Blog
November 23, 2023

GDPR و CCPA وبكسلات إعادة الاستهداف: ما يحتاج المسوقون إلى معرفته

هل تستخدم بكسلات إعادة استهداف من Facebook أو Google أو شبكات إعلانية أخرى؟ عليك فهم التزاماتك القانونية بموجب GDPR و CCPA. قد يؤدي عدم القيام بذلك بشكل صحيح إلى غرامات كبيرة.

يشرح هذا الدليل ما تحتاج إلى معرفته حول استخدام بكسلات إعادة الاستهداف بطريقة متوافقة.

ما هي بكسلات إعادة الاستهداف؟

بكسلات إعادة الاستهداف هي أجزاء صغيرة من الكود التي تضعها على موقعك على الويب (أو في روابط التتبع) والتي تجمع بيانات عن الزوار. يتم إرسال هذه البيانات إلى شبكات إعلانية مثل Meta (Facebook) و Google و TikTok، مما يسمح لك بعرض إعلانات موجهة للأشخاص الذين زاروا موقعك.

المشكلة؟ تجمع هذه البكسلات بيانات شخصية، مما يؤدي إلى التزامات قانون الخصوصية.

هل أحتاج إلى موافقة لبكسلات إعادة الاستهداف؟

نعم. بموجب كل من GDPR وتوجيه الخصوصية الإلكترونية (قانون "ملفات تعريف الارتباط")، يجب عليك الحصول على موافقة قبل تشغيل بكسلات إعادة الاستهداف.

تُعتبر بكسلات إعادة الاستهداف ملفات تعريف ارتباط/تتبع "غير أساسية". بخلاف ملفات تعريف الارتباط الأساسية (المطلوبة لعمل موقعك على الويب)، فإن إعادة الاستهداف موجهة لأغراض تسويقية وتتطلب موافقة صريحة.

هذا يعني أنك بحاجة إلى:

  • لافتة موافقة ملفات تعريف الارتباط التي يتم تحميلها قبل تشغيل أي بكسلات تتبع
  • موافقة حقيقية — الصناديق المحددة مسبقًا لا تعتبر موافقة
  • القدرة على سحب الموافقة بسهولة من قبل المستخدمين
  • توثيق الموافقة لأغراض الامتثال

هل أنا متحكم في البيانات؟

نعم. عندما تدمج بكسلات إعادة الاستهداف على موقعك على الويب، فأنت عادة ما تُعتبر متحكمًا مشتركًا إلى جانب شبكة الإعلانات.

تم توضيح ذلك من قبل محكمة العدل الأوروبية (CJEU) في قضية Fashion ID (2019). حكمت المحكمة بأن موقع الويب الذي يضمن زر Facebook "الإعجاب" (الذي يعمل بطريقة مشابهة لبكسلات التتبع) يتشارك المسؤولية مع Facebook عن جمع البيانات.

بصفتك متحكمًا مشتركًا، أنت مسؤول عن:

  • الحصول على موافقة صحيحة قبل تشغيل البكسل
  • إخطار المستخدمين حول جمع البيانات في سياسة الخصوصية الخاصة بك
  • وجود أساس قانوني للمعالجة (عادة الموافقة لإعادة الاستهداف)

شبكة الإعلانات أيضًا متحكم — فهي تستخدم البيانات لأغراضها الخاصة (تحسين استهداف الإعلانات وبناء ملفات تعريف المستخدمين). وهي ليست مجرد "معالج بيانات" يتصرف وفقًا لتعليماتك.

GDPR مقابل CCPA: الاختلافات الرئيسية

GDPR (الاتحاد الأوروبي/المملكة المتحدة)

  • يتطلب موافقة الاشتراك قبل التتبع
  • ينطبق على أي شخص يستهدف سكان الاتحاد الأوروبي/المملكة المتحدة
  • غرامات تصل إلى 20 مليون يورو أو 4% من الإيرادات العالمية

CCPA (كاليفورنيا)

  • يتطلب آلية الاختيار من عدم البيع ("عدم بيع معلوماتي الشخصية")
  • ينطبق على الشركات التي تستوفي عتبات معينة
  • يمكن للمستخدمين الاختيار من عدم "بيع" المعلومات الشخصية (والتي تشمل مشاركة البيانات مع شبكات الإعلانات للإعلانات السلوكية عبر السياق)
  • غرامات تصل إلى 7500 دولار لكل انتهاك مقصود

ملاحظة: قانون CPRA (قانون حقوق الخصوصية في كاليفورنيا) عزز متطلبات CCPA، بما في ذلك قواعد جديدة حول "مشاركة" البيانات لأغراض الإعلانات.

كيفية استخدام بكسلات إعادة الاستهداف بشكل متوافق

1. تنفيذ منصة إدارة الموافقة (CMP)

استخدم أداة موافقة ملفات تعريف الارتباط التي:

  • تمنع بكسلات التتبع حتى يتم الحصول على الموافقة
  • تسجل الموافقة لأغراض الامتثال
  • تسمح للمستخدمين بسحب الموافقة

تتضمن الخيارات الشهيرة Cookiebot و OneTrust و Termly.

2. تحديث سياسة الخصوصية الخاصة بك

اشرح بوضوح:

  • بكسلات التتبع التي تستخدمها
  • البيانات المجمعة
  • كيفية مشاركة البيانات مع شبكات الإعلانات
  • حقوق المستخدمين فيما يتعلق ببياناتهم

3. تكوين وضع الموافقة

يقدم كل من Google و Meta ميزات "وضع الموافقة" التي تعدل سلوك التتبع بناءً على موافقة المستخدم. فعّل هذه الميزات للتأكد من احترام البكسلات اختيارات المستخدم.

4. فكر في التتبع من جانب الخادم

يعطيك التتبع من جانب الخادم (مثل Conversions API من Meta) تحكمًا أكثر في البيانات المشاركة، على الرغم من أن متطلبات الموافقة لا تزال تنطبق.

ماذا عن Linkly؟

عندما تضيف بكسلات إعادة استهداف إلى روابط Linkly، تنطبق نفس القواعد. إذا كنت تستهدف مستخدمين في الاتحاد الأوروبي/المملكة المتحدة أو كاليفورنيا، يجب عليك:

  • استخدام بكسلات إعادة الاستهداف فقط على الروابط التي لديك أساس قانوني لها
  • التأكد من أن موقعك الرئيسي على الويب يحتوي على آليات موافقة مناسبة
  • التفكير في ما إذا كان السياق الذي تشارك فيه رابطك يشير إلى موافقة

بالنسبة للروابط المشاركة في سياقات حيث لا يمكنك الحصول على موافقة (مثل منشورات وسائل التواصل الاجتماعي للجماهير الجديدة)، فكر في ما إذا كانت بكسلات إعادة الاستهداف مناسبة.

مراجع إضافية

الملخص

يتطلب استخدام بكسلات إعادة الاستهداف ما يلي:

  1. 1
    الحصول على موافقة قبل تشغيل بكسلات التتبع (GDPR/ePrivacy)
  2. 2
    توفير آليات الاختيار من عدم البيع (CCPA)
  3. 3
    إخطار المستخدمين في سياسة الخصوصية الخاصة بك
  4. 4
    الاعتراف بدورك كمتحكم مشترك في البيانات

عدم الامتثال للخصوصية ليس اختياريًا — إنه متطلب قانوني يحمي مستخدميك وعملك على حد سواء.

احصل على 100 رابط مختصر وتتبع 500 نقرة شهريًا مجانًا.