EUのCookie法の下では、Cookieの警告は引き続き必要ですか?


42

Cookieの追跡をオプトイン/オプトアウトする機能をユーザーに提供するCookie警告を提供する必要がありますか?

私たちが何をすべきかについて公式なアドバイスを見つけることができません。

私は「安全な側にいる」という方針に沿った答えを探しているのではなく、公式のガイドラインを探しています。Cookieの警告は、ホームページ/すべてのページ/プライバシーポリシーページなどに記載する必要がありますか

ほとんどの企業が最良の推測に基づいたソリューションを実装しているようで、一貫した傾向は見られません。

回答:


30

ヨーロッパ人(オランダ人)およびWebビルダーとして:

はい、これはまだ必要です(トラッキングサードパーティのCookieがある場合)。しかし、今ではクッキーの嵐が終わり、塵が落ち着いています。ほとんどのサイトは小さなクッキー「私たちはクッキーを使用しています」のみを表示し、それに固執しています。あなたが大リーグにいない限り、心配することはあまりありません。その通知だけで、あなたはすでにほとんどのサイトよりも優れています。私はまだこれについて実際の裁判に遭遇していません。

オランダの法律ではオプトインが必要ですが、それはめったに起こりません。欧州の法律では、オプトアウトが可能であるべきであるとされていますが、ほとんどのWebサイトは、ユーザーにCookieを使用するよう指示し、それを保持するだけです。
これは、ホスト先や会社の所在地に関係なく、ヨーロッパをターゲットとするすべてのWebサイトに適用されます。

このWebサイトには、Cookieに関するEUの法律に関する情報が豊富にあります。

Google Analytics(GAはCookieを使用してリピーターをチェックするため)とWebサイト固有のCookieのみを使用する場合、通知を配置する必要はなくなります。このため、ほとんどの小規模な一般的なWebサイトでは、ユーザーへの通知は必要ありません。

GAが許可されている理由は、あなたが戻ってきた場合にのみ、彼らはサイトからサイトへあなたを追跡しないからです。これは、ウェブマスターにとって有用な基本情報であり、訪問者にとってプライバシーを侵害しないため、受け入れられると見なされます。これらのCookieは、訪問したドメインでのみ利用可能であり、そのため、ファーストパーティと見なされます。

参考までに、これはCookie Lawと呼ばれていますが、これはCookieだけに適用されるわけではありません。Session.storageと同様の機能は同じルールに該当します。ユーザーを追跡する目的でユーザーを追跡するすべてのもの。


15
おそらく、あなたが米国の企業/ウェブサイトである場合、これらの中途半端なEUの法律を無視しても構いません。EUに物理的な存在がなければ強制力はありません。(はい、技術的にはEUは法律が世界的に適用されると言っていますが、それは法律の仕組みではありません)。
SnakeDoc

8
Google Analyticsを使用する場合、Cookieの警告は必要ないと言うのはどこですか?私は(訪問者追跡)がまさに彼らが愚かな法律を思いついた理由だと思った。ログインセッションIDやショッピングカートトラッキングなどの良性で「必要な」Cookieが免除されたと聞いただけです(ただし、私は弁護士ではありません)。
マッティバークネン

3
これは、コンピューターについての知識がほとんど、またはまったくない人々、およびWebページの仕組みが法律を制定するようになったときに起こることです!こんにちは、ほとんどすべてのサイトがクッキーを使用しています!! 一部の人々がクッキーを恐れている場合、彼らはウェブから離れるべきです!本当に、彼らはクッキーを使用していないページに警告を出すべきです... それ -Facebook プロフィールを持っていない人のように-確か疑わしいからです!
バールドコッペルード

3
@BaardKopperudたぶんクッキーの名前を変更しただけなら...ブラウニーか何かと呼んでも、すぐにすべてが
正常に

3
Googleアナリティクスと同様のサービスは、EU Cookie法の免除ではありません。出典:セクション4.3 ec.europa.eu/justice/data-protection/article-29/documentation/...
サムOlesen

19

何らかの追跡を行わない限り、ほとんどのCookieはその法律の対象外です。「EUインターネットハンドブック」

データ保護に関するEU諮問機関によると、Cookieには明確に同意が免除されます。

  • セッションの期間中にオンラインフォームやショッピングカートなどに入力するときにユーザーの入力を追跡するファーストパーティCookieなどのユーザー入力Cookie(セッションID)、または場合によっては数時間に制限される永続的なCookie
  • セッション中にログインしたユーザーを識別する認証Cookie
  • ユーザー中心のセキュリティCookie。認証の不正使用の検出に使用され、限られた持続期間
  • セッション中、ビデオまたはオーディオコンテンツを再生するための技術データの保存に使用されるマルチメディアコンテンツプレーヤーCookie
  • セッション中の負荷分散Cookie
  • セッション期間中(またはそれより少し長い)の言語またはフォント設定などのユーザーインターフェイスカスタマイズCookie
  • ソーシャルネットワークのログインメンバー用のサードパーティソーシャルプラグインコンテンツ共有Cookie。

これは、追跡またはサードパーティのCookieについてのみそのようなアラートを表示する必要があることを意味します。


たとえば、半永久的な「ユーザーインターフェースカスタマイズCookie」にも警告が必要なようです。たとえば、言語設定をセッションよりも長く保存しますか?
マルクスレア

1

ヨーロッパにいる場合は、Cookieを使用する前にユーザーに確認する必要があります。法律は欧州のクッキー指令です。

ヨーロッパ以外では、Cookieの警告やオプトインは不要です。

Google AdSenseなどの多くのサードパーティサービスでは、Cookieの使用方法とサイトでのサードパーティCookieの使用方法に関するセクションを含むプライバシーポリシーが必要です。


1
EU以外でホストされているEUサイトには、EUのCookie法が適用されますか?を参照してくださいEU Cookie法があなたのサイトに適用されるかどうかについてのアドバイス。
スティーブンオステルミラー

1
別の答えはまた、それをテストする裁判なしではより明確にすることは不可能だと言っています。私はヨーロッパに拠点を置いていないので、それを厳密にフォローしていないので、それが起こったかどうかはわかりません。その場合、その質問の回答を更新するか、新しい回答を送信すると便利です。
スティーブンオステルミラー

1
@ w3dkそれが本当かどうかはわかりません。私の理解では、EU外の誰に対しても罰則はあり得ないということです。
スティーブンオステルミラー

1
外国のサイトも同様に通知する必要があります。理論的には、EUの法律に準拠していないためブロックされる可能性があります(ただし、実際に発生する場合は驚かされます)。
マルタイン

2
私は上の50の点の恵みを開始しましたEUクッキー法はEUの外でホストされているEUのサイトには適用されませんの?更新された回答を取得します。
スティーブンオステルミラー

0

私は弁護士ではありませんが、Googleアナリティクスのみを使用する場合、実際には必要ないと思います。

AdWords、Facebookのtwitter、sharethis ...をお持ちの場合、または他のサードパーティサービスをご利用の場合。異なるページ間でユーザーを追跡するには、警告を使用する必要があります。

オプトアウトとは基本的にサイトを離れることを意味するため、警告では、サイトを使用するときにybeユーザーがCookieを使用することを指定する必要があります。

前に言ったように、これは弁護士ではなく開発者としての私の経験です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.