Në Holandë nuk mund të vendosni ose lexoni cookie-t në një pajisje vizitori pa pëlqimin paraprak dhe të informuar, përveç nëse cookie-t janë rreptësisht të nevojshëm për shërbimin që vizitori ka kërkuar ose nuk kanë më shumë se pasoja të vogla për privatësinë. Ky rregull është në nenin 11.7a të Aktit të Telekomunikacionit ( Telecommunicationewet ), i cili zbaton Direktivën e Privatësisë Elektronike; aty ku cookie-t përpunojnë edhe të dhëna personale, GDPR zbatohet përveç tij dhe zbatohet nga Autoriteit Persoonsgegevens . Pëlqimi kërkohet pavarësisht nëse të dhënat janë personale; GDPR më pas shton kërkesa se si mund të përdoren këto të dhëna më pas.
Banderolat e cookie-ve janë një përparësi aktive e zbatimit për mbikëqyrësin holandez, i cili ka deklaruar vazhdimisht se një banderolë pa një opsion refuzimi po aq të aksesueshëm nuk jep pëlqim të vlefshëm.
Duhet të merrni pëlqimin e duhur përpara se të vendosni cookie-t e gjurmimit në faqen tuaj të internetit dhe banderola juaj e cookie-ve nuk mund të përdorë kuti të paracaktuara, butona të fshehur refuzimi ose dizajne të tjera mashtruese. Rregullat vijnë si nga GDPR ashtu edhe nga Direktiva e Privatësisë Elektronike, të cilat punojnë së bashku për të mbrojtur privatësinë e përdoruesit.
Nëse përpunoni të dhëna personale përmes cookie-ve, të dy ligjet zbatohen për faqen tuaj të internetit.
Ky udhëzues shpjegon se cilat lloje të cookie-ve kërkojnë pëlqim, si të vendosni banderolat e cookie-ve në përputhje me rregullat dhe çfarë duhet të bëni për analizat dhe reklamat. Do të mësoni rreth kërkesave të ligjit holandez të privatësisë , si ta menaxhoni siç duhet pëlqimin e përdoruesit dhe si të shmangni gabimet e zakonshme që çojnë në paralajmërime dhe gjoba.
Kuptimi i cookie-ve dhe llojeve të tyre
Kukitë janë skedarë të vegjël teksti që faqet e internetit i ruajnë në pajisjen tuaj përmes shfletuesit tuaj të internetit. Ato variojnë nga skedarët thelbësorë të nevojshëm për funksionet themelore të faqes së internetit deri te mjetet e gjurmimit që monitorojnë sjelljen tuaj në shumë faqe interneti.
Çfarë janë cookie-t dhe identifikuesit online?
Kukitë përpunohen dhe ruhen nga shfletuesi juaj i internetit kur vizitoni një faqe interneti. Çdo kuki përmban të dhëna që i ndihmojnë faqet e internetit të njohin pajisjen tuaj dhe të kujtojnë informacionin në lidhje me vizitën tuaj.
Si identifikues online, cookie-t mund të ruajnë të dhëna të mjaftueshme për t'ju identifikuar potencialisht si individ. Ato mund të gjurmojnë se cilat faqe vizitoni, cilat lidhje klikoni, preferencat tuaja dhe vendndodhjen tuaj.
Identifikuesit e cookie-ve funksionojnë së bashku me të dhëna të tjera, si adresat e protokollit të internetit, për të krijuar profile të aktivitetit tuaj online. Sipas GDPR-së, cookie-t kualifikohen si të dhëna personale kur përdoren për të identifikuar përdoruesit.
Kjo do të thotë që faqet e internetit duhet të ndjekin rregulla të rrepta për mbrojtjen e të dhënave kur i përdorin ato. Rregullorja përmend konkretisht se identifikuesit e cookie-ve mund të lënë gjurmë që ndihmojnë në krijimin e profileve dhe identifikimin e individëve.
Kohëzgjatja dhe ruajtja: seanca kundrejt cookie-ve të përhershme
Kukitë e sesionit janë skedarë të përkohshëm që skadojnë kur mbyllni shfletuesin tuaj. Ato ndihmojnë faqet e internetit të kujtojnë veprimet tuaja gjatë një sesioni të vetëm shfletimi, siç janë artikujt në shportën tuaj të blerjeve.
Kukitë e përhershme mbeten në pajisjen tuaj derisa t'i fshini ose derisa të arrijnë datën e skadimit. Këto kuki kanë data specifike skadimi të shkruara në kodin e tyre.
As Direktiva për Privatësinë Elektronike dhe as Akti i Telekomunikacionit nuk përcaktojnë një jetëgjatësi maksimale për një cookie. Ajo që kërkon ligji është që periudha e ruajtjes të jetë proporcionale me qëllimin dhe të zbulohet përpara se të jepet pëlqimi; udhëzimet mbikëqyrëse në të gjithë BE-në zakonisht e trajtojnë një jetëgjatësi përtej afërsisht një viti si diçka që kontrolluesi duhet ta justifikojë në vend që ta supozojë. Cookie-t e përhershme u lejojnë faqeve të internetit të mbajnë mend preferencat gjatë vizitave.
Ato ruajnë informacione si cilësimet e gjuhës, detajet e hyrjes dhe preferencat e faqes.
Kuki të palëve të para dhe të palëve të treta
Kukitë e palës së parë vendosen direkt në pajisjen tuaj nga faqja e internetit që po vizitoni. Pronari i faqes së internetit i kontrollon këto kuki dhe i përdor ato për të përmirësuar përvojën tuaj në faqen e tyre.
Kukitë e palëve të treta vendosen nga palë të jashtme si reklamuesit ose shërbimet analitike, në vend të faqes së internetit që po vizitoni. Këto kuki gjurmojnë aktivitetin tuaj në shumë faqe interneti për të ndërtuar profile të detajuara të interesave dhe sjelljes suaj.
Kukitë e palëve të treta paraqesin rreziqe më të mëdha për privatësinë, sepse ato mund të mbledhin sasi të konsiderueshme të dhënash rreth zakoneve tuaja në internet. Organizata të shumta mund të kenë qasje në të dhëna nga një kuki i vetëm i palës së tretë.
Që kur GDPR hyri në fuqi, përdorimi i cookie-ve të palëve të treta ka rënë.
Kukitë thelbësore dhe jo thelbësore
Kukitë absolutisht të nevojshme (të quajtura edhe kuki thelbësore) kërkohen për funksionet themelore të faqes së internetit. Ato mundësojnë funksione thelbësore si zonat e sigurta, shportat e blerjeve dhe navigimin e faqes.
Nuk keni nevojë të jepni pëlqimin për këto cookie, por faqet e internetit duhet të shpjegojnë se çfarë bëjnë dhe pse janë të nevojshme.
Kukitë jo-thelbësore përfshijnë disa kategori:
- Kukitë e preferencave mbani mend zgjedhjet tuaja si gjuha, rajoni dhe kredencialet e hyrjes
- Kukitë e statistikave mbledhim të dhëna anonime rreth mënyrës se si e përdorni një faqe interneti për të përmirësuar performancën e saj
- Biskota marketingu ndiqni aktivitetin tuaj online për të ofruar reklama të synuara
Duhet të jepni pëlqimin tuaj të qartë përpara se një faqe interneti të mund të përdorë cookie-t jo-thelbësore. Cookie-t e marketingut mund të ndajnë informacionin tuaj me reklamuesit dhe organizatat e tjera.
Këto janë zakonisht cookie të përhershme dhe të palëve të treta që krijojnë profile të detajuara të sjelljes suaj në internet.
GDPR, Direktiva e Privatësisë Elektronike dhe ligji holandez
Në Holandë, operatorët e faqeve të internetit duhet të jenë në përputhje me shtresa të shumëfishta të rregulloreve të privatësisë së të dhënave që rregullojnë mënyrën se si ju mbledhni dhe përpunoni të dhënat e përdoruesit përmes cookie-ve dhe teknologjive të gjurmimit. Rregullorja e Përgjithshme e Mbrojtjes së të Dhënave (GDPR) punon së bashku me Direktivën e Privatësisë Elektronike dhe ligjet kombëtare holandeze për të krijuar një kornizë gjithëpërfshirëse për mbrojtjen e privatësisë në internet.
Ligjet evropiane dhe holandeze për privatësinë e të dhënave
GDPR është rregullorja kryesore për mbrojtjen e të dhënave që zbatohet në të gjitha shtetet anëtare të Bashkimit Evropian, përfshirë Holandën. Ai hyri në fuqi më 25 maj 2018 dhe zbatohet drejtpërdrejt pa kërkuar zbatim kombëtar.
Direktiva e Privatësisë Elektronike, e quajtur shpesh Ligji i Cookie-ve, trajton në mënyrë specifike komunikimet elektronike dhe teknologjitë e gjurmimit. Ndryshe nga GDPR, kjo direktivë kërkonte që vendet e BE-së ta përfshijnë atë në ligjin kombëtar.
Holanda i zbatoi këto rregulla nëpërmjet Aktit të Telekomunikacionit ( Telecommunicationewet ). Kur këto ligje bien ndesh, Direktiva e Privatësisë Elektronike ka përparësi ndaj GDPR-së për çështjet që lidhen me komunikimet elektronike dhe cookie-t.
Direktiva e Privatësisë Elektronike është më e rreptë në shumë mënyra, veçanërisht në lidhje me kërkesat e pëlqimit për cookie-t. Ju duhet të përmbushni të dyja rregulloret nëse operoni një faqe interneti që synon përdoruesit në Holandë ose në Zonën Ekonomike Evropiane (EEA) më të gjerë.
Rregullorja e shumëpritur e Privatësisë Elektronike nuk po vjen në formën që u propozua. Pas vitesh pa marrëveshje midis Këshillit dhe Parlamentit, Komisioni Evropian e tërhoqi propozimin në programin e tij të punës për vitin 2025. Prandaj, Direktiva e Privatësisë Elektronike mbetet instrumenti i zbatueshëm, dhe në Holandë neni 11.7a i Aktit të Telekomunikacionit mbetet dispozita operative. Çdo pretendim se rregulla të reja për cookie-t janë të afërta duhet të kontrollohet me dosjen aktuale legjislative në vend që të supozohet.
Roli i Personave Autoriteit Gegevens
Autoriteit Persoonsgegevens (AP) është Autoriteti Holandez i Mbrojtjes së të Dhënave përgjegjës për zbatimin e rregullave të GDPR-së dhe të ePrivacy-së në Holandë. AP ka fuqinë për të hetuar ankesat, për të kryer auditime dhe për të vendosur gjoba për mosrespektim.
Për shkelje të rënda të GDPR-së, AP-ja mund të vendosë nivelin më të lartë të gjobës administrative të përcaktuar në nenin 83 të Rregullores. Për shkelje të dispozitës së cookie-ve në Aktin e Telekomunikacionit, maksimumi përcaktohet nga ai Akt dhe shprehet si një shumë e caktuar ose një përqindje e xhiros, cilado qoftë e përshtatshme; këto shifra ndryshohen herë pas here, prandaj merrni ato nga teksti aktual i Aktit në vend të një burimi dytësor. AP-ja gjithashtu mund të vendosë një urdhër që i nënshtrohet një pagese gjobe, e cila në praktikë është më e shpejtë se një gjobë sepse e detyron bannerin të ndryshojë.
AP publikon dokumente udhëzuese dhe vendime që sqarojnë se si duhet të interpretoni ligjet e privatësisë në kontekstin holandez. Ju mund të raportoni shkelje të dyshuara te AP dhe përdoruesit mund të paraqesin ankesa nëse besojnë se ju keni keqpërdorur të dhënat e tyre.
Kërkesat kryesore të GDPR-së për cookie-t
Duhet të merrni pëlqim të vlefshëm përpara se të vendosni cookie-t jo-thelbësore në pajisjet e përdoruesve. Pëlqimi duhet të jepet lirisht, specifik, i informuar dhe i qartë.
Kjo do të thotë që kutitë e para-shënuara dhe pëlqimi i nënkuptuar përmes shfletimit të vazhdueshëm nuk i përmbushin standardet e GDPR-së.
Kukitë e domosdoshme përjashtohen nga kërkesat e pëlqimit. Këto përfshijnë kukitë thelbësore për:
- Ruajtja e autentifikimit të përdoruesit
- Mbajtja mend e përmbajtjes së shportës së blerjeve
- Sigurimi i sigurisë së faqes së internetit
- Balancimi i ngarkesës në të gjithë serverët
Ju duhet të jepni informacion të qartë në lidhje me qëllimin, kohëzgjatjen dhe përpunuesit e të dhënave të secilit cookie përpara se të merrni pëlqimin. Ky informacion duhet të përdorë gjuhë të thjeshtë që përdoruesit mesatarë mund ta kuptojnë.
Përdoruesit duhet të jenë në gjendje ta tërheqin pëlqimin po aq lehtë sa e kanë dhënë atë. Ju nuk mund ta mohoni qasjen në faqen tuaj të internetit thjesht sepse dikush refuzon cookie-t jo-thelbësore.
Gjithashtu duhet të dokumentoni dhe ruani të dhënat e të gjitha pëlqimeve që merrni.
Marrja dhe menaxhimi i pëlqimit
Sipas rregullave të GDPR-së, faqet e internetit që operojnë në Holandë duhet të marrin pëlqim të vlefshëm përpara se të vendosin cookie-t jo-thelbësore në pajisjen e një përdoruesi. Kjo kërkon komunikim të qartë në lidhje me përdorimin e cookie-ve, ndërfaqe pëlqimi miqësore për përdoruesit, dokumentim të duhur të zgjedhjeve të pëlqimit dhe mundësinë që përdoruesit të ndryshojnë preferencat e tyre në çdo kohë.
Pëlqim i vlefshëm sipas GDPR-së
Neni 7 i GDPR-së përcakton kërkesa të rrepta për atë që konsiderohet si pëlqim i vlefshëm. Pëlqimi juaj duhet të jepet lirisht, specifik, i informuar dhe i qartë.
Kjo do të thotë që përdoruesit duhet të kuptojnë saktësisht se për çfarë po japin pëlqimin përpara se të bëjnë një zgjedhje. Pëlqimi i dhënë lirisht do të thotë që përdoruesit mund të thonë jo pa humbur qasjen në funksionet themelore të faqes suaj të internetit.
Nuk mund t’i detyrosh njerëzit të pranojnë “cookies” vetëm për të parë përmbajtjen tënde. Kutitë e para-shënuara nuk llogariten si pëlqim i vlefshëm sepse përdoruesit duhet të ndërmarrin një hap aktiv për të rënë dakord.
Kërkesa juaj për pëlqim duhet të përdorë gjuhë të thjeshtë që kushdo mund ta kuptojë. Shmangni zhargonin ligjor ose termat teknikë që mund t'i ngatërrojnë vizitorët.
Duhet t'u tregoni përdoruesve se çfarë llojesh "cookies" përdorni, çfarë të dhënash mbledhni dhe si e përdorni atë informacion. Duhet të mbani të dhëna të hollësishme për të gjitha veprimet e pëlqimit.
Kjo përfshin se kush e dha pëlqimin, kur e dhanë atë, çfarë informacioni morën dhe cilat cookie specifike pranuan ose refuzuan.
Banderolat e pëlqimit dhe përvoja e përdoruesit
Banneri juaj i pëlqimit për cookie-t shërben si mjeti kryesor për të kërkuar leje nga vizitorët. Baneri duhet të jetë shumë i dukshëm kur dikush viziton për herë të parë faqen tuaj të internetit, por nuk duhet ta bllokojë plotësisht aksesin në faqe.
Dizajni ka rëndësi si për pajtueshmërinë ashtu edhe për shkallën e konvertimit. Butonat "prano" dhe "refuzo" duhet të jenë po aq të dukshëm.
Zvogëlimi i butonit të refuzimit, fshehja e tij ose përdorimi i modeleve manipuluese të dizajnit shkel rregullat e GDPR-së dhe gërryen besimin e përdoruesit. Ofroni opsione të hollësishme të pëlqimit që u lejojnë përdoruesve të zgjedhin midis kategorive të ndryshme të cookie-ve.
Dikush mund të pranojë cookie-t thelbësore dhe analitike, por të refuzojë gjurmuesit e reklamave. Të gjitha cilësimet e parazgjedhura duhet të jenë bosh ose të caktohen në çregjistrim.
Banneri juaj duhet të përfshijë një lidhje të drejtpërdrejtë me politikën tuaj të detajuar të cookie-ve. Mbajeni gjuhën të thjeshtë dhe koncize.
Shfaqni banderolën në gjuhën e preferuar të përdoruesit kur është e mundur.
Platformat e menaxhimit të pëlqimit (CMP)
Një platformë për menaxhimin e pëlqimit automatizon procesin e marrjes dhe regjistrimit të pëlqimit për cookie-t. Këto mjete skanojnë faqen tuaj të internetit për cookie-t, bllokojnë ato jo-thelbësore derisa të jepet pëlqimi dhe menaxhojnë preferencat e përdoruesit në të gjithë faqen tuaj.
CMP-të trajtojnë kompleksitetet teknike të menaxhimit të pëlqimit të cookie-ve të GDPR-së. Ato parandalojnë automatikisht aktivizimin e skripteve të gjurmimit përpara se përdoruesit të bëjnë zgjedhjet e tyre.
Ata gjithashtu përditësojnë listat e cookie-ve ndërsa faqja juaj e internetit ndryshon, duke siguruar që ju gjithmonë të kërkoni pëlqim për gjurmues të rinj. Shumica e platformave përfshijnë veçori të gjeolokacionit që përshtatin kërkesat e pëlqimit bazuar në vendndodhjen e vizitorëve tuaj.
Ato ruajnë të dhëna me kohë të shënuara për çdo veprim pëlqimi, duke përfshirë informacionin e pajisjes, llojin e shfletuesit dhe preferencat specifike të zgjedhura për cookie-t. CMP-të cilësore ofrojnë mundësi personalizimi në mënyrë që banderola juaj e pëlqimit të përputhet me markën tuaj.
Ato gjithashtu ofrojnë analiza në lidhje me normat e regjistrimit tuaj, duke ju ndihmuar të optimizoni strategjinë tuaj të pëlqimit ndërkohë që ruani pajtueshmërinë.
Ndryshimi dhe tërheqja e pëlqimit
Përdoruesit duhet të jenë në gjendje të tërheqin pëlqimin ose të ndryshojnë preferencat e tyre për cookie-t po aq lehtë sa e kanë dhënë atë. Neni 7 i GDPR-së thotë shprehimisht se tërheqja e pëlqimit duhet të jetë po aq e thjeshtë sa dhënia e tij.
Vendosni një lidhje të përhershme për cilësimet e cookie-ve diku të dukshme në faqen tuaj të internetit. Shumë faqe përdorin një banderolë të vogël në fund të secilës faqe ose një ikonë që mbetet e arritshme ndërsa përdoruesit shfletojnë.
Kur dikush klikon këtë lidhje, ai duhet të shohë menjëherë preferencat e tij aktuale për cookie-t. CMP-ja juaj duhet të përpunojë menjëherë ndryshimet e pëlqimit.
Nëse një përdorues tërheq pëlqimin për cookie-t reklamuese, këta gjurmues duhet të ndalojnë menjëherë mbledhjen e të dhënave. Dokumentoni këto ndryshime me të njëjtin nivel detajesh që përdorët për pëlqimin fillestar.
Nuk ke nevojë të pyesësh pse dikush dëshiron të ndryshojë preferencat e veta. Procesi duhet të kërkojë përpjekje minimale dhe asnjë shpjegim.
Ruani preferencat e përditësuara në mënyrë që ato të zbatohen gjatë vizitave të ardhshme në faqen tuaj të internetit.
Llojet dhe qëllimet e cookie-ve në analiza dhe reklama
Lloje të ndryshme të cookie-ve shërbejnë për funksione specifike në faqet e internetit, nga matja e sjelljes së vizitorëve deri te ofrimi i reklamave të synuara. Të kuptuarit e këtyre kategorive ju ndihmon të identifikoni se cilat cookie kërkojnë pëlqim dhe si i përpunojnë ato të dhënat personale.
Kukitë analitike dhe përpunimi i të dhënave
Kukitë analitike mbledhin informacion rreth mënyrës se si vizitorët e përdorin faqen tuaj të internetit. Këto kuki gjurmimi regjistrojnë cilat faqe vizitoni, sa kohë qëndroni dhe ku klikoni.
Të dhënat i ndihmojnë pronarët e faqeve të internetit të kuptojnë sjelljen e përdoruesve dhe të përmirësojnë faqet e tyre. Kukitë e performancës bien në këtë kategori.
Ata mbledhin të dhëna rreth shpejtësisë së faqes, mesazheve të gabimeve dhe problemeve teknike. Ky informacion zakonisht është i përmbledhur dhe anonim, që do të thotë se nuk mund të identifikojë përdorues individualë.
Përdorimi i cookie-ve për analiza zakonisht përfshin shërbime të palëve të treta si Google Analytics. Këto mjete përpunojnë të dhënat e mbledhura për të krijuar raporte dhe statistika.
Megjithatë, edhe të dhënat e anonimizuara mund të kualifikohen si të dhëna personale sipas GDPR nëse ato mund t'ju identifikojnë potencialisht kur kombinohen me informacione të tjera. Ligji holandez përmban një përjashtim të ngushtë që shumë operatorë të faqeve të internetit e lexojnë me shumë kujdes. Neni 11.7a i Aktit të Telekomunikacionit nuk kërkon pëlqim për cookie-t që përdoren ekskluzivisht për të marrë informacion në lidhje me cilësinë ose efektivitetin e shërbimit të ofruar, me kusht që pasojat për privatësinë e vizitorëve të mos jenë më shumë se të vogla. Autoriteit Persoonsgegevens e zbaton këtë përjashtim në mënyrë strikte: analizat duhet të konfigurohen në mënyrë që ofruesi të mos i përdorë të dhënat për qëllimet e veta, identifikuesit të jenë të shkurtuar ose të pseudonimizuar, asgjë nuk rrjedh në reklama dhe të jetë në fuqi një marrëveshje përpunimi. Një instalim standard dhe i gatshëm i një pakete analitike komerciale pothuajse kurrë nuk i plotëson këto kushte, prandaj shumica e faqeve të internetit holandeze kanë nevojë për pëlqim për analizat.
Shumica e cookie-ve të analizave janë cookie të përhershme që qëndrojnë në pajisjen tuaj derisa të skadojnë ose derisa t'i fshini.
Kukitë e reklamimit dhe marketingut
Kukitë e marketingut gjurmojnë aktivitetin tuaj online në shumë faqe interneti për të ndërtuar një profil të detajuar të interesave tuaja. Kukitë e reklamimit përdorin këtë informacion për t'ju shfaqur reklama të personalizuara bazuar në historikun dhe preferencat tuaja të shfletimit.
Këto cookie gjurmimi janë pothuajse gjithmonë cookie të palëve të treta të vendosura nga reklamuesit ose rrjetet e reklamave, jo nga faqja e internetit që po vizitoni. Ato ju ndjekin nga një faqe në tjetrën, duke mbledhur të dhëna rreth sjelljes dhe interesave tuaja.
Përdorimi i cookie-ve në reklama kufizon gjithashtu numrin e herëve që shihni të njëjtën reklamë. Pa këto cookie, mund të shihni reklama identike në mënyrë të përsëritur në faqe të ndryshme interneti.
Përpunimi i të dhënave personale përmes cookie-ve reklamuese kërkon pëlqimin tuaj të qartë sipas GDPR-së. Këto cookie zakonisht qëndrojnë në pajisjen tuaj për periudha të gjata, ndonjëherë muaj ose vite, përveç nëse i fshini manualisht.
Kukitë e marketingut paraqesin rreziqet më të larta për privatësinë , sepse ato mbledhin sasi të konsiderueshme informacioni rreth zakoneve tuaja online dhe mund t'i ndajnë këto të dhëna me organizata të shumta.
Kukitë funksionale dhe të performancës
Kukitë e funksionalitetit mbajnë mend zgjedhjet dhe preferencat tuaja në faqet e internetit. Ato ruajnë informacione si zgjedhja juaj e gjuhës, cilësimet e rajonit ose kredencialet e hyrjes.
Këto cookie e bëjnë përvojën tuaj të shfletimit më të përshtatshme duke i ruajtur preferencat tuaja në të gjitha vizitat. Cookie-t e performancës matin se sa mirë funksionon një faqe interneti.
Ato identifikojnë faqet e njohura, zbulojnë problemet e navigimit dhe gjurmojnë kohën e ngarkimit. Ndryshe nga cookie-t analitike, këto përqendrohen posaçërisht në performancën teknike dhe jo në modelet e sjelljes së përdoruesit.
Shumica e cookie-ve funksionale janë cookie të palës së parë të vendosura direkt nga faqja e internetit që vizitoni. Ato zakonisht janë cookie sesioni që skadojnë kur mbyllni shfletuesin tuaj, megjithëse disa vazhdojnë më gjatë për të kujtuar preferencat tuaja për vizitat e ardhshme.
Nuk keni nevojë të jepni pëlqimin për cookie-t e funksionalitetit të domosdoshëm që janë thelbësorë për funksionimin e faqes së internetit. Megjithatë, cookie-t që rrisin komoditetin në vend që të mundësojnë funksionet kryesore mund të kërkojnë ende pëlqimin sipas rregullave të GDPR-së.
Transparenca, politikat e cookie-ve dhe të drejtat e përdoruesit
Faqet e internetit që operojnë në Holandë duhet të japin informacion të qartë në lidhje me përdorimin e cookie-ve dhe t'u japin përdoruesve kontroll mbi të dhënat e tyre. Politikat e cookie-ve duhet të shpjegojnë se cilat të dhëna mbledhni, pse i mbledhni ato dhe si mund t'i menaxhojnë përdoruesit preferencat e tyre.
Kërkesat e politikës së cookie-ve
Politika juaj e cookie-ve duhet të rendisë të gjitha cookie-t që përdor faqja juaj e internetit përpara se të merrni pëlqimin. Ju duhet të shpjegoni se çfarë bën secili cookie në një gjuhë të thjeshtë që një person mesatar mund ta kuptojë.
Politika duhet të përcaktojë nëse kukitë janë të palës së parë apo të palës së tretë, për sa kohë qëndrojnë aktive dhe çfarë të dhënash specifike mbledhin. Nuk mund të përdorni përshkrime të paqarta si "për të përmirësuar përvojën e përdoruesit" pa shpjeguar saktësisht se çfarë do të thotë kjo.
Specifikoni nëse një cookie mban mend cilësimet e gjuhës, gjurmon faqet e vizituara ose monitoron klikimet e reklamave. Politika juaj duhet të jetë e lehtë për t'u gjetur, zakonisht e lidhur në fundin e faqes suaj të internetit ose në dritaren pop-up të pëlqimit për cookie.
Politika ka nevojë për përditësime të rregullta kur shtoni cookie të reja ose ndryshoni mënyrën e përdorimit të atyre ekzistuese. Ju duhet t'i dokumentoni këto ndryshime dhe t'i informoni përdoruesit nëse përditësimet ndikojnë ndjeshëm në privatësinë e tyre.
Njoftimet e privatësisë dhe transparenca e të dhënave
Politika juaj e privatësisë dhe politika e cookie-ve punojnë së bashku për të përmbushur kërkesat e transparencës së GDPR-së. Politika e privatësisë duhet të shpjegojë se si të dhënat e cookie-ve lidhen me informacione të tjera personale që mbledhni.
Ju duhet të identifikoni të gjitha palët e treta që marrin të dhëna nga cookie-t, siç janë ofruesit e analizave ose rrjetet e reklamave. Muret e cookie-ve që bllokojnë aksesin në faqen tuaj të internetit, përveç nëse përdoruesit i pranojnë të gjitha cookie-t, shkelin rregullat e GDPR-së.
Duhet t'u lejoni përdoruesve të hyjnë në shërbimet tuaja edhe kur ata refuzojnë cookie-t jo-thelbësore. Dritaret tuaja të pëlqimit për cookie-t kanë nevojë për opsione të qarta për pranimin ose refuzimin e kategorive të ndryshme të cookie-ve.
Nuk mund të shënoni paraprakisht kutitë e pëlqimit ose të përdorni gjuhë konfuze që i mashtron përdoruesit. Opsioni "refuzoj" duhet të jetë po aq i lehtë për t'u gjetur dhe përdorur sa opsioni "pranoj".
Të drejtat e përdoruesit dhe preferencat e cookie-ve
Përdoruesit kanë të drejtë të tërheqin pëlqimin për cookie-t aq lehtë sa e kanë dhënë atë. Ju duhet të ofroni një mënyrë të dukshme që ata të ndryshojnë preferencat e tyre për cookie-t në çdo kohë, jo vetëm gjatë vizitës së tyre të parë.
Shumica e faqeve të internetit shtojnë një lidhje "Cilësimet e Cookie-ve" në fund të faqes ose një buton lundrues në secilën faqe. Ju duhet të ruani të dhënat e pëlqimit të përdoruesit , duke përfshirë kur e kanë dhënë atë dhe çfarë kanë pranuar.
Këto të dhëna ndihmojnë në vërtetimin e pajtueshmërisë nëse rregullatorët hetojnë faqen tuaj të internetit. Përdoruesit mund të kërkojnë kopje të këtyre të dhënave të pëlqimit sipas të drejtave të aksesit të GDPR-së.
Qendra juaj e preferencave duhet t'u lejojë përdoruesve të kontrollojnë kategori të ndryshme të cookie-ve veçmas. Ju nuk mund t'i detyroni përdoruesit të pranojnë cookie-t e marketingut për të përdorur cookie-t e preferencave.
Menaxhimi i riskut, pajtueshmëria dhe praktikat më të mira
Menaxhimi i rreziqeve kërkon vlerësime të rregullta të aktiviteteve tuaja të përpunimit të të dhënave dhe ruajtjen e pajtueshmërisë së vazhdueshme me cookie-t. Gjithashtu, duhet të përgatitni procedura të qarta për t'iu përgjigjur shkeljeve të të dhënave kur ato ndodhin.
Vlerësimet e ndikimit në mbrojtjen e të dhënave
Një Vlerësim i Ndikimit në Mbrojtjen e të Dhënave është një detyrim ligjor sipas GDPR-së kur aktivitetet tuaja të përpunimit ka të ngjarë të rezultojnë në rreziqe të larta për të drejtat dhe liritë e individëve. Ju duhet të kryeni një DPIA përpara se të zbatoni teknologji të reja gjurmimi, mjete analitike ose sisteme reklamimi që përpunojnë sasi të mëdha të të dhënave personale.
DPIA juaj duhet të identifikojë se cilat të dhëna mbledhni përmes cookie-ve, pse ju nevojiten dhe cilat rreziqe ekzistojnë. Dokumentoni nëse mbështeteni në pëlqimin, interesin legjitim ose në një bazë tjetër ligjore për përpunim.
Përfshini masa për të zvogëluar rreziqet, të tilla si minimizimi i të dhënave, pseudonimizimi ose përdorimi i HTTPS për të mbrojtur të dhënat gjatë transportit. Duhet të konsultoheni me Zyrtarin tuaj të Mbrojtjes së të Dhënave nëse keni një të tillë.
Kur një DPIA tregon rreziqe të larta që nuk mund t'i zbutni, duhet të konsultoheni me autoritetet përkatëse të mbrojtjes së të dhënave përpara se të vazhdoni. Mbani vlerësimet tuaja të përditësuara kur ndryshoni metodat tuaja të gjurmimit ose shtoni platforma të reja analitike.
Sigurimi i përputhshmërisë së vazhdueshme me cookie-t
Duhet ta auditoni faqen tuaj të internetit rregullisht për të verifikuar që të gjitha cookie-t përputhen me atë që zbuloni në bannerin tuaj të cookie-ve dhe politikën e privatësisë. Kontrolloni që mekanizmat e pajtueshmërisë së pëlqimit për cookie-t të funksionojnë siç duhet dhe të respektojnë zgjedhjet e përdoruesit.
Rishikoni platformën tuaj të menaxhimit të cookie-ve çdo muaj për t'u siguruar që ajo bllokon cookie-t jo-thelbësore derisa përdoruesit të japin pëlqimin e tyre. Testoni bannerin tuaj në pajisje dhe shfletues të ndryshëm.
Verifikoni që cookie-t e analizave dhe cookie-t e reklamave të mos ngarkohen para pëlqimit. Monitoroni ndryshimet në kërkesat e pajtueshmërisë me GDPR-në dhe udhëzimet nga autoritetet e mbrojtjes së të dhënave.
Përditësoni mekanizmat tuaj të pëlqimit kur ndryshojnë rregulloret. Trajnoni ekipet tuaja të marketingut dhe zhvillimit mbi kërkesat e pajtueshmërisë me privatësinë.
Dokumentoni të gjitha aktivitetet e pajtueshmërisë , duke përfshirë kur përditësoni mjetet e pëlqimit, rishikoni inventarët e cookie-ve ose modifikoni skriptet e gjurmimit. Mbani të dhëna për preferencat e pëlqimit dhe sigurohuni që përdoruesit të mund ta tërheqin pëlqimin aq lehtë sa e kanë dhënë atë.
Reagimi ndaj shkeljeve të të dhënave
Ju duhet të raportoni shkelje të caktuara të të dhënave te Autoriteti Holandez i Mbrojtjes së të Dhënave brenda 72 orëve nga momenti që jeni vënë në dijeni të tyre. Një shkelje që përfshin të dhëna të cookie-ve ose informacione analitike mund të kërkojë njoftim nëse paraqet rreziqe për të drejtat dhe liritë e individëve.
Krijoni një plan reagimi përpara se të ndodhë një shkelje. Identifikoni se kush do ta vlerësojë shkeljen, përcaktoni nëse raportimi është i nevojshëm dhe komunikoni me autoritetet.
Dokumentoni se cilat të dhëna janë prekur, sa përdorues dhe çfarë hapash po ndërmerrni për ta adresuar këtë problem. Nëse ofruesi juaj i analizave ose platforma e reklamimit përjeton një shkelje, ju mbeteni përgjegjës si kontrollues i të dhënave.
Kontaktoni menjëherë për të kuptuar fushëveprimin. Vlerësoni nëse duhet t'i njoftoni përdoruesit drejtpërdrejt, veçanërisht nëse shkelja përfshin të dhëna të ndjeshme gjurmimi ose mund të çojë në vjedhje identiteti ose mashtrim.
Mbani të dhëna të hollësishme për të gjitha shkeljet, përfshirë ato që nuk kërkojnë raportim tek autoritetet e mbrojtjes së të dhënave. Ky dokumentacion tregon përpjekjet tuaja për pajtueshmëri me GDPR gjatë auditimeve.
Pyetjet më të shpeshta
Të kuptuarit e kërkesave të pëlqimit për cookie-t, mbledhjes së të dhënave dhe reklamimit sipas GDPR-së në Holandë kërkon përgjigje të qarta për pyetje të zakonshme në lidhje me pajtueshmërinë . Autoriteti Holandez i Mbrojtjes së të Dhënave zbaton rregulla specifike në lidhje me mekanizmat e pëlqimit, kërkesat e transparencës dhe praktikat e pranueshme të gjurmimit.
Cilat janë kërkesat për marrjen e pëlqimit për përdorimin e cookie-ve në Holandë sipas GDPR-së?
Duhet të merrni pëlqimin e qartë nga përdoruesit përpara se të vendosni cookie-t jo-thelbësore në pajisjet e tyre. Kjo do të thotë që nuk mund të përdorni kuti të paracaktuara ose të supozoni se heshtja do të thotë dakordësi.
Baneri juaj i pëlqimit duhet të paraqesë të gjitha opsionet në një shtresë të vetme. Përdoruesit duhet të jenë në gjendje të pranojnë ose refuzojnë cookie-t me të njëjtën lehtësi.
Autoriteti Holandez i Mbrojtjes së të Dhënave ndalon dizajnet që kërkojnë që përdoruesit të klikojnë nëpër faqe të shumta për të refuzuar cookie-t, ndërkohë që lejojnë pranimin me një klikim. Ju duhet të jepni informacion të qartë rreth asaj që bën secili cookie.
Gjuha e thjeshtë funksionon më së miri, duke shmangur zhargonin teknik që i ngatërron përdoruesit. Qëllimi i secilës kategori cookie-sh duhet të jetë i dukshëm përpara se përdoruesit të bëjnë zgjedhjen e tyre.
Disa cookie nuk kërkojnë pëlqim. Këto përfshijnë cookie që janë absolutisht të nevojshme që faqja juaj e internetit të funksionojë siç duhet.
Kukitë analitike që ndikojnë minimalisht në privatësi mund të bien gjithashtu në këtë kategori, por ky përjashtim ka kufizime të rrepta.
Si mund të sigurohen organizatat që praktikat e tyre të reklamimit online të jenë në përputhje me rregulloret e GDPR-së?
Duhet të merrni pëlqimin përpara se të përdorni cookie-t që gjurmojnë përdoruesit për qëllime reklamimi. Kjo vlen si për cookie-t e gjurmimit të palës së parë ashtu edhe për ato të palës së tretë që përdoren për të shfaqur reklama të synuara.
Partnerët tuaj të reklamimit duhet të jenë gjithashtu në përputhje me GDPR-në. Ju mbeteni përgjegjës për të siguruar që palët e treta me të cilat punoni të ndjekin praktikat e duhura të mbrojtjes së të dhënave.
Kjo do të thotë shqyrtimi i kontratave dhe marrëveshjeve të përpunimit të të dhënave me rrjetet e reklamave. Ju nuk mund të ndani të dhëna personale me reklamuesit pa baza të duhura ligjore.
Pëlqimi mbetet baza më e zakonshme për aktivitetet reklamuese, megjithëse ju duhet ta dokumentoni këtë pëlqim dhe ta bëni të lehtë tërheqjen e tij. Profilizimi i përdoruesve bazuar në interesat, preferencat politike ose karakteristikat e tyre personale kërkon pëlqim të qartë.
Kukitë e gjurmimit që ndjekin përdoruesit në shumë faqe interneti për të ndërtuar profile të detajuara bien nën këtë kërkesë. Ju duhet ta shpjegoni qartë këtë mbledhje të të dhënave në njoftimet tuaja të privatësisë.
Çfarë hapash duhen ndërmarrë për të ruajtur transparencën në analizën e të dhënave, duke respektuar njëkohësisht privatësinë e përdoruesit?
Duhet t'i informoni përdoruesit rreth të dhënave që mbledhni përmes mjeteve analitike. Politika juaj e privatësisë duhet të shpjegojë se cilat shërbime analitike përdorni dhe çfarë informacioni mbledhin ato.
Kukitë analitike që kanë ndikim minimal në privatësi mund të mos kërkojnë gjithmonë pëlqim. Megjithatë, ky përjashtim zbatohet vetëm kur kukitë mbledhin të dhëna të kufizuara dhe nuk mund të identifikojnë përdoruesit individualë.
Shumica e mjeteve standarde të analitikës nuk kualifikohen për këtë përjashtim pa ndryshime në konfigurim. Ju duhet të konfiguroni mjetet e analitikës për të mbrojtur privatësinë e përdoruesit.
Kjo përfshin çaktivizimin e veçorive që mbledhin adresat IP në tërësi, çaktivizimin e ndarjes së të dhënave me ofruesin e analizave për qëllimet e tyre dhe kufizimin e periudhave të ruajtjes së të dhënave. Preferencat e pëlqimit për cookie-t duhet të shtrihen në mjetet tuaja të analizave.
Kur përdoruesit refuzojnë cookie-t jo-thelbësore, gjurmimi juaj analitik duhet të ndalet. Ju nevojiten masa teknike për të siguruar që kjo të ndodhë automatikisht.
Cilat janë rregulloret specifike në lidhje me përdorimin e cookie-ve dhe gjurmuesve të palëve të treta për qëllime marketingu?
Kukitë e gjurmimit të palëve të treta kërkojnë pëlqimin e qartë të përdoruesit para vendosjes. Këto kuki i ndjekin përdoruesit nëpër faqe interneti dhe aplikacione të ndryshme, duke krijuar profile të detajuara të sjelljes për qëllime marketingu.
Ju duhet të identifikoni të gjithë gjurmuesit e palëve të treta në faqen tuaj të internetit. Sistemi juaj i menaxhimit të pëlqimeve duhet t'i rendisë këto qartë dhe t'u lejojë përdoruesve t'i pranojnë ose refuzojnë ato individualisht ose sipas kategorisë.
Përfshirja e të gjithë gjurmuesve në kategori të paqarta shkel kërkesat e transparencës. Pikselët e marketingut dhe teknologjitë e ngjashme të gjurmimit i nënshtrohen të njëjtave rregulla si kukitë.
Kjo përfshin pikselët e gjurmimit të mediave sociale, gjurmuesit e konvertimeve dhe etiketat e ritargetimit. Ju nevojitet pëlqimi për të gjitha këto teknologji përpara se ato të mund të mbledhin të dhëna të përdoruesit.
Autoriteti Holandez i Mbrojtjes së të Dhënave monitoron në mënyrë specifike gjurmimin e pajtueshmërisë me cookie-t. Në vitin 2024, ata njoftuan rritje të inspektimeve të faqeve të internetit për të kontrolluar mekanizmat e duhur të pëlqimit.
Gjysma e faqeve të internetit që ata anketuan nuk arritën të përmbushnin kërkesat.
Si mund t’i informojnë në mënyrë efektive kompanitë përdoruesit rreth praktikave të tyre të mbledhjes së të dhënave në përputhje me GDPR-në?
Banneri juaj i cookie-ve duhet të përdorë gjuhë të qartë dhe të thjeshtë që përdoruesit mund ta kuptojnë. Shmangni terminologjinë ligjore dhe zhargonin teknik që errëson atë që bëni në të vërtetë me të dhënat e mbledhura.
Informacioni rreth cookie-ve duhet të jetë lehtësisht i arritshëm. Mund të lidhni një politikë të detajuar për cookie-t nga baneri juaj, por informacioni thelbësor duhet të shfaqet në fillim.
Përdoruesit nuk duhet të kërkojnë detaje themelore rreth asaj për të cilën po japin pëlqimin. Ju duhet të listoni qëllimet specifike për mbledhjen e të dhënave.
Deklarata të përgjithshme si "përmirësimi i përvojës së përdoruesit" nuk i përmbushin kërkesat e transparencës. Në vend të kësaj, shpjegoni saktësisht se çfarë do të bëni me të dhënat dhe kush do të ketë qasje në to.
Përditësimet e rregullta të dokumentacionit tuaj të privatësisë janë të nevojshme. Kur shtoni cookie të reja ose ndryshoni mënyrën e përpunimit të të dhënave, duhet t'i informoni përdoruesit dhe të merrni pëlqim të ri kur kërkohet.
Cilat janë penalitetet për mosrespektimin e GDPR-së në kontekstin e cookie-ve dhe reklamave online?
Autoriteti Holandez i Mbrojtjes së të Dhënave mund të vendosë gjoba të konsiderueshme për shkeljet e GDPR-së. Këto gjoba mund të arrijnë deri në 20 milionë euro ose 4% të xhiros suaj vjetore globale, cilado shumë që të jetë më e lartë.
Banner-at e cookie-ve që nuk janë në përputhje me rregullat tërheqin posaçërisht vëmendjen rregullatore. Autoriteti ka identifikuar mekanizmat e pëlqimit mashtrues si një fushë prioritare të zbatimit.
Butonat e fshehur të refuzimit, klikimet e panevojshme për të refuzuar cookie-t dhe informacioni i paqartë, të gjitha llogariten si shkelje.
Përtej ndëshkimeve financiare, mund të përballeni me urdhra për të ndërprerë aktivitetet e përpunimit. Autoriteti mund t'ju udhëzojë që të ndaloni menjëherë përdorimin e cookie-ve që nuk janë në përputhje me rregullat dhe të fshini të dhënat e mbledhura pa pëlqimin e duhur.
Njoftimet publike të shkeljeve dhe gjobave mund të dëmtojnë markën tuaj dhe të gërryejnë besimin e klientëve në praktikat tuaja të të dhënave.
Çfarë duhet të bëni tani
Filloni me një skanim të cookie-ve të faqes suaj, ekzekutojeni në një profil të pastër shfletuesi dhe krahasoni atë që aktivizohet në të vërtetë para pëlqimit me atë që thonë baneri dhe politika juaj. Në shumicën e auditimeve, boshllëku nuk është teksti i politikës, por menaxheri i etiketave: një skript që ngarkohet kur shikohet faqja pavarësisht zgjedhjes që ka bërë vizitori. Rregulloni së pari rendin e ngarkimit, pastaj formulimin.
Law & More këshillon kompanitë në Holandë mbi banderolat e cookie-ve dhe rrjedhat e pëlqimit, marrëveshjet e përpunimit me partnerët e analizave dhe reklamimit, politikat e cookie-ve dhe të privatësisë, si dhe mbi përgjigjet ndaj pyetjeve ose hetimeve nga Autoriteit Persoonsgegevens. Nëse dëshironi që konfigurimi juaj të rishikohet përpara se ta bëjë mbikëqyrësi, ju lutemi na kontaktoni.

