如何在使用 Cookie 和本地存储的网站上遵守 GDPR?

EBu*_*haw 4 html javascript cookies local-storage

我想在我的网站上使用 cookie 和本地存储,我需要做什么才能遵守欧盟的 GDPR。

我了解 cookie 横幅,但我不知道这是否是我应该用于本地存储的内容。

我将使用它们来识别已登录的用户。

我的网站上需要什么类型的内容?如果您不同意使用 cookie,请停止使用我的网站,该消息应该怎么说?如果您使用本网站,Cookie 可能会存储在您的设备上吗?


感谢任何回答的人。

Mar*_*dík 6

如果您使用 Cookie 或本地存储来实现基本功能(例如用于登录用户的会话),则无需张贴任何横幅等。

具体来说,用于登录会话的 cookie 通常被用作无需同意即可使用的“技术 cookie”的示例。

但是,如果您使用这些 Cookie 来跟踪您的用户或出于其他非必要目的(与他人共享、营销等)收集任何数据,您需要获得这些用户的同意并提供撤回该同意的选项。


自从写下这个答案以来,法律已经发生了一些变化(至少在我的国家)。为了更加确定您对 Cookie 的使用是合法的,请告知用户您正在使用技术 Cookie,例如使用小但可见的横幅。此外,我至少建议在横幅和页脚中放置一个链接,简要说明以下内容:

  • 什么是 cookie,以及您为什么使用它们。
  • 您使用的技术 cookie 及其原因表(cookie 名称、到期日期、域、...和目的)。

如果您使用非严格技术性的 cookie,某些国家/地区的法律(分析、营销、偏好)要求您对它们进行分类并请求对每个类别的同意。非技术性 cookie 的使用有点棘手,因为有大量疯狂的规则;我强烈建议阅读它们,尤其是欧盟国家。

我不是律师,遵循建议需要您自担风险