Ilmaisten evästebannerien (cookie banner) ongelma
Miksi ilmainen evästebannerini ei ole GDPR:n vaatimusten mukainen?
Internetissä on saatavilla valtavasti ilmaisia evästebannereita. Jos sinulla on esimerkiksi WordPress-sivusto, sinulle on saatavilla monia ilmaisia GDPR-liitännäisiä, jotka voit asentaa ja jotka tekevät sinusta hetkessä “vaatimustenmukaisen”. Myös yksityisyydensuojaan erikoistuneet teknologiayritykset tarjoavat ilmaisia perusratkaisuja, jos sinulla on vain yksi verkkotunnus ja vain muutamia alasivuja. Kaikille on kuitenkin yhteistä, että ne eivät ole kovinkaan vaatimustenmukaisia. Miksi? Koska ne eivät kerää kävijöiden suostumusta, tallenna suostumuslokeja (tarkastuksia varten), tarjoa hylkäämisvaihtoehtoja tai estä evästeiden käyttöä ennen suostumusta. Suostumus ennen (tietojen) käsittelyä on GDPR:n kulmakivi. Joten pohjimmiltaan ilmaiset evästebannerit antavat sinulle valheellista turvallisuutta.
Miksi suostumusten kerääminen on tarpeen?
Selvitä, mitä evästeitä verkkosivustosi käyttää. Todennäköisesti löydät Google Analyticsin, YouTuben, Facebookin tai Hotjarin evästeitä. Tai ehkäpä Doubleclickin, Addthisin, Googleadservicen tai monien muiden kolmansien osapuolten palvelujen evästeitä, jotka on toteutettu verkkosivustollasi tavalla tai toisella. Nämä evästeet keräävät ja käsittelevät kävijöiden henkilökohtaisia tietoja (IP-osoitteet, maantieteellinen sijainti, verkkotunnisteet jne.), joita käytetään yksilöllisempien mainosten ohjaamiseen kävijöille. Jos eväste kerää ja käsittelee internetin käyttäjän henkilötietoja, käyttäjän on annettava nimenomainen suostumuksensa, ennen kuin verkkosivustosi voi tallentaa evästeen käyttäjän selaimeen. GDPR:ssä todetaan selvästi: Suostumus olisi annettava selkeästi suostumusta ilmaisevalla toimella … josta käy ilmi rekisteröidyn vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen tahdonilmaisu, jolla hän hyväksyy henkilötietojensa käsittelyn. ja Suostumusta ei sen vuoksi pitäisi voida antaa vaikenemalla, valmiiksi rastitetuilla ruuduilla tai jättämällä jokin toimi toteuttamatta. Linkki: Yleinen tietosuoja-asetus 2016/679Ammattilaistason evästebannerin (cookie banner) ja suostumusratkaisun vaatimukset
Asianmukainen evästesuostumusten ponnahdusikkunabanneri ilmoittaa verkkosivuston käyttäjille evästeistä. Itse evästebannerissa (cookie banner) pitäisi olla linkki verkkosivuston evästekäytäntöön, jossa evästeiden tarkoitus on kuvattu asianmukaisesti.
Suostumuksen on oltava vapaaehtoinen! Vaikenemista, valmiiksi rastitettuja ruutuja ja passiivisuutta ei pidetä suostumuksena GDPR:n nojalla. Anna käyttäjillesi mahdollisuus hylätä evästeet, jotka keräävät ja käsittelevät heidän henkilötietojaan.
Koska suostumus on saatava ennen kuin evästeet saavat kerätä ja käsitellä tietoja, sinun on aktiivisesti estettävä verkkosivustoasi asettamasta evästeitä ennen kuin saat käyttäjän suostumuksen. Tämä edellyttää, että estät JavaScript-evästeiden suorittamisen ennen kuin käyttäjä on antanut suostumuksensa.
Jos kansallinen tietosuojaviranomainen tarkastaa sinun tai yrityksesi sivustosi, se pyytää sinua toimittamaan asiakirjat kaikista käyttäjien antamista suostumuksista – myös kielteisistä vastauksista. Säilytä ne kaikki varmuuden vuoksi turvallisesti.
Cookie Informationin suostumusratkaisun avulla voit olla ammattilainen
Cookie Informationin suostumusratkaisun avulla saat verkkosivustollesi täysin GDPR:n mukaisen evästeratkaisun. Se on helppo, ammattimainen ja turvallinen. Consent Solution -ratkaisumme avulla saat- evästesuostumusten ponnahdusikkunabannerin (kerää evästesuostumukset)
- tietosuojaohjauksen (evästeiden hylkäämismahdollisuus)
- evästekäytännön (yksityiskohtainen evästeiden käyttötarkoitus ja tietosuojakäytäntö)
- lokin ja perusraportoinnin (tallentaa suostumukset, siltä varalta, että tietosuojaviranomainen tarkastaa ne)
- verkkosivustosi kuukausittaisen skannauksen evästeiden varalta
- tietokannan (yleiskatsaus kaikkiin evästeisiin)
- SDK-toteutuksen (estää evästeet ennen suostumusta).