CREATIVE BLOG

Novela zákona v oblasti cookies: co obsahuje a jak se připravit?


Článek napsal(a) Milan Kurka

Od 1. ledna 2022 vstupuje v platnost novela zákona o elektronických komunikacích, která pro provozovatele webových stránek a služeb přináší zásadní změnu v politice ukládání a pracování s cookies. Co tato novela přinese provozovatelům a co získají uživatelé? Jak se na celou novinku připravit? Nahlédněte společně s námi na celou problematiku!

Není cookie jako cookie

Povědomí o tom, že něco jako cookies existuje, získala valná většina uživatelů díky všudypřítomným lištičkám, které začaly vyskakovat na webových stránkách. Někteří však neměli a možná doteď nemají tušení, k čemu cookies jsou a jaké je jejich využití.

Cookies jsou tu s námi už hodně dlouhou dobu, daleko delší, než je existence oněch lištiček. O co se vlastně jedná? Je to jednoduchá datová informace, kterou předá webová stránka vašemu prohlížeči, který s ní pak dále pracuje. 

Ona datová informace může obsahovat různé řetězce a každý jednotlivý cookie soubor má jiný význam, díky čemuž rozlišujeme čtyři základní kategorie. Technické (neboli nezbytné) cookies jsou ty informace, které slouží k bezchybnému provozu webu a všech jeho funkcí – například k identifikaci přihlášeného uživatele. Marketingové cookies zase sbírají informace o uživateli a jeho chování, které se pak využívají například pro personifikovanou reklamu. Určitě to znáte – prohlížíte si na libovolném e-shopu, čím potěšíte svoji drahou polovičku, rodinu nebo svého domácího mazlíčka a pak najednou na onu věc vidíte reklamu všude. Třetí kategorií jsou analytické, které zajišťují sběr analytických dat o provozu a výkonu stránky – počet jedinečných zobrazení stránky, doba prohlížení, chování uživatele, zařízení a mnoho dalších údajů. A do čtveřice se přidávají i preferenční cookies, které ukládají – jak z názvu vyplývá – preference uživatele a jeho volby. 

Jedna lišta – řešení pro vše. Ale jen do teď…

Co je soubor cookie a jaké informace může obsahovat již víme. Pokud se v oblasti nepohybujete, zajisté ve vás začala hlodat otázka: jestli mohou ty cookies o mě vědět tolik, tak to musí být nějak legislativně upraveno, ne? Odpověď je nasnadě. Ano. Aktuálně platná legislativa v roce 2021 stanovuje, že na ukládání cookies (i užívání nástrojů k analytice, měření, marketingu a další) musí být uživatel upozorněn a zároveň mu musí být dána možnost toto používání odmítnout. Drtivá většina webových stránek tak aplikovala řešení informační lištou s prostým oznámením, že stránka používá cookies a jejím dalším procházením s tím souhlasíte, a pokud je ukládat nechcete, můžete si to vypnout v nastavení prohlížeče. Tato jediná lišta platila jak pro všechny druhy cookies.

Stará lišta tak, jak ji známe, již nebude stačit.

Web pak mohl používat všechny nástroje až do té doby, dokud mu to uživatel nezakázal, tedy takzvaný „opt-out“. Jeho jedinou povinností bylo informování uživatele. To bude však již za pár dní minulostí…

Každý ví, časy se mění aneb mlčení neznamená souhlas

Na scénu totiž přichází ona novela zákona č. 127/2005 Sb., o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích), která vstupuje v platnost 1. ledna 2022, avšak schválena Parlamentem České republiky byla už v polovině září. Abychom to zjednodušili, dále budeme používat jen „zákon o elektronických komunikacích“. 

Novela dává uživatelům webu větší kontrolu nad tím, jaká data o nich stránka sbírá a využívá. Nově si totiž webová stránka s ukládáním cookies nemůže dělat, co se jí zlíbí a čekat, až to uživatel zakáže. Ukládat cookies bez souhlasu uživatele bude od Nového roku možné jen v kategorii „technické/nezbytné“ – a to pouze jen v případě, pokud bude uživatel na tuto skutečnost upozorněn. Pro ostatní kategorie je nutné si vyžádat aktivní souhlas (takzvaný „opt-in“) uživatele s ukládáním a používáním, zároveň musí mít možnost odmítnout ukládání jednotlivých kategorií souborů cookies. Dokud ho nezíská, nesmí dané cookies ukládat (a to včetně využívání analytických nástrojů). Kvůli tomu nemusí údaje z analytických nástrojů plně odpovídat realitě.

… a takhle to vypadá v souladu s platným zákonem. Minulostí tak budou lištičky, které na skutečnost využívání cookies jen informovaly.

Jak se na změnu připravit?

První krok je zmapování současného stavu nakládání s cookies včetně analytických a marketingových nástrojů třetích stran. Vámi používané cookies bude potřeba rozdělit do dvou sekcí – technické/nezbytné a ostatní. U technických zůstává vše ve starých kolejích (nezapomenout však na upozornění uživatele), u ostatních je nutné vyzvat uživatele k souhlasu a teprve až po jeho udělení spustit příslušné skripty nebo služby třetích stran. 

Druhý krok spočívá ve vytvoření lišty a následného prostředí pro povolování či zakazování cookies. S tím vám dokáže pomoci několik online služeb, doporučujeme například bezplatný Cookie Consent. Díky jednoduchému a intuitivnímu ovládání se na nově platnou novelu připravíte během pár minut. Jak si takovou lištu vytvořit?

Část první: Volba způsobu načítání skriptů

Na výběr máte v současné době dvě varianty – ePrivacy Directive (všechny jednotlivé skripty pracující s cookies budou spuštěny automaticky) a GDPR + ePrivacy Directive (skripty budou spuštěny jen tehdy, pokud s nimi bude uživatel souhlasit). Od 1. ledna 2022 bude nutná varianta GDPR + ePrivacy Directive, zvolte tedy tu.

Část druhá: Jak to bude vypadat?

Nástroj Cookie Consent vám nabídne hned několik způsobů, jak si informaci pro uživatele přizpůsobit. Na výběr máte hned čtyři možnosti umístění, dvě volby designu a samozřejmě jazykovou mutaci. Součástí je samozřejmě i čeština. V posledním poli této části můžete do informačního banneru vložit vlastní zásady ochrany osobních údajů, pokud je na svém webu máte.

Část třetí: Skripty, skripty, skripty.

Tato část je nejdůležitější ze všech – uvedení skriptů, které pracují s cookies. Cookie Consent vám umožňuje čtyři kategorie:

  • technické/nezbytné (Strictly necessary),
  • preferenční (Functionality),
  • analytické (Tracking and Performance),
  • marketingové (Targeting and Advertising).

Po zvolení příslušné kategorie již stačí vložit do políčka zkopírovaný skript či cestu k němu.

Část čtvrtá: Vložte vygenerovaný kód na své stránky

Ujistěte se, že máte zadány všechny skripty. Pokud ano, stačí už jen zkopírovat vygenerovaný kód na vaše webové stránky či k tomu pověřit webmastera a máte hotovo!

Článek napsal(a)

Milan Kurka