Page 1 of 1

管理 Cookie 使用的关键法规

Posted: Thu May 29, 2025 6:40 am
by relemedf5w023
SaaS 再营销和重定向严重依赖 Cookie 和其他追踪技术来识别和追踪网络上的用户。这种直接收集和使用个人数据的行为,使得Cookie 合规性成为任何 SaaS 营销策略中至关重要的环节。不遵守相关的数据隐私法规可能会导致巨额罚款、声誉受损以及用户信任的丧失。

以下是对 SaaS 再营销/重定向 Cookie 合规性的全面介绍:

拥有全球用户群或针对特定区域用户的 SaaS 公司必须注意多项法规:

GDPR(通用数据保护条例 - 欧盟和欧洲经济区):

核心原则:在设置非必要的 cookie(包括大多数再营销/分析 cookie)之前,需要明确、知情且明确的同意(“选择加入”)。
关键要求:
事先同意:未经用户同意,不应删除 Cookie。
精细选择:用户必须能够分别接受或拒绝不同 列表到数据 类别的 Cookie(例如,分析性、营销性、功能性)。通常需要“全部接受”和“全部拒绝”按钮。
明确的信息:必须告知用户正在使用哪些 cookie、其目的、持续时间以及与谁共享数据。
轻松撤回:用户撤回同意必须与给予同意一样简单。
同意记录:您必须保留用户同意的记录以供审计目的。
对再营销的影响:在用户明确同意营销 cookie 之前,您无法开始跟踪用户以进行再营销(例如,触发 Meta Pixel 或 Google Tag)。
电子隐私指令(ePD - “Cookie 法” - 欧盟和欧洲经济区):

核心原则:专门针对电子通信对 GDPR 进行补充,要求对大多数 cookie 进行事先同意,除非它们对于网站的运行是“绝对必要的”(例如,购物车的会话 cookie、登录用户的身份验证 cookie)。
关键要求:强化非必要 Cookie 的选择加入要求。这就是为什么您在欧洲随处可见 Cookie 横幅的原因。
CCPA/CPRA(加州消费者隐私法案/加州隐私权法案 - 美国加利福尼亚州):

核心原则:注重个人信息“出售”或“共享”的“选择退出”机制。根据《加州消费者隐私法案》(CCPA)/《消费者隐私权法案》(CPRA),跨情境行为广告(包括大多数再营销)的数据共享被视为“共享”。
关键要求:
“不出售/分享我的个人信息”链接:企业必须在其主页上提供清晰的链接,允许用户选择不出售/分享他们的数据。
隐私政策披露:透明地披露收集了哪些个人信息、如何使用以及与谁共享。
用户权利:消费者有权访问、删除、更正自己的个人信息。
对再营销的影响:虽然在设置 cookie之前并不严格要求有明确的选择加入横幅(根据 GDPR),但您必须为加州居民提供一种机制,让他们选择不将其数据共享用于再营销,并尊重该选择退出。
其他区域法律:

LGPD(通用数据保护法 - 巴西):与 GDPR 类似,但具有严格的同意要求。
PIPEDA(加拿大个人信息保护和电子文件法案):需要有意义的同意,但通常不如 GDPR 严格。