Že jo

Důležitý verdikt: Poskytovatel „Cookiebot“ porušuje ochranu dat


AKTUALIZACE: Tento článek byl publikován 6. prosince 2021. Mezitím bylo rozhodnutí VG Wiesbaden proti Cookiebotu zrušeno VGH Kassel: Nicméně ne proto, že by bylo používání Cookiebot nyní prohlášeno za legální, ale z čistě procesních důvodů (nebylo naléhavé vydat předběžné opatření a soud první instance neměla pravomoc). Nevíme, zda byla nyní proti Cookiebotovi podána hlavní žaloba.


V průlomovém rozhodnutí správní soud ve Wiesbadenu rozhodl, že Poskytovatel Cookiebot není v souladu s ochranou dat . Během tohoto procesu bylo RheinMain University of Applied Sciences zakázáno používat poskytovatele na svých vlastních webových stránkách.

Snímek obrazovky webové stránky správního soudu ve Wiesbadenu o rozhodnutí Cookiebot

Pozadí

Řízení před správním soudem ve Wiesbadenu (Az.: 6 L 738/21.WI) se v zásadě týkalo toho, zda RheinMain University of Applied Sciences používá na svých webových stránkách www.hs-rm.de banner cookie v souladu s GDPR, či nikoli. Hlavní otázkou zde nakonec je, zda může být web skutečně v souladu s GDPR, pokud je použit nástroj „Cookiebot“.

Rozhodnutí

Soud nyní na tuto otázku odpověděl záporně: Web RheinMain University nesmí používat banner cookie Cookiebot – soud proto prohlašuje, že poskytovatel Cookiebot nedodržuje ochranu údajů.

Univerzita je povinna ukončit integraci služby „Cookiebot“ na své webové stránky, neboť s tím souvisí nezákonné předávání osobních údajů uživatelů webových stránek a tedy zejména žadatele.

Správní soud Hesensko, VG Wiesbaden

Zdůvodnění

Cookiebot jako poskytovatel bannerů cookie zpracovává osobní údaje, jako je IP adresa nebo informace o prohlížeči návštěvníka. Servery pro toto zpracování dat jsou umístěny u poskytovatele, jehož sídlo společnosti je v USA (tyto servery pronajímá Cookiebot). Z toho vyplývá odkaz na třetí zemi, což je s ohledem na rozsudek Evropského soudního dvora tzv. Schrems II nepřípustné. To znamená, že data jsou odesílána do společnosti, kde nejsou dostatečně chráněna před přístupem amerických úřadů, jako je NSA nebo FBI.

Jednoduše řečeno: Prostřednictvím používání Cookiebot a souvisejícího přenosu dat do USA mohly americké úřady přistupovat k datům evropských uživatelů. Používání Cookiebotu tedy není legální a musí být proto z webových stránek univerzity odstraněno.

Důsledky

Rozsudek je průlomový a týká se tedy také pluginu Cookiebot WordPress a nepřímo i dalších poskytovatelů: V prvním malém testu jsme zjistili, že služby USA se používají u všech důležitých CMP a poskytovatelů bannerů cookie:

Usercentrics, SourcePoint, OneTrust, Didomi, CookieFirst, Iubenda, CookieHub, CookieYes a další využívají také služby jako Amazon AWS, Google Cloud, Microsoft Azure, Cloudfront, Akamai a další služby od amerických společností.

Jedním šmahem v podstatě 90 % německých a mezinárodních webových stránek nemohlo být v souladu s GDPR a je naléhavě nutné jednat.

naše doporučení

Je proto lepší důvěřovat consentmanager : My jsme (vždy) spoléhali na čistě evropské poskytovatele bez kořenů v USA. Všechna data jsou hostována výhradně v EU – bez rizika zákazů, varování a pokut z důvodu porušení Schrems II, jako je tomu nyní u Cookiebotu.


více komentářů

Nový

Newsletter 05/2024

Nová integrace pro Slack, MS Teams a další S aktuální aktualizací je vám nyní v systému k dispozici nová integrační funkce pro Slack, MS Teams, Zapier a n8n. Funkce vás pohodlně upozorní ve Slacku, Teams nebo jakémkoli jiném nástroji o důležitých změnách a novinkách (např. nalezené nové soubory cookie) ve vašem účtu CMP. Pro kontrolu […]
Webinar-GCM-v2-with-Google-and-consentmanager
Nový, videa, Všeobecné

Webinář: Google Consent Mode v2 se společností Google a consentmanager

Zúčastněte se našeho exkluzivního webináře pořádaného consentmanager ve spolupráci se společností Google dne 12. června 2024 v 11:00 SEČ. Vzhledem k vysoké poptávce po informacích o nejnovějších požadavcích společnosti Google vám tento webinář pomůže lépe porozumět Google Consent Mode v2. Dennis Gingele ze společnosti Google a Jan Winkler ze consentmanager představí podstatná fakta a pozadí, […]