通用数据保护 (GDPR) 和电子隐私条例 (EPR) 都必须得到遵守,两者都不能互相继承。
请注意,每个欧洲国家/地区将 GDPR 和 EPR 立法转化为法律略有不同,有些国家比其他国家更严格。因此,您也应该始终查阅您所在欧洲国家/地区的法律。
对于 cookie 和其他类似技术的设置使用,您(数据控制者)
根据 EPR 条例 5(3) 的要求,通常需要用户同意才能使用这些类型的技术。
但是,Cookie 或其他技术所在的位置不需要您的同意
为您提供用户正在寻求的服务“绝对必要”——例如,cookies
可能需要为您提供用户想要的正常运行的网站
访问。
因此,您无需请求许可即可在用户设备上存储“绝对必要”的 cookie。据我所知,在用户设备上存储 cookie 以记住用户选择加入或退出 cookie 的同意是允许的,无需征求他们的许可。
据我所知,您最多可以将此类 Cookie 存储 6 个月,然后您必须再次征得他们的同意。因此,您可能会比您设置的 1 个月有所增加。
关于“绝对必要”例外的确切欧盟指南如下:
“这不应阻止任何技术存储或访问,其唯一目的是通过电子通信网络进行通信传输,或为提供订户明确要求的信息社会服务的提供者所必需或用户提供服务。”
如果您不确定您的 Cookie 是否绝对必要,最好咨询当地监管机构。他们可以为您所在的国家/地区提供更多见解和具体指导方针。一般来说,最好谨慎行事。除非您绝对知道您的 cookie 是绝对必要的,否则假设它们不是。
另一方面...
任何不属于“绝对必要”定义的 cookie 都需要获得同意才能将其存储在访问者的设备上。
几乎所有 Google 和 Facebook API 服务都要求您在用户设备上设置跟踪 cookie 和营销 cookie,即未经用户事先同意,您不能使用 Google/Facebook Login、Google reCapatcha、Google Adsense、Google Analyitics 来设置在用户设备上跟踪 cookie 和营销 cookie。
这是使用 Google 和 Facebook 提供的免费 API 的权衡,它们免费提供 SDK 和 API,但需要用户提供个人信息作为回报。
Google 的条款要求您在使用他们的 API 之前征得用户的同意,从而在用户设备上设置跟踪 cookie 和营销 cookie。