喜欢按钮和隐私问题

mar*_*ark 6 facebook privacy

我正在欧盟内部运营一个网站,现在没有办法没有那些社交按钮(根据"他们""在那里").

最近,人们对欧盟合法性感到担忧,特别是在没有明确的用户同意的情况下收集发送到美国服务器的用户信息.

golem.de上有一份德国报告,以及律师的建议(对不起,只有德国人),如果集成的"按钮"不会自动触发与美国服务器本身的交互,只有用户同意才足够,即点击等手动交互.

我们目前使用官方的包含方法以及订阅edge.create事件来了解它的用法.但遗憾的是,这可以通过加载带有来自Facebook内容的iframe来实现,从而在未经他同意的情况下立即发送有关用户的数据,而无需他甚至点击它.我想方设法避免这种情况.

想法:使用本地href显示本地图像,只有当用户实际点击它时才开始加载Facebook内容.

我看到的问题是:

  1. 用户点击我的DOM元素,现在我需要像按下真正的FB按钮一样,但是我怎么能这样做,因为真正的按钮不存在?如果我加载按钮,用户将看到第二个,需要再次点击等.我需要加载,如果关闭屏幕,假冒点击等.复杂和混乱.
  2. 喜欢旁边的柜台将会丢失.我需要找到一种方法来获取当前URL(例如服务器端)的信息,巧妙地缓存该数据,并且仍然能够向用户显示该信息.我不知道我会在哪里获得这些数据.

无论是否在欧盟范围内,法律与否,因为我最近刚开始研究这个问题(因为我的工作需要它),当我意识到它是如何运作的时候,它让我感到毛骨悚然.我是一个网络偏执狂,不敢相信我一个人.

有任何想法如何解决上述问题?

mar*_*ark 4

对我来说,最终的解决方案是德国新闻门户网站 heise.de 的实施方式。

不幸的是,这一切都是德语,但他们的解决方案是之前显示一个虚拟图片,并允许用户有选择地允许整个网站使用它。请参阅德语文章或谷歌翻译成英语

这引起了相当多的用户的兴趣(德语文章谷歌翻译为英语),并且已经就该计划致电 Facebook(大概来自德国),正如他们在文章中所写的那样,以他们的方式使用按钮是违反他们的政策的。做过。

更新:

现在,Slashdot 也迎来了它:Heise 的“两次点击获取更多隐私”与 Facebook 的较量