Beheer van toestemming voor cookies
Cookies werden afgevuurd voordat iemand ermee instemde, en er was geen manier om te weigeren.
Wat is Beheer van toestemming voor cookies?
Bij een controleonderzoek van de toezichthouder worden niet-essentiële cookies gevonden die vóór toestemming zijn geplaatst, en een banner waarop deze niet kan worden geweigerd. Een crawl geeft van elke cookie het moment weer waarop deze is geschreven. Twee ervan dragen een strikt noodzakelijk label dat ze niet hebben verdiend, en drie ongecategoriseerde cookies die correct moeten worden gearchiveerd omdat de banner op die labels van categorie wisselt. U bouwt de banner opnieuw op, verwijdert de formulering voor impliciete toestemming en de standaard-aan-categorieën, publiceert met een gedocumenteerde reden en crawlt opnieuw om de ingesloten videospeler te vinden die een andere oplossing nodig heeft.
Wat je leert in Beheer van toestemming voor cookies
- Leg uit waarom de cookieregels samen uit de ePrivacy-richtlijn en de AVG komen, en wat elk ervan regelt
- Pas de strikt noodzakelijke test correct toe en besef dat analyses, A/B-testen en sessie-opnamen nooit slagen
- Sorteer cookies in noodzakelijk, functioneel, analytisch en marketing, en ontdek waarom een verkeerd label ervoor zorgt dat de banner de verkeerde keuze eer aandoet
- Identificeer donkere patronen op banners, inclusief impliciete toestemmingsteksten, ongelijke weigering en standaardcategorieën
- Configureer voorafgaande blokkering zodat niet-essentiële tags worden vastgehouden in plaats van alleen maar aangekondigd
- Zorg voor een intrekking die net zo eenvoudig is als toestemming was, en leg het toestemmingsbewijs vast dat nodig is om naleving aan te tonen
- Ontdek waarom direct ingebedde derden aan de controle van de tagmanager ontsnappen en waarom klikken om te laden de oplossing is
- Controleer een configuratiewijziging door opnieuw te crawlen in plaats van het instellingenscherm te vertrouwen
Beheer van toestemming voor cookies — Trainingsstappen
-
Introductie
Vandaag ga je aan de slag met cookie-toestemming: welke cookies een website kan plaatsen voordat iemand ergens mee instemt, hoe de vier categorieën verschillen en wat een toestemmingsbanner van een juridische kennisgeving in een juridisch probleem verandert. De regels hier komen van twee plaatsen tegelijk. De ePrivacy-richtlijn regelt het opslaan of lezen van iets op iemands apparaat, en de AVG regelt wat telt als geldige toestemming.
-
Het onderzoek van de toezichthouder
Alice opent haar inbox en vindt een bericht van Helena Ruzicka, de functionaris voor gegevensbescherming. Een toezichthoudende autoriteit heeft de Brackwell Media-website gemarkeerd. De brief is specifiek over wat de geautomatiseerde controle heeft gevonden.
-
Het toestemmingsplatform openen
Helena's e-mail linkt rechtstreeks naar het toestemmingsbeheerplatform, waar de nieuwe scan wacht.
-
Aanmelden
Het toestemmingsplatform houdt de cookie-inventaris, de bannerconfiguratie en het toestemmingslogboek bij voor elk Brackwell Media-eigendom.
-
De scan lezen
De scan vermeldt twaalf cookies die door de Brackwell Media-startpagina zijn geplaatst, met het moment waarop ze worden geschreven en wie ze schrijft. Alice begint met de twee kolommen die de crawler van de toezichthouder aan het lezen was.
-
De strikt noodzakelijke mythe
Drie cookies zijn correct gemarkeerd als strikt noodzakelijk: de inlogsessie, het CSRF-token en de cookie die de toestemmingskeuze zelf opslaat. Twee andere zijn strikt noodzakelijk en zouden dat niet moeten zijn. Dit is de meest voorkomende fout bij het naleven van cookies.
-
Welke is nodig
Voordat Alice iets opnieuw categoriseert, controleert ze haar eigen begrip van waar de grens ligt.
-
De categorieën corrigeren
Alice werkt de ongecategoriseerde rijen af. Elke cookie moet in de categorie zitten die overeenkomt met wat hij daadwerkelijk doet, omdat de banner op basis van deze labels hele categorieën aan- en uitschakelt. Als u een marketingcookie als functioneel registreert, wordt deze geactiveerd voor iemand die marketing heeft geweigerd.
-
Het vaandel zoals het er nu uitziet
Nadat de inventaris is gecorrigeerd, opent Alice de bannerconfiguratie. De live banner wordt precies weergegeven zoals een bezoeker deze ziet. Dit is het ontwerp dat de toezichthouder noemde.
-
Weigering reëel maken
Alice heeft de drie gebreken gezien. Voordat ze de configuratie wijzigt, denkt ze na over wat een conforme banner eigenlijk te bieden heeft.
Dekking van beveiligingsframeworks
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 7 Conditions for consent