Другой вариант
Скачать Распечатать

Как должно выглядеть уведомление об использовании cookie-файлов на интернет-странице предприятия? 1/5/24

Ни одну интернет-страницу невозможно представить без cookie-файлов, поскольку они не только обеспечивают ее функциональность, но и помогают предприятию анализировать интересы посетителей страницы. В 2022 году Государственная инспекция данных разработала рекомендации о cookie-файлах, однако предприятия по сей день грешат созданием несоответствующих уведомлений об использовании cookie-файлов. Поэтому в данной статье мы рассмотрим шаги, которым необходимо следовать для создания на интернет-странице всплывающего уведомления о cookie-файлах, соответствующего требованиям Общего регламента о защите данных.

1-й шаг – всегда должен быть выбор

Пользователю интернет-страницы нужно позволить выбрать, согласиться или не согласиться с использованием cookie-файлов, а также дать возможность самостоятельно выбрать cookie-файлы, использование которых он желает разрешить. Безусловно, существуют cookie-файлы, без которых интернет-страница не может полноценно функционировать, поэтому для их использования пользователю не нужно предоставлять свободу выбора. Во всплывающем уведомлении рекомендуется предложить пользователю три варианта: «Согласен», «Не согласен» и «Дополнительная информация».

2-й шаг – согласие

Во всплывающем уведомлении пользователя интернет-страницы необходимо проинформировать о планируемой обработке персональных данных посредством cookie-файлов, однако предприятие может задаться вопросом, в каком случае согласие пользователя требуется, а в каком – нет.

На использование технических, или необходимых, cookie-файлов запрашивать согласие пользователя не требуется, но это не означает, что не должно быть всплывающего уведомления об использовании cookie-файлов, которым передается соответствующая информация.

Согласие обязательно нужно запросить в случае, если на интернет-странице используются аналитические и маркетинговые cookie-файлы, разделяя их на cookie-файлы первого лица и cookie-файлы третьих лиц.

3-й шаг – деление информации на слои

В первый слой информации необходимо включить идентификацию администратора, цели использования cookie-файлов, сведения о том, cookie-файлы каких лиц используются, в случае профилирования – обобщенные виды данных, как пользователь может принять решение об использовании cookie-файлов, недвусмысленное указание на второй слой информации.

Информация второго слоя содержит сведения, помогающие пользователю понять предполагаемые цели и необходимость использования cookie-файлов. В частности, пользователю также должна быть без труда доступна политика конфиденциальности и/или политика использования cookie-файлов.

4-й шаг – выделение полей

Чаще всего на практике предприятие специально выделяет какой-либо из инструментов выбора, тем самым побуждая пользователя отметить именно выделенное поле. Государственная инспекция данных в своих рекомендациях указывает, что пользователю нужно позволить сделать самостоятельный выбор, не склоняя его к определенному варианту выбора (например, если кнопка согласия зеленого цвета, а остальные – серого).

5-й шаг – отметка о выборе

Если пользователь желает подробнее узнать о cookie-файлах во всплывающем уведомлении, выбор зачастую уже сделан вместо него, т.е. автоматически отмечено, что пользователь разрешает использовать, например, маркетинговые и статистические cookie-файлы. Придерживаться такой практики нельзя, необходимо позволить пользователю самостоятельно отметить выбранные им cookie-файлы.

6-й шаг – отзыв согласия

У пользователя всегда должна быть возможность отозвать свое согласие так же легко, как он его дал. Если от пользователя требуются дополнительные действия, например позвонить на предприятие с просьбой отозвать свое согласие, предоставленное в электронной форме одним нажатием, это является нарушением Общего регламента о защите данных.

Надлежащая практика: на домашней странице предприятия после утверждения или отклонения cookie-файлов всегда появляется cookie-файл, нажав на который пользователь может изменить свой выбор.

Надлежащая практика: возможность пользователя закрыть всплывающее уведомление нельзя считать его согласием, поэтому на интернет-странице нельзя использовать cookie-файлы.

Поделиться статьей

Если у Вас возникли какие либо комментарии к этой статье, просим отправить здесь lv_mindlink@pwc.com

Ваш вопрос