Google Analytics і директива щодо файлів cookie в ЄС. Хто зіпсує закон? Google чи розробник?


16

Тому Google використовує файли cookie, виконуючи звичайні обов'язки відстеження користувачів на веб-сайті. Але це все-таки; Google встановлює файли cookie, а не ваш веб-сайт як такий. Це в силу того, що Google розміщує весь JS і просто включений у вашу веб-сторінку.

Програмне забезпечення Wolf, яке випустило плагін jQuery, щоб попросити згоду користувачів перед тим, як дозволити GA, здається, це означає, що це буде проблема розробників на їх пов’язаній веб-сторінці.

Це, можливо, проблема Google, коли ICO приходить на стукіт, або розробник не повинен застосувати GA, якщо вони знають про потенційну проблему cookie?

Відповіді:


10

Коротка відповідь - це ще ніхто не знає.

Довга відповідь полягає в тому, що сторонні файли cookie - це туманне місце; з директиви (PDF) незрозуміло, хто буде притягнутий до кримінальної відповідальності за те, що не отримав згоду під час зберігання файлів cookie сторонніх сторін.

Поточне тлумачення та поради ICO, опубліковані в "Зміни до правил використання файлів cookie ..." , визнають, що вони не знають, як директива застосовується до сторонніх файлів cookie:

"Процес отримання згоди на ці [треті сторони] файли cookie є складнішим, і ми вважаємо, що кожен повинен грати роль у переконанні, що користувач знає про те, що збирається і ким".

Наголос мій. Вони не кажуть, хто відповідальний, лише хтось є. Крім того, вони кажуть, що намагаються уточнити ці правила:

"[Сторонні файли cookie] можуть бути найбільш складною сферою, в якій можна досягти відповідності новим правилам, і ми працюємо з промисловістю та іншими європейськими органами захисту даних, щоб допомогти вирішити складності та знайти правильні відповіді."

Вони очікують, що ці послуги сторонніх

... без сумніву, адаптуються для досягнення відповідності новому правилу ...

Один з можливих натяків на позицію ICO полягає в тому, що вони перераховують файли cookie Google Analytics як несуттєві у власній політиці конфіденційності , а вони використовують лише Google Analytics, якщо ви згодні зі збереженням файлів cookie. Я думаю, що це задає тон будь-яким роз'ясненням, які вони можуть запропонувати. Вони цілком можуть сказати: "Вам потрібно попросити дозволу і на сторонні файли cookie, оскільки це ваш вибір, використовувати ви ці послуги чи ні". Але ми досі точно не знаємо.

Ця невизначеність є однією з причин того, що термін відповідності буде подовжений до 25 травня 2012 року. Найкраще, що можуть зробити британські веб-майстри з приводу впливу, - це слідкувати за веб-сайтом ICO та чекати від них роз'яснень. Тим часом, решту їх порад, викладених у їхніх рекомендаціях , варто дотримуватися файлів cookie, які ви видаєте самі.


Я видалив свою відповідь, тому що я не помітив цього шматочка на сторонніх файлах cookie. Яке джерело для продовження терміну?
paulmorriss

2
Він похований у оновленому PDF-документі ICO : "[Уповноважений] ... дозволить організаціям протягом 12 місяців розробити способи дотримання вимог щодо файлів cookie [які закінчаться в травні 2012 року". Коротше кажучи, він став законом Великобританії 25 травня 2011 року, але вони будуть його застосовувати до 25 травня 2012 року.
Нік

1
Це хороша відповідь, але важливо відзначити, що ця відповідь є специфікою Великобританії, тоді як сама директива є загальноєвропейською. Тобто кожна країна йде на примусове виконання по-своєму. Те, що Великобританія затягує примусове виконання на рік, не означає, що інші країни роблять те саме.
Яхель

1
Гарна думка. Наскільки мені відомо, ICO є першим органом ЄС із захисту даних, який видав вказівки щодо цієї директиви, але якщо люди хочуть надати посилання на поради інших країн-членів щодо термінів і сторонніх файлів cookie, я відповіді оновлю відповідно .
Нік

Оновлення ситуації у Великобританії: ico.gov.uk/news/blog/2011/…
paulmorriss

4

Перш ніж писати плагін для програмного забезпечення Wolf, ми фактично зв’язалися з ICO, щоб перевірити позицію, і з цієї консультації ми розуміємо, що GA слід вважати несуттєвим і тому така згода вимагається.

Питання про те, щоб воно було 1-м чи 3-м, є суперечливим, оскільки це стосується закону лише "несуттєвої" частини.

Ми не маємо на увазі, що проблема полягає у веб-майстрах, як зазначено вгорі, те, що ми зробили, - це дати веб-майстрам просте рішення цієї проблеми, якщо вони хочуть її використовувати. Нас вважають, що саме власник веб-сайту несе відповідальність.

Ми також перевірили за допомогою ICO, що плагін, який ми випустили, був ялиновим за призначенням та відповідав новим вимогам законодавства щодо GA.

Це дуже важливий випадок, якщо ви цього хочете, він є тут для використання, ми нічого не маємо на увазі щодо закону, ми просто пропонуємо просте безкоштовне рішення для одного його аспекту.

ДОДАТО:

Що стосується ICO, ми надіслали їм посилання на демонстраційну версію і просто запитали, чи вважають вони, що це підходить за призначенням, нам сказали, що в очах ICO плагін "підходить за призначенням і відповідає новому закону".


3
+1 Чи можете ви поділитися своїм власним питанням з ними та їх письмовою відповіддю? Запис обох був би великим внеском у вашу відповідь.
Нік

дякуємо за ваш внесок у це питання та за те, що ви розмістили щось, що є у вільному доступі, щоб допомогти веб-майстрам та стимулювати дискусії. Як і @Nick, я вважаю, що було б чудово, якби ви могли поділитися деяким фактичним спілкуванням, яке ви мали з ICO. Я надіслав електронною поштою ICO з URL-адресою цього питання і попросив їх ввести також BTW.
Treffynnon

3

Зараз я отримав відповідь від ICO, хоча це вже не зовсім актуально, враховуючи, що вступ було відхилено назад, а закон та рекомендації, можливо, були уточнені в середній час.

Дякуємо за вашу кореспонденцію стосовно нових Правил щодо захисту конфіденційності та електроніки.

Спершу я зазначив би, що я не розміщую свою відповідь на запропонованому вами веб-сайті; проте сміливо поширюйте інформацію, що міститься тут. Я також зазначив, що риторичне перше з ваших двох питань - це не те, на що я в змозі відповісти.

Рухаючись далі, ви запитуєте:

"Google Analytics та директива ЄС щодо файлів cookie. Хто зіпсує закон? Google чи розробник? "

Як вступ, новим правилом, що стосується файлів cookie, є виконання Великобританією змін до чинного законодавства ЄС. До прийняття законодавства на рівні ЄС проходили консультації по всій Європі. Після прийняття Директиви ЄС щодо файлів cookie (Директива 2009/136 / ЄС) всі країни-члени ЄС юридично зобов'язані прийняти національне законодавство, що відповідає правилам, викладеним у цій Директиві. У Великобританії поправки були підготовлені Міністерством культури, засобів масової інформації та спорту (DCMS), і ICO є органом, на якого покладено нагляд за новими правилами, які були прийняті як поправки до діючих Правил конфіденційності та електронних комунікацій 2003 року ( PECR).

Якщо ви його ще не прочитали, то, можливо, вам допоможе лист Еда Вайсея від імені DCMS як міністра культури, зв’язку та творчої індустрії для пояснення підходу, прийнятого DCMS до імплементації цієї Директиви ЄС. Відкритий лист доступний за адресою: http://www.culture.gov.uk/images/publications/cookies_open_letter.pdf .

Зокрема, цей лист найкраще стосується ваших коментарів щодо використання веб-браузера для вказівки переваг користувача. Використовувати веб-переглядач таким чином, що дозволяє поправка PECR, однак, ми вважаємо, що в даний час технологія недостатньо просунута, щоб це було можливо (див. Лист, зазначений вище, та наші вказівки: Прочитайте поради ICO організаціям про те, як підготуватися до нових правил cookie).

Не існує конкретного звільнення для таких інструментів аналітики, як Google Analytics. Єдиним винятком із основного правила cookie є те, що стосується файлів cookie, які є "суворо необхідними" для послуги, яку вимагає користувач. Цей виняток є вузьким через другу частину ("для послуги, яку вимагає користувач") - і ви побачите з наших вказівок, що виняток не поширюється на файли cookie, які збирають статистичну інформацію про користувачів веб-сайту, або які мають метою покращення загального вигляду веб-сайту.

Стосовно "інших маркетингових мережевих файлів cookie" - застосовуються ті самі правила щодо згоди та суворої необхідності, як зазначено вище.

Самі PECR не встановлюють визначення поняття "згода" для цілей правила cookie. Визначення поняття «згода», на яке ми покладаємось, є таке, що наведене в Директиві 95/46 / ЄС - Директиві щодо захисту даних (до якої ви можете отримати доступ до Інтернету за адресою: http://eur-lex.europa.eu/LexUriServ/LexUriServ. do? uri = CELEX: 31995L0046: en: HTML ). Директива визначає згоду у статті 2 (h)). На даний момент ми не видали додаткових вказівок щодо того, що являє собою згоду в контексті нового правила щодо файлів cookie - виходячи з того, що це не відрізняється від існуючих інструкцій щодо згоди. Ви можете дізнатися більше про згоду на нашому веб-сайті: http://www.ico.gov.uk/for_organisations/data_protection/the_guide/conditions_for_processing.aspx (прокрутіть униз до заголовка «згода»).

Як ви, без сумніву, вже бачили, в нашому керівництві щодо cookie розглядаються різні способи отримання згоди. Оскільки подальший прогрес буде досягнуто стосовно цього нового правила щодо файлів cookie, ми можемо додати додаткові вказівки до наших існуючих інструкцій.

Це насправді не відповідає на питання, що я бачу. Не існує різниці між файлами cookie, явно встановленими розробником, та тими, які встановлені іншими службами від імені розробника у відповіді.


+1 для відповіді від самих ICO ... але, на жаль, той, що роз'яснює дуже мало.
Маркус Даунінг

1

Вищенаведена відповідь детально розповідає про сторонні файли cookie. Право, що ICO ще не дає вказівки щодо них. Це суперечка, хоча Google Analytics, всупереч оригінальній публікації, використовує файли cookie від першої сторони.


Що робить їх першими учасниками файлів cookie? GA - стороннє обслуговування, тому, безумовно, будь-яке печиво, встановлене нею, є стороннім файлом cookie.
Treffynnon

1
Ви маєте рацію, що Google Analytics використовує файли cookie сторонніх сторін у технічному сенсі, встановленому відповідно до вашого власного домену, але моє тлумачення вказівок ICO під "сторонніми файлами cookie" полягає в тому, що вони означають, що третя сторона приймає рішення щоб встановити їх, і щоб вони не встановлені кодом, розміщеним у вашому домені: "Деякі веб-сайти дозволяють третім сторонам встановлювати файли cookie на пристрої користувача."
Нік

0

Цікава дискусія - схоже, що просте печиво аналітичного відстеження підпадає під дію закону.

Це дійсно погано продуманий фрагмент законодавства. Хоча дуже малий відсоток відвідувачів турбує, як правило, ці люди знають, як користуватися налаштуваннями кок-файлів браузера. Всі інші просто хочуть, щоб веб-сайт працював.

Цікаво, скільки часу пройде, перш ніж з’явиться плагін браузера, який автоматично натискає кнопку «прийняти» на всіх файлах cookie, що попереджають спливаючі вікна?

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.