Autor Zpráva
codebreaker
Profil
Dobrý den.

Pracuji na webové stránce, bude úplně jednoduchá - statický web. Používám ale službu Google Analytics.

Četl jsem na Internetu, že od roku 2011 existuje nějaký zákon ohledně nutnosti požádat uživatele při první návštěve webové stránky o souhlas s používáním cookies.

Co mám udělat, abych dodržel zmíněný zákon?

Děkuji za radu.

Hezký den.

codebreaker
mckay
Profil
codebreaker:
Dle toho zákona z 2011 (tuším, že se mu přezdívá The Cookie Law) je správná cesta při nejmenším sporná a dost záleží na tom, o jakých cookies je hovořeno. V tom zákoně se někde objevují parafráze na termíny "přiměřené úsilí/cesta" a "nezbytně nutné", které referují na použití těch cookies a podle nich by se potom s tím mělo pracovat.

Pokud se liště chcete vyhnout, v praxi se to dělá tak, že:

a) Kašlete na to a nikde o ničem neinformujete, protože se s Vámi o tom nikdo nikdy soudit nebude (odhadujete riziko na základě velikosti nebo zacílení projektu),
b) přidáte řádek do podmínek, nebo patičky webu, který pouze informuje, že používáte cookies pro statistiky (přiměřené úsilí informovat uživatele),
c) považujete svoje cookies za nezbytně nutné a zase na to +- kašlete a neinformujete,
d) používáte nejen GA, ale i Google AdSense či jiné trackovací cookie a pak se liště nevyhnete a prostě ju prostě zobrazíte (už jen proto, abyste nebyl v rozporu s AdSense ToS).

Bod b) je asi relativně bezpečná a bezbolestná cesta, navíc to není ani tak otravné a případného hnidopicha, co by to někam hnal by to ustálo.

Na tohle téma by Vás mohlo zajímat ještě nařízení EU GDPR a naše interpretace od ÚOOÚ, kterou k použití cookies úřad vydal. Je-li cílovka Vašeho projektu v ČR, je v pořádku informovat o cookies opět pouze v podmínkách a není třeba řešit informační lištu. Dodatečně k tomu úřad ještě usoudil, že to, že uživatel má v prohlížeči povolené cookies je dostatečně explicitní souhlas k tomu, aby je Vaše aplikace uložila - což je taky fajn.

V závěru mně osobně přijde, že GDPR je mnohem větší strašák co se případného neinformování o používání cookies týče. Zatím v praxi ale chybí uzavřené soudní tahanice, které by nastavily precedens.
Trejpa
Profil
codebreaker:
Žádný zákon ti nenařizuje požadovat souhlas s používáním cookies. Musíš mít od uživatele souhlas s ukládáním a nakládáním s jeho osobními údaji, pokud tak činíš třeba na webu ty nebo tebou použitá technologie (GA). Je úplně jedno, zda pro sběr dat používáš cookies nebo jinou technologii. Pokud žádná osobní data nesbíráš, souhlas není potřeba a jiné cookies používat můžeš. V nastavení GA jde sběr osobních dat vypnout.

Zjednodušeně: Směrnice EU vyžaduje získání souhlasu před sběrem a užitím osobních dat (opt-in) a zachování funkčnosti v případě neudělení souhlasu. Český zákon vyžaduje detailní informování uživatelů a možnost odmítnutí (opt-out). Služba Google An. vyžaduje získání a uchování souhlasů s použití cookies nebo jiného místního úložiště, pokud to vyžaduje zákon, pro shromažďování, sdílení a použití osobních údajů pro personalizaci reklam a poskytnutí koncovým uživatelům jasných pokynů ke zrušení souhlasu. Tedy když v ní máš sběr osobních údajů zapnutý.

Někde jsem o tom laicky psal.
Trejpa
Profil
EU zakázala webům vynucovat cookies. Souhlas k jejich užití musí být jednoznačný a dobrovolný

Vaše odpověď


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0