Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica
10.03.2025
07121-1/2025/302
Moderne tehnologije, Privolitev, Svetovni splet
Pri Informacijskem pooblaščencu (IP) smo 24. 2. 2025 prejeli vaše zaprosilo za mnenje glede spletnih piškotkov določene spletne strani. Navajate, da se ne prikaže celotna vsebina, če zavrnete namestitev piškotkov.
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju skladno s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22, ZVOP-2), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim vprašanjem.
Upravljavec spletne strani mora pred namestitvijo piškotkov na terminalsko napravo uporabnika pridobiti njegovo veljavno privolitev za namestitev piškotkov, razen če uporablja samo nujne piškotke in piškotke za prenos sporočila.
Spletna mesta načeloma ne smejo pogojevati "splošnega dostopa" do spletnega mesta s sprejetjem piškotkov, temveč lahko omejijo le specifično vsebino, če uporabnik ne privoli v piškotke, in še to zgolj, kadar za to obstaja izrecen zakonit namen. IP v mnenju ne more presojati o veljavnosti konkretne privolitve.
Uvodoma pojasnjujemo, da IP izven postopka inšpekcijskega nadzora oziroma drugega upravnega postopka nima zakonskih pooblastil za presojo zakonitosti konkretnih obdelav osebnih podatkov in morebitnih kršitev pravic posameznikov, na katere se podatki nanašajo, vključno s presojo veljavnosti privolitve v namestitev piškotkov na navedeni spletni strani. V nadaljevanju vam zato podajamo zgolj splošna pojasnila in pravna izhodišča v zvezi z vašim dopisom.
Uporabo t.i. spletnih piškotkov v 225. členu ureja Zakon o elektronskih komunikacijah (Uradni list RS, št. 130/22 in 18/23 – ZDU-1O; v nadaljevanju ZEKom-2), ki v prvem odstavku določa, da je shranjevanje podatkov ali pridobivanje dostopa do podatkov, shranjenih v terminalski opremi naročnika ali uporabnika, dovoljeno samo pod pogojem, da je naročnik ali uporabnik v to privolil potem, ko je bil predhodno jasno in izčrpno obveščen o upravljavcu in namenih obdelave teh podatkov v skladu s predpisi, ki urejajo varstvo osebnih podatkov. Drugi odstavek določa dve izjemi, pri katerih lahko upravljavec spletne strani uporablja piškotke, ne da bi od uporabnika vnaprej pridobil privolitev:
- piškotki, ki so potrebni izključno zaradi prenosa sporočila po elektronskem komunikacijskem omrežju ("piškotki za prenos sporočila") in
- piškotki, ki so nujno potrebni za zagotovitev storitve informacijske družbe, ki jo naročnik ali uporabnik izrecno zahtevata ("nujni piškotki").
Piškotki za prenos sporočila so piškotki, ki jih spletna stran potrebuje, da se prenese sporočilo, saj brez takega piškotka sporočila tehnično ne bi bilo mogoče prenesti v komunikacijskem omrežju. Nujni piškotki pa so le tisti, brez katerih ponudnik ne more nuditi storitve informacijske družbe uporabniku, ta pa je obenem jasno izrazil svojo voljo, da to storitev želi. Ker gre za izjemi, ju je treba interpretirati ozko.
Nadalje pogoje za veljavno privolitev ureja zakonodaja s področja varstva osebnih podatkov, ki se uporablja tudi pri presoji veljavnosti privolitve naročnika ali uporabnika v namestitev piškotkov na njegovo terminalsko napravo. Da lahko izjavo ali jasno pritrdilno dejanje štejemo za veljavno privolitev, mora biti ta dokazljiva, prostovoljna, konkretna (specifična), informirana in nedvoumna.
Spletna stran, ki ste jo navedli v vašem sporočilu, ob prvem obisku izpiše obvestilo glede uporabe piškotkov, kjer je med drugim navedeno, da svoje nastavitve piškotkov lahko upravljate ali kadar koli prekličete soglasje za uporabo neobveznih piškotkov, vendar pa je od vaših izbranih nastavitev piškotkov odvisna uporabniška izkušnja spletnih strani. Poleg besedila je pripeta povezava do Pravilnika o piškotkih, kjer pod peto točko podjetje navaja, da uporabnikom ponuja možnost, da se odločijo o sprejetju ali zavrnitvi piškotkov. Pri tem opozarjajo, da njihova izključitev lahko privede do morebitnih težav s stranjo, nekatere funkcionalnosti spletne strani so lahko celo onemogočene. V primeru zavrnitve določenih piškotkov bo uporabniku sorazmerno omejen ali onemogočen prikaz določenih vsebin.
Spletna mesta načeloma ne smejo pogojevati "splošnega dostopa" do spletnega mesta s sprejetjem piškotkov, temveč lahko omejijo le specifično vsebino, če uporabnik ne privoli v piškotke, in še to zgolj, kadar za to obstaja izrecen zakonit namen. IP v mnenju ne more presojati o veljavnosti konkretne privolitve.
Na temo spletnih piškotkov in podobnih sledilnih tehnologij je IP pripravil posebne smernice, kjer so med drugim pojasnjeni temeljni pojmi, razlike med različnimi piškotki in drugimi podobnimi sledilnimi tehnologijami, na katerih pravnih podlagah se lahko obdelujejo podatki v okviru teh tehnologij, katere informacije morajo biti posamezniku zagotovljene, (ne)skladne prakse upravljavcev iz prakse: https://www.ip-rs.si/fileadmin/user_upload/Pdf/smernice/SMERNICE%20O%20UPORABI%20PI%C5%A0KOTKOV%20IN%20PODOBNIH%20SLEDILNIH%20TEHNOLOGIJ_2023.pdf.
Lepo vas pozdravljamo.
dr. Jelena Virant Burnik,
informacijska pooblaščenka