GDPR a Cookies, ako na to od 1.februára 2022?
Pozor, od 01.02.2022 môžete byť sankcionovaní za zle nastavené informácie o ukladaní cookies na svojom webe. V článku si povieme, čo by na vašom webe nemalo chýbať a aké sú možnosti nastavenia rôznych cookies pluginov či riešení zadarmo.
 
V decembri 2021 bol schválený nový zákon o elektronických komunikáciách (zákon č. 452/2021 Z. z.), ktorý o. i. bližšie upravuje problematiku cookies. Zákon vstúpil do platnosti dňa 1. 2. 2022 ako zákon o elektronických komunikáciách, pričom transponuje EURÓPSKU SMERNICU 2002/58/ES tzv. E-PRIVACY do nášho práva.
 

Aké nároky sa kladú na prevádzkovateľov webových stránok, ktorí využívajú súbory cookies?

  • Základnou zmenou je, že na súbory cookie sa už za každých okolností bude pozerať, ako na osobné údaje.
  • Výnimkou z tohto ustanovenia sú ,,funkčné cookies", bez ktorých stránka ,,nie je funkčná". Tieto sa môžu spracúvať bez súhlasu.
  • Súhlas musí obsahovať všetky znaky stanovené v GDPR, a teda musí mať:
    • účel, rozsah a dobu platnosti, musí byť slobodne daný a musí sa dať opätovne a najmä kedykoľvek odvolať alebo aj udeliť.
    • Čo znamená, že v rámci stránky by ste mali mať dostupnú sekciu, kde sa osoba vie prekliknúť a cookies opäť modifikovať / nastaviť.
  • Tiež je potrebné dbať na cookies tretích strán (Facebook, Google atď.), pre tieto budete musieť pravdepodobne získať súhlas samostatne (v zákone to explicitne stanovené nie je, ale názory a metodické usmernenia rôznych regulátorov členských krajín EÚ tlačia aj na toto). S určitosťou si musíte plniť informačnú povinnosť a teda informovať o všetkých tretích stranách, ktorým sa osobné údaje posielajú.
  • Vhodná doba uchovávania je 13 mesiacov, neodporúča sa dlhšia.

Pokuty a sankcie

  • za nedodržanie vyššie uvedeného sa sankcia môže vyšplhať až do výšky 10% z obratu za predchádzajúci účtovný rok.

Čo treba a netreba robiť?

  • Často na stránkach vyskytovala odvolávka, že ak si osoba žiada vypnúť cookies, tak má zmeniť nastavenie prehliadača. Toto sa už nebude považovať za dostatočné. Musí to osoba vedieť modifikovať priamo.
  • Tlačidlá pre udelenie súhlasu musia byť rovnocenné (čiže žiadne farebné zvýrazňovanie alebo niečo podobné) a nesmú byť prednastavené na ,,súhlasím". Ak osoba „neklikne nič", tak automaticky sa považuje toto konanie ako nesúhlasné.
  • Súhlas nie je možné udeliť ani ,,ďalším prehliadaním stránky", tým že osoba stránku prehliada, neudelila súhlas! Vyžaduje sa aktívne konanie a teda aj hodnoverné preukázanie udelenia súhlasu.
  • Okná na web stránkach (tzv. cookie lišty alebo cookie bary alebo pop-up okná), prostredníctvom ktorých je súhlas udeľovaný pre spracúvanie cookies by nemali byť „obťažujúce", nemôžu rozsiahlo zakrývať obsah stránky a pokiaľ sa k nim nechcem vyjadriť, mala by existovať možnosť jednoducho zavrieť toto okno.

Odporúčaná doba ukladania cookies

  • Nakoľko sa osobné údaje zo súborov cookie budú spracúvať po dobu určitú (maximálne už vyššie spomínaných 13 mesiacov), po uplynutí tejto doby je nutné, aby pop-up okno s nastavením cookies opätovne pri najbližšej návšteve žiadalo návštevníka webovej stránky o udelenie súhlasu s ich spracúvaním.

Google analytics a cookies

Podľa našich informácií, by mal byť vyžiadaný suhlas aj čisto pre analytiku google. Lišta so súhlasom nemusí byť len v prípade ak stránka nespracúva žiadne iné ako systémové cookies, ktoré nemôžu jednoznačne idetifikovať navštevníka.

Ako otestovať správnosť nastavenia cookies

Na analýzu či stránka spĺňa všetky cookies požiadavky môžete použiť nástroj cookiepro.

https://www.cookiepro.com/

 

Pluginy pre nastavenia cookies pre WordPress

Je ich naozaj veľa, ale niektoré odporúčame:

Celkový prehľad: https://sk.wordpress.org/plugins/search/cookies/

 

Ako by cookies lišta mala vyzerať?

  • Lišta by mala obsahovať text, ktorý jasne hovorí o cookies, na čo slúžia a na čo ich využívate. Napríklad takýto:
  • Na našich stránkach používame súbory cookies, aby sme vám umožnili čo najlepšie prezeranie internetových stránok a mohli zlepšovať naše služby. Pokiaľ chcete prijať všetky, kliknite na "Prijať všetky", umožní nám to prispôsobiť obsah a marketingové informácie tak, aby zodpovedali vašim potrebám. Tiež máte možnosť odmietnuť všetky kliknutím na „Odmietnuť všetky“ alebo upraviť nastavenie podľa vlastných preferencií kliknutím na „Vlastné nastavenie“. Podrobné informácie o súboroch cookies, ktoré používame, nájdete na našej stránke Cookies.

 

  • Mala by obsahovať minimálne 3 tlačidlá + odkaz na informácie o cookies:
    • Vlastné nastavenia
    • Odmietnuť všetko
    • Prijať všetko
    • a link na podstránku cookies, kde popisujete aké cookies používate.

Klik na vlastné nastavenia

Cookies by mali byť v každom čase nastaviteľné

  • Na webe by mala vždy svietiť ikonka, alebo link, cez ktorú by sa užívateľ mal vedieť dostať do nastavenia cookies a vypnúť / zapnúť si akékoľvek cookies.

Podstránka Cookies

Táto podstránka by mala obsahovať prehľadnú tabuľku, kde jasne definujete aké cookies ukladáte, na aké účely a aká je ich životnosť.

Ukážka: https://www.dovera.sk/cookies

 

Ukážky dobrého spracovania cookies nastavení

Veľmi pekné spracovanie cookies má zdravotná poisťovňa dôvera. Avšak zaujímavé je, že po kontrole všetky cookies ostali uložené aj po vypnutí / možno to už majú opravené...

 

Bezplatné / zadarmo služby na nastavenie cookies

V pripade ak máte problém s nastavením svojho webu, môžete použiť bezplatnú službu: