Informationssäkerhet Nu!
Leverantörer av elektroniska tjänster ska enligt lag begära att användaren ger sitt samtycke till användningen av andra än nödvändiga kakor i tjänsten. Transport- och kommunikationsverket Traficom har berett anvisningar om användningen av kakor och liknande tekniska lösningar så som lagen förutsätter. Utkasten till anvisningarna finns nu på offentligt samråd t.o.m. 9.8.2021 på utlåtande.fi innan de fastställs och publiceras:
I dagens läge är det vanligt att kakor och liknande tekniska lösningar och annan information som beskriver användningen av tjänster, exempelvis så kallade spårningspixlar, används i elektroniska tjänster, t.ex. webbplatser. Kakor kan användas till exempel för att tillhandahålla elektroniska tjänster, för personalisering samt för spårning och profilering av användaren.
Tjänsteleverantörerna känner alltid inte till lagstiftningen som gäller kakor samt de krav som lagstiftningen ställer. För att klargöra frågan har Traficom i samarbete med Dataskyddsombudsmannens byrå berett anvisningar om kakor till tjänsteleverantörer och slutanvändare. Syftet med anvisningarna är att klargöra förfarandena och förbättra kommunikationens konfidentialitet och integritetsskyddet för användare av elektroniska tjänster.
I anvisningar för tjänsteleverantörer berättas i detalj hur tjänsteleverantörerna ska använda kakor och vad de ska berätta om kakor och andra motsvarande tekniska lösningar för användare. De viktigaste huvudpunkterna ges nedan:
- För lagring av andra än nödvändiga kakor och för användningen av uppgifterna ska leverantören begära samtycke av användarens terminalutrustning. Det vanligaste sättet att begära samtycke är för tillfället en banner om kakor.
- Till skillnad från tidigare tolkning kan användaren inte lämna sitt samtycke till användning av kakor och annan uppföljningsteknologi via webbläsarinställningar.
- En tjänsteleverantör kan inte få ett giltigt samtycke för lagring av icke-nödvändiga kakor genom att instruera användaren att ändra på kakinställningarna, och det ska vara lika enkelt att inte tillåta kakor som att tillåta dem.
- Det ska vara så lätt och enkelt som möjligt för användaren att återkalla ett samtycke eller att ändra på inställningar som användaren gjort tidigare.
- Den registeransvariges berättigade intresse i enlighet dataskyddsförordningen är inte en lagenlig behandlingsgrund som tillåter användning av kakor eller andra tekniska lösningar för uppföljning.
Tidsfristen för kommentarerna till anvisningarna är 9.8.2021. De slutliga anvisningarna publiceras vid slutet av sommaren.
Mer information
Närmare bestämmelser om registrering av kakor eller annan information om användning av tjänster finns i 205 § i lagen om tjänster inom elektronisk kommunikation (917/2014). Transport- och kommunikationsverket Traficom ansvarar för att man iakttar lagens 205 § och den elektroniska kommunikationens konfidentialitet.
Webbnyhet 4.5.2021: Förvaltningsdomstolens avgöranden bidrog till en klarare tolkning av regleringen av kakor (Extern länk)
Ytterligare information
Tatu Giordani, jurist, tfn. 0295 390 383, e-post: tatu.giordani@traficom.fi
Heidi Kivekäs, enhetschef, tfn. 0295 390 525