Avatar billede heenet Novice
21. maj 2014 - 10:15 Der er 7 kommentarer og
1 løsning

Regler om cookies på hjemmeside

Jeg administrerer flere hjemmesider, og jeg kan ikke blive ved med at lade som om, at jeg ikke ved at der for længst er kommet regler om aktiv accept af cookies på hjemmesiderne.

Men hvor meget skal der egentlig til, sagt på så simpelt dansk om muligt, for at overholde disse regler?

Jeg er blevet gjort opmærksom på, at www.sitemorsedanmark.dk tilbyder en komplet løsning, hvor det eneste man skal tænke på er, at implementerer det, så tager de sig af alt andet. Man behøver ikke engang selv have styr over hvilke cookies der egentlig er sitet. De holder også styr på evt. kommende lovændringer på området.
Prisen er fra kr. 1.500,- pr. år, og det får man jo ikke mange konsulent timer for.

Dette er en ikke en reklame for Sitemorse :-)
Det er bare det jeg kan læse på deres hjemmeside. Derfor vil jeg gerne hører om der er nogen der kender til løsningen fra Sitemorse, og hvad I synes om. Jeg vil også gerne hører om der findes alternativer til dette, som enten er billigere eller bedre eller begge dele?

Rent teknisk er det jo ikke så svært selv at lave det irriterende banner, som brugeren skal klikke på for at accepterer cookies på hjemmesiden. Så hvis der findes en god manual til at sætte en juridisk korrekt tekst op, og dermed sparer abonnementet på sigt, så hører jeg også gerne om dette.

Hvordan håndterer du det på dine hjemmesider?

På forhånd tak :-)
Avatar billede Slater Ekspert
21. maj 2014 - 10:36 #1
Jeg ved ikke helt om jeg ville stole på sitemorse, da de selv bryder cookieloven.

En af de centrale dele af loven er, at du ikke må lægge cookies på en brugers computer FØR denne har givet samtykke. Det er altså ikke nok bare at skrive "denne side bruger cookies, deal with it", du skal vente på, at de siger ja til det, før du må lægge nogen. Sitemorsedanmark.dk lægger en Google Analytics cookie med det samme, før man klikker OK.

En anden ting, som næsten ingen overholder, er at man skal give brugeren mulighed for at tilbagekalde samtykke. Dvs. selvom de har sagt ja, skal de altid have et sted at klikke, hvor de kan slå det fra igen og dermed fjerne de cookies, du har lagt. Denne del bliver som sagt næsten ikke overholdt af nogen.

Erhvervsstyrelsen bryder faktisk selv deres bekendtgørelse, da de bruger en cookie til at holde styr på, at man har valgt ikke at få cookies. Ja, det er dumt - men man har jo ikke andre muligheder, hvilket netop er hvad der gør loven så idiotisk.

Til gengæld har de heldigvis droppet det oprindelige krav om, at man skal stille sin side til rådighed for brugeren i en cookie-fri version, hvis de vælger ikke at få dem. Det er ikke længere et krav - og det var også fuldstændig umuligt at gøre.
Avatar billede montago Praktikant
21. maj 2014 - 11:00 #2
Jeg synes du skal skide højt og flot på den cookielov...

der er endnu ingen der er blevet dømt for at bryde den og folk bliver idioter af at klikke åndsvage advarsler væk hele tiden.

læs evt. hvad Amino synes om cookies - en høj flot fuckfinger til det lort: http://www.amino.dk/content/cookies.aspx
Avatar billede heenet Novice
21. maj 2014 - 12:45 #3
Man kan vel altid diskuterer, om Amino provokerer systemet eller deres brugere. Jeg mener ikke man kan diskuterer hvorvidt en webshop eller anden service udbyder, der tager mod bestillinger, bør informerer deres brugere/kunder om hvad de gør med kundedata og hvad de sporer på kunden mht. marketing osv.
Så har jeg vist linier nok på dit "seriøse" indlæg, montago ;-)

viperine:
Jeg har snakket med Sitemorse, og kunne ikke lade være med lige at spørge til dine punkter.
At der ikke må lægges en cookie før kunden har godkendt, dette er ifølge Sitemorse ikke et krav, men en anbefaling, da dette er svært og tidskrævende at praktiserer, Det strider strider derfor ikke mod reglerne, at der straks bliver sat en Analytics cookie.
Sitemorse udlægning af reglen om krav til tilbagekaldelse af samtykke er, at en simpel beskrivelse af hvordan man fjerne cookies er nok. Det kan jo være Ctrl+Shift+Del og så Enter eller en dybere beskrivelse af hvordan man fjerne specifikke cookies.

Den sidste synes jeg holder, hvor den første jo bare er din påstand mod deres med mindre du kan henvise til et sted hvor det står.

Jeg giver dig fuldstændig ret i, at det er idiotisk og meget lidt gennemtænkt. Skulle reglerne give lidt mening, så skulle det jo kun gælde 3. parts.

Ellers tak for konstruktivt indlæg. Læg gerne svar, hvis du vil have del i pointene :-)
Avatar billede montago Praktikant
21. maj 2014 - 13:01 #4
spild du bare din tid på at følge en lov som ikke opretholdes og som alle hader (inkl de politikere som stemte for den) - de er faktisk igang med at annullere loven, as we speak.

og spild du gerne tiden for alle brugerne - og brug gerne et framework til at vise en åndsvag cookie advarsel, jo flere der bruger frameworks desto nemmere er det at lave et plugin som fjerner advarslerne !
Avatar billede Slater Ekspert
21. maj 2014 - 13:33 #5
#3: Umiddelbart er ret det klart i bekendtgørelsen:

"Det helt centrale i ændringen til e-Databeskyttelsesdirektivet fra 2009 er kravet om indhentelse af informeret samtykke forud for placeringen af cookies, der også er ført videre til de danske regler i cookiebekendtgørelsens § 3"

"§ 3. Fysiske eller juridiske personer må ikke lagre oplysninger eller opnå adgang til oplysninger, der allerede er lagret, i en slutbrugers terminaludstyr eller lade tredjepart lagre oplysninger eller opnå adgang til oplysninger, hvis slutbrugeren ikke giver samtykke hertil efter at have modtaget fyldestgørende information om lagringen af eller adgangen til oplysningerne."

Altså *forud* for placeringen, og du må ikke lagre oplysninger før samtykket.
- http://erhvervsstyrelsen.dk/file/254079/vejledning-cookiebekendtgorelse.pdf

Men Erhvervsstyrelsen har heller ikke altid selv tjek på, hvad de mener, og jeg vil til dels give montago ret i, at man kan ignorere meget af det, eller i hvert fald nøjes med at overholde, hvad man lige synes man kan. Hvis de tager sig sammen og begynder at lægge sag an mod dem, der ikke overholder bekendtgørelsen, er det nok ikke lige dig der rammes først, og så har du tid til at forbedre det.
Avatar billede heenet Novice
21. maj 2014 - 14:30 #6
Jeg er klart enig med montago, og tænker lidt i samme vendinger, men det er lidt svært at videreformidle overfor de kunder, som har bedt mig "spilde" tid på dette, at den lov skal de ikke overholde fordi den er åndsvag.

Jeg er også helt enig i, at boksen der popper her og der og alle vegne om at accepterer cookies er skide irriterende. Det har dog hjulpet en del at mange nu er begyndt at sætte den nederst på skærmen, hvor man langt hen ad vejen kan ignorerer den.
Det kræver jo nærmest en nærmest blank startside, som al trafik skal starte på, hvor cookies kan godkendes, for at man kan overholde reglerne. Det kan ikke være god SEO. Alternativt skal man som minimum droppe at kører statistik på alle sider, som kan være landingpages. Det holder jo heller ikke..

Så det jeg hør jer begge sige, på hver jeres måde :-) er, at jeg bare skal droppe det, for det kan alligevel ikke lade sig gøre på fornuftig vis, og at det muligvis er droppet længe inden de begynder at overveje at håndhæve det?

Hvis du smider et svar med link som bekræfter, at der arbejdes på at få droppet loven, så får du del i point :-)
Avatar billede montago Praktikant
21. maj 2014 - 16:07 #7
alternativet er at lave en infoside og lave et link til den et eller andet sted..

på den måde bliver alle glade - og hvis ikke laver du bare en :

onload = alert("Denne side bruger cookies, æv bæv... ");
Avatar billede Morbech Nybegynder
01. juli 2014 - 22:34 #8
minecookies.org har et glimrende eksempel på en juridisk tekst som man er velkommen til at kopiere/rette i og indsætte på sin side.. De har også en javascript fil til selve checkboksen, alt sammen er gratis at benytte..

Jeg har selv benyttet det på alle mine webshops.. Jeg har ikke sat mig så meget ind i selve lovteksten omkring cookies, men stoler på at det der står på denne side er det rigtige..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester