Pri návšteve webových stránok sa často stretávame s upozorneniami na používanie cookies. Tieto malé textové súbory hrajú dôležitú úlohu v zlepšovaní používateľskej skúsenosti, ale ich používanie je spojené aj s otázkami ochrany súkromia. Cieľom tohto článku je poskytnúť komplexný pohľad na cookies, ich fungovanie, typy a možnosti kontroly a správy, a to aj s ohľadom na legislatívu GDPR.
Čo sú cookies a ako fungujú?
Ak navštívite stránku, ktorá zapisuje cookies, vo vašom počítači sa vytvorí malý textový súbor, tzv. cookie. Súbor cookie je krátky textový súbor, ktorý webová lokalita ukladá vo vašom počítači alebo mobilnom zariadení (vrátane tabletu) pri jej prehliadaní. Ak tú istú stránku navštívite nabudúce, vďaka nemu sa pripojíte rýchlejšie. Okrem toho vás stránka "spozná" a ponúkne vám informácie, ktoré preferujete, zaistí neopakovanie sa už zobrazenej reklamy, v prípade vypĺňania identifikačných údajov ponúkne doplnenie už vyplnených pri predchádzajúcich návštevách web prostredia a v nadväznosti na tieto informácie zobrazovať relevantný obsah a ponuky odhadovaných aktivít a služieb, ktoré ako predpokladáme by ste mohli využiť.
Predstavte si server ako knižnicu a pixel ako konkrétnu knihu v tejto knižnici. Prehliadač načíta HTML kód a sleduje "mapu" na server. Akonáhle sa dostane na server, požiada o "otvorenie" pixelu, rovnako ako otvorenie knihy v knižnici.
Na čo sa cookies používajú?
Súbory cookies slúžia na množstvo účelov. Cookies používame na nastavenie obsahu webových stránok vzhľadom na preferencie používateľa a optimalizáciu využitia webových stránok. Takisto sa používajú na vytvorenie anonymných, súhrnných štatistických údajov, ktoré pomáhajú analyzovať, akým spôsobom používateľ používa webové stránky.
Súbory cookies používame na analýzu návštevnosti webstránok prostredníctvom Google Analytics, Google AdSense, Gemius S.A., Hotjar, Deep.Bi, Piano Composer, interné systémy Petit Press, a.s. Etarget pre výber a personalizácie reklamy, meranie návštevnosti a úspešnosti marketingovej kampane.
Prečítajte si tiež: Návod na aktiváciu cookies
Príklady využitia cookies
- Zapíše si časovú známku s presným časom kedy užívateľ prišiel na stránku.
- Zapíše si časovú známku s presným časom kedy užívateľ odišiel zo stránky.
- Zbiera dáta odkiaľ je užívateľ, aký vyhľadávač použil, cez aký link prišiel a aký výraz hľadal.
- Slúži pre fungovanie web stránky, zapisuje si aktuálny jazyk, počet kliknutí na stránku.
Typy cookies
Používame niekoľko typov cookies, naše vlastné aj externé súbory získané od partnerov, s ktorými spolupracujeme. Medzi najbežnejšie typy patria:
- Session cookies - sú prechodné cookies uložené na vašom počítači, notebooku alebo mobilnom zariadení do doby než opustíte webovú stránku (stránky) a v tom okamihu sa zmažú.
- Nevyhnutne nutné cookies vám umožňujú pohyb na webových stránkach a používanie základných funkcií ako sú zabezpečené oblasti, nákupné košíky, online platby a ochranu webu a jeho používania (tzv, antifraud). Toto spracúvanie je nevyhnutné aby sme zabezpečili korektnosť pri vyhodnocovaní napr. Ich zakázaním nemôžeme zaručiť plnú funkčnosť našej stránky.
- Prevádzkové cookies - zhromažďujú informácie o tom, ako naše webové stránky používate, napr. ktoré stránky navštevujete, a či ste narazili na nejaké chyby, napríklad vo formulároch. zisťujeme efektivitu našej reklamy (Pozor! poskytujeme našim partnerom informácie, že ich webové stránky navštívil taktiež jeden z našich návštevníkov. Sem napríklad patria údaje o zakúpenom produkte. môžeme vaše údaje poskytnúť našim partnerom, ktorí vám potom môžu prostredníctvom našich webových stránok ponúkať svoje služby.
- Reklamné cookies - sú napojené na služby poskytované inými firmami, napríklad ikony „Páči sa mi to“ a „Zdielať“.
- Analytické cookies - zbierajú informácie o tom, ako používateľ využíva webovú stránku, o type webovej stránky, z ktorej bol návštevník presmerovaný, o počte návštev používateľa a o štatistikách webovej stránky.
- Dynamické cookies - používajú sa na uloženie informácií o reláciách. Súbory s informáciami o reláciách umožňujú navádzanie po webovej stránke bez toho, aby používateľ musel zadávať rovnaké informácie, ktoré už predtým zadal.
Meta pixel a Tracking pixel
Obdobné nástroje Meta pixel a Tracking pixel sú:
- Meta pixel je kus kódu na vašom webe, ktorý nám pomôže lepšie porozumieť a zabezpečiť účinnosť zobrazovanej reklamy a akciám (napríklad zobrazením ponúk a produktov, ktoré vás zaujímajú), ktoré užívatelia webu realizujú na našom webe a na webe (napríklad keď navštívia určitú stránku nebo si niečo pridajú do košíka v eShope).
- Sledovací pixel - Poďme sa hlbšie pozrieť na matice a skrutky fungovania sledovacieho pixelu. Ale nie je to len tak hocijaký obrázok, je to špeciálny, ktorý je hostený na serveri.
Cookies a GDPR: Súhlas a ochrana osobných údajov
S príchodom všeobecného nariadenia EÚ o ochrane údajov (GDPR) v máji 2018 sa používanie cookies stalo predmetom prísnejšej regulácie. GDPR je univerzálny zákon pre Európsku úniu. To znamená, že sa týka všetkých webových stránok, bez ohľadu na ich umiestnenie. Zákon znamená, že na svojej webovej stránke potrebujete správnu politiku používania súborov cookie, ktorá obsahuje konkrétne, presné a aktuálne informácie o používaní súborov cookies na webovej stránke a možnostiach používateľov ich akceptovať a odmietnuť.
V súvislosti so spracúvaním tzv. elektronických komunikačných metadát týkajúcich sa používania Vašich zariadení alebo internetového prehliadača vyžaduje právo udelenie súhlasu (napr. pri určitých typoch cookies) umožňujeme Vám udeliť jednoznačným spôsobom súhlas. Webstránky sú optimalizované na spracúvanie súborov typu cookies a/alebo prostredníctvom nich dochádza k spracúvaniu osobných údajov vás našich zákazníkov za podmienok popísaných v zásadách spracúvania osobných údajov. Aktuálne sú naše stránky optimalizované na využívanie súborov typu cookies.
Pri návštevách našich Webstránok zaznamenávame IP adresu prípadne ďalšie online informácie o vašich zariadeniach prostredníctvom súborov cookies alebo prostredníctvom webového prehliadača ktorý si sami nastavujete. Tieto údaje môžu byť nepriamo spojiteľné s možnosťou identifikácie jednotlivého zákazníka. tzv. tzv. oprávneným orgánom verejnej moci pri plnení ich úloh a povinností podľa osobitných zákonov (napr. policajné orgány pri vyšetrovaní trestných činov) resp. pri oznamovaní skutočností týkajúcich sa podozrenia zo spáchania trestných činov.
Prečítajte si tiež: Viac o cookies
Rovnako skúmame aj nebezpečný protiprávny obsah na našej stránke.
Právny základ spracúvania
Ak pri zaznamenávaní iba v niektorých prípadoch dokážeme identifikovať osobu návštevníka webového prostredia. Pre takéto spracúvanie musíme disponovať právnym základom. Jediným právnym základom môže byť súhlas, vás ako dotknutej osoby. rozdeľovanie používateľov do viacerých segmentov pre osobnejšiu priamu marketingovú komunikáciu (ak sú splnené podmienky pre priamu marketingovú komunikáciu).
Automatizované rozhodovanie a Profilovanie
V našom prostredí nedochádza k spájaniu vyššie uvedených aktivít s vašou osobou a teda automatizované spracúvanie nemá dopady na vaše práva a slobody. Rovnako pri spracúvaní vašich údajov nedochádza k profilovaniu, ak ste nám na toto spracúvanie neposkytli súhlas. V prípade, ak ste nám predmetný súhlas poskytli, bude zvyšovať váš zážitok z návštevy našich webových sídiel napríklad zobrazovaním ponúk podľa vašich preferencií či záujmu z vaši ich aktivít zaznamenaných prostredníctvom Tracking pixla alebo Meta pixla, na ktorých umiestnenie ste nám poskytli súhlas. Toto spracúvanie sa realizuje automaticky a je profilovaním vašich záujmov resp. záujmov používateľovho prehliadača, do ktorého boli predmetné nástroje na základe súhlasu vložené.
Povinnosti prevádzkovateľov webových stránok
Podľa novej legislatívy GDPR by politika súborov cookie mala používateľom vysvetliť, ako sa môžu odhlásiť zo súborov cookie alebo zmeniť svoje nastavenia súborov cookies na vašom webe.
Pri aktualizácii svojich zásad ochrany osobných údajov musíte svojim používateľom posielať oznámenia. Príliš časté aktualizácie vašich zásad ochrany osobných údajov vás môžu prinútiť posielať príliš časté pripomienky, ktoré môžu na vašich používateľov pôsobiť nepríjemne.
Prečítajte si tiež: Vymazanie cookies v prehliadači
Prvá vec, ktorú musíte urobiť, je zistiť, aké súbory cookie sa používajú na vašom webe. To je nevyhnutné pre vytvorenie konkrétnej a presnej politiky, pretože každá webová stránka je iná. Musíte vziať do úvahy vaše vlastné použitie súborov cookie a tie, ktoré nastavujú tretie strany prítomné na vašom webe. Prečítajte si pravidlá súborov cookie služieb tretích strán a zistite, aké súbory cookie môžu používať na vašom webe. Môžete použiť šablónu politiky súborov cookie alebo ju napísať úplne od začiatku.
Ako kontrolovať a spravovať cookies?
Súbory cookies môžete kontrolovať alebo zmazať podľa uváženia. Podrobnosti nájdete na stránke aboutcookies.org. Môžete vymazať všetky súbory cookie uložené vo svojom počítači a väčšinu prehliadačov môžete nastaviť tak, aby ste im znemožnili ich ukladanie.
Používanie súborov cookie je možné nastaviť pomocou vášho internetového prehliadača. Väčšina prehliadačov súbory cookie automaticky prijíma už vo východiskovom nastavení. Obmedzenie používania cookies môže mať vplyv na niektoré funkcie, ktoré sú dôležité na optimálne fungovanie webových stránok.
Návod na odstránenie cookies
V prípade ak si budete chceť zmeniť nastavenie a ukončiť sledovanie upozornení tzv. Návod na vypnutie push notifikácií v prehliadači a mobilných aplikáciách.
Váš internetový prehliadač môžete použiť na automatické alebo manuálne mazanie cookies. Môžete tiež špecifikovať, že niektoré súbory cookie nemusia byť umiestnené. Ďalšou možnosťou je zmeniť nastavenia svojho internetového prehliadača tak, aby ste dostali správu vždy, keď sa umiestni súbor cookie. Upozorňujeme, že ak sú všetky súbory cookie zakázané, náš web nemusí fungovať správne.
Nastavenie súkromia ID5
Nastavenie súkromia ID5 môžete vykonať na stránke hsync.com
Prihlasovanie pomocou FB loginu, Google alebo Apple profilu
Prihlásenie a registráciu vám chceme čo najviac uľahčiť. Preto vám umožňujeme realizáciu prihlásenia prostredníctvom vášho účtu na iných platformách. Súbor cookie je malý textový súbor, ktorý webové stránky ukladajú vo vašom osobnom počítači, telefóne alebo inom zariadení a ktorý obsahuje informácie o vašej činnosti na tejto webovej stránke.
Technické aspekty cookies
- Prevádzkovateľ spracúva všetky súbory cookie na základe čl. 6 ods. 1 písm. a) Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. Tieto súbory cookie sú potrebné na zabezpečenie funkčnosti internetovej stránky a nemožno ich v našich systémoch vypnúť. Zvyčajne sa nastavujú len ako reakcia na vami vykonané činnosti, ktoré predstavujú žiadosť súvisiacu so službami, ako je napríklad nastavenie preferencií ochrany osobných údajov, prihlasovanie alebo vypĺňanie formulárov.
- V predvolenom nastavení Prevádzkovateľ NESLEDUJE skúsenosti návštevníkov týchto webových stránok.
- V prípade ak Prevádzkovateľ spracúva osobné údaje na základe súhlasu dotknutej osoby, dotknutá osoba má právo kedykoľvek svoj súhlas so spracúvaním osobných údajov odvolať. Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania osobných údajov založeného na súhlase pred jeho odvolaním.
Cookies používané platformou WordPress
- WordPress používa prihlasovací súbor cookie wordpress_{hash} na uloženie overovacích údajov. Zapamätať si reláciu používateľa.
- Otestujte, či je možné nastaviť cookie. WordPress tiež nastavuje súbor cookie wordpresstestcookie, aby skontroloval, či sú v prehliadači povolené súbory cookie, aby používateľom poskytoval vhodnú používateľskú skúsenosť.
- Súbor cookie prispôsobenia. Používa sa na zachovanie konfigurácie wp-admin používateľa. ID je ID používateľa.
- Automatické ukladanie cookie: wp-saving-post je súbor cookie WordPress vytvorený pri automatickom ukladaní príspevku v editore. Používa sa na sledovanie, či existuje uložený príspevok pre príspevok, ktorý sa práve upravuje.
Tieto súbory cookie nám umožňujú určiť počet návštev a zdroje návštevnosti, aby sme mohli merať a vylepšovať výkon našej stránky. Pomáhajú nám zistiť, ktoré stránky sú najviac a najmenej populárne, a vidieť, koľko návštevníkov sa na stránke pohybuje. Všetky informácie, ktoré tieto súbory cookie zbierajú, sú súhrnné, a teda anonymné.
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4,Dublin, Írsko (v súlade s čl. 28 nariadenia) na základe zmluvy o využívaní služby Google Analytics. Prenos osobných údajov zo súborov cookie sa vykonáva do Spojených štátov amerických na základe zmluvy o využívaní služby Google Analytics a to v súlade s čl. 46 ods. 2 písm.
- Prevádzkovateľ spracúva osobné údaje zo súborov cookie najviac po dobu 13 mesiacov od udelenia súhlasu. Návštevník webovej stránky ako dotknutá osoba poskytuje svoje osobné údaje dobrovoľne, na základe súhlasu (poskytnutie nie je zákonnou/zmluvnou požiadavkou).
Dizajn a súhlas so súbormi cookie
S príchodom GDPR sa web zmenil na exhibíciu kontextových okien a oznámení. Zatiaľ čo zámer väčšiny výziev týkajúcich sa súborov cookie je rovnaký - získať súhlas používateľa so zhromažďovaním a hodnotením ich správania tak, ako to robia už roky - implementácie sa výrazne líšia. Častokrát sa stáva, že je pre zákazníka takmer nemožné sa odhlásiť zo sledovania.
Navyše, veľa implementácií a tvorbe web stránok aj tak nerešpektuje rozhodnutia používateľov a napriek ich voľbe nastavuje súbory cookie predpokládajúc, že väčšina ľudí udelí aj tak súhlas.
Je pravda, že sa nemýlia úplne. V našom výskume drvivá väčšina používateľov ochotne poskytne súhlas bez toho, aby si prečítali oznámenie o súboroch cookie. Dôvod je zrejmý a pochopiteľný: Veľa návštevníkov predpokladá, že webová stránka „by pravdepodobne nefungovala alebo by obsah nebol inak prístupný“. To samozrejme nemusí byť pravda, ale používatelia to nemôžu vedieť naisto, pokiaľ to nevyskúšajú. V skutočnosti sa však nikomu nechce experimentovať s výzvou na vyjadrenie súhlasu so súbormi cookies, a tak odkliknú súhlas výberom najjasnejšej možnosti: „OK“.
Vyskakovacie okná na získanie súhlasu so súbormi cookie nemusia byť malé a nečitateľné. Prípadový príklad: Na stránke spoločnosti Oreo sa zobrazuje vo výzve na vyjadrenie súhlasu so súbormi cookie sušienka Oreo.
Pretože výzvy na získanie súhlasu so súborom cookie vždy stoja v ceste obsahu, sú často potvrdené takmer inštinktívne. Z pohľadu dizajnu webu a dizajnéra preto trávenie týždňov zdokonaľovaním jedinečnej výzvy môže byť stratou času.
Obchodné požiadavky a dizajn
Pretože mnoho webstránok sa vo veľkej miere spolieha na zhromažďovanie údajov, vykonávanie A/B testov a na poskytovanie cielenej reklamy používateľom, často je vzhľad oznámenia o súhlase so súbormi cookie výrazne ovplyvnený obchodnými požiadavkami a obchodnými cieľmi.
Je pre web alebo eshop na mieru prijateľné umožniť používateľom rýchlo zrušiť všetko sledovanie? Ktoré súbory cookie sú (zjavne) potrebné na to, aby stránka fungovala, a ktoré sú voliteľné? Ktoré súbory cookie by mali byť predvolene vybrané na schválenie a ktoré by si mohli vyžadovať manuálne zaškrtnutie? Mal by mať zákazník možnosť ľahko odvolať súhlas, akonáhle ho poskytne, a ak áno, ako konkrétne by to mohol urobiť?
Tieto obchodné rozhodnutia majú zásadný vplyv na rozhodnutia o dizajne web stránok, aj keď zo strany používateľského zážitku je voľba jednoznačná: Žiadne súhlasy so súbormi cookie.
Alternatívne prístupy
To by napríklad znamenalo, že používatelia môžu vo svojich prehliadačoch definovať nastavenia ochrany osobných údajov a zvoliť, s akými súbormi cookie chcú poskytnúť súhlas. Prehliadač potom odošle nápovedu na každú webovú stránku, ktorú si používateľ zvolí, a automaticky aktivuje alebo deaktivuje nastavenia súborov cookie v závislosti od poskytnutých preferencií.
Hlavička DNT (Do Not Track) je v skutočnosti už implementovaná a široko podporovaná prehliadačmi (aj keď bola odstránená zo Safari, aby sa zabránilo možnému zneužitiu odtlačkov prstov), zatiaľ však neexistuje zavedený mechanizmus na transformáciu tejto preferencie do podrobného výberu akceptovaných skupín súborov cookie.
Je pravda, že používatelia si aj tak občas nájdu cestu, ako to obísť. Niektorí používatelia, ktorí už používajú blokovanie reklám, tiež používajú blokovanie súborov cookie.
Transparentnosť a súhlas
Ako dizajnéri máme zákonnú povinnosť vysvetliť, čo sa stane s údajmi používateľa a ako sa budú spracovávať. Ako uviedol Geoffrey Keating vo svojom článku „The Cookie Law and UX“, ktorý sa podľa úradu komisára pre ochranu údajov zameriava špeciálne na írsku legislatívu, „minimálnou požiadavkou je jasná komunikácia s používateľom, aby mu bolo úplne jasné, aký súhlas sa chystá práve potvrdiť a čo sa stane ak ho potvrdí / nepotvrdí.
Stojí za zmienku, že súhlas musí byť „jednoznačný“ a „slobodný“. Návštevník musí aktívne vyjadriť súhlas skutočnou voľbou. Skryté, vopred začiarknuté políčka alebo nečinnosť by preto nemali predstavovať súhlas.
V tejto súvislosti existuje niekoľko možností, ktoré by sme mali zvážiť:
- Vyvarujte sa voliteľným súborom cookie a ponechajte iba tie hlavné: nevyžaduje sa žiadna výzva
- Tlačenie používateľov k implicitnému súhlasu
- Umožnenie používateľom upraviť nastavenia ochrany osobných údajov
- Subtílne alebo prominentné vyjadrenie žiadosti o súhlas
- Vzhľad a text na tlačidlách
- Úprava predvolieb súborov cookie
Praktické príklady implementácie súhlasu s cookies
- Stránka Iamsterdam.com umožňuje návštevníkom upravovať nastavenia súborov cookie, vysvetľuje ich rôzne typy a zároveň dáva možnosť ľahkej deaktivácie niektorých z nich.
- Spoločnosť JetBrains sa rozhodla zobraziť iba textovú výzvu, akoby v okne terminálu. Existujú jasné možnosti prihlásenia alebo odhlásenia zo súhlasu so súbormi cookie.
- TrustArc to robí pomocou posúvača, ktorý umožňuje niekoľko úrovní ochrany osobných údajov, od povolenia iba požadovaných súborov cookie, cez funkčné súbory cookie, až po súbory cookie pre reklamu, a zároveň ukazuje jeho vplyv na celkovú funkčnosť stránky.
- V skupine Nielsena Normana sú všetky súbory cookie zoskupené. Nie je možné deaktivovať potrebné súbory cookie, ale všetky ostatné skupiny je možné zrušiť niekoľkými klikmi. Modál na titulnej stránke je veľký a všetko jednoznačne popisuje pomocou jasných možností.
- Daily Mash poskytuje možnosť upraviť nastavenia ochrany osobných údajov (aj keď bez zdôraznenia) a na paneli nastavení môžu návštevníci ľahko odmietnuť alebo prijať všetky súbory cookie. 'Save & Exit' je tiež veľmi zreteľný štítok pre tlačidlo v dolnej časti. Táto používateľská skúsenosť nemusí byť príjemná, ale je celkom jasná.
- MyFitnessPal zastrešovaný spoločnosťou TrustArc, zobrazuje posúvač, ktorý vysvetľuje, ktorá funkčnosť je povolená alebo zakázaná pri každej skupine súborov cookie.
- NHS poskytuje veľmi jasné možnosti prijímania súborov cookie alebo „Vypnúť súbory cookie“.
