Küpsised nähtaval: mida kasutajad peavad teadma andmekaitse ja nõusoleku kohta!
Uurige kõike UNI Erlangen-Nürnbergi ja kehtivate andmekaitseeeskirjade kohta vastavalt TDDDG-le, mis kehtib alates 2025. aastast.

Küpsised nähtaval: mida kasutajad peavad teadma andmekaitse ja nõusoleku kohta!
23. mail 2025 selgitatakse küpsiste ja andmekaitsega seotud õiguslikku olukorda Saksamaal telekommunikatsiooni digitaalteenuste andmekaitseseaduse (TDDDG) sätetega. See seadus jõustus algselt 1. detsembril 2021 ja täiendab kehtivaid isikuandmete kaitse üldmääruse (GDPR) regulatsioone. TDDDG ühendab endas telemeediaseaduse (TMG) ja telekommunikatsiooniseaduse (TKG) sätted ning rakendab samal ajal EL-i e-privaatsuse direktiivi, mis määratleb tingimused, mille alusel võib küpsiseid ja sarnaseid tehnoloogiaid lõppseadmetes kasutada.
TDDDG reguleerib juurdepääsu lõppseadmetes olevatele andmetele ja sätestab, et teabe salvestamine või juurdepääs sellele on lubatud ainult kasutaja nõusolekul. Ainsad erandid on juhul, kui salvestusruum või juurdepääs on selgelt nõutud teenuse osutamiseks hädavajalik. See tähendab, et tehniliselt vajalikud küpsised, näiteks need, mis on vajalikud seansi haldamiseks, ei nõua nõusolekut.
Nõusolek ja küpsised
Nõusolek küpsiste kasutamiseks on tavaliselt kohustuslik, kuid on ka erandeid. Rangelt vajalikud küpsised, mis on vajalikud veebisaidi põhifunktsioonide jaoks, ei vaja kasutaja nõusolekut. Väljakutsed tekivad eelkõige nõusolekubännerite rakendamisel, mis peavad olema selged, arusaadavad ja mitte eksitavad. Need bännerid peaksid sisaldama lubamisfunktsiooni ja pakkuma vastuväidete esitamise võimalust. TDDDG kohaselt peavad teenusepakkujad saama ka kasutajatelt aktiivse ja teadliku nõusoleku, eriti kui tegemist on kasutajaandmete jälgimisega.
Nende eeskirjade järgimine on suure tähtsusega, kuna TDDDG rikkumiste eest saab karistada kuni 300 000 euro suuruse rahatrahviga. Seda illustreeris esimene süüdimõistmine ebaseadusliku küpsisebänneri eest. Riiklikud andmekaitse järelevalveasutused vastutavad TDDDG jõustamise eest, kui seda reguleerivad osariigi seadused.
Tehnilised aspektid ja andmekaitse
Küpsised on andmekaitsealase arutelu keskne osa, kuna neid salvestatakse sageli koondnimetusena erinevat tüüpi andmete jaoks, mis salvestatakse kohapeal kasutaja lõppseadmetesse. Lisaks küpsistele endile hõlmab see ka kohalikku salvestusruumi, veebisalvestust, reklaami ID-sid ja muid tehnoloogiaid. TDDDG nõuete kohaselt peavad veebilehe haldajad võimalusel vältima küpsiseid ja nõusolekut nõudvat töötlemist, et minimeerida nõusoleku saamisega kaasnevat pingutust.
Oluline aspekt on ka väline sisu, mis on veebisaitidele integreeritud. Need võivad kaasa tuua isikuandmete edastamise kolmandatele isikutele. Seetõttu peaksid veebisaitide operaatorid kasutama andmekaitsesõbralikke lahendusi. Võimalused hõlmavad kohalikku töötlemist, puhverserveri skripte või nn kahe klõpsuga lahendusi, mis võimaldavad andmekaitsega ühilduvat integratsiooni. Sisu, nagu säutsud või videod, otsene integreerimine hõlmab sageli automaatset andmeedastust, mis tuleb ühildada TDDDG ja GDPR nõuetega.
Väliste fontide kasutamisel, mis edastavad ka isikuandmeid, on andmekaitse säilitamiseks soovitatav kohalik integratsioon. Üldiselt on eeskirjade eesmärk tagada, et teavet saab salvestada ja sellele juurde pääseda ainult kasutaja teadlikul nõusolekul. See loob kasutajaandmete töötlemisel suurema läbipaistvuse ja turvalisuse.
Lisateabe saamiseks pakkumised fau.de põhjalikke teadmisi baden-wuerttemberg.datenschutz.de ja dr-datenschutz.de esitama praktilise rakendamise ja õigusraamistiku kohta täpsemaid üksikasju.