Cookie файлдары (кукилер) — пайдаланушы браузерінде сайт сақтайтын кішкентай мәтін фрагменттері. Олар интерфейс тілін, себеттегілерді, беттердегі мінез-құлықты, көшу көзін және басқа да параметрлерді «есте сақтауға» мүмкіндік береді.

Cookies арқылы сайттар ыңғайлырақ, ал бизс қызметі тиімдірек болады. Кукилер мыналар үшін қолданылады:
Дегенмен, соңғы жылдары cookie файлдары реттеушілердің назарына іліккен.
Неге?
Қазіргі заманғы cookie файлдары пайдаланушыны атауын көрсетпей-ақ оның әрекетін бақылауға мүмкіндік беретін бірегей идентификаторларды қамтуы мүмкін. Бұл жеке деректер анықтамасына жатады.
Көп жағдайда cookies пайдаланушы сайтты ашқан кезде сезсіз орнатылады. Пайдаланушы өз деректері өңделетінін түсінуге немесе келісім беруге уақыт таппайды.
Ресей заңнамасына (152-ФЗ «Жеке деректер туралы» Федералдық заңы) сәйкес, пайдаланушыны анықтауға мүмкіндік беретін кез келген ақпаратты өңдеу оның хабардар және өз еркімен берілген келісімін талап етеді.
Сондықтан, егер сіздің сайтыңыз аналитикалық, жарнамалық немесе жекелендіруші кукилерді қолданса, пайдаланушыны хабардар ету және деректерді өңдеуге келісім алу міндетті болып табылады.
Тіпті cookie файлдарында аты-жөні немесе email болмаса да, олардың жиынтығы IP-мекенжай, мінез-құлық, құрылғы идентификаторлары арқылы адамды анықтауға мүмкіндік береді. Дәл осы себептен кукилер заңды реттеуге жатады.
Ресейде жеке деректермен жұмыс істеуді реттейтін негізгі заң — «Жеке деректер туралы» 152-ФЗ Федералдық заңы. Ол жеке ақпаратпен әрекеттерді (жинау, сақтау, пайдалану, беру) заңды мақсаттар негізінде және деректер субъектісінің келісімін алу арқылы жүргізуді талап етеді.
Бір қарағанда, cookie файлдары тек техникалық маркерлер. Бірақ іс жүзінде олар:
Мұның бәрі пайдаланушының тұлғасын анықтауға немесе оның мінез-құлқын жекелеуге мүмкіндік береді. Демек, мұндай деректер жеке деректер болып саналады.
Роскомнадзор өз түсіндірмелерінде анық көрсеткен: егер cookie файлдары пайдаланушыны анықтауға мүмкіндік берсе немесе мұндай анықтау үшін негіз жасаса, олар 152-ФЗ әрекет ету аясына жатады.
Міне, cookies-ке қатысты 152-ФЗ заңының негізгі ережелері:
Жеке деректерді өңдеу тәртібін бұзу мыналарға әкеп соғуы мүмкін:
Тіпті сізде шағын сайт немесе блог болса да, заң бірдей қолданылады. Cookies-баннері бар болуы енді формальдылық емес, тікелей заңды міндеттілік болып табылады.
Cookies-баннері бар болған жағдайда да көптеген сайттар заңнаманы бұзуды жалғастырады. Көбінесе бұл қасақана емес, заңды талаптарды түсінбеу салдарынан болады. Төменде проблемаларға әкеп соғуы мүмкін ең жиі кездесетін қателер келтірілген.
Сайт «Қабылдау» түймесі бар баннерді көрсетеді, бірақ балама ұсынбайды — мысалы, келісімсіз баннерді жабу немесе параметрлерге өту. Мұндай хабарландыру өз еркімен берілген келісім болып саналмайды және жарамсыз деп танылуы мүмкін.
Кейбір сайттар пайдаланушы сайтқа кірген кезде аналитикалық және маркетингтік кукилерді келісім күтпей-ақ жүктейді. Бұл алдын ала хабардар ету қағидасын тікелей бұзу және айыппұлға әкеп соғуы мүмкін.
Заң пайдаланушыны деректерді өңдеу мақсаттары, тәсілдері және көлемі туралы хабардар етуді талап етеді. Тек «Біз cookies қолданамыз» деген мәтін жеткіліксіз. Деректерді өңдеу саясатына нақты және қолжетімді сілтеме болуы керек.
Кейбір сайттар «сайтты пайдалануды жалғастыруды» келісім деп түсіндіреді, бұл 152-ФЗ талаптарына сәйкес келмейді. Заң белсенді әрекетті — түймені басу, құсбелгіні белгілеу немесе басқа саналы растауды талап етеді.
Егер пайдаланушы келісім бермеген немесе баннерді жапқан болса, бірақ кейін оралса — баннер қайта пайда болуы керек. Қайта көрсетпеу келісім сақтау шарттарын бұзу ретінде қарастырылуы мүмкін.
Ең сенімді әдіс — бастапқыдан заңға сәйкес жасалған шешімді қолдану. Мысалы, QForm-дың cookie-хабарландыру скрипті, онда барлық заңды қажетті элементтер іске асырылған:
Оның жұмыс істеуі және оны сайтқа орнату туралы толығырақ біздің QForm сайттары үшін cookie жинау туралы тегін хабарландыру скрипті мақаламызда.
Сайттың 152-ФЗ талаптарына сәйкес келуі және пайдаланушылар мен тексеру органдарынан сұрақтар туындатпауы үшін жай баннер орналастыру жеткіліксіз. Cookies өңдеудің дұрыс және айқын процесін құру маңызды. Заңды маңызы бар негізгі элементтердің қайсыларын ескеру керектігі туралы айтып береміз.
Пайдаланушы келісімі:
Сайтты пайдалануды жалғастыру заңды дұрыс келісім болып саналмайды.
152-ФЗ бойынша сайт иесі пайдаланушыны алдын ала мыналар туралы хабардар етуге міндетті:
Пайдаланушының құқығы бар:
«Қабылдау» түймесінің баламасыз болуы заң тұрғысынан қолайсыз.
Егер пайдаланушы cookies өңдеуге келісім берсе, оның таңдауы:
Бұл баннерде сілтеме жасау керек міндетті құжат. Онда мыналар сипатталуы керек:
Дұрыс іске асырылған cookie-баннер — бұл тек заңды сақтау ғана емес, сонымен қатар пайдаланушыға деген сенім көрсеткіші. Ал егер сіз барлығын артық бюрократиясыз іске асырғыңыз келсе — дайын шешім бар.
Жоғарыда айтылғандардың бәрі теория емес. Бұл cookie файлдарын қолданатын барлық сайттардың орындауы тиіс практикалық талаптар. Бірақ іс жүзінде мұны дұрыс іске асыру қиын болуы мүмкін: заңды дәл тұжырымдар, техникалық іске асыру, кроссбраузерлік үйлесімділік және дизайнға бейімделу қажет.
Дәл осы себепті біз QForm-да дайын, тегін және заңды дұрыс cookie хабарландыру скриптін әзірледік, ол:
Ол сайтқа cookies жинау туралы автоматты түрде қалқымалы хабарландыруды қосады, оған мыналар кіреді:
Заң талабы |
QForm скрипті не істейді |
| Алдын ала хабарландыру | Баннер cookies жүктелмес бұрын пайда болады |
| Анық және ерікті келісім | «Қабылдау» түймесі, мәтін мен стильді баптау |
| Пайдаланушыны хабардар ету | Саясатқа сілтеме көрсету мүмкіндігі |
| Икемді көрсету баптаулары | Түс, орналасу, қаріп, мәтін өзгертуге болады |
| Келісімді сақтау | Сақтау мерзімі параметрлерде белгіленеді және өңдеу мақсатына сәйкес келеді (мысалы, 30, 60 немесе 90 күн). Пайдаланушы кез келген уақытта келісімді қайтара алады. |
Біз скрипт туралы, оны орнату және реттеу мысалдары туралы бөлек мақалада толығырақ айттық.
Cookie файлдары — аналитика, жекелендіру және жарнама үшін маңызды құрал, бірақ заң көзінде бұл сонымен қатар дұрыс пайдаланбаған жағдайда ықтимал тәуекелдер көзі. 152-ФЗ Федералдық заңы жеке деректерді кез келген жинау мен өңдеуді пайдаланушының келісімімен жүргізуді талап етеді. Ал cookies (тіпті техникалық) жиі осындай деректер ретінде қарастырылады.
Егер сіз сайтты қауіпсіз еткіңіз және барлығын дұрыс жасағыңыз келсе, нөлден өз шешіміңізді әзірлеу міндетті емес.