Cookie-Einwilligungsverwaltung
Cookies wurden abgefeuert, bevor irgendjemand zustimmte, und es gab keine Möglichkeit, sich zu weigern.
Was ist Cookie-Einwilligungsverwaltung?
Bei der Durchsuchung durch eine Aufsichtsbehörde werden nicht unbedingt erforderliche Cookies gefunden, die vor der Einwilligung gesetzt wurden, sowie ein Banner, das keine Möglichkeit zum Verweigern bietet. Ein Crawl listet jedes Cookie mit dem Zeitpunkt auf, an dem es geschrieben wurde. Zwei von ihnen tragen ein unbedingt notwendiges Label, das sie nicht verdient haben, und drei nicht kategorisierte Cookies, die korrekt geordnet werden müssen, weil das Banner die Kategorien auf diesen Labels wechselt. Sie erstellen das Banner neu, entfernen den Wortlaut der stillschweigenden Einwilligung und die Standardkategorien, veröffentlichen es mit einem dokumentierten Grund und durchsuchen es erneut, um den eingebetteten Videoplayer zu finden, der eine andere Korrektur benötigt.
Was Sie lernen in Cookie-Einwilligungsverwaltung
- Erklären Sie, warum die Cookie-Regeln aus der ePrivacy-Richtlinie und der DSGVO stammen und was sie jeweils regeln
- Wenden Sie den unbedingt erforderlichen Test korrekt an und erkennen Sie, dass Analysen, A/B-Tests und Sitzungsaufzeichnungen ihn niemals bestehen
- Sortieren Sie Cookies nach „Notwendig“, „Funktional“, „Analyse“ und „Marketing“ und erfahren Sie, warum ein falsches Label dazu führt, dass das Banner die falsche Wahl berücksichtigt
- Identifizieren Sie Banner-Dark-Patterns, einschließlich stillschweigender Einwilligungsformulierung, ungleicher Ablehnung und standardmäßig aktivierter Kategorien
- Konfigurieren Sie die vorherige Blockierung, sodass nicht unbedingt erforderliche Tags festgehalten und nicht nur angekündigt werden
- Sorgen Sie für einen Widerruf, der so einfach ist wie die Einwilligung, und zeichnen Sie den Einwilligungsnachweis auf, der zum Nachweis der Einhaltung erforderlich ist
- Erkennen Sie, warum direkt eingebettete Drittanbieter der Tag-Manager-Kontrolle entgehen und warum „Zum Laden anklicken“ die Lösung ist
- Überprüfen Sie eine Konfigurationsänderung durch erneutes Crawlen, anstatt dem Einstellungsbildschirm zu vertrauen
Cookie-Einwilligungsverwaltung — Trainingsschritte
-
Einführung
Heute befassen Sie sich mit der Cookie-Einwilligung: welche Cookies eine Website setzen darf, bevor jemand etwas zustimmt, wie sich die vier Kategorien unterscheiden und was ein Einwilligungsbanner von einem rechtlichen Hinweis zu einem rechtlichen Problem macht. Die Regeln kommen hier von zwei Stellen gleichzeitig. Die ePrivacy-Richtlinie regelt das Speichern oder Lesen von Daten auf dem Gerät einer Person und die DSGVO regelt, was als gültige Einwilligung gilt.
-
Die Untersuchung der Regulierungsbehörde
Alice öffnet ihren Posteingang und findet eine Nachricht von Helena Ruzicka, der Datenschutzbeauftragten. Eine Prüfung durch eine Aufsichtsbehörde hat die Website von Brackwell Media gemeldet. In dem Schreiben wird konkret dargelegt, was bei der automatischen Überprüfung festgestellt wurde.
-
Öffnen der Consent-Plattform
Helenas E-Mail führt direkt zur Consent-Management-Plattform, wo der neue Scan wartet.
-
Anmelden
Die Einwilligungsplattform speichert den Cookie-Bestand, die Bannerkonfiguration und das Einwilligungsprotokoll für jede Brackwell Media-Website.
-
Den Scan lesen
Der Scan listet zwölf von der Brackwell Media-Homepage gesetzte Cookies auf, mit Angabe des Zeitpunkts, zu dem jedes einzelne geschrieben wurde, und der Person, die es geschrieben hat. Alice beginnt mit den beiden Spalten, die der Crawler der Regulierungsbehörde gelesen hat.
-
Der unbedingt notwendige Mythos
Drei Cookies sind korrekt als unbedingt notwendig gekennzeichnet: die Anmeldesitzung, das CSRF-Token und das Cookie, das die Einwilligungsauswahl selbst speichert. Zwei weitere sind als unbedingt notwendig gekennzeichnet und sollten es nicht sein. Dies ist der häufigste Cookie-Compliance-Fehler, den es gibt.
-
Das notwendige Cookie
Bevor Alice etwas neu kategorisiert, überprüft sie ihr eigenes Verständnis davon, wo die Grenze liegt.
-
Korrigieren der Kategorien
Alice arbeitet sich durch die nicht kategorisierten Zeilen. Jedes Cookie muss in der Kategorie sein, die seiner tatsächlichen Funktion entspricht, da das Banner basierend auf diesen Bezeichnungen ganze Kategorien ein- und ausschaltet. Wenn ein Marketing-Cookie als funktionsfähig abgelegt wird, bedeutet dies, dass es für jemanden ausgelöst wird, der das Marketing abgelehnt hat.
-
Das Banner in seiner jetzigen Form
Nachdem das Inventar korrigiert wurde, öffnet Alice die Bannerkonfiguration. Das Live-Banner wird genau so angezeigt, wie ein Besucher es sieht. Dies ist das Design, das die Regulierungsbehörde gefordert hat.
-
Verweigerung Wirklichkeit werden lassen
Alice hat die drei Mängel gesehen. Bevor sie die Konfiguration ändert, überlegt sie, was ein konformes Banner eigentlich zu bieten hat.
Abdeckung der Sicherheits-Frameworks
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 7 Conditions for consent