Andmekaitseuudised

Veelkord “küpsistest” – kuidas mitte minna vastuollu isikuandmete kaitse nõuetega?

Postitatud

Prantsuse andmekaitse järelevalveasutus (Commission Nationale Informatique & Libertés – CNIL)  andis 2020.a. oktoobris välja loetelu põhimõtetest nn. küpsiste kasutamise kohta veebilehtedel ja mobiiliäppides. Need soovitused on asjakohased ka Eestis.

 

Põhimõte nr 1 – seda, kui kasutaja lihtsalt jätkab kodulehel navigeerimist, ei tohi käsitleda kui nõusolekut küpsiste paigaldamiseks tema seadmesse.

 

Põhimõte nr 2 – kasutaja peab küpsiste paigaldamiseks nõusoleku andma selge ja otsese tegevusega (nt klikkima „nõustun“ peal). Kui kasutaja seda ei tee, ei tohi tema seadmesse paigaldada küpsiseid, mis ei ole teenuse käigus hoidmiseks hädavajalikud .

 

Põhimõte nr 3 – Kasutajatel peab olema võimalus oma nõusolek igal ajal ja lihtsal viisil tagasi võtta

Põhimõte nr 4 –  küpsistest loobumine peab olema sama lihtne kui nendega nõustumine

Põhimõte nr 5 – enne nõusoleku küsimist peavad andmesubjektid saama arusaadavat infot nii küpsiste kui ka nende aktsepteerimise või nendest keeldumise tagajärgede

 Põhimõte nr 6 – andmesubjekte tuleb teavitada kõigist nõusolekut vajavate küpsiste kasutajatest (sh ka kolmandad isikud)

Põhimõte nr 7 – küpsiste kasutajad peavad olema valmis mistahes hetkel tõendama kasutaja poolt vabatahtlikult, konkreetselt, teadlikult ja ühemõtteliselt antud nõusoleku olemasolu

https://www.mondaq.com/france/data-protection/1106522/reminder-of-the-new-obligations-regarding-cookies-and-formalities-to-be-processed-in-case-of-personal-data-breach

Varem, jaanuaris 2020, on CNIL andnud välja ka omapoolsed praktilised soovitused ehk „retsepti“, kuidas tagada küpsiste kasutamise seaduspärasus:

  • Kasutage ainult kvaliteetset jahu ehk teisisõnu – korralikku küpsiste haldamise tööriista;
  • Arvestage, et šokolaadipuru ja šokolaadi maitsega kaunistused ei ole samaväärsed ehk kirjeldage kasutatavaid küpsiseid ja nende kasutamise eesmärke täpselt ja korrektselt;
  • Tunnistage, kas küpsised on käsitöö või ostetud supermarketist ja kes nad küpsetas ehk esitage vastutavate töötlejate ammendav nimekiri ning kirjeldage nõusoleku ulatust;
  • Arvestage, et kõigile ei pruugi teie küpsised maitseda ehk dokumenteerige kasutajate eelistused, sh keeldumised ja nõusolekud.