Vad finns det för beredskap för nya lagen om cookies med Drupal?

Events happening in the community are now at Drupal community events on www.drupal.org.
göran's picture

Vad finns det för beredskap för nya lagen om Coockies?
Submitted by Göran on Tue, 2011-09-06 13:24

Användning av cookies regleras i Lagen (2003:389) om elektronisk kommunikation.

Fr o m den 1 juli 2011 kommer en ny lag om att cookies BARA får användas bara om användaren får tillgång till information om för vilket ändamål cookies används och AKTIVT SAMTYCKER till den.

Lagändringen om cookies följer EU-direktivet 2009/136/EG.

Min fråga är - är detta ett stort eller jättestort bekymmer?

Finns det någon sammanställning över alla modulers olika cookies?

Man kan väl alltid skriva " Gillar du inte cookies - så stick härifrån! " ...LOL

Comments

En lag som både riksdag och

vikom's picture

En lag som både riksdag och regering bryter mot. Bra skrivet om den här: http://emanuelkarlsten.se/07/harmed-anmaler-jag-riksdagen-for-brott-mot-...

;)

göran's picture

;) - ;)

// Göran

Information från PTS. ' Måste

pontus_nilsson's picture

Information från PTS. '

Måste vi bygga om mitt företags/min organisations webbplats för att uppfylla lagen?

Det är inte förbjudet att använda kakor. Du måste dock informera webbplatsens besökare om att webbplatsen innehåller kakor och ändamålet med användningen av kakor. Du måste också se till att besökaren samtycker till att du använder kakor.
Eftersom den aktuella bestämmelsen har ändrats från och med den 1 juli 2011 går det ännu inte att säga i detalj hur regeln ska tillämpas för en viss webbplats. PTS vill ge dig som har en webbplats tid och utrymme för att ta fram en lösning som fungerar för både webbplats och användare.

//Pontus Nilsson, Digitalist

off topic - gör man en

göran's picture

off topic - gör man en reflektion över lagen, så förbjuder den ju indirekt ju minderåriga att surfa "utan målsman", eftersom de inte är gamla nog för att kunna träffa "giltiga avtal" - t ex gällande "godkännande av cookies" ...

Men förutom det är det väl intressant och veta om det pågår någon medveten process i Drupalhörnan gällande anpassning till lagen...

// Göran

Det är ju de som bygger

misc's picture

Det är ju de som bygger webbplatserna som måste anpassa sig till lagen - inte Drupal som ska anpassa sig till den svenska lagstiftningen.

/* Mikke Schirén, https://digitalist/ */

Och då behövs det väl någon

göran's picture

Och då behövs det väl någon dokumentation som "webbyggaren" kan använda, eller ska han i slutändan gissa vad resp "kaka" egentligen gör?

Jag tror detta är en viktigt fråga - är man först med en vettig dokumentation ger det klara marknadsfördelar för Drupal och de som använder verktyget VS de som använder andra alternativ.

Enligt lagen ska man ange "syftet" med kakan - det räcker alltså inte med en generell beskrivning!

Notera att det är fråga om Lag som kommer inom hela EU, dvs inte bara om Svenska Lagen, som trädde i kraft 1 juli 2011.

// Göran

Idé - En tanke kunde vara att

göran's picture

Idé - En tanke kunde vara att bygga upp en officiell sida där alla "kaka"-förklaringar finns samlade i en databas - för varje modul, som man sen länkar till genom en lokal kaka-modul, där kaka-modulen samtidigt känner av vilka andra aktiva moduler som finns på den aktuella sidan och sen kan koppla in ett fönster med de centrala kak-förklaringar av dessa, t ex genom ett eget fönster - och en lokal knapp med med "aktivt godkännande".

Sen är det väll bara och skicka en kaka till - så att användaren slipper frågan vid andra besöket och framåt....

Förmodligen bör man isf "spara" godkännandet "i sig" - som bevis på transaktionens betydelse.

// Göran

Jag vidhåller att det är de

misc's picture

Jag vidhåller att det är de som bygger en webbplats som har ansvar för hur cookies används och vad ändamålet är med dem - en Drupal-sajt kan använda cookies på ett flertal sätt beroende på funktioner och tjänster (webbshop, forum, hotellbokning, samhällsinformation) - och det är ju ändamålet med den sparade informationen - inte hur olika moduler använder cookies för att spara information, som är det som man enligt lagen måste redovisa för besökarna. Det är som jag ser det omöjligt att skriva något generellt om ändamålet på just Drupal-sajter, precis som det inte går att göra för Epi eller Wordpress dito.

/* Mikke Schirén, https://digitalist/ */

Menar du att Lagen befriar

göran's picture

Menar du att Lagen befriar från att meddela cookies bara för att det kommer från en modul - det tror jag inte!

Så här förklaras lagen på PTS Hemsida, citat:
– "Det är inte förbjudet att använda kakor. Du måste dock informera webbplatsens besökare om att webbplatsen innehåller kakor och ändamålet med användningen av kakor. Du måste också se till att besökaren samtycker till att du använder kakor."

Jag kan inte se något utrymme för befrielse - alls. Därför undrar jag var Du fått uppgiften - om "befrielse" ifrån.

PTS menar att man t o m är skyldig att undersöka vilka kakor webplatsen skickar.

// Göran

Nu förstår jag inte alls vad

misc's picture

Nu förstår jag inte alls vad du syftar på, jag har inte skrivit om några "befrielser".

/* Mikke Schirén, https://digitalist/ */

Du skrev: "och det är ju

göran's picture

Du skrev:
"och det är ju ändamålet med den sparade informationen - inte hur olika moduler använder cookies för att spara information, som är det som man enligt lagen måste redovisa för besökarna."

Jag tolkade det som om du menade att det bara är "vissa" cookie som man måste redovisa medans andra, som används av moduler, inte skulle behöva redovisas ( vilket jag tror är fel).

För övrigt - det är en spännande lag, som om den följs, kommer förstöra hela www, anser jag.
PS - jag har varit sakkunnigvittne i några upphovsrättsliga mål, i ett av dem fattade domstolen noll om hur webhotel, konton och webben etc fungerar (fullständig gallimatias i domen - som ledde till helgalna slutsatser) och den okunskapen om www kan betyda bekymmer i framtiden.

Det är ju den som ser över sitt eget hus först, som sen kan ställa till det för konkurrenter, inom området.
Därför är det väl av största intresse att skapa en informationsbas som "berättar" om använda cookies - kopplat till de som används av modulerna, etc. - eller?

// Göran

Då tolkade du mig helt fel.

misc's picture

Då tolkade du mig helt fel. Jag skrev om hur lagen fungerar och vad den kräver, och ändamålet är det som ska redovisas för besökare, och att modulutvecklare inte alltid kan veta i vilket ändamål som deras modul ska användas, och därför kan man inte skriva något generellt om detta.
Lagen i sig ser ja inga större problem med, att redovisa hur man använder cookies är egentligen inga större problem.

OT: I övrigt så är jag väldigt intresserad av upphovsrättsfrågor och webben - vad var det för mål som du var sakkunnig i, och på vilket sätt blev domarna fel?

/* Mikke Schirén, https://digitalist/ */

OT-tillbaka: En del av målet

göran's picture

OT-tillbaka: En del av målet gick vidare till HD, där fotografen fick rätt, Det rörde bl a "tumnagelbilder" på nätet.
Domen anses kunna bli ett hot mot Google.
Domen i Tingsrätten (i en annan del - annat del-mål med samma aktörer) ansåg bl a att överlåtelse av bilder hade skett/& bekräftats genom att password till webhotellet hade erhållits och genom att webhotellet fakturerar kunden direkt . Domen gav tydligt uttryck att inte förstå vad ett webhotel är, och domänägarens rätt i sammanhanget. (rätt att erhålla psw+login till sin egen domän).

// Göran

ursäkta feltolkningen ;-)

göran's picture

ursäkta feltolkningen ;-)

// Göran

HTML5 och lokal lagring

tsvenson's picture

En intressant vinkling på detta är ju hur t.ex. användande av HTML5 och möjligheterna till lokal lagring som den ger. En hel del användande av kakor kan ju ersättas med det, och kommer att göras för att på så sätt få formulär att bättre kunna överleva t.ex. Det kräver visserligen en modern webbläsare, men det problemet tror jag inte kommer att vara så stort.

Lagen ger ju ganska mycket utrymme för undantag, t.ex. att funktioner som måste ha kakor, t.ex. e-handel, inte påverkas. Mycket annat kan nog kringgås as smarta sätt att använda lokal lagring. I alla fall nått år tills det kryphålet blockas...

--
/thomas
T: @tsvenson | S: tsvenson.com

Det bästa vore om varje

göran's picture

Det bästa vore om varje moduls dokumentation talar om när cookie används. Sen är det väl upp till web-plats-byggaren att förklara syften - med användningen av själva modulen.

Alternativet är att "leta alla använda cookie själv" - vilket kan bli enormt tidskrävande.

Bästa vore väl en text om användningen av cookie:s, där de tekniska skälet framgår och i vilka fall det används - för varje moduls dokumentation?

// Göran

IDG Artikel om kaklagen

tsvenson's picture

IDG har publicerat en bra artikel som ger en översikt om den nya lagen, inkl info om de undantag den ger utrymme före.

Undantag från samtycke till kaka kan ges om du erbjuder en tjänst som rent tekniskt inte kan fungera utan kakor – till exempel om du har en webbshop med kundvagn för att hålla reda på vad kunden vill köpa. Om kunden vid registrering samtycker till de regler som gäller behövs inte ett nytt samtycke för kakorna.

Artikel säger även att vissa EU-länder kommer att vara flexibla första året, dock inte Sverige som (som vanligt) kör hårt direkt...

--
/thomas
T: @tsvenson | S: tsvenson.com

Drupal-modul?

tsvenson's picture

Nån som vet ifall det finns en Drupal modul, eller nån på G, som kan hjälpa till att automatisera hanteringen av att varna och hålla reda på dom som svara ja/nej på om dom accepterar kakor?

Om inte så kanske vi kan speca ihop ett förslag här på vad en sådan modul bör innehålla för information och funktioner.

--
/thomas
T: @tsvenson | S: tsvenson.com

Drupal modul/er

miccelito's picture

Finns väl befintliga moduler som skulle kunna användas för att få till något någorlunda snyggt men diskret som visar information om cookies samt en OK-knapp ("godkänner att cookies används...") för webbsidebesökaren att klicka på när denne besöker sidan för första gången (baserat på IP och count submission). Förslag på moduler:

Webform - enkelt formuär med markup fält med informationstexten, aktivera som webform block.
Collapsiblock - ovanstående block kollapsat som default. Visa blocket endast på front sidan och placerat diskret i sidkant.
Rules - styr för vem blocket ska visas.
Webform Rules - integration med Webform.

Det var bara en tanke... kanske finns någon smidigare enklare lösning.

Hur ska användare ge sitt samtycke till hantering av kakor på webbplatsen?
Som webbplatsinnehavare är du skyldig att se till att användare samtycker till den hantering av kakor som sker på webbplatsen. Samtycke innebär något förenklat ett medvetet godkännande. Exakt hur den tekniska utformningen ska se ut eller fungera för att möjliggöra detta är inte något som PTS i förhand kan säga.
http://www.pts.se/sv/Regler/Lagar/Lag-om-elektronisk-kommunikation/Cooki...

Eftersom frågan berör hela EU

göran's picture

Eftersom frågan berör hela EU (gemensam lagstiftning) borde man kanske skapa samarbete med de länder som omfattas.?

OT:
Det finns redan 1 000 olika tolkningar av lagen...

// Göran

Sweden

Group notifications

This group offers an RSS feed. Or subscribe to these personalized, sitewide feeds: