【发布时间】:2012-05-05 13:58:23
【问题描述】:
你们中的很多人可能都知道新的欧盟隐私法,但对于那些不知道的人来说,这基本上意味着欧盟居民公司运营的任何网站都不能设置归类为“对除非获得明确许可,否则该网站在访问者机器上。
那么,问题就变成了如何最好地处理这个问题?
浏览器显然有能力阻止来自内置于它们的特定网站的 cookie。我的问题是,有没有办法使用 JS 或 PHP 做类似的事情?
即拦截任何可能试图设置的 cookie(包括第 3 方 cookie,如 Analytics 或 Facebook),并阻止它们,除非用户同意。
显然,一旦设置了所有 cookie,就可以删除它们,但是尽管这与一开始就不允许设置它们是一样的,但我猜在这种情况下它还不够好,因为它不遵守法律条文。
想法?
【问题讨论】:
-
你不能。就这么简单。例如,您的 Analytics cookie 可能来自您无法控制的其他主机(例如
analytics.google.com)。关于您自己的 cookie,您可以在设置它们之后再次取消设置它们,但这...并没有任何意义——除非您谈论的是在您的主机上运行的第三方软件。 -
声明欧盟可以将cookies归类为“对网站运行非必要”是不正确的。 GDPR 指令:首先是技术中立的,其次它仅适用于自然人的个人数据。因此,如果使用名为“cookies”的技术来处理可以识别自然人的数据,那么对于“cookies”的这种特殊用途,必须征得同意。例如,如果我们使用“cookies”来跟踪用户会话,但服务器不包含可以识别用户背后自然人的数据,则不需要同意。
标签: php javascript cookies blocking