GDPR ja küpsised: kuidas järgida uusimaid CNIL-i nõudeid?
Isikuandmete kaitse üldmäärus (GDPR) on põhjalikult muutnud seda, kuidas ettevõtted peavad kasutajate isikuandmeid haldama. Paljude reguleeritud valdkondade hulgas on küpsiste haldamine kesksel kohal. Prantsusmaal teostab nende eeskirjade järgimise järelevalvet CNIL (riiklik infotehnoloogia ja kodanikuvabaduste komisjon).
Millised on CNIL-i praegused küpsiste nõuded? Kuidas saate tagada, et teie veebisait vastab nõuetele?

GDPR-i ja selle küpsistele avaldatava mõju mõistmine
Mis on isikuandmete kaitse üldmäärus (GDPR)?
GDPR on 2018. aastal rakendatud Euroopa Liidu määrus, mille eesmärk on kaitsta kodanike privaatsust, reguleerides isikuandmete kogumist ja kasutamist.
CNIL-i roll
Prantsusmaal vastutab isikuandmete kaitse üldmääruse (GDPR) järgimise eest CNIL. Tal on õigus karistada ettevõtteid, kes ei täida määrustega kehtestatud kohustusi.
Mis on küpsised ja miks neid reguleeritakse?
Küpsised on failid, mis salvestatakse kasutajate seadmetesse veebisaidi sirvimisel. Neid kasutatakse järgmiselt:
- Raja navigeerimine analüütilistel eesmärkidel
- Isikupärasta kasutajakogemus
- Sihitud reklaamide kuvamine
Miks CNIL küpsiseid reguleerib?
Küpsised võivad sisaldada isikuandmeid, näiteks IP-aadresse või sirvimiseelistusi. Seetõttu on CNIL (Prantsuse andmekaitseamet) kehtestanud nende kasutamisele ranged reeglid, et kaitsta internetikasutajate privaatsust.
CNIL-i nõuded küpsiste kohta
Alates 2021. aastast on CNIL oma nõudeid karmistanud:
- Kohustuslik nõusolek Kasutaja peab enne mittevajalike küpsiste installimist andma oma nõusoleku.
- Läbipaistvus Kasutajat tuleb küpsiste kasutamisest selgel ja ligipääsetaval viisil teavitada.
- Lihtne keeldumine Küpsistest keeldumine peaks olema sama lihtne kui nende vastuvõtmine.
- Piiratud kehtivusaeg nõusolek saab kehtida maksimaalselt 6 kuud.
Kuidas CNILi reegleid järgida?
Küpsistega ühilduva bänneri seadistamine
Tõhus bänner peaks sisaldama järgmist:
- Kergesti nähtav nupp „Nõustu” ja nupp „Keeldu”.
- Juurdepääs eelistustele isikupärastatud haldamiseks
- Küpsiste kasutamise selge selgitus
Austa kasutaja valikuid
- Ärge lubage küpsiseid enne nõusoleku saamist
- Hoidke nõusoleku tõendit kontrolli korral alles
Privaatsuspoliitika uuendamine
- Loetlege kasutatavad küpsised ja nende eesmärk
- Selgitage, kuidas kasutaja saab oma nõusolekut igal ajal muuta
Reeglite mittetäitmise tagajärjed
CNIL-i reeglite eiramine võib olla kulukas:
- Trahvid kuni 4 % ulatuses ülemaailmsest käibest
- Ettevõtte maine kahjustamine
- Kasutaja usalduse kaotus
Nõuetele vastavuse tagamise vahendid
Nõuetele vastavuse lihtsustamiseks on olemas vahendid:
- CMP (nõusolekute haldamise platvorm) nõusolekute haldamise platvormid (nt Axeptio, Cookiebot)
- Regulaarne kohapealne audit : kontrollige, et mittevajalikke küpsiseid ei käivitataks ilma nõusolekuta
CNIL-i küpsiste nõuete järgimine ei ole valikuline, vaid seaduslik kohustus. Nõuetekohane järgimine suurendab ka kasutajate usaldust ja parandab brändi mainet.