EBu*_*haw 4 html javascript cookies local-storage
我想在我的网站上使用 cookie 和本地存储,我需要做什么才能遵守欧盟的 GDPR。
我了解 cookie 横幅,但我不知道这是否是我应该用于本地存储的内容。
我将使用它们来识别已登录的用户。
我的网站上需要什么类型的内容?如果您不同意使用 cookie,请停止使用我的网站,该消息应该怎么说?如果您使用本网站,Cookie 可能会存储在您的设备上吗?
感谢任何回答的人。
如果您使用 Cookie 或本地存储来实现基本功能(例如用于登录用户的会话),则无需张贴任何横幅等。
具体来说,用于登录会话的 cookie 通常被用作无需同意即可使用的“技术 cookie”的示例。
但是,如果您使用这些 Cookie 来跟踪您的用户或出于其他非必要目的(与他人共享、营销等)收集任何数据,您需要获得这些用户的同意并提供撤回该同意的选项。
自从写下这个答案以来,法律已经发生了一些变化(至少在我的国家)。为了更加确定您对 Cookie 的使用是合法的,请告知用户您正在使用技术 Cookie,例如使用小但可见的横幅。此外,我至少建议在横幅和页脚中放置一个链接,简要说明以下内容:
如果您使用非严格技术性的 cookie,某些国家/地区的法律(分析、营销、偏好)要求您对它们进行分类并请求对每个类别的同意。非技术性 cookie 的使用有点棘手,因为有大量疯狂的规则;我强烈建议阅读它们,尤其是欧盟国家。
我不是律师,遵循建议需要您自担风险