A nechcete si opravdu nejdřív přečíst ten článek, než ho začnete komentovat?
Predpokladam ze kdyz odkliknu to upozorneni ze cookies slouzi pro reklamu, tak se ten stav ulozi do .. cookies. Nemelo by to tedy po odkliknuti upozornit, ze informace o provedenem souhlasu s vyuzitim cookies pro reklamu byla ulozena do cookies ... a upozornit tedy znovu ? :-)))
Pokud chcete vyzkoušet nejjednodušší lištu s názorem na »milovanou« EU, použijte: https://s3-eu-west-1.amazonaws.com/fucking-eu-cookies/index.html
Tak ako to vyžaduje smernica, je úplná tragédia a nepochopenie fungovania Internetu. V EÚ by skôr mali tlačiť na to, aby každý prehliadač mal jendoduchú možnosť povoliť a zakázať COOKIES pre vybranú doménu, tak ako to vedia všetky normálne desktopové prehliadače.
Problém s tým má ale napríklad Apple na iPhonoch a podobné softvéry pre úplných ***** (jednoduchších užívateľov), ktoré nemajú takmer žiadne možnosti nastavenia. Niektoré mobilné prehliadače, vrátane toho na iPhone, umožňujú cookies povoliť/zakázať len globálne pre všetky domény. A toto je problém! Vyžadovanie súhlasu je to najhlúpejšie možné riešenie. Od EÚ by stačilo vyžadovať to, aby užívateľ mal možnosť nastavenia odmietnutia cookies pre každú doménu a aby východiskovým nastavením bolo odmietanie cookies tretích strán, pokiaľ si to užívateľ sám nenastaví inak v svojom prehliadači.
Nevznikol by tento chaos, služby by fungovali ďalej, reklamy by sa zobrazili tam, kde ich majitelia webov chcú mať, akurát by neboli personalizované, čo je omnoho menšia škoda (z pohľadu majiteľov webov) ako keď sa musí takto hlúpo zasahovať do kódu.
Z implementácie totiž zvniká situácia, ktorá hádže polená pod nohy práve tej časti užívateľov, ktorá si cookies spravuje štandardným spôsobom pomocou funkcií prehlidača. Ak cookies povoľujeme len vybraným doménam kde to má pre nás význam, budeme na každom webe vidieť lištu s týmto hlúpim oznamom, pričom je to úplne zbytočné. Niektoré varianty súhlasu neumožnia plnohodnotné využitie webu. Nehovoriac o tom, že je problematické sa tejto hlášky zbaviť, pretože doméne musíme uloženie cookies POVOLIŤ (!!!) aby sme sa danej hlášky zbavili, prípadne musíme siahnuť po pluginoch, ktoré umožňujú vybrané prvky na webových stránkach identifikovať a skryť ich pridaním do zoznamu pre blokovanie reklám (napríklad https://adblockplus.org/elemhidehelper pre adBlock Plus).
PS: V článku je nepresnosť. "Do této skupiny patří především cookies, které jsou nutné k fungování webu – třeba ty, do kterých se ukládá obsah nákupního košíku v e-shopu."
Veľkosť obsahu cookie je značne limitovaná, preto sa do cookies väčšinou neukladá samotný obsah košíka (jednotlivé položky nákupu, ich počet, varianty), ale len krátky reťazec umožňujúci spojenie užívateľa s identifikátorom nákupného košíka uloženým v databáze servera.
Tak mě pořád přijde, že to tam je napsáno docela jasně :) Viz:
"Pokud provozovatel webu novou podmínku nesplní, riskuje to, že mu Google zablokuje účet. Podle neoficiálních informací z Googlu, které na zářijovém setkání SEOloger tlumočil SEO expert Pavel Ungr, bude Google splnění povinnosti nějakou formou kontrolovat.
Pokud provozovatel souhlas nebude vyžadovat a bude používat jen Google Analytics, bude to sice Googlu vadit, ale nebude to zřejmě nijak řešit, říkají interní zdroje. Pokud ovšem souhlas nenajde u webů s AdSense nebo DoubleClick, zašle provozovateli varování. Když je dotyčný bude ignorovat, může mu Google v nejhorším případě zrušit účet."
Měl bych pro EU lepší tip: ať jde se všemi svými nařízeními do Brusele. Zejména internet ať nechá úplně na pokoji, bo tomu ani trošku nerozumí.
BTW docela mě zaujal až zamrazil tenhle článek na D-F. Zejména ta fiktivní povídka v první části. Mám docela strach z toho, že jednoho krásného dne nebude fiktivní. V EU je k tomu docela dobře našlápnuto.
Upřímě jsem nehnul ani brvou. Na svých stránkách uživatele nesleduju, a jestli s tím má google problém, je to jeho věc, měl by se zařídit. Na stránkách, kde není odsouhlasené ukládání cookies by měl uživatele nesledovat. Chápu, že se mu to jako, hlavnímu příjemců peněz za reklamu, nelíbí.
Píšeme to v článku: pokud využíváte reklamní služby Googlu, může vám Google zablokovat účet. Pokud je nevyužíváte, stačí zatím dodržovat platné české zákony.
ja jsem si vsim ze treba Blizzard ma usa verzi stranek battle.net a totoznou eu verzi stranek, na usa verzi zadne upozorneni nevyskakuje zatimco na eu strankach ano... zalezi jen na tom zda se vydate na http://us.battle.net/en/ nebo http://eu.battle.net/en/
Googlu by tedy melo stacit prohlaseni ze se jedna o neevropskou verzi stranek! :D
V článku mi chybí informace:
- jak jste přišli na to, že google zablokuje nějaký svůj účet, protože na svůj web nedám otravnou lištu s cookies. v automatickém mailu bylo pouze napsané "dejte to do 30. září do pořádku"
- jak by mohl google nebo kdokoli zjistit, jestli to mám nějak implementované (jinak než osobní kontrolou nebo teplým bonzem)?
Mne skôr chýba informácia, že ak nalinkujem na svoj web akýkoľvek externý prvok (napr. script, iframe, objekt, obrázok) nemám ako (pokiaľ nie som expert) zistiť, či sa na mňa vzťahuje tento zákon. Navyše sa to v čase môže meniť. Všetko má v rukách ten, kto má daný nalinkovaný objekt na webe a teda by to mala byť jeho zodpovednosť. Práve z tohto pohľadu je tento zákom úplne mimo.
Ad první dotaz - v článku je to uvedeno, jde o informace, které pocházejí od zaměstnanců Googlu (kteří ale nechtějí mluvit na jméno).
Ad druhý dotaz - jak to budou kontrolovat, to nikdo říct nechce. Samozřejmě je možné, že jen straší.
Jinak jsem si článek znovu prošel a nejsem debil, protože v článku je sice informace, že "vám Google teoreticky může zablokovat účet", ale je naprosto nezdrojovaná a vypadá to jako plácnutí autora. Teprve ty v komentáři píšeš, že to pochází od zaměstnanců Googlu - to mělo být v článku, pak by tady nebylo tolik komentářů :)
Vyjděme z reality, většině uživatelů jsou nějaké cookies u zadele, netuší, o co jde, a ani to vědět nechtějí. E-shop si pamatuje košík, diskusní fórum přečtené příspěvky, tečka, to je vše, co je zajímá, prostě to funguje.
Povolovat na každé nové kombinaci doména/prohlížeč/zařízení cookies proto, aby začalo opět fungovat to, co dnes standardně funguje "samo od sebe", opravdu není praktické, nenáročné ani neobtěžující, naopak je to "zbytečný opruz".
Lenže tu nejde o lištu. Lišta je len prostriedok, nástroj na zobrazenie možnosti získania súhlasu. Súhlasu, ktorý musí byť získaný ešte predtým ako je cookie uložená. A o toto primárne ide, nie o spôsob ani o rozhranie pre získanie toho súhlasu. Ak to implementuješ obrázkom, fotkou, textom o veľkosti 3px alebo hlasovou/obrazovou informáciou na videu, kľudne – tvoja vec. Nikoho nezaujíma spôsob, no podstatné je ten súhlas mať. A mať ho vopred. A toto sa overiť dá, plne automatizovane a jednoducho.
Web by mal zabezpečiť nevygenerovanie HTTP requestu na obsah, ktorý zabezpečuje ukladanie cookies tretích strán, pokiaľ nebol tento súhlas udelený. Čiže o lištu samotnú vôbec nejde. Ide o nevloženie kódu do stránky pokiaľ návštevník súhlas neudelil. Ak tam niekto len dá lištu alebo akýkoľvek oznam, je to implementované zle. Ak narážaš na povinnosť poskytnúť informácie o účele, to naozaj dosť dobre a automatizovane skontrolovať nejde. No ak Google straší rušením účtov, bude to pravdepodobne analyzovať automatizovane s kontrolou zameranou na samotné ukadanie cookies, nie na poskytnutie informácií.
Mimochodom, weby byť mali mať zabezpečenú aj odvolateľnosť udeleného súhlasu, takže v momente ak návštevník súhlas dá, lišta by sa nemala skovať, ale zobrazovať možnosť udelený súhlas odvolať :-) A sú tam ešte dalšie komplikácie ohľadne získavania súhlasu od detí a podobne. Viac info napríklad tu: https://www.zdrojak.cz/clanky/budete-dodrzovat-susenkovy-zakon-je-vubec-mozne/
Aby sme sa rozumeli, aj podľa mňa je to celé postavené na hlavu. Osobne, ak by som na webe nejaké tlačítka FB alebo adSesnse reklamu mal, absolútne by som to neriešil, pretože toto nariadenie je totálny nezmysel. A nezmyselný zákon nehodlám dodržiavať. Je to niečo podobné ako "porušenie autorského práva" vložením verejného, dohladateľného obsahu z Internetu do mojej stránky cez iframe, alebo "nelegálnosť" odkazovania na verejný, dohľadateľný obsah, nech už odkazujem kamkoľvek a na čokoľvek. Pretože ak vložím na svoj web vzdialený obrázok, nemám možnosť vedieť, čo sa deje medzi serverom a koncovým zariadením pri HTTP požiadavke – to je čisto vecou medzi prehliadačom návštevníka a serverom, kde ten obsah je uložený. Mám zo zákona povinnosť zisťovať, či ten server kde je uložený obrázok ukladá cookie tretích strán, pretože technicky to možné je? Rovnako ak vložím na svoj web odkaz, nemám kontrolu nat tým, čo na tej odkazovanej adrese je a čo tam bude v budúcnosti. Nemôžem mať teda zodpovednosť nad cudzím obsahom.
pomocou: https://adblockplus.org/elemhidehelper
lupa.cz##.innerDiv
lupa.cz##.sharer-trigger[target="_blank"] .sharer-inner
to druhé pravidlo je tá nechutnosť, ktorá po vyznačení textu vysype na obrazovku možnosť zdieľania cez sociálne siete.
1. Pre Google a Facebook veľké nie, samozrejme. No z môjho pohľadu by snaha orgánov EÚ mala byť zameraná práve týmto smerom. Nech presviedčajú a snažia sa tí, ktorý tie cookies chcú a potrebujú využívať. Vlastník webu chce zobraziť reklamu, či bude personalizovaná alebo nie, nie je v jeho moci. Nech lišty a podobné opt-in hlášky obsahujú ich reklamné systémy a sociálne pluginy, dokiaľ to užívatelia nepovolia. Jednoducho buzeráciu by mali preniesť z vlastníkov webov na prevádzkovateľov cookies tretích strán. Príklad: mám na webe rekladmný systém, kde prevádzkujem kód dodaný z reklamnej agentúry, ktorej dôverujem, ale to, čo vykonáva má pod kontrolou len tá agentúra. Ja kód vkladám z ich servera linkovaním scriptu. Prečo by som sa mal starať o povolenia ja, keď reklamná agentúra cez SVOJ kód realizuje načítanie reklamy a skriptov na ktoré ja NEMÁM dosah? Či budú tie bannery len statické alebo personalizované, to aké cookies budú čítať/ukldať nie je v mojej moci, je to vec agentúry, ICH kódu bežiacom na ICH serveri, čiže je to v rukách tretej strany. Presne toto ukazuje na nezmyselnosť implementácie tohto zákona. Ten totiž obmedzuje niekoho, kto vždy nemusí (a v 99,9% prípadov ani nemá) kontrolu nad kódom, ktorým sa cookies riešia.
2. To, že je to malá časť užívateľov neznamená, že tento prístup je nesprávny. IMHO by práve takto malo byť použitie cookies defaultne nastavené v každom prehlidači. Načo by som mal defaultne prijímať cookies ak ich nepotrebujem? Je jednoduché defaultne cookies zakázať a ručne si povoliť (pri prvej návšteve) doménu, kde potebujem nejaké prihlásenie, nakupovanie alebo inú personalizáciu (napríklad zoznam nových príspevkov v diskusii). Takýto prístup je praktický, nenáročný a neobťažuje. Chce to len mať základné znalosti o čo ide. Ak by toto bol štandard, weby by pri detekcii nepodpory cookies mohli zobraziť hlášku o aké služby sa návštevník ochudobňuje. Typicky eshop by si pri vložení do košíku požiadal cookies zapnúť, inak by neumožlil nákup. Jednoduché.
Není jasně definováno jakým způsobem má být "hláška" formulována, proto jsem připravil přehled hlášek různých webů (Facebook, Twitter, Ikea a další) http://www.sprava-site.com/priklady-cookies-upozorneni-vyjadrujici-jednoznacny-souhlas-2421
O niečo nižšie som uviedol, že Česi idú ešte do väčšej absurdnosti - za akúkoľvek reklamu na svojom webe má byť zodpovedný prevádzkovateľ webu, pod hrozbou veľkých pokút. Aj za vloženú cez napr. script, iframe, objekt, obrázok. (V rámci odstavenie zahraničnej konkurencie v oblasti hazardu.)
Takže majiteľ webu si vloží na web kód reklamnej spoločnosti, ktorý tam bude rôzne striedať (ne)personalizovanú reklamu, a tá tam napr. raz zobrazí istú reklamu, a majiteľovi webu naparia mastnú pokutu.
Iróniou je, že takáto reklama sa bežne v ČR zobrazuje v TV z rôznych zahraničných športových podujatí - či už na dresoch alebo mantineloch. :-)
Pred každým zobrazením stránky by sa mali zobraziť podmienky používania webu, a až po ich odsúhlasení samotný obsah webu.
Niečo ako keď si človek inštaluje softvér.
A najlepšie odsúhlasiť SMS notifikáciou, a v budúcnosti odsúhlasenie podpísať elektronickým zaručeným podpisom, alebo aspoň otlačkom prstu.