Jak zachować zgodność z przepisami dotyczącymi plików cookie za pomocą modułu zgody na pliki cookie OneTrust
Opublikowany: 2022-09-21Jeśli jesteś właścicielem strony internetowej lub jesteś programistą, wiesz, o jakich plikach cookie mówimy. Jakieś dziesięć lat temu, kiedy UE uchwaliła ustawę o plikach cookie, życie stało się trochę trudniejsze, ale hej, kto będzie narzekał na prywatność konsumentów? Dobrą wiadomością jest to, że obecnie istnieją łatwiejsze sposoby na skonfigurowanie zgodności plików cookie na stronach internetowych i omówimy jedno z tych podejść w tym artykule.
Ale najpierw, czym jest ciasteczko? Mówiąc najprościej, plik cookie to niewielka informacja tworzona przez witrynę internetową, gdy ktoś ją przegląda. Większość stron internetowych wykorzystuje pliki cookie do zbierania informacji o odwiedzających. Ten mały pakiet danych jest obecnie szeroko stosowaną technologią i jest również objęty przepisami. Ten akt prawny jest znany jako ustawa o plikach cookie.
Porozmawiajmy więcej o ustawie o plikach cookie
Przepisy dotyczące plików cookie wymagają, aby witryny internetowe uzyskały zgodę użytkowników przed przechowywaniem lub odzyskiwaniem jakichkolwiek informacji na ich temat. Zgodnie z tymi przepisami użytkownik ma prawo wybrać, czy zezwolić na gromadzenie jakichkolwiek danych.
Ustawa o plikach cookie została przyjęta przez UE w maju 2011 r. jako inicjatywa dyrektywna wdrożona we wszystkich krajach UE. W końcu każdy kraj zaktualizował własne prawo, aby dostosować się do nowej sytuacji.
Obecnie istnieją różne rodzaje przepisów dotyczących plików cookie:
- RODO: Ogólne rozporządzenie o ochronie danych (RODO)
- CCPA: Kalifornijska ustawa o ochronie prywatności konsumentów (CCPA)
- COPPA : Ustawa o ochronie prywatności dzieci w Internecie
Ogólne rozporządzenie o ochronie danych
Jest to norma prawna, która chroni informacje o prywatności obywateli Unii Europejskiej. Dotyczy każdej organizacji, która przechowuje dane użytkowników, nawet jeśli firma nie jest fizycznie obecna w UE.
Kalifornijska ustawa o ochronie prywatności konsumentów
Ta ustawa jest przeznaczona specjalnie dla konsumentów z Kalifornii. Przepisy te pomagają konsumentom zapytać o wszystkie informacje na ich temat zebrane przez firmę.
Ustawa o ochronie prywatności dzieci w Internecie
Ta ustawa dotyczy dzieci w wieku 13-16 lat. Zakazuje firmom zbierania jakichkolwiek informacji o dzieciach poniżej 13 roku życia bez zgody rodziców.
Firmy mogą zwiększyć swoją wiarygodność, przestrzegając tych przepisów. Istnieją różne platformy oprogramowania do zarządzania prywatnością, które pomagają firmom osiągnąć tę zgodność. OneTrust to jedna z takich platform, która zapewnia techniki zapobiegające utracie danych w miejscu pracy.
Co to jest baner plików cookie OneTrust i dlaczego go używać?
Baner OneTrust to moduł, który skanuje, kategoryzuje i zbiera zgodę od odwiedzających witrynę. Banery OT mogą być wykorzystywane i modyfikowane w zależności od regionu. Teraz przeprowadzimy Cię przez konfigurację, integrację i funkcje banera OT.
Wdrożenie banerów cookie OneTrust oferuje użytkownikom następujące korzyści:
- Automatycznie skanuje i kategoryzuje pliki cookie w witrynie
- Pozwala wybrać baner z różnych kategorii i zapewnia podgląd przed publikacją
- Konfiguruje modele zgody według geolokalizacji
- Portal informuje o wszelkich naruszeniach reklamacji
- Portal przeprowadza audyt strony internetowej pod kątem zaplanowanego skanowania
- Dashboard z użytkownikami odwiedzającymi witrynę w okresach
- Szeroki wybór wbudowanych szablonów banerów do wyboru przez użytkownika
- Wsparcie wielojęzyczne
Od skanowania po integrację, proces przebiega w 5 krokach.
Krok 1: Przeskanuj witrynę
Pierwszym krokiem do wdrożenia banera OT jest przeskanowanie strony. Ale przed skanowaniem strony będziesz musiał mieć konto w OT.
Gdy do portalu zostanie dodana nowa witryna do skanowania, skaner będzie w fazie oczekiwania , co oznacza, że tworzony jest nowy rekord, a skaner wkrótce się uruchomi.
Ten skaner skanuje domenę główną, a także wszelkie poddomeny w domenie głównej, które są dostarczane do portalu. Jeśli domena nie pasuje do domeny zintegrowanej banera, zgoda nie będzie działać zgodnie z oczekiwaniami. Skaner potraktuje każdy adres URL zaczynający się od www jako subdomenę.
Uwaga: do portalu należy podawać tylko domenę główną. Zgoda lub brak zgody na baner w katalogu głównym lub subdomenie zostanie przechwycony jako jedno wejście.
Kroki skanowania witryny:
- Po zalogowaniu przejdź do opcji strony internetowej.
- Dodaj adres URL domeny, klikając przycisk dodawania adresu URL.
Konfiguracje opcjonalne
Podczas skanowania nowej witryny OT zapewnia dodatkowe funkcje, takie jak ograniczenie stron wymagających skanowania, stron z parametrem zapytania i podanie adresu URL mapy witryny do skanowania, jak pokazano na obrazku. Daje również użytkownikowi prawo do usunięcia poprzedniej historii.
Dodatkowe funkcje na tej karcie to planowanie skanowania witryny w określonym czasie oraz rekonfiguracja szablonów banerów i centrum preferencji, jeśli jest to wymagane.
Uwaga: Ograniczenie stron pomaga skrócić czas skanowania. Zaleca się ustawienie numeru strony w zakresie 100-500 stron, ponieważ obejmie to wszystkie kategorie plików cookie w witrynie.
Krok 2: Wybierz i zaprojektuj szablon.
Baner plików cookie, z którym wchodzi w interakcję użytkownik końcowy, jest zaprojektowany i skonfigurowany w tych konkretnych krokach. OT daje programiście gotowe szablony do projektowania banerów. Projekt szablonu składa się z dwóch części.
- Projekt banera plików cookie:- Ta część dotyczy banera, który widzi użytkownik końcowy z początkową treścią i zgodą na akceptację lub odrzucenie plików cookie.
- Projekt centrum preferencji: – Działa bardziej jak wyskakujące okienko, które pojawia się na banerze plików cookie jako przycisk ustawień. Centrum preferencji zawiera treści, które pojawiają się w oświadczeniu o ochronie prywatności witryny internetowej. Podsumowuje również kategorie plików cookie i umożliwia użytkownikowi końcowemu włączenie lub rezygnację z plików cookie w oparciu o kategorie.
Kroki konfiguracji banera i centrum preferencji.
- Przejdź do opcji Szablon
- Dodaj szablon w oparciu o rodzaj prawa dotyczącego plików cookie. Przykładowy baner dotyczący plików cookie RODO
- Dodaj nazwę szablonu. W razie potrzeby wypełnij opcjonalne pola
- Kliknij Utwórz
- Wybierz projekt szablonu
- Dodaj niezbędną treść, etykiety przycisków i styl szablonu
Za każdym razem, gdy szablon jest publikowany po wprowadzeniu zmian, wersja szablonu jest aktualizowana. Pomaga użytkownikowi mieć kopię zapasową poprzedniego projektu. Wraz z nim opcja „Dodaj język” pozwala użytkownikom tworzyć banery w wielu językach. Treść w języku domyślnym zostanie przetłumaczona na podstawie odpowiedniego języka.
Stylizacja i konfiguracja banera i centrum preferencji są całkowicie zarządzane w samym OT. Obsługują CSS, a także znaczniki HTML.
Mimo że można zachować wspólny styl banerów i preferencji, możliwa jest również zmiana banerów odpowiadających stronom internetowym. Aby zmienić domyślny styl banera, użytkownik musi przejść do witryny i wybrać konkretną witrynę. Opcja zmiany stylu banera będzie dostępna w odpowiedniej witrynie.
Krok 3: Utwórz regułę geolokalizacji.
Zasada geolokalizacji odgrywa istotną rolę w tym procesie wdrażania banerów OT. Geolokalizacja określa sposób wyrażania zgody, zachowanie i zgodę wyświetlane w niektórych regionach.
Aby skonfigurować regułę geolokalizacji:
- Nawiguj do Geolokalizacji
- Dodaj nową grupę reguł
- Podaj nazwę Regulaminu
- Wybierz region, w którym Reguły mają obowiązywać, jeśli takie istnieją
- Wybierz szablon, z którego powinny korzystać Reguły
- W razie potrzeby włącz/wyłącz opcję wyświetlania banera
- Wybierz kategorie plików cookie i status pliku cookie (opt-in lub opt-out)
- Integracja modalności zgody Google w celu obsługi tagów Google
- Zachowanie banera (podczas zamykania banera i akceptacji banera)
- Dodaj okres ponownej zgody
- Uchwyć zapis zgody na rejestrowanie zapisów użytkownika
- Włącz to ustawienie, aby reguła geolokalizacji stała się regułą domyślną.
Tryby zgody dla plików cookie są konfigurowane wraz z regułą geolokalizacji. Tryby zgody są domyślnymi zachowaniami skonfigurowanymi dla plików cookie w celu interakcji użytkowników. Niektóre tryby zgody to:
- Opt-in: Domyślnie pliki cookie są włączone
- Opt-out: Domyślnie pliki cookie są wyłączone
- Tylko powiadamiaj: ten rodzaj modu informuje użytkownika o plikach cookie i są one domyślnie włączone. Użytkownicy są ograniczeni w zmianie swojej zgody na tego typu modalności.
- Domniemana zgoda: Pliki cookie nie są włączone, dopóki użytkownik nie wybierze przycisku akceptacji na banerze.
- Niestandardowe: Osoba konfigurująca może stworzyć niestandardowe zachowanie dla plików cookie, takie jak nie śledź itp.
Krok 4: Kategoryzuj plik cookie
Po zeskanowaniu strony przechwycone pliki cookie są kategoryzowane w oparciu o dostępne kategorie w platformie OT. Deweloper ma również uprawnienia do dodawania nowych kategorii, a także może dodawać zeskanowane pliki cookie.
Niektóre gotowe kategorie:
- Niezbędne pliki cookie to pliki cookie, które są niezbędne do działania witryny.
- Analityczne pliki cookie to narzędzia statystyki internetowej, takie jak Google analytics.
- Funkcjonalne pliki cookie to pliki cookie używane w celu zwiększenia funkcjonalności witryny. Ale nie w 100% niezbędne dla użytkownika.
- Pliki cookie mediów społecznościowych są powiązane z plikami cookie sieci społecznościowych, takich jak Facebook i Twitter.
Krok 5: Opublikuj skrypty
Po wykonaniu wszystkich powyższych kroków, ostatnim etapem jest opublikowanie skryptów, które zostały wygenerowane w wyniku skanowania strony.
Jest to fragment kodu, który można wykorzystać do zaimplementowania banera i centrum preferencji na stronie internetowej. Istnieją głównie dwa rodzaje skryptów, testowy i produkcyjny CDN. Oba te skrypty należy umieścić w sekcji <head> witryny. Skrypty zawierają unikalny identyfikator, który jest specyficzny dla każdej domeny.
Skrypt testowy służy wyłącznie do celów testowych. Ten CDN pomaga zweryfikować zachowanie i styl banera. Funkcja braku pamięci podręcznej w tym konkretnym skrypcie pomaga odzwierciedlić zmiany natychmiast po ponownym opublikowaniu skryptu. Ponadto test jest dołączany wraz z unikalnym identyfikatorem w skrypcie. Skrypty testowe są zintegrowane z dowolną stroną testową niezależnie od subdomeny czy domeny.
Skrypt produkcyjny to rzeczywisty skrypt używany w witrynie produkcyjnej. Skrypty te mogą przechwytywać zgodę użytkowników wchodzących w interakcję z banerem. W przeciwieństwie do skryptu testowego, po ponownym opublikowaniu skryptu występuje opóźnienie w odzwierciedleniu zmian.
Dodatkowa funkcja o nazwie „Cache busters” w konfiguracji skryptu produkcyjnego zmniejsza opóźnienie w odzwierciedlaniu zmian. Oprócz tego skrypty te obsługują atrybut tagu HTML - lang, który pomaga w przełączaniu języków na podstawie strony, a także obsługują ustawienia języka przeglądarki.
Dodatkowe funkcje
Lista plików cookie
OT popiera ideę posiadania treści na stronie prywatności w inny sposób. OT udostępnia użytkownikowi listę plików cookie, która w szczegółowy sposób przechowuje dane plików cookie w witrynie, które można zintegrować w witrynie, po prostu umieszczając div w obszarze treści.
Przycisk plików cookie
OT daje użytkownikowi możliwość ponownej zgody w dowolnym miejscu. Stąd istnieje przycisk Cookie DIV, który po wybraniu działa jak wyskakujące okienko centrum preferencji, aby wyrazić zgodę lub zrezygnować z wcześniej udzielonej zgody przez użytkownika i zapisać zmiany.
Przycisk cookie i elementy div listy plików cookie będą dostępne podczas publikowania skryptów.
Wyskakujące okienko centrum preferencji
Włączając tę funkcję w centrum preferencji, użytkownik otrzymuje przywilej ponownego rozważenia zgody udzielonej stronie internetowej. Po zamknięciu banera w rogu strony pojawia się mała ikona tarczy. Kliknięcie ikony otwiera centrum preferencji. Użytkownik może wyrazić zgodę lub zrezygnować z skategoryzowanych plików cookie i zapisać swoją zgodę.
Integracja
Integracja skryptu cookie z Drupalem odbywa się za pomocą dołączonego modułu „Cookie Pro by OneTrust”. Zapewnia nam pole do bezpośredniego wklejenia skryptu, a ten moduł zmieni tag <head> i umieści skrypt wewnątrz tagu <head> strony.
Bibliografia
- https://www.cookiepro.com/baza wiedzy/
- https://community.cookiepro.com/
- https://www.cookielawinfo.com/prawo-cookies/
Końcowe przemyślenia
Zgoda na pliki cookie jest ważna nie tylko dlatego, że musisz przestrzegać prawa, ale także pomaga budować zaufanie użytkowników. Poczucie poszanowania prywatności użytkowników końcowych jest oczywiste, co poprawia Twoją wiarygodność jako marki. Odnotowano wiele przypadków, w których strony internetowe nie oferują opcji „Odrzuć” pliki cookie lub sposobu na zamknięcie banera/wyskakującego okienka, zmuszając w ten sposób użytkownika końcowego do wyrażenia zgody lub opuszczenia witryny. Jest to sprzeczne z nowymi wytycznymi wydanymi przez EROD (Europejską Radę Ochrony Danych) w maju 2020 r., które wspominają, że dostęp do usług/informacji nie może być uzależniony, a zmuszenie użytkownika do tego nie jest uważane za ważną zgodę.
Jeśli spodobał Ci się ten artykuł i chcesz otrzymywać cotygodniowe aktualizacje naszych najnowszych artykułów, rozważ zapisanie się do naszego newslettera.