GDPR a Cookies

Zaujimavy dokument od uradu na ochranu os. udajov v CZ. https://m.uoou.cz/vismo/dokumenty2.asp?id_org=200144&id=29966

Souhlas prostřednictvím nastavení prohlížeče
(7) Uživatel určuje v nastavení svého PC, resp. v nastavení prohlížeče, zda má prohlížeč umožnit
webovské stránce ukládat cookies do koncového zařízení.7 Toto nastavení lze považovat za
souhlas se zpracováním osobních údajů. Prohlížeč je nástrojem zprostředkování souhlasu.
Souhlas však nemůže zhojit jiné nedostatky, resp. nezákonnosti zpracování osobních údajů.

Ide o navrh.

1 Like

To je samozrejme dosť čudná interpretácia, lebo napr “Mlčanie, vopred označené políčka alebo nečinnosť by sa preto nemali pokladať za súhlas.” (GPDR Rec. 32). Čiže podľa GDPR by cookie (v ktorom sú osobné údaje, alebo je identifikátor FO) by malo byť opt-in, a ak nie je, nespĺňa definíciu súhlasu - pričom takto to default zapnuté nie je a ani si to web server nevie overiť.
Mne to najmä príde celé zbytočná konštrukcia, lebo súhlas sa udeľuje voči určitému účelu spracúvania údajov. Cookie je len technický nástroj (prevádzkovateľa), ktorý napomáha toto spracúvanie realizovať a tam detaily nemá dotknutá osoba riešiť, má byť o nich iba informovaná.

1 Like

Zda sa, ze slovensko.sk nepozna zakon. Nevidim nikde tlacidlo odmietnut (a viac info je zmatocne, lebo nesplna podmienky GDPR - jasne a zrozumitelne vysvetlene typy cookies a moznsot ich odmietnutia).

image

1 Like

Ak si dobre pamatam, tak este donedavna slovemnsko.sk nepouzivalo trackery. Dnes tam su dva: Google a Hotjar.

Zaroven som si vcelku isty, ze take okienko na mna doteraz nevyskakovalo, dnes uz vyskakuje.

Nuz, z pohladu ochrany osobnych udajov a vyjednavacej pozicie s velkymi platformami je to velky krok spat.

A ano, teraz vcul co, ked “nerozumiem”?

Minimálne ga tam je dlhodobo. Kedysi som aj v Nases riešil, že cookies by mali byť voliteľné, nuž, vysmiali ma.

Btw. ako rozumiete tejto vete?
“IP anonymizácia je na tejto webovej stránke sublementovaná.”
Je to z Vyhlásenie o cookies - UPVS

Niektoré úrady (štáty) riešia súlad použitia cookies s GDPR:

1 Like

Od 1.2. je takato implementacia protizakonna.

1 Like

Maroj Terazky, poslusne hlasim, ze ja tomu nerozumiem.

Dal som teda podnet na UOOU.

A teda “nahoda”, rovno mi dnes do toho vo feede na soc. sieti vbehlo, co poslal aj Martin:

Niektorym statom teda zavidim.

Pridam sem dve linky:

Viac debaty k tomu je tu: Podmienenie statnych sluzieb akceptaciou podmienok 3. stran (napr. Google reCAPTCHA) - #40 by hanecak . Nejaky cas sa nam tie vlakna zrejme budu prelinat resp. vznikne dalsie.

1 Like

Up to 90% of governmental websites include cookies of third-party trackers

Stav veci je zatial “taky typicky slovensky”, t.j.:

  • odpoved z UOOU nemam
  • slovensko.sk nadalej obsahuje Google Analytics a zrejme aj okienko ohladom “akoze udelenia suhlasu”, ale …
  • … ale Firefox to (pre moju ochranu, a tak to chcem) nahradzuje shimm-om …
  • … a to je zrejme uroven aktivizmu, s ktorou v NASES (resp. u dodavatela) nepocitali, kedze v Console vidim o.i.: Loading failed for the <script> with source “\https://www.slovensko.sk/Scripts/cookiebanner.min.js”.
  • o.i. potom tiez v konzole vidim snahy natahovat Google Maps API
    • => napad zadarmo: sluzby Katastra by pouzit neslo?
      • tot “eat yout own dog food”, t.j. ze ci sluzby su a funguju
      • tot aby sa neminali peniaze zbytocne, data netiekli do USA zbytocne, atd. a pod.
  • okrem Google Analytics je vec poistena este aj natahovanim <link href=“//\fonts.googleapis.com/css?family=Open+Sans:300,400,400italic,600&subset=latin,latin-ext” rel=“stylesheet” type=“text/css” />

Uz to ani nedava zmysel tahat na dialku, zvycajne je to pomalsie a navyse kvoli cache partitioningu aj zbytocne, lebo CDN uz dnes nema sancu, prehliadace uz maju odseparovane cache pre kazdy web:

Europrivacy: the first certification mechanism to ensure compliance with GDPR

na Statistickom urade/volby takto, nielen povinna cookie lista, ale este sekundarne otravovanie tymto sposobom.

Nepochopil som ako bude fungovať proces akreditácie certifikačných orgánov.

Názor A: Šikanovanie firiem nezmyselným predpisom a pokutou.
Názor B: Ochrana súkromia občanov.

Čistočne súhlasím s názorom A, lebo nariadenie GDPR a smernica o cookies sú komplikované a nejednoznačné predpisy. Ale prevádzkovatelia webov si za to môžu sami. Lebo slepo kopírujú (zrejme) úmyselne zle vytvorený cookie-baner od tých najväčších porušovateľov GDPR: Microsoft, Google, Facebook…

Súhlasím s názorom B. Konečne zrozumiteľné rozhodnutie, že marketingové cookie nesmie byť vytvorené pred súhlasom používateľa, ale až po súhlase. Konečne jednoznačné rozhodnutie, že ak súhlas je na 1 klik a nesúhlas na 2 alebo viac klikov, tak to nie je rovnocenná ponuka, je to nátlak.

Môžeme dávať zaradom podnety na väčšinu webov, vrátane štátnych. Čo na to slovenský ÚOOÚ?

2 Likes

Celkom ironia, ze po kliknuti na ten web sa zobrazi toto a neda sa to odmietnut NIJAKO.

1 Like

Finland’s Deputy Data Protection Commissioner has issued a notice to Helmet.fi - a library portal - for using Google Analytics. The site was instructed to remove tracking and delete all the collected data.

text vo Fincine:

2 Likes

Hej, je to zle.

Cookie banery sú väčšinou zmysluprázdne. Vhodným nastavením priehliadača a/alebo doinštalovaním NoScript, adblocker sa dá úspešne zabrániť zobrazeniu banera. Úžitok cookie pre používateľa je slabý oproti úžitku pre webdizajnéra, okrem nevyhnutných cookies.

Spotify dostal vo Švédsku pokutu 5 miliónov eur za porušenie GDPR.
Najpopulárnejšia platforma na počúvanie hudby podľa švédskych úradov nebola schopná ľuďom zrozumiteľne vysvetliť, na čo presne použije ich údaje.

1 Like