Digitalizacija
25.02.2022 12:31
Posodobljeno 2 leta nazaj.

Deli z drugimi:

Share

Nova obvezna ureditev piškotkov v 2022. Izpolnjujete vseh 12 zahtev 13. člena GDPR?

Verjetno se še spomnimo pritiska pod katerim so se podjetja in organizacije morale prilagoditi novostim pri varovanju osebnih podatkov v letu 2018. Kljub tem naporom bomo morali zaradi novosti marsikaj hitro spremeniti. Kar je bilo dovoljeno do zdaj, v 2022 preprosto ni več dovolj.
Miro Ekart, strokovnjak za GDPR iz družbe DATA INFO.
Miro Ekart, strokovnjak za GDPR iz družbe DATA INFO.

Informacijski pooblaščenec je pred kratkim izpostavil, da bodo inšpektorji poseben pozorni na izpolnjevanje vseh 12 zahtev 13. člena GDPR. 

Problem večine organizacij in podjetij je, da gre za malo znane specifike ali novosti, ki pred nekaj leti niso bile toliko znane. Ker inšpektorji že izvajajo postopke nadzora, opominov in glob na spletnih straneh kar na daljavo, smo za vas pripravili hitro rešitev.

Praktični webinar NOVA OBVEZNA UREDITEV PIŠKOTKOV V 2022 s koristnimi informacijami in primeri. Webinar bo potekal v živo. Vodil ga bo strokovnjak za GDPR, Miro Ekart.

Na praktični webinar

se brezplačno prijavite tukaj.

GDPR uredba in spletni piškotki v 2022 

Glede ureditve piškotov po spletnih straneh trenutno potekajo velike spremembe. Skoraj vsak dan se pojavi nova novica o tem, da je ta ali oni najvišji organ izrekel velike kazni glede nepravilne uporabe piškotov. Zlasti na udaru je Google in še posebej njegovi Google Analytcs piškotki ter seveda  Facebook. Francoski nadzorni organ CNIL je FB in G izrekel kazen skupaj v višini 210 milijonov EUR in v kolikor zadeve zadovoljivo ne uredita v treh mesecih sledi še dodatnih 100.000 EUR dnevne kazni za vsak dan zamude[1]. Avstrijsko vrhovno sodišče je uporabo Google Analytics piškotkov razglasilo za nelegalno[2].

Zaradi uporabe Google Analytics piškotkov je dobil opomin celo Evropski parlament[3].

Tudi Slovenija je pri spreminjanju »ustaljene« ureditve piškotkov povsem v trendu, saj je v nedavno v decembru 2021 Vlada RS potrdila predlog novega Zakona o elektronskih komunikacijah ZEKOM 2. Gre za »tehničen oz. nepolitičen« zakon, kjer ne pričakujemo veliko strankarskih prepirov ob sprejemu zakona. Izrecna sprememba ZKOM 2 je, da se v 225 členu namesto sklicevanja na obstoječi Zakon varstvu osebnih podatkov (gre naš sedanji in zaradi GDPR delno neveljavni ZVOP 1) sklicuje pri ureditvi piškotkov, da morajo biti v skladu z veljavno zakonodajo o varstvu osebnih podatkov.

Veljavna zakonodaja pa zajema tudi Splošno uredbo EU o varstvu osebnih podatkov (kratica GDPR[4]), ki bo 25.5.2022 praznovala štiri leta od njene uveljavitve.

Piškotki so majhne besedilne datotek, ki se shranijo na uporabnikovo napravo. Poznamo jih več vrste, običajno se delijo med nujne in nenujne piškotke. Nujni piškotki so tisti, ki jih spletna stran potrebuje za pravilno delovanje. Nenujnih pa je več vrst in se delijo med analitične, markeniške, sledilne ipd.

Sedaj je po vseh teh sodbah in odločbah ter izrečenih kaznih jasno, da je pravna podlaga za uporabo ne nujnih piškotkov klasična privolitev, v skladu s 4. in 7. členom GDPR.

To pomeni, da mora biti privolitev uporabnika dokazljiva, prostovoljna, specifična, informirana in nedvoumna.  Tako so povsem  neprimerne rešitve pri ureditvi obvestil o piškotkih:« Naša spletna stran ima piškotke, v vašem brskalniku poiščite ustrezne nastavitve in si jih sami izklopite.« 

Prav tako ni skladna rešitev iz »prometnejše« slovenske spletne strani«

Če potem klikneš na nastavitve, se pojavi tole:

GDPR in načelo poštene možnosti

Takšna ureditev je zelo problematična, ker so polja vnaprej izpolnjena/odkljukana, kar je v neposrednem nasprotju z zahtevami GDPR.

Tako je zelo pomembno, da uporabniki imajo pošteno možnost, da na enak način rečejo DA ali NE (npr. z enakim številom klikov). Prav tako morajo uporabniki zelo enostavno svojo privolitev preklicati.

Dodatno je IP RS ob dnevu varstva osebnih podatkov dne  28.1.2022 na svojem dogodku naznanil, da ga bodo letos posebej zanimalo ali so informacije uporabnikom podane v skladu s 13. členom GDPR (izpolnitev vseh 12 zahtev 13. člena).

Običajne se informacije podajajo uporabnikom v obliki dokumenta z imenom politika zasebnosti ali izjavi o zasebnosti. Pazite, da bodo te obvezne informacije lahko dostopne in je ne »zakopljite« ali skrivajte na vaši spletni strani.

Namesto zaključka priporočam, da v izogib nadzornim postopkom in plačilom kazni uredite vašo spletno stran z vsemi privolitvami glede piškotkov in GDPR informacijami, saj za nadzorne postopke inšpektorjem ni potrebno zapustiti (domače) pisarne, ker so vse vaše informacije (in kršitve) javno razvidne 24/7 na spletu.

Za več informacij, navodil in primerov se udeležite brezplačnega webinarja NOVA OBVEZNA UREDITEV PIŠKOTKOV V 2022.

Za pravočasno prijavo kliknite tukaj.


[1] https://www.cnil.fr/en/cookies-cnil-fines-google-total-150-million-euros-and-facebook-60-million-euros-non-compliance

[2] https://fortune.com/2022/01/13/austria-gdpr-google-analytics-max-schrems-noyb-edps/

[3] https://noyb.eu/en/edps-sanctions-parliament-over-eu-us-data-transfers-google-and-stripe

[4] https://eur-lex.europa.eu/legal-content/SL/TXT/HTML/?uri=CELEX:32016R0679&from=EN


Prijavi napako v članku
Članek je pripravljen v sodelovanju s podjetjem Datainfo.
Vas zanima več iz te teme?
GDPR


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več

COPIGRAF FAGANELJ d.o.o.

Ulica tolminskih puntarjev 4, 5000 Nova Gorica, Tel: 05 333 34 56
V digitalnem svetu se poraja pomembno vprašanje. Je digitalna prisotnost vse, kar potrebuje podjetje? Je digitalna identiteta dovolj za krepitev prepoznavnosti blagovne znamke? Ne, ... Več