Utilizarea de cookies – între cerințele legale, nevoia businessului și așteptările utilizatorilor

0

_________________

Material de opinie de Silvia Axinescu,
Senior Managing Associate, și
Mădălina Spătaru,
Associate,
Reff & Asociații | Deloitte Legal (foto)

Anul 2022 a debutat cu activitate intensă în zona protecției datelor cu caracter personal. Autoritățile de supraveghere din Europa au emis, în prima lună din an, orientări și opinii pentru implementarea adecvată a prevederilor legale, dar au aplicat și numeroase sancțiuni pentru încălcarea acestora de către operatorii de date. Unul dintre aspectele ce atrage din ce în ce mai mult interesul autorităților în materia protecției datelor la nivelul Uniunii Europene (UE) privește și conformarea cu legislația aplicabilă în materia cookie-urilor sau tehnologiilor similare. În această direcție, există un număr semnificativ de orientări, bune practici sau recomandări privind modalitatea de conformare, emise de autoritățile de supraveghere din Olanda, Franța sau Spania, Danemarca, Grecia, Italia sau, mai recent, din Croația sau Cehia. 

În ultimii ani, operatorii, indiferent de industrie, adoptă atitudini și implementări diferite, dar și eronate, în ceea ce privește instrumentele de gestionare a modulelor de cookie, în ciuda numeroaselor recomandări emise de autorități. De cele mai multe ori, acest lucru se întâmplă întrucât implementarea mecanismelor de gestionare este tratată ca un simplu element de pe o lungă listă de „cerințe GDPR” care trebuie bifat.

Dar investigațiile soldate cu amenzi, din ce în ce mai des întâlnite în ultimul timp în jurisdicții diferite, pot influența gradul de conștientizare a societăților care folosesc astfel de tehnologii cu privire la conformare. Exemple în acest sens există în Spania, unde a fost aplicată o amendă de 30.000 de euro pentru lipsa unui instrument cu privire la managementul cookies, în Belgia – o amendă de 15.000 de euro pentru folosirea unui banner de cookie inițial fără a solicita consimțământul utilizatorului, ulterior cu consimțământul pre-bifat – și, mai recent, răsunătoarele decizii din Franța de sancționare a Google și Facebook pentru implementarea neadecvată a banner-ului de cookie

Ce prevede legislația și care sunt
așteptările utilizatorilor în această zonă?

Pentru a folosi astfel de tehnologii de colectare a informațiilor, site-urile trebuie să obțină consimțământul prealabil al utilizatorului, în acord cu cerințele europene, reglementate prin Directiva E-privacy, implementată în România prin Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicaților electronice. Important este faptul că aceste reguli se aplică indiferent dacă se prelucrează sau nu date cu caracter personal. 

Regula are și excepții, care prezintă mult mai mult interes, având în vedere mai ales rațiunile comerciale privind utilizarea informațiilor respective. Potrivit legislației naționale, consimțământul utilizatorului nu este obligatoriu dacă cookie-urile sunt necesare strict pentru transmiterea unei comunicări sau doar pentru funcționarea serviciului solicitat de utilizator (orice serviciu online).

Așadar, se poate observa că numeroase tipuri de cookies, precum cele colectate în scop statistic sau de marketing, nu se încadrează în niciuna din excepțiile prevăzute de lege. Totuși, luând în considerare și nuanțările oferite de unele autorități europene în materie (precum cea din Spania, în legătură cu anumite cookie-uri de marketing, sau cea din Franța, în legătură cu cookie-urile privind informațiile statistice și care impun totodată respectarea unor condiții specifice), se poate analiza necesitatea obținerii consimțământului de la caz la caz și se poate decide maniera de implementare în consecință (facilă, user-friendly, dar în conformitate cu rigorile legislației).  

Viitorul regulament privind viața privată și comunicațiile electronice 

Având în vedere modalitatea în care majoritatea site-urilor au implementat informarea sau obținerea consimțământului pentru cookie-uri, dar și maniera în care utilizatorii se raportează la acestea în practică, este evident că legislația actuală (locală, dar și europeană) nu și-a atins scopul. 

Din acest motiv, trebuie precizat că viitorul regulament relaxează în oarecare măsură cadrul de reglementare, astfel încât mai multe tipuri de cookie să fie exceptate de la obținerea consimțământului. Spre exemplu, anumite cookie-uri statistice, cum ar fi cele de măsurare a traficului web sau cu privire la numărul de utilizatori finali ai unei aplicații, ar putea fi exceptate în anumite condiții de la obținerea consimțământului. Totodată, potrivit proiectului de regulament, interesul vital al utilizatorului ar putea fi folosit ca temei pentru utilizare, aspect nereglementat de legislația actuală și a cărui implementare practică va fi interesant de urmărit. 

Necesitatea evaluării cookie-urilor la
nivelul fiecărui site sau aplicații utilizate

Cele mai recente recomandări și decizii în materie subliniază ceea ce era de mult expus de profesioniști, respectiv că implementarea unui modul de obținere a cookie-ului, informarea utilizatorului și redactarea unei politici privind utilizarea acestor instrumente de către un site sau o aplicație nu sunt suficiente dacă nu reflectă realitatea „din teren” sau dacă preferințele ori opțiunile utilizatorilor nu sunt stocate efectiv. Spre exemplu, în cazul unor businessuri complexe (precum instituții financiare, societăți de asigurare sau alte entități obligate să asigure o protecție sporită a rețelelor și site-urilor), anumite cookie-uri intră în responsabilitatea directă a propriilor departamente de IT, neputând fi regăsite în baze de date publice. De asemenea, este extrem de important modul în care un cookie este folosit, anumite module putând avea utilizări multiple.

Din acest motiv, devine utilă maparea cookie-urilor în sensul evaluării acestora pentru fiecare caz în parte, cu scopul de a determina, în primul rând, care este întreaga plajă de cookie-uri utilizate, tipul acestora (first party sau third party) și scopul urmărit (publicitate, statistică, securitate etc.), dar și aspecte precum temeiul legal aplicabil, bunele practici sau recomandări pentru obținerea consimțământului, perioada de stocare a datelor, transparența față de utilizator, reducerea eventualelor riscuri aferente neconformării prin adoptarea unor măsuri tehnice și organizaționale care corespund cel mai bine modelului propriu de business.

Noi tendințe în domeniu

La capitolul noutăți, este de menționat mult așteptata decizie emisă de autoritatea de supraveghere din Belgia cu privire la așa-numitul Tranparency and Consent Framework (TCF), instrumentul pentru cookie-uri dezvoltat de asociația europeană în materie de publicitate – IAB Europe -, prin care s-a stabilit în mod clar că folosirea acestora nu se poate întemeia pe interesul legitim al utilizatorului. Prin efectul acestei decizii, nenumărate website-uri ce utilizau instrumentul TCF sau altele similare, inclusiv cele operate de pe teritoriul României, trebuie să își regândească modalitatea de utilizare a cookie-urilor, prin implementarea unor mecanisme conforme cu legislația în vigoare. 

În concluzie, atenția acordată cookie-urilor este binevenită, într-un context în care asistăm la o reală revoluție a internetului, spațiu în care atât datele cu caracter personal, cât și meta-datele reprezintă unul din elementele principale. În acest context, utilizatorii trebuie să aibă posibilitatea să controleze modalitatea în care informația ce îi privește este stocată și deopotrivă utilizată. Așadar, este de urmărit modalitatea în care industria va evolua ca urmare a acestei decizii, în prim plan aflându-se, desigur, sectorul de publicitate online. 

Depresia izolării Orientului Mijlociu

_________________

Marwan Muasher
Fost ministru de externe al Iordaniei

Asedierea democrației din Brazilia

_________________

Camila Villard Duran
Profesor de drept la Universitatea din São Paulo

Regiunea Asia-Pacific a lui Shinzo Abe

_________________

Minxin Pei
Profesor de guvernare la Claremont McKenna College

Amenințările regionale ale Asiei

_________________

Shivshankar Menon
Fost consilier de securitate națională al Indiei

 

Către democrație și înapoi în Asia de Sud-Est

_________________

Anwar Ibrahim
Liderul opoziției din Malaezia

Lista de control a Germaniei post-Merkel

_________________

Helmut K. Anheier
Profesor de sociologie la Școala Hertie  de Guvernare
Edward L. Knudsen
Cercetător asociat la Școala Hertie de Guvernare

Capitalismul criminal al Americii

_________________

Anne Case
Profesor emerit de Economie și Afaceri Publice la Princeton University Forum
Angus Deaton
Laureat al premiului Nobel pentru economie

Lupta de acasă a Americii

_________________

Jeffrey D. Sachs
Profesor universitar la Universitatea Columbia

Acord între ATHEX Group și BRM pentru furnizarea serviciilor post-tranzactionare ale contractelor futures cu activ suport gazele naturale din România

0

Bursa Română de Mărfuri (BRM) și grupul Athens Exchange Group (ATHEX) au semnat un acord pentru furnizare de servicii post-tranzacționare pe piața futures de gaze naturale din România, tranzacționate prin platforma BRM.

Scopul acestui acord include susținerea de către ATHEX a Bursei Române de Mărfuri, în raport cu dezvoltarea contractelor futures cu activ suport indexul pieței spot de gaze naturale operate de BRM și de furnizarea serviciilor de contraparte centrală privind  decontarea și managementul riscului aferent tranzacțiilor mai sus menționate, de către Athex Clear în calitatea sa de CCP autorizată conform EMIR (REGULAMENTUL (UE) NR. 648/2012 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 4 iulie 2012 privind instrumentele financiare derivate extrabursiere, contrapărțile centrale și registrele centrale de tranzacții). În vederea integrării în infrastructura europeană de tranzacționare specifică piețelor financiare pe energie și pentru a crea premisele unei lichidități sustenabile, decontarea tranzacțiilor cu aceste contracte futures se va face în moneda Euro.

Președintele Athex, dl. Socrates Lazaridis, a declarat: „Efortul de a extinde cooperarea în regiunea Europei Centrale și de Est și în mod special de a furniza servicii post-tranzacționare, în calitate de contraparte autorizata de EMIR, conform legislației europene a fost realizată prin strânsa cooperare cu BRM. Utilizarea licenței ATHEX pentru instrumente futures pentru gaze naturale și electricitate creează noi oportunități pentru intensificarea comerțului transfrontalier în regiunea noastră”.

Președintele BRM, dl. Gabriel Purice, a declarat: „BRM consideră că introducerea produselor futures cu settlement financiar vor contribui la creșterea atractivității pieței române de gaze naturale, oferind noi mijloace de conectare la celelalte piețe europene, iar aceste instrumente vor fi foarte utile participanților la piață, în special în condiții de volatilitate”.

În perioada imediat următoare, BRM și grupul ATHEX vor colabora strâns pentru implementarea acestui proiect complex, în ceea ce privește produsele, proiectarea modelului, în evaluarea și implementarea acestora și prin celelalte elemente necesare pentru publicitate și marketing. 

BRM este o entitate juridică ce desfășoară activități pentru organizarea și desfășurarea tranzacțiilor pe piața gazelor naturale din România. BRM operează deja întreg ansamblul de piețe cu decontare prin livrare fizică: piața de echilibrare în numele OTS din România (Transgaz S.A.), piața SPOT, pietele forward și recent, piața futures din România, inclusiv prin departamentul său internalizat de contraparte centrală. BRM este o bursă de mărfuri înființată în anul 1992, cu o activitate comercială în creștere în domeniul mărfurilor și o gamă diversificată de produse dezvoltate pe piața energiei (gaze naturale, energie electrică și produse petroliere, precum și produse agricole, cereale și Certificate de emisii de carbon).

Bursa de Valori din Atena a fost înființata în 1876 și a participat în mod constant la dezvoltarea din punct de vedere financiar și de business a piețelor de capital. Grupul Athex, totodată, face parte din inițiativa SSE (Sustenabilitatea Burselor de Valori) și continua să-și clădească capacitatea în jurul problemelor de sustenabilitate, promovând investițiile sustenabile pe termen lung pe piețele de capital. Grupul dispune de expertiza, infrastructura IT și oferă o gama de servicii de tranzacționare și post-tranzacționare prin subsidiarele reglementate de EMIR și CSDR: Athex Clear respectiv ATHEX CSD. Deasemenea, asigura sisteme, operațiunile și serviciile ecosistemului pieței de capital altor operatori și părți terțe.