Precisamos de cookies na era do RGPD? Discutimos a situação e os requisitos da lei

Os banners em sites com informações sobre cookies geralmente fecham quase metade do conteúdo, o que incomoda os usuários. Vamos descobrir o que as leis européias realmente exigem, por causa de quais esses pop-ups apareceram e se é possível fazer sem banners.


/ Flickr / ginny / CC BY-SA

Ninguém gosta de banners.


A empresa de marketing Amazee Metrics realizou uma pesquisa entre cem mil usuários da Internet e descobriu que 76% dos visitantes do site ignoram a notificação de cookies e 12% simplesmente fecham a janela pop-up.

Os usuários tentam ocultar banners o mais rápido possível , pois interferem na exibição do conteúdo do site e "destroem" o UX nas versões móveis dos recursos da Internet. Os moradores do Reddit dizem : "As notificações de cookies são a pior coisa que aconteceu com os serviços da Web desde o Internet Explorer."

Para empresas e proprietários de sites, os banners de cookies também se tornaram uma dor de cabeça , pois eles tiveram que gastar um orçamento (desenvolvedores e designers pagantes) para criar pop-ups que ninguém gosta.

O que está escrito na lei


Os banners de cookies começaram a aparecer após a entrada em vigor da diretiva ePrivacy adotada pela União Europeia em 2009 (eles querem reforçá-la agora, escrevemos mais sobre isso em um dos materiais anteriores ). A aparência do GDPR e pesadas multas por não conformidade com seus requisitos exacerbaram a situação - começaram a aparecer banners todos os sites que operam no mercado europeu.

Mas há uma nuance interessante: de acordo com a Diretiva ePrivacy e o GDPR, os banners são completamente opcionais.

O texto do GDPR especificamente não diz nada sobre banners. A única coisa no parágrafo 30 da lei é que o site é obrigado a notificar o usuário sobre a instalação de cookies, se eles puderem ser usados ​​para determinar a identidade da pessoa. Você não pode obter o consentimento do usuário se os cookies forem necessários apenas para salvar dados da sessão, reproduzir conteúdo de vídeo e áudio, equilibrar a carga no site e trabalhar com plug-ins de terceiros que permitem compartilhar conteúdo nas redes sociais.

Quanto à Diretiva ePrivacy ( PDF ), também obriga os proprietários do site a notificar os usuários sobre o processamento de cookies, mas apenas se estiverem associados a análises e campanhas de marketing. No entanto, nada é dito sobre a forma dessas notificações.

"Assim, os proprietários dos sites são responsáveis ​​pela implementação dos requisitos da Diretiva GDPR e ePrivacy", comenta Sergey Belkin, chefe de desenvolvimento do serviço IaaS 1cloud.ru . "As faixas foram escolhidas como a maneira mais fácil e até certo ponto óbvia de cumprir a lei."

É possível fazer sem banners


Como a lei não obriga a usar banners e eles estão cansados ​​de todos, estão sendo desenvolvidas soluções alternativas que simplificariam a vida das pessoas. No entanto, até agora eles não receberam ampla distribuição ou grande popularidade.

Iniciativa da UE

Em 2017, a Comissão Europeia propôs uma nova lei. Ele terá que aprovar o mecanismo para o processamento automático de banners de cookies no nível legislativo. A idéia é dar aos usuários a oportunidade de especificar nas configurações do navegador se é permitido que recursos na rede definam cookies opcionais. Usuários e proprietários de sites imediatamente apoiaram o projeto, mas havia representantes do setor de TI que não gostaram dessa solução.

Contra a iniciativa estavam empresas trabalhando no campo da publicidade. Eles dizem que a lei infligirá um sério golpe ao setor de marketing e promoção na Internet. De acordo com suas estimativas, a receita da publicidade direcionada na rede será reduzida pela metade. Se considerarmos que em 2018 os custos globais de publicidade na rede totalizaram US $ 630 bilhões, o dano será perceptível.

Além disso, os críticos da lei acreditam que as novas regras irritarão as pessoas ainda mais do que as notificações pop-up de cookies. Os usuários terão que alterar as configurações do navegador em todos os dispositivos. Ao mesmo tempo, os proprietários de recursos da Internet sempre podem adicionar os mesmos banners, somente agora com uma solicitação para ativar a coleção de cookies no navegador.


/ Flickr / calebdcochran / CC BY

Devido à reação mista da comunidade, a conta foi adiada. Representantes da indústria observam que a lei não tem futuro sem emendas.

Estrutura DNT

Outra solução para a situação do banner é a estrutura Tracking Protection Expression (ou Do Not Track, DNT ). Foi introduzido pela primeira vez pela Federal Trade Commission ( FTC ) em 2010. O princípio de sua ação é semelhante ao mecanismo proposto pela Comissão Europeia. A DNT adiciona um recurso aos navegadores que informa aos sites se o usuário permitiu ou não a configuração de cookies.

Há alguns anos, o World Wide Web Consortium ( W3C ), que desenvolve e implementa padrões da Internet, desenvolveu recomendações para os proprietários de sites sobre o uso da estrutura, levando em consideração os requisitos do RGPD.

O DNT ainda está em desenvolvimento, mas os primeiros estudos experimentais dos analistas da Forrester mostram que ele não funciona . Os recursos populares ignoram a DNT e continuam a agir de acordo com as políticas de segurança interna. Ao mesmo tempo, a estrutura novamente enfrentou resistência de serviços de marketing e empresas cujos negócios dependem de publicidade direcionada.

O DNT não é generalizado, mesmo entre aqueles que o apoiaram inicialmente. Por exemplo, a Mozilla, devido ao fato de que a estrutura e os novos padrões não foram introduzidos por outros participantes do mercado, a empresa apresentou suas próprias ferramentas . Os desenvolvedores adicionaram um recurso no Firefox que permite que uma pessoa escolha qual site de PD receberá e qual não.

Você pode recusar cookies

Como já dissemos, sites que não coletam cookies para publicidade direcionada não precisam obter o consentimento do usuário. Portanto, os recursos da Internet têm a oportunidade de não exibir banners pop-up para os usuários.

O USA Today , por exemplo, dispensa notificações sobre a coleta de cookies, o que possibilita otimizar ainda mais o peso da página inicial. Além disso, sem anúncios, a página parece "limpa" e organizada.

Outra opção é adequada para blogs pessoais. Um desenvolvedor de back-end belga usando o framework Laravel liberou seu site de cookies e até forneceu instruções detalhadas sobre como fazer isso em outros sites.

Como resultado, a situação é a seguinte. Ninguém gosta das faixas, mas até agora elas são massivamente usadas para cumprir os requisitos da lei. Talvez quando a Comissão Europeia fizer alterações em sua conta ou a estrutura DNT se tornar mais comum, os usuários ficarão isentos de pop-ups irritantes.

PS Materiais relacionados do nosso blog corporativo:


PPS Sobre o que mais escrevemos sobre Habré:

Source: https://habr.com/ru/post/pt434006/


All Articles