Nie zawsze zgoda na stosowanie plików cookies

Dr Joanna Łukaszyk
ekspert z zakresu ochrony danych osobowych
rozwiń więcej
Nie zawsze zgoda na stosowanie plików cookies. / fot. Shutterstock / ShutterStock
Stosowanie plików cookies wymaga od administratora zapewnienia zgodności takiego przetwarzania z prawem, w tym dotyczącym ochrony danych osobowych i ochrony prywatności. Może to polegać np. na konieczności uzyskania zgody użytkownika na zapisywanie tych plików. Stosowanie zgody do wszystkich plików cookies nie zapewni jednak zgodności przetwarzania z prawem.

Wymóg uzyskania zgody

Przetwarzanie informacji o plikach cookies opiera się nie tylko na RODO, ale także (jeszcze) na postanowieniach dyrektywy 2002/58/WE Parlamentu Europejskiego i Rady z dnia 12 lipca 2002 r. dotyczącej przetwarzania danych osobowych i ochrony prywatności w sektorze łączności elektronicznej (dyrektywa o prywatności i łączności elektronicznej)[1].  Jeżeli informacja zapisywana na urządzeniu użytkownika stanowi dane osobowe, postanowienia dyrektywy mają pierwszeństwo przed RODO przy określaniu dopuszczalności czynności przechowywania lub uzyskiwania dostępu do tych informacji[2]. W praktyce oznacza to, że ustalenie podstawy prawnej przetwarzania tych danych osobowych opiera się na art. 5 (3) dyrektywy, a stosowanie innej niż zgoda podstawy przetwarzania jest możliwe tylko w okolicznościach wskazanych w tym przepisie. Wymóg uzyskania zgody użytkownika, wskazany w postanowieniach dyrektywy, jest wiążący dla administratora danych osobowych.

Polecamy: INFORLEX Twój Biznes Jak w praktyce korzystać z tarczy antykryzysowej Zamów już od 98 zł

Zgoda na zapisywanie plików cookies jest zatem wymagana w odniesieniu do korzystania z sieci łączności elektronicznej w celu przechowywania informacji lub uzyskiwania dostępu do informacji przechowywanej na terminalu abonenta lub użytkownika końcowego. W praktyce zgody wymaga zapisywanie:

  • plików cookies marketingowych,
  • plików cookies analitycznych,
  • plików cookies statystycznych,
  • wtyczek mediów społecznościowych,
  • plików cookies stron trzecich.

Jeśli nie zgoda, to co?

Dostawca nie potrzebuje natomiast zgody użytkownika na stosowanie plików cookies, jeżeli takie przetwarzanie jest niezbędne np. w celu wykonania lub ułatwienia transmisji, technicznego przechowywania danych lub dostępu do nich, realizacji usługi zażądanej przez użytkownika, zgodnie z art. 5 (3) dyrektywy eprivacy. Przetwarzanie w tych przypadkach jest niezbędne dla zapewnienia bezpieczeństwa transmisji lub ochrony interesów administratora albo też dotyczy usługi zainicjowanej przez użytkownika (np. zakupy w koszyku w sklepie internetowym) i opiera się na innej przesłance niż zgoda, tj. prawnie uzasadnionym interesie administratora (art. 6 ust. 1 lit. f RODO). Trzeba mieć jednak na uwadze ograniczenia wynikające z art. 5(3) dyrektywy, zakreślającego obszar możliwego przetwarzania na innej niż zgoda podstawie prawnej.

Compliance

Zapewnienie zgodności stosowanych plików cookies z przepisami prawa, w tym z  zakresu ochrony danych osobowych, nie może polegać na bezrefleksyjnym pozyskiwaniu zgód na przetwarzanie danych osobowych w odniesieniu do wszystkich plików cookies. Po weryfikacji celów przetwarzania poszczególnych plików cookies należy pozyskiwać zgody w odniesieniu tylko tych, które wykraczają poza pliki niezbędne dla funkcjonowania witryny i jej bezpieczeństwa.

Administrator jest także zobowiązany do stosowania zasady przejrzystości przetwarzania, zgodnie z art. 11 RODO, co w przypadku projektowania stosowania plików cookies oznacza obowiązek przejrzystego i czytelnego informowania użytkownika o celach, w jakich pozyskiwane są konkretne zgody. Użytkownik powinien być wyraźnie poinformowany, które pliki cookies wymagają jego zgody, a których przetwarzanie będzie odbywało się bez takiej zgody.

Zgoda nie tylko do cookies

Na problematykę takiego przetwarzania należy jednak spojrzeć szerzej, z uwzględnieniem dostępnych i stosowanych przez administratorów technologii włączania użytkowników w ich działania, czasem ich śledzenia. W praktyce oznacza to, że wymóg uzyskania zgody na przetwarzanie danych osobowych będzie dotyczył nie tylko popularnych ciasteczek, ale także przetwarzania za pomocą takich technologii, jak np. Canvas fingerprinting.

[1] Dziennik Urzędowy L 201 , 31/07/2002 P. 0037 – 0047.

[2] Opinia 5/2019 Europejskiej Rady Ochrony Danych; https://edpb.europa.eu/sites/edpb/files/files/file1/201905_edpb_opinion_eprivacydir_gdpr_interplay_en_0.pdf

Moja firma
OECD: Polska gospodarka zaczyna się powoli ożywiać. Inflacja będzie stopniowo zwalniać
02 maja 2024

Najnowsza prognoza makroekonomiczna OECD zawiera ocenę globalnej sytuacji gospodarczej oraz szczegółowy opis sytuacji gospodarczej państw członkowskich OECD, w tym Polski.

System kaucyjny do zmiany. Jest nowy projekt
30 kwi 2024

Ministerstwo Klimatu i Środowiska przygotowało projekt nowelizacji ustawy o gospodarce opakowaniami i odpadami opakowaniowymi. Odnosi się on do funkcjonowania systemu kaucyjnego. Zgodnie z nim kaucja będzie pobierana w całym łańcuchu dystrybucji. Co jeszcze ma się zmienić?

Rewizja KPO przyjęta przez rząd. Co z podatkiem od aut spalinowych?
30 kwi 2024

Rewizja Krajowego Planu Odbudowy (KPO) została przyjęta przez Radę Ministrów - poinformowała na platformie X minister funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz.

Nie tylko majówka. W maju będą jeszcze dwa dni ustawowo wolne od pracy. Kiedy?
30 kwi 2024

Dni wolne w maju. Ci, którym nie udało się zorganizować pięcio- czy nawet dziewięciodniowego długiego weekendu, mogą jeszcze spróbować w innym terminie w tym miesiącu. Kiedy jeszcze wypadają dni ustawowo wolne od pracy w najbliższym czasie? 

Sztuczna inteligencja w branży hotelarskiej. Sprawdza się czy nie?
30 kwi 2024

Jak nowe technologie mogą wpłynąć na branżę hotelarską? Czy w codziennym funkcjonowaniu obiektów hotelowych zastąpią człowieka? Odpowiadają przedstawiciele hoteli z różnych stron Polski, o różnych profilach działalności, należących do Grupy J.W. Construction.

Jak zarządzać budżetem biznesu online, gdy wzrastają koszty?
30 kwi 2024

Biznes e-commerce jest pełen wyzwań, bo wymaga zarządzania na wielu płaszczyznach. Jak zachować ciągłość finansową, gdy operator zmienia warunki współpracy? 

Mikroprzedsiębiorcy poszli po kredyty, ale banki udzieliły ich mniej, niż rok temu
30 kwi 2024

Według informacji przekazanych przez Biuro Informacji Kredytowej, w marcu br. banki udzieliły mikroprzedsiębiorcom o 4,5 proc. mniej kredytów, a ich wartość była niższa o 3,3 proc. w porównaniu do marca 2023 r.

Dane GUS na temat handlu hurtowego i nowych zamówień w przemyśle. Poniżej oczekiwań ekspertów
29 kwi 2024

Z danych GUS na temat handlu hurtowego i nowych zamówień w przemyśle w marcu br. wynika m.in., że typowy dla tego okresu wzrost sprzedaży hurtowej w ujęciu miesięcznym osiąga niższą, od notowanej w tym okresie w ubiegłych latach, dynamikę. Statystyki pokazują również kontynuację trwającego już od lutego 2023 roku okresu ujemnej dynamiki sprzedaży hurtowej w ujęciu rocznym. Marcowe dane na temat nowych zamówień w przemyśle, pokazujące znaczny spadek w stosunku do ubiegłego roku, są kolejnym powodem do niepokoju po ogłoszonych wcześniej przez GUS, rozczarowujących wynikach produkcji przemysłowej (spadek o 6,0% r/r w marcu b.r).

Niższy ZUS będzie sprzyjał decyzjom o otwarciu JDG?
29 kwi 2024

W 2023 r. powstało 302 tys. nowych firm jednoosobowych, a 177 tys. odwiesiło swoją działalność. Jednocześnie z rejestrów wykreślono ich aż 196,5 tys. Czy mniejsze koszty prowadzenia działalności gospodarczej spowodują, że będzie ich otwierać się więcej? 

Dostawa jedzenia w majówkę nie musi być tylko do domu
26 kwi 2024

Majówka w tym roku, przy dobrej organizacji urlopu, może mieć aż 9 dni. Część Polaków decyduje się na taki długi wyjazd, sporo planuje wziąć dodatkowe wolne tylko 2 maja i też wyjechać, część będzie odpoczywać w domu. Będziemy jadać w restauracjach, gotować czy zamawiać jedzenie na wynos?

pokaż więcej
Proszę czekać...