דוגמאות לבאנר הסכמה לעוגיות: 8 דפוסים אמיתיים מדורגים לפי עמידה ב-GDPR

מה ה-GDPR דורש מבאנר עוגיות

ה-GDPR והנחיית ePrivacy קובעים חמישה כללים בלתי ניתנים למשא ומתן להסכמה לעוגיות:

דוגמה 1: באנר "קבל בלבד" (לא תואם)

איך זה נראה

סרגל קטן עם "אנחנו משתמשים בעוגיות כדי לשפר את החוויה שלך" וכפתור "אישור" אחד. ללא אפשרות דחייה, ללא הגדרות.

למה זה נכשל

אין בחירה אמיתית, אין מידע על עוגיות, אין דרך לסרב. CNIL קנסה את Google ב-150 מיליון EUR ואת Facebook ב-60 מיליון EUR ב-2022 בדיוק בגלל דפוס זה.

פסק דין: לא חוקי לפי GDPR.

דוגמה 2: קבל הכל + קישור קטן "נהל העדפות" (לא תואם)

איך זה נראה

כפתור בולט "קבל הכל" עם קישור אפור קטן "נהל העדפות". ללא כפתור "דחה הכל".

למה זה נכשל

ההיררכיה הוויזואלית דוחפת משתמשים לקבל. דחייה דורשת שני לחיצות בעוד קבלה דורשת אחת. מספר רשויות הגנת נתונים פסקו שזו אינה הסכמה שניתנת בחופשיות.

פסק דין: לא תואם. דחייה חייבת להיות נגישה כמו קבלה.

דוגמה 3: כפתורי קבלה ודחייה שווים (תואם)

איך זה נראה

שני כפתורים בגודל שווה: "קבל הכל" ו"דחה הכל". מתחתם, קישור "נהל העדפות". הסבר קצר על מטרות העוגיות.

למה זה עובד

בחירה חופשית אמיתית, שתי האפשרויות בולטות באותה מידה, לחיצה אחת לכל אחת. זהו הדפוס ש-CNIL המליצה עליו במפורש.

פסק דין: תואם. הבסיס שכל אתר צריך לעמוד בו.

דוגמה 4: קיר העוגיות (לא תואם)

איך זה נראה

שכבת-על במסך מלא שחוסמת את כל התוכן. האפשרות היחידה היא "קבל עוגיות".

למה זה נכשל

סעיף 7(4) ב-GDPR — הסכמה אינה ניתנת בחופשיות אם הגישה לשירות מותנית בה. רשות הגנת הנתונים ההולנדית הגיעה למסקנה שקירות עוגיות בדרך כלל אינם מותרים.

פסק דין: לא תואם ברוב תחומי השיפוט באיחוד האירופי.

דוגמה 5: תיבות סימון מסומנות מראש (לא תואם)

איך זה נראה

באנר מפורט המציג קטגוריות עוגיות עם תיבות סימון — אבל כולן מסומנות מראש.

למה זה נכשל

פסק דין Planet49 של בית הדין לצדק של האיחוד האירופי (2019) הכריע בכך סופית: תיבות מסומנות מראש אינן מהוות הסכמה תקפה. הסכמה דורשת פעולה חיובית ברורה.

פסק דין: לא חוקי במפורש לפי פסיקת בית הדין.

דוגמה 6: הגישה השכבתית (תואם — שיטה מומלצת)

איך זה נראה

שכבה ראשונה: באנר קומפקטי עם כפתורי קבל הכל, דחה הכל והתאם אישית. שכבה שנייה: מרכז העדפות מפורט עם מתגי קטגוריות בודדים ורשימת ספקים. שכבה שלישית: מדיניות עוגיות מלאה.

למה זה עובד

מאזן מידע עם שימושיות. השכבה הראשונה מספקת בחירה, השנייה פרטים, השלישית שקיפות מלאה. מומלץ במפורש על ידי ה-EDPB.

פסק דין: שיטה מומלצת. תקן הזהב לעמידה בתקנות.

דוגמה 7: תוויות כפתורים מטעות (לא תואם)

איך זה נראה

"אני מסכים" מול "אני לא מסכים לדחות עוגיות לא חיוניות". או: "קבל הגדרות מומלצות" מול "השתמש בגרסה מוגבלת".

למה זה נכשל

מבוא 42 של ה-GDPR דורש שפה ברורה ופשוטה. שלילות כפולות, השלכות מרומזות ותוויות מניפולטיביות אינן תואמות.

פסק דין: לא תואם. השתמשו בתוויות ברורות וניטרליות.

דוגמה 8: הבאנר התואם שנעשה נכון

איך זה נראה

סרגל תחתון נקי עם: כותרת ברורה, הסבר קצר, שלושה כפתורים בסגנון אחיד (קבל הכל, דחה הכל, נהל העדפות) וקישור למדיניות העוגיות. נהל העדפות פותח מרכז העדפות עם מתגים בודדים, רשימת ספקים וכפתור שמירה.

למה זה עובד

עומד בכל הדרישות: בחירה חופשית, כפתורים סימטריים, מידע שכבתי, שפה פשוטה, ללא תיבות מסומנות מראש, ביטול קל באמצעות אייקון הגדרות עוגיות.

פסק דין: תואם לחלוטין.

קנסות אמיתיים על באנרים גרועים

רשימת בדיקת עמידה בתקנות

איך FlexyConsent מטפל בזה מהקופסה

FlexyConsent הוא CMP מאושר על ידי Google עם תמיכה ב-IAB TCF 2.3. הוא עונה על כל דרישות העמידה בתקנות:

הגדירו באנר תואם בפחות מחמש דקות ב-panel.flexyconsent.com.

← בdelays delays קרא הכל →