Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies.

Aktualne wydanie

Polecamy

Mitologia rodo – konfrontacja z najczęstszymi błędami i absurdami

Mitologia rodo – konfrontacja z najczęstszymi błędami i absurdami
 

Aleksandra Zomerska, Robert Brodzik, Michał Kluska

Cena: 128,00 zł

Zamów

Polecamy

Rodo w praktyce – odpowiedzi na 273 najtrudniejsze pytania

Rodo w praktyce – odpowiedzi na 273 najtrudniejsze pytania
 

Bartosz Marcinkowski, Robert Brodzik, Klaudia Czarniecka, Michał Kluska, Katarzyna Kulesza, Olga Legat, Justyna Tyc

Cena: 128,00 zł

Zamów

Jak pozyskiwać zgodę na użycie cookies?

28-01-2020 Autor: Mateusz Franke

Trybunał Sprawiedliwości UE stawia wysokie wymagania dotyczące zgody na użycie cookies. Sytuację komplikują zachodzące na siebie przepisy zamieszczone w różnych aktach prawnych i brak jednoznacznych wytycznych regulatorów.

 

Pozyskiwanie zgody na użycie cookies bywa trudnym wyzwaniem, szczególnie gdy chce się uwzględnić wszystkie wymogi regulacyjne. Zadania nie ułatwia wyrok TSUE w sprawie C-673/17 (Planet49). Po pierwsze z orzeczenia wynika, że zgoda na użycie cookies powinna spełniać standardy rodo i wymaga czynnego działania użytkownika. Po drugie – TSUE wywiódł z dyrektywy 2002/58 i rodo obowiązek informowania o okresie ważności coo­kies i o tym, czy dostęp do nich mają podmioty trzecie (polskie Prawo telekomunikacyjne nie przewiduje takiego wymogu). Po trzecie, według TSUE informacje o cookies udzielone przed wyrażeniem zgody powinny zapewniać użytkownikowi „pełną znajomość stanu rzeczy” i umożliwić mu „zrozumienie funkcjonowania” stosowanych cookies. Obserwacja rynku pokazuje, że praktyka jest odległa od tych postulatów. Powszechnym sposobem pozyskiwania zgody jest wciąż okienko lub pasek z komunikatem w rodzaju:
 
Nasz serwis wykorzystuje pliki cookies w celu (…). Korzystanie z witryny oznacza zgodę na ich zapis i wykorzystanie. Więcej informacji można znaleźć w polityce prywatności.
 
Niekiedy taki komunikat jest połączony z przyciskiem „Akceptuj” lub podobnym – zwykle bez możliwości podjęcia decyzji innej niż zgoda. Rzadziej można zetknąć się z rozwiązaniami takimi jak CMP (consent management platform). Pozwalają one użytkownikom udzielić i łatwo wycofać różne zgody oraz ułatwiają warstwowe wykonanie obowiązku informacyjnego. Problemem bywa jednak w tym przypadku prawniczy lub techniczny język, który może być niezrozumiały dla użytkowników. Kłopotliwa jest też znaczna liczba pozyskiwanych zgód (zob. np. zgody bazujące na zaleceniach Interactive Advertising Bureau Europe Transparency & Consent Framework).
 
Wyrok w sprawie Planet49 będzie dla niektórych organizacji impulsem do zmiany praktyki w sprawie cookies i aktualizacji polityk prywatności. Zastanówmy się, jak mogłaby wyglądać zgoda na użycie cookies pozyskiwana za pomocą narzędzia CMP, gdyby kierować się postulatami TSUE, a także stanowiskiem niektórych regulatorów (np. ICO, CNIL). Potraktujmy przedstawioną propozycję jedynie jako przyczynek do dyskusji o dobrych praktykach i skomplikowanym otoczeniu regulacyjnym. Pamiętajmy przy tym, że pozyskiwanie zgody na cookies za pomocą samych tylko ustawień przeglądarki opiera się na Prawie telekomunikacyjnym, zaś wyrok TSUE w sprawie Planet49 nie przesądza o obowiązku stosowania rozwiązań takich jak przedstawione dalej.
 
Przyjmijmy następujące założenia:
  • Spółka prowadzi sklep internetowy.
  • Spółka zaimplementowała trzy rodzaje cookies:
  1.  niezbędne,
  2.  analityczne,
  3.  reklamowe (remarketing/retargeting, mierzenie konwersji).
Dla uproszczenia pomińmy inne rodzaje cookies (np. funkcjonalne) oraz technologie podobne do cookies.
  • Część cookies reklamowych zamieszczają podmioty trzecie.
  • Spółka uznaje (tak jak większość regulatorów), że cookies analityczne wymagają zgody.
  • Spółka chce unikać fachowej terminologii, takiej jak „remarketing”, „konwersja” czy „analiza ruchu”.
  • Nadmiar treści i zgód może zniechęcić użytkowników. Spółka chce w pierwszej warstwie użyć okienka cookies przed wejściem do serwisu, a szczegółowe informacje i ustawienia zamieścić w polityce prywatności (druga warstwa).
  • Aby zapewnić zgodność z prawem, cookies wymagające zgody będą zapisywane dopiero po jej uzyskaniu.
[...]
 
Autor jest radcą prawnym, członkiem OIRP w Krakowie, partnerem w kancelarii ADV LEGAL.
 

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma.

Zapraszamy do składania zamówień na prenumeratę.


 

_____________________________________________________________________________________________________________________________________

Informacje o cookies © 2019 PRESSCOM Sp. z o.o.