Как не нарушить закон о персональных данных, обрабатывая cookie-файлы

В Национальном центре защиты персональных данных рассказали, что все чаще выявляются факты нарушения требований законодательства о персональных данных при оформлении баннеров, предусматривающих согласие на обработку cookie-файлов.

Обрабатываемые посредством сайтов cookie-файлы можно условно разделить на технические (без них сайт не работает надлежащим образом или не работает совсем) и иные (позволяющие сохранять индивидуальные настройки пользователя, информацию об использовании сайта и т.д.).

Обработка технических cookie-файлов не требует согласия субъектов персональных данных, информирует Центр защиты персональных данных.

Обработка иных cookie-файлов может осуществляться исключительно с согласия.

В отдельных случаях, выявленных Центром, cookie-баннеры содержат лишь кнопки ”согласиться“ и ”настроить“. При этом кнопка ”отказаться“ отсутствует, а отказ пользователя от обработки персональных данных возможен только лишь в настройках на втором уровне cookie-баннера. Эта модель получения согласия вынуждает пользователя предоставить согласие на обработку, в которой он не заинтересован.

Процесс отказа от обработки cookie-файлов не должен быть сложнее, чем процесс выражения согласия.

В этой связи cookie-баннер наряду с кнопкой ”согласиться“ должен содержать кнопку ”отклонить», а в случае обработки cookie-файлов для нескольких самостоятельных целей (например, рекламных и статистических) необходимо предоставлять возможность согласиться (отказаться) от каждой из них (принцип ”одна цель – одно согласие“).

ИсточникНВ-онлайн