Madalmaades ei tohi külastaja seadmesse küpsiseid paigutada ega sealt lugeda ilma eelneva teadliku nõusolekuta, välja arvatud juhul, kui küpsis on külastaja poolt soovitud teenuse jaoks rangelt vajalik või sellel on privaatsusele vaid väikesed tagajärjed. See reegel on sätestatud telekommunikatsiooniseaduse ( Telecommunicationewet ) artiklis 11.7a, mis rakendab e-privaatsuse direktiivi; kui küpsis töötleb ka isikuandmeid, kohaldatakse lisaks sellele isikuandmeid ja seda jõustab Autoriteit Persoonsgegevens . Nõusolek on vajalik olenemata sellest, kas andmed on isikuandmed; GDPR lisab seejärel nõuded selle kohta, kuidas neid andmeid hiljem kasutada võib.

Küpsiste ribareklaamid on Hollandi järelevalveasutuse aktiivne jõustamisprioriteet ning ta on korduvalt öelnud, et ribareklaam ilma võrdselt ligipääsetava keeldumisvõimaluseta ei anna kehtivat nõusolekut.

Rühm spetsialiste töötab koos sülearvutite ja tahvelarvutitega, kuvades andmeid ja analüütikat moodsas kontoris, kus on peened Hollandi-teemalised elemendid.

Enne jälgimisküpsiste paigutamist oma veebisaidile peate saama nõuetekohase nõusoleku ning teie küpsiste ribareklaamil ei tohi kasutada eelnevalt märgitud kaste, peidetud tagasilükkamisnuppe ega muid eksitavaid kujundusi. Reeglid pärinevad nii isikuandmete kaitse üldmäärusest kui ka e-privaatsuse direktiivist, mis toimivad koos kasutajate privaatsuse kaitsmiseks.

Kui töötlete küpsiste abil isikuandmeid, kehtivad teie veebisaidile mõlemad seadused.

See juhend selgitab, millist tüüpi küpsised nõuavad nõusolekut, kuidas seadistada nõuetele vastavaid küpsiste ribareklaame ja mida peate tegema analüütika ja reklaamide jaoks. Saate teada Hollandi privaatsusseaduse nõuetest, kuidas kasutajate nõusolekut õigesti hallata ja kuidas vältida levinud vigu, mis toovad kaasa hoiatusi ja trahve.

Küpsiste ja nende tüüpide mõistmine

Grupp spetsialiste arutab kontoris andmeanalüütikat arvutiekraanidel, millel on näha diagrammid ja Hollandi kaart.

Küpsised on väikesed tekstifailid, mida veebisaidid teie seadmesse teie veebibrauseri kaudu salvestavad. Need ulatuvad veebisaidi põhifunktsioonide jaoks vajalikest olulistest failidest kuni jälgimisvahenditeni, mis jälgivad teie käitumist mitmel saidil.

Mis on küpsised ja võrguidentifikaatorid?

Küpsiseid töötleb ja salvestab teie veebibrauser, kui külastate veebisaiti. Iga küpsis sisaldab andmeid, mis aitavad veebisaitidel teie seadet ära tunda ja teie külastuse kohta teavet meelde jätta.

Veebiidentifikaatoritena suudavad küpsised salvestada piisavalt andmeid, et teid potentsiaalselt isikuna tuvastada. Need võivad jälgida, milliseid lehti te külastate, millistel linkidel klõpsate, teie eelistusi ja asukohta.

Küpsiste identifikaatorid töötavad koos muude andmetega, näiteks internetiprotokolli aadressidega, et luua teie veebitegevuse profiile. GDPR-i kohaselt liigitatakse küpsised isikuandmeteks, kui neid kasutatakse kasutajate tuvastamiseks.

See tähendab, et veebisaidid peavad nende kasutamisel järgima rangeid andmekaitse- eeskirju. Määruses on konkreetselt mainitud, et küpsiste identifikaatorid võivad jätta jälgi, mis aitavad luua profiile ja tuvastada isikuid.

Kestus ja säilitamine: seansi- vs püsivad küpsised

Seansiküpsised on ajutised failid, mis aeguvad brauseri sulgemisel. Need aitavad veebisaitidel meelde jätta teie toiminguid ühe sirvimisseansi ajal, näiteks teie ostukorvis olevaid tooteid.

Püsivad küpsised jäävad teie seadmesse kuni nende kustutamiseni või nende aegumiskuupäevani. Nendel küpsistel on koodi sisse kirjutatud kindlad aegumiskuupäevad.

Ei e-privaatsuse direktiiv ega telekommunikatsiooniseadus sätesta küpsise maksimaalset eluiga. Seadus nõuab, et säilitusperiood oleks eesmärgiga proportsionaalne ja avalikustataks enne nõusoleku andmist; järelevalvealased juhised kogu EL-is käsitlevad tavaliselt umbes aastast pikemat eluiga kui midagi, mida vastutav töötleja peab pigem põhjendama kui eeldama. Püsivad küpsised võimaldavad veebisaitidel meeles pidada eelistusi külastuste jooksul.

Need salvestavad teavet, näiteks teie keeleseaded, sisselogimisandmed ja saidi eelistused.

Esimese ja kolmanda osapoole küpsised

Esimese osapoole küpsised paigutab teie seadmesse otse veebisait, mida külastate. Veebisaidi omanik haldab neid küpsiseid ja kasutab neid teie saidikogemuse parandamiseks.

Kolmandate osapoolte küpsiseid paigutavad välised osapooled, näiteks reklaamijad või analüüsiteenused, mitte veebisait, mida külastate. Need küpsised jälgivad teie tegevust mitmel veebisaidil, et luua teie huvide ja käitumise üksikasjalikke profiile.

Kolmandate osapoolte küpsised kujutavad endast suuremat privaatsusriski, kuna need võivad koguda märkimisväärsel hulgal andmeid teie veebiharjumuste kohta. Ühe kolmanda osapoole küpsise andmetele võib juurde pääseda mitu organisatsiooni.

Pärast isikuandmete kaitse üldmääruse (GDPR) jõustumist on kolmandate osapoolte küpsiste kasutamine vähenenud.

Olulised ja mittevajalikud küpsised

Rangelt vajalikud küpsised (nimetatakse ka olulisteks küpsisteks) on vajalikud veebisaidi põhifunktsioonide jaoks. Need võimaldavad põhifunktsioone, nagu turvalised alad, ostukorvid ja lehel navigeerimine.

Te ei pea nende küpsiste jaoks nõusolekut andma, kuid veebisaidid peavad selgitama, mida need teevad ja miks need on vajalikud.

Mittevajalikud küpsised hõlmavad mitut kategooriat:

  • Eelistusküpsised meelde jätta teie valikud, näiteks keel, piirkond ja sisselogimisandmed
  • Statistikaküpsised koguda anonüümseid andmeid selle kohta, kuidas te veebisaiti kasutate, et parandada selle toimivust
  • Turundusküpsised jälgige oma veebitegevust, et pakkuda suunatud reklaami

Enne kui veebisait saab mittevajalikke küpsiseid kasutada, peate andma selgesõnalise nõusoleku. Turundusküpsised võivad teie teavet jagada reklaamijate ja teiste organisatsioonidega.

Need on tavaliselt püsivad ja kolmandate osapoolte küpsised, mis loovad teie veebikäitumise kohta üksikasjalikke profiile.

GDPR, e-privaatsuse direktiiv ja Hollandi õigus

Rühm spetsialiste töötab valgusküllases kontoris laua taga, kus digitaalsetel seadmetel kuvatakse andmete ja privaatsuse ikoone.

Hollandis peavad veebisaitide operaatorid järgima mitut andmekaitsealaste eeskirjade kihti, mis reguleerivad seda, kuidas küpsiste ja jälgimistehnoloogiate abil kasutajaandmeid kogutakse ja töödeldakse. Isikuandmete kaitse üldmäärus (GDPR) toimib koos e-privaatsuse direktiivi ja Hollandi riiklike seadustega, et luua terviklik raamistik privaatsuse kaitsmiseks internetis.

Euroopa ja Hollandi andmekaitseseadused

GDPR on peamine andmekaitsemäärus , mis kehtib kõigis Euroopa Liidu liikmesriikides, sealhulgas Hollandis. See jõustus 25. mail 2018 ja on otsekohaldatav ilma riikliku rakendamiseta.

E-privaatsuse direktiiv, mida sageli nimetatakse küpsiste seaduseks, käsitleb konkreetselt elektroonilist sidet ja jälgimistehnoloogiaid. Erinevalt isikuandmete kaitse üldmäärusest (GDPR) nõudis see direktiiv ELi riikidelt selle ülevõtmist siseriiklikku õigusesse.

Holland rakendas neid reegleid telekommunikatsiooniseaduse (Telecommunications Act) kaudu . Kui need seadused on omavahel vastuolus, on elektroonilise side ja küpsistega seotud küsimustes e-privaatsuse direktiiv GDPR-i suhtes ülimuslik.

E-privaatsuse direktiiv on mitmes mõttes rangem, eriti küpsiste nõusoleku nõuete osas. Kui haldate veebisaiti, mis on suunatud kasutajatele Hollandis või laiemalt Euroopa Majanduspiirkonnas (EMP), peate järgima mõlemat määrust.

Kauaoodatud e-privaatsuse määrus ei tule kavandatud kujul. Pärast aastaid ilma nõukogu ja parlamendi vahelise kokkuleppeta võttis Euroopa Komisjon ettepaneku oma 2025. aasta tööprogrammis tagasi. Seega jääb e-privaatsuse direktiiv kohaldatavaks õigusaktiks ning Hollandis jääb telekommunikatsiooniseaduse artikkel 11.7a kehtivaks sätteks. Kõik väited uute küpsiste eeskirjade peatse kehtestamise kohta tuleks pigem kontrollida praeguse seadusandliku toimiku alusel kui eeldada.

Autoriteit Persoonsgegevensi roll

Autoriteit Persoonsgegevens (AP) on Hollandi andmekaitseamet, mis vastutab nii isikuandmete kaitse üldmääruse kui ka e-privaatsuse eeskirjade jõustamise eest Hollandis. AP-l on õigus uurida kaebusi, läbi viia auditeid ja määrata trahve nõuete rikkumise eest.

Tõsiste isikuandmete kaitse üldmääruse rikkumiste korral võib AP määrata määruse artiklis 83 sätestatud kõrgeima haldustrahvi. Telekommunikatsiooniseaduse küpsiste sätte rikkumise korral on maksimaalne summa fikseeritud nimetatud seadusega ja väljendatud kindla summana või käibe protsendina, olenevalt sellest, kumb on asjakohane; neid arve muudetakse aeg-ajalt, seega võtke need pigem seaduse kehtivast tekstist kui teisesest allikast. AP võib määrata ka korralduse, millega kaasneb karistusmakse, mis praktikas on kiirem kui trahv, sest see sunnib reklaamibännerit muutma.

AP avaldab suunisdokumente ja otsuseid, mis selgitavad, kuidas peaksite Hollandi kontekstis privaatsusseadusi tõlgendama. Kahtlustatavatest rikkumistest saate AP-le teatada ja kasutajad saavad esitada kaebusi, kui nad usuvad, et olete nende andmeid valesti käsitlenud.

Küpsiste peamised isikuandmete kaitse üldmääruse (GDPR) nõuded

Enne mittevajalike küpsiste paigutamist kasutajate seadmetesse peate saama kehtiva nõusoleku . Nõusolek peab olema vabatahtlik, konkreetne, teadlik ja ühemõtteline.

See tähendab, et eelnevalt märgitud kastid ja kaudne nõusolek sirvimise jätkamise kaudu ei vasta isikuandmete kaitse üldmääruse (GDPR) standarditele.

Rangelt vajalikud küpsised on nõusoleku nõuetest vabastatud. Nende hulka kuuluvad küpsised, mis on hädavajalikud järgmiseks:

  • Kasutaja autentimise säilitamine
  • Ostukorvi sisu meelespidamine
  • Veebisaidi turvalisuse tagamine
  • Koormuse tasakaalustamine serverite vahel

Enne nõusoleku saamist peate esitama selge teabe iga küpsise eesmärgi, kestuse ja andmetöötlejate kohta. See teave peaks olema esitatud lihtsas keeles, millest keskmine kasutaja aru saab.

Kasutajatel peab olema võimalik nõusolek tagasi võtta sama lihtsalt kui nad selle andsid. Te ei saa keelata juurdepääsu oma veebisaidile lihtsalt seetõttu, et keegi keeldub mittevajalikest küpsistest.

Samuti peate dokumenteerima ja säilitama kõiki saadud nõusolekuid.

Nõusoleku saamine ja haldamine

GDPR-i eeskirjade kohaselt peavad Hollandis tegutsevad veebisaidid enne mittevajalike küpsiste paigutamist kasutaja seadmesse saama kehtiva nõusoleku. See eeldab selget suhtlust küpsiste kasutamise kohta, kasutajasõbralikke nõusoleku liidesid, nõusoleku valikute nõuetekohast dokumenteerimist ja kasutajate võimalust oma eelistusi igal ajal muuta.

Kehtiv nõusolek GDPR-i alusel

Isikuandmete kaitse üldmääruse artikkel 7 kehtestab ranged nõuded sellele, mida loetakse kehtivaks nõusolekuks. Teie nõusolek peab olema vabatahtlik, konkreetne, teadlik ja ühemõtteline.

See tähendab, et kasutajad peavad enne valiku tegemist täpselt aru saama, millega nad nõustuvad. Vabatahtlikult antud nõusolek tähendab, et kasutajad saavad öelda ei, kaotamata juurdepääsu teie veebisaidi põhifunktsioonidele.

Sa ei saa inimesi sundida küpsiseid aktsepteerima ainult sinu sisu vaatamiseks. Eelnevalt märgitud kastid ei loeta kehtivaks nõusolekuks, sest kasutajad peavad nõustumiseks aktiivselt tegutsema.

Teie nõusoleku taotlus peab olema lihtsas keeles, millest igaüks aru saab. Vältige juriidilist žargooni või tehnilisi termineid, mis võivad külastajaid segadusse ajada.

Peate kasutajatele teatama, milliseid küpsiseid te kasutate, milliseid andmeid te kogute ja kuidas te neid andmeid kasutate. Peate pidama üksikasjalikku arvestust kõigi nõusolekutoimingute üle.

See hõlmab seda, kes andis nõusoleku, millal nad selle andsid, millist teavet nad said ja milliseid konkreetseid küpsiseid nad aktsepteerisid või tagasi lükkasid.

Nõusolekubännerid ja kasutajakogemus

Teie küpsiste nõusoleku ribareklaam on peamine tööriist külastajatelt loa küsimiseks. Ribareklaam peab olema veebisaidile saabudes väga nähtav, kuid see ei tohiks saidile juurdepääsu täielikult blokeerida.

Kujundus on oluline nii vastavuse kui ka konversioonimäärade seisukohast. Teie nupud „nõustu” ja „tagasi” peavad olema võrdselt silmapaistvad.

Keeldumisnupu väiksemaks muutmine, selle peitmine või manipuleerivate disainimustrite kasutamine rikub isikuandmete kaitse üldmääruse (GDPR) reegleid ja õõnestab kasutajate usaldust. Pakkuge detailseid nõusoleku valikuid, mis võimaldavad kasutajatel valida erinevate küpsiste kategooriate vahel.

Keegi võib küll aktsepteerida olulisi ja analüütilisi küpsiseid, kuid keelduda reklaamijälgijatest. Kõik vaikeseaded peaksid olema tühjad või seatud loobumisrežiimi.

Sinu bänner peaks sisaldama otselinki sinu üksikasjalikule küpsistepoliitikale. Kasuta lihtsat ja kokkuvõtlikku keelt.

Kuva bännerit võimaluse korral kasutaja eelistatud keeles.

Nõusoleku haldamise platvormid (CMP-d)

Nõusolekute haldamise platvorm automatiseerib küpsiste nõusoleku saamise ja salvestamise protsessi. Need tööriistad skannivad teie veebisaiti küpsiste suhtes, blokeerivad mittevajalikud küpsised kuni nõusoleku andmiseni ja haldavad kasutaja eelistusi kogu teie saidil.

CMP-d tegelevad GDPR-i küpsiste nõusoleku haldamise tehniliste keerukustega. Need takistavad automaatselt jälgimisskriptide käivitamist enne, kui kasutajad oma valikud teevad.

Samuti värskendavad nad küpsiste loendeid teie veebisaidi muutudes, tagades, et küsite alati uute jälgijate jaoks nõusolekut. Enamik platvorme sisaldab geograafilise asukoha funktsioone, mis kohandavad nõusoleku nõudeid vastavalt teie külastajate asukohale.

Nad salvestavad iga nõusolekutoimingu ajatempliga kirjeid, sealhulgas seadme teavet, brauseri tüüpi ja valitud küpsiste eelistusi. Kvaliteetsed CMP-d pakuvad kohandamisvõimalusi, et teie nõusoleku bänner sobiks teie brändiga.

Samuti pakuvad nad analüütikat teie nõusolekumäärade kohta, aidates teil optimeerida oma nõusolekustrateegiat, säilitades samal ajal vastavuse nõuetele.

Nõusoleku muutmine ja tagasivõtmine

Kasutajatel peab olema võimalik nõusolek tagasi võtta või oma küpsiste eelistusi muuta sama lihtsalt kui nad selle andsid. Isikuandmete kaitse üldmääruse artikkel 7 sätestab selgesõnaliselt, et nõusoleku tagasivõtmine peaks olema sama lihtne kui selle andmine.

Paiguta oma veebisaidile nähtavale kohale püsiv link küpsiste seadetele. Paljud saidid kasutavad iga lehe allosas väikest ribareklaami või ikooni, mis jääb sirvimise ajal nähtavaks.

Kui keegi sellel lingil klõpsab, peaks ta kohe nägema oma praeguseid küpsiste eelistusi. Teie CMP peab nõusoleku muudatusi koheselt töötlema.

Kui kasutaja reklaamiküpsiste kasutamise nõusoleku tagasi võtab, peavad need jälgijad andmete kogumise kohe lõpetama. Dokumenteerige need muudatused sama detailsusega, millega andsite esialgse nõusoleku.

Sa ei pea küsima, miks keegi oma eelistusi muuta tahab. See protsess peaks nõudma minimaalset pingutust ja ilma selgitusteta.

Salvestage uuendatud eelistused, et need kehtiksid teie veebisaidi tulevaste külastuste ajal.

Küpsiste tüübid ja eesmärgid analüütikas ja reklaamis

Erinevat tüüpi küpsised täidavad veebisaitidel spetsiifilisi funktsioone, alates külastajate käitumise mõõtmisest kuni suunatud reklaamide edastamiseni. Nende kategooriate mõistmine aitab teil tuvastada, millised küpsised vajavad nõusolekut ja kuidas need isikuandmeid töötlevad.

Analüütikaküpsised ja andmetöötlus

Analüütikaküpsised koguvad teavet selle kohta, kuidas külastajad teie veebisaiti kasutavad. Need jälgimisküpsised salvestavad, milliseid lehti te külastate, kui kaua te seal viibite ja kuhu te klõpsate.

Andmed aitavad veebisaitide omanikel mõista kasutajate käitumist ja oma saite täiustada. Toimivusküpsised kuuluvad sellesse kategooriasse.

Nad koguvad andmeid saidi kiiruse, veateadete ja tehniliste probleemide kohta. See teave on tavaliselt koondatud ja anonüümne, mis tähendab, et see ei võimalda tuvastada üksikuid kasutajaid.

Küpsiste kasutamine analüütika eesmärgil hõlmab tavaliselt kolmandate osapoolte teenuseid, näiteks Google Analyticsi. Need tööriistad töötlevad kogutud andmeid aruannete ja statistika loomiseks.

Siiski võivad isegi anonüümsed andmed kvalifitseeruda isikuandmete kaitse üldmääruse (GDPR) kohaselt isikuandmeteks, kui need võivad teid potentsiaalselt tuvastada koos muu teabega. Hollandi seadustes on kitsas erand, mida paljud veebisaitide operaatorid valesti tõlgendavad. Telekommunikatsiooniseaduse artikkel 11.7a ei nõua nõusolekut küpsiste jaoks, mida kasutatakse üksnes pakutava teenuse kvaliteedi või tõhususe kohta teabe saamiseks, eeldusel, et tagajärjed külastaja privaatsusele on vaid väikesed. Autoriteit Persoonsgegevens kohaldab seda erandit rangelt: analüütika peab olema konfigureeritud nii, et teenusepakkuja ei kasuta andmeid oma eesmärkidel, identifikaatorid kärbitakse või pseudonüümitakse, reklaamidesse ei edastata midagi ja töötlemisleping on olemas. Standardne, kohe installitud kommertsanalüütikapakett ei vasta peaaegu kunagi neile tingimustele, mistõttu enamik Hollandi veebisaite vajab analüütika jaoks nõusolekut.

Enamik analüütikaküpsiseid on püsivad küpsised, mis jäävad teie seadmesse kuni aegumiseni või kuni te need kustutate.

Reklaami- ja turundusküpsised

Turundusküpsised jälgivad teie veebitegevust mitmel veebisaidil, et luua teie huvide kohta üksikasjalik profiil. Reklaamiküpsised kasutavad seda teavet, et kuvada teile isikupärastatud reklaame teie sirvimisajaloo ja eelistuste põhjal.

Need jälgimisküpsised on peaaegu alati kolmandate osapoolte küpsised, mille paigutavad reklaamijad või reklaamivõrgustikud, mitte külastatav veebisait. Need jälgivad teid saidilt saidile, kogudes andmeid teie käitumise ja huvide kohta.

Küpsiste kasutamine reklaamides piirab ka seda, mitu korda te sama reklaami näete. Ilma nende küpsisteta võite identseid reklaame korduvalt erinevatel saitidel näha.

Isikuandmete töötlemine reklaamiküpsiste abil nõuab teie selgesõnalist nõusolekut vastavalt isikuandmete kaitse üldmäärusele. Need küpsised jäävad teie seadmesse tavaliselt pikemaks ajaks, mõnikord kuudeks või aastateks, välja arvatud juhul, kui te neid käsitsi kustutate.

Turundusküpsised kujutavad endast suurimaid privaatsusriske , kuna need koguvad teie veebiharjumuste kohta märkimisväärsel hulgal teavet ja saavad seda teavet jagada mitme organisatsiooniga.

Funktsionaalsed ja toimivusküpsised

Funktsionaalsusküpsised mäletavad teie valikuid ja eelistusi veebisaitidel. Need salvestavad teavet, näiteks teie keelevalikut, piirkonna seadeid või sisselogimisandmeid.

Need küpsised muudavad teie sirvimiskogemuse mugavamaks, salvestades teie eelistused erinevatel külastustel. Toimivusküpsised mõõdavad veebisaidi toimimist.

Need tuvastavad populaarseid lehti, tuvastavad navigeerimisprobleeme ja jälgivad laadimisaegu. Erinevalt analüütikaküpsistest keskenduvad need pigem tehnilisele jõudlusele kui kasutaja käitumismustritele.

Enamik funktsionaalseid küpsiseid on esimese osapoole küpsised, mille määrab otse teie külastatav veebisait. Tavaliselt on need seansiküpsised, mis aeguvad brauseri sulgemisel, kuigi mõned püsivad kauem, et teie eelistusi tulevaste külastuste jaoks meelde jätta.

Rangelt vajalike funktsionaalsusküpsiste jaoks, mis on veebisaidi toimimiseks hädavajalikud, ei ole vaja nõusolekut anda. Küpsiste puhul, mis aga suurendavad mugavust, mitte ei võimalda põhifunktsioone, võidakse GDPR-i eeskirjade kohaselt siiski nõusolekut vajada.

Läbipaistvus, küpsiste kasutamise põhimõtted ja kasutajaõigused

Hollandis tegutsevad veebisaidid peavad esitama selget teavet küpsiste kasutamise kohta ja andma kasutajatele kontrolli oma andmete üle. Küpsiste kasutamise põhimõtted peavad selgitama, milliseid andmeid te kogute, miks te neid kogute ja kuidas kasutajad saavad oma eelistusi hallata.

Küpsiste kasutamise põhimõtted

Teie küpsiste kasutamise põhimõtted peavad enne nõusoleku saamist loetlema kõik küpsised, mida teie veebisait kasutab. Peate iga küpsise funktsiooni selgitama lihtsas keeles, millest keskmine inimene aru saab.

Poliitikas peaks olema kirjas, kas küpsised on esimese või kolmanda osapoole küpsised, kui kaua need aktiivsed jäävad ja milliseid konkreetseid andmeid need koguvad. Te ei saa kasutada ebamääraseid kirjeldusi, näiteks „kasutajakogemuse parandamiseks”, ilma et selgitaksite täpselt, mida see tähendab.

Määrake, kas küpsis mäletab keeleseadeid, jälgib külastatud lehti või reklaamiklikke. Teie poliitika peab olema hõlpsasti leitav, tavaliselt lingitud teie veebisaidi jaluses või küpsiste nõusoleku hüpikaknas.

Poliitikat tuleb regulaarselt uuendada, kui lisate uusi küpsiseid või muudate olemasolevate kasutamist. Te peate need muudatused dokumenteerima ja kasutajaid teavitama, kui uuendused mõjutavad oluliselt nende privaatsust.

Privaatsusteated ja andmete läbipaistvus

Teie privaatsuspoliitika ja küpsiste kasutamise põhimõtted toimivad koos, et täita GDPR-i läbipaistvusnõudeid. Privaatsuspoliitika peaks selgitama, kuidas küpsiste andmed on seotud muu teie kogutava isikuandmetega.

Peate tuvastama kõik kolmandad osapooled, kes küpsiste andmeid saavad, näiteks analüütikateenuse pakkujad või reklaamivõrgustikud. Küpsiseinad , mis blokeerivad juurdepääsu teie veebisaidile, kui kasutajad ei ole kõiki küpsiseid aktsepteerinud, rikuvad isikuandmete kaitse üldmääruse (GDPR) reegleid.

Peate lubama kasutajatel oma teenustele ligi pääseda ka siis, kui nad mittevajalikud küpsised tagasi lükkavad. Teie küpsiste nõusoleku hüpikakendes peavad olema selged valikud erinevate küpsiste kategooriate vastuvõtmiseks või tagasilükkamiseks.

Nõusoleku kaste ei tohi eelnevalt linnukesestada ega kasutada segadust tekitavat ja kasutajaid eksitavat keelt. Valik „Keeldu“ peab olema sama lihtne leida ja kasutada kui valik „Nõustu“.

Kasutajaõigused ja küpsiste eelistused

Kasutajatel on õigus küpsiste kasutamise nõusolek sama lihtsalt tagasi võtta kui see anti. Peate neile pakkuma nähtavat viisi küpsiste eelistuste muutmiseks igal ajal, mitte ainult esimese külastuse ajal.

Enamik veebisaite lisab oma jalusesse lingi „Küpsiste seaded” või igale lehele ujuva nupu. Peate salvestama andmeid kasutaja nõusoleku kohta , sealhulgas selle andmise aja ja nõusoleku kohta.

Need andmed aitavad tõendada vastavust nõuetele, kui regulaatorid teie veebisaiti uurivad. Kasutajad saavad GDPR-i juurdepääsuõiguste alusel taotleda nende nõusolekuandmete koopiaid.

Teie eelistuste keskus peaks võimaldama kasutajatel erinevaid küpsiste kategooriaid eraldi hallata. Te ei saa sundida kasutajaid turundusküpsiseid aktsepteerima, et nad saaksid eelistuste küpsiseid kasutada.

Riskijuhtimine, vastavus ja parimad tavad

Riskide juhtimine eeldab teie andmetöötlustegevuste regulaarset hindamist ja küpsiste nõuetele vastavuse pidevat tagamist. Samuti peate ette valmistama selged protseduurid andmetega seotud rikkumistele reageerimiseks nende toimumise korral.

Andmekaitse mõjuhinnangud

Andmekaitsealane mõjuhinnang on isikuandmete kaitse üldmääruse (GDPR) kohane juriidiline kohustus , kui teie töötlemistegevused võivad kaasa tuua suuri riske üksikisikute õigustele ja vabadustele. Enne uute jälgimistehnoloogiate, analüüsivahendite või reklaamisüsteemide rakendamist, mis töötlevad suures koguses isikuandmeid, peate läbi viima andmekaitsealase mõjuhinnangu.

Teie andmekaitsealane mõjuhinnang peaks tuvastama, milliseid andmeid küpsiste abil kogute, miks te neid vajate ja millised riskid sellega kaasnevad. Dokumenteerige, kas töötlete andmeid nõusoleku, õigustatud huvi või muu õigusliku aluse alusel.

Lisage riskide vähendamise meetmed, näiteks andmete minimeerimine, pseudonümiseerimine või HTTPS-i kasutamine edastatavate andmete kaitsmiseks. Kui teil on andmekaitseametnik, peate konsulteerima oma andmekaitseametnikuga.

Kui andmekaitsealane mõjuhinnang näitab suuri riske, mida te ei saa leevendada, peate enne jätkamist konsulteerima asjaomaste andmekaitseasutustega. Hoidke oma hinnanguid ajakohasena, kui muudate oma jälgimismeetodeid või lisate uusi analüüsiplatvorme.

Küpsiste pideva vastavuse tagamine

Peate oma veebisaiti regulaarselt auditeerima, et veenduda, kas kõik küpsised vastavad küpsiste ribareklaamis ja privaatsuspoliitikas avaldatule. Kontrollige, et küpsiste nõusoleku mehhanismid toimiksid korralikult ja austaksid kasutaja valikuid.

Vaadake oma küpsiste haldamise platvorm igakuiselt üle, et veenduda, et see blokeerib mittevajalikud küpsised kuni kasutajate nõusolekuni. Testige oma bännerit erinevates seadmetes ja brauserites.

Veenduge, et analüütikaküpsised ja reklaamiküpsised ei laadiks enne nõusoleku saamist. Jälgige isikuandmete kaitse üldmääruse (GDPR) vastavusnõuete ja andmekaitseasutuste juhiste muudatusi.

Uuendage oma nõusolekumehhanisme vastavalt regulatsioonide muutumisele. Koolitage oma turundus- ja arendusmeeskondi privaatsusnõuete osas.

Dokumenteerige kõik vastavustegevused , sh nõusoleku tööriistade värskendamine, küpsiste andmekogude ülevaatamine või jälgimisskriptide muutmine. Pidage nõusoleku eelistuste kohta arvestust ja veenduge, et kasutajad saaksid nõusoleku sama lihtsalt tagasi võtta kui nad selle andsid.

Andmetega seotud rikkumistele reageerimine

Teatud andmerikkumistest peate teatama Hollandi andmekaitseasutusele 72 tunni jooksul pärast nendest teadasaamist. Küpsiste andmete või analüütikateabega seotud rikkumisest võib olla vaja teatada, kui see kujutab endast ohtu üksikisikute õigustele ja vabadustele.

Enne rikkumise toimumist koostage reageerimisplaan. Määrake kindlaks, kes rikkumist hindab, otsustab, kas teatamine on vajalik, ja suhtlege ametivõimudega.

Dokumenteerige, milliseid andmeid see mõjutas, mitu kasutajat ja milliseid samme te olukorra lahendamiseks võtate. Kui teie analüütikateenuse pakkuja või reklaamiplatvormi andmete rikkumine toimub, jääte teie andmetöötlejana vastutavaks.

Võtke nendega kohe ühendust, et mõista rikkumise ulatust. Hinnake, kas peate kasutajaid otse teavitama, eriti kui rikkumine hõlmab tundlikke jälgimisandmeid või võib viia identiteedivarguse või pettuseni.

Pidage üksikasjalikku arvestust kõigi rikkumiste kohta, sealhulgas nende kohta, millest ei ole vaja andmekaitseasutustele teatada. See dokumentatsioon näitab teie GDPR-i nõuetele vastavuse tagamise jõupingutusi auditite ajal.

Korduma kippuvad küsimused

GDPR-i alusel küpsistega nõustumise, andmete kogumise ja reklaaminõuete mõistmine Hollandis nõuab selgeid vastuseid levinud nõuetele vastavuse küsimustele . Hollandi andmekaitseamet jõustab konkreetseid eeskirju nõusoleku mehhanismide, läbipaistvusnõuete ja vastuvõetavate jälgimistavade kohta.

Millised on küpsiste kasutamiseks nõusoleku saamise nõuded Hollandis GDPR-i alusel?

Enne mittevajalike küpsiste paigutamist kasutajate seadmetesse peate saama neilt selgesõnalise nõusoleku. See tähendab, et te ei saa kasutada eelnevalt märgitud kaste ega eeldada, et vaikimine tähendab nõusolekut.

Teie nõusolekubänner peab kuvama kõik valikud ühel kihil. Kasutajad peaksid saama küpsistega võrdselt hõlpsalt nõustuda või neist keelduda.

Hollandi andmekaitseamet keelab kujundused, mis nõuavad kasutajatelt küpsiste tagasilükkamiseks mitme lehe läbimist, kuid lubavad vastuvõtmise ühe klõpsuga. Peate esitama selge teabe iga küpsise funktsiooni kohta.

Lihtsa keele kasutamine toimib kõige paremini, vältides tehnilist žargooni, mis kasutajaid segadusse ajab. Iga küpsiste kategooria eesmärk peab olema nähtav enne, kui kasutajad oma valiku teevad.

Teatud küpsised ei vaja nõusolekut. Nende hulka kuuluvad küpsised, mis on teie veebisaidi nõuetekohaseks toimimiseks rangelt vajalikud.

Analüütilised küpsised, mis mõjutavad privaatsust minimaalselt, võivad samuti sellesse kategooriasse kuuluda, kuid sellel erandil on ranged piirangud.

Kuidas saavad organisatsioonid tagada, et nende veebireklaami tavad vastavad isikuandmete kaitse üldmääruse (GDPR) nõuetele?

Enne reklaami eesmärgil kasutajate jälgimiseks mõeldud küpsiste kasutamist peate saama nõusoleku. See kehtib nii esimese kui ka kolmanda osapoole jälgimisküpsiste kohta, mida kasutatakse suunatud reklaamide kuvamiseks.

Ka teie reklaamipartnerid peavad järgima isikuandmete kaitse üldmäärust (GDPR). Teie vastutate selle eest, et kolmandad osapooled, kellega te koostööd teete, järgiksid nõuetekohaseid andmekaitsepraktikaid.

See tähendab reklaamivõrgustikega sõlmitud lepingute ja andmetöötluslepingute ülevaatamist. Te ei tohi isikuandmeid reklaamijatega jagada ilma nõuetekohase õigusliku aluseta.

Nõusolek on reklaamitegevuse kõige levinum alus, kuigi peate selle nõusoleku dokumenteerima ja tegema selle tagasivõtmise lihtsaks. Kasutajate profiilide koostamine nende huvide, poliitiliste eelistuste või isikuomaduste põhjal nõuab selgesõnalist nõusolekut.

Jälgimisküpsised, mis jälgivad kasutajaid mitmel veebisaidil üksikasjalike profiilide loomiseks, kuuluvad selle nõude alla. Peate seda andmekogumist oma privaatsusteatistes selgelt selgitama.

Milliseid samme tuleks astuda andmeanalüütika läbipaistvuse säilitamiseks, austades samal ajal kasutajate privaatsust?

Peate kasutajaid teavitama sellest, milliseid andmeid te analüüsitööriistade abil kogute. Teie privaatsuspoliitika peab selgitama, milliseid analüüsiteenuseid te kasutate ja millist teavet need koguvad.

Analüütilised küpsised, millel on minimaalne mõju privaatsusele, ei pruugi alati nõusolekut vajada. See erand kehtib aga ainult siis, kui küpsised koguvad piiratud andmeid ega suuda tuvastada üksikuid kasutajaid.

Enamik standardseid analüüsitööriistu ei kvalifitseeru selle erandi alla ilma konfiguratsioonimuudatusteta. Peaksite analüüsitööriistad konfigureerima nii, et need kaitseksid kasutajate privaatsust.

See hõlmab selliste funktsioonide keelamist, mis koguvad IP-aadresse, andmete jagamise väljalülitamist analüütikateenuse pakkujaga nende endi eesmärkidel ja andmete säilitamisperioodide piiramist. Küpsiste nõusoleku eelistused peavad laienema ka teie analüütikatööriistadele.

Kui kasutajad mittevajalikud küpsised tagasi lükkavad, peaks teie analüütika jälgimine peatuma. Selle automaatseks toimimiseks on vaja tehnilisi meetmeid.

Millised on konkreetsed eeskirjad kolmandate osapoolte küpsiste ja jälgijate kasutamise kohta turunduslikel eesmärkidel?

Kolmandate osapoolte jälgimisküpsised vajavad enne paigutamist selgesõnalist kasutaja nõusolekut. Need küpsised jälgivad kasutajaid erinevatel veebisaitidel ja rakendustes, luues turunduslikel eesmärkidel üksikasjalikke käitumisprofiile.

Peate oma veebisaidil tuvastama kõik kolmanda osapoole jälgijad. Teie nõusolekute haldamise süsteem peaks need selgelt loetlema ja võimaldama kasutajatel neid ükshaaval või kategooriate kaupa vastu võtta või tagasi lükata.

Kõigi jälgijate koondamine ebamääraste kategooriate alla rikub läbipaistvusnõudeid. Turunduspikslid ja sarnased jälgimistehnoloogiad kuuluvad samade reeglite alla nagu küpsised.

See hõlmab sotsiaalmeedia jälgimispiksleid, konversioonide jälgijaid ja sihtrühmale suunatud silte. Kõigi nende tehnoloogiate jaoks on vaja nõusolekut, enne kui need saavad kasutajaandmeid koguda.

Hollandi andmekaitseamet jälgib spetsiaalselt küpsiste jälgimise nõuetele vastavust. 2024. aastal teatasid nad veebisaitide sagedasemast kontrollimisest, et kontrollida nõuetekohaste nõusolekumehhanismide olemasolu.

Pooled küsitletud veebisaitidest ei vastanud nõuetele.

Kuidas saavad ettevõtted kasutajaid oma andmekogumispraktikatest GDPR-i kohaselt tõhusalt teavitada?

Teie küpsiste reklaamibänner peab olema selges ja lihtsas keeles, millest kasutajad aru saavad. Vältige juriidilist terminoloogiat ja tehnilist žargooni, mis varjab seda, mida te tegelikult kogutud andmetega teete.

Teave küpsiste kohta peaks olema kergesti ligipääsetav. Saate oma ribareklaamilt lingi lisada üksikasjalikule küpsiste poliitikale, kuid oluline teave peab ilmuma kohe alguses.

Kasutajad ei peaks otsima põhiteavet selle kohta, millega nad nõustuvad. Peate loetlema andmete kogumise konkreetsed eesmärgid.

Üldised väited nagu "kasutajakogemuse parandamine" ei vasta läbipaistvusnõuetele. Selle asemel selgitage täpselt, mida te andmetega teete ja kellel on neile juurdepääs.

Privaatsusdokumentatsiooni regulaarsed värskendused on vajalikud. Uute küpsiste lisamisel või andmete töötlemise muutmisel peate kasutajaid sellest teavitama ja vajadusel uue nõusoleku saama.

Millised on karistused GDPR-i rikkumise eest küpsiste ja veebireklaamide kontekstis?

Hollandi andmekaitseamet võib isikuandmete kaitse üldmääruse rikkumiste eest määrata märkimisväärseid trahve. Need trahvid võivad ulatuda kuni 20 miljoni euroni või 4%-ni teie aastasest ülemaailmsest käibest, olenevalt sellest, kumb summa on suurem.

Nõuetele mittevastavad küpsiste ribareklaamid tõmbavad regulatiivset tähelepanu. Amet on kindlaks teinud, et eksitavad nõusolekumehhanismid on prioriteetne jõustamisvaldkond.

Peidetud keeldumisnupud, ebavajalikud küpsiste keelamise klõpsud ja ebaselge teave loetakse kõik rikkumisteks.

Lisaks rahatrahvidele võidakse teile määrata korraldus töötlemistegevuse lõpetamiseks. Järelevalveasutus võib teile anda korralduse lõpetada viivitamatult nõuetele mittevastavate küpsiste kasutamine ja kustutada ilma nõuetekohase nõusolekuta kogutud andmed.

Avalikud teadaanded rikkumiste ja trahvide kohta võivad kahjustada teie brändi ja õõnestada klientide usaldust teie andmetöötlustavade vastu.

Mida teha nüüd

Alusta oma saidi küpsiste skannimisega, käivita see puhta brauseriprofiili peal ja võrdle, mis tegelikult enne nõusoleku andmist käivitub, sinu bänneri ja eeskirjadega. Enamikus auditites ei ole lünk mitte eeskirjade tekstis, vaid siltide halduris: skriptis, mis laadib lehe vaatamisel olenemata külastaja tehtud valikust. Paranda esmalt laadimisjärjekord ja seejärel sõnastus.

Law & More nõustab Hollandi ettevõtteid küpsiste reklaamibännerite ja nõusolekuvoogude, analüütika- ja reklaamipartneritega sõlmitavate töötlemislepingute, küpsiste ja privaatsuspoliitika ning Autoriteit Persoonsgegevensi päringutele või uurimistele vastuste osas. Kui soovite, et teie seadistus enne juhendaja poolt üle vaadataks, võtke meiega ühendust.