Legea europeana privind cookie-urile

De ceva timp avem tot felul de popupuri enervante pe siteuri care ne anunta ca siteul respectiv pune cookiuri la noi in pc. Fiind programator evident ca gandesc gen “WTF ? E Web 2.0, sec. 21, desigur ca orice site dinamic foloseste cookie.”.
Apoi am aflat ca cica e o lege europeana, stupida evident.

Azi am cautat motivele acestei legi, poate inteleg ceva.
Am gasit articolul asta care spune ca “terte parti care administreaza bucati din site-ul ala, adica cele cu reclama”, folosesc cookie pentru a targeta mai bine reclama.

Imediat mi-am dat seama ca este vorba de Google cu sistemul lor de publicitate care afiseaza reclamele adwords in functie de ce suntem noi interesati in general, chestie ce mi se pare absolut geniala. Nu intram in detalii de ce imi place faptul ca Google imi afiseaza numai reclame care ma intereseaza, dar se poate dezactiva chestia asta, nu inteleg ce treaba a avut uniunea europeana sa oblige toate siteurile sa anunte “Folosim cookie !!!”.

Am inteles bine la ce se refera legea asta despre cookie ?
Ce parere aveti de chestia asta ?
Vi se pare normal ca siteurile sa va anunte ca folosesc cookie ?

Mai nou cu HTML 5 siteurile pot stoca mai mult decat cookie, dar chiar si asa mi se pare absurda chestia cu cookiurile.

3 Likes

În primul rând: vezi de la o poștă o lege dată de cineva ce n-are nici o legătură cu domeniul.

În al doilea rând: legea este aplicată prost. Pentru că atunci când intri pe site deja sunt transferate cookies fără ca tu să-ți fi dat acceptul :smiley:

În al treilea rând, e o lege inutilă; cei ce știu ce înseamna cookies și nu le vor, știu să le dezactiveze. Cei ce nu știu ce-s cookies vor fi, cel mai probabil, panicați aiurea.

2 Likes

Nu e vorba doar despre Google si al lor retargeting care mie mi se pare incredibil de enervant, insa, da, si eu cred ca principalul “beneficiar” al legii a fost Google.

Absurda e implementarea legii, cu ce-i ajuta pe utilizatorii daca stiu ca un site foloseste cookies? Cati stiu ce e un cookie? Mai mult, cati stiu ce si cum sa faca astfel incat sa nu permita website-urilor sa stocheze cookie-uri daca nu vor asta?

Mi se pare important, mai ales in contextul actual (monitorizari guvernamentale, isteria cu anonimitatea pe internet, discutiile despre neutralitatea net-ului) ca utilizatori sa fie informati si sa poata alege daca vor sau nu cookie-uri (sau orice alte date stocate in memoria browserului) pe sistemele lor personale. Momentan alegerea asta nu exista si da, mi-ar placea sa existe mai ales pe unele site-uri care abuzeaza de acestea cookie-uri.

Ca sa fac si o analogie fortata: e ca si cum eu as merge in casa vecinului meu si as instala camere de supraveghere fara stirea lui. In conditiile actuale, EU ma obliga sa-i spun vecinului: vezi ca am instalat un sistem de securitate - fara sa-i ofer informatia completa (ca e la el in casa) si cum poate fi dezactivat.

1 Like

Bine siteurile doar te anunta ca folosind acest site esti de acord ca noi sa iti bagam niste cookiuri, nu iti cer acordul gen “Vrei sa iti bagam niste prajituri ?”, deci nu este aplicata prost.

Si neutralitatea internetului mi se pare normal ca siteurile/protocoalele sa fie neutre (adica traficul sa nu fie priorizat de ISP-uri).

Eu tot nu am inteles daca este obligatoriu sau nu sa pui acel pop-up.

Am facut cateva site-uri pentru RO in care clientul mi-a cerut sa pun acel pop-up pentru ca “Vai! Sa nu incalcam legea” dar am facut cateva site-uri si pentru CZ si DK si cand i-am intrebat daca le pun pop-up mereu raspunsul a fost “No! Fuck it!”.

Deci cum e pana la urma?

Cât de obligatoriu e disclaimerul gen ‘acest site folosește cookies. Continuarea navigarii pe acest site se considera acceptare a politicii de utilizare a cookies.’?

Știe cineva care-s riscurile? Chiar trebe să ne deranjăm vizitatorii cu un click suplimentar?

Știu că e old news da tocmai mă întrebă cineva și mi-am dat seama că am niște păreri mai degrabă vagi pe subiect.

Salut,

Sunt niste guidelines ale Comisiei Europene. Unele state membre au decis sa legifereze toata treaba insa altele nu. Din punctul meu de vedere, e o chestiune de timp pana cand vor fi obligatorii in absolut toate websiturile de provenienta UE. Alte explicatii: http://ec.europa.eu/ipg/basics/legal/cookies/index_en.htm#section_6

1 Like

daca cauti gasesti - https://www.prestashop.com/forums/topic/403760-legea-comertului-electronic-si-magazinele-online/
stiu ca era si despre obligativitatea mentionarii folosirii cookie la magazinele virtuale din ro, dar nu mai dau de articol.

Mizeria asta trebuie să fie prezentă pe toate site-urile (e.g. devforum, bloguri)? Sau doar pe cele de comerț?

S-a interpretat gresit, directiva nu vizeaza orice cookies, de fapt nu vizeaza doar cookies, ci orice instrument ce implica inregistrarea activitatii utilizatorului. De exemplu la un magazin produsele din cos daca sunt tinute in cookies ori sesiuni nu este obligatoriu acel mesaj, la cele de inregistrare a activitatii cum sunt cele de pe Google ori Facebook unde rezultatele se bazeaza pe activitatea precedenta a utilizatorului da.
Nu mai stiu exact cum era pentru ca am citit directiva respectiva in 2009. Plus ca directiva nu prea conteaza ci modul in care este implementata de state, iar Romania nu a adoptat nimic in acest sens din cate stiu eu.

LE:
In ghidul pus de tacheshun scrie:

Cookies clearly exempt from consent according to the EU advisory body
on data protection- WP29pdf include:

  • user‑input cookies (session-id) such as first‑party cookies to keep track of the user’s input when filling online forms, shopping carts,
    etc., for the duration of a session or persistent cookies limited to
    a few hours in some cases
  • authentication cookies, to identify the user once he has logged in, for the duration of a session
  • user‑centric security cookies, used to detect authentication abuses, for a limited persistent duration
  • multimedia content player cookies, used to store technical data to play back video or audio content, for the duration of a session
  • load‑balancing cookies, for the duration of session
  • user‑interface customisation cookies such as language or font preferences, for the duration of a session (or slightly longer)
  • third‑party social plug‑in content‑sharing cookies, for logged‑in members of a social network.
1 Like


in articolul ala da referinta si nr ordonantei.

1 Like

“Astfel, la sfârșitul anului 2014, un număr de 478 de website-uri des frecventate de utilizatorii cetățeni europeni au fost supuse verificării privind respectarea prevederilor Directivei 2002/ 58/ EC, modificată prin Directiva 2009/ 136/ EC. Aceste directive au fost transpuse la nivel național în Legea nr. 506/ 2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, modificată și completată prin OUG nr. 13/2012”, se mai arată în comunicatul ANSPDCP.

Deci? Trebuie să pun și pe devforum așa ceva? :smile:

EU cookie laws do not apply to cookies that are ‘functional’, i.e. required for a web application to function correctly. So there is no need for the CIVIC plugin. Discourse is not violating any EU cookie laws.

http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2009:337:0011:0036:en:PDF

Deci s-ar putea să nu fie nevoie pentru orice. Dar folosirea altor servicii (e.g. google analytics) face acest lucru necesar… Hmm…

https://meta.discourse.org/t/compliance-with-eu-cookie-law/17727/10?u=iamntz

nasoleanu. mai ales ca mai toata lumea foloseste GA.

Eu zic ca nu e de gluma.

Telekom Romania Communications, Orange, RCS&RDS si Vodafone, amendati cu 68.500 lei pentru utilizarea ilegala a modulelor cookies la nivelul website-urilor proprii.

Conform ANSPDCP, acesti operatorii telecom ar fi incalcat prevederile art. 4 alin. (5) din Legea nr. 506/2004.

Iata care sunt aceste prevederi legale:

(5) Stocarea de informatii sau obtinerea accesului la informatia stocata in echipamentul terminal al unui abonat ori utilizator este permisa numai cu indeplinirea in mod cumulativ a urmatoarelor conditii:
a) abonatul sau utilizatorul in cauza si-a exprimat acordul;
b) abonatului sau utilizatorului in cauza i s-au furnizat, anterior exprimarii acordului, in conformitate cu prevederile art. 12 din Legea nr. 677/2001, cu modificarile si completarile ulterioare, informatii clare si complete care:
(i) sa fie expuse intr-un limbaj usor de inteles si sa fie usor accesibile abonatului sau utilizatorului;
(ii) sa includa mentiuni cu privire la scopul procesarii informatiilor stocate de abonat sau utilizator ori informatiilor la care acesta are acces.
in cazul in care furnizorul permite unor terti stocarea sau accesul la informatii stocate in echipamentul terminal al abonatului ori utilizatorului, informarea in concordanta cu pct. (i) si (ii) va include scopul general al procesarii acestor informatii de catre terti si modul in care abonatul sau utilizatorul poate folosi setarile aplicatiei de navigare pe internet ori alte tehnologii similare pentru a sterge informatiile stocate sau pentru a refuza accesul tertilor la aceste informatii.

Aparent e o campanie:

Văz că VDF le explicitează foc cu foc.

2 Likes

La ce amenda si-au luat :smile: