Колеги,
Работата е много по-дебела... Не е въпрос само на кукитата, а и на всякакви id-та, ip-ta, сесии и каквото друго се сетите, чрез което самостоятелно или в комбинация с други данни може да се установи личността на потребителя. Всичко това се води вече за лични данни...
И сега сме задължени да питаме потребителя за кукита и подобни, новата ситуация е по-стриктна обаче... Задължително трябва да изискаме съгласието на потребителя чрез натискане бутон или отмятане на чавка, като трябва да бъдат изброени всички данни, които се събират...
Например:
- Google Analytcis Tag
- Facebook Pixel
- Куки, че си логнат
- и т.н.
Най-новото в случая е, че НИКАКВИ такива данни не трябва да са събрани преди получаването на съгласието.
Освен това трябва да има възможност потребителят по всяко време да оттегли съгласието.
И още един бонус - потребителят трябва да има възможност да избира отделните кукита и данни - кои от тях иска и кои от тях не иска да предоставя.
Плюс още един бонус - потребителят трябва да може да поиска изтриването на всякакви събрани за него данни
Плюс още един бонус - потребителят трябва да може да преглежда данните, които сме събрали за него и да преценява дали са коректни или актуални и ако не са - да се обръща към нас да ги обновим.
Не знам как ще се случват тия неща в Google Analytics или ретаргетинг списъците. Знам за MailChimp, че се подготвят усилено да оперират законосъобразно.
Истинския шит е, че нямаме право да откажем достъп до съдържанието или да ограничаваме функциите на сайта - питането за съгласие трябва да е направено по начин, който не възпрепятства браузването.
Регулацията прави разграничение между Контролери и Процесори на данните. Контролерите са напълно отговорни за сигурността на данните и ако има пробив...
Освен това трябва да пазим архиви, които удостоверяват, че сме получили съгласието на потребителя доброволно...