соответствие cookie-файлам ico и cookie-файлам с идентификатором сеанса IIS

#iis #cookies #session-cookies #privacy #ico

#iis #файлы cookie #файлы cookie сеанса #конфиденциальность #ico

Вопрос:

Я использую несколько классических веб-сайтов ASP, которые используют состояние сеанса для поддержания состояния входа в систему и пользовательских настроек. Код не считывает и не записывает ни в какие cookie-файлы, он просто использует переменные «session», которые зависят от файла cookie ASPSESSION по умолчанию, УСТАНОВЛЕННОГО IIS.

Поскольку никакие данные фактически не записываются / считываются в cookie-файл в коде ASP (только IIS, считывающий cookie-файл и привязывающий пользователя к идентификатору сеанса) — я бы интерпретировал это использование cookie-файлов как не влияющее на конфиденциальность / являющееся «нейтральным к конфиденциальности», поэтому мне не нужно было бы информировать пользователя об использовании cookie-файлов.

Ссылка на руководства по ICO

Вам следует проанализировать, какие cookie-файлы строго необходимы и могут не требовать согласия.

и многое другое:

Возможно, было бы полезно подумать об этом с точки зрения скользящей шкалы, с куки-файлами, нейтральными к конфиденциальности, на одном конце шкалы и более навязчивым использованием технологии на другом.

Однако я не юрист.

Итак, я думаю, я спрашиваю:

1) Соответствует ли ваша интерпретация этого использования файлов cookie моему мнению о том, что это файлы cookie «Privacy Netural» и не требуют согласия?

2) С какой ситуацией вы столкнулись при использовании cookie-файлов и какие изменения вы внесли для соответствия? (например, всплывающие окна, расширенные T amp; C и т.д.)

3) Есть еще мысли?

Еще раз спасибо,

Виллиард

Комментарии:

1. cookie, нейтральный к конфиденциальности, — это все, что нельзя использовать для идентификации пользователя. предпочтения сайта, такие как backgroundcolor=black или theme=XYZ , нейтральны. Но userID=Fred и homeAddress=123 Smith Street определенно не являются нейтральными. сторонние cookie-файлы невероятно нейтральны, особенно когда они отправляются из рекламной сети

2. В cookie-файл ничего не считывается / не записывается с помощью кода — это cookie-файл IIS по умолчанию, срок действия которого истекает в конце сеанса, и содержит одну пару ключ / значение для идентификации пользователя, например: «ASPSESSIONIDSATBQADA», «EHEBLBEAAKLMBPENAGFJDHFL»… Я бы посчитал это нейтральным для конфиденциальности — вы согласны?