Cookie ֆայլերը փոքր տեքստային հատվածներ են, որոնք կայքը պահում է օգտվողի դիտարկչում։ Դրանք թույլ են տալիս «հիշել» գործողությունները, նախապատվությունները և այցելության տեխնիկական պարամետրերը՝ ինտերֆեյսի լեզուն, զամբյուղի պարունակությունը, էջերում վարքը, աղբյուրի հղումը և այլ տվյալներ։

Շնորհիվ cookies-ների՝ կայքերը դառնում են ավելի հարմար, իսկ բիզնեսը՝ ավելի արդյունավետ։ Cookie-ները օգտագործվում են՝
Սակայն վերջին տարիներին cookie ֆայլերը հայտնվել են կարգավորիչների ուշադրության կենտրոնում։
Ինչու՞։
Ժամանակակից cookie-ները կարող են պարունակել եզակի նույնացուցիչներ, որոնք թույլ են տալիս հետևել կոնկրետ անձի գործողություններին՝ նույնիսկ առանց անուն նշելու։ Սա արդեն համարվում է անձնական տվյալների մշակում։
Շատ դեպքերում cookie-ները տեղադրվում են առանց օգտվողի տեղեկության՝ կայքը բացելու պահին։ Օգտվողը չի հասցնում համաձայնություն տալ կամ նույնիսկ իմանալ, որ իր տվյալները մշակվում են։
Ըստ ՌԴ օրենսդրության (հատկապես՝ 152-ФЗ դաշնային օրենքի «Անձնական տվյալների մասին»), ցանկացած տվյալների մշակում, որը կարող է նույնականացնել օգտվողին, պահանջում է իր տեղեկացված և կամավոր համաձայնությունը։
Այսպիսով, եթե ձեր կայքը օգտագործում է վերլուծական, գովազդային կամ անհատականացնող cookie-ներ, պարտավոր եք օգտվողին տեղեկացնել և ստանալ համաձայնություն տվյալների մշակման համար։
Թեկուզ cookie-ները չեն պարունակում անուն կամ էլ․ հասցե, դրանց համադրությամբ հնարավոր է նույնականացնել մարդուն՝ IP հասցեի, վարքի, սարքի ID-ի միջոցով։ Այդ պատճառով էլ դրանք կարգավորվում են օրենքով։
Ռուսաստանում անձնական տվյալների մշակման հիմնական օրենքն է՝ Դաշնային օրենք №152-ФЗ «Անձնական տվյալների մասին»։ Այն պահանջում է, որ տվյալների հավաքագրումը, պահպանումը, օգտագործումը և փոխանցումը կատարվեն օրինական նպատակներով և տվյալների սուբյեկտի համաձայնությամբ։
Առաջին հայացքից cookie-ները պարզապես տեխնիկական նշիչներ են։ Բայց իրականում դրանք՝
Այս ամենը միասին կարող է թույլ տալ նույնականացնել օգտվողին կամ առնվազն անհատականացնել նրա վարքը։ Այսինքն՝ դրանք համարվում են անձնական տվյալներ։
Ռոսկոմնադզորը իր բացատրություններում հստակ նշում է՝ եթե cookie-ները թույլ են տալիս նույնականացնել օգտվողին կամ նման հնարավորության հիմք են տալիս, ապա դրանք ենթակա են 152-ФЗ օրենքին։
Ահա 152-ФЗ օրենքի հիմնական դրույթները, որոնք վերաբերում են cookie-ներին.
Անձնական տվյալների մշակման կարգը խախտելը կարող է հանգեցնել՝
Նույնիսկ եթե ունեք փոքր կայք կամ բլոգ, օրենքը կիրառվում է նույն կերպ։ Cookie-ների վերաբերյալ համաձայնության բաներն այլևս ֆորմալություն չէ, այլ ուղղակի իրավական պարտավորություն։
Թեև շատ կայքեր ունեն cookie-ների մասին բաններ, նրանք շարունակում են խախտել օրենքը։ Շատ հաճախ դա տեղի է ունենում ոչ չարամիտ նպատակներով, այլ իրավական պահանջների սխալ հասկանալու պատճառով։ Ահա ամենատարածված սխալները․
Կայքը ցույց է տալիս բաններ «Ընդունել» կոճակով, բայց այլընտրանք չի առաջարկում՝ օրինակ՝ փակել բանները առանց համաձայնության կամ անցնել կարգավորումների։ Սա համարվում է կամավոր համաձայնության բացակայություն։
Որոշ կայքեր վերբեռնում են cookie-ները միանգամից՝ առանց օգտվողի համաձայնության սպասելու։ Սա ուղղակի խախտում է նախնական տեղեկացման սկզբունքը և կարող է հանգեցնել տուգանքների։
Օրենքը պահանջում է օգտվողին տեղեկացնել նպատակների, մեթոդների և մշակման ծավալի մասին։ Պարզ «Մենք օգտագործում ենք cookie-ներ» տեքստը բավարար չէ։ Պետք է հստակ հղում լինի տվյալների մշակման քաղաքականությանը։
Որոշ կայքեր համառում են, որ կայքի օգտագործման շարունակումը համաձայնություն է, սակայն սա չի համապատասխանում 152-ФЗ-ի պահանջներին։ Օրենքը պահանջում է ակտիվ գործողություն՝ կոճակի սեղմում, checkbox կամ այլ հաստատում։
Եթե օգտվողը չի տվել համաձայնություն կամ փակել է բանները, բայց վերադարձել է՝ այն պետք է կրկին հայտնվի։ Կրկին չցուցադրելը կարող է համարվել համաձայնության պահպանման խախտում։
Ամենահուսալի տարբերակը՝ օգտագործել այնպիսի լուծում, որը նախապես մշակված է օրենքի պահանջներին համապատասխան։ Օրինակ՝ QForm-ի cookie-ների վերաբերյալ ծանուցման սքրիպտը, որը ներառում է բոլոր իրավական տարրերը՝
Մանրամասները՝ ինչպես է այն աշխատում և ինչպես տեղադրել՝ մեր հոդվածում՝ QForm-ի անվճար cookie ծանուցման սքրիպտ։
Որպեսզի կայքը համապատասխանի 152-ФЗ պահանջներին և չառաջացնի խնդիրներ օգտվողների կամ վերահսկող մարմինների համար, պարզապես բաններ տեղադրելը բավարար չէ։ Կարևոր է կառուցել cookie-ների թափանցիկ և ճիշտ մշակման գործընթաց։ Ահա հիմնական իրավական տարրերը․
Օգտվողի համաձայնությունը պետք է լինի՝
Կայքի օգտագործման շարունակությունը համարվում է անիրավական համաձայնություն։
Ըստ 152-ФЗ-ի կայքի սեփականատերը պարտավոր է նախապես տեղեկացնել՝
Օգտվողը պետք է կարողանա՝
Միայն «Ընդունել» կոճակի առկայությունը՝ առանց այլընտրանքի, անթույլատրելի է։
Եթե օգտվողը տվել է համաձայնություն cookie-ների մշակման համար, ապա՝
Սա պարտադիր փաստաթուղթ է, որին հղումը պետք է ներառված լինի բաններում։ Այն պետք է նշի՝
Ճիշտ իրականացված cookie բաններները ոչ միայն օրենքի պահպանում են, այլ նաև վստահության ցուցանիշ։ Եթե ցանկանում եք խուսափել բյուրոկրատիայից, կա պատրաստ լուծում։
Բոլոր վերը նշված պահանջները տեսական չեն։ Դրանք գործնական են և պարտադիր բոլոր կայքերի համար, որոնք օգտագործում են cookie ֆայլեր։ Բայց իրականում դա ճիշտ իրականացնելը բարդ է՝ անհրաժեշտ են իրավական ձեւակերպումներ, տեխնիկական գործիքներ, համատեղելիություն բոլոր դիտարկիչների հետ և դիզայնի հարմարեցում։
Հենց այդ պատճառով QForm-ը ստեղծել է պատրաստի, անվճար և իրավաբանորեն ճիշտ cookie ծանուցման սքրիպտ, որը՝
Այն ավտոմատ կերպով ավելացնում է կայքում թռուցիկ ծանուցում cookie-ների վերաբերյալ, որը ներառում է՝
Օրենքի պահանջ |
Ինչ է անում QForm սքրիպտը |
| Նախնական ծանուցում | Բանները հայտնվում է մինչև cookie-ների ներբեռնումը |
| Ակնհայտ և կամավոր համաձայնություն | «Ընդունել» կոճակ, տեքստի և ոճի կարգավորում |
| Օգտվողի տեղեկացում | Հնարավորություն՝ հղում տալ գաղտնիության քաղաքականությանը |
| Ցուցադրման ճկուն կարգավորում | Հնարավոր է փոխել գույնը, դիրքը, տառատեսակը, տեքստը |
| Համաձայնության պահպանություն | Պահպանման ժամկետը կարգավորվում է՝ կախված տվյալների մշակման նպատակից (օրինակ՝ 30, 60 կամ 90 օր)։ Օգտվողը կարող է ցանկացած պահի հետ վերցնել իր համաձայնությունը։ |
Մենք արդեն մանրամասն ներկայացրել ենք սքրիպտը, դրա տեղադրումը և հարմարեցման օրինակները առանձին հոդվածում։
Cookie ֆայլերը կարևոր գործիք են վերլուծության, անհատականացման և գովազդի համար, սակայն օրենքի տեսանկյունից դրանք կարող են հանդիսանալ ռիսկեր, եթե սխալ են օգտագործվում։ Դաշնային օրենք №152-ФЗ-ը պահանջում է, որ ցանկացած անձնական տվյալների հավաքագրում և մշակում իրականացվի օգտվողի համաձայնությամբ։ Իսկ cookie-ները (նույնիսկ տեխնիկական) գնալով ավելի հաճախ են դիտվում որպես նման տվյալներ։
Եթե ցանկանում եք ապահովել կայքի անվտանգությունն ու ամեն ինչ անել ճիշտ՝ պարտադիր չէ ամեն ինչ մշակել զրոյից։