Oikein

Tärkeä tuomio: Palveluntarjoaja ”Cookiebot” julistettiin laittomaksi


Wiesbadenin hallintotuomioistuin julisti uraauurtavalla tuomiolla Cookiebotin laittomaksi. Prosessissa RheinMain-ammattikorkeakoulua kiellettiin käyttämästä palveluntarjoajaa omilla verkkosivuillaan.

Kuvakaappaus Wiesbadenin hallinto-oikeuden verkkosivustolta Cookiebot-päätöksestä

Tausta

Wiesbadenin hallintotuomioistuimessa (Az.: 6 L 738/21.WI) käydyssä oikeudenkäynnissä oli pohjimmiltaan kysymys siitä, käyttääkö RheinMainin ammattikorkeakoulu DSGVO-yhteensopivaa evästebanneria verkkosivustollaan www.hs-rm.de vai ei. Viime kädessä tässä on kysymys siitä, voiko verkkosivustosta tulla GDPR-yhteensopiva ollenkaan, jos käytät ”Cookiebot”-työkalua.

Päätös

Oikeus on nyt vastannut tähän kysymykseen kieltävästi: RheinMain-ammattikorkeakoulun verkkosivuilla ei ole lupaa käyttää Cookiebot-evästebanneria – tuomioistuin julistaa siten Cookiebotin tarjoajan laittomaksi.

Yliopisto on velvollinen lopettamaan ”Cookiebot”-palvelun integroinnin verkkosivuillaan, koska se liittyy sivuston käyttäjien ja siten erityisesti hakijan henkilötietojen laittomaan siirtoon .

Hessenin hallintotuomioistuin, VG Wiesbaden

Perustelut

Evästebannerien tarjoajana Cookiebot käsittelee henkilötietoja, kuten vierailijan IP-osoitetta tai selaintietoja. Tämän tietojenkäsittelyn palvelimet sijaitsevat palveluntarjoajalta, jonka yrityksen pääkonttori on Yhdysvalloissa (Cookiebot vuokraa nämä palvelimet). Tämä johtaa viittaukseen kolmanteen maahan, jota ei voida hyväksyä Euroopan yhteisöjen tuomioistuimen niin sanotun Schrems II -tuomion osalta. Tämä tarkoittaa, että tiedot lähetetään yritykselle, jossa Yhdysvaltain viranomaisten, kuten NSA:n tai FBI:n, pääsyä ei ole suojattu riittävästi.

Yksinkertaisesti muotoiltu: Cookiebotin avulla Yhdysvaltain viranomaiset voivat päästä käsiksi eurooppalaisten käyttäjien tietoihin. Cookiebotin käyttö on siksi laitonta, ja siksi se tulee poistaa yliopiston verkkosivuilta.

Seuraukset

Tuomio on uraauurtava ja vaikuttaa siten myös Cookiebot WordPress -laajennukseen ja välillisesti myös muihin palveluntarjoajiin: Ensimmäisessä pienessä testissä löysimme yhdysvaltalaiset palvelut käytössä kaikilla tärkeillä CMP:illä ja evästebannereiden tarjoajilla:

Usercentrics, SourcePoint, OneTrust, Didomi, CookieFirst, Iubenda, CookieHub, CookieYes ja muut käyttävät myös palveluita, kuten Amazon AWS, Google Cloud, Microsoft Azure, Cloudfront, Akamai ja muita yhdysvaltalaisten yritysten palveluita.

Yhdellä iskulla 90 % saksalaisista ja kansainvälisistä verkkosivustoista ei periaatteessa ole GDPR-yhteensopivia, ja toimenpiteitä tarvitaan kiireesti.

meidän suosituksemme

Siksi on parempi luottaa suostumusmanageriin: Luotamme (aina) puhtaasti eurooppalaisiin palveluntarjoajiin, joilla ei ole juuria Yhdysvalloissa. Kaikki tiedot säilytetään yksinomaan EU:ssa – ilman Schrems II -rikkomuksista johtuvien kieltojen, varoitusten ja sakkojen riskiä, kuten nyt Cookiebotin tapauksessa.


lisää kommentteja

EDPB opinion on pay or consent model
Oikein, Uusi

EDPB :n äskettäinen päätös ”Suostumus tai maksa” -malleista verkkoalustoille

Alankomaiden, Norjan ja Saksan (Hamburgin) sääntelyviranomaiset ovat pyytäneet Euroopan tietosuojaneuvostolta ( EDPB ) lausuntoa siitä, voivatko suuret verkkoalustat käyttää käyttäytymiseen perustuvassa mainonnassa ”suostumus tai maksa” -malleja pätevästi ja vapaaehtoisesti. käyttäjän suostumus. Taustalla oli Metan lokakuussa 2023 lanseeraama tilausmalli, jossa käyttäjillä on mahdollisuus joko maksaa kuukausimaksua Metan palvelujen käytöstä ilman mainontaa tai käyttää palveluita ilmaiseksi ja […]
New regulations US 2024
Oikein

Yhdysvaltain uudet tietosuojalait astuvat voimaan vuonna 2024: Päivitä Yhdysvaltoihin liittyvät tietosuoja-asetukset

Yhdysvalloissa uudet tietosuojalait tulevat voimaan vuoden 2024 toisella puoliskolla – Floridassa, Texasissa, Oregonissa ja Montanassa . Yritysten, jotka toimivat näissä osavaltioissa tai joilla on asiakkaita näissä osavaltioissa, on tarkistettava tietosuojakäytäntönsä varmistaakseen, että ne noudattavat uusia tietosuojalakeja. Helpottaaksemme tätä prosessia, tässä artikkelissa selitämme ensin, mistä hallintapaneelista löydät Yhdysvaltoihin liittyvät tietosuoja-asetukset lakeille, jotka ovat jo tulleet voimaan […]