Blog


Dokonalá sušenková tyčinka: Jak se vyhnout vysoké pokutě a neodradit uživatele?

Připravili jsme pro vás všechny klíčové informace, které potřebujete vědět o cookie baru. A přidali jsme praktické tipy, jak se vypořádat s nejčastějšími chybami.

Žádný web se bez něj neobejde, ale ne vždy je nejoblíbenější. A přestože podléhá obecně závazným předpisům, ne každý ji má správně nastavenou.

Soubory cookie.

Migrény, porodní bolesti a dětské nemoci postihly většinu majitelů webových stránek v souvislosti se zavedením společensky nesmírně populárního obecného nařízení o ochraně osobních údajů, zkráceně GDPR. A přestože jsou požadavky na cookies odvozeny od GDPR, u nás je navíc upravuje zákon o elektronických komunikacích č. 452/2021 Sb, který byl na začátku roku novelizován a přinesl s sebou změny týkající se zpracování údajů o návštěvnících webových stránek. A také používání souborů cookie.

Připravili jsme praktický přehled, pokud:

  • právě začínáte s webem a online podnikáním,
  • Určitě jste nezaznamenali změnu zákona o elektronických komunikacích platnou od 1. února 2022,
  • nejste si jisti, zda váš cookie bar splňuje zákonné předpisy,
  • nebo jste v posledním roce neaktualizovali svůj souhlas se shromažďováním a zpracováním souborů cookie na svých webových stránkách.

Co jsou to soubory cookie?

Soubory cookie jsou části kódu, které webové stránky používají k identifikaci návštěvníků a jejich preferencí při návštěvě webových stránek. Pomocí souborů cookie si webové stránky mohou pamatovat, jaké produkty nebo služby si zákazník dříve prohlížel nebo zakoupil. A na základě předchozího chování uživatele a historie prohlížení nabízet návštěvníkům personalizovaná doporučení.

pravidla a chyby v panelu cookie

Bannery se soubory cookie poskytují návštěvníkům webových stránek možnost pochopit, jaké údaje jsou shromažďovány a jak jsou používány. Údaje shromážděné pomocí bannerů cookies mohou sahat od základních analytických ukazatelů až po citlivější informace, jako jsou jména, e-mailové adresy nebo telefonní čísla.

Mezi nejběžnější typy souborů cookie patří .

  • Technické (nezbytné) – jedná se o soubory cookie, které jsou nezbytné pro provoz stránek a mohou obsahovat informace například o výchozím jazyce nebo navigaci na stránkách.
  • Analytické (statistické) – využívají data potřebná pro analytické nástroje. Jedná se většinou o Google Analytics nebo nástroje jako HotJar.
  • Marketing (reklama) – shromažďování těchto údajů se používá také k vytváření publikací pro pozdější reklamní účely. Nejčastějším použitím je remarketing pro Google Ads nebo retargeting prostřednictvím Facebook Pixel.
  • Personalizované (preferenční) – používá se například při zapamatování filtru na stránce nebo údajů pro automatické přihlášení k uživatelskému účtu.

V závislosti na účelu nebo použití webu mohou soubory cookie sledovat IP adresy, obecné demografické údaje (pohlaví, věk atd.), geolokační údaje, nastavení a preference uživatelského zařízení, adresy URL a navštívené stránky na webu a čas strávený prohlížením konkrétní stránky.

Všechny tyto informace pomáhají majitelům webových stránek řídit činnosti, jako jsou marketingové kampaně nebo zlepšování uživatelské zkušenosti zákazníků na webu.

Proč je vyžadován souhlas?

Podle GDPR musí správci před shromažďováním osobních údajů získat souhlas návštěvníků. Do této kvalifikace spadají i soubory cookie.

Osobní údaje uložené v souborech cookie jsou nejčastěji IP adresy, které lze použít k určení polohy a identity zákazníka. Bez výslovného souhlasu návštěvníků riskujete, že se dostanete do rozporu se zákony o ochraně soukromí a osobních údajů GDPR. A hrozí vám také pokuta.

pravidla a chyby v panelu cookie

Co je to tyčinka cookie?

Lišta se soubory cookie je jakýkoli typ oznámení o uložení souborů cookie do počítače, který je návštěvníkům vašich stránek poskytován. Hlavním účelem je informovat uživatele o sledování a shromažďování dat, které nejčastěji používáte pro analýzu webu nebo reklamní kampaně.

Panely souborů cookie se obvykle zobrazují jako vyskakovací bannery na stránce.

Jak mohu legálně získat souhlas se zpracováním údajů?

Pruhy souborů cookie poskytují uživatelům možnost přijmout nebo odmítnout zpracování údajů. Souhlas musí být udělen v souladu s nařízením GDPR, aby jej návštěvník mohl velmi snadno přijmout nebo odvolat. Ujistěte se, že jsou tyto pokyny snadno pochopitelné, abyste se vyhnuli případným právním problémům.

Jak mohu vědět, že moje cookie bar neporušuje zákon?

Návštěvníky svých stránek musíte požádat o výslovný souhlas s ukládáním souborů cookie do jejich zařízení. Žádné zastírání nebo pokusy o obcházení. Přímo, jasně a k věci.

Aby byl souhlas považován za získaný v souladu s literou platného práva, musí splňovat následujících 6 klíčových prvků:

1. Zdarma

Vaši návštěvníci dávají svůj souhlas svobodně, bez nátlaku a souhlas nesmí být podmíněn tím, že jim nebude umožněn přístup na stránky nebo že jim bude umožněn přístup pouze do některé části stránek.

To také vylučuje manipulativní metody získávání souhlasu, zejména omezením uživatelského rozhraní/uživatelského komfortu. Například takové triky, jako je obrovské vyskakovací okno se souhlasem přes celou stránku nebo záhadně nezrušitelný pruh, kdy se bez souhlasu nemůžete na stránce pohybovat dál.

2. Specifické a individuální pro každý účel

Souhlas se uděluje pro každý účel zvlášť. Pokud tedy na svých webových stránkách zpracováváte soubory cookie pro různé účely (reklamní, analytické, statistické nebo technické), uživatel vám dává souhlas pro každý z nich zvlášť.

Dobrou zprávou je, že je povoleno získat souhlas pro více účelů i jediným úkonem (“přijímám vše”). Zároveň je třeba, aby si uživatelé mohli vybrat, pro které účely vám dají souhlas, například jen pro 2 ze 4.

Udělení souhlasu pro více účelů musí být samostatné, čímž je splněna podmínka určitosti.

3. Informovaný

Návštěvník musí vědět, k čemu dává souhlas. I když už všichni plus minus víme, k čemu údaje slouží, k čemu se používají a jak se zpracovávají, musíte mít vlastní zásady ochrany osobních údajů, které jsou veřejně dostupné.

Z pragmatických důvodů poskytnete základní, věcné, přesné a jasné informace na panelu souborů cookie a ponecháte vložený odkaz na úplné znění zásad zpracování osobních údajů. A tam uvedete, jaké osobní nebo obchodní údaje uchováváte a za jakým účelem. Nezapomeňte uvést případné automatizované shromažďování údajů aplikacemi, které jste na webu nasadili. Patří sem živé chaty, newslettery, HotJar, captcha, Google Analytics, log data, sociální pluginy provozované třetími stranami apod.

4. Jasný projev vůle

Pokud návštěvníci po přečtení informací o shromažďování údajů neklikli na souhlas, ačkoli jsou na to upozorněni a máte nepřehlédnutelnou lištu se soubory cookie, nesmíte údaje shromažďovat. Je nutný akt souhlasu, například kliknutím na “Souhlasím” nebo “Přijímám”.

5. Prokazatelné

Získaný souhlas by měl být zaznamenán, abyste mohli prokázat, že vám jej uživatelé skutečně poskytli. Jinými slovy, souhlasy je třeba zaznamenávat.

6. Odvolání na

Každý návštěvník musí mít také možnost svůj souhlas kdykoli odvolat. A to velmi jasně a přesně, tedy žádná skrytá nebo “ztracená” tlačítka. Platí zde velmi jednoduché pravidlo, že odvolání souhlasu by mělo být stejně snadné jako jeho udělení.

6 nejčastějších chyb v cookie baru a jak se jim vyhnout

1. Vítejte a pokračujte

Častou chybou společností, které se tématem zpracování osobních údajů ve svém podnikání příliš nezabývají, protože mají důležitější věci na práci, je, že na své webové stránky umístí pouze upozornění, že používají soubory cookie.

A stále dávají uživateli právo kliknout na tlačítko “děkuji za informace, beru na vědomí”. To je nejen špatné, ale i nezákonné. Panel cookie není nástěnka. Všichni uživatelé musí mít jasnou možnost vyjádřit souhlas nebo nesouhlas se zpracováním svých údajů.

pravidla a chyby v panelu cookie

2. Žádné sušenky bez souhlasu

Překvapivě častou chybou je nezískání souhlasu před použitím souborů cookie. Před použitím jakýchkoli souborů cookie musí společnosti získat výslovný souhlas uživatelů. Ty se nesmí používat, dokud uživatel neklikne na “Souhlasím”, a to ani prostřednictvím aplikací třetích stran, které jste na webu nasadili.

Jedinou výjimkou jsou takzvané nezbytné soubory cookie, které zajišťují fungování vašich webových stránek. Ty lze zpracovávat i bez souhlasu. Pokud někdo přišel na vaše webové stránky, “zapomněl” udělit souhlas nebo “přehlédl” lištu se soubory cookie, mají technické (nezbytné) soubory cookie jedinou imunitu.

pravidla a chyby v panelu cookie

Soubory cookie jsou nezbytné:

  • které udržují uživatele přihlášeného k jeho uživatelskému účtu,
  • které si pamatují volbu jazyka nebo jiné uživatelské preference,
  • které si pamatují položky uložené v nákupním košíku.

Aby se předešlo pochybnostem, rozhodně sem nepatří technické, tj. nezbytné soubory cookie:

  • cookies z jakýchkoli analytických nástrojů, počínaje nástrojem Google Analytics,
  • cookies z jakéhokoli nástroje pro sledování reklamy, počínaje Facebook Pixel,
  • soubory cookie z nasazených aplikací třetích stran nebo vloženého obsahu (včetně videí YouTube).

3. Všezahrnující tlačítko souhlasu

Je skvělé, že dáváte přednost pohodlí UX a ergonomii uživatele tím, že souhlas se všemi soubory cookie zabalíte do jediného tlačítka. Ale je to nezákonné.

Uživatelé musí být předem informováni o účelech, pro které hodláte jejich údaje shromažďovat. A musí mít možnost zvolit si, jaké soubory cookie povolí nebo jakým technologiím umožní jejich sledování.

Možnost “přijmout všechny soubory cookie” je v pořádku. Možnost přijmout “doporučené soubory cookie” také není červená. Vždy však musíte uživatelům umožnit, aby si také mohli vybrat, které soubory cookie povolit a které ne.

pravidla a chyby v panelu cookie

4. Ztraceno v souhlasu

“Samozřejmě jsme získali souhlas uživatele. Ukážu vám klip z HotJaru, kde nám ho dává.”

Špatný nápad.

Častou chybou je, že společnosti neevidují udělené souhlasy. Proto evidujte, kdy byl souhlas udělen a za jakým účelem. Tak praví GDPR.

Uživatelé navíc nedávají souhlas se zpracováním údajů jednou provždy. Doba trvání souhlasu není pro naše území striktně vymezena, ale je omezena na nezbytně nutnou dobu.

Pokud provozujete mezinárodní e-shop, mohou mít jednotlivé země vlastní zpřesnění místního času. V České republice se například doporučuje získat souhlas od jednoho uživatele každých 13 měsíců. Nezapomeňte také zkontrolovat místní legislativu a doporučení pro každou zemi, kterou obsluhujete. A současně také odpovídajícím způsobem aktualizujte dokumentaci o zásadách shromažďování a zpracování osobních údajů.

5. Neobejde se to bez odříkání

Pokud jste dočetli až sem, doufáme, že by vás ani ve snu nenapadlo umístit do lišty se soubory cookie tlačítko “Nesouhlasím” nebo “Nepřijímat“. Taková hříčka má vysokou cenu.

Jen pro osvěžení, každý banner se sušenkami je nutné mít:

  • “přijmout” nebo “souhlasit” pomocí tlačítka cookie (nebo jeho ekvivalentu),
  • “nepřijímat” nebo “nesouhlasit” pomocí tlačítka cookie (nebo jeho ekvivalentu),
  • odkaz na zásady používání souborů cookie,
  • odkaz na informace o tom, jaké typy souborů cookie používáte a pro jaké účely zpracováváte osobní údaje (obvykle skryté pod tlačítkem “vybrat soubory cookie” nebo “nastavit předvolby souborů cookie”).

6. Easy in, hard out

Začátkem tohoto roku byla irská společnost Google pokutována částkou 90 milionů eur za nesprávné používání zásad používání souborů cookie na YouTube. Uživatelé museli několikrát kliknout, aby mohli odmítnout shromažďování souborů cookie. K souhlasu jim však stačilo jediné kliknutí. Opět platí jednoduchý vzorec, odmítnutí souborů cookie musí být stejně jednoduché jako jejich přijetí.

Pokud jste měli skvělý nápad předvyplnit schvalování všech souborů cookie, abyste urychlili jejich přijetí návštěvníky, nedělejte to. Přijetí musí být projevem svobodné vůle. Můžete je však podcenit.

pravidla a chyby v panelu cookie

Moje soubory cookie jsou správné a legální, co dál?

Gratulujeme, nyní se můžete soustředit na zvýšení počtu uživatelů, kteří nadšeně kliknou na tlačítko “Přijmout vše”.

 nextlevel@monkeymedia.sk  

   +421 910 954 999

© MONKEYMEDIA 2022


 nextlevel@monkeymedia.sk      +421 910 954 999 © MONKEYMEDIA 2022