Projekt

Generelt

Profil

Bug #5147

Cookies: Kræves at samtykke kan bevises og at det fornys hver 12.måned

Tilføjet af Nino Tiainen for næsten 3 år siden. Opdateret for mere end 2 år siden.

Status:
Closed
Prioritet:
High
Tildelt til:
Ninna Rasmussen
Anslået tid:
URL med eksempel:
Kategorier:
Min konto - Privatliv (GDPR & Cookies)

Beskrivelse

Jeg er blevet gjort opmærksom på at vores nuværende håndtering af samtykkeerklæring i forbindelse med cookies ikke opfylder de krav der er i lovgivningen om at dataansvarlig skal kunne bevise at der foreligger et gyldigt samtykke og at samtykke skal fornyes hver 12. måned. Dette gælder i det omfang vi behandler personhenførbare data der lagres i cookies. Se bl.a. under 2.2 i Datatilsynets vejledning om samtykke: https://www.datatilsynet.dk/media/6562/samtykke.pdf hvor der står: 

Den dataansvarlige skal endvidere som nævnt kunne bevise, at den registrerede har givet sit
samtykke til behandlingen af personoplysninger, og kunne bevise, hvad det meddelte samtykke omfatter. Et samtykke bør derfor i videst mulige omfang afgives skriftligt eller på anden
måde, som kan bevises.
Kan den dataansvarlige ikke bevise, at der foreligger et gyldigt samtykke, er konsekvensen,
at samtykket ikke kan anses for at være i overensstemmelse med forordningen og dermed
ikke kan udgøre et lovligt behandlingsgrundlag.

En hurtig skrivebordsresearch indikerer at det er meget forskelligt hvordan det bliver håndteret på nettet og om det overhovedet bliver håndteret. Flere sites anvender forskellige kommercielle løsninger, som tilsyneladende giver compliant håndtering af cookies bl.a. https://cookieinformation.com/da/ som også bruges i kontekst af ereolen og cookiebot.com/da/ der bl.a. bruges i relation til https://www.atp.dk/.

 

 

 

 

 

 

#1

Opdateret af Nino Tiainen for næsten 3 år siden

En præcisering af ovenstående: jeg formoder vi helt generelt skal kunne bevise at der er indhentet samtykke hvis vi tilgår eller lagrer oplysninger i brugerens terminaludstyr i form af cookies (eller værdier i local storage), uanset om der er tale om personhenførbare data gemt i cookies eller det ikke er i det omfang at det ikke er teknisk nødvendige cookies. 

#2

Opdateret af Tue Gaston for næsten 3 år siden

  • Status ændret fra New til Need analysis/info
  • Tildelt til sat til Anonym
  • Prioritet ændret fra Normal til High
  • Udgave sat til DDB CMS - Analyse og prioritering udestår
#3

Opdateret af Tue Gaston for næsten 3 år siden

  • Tildelt til ændret fra Anonym til Ninna Rasmussen
#4

Opdateret af Ninna Rasmussen for mere end 2 år siden

  • Status ændret fra Need analysis/info til Closed

Sagen er undersøgt, og det kan konstateres, at vi i dag overholder gældende regler for dokumentation af samtykke. Sagen lukkes derfor. 

Eksporter til Atom PDF