Beheer van toestemming voor cookies

Beheer van toestemming voor cookies

Cookies werden afgevuurd voordat iemand ermee instemde, en er was geen manier om te weigeren.

Wat is Beheer van toestemming voor cookies?

Bij een controleonderzoek van de toezichthouder worden niet-essentiële cookies gevonden die vóór toestemming zijn geplaatst, en een banner waarop deze niet kan worden geweigerd. Een crawl geeft van elke cookie het moment weer waarop deze is geschreven. Twee ervan dragen een strikt noodzakelijk label dat ze niet hebben verdiend, en drie ongecategoriseerde cookies die correct moeten worden gearchiveerd omdat de banner op die labels van categorie wisselt. U bouwt de banner opnieuw op, verwijdert de formulering voor impliciete toestemming en de standaard-aan-categorieën, publiceert met een gedocumenteerde reden en crawlt opnieuw om de ingesloten videospeler te vinden die een andere oplossing nodig heeft.

Wat je leert in Beheer van toestemming voor cookies

Beheer van toestemming voor cookies — Trainingsstappen

  1. Introductie

    Vandaag ga je aan de slag met cookie-toestemming: welke cookies een website kan plaatsen voordat iemand ergens mee instemt, hoe de vier categorieën verschillen en wat een toestemmingsbanner van een juridische kennisgeving in een juridisch probleem verandert. De regels hier komen van twee plaatsen tegelijk. De ePrivacy-richtlijn regelt het opslaan of lezen van iets op iemands apparaat, en de AVG regelt wat telt als geldige toestemming.

  2. Het onderzoek van de toezichthouder

    Alice opent haar inbox en vindt een bericht van Helena Ruzicka, de functionaris voor gegevensbescherming. Een toezichthoudende autoriteit heeft de Brackwell Media-website gemarkeerd. De brief is specifiek over wat de geautomatiseerde controle heeft gevonden.

  3. Het toestemmingsplatform openen

    Helena's e-mail linkt rechtstreeks naar het toestemmingsbeheerplatform, waar de nieuwe scan wacht.

  4. Aanmelden

    Het toestemmingsplatform houdt de cookie-inventaris, de bannerconfiguratie en het toestemmingslogboek bij voor elk Brackwell Media-eigendom.

  5. De scan lezen

    De scan vermeldt twaalf cookies die door de Brackwell Media-startpagina zijn geplaatst, met het moment waarop ze worden geschreven en wie ze schrijft. Alice begint met de twee kolommen die de crawler van de toezichthouder aan het lezen was.

  6. De strikt noodzakelijke mythe

    Drie cookies zijn correct gemarkeerd als strikt noodzakelijk: de inlogsessie, het CSRF-token en de cookie die de toestemmingskeuze zelf opslaat. Twee andere zijn strikt noodzakelijk en zouden dat niet moeten zijn. Dit is de meest voorkomende fout bij het naleven van cookies.

  7. Welke is nodig

    Voordat Alice iets opnieuw categoriseert, controleert ze haar eigen begrip van waar de grens ligt.

  8. De categorieën corrigeren

    Alice werkt de ongecategoriseerde rijen af. Elke cookie moet in de categorie zitten die overeenkomt met wat hij daadwerkelijk doet, omdat de banner op basis van deze labels hele categorieën aan- en uitschakelt. Als u een marketingcookie als functioneel registreert, wordt deze geactiveerd voor iemand die marketing heeft geweigerd.

  9. Het vaandel zoals het er nu uitziet

    Nadat de inventaris is gecorrigeerd, opent Alice de bannerconfiguratie. De live banner wordt precies weergegeven zoals een bezoeker deze ziet. Dit is het ontwerp dat de toezichthouder noemde.

  10. Weigering reëel maken

    Alice heeft de drie gebreken gezien. Voordat ze de configuratie wijzigt, denkt ze na over wat een conforme banner eigenlijk te bieden heeft.

Dekking van beveiligingsframeworks

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 7 Conditions for consent