नेदरल्याण्ड्समा तपाईंले आगन्तुक उपकरणमा पूर्व, सूचित सहमति बिना कुकीहरू राख्न वा पढ्न सक्नुहुन्न, जबसम्म कुकी आगन्तुकले मागेको सेवाको लागि कडा रूपमा आवश्यक छैन वा गोपनीयताको लागि सानो परिणामहरू भन्दा बढी छैन। त्यो नियम दूरसञ्चार ऐन ( Telecowet ) को धारा ११.७a मा छ, जसले ePrivacy निर्देशन लागू गर्दछ; जहाँ कुकीले व्यक्तिगत डेटा पनि प्रशोधन गर्दछ, GDPR यसको माथि लागू हुन्छ र Autoriteit Persoonsgegevens द्वारा लागू गरिन्छ । डेटा व्यक्तिगत हो कि होइन भन्ने कुराको पर्वाह नगरी सहमति आवश्यक छ; त्यसपछि GDPR ले त्यो डेटा पछि कसरी प्रयोग गर्न सकिन्छ भन्ने बारे आवश्यकताहरू थप्छ।

डच पर्यवेक्षकको लागि कुकी ब्यानरहरू सक्रिय प्रवर्तन प्राथमिकता हुन्, जसले बारम्बार भनेको छ कि समान रूपमा पहुँचयोग्य अस्वीकार विकल्प बिनाको ब्यानरले वैध सहमति प्रदान गर्दैन।

सूक्ष्म डच-थीम तत्वहरू सहितको आधुनिक कार्यालयमा डेटा र विश्लेषण देखाउँदै ल्यापटप र ट्याब्लेटहरूसँग मिलेर काम गर्ने पेशेवरहरूको समूह।

तपाईंले आफ्नो वेबसाइटमा ट्र्याकिङ कुकीहरू राख्नु अघि उचित सहमति प्राप्त गर्नुपर्छ, र तपाईंको कुकी ब्यानरले पूर्व-टिक गरिएका बक्सहरू, लुकेका अस्वीकार बटनहरू, वा अन्य भ्रामक डिजाइनहरू प्रयोग गर्न सक्दैन। नियमहरू GDPR र ePrivacy निर्देशक दुवैबाट आउँछन्, जसले प्रयोगकर्ताको गोपनीयताको सुरक्षा गर्न सँगै काम गर्दछ।

यदि तपाईंले कुकीज मार्फत व्यक्तिगत डेटा प्रशोधन गर्नुहुन्छ भने, दुवै कानूनहरू तपाईंको वेबसाइटमा लागू हुन्छन्।

यस गाइडले कस्ता प्रकारका कुकीहरूलाई सहमति चाहिन्छ, अनुरूप कुकी ब्यानरहरू कसरी सेट अप गर्ने, र विश्लेषण र विज्ञापनको लागि तपाईंले के गर्नुपर्छ भनेर वर्णन गर्दछ। तपाईंले डच गोपनीयता कानून आवश्यकताहरू, प्रयोगकर्ताको सहमतिलाई कसरी उचित रूपमा व्यवस्थापन गर्ने, र चेतावनी र जरिवाना निम्त्याउने सामान्य गल्तीहरूबाट कसरी बच्ने भन्ने बारे सिक्नुहुनेछ।

कुकीज र तिनका प्रकारहरू बुझ्दै

एउटा कार्यालयमा पेशेवरहरूको समूहले कम्प्युटर स्क्रिनमा चार्ट र नेदरल्याण्ड्सको नक्सा देखाउँदै डेटा विश्लेषणको बारेमा छलफल गर्दै।

कुकीहरू साना टेक्स्ट फाइलहरू हुन् जुन वेबसाइटहरूले तपाईंको वेब ब्राउजर मार्फत तपाईंको उपकरणमा भण्डारण गर्छन्। तिनीहरू आधारभूत वेबसाइट कार्यहरूको लागि आवश्यक पर्ने आवश्यक फाइलहरूदेखि लिएर धेरै साइटहरूमा तपाईंको व्यवहार निगरानी गर्ने ट्र्याकिङ उपकरणहरूसम्मका हुन्छन्।

कुकीज र अनलाइन पहिचानकर्ताहरू के हुन्?

तपाईंले वेबसाइट भ्रमण गर्दा कुकीहरू तपाईंको वेब ब्राउजरद्वारा प्रशोधन र भण्डारण गरिन्छन्। प्रत्येक कुकीमा डेटा हुन्छ जसले वेबसाइटहरूलाई तपाईंको उपकरण पहिचान गर्न र तपाईंको भ्रमणको बारेमा जानकारी सम्झन मद्दत गर्दछ।

अनलाइन पहिचानकर्ताको रूपमा, कुकीहरूले तपाईंलाई एक व्यक्तिको रूपमा सम्भावित रूपमा पहिचान गर्न पर्याप्त डेटा भण्डारण गर्न सक्छन्। तिनीहरूले तपाईंले कुन पृष्ठहरू भ्रमण गर्नुहुन्छ, कुन लिङ्कहरूमा क्लिक गर्नुहुन्छ, तपाईंको प्राथमिकताहरू र तपाईंको स्थान ट्र्याक गर्न सक्छन्।

कुकी पहिचानकर्ताहरूले तपाईंको अनलाइन गतिविधिको प्रोफाइल सिर्जना गर्न इन्टरनेट प्रोटोकल ठेगानाहरू जस्ता अन्य डेटासँगै काम गर्छन्। GDPR अन्तर्गत, प्रयोगकर्ताहरू पहिचान गर्न प्रयोग गर्दा कुकीहरू व्यक्तिगत डेटाको रूपमा योग्य हुन्छन्।

यसको अर्थ वेबसाइटहरूले प्रयोग गर्दा कडा डेटा सुरक्षा नियमहरू पालना गर्नुपर्छ । नियमनमा विशेष रूपमा उल्लेख गरिएको छ कि कुकी पहिचानकर्ताहरूले प्रोफाइलहरू सिर्जना गर्न र व्यक्तिहरू पहिचान गर्न मद्दत गर्ने ट्रेसहरू छोड्न सक्छन्।

अवधि र भण्डारण: सत्र बनाम निरन्तर कुकीहरू

सेसन कुकीज अस्थायी फाइलहरू हुन् जुन तपाईंले आफ्नो ब्राउजर बन्द गर्दा म्याद सकिन्छ। तिनीहरूले वेबसाइटहरूलाई एकल ब्राउजिङ सत्रको समयमा तपाईंको कार्यहरू सम्झन मद्दत गर्छन्, जस्तै तपाईंको किनमेल कार्टमा रहेका वस्तुहरू।

तपाईंले मेटाउनुभएसम्म वा तिनीहरूको म्याद सकिने मिति नपुगुन्जेलसम्म निरन्तर कुकीहरू तपाईंको उपकरणमा रहन्छन्। यी कुकीहरूको कोडमा विशिष्ट म्याद सकिने मितिहरू लेखिएका हुन्छन्।

न त ई-प्राइभेसी निर्देशन न त दूरसञ्चार ऐनले कुकीको अधिकतम आयु तोकेको छ। कानूनले के चाहिन्छ भने अवधारण अवधि उद्देश्यको अनुपातमा हुनुपर्छ र सहमति दिनु अघि खुलासा गर्नुपर्छ; EU भरि पर्यवेक्षकीय मार्गदर्शनले सामान्यतया लगभग एक वर्षभन्दा बढीको जीवनकाललाई नियन्त्रकले अनुमान गर्नुको सट्टा औचित्य प्रमाणित गर्नुपर्ने कुराको रूपमा व्यवहार गर्दछ। निरन्तर कुकीहरूले वेबसाइटहरूलाई भ्रमणहरूमा प्राथमिकताहरू सम्झन अनुमति दिन्छ।

तिनीहरूले तपाईंको भाषा सेटिङहरू, लगइन विवरणहरू, र साइट प्राथमिकताहरू जस्ता जानकारी भण्डारण गर्छन्।

पहिलो-पक्ष र तेस्रो-पक्ष कुकीहरू

तपाईंले भ्रमण गरिरहनुभएको वेबसाइटद्वारा प्रथम-पक्ष कुकीहरू सिधै तपाईंको उपकरणमा राखिन्छन्। वेबसाइट मालिकले यी कुकीहरू नियन्त्रण गर्छन् र आफ्नो साइटमा तपाईंको अनुभव सुधार गर्न तिनीहरूलाई प्रयोग गर्छन्।

तेस्रो-पक्ष कुकीहरू तपाईंले भ्रमण गरिरहनुभएको वेबसाइटको सट्टा विज्ञापनदाता वा विश्लेषण सेवाहरू जस्ता बाह्य पक्षहरूद्वारा राखिन्छन्। यी कुकीहरूले तपाईंको रुचि र व्यवहारको विस्तृत प्रोफाइलहरू निर्माण गर्न धेरै वेबसाइटहरूमा तपाईंको गतिविधि ट्र्याक गर्छन्।

तेस्रो-पक्ष कुकीहरूले तपाईंको अनलाइन बानीहरूको बारेमा उल्लेखनीय मात्रामा डेटा सङ्कलन गर्न सक्ने भएकाले गोपनीयतासम्बन्धी ठूलो जोखिम प्रस्तुत गर्छन्। धेरै संस्थाहरूले एउटै तेस्रो-पक्ष कुकीबाट डेटा पहुँच गर्न सक्छन्।

GDPR लागू भएदेखि, तेस्रो-पक्ष कुकीहरूको प्रयोग घटेको छ।

आवश्यक र गैर-आवश्यक कुकीहरू

आधारभूत वेबसाइट कार्यहरूको लागि कडा रूपमा आवश्यक कुकीहरू (जसलाई आवश्यक कुकीहरू पनि भनिन्छ) आवश्यक पर्दछ। तिनीहरूले सुरक्षित क्षेत्रहरू, किनमेल कार्टहरू, र पृष्ठ नेभिगेसन जस्ता मुख्य सुविधाहरू सक्षम पार्छन्।

यी कुकीजका लागि तपाईंले सहमति दिनु पर्दैन, तर वेबसाइटहरूले तिनीहरूले के गर्छन् र किन आवश्यक छन् भनेर व्याख्या गर्नुपर्छ।

गैर-आवश्यक कुकीहरूमा धेरै वर्गहरू समावेश छन्:

  • प्राथमिकता कुकीहरू भाषा, क्षेत्र, र लगइन प्रमाणहरू जस्ता आफ्ना छनौटहरू सम्झनुहोस्।
  • तथ्याङ्क कुकीहरू वेबसाइटको कार्यसम्पादन सुधार गर्न तपाईंले कसरी वेबसाइट प्रयोग गर्नुहुन्छ भन्ने बारे बेनामी डेटा सङ्कलन गर्नुहोस्।
  • मार्केटिङ कुकीहरू लक्षित विज्ञापन प्रदान गर्न आफ्नो अनलाइन गतिविधि ट्र्याक गर्नुहोस्

वेबसाइटले अनावश्यक कुकीहरू प्रयोग गर्नु अघि तपाईंले स्पष्ट सहमति दिनुपर्छ। मार्केटिङ कुकीहरूले तपाईंको जानकारी विज्ञापनदाताहरू र अन्य संस्थाहरूसँग साझा गर्न सक्छन्।

यी सामान्यतया निरन्तर र तेस्रो-पक्ष कुकीहरू हुन् जसले तपाईंको अनलाइन व्यवहारको विस्तृत प्रोफाइलहरू सिर्जना गर्दछ।

GDPR, ई-प्राइभेसी निर्देशिका र डच कानून

उज्यालो कार्यालय वातावरणमा, डेटा र गोपनीयता आइकनहरू देखाउने डिजिटल उपकरणहरू सहित टेबल वरिपरि काम गरिरहेका पेशेवरहरूको समूह।

नेदरल्याण्ड्समा, वेबसाइट अपरेटरहरूले कुकीज र ट्र्याकिङ प्रविधिहरू मार्फत प्रयोगकर्ता डेटा कसरी सङ्कलन र प्रशोधन गर्नुहुन्छ भन्ने कुरालाई नियन्त्रण गर्ने डेटा गोपनीयता नियमहरूको धेरै तहहरूको पालना गर्नुपर्छ। सामान्य डेटा संरक्षण नियमन (GDPR) ले अनलाइन गोपनीयताको सुरक्षाको लागि एक व्यापक रूपरेखा सिर्जना गर्न ePrivacy निर्देशन र डच राष्ट्रिय कानूनहरूसँग मिलेर काम गर्दछ।

युरोपेली र डच डेटा गोपनीयता कानूनहरू

GDPR प्राथमिक डेटा सुरक्षा नियमन हो जुन नेदरल्याण्ड्स सहित सबै युरोपेली संघ सदस्य राष्ट्रहरूमा लागू हुन्छ। यो २५ मे २०१८ मा लागू भयो र राष्ट्रिय कार्यान्वयनको आवश्यकता बिना नै प्रत्यक्ष रूपमा लागू हुन्छ।

ई-प्राइभेसी निर्देशिका, जसलाई प्रायः कुकी कानून भनिन्छ, विशेष गरी इलेक्ट्रोनिक सञ्चार र ट्र्याकिङ प्रविधिहरूलाई सम्बोधन गर्दछ। GDPR भन्दा फरक, यो निर्देशिकाले EU देशहरूलाई यसलाई राष्ट्रिय कानूनमा समावेश गर्न आवश्यक थियो।

नेदरल्याण्ड्सले यी नियमहरू दूरसञ्चार ऐन ( Telecomewet ) मार्फत लागू गर्‍यो। जब यी कानूनहरू बाझिन्छन्, इलेक्ट्रोनिक सञ्चार र कुकीजसँग सम्बन्धित मामिलाहरूको लागि GDPR भन्दा ePrivacy निर्देशकले प्राथमिकता लिन्छ।

ई-प्राइभेसी निर्देशिका धेरै हिसाबले कडा छ, विशेष गरी कुकीजको लागि सहमति आवश्यकताहरूको सन्दर्भमा। यदि तपाईं नेदरल्याण्ड्स वा फराकिलो युरोपेली आर्थिक क्षेत्र (EEA) मा प्रयोगकर्ताहरूलाई लक्षित गर्ने वेबसाइट सञ्चालन गर्नुहुन्छ भने तपाईंले दुवै नियमहरूको पालना गर्नुपर्छ।

लामो समयदेखि प्रतिक्षा गरिएको ई-गोपनीयता नियमन प्रस्ताव गरिएको रूपमा आउँदैन। परिषद् र संसदबीच वर्षौंसम्म सहमति नभएपछि, युरोपेली आयोगले आफ्नो २०२५ कार्य कार्यक्रममा प्रस्ताव फिर्ता लियो। त्यसैले ई-गोपनीयता निर्देशक लागू हुने उपकरणको रूपमा रहन्छ, र नेदरल्याण्ड्समा दूरसञ्चार ऐनको धारा ११.७a सञ्चालन प्रावधानको रूपमा रहन्छ। नयाँ कुकी नियमहरू आसन्न छन् भन्ने कुनै पनि दाबीलाई अनुमान गर्नुको सट्टा हालको विधायी फाइल विरुद्ध जाँच गर्नुपर्छ।

Autoriteit Personsgegevens को भूमिका

Autoriteit Persoonsgegevens (AP) नेदरल्याण्ड्समा GDPR र ePrivacy दुवै नियमहरू लागू गर्न जिम्मेवार डच डेटा संरक्षण प्राधिकरण हो। AP सँग गुनासोहरूको अनुसन्धान गर्ने, लेखा परीक्षण गर्ने र गैर-अनुपालनको लागि जरिवाना गर्ने शक्ति छ।

गम्भीर GDPR उल्लङ्घनहरूको लागि AP ले नियमनको धारा ८३ मा तोकिएको उच्चतम तहको प्रशासनिक जरिवाना लगाउन सक्छ। दूरसञ्चार ऐनमा कुकी प्रावधानको उल्लङ्घनको लागि अधिकतम रकम त्यो ऐनद्वारा तोकिएको छ र तोकिएको रकम वा कारोबारको प्रतिशतको रूपमा व्यक्त गरिएको छ, जुन उपयुक्त छ; ती तथ्याङ्कहरू समय-समयमा संशोधन गरिन्छन्, त्यसैले तिनीहरूलाई माध्यमिक स्रोतबाट नभई ऐनको हालको पाठबाट लिनुहोस्। AP ले जरिवाना भुक्तानीको अधीनमा रहेको आदेश पनि लगाउन सक्छ, जुन व्यवहारमा जरिवाना भन्दा छिटो काट्छ किनभने यसले ब्यानर परिवर्तन गर्न बाध्य पार्छ।

AP ले डच सन्दर्भमा गोपनीयता कानूनको व्याख्या कसरी गर्नुपर्छ भन्ने कुरा स्पष्ट पार्ने मार्गदर्शन कागजातहरू र नियमहरू प्रकाशित गर्दछ। तपाईंले AP लाई शंकास्पद उल्लङ्घनहरू रिपोर्ट गर्न सक्नुहुन्छ, र प्रयोगकर्ताहरूले तपाईंले उनीहरूको डेटा गलत तरिकाले प्रयोग गर्नुभएको छ भन्ने विश्वास गरेमा उजुरी दर्ता गर्न सक्छन्।

कुकीहरूको लागि प्रमुख GDPR आवश्यकताहरू

प्रयोगकर्ताहरूको उपकरणहरूमा गैर-आवश्यक कुकीहरू राख्नु अघि तपाईंले वैध सहमति प्राप्त गर्नुपर्छ । सहमति स्वतन्त्र रूपमा दिइएको, विशिष्ट, सूचित र स्पष्ट हुनुपर्छ।

यसको अर्थ पहिले नै टिक गरिएका बक्सहरू र निरन्तर ब्राउजिङ मार्फत निहित सहमतिले GDPR मापदण्डहरू पूरा गर्दैन।

कडा रूपमा आवश्यक कुकीहरू सहमति आवश्यकताहरूबाट मुक्त छन्। यसमा निम्नका लागि आवश्यक कुकीहरू समावेश छन्:

  • प्रयोगकर्ता प्रमाणीकरण कायम राख्दै
  • किनमेल कार्टका सामग्रीहरू सम्झने
  • वेबसाइट सुरक्षा सुनिश्चित गर्दै
  • सर्भरहरूमा लोड सन्तुलन

सहमति प्राप्त गर्नु अघि तपाईंले प्रत्येक कुकीको उद्देश्य, अवधि, र डेटा प्रोसेसरहरूको बारेमा स्पष्ट जानकारी प्रदान गर्नुपर्छ। यो जानकारीले औसत प्रयोगकर्ताहरूले बुझ्न सक्ने सरल भाषा प्रयोग गर्नुपर्छ।

प्रयोगकर्ताहरूले जति सजिलै सहमति दिए त्यति नै सजिलै फिर्ता लिन सक्षम हुनुपर्छ। कसैले गैर-आवश्यक कुकीहरू अस्वीकार गरेको कारणले तपाईंले आफ्नो वेबसाइटमा पहुँच अस्वीकार गर्न सक्नुहुन्न।

तपाईंले प्राप्त गर्नुभएको सबै सहमतिको अभिलेख पनि कागजात र भण्डारण गर्नुपर्छ।

सहमति प्राप्त गर्ने र व्यवस्थापन गर्ने

GDPR नियमहरू अन्तर्गत, नेदरल्याण्ड्समा सञ्चालित वेबसाइटहरूले प्रयोगकर्ताको उपकरणमा गैर-आवश्यक कुकीहरू राख्नु अघि वैध सहमति प्राप्त गर्नुपर्छ। यसको लागि कुकी प्रयोगको बारेमा स्पष्ट सञ्चार, प्रयोगकर्ता-मैत्री सहमति इन्टरफेस, सहमति विकल्पहरूको उचित दस्तावेजीकरण, र प्रयोगकर्ताहरूलाई कुनै पनि समयमा आफ्नो प्राथमिकताहरू परिवर्तन गर्न सक्ने क्षमता आवश्यक पर्दछ।

GDPR अन्तर्गत मान्य सहमति

GDPR को धारा ७ ले वैध सहमति मानिने कुराहरूको लागि कडा आवश्यकताहरू स्थापित गर्दछ। तपाईंको सहमति स्वतन्त्र रूपमा दिइएको, विशिष्ट, सूचित र स्पष्ट हुनुपर्छ।

यसको अर्थ प्रयोगकर्ताहरूले छनौट गर्नु अघि उनीहरूले केमा सहमति जनाइरहेका छन् भन्ने कुरा ठ्याक्कै बुझ्नु आवश्यक छ। स्वतन्त्र रूपमा दिइएको सहमति भनेको प्रयोगकर्ताहरूले तपाईंको वेबसाइटको आधारभूत कार्यहरूमा पहुँच गुमाए बिना नै अस्वीकार भन्न सक्छन्।

तपाईं आफ्नो सामग्री हेर्नको लागि मानिसहरूलाई कुकीहरू स्वीकार गर्न बाध्य पार्न सक्नुहुन्न। पहिले नै टिक गरिएका बक्सहरूलाई मान्य सहमतिको रूपमा गणना गरिँदैन किनभने प्रयोगकर्ताहरूले सहमत हुन सक्रिय कदम चाल्नुपर्छ।

तपाईंको सहमति अनुरोधमा जो कोहीले पनि बुझ्न सक्ने सरल भाषा प्रयोग गर्नुपर्छ। आगन्तुकहरूलाई भ्रमित पार्न सक्ने कानुनी शब्दावली वा प्राविधिक शब्दहरू प्रयोग नगर्नुहोस्।

तपाईंले प्रयोगकर्ताहरूलाई कुन प्रकारका कुकीहरू प्रयोग गर्नुहुन्छ, कुन डेटा सङ्कलन गर्नुहुन्छ र त्यो जानकारी कसरी प्रयोग गर्नुहुन्छ भनेर बताउनु पर्छ। तपाईंले सबै सहमति कार्यहरूको विस्तृत रेकर्ड राख्नु पर्छ।

यसमा कसले सहमति दियो, कहिले दियो, कुन जानकारी प्राप्त भयो, र कुन विशिष्ट कुकीहरू स्वीकार गरे वा अस्वीकार गरे भन्ने कुरा समावेश छ।

सहमति ब्यानर र प्रयोगकर्ता अनुभव

तपाईंको कुकी सहमति ब्यानरले आगन्तुकहरूबाट अनुमति अनुरोध गर्ने प्राथमिक उपकरणको रूपमा काम गर्दछ। तपाईंको वेबसाइटमा कोही पहिलो पटक आउँदा ब्यानर अत्यधिक देखिने हुनुपर्छ, तर यसले साइटमा पहुँचलाई पूर्ण रूपमा रोक्नु हुँदैन।

डिजाइन अनुपालन र रूपान्तरण दर दुवैको लागि महत्त्वपूर्ण छ। तपाईंको 'स्वीकार गर्नुहोस्' र 'अस्वीकार गर्नुहोस्' बटनहरू उत्तिकै प्रमुख हुनुपर्छ।

अस्वीकार बटनलाई सानो बनाउनु, लुकाउनु वा हेरफेर गर्ने डिजाइन ढाँचाहरू प्रयोग गर्नुले GDPR नियमहरूको उल्लङ्घन गर्छ र प्रयोगकर्ताको विश्वासलाई कमजोर बनाउँछ। प्रयोगकर्ताहरूलाई विभिन्न कुकी कोटीहरू बीच छनौट गर्न दिने दानादार सहमति विकल्पहरू प्रदान गर्नुहोस्।

कसैले आवश्यक र विश्लेषणात्मक कुकीहरू स्वीकार गर्न सक्छ तर विज्ञापन ट्र्याकरहरू अस्वीकार गर्न सक्छ। सबै पूर्वनिर्धारित सेटिङहरू खाली हुनुपर्छ वा अप्ट-आउटमा सेट गर्नुपर्छ।

तपाईंको ब्यानरमा तपाईंको विस्तृत कुकी नीतिको सिधा लिङ्क समावेश हुनुपर्छ। भाषा सरल र संक्षिप्त राख्नुहोस्।

सम्भव भएसम्म प्रयोगकर्ताको मनपर्ने भाषामा ब्यानर प्रदर्शन गर्नुहोस्।

सहमति व्यवस्थापन प्लेटफर्महरू (CMPs)

सहमति व्यवस्थापन प्लेटफर्मले कुकी सहमति प्राप्त गर्ने र रेकर्ड गर्ने प्रक्रियालाई स्वचालित बनाउँछ। यी उपकरणहरूले तपाईंको वेबसाइटमा कुकीहरू स्क्यान गर्छन्, सहमति नदिइएसम्म अनावश्यक कुकीहरू ब्लक गर्छन्, र तपाईंको सम्पूर्ण साइटमा प्रयोगकर्ता प्राथमिकताहरू व्यवस्थापन गर्छन्।

CMP हरूले GDPR कुकी सहमति व्यवस्थापनको प्राविधिक जटिलताहरू ह्यान्डल गर्छन्। तिनीहरूले प्रयोगकर्ताहरूले आफ्नो छनौट गर्नु अघि ट्र्याकिङ स्क्रिप्टहरूलाई स्वचालित रूपमा फायर हुनबाट रोक्छन्।

तपाईंको वेबसाइट परिवर्तन हुँदै जाँदा तिनीहरूले कुकी सूचीहरू पनि अद्यावधिक गर्छन्, जसले गर्दा तपाईंले सधैं नयाँ ट्र्याकरहरूको लागि सहमति अनुरोध गर्नुहुन्छ भन्ने कुरा सुनिश्चित हुन्छ। धेरैजसो प्लेटफर्महरूमा जियोलोकेशन सुविधाहरू समावेश हुन्छन् जसले तपाईंको आगन्तुकहरू कहाँ छन् भन्ने आधारमा सहमति आवश्यकताहरू समायोजन गर्दछ।

तिनीहरूले उपकरण जानकारी, ब्राउजर प्रकार, र चयन गरिएका विशिष्ट कुकी प्राथमिकताहरू सहित प्रत्येक सहमति कार्यको टाइमस्ट्याम्प गरिएको रेकर्डहरू भण्डारण गर्छन्। गुणस्तरीय CMP हरूले अनुकूलन विकल्पहरू प्रदान गर्दछ ताकि तपाईंको सहमति ब्यानर तपाईंको ब्रान्डसँग मेल खान्छ।

तिनीहरूले तपाईंको अप्ट-इन दरहरूको बारेमा विश्लेषण पनि प्रदान गर्छन्, जसले तपाईंलाई अनुपालन कायम राख्दै तपाईंको सहमति रणनीतिलाई अनुकूलन गर्न मद्दत गर्दछ।

सहमति परिवर्तन गर्ने र फिर्ता लिने

प्रयोगकर्ताहरूले सहमति फिर्ता लिन वा आफ्नो कुकी प्राथमिकताहरू जति सजिलै दिए पनि परिवर्तन गर्न सक्षम हुनुपर्छ। GDPR धारा ७ ले स्पष्ट रूपमा भन्दछ कि सहमति फिर्ता लिनु पनि दिनु जत्तिकै सरल हुनुपर्छ।

तपाईंको वेबसाइटमा देखिने ठाउँमा कुकी सेटिङहरूमा स्थायी लिङ्क राख्नुहोस्। धेरै साइटहरूले प्रत्येक पृष्ठको तल एउटा सानो ब्यानर वा प्रयोगकर्ताहरूले ब्राउज गर्दा पहुँचयोग्य रहने आइकन प्रयोग गर्छन्।

जब कसैले यो लिङ्कमा क्लिक गर्छ, उसले तुरुन्तै आफ्नो हालको कुकी प्राथमिकताहरू देख्नु पर्छ। तपाईंको CMP ले सहमति परिवर्तनहरू तुरुन्तै प्रशोधन गर्न आवश्यक छ।

यदि कुनै प्रयोगकर्ताले विज्ञापन कुकीहरूको लागि सहमति फिर्ता लिन्छ भने, ती ट्र्याकरहरूले तुरुन्तै डेटा सङ्कलन गर्न बन्द गर्नुपर्छ। यी परिवर्तनहरूलाई तपाईंले प्रारम्भिक सहमतिको लागि प्रयोग गर्नुभएको समान स्तरको विवरणको साथ दस्तावेज गर्नुहोस्।

कसैले किन आफ्नो प्राथमिकता परिवर्तन गर्न चाहन्छ भनेर सोध्नु पर्दैन। प्रक्रियामा न्यूनतम प्रयास र कुनै व्याख्या आवश्यक पर्दैन।

अद्यावधिक गरिएका प्राथमिकताहरू भण्डारण गर्नुहोस् ताकि तिनीहरू भविष्यमा तपाईंको वेबसाइटको भ्रमणको समयमा लागू होस्।

विश्लेषण र विज्ञापनमा कुकीजका प्रकार र उद्देश्यहरू

वेबसाइटहरूमा विभिन्न प्रकारका कुकीहरूले विशिष्ट कार्यहरू गर्छन्, आगन्तुक व्यवहार मापन गर्नेदेखि लक्षित विज्ञापनहरू डेलिभर गर्नेसम्म। यी कोटीहरू बुझ्नाले तपाईंलाई कुन कुकीहरूलाई सहमति चाहिन्छ र तिनीहरूले व्यक्तिगत डेटा कसरी प्रशोधन गर्छन् भनेर पहिचान गर्न मद्दत गर्दछ ।

एनालिटिक्स कुकीज र डेटा प्रशोधन

एनालिटिक्स कुकीजले आगन्तुकहरूले तपाईंको वेबसाइट कसरी प्रयोग गर्छन् भन्ने बारे जानकारी सङ्कलन गर्दछ। यी ट्र्याकिङ कुकीजले तपाईंले कुन पृष्ठहरू भ्रमण गर्नुहुन्छ, कति समय बस्नुहुन्छ र कहाँ क्लिक गर्नुहुन्छ भन्ने रेकर्ड गर्दछ।

यो डेटाले वेबसाइट मालिकहरूलाई प्रयोगकर्ताको व्यवहार बुझ्न र उनीहरूको साइट सुधार गर्न मद्दत गर्छ। कार्यसम्पादन कुकीहरू यस श्रेणी अन्तर्गत पर्छन्।

तिनीहरूले साइटको गति, त्रुटि सन्देशहरू, र प्राविधिक समस्याहरूको बारेमा डेटा सङ्कलन गर्छन्। यो जानकारी सामान्यतया एकत्रित र गुमनाम राखिन्छ, जसको अर्थ यसले व्यक्तिगत प्रयोगकर्ताहरूलाई पहिचान गर्न सक्दैन।

विश्लेषणको लागि कुकीको प्रयोगमा सामान्यतया गुगल एनालिटिक्स जस्ता तेस्रो-पक्ष सेवाहरू समावेश हुन्छन्। यी उपकरणहरूले रिपोर्ट र तथ्याङ्कहरू सिर्जना गर्न सङ्कलन गरिएको डेटा प्रशोधन गर्छन्।

यद्यपि, अन्य जानकारीसँग मिलाउँदा तपाईंलाई सम्भावित रूपमा पहिचान गर्न सक्ने अवस्थामा पनि बेनामी डेटा GDPR अन्तर्गत व्यक्तिगत डेटाको रूपमा योग्य हुन सक्छ। डच कानूनले धेरै वेबसाइट अपरेटरहरूले ओभर-पढ्ने एउटा साँघुरो रेखाचित्र समावेश गर्दछ। दूरसञ्चार ऐनको धारा ११.७a ले सेवाको गुणस्तर वा प्रभावकारिताको बारेमा जानकारी प्राप्त गर्न विशेष रूपमा प्रयोग गरिने कुकीहरूको लागि सहमति आवश्यक पर्दैन, यदि आगन्तुकको गोपनीयताको लागि परिणामहरू मामूली भन्दा बढी छैनन्। Autoriteit Persoonsgegevens ले त्यो छुटलाई कडाइका साथ लागू गर्दछ: विश्लेषणहरू कन्फिगर गरिनुपर्छ ताकि प्रदायकले आफ्नै उद्देश्यका लागि डेटा प्रयोग नगरोस्, पहिचानकर्ताहरू काटिएका वा छद्मनाम गरिएका छन्, विज्ञापनमा केही पनि प्रवाहित हुँदैन, र प्रशोधन सम्झौता ठाउँमा छ। व्यावसायिक विश्लेषण प्याकेजको मानक, बाहिरको बक्स स्थापनाले ती सर्तहरू लगभग कहिल्यै पूरा गर्दैन, त्यसैले धेरैजसो डच वेबसाइटहरूलाई विश्लेषणको लागि सहमति चाहिन्छ।

धेरैजसो एनालिटिक्स कुकीहरू स्थायी कुकीहरू हुन् जुन तपाईंको उपकरणमा म्याद समाप्त नभएसम्म वा तपाईंले मेटाउनुभएसम्म रहन्छन्।

विज्ञापन र मार्केटिंग कुकीज

मार्केटिङ कुकीजले तपाईंको रुचिको विस्तृत प्रोफाइल बनाउन धेरै वेबसाइटहरूमा तपाईंको अनलाइन गतिविधि ट्र्याक गर्दछ। विज्ञापन कुकीजले तपाईंको ब्राउजिङ इतिहास र प्राथमिकताहरूमा आधारित व्यक्तिगत विज्ञापनहरू देखाउन यो जानकारी प्रयोग गर्दछ।

यी ट्र्याकिङ कुकीहरू प्रायः सधैं विज्ञापनदाताहरू वा विज्ञापन नेटवर्कहरूद्वारा राखिएका तेस्रो-पक्ष कुकीहरू हुन्, तपाईंले भ्रमण गरिरहनुभएको वेबसाइटद्वारा होइन। तिनीहरूले तपाईंको व्यवहार र रुचिहरूको बारेमा डेटा सङ्कलन गर्दै, साइटबाट साइटमा तपाईंलाई पछ्याउँछन्।

विज्ञापनमा कुकीको प्रयोगले तपाईंले एउटै विज्ञापन कति पटक हेर्नुहुन्छ भन्ने कुरालाई पनि सीमित गर्छ। यी कुकीहरू बिना, तपाईंले फरक-फरक साइटहरूमा बारम्बार उस्तै विज्ञापनहरू देख्न सक्नुहुन्छ।

विज्ञापन कुकीहरू मार्फत व्यक्तिगत डेटा प्रशोधन गर्न GDPR अन्तर्गत तपाईंको स्पष्ट सहमति आवश्यक पर्दछ। यी कुकीहरू सामान्यतया तपाईंको उपकरणमा लामो समयसम्म, कहिलेकाहीँ महिनौं वा वर्षसम्म रहन्छन्, जबसम्म तपाईंले तिनीहरूलाई म्यानुअल रूपमा मेटाउनुहुन्न।

मार्केटिङ कुकीजले उच्चतम गोपनीयता जोखिमहरू प्रस्तुत गर्दछ किनभने तिनीहरूले तपाईंको अनलाइन बानीहरूको बारेमा पर्याप्त मात्रामा जानकारी सङ्कलन गर्छन् र त्यो डेटा धेरै संस्थाहरूसँग साझा गर्न सक्छन्।

कार्यात्मक र कार्यसम्पादन कुकीहरू

कार्यक्षमता कुकीजले वेबसाइटहरूमा तपाईंको छनौट र प्राथमिकताहरू सम्झन्छ। तिनीहरूले तपाईंको भाषा चयन, क्षेत्र सेटिङहरू, वा लगइन प्रमाणहरू जस्ता जानकारी भण्डारण गर्छन्।

यी कुकीहरूले तपाईंको ब्राउजिङ अनुभवलाई भ्रमणहरूमा तपाईंको प्राथमिकताहरू राखेर अझ सुविधाजनक बनाउँछन्। कार्यसम्पादन कुकीहरूले वेबसाइट कति राम्रोसँग काम गर्छ भन्ने मापन गर्छन्।

तिनीहरूले लोकप्रिय पृष्ठहरू पहिचान गर्छन्, नेभिगेसन समस्याहरू पत्ता लगाउँछन्, र लोडिङ समय ट्र्याक गर्छन्। एनालिटिक्स कुकीजको विपरीत, यी विशेष गरी प्रयोगकर्ता व्यवहार ढाँचाहरूको सट्टा प्राविधिक कार्यसम्पादनमा केन्द्रित हुन्छन्।

धेरैजसो कार्यात्मक कुकीहरू तपाईंले भ्रमण गर्नुभएको वेबसाइटद्वारा सिधै सेट गरिएका प्रथम-पक्ष कुकीहरू हुन्। तिनीहरू सामान्यतया सत्र कुकीहरू हुन् जुन तपाईंले आफ्नो ब्राउजर बन्द गर्दा समाप्त हुन्छन्, यद्यपि केही भविष्यका भ्रमणहरूको लागि तपाईंको प्राथमिकताहरू सम्झन लामो समयसम्म रहन्छन्।

वेबसाइटले काम गर्नको लागि आवश्यक पर्ने कडा रूपमा आवश्यक कार्यक्षमता कुकीहरूको लागि तपाईंले सहमति प्रदान गर्नु आवश्यक छैन। यद्यपि, मुख्य कार्यहरू सक्षम गर्नुको सट्टा सुविधा बढाउने कुकीहरूलाई अझै पनि GDPR नियमहरू अन्तर्गत सहमति आवश्यक पर्न सक्छ।

पारदर्शिता, कुकी नीतिहरू, र प्रयोगकर्ता अधिकारहरू

नेदरल्याण्ड्समा सञ्चालित वेबसाइटहरूले आफ्नो कुकी प्रयोगको बारेमा स्पष्ट जानकारी प्रदान गर्नुपर्छ र प्रयोगकर्ताहरूलाई आफ्नो डेटामाथि नियन्त्रण दिनुपर्छ। कुकी नीतिहरूले तपाईंले कुन डेटा सङ्कलन गर्नुहुन्छ, किन सङ्कलन गर्नुहुन्छ, र प्रयोगकर्ताहरूले कसरी आफ्नो प्राथमिकताहरू व्यवस्थापन गर्न सक्छन् भनेर व्याख्या गर्न आवश्यक छ।

कुकी नीति आवश्यकताहरू

तपाईंको कुकी नीतिमा तपाईंले सहमति प्राप्त गर्नु अघि तपाईंको वेबसाइटले प्रयोग गर्ने सबै कुकीहरू सूचीबद्ध गर्नुपर्छ। तपाईंले प्रत्येक कुकीले के गर्छ भनेर सरल भाषामा व्याख्या गर्न आवश्यक छ जुन एक औसत व्यक्तिले बुझ्न सक्छ।

नीतिले कुकीहरू पहिलो-पक्ष हुन् वा तेस्रो-पक्ष, तिनीहरू कति समयसम्म सक्रिय रहन्छन्, र तिनीहरूले कुन विशिष्ट डेटा सङ्कलन गर्छन् भन्ने कुरा उल्लेख गर्नुपर्छ। तपाईंले "प्रयोगकर्ता अनुभव सुधार गर्न" जस्ता अस्पष्ट विवरणहरू प्रयोग गर्न सक्नुहुन्न जसको अर्थ के हो भनेर स्पष्ट रूपमा व्याख्या नगरी।

कुकीले भाषा सेटिङहरू सम्झन्छ कि सम्झन्छ, भ्रमण गरिएका पृष्ठहरू ट्र्याक गर्छ कि विज्ञापन क्लिकहरू निगरानी गर्छ कि गर्दैन निर्दिष्ट गर्नुहोस्। तपाईंको नीति फेला पार्न सजिलो हुनुपर्छ, सामान्यतया तपाईंको वेबसाइट फुटर वा कुकी सहमति पप-अपमा लिङ्क गरिएको हुनुपर्छ।

नयाँ कुकीहरू थप्दा वा अवस्थित कुकीहरू प्रयोग गर्ने तरिका परिवर्तन गर्दा नीतिलाई नियमित रूपमा अद्यावधिक गर्न आवश्यक पर्दछ। तपाईंले यी परिवर्तनहरू दस्तावेज गर्नुपर्छ र यदि अद्यावधिकहरूले प्रयोगकर्ताहरूको गोपनीयतालाई उल्लेखनीय रूपमा असर गर्छ भने सूचित गर्नुपर्छ।

गोपनीयता सूचनाहरू र डेटा पारदर्शिता

तपाईंको गोपनीयता नीति र कुकी नीतिले GDPR पारदर्शिता आवश्यकताहरू पूरा गर्न सँगै काम गर्छन्। गोपनीयता नीतिले कुकी डेटा तपाईंले सङ्कलन गर्ने अन्य व्यक्तिगत जानकारीसँग कसरी जडान हुन्छ भनेर व्याख्या गर्नुपर्छ।

तपाईंले कुकी डेटा प्राप्त गर्ने सबै तेस्रो पक्षहरू पहिचान गर्न आवश्यक छ, जस्तै एनालिटिक्स प्रदायकहरू वा विज्ञापन नेटवर्कहरू। प्रयोगकर्ताहरूले GDPR नियमहरू उल्लङ्घन गर्ने सबै कुकीहरू स्वीकार नगरेसम्म तपाईंको वेबसाइटमा पहुँच रोक्ने कुकी वालहरूले ।

तपाईंले प्रयोगकर्ताहरूलाई अनावश्यक कुकीहरू अस्वीकार गर्दा पनि तपाईंको सेवाहरू पहुँच गर्न अनुमति दिनुपर्छ। तपाईंको कुकी सहमति पप-अपहरूलाई विभिन्न कुकी कोटीहरू स्वीकार वा अस्वीकार गर्न स्पष्ट विकल्पहरू चाहिन्छ।

तपाईंले सहमति बाकसमा पहिले नै टिक लगाउन सक्नुहुन्न वा प्रयोगकर्ताहरूलाई भ्रमित पार्ने भ्रामक भाषा प्रयोग गर्न सक्नुहुन्न। "अस्वीकार गर्नुहोस्" विकल्प "स्वीकार गर्नुहोस्" विकल्प जत्तिकै फेला पार्न र प्रयोग गर्न सजिलो हुनुपर्छ।

प्रयोगकर्ता अधिकार र कुकी प्राथमिकताहरू

प्रयोगकर्ताहरूलाई उनीहरूले दिएको कुकी सहमति सजिलै फिर्ता लिने अधिकार छ। तपाईंले उनीहरूलाई पहिलो भ्रमणको समयमा मात्र होइन, जुनसुकै समयमा पनि आफ्नो कुकी प्राथमिकताहरू परिवर्तन गर्न दृश्यात्मक तरिका प्रदान गर्नुपर्छ।

धेरैजसो वेबसाइटहरूले आफ्नो फुटरमा "कुकी सेटिङ्स" लिङ्क वा प्रत्येक पृष्ठमा फ्लोटिंग बटन थप्छन्। तपाईंले प्रयोगकर्ताको सहमतिको रेकर्ड भण्डारण गर्न आवश्यक छ , जसमा उनीहरूले कहिले सहमति दिए र के सहमत भए भन्ने कुरा समावेश छ।

यदि नियामकहरूले तपाईंको वेबसाइटको अनुसन्धान गर्छन् भने यी रेकर्डहरूले अनुपालन प्रमाणित गर्न मद्दत गर्छन्। प्रयोगकर्ताहरूले GDPR पहुँच अधिकार अन्तर्गत यो सहमति डेटाको प्रतिलिपिहरू अनुरोध गर्न सक्छन्।

तपाईंको प्राथमिकता केन्द्रले प्रयोगकर्ताहरूलाई फरक-फरक कुकी कोटीहरू छुट्टाछुट्टै नियन्त्रण गर्न दिनुपर्छ। तपाईंले प्रयोगकर्ताहरूलाई प्राथमिकता कुकीहरू प्रयोग गर्न मार्केटिङ कुकीहरू स्वीकार गर्न बाध्य पार्न सक्नुहुन्न।

जोखिम व्यवस्थापन, अनुपालन, र उत्तम अभ्यासहरू

जोखिम व्यवस्थापन गर्न तपाईंको डेटा प्रशोधन गतिविधिहरूको नियमित मूल्याङ्कन र निरन्तर कुकी अनुपालन कायम राख्नु आवश्यक छ। डेटा उल्लङ्घन हुँदा प्रतिक्रिया दिनको लागि तपाईंले स्पष्ट प्रक्रियाहरू पनि तयार गर्नुपर्छ।

डेटा सुरक्षा प्रभाव मूल्याङ्कन

तपाईंको प्रशोधन गतिविधिहरूले व्यक्तिहरूको अधिकार र स्वतन्त्रतामा उच्च जोखिम निम्त्याउने सम्भावना हुँदा GDPR अन्तर्गत डेटा सुरक्षा प्रभाव मूल्याङ्कन एक कानुनी दायित्व हो। ठूलो मात्रामा व्यक्तिगत डेटा प्रशोधन गर्ने नयाँ ट्र्याकिङ प्रविधिहरू, विश्लेषण उपकरणहरू, वा विज्ञापन प्रणालीहरू लागू गर्नु अघि तपाईंले DPIA सञ्चालन गर्नुपर्छ।

तपाईंको DPIA ले तपाईंले कुकीहरू मार्फत कुन डेटा सङ्कलन गर्नुहुन्छ, तपाईंलाई यसको आवश्यकता किन छ, र कस्ता जोखिमहरू छन् भनेर पहिचान गर्नुपर्छ। तपाईं सहमति, वैध स्वार्थ, वा प्रशोधनको लागि अन्य कानुनी आधारमा भर पर्दै हुनुहुन्छ भन्ने कुरा कागजात गर्नुहोस्।

जोखिम कम गर्ने उपायहरू समावेश गर्नुहोस्, जस्तै डेटा न्यूनीकरण, छद्मनामकरण, वा ट्रान्जिटमा डेटा सुरक्षित गर्न HTTPS प्रयोग गर्नु। यदि तपाईंसँग छ भने तपाईंले आफ्नो डेटा सुरक्षा अधिकारीसँग परामर्श गर्नुपर्छ।

जब DPIA ले उच्च जोखिमहरू देखाउँछ जुन तपाईंले कम गर्न सक्नुहुन्न, तपाईंले अगाडि बढ्नु अघि सम्बन्धित डेटा सुरक्षा अधिकारीहरूसँग परामर्श गर्नुपर्छ। तपाईंले आफ्नो ट्र्याकिङ विधिहरू परिवर्तन गर्दा वा नयाँ विश्लेषण प्लेटफर्महरू थप्दा आफ्नो मूल्याङ्कनहरू अद्यावधिक राख्नुहोस्।

निरन्तर कुकी अनुपालन सुनिश्चित गर्दै

तपाईंले आफ्नो कुकी ब्यानर र गोपनीयता नीतिमा खुलासा गर्नुभएको कुरासँग सबै कुकीहरू मेल खान्छ भनी प्रमाणित गर्न तपाईंले आफ्नो वेबसाइटको नियमित रूपमा अडिट गर्नुपर्छ। कुकी सहमति अनुपालन संयन्त्रहरू ठीकसँग काम गर्छन् कि गर्दैनन् र प्रयोगकर्ताको छनोटहरूको सम्मान गर्छन् कि गर्दैनन् भनी जाँच गर्नुहोस्।

प्रयोगकर्ताहरूले सहमति नदिएसम्म तपाईंको कुकी व्यवस्थापन प्लेटफर्मले अनावश्यक कुकीहरू ब्लक गर्छ भनी सुनिश्चित गर्न मासिक रूपमा समीक्षा गर्नुहोस्। विभिन्न उपकरणहरू र ब्राउजरहरूमा आफ्नो ब्यानर परीक्षण गर्नुहोस्।

सहमति अघि एनालिटिक्स कुकीज र विज्ञापन कुकीज लोड हुँदैनन् भनी प्रमाणित गर्नुहोस्। GDPR अनुपालन आवश्यकताहरूमा परिवर्तनहरू र डेटा सुरक्षा अधिकारीहरूबाट मार्गदर्शनको निगरानी गर्नुहोस्।

नियमहरू परिवर्तन हुँदा आफ्नो सहमति संयन्त्रहरू अद्यावधिक गर्नुहोस्। गोपनीयता अनुपालन आवश्यकताहरूमा आफ्नो मार्केटिङ र विकास टोलीहरूलाई तालिम दिनुहोस्।

सहमति उपकरणहरू अद्यावधिक गर्दा, कुकी सूचीहरूको समीक्षा गर्दा, वा ट्र्याकिङ स्क्रिप्टहरू परिमार्जन गर्दा सहित सबै अनुपालन गतिविधिहरू दस्तावेज गर्नुहोस्। सहमति प्राथमिकताहरूको रेकर्ड राख्नुहोस् र प्रयोगकर्ताहरूले उनीहरूले दिए जति सजिलै सहमति फिर्ता लिन सक्छन् भनी सुनिश्चित गर्नुहोस्।

डेटा उल्लंघनको जवाफ दिँदै

तपाईंले केही डेटा उल्लङ्घनहरू थाहा पाएको ७२ घण्टा भित्र डच डेटा संरक्षण प्राधिकरणलाई रिपोर्ट गर्नुपर्छ। कुकी डेटा वा विश्लेषण जानकारी समावेश भएको उल्लङ्घनले व्यक्तिहरूको अधिकार र स्वतन्त्रतामा जोखिम निम्त्याउँछ भने सूचना आवश्यक पर्न सक्छ।

उल्लंघन हुनुभन्दा पहिले नै प्रतिक्रिया योजना बनाउनुहोस्। उल्लंघनको मूल्याङ्कन कसले गर्नेछ भनेर पहिचान गर्नुहोस्, रिपोर्टिङ आवश्यक छ कि छैन भनेर निर्धारण गर्नुहोस्, र अधिकारीहरूसँग कुराकानी गर्नुहोस्।

कुन डेटा प्रभावित भयो, कति प्रयोगकर्ताहरू थिए, र तपाईंले यसलाई सम्बोधन गर्न के कदम चाल्दै हुनुहुन्छ भन्ने कुराको दस्तावेजीकरण गर्नुहोस्। यदि तपाईंको एनालिटिक्स प्रदायक वा विज्ञापन प्लेटफर्मले उल्लङ्घनको अनुभव गर्छ भने, तपाईं डेटा नियन्त्रकको रूपमा जिम्मेवार रहनुहुन्छ ।

दायरा बुझ्नको लागि तुरुन्तै उनीहरूलाई सम्पर्क गर्नुहोस्। विशेष गरी यदि उल्लङ्घनमा संवेदनशील ट्र्याकिङ डेटा समावेश छ वा पहिचान चोरी वा ठगी हुन सक्छ भने, प्रयोगकर्ताहरूलाई सिधै सूचित गर्न आवश्यक छ कि छैन भनेर मूल्याङ्कन गर्नुहोस्।

डेटा सुरक्षा अधिकारीहरूलाई रिपोर्ट गर्न आवश्यक नपर्ने लगायत सबै उल्लङ्घनहरूको विस्तृत रेकर्ड राख्नुहोस्। यो कागजातले लेखा परीक्षणको क्रममा तपाईंको GDPR अनुपालन प्रयासहरू प्रदर्शन गर्दछ।

बारम्बार सोधिने प्रश्नहरू

नेदरल्याण्ड्समा GDPR अन्तर्गत कुकी सहमति, डेटा सङ्कलन, र विज्ञापन आवश्यकताहरू बुझ्नको लागि सामान्य अनुपालन प्रश्नहरूको स्पष्ट जवाफ आवश्यक पर्दछ । डच डेटा संरक्षण प्राधिकरणले सहमति संयन्त्र, पारदर्शिता आवश्यकताहरू , र स्वीकार्य ट्र्याकिङ अभ्यासहरूको बारेमा विशेष नियमहरू लागू गर्दछ।

GDPR अन्तर्गत नेदरल्याण्ड्समा कुकीजको प्रयोगको लागि सहमति प्राप्त गर्न के आवश्यकताहरू छन्?

प्रयोगकर्ताहरूको उपकरणहरूमा गैर-आवश्यक कुकीहरू राख्नु अघि तपाईंले तिनीहरूबाट स्पष्ट सहमति प्राप्त गर्नुपर्छ। यसको मतलब तपाईंले पहिले नै टिक गरिएका बक्सहरू प्रयोग गर्न सक्नुहुन्न वा मौनता भनेको सहमति हो भनेर मान्न सक्नुहुन्न।

तपाईंको सहमति ब्यानरले सबै विकल्पहरू एउटै तहमा प्रस्तुत गर्नुपर्छ। प्रयोगकर्ताहरूले समान सहजताका साथ कुकीहरू स्वीकार वा अस्वीकार गर्न सक्षम हुनुपर्छ।

डच डाटा संरक्षण प्राधिकरणले त्यस्ता डिजाइनहरूलाई निषेध गर्दछ जसले प्रयोगकर्ताहरूलाई एक क्लिकमा स्वीकृति अनुमति दिँदै कुकीहरू अस्वीकार गर्न धेरै पृष्ठहरूमा क्लिक गर्न आवश्यक पर्दछ। तपाईंले प्रत्येक कुकीले के गर्छ भन्ने बारे स्पष्ट जानकारी प्रदान गर्न आवश्यक छ।

प्रयोगकर्ताहरूलाई भ्रमित पार्ने प्राविधिक शब्दजाललाई बेवास्ता गर्दै, सरल भाषाले राम्रो काम गर्छ। प्रयोगकर्ताहरूले आफ्नो छनौट गर्नु अघि प्रत्येक कुकी कोटीको उद्देश्य स्पष्ट हुनुपर्छ।

केही कुकीहरूलाई सहमति आवश्यक पर्दैन। यसमा कुकीहरू समावेश छन् जुन तपाईंको वेबसाइटलाई राम्रोसँग काम गर्नको लागि कडा रूपमा आवश्यक छन्।

गोपनीयतालाई न्यूनतम रूपमा प्रभाव पार्ने विश्लेषणात्मक कुकीहरू पनि यस श्रेणीमा पर्न सक्छन्, तर यो छुटमा कडा सीमाहरू छन्।

संस्थाहरूले आफ्ना अनलाइन विज्ञापन अभ्यासहरू GDPR नियमहरूको पालना गर्छन् भनेर कसरी सुनिश्चित गर्न सक्छन्?

विज्ञापन उद्देश्यका लागि प्रयोगकर्ताहरूलाई ट्र्याक गर्ने कुकीहरू प्रयोग गर्नु अघि तपाईंले सहमति लिनुपर्छ। यो लक्षित विज्ञापनहरू प्रदान गर्न प्रयोग गरिने पहिलो-पक्ष र तेस्रो-पक्ष ट्र्याकिङ कुकीहरू दुवैमा लागू हुन्छ।

तपाईंका विज्ञापन साझेदारहरूले पनि GDPR को पालना गर्नुपर्छ। तपाईंले काम गर्ने तेस्रो पक्षहरूले उचित डेटा सुरक्षा अभ्यासहरू पालना गर्छन् भनी सुनिश्चित गर्ने जिम्मेवारी तपाईंकै हो।

यसको अर्थ विज्ञापन नेटवर्कहरूसँगको सम्झौता र डेटा प्रशोधन सम्झौताहरूको समीक्षा गर्नु हो। उचित कानुनी आधार बिना तपाईंले विज्ञापनदाताहरूसँग व्यक्तिगत डेटा साझा गर्न सक्नुहुन्न।

विज्ञापन गतिविधिहरूको लागि सहमति सबैभन्दा सामान्य आधार बनेको छ, यद्यपि तपाईंले यो सहमतिलाई कागजात गर्नुपर्छ र यसलाई फिर्ता लिन सजिलो बनाउनुपर्छ। प्रयोगकर्ताहरूको रुचि, राजनीतिक प्राथमिकता, वा व्यक्तिगत विशेषताहरूको आधारमा प्रोफाइलिङ गर्न स्पष्ट सहमति आवश्यक पर्दछ।

विस्तृत प्रोफाइलहरू निर्माण गर्न धेरै वेबसाइटहरूमा प्रयोगकर्ताहरूलाई पछ्याउने ट्र्याकिङ कुकीहरू यस आवश्यकता अन्तर्गत पर्छन्। तपाईंले आफ्नो गोपनीयता सूचनाहरूमा यो डेटा सङ्कलनलाई स्पष्ट रूपमा व्याख्या गर्नुपर्छ।

प्रयोगकर्ताको गोपनीयताको सम्मान गर्दै डेटा विश्लेषणमा पारदर्शिता कायम राख्न कस्ता कदमहरू चाल्नु पर्छ?

तपाईंले विश्लेषण उपकरणहरू मार्फत कुन डेटा सङ्कलन गर्नुहुन्छ भन्ने बारेमा प्रयोगकर्ताहरूलाई जानकारी गराउनु आवश्यक छ। तपाईंको गोपनीयता नीतिले तपाईंले कुन विश्लेषण सेवाहरू प्रयोग गर्नुहुन्छ र तिनीहरूले कुन जानकारी सङ्कलन गर्छन् भनेर व्याख्या गर्नुपर्छ।

न्यूनतम गोपनीयता प्रभाव पार्ने विश्लेषणात्मक कुकीहरूलाई सधैं सहमति आवश्यक नहुन सक्छ। यद्यपि, यो छुट केवल तब मात्र लागू हुन्छ जब कुकीहरूले सीमित डेटा सङ्कलन गर्छन् र व्यक्तिगत प्रयोगकर्ताहरूलाई पहिचान गर्न सक्दैनन्।

धेरैजसो मानक विश्लेषण उपकरणहरू कन्फिगरेसन परिवर्तन बिना यो छुटको लागि योग्य हुँदैनन्। तपाईंले प्रयोगकर्ताको गोपनीयता सुरक्षित गर्न विश्लेषण उपकरणहरू कन्फिगर गर्नुपर्छ।

यसमा पूर्ण रूपमा IP ठेगानाहरू सङ्कलन गर्ने सुविधाहरू असक्षम पार्ने, आफ्नै उद्देश्यका लागि विश्लेषण प्रदायकसँग डेटा साझेदारी बन्द गर्ने, र डेटा अवधारण अवधिहरू सीमित गर्ने समावेश छ। कुकी सहमति प्राथमिकताहरू तपाईंको विश्लेषण उपकरणहरूमा विस्तार हुनुपर्छ।

जब प्रयोगकर्ताहरूले गैर-आवश्यक कुकीहरू अस्वीकार गर्छन्, तपाईंको विश्लेषण ट्र्याकिङ बन्द हुनुपर्छ। यो स्वचालित रूपमा हुन्छ भनी सुनिश्चित गर्न तपाईंलाई प्राविधिक उपायहरू आवश्यक पर्दछ।

मार्केटिङ उद्देश्यका लागि तेस्रो-पक्ष कुकीज र ट्र्याकरहरूको प्रयोग सम्बन्धी विशेष नियमहरू के के हुन्?

तेस्रो-पक्ष ट्र्याकिङ कुकीहरूलाई प्लेसमेन्ट गर्नु अघि स्पष्ट प्रयोगकर्ताको सहमति आवश्यक पर्दछ। यी कुकीहरूले विभिन्न वेबसाइट र अनुप्रयोगहरूमा प्रयोगकर्ताहरूलाई पछ्याउँछन्, मार्केटिंग उद्देश्यका लागि विस्तृत व्यवहार प्रोफाइलहरू सिर्जना गर्छन्।

तपाईंले आफ्नो वेबसाइटमा रहेका सबै तेस्रो-पक्ष ट्र्याकरहरू पहिचान गर्नुपर्छ। तपाईंको सहमति व्यवस्थापन प्रणालीले यी स्पष्ट रूपमा सूचीबद्ध गर्नुपर्छ र प्रयोगकर्ताहरूलाई व्यक्तिगत रूपमा वा श्रेणी अनुसार स्वीकार वा अस्वीकार गर्न अनुमति दिनुपर्छ।

सबै ट्र्याकरहरूलाई अस्पष्ट कोटीहरू अन्तर्गत बन्डल गर्नाले पारदर्शिता आवश्यकताहरूको उल्लङ्घन हुन्छ। मार्केटिङ पिक्सेल र समान ट्र्याकिङ प्रविधिहरू कुकीहरू जस्तै नियमहरू अन्तर्गत पर्छन्।

यसमा सामाजिक सञ्जाल ट्र्याकिङ पिक्सेल, रूपान्तरण ट्र्याकर, र पुन: लक्ष्यीकरण ट्यागहरू समावेश छन्। यी सबै प्रविधिहरूले प्रयोगकर्ता डेटा सङ्कलन गर्न सक्नु अघि तपाईंलाई सहमति चाहिन्छ।

डच डेटा संरक्षण प्राधिकरणले विशेष गरी ट्र्याकिङ कुकी अनुपालनको निगरानी गर्दछ। २०२४ मा, उनीहरूले उचित सहमति संयन्त्रहरू जाँच गर्न वेबसाइटहरूको निरीक्षण बढाउने घोषणा गरे।

उनीहरूले सर्वेक्षण गरेका आधा वेबसाइटहरूले आवश्यकताहरू पूरा गर्न असफल भए।

GDPR अनुरूप कम्पनीहरूले प्रयोगकर्ताहरूलाई उनीहरूको डेटा सङ्कलन अभ्यासहरूको बारेमा कसरी प्रभावकारी रूपमा जानकारी गराउन सक्छन्?

तपाईंको कुकी ब्यानरले प्रयोगकर्ताहरूले बुझ्न सक्ने स्पष्ट, सरल भाषा प्रयोग गर्नुपर्छ। कानुनी शब्दावली र प्राविधिक शब्दजालबाट बच्नुहोस् जसले सङ्कलन गरिएको डेटासँग तपाईंले वास्तवमा के गर्नुहुन्छ भन्ने कुरालाई अस्पष्ट बनाउँछ।

कुकीजको बारेमा जानकारी सजिलै पहुँचयोग्य हुनुपर्छ। तपाईं आफ्नो ब्यानरबाट विस्तृत कुकी नीतिमा लिङ्क गर्न सक्नुहुन्छ, तर आवश्यक जानकारी पहिले नै देखा पर्नु पर्छ।

प्रयोगकर्ताहरूले आफूले सहमति जनाएका कुराहरूको बारेमा आधारभूत विवरणहरू खोज्नु पर्दैन। तपाईंले डेटा सङ्कलनको लागि विशेष उद्देश्यहरू सूचीबद्ध गर्नुपर्छ।

"प्रयोगकर्ता अनुभव सुधार गर्ने" जस्ता सामान्य कथनहरूले पारदर्शिता आवश्यकताहरू पूरा गर्दैनन्। बरु, तपाईंले डेटासँग के गर्नुहुनेछ र कसको पहुँच हुनेछ भनेर ठ्याक्कै व्याख्या गर्नुहोस्।

तपाईंको गोपनीयता कागजातहरूमा नियमित अपडेटहरू आवश्यक छन्। जब तपाईंले नयाँ कुकीहरू थप्नुहुन्छ वा डेटा प्रशोधन गर्ने तरिका परिवर्तन गर्नुहुन्छ, तपाईंले प्रयोगकर्ताहरूलाई जानकारी गराउनु पर्छ र आवश्यक परेमा नयाँ सहमति प्राप्त गर्नुपर्छ।

कुकीज र अनलाइन विज्ञापनको सन्दर्भमा GDPR को पालना नगरेमा के सजाय हुन्छ?

डच डाटा संरक्षण प्राधिकरणले GDPR उल्लङ्घनका लागि उल्लेखनीय जरिवाना लगाउन सक्छ। यी जरिवानाहरू €२० मिलियन वा तपाईंको वार्षिक विश्वव्यापी कारोबारको ४% सम्म पुग्न सक्छन्, जुन रकम बढी होस्।

गैर-अनुपालन कुकी ब्यानरहरूले विशेष गरी नियामकहरूको ध्यान आकर्षित गर्छन्। प्राधिकरणले भ्रामक सहमति संयन्त्रहरूलाई प्राथमिकता कार्यान्वयन क्षेत्रको रूपमा पहिचान गरेको छ।

लुकेका अस्वीकार बटनहरू, कुकीहरू अस्वीकार गर्न अनावश्यक क्लिकहरू, र अस्पष्ट जानकारी सबैलाई उल्लङ्घनको रूपमा गणना गरिन्छ।

आर्थिक जरिवाना बाहेक, तपाईंले प्रशोधन गतिविधिहरू बन्द गर्ने आदेशहरू सामना गर्नुपर्ने हुन सक्छ। प्राधिकरणले तपाईंलाई तुरुन्तै गैर-अनुपालन कुकीहरू प्रयोग गर्न बन्द गर्न र उचित सहमति बिना सङ्कलन गरिएको डेटा मेटाउन निर्देशन दिन सक्छ।

उल्लङ्घन र जरिवानाको सार्वजनिक घोषणाले तपाईंको ब्रान्डलाई हानि पुर्‍याउन सक्छ र तपाईंको डेटा अभ्यासहरूमा ग्राहकको विश्वासलाई कमजोर बनाउन सक्छ।

अब के गर्ने?

तपाईंको आफ्नै साइटको कुकी स्क्यानबाट सुरु गर्नुहोस्, सफा ब्राउजर प्रोफाइलमा चलाउनुहोस्, र सहमति अघि वास्तवमा के चल्छ भनेर तपाईंको ब्यानर र नीतिले भनेको कुरासँग तुलना गर्नुहोस्। धेरैजसो अडिटहरूमा खाडल नीति पाठ होइन तर ट्याग प्रबन्धक हो: आगन्तुकले गरेको छनौटको पर्वाह नगरी पृष्ठ दृश्यमा लोड हुने स्क्रिप्ट। पहिले लोडिङ अर्डर ठीक गर्नुहोस्, त्यसपछि शब्दहरू।

Law & More नेदरल्याण्ड्सका कम्पनीहरूलाई कुकी ब्यानर र सहमति प्रवाह, विश्लेषण र विज्ञापन साझेदारहरूसँग सम्झौताहरू प्रशोधन, कुकी र गोपनीयता नीतिहरू, र Autoriteit Persoonsgegevens द्वारा सोधपुछ वा अनुसन्धानहरूको प्रतिक्रियाहरूमा सल्लाह दिन्छ। यदि तपाईं पर्यवेक्षकले गर्नु अघि आफ्नो सेट-अप समीक्षा गर्न चाहनुहुन्छ भने, कृपया हामीलाई सम्पर्क गर्नुहोस्।