Wpis z mikrobloga

Jak to jest z tymi unijnymi przepisami dot. cookies? Bo na internecie można znaleźć pełno sprzecznych ze sobą informacji, to może jakieś mirki z #prawo wiedzą co nieco - jak to zrobić poprawnie?

Chodzi mi o to, że w sumie mam stronę na Wordpress i chciałbym podłączyć jakąś analitykę, np google analitycs. I teraz - w jaki sposób mam poinformować o tym użytkownika (bo analitycs dodaje swoje pliki cookie)?
Najlepiej by było oczywiście, żeby taka informacja znalazła się gdzieś w stopce - po co mam użytkownikowi wyświetlać na dole powiadomienie, jak jest to moim zdaniem bardzo denerwujące dla użytkowników. A już nie daj - jakieś popupy czy inne gówna, które spowodują że użytkownik się zdenerwuje i zamknie strone.

Z jednej strony wiele osób pisze, że jest to ok rozwiązanie i byłaby informacja wtedy na każdej podstronie (skoro jest to w stopce). Z drugiej - niby użytkownik musi zaakceptować to itd, albo chociaż mieć tą informacje na dole ekranu i ją zamknąć - sam widywałem takie rozwiązania.

I tu pojawia się kolejny problem - akceptacja użytkownika. Według niektórych źródeł sama informacja o tym wystarczy. Według innych - trzeba zablokować takie pliki dopóki użytkownik nie wyrazi na nie zgody. Jak ma być tak naprawdę? Im prostsze rozwiązanie tym lepiej, a tutaj trzebaby się bawić w blokowanie plików cookies - czyli znów pod górkę... np dodawać dopiero tag
  • 14
  • Odpowiedz
@lukasj: popatrz jak to robią największe firmy i sklepy e-commerce w Polsce i za granicą. Myślisz że gdyby się zgodnie z prawem dało umieścić w jakimś niewidocznym miejscu (np. w stopce) informacje to firmy by tego nie zrobiły? Informacja musi być, najlepiej w formie popupu czy paska przyklejonego do viewportu i do czasu braku kliknięcia "akceptuje" nie powinieneś w ogóle odpalać analityki. Jest to proste do zrealizowania.

EDIT: Tym bardziej
  • Odpowiedz
@Rst00: czyli chore przepisy utrudniające tworzenie stron - super...
Więc jak to zrobić, żeby było najprościej? I czym?

A jeszcze gorzej, że mam 3 subdomeny, więc dobrze jakby dało się to skoordynowąć na 3 subdomenach - nie ważna na którą user pierwszą trafi - akceptuje i ma zaakceptowane na domenach a.xx.pl, b.xx.pl, xx.pl

I ważniejsze info - czy ktoś do takiej strony, w której jest to nieudolnie zrobione, może się
  • Odpowiedz
@lukasj: nie możesz tworzyć cookiesów dopóki user nie wyrazi na to zgody, a informacja musi być widoczna od razu po wejściu na stronę. Przepis z dupy, ale niestety tak to wygląda.
  • Odpowiedz
@lukasj:

czyli chore przepisy utrudniające tworzenie stron - super...


gdzie byłeś przez ostatnie 5-10 lat? xD Te przepisy weszły już dawno i nie jest to żadna nowość. Zrobiłem edit posta i podrzuciłem plugin, takich jak ten jest wiele - wpisz sobie "GDPR wordpress" i jest tego cała masa ale wybierz coś co ma dobre opinie i dużo downloadów
  • Odpowiedz
gdzie byłeś przez ostatnie 5-10 lat


@Rst00: nie musialem tworzyć strony wykorzystującej google analitycs, wiec tematu nie znałem za bardzo, coś tam wiedziałem i myslalem ze info w stopce wystarczy ( ͡° ͜ʖ ͡°) a tu zaskoczenie, niestety niemiłe

ale fakt - przepisy są chore, i jest to efekt tego że urzędasy zajmują się sprawami o
  • Odpowiedz
@Rst00: pytanie tylko - czy tamta wtyczka może dać radę, żeby była na 3 subdomenach? Czy może jednak jakiejś innej poszukać? I czy blokuje pliki cookies?

Może lepiej by było wtyczke custom css+js zainstalować i napisać prosty skrypt JS po prostu, który daje cookie na domene i subdomeny (np acceptedCookie=1) i jak nie ma tego ciasteczka to pokazuje baner z akceptacją? A gdy user zaakceptuje to po prostu do document.body
  • Odpowiedz
@lukasj: w sumie to cookiesy mogą być share'owane na subdomeny czyli jak jakiś user ustawi raz cookiesa a będziesz miał tego samego plugina zainstalowanego na pozostałych subdomenach to komunikatu drugi raz user nie powinien dostać i jest to raczej ok pod względem prawnym bo chyba liczy się sam fakt przechowywania/przetwarzania danych przez daną jednostkę
  • Odpowiedz
@Rst00: ok, sprawdzam tą twoją wtyczkę

@Rst00: @voot: kolejne pytanie jest takie - czy mogę mieć tylko przycisk akceptuj i nic więcej? Czy musi być też możliwość odrzucenia cookie?
  • Odpowiedz
@lukasj: z tego co wiem to powinna być możliwość braku akceptacji i wtedy user powinien mieć możliwość przeglądania strony a Ty nie powinieneś go śledzić
  • Odpowiedz
@Rst00: hmm to zastanawia mnie sens tej analityki, skoro user odrzuci wszystko to czy jest sens dawać analitykę, jak nie wiadomo ile osób kliknie akceptuj? Czy da się może inaczej rozwiązać tą analitykę, niż przez cookie?

Np PHPSESSIONID i zapisywać gdzieś do pliku informacje o użytkownikach odwiedzających witynę? Czy jak inaczej to zrobić?

EDIT: Sprawdzam tą wtyczkę i nie widzę możliwości zablokowania google analitycs do czasu kliknięcia akceptuj. Albo tego
  • Odpowiedz
@lukasj: też uważam, że jest tak jak pisze @Rst00, chociaż widziałem strony na których przycisk do odrzucenia cookies kierował zwyczajnie do Google.
Pamiętaj też że musisz mieć politykę cookie, w której będzie informacja o tym jakie pliki są zapisywane, jakie dane zawierają i w jakim celu, dotyczy to plików zapisywanych przez Twoją witrynę jak i przez firmy trzecie za pośrednictwem twojej witryny. Oprócz tego musi być informacja jak
  • Odpowiedz
@voot: czyli po prostu dać najlepiej samo akceptuj, a w polityce cookies dac info jak zablokować to w przeglądarce? dobre i to.

I oczywiście google analitycs uruchomić dopiero po akceptacji, cookies tak?

czy mogę wcześniej uruchamiać analityke ale zablokować same pliki cookies, da sie tak w google? a potem po akceptacji cos przestawić?
  • Odpowiedz
@lukasj: politykę cookies i tak musisz mieć, a nie możesz przetwarzać danych w przypadkach innych niż dozwolone w art. 6 RODO - https://gdpr.pl/baza-wiedzy/akty-prawne/interaktywny-tekst-gdpr/artykul-6-zgodnosc-przetwarzania-z-prawem

A to czy google analitycs uruchomi Ci się dopiero po akceptacji, to już zależy od tego jak masz to ograne, sam musisz o to zadbać, jeśli korzystasz z wtyczek to sprawdź jak działają, tak, żebyś rozumiał co się dzieje na Twojej stronie, bo może się okazać, że
  • Odpowiedz
@lukasj Niewiem jak GA, ale ja korzystając z Matomo analitycy mam możliwość takiego ustawienia, aby analityka pobierała dane bezpośrednio z logów serwera, więc dane o ilości odwiedzin mam zawsze, tylko czasami trochę opóźnione.
  • Odpowiedz