Какие данные о пользователях можно собирать сайтам, а какие — нет

General Data Protection Regulation (GDPR) на официальном сайте называют новой эрой в защите персональных данных на территории Евросоюза. Вокруг GDPR было много шума, споров и громких заявлений. Некоторые нюансы до сих пор остаются непонятными. Давайте разберемся, что сейчас точно известно по этому вопросу.
Почему появился GDPR?
Безопасность и конфиденциальность персональных данных — законное право человека. В статье восьмой, пункте первом Хартии основных прав Европейского союза и статье 16, пункте первом Договора о функционировании Европейского союза (TFEU) сказано, что у всех есть право на защиту персональных данных.
Из этого права естественным образом формируется необходимость в своде правил, связанных с защитой персональных данных. GDPR должен обеспечивать свободу, безопасность и правосудие, связанные с персональными данными.
На кого распространяется GDPR?
Если у вас на сайте пользователи из Евросоюза оставляют свои персональные данные, то вы попадаете под действие GDPR. Все спopные вопросы по персональным данным посетителей вашего сайта вам придется решать в рамках международного законодательства.
Что считается персональными данными?
Персональные данные по GDPR — любая информация, которая относится к идентифицированному или идентифицируемому физическому лицу. Идентифицируемое физическое лицо — это тот, кто может быть идентифицирован прямо или косвенно, в частности, при наличии одного из идентификаторов. Идентификатором может быть:
- имя;
- идентификационный номер;
- данные о местоположении;
- идентификатор в онлайне (например, userId в Google ***ytics или идентификатор пользователя на сайте).
Идентификатором может быть как один, так и несколько факторов, которые относятся к физической, физиологической, генетической, умственной, экономической, культурной или социальной идентичности физического лица.
Определение идентификатора настолько широкое, что пpaктически любая информация, которую вы собираете о пользователе, является персональными данными. Конечно при условии, что эту информацию можно связать с физическим лицом.
Какие данные о пользователе можно собирать?
Вы можете собирать любые данные о пользователе, которые необходимы для вашей работы. Вы должны уметь объяснить пользователю, зачем вам нужны эти данные и как вы будете обеспечивать их безопасность.
Какие права нужно обеспечить?
У пользователя должна быть возможность:
- полностью удалить данные о себе;
- изменить любые данные о себе;
- выгрузить данные о себе в структурированном, общедоступном и машинно читаемом формате (например, CSV) ;
- ограничить обработку персональных данных (никто не может ими пользоваться без разрешения пользователя) ;
- знать, кому передаются его персональные данные;
- отказаться передавать вам данные о себе;
- узнать, когда он давал согласие на обработку своих персональных данных.
Если случилась утечка персональных данных и эта утечка может нарушить права и свободы человека, вы должны немедленно оповестить пользователей об этом на понятном им языке. Также вам нужно указать, какие меры вы приняли, чтобы устранить утечку и бороться с последствиями.
Какие настройки нужно менять в Google ***ytics?
Если пользователь не дал согласие на обработку своих персональных данных, то вам нужно:
- анонимизировать его IP адрес (полю anonymizeIp присвоить значение true) ;
- отключить передачу данных в рекламную сеть Google (полю allowAdFeatures присвоить значение false) ;
- отключить передачу userId.
Так вы не сможете понять, какой это конкретно пользователь, точно определить откуда он к вам пришел с точки зрения географии и передавать данные о нем сторонним сервисам. Также стоит позаботиться о том, чтобы другие скрипты сторонних систем (например, Facebook, Google Ads) не сpaбатывали до того, как пользователь дал согласие на обработку своих персональных данных.
Как грамотно предупредить о файлах cookie на сайте Если же пользователь
Когда пользователь обращается к вам с просьбой удалить данные о нем, то через отчет User Explorer вы можете удалить данные об этом пользователе по clientId или userId из Google ***ytics.
Что еще нужно учесть?
У вас должен быть data protection officer. Это может быть любой сотрудник вашей компании или сторонний человек, который будет заниматься урегулированием вопросов по GDPR, консультировать по этим вопросам и следить за соблюдением с вашей стороны всех требований и рекомендаций по GDPR.
Максимальный штраф за нарушение GDPR может составлять € 20 000 000 или 4% от годового оборота компании по всему миру. Выбирается большее из этих двух значений. Думаю, эти цифры должны мотивировать вас соответствовать требованиям GDPR
Комментарии:
История о предсказательной аналитике системы автоматизации маркетинга, онлайн-магазине и ненужных письмах....
06 02 2026 8:49:51
Пора принять решение! Разберитесь с регулярными выражениями для более продуктивной работы с Google ***ytics или Google Tag Manager...
05 02 2026 7:40:16
В статье описан ручной и самый безопасный из существующих метод...
04 02 2026 21:28:35
Как сформировать правильную стратегию продвижения и сфокусировать внимание на получении прибыли...
03 02 2026 23:31:44
Пример пользовательских отчетов в Google ***ytics, созданных за 15 минут...
02 02 2026 0:44:45
Товарные объявления торговых кампаний заметнее в выдаче, да и показываться будут и в Bing, и в Yahoo, и в AOL...
01 02 2026 8:53:57
Ringostat и Binotel. Сравнение главных сервисов для коллтрекинга в Украине...
31 01 2026 14:53:24
Начинаем серию постов в режиме реалити-шоу о подробностях продвижения крупного игрока бизнеса email- и sms-рассылок — компании UniSender....
30 01 2026 1:17:39
База самых распространенных CMS и модулей для их SEO-оптимизации....
29 01 2026 3:39:49
У нас на руках оказались все карты для создания собственного мини-рейтинга популярных сервисов email-рассылок....
28 01 2026 9:44:18
Чтобы понять, как работает Роскомнадзор, пришлось разбираться в деталях и делать опрос по топовым хостингам. Ответы и выводы читайте в статье....
27 01 2026 23:16:28
Определение и настройка главного зеркала сайта в поисковых системах — первое, что нужно сделать перед раскруткой сайта...
26 01 2026 12:38:51
Продвижение крупного интернет-магазина в перегретой нише...
25 01 2026 15:19:55
Не хотите настраивать объявление в Google Рекламе и Яндекс.Директ по отдельности? Узнайте, как сделать экспорт кампании и сэкономить время....
24 01 2026 11:17:36
Анализ пути — это как многокaнaльные последовательности в Universal ***ytics, только лучше....
23 01 2026 21:59:44
Подробное руководство по настройке отслеживания событий в GA4...
22 01 2026 15:53:32
Кейс — поисковое продвижение блога в нише юридических услуг. Как увеличить количество читателей из поисковых систем и трафик на страницы услуг....
21 01 2026 17:16:43
Увеличение трафика из поисковых систем Азербайджана на 30% за три месяца. И он продолжает расти...
20 01 2026 11:58:46
Всё о вебхуках. Как настроить механизм получения уведомлений о событиях с помощью функций обратных вызовов....
19 01 2026 15:30:20
Чтобы увеличить продажи и улучшить их эффективность в новых условиях необходимо применять «социальные доказательства»....
18 01 2026 10:18:42
Чтобы и клиенту не стыдно было показать и свои ожидания не обмануть....
17 01 2026 11:59:50
История для заказчиков, которые самостоятельно запускают рекламу...
16 01 2026 8:58:15
General Data Protection Regulation (GDPR): ответы на вопросы....
15 01 2026 16:18:38
Мы восстановили репутацию и повысили рейтинг домена за три месяца....
14 01 2026 5:12:46
Новые триггеры, разнообразие рассылок и обновленная форма подписки дали нужный результат....
13 01 2026 2:41:20
Менеджмент и лидерство: 4 разных типа руководства организацией и нескучные иллюстрации в стиле South park....
12 01 2026 23:52:46
Рассылка ежемecячно занимает второе место среди источников реферального трафика BuzzFeed. Уроки увеличения базы подписчиков от BuzzFeed от базы до метрик оценки. Принцип BuzzFeed — как можно быстрее внедрять в рассылку то, что нравится читателям....
11 01 2026 5:49:14
Интересные детали интерьера в офисах украинских IT-компаний: от массажного стола и тенниса до звукозаписывающей студии и корпоративной велопарковки. Читать дальше!...
10 01 2026 3:14:53
Как решить все задачи и не изобретать велосипед. Мы оторвались от отчетов в Google ***ytics и Яндекс.Метрике и посмотрели в сторону менее популярных инструментов для веб-аналитики. Узнайте больше!...
09 01 2026 3:50:17
Главная задача крауд-маркетинга — помочь, дать пользователю экспертный ответ и уже в последнюю очередь — оставить ссылку...
08 01 2026 11:46:11
Как с помощью GA4 анализировать рекламные кампании, лежа на диване...
07 01 2026 22:46:11
Конференцию eCommerce будет развивать комaнда Octopus Events...
06 01 2026 11:16:23
Инструкция по созданию изображений для сториз, email-рассылок и объявлений в соцсетях...
05 01 2026 6:16:53
Результаты четвертого опроса среди IT-специалистов по уровню зарплат интернет-маркетологов с интересными итогами от количества участников до самой высокооплачиваемой должности и среднего опыта в рынке. Узнайте больше!...
04 01 2026 7:37:37
Ошибки, которые допускают новички и теряют деньги, трафик, клиентов....
03 01 2026 10:24:47
Будьте полезны, будьте удобны и будьте везде. Далее подробно — 18 способов собрать базу для email-рассылок. О пользе бесплатного, привлечении внимания, возможных активностях для аудитории, социальных доказательствах, предсказуемости, работе с Facebook и многом другом...
02 01 2026 9:29:59
Как понравиться поисковым системам и пользователям....
01 01 2026 0:41:33
Об истории и значении поговорок и других фразеологических оборотов...
31 12 2025 7:36:48
Небольшой набор секретов по работе с Планировщиком ключевых слов гугла...
30 12 2025 1:11:58
Бесплатные CMS помогают решить много задач без привлечения программиста или самостоятельного изучения кодов. Но у таких движков есть свои недостатки. Узнать больше!...
29 12 2025 13:56:41
Руководитель отдела HR, Ольга Пачесная, написала пост о главном — людях, которые выбрали работу в Netpeak....
28 12 2025 11:41:14
О том, как рассчитать коэффициент ROI (ROMI) для выявления эффективности и прибыльности рекламных кампаний...
27 12 2025 20:47:10
Можно ли повысить оценку качества целевой страницы , если проставить конечные URL на уровне ключевого слова? Результаты исследования....
26 12 2025 10:21:47
Проверенный способ для сбора базы данных. Метод, с помощью которого можно извлечь контактные данные, а именно: название точки, телефон, адрес, сайт., а потом высылать своё КП, промокоды для акции, сообщить о выходе товара, сделать спецпредложение...
25 12 2025 16:18:31
Разработка, вёрстка и оптимизация мобильных версий сайтов — популярные темы последнего времени. Мы расскажем, что стоит и что не стоит делать в мобильном SEO....
24 12 2025 10:20:42
Охват и средняя цена за клик в самых популярных тематиках....
23 12 2025 1:59:31
Директор «1С-Битрикс» в Казахстане Сармантай Касенов о кейсах, развитии и образовательной миссии компании...
22 12 2025 14:19:57
Что бывает, когда работа над продвижением сайта начинается до его выхода в паблик....
21 12 2025 0:37:36
Алгоритм технической подготовки IP-адреса к массовым рассылкам...
20 12 2025 15:12:40
Много 404-страниц и ссылок на них негативно сказывается на ранжировании сайта в поисковых системах....
19 12 2025 17:24:53
Еще:
понять и запомнить -1 :: понять и запомнить -2 :: понять и запомнить -3 :: понять и запомнить -4 :: понять и запомнить -5 :: понять и запомнить -6 :: понять и запомнить -7 ::