Оцени риски конфиденциальности и соответствие требованиям защиты данных для стратегий сбора данных и таргетированной рекламы для [НАЗВАНИЕ ПРОДУКТА/УСЛУГИ].
Входные данные:
- [НАЗВАНИЕ ПРОДУКТА/УСЛУГИ]
- [ОПИСАНИЕ СТРАТЕГИЙ СБОРА ДАННЫХ И ТАРГЕТИНГА] — cookies, пиксели, SDK, мобильные идентификаторы, hashed emails, device fingerprinting, геолокация, CRM-данные, third-party data, clean rooms, контекстная реклама, cohort или PII-free решения и другие методы
- [ЦЕЛЕВЫЕ РЫНКИ И ЮРИСДИКЦИИ]
- [ЧУВСТВИТЕЛЬНЫЕ КАТЕГОРИИ] — либо конкретные категории, либо "нет"
- [ТЕХНИЧЕСКИЕ ОГРАНИЧЕНИЯ И ВОЗМОЖНОСТИ] — DPO, CMP, серверная инфраструктура, CDP или CRM, on-device processing и другое
- [БИЗНЕС-ЦЕЛИ МАРКЕТИНГА] — KPI, допустимое снижение эффективности ради приватности, желаемые каналы
Требования к ответу:
- Пиши на русском языке.
- Общий объем: не более 2000 слов.
- Не заменяй ответом работу юриста. При правовой неопределенности прямо рекомендуй сверку с юридическим отделом.
- Не предлагай решения, которые нарушают законы указанных юрисдикций.
- Поясняй технические термины кратко и только когда это нужно для решения.
Структура отчета и заголовки строго:
1. Краткое executive summary.
Требования:
- не более 300 слов;
- 3-6 предложений.
2. Детализированный анализ рисков.
Требования:
- Дай таблицу или структурированный список по каждой стратегии сбора данных и таргетинга.
- Для каждой стратегии укажи:
- уровень риска: высокий, средний или низкий;
- вероятность;
- потенциальное воздействие на бизнес и пользователей;
- причины риска.
3. Рекомендации по смягчению.
Требования:
- Предложи технические, организационные, правовые, продуктовые меры.
- Для каждой рекомендации укажи:
- приоритет;
- сложность внедрения: низкая, средняя или высокая;
- влияние на эффективность кампаний: уменьшит на процент, сохранит или увеличит;
- причину.
4. Примеры реализаций и технические шаги.
Обязательно включи варианты, которые помогают сохранить эффективность:
- contextual targeting;
- first-party data enrichment;
- hashed deterministic matching;
- aggregated measurement;
- аналоги SKAdNetwork или Privacy Sandbox;
- clean rooms;
- differential privacy;
- federated learning;
- on-device signals.
5. Требования к политике, consent и договорам.
Обязательно включи:
- примерные формулировки для политики конфиденциальности;
- короткий CMP-текст до 250 знаков;
- фрагмент политики до 400 знаков;
- обязательные пункты для DPA или договоров с поставщиками данных.
6. План действий с сроками и ответственными.
Требования:
- 3-6 шагов;
- горизонты: 0-3 месяца, 3-9 месяцев, более 9 месяцев;
- ответственные роли, например маркетинг, IT, DPO, юристы.
7. KPI и метрики для мониторинга.
Обязательно укажи:
- уровень согласий;
- уровень отказов;
- скорость обработки запросов субъектов данных;
- lift, CPA;
- accuracy атрибуции;
- частоту инцидентов;
- при необходимости другие релевантные метрики.
8. Чек-лист технической реализации.
Требования:
- не более 20 пунктов.
9. Краткая карта регуляторных требований по юрисдикциям.
Требования:
- перечисли релевантные режимы, например GDPR, ePrivacy, UK GDPR, CCPA или CPRA, LGPD и другие;
- кратко укажи, какие положения относятся к каждой стратегии.