Почему это важно: если перечисленные вопросы не находят отражение в Политике приватности, то компания может быть оштрафована по ст.83 GDPR. Например, в мае 2023 года хорватскому агентству по взысканию долгов B2 Kapital doo назначен штраф в размере 2 265 000 евро, в том числе за нарушение этих требований к тексту Privacy Policy.
Почему это важно: в 2022 году Национальной комиссией по защите персональных данных Люксембурга местной компании назначен штраф в размере 2500 евро за несоблюдение принципа прозрачности обработки персональных данных, в том числе в формулировках текста Privacy Policy. Годом ранее WhatsApp был оштрафован на 225 000 000 евро за ряд нарушений, включая неисполнение требований принципа прозрачности. Однако отделить это нарушение от остальных затруднительно, а значит и показательным размер такого штрафа быть не может.
*Выделяются следующие виды cookie-файлов, исходя из целей использования:
1.Строго необходимые (Strictly necessary cookies) – cookie-файлы, обязательные для корректной работы сайта. Например, когда вы добавляете товары в корзину интернет-магазина, такие cookie-файлы сохраняют их на какое-то время. Они не требуют получения согласия посетителя, но важны для безопасности и удобства использования сайта.
2.Функциональные (Preferences cookies) – cookie-файлы, которые помогают сайту запоминать прошлый выбор пользователя. Например, если была выбрана определенная языковая версия сайта или указан регион для просмотра прогноза погоды, функциональные cookie-файлы сохранят эти предпочтения. Также они могут запомнить данные авторизации пользователя для автоматического входа при следующем посещении.
3.Статистические (Statistics cookies) – cookie-файлы, собирающие информацию о том, как посетители используют сайт. Например, они могут фиксировать страницы, которые посещает пользователь чаще всего, и ссылки, на которые он кликает.
4.Маркетинговые (Marketing cookies) – cookie-файлы, которые отслеживают онлайн-активность пользователей для подбора рекламных материалов по выявленным интересам. Например, если вы видите рекламу товара после просмотра его на другом сайте, это может быть результат действия маркетинговых файлов cookie.
Эти виды cookie-файлов должны быть отражены для выбора в cookie-баннере.
Почему это важно: ответственность за нарушение требований GDPR к CookiePolicy и баннеру достаточно существенная, хотя зависит от объема доходов компании и количества пользователей, чьи права нарушаются.
Так, Национальная комиссия по информатике и свободам Франции (CNIL) оштрафовала Amazon France Core на 35 миллионов евро, а Google LLC и Google Ireland Limited — на 100 миллионов евро из-за того, что компании обрабатывали cookie-файлы пользователей без их предварительного согласия в рекламных целях.
Управление по защите данных Испании (AEPD) оштрафовало Twitter на 30 000 евро за несоблюдение государственного закона в этой сфере. Баннер на сайте Twitter не давал пользователю никаких указаний, как отказаться от обработки cookie-файлов, или какой-либо информации, как управлять настройками cookie-файлов.
Если говорить не о техно-гигантах, то можно отметить дело авиакомпании Vueling Airlines LS, которая была оштрафована AEPD на 30 тыс. евро за незаконное использование cookie-файлов. Компания утверждала, что посетители сайта дают автоматическое согласие, продолжая использовать интернет-ресурс. AEPD установил, что такое согласие не является явным для пользователя, а значит противоречит нормам GDPR.
Почему это важно: Uber Technologies Inc. и Uber B.V. были оштрафованы на 10 миллионов евро, в том числе из-за того, что «форма для направления запросов субъектов данных, доступная в приложении Uber, не является достаточно легкодоступной, поскольку она включает в себя слишком много неинтуитивных шагов» и «Uber предоставляет информацию в CSV-файле в ответ на запросы субъектов о доступе к данным, не добавляя никаких указаний о том, как информация из такого файла может быть структурирована и интерпретирована. После добавления руководства о том, как открыть и прочитать CSV-файлы, Uber предоставила такую информацию только на английском языке, хотя Uber предлагает услуги во многих странах ЕС, что негативно сказывается практически на всех водителях Uber в Европе».