Kara w wysokości 30 tys. euro za nielegalne wykorzystanie plików cookies

Kara w wysokości 30 tys. euro za nielegalne wykorzystanie plików cookies

Hiszpańska Agencja Ochrony Danych (AEPD) ukarał linię lotniczą grzywną Linie lotnicze Vueling LS na 30 tys. euro za nielegalne wykorzystanie plików cookies. Firmie zarzucono używanie opcjonalnych plików cookies bez zgody użytkowników, a polityka plików cookies znajdująca się w serwisie nie przewiduje możliwości odmowy stosowania takich plików cookies. Linia lotnicza oświadczyła, że ​​korzystając dalej ze strony, użytkownik wyraża zgodę na używanie plików cookies oraz może wyłączyć ich obsługę w ustawieniach przeglądarki, a także cofnąć zgodę na ich używanie.

Organ regulacyjny ustalił, że tego typu zgoda nie jest wyraźna, a możliwość zakazania stosowania plików cookies poprzez ustawienia przeglądarki nie oznacza zgodności z prawem. Kara w wysokości 30 tys. euro została ustalona biorąc pod uwagę umyślny charakter działań firmy, czas trwania naruszenia oraz liczbę dotkniętych użytkowników. Ta decyzja organu regulacyjnego jest zgodna z ostatnią decyzja Europejskiego Trybunału z dnia 1 października 2019 r., z którego wynika, że ​​korzystanie z plików cookies wymaga aktywnej zgody użytkownika, a zgoda w postaci z góry określonego znacznika wyboru nie jest legalna.

Wymagania dotyczące stosowania plików cookies zgodnie z przepisami RODO

Podejmując decyzję, Agencja Ochrony Danych odniosła się do lokalnych hiszpańskich przepisów o ochronie danych, jednak w rzeczywistości działania firmy naruszają art. 5 i 6 RODO.

Można wyróżnić następujące kluczowe wymagania dotyczące stosowania plików cookies zgodnie z przepisami RODO:

  • użytkownik powinien mieć możliwość odmowy stosowania plików cookies, które nie są niezbędne do funkcjonowania serwisu, zarówno przed, jak i po ich użyciu;
  • każdy rodzaj plików cookies można zaakceptować lub odrzucić niezależnie od pozostałych, bez użycia jednego przycisku za zgodą na wszystkie rodzaje plików cookies;
  • zgoda na używanie plików cookies poprzez dalsze korzystanie z usługi nie jest uważana za legalną;
  • wskazanie możliwości wyłączenia plików cookies poprzez ustawienia przeglądarki może uzupełniać mechanizmy opt-out, jednak nie jest uznawane za pełnoprawny mechanizm opt-out;
  • Każdy rodzaj plików cookies musi być opisany pod kątem funkcjonalności i czasu przetwarzania.

Inne podejścia do pracy z plikami cookie

W Rosji regulacje dotyczące plików cookie zgodnie z ustawą federalną „O danych osobowych” mają swoją własną charakterystykę. Jeżeli pliki cookies są danymi osobowymi, na ich wykorzystanie wymagane jest powiadomienie i zgoda użytkownika. Może to negatywnie wpłynąć na konwersję witryny lub całkowicie zablokować pracę niektórych narzędzi analitycznych. W niektórych przypadkach użycie plików cookie bez zgody i powiadomienia może zostać uznane za dopuszczalne. W każdym przypadku dla każdego modelu pracy z plikami cookies możliwy jest dobór mechanizmów prawnych mających jak najmniejszy wpływ na efektywność interakcji serwisu z użytkownikiem.

Najbardziej postępowym podejściem do pracy z plikami cookies jest podejście, w którym witryna nie powiadamia użytkownika formalnie o ich użyciu, ale wyjaśnia potrzebę stosowania plików cookies i motywuje go do dobrowolnego wyrażenia zgody na ich użycie. Większość użytkowników nawet nie zdaje sobie sprawy, że to właśnie dzięki plikom cookies przy zamykaniu strony serwisu mogą zapisać niezbędne dane – wypełnione formularze czy koszyki z towarami ze sklepów internetowych.

Podejście, w którym witryny wstydzą się powiadamiać użytkowników o plikach cookie i nawet nie próbują prosić o zgodę, nie zapewnia korzyści ani witrynom, ani użytkownikom. Wielu użytkowników serwisu stoi na stanowisku, że stosowanie plików cookies w serwisie oznacza nieuczciwe wykorzystanie danych osobowych, na jakie zmuszeni są znosić użytkownicy, aby móc korzystać z serwisu. I rzadko jest oczywiste, że pliki cookie działają na korzyść nie tylko właściciela witryny, ale także samego użytkownika.

Kara w wysokości 30 tys. euro za nielegalne wykorzystanie plików cookies

Źródło: www.habr.com

Dodaj komentarz