V uplynulých dnech se čím dál víc
diskutuje o upozornění na využívání cookies na webu. Je to nutné? Není
to nutné? Co se stane, když upozornění do svého webu nevložíte? Jak
upozornění nejlépe implementovat? Sesbírali jsme poznatky od specialistů na
IT právo, vývojářů a zástupců Google, abychom vám mohli doporučit
nejlepší postup.
České zákony zatím nemají problematiku ošetřenou
Přestože směrnice Evropské unie uvádí
nutnost souhlasu uživatele s používáním cookies na webu, v českém
zákoně není povinnost vyžadovat souhlas s cookies specifikována. Věci se
ale dávají do pohybu a je možné očekávat, že v řádu měsíců se tato
specifikace v českém zákoně objeví.
I proto specialisté na IT právo již nyní
doporučují uživatele o cookies informovat a zároveň od nich vyžadovat
jednoznačný souhlas s jejich používáním. Jednoznačným souhlasem může
být stisknutí tlačítka s textem „ano, souhlasím“.
„Povinnost vyžadovat souhlas
k ukládání cookies není žádná novinka. Na Evropské úrovni byla
zavedena směrnicí 2009/136/ES, která upravila směrnici 2002/58/ES. Členské
státy měly tuto povinnost zanést do svého právního řádu do května roku
2011. V ČR je to upravené poněkud polovičatě. Část změn zanesena byla,
část nikoli. Faktem ale je, že povinnost žádat předem souhlas před
užitím cookies v tuto chvíli v ČR není. UOOU však dlouhodobě zastává
názor, že je lepší o souhlas žádat – je to tzv. eurokonformní
výklad,“ říká Mgr. MgA. Jakub Míšek z Ústavu práva a
technologií Právnické Fakulty Masarykovy University v Brně.
Postihy ze strany Google
Google se oficiálně nevyjádřil, jaké
postihy čekají ty, kteří nebudou souhlas s cookies na svém webu
vyžadovat. Ve svém doporučení k implementaci pouze uvedl, že pokud
používáte jeho nástroje pracující s cookies, informovaný souhlas bude od
1. října 2015 nezbytný.
Neoficiální cestou se nám od zástupců
Google podařilo zjistit, jaké konkrétní postihy čekají weby, které jejich
doporučení nesplní. Jsou dvojího druhu:
- Pokud implementujete Google Analytics a nemáte aktivovány
přehledy demografických údajů a zájmů a případně další
rozšířené marketingové funkce využívající Cookies, není
soushlas s cookies vyžadován.
- Jestliže v Google Analytics přehledy demografických údajů a
zájmů nebo další rozšířené marketingové funkce, které
používají cookies, aktivovány máte, Google to nepovažuje za ideální
stav, ale zatím žádné postihy nehrozí.
- Webům, kde se využívá AdSense nebo DoubleClick, zašle
Google varování. Majitelům webů, kteří budou tato varování
ignorovat, hrozí až zrušení účtů bez možnosti jejich
obnovení. Proto rozhodně s implementací žádosti neotálejte.
My v H1.cz doporučujeme upozornění
implementovat již nyní, pokud na svém webu cookies využíváte. Je totiž
jen otázkou času, kdy Google změní svůj postoj k postihům, nebo dojde ke
změně českých směrnic.
Možnosti implementace
Existuje více možností, jak na web
upozornění vložit:
Podívejte se, jak jsme upozornění na cookies implementovali na svém webu H1.cz do ukotvené
spodní lišty:

Pokud máte jakékoliv nejasnosti, neváhejte se
zeptat.
Důležité zdroje
k tématu:
Autorem článku je Pavel Tlapák.
Díky za zajímavý článek, ještě bych doplnil, že v podmínkách Adsense je zákaz překrývání jejich reklam, takže umístění lišty dolů je špatně, pokud v této oblasti máte tuto reklamu, jediné rozumné řešení je nahoru, čímž se sice viditelná část stránky zmenší, ale Google by měl být spokojen :)
Máte to blbě umístěno z více důvodů – například to zmizí když jdu na podstránku – neklikl jsem na OK a prostě to zmizelo – špatně.
Dobrý den, děkuji za zajímavý článek. Chápu tedy správně, že je 100% jistota, že když umístím na svůj eshop upozornění přes GTM, že jsou cookies sbírána, tak nemohu mít žádný problém a to, i když to zákazník nepotvrdí? Děkuji.
Hezký den, Honzo. V ideálním případě se nejedná pouze o upozornění, ale o nutnost souhlasu. Bez souhlasu by se vybrané cookies neměly vůbec použít. Tzn. můžete je začít používat až poté, co uživatel potvrdí stiknutím tlačítka Ano, souhlasím, že souhlasí s použitím cookies. (jde o tzv. opt-in variantu).
Děkuji za odpověď. Vyplývá mi z ní a z článku tedy, že GTM je sice nejefektivnější řešení, ale jelikož se nedá použít pro opt-in variantu, je tedy pouze „na oko“…
Nejsem odborník na GTM, přesto si myslím, že by neměl být problém přes něj opt-in implementovat. Třeba mě doplní někdo znalejší :)
Asi tak, jako všechny telemarketingové firmy ti jen ohlásí, že nahrávají hovor. Ale měli by se zeptat a až po souhlasu začít nahrávat.
Ale celé to haló je jen kvůli Evropské směrnici, kterou český parlament nepronesl do legislativy. A v česku se řídíme zákony ČR. Nebo už smad né? Takže si může Unije trhnout. Já na svém webu nic nemám.
Dobrý den,
v současnosti dle vyhlášky EU není v ČR úplně potřeba opt-in verze. Pouze stačí, aby byl uživatel viditelně upozorněn, že web používá Cookies a že aktivním procházením webu s tímto souhlasí. Opt-in je sice ta nejbezpečnější a nejpřísnější varianta, ale může se stát (dle našich zkušeností), že když ji použijete, přijdete o cca 80 % dat.
Doporučujeme tedy nasadit pouze variantu, která vyhovuje EU, a sic pouze viditelně upozornit návštěvníky na to, že používáte na web Cookies.
Upozornění jde velmi snadno nasadit a naskinovat přes GTM. Můžete to vidět například na našem www.h1.cz webu, kde se Vám zobrazí v okamžiku, kdy na náš web přijdete poprvé a zobrazíte si jeho první stránku. Chcete-li to vidět v akci a na našem webu jste již byl, smažte si Cookies a zase ho uvidíte :-)
Jakub
Na slovensku odľa mňa stačí napísať: Tento web používa súbory cookies. Prehliadaním webu a použitím príslušného nastavenia webového prehliadača vyjadrujete súhlas s ich používaním. Viac informácií. Odôvodnenie: Na cookies sa vzťahujú slovenské zákony o ochrane súkromia a osobných údajov. Konkrétne túto problematiku rieši zákon č. 351/2011 o elektronických komunikáciach. Ten v § 55, odseku 5) hovorí, že Každý, kto ukladá alebo získava prístup k informáciám uloženým v koncovom zariadení užívateľa, je na to oprávnený iba ak dotknutý užívateľ udelil súhlas na základe jasných a úplných informácií o účele ich spracovania; za súhlas na tento účel sa považuje aj použitie príslušného nastavenia webového prehliadača alebo iného počítačového programu. Z toho vychádza , že Slovenský zákon pokladá za súhlas so získavaním súborov cookies to, že užívateľ ich získavanie nezakázal vo svojom prehliadači.