Ochrona danych osobowych i prywatności w Internecie. Cookies

Podobne dokumenty
OCHRONA DANYCH OSOBOWYCH I PRYWATNOŚCI W INTERNECIE. COOKIES

Załącznik do Zarządzenia Członka Zarządu Domu Maklerskiego nr 52/2014/JI z dnia 24 września 2014 r.

Przetwarzania danych osobowych

Polityka prywatności

Polityka prywatności 1. Definicje Administrator Cookies - Cookies Administratora - Cookies Zewnętrzne - Serwis - Urządzenie - Ustawa Użytkownik -

POLITYKA COOKIES. Definicje. Rodzaje wykorzystywanych Cookies

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

Polityka Cookies. 1. Co to jest plik cookie? 2. Dlaczego korzystamy z Plików Cookies? 3. Z jakich rodzajów Plików Cookies korzystamy?

Polityka prywatności

1 Ochrona Danych Osobowych

Polityka prywatności stron BIP Kuratorium Oświaty w Opolu

Polityka Prywatności portalu 1. Postanowienia ogólne

Polityka prywatności stron BIP WIJHARS w Opolu

Polityka Prywatności. 3. Dane Administratora Danych Osobowych 1) Uprzejmie informujemy, że Administratorem Pani/Pana danych osobowych jest Szkoła

Definicje: Użytkownik w rozumieniu Polityki oznacza osobę fizyczną korzystającą z Serwisu.

Polityka prywatności serwisu RestSpa.pl

2. w przeglądarce Firefox. 3. w przęglądarce Internet Explorer. 4. w przeglądarce Opera. 5. w przeglądarce Safari

Polityka prywatności serwisu stalowawola.kapucyni.pl

UL. ŻELAZNA 58/62 M WARSZAWA NIP

ZAŁĄCZNIK NR 1 DO REGULAMINU SERWISU ZNANEEKSPERTKI.PL POLITYKA OCHRONY PRYWATNOŚCI

Polityka prywatności

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Polityka bezpieczeństwa.

POLITYKA PRYWATNOŚCI i wykorzystywania plików cookies w domenie strony internetowej

Oświadczenie o plikach cookies

Ważne: nasza strona wykorzystuje pliki cookies

II. RODZAJE PLIKÓW COOKIES

Polityka Prywatności Portalu Moviezer.com

POLITYKA PRYWATNOŚCI. - Załącznik do Regulaminu w firmie Szkoła j. hiszpańskiego. SERVIACON P. Ortiz Mira, A. Stępniak s.c.

Polityka Prywatności Intact Group Sp. z o. o.

W jakim celu stosujemy Cookies lub inne podobne technologie? Extreme Poland stosuje Cookies lub inne podobne technologie w następującym celu:

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO KREATYWNEDZIECI.COM.PL

Polityka Prywatności

Polityka Prywatności HOWLITA

POLITYKA PRYWATNOŚCI W SERWISIE INTERNETOWYM

POLITYKA PRYWATNOŚCI Opisuje zasady przetwarzania przez nas informacji na Twój temat, w tym danych osobowych oraz ciasteczek, czyli tzw. cookies.

Zachęcamy do zapoznania się z Polityką Prywatności naszych serwisów www.

Poniżej znajdą Państwo dalsze informacje na temat rodzajów używanych przez nas plików cookies. Rodzaj zbieranych danych. przechowywany plik cookie?

Polityka prywatności 1. Definicje: 1.1. Administrator sesyjne stałe kontekstowa behawioralna www Urządzenie Użytkownik

Poznań, ul. Winna 19 NIP:

TWOJE DANE TWOJA SPRAWA. Prawo do prywatności i ochrony danych osobowych

POLITYKA PRYWATNOŚCI I COOKIES

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO ESZPILKA.PL

O firmie» Polityka prywatności

Regulaminy. Cookies. Polityka dotycząca Ciasteczek

REGULAMIN KORZYSTANIA Z SERWISU INTERNETOWEGO Lloyd Properties sp. z o.o.

Zwroty%i%wyrażenia%użyte%w%niniejszym%Regulaminie%posiadają%następujące%znaczenie:%%

Polityka prywatności

POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO panbogdan.pl

Polityka cookies w serwisie internetowym

Szanowny użytkowniku, Od dnia 25 maja 2018 r. RODO Liceum Ogólnokształcące im. Jana Matejki w Wieliczce Politykę prywatności Informacje ogólne.

REGULAMIN. Cookies. Co to są ciasteczka?

Zasady Wykorzystywania Plików Cookies

Polityka prywatności stron www Regionalnej Dyrekcji Ochrony Środowiska w Opolu zawierająca politykę ochrony plików cookies

POLITYKA PRYWATNOŚCI. CBRE sp. z o.o. Rondo ONZ 1, Warszawa I. WARUNKI OGÓLNE

POLITYKA PRYWATNOŚCI 1 2 Administrator Cookies Formularz zapytań Newsletter Serwis Urządzenie Użytkownik

Jeżeli tutaj trafiłeś, to niezawodny znak, że cenisz swoją prywatność. Doskonale to rozumiemy,

Polityka prywatności strony www Wrocławski Internet

POLITYKA PRYWATNOŚCI

Polityka prywatności Rankosoft Sp. z o.o. Sp. komandytowa

Polityka prywatności serwisu

Wstęp. Jakie dane przetwarzamy?

POLITYKA PRYWATNOŚCI ZAKRES ZBIERANYCH DANYCH OSOBOWYCH. Rejestracja do niektórych funkcji Serwisu i zakres zbieranych danych osobowych.

Polityka Prywatności i Ochrony Danych Osobowych RODO w serwisie internetowym Fundacji Poland Business Run:

Polityka prywatności stron WWW Wojewódzkiego Inspektoratu Ochrony Środowiska w Opolu

Oświadczenie o plikach cookies

POLITYKA PRYWATNOŚCI

Polityka Prywatności Portali Pewny Lokal i Odbiory Mieszkań Info ( Cieszymy się z Państwa wizyty i

DBMS Kim jesteśmy?

POLITYKA PRYWATNOŚCI SERWIS:

Polityka prywatności Informacje o Administratorze i przetwarzaniu przez niego danych osobowych

Polityka prywatności Portalu

REGULAMIN KORZYSTANIA Z SERWISU

Polityka prywatności serwisu

Polityka prywatności Spółdzielni Mieszkaniowej Słoneczny Stok

Polityka prywatności

Polityka Prywatności Serwisu Internetowego Linguo.nl

Polityka prywatności

Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniach w następujący sposób:

POLITYKA PRYWATNOŚCI Konkurs wiedzy dermatologicznej dla lekarzy

Obowiązek informacyjny RODO

Regulamin Portalu

Polityka Prywatności

2. CEL I ZAKRES ZBIERANIA DANYCH ORAZ ODBIORCY DANYCH

POLITYKA COOKIES SERWISU CARDINA.PL

POLITYKA PRYWATNOŚCI I WYKORZYSTYWANIA PLIKÓW COOKIES W SERWISACH INTERNETOWYCH GoPay Sp. z o.o.

3. Regulamin określa zasady korzystania z Portalu, a każdy Użytkownik korzystający z Portalu, zobowiązany jest do przestrzegania jego postanowień.

Polityka prywatności TÜV SÜD LEX

Polityka Prywatności i Polityka Cookies

Polityka prywatności serwisu

POLITYKA PRYWATNOŚCI APLIKACJI MOBILNEJ SMARTBAG SŁOWNIK POJĘĆ:

2.1. Korzystanie z serwisu STREFA ROYAL CANIN jest dobrowolne i bezpłatne dla wszystkich Użytkowników po dokonaniu prawidłowej rejestracji.

POLITYKA PRYWATNOŚCI I INFORMACJE O PLIKACH COOKIE

POLITYKA DOTYCZĄCA PLIKÓW COOKIE

Transkrypt:

Ochrona danych osobowych i prywatności w Internecie. Cookies

Ochrona danych osobowych

Dane osobowe - pojęcie Za dane osobowe uznaje się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej (art. 6 ust. 1 u. o o.d.o.) Identyfikacja oznacza bezpośrednie lub pośrednie (czyli po pewnym rozsądnym - nakładzie kosztów i działań) określenie tożsamości (art. 6 ust. 2 u. o o.d.o.)

Przykłady danych osobowych w kontekście internetowym Adres IP może być traktowany jako dana osobowa, jeżeli jest na stałe lub przez dłuższy czas przypisany do określonego urządzenia, użytkowanego przez określony podmiot, ale z reguły tylko w połączeniu z innymi danymi. Adres e-mail uznaj się za daną osobową, jeżeli zawiera np. imię i nazwisko osoby. W innym przypadku jest daną osobową tylko w połączeniu z innymi danymi. Nick, pseudonim jeżeli osoba nie ujawnia innych danych (np. na forum internetowym), sam nick nie jest daną osobową.

Przetwarzanie danych osobowych Przetwarzanie danych osobowych to jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie (także w systemach informatycznych).

Zasady przetwarzania danych osobowych Co do zasady wymagana jest zgoda osoby, której dane dotyczą. Przetwarzanie danych osobowych przez ich administratora w celach marketingu bezpośredniego własnych produktów i usług jest dozwolone bez uzyskania odrębnej zgody (ale osoba, o której dane chodzi, może w tym zakresie zgłosić sprzeciw). Administrator danych musi zidentyfikować się wobec osoby i poinformować ją m.in. o celu przetwarzania danych, a także o prawie dostępu do nich i ich poprawiania.

Zgoda na przetwarzanie danych Zgoda nie musi mieć formy pisemnej (wystarczy więc np. zaznaczenie odpowiedniego pola w formularzu elektronicznym). Pisemną formę (lub z bezpiecznym podpisem elektronicznym) musi mieć jedynie zgoda na przetwarzanie danych wrażliwych (np. o poglądach politycznych, przekonaniach religijnych, stanie zdrowia, kodzie genetycznym, nałogach, życiu seksualnym) przetwarzanie tych danych jest jednak możliwe bez zgody osoby, jeżeli ona sama publicznie je ujawniła. Zgoda nie może być domniemana lub dorozumiana. Zgoda może być odwołana w każdym czasie.

Żądanie usunięcia danych Można żądać usunięcia danych ze zbioru (a także ich uzupełnienia, uaktualnienia, sprostowania, czasowego lub stałego wstrzymania ich przetwarzania), jeżeli są niekompletnie, nieaktualne, nieprawdziwe lub zostały zebrane z naruszeniem ustawy albo są już zbędne do realizacji celu, dla którego zostały zebrane.

Co z tego wynika Prawo dopuszcza wyrażenie przez nas zgody na przetwarzanie dowolnych danych osobowych (nawet wrażliwych!) w dowolnym celu. Ograniczona jest jedynie możliwość przetwarzania danych bez naszej zgody. Nie należy więc bez zastanowienia zgadzać się na przetwarzanie naszych danych!

Kary za naruszenie przepisów o ochronie danych osobowych Przetwarzanie danych osobowych bez posiadania do tego uprawnień to przestępstwo, zagrożone karą grzywny, ograniczenia wolności albo pozbawienia wolności do 2 lat (3 lat w przypadku danych wrażliwych). Niedopełnienie obowiązku odpowiedniego poinformowania osoby, której dane dotyczą, zagrożone jest karą grzywny, ograniczenia wolności albo pozbawienia wolności do 1 roku.

Cookies (ciasteczka) Niestety nie takie do jedzenia

Cookies - pojęcie Cookie to informacja umieszczona w urządzeniu końcowym (telefonie, tablecie, komputerze itd.) użytkownika usług internetowych przez podmiot świadczący usługi w Internecie, wykorzystywana następnie do celów związanych z działalnością tego podmiotu.

Rodzaje cookies Ze względu na trwałość umieszczenia w urządzeniu (1) sesyjne, zapamiętują np. nasze kolejne kroki podczas danej wizyty w sklepie internetowym (10-20% ogółu cookies) albo (2) trwałe, na długi czas (nawet do 9999 roku!) wiążą działania odwiedzającego stronę z ustalonym wcześniej profilem (pozostałe 80-90% ogółu cookies). W praktyce wyłącznie strony podmiotów publicznych (np. organów administracji publicznej) wykorzystują jedynie cookies sesyjne (z wyłączeniem trwałych). Ale i tak jest takich stron mało.

Rodzaje cookies c.d. Ze względu na podmiot umieszczający cookies w urządzeniu (1) cookie dostarczane przez dostawcę aplikacji lub usługi (30% ogółu cookies), na potrzeby realizacji tej aplikacji lub usługi albo (2) cookie strony trzeciej (70% ogółu cookies), związane głównie z działalnością marketingową, umieszczane na naszym urządzeniu na skutek współpracy dostawcy usługi lub aplikacji oraz podmiotu prowadzącego działalność marketingową, działającego z kolei na zlecenie reklamodawców (wielostronna współpraca).

Cookies a reklama behawioralna Cookies są często wykorzystywane na potrzeby reklamy behawioralnej, dostosowującej się do użytkownika poprzez analizę jego aktywności internetowej. Zbierane dane mogą dotyczyć: rodzaju odwiedzanych stron i częstotliwość tych wizyt, interakcji z materiałami na stronach, haseł wyszukiwania, treści zamieszczanych w Internecie.

Europejski model cookies: opt-in Prawo europejskie (a za nim polskie prawo krajowe) wymaga wyrażenia zgody przez użytkownika na przechowywanie cookies na jego urządzeniu oraz uzyskiwanie do nich dostępu. Prawo przewiduje następującą sekwencję zdarzeń: przekazanie użytkownikowi informacji o cookies => uzyskanie zgody użytkownika => zapisane cookies w urządzeniu.

Wykonanie obowiązku informacyjnego Informacja powinna wyraźnie, łatwo i zrozumiale wskazywać, że w urządzeniu zostanie zapisana informacja, nad której treścią i wykorzystaniem użytkownik nie będzie miał kontroli. Ogólna informacja o cookies powinna być umieszczona na stronie startowej usługi. Początkowa informacja o cookies powinna odsyłać do specjalnego adresu, pod którym dostępna jest pełna informacja o cookies.

Pełna informacja o cookies Pełna informacja o cookies powinna określać m.in. cele stosowania cookies, dysponentów cookies (w tym strony trzecie, np. w związku z marketingiem), okres przechowywania, jak można zaakceptować lub odmówić zgody na cookies (odmowa może wpłynąć na funkcjonalność usług). W praktyce ponad 40% stron internetowych nie zawiera wystarczająco precyzyjnej informacji szczegółowej o cookies. Treść informacji przechowywanej w urządzeniu musi odpowiadać opisowi funkcji cookies.

Udzielenie zgody na cookies W Polsce może to nastąpić poprzez wyrażenie zgody w (1) sposób klasyczny (np. zaznaczenie odpowiedniej opcji w oknie dialogowym) albo (2) poprzez inne, ale koniecznie aktywne działanie, np. podjęcie czynności polegającej na przystąpieniu do korzystania z usługi po uprzednim poinformowaniu, że spowoduje to umieszczenie w urządzeniu cookies (np. kliknięcie linku do artykułu na głównej stronie portalu informacyjnego). Powinna istnieć możliwość osobnego decydowania o różnych rodzajach cookies (np. pochodzących od stron trzecich). Może to także nastąpić poprzez ustawienia przeglądarki lub urządzenia.

Tryb incognito nie tylko do oglądania pornografii Uruchomienie trybu incognito (w Chrome; w IE InPrivate; w Firefox Okno prywatne) w przeglądarce powoduje nie tylko niezapisywanie historii sesji, lecz także zapisywanie cookies wyłącznie na czas trwania danej sesji. Po jej zakończeniu wszystkie cookies z sesji są usuwane (nawet te, które przy normalnym przeglądaniu zapisałyby się jako trwałe). Można w ten sposób ograniczyć skalę zapisywanych na urządzeniu cookies, bez ustawienia całkowitego ich odrzucania w przeglądarce (co na dłuższą metę może być uciążliwe, przez ograniczenie funkcjonalności usług).

Cookies stron trzecich czyste zło? Wyłączenie akceptacji dla cookies stron trzecich nie ma sensu tylko w przypadku osób, które autentycznie życzą sobie widzieć reklamy wybrane według klucza behawioralnego (a więc na podstawie śledzenia aktywności w sieci). Wyłączenie cookies stron trzecich nie powinno mieć wpływu na funkcjonalność usług, z których korzystamy na poszczególnych stronach internetowych.

Cookies a dane osobowe Jeżeli dane zawarte w cookies zawierają informacje pozwalające na identyfikację użytkownika, mają wówczas charakter danych osobowych i ich przetwarzanie wymaga wyraźnej, uprzedniej zgody, zarejestrowania zbioru danych itd. Z reguły jednak nie mają takiego charakteru.

Kary za naruszenie przepisów o cookies Za naruszenie przepisów o cookies Prezes Urzędu Komunikacji Elektronicznej nakłada karę w wysokości do 3% przychodu ukaranego podmiotu.

Ciekawa lektura Polecam bardzo ciekawy i pouczający tekst z Guardiana (po angielsku): Alex Hern, I read all the small print on the internet and it made me want to die http://www.theguardian.com/technology/2015/jun/15/i-read-all-thesmall-print-on-the-internet

Literatura Ustawa z 1997 o ochronie danych osobowych. Cookie sweep combined analysis report, 14/EN WP 229, http://ec.europa.eu/justice/data-protection/article- 29/documentation/opinionrecommendation/files/2015/wp229_en.pdf S. Piątek, Prawne warunki stosowania cookies, ikar 6 (4) 2015.