Piškotki, analitika in spletno oglaševanje na Nizozemskem: Vodnik za skladnost z GDPR

Amsterdam kanali Nizozemska zgodovinska

Spletna mesta na Nizozemskem se soočajo s strogimi pravili glede uporabe piškotkov, sledenja obiskovalcem in prikazovanja spletnih oglasov. Nizozemski organ za varstvo podatkov zdaj vsako leto spremlja približno 10,000 spletnih mest in namerava vsako leto opozoriti 500 organizacij zaradi kršitev teh pravil.

Nedavni globi v višini 600,000 evrov in 40,000 evrov kažejo, da je izvrševanje postalo resno.

Skupina strokovnjakov, ki delajo skupaj s prenosniki in tablicami, prikazujejo podatke in analitiko v sodobni pisarni s subtilnimi elementi nizozemske tematike.

Preden na svoje spletno mesto namestite sledilne piškotke, morate pridobiti ustrezno soglasje, vaša pasica za piškotke pa ne sme vsebovati vnaprej označenih polj, skritih gumbov za zavrnitev ali drugih zavajajočih oblik. Pravila izhajajo iz GDPR in Direktive o e-zasebnosti, ki skupaj varujeta zasebnost uporabnikov.

Če obdelujete osebne podatke prek piškotkov, za vaše spletno mesto veljata oba zakona.

Ta priročnik pojasnjuje, katere vrste piškotkov zahtevajo soglasje, kako nastaviti skladne pasice za piškotke in kaj morate storiti za analitiko in oglaševanje. Spoznali boste zahteve nizozemske zakonodaje o zasebnosti , kako pravilno upravljati soglasje uporabnikov in kako se izogniti pogostim napakam, ki vodijo do opozoril in glob.

Razumevanje piškotkov in njihovih vrst

Skupina strokovnjakov v pisarni razpravlja o analizi podatkov, medtem ko računalniški zasloni prikazujejo grafikone in zemljevid Nizozemske.

Piškotki so majhne besedilne datoteke, ki jih spletna mesta shranijo v vašo napravo prek spletnega brskalnika. Segajo od bistvenih datotek, potrebnih za osnovne funkcije spletnega mesta, do orodij za sledenje, ki spremljajo vaše vedenje na več spletnih mestih.

Kaj so piškotki in spletni identifikatorji?

Piškotke obdeluje in shranjuje vaš spletni brskalnik, ko obiščete spletno mesto. Vsak piškotek vsebuje podatke, ki spletnim mestom pomagajo prepoznati vašo napravo in si zapomniti informacije o vašem obisku.

Kot spletni identifikatorji lahko piškotki shranijo dovolj podatkov, da vas lahko potencialno identificirajo kot posameznika. Lahko spremljajo, katere strani obiščete, katere povezave kliknete, vaše nastavitve in vašo lokacijo.

Identifikatorji piškotkov delujejo skupaj z drugimi podatki, kot so naslovi internetnega protokola, za ustvarjanje profilov vaše spletne dejavnosti. V skladu z GDPR se piškotki štejejo za osebne podatke, kadar se uporabljajo za identifikacijo uporabnikov.

To pomeni, da morajo spletna mesta pri uporabi upoštevati stroga pravila o varstvu podatkov . Uredba posebej omenja, da lahko identifikatorji piškotkov puščajo sledi, ki pomagajo pri ustvarjanju profilov in identifikaciji posameznikov.

Trajanje in shranjevanje: sejni v primerjavi s trajnimi piškotki

Sejni piškotki so začasne datoteke, ki potečejo, ko zaprete brskalnik. Spletnim mestom pomagajo, da si zapomnijo vaša dejanja med eno sejo brskanja, na primer izdelke v nakupovalni košarici.

Trajni piškotki ostanejo v vaši napravi, dokler jih ne izbrišete ali dokler ne dosežejo datuma poteka veljavnosti. Ti piškotki imajo v svoji kodi zapisan določen datum poteka veljavnosti.

Direktiva o e-zasebnosti določa, da ne smejo trajati dlje kot 12 mesecev, čeprav lahko nekateri ostanejo v vaši napravi dlje, če jih ne odstranite ročno. Trajni piškotki omogočajo spletnim mestom, da si zapomnijo vaše nastavitve med večkratnimi obiski.

Shranjujejo podatke, kot so vaše jezikovne nastavitve, podatki za prijavo in nastavitve spletnega mesta.

Lastni piškotki in piškotki tretjih oseb

Lastne piškotke na vašo napravo namesti neposredno spletno mesto, ki ga obiščete. Lastnik spletnega mesta nadzoruje te piškotke in jih uporablja za izboljšanje vaše izkušnje na svojem spletnem mestu.

Piškotke tretjih oseb namestijo zunanje osebe, kot so oglaševalci ali analitične storitve, in ne spletno mesto, ki ga obiskujete. Ti piškotki spremljajo vašo dejavnost na več spletnih mestih, da ustvarijo podrobne profile vaših interesov in vedenja.

Piškotki tretjih oseb predstavljajo večja tveganja za zasebnost, saj lahko zbirajo znatne količine podatkov o vaših spletnih navadah. Do podatkov iz enega samega piškotka tretje osebe lahko dostopa več organizacij.

Od uveljavitve GDPR se je uporaba piškotkov tretjih oseb zmanjšala.

Bistveni in nebistveni piškotki

Nujno potrebni piškotki (imenovani tudi bistveni piškotki) so potrebni za osnovne funkcije spletnega mesta. Omogočajo ključne funkcije, kot so varna območja, nakupovalne košarice in navigacija po strani.

Za te piškotke vam ni treba dati soglasja, vendar morajo spletna mesta pojasniti, kaj počnejo in zakaj so potrebni.

Nebistveni piškotki vključujejo več kategorij:

  • Piškotki nastavitev zapomni si vaše izbire, kot so jezik, regija in prijavne poverilnice
  • Statistični piškotki zbiranje anonimnih podatkov o tem, kako uporabljate spletno mesto, za izboljšanje njegove učinkovitosti
  • Marketinški piškotki spremljajte svojo spletno aktivnost za prikazovanje ciljno usmerjenega oglaševanja

Preden lahko spletno mesto uporablja nebistvene piškotke, morate dati izrecno soglasje. Trženjski piškotki lahko delijo vaše podatke z oglaševalci in drugimi organizacijami.

To so običajno trajni piškotki in piškotki tretjih oseb, ki ustvarjajo podrobne profile vašega spletnega vedenja.

GDPR, direktiva o e-zasebnosti in nizozemska zakonodaja

Skupina strokovnjakov, ki delajo skupaj za mizo z digitalnimi napravami, ki prikazujejo ikone podatkov in zasebnosti, v svetlem pisarniškem okolju.

Na Nizozemskem morajo upravljavci spletnih mest upoštevati večplastne predpise o varstvu podatkov, ki urejajo način zbiranja in obdelave uporabniških podatkov prek piškotkov in tehnologij sledenja. Splošna uredba o varstvu podatkov (GDPR) deluje skupaj z direktivo o e-zasebnosti in nizozemsko nacionalno zakonodajo, da bi ustvarila celovit okvir za zaščito spletne zasebnosti.

Evropska in nizozemska zakonodaja o varstvu podatkov

GDPR je primarna uredba o varstvu podatkov , ki velja v vseh državah članicah Evropske unije, vključno z Nizozemsko. Veljati je začela 25. maja 2018 in se uporablja neposredno, ne da bi bila potrebna njena uvedba na nacionalni ravni.

Direktiva o e-zasebnosti, pogosto imenovana » zakon o piškotkih «, se posebej nanaša na elektronske komunikacije in tehnologije sledenja. Za razliko od GDPR je ta direktiva od držav EU zahtevala, da jo vključijo v nacionalno zakonodajo.

Nizozemska je ta pravila uvedla z Zakonom o telekomunikacijah ( Telecommunicationewet ). V primeru nasprotja teh zakonov ima Direktiva o e-zasebnosti prednost pred GDPR za zadeve, povezane z elektronskimi komunikacijami in piškotki.

Direktiva o e-zasebnosti je v mnogih pogledih strožja, zlasti glede zahtev glede soglasja za piškotke. Če upravljate spletno mesto, namenjeno uporabnikom na Nizozemskem ali širšem Evropskem gospodarskem prostoru (EGP), morate upoštevati obe uredbi.

Uredba o e-zasebnosti, ki bo sčasoma nadomestila direktivo, je bila odložena, vendar naj bi uvedla posodobljena pravila za sodobne tehnologije sledenja.

Vloga Autoriteit Persoonsgegevens (AP)

Nizozemski organ za varstvo podatkov (Autoriteit Persoonsgegevens – AP) je odgovoren za izvrševanje pravil GDPR in e-zasebnosti na Nizozemskem. AP ima pooblastila za preiskovanje pritožb, izvajanje revizij in izrekanje glob zaradi neskladnosti.

AP lahko za resne kršitve GDPR naloži kazni v višini do 20 milijonov EUR ali 4 % vašega globalnega letnega prometa, kar je višje. Za kršitve nizozemske zakonodaje o piškotkih lahko AP naloži globe do 900,000 EUR ali 10 % letnega prometa.

Agencija AP objavlja smernice in odločbe, ki pojasnjujejo, kako razlagati zakone o zasebnosti v nizozemskem kontekstu. Domnevne kršitve lahko prijavite agenciji AP, uporabniki pa lahko vložijo pritožbe, če menijo, da ste z njihovimi podatki ravnali nepravilno.

Ključne zahteve GDPR za piškotke

Preden namestiš nebistvene piškotke na uporabnikove naprave, moraš pridobiti veljavno soglasje . Soglasje mora biti prostovoljno dano, specifično, informirano in nedvoumno.

To pomeni, da vnaprej označena polja in implicitna privolitev z nadaljnjim brskanjem ne izpolnjujeta standardov GDPR.

Nujno potrebni piškotki so izvzeti iz zahtev glede soglasja. Mednje spadajo piškotki, ki so bistveni za:

  • Vzdrževanje overjanja uporabnikov
  • Zapomni si vsebino nakupovalne košarice
  • Zagotavljanje varnosti spletnega mesta
  • Uravnoteženje obremenitve med strežniki

Pred pridobitvijo soglasja morate zagotoviti jasne informacije o namenu, trajanju in obdelovalcih podatkov vsakega piškotka. Te informacije morajo biti napisane v preprostem jeziku, ki ga povprečni uporabniki razumejo.

Uporabniki morajo imeti možnost preklicati soglasje tako enostavno, kot so ga dali. Dostopa do svojega spletnega mesta ne morete zavrniti zgolj zato, ker nekdo zavrne nebistvene piškotke.

Prav tako morate dokumentirati in shraniti evidence vseh prejetih soglasij.

Pridobivanje in upravljanje soglasja

V skladu s pravili GDPR morajo spletna mesta, ki delujejo na Nizozemskem, pred namestitvijo nebistvenih piškotkov na uporabnikovo napravo pridobiti veljavno soglasje. To zahteva jasno komunikacijo o uporabi piškotkov, uporabniku prijazne vmesnike za soglasje, ustrezno dokumentiranje izbir glede soglasja in možnost, da uporabniki kadar koli spremenijo svoje nastavitve.

Veljavna privolitev v skladu z GDPR

7. člen GDPR določa stroge zahteve glede tega, kaj se šteje za veljavno privolitev. Vaša privolitev mora biti dana prostovoljno, specifična, informirana in nedvoumna.

To pomeni, da morajo uporabniki natančno razumeti, s čim soglašajo, preden se odločijo. Prostovoljno dana privolitev pomeni, da lahko uporabniki rečejo ne, ne da bi izgubili dostop do osnovnih funkcij vašega spletnega mesta.

Ljudi ne morete prisiliti, da sprejmejo piškotke samo za ogled vaše vsebine. Predhodno označena polja ne štejejo kot veljavno soglasje, ker morajo uporabniki sprejeti aktiven korak, da se strinjajo.

Vaša zahteva za soglasje mora biti napisana v preprostem jeziku, ki ga lahko razume vsak. Izogibajte se pravnemu žargonu ali tehničnim izrazom, ki bi lahko zmedle obiskovalce.

Uporabnikom morate povedati, katere vrste piškotkov uporabljate, katere podatke zbirate in kako te informacije uporabljate. Voditi morate podrobne evidence vseh dejanj, ki zahtevajo soglasje.

To vključuje podatke o tem, kdo je dal soglasje, kdaj ga je dal, katere informacije je prejel in katere piškotke je sprejel ali zavrnil.

Pasice za soglasje in uporabniška izkušnja

Vaša pasica za soglasje s piškotki služi kot glavno orodje za zahtevo po dovoljenju obiskovalcev. Pasica mora biti dobro vidna, ko nekdo prvič obišče vaše spletno mesto, vendar ne sme popolnoma blokirati dostopa do spletnega mesta.

Oblika je pomembna tako za skladnost s predpisi kot za stopnje konverzije. Gumba »sprejmi« in »zavrni« morata biti enako vidna.

Zmanjševanje gumba za zavrnitev, njegovo skrivanje ali uporaba manipulativnih vzorcev oblikovanja krši pravila GDPR in spodkopava zaupanje uporabnikov. Zagotovite podrobne možnosti soglasja, ki uporabnikom omogočajo izbiro med različnimi kategorijami piškotkov.

Nekdo lahko sprejme bistvene in analitične piškotke, vendar zavrne sledilnike oglasov. Vse privzete nastavitve morajo biti prazne ali nastavljene na izklop.

Vaša pasica naj vsebuje neposredno povezavo do vaše podrobne politike piškotkov. Naj bo jezik preprost in jedrnat.

Kadar koli je mogoče, prikažite pasico v uporabnikovem želenem jeziku.

Platforme za upravljanje soglasij (CMP)

Platforma za upravljanje soglasij avtomatizira postopek pridobivanja in beleženja soglasja za piškotke. Ta orodja pregledajo vaše spletno mesto za piškotke, blokirajo nebistvene, dokler ni podano soglasje, in upravljajo uporabniške nastavitve na celotnem spletnem mestu.

CMP-ji obravnavajo tehnične kompleksnosti upravljanja soglasja za piškotke v skladu z GDPR. Samodejno preprečujejo sprožitev sledilnih skriptov, preden uporabniki sprejmejo odločitve.

Prav tako posodabljajo sezname piškotkov, ko se vaše spletno mesto spremeni, s čimer zagotavljajo, da vedno zahtevate soglasje za nove sledilnike. Večina platform vključuje funkcije geolokacije, ki prilagajajo zahteve za soglasje glede na lokacijo vaših obiskovalcev.

Shranjujejo časovno žigosane zapise vsakega dejanja soglasja, vključno s podatki o napravi, vrsto brskalnika in izbranimi posebnimi nastavitvami piškotkov. Kakovostne platforme za upravljanje soglasja (CMP) ponujajo možnosti prilagajanja, tako da se vaša pasica za soglasje ujema z vašo blagovno znamko.

Zagotavljajo tudi analitiko o vaših stopnjah privolitve, kar vam pomaga optimizirati strategijo soglasja, hkrati pa ohranjati skladnost s predpisi.

Sprememba in preklic soglasja

Uporabniki morajo imeti možnost, da prekličejo soglasje ali spremenijo nastavitve piškotkov tako enostavno, kot so ga dali. 7. člen GDPR izrecno določa, da mora biti preklic soglasja tako preprost kot njegova daja.

Na vidno mesto na svojem spletnem mestu postavite trajno povezavo do nastavitev piškotkov. Številna spletna mesta uporabljajo majhen pasico na dnu vsake strani ali ikono, ki je uporabnikom dostopna med brskanjem.

Ko nekdo klikne to povezavo, bi moral takoj videti svoje trenutne nastavitve piškotkov. Vaš CMP mora spremembe soglasja obdelati takoj.

Če uporabnik prekliče soglasje za oglaševalske piškotke, morajo ti sledilniki takoj prenehati zbirati podatke. Te spremembe dokumentirajte z enako stopnjo podrobnosti, kot ste jo uporabili za prvotno soglasje.

Ni vam treba spraševati, zakaj želi nekdo spremeniti svoje nastavitve. Postopek bi moral zahtevati minimalen trud in nobene razlage.

Shranite posodobljene nastavitve, da bodo veljale pri prihodnjih obiskih vašega spletnega mesta.

Vrste in nameni piškotkov v analitiki in oglaševanju

Različne vrste piškotkov imajo na spletnih mestih specifične funkcije, od merjenja vedenja obiskovalcev do prikazovanja ciljno usmerjenih oglasov. Razumevanje teh kategorij vam pomaga prepoznati, kateri piškotki zahtevajo soglasje in kako obdelujejo osebne podatke.

Analitični piškotki in obdelava podatkov

Analitični piškotki zbirajo informacije o tem, kako obiskovalci uporabljajo vaše spletno mesto. Ti sledilni piškotki beležijo, katere strani obiščete, kako dolgo ostanete in kam kliknete.

Podatki pomagajo lastnikom spletnih mest razumeti vedenje uporabnikov in izboljšati njihova spletna mesta. Piškotki za učinkovitost delovanja spadajo v to kategorijo.

Zbirajo podatke o hitrosti spletnega mesta, sporočilih o napakah in tehničnih težavah. Ti podatki so običajno združeni in anonimizirani, kar pomeni, da ne morejo identificirati posameznih uporabnikov.

Uporaba piškotkov za analitiko običajno vključuje storitve tretjih oseb, kot je Google Analytics. Ta orodja obdelujejo zbrane podatke za ustvarjanje poročil in statistik.

Vendar pa se lahko tudi anonimizirani podatki v skladu z GDPR štejejo za osebne podatke, če bi vas lahko v kombinaciji z drugimi informacijami potencialno identificirali. Za analitične piškotke potrebujete soglasje, razen če so namenjeni izključno lastniku spletnega mesta in podatki ostanejo popolnoma anonimni.

Večina analitičnih piškotkov so trajni piškotki, ki ostanejo v vaši napravi, dokler ne potečejo ali jih ne izbrišete.

Oglaševalski in trženjski piškotki

Trženjski piškotki spremljajo vašo spletno aktivnost na več spletnih mestih, da ustvarijo podroben profil vaših interesov. Oglaševalski piškotki uporabljajo te podatke za prikazovanje prilagojenih oglasov na podlagi vaše zgodovine brskanja in nastavitev.

Ti sledilni piškotki so skoraj vedno piškotki tretjih oseb, ki jih namestijo oglaševalci ali oglaševalska omrežja, ne pa spletno mesto, ki ga obiščete. Spremljajo vas od spletnega mesta do spletnega mesta in zbirajo podatke o vašem vedenju in interesih.

Uporaba piškotkov v oglaševanju omejuje tudi, kolikokrat si lahko ogledate isti oglas. Brez teh piškotkov se lahko zgodi, da boste na različnih spletnih mestih videli enake oglase večkrat.

Obdelava osebnih podatkov prek oglaševalskih piškotkov zahteva vaše izrecno soglasje v skladu s Splošno uredbo o varstvu podatkov (GDPR). Ti piškotki običajno ostanejo v vaši napravi dalj časa, včasih mesece ali leta, razen če jih ročno izbrišete.

Trženjski piškotki predstavljajo največja tveganja za zasebnost , ker zbirajo znatne količine informacij o vaših spletnih navadah in lahko te podatke delijo z več organizacijami.

Funkcionalni in zmogljivostni piškotki

Funkcionalni piškotki si zapomnijo vaše izbire in nastavitve na spletnih mestih. Shranjujejo podatke, kot so izbrani jezik, nastavitve regije ali prijavne poverilnice.

Ti piškotki omogočajo bolj priročno brskanje, saj ohranjajo vaše nastavitve med obiski. Piškotki za učinkovitost delovanja merijo, kako dobro spletno mesto deluje.

Prepoznajo priljubljene strani, zaznajo težave z navigacijo in spremljajo čase nalaganja. Za razliko od analitičnih piškotkov se ti osredotočajo posebej na tehnično delovanje in ne na vzorce vedenja uporabnikov.

Večina funkcionalnih piškotkov so lastni piškotki, ki jih nastavi neposredno spletno mesto, ki ga obiščete. Običajno so to sejni piškotki, ki potečejo, ko zaprete brskalnik, čeprav nekateri ostanejo dlje časa, da si zapomnijo vaše nastavitve za prihodnje obiske.

Za piškotke, ki zagotavljajo nujno potrebne funkcije in so bistveni za delovanje spletnega mesta, vam ni treba dati soglasja. Vendar pa lahko piškotki, ki izboljšujejo udobje in ne omogočajo osnovnih funkcij, še vedno zahtevajo soglasje v skladu s pravili GDPR.

Preglednost, pravilniki o piškotkih in uporabniške pravice

Spletna mesta, ki delujejo na Nizozemskem, morajo zagotoviti jasne informacije o uporabi piškotkov in uporabnikom omogočiti nadzor nad njihovimi podatki. Pravilniki o piškotkih morajo pojasniti, katere podatke zbirate, zakaj jih zbirate in kako lahko uporabniki upravljajo svoje nastavitve.

Zahteve politike piškotkov

Vaša politika piškotkov mora navesti vse piškotke, ki jih vaše spletno mesto uporablja, preden prejmete soglasje. Pomen vsakega piškotka morate razložiti v preprostem jeziku, ki ga povprečen človek lahko razume.

V pravilniku bi moralo biti navedeno, ali so piškotki lastne ali tretje osebe, kako dolgo ostanejo aktivni in katere specifične podatke zbirajo. Ne morete uporabljati nejasnih opisov, kot je »za izboljšanje uporabniške izkušnje«, ne da bi natančno pojasnili, kaj to pomeni.

Določite, ali si piškotek zapomni jezikovne nastavitve, sledi obiskanim stranem ali spremlja klike na oglase. Vaš pravilnik mora biti enostavno najti, običajno ga je mogoče najti v nogi spletnega mesta ali v pojavnem oknu za soglasje k piškotkom.

Pravilnik je treba redno posodabljati, ko dodate nove piškotke ali spremenite način uporabe obstoječih. Te spremembe morate dokumentirati in uporabnike obvestiti, če posodobitve bistveno vplivajo na njihovo zasebnost.

Obvestila o zasebnosti in preglednost podatkov

Vaša politika zasebnosti in politika piškotkov delujeta skupaj, da izpolnjujeta zahteve GDPR o preglednosti. Politika zasebnosti mora pojasniti, kako se podatki piškotkov povezujejo z drugimi osebnimi podatki, ki jih zbirate.

Identificirati morate vse tretje osebe, ki prejemajo podatke o piškotkih, kot so ponudniki analitike ali oglaševalska omrežja. Zidovi piškotkov , ki blokirajo dostop do vašega spletnega mesta, razen če uporabniki sprejmejo vse piškotke, kršijo pravila GDPR.

Uporabnikom morate omogočiti dostop do vaših storitev, tudi če zavrnejo nebistvene piškotke. Pojavna okna za soglasje k piškotkom morajo imeti jasne možnosti za sprejemanje ali zavračanje različnih kategorij piškotkov.

Polj za soglasje ne smete vnaprej označiti ali uporabljati zmedenega jezika, ki zavaja uporabnike. Možnost »zavrni« mora biti prav tako enostavna za iskanje in uporabo kot možnost »sprejmi«.

Uporabniške pravice in nastavitve piškotkov

Uporabniki imajo pravico, da soglasje za piškotke prekličejo tako enostavno, kot so ga dali. Zagotoviti jim morate viden način, da kadar koli spremenijo svoje nastavitve piškotkov, ne le med prvim obiskom.

Večina spletnih mest doda povezavo »Nastavitve piškotkov« v nogo strani ali plavajoči gumb na vsaki strani. Hraniti morate zapise o soglasju uporabnikov , vključno s tem, kdaj so ga dali in s čim so se strinjali.

Ti zapisi pomagajo dokazati skladnost, če regulatorji preiskujejo vaše spletno mesto. Uporabniki lahko zahtevajo kopije teh podatkov o soglasju v skladu s pravicami dostopa do GDPR.

Vaš center za nastavitve bi moral uporabnikom omogočati ločen nadzor nad različnimi kategorijami piškotkov. Uporabnikov ne morete prisiliti, da sprejmejo trženjske piškotke za uporabo piškotkov za nastavitve.

Upravljanje tveganj, skladnost s predpisi in najboljše prakse

Upravljanje tveganj zahteva redne ocene vaših dejavnosti obdelave podatkov in vzdrževanje stalne skladnosti s piškotki. Pripraviti morate tudi jasne postopke za odzivanje na kršitve podatkov, ko do njih pride.

Ocene učinka na varstvo podatkov (DPIA)

Ocena vpliva na varstvo podatkov je pravna obveznost v skladu z GDPR, kadar je verjetno, da bodo vaše dejavnosti obdelave povzročile velika tveganja za pravice in svoboščine posameznikov. Pred uvedbo novih tehnologij sledenja, orodij za analitiko ali oglaševalskih sistemov, ki obdelujejo velike količine osebnih podatkov, morate opraviti oceno vpliva na varstvo podatkov.

V vaši oceni učinka na varstvo podatkov (DPIA) je treba opredeliti, katere podatke zbirate prek piškotkov, zakaj jih potrebujete in kakšna tveganja obstajajo. Dokumentirajte, ali se za obdelavo zanašate na soglasje, legitimni interes ali drugo pravno podlago.

Vključite ukrepe za zmanjšanje tveganj, kot so minimizacija podatkov, psevdonimizacija ali uporaba HTTPS za zaščito podatkov med prenosom. Če imate pooblaščeno osebo za varstvo podatkov, se morate posvetovati z njo.

Kadar ocena učinka na varstvo podatkov pokaže visoka tveganja, ki jih ne morete ublažiti, se morate pred nadaljevanjem posvetovati z ustreznimi organi za varstvo podatkov. Posodabljajte svoje ocene, ko spremenite metode sledenja ali dodate nove platforme za analitiko.

Zagotavljanje stalne skladnosti s piškotki

Redno morate pregledovati svoje spletno mesto, da preverite, ali se vsi piškotki ujemajo s podatki, ki jih razkrijete v pasici s piškotki in pravilniku o zasebnosti. Preverite, ali mehanizmi za skladnost s soglasjem za piškotke delujejo pravilno in spoštujejo uporabniške izbire.

Mesečno pregledujte svojo platformo za upravljanje piškotkov, da zagotovite, da blokira nebistvene piškotke, dokler uporabniki ne dajo soglasja. Preizkusite svojo pasico na različnih napravah in brskalnikih.

Preverite, ali se analitični in oglaševalski piškotki ne naložijo pred pridobitvijo soglasja. Spremljajte spremembe zahtev glede skladnosti z GDPR in smernice organov za varstvo podatkov.

Posodobite svoje mehanizme za pridobitev soglasja, ko se predpisi spremenijo. Usposobite svoje marketinške in razvojne ekipe o zahtevah glede skladnosti z zasebnostjo.

Dokumentirajte vse dejavnosti skladnosti , vključno s posodabljanjem orodij za pridobitev soglasja, pregledovanjem zalog piškotkov ali spreminjanjem skriptov za sledenje. Vodite evidenco o nastavitvah soglasja in zagotovite, da lahko uporabniki soglasje prekličejo tako enostavno, kot so ga dali.

Odzivanje na kršitve podatkov

Določene kršitve podatkov morate prijaviti nizozemskemu organu za varstvo podatkov v 72 urah po tem, ko ste zanje izvedeli. Kršitev, ki vključuje podatke o piškotkih ali analitične podatke, lahko zahteva obveščanje, če predstavlja tveganje za pravice in svoboščine posameznikov.

Preden pride do kršitve, ustvarite načrt odzivanja. Določite, kdo bo ocenil kršitev, ugotovil, ali je potrebno poročanje, in komuniciral z organi oblasti.

Dokumentirajte, kateri podatki so bili prizadeti, koliko uporabnikov in katere ukrepe sprejemate za odpravo težave. Če vaš ponudnik analitike ali oglaševalska platforma doživi kršitev, ste kot upravljavec podatkov še vedno odgovorni.

Za razumevanje obsega se nemudoma obrnite nanje. Ocenite, ali morate uporabnike obvestiti neposredno, zlasti če kršitev vključuje občutljive podatke o sledenju ali bi lahko privedla do kraje identitete ali goljufije.

Vodite podrobne evidence vseh kršitev, vključno s tistimi, ki jih ni treba prijavljati organom za varstvo podatkov. Ta dokumentacija prikazuje vaša prizadevanja za skladnost z GDPR med revizijami.

Pogosto zastavljena vprašanja

Razumevanje zahtev glede soglasja za piškotke, zbiranja podatkov in oglaševanja v skladu z GDPR na Nizozemskem zahteva jasne odgovore na pogosta vprašanja o skladnosti . Nizozemski organ za varstvo podatkov uveljavlja posebna pravila o mehanizmih soglasja, zahtevah po preglednosti in sprejemljivih praksah sledenja.

Kakšne so zahteve za pridobitev soglasja za uporabo piškotkov na Nizozemskem v skladu z GDPR?

Preden namestiš nebistvene piškotke na uporabnikove naprave, moraš pridobiti izrecno soglasje uporabnikov. To pomeni, da ne moreš uporabljati vnaprej označenih polj ali domnevati, da molk pomeni strinjanje.

Vaša pasica za soglasje mora vse možnosti predstaviti na enem samem sloju. Uporabniki bi morali imeti možnost, da piškotke sprejmejo ali zavrnejo z enako lahkoto.

Nizozemski organ za varstvo podatkov prepoveduje modele, ki od uporabnikov zahtevajo, da kliknejo na več strani, da zavrnejo piškotke, hkrati pa omogočajo sprejetje z enim klikom. Zagotoviti morate jasne informacije o tem, kaj posamezni piškotek počne.

Najbolje je uporabljati preprost jezik, pri čemer se izogibajte tehničnemu žargonu, ki bi uporabnike zmedel. Namen vsake kategorije piškotkov mora biti viden, preden se uporabniki odločijo.

Za nekatere piškotke ni potrebno soglasje. Mednje spadajo piškotki, ki so nujno potrebni za pravilno delovanje vašega spletnega mesta.

Analitični piškotki, ki minimalno vplivajo na zasebnost, lahko prav tako spadajo v to kategorijo, vendar ima ta izjema stroge omejitve.

Kako lahko organizacije zagotovijo, da so njihove spletne oglaševalske prakse skladne s predpisi GDPR?

Pred uporabo piškotkov, ki sledijo uporabnikom v oglaševalske namene, morate pridobiti soglasje. To velja tako za lastne kot za piškotke za sledenje tretjih oseb, ki se uporabljajo za prikazovanje ciljno usmerjenih oglasov.

Tudi vaši oglaševalski partnerji morajo upoštevati GDPR. Še vedno ste odgovorni za zagotavljanje, da tretje osebe, s katerimi sodelujete, upoštevajo ustrezne prakse varstva podatkov.

To pomeni pregled pogodb in sporazumov o obdelavi podatkov z oglaševalskimi omrežji. Osebnih podatkov ne morete deliti z oglaševalci brez ustrezne pravne podlage.

Privolitev ostaja najpogostejša podlaga za oglaševalske dejavnosti, čeprav morate to privolitev dokumentirati in omogočiti njen enostaven preklic. Profiliranje uporabnikov na podlagi njihovih interesov, političnih preferenc ali osebnih značilnosti zahteva izrecno privolitev.

Sledilni piškotki, ki sledijo uporabnikom na več spletnih mestih za ustvarjanje podrobnih profilov, spadajo pod to zahtevo. To zbiranje podatkov morate jasno pojasniti v svojih obvestilih o zasebnosti.

Katere korake je treba sprejeti za ohranitev preglednosti pri analizi podatkov ob hkratnem spoštovanju zasebnosti uporabnikov?

Uporabnike morate obvestiti o tem, katere podatke zbirate z orodji za analitiko. Vaša politika zasebnosti mora pojasniti, katere analitične storitve uporabljate in katere podatke zbirajo.

Analitični piškotki, ki imajo minimalen vpliv na zasebnost, morda ne zahtevajo vedno soglasja. Vendar pa ta izjema velja le, kadar piškotki zbirajo omejene podatke in ne morejo identificirati posameznih uporabnikov.

Večina standardnih orodij za analitiko ni upravičenih do te izjeme brez sprememb konfiguracije. Orodja za analitiko morate konfigurirati tako, da zaščitite zasebnost uporabnikov.

To vključuje onemogočanje funkcij, ki zbirajo celotne IP-naslove, izklop deljenja podatkov s ponudnikom analitike za njihove lastne namene in omejitev obdobij hrambe podatkov. Nastavitve soglasja za piškotke morajo veljati tudi za vaša orodja za analitiko.

Ko uporabniki zavrnejo nebistvene piškotke, se mora vaše analitično sledenje ustaviti. Za zagotovitev, da se to zgodi samodejno, potrebujete tehnične ukrepe.

Kakšni so posebni predpisi glede uporabe piškotkov in sledilnikov tretjih oseb za namene trženja?

Sledilni piškotki tretjih oseb zahtevajo izrecno soglasje uporabnika pred namestitvijo. Ti piškotki sledijo uporabnikom na različnih spletnih mestih in v aplikacijah ter ustvarjajo podrobne vedenjske profile za trženjske namene.

Na svojem spletnem mestu morate prepoznati vse sledilnike tretjih oseb. Vaš sistem za upravljanje soglasij jih mora jasno navesti in uporabnikom omogočiti, da jih sprejmejo ali zavrnejo posamično ali po kategorijah.

Združevanje vseh sledilnikov v nejasne kategorije krši zahteve glede preglednosti. Za marketinške piksle in podobne tehnologije sledenja veljajo ista pravila kot za piškotke.

To vključuje sledilne piksle družbenih medijev, sledilnike konverzij in oznake za ponovno ciljanje. Za vse te tehnologije potrebujete soglasje, preden lahko zbirajo uporabniške podatke.

Nizozemski organ za varstvo podatkov posebej spremlja skladnost s piškotki za sledenje. Leta 2024 je napovedal povečane inšpekcijske preglede spletnih mest, da bi preveril ustrezne mehanizme za privolitev.

Polovica spletnih mest, ki so jih pregledali, ni izpolnjevala zahtev.

Kako lahko podjetja učinkovito obvestijo uporabnike o svojih praksah zbiranja podatkov v skladu z GDPR?

Vaša pasica za piškotke mora uporabljati jasen in preprost jezik, ki ga uporabniki razumejo. Izogibajte se pravni terminologiji in tehničnemu žargonu, ki prikrivata, kaj dejansko počnete z zbranimi podatki.

Informacije o piškotkih morajo biti lahko dostopne. Na pasici lahko dodate povezavo do podrobne politike piškotkov, vendar morajo biti bistvene informacije prikazane vnaprej.

Uporabnikom ne bi smelo biti treba iskati osnovnih podrobnosti o tem, v kaj privolijo. Navesti morate specifične namene zbiranja podatkov.

Splošne izjave, kot je »izboljšanje uporabniške izkušnje«, ne izpolnjujejo zahtev glede preglednosti. Namesto tega natančno pojasnite, kaj boste storili s podatki in kdo bo imel dostop do njih.

Redne posodobitve vaše dokumentacije o zasebnosti so potrebne. Ko dodate nove piškotke ali spremenite način obdelave podatkov, morate o tem obvestiti uporabnike in po potrebi pridobiti novo soglasje.

Kakšne so kazni za neskladnost z GDPR v kontekstu piškotkov in spletnega oglaševanja?

Nizozemski organ za varstvo podatkov lahko naloži znatne globe za kršitve GDPR. Te globe lahko dosežejo do 20 milijonov evrov ali 4 % vašega letnega svetovnega prometa, kar je višje.

Neskladni piškotki posebej pritegnejo pozornost regulatorjev. Organ je zavajajoče mehanizme privolitve opredelil kot prednostno področje izvrševanja.

Skriti gumbi za zavrnitev, nepotrebni kliki za zavrnitev piškotkov in nejasne informacije se štejejo za kršitve.

Poleg finančnih kazni se lahko soočite tudi z odredbo o prenehanju dejavnosti obdelave. Organ vam lahko naroči, da takoj prenehate uporabljati neskladne piškotke in izbrišete podatke, zbrane brez ustreznega soglasja.

Javne objave kršitev in glob lahko škodujejo vaši blagovni znamki in spodkopljejo zaupanje strank v vaše prakse obdelave podatkov.

Potrebujete pravno pomoč?

Kontakt Law & More za strokovno svetovanje glede vaših pravnih zadev. Naša večjezična ekipa vam je na voljo.

Sorodni članki

Nizozemska podjetja hitro uvajajo orodja umetne inteligence, vendar mnoga ne upoštevajo

Ko te doletijo težave, se ti lahko zdi, kot da se ti tla premikajo pod nogami.

Ko sistem umetne inteligence sprejema pristranske odločitve pri zaposlovanju, kreditnem točkovanju ali celo skladnosti s predpisi

Najti svojo fotografijo na internetu brez dovoljenja je lahko šok. Ne glede na to, ali

Ali skeniranje prstnih odtisov krši pravila GDPR? V tej moderni dobi, v kateri živimo

Uvod Nakup nove hiše med ločitvijo je na Nizozemskem mogoč pod določenimi pogoji

Bodite na tekočem z nizozemsko zakonodajo

Naročite se na naše novice za najnovejše pravne vpoglede, posodobitve predpisov in praktične nasvete.