Dokumendiregister | Andmekaitse Inspektsioon |
Viit | 2.2-10/24/2299-2 |
Registreeritud | 09.10.2024 |
Sünkroonitud | 10.10.2024 |
Liik | Otsus |
Funktsioon | 2.2 Loa- ja teavitamismenetlused |
Sari | 2.2-10 Märgukirjad |
Toimik | 2.2-10 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | |
Saabumis/saatmisviis | |
Vastutaja | Greete Kaljuste (Andmekaitse Inspektsioon, Menetlusvaldkond, Tiim III) |
Originaal | Ava uues aknas |
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari tn 39 / 10134 Tallinn / 627 4135 / [email protected] / www.aki.ee / registrikood 70004235
Lp juhatuse liikmed
MTÜ Eesti E-kaubanduse Liit
Meie 09.10.2024 nr 2.2-10/24/2299-2
Tähelepanu juhtimine
Andmekaitse Inspektsioon (AKI) sai vihje, et MTÜ Eesti E-kaubanduse Liidu veebilehel
https://www.e-kaubanduseliit.ee/liidust/e-smaspaev küpsiste nõusoleku vormil on valikulised
küpsised automaatselt märgitud valituks.
Märgukirjast ajendatuna kontrollis inspektsioon veebilehte ja juhib Teie tähelepanu alljärgnevale.
Tuvastasime, et nimetatud veebilehel kasutatakse lisaks veebilehe toimimiseks vältimatult
vajalikele küpsistele ka täiendavaid küpsiseid. Hädavajalikud küpsised on näiteks kasutaja
sessiooni- või keele-eelistuse küpsised. Sellised küpsised otseselt ei mõõda midagi, vaid toetavad
veebilehe põhifunktsioone. Täiendavad küpsised on analüütilised küpsised, reklaamküpsised või
autentimise küpsised, mis võimaldavad inimest kas otseselt või kaudselt tuvastada – seda tüüpi
küpsiste paigaldamiseks peab olema kasutaja eelnev vabatahtlik nõusolek.
Selline nõue tuleb direktiivi 2002/58/EÜ (e-privaatsusdirektiiv) artiklist 5 lõikest 3, mida täpsustab
artikkel 2 punkt f. Euroopa Kohus on lahendis C673/17 sedastanud, et küpsiste kasutamise
nõusolek peab vastama isikuandmete kaitse üldmääruse (IKÜM) artikli 4 punkti 11 ja artikli 7
tingimustele. Nõusolek peab olema antud kõiki asjaolusid teades, mh peab veebilehe külastajal
teada olema küpsiste kasutamise kestus kui ka asjaolu, kas kolmandatel isikutel on võimalus neile
juurde pääseda. Selline info tuleks esitada veebilehe andmekaitsetingimustes. Ühtlasi peab olema
võimalik antud nõusolekut tagasi võtta sama lihtsal viisil, kui toimus selle andmine veebilehel.
Teie veebilehel https://www.e-kaubanduseliit.ee/ kasutatakse veebilehe toimimiseks vältimatult
vajalike küpsistele lisaks ka küpsiseid, mis eeldavad veebilehe külastaja vabatahtlikku nõusolekut.
Tuvastasime, et veebilehe külastajalt küll küsitakse küpsiste kasutamiseks nõusolekut, kuid
nõusolekulahtrid on eeltäidetud. Nagu eelnevalt mainitud, siis analüütiliste, reklaam- vm
autentimise küpsiste kasutamise eelduseks on inimese vabatahtlik nõusolek. IKÜM-i nõuete ja
Euroopa Kohtu praktikaga on kooskõlas vaid olukord, kus nõusolekulahter ei ole eeltäidetud ja
inimene saab ise soovi korral lahtrisse märke nõustuva märke teha.
Samuti on hetkel võimalik võtta nõusolek ära ka tärniga funktsionaalsuse küpsiste juurest. Kui
nende puhul on siiski tegu eelkirjeldatud hädavajalike küpsistega, mille kasutamiseks ei ole vajalik
küsida nõusolekut, siis selle kastikese muutmise võimalus jätab ekslikult isikule mulje, et tema
valikust sõltub tulemus, kuigi tegelikkuses töödeldakse sellel eesmärgil ka ilma tema nõusolekuta.
2 (2)
Palume vaadata veebilehel küpsiste kasutamine üle ja viia vastavusse e-privaatsusdirektiivi ja
IKÜM-i sätetega. Käesolevale tähelepanu juhtimisele inspektsioon vastust ei oota. Siiski võib
inspektsioon tulevikus kontrollida veebilehte uuesti ja otsustada seejärel täiendava
sekkumisvajaduse üle.
Lugupidamisega
Greete Kaljuste
jurist
peadirektori volitusel
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|