Sanoman lähestymistapa tietosuojaasetukseen ja luvan kysymiseen kuluttajilta Timo Rinne 10.4.2018
3 23 March 2017
4 23 March 2017
5 16 October 2017
GDPR ON HYVÄ ASIA 6 16 October 2017
GDPR setupin määritteleminen Kuluttajadialogin (consent tool) rakentaminen Kumppanisopimusten tekeminen IAB consent tool 7 23 March 2017
Henkilötiedot mainonnassa Anonyymi tieto Henkilötieto Epäsuoraa tunnistettavissa oleva tieto Suoraa tunnistava tieto Sessio eväste Evästeprofiili, jossa pysyvä tunniste Pseudonymisoitu tieto Sensitiivinen tieto Arkaluonteinen tieto Evästeprofiili, jossa pysyvä tunniste läpi järjestelmien Evästeprofiili, jossa IP-osoite Ostoaie segmentti ostohistoriasta look-a-like ennusteella Nimi Email-osoite Puhelinnumero Tarkka sijainti Lasten tiedot Segmentti, joka liittyy esim. sairauteen tai seksuaaliseen suuntautumiseen 8 7 November 2017 Sanoma Corporation
Mainonnan roolit Mainostaja Toimeksianto mainoskampanjaan (jos omaa dataa kohdennukseen rekisterinpitäjä) Mediatoimisto Toteuttaa toimeksiannon mainostajan lukuun Ulkopuolinen datalähde DSP Toteuttaa ostotoimeksiannon mainostajan / mediatoimiston lukuun Rekisterinpitäjä C Käsittelijä C SSP 2 Toteuttaa myyntitoimeksiannon julkaisijan lukuun Rekisterinpitäjä A Henkilötietojen käsittelijä A Rekisterinpitäjä B Henkilötietojen käsittelijä B Julkaisija Näyttää mainoksen verkostossaan kävijälle (voi myös tarjota dataansa kohdennukseen) MAINOS 9 7 November 2017 Sanoma Corporation
Mainonnan roolit Mainostaja Ulkopuolinen datalähde Mediatoimisto DSP + muut Käsittelijäketju katkeaa tässä: - Mainostajalla/Mediatoimistolla ei enää pääsyä tämän jälkeen - Sanomalla ei enää pääsyä dataan tätä ennen Rekisterinpitäjä C Käsittelijä C Rekisterinpitäjä A Henkilötietojen käsittelijä A Rekisterinpitäjä B Henkilötietojen käsittelijä B SSP + muut Julkaisija Sanoman mainosteknologiat, jotka voivat osallistua datan käsittelyyn: - Appnexus - SalesForce (Krux) - Enreach - FreeWheel MAINOS 10 7 November 2017 Sanoma Corporation
GDPR setupin määritteleminen Kuluttajadialogin (consent tool) rakentaminen Kumppanisopimusten tekeminen IAB consent tool 12 23 March 2017
Sanoma consent manager Kyselyä näytetään niin kauan kunnes Käyttäjä sallii evästeiden käytön, tai Käyttäjä kieltää evästeiden käytön asetuksissa Suostumukset ovat verkostokohtaisia (Sanoma) Asetus on lähtökohtaisesti sallin Alussa asetuksien granulaarisuus on pieni (sallin / kiellän) Kysely rakennettu käyttäen Tealium taginhallintaa 13 23 March 2017 DRAFT
14 DRAFT
DRAFT 15 23 March 2017 IAB Tietosuojaseminaari 8.6.20217
DRAFT 16 23 March 2017 IAB Tietosuojaseminaari 8.6.20217
DRAFT 17 23 March 2017 IAB Tietosuojaseminaari 8.6.20217
GDPR setupin määritteleminen Kuluttajadialogin (consent tool) rakentaminen Kumppanisopimusten tekeminen IAB consent tool 18 23 March 2017
Miksi tietosuojasopimusliite? Yleinen tietosuoja-asetus: Määrittelee verkkotunnisteet (kuten IP-osoitteen tai evästeet joita käytetään profiilien muodostamiseen) henkilötiedoksi Edellyttää että kaikesta henkilötietojen ulkoistamisesta tehdään kirjallinen sopimus osapuolten välillä Mahdollistaa tietosuojaviranomaisille isojen hallinnollisten sakkojen määräämisen rekisterinpitäjille ja henkilötietojen käsittelijöille asetuksen vaatimusten rikkomisesta Sanoma haluaa käyttää laadukasta dataa järkevästi, läpinäkyvästi ja käyttäjiemme tietosuojaa kunnioittaen. Olemme yrittäneet tehdä mainostilan ostamiseen sovellettavasta tietosuojasopimusliitteestämme helposti ymmärrettävän 19 23 March 2017 Sanoma Corporation
Tietosuojasopimusliitteen pääpiirteitä Digitaalisessa mainonnassa käytetään henkilötietoja. Myös muuta dataa kuin henkilötietoja voidaan käyttää (esim. sessioevästeet). Data on kategorisoitu sen perusteella mistä data on kerätty. Kun mainostetaan Sanoman verkostossa käytetään joko Sanoman Dataa tai Mainostajan Dataa. Molemmat tiedot voivat sisältää sekä henkilötietoja että muita tietoja. Myös kolmansien osapuolien tarjoamaa dataa voidaan hyödyntää. Lähtökohta on se että se osapuoli, joka käyttää kolmannen osapuolen dataa on vastuussa kyseisestä Datasta. Kaksi pääsääntöä: Sanoman dataa ja Sanoman käyttäjiin tai palveluihin liittyvää dataa saa käyttää vain mainostamiseen Sanoman palveluissa ja mainonnan mittaamiseen. Sanoman Dataa ei saa käyttää mihinkään muuhun käyttötarkoitukseen ellei tästä sovita erikseen. Sanoma saattaa myös käsitellä sinun dataasi. Kun näin tapahtuu me käsittelemme tietoja samojen ehtojen mukaisesti kuin sinä kun sinä käsittelet Sanoman Dataa. Reilua eikö niin? Henkilötietojen Käsittelijä vastaa henkilötietojen käsittelystä omissa ja alihankkijoittensa järjestelmissä. Alihankkijoilla viitataan esimerkiksi ohjelmisto- ja teknologiatoimittajiin ja muihin osapuoliin, joilla on pääsy sopimuksen mukaiseen tietoon. Sanoman verkostossa ei saa käyttää flash evästeitä, fingerprinttausta tai muita vastaavia tunnistamisteknologioita. Evästeitä voidaan käyttää sopimuksessa määriteltyihin käyttötarkoituksiin ja sillä edellytyksellä että evästeiden asentamiseen on soveltuva lupa. 20 23 March 2017
Datan käsittelyn kaari mainosnäytössä Mainostaja voi käyttää mittausevästeillä kerättyä dataa: - Mainonnan vaikuttavuuden mittaamiseen - Raportointiin (aggregaattitasolla) Tietoa ei voi käyttää oman datan rikastamiseen Sanoman datalla. Mainosnäytöstä kerätään (uutta) tietoa mittausevästeillä. Voidaan käyttää mainosnäyttöjen määrän rajoittamiseen. 4. Mainoksen tehosta raportointi 3. Mainoksen mittaaminen (impressiot, konversio) Saman käyttäjän (/joukon) uudelleen kohdentaminen aloittaa uuden käsittelysyklin. Jos tämä tehdään Sanoman verkoston ulkopuolella edellyttää se uutta laillista perustetta (ei ole Sanoman sopimusehtojen mukaista ilman erityistä sopimusta) Data mainoksen elinkaaressa 1. Mainoksen kohdentaminen tietyillä kriteereillä 2. Mainoksen näyttäminen Jo kerättyä tietoa käytetään mainonnan kohdentamiseen Voi sisältää: - Sanoman dataa (käyttäjään tai kontekstiin liittyvää) - Mainostajan dataa - Kolmannen osapuolen dataa Mainoksen jakelu Mainos ja sen kohdennukseen liittyvät tiedot kulkevat Sanoman ja mainostajan teknologioiden kautta mainonnan mahdollistamiseksi Jos käyttäjä klikkaa mainosta ja päätyy mainostajan sivulle, sovelletaan mainostajan sivustolta kerättyyn tietoon mainostajan tietosuojapolitiikkaa. Sanoman tiedolla ei voi rikastaa mainostajan keräämää tietoa. 21 23 March 2017 Sanoma Corporation
GDPR setupin määritteleminen Kuluttajadialogin (consent tool) rakentaminen Kumppanisopimusten tekeminen IAB consent tool 22 23 March 2017
IAB Europe Transparency & Consent Framework Ydinkysymys: Miten koko arvoketju voi tietää miten tulisi toimia läpinäkyvästi kuluttajan suuntaan? 23 23 March 2017
Encoding Consent Choices for Storage & Transmission Purpose Choices Vendor Choices 1. PURP1 2. PURP2 3. PURP3 4. X PURP4 5. PURP5 1. SSP1 2. SSP2 3. Exchange1 4. X Exchange2 5. Exchange3 6. DMP1 7. DMP2 8. DMP3 9. DMP4 10. X DMP5 11. X DMP6 12. DPM7 13. X DMP8 14. DMP9 15. X DSP1 16. X DSP2 17. DSP3 18. DSP4 19. X DSP5 20. X DSP6 21. DSP7 22. DSP8 23. X DSP9 24. DCO1 25. DCO2 26. DCO3 27. DCO4 28. DCO5 29. X DCO6 30. X DCO7 31. DCO8 32 X DCO9 33. Viewability1 34. X Viewability2 35. Viewability3 36. Viewability4 37. Viewability5 38. X Viewability6 39. X Viewability7 40. Viewability8 41. X Viewability9 Choice Encoded 11101 1110111110010100110011011111001010110 P U R P 1 P U R P 5 D M P 2 D S P 7 Compressed 3FDF299BE572 24 Lähde: IAB
Sanoma on kiinnostunut ottamaan frameworkin käyttöön alusta saakka 1. Mahdollisuus hallita sitä kenellä (ja mitä varten) on mahdollisuus käsitellä henkilötietoja mainonnan arvoketjussa 2. Varmistaa että koko haluttu mainonnan arvoketju pystyy toimimaan 3. Valmistautua eprivacy regulaatioon 25 23 March 2017