Vad säger lagen om cookies och andra frågor och svar Vad är en cookie? En cookie är en liten textfil som webbplatsen du besöker begär att spara på din dator. Cookies används på många webbplatser för att ge en besökare tillgång till olika funktioner. Informationen i cookien är möjlig att använda för att följa en användares surfande. Det finns två typer av cookies. Den ena typen sparar en fil under en längre tid på din dator. Den används till exempel vid funktioner som talar om vad som är nytt sedan användaren senast besökte den aktuella webbplatsen. Den andra typen av cookies kallas sessionscookies. Under tiden du är inne och surfar på en sida, lagras den här cookien temporärt i din dators minne exempelvis för att hålla reda på vilket språk du har valt. Sessionscookies lagras inte under en längre tid på din dator, utan försvinner när du stänger din webbläsare. Vad säger lagen? Enligt lagen om elektronisk kommunikation, som trädde i kraft den 25 juli 2003, ska alla som besöker en webbplats med cookies få information om: att webbplatsen innehåller cookies, vad dessa cookies används till och hur cookies kan undvikas. 6 kap. 18 lagen om elektronisk kommunikation, se första meningen Elektroniska kommunikationsnät får användas för att lagra eller få tillgång till information som är lagrad i abonnents eller användares terminalutrustning endast om abonnenten eller användaren av den personuppgiftsansvarige får information om ändamålet med behandlingen och ges tillfälle att hindra sådan behandling. Detta hindrar inte sådan lagring eller åtkomst som behövs för att utföra eller underlätta att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt. När ska informationen om cookies ges? Informationen behöver inte ges innan användaren går in på webbsidan, utan kan ges under tiden användaren är inne på hemsidan. Detta förutsätter förmodligen att hemsidan har cookies som användaren kan undvika genom att ställa in sin webbläsare. Webbläsare kan ställas in så att användaren automatiskt nekar cookies eller informeras om en webbsida innehåller cookies. Informationen till användaren bör placeras på ett tydligt sätt på webbplatsen. Kommentar till 6 kap. 18 i regeringens proposition 2002/2003:110 lag om elektronisk kommunikation s. 396. Det är tillräckligt att information om sådana åtgärder som anges i paragrafen ges till användaren eller abonnenten och att möjlighet att vägra sådan behandling ges under den ifrågavarande sessionen. Det erfordras inte att användaren eller abonnenten först skall ha accepterat åtgärderna, förutsatt att normala rutiner används, så att användaren eller abonnenten genom att ställa in sin webbläsare kan förhindra sådan användning redan från början och att normala förfrågningsrutiner används när datafiler placeras i mottagarterminalen (cookies).
Vad är syftet med bestämmelsen om cookies? Bestämmelsen i lagen syftar till att skydda användarens integritet. Cookies används på många webbplatser för att ge en besökare tillgång till olika funktioner. Informationen i cookien är möjlig att använda för att följa en användares surfande. Cookies kan därför även användas för att sammanställa och analysera den information som en användare lämnar efter sig när han eller hon surfar på nätet. Måste vi bygga om mitt företags/min organisations webbplats för att uppfylla lagen? Det är inte förbjudet att använda cookies. Ni måste dock informera webbplatsens besökare om: att webbplatsen innehåller cookies, vad dessa cookies används till och hur cookies kan undvikas. Måste vi sluta avtal med våra besökare? Nej, användarna behöver inte godkänna användning av cookies. Däremot måste de få information, se ovan. Måste en ansvarig utgivare visa att besökare har accepterat cookies? Nej. Hur fungerar lagen om vi lägger ut en hemsida på en utländsk server? Enligt lagen ska användaren få informationen om cookies från den personuppgiftsansvarige, dvs. den som svarar för innehållet på webbplatsen. Utgångspunkten är var där den personuppgiftsansvarige är verksam, inte var servern är placerad. I vissa fall kan det dock bli fråga om gränsdragningar som får avgöras från fall till fall. I vilka länder gäller samma eller liknande bestämmelse om cookies som i Sverige? Denna bestämmelse ska införas i alla medlemsstater i EU enligt artikel 5.3 i direktivet om integritet och kommunikation (komdataskyddsdirektivet). När träder denna bestämmelse i kraft i andra EU-länder? Denna bestämmelse ska införas i alla medlemsstater i EU enligt artikel 5.3 i direktivet om integritet och kommunikation (komdataskyddsdirektivet) senast den 31 oktober 2003. Denna bestämmelse är införd i Sverige i samband med att lagen om elektronisk kommunikation trädde i kraft den 25 juli.
Kan jag ta del av Enköpings Kommun webbplats även om jag inte accepterar cookies www.enkoping.se? Ja, men alla funktioner kommer inte att fungera om du inte accepterar cookies. Sparar Enköpings Kommun personlig information via cookies? Enköpings Kommun sparar ingen personlig information som namn eller e-post via cookies och när besöket avslutas så släpps kopplingen mellan webbservern och cookies. Gör lagen åtskillnad mellan sessioncookies och cookies som lagras under en längre tid? Nej, ordet lagra gör ingen skillnad mellan en längre lagring eller en mer tillfällig lagring. Även sessioncookies omfattas därför av lagen. Om besökaren går in direkt till en undersida på webbplatsen, till exempel via ett bokmärke och inte går in via startsidan, hur ska informationen se ut? Om den ansvarige marknadsför sin webbplats med djuplänkning så har denne även ett ansvar att se till att information kan delges på ett tydligt sätt från denna ingång. Om den ansvarige däremot inte marknadsför någon sådan djuplänkning och en användare av någon annan anledning råkar komma in direkt djupt inne i en webbplats kan knappast sådant ansvar föreligga. Oavsett detta är i många fall den bästa lösningen att ha informationen enkelt tillgänglig i huvudmenyn eller liknande så att den alltid är åtkomlig. Kommer webbplatser som är utvecklade innan lagen trädde i kraft att vara reglerade av den nya lagen? Ja, det saknar betydelse när sidorna är tillverkade eftersom lagen berör varje enskilt tillfälle som cookies används. Om en webbplats innehåller en besöksräknare, måste användarna som besöker webbplatsen informeras om cookies? Det går inte att svara generellt på. Det får den ansvarige själv ta reda på. Använder de en färdigtillverkad räknare bör de ta kontakt med den som tillhandahåller tjänsten och fråga. Har de själva tillverkat en räknare bör de själva veta om räknaren sparar eller hämtar information från användarens dator. Det är viktigt att understryka att denna bestämmelse inte gäller enbart cookies, den kan gälla annan teknik också. Men en besöksräknare kan se ut och fungera på väldigt många olika sätt. Den ansvarige får inte spara cookies i användarens dator utan användarens vetskap, men får en sida sparas i användarens dator utan att information ges? Ja, den tekniska funktionen som innebär att delar av en webbsida sparas i en s.k. cache undantas från bestämmelsen. Det utgör en sådan lagring som behövs för att underlätta att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät.
Jag surfar till er hemsida och får informationen om cookies. Startsidan kommer bara upp en gång. Om en annan person surfar från min dator får han eller hon inte ta del av samma text. Räcker det att informera en gång? Denna text finns också tillgänglig via Enköpings Kommuns förstasida. Därmed kan användarna ta del av informationen flera gånger. Enligt lagen behöver informationen inte presenteras före besöket. Att ha en startsida med enbart information om cookies är inget minimikrav. Räcker en länk från första sidan? Ja, om länken är placerad på ett tydligt sätt på första sidan. På en webbplats med många olika språk, kan informationstexten vara på engelska eller måste den översättas till samtliga språk? Informationen ska ges klart och tydligt. Det är rimligt att kräva att texten ska förstås av svenskar eftersom lagstiftningen omfattar Sverige. Det kan knappast förutsättas att alla svenskar förstår engelska. Berör denna bestämmelse om cookies även intranät? Nej, bestämmelsen omfattar användningen av cookies genom allmänt tillgängliga elektroniska kommunikationstjänster. Ett slutet intranät anses inte vara allmänt tillgängligt och omfattas därför inte. Berör denna bestämmelse om cookies även extranät där användarna ofta har fått ett användarnamn och lösenord? Det beror på. Bestämmelsen omfattar användningen av cookies genom allmänt tillgängliga elektroniska kommunikationstjänster. En allmänt tillgänglig elektronisk kommunikationstjänst innebär att i princip vem som helst ska ha möjlig tillgång till tjänsten. Om extranätet är öppet för i princip vem som helst efter att användarna har fått användarnamn och lösenord är denna bestämmelse aktuell. Om extranätet däremot är slutet och inte öppet för andra än t.ex. anställda är bestämmelsen inte tillämplig. Många av sidorna en webbproducent skapar använder inte cookies för den vanlige besökaren, men däremot när någon administratör/publicerare är inloggad. Måste en organisation tydligt tala om att cookies används även om bara interna administratörer/publicerare berörs? Ja, informationen om cookies kan enkelt lämnas i samband med inloggningen.
Hur påverkar den nya bestämmelsen en webbplats som förser besökarna med cookies från tredje part, t.ex. en annonsförmedlare som sköter annonseringen på webbplatsen eller från statistikföretag som gör trafikmätningar? Om en webbplats bedriver utbyte med företag om s.k. banners har den som är ansvarig vad gäller webbplatsen också möjlighet att ställa krav på vad som publiceras där. Den ansvarige har därmed möjlighet att se till att de företag webbplatsen utväxlar banners med ger information om vad företagen använder eventuella cookies till. Den ansvarige har dessutom möjlighet att skriva en generell informationstext om de användningsområden som samtliga cookies på webbplatsen används inom. Därför ska den ansvarige, vad gäller den webbplats där dessa banners visas, se till att information om cookies ges. Hur påverkar den nya bestämmelsen företag som erbjuder annonsörer att synas med banners på ett stort antal webbplatser som dessa företag samarbetar med? Se ovan.