Cookie-Einwilligungsverwaltung

Cookie-Einwilligungsverwaltung

Cookies wurden abgefeuert, bevor irgendjemand zustimmte, und es gab keine Möglichkeit, sich zu weigern.

Was ist Cookie-Einwilligungsverwaltung?

Bei der Durchsuchung durch eine Aufsichtsbehörde werden nicht unbedingt erforderliche Cookies gefunden, die vor der Einwilligung gesetzt wurden, sowie ein Banner, das keine Möglichkeit zum Verweigern bietet. Ein Crawl listet jedes Cookie mit dem Zeitpunkt auf, an dem es geschrieben wurde. Zwei von ihnen tragen ein unbedingt notwendiges Label, das sie nicht verdient haben, und drei nicht kategorisierte Cookies, die korrekt geordnet werden müssen, weil das Banner die Kategorien auf diesen Labels wechselt. Sie erstellen das Banner neu, entfernen den Wortlaut der stillschweigenden Einwilligung und die Standardkategorien, veröffentlichen es mit einem dokumentierten Grund und durchsuchen es erneut, um den eingebetteten Videoplayer zu finden, der eine andere Korrektur benötigt.

Was Sie lernen in Cookie-Einwilligungsverwaltung

Cookie-Einwilligungsverwaltung — Trainingsschritte

  1. Einführung

    Heute befassen Sie sich mit der Cookie-Einwilligung: welche Cookies eine Website setzen darf, bevor jemand etwas zustimmt, wie sich die vier Kategorien unterscheiden und was ein Einwilligungsbanner von einem rechtlichen Hinweis zu einem rechtlichen Problem macht. Die Regeln kommen hier von zwei Stellen gleichzeitig. Die ePrivacy-Richtlinie regelt das Speichern oder Lesen von Daten auf dem Gerät einer Person und die DSGVO regelt, was als gültige Einwilligung gilt.

  2. Die Untersuchung der Regulierungsbehörde

    Alice öffnet ihren Posteingang und findet eine Nachricht von Helena Ruzicka, der Datenschutzbeauftragten. Eine Prüfung durch eine Aufsichtsbehörde hat die Website von Brackwell Media gemeldet. In dem Schreiben wird konkret dargelegt, was bei der automatischen Überprüfung festgestellt wurde.

  3. Öffnen der Consent-Plattform

    Helenas E-Mail führt direkt zur Consent-Management-Plattform, wo der neue Scan wartet.

  4. Anmelden

    Die Einwilligungsplattform speichert den Cookie-Bestand, die Bannerkonfiguration und das Einwilligungsprotokoll für jede Brackwell Media-Website.

  5. Den Scan lesen

    Der Scan listet zwölf von der Brackwell Media-Homepage gesetzte Cookies auf, mit Angabe des Zeitpunkts, zu dem jedes einzelne geschrieben wurde, und der Person, die es geschrieben hat. Alice beginnt mit den beiden Spalten, die der Crawler der Regulierungsbehörde gelesen hat.

  6. Der unbedingt notwendige Mythos

    Drei Cookies sind korrekt als unbedingt notwendig gekennzeichnet: die Anmeldesitzung, das CSRF-Token und das Cookie, das die Einwilligungsauswahl selbst speichert. Zwei weitere sind als unbedingt notwendig gekennzeichnet und sollten es nicht sein. Dies ist der häufigste Cookie-Compliance-Fehler, den es gibt.

  7. Das notwendige Cookie

    Bevor Alice etwas neu kategorisiert, überprüft sie ihr eigenes Verständnis davon, wo die Grenze liegt.

  8. Korrigieren der Kategorien

    Alice arbeitet sich durch die nicht kategorisierten Zeilen. Jedes Cookie muss in der Kategorie sein, die seiner tatsächlichen Funktion entspricht, da das Banner basierend auf diesen Bezeichnungen ganze Kategorien ein- und ausschaltet. Wenn ein Marketing-Cookie als funktionsfähig abgelegt wird, bedeutet dies, dass es für jemanden ausgelöst wird, der das Marketing abgelehnt hat.

  9. Das Banner in seiner jetzigen Form

    Nachdem das Inventar korrigiert wurde, öffnet Alice die Bannerkonfiguration. Das Live-Banner wird genau so angezeigt, wie ein Besucher es sieht. Dies ist das Design, das die Regulierungsbehörde gefordert hat.

  10. Verweigerung Wirklichkeit werden lassen

    Alice hat die drei Mängel gesehen. Bevor sie die Konfiguration ändert, überlegt sie, was ein konformes Banner eigentlich zu bieten hat.

Abdeckung der Sicherheits-Frameworks

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 7 Conditions for consent