2012-08-01 141 views
1

我对关于第三方会话cookie的欧盟Cookie法律感到困惑。欧盟cookie法 - 第三方会话cookie

我们正在构建一个从其他域(我们的服务器)加载HTML的插件,而不是周围的网站。所以,实质上它是一个小部件网站的所有者可以插入他们的网站。

该小部件需要使用会话cookie存储会话数据。 这是允许的吗?如果是这样,我需要同意吗?

+2

如果用户或用户要求提供信息社会服务时严格需要此类存储或访问,则需要同意不适用于信息的技术存储或访问(......) 。就目前而言,管子上的一致意见是所有“会话cookie”都是安全的。 – bzlm 2012-08-01 09:22:53

回答

2

这是网站所有者使用您的插件需要寻求同意,而不是您作为窗口小部件所有者/ cookie域。

但是,这并不意味着作为一个制作人,你应该耸耸肩并继续使用它,你应该提供关于网站所有者可以参考的插件Cookie使用的信息。

如果您为非技术性用户撰写此文档以供消费,并且您可以将您的Cookie的详细信息提交至cookiepedia.co.uk以允许最终用户查找其关于您的Cookie的隐私声明中所需的详细信息。

这个答案是基于这方面的经验:

我们在ukcookieslaw.co.uk生产用于非技术网站所有者蜘蛛通过多达250页的一个解决方案,包括政策,横幅和审计现场。审计将会找到你的cookie,发现它不被识别,建议它可能是会话cookie,但是所有者应该手动填写细节。

审计将报告您的Cookie的域名,因此在追踪它的可能性时,所有者将与您联系。将这些信息交给他人是明智的,并且最好包括一个声明,说明你没有整理/保存这些细节。

的确,“必要的”cookies是免除的,但是对立法存在教育偏见,这意味着任何同意(暗示的或明确的)必须是“知情的”,并且负责通知(即教育)的责任是与业主和设计师。因此,为了达到这个目的,并不是所有的会话cookie都是'安全的',理想的情况下应该描述它们的使用和存在,并且在阅读水平上适合让读者'知情'。

希望有所帮助,它是'允许的',它是不是你的责任,报告它的使用,但作为一个良好的开发者,它是适当的提供信息的目的和意图。

菲利普

+0

这非常有帮助! – Kriem 2012-08-01 10:08:04

0

如果直到欧盟官员避开它(和暂时无法找到替代方案),可我虚心提交下列图形作为惯例,希望前三个就不需要进一步的解释(也许使用图像'title =“''),最后作为政策的链接。 1)没有饼干2)只有会话Cookie 3)Cookie只为导航4)附加信息举行。

显然我需要信誉点来张贴图像。也许有人可以做的荣誉。图片在www.wordscans.com/cookpic/ 如果您觉得更好的图像可以提交,让我们离开它一个月左右,让管理决定。