Em 2 de fevereiro de 2022, a Autoridade de Proteção de Dados da Bélgica (APD) emitiu uma decisão sobre o IAB Europe e o Transparency and Consent Framework (TCF).
Primeiro, vamos fazer uma rápida recapitulação; quem é o IAB e o que é o TCF?
A APD considerou que alguns recursos do TCF não estavam em conformidade com o GDPR e decidiu que:
1) O TC String são dados pessoais Como resultado das constatações, vários remédios foram impostos.
Impactando o TCF
Não. A decisão da APD não proibiu o TCF, nem sugere que o ecossistema de publicidade digital não deve empregar solicitações de consentimento para cumprir os requisitos legais da estrutura de proteção de dados da UE.
Em vez disso, a APD pediu ao IAB Europe que propusesse medidas corretivas, incluindo o fornecimento de funcionalidades adicionais de conformidade.
Em princípio não, levando em consideração o seguinte:
Embora ainda possa parecer pouco claro, o IAB considera que a proibição do APD de interesse legítimo se aplica somente àqueles vinculados a publicidade personalizada e fins de criação de perfil e não uma proibição geral de interesse legítimo para todos os fins apoiados pelo TCF.
Lembre-se de que outras APDs nacionais, como a italiana Garante, já excluíram o uso de interesse legítimo como base legal válida (você pode ler mais sobre esse tópico aqui).
No momento, parece haver pouco que pode ser feito além de esperar para ver como o processo de apelação pode se desenrolar, juntamente com quaisquer requisitos futuros do TCF.
Como esta é uma questão legal em andamento, a escolha do que fazer é uma que cada empresa terá que decidir por si mesma.
Esta FAQ não pode ser considerado aconselhamento jurídico e destina-se apenas a ser um resumo conveniente da decisão. Portanto, se você sentir que pode estar em risco, considere procurar assistência de seu consultor jurídico.
No entanto, à luz da decisão, as empresas que utilizam o TCF devem estar preparadas para mudanças substanciais (melhorias) decorrentes do julgamento e podem querer criar planos e estratégias de mitigação no caso de diversas situações que possam surgir.
Enquanto aguardamos uma decisão final, recomendamos que os clientes iubenda façam o seguinte.
Como fazer isso usando a Privacy Controls and Cookie Solution iubenda
1) Na seção IAB TCF do configurador da Privacy Controls and Cookie Solution iubenda, clique em “Editar”
2) Depois disso, selecione a opção “Restringir Finalidades” 3) Em seguida, selecione “Somente consentimento” para fins ativos.É recomendável exibir apenas os fornecedores de TCF com os quais você realmente trabalha, em vez da lista completa de fornecedores de TCF. Em breve, os fornecedores serão obrigados a fornecer informações adicionais dentro da Lista Global de Fornecedores (GVL), tornando mais fácil para os editores decidirem com quais fornecedores trabalhar.
Como eu faço isso usando a Privacy Controls and Cookie Solution da iubenda
1) Na seção IAB TCF do configurador de Privacy Controls and Cookie Solution iubenda, clique em “Editar” 2) Selecione a opção “Permitir apenas os fornecedores divulgados em sua política de privacidade e cookies”Como fazer isso usando a Privacy Controls and Cookie Solution da iubenda
Como eu faço isso usando a Privacy Controls and Cookie Solution da iubenda
1) No configurador da Privacy Controls and Cookie Solution iubenda, selecione a seção de conformidade com GDPR e clique em “Editar”
2) Clique em configuração manual 3) Em seguida, selecione “Mencionar explicitamente o direito de retirar o consentimento” 4) Em “Estilo e texto” no configurador da Privacy Controls and Cookie Solution iubenda, você pode adicionar/editar o widget de privacidade. O widget de privacidade permitirá que os seus usuários acessem e editem as suas preferências de privacidade facilmente, seja por meio de um botão persistente em cada página ou um link da sua escolha. Também forneceremos texto personalizado adicional que pode ser adicionado à cópia do banner para mencionar as consequências de negar o consentimento.Depois que tudo isso for feito, você pode considerar recolher o consentimento de seus usuários.
Em relação ao prazo e procedimento, a APD espera que o IAB Europe apresente um Plano de Ação dentro de dois meses a partir da publicação da decisão. Depois que a Autoridade de Proteção de Dados da Bélgica validar o plano de ação, as medidas de conformidade deverão ser concluídas no prazo máximo de seis meses.
O IAB está confiante de que o Plano de Ação e o próximo diálogo com a APD são uma oportunidade. É possível que a implementação das recomendações da APD nessa situação resulte em uma nova versão do TCF mais alinhada às expectativas da APD, qualificando-a como potencial candidata a um Código de Conduta, tendo a APD como principal autoridade fiscalizadora.
O IAB Europe anunciou que recorrerá de parte da decisão ao Tribunal do Mercado Belga.