Otázka: Niektoré zdroje uvádzajú, že cookies je možné spracúvať aj na základe oprávneného záujmu a zároveň tiež, že je najskôr potrebný k nim súhlas. Čoho sa teda držať? Máme prostredníctvom cookies lišty vyžadovať súhlas alebo nie je potrebný?
Odpoveď: Všeobecné nariadenie o ochrane údajov (GDPR) rozlišuje šesť rovnocenných právnych základov, teda oprávnení, ktoré umožňujú prevádzkovateľom spracúvať osobné údaje. Prvým z nich je dobrovoľný súhlas a posledným oprávnený záujem. Nájdeme ich všetky v čl. 6. Obvykle sú využívané samostatne, sú však isté špecifické príklady, keď je akoby jedno spracúvanie podporené viacerými právnymi základmi súčasne.
Na situáciu s cookies resp. na spracúvanie osobných údajov získaných prostredníctvom sa však musíme pozerať inak, akoby v dvoch fázach, pričom nepostupujeme len podľa GDPR.
Zjednodušene si to môžeme vysvetliť takto:
- Fáza – keď dochádza ešte len k umiestneniu cookies do webového prehliadača návštevníka stránky. V tejto prvej fáze sa riadime smernicou o súkromí a elektronických komunikáciách, ktorá bola u nás transformovaná zákonom č. 452/2021 Z. z. o elektronických komunikáciách.
- Fáza – využitie osobných údajov, ktoré sú získané prostredníctvom umiestnených cookies. V druhej fáze postupujeme už podľa všeobecného nariadenia o ochrane údajov.
Pre potreby prvej fázy je dôležité rozoznať o aké cookies ide. Či sú to tzv. technické (napríklad také, ktoré sú nevyhnutné k riadnej prevádzke internetovej stránky) alebo netechnické cookies (teda tie ostatné, a to napríklad také, ktoré sú využívané k meraniu návštevnosti stránok).
Ak ide o technické cookies, podľa zákona o elektronických komunikáciách, ako prevádzkovateľ internetovej stránky nepotrebujeme súhlas návštevníka k ich umiestneniu.
Ak však ide o tie netechnické, potom je súhlas k ich uloženiu do prehliadača návštevníka, nevyhnutnosťou. Dôvod, prečo to tak je …