คำเตือนเกี่ยวกับคุกกี้ยังจำเป็นต้องใช้ภายใต้กฎหมายคุกกี้ของสหภาพยุโรปหรือไม่


42

ยังจำเป็นต้องแจ้งเตือนคุกกี้เพื่อให้ผู้ใช้สามารถเลือกที่จะเข้า / ออกจากการติดตามคุกกี้ได้หรือไม่?

ฉันไม่สามารถหาคำแนะนำอย่างเป็นทางการเกี่ยวกับสิ่งที่เราควรจะทำ

ฉันไม่ได้มองหาคำตอบตามแนวของ "อยู่ในความปลอดภัย" แต่เป็นแนวทางปฏิบัติของทางการ คำเตือนเกี่ยวกับคุกกี้จะต้องอยู่ในหน้าแรก / ทุกหน้า / หน้านโยบายความเป็นส่วนตัวเป็นต้น

ดูเหมือนว่า บริษัท ส่วนใหญ่ใช้โซลูชั่นตามการคาดเดาที่ดีที่สุดฉันไม่เห็นแนวโน้มที่สอดคล้องกัน

คำตอบ:


30

ในฐานะที่เป็นชาวยุโรป (ดัตช์) และผู้สร้างเว็บ:

ใช่ยังเป็นสิ่งจำเป็น (ถ้าคุณมีการติดตาม / คุกกี้ของบุคคลที่สาม) แต่ตอนนี้พายุคุกกี้สิ้นสุดลงและฝุ่นผงตกลงแล้วไซต์ส่วนใหญ่จะแสดงเฉพาะแบนเนอร์ขนาดเล็ก "เราใช้คุกกี้" และยึดติดกับสิ่งนั้น นอกจากว่าคุณจะอยู่ในลีกที่ยิ่งใหญ่คุณก็ไม่ต้องกังวลอะไรมากนักเพราะการแจ้งเตือนว่าคุณทำได้ดีกว่าเว็บไซต์ส่วนใหญ่แล้ว ฉันยังไม่เคยเจอคดีในศาลจริงเกี่ยวกับเรื่องนี้

กฎหมายของเนเธอร์แลนด์กำหนดให้ต้องเข้าร่วม แต่ไม่ค่อยเกิดขึ้น กฎหมายในยุโรประบุว่าควรยกเลิกการเข้าร่วมได้ แต่เว็บไซต์ส่วนใหญ่จะบอกผู้ใช้ว่าพวกเขาใช้คุกกี้และเก็บไว้ในที่นั้น
สิ่งนี้ใช้กับเว็บไซต์ทุกแห่งที่กำหนดเป้าหมายชาวยุโรปไม่ว่าคุณจะให้บริการพื้นที่หรือที่มาของ บริษัท

เว็บไซต์นี้มีข้อมูลมากมายเกี่ยวกับการออกกฎหมายของสหภาพยุโรปเกี่ยวกับคุกกี้

อาจเป็นเรื่องดีที่คุณไม่จำเป็นต้องแจ้งเตือนอีกต่อไปหากคุณใช้ Google Analytics (คุณต้องใช้เพราะ GA ใช้คุกกี้เพื่อตรวจสอบผู้เยี่ยมชมที่กลับมา) และคุกกี้เฉพาะสำหรับเว็บไซต์ ด้วยเหตุนี้เว็บไซต์ทั่วไปที่มีขนาดเล็กส่วนใหญ่จึงไม่ต้องการการแจ้งเตือนแก่ผู้ใช้

เหตุผลที่อนุญาตให้ใช้ GA นั้นเป็นเพราะพวกเขาไม่ได้ติดตามคุณจากเว็บไซต์หนึ่งไปอีกที่หนึ่งถ้าคุณกลับมา สิ่งนี้ถือว่ายอมรับได้เพราะเป็นข้อมูลพื้นฐานที่มีประโยชน์สำหรับผู้ดูแลเว็บและไม่เป็นส่วนตัวสำหรับผู้เข้าชม คุกกี้เหล่านี้มีให้สำหรับโดเมนที่เข้าชมเท่านั้นและจะถูกมองว่าเป็นบุคคลที่หนึ่ง

FYI เรียกว่ากฎหมายคุกกี้ แต่ไม่เพียงใช้กับคุกกี้เท่านั้น Session.storage และฟังก์ชันที่คล้ายกันอยู่ภายใต้กฎเดียวกัน ทุกสิ่งที่ติดตามผู้ใช้เพื่อจุดประสงค์ในการติดตามผู้ใช้


15
อาจเป็นไปได้ว่าหากคุณเป็น บริษัท / เว็บไซต์ของสหรัฐอเมริกาอย่าลังเลที่จะเพิกเฉยต่อกฎหมายของสหภาพยุโรปที่ถูกอบครึ่งพวกเขาไม่สามารถบังคับใช้ได้เว้นแต่คุณจะมีสถานะทางกายภาพของสหภาพยุโรป (ใช่โดยทางเทคนิคแล้วสหภาพยุโรปกล่าวว่ากฎหมายของพวกเขามีผลบังคับใช้ทั่วโลก แต่นั่นไม่ใช่วิธีการทำงานของกฎหมาย)
SnakeDoc

8
ถ้าอย่างนั้นมันบอกว่าคุณไม่ต้องการคำเตือนคุกกี้หากคุณใช้ Google Analytics ฉันคิดว่า (การติดตามผู้เข้าชม) เป็นเหตุผลที่พวกเขาพบกับกฎหมายที่โง่เขลา ฉันได้ยินเพียงว่าคุกกี้ที่ "อ่อนโยน" และไม่จำเป็นเท่านั้นเช่นรหัสเซสชันการเข้าสู่ระบบและการติดตามตะกร้าสินค้าและได้รับการยกเว้น (แต่ฉันไม่ใช่ทนายความ)
Matti Virkkunen

3
นี่คือสิ่งที่เกิดขึ้นเมื่อคนที่ไม่มีความรู้เกี่ยวกับคอมพิวเตอร์และการทำงานของเว็บเพจถูกกำหนดให้มีกฎหมาย! สวัสดีไซต์เกือบทั้งหมดใช้คุกกี้ !! หากบางคนกลัวคุกกี้พวกเขาควรอยู่นอกเว็บ! จริงๆพวกเขาควรจะใส่คำเตือนบนหน้าเว็บที่ไม่ได้มีการใช้ cookies ... เพราะที่ชอบ - คนบางคนไม่ได้มี Facebook รายละเอียด - แน่นอนเป็นที่น่าสงสัย!
Baard Kopperud

3
@ BaardKopperud บางทีถ้าเราเพิ่งเปลี่ยนชื่อคุกกี้ ... เรียกพวกมันว่าบราวนี่หรืออะไรก็ได้และทุกอย่างก็โอเคอีกครั้งทันที)
SnakeDoc

3
Google Analytics และบริการที่คล้ายกันไม่ได้รับการยกเว้นจากกฎหมายคุกกี้ของสหภาพยุโรป ที่มา: มาตรา 4.3 ec.europa.eu/justice/data-protection/article-29/documentation/ …
Sam Olesen

19

เว้นแต่ว่าคุณจะทำการติดตามบางประเภทคุกกี้ส่วนใหญ่จะได้รับการยกเว้นจากกฎหมายดังกล่าว จาก"EU Internet Handbook" :

คุกกี้ได้รับการยกเว้นอย่างชัดเจนว่าได้รับความยินยอมจากหน่วยงานที่ปรึกษาของสหภาพยุโรปเกี่ยวกับการปกป้องข้อมูลรวมถึง:

  • user input cookies cookies (session-id) เช่นคุกกี้ first ปาร์ตี้แรกเพื่อติดตามการป้อนข้อมูลของผู้ใช้เมื่อกรอกแบบฟอร์มออนไลน์ตะกร้าสินค้า ฯลฯ ในช่วงระยะเวลาของเซสชันหรือคุกกี้ถาวรที่ จำกัด ในบางกรณีในบางกรณี
  • คุกกี้การรับรองความถูกต้องเพื่อระบุผู้ใช้เมื่อเขาได้เข้าสู่ระบบในช่วงระยะเวลาของเซสชั่น
  • คุกกี้ความปลอดภัยของผู้ใช้เป็นศูนย์กลางซึ่งใช้ในการตรวจสอบการละเมิดการรับรองความถูกต้องสำหรับระยะเวลาที่ จำกัด ถาวร
  • คุกกี้เครื่องเล่นเนื้อหามัลติมีเดียใช้เพื่อจัดเก็บข้อมูลทางเทคนิคเพื่อเล่นวิดีโอหรือเนื้อหาเสียงในช่วงเวลาของเซสชัน
  • โหลด cookies สมดุลคุกกี้ในช่วงเวลาของเซสชั่น
  • คุกกี้ปรับแต่งส่วนต่อประสานผู้ใช้ such เช่นการตั้งค่าภาษาหรือแบบอักษรในช่วงระยะเวลาของเซสชั่น (หรืออีกต่อไปเล็กน้อย)
  • ปลั๊กอินโซเชียลของบุคคลที่สามในเนื้อหา ‑ แชร์คุกกี้สำหรับล็อกอิน logged ในสมาชิกของเครือข่ายโซเชียล

ซึ่งหมายความว่าคุณจะต้องแสดงการแจ้งเตือนดังกล่าวสำหรับการติดตามหรือคุกกี้ของบุคคลที่สามเท่านั้น


ดูเหมือนว่าเช่น "ผู้ใช้ ‑ คุกกี้การปรับแต่งส่วนต่อประสาน" กึ่งกลางต้องการการแจ้งเตือนเช่นบันทึกการตั้งค่าภาษานานกว่าเซสชันหรือไม่
Markus Laire

1

หากคุณอยู่ในยุโรปคุณต้องถามผู้ใช้ก่อนใช้งานคุกกี้ กฎหมายเป็นคุกกี้สั่งยุโรป

นอกยุโรปไม่จำเป็นต้องมีคำเตือนคุกกี้หรือเลือกเข้าร่วม

บริการบุคคลที่สามจำนวนมากที่คุณใช้เช่น Google AdSense กำหนดให้คุณต้องมีนโยบายความเป็นส่วนตัวที่มีส่วนเกี่ยวกับวิธีการใช้คุกกี้และการใช้งานคุกกี้ของบุคคลที่สามในเว็บไซต์ของคุณ


1
ดูกฎหมายคุกกี้สหภาพยุโรปมีผลบังคับใช้กับไซต์ EU ที่โฮสต์นอกสหภาพยุโรปหรือไม่ สำหรับคำแนะนำว่ากฎหมายคุกกี้ของ EU มีผลกับเว็บไซต์ของคุณหรือไม่
Stephen Ostermiller

1
อีกคำตอบก็บอกว่ามันเป็นไปไม่ได้ที่จะได้รับความชัดเจนมากขึ้นโดยไม่ต้องคดีศาลที่ทดสอบ ฉันไม่ได้อาศัยอยู่ในยุโรปดังนั้นฉันจึงไม่ได้ติดตามอย่างใกล้ชิดดังนั้นฉันจึงไม่ทราบว่ามันเกิดขึ้นหรือไม่ หากเป็นเช่นนั้นจะเป็นประโยชน์ในการอัปเดตคำตอบสำหรับคำถามนั้นหรือส่งคำตอบใหม่
Stephen Ostermiller

1
@ w3dk ฉันไม่แน่ใจว่าเป็นจริง ความเข้าใจของฉันคือว่าไม่มีใครเป็นไปได้ที่จะถูกลงโทษสำหรับใครนอกสหภาพยุโรป
Stephen Ostermiller

1
เว็บไซต์ต่างประเทศต้องแจ้งให้ทราบเพียงเท่านี้ ในทางทฤษฎีคุณอาจถูกบล็อกเพราะคุณไม่ได้ปฏิบัติตามกฎหมายของสหภาพยุโรป (แม้ว่าฉันจะรู้สึกว่ามันจะเกิดขึ้นจริง)
Martijn

2
ฉันได้เริ่มต้นเงินรางวัล 50 คะแนนบนกฎหมายคุกกี้ของสหภาพยุโรปมีผลบังคับใช้กับไซต์ EU ที่โฮสต์นอกสหภาพยุโรปหรือไม่ เพื่อรับคำตอบที่อัพเดต
Stephen Ostermiller

0

ฉันไม่ใช่นักกฎหมาย แต่ฉันคิดว่าในทางปฏิบัติคุณไม่จำเป็นต้องใช้มันถ้าคุณใช้ google analitycs เพียงอย่างเดียว

หากคุณมี AdWords, Facebook twitter, sharethis ... หรือบริการบุคคลที่สามอื่น ๆ ที่อาจ ติดตามผู้ใช้ระหว่างหน้าต่างๆคุณจะต้องใช้คำเตือน

การยกเลิกโดยทั่วไปหมายถึงการออกจากเว็บไซต์ดังนั้นในคำเตือนคุณควรระบุว่าผู้ใช้ ybe ใช้คุกกี้เมื่อใช้เว็บไซต์

อย่างที่ฉันพูดก่อนหน้านี้คือประสบการณ์ของฉันในฐานะนักพัฒนาไม่ใช่นักกฎหมาย

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.