Jesteś tutaj:-, Internet stacjonarny, Newsy, Prawo, Rynek-GIODO: Instalowanie pliku cooki za zgodą

GIODO: Instalowanie pliku cooki za zgodą

Europejskie organy ochrony danych przyjęły opinię w sprawie wyjątków w zakresie pozyskiwania zgody na zapisywanie plików cookie.

Europejskie organy ochrony danych przyjęły opinię w sprawie wyjątków w zakresie pozyskiwania zgody na zapisywanie plików cookie. W opinii wyjaśniono, w jaki sposób zrewidowana dyrektywa o prywatności i łączności elektronicznej wpływa na wykorzystywanie plików cookie i podobnych technologii. Dokładniej mówiąc, europejskie organy ochrony danych przeanalizowały w opinii wyjątki od wymogu świadomej zgody w tym kontekście. W opinii omówiono rodzaje plików cookie, które pod określonymi warunkami można umieszczać na urządzeniu końcowym użytkownika bez wymogu uzyskania jego świadomej zgody. Ponadto, opinia zawiera wytyczne w zakresie podejmowania decyzji, czy określony plik cookie jest zwolniony z zasady pozyskania świadomej zgody przed jego umieszczeniem na terminalu użytkownika.

Zrewidowany artykuł dyrektywy o prywatności i łączności elektronicznej wzmocnił ochronę użytkowników sieci i usług łączności elektronicznej poprzez wymaganie świadomej zgody przed zapisaniem lub dostępem do
informacji na terminalu użytkownika (lub abonenta). Pomimo że wymóg dotyczy wszystkich rodzajów informacji przechowywanych na terminalu użytkownika lub do których realizowany jest dostęp na terminalu użytkownika, to większą część dyskusji skoncentrowano na wykorzystywaniu plików cookie.
Artykuł pozwala na zwolnienie niektórych plików cookie z wymogu pozyskiwania świadomej zgody przed ich zamieszczeniem na terminalu użytkownika, jeżeli spełniają one jedno z poniższych kryteriów:

  • plik cookie jest wykorzystywany „jedynie w celu wykonania transmisji komunikatu za
    pośrednictwem sieci łączności elektronicznej”;
  • plik cookie jest „szczególnie niezbędny w celu dostarczania usługi społeczeństwa informacyjnego, wyraźnie zażądanej przez abonenta lub użytkownika”.

Grupa Robocza skoncentrowała się w opinii na powyższych wyjątkach od zasady pozyskiwania świadomej zgody w kontekście plików cookie i podobnych technologii. Europejskie organy ochrony danych analizowały wcześniej szczegółowo wymogi świadomej zgody w swoich opiniach w sprawie internetowej reklamy behawioralnej oraz w sprawie zaleceń dotyczących najlepszych praktyk w internetowej reklamie behawioralnej.

Analiza zawarta w niniejszej opinii wskazuje na możliwość zwolnienia z wymogu pozyskiwania świadomej zgody przed zapisaniem niektórych plików cookie pod określonymi warunkami, jeżeli nie są wykorzystywane do dodatkowych celów. Pliki cookie obejmują np. tzw. „user-input cookies” (wykorzystywane do śledzenia treści danych wprowadzanych przez użytkownika przy wypełnianiu formularzy online lub w przypadku kompletowania zamówienia w sklepie internetowym [wypełniania koszyka zakupami]), znane także jako „session-id cookies”; „multimedia player session cookies” oraz „user interface customization cookies” (np. „language preference cookies” w celu zapamiętania języka wybranego przez użytkownika).

Jest mało prawdopodobne, aby pliki cookie administratora danej strony zawierające dane dla celów statystycznych i analitycznych (tzw. „first party analytics cookies”) stwarzały zagrożenie dla prywatności, gdy są ściśle ograniczone do skumulowanych celów statystycznych administratora, oraz gdy są wykorzystywane przez strony internetowe, które już zapewniają jasne informacje na temat tych plików cookie w swojej polityce prywatności oraz odpowiednie zabezpieczenia prywatności. Oczekuje się, że takie zabezpieczenia obejmować będą przyjazny dla użytkownika mechanizm rezygnacji z gromadzenia danych („opt-out”) oraz kompleksowe mechanizmy anonimizacji, które są stosowane w odniesieniu do innych gromadzonych informacji identyfikujących, takich jak adresy IP.

Europejskie organy ochrony danych chciałyby podkreślić, że w celu podjęcia decyzji, czy plik cookie jest zwolniony z zasady pozyskiwania świadomej zgody przed jego zamieszczeniem na terminalu użytkownika, istotne jest dokładne sprawdzenie, czy spełnia jedno z kryteriów wyłączeń określonych w artykule 5 ust. 3 dyrektywy o prywatności i łączności elektronicznej. W przypadku wątpliwości operatorzy strony internetowej mogą oczywiście zawsze poprosić o zgodę użytkownika, unikając w ten sposób jakiejkolwiek niepewności prawnej.

źródło: GIODO

Kan



Autor |2012-06-15T10:20:48+02:0015 czerwca 2012 10:20|Kategorie: Internet mobilny, Internet stacjonarny, Newsy, Prawo, Rynek|Tagi: , , , |1 komentarz

1 komenarz

  1. owca lamerw 15 czerwca 2012 w 09:08 - Odpowiedz

    Niech GIODO przyjrzy się w jaki sposób wczytują się strony popularnych w Polsce portali. Większość stron łączy się z usługami firmy Gemius czy Google Analytics, skutecznie spowalniając wczytywanie stron. Jestem ciekawy jakie informacje pozyskują ów firmy o stronach czy użytkownikach.

Zostaw komentarz

This site uses Akismet to reduce spam. Learn how your comment data is processed.