можете по всяко време да докажете, че потребител е дал валидно съгласие. Ръчното регистриране не е достатъчно – имате нужда от цифрова одитна пътека, която съхранява пълната история на съгласието: кой банер е показан на кой потребител, кога, какъв избор е направил и кога е оттеглил съгласието си. Съвременните CMP записват това автоматично с времеви печат и потребителски идентификатор (напр. от клиентския идентификатор или псевдонимна идентификация). Уверете се, че вашата CMP съхранява тези данни в съответствие с GDPR, т.е. отделно от аналитични или маркетингови данни. Пример: потребител кликва 'Отказ' – вашата система трябва да документира този процес и да може да даде информация при последващо запитване. Въведете редовен експорт на тези регистрационни файлове (напр. месечно) и ги съхранявайте за периода на законовата давност (три години след последната обработка). Избягвайте самите регистрационни файлове да се превърнат в събиране на данни – изтрийте ги автоматизирано след изтичане на срока. Комбинирайте това с концепция за права на достъп: само няколко администратори трябва да имат достъп до суровите данни. Това цифрово доказателство е най-добрата ви защита срещу жалби или проверки.
Многоезични банери за съгласие и локализация
Ако управлявате многоезичен уебсайт, вашият банер за съгласие трябва да е достъпен на всички езици, които сайтът предлага. Това не е само въпрос на удобство за потребителя, а законово изискване съгласно принципа на прозрачност (чл. 5 от GDPR). Текстът на банера, описанието на целите и списъкът с бисквитки трябва да бъдат правилно преведени и културно адаптирани. Чисто автоматичният машинен превод може да доведе до неточности, като двусмислени правни термини или липсващи нюанси. Ето защо комбинацията от ИИ превод и проверка от носител на езика е идеална: ИИ осигурява скорост, а носителят гарантира правна точност. Например немският термин „Einwilligung“ може да звучи различно на френски („consentement“) или полски („zgoda“). Също така оформлението и надписите на бутоните трябва да са съобразени с дължината на езика – бутонът „Приемане“ на немски става „Accepter“ на френски, но дизайнът трябва да пасва. Много CMP позволяват качване на езикови файлове; уверете се, че вашите преводи са последователни за всички цели. Документирайте кои езикови версии предоставяте и кой ги е проверил. Това не само изпълнява изискването за прозрачност на GDPR, но и изгражда доверие сред международните потребители.
Hreflang тагове и проследяващи данни: Избягване на дубликати и грешна атрибуция
За многоезичните уебсайтове hreflang таговете сигнализират на търсачките коя езикова и регионална версия на страницата е предназначена. Но как това се отразява на проследяването? Ако потребител превключва между езикови версии, вашата система за проследяване може да го отчете като няколко сесии, ако бисквитките не се споделят правилно между поддомейните или проследяващият код не е независим от езика. Пример: Потребител попада на немската страница (example.de/de/) и след това превключва на английската версия (example.de/en/). Без правилна конфигурация GA4 може да го третира като два различни потребителя. За да избегнете това, уверете се, че проследяването ви е последователно във всички езикови версии: използвайте един и същ ресурс за всички езици и настройте крос-домейн проследяване, ако е необходимо. Освен това внедрете езиков параметър в dataLayer, за да сегментирате трафика по език, без да губите идентичността на потребителя. Самият hreflang няма пряко въздействие върху проследяването, но грешните hreflang тагове могат да доведат до грешна атрибуция на източниците на трафик. Ето защо проверявайте hreflang имплементацията си ежегодно и я съгласувайте с настройките за проследяване. Документирайте връзката между hreflang, езиковите папки и параметрите за проследяване в SEO документацията си. Това е типична област, в която ИИ може бързо да генерира hreflang карти на сайта, но човешката проверка е от решаващо значение, за да се избегнат грешки от автоматизираното картографиране.
blog.faqT
Имам ли нужда от съгласие за всички бисквитки?
Не. Технически необходимите бисквитки (напр. сесийни бисквитки за количката) са допустими без съгласие, тъй като са необходими за функционирането на уебсайта. Всички други бисквитки, особено за статистика и маркетинг, изискват информирано и активно съгласие преди поставянето им.
Мога ли да използвам Google Analytics без съгласие?
Не, не е в съответствие със закона. Google Analytics обработва лични данни (IP адрес, потребителски идентификатор). Според настоящото правно разбиране се изисква съгласие за това. Като алтернатива можете да използвате щадяща данните, самостоятелно хоствана статистика без лични данни, която не изисква съгласие.