ePrivaatsuse direktiiv

Direktiiv privaatsuse ja elektroonilise side kohta

Ülevaade

ePrivaatsuse direktiiv (ePD), mida sageli nimetatakse "küpsise seaduseks", täiendab GDPR-i, pakkudes spetsiifilisi reegleid privaatsuse kohta elektroonilises sidevõrgus. See hõlmab side konfidentsiaalsust, jälgimistehnoloogiate kasutamist ja otseturundust.[1]

Kuna tegemist on direktiiviga, varieerub selle rakendamine liikmesriikide lõikes. Pakutud ePrivaatsuse määrus tagastati ametlikult tagasi 2025. aasta veebruaris, mis tähendab, et direktiiv jääb kehtivaks õigusaktiks.

Suhe GDPR-iga

  • ePD on lex specialis: Eelneb GDPR-ile elektroonilise side puhul
  • Kehtivad GDPR põhimõtted: ePD alusel peab nõusolek vastama GDPR standarditele
  • Ühine jõustamine: Mõlemaid reeglistikke jõustavad andmekaitseasutused

Põhinõuded

Küpsiste nõusolek (artikkel 5(3))[2]

Nõusolek on vajalik enne, kui kasutaja seadmesse paigaldatakse või sealt loetakse teavet:

Küpsise tüüpKas nõusolek on vajalik?
Range vajalikEi (v.a erandid)
Eelistused/funktsionaalsusJah
Analüütika/statistikaJah (mõnes jurisdiktsioonis lubatud erandid)
ReklaamJah
Kolmanda osapoole jälgimineJah

Nõusoleku nõuded

Kehtiv nõusolek peab olema:

  • Enne: Saadud enne küpsiste paigaldamist
  • Vabatahtlik: Tõeline valik ilma tagajärgedeta keeldumisel
  • Spetsiifiline: Selge eesmärkide ja küpsiste tüüpide osas
  • Informeeritud: Kasutajad mõistavad, milliseid andmeid kogutakse
  • Ühemõtteline: Nõutav selge ja positiivne tegevus
  • Tagasivõetav: Kasutajad saavad eelistusi hõlpsasti muuta

Küpsiste bänneri parimad tavad

Tee niiÄra tee
Paku detailseid valikuidÄra eelvalikuga märgi nõusoleku kastikesi
Muuda "Lükka kõik tagasi" sama nähtavaksÄra peida tagasilükkamist mitme kliki taha
Säilita nõusoleku tõendidÄra sea küpsiseid enne nõusolekut
Võimalda lihtne tagasivõtmineÄra tee tagasivõtmist raskemaks kui nõusolekut
Selge, lihtne keelTehniline žargoon

Side konfidentsiaalsus (artikkel 5)

  • Peatamine ja jälgimine on keelatud
  • Tehniline salvestus, mis on vajalik edastamiseks, on lubatud
  • Sisu ja metaandmed on võrdselt kaitstud

Otseturundus (artikkel 13)

TüüpNõue
E-posti/SMS turundusVajalik eelnev nõusolek
Olemasolevad kliendidPehme nõusolek sarnaste toodete puhul (lihtne loobumine)
B2B turundusLiikmesriikide reeglid erinevad

Soovimatud sidekanalid

  • Saatja identiteet ei tohi olla varjatud
  • Kehtiv loobumisvõimalus peab olema olemas
  • Riiklikke "ära helista" registrit tuleb austada

Pakutud Digital Omnibus muudatused (2025)

Euroopa Komisjon on pakkunud välja küpsiseruulide lihtsustamise "Digital Omnibus" paketis:[3]

  • Teatud ePD sätted viiakse GDPR-i
  • Laiendatakse erandeid analüütika ja turvaküpsiste jaoks
  • Võimaldatakse tsentraliseeritud nõusoleku signaalid, et vähendada "nõusoleku väsimust"

Märkus: Need ettepanekud ei ole veel vastu võetud. Praegused ePD nõuded kehtivad edasi.

Jõustamise näited

AsutusOrganisatsioonTrahvPõhjus
CNIL (Prantsusmaa)Google150 miljonit €Küpsiste nõusoleku rikkumised
CNIL (Prantsusmaa)Facebook60 miljonit €Raske küpsiste tagasilükkamine
ICO (Suurbritannia)MitmedHoiatusedPeidetud tagasilükkamise nupud
AEPD (Hispaania)Erinevad10 000–100 000 €Ebapiisav nõusoleku kogumine

Arendaja rakendamise kontrollnimekiri

Küpsiste nõusoleku bänner

  • Hangi nõusolek enne mitteoluliste küpsiste seadistamist
  • Paku detailseid kategooriate valikuid
  • Muuda "Lükka kõik tagasi" sama kättesaadavaks
  • Säilita ja aja märgi nõusoleku kirjed
  • Võimalda lihtne nõusoleku tagasivõtmine
  • Blokeeri kolmanda osapoole skriptid kuni nõusolekuni

Tehnilised nõuded

  • Audit kõigi küpsiste ja jälgimistehnoloogiate üle
  • Kategooriasta eesmärgi ja vajalikkuse järgi
  • Dokumenteeri küpsiste eesmärgid ja säilitusaeg
  • Tagada skriptide vastavus nõusoleku signaalidele
  • Rakenda nõusoleku sünkroonimine alamdomeenide jaoks

Allikad ja viited

[1]
Direktiiv 2002/58/EÜ elektroonilise side privaatsuse kohta. EUR-Lex: ePrivaatsuse direktiiv
[2]
Artikkel 5(3) muudetud direktiivi 2009/136/EÜ poolt. GDPR.eu: Küpsise seadus
[3]
Euroopa Komisjoni Digital Omnibus ettepanek, november 2025. EK: Digital Omnibus