Otrzymałem odpowiedź od ICO, chociaż nie jest to już w pełni istotne, biorąc pod uwagę, że wprowadzenie zostało odsunięte, a prawo i wytyczne mogą zostać dopracowane w międzyczasie.
Dziękujemy za korespondencję dotyczącą nowych przepisów dotyczących prywatności i komunikacji elektronicznej.
Zacznę od wskazania, że nie będę zamieszczał mojej odpowiedzi na stronie, którą sugerujesz; jednakże prosimy o rozpowszechnianie informacji tu zawartych. Chciałbym również stwierdzić, że retoryczne pierwsze z dwóch pytań nie jest jednym, na które jestem w stanie odpowiedzieć.
Przechodząc dalej, pytasz:
„Google Analytics i unijna dyrektywa dotycząca plików cookie. Kto naruszy prawo? Google czy programista?
Na wstępie nową zasadą dotyczącą plików cookie jest wdrożenie przez Zjednoczone Królestwo zmian w istniejącym prawodawstwie UE. Przed przyjęciem prawodawstwa na szczeblu UE odbyły się konsultacje w całej Europie. Po przyjęciu unijnej dyrektywy dotyczącej plików cookie (dyrektywa 2009/136 / WE) wszystkie państwa członkowskie UE są prawnie zobowiązane do przyjęcia przepisów krajowych odzwierciedlających zasady określone w tej dyrektywie. W Wielkiej Brytanii poprawki zostały przygotowane przez Departament Kultury, Mediów i Sportu (DCMS), a ICO jest organem odpowiedzialnym za nadzorowanie nowych przepisów - które zostały przyjęte jako zmiany w obowiązujących przepisach dotyczących prywatności i łączności elektronicznej z 2003 r. ( PECR).
Jeśli jeszcze go nie przeczytałeś, możesz znaleźć list Eda Vaiseya w imieniu DCMS, ponieważ minister kultury, komunikacji i przemysłów kreatywnych jest pomocny w wyjaśnieniu podejścia przyjętego przez DCMS przy wdrażaniu niniejszej dyrektywy UE. List otwarty jest dostępny na stronie :
http://www.culture.gov.uk/images/publications/cookies_open_letter.pdf .
W szczególności ten list najlepiej odnosi się do twoich komentarzy dotyczących korzystania z przeglądarki internetowej w celu wskazania preferencji użytkownika. Używanie przeglądarki w ten sposób jest czymś, na co pozwalają zmienione PECR, jednak naszym zdaniem, obecnie technologia nie jest wystarczająco zaawansowana, aby było to możliwe (zobacz zarówno wyżej wspomniany list, jak i nasze wskazówki: Przeczytaj porady ICO organizacjom na temat przygotowania się do nowych zasad dotyczących plików cookie).
Nie ma szczególnego wyjątku dla narzędzi analitycznych, takich jak Google Analytics. Jedynym wyjątkiem od podstawowej reguły dotyczącej plików cookie jest ta, która dotyczy plików cookie, które są „absolutnie niezbędne” do usługi zamówionej przez użytkownika. Ten wyjątek jest wąski ze względu na drugą część („w przypadku usługi zamówionej przez użytkownika”) - z naszych wskazówek wynika, że wyjątek nie miałby zastosowania do plików cookie, które zbierają informacje statystyczne o użytkownikach witryny lub które mają w celu poprawy ogólnego wyglądu strony.
W odniesieniu do „innych sieciowych plików cookie marketingu” - obowiązują te same zasady dotyczące zgody i ścisłej konieczności, jak określono powyżej.
Same PECR nie ustalają definicji „zgody” do celów reguły dotyczącej plików cookie. Definicja „zgody”, na której zatem polegamy, jest zgodna z definicją podaną w dyrektywie 95/46 / WE - dyrektywie o ochronie danych (do której można uzyskać dostęp online pod adresem :
http://eur-lex.europa.eu/LexUriServ/LexUriServ. do? uri = CELEX: 31995L0046: en: HTML ). Dyrektywa określa zgodę w art. 2 lit. h)). W tym momencie nie wydaliśmy dodatkowych wskazówek dotyczących tego, co stanowi zgodę w kontekście nowej zasady dotyczącej plików cookie - na tej podstawie, że nie różni się to od istniejących wytycznych dotyczących zgody. Więcej informacji na temat zgody można znaleźć na naszej stronie internetowej:
http://www.ico.gov.uk/for_organisations/data_protection/the_guide/conditions_for_processing.aspx
(przewiń w dół do nagłówka „zgoda”).
Jak zapewne już nie widzieliście, nasze wskazówki dotyczące plików cookie uwzględniają różne sposoby uzyskania zgody. W związku z dalszymi postępami w zakresie tej nowej zasady dotyczącej plików cookie możemy dodać dalsze wytyczne do naszych istniejących wskazówek.
Tak naprawdę nie odpowiada na pytanie z tego, co widzę. W odpowiedzi nie ma rozróżnienia między plikami cookie wyraźnie ustawionymi przez programistę a tymi ustawionymi przez inne usługi w imieniu programisty.