Informacijski pooblaščenec Republika Slovenija
SLO | ENG

Informacijski pooblaščenec se pridružuje tistim nadzornim organom, ki najavljajo posodobitev svojih smernic o uporabi piškotkov in podobnih tehnologij

+ -

Pravila o uporabi piškotkov in drugih sledilnih tehnologij (kot so npr. sledilni pixli, tehnologije za določanje odtisa naprave/brskalnika, ipd) iz Zakona o elektronskih komunikacijah določajo, da upravljavci spletnih strani te tehnologije lahko uporabljajo, če posameznik v to vnaprej privoli, potem ko je bil jasno obveščen o upravljavcu in namenih obdelave teh podatkov v skladu z zakonom, ki ureja varstvo osebnih podatkov. Splošna uredba o varstvu podatkov zahteve za pridobivanje veljavne privolitve viša in kot veljavno opredeljuje le prostovoljno dano, konkretno, informirano in nedvoumno vnaprejšnjo privolitev posameznika. Kot pojasnjujejo nove skupaj izglasovane in sprejete smernice Evropskega odbora za varstvo podatkov glede privolitve teh pogojev ne zadovolji več zgolj obisk spletne strani oz. njena nadaljnja raba (npr. s pomikanjem navzdol ali podrsavanjem po spletišču oz t. i. »scrolling down«), iz katerega bi upravljavec spletne strani domneval, da posameznik podaja privolitev.

 

Določbe Splošne uredbe glede privolitve ne razlikujejo med različnimi piškotki in podobnimi tehnologijami, ki ne spadajo med izjeme, ne glede na to, ali gre za bolj invazivne ali za manj invazivne tehnologije, kot so npr. lastni analitični piškotki. V času odsotnosti nove zakonodaje, ki bi lastne analitične piškotke jasno umestila med izjeme, za katere ni potrebna vnaprejšnja privolitev (osnutek Uredbe o eZasebnosti, ki jih sicer umešča med izjeme, je žal še vedno v procesu usklajevanja pri Evropskem Svetu in ni jasno, kdaj bo sprejet), se Informacijski pooblaščenec pridružuje tistim vodilnim nadzornim organom v EU[1],[2], ki so v zadnjih dneh spremenili politiko uporabe lastnih analitičnih piškotkov na svojih spletnih straneh. Lastne analitične piškotke so bodisi umaknili, oziroma jih namestijo le ob predhodnem soglasju posameznika, in so pristopili k posodobitvi svojih smernic o piškotkih in podobnih tehnologijah. Četudi je zaenkrat ta strožji kriterij uporabila le manjšina nadzornih organov, Informacijski pooblaščenec tako trenutno s svoje spletne strani umika lastne analitične piškotke ponudnika Matomo. Pri tem poudarjamo, da gre za odločitev IP in trenutno ne predstavlja standarda, ki naj bi mu sledili tudi drugi upravljavci, ki uporabljajo lastno analitiko v skladu z izdanimi smernicami IP.

 

V naslednjih mesecih bo Informacijski pooblaščenec sledil praksam in stališčem vodilnih nadzornih organov v EU oz. EDPB in glede na razvoj dogodkov posodobil svoje Smernice o uporabi piškotkov na spletnih straneh in pogosta vprašanja o piškotkih in podobnih tehnologijah; po objavi posodobljenih smernic pa predvidevamo uvedbo prilagoditvenega obdobja, podobno kot drugi nadzorni organi v EU, v katerem bodo upravljavci spletnih strani lahko prilagodili svoje delovanje glede na tiste dele smernic, ki bodo v prihodnje morda spremenjeni, t. j. predvsem deli glede upoštevanja domnevne privolitve.

 

 


[1] Osvežene smernice ICO z dne 3.7.2019: https://ico.org.uk/media/for-organisations/guide-to-pecr/guidance-on-the-use-of-cookies-and-similar-technologies-1-0.pdf

 

[2] Sporočilo francoskega nadzornega organa (CNIL): https://www.cnil.fr/en/legal-framework-relating-consent-has-evolved-and-so-does-website-cnil