EU Cookie law - novi zakon, ki velja že 2 dni

Ali kdo kaj več ve o tej zadevi? Še na nobeni strani nisem opazil opt-in za cookie? (kdaj mislite da to pride v Slo?)

http://thewebalyst.com/eu-cookie-law-services-compliance-deadline-25th-may-2012/

133 odgovorov

To je torej nova koda za GA, ki uporablja analytics.js?
https://developers.google.com/analytics/devguides/collection/analyticsjs/

Tako ja, to je ta koda. Ni mi pa se čisto jasno kako Google po novem brez zapisovanja piškotkov prepozna uporabnika (new visitors/existing visitors).

urosbe, če prav zastopim, uporablja kukie, ki pa je 1st party, torej je ok.

The analytics.js JavaScript library is party of Universal Analytics and uses a single first-party cookie containing an anonymous identifier used to distinguish users.

Če dobro razumem, bi potem moral za vse strani, kjer bi hotel še naprej uporabljati GA in ne imeti problemov s cookiji, kreirati nove GA Property ID-je in tako preko njih voditi statistiko od tega trenutka naprej? Stare GA Property ID-je za iste strani pa bi imel za vpogled v zgodovino podatkov. V okviru obstoječih GA Property ID-jev se to najbrž ne da narediti in preiti na nov sistem?

Šele sedaj sem opazil da smo na zadnjih projektih že uporabili to analytics kodo. In dejansko je res tako da dobim sedaj 2 cookia:

  • session / expire na koncu seje
  • _ga ki je 1st party in ima 2 leti expiration time

Kot sem preveril lahko z novo kodo / baje tudi s staro ga.js lahko tudi anonimiziramo IP. Glede na vse napisano mislim da bi lahko na takih straneh brez težav dali zgolj obvestilo na vrhu strani in v primeru da uporabnik bere dalje se strninja z vsem.

Ali niti tega ne potrebujemo? Sem prebral že toliko enih dokumentov / zakonov da sem počasi že čisto zmeden glede teh piškotkov.

urosbe:
Morda bo spodnje komu pomagalo privarčevati kakšno minuto raziskovanja...

Tisti, ki uporabljate HTML5 in iframe (bodisi za prikaz YouTube posnetkov, bodisi Twitter widget itd.), obstaja "sandbox" atribut, ki se ga uporabi na takšen način:

<iframe sandbox src='...'></iframe>

Nato obstaja nekaj parametrov, da iframe-u kljub temu dovolimo nekaj pravic.

Dober članek na to temo: http://www.html5rocks.com/en/tutorials/security/sandboxed-iframes/

YouTube žal sandbox atributa ne mara, saj tudi če mu dodam sandbox parameter z vsemi privilegiji, se video še vedno ne prikaže. Sem pa naknadno ugotovil, da YouTube že pri ustvarjanju kode za vdelavo, ponuja način s poostreno zasebnostjo, pri katerem preverjeno ne zapisuje nobenih piškotkov. Razlika je le v tem, da se kodi zamenja url (iz youtube.com na youtube-nocookie.com):

Ali ko zamenjaš z novo kodo, pol maš sam še local cookies tuki, če daš skoz: http://www.cookie-checker.com/ ?

Ker če prav kapiram, samo local morajo bit, pol ne rabiš obvestil.. karkol je Third party, pa ja...

hvala za odgovor

@twosocks Ni ghlih tako. Tudi za 1st Party potrebuješ obvestilo razen če ne spada pod izjemo. V primeru da ni izjema imaš pol možnost 2 načinov.

Za 3rd Party in invazivne potrebuješ izredno privoljenje (opt-in) za 1st Party neintenzive narave pa lahko objaviš obvestilo in v primeru nadalnjega scrollanja s strani uporabnika pač lahko smatraš da se strinja s tistim obvestilom.

Kako mislite reševati adsense?

Po novem je spletno vedenjsko oglaševanje mogoče izvajati le,
če posameznik v to privoli, potem, ko je bil obveščen o uporabi
piškotkov in namenih obdelave podatkov. Privolitev mora pridobiti oglaševalski partner, ki obdeluje zbrane podatke, v vsakem
primeru pa mora biti upravljavec spletne strani, ki uporablja
oglaševalske partnerje, prepričan, da ti imajo privolitve uporabnikov. V nasprotnem primeru mora za ustrezne mehanizme poskrbeti tudi sam ali v sodelovanju s partnerji.

in pa:

Če spletna stran uporablja storitve oglaševalskega partnerja, ki je
podpisnik kodeksa, to še ne pomeni, da partner izpolnjuje zahteve
EU zakonodaje. Po vsej verjetnosti mora taka spletna stran vseeno
pridobiti privolitev svojih uporabnikov, preden oglaševalski partner na uporabnikovo napravo naloži piškotek. Podpisniki kodeksa
namreč niso zavezani pridobiti vnaprejšnje privolitve uporabnikov,
pač pa jim morajo ponuditi le možnost zavrnitve piškotkov.

Le majhen odstotek ljudi se bo strinjalo s tem, da se jim prikazujejo oglasi... Večino strani bo tako padlo pod prag rentabilnosti.
In kako naj sploh mi kot lastniki preverjamo ali se je uporabnik že strinjal s prikazovanjem oglasov s strani Googla?

1

ngnlab:
Kot sem preveril lahko z novo kodo / baje tudi s staro ga.js lahko tudi anonimiziramo IP.

A lahko malo več poveš o tem? Kakšen IP imaš v mislih?

Kot je nekdo že zapisal ...

A bo za pridobitev te nove kode potrebno kreirati nov račun na GA, ali se bo zadeve lahko kako uredilo s temi obstoječimi?

tolomen:
A bo za pridobitev te nove kode potrebno kreirati nov račun na GA, ali se bo zadeve lahko kako uredilo s temi obstoječimi?

Žal ja. Trenutno naj bi bila najboljša praksa, kreirati nov web property za UA in vzporedno z obstoječim ga.js imeti še analytics.js (torej dve kodi na spletnem mestu), v prihajajočih mesecih naj bi pa naredili nekdo možnost migracije podatkov. Žal bo takrat naš zakon še v veljavi in nam to ne pomaga kaj dosti.

Če želite preizkusiti UA na spletnem mestu, ki mu že sledite s storitvijo Google Analytics, priporočamo, da hkrati uporabite kodi za sledenje ga.js in analytics.js, s čimer boste ohranili kontinuiteto v svojem prvem računu. Nabore podatkov pošiljajte v ločene znamke: podatke UA v namensko znamko UA in podatke ga.js v znamko, ki ni za UA. Podatkov, ki so že zbrani, ni mogoče združiti ali ponovno obdelati. Alternativne konfiguracije niso podprte in če jih nastavite, lahko dobite poškodovane ali nepopolne podatke.

V prihodnjih mesecih poiščite dokumentacijo za pomoč pri selitvi obstoječih spletnih znamk in podatkov Google Analytics v UA.

Vir: Nastavitev storitve Universal Analytics