CookieFox

← Wszystkie wpisy · · 2 min czytania

Czym są pliki cookie i jak działają? Kompletny przewodnik

Pliki cookie (ciasteczka) to małe pliki tekstowe, które strona internetowa zapisuje w przeglądarce odwiedzającego. Przy każdej kolejnej wizycie przeglądarka odsyła je z powrotem do serwera - dzięki temu strona "pamięta", że to wciąż ten sam użytkownik. Bez cookies nie działałyby koszyki sklepów, logowanie ani zapamiętane ustawienia języka.

Jak technicznie działa plik cookie?

Serwer dołącza do odpowiedzi HTTP nagłówek Set-Cookie z nazwą, wartością i czasem życia. Przeglądarka zapisuje wpis i dokłada go do każdego kolejnego żądania wysyłanego do tej samej domeny. Cookie może też ustawić skrypt JavaScript działający na stronie - tak robi większość narzędzi analitycznych i reklamowych.

Rodzaje plików cookie

  • Cookies własne (first-party) - ustawiane przez domenę, którą odwiedzasz. Zwykle niezbędne: sesja logowania, koszyk, token bezpieczeństwa.
  • Cookies podmiotów trzecich (third-party) - ustawiane przez inne domeny, których zasoby strona wczytuje (np. skrypty reklamowe). To na nich opiera się śledzenie między witrynami.
  • Cookies sesyjne - znikają po zamknięciu przeglądarki.
  • Cookies trwałe - mają datę ważności i potrafią żyć miesiącami.

W praktyce prawnej ważniejszy jest podział według celu: niezbędne, funkcjonalne, analityczne i marketingowe. Dokładnie w tych kategoriach użytkownik wyraża zgodę w banerze cookie.

Co mówi prawo: RODO i PKE

Zapisywanie i odczytywanie informacji na urządzeniu użytkownika reguluje w Polsce Prawo komunikacji elektronicznej (następca art. 173 Prawa telekomunikacyjnego), a przetwarzanie danych osobowych - RODO. Zasada jest prosta: na cookies inne niż niezbędne trzeba mieć uprzednią, dobrowolną i świadomą zgodę. Wyrok TSUE w sprawie Planet49 przesądził, że domyślnie zaznaczone checkboxy zgodą nie są, a wytyczne EDPB dodają, że odrzucenie musi być tak samo łatwe jak akceptacja.

Konsekwencje zignorowania tych zasad to nie tylko ryzyko kary - to także utrata zaufania. Organy ochrony danych w całej UE regularnie karzą serwisy za banery z ukrytym przyciskiem "odrzuć" i za uruchamianie skryptów analitycznych przed decyzją użytkownika.

Co to oznacza dla właściciela strony?

  1. Zinwentaryzuj cookies - sprawdź, co naprawdę zapisuje Twoja strona (pomoże skaner cookies).
  2. Zablokuj skrypty przed zgodą - narzędzia marketingowe mogą ruszyć dopiero po kliknięciu "Akceptuję".
  3. Pokaż uczciwy baner - równorzędne "Akceptuję" i "Odrzucam" na pierwszej warstwie.
  4. Zapisuj dowody zgód - RODO wymaga wykazania, że zgoda została wyrażona (rozliczalność).

Platforma do zarządzania zgodami (CMP), taka jak CookieFox, robi to wszystko automatycznie: skanuje witrynę, blokuje skrypty do czasu zgody, wyświetla baner zgodny z wytycznymi i prowadzi rejestr zgód. Załóż darmowe konto i wdroż zgodny baner w kilka minut.

Chcesz wiedzieć, jak dokładnie powinna wyglądać zgodna z RODO zgoda? Przeczytaj nasz przewodnik po zgodzie na pliki cookie.

Baner cookie zgodny z RODO w kilka minut

CookieFox skanuje Twoją stronę, blokuje skrypty do czasu zgody i prowadzi rejestr zgód. Wdrożenie to jedna linijka kodu.

Załóż darmowe konto