OBRADA LIČNIH PODATAKA PUTEM KOLAČIĆA
(eng.
Cookies)
Kontrolor podataka/obrađivač
koji u svom poslovanju koristi internetsku stranicu dužan je u pravilima
privatnosti informisati korisnike (nosioce podataka) o obradi ličnih podataka
putem kolačića kako bi isti imali mogućnost odbiti ili prihvatiti kolačiće.
Kolačići
(cookies) su male datoteke koje Internet preglednik (eng. web browser)
pohranjuje na računar, mobilni uređaj ili neki drugi uređaj putem kojeg je
korisnik posjetio određeno Internet mjesto.
Postavljanje kolačića na
terminalnu opremu nosioca podataka i čitanje već pohranjenih informacija o
nosiocu podataka na njegovoj terminalnoj opremi dozvoljeno je samo uz njegovu saglasnost, te prethodnu jasnu
informaciju koji će se podaci prikupljati i u koju svrhu, a u skladu sa
propisima o zaštiti ličnih podataka. Saglasnost nije potrebna za kolačiće koji
su tehnički neophodni za odvijanje komunikacije između korisnikove terminalne
opreme i Internet mjesta koje posjećuje ili pružanje usluge na Internet mjestu
na zahtjev korisnika.
Terminalna
oprema predstavlja bilo koji elektronski uređaj kao što su statični
računar, prenosni računar, mobilni telefon, tablet računar ili bilo koji drugi
uređaj koji se može spojiti na Internet, a ima mogućnost čuvanja kolačića ili
bilo koje druge metode ili tehnologije za čuvanje podataka o korisniku.
❄ Vrste kolačića
Kolačići se dijele prema trajanju,
prema izvoru kolačića i prema funkciji.
Prema trajanju kolačići
mogu biti:
- Stalni kolačići (spremljeni) (eng.
Persistent Cookies)
-
Privremeni kolačići ili kolačići
sesije (eng. Session Cookies)
Prema izvoru kolačići
mogu biti:
- Kolačići prve strane (first party
cookie)
-
Kolačići treće strane (third party
cookie)
Prema funkciji postoji
više vrsta kolačića, a najčešće su:
- Tehnički/neophodni kolačići
-
Funkcionalni kolačići
-
Statistički kolačići
-
Marketinški kolačići
❄ Obrada ličnih podataka putem kolačića
Postavljanje kolačića na
terminalnu opremu korisnika i čitanje već čuvanih informacija o njemu na njegovoj
terminalnoj opremi dozvoljeno je vršiti samo uz njegovu saglasnost, te
prethodnu jasnu informaciju koji će se podaci prikupljati i u koju svrhu, a u
skladu sa propisima o zaštiti ličnih podataka. Od saglasnosti su izuzeti samo
kolačići koji su tehnički neophodni za odvijanje komunikacije između
korisnikove terminalne opreme i Internet mjesta koje posjećuje ili pružanje
usluge na Internet mjestu na zahtjev korisnika.
Na nivou Evropske unije,
kako za kolačiće, tako i za sve ostale načine prikupljanja ličnih podataka, na
terminalnoj opremi primjenjuju se odredbe Direktive 2002/58/EZ Evropskog parlamenta
i Vijeća od 12. jula 2002. o obradi ličnih podataka i zaštiti privatnosti u
području elektronskih komunikacija (Direktiva o privatnosti i elektronskim
komunikacijama) tzv. E-privacy direktiva.
E-privacy direktiva,
nije prenesena u domaće zakonodavstvo.
Nezavisno od navedenog
korištenje kolačića je sveprisutno, te je neophodno informisati kontrolore
podataka/obrađivače o ovim pravilima koji proizilaze iz Zakon o zaštiti ličnih
podataka.
Dakle, korištenje
kolačića je dozvoljeno samo u slučaju da su nosioci podataka informisani o
njima te da ih mogu odobriti ili odbiti.
❄ Kolačići za koje nije potrebna saglasnost
To su tzv. kolačići „Unos
od strane korisnika” – to su sesijski kolačići prve strane koji se
obično koriste za npr. praćenje korisnikovog unosa kod popunjavanja internetskih
obrazaca na nekoliko Internet stranica ili proizvoda/predmeta koje je korisnik
odabrao prilikom kupovine putem Interneta, odabira jezika u kojem će biti
prikazane stranice Internet mjesta, itd.
kolačići za
autentifikaciju – to su obično sesijski kolačići
koji se koriste za identifikovanje korisnika nakon što se prijavi npr. na
Internet mjesto za internetsko bankarstvo. Ti su kolačići potrebni kako bi se
korisnicima omogućio pristup autoriziranom sadržaju, poput pregledavanja stanja
njihovog računa, transakcije itd, bez potrebe autorizacije za svaku od
autoriziranih opcija,
sigurnosni
kolačići usmjereni na korisnika – kolačići koji se koriste
npr. za otkrivanje ponovljenih neuspjelih pokušaja korisničke prijave na
Internet mjestu ili drugi slični mehanizmi dizajnirani za zaštitu sistema za
prijavu od zloupotreba,
kolačići
sesije multimedijskog playera –
kolačići koji se koriste se za pohranu tehničkih podataka potrebnih za
reprodukciju video-zapisa ili audio sadržaja, kao što su npr. kvalitet slike,
brzina mrežne veze i parametri među-spremnika (eng. buffer),
sesijski
kolačići za uravnotežavanje učitavanja
(eng. Load balancing session cookies) – to su sesijski kolačići koji
omogućuju da se zavisno o opterećenosti pojedinog Internet servera na kojima su
pohranjeni sadržaji Internet mjesta kojeg korisnik posjećuje komunikacija
preusmjeri na manje opterećeni server,
kolačići za dijeljenje
korisničkog sadržaja u socijalnim mrežama putem dodataka za
društvene mreže (eng. Social plug-in content sharing cookies) – to su
sesijski kolačići koji omogućuju korisnicima koji su aktivno prijavljeni (eng.
logged in) na neku društvenu mrežu prilikom posjete nekom Internet mjestu putem
dodatka (eng. plug-in) za tu društvenu mrežu podjele sadržaj Internet mjesta sa
drugim korisnicima na društvenoj mreži (npr. objava članka na Facebook-u).
Ovdje je bitno
napomenuti da kolačići mogu biti multifunkcionalni (npr. kolačići „Unos
od strane korisnika” se mogu koristiti i za praćenje proizvoda/predmeta koje je
korisnik odabrao prilikom kupovine putem Interneta i za praćenje navika
korisnika radi personaliziranog oglašavanja). Kako bi kolačići ostali
kolačići za koje nije potrebna saglasnost moraju imati samo jednu funkciju iz
navedenih grupa kolačića. U suprotnom je i za njih potrebna saglasnost, ako se
koriste i za tu drugu funkciju za koju je potrebna saglasnost.