GDPR, CCPA & Pixel Retargeting: Những Gì Các Nhà Tiếp Thị Cần Biết
Đang sử dụng pixel retargeting từ Facebook, Google hoặc các mạng quảng cáo khác? Bạn cần hiểu rõ những nghĩa vụ pháp lý của mình theo GDPR và CCPA. Nếu làm sai, điều này có thể dẫn đến các khoản phạt đáng kể.
Hướng dẫn này giải thích những gì bạn cần biết về cách sử dụng pixel retargeting một cách tuân thủ.
Pixel Retargeting Là Gì?
Pixel retargeting là những đoạn mã nhỏ mà bạn đặt trên trang web của mình (hoặc trong các liên kết theo dõi) nhằm thu thập dữ liệu về khách truy cập. Dữ liệu này được gửi đến các mạng quảng cáo như Meta (Facebook), Google hoặc TikTok, cho phép bạn hiển thị quảng cáo được nhắm mục tiêu cho những người đã truy cập trang web của bạn.
Vấn đề là gì? Những pixel này thu thập dữ liệu cá nhân, điều này kích hoạt các nghĩa vụ về luật bảo vệ quyền riêng tư.
Tôi Có Cần Đồng Ý Cho Pixel Retargeting Không?
Có. Theo cả GDPR và Chỉ thị ePrivacy (Luật "Cookie"), bạn phải lấy được sự đồng ý trước khi kích hoạt pixel retargeting.
Pixel retargeting được coi là cookie/theo dõi "không cần thiết". Không giống như các cookie cần thiết (được yêu cầu để trang web của bạn hoạt động), retargeting dành cho mục đích tiếp thị và yêu cầu sự đồng ý rõ ràng được chọn tham gia.
Điều này có nghĩa là bạn cần:
- Một biểu ngữ đồng ý cookie tải trước khi bất kỳ pixel theo dõi nào được kích hoạt
- Sự đồng ý thực sự — các hộp được đánh dấu trước không được tính
- Khả năng để người dùng rút lại sự đồng ý một cách dễ dàng
- Tài liệu về sự đồng ý cho mục đích tuân thủ
Tôi Có Phải Là Bộ Điều Khiển Dữ Liệu Không?
Có. Khi bạn nhúng pixel retargeting trên trang web của mình, bạn thường được coi là bộ điều khiển dữ liệu chung cùng với mạng quảng cáo.
Điều này được làm rõ bởi Tòa án Công lý của Liên minh Châu Âu (CJEU) trong vụ Fashion ID (2019). Tòa án đã phán quyết rằng một trang web nhúng nút Like của Facebook (hoạt động tương tự như pixel theo dõi) chia sẻ trách nhiệm với Facebook đối với việc thu thập dữ liệu.
Là một bộ điều khiển chung, bạn chịu trách nhiệm về:
- Lấy được sự đồng ý hợp lệ trước khi pixel được kích hoạt
- Thông báo cho người dùng về việc thu thập dữ liệu trong chính sách quyền riêng tư của bạn
- Có một cơ sở pháp lý để xử lý (thường là sự đồng ý cho retargeting)
Mạng quảng cáo cũng là một bộ điều khiển — họ sử dụng dữ liệu cho mục đích của riêng họ (cải thiện nhắm mục tiêu quảng cáo, xây dựng hồ sơ người dùng). Họ không phải chỉ là một "bộ xử lý dữ liệu" hoạt động theo chỉ dẫn của bạn.
GDPR vs CCPA: Những Khác Biệt Chính
GDPR (EU/UK)
- Yêu cầu sự đồng ý được chọn tham gia trước khi theo dõi
- Áp dụng cho bất kỳ ai nhắm mục tiêu cư dân EU/UK
- Tiền phạt lên đến €20 triệu hoặc 4% doanh thu toàn cầu
CCPA (California)
- Yêu cầu cơ chế từ chối tham gia ("Không Bán Thông Tin Cá Nhân Của Tôi")
- Áp dụng cho các doanh nghiệp đáp ứng các ngưỡng nhất định
- Người dùng có thể từ chối "bán" thông tin cá nhân (bao gồm chia sẻ dữ liệu với các mạng quảng cáo cho quảng cáo hành vi liên ngữ cảnh)
- Tiền phạt lên đến $7,500 cho mỗi vi phạm cố ý
Lưu ý: CPRA (Luật Quyền Bảo Vệ Quyền Riêng Tư Của California) tăng cường các yêu cầu CCPA, bao gồm các quy tắc mới xung quanh việc "chia sẻ" dữ liệu cho mục đích quảng cáo.
Cách Sử Dụng Pixel Retargeting Một Cách Tuân Thủ
1. Triển Khai Nền Tảng Quản Lý Sự Đồng Ý (CMP)
Sử dụng công cụ đồng ý cookie có:
- Chặn pixel theo dõi cho đến khi có sự đồng ý
- Ghi lại sự đồng ý cho mục đích tuân thủ
- Cho phép người dùng rút lại sự đồng ý
Các tùy chọn phổ biến bao gồm Cookiebot, OneTrust và Termly.
2. Cập Nhật Chính Sách Quyền Riêng Tư Của Bạn
Rõ ràng giải thích:
- Những pixel theo dõi nào bạn sử dụng
- Dữ liệu nào được thu thập
- Cách dữ liệu được chia sẻ với các mạng quảng cáo
- Quyền của người dùng liên quan đến dữ liệu của họ
3. Cấu Hình Chế Độ Đồng Ý
Cả Google và Meta đều cung cấp các tính năng "Chế Độ Đồng Ý" điều chỉnh hành vi theo dõi dựa trên sự đồng ý của người dùng. Bật các tính năng này để đảm bảo pixel tôn trọng lựa chọn của người dùng.
4. Xem Xét Theo Dõi Phía Máy Chủ
Theo dõi phía máy chủ (như API Chuyển Đổi của Meta) cung cấp cho bạn kiểm soát nhiều hơn đối với dữ liệu được chia sẻ, mặc dù các yêu cầu sự đồng ý vẫn áp dụng.
Linkly Là Gì?
Khi bạn thêm pixel retargeting vào các liên kết Linkly, các quy tắc tương tự áp dụng. Nếu bạn nhắm mục tiêu người dùng ở EU/UK hoặc California, bạn nên:
- Chỉ sử dụng pixel retargeting trên các liên kết nơi bạn có cơ sở pháp lý
- Đảm bảo trang web chính của bạn có các cơ chế đồng ý thích hợp
- Xem xét liệu ngữ cảnh chia sẻ liên kết của bạn có ngụ ý sự đồng ý không
Đối với các liên kết được chia sẻ trong các ngữ cảnh nơi bạn không thể lấy được sự đồng ý (như các bài đăng trên phương tiện xã hội cho các đối tượng lạnh), hãy xem xét liệu pixel retargeting có thích hợp không.
Đọc Thêm
- Điều Khoản Xử Lý Dữ Liệu Của Meta
- Điều Khoản Xử Lý Dữ Liệu Google Ads
- Hướng Dẫn Về Cookie Của ICO
- Hướng Dẫn Cookie Của CNIL
Tóm Tắt
Sử dụng pixel retargeting yêu cầu bạn:
- 1Lấy được sự đồng ý trước khi kích hoạt pixel theo dõi (GDPR/ePrivacy)
- 2Cung cấp cơ chế từ chối tham gia (CCPA)
- 3Thông báo cho người dùng trong chính sách quyền riêng tư của bạn
- 4Nhận biết vai trò của bạn là bộ điều khiển dữ liệu chung
Tuân thủ quyền riêng tư không phải là tùy chọn — đó là yêu cầu pháp lý bảo vệ cả người dùng và doanh nghiệp của bạn.
Nhận ngay 100 liên kết rút gọn và theo dõi 500 lượt nhấp chuột mỗi tháng hoàn toàn miễn phí.
Không cần thẻ tín dụng
Khối lượng giao dịch lớn? Hãy liên hệ với đội ngũ của chúng tôi.