Nový signál v prehliadači by mohol spôsobiť, že bannery so súbormi cookie budú zastarané

This page has been translated automatically. Read the original or leave us a message if something is not right.
Cookie Banners
 /  Mon, 14. 06. 2021 - 07:00

Nový signál v prehliadači by mohol spôsobiť, že bannery so súbormi cookie budú zastarané

Dnes, noyb a Sustainable Computig Lab ("CSL") zverejnili návrh nového automatického signálu prehliadača, ktorý by konečne odstránil zastarané bannery cookies. "Pokročilá kontrola ochrany údajov" (ADPC) má za cieľ ukázať, že je možné jednoducho zaviesť užívateľsky prívetivé európske riešenie pre nastavenie ochrany osobných údajov.

Bannery so súbormi cookie sú pre používateľov a spoločnosti nepríjemné. Bannery cookies sú často krát nielen nezákonné (ako ukázalo našich 500 sťažností spred dvoch týždňov), ale aj neuveriteľne otravné pre používateľov. Aj spoločnosti, ktoré chcú v skutočnosti prevádzkovať ľahko použiteľné webové stránky, nemajú inú možnosť ako používať otravné bannery, ak chcú nastaviť súbory cookie.

Zákonne poskytnuté, ale neexistujúce. Podľa článku 21 ods. 5 nariadenia GDPR a nariadenia o súkromí a elektronických komunikáciách by automatické signály z prehliadača mali webovým stránkam na pozadí skutočne oznamovať, či používateľ súhlasí so spracovaním údajov - alebo nie. Jediný problém: takýto signál zatiaľ neexistuje - pravdepodobne aj preto, že mnohé sledovacie spoločnosti sľubujú ďalší súhlas prostredníctvom otravných bannerov.

Pokročilá kontrola ochrany údajov (ADPC). V porovnaní s binárnymi prístupmi "opt-out" z USA (ako napríklad"Do not Track" alebo"Global Privacy Control") poskytuje ADPC oveľa diferencovanejšie možnosti: signál môže predstavovať aj špecifický súhlas ("opt-in") pre konkrétnu webovú stránku a konkrétny účel.

Schrems:"Pre Európu potrebujeme viac než len "opt-out", aby to zapadalo do nášho právneho rámca. Preto prototyp nazývame "pokročilá" kontrola ochrany údajov, pretože je oveľa flexibilnejší a špecifickejší ako predchádzajúce prístupy."

Podobne ako "inteligentné" zdieľanie fotoaparátu v prehliadači. Webové stránky môžu posielať svoje požiadavky na ochranu osobných údajov strojovo čitateľným spôsobom a ADPC umožňuje prenášať odpoveď pomocou signálov v hlavičke alebo prostredníctvom Java Scriptu. Rovnakým spôsobom, ako môžete poskytnúť aplikácii prístup k svojmu fotoaparátu, môžu používatelia uvoľniť svoje údaje pomocou jednotného, jednoduchého vyskakovacieho okna v prehliadači. Tým by sa skončili absurdné maratóny klikania na zámerne zložité bannery. ADPC predovšetkým umožňuje aj inteligentnú správu dopytov a automatických odpovedí: Takto by sa na podobné otázky dalo jednoducho odpovedať áno alebo nie pre všetky webové stránky. Používatelia by si tiež mohli vybrať, či chcú dostávať len konkrétne požiadavky - podobne ako "spamový filter" pre e-maily.

Schrems:"ADPC umožňuje inteligentnú správu požiadaviek na ochranu súkromia. Používateľ by mohol napríklad povedať 'prosím, opýtajte sa ma až po tom, čo som na stránke bol niekoľkokrát' alebo 'opýtajte sa ma znova po 3 mesiacoch' Na podobné žiadosti je možné odpovedať aj centrálne. ADPC tak umožňuje zmysluplne riadiť záplavu žiadostí o údaje."

Možnosť uprednostňovania kvalitného obsahu. Pre zástancov ADPC je tiež dôležité, aby takzvané "biele zoznamy" umožnili uprednostniť kvalitnú žurnalistiku alebo umenie a kultúru jediným kliknutím: združenia by mohli ponúkať a propagovať "biele zoznamy", ktoré by používatelia mohli prijať jediným kliknutím. To nie je možné prostredníctvom právneho predpisu, pretože zákonodarca - na rozdiel od používateľov - nemôže uprednostniť určitý hospodársky sektor.

Schrems:"Mnohí používatelia sú pravdepodobne ochotní zdieľať viac údajov s kvalitnými médiami, ale nechcú poskytovať svoje údaje stovkám externých sledovacích spoločností. Pomocou ADPC môže napríklad novinové združenie inzerovať biely zoznam, pomocou ktorého môžu byť určité údaje automaticky spracované kvalitnými médiami. Používateľ tak môže jedným kliknutím podporiť určité skupiny."

nariadenie o súkromí a elektronických komunikáciách prináša rozhodnutie. To, či takýto signál budú musieť spoločnosti nakoniec používať, a teda či bude úspešný, závisí od zákonodarcu: Takýto signál je navrhnutý ako súčasť nariadenia o súkromí a elektronických komunikáciách, ktoré je v súčasnosti predmetom záverečných rokovaní. O tom, či a v akej podobe bude právne záväzný, sa ešte diskutuje. Kalifornia má v tomto smere pred EÚ náskok, keďže vládny orgán môže používanie takéhoto signálu urobiť záväzným.

Schrems:"S ADPC chceme aj európskemu zákonodarcovi ukázať, že takýto signál je realizovateľný a prináša výhody pre všetky strany. Dúfame, že vyjednávači členských štátov a Európsky parlament tu zabezpečia pevný právny základ, ktorý by sa v krátkom čase mohol stať platným právom. To, čo už urobila Kalifornia, by mala byť schopná urobiť aj EÚ."

***

Súvislosti. ADPC je výsledkom spolupráce medzi noyb a Laboratóriom pre udržateľnú informatiku na Viedenskej univerzite ekonomiky a obchodu. Projekt čiastočne financovala spoločnosť netidee (stojí za správou rakúskej domény nic.at). Za posledné dva roky sme absolvovali nespočetné množstvo diskusií s odborníkmi a vychádzame zo skúseností s"Do not Track" a podobnými signálmi, ako je"Global Privacy Control" v Kalifornii. ADPC je technická špecifikácia a prototyp jednoduchého doplnku pre prehliadač a má slúžiť ako základ pre diskusiu a vytvárať živú spätnú väzbu. Ďalšie informácie a často kladené otázky nájdete na stránke dataprotectioncontrol.org.

Share