EU 쿠키 법에 따라 쿠키 경고가 계속 필요합니까?


42

쿠키 추적을 제공하여 쿠키 추적을 옵트 인 / 아웃 할 수있는 기능을 사용자에게 제공해야합니까?

우리가해야 할 일에 대한 공식적인 조언을 찾을 수 없습니다.

나는 "안전한 편이되어야한다"라는 문구를 따라 답변을 찾지 않고 공식적인 지침을 찾고 있습니다. 쿠키 경고는 홈페이지 / 모든 페이지 / 개인 정보 보호 정책 페이지 등에 있어야합니까?

대부분의 회사가 최상의 추측을 기반으로 솔루션을 구현 한 것 같습니다. 일관된 추세를 볼 수 없습니다.

답변:


30

유럽인 (네덜란드어) 및 웹 빌더로서 :

, 여전히 필요합니다 (트래킹 / 타사 쿠키가있는 경우). 그러나 이제 쿠키 폭풍이 끝나고 먼지가 막혔습니다. 대부분의 사이트에는 "우리는 쿠키를 사용합니다"라는 작은 배너 만 보여주었습니다. 당신이 큰 리그에 있지 않다면, 걱정하지 않아도됩니다. 그 알림만으로 대부분의 사이트보다 이미 잘하고 있습니다. 나는 이것에 관한 실제 법원 사건을 아직 직면하지 않았습니다.

네덜란드 법은 옵트 인이 필요하지만 거의 발생하지 않습니다. 유럽의 법률에 따르면 수신 거부가 가능해야하지만 대부분의 웹 사이트는 사용자에게 쿠키를 사용하고 쿠키를 사용한다고 말합니다.
이는 호스팅 위치 나 회사의 위치에 관계없이 유럽을 타겟팅하는 모든 웹 사이트에 적용됩니다.

이 웹 사이트에는 쿠키에 관한 EU 법률에 대한 많은 정보가 있습니다.

Google 애널리틱스 (GA가 쿠키를 사용하여 재 방문자 확인)와 웹 사이트 전용 쿠키 만 사용하는 경우 더 이상 알림을 보내지 않아도됩니다. 이로 인해 대부분의 작은 일반 웹 사이트에는 사용자에게 알림이 필요하지 않습니다.

GA가 허용되는 이유는 사이트를 방문 할 때만 사이트를 추적하지 않기 때문입니다. 이는 웹 마스터에게 유용하고 방문자에게 개인 정보를 침해하지 않는 기본 정보이기 때문에 수용 가능한 것으로 간주됩니다. 이 쿠키는 방문한 도메인에서만 사용할 수 있으며이를 위해 자사로 간주됩니다.

참고로 쿠키 법이라고하지만 쿠키에만 적용되는 것은 아닙니다. 세션 저장 및 유사한 기능은 동일한 규칙에 속합니다. 사용자 추적을 위해 사용자를 추적하는 모든 것.


15
미국 회사 / 웹 사이트 인 경우, 이러한 반 구운 EU 법률을 무시해도됩니다. EU에 물리적으로 존재하지 않는 한 법을 집행 할 수 없습니다. (예, 기술적으로 EU는 법률이 전 세계적으로 적용되지만 법률이 작동하는 방식은 아니라고 말합니다).
SnakeDoc

8
우와, 구글 애널리틱스를 사용하는 경우 쿠키 경고가 필요 없다고 말하는 곳은 어디입니까? 나는 (방문자 추적) 그들이 어리석은 법을 생각 해낸 이유라고 생각했다. 나는 로그인 세션 ID 및 쇼핑 카트 추적과 같은 양성 및 "필요한"쿠키가 면제되었다고 들었습니다 (그러나 저는 변호사가 아닙니다).
Matti Virkkunen

3
이것은 컴퓨터에 대한 지식이 거의 또는 전혀없는 사람들이 웹 페이지가 어떻게 법을 제정하도록 설정되어있을 때 일어나는 일입니다! 안녕하세요, 거의 모든 사이트에서 쿠키를 사용합니다 !! 어떤 사람들은 쿠키를 두려워한다면 웹에서 떨어져 있어야합니다! 정말, 그들은 페이지에 경고 넣어한다고 하지 않았다 때문에 ... 쿠키를 사용을 어떤 사람들은 페이스 북 프로파일을 가지고 있지처럼 - - 확실히 이다 의심!
Baard Kopperud

3
@BaardKopperud 어쩌면 우리가 방금 쿠키의 이름을 바꾸었다면 ... 브라우니 또는 무언가라고 부르면 즉시 모든 것이 다시 OK입니다.)
SnakeDoc

3
Google 웹 로그 분석 및 유사한 서비스는 EU 쿠키 법에서 면제되지 않습니다. 출처 : 섹션 4.3 ec.europa.eu/justice/data-protection/article-29-documentation/…
Sam Olesen

19

어떤 종류의 추적을하지 않는 한 대부분의 쿠키는 해당 법률에서 제외됩니다. 로부터 "유럽 연합 (EU) 인터넷 핸드북" :

데이터 보호에 관한 EU 자문 기관에 따르면 쿠키는 다음과 같은 동의를 확실히받지 않습니다 .

  • 온라인 양식, 쇼핑 카트 등을 채울 때 사용자 입력을 추적하기위한 자사 쿠키와 같은 사용자 입력 쿠키 (session-id), 세션 기간 동안 쿠키 또는 지속 쿠키는 경우에 따라 몇 시간으로 제한됨
  • 인증 쿠키, 세션 기간 동안 로그인 한 사용자를 식별
  • 제한된 기간 동안 인증 남용을 탐지하는 데 사용되는 사용자 중심 보안 쿠키
  • 세션 동안 비디오 또는 오디오 컨텐츠를 재생하기 위해 기술 데이터를 저장하는 데 사용되는 멀티미디어 컨텐츠 플레이어 쿠키
  • 세션 기간 동안로드 밸런싱 쿠키
  • 세션 기간 동안 (또는 약간 더 긴) 언어 또는 글꼴 환경 설정과 같은 사용자 인터페이스 사용자 정의 쿠키
  • 소셜 네트워크에 로그인 한 회원을위한 타사 소셜 플러그인 컨텐츠 공유 쿠키.

즉, 추적 또는 타사 쿠키에 대한 경고 만 표시하면됩니다.


예를 들어 반영구적 "사용자 인터페이스 사용자 정의 쿠키"도 예를 들어 세션보다 오래 언어 선호도를 저장하는 것과 같은 경고가 필요합니까?
Markus Laire

1

유럽에 거주하는 경우 쿠키를 사용하기 전에 사용자에게 문의해야합니다. 법은 유럽 ​​쿠키 지침 입니다.

유럽 ​​이외의 지역에서는 쿠키 경고 나 옵트 인이 필요하지 않습니다.

Google 애드 센스와 같은 많은 타사 서비스를 사용하려면 쿠키 사용 방법 및 사이트에서 타사 쿠키를 사용하는 방법에 대한 섹션이 포함 된 개인 정보 보호 정책이 있어야합니다.


1
EU 쿠키 법률이 EU 외부에서 호스팅되는 EU 사이트에 적용됩니까?를 참조하십시오 . EU 쿠키 법이 귀하의 사이트에 적용되는지 여부에 대한 조언이 필요합니다.
Stephen Ostermiller

1
또 다른 답변은 법원의 판결 없이는 더 명확성을 얻는 것이 불가능하다고 말합니다. 나는 유럽에 기반을두고 있지 않기 때문에 나는 그것을 면밀히 따르지 않기 때문에 그것이 일어 났는지 아닌지를 모른다. 그렇다면 해당 질문에 대한 답변을 업데이트하거나 새 답변을 제출하는 것이 좋습니다.
Stephen Ostermiller

1
@ w3dk 나는 그것이 확실하지 않다. 본인은 EU 이외의 지역에서는 처벌을받을 수 없다는 점을 이해하고 있습니다.
Stephen Ostermiller

1
외국 사이트는 많은 정보를 알려야합니다. 이론적으로 EU 법을 준수하지 않기 때문에 차단 될 수 있습니다 (실제로 일어날 경우 놀랄 것입니다).
Martijn

2
EU 쿠키 법률이 EU 외부에서 호스팅되는 EU 사이트에 적용됩니까? 에 대해 50 포인트 현상금을 시작했습니다 . 업데이트 된 답변을 얻을 수 있습니다.
Stephen Ostermiller

0

나는 변호사가 아니지만 실제로 Google analitycs 만 사용하면 필요하지 않다고 생각합니다.

애드워즈, Facebook Twitter가있는 경우 이것을 공유하거나 다른 타사 서비스를 이용하십시오. 다른 페이지 사이에서 사용자를 추적하려면 경고를 사용해야합니다.

선택 해제는 기본적으로 사이트를 떠나는 것을 의미하므로 경고에서 ybe 사용자가 사이트를 사용할 때 쿠키를 사용하도록 지정해야합니다.

전에 말했듯이 이것은 변호사가 아닌 개발자로서의 경험입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.