Hiszpańska Agencja Ochrony Danych (
Organ regulacyjny ustalił, że tego typu zgoda nie jest wyraźna, a możliwość zakazania stosowania plików cookies poprzez ustawienia przeglądarki nie oznacza zgodności z prawem. Kara w wysokości 30 tys. euro została ustalona biorąc pod uwagę umyślny charakter działań firmy, czas trwania naruszenia oraz liczbę dotkniętych użytkowników. Ta decyzja organu regulacyjnego jest zgodna z ostatnią
Wymagania dotyczące stosowania plików cookies zgodnie z przepisami RODO
Podejmując decyzję, Agencja Ochrony Danych odniosła się do lokalnych hiszpańskich przepisów o ochronie danych, jednak w rzeczywistości działania firmy naruszają art. 5 i 6 RODO.
Można wyróżnić następujące kluczowe wymagania dotyczące stosowania plików cookies zgodnie z przepisami RODO:
- użytkownik powinien mieć możliwość odmowy stosowania plików cookies, które nie są niezbędne do funkcjonowania serwisu, zarówno przed, jak i po ich użyciu;
- każdy rodzaj plików cookies można zaakceptować lub odrzucić niezależnie od pozostałych, bez użycia jednego przycisku za zgodą na wszystkie rodzaje plików cookies;
- zgoda na używanie plików cookies poprzez dalsze korzystanie z usługi nie jest uważana za legalną;
- wskazanie możliwości wyłączenia plików cookies poprzez ustawienia przeglądarki może uzupełniać mechanizmy opt-out, jednak nie jest uznawane za pełnoprawny mechanizm opt-out;
- Każdy rodzaj plików cookies musi być opisany pod kątem funkcjonalności i czasu przetwarzania.
Inne podejścia do pracy z plikami cookie
W Rosji regulacje dotyczące plików cookie zgodnie z ustawą federalną „O danych osobowych” mają swoją własną charakterystykę. Jeżeli pliki cookies są danymi osobowymi, na ich wykorzystanie wymagane jest powiadomienie i zgoda użytkownika. Może to negatywnie wpłynąć na konwersję witryny lub całkowicie zablokować pracę niektórych narzędzi analitycznych. W niektórych przypadkach użycie plików cookie bez zgody i powiadomienia może zostać uznane za dopuszczalne. W każdym przypadku dla każdego modelu pracy z plikami cookies możliwy jest dobór mechanizmów prawnych mających jak najmniejszy wpływ na efektywność interakcji serwisu z użytkownikiem.
Najbardziej postępowym podejściem do pracy z plikami cookies jest podejście, w którym witryna nie powiadamia użytkownika formalnie o ich użyciu, ale wyjaśnia potrzebę stosowania plików cookies i motywuje go do dobrowolnego wyrażenia zgody na ich użycie. Większość użytkowników nawet nie zdaje sobie sprawy, że to właśnie dzięki plikom cookies przy zamykaniu strony serwisu mogą zapisać niezbędne dane – wypełnione formularze czy koszyki z towarami ze sklepów internetowych.
Podejście, w którym witryny wstydzą się powiadamiać użytkowników o plikach cookie i nawet nie próbują prosić o zgodę, nie zapewnia korzyści ani witrynom, ani użytkownikom. Wielu użytkowników serwisu stoi na stanowisku, że stosowanie plików cookies w serwisie oznacza nieuczciwe wykorzystanie danych osobowych, na jakie zmuszeni są znosić użytkownicy, aby móc korzystać z serwisu. I rzadko jest oczywiste, że pliki cookie działają na korzyść nie tylko właściciela witryny, ale także samego użytkownika.
Źródło: www.habr.com