#iis #cookies #session-cookies #privacy #ico
#iis #файлы cookie #файлы cookie сеанса #конфиденциальность #ico
Вопрос:
Я использую несколько классических веб-сайтов ASP, которые используют состояние сеанса для поддержания состояния входа в систему и пользовательских настроек. Код не считывает и не записывает ни в какие cookie-файлы, он просто использует переменные «session», которые зависят от файла cookie ASPSESSION по умолчанию, УСТАНОВЛЕННОГО IIS.
Поскольку никакие данные фактически не записываются / считываются в cookie-файл в коде ASP (только IIS, считывающий cookie-файл и привязывающий пользователя к идентификатору сеанса) — я бы интерпретировал это использование cookie-файлов как не влияющее на конфиденциальность / являющееся «нейтральным к конфиденциальности», поэтому мне не нужно было бы информировать пользователя об использовании cookie-файлов.
Вам следует проанализировать, какие cookie-файлы строго необходимы и могут не требовать согласия.
и многое другое:
Возможно, было бы полезно подумать об этом с точки зрения скользящей шкалы, с куки-файлами, нейтральными к конфиденциальности, на одном конце шкалы и более навязчивым использованием технологии на другом.
Однако я не юрист.
Итак, я думаю, я спрашиваю:
1) Соответствует ли ваша интерпретация этого использования файлов cookie моему мнению о том, что это файлы cookie «Privacy Netural» и не требуют согласия?
2) С какой ситуацией вы столкнулись при использовании cookie-файлов и какие изменения вы внесли для соответствия? (например, всплывающие окна, расширенные T amp; C и т.д.)
3) Есть еще мысли?
Еще раз спасибо,
Виллиард
Комментарии:
1. cookie, нейтральный к конфиденциальности, — это все, что нельзя использовать для идентификации пользователя. предпочтения сайта, такие как
backgroundcolor=black
илиtheme=XYZ
, нейтральны. НоuserID=Fred
иhomeAddress=123 Smith Street
определенно не являются нейтральными. сторонние cookie-файлы невероятно нейтральны, особенно когда они отправляются из рекламной сети2. В cookie-файл ничего не считывается / не записывается с помощью кода — это cookie-файл IIS по умолчанию, срок действия которого истекает в конце сеанса, и содержит одну пару ключ / значение для идентификации пользователя, например: «ASPSESSIONIDSATBQADA», «EHEBLBEAAKLMBPENAGFJDHFL»… Я бы посчитал это нейтральным для конфиденциальности — вы согласны?