Microsoft on vastuussa evästeiden tallentamisesta ilman käyttäjän suostumusta. Frankfurt am Main Higher Regional Court totesi äskettäin 23. heinäkuuta 2024 antamassaan tuomiossa , että Microsoft on velvollinen todistamaan, että loppukäyttäjät ovat antaneet nimenomaisen suostumuksensa ennen kuin evästeet tallennetaan heidän laitteilleen, vaikka käytetyt evästeet olisivat riippuvaisia verkkosivustojen ylläpitäjistä.
Päätös koskee ”Microsoft Advertising” -palvelua, mainosalustaa, jonka avulla verkkosivustojen ylläpitäjät voivat näyttää mainoksia käyttäjille ”Microsoft Search Networkin” hakutuloksissa. Nämä mainostajat käyttävät evästeitä mainoskampanjoidensa tehokkuuden mittaamiseen.
Microsoft Advertisingin käyttöehdoissa todetaan, että verkkosivustojen ylläpitäjät ovat vastuussa suostumuksen hankkimisesta evästeiden asettamiseen käyttäessään Microsoftin mainospalveluita. Tuomioistuin kuitenkin huomautti, että tämä ei vapauta Microsoftia sen velvollisuudesta varmistaa, että loppukäyttäjät ovat antaneet suostumuksensa ennen evästeiden sijoittamista heidän laitteilleen.
Tämä päätös vahvistaa, että rekisteröidyn suostumusta evästeiden käyttöön ei voida silti jättää huomiotta. GDPR: n mukaan pienistäkin rikkomuksista voi seurata sakkoja, jotka ovat enintään 10 miljoonaa euroa tai yrityksen osalta jopa 2 % sen edellisen tilikauden globaalista liikevaihdosta sen mukaan, kumpi on suurempi. Kun digitaalinen sääntely laajenee EU:ssa ja uudet lait, kuten DSA ja tekoälylaki, tulevat voimaan, selkeiden suostumuskäytäntöjen käyttäminen on vasta ensimmäinen askel.