Как я законы ЕС соблюдаю
Знали ли вы, что если хотя бы один человек из Европы пройдет регу у вас на сайте, то ваш сайт должен следовать закону, всех 27 стран Евросоюза?
🛡 Хоть наш мессенджер анонимный и криптоустойчивый на Zero Trust Architecture. Но вчера я подключил Google Analytics 4 и теперь вижу, кто, откуда и куда заходит, какие кнопки нажимает.
👮♀️ В таком случае надо следовать регламенту GDPR. Он определяет, как использовать личные данные. Политика обязывает меня, как Data Controller-а, спросить разрешение перед тем, как передать дату юзера в Data Processor (Google)
👨💻 Практика оказалась несложной. Сделал компонент с вопросом. Он выходит снизу и запускает метрики только после согласия. Решение сохраняется в
localStorage. Вот пример реализации из index.html:<script>
// Инициализация Google Analytics dataLayer
window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag('js', new Date());
// GDPR: Загружаем GA только с согласия пользователя
const consent = JSON.parse(localStorage.getItem('gdpr_analytics_consent') || '{}');
if (consent.granted) {
// Пользователь согласился — загружаем GA
const script = document.createElement('script');
script.async = true;
script.src = 'https://www.googletagmanager.com/gtag/js?id=G-777';
document.head.appendChild(script);
}
// Нет согласия = Нет отслеживания 🔒
</script>
Если же забить на эту историю, то готовьтесь к штрафам до 20 млн или до 4% от годового оборота. Amazon-у, например, это вышло в 746 млн евро.
📊 #статистика День 1413 | 3822 час в IT