I en digital värld som blir allt mer medveten om integritet, dataskydd och GDPR är det viktigt för webbplatser, e-handelslösningar och företag att hantera cookies för besökare på ett ansvarsfullt och korrekt sätt. För de som inte följer regelverket kan påföljden bli dryga böter och eller fängelse.
Avabravas nya cookielösning är integrerad med tredjepartstjänst som regelbundet kontrollerar alla aktuella uppgifter, funktioner, mm kring Cookie Consent och uppdaterar information efterhand. Med den nya cookietjänsten garanteras att regelverket för cookies efterlevs vid varje givet tillfälle. Det engelska uttrycket för att detta är Cookie Compliance.
Bakgrund
De allra flesta webbplatser idag använder någon form av cookies för att samla in data om besökare. Cookies brukar delas in i kategorier beroende på deras funktion och ändamål. Viktigt att besökaren först får ange sina cookiepreferenser och först därefter ges möjlighet att klicka vidare på hemsidan. Också viktigt att regelbundet se över (scanna) webbplatsen för eventuella nya cookies eller förändringar i villkoren för befintliga cookies.
Nödvändiga cookies: Dessa cookies är nödvändiga för att webbplatsen ska fungera korrekt. De används till exempel för att komma ihåg användarens inloggningsuppgifter eller för att hålla reda på var användaren är på webbplatsen.
Funktionella cookies: Dessa cookies används för att förbättra användarupplevelsen på webbplatsen. De kan användas till exempel för att komma ihåg användarens språkinställningar eller för att visa relevanta annonser.
Analytiska cookies: Dessa cookies används för att samla in information om hur användare använder webbplatsen. Denna information kan användas för att förbättra webbplatsens funktionalitet och innehåll.
Cookies för marknadsföring: Dessa cookies används för att spåra användares surfbeteende på olika webbplatser. Informationen kan användas för att visa riktade annonser till användarna.
I vissa fall kan cookies också delas in i två huvudkategorier:
Förstapartscookies: Dessa cookies sätts av webbplatsen som användaren besöker.
Tredjepartscookies: Dessa cookies sätts av en annan webbplats än den som användaren besöker. Tredjepartscookies är ofta analytiska eller marknadsföringscookies. De används av företag som vill spåra användares surfbeteende på olika webbplatser.
Säkerställ att du alltid följer regelverket
Avabrava erbjuder integrering med en automatiserad Cookie Consent lösning som garanterat upprätthåller en korrekt cookiehantering efterhand som det sker förändringar med cookies, script, mm på webbplatsen. Detta möjliggörs genom att webbplatsen regelbundet scannas och förändringar med Cookies, mm registreras. Därtill bevakas regelverk och direktiv kring Cookies regelbundet och förändringar redovisas korrekt mot både besökare och webbplatsinnehavare. Sammantaget ger detta en automatiserad och korrekt Cookie Consent lösning som sparar mycket tid och garanterar att regelverket åtföljs till 100 procent. Exempel på funktioner:
Cookie Scanner. Automatisk månatlig Cookie deep scan med kategorisering och rapport med beskrivning av alla cookies på din webbplats. Även Scanning bakom inloggning.
Consent Banner. Integrering med grafiskt kundanpassad Consent Banner med cookiekategorisering på samtliga sidor på er webbplats eftersom besöker även kan komma in vertikalt på er webbplats. Insamling av giltigt samtycke från användare genom att visa ett GDPR-kompatibelt cookie-samtycke banner och möjlighet att välja bort att personlig information säljs eller delas med tredjepart. Även möjlighet för besökare att återkalla sitt samtycke i senare skede. Geo-rikta bannern och visa både samtyckebannern och opt-out meddelandet enligt användarens plats. Automatisk översättning på över 30 språk enligt besökarens webbläsarspråk.
Cookie Auto-Blocking. Automatiskt skanning och blockering av tredjepartsskript (som Google Analytics, Facebook Pixel) tills användaren ger sitt samtycke. Stödja användarens webbläsarinställningar för ”Spåra inte” och blockera spårningscookies även om användaren har gett sitt samtycke. Integreras med Google Tag Manager för att skapa utlösare som endast aktiverar taggar när användaren ger sitt samtycke.
Consent Log. Registrera och lagra användares cookie-samtycke som bevis på efterlevnad, inklusive ändringar i cookie-samtycke. Skapar ett detaljerat spår av samtycke med den anonymiserade IP-adressen, landet, samtyckesstatus, datum och tid för samtycke. Enkel övervakning av samtyckesförhållandet för din webbplats. Möjlighet att exportera samtyckesregistren som en CSV närhelst det behövs och lagra din cookie-samtyckeslogg lokalt.
Privacy Policy Generator. Skapa en anpassad integritetspolicy som är skräddarsydd för att följa dataskyddsreglerna. Svara på de förinställda frågorna på några minuter, skapa och förhandsgranska policyn.
Cookie Policy Generator. Möjligt att skapa en exklusiv cookiepolicy för din webbplats med aktuell information. Bädda in din cookiegranskningsrapport i cookiepolicyn som uppdateras automatiskt vid varje webbplatsgenomsökning. Länka din cookiepolicy i samtyckesbannern för en mekanism för informerat samtycke.
No Cookies
Det är värt att notera att för de webbplatser som inte använder cookies bör tydligt informera att webbplatsen inte använder cookies. Det behöver inte vara en pop-up Cookie Consent dialog men det bör t.ex. finnas en text i sidfoten med information om att webbplatsen inte använder Cookies. Helt enkelt en kort text som talar om att ”Denna webbplats använder inga cookies”. Anledningen till att informera om detta beror på att de allra flesta webbplatser använder cookies och då kan det finnas risk för att besökare tycker det är konstigt att det inte dyker upp någon Cookie Consent dialog. Det är alltid viktigt att tydligt kommunicera med användarna och visa att integritet och dataskydd tas på allvar.
Google kräver korrekt Cookie Consent
Google kräver att Cookie Consent Policy efterlevs när Googles produkter och tjänster används. Google uppdaterade sin EU User Consent Policy den 25 maj 2018 i samband med att den allmänna dataskyddsförordningen (GDPR) trädde i kraft. Denna policy tydliggör ansvar att lämna information och inhämta samtycke från användare av webbplatser och appar inom Europeiska ekonomiska samarbetsområdet (EEA) samt Storbritannien.
De webbplatser eller appar som antingen inte söker samtycke från användare eller inte korrekt informerar om vilka tredje parter, inklusive Google, som får tillgång till användardata som samlas in på deras webbplatser/appar bryter alltså mot Google Cookie Consent Policy.
Det är alltså viktigt och vidta åtgärder för att säkerställa att webbplatsens Cookie Consent är korrekt enligt regelverket. Google granskar regelbundet webbplatser, appar och Google konto. Om eventuella policyöverträdelserna inte åtgärdas kommer Google att kontakta vederbörande. Om rättning ej sker vidtar Google åtgärder, inklusive avstängning från Googles produkter och tjänster. Se exempel mailutskick från Google gällande Cookie Consent.
Oklart om Google tar hänsyn till efterlevnaden av policyn i sitt rankingsystem i Google sökmotor. Om man frågar Google Bard så ges följande svar ”Ja, det är möjligt att man får sämre ranking i Google om man inte efterlever Google Cookie Consent Policy. Google har meddelat att de kommer att ta hänsyn till efterlevnaden av policyn i sitt rankingsystem.”
Läs mer på Google om ”Hjälp med Policyn för användarmedgivande inom EU”.
Påföljder om Cookie Consent ej efterföljs
Påföljderna för att inte följa cookie consent kan variera beroende på land och jurisdiktion. I Sverige kan det leda till följande:
- Administrativt vite från Integritetsskyddsmyndigheten (IMY). IMY kan ålägga ett företag att betala ett vite på upp till 10 miljoner kronor om det inte följer cookie consent.
- Åtal. Om ett företag bryter mot cookie consent kan det även åtalas för dataskyddsbrott. Straffet för dataskyddsbrott är böter eller fängelse i upp till två år.
- Reklambojkott. Företag som inte följer cookie consent kan bli utsatta för reklambojkott från konsumenter och organisationer.
I EU kan det leda till följande:
- Administrativt vite från Integritetsskyddsmyndigheten (IMY). IMY kan ålägga ett företag att betala ett vite på upp till 10 miljoner kronor om det inte följer cookie consent.
- Åtal. Om ett företag bryter mot cookie consent kan det även åtalas för dataskyddsbrott. Straffet för dataskyddsbrott är böter eller fängelse i upp till två år.
- Reklambojkott. Företag som inte följer cookie consent kan bli utsatta för reklambojkott från konsumenter och organisationer.
Lagar
I Europeiska Unionen reglerades användningen av webbkakor genom direktivet om behandling av personuppgifter och integritetsskydd inom sektorn för elektronisk kommunikation (direktiv om integritet och elektronisk kommunikation; 2002/58/EG) av den 12 juli 2002. Då direktivet implementerats blev det förbjudet att lagra information på användares datorer utan deras medgivande, som måste ges klar och tydlig information om ändamålet.
Enligt den svenska lagen om elektronisk kommunikation (LEK; SFS 2003:389) från den 25 juli 2003, ska alla som besöker svenska webbsidor informeras om vad kakor används till och ges möjlighet att vägra sådan användning (opt-out). Lagen trädde i kraft den 25 juli 2003. Genom lagen implementerades direktivet i Sverige.
Dataskyddsförordningen (GDPR) och dess föregångare personuppgiftslagen räknar webbkakor som personuppgift om de kan användas för att identifiera personen. GDPR kräver vid icke-nödvändiga webbkakor samtycke (opt-in).
Integritetsskyddsmyndigheten | IMY
Integritetsskyddsmyndigheten, (IMY) före detta Datainspektionen, är en svensk statlig förvaltningsmyndighet som har till uppgift att arbeta för att människors grundläggande fri- och rättigheter skyddas i samband med behandling av personuppgifter, att underlätta det fria flödet av sådana uppgifter inom Europeiska unionen och att verka för att god sed iakttas i kreditupplysnings-och inkassoverksamhet. Myndigheten ska följa, analysera och beskriva utvecklingen på it-området när det gäller frågor som rör integritet och ny teknik.







