Cookie lovgivning
UDGANGSPUNKTET
I artikel 5, stk. 3 i EU’s Direktiv om databeskyttelse inden for elektronisk kommunikation hedder det:
“Medlemsstaterne sikrer, at anvendelse af elektroniske kommunikationsnet med henblik på lagring af oplysninger eller med henblik på at opnå adgang til oplysninger, der er lagret i en abonnents eller brugers terminaludstyr, kun er tilladt på betingelse af, at abonnenten eller brugeren får klare og fyldestgørende oplysninger, bl.a. om formålet med behandlingen i overensstemmelse med direktiv 95/46/EF og ret til at nægte den registeransvarlige en sådan behandling. Dette er ikke til hinder for teknisk lagring eller adgang til oplysninger, hvis det alene sker med det formål at overføre eller lette overføring af kommunikation via et elektronisk kommunikationsnet eller er absolut påkrævet for at levere en informationssamfundstjeneste, abonnenten eller brugeren udtrykkelig ønsker.”
Det er denne baggrund, der danner ramme for IT og Telestyrelsen implementering af en ny lovgivning om udgiveres ansvar for lagring af data på computere og mobiltelefoner. Udkast til bekendtgørelsen kan findes på Borger.dk
BRANCHEN KAN FORTSAT GØRE HVAD DEN ØNSKER
FDIM afholdt et informativt arrangement onsdag den 16.03. hos Advokatfirmaet Horten. Oplægsholderne lagde generelt et positivt syn på den kommende lovgivning, da internetbranchen stadig må præcis det samme som de allerede gør/ kan gøre idag. Forskellen er blot, at branchen skal fortælle forbrugerne om det. EuroPark eksemplet er allerede fremhævet i nogle medier [Comon], men jeg synes Poul Melbye (fra JP/Pol) også havde en glimrende pointe omkring forbrugere, der gik ned af strøget. Hvad ville den enkelte forbruger synes om at få sat en chip på sig ved Københavns Rådshusplads, der registrerede de butikker (og varer) den enkelte kiggede på undervejs og så ved Kongens Nytorv fik en henvendelse om at den jakke de havde kigget kunne fås til et givent tilbud. I så fald er det nok fair at oplyse brugeren om chippen inden, så man kan fravælge den.
INFORMATION OG SAMTYKKE
Under seminaret ventede publikum tålmodigt på instruktioner om hvordan hjemmesideudgivere skulle komme videre. Ændringen i lovgivningen handler principielt set om to ting:
1) Samtykke. At det er givet frivilligt (og er muligt at tilbagekalde). At det er specifikt (konkretiseret mod et anvendelse og formål). At det er informeret (hvilket vil sige, at informationen er på et niveau der giver mulighed for at træffe et valg).
2) Fyldestgørende informationer om udgiverens lagring af data på brugerens computer (eller anden enhed)
Fra IT og Telestyrelsen er der lagt op til en selvregulering i branchen, hvor der er fokus på følgende fire områder. Det gælder:
Gennemsigtighed - Og her er Danmark muligvis lidt skrappere på informationspligten.
Samtykke - nævnt ovenfor
Brugervenlige løsninger - det er popups ikke.
Effektiv håndhævelse - klageadgang og sanktionsmuligheder
FÆLLESINDSATS I BRANCHEN
FDIM har efterfølgende givet fremlagt deres tre indsatsområder, hvor de som brancheforening påtager sig et ansvar på medlemmernes vegne
Der kommer en dansk version af http://www.youronlinechoices.com/
Udarbejdelse af ikon, så website udgivere kan lede sine brugere hen til ovennævnte site
Forslag til privatlivspolitiker, som udgivere kan lade sig inspirere af.
FREMTIDEN
Kresten Bay lagde skarpt ud og sagde, at denne lovstramning blot skulle ses som et første skridt og opfordrede webudgivere til at tænke privacy og privatlivslovgivning ind i alt hvad de laver. Thomas Myrup fra Microsoft fulgte op og henviste til, at der ventede flere ting i forbindelse med direktiv 95/46 der handler om behandling af personoplysninger.
For selvom de fremmødte rigtigt gjorde opmærksom på Flash cookies og andre tracking metoder, så skal man ikke forvente, at den slags ville slippe igennem lovgivningen.
I den kommende tid skal vi altså ikke forvente pop-ups, hvor brugeren skal godkende hver eneste cookie der placeres på sin computer. Det er en væsentlig pointe, at selvregulering i branchen skal udmønte sig i fornuftige løsninger, der tager hensyn til brugerens privatliv og online forretningsmodeller.
