OMR Reviews
Dowiedz się więcej"W końcu znalazłem narzędzie, które pozwala mi osadzać wideo na stronie zgodnie z RODO i bez dodatkowych cookies."
Zalety, wyzwania i dlaczego może nie spełnić oczekiwań. W grudniu 2024 roku niemiecka Rada Federalna (Bundesrat) zatwierdziła Rozporządzenie o centralnym zarządzaniu zgodami (EinwV). Nowe ramy prawne mają na celu ograniczenie przytłaczającej liczby banerów cookies na stronach internetowych poprzez stworzenie centralnego mechanizmu zgód. Celem jest poprawa doświadczeń użytkowników przez redukcję zmęczenia banerami cookies, a jednocześnie umożliwienie firmom zapewnienia płynniejszego przeglądania stron.
Jak działa to nowe rozporządzenie? Jakie ma zalety i wady? Czy jest praktyczne dla właścicieli stron? I co najważniejsze — czy naprawdę zmniejszy zalew banerów cookies, które frustrują użytkowników i komplikują zgodność z przepisami dla firm?

"Centralny system zarządzania zgodami ma na celu zmniejszenie liczby próśb o zgodę i zapewnienie prostszego rozwiązania dla użytkowników końcowych." (Źródło - Uwaga: oryginał jest w języku niemieckim. Przetłumaczyliśmy tekst.)
Centralny system zarządzania zgodami pozwala użytkownikom zapisać swoje preferencje dotyczące cookies w jednej scentralizowanej usłudze. Strony internetowe, które integrują tę usługę, mogą pobierać i stosować te preferencje bez konieczności wyświetlania indywidualnych banerów cookies przy każdej wizycie. Teoretycznie to sytuacja "korzystna dla obu stron": mniej banerów dla użytkowników i łatwiejsza zgodność z RODO dla firm.
Podstawą prawną tego rozporządzenia jest § 25 ustawy o ochronie danych w telekomunikacji i telemediach (TTDSG). Zgodnie z tą ustawą cookies i podobne technologie mogą być ustawiane tylko za zgodą użytkownika, chyba że są technicznie niezbędne. Centralny system zarządzania zgodami ma na celu standaryzację i uproszczenie tego procesu, rozwiązując zarówno problem frustracji użytkowników, jak i wyzwania związane ze zgodnością dla właścicieli stron.
EinwV jest częścią niemieckich działań na rzecz poprawy zgodności z ogólnym rozporządzeniem o ochronie danych osobowych Unii Europejskiej (RODO) oraz jego krajowego odpowiednika w zakresie telekomunikacji — ustawy o ochronie danych w telekomunikacji i telemediach (TTDSG).
Zgodnie z tymi przepisami strony internetowe muszą uzyskać wyraźną zgodę użytkownika na cookies i technologie śledzenia, z wyjątkiem cookies ściśle niezbędnych do funkcjonowania strony. Doprowadziło to do powszechnego stosowania banerów cookies, które pogorszyły doświadczenia użytkowników i wywołały zamieszanie wokół zarządzania zgodami.
EinwV wprowadza scentralizowany system zarządzania zgodami, umożliwiający użytkownikom zapisywanie preferencji cookies w jednym miejscu. Strony uczestniczące w tym systemie mogą następnie automatycznie pobierać i stosować te preferencje, bez konieczności powtarzania próśb o zgodę.
Rozporządzenie to obowiązuje wyłącznie w Niemczech i jest niezależne od szerszych inicjatyw UE, takich jak proponowane rozporządzenie ePrivacy, które dąży do ujednolicenia przepisów dotyczących cookies w całej Europie. Międzynarodowi właściciele stron powinni pamiętać, że ten system nie jest obowiązkowy, a jego wdrożenie jest obecnie ograniczone do niemieckich użytkowników i firm.

Podchodzimy do tematu zarządzania zgodami i ochrony danych z innej perspektywy. Podczas gdy wiele rozwiązań skupia się na dodawaniu kolejnych warstw złożoności — takich jak scentralizowane usługi zgód — my zadaliśmy sobie proste pytanie: Czy nie ma prostszego sposobu?
Naszą odpowiedzią było stworzenie rozwiązania, które całkowicie eliminuje potrzebę stosowania cookies i skomplikowanych banerów zgód. Zamiast obciążać doświadczenie użytkownika kolejnymi warstwami, wybraliśmy podejście, które w ogóle unika przetwarzania danych. Dlatego pozostajemy sceptyczni co do tego, czy scentralizowane usługi zgód naprawdę rozwiązują główny problem. Nasze doświadczenie pokazuje, że zbyt złożone systemy ochrony prywatności często prowadzą do większej frustracji użytkowników i zwiększonego nakładu pracy dla firm.
Zamiast hostować swoje wideo na YouTube, Vimeo czy Wistia, możesz hostować je u nas — całkowicie omijając potrzebę zarządzania zgodami. To nie tylko prostsze, ale daje Ci też znacznie więcej elastyczności w projektowaniu strony. Funkcje takie jak autoodtwarzanie wideo? Żaden problem. Sprawdź nasze funkcje i przekonaj się, jak mogą zmienić Twoje doświadczenie z hostingiem wideo.
Centralny system zarządzania zgodami pozwala użytkownikom zapisywać preferencje cookies w scentralizowanej usłudze, która udostępnia te dane uczestniczącym stronom. W praktyce proces ten jest podobny do integracji banera cookies za pomocą platformy zarządzania zgodami (CMP). Firmy wybierają centralnego dostawcę zgód, integrują go ze swoją stroną i pozwalają systemowi zarządzać preferencjami cookies. Oto jak wygląda proces krok po kroku:
Gdy użytkownik odwiedza stronę, centralna usługa zgód sprawdza za pomocą Browser ID lub innego unikalnego identyfikatora, czy preferencje zostały już zapisane.
Na podstawie zapisanych preferencji:
Użytkownicy mogą modyfikować swoje preferencje bezpośrednio przez centralną usługę lub zintegrowany interfejs na Twojej stronie.
Centralna usługa rejestruje całą aktywność związaną ze zgodami, w tym:
Firmy mogą uzyskać dostęp do tych danych przez panel zarządzania, aby wykazać zgodność z przepisami. Jednak w celu ochrony prywatności użytkowników firmy nie mogą przeglądać szczegółów dotyczących innych stron, na których zostały zapisane preferencje użytkownika.
Aby centralny serwis zarządzania zgodami mógł uzyskać certyfikację na mocy nowego rozporządzenia, musi spełnić określone kryteria w trzech kluczowych obszarach: zgodność prawna, standardy techniczne i funkcjonalność. Te wymagania zapewniają, że serwis chroni prawa użytkowników, gwarantuje niezawodne bezpieczeństwo danych i bezproblemowo integruje się z istniejącymi technologiami.
Serwis musi spełniać rygorystyczne standardy prawne, zapewniając ochronę praw użytkowników i zgodność z zasadami RODO.
Kluczowe wymagania:
Odniesienie do rozporządzenia: "Centralne serwisy zarządzania zgodami [...] są zobowiązane do przejrzystej ochrony praw użytkowników końcowych i umożliwienia im podjęcia wolnej decyzji." (BT-Drs. 20/12718, s. 4 - Uwaga: oryginał jest w języku niemieckim. Przetłumaczyliśmy tekst.)
Certyfikowane serwisy zarządzania zgodami muszą spełniać najwyższe standardy bezpieczeństwa danych i niezawodności technicznej.
Kluczowe wymagania:
Odniesienie do rozporządzenia: "Certyfikowane serwisy muszą zapewniać ochronę danych przed nieautoryzowanym dostępem oraz stałą zgodność z przepisami o ochronie danych." (BT-Drs. 20/12718, s. 6 - Uwaga: oryginał jest w języku niemieckim. Przetłumaczyliśmy tekst.)
Oprócz zgodności prawnej i technicznej, centralne serwisy zarządzania zgodami muszą spełniać wymagania funkcjonalne, ułatwiając wdrożenie firmom i obsługę użytkownikom końcowym.
Kluczowe funkcje:
Głównym celem rozporządzenia o centralnym zarządzaniu zgodami (EinwV) jest ograniczenie liczby natrętnych banerów cookies. Jednak praktyczna implementacja rodzi poważne pytania o skuteczność. Intencja jest jasna, ale bliższe przyjrzenie się realiom pokazuje, dlaczego redukcja banerów może pozostać ograniczona.
Strony internetowe, które wykorzystują wyłącznie technicznie niezbędne cookies, już teraz nie wymagają banerów cookies. Przykłady:
W tych przypadkach centralny system zarządzania zgodami nie wnosi żadnej wartości dodanej, ponieważ baner w ogóle nie jest wymagany. Nasza strona jest tego doskonałym przykładem: czy widziałeś baner cookies, wchodząc na ten artykuł? Prawdopodobnie nie. Dla firm, które poważnie traktują prywatność użytkowników, nowe rozporządzenie nie jest koniecznością.
Zgodnie z rozporządzeniem strony internetowe nie są zobowiązane do wdrożenia centralnego systemu zarządzania zgodami:
"Integracja serwisów zarządzania zgodami przez operatorów stron internetowych jest dobrowolna (§ 18 ust. 1 EinwV)." (Źródło: Urząd Ochrony Danych Dolnej Saksonii - Uwaga: oryginał jest w języku niemieckim, przetłumaczyliśmy cytat)
Ta dobrowolność rodzi kilka wyzwań:
Bez powszechnego wdrożenia wpływ systemu prawdopodobnie pozostanie ograniczony do wąskiego grona uczestników.
Większość stron internetowych korzysta z wielu narzędzi zewnętrznych, takich jak YouTube, Google Analytics czy HubSpot. Narzędzia te często wymagają indywidualnych ustawień zgody.
Nawet jeśli użytkownicy wyrażą zgodę w centralnym systemie, ich preferencje muszą dokładnie odpowiadać narzędziom używanym przez daną stronę.
Przykład:
W rezultacie firmy mogą nadal potrzebować banerów cookies do obsługi usług, które nie pasują do centralnego systemu.
Aby system działał, użytkownicy muszą aktywnie zapisać swoje preferencje. Jednak wzorce zachowań wskazują na problemy:
Centralny system zarządzania zgodami obowiązuje wyłącznie w Niemczech, co stwarza problemy dla międzynarodowych stron internetowych:
"Gdy użytkownicy przekraczają wirtualną 'granicę' w internecie, obowiązują istniejące przepisy. W przypadku stron o orientacji międzynarodowej oznacza to konieczność zróżnicowanych dostosowań." (Źródło: IITR - Uwaga: oryginał jest w języku niemieckim, przetłumaczyliśmy cytat)
Kluczowe problemy:
W praktyce większość firm prawdopodobnie wybierze te drugie opcje, co jeszcze bardziej ograniczy wpływ rozporządzenia.
Istotnym zarzutem wobec rozporządzenia jest jego wąski zakres:
"Serwisy zarządzania zgodami obejmują jedynie zgody na podstawie § 25 TTDSG, a nie zgody wymagane na mocy RODO. W rezultacie serwisy te nie upraszczają obsługi zgód." (Źródło: Urząd Ochrony Danych Dolnej Saksonii - Uwaga: oryginał jest w języku niemieckim, przetłumaczyliśmy cytat)
TTDSG reguluje zgody specyficzne dla technologii (np. ustawianie cookies), podczas gdy RODO reguluje zgody specyficzne dla danych (np. przetwarzanie zebranych danych).
Przykład:
Używasz Google Analytics na swojej stronie.
Centralny system obsługuje wymóg TTDSG, ale wymóg RODO pozostaje nierozwiązany, zmuszając firmy do zarządzania dwoma oddzielnymi systemami.

Przyjrzyjmy się jednemu z najważniejszych punktów rozporządzenia:
„Centralne usługi zarządzania zgodami [...] są zobowiązane do przejrzystej ochrony praw użytkowników końcowych i umożliwienia im podjęcia wolnej decyzji." (Źródło: BT-Drs. 20/12718, s. 4 - Uwaga: oryginał jest w języku niemieckim. Przetłumaczyliśmy tekst.)
Patrząc na stan rzeczy kilka lat po wprowadzeniu RODO, sytuację można opisać jako mniejszy lub większy bałagan. Z jednej strony są strony internetowe, które robią wszystko poprawnie. Z drugiej strony badania pokazują, że wiele witryn nadal nie jest zgodnych z RODO (Źródło: arXiv.org).
„Głównym problemem jest to, że dostawcy usług cyfrowych nie są zobowiązani do akceptowania decyzji użytkowników podjętych za pośrednictwem usług zarządzania zgodami (§ 19 EinwV). Jeśli użytkownicy odrzucą zgodę, dostawcy mogą wielokrotnie o nią prosić, ile tylko chcą. Wywiera to na użytkowników presję, by wyrażali zgodę. Jest to niedopuszczalne, sprzeczne z wymogami RODO i odbiera użytkownikom motywację do korzystania z usług zarządzania zgodami. Rozporządzenie musi stanowić, że dostawcy usług cyfrowych respektują decyzje użytkowników." (Źródło: DATEV Magazin - Uwaga: oryginał jest w języku niemieckim. Przetłumaczyliśmy tekst.)

Największe problemy z zarządzaniem zgodami dziś
„Zbadaliśmy 100 najczęściej odwiedzanych stron internetowych w kraju pod kątem dark patterns i stwierdziliśmy, że cztery na pięć używają manipulacyjnych banerów cookies." (Źródło: Netzpolitik.org - Uwaga: oryginał jest w języku niemieckim. Przetłumaczyliśmy tekst.)
Ponieważ to ty, a nie centralna usługa zarządzania zgodami, poniesiesz odpowiedzialność. Jeśli twoja implementacja jest niezgodna z przepisami, to twoja firma ponosi ryzyko prawne i finansowe.

Komisarz ds. Ochrony Danych Dolnej Saksonii podsumowuje to doskonale:
„LfD Niedersachsen zakłada, że obecne praktyki dotyczące zgód na stronach internetowych niestety niewiele się zmienią, a użytkownicy nadal będą nękani wyświetlanymi prośbami o zgodę." (Źródło: Organ ochrony danych Dolnej Saksonii Uwaga: oryginał jest w języku niemieckim. Przetłumaczyliśmy tekst.)
Nowe rozporządzenie o centralnym zarządzaniu zgodami jest dobrze pomyślane, ale budzi poważne wątpliwości co do jego skuteczności i praktycznego wdrożenia.
„Nawiasem mówiąc, problem uciążliwych banerów zgody można by łatwo rozwiązać bez wprowadzania usług zarządzania zgodami. Operatorzy stron internetowych musieliby po prostu konsekwentnie projektować swoje witryny w sposób przyjazny prywatności — na przykład unikając usług zewnętrznych i cookies, szczególnie w przypadku nadmiernego i nieprzewidywalnego marketingu cyfrowego. Co więcej, wiele banerów zgody jest tak uciążliwych, ponieważ użytkownicy nie mogą ich po prostu «odkliknąć»." (Źródło: Organ ochrony danych Dolnej Saksonii Uwaga: oryginał jest w języku niemieckim. Przetłumaczyliśmy tekst.)
Zamiast opracowywać kolejne skomplikowane niemieckie rozwiązanie, które w praktyce pozostawia tyle pytań bez odpowiedzi, dlaczego nie skupić się na całkowitym wyeliminowaniu problemu?
Właśnie dlatego na nowo przemyśleliśmy hosting wideo z podejściem Prywatność przede wszystkim:
Rozwiążmy problem u źródła, zamiast budować wokół niego kolejne skomplikowane struktury.