Обязан ли сайт собирать согласие пользователей на использование файлов cookie?

Обоснование необходимости получения согласия
Согласно пункту 1 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Таким образом, если файлы cookie содержат информацию, которая позволяет прямо или косвенно идентифицировать пользователя, они попадают под определение персональных данных.
Кроме того, согласно пункту 1 статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», субъект персональных данных должен свободно, своей волей и в своём интересе принимать решение о предоставлении своих данных. Согласие должно быть конкретным, предметным, информированным, сознательным и однозначным.
Это означает, что простая информация о том, что сайт использует cookie, не является достаточной. Пользователь должен добровольно выразить своё согласие, например, отметив галочкой соответствующий чек-бокс.
Являются ли все файлы cookie персональными данными?
Файлы cookie представляют собой фрагменты информации, сохраняемые на устройстве пользователя при посещении веб-сайтов.
Они бывают разных типов:
Сессионные cookie – временные файлы, удаляемые после закрытия браузера. Они помогают сайту запоминать действия пользователя в течение одного сеанса (например, товары в корзине), но не идентифицируют его личность .
Постоянные cookie – сохраняются на устройстве пользователя дольше. Используются, например, для запоминания настроек или авторизации. Однако если они не содержат уникальных идентификаторов , их сложно отнести к персональным данным.
Аналитические cookie – используются для сбора статистики посещений, таких как количество пользователей, популярные страницы, источники трафика и т. д. При этом большинство сервисов (например, Google Analytics) анонимизируют данные , чтобы исключить возможность идентификации конкретного человека.
A/B тестирование и маркетинговые cookie – могут передавать данные третьим лицам, но опять же, только при наличии дополнительных параметров идентификации они становятся персональными.
Таким образом, не все файлы cookie содержат персональные данные. Многие из них служат лишь техническим или аналитическим целям и не позволяют установить личность пользователя.
Правовая неопределенность и практика применения
На сегодняшний день нет четких разъяснений относительно классификации cookie-файлов. Вместе с тем, Роскомнадзор и суды склонны интерпретировать, что потенциальная возможность идентификации пользователя делает cookie персональными данными. Это привело к тому, что большинство сайтов избыточно перестраховываются и собирают согласие, чтобы минимизировать юридические риски.
На мой взгляд, вопрос о необходимости обязательной сборки согласия на использование cookie имеет неоднозначный ответ. Внимание к деталям при исполнении требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» может изменить складывающуюся на наших глазах правоприменительную практику.
Информации об авторе
Этот пост написан блогером Трибуны. Вы тоже можете начать писать: сделать это можно .



отличная реклама, нет только стоимости всей цифровизации😀 P.S. достаточно давно, когда стали переводить учет складов из бумажного в 1С (интересоваться, считать, формулировать процессы и прочее), выяснилось, что проще добавить кладовщикам 5 т.р. (усло