GDPR ja küpsised: kuidas järgida uusimaid CNIL-i nõudeid?

Isikuandmete kaitse üldmäärus (GDPR) on põhjalikult muutnud seda, kuidas ettevõtted peavad kasutajate isikuandmeid haldama. Paljude reguleeritud valdkondade hulgas on küpsiste haldamine kesksel kohal. Prantsusmaal teostab nende eeskirjade järgimise järelevalvet CNIL (riiklik infotehnoloogia ja kodanikuvabaduste komisjon).

Millised on CNIL-i praegused küpsiste nõuded? Kuidas saate tagada, et teie veebisait vastab nõuetele?

Comment une plateforme de mise en conformité RGPD simplifie le processus pour les PME

GDPR-i ja selle küpsistele avaldatava mõju mõistmine

Mis on isikuandmete kaitse üldmäärus (GDPR)?

GDPR on 2018. aastal rakendatud Euroopa Liidu määrus, mille eesmärk on kaitsta kodanike privaatsust, reguleerides isikuandmete kogumist ja kasutamist.

CNIL-i roll

Prantsusmaal vastutab isikuandmete kaitse üldmääruse (GDPR) järgimise eest CNIL. Tal on õigus karistada ettevõtteid, kes ei täida määrustega kehtestatud kohustusi.

Mis on küpsised ja miks neid reguleeritakse?

Küpsised on failid, mis salvestatakse kasutajate seadmetesse veebisaidi sirvimisel. Neid kasutatakse järgmiselt:

  • Raja navigeerimine analüütilistel eesmärkidel
  • Isikupärasta kasutajakogemus
  • Sihitud reklaamide kuvamine

Miks CNIL küpsiseid reguleerib?

Küpsised võivad sisaldada isikuandmeid, näiteks IP-aadresse või sirvimiseelistusi. Seetõttu on CNIL (Prantsuse andmekaitseamet) kehtestanud nende kasutamisele ranged reeglid, et kaitsta internetikasutajate privaatsust.

CNIL-i nõuded küpsiste kohta

Alates 2021. aastast on CNIL oma nõudeid karmistanud:

  • Kohustuslik nõusolek Kasutaja peab enne mittevajalike küpsiste installimist andma oma nõusoleku.
  • Läbipaistvus Kasutajat tuleb küpsiste kasutamisest selgel ja ligipääsetaval viisil teavitada.
  • Lihtne keeldumine Küpsistest keeldumine peaks olema sama lihtne kui nende vastuvõtmine.
  • Piiratud kehtivusaeg nõusolek saab kehtida maksimaalselt 6 kuud.

Kuidas CNILi reegleid järgida?

Küpsistega ühilduva bänneri seadistamine

Tõhus bänner peaks sisaldama järgmist:

  • Kergesti nähtav nupp „Nõustu” ja nupp „Keeldu”.
  • Juurdepääs eelistustele isikupärastatud haldamiseks
  • Küpsiste kasutamise selge selgitus

Austa kasutaja valikuid

  • Ärge lubage küpsiseid enne nõusoleku saamist
  • Hoidke nõusoleku tõendit kontrolli korral alles

Privaatsuspoliitika uuendamine

  • Loetlege kasutatavad küpsised ja nende eesmärk
  • Selgitage, kuidas kasutaja saab oma nõusolekut igal ajal muuta

Reeglite mittetäitmise tagajärjed

CNIL-i reeglite eiramine võib olla kulukas:

  • Trahvid kuni 4 % ulatuses ülemaailmsest käibest
  • Ettevõtte maine kahjustamine
  • Kasutaja usalduse kaotus

Nõuetele vastavuse tagamise vahendid

Nõuetele vastavuse lihtsustamiseks on olemas vahendid:

  • CMP (nõusolekute haldamise platvorm) nõusolekute haldamise platvormid (nt Axeptio, Cookiebot)
  • Regulaarne kohapealne audit : kontrollige, et mittevajalikke küpsiseid ei käivitataks ilma nõusolekuta

CNIL-i küpsiste nõuete järgimine ei ole valikuline, vaid seaduslik kohustus. Nõuetekohane järgimine suurendab ka kasutajate usaldust ja parandab brändi mainet.

// UUDISED

Loe värskeid uudiseid

etET