Słowniczek
TTDSG (Niemiecka ustawa o ochronie danych w telekomunikacji i telemediach)
TTDSG to niemiecka ustawa federalna regulująca m.in. dostęp do informacji przechowywanych na urządzeniu użytkownika, w tym plików cookie i podobnych identyfikatorów. Funkcjonuje obok GDPR: TTDSG często decyduje o tym, kiedy wymagana jest zgoda przed zapisaniem niebędących niezbędnymi plików cookie, natomiast GDPR określa, jak przetwarzane są dane osobowe pochodzące z tych technologii.
Co zmieniło się dla stron internetowych
Od końca 2021 roku wiele niemieckich stron musi traktować opcjonalne pliki cookie i porównywalne śledzenie zgodnie z modelem ePrivacy: wymagana jest zgoda przed zapisaniem lub uzyskaniem dostępu, z wąskimi wyjątkami dla celów ściśle niezbędnych. Tagi marketingowe i analityczne, które dawniej ładowały się przy wyświetleniu strony, często wymagają teraz uprzedniej wyraźnej zgody (opt-in).
Wpływ w praktyce: Twój baner, menedżer tagów oraz tagi po stronie serwera muszą być ze sobą spójne — i musisz wykazać, że opcja odrzucenia jest respektowana, a nie tylko, że CMP jest zainstalowany.
TTDSG a GDPR
- TTDSG — kiedy możesz zapisywać lub odczytywać dane na urządzeniu (zasady dotyczące plików cookie i podobnych technologii w Niemczech).
- GDPR — jak dane osobowe z tych technologii są przetwarzane, dokumentowane i chronione.
- Oba te akty prawne mają zastosowanie do wielu serwisów skierowanych na rynek niemiecki; odwiedzający z innych krajów UE mogą podlegać dodatkowym krajowym wdrożeniom ram prawnych ePrivacy.
Audytowanie zgodnie z niemieckimi wymogami
Organy regulacyjne i sądy zwracają uwagę na to, co faktycznie się ładuje. Udokumentowana lista plików cookie, która nie odpowiada aktywnej sesji, to częsty błąd. CookieComply skanuje środowiska produkcyjne lub testowe w Chrome, dzięki czemu zespoły ds. prywatności i marketingu mogą wykazać, które skrypty śledzące uruchamiają się przed wyrażeniem zgody — bez konieczności wdrażania kolejnego skryptu widocznego dla użytkownika.
Najczęstsze pytania
- Czy TTDSG zastępuje GDPR w odniesieniu do plików cookie?
- Nie. Nakładają się na siebie: TTDSG dotyczy przechowywania danych na urządzeniach i zasad dostępu w Niemczech; GDPR nadal ma zastosowanie do przetwarzania danych osobowych. Twoja polityka prywatności i rejestry powinny uwzględniać oba te akty prawne.
- Czy potrzebuję audytu specyficznego dla Niemiec, jeśli kieruję ofertę tylko do UE?
- Jeśli obsługujesz użytkowników w Niemczech, TTDSG ma zastosowanie. Audyt plików cookie na żywo pomaga bez względu na kraj — pokazuje, co faktycznie się ładuje, dzięki czemu dział prawny może określić obowiązki.