/dev/null - Overig

Cookie vraag

26-09-2016, 09:51 door [Account Verwijderd], 1 reacties
Hallo allen,

Voor een aantal websites ben ik aan het kijken of deze voldoen aan de cookiewet. Allemaal hebben ze één enkele cookie: namelijk een security cookie de wordfence_verifiedHuman.
Maar nu ben ik er niet uit of dit nu een cookie is waar geen toestemming voor nodig is. Immers het is een nodige cookie, functioneel enz.
Wel is met deze cookie gegevens bekend: zoals IP adres, browser, land en vaak iets van provincie (op basis van ip geloof ik). En welke pagina's worden bezocht.

Nu is mijn vraag, mag dit? Ja er worden wat gegevens verzameld, welke enkel worden gebruikt voor security. Moet hier toestemming voor worden gevraagd of valt dit onder de nieuwe cookiewet als uitzondering?
Reacties (1)
26-09-2016, 11:42 door choi - Bijgewerkt: 26-09-2016, 11:50
De Wordfence cookie wordt gebruikt om bots te weren van de site. Je zou dus kunnen stellen dat het om een security cookie gaat. Cookies die betrekking hebben op de security van een site zijn-onder bepaalde voorwaarden-'exempted from informed consent'; de gebruiker hoeft dus niet expliciet toestemming voor plaatsing te geven.

Uit de manier waarop e.e.a wordt geformuleerd in de EU-advisory meen ik op te kunnen maken dat een dergelijke security cookie aan het einde van de sessie verwijderd dient te worden (zie punt 3). Je zal dus even moeten nagaan of dit inderdaad gebeurd in het geval van de Wordfence cookie.

Ik heb echter ooit geleerd dat wet nog geen rechtspraak betekend dus mijn interpretatie hoeft niet de juiste te zijn (je zou je bijv. kunnen afvragen of de Wordfence cookie voldoet aan de 'user centric' voorwaarde).


De EU cookiewat stelt:
(T)he following cookies can be exempted from informed consent
under certain conditions if they are not used for additional purposes:
1) User input cookies (session-id), for the duration of a session or persistent cookies
limited to a few hours in some cases.
2) Authentication cookies, used for authenticated services, for the duration of a session.
3) User centric security cookies, used to detect authentication abuses, for a limited
persistent duration.

4) Multimedia content player session cookies, such as flash player cookies, for the
duration of a session.
5) Load balancing session cookies, for the duration of session.
6) UI customization persistent cookies, for the duration of a session (or slightly more).
7) Third party social plug-in content sharing cookies, for logged in members of a social
network.

http://ec.europa.eu/ipg/basics/legal/cookies/index_en.htm
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.