Facebook

Jak szukać?»

Uwaga: Do 20 maja 2025 r. część przedsiębiorców rozlicza składkę zdrowotną za 2024 r.
Aktualnie jesteś: Gofin.pl (strona główna)  »  Firma  »  Wskazówki dla przedsiębiorcy  »   Pliki cookies a ochrona danych osobowych użytkowników
POLECAMY
A A A  drukuj artykuł

Pliki cookies a ochrona danych osobowych użytkowników

Gazeta Podatkowa nr 37 (2225) z dnia 8.05.2025
Marta Stefanowicz - Wasilewska

"Ciasteczka" pełnią istotną funkcję w prawidłowym funkcjonowaniu współczesnych stron internetowych, jednak ich niekontrolowane wykorzystanie może stanowić poważne zagrożenie dla prywatności użytkowników. Wielu internautów akceptuje je bez zastanowienia. Ciasteczka same w sobie nie zawierają bezpośrednio danych osobowych, jednak mogą umożliwiać identyfikację użytkownika poprzez systematyczne gromadzenie informacji o jego aktywności w sieci.

Czym są ciasteczka?

Pliki cookies to niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika podczas przeglądania stron internetowych. Mogą one pełnić różne funkcje, m.in. optymalizując działania witryny, personalizując treści, monitorując aktywność użytkownika w celach analitycznych i marketingowych (patrz ramka).

Zgoda na ciasteczka

Przechowywanie informacji lub uzyskiwanie dostępu do informacji już przechowywanej w telekomunikacyjnym urządzeniu końcowym abonenta lub użytkownika końcowego jest dozwolone pod warunkami określonymi w art. 399 Prawa komunikacji elektronicznej (Dz. U. z 2024 r. poz. 1221). Zgodnie z tymi regulacjami abonent lub użytkownik końcowy musi zostać uprzednio poinformowany w sposób jednoznaczny, łatwy i zrozumiały, o:

  • celu przechowywania i uzyskiwania dostępu do tej informacji,
  • możliwości określenia przez niego warunków przechowywania lub uzyskiwania dostępu do tej informacji za pomocą ustawień oprogramowania zainstalowanego w wykorzystywanym przez niego telekomunikacyjnym urządzeniu końcowym lub konfiguracji usługi.

Ponadto po otrzymaniu takich informacji abonent lub użytkownik końcowy musi wyrazić na to zgodę, a przechowywana informacja lub uzyskiwanie do niej dostępu nie może powodować zmian konfiguracyjnych w telekomunikacyjnym urządzeniu końcowym użytkownika końcowego i oprogramowaniu zainstalowanym w tym urządzeniu. Abonent lub użytkownik końcowy może wyrazić zgodę za pomocą ustawień oprogramowania zainstalowanego w wykorzystywanym przez niego telekomunikacyjnym urządzeniu końcowym lub konfiguracji usługi.

Europejska Rada Ochrony Danych (EROD) wydała wytyczne dotyczące zgody na pliki cookies na podstawie RODO. Według tych zasad zgoda użytkownika musi być dobrowolna, świadoma, jednoznaczna i poprzedzona wyraźnym działaniem potwierdzającym. Nie można stosować domyślnie zaznaczonych pól wyboru, ponieważ nie spełniają one wymogu aktywnego wyrażenia zgody. Dodatkowo stosowanie tzw. "cookie walls" (czyli blokowanie dostępu do strony bez akceptacji plików cookies) jest niezgodne z RODO. Administratorzy serwisów muszą umożliwić użytkownikom łatwe wycofanie zgody w taki sam sposób, w jaki została udzielona. Zgoda na pliki cookies powinna być świadoma, co oznacza, że użytkownicy muszą mieć jasne i przejrzyste informacje o tym, jakie dane są zbierane i w jakim celu.

Administratorzy stron internetowych są zobowiązani do przekazywania użytkownikom jasnych, zrozumiałych i łatwo dostępnych informacji o działaniu plików cookies, aby mogli oni dokonać świadomego wyboru. Informacje te muszą być dostarczone przed uzyskaniem zgody.

Instalacja oprogramowania

Podmioty świadczące usługi telekomunikacyjne lub usługi drogą elektroniczną mogą instalować oprogramowanie w telekomunikacyjnym urządzeniu końcowym abonenta lub użytkownika końcowego przeznaczonym do korzystania z tych usług lub korzystać z tego oprogramowania, pod warunkiem że abonent lub użytkownik końcowy:

  • przed instalacją oprogramowania zostanie poinformowany bezpośrednio, w sposób jednoznaczny, łatwy i zrozumiały, o celu, w jakim zostanie zainstalowane oprogramowanie, oraz sposobach korzystania przez podmiot świadczący usługi z tego oprogramowania,
  • zostanie poinformowany bezpośrednio, w sposób jednoznaczny, łatwy i zrozumiały, o sposobie usunięcia oprogramowania z telekomunikacyjnego urządzenia końcowego użytkownika,
  • przed instalacją oprogramowania wyrazi zgodę na jego instalację i używanie.

Art. 400 Prawa komunikacji elektronicznej wyraźnie stanowi, że do uzyskania zgody abonenta lub użytkownika końcowego stosuje się odpowiednio przepisy o ochronie danych osobowych. Urząd Ochrony Danych Osobowych w Biuletynie UODO nr 3/03/2025 pochylił się nad problemem ochrony danych osobowych w odniesieniu do plików cookies. Można w nim przeczytać, że: "Cookies wykorzystywane do celów reklamowych i analitycznych mogą prowadzić do profilowania użytkowników oraz łączenia zebranych danych z innymi informacjami, co stanowi istotne ryzyko dla prywatności. Z tego względu stosowanie cookies musi pozostawać w zgodzie z zasadami ochrony danych osobowych określonymi w Rozporządzeniu o Ochronie Danych Osobowych (RODO), w tym z zasadami minimalizacji danych, przejrzystości oraz świadomej zgody".

Zalecenia dla użytkowników stron internetowych

Jeśli chodzi o obowiązki administratora danych w omawianej kwestii, to UODO zwraca uwagę na konieczność spełniania obowiązku informacyjnego w zakresie jasnego i przejrzystego informowania użytkowników o stosowanych plikach cookies oraz celach ich przetwarzania. Ponadto UODO wskazuje na obowiązek uzyskania zgody - użytkownik musi wyrazić świadomą i jednoznaczną zgodę na stosowanie plików cookies, w szczególności tych wykorzystywanych w celach marketingowych i analitycznych. Użytkownik powinien mieć zagwarantowaną możliwość efektywnego wycofania zgody na przetwarzanie plików cookies, a zgodnie z zasadą minimalizacji danych stosowanie cookies powinno być ograniczone do niezbędnego minimum, natomiast dane gromadzone za ich pośrednictwem muszą być odpowiednio zabezpieczone.

Jeśli chodzi o rekomendacje UODO w zakresie ochrony prywatności użytkowników, to Urząd zwraca uwagę na świadome zarządzanie zgodą na cookies, tj. selektywne akceptowanie tylko niezbędnych plików cookies, stosowanie trybu incognito, który ogranicza zakres zapisywanych plików cookies, regularne czyszczenie przeglądarki z plików cookies i danych przeglądania oraz zaleca implementację specjalistycznych narzędzi blokujących mechanizmy śledzenia.

Charakterystyka plików cookies

Pliki sesyjne (session cookies):
- umożliwiają stronom gromadzenie informacji o użytkowniku w trakcie sesji,
- są automatycznie usuwane po zakończeniu sesji przeglądania (wylogowaniu lub zamknięciu strony),
- nie posiadają daty ważności, co umożliwia przeglądarce ich automatyczne usunięcie.
Pliki autoryzacyjne (authentication cookies):
- usprawniają proces logowania, zwiększając poziom bezpieczeństwa,
- są generowane podczas procesu uwierzytelniania, zapewniając bezpieczne przekazywanie informacji do konkretnego użytkownika.
Pliki typu zombie (zombie cookies):
- posiadają zdolność regeneracji po usunięciu, tworząc kopie zapasowe poza przeglądarką,
- mogą zostać odtworzone po skasowaniu, co stanowi potencjalne zagrożenie, szczególnie w kontekście cyberataków.
Pliki śledzące (tracking cookies):
- są generowane przez systemy monitorujące aktywność użytkownika,
- gromadzą dane o zachowaniach w celu dostosowania treści, reklam czy rekomendacji produktowych do preferencji użytkownika.

Źródło: Biuletyn UODO 03/03/2025

Wskazówki dla przedsiębiorcy - czytaj także:

 
Przydatne linki
 
Sklep internetowy - sklep.gofin.pl
 
Wydawnictwo Podatkowe GOFIN sp. z o.o., ul. Owocowa 8, 66-400 Gorzów Wlkp., tel. 95 720 85 40, faks 95 720 85 60
Wydawnictwo Podatkowe GOFIN
Szanowny Użytkowniku !
Prosimy o zapoznanie się z poniższymi informacjami oraz wyrażenie dobrowolnej zgody poprzez kliknięcie przycisku "Zgadzam się".
Pamiętaj, że zawsze możesz wycofać zgodę.

Serwis internetowy, z którego Pani/Pan korzysta używa plików cookies w celu:

  • niezbędnego zapewnienia prawidłowego działania Serwisów (utrzymania sesji),
  • realizacji funkcjonalności ułatwiających obsługę Serwisu,
  • dopasowania reklam w serwisach społecznościowych,
  • analizy statystyk ruchu i reklam w Serwisach,
  • zbierania i przetwarzania danych w celu wyświetlenia reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam.
Pliki cookies

Są to pliki instalowane w urządzeniach końcowych osób korzystających z Serwisu, w celu administrowania Serwisem, dostosowania treści Serwisu do preferencji użytkownika, utrzymania sesji użytkownika oraz dla celów statystycznych i targetowania reklamy (dostosowania treści reklamy do indywidualnych potrzeb użytkownika). Informujemy, że istnieje możliwość określenia przez użytkownika Serwisu warunków przechowywania lub uzyskiwania dostępu do informacji zawartych w plikach cookies za pomocą ustawień przeglądarki lub konfiguracji usługi. Szczegółowe informacje na ten temat dostępne są u producenta przeglądarki, u dostawcy usługi dostępu do internetu oraz w Polityce prywatności i plików cookies.

Administratorzy

Administratorem Pana/Pani danych osobowych w związku z korzystaniem z Serwisu internetowego i jego usług jest Wydawnictwo Podatkowe GOFIN sp. z o.o. Administratorem danych osobowych w plikach cookies w związku z wyświetleniem analizy statystyk i wyświetlaniem spersonalizowanych reklam są partnerzy Wydawnictwa Podatkowego GOFIN sp. z o.o., Google Inc, Facebook Inc.

Jakie ma Pani/Pan prawa w stosunku do swoich danych osobowych?

Wobec swoich danych mają Pan/Pani prawo do żądania dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania danych, prawo do cofnięcia zgody.

Podstawy prawne przetwarzania Pani/Pana danych osobowych
  • Niezbędność przetwarzania danych w związku z wykonaniem umowy.

    Umowa w naszym przypadku oznacza akceptację regulaminu naszych usług. Jeśli zatem akceptuje Pani/Pan umowę na realizację danej usługi, to możemy przetwarzać Pani/Pana dane w zakresie niezbędnym do realizacji tej umowy.

  • Niezbędność przetwarzania danych w związku z prawnie uzasadnionym interesem administratora.

    Dotyczy sytuacji, gdy przetwarzanie danych jest uzasadnione z uwagi na usprawiedliwione potrzeby administratora, tj. dokonanie pomiarów statystycznych, ulepszania naszych usług, jak również prowadzenie marketingu i promocji własnych usług administratora.

  • Dobrowolna zgoda.

    Aby móc realizować cele:
    - zapamiętania Pani/Pana decyzji w Serwisach w zakresie korzystania z dostępnych opcjonalnie funkcjonalności,
    - analiz statystyk ruchu i reklam w Serwisach,
    - dopasowania reklam w serwisach społecznościowych,
    - wyświetlania spersonalizowanych reklam produktów własnych i klientów reklamowych oraz do śledzenia użytkowników, kliknięć i konwersji wyświetlanych reklam w związku z odwiedzaniem niniejszego Serwisu internetowego partnerzy Wydawnictwa Podatkowego Gofin sp. z o.o. muszą mieć możliwość przetwarzania Pani/Pana danych.

Potrzebna jest Nam Pani/Pana dobrowolna zgoda na zapisy w plikach cookies w celach realizacji powyższych celów.
W związku z powyższymi wyjaśnieniami prosimy o wyrażenie dobrowolnej zgody na zapisywanie informacji w plikach cookies przez kliknięcie przycisku „Zgadzam się” lub „Nie teraz” w przypadku braku zgody. Istnieje możliwość skorzystania z „ustawień zaawansowanych” plików cookies w celu określenia indywidualnych zgód na zapis wybranych plików cookies realizujących wybrane cele.