Cookiesamtykke
Ikke gyldigt samtykke
En virksomhed indsamlede personoplysninger om besøgende på sin hjemmeside. Indsamlingen skete på baggrund af den besøgendes samtykke.
Samtykket på hjemmeside indeholdt alene én knap: ”tillad alle cookies”.
Der var således ikke mulighed for at fravælge cookies og fravælge at give samtykke. Virksomheden anførte ligeledes i cookiebanneret, at den besøgendes fortsatte brug af hjemmesiden ville blive anset som et samtykke.
En besøgende på hjemmeside, anmeldte derfor virksomheden til Datatilsynet.
Datatilsynet fandt, at dette samtykke ikke levede op til de krav som databeskyttelsesforordningen stiller til gyldige samtykker. Kravene om frivillighed og utvetydig viljetilkendegivelse var således ikke opfyldt.
Delvist gyldigt – men ikke gennemsigtigt og tydeligt
Virksomheden ændrede under klagesagen deres cookies således at den besøgende kunne sætte kryds ved ”Kun nødvendige” og ”Jeg accepterer”.
I cookiebanneret fremgik det, hvad den besøgende gav samtykke til, hvad formålet med behandlingen var og hvordan den besøgende kunne fravælge samtykke.
Samtykkeerklæringen indeholdt desuden et forsøge på yderligere hjemmel, idet virksomheden anførte at, ”Efterfølgende behandling sker på grundlag af dit samtykke og i særlige tilfælde på grundlag af legitim interesse”.
Datatilsynet tog i afgørelsen, ikke stilling til virksomhedens nye samtykke, men opfordrede dog til at genoverveje især sidste sætning, idet Datatilsynet ikke mente at ”og i særlige tilfælde på grundlag af legitim interesse” var gennemsigtig og letforståelig for den besøgende.
Bemærkninger
Afgørelsen er helt ventet og i overensstemmelse med de vejledninger Datatilsynet har udarbejdet. Datatilsynets kommentering på, at det nye samtykke ikke er gennemsigtigt og letforståeligt, understøtter vigtigheden af at være ærlig og åben omkring, hvad man som virksomhed ønsker at bruge persondata til. Som bruger kan man således i det konkrete tilfælde, undres over hvad det er for nogle særlige tilfælde, hvor virksomheden vil bruge legitim interesse som hjemmel vs. Samtykket.
Rådet herfra må derfor være, at med åbenhed og ærlighed kommer man sikkert i mål med overholdelse af cookiereglerne.