Hallo,
letzte Woche ging bei uns auf Arbeit folgende Frage durch die Runde:
Ist Cookies setzen jetzt nur noch erlaubt, wenn man den User um Erlaubnis bittet?
Die Frage bezieht sich auf eine Richtlinie von der EU die ende 2009 diskutiert wurde:
EU-Richtlinien (PDF), genauer Punkt 66 (Seite 35).
Auf der einen Seite sagt man, dass man den Nutzer ausdurecklich um das Nutzen dieser Cookies auffordern muss, auf der anderen Seite steht dann, dass es reicht wenn die Cookies im Browser aktiviert sind - und der User damit automatisch zustimmt, dass man diese verwenden darf.
Jetzt hatte ich ein wenig im Internet geschaut, aber richtig schluessige Antworten dazu finde ich nicht - in manchen Quellen steht das es reicht, wenn der User Cookies erlaubt - in manch anderen heisst es dann, dass man die Einwilligung holen muss.
Jetzt stehe ich ziemlich auf dem Schlauch - ist es nun erlaubt, einfach Cookies zu setzen, oder muss ich auf jeder Login Seite einen Satz einbauen der den User darueber Informiert, dass ich ein Cookie setze & er zustimmt, dass ich es darf indem er sich einloggt?
letzte Woche ging bei uns auf Arbeit folgende Frage durch die Runde:
Ist Cookies setzen jetzt nur noch erlaubt, wenn man den User um Erlaubnis bittet?
Die Frage bezieht sich auf eine Richtlinie von der EU die ende 2009 diskutiert wurde:
EU-Richtlinien (PDF), genauer Punkt 66 (Seite 35).
Es ist denkbar, dass Dritte aus einer Reihe von Gründen Informationen auf der Endeinrichtung eines Nutzers speichern oder auf bereits gespeicherte Informationen zugreifen wollen, die von legitimen Gründen (wie manchen Arten von Cookies) bis hin zum unberechtigten Eindringen in die Privatsphäre (z. B. über Spähsoftware oder Viren)
reichen.
Daher ist es von größter Wichtigkeit, dass den Nutzern eine klare und
verständliche Information bereitgestellt wird, wenn sie irgendeine Tätigkeit ausführen, die zu einer solchen Speicherung oder einem solchen Zugriff führen könnte. Die Methoden der Information und die Einräumung des Rechts, diese abzulehnen, sollten so benutzer-freundlich wie möglich gestaltet werden. Ausnahmen von der Informationspflicht und der
Einräumung des Rechts auf Ablehnung sollten auf jene Situationen beschränkt sein, in denen die technische Speicherung oder der Zugriff unverzichtbar sind, um die Nutzung eines vom Teilnehmer oder Nutzer ausdrücklich angeforderten Dienstes zu ermöglichen.
Wenn es technisch durchführbar und wirksam ist, kann die Einwilligung des Nutzers zur Verarbeitung im Einklang mit den entsprechenden Bestimmungen der Richtlinie 95/46/EG über die Handhabung der entsprechenden Einstellungen eines Browsers oder einer anderen
Anwendung ausgedrückt werden.
Die Umsetzung dieser Voraussetzungen sollte durch die Stärkung der Befugnisse der zuständigen nationalen Behörden wirksamer gestaltet werden.
Auf der einen Seite sagt man, dass man den Nutzer ausdurecklich um das Nutzen dieser Cookies auffordern muss, auf der anderen Seite steht dann, dass es reicht wenn die Cookies im Browser aktiviert sind - und der User damit automatisch zustimmt, dass man diese verwenden darf.
Jetzt hatte ich ein wenig im Internet geschaut, aber richtig schluessige Antworten dazu finde ich nicht - in manchen Quellen steht das es reicht, wenn der User Cookies erlaubt - in manch anderen heisst es dann, dass man die Einwilligung holen muss.
Jetzt stehe ich ziemlich auf dem Schlauch - ist es nun erlaubt, einfach Cookies zu setzen, oder muss ich auf jeder Login Seite einen Satz einbauen der den User darueber Informiert, dass ich ein Cookie setze & er zustimmt, dass ich es darf indem er sich einloggt?