OBRADA LIČNIH PODATAKA PUTEM KOLAČIĆA

OBRADA LIČNIH PODATAKA PUTEM KOLAČIĆA

(eng. Cookies)


Kontrolor podataka/obrađivač koji u svom poslovanju koristi internetsku stranicu dužan je u pravilima privatnosti informisati korisnike (nosioce podataka) o obradi ličnih podataka putem kolačića kako bi isti imali mogućnost odbiti ili prihvatiti kolačiće.

Kolačići (cookies) su male datoteke koje Internet preglednik (eng. web browser) pohranjuje na računar, mobilni uređaj ili neki drugi uređaj putem kojeg je korisnik posjetio određeno Internet mjesto.

Postavljanje kolačića na terminalnu opremu nosioca podataka i čitanje već pohranjenih informacija o nosiocu podataka na njegovoj terminalnoj opremi dozvoljeno je samo uz njegovu saglasnost, te prethodnu jasnu informaciju koji će se podaci prikupljati i u koju svrhu, a u skladu sa propisima o zaštiti ličnih podataka. Saglasnost nije potrebna za kolačiće koji su tehnički neophodni za odvijanje komunikacije između korisnikove terminalne opreme i Internet mjesta koje posjećuje ili pružanje usluge na Internet mjestu na zahtjev korisnika.

Terminalna oprema predstavlja bilo koji elektronski uređaj kao što su statični računar, prenosni računar, mobilni telefon, tablet računar ili bilo koji drugi uređaj koji se može spojiti na Internet, a ima mogućnost čuvanja kolačića ili bilo koje druge metode ili tehnologije za čuvanje podataka o korisniku.

                        ❄ Vrste kolačića

Kolačići se dijele prema trajanju, prema izvoru kolačića i prema funkciji.

Prema trajanju kolačići mogu biti:

  • Stalni kolačići (spremljeni) (eng. Persistent Cookies)
  • Privremeni kolačići ili kolačići sesije (eng. Session Cookies)

Prema izvoru kolačići mogu biti:

  • Kolačići prve strane (first party cookie)
  • Kolačići treće strane (third party cookie)

Prema funkciji postoji više vrsta kolačića, a najčešće su:

  • Tehnički/neophodni kolačići
  • Funkcionalni kolačići
  • Statistički kolačići
  • Marketinški kolačići

                         ❄ Obrada ličnih podataka putem kolačića

Postavljanje kolačića na terminalnu opremu korisnika i čitanje već čuvanih informacija o njemu na njegovoj terminalnoj opremi dozvoljeno je vršiti samo uz njegovu saglasnost, te prethodnu jasnu informaciju koji će se podaci prikupljati i u koju svrhu, a u skladu sa propisima o zaštiti ličnih podataka. Od saglasnosti su izuzeti samo kolačići koji su tehnički neophodni za odvijanje komunikacije između korisnikove terminalne opreme i Internet mjesta koje posjećuje ili pružanje usluge na Internet mjestu na zahtjev korisnika.

Na nivou Evropske unije, kako za kolačiće, tako i za sve ostale načine prikupljanja ličnih podataka, na terminalnoj opremi primjenjuju se odredbe Direktive 2002/58/EZ Evropskog parlamenta i Vijeća od 12. jula 2002. o obradi ličnih podataka i zaštiti privatnosti u području elektronskih komunikacija (Direktiva o privatnosti i elektronskim komunikacijama) tzv. E-privacy direktiva.

E-privacy direktiva, nije prenesena u domaće zakonodavstvo.

Nezavisno od navedenog korištenje kolačića je sveprisutno, te je neophodno informisati kontrolore podataka/obrađivače o ovim pravilima koji proizilaze iz Zakon o zaštiti ličnih podataka.

Dakle, korištenje kolačića je dozvoljeno samo u slučaju da su nosioci podataka informisani o njima te da ih mogu odobriti ili odbiti.



                      ❄ Kolačići za koje nije potrebna saglasnost

To su tzv. kolačići „Unos od strane korisnika” – to su sesijski kolačići prve strane koji se obično koriste za npr. praćenje korisnikovog unosa kod popunjavanja internetskih obrazaca na nekoliko Internet stranica ili proizvoda/predmeta koje je korisnik odabrao prilikom kupovine putem Interneta, odabira jezika u kojem će biti prikazane stranice Internet mjesta, itd.

kolačići za autentifikaciju – to su obično sesijski kolačići koji se koriste za identifikovanje korisnika nakon što se prijavi npr. na Internet mjesto za internetsko bankarstvo. Ti su kolačići potrebni kako bi se korisnicima omogućio pristup autoriziranom sadržaju, poput pregledavanja stanja njihovog računa, transakcije itd, bez potrebe autorizacije za svaku od autoriziranih opcija,

sigurnosni kolačići usmjereni na korisnika – kolačići koji se koriste npr. za otkrivanje ponovljenih neuspjelih pokušaja korisničke prijave na Internet mjestu ili drugi slični mehanizmi dizajnirani za zaštitu sistema za prijavu od zloupotreba,

kolačići sesije multimedijskog playera – kolačići koji se koriste se za pohranu tehničkih podataka potrebnih za reprodukciju video-zapisa ili audio sadržaja, kao što su npr. kvalitet slike, brzina mrežne veze i parametri među-spremnika (eng. buffer),

sesijski kolačići za uravnotežavanje učitavanja (eng. Load balancing session cookies) – to su sesijski kolačići koji omogućuju da se zavisno o opterećenosti pojedinog Internet servera na kojima su pohranjeni sadržaji Internet mjesta kojeg korisnik posjećuje komunikacija preusmjeri na manje opterećeni server,

kolačići za dijeljenje korisničkog sadržaja u socijalnim mrežama putem dodataka za društvene mreže (eng. Social plug-in content sharing cookies) – to su sesijski kolačići koji omogućuju korisnicima koji su aktivno prijavljeni (eng. logged in) na neku društvenu mrežu prilikom posjete nekom Internet mjestu putem dodatka (eng. plug-in) za tu društvenu mrežu podjele sadržaj Internet mjesta sa drugim korisnicima na društvenoj mreži (npr. objava članka na Facebook-u).

Ovdje je bitno napomenuti da kolačići mogu biti multifunkcionalni (npr. kolačići „Unos od strane korisnika” se mogu koristiti i za praćenje proizvoda/predmeta koje je korisnik odabrao prilikom kupovine putem Interneta i za praćenje navika korisnika radi personaliziranog oglašavanja). Kako bi kolačići ostali kolačići za koje nije potrebna saglasnost moraju imati samo jednu funkciju iz navedenih grupa kolačića. U suprotnom je i za njih potrebna saglasnost, ako se koriste i za tu drugu funkciju za koju je potrebna saglasnost.