SSS: İzin Yönetimi

Yayınlanan: 2021-08-27

Avrupa Birliği'nin Genel Veri Gizliliği Düzenlemeleri (GDPR) ve Kaliforniya Tüketici Gizliliği Yasası (CCPA) manşetlere çıkıyor, ancak dünya çapındaki ülkelerin üçte ikisi kendi gizlilik düzenlemelerini yürürlüğe koydu. Dünya çapındaki ülkelerin %10'unda bekleyen mevzuat bulunmaktadır. ABD'de, bir düzineden fazla eyalet yakın zamanda yasa çıkardı veya yasa çıkarmayı düşünüyor.

Bu yasalar, sürekli gelişen karmaşık bir uyumluluk düzenlemeleri ağı oluşturur. CCPA, California Gizlilik Hakları Yasası (CPRA) tarafından zaten değiştirilmiştir. Yasal test davalarında, AB Adalet Divanı, GDPR'nin yorumlarını genişletmiştir. ABD şirketlerinin AB vatandaşlarına ilişkin verileri işlemesi için AB ve ABD tarafından ortaklaşa geliştirilen Gizlilik Kalkanı çerçevesi mahkemede iptal edildi.

Bu sürekli değişen ortamın zirvesinde kalmaya çalışmak, özellikle de uymamanın önemli cezaları olduğunda, yayıncılar için bir kabus olabilir. 2021'in başına kadar, AB düzenleyici kurumları GDPR cezalarında 272 milyon € (322 milyon $) değerlendirdi.

Gizlilik onayı ve izin yönetimi almak, yayıncılar için en önemli sorun haline geldi. İzin uyumluluğunu yönetmek için yayıncılar, gizlilik onayı yönetim platformlarına (CMP) yöneldi. En sık sorulan sorulardan bazılarını yanıtlayarak CMP'nin ne olduğuna, kimin ihtiyacı olduğuna ve yayıncılar için neden önemli olduğuna bir göz atalım.

SSS: Gizlilik İzni Yönetimi

  • İzin yönetim platformu (CMP) nedir?
  • Gizlilik onayı yönetim platformları nasıl çalışır?
  • İzin yönetimi neden önemlidir?
  • Gizlilik onayı uyumluluğunu şirket içinde halledebilir miyiz?
  • Şeffaflık ve Rıza Çerçevesi (TCF) nedir?
  • Üçüncü taraf satıcım benim için uyumlulukla ilgilenmeyecek mi?
  • CMP'nin yayıncılar için gelir üzerindeki etkisi nedir?
  • Bir CMP, reklam engelleyicilere yardımcı olur mu?
  • Sitemde bir CMP'yi nasıl başlatabilirim?

Rıza Yönetim Platformu (CMP) nedir?

Bir izin yönetimi platformu (CMP), web sitelerinin, kullanıcıların gizlilik yasalarına uyumlu kalması için veri gizliliğini korumasının kolay bir yoludur.

Bir CMP, bir ziyaret sırasında izleme verilerini toplamak için kullanıcı onayını alır. Markalar ve yayıncılar, süreci otomatikleştirerek ve bir kullanıcının onay vermemesi durumunda uygun eylemi gerçekleştirerek tüm uyumluluk sürecini daha kolay yönetebilir.

Bir CMP, ziyaretçilere hangi verilerin toplanacağı ve nasıl kullanılacağı hakkında bilgi verir. CMP ayrıca kullanıcı onayını gösteren bir denetim izi oluşturur ve değişiklik talepleri, erişim veya verilerin silinmesi gibi GDPR ilkelerine uymak için bir çerçeve sağlar.

Rıza Yönetim Platformları Nasıl Çalışır?

Bir CMP dört temel işlev sağlar:

  1. Rıza: CMP, tüketicilere kişisel verilerin toplanması ve işlenmesi için gerekli olan uygun bildirimi sağlar.
  2. Gizlilik: Tüketicilere, kapsamlı taleplere evet/hayır demek yerine, ayrıntılı bir düzeyde onay ve ilgi tercihlerini kullanma seçeneği sunar.
  3. Yakalama: Herhangi bir onaylı ortakla paylaşmak için tüketici tercihlerini uyumlu bir biçimde kaydeder
  4. Denetim: Düzenlemelere uygunluğu kanıtlamak için gerekli denetim günlüklerini oluşturur.

Bir CMP, web sitesi ziyaretçileri için tüm yaşam döngüsünü destekler. İlk etkileşimde, web sitesinin veri topladığı konusunda ziyaretçileri bilgilendirir ve bilgilerin nasıl işleneceğine dair ayrıntılar sağlar. Kullanıcılar, ayrıntılı bir düzeyde dahil olabilir veya devre dışı bırakabilir.

İzni topladıktan sonra CMP, aşağıdakiler gibi veriler dahil olmak üzere kullanıcı seçimlerini kaydeder:

  • İzni kim verdi (e-posta, cihaz kimliği)
  • İzin zaman damgası
  • Kullanım izninin ayrıntıları
  • Rıza değişikliğine veya rızanın geri çekilmesine ilişkin herhangi bir bildirim

GDPR kapsamındaki kullanıcılar rızalarını istedikleri zaman geri çekebileceklerinden, tüketicilerin rıza ayarlarını değiştirmeleri için araçlar da sağlamanız gerekir.

Rıza Yönetimi Neden Önemlidir?

AB ziyaretçileri web sitenize gelirse, GDPR'ye uymak için bir CMP'ye ihtiyacınız vardır. Tüketici verilerini toplamadan, saklamadan veya kullanmadan önce onay almanız gerekir. Örneğin, kişiselleştirme veya reklam amacıyla veri toplamak istiyorsanız, süreci sizin için otomatikleştirecek bir CMP'ye ihtiyacınız vardır.

GDPR, uyumluluk için özel olarak bir CMP'nin olmasını gerektirmez, çoğu yayıncı ve markanın kendi izin yönetimi platformlarını oluşturmak için kaynakları yoktur.

GDPR en katı düzenlemelere sahip olsa da, diğer mevzuat parçaları benzer - ancak farklı - kurallar uygular. Ellerinde önemli bütçeler olsa bile, kurum içi ekipler için tüm nüansları yönetmek neredeyse imkansızdır. Ek olarak, gizlilik yasaları, e-posta bültenleri için GDPR etkileri gibi web sayfasının ötesinde alakalı olabilir.

Rıza Yönetimi Uygunluğunu Şirket İçinde Yönetebilir miyiz?

Bazı büyük kuruluşlar, bir şirket içi izin yönetimi platformu oluşturmayı ve yönetmeyi tercih eder, ancak çoğu marka ve yayıncı için bu en iyi çözüm değildir. Böyle bir platformu kendi başınıza oluşturmanın, sürdürmenin ve yönetmenin maliyetleri, özel mühendislik ekipleri ve uyumluluk yöneticilerinin platformu izlemesi ve güncel tutması ile önemli olabilir.

Bazı büyük şirketler bile şirket içi CMP'leri kullanırken zorlanıyor. Oracle ve Salesforce , izleme izni uygulamaları nedeniyle toplu davalarla karşı karşıya kaldı. Bir Fransız şirketine, dilleri net olmadığı, tercihlerde önceden kontrol edilmiş kutular olduğu ve gerekli ayrıntılı kontrolü sağlayamadığı için dava açıldı .

Web sitenizdeki tüm çerezleri ve izleyicileri bulmak bile karmaşık olabilir. Cornell Üniversitesi tarafından yayınlanan 2020 tarihli bir araştırmaya göre, çerezlerin %72'si diğer izleyicilerin içine gizleniyor. İzleyicilerin %18'i sekiz adede kadar ek çerez yükler. Bu gizli çerezlerin yarısı, tekrar ziyaretlerde değişir.

Araştırmadan daha rahatsız edici olan şey, araştırmacıların analiz ettikleri web sitelerinin %93'ünün mevcut yasal çerçeveye uymayan bir alanda bulunan üçüncü şahıslara ait gömülü içeriğe sahip olduğunu ortaya çıkarmasıdır.

Kendi CMP'nizi oluşturmayı seçerseniz, Interactive Advertising Bureau (IAB) Europe'a kaydettirmeniz ve Şeffaflık ve Rıza Çerçevesi (TCF) ile uyumluluğu onaylamanız gerekir.

Şeffaflık ve Rıza Çerçevesi (TCF) nedir?

27 ulusal IAB ve 500 şirketten oluşan bir koalisyon olan IAB Europe, GDPR ve Avrupa'daki diğer veri gizliliği yasalarını karşılamaya yönelik bir dizi standart olan TCF'yi yönetir.

Markaların ve yayıncıların IAB'nin TCF'sine uyması, ancak hem IAB hem de IAB onaylı olmayan satıcıları da yönetmesi gerekir. Her CMP bunu yapamaz. Admiral Consent, engelleyiciyi tanıyan ilk CMP'dir ve TCF kapsamında hem IAB hem de IAB dışı satıcılarla başa çıkabilen birkaç kişiden biridir.

TCF, değişen uyumluluk düzenlemeleri söz konusu olduğunda markaların ve yayıncıların ne kadar dikkatli olmaları gerektiğine dair başka bir örnektir. TCF v1.1, 2018'de piyasaya sürüldü ve 2020'de yürürlüğe giren v2.0 ile revize edildi. Ancak v1.1'e uyan yayıncılar ve markalar, v2.0 geriye dönük uyumlu olmadığı için uyumluluklarını tamamen elden geçirmek zorunda kaldılar.

Üçüncü Şahıs Satıcım Benim Yerime Uyumla İlgilenmez mi?

Pek çok reklam platformu, GDPR gibi düzenlemelerin gerektirdiği açık ve net tüketici onayını hâlâ sağlamıyor. Cornell çalışmasının gösterdiği gibi, örneğin çerez afişleri, alt satıcılara tutarlı bir şekilde onay sinyalleri taşımaz veya uyumluluğu onaylamanız için gereken denetim izini sürdürmez.

Fou Analytics tarafından yapılan büyüleyici bir araştırma, biri New York Times web sitesini ziyaret ettiğinde neler olduğunu izledi. 24 Ağustos 2021'de ana sayfayı ziyaret eden bir ziyaretçi, 50'den fazla farklı üçüncü taraf sağlayıcıda 127 izleme isteği ve 92 ek istekten oluşan bir aşağı akış akışını tetikleyen 254 reklam sunucusu isteği başlattı.


"...ana sayfa 254 reklam sunucusu isteği başlattı ve bu, 127 izleme isteği ve 92 ek istekten oluşan bir akış aşağı akışını tetikledi..." - Fou Analytics tarafından yapılan çalışmadan

Bir yayıncı olarak, mevzuata uymak konusunda nihai sorumluluğa sahipsiniz. Bir üçüncü taraf sağlayıcı bunu yapmazsa, sorumlusunuz. Satıcılara güvenmek yerine bir CMP kullanarak daha iyi korunursunuz.

CMP'nin Yayıncılar için Gelir Üzerindeki Etkisi Nedir?

Uyum zor olsa da, bildirilecek bazı iyi haberler var. Gizlilik izni veren ziyaretçiler için yayıncı oranları, daha yüksek BGBM'lere yol açmaktadır.

Ziyaretçiler olumlu onay verdiğinde verilere güvenebilirsiniz. Birinci taraf kimliği doğrulanmış kullanıcı verileri, içeriği ve pazarlamayı özelleştirmenize, böylece tüketici için daha iyi bir deneyim ve yayıncı için premium envanter oluşturmanıza olanak tanır.

Ad Exchanger'da yayınlanan bir araştırma, CMP kullanan yayıncılar için reklam oranlarının GDPR sonrasında BGBM'lerde genel olarak %9'luk bir artış ve doluluk oranlarında %5'lik bir artış gördüğünü bildirdi. CMP kullanmayan yayıncılar, reklam oranlarının hızla düştüğünü gördü.

  • CMP'leri olmayan yayıncılar, reklamları etkili bir şekilde izleme yeteneğini kaybetti ve BGBM'lerin %40'tan fazla düştüğünü ve doluluk oranlarının %30'dan fazla düştüğünü gördü.
  • Halihazırda sahip olduklarına bağlı kalmak yerine bir CMP uygulayan yayıncılar en büyük faydaları gördü. BGBM'ler %52 arttı ve doluluk oranları üçte bir oranında arttı.

Bir CMP, Adblocker'lara Yardımcı Olur mu?

Birçok adblock kullanıcısı için gizlilik ve izin, davranışları için temel motivasyonlardır. Araştırmalar, bilinen ve/veya rıza gösteren kullanıcıların CMP oranlarıyla pozitif bir korelasyonunun yanı sıra ücretli aboneliklere daha fazla dönüşüm ve daha fazlasını göstermiştir. Admiral'in Ziyaretçi İlişkileri Yönetimi platformu, uzun vadeli ARPU'yu en üst düzeye çıkarmak için hem kullanıcıların onay seçimleri hem de değer alışverişi seçenekleri hakkındaki bilgiden yararlanmak için benzersiz bir katılım ve otomasyon katmanı sağlar.

Örneğin, Amiral, tüketicilerden içeriğe erişim izni vermeden önce kibarca reklam engelleyicileri kapatmalarını ister. Anketler, tüketicilerin yaklaşık üçte birinin reklamları engellediğinin farkında olmadığını gösteriyor. Birçoğu, sorulduğunda favori web sitelerinde reklam engellemeyi duraklatmaktan mutluluk duyar.

İnsanlar reklam engelleyicilerini kapattıklarında, birinci taraf verilerine dayalı olarak daha fazla özelleştirilmiş içerik sunabilirsiniz ve bu, daha yüksek BGBM'leri korumanın veya artırmanın en iyi yoludur.

Tüketiciler reklamları engellemeye devam etmeyi ve özelleştirilmiş içerikten vazgeçmeyi seçerse, olası gelir kaybının bir kısmını kurtarmak için reklamı yeniden eklemeyi de kullanabilirsiniz. Reklam yeniden ekleme kullanılarak sunulan reklamlar gelir sağlar, ancak daha düşük BGBM'ler, kalan envanter oranlarına daha çok benzer.

Sitemde Nasıl CMP Başlatabilirim?

Amiral, web sitenizde bir CMP başlatmayı kolaylaştırır. Ücretsiz bir hesapla kaydolabilir, sitenize bir etiket yükleyebilir ve yalnızca beş dakika içinde ziyaretçi gizliliği ve izin ayarlarını yönetmeye başlayabilirsiniz. Sektör lideri CMP platformumuzla şunları elde edersiniz:

  • Sertifikalı CMP gizlilik ve izin yönetimi
  • Sektörün en iyi reklam engelleme algılama, ölçüm ve kurtarma
  • Ödeme duvarları ve ücretli abonelikler için destek
  • Kayıt duvarları ve ziyaretçi profilleri dahil olmak üzere e-posta alımı ve liste büyümesi

Admiral, optimum müşteri deneyimi sunmanızı ve gelişen veri gizliliği kurallarına uymanızı sağlamak için GDPR, CCPA ve IAB TCF uyumludur.

Admiral Consent Management Platform'un ücretsiz demosunu bugün edinin.

Demo Planla