Beheer van toestemming voor cookies
A regulator's sweep finds six tracking cookies firing before anyone agreed to anything, and a banner with no way to refuse. Correct the inventory, rebuild the banner, and re-crawl the site to see what a supervisory authority would now find.
Wat is Beheer van toestemming voor cookies?
Cookiebanners zijn de meest zichtbare privacycontrole op internet en behoren tot de meest verkeerd geconfigureerde. Deze oefening plaatst een leerling op de operationele stoel bij een digitale uitgever nadat een toezichthoudende autoriteit meldt dat zes niet-essentiële cookies zijn geplaatst voordat er toestemming werd gegeven, en dat de banner geen manier biedt om te weigeren. Het werk is concreet. Een crawl geeft twaalf cookies weer met het moment waarop ze zijn geschreven, en twee ervan dragen een strikt noodzakelijk label dat ze niet hebben verdiend, wat de meest voorkomende fout is bij het naleven van cookies. Drie ongecategoriseerde cookies moeten correct worden gearchiveerd, omdat de banner op basis van die labels hele categorieën aan- en uitschakelt. De banner zelf heeft drie tekortkomingen: de formulering van impliciete toestemming, een enkele knop 'Alles accepteren' met een weigering verborgen achter een voorkeurenpaneel, en optionele categorieën die standaard zijn ingeschakeld. De leerling bouwt de site opnieuw op, publiceert de wijziging met een gedocumenteerde reden en crawlt de live site opnieuw. Eén tag blijft bestaan: een videospeler die rechtstreeks in de artikelsjabloon is ingebed, die de browser ophaalt voordat het toestemmingsscript iets kan bevatten, en die een geheel andere oplossing nodig heeft.
Wat je leert in Beheer van toestemming voor cookies
- Leg uit waarom de cookieregels samen uit de ePrivacy-richtlijn en de AVG komen, en wat elk ervan regelt
- Pas de strikt noodzakelijke test correct toe en besef dat analyses, A/B-testen en sessie-opnamen nooit slagen
- Sorteer cookies in noodzakelijk, functioneel, analytisch en marketing, en ontdek waarom een verkeerd label ervoor zorgt dat de banner de verkeerde keuze eer aandoet
- Identificeer donkere patronen op banners, inclusief impliciete toestemmingsteksten, ongelijke weigering en standaardcategorieën
- Configureer voorafgaande blokkering zodat niet-essentiële tags worden vastgehouden in plaats van alleen maar aangekondigd
- Zorg voor een intrekking die net zo eenvoudig is als toestemming was, en leg het toestemmingsbewijs vast dat nodig is om naleving aan te tonen
- Ontdek waarom direct ingebedde derden aan de controle van de tagmanager ontsnappen en waarom klikken om te laden de oplossing is
- Controleer een configuratiewijziging door opnieuw te crawlen in plaats van het instellingenscherm te vertrouwen
Beheer van toestemming voor cookies — Trainingsstappen
-
Introductie
Vandaag ga je aan de slag met cookie-toestemming: welke cookies een website kan plaatsen voordat iemand ergens mee instemt, hoe de vier categorieën verschillen en wat een toestemmingsbanner van een juridische kennisgeving in een juridisch probleem verandert. De regels hier komen van twee plaatsen tegelijk. De ePrivacy-richtlijn regelt het opslaan of lezen van iets op iemands apparaat, en de AVG regelt wat telt als geldige toestemming.
-
Het onderzoek van de toezichthouder
Alice opent haar inbox en vindt een bericht van Helena Ruzicka, de functionaris voor gegevensbescherming. Een toezichthoudende autoriteit heeft de Brackwell Media-website gemarkeerd. De brief is specifiek over wat de geautomatiseerde controle heeft gevonden.
-
Het toestemmingsplatform openen
Helena's e-mail linkt rechtstreeks naar het toestemmingsbeheerplatform, waar de nieuwe scan wacht.
-
Aanmelden
Het toestemmingsplatform houdt de cookie-inventaris, de bannerconfiguratie en het toestemmingslogboek bij voor elk Brackwell Media-eigendom.
-
De scan lezen
De scan vermeldt twaalf cookies die door de Brackwell Media-startpagina zijn geplaatst, met het moment waarop ze worden geschreven en wie ze schrijft. Alice begint met de twee kolommen die de crawler van de toezichthouder aan het lezen was.
-
De strikt noodzakelijke mythe
Drie cookies zijn correct gemarkeerd als strikt noodzakelijk: de inlogsessie, het CSRF-token en de cookie die de toestemmingskeuze zelf opslaat. Twee andere zijn strikt noodzakelijk en zouden dat niet moeten zijn. Dit is de meest voorkomende fout bij het naleven van cookies.
-
Welke is nodig
Voordat Alice iets opnieuw categoriseert, controleert ze haar eigen begrip van waar de grens ligt.
-
De categorieën corrigeren
Alice werkt de ongecategoriseerde rijen af. Elke cookie moet in de categorie zitten die overeenkomt met wat hij daadwerkelijk doet, omdat de banner op basis van deze labels hele categorieën aan- en uitschakelt. Als u een marketingcookie als functioneel registreert, wordt deze geactiveerd voor iemand die marketing heeft geweigerd.
-
Het vaandel zoals het er nu uitziet
Nadat de inventaris is gecorrigeerd, opent Alice de bannerconfiguratie. De live banner wordt precies weergegeven zoals een bezoeker deze ziet. Dit is het ontwerp dat de toezichthouder noemde.
-
Weigering reëel maken
Alice heeft de drie gebreken gezien. Voordat ze de configuratie wijzigt, denkt ze na over wat een conforme banner eigenlijk te bieden heeft.