"Pay or Okay" na technologickej spravodajskej stránke heise.de je nezákonné, rozhodla nemecká agentúra DPA

This page has been translated automatically. Read the original or leave us a message if something is not right.
Cookie Banners
 /  Fri, 14. 07. 2023 - 07:00
The logo of heise.de and the title "Pay or Okay".

"Pay or Okay" na technologickej spravodajskej stránke heise.de je nezákonné, rozhodla nemecká agentúra DPA. Závažné dôsledky pre mnohé ďalšie nemecké spravodajské stránky.

Jedna z najväčších nemeckojazyčných stránok s technickými správami, heise.de, umožnila používateľom vybrať si medzi platením mesačného predplatného a spracovaním ich osobných údajov na reklamné a mnohé iné účely. Ochrana údajovdolného Saska (LfD) rozhodol, že ich "Zaplať alebo dobre" od roku 2021 bol nezákonný. Ide o ďalšiu ranu pre spravodajské služby, ktoré používajú takýto model na svojich webových stránkach, po tom, čo rakúsky úrad na ochranu údajov (DSB) vyhlásil, že implementáciu na stránke rakúskej spravodajskej stránke za nezákonnú začiatkom tohto roka.

diskusia o "Pay or Okay" v Nemecku. V súlade s rakúskym DSB vyhlásil LfD riešenie "Pay or Okay" používané na stránke heise.de v roku 2021 za nezákonné a vydal pokarhanie. Hoci zastávalo názor, že "Pay or Okay" by mohla byť v zásade prípustná, zistil, že prístup, ktorý zvolil spravodajský portál, nebol v súlade so zákonom, pretožen e p r i p r a v i l a neposkytoval možnosť konkrétneho súhlasu s určitými účelmi - rozhodnutie, ktoré je v súlade s usmerneniami Konferencie nemeckých orgánov na ochranu údajov (DSK). V March 2023 DSK výslovne vyjadrila svoje obavy v súvislosti s nedostatkom konkrétneho a transparentného súhlasu na webových stránkach využívajúcich modely "Pay or Okay", pričom nespochybňuje širší problém používateľov, ktorí musia platiť prehnané ceny za uchovávanie svojich osobných údajov súkromné.

Felix Mikolasch, právnik v oblasti ochrany údajov v spoločnosti noyb:"SpoločnéPay alebo Okay" riešenia sú systémom "ber alebo nechaj tak", kde musíte so všetkým súhlasiť alebo zaplatiť. GDPR vyžaduje "špecifický" súhlas s každým typom spracovania. Rozhodnutie vítame, ale po rokoch porušovania zákona nie je pokarhanie adekvátnym riešením pre nejasné "Zaplať alebo dobre" systémov. Samotné pokarhanie neodradí ostatných od zvoliť si tento prístupu."

Spracovanie pred udelením súhlasu. Podľa ďalšieho výskumu LfD, heise.de spracúvala údaje používateľa osobné údaje údaje hneď po otvorení webovej stránky. Nebola potrebná žiadna akcia aby tak webová stránka urobila, čo znamená, že heise.de nastavila sledovacie súbory cookie ešte predtým, ako používateľ mohol udeliť svoj súhlas.

Súhlas nebol transparentný ani slobodne udelený. Okrem toho otázok týkajúcich sa "Palebo Okay", LfD poukázal na to, že že heise.de používala nezákonné a metodické navádzanie na ovplyvňovanie používateľov vo svoj vlastný prospech. TlfD tiež zistil, že súhlas používateľa nebol informovaný, konkrétny ani slobodne poskytnutý. Okrem toho nebol dostatočne jednoduchý odvolať predtým udelený súhlas v neskoršom čase - čo viedlo LfD k záveru, že neexistuje právny základ pre spracovanie údajov používateľa.

Neprimerané náklady sa ignorovali. Vo svojej sťažnosti adresovanej LfD, noyb vyjadrila aj obavu, že náklady na riešenie "Pay or Okay" ona stránke heise.de sú mimoriadne neprimerané. Podľa noybs interných odhadov je ochrana súkromia používateľov 428-krát drahšia ako to, čo spoločnosť zarobí spracovaním ich údajov. Okrem toho, noyb vyjadrila obavu, že registrácia fk platenému predplatnému je podstatne komplikovanejšie ako len "súhlas" so sledovaním. Všetky tieto otázky boli v rozhodnutí LfD ignorované.

Felix Mikolasch, právnik pre ochranu údajov v spoločnosti noyb: "Myslíme si, že existuje viac dôvodov, prečoPay alebo Okay' riešenie je v rozpore s GDPR, ale orgán pre ochranu údajov už zistil, že systém z roku 2021 je nezákonný z iných dôvodov."

Realita prekonala rozhodnutie LfD. Medzitým, heise.de reagovala na rozhodnutie LfD a presunula na stránku na ešte komplikovanejší banner: Na prvej vrstve, používatelia majú možnosť buď zaplatiťna 4,95 €/mesiac alebo súhlas s. Až na druhej vrstve sa si môžu vybrať odmietnuť všetky účely okrem reklamy. Problém: Podľa štúdií, olen asi 2 percent používateľov webových stránok navštevuje druhej vrstvy cookie banner - čo znamená, že takmer nikto neuvidí možnosť odmietnuť akýkoľvek iný účel.

Felix Mikolasch, právnik v oblasti ochrany údajov v spoločnosti noyb:"Zdá sa, že rozhodnutie LfD už bolo prekonané najnovšou verziou banneru "Zaplať alebo dobre". Samozrejme, vrátime sa k LfD a budeme proti tejto praxi naďalej bojovať."

Share