根据欧盟cookie法,仍然需要cookie警告吗?


42

是否仍然需要提供cookie警告,以使用户能够选择启用/退出cookie跟踪?

对于我们应该做的事情,我找不到任何官方建议。

我不是在寻找“出于安全考虑”的答案,而是官方指南。cookie警告是否需要出现在首页/每页/隐私政策页面等上?

似乎大多数公司都基于最佳猜测实施了解决方案,但我看不到一致的趋势。

Answers:


30

作为欧洲人(荷兰人)和网络建设者:

是的,这仍然是必需的(如果您有跟踪/第三方Cookie)。但是现在cookie风暴结束了,尘埃落定了,大多数站点只显示一个小横幅“我们使用cookie”并坚持下去。除非您加入大联盟,否则不必担心太多,仅通过该通知,您已经比大多数网站做得更好。我还没有遇到有关此的实际法庭案件。

荷兰法律要求选择加入,但这很少发生。欧洲法律表示应该可以选择退出,但大多数网站只是告诉用户他们使用cookie并保持这种做法。
这适用于每个针对欧洲人的网站,无论您在哪里托管或公司起源于哪里。

该网站上有很多有关欧盟Cookie法规的信息

可能很高兴知道,如果您仅使用Google Analytics(分析,因为GA使用cookie来检查回头客)和网站专用的cookie,则不再需要放置通知。因此,大多数小型通用网站不需要向用户发送通知。

允许使用GA的原因是,只有当您回来时,它们才会在站点之间跟踪您。这被认为是可以接受的,因为它是对网站管理员有用的基本信息,而对访问者而言则不会侵犯隐私。这些cookie仅可用于访问域,因此被视为第一方。

仅供参考,这称为Cookie法,但这不仅适用于Cookie。会话存储和类似功能属于相同规则。跟踪用户以跟踪用户为目的的所有内容。


15
可能应该注意的是,如果您是一家美国公司/网站,则可以随意忽略这些半裸的欧盟法律,除非您有实际的欧盟存在,否则这些法律是不可执行的。(是的,从技术上讲,欧盟表示其法律在全球范围内适用,但这不是法律的运作方式)。
SnakeDoc '16

8
哇,如果您使用Google Analytics(分析),它在哪里说不需要cookie警告?我认为(访客跟踪)正是他们提出愚蠢的法律的原因。我只听说良性和“必要”的cookie(例如登录会话ID和购物车跟踪等)被免除(但我不是律师)。
Matti Virkkunen

3
当人们对计算机以及网页的知识知之甚少时,就会发生这种情况!您好,几乎所有网站都使用Cookie!如果有些人不喜欢Cookie,则应该远离网络!确实,他们应该在使用Cookie的页面上发出警告...因为(像某些没有Facebook个人资料的人一样)肯定可疑的!
2016年

3
@BaardKopperud也许,如果我们只是更改了Cookie的名称……称它们为布朗尼之类的东西,立刻一切都好了;)
SnakeDoc

3
Google Analytics(分析)和类似服务不受欧盟Cookie法的约束。来源:第4.3节ec.europa.eu/justice/data-protection/article-29/documentation/...
山姆·奥尔森

19

除非您进行某种形式的跟踪,否则大多数Cookie均不受该法律的约束。来自“欧盟互联网手册”

根据欧盟数据保护咨询机构的明确规定,Cookies免征同意,包括:

  • 用户输入Cookie(会话ID),例如第一方Cookie,用于在会话期间填充在线表单,购物车等时跟踪用户的输入,或者在某些情况下,持续性Cookie限于数小时
  • 身份验证cookie,以在会话期间识别用户登录后的身份
  • 以用户为中心的安全cookie,用于在有限的持续时间内检测身份验证滥用
  • 多媒体内容播放器cookie,用于在会话期间存储技术数据以播放视频或音频内容
  • 会话期间的负载平衡cookie
  • 在会话期间(或更长时间)的用户界面自定义Cookie,例如语言或字体首选项
  • 社交网络的已登录成员的第三方社交插件内容共享cookie。

这意味着您只需要为跟踪或第三方Cookie显示此类警报。


似乎半永久性的“用户界面定制cookie”也需要警报,例如将语言首选项保存的时间长于会话?
马库斯·莱尔

1

如果您在欧洲,则需要在使用Cookie之前询问用户。该法律是欧洲Cookie指令

在欧洲以外,不需要任何Cookie警告或选择加入。

您使用的许多第三方服务(例如Google AdSense)都要求您有一个隐私权政策,其中包括有关如何使用Cookie以及如何在网站上使用第三方Cookie的部分。


1
请参阅欧盟Cookie法是否适用于在欧盟以外托管的欧盟网站?寻求有关欧盟Cookie法律是否适用于您的网站的建议。
Stephen Ostermiller

1
另一个答案还说,如果没有法庭案件对其进行检验,就不可能获得更高的清晰度。我不在欧洲,所以我没有密切关注它,所以我不知道这种情况是否发生。如果是这样,更新有关该问题的答案或提交新答案将很有用。
斯蒂芬Ostermiller

1
@ w3dk我不确定这是真的。我的理解是,欧盟以外的任何人都不会受到惩罚。
斯蒂芬·奥斯特米勒

1
外国站点也必须进行通知。从理论上讲,您可能会因为没有遵守欧盟法律而被阻止(尽管如果确实发生,我会感到惊讶)。
Martijn


0

我不是律师,但实际上,如果您只使用google analitycs,则不需要它。

如果您有AdWords,Facebook twitter,sharethis ...或任何其他可能的第三方服务。跟踪不同页面之间的用户,则需要使用警告。

选择退出基本上意味着要离开该站点,因此在警告中,您应该指定使用该站点时ybe用户使用cookie。

正如我之前所说,这是我作为开发人员而不是律师的经验。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.