Na začátku nového roku vejde v platnost novela zákona o elektronických komunikacích, která řeší problematiku ukládání cookies. Nově dochází ke změně principu z opt-out na opt-in, tedy že uživatel musí souhlasit s uložením souboru na jeho zařízení (toto neplatí pro tzv. technická cookies).
Na začátku nového roku vejde v platnost novela, která mění ustanovení § 89 odst. 3 zákona o elektronických komunikacích: "Každý, kdo hodlá používat nebo používá sítě elektronických komunikací k ukládání údajů nebo k získávání přístupu k údajům uloženým v koncových zařízeních účastníků nebo uživatelů, získá od těchto účastníků nebo uživatelů předem prokazatelný souhlas s rozsahem a účelem jejich zpracování. Tato povinnost neplatí pro technické ukládání nebo přístup výhradně pro potřeby přenosu zprávy prostřednictvím sítě elektronických komunikací nebo je-li to nezbytné pro potřeby poskytování služby informační společnosti, která je výslovně vyžádána účastníkem nebo uživatelem.“
Uživatel tedy musí mít nově možnost na webu povolit sběr cookies nebo odvolat souhlas - to můžete vyřešit umístěním cookie lišty, prostřednictvím které může uživatel vyjádřit souhlas nebo souhlas odvolat.
Technická cookies jsou nezbytná pro fungování webu a od 1. 1. bude stačit o nich jen informovat, protože jsou zpracovávána na základě „oprávněného zájmu správce“. Nemusí pro ně být možnost volby a mohou se ukládat automaticky.
Marketingová cookies se používají pro cílení reklamy (např. remarketing) a nově bude třeba aktivní souhlas.
Analytická cookies umožňují zjišťovat informace o chování uživatelů na webu (např. Google Analytics) a nově bude třeba aktivní souhlas.
Preferenční cookies umožňují zapamatovat si preference uživatele (např. nastavení jazyka na webu) a nově bude třeba aktivní souhlas.
Základní přehled zjistíte pomocí bezplatných auditů pomocí nástrojů jako je Cookieserve, Cookiebot nebo CookiePro.
Zákon nedává přesné pokyny jak má cookie lišta (zajištění souhlasu) vypadat. Některé pokyny jsou ale jasné:
Jak by měly vypadat tlačítka:
Mobil vs. desktop:
Návrh vhodného řešení ve svém článku připravil Ondřej Ilinčev, který shrnuje i příklady z českých a evropských webů. Právní pohled zase najdete v článku od Petry Dolejšové. Podívat se také můžete na příklady cookie lišt velkých evropských e-commerce firem, které jsou doplněné o komentář právníka.
Lišta nemusí vyskočit hned na první stránce, ale bez souhlasu není možné sbírat data.
S implementací vám pomůže správce webu - buď má připravené nějaké řešení, nebo můžete využít Consent Manager aplikace (např. Cookiebot, CookiePro, CookieHub...).
U cookie lišty bude důležité, kolik lidí odsouhlasí sběr cookies - pokud nám uživatel nedá souhlas, nemůžeme jeho data zpracovávat. Proč nás to tak zajímá?
Když uživatel neudělí souhlas se zpracováním analytických cookies, ztratíte informace o návštěvnosti webu – kolik návštěvníků přišlo na web, z jakého zdroje přišli či jak se na webu chovali. Ztíží to i vyhodnocování marketingových aktivit, protože ztratíme část informací o zdrojích návštěvnosti a tím i o tom, který marketingový kanál přináší nejvyšší obrat nebo která kampaň přinesla nejvíc konverzí.
Když nedostaneme souhlas ke zpracování marketingových cookies, nebudeme mít možnost oslovit uživatele pomocí remarketingu nebo měřit konverze, které uživatel provede.
Při tvorbě cookie lišty je ale potřeba brát ohled na to, že hlavním cílem není získání co největšího množství dat, ale konverzí (objednávek, poptávek...). Uživatele bychom tedy neměli otrávit natolik, aby z webu odešel (tzn. aby nezvyšovala míru okamžitého opuštění).