Дали колачињата за кошничка подлежат на согласност?

Технички основи

Колачињата за кошничка се користат кога корисникот става производи во кошничката на веб-продавницата. Ова служи за идентификација на корисникот од страна на серверот или веб-продавницата преку сесии.

Без можност за идентификација, веб-продавницата повеќе не може да ја додели кошничката на корисникот ако корисникот го затвори својот прелистувач откако ќе ја наполни кошничката пред да го заврши купувањето или ако сесијата заврши од други причини (на пр. истек на време поради подолга неактивност на корисникот).

Затоа, серверот или веб-продавницата складира колаче на крајниот уред на корисникот што го идентификува корисникот. На овој начин, кога корисникот ќе ја посети веб-продавницата, веб-продавницата може да утврди со читање на колачето дали корисникот веќе има неискористена кошничка и повторно да ја повика содржината на кошничката од базата на податоци.

Со складирање на колаче за кошничка на крајниот уред на корисникот и подоцнежно читање на колачето за кошничка од страна на серверот / веб-продавницата, веб-продавницата може да го идентификува корисникот преку крајот на сесијата и да му ја додели содржината на неговата кошничка.

Техничка неопходност / согласност

Разумно е да се претпостави дека корисникот очекува функционално решение за кошничка, дека содржината на кошничката не се губи само со затворање на прелистувачот или со подолга неактивност. Кој сака повторно да ги собира сите производи само затоа што во меѓувреме е извршен телефонски повик или е направена споредба на цени во други продавници?

Соодветно на тоа, колачињата за кошничка би биле класифицирани според чл. 5 (3) од Директивата 2002/58/ЕЗ (или во Австрија § 96 (3) TKG) како колачиња кои се строго неопходни за обезбедување на услуга што корисникот експлицитно ја побарал.

Затоа, не би била потребна согласност за складирање и читање на колачиња за кошничка.

Процес на обработка „Кошничка“

Поставувањето на колачето за кошничка не е независен процес на обработка, туку само дел од преддоговорниот процес на обработка „Кошничка“. Кошничката е преддоговорен процес на обработка што се активира кога корисникот става производи во кошничката. Процесот на обработка „Кошничка“ е затоа потребен според чл. 6 став 1 лит. б GDPR за спроведување на преддоговорни мерки кои се преземаат на барање на засегнатото лице.

Затоа, не би била потребна согласност за целиот преддоговорен процес на обработка „Кошничка“.

Усогласена имплементација

До тука добро. Како и често, правилната имплементација е важна и за кошничката.

Колачиња за сесија

Колачињата за сесија би биле целосно не проблематични, т.е. колачиња кои се бришат на крајот од сесијата кога ќе се затвори прозорецот на прелистувачот. Содржината на кошничката тогаш можеби сè уште е присутна во базата на податоци, но не може да се додели на корисник поради недостаток на соодветно колаче за кошничка.

Сепак, колачињата за сесија не се оптимални за решенија за кошничка. Клиентите често ставаат производи во кошничката, но не купуваат веднаш од различни причини. Но, ако клиентот го затвори прозорецот на прелистувачот за да направи дополнителни споредби на цени пред да купи или да размисли за нешто, тогаш со колаче за сесија содржината на кошничката ќе исчезне кога повторно ќе се повика страницата.

Тоа не е оптимално за операторот на продавницата, бидејќи тоа значително ќе ја намали стапката на завршување на купувањето, ниту е разумно за клиентите, бидејќи тие повторно ќе треба да ги собираат своите производи.

Трајни колачиња

Затоа, трајни колачиња се користат за кошничката, т.е. колачиња кои траат подолго од крајот на сесијата. Строго кажано, ознаката трајно е неточна, бидејќи трајните колачиња за кошничка исто така истекуваат. Кога точно истекува колачето се одредува преку атрибутот Expiry или Max-Age на колачето.

Усогласен датум на истекување

Теоретски, може да се дизајнира колаче за кошничка на таков начин што ќе истече дури по 10 години. Сепак, тоа не би било технички неопходно за да се постигне целта на разумно решение за кошничка, бидејќи тоа е премногу долго. Ниту еден клиент не се враќа по 10 години и вели: „Денес ќе го купам тоа“. Затоа, толку долг датум на истекување би бил дозволен само со согласност на клиентот поради недостаток на техничка неопходност. Бидејќи толку долг датум на истекување е бесмислен, секако дека не е опција да се добие согласност.

Правилно е да се прилагоди датумот на истекување на колачето за кошничка на вистинските потреби на клиентите. Тоа е лесно ако можете да се потпрете на искуство или да ги прочитате потребните информации од веб-статистиката. Совршениот датум на истекување е поставен така што повеќето клиенти кои ќе се вратат подоцна и ќе купат, сè уште ќе најдат полна кошничка.

Веројатно се не проблематични 7 до 14 дена. Сè што е подолго треба да може добро да се оправда врз основа на статистика. Егзотичните исклучоци а ла „имавме еден кој се врати недели подоцна и купи“ не треба да се земат предвид при одредување на датумот на истекување.

Не е потребна согласност

Ако датумот на истекување е разумно конфигуриран, се смета за технички неопходен, за да се обезбеди функцијата на кошничка што ја бара клиентот. Затоа, во овој случај не е потребна согласност од клиентот за складирање и читање на колачето.

Обврска за информирање

Независно од тоа, постои обврска за информирање, која секогаш постои. Затоа, функцијата на кошничка сепак мора да биде вклучена во политиката за приватност.