<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>zgoda na cookies &#8211; Zgodnosc z RODO</title>
	<atom:link href="https://zgodnosczrodo.pl/category/zgoda-na-cookies/feed/" rel="self" type="application/rss+xml" />
	<link>https://zgodnosczrodo.pl</link>
	<description></description>
	<lastBuildDate>Fri, 21 Jan 2022 18:56:15 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://zgodnosczrodo.pl/wp-content/uploads/2018/05/European_stars-150x150.png</url>
	<title>zgoda na cookies &#8211; Zgodnosc z RODO</title>
	<link>https://zgodnosczrodo.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cookiebot w pełni obsługuje nowy Google Consent Mode &#124; Wypróbuj teraz i uzyskaj więcej danych w pełnej zgodności</title>
		<link>https://zgodnosczrodo.pl/cookiebot-i-google-consent-mode/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Thu, 03 Sep 2020 13:58:00 +0000</pubDate>
				<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=644</guid>

					<description><![CDATA[Opublikowano 3 września 2020. Dziś Google uruchomiło Google Consent Mode &#8211; przełomową nową funkcję, która sprawia, że zgoda jest warunkiem definiującym sposób działania ich usług, Google Analytics i Google Ads. Cookiebot jest gotowy i w pełni zintegrowany. Uzyskaj więcej całkowicie legalnych statystyk i konwersji dzięki implementacji Google Consent Mode razem z Cookiebot. WYPRÓBUJ TERAZ Od [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading"></h1>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/Xv5uQt8LiI1DRCJ8haHkHhXw4CJWI2z1K4NZ1LAy89Hkz9o1F_s3yOYjfritp0dlFaoounnKLSVaZ6brqjH5wQmvagpk8ryS5UBsFJuH8glWs7yZnsNGaUFbJynEvfZwRDEAi2tc" alt="Google Consent Mode and Cookiebot give your website compliance without breaking your analytics." /></figure>



<p class="wp-block-paragraph"><em>Opublikowano 3 września 2020.</em></p>



<p class="wp-block-paragraph"><strong>Dziś Google uruchomiło Google Consent Mode &#8211; przełomową nową funkcję, która sprawia, że zgoda jest warunkiem definiującym sposób działania ich usług, Google Analytics i Google Ads.</strong></p>



<p class="wp-block-paragraph"><strong>Cookiebot jest gotowy i w pełni zintegrowany.</strong></p>



<p class="wp-block-paragraph"><strong>Uzyskaj więcej całkowicie legalnych statystyk i konwersji dzięki implementacji Google Consent Mode razem z Cookiebot.</strong></p>



<p class="has-text-align-center wp-block-paragraph"><a href="https://support.cookiebot.com/hc/en-us/articles/360016047000">WYPRÓBUJ TERAZ</a></p>



<p class="wp-block-paragraph">Od 2012 roku Cookiebot działa na rzecz zrównoważonej gospodarki internetowej, w której przedsiębiorstwa oparte na danych mogą łączyć się z transparentnością i poszanowaniem prywatności poszczególnych użytkowników.<br></p>



<p class="wp-block-paragraph">Google Consent Mode jest przełomowym ulepszeniem w tym kierunku. Jesteśmy dumni i szczęśliwi, że zostaliśmy wybrani przez Google na bliskiego partnera jako platforma zarządzająca zgodami (CMP).</p>



<p class="wp-block-paragraph">Nasza integracja z Google Consent Mode działa bezproblemowo i jest w pełni gotowa do użycia. Można ją zaimplementować w Google Analytics i Google Ads za pomocą kilku linijek kodu!<br></p>



<p class="wp-block-paragraph">Razem z integracją Cookiebot/Google Consent Mode dostajesz:</p>



<ul class="wp-block-list"><li>Gotową do użytku zgodność z RODO dla Twojej witryny internetowej</li><li>Światowej klasy skaner plików cookie i zarządzanie zgodami</li><li>Nowe ustawienia tagów do uruchamiania usług Google na podstawie zgody użytkowników </li><li>Ogólne i nieidentyfikujące dane, jeśli użytkownicy nie zgadzają się na statystyczne pliki cookie</li><li>Reklamy kontekstowe zamiast targetowanych, jeśli użytkownicy nie wyrażą zgody na marketingowe pliki cookie</li></ul>



<p class="wp-block-paragraph"><em>&#8222;Znalezienie możliwej do utrzymania równowagi między między prywatnością danych a gospodarką cyfrową opartą na danych było misją Cookiebot od 2012 r. Integracja Cookiebot z Google Consent Mode to decydujący krok w kierunku stworzenia tej równowagi, aby zapewnić bezpieczniejszy i bardziej sprawiedliwy internet dla wszystkich”</em></p>



<p class="wp-block-paragraph">&#8211; CEO i Założyciel Daniel Johannsen</p>



<p class="wp-block-paragraph"><a href="https://blog.google/products/marketingplatform/360/measure-conversions-while-respecting-user-consent-choices/">Przeczytaj wpis Google na temat Consent Mode</a></p>



<p class="wp-block-paragraph"><a href="https://www.cookiebot.com/en/google-consent-mode">Dowiedz się więcej o Google Consent Mode i Cookiebot</a></p>



<p class="wp-block-paragraph"><a href="https://support.cookiebot.com/hc/en-us/articles/360016047000">Zacznij używać Google Consent Mode z Cookiebot</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cookie walls &#124; EU DPA o cookie walls i udzielaniu zgody</title>
		<link>https://zgodnosczrodo.pl/cookie-walls-eu-dpa-o-cookie-walls-i-udzielaniu-zgody/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Sun, 16 Feb 2020 13:15:26 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=622</guid>

					<description><![CDATA[Rozporządzenie o Ochronie Danych Osobowych (RODO) oraz ePR (ePrivacy Directive) wpływają na to, jak, jako właściciel strony internetowej, musisz uzyskiwać i przechowywać zgody cookie od użytkowników z UE. Wypróbuj nasz test zgodności, żeby sprawdzić, czy Twoja strona używa plików cookie i modułów śledzących zgodnie z RODO i ePR. Cookie wall to sposób, którego używają strony, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator"/>



<p class="wp-block-paragraph"><strong>Rozporządzenie o Ochronie Danych Osobowych (RODO) oraz ePR (ePrivacy Directive) wpływają na to, jak, jako właściciel strony internetowej, musisz uzyskiwać i przechowywać zgody cookie od użytkowników z UE.</strong></p>



<p class="wp-block-paragraph">Wypróbuj nasz<a href="http://192.168.0.150:7077/"> test zgodności</a>, żeby sprawdzić, czy Twoja strona używa plików cookie i modułów śledzących zgodnie z RODO i ePR.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/x4cByVNWzEL5xv2h1iZ8bQttV_Gs9sf53895xpXZWO6CES4FqC8Nprjbnh15kfz4vHt0-yB2loj6XgzGAjMSM0pRSBfvvjq914Q8pxSnI_BDnHWi4d_q6VRzbtk1M0It-4mtxfDf" alt="A cookie wall is on the edge of illegal, banned by three EU data protection authorities for being in violation of the GDPR."/></figure>



<p class="wp-block-paragraph"><strong>Cookie wall to sposób, którego używają strony, aby uniemożliwić użytkownikom dostęp, jeżeli ci nie wyrażą zgody na wszystkie pliki cookie i moduły śledzące obecne na stronie.</strong></p>



<p class="wp-block-paragraph"><strong>Jest to bariera, która stawia użytkownikom ultimatum “wszystko albo nic”: muszą oni albo zgodzić się na wszystkie marketingowe ciasteczka i podobne technologie śledzące, albo zaryzykować odmowę dostępu do całej strony.</strong></p>



<p class="wp-block-paragraph"><strong>Dlatego też cookie wall stwarza kontrowersje &#8211; jej legalność jest dyskusyjna, a niektóre kraje w UE uznały ją już za niezgodne z prawem.</strong></p>



<p class="wp-block-paragraph"><strong>W tym wpisie przyjrzymy się wszystkim aspektom cookie walls:</strong></p>



<ol class="wp-block-list"><li><strong>Czym jest cookie wall?</strong></li><li><strong>Jak działa?</strong></li><li><strong>Legalna czy nie?</strong></li><li><strong>Jaka jest dobra alternatywa dla cookie wall?</strong></li></ol>



<h2 class="wp-block-heading"><strong>Co to jest cookie wall?</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Cookie wall to granica ustawiona przez stronę internetową, która ogranicza dostęp użytkownikom, którzy nie wyrazili zgody na wszystkie <a href="http://192.168.0.150:7077/rodo-a-pliki-cookies/">pliki cookie</a> i moduły śledzące obecne i gotowe do aktywacji w domenie.</p>



<p class="wp-block-paragraph">Strona wprowadza ten scenariusz “wszystko albo nic”, aby upewnić się, że aktywuje wszystkie pliki cookie i będzie gromadzić tyle danych, ile tylko jest możliwe, nawet jeżeli jest to wbrew woli użytkowników.</p>



<p class="wp-block-paragraph">Niektóre strony mogą używać cookie wall w obawie, że rozdrobniona zgoda źle na nie wpłynie, jeżeli użytkownicy będą mogli zgodzić się tylko na niektóre ciasteczka zamiast na wszystkie. W tym artykule obalimy ten mit.</p>



<p class="wp-block-paragraph">W praktyce cookie wall jest specyficznym rodzajem baneru zgody, który może wyglądać tak samo, jak te nieszkodliwe, które normalnie widzimy w Internecie. Różnica polega na tym, że cookie wall nie pozostawiają odbiorcy opcji zaznaczenia lub odznaczenia poszczególnych kategorii plików cookie &#8211; takich jak marketingowe ciasteczka, które zazwyczaj przechowują niezliczone ilości urządzeń śledzących od firm reklamowych.<br></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/oETNkzr0xSFwHCj62SVi-yDTTBlbzAVrLvzYfB20cpbBjYruhJquZxRiugkzQEFxsu85mILMZrxC3RoQ8oZITt-JmVKQw-4QUJ_YtfKROSKKZN54rAkvZsnN_KzBGA72O4VxEXhO" alt="A cookie wall force users to give their data to Google and Facebook"/><figcaption> <em>Cookie wall, taka jak ta przedstawiona powyżej, zmusza użytkowników do zgody na bycie śledzonym przez trzecie firmy, jak na przykład Google i Facebook, w zamian za dostęp do danej strony internetowej.</em> </figcaption></figure>



<p class="wp-block-paragraph">Cookie walls istnieją na niezliczonej ilości stron w sieci, także na wielu portalach informacyjnych, na których ludzie polegają względem codziennych informacji (a także, co ironicznie, zgłaszania problemów związanych z prywatnością).</p>



<p class="wp-block-paragraph">Wyobraź sobie, że próbujesz kupić gazetę, ale możesz przeczytać ją dopiero wtedy, kiedy odkryjesz każdy detal dotyczący twoich najbliższych relacji i rodziny obcemu sprzedawcy oraz dziesiątkom osób trzecich.</p>



<p class="wp-block-paragraph">Pomyśl, że chcesz wejść do supermarketu, ale jedyny sposób, aby to zrobić to uprzednie zdjęcie swoich ubrań, oddanie portfela i podanie NIP-u.</p>



<p class="wp-block-paragraph">Brzmi to absurdalnie, ale jest porównywalne do sytuacji, w której cookie wall stawia użytkownika końcowego, wymagając zapłaty za dostęp w formie rezygnacji z kontroli własnych prywatnych danych i przekazanie ich do firm reklamowych. Te tworzą niepokojąco detaliczne profile poszczególnych osób, sprzedawane w czasie rzeczywistym w systemach przetargowych <a href="https://www.theguardian.com/technology/2019/jan/20/shoshana-zuboff-age-of-surveillance-capitalism-google-facebook">na przyszłościowych rynkach zachowań.</a><br></p>



<h3 class="wp-block-heading"><strong>Jak działa cookie wall?</strong></h3>



<p class="wp-block-paragraph">Większość stron internetowych na świecie ma własne i zewnętrzne pliki cookie osadzone w kodzie źródłowym. Obejmują one niezbędne pliki cookie, które są fundamentalne dla działania strony internetowej, oraz statystyczne pliki cookie, które często wykorzystują anonimowe dane w celu uzyskania wglądu w działanie strony.<br><br>Są też marketingowe pliki cookie, które zostały zamieszczone przez firmy reklamowe jedynie w celu gromadzenia prywatnych danych, aby móc włączyć użytkowników do systemów reklam behawioralnych (i wykorzystać ich do innych złowrogich celów).</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/F6XJT2ORKxZX1cqKsS0ktb2awQuq3BJfneLNY8Kh4v_lSMphnPy2hpyZr2ExWkK-DEorm5SX3YE9uKztO4HVPpEbPjpJZtbUHI-T8WeUrMw0HVi-4nm-NPCvwbjnKLZIJf45HKRJ" alt="A cookie wall is in violation of the GDPR, says ICO, CNIL and AP."/><figcaption> <em>Cookie walls działają poprzez uniemożliwianie wejścia na stronę użytkownikom, dopóki nie udzielą oni pełnej zgody na wszystkie ciasteczka.</em> </figcaption></figure>



<p class="wp-block-paragraph">Wiele różnych typów plików cookie ma rozmaite cele &#8211; niektóre bezpośrednio naruszają prywatność, co jest powodem, dla którego europejskie ustawy o ochronie danych, takie jak <a href="http://192.168.0.150:7077/">RODO </a>i ePR są w stanie kontrolować i regulować, w jaki sposób te pliki cookie i moduły śledzące mogą być używane przez firmy, organizacje i strony internetowe.</p>



<p class="wp-block-paragraph">RODO nakazuje administratorom danych uzyskanie uprzedniej zgody użytkowników, zanim nastąpi jakiekolwiek przetwarzanie danych. Zgoda jest jedną z sześciu podstaw prawnych przetwarzania danych osobowych w UE i jest najczęściej wykorzystywana przez strony internetowe i firmy na całym świecie.</p>



<p class="wp-block-paragraph">Tak więc baner zgody na pliki cookie powstał jako sposób dla administratorów danych osobowych, aby pozostać w zgodzie z RODO i ePR poprzez zdobywanie zgody użytkowników na przetwarzanie ich danych.</p>



<p class="wp-block-paragraph">Cookie wall to hybrydowy baner plików cookie, który uzyskuje coś w rodzaju zgody użytkownika, ale wyklucza możliwość wyrażenia zgody tylko na określone rodzaje plików cookie. Działa poprzez blokowanie dostępu do strony, dopóki użytkownik nie kliknie “ok” dla wszystkich ciasteczek i modułów śledzących.<br></p>



<h2 class="wp-block-heading"><strong>Czy cookie wall są legalne?</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Właściwie, to nieszczególnie.</p>



<p class="wp-block-paragraph">RODO definiuje ważną zgodę jako udzieloną dobrowolnie i ostrzega, że zgoda będzie nieważna, jeżeli jest warunkiem wymiany za usługi, do których przetwarzanie danych nie jest niezbędne.</p>



<p class="wp-block-paragraph">Innymi słowy, cookie wall jest dokładnie na krawędzie bycia nielegalną &#8211; a niektórzy eksperci od prywatności, jak na przykład <a href="https://brave.com/iab-cookie-wall/">dr. Johnny Ryan z Brave</a> aktywnie protestują przeciwko ich użyciu.&nbsp;</p>



<p class="wp-block-paragraph">I słusznie, ponieważ wypaczają one zgodę użytkowników i zakłócają podstawy zgody określone w RODO.</p>



<p class="wp-block-paragraph">Dr Johnny Ryan z przeglądarki prywatności Brave złożył formalną skargę do <a href="https://www.dataprotection.ie/">Irish DPA</a> (irlandzki organ ochrony danych) w kwietniu 2019 r. przeciwko cookie wall IAB Europe poprzez ich własną stronę internetową, która zmuszała odwiedzających do zaakceptowania między innymi śledzenia przez Google i Facebook.</p>



<p class="wp-block-paragraph"><a href="https://brave.com/iab-cookie-wall/">Przeczytaj w całości formalną skargę dr. Johnny&#8217;ego Ryana do Irish DPA (angielski).</a></p>



<p class="wp-block-paragraph">IAB Europe <a href="https://brave.com/iab-cookie-wall-refusal-to-answer-dpc/">odmówiło odpowiedzi</a> na pytania zadane następnie przez Irlandzką Komisję Ochrony Danych wynikające ze skargi dr. Ryana.</p>



<p class="wp-block-paragraph">W lipcu 2018, zaledwie kilka miesięcy po wejściu w życie RODO, Europejska Rada Ochrony Danych (<a href="https://edpb.europa.eu/">European Data Protection Board</a>) <a href="https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_statement_on_eprivacy_en.pdf">wydała oświadczenie</a>, że cookie walls powinny być zakazane nowym rozporządzeniem ePR, które ma zostać sfinalizowane w 2020 r.<br></p>



<h3 class="wp-block-heading"><strong>Standard zgody według RODO</strong></h3>



<p class="wp-block-paragraph">W <a href="https://gdpr-info.eu/art-7-gdpr/">Artykule 7</a> RODO znajdziemy konkretną definicję tego, co stanowi ważną zgodę.</p>



<p class="wp-block-paragraph">Strony internetowe muszą być z nią zgodne lub znajdą się w konflikcie z prawem i ryzyku wysokich grzywien (nawet do 20 milionów euro lub 4% rocznego obrotu firmy).</p>



<p class="wp-block-paragraph">RODO nie mówi konkretnie o plikach cookie &#8211; oprócz <em>jednej wzmianki </em>na ponad osiemdziesięciu stronach. Podnosi jednak standard zgody z wcześniejszych przepisów dotyczących prywatności, takich jak ePrivacy Directive (z jej krajowymi wdrożeniami w całej UE), która zajmuje się plikami cookie i modułami śledzącymi.&nbsp;</p>



<p class="wp-block-paragraph">Według RODO zgoda to “<strong><em>dobrowolnie udzielone, </em></strong><em>konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dotyczą dane, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych”.</em></p>



<p class="wp-block-paragraph">Zasadniczo, RODO wyraźnie określa, że użytkownicy w UE muszą mieć jasny i wymagający aktywności wybór, zanim zostaną ustawione jakiekolwiek pliki cookie i przetworzone zostaną ich dane.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/dCK580f_u8qk8pUtZCa8E7a-uMQEpX7d5S07xa7dqncll2FMb-D1MxJCf0ESBmhXBsi-lBS5S5F3NNMfKvJRSTGEzJYwtu7d4hTXzIrjkok52BqXlmiEG5Jz7fvzg15DsGjkP4vl" alt="Cookie walls are non-compliant with the GDPR."/><figcaption> <em>Trzy spośród organów ochrony danych w krajach UE zarządziły nielegalność cookie walls w 2019.</em> </figcaption></figure>



<h3 class="wp-block-heading"><strong>&#8222;Dobrowolnie udzielona&#8221; a cookie walls</strong></h3>



<p class="wp-block-paragraph">Kiedy chodzi o legalność cookie wall, powyższa definicja zgody, zawarta w RODO szczególnie zmusza do zastanowienia, podkreślając, że ważna zgoda musi być <strong>dobrowolnie udzielona.</strong></p>



<p class="wp-block-paragraph">Cookie wall zmusza użytkowników do podjęcia decyzji między odwiedzeniem strony poprzez zaakceptowanie wszystkich cookies i modułów śledzących lub opuszczenie portalu z nienaruszoną prywatnością.</p>



<p class="wp-block-paragraph">Zniekształca to sytuację zgody użytkownika, a tym samym unieważnia część definicji o swobodnym udzielaniu zgody.</p>



<p class="wp-block-paragraph">Zgoda <strong>nie jest dobrowolnie udzielona, </strong>jeżeli zostaje wymuszona jako warunek dostępu do strony, która nie potrzebuje aktywowania wszystkich plików cookie, aby zapewnić użytkownikowi zaledwie “usługę” udzielenia dostępu, jak zostało to uszczegółowione w <a href="https://gdpr-info.eu/art-7-gdpr/">Artykule 7</a> RODO.</p>



<p class="wp-block-paragraph">Skłoniło to kilka europejskich organów ochrony danych do przedstawienia nowych wytycznych, w których wprost stwierdzają, że<strong> cookie wall jest niezgodna z RODO.</strong><br></p>



<h2 class="wp-block-heading"><strong>Holenderskie DPA na temat cookie walls</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Wiosną 2019, holenderskie DPA (Data Protection Authorites &#8211; organ ochrony danych) <a href="https://autoriteitpersoonsgegevens.nl/en">AP</a> zarządził, że cookie walls są pogwałceniem RODO, ponieważ użytkownicy strony muszą udzielić swojej zgody dobrowolnie, a nie przymuszeni przez cookie wall, wymagającą ceny ich prywatności za dostęp do danej domeny.</p>



<p class="wp-block-paragraph">Holenderskie DPA podsumowało swoją decyzję, mówiąc, że cookie wall stawia użytkownikom ultimatum “wszystko albo nic”, gdzie muszą albo wyrazić zgodę na wszystkie ciasteczka i moduły śledzące, albo opuścić stronę nie mając możliwości dostępu do niej.</p>



<p class="wp-block-paragraph">Według holenderskiego organu stanowi to nieważną formę zgody, gdyż użytkownicy nie mają faktycznego wolnego wyboru między zaakceptowaniem lub odrzuceniem konkretnych plików cookie. Strony internetowe nie mają prawa odmawiać dostępu użytkownikom, którzy zdecydowali się nie zgadzać na ciasteczka i moduły śledzące.</p>



<p class="wp-block-paragraph">Innymi słowy, cookie walls są nielegalne w Holandii.<br></p>



<h2 class="wp-block-heading"><strong>Brytyjskie DPA na temat cookie walls</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Brytyjski organ ochrony danych, <a href="https://ico.org.uk/">ICO</a>, także uaktualnił swoje wytyczne użytkowania plików cookie w zgodności z RODO w lecie 2019.</p>



<p class="wp-block-paragraph">Stosując standard zgody RODO do krajowych wdrożeń ePrivacy Directive (w Wielkiej Brytanii <a href="https://ico.org.uk/for-organisations/guide-to-pecr/what-are-pecr/">PECR</a>), brytyjskie ICO zdecydowało, że żadne kategorie plików cookie oprócz niezbędnych nie mogą mieć domyślnie zaznaczonych pól.</p>



<p class="wp-block-paragraph">W uaktualnionych wytycznych ICO określiło również, że używanie cookie wall w celu ograniczenia dostępu do strony <strong>nie jest zgodne z RODO (ani PECR)</strong>.</p>



<p class="wp-block-paragraph"><em>„Stosowanie ogólnego podejścia, takiego jak to, jest wątpliwą formą zgody. Oświadczenie takie jak “kontynuując przeglądanie tej strony, wyrażasz zgodę na pliki cookie” nie stanowi ważnej zgody w świetle wyższych standardów RODO”.</em></p>



<p class="wp-block-paragraph">Niemniej jednak ICO przyznaje również, że w UE nie ma jednolitego zakazu stosowania cookie walls, tzn. jest to kwesta interpretacji RODO oraz że istnieją praktyczne względy dotyczące stosowania częściowych cookie walls.</p>



<p class="wp-block-paragraph">ICO<em> “będzie szukało dalszych uwag i opinii na ten temat od zainteresowanych stron”</em>.<br></p>



<h2 class="wp-block-heading"><strong>Francuskie DPA na temat cookie walls</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Francuski organ ochrony danych, <a href="https://www.cnil.fr/en/cookies-and-other-tracking-devices-cnil-publishes-new-guidelines">CNIL, także zaktualizował swoje wytyczne</a> w lecie 2019 i ogłosił taki sam sprzeciw wobec cookie wall, jak brytyjskie i holenderskie organy ochrony danych.&nbsp;</p>



<p class="wp-block-paragraph">CNIL zarządziło, że strony muszą <em>“zostawić użytkownikom możliwość dostępu do usługi nawet w przypadki odmowy zgody”.</em></p>



<p class="wp-block-paragraph">Innymi słowy, cookie wall jest niezgodna z RODO także we Francji.</p>



<p class="wp-block-paragraph">Użycie cookie walls, jak mówi CNIL, jest niezgodne, ponieważ nie stanowi ważnej zgody, jako że zgoda uzyskana dzięki cookie wall <strong>nie jest udzielona dobrowolnie, </strong>co do czego zgadzają się brytyjskie ICO i holenderskie AP.<br></p>



<h3 class="wp-block-heading"><strong>Więc czy cookie wall są nielegalne?</strong></h3>



<p class="wp-block-paragraph">Tak, cookie walls są zabronione w Holandii, Wielkiej Brytanii i Francji.</p>



<p class="wp-block-paragraph">W pozostałej części Europy są one uważane za podejrzaną praktykę i jest dosyć prawdopodobne, że zostaną oficjalnie zabronione w ePrivacy Regulation w 2020, w oczekiwaniu na wszelkie nieprzewidziane rozwiązanie nowego unijnego prawa ochrony prywatności.<br></p>



<h2 class="wp-block-heading"><strong>Cookiebot na temat cookie walls</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Cookiebot wierzy w <a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">rozdrobnioną zgodę</a>. To daje użytkownikowi rzeczywiste opcje wyrażenia zgody, które są zgodne z RODO. Buduje zaufanie między użytkownikami i stroną internetową &#8211; coś, co cookie wall gotowe jest zdradzić.<br></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/StOxJaeMcWAys0_uoTctm_3QwP0NnDNZ8vNwiKh_wRp6CY_-07J2THPNHN_D5DawplmI4fNQRnHdj41eHXhr4KavvcOcWBnVKl9wtz7xNB2cilfuBLGtu0EE36JEmkt1FF6EmgFy" alt="Granular consent as an alternative to cookie walls, offered by Cookiebot."/><figcaption> <em>Rozdrobniona zgoda razem z banerem zgody od </em><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR"><em>Cookiebot </em></a><em>umożliwia stronom internetowym faktyczną zgodność z RODO.</em> </figcaption></figure>



<p class="wp-block-paragraph">Dzięki naszemu rozwiązaniu rozdrobnionej zgody strony mogą zaoferować użytkownikom prawdziwy wolny wybór, poprzez konfigurowalne banery zgody, które gromadzą zgody użytkowników i zarządzają aktywacją cookies na Twojej stronie zgodnie z RODO.<br></p>



<h3 class="wp-block-heading"><strong>Rozdrobniona zgoda to przyszłość</strong></h3>



<p class="wp-block-paragraph">Dzięki pozwalaniu użytkownikom zadecydować, które ciasteczka i moduły śledzące pozwalają stronie zamieścić na swoich urządzeniach, strona internetowa nie tylko działa w zgodzie z wymaganiami RODO względem podstawy prawnej na przetwarzanie danych osobowych.</p>



<p class="wp-block-paragraph">Respektuje ona także prywatność i wolność osób za ekranem, ukrytych pod terminami “użytkownik” i “podmiot danych” &#8211; prawdziwych istot ludzkich, których prywatne życie może zostać poważnie naruszone przez gromadzenie ich danych przez osoby trzecie.</p>



<p class="wp-block-paragraph">Szacunek dla godności prywatności i szczere poszanowanie autonomii innych osób jest trudne do ustanowienia; jest czymś więcej niż prawem… jest kulturą.</p>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot </a>pracuje każdego dnia, aby pomóc stronom internetowym stać się zgodnymi ze światowymi prawami ochrony danych, lecz także po to, by stworzyć kulturę prywatności i autonomii w Internecie.</p>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo,</a> aby być zgodnym z RODO, lecz także… z tego drugiego powodu.</p>



<p class="wp-block-paragraph">Dla prywatności i wolnej przyszłości.<br></p>



<h2 class="wp-block-heading"><strong>Zasoby</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph"><a href="http://www.cookiebot.com/en/gdpr">What is the GDPR?</a></p>



<p class="wp-block-paragraph"><a href="https://edpb.europa.eu/">European Data Protection Board</a></p>



<p class="wp-block-paragraph"><a href="https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/07/blog-cookies-what-does-good-look-like/">ICO’s guidance on the use of cookies and similar technologies</a></p>



<p class="wp-block-paragraph"><a href="https://autoriteitpersoonsgegevens.nl/nl/nieuws/websites-moeten-toegankelijk-blijven-bij-weigeren-tracking-cookies">Dutch DPA on cookie walls (in Dutch)</a></p>



<p class="wp-block-paragraph"><a href="https://www.cnil.fr/en/cookies-and-other-tracking-devices-cnil-publishes-new-guidelines">CNIL’s guidance on the use of cookies in France (in French)</a></p>



<p class="wp-block-paragraph"><a href="https://brave.com/iab-cookie-wall/">Dr. Johnny Ryan’s formal complaint against IAB Europe to the Irish Data Commission</a><br></p>



<p class="wp-block-paragraph"><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aktywna zgoda oraz przypadek Planet 49 &#124; TSUE &#124; RODO &#038; ePR</title>
		<link>https://zgodnosczrodo.pl/aktywna-zgoda-oraz-przypadek-planet-49-tsue-rodo-epr/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Wed, 22 Jan 2020 20:31:48 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=606</guid>

					<description><![CDATA[Orzeczenie TSUE interpretuje RODO oraz ePR w ten sposób, że zaznaczone domyślnie pola wyboru na banerze zgody są nieważną formą zgody, z wyjątkiem absolutnie niezbędnych plików cookie. 1 października 2019 najwyższy podmiot prawny w UE, Trybunał Sprawiedliwości Unii Europejskiej (TSUE), zarządził w sprawie Planet49, że jedyną ważną zgodą na przetwarzanie danych użytkownika w UE jest [&#8230;]]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator"/>



<p class="wp-block-paragraph"><strong>Orzeczenie TSUE interpretuje RODO oraz ePR w ten sposób, że zaznaczone domyślnie pola wyboru na banerze zgody są nieważną formą zgody, z wyjątkiem absolutnie niezbędnych plików cookie.</strong><strong><br></strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/iBZxLy7KYGXz176qm-l3t5COkg8w7Qd_CEm4E0zr4h8Ah4U7i9qS2dnbGJ3C0EsFJLfQnpNKHhf-hbJL5VPx2GpSq0Fkzho0ju7ZPi5ahn4q7N7rszv46XlJrNu6djyvxbWZoAS_" alt="Active consent according the CJEU ruling is explicit consent, i.e. no pre-checked checkboxes."/><figcaption> <em>Najwyższy sąd UE tworzy precedens dla lepszej prywatności danych.</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"><strong>1 października 2019 najwyższy podmiot prawny w UE, Trybunał Sprawiedliwości Unii Europejskiej (TSUE), zarządził w sprawie Planet49, że jedyną ważną zgodą na przetwarzanie danych użytkownika w UE jest świadoma zgoda (</strong><strong><em>explicit</em></strong><strong> </strong><strong><em>consent</em></strong><strong>), czyli, innymi słowy, zgoda, która jest aktywnie i konkretnie udzielona przez użytkownika strony poprzez na przykład, zaznaczenie odpowiedniego pola.</strong></p>



<p class="wp-block-paragraph"><strong><br></strong><strong>Ten werdykt jest pierwszym wydanym po wejściu RODO, który zajmuje się wprost zgodą odnoszącą się do plików cookie i śledzenia na stronie (</strong><strong><em>tracking</em></strong><strong>). W związku z tym ma on duże znaczenia dla branży prywatności i wszystkich właścicieli stron internetowych, ustanawiając precedens prawny mający faktyczny wpływ na wymogi prawne dotyczące plików cookie — przynajmniej do czasu wprowadzenia w życie rozporządzenia o prywatności i łączności elektronicznej (ePrivacy Regulation).</strong></p>



<p class="wp-block-paragraph"><strong>W tym poście wyjaśnimy rozporządzenie TSUE, uporządkujemy terminy używane w temacie zgody (świadoma/domniemana, aktywne/miękkie włączenie się) oraz wyjaśnimy w prostych słowach, jakie konsekwencje niesie za sobą dla operatorów i właścicieli stron internetowych, nie tylko w UE, ale na całym świecie.</strong></p>



<p class="wp-block-paragraph">To przełomowy moment dla prywatności danych w Unii Europejskiej.</p>



<p class="wp-block-paragraph">Rozporządzenie o Planet49 będzie miało dalekosiężne konsekwencje nie tylko dla prywatności danych, ale także w kwestii tego, jak działa Internet.&nbsp;</p>



<p class="wp-block-paragraph"><a href="https://europa.eu/european-union/about-eu/institutions-bodies/court-justice_en">TSUE</a> jest najwyższym organem prawnym w Unii Europejskiej i jego werdykt — nić splatająca razem istniejące już ustawy o prywatności danych w UE — tworzy silny precedens, który znacznie zmienia zasady przetwarzania danych na terenie UE.</p>



<p class="wp-block-paragraph">Precedens, który można obalić jedynie poprzez uchwalenie nowych przepisów dotyczących danych, takich jak nadchodzące ePrivacy Regulation, oczekiwane w 2020.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Czy pliki cookie mogą być domyślnie zaznaczone?</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph"><a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2019-10/cp190125en.pdf">Oficjalna informacja prasowa</a> TSUE rozwiewa wszelkie wątpliwości: jest zatytułowana <strong><em>Przechowywanie plików cookie wymaga aktywnej zgody użytkowników internetu</em></strong> (<em>Storing cookies requires internet users’ active consent) </em>i wyjaśnia, że „<em>domyślnie zaznaczone pola nie są wystarczające”.</em></p>



<p class="wp-block-paragraph">Jakiekolwiek<a href="http://192.168.0.150:7077/pliki-cookies/"> pliki cookie</a> <strong>niebędące niezbędne</strong> nie mogą być domyślnie zaznaczone, <strong>niezależnie od tego, czy przetwarzane dane są skategoryzowane jako osobiste.</strong></p>



<p class="wp-block-paragraph">.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/a1k5VU4_V1loEETkuSm9nkc03BNxIn-RtEv-buBSI5flrJmZJJJTxk9XltMg0mNMJ56gKGKqgFSS4Vd-K0jI0CMH0bpE5DsEysl6GPHla-1kQSzKYehikbuU8l9TRRGyQA7RO0YS" alt="Active consent means no pre-checked checkboxes on cookie consent banners."/><figcaption> <em>Tak może wyglądać baner zgody na cookies, ważny w UE w świetle nowego rozporządzenia TSUE.</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>UE i Planet49</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Trybunał Sprawiedliwości Unii Europejskiej &#8211; TSUE (ang. <em>The Court of Justice of the European Union &#8211; CJEU)</em> jest najwyższym organem prawnym w UE. Składa się z dwóch organów sądowniczych: Trybunału Sprawiedliwości <em>(Court of Justice) </em>oraz Sądu Pierwszej Instancji <em>(General Court) </em>&#8211; poprzednio składał się z jednego sędziego z każdego kraju UE oraz jedenastu rzeczników generalnych, później z dwóch sędziów z jedenastoma rzecznikami generalnymi.</p>



<p class="wp-block-paragraph">TSUE interpretuje prawo UE, aby upewnić się, że jest ono stosowane w ten sam sposób we wszystkich krajach Unii, rozstrzygać spory prawne między rządami krajowymi a instytucjami UE oraz, w tym przypadku, w celu ustanowienia precedensów prawnych.</p>



<h3 class="wp-block-heading"><strong>Przypadek Planet49</strong></h3>



<p class="wp-block-paragraph">Aby zrozumieć kontekst rozporządzenia TSUE w kwestii ważnej zgody w UE, wyjaśnijmy krótko sprawę <strong>Planet49</strong>.</p>



<p class="wp-block-paragraph">Brzmi jak powieść science-fiction z lat 50., ale chodzi o niemiecką firmę oferującą gry online, która w 2013 zorganizowała internetową loterię promocyjną, wymagającą od użytkowników podania swoich informacji osobowych, aby w niej uczestniczyć.</p>



<p class="wp-block-paragraph">Polom do uzupełnienia, gdzie gracze mogli wpisać swoje dane towarzyszyły dwa akapity tekstu wyjaśniającego i dwa pola wyboru (<em>checkbox</em>), <strong>z których jedno było domyślnie zaznaczone.</strong></p>



<p class="wp-block-paragraph">Niemiecka Federacja Organizacji Konsumenckich (<a href="https://www.consumersinternational.org/members/members/federation-of-german-consumer-organisations-vzbv">German Federation of Consumer Organizations</a>) zakwestionowała praktykę uzyskiwania zgody stosowaną przez Planet49 w niemieckim sądzie i finalnie zwróciła się do TSUE z pytaniem o interpretację prawa UE, aby zdecydować, czy domyślnie zaznaczone okienka są ważną formą zgody w obrębie całej Unii.</p>



<p class="wp-block-paragraph">Wyrok, który został wydany przez TSUE we wtorek 1 października 2019 rozwiał wszelkie wątpliwości odnośnie Planet49, a co więcej stworzył także silny precedens w kwestii tego, w jaki sposób należy interpretować unijne przepisy dotyczące prywatności.</p>



<p class="wp-block-paragraph"><a href="http://curia.europa.eu/juris/document/document_print.jsf?docid=218462&amp;text=&amp;dir=&amp;doclang=EN&amp;part=1&amp;occ=first&amp;mode=req&amp;pageIndex=0&amp;cid=1415539">Pełna treść wyroku TSUE po angielsku</a>.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Rozporządzenie TSUE w sprawie ważnej zgody</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Rozporządzenie TSUE może być rozumiane jako nić splatająca razem <strong>Dyrektywę o prywatności i łączności elektronicznej</strong> (<strong><em>ePrivacy Directive)</em></strong><strong> </strong>z 2002 roku (z poprawkami wniesionymi w 2009), starszą <strong>Dyrektywę 1995 </strong>oraz <strong>Rozporządzenie o Ochronie Danych Osobowych</strong> <strong>(RODO)</strong> z 2018.</p>



<p class="wp-block-paragraph">Te unijne rozporządzenia dotyczące prywatności mają na celu <strong>ochronę użytkownika przed ingerencją w jego lub jej prywatne życie, </strong>a w szczególności przed ryzykiem, że ukryte identyfikatory lub inne podobne narzędzia uzyskają dostęp do urządzeń użytkowników bez ich wiedzy.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/XUSkZorpU0CLSKkl8NwyBPrGCjd6UNHLKwK827kFeZY-8SJiNhmcD-QVtCACnknVcuZTEvznjr7Ad1J3L8NKENICGQGx-oZ0XIowVCeR4lRe_aAkhhsxd5W0cVkumdAZ7V9dB2Nk" alt="Active consent means explicit consent, according to the CJEU ruling."/><figcaption> <em>Rozporządzenie TSUE w sprawie ważnej zgody zmienia praktyki analizowania zachowań użytkowników na stronach internetowych.</em> </figcaption></figure>



<p class="wp-block-paragraph">Rozporządzenie TSUE dotyczy interpretacji Artykułu 2(f) i Artykułu 5(3) <strong>Dyrektywy o prywatności i łączności elektronicznej</strong> 2002/2009, w związku z Artykułem 2(h) <strong>Dyrektywy 1995 </strong>oraz Artykułem 6(1)(a) <strong>Rozporządzenia o Ochronie Danych Osobowych.</strong></p>



<h3 class="wp-block-heading"><strong>Świadoma zgoda (</strong><strong><em>explicit consent</em></strong><strong>) jest jedyną ważną formą zgody w UE, zarządza TSUE</strong></h3>



<p class="wp-block-paragraph">TSUE zarządziło, że powyższe artykuły muszą być interpretowane w ten sposób, że <strong>zgoda nie jest ważna, jeśli</strong> została uzyskana poprzez <strong>domyślnie zaznaczone pole</strong>, które użytkownik musi odznaczyć, aby odmówić swojej zgody.</p>



<h3 class="wp-block-heading"><strong>Wszystkie dane użytkownika wymagają takiej samej świadomej zgody</strong></h3>



<h3 class="wp-block-heading">TSUE orzekł również, że artykułów z unijnych przepisów dotyczących prywatności <strong>nie należy interpretować w różny sposób </strong>w zależności od tego, czy przechowywane lub udostępniane informacje są <strong>danymi osobowymi</strong>.</h3>



<h3 class="wp-block-heading"><strong>Obowiązek informowania o czasie trwania i dostępie osób trzecich</strong></h3>



<p class="wp-block-paragraph">Co więcej, TSUE zarządziło także, że strony internetowe oraz usługodawcy muszą <strong>informować swoich użytkowników o czasie trwania </strong>plików cookie na ich stronie internetowej, oraz o tym,<strong> czy osoby trzecie mają dostęp do danych użytkownika.</strong><br><br><br></p>



<h2 class="wp-block-heading"><strong>Podsumowanie TSUE i ważnej zgody</strong></h2>



<p class="wp-block-paragraph">Jedyną ważną formą zgody na przetwarzanie danych użytkownika w UE jest świadoma zgoda. Domyślnie zaznaczone pola na banerze plików cookie są zabronione, z wyjątkiem ściśle niezbędnych plików cookie.</p>



<p class="wp-block-paragraph">Zgoda musi być konkretna i udzielona aktywnie poprzez zaznaczenie okienka, nie zaś odznaczanie uprzednio zaznaczonego pola. Zgoda jest ważna tylko w sytuacji, kiedy użytkownicy zostali poinformowani o czasie trwania plików cookie w operacji oraz o tym, czy osoby trzecie uzyskają dostęp do ich danych.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Świadoma zgoda vs. domniemana zgoda</strong></h2>



<p class="wp-block-paragraph">Teraz być może zastanawiacie się, co zrobić z zarządzaniem zgodami na swojej stronie internetowej i jak upewnić się, że przestrzegacie orzeczenia TSUE obowiązującego we wszystkich 28 państwach członkowskich UE.<br><br></p>



<p class="wp-block-paragraph">Wyjaśnijmy najpierw terminologię&#8230;</p>



<p class="wp-block-paragraph">Świadoma zgoda pojawia się w orzeczeniu TSUE także jako aktywna zgoda, ponieważ wymaga udzielenia zgody poprzez podjęcie działań przez użytkownika końcowego, który jest aktywny, potwierdzający i konkretny.</p>



<h3 class="wp-block-heading"><strong>Świadoma zgoda </strong><strong><em>(explicit consent)</em></strong></h3>



<p class="wp-block-paragraph">Świadoma zgoda była do tej pory znana jako konkretny typ zgody, którą strona musi uzyskać, kiedy przetwarza wrażliwe informacje osobowe (takie jak przekonania polityczne i religijne czy dane na temat zdrowia).</p>



<p class="wp-block-paragraph">Jednakże, wraz z orzeczeniem TSUE, wszystkie dane użytkowników &#8211; niezależnie od tego, czy są osobowe, wrażliwe lub żadne z powyższych &#8211; mogą być przetwarzane dopiero po tym, gdy użytkownicy końcowi udzielą swojej świadomej zgody, nazywanej także aktywną zgodą w oficjalnym rozporządzeniu TSUE.</p>



<h3 class="wp-block-heading"><strong>Domniemana zgoda </strong><strong><em>(implied consent)</em></strong></h3>



<p class="wp-block-paragraph">Domniemana zgoda to z kolei typ zgody, która do tej pory była ważna w UE, jeżeli strona internetowa przetwarzała tylko dane osobowe (a nie wrażliwe dane personalne).</p>



<p class="wp-block-paragraph">Ten rodzaj zgody jest znany także jako miękkie włączenie się <em>(soft opt in)</em>. Jeżeli użytkownik odwiedza stronę internetową i natyka się na baner ze zgodą na pliki cookie, ale zamiast kliknąć „OK” po prostu przewija stronę lub odwiedza którąś z jej podstron, ta aktywność ze strony użytkownika stanowi ważną zgodę, nawet jeżeli użytkownik nie jest tego świadomy.</p>



<p class="wp-block-paragraph"><strong>Ten typ zgody nie jest już dłużej ważny w UE.</strong></p>



<p class="wp-block-paragraph">Niemniej jednak jest to forma zgody dalej respektowana przez inne ustawy o prywatności na całym świecie, na przykład brazylijskie LGPD, które było ściśle wzorowane na europejskim RODO.</p>



<p class="wp-block-paragraph">Przed rozporządzeniem, ważny baner zgody mógł mieć domyślnie zaznaczone pola na niezbędne, preferencyjne i statystyczne pliki cookie &#8211; ale nie na marketingowe.</p>



<p class="wp-block-paragraph">Po wejściu w życie orzeczenia TSUE tylko niezbędne pliki cookie mogą być domyślnie zaznaczone.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Zarządzanie zgodami w Twojej witrynie</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph">Po rozporządzeniu TSUE, strony internetowe nie mogą już dłużej mieć baneru zgody na pliki cookie z domyślnie zaznaczonymi polami. Cookiebot ochrania prywatność Twoich użytkowników, jednocześnie oferując zrównoważone i kompletne zarządzanie zgodami na Twojej stronie.</p>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot </a>jest rozwiązaniem na zarządzanie zgodami, które skanuje Twoją domenę i znajduje pliki cookie i moduły śledzące, blokuje wszystko, dopóki użytkownik końcowy nie udzieli swojej świadomej zgody, a następnie bezpiecznie przechowuje zgody użytkowników do dokumentacji prawnej.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/X1XQiIvW33aTAkrKJiIX4vms50eqGnEQLh6hsiyNq5w8EL_s-dz9uNZPmPSE0E4FAyhWKBJgPEcEZ5NvMPIrRT0ZgNmjUW_1uxeRjAR2dt30YYTbG7C_AYUg_Su7o5O4QWtUH7Ev" alt="Cookiebot enables compliance with the CJEU ruling by obtaining explicit consent from your end-users."/><figcaption> <em>Narzędzie umożliwiające zgodność z nowym rozporządzeniem TSUE.</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> umożliwia zgodność Twojej strony z rozporządzeniem TSUE (razem z ePrivacy Directive oraz RODO), a także z innymi prawami na temat prywatności, od <a href="http://192.168.0.150:7077/kalifornijskie-rodo-ccpa/">CCPA </a>do LGPD.</p>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo</a>.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Konsekwencje dla Ciebie jako właściciela lub operatora strony internetowej</strong></h2>



<p class="wp-block-paragraph">Rozporządzenie TSUE ma konsekwencja dla niemal wszystkich stron internetowych w UE, niezależnie od ich wielkości i rodzaju, jeżeli używają one plików cookie, które nie są ściśle niezbędne do podstawowych operacji.</p>



<p class="wp-block-paragraph">Nowe orzeczenie ma także konsekwencje dla <strong>stron internetowych poza UE. </strong>Jeżeli Twoja strona znajduje się poza Europą, ale mu europejskich użytkowników i przetwarza dane obywateli Europy, jesteś zobowiązany do przestrzegania zarządzeń TSUE.</p>



<p class="wp-block-paragraph">Musisz uzyskać <strong>świadomą zgodę </strong>europejskich obywateli przed umieszczeniem na ich urządzeniach plików cookie, które nie są absolutnie niezbędne.</p>



<h3 class="wp-block-heading"><strong>Analytics a ważna zgoda</strong></h3>



<p class="wp-block-paragraph">Nie jest zaskakujące, że zgodność z rozporządzeniem TSUE oznacza istotne zmiany dla prowadzenia strony.</p>



<p class="wp-block-paragraph">Jeżeli używasz <a href="http://192.168.0.150:7077/google-analytics-a-rodo/">Google Analytic</a>s, Matomo lub podobnych narzędzi analitycznych, tak jak robi to większość stron na świecie w celu zoptymalizowania operacji na swojej witrynie, to orzeczenie może znacząco utrudnić wgląd i tworzenie statystyk.</p>



<p class="wp-block-paragraph">Dlaczego? Cóż, nie możesz umieścić domyślnie zaznaczonych pól na swoim banerze zgody, z wyjątkiem tych niezbędnych. Oznacza to, że będziesz musiał lub musiała polegać na swoich użytkownikach, że udzielą swojej zgody także w tych kategoriach, które służą statystycznym i analitycznym informacjom o ich zachowaniu na Twojej stronie.</p>



<p class="wp-block-paragraph">Zgodność z unijnym precedensem prywatności od TSUE oznacza mocniejszą i bardziej realną ochronę prywatności dla europejskich użytkowników, ale jednocześnie&nbsp; &#8211; prawdopodobnie &#8211; utratę danych analitycznych o użytkownikach Twojej strony.</p>



<p class="wp-block-paragraph">Tak obecnie przedstawia się nowy krajobraz prywatności w UE. Niewątpliwie zwiększa to oczekiwania wobec długo oczekiwanego ePrivacy Regulation, które ma wejść w życie w 2020 r. Czekamy, aby zobaczyć, czy skonsoliduje ono rozwój prywatności, czy też ponownie przesunie granicę prawną.<br><br><br></p>



<h2 class="wp-block-heading"><strong>Źródła</strong></h2>



<hr class="wp-block-separator"/>



<p class="wp-block-paragraph"><a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2019-10/cp190125en.pdf">The official press release on the ruling from the Court of Justice of the European Union</a></p>



<p class="wp-block-paragraph"><a href="http://curia.europa.eu/juris/document/document_print.jsf?docid=218462&amp;text=&amp;dir=&amp;doclang=EN&amp;part=1&amp;occ=first&amp;mode=req&amp;pageIndex=0&amp;cid=1415539">The full judgement from the CJEU</a></p>



<p class="wp-block-paragraph"><a href="https://www.hldataprotection.com/2019/10/articles/international-eu-privacy/cjeu-consent-on-the-internet-means-opt-in/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+ChronicleOfDataProtection+%28HL+Chronicle+of+Data+Protection%29">Digest of the CJEU ruling by the global lawfirm Hogan Lovells</a></p>



<p class="wp-block-paragraph"><a href="https://techcrunch.com/2019/10/01/europes-top-court-says-active-consent-is-needed-for-tracking-cookies/">Europe’s top court says active consent is needed for tracking cookies, TechCrunch</a></p>



<p class="wp-block-paragraph"><a href="https://cookiebot.com/en/gdpr/">What is the GDPR?</a></p>



<p class="wp-block-paragraph"><a href="https://privacylawblog.fieldfisher.com/2019/what-practical-impacts-do-recent-cjeu-rulings-have-on-adtech">What practical impacts do recent CJEU rulings have on adtech?, privacylawblog by lawfirm Fieldfisher</a><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kalifornijskie RODO &#8211; CCPA</title>
		<link>https://zgodnosczrodo.pl/kalifornijskie-rodo-ccpa/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Wed, 01 Jan 2020 19:32:46 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=595</guid>

					<description><![CDATA[Kalifornia jest fizyczną granicą Ameryki, gdzie kontynent zanurza się w Pacyfiku. Wraz z wejściem w życie ustawy o ochronie prywatności konsumentów (California Consumer Privacy Act &#8211; CCPA), jest teraz także granicą praw prywatności danych w USA. W tym artykule przyjrzymy się bliżej CCPA. Pliki cookie (zwłaszcza te pochodzące od osób trzecich, osadzone za pomocą wtyczek) [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Kalifornia jest fizyczną granicą Ameryki, gdzie kontynent zanurza się w Pacyfiku.</strong></p>



<p class="wp-block-paragraph"><strong>Wraz z wejściem w życie ustawy o ochronie prywatności konsumentów (California Consumer Privacy Act &#8211; CCPA), jest teraz także granicą praw prywatności danych w USA.</strong></p>



<p class="wp-block-paragraph"><strong>W tym artykule przyjrzymy się bliżej CCPA.</strong></p>



<p class="wp-block-paragraph">Pliki cookie (zwłaszcza te pochodzące od osób trzecich, osadzone za pomocą wtyczek) mogą zbierać informacje osobowe takie jak<strong> imiona i nazwiska, fizyczny adres, adres IP i dane lokalizacji</strong>, ale także wrażliwe dane osobowe, jak przekonania religijne, opinie polityczne czy orientacja seksualna.</p>



<p class="wp-block-paragraph">CCPA wymaga, żeby przedsiębiorstwa umożliwiały mieszkańcom Kalifornii <strong>rezygnację </strong>z tego, aby ich informacje osobowe były sprzedawane osobom trzecim, a także <strong>ujawnienie </strong>zebranych już danych i <strong>usunięcie </strong>ich na życzenie konsumenta.&nbsp;<br></p>



<h2 class="wp-block-heading"><strong>Zgodność z CCPA </strong></h2>



<p class="wp-block-paragraph">Jeżeli zastanawiacie się, co jest konieczne, żeby spełniać wymagania kalifornijskiej ustawy (CCPA), tutaj znajdziecie listę kontrolną dla biznesów i stron internetowych.</p>



<p class="wp-block-paragraph">Poniższy wykaz nie jest wyczerpujący, niemniej pokrywa główne wymagania CCPA. Strona zgodna z kalifornijską ustawą:</p>



<ul class="wp-block-list"><li>Zawiera na swojej stronie link o nazwie <strong>Do Not Sell My Personal Information</strong> (nie sprzedawaj moich informacji osobowych), którego użytkownicy mogą użyć do wycofania swoich danych ze sprzedaży osobom trzecim.</li><li>Informuje klienta o <strong>rodzajach </strong>informacji personalnych, które <strong>gromadzi </strong>i w <strong>jakim celu</strong>. Powiadomienie o tym musi być pokazane <strong>przed faktem lub w</strong> <strong>momencie gromadzenia</strong> rzeczonych informacji.&nbsp;</li><li>Reaguje na żądanie rezygnacji z udostępniania danych <strong>w ciągu 15 dni </strong>poprzez <strong>zaprzestanie dalszego sprzedawania</strong> oraz<strong> powiadomienie wszystkich stron</strong>, którym informacje zostały sprzedane w ciągu<strong> poprzednich 90 dni</strong>.</li><li>Uzyskuje zgodę od<strong> nieletnich w wieku 13 do 16 lat</strong> przed sprzedażą ich informacji osobistych oraz zgodę rodziców lub opiekunów prawnych użytkowników<strong> poniżej 13 roku życia</strong>.</li><li>Zapewnia klientom bezpłatną<strong> dokumentację informacji osobowych </strong>zebranych w <strong>minionych 12 miesiącach </strong>(zawierającą źródła, cele komercyjne oraz kategorie stron trzecich, którym zostały one udostępnione), jeżeli użytkownik<strong> zażąda ujawnienia </strong>lub <strong>usunięcia</strong>.&nbsp;</li><li>Odpowiada <strong>w ciągu 10 dni </strong>od otrzymania żądania ujawnienia lub usunięcia, informując, jak wniosek będzie przetwarzany. <strong>Merytoryczne odpowiedzi</strong> muszą zostać wysłane do klienta <strong>w ciągu 45 dni</strong> od otrzymania zweryfikowanego żądania.</li><li>Zawiera <strong>dwuetapowe </strong>żądanie usunięcia, w którym konsument może <strong>złożyć wniosek</strong>, a następnie<strong> wyrazić zgodę</strong> na usunięcie informacji osobowych.&nbsp;</li><li><strong>Oferuje zachęty finansowe </strong>(np. różne ceny, stawki i jakość) na towary i usługi tylko w przypadku, gdy różnice są <strong>uzasadnione wartością </strong>dostarczoną firmie przez dane konsumenta.</li><li><strong>Powstrzymuje się od dyskryminacji </strong>na podstawie wyboru klienta do skorzystania z prawa do rezygnacji, żądania ujawnienia lub usunięcia informacji.</li></ul>



<p class="wp-block-paragraph">Przedsiębiorstwa muszą także <strong>zaktualizować swoją politykę prywatności, tak aby zawierała:</strong></p>



<ul class="wp-block-list"><li>opis praw (do rezygnacji, ujawnienia, usunięcia) oraz jak z nich skorzystać.</li><li>listę kategorii informacji osobowych, które firma gromadzi, sprzedaje i ujawnia oraz aktualizację tej listy co 12 miesięcy.</li><li>bezpłatny numer telefoniczny lub, jeżeli przedsiębiorstwo działa wyłącznie online, link to strony, przez którą konsument może wyegzekwować swoje prawa.</li></ul>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Bądź zgodny z CCPA za darmo dzięki Cookiebot</a></p>



<h2 class="wp-block-heading"><strong>CCPA – prawo do rezygnacji</strong></h2>



<p class="wp-block-paragraph">CCPA daje konsumentom prawo do wymagania od przedsiębiorstwa <strong>niesprzedawania ich informacji osobowych osobom trzecim</strong> (1798.120.). W przypadku otrzymania takiego żądania firma nie może sprzedawać danych osobowych użytkownika.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/cd9vxW0HlJYwNp5eSsGMPhiTDBDsWUOUVcs7AXI5bUlJ4NFgut0pp4HJm_KyHSMxbxPclB_9mDLUtnmW_keVquvcz4FNSohKMYgVz8nwDBK9lWZthTGoVao2Kzq2mMVR1KAba8-I" alt="The right to opt out is enshrined in the CCPA" /><figcaption> <em>Prawo do rezygnacji z rynków nadzoru firm reklamowych</em><br> <em>jest prawem ludzi, zgodnie z California Consumer Privacy Act.</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<h3 class="wp-block-heading"><strong>Definicja “informacji osobowych” według CCPA</strong></h3>



<p class="wp-block-paragraph">Informacja osobowa jest definiowana w ustawie jako “informacja, która <strong>identyfikuje, odnosi się do, opisuje</strong> lub która <strong>daje</strong> <strong>uzasadnioną możliwość skojarzenia z, </strong>lub może być uzasadnienie <strong>powiązana, bezpośrednio lub pośrednio, </strong>z <strong>określonym konsumentem lub gospodarstwem domowym”.</strong></p>



<p class="wp-block-paragraph">Dane osobowe w CCPA obejmują:</p>



<ul class="wp-block-list"><li><em>Identyfikatory, </em>takie jak pliki cookie, sygnały nawigacyjne, znaczniki pikselowe, numery telefonów, adresy IP, nazwy kont…</li><li><em>Dane biometryczne, </em>takie jak twarz, siatkówka oka, odciski palców, DNA, nagrania głosu, dane na temat zdrowia…</li><li><em>Dane o geolokacji, </em>takie jak historia lokalizacji za pośrednictwem urządzeń</li><li><em>Aktywność w Internecie, </em>taka jak historia przeglądania</li><li>A także dane odnoszące się do cech osobowych, zachowania, przekonań religijnych lub politycznych, preferencji seksualnych i tym podobne.</li></ul>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"><strong>&#8222;Rezygnacja&#8221; </strong>oznacza po prostu, że konsument może nakazać firmie zaprzestania sprzedaży jego informacji osobowych osobom trzecim.&nbsp;<br></p>



<h3 class="wp-block-heading"><strong>Zgodność z prawem do rezygnacji</strong></h3>



<p class="wp-block-paragraph">Przedsiębiorstwo musi zapewnić wyraźny link na swojej stronie internetowej zatytułowany <strong>“Do Not Sell My Personal Information” </strong>(1798.135.a.1).</p>



<p class="wp-block-paragraph">Link ten <em>nie</em> może wymagać od użytkownika założenia konta w celu nakazania firmie zaprzestania sprzedaży jego danych.</p>



<p class="wp-block-paragraph">Jeśli konsument jest <strong>poniżej 13 roku życia, </strong>firma nie jest upoważniona do sprzedaży jego informacji osobowych bez uprzedniej autoryzacji przez rodziców lub opiekunów prawnych.</p>



<p class="wp-block-paragraph">Jeśli konsument ma <strong>pomiędzy 13 a 15 lat,&nbsp; </strong>firma nie jest upoważniona do sprzedaży jego informacji osobowych, chyba że wcześniej wyraził na to zgodę.</p>



<p class="wp-block-paragraph">CCPA <strong>zakazuje dyskryminacji użytkowników</strong> opartej o ich wybór do skorzystania ze swoich praw.</p>



<p class="wp-block-paragraph">Oznacza to, że jeżeli konsument rezygnuje z udostępniania swoich danych do sprzedaży osobom trzecim lub jeżeli zażąda ich usunięcia, przedsiębiorstwo nie może np. pobierać wyższych opłat za swoje usługi, zapewniać innego poziomu jakości usług lub odmówić mu ich świadczenia (1798.125.a).</p>



<p class="wp-block-paragraph">Jednakże, CCPA pozwala biznesom oferować <strong>finansowe zachęty, </strong>jak na przykład inne ceny lub jakość świadczonych usług w zamian za gromadzenie, sprzedaż lub usunięcie informacji osobowych, jeżeli różnice te są w uzasadniony sposób powiązane z wartością dostarczaną firmie przez dane konsumenta (1798.125.a.1.b).</p>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot i zapobiegaj sprzedaży danych Twoich użytkowników</a></p>



<h2 class="wp-block-heading"><strong>CCPA – prawo do żądania ujawnienia</strong></h2>



<p class="wp-block-paragraph">CCPA przyznaje użytkownikom <strong>“prawo do żądania, </strong>aby firma gromadząca informacje osobowe konsumenta <strong>ujawniła </strong>mu <strong>rodzaje oraz konkretne fragmenty informacji osobowych</strong>, które zostały zgromadzone” (1798.100.a).</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/0emTVyzDUIn1HX-zXlLxCf0lpBCKdzbPSuh72K-D5HV1k0PrWQFnrkI96zao7wB8VGn5kl2XNfM_j-JVO-lChV3RH5lOUMJsUinovaXmgTSTzh8oaCfRqSPizVnJ0UjSiDpd1tud" alt="A GDPRization of the world means that Californians now have their own privacy law, the CCPA" /><figcaption> <em>“RODO-izacja świata” oznacza, że Kalifornia ma teraz swoją własną politykę prywatności.</em> </figcaption></figure>



<p class="wp-block-paragraph"><br></p>



<p class="wp-block-paragraph">Klient ma prawo do dostępu i uzyskania kopii informacji osobowych, które zostały zgromadzone przez przedsiębiorstwo <strong>w ciągu ostatnich 12 miesięcy.</strong></p>



<p class="wp-block-paragraph">CCPA precyzuje, że konsument ma <strong>prawo do żądania ujawnienia </strong>(1798.110/115):</p>



<ul class="wp-block-list"><li><strong>rodzajów </strong>oraz <strong>konkretnych fragmentów </strong>informacji osobowych, które są gromadzone.</li><li><strong>rodzajów źródeł,</strong> z których informacje są zbierane.</li><li><strong>celu </strong>zbierania lub sprzedaży informacji osobowych.</li><li><strong>rodzajów osób trzecich</strong>, z którymi firma dzieli się uzyskanymi informacjami.</li></ul>



<h3 class="wp-block-heading"><strong>Zgodność z “prawem do żądania ujawnienia”</strong></h3>



<p class="wp-block-paragraph">Żądanie do ujawnienia musi być <strong>możliwe do zweryfikowania,</strong> zanim firma zapewni informacje (1798.100.c).</p>



<p class="wp-block-paragraph">Jeżeli sprawdzalne, przedsiębiorstwo musi <strong>bezzwłocznie</strong> podjąć kroki w celu <strong>bezpłatnego </strong>ujawnienia i dostarczenia informacji osobowych do konsumenta (1798.100.d).</p>



<p class="wp-block-paragraph">Firma musi umożliwić <strong>dwie lub więcej metod zgłaszania żądań</strong> (1798.130.a.1) oraz <strong>bezpłatnie</strong> ujawnić wymagane informacje <strong>w ciągu 45 dni </strong>od otrzymania sprawdzalnego wniosku (1798.130.a.2).</p>



<p class="wp-block-paragraph">Aby spełniać wymagania CCPA, firma musi zaktualizować swoją politykę prywatności, tak aby zawierała:</p>



<ul class="wp-block-list"><li>Opis <em>praw do </em>(żądania ujawnienia, usunięcia) oraz instrukcje jak je wyegzekwować.</li><li>Wykaz rodzajów informacji osobowych, które przedsiębiorstwo gromadzi, sprzedaje oraz ujawnia. Wykaz musi być aktualizowany co 12 miesięcy.</li><li>Utrzymywać bezpłatny numer telefoniczny i/lub stronę internetową na potrzeby korzystania z tych praw.</li></ul>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Chroń dane swoich użytkowników przed dostępem osób trzecich razem z Cookiebot</a></p>



<h3 class="wp-block-heading"><strong>Definicja “przedsiębiorstwa” według CCPA</strong></h3>



<p class="wp-block-paragraph">W CCPA, <strong><em>przedsiębiorstwo </em></strong><strong>(</strong><strong><em>business) </em></strong>to ogólny termin odnoszący się do zarówno do firm, korporacji, stowarzyszeń, spółek, jak i do każdej osoby prawnej, która jest zorganizowana lub działa <strong>dla zysku bądź finansowej korzyści </strong>swoich udziałowców, lub innych właścicieli.</p>



<p class="wp-block-paragraph">Jednakże, aby być uznawaną za przedsiębiorstwo w świetle CCPA, firma musi spełnić przynajmniej jedno z trzech poniższych wymagań (1798.140.c):</p>



<ul class="wp-block-list"><li>mieć roczny dochód brutto<strong> przekraczający 25 milionów USD,</strong></li><li><strong>czerpać 50% lub więcej </strong>rocznego dochodu ze sprzedaży informacji osobowych klientów,</li><li>kupować, otrzymywać, sprzedawać lub dzielić informacje osobowy <strong>co najmniej 50 000 rezydentów Kalifornii</strong>, gospodarstw domowych lub urządzeń rocznie.</li></ul>



<p class="wp-block-paragraph">Oznacza to, że jeżeli posiadasz mały biznes zarabiający poniżej 25 milionów dolarów rocznie, mniej niż połowa przychodów twojej firmy polega na sprzedawaniu informacji osobowych osobom trzecim, a twoje przedsiębiorstwo nie sprzedaje więcej niż informacje pięćdziesięciu tysięcy Kalifornijczyków, CCPA cię nie dotyczy.</p>



<p class="wp-block-paragraph">Natomiast, jeżeli twoje przedsiębiorstwo dzieli <strong>common branding </strong>(tj. wspólne znaki firmowe) z firmą przekraczającą choć jeden z powyższych progów, od twojego biznesu także będzie wymagana zgodność z CCPA.</p>



<p class="wp-block-paragraph">Common branding oznacza, że firmy dzielą nazwę, znak usługowy lub znak towarowy.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>CCPA &#8211; prawo do żądania usunięcia</strong></h2>



<hr class="wp-block-separator" />



<p class="wp-block-paragraph">CCPA przyznaje konsumentowi “<strong>prawo do żądania, </strong>aby przedsiębiorstwo <strong>usunęło </strong>wszelkie informacje osobowe o konsumencie, które od niego zgromadziło”(1798.105.a).</p>



<p class="wp-block-paragraph">Precyzuje, że “firma zbierająca informacje osobowe <strong>jest zobowiązana ujawnić prawo konsumenta do żądania usunięcia </strong>jego informacji osobowych (1798.105.b).<br></p>



<h3 class="wp-block-heading"><strong>Definicje “gromadzenia”, “sprzedaży” oraz&nbsp; “usunięcia” według CCPA</strong></h3>



<p class="wp-block-paragraph">CCPA definiuje <strong>gromadzenie </strong>jako cokolwiek odnoszącego się do dostępu do informacji osobowych, zarówno aktywnego, jak i pasywnego.</p>



<p class="wp-block-paragraph">Innymi słowy, zamierzone i bierne zbieranie informacji osobowych, takich jak adresy IP lub inne identyfikatory sieciowe jest uznawane za <em>gromadzenie.</em></p>



<p class="wp-block-paragraph"><strong>Sprzedaż </strong>jest definiowana jako każde udostępnianie, ujawnianie lub sprzedaż informacji osobowych osobom trzecim w zamian za pieniądze bądź inną wartość.</p>



<p class="wp-block-paragraph"><strong>Usunięcie </strong>jest dosyć proste. Oznacza permanentne wymazanie informacji osobowych jak wymagane przez użytkownika.</p>



<p class="wp-block-paragraph">Przedsiębiorstwo musi wyjaśnić konsumentom, że mają prawo żądać usunięcia swoich danych oraz opisać, w jaki sposób można do tego doprowadzić.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>CCPA &#8211; dane gospodarstwa domowego</strong></h2>



<hr class="wp-block-separator" />



<p class="wp-block-paragraph">Jednym z głównych obszarów wątpliwości w kalifornijskiej ustawie jest definicja <em>danych, </em>szczególnie dwóch rodzajów “indywidualnych danych” oraz “danych gospodarstwa domowego”.</p>



<p class="wp-block-paragraph">Dane gospodarstwa domowego nie są osobno zdefiniowane w CCPA.</p>



<p class="wp-block-paragraph">Jednak <a href="https://www.oag.ca.gov/sites/all/files/agweb/pdfs/privacy/ccpa-proposed-regs.pdf">projekt regulacji Prokuratora Generalnego Kalifornii</a> wydany w październiku 2019 definiuje je jako “<em>osoba lub grupa osób zamieszkująca pojedynczy lokal mieszkalny” </em>(§ 999.301, h).</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/TvfG-WDOuM0f8U7cubcM_uriAaq28mNo0lW65fPfCsjnvyIZk1GI3io_uJboXMKJ_x3aSM5DoqT7o6pIcBHGHkfhBdiBVgyMuSI2LJPfWtfp-gChFd4dx63sMToYNsUElPu5kcoJ" alt="What is &quot;household data&quot; and how is it different from &quot;individual data&quot;?" /><figcaption> <em>Dane gospodarstwa domowego jako typ informacji osobowych są zdefiniowane przez Prokuratora Generalnego</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">W projekcie przepisów wyjaśniono również, że wszyscy konsumenci w gospodarstwie domowym muszą wspólnie złożyć wniosek o ujawnienie informacji, zanim firma będzie musiała go zastosować.</p>



<p class="wp-block-paragraph">Jeżeli żądanie wychodzi od konsumentów, którzy nie mają kont chronionych hasłem, przedsiębiorstwo może zapewnić <strong>łączone informacje o gospodarstwie domowym.</strong></p>



<h2 class="wp-block-heading"><strong>CCPA vs RODO, porównanie Kaliforni i Europy</strong></h2>



<hr class="wp-block-separator" />



<p class="wp-block-paragraph">Jak więc California Consumer Privacy Act ma się do swojego europejskiego odpowiednika, Rozporządzenia o Ochronie Danych Osobowych, które weszło w życie w maju 2018?</p>



<h3 class="wp-block-heading"><strong>Przypomnienie: czym jest RODO?</strong></h3>



<p class="wp-block-paragraph">Rozporządzenie o Ochronie Danych Osobowych (ang. The General Data Protection Regulation &#8211; GDPR) to europejskie prawo o ogólnoświatowej jurysdykcji, co oznacza, że chroni informacje osobowe i dane użytkowników będących obywatelami Europy, niezależnie od miejsca na świecie gdzie jest zlokalizowana strona internetowa lub biznes operującymi tymi danymi.</p>



<p class="wp-block-paragraph">Sednem RODO jest fakt, że strony internetowe oraz firmy muszą uzyskać jasną i jednoznaczną zgodę od swoich użytkowników przed przetwarzaniem danych osobowych, po określeniu wszystkich typów plików cookie lub innych technologii śledzenia obecnych i działających na ich stronach. Wymaga także bezpiecznej i poufnej dokumentacji zgody każdego użytkownika.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/25aLqUisga7M4BmWVaUMjyHPZYL1sDQnDVza7jzbA7QO0RvPjHb35-wEJyR3l7mbFsqEFbm5ny2MKCZOCiz2zHmLcJ4zlnhLUj-e7UndKxpTOmQhb_GUx5hi0Em29PsVsZPwabJ7" alt="European privacy law differs on a vital point from its Californian counterpart." /><figcaption> <em>Europejska polityka prywatności różni się w kluczowych punktach od swojego kalifornijskiego odpowiednika.</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Zakres RODO jest szeroki i odnosi się do wszystkich typów danych (nie tylko informacji osobowych), tego, jak firmy i organizacje muszą zapewnić transparentność i dokumentować zgody użytkowników.<br></p>



<h3 class="wp-block-heading"><strong>Zgoda vs żądanie: główne różnice między CCPA a RODO</strong></h3>



<p class="wp-block-paragraph">Najjaśniejszym i ważnym rozróżnieniem między europejskim i kalifornijskim prawem jest moment <strong>zgody.</strong></p>



<p class="wp-block-paragraph">RODO przyznaje użytkownikowi prawo zgody, oznaczające, że ich dane nie mogą być użyte, <em>zanim użytkownik nie wyrazi na to zgody.</em></p>



<p class="wp-block-paragraph">Zgoda ta może być udzielona na różne sposoby, niemniej sednem jest to, że w przypadku RODO, <strong>wcześniejsza zgoda </strong>jest wymagana przez prawo.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Z kolei CCPA nic o tym nie wspomina.</p>



<p class="wp-block-paragraph">Przedsiębiorstwo <em>nie potrzebuje wcześniejszej zgody </em>aby operować informacjami osobowymi, nie potrzebuje jej także strona, aby sprzedawać dane osobom trzecim.</p>



<p class="wp-block-paragraph">Co robi CCPA, to <strong>przyznaje konsumentom prawo do żądania </strong>&#8211; czy to ujawnienia, usunięcia lub zaprzestania sprzedaży ich informacji przez firmę. To jednak dzieje się po fakcie zarówno zgromadzenia, jak i sprzedaży.</p>



<p class="wp-block-paragraph">Gdzie RODO tworzy dla użytkownika drzwi, które ten może zamknąć, CCPA stwarza okno do otworzenia, aby dowiedzieć się, jakie informacje osobowe zostały już uzyskane przez biznes.</p>



<p class="wp-block-paragraph">RODO jest zapobieganiem, podczas gdy CCPA jest środkiem do przejrzystości i usunięcia (danych zgromadzonych 12 miesięcy wstecz).</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Historia stojąca za CCPA</strong></h2>



<hr class="wp-block-separator" />



<p class="wp-block-paragraph">W 1972 kalifornijscy wyborcy zmienili konstytucję Kalifornii, aby włączyć prawo do prywatności do niezbywalnych praw wszystkich ludzi.</p>



<p class="wp-block-paragraph">Cztery dekady później, 1 stycznia 2020 weszło w życie CCPA.</p>



<p class="wp-block-paragraph">California Consumer Privacy Act zaczął się jako <a href="https://www.nytimes.com/2018/08/14/magazine/facebook-google-privacy-data.html">oddolna inicjatywa niespodziewanych aktywistów </a>&nbsp;&#8211; prowadzona przez milionera, będącego deweloperem nieruchomości, byłego analityka CIA, dyrektora i dziennikarza nagrodzonego nagrodą Pulitzera za pracę nad wyciekami Snowden dla Washington Post.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/PBSXiDN0Exrke5FYlLkoK4YPFSdnDq-5OSpTMbhARseaNSiuee3wFYk7zFrAkk2lWrdrgSvvBJYM7sI2wN_iK3UJ3jplEDKEd1mjYvg4jSPaWzf-8GsxlKJVaCZnbghpFJoqa8a-" alt="CCPA started as a citizen ballot initiative in San Francisco and Oakland" /><figcaption> <em>CCPA wzięło się z obywatelskiej inicjatywy głosowania w San Francisco i Oakland.</em> </figcaption></figure>



<p class="wp-block-paragraph"><a href="https://www.caprivacy.org/"><strong>Californians for Consumer Privacy</strong></a> jest prowadzone przez biznesmena z San Francisco, Alastaira Mactaggarta, który stworzył projekt inicjatywy głosowania nad prywatnością konsumentów, aby wypełnić lukę prawną.</p>



<p class="wp-block-paragraph"><em>“Powiedz mi, co o mnie wiesz. Przestań to sprzedawać. Chroń to.”</em> &#8211;&nbsp; <a href="https://www.latimes.com/politics/la-pol-ca-privacy-initiative-legislature-agreement-20180621-story.html">tak Alastair Mactaggart podsumował projekt ustawy</a>.</p>



<p class="wp-block-paragraph">Wraz z ujawnieniem skandalu Facebook/Cambridge Analytica, kalifornijska inicjatywa nagle dostała wiatru w żagle.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/TMpNvytwj2a1BtOmSqbZKcfCWZ-nDGxYjEWi6g_4PUW5BBQI4OZ_zYUp7VXL0laGE2ox6KHhQ-uZQPCBXySz8yUP5eQQQly-0DHOsO0M5lASd_W53a4WgS1VujVFpGUBwgGWIBM9" alt="Californians for Consumer Privact gathered more than 600.000 signatures for the support of the CCPA" /><figcaption> <em>Californians for Consumer Privacy zebrali ponad 600.00 podpisów dla wsparcia inicjatywy, która finalnie stała się CCPA.</em> </figcaption></figure>



<p class="wp-block-paragraph"><br></p>



<p class="wp-block-paragraph">Inicjatywa głosowania (ang. <em>ballot initiative) </em>jest sposobem dla kalifornijskiego społeczeństwa na zalegalizowanie oddolnych inicjatyw poprzez przygotowanie projektu nowego prawa i zebranie pod nim wystarczającej ilości podpisów (osiem procent obywateli, którzy głosowali w ostatnich wyborach gubernatorskich); propozycja staje się wtedy częścią listopadowych ogólnych wyborów w konkretnym stanie. Głosujący muszą wybrać “tak” lub “nie” w ten sam dzień, kiedy wybierają prezydenta lub kongres.</p>



<p class="wp-block-paragraph">W przypadku CCPA, Mactaggart wydał 3 miliony dolarów z własnej kieszeni, aby zebrać ponad 600 000 podpisów pod swoim projektem (który był mocniejszy i bardziej restrykcyjny, niż to, co finalnie widnieje w CCPA) i tym sposobem zapewnił ustawie miejsce na generalnych wyborach w listopadzie 2018.</p>



<p class="wp-block-paragraph"></p>



<h3 class="wp-block-heading"><strong>Zagrożony: jak przemysł techniczny zmienił CCPA</strong></h3>



<p class="wp-block-paragraph">Wraz z groźbą ostrego prawa prywatności nadchodzącą po otrzymaniu większości głosów na wyborach w listopadzie 2018, przemysł techniczny rozpoczął mocne naciski przeciw wersji CCPA zaproponowanej przez obywateli.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/iJ-uH_0r8sKFs-HhWuDo3Zx6Jq6KuTlXVRNYuS-cM1TkCs9cYnuktXrEVWFjhor-dz-i_kFOufzcLxx_hGgTnI8dJ3ISHEhDamfDV5OfXEwCb5w47d1kOSmIt_QLFlBXwd36hWPk" alt="Heavy lobbying from Facebook weakened the CCPA" /><figcaption> <em>Facebook mocno sprzeciwiał się CCPA.</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Jedną z największych walk między autorami projektu a wielkimi korporacjami, szczególnie Facebookiem, było tak zwane <strong>prywatne prawo do działania.</strong></p>



<p class="wp-block-paragraph">Oryginalnie było to prawo upoważniające konsumentów do pozywania firm za jakiekolwiek jego pogwałcenie, nie tylko naruszenie danych. Branża technologiczna była bardzo wyraźna w swoim sprzeciwie, obawiając się ogromnego ryzyka odpowiedzialności &#8211; <em>“Wspieramy więcej jawności jako zasadę, lecz stawka jest dużo wyższa z uwagi na prywatne prawo do działania” </em>powiedział Will Castleberry, wiceprezydent stanowej i lokalnej polityki Facebooka.</p>



<p class="wp-block-paragraph"><a href="https://www.nytimes.com/2018/06/28/technology/california-online-privacy-law.html">Google, Facebook, Verizon, Comcast i AT&amp;T wniosło 200 000 $ każdy</a> na rzecz komitetu sprzeciwiającego się proponowanemu głosowaniu.</p>



<p class="wp-block-paragraph">Zostało także oszacowane, że firmy te wydały około 100 milionów dolarów na kampanię przeciwko ustawie, będącej przedmiotem głosowania w listopadzie 2018.</p>



<p class="wp-block-paragraph">Tak więc inicjatywa została okrojona tak, aby zawierała tylko prywatne prawo do działania w przypadku naruszenia danych (nieautoryzowany dostęp, kradzież etc.).</p>



<p class="wp-block-paragraph">Wtedy właśnie CCPA zostało zaprojektowane przez Mactaggarta; współtworzone i sponsorowane przez dwóch demokratycznych prawodawców, przemknęło przez stanową legislaturę, zostało jednogłośnie uchwalone i podpisane przez Gubernatra Kaliforni w czwartek, 28 czerwca 2018 &#8211; wszystko to w mniej niż jeden tydzień.</p>



<p class="wp-block-paragraph">Jeden ze współautorów ustawy, Ed Chau nazwał ją “<em>światłem RODO”</em>.</p>



<p class="wp-block-paragraph"></p>



<h2 class="wp-block-heading"><strong>Bitwy wygrane i walki do stoczenia</strong></h2>



<hr class="wp-block-separator" />



<h3 class="wp-block-heading"><strong>Bitwa, aby zawęzić lub poszerzyć egzekwowanie CCPA.</strong></h3>



<p class="wp-block-paragraph">Wysiłki przemysłu technologicznego to próba zawężenia zakresu działania CCPA.</p>



<p class="wp-block-paragraph">Jak mówi CCPA, to Prokurator Generalny Kalifornii jest odpowiedzialny za jego&nbsp; egzekwowanie. Szczegółowe zasady wykonania tego muszą zostać zdefiniowane na piśmie przez Prokuratora Generalnego nie później niż w lipcu 2020.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/W5bY2Y4YbQ6AQ2bIw73mWI8PkEnbhZL_XaLvGEcHswotB9vafRsg3y6HebanZISHBuFWM_SbxdQVrZ2GU21QrBij5HbHVrKnTZLDlDAyLCvPTVKYCjNSya62R9EvOChfjETRev2W" alt="How strong will CCPA enforcement be?" /><figcaption> <em>Jak silne będzie egzekwowanie CCPA?</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Oznacza to, że w przypadku potencjalnych procesów sądowych i grzywien za pogwałcenie CCPA, to na Prokuratorze Generalnym spoczywa obowiązek narzucenia ich firmom takim jak Google, Facebook lub innym technologicznym gigantom, których bazą jest Dolina Krzemowa na południe od San Francisco.</p>



<p class="wp-block-paragraph"><em>“Jest coś niesprawiedliwego w dawaniu kalifornijskim konsumentom nowych praw i jednoczesnym odbieraniu im możliwości samoobrony w przypadku ich naruszenia” </em>powiedział “L.A Times” Prokurator Generalny Becera<em> </em>19 kwietnia 2019, jako odpowiedź na wysiłki, aby uniemożliwić użytkownikom egzekwowanie CCPA.</p>



<p class="wp-block-paragraph">Jak dokładnie będzie wyglądać wprowadzanie w życie ustaleń CCPA, zobaczymy nie później niż w <strong>lipcu 2020</strong>, jednak <a href="https://www.oag.ca.gov/sites/all/files/agweb/pdfs/privacy/ccpa-proposed-regs.pdf">propozycja regulacji Prokuratora Generalnego opublikowana w październiku 2019</a> rzuca światło na kierunek egzekutywy.</p>



<p class="wp-block-paragraph">Projekt regulacji zostanie podany do wiadomości publicznej w Kalifornii na początku grudnia 2019, po czym spodziewane jest opublikowanie drugiego szkicu rozporządzenia.<br></p>



<h3 class="wp-block-heading"><strong>Bitwa o federalne prawo ochrony danych</strong></h3>



<p class="wp-block-paragraph">Kolejnym niepewnym elementem egzekwowania CCPA jest możliwość uchwalenia i egzekwowania <strong>prawa federalnego</strong> we wszystkich Stanach Zjednoczonych. To mogłoby potencjalnie zostawić w tyle stanowe regulacje, takie jak CCPA i stworzyć zupełnie nowy obszar dla wyższych organów prawnych.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/-4izF1gBzZc3MhbUZmhanM-8SJHmH15daTuZ70_5ZBCfyAUZRvgnSpMTGN16l2daNMeTaWhCFikbPYl4PhBfdqZMGTNIJALifctFTqkbXUaHOjT5uhkWiqaG79WunDRFX4OIXETv" alt="CCPA enforcement is January 1, 2020." /><figcaption> <em>Korporacje technologiczne </em><a href="https://www.nbcnews.com/tech/tech-news/after-avoiding-congress-years-tech-companies-are-now-asking-help-n913246"><em>wciąż lobbują</em></a><em> na rzecz łagodniejszej federalnej polityki prywatności.</em> </figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">To może także prowadzić do słabszej, ogólnopaństwowej wersji&nbsp; bardziej restrykcyjnego stanowego prawa, jak CCPA.</p>



<p class="wp-block-paragraph">Leży to, rzecz jasna, w interesie Doliny Krzemowej, która aktywnie lobbuje przeciwko CCPA.</p>



<p class="wp-block-paragraph">Strach aktywistów na rzecz prywatności oraz grup konsumentów, tak samo, jak autorów i sponsorów CCPA, opiera się na tym, że choć federalne prawo może brzmieć jak zwycięstwo, które zapewni jednolite prawo w całych Stanach Zjednoczonych, w rzeczywistości okaże się przegraną konsumentów, ponieważ prawo federalne może zapewniać słabszy poziom prywatności niż CCPA.</p>



<p class="wp-block-paragraph">Nadzieje aktywistów są, paradoksalnie, także takie, że <a href="https://www.sfchronicle.com/politics/article/California-law-could-be-Congress-model-for-13604213.php">prawo federalne może okazać się lepsze niż kalifornijskie.</a></p>



<p class="wp-block-paragraph">Liczą na to, że Kalifornia będzie niższą poprzeczką, nad którą federalne prawo będzie mogło raczej nadbudowywać niż obcinać.</p>



<p class="wp-block-paragraph"><em>As California goes, so goes the nation,</em><em> </em>jak mówi stare amerykańskie powiedzenie, co znaczy <em>Jak Kalifornia, tak idzie cały naród.</em></p>



<p class="wp-block-paragraph">Lub, jak powiedział Alastair Mactaggart, gdy <a href="https://www.latimes.com/opinion/op-ed/la-oe-kerry-ccpa-data-privacy-laws-20190425-story.html">odwiedział Waszyngton, aby spotkać się z najważniejszymi senatorami i urzędnikami administracji Trumpa</a>: <em>“California leads, the others follow” &#8211; “Kalifornia prowadzi, inni podążają”</em></p>



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Chroń prywatność swoich użytkowników za darmo razem z Cookiebot</a></p>



<h2 class="wp-block-heading"><strong>Dane są nową ropą… gdyby ropa była żywa</strong></h2>



<hr class="wp-block-separator" />



<p class="wp-block-paragraph">Przemysł technologiczny jest często porównywany do przemysłu naftowego sto lat temu &#8211; nieuregulowany, zmonopolizowany i zbyt potężny.</p>



<p class="wp-block-paragraph">Mówi się, że dane są nową ropą, paliwem XXI wieku.</p>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/CLDsQ8PXGW_MDnrWvt4yDe5wJHc2xuxJ75p7dAQKgREjqacns_SIXJaAClFCrKLPGxCr7FBFtdKVRZhH5ANgqI3oolyzBUuWHKN9qjIo4ydpBSxxlMRGmqIbbnW_II8E_Ty6xGJ3" alt="Data is the new oil." /><figcaption> <em>Kalifornia zawsze była gorącym obszarem dla okazji i biznesu. Niegdyś było to “złoto”, potem “ropa”, teraz są to “dane”.</em></figcaption></figure>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Jest to na wiele sposobów trafne porównanie, biorąc pod uwagę, że zarówno gorączka złota, jak i boom naftowy ostatnich wieków rozpoczęły się w Południowej Kalifornii. Nie da się jednak zapomnieć o ważnym rozróżnieniu:</p>



<p class="wp-block-paragraph"><em>Ropa była nieożywionym zasobem napędzającym maszyny; dane są mapowaniem ludzkiego zachowania, które zasila cyfrowe infrastruktury prawdopodobieństwa, aby przewidzieć i uczynić przewidywalnym co znaczy być osobą.</em></p>



<p class="wp-block-paragraph">Gromadzenie i monetyzacja naszych wewnętrznych i zewnętrznych przeżyć uczyniło Dolinę Krzemową siłą równą narodowym stanom w kwestiach władzy i bogactwa.</p>



<p class="wp-block-paragraph">Podczas gdy nieuregulowany przemysł naftowy uczynił garstkę ludzi bardzo bogatymi, a w konsekwencji bardzo potężnymi, nieuregulowany przemysł technologiczny czyni garstkę ludzi bardzo bogatymi <em>i jednocześnie </em>bardzo dobrze poinformowanymi, a w konsekwencji nieporównanie potężniejszymi niż potentatów naftowych ubiegłego wieku.</p>



<p class="wp-block-paragraph">Ta <em>wiedza</em> to zbiorowe wzorce behawioralne społeczeństw i prywatne życie wewnętrzne miliardów ludzi.</p>



<p class="wp-block-paragraph">Gromadzenie i monetyzacja rzeczonej wiedzy wprowadza nową erę kapitalizmu inwigilacyjnego, w którym, według <a href="http://www.shoshanazuboff.com/">profesor Harvardu, Shoshany Zuboff</a>, “imperatywy ekonomiczne zmuszają wiodące firmy technologiczne do przyjęcia kursu kolizyjnego z demokracją. ”<br></p>



<p class="wp-block-paragraph"><strong>Cóż, demokracja nie pozostaje dłużna.</strong><br></p>



<p class="wp-block-paragraph">CCPA odnosi się konkretnie do Złotego Stanu, nie jest prawem federalnym &#8211; ale Kalifornia jest jednocześnie piątą co do wielkości gospodarką na świecie i jest dalece prawdopodobne, że CCPA wyznaczy nowy standard praw prywatności w całym kraju, i że firmy będą spełniały wymogi CCPA w całych Stanach Zjednoczonych.</p>



<p class="wp-block-paragraph">CCPA jest niewątpliwie punktem zwrotnym z historii cyfrowej prywatności w USA.</p>



<p class="wp-block-paragraph">Google i Facebook są wciąż darmowe do użytku. Razem z CCPA, obywatele Kalifornii nie są już dłużej darmowi do użytku Google.</p>



<h2 class="wp-block-heading"><strong>Zewnętrzne zasoby</strong></h2>



<hr class="wp-block-separator" />



<p class="wp-block-paragraph"><a href="https://manage.cookiebot.com/goto/signup?rid=TDIIR">Przetestuj Cookiebot za darmo już dziś!</a></p>



<p class="wp-block-paragraph"><a href="http://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=201720180AB375">The official CCPA law text</a></p>



<p class="wp-block-paragraph"><a href="https://eur-lex.europa.eu/eli/reg/2016/679/oj">The official GDPR law text</a></p>



<p class="wp-block-paragraph"><a href="https://www.oag.ca.gov/sites/all/files/agweb/pdfs/privacy/ccpa-proposed-regs.pdf">The proposed draft regulations from the Attorney General of California</a></p>



<p class="wp-block-paragraph"><a href="https://www.cookiebot.com/en/ccpa-vs-gdpr/">CCPA vs GDPR</a></p>



<p class="wp-block-paragraph"><a href="https://www.nytimes.com/2018/08/18/insider/online-privacy-facebook-data-google.html?action=click&amp;&amp;login=email&amp;auth=login-email#38;module=inline&amp;pgtype=Article">The fascinating story of how a group of citizens took on Silicon Valley from the bottom-up and created the CCPA (California Consumer Privacy Act)</a></p>



<p class="wp-block-paragraph"><a href="https://brave.com/cpera/">Brave&#8217;s letter urging stronger privacy for new proposed CPERA bill</a></p>



<p class="wp-block-paragraph"><a href="https://www.latimes.com/politics/la-pol-ca-california-privacy-law-battles-20190311-story.html">California has become a battleground for the protection of consumer privacy laws</a></p>



<p class="wp-block-paragraph"><a href="https://www.latimes.com/business/hiltzik/la-fi-hiltzik-privacy-law-loophole-20190429-story.html">A look into the tech industry and big business lobbying in California going on now</a></p>



<p class="wp-block-paragraph"><a href="https://www.latimes.com/opinion/op-ed/la-oe-kerry-ccpa-data-privacy-laws-20190425-story.html">A federal privacy law could do better than California’s</a></p>



<p class="wp-block-paragraph"><a href="https://www.sfchronicle.com/politics/article/California-law-could-be-Congress-model-for-13604213.php">California law could be Congress’ model for data privacy. Or it could be erased.</a></p>



<p class="wp-block-paragraph"><a href="https://www.nbcnews.com/tech/tech-news/after-avoiding-congress-years-tech-companies-are-now-asking-help-n913246">After avoiding Congress for years, tech companies are now asking for help</a></p>



<p class="wp-block-paragraph"><a href="http://www.shoshanazuboff.com/">Take a look at “The Age of Surveillance Capitalism” by Harvard Business professor Shoshana Zuboff</a><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>RODO a pliki cookies &#124; Co muszę wiedzieć? &#124; Czy użycie plików cookies na mojej stronie jest zgodne z RODO?</title>
		<link>https://zgodnosczrodo.pl/rodo-a-pliki-cookies/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Tue, 15 May 2018 15:26:53 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=434</guid>

					<description><![CDATA[Nowe prawo UE&#160;Rozporządzenie o Ochronie Danych Osobowych, w skrócie RODO, po angielsku znana jako The General Data Protection Regulation (GDPR), wchodzi w życie 25 maja 2018 roku. Jak RODO wpływa na pliki cookies i śledzenie użytkowników online? Jak zapewnić zgodność? Jak RODO wpływa na politykę cookies i sposób otrzymywania zgody na użycie plików cookies? W [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Nowe prawo UE&nbsp;<a href="http://192.168.0.150:7077/#about">Rozporządzenie o Ochronie Danych Osobowych</a>, w skrócie RODO, po angielsku znana jako The General Data Protection Regulation (GDPR), wchodzi w życie 25 maja 2018 roku.</h4>
<h4>Jak RODO wpływa na pliki cookies i śledzenie użytkowników online? Jak zapewnić zgodność? Jak RODO wpływa na politykę cookies i sposób otrzymywania zgody na użycie plików cookies?</h4>
<h4>W tym artykule dowiemy się czym jest RODO i jakie znaczenie ma dla Twojej witryny internetowej.</h4>
<h2>RODO a pliki cookies</h2>
<hr>
<p>RODO to część nowych regulacji Unii Europejskiej będących najbardziej znaczącą inicjatywą w zakresie ochrony danych od 20 lat. Nowa regulacja ustala ścisłe wymagania odnośnie przetwarzania danych osobowych obywateli Unii Europejskiej.</p>
<p>Pliki cookies są wspomniane raz w&nbsp;<a href="http://ec.europa.eu/justice/data-protection/reform/files/regulation_oj_en.pdf" target="_blank" rel="noopener noreferrer">88 stronach regulacji</a>. Jednak te kilka linii ma ogromne znaczenie dla użycia plików cookies:</p>
<p class="marginLeft40"><em>(30): “Natural persons may be associated with online identifiers […] such as internet protocol addresses, cookie identifiers or other identifiers […]. This may leave traces which, in particular when combined with unique identifiers and other information received by the servers, may be used to create profiles of the natural persons and identify them.”</em></p>
<p><em>(30): &#8222;Naturalne osoby mogą zostać powiązanie z identyfikatorami online [&#8230;] takimi jak adresy IP, identyfikatory plików cookies i inne identyfikatory [&#8230;]. To może zostawiać ślady, w szczególności gdy połączone z unikalnymi identyfikatorami i innymi informacjami otrzymanymi przez serwery, może zostać użyte do tworzenia profili naturalnych osób i identyfikować je.&#8221;</em></p>
<p>Innymi słowy: kiedy pliki cookies mogą identyfikować osobę, są uważane za dane osobowe.</p>
<h3>O co chodzi z tymi plikami cookies?</h3>
<p>Pliki cookies to małe pliki automatycznie zapisywane w przeglądarce użytkownika kiedy ten przegląda witryny internetowe. Same w sobie są nieszkodliwymi ciągami tekstu które są przechowywane lokalnie, mogą być przeglądane i usuwane.</p>
<p>Jednak pliki cookies mogą zawierać wiele informacji o Twojej aktywności i preferencjach. Mogą być używane do zidentyfikowania Ciebie bez Twojej wyraźnej zgody.</p>
<p>To stwarza poważne naruszenie z prawnego punktu widzenia, podczas gdy <a href="http://192.168.0.150:7077/jak-strony-sledza-uzytkownikow/">technologie przetwarzania danych rozwijają się w zastraszającym tempie i są coraz bardziej wyrafinowane</a>, Twoja prywatność jako użytkownika&nbsp;jest coraz bardziej zagrożona.</p>
<p>Często pliki cookies nie pochodzą z witryny którą odwiedzasz ale z usług stron trzecich, które śledzą Cię w celach marketingowych itp. To wszystko dzieje się &#8222;w tle&#8221;, niewidocznie dla użytkownika.</p>
<p>Nie wszystkie pliki cookies są używane w celu identyfikowania użytkowników, ale większość z nich tak, zwłaszcza te najbardziej użyteczne dla właścicieli witryny i dlatego są przedmiotem podlegającym RODO.</p>
<p>Cookies dla analityki, reklamy i usług funkcjonalnych jak np <a href="http://192.168.0.150:7077/google-analytics-a-rodo/">Google Analytics</a> czy przycisku &#8222;Lubię to&#8221; Facebooka, są przykładami plików cookies które mogą identyfikować użytkowników.</p>
<p>Problemy z plikami cookies to z jednej strony prywatność &#8211; jakie dane są rejestrowane &#8211; i z drugiej strony przejrzystość &#8211; kto zbiera informacje, w jakim celu, dokąd dane są przesyłane i na jak długo?</p>
<p>Dowiedz się więcej o plikach cookies z tego <a href="http://192.168.0.150:7077/pliki-cookies/">artykułu.</a></p>
<p>Nie wiesz czy Twoja witryna używa plików cookies? Sprawdź naszym <a href="http://192.168.0.150:7077/">darmowym testem</a>, podaj tylko nazwę domeny i adres email. Darmowy test sprawdza 5 stron witryny. Potrzebujesz pełnego skanu? Załóż <a href="https://manage.cookiebot.com/goto/signup?rid=TDIIR">darmowe konto</a> rejestrując swoją domenę.</p>
<div class="video-responsive">
<div class="cookieconsent-optout-marketing">
  Proszę <a href="javascript:Cookiebot.renew()">zaakceptować Marketing cookies</a> aby obejrzeć wideo.</div>
<p><iframe data-cookieblock-src="https://www.youtube.com/embed/T00XQjs41Q8?rel=0" width="420" height="315" frameborder="0" allowfullscreen="allowfullscreen" data-cookieconsent="marketing" data-mce-fragment="1"></iframe></p>
</div>
<h2>Wymagania: Jak mieć pewność, że Twoja witryna i użycie plików cookies jest zgodne z RODO?</h2>
<hr>
<p>Jako właściciel witryny aby zapewnić zgodność z RODO musisz zrewidować procesy zarządzania danymi i upewnić się, że <a href="http://www.information-age.com/6-steps-gdpr-compliance-123466406/">dane osobowe są zarządzane zgodnie w nowymi regulacjami (ang)</a>.</p>
<p>Sprawdź także stronę z infografiką udostępniona w witrynie Unii Europejskiej:&nbsp;<a href="http://ec.europa.eu/justice/smedataprotect/index_en.htm" target="_blank" rel="noopener noreferrer">Data protection: Better rules for small business(ang)</a></p>
<p>Rozporządzenie o Ochronie Danych Osobowych wymienia imię, nazwisko, zdjęcie, adres email, dane bankowe, posty z sieci społecznościowych, informacje medyczne, adres IP urządzenia jako dane osobiste.</p>
<p>Jeśli Twoja witryna internetowa lub organizacja przetwarza dane które są (a) bezpośrednimi danymi osobowymi lub (b) danymi które w połączeniu z innymi danymi mogą zidentyfikować osobę jako jednostkę, takie dane podlegają rozporządzeniu RODO i muszą być zarządzane zgodnie z nowymi przepisami.</p>
<p>Zmapuj i oszacuj dane wrażliwe w Twojej organizacji, sprawdź politykę bezpieczeństwa i upewnij się, że dane są bezpieczne.</p>
<p>Dwa kluczowe aspekty na które należy zwrócić uwagę to:</p>
<ul>
<li class="marginLeft40">Jak przechowujesz dane klientów i użytkowników w Twojej organizacji, oraz</li>
<li class="marginLeft40">Pliki cookies na Twojej stronie (bezpośrednie oraz pochodzące od stron trzecich).</li>
</ul>
<p>Dostosowanie <a href="http://192.168.0.150:7077/polityka-prywatnosci/">polityki prywatności</a> oraz <a href="http://192.168.0.150:7077/polityka-cookies/">polityki cookies</a>&nbsp;jest ważną częścią tego procesu zapewnienia zgodności z RODO.</p>
<h3>Jakie cechy powinna mieć zgoda na użycie plików cookies spełniająca wymagania RODO?</h3>
<p>Jednym z najważniejszych wymagań które stawia RODO znajduje się w definicji prawidłowego uzyskania zgody na użycie plików cookies. Zgoda powinna:</p>
<ul>
<li class="marginLeft40"><strong>Informować</strong>: Dlaczego, jak i gdzie są używane dane osobowe? Dla użytkownika musi być jasne na co się zgadza. Użytkownik musi mieć możliwość zaakceptowania lub odrzucenia różnych plików cookies.</li>
</ul>
<ul>
<li class="marginLeft40"><strong>Bazować na prawdziwym wyborze</strong>: Znaczy to, że użytkownik musi mieć możliwość używania witryny i jej funkcji nawet gdy zgoda na użycie plików cookies innych niż niezbędne do prawidłowego działania witryny, nie zostanie wyrażona.</li>
</ul>
<ul>
<li class="marginLeft40"><strong>Być wydana jako dobrowolne działanie i nie może być błędnie interpretowana.</strong></li>
</ul>
<ul>
<li class="marginLeft40"><strong>Powinna być wydana zanim jakiekolwiek przetwarzanie danych osobowych ma miejsce.</strong></li>
</ul>
<ul>
<li class="marginLeft40"><strong>Być odwracalna</strong>. Użytkownik musi mieć możliwość zmiany ustawień wydanej zgody w prosty sposób w dowolnym momencie.</li>
</ul>
<p>Co więcej,</p>
<ul>
<li class="marginLeft40"><strong>Użytkownik ma prawo do bycia zapomnianym</strong>. Na życzenie użytkownika, wszystkie jego dane osobowe muszą być usunięte.</li>
</ul>
<ul>
<li class="marginLeft40"><strong>Wszystkie wydane zgody muszą być przechowywane jako dokumentacja wydania zgody.</strong></li>
</ul>
<h3>Jakie wymagania ma zgodna z RODO informacja o użyciu plików cookies?</h3>
<p>Wyżej wymienione wymagania sprawiają, że większość obwieszczeń i banerów użycia plików cookies staje się zdezaktualizowanych nie spełniając wymogów RODO.</p>
<p>Na przykład, zgoda&nbsp;domyślna informująca o &#8222;Zgodzie na używanie plików cookies przy dalszym używaniu strony internetowej&#8221; już nie wystarczy.</p>
<p>To samo dotyczy wyskakujących okienek i banerów z podobną informacją dla użytkowników.</p>
<p>Prosty przycisk &#8222;Zgadzam się&#8221; również nie wystarczy.</p>
<p>Poniżej przykład banera zgody na użycie plików cookies nie zgodnego z wymaganiami RODO.</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1060/cookie-eng.png?width=292&amp;height=159" alt="" data-udi="umb://media/4393ecde46604df695719500ad5151b3"></p>
<h3>Przykład zgodnego z RODO banera na użycie plików cookies:</h3>
<p>Poniżej baner zbierający zgody na pliki cookies z systemu Cookiebot (dostępny w 43 językach), zgodny z RODO i unijną dyrektywą e-prywatności:</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1089/cookiebot-cookie-notice.png?width=500&amp;height=113.5670731707317" alt="" data-udi="umb://media/154e6f3e5cc6459f93671aae09ade7d0"></p>
<p>Baner zgody na cookies jest zgodny z nowymi regulacjami dlatego, że:</p>
<ul>
<li class="marginLeft40">Przede wszystkim, mimo, że to niewidoczne dla oka, uruchamianie wszystkich skryptów, poza niezbędnymi dla działania strony, jest zatrzymane dopóki zgoda nie zostanie wyrażona. Nazywa się to <strong>&#8217;uprzednią zgodą&#8217;</strong> i jest wymogiem zarówno RODO jak i dyrektywy e-prywatności. (wymaga to drobnych zmian w kodzie strony). W przypadku RODO, zgoda musi być wyrażona dla plików cookies śledzących dane osobiste, podczas gdy dyrektywa e-prywatności wymaga zgody użytkownika przed zapisaniem w przeglądarce użytkownika jakichkolwiek plików cookies innych niż ściśle wymagane.</li>
</ul>
<ul>
<li class="marginLeft40">Informacja o plikach cookies jest <strong>dokładna i szczegółowa</strong> oraz jest <strong>wyrażona prostym i zrozumiałym językiem</strong>, tak jak wymagają tego przepisy RODO.</li>
</ul>
<ul>
<li class="marginLeft40">Jeśli użytkownik wybierze opcję pokazania szczegółów, baner rozwija się wyświetlając pełną listę wszystkich aktywnych plików cookies i technologii śledzących w użyciu na stronie. Lista pochodzi z comiesięcznych skanów witryny identyfikujących wszystkie znane rodzaje cookies i technologii śledzących wraz ze szczegółami takimi jak pochodzenie, czas życia i opis przeznaczenia.</li>
</ul>
<ul>
<li class="marginLeft40">Pliki cookies są pogrupowane w <strong>cztery kategorie, na które użytkownik może wyrazić zgodę bądź je odrzucić.</strong> Niezbędne pliki cookies nie mogą być odrzucone, ponieważ są wymagane do prawidłowego działania witryny. Kategorie plików cookies które nie zbierają danych osobistych mogą być zaznaczone domyślnie, pozostałe muszą być aktywnie zaznaczone przez użytkownika zgodnie z wymogami.</li>
</ul>
<ul>
<li class="marginLeft40">W przykładzie powyżej, statystyczne pliki cookies nie zbierają danych osobowych, mogą być zatem domyślnie zaznaczone. Cookies z kategorii marketing śledzą dane osobowe, zatem domyślnie nie są zaznaczone.</li>
</ul>
<ul>
<li class="marginLeft40">Użytkownik ma <strong>dostęp do ustawień wyrażonej zgody i może w dowolnym momencie ją zmienić czy odrzucić</strong>.</li>
</ul>
<ul>
<li class="marginLeft40">Wszystkie wydane zgody są <strong>bezpiecznie przechowywane jako dokumentacja</strong> tego, że zgoda została wydana.</li>
</ul>
<ul>
<li class="marginLeft40">Po 12 miesiącach od pierwszej wizyty użytkownika na stronie, baner zgody pojawia się <strong>ponownie prosząc użytkownika o odnowienie zgody.</strong></li>
</ul>
<h2>Jak zapewnić zgodność polityki cookies z RODO?</h2>
<hr>
<p>Rozporządzenie o Ochronie Danych Osobowych stawia nowe wymagania polityce cookies.</p>
<p>RODO i dyrektywa e-prywaności wymaga uprzedniej zgody informującej użytkowników witryny a RODO stawia wymaganie dokumentowania każdej wydanej zgody.</p>
<p>W tym samym czasie musisz udzielić informacji jakie dane użytkowników są udostępniane usługom stron trzecich używanym w Twojej witrynie (np Google Analytics czy Facebook) i dokąd w świecie dane te są wysyłane.</p>
<p>Polityka cookies zgodna z RODO i dyrektywą e-prywatności musi spełnić następujące wymagania:</p>
<h3>Polityka cookies musi być przejrzysta</h3>
<p>Polityka cookies musi w dowolnym momencie dać użytkownikowi jasny i dokładny obraz jak pliki cookies są używane w witrynie. Wymogiem jest to, żeby polityka cookies była napisana prostym i zrozumiałym językiem.</p>
<h3>Przegląd i odpowiedzialność za pliki cookies na Twojej stronie</h3>
<p>Twoja organizacja może być poddana kontroli i zmuszona do wyczerpującego opisania procesów zarządzania danymi przetwarzanymi na Twojej witrynie internetowej.</p>
<p>To łatwiej powiedzieć niż zrobić ponieważ większość witryn używa dużej liczby plików cookies stron trzecich.</p>
<h3>Zgoda wydana jako pozytywna, dobrowolna akcja</h3>
<p>Największą zmianą dla plików cookies i śledzenia online w związku z RODO jets to że zgoda musi być wydana w jasny i dobrowolny sposób.</p>
<p>Obywatele UE przyzwyczaili się już, chociaż to nadal irytujące, do banerów na stronach internetowych informujących o użyciu plików cookies, czasem zapraszających do poznania więcej informacji i jednym przyciskiem, nie dającym prawdziwego wyboru.</p>
<p>Według nowych przepisów to nie wystarczy. Zgoda musi być wyrażona w jasny i dobrowolny sposób a opcja odrzucenia plików cookies musi być dostępna.</p>
<h3>Możliwość odrzucenia plików cookies w dowolnym momencie.</h3>
<p>Użytkownik musi mieć możliwość dorzucenia zgody.</p>
<p>Należy zapewnić użytkownikom możliwość wglądu w wyrażone zgody w dowolnym momencie lub jej zmiany lub całkowitego odrzucenia.</p>
<h3>Odnowienie zgody</h3>
<p>Po każdych 12 miesiącach, zgoda powinna być odnowiona podczas kolejnej wizyty na stronie.</p>
<h3>Przyjazny dla użytkownika opis</h3>
<p>Wyzwanie RODO to z jednej strony to, że użycie plików cookies powinno być przejrzyste a użytkownicy powinni być informowani jak ich dane są używane.</p>
<p>Z drugiej strony, komunikacja powinna być prosta i czytelna tak aby użytkownik miał prawdziwy wybór i wiedział na co się zgadza.</p>
<h3>Uprzednia zgoda</h3>
<p>Wraz z RODO i dyrektywą e-prywatności zgoda użytkownika musi być wyrażona zanim pliki cookies zostaną zapisane. W RODO potrzebujesz uprzedniej zgody aby ustawić pliki cookies zapisujące dane osobiste, podczas gdy dyrektywa e-prywatności idzie znacznie dalej, wymagając zgody do ustawienia wszystkich plików cookies, poza ściśle wymaganymi.</p>
<h3>Zgoda musi być przechowywana jako dowód.</h3>
<p>Wszystkie zgody muszą być bezpiecznie przechowywane aby stanowić dowód w razie kontroli.</p>
<h2>Czy mogę używać szablonu polityki cookies?</h2>
<hr>
<p>W internecie istnieje wiele usług udostępniających generatory lub szablony dla polityki cookies. Wystraczy wygooglować &#8222;szablon polityki cookies&#8221;.</p>
<p>Należy jednak zachować ostrożność. Nie zalecamy użycia szablonów ponieważ wymaganiem RODO jest to, żeby informacja o plikach cookies i śledzeniu online była dokładna i szczegółowa.</p>
<p>Po pierwsze, wszystkie strony są różne a po drugie pliki cookies zmieniają się bez poinformowania właścicieli witryn o tym fakcie, zwłaszcza jeśli używasz usług stron trzecich takich jak zagnieżdżone treści, reklamy czy narzędzia analityczne.</p>
<p>Z Cookiebot oferowanym na <a href="http://192.168.0.150:7077/">zgodnosczrodo.pl</a>&nbsp; możesz opublikować raport comiesięcznego skanu Twojej witryny jako część Twojej polityki prywatności lub polityki cookies.</p>
<p>W ten sposób informacja o użyciu plików cookies jaką udostępniasz odwiedzającym Twoją witrynę jest dokładna i szczegółowa przez cały czas.</p>
<h2>Jak w prosty sposób sprawić aby użycie plików cookies i śledzenia użytkowników było zgodne z RODO i dyrektywą e-prywatności?</h2>
<hr>
<p>Aby spełnić wymagania RODO, możesz stworzyć własny mechanizm zbierania i przechowywania zgód na użycie plików cookies. Lub założyć <a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">konto Cookiebot</a>, jedno z niewielu w pełni zgodnych z RODO rozwiązań dla plików cookies i śledzenia online.</p>
<p>Cookiebot łączy politykę cookies z monitorowaniem aktywności cookies w Twojej witrynie, dając pewność, że polityka cookies jest aktualna i prawdziwa przez cały czas.</p>
<p>Generowany co miesiąc raport o użyciu plików cookies i przetwarzania danych na stronie daje kontrolę przez cały czas.</p>
<p>Zgoda użytkownika jest zbierana przy użyciu zrozumiałego banera umożliwiającego użytkownikom w prosty sposób wyrażenie zgody lub odrzucenie cookies.</p>
<p>Użytkownicy mają w każdej chwili dostęp do ustawień zgody z możliwością zmiany lub odrzucenia zgody.</p>
<p>Po każdych dwunastu miesiącach zgoda jest odnawiana przy kolejnej wizycie użytkownika na stronie.</p>
<p>Informacja w banerze jest komunikowana w przyjazny dla użytkownika sposób, dając przejrzystość bez nadmiaru informacji.</p>
<p>Zgoda jest wymagana zanim pliki cookies są zapisane, poza cookies niezbędnymi do działania strony a zatem legalnymi.</p>
<p>Wszystkie zgody są zbierane automatycznie przy użyciu bezpiecznego połączenia i przechowywane jako zaszyfrowane dane.</p>
<p>&nbsp;</p>
<h2>Zasoby i źródła</h2>
<hr>
<p><a href="http://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1462439808430&amp;uri=CELEX:32016R0679" target="_blank" rel="noopener noreferrer">The GDPR</a><br />
<a href="https://digitalcontentnext.org/blog/2017/06/23/eus-general-data-protection-regulation-means-website-compliance/" target="_blank" rel="noopener noreferrer">What the EU’s General Data Protection Regulation means for website compliance</a><br />
<a href="https://www.fellowshipproductions.co.uk/make-your-website-gdpr-compliant/" target="_blank" rel="noopener noreferrer">How do you make your website gdpr compliant and what is the general data protection regulation anyway?</a><br />
<a href="http://www.information-age.com/6-steps-gdpr-compliance-123466406/" target="_blank" rel="noopener noreferrer">“6 steps to GDPR compliance” in Information Age Digital Edition</a><br />
<a href="http://missinfogeek.net/gdpr-consent/" target="_blank" rel="noopener noreferrer">Informative blogpost on GDPR-consent</a><br />
<a href="https://www.itgovernance.eu/blog/en/how-the-gdpr-affects-cookie-policies/" target="_blank" rel="noopener noreferrer">How the GDPR affect cookie policies</a><br />
<a href="https://www.itgovernance.eu/blog/en/gdpr-when-do-you-need-to-seek-consent/" target="_blank" rel="noopener noreferrer">GDPR: When do you need to seek consent</a><br />
<a href="http://ec.europa.eu/justice/smedataprotect/index_en.htm" target="_blank" rel="noopener noreferrer">Data protection &#8211; Better rules for small business</a><br />
<a href="https://ec.europa.eu/commission/priorities/justice-and-fundamental-rights/data-protection/2018-reform-eu-data-protection-rules_en" target="_blank" rel="noopener noreferrer">2018 reform of EU data protection rules</a><br />
<a href="https://www.youtube.com/watch?v=T00XQjs41Q8" target="_blank" rel="noopener noreferrer">Video: GDPR in 97 seconds</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Manager Tagów Google &#8211; jak używać go zgodnie z RODO i dyrektywą e-prywatności</title>
		<link>https://zgodnosczrodo.pl/manager-tagow-google-a-rodo/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Wed, 09 May 2018 14:40:02 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=410</guid>

					<description><![CDATA[Manager Tagów Google, to narzędzie bardzo ułatwiające życie właścicielom i twórcom stron. Razem z Cookiebot, możesz używać go zgodnie z przepisami RODO. Cookiebot to usługa która pomaga zapewnić zgodność użycia plików cookies i śledzenia online z prawem UE o ochronie danych osobistych i prywatności online: RODO i dyrektywą e-prywatności. W tej instrukcji krok po kroku [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Manager Tagów Google, to narzędzie bardzo ułatwiające życie właścicielom i twórcom stron. Razem z Cookiebot, możesz używać go zgodnie z przepisami RODO.</h4>
<h4>Cookiebot to usługa która pomaga zapewnić zgodność użycia plików cookies i śledzenia online z prawem UE o ochronie danych osobistych i prywatności online: RODO i dyrektywą e-prywatności.</h4>
<h4>W tej instrukcji krok po kroku pokażemy Ci jak:</h4>
<ol>
<li class="marginLeft40">Zaimplementować baner zgody na cookies w Google Tag Manager</li>
<li class="marginLeft40">Kontrolować pliki cookies</li>
<li class="marginLeft40">Wyświetlić deklarację cookies na stronie</li>
</ol>
<h2>1. Implementacja banera zgody na cookies w Managerze Tagów Google (GTM)</h2>
<hr />
<p>Wszyscy gotowi? Najpierw, upewnij się, że już masz&#8230;</p>
<ol>
<li class="marginLeft40">konto w Google Tag Manager (dalej: GTM),</li>
<li class="marginLeft40">utworzony kontener strony w GTM oraz,</li>
<li class="marginLeft40">dodany kod kontenera z GTM do swojej strony zgodnie z wymaganiem: <a href="https://support.google.com/tagmanager/answer/6103696?hl=pl">Manager Tagów: 6103696</a></li>
</ol>
<p>W Twoim kontenerze GTM stwórz nowy tag klikając &#8222;DODOAJ NOWY TAG&#8221; &gt; &#8222;Niestandardowy Tag HTML&#8221;.</p>
<p>W polu &#8222;HTML&#8221; wklej następujący kod, zmieniając klucz &#8222;00000000-0000-0000-0000-000000000000&#8221; na Twój własny klucz z zakładki &#8222;Your scripts&#8221; w Cookiebot Manager:</p>
<p><code>&lt;script id="Cookiebot" src="https://consent.cookiebot.com/uc.js?cbid=00000000-0000-0000-0000-000000000000" type="text/javascript"&gt;&lt;/script&gt;</code><br />
<code>&lt;script&gt;</code><br />
<code>function CookiebotCallback_OnAccept() {</code><br />
<code>    if (Cookiebot.consent.preferences)</code><br />
<code>        dataLayer.push({'event':'cookieconsent_preferences'});</code><br />
<code>    if (Cookiebot.consent.statistics)</code><br />
<code>        dataLayer.push({'event':'cookieconsent_statistics'});</code><br />
<code>    if (Cookiebot.consent.marketing)</code><br />
<code>        dataLayer.push({'event':'cookieconsent_marketing'});</code><br />
<code>}</code><br />
<code>&lt;/script&gt;</code></p>
<p>Wybierz  &#8222;All pages&#8221; jako regułę uruchamiania taga i dodaj nazwę taga np &#8222;Cookie Consent&#8221;. Kliknij &#8222;Zapisz&#8221; aby utworzyć tag. Konfiguracja Twojego taga powinna wyglądać mniej więcej jak poniżej (poza Twoim kluczem):</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4485/37450711721_9a449183fa_o.png" src="https://farm5.staticflickr.com/4485/37450711721_9a449183fa_o.png" /></div>
<p>Na końcu, opublikuj zmiany klikając &#8222;Prześlij&#8221; aby zmiany zostały uruchomione na Twojej stronie.</p>
<p>Upewnij się, że masz zarejestrowaną domenę swojej strony na swoim koncie Cookiebot. Baner zgody na cookies jest już aktywny na Twojej stronie.</p>
<h2>2. Kontrolowanie plików cookies</h2>
<hr />
<p>Aby uaktywnić skrypty zależnie od zgody wyrażonej przez odwiedzającego witrynę, trzeba dodać logikę kontrolującą pliki cookies dla skryptów zapisujących pliki cookies w Twojej witrynie.</p>
<h3>Przykład: Google Analytics</h3>
<p>W tym przykładzie, zobaczymy jak zaimplementować i kontrolować Google Analytics Universal (GAU) z Cookiebot w Managerze Tagów Google (GTM), tak aby GAU zapisywało cookies tylko gdy użytkownik wyraził zgodę na użycie statystycznych plików cookies.</p>
<p>W GTM wybierz &#8222;Reguły&#8221; i kliknij &#8222;NOWE&#8221;.</p>
<p>Wybierz &#8222;Zdarzenie niestandardowe&#8221; i wpisz tekst &#8222;cookieconsent_statistics&#8221; w polu &#8222;Nazwa zdarzenia&#8221;.</p>
<p>Kliknij &#8222;Zapisz&#8221; aby utworzyć regułę.</p>
<p>Konfiguracja Twojej reguły powinna wyglądać tak:</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4484/37450711661_20771347eb_o.png" src="https://farm5.staticflickr.com/4484/37450711661_20771347eb_o.png" /></div>
<p>Powtórz powyższe kroki dla każdego typu plików cookes, tak aby utworzyć trzy reguły z następującymi nazwami &#8222;cookieconsent_preferences&#8221;, &#8222;cookieconsent_statistics&#8221; i &#8222;cookieconsent_marketing&#8221;.</p>
<p>Teraz utwórz tag GAU klikając &#8222;NOWY&#8221; z listy tagów albo edytuj Twój istniejący tag GAU.</p>
<p>Jeśli tworzysz nowy tag GAU, pod &#8222;Wybierz typ tagu&#8221; wybierz &#8222;Universal Analytics&#8221; .</p>
<p>Pod &#8222;Ustawienia Google Analytics&#8221; wybierz &#8222;Nowa zmienna&#8230;&#8221; i w polu &#8222;Identyfikator śledzenia&#8221; wpisz Twój identyfikator śledzenia (Tracking ID) z GAU (dostępne w Google Analytics.</p>
<p>Kliknij &#8222;Zapisz&#8221;.</p>
<p>Jako regułę, wybierz właśnie utworzoną regułę, &#8222;cookieconsent_statistics&#8221;.</p>
<p>Kliknij &#8222;Zapisz&#8221; aby utworzyć lub uaktualnić tag.</p>
<p>Tak powinna wyglądać Twoja konfiguracja taga GAU (poza identyfikatorem śledzenia/Tracking ID):</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4473/37450711591_193f7e6a2f_o.png" src="https://farm5.staticflickr.com/4473/37450711591_193f7e6a2f_o.png" /></div>
<p>Na końcu, kliknij &#8222;Prześlij&#8221; aby przesłać zmiany na swoją stronę.</p>
<p>Google Analytics Universal jest teraz włączone na Twojej stronie i działa zgodnie ze zgodą wydaną przed odwiedzającego Twoją witrynę, tak jak tego wymaga ją nowe przepisy o ochronie prywatności.</p>
<h3>Kontrolowanie cookies wieloma regułami</h3>
<p>Podczas gdy powyższe podejście jest wystarczające kiedy używamy jednej reguły dla taga, gdy musimy użyć wielu reguł naraz potrzebne jest inne podejście.</p>
<p>W GTM, tag zostanie uruchomiony jeśli jakakolwiek reguła będzie spełniona. Podczas gdy my chcemy aby tag został uruchomiony tylko jeśli dana reguła jest spełniona oraz odpowiednia zgoda na cookies jest wydana naraz. W tym celu należy dodać warunek do istniejącej reguły zamiast dodać regułę zgody na cookies do tagu. Wszystkie warunki reguły muszą być spełnione aby tag został uruchomiony.</p>
<p>Wartości warunku które należy dodać to The values of the cookie consent trigger condition to add are: Event &#8211; równa się &#8211; cookieconsent_marketing.</p>
<p>Zmień  &#8222;cookieconsent_marketing&#8221; z  &#8222;cookieconsent_preferences&#8221;  lub  &#8222;cookieconsent_statistics&#8221;, zależnie od typu cookies ustawianych przez tag.</p>
<p>Przykład dodania warunku do istniejącej reguły:</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4509/37450711561_b618df19d5_o.png" src="https://farm5.staticflickr.com/4509/37450711561_b618df19d5_o.png" /></div>
<p>Jeśli Twoja reguła jest typu innego niż &#8222;Zdarzenie niestandardowe&#8221; np &#8222;Kliknięcie Tylko linki&#8221;, nie będzie można zdefiniować warunku reguły bazując na zdarzeniu (Event) jak to miało miejsce powyżej. W tym przypadku trzeba zdefiniować nową &#8222;Zmienną zdefiniowaną przez użytkownika&#8221; typu &#8222;Niestandardowy kod JavaScript&#8221; dla każdej kategorii plików cookies.</p>
<p>Przykład:<br />
Utwórz nową zmieną zdefiniowaną przez użytkownika i nazwij ją &#8222;Cookiebot.consent.marketing&#8221;. W polu &#8222;Niestandardowy kod JavaScript&#8221; dodaj następujący kod:</p>
<div><code>function()</code><br />
<code>{</code><br />
<code>  return Cookiebot.consent.marketing.toString()</code><br />
<code>}</code></div>
<p>Powtórz to aby stworzyć zmienne dla &#8222;preferences&#8221; i &#8222;statistics&#8221; cookies zmieniając &#8222;marketing&#8221; w nazwie zmiennej i kodzie Javascript.</p>
<p>Teraz wróć do konfiguracji reguł i dodaj nowy warunek odnosząc się do jednej lub więcej zdefiniowanych powyżej zmiennych, np <b>&#8222;Cookiebot.consent.marketing&#8221; &#8211; zawiera &#8211; true</b></p>
<p><b>Uwaga:</b> Jeśli Twoja istniejąca reguła ma typ zdarzenia typu &#8222;<b>Page View</b>&#8222;, trzeba zmienić ją na typ <strong>&#8222;Wczytanie okna&#8221; (ang. &#8222;Window Loaded&#8221;)</strong> ponieważ zgoda użytkownika nie jest dostępna dla GTM przed wczytaniem okna.</p>
<h2>3. Implementacja deklaracji cookies</h2>
<hr />
<p>Jeśli chcesz wyświetlić deklarację cookies dla swojej strony w pełnej długości na określonej podstronie np na osobnej stronie &#8222;deklaracja cookies&#8221; lub jako część polityki prywatności, GTM może dodać dekaracje w czasie rzeczywistym do pustego elementu HTML zidentyfikowanego atrybutem &#8222;id&#8221; lub nazwą klasy.</p>
<p>Najpierw utwórz nową regułę ze ścieżką do strony np &#8222;/privacypolicy&#8221;.</p>
<p>Z listy reguł kliknij &#8222;NOWA&#8221; i wybierz typ reguły  &#8222;Wyświetlenie strony&#8221; (ang &#8222;Page View&#8221;).</p>
<p>Wybierz &#8222;Niektóre wyświetlenia strony&#8221; i zdefiniuj warunek uruchomienia reguły:</p>
<p><b>Page ULR &#8211; równa się &#8211; /privacypolicy</b></p>
<p>Kliknij &#8222;Zapisz&#8221; aby utworzyć regułę.</p>
<p>Tak powinna wyglądać konfiguracja reguły (poza adresem url):</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4465/37193274430_329ce97493_o.png" src="https://farm5.staticflickr.com/4465/37193274430_329ce97493_o.png" /></div>
<p>Z listy tagów utwórz nowy &#8222;Niestandardowy Tag HTML&#8221;. Do pola &#8222;HTML&#8221; skopiuj i wklej poniższy kod zmieniając klucz &#8222;00000000-0000-0000-0000-000000000000&#8221; na Twój własny z Managera Cookiebot jak to wyjaśniono wcześniej.</p>
<p>Upewnij się, że zmienna &#8222;contentPlaceholder&#8221; jest przypisana do odpowiedniego elementu HTML z Twojej strony zmieniając id elementu &#8222;bodycontent&#8221; na id elementu na Twojej stronie.</p>
<div><code>&lt;script&gt;</code><br />
<code>var contentPlaceholder = document.getElementById("bodycontent");</code><br />
<code>var cookieDeclarationScript = document.createElement("script");</code><br />
<code>cookieDeclarationScript.type = "text/javascript";</code><br />
<code>cookieDeclarationScript.id = "CookieDeclaration";</code><br />
<code>cookieDeclarationScript.src = "https://consent.cookiebot.com/00000000-0000-0000-0000-000000000000/cd.js";</code><br />
<code>contentPlaceholder.appendChild(cookieDeclarationScript);</code><br />
<code>&lt;/script&gt;<br />
</code></div>
<div></div>
<div>
<p>Pod sekcją &#8222;Reguły&#8221; wybierz właśnie utworzoną regułę. Kliknij &#8222;Zapisz&#8221; aby utworzyć tag. Konfiguracja tagu powinna wyglądać podobnie jak poniżej (poza kluczem):</p>
<div><img decoding="async" title="Image: https://farm1.staticflickr.com/560/19897705489_bc9f69691b_o.png" src="https://farm5.staticflickr.com/4424/37193274380_9d6e689060_o.png" /></div>
<p>W końcu kliknij &#8222;Prześlij&#8221; aby opublikować zmiany na Twojej stronie.</p>
<p>Deklaracja cookies będzie teraz wyświetlana na stronie która została ustawiona w konfiguracji.</p>
<h2>Końcowe uwagi: co trzeba wiedzieć o RODO</h2>
<hr />
<p>RODO czyli Rozporządzenie o Ochronie Danych Osobowych z angielskiego The GDPR, ‘The General Data Protection Regulation’, to najbardziej znacząca inicjatywa dotycząca prywatności online i ochrony danych osobowych od ostatnich 20 lat.</p>
<p>Data wprowadzenia to 25 maja 2018 i dotyczy wszystkich stron położonych na terenie UE oraz tych które mają użytkowników z terenu UE.</p>
<p>Kary za niedostosowanie się do RODO są bardzo wysokie: do 20 milionów euro lub 4% globalnego rocznego obrotu organizacji, którekolwiek wyższe.</p>
<h3>RODO i cookies</h3>
<p>Dla właścicieli stron i blogów, główny aspektem na który trzeba zwrócić uwagę jest użycie plików cookies i technologii śledzenia użytkowników witryny. To dotyczy cookies pochodzących bezpośrednio z danej witryny jak i pochodzące z usług stron trzecich (np Google lub Facebook itp).</p>
<p>Prawie wszystkie strony używają plików cookies. Czy Twoja witryna też? Sprawdź swoją stronę <a href="http://192.168.0.150:7077/">skanem użycia cookies zgodnie z RODO dostępnym tutaj.</a></p>
<p>Większość plików cookies zbiera dane, które samodzielnie lub w połączeniu z innymi danymi mogą stanowić dane osobiste zgodnie z <a href="https://gdpr-info.eu/art-4-gdpr/">definicją RODO</a>.</p>
<p>Zatem musisz bezwzględnie dostosować użycie plików cookies w Twojej witrynie zgodnie z przepisami RODO.</p>
<p>Dwa najważniejsze aspekty aby zapewnić zgodność z wymaganiami RODO:</p>
<h3>1. Zgodna z RODO polityka cookies</h3>
<p>Upewnij się, że Twoi użytkownicy mają dostęp do właściwiej polityki cookies na Twojej stronie. Aby polityka cookies była zgodna z RODO musi dostarczać dokładnych, szczegółowych i aktualnych informacji o plikach używanych w Twojej witrynie oraz instrukcje jak wydać zgodę na użycie plików cookies a także jak zgodę odrzucić.</p>
<p>Poza tym nie ma znaczenia czy polityka cookies jest niezależnym dokumentem czy jest częścią <a href="http://192.168.0.150:7077/polityka-prywatnosci/">polityki prywatności</a> tak długo jak dane są łatwo dostępne dla użytkowników.</p>
<p>Przeczytaj pełen wstęp do <a href="http://192.168.0.150:7077/polityka-cookies/">polityki cookies zgodnej z RODO tutaj</a>.</p>
<h3>2. Zgoda na użycie plików cookies zgodna z RODO i dyrektywą e-prywatności</h3>
<p>Aby użycie plików cookies było zgodne z RODO i dyrektywą e-prywatności musisz najpierw zdobyć zgodę użytkownika.</p>
<p>Zgoda musi być…</p>
<ul>
<li class="marginLeft40">wydana przed ustawieniem plików cookies. Znaczy to, że musisz zaimplementować rozwiązanie które wstrzyma ustawienie plików cookies zanim zgoda na ich ustawienie zostanie wydana.</li>
<li class="marginLeft40">wydana na podstawie prawdziwych informacji. Twoi użytkownicy muszą mieć udostępnioną dokładną i szczegółówą informację czego dotyczy zgoda.</li>
<li class="marginLeft40">odwracalna. Musisz dać swoim użytkownikom dostęp do ich ustawień tak aby mogli w dowolnym momencie zmienić lub odrzucić zgodę dotyczącą Twojej witryny.</li>
<li class="marginLeft40">wydana na podstawie prawdziwego wyboru. Użytkownicy muszą mieć możliwość używania strony nawet gdy odrzucili wszystkie pliki cookies które nie są niezbędne.</li>
<li class="marginLeft40">przechowywana jako dokumentacja. Wszystkie wydane zgody muszą być przechowywane bezpiecznie jako dowód, że zgoda została wydana.</li>
<li class="marginLeft40">odnawiana raz na rok. Po każdych 12 miesiącach, zgoda użytkownika musi być odnowiona.</li>
</ul>
<p>Przeczytaj nasz artykuł <a href="http://192.168.0.150:7077/zgoda-na-cookies/">zgoda na cookies</a> i dowiedz się więcej o wymaganiach oraz jak zapewnić zgodność ze wszystkimi przepisami za jednym zamachem.</p>
<h3>WordPress, wtyczki i cookies</h3>
<p>Jeśli masz stronę opartą na WordPress możesz w prosty sposób zapewnić zgodność dodając wtyczkę Cookiebot.</p>
<p>Przeczytaj więcej o <a href="http://192.168.0.150:7077/wordpress-cookie-plugin/">WordPress, cookies i wtyczkach tutaj</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Jak strony śledzą użytkowników? Technologie i metody.</title>
		<link>https://zgodnosczrodo.pl/jak-strony-sledza-uzytkownikow/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Tue, 08 May 2018 18:27:29 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=401</guid>

					<description><![CDATA[Jak strony śledzą użytkowników? Metody śledzenia użytkowników i ich wirtualnych zachowań stają się coraz bardziej wyrafinowane. Pliki cookies są najlepiej znaną technologią służącą do tego celu. Śledzenie użytkowników online służy organizacjom, firmom, witrynom internetowym itp do poznania użytkowników, ich zachowań i preferencji. Ten wgląd służy optymalizacji przyjazności i doświadczeń użytkownika a także do celów statystycznych, personalizacji, [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Jak strony śledzą użytkowników? Metody śledzenia użytkowników i ich wirtualnych zachowań stają się coraz bardziej wyrafinowane.</h4>
<h4><a href="http://192.168.0.150:7077/pliki-cookies/">Pliki cookies</a> są najlepiej znaną technologią służącą do tego celu.</h4>
<h4>Śledzenie użytkowników online służy organizacjom, firmom, witrynom internetowym itp do poznania użytkowników, ich zachowań i preferencji.</h4>
<h4>Ten wgląd służy optymalizacji przyjazności i doświadczeń użytkownika a także do celów statystycznych, personalizacji, handlu, profilowania i kierowanej reklamy.</h4>
<p><img decoding="async" src="https://www.cookiebot.com/media/1087/website-tracking-680.jpg?width=500&amp;height=333.0882352941177" alt="" data-udi="umb://media/84d6ef57910b4fe6a89b2a605ae9b5ca" /></p>
<h2>Co to jest śledzenie użytkowników online?</h2>
<hr />
<p>Kiedy użytkownicy przeglądają internet, potencjalnie wszystko może być śledzone:</p>
<ul>
<li class="marginLeft40">ich zapytania w wyszukiwarkach internetowych</li>
<li class="marginLeft40">strony które odwiedzają</li>
<li class="marginLeft40">częstotliwość powracania na strony</li>
<li class="marginLeft40">na co klikają</li>
<li class="marginLeft40">jak długo przebywają na stronie</li>
<li class="marginLeft40">z jaką prędkością przewijają</li>
<li class="marginLeft40">kiedy się zatrzumują</li>
<li class="marginLeft40">komentarze i reakcje które mogą dodawać na stronach lub w mediach społecznościowych</li>
<li class="marginLeft40">itd.</li>
</ul>
<p>Śledzenie online to 'monitorowanie lub nagrywanie aktywności użytkowników w cyfrowym świecie&#8217;. Jest to zjawisko bardzo powszechne, ale świadomość i informowanie o istnieniu tego faktu pozostawia wiele do życzenia:</p>
<ul>
<li class="marginLeft40">nie jest jasne dla użytkowników kiedy są śledzeni, jak, przez kogo i dokąd dane są wysyłane i w jakim celu</li>
</ul>
<p>oraz,</p>
<ul>
<li class="marginLeft40">śledzenie odbywa się bez zgody użytkowników.</li>
</ul>
<p>To jest główny cel dlaczego Unia Europejska wprowadziła ścisłe regulacje ochrony danych osobowych osób prywatnych <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679&amp;from=EN" target="_blank" rel="noopener noreferrer">GDPR</a> (The General Data Protection Regulation) w Polsce znane jako <a href="http://192.168.0.150:7077/">RODO</a> (Rozporządzenie o Ochronie Danych Osobowych).</p>
<p>Głównym powodem wprowadzenia RODO jest oddanie kontroli nad własnymi danymi osobowymi w ręce użytkowników przez powiększenie przejrzystości i wglądu w to jak użytkownik jest śledzony, przez kogo, w jakim celu wraz z możliwością zapobiegania temu śledzeniu.</p>
<h3>Kto śledzi użytkowników internetu i dlaczego?</h3>
<p>Nie ma na to prostej odpowiedzi ponieważ na śledzenie składa się wiele rzeczy. Najpopularniejsze powody to:</p>
<h4>1. Śledzenie użytkowników dla statystyki, funkcjonalności, wydajności itp.</h4>
<p>Strony śledzą użytkowników bezpośrednio a także używając zintegrowanych usług stron trzecich takich jak <a href="https://analytics.google.com/analytics/web/provision/?authuser=0#provision/SignUp/" target="_blank" rel="noopener noreferrer">Google Analytics</a>, głównie aby zdobyć wgląd jak strony są używane.</p>
<p>To daje właścicielowi witryny możliwość zoptymalizowania funkcjonalności strony tak aby spełniła wymagania użytkownika jak najlepiej.</p>
<h4>2. Śledzenie użytkowników dla handlu internetowego</h4>
<p><strong>Sklepy internetowe i witryny ecommerce </strong>śledzą użytkowników aby zmaksymalizować zyski.</p>
<p>W prostych słowach, im więcej komercyjna witryna wie o użytkownikach, ich zachowaniach, zainteresowaniach i potrzebach, tym lepiej może zaprezentować produkty poszczególnym użytkownikom i tym samym zwiekszyć sprzedaż.</p>
<h4>3. Śledzenie użytkowników do profilowania i kierunkowej reklamy</h4>
<p>Witryny umożliwiają także <strong>reklamodawcom (stronom trzecim)</strong> śledzenie ich użytkowników i wyświetlanie reklam w witrynie umożliwiając w ten sposób zarabianie.</p>
<p>W szczególności <strong>strony z wiadomościami i inne strony z treściami redakcyjnymi</strong> <a href="https://webtransparency.cs.princeton.edu/webcensus/" target="_blank" rel="noopener noreferrer">zawierają duże ilości trackerów stron trzecich</a>. Wiele z tych stron dostarcza treści za darmo bez żadnego finansowania zewnetrznego. Zatem muszą zarabiać na wyświetleniach stron ze znacznie wiekszą ilością reklam niż strony promujące komercyjne produkty czy stony będące własnością rządową czy podmiotów publicznych.</p>
<p><strong>Reklamodawcy</strong> śledzą użytkowników po to aby ukierunkować marketing z największą możliwą dokładnością i wyświetlać ich reklamy do najbardziej istotnych potencjalnych klientów.</p>
<h4>Sieci reklamowe</h4>
<p>Typowo reklamodawcy używają wielkich sieci reklamowych do pomocy w marketingu ich produktów do najbardziej istotnej publiczności w internecie. <a href="https://www.earningguys.com/advertisement/best-ad-networks-publishers/" target="_blank" rel="noopener noreferrer">Największa sieć reklamowa</a> to <a href="https://www.google.com/adsense/start/" target="_blank" rel="noopener noreferrer">Google Adsense</a>.</p>
<h2>Badania na temat śledzenia użytkowników w internecie</h2>
<hr />
<p>W styczniu 2016, <a href="https://webtransparency.cs.princeton.edu/webcensus/" target="_blank" rel="noopener noreferrer">w badaniach Uniwersytetu Princeton</a> przeanalizowano śledzenie użytkowników online w milionie największych stron internetu.</p>
<p>To <a href="https://www.technologyreview.com/s/601488/largest-study-of-online-tracking-proves-google-really-is-watching-us-all/" target="_blank" rel="noopener noreferrer">największe badanie do tej pory o technologii śledzenia użytkowników w internecie</a>.</p>
<p>Kluczowym wynikiem badań było to, że trackery usług stron trzecich obecne w internecie mają postać klasycznego wykresu długiego ogona (long tail graph):</p>
<p>Pomimo, że naukowcy w sumie wykryli ponad 81 tys. trackerów stron trzecich obecnych przynajmniej na dwóch witrynach (wskazując tym, że to trackery stron trzecich), tylko garść była obecna na większości z miliona przeanalizowanych stron.</p>
<p><strong>Top pięć narzędzi śledzących pochodzi od Google.</strong></p>
<p>Google Analytics, produkt używany do logowania użytkowników odwiedzających witryny ze zintegrowanymi systemami wyświetlania kierunkowych reklam, został znaleziony w prawie 70% przebadanych stron. DoubleClick, dedykowany system wyświetlania reklam Google, został znaleziony w prawie 50% stron.</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1088/screen-shot-2018-04-12-at-134205.png?width=455&amp;height=311" alt="" data-udi="umb://media/25c308ca0d5f482eb0f12bbb9dc11efc" /></p>
<p>Ilustracja z badań Study nad <a href="https://webtransparency.cs.princeton.edu/webcensus/" target="_blank" rel="noopener noreferrer">Web Transparency</a></p>
<h2>Jak strony śledzą użytkowników?</h2>
<hr />
<p>Najbardziej powszechną i najlepiej znaną technologią śledzenia użytkowników są pliki cookies.</p>
<p>Inne znane technologie śledzenia online to <strong>pixel tag</strong>, <strong>ultradźwiękowe nadajniki</strong>, i <strong>odcisk palca przeglądarki (browser fingerprinting)</strong>, i inne.</p>
<h3>Cookies, web cookies, HTTP cookies i ciasteczka internetowe.</h3>
<p>Cookie czyli ciasteczko to prosty łańcuch tekstu zapisywany w przeglądarce użytkownika kiedy odwiedzają witrynę. Ma na celu umożliwić stronie rozpoznanie i zapamiętanie użytkowników.</p>
<p>Cookie zostało wynalezione w 1994 przez Lou Montulli i John Giannandrea z Netscape i oryginalnie służyło udostępnieniu witrynie 'pamięci&#8217; aby mogła na przykład przechowywać zawartość koszyka zakupowego kiedy użytkownik przeglądał przedmioty dostępne w sklepie internetowym.</p>
<p>Ciasteczka nadal służą do tego celu, to jednak mogą również monitorować użytkowników i dać duży wgląd w zachowanie użytkowników.</p>
<p>Cookies są szeroko używane w profilowaniu i kierunkowym marketingu i większość stron ustawia setki plików cookies pochodzenia bezpośredniego jak i pochodzące ze stron trzecich.</p>
<p>Ostatnimi czasy jednak pliki cookies zyskują złą sławę i wielu użytkowników wybiera możliwość blokowania plików cookies w swoich przeglądarkach.</p>
<p>Przeczytaj nasze pełne <a href="http://192.168.0.150:7077/pliki-cookies/">wprowadzenie do plików cookies</a>.</p>
<h3>Co to są śledzące tagi pixel?</h3>
<p>Śledzące pixele nazywane również tagami pixel lub pixelami 1&#215;1 to przezroczyste obrazy zawierające pojedynczy pixel, obecne (jednak właściwie niewidoczne) na stronie internetowej lub we wiadomości email.</p>
<p>Kiedy użytkownik ładuje stronę lub otwiera wiadomość email, pixel jest również ładowany, przeważnie serwer reklamodawcy odczytuje i zapisuje otwarcie strony internetowej lub wiadomości email i innych czynności użytkownika.</p>
<p>Cel jest tem sam co pliki cookies stron trzecich: <a href="https://www.visualiq.com/about/blog/cookies-tags-pixels-tracking-customer-engagement" target="_blank" rel="noopener noreferrer">zyskanie wiedzy o użytkownikach dla marketingu kierunkowego</a>.</p>
<h3>Nadajniki ultradźwiękowe (ultrasound beacons): Czym są i jak działają?</h3>
<p>Nadajniki ultradźwięków lub nadajniki ultrasoniczne, czasem w skrócie uBeacons, emitują wysokotonowe dźwięki z urządzenia używanego kiedy odwiedzasz stronę internetową która ma zainstalowany taki nadajnik.</p>
<p>Dźwięk jest niesłyszalny dla ludzi ale np psy mogą go usłyszeć i inne urządzenia w pobliżu tego którego używasz reagują na niego.</p>
<p>uBeacon służy jako most łączący świat cyfrowy ze światem fizycznym.</p>
<p>Podstawową zaletą beaconów ultradźwięków jest to, że umożliwiają wysyłającemu sygnał zdobycie wglądu jakie urządzenia są podłączone ze sobą; Twoj pc, smartphone, tablet itd rozwiązując problem sprzedawców i trackerów wynikający z tego, że użytkownik może poruszać się pomiędzy urządzeniami.</p>
<p><a href="https://thehackernews.com/2017/05/ultrasonic-tracking-signals-apps.html" target="_blank" rel="noopener noreferrer">Coraz więcej aplikacji mobilnych potajemnie śledzi użytkowników</a> przy pomocy beaconów w innych wyszukanych celach:</p>
<p>Na przykład niektóre sklepy mają zainstalowane beacony ultradźwięków przy wejściu które wchodzą w interakcję z Twoim telefonem gdy wchodzisz do środka umożliwając sprzedawcom śledzenie konsumentów w świecie fizycznym jak i online.</p>
<p>Więc jeśli na przykład wchodzisz do sklepu z firmowymi butami sportowymi, który ma zainstalwany nadajnik uBeacon, ta firma sprzedająca buty sportowe teraz wie, że możesz interesować się kupnem ich butów, <em>nawet jeśli nigdy nie odwiedziłeś ich witryny ani nie szukałeś ich butów online.</em></p>
<h3>Co to jest śledzenie odcisku palca przeglądarki (browser fingerprint tracking)?</h3>
<p>Nawet gdy użytkownik blokuje pliki cookies i używa VPN aby ukryć rzeczywisty adres IP, nadal istnieją metody do śledzenia użytkownika.</p>
<p>Jeden z nich to odcisk palca przeglądarki. Odcisk jest unikalny dla Twojego komputera, urządzenia i przeglądarki.</p>
<p>Kiedy użytkownik odwiedza stronę, jego komputer czy urządzenie na którym odwiedza stronę, dostarcza stronie wysoko dokładne informacje na temat ich systemu i ustawień. Używając tych informacji do identyfikowania i śledzenia użytkowników jest znane jako <a href="https://restoreprivacy.com/browser-fingerprinting/" target="_blank" rel="noopener noreferrer">zbieranie odcisków pala urządzenia lub przeglądarki (browser fingerprinting)</a>.</p>
<p>Unikalność może wynikać z Twojej szczególnej konfiguracji, ustawień, a nawet kurzu na obiektywie wbudowanej kamery!</p>
<h3>Inne technologie i metody śledzenia użytkowników</h3>
<p>W dodatku do standardowych plików cookies, tagów pixel, beacons ultradźwięków i odcisków palców przeglądarki, istnieją inne metody śledzenia użytkowników takie jak <strong>nieusuwalne pliki cookie zombie lub super cookies, dynamiczne cookies,</strong> <strong>Silverlight Isolated Storage</strong>, <strong>IndexedDB</strong>, itd.</p>
<p>Cały świat zaczyna sobie zdawać sprawę, że w cyfrowej epoce dane to wyjątkowo cenny towar mogące być używane do przejęcia kontroli nad rynkami, wpływaniem na masy ludzi a nawet wygrania wyborów.</p>
<p>Metody zbierania danych i śledzenia użytkowników ciągle ewoluują a używane środki są niesłychanie kreatywne.</p>
<p><a href="https://www.eugdpr.org/" target="_blank" rel="noopener noreferrer">RODO (GDPR)</a> i <a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32002L0058:en:HTML" target="_blank" rel="noopener noreferrer">dyrektywa e-prywatności</a> to dwie inicjatywy Unii Europejskiej mające na celu uregulowanie śledzenia użytkowników i ochronę ich danych osobowych. Prawdopodobnie obie nie wystarczą ale są ważnym krokiem ku ochronie danych użytkowników internetu.</p>
<h2>Jak działa Cookiebot?</h2>
<hr />
<p><a href="http://192.168.0.150:7077/">Cookiebot,rozwiązanie oferowane na zgodnosczrodo.pl</a> umożliwiające używanie plików cookies i innych technologii śledzących zgodnie z nowymi przepisami RODO i dyrektywy e-prywatności, przywracając przejrzystość informując użytkowników i zbierając od nich zgodę na śledzenie na Twojej witrynie.</p>
<p>To jedno z niewielu w pełni zgodnych z nowymi przepisami rozwiązań na rynku.</p>
<p>Cookiebot zawiera trzy główne funkcje:</p>
<h3>Skan witryny</h3>
<p>Skan wykrywa i identyfikuje wszystkie znane typy technologii śledzących na stronie.</p>
<p>Skanowanie Twojej strony odbywa się przy pomocy 7-8 symulowanych użytkowników odwiedzających stronę co 1,5 sekundy. To na tyle mało aby nie spowodować problemów z wydajnością ale wystarczająco aby wykryć wszystkie typy technologii śledzących na Twojej stronie, wliczając dynamiczne cookies, beacony ultradźwięków, tagi pixel i odciski palców.</p>
<p>Wypróbuj <a href="http://192.168.0.150:7077/">darmowy skan</a> sprawdzający 5 stron Twojej witryny, podaj jedynie nazwę witryny i adres email na który zostanie przesłany raport.</p>
<h3>System zgody na pliki cookies</h3>
<p>Kiedy użytkownik odwiedza Twoją witrynę, Cookiebot deaktywuje ładownie wszystkich skryptów poza wyjątkim niezbędnych do działania witryny dopóki użytkownik nie wyda zgody na użycie plików cookies, zgodnie z wymogiem 'uprzedniej zgody&#8217; nowych przepisów.</p>
<p>Wszystkie pliki cookies i technologie śledzące są pogrupowane w 4 kategorie na które użytkownik może się zgodzić lub je odrzucić.</p>
<p>Wszystkie zgody użytkowników są bezpiecznie przechowywane jako dokumentacja faktu wydania zgody, jako wymaganie RODO.</p>
<h3>Przejrzystość i pełna kontrola</h3>
<p>Comiesięczny skan tworzy raport wszystkich technologii śledzenia używanych na stronie, dając wgląd i kontrolę właścicielowi witryny nad tym jakie dane użytkowników są śledzone.</p>
<p>Deklaracja cookies z raportem wszystkich aktywnych plików cookies może zostać opublikowana jako część polityki prywatności lub polityki cookies, spełniając wymagania RODO o udostępnieniu przez cały czas dokładnych informacji użytkownikom o ich śledzeniu.</p>
<p>Zgodnie z wymogami RODO, użytkownicy mogą w dowolnym momencie, zmienić wydaną zgodę lub całkowicie odrzucić zgodę.</p>
<h2>Zasoby i źródła</h2>
<hr />
<p><a href="https://www.technologyreview.com/s/601488/largest-study-of-online-tracking-proves-google-really-is-watching-us-all/" target="_blank" rel="noopener noreferrer">MIT Technology Review: Largest Study of Online Tracking Proves Google Really Is Watching Us All</a></p>
<p><a href="https://webtransparency.cs.princeton.edu/webcensus/" target="_blank" rel="noopener noreferrer">Princeton University Study: Online Tracking: A 1-million-site Measurement and Analysis</a></p>
<p><a href="https://audiofingerprint.openwpm.com/" target="_blank" rel="noopener noreferrer">AudioContext Fingerprint test page</a></p>
<p><a href="http://www.wired.co.uk/article/google-history-search-tracking-data-how-to-delete" target="_blank" rel="noopener noreferrer">Wired: Google tracks everything you do. Here&#8217;s how to delete it</a></p>
<p><a href="https://computer.howstuffworks.com/cookie.htm">Howstuffworks: How Internet Cookies Work</a></p>
<p><a href="https://www.theguardian.com/sustainable-business/behavioural-insights/behavioural-tracking-neuroscience-tools-sustainable-innovation-advertising-marketing-consumers" target="_blank" rel="noopener noreferrer">The Guardian: Behavioural tracking and neuroscience are tools for sustainable innovation</a></p>
<p><a href="https://www.eff.org/deeplinks/2009/09/new-cookie-technologies-harder-see-and-remove-wide" target="_blank" rel="noopener noreferrer">Electronic Frontier Foundation: New Cookie Technologies: Harder to See and Remove, Widely Used to Track You</a></p>
<p><a href="https://www.eff.org/deeplinks/2009/09/online-trackers-and-social-networks" target="_blank" rel="noopener noreferrer">Electronic Frontier Foundation: How Online Tracking Companies Know Most of What You Do Online (and What Social Networks Are Doing to Help Them)</a></p>
<p><a href="https://www.eff.org/deeplinks/2010/01/tracking-by-user-agent" target="_blank" rel="noopener noreferrer">Electronic Frontier Foundation: Browser Versions Carry 10.5 Bits of Identifying Information on Average</a></p>
<p><a href="https://www.theguardian.com/technology/2012/apr/23/cookies-and-web-tracking-intro" target="_blank" rel="noopener noreferrer">The Guardian: Tracking the trackers: What are cookies? An introduction to web tracking</a></p>
<p><a href="https://privacypolicies.com/blog/isp-tracking-you/" target="_blank" rel="noopener noreferrer">Privacy Policies: Your ISP Is Tracking Every Website You Visit: Here’s What We Know</a></p>
<p><a href="https://www.verticalrail.com/kb/ad-network/" target="_blank" rel="noopener noreferrer">Verticalrail: What is an ad network</a></p>
<p><a href="https://www.earningguys.com/advertisement/best-ad-networks-publishers/" target="_blank" rel="noopener noreferrer">Earningguys: 15 top ad networks for publishers</a></p>
<p><a href="https://gizmodo.com/facebook-knows-how-to-track-you-using-the-dust-on-your-1821030620" target="_blank" rel="noopener noreferrer">Gizmodo: Facebook knows how to track you using the dust on your camera lens</a></p>
<p><a href="https://www.visualiq.com/about/blog/cookies-tags-pixels-tracking-customer-engagement" target="_blank" rel="noopener noreferrer">VisualIQ: Cookies, Tags, Pixels and IDs: Tracking the Consumer Journey</a></p>
<p><a href="https://panopticlick.eff.org/" target="_blank" rel="noopener noreferrer">Test if your browser is safe against tracking with the Electronic Frontier Foundation</a></p>
<p><a href="https://multiloginapp.com/two-approaches-combat-browser-fingerprinting/" target="_blank" rel="noopener noreferrer">Multiloginapp: About browser fingerprinting</a></p>
<p><a href="https://thehackernews.com/2017/05/ultrasonic-tracking-signals-apps.html" target="_blank" rel="noopener noreferrer">The Hacker News: Hundreds of apps using ultrasonic signals to silently track smartphone users</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPress, cookies, wtyczki i RODO</title>
		<link>https://zgodnosczrodo.pl/wordpress-cookie-plugin/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Sat, 05 May 2018 12:20:50 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=372</guid>

					<description><![CDATA[Czy potrzebujesz zgody na cookies na swojej stronie WordPress? Co oznacza nowe prawo UE o plikach cookies dla Twojej strony i informacji o użyciu plików cookies? Czy są zgodne z RODO? Czy spełniasz wymogi RODO? Co to jest WordPress cookie plugin i dlaczego powinieneś wybrać Cookiebot? Przeczytaj artykuł i poznaj odpowiedzi! Czy moja strona WordPress [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Czy potrzebujesz zgody na cookies na swojej stronie WordPress?</h4>
<h4>Co oznacza nowe prawo UE o plikach cookies dla Twojej strony i informacji o użyciu plików cookies? Czy są zgodne z RODO? Czy spełniasz wymogi RODO?</h4>
<h4>Co to jest WordPress cookie plugin i dlaczego powinieneś wybrać Cookiebot?</h4>
<h4>Przeczytaj artykuł i poznaj odpowiedzi!</h4>
<h2>Czy moja strona WordPress używa plików cookies?</h2>
<hr />
<p>To zależy jak używasz WordPress i jaka jest konfiguracja.</p>
<p>Czysta wersja kodu WordPress bez wtyczek nie ustawia żadnych plików cookies w przeglądarce osoby przeglądającej stronę. Pliki cookies są ustawione tylko gdy administrator strony loguje się do panelu administracyjnego. W tym przypadku nie potrzebujesz informacji o użyciu plików cookies, dlatego, że nie ma cookies.</p>
<p>Bardzo niewielu ludzi używa WordPress w tej podstawowej formie. Kiedy zaczniesz instalować wtyczki na stronie musisz albo sprawdzić wszystkie wtyczki i upewnić się, że nie ustawiają plików cookies albo zaimplementować funkcjonalność <a href="http://192.168.0.150:7077/zgoda-na-cookies/">zbierania zgody na cookies</a> na swojej stronie.</p>
<p>Większość hostowanych wersji WordPress domyślnie ustawia pliki cookies, jak na przykład WordPress hostowany na <a href="https://www.wordpress.com/" target="_blank" rel="noopener noreferrer">WordPress.com</a>.</p>
<p>Dlatego też rekomendujemy używanie rozwiązania zbierającego zgody na pliki cookies, aby zapewnić zgdoność z RODO i dyrektywą e-prywatności Unii Europejskiej.</p>
<p>Jeśli masz wątpliwości czy Twoja strona używa plików cookies możesz spróbować <a href="http://192.168.0.150:7077">darmowego skanu zgodności z RODO</a>.</p>
<h3>Co oznacza RODO dla mojej strony WordPress i dla powiadomienia o cookies?</h3>
<p>RODO czy <a href="http://192.168.0.150:7077/#about">Rozporządzenie o Ochronie Danych Osobowych</a> i dyrektywa e-prywatności (z angielskiego <a href="http://ec.europa.eu/justice/data-protection/reform/files/regulation_oj_en.pdf" target="_blank" rel="noopener noreferrer">The General Data Protection Regulation</a> (GDPR) and the <a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32002L0058:en:HTML" target="_blank" rel="noopener noreferrer">ePrivacy directive</a>) to dwie inicjatywy Unii Europejskiej mające służyć ochronie danych osobowych.</p>
<p>Obie oznaczają, że musisz podjąć działania w celu zapewnienia, że Twoja witryna spełnia wymagania i jest zgodna z przepisami.</p>
<p>W przeciwnym wypadku ryzykujesz wysokie kary do 20 milionów euro lub 4% globalnego rocznego obrotu, którekolwiek wyższe.</p>
<p>Co musisz zrobić to sprawdzić wszystkie Twoje aktywności związane z przetwarzaniem danych i jak dane użytkowników są zarządzane na Twojej stronie.</p>
<p>Witryny internetowe typowo przetwarzają dane przy użyciu plików cookies i technologii śledzenia online.</p>
<p>Miej na uwadze, że jako właściciel strony jesteś odpowiedzialny nie tylko za to jak dane są przetwarzane bezpośrednio na Twojej stronie ale także jak dane są przetwarzane przez strony trzecie których wtyczek używasz na swojej stronie (np Facebook, Goolgle, Youtube itp).</p>
<p>Większość stron posiada integracje z systemami stron trzecich.</p>
<p>Na przykład, przyciski mediów społecznościowych, zagnieżdżone filmy, narzędzia analityczne &#8211; wszystkie one gromadzą dane użytkowników Twojej witryny.</p>
<p>Regulacja w największym stopniu wpływa na Twoje powiadomienie o cookies, <a href="http://192.168.0.150:7077/zgoda-na-cookies/">zgodę na cookies</a> i Twoją <a href="http://192.168.0.150:7077/polityka-prywatnosci/">politykę prywatności</a>.</p>
<p>Przepisy EU są skomplikowane, na szczęście można użyć <a href="https://wordpress.org/plugins/cookiebot/">przyjaznej dla użytkownika wtyczki WordPress</a> która zapewni zgodność z przepisami dotyczącymi plików cookies i śledzenia online.</p>
<h3>Czy moja strona WordPress jest zgodna z RODO i dyrektywą e-prywatności?</h3>
<p>Wypróbuj darmowy test który powie Ci czy Twoja strona spełnia przepisy:</p>
<p><a href="http://192.168.0.150:7077/">Skanuj moją stronę</a></p>
<p>Darmowy test skanuje pięć stron i wysyła raport o użyciu plików cookies i trackerów online na tych stronach wraz z informacją o ich pochodzeniu, celu, przeznaczeniu i czy są użyte zgodnie z przepisami.</p>
<p>Jeśli chcesz pełnego obrazu użycia plików cookies i śledzenia online na Twojej witrynie, utwórz <a href="https://manage.cookiebot.com/goto/signup?rid=TDIIR">darmowe konto Cookiebot</a>.</p>
<p>Aby Twoja strona WordPress spełniła wymagania i była zgodna z przepisami, upewnij się, że:</p>
<h4 class="marginLeft40">Informujesz użytkowników:</h4>
<p class="marginLeft40">Dostarcz proste i dokładne informacje o użyciu plików cookies na Twojej stronie, jakie typy danych są przetwarzane, w jakim celu i dokąd w świat są wysyłane.</p>
<h4 class="marginLeft40">Zdobądź uprzednią zgodę (prior consent):</h4>
<p class="marginLeft40">Zdobądź zgodę na użycie cookies zanim jakiekolwiek zostanie zapisane. Tylko niezbędne cookies mogą być ustawiane zanim użytkownik wyrazi zgodę.</p>
<h4 class="marginLeft40">Dokumentuj:</h4>
<p class="marginLeft40">Musisz przechowywać dokumentacje zgody wyrażonej przez użytkowników jako dowód, że zgoda została wyrażona.</p>
<h4 class="marginLeft40">Chroń dane:</h4>
<p class="marginLeft40">Upewnij się, że wszystkie dane osobiste są bezpiecznie przechowywane. Transmituj dane tylko do UE i innych <a href="https://ec.europa.eu/info/strategy/justice-and-fundamental-rights/data-protection_en" target="_blank" rel="noopener noreferrer">adekwatnych krajów</a>.</p>
<h4 class="marginLeft40">Daj swoim użytkowników prawdziwą zgodę:</h4>
<p class="marginLeft40">Upewnij się, że użytkownicy mają możliwość, żeby zobaczyć, wybrać zaakceptować i odrzucić pliki cookies. Strona musi działać nawet gdy użytkownik odrzucił cookies.</p>
<h4 class="marginLeft40">Daj użytkownikom opcję zmiany ustawień, gdy zmienią zdanie:</h4>
<p class="marginLeft40">Daj użytkownikom możliwość zobaczenia i zmiany zaakceptowanych i nie przyjętych plików cookies z Twojej strony. Jeśli użytkownik sobie tego zażyczy, musisz usunąć ich dane.</p>
<h4 class="marginLeft40">Alarmuj:</h4>
<p class="marginLeft40">W przypadku włamania, ataku hakerskiego itp, powiadom odpowiednie służby i użytkowników których dotyczy włamanie w ciągu 72 godziny.</p>
<p>Sprawdź także tą ciekawą <a href="http://ec.europa.eu/justice/smedataprotect/index_en.htm" target="_blank" rel="noopener noreferrer">infografikę EU</a> wyjaśniającą przepisy prostym językiem i co znaczą dla Twojego biznesu (ang).</p>
<h3>Co to jest wtyczka WordPress cookie consent?</h3>
<p>Wtyczka cookie dla witryn opartych na WordPress to prosty sposób aby sprawić, że użycie plików cookies na Twojej stronie jest zgodne z RODO, <em>upewnij się tylko, że wybrałeś właściwą.</em></p>
<p>Większość wtyczek cookie na rynku dostarcza tylko baner lub informację, że strona używa cookies. Część dostarcza także szablon polityki prywatności.</p>
<p><em>Niestety to nie wystarczy do zgodności z przepisami.</em></p>
<p>Właściwa wtyczka WordPress cookie zajmuje się wszystkimi procesami dotyczącymi plików cookies na Twojej stronie tak aby zapewnić zgodność z wymogami RODO i dyrektywą e-prywatności.</p>
<h3>Jaki jest najlepszy plugin cookie dla WordPress?</h3>
<p>Istnieje wiele wtyczek cookie dla WordPress, darmowe i płatne. Ich funkcjonalność różni się odpowiednio.</p>
<p>Na co musisz zwrócić uwagę wybierając wtyczkę cookies to to czy spełnia wymagania prawa.</p>
<p>Pamiętaj, że prawo właśnie się zmienia!</p>
<p>Poprzednio, strony internetowe działające w UE lub mające odwiedzających z obszaru UE, musiały tylko poinformować użytkowników o użyciu plików cookies.</p>
<p>Ze wprowadzeniem RODO, wymagania stają się bardziej rygorystyczne i bardziej skomplikowane.</p>
<p>Dlatego też miej na uwadze, to, że większość istniejących wtyczek cookies opisanych jako zgodne z prawem UE takie nie są nawet jeśli mają w nazwie “EU law” i gwiazdki UE w ikonie!</p>
<p>Cena złego wyboru może być <a href="https://www.gdpr.associates/data-breach-penalties/" target="_blank" rel="noopener noreferrer">bardzo wysoka</a>.</p>
<p>Dla wtyczki cookie WordPress aby być zgodna z RODO, musi odpowiednio:</p>
<ul>
<li class="marginLeft40">Dostarczyć jasne i dokładne informacje o typach danych i przeznaczeniu plików cookies.</li>
<li class="marginLeft40">Blokować wszystkie poza niezbędnymi plikami cookies dopóki użytkownik nie wyrazi zgody &#8211; nazywa się to 'uprzednią zgodą&#8217; (ang ‘prior consent’).</li>
<li class="marginLeft40">Zachowywać pełną dokumentację wszystkich wyrażonych zgód.</li>
<li class="marginLeft40">Posiadać możliwość odrzucenia zbędnych plików cookies i mieć nadal możliwość używania strony internetowej.</li>
<li class="marginLeft40">Dawać użytkownikom możliwość anulowania ich zgody kiedykolwiek chcą.Cookie solutions that don’t have those features are not GDPR compliant.</li>
</ul>
<h3>Dlaczego powinienem wybrać wtyczkę Cookiebot WordPress?</h3>
<p>Cookiebot oferowany na <a href="http://192.168.0.150:7077/">zgodnosczrodo.pl</a> jest jednym z niewielu w pełni zgodnych z RODO i dyrektywą e-prywatności rozwiązań dla cookies na rynku.</p>
<p>Bazując na latach badań przepisów i regulacji oferuje pełną zgodność oraz pełną kontrolę w <a href="http://192.168.0.150:7077/#cennik">przystępnej cenie,</a> znacznie niższej niż wewnętrzne zapewnienie zgodności z RODO!</p>
<p>Cookiebot jest proste w implementacji i użyciu. Doświadczenia użytkownika są przyjazne dla Ciebie jako właściciela witryny jak i odwiedzających Twoją witrynę.</p>
<p>Cookiebot informuje o użyciu wszystkich plików cookies w prosty i łatwy sposób, dając użytkownikom możliwość akceptacji lub odrzucenia różnych typów plików cookies, przechowując bezpiecznie dokumentacje wyrażonych zgód.</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1070/screen-shot-2018-02-05-at-110901.png?width=544&amp;height=134" alt="" data-udi="umb://media/5f6e07f5f0d34e9192fe1bcdc0485861" /></p>
<p><em><strong>Konfigurowalna notyfikacja Cookiebot (z dostępnymi szablonami w 40+ językach lub z Twoim własnym tekstem) informuje Twoich odwiedzających o użyciu plików cookies dając im możliwość akceptacji lub odrzucenia różnych typów cookies wprost z banera dając maksymalną przejrzystość z minimalnym wpływem na doświadczenia użytkownika.</strong></em></p>
<p>Z Cookiebot, masz pełną kontrolę. Zobacz więcej <a href="http://192.168.0.150:7077/#funkcje">funkcji tutaj.</a></p>
<h3>Jak mogę ustawić wtyczkę cookie w WordPress?</h3>
<p>Idź do strony z wtyczkami w panelu administracyjnym i znajdź plugin który wybrałeś.</p>
<p>Upewnij się, że znasz wymagania <a href="http://192.168.0.150:7077/zgoda-na-cookies/">dla zgody na cookies</a> zanim dokonasz wyboru.</p>
<p>Zaznacz wybraną wtyczkę z listy WordPress.org i podążaj za instrukcjami.</p>
<p>Jeśli wybierzesz plugin Cookiebot, pierwszym krokiem jest instalacja wtyczki na Twojej stronie WordPress.</p>
<p>Po zainstalowaniu wtyczki idź do Ustawień→ Cookiebot i dodaj Twoje Cookiebot ID (w wersji angielskiej Settings → Cookiebot i dodaj Twoje Cookiebot ID).</p>
<p>Jeśli nie masz jeszcze konta Cookiebot możesz utworzyć je <a href="https://manage.cookiebot.com/goto/signup?rid=TDIIR">tutaj.</a> Po zalogowaniu znajdziesz instrukcję gdzie znaleźć Twoje Cookiebot ID.</p>
<p>Po dodaniu Cookiebot ID dialog zgody na cookies będzie wyświetlany osobom odiwedzającym Twoją stronę.</p>
<h4>Deklaracja cookies</h4>
<p>System Cookiebot zawiera także automatycznie uaktualnianą deklarację plików cookies używanej na Twojej stronie. Dodając ją na Twojej stronie masz pewność, że deklaracja cookies jest szczegółowa i dokładna cały czas, tak jak jest to wymagane przez RODO.</p>
<p>Aby wyświetlić Twoją deklarację cookies, utwórz nową stronę i dodaj do niej krótki kod dostarczony przez wtyczkę Cookiebot: [cookie_declaration]. Alternatywnie możesz włączyć deklarację do istniejącej już strony np polityki prywatności.</p>
<h4>Uprzednia zgoda</h4>
<p>Teraz najtrudniejsza część.</p>
<p>Jako jedna z niewielu wtyczek na rynku, Cookiebot wspiera 'uprzednią zgodę&#8217; zgodnie z wymogami dyrektywy e-prywatności UE.</p>
<p>Uprzednia zgoda znaczy, że nie można ustawić żadnych plików cookies w przeglądarce użytkownika (poza niezbędnymi), zanim ten nie wyrazi zgody na użycie plików cookies.</p>
<p>Aby dostosować swoją stronę musisz dokonać drobnych zmian we wtyczkach na Twojej stronie, aby Cookiebot mógł zapewnić aby żadne pliki cookies nie zostały ustawione dopóki użytkownik witryny nie wyrazi zgody.</p>
<p>1. Wyszukaj w plikach swoich wtyczek odpowiednie tagi skryptów. Zwykle można to zrobisz szukając &#8222;&lt;script&gt;&#8221;.</p>
<p>2. Oznacz tag script atrybutem &#8222;data-cookieconsent&#8221;, z jedną z następujących wartości: (&#8217;preferences&#8217;), (&#8217;statistics&#8217;), or (&#8217;marketing&#8217;).</p>
<p>Aby zapobiec ustawieniu cookies przez skrypty dopóki użytkownik nie wyrazi zgody zmień lub dodaj typ skryptu na &#8222;text/plain&#8221;<br />
np &lt;script type=&#8221;text/plain&#8221; &#8230;</p>
<p>Lub wyprobuj funkcję pomocniczą nazwaną called cookiebot_assist.</p>
<p>Aby jej użyć musisz nadal znaleźć w plikach tag  &lt;script&gt;.<br />
W przykładnie poniżej to linia 190:</p>
<p><img fetchpriority="high" decoding="async" class="" src="https://www.cookiebot.com/media/1078/picture1.jpg?width=296&amp;height=88" alt="" width="481" height="143" data-udi="umb://media/4576f0dbbe874935bd32b3f7282d0366" /></p>
<p>Usuń atrybut type i dodaj cookiebot_assist($consentType):</p>
<p><img decoding="async" class="" src="https://www.cookiebot.com/media/1079/picture2.jpg?width=338&amp;height=84" alt="" width="483" height="120" data-udi="umb://media/d3f5c27876024713a812eae6e47a9f9f" /></p>
<p>Funkcja doda w działającej stronie odpowiednie atrybuty data-cookieconsent i type.</p>
<p>Powtórz powyższe akcje dla wszystkich Twoich wtyczek aby pozostały pasywne dopóki Twoi odwiedzający nie wyrażą zgody na użycie cookies.</p>
<p>Pamiętaj aby powtórzyć powyższe kroki zawsze gdy aktualizujesz Twoje wtyczki ustawiające pliki cookies.</p>
<p>Jeśli technologia to nie Twoja mocna strona lub nie masz czasu robić tego samodzielnie, zleć to nam! Skontaktuj się z nami wysyłając wiadomość na <script type="text/javascript">
    var track1 = "ko";
    var track2 = "ntakt@";
    var track3 = "zgo";
    var track4 = 'dnosczrodo.pl';
    document.write(track1 + track2 + track3 + track4 );
</script> lub używając <a href="http://192.168.0.150:7077/#contact">formularza kontaktowego </a>.</p>
<p>Z Cookiebot, zawsze masz ogólny obraz jakie wtyczki ustawiają pliki cookies dzięki comiesięcznym skanom Twojej witryny.</p>
<h2>Lista cookies na mojej stronie WordPress</h2>
<hr />
<p>Pliki cookies w użyciu zależą od samej witryny, od wtyczek które są używane a także gdzie ma miejsce hosting strony. Ogólnie mówiąc strony WordPress mogą używać następujących plików cookies:</p>
<h4 class="marginLeft40">Ściśle wymagane (Strictly Necessary):</h4>
<p class="marginLeft40">Na przykład cookies autentykacji, używane do tego aby wiedzieć czy użytkownik jest zalogowany czy nie.</p>
<h4 class="marginLeft40">Cookies z preferencjami (Preference Cookies):</h4>
<p class="marginLeft40">Przechowują ustawienia użytkowników takie jak nazwa użytkownika, język, położenie i to czy użytkownik wybrał oglądanie strony w wersji mobilnej.</p>
<h4 class="marginLeft40">Statystyczne (Statistics Cookies):</h4>
<p class="marginLeft40">Zbieraja informację o interackjach użytkownika na stronie opartej o WordPress, włączając to jakie strony odwiedza najczęściej i inne dane analityczne. Te dane są używane do ulepszenia wydajności funkcji na stronie.</p>
<h4 class="marginLeft40">Cookies marketingu i śledzenia (Marketing/Tracking):</h4>
<p class="marginLeft40">Używane do reklamy ukierunkowanej odwiedzających stronę WordPress a także do śledzenia liczby użytkowników. Śledzą szczegóły takie jak unikalna liczba odwiedzających, ile razy określone reklamy zostały wyświetlone a także do mierzenia efektywności kampanii reklamowych przez budowanie szczegółowych profili użytkowników. Ten rodzaj plików cookies jest ustawiany przez zaufane strony trzecie i zwykle są ustawiane na stałe.</p>
<h4 class="marginLeft40">Cookies ustawiane przez strony trzecie i treści zagnieżdżone (Third Parties/Embedded Content):</h4>
<p class="marginLeft40">Strony stworzone przy użyciu WordPress najczęściej używają usług i aplikacji stron trzecich aby ulepszyć doświadczenia użytkownika. Wliczając platformy mediów społecznościowych jak Facebook and Twitter, przez użycie przycisków do dzielenia się treścią, lub zagnieżdżone treści z YouTube czy Vimeo. W efekcie cookies są ustawiane przez strony trzecie i używane przez nie aby śledzić aktywność online użytkowników Twojej witryny.</p>
<h4 class="marginLeft40">Web beacon i inne technologie śledzenia:</h4>
<p class="marginLeft40">Zarówno strony internetowe jak i emaile HTML mogą zawierać inne technologie śledzenia jak na przykład ‘web beacons’. Są one typowo małymi niewidocznymi plikami obrazów które dostarczają WordPress statystyk dla celów podobnych jak cookies. Są często używane w połączeniu z plikami cookies, ale nie są przechowywane w ten sam sposób. W rezultacie jeśli zablokujesz pliki cookies, web beacons będą ciągle ładowane ale ich funkcjonalność będzie ograniczona.</p>
<h3>Sprawdź cookies: Jak mogę sprawdzić pliki cookies na mojej stronie WordPress?</h3>
<p>Sprawdz jakie pliki cookies są ustawiane przez Twoją stronę WordPress, skąd pochodzą, i w jakim celu wykonując <a href="http://192.168.0.150:7077/">audyt Twojej strony</a>.</p>
<p>Darmowy audyt skanuje pięć stron Twojej witryny i wysyła raport o użyciu plików cookies i śledzeniu online na tych stronach włączając informacje o pochodzeniu, przeznaczeniu i czy użycie jest zgodne z RODO czy nie.</p>
<p>Jeśli potrzebujesz pełnego skanu <a href="https://manage.cookiebot.com/goto/signup?rid=TDIIR">utwórz konto Cookiebot</a>.</p>
<h2>Co powinna zawierać polityka cookies zgodna z RODO?</h2>
<hr />
<p>Twoja polityka cookies powinna zawierać następujące informacje:</p>
<ul>
<li class="marginLeft40">Jakie typy cookies są ustawiane w przeglądarce użytkownika kiedy odwiedzają Twoją stronę.</li>
<li class="marginLeft40">Na jak długo pliki cookies są ustawiane w przeglądarce użytkownika</li>
<li class="marginLeft40">Jakie dane śledzą</li>
<li class="marginLeft40">W jakim celu (funkcjonalność, wydajność, statystyka, marketing itd)</li>
<li class="marginLeft40">Gdzie dane są przesyłane i komu są udostępniane.</li>
<li class="marginLeft40">Jak odrzucić pliki cookies i jak Twoi użytkownicy mogą zmienić status cookies zaakceptowanych i odrzuconych.</li>
</ul>
<p>Polityka cookies może być napisana jako część polityki prywatności strony.</p>
<p>Sprawdź <a href="http://www.wpbeginner.com/beginners-guide/how-to-add-a-privacy-policy-in-wordpress/" target="_blank" rel="noopener noreferrer">Instrukcję WPbeginners jak dodać politykę prywatności w WordPress (ang)</a>.</p>
<p>Istnieje wiele stron automatycznie generujących tekst dla Twojej polityki prywatności czy regulaminu witryny.</p>
<p>Jednak, wraz z RODO, musisz upewnić się, że część dotycząca deklaracji cookies jest aktualna cały czas.</p>
<p>Jeśli wybierzesz <a href="https://wordpress.org/plugins/cookiebot/" target="_blank" rel="noopener noreferrer">plugin Cookiebot</a> dla Twojej strony WordPress, możesz w prosty sposób automatycznie dodać deklarację cookies jako część swojej polityki prywatności.</p>
<h3>Przykładowe polityki cookies dla WordPress</h3>
<p>Możesz znaleźć wiele <a href="https://www.wikihow.com/Sample/WikiHow-Cookie-Policy">przykładów</a> i szablonów dla swojej polityki cookie w internecie.</p>
<p>Pamiętaj jednak, że Twoja polityka cookies powinna być rewidowana i aktualizowana regularnie aby mieć pewność, że informacja o plikach cookies jest aktualna.</p>
<h2>Najczęściej zadawane pytania</h2>
<hr />
<h3>Co to jest baner cookies WordPress?</h3>
<p>To baner który wyświetla się na stronie kiedy użytkownik pierwszy raz ją odwiedza.</p>
<p>Celem zgodnego z RODO banera cookies jest poinformowanie odwiedzających witrynę o użyciu plików cookies i zdobycie ich zgody zanim jakiekolwiek cookies zostaną ustawione.</p>
<p>Wraz ze wprowadzeniem RODO, informacja powinna być prosta, szczegółowa i użytkownik powinien mieć możliwość zaakceptowania lub odrzucenia różnych typów plików cookies.</p>
<p>Cookiebot spełnia wszystkie te wymagania z minimalnym wpływem na doświadczenia użytkownika.</p>
<p>Po 12 miesiącach odkąd użytkownik wyraził zgodę, baner zgody na cookies pojawia się znowu jak podczas pierwszej wizyty pytając o odnowienie zgody.</p>
<h3>Co to jest powiadomienie o cookies?</h3>
<p>To powiadomienie na stronie internetowej informuje użytkowników o tym, że strona używa plików cookies.</p>
<p>Ze wprowadzeniem prawa dot. plików cookies w Unii Europejskiej i rozporządzeniu o ochoronie prywatności, wszyscy użytkownicy powinni nie tylko zostać poinformowani o użyciu poszczególnych plików cookies ale mieć prawdziwy wybór zgody lub odrzucenia zapisywania plików cookies.</p>
<h3>Przykłady powiadomienia o cookies</h3>
<p>Pamiętaj, że przepisy zostały zmienione i że wiele powiadomień o cookies przestało być zgodne z obowiązującym prawem. Tutaj przykład powiadomienia nie spełniającego wymagań:</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1060/cookie-eng.png?width=292&amp;height=159" alt="" data-udi="umb://media/4393ecde46604df695719500ad5151b3" /></p>
<p>A tutaj powiadomienie spełniające wymagania:</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1070/screen-shot-2018-02-05-at-110901.png?width=585&amp;height=144" alt="" data-udi="umb://media/5f6e07f5f0d34e9192fe1bcdc0485861" /></p>
<h3>Jakie są wymagania co do cookies dla darmowych domen WordPress?</h3>
<p>Każda strona używająca cookies musi być zgodna z RODO.</p>
<p>Większość stron darmowych domen WordPress używa cookies do różnych celów, zatem podlegają nowemu prawu.</p>
<p>Krótko:</p>
<p>Udostępnij proste i dokładne informacje o type danych i przeznaczeniu plików cookies. Przechowuj pełną dokumentację wszystkich wyrażonych zgód. Daj użytkownikom możliwość odrzucenia zbędnych plików cookies i nadal używania strony. Daj użytkownikom możliwość anulowania zgody kiedy tylko zechcą.</p>
<p>Sprawdź <a href="https://wordpress.org/plugins/cookiebot/" target="_blank" rel="noopener noreferrer">wtyczkę Cookiebot dla WordPress</a>, która jest jedną z niewielu w pełni zgodnych z RODO rozwiązań na rynku.</p>
<h3>Co powinno zawierać powiadomienie lub ostrzeżenie o użyciu plików cookies?</h3>
<p>Powiadomienie lub ostrzeżenie o plikach cookies powinno zawierać szczegółowe informacje o używanych plikach cookies, wliczając cookies i inne technologie śledzące używane przez strony trzecie.</p>
<p>Powiadomienie powinno informować o typach plików cookies, ich pochodzeniu, przeznaczeniu i dawać możliwość ich akceptacji lub odrzucenia.</p>
<p>Pamiętaj także, że powiadomienie powinno być wyświetlone zanim jakiekolwiek zbędne pliki cookies są ustawione a także, że nie można ustawiać plików cookies bez zgody użytkownika.</p>
<h2>Zasoby</h2>
<hr />
<p><a href="http://192.168.0.150:7077/#cennik" target="_blank" rel="noopener noreferrer">Plany i cennik Cookiebot<br />
</a><a href="http://192.168.0.150:7077/" target="_blank" rel="noopener noreferrer">Sprawdź czy Twoja strona jest zgodna z RODO i dyrektywą e-prywatności</a><a href="https://en.support.wordpress.com/cookies/" target="_blank" rel="noopener noreferrer"><br />
WordPress&#8217; information on the use of cookies </a><br />
<a href="http://ec.europa.eu/justice/data-protection/reform/files/regulation_oj_en.pdf" target="_blank" rel="noopener noreferrer">The General Data Protection Regulation</a><br />
<a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32002L0058:en:HTML" target="_blank" rel="noopener noreferrer">The ePrivacy Directive</a><br />
<a href="https://wordpress.org/plugins/cookiebot/" target="_blank" rel="noopener noreferrer">Wtyczka Cookiebot dla stron WordPress</a><br />
<a href="http://ec.europa.eu/justice/smedataprotect/index_en.htm" target="_blank" rel="noopener noreferrer">Data Protection &#8211; Better rules for small businesses</a><br />
<a href="https://www.gdpr.associates/data-breach-penalties/" target="_blank" rel="noopener noreferrer">Kary RODO (ang)</a><br />
<a href="https://ec.europa.eu/info/strategy/justice-and-fundamental-rights/data-protection_en" target="_blank" rel="noopener noreferrer">GDPR adequate countries</a><br />
<a href="http://www.wpbeginner.com/beginners-guide/how-to-add-a-privacy-policy-in-wordpress/" target="_blank" rel="noopener noreferrer">WPbeginners guide on how to add a privacy policy in WordPress </a><br />
<a href="https://premium.wpmudev.org/blog/set-get-delete-cookies/" target="_blank" rel="noopener noreferrer">Blogpost: Cookies and WordPress: How to Set, Get and Delete</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Co to jest polityka prywatności?</title>
		<link>https://zgodnosczrodo.pl/polityka-prywatnosci/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Wed, 02 May 2018 20:46:31 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=338</guid>

					<description><![CDATA[Polityka prywatności jest jedną z najważniejszych prawnie wymagań dla witryn internetowych. Nawet jeśli masz niewielki biznes lub blog bez żadnego dochodu, możesz się zdziwić, że Ty też potrzebujesz polityki prywatności. Jeśli Twoja strona zbiera dane personalne, potrzebujesz polityki prywatności która informuje użytkowników o tym fakcie zgodnie z prawami większości obszarów włączając Unię Europejską i Stany [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Polityka prywatności jest jedną z najważniejszych prawnie wymagań dla witryn internetowych.</h4>
<h4>Nawet jeśli masz niewielki biznes lub blog bez żadnego dochodu, możesz się zdziwić, że Ty też potrzebujesz polityki prywatności.</h4>
<h4>Jeśli Twoja strona zbiera dane personalne, potrzebujesz polityki prywatności która informuje użytkowników o tym fakcie zgodnie z prawami większości obszarów włączając Unię Europejską i Stany Zjednoczone.</h4>
<h4>Prawie wszystkie nowoczesne witryny internetowe używają plików cookies, więc są spore szanse, że Twoja strona zbiera dane osobowe, na przykład dla celów statystycznych, funkcjonalnych czy marketingowych.</h4>
<h4>Dowiedz się co to jest polityka prywatności i co powinna zawierać na Twojej stronie.</h4>
<h2>Co to jest polityka prywatności?</h2>
<hr>
<p>Polityka prywatności to dokument określający jakie dane osobiste są zbierane od użytkowników Twojej strony, dlaczego i w jaki sposób zapewnia się prywatność.</p>
<p>Celem polityki prywatności jest informowanie użytkowników jak ich dane są przetwarzane. Polityka prywatności powinna być napisana językiem prostym i zrozumiałym.</p>
<p><a href="https://www.dlapiperdataprotection.com/index.html" target="_blank" rel="noopener noreferrer">W większości krajów</a>&nbsp;obowiązują prawa dotyczące prywatności wymagające od stron zbierających dane osobowe właściwej polityki prywatności.</p>
<p>Niedostosowanie się do tych praw kończy się wysokimi karami finansowymi a nawet postępowaniem karnym.</p>
<h3>Co to są dane osobowe?</h3>
<p><a href="https://gdpr-info.eu/art-4-gdpr/" target="_blank" rel="noopener noreferrer">Dane osobowe</a>&nbsp;to informacja którea może zidentyfikować osobę, zarówno bezpośredno jak i w pośredno w połączeniu z innymi danymi.</p>
<p>Imiona, nazwiska, adresy e-mail, adresy, położenie geograficzne, adresy IP, zdjęcia, informacje finanowe &#8211; wszytskie te informacje są danymi bezpośrednio identyfikującymi.</p>
<p>Dane zdrowotne, zarobki, religia i profil kulturowy to także dane osobiste.</p>
<p>Cowięcej, w tym kontekście, dane o zachowaniu użytkownika (behavioralne) są także osobowe. Pliki cookies mogą śledzić i rejestrować zachowania indywidualnych użytkowników podczas przeglądania internetu, np jakie artykuły przewijaja w pośpiechu a w jakie chętnie klikają.</p>
<h2>Czy potrzebuje polityki prywatności na mojej stronie?</h2>
<hr>
<p>Prawdopodobnie tak. Jeśli Twoja strona zbiera dane osobowe, potrzebujesz polityki prywatności.</p>
<p>Większość stron zbiera dane użytkowników. Często dzieje się to nawet gdy właściciel witryny nie jest o tym świadomy, przy użyciu <a href="http://192.168.0.150:7077/pliki-cookies/">plików&nbsp;cookies</a>.</p>
<p>Jeśli Twoja witryna jest hostowana, jeśli używasz wtyczek, przycisków mediów społecznościowych, narzędzi analitycznych i tym podobnych na Twojej stronie, dane użytkowników są zbierane.</p>
<p>Ze wprowadzeniem <a href="http://192.168.0.150:7077/#about">Rozorządzenia o Ochronie Danych Osobowych (RODO)</a>&nbsp;i <a href="https://ec.europa.eu/digital-single-market/en/proposal-eprivacy-regulation" target="_blank" rel="noopener noreferrer">Europejską dyrektywą ePywatności</a>, właściwa polityka prywatności jest niezbędna dla witryn z obszaru Unii Europejskiej oraz witryn które odwiedzają użytkownicy z obszaru UE.</p>
<p>Jeśli nie masz pewności odnośnie użycia plików cookies w Twojej witrynie, spróbuj <a href="http://192.168.0.150:7077/darmowy-test-zgodnosci-z-rodo/">darmowego skanu Twojej witryny</a>.</p>
<p>Darmowy skan sprawdza pięć stron Twojej witryny i wysyła Ci raport o plikach cookies i trackerach online użytych na tych stronach wraz z informacją o ich pochodzeniu, celu do jakiego są używane i czy ich użycie jest zgodne z RODO.</p>
<p>Jeśli potrzebujesz kompletnego skanu Twojej witryny <a href="https://manage.cookiebot.com/goto/signup?rid=TDIIR">utwórz darmowe konto Cookiebot teraz.</a></p>
<h2>Jak mogę ustawić politykę prywatności w mojej witrynie?</h2>
<hr>
<p>Polityka prywatności może zostać zapisana jako niezależna strona w Twojej witrynie dostępna po kliknięciu linku w nagłówku lub stópce strony lub na stronie &#8222;O nas&#8221; itp.</p>
<p>Może być również przechowywana w osobnym serwisie zajmującym się politykami prywatności do których prowadzi link z Twojej witryny.</p>
<p>Nie ważne jest jaką lokację wybierzesz, ważne aby użytkownicy mieli do niej dostęp.</p>
<p>Polityka prywatności to tekst prawny. Słownictwo zależy od tego pod jakie jurysdykcje podlega witryna i jak przetwarza dane.</p>
<p>Wszystkie strony są inne. Zalecamy zawsze skonsultowanie się z prawnikiem aby mieć pewność, że Twoja polityka prywatności jest zgodna z obowiązującymi prawami.</p>
<p>To może jednak wydawać się dużym wydatkem jeśli na przykład blogujesz jako hobby lub jeśli jesteś właścicielem niewielkiej firmy.</p>
<p>Nie powinieneś <a href="https://medium.com/@StartupPolicy/five-reasons-why-copying-someone-else-s-terms-of-use-and-privacy-policy-is-a-bad-idea-fd8d126ac0b3" target="_blank" rel="noopener noreferrer">nigdy kopiować polityki prywatności z innej strony.</a></p>
<h3>Polityka prywatności: Generatory online i szablony</h3>
<p>Istnieje mnóstwo narzędzi do generowania polityki prywatności w internecie.</p>
<p>Niektóre są darmowe, dostęp do innych jest płatny.</p>
<div class="video-responsive">
<div class="cookieconsent-optout-marketing">
  Proszę <a href="javascript:Cookiebot.renew()">zaakceptować Marketing cookies</a> aby obejrzeć wideo.</div>
<p><iframe data-cookieblock-src="https://www.youtube.com/embed/tCJ7hpOqY7Q?rel=0" width="420" height="315" frameborder="0" allowfullscreen="allowfullscreen" data-cookieconsent="marketing" data-mce-fragment="1"></iframe></p>
<p><em>TermsFeed to dostawca internetowych polityk prywatności. W tym filmie, wyjaśnione jest dlaczego potrzebujesz polityki prywatności w prosty i zrozumiały sposób w 1:40 min (ang)</em></p>
<p>Kiedy używasz generatora miej pewność, że dołączone zostały wszystkie informacje niezbędne i wypełnij szablon zgodnie z instrukcjami.</p>
<p>Posiadanie nieprawidłowej polityki prywatności jest złe, jeśli nie gorsze niż nie posiadanie żadnej.</p>
<p>Także upewnij się, sprawdzając wszystkie prawa które mają zastosowanie a także wymagania.</p>
<p>Pamiętaj, że niektóre prawa zdefiniowane w jednymi miejscu mogą być prawami globalnymi.</p>
<p>Na przykład&nbsp;<a href="https://www.eugdpr.org/" target="_blank" rel="noopener noreferrer">General Data Protection Regulation</a>&nbsp;Unii Europejskiej (w Polsce znane jako RODO) dotyczy nie tylko stron działających w Unii Europejskiej, ale również wszystkich stron na świecie które mają odwiedzających pochodzących z obszaru Unii Europejskiej.</p>
<h3>Wymagania polityki prywatności zgodne z RODO i dyrektywą ePrywatności</h3>
<p><a href="https://gdpr-info.eu/art-12-gdpr/" target="_blank" rel="noopener noreferrer">Artykuł 12 GDPR/RODO</a>&nbsp;wymaga podania informacji o przetwarzaniu danych osobowych w sposób który jest:</p>
<ul>
<li class="marginLeft40">zwięzły</li>
<li class="marginLeft40">przejrzysty</li>
<li class="marginLeft40">podany czystym i prostym językiem</li>
<li class="marginLeft40">zrozumiały</li>
<li class="marginLeft40">łatwo dostępny</li>
<li class="marginLeft40">bezpłatny</li>
</ul>
<p>Generalnie, większość praw prywatności wymaga aby informacja dla użytkowników zawierała:</p>
<ul>
<li class="marginLeft40">Imię i nazwisko (lub nazwę firmy), lokacje, dane kontaktowe</li>
<li class="marginLeft40">Jakie dane zbierasz od użytkowników (wliczając imiona, nazwiska, adresy email, adresy IP i wszystkie inne informacje)</li>
<li class="marginLeft40">Jakimi metodami zbierasz dane użytkowników np <a href="http://192.168.0.150:7077/pliki-cookies/">pliki&nbsp;cookies</a></li>
<li class="marginLeft40">Cel zbierania danych</li>
<li class="marginLeft40">Jak przechowujesz ich informacje w bezpieczny sposób</li>
<li class="marginLeft40">Czy dla użytkowników dobrowolne jest czy nie udostępnienie ich danych, jak mogą zrezygnować z udostępniania swoich danych i jakie są tego konsekwencje.</li>
<li class="marginLeft40">Wszystkie usługi stron trzecich których używasz do zbierania, przetwarzania, czy przechowywania informacji (takich jak e-mail newsletter service, czy sieci reklamowe)</li>
</ul>
<h2>Polityka prywatności i pliki cookies</h2>
<hr>
<p>Cookies są przeważnie najbardziej zawiłą częścią do zapewnienia zgodności Twojej witryny z regulacjami prywatności i ochrony danych.</p>
<p>Większość innych aktywności zbierania danych na Twojej witrynie są niezmienne i widoczne: formularz kontaktowy czy biuletyn informacyjny zmieniają się tylko wtedy kiedy zmienisz je aktywnie w witrynie a użytkownik jest świadomy podania osobistych danych kiedy wypełniają formularze.</p>
<p>Cookies z drugiej strony działają niewidocznie w tle.</p>
<p>Są zapisywane po cichu na komputerze użytkownika często bez jego wiedzy (czasem nawet bez wiedzy właściciela witryny) o tym fakcie.</p>
<p>Raz zapisane, cookies mogą zbierać wiele typów danych przez dowolnie długi czasi wysyłać te dane &#8222;w świat&#8221;.</p>
<p>Co więcej plików cookies jest wiele i są dynamiczne, często się zmieniają.</p>
<p>Rozporządzenie o Ochronie Danych Osobowych wymaga tego, że informacja o plikach cookies jest zarazem specyficzna jak i dokładna.</p>
<p>To w praktyce znaczy, że gdy polityka prywatności może być statycznym dokumentem, sekcja o plikach cookies musi być uaktualniana regularnie.</p>
<p>Ten problem może zostać rozwiązany na Twojej stronie przez użycie gotowych rozwiązań dla plików cookies jak np Cookiebot oferowany na stronie <a href="http://192.168.0.150:7077">zgodnosczrodo.pl</a></p>
<p>Cookiebot wykonuje skan Twojej witryny każdego miesiąca, dając pełen obraz jakie pliki cookies są w użyciu.</p>
<p>Ta informacja jest 1) wysyłana do właściciela witryny, 2) prezentowana użytkownikom w postaci kompleksowego banera zgody na cookies przy ich pierwszej wizycie i w bardzo prosty sposób baner ten może zostać zintegrowany w Twojej polityce prywatności przy pomocy kilku linii kodu Javascript.</p>
<p>W ten sposób możesz mieć pewność, że informacja o plikach cookies jest ciągle aktualna.</p>
<h3></h3>
<h2>Dodatkowe informacje</h2>
<h3>Jaka jest&nbsp;polityka prywatności Google?</h3>
<p>Sprawdź <a href="https://www.google.com/policies/privacy/" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
<h3>Jaka jest polityka prywatności Facebooka?</h3>
<p>Sprawdź&nbsp;<a href="https://www.facebook.com/policy.php" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
<h3>Jaka jest polityka prywatności Ubera?</h3>
<p>Sprawdź <a href="https://privacy.uber.com/policy" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
<h3>Jaka jest polityka prywatności Apple?</h3>
<p>Sprawdź <a href="https://www.apple.com/legal/privacy/en-ww/" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
<h3>Jaka jest polityka prywatności Instagrama?</h3>
<p>Sprawdź <a href="https://help.instagram.com/155833707900388" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
<p>Sprawdź także&nbsp;<a href="https://qz.com/878790/a-lawyer-rewrote-instagrams-terms-of-service-for-kids-now-you-can-understand-all-of-the-private-data-you-and-your-teen-are-giving-up-to-social-media/" target="_blank" rel="noopener noreferrer">politykę prywatności Instagrama napisaną od nowa dla dzieci.</a></p>
<p>Więcej niż połowa 12-15 latków w Wielkiej Brytanii ma konto Instagram. Podobnie jak 43% 8-11 latków. Ale ilu z nich rozumie na co się zgodzili dołączając do Instagrama? Raczej nikt.</p>
<p>Prawnik powziął się wyzwania napisania do nowa polityki prywatności Instagrama tak aby dzieci i rodzice mogli podjąć sensowną rozmowę o tym co się dzieje z danymi osobistymi w internecie.</p>
<p>To ciekawa lektura także dla dorosłych.</p>
<h3>Jaka jest polityka prywatności Snapchata?</h3>
<p>Sprawdź <a href="https://www.snap.com/en-US/privacy/privacy-policy/" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
<h3>Jaka jest polityka prywatności Twittera?</h3>
<p>Sprawdź&nbsp;<a href="https://twitter.com/en/privacy" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
<h3>Jaka jest polityka prywatności Ebay?</h3>
<p>Sprawdź&nbsp;<a href="https://www.ebayinc.com/privacy-policy/" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
<p>&nbsp;</p>
<h3>Jaka jest polityka prywatności Yahoo?</h3>
<p>Sprawdź&nbsp;<a href="https://policies.yahoo.com/in/en/yahoo/privacy/index.htm" target="_blank" rel="noopener noreferrer">tutaj</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google Analytics a RODO i dyrektywa ePrywatności</title>
		<link>https://zgodnosczrodo.pl/google-analytics-a-rodo/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Wed, 02 May 2018 16:17:59 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=314</guid>

					<description><![CDATA[Google Analytics jest najpopularniejszym narzędziem dla właścicieli witryn internetowych dające wgląd jak ich witryna jest używana. Ale czy jest to zgodne z RODO? Czy możesz nadal go używać i zachować zgodność z Rozporządzeniem o Ochronie Danych Osobowych i jak to zrobić? W tym artykule przedstawimy Google Analytics, RODO i co jego wymagania znaczą dla Twojej [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Google Analytics jest najpopularniejszym narzędziem dla właścicieli witryn internetowych dające wgląd jak ich witryna jest używana.</h4>
<h4>Ale czy jest to zgodne z RODO? Czy możesz nadal go używać i zachować zgodność z Rozporządzeniem o Ochronie Danych Osobowych i jak to zrobić?</h4>
<h4>W tym artykule przedstawimy Google Analytics, RODO i co jego wymagania znaczą dla Twojej strony i używania plików cookies, śledzenia online i narzędzi.</h4>
<h4>Dowiesz się co robi Google aby przygotować się na RODO, jakie zmiany wprowadzi do Twojego konta Google Analytics i co zrobić, aby użycie GA na Twojej stronie było zgodne z RODO.</h4>
<h4>Przewiń do listy kontrolnej 1 jeśli chcesz przeskoczyć wstęp i przejść od razu do konkretów.</h4>
<h2>Co to jest Google Analytics?</h2>
<hr />
<p><a href="https://analytics.google.com/analytics/web/provision/?authuser=0#provision/SignUp/" target="_blank" rel="noopener noreferrer">Google Analytics</a> to potężne i szeroko używane narzędzie Google używane do analizy ruchu w internecie pozwalające właścicielom witryn uzyskanie dogłębnej analizy w czasie rzeczywistym jak ich witryna jest używana, jak bardzo i przez kogo.</p>
<p>Jak użytkownicy znajdują Twoją witrynę, jak się po niej poruszają, jak długo na niej pozostają, gdzie udają się dalej z Twojej witryny?</p>
<p>Google Analytics to właściwie narzędzie do przetwarzania danych użytkowników.</p>
<h2>Co to jest RODO i jak wpływa na moją stronę?</h2>
<hr />
<p><a href="http://192.168.0.150:7077/#about">Rozporządzenie o Ochronie Danych Osobowych</a> to prawo w Unii Europejskiej które ustala ścisłe wymagania odnośnie przetwarzania danych osobowych obywateli Unii Europejskiej.</p>
<p>RODO zostaje wprowadzone 25 maja 2018 i wpływa na firmy, organizacje i strony internetowe i wielkie i małe, wszystkie które przetwarzają dane osobowe użytkowników z obszaru UE.</p>
<p>Dla właścicieli witryn internetowych, rozporządzenie oznacza tyle, że trzeba zrewidować wszystkie sposoby przetwarzania danych użytkowników i upewnić się, że spełniają one wymogi RODO.</p>
<p>Typowo, przetwarzanie danych na stronie internetowej należy do jednego z dwóch typów:</p>
<ol>
<li class="marginLeft40">z jednej strony, formularze kontaktowe, listy mailingowe i tym podobne, gdzie dane osobowe są podane i wysłane bezpośrednio przez użytkownika,</li>
<li class="marginLeft40">z drugiej <a href="http://192.168.0.150:7077/pliki-cookies/">pliki cookies</a> i śledzenie online.</li>
</ol>
<p>Wraz z wprowadzeniem RODO, musisz przyjrzeć się obu typom przetwarzania danych i sprawdzić jakie dane gromadzisz, czy naprawdę potrzebujesz tych danych i do czego i w jaki sposób zapewniasz bezpieczeństwo tym danym.</p>
<h3>Problem z plikami cookies w RODO</h3>
<p>Przez rożnorodność zastosowań pliki cookies sprawiają trudności w zachowaniu zgodności z rozporządzeniem.</p>
<p>Cookies mają zastosowanie do wielu różnych celów od funkcjonalności i wydajności przez statystykę do kierunkowego marketingu.</p>
<p>Niektóre są niezbędne do poprawnego działania witryny, inne nie. Niektóre poprawiają doświadczenia użytkownika, inne służą monitorowaniu i profilowaniu użytkowników a jeszcze inne do wszystkich tych celów naraz.</p>
<p>Niektóre są ustawiane przez stronę odwiedzaną w tym momencie, jednak większość plików cookies jest zapisywanych przez usługi stron trzecich, przeważnie przez pluginy zagnieżdżone na stronie.</p>
<p>Poza tym pliki cookies często zmieniają się, powodując trudności w zachowaniu pełnego obrazu. Poznanie plików cookies raz nie wystarczy aby znać sytuację gdy pliki cookies zostaną zmienione.</p>
<p>Ogólnie pliki cookies śledzą działania użytkowników i dlatego podlegają regułom RODO.</p>
<p>Rozporządzenie wpływa na użycie plików cookies i śledzenia online, Twoją politykę cookies i politykę prywatności i sposób w jaki otrzymujesz <a href="http://192.168.0.150:7077/zgoda-na-cookies/">zgodę na zapisywanie plików cookies</a> od użytkowników Twojej witryny.</p>
<p>Pluginy, zagnieżdżone treści i narzędzia używane na Twojej witrynie, wszystkie zapisują pliki cookies.</p>
<p>Jako właściciel witryny jesteś odpowiedzialny za wszystkie aktywności przetwarzania danych jakie mają miejsce na Twojej stronie bezpośrednio jak i przez strony trzecie niezależnie od pochodzenia.</p>
<h3>Co jest uważane za &#8222;dane osobowe&#8221; w RODO?</h3>
<p>Problematyczna dla właścicieli stron internetowych, kiedy chodzi o używanie narzędzi analitycznych jest  <a href="https://gdpr.report/news/2018/02/01/gdpr-google-analytics-2/" target="_blank" rel="noopener noreferrer">szeroka definicja danych personalnych w RODO/GDPR</a>:</p>
<p>Nie tylko adresy IP, informacje kontaktowe i wrażliwe dane takie jak medyczne i finansowe są danymi osobistymi ale również dane pozwalające zidentyfikować osobę bezpośrednio lub pośrednio używając dowolnych sposobów.</p>
<p>Wliczając pseudo anonimowe dane, identyfikatory online i pliki cookies, które jak podaje RODO, mogą być połączone z innymi danymi tworząc &#8222;profile rzeczywistych osbób i identyfikować je&#8221;.</p>
<h3>Jakie dane osobiste zbiera Google Analytic?</h3>
<p>Google Analytics używa kodów śledzących które są dodane do Twojej strony internetowej. Każdy użytkownik jest rejestrowany z unikalnym ID, więc Google Analytics może dostarczyć Ci informacji ilu unikalnych odwiedzających pojawia się na stronie, oraz ilu z nich powraca.</p>
<p>Z Google Analytics, można przeanalizować jak często dany użytkownik odwiedzał witrynę, jakie strony odwiedzał, jak długo pozostał na danej stronie a także jakie interakcje miały miejsce.</p>
<p>Połączenie z ogromną bazą statystyk użytkowników internetu, Google Analytics może dostarczyć bardzo dokładnych informacji które grupy użytkowników przyciąga Twoja strona z podziałem na wiek, płeć, zawodowe i prywatne zainteresowania, położenie geograficzne itd.</p>
<p>Dokładny obraz tego jakie dane właściwie zbiera Google Analytics <a href="https://stackoverflow.com/questions/27820833/what-data-is-collected-by-google-analytics-by-default" target="_blank" rel="noopener noreferrer">jest bardzo trudny w zrozumieniu</a>, między innymi dlatego, że to ciągle się zmienia i ulepsza a Google nie udostępnia informacji na temat używanych metod.</p>
<p>Według informacji Google zawartych w <a href="https://privacy.google.com/businesses/adsservices/" target="_blank" rel="noopener noreferrer">Google Ads Data Protection Terms: Service Information</a>, Google Analytics zbiera następujące typy danych osobistych:</p>
<ul>
<li class="marginLeft40">Identyfikatory online włączając pliki cookies</li>
<li class="marginLeft40">Adresy IP oraz identyfikatory urządzeń</li>
<li class="marginLeft40">Identyfikatory klientów</li>
</ul>
<p>Żeby zyskać ogólny obraz tego jakie dane zbiera Google, możesz zajrzeć do <a href="https://policies.google.com/privacy?hl=pl" target="_blank" rel="noopener noreferrer">polityki prywatności Google</a>:</p>
<p class="marginLeft40">&#8222;Aby oferować wszystkim użytkownikom lepsze usługi, zbieramy różnorodne informacje – od informacji podstawowych, takich jak określenie, jakim językiem posługuje się użytkownik, aż po te bardziej złożone, np. ustalenie najbardziej przydatnych reklam, najbliższych internetowych znajomych lub ulubionych filmów na YouTube.</p>
<p class="marginLeft40">Gromadzimy informacje w następujący sposób:</p>
<p class="marginLeft40"><strong>1. Informacje podawane przez użytkownika.</strong><br />
przykładowo wiele naszych usług wymaga założenia konta Google. W takich przypadkach prosimy o podanie danych osobowych, takich jak imię i nazwisko, adres e-mail, numer telefonu czy numer karty kredytowej. Będziemy je przechowywać z danymi konta. Jeśli użytkownik chce w pełni wykorzystać oferowane przez nas funkcje udostępniania treści, jest również proszony o utworzenie publicznego profilu Google zawierającego m.in. jego imię i nazwisko oraz zdjęcie.</p>
<p class="marginLeft40"><strong>2. Informacje uzyskiwane podczas korzystania z usług Google.</strong><br />
zbieramy dane o usługach, z których korzysta użytkownik, oraz sposobie, w jaki to robi (np. wówczas, gdy ogląda film na YouTube, odwiedza witrynę, w której działa nasz program reklamowy lub wyświetla i klika udostępnione przez nas reklamy i materiały.&#8221;</p>
<p>Zgodnie z definicją danych personalnych RODO opisaną powyżej, śledzenie zachowania użytkowników i ich profilowanie jest tylko zgodne z nowymi regulacjami UE jeżeli strona internetowa uzyskała uprzednią zgodę od odwiedzającego, to znaczy, że Google Analytics powinno być zablokowane dopóki użytkownik nie wyrazi stosownej zgody.</p>
<h2>Więc co robi Google Analytics aby przygotować się do zgodności z RODO?</h2>
<hr />
<p>Na ich blogu, <a href="https://www.blog.google/topics/google-europe/gdpr-europe-data-protection-rules/" target="_blank" rel="noopener noreferrer">Google in Europe</a>, Google dzieliło się informacjami jak przygotowują się na RODO od sierpnia 2017.</p>
<p>Podczas wiosny 2018, regularnie aktualizowali informacje na temat postępów aby zostać zgodnymi z RODO: uaktualnili politykę zbierania zgody od użytkowników <a href="https://www.google.com/appserve/mkt/p/AFIPhzVK0A0QuEW5doRoI87710U2MOqU2hYILCVpBlcVf69bwXRg51AxqbZmI61hmn_YsUA7Q58n9XoOttH0lWEj5jdkq17vf_mng6se-3wqaEPk6Fu69eCUClZWBSmc5qEpRj97_D30ZZkJzhnGMbnuVFV-H2scjA9CKPRirvuSe_k" target="_blank" rel="noopener noreferrer">EU User Consent Policy</a>, wprowadzili zmiany do warunków użytkowania ich produktów aby spełnić wymagania RODO.</p>
<p>&nbsp;</p>
<h4>Dowiedz się więcej</h4>
<p>Zobacz <a href="http://www.google.com/appserve/mkt/p/AFIPhzVY_snGNLL7exW2TpNeW8UKIxH3GbXRvEYghIAM7p9StASve2olvieGHmEzvy8z32FGEsjo7uei0ag2oKwQAsWWw5G05BHS_lLcHzBuEXsnjejwB3Nx7PI3lRKVo3CZpTkruAsTXplHQlM" target="_blank" rel="noopener noreferrer">privacy.google.com/businesses</a> aby dowiedzieć się więcej o obecnym podejściu i polityce prywatności danych Google a także ich  <a href="https://www.google.com/appserve/mkt/p/AFIPhzWfF5gsuYIFomhMoF0eYu7p_oRIjpMhfiUEdgSG9ZJim9_qkKohoWpNnJ_8cl9UHEvV5jhyVrjZlodQq1T5RN8iVKEegHtLLLrrshN3P4mjrVFEXSuM4C26i7WnhJg1wvGzVOVwZKyclIuGbZxgtDqsfi0" target="_blank" rel="noopener noreferrer">warunki przetwarzania danych</a> i <a href="https://www.google.com/appserve/mkt/p/AFIPhzX7N4Rdd3sWFsM7ROdxd2GnUQKmZXoiQ2NLnDt74MiiOJ9xZI49OSVHvw0qBcOpt55r4MQYpXKK10bIStr67VVRfK87kUhuuKybIgwxcpK99vLF6pGXGHA9X2gcztnN2XfPVBwUsKuRbeImqXrq4_nHdrm_" target="_blank" rel="noopener noreferrer">warunki kontrolowania danych</a>.</p>
<h3>Co TY powinieneś zrobić</h3>
<p>Google wprowadziło zmiany aby zapewnić zgodność z RODO, jednak to Ty, jako właściciel witryny jesteś odpowiedzialny za to w jaki sposób dane personalne osób odwiedzających Twoją witrynę są przetwarzane.</p>
<p>Tutaj <a href="https://medium.com/@subsign/google-analytics-and-gdpr-compliance-3fad792babf5" target="_blank" rel="noopener noreferrer">przydatny artykuł jak przygotować się na użycie Google Analytics zgodnie z GDPR (po angielsku)</a>.</p>
<p>Aby przygotować się na użycie Google Analytics zgodnie z RODO, są dwie podstawowe rzeczy które powinieneś zrobić:</p>
<ol>
<li class="marginLeft40">Zmienić ustawienia swojego konta Google Analytics</li>
<li class="marginLeft40">Upewnij się że użycie Google Analytics oraz innych narzędzi na Twojej stronie jest użyte zgodnie z prawem.</li>
</ol>
<h2>Lista kontrolna 1: Kroki do używania Google Analytics zgodnie z RODO</h2>
<hr />
<h3>1. Kontroluj jak transferujesz dane osobiste do Google</h3>
<p>Nie wystarczy filtrować dane osobiste przy pomocy filtrów Google Analytics.</p>
<p>Transmisja danych musi zostać zatrzymana na poziomie kodu aby powstrzymać wysyłanie danych do Google Analytics.</p>
<p>Sprawdź adres swojej strony, tytuł strony i inne atrybuty. Upewnij się, że żadne dane osobiste nie są pobierane.</p>
<p>Przykładem zbierania danych osobowych jest gdzie adres strony zawiera parametr  podobny do “email= querystring”.</p>
<p>W tym przypadku jest bardzo prawdopodobne, że dane osobiste są transferowane do różnych technologii marketingowych używanych na Twojej stronie!</p>
<h3>2. Włącz anonimizację IP</h3>
<p>Adres IP to dane osobiste zgodnie z definicją RODO. Adresy IP są domyślnie nigdy nie ujawnione w raportach ale Google używa ich do podawania danych geolokacji.</p>
<p>Zatem to dobry pomysł włączyć anonimizację adresów IP w Google Analytics.</p>
<p>Ta zmiana zmieni odrobinę dokładność raportowania danych geograficznych.</p>
<p>Aby włączyć anonimizację, musisz dokonać zmiany w kodzie.</p>
<p>Jeśli używasz Managera Tagów Google (Google Tag Manager), uaktualnij tag lub zmienną Google Analytics Settings przez kliknięcie w More Settings -&gt; Fields to Set nowe pole z nazwą ‘anonymizeIp’ i wartością ‘true’.</p>
<p>Jeśli nie używasz Google Tag Manager, Twój system zarządzania tagami może mieć tą funkcję udostępnioną jako opcję lub możesz być zmuszony <a href="https://developers.google.com/analytics/devguides/collection/analyticsjs/field-reference#anonymizeIp" target="_blank" rel="noopener noreferrer">edytować kod bezpośrednio</a>.</p>
<p>Kiedy zaimplementowane Google zacznie anonimizować adresy IP tak szybko jak to możliwe usuwając ostatni oktet adresu IP zanim jakiekolwiek zapisywanie i przetwarzanie danych będzie miało miejsce (Twoje IP będzie miało postać 123.123.123.0 —gdzie ostatnia część/oktet będzie zmieniona na '0&#8242;). Gdy ta funkcja jest włączona, pełny adres IP nie jest nigdy zapisywany według <a href="https://support.google.com/analytics/answer/2763052?hl=en" target="_blank" rel="noopener noreferrer">Google</a>.</p>
<h3>3. Przejrzyj kolekcję identyfikatorów pseudo anonimizowanych w Google Analytics</h3>
<p>Twoja implementacja Google Analytics może już używać używać pseudo animizowanych identyfikatorów. Mogą one zawierać następujące elementy:</p>
<p class="marginLeft40"><strong>ID Użytkownika</strong>: Sprawdź czy ID użytkownika to alfanumeryczne identyfikatory bazy danych a nie tekst zawierający nazwy użytkownika, adresy email itp</p>
<p class="marginLeft40"><strong>Zaszyfrowane dane takie jak adresy email</strong>:  Sprawdź, jeśli czy możesz się obejść bez zaszyfrowanych danych. Google ma minimalne wymaganie szyfrowania SHA256. Jednak zbieranie danych w ten sposób nie jest zalecane.</p>
<p class="marginLeft40"><strong>ID Tranzakcji </strong>: ID Tranzakcji są technicznie pseudo anonimizowanymi identyfikatorami, ponieważ gdy połączone z innymi danymi, mogą prowadzić do identyfikacji osoby. Upewnij się że te ID zawiera alfanumeryczne identyfikatory bazy danych.</p>
<h2>Lista kontrolna 2: Kroki aby użycie Google Analytics itp na Twojej witrynie było zgodne z RODO</h2>
<hr />
<h3>1. Udostępnij przejrzysty opis przetwarzania danych na Twojej stronie w polityce prywatności / polityce cookies</h3>
<p>Upewnij się, że każdy rodzaj przetwarzania danych na Twojej stronie jest jasno opisany na przykład w polityce prywatności. RODO stawia następujące wymagania co do informacji o przetwarzanych danych.</p>
<ul>
<li class="marginLeft40">jest szczegółowa i aktualna przez cały czas,</li>
<li class="marginLeft40">jest opisana prostym, łatwym do zrozumienia językiem,</li>
<li class="marginLeft40">dostarcza jasnych instrukcji jak można wyrazić lub anulować zgodę na przetwarzanie danych.</li>
</ul>
<p>Przeczytaj więcej o wymaganiach i jak zapewnić zgodność z RODO w artykule o <a href="http://192.168.0.150:7077/polityka-prywatnosci/">polityce prywatności</a>.</p>
<p>Masz właściwą politykę cookies? Polityka cookies powinna być dostępna dla odwiedzających Twoją stronę opisując jakie pliki cookies są w użyciu, do jakich celów służą i jak można się na nie zgodzić bądź odmówić zgodę na ich używanie.</p>
<p>To nie ma znaczenia czy Twoja polityka cookies to niezależny dokument czy jest zintegrowana w Twojej polityce prywatności, tak długo jak jest łatwo dostępna dla Twoich użytkowników.</p>
<p>Przeczytaj więcej o wymaganiach co do <a href="http://192.168.0.150:7077/polityka-cookies/">polityki cookies</a> i jak być pewnym, że jest zgodna z nowymi zasadami.</p>
<p>W systemie Cookiebot, comiesięczny raport ze skanu Twojej strony może być automatycznie opublikowany jako część Twojej polityki prywatności i polityki cookies.</p>
<p>W ten sposób, informujesz odwiedzających Twoją witrynę użytkowników zawsze szczegółowo i aktualnie, nie ważne jak narzędzia i pliki cookies których używasz się zmieniają.</p>
<p>Dodatkowo wygenerowana deklaracja cookies dostarcza automatycznie wymaganą przez prawo opcję zmiany albo anulowania zgody przez użytkownika.</p>
<h3>2. Dodaj zgodną z RODO opcję zgody na cookies</h3>
<p>Zdobycie prawidłowej zgody na użycie cookies od odwiedzających Twoją witrynę to kluczowe wymaganie RODO. Aby zapewnić zgodność zgoda musi być&#8230;</p>
<ul>
<li class="marginLeft40">zdobyta przed zapisaniem jakichkolwiek plików cookies w przeglądarce odwiedzającego witrynę (ściśle niezbędne cookies są wyłączone z tej zasady)</li>
<li class="marginLeft40">wydana na podstawie czystych i przejrzystych informacji na co zgoda jest wyrażana</li>
<li class="marginLeft40">na podstawie prawdziwego wyboru. Użytkownik musi mieć możliwość zgody i odrzucenia wszystkich plików cookies poza ściśle wymaganymi i nadal mieć możliwość używania witryny.</li>
<li class="marginLeft40">odwracalna . Użytkownik musi mieć dostęp do własnych ustawień i mieć możliwość zmiany jakie pliki cookies akceptuje a jakie odrzuca.</li>
<li class="marginLeft40">udokumentowana. Zgoda musi by zapisana jako dowód, że została wyrażona.</li>
</ul>
<p>Przeczytaj więcej w naszym artykule <a href="http://192.168.0.150:7077/zgoda-na-cookies/">zgoda na cookies a RODO</a>.</p>
<p>Cookiebot dostępne na <a href="http://192.168.0.150:7077">zgodnosczrodo.pl</a> to jedno z niewielu rozwiązań które robi to wszystko.</p>
<p>Nie możesz kontrolować Google. Ale implementując Cookiebot, możesz sprawić, że Twoja witryna będzie używała plików cookies i śledzenia online w sposób 100% zgodny z RODO.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 

Served from: zgodnosczrodo.pl @ 2026-07-22 14:43:04 by W3 Total Cache
-->