2018年5月18日 星期五

GDPR + adsense

對於網站來說,GDPR 的實際影響,幾乎只有 adsense。 這邊依 google 官方說明,歸類為三個等級:
1. 在歐盟停用個人化廣告:Google 說不用改廣告代碼,在管理介面點一點設定即可停用個人化廣告,在歐盟區只顯示非個人化廣告。[1]
2. 網站詢問使用者是否同意使用 cookie
3. 使用者沒同意前不能有 adsense:因為歐盟要求使用者同意前不能使用 cookie ,可是 google adsense 一定要使用 cookie ,結論就是同意後才能顯示 adsense 廣告。所以 google 提供了一個寫程式的方法,可以先停止廣告,讓使用者同意之後,再顯示廣告。[2]

依 1 來說,我在後台點一點就好,但真的這麼簡單嗎?
由於 adsense 一定要用 cookie ,所以依規定一定要到達 3
依 3 的條件來說,1 根本沒意義
依規定網站到要做到 3 ,使用者同意才能顯示 adsense !
3 的 google 方法蠻巧妙的:
 - 不會改程式的,一定做不到!
 - 若網站端真的有能力改程式,損失也非常大。
 - 其實真的要符合應該是 google 那邊在歐盟預設停用廣告,而會改程式的網站,再用程式的方法來啟用 adsense 才對。但絕對不可能,google 股價會跌一半吧!


不過基本上,是不用怕被歐盟的人說違反 GDPR 之類的,
怕的是將來 adsense 可能為了符合法規,會主動檢查網站否有符合規範。
其實在 2015 年 adsense 政策中心就要求要跳出「是否同意使用 cookie」[3]
而且也有人被發信警告,不遵守會被停權。[4]
所以 GDPR 之後,會不會更嚴格就不知道了,還有 Google 會要求網站要達到上述 1,2,3 哪一個程度呢?

個人建議是先做到 1 + 2 ,3 太可怕了,再觀察。
 (此等建議僅供參考,被罰恕不負責)

[1] https://support.google.com/adsense/answer/7670013
[2] https://support.google.com/adsense/answer/7670312
[3] https://adsense.googleblog.com/2015/07/introducing-new-user-consent-policy.html
[4] https://www.webmasterworld.com/google_adsense/4833628.htm