数据安全

“是否同意使用Cookie”这个简单问题,是如何变复杂的?

张冬方:近十年之后,德国法律第一次在Cookie问题上转换和执行了欧盟《电子隐私指令》的相关内容,符合了《通用数据保护条例》相关原则。

在欧盟境内,每打开一个网站,都会弹出一个征集用户同意的Cookie横幅提示,大部分提示都不会在首页呈现“拒绝”的选项,用户必须点击“设置”,从而进入下一个页面,再逐一撤销已经提前勾选好的选项,这样的设计会让用户不堪其扰,最终放弃耗时耗精力的“拒绝”之路,干脆直接点击“同意”。

下个月,德国的《电信和电信媒体数据保护法》(TTDSG)即将生效。其中第25条就是关于使用Cookie及类似技术如何征得用户同意的问题。新法律面世,很多人在问: Cookie条幅“泛滥成灾”的现象即将在德国消失了吗?

TTDSG是将德国已有的《电信法》(TKG)和《电信媒体法》(TMG)进行合并的、调整了与《通用数据保护条例》(GDPR)和《电子隐私指令》(ePrivacy Directive)一致性的、在欧盟《电子隐私条例》(ePrivacy Regulation)最终出台之前,起到过渡作用的法律。

在这之前,在Cookie监管问题上,德国的相关法律并不符合欧盟出台于2002年、修订于2009年的《电子隐私指令》。德国的《电信媒体法》允许使用跟踪Cookie和类似技术,只要它以匿名的方式,同时,用户没有提出反对。这和《电子隐私指令》中必须征得用户主动同意的规定是相悖的。这种相悖在2019年欧洲法院(EuGH)和2020年德国联邦最高法院(BGH)的判决中得到体现:用于广告目的的对Cookie的使用必须获得用户的主动同意,而由互联网服务提供商事先勾选的同意无效。即同意的获得必须使用选择加入(opt in)的做法,而非选择退出(opt out)。通俗地讲就是,用户没说“不”,不等于同意,主动说“是”了,才叫同意。

您已阅读27%(700字),剩余73%(1930字)包含更多重要信息,订阅以继续探索完整内容,并享受更多专属服务。
版权声明:本文版权归FT中文网所有,未经允许任何单位或个人不得转载,复制或以任何其他方式使用本文全部或部分,侵权必究。
设置字号×
最小
较小
默认
较大
最大
分享×