GDPR e Plugins de Anúncios

Olá pessoal,

Tenho lido todos os tópicos aqui no Meta sobre o GDPR e, mesmo que o assunto esteja “um pouco morto” (já que a euforia passou), não consigo encontrar nenhum comentário sobre a combinação de conformidade com o GDPR no Discourse e o uso de anúncios (aliás, nem consigo encontrar o tópico oficial do plugin do AdSense, embora esteja indexado no Google).

Então, li tudo o que consegui encontrar, como este [excelente guia da Communiteq (antiga DiscourseHosting)](https://www.communiteq.com/kb/your-discourse-forum-and-the-gdpr/) sobre o que podemos fazer para cumprir essa legislação (independentemente de onde você hospede, já que é muito provável que você tenha usuários da UE). Como a maioria dos dados que o Discourse utiliza vem de usuários registrados, é verdade que, se você adicionar um campo pedindo para que o usuário aceite seus Termos de Uso e Política de Dados (como o artigo recomenda), você estará coberto.

No entanto, anúncios de serviços como o AdSense são exibidos independentemente de o usuário estar logado ou não. E se você estiver usando o Google Analytics, também está de certa forma enviando dados ao Google (embora eu não tenha conseguido descobrir exatamente quais dados eles recebem, mas com certeza recebem endereços IP para obter informações sobre a origem dos seus usuários).

Então… uma instalação do Discourse que usa AdSense (ou qualquer outra plataforma de anúncios), dado que essas plataformas usam cookies ou outros dados do navegador para exibir anúncios “relevantes”, deveria ter algum desses pop-ups agradáveis aos olhos e ao usuário (por favor, note o sarcasmo) que obrigam o usuário a escolher o que permitir ou reconhecer esse uso antes de poder ler o fórum? Algo semelhante ao plugin Guest Gate, talvez?

Estou entrando em contato com a comunidade para saber quais experiências vocês têm com isso e se isso é realmente necessário (acho que é, mas, novamente, ninguém pareceu enfatizar isso em 2018, quando todos os tópicos sobre GDPR estavam abertos).

Obrigado!

Minha própria compreensão é que você está certo. Você DEVERIA provavelmente ter um desses popups “bons” se usar o AdSense.

Parece ser a coisa lógica a fazer, mas isso me levaria à parte do ‘como’. Talvez uma versão modificada do Guest Gate? Como ele já possui parâmetros como ‘mostrar apenas uma vez’, etc.

No entanto, parece necessário armazenar no banco de dados quais usuários concordaram, talvez?


Edição

Encontrei esta postagem com uma dúvida semelhante, mas parece ter sido esquecida.

Não acho que qualquer site Discourse com anúncios deva funcionar sem um aviso de ‘Validação de Cookie’, dada a legislação atual. Algo como o Cookie Script pode funcionar, mas quero ouvir a opinião das pessoas por trás do Discourse para ver se isso ‘quebra demais o fluxo/experiência’.

Dada a natureza intrínseca disso estar vinculado ao Plugin de Anúncios, estou movendo isso para a Categoria adequada.

Estou procurando e encontrando um popup de cookies/privacidade para visitantes da UE antes de me inscrever no AdSense. Alguma ideia de como integrar isso no Discourse? @Iceman

Oi, você encontrou uma solução?

Sim, deveria. Isso é de alguma forma uma violação contra o GDPR.

Falar sobre cookies/pixels não é suficiente. Você tem que pedir consentimento nesse pop-up e segui-lo dependendo se você obtiver consentimento parcial, consentimento total ou nenhum consentimento, ou expulsar o usuário que não concorda.