Web stranica ne smije instalirati analitičke i marketinške kolačiće bez aktivnog pristanka posjetitelja, o tome smo pisali bezbroj puta:

https://www.biconsult.hr/component/search/?searchword=analiti%C4%8Dki&searchphrase=all&Itemid=102

 

Ipak, i dalje kod nas postoje web stranice na kojima se ta obveza ignorira, čak i na web stranicama na kojima su napisane tvrdnje da im je stalo do zaštite naših osobnih podataka i da brinu o našoj privatnosti.

 

Upravo to smo testirali na brojnim web stranicama u RH koristeći nedavno javno objavljen EDPB website test.

Uporaba alata je jednostavna, dostupan je na ovoj stranici, na linku „Download the EDPB website auditing tool“:

https://www.edpb.europa.eu/our-work-tools/support-cooperation-and-enforcement/edpb-website-auditing-tool_hr

 

Pri to je važno uočiti osnovno pravilo valjane privole prema uvodnoj izjavi 32. GDPR-a:

"Privola bi se trebala davati jasnom potvrdnom radnjom kojom se izražava dobrovoljan, poseban, informiran i nedvosmislen pristanak ispitanika na obradu osobnih podataka koji se odnose na njega, poput pisane izjave, uključujući elektroničku, ili usmene izjave. To bi moglo obuhvaćati označivanje polja kvačicom pri posjetu internetskim stranicama, biranje tehničkih postavaka usluga informacijskog društva ili drugu izjavu ili ponašanje koje jasno pokazuje u tom kontekstu da ispitanik prihvaća predloženu obradu svojih osobnih podataka. Šutnja, unaprijed kvačicom označeno polje ili manjak aktivnosti stoga se ne bi smjeli smatrati privolom."

 

Uočimo da manjak jasne aktivnosti pristanka, ponavljamo, jasne aktivnosti PRISTANKA na kolačiće ne predstavlja valjanu i zakonitu privolu.

U definiciji privole u članku 4. točki 11. GDPR-a „privola” ispitanika znači svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje želja ispitanika kojim on izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu osobnih podataka koji se na njega odnose.

Naglasak je na jasnu potvrdnu radnju kojom se daje pristanak.

Promjena postavki internetskog preglednika to nije.

 

Posebnu težinu u uočavanju pogreške koju čine mnoge web stranice daje globalno poznata presuda Europskog suda (CJEU) u slučaju "Planet49" (C‑673/17) kojom je Europski sud jasno utvrdio uvjete koji se moraju zadovoljiti da bi privola posjetitelja web stranice za instalacijom kolačića bila zakonita.

 

Vidimo i sami da je za prihvaćanje instalacije nefunkcionalnih (neobveznih) kolačića neophodna AKTIVNA PRIVOLA svakog od nas kao posjetitelja web stranice, odnosno, ponašanje koje jasno pokazuje u tom kontekstu da ispitanik prihvaća predloženu obradu svojih osobnih podataka.

Šutnja, odnosno, manjak aktivnosti pristanka na kolačiće ne predstavlja valjanu niti zakonitu privolu.

 

Nedavno je i u Latviji vlasnik web stranice bio predmetom nadzora zbog toga:

https://gdprhub.eu/index.php?title=DVI_(Latvia)_-_SIA_GZ_AUTO&mtc=today

 

Image from FreePik

#gdprcroatia