Как избежать штрафов за куки и политику конфиденциальности

Не так давно участились случаи всплывающих окон на русскоязычных и зарубежных сайтах, который уведомляют о том, что используется cookie. Что же такое cookie и почему сайты предупреждают пользователя? Давайте узнаем.

Что понимается под cookie

Cookie – это файлы, содержащие служебные данные о сайте, на который зашел человек.

Что может находиться в cookie:

  • Пользовательские данные, необходимые для входа (логин, пароль, почта).
  • Личные настройки каждого пользователя (язык, страна).
  • Информация об устройстве, через которое осуществлялся вход на портал.
  • Предметы, находящиеся в избранном или корзине (для неавторизованных пользователей).

Но cookie могут содержать не только личные данные посетителей сайтов. Эта статья будет информировать как раз о персональных cookie, ставших причиной для появления появляющихся окон.

Уведомление об использовании cookies

Для чего предназначены cookie

Информация, содержащаяся в этих файлах, облегчают работу программистам, бизнесменам, специалистам маркетинга и даже самим юзерам. Объясним, как это работает.

Владельцам бизнеса
Бизнес сможет лучше и правильней настроить рекламу, когда будет знать информацию о всех кликах пользователей. Это позволит лучше распределить бюджет на рекламу. К примеру, если пользователи уже искали информацию о путешествиях в Китай, то им можно будет показать рекламу поездок в китайские города. Владельцы данных сайтах смогут проще отслеживать аналитические данные и готовить отчеты для рекламодателей.

Обычным пользователям
Куки помогают обычному пользователю легче работать в интернете. В браузере есть возможность сохранения данных для входа, что позволяет не вводить эти данные каждый раз при посещении того или иного сайта. Также, можно с легкостью отслеживать скидки в онлайн-магазинах. Куки помогают улучшить эффективность показываемой рекламы пользователям.

Как работают появляющиеся уведомления о сборе персональных данных

Например, сайт «Техпорт» отображает пользователю уведомление о том, что он должен принять «Соглашение о конфиденциальности». Но если всплывающее окно закрыто, уведомление больше не будет отображаться. И если файлы cookie будут удалены в настройках браузера, это окно с уведомлением выскочит вновь.

Уведомление об использовании куки на сайте Techport.ru
Можно привести массу подобных примеров, но для чего же нужны такие уведомления?

Чтобы избежать штрафа в Российской Федерации

Пользователь может пойти в суд и подать иск на то, что сайт собирал его личные данные без предупреждения. В случае проигрыша, владельцы сайта обязаны будут выплатить около 80 тысяч рублей. А в худших случаях сайт могут заблокировать.

Многие знают ситуацию с LinkedIn. Сайт был заблокирован 6 лет назад за то, что нарушил закон 152-ФЗ «О персональных данных». Этот веб-сайт систематизировал и записывал сведения и местонахождении гостей сайта, не запрашивая подтверждения от них.

Но больше интересен тот факт, что единого определения личных данных в законодательстве Российской Федерации нет. Многие думают, что это инициалы, почта, адрес жительства или номер телефона. В статье 3 закона № 152-ФЗ дается такое определение индивидуальным данным:

Персональными или личными данными является вся информация, относящаяся напрямую или косвенно одному субъекту персональной информации.

Судя по многим примерам, персональной информацией можно смело называть всю историю нахождения пользователя на сайте.

Но что, если Интернет-ресурс занимается сборкой информации, но никак ею не пользуется? Это все равно будет считаться хранением. Законодательство сообщает нам, что под обработкой понимается не только использование информации, но и сбор, если эта информация накапливается, записывается, хранится и систематизируется, а также удаляется или блокируется.

Чтобы избежать штрафов в ЕС

Весной 2018 года в Европе начал действовать регламент использования личных данных пользователей стран Европы — GDPR (Общий регламент по защите данных).

История появления GDPR

7 лет назад компания в Лондоне под названием Cambridge Analytica собрала информацию, связанную с предпочтениями около 55 млн посетителей сайта Facebook. Полученные данные стали причиной огромного скандала, который привел в дальнейшем к подписанию регламента. GDPR стал заменой старого регламента, который действовал с 1995 года. Спустя время после вступления в силу данного регламента на сайтах иностранных компаний стали появляться уведомления о том, что на сайте идет использование cookie.

Простыми словами, новый регламент обязует зарубежные компании давать понять юзерам то, как именно они ведут обработку персональный информации. Эти требования не сильно имеют отличия от российских. Но есть отличие: если в Европе в случае утечки данных компания обязана уведомить пользователя не позже 3 суток, то в России такое уведомление не обязательно, будет достаточно устранения утечки.

Интересным фактом является то, что любой российский сайт, который получает персональные сведения даже единственного пользователя Европы, должен придерживаться актуального регламента. В первое время сайты России поставили блок на зарубежный трафик, чтобы понять, как работает данная политика. Но спустя время они изменили правила обработки личных данных и поставили всплывающие уведомления о том, что используется cookie.

Какое наказание ждет, в случае невыполнения требований

В лучшем случае вы получите просто предупреждение. Но в худшем случае вы будете обязаны заплатить штраф около 20 млн евро, либо 4 процента от денежного оборота компании за год.

Как не получить штраф за нарушение правил

Для начала необходимо установить политику конфиденциальности на своем Интернет-ресурсе. При сборе контактов и данных надо добавить информацию о том, что юзер сайта дает согласие на сбор его индивидуальной информации. Надо добавить ссылку, которая приведет на страницу с правилами политики конфиденциальности. Важно помнить, что обязательно нужно пояснить пользователю, что за информация обрабатывается и зачем.

Вторым этапом станет добавление всплывающего уведомления об использовании cookie.

Вы можете самостоятельно добавить на сайт такое уведомление, не привлекая программистов. Можно воспользоваться виджетом WIDG.net. Все настройки осуществляются с помощью панели управления. От вас потребуется только отредактировать внешний вид в визуальном редакторе. При возникновении затруднений можете написать на нашу почту hello@widg.net

После настройки на сайте будет всплывать предупреждающее уведомление об использовании cookie. А если вас вызовут в суд, чтобы заставить заплатить штраф, вы сможете избежать его, так у вас будут доказательства того, что посетители сайта были предупреждены о сборе персональной информации.

Что важно помнить и выполнить на своем Интернет-ресурсе

Файл cookie — это пользовательские сведения о поведении юзера. Важно помнить, что, если вы подключили файлы cookie, вы должны оповестить юзера и дать объяснение, как именно вы будете пользоваться его данными.

При привлечении иностранного трафика необходимо помнить, что вы должны придерживаться условий GDPR.

Поделиться