Od příštího roku by mělo dojít ke zpřísnění poměrně benevolentních pravidel pro používání takzvaných cookies. Nově bude možné tyto soubory, které shromažďují údaje o návštěvnících webových stránek, používat pouze na základě aktivního souhlasu uživatele. Vyplývá to z návrhu novely zákona o elektronických komunikacích, kterou již schválila Poslanecká sněmovna.1 💬 Pokud úspěšně projde i Senátem a podepíše ji prezident republiky, nabude účinnosti od 1. ledna 2022.
Cookies se postupem času staly jedním z hlavních nástrojů on-line marketingu. Pomáhají totiž k lepšímu cílení reklamního obsahu na základě informací získaných o uživateli, především pak o jeho zájmech, preferencích a zařazení v rámci socioekonomických skupin odvozených z jeho chování na internetu. Vedle toho jsou cookies používány pro sledování návštěvnosti a pohybu uživatele na webových stránkách, tedy obecně pro webovou analytiku.
Za těmito účely byla v digitální sféře vytvořena řada technologií umožňujících rozpoznání, sledování a profilování jednotlivých uživatelů. Původně dominující cookies bývají pro svou problematičnost (možnost odmítnutí či vymazání) postupně doplňovány, nebo dokonce nahrazovány jinými technologiemi, například web beacony, web trackery2 💬 nebo „device fingerprintingem“. Ten využívá toho, že webové prohlížeče sdílí se serverem širokou škálu informací, jako jsou například informace o rozlišení obrazovky, barevné hloubce, časovém pásmu nebo operačním systému a jeho verzi, které mohou být využity k jedinečné identifikaci konkrétního zařízení, a to i nezávisle na použitém prohlížeči.
Stávající právní úprava
Právní úprava cookies je v České republice provedena zákonem o elektronických komunikacích, který transponuje evropskou směrnici ePrivacy.3 💬 Označení cookies, stejně tak jako označení pro jiné technologie však výslovně nezmiňuje. V § 89 odst. 3 zákona o elektronických komunikacích jsou stanoveny obecné podmínky, při jejichž splnění lze ukládat údaje do zařízení uživatele nebo získávat přístup k údajům tam uloženým.
Fungování cookies je založeno právě na ukládání informací do zařízení uživatele a jejich následném čtení. Technologie device fingerprintingu spočívá ve čtení informací ze zařízení uživatele, které je nutné také považovat za získání přístupu k informacím pocházejícím ze zařízení uživatele, a proto podléhající regulaci.4 💬
Stávající podoba zákona o elektronických komunikacích ve vztahu ke cookies a jiným obdobným technologiím, které budeme v dalších částech textu souhrnně označovat jako cookies, ukládá provozovatelům webů a mobilních aplikací5 💬 dvě hlavní povinnosti.
V prvé řadě jde o povinnost informovat uživatele, že k používání cookies dochází. Ke splnění informační povinnosti dochází typicky prostřednictvím takzvané cookies lišty, která obsahuje stručné informace o používání cookies na webové stránce, případně je tato povinnost plněna prostřednictvím informačního dokumentu dostupného na webu.
Vedle splnění informační povinnosti je provozovatel dle současného znění zákona povinen poskytnout uživateli možnost používání cookies odmítnout. V tomto případě hovoříme o režimu opt-out. Český zákonodárce nereagoval na aktualizaci směrnice ePrivacy z roku 2009, zákon o elektronických komunikacích sice novelizoval, režim opt-out však ponechal.
Typická cookies lišta, se kterou se můžeme na českých webech setkat, však zpravidla možnost odmítnout používání cookies neumožňuje. Její součástí je obvykle informační text a tlačítko s název „Souhlasím“ nebo „Rozumím“. Po kliknutí na takové tlačítko však zpravidla dojde pouze ke skrytí lišty.
Tento přístup do jisté míry vychází z přístupu Úřadu pro ochranu osobních údajů jako orgánu dozoru v této oblasti. Ten v roce 2018 vydal návrh doporučení,6 💬 v němž uvádí, že volbu ve vztahu k používání cookies může uživatel učinit také prostřednictvím nastavení webového prohlížeče.7 💬 Takový přístup poskytuje ještě volnější prostor pro provozovatele webů, kteří tak nemusejí implementovat nástroje na odmítnutí cookies a mohou se spolehnout na to, že uživatel provedl volbu ve vztahu cookies nastavením svého prohlížeče. V návaznosti na to se tak na českém internetu začaly objevovat informační dokumenty obsahující návod pro uživatele, jak si v nastavení prohlížeče vypnout používání cookies. Tím byl naplněn požadavek na poskytnutí možnosti používání cookies odmítnout, přesněji spíše návodu, jak cookies vypnout, nicméně stranou zůstávala informace o tom, že si uživatel takovým krokem mohl významně zkomplikovat prohlížení některých webových stránek, které byly na používání cookies závislé. Nová právní úprava tyto postupy dramaticky mění a výrazně posiluje postavení uživatele.
Cookies od roku 2022
Novela zákona o elektronických komunikacích zavádí povinnost získat předchozí prokazatelný souhlas uživatele s rozsahem a účelem zpracování, k němuž dochází prostřednictvím cookies. Jde tedy o opt-in, v rámci něhož může dojít k aktivaci cookies až na základě aktivního souhlasu uživatele.
Chcete číst dál?
Ještě na vás čeká 60 % článku.
S předplatným získáte
- Web Ekonom.cz bez reklam
- Možnost sdílet prémiový obsah zdarma (5 článků měsíčně)
- Možnost ukládat si články na později