V dnešnom digitálnom svete je dôležité rozumieť, ako webové stránky fungujú a ako sa prispôsobujú našim potrebám. Jedným z kľúčových nástrojov, ktoré to umožňujú, sú súbory cookies. Tento článok sa zameriava na to, čo sú súbory cookies, aké typy existujú, ako ich webové stránky využívajú a ako môžete spravovať ich používanie.
Čo sú cookies?
Za účelom zabezpečenia riadneho fungovania webových stránok a zlepšenia poskytovaných služieb sa niekedy ukladajú malé dátové súbory vo vašom zariadení, takzvané cookies. Cookies sú malé textové súbory vytvorené komunikáciou medzi webovou stránkou a prehliadačom. Tieto súbory ukladajú servery prostredníctvom prehliadača do vášho zariadenia, či už ide o počítač, mobilný telefón alebo tablet. Vďaka cookies stránka pri ďalšej návšteve rozpozná vaše zariadenie.
Na čo sa cookies používajú?
Cookies používa takmer každá webová stránka. Pri opätovnej návšteve vám pomôžu zapamätať si navštívené stránky a predchádzajúce nastavenia. Servery používajú cookies na skvalitňovanie služieb a prispôsobenie obsahu webovej stránky vašim potrebám a preferenciám. Používajú sa najmä na:
- Zhromažďovanie, analyzovanie a vyhodnocovanie informácií o vašom prístupe a správaní sa na webe.
- Rozpoznanie a zjednodušenie používania webu pri opätovnej návšteve.
- Poskytnutie informácií z okruhu vašich záujmov a potrieb.
- Odporúčanie služieb, ktoré zodpovedajú vašim záujmom a potrebám.
- Monitorovanie správneho fungovania webu.
- Skvalitňovanie poskytovaných služieb.
Tým, že prehliadate webovú stránku, súhlasíte s ukladaním cookies na uvedený účel. Zbierané údaje sú anonymné a nevedú k vašej priamej identifikácii.
Aké sú druhy cookies?
Z časového hľadiska sa používajú cookies, ktoré sú dočasné a trvalé.
Prečítajte si tiež: Vajíčko Peg Perego: Nastavenie pásov
- Dočasné cookies sa ukladajú vo vašom zariadení len počas doby trvania návštevy, kým webovú stránku nezatvoríte.
- Trvalé cookies sa ukladajú vo vašom zariadení a zostávajú tam, až kým ich nevymažete, respektíve neuplynie doba nastavená v prehliadači.
Z obsahového hľadiska prevádzkovateľ používa nasledovné cookies:
- Základné cookies: Potrebné na riadne a kvalitné užívanie webovej stránky (napr. prihlasovacie údaje).
- Prevádzkové cookies: Prostredníctvom ktorých je možné analyzovať vaše správanie na webovej stránke (napr. počet stránok, na ktorých ste boli, či aký čas ste na nich zotrvali).
- Funkčné cookies: Prostredníctvom ktorých je možné skvalitniť funkčnosť webovej stránky tým, že sa zaznamenáva, ktoré služby vám už boli ponúkané.
- Reklamné cookies: Prostredníctvom ktorých je možné vyhodnotiť okruh vašich záujmov a potrieb a na základe toho vám ponúknuť relevantné služby.
Právny rámec pre používanie cookies
Právny rámec upravujúci podmienky používania cookies predstavuje:
- Smernica ePrivacy - Smernica Európskeho parlamentu a Rady 2002/58/ES z 12. júla 2002.
- Zákon č. 452/2021 Z. z. o elektronických komunikáciách (účinný od 01.02.2022) (ďalej aj len ako „Nový ZEK“).
- Smernica o súkromí a elektronických komunikáciách - Smernica Európskeho parlamentu a Rady 2002/58/ES z 12. júla 2002, týkajúca sa spracovávania osobných údajov a ochrany súkromia v sektore elektronických komunikácií (ďalej aj ako „Smernica ePrivacy“).
Podľa článku 5 ods. 3 Smernice ePrivacy „členské štáty zabezpečia, aby sa ukladanie informácií alebo získavanie prístupu k informáciám, ktoré už boli uložené, v koncovom zariadení účastníka alebo užívateľa povolilo len pod podmienkou, že dotknutý účastník alebo užívateľ dal na to vopred súhlas na základe jasných a komplexných informácií v súlade so smernicou 95/46/ES, okrem iného aj o účeloch spracovania. To nebráni nijakému technickému uloženiu ani prístupu výhradne na účely výkonu prenosu správy prostredníctvom elektronickej komunikačnej siete alebo ak je to nevyhnutne potrebné na to, aby poskytovateľ služieb informačnej spoločnosti, ktoré si účastník alebo užívateľ výslovne vyžiadal, mohol tieto služby poskytnúť.“
Podľa článku 2 písm.) f Smernice ePrivacy „súhlas užívateľa alebo účastníka zodpovedá súhlasu dátového subjektu v súlade so smernicou 95/46/ES“.
Keď to zhrnieme a zjednodušíme, vyššie citované ustanovenia prakticky hovoria o tom, že pre spracúvanie súborov cookies sa vždy vyžaduje predchádzajúci súhlas návštevníka webstránky a tento súhlas musí mať náležitosti súhlasu podľa GDPR. Jedinou výnimkou, kedy sa súhlas návštevníka nevyžaduje, sú tzv. funkčné cookies (alebo technické cookies), ktoré sú nevyhnutné na správne fungovanie webstránky. Zabezpečujú napríklad možnosť prihlásenia sa do svojho užívateľského konta (napr. v e-shope) či nastavenie jazykových preferencií stránky. Pre takéto cookies sa súhlas nevyžaduje.
Prečítajte si tiež: Mlynčeky na korenie: Ako ich používať?
Cookies a ich právna úprava pred a po 1. februári 2022
Podľa ust. § 109 ods. 8 Nového ZEK „každý, kto ukladá alebo získava prístup k informáciám uloženým v koncovom zariadení užívateľa, je na to oprávnený iba ak dotknutý užívateľ udelil preukázateľný súhlas. Povinnosť získania súhlasu sa nevzťahuje na orgán činný v trestnom konaní a iný orgán štátu. To nebráni technickému uloženiu údajov alebo prístupu k nim, ktorých jediným účelom je prenos alebo uľahčenie prenosu správy prostredníctvom siete, alebo ak je to bezpodmienečne potrebné pre poskytovateľa služieb informačnej spoločnosti na poskytovanie služby informačnej spoločnosti, ktorú výslovne požaduje užívateľ.“
Ako je z vyššie uvedeného porovnania citovaných ustanovení zrejmé, nový zákon o elektronických komunikáciách už neobsahuje možnosť udelenia súhlasu prostredníctvom nastavenia webového prehliadača.
Aký právny základ sa pre spracúvanie informácií prostredníctvom cookies vyžaduje?
Vždy súhlas dotknutej osoby, v tomto prípade návštevníka webstránky. Je prakticky vylúčené aplikovať ako právny základ tzv. oprávnený záujem prevádzkovateľa podľa článku 6 ods. 1 písm. f) GDPR. Inými slovami - aby bolo spracúvanie cookies zákonné, musí s tým vždy daná osoba súhlasiť (udeliť vopred súhlas).
Bude sa aj naďalej považovať za platný súhlas aj použitie príslušného nastavenia webového prehliadača?
Nie. Toto ustanovenie Starého ZEK sa v praxi javilo ako značne problematické a jeho súlad so smernicou ePrivacy a GDPR bol minimálne otázny.
Musí mať udelený súhlas náležitosti podľa GDPR?
Áno musí. Hoci Starý ZEK ani Nový ZEK uvedenú podmienku explicitne neupravujú, vyplýva to z čl. 2 písm. f) smernice ePrivacy.
Prečítajte si tiež: Booking a raňajky: Na čo si dať pozor
Aké sú náležitosti súhlasu podľa GDPR?
Vychádzajúc z usmernenia Európskeho výboru na ochranu osobných údajov (Usmernenie EDPB 5/2020 k súhlasu podľa GDPR), súhlas je:
- Slobodne daný.
- Konkrétny.
- Informovaný.
- Jednoznačný prejav vôle dotknutej osoby, ktorým formou vyhlásenia alebo jednoznačného potvrdzujúceho úkonu vyjadruje súhlas so spracúvaním osobných údajov, ktoré sa jej týka.
Kedy je súhlas slobodne daný?
Vtedy, keď má dotknutá osoba skutočnú možnosť voľby a kontroly. Ak má osoba pocit, že je k súhlasu nútená, alebo bude znášať negatívne dôsledky ak súhlas neposkytne, takýto súhlas nebude platný.
Praktický význam pre cookies: Osoba bude mať pocit, že je do súhlasu nútená, napríklad v prípade tzv. cookie walls, bez súhlasného odkliknutia ktorej nebude možné pokračovať v prehliadaní webstránky. Z uvedeného príkladu je zrejmé, že aby ste mohli pokračovať v prehliadaní webstránky, musíte najprv udeliť súhlas so spracúvaním cookies. Takýto súhlas nie je možné považovať za slobodne daný a preto je neplatný.
Kedy je súhlas konkrétny?
Súhlas je konkrétny vtedy, keď je poskytnutý konkrétny, jasne a zrozumiteľne vymedzený účel alebo účely. Ak je poskytovaný na viaceré účely, dotknutá osoba musí mať možnosť voľby vo vzťahu ku každému z nich.
Praktický význam pre cookies: Zjednodušene povedané, rôzne typy cookies spracúvajú údaje na rôzne účely. Marketingové cookies na účely marketingu a cieleniu reklám, funkčné cookies si pamätajú preferencie užívateľa ako napríklad jazykové nastavenia či užívateľské meno, atď. So všetkými účelmi musí byť návštevník webstránky oboznámený a vo vzťahu ku každému účelu musí mať možnosť voľby, či súhlasí alebo nie.
Súhlas musí byť zrozumiteľný pre bežného človeka, nielen pre právnika.
Aké sú ďalšie náležitosti súhlasu?
- Súhlas musí byť získaný vopred, t.j. pred začatím spracúvania údajov.
- Súhlas musí byť udelený aktívnym úkonom, teda nie je možné predpokladať udelenie súhlasu na základe prednastavených volieb.
- Súhlas musí byť zdokumentovaný a uchovávaný preukázateľným spôsobom.
- Používateľ musí mať možnosť kedykoľvek svoj súhlas odvolať.
Je platnosť súhlasu s cookies časovo obmedzená?
Áno, však ku konkrétnej lehote existujú len zahraničné usmernenia. Lehota, na ktorú je súhlas udelený by nemala prekročiť 13 mesiacov. V prípade neudelenia súhlasu s cookies by mal byť návštevník webu opätovne dotazovaný až po uplynutí 6 mesiacov.
Kto má právomoc všetky povinnosti v súvislosti cookies kontrolovať?
Odpoveď na túto otázku nie je v súčasnosti úplne jednoznačná. Kontrolovať agendu ochrany osobných údajov má v kompetencii Úrad na ochranu osobných údajov. Kontrolovať reguláciu podľa ZEK má v kompetencii Úrad pre reguláciu elektronických komunikácií a poštových služieb. Ako je však zrejmé, pravidlá používania cookies spadajú do kontrolnej pôsobnosti obidvoch úradov. V budúcnosti bude preto potrebné nastaviť jednotné a hlavne jasné pravidlá kto, čo a v akom rozsahu môže kontrolovať. V tejto chvíli nemožno vylúčiť, že kontrolovať podmienky používania cookies budú zástupcovia tak jedného, ako aj druhého úradu. Kým udeliť pokutu podľa ZEK možno do 4 rokov odo dňa porušenia povinnosti, podľa Zákona o ochrane osobných údajov do 5 rokov odo dňa porušenia povinnosti.
Aké sú sankcie?
Vysoké. Samozrejme sa budú odvíjať od druhu porušenia povinnosti, avšak kým maximálna pokuta podľa GDPR je 4 % z obratu, podľa ZEK až 10 % z obratu za predchádzajúci kalendárny rok. Za porušenie nových pravidiel spracúvania cookies hrozí sankcia do 10 % z obratu.
Ako zmeniť ukladanie cookies?
Väčšina webových prehliadačov podporuje správu cookies. Preto môžu byť počas prehliadania webovej stránky vytvorené súbory cookies, ktoré nepodliehajú kontrole prevádzkovateľa stránky. Okrem použitia hypertextového odkazu “Nastavenia cookie/ Nastaviť preferencie” na webovej lokalite, môžete tiež kedykoľvek zmeniť nastavenia súborov cookie aj v nastaveniach vášho prehliadača. Je ale možné, že váš prehliadač vám nemusí ponúkať rovnako jednoduché použitie ako “Nastavenia cookie/ Nastaviť preferencie” na webovej lokalite. Ak v nastaveniach prehliadača jednoducho zakážete všetky súbory cookie, možno zistíte, že niektoré časti alebo funkcie webovej lokality nebudú fungovať, pretože váš prehliadač môže zabrániť v nastavení funkčne nevyhnutných súborov cookie.
Podrobnosti o tom, ako spravovať súbory cookies vo vašom prehliadači, nájdete na stránke aboutcookies.org.
Alternatívy k súborom cookies
Hoci sú súbory cookies bežné, existujú aj alternatívne metódy na sledovanie používateľov a personalizáciu obsahu.
Cookies na Blogspote
Blogspot, platforma pre blogovanie od spoločnosti Google, využíva súbory cookies na rôzne účely. Tieto účely zahŕňajú:
- Zapamätanie si používateľských nastavení
- Analýzu návštevnosti
- Personalizáciu reklám
- Zabezpečenie funkcionality
Ako majiteľ blogu na Blogspote máte obmedzené možnosti priameho nastavenia súborov cookies. Blogspot spravuje väčšinu cookies automaticky. Avšak, môžete ovplyvniť, ako sú cookies používané, prostredníctvom nasledujúcich krokov:
- Informovanie návštevníkov
- Používanie zásuvných modulov tretích strán
- Rešpektovanie súkromia
Príklady využitia Blogspotu
Blogspot môže byť využitý na rôzne účely. Tu je niekoľko príkladov:
- Propagácia lokálnych produktov
- Cestovateľský blog
- Recenzie na slovenské kozmetické výrobky
- Školský blog
