Povinný souhlas uživatelů v EU s cookie rubrika: Kódování: HTML
Zdravím,
možná k Vám dorazila informace o povinném informování uživatelů webu z EU o tom že web používá cookies jako sběr informací.
Jestli to chápu dobře, tak jednoduše:
- máte na webu reklamy google?
- máte na webu sociální tlačítko Facebook?
- máte na webu tlačítko google+
- máte na webu reklamní systém který optimalizuje svůj obsah na základě detekce uživatele?
- máte na webu retarget nebo remarketing kód?
- máte na webu google analytics?
Musíte o tom lidem na webu říci a to nejpozději do 30. září 2015!
Nejvíce mě děsí následující požadavek ( zdroj: https://www.uoou.cz/vismo/zobraz_dok.asp?id_org=200144&id_ktg=1853&n=coo... )
Souhlas také musí být odvolatelný.
Výjimka
Souhlas není potřeba, pokud jsou cookies využívány pouze za účelem provedení přenosu sdělení prostřednictvím sítě elektronických komunikací, nebo nezbytné k tomu, aby mohl poskytovatel služeb informační společnosti zajistit služby, které si účastník nebo uživatel výslovně vyžádal.
Takže session id je v pořádku, ostatní je špatně?
Otázky:
- Jak se mám zachovat když uživatel nesouhlasí s cookies? To jako mám zajistit, že uživatel bez souhlasu nebude mít Facebook tlačítka a nezapočte se mi do Google Analytics? /Co na to řeknou analytici?/
- Jak mám zajistit odvolatelnost již přijatého souhlasu, když si nemohu údaj zapamatovat v cookies a v session se časem ztratí?
- Je v pořádku na web jednoduše napsat: "Při poskytování našich služeb nám pomáhají soubory cookie. Využíváním našich služeb s jejich používáním souhlasíte." a více to neřešit?
- Umístění tohoto varování musím to rvát do horního viewpointu, nemůžu to dát prostě do patičky?
- Pokial uzivatel nesuhlasi, tak cookie nesmies ulozit
- Dat uzivatelovi moznost ti tento suhlas odvolat, kto vie ako zmazat cookie si ich zmaze (pri dalsej navsteve nesuhlasi), kto nevie, informovat ho o postupe na strankach o sukromi napr.
- Napisat na stranku to asi nestaci, uzivatel musi vyvinut aktivitu aby ti tento suhlas udelil tj. malo by tam byt tlacitko "suhlasim/rozumiem" s odkazom na dalsie informacie o tom ake informacie a pre aky ucel ukladas
- vid. 3
Nemozes proste ukladat u navstevnika niektore cookies, ked s tym nesuhlasi. Ale nie je to uplne ako pises (vsetko okrem session id). Je vela dalsich vynimiek, pre ktore suhlas nepotrebujes. A dokonca medzi nimi su aj cookies pre prihlasenych uzivatelov socialnych sieti, pokial ucel pluginu je funkcia tej soc. siete (komentare, likes) a nie napr. pre targetovanie reklam, s tymito musi uzivatel suhlasit.
Myslim si, ze je v poriadku, ked uzivatela informujes, ze akceptovanie cookies je podmienkou k tomu aby mohol pouzivat tvoje stranky sluzby. Pokial nesuhlasi, das link niekam prec za tlacitko "nesuhlasim", alebo vynechas tlacitko nesuhlasim a nepustis ho dalej, pokial nebude suhlasit (do tej doby cookie ale nesmies ulozit)
Viac info: http://ec.europa.eu/justice/data-protection/article-29/documentation/opi...
Zhrnutie cookies, pre ktore suhlas nepotrebujes:
1) User input cookies (session-id), for the duration of a session or persistent cookies
limited to a few hours in some cases.
2) Authentication cookies, used for authenticated services, for the duration of a session.
3) User centric security cookies, used to detect authentication abuses, for a limited
persistent duration.
4) Multimedia content player session cookies, such as flash player cookies, for the
duration of a session.
5) Load balancing session cookies, for the duration of session.
6) UI customization persistent cookies, for the duration of a session (or slightly more).
7) Third party social plug-in content sharing cookies, for logged in members of a social
network.
Podla mojho nazoru je to spravne, aj ked to pripada mnohym smiesne. Verim, ze vela hejterov sa na to chyti, ale ucel je jediny - ochranit obycajneho uzivatela (ktory nema sajnu o tom co cookie je) alebo ho minimalne informovat o tom ze o sebe poskytuje udaje a mat moznost takuto stranku nepouzit. To ze to niekto ignoruje, podobne ako licencne ujednania je druha vec. Stejne ako ked v banke podpises 30 strankovu zmluvu bez precitania, nie je v tom ziadny rozdiel.
Podstatny je v tomto pripade informovany suhlas s aktivne vynalozenym usilim od majitela osobnych udajov, kym to doteraz bol tento suhlas skor predpokladany (terms of use v paticke napr. ktory nikto najskor necita).
Pokial stranka nepouziva 3rd party cookies za ucelom cielovania reklamy a podobne veci, ktore sa do vyssie uvedeneho netrafia, tak ziadny suhlas nepotrebujes. (eshop nepotrebuje suhlas aby ukladal cookie pre kosik a pod.)
EDIT:
máte na webu reklamy google? POTREBUJES
máte na webu sociální tlačítko Facebook? NEPOTREBUJES
máte na webu tlačítko google+ NEPOTREBUJES
máte na webu reklamní systém který optimalizuje svůj obsah na základě detekce uživatele? POTREBUJES
máte na webu retarget nebo remarketing kód? POTREBUJES
máte na webu google analytics? NEPOTREBUJES (pokial si dal suhlas do benchmarkingu a zdielas tieto data s googlom a dalsimi, tak POTREBUJES)
Toto je moj osobny vyklad, nie som pravnik
Pro zobrazení všech 10 odpovědí se prosím přihlaste:
Nebo se přihlaste jménem a heslem:
Komentáře