Table of Contents

Czy w banerze plików cookie powinien znajdować się przycisk „odrzuć wszystkie pliki cookie”?

Wiele osób uważa, że banery, które proszą o zgodę na wykorzystanie różnych plików cookie podczas odwiedzania strony internetowej, są irytujące. Na wielu stronach internetowych nie ma przycisku „odrzuć wszystkie pliki cookie”. Trzeba raczej przejść do menu ustawień i wyłączyć tam umieszczanie plików cookie. Aby szybko kontynuować surfowanie, użytkownicy często wolą wyrazić na to zgodę. Operatorzy stron internetowych wykorzystują to „lenistwo”, aby osiągnąć jak najwyższy wskaźnik zgody.

Pytanie brzmi, jak ocenić brak przycisku „odrzuć wszystkie pliki cookie”.

Faktem jest, że zgoda użytkownika jest wymagana do ustawienia plików cookie, które nie są konieczne (tj. w szczególności tych do analizy marketingowej).

W swoim orzeczeniu z dnia 01.10.2019 r. (sprawa C-673/17) ETS potwierdził ogólny wymóg zgody na wszystkie takie pliki cookie, które nie są absolutnie niezbędne do działania strony internetowej i zapewnienia funkcji strony ze względów technicznych.

W swojej decyzji z dnia 28 maja 2020 r. (I ZR 7/16 – Zgoda na pliki cookie II – Wyrok BGH w sprawie plików cookie) niemiecki Federalny Trybunał Sprawiedliwości (BGH) również wyjaśnił dokładne wymogi dotyczące zgody na przechowywanie plików cookie.

Operatorzy witryn, którzy chcą nadal ustawiać nietechniczne pliki cookie, są od tego czasu zobowiązani do wdrożenia skutecznych rozwiązań w zakresie zgody na swoich stronach internetowych.

Ale czy teraz obowiązkowe jest posiadanie przycisku w banerze plików cookie, którego można użyć do natychmiastowego odrzucenia umieszczenia wszystkich plików cookie?

Organy nadzorujące ochronę danych wydają się być tutaj zgodne: Zgoda na pliki cookie powinna być tak samo nieskomplikowana, jak ich odrzucenie.

Na przykład francuski organ nadzorczy ds. ochrony danych CNIL (Commission Nationale de l’Informatique et des Libertés) wezwał około 60 firm do dostosowania swoich praktyk w zakresie projektowania banerów plików cookie, a w szczególności do tego, aby odrzucanie plików cookie było równie łatwe, jak ich akceptowanie (komunikat prasowy tutaj). Działanie to jest częścią środków mających na celu egzekwowanie „Wytycznych i zaleceń dotyczących korzystania z plików cookie i innych technologii śledzenia” opublikowanych przez CNIL.

Podobnie stwierdził włoski urząd ochrony danych Garante. W swoich wytycznych „Garante guidelines on cookies„, wskazuje:

„Mechanizm umożliwiający dalsze przeglądanie bez wyrażania zgody będzie musiał być tak samo przyjazny dla użytkownika i dostępny, jak mechanizm umożliwiający wyrażenie zgody”.

I dalej: „W celu zapewnienia, że na użytkowników nie wpływają ani nie wpływają rozwiązania projektowe, które prowadzą ich do preferowania jednej opcji nad drugą, fundamentalne jest dodatkowo poleganie na poleceniach i znakach o tym samym rozmiarze, podkreśleniu i kolorach oraz że wszystkie takie polecenia i znaki są równie łatwe do przeglądania i używania”.

W dniu 31 grudnia 2021 r. CNIL ukarała Google grzywną w łącznej wysokości 150 mln euro (90 mln euro dla Google LLC i 60 mln euro dla Google Ireland Limited) za to, że nie pozwoliła użytkownikom google.fr i youtube.com na odrzucanie plików cookie tak łatwo, jak na ich akceptowanie.

Google ma również kłopoty w Niemczech. Stowarzyszenie konsumenckie Verbraucherzentrale NRW wniosło pozew przeciwko Google do Sądu Okręgowego w Berlinie, podając następujące powody: Stosując sztuczki w projektowaniu banerów cookie, firmy próbują nakłonić konsumentów do wyrażenia zgody w celu uzyskania, zebrania i przetworzenia jak największej ilości danych osobowych. Konsumentom musi być równie łatwo odrzucić pliki cookie, jak je zaakceptować. Jest to jedyny sposób, aby zapobiec nieostrożnemu ujawnianiu danych. W Google użytkownik musiałby tylko raz kliknąć, aby wyrazić zgodę na wszystkie pliki cookie. Jednak każdy, kto zdecydowałby się zaakceptować tylko niezbędne pliki cookie, musiałby najpierw wywołać inny poziom operacyjny w oknie dialogowym plików cookie. Na tym poziomie co najmniej trzy różne kategorie plików cookie muszą być odrzucane indywidualnie. W ten sposób Google naruszyłby normy ustawy o ochronie danych telekomunikacyjnych i telemedialnych (TTDSG), a także prawo UE.

W kontekście skargi złożonej przez stowarzyszenie konsumenckie Verbraucherzentrale NRW, Google ogłosiło, że przedmiotowa praktyka zostanie porzucona i że przycisk „odrzuć wszystkie pliki cookie” będzie wkrótce dostępny w banerach plików cookie w całej Europie, aby zastosować się do instrukcji organów nadzoru. W międzyczasie Google wyposażył swoje własne banery plików cookie w wyszukiwarce na swojej niemieckiej stronie internetowej, między innymi, w przycisk „odrzuć wszystkie pliki cookie” jako nowy standard Google.

Ponadto prywatne inicjatywy również zwiększają presję na firmy, aby zmieniły swoje banery plików cookie. Organizacja ochrony danych noyb („none of your business”) złożyła 422 skargi do europejskich organów nadzorczych.

Dlatego zdecydowanie zalecamy, aby banery plików cookie używały przycisku „odrzuć wszystkie pliki cookie” analogicznego do przycisku zgody. Jest to jedyny sposób na zapewnienie, że zgoda użytkownika witryny jest dobrowolna, a tym samym zgodna z przepisami o ochronie danych.

Podczas zmiany banera cookie należy zwrócić szczególną uwagę na następujące punkty:

  • Wyraźnie informuj użytkowników o celach korzystania z plików cookie (np. odtwarzanie spersonalizowanych reklam lub udostępnianie informacji platformom społecznościowym), a także o tożsamości operatorów korzystających z plików cookie.
  • Nie powinno być żadnych ustawień domyślnych. Dzięki temu użytkownicy mogą podejmować aktywne decyzje.
  • Odmowa korzystania z plików cookie musi być równie łatwa jak ich akceptacja, to znaczy użytkownicy nie powinni być poddawani skomplikowanym procedurom odmowy korzystania z plików cookie.
  • Podczas projektowania przycisku zgody należy unikać rozwiązań, które mają charakter manipulacyjny (np. przycisk podświetlony kolorem dla zgody, jasnoszary przycisk dla odmowy).
  • Użytkownicy muszą mieć możliwość odwołania swojej zgody na korzystanie z plików cookie w dowolnym momencie.

Organ nadzorczy Dolnej Saksonii opublikował tutaj dobrą listę kontrolną dotyczącą wymogów w zakresie banerów plików cookie (dostępna tylko w języku niemieckim). Zapoznaj się z nią, a powinieneś być po bezpiecznej stronie.

Jeśli potrzebujesz pomocy, skontaktuj się z nami.

Der richtige Weg zum Beratungsgespräch