<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zgodnosc z RODO</title>
	<atom:link href="https://zgodnosczrodo.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://zgodnosczrodo.pl</link>
	<description></description>
	<lastBuildDate>Fri, 21 Jan 2022 18:56:15 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://zgodnosczrodo.pl/wp-content/uploads/2018/05/European_stars-150x150.png</url>
	<title>Zgodnosc z RODO</title>
	<link>https://zgodnosczrodo.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cookiebot w pełni obsługuje nowy Google Consent Mode &#124; Wypróbuj teraz i uzyskaj więcej danych w pełnej zgodności</title>
		<link>https://zgodnosczrodo.pl/cookiebot-i-google-consent-mode/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Thu, 03 Sep 2020 13:58:00 +0000</pubDate>
				<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=644</guid>

					<description><![CDATA[Opublikowano 3 września 2020. Dziś Google uruchomiło Google Consent Mode &#8211; przełomową nową funkcję, która sprawia, że zgoda jest warunkiem definiującym sposób działania ich usług, Google Analytics i Google Ads. Cookiebot jest gotowy i w pełni zintegrowany. Uzyskaj więcej całkowicie legalnych statystyk i konwersji dzięki implementacji Google Consent Mode razem z Cookiebot. WYPRÓBUJ TERAZ Od [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading"></h1>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/Xv5uQt8LiI1DRCJ8haHkHhXw4CJWI2z1K4NZ1LAy89Hkz9o1F_s3yOYjfritp0dlFaoounnKLSVaZ6brqjH5wQmvagpk8ryS5UBsFJuH8glWs7yZnsNGaUFbJynEvfZwRDEAi2tc" alt="Google Consent Mode and Cookiebot give your website compliance without breaking your analytics." /></figure>



<p><em>Opublikowano 3 września 2020.</em></p>



<p><strong>Dziś Google uruchomiło Google Consent Mode &#8211; przełomową nową funkcję, która sprawia, że zgoda jest warunkiem definiującym sposób działania ich usług, Google Analytics i Google Ads.</strong></p>



<p><strong>Cookiebot jest gotowy i w pełni zintegrowany.</strong></p>



<p><strong>Uzyskaj więcej całkowicie legalnych statystyk i konwersji dzięki implementacji Google Consent Mode razem z Cookiebot.</strong></p>



<p class="has-text-align-center"><a href="https://support.cookiebot.com/hc/en-us/articles/360016047000">WYPRÓBUJ TERAZ</a></p>



<p>Od 2012 roku Cookiebot działa na rzecz zrównoważonej gospodarki internetowej, w której przedsiębiorstwa oparte na danych mogą łączyć się z transparentnością i poszanowaniem prywatności poszczególnych użytkowników.<br></p>



<p>Google Consent Mode jest przełomowym ulepszeniem w tym kierunku. Jesteśmy dumni i szczęśliwi, że zostaliśmy wybrani przez Google na bliskiego partnera jako platforma zarządzająca zgodami (CMP).</p>



<p>Nasza integracja z Google Consent Mode działa bezproblemowo i jest w pełni gotowa do użycia. Można ją zaimplementować w Google Analytics i Google Ads za pomocą kilku linijek kodu!<br></p>



<p>Razem z integracją Cookiebot/Google Consent Mode dostajesz:</p>



<ul class="wp-block-list"><li>Gotową do użytku zgodność z RODO dla Twojej witryny internetowej</li><li>Światowej klasy skaner plików cookie i zarządzanie zgodami</li><li>Nowe ustawienia tagów do uruchamiania usług Google na podstawie zgody użytkowników </li><li>Ogólne i nieidentyfikujące dane, jeśli użytkownicy nie zgadzają się na statystyczne pliki cookie</li><li>Reklamy kontekstowe zamiast targetowanych, jeśli użytkownicy nie wyrażą zgody na marketingowe pliki cookie</li></ul>



<p><em>&#8222;Znalezienie możliwej do utrzymania równowagi między między prywatnością danych a gospodarką cyfrową opartą na danych było misją Cookiebot od 2012 r. Integracja Cookiebot z Google Consent Mode to decydujący krok w kierunku stworzenia tej równowagi, aby zapewnić bezpieczniejszy i bardziej sprawiedliwy internet dla wszystkich”</em></p>



<p>&#8211; CEO i Założyciel Daniel Johannsen</p>



<p><a href="https://blog.google/products/marketingplatform/360/measure-conversions-while-respecting-user-consent-choices/">Przeczytaj wpis Google na temat Consent Mode</a></p>



<p><a href="https://www.cookiebot.com/en/google-consent-mode">Dowiedz się więcej o Google Consent Mode i Cookiebot</a></p>



<p><a href="https://support.cookiebot.com/hc/en-us/articles/360016047000">Zacznij używać Google Consent Mode z Cookiebot</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wytyczne EROD: pliki cookie, zgoda i zgodność</title>
		<link>https://zgodnosczrodo.pl/wytyczne-erod/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Sun, 16 Aug 2020 13:20:59 +0000</pubDate>
				<category><![CDATA[Bez kategorii]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=636</guid>

					<description><![CDATA[Rozporządzenie o Ochronie Danych Osobowych (RODO) i ePrivacy Directive (ePR) wpływają na to, jak, jako właściciel strony, musisz uzyskiwać i przechowywać zgody na użycie plików cookie od odwiedzających z UE. Wypróbuj nasz darmowy test zgodności, aby sprawdzić, czy użycie plików cookie i modułów śledzących na Twojej stronie jest zgodne z RODO i ePR. Ostatnia aktualizacja: [&#8230;]]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator"/>



<p><strong>Rozporządzenie o Ochronie Danych Osobowych (RODO) i ePrivacy Directive (ePR) wpływają na to, jak, jako właściciel strony, musisz uzyskiwać i przechowywać zgody na użycie plików cookie od odwiedzających z UE.</strong></p>



<p>Wypróbuj nasz darmowy test zgodności, aby sprawdzić, czy użycie plików cookie i modułów śledzących na Twojej stronie jest zgodne z RODO i ePR.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/5GYjaZCpzms_PL-6Q8w2bvP56R0oz6uXC_8bZRvra7rsaxK9eNSadSJR-4dzijeRA5f0IIRQ6NA5G_Uxp4-9XMCrzVagKCaI-gnqEmR8IEvouJhNpyrBXbqY1RQE9QnevSsgmZlK" alt="EDPB guidelines on valid consent, compliance with Cookiebot"/></figure>



<p><em>Ostatnia aktualizacja: 27 maja 2020.</em></p>



<p><strong>Europejska Rada Ochrony Danych (EROD) przyjęła wytyczne dotyczące zgodności z RODO, wyjaśniając, co stanowi ważną zgodę na stronach internetowych oraz orzekając, że użycie „cookie walls” jest nielegalne.</strong></p>



<p><strong>EROD jest najwyższym organem nadzorczym ds. RODO w UE, a ich wytyczne stanowią podstawę egzekwowania ochrony danych przez krajowe organy w każdym państwie członkowskim UE.</strong></p>



<p><strong>W tym artykule wyjaśniamy najważniejsze rzeczy, które musisz wiedzieć o wytycznych EROD, tak abyś mógł mieć pewność, że Twoja strona jest bezpiecznym miejscem dla jej użytkowników.</strong></p>



<h2 class="wp-block-heading"><strong>Szybkie podsumowanie</strong></h2>



<hr class="wp-block-separator"/>



<h3 class="wp-block-heading"><strong>Wytyczne EROD w skrócie</strong></h3>



<p>4 maja 2020 <a href="https://edpb.europa.eu/edpb_en">Europejska Rada Ochrony Danych (EROD)</a> przyjęła wytyczne dotyczące zgodności z RODO, <strong>które wyjaśniają, co liczy się jako ważna zgoda </strong>na przetwarzanie danych osobowych w UE i <strong>potwierdzają, że użycie “cookie walls” jako sposobu uzyskania zgody jest niedozwolone.</strong></p>



<p>Nowe wytyczne EROD ujednolicają zastosowanie RODO &#8211; coś, co<a href="http://192.168.0.150:7077/cookie-walls-eu-dpa-o-cookie-walls-i-udzielaniu-zgody/"> kilka krajowych organów ochrony danych</a> oraz orzeczenie <a href="http://192.168.0.150:7077/aktywna-zgoda-oraz-przypadek-planet-49-tsue-rodo-epr/">TSUE o Planet49</a> orzekło niezależnie. Ponieważ dyrektywy EROD określają, w jaki sposób organy ochrony danych w każdym państwie UE mają egzekwować RODO, bardzo ważne jest, aby o nich pamiętać.</p>



<p><a href="https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_guidelines_202005_consent_en.pdf">Przeczytaj wytyczne EROD 05/2020 na temat ważnej zgody.</a></p>



<p><a href="http://192.168.0.150:7077/">Sprawdź za darmo, czy Twoja strona jest zgodna z RODO i wytycznymi EROD.</a></p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo przez 30 dni</a>&#8230; lub na zawsze, jeżeli masz niewielką stronę.</p>



<h3 class="wp-block-heading"><strong>Wytyczne RODO na temat ważnej zgody</strong></h3>



<p>Aby zgoda była ważna w świetle RODO, musi być:</p>



<ul class="wp-block-list"><li>Dobrowolna</li><li>Konkretna</li><li>Świadoma</li><li>Jednoznaczna</li></ul>



<p>EROD wyjaśnia w swoich wytycznych, że “jednoznaczne wskazanie zgody użytkownika” musi być efektem <strong>jasnej i potwierdzającej akcji </strong>tego użytkownika.</p>



<p>Czynności takie jak<strong> przewijanie strony lub podobne aktywności </strong>(znane także jako domyślna zgoda) <strong>nie spełniają kryteriów ważnej zgody </strong>według RODO.</p>



<p>W świetle wytycznych EROD oznacza to, że <strong>baner zgody na cookie nie może zawierać informacji, że dalsze przeglądanie Twojej domeny </strong>będzie uważane za zgodę na używanie plików cookie, które przetwarzają dane osobowe.<strong> Nie jest to ważna forma zgody w rozumieniu RODO.&nbsp;&nbsp;</strong></p>



<p>Zamiast tego, baner zgody musi być <strong>interaktywny.</strong> Strona musi powstrzymać aktywację jakichkolwiek plików cookie przetwarzających dane osobowe do czasu, gdy użytkownik wybierze którym kategoriom plików cookie pozwala na działanie <strong>(wcześniejsza zgoda).</strong></p>



<p>Wytyczne EROD wyjaśniają także, że <strong>użycie domyślnie zaznaczonych pól wyboru nie jest zgodne z RODO, </strong>ponieważ nie spełnia warunku “jasnej i potwierdzającej akcji”.</p>



<p>W tym przypadku wytyczne EROD uzupełniają <a href="http://192.168.0.150:7077/aktywna-zgoda-oraz-przypadek-planet-49-tsue-rodo-epr/">precedens prawny ustanowiony przez Trybunał Sprawiedliwości Unii Europejskiej (TSUE)</a> w sprawie Planet49 w październiku 2019 r.</p>



<p>Tą decyzją TSUE zarządziło, że <strong>domyślnie zaznaczone pola wyboru na banerach zgody nie są dozwolone, </strong>ponieważ nie spełniają warunku dobrowolnej, potwierdzającej akcji.</p>



<p><a href="http://192.168.0.150:7077/aktywna-zgoda-oraz-przypadek-planet-49-tsue-rodo-epr/">Dowiedz się więcej o TSUE i przypadku Planet49</a></p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo przez 30 dni</a>&#8230; lub na zawsze, jeżeli masz niewielką stronę.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/ETcn6R84dXqq1Izsftlsi68v-11zgbfcj0LBNoCyYPO0lylsCFN-573qSzNEpJqQk6iZep7wk-IVf7Ulh6-b4HR7FykNURJko2Ef3dS0bbb3FY0J5BHWwa1zJnDJhw-Mv1xH8ib7" alt="EDPB guidelines clarify GDPR compliance in EU."/><figcaption><em>Wytyczne EROD wyjaśniają, jak RODO ma być interpretowane i egzekwowane w UE.</em></figcaption></figure>



<h3 class="wp-block-heading"><strong>Wytyczne EROD na temat cookie walls</strong></h3>



<p>Dyrektywa EROD wyjaśnia także, że <strong>“cookie walls” są niezgodną formą uzyskiwanie zgody dla stron internetowych.</strong></p>



<p><em>Cookie walls</em> udostępniają zawartość strony dopiero po udzieleniu przez użytkownika zgody na przetwarzanie danych osobowych. Wytyczne EROD jasno oświadczają, że <strong>nie jest to ważna forma zgody.</strong></p>



<p>Ponieważ <strong>cookie wall działa poprzez wymuszanie zgody użytkowników </strong>na przetwarzanie ich danych osobowych w zamian za dostęp do usług i funkcjonalności, cookie wall jako sposób uzyskiwania zgody <strong>nie spełnia wymogu RODO</strong>, aby ważna zgoda była <strong>dobrowolna i oparta na szczerym wyborze.</strong></p>



<p><a href="http://192.168.0.150:7077/cookie-walls-eu-dpa-o-cookie-walls-i-udzielaniu-zgody/">Chcesz wiedzieć więcej o cookie walls?</a></p>



<h3 class="wp-block-heading"><strong>Co nowe wytyczne EROD oznaczają dla mojej strony?</strong></h3>



<p>Wytyczne EROD umacniają to, co było intencją RODO od samego początku: dać użytkownikom rzeczywiste, możliwe do wyegzekwowania prawa do ich własnych danych i prywatności.</p>



<p>W swoich rozporządzeniach na temat zgody EROD wyjaśnia, że <strong>jakakolwiek próba uniknięcia dawania użytkownikom realnej władzy nad ich własnymi danymi </strong>(taka jak wymuszanie zgody lub poleganie na słabo informujących zgodach domyślnych) <strong>nie będzie tolerowana. </strong>&nbsp;</p>



<p>Innymi słowy, <strong>Twoja strona nie może aktywować żadnych plików cookie</strong>, które przetwarzają dane osobowe, dopóki użytkownik nie udzieli na to <strong>jasnej i potwierdzającej zgody.</strong><br></p>



<p>Dla Twojej strony oznacza to:</p>



<ul class="wp-block-list"><li>Brak domyślnie zaznaczonych pól na Twoich banerach zgody</li><li>Przewijanie i przeglądanie strony nie jest ważną zgodą</li><li>Cookie walls są nieważną formą uzyskania zgody</li></ul>



<p>Jeżeli Twoja strona używa rozwiązania, które aktywuje cookies na podstawie przewijania, klikania lub przeglądania strony (czyli każdej innej aktywności niż bezpośrednia interakcja z banerem zgody), używa domyślnie zaznaczonych pól lub cookie walls, <strong>masz obowiązek to zmienić.</strong></p>



<p>Wytyczne EROD tworzą podstawę egzekwowania RODO na poziomie krajowym przez odpowiednie organy ochrony danych w każdym państwie członkowskim UE, więc jeśli Twoja witryna internetowa działa z kraju UE lub jeśli Twoja witryna przetwarza dane osobowe osób z UE, <strong>musisz przestrzegać wytycznych EROD dotyczących zgodności z RODO.</strong></p>



<h3 class="wp-block-heading"><strong>Wytyczne EROD i test zgodności z RODO</strong></h3>



<p>Nie jesteś pewien czy Twoja strona spełnia wymagania RODO odnośnie użycia plików cookie i modułów śledzących? Masz wątpliwości czy Twoja domena przestrzega wytycznych EROD co do ważnej zgody?</p>



<p><a href="http://192.168.0.150:7077/">Przetestuj czy Twoja strona jest zgodna z RODO i wytycznymi EROD dzięki darmowemu testowi.</a></p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot wykonuje darmowy skan Twojej strony, który</a> <strong>wykrywa wszystkie pliki cookie i moduły śledzące </strong>działające na Twojej domenie.</p>



<p>Może okazać się, że Twoja strona ma dużo więcej cookies, niż się spodziewasz, jako że –</p>



<p><strong>72% plików cookie </strong>jest potajemnie umieszczanych przez moduły śledzące stron trzecich, co czyni je niemal niemożliwymi do wykrycia bez właściwej technologii skanującej.</p>



<p><strong>18% plików cookie </strong>na stronach to konie trojańskie, czyli elementy śledzące, które ładują się z głębokości ośmiu innych plików cookie.</p>



<p><strong>50% wszystkich koni trojańskich </strong>zmienia się pomiędzy wizytami, więc użytkownicy ryzykują, że ich dane osobowe zostaną zebrane przez różne strony trzecie w Twojej witrynie, gdy ponownie odwiedzą Twoją domenę.</p>



<p>Źródło: <a href="https://arxiv.org/pdf/2001.10248.pdf"><em>Beyond the Front Pag</em>e</a>, badania na temat plików cookie na stronach z 2020 r.</p>



<p><a href="http://192.168.0.150:7077/rodo-a-pliki-cookies/">Dowiedz się więcej o RODO i plikach cookie</a></p>



<p><a href="https://edpb.europa.eu/edpb_pl">Odwiedź stronę EROD</a></p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo</a></p>



<h2 class="wp-block-heading"><strong>Cookiebot i wytyczne EROD</strong></h2>



<hr class="wp-block-separator"/>



<p><a href="https://www.cookiebot.com/en/">Cookiebot</a> to wiodąca platforma do zarządzania zgodami, dzięki której Twoja witryna jest zgodna ze wszystkimi najważniejszymi przepisami dotyczącymi ochrony danych.</p>



<p>Rozwiązanie <a href="https://www.cookiebot.com/en/">Cookiebot</a> jest gotowe do użytku &#8211; nie wymaga ręcznej implementacji ani dodatkowej integracji z Twoją domeną.</p>



<p>Po prostu zaimplementuj <a href="https://www.cookiebot.com/en/">Cookiebot</a> z chmury, aby chronić prywatność Twoich użytkowników przed wyzyskiem ich danych przez strony trzecie.</p>



<p><a href="https://www.cookiebot.com/en/">Cookiebot</a> wykonuje głębokie skany całej Twojej strony, aby wykryć wszystkie działające pliki cookie i moduły śledzące &#8211; także ukryte konie trojańskie &#8211; i automatycznie blokuje wszystko, dopóki użytkownik nie wyrazi zgody, w pełnej zgodności z RODO.</p>



<p>Rozwiązanie <a href="https://www.cookiebot.com/en/">Cookiebot</a> jest w pełni zgodne z wytycznymi EROD:</p>



<ul class="wp-block-list"><li>automatycznie blokuje wszystkie pliki cookie i elementy śledzące do momentu udzielenia zgody</li><li>szczegółowa, potwierdzająca zgoda na każdą z czterech kategorii cookies</li><li>pełna deklaracja dostawcy, celu, czasu trwania i rodzaju każdego pliku cookie</li><li>łatwa możliwość zmiany lub wycofania zgody&nbsp;</li><li>bezpiecznie przechowywanie zgód użytkowników</li><li>automatyczna odnowa zgody użytkownika</li></ul>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/czJpfiOGp8ZcHz9Tljbgjy28laLQ-Y_Z9AU5rGA6FV_LOFqbuWT95hB3_7dn9FrTNRGeOMXU6U72UJ7VQ8eG-Ne_RbvijU_xWxzi1jDOL2qQYFScOO3XVae8neGy8Vcs8GwAWLvX" alt="Cookiebot CMP enabling compliance with EDPB guidelines"/><figcaption><em>Interaktywny baner Cookiebot z rozdrobnioną zgodą jest zgodny z wytycznymi EROD odnośnie RODO.</em></figcaption></figure>



<h2 class="wp-block-heading"><strong>Szczegóły wytycznych EROD</strong></h2>



<hr class="wp-block-separator"/>



<p>Dyrektywa EROD 05/2020 na temat ważnej zgody to detaliczny <a href="https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_guidelines_202005_consent_en.pdf">33-stronicowy dokument, który</a> został przyjęty 4 maja 2020 r.</p>



<p>W dalszej części artykułu przyjrzymy się ważnym fragmentom wytycznych EROD, które wyjaśniają ważną zgodę w świetle RODO:</p>



<ul class="wp-block-list"><li>Dobrowolnie udzielona zgoda</li><li>Warunkowość zgody</li><li>Konkretna zgoda</li><li>Świadoma zgoda</li><li>Wycofanie zgody</li><li>Dodatkowe warunki uzyskania ważnej zgody</li><li>Prawa podmiotu danych</li></ul>



<p><a href="https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_guidelines_202005_consent_en.pdf">Przeczytaj pełną treść wytycznych EROD</a></p>



<h3 class="wp-block-heading"><strong>Czym jest EROD?</strong></h3>



<p><a href="https://edpb.europa.eu/edpb_en">Europejska Rada Ochrony Danych (EROD)</a> jest wiodącym organem nadzorczym odpowiedzialnym za spójne stosowanie Rozporządzenia o Ochronie Danych Osobowych (RODO) w UE.</p>



<p>EROD została utworzona wraz z wejściem w życie RODO w 2018 r. i składa się z przedstawicieli krajowych organów ochrony danych każdego państwa członkowskiego UE.</p>



<p>Zadanie EROD polega na przyjmowaniu ogólnych wytycznych i podejmowaniu decyzji, które wyjaśniają, w jaki sposób RODO powinny być interpretowane przez strony internetowe, firmy i organizacje w celu zapewnienia pełnej zgodności.</p>



<p>Wytyczne i decyzje EROD są podstawą egzekwowania RODO w państwach członkowskich UE, w których każdy krajowy organ ochrony danych jest odpowiedzialny za stosowanie RODO.</p>



<h2 class="wp-block-heading"><strong>Dobrowolnie udzielona zgoda</strong></h2>



<hr class="wp-block-separator"/>



<p>Uzyskując zgodę użytkowników na aktywację plików cookies, które przetwarzają dane osobowe, Twoja strona musi upewnić się, że jest ona <strong>dobrowolna </strong>&#8211; to podstawa ważności zgody w RODO.</p>



<p>Jeżeli użytkownik nie ma realnego wyboru, czuje się zmuszony do wyrażenia zgody lub poniesie negatywne konsekwencje jeśli tego nie zrobi (takie jak obniżenie jakości usługi lub odmowa dostępu), wówczas <strong>zgoda nie będzie ważna.</strong></p>



<p>Twoja witryna <strong>nie może łączyć zgody</strong>, tj. jeśli zgoda jest prezentowana jako niepodlegająca negocjacjom część warunków, domniemywa się, że nie została ona dobrowolnie wyrażona.</p>



<p>W związku z tym zgoda nie będzie uznana za ważną, jeśli użytkownik nie będzie w stanie odmówić lub wycofać zgody bez konsekwencji (takich jak obniżona jakość usług lub odmowa dostępu).</p>



<h2 class="wp-block-heading"><strong>Warunkowość zgody</strong></h2>



<hr class="wp-block-separator"/>



<p>Tak jak pokrótce wspomnieliśmy, <strong>łączenie zgody nie jest dozwolone </strong>przez wytyczne EROD.</p>



<p>Uczynienie zgody warunkową, np. na akceptację regulaminu lub wykonanie usługi, w której dane osobowe przetwarzane przez pliki cookies i moduły śledzące nie są konieczne, <strong>jest uznawane za nieważną formę zgody.</strong></p>



<p>RODO zawiera sześć podstaw prawnych przetwarzania danych osobowych, z których pierwsza polega na <strong>wyrażeniu zgody przez użytkownika</strong>, a druga na <strong>wykonaniu umowy</strong>.</p>



<p>Wytyczne EROD bardzo jasno wyjaśniają, że<strong> tych dwóch podstaw prawnych nie można łączyć.</strong> Jeśli Twoja witryna opiera się na zgodzie użytkownika na korzystanie z plików cookie i modułów śledzących, które przetwarzają dane osobowe, zgoda ta <strong>nie może być uzależniona od wykonania usługi</strong>, która nie potrzebuje danych osobowych (więcej informacji na ten temat znajdziesz w artykule <a href="https://gdpr-info.eu/art-7-gdpr/">7, 4 RODO</a>).</p>



<p>Ta właśnie część wytycznych EROD, skutecznie <strong>wyklucza stosowanie cookie walls </strong>jako formy uzyskiwania zgody, ponieważ <strong>wymuszona zgoda nie jest dobrowolna </strong>(czytaj: ważna).</p>



<p>Obowiązek wyrażenia zgody na niekonieczne gromadzenie danych osobowych stoi na przeszkodzie dobrowolnej zgody &#8211; wyjaśniają wytyczne EROD.</p>



<p><a href="http://192.168.0.150:7077/cookie-walls-eu-dpa-o-cookie-walls-i-udzielaniu-zgody/">Dowiedz się więcej o cookie walls</a></p>



<h2 class="wp-block-heading"><strong>Rozdrobniona zgoda</strong></h2>



<hr class="wp-block-separator"/>



<p>W większości witryn internetowych na świecie działa wiele różnych plików cookie, z których każdy gromadzi różne dane do różnych celów przez różnych dostawców.</p>



<p>Wytyczne EROD wyjaśniają, że <strong>jeżeli Twoja strona przetwarza dane osobowe dla więcej niż jednego celu, </strong>użytkownicy muszą mieć możliwość wyboru, który z nich akceptują &#8211; zamiast zgadzać się na pakiet różnych celów przetwarzania.</p>



<p>Oznacza to, że Twoja strona musi znać wszystkie pliki cookie i ich cele oraz <strong>oferować możliwość wyboru </strong>aktywacji tylko niektórych z nich. To właśnie nazywamy <strong>rozdrobnioną zgodą.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/ouhhvmImlgfbWuBqPTRcYRqlwhRSSzCjV73H9VNjBHrs46xewriGr1em5cFfA97k7bRGRCskFsFxRPvIqx-7JBQwk_NB8COtykIQU32hGs-YSWg5TNLldnCK9LlAcZ5BswuYw-0r" alt="Cookiebot and EDPB guidelines compliance."/></figure>



<p><em>Rozdrobniona zgoda Cookiebot zapewnia pełną zgodność z wytycznymi EROD 05/2020.</em></p>



<h2 class="wp-block-heading"><strong>Konkretna zgoda</strong></h2>



<hr class="wp-block-separator"/>



<p>Ważna zgoda, jak wyjaśniają wytyczne EROD, musi być konkretna, czyli jasno określać konkretny, wyraźny i prawnie uzasadniony cel zamierzonej czynności przetwarzania.</p>



<p>Aby spełnić wymóg RODO o konkretnej zgodzie, Twoja witryna musi zapewniać:</p>



<ol class="wp-block-list"><li>Określenie celu jako zabezpieczenie przed nadużywaniem (np. kiedy dane osobowe są wykorzystywane do wielu celów bez wyraźnej zgody użytkownika na każdy z nich).</li><li>Szczegółowość wniosków o zgodę.</li><li>Wyraźne oddzielenie informacji związanych z uzyskaniem zgody na czynności przetwarzania danych od informacji o innych sprawach.</li></ol>



<h2 class="wp-block-heading"><strong>Świadoma zgoda</strong></h2>



<hr class="wp-block-separator"/>



<p>Wytyczne EROD wyjaśniają, że ważna zgoda musi być świadoma, to znaczy użytkownicy muszą wiedzieć i rozumieć, na co wyrażają zgodę.</p>



<p>Twoja strona musi zawierać te minimalne wymagania dotyczące treści, aby zgoda została uznana za świadomą:</p>



<ol class="wp-block-list"><li>Tożsamość Twoja i Twojej witryny</li><li>Cel każdej operacji przetwarzania, na którą w Twojej witrynie jest wymagana zgoda,</li><li>Jaki typ danych jest zbierany i używany na Twojej stronie,</li><li>Prawo do wycofania zgody,</li><li>Informacje o wykorzystaniu danych do zautomatyzowanego podejmowania decyzji,</li><li>Ewentualne ryzyko przekazywania danych w wyniku braku decyzji stwierdzającej odpowiedni stopień ochrony oraz odpowiednich zabezpieczeń opisanych w <a href="https://gdpr-info.eu/art-46-gdpr/">art. 46</a>.</li></ol>



<p>Twoje informacje dla użytkowników muszą być napisane <strong>jasnym i prostym językiem</strong> oraz być<strong> łatwo zrozumiałe</strong> dla przeciętnego człowieka (nie tylko dla prawników).</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/9wcVZJtVNzHtAa1NDMECuiIPfxTs5vO0gGpT-6G4tJ6zFqE2rjnoZwmKdmKP21CvOdBSpAUVqXBxFQJ7WZVQw-MXwjirqc0qwCNDj-QyceXTs5yT2w751nWGeGE1I5YDwblgQmxb" alt="EDPB guidelines clarify GDPR compliance. Try Cookiebot for free."/><figcaption><em>Baner Cookiebot z jasną i prostą do zrozumienia zgodą, spełniającą standardy wytycznych EROD na temat świadomej zgody.</em></figcaption></figure>



<h2 class="wp-block-heading"><strong>Wycofanie zgody</strong></h2>



<hr class="wp-block-separator"/>



<p>Jeśli Twoja witryna opiera się na zgodzie na przetwarzanie danych osobowych za pomocą plików cookie i modułów śledzących, <strong>musisz być przygotowany na uszanowanie decyzji użytkowników dotyczących wycofania tej zgody.</strong> Jest to wymóg RODO.</p>



<p>Użytkownicy muszą mieć możliwość <strong>wycofania swojej zgody tak samo łatwo, jak ją wyrazili.</strong> Właściwie, jednym z warunków ważności zgody jest to, aby użytkownik miał prosty sposób jej późniejszego wycofania.</p>



<p>Użytkownicy muszą mieć możliwość wycofania swojej zgody <strong>bez ograniczeń i konsekwencji</strong>, takich jak odmówienie dostępu do strony lub obniżenie jakości usług.</p>



<p>Wszelkie przetwarzanie danych osobowych, które miało miejsce po wyrażeniu zgody przez użytkownika, a przed cofnięciem zgody jest zgodne z prawem.</p>



<h2 class="wp-block-heading"><strong>Dodatkowe warunki uzyskania ważnej zgody</strong></h2>



<hr class="wp-block-separator"/>



<p>Ciężar udowodnienia zgody użytkownika na przetwarzanie danych osobowych spoczywa na właścicielu i/lub operatorze serwisu.</p>



<p>Oznacza to, że <strong>musisz być w stanie wykazać, </strong>że użytkownik wyraził zgodę na ustawienie przez Twoją witrynę plików cookie i elementów śledzących, które zbierają dane osobowe. Dokumentacja zgody musi być <strong>bezpiecznie przechowywana.</strong></p>



<p>EROD zaleca, jako najlepszą praktykę, <strong>odświeżanie zgód w odpowiednich odstępach czasu</strong>.</p>



<h2 class="wp-block-heading"><strong>Prawa podmiotu danych</strong></h2>



<p>Pamiętaj, że Twoi użytkownicy mają prawa zabezpieczone RODO, których zawsze musisz przestrzegać, aby zachować zgodność.</p>



<p>Są to:</p>



<ul class="wp-block-list"><li>Prawo do usunięcia zebranych i przechowywanych danych osobowych w przypadku cofnięcia zgody</li><li>Prawo do ograniczenia</li><li>Prawo do sprostowania</li><li>Prawo dostępu</li><li>Prawo do przenoszenia danych</li></ul>



<h2 class="wp-block-heading"><strong>Cookiebot i zgodność z RODO</strong></h2>



<hr class="wp-block-separator"/>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Platforma zarządzania zgodami Cookiebot</a> dba o spełnienie wszystkich wymagań RODO, których musi przestrzegać Twoja strona, używając plików cookie przetwarzających dane osobowe użytkowników w UE.</p>



<p><a href="https://www.cookiebot.com/en/">Cookiebot</a>:</p>



<ul class="wp-block-list"><li>Skanuje i znajduje wszystkie pliki cookie i narzędzia śledzące, nawet ukryte konie trojańskie</li><li>Automatycznie blokuje wszystkie moduły śledzące do momentu udzielenia przez użytkownika konkretnej, szczegółowej zgody</li><li>Dokumentuje i bezpiecznie przechowuje każdą uzyskaną zgodę</li><li>Odnawia zgodę co rok</li></ul>



<p><a href="http://192.168.0.150:7077/">Przetestuj swoją stronę pod kątem zgodności z RODO</a></p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo</a></p>



<h2 class="wp-block-heading"><strong>FAQ</strong></h2>



<hr class="wp-block-separator"/>



<h3 class="wp-block-heading"><strong><em>Co to jest EROD?</em></strong></h3>



<p>Europejska Rada Ochrony Danych (EROD) jest najwyższym organem nadzorczym odpowiedzialnym za stosowanie i egzekwowanie Rozporządzenia o Ochronie Danych Osobowych (RODO) w UE. EROD składa się z przedstawicieli organów ochrony danych z każdego państwa członkowskiego UE, a ich głównym zadaniem jest przyjmowanie ogólnych wytycznych i podejmowanie decyzji dotyczących interpretacji i egzekwowania RODO.</p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo przez 30 dni…</a> lub zawsze dla małych witryn.</p>



<h3 class="wp-block-heading"><strong><em>Co mówią wytyczne EROD?</em></strong></h3>



<p>Wytyczne EROD dotyczące ważnej zgody z maja 2020 r. wyjaśniają, co stanowi o ważności zgody, polegając na zgodzie użytkownika na przetwarzanie danych osobowych, np. poprzez użycie plików cookie i modułów śledzących na stronach internetowych. Wytyczne EROD wykluczają stosowanie cookie walls (wymuszona zgoda) i określają, co strony muszą zrobić, aby uzyskać ważną zgodę na przetwarzanie danych osobowych.</p>



<p><a href="http://192.168.0.150:7077/">Przetestuj za darmo zgodność z RODO Twojej strony</a></p>



<h3 class="wp-block-heading"><strong><em>Co to jest ważna zgoda według EROD?</em></strong></h3>



<p>Wytyczne EROD 05/2020 wyjaśniają, że ważna zgoda jest dobrowolnym, świadomym, konkretnym i jednoznacznym wyrażeniem woli użytkownika. Oznacza to, że Twoja witryna musi dawać użytkownikom rzeczywisty wybór między różnymi plikami cookie i trackerami przed ich aktywacją i przetwarzaniem danych osobowych. Przewijanie i przeglądanie stron internetowych nie oznacza zgody, a banery cookie nie mogą mieć domyślnie zaznaczonych pól wyboru.</p>



<p><a href="http://192.168.0.150:7077/rodo-a-pliki-cookies/">Dowiedz się więcej o zgodności z RODO</a></p>



<h3 class="wp-block-heading"><strong><em>W jaki sposób moja witryna może być zgodna z RODO?</em></strong></h3>



<p>Po pierwsze, musisz wiedzieć o wszystkich plikach cookie i elementach śledzących działających w Twojej witrynie, aby móc poinformować użytkowników o ich rodzaju, celu, czasie trwania i dostawcy. Po drugie, musisz zablokować wszystkie pliki cookie (z wyjątkiem niezbędnych) do czasu, gdy użytkownicy wyrażą wyraźną i potwierdzającą zgodę, na ich aktywację. Po trzecie, musisz bezpiecznie dokumentować wszystkie zgody i odnawiać je co roku. Po czwarte, należy ułatwić użytkownikowi wycofanie zgody w dowolnym momencie.</p>



<p><a href="http://192.168.0.150:7077/zgoda-na-cookies/">Przeczytaj więcej o zgodzie na pliki cookie</a></p>



<h2 class="wp-block-heading"><strong>Źródła</strong></h2>



<hr class="wp-block-separator"/>



<p><a href="https://edpb.europa.eu/edpb_en">European Data Protection Board (EDPB)</a></p>



<p><a href="https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_guidelines_202005_consent_en.pdf">EDPB guidelines 05/2020 on valid consent</a></p>



<p><a href="https://www.cookiebot.com/en/gdpr">What is the GDPR?</a></p>



<p><a href="https://www.cookiebot.com/en/gdpr-cookies">GDPR and cookie consent</a></p>



<p><a href="https://arxiv.org/pdf/2001.10248.pdf">Beyond the Front Page, a 2020 research paper of website cookies and tracking</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Oprogramowanie RODO &#8211; prywatność a zmieniający się cyfrowy krajobraz</title>
		<link>https://zgodnosczrodo.pl/oprogramowanie-rodo-prywatnosc-a-zmieniajacy-sie-cyfrowy-krajobraz/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Mon, 23 Mar 2020 21:37:00 +0000</pubDate>
				<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=629</guid>

					<description><![CDATA[Rozporządzenie o Ochronie Danych Osobowych (RODO) wpływa na to, jak Twoja strona może śledzić odwiedzających z UE. Wypróbuj nasz darmowy test zgodności, aby sprawdzić, czy używanie plików cookie przez Twoją stronę i elektroniczny system śledzenia są zgodne z RODO i ePR. W ostatnich latach, rządy na całym świecie jednomyślnie ustanawiają nowe prawa &#8211; od ogólnoeuropejskiego [&#8230;]]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator"/>



<p><strong>Rozporządzenie o Ochronie Danych Osobowych (RODO) wpływa na to, jak Twoja strona może śledzić odwiedzających z UE.</strong></p>



<p>Wypróbuj nasz darmowy test zgodności, aby sprawdzić, czy używanie plików cookie przez Twoją stronę i elektroniczny system śledzenia są zgodne z RODO i ePR.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/NasSVX8TFMxIs8AnZM2jiH0QxcQ2zFrOYdQXxP39V-F1rdE2XMagXv3oIQOtvliJ-YXkVQpAeFgqvS-cx5En9hheCXpPHrA3hL-5UzxzNbHCs-cZLXknfZNpzw197I632Nv-OhXM" alt=""/></figure>



<p></p>



<p><strong>W ostatnich latach, rządy na całym świecie jednomyślnie ustanawiają nowe prawa &#8211; od </strong><a href="http://192.168.0.150:7077/#about"><strong>ogólnoeuropejskiego RODO</strong></a><strong>, poprzez </strong><a href="http://192.168.0.150:7077/kalifornijskie-rodo-ccpa/"><strong>kalifornijskie CCPA</strong></a><strong>, aż po brazylijskie LGPD, ustawy dotyczące prywatności danych kształtują się i wyłaniają z fal czegoś, co wygląda na światowy wstrząs technologiczny.</strong></p>



<p><strong>Tymczasem, egzekwowanie RODO w UE cementuje jego status jako heroicznego dzieła prawa, które nareszcie wnosi tak potrzebne regulacje do gorączkowego zbierania danych użytkowników internetu i niezwykle dochodowego przemysłu reklamowego bazującego na inwigilacji.</strong></p>



<p><strong>W tym artykule przyjrzymy się rozwiązaniom RODO &#8211; porównamy różne oprogramowania zapewniające zgodność z RODO i przeciwstawimy im technologie samoobrony, które użytkownicy końcowi wykorzystują do ochrony swojej prywatności w internecie, argumentując, dlaczego nie jest to długofalowe rozwiązanie.</strong></p>



<h2 class="wp-block-heading"><strong>Czym jest oprogramowanie RODO?</strong></h2>



<hr class="wp-block-separator"/>



<p>RODO dosłownie zmienia wygląd komercyjnego Internetu. Staje się to bardzo jasne, gdy porównamy, z jaką ilością śledzenia mamy do czynienia na stronach z wiadomościami w USA, a z jaką w UE.</p>



<p>Co większość powstających praw dotyczących prywatności ma ze sobą wspólnego, to jasne umiejscowienie odpowiedzialności: ochrona swojej prywatności <em>nie jest </em>zadaniem użytkowników &#8211; to obowiązek firm technologicznych, stron internetowych, ich właścicieli, administratorów i operatorów.</p>



<p>Co za tym idzie, technologie potrzebne do realizowania przepisów dotyczących prywatności muszą być rozwiązaniem implementowanym przez właścicieli stron internetowych, nie użytkowników &#8211; chodzi o oprogramowanie RODO, które dotyczy zmian strukturalnych, tworzonych przez RODO, a nie pomoc w zakresie rozwiązań samoobrony dla każdego użytkownika.</p>



<p>Tak więc <strong>oprogramowanie RODO </strong>(oprogramowanie <em>zgodności </em>z RODO lub narzędzia zgody RODO) to rozwiązania umożliwiające zaaplikowanie procedur i generalną zgodność z RODO.</p>



<p>RODO ma wiele reguł i wymagań, których firmy i organizacje muszą przestrzegać, i z tego powodu istnieje wiele różnych oprogramowań RODO, które skupiają się na różnych klauzulach przepisów prawa.</p>



<p>Oprogramowania RODO pokrywają zróżnicowane aspekty RODO, takie jak:</p>



<ul class="wp-block-list"><li>Minimalizacja danych</li><li>Anonimizacja i pseudonimizacja</li><li>Naruszenie danych</li><li>Bezpieczne przechowywanie danych</li><li>Rejestrowanie przetwarzania</li><li>Integralność i poufałość</li></ul>



<p>Przykładem jest <a href="https://gdpr-info.eu/recitals/no-26/">Recital 26</a> RODO, który stanowi, że zasady ochrony danych <a href="https://gdpr-info.eu/recitals/no-26/">nie mają zastosowania do anonimowych lub pseudonimizowanych danych</a>, które nie mogą zostać przypisane do możliwej do zidentyfikowania osoby. Innymi słowy, RODO nie dotyczy anonimowych informacji &#8211; np. do celów statystycznych lub badawczych.</p>



<p>Oprogramowaniami RODO, które specjalizują się w tym aspekcie, są <a href="https://www.boxcryptor.com/en/capterra/?utm_source=capterra&amp;utm_medium=cpc&amp;utm_campaign=capterra-1-19">Boxcryptor</a> – który szyfruje dane z popularnych chmur, takich jak Google Drive i Dropbox – oraz <a href="https://get.tokenex.com/gdpr-capterra?utm_source=capterra&amp;utm_medium=cpc">Cloud Tokenization</a> – platforma bezpieczeństwa SaaS, która “zamienia wrażliwe dane na losowy numer” tak, że dane stają się anonimowe.</p>



<p>W ten sposób firmy i organizacje mogą pozostać zgodne z RODO podczas pracy z wrażliwymi informacjami osobowymi.</p>



<p>Kolejnym przykładem jest wymaganie RODO z <a href="https://gdpr-info.eu/art-35-gdpr/">Artykułu 35</a>, aby firmy przeprowadzały <a href="https://gdpr-info.eu/art-35-gdpr/">oceny wpływu ochrony danych, gdy</a> pewien rodzaj przetwarzania może spowodować ryzyko dla praw i wolności obywateli UE.</p>



<p>Oprogramowaniem RODO specjalizującym się w zgodności z tą częścią ustawy jest na przykład <a href="https://www.logicgate.com/capterra-gdpr-compliance/?utm_source=capterra&amp;utm_medium=cpc&amp;utm_term=gdpr&amp;utm_campaign=gdpr">Logicgate</a>, którzy zajmują się bezpiecznym przechowywaniem danych na potrzeby wymagań ich ochrony, a także zajmują się reakcją firmy na naruszenia danych (dotyczące <a href="https://gdpr-info.eu/art-33-gdpr/">Artykułu 33</a>).</p>



<p>Trzecim przykładem jest <a href="https://gdpr-info.eu/art-30-gdpr/">Artykuł 30</a> RODO, który uściśla, że administratorzy danych muszą prowadzić rejestr działań związanych z przetwarzaniem na swoją odpowiedzialność, zgodnie z celem przetwarzania, kategoriami przetwarzanych danych osobowych oraz odbiorcami, którym dane osobowe zostały lub zostaną ujawnione.</p>



<p>Oprogramowanie RODO stworzone na potrzeby tego konkretnego wymogu to <a href="https://keepabl.com/gdpr-compliance-software/">Keepabl</a>, który pozwala firmom tworzyć mapy danych, aby pozostać zgodnymi z Artykułem 30.<br></p>



<h2 class="wp-block-heading"><strong>Oprogramowanie RODO do wyrażania zgody oraz pliki cookie</strong></h2>



<hr class="wp-block-separator"/>



<p><strong>Narzędzia zarządzania zgodami </strong>są kolejnym istotnym oprogramowaniem RODO. Jeśli prowadzisz stronę, prawdopodobnie będziesz potrzebować narzędzia zarządzania zgodami, aby kontrolować pliki cookie i obecne w nich moduły śledzące oraz do zapewniania odpowiedniej zgody użytkowników.</p>



<p>Części RODO, które dotyczą przetwarzania danych osobowych użytkowników, mają wpływ na sposób, w jaki można wykorzystywać pliki cookie na stronach internetowych.</p>



<p>Wypróbuj nasz <a href="http://192.168.0.150:7077/">darmowy skan strony</a>, aby dowiedzieć się jakie ciasteczka i moduły śledzące działają na Twojej stronie.</p>



<p>Pliki cookie i moduły śledzące stron internetowej zbierają i przetwarzają dane na temat jej użytkowników. Oznacza to, że strona w UE oraz strona przetwarzająca dane obywateli Unii (niezależnie od lokalizacji strony) musi stosować się do jednego z warunków legalnego przetwarzania, określonego w <a href="https://gdpr-info.eu/art-5-gdpr/">Artykule 5</a> RODO.</p>



<p><strong>Zgoda </strong>jest <a href="https://gdpr-info.eu/art-7-gdpr/">pierwszym warunkiem</a> na przetwarzanie informacji osobowych w RODO, co oznacza, że strony internetowe muszą uzyskać jasne i jednoznaczne pozwolenie od użytkowników, zanim nastąpi jakiekolwiek zebranie i manipulacja danymi użytkownika.</p>



<p>Istnieje wiele różnych narzędzi zgody RODO w celu uzyskujących zgodność w tym obszarze. Niektóre wymagają ręcznego rozlokowania ich na stronie firmy, inne są oparte na chmurze.</p>



<p>Wybierając narzędzie zarządzania zgodami dla swojej strony, należy upewnić się, że to rozwiązanie zapewnia ważne zgody. Jeśli nie, nie jest zgodne z RODO. Aby zgoda była ważna, trzeba zweryfikować, czy dane rozwiązanie przynajmniej:</p>



<ul class="wp-block-list"><li>jest zdolne wykryć wszystkie pliki cookie oraz podobne technologie śledzące na Twojej stronie. Jeśli nie, nie może odpowiednio poinformować i ochraniać Twoich użytkowników, a strona nie jest zgodna z RODO;</li><li>powstrzymuje wszystkie pliki cookie i urządzenia śledzące od momentu, kiedy użytkownik trafi na stronę internetową, dopóki nie zostanie poinformowany i nie zostanie przedstawiony mu wybór odnośnie ciasteczek i działających modułów śledzących, spełniając w ten sposób wymaganie o zgodzie “wcześniejszej” niż śledzenie;</li><li>przechowuje uzyskane od użytkowników zgody jako dokumentację, ponieważ to także jest wymaganiem RODO.</li></ul>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> to najczęściej używane narzędzie zgody &#8211; manager RODO, którego używają strony na całym świecie, aby zapewnić zgodność z unijnym RODO, dyrektywą ePrivacy oraz podobnymi ustawami dotyczącymi zabezpieczenia prywatności użytkowników końcowych i uniknąć wysokich grzywien grożących za niezgodność.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/4s6J83MU-iqRej-9tt3kUat2AJH90OINsh1TKvBpQOdRQqojnLWQyHxauXlskgtuzJ9VxgdMmhsOyW7JlIrX3lpeoy1T6QHd7zyM7FLrbYJhRxAEkBRcMWrbq_jSJbjECHxr1jnF" alt="GDPR software protects privacy by helping websites be GDPR compliant"/><figcaption> <em>Oprogramowanie RODO jest istotnym elementem środowisk testowych prywatności, kształtujących nowy cyfrowy krajobraz.</em> </figcaption></figure>



<p>Rozwiązanie <a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> działa poprzez:</p>



<ul class="wp-block-list"><li>skaner wykrywający wszystkie pliki cookie i moduły śledzące obecne na stronie;</li><li>automatyczne blokowanie wszystkich ciasteczek, dopóki nie zostanie uzyskana zgoda użytkownika;</li><li>banery zgody, które pozwalają użytkownikom dać lub wycofać swoją zgodę na moduły śledzące;</li><li>dokumentację zgód użytkowników;</li><li>regularne pytanie o odnowienie zgody.</li></ul>



<p>Ze względu na te podstawowe funkcje produktu, <a href="https://www.cookiebot.com/en/automatic-cookie-control/">w tym niektóre pionierskie w przemyśle prywatności,</a> Cookiebot może zaoferować prostą i faktyczną zgodność w dużo większym stopniu, niż większość pozostałych rozwiązań zgody RODO.</p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo już dziś</a>.<br></p>



<h2 class="wp-block-heading"><strong>Prywatność nie jest odpowiedzialnością użytkownika</strong></h2>



<hr class="wp-block-separator"/>



<p>Wszyscy kochamy technologię. Podnosi jakość naszego życia i nie zamierzamy z niej rezygnować. Dlatego <a href="https://www.theverge.com/2018/4/28/17293056/facebook-deletefacebook-social-network-monopoly">ten znajomy, który usunął konto na Facebooku, zakłada nowe niedługo potem</a>.</p>



<p>Technologia nie jest trendem. Kształtuje nowe cyfrowe infrastruktury, które przeobrażają sposób, w jaki się łączymy, spotykamy, jemy, śpimy, żyjemy i umieramy.</p>



<p>Większość użytkowników stron internetowych nie ma czasu lub umiejętności, aby zagłębić się w opcje samoobrony, dlatego argumentujemy, że narzędzia samoobrony (takie jak przeglądarki zwiększające prywatność lub programy blokujące reklamy) nie są realnym rozwiązaniem potrzebnych zmian strukturalnych w porównaniu z oprogramowaniem do ochrony prywatności RODO.</p>



<p>Większość użytkowników <a href="https://www.nytimes.com/2019/09/14/opinion/tech-backlash.html?rref=collection%2Fspotlightcollection%2Fprivacy-project-does-privacy-matter">nie jest gotowa rzucić technologii, której używają</a>, co powoduje dziwny stan zawieszenia, w którym użytkownicy słusznie obawiają się o swoją prywatność, a mimo to nadal używają tych samych technologii, które zaszczepiają w nich strach.</p>



<h3 class="wp-block-heading"><strong>Narzędzia samodzielnej ochrony prywatności versus prywatność z założenia</strong></h3>



<p>Narzędzia umożliwiające użytkownikom wzięcie ochrony prywatności w swoje ręce nie są ciężkie do znalezienia w internecie.</p>



<p>Są to między innymi:</p>



<ul class="wp-block-list"><li>Przeglądarki wzmacniające prywatność, takie jak Tor, Epic, Brave i Firefox.</li><li>VPNs (virtual privacy networks), które maskują adres IP użytkownika.</li><li>Blokery reklam lub rozszerzenia do przeglądarek, np.Ghostery i AdBlock, które blokują moduły śledzące.</li></ul>



<p>Te narzędzia są pomocne, a ich intencje dobre: umożliwienie ludziom rezygnacji z wszechobecnego śledzenia i nadużywania danych w Internecie.&nbsp;</p>



<p>Problem polega na tym, że narzędzia samoobrony nie wpływają na technologicznych gigantów, tropicieli i osoby nadużywających dane.</p>



<p>Zamiast tego, wzmacniają one pogląd, że to w gestii użytkownika leży “rezygnacja” z bycia śledzonym, zamiast uprzednie wyrażenie na to zgody.</p>



<p>Jest to sprzeczne z pojęciem poszanowania <strong>prywatności z założenia (privacy by design)</strong> w RODO, które nakazuje firmom rozwijanie oprogramowania, w których <strong>prywatność jest domyślnym ustawieniem</strong>, tak, że użytkownicy muszą <em>zgodzić się </em>na marketingowe cookies i inne technologie śledzące &#8211; nie <em>zrezygnować</em> z tych włączonych domyślnie.</p>



<p><em>&#8222;Im bardziej niezastąpione staje się połączenie internetowe, tym mniej wyboru mamy, co oznacza coraz mniej autonomii, kluczowego elementu, aby być zdolnym kontrolować nasze życie. To trudne oczekiwać, że ktoś zdobędzie kontrolę nad czymś, czego nigdy wcześniej nie miał możliwości kontrolować” </em>– <a href="https://onezero.medium.com/tech-isnt-vulnerable-you-are-de82b8102610">Colin Horgan, piszący dla magazynu technologicznego OneZero</a>.</p>



<p>Nieprzestrzeganie klauzuli <strong>prywatności z założenie</strong> w RODO i zrzucanie odpowiedzialności za rezygnację ze śledzenia na użytkowników końcowych jest dużym problemem.</p>



<p>Uwalnia firmy technologiczne od konieczności zmiany praktyki i ponoszenia odpowiedzialności, gdy użytkownicy są zmuszeni do samodzielnego działania.</p>



<p>Narzędzia samoobrony nie są także wystarczająco dokładne i solidne w zapewnianej ochronie, ponieważ np. serwisy informacyjne takie jak New York Times wprost omijają ustawienia “nie śledź” w przeglądarkach jak Safari i Firefox.</p>



<p>Te narzędzia często psują stronę i pogarszają wrażenia użytkownika oraz przepływ w domenie, właśnie dlatego, że nie robią rozróżnienia ze względu na szczegółową technologię skanowania.</p>



<p>Dlatego właśnie narzędzia samoobrony są tylko tymczasowymi rozwiązaniami, “plasterkami” &#8211; czymś, czego użytkownicy mogą używać dla dodatkowej ochrony, ale nie jest w stanie wprowadzić realnej zmiany w strukturze.</p>



<p>Tu właśnie wchodzą oprogramowania RODO i <a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">rozwiązania zachowania zgodności.&nbsp;</a></p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> istnieje, aby chronić prywatność użytkowników w sieci, na całym świecie. “Robimy to, ponieważ wierzymy, że zapewnienie wolnej, prywatnej przyszłości Internetu jest konieczne i warte tego, aby o nie walczyć”.</p>



<p>Prawa dotyczące prywatności są skomplikowane i trudne do zrozumienia. <a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> umożliwia właścicielowi strony internetowej respektowanie i chronienie swoich użytkowników od niechcianego śledzenia.&nbsp;</p>



<p>RODO nie może być ignorowane &#8211; dosłowne ustanawia światowy standard, jak powinna wyglądać ochrona prywatności w następnej dekadzie.<br></p>



<h2 class="wp-block-heading"><strong>Oprogramowanie RODO: monitoring na portalach informacyjnych w USA vs. UE</strong></h2>



<hr class="wp-block-separator"/>



<p>Perspektywa wpływu RODO na kształt prywatności w Internecie staje się jasna, kiedy patrzymy na to, ile śledzenia odbywa się na stronach z wiadomościami w USA, a ile w UE.</p>



<p>Timothy Libert, twórca <a href="https://webxray.eu/">otwartoźródłowego skanera modułów śledzących webXray</a> i członek wydziału informatyki na Carnegie Mellon University, <a href="https://www.nytimes.com/2019/09/18/opinion/data-privacy-tracking.html?rref=collection%2Fseriescollection%2Fnew-york-times-privacy-project">użył tego narzędzia, aby przeskanować artykuł w New York Times</a> zatytułowany “Czy aborcja może wpłynąć na twoją płodność?” w Stanach Zjednoczonych i w Europie.<br></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/Mlv_Xhv8dhPDonxhv3YTxLv_yihHfEwRugE42L-CrqW81yMpBPUhhAtSb14DKEsfS3jIB5rj1RmUv2c1XlvAL-OApDeVf7ARVf0DUB-IdHqN0g4KssF6DsqmSyK5qqJAQciLlrxY" alt="GDPR software can help websites be GDPR compliant"/><figcaption> <em>RODO zmienia podstawy komercyjnego internetu, broniąc prywatności.</em> </figcaption></figure>



<p>Skan pokazał, że w USA artykuł zawierał <strong>ponad 100 plików cookie osób trzecich</strong> z blisko <strong>50 różnych firm technologicznych</strong>, obecnych i gotowych śledzić czytelników artykułu, w tym firmy takie jak <a href="https://www.oracle.com/marketingcloud/products/data-management-platform/">Oracle BlueKai</a>, która gromadzi ogromne ilości danych użytkowników we wrażliwych kategoriach (takich jak “warunki zdrowotne” i “terminy medyczne”), których używają później, aby zaoferować serwisom typu Cambridge Analytica personalizowane i ukierunkowane kampanie marketingowe.<br><br></p>



<p>Skan ujawnił także drugie istotne znalezisko: ten sam artykuł załadowany w UE miał “tylko” 28 ciasteczek osób trzecich, pochodzących z 16 różnych firm reklamowych. To wciąż bardzo dużo jak na artykuł tak wrażliwy na <a href="https://www.nytimes.com/2019/09/18/opinion/data-privacy-tracking.html?rref=collection%2Fseriescollection%2Fnew-york-times-privacy-project">ujawnienie politycznych przekonań lub sytuacji medycznej czytelników.</a></p>



<p>Ale pokazuje także znaczenie, jakie RODO wnosi do zmieniającego się krajobrazu Internetu.</p>



<p>RODO dosłownie zmienia ten krajobraz, a technologią, która za tym podąża, muszą być oprogramowania RODO obsługujące te zmiany strukturalne.<br></p>



<h2 class="wp-block-heading"><strong>Internet jest zmieniającym się krajobrazem</strong></h2>



<hr class="wp-block-separator"/>



<p>Internet był jedną rzeczą dwadzieścia lat temu, teraz zaś jest czymś kompletnie innym.</p>



<p>Iskra powszechności, która przenikała Internet lat 90., została zastąpiona przez gęstą komercję i wielowarstwowe struktury, w których użytkownicy są towarem dla wielkich ukrytych maszyn reklamowych, pracujących na niezliczonych podziemnych poziomach, wysysających ich dane dla zysku i innych nieznanych celów.<br></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/MtaBxfenAMjQ2LkIgv7l19TZgL1ATOy1fAId1H34_jabwpw3DtEJLq3igze10MIEwTTq-x0OlQRTvomC4UheW6KrCMsFi-_cLyfUAUMFoY0M1GDJsu0hC_6VuIi1EnT6lgabRnim" alt="GDPR software and the early Internet"/><figcaption> <em>Płaski, otwarty i bezkresny: Internet w latach 90.</em> </figcaption></figure>



<p>Ta ewolucja jest prawdopodobnie najlepiej widoczna, gdy porównujemy oryginalną misję Google, sformułowaną w późnych latach 90. jako “organizowanie światowych informacji, czynienie ich powszechnie dostępnymi i użytecznymi” z polityką firmy w 2020 oraz jej praktykami reklam behawioralnych i profilowania &#8211; ich głównego źródła dochodu, które zostało uznane za <a href="https://techcrunch.com/2019/06/20/behavioural-advertising-is-out-of-control-warns-uk-watchdog/">niezgodne z prawem i poza kontrolą przez brytyjski organ ochrony danych ICO</a>.</p>



<p>Ze snu o Internecie równym, nieskończonym i uniwersalnie demokratycznym, weszliśmy w podobny do transu komercyjny Internet pełen masowych nadużyć, naruszeń, dezinformacji i kontrolowanych algorytmicznie “echo chambers”.<br><br></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/695KFudAZ_FOievcy4BNa0OFrHAgKDRjHPSlNEfw_vxCNrI3rmc7wTZOVMptqtAWdt7OT0UbwUZ6wVkgMzmFtG8Al4bNRDKJZljo1DXm0PoRwGtmep6ugfJpE4IBzCwAP6YtDMU9" alt="GDPR software and the Internet of the 2010s"/><figcaption> <em>Wyszczerbiony, niebezpieczny i posiadany: Internet w latach 2010.</em> </figcaption></figure>



<p>Od płaskiego, otwartego krajobrazu po górzysty, niebezpieczny teren; wszyscy użytkownicy noszą teraz w rękach narzędzia do samoobrony, by bronić się na stromych klifach i ostrych kamiennych spadkach, nie wiedząc jakie niebezpieczeństwa mogą się czaić w następnej mijanej jaskini, gotowe pożreć ich prywatność i życie osobiste.<br><br><br></p>



<h3 class="wp-block-heading"><strong>Cookiebot i Internet, który nadejdzie</strong></h3>



<p>Nie tak Cookiebot wyobraża sobie przyszłość Internetu.</p>



<p>Widzi raczej wyraźnie, że odpowiedzialność za ochronę życia prywatnego i autonomii spoczywa na osobach, które najbardziej mu zagrażają: branży technologicznej.<br><br></p>



<p>Można myśleć o tym w ten sposób, że na tych niebezpiecznych, nierównych ziemiach cyfrowych, na których obecnie żyjemy, obowiązkiem rządów i prawodawców jest regulowanie praktyk i zmuszanie przemysłu technologicznego do ich zmiany. To na nich spoczywa odpowiedzialność zbudowania z tych ostrych, poszarpanych kamieni nowych struktur, które będę chronić użytkowników podróżujących przez te krajobrazy.</p>



<p>Właśnie to robi Rozporządzenie o Ochronie Danych Osobowych, a nadchodzące rozporządzenie o prywatności i łączności elektronicznej (ePrivacy Regulation) &#8211; ze szczególnym naciskiem na komunikację elektroniczną &#8211; niewątpliwie pójdzie o krok dalej.</p>



<p>RODO jest jednoznaczne w kwestii <a href="https://gdpr-info.eu/art-24-gdpr/">regulowania odpowiedzialności za ochronę prywatności</a> – nie leży to w gestii samych użytkowników, ale właścicieli stron, operatorów i administratorów, jak również przemysłu reklamowego jako całość, aby dbać o ochronę prywatności jeszcze na etapie planowania.</p>



<p>Ustawy dotyczące prywatności pojawiające się na całym świecie są odbiciem RODO. To właściciele stron internetowych i firmy reklamowe muszą kształtować przyszłość prywatności, nie użytkownicy.</p>



<p>Technologie, które popychają Internet w kierunku prywatności i autonomii, demokracji i uniwersalności muszą więc odbijać te prawa i ich założenia.<br><br></p>



<p>Bardzo ciężko stwierdzić, jak dokładnie będzie wyglądał krajobraz internetu za dziesięć lub dwadzieścia lat. Jednak jeśli nic nie zrobimy, łatwo sobie wyobrazić przestrzeń niedostępną dla większości, należącą do nielicznych, kosztowną i niebezpieczną.</p>



<p>Niemniej jednak istnieją inne możliwości przyszłości cyfrowych terenów. Cookiebot aktywnie podąża w ich stronę. Dążenie do szerszych, wolnych i bezpieczniejszych cyfrowych równin jest zapisane w naszym DNA.<br></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/dE7MM2wC8urQGDE_zSAB0tVxjxfp43XbZ9Q2GutChJ7F2q7eAyJCuRHShNh6B443zLJ2nUbFt6IifS7TW1SrDrEL9rWKrSL1iZW4t1Or2OgrylmWeCqS3J_DPz2aQKYBqyIc2t6H" alt="GDPR software and the Internet to come."/><figcaption> <em>Kwitnące piaski: Internet przyszłości.</em> </figcaption></figure>



<p>Te, w których zagrożenia i nierówności zostały oswojone i wyrównane, aby raz jeszcze odzwierciedlić wczesne dni terenów &#8211; płaskie, otwarte i nieskończone.</p>



<p>Te, w których ludzkość może się rozwijać w bezpiecznym cyfrowym środowisku.</p>



<h2 class="wp-block-heading"><strong>Resources</strong></h2>



<hr class="wp-block-separator"/>



<p><a href="https://www.nytimes.com/2019/09/18/opinion/data-privacy-tracking.html?rref=collection%2Fseriescollection%2Fnew-york-times-privacy-project">Timothy Libert, created of webXray, on user tracking and the GDPR</a></p>



<p><a href="https://techcrunch.com/2019/08/10/most-eu-cookie-consent-notices-are-meaningless-or-manipulative-study-finds/">Most EU cookie ‘consent’ notices are meaningless or manipulative, study finds.</a></p>



<p><a href="https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/07/blog-cookies-what-does-good-look-like/">What does a ‘good’ cookie control look like according to ICO?</a></p>



<p><a href="https://www.theverge.com/2018/4/28/17293056/facebook-deletefacebook-social-network-monopoly">I Tried Leaving Facebook. I Couldn’t.</a></p>



<p><a href="https://www.nytimes.com/2019/09/14/opinion/tech-backlash.html?rref=collection%2Fspotlightcollection%2Fprivacy-project-does-privacy-matter">There Is No Tech Backlash</a></p>



<p><a href="https://www.nytimes.com/2019/09/17/opinion/alabama-app-privacy.html?rref=collection%2Fseriescollection%2Fnew-york-times-privacy-project&amp;action=click&amp;contentCollection=opinion&amp;region=stream&amp;module=stream_unit&amp;version=latest&amp;contentPlacement=1&amp;pgtype=collection">Privacy Is Not Your Responsibility</a></p>



<p><a href="https://onezero.medium.com/tech-isnt-vulnerable-you-are-de82b8102610">Tech Isn’t Vulnerable – You Are</a></p>



<p><a href="https://techcrunch.com/2019/06/20/behavioural-advertising-is-out-of-control-warns-uk-watchdog/">Behavioral Advertising Is Out Of Control, Warns UK Watchdog (ICO)</a><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cookie walls &#124; EU DPA o cookie walls i udzielaniu zgody</title>
		<link>https://zgodnosczrodo.pl/cookie-walls-eu-dpa-o-cookie-walls-i-udzielaniu-zgody/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Sun, 16 Feb 2020 13:15:26 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=622</guid>

					<description><![CDATA[Rozporządzenie o Ochronie Danych Osobowych (RODO) oraz ePR (ePrivacy Directive) wpływają na to, jak, jako właściciel strony internetowej, musisz uzyskiwać i przechowywać zgody cookie od użytkowników z UE. Wypróbuj nasz test zgodności, żeby sprawdzić, czy Twoja strona używa plików cookie i modułów śledzących zgodnie z RODO i ePR. Cookie wall to sposób, którego używają strony, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator"/>



<p><strong>Rozporządzenie o Ochronie Danych Osobowych (RODO) oraz ePR (ePrivacy Directive) wpływają na to, jak, jako właściciel strony internetowej, musisz uzyskiwać i przechowywać zgody cookie od użytkowników z UE.</strong></p>



<p>Wypróbuj nasz<a href="http://192.168.0.150:7077/"> test zgodności</a>, żeby sprawdzić, czy Twoja strona używa plików cookie i modułów śledzących zgodnie z RODO i ePR.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/x4cByVNWzEL5xv2h1iZ8bQttV_Gs9sf53895xpXZWO6CES4FqC8Nprjbnh15kfz4vHt0-yB2loj6XgzGAjMSM0pRSBfvvjq914Q8pxSnI_BDnHWi4d_q6VRzbtk1M0It-4mtxfDf" alt="A cookie wall is on the edge of illegal, banned by three EU data protection authorities for being in violation of the GDPR."/></figure>



<p><strong>Cookie wall to sposób, którego używają strony, aby uniemożliwić użytkownikom dostęp, jeżeli ci nie wyrażą zgody na wszystkie pliki cookie i moduły śledzące obecne na stronie.</strong></p>



<p><strong>Jest to bariera, która stawia użytkownikom ultimatum “wszystko albo nic”: muszą oni albo zgodzić się na wszystkie marketingowe ciasteczka i podobne technologie śledzące, albo zaryzykować odmowę dostępu do całej strony.</strong></p>



<p><strong>Dlatego też cookie wall stwarza kontrowersje &#8211; jej legalność jest dyskusyjna, a niektóre kraje w UE uznały ją już za niezgodne z prawem.</strong></p>



<p><strong>W tym wpisie przyjrzymy się wszystkim aspektom cookie walls:</strong></p>



<ol class="wp-block-list"><li><strong>Czym jest cookie wall?</strong></li><li><strong>Jak działa?</strong></li><li><strong>Legalna czy nie?</strong></li><li><strong>Jaka jest dobra alternatywa dla cookie wall?</strong></li></ol>



<h2 class="wp-block-heading"><strong>Co to jest cookie wall?</strong></h2>



<hr class="wp-block-separator"/>



<p>Cookie wall to granica ustawiona przez stronę internetową, która ogranicza dostęp użytkownikom, którzy nie wyrazili zgody na wszystkie <a href="http://192.168.0.150:7077/rodo-a-pliki-cookies/">pliki cookie</a> i moduły śledzące obecne i gotowe do aktywacji w domenie.</p>



<p>Strona wprowadza ten scenariusz “wszystko albo nic”, aby upewnić się, że aktywuje wszystkie pliki cookie i będzie gromadzić tyle danych, ile tylko jest możliwe, nawet jeżeli jest to wbrew woli użytkowników.</p>



<p>Niektóre strony mogą używać cookie wall w obawie, że rozdrobniona zgoda źle na nie wpłynie, jeżeli użytkownicy będą mogli zgodzić się tylko na niektóre ciasteczka zamiast na wszystkie. W tym artykule obalimy ten mit.</p>



<p>W praktyce cookie wall jest specyficznym rodzajem baneru zgody, który może wyglądać tak samo, jak te nieszkodliwe, które normalnie widzimy w Internecie. Różnica polega na tym, że cookie wall nie pozostawiają odbiorcy opcji zaznaczenia lub odznaczenia poszczególnych kategorii plików cookie &#8211; takich jak marketingowe ciasteczka, które zazwyczaj przechowują niezliczone ilości urządzeń śledzących od firm reklamowych.<br></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/oETNkzr0xSFwHCj62SVi-yDTTBlbzAVrLvzYfB20cpbBjYruhJquZxRiugkzQEFxsu85mILMZrxC3RoQ8oZITt-JmVKQw-4QUJ_YtfKROSKKZN54rAkvZsnN_KzBGA72O4VxEXhO" alt="A cookie wall force users to give their data to Google and Facebook"/><figcaption> <em>Cookie wall, taka jak ta przedstawiona powyżej, zmusza użytkowników do zgody na bycie śledzonym przez trzecie firmy, jak na przykład Google i Facebook, w zamian za dostęp do danej strony internetowej.</em> </figcaption></figure>



<p>Cookie walls istnieją na niezliczonej ilości stron w sieci, także na wielu portalach informacyjnych, na których ludzie polegają względem codziennych informacji (a także, co ironicznie, zgłaszania problemów związanych z prywatnością).</p>



<p>Wyobraź sobie, że próbujesz kupić gazetę, ale możesz przeczytać ją dopiero wtedy, kiedy odkryjesz każdy detal dotyczący twoich najbliższych relacji i rodziny obcemu sprzedawcy oraz dziesiątkom osób trzecich.</p>



<p>Pomyśl, że chcesz wejść do supermarketu, ale jedyny sposób, aby to zrobić to uprzednie zdjęcie swoich ubrań, oddanie portfela i podanie NIP-u.</p>



<p>Brzmi to absurdalnie, ale jest porównywalne do sytuacji, w której cookie wall stawia użytkownika końcowego, wymagając zapłaty za dostęp w formie rezygnacji z kontroli własnych prywatnych danych i przekazanie ich do firm reklamowych. Te tworzą niepokojąco detaliczne profile poszczególnych osób, sprzedawane w czasie rzeczywistym w systemach przetargowych <a href="https://www.theguardian.com/technology/2019/jan/20/shoshana-zuboff-age-of-surveillance-capitalism-google-facebook">na przyszłościowych rynkach zachowań.</a><br></p>



<h3 class="wp-block-heading"><strong>Jak działa cookie wall?</strong></h3>



<p>Większość stron internetowych na świecie ma własne i zewnętrzne pliki cookie osadzone w kodzie źródłowym. Obejmują one niezbędne pliki cookie, które są fundamentalne dla działania strony internetowej, oraz statystyczne pliki cookie, które często wykorzystują anonimowe dane w celu uzyskania wglądu w działanie strony.<br><br>Są też marketingowe pliki cookie, które zostały zamieszczone przez firmy reklamowe jedynie w celu gromadzenia prywatnych danych, aby móc włączyć użytkowników do systemów reklam behawioralnych (i wykorzystać ich do innych złowrogich celów).</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/F6XJT2ORKxZX1cqKsS0ktb2awQuq3BJfneLNY8Kh4v_lSMphnPy2hpyZr2ExWkK-DEorm5SX3YE9uKztO4HVPpEbPjpJZtbUHI-T8WeUrMw0HVi-4nm-NPCvwbjnKLZIJf45HKRJ" alt="A cookie wall is in violation of the GDPR, says ICO, CNIL and AP."/><figcaption> <em>Cookie walls działają poprzez uniemożliwianie wejścia na stronę użytkownikom, dopóki nie udzielą oni pełnej zgody na wszystkie ciasteczka.</em> </figcaption></figure>



<p>Wiele różnych typów plików cookie ma rozmaite cele &#8211; niektóre bezpośrednio naruszają prywatność, co jest powodem, dla którego europejskie ustawy o ochronie danych, takie jak <a href="http://192.168.0.150:7077/">RODO </a>i ePR są w stanie kontrolować i regulować, w jaki sposób te pliki cookie i moduły śledzące mogą być używane przez firmy, organizacje i strony internetowe.</p>



<p>RODO nakazuje administratorom danych uzyskanie uprzedniej zgody użytkowników, zanim nastąpi jakiekolwiek przetwarzanie danych. Zgoda jest jedną z sześciu podstaw prawnych przetwarzania danych osobowych w UE i jest najczęściej wykorzystywana przez strony internetowe i firmy na całym świecie.</p>



<p>Tak więc baner zgody na pliki cookie powstał jako sposób dla administratorów danych osobowych, aby pozostać w zgodzie z RODO i ePR poprzez zdobywanie zgody użytkowników na przetwarzanie ich danych.</p>



<p>Cookie wall to hybrydowy baner plików cookie, który uzyskuje coś w rodzaju zgody użytkownika, ale wyklucza możliwość wyrażenia zgody tylko na określone rodzaje plików cookie. Działa poprzez blokowanie dostępu do strony, dopóki użytkownik nie kliknie “ok” dla wszystkich ciasteczek i modułów śledzących.<br></p>



<h2 class="wp-block-heading"><strong>Czy cookie wall są legalne?</strong></h2>



<hr class="wp-block-separator"/>



<p>Właściwie, to nieszczególnie.</p>



<p>RODO definiuje ważną zgodę jako udzieloną dobrowolnie i ostrzega, że zgoda będzie nieważna, jeżeli jest warunkiem wymiany za usługi, do których przetwarzanie danych nie jest niezbędne.</p>



<p>Innymi słowy, cookie wall jest dokładnie na krawędzie bycia nielegalną &#8211; a niektórzy eksperci od prywatności, jak na przykład <a href="https://brave.com/iab-cookie-wall/">dr. Johnny Ryan z Brave</a> aktywnie protestują przeciwko ich użyciu.&nbsp;</p>



<p>I słusznie, ponieważ wypaczają one zgodę użytkowników i zakłócają podstawy zgody określone w RODO.</p>



<p>Dr Johnny Ryan z przeglądarki prywatności Brave złożył formalną skargę do <a href="https://www.dataprotection.ie/">Irish DPA</a> (irlandzki organ ochrony danych) w kwietniu 2019 r. przeciwko cookie wall IAB Europe poprzez ich własną stronę internetową, która zmuszała odwiedzających do zaakceptowania między innymi śledzenia przez Google i Facebook.</p>



<p><a href="https://brave.com/iab-cookie-wall/">Przeczytaj w całości formalną skargę dr. Johnny&#8217;ego Ryana do Irish DPA (angielski).</a></p>



<p>IAB Europe <a href="https://brave.com/iab-cookie-wall-refusal-to-answer-dpc/">odmówiło odpowiedzi</a> na pytania zadane następnie przez Irlandzką Komisję Ochrony Danych wynikające ze skargi dr. Ryana.</p>



<p>W lipcu 2018, zaledwie kilka miesięcy po wejściu w życie RODO, Europejska Rada Ochrony Danych (<a href="https://edpb.europa.eu/">European Data Protection Board</a>) <a href="https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_statement_on_eprivacy_en.pdf">wydała oświadczenie</a>, że cookie walls powinny być zakazane nowym rozporządzeniem ePR, które ma zostać sfinalizowane w 2020 r.<br></p>



<h3 class="wp-block-heading"><strong>Standard zgody według RODO</strong></h3>



<p>W <a href="https://gdpr-info.eu/art-7-gdpr/">Artykule 7</a> RODO znajdziemy konkretną definicję tego, co stanowi ważną zgodę.</p>



<p>Strony internetowe muszą być z nią zgodne lub znajdą się w konflikcie z prawem i ryzyku wysokich grzywien (nawet do 20 milionów euro lub 4% rocznego obrotu firmy).</p>



<p>RODO nie mówi konkretnie o plikach cookie &#8211; oprócz <em>jednej wzmianki </em>na ponad osiemdziesięciu stronach. Podnosi jednak standard zgody z wcześniejszych przepisów dotyczących prywatności, takich jak ePrivacy Directive (z jej krajowymi wdrożeniami w całej UE), która zajmuje się plikami cookie i modułami śledzącymi.&nbsp;</p>



<p>Według RODO zgoda to “<strong><em>dobrowolnie udzielone, </em></strong><em>konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dotyczą dane, w formie oświadczenia lub wyraźnego działania potwierdzającego, przyzwala na przetwarzanie dotyczących jej danych osobowych”.</em></p>



<p>Zasadniczo, RODO wyraźnie określa, że użytkownicy w UE muszą mieć jasny i wymagający aktywności wybór, zanim zostaną ustawione jakiekolwiek pliki cookie i przetworzone zostaną ich dane.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/dCK580f_u8qk8pUtZCa8E7a-uMQEpX7d5S07xa7dqncll2FMb-D1MxJCf0ESBmhXBsi-lBS5S5F3NNMfKvJRSTGEzJYwtu7d4hTXzIrjkok52BqXlmiEG5Jz7fvzg15DsGjkP4vl" alt="Cookie walls are non-compliant with the GDPR."/><figcaption> <em>Trzy spośród organów ochrony danych w krajach UE zarządziły nielegalność cookie walls w 2019.</em> </figcaption></figure>



<h3 class="wp-block-heading"><strong>&#8222;Dobrowolnie udzielona&#8221; a cookie walls</strong></h3>



<p>Kiedy chodzi o legalność cookie wall, powyższa definicja zgody, zawarta w RODO szczególnie zmusza do zastanowienia, podkreślając, że ważna zgoda musi być <strong>dobrowolnie udzielona.</strong></p>



<p>Cookie wall zmusza użytkowników do podjęcia decyzji między odwiedzeniem strony poprzez zaakceptowanie wszystkich cookies i modułów śledzących lub opuszczenie portalu z nienaruszoną prywatnością.</p>



<p>Zniekształca to sytuację zgody użytkownika, a tym samym unieważnia część definicji o swobodnym udzielaniu zgody.</p>



<p>Zgoda <strong>nie jest dobrowolnie udzielona, </strong>jeżeli zostaje wymuszona jako warunek dostępu do strony, która nie potrzebuje aktywowania wszystkich plików cookie, aby zapewnić użytkownikowi zaledwie “usługę” udzielenia dostępu, jak zostało to uszczegółowione w <a href="https://gdpr-info.eu/art-7-gdpr/">Artykule 7</a> RODO.</p>



<p>Skłoniło to kilka europejskich organów ochrony danych do przedstawienia nowych wytycznych, w których wprost stwierdzają, że<strong> cookie wall jest niezgodna z RODO.</strong><br></p>



<h2 class="wp-block-heading"><strong>Holenderskie DPA na temat cookie walls</strong></h2>



<hr class="wp-block-separator"/>



<p>Wiosną 2019, holenderskie DPA (Data Protection Authorites &#8211; organ ochrony danych) <a href="https://autoriteitpersoonsgegevens.nl/en">AP</a> zarządził, że cookie walls są pogwałceniem RODO, ponieważ użytkownicy strony muszą udzielić swojej zgody dobrowolnie, a nie przymuszeni przez cookie wall, wymagającą ceny ich prywatności za dostęp do danej domeny.</p>



<p>Holenderskie DPA podsumowało swoją decyzję, mówiąc, że cookie wall stawia użytkownikom ultimatum “wszystko albo nic”, gdzie muszą albo wyrazić zgodę na wszystkie ciasteczka i moduły śledzące, albo opuścić stronę nie mając możliwości dostępu do niej.</p>



<p>Według holenderskiego organu stanowi to nieważną formę zgody, gdyż użytkownicy nie mają faktycznego wolnego wyboru między zaakceptowaniem lub odrzuceniem konkretnych plików cookie. Strony internetowe nie mają prawa odmawiać dostępu użytkownikom, którzy zdecydowali się nie zgadzać na ciasteczka i moduły śledzące.</p>



<p>Innymi słowy, cookie walls są nielegalne w Holandii.<br></p>



<h2 class="wp-block-heading"><strong>Brytyjskie DPA na temat cookie walls</strong></h2>



<hr class="wp-block-separator"/>



<p>Brytyjski organ ochrony danych, <a href="https://ico.org.uk/">ICO</a>, także uaktualnił swoje wytyczne użytkowania plików cookie w zgodności z RODO w lecie 2019.</p>



<p>Stosując standard zgody RODO do krajowych wdrożeń ePrivacy Directive (w Wielkiej Brytanii <a href="https://ico.org.uk/for-organisations/guide-to-pecr/what-are-pecr/">PECR</a>), brytyjskie ICO zdecydowało, że żadne kategorie plików cookie oprócz niezbędnych nie mogą mieć domyślnie zaznaczonych pól.</p>



<p>W uaktualnionych wytycznych ICO określiło również, że używanie cookie wall w celu ograniczenia dostępu do strony <strong>nie jest zgodne z RODO (ani PECR)</strong>.</p>



<p><em>„Stosowanie ogólnego podejścia, takiego jak to, jest wątpliwą formą zgody. Oświadczenie takie jak “kontynuując przeglądanie tej strony, wyrażasz zgodę na pliki cookie” nie stanowi ważnej zgody w świetle wyższych standardów RODO”.</em></p>



<p>Niemniej jednak ICO przyznaje również, że w UE nie ma jednolitego zakazu stosowania cookie walls, tzn. jest to kwesta interpretacji RODO oraz że istnieją praktyczne względy dotyczące stosowania częściowych cookie walls.</p>



<p>ICO<em> “będzie szukało dalszych uwag i opinii na ten temat od zainteresowanych stron”</em>.<br></p>



<h2 class="wp-block-heading"><strong>Francuskie DPA na temat cookie walls</strong></h2>



<hr class="wp-block-separator"/>



<p>Francuski organ ochrony danych, <a href="https://www.cnil.fr/en/cookies-and-other-tracking-devices-cnil-publishes-new-guidelines">CNIL, także zaktualizował swoje wytyczne</a> w lecie 2019 i ogłosił taki sam sprzeciw wobec cookie wall, jak brytyjskie i holenderskie organy ochrony danych.&nbsp;</p>



<p>CNIL zarządziło, że strony muszą <em>“zostawić użytkownikom możliwość dostępu do usługi nawet w przypadki odmowy zgody”.</em></p>



<p>Innymi słowy, cookie wall jest niezgodna z RODO także we Francji.</p>



<p>Użycie cookie walls, jak mówi CNIL, jest niezgodne, ponieważ nie stanowi ważnej zgody, jako że zgoda uzyskana dzięki cookie wall <strong>nie jest udzielona dobrowolnie, </strong>co do czego zgadzają się brytyjskie ICO i holenderskie AP.<br></p>



<h3 class="wp-block-heading"><strong>Więc czy cookie wall są nielegalne?</strong></h3>



<p>Tak, cookie walls są zabronione w Holandii, Wielkiej Brytanii i Francji.</p>



<p>W pozostałej części Europy są one uważane za podejrzaną praktykę i jest dosyć prawdopodobne, że zostaną oficjalnie zabronione w ePrivacy Regulation w 2020, w oczekiwaniu na wszelkie nieprzewidziane rozwiązanie nowego unijnego prawa ochrony prywatności.<br></p>



<h2 class="wp-block-heading"><strong>Cookiebot na temat cookie walls</strong></h2>



<hr class="wp-block-separator"/>



<p>Cookiebot wierzy w <a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">rozdrobnioną zgodę</a>. To daje użytkownikowi rzeczywiste opcje wyrażenia zgody, które są zgodne z RODO. Buduje zaufanie między użytkownikami i stroną internetową &#8211; coś, co cookie wall gotowe jest zdradzić.<br></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/StOxJaeMcWAys0_uoTctm_3QwP0NnDNZ8vNwiKh_wRp6CY_-07J2THPNHN_D5DawplmI4fNQRnHdj41eHXhr4KavvcOcWBnVKl9wtz7xNB2cilfuBLGtu0EE36JEmkt1FF6EmgFy" alt="Granular consent as an alternative to cookie walls, offered by Cookiebot."/><figcaption> <em>Rozdrobniona zgoda razem z banerem zgody od </em><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR"><em>Cookiebot </em></a><em>umożliwia stronom internetowym faktyczną zgodność z RODO.</em> </figcaption></figure>



<p>Dzięki naszemu rozwiązaniu rozdrobnionej zgody strony mogą zaoferować użytkownikom prawdziwy wolny wybór, poprzez konfigurowalne banery zgody, które gromadzą zgody użytkowników i zarządzają aktywacją cookies na Twojej stronie zgodnie z RODO.<br></p>



<h3 class="wp-block-heading"><strong>Rozdrobniona zgoda to przyszłość</strong></h3>



<p>Dzięki pozwalaniu użytkownikom zadecydować, które ciasteczka i moduły śledzące pozwalają stronie zamieścić na swoich urządzeniach, strona internetowa nie tylko działa w zgodzie z wymaganiami RODO względem podstawy prawnej na przetwarzanie danych osobowych.</p>



<p>Respektuje ona także prywatność i wolność osób za ekranem, ukrytych pod terminami “użytkownik” i “podmiot danych” &#8211; prawdziwych istot ludzkich, których prywatne życie może zostać poważnie naruszone przez gromadzenie ich danych przez osoby trzecie.</p>



<p>Szacunek dla godności prywatności i szczere poszanowanie autonomii innych osób jest trudne do ustanowienia; jest czymś więcej niż prawem… jest kulturą.</p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot </a>pracuje każdego dnia, aby pomóc stronom internetowym stać się zgodnymi ze światowymi prawami ochrony danych, lecz także po to, by stworzyć kulturę prywatności i autonomii w Internecie.</p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo,</a> aby być zgodnym z RODO, lecz także… z tego drugiego powodu.</p>



<p>Dla prywatności i wolnej przyszłości.<br></p>



<h2 class="wp-block-heading"><strong>Zasoby</strong></h2>



<hr class="wp-block-separator"/>



<p><a href="http://www.cookiebot.com/en/gdpr">What is the GDPR?</a></p>



<p><a href="https://edpb.europa.eu/">European Data Protection Board</a></p>



<p><a href="https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2019/07/blog-cookies-what-does-good-look-like/">ICO’s guidance on the use of cookies and similar technologies</a></p>



<p><a href="https://autoriteitpersoonsgegevens.nl/nl/nieuws/websites-moeten-toegankelijk-blijven-bij-weigeren-tracking-cookies">Dutch DPA on cookie walls (in Dutch)</a></p>



<p><a href="https://www.cnil.fr/en/cookies-and-other-tracking-devices-cnil-publishes-new-guidelines">CNIL’s guidance on the use of cookies in France (in French)</a></p>



<p><a href="https://brave.com/iab-cookie-wall/">Dr. Johnny Ryan’s formal complaint against IAB Europe to the Irish Data Commission</a><br></p>



<p><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>UK-GDPR: nowe brytyjskie prawo po Brexicie</title>
		<link>https://zgodnosczrodo.pl/uk-gdpr-nowe-brytyjskie-prawo-po-brexicie/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Wed, 05 Feb 2020 07:00:36 +0000</pubDate>
				<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=614</guid>

					<description><![CDATA[Nowe UK-GDPR i poprawiona ustawa o ochronie danych (Data Protection Act 2018), które weszły w życie 31 stycznia 2020, wpływają na to, jak właściciele stron internetowych muszą uzyskiwać i przechowywać zgody od użytkowników z Wielkiej Brytanii i Unii Europejskiej.&#160; Wypróbuj nasz darmowy test zgodności, aby sprawdzić, czy użycie plików cookie i śledzenie na Twojej stronie [&#8230;]]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator"/>



<p><strong>Nowe UK-GDPR i poprawiona ustawa o ochronie danych (Data Protection Act 2018), które weszły w życie 31 stycznia 2020, wpływają na to, jak właściciele stron internetowych muszą uzyskiwać i przechowywać zgody od użytkowników z Wielkiej Brytanii i Unii Europejskiej.</strong>&nbsp;<br></p>



<p>Wypróbuj nasz darmowy <a href="http://192.168.0.150:7077/">test zgodności</a>, aby sprawdzić, czy użycie plików cookie i śledzenie na Twojej stronie spełniają wymogi RODO.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/P26sxxyZZLQPuM2u7BAPEPrx8Ceb7K85BoD2GDYtcwi_Dvg5iRzJy5zQkbynSP9TmsWbCEVyWuXqylLSyQZTB1usewHt_1ah1wdT7J5URt-Cda8Qdr9a-cRZS2jJIGaWfmHYElU5" alt="UK-GDPR is the new domestic data law after Brexit in Great Britain."/></figure>



<p><strong>Wielka Brytania wychodzi z UE 31 stycznia 2020.</strong></p>



<p><strong>Po opuszczeniu Unii UK nie będzie już dłużej regulowane wewnętrznie poprzez europejskie Rozporządzenie o Ochronie Danych Osobowych (ang. General Data Protection Regulation &#8211; GDPR).</strong></p>



<p><strong>Zamiast tego, Brytania uchwala własną wersję prawa, znaną jako UK-GDPR (United Kingdom General Data Protection Regulation).</strong></p>



<p><strong>Wejdzie ono w życie w „Dzień Wyjścia”, 31 stycznia 2020.</strong></p>



<p><strong>W tym wpisie przyjrzymy się “nowemu” brytyjskiemu prawu dotyczącemu danych.</strong><br></p>



<h2 class="wp-block-heading"><strong>UK-GDPR &#8211; przedział czasowy</strong></h2>



<hr class="wp-block-separator"/>



<p>Niektórzy mogą się zastanawiać: czy teraz są dwa RODO? O co chodzi?</p>



<p>Cóż, Wielka Brytania <strong>opuszcza Unię Europejską 31 stycznia 2020 </strong>i w tym momencie umowa o wystąpieniu przyjęta w Parlamencie w grudniu 2019 r. wejdzie w życie i potrwa do 31 grudnia 2020 r.</p>



<p>Kiedy zakończy się umowa o wystąpieniu, UK będzie oficjalnie niezależne od UE i unijne RODO, które reguluje przetwarzanie danych osobowych we wszystkich państwach członkowskich od maja 2018 r., <strong>przestanie obowiązywać wewnętrznie w Wielkiej Brytanii</strong>.</p>



<p>Aby uniknąć sklasyfikowania przez Unię Europejską jako <strong>trzeci kraj </strong>(czyli np. państwo mające mniej adekwatny poziom ochrony danych, co nie pozwala im korzystać ze swobodnego przepływu danych w UE), powołano <strong>nową ustawę UK-GDPR, obowiązującą od Dnia Wyjścia, 31 stycznia 2020.</strong></p>



<p>Nowe UK-GDPR będzie równe europejskiemu GDPR (RODO), które <strong>będzie wciąż obowiązywało</strong> w UK do 31 grudnia 2020.</p>



<p>Wszystko to oznacza, że owszem, będą <strong>dwa RODO obowiązujące jednocześnie w UK w 2020, </strong>równolegle z Ustawą o Ochronie Danych 2018 (Data Protection Act 2018), którego poprawiona wersja także wchodzi w życie 31 stycznia 2020.&nbsp;</p>



<p>Przyjrzyjmy się treści i zakresowi nowego UK-GDPR.<br></p>



<h2 class="wp-block-heading"><strong>UK-GDPR &#8211; treść i zakres</strong></h2>



<hr class="wp-block-separator"/>



<p><strong>United Kingdom General Data Protection Regulation</strong> (UK-GDPR) jest w gruncie rzeczy takim samym prawem jak europejskie RODO (GDPR), tylko lekko zmienione na potrzeby dostosowania go do brytyjskich obszarów prawa.</p>



<p>Było wzorowane bezpośrednio na treści unijnego GDPR i główne zmiany w nim wprowadzone to <em>United Kingdom</em> zamiast <em>Union</em> (Unia) oraz <em>domestic law</em> (prawo krajowe) w miejsce <em>EU law </em>(prawo UE).</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/fNKRz0wTlyipiGMyXbZwlu8oUbcYoHnxaTkphMPBXHEB1ZhJVctwzJzJ2a0UJfBBpC1se-WnKZ8VcF3xOo7ErC-LHfqg8zuA86xbzWZGd2omeOAVKiGOBM7FaLcN861UNKWZpLww" alt="The new UK-GDPR looks a lot like the EU GDPR with small changes."/><figcaption> <em>Europejskie prawo danych stanie się krajowym RODO w Wielkiej Brytanii z dniem 31 stycznia 2020 r.</em> </figcaption></figure>



<p></p>



<p>Oznacza to, że podstawowe definicje i terminologia prawna znane z europejskiego RODO, między innymi <strong>dane osobowe, prawa osoby, której dotyczą dane, administrator danych osobowych </strong>oraz <strong>podstawy prawne </strong>do przetwarzania danych, takie jak <strong>wcześniejsza zgoda </strong>można znaleźć także w UK-GDPR.</p>



<p>Choć UK-GDPR rozszerza się na unijne RODO, jednocześnie odbiega od niego w znaczący sposób. Spowoduje to zmiany w brytyjskim prawie dotyczącym ochrony danych w Wielkiej Brytanii.</p>



<p>Te zmiany można znaleźć w rządowym rozporządzeniu w sprawie ochrony danych, prywatności i komunikacji elektronicznej (<a href="https://www.legislation.gov.uk/uksi/2019/419/contents/made"><em>Data Protection, Privacy and Electronic Communications (EU Exit) Regulation</em></a>).</p>



<p>Rozporządzenie to zmienia i przekształca europejskie RODO w krajowe UK-GDPR, a także koryguje Ustawę o Ochronie Danych z 2018 r.<br><br></p>



<p><em>Harmonogram Keelinga</em> to nieoficjalny dokument, podkreślający zmiany w ustawach. Jest bardzo pomocny w precyzyjnym ujęciu tego, jak Brytania przekształca europejskie RODO w UK-GDPR &#8211; gdzie od niego odbiega, a gdzie pozostaje takie samo.</p>



<p><a href="https://assets.publishing.service.gov.uk/government/uploads/system/uploads/attachment_data/file/779335/Keeling_Schedule_for_GDPR.pdf">Harmonogram Keelinga dla stworzenia nowego UK-GDPR</a></p>



<p></p>



<h3 class="wp-block-heading"><strong>UK-GDPR poszerza i zmienia europejskie RODO</strong></h3>



<p>Te obszary zostają rozszerzone przez UK-GDPR:</p>



<ul class="wp-block-list"><li><strong>Bezpieczeństwo narodowe</strong></li><li><strong>Służby wywiadowcze</strong></li><li><strong>Imigracja</strong></li></ul>



<p>Te pola są z definicji poza zakresem unijnego RODO, ponieważ odnoszą się do ściśle państwowych regulacji. UE nie ma uprawnień do zarządzania kwestiami bezpieczeństwa narodowego w państwach członkowskich.</p>



<p>Jednakże UK-GDPR określa pewne wyjątki, dzięki którym można ominąć regularną ochronę danych osobowych np. gdy chodzi o bezpieczeństwo narodowe lub w sprawach imigracji. Odnosi się to także to samych wymagań dla gromadzenia i przetwarzania danych osobowych przez służby wywiadowcze.</p>



<p>Kolejną dużą zmianą w UK-GDPR jest to, że <a href="https://ico.org.uk/">Komisarz ds. Informacji</a>, dotychczas wiodący organ ochrony danych w Wielkiej Brytanii stanie się głównym organem nadzoru, regulatorem i organem wykonawczym UK-GDPR.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/2_l_NWzF6SnbmxwWhXr7f3_0AZ0COctdw0NI7s26RJ1JyBxqGcOdZd0eGjxUJfAdVFEpaZDxoSxVopMFjRWRH6avf8D0KTPkfoSR1jneZTkzWDD_9xOqRnR2u8G_ITPEKjtgimMN" alt="UK-GDPR will be enforced by the ICO in the UK."/><figcaption> <em>“Komisarz”, jak definiowany jest ICO w nowym UK-GDPR, będzie odpowiedzialny za egzekwowanie przepisów.</em> </figcaption></figure>



<p>Oznacza to, że tam, gdzie wcześniej zgodnie z unijnym RODO <a href="https://edpb.europa.eu/edpb_en">Europejska Rada Ochrony Danych</a> byłaby najwyższym organem nadzorczym, ICO przejmuje teraz wszystkie sprawy związane z regulacją i egzekwowaniem UK-GDPR.</p>



<p>Dodatkowo Sekretarz Stanu jest uprawniony do określania lub odwoływania decyzji w sprawie adekwatności w na podstawie UK-GDPR.</p>



<p>W praktyce, Sekretarz może podejmować te decyzje bez konsultacji z ICO.</p>



<p>Z powodu <strong>eksterytorialnego zakresu UK-GDPR, </strong>każda strona internetowa lub firma na świecie, która zbiera lub przetwarza dane osobowe osób znajdujących się w UK, jest zobowiązana do zgodności z UK-GDPR.</p>



<p>Oznacza to także, że np. unijne firmy oferujące swoje usługi w UK powinny wskazać swojego przedstawiciela, tak jak miało to miejsce w odwrotnym przypadku europejskiego RODO.</p>



<p>Przedstawiciel jest zdefiniowany w UK-GDPR jako<em> “osoba fizyczna lub prawna mająca siedzibę w Zjednoczonym Królestwie, która reprezentuje administratora lub podmiot przetwarzający”.</em><em><br><br></em></p>



<p>Ponadto, wchodząc w życie 31 stycznia 2020, UK-GDPR automatycznie uzna wszystkie państwa Unii Europejskiej za adekwatne, podobnie jak wszystkie istniejące decyzje UE w sprawie adekwatności jako odpowiednie również w Wielkiej Brytanii. (np. US Privacy Shield).</p>



<p>Zauważalną różnicą między europejskim RODO i nowym krajowym UK-GDPR jest <strong>wiek ważnej zgody</strong>, który został obniżony do 13 lat w UK (16 lat w UE).<br></p>



<h2 class="wp-block-heading"><strong>UK-GDPR i Cookiebot</strong></h2>



<hr class="wp-block-separator"/>



<p>No dobrze, więc co to wszystko znaczy dla Twojej firmy w UK lub Twojej strony w UE oferującej usługi i zbierającej dane osób w Zjednoczonym Królestwie?</p>



<p>Cóż, oznacza to, że wyjście z Unii Europejskiej nie spowoduje, że zobaczymy zmniejszenie wymagań dotyczących przetwarzania danych osobowych.</p>



<p>W praktyce, światowy standard ustanowiony przez europejskie RODO teraz dosłownie staje się krajowym standardem w Wielkiej Brytanii. Ochrona prywatności i danych osobowych użytkowników końcowych i klientów jest nowym prawem kraju.</p>



<p>Oznacza to, że strona będzie musiała spełniać te same wysokie standardy RODO jak wcześniej, tylko te będą egzekwowane przez ICO w Wielkiej Brytanii i podlegają ich audytom.</p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> oferuje wiodące rozwiązania w kwestii zarządzania zgodami. Zbudowaliśmy naszą oczekującą patentu technologię jeszcze zanim RODO stało się europejskim prawem i na długo przed tym, kiedy w końcu stanie się do Brytyjskim prawem.<br><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> skanuje Twoją stronę i znajduje wszystkie pliki cookie i moduły śledzące, blokuje wszystko, dopóki użytkownik końcowy nie udzieli swojej świadomej zgody na to, które z jego danych mogą być gromadzone na Twojej platformie.</p>



<p>Obecnie, <a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> zapewnia pełną zgodność z RODO, tak jak zapewni ją z UK-GDPR, kiedy Wielka Brytania ostatecznie opuście Unię 31 grudnia 2020.</p>



<p>Wypróbuj<a href="https://manage.cookiebot.com/en/signup?rid=TDIIR"> Cookiebot za darmo</a><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aktywna zgoda oraz przypadek Planet 49 &#124; TSUE &#124; RODO &#038; ePR</title>
		<link>https://zgodnosczrodo.pl/aktywna-zgoda-oraz-przypadek-planet-49-tsue-rodo-epr/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Wed, 22 Jan 2020 20:31:48 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=606</guid>

					<description><![CDATA[Orzeczenie TSUE interpretuje RODO oraz ePR w ten sposób, że zaznaczone domyślnie pola wyboru na banerze zgody są nieważną formą zgody, z wyjątkiem absolutnie niezbędnych plików cookie. 1 października 2019 najwyższy podmiot prawny w UE, Trybunał Sprawiedliwości Unii Europejskiej (TSUE), zarządził w sprawie Planet49, że jedyną ważną zgodą na przetwarzanie danych użytkownika w UE jest [&#8230;]]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator"/>



<p><strong>Orzeczenie TSUE interpretuje RODO oraz ePR w ten sposób, że zaznaczone domyślnie pola wyboru na banerze zgody są nieważną formą zgody, z wyjątkiem absolutnie niezbędnych plików cookie.</strong><strong><br></strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/iBZxLy7KYGXz176qm-l3t5COkg8w7Qd_CEm4E0zr4h8Ah4U7i9qS2dnbGJ3C0EsFJLfQnpNKHhf-hbJL5VPx2GpSq0Fkzho0ju7ZPi5ahn4q7N7rszv46XlJrNu6djyvxbWZoAS_" alt="Active consent according the CJEU ruling is explicit consent, i.e. no pre-checked checkboxes."/><figcaption> <em>Najwyższy sąd UE tworzy precedens dla lepszej prywatności danych.</em> </figcaption></figure>



<p></p>



<p></p>



<p><strong>1 października 2019 najwyższy podmiot prawny w UE, Trybunał Sprawiedliwości Unii Europejskiej (TSUE), zarządził w sprawie Planet49, że jedyną ważną zgodą na przetwarzanie danych użytkownika w UE jest świadoma zgoda (</strong><strong><em>explicit</em></strong><strong> </strong><strong><em>consent</em></strong><strong>), czyli, innymi słowy, zgoda, która jest aktywnie i konkretnie udzielona przez użytkownika strony poprzez na przykład, zaznaczenie odpowiedniego pola.</strong></p>



<p><strong><br></strong><strong>Ten werdykt jest pierwszym wydanym po wejściu RODO, który zajmuje się wprost zgodą odnoszącą się do plików cookie i śledzenia na stronie (</strong><strong><em>tracking</em></strong><strong>). W związku z tym ma on duże znaczenia dla branży prywatności i wszystkich właścicieli stron internetowych, ustanawiając precedens prawny mający faktyczny wpływ na wymogi prawne dotyczące plików cookie — przynajmniej do czasu wprowadzenia w życie rozporządzenia o prywatności i łączności elektronicznej (ePrivacy Regulation).</strong></p>



<p><strong>W tym poście wyjaśnimy rozporządzenie TSUE, uporządkujemy terminy używane w temacie zgody (świadoma/domniemana, aktywne/miękkie włączenie się) oraz wyjaśnimy w prostych słowach, jakie konsekwencje niesie za sobą dla operatorów i właścicieli stron internetowych, nie tylko w UE, ale na całym świecie.</strong></p>



<p>To przełomowy moment dla prywatności danych w Unii Europejskiej.</p>



<p>Rozporządzenie o Planet49 będzie miało dalekosiężne konsekwencje nie tylko dla prywatności danych, ale także w kwestii tego, jak działa Internet.&nbsp;</p>



<p><a href="https://europa.eu/european-union/about-eu/institutions-bodies/court-justice_en">TSUE</a> jest najwyższym organem prawnym w Unii Europejskiej i jego werdykt — nić splatająca razem istniejące już ustawy o prywatności danych w UE — tworzy silny precedens, który znacznie zmienia zasady przetwarzania danych na terenie UE.</p>



<p>Precedens, który można obalić jedynie poprzez uchwalenie nowych przepisów dotyczących danych, takich jak nadchodzące ePrivacy Regulation, oczekiwane w 2020.</p>



<p></p>



<h2 class="wp-block-heading"><strong>Czy pliki cookie mogą być domyślnie zaznaczone?</strong></h2>



<hr class="wp-block-separator"/>



<p><a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2019-10/cp190125en.pdf">Oficjalna informacja prasowa</a> TSUE rozwiewa wszelkie wątpliwości: jest zatytułowana <strong><em>Przechowywanie plików cookie wymaga aktywnej zgody użytkowników internetu</em></strong> (<em>Storing cookies requires internet users’ active consent) </em>i wyjaśnia, że „<em>domyślnie zaznaczone pola nie są wystarczające”.</em></p>



<p>Jakiekolwiek<a href="http://192.168.0.150:7077/pliki-cookies/"> pliki cookie</a> <strong>niebędące niezbędne</strong> nie mogą być domyślnie zaznaczone, <strong>niezależnie od tego, czy przetwarzane dane są skategoryzowane jako osobiste.</strong></p>



<p>.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/a1k5VU4_V1loEETkuSm9nkc03BNxIn-RtEv-buBSI5flrJmZJJJTxk9XltMg0mNMJ56gKGKqgFSS4Vd-K0jI0CMH0bpE5DsEysl6GPHla-1kQSzKYehikbuU8l9TRRGyQA7RO0YS" alt="Active consent means no pre-checked checkboxes on cookie consent banners."/><figcaption> <em>Tak może wyglądać baner zgody na cookies, ważny w UE w świetle nowego rozporządzenia TSUE.</em> </figcaption></figure>



<p></p>



<p></p>



<h2 class="wp-block-heading"><strong>UE i Planet49</strong></h2>



<hr class="wp-block-separator"/>



<p>Trybunał Sprawiedliwości Unii Europejskiej &#8211; TSUE (ang. <em>The Court of Justice of the European Union &#8211; CJEU)</em> jest najwyższym organem prawnym w UE. Składa się z dwóch organów sądowniczych: Trybunału Sprawiedliwości <em>(Court of Justice) </em>oraz Sądu Pierwszej Instancji <em>(General Court) </em>&#8211; poprzednio składał się z jednego sędziego z każdego kraju UE oraz jedenastu rzeczników generalnych, później z dwóch sędziów z jedenastoma rzecznikami generalnymi.</p>



<p>TSUE interpretuje prawo UE, aby upewnić się, że jest ono stosowane w ten sam sposób we wszystkich krajach Unii, rozstrzygać spory prawne między rządami krajowymi a instytucjami UE oraz, w tym przypadku, w celu ustanowienia precedensów prawnych.</p>



<h3 class="wp-block-heading"><strong>Przypadek Planet49</strong></h3>



<p>Aby zrozumieć kontekst rozporządzenia TSUE w kwestii ważnej zgody w UE, wyjaśnijmy krótko sprawę <strong>Planet49</strong>.</p>



<p>Brzmi jak powieść science-fiction z lat 50., ale chodzi o niemiecką firmę oferującą gry online, która w 2013 zorganizowała internetową loterię promocyjną, wymagającą od użytkowników podania swoich informacji osobowych, aby w niej uczestniczyć.</p>



<p>Polom do uzupełnienia, gdzie gracze mogli wpisać swoje dane towarzyszyły dwa akapity tekstu wyjaśniającego i dwa pola wyboru (<em>checkbox</em>), <strong>z których jedno było domyślnie zaznaczone.</strong></p>



<p>Niemiecka Federacja Organizacji Konsumenckich (<a href="https://www.consumersinternational.org/members/members/federation-of-german-consumer-organisations-vzbv">German Federation of Consumer Organizations</a>) zakwestionowała praktykę uzyskiwania zgody stosowaną przez Planet49 w niemieckim sądzie i finalnie zwróciła się do TSUE z pytaniem o interpretację prawa UE, aby zdecydować, czy domyślnie zaznaczone okienka są ważną formą zgody w obrębie całej Unii.</p>



<p>Wyrok, który został wydany przez TSUE we wtorek 1 października 2019 rozwiał wszelkie wątpliwości odnośnie Planet49, a co więcej stworzył także silny precedens w kwestii tego, w jaki sposób należy interpretować unijne przepisy dotyczące prywatności.</p>



<p><a href="http://curia.europa.eu/juris/document/document_print.jsf?docid=218462&amp;text=&amp;dir=&amp;doclang=EN&amp;part=1&amp;occ=first&amp;mode=req&amp;pageIndex=0&amp;cid=1415539">Pełna treść wyroku TSUE po angielsku</a>.</p>



<p></p>



<h2 class="wp-block-heading"><strong>Rozporządzenie TSUE w sprawie ważnej zgody</strong></h2>



<hr class="wp-block-separator"/>



<p>Rozporządzenie TSUE może być rozumiane jako nić splatająca razem <strong>Dyrektywę o prywatności i łączności elektronicznej</strong> (<strong><em>ePrivacy Directive)</em></strong><strong> </strong>z 2002 roku (z poprawkami wniesionymi w 2009), starszą <strong>Dyrektywę 1995 </strong>oraz <strong>Rozporządzenie o Ochronie Danych Osobowych</strong> <strong>(RODO)</strong> z 2018.</p>



<p>Te unijne rozporządzenia dotyczące prywatności mają na celu <strong>ochronę użytkownika przed ingerencją w jego lub jej prywatne życie, </strong>a w szczególności przed ryzykiem, że ukryte identyfikatory lub inne podobne narzędzia uzyskają dostęp do urządzeń użytkowników bez ich wiedzy.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/XUSkZorpU0CLSKkl8NwyBPrGCjd6UNHLKwK827kFeZY-8SJiNhmcD-QVtCACnknVcuZTEvznjr7Ad1J3L8NKENICGQGx-oZ0XIowVCeR4lRe_aAkhhsxd5W0cVkumdAZ7V9dB2Nk" alt="Active consent means explicit consent, according to the CJEU ruling."/><figcaption> <em>Rozporządzenie TSUE w sprawie ważnej zgody zmienia praktyki analizowania zachowań użytkowników na stronach internetowych.</em> </figcaption></figure>



<p>Rozporządzenie TSUE dotyczy interpretacji Artykułu 2(f) i Artykułu 5(3) <strong>Dyrektywy o prywatności i łączności elektronicznej</strong> 2002/2009, w związku z Artykułem 2(h) <strong>Dyrektywy 1995 </strong>oraz Artykułem 6(1)(a) <strong>Rozporządzenia o Ochronie Danych Osobowych.</strong></p>



<h3 class="wp-block-heading"><strong>Świadoma zgoda (</strong><strong><em>explicit consent</em></strong><strong>) jest jedyną ważną formą zgody w UE, zarządza TSUE</strong></h3>



<p>TSUE zarządziło, że powyższe artykuły muszą być interpretowane w ten sposób, że <strong>zgoda nie jest ważna, jeśli</strong> została uzyskana poprzez <strong>domyślnie zaznaczone pole</strong>, które użytkownik musi odznaczyć, aby odmówić swojej zgody.</p>



<h3 class="wp-block-heading"><strong>Wszystkie dane użytkownika wymagają takiej samej świadomej zgody</strong></h3>



<h3 class="wp-block-heading">TSUE orzekł również, że artykułów z unijnych przepisów dotyczących prywatności <strong>nie należy interpretować w różny sposób </strong>w zależności od tego, czy przechowywane lub udostępniane informacje są <strong>danymi osobowymi</strong>.</h3>



<h3 class="wp-block-heading"><strong>Obowiązek informowania o czasie trwania i dostępie osób trzecich</strong></h3>



<p>Co więcej, TSUE zarządziło także, że strony internetowe oraz usługodawcy muszą <strong>informować swoich użytkowników o czasie trwania </strong>plików cookie na ich stronie internetowej, oraz o tym,<strong> czy osoby trzecie mają dostęp do danych użytkownika.</strong><br><br><br></p>



<h2 class="wp-block-heading"><strong>Podsumowanie TSUE i ważnej zgody</strong></h2>



<p>Jedyną ważną formą zgody na przetwarzanie danych użytkownika w UE jest świadoma zgoda. Domyślnie zaznaczone pola na banerze plików cookie są zabronione, z wyjątkiem ściśle niezbędnych plików cookie.</p>



<p>Zgoda musi być konkretna i udzielona aktywnie poprzez zaznaczenie okienka, nie zaś odznaczanie uprzednio zaznaczonego pola. Zgoda jest ważna tylko w sytuacji, kiedy użytkownicy zostali poinformowani o czasie trwania plików cookie w operacji oraz o tym, czy osoby trzecie uzyskają dostęp do ich danych.</p>



<p></p>



<h2 class="wp-block-heading"><strong>Świadoma zgoda vs. domniemana zgoda</strong></h2>



<p>Teraz być może zastanawiacie się, co zrobić z zarządzaniem zgodami na swojej stronie internetowej i jak upewnić się, że przestrzegacie orzeczenia TSUE obowiązującego we wszystkich 28 państwach członkowskich UE.<br><br></p>



<p>Wyjaśnijmy najpierw terminologię&#8230;</p>



<p>Świadoma zgoda pojawia się w orzeczeniu TSUE także jako aktywna zgoda, ponieważ wymaga udzielenia zgody poprzez podjęcie działań przez użytkownika końcowego, który jest aktywny, potwierdzający i konkretny.</p>



<h3 class="wp-block-heading"><strong>Świadoma zgoda </strong><strong><em>(explicit consent)</em></strong></h3>



<p>Świadoma zgoda była do tej pory znana jako konkretny typ zgody, którą strona musi uzyskać, kiedy przetwarza wrażliwe informacje osobowe (takie jak przekonania polityczne i religijne czy dane na temat zdrowia).</p>



<p>Jednakże, wraz z orzeczeniem TSUE, wszystkie dane użytkowników &#8211; niezależnie od tego, czy są osobowe, wrażliwe lub żadne z powyższych &#8211; mogą być przetwarzane dopiero po tym, gdy użytkownicy końcowi udzielą swojej świadomej zgody, nazywanej także aktywną zgodą w oficjalnym rozporządzeniu TSUE.</p>



<h3 class="wp-block-heading"><strong>Domniemana zgoda </strong><strong><em>(implied consent)</em></strong></h3>



<p>Domniemana zgoda to z kolei typ zgody, która do tej pory była ważna w UE, jeżeli strona internetowa przetwarzała tylko dane osobowe (a nie wrażliwe dane personalne).</p>



<p>Ten rodzaj zgody jest znany także jako miękkie włączenie się <em>(soft opt in)</em>. Jeżeli użytkownik odwiedza stronę internetową i natyka się na baner ze zgodą na pliki cookie, ale zamiast kliknąć „OK” po prostu przewija stronę lub odwiedza którąś z jej podstron, ta aktywność ze strony użytkownika stanowi ważną zgodę, nawet jeżeli użytkownik nie jest tego świadomy.</p>



<p><strong>Ten typ zgody nie jest już dłużej ważny w UE.</strong></p>



<p>Niemniej jednak jest to forma zgody dalej respektowana przez inne ustawy o prywatności na całym świecie, na przykład brazylijskie LGPD, które było ściśle wzorowane na europejskim RODO.</p>



<p>Przed rozporządzeniem, ważny baner zgody mógł mieć domyślnie zaznaczone pola na niezbędne, preferencyjne i statystyczne pliki cookie &#8211; ale nie na marketingowe.</p>



<p>Po wejściu w życie orzeczenia TSUE tylko niezbędne pliki cookie mogą być domyślnie zaznaczone.</p>



<p></p>



<h2 class="wp-block-heading"><strong>Zarządzanie zgodami w Twojej witrynie</strong></h2>



<hr class="wp-block-separator"/>



<p>Po rozporządzeniu TSUE, strony internetowe nie mogą już dłużej mieć baneru zgody na pliki cookie z domyślnie zaznaczonymi polami. Cookiebot ochrania prywatność Twoich użytkowników, jednocześnie oferując zrównoważone i kompletne zarządzanie zgodami na Twojej stronie.</p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot </a>jest rozwiązaniem na zarządzanie zgodami, które skanuje Twoją domenę i znajduje pliki cookie i moduły śledzące, blokuje wszystko, dopóki użytkownik końcowy nie udzieli swojej świadomej zgody, a następnie bezpiecznie przechowuje zgody użytkowników do dokumentacji prawnej.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/X1XQiIvW33aTAkrKJiIX4vms50eqGnEQLh6hsiyNq5w8EL_s-dz9uNZPmPSE0E4FAyhWKBJgPEcEZ5NvMPIrRT0ZgNmjUW_1uxeRjAR2dt30YYTbG7C_AYUg_Su7o5O4QWtUH7Ev" alt="Cookiebot enables compliance with the CJEU ruling by obtaining explicit consent from your end-users."/><figcaption> <em>Narzędzie umożliwiające zgodność z nowym rozporządzeniem TSUE.</em> </figcaption></figure>



<p></p>



<p></p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Cookiebot</a> umożliwia zgodność Twojej strony z rozporządzeniem TSUE (razem z ePrivacy Directive oraz RODO), a także z innymi prawami na temat prywatności, od <a href="http://192.168.0.150:7077/kalifornijskie-rodo-ccpa/">CCPA </a>do LGPD.</p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot za darmo</a>.</p>



<p></p>



<h2 class="wp-block-heading"><strong>Konsekwencje dla Ciebie jako właściciela lub operatora strony internetowej</strong></h2>



<p>Rozporządzenie TSUE ma konsekwencja dla niemal wszystkich stron internetowych w UE, niezależnie od ich wielkości i rodzaju, jeżeli używają one plików cookie, które nie są ściśle niezbędne do podstawowych operacji.</p>



<p>Nowe orzeczenie ma także konsekwencje dla <strong>stron internetowych poza UE. </strong>Jeżeli Twoja strona znajduje się poza Europą, ale mu europejskich użytkowników i przetwarza dane obywateli Europy, jesteś zobowiązany do przestrzegania zarządzeń TSUE.</p>



<p>Musisz uzyskać <strong>świadomą zgodę </strong>europejskich obywateli przed umieszczeniem na ich urządzeniach plików cookie, które nie są absolutnie niezbędne.</p>



<h3 class="wp-block-heading"><strong>Analytics a ważna zgoda</strong></h3>



<p>Nie jest zaskakujące, że zgodność z rozporządzeniem TSUE oznacza istotne zmiany dla prowadzenia strony.</p>



<p>Jeżeli używasz <a href="http://192.168.0.150:7077/google-analytics-a-rodo/">Google Analytic</a>s, Matomo lub podobnych narzędzi analitycznych, tak jak robi to większość stron na świecie w celu zoptymalizowania operacji na swojej witrynie, to orzeczenie może znacząco utrudnić wgląd i tworzenie statystyk.</p>



<p>Dlaczego? Cóż, nie możesz umieścić domyślnie zaznaczonych pól na swoim banerze zgody, z wyjątkiem tych niezbędnych. Oznacza to, że będziesz musiał lub musiała polegać na swoich użytkownikach, że udzielą swojej zgody także w tych kategoriach, które służą statystycznym i analitycznym informacjom o ich zachowaniu na Twojej stronie.</p>



<p>Zgodność z unijnym precedensem prywatności od TSUE oznacza mocniejszą i bardziej realną ochronę prywatności dla europejskich użytkowników, ale jednocześnie&nbsp; &#8211; prawdopodobnie &#8211; utratę danych analitycznych o użytkownikach Twojej strony.</p>



<p>Tak obecnie przedstawia się nowy krajobraz prywatności w UE. Niewątpliwie zwiększa to oczekiwania wobec długo oczekiwanego ePrivacy Regulation, które ma wejść w życie w 2020 r. Czekamy, aby zobaczyć, czy skonsoliduje ono rozwój prywatności, czy też ponownie przesunie granicę prawną.<br><br><br></p>



<h2 class="wp-block-heading"><strong>Źródła</strong></h2>



<hr class="wp-block-separator"/>



<p><a href="https://curia.europa.eu/jcms/upload/docs/application/pdf/2019-10/cp190125en.pdf">The official press release on the ruling from the Court of Justice of the European Union</a></p>



<p><a href="http://curia.europa.eu/juris/document/document_print.jsf?docid=218462&amp;text=&amp;dir=&amp;doclang=EN&amp;part=1&amp;occ=first&amp;mode=req&amp;pageIndex=0&amp;cid=1415539">The full judgement from the CJEU</a></p>



<p><a href="https://www.hldataprotection.com/2019/10/articles/international-eu-privacy/cjeu-consent-on-the-internet-means-opt-in/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+ChronicleOfDataProtection+%28HL+Chronicle+of+Data+Protection%29">Digest of the CJEU ruling by the global lawfirm Hogan Lovells</a></p>



<p><a href="https://techcrunch.com/2019/10/01/europes-top-court-says-active-consent-is-needed-for-tracking-cookies/">Europe’s top court says active consent is needed for tracking cookies, TechCrunch</a></p>



<p><a href="https://cookiebot.com/en/gdpr/">What is the GDPR?</a></p>



<p><a href="https://privacylawblog.fieldfisher.com/2019/what-practical-impacts-do-recent-cjeu-rulings-have-on-adtech">What practical impacts do recent CJEU rulings have on adtech?, privacylawblog by lawfirm Fieldfisher</a><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kalifornijskie RODO &#8211; CCPA</title>
		<link>https://zgodnosczrodo.pl/kalifornijskie-rodo-ccpa/</link>
		
		<dc:creator><![CDATA[Magda]]></dc:creator>
		<pubDate>Wed, 01 Jan 2020 19:32:46 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=595</guid>

					<description><![CDATA[Kalifornia jest fizyczną granicą Ameryki, gdzie kontynent zanurza się w Pacyfiku. Wraz z wejściem w życie ustawy o ochronie prywatności konsumentów (California Consumer Privacy Act &#8211; CCPA), jest teraz także granicą praw prywatności danych w USA. W tym artykule przyjrzymy się bliżej CCPA. Pliki cookie (zwłaszcza te pochodzące od osób trzecich, osadzone za pomocą wtyczek) [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>Kalifornia jest fizyczną granicą Ameryki, gdzie kontynent zanurza się w Pacyfiku.</strong></p>



<p><strong>Wraz z wejściem w życie ustawy o ochronie prywatności konsumentów (California Consumer Privacy Act &#8211; CCPA), jest teraz także granicą praw prywatności danych w USA.</strong></p>



<p><strong>W tym artykule przyjrzymy się bliżej CCPA.</strong></p>



<p>Pliki cookie (zwłaszcza te pochodzące od osób trzecich, osadzone za pomocą wtyczek) mogą zbierać informacje osobowe takie jak<strong> imiona i nazwiska, fizyczny adres, adres IP i dane lokalizacji</strong>, ale także wrażliwe dane osobowe, jak przekonania religijne, opinie polityczne czy orientacja seksualna.</p>



<p>CCPA wymaga, żeby przedsiębiorstwa umożliwiały mieszkańcom Kalifornii <strong>rezygnację </strong>z tego, aby ich informacje osobowe były sprzedawane osobom trzecim, a także <strong>ujawnienie </strong>zebranych już danych i <strong>usunięcie </strong>ich na życzenie konsumenta.&nbsp;<br></p>



<h2 class="wp-block-heading"><strong>Zgodność z CCPA </strong></h2>



<p>Jeżeli zastanawiacie się, co jest konieczne, żeby spełniać wymagania kalifornijskiej ustawy (CCPA), tutaj znajdziecie listę kontrolną dla biznesów i stron internetowych.</p>



<p>Poniższy wykaz nie jest wyczerpujący, niemniej pokrywa główne wymagania CCPA. Strona zgodna z kalifornijską ustawą:</p>



<ul class="wp-block-list"><li>Zawiera na swojej stronie link o nazwie <strong>Do Not Sell My Personal Information</strong> (nie sprzedawaj moich informacji osobowych), którego użytkownicy mogą użyć do wycofania swoich danych ze sprzedaży osobom trzecim.</li><li>Informuje klienta o <strong>rodzajach </strong>informacji personalnych, które <strong>gromadzi </strong>i w <strong>jakim celu</strong>. Powiadomienie o tym musi być pokazane <strong>przed faktem lub w</strong> <strong>momencie gromadzenia</strong> rzeczonych informacji.&nbsp;</li><li>Reaguje na żądanie rezygnacji z udostępniania danych <strong>w ciągu 15 dni </strong>poprzez <strong>zaprzestanie dalszego sprzedawania</strong> oraz<strong> powiadomienie wszystkich stron</strong>, którym informacje zostały sprzedane w ciągu<strong> poprzednich 90 dni</strong>.</li><li>Uzyskuje zgodę od<strong> nieletnich w wieku 13 do 16 lat</strong> przed sprzedażą ich informacji osobistych oraz zgodę rodziców lub opiekunów prawnych użytkowników<strong> poniżej 13 roku życia</strong>.</li><li>Zapewnia klientom bezpłatną<strong> dokumentację informacji osobowych </strong>zebranych w <strong>minionych 12 miesiącach </strong>(zawierającą źródła, cele komercyjne oraz kategorie stron trzecich, którym zostały one udostępnione), jeżeli użytkownik<strong> zażąda ujawnienia </strong>lub <strong>usunięcia</strong>.&nbsp;</li><li>Odpowiada <strong>w ciągu 10 dni </strong>od otrzymania żądania ujawnienia lub usunięcia, informując, jak wniosek będzie przetwarzany. <strong>Merytoryczne odpowiedzi</strong> muszą zostać wysłane do klienta <strong>w ciągu 45 dni</strong> od otrzymania zweryfikowanego żądania.</li><li>Zawiera <strong>dwuetapowe </strong>żądanie usunięcia, w którym konsument może <strong>złożyć wniosek</strong>, a następnie<strong> wyrazić zgodę</strong> na usunięcie informacji osobowych.&nbsp;</li><li><strong>Oferuje zachęty finansowe </strong>(np. różne ceny, stawki i jakość) na towary i usługi tylko w przypadku, gdy różnice są <strong>uzasadnione wartością </strong>dostarczoną firmie przez dane konsumenta.</li><li><strong>Powstrzymuje się od dyskryminacji </strong>na podstawie wyboru klienta do skorzystania z prawa do rezygnacji, żądania ujawnienia lub usunięcia informacji.</li></ul>



<p>Przedsiębiorstwa muszą także <strong>zaktualizować swoją politykę prywatności, tak aby zawierała:</strong></p>



<ul class="wp-block-list"><li>opis praw (do rezygnacji, ujawnienia, usunięcia) oraz jak z nich skorzystać.</li><li>listę kategorii informacji osobowych, które firma gromadzi, sprzedaje i ujawnia oraz aktualizację tej listy co 12 miesięcy.</li><li>bezpłatny numer telefoniczny lub, jeżeli przedsiębiorstwo działa wyłącznie online, link to strony, przez którą konsument może wyegzekwować swoje prawa.</li></ul>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Bądź zgodny z CCPA za darmo dzięki Cookiebot</a></p>



<h2 class="wp-block-heading"><strong>CCPA – prawo do rezygnacji</strong></h2>



<p>CCPA daje konsumentom prawo do wymagania od przedsiębiorstwa <strong>niesprzedawania ich informacji osobowych osobom trzecim</strong> (1798.120.). W przypadku otrzymania takiego żądania firma nie może sprzedawać danych osobowych użytkownika.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/cd9vxW0HlJYwNp5eSsGMPhiTDBDsWUOUVcs7AXI5bUlJ4NFgut0pp4HJm_KyHSMxbxPclB_9mDLUtnmW_keVquvcz4FNSohKMYgVz8nwDBK9lWZthTGoVao2Kzq2mMVR1KAba8-I" alt="The right to opt out is enshrined in the CCPA" /><figcaption> <em>Prawo do rezygnacji z rynków nadzoru firm reklamowych</em><br> <em>jest prawem ludzi, zgodnie z California Consumer Privacy Act.</em> </figcaption></figure>



<p></p>



<h3 class="wp-block-heading"><strong>Definicja “informacji osobowych” według CCPA</strong></h3>



<p>Informacja osobowa jest definiowana w ustawie jako “informacja, która <strong>identyfikuje, odnosi się do, opisuje</strong> lub która <strong>daje</strong> <strong>uzasadnioną możliwość skojarzenia z, </strong>lub może być uzasadnienie <strong>powiązana, bezpośrednio lub pośrednio, </strong>z <strong>określonym konsumentem lub gospodarstwem domowym”.</strong></p>



<p>Dane osobowe w CCPA obejmują:</p>



<ul class="wp-block-list"><li><em>Identyfikatory, </em>takie jak pliki cookie, sygnały nawigacyjne, znaczniki pikselowe, numery telefonów, adresy IP, nazwy kont…</li><li><em>Dane biometryczne, </em>takie jak twarz, siatkówka oka, odciski palców, DNA, nagrania głosu, dane na temat zdrowia…</li><li><em>Dane o geolokacji, </em>takie jak historia lokalizacji za pośrednictwem urządzeń</li><li><em>Aktywność w Internecie, </em>taka jak historia przeglądania</li><li>A także dane odnoszące się do cech osobowych, zachowania, przekonań religijnych lub politycznych, preferencji seksualnych i tym podobne.</li></ul>



<p></p>



<p><strong>&#8222;Rezygnacja&#8221; </strong>oznacza po prostu, że konsument może nakazać firmie zaprzestania sprzedaży jego informacji osobowych osobom trzecim.&nbsp;<br></p>



<h3 class="wp-block-heading"><strong>Zgodność z prawem do rezygnacji</strong></h3>



<p>Przedsiębiorstwo musi zapewnić wyraźny link na swojej stronie internetowej zatytułowany <strong>“Do Not Sell My Personal Information” </strong>(1798.135.a.1).</p>



<p>Link ten <em>nie</em> może wymagać od użytkownika założenia konta w celu nakazania firmie zaprzestania sprzedaży jego danych.</p>



<p>Jeśli konsument jest <strong>poniżej 13 roku życia, </strong>firma nie jest upoważniona do sprzedaży jego informacji osobowych bez uprzedniej autoryzacji przez rodziców lub opiekunów prawnych.</p>



<p>Jeśli konsument ma <strong>pomiędzy 13 a 15 lat,&nbsp; </strong>firma nie jest upoważniona do sprzedaży jego informacji osobowych, chyba że wcześniej wyraził na to zgodę.</p>



<p>CCPA <strong>zakazuje dyskryminacji użytkowników</strong> opartej o ich wybór do skorzystania ze swoich praw.</p>



<p>Oznacza to, że jeżeli konsument rezygnuje z udostępniania swoich danych do sprzedaży osobom trzecim lub jeżeli zażąda ich usunięcia, przedsiębiorstwo nie może np. pobierać wyższych opłat za swoje usługi, zapewniać innego poziomu jakości usług lub odmówić mu ich świadczenia (1798.125.a).</p>



<p>Jednakże, CCPA pozwala biznesom oferować <strong>finansowe zachęty, </strong>jak na przykład inne ceny lub jakość świadczonych usług w zamian za gromadzenie, sprzedaż lub usunięcie informacji osobowych, jeżeli różnice te są w uzasadniony sposób powiązane z wartością dostarczaną firmie przez dane konsumenta (1798.125.a.1.b).</p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Wypróbuj Cookiebot i zapobiegaj sprzedaży danych Twoich użytkowników</a></p>



<h2 class="wp-block-heading"><strong>CCPA – prawo do żądania ujawnienia</strong></h2>



<p>CCPA przyznaje użytkownikom <strong>“prawo do żądania, </strong>aby firma gromadząca informacje osobowe konsumenta <strong>ujawniła </strong>mu <strong>rodzaje oraz konkretne fragmenty informacji osobowych</strong>, które zostały zgromadzone” (1798.100.a).</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/0emTVyzDUIn1HX-zXlLxCf0lpBCKdzbPSuh72K-D5HV1k0PrWQFnrkI96zao7wB8VGn5kl2XNfM_j-JVO-lChV3RH5lOUMJsUinovaXmgTSTzh8oaCfRqSPizVnJ0UjSiDpd1tud" alt="A GDPRization of the world means that Californians now have their own privacy law, the CCPA" /><figcaption> <em>“RODO-izacja świata” oznacza, że Kalifornia ma teraz swoją własną politykę prywatności.</em> </figcaption></figure>



<p><br></p>



<p>Klient ma prawo do dostępu i uzyskania kopii informacji osobowych, które zostały zgromadzone przez przedsiębiorstwo <strong>w ciągu ostatnich 12 miesięcy.</strong></p>



<p>CCPA precyzuje, że konsument ma <strong>prawo do żądania ujawnienia </strong>(1798.110/115):</p>



<ul class="wp-block-list"><li><strong>rodzajów </strong>oraz <strong>konkretnych fragmentów </strong>informacji osobowych, które są gromadzone.</li><li><strong>rodzajów źródeł,</strong> z których informacje są zbierane.</li><li><strong>celu </strong>zbierania lub sprzedaży informacji osobowych.</li><li><strong>rodzajów osób trzecich</strong>, z którymi firma dzieli się uzyskanymi informacjami.</li></ul>



<h3 class="wp-block-heading"><strong>Zgodność z “prawem do żądania ujawnienia”</strong></h3>



<p>Żądanie do ujawnienia musi być <strong>możliwe do zweryfikowania,</strong> zanim firma zapewni informacje (1798.100.c).</p>



<p>Jeżeli sprawdzalne, przedsiębiorstwo musi <strong>bezzwłocznie</strong> podjąć kroki w celu <strong>bezpłatnego </strong>ujawnienia i dostarczenia informacji osobowych do konsumenta (1798.100.d).</p>



<p>Firma musi umożliwić <strong>dwie lub więcej metod zgłaszania żądań</strong> (1798.130.a.1) oraz <strong>bezpłatnie</strong> ujawnić wymagane informacje <strong>w ciągu 45 dni </strong>od otrzymania sprawdzalnego wniosku (1798.130.a.2).</p>



<p>Aby spełniać wymagania CCPA, firma musi zaktualizować swoją politykę prywatności, tak aby zawierała:</p>



<ul class="wp-block-list"><li>Opis <em>praw do </em>(żądania ujawnienia, usunięcia) oraz instrukcje jak je wyegzekwować.</li><li>Wykaz rodzajów informacji osobowych, które przedsiębiorstwo gromadzi, sprzedaje oraz ujawnia. Wykaz musi być aktualizowany co 12 miesięcy.</li><li>Utrzymywać bezpłatny numer telefoniczny i/lub stronę internetową na potrzeby korzystania z tych praw.</li></ul>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Chroń dane swoich użytkowników przed dostępem osób trzecich razem z Cookiebot</a></p>



<h3 class="wp-block-heading"><strong>Definicja “przedsiębiorstwa” według CCPA</strong></h3>



<p>W CCPA, <strong><em>przedsiębiorstwo </em></strong><strong>(</strong><strong><em>business) </em></strong>to ogólny termin odnoszący się do zarówno do firm, korporacji, stowarzyszeń, spółek, jak i do każdej osoby prawnej, która jest zorganizowana lub działa <strong>dla zysku bądź finansowej korzyści </strong>swoich udziałowców, lub innych właścicieli.</p>



<p>Jednakże, aby być uznawaną za przedsiębiorstwo w świetle CCPA, firma musi spełnić przynajmniej jedno z trzech poniższych wymagań (1798.140.c):</p>



<ul class="wp-block-list"><li>mieć roczny dochód brutto<strong> przekraczający 25 milionów USD,</strong></li><li><strong>czerpać 50% lub więcej </strong>rocznego dochodu ze sprzedaży informacji osobowych klientów,</li><li>kupować, otrzymywać, sprzedawać lub dzielić informacje osobowy <strong>co najmniej 50 000 rezydentów Kalifornii</strong>, gospodarstw domowych lub urządzeń rocznie.</li></ul>



<p>Oznacza to, że jeżeli posiadasz mały biznes zarabiający poniżej 25 milionów dolarów rocznie, mniej niż połowa przychodów twojej firmy polega na sprzedawaniu informacji osobowych osobom trzecim, a twoje przedsiębiorstwo nie sprzedaje więcej niż informacje pięćdziesięciu tysięcy Kalifornijczyków, CCPA cię nie dotyczy.</p>



<p>Natomiast, jeżeli twoje przedsiębiorstwo dzieli <strong>common branding </strong>(tj. wspólne znaki firmowe) z firmą przekraczającą choć jeden z powyższych progów, od twojego biznesu także będzie wymagana zgodność z CCPA.</p>



<p>Common branding oznacza, że firmy dzielą nazwę, znak usługowy lub znak towarowy.</p>



<p></p>



<h2 class="wp-block-heading"><strong>CCPA &#8211; prawo do żądania usunięcia</strong></h2>



<hr class="wp-block-separator" />



<p>CCPA przyznaje konsumentowi “<strong>prawo do żądania, </strong>aby przedsiębiorstwo <strong>usunęło </strong>wszelkie informacje osobowe o konsumencie, które od niego zgromadziło”(1798.105.a).</p>



<p>Precyzuje, że “firma zbierająca informacje osobowe <strong>jest zobowiązana ujawnić prawo konsumenta do żądania usunięcia </strong>jego informacji osobowych (1798.105.b).<br></p>



<h3 class="wp-block-heading"><strong>Definicje “gromadzenia”, “sprzedaży” oraz&nbsp; “usunięcia” według CCPA</strong></h3>



<p>CCPA definiuje <strong>gromadzenie </strong>jako cokolwiek odnoszącego się do dostępu do informacji osobowych, zarówno aktywnego, jak i pasywnego.</p>



<p>Innymi słowy, zamierzone i bierne zbieranie informacji osobowych, takich jak adresy IP lub inne identyfikatory sieciowe jest uznawane za <em>gromadzenie.</em></p>



<p><strong>Sprzedaż </strong>jest definiowana jako każde udostępnianie, ujawnianie lub sprzedaż informacji osobowych osobom trzecim w zamian za pieniądze bądź inną wartość.</p>



<p><strong>Usunięcie </strong>jest dosyć proste. Oznacza permanentne wymazanie informacji osobowych jak wymagane przez użytkownika.</p>



<p>Przedsiębiorstwo musi wyjaśnić konsumentom, że mają prawo żądać usunięcia swoich danych oraz opisać, w jaki sposób można do tego doprowadzić.</p>



<p></p>



<h2 class="wp-block-heading"><strong>CCPA &#8211; dane gospodarstwa domowego</strong></h2>



<hr class="wp-block-separator" />



<p>Jednym z głównych obszarów wątpliwości w kalifornijskiej ustawie jest definicja <em>danych, </em>szczególnie dwóch rodzajów “indywidualnych danych” oraz “danych gospodarstwa domowego”.</p>



<p>Dane gospodarstwa domowego nie są osobno zdefiniowane w CCPA.</p>



<p>Jednak <a href="https://www.oag.ca.gov/sites/all/files/agweb/pdfs/privacy/ccpa-proposed-regs.pdf">projekt regulacji Prokuratora Generalnego Kalifornii</a> wydany w październiku 2019 definiuje je jako “<em>osoba lub grupa osób zamieszkująca pojedynczy lokal mieszkalny” </em>(§ 999.301, h).</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh6.googleusercontent.com/TvfG-WDOuM0f8U7cubcM_uriAaq28mNo0lW65fPfCsjnvyIZk1GI3io_uJboXMKJ_x3aSM5DoqT7o6pIcBHGHkfhBdiBVgyMuSI2LJPfWtfp-gChFd4dx63sMToYNsUElPu5kcoJ" alt="What is &quot;household data&quot; and how is it different from &quot;individual data&quot;?" /><figcaption> <em>Dane gospodarstwa domowego jako typ informacji osobowych są zdefiniowane przez Prokuratora Generalnego</em> </figcaption></figure>



<p></p>



<p>W projekcie przepisów wyjaśniono również, że wszyscy konsumenci w gospodarstwie domowym muszą wspólnie złożyć wniosek o ujawnienie informacji, zanim firma będzie musiała go zastosować.</p>



<p>Jeżeli żądanie wychodzi od konsumentów, którzy nie mają kont chronionych hasłem, przedsiębiorstwo może zapewnić <strong>łączone informacje o gospodarstwie domowym.</strong></p>



<h2 class="wp-block-heading"><strong>CCPA vs RODO, porównanie Kaliforni i Europy</strong></h2>



<hr class="wp-block-separator" />



<p>Jak więc California Consumer Privacy Act ma się do swojego europejskiego odpowiednika, Rozporządzenia o Ochronie Danych Osobowych, które weszło w życie w maju 2018?</p>



<h3 class="wp-block-heading"><strong>Przypomnienie: czym jest RODO?</strong></h3>



<p>Rozporządzenie o Ochronie Danych Osobowych (ang. The General Data Protection Regulation &#8211; GDPR) to europejskie prawo o ogólnoświatowej jurysdykcji, co oznacza, że chroni informacje osobowe i dane użytkowników będących obywatelami Europy, niezależnie od miejsca na świecie gdzie jest zlokalizowana strona internetowa lub biznes operującymi tymi danymi.</p>



<p>Sednem RODO jest fakt, że strony internetowe oraz firmy muszą uzyskać jasną i jednoznaczną zgodę od swoich użytkowników przed przetwarzaniem danych osobowych, po określeniu wszystkich typów plików cookie lub innych technologii śledzenia obecnych i działających na ich stronach. Wymaga także bezpiecznej i poufnej dokumentacji zgody każdego użytkownika.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/25aLqUisga7M4BmWVaUMjyHPZYL1sDQnDVza7jzbA7QO0RvPjHb35-wEJyR3l7mbFsqEFbm5ny2MKCZOCiz2zHmLcJ4zlnhLUj-e7UndKxpTOmQhb_GUx5hi0Em29PsVsZPwabJ7" alt="European privacy law differs on a vital point from its Californian counterpart." /><figcaption> <em>Europejska polityka prywatności różni się w kluczowych punktach od swojego kalifornijskiego odpowiednika.</em> </figcaption></figure>



<p></p>



<p></p>



<p>Zakres RODO jest szeroki i odnosi się do wszystkich typów danych (nie tylko informacji osobowych), tego, jak firmy i organizacje muszą zapewnić transparentność i dokumentować zgody użytkowników.<br></p>



<h3 class="wp-block-heading"><strong>Zgoda vs żądanie: główne różnice między CCPA a RODO</strong></h3>



<p>Najjaśniejszym i ważnym rozróżnieniem między europejskim i kalifornijskim prawem jest moment <strong>zgody.</strong></p>



<p>RODO przyznaje użytkownikowi prawo zgody, oznaczające, że ich dane nie mogą być użyte, <em>zanim użytkownik nie wyrazi na to zgody.</em></p>



<p>Zgoda ta może być udzielona na różne sposoby, niemniej sednem jest to, że w przypadku RODO, <strong>wcześniejsza zgoda </strong>jest wymagana przez prawo.</p>



<p></p>



<p>Z kolei CCPA nic o tym nie wspomina.</p>



<p>Przedsiębiorstwo <em>nie potrzebuje wcześniejszej zgody </em>aby operować informacjami osobowymi, nie potrzebuje jej także strona, aby sprzedawać dane osobom trzecim.</p>



<p>Co robi CCPA, to <strong>przyznaje konsumentom prawo do żądania </strong>&#8211; czy to ujawnienia, usunięcia lub zaprzestania sprzedaży ich informacji przez firmę. To jednak dzieje się po fakcie zarówno zgromadzenia, jak i sprzedaży.</p>



<p>Gdzie RODO tworzy dla użytkownika drzwi, które ten może zamknąć, CCPA stwarza okno do otworzenia, aby dowiedzieć się, jakie informacje osobowe zostały już uzyskane przez biznes.</p>



<p>RODO jest zapobieganiem, podczas gdy CCPA jest środkiem do przejrzystości i usunięcia (danych zgromadzonych 12 miesięcy wstecz).</p>



<p></p>



<h2 class="wp-block-heading"><strong>Historia stojąca za CCPA</strong></h2>



<hr class="wp-block-separator" />



<p>W 1972 kalifornijscy wyborcy zmienili konstytucję Kalifornii, aby włączyć prawo do prywatności do niezbywalnych praw wszystkich ludzi.</p>



<p>Cztery dekady później, 1 stycznia 2020 weszło w życie CCPA.</p>



<p>California Consumer Privacy Act zaczął się jako <a href="https://www.nytimes.com/2018/08/14/magazine/facebook-google-privacy-data.html">oddolna inicjatywa niespodziewanych aktywistów </a>&nbsp;&#8211; prowadzona przez milionera, będącego deweloperem nieruchomości, byłego analityka CIA, dyrektora i dziennikarza nagrodzonego nagrodą Pulitzera za pracę nad wyciekami Snowden dla Washington Post.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/PBSXiDN0Exrke5FYlLkoK4YPFSdnDq-5OSpTMbhARseaNSiuee3wFYk7zFrAkk2lWrdrgSvvBJYM7sI2wN_iK3UJ3jplEDKEd1mjYvg4jSPaWzf-8GsxlKJVaCZnbghpFJoqa8a-" alt="CCPA started as a citizen ballot initiative in San Francisco and Oakland" /><figcaption> <em>CCPA wzięło się z obywatelskiej inicjatywy głosowania w San Francisco i Oakland.</em> </figcaption></figure>



<p><a href="https://www.caprivacy.org/"><strong>Californians for Consumer Privacy</strong></a> jest prowadzone przez biznesmena z San Francisco, Alastaira Mactaggarta, który stworzył projekt inicjatywy głosowania nad prywatnością konsumentów, aby wypełnić lukę prawną.</p>



<p><em>“Powiedz mi, co o mnie wiesz. Przestań to sprzedawać. Chroń to.”</em> &#8211;&nbsp; <a href="https://www.latimes.com/politics/la-pol-ca-privacy-initiative-legislature-agreement-20180621-story.html">tak Alastair Mactaggart podsumował projekt ustawy</a>.</p>



<p>Wraz z ujawnieniem skandalu Facebook/Cambridge Analytica, kalifornijska inicjatywa nagle dostała wiatru w żagle.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/TMpNvytwj2a1BtOmSqbZKcfCWZ-nDGxYjEWi6g_4PUW5BBQI4OZ_zYUp7VXL0laGE2ox6KHhQ-uZQPCBXySz8yUP5eQQQly-0DHOsO0M5lASd_W53a4WgS1VujVFpGUBwgGWIBM9" alt="Californians for Consumer Privact gathered more than 600.000 signatures for the support of the CCPA" /><figcaption> <em>Californians for Consumer Privacy zebrali ponad 600.00 podpisów dla wsparcia inicjatywy, która finalnie stała się CCPA.</em> </figcaption></figure>



<p><br></p>



<p>Inicjatywa głosowania (ang. <em>ballot initiative) </em>jest sposobem dla kalifornijskiego społeczeństwa na zalegalizowanie oddolnych inicjatyw poprzez przygotowanie projektu nowego prawa i zebranie pod nim wystarczającej ilości podpisów (osiem procent obywateli, którzy głosowali w ostatnich wyborach gubernatorskich); propozycja staje się wtedy częścią listopadowych ogólnych wyborów w konkretnym stanie. Głosujący muszą wybrać “tak” lub “nie” w ten sam dzień, kiedy wybierają prezydenta lub kongres.</p>



<p>W przypadku CCPA, Mactaggart wydał 3 miliony dolarów z własnej kieszeni, aby zebrać ponad 600 000 podpisów pod swoim projektem (który był mocniejszy i bardziej restrykcyjny, niż to, co finalnie widnieje w CCPA) i tym sposobem zapewnił ustawie miejsce na generalnych wyborach w listopadzie 2018.</p>



<p></p>



<h3 class="wp-block-heading"><strong>Zagrożony: jak przemysł techniczny zmienił CCPA</strong></h3>



<p>Wraz z groźbą ostrego prawa prywatności nadchodzącą po otrzymaniu większości głosów na wyborach w listopadzie 2018, przemysł techniczny rozpoczął mocne naciski przeciw wersji CCPA zaproponowanej przez obywateli.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/iJ-uH_0r8sKFs-HhWuDo3Zx6Jq6KuTlXVRNYuS-cM1TkCs9cYnuktXrEVWFjhor-dz-i_kFOufzcLxx_hGgTnI8dJ3ISHEhDamfDV5OfXEwCb5w47d1kOSmIt_QLFlBXwd36hWPk" alt="Heavy lobbying from Facebook weakened the CCPA" /><figcaption> <em>Facebook mocno sprzeciwiał się CCPA.</em> </figcaption></figure>



<p></p>



<p></p>



<p>Jedną z największych walk między autorami projektu a wielkimi korporacjami, szczególnie Facebookiem, było tak zwane <strong>prywatne prawo do działania.</strong></p>



<p>Oryginalnie było to prawo upoważniające konsumentów do pozywania firm za jakiekolwiek jego pogwałcenie, nie tylko naruszenie danych. Branża technologiczna była bardzo wyraźna w swoim sprzeciwie, obawiając się ogromnego ryzyka odpowiedzialności &#8211; <em>“Wspieramy więcej jawności jako zasadę, lecz stawka jest dużo wyższa z uwagi na prywatne prawo do działania” </em>powiedział Will Castleberry, wiceprezydent stanowej i lokalnej polityki Facebooka.</p>



<p><a href="https://www.nytimes.com/2018/06/28/technology/california-online-privacy-law.html">Google, Facebook, Verizon, Comcast i AT&amp;T wniosło 200 000 $ każdy</a> na rzecz komitetu sprzeciwiającego się proponowanemu głosowaniu.</p>



<p>Zostało także oszacowane, że firmy te wydały około 100 milionów dolarów na kampanię przeciwko ustawie, będącej przedmiotem głosowania w listopadzie 2018.</p>



<p>Tak więc inicjatywa została okrojona tak, aby zawierała tylko prywatne prawo do działania w przypadku naruszenia danych (nieautoryzowany dostęp, kradzież etc.).</p>



<p>Wtedy właśnie CCPA zostało zaprojektowane przez Mactaggarta; współtworzone i sponsorowane przez dwóch demokratycznych prawodawców, przemknęło przez stanową legislaturę, zostało jednogłośnie uchwalone i podpisane przez Gubernatra Kaliforni w czwartek, 28 czerwca 2018 &#8211; wszystko to w mniej niż jeden tydzień.</p>



<p>Jeden ze współautorów ustawy, Ed Chau nazwał ją “<em>światłem RODO”</em>.</p>



<p></p>



<h2 class="wp-block-heading"><strong>Bitwy wygrane i walki do stoczenia</strong></h2>



<hr class="wp-block-separator" />



<h3 class="wp-block-heading"><strong>Bitwa, aby zawęzić lub poszerzyć egzekwowanie CCPA.</strong></h3>



<p>Wysiłki przemysłu technologicznego to próba zawężenia zakresu działania CCPA.</p>



<p>Jak mówi CCPA, to Prokurator Generalny Kalifornii jest odpowiedzialny za jego&nbsp; egzekwowanie. Szczegółowe zasady wykonania tego muszą zostać zdefiniowane na piśmie przez Prokuratora Generalnego nie później niż w lipcu 2020.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/W5bY2Y4YbQ6AQ2bIw73mWI8PkEnbhZL_XaLvGEcHswotB9vafRsg3y6HebanZISHBuFWM_SbxdQVrZ2GU21QrBij5HbHVrKnTZLDlDAyLCvPTVKYCjNSya62R9EvOChfjETRev2W" alt="How strong will CCPA enforcement be?" /><figcaption> <em>Jak silne będzie egzekwowanie CCPA?</em> </figcaption></figure>



<p></p>



<p></p>



<p>Oznacza to, że w przypadku potencjalnych procesów sądowych i grzywien za pogwałcenie CCPA, to na Prokuratorze Generalnym spoczywa obowiązek narzucenia ich firmom takim jak Google, Facebook lub innym technologicznym gigantom, których bazą jest Dolina Krzemowa na południe od San Francisco.</p>



<p><em>“Jest coś niesprawiedliwego w dawaniu kalifornijskim konsumentom nowych praw i jednoczesnym odbieraniu im możliwości samoobrony w przypadku ich naruszenia” </em>powiedział “L.A Times” Prokurator Generalny Becera<em> </em>19 kwietnia 2019, jako odpowiedź na wysiłki, aby uniemożliwić użytkownikom egzekwowanie CCPA.</p>



<p>Jak dokładnie będzie wyglądać wprowadzanie w życie ustaleń CCPA, zobaczymy nie później niż w <strong>lipcu 2020</strong>, jednak <a href="https://www.oag.ca.gov/sites/all/files/agweb/pdfs/privacy/ccpa-proposed-regs.pdf">propozycja regulacji Prokuratora Generalnego opublikowana w październiku 2019</a> rzuca światło na kierunek egzekutywy.</p>



<p>Projekt regulacji zostanie podany do wiadomości publicznej w Kalifornii na początku grudnia 2019, po czym spodziewane jest opublikowanie drugiego szkicu rozporządzenia.<br></p>



<h3 class="wp-block-heading"><strong>Bitwa o federalne prawo ochrony danych</strong></h3>



<p>Kolejnym niepewnym elementem egzekwowania CCPA jest możliwość uchwalenia i egzekwowania <strong>prawa federalnego</strong> we wszystkich Stanach Zjednoczonych. To mogłoby potencjalnie zostawić w tyle stanowe regulacje, takie jak CCPA i stworzyć zupełnie nowy obszar dla wyższych organów prawnych.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh3.googleusercontent.com/-4izF1gBzZc3MhbUZmhanM-8SJHmH15daTuZ70_5ZBCfyAUZRvgnSpMTGN16l2daNMeTaWhCFikbPYl4PhBfdqZMGTNIJALifctFTqkbXUaHOjT5uhkWiqaG79WunDRFX4OIXETv" alt="CCPA enforcement is January 1, 2020." /><figcaption> <em>Korporacje technologiczne </em><a href="https://www.nbcnews.com/tech/tech-news/after-avoiding-congress-years-tech-companies-are-now-asking-help-n913246"><em>wciąż lobbują</em></a><em> na rzecz łagodniejszej federalnej polityki prywatności.</em> </figcaption></figure>



<p></p>



<p></p>



<p>To może także prowadzić do słabszej, ogólnopaństwowej wersji&nbsp; bardziej restrykcyjnego stanowego prawa, jak CCPA.</p>



<p>Leży to, rzecz jasna, w interesie Doliny Krzemowej, która aktywnie lobbuje przeciwko CCPA.</p>



<p>Strach aktywistów na rzecz prywatności oraz grup konsumentów, tak samo, jak autorów i sponsorów CCPA, opiera się na tym, że choć federalne prawo może brzmieć jak zwycięstwo, które zapewni jednolite prawo w całych Stanach Zjednoczonych, w rzeczywistości okaże się przegraną konsumentów, ponieważ prawo federalne może zapewniać słabszy poziom prywatności niż CCPA.</p>



<p>Nadzieje aktywistów są, paradoksalnie, także takie, że <a href="https://www.sfchronicle.com/politics/article/California-law-could-be-Congress-model-for-13604213.php">prawo federalne może okazać się lepsze niż kalifornijskie.</a></p>



<p>Liczą na to, że Kalifornia będzie niższą poprzeczką, nad którą federalne prawo będzie mogło raczej nadbudowywać niż obcinać.</p>



<p><em>As California goes, so goes the nation,</em><em> </em>jak mówi stare amerykańskie powiedzenie, co znaczy <em>Jak Kalifornia, tak idzie cały naród.</em></p>



<p>Lub, jak powiedział Alastair Mactaggart, gdy <a href="https://www.latimes.com/opinion/op-ed/la-oe-kerry-ccpa-data-privacy-laws-20190425-story.html">odwiedział Waszyngton, aby spotkać się z najważniejszymi senatorami i urzędnikami administracji Trumpa</a>: <em>“California leads, the others follow” &#8211; “Kalifornia prowadzi, inni podążają”</em></p>



<p><a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">Chroń prywatność swoich użytkowników za darmo razem z Cookiebot</a></p>



<h2 class="wp-block-heading"><strong>Dane są nową ropą… gdyby ropa była żywa</strong></h2>



<hr class="wp-block-separator" />



<p>Przemysł technologiczny jest często porównywany do przemysłu naftowego sto lat temu &#8211; nieuregulowany, zmonopolizowany i zbyt potężny.</p>



<p>Mówi się, że dane są nową ropą, paliwem XXI wieku.</p>



<p></p>



<figure class="wp-block-image"><img decoding="async" src="https://lh5.googleusercontent.com/CLDsQ8PXGW_MDnrWvt4yDe5wJHc2xuxJ75p7dAQKgREjqacns_SIXJaAClFCrKLPGxCr7FBFtdKVRZhH5ANgqI3oolyzBUuWHKN9qjIo4ydpBSxxlMRGmqIbbnW_II8E_Ty6xGJ3" alt="Data is the new oil." /><figcaption> <em>Kalifornia zawsze była gorącym obszarem dla okazji i biznesu. Niegdyś było to “złoto”, potem “ropa”, teraz są to “dane”.</em></figcaption></figure>



<p></p>



<p>Jest to na wiele sposobów trafne porównanie, biorąc pod uwagę, że zarówno gorączka złota, jak i boom naftowy ostatnich wieków rozpoczęły się w Południowej Kalifornii. Nie da się jednak zapomnieć o ważnym rozróżnieniu:</p>



<p><em>Ropa była nieożywionym zasobem napędzającym maszyny; dane są mapowaniem ludzkiego zachowania, które zasila cyfrowe infrastruktury prawdopodobieństwa, aby przewidzieć i uczynić przewidywalnym co znaczy być osobą.</em></p>



<p>Gromadzenie i monetyzacja naszych wewnętrznych i zewnętrznych przeżyć uczyniło Dolinę Krzemową siłą równą narodowym stanom w kwestiach władzy i bogactwa.</p>



<p>Podczas gdy nieuregulowany przemysł naftowy uczynił garstkę ludzi bardzo bogatymi, a w konsekwencji bardzo potężnymi, nieuregulowany przemysł technologiczny czyni garstkę ludzi bardzo bogatymi <em>i jednocześnie </em>bardzo dobrze poinformowanymi, a w konsekwencji nieporównanie potężniejszymi niż potentatów naftowych ubiegłego wieku.</p>



<p>Ta <em>wiedza</em> to zbiorowe wzorce behawioralne społeczeństw i prywatne życie wewnętrzne miliardów ludzi.</p>



<p>Gromadzenie i monetyzacja rzeczonej wiedzy wprowadza nową erę kapitalizmu inwigilacyjnego, w którym, według <a href="http://www.shoshanazuboff.com/">profesor Harvardu, Shoshany Zuboff</a>, “imperatywy ekonomiczne zmuszają wiodące firmy technologiczne do przyjęcia kursu kolizyjnego z demokracją. ”<br></p>



<p><strong>Cóż, demokracja nie pozostaje dłużna.</strong><br></p>



<p>CCPA odnosi się konkretnie do Złotego Stanu, nie jest prawem federalnym &#8211; ale Kalifornia jest jednocześnie piątą co do wielkości gospodarką na świecie i jest dalece prawdopodobne, że CCPA wyznaczy nowy standard praw prywatności w całym kraju, i że firmy będą spełniały wymogi CCPA w całych Stanach Zjednoczonych.</p>



<p>CCPA jest niewątpliwie punktem zwrotnym z historii cyfrowej prywatności w USA.</p>



<p>Google i Facebook są wciąż darmowe do użytku. Razem z CCPA, obywatele Kalifornii nie są już dłużej darmowi do użytku Google.</p>



<h2 class="wp-block-heading"><strong>Zewnętrzne zasoby</strong></h2>



<hr class="wp-block-separator" />



<p><a href="https://manage.cookiebot.com/goto/signup?rid=TDIIR">Przetestuj Cookiebot za darmo już dziś!</a></p>



<p><a href="http://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=201720180AB375">The official CCPA law text</a></p>



<p><a href="https://eur-lex.europa.eu/eli/reg/2016/679/oj">The official GDPR law text</a></p>



<p><a href="https://www.oag.ca.gov/sites/all/files/agweb/pdfs/privacy/ccpa-proposed-regs.pdf">The proposed draft regulations from the Attorney General of California</a></p>



<p><a href="https://www.cookiebot.com/en/ccpa-vs-gdpr/">CCPA vs GDPR</a></p>



<p><a href="https://www.nytimes.com/2018/08/18/insider/online-privacy-facebook-data-google.html?action=click&amp;&amp;login=email&amp;auth=login-email#38;module=inline&amp;pgtype=Article">The fascinating story of how a group of citizens took on Silicon Valley from the bottom-up and created the CCPA (California Consumer Privacy Act)</a></p>



<p><a href="https://brave.com/cpera/">Brave&#8217;s letter urging stronger privacy for new proposed CPERA bill</a></p>



<p><a href="https://www.latimes.com/politics/la-pol-ca-california-privacy-law-battles-20190311-story.html">California has become a battleground for the protection of consumer privacy laws</a></p>



<p><a href="https://www.latimes.com/business/hiltzik/la-fi-hiltzik-privacy-law-loophole-20190429-story.html">A look into the tech industry and big business lobbying in California going on now</a></p>



<p><a href="https://www.latimes.com/opinion/op-ed/la-oe-kerry-ccpa-data-privacy-laws-20190425-story.html">A federal privacy law could do better than California’s</a></p>



<p><a href="https://www.sfchronicle.com/politics/article/California-law-could-be-Congress-model-for-13604213.php">California law could be Congress’ model for data privacy. Or it could be erased.</a></p>



<p><a href="https://www.nbcnews.com/tech/tech-news/after-avoiding-congress-years-tech-companies-are-now-asking-help-n913246">After avoiding Congress for years, tech companies are now asking for help</a></p>



<p><a href="http://www.shoshanazuboff.com/">Take a look at “The Age of Surveillance Capitalism” by Harvard Business professor Shoshana Zuboff</a><br></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>RODO a pliki cookies &#124; Co muszę wiedzieć? &#124; Czy użycie plików cookies na mojej stronie jest zgodne z RODO?</title>
		<link>https://zgodnosczrodo.pl/rodo-a-pliki-cookies/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Tue, 15 May 2018 15:26:53 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=434</guid>

					<description><![CDATA[Nowe prawo UE&#160;Rozporządzenie o Ochronie Danych Osobowych, w skrócie RODO, po angielsku znana jako The General Data Protection Regulation (GDPR), wchodzi w życie 25 maja 2018 roku. Jak RODO wpływa na pliki cookies i śledzenie użytkowników online? Jak zapewnić zgodność? Jak RODO wpływa na politykę cookies i sposób otrzymywania zgody na użycie plików cookies? W [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Nowe prawo UE&nbsp;<a href="http://192.168.0.150:7077/#about">Rozporządzenie o Ochronie Danych Osobowych</a>, w skrócie RODO, po angielsku znana jako The General Data Protection Regulation (GDPR), wchodzi w życie 25 maja 2018 roku.</h4>
<h4>Jak RODO wpływa na pliki cookies i śledzenie użytkowników online? Jak zapewnić zgodność? Jak RODO wpływa na politykę cookies i sposób otrzymywania zgody na użycie plików cookies?</h4>
<h4>W tym artykule dowiemy się czym jest RODO i jakie znaczenie ma dla Twojej witryny internetowej.</h4>
<h2>RODO a pliki cookies</h2>
<hr>
<p>RODO to część nowych regulacji Unii Europejskiej będących najbardziej znaczącą inicjatywą w zakresie ochrony danych od 20 lat. Nowa regulacja ustala ścisłe wymagania odnośnie przetwarzania danych osobowych obywateli Unii Europejskiej.</p>
<p>Pliki cookies są wspomniane raz w&nbsp;<a href="http://ec.europa.eu/justice/data-protection/reform/files/regulation_oj_en.pdf" target="_blank" rel="noopener noreferrer">88 stronach regulacji</a>. Jednak te kilka linii ma ogromne znaczenie dla użycia plików cookies:</p>
<p class="marginLeft40"><em>(30): “Natural persons may be associated with online identifiers […] such as internet protocol addresses, cookie identifiers or other identifiers […]. This may leave traces which, in particular when combined with unique identifiers and other information received by the servers, may be used to create profiles of the natural persons and identify them.”</em></p>
<p><em>(30): &#8222;Naturalne osoby mogą zostać powiązanie z identyfikatorami online [&#8230;] takimi jak adresy IP, identyfikatory plików cookies i inne identyfikatory [&#8230;]. To może zostawiać ślady, w szczególności gdy połączone z unikalnymi identyfikatorami i innymi informacjami otrzymanymi przez serwery, może zostać użyte do tworzenia profili naturalnych osób i identyfikować je.&#8221;</em></p>
<p>Innymi słowy: kiedy pliki cookies mogą identyfikować osobę, są uważane za dane osobowe.</p>
<h3>O co chodzi z tymi plikami cookies?</h3>
<p>Pliki cookies to małe pliki automatycznie zapisywane w przeglądarce użytkownika kiedy ten przegląda witryny internetowe. Same w sobie są nieszkodliwymi ciągami tekstu które są przechowywane lokalnie, mogą być przeglądane i usuwane.</p>
<p>Jednak pliki cookies mogą zawierać wiele informacji o Twojej aktywności i preferencjach. Mogą być używane do zidentyfikowania Ciebie bez Twojej wyraźnej zgody.</p>
<p>To stwarza poważne naruszenie z prawnego punktu widzenia, podczas gdy <a href="http://192.168.0.150:7077/jak-strony-sledza-uzytkownikow/">technologie przetwarzania danych rozwijają się w zastraszającym tempie i są coraz bardziej wyrafinowane</a>, Twoja prywatność jako użytkownika&nbsp;jest coraz bardziej zagrożona.</p>
<p>Często pliki cookies nie pochodzą z witryny którą odwiedzasz ale z usług stron trzecich, które śledzą Cię w celach marketingowych itp. To wszystko dzieje się &#8222;w tle&#8221;, niewidocznie dla użytkownika.</p>
<p>Nie wszystkie pliki cookies są używane w celu identyfikowania użytkowników, ale większość z nich tak, zwłaszcza te najbardziej użyteczne dla właścicieli witryny i dlatego są przedmiotem podlegającym RODO.</p>
<p>Cookies dla analityki, reklamy i usług funkcjonalnych jak np <a href="http://192.168.0.150:7077/google-analytics-a-rodo/">Google Analytics</a> czy przycisku &#8222;Lubię to&#8221; Facebooka, są przykładami plików cookies które mogą identyfikować użytkowników.</p>
<p>Problemy z plikami cookies to z jednej strony prywatność &#8211; jakie dane są rejestrowane &#8211; i z drugiej strony przejrzystość &#8211; kto zbiera informacje, w jakim celu, dokąd dane są przesyłane i na jak długo?</p>
<p>Dowiedz się więcej o plikach cookies z tego <a href="http://192.168.0.150:7077/pliki-cookies/">artykułu.</a></p>
<p>Nie wiesz czy Twoja witryna używa plików cookies? Sprawdź naszym <a href="http://192.168.0.150:7077/">darmowym testem</a>, podaj tylko nazwę domeny i adres email. Darmowy test sprawdza 5 stron witryny. Potrzebujesz pełnego skanu? Załóż <a href="https://manage.cookiebot.com/goto/signup?rid=TDIIR">darmowe konto</a> rejestrując swoją domenę.</p>
<div class="video-responsive">
<div class="cookieconsent-optout-marketing">
  Proszę <a href="javascript:Cookiebot.renew()">zaakceptować Marketing cookies</a> aby obejrzeć wideo.</div>
<p><iframe data-cookieblock-src="https://www.youtube.com/embed/T00XQjs41Q8?rel=0" width="420" height="315" frameborder="0" allowfullscreen="allowfullscreen" data-cookieconsent="marketing" data-mce-fragment="1"></iframe></p>
</div>
<h2>Wymagania: Jak mieć pewność, że Twoja witryna i użycie plików cookies jest zgodne z RODO?</h2>
<hr>
<p>Jako właściciel witryny aby zapewnić zgodność z RODO musisz zrewidować procesy zarządzania danymi i upewnić się, że <a href="http://www.information-age.com/6-steps-gdpr-compliance-123466406/">dane osobowe są zarządzane zgodnie w nowymi regulacjami (ang)</a>.</p>
<p>Sprawdź także stronę z infografiką udostępniona w witrynie Unii Europejskiej:&nbsp;<a href="http://ec.europa.eu/justice/smedataprotect/index_en.htm" target="_blank" rel="noopener noreferrer">Data protection: Better rules for small business(ang)</a></p>
<p>Rozporządzenie o Ochronie Danych Osobowych wymienia imię, nazwisko, zdjęcie, adres email, dane bankowe, posty z sieci społecznościowych, informacje medyczne, adres IP urządzenia jako dane osobiste.</p>
<p>Jeśli Twoja witryna internetowa lub organizacja przetwarza dane które są (a) bezpośrednimi danymi osobowymi lub (b) danymi które w połączeniu z innymi danymi mogą zidentyfikować osobę jako jednostkę, takie dane podlegają rozporządzeniu RODO i muszą być zarządzane zgodnie z nowymi przepisami.</p>
<p>Zmapuj i oszacuj dane wrażliwe w Twojej organizacji, sprawdź politykę bezpieczeństwa i upewnij się, że dane są bezpieczne.</p>
<p>Dwa kluczowe aspekty na które należy zwrócić uwagę to:</p>
<ul>
<li class="marginLeft40">Jak przechowujesz dane klientów i użytkowników w Twojej organizacji, oraz</li>
<li class="marginLeft40">Pliki cookies na Twojej stronie (bezpośrednie oraz pochodzące od stron trzecich).</li>
</ul>
<p>Dostosowanie <a href="http://192.168.0.150:7077/polityka-prywatnosci/">polityki prywatności</a> oraz <a href="http://192.168.0.150:7077/polityka-cookies/">polityki cookies</a>&nbsp;jest ważną częścią tego procesu zapewnienia zgodności z RODO.</p>
<h3>Jakie cechy powinna mieć zgoda na użycie plików cookies spełniająca wymagania RODO?</h3>
<p>Jednym z najważniejszych wymagań które stawia RODO znajduje się w definicji prawidłowego uzyskania zgody na użycie plików cookies. Zgoda powinna:</p>
<ul>
<li class="marginLeft40"><strong>Informować</strong>: Dlaczego, jak i gdzie są używane dane osobowe? Dla użytkownika musi być jasne na co się zgadza. Użytkownik musi mieć możliwość zaakceptowania lub odrzucenia różnych plików cookies.</li>
</ul>
<ul>
<li class="marginLeft40"><strong>Bazować na prawdziwym wyborze</strong>: Znaczy to, że użytkownik musi mieć możliwość używania witryny i jej funkcji nawet gdy zgoda na użycie plików cookies innych niż niezbędne do prawidłowego działania witryny, nie zostanie wyrażona.</li>
</ul>
<ul>
<li class="marginLeft40"><strong>Być wydana jako dobrowolne działanie i nie może być błędnie interpretowana.</strong></li>
</ul>
<ul>
<li class="marginLeft40"><strong>Powinna być wydana zanim jakiekolwiek przetwarzanie danych osobowych ma miejsce.</strong></li>
</ul>
<ul>
<li class="marginLeft40"><strong>Być odwracalna</strong>. Użytkownik musi mieć możliwość zmiany ustawień wydanej zgody w prosty sposób w dowolnym momencie.</li>
</ul>
<p>Co więcej,</p>
<ul>
<li class="marginLeft40"><strong>Użytkownik ma prawo do bycia zapomnianym</strong>. Na życzenie użytkownika, wszystkie jego dane osobowe muszą być usunięte.</li>
</ul>
<ul>
<li class="marginLeft40"><strong>Wszystkie wydane zgody muszą być przechowywane jako dokumentacja wydania zgody.</strong></li>
</ul>
<h3>Jakie wymagania ma zgodna z RODO informacja o użyciu plików cookies?</h3>
<p>Wyżej wymienione wymagania sprawiają, że większość obwieszczeń i banerów użycia plików cookies staje się zdezaktualizowanych nie spełniając wymogów RODO.</p>
<p>Na przykład, zgoda&nbsp;domyślna informująca o &#8222;Zgodzie na używanie plików cookies przy dalszym używaniu strony internetowej&#8221; już nie wystarczy.</p>
<p>To samo dotyczy wyskakujących okienek i banerów z podobną informacją dla użytkowników.</p>
<p>Prosty przycisk &#8222;Zgadzam się&#8221; również nie wystarczy.</p>
<p>Poniżej przykład banera zgody na użycie plików cookies nie zgodnego z wymaganiami RODO.</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1060/cookie-eng.png?width=292&amp;height=159" alt="" data-udi="umb://media/4393ecde46604df695719500ad5151b3"></p>
<h3>Przykład zgodnego z RODO banera na użycie plików cookies:</h3>
<p>Poniżej baner zbierający zgody na pliki cookies z systemu Cookiebot (dostępny w 43 językach), zgodny z RODO i unijną dyrektywą e-prywatności:</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1089/cookiebot-cookie-notice.png?width=500&amp;height=113.5670731707317" alt="" data-udi="umb://media/154e6f3e5cc6459f93671aae09ade7d0"></p>
<p>Baner zgody na cookies jest zgodny z nowymi regulacjami dlatego, że:</p>
<ul>
<li class="marginLeft40">Przede wszystkim, mimo, że to niewidoczne dla oka, uruchamianie wszystkich skryptów, poza niezbędnymi dla działania strony, jest zatrzymane dopóki zgoda nie zostanie wyrażona. Nazywa się to <strong>&#8217;uprzednią zgodą&#8217;</strong> i jest wymogiem zarówno RODO jak i dyrektywy e-prywatności. (wymaga to drobnych zmian w kodzie strony). W przypadku RODO, zgoda musi być wyrażona dla plików cookies śledzących dane osobiste, podczas gdy dyrektywa e-prywatności wymaga zgody użytkownika przed zapisaniem w przeglądarce użytkownika jakichkolwiek plików cookies innych niż ściśle wymagane.</li>
</ul>
<ul>
<li class="marginLeft40">Informacja o plikach cookies jest <strong>dokładna i szczegółowa</strong> oraz jest <strong>wyrażona prostym i zrozumiałym językiem</strong>, tak jak wymagają tego przepisy RODO.</li>
</ul>
<ul>
<li class="marginLeft40">Jeśli użytkownik wybierze opcję pokazania szczegółów, baner rozwija się wyświetlając pełną listę wszystkich aktywnych plików cookies i technologii śledzących w użyciu na stronie. Lista pochodzi z comiesięcznych skanów witryny identyfikujących wszystkie znane rodzaje cookies i technologii śledzących wraz ze szczegółami takimi jak pochodzenie, czas życia i opis przeznaczenia.</li>
</ul>
<ul>
<li class="marginLeft40">Pliki cookies są pogrupowane w <strong>cztery kategorie, na które użytkownik może wyrazić zgodę bądź je odrzucić.</strong> Niezbędne pliki cookies nie mogą być odrzucone, ponieważ są wymagane do prawidłowego działania witryny. Kategorie plików cookies które nie zbierają danych osobistych mogą być zaznaczone domyślnie, pozostałe muszą być aktywnie zaznaczone przez użytkownika zgodnie z wymogami.</li>
</ul>
<ul>
<li class="marginLeft40">W przykładzie powyżej, statystyczne pliki cookies nie zbierają danych osobowych, mogą być zatem domyślnie zaznaczone. Cookies z kategorii marketing śledzą dane osobowe, zatem domyślnie nie są zaznaczone.</li>
</ul>
<ul>
<li class="marginLeft40">Użytkownik ma <strong>dostęp do ustawień wyrażonej zgody i może w dowolnym momencie ją zmienić czy odrzucić</strong>.</li>
</ul>
<ul>
<li class="marginLeft40">Wszystkie wydane zgody są <strong>bezpiecznie przechowywane jako dokumentacja</strong> tego, że zgoda została wydana.</li>
</ul>
<ul>
<li class="marginLeft40">Po 12 miesiącach od pierwszej wizyty użytkownika na stronie, baner zgody pojawia się <strong>ponownie prosząc użytkownika o odnowienie zgody.</strong></li>
</ul>
<h2>Jak zapewnić zgodność polityki cookies z RODO?</h2>
<hr>
<p>Rozporządzenie o Ochronie Danych Osobowych stawia nowe wymagania polityce cookies.</p>
<p>RODO i dyrektywa e-prywaności wymaga uprzedniej zgody informującej użytkowników witryny a RODO stawia wymaganie dokumentowania każdej wydanej zgody.</p>
<p>W tym samym czasie musisz udzielić informacji jakie dane użytkowników są udostępniane usługom stron trzecich używanym w Twojej witrynie (np Google Analytics czy Facebook) i dokąd w świecie dane te są wysyłane.</p>
<p>Polityka cookies zgodna z RODO i dyrektywą e-prywatności musi spełnić następujące wymagania:</p>
<h3>Polityka cookies musi być przejrzysta</h3>
<p>Polityka cookies musi w dowolnym momencie dać użytkownikowi jasny i dokładny obraz jak pliki cookies są używane w witrynie. Wymogiem jest to, żeby polityka cookies była napisana prostym i zrozumiałym językiem.</p>
<h3>Przegląd i odpowiedzialność za pliki cookies na Twojej stronie</h3>
<p>Twoja organizacja może być poddana kontroli i zmuszona do wyczerpującego opisania procesów zarządzania danymi przetwarzanymi na Twojej witrynie internetowej.</p>
<p>To łatwiej powiedzieć niż zrobić ponieważ większość witryn używa dużej liczby plików cookies stron trzecich.</p>
<h3>Zgoda wydana jako pozytywna, dobrowolna akcja</h3>
<p>Największą zmianą dla plików cookies i śledzenia online w związku z RODO jets to że zgoda musi być wydana w jasny i dobrowolny sposób.</p>
<p>Obywatele UE przyzwyczaili się już, chociaż to nadal irytujące, do banerów na stronach internetowych informujących o użyciu plików cookies, czasem zapraszających do poznania więcej informacji i jednym przyciskiem, nie dającym prawdziwego wyboru.</p>
<p>Według nowych przepisów to nie wystarczy. Zgoda musi być wyrażona w jasny i dobrowolny sposób a opcja odrzucenia plików cookies musi być dostępna.</p>
<h3>Możliwość odrzucenia plików cookies w dowolnym momencie.</h3>
<p>Użytkownik musi mieć możliwość dorzucenia zgody.</p>
<p>Należy zapewnić użytkownikom możliwość wglądu w wyrażone zgody w dowolnym momencie lub jej zmiany lub całkowitego odrzucenia.</p>
<h3>Odnowienie zgody</h3>
<p>Po każdych 12 miesiącach, zgoda powinna być odnowiona podczas kolejnej wizyty na stronie.</p>
<h3>Przyjazny dla użytkownika opis</h3>
<p>Wyzwanie RODO to z jednej strony to, że użycie plików cookies powinno być przejrzyste a użytkownicy powinni być informowani jak ich dane są używane.</p>
<p>Z drugiej strony, komunikacja powinna być prosta i czytelna tak aby użytkownik miał prawdziwy wybór i wiedział na co się zgadza.</p>
<h3>Uprzednia zgoda</h3>
<p>Wraz z RODO i dyrektywą e-prywatności zgoda użytkownika musi być wyrażona zanim pliki cookies zostaną zapisane. W RODO potrzebujesz uprzedniej zgody aby ustawić pliki cookies zapisujące dane osobiste, podczas gdy dyrektywa e-prywatności idzie znacznie dalej, wymagając zgody do ustawienia wszystkich plików cookies, poza ściśle wymaganymi.</p>
<h3>Zgoda musi być przechowywana jako dowód.</h3>
<p>Wszystkie zgody muszą być bezpiecznie przechowywane aby stanowić dowód w razie kontroli.</p>
<h2>Czy mogę używać szablonu polityki cookies?</h2>
<hr>
<p>W internecie istnieje wiele usług udostępniających generatory lub szablony dla polityki cookies. Wystraczy wygooglować &#8222;szablon polityki cookies&#8221;.</p>
<p>Należy jednak zachować ostrożność. Nie zalecamy użycia szablonów ponieważ wymaganiem RODO jest to, żeby informacja o plikach cookies i śledzeniu online była dokładna i szczegółowa.</p>
<p>Po pierwsze, wszystkie strony są różne a po drugie pliki cookies zmieniają się bez poinformowania właścicieli witryn o tym fakcie, zwłaszcza jeśli używasz usług stron trzecich takich jak zagnieżdżone treści, reklamy czy narzędzia analityczne.</p>
<p>Z Cookiebot oferowanym na <a href="http://192.168.0.150:7077/">zgodnosczrodo.pl</a>&nbsp; możesz opublikować raport comiesięcznego skanu Twojej witryny jako część Twojej polityki prywatności lub polityki cookies.</p>
<p>W ten sposób informacja o użyciu plików cookies jaką udostępniasz odwiedzającym Twoją witrynę jest dokładna i szczegółowa przez cały czas.</p>
<h2>Jak w prosty sposób sprawić aby użycie plików cookies i śledzenia użytkowników było zgodne z RODO i dyrektywą e-prywatności?</h2>
<hr>
<p>Aby spełnić wymagania RODO, możesz stworzyć własny mechanizm zbierania i przechowywania zgód na użycie plików cookies. Lub założyć <a href="https://manage.cookiebot.com/en/signup?rid=TDIIR">konto Cookiebot</a>, jedno z niewielu w pełni zgodnych z RODO rozwiązań dla plików cookies i śledzenia online.</p>
<p>Cookiebot łączy politykę cookies z monitorowaniem aktywności cookies w Twojej witrynie, dając pewność, że polityka cookies jest aktualna i prawdziwa przez cały czas.</p>
<p>Generowany co miesiąc raport o użyciu plików cookies i przetwarzania danych na stronie daje kontrolę przez cały czas.</p>
<p>Zgoda użytkownika jest zbierana przy użyciu zrozumiałego banera umożliwiającego użytkownikom w prosty sposób wyrażenie zgody lub odrzucenie cookies.</p>
<p>Użytkownicy mają w każdej chwili dostęp do ustawień zgody z możliwością zmiany lub odrzucenia zgody.</p>
<p>Po każdych dwunastu miesiącach zgoda jest odnawiana przy kolejnej wizycie użytkownika na stronie.</p>
<p>Informacja w banerze jest komunikowana w przyjazny dla użytkownika sposób, dając przejrzystość bez nadmiaru informacji.</p>
<p>Zgoda jest wymagana zanim pliki cookies są zapisane, poza cookies niezbędnymi do działania strony a zatem legalnymi.</p>
<p>Wszystkie zgody są zbierane automatycznie przy użyciu bezpiecznego połączenia i przechowywane jako zaszyfrowane dane.</p>
<p>&nbsp;</p>
<h2>Zasoby i źródła</h2>
<hr>
<p><a href="http://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1462439808430&amp;uri=CELEX:32016R0679" target="_blank" rel="noopener noreferrer">The GDPR</a><br />
<a href="https://digitalcontentnext.org/blog/2017/06/23/eus-general-data-protection-regulation-means-website-compliance/" target="_blank" rel="noopener noreferrer">What the EU’s General Data Protection Regulation means for website compliance</a><br />
<a href="https://www.fellowshipproductions.co.uk/make-your-website-gdpr-compliant/" target="_blank" rel="noopener noreferrer">How do you make your website gdpr compliant and what is the general data protection regulation anyway?</a><br />
<a href="http://www.information-age.com/6-steps-gdpr-compliance-123466406/" target="_blank" rel="noopener noreferrer">“6 steps to GDPR compliance” in Information Age Digital Edition</a><br />
<a href="http://missinfogeek.net/gdpr-consent/" target="_blank" rel="noopener noreferrer">Informative blogpost on GDPR-consent</a><br />
<a href="https://www.itgovernance.eu/blog/en/how-the-gdpr-affects-cookie-policies/" target="_blank" rel="noopener noreferrer">How the GDPR affect cookie policies</a><br />
<a href="https://www.itgovernance.eu/blog/en/gdpr-when-do-you-need-to-seek-consent/" target="_blank" rel="noopener noreferrer">GDPR: When do you need to seek consent</a><br />
<a href="http://ec.europa.eu/justice/smedataprotect/index_en.htm" target="_blank" rel="noopener noreferrer">Data protection &#8211; Better rules for small business</a><br />
<a href="https://ec.europa.eu/commission/priorities/justice-and-fundamental-rights/data-protection/2018-reform-eu-data-protection-rules_en" target="_blank" rel="noopener noreferrer">2018 reform of EU data protection rules</a><br />
<a href="https://www.youtube.com/watch?v=T00XQjs41Q8" target="_blank" rel="noopener noreferrer">Video: GDPR in 97 seconds</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Manager Tagów Google &#8211; jak używać go zgodnie z RODO i dyrektywą e-prywatności</title>
		<link>https://zgodnosczrodo.pl/manager-tagow-google-a-rodo/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Wed, 09 May 2018 14:40:02 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[polityka cookies]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=410</guid>

					<description><![CDATA[Manager Tagów Google, to narzędzie bardzo ułatwiające życie właścicielom i twórcom stron. Razem z Cookiebot, możesz używać go zgodnie z przepisami RODO. Cookiebot to usługa która pomaga zapewnić zgodność użycia plików cookies i śledzenia online z prawem UE o ochronie danych osobistych i prywatności online: RODO i dyrektywą e-prywatności. W tej instrukcji krok po kroku [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Manager Tagów Google, to narzędzie bardzo ułatwiające życie właścicielom i twórcom stron. Razem z Cookiebot, możesz używać go zgodnie z przepisami RODO.</h4>
<h4>Cookiebot to usługa która pomaga zapewnić zgodność użycia plików cookies i śledzenia online z prawem UE o ochronie danych osobistych i prywatności online: RODO i dyrektywą e-prywatności.</h4>
<h4>W tej instrukcji krok po kroku pokażemy Ci jak:</h4>
<ol>
<li class="marginLeft40">Zaimplementować baner zgody na cookies w Google Tag Manager</li>
<li class="marginLeft40">Kontrolować pliki cookies</li>
<li class="marginLeft40">Wyświetlić deklarację cookies na stronie</li>
</ol>
<h2>1. Implementacja banera zgody na cookies w Managerze Tagów Google (GTM)</h2>
<hr />
<p>Wszyscy gotowi? Najpierw, upewnij się, że już masz&#8230;</p>
<ol>
<li class="marginLeft40">konto w Google Tag Manager (dalej: GTM),</li>
<li class="marginLeft40">utworzony kontener strony w GTM oraz,</li>
<li class="marginLeft40">dodany kod kontenera z GTM do swojej strony zgodnie z wymaganiem: <a href="https://support.google.com/tagmanager/answer/6103696?hl=pl">Manager Tagów: 6103696</a></li>
</ol>
<p>W Twoim kontenerze GTM stwórz nowy tag klikając &#8222;DODOAJ NOWY TAG&#8221; &gt; &#8222;Niestandardowy Tag HTML&#8221;.</p>
<p>W polu &#8222;HTML&#8221; wklej następujący kod, zmieniając klucz &#8222;00000000-0000-0000-0000-000000000000&#8221; na Twój własny klucz z zakładki &#8222;Your scripts&#8221; w Cookiebot Manager:</p>
<p><code>&lt;script id="Cookiebot" src="https://consent.cookiebot.com/uc.js?cbid=00000000-0000-0000-0000-000000000000" type="text/javascript"&gt;&lt;/script&gt;</code><br />
<code>&lt;script&gt;</code><br />
<code>function CookiebotCallback_OnAccept() {</code><br />
<code>    if (Cookiebot.consent.preferences)</code><br />
<code>        dataLayer.push({'event':'cookieconsent_preferences'});</code><br />
<code>    if (Cookiebot.consent.statistics)</code><br />
<code>        dataLayer.push({'event':'cookieconsent_statistics'});</code><br />
<code>    if (Cookiebot.consent.marketing)</code><br />
<code>        dataLayer.push({'event':'cookieconsent_marketing'});</code><br />
<code>}</code><br />
<code>&lt;/script&gt;</code></p>
<p>Wybierz  &#8222;All pages&#8221; jako regułę uruchamiania taga i dodaj nazwę taga np &#8222;Cookie Consent&#8221;. Kliknij &#8222;Zapisz&#8221; aby utworzyć tag. Konfiguracja Twojego taga powinna wyglądać mniej więcej jak poniżej (poza Twoim kluczem):</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4485/37450711721_9a449183fa_o.png" src="https://farm5.staticflickr.com/4485/37450711721_9a449183fa_o.png" /></div>
<p>Na końcu, opublikuj zmiany klikając &#8222;Prześlij&#8221; aby zmiany zostały uruchomione na Twojej stronie.</p>
<p>Upewnij się, że masz zarejestrowaną domenę swojej strony na swoim koncie Cookiebot. Baner zgody na cookies jest już aktywny na Twojej stronie.</p>
<h2>2. Kontrolowanie plików cookies</h2>
<hr />
<p>Aby uaktywnić skrypty zależnie od zgody wyrażonej przez odwiedzającego witrynę, trzeba dodać logikę kontrolującą pliki cookies dla skryptów zapisujących pliki cookies w Twojej witrynie.</p>
<h3>Przykład: Google Analytics</h3>
<p>W tym przykładzie, zobaczymy jak zaimplementować i kontrolować Google Analytics Universal (GAU) z Cookiebot w Managerze Tagów Google (GTM), tak aby GAU zapisywało cookies tylko gdy użytkownik wyraził zgodę na użycie statystycznych plików cookies.</p>
<p>W GTM wybierz &#8222;Reguły&#8221; i kliknij &#8222;NOWE&#8221;.</p>
<p>Wybierz &#8222;Zdarzenie niestandardowe&#8221; i wpisz tekst &#8222;cookieconsent_statistics&#8221; w polu &#8222;Nazwa zdarzenia&#8221;.</p>
<p>Kliknij &#8222;Zapisz&#8221; aby utworzyć regułę.</p>
<p>Konfiguracja Twojej reguły powinna wyglądać tak:</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4484/37450711661_20771347eb_o.png" src="https://farm5.staticflickr.com/4484/37450711661_20771347eb_o.png" /></div>
<p>Powtórz powyższe kroki dla każdego typu plików cookes, tak aby utworzyć trzy reguły z następującymi nazwami &#8222;cookieconsent_preferences&#8221;, &#8222;cookieconsent_statistics&#8221; i &#8222;cookieconsent_marketing&#8221;.</p>
<p>Teraz utwórz tag GAU klikając &#8222;NOWY&#8221; z listy tagów albo edytuj Twój istniejący tag GAU.</p>
<p>Jeśli tworzysz nowy tag GAU, pod &#8222;Wybierz typ tagu&#8221; wybierz &#8222;Universal Analytics&#8221; .</p>
<p>Pod &#8222;Ustawienia Google Analytics&#8221; wybierz &#8222;Nowa zmienna&#8230;&#8221; i w polu &#8222;Identyfikator śledzenia&#8221; wpisz Twój identyfikator śledzenia (Tracking ID) z GAU (dostępne w Google Analytics.</p>
<p>Kliknij &#8222;Zapisz&#8221;.</p>
<p>Jako regułę, wybierz właśnie utworzoną regułę, &#8222;cookieconsent_statistics&#8221;.</p>
<p>Kliknij &#8222;Zapisz&#8221; aby utworzyć lub uaktualnić tag.</p>
<p>Tak powinna wyglądać Twoja konfiguracja taga GAU (poza identyfikatorem śledzenia/Tracking ID):</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4473/37450711591_193f7e6a2f_o.png" src="https://farm5.staticflickr.com/4473/37450711591_193f7e6a2f_o.png" /></div>
<p>Na końcu, kliknij &#8222;Prześlij&#8221; aby przesłać zmiany na swoją stronę.</p>
<p>Google Analytics Universal jest teraz włączone na Twojej stronie i działa zgodnie ze zgodą wydaną przed odwiedzającego Twoją witrynę, tak jak tego wymaga ją nowe przepisy o ochronie prywatności.</p>
<h3>Kontrolowanie cookies wieloma regułami</h3>
<p>Podczas gdy powyższe podejście jest wystarczające kiedy używamy jednej reguły dla taga, gdy musimy użyć wielu reguł naraz potrzebne jest inne podejście.</p>
<p>W GTM, tag zostanie uruchomiony jeśli jakakolwiek reguła będzie spełniona. Podczas gdy my chcemy aby tag został uruchomiony tylko jeśli dana reguła jest spełniona oraz odpowiednia zgoda na cookies jest wydana naraz. W tym celu należy dodać warunek do istniejącej reguły zamiast dodać regułę zgody na cookies do tagu. Wszystkie warunki reguły muszą być spełnione aby tag został uruchomiony.</p>
<p>Wartości warunku które należy dodać to The values of the cookie consent trigger condition to add are: Event &#8211; równa się &#8211; cookieconsent_marketing.</p>
<p>Zmień  &#8222;cookieconsent_marketing&#8221; z  &#8222;cookieconsent_preferences&#8221;  lub  &#8222;cookieconsent_statistics&#8221;, zależnie od typu cookies ustawianych przez tag.</p>
<p>Przykład dodania warunku do istniejącej reguły:</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4509/37450711561_b618df19d5_o.png" src="https://farm5.staticflickr.com/4509/37450711561_b618df19d5_o.png" /></div>
<p>Jeśli Twoja reguła jest typu innego niż &#8222;Zdarzenie niestandardowe&#8221; np &#8222;Kliknięcie Tylko linki&#8221;, nie będzie można zdefiniować warunku reguły bazując na zdarzeniu (Event) jak to miało miejsce powyżej. W tym przypadku trzeba zdefiniować nową &#8222;Zmienną zdefiniowaną przez użytkownika&#8221; typu &#8222;Niestandardowy kod JavaScript&#8221; dla każdej kategorii plików cookies.</p>
<p>Przykład:<br />
Utwórz nową zmieną zdefiniowaną przez użytkownika i nazwij ją &#8222;Cookiebot.consent.marketing&#8221;. W polu &#8222;Niestandardowy kod JavaScript&#8221; dodaj następujący kod:</p>
<div><code>function()</code><br />
<code>{</code><br />
<code>  return Cookiebot.consent.marketing.toString()</code><br />
<code>}</code></div>
<p>Powtórz to aby stworzyć zmienne dla &#8222;preferences&#8221; i &#8222;statistics&#8221; cookies zmieniając &#8222;marketing&#8221; w nazwie zmiennej i kodzie Javascript.</p>
<p>Teraz wróć do konfiguracji reguł i dodaj nowy warunek odnosząc się do jednej lub więcej zdefiniowanych powyżej zmiennych, np <b>&#8222;Cookiebot.consent.marketing&#8221; &#8211; zawiera &#8211; true</b></p>
<p><b>Uwaga:</b> Jeśli Twoja istniejąca reguła ma typ zdarzenia typu &#8222;<b>Page View</b>&#8222;, trzeba zmienić ją na typ <strong>&#8222;Wczytanie okna&#8221; (ang. &#8222;Window Loaded&#8221;)</strong> ponieważ zgoda użytkownika nie jest dostępna dla GTM przed wczytaniem okna.</p>
<h2>3. Implementacja deklaracji cookies</h2>
<hr />
<p>Jeśli chcesz wyświetlić deklarację cookies dla swojej strony w pełnej długości na określonej podstronie np na osobnej stronie &#8222;deklaracja cookies&#8221; lub jako część polityki prywatności, GTM może dodać dekaracje w czasie rzeczywistym do pustego elementu HTML zidentyfikowanego atrybutem &#8222;id&#8221; lub nazwą klasy.</p>
<p>Najpierw utwórz nową regułę ze ścieżką do strony np &#8222;/privacypolicy&#8221;.</p>
<p>Z listy reguł kliknij &#8222;NOWA&#8221; i wybierz typ reguły  &#8222;Wyświetlenie strony&#8221; (ang &#8222;Page View&#8221;).</p>
<p>Wybierz &#8222;Niektóre wyświetlenia strony&#8221; i zdefiniuj warunek uruchomienia reguły:</p>
<p><b>Page ULR &#8211; równa się &#8211; /privacypolicy</b></p>
<p>Kliknij &#8222;Zapisz&#8221; aby utworzyć regułę.</p>
<p>Tak powinna wyglądać konfiguracja reguły (poza adresem url):</p>
<div><img decoding="async" title="Image: https://farm5.staticflickr.com/4465/37193274430_329ce97493_o.png" src="https://farm5.staticflickr.com/4465/37193274430_329ce97493_o.png" /></div>
<p>Z listy tagów utwórz nowy &#8222;Niestandardowy Tag HTML&#8221;. Do pola &#8222;HTML&#8221; skopiuj i wklej poniższy kod zmieniając klucz &#8222;00000000-0000-0000-0000-000000000000&#8221; na Twój własny z Managera Cookiebot jak to wyjaśniono wcześniej.</p>
<p>Upewnij się, że zmienna &#8222;contentPlaceholder&#8221; jest przypisana do odpowiedniego elementu HTML z Twojej strony zmieniając id elementu &#8222;bodycontent&#8221; na id elementu na Twojej stronie.</p>
<div><code>&lt;script&gt;</code><br />
<code>var contentPlaceholder = document.getElementById("bodycontent");</code><br />
<code>var cookieDeclarationScript = document.createElement("script");</code><br />
<code>cookieDeclarationScript.type = "text/javascript";</code><br />
<code>cookieDeclarationScript.id = "CookieDeclaration";</code><br />
<code>cookieDeclarationScript.src = "https://consent.cookiebot.com/00000000-0000-0000-0000-000000000000/cd.js";</code><br />
<code>contentPlaceholder.appendChild(cookieDeclarationScript);</code><br />
<code>&lt;/script&gt;<br />
</code></div>
<div></div>
<div>
<p>Pod sekcją &#8222;Reguły&#8221; wybierz właśnie utworzoną regułę. Kliknij &#8222;Zapisz&#8221; aby utworzyć tag. Konfiguracja tagu powinna wyglądać podobnie jak poniżej (poza kluczem):</p>
<div><img decoding="async" title="Image: https://farm1.staticflickr.com/560/19897705489_bc9f69691b_o.png" src="https://farm5.staticflickr.com/4424/37193274380_9d6e689060_o.png" /></div>
<p>W końcu kliknij &#8222;Prześlij&#8221; aby opublikować zmiany na Twojej stronie.</p>
<p>Deklaracja cookies będzie teraz wyświetlana na stronie która została ustawiona w konfiguracji.</p>
<h2>Końcowe uwagi: co trzeba wiedzieć o RODO</h2>
<hr />
<p>RODO czyli Rozporządzenie o Ochronie Danych Osobowych z angielskiego The GDPR, ‘The General Data Protection Regulation’, to najbardziej znacząca inicjatywa dotycząca prywatności online i ochrony danych osobowych od ostatnich 20 lat.</p>
<p>Data wprowadzenia to 25 maja 2018 i dotyczy wszystkich stron położonych na terenie UE oraz tych które mają użytkowników z terenu UE.</p>
<p>Kary za niedostosowanie się do RODO są bardzo wysokie: do 20 milionów euro lub 4% globalnego rocznego obrotu organizacji, którekolwiek wyższe.</p>
<h3>RODO i cookies</h3>
<p>Dla właścicieli stron i blogów, główny aspektem na który trzeba zwrócić uwagę jest użycie plików cookies i technologii śledzenia użytkowników witryny. To dotyczy cookies pochodzących bezpośrednio z danej witryny jak i pochodzące z usług stron trzecich (np Google lub Facebook itp).</p>
<p>Prawie wszystkie strony używają plików cookies. Czy Twoja witryna też? Sprawdź swoją stronę <a href="http://192.168.0.150:7077/">skanem użycia cookies zgodnie z RODO dostępnym tutaj.</a></p>
<p>Większość plików cookies zbiera dane, które samodzielnie lub w połączeniu z innymi danymi mogą stanowić dane osobiste zgodnie z <a href="https://gdpr-info.eu/art-4-gdpr/">definicją RODO</a>.</p>
<p>Zatem musisz bezwzględnie dostosować użycie plików cookies w Twojej witrynie zgodnie z przepisami RODO.</p>
<p>Dwa najważniejsze aspekty aby zapewnić zgodność z wymaganiami RODO:</p>
<h3>1. Zgodna z RODO polityka cookies</h3>
<p>Upewnij się, że Twoi użytkownicy mają dostęp do właściwiej polityki cookies na Twojej stronie. Aby polityka cookies była zgodna z RODO musi dostarczać dokładnych, szczegółowych i aktualnych informacji o plikach używanych w Twojej witrynie oraz instrukcje jak wydać zgodę na użycie plików cookies a także jak zgodę odrzucić.</p>
<p>Poza tym nie ma znaczenia czy polityka cookies jest niezależnym dokumentem czy jest częścią <a href="http://192.168.0.150:7077/polityka-prywatnosci/">polityki prywatności</a> tak długo jak dane są łatwo dostępne dla użytkowników.</p>
<p>Przeczytaj pełen wstęp do <a href="http://192.168.0.150:7077/polityka-cookies/">polityki cookies zgodnej z RODO tutaj</a>.</p>
<h3>2. Zgoda na użycie plików cookies zgodna z RODO i dyrektywą e-prywatności</h3>
<p>Aby użycie plików cookies było zgodne z RODO i dyrektywą e-prywatności musisz najpierw zdobyć zgodę użytkownika.</p>
<p>Zgoda musi być…</p>
<ul>
<li class="marginLeft40">wydana przed ustawieniem plików cookies. Znaczy to, że musisz zaimplementować rozwiązanie które wstrzyma ustawienie plików cookies zanim zgoda na ich ustawienie zostanie wydana.</li>
<li class="marginLeft40">wydana na podstawie prawdziwych informacji. Twoi użytkownicy muszą mieć udostępnioną dokładną i szczegółówą informację czego dotyczy zgoda.</li>
<li class="marginLeft40">odwracalna. Musisz dać swoim użytkownikom dostęp do ich ustawień tak aby mogli w dowolnym momencie zmienić lub odrzucić zgodę dotyczącą Twojej witryny.</li>
<li class="marginLeft40">wydana na podstawie prawdziwego wyboru. Użytkownicy muszą mieć możliwość używania strony nawet gdy odrzucili wszystkie pliki cookies które nie są niezbędne.</li>
<li class="marginLeft40">przechowywana jako dokumentacja. Wszystkie wydane zgody muszą być przechowywane bezpiecznie jako dowód, że zgoda została wydana.</li>
<li class="marginLeft40">odnawiana raz na rok. Po każdych 12 miesiącach, zgoda użytkownika musi być odnowiona.</li>
</ul>
<p>Przeczytaj nasz artykuł <a href="http://192.168.0.150:7077/zgoda-na-cookies/">zgoda na cookies</a> i dowiedz się więcej o wymaganiach oraz jak zapewnić zgodność ze wszystkimi przepisami za jednym zamachem.</p>
<h3>WordPress, wtyczki i cookies</h3>
<p>Jeśli masz stronę opartą na WordPress możesz w prosty sposób zapewnić zgodność dodając wtyczkę Cookiebot.</p>
<p>Przeczytaj więcej o <a href="http://192.168.0.150:7077/wordpress-cookie-plugin/">WordPress, cookies i wtyczkach tutaj</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Jak strony śledzą użytkowników? Technologie i metody.</title>
		<link>https://zgodnosczrodo.pl/jak-strony-sledza-uzytkownikow/</link>
		
		<dc:creator><![CDATA[Zgodność Z RODO]]></dc:creator>
		<pubDate>Tue, 08 May 2018 18:27:29 +0000</pubDate>
				<category><![CDATA[pliki cookies]]></category>
		<category><![CDATA[RODO]]></category>
		<category><![CDATA[zgoda na cookies]]></category>
		<guid isPermaLink="false">http://192.168.0.150:7077/?p=401</guid>

					<description><![CDATA[Jak strony śledzą użytkowników? Metody śledzenia użytkowników i ich wirtualnych zachowań stają się coraz bardziej wyrafinowane. Pliki cookies są najlepiej znaną technologią służącą do tego celu. Śledzenie użytkowników online służy organizacjom, firmom, witrynom internetowym itp do poznania użytkowników, ich zachowań i preferencji. Ten wgląd służy optymalizacji przyjazności i doświadczeń użytkownika a także do celów statystycznych, personalizacji, [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Jak strony śledzą użytkowników? Metody śledzenia użytkowników i ich wirtualnych zachowań stają się coraz bardziej wyrafinowane.</h4>
<h4><a href="http://192.168.0.150:7077/pliki-cookies/">Pliki cookies</a> są najlepiej znaną technologią służącą do tego celu.</h4>
<h4>Śledzenie użytkowników online służy organizacjom, firmom, witrynom internetowym itp do poznania użytkowników, ich zachowań i preferencji.</h4>
<h4>Ten wgląd służy optymalizacji przyjazności i doświadczeń użytkownika a także do celów statystycznych, personalizacji, handlu, profilowania i kierowanej reklamy.</h4>
<p><img decoding="async" src="https://www.cookiebot.com/media/1087/website-tracking-680.jpg?width=500&amp;height=333.0882352941177" alt="" data-udi="umb://media/84d6ef57910b4fe6a89b2a605ae9b5ca" /></p>
<h2>Co to jest śledzenie użytkowników online?</h2>
<hr />
<p>Kiedy użytkownicy przeglądają internet, potencjalnie wszystko może być śledzone:</p>
<ul>
<li class="marginLeft40">ich zapytania w wyszukiwarkach internetowych</li>
<li class="marginLeft40">strony które odwiedzają</li>
<li class="marginLeft40">częstotliwość powracania na strony</li>
<li class="marginLeft40">na co klikają</li>
<li class="marginLeft40">jak długo przebywają na stronie</li>
<li class="marginLeft40">z jaką prędkością przewijają</li>
<li class="marginLeft40">kiedy się zatrzumują</li>
<li class="marginLeft40">komentarze i reakcje które mogą dodawać na stronach lub w mediach społecznościowych</li>
<li class="marginLeft40">itd.</li>
</ul>
<p>Śledzenie online to 'monitorowanie lub nagrywanie aktywności użytkowników w cyfrowym świecie&#8217;. Jest to zjawisko bardzo powszechne, ale świadomość i informowanie o istnieniu tego faktu pozostawia wiele do życzenia:</p>
<ul>
<li class="marginLeft40">nie jest jasne dla użytkowników kiedy są śledzeni, jak, przez kogo i dokąd dane są wysyłane i w jakim celu</li>
</ul>
<p>oraz,</p>
<ul>
<li class="marginLeft40">śledzenie odbywa się bez zgody użytkowników.</li>
</ul>
<p>To jest główny cel dlaczego Unia Europejska wprowadziła ścisłe regulacje ochrony danych osobowych osób prywatnych <a href="https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679&amp;from=EN" target="_blank" rel="noopener noreferrer">GDPR</a> (The General Data Protection Regulation) w Polsce znane jako <a href="http://192.168.0.150:7077/">RODO</a> (Rozporządzenie o Ochronie Danych Osobowych).</p>
<p>Głównym powodem wprowadzenia RODO jest oddanie kontroli nad własnymi danymi osobowymi w ręce użytkowników przez powiększenie przejrzystości i wglądu w to jak użytkownik jest śledzony, przez kogo, w jakim celu wraz z możliwością zapobiegania temu śledzeniu.</p>
<h3>Kto śledzi użytkowników internetu i dlaczego?</h3>
<p>Nie ma na to prostej odpowiedzi ponieważ na śledzenie składa się wiele rzeczy. Najpopularniejsze powody to:</p>
<h4>1. Śledzenie użytkowników dla statystyki, funkcjonalności, wydajności itp.</h4>
<p>Strony śledzą użytkowników bezpośrednio a także używając zintegrowanych usług stron trzecich takich jak <a href="https://analytics.google.com/analytics/web/provision/?authuser=0#provision/SignUp/" target="_blank" rel="noopener noreferrer">Google Analytics</a>, głównie aby zdobyć wgląd jak strony są używane.</p>
<p>To daje właścicielowi witryny możliwość zoptymalizowania funkcjonalności strony tak aby spełniła wymagania użytkownika jak najlepiej.</p>
<h4>2. Śledzenie użytkowników dla handlu internetowego</h4>
<p><strong>Sklepy internetowe i witryny ecommerce </strong>śledzą użytkowników aby zmaksymalizować zyski.</p>
<p>W prostych słowach, im więcej komercyjna witryna wie o użytkownikach, ich zachowaniach, zainteresowaniach i potrzebach, tym lepiej może zaprezentować produkty poszczególnym użytkownikom i tym samym zwiekszyć sprzedaż.</p>
<h4>3. Śledzenie użytkowników do profilowania i kierunkowej reklamy</h4>
<p>Witryny umożliwiają także <strong>reklamodawcom (stronom trzecim)</strong> śledzenie ich użytkowników i wyświetlanie reklam w witrynie umożliwiając w ten sposób zarabianie.</p>
<p>W szczególności <strong>strony z wiadomościami i inne strony z treściami redakcyjnymi</strong> <a href="https://webtransparency.cs.princeton.edu/webcensus/" target="_blank" rel="noopener noreferrer">zawierają duże ilości trackerów stron trzecich</a>. Wiele z tych stron dostarcza treści za darmo bez żadnego finansowania zewnetrznego. Zatem muszą zarabiać na wyświetleniach stron ze znacznie wiekszą ilością reklam niż strony promujące komercyjne produkty czy stony będące własnością rządową czy podmiotów publicznych.</p>
<p><strong>Reklamodawcy</strong> śledzą użytkowników po to aby ukierunkować marketing z największą możliwą dokładnością i wyświetlać ich reklamy do najbardziej istotnych potencjalnych klientów.</p>
<h4>Sieci reklamowe</h4>
<p>Typowo reklamodawcy używają wielkich sieci reklamowych do pomocy w marketingu ich produktów do najbardziej istotnej publiczności w internecie. <a href="https://www.earningguys.com/advertisement/best-ad-networks-publishers/" target="_blank" rel="noopener noreferrer">Największa sieć reklamowa</a> to <a href="https://www.google.com/adsense/start/" target="_blank" rel="noopener noreferrer">Google Adsense</a>.</p>
<h2>Badania na temat śledzenia użytkowników w internecie</h2>
<hr />
<p>W styczniu 2016, <a href="https://webtransparency.cs.princeton.edu/webcensus/" target="_blank" rel="noopener noreferrer">w badaniach Uniwersytetu Princeton</a> przeanalizowano śledzenie użytkowników online w milionie największych stron internetu.</p>
<p>To <a href="https://www.technologyreview.com/s/601488/largest-study-of-online-tracking-proves-google-really-is-watching-us-all/" target="_blank" rel="noopener noreferrer">największe badanie do tej pory o technologii śledzenia użytkowników w internecie</a>.</p>
<p>Kluczowym wynikiem badań było to, że trackery usług stron trzecich obecne w internecie mają postać klasycznego wykresu długiego ogona (long tail graph):</p>
<p>Pomimo, że naukowcy w sumie wykryli ponad 81 tys. trackerów stron trzecich obecnych przynajmniej na dwóch witrynach (wskazując tym, że to trackery stron trzecich), tylko garść była obecna na większości z miliona przeanalizowanych stron.</p>
<p><strong>Top pięć narzędzi śledzących pochodzi od Google.</strong></p>
<p>Google Analytics, produkt używany do logowania użytkowników odwiedzających witryny ze zintegrowanymi systemami wyświetlania kierunkowych reklam, został znaleziony w prawie 70% przebadanych stron. DoubleClick, dedykowany system wyświetlania reklam Google, został znaleziony w prawie 50% stron.</p>
<p><img decoding="async" src="https://www.cookiebot.com/media/1088/screen-shot-2018-04-12-at-134205.png?width=455&amp;height=311" alt="" data-udi="umb://media/25c308ca0d5f482eb0f12bbb9dc11efc" /></p>
<p>Ilustracja z badań Study nad <a href="https://webtransparency.cs.princeton.edu/webcensus/" target="_blank" rel="noopener noreferrer">Web Transparency</a></p>
<h2>Jak strony śledzą użytkowników?</h2>
<hr />
<p>Najbardziej powszechną i najlepiej znaną technologią śledzenia użytkowników są pliki cookies.</p>
<p>Inne znane technologie śledzenia online to <strong>pixel tag</strong>, <strong>ultradźwiękowe nadajniki</strong>, i <strong>odcisk palca przeglądarki (browser fingerprinting)</strong>, i inne.</p>
<h3>Cookies, web cookies, HTTP cookies i ciasteczka internetowe.</h3>
<p>Cookie czyli ciasteczko to prosty łańcuch tekstu zapisywany w przeglądarce użytkownika kiedy odwiedzają witrynę. Ma na celu umożliwić stronie rozpoznanie i zapamiętanie użytkowników.</p>
<p>Cookie zostało wynalezione w 1994 przez Lou Montulli i John Giannandrea z Netscape i oryginalnie służyło udostępnieniu witrynie 'pamięci&#8217; aby mogła na przykład przechowywać zawartość koszyka zakupowego kiedy użytkownik przeglądał przedmioty dostępne w sklepie internetowym.</p>
<p>Ciasteczka nadal służą do tego celu, to jednak mogą również monitorować użytkowników i dać duży wgląd w zachowanie użytkowników.</p>
<p>Cookies są szeroko używane w profilowaniu i kierunkowym marketingu i większość stron ustawia setki plików cookies pochodzenia bezpośredniego jak i pochodzące ze stron trzecich.</p>
<p>Ostatnimi czasy jednak pliki cookies zyskują złą sławę i wielu użytkowników wybiera możliwość blokowania plików cookies w swoich przeglądarkach.</p>
<p>Przeczytaj nasze pełne <a href="http://192.168.0.150:7077/pliki-cookies/">wprowadzenie do plików cookies</a>.</p>
<h3>Co to są śledzące tagi pixel?</h3>
<p>Śledzące pixele nazywane również tagami pixel lub pixelami 1&#215;1 to przezroczyste obrazy zawierające pojedynczy pixel, obecne (jednak właściwie niewidoczne) na stronie internetowej lub we wiadomości email.</p>
<p>Kiedy użytkownik ładuje stronę lub otwiera wiadomość email, pixel jest również ładowany, przeważnie serwer reklamodawcy odczytuje i zapisuje otwarcie strony internetowej lub wiadomości email i innych czynności użytkownika.</p>
<p>Cel jest tem sam co pliki cookies stron trzecich: <a href="https://www.visualiq.com/about/blog/cookies-tags-pixels-tracking-customer-engagement" target="_blank" rel="noopener noreferrer">zyskanie wiedzy o użytkownikach dla marketingu kierunkowego</a>.</p>
<h3>Nadajniki ultradźwiękowe (ultrasound beacons): Czym są i jak działają?</h3>
<p>Nadajniki ultradźwięków lub nadajniki ultrasoniczne, czasem w skrócie uBeacons, emitują wysokotonowe dźwięki z urządzenia używanego kiedy odwiedzasz stronę internetową która ma zainstalowany taki nadajnik.</p>
<p>Dźwięk jest niesłyszalny dla ludzi ale np psy mogą go usłyszeć i inne urządzenia w pobliżu tego którego używasz reagują na niego.</p>
<p>uBeacon służy jako most łączący świat cyfrowy ze światem fizycznym.</p>
<p>Podstawową zaletą beaconów ultradźwięków jest to, że umożliwiają wysyłającemu sygnał zdobycie wglądu jakie urządzenia są podłączone ze sobą; Twoj pc, smartphone, tablet itd rozwiązując problem sprzedawców i trackerów wynikający z tego, że użytkownik może poruszać się pomiędzy urządzeniami.</p>
<p><a href="https://thehackernews.com/2017/05/ultrasonic-tracking-signals-apps.html" target="_blank" rel="noopener noreferrer">Coraz więcej aplikacji mobilnych potajemnie śledzi użytkowników</a> przy pomocy beaconów w innych wyszukanych celach:</p>
<p>Na przykład niektóre sklepy mają zainstalowane beacony ultradźwięków przy wejściu które wchodzą w interakcję z Twoim telefonem gdy wchodzisz do środka umożliwając sprzedawcom śledzenie konsumentów w świecie fizycznym jak i online.</p>
<p>Więc jeśli na przykład wchodzisz do sklepu z firmowymi butami sportowymi, który ma zainstalwany nadajnik uBeacon, ta firma sprzedająca buty sportowe teraz wie, że możesz interesować się kupnem ich butów, <em>nawet jeśli nigdy nie odwiedziłeś ich witryny ani nie szukałeś ich butów online.</em></p>
<h3>Co to jest śledzenie odcisku palca przeglądarki (browser fingerprint tracking)?</h3>
<p>Nawet gdy użytkownik blokuje pliki cookies i używa VPN aby ukryć rzeczywisty adres IP, nadal istnieją metody do śledzenia użytkownika.</p>
<p>Jeden z nich to odcisk palca przeglądarki. Odcisk jest unikalny dla Twojego komputera, urządzenia i przeglądarki.</p>
<p>Kiedy użytkownik odwiedza stronę, jego komputer czy urządzenie na którym odwiedza stronę, dostarcza stronie wysoko dokładne informacje na temat ich systemu i ustawień. Używając tych informacji do identyfikowania i śledzenia użytkowników jest znane jako <a href="https://restoreprivacy.com/browser-fingerprinting/" target="_blank" rel="noopener noreferrer">zbieranie odcisków pala urządzenia lub przeglądarki (browser fingerprinting)</a>.</p>
<p>Unikalność może wynikać z Twojej szczególnej konfiguracji, ustawień, a nawet kurzu na obiektywie wbudowanej kamery!</p>
<h3>Inne technologie i metody śledzenia użytkowników</h3>
<p>W dodatku do standardowych plików cookies, tagów pixel, beacons ultradźwięków i odcisków palców przeglądarki, istnieją inne metody śledzenia użytkowników takie jak <strong>nieusuwalne pliki cookie zombie lub super cookies, dynamiczne cookies,</strong> <strong>Silverlight Isolated Storage</strong>, <strong>IndexedDB</strong>, itd.</p>
<p>Cały świat zaczyna sobie zdawać sprawę, że w cyfrowej epoce dane to wyjątkowo cenny towar mogące być używane do przejęcia kontroli nad rynkami, wpływaniem na masy ludzi a nawet wygrania wyborów.</p>
<p>Metody zbierania danych i śledzenia użytkowników ciągle ewoluują a używane środki są niesłychanie kreatywne.</p>
<p><a href="https://www.eugdpr.org/" target="_blank" rel="noopener noreferrer">RODO (GDPR)</a> i <a href="http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32002L0058:en:HTML" target="_blank" rel="noopener noreferrer">dyrektywa e-prywatności</a> to dwie inicjatywy Unii Europejskiej mające na celu uregulowanie śledzenia użytkowników i ochronę ich danych osobowych. Prawdopodobnie obie nie wystarczą ale są ważnym krokiem ku ochronie danych użytkowników internetu.</p>
<h2>Jak działa Cookiebot?</h2>
<hr />
<p><a href="http://192.168.0.150:7077/">Cookiebot,rozwiązanie oferowane na zgodnosczrodo.pl</a> umożliwiające używanie plików cookies i innych technologii śledzących zgodnie z nowymi przepisami RODO i dyrektywy e-prywatności, przywracając przejrzystość informując użytkowników i zbierając od nich zgodę na śledzenie na Twojej witrynie.</p>
<p>To jedno z niewielu w pełni zgodnych z nowymi przepisami rozwiązań na rynku.</p>
<p>Cookiebot zawiera trzy główne funkcje:</p>
<h3>Skan witryny</h3>
<p>Skan wykrywa i identyfikuje wszystkie znane typy technologii śledzących na stronie.</p>
<p>Skanowanie Twojej strony odbywa się przy pomocy 7-8 symulowanych użytkowników odwiedzających stronę co 1,5 sekundy. To na tyle mało aby nie spowodować problemów z wydajnością ale wystarczająco aby wykryć wszystkie typy technologii śledzących na Twojej stronie, wliczając dynamiczne cookies, beacony ultradźwięków, tagi pixel i odciski palców.</p>
<p>Wypróbuj <a href="http://192.168.0.150:7077/">darmowy skan</a> sprawdzający 5 stron Twojej witryny, podaj jedynie nazwę witryny i adres email na który zostanie przesłany raport.</p>
<h3>System zgody na pliki cookies</h3>
<p>Kiedy użytkownik odwiedza Twoją witrynę, Cookiebot deaktywuje ładownie wszystkich skryptów poza wyjątkim niezbędnych do działania witryny dopóki użytkownik nie wyda zgody na użycie plików cookies, zgodnie z wymogiem 'uprzedniej zgody&#8217; nowych przepisów.</p>
<p>Wszystkie pliki cookies i technologie śledzące są pogrupowane w 4 kategorie na które użytkownik może się zgodzić lub je odrzucić.</p>
<p>Wszystkie zgody użytkowników są bezpiecznie przechowywane jako dokumentacja faktu wydania zgody, jako wymaganie RODO.</p>
<h3>Przejrzystość i pełna kontrola</h3>
<p>Comiesięczny skan tworzy raport wszystkich technologii śledzenia używanych na stronie, dając wgląd i kontrolę właścicielowi witryny nad tym jakie dane użytkowników są śledzone.</p>
<p>Deklaracja cookies z raportem wszystkich aktywnych plików cookies może zostać opublikowana jako część polityki prywatności lub polityki cookies, spełniając wymagania RODO o udostępnieniu przez cały czas dokładnych informacji użytkownikom o ich śledzeniu.</p>
<p>Zgodnie z wymogami RODO, użytkownicy mogą w dowolnym momencie, zmienić wydaną zgodę lub całkowicie odrzucić zgodę.</p>
<h2>Zasoby i źródła</h2>
<hr />
<p><a href="https://www.technologyreview.com/s/601488/largest-study-of-online-tracking-proves-google-really-is-watching-us-all/" target="_blank" rel="noopener noreferrer">MIT Technology Review: Largest Study of Online Tracking Proves Google Really Is Watching Us All</a></p>
<p><a href="https://webtransparency.cs.princeton.edu/webcensus/" target="_blank" rel="noopener noreferrer">Princeton University Study: Online Tracking: A 1-million-site Measurement and Analysis</a></p>
<p><a href="https://audiofingerprint.openwpm.com/" target="_blank" rel="noopener noreferrer">AudioContext Fingerprint test page</a></p>
<p><a href="http://www.wired.co.uk/article/google-history-search-tracking-data-how-to-delete" target="_blank" rel="noopener noreferrer">Wired: Google tracks everything you do. Here&#8217;s how to delete it</a></p>
<p><a href="https://computer.howstuffworks.com/cookie.htm">Howstuffworks: How Internet Cookies Work</a></p>
<p><a href="https://www.theguardian.com/sustainable-business/behavioural-insights/behavioural-tracking-neuroscience-tools-sustainable-innovation-advertising-marketing-consumers" target="_blank" rel="noopener noreferrer">The Guardian: Behavioural tracking and neuroscience are tools for sustainable innovation</a></p>
<p><a href="https://www.eff.org/deeplinks/2009/09/new-cookie-technologies-harder-see-and-remove-wide" target="_blank" rel="noopener noreferrer">Electronic Frontier Foundation: New Cookie Technologies: Harder to See and Remove, Widely Used to Track You</a></p>
<p><a href="https://www.eff.org/deeplinks/2009/09/online-trackers-and-social-networks" target="_blank" rel="noopener noreferrer">Electronic Frontier Foundation: How Online Tracking Companies Know Most of What You Do Online (and What Social Networks Are Doing to Help Them)</a></p>
<p><a href="https://www.eff.org/deeplinks/2010/01/tracking-by-user-agent" target="_blank" rel="noopener noreferrer">Electronic Frontier Foundation: Browser Versions Carry 10.5 Bits of Identifying Information on Average</a></p>
<p><a href="https://www.theguardian.com/technology/2012/apr/23/cookies-and-web-tracking-intro" target="_blank" rel="noopener noreferrer">The Guardian: Tracking the trackers: What are cookies? An introduction to web tracking</a></p>
<p><a href="https://privacypolicies.com/blog/isp-tracking-you/" target="_blank" rel="noopener noreferrer">Privacy Policies: Your ISP Is Tracking Every Website You Visit: Here’s What We Know</a></p>
<p><a href="https://www.verticalrail.com/kb/ad-network/" target="_blank" rel="noopener noreferrer">Verticalrail: What is an ad network</a></p>
<p><a href="https://www.earningguys.com/advertisement/best-ad-networks-publishers/" target="_blank" rel="noopener noreferrer">Earningguys: 15 top ad networks for publishers</a></p>
<p><a href="https://gizmodo.com/facebook-knows-how-to-track-you-using-the-dust-on-your-1821030620" target="_blank" rel="noopener noreferrer">Gizmodo: Facebook knows how to track you using the dust on your camera lens</a></p>
<p><a href="https://www.visualiq.com/about/blog/cookies-tags-pixels-tracking-customer-engagement" target="_blank" rel="noopener noreferrer">VisualIQ: Cookies, Tags, Pixels and IDs: Tracking the Consumer Journey</a></p>
<p><a href="https://panopticlick.eff.org/" target="_blank" rel="noopener noreferrer">Test if your browser is safe against tracking with the Electronic Frontier Foundation</a></p>
<p><a href="https://multiloginapp.com/two-approaches-combat-browser-fingerprinting/" target="_blank" rel="noopener noreferrer">Multiloginapp: About browser fingerprinting</a></p>
<p><a href="https://thehackernews.com/2017/05/ultrasonic-tracking-signals-apps.html" target="_blank" rel="noopener noreferrer">The Hacker News: Hundreds of apps using ultrasonic signals to silently track smartphone users</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 

Served from: zgodnosczrodo.pl @ 2026-04-27 09:53:53 by W3 Total Cache
-->