SlideShare une entreprise Scribd logo
1  sur  10
Cookie-uri i protec ia vietii private - ce tim? ce vrem?ș ț ș
Bogdan Manolea
Director Executiv
Asociatia pentru Tehnologie si Internet
www.apti.ro
privacy.apti.ro
10 Iunie 2015, Bucure tiș
Proiectul "Protectia datelor personale este un drept fundamental!" este finan at prin granturile SEE 2009-2014, în cadrulț
Fondului ONG în România. Con inutul acestei prezentari nu reprezintă în mod necesar pozi ia oficială a granturilor SEE 2009-ț ț
2014. Întreaga răspundere asupra corectitudinii i coeren ei informa iilor prezentate revine ini iatorilor proiectului.ș ț ț ț
Pentru informa ii oficiale despre granturile SEE i norvegiene accesa iț ș ț http://www.eeagrants.org
Ce tim?ș
First party cookies

Adaugate de
proprietarul site-ului

Administrate de
proprietarul site-ului

Toate intră in excep iaț
de la art 4 (6) b) Legea
506/2004?
Third party cookies

Adaugate de
proprietarul site-ului
sau de o ter ă parteț

Administrate de o
ter ă parteț

Trebuie
consim ământț
Consim amânt?ț

Drop bar i Ac iune (DA)ș ț

Drop bar fără Ac iune (NU)ț

Continuarea navigării (NU)
Consim ământ prin Setărileț
browser-ului

Propunere Do Not Track
− Ne-standardizat la W3C

Opt-in sau Opt-out

Cand?
− Pur voluntar

Implementat în browsere (Firefox, Internet
Explorer, Safari, Chrome, Opera) ca op iuneț
suplimentară opt-out
Noi tipuri de identificatori

Super-cookies (sau perma-cookies, cum ar fi
Adobe "Local Shared Objects" sau Microsoft
"User Data Persistence." )

Deep Packet Inspection prin ISP – Phorm,
NebuAD

Browser fingerprinting (
https://panopticlick.eff.org/index.php)
i totu i, ce vrem?Ș ș

Drop bar care ne “ia ochii”, dar nu are o func ieț
de acceptare a cookie-urilor?

Consim ământ (cf directivei 95/46/EC) pentruț
acceptare 3rd
party cookies - real sau fals?

Informare generică (“folosim cookie-uri pentru a
vă garanta o experien ă plăcută”ț ) sau informare
concretă (folosim UTMGA de la Google
Analytics pt analiza traficului)?

Protec ia vie ii private sau doar aplicareaț ț
textului legii?
i totu i, ce vrem? (2)Ș ș
În opinia noastră:

Solu ia optimă este tehnică (setările adecvateț
ale browser-ului)

Solu ia nu este na ionalăț ț

Respectarea obliga iei corecte de transparen ăț ț
este critică:
− Includerea faptului că se folosesc cookie-uri ter e inț
aplicatie
− Explicarea a cine sunt ter ii ce au acces la aceleț
date i in ce scop le folosescș
Mul umesc!ț
11 Iunie 2015, Bucure tiș
Proiectul "Protectia datelor personale este un drept fundamental!" este finan at prin granturile SEE 2009-2014, în cadrulț
Fondului ONG în România. Con inutul acestei prezentari nu reprezintă în mod necesar pozi ia oficială a granturilor SEE 2009-ț ț
2014. Întreaga răspundere asupra corectitudinii i coeren ei informa iilor prezentate revine ini iatorilor proiectului.ș ț ț ț
Pentru informa ii oficiale despre granturile SEE i norvegiene accesa iț ș ț http://www.eeagrants.org
Mul umesc!ț
11 Iunie 2015, Bucure tiș
Proiectul "Protectia datelor personale este un drept fundamental!" este finan at prin granturile SEE 2009-2014, în cadrulț
Fondului ONG în România. Con inutul acestei prezentari nu reprezintă în mod necesar pozi ia oficială a granturilor SEE 2009-ț ț
2014. Întreaga răspundere asupra corectitudinii i coeren ei informa iilor prezentate revine ini iatorilor proiectului.ș ț ț ț
Pentru informa ii oficiale despre granturile SEE i norvegiene accesa iț ș ț http://www.eeagrants.org

Contenu connexe

En vedette

Povesti juridice pentru cumparatori online
Povesti juridice pentru cumparatori onlinePovesti juridice pentru cumparatori online
Povesti juridice pentru cumparatori onlinebmanolea
 
Prezentare introductiva despre profilare
Prezentare introductiva despre profilare Prezentare introductiva despre profilare
Prezentare introductiva despre profilare bmanolea
 
Privacy Report: Romania – from the DP Act to the Constitutional Court decisio...
Privacy Report: Romania – from the DP Act to the Constitutional Court decisio...Privacy Report: Romania – from the DP Act to the Constitutional Court decisio...
Privacy Report: Romania – from the DP Act to the Constitutional Court decisio...bmanolea
 
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC RomaniaSisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romaniabmanolea
 
Open legislation in Romania
Open legislation in RomaniaOpen legislation in Romania
Open legislation in Romaniabmanolea
 
Blogerii, sondajul, indoiala si colonul
Blogerii, sondajul, indoiala si colonulBlogerii, sondajul, indoiala si colonul
Blogerii, sondajul, indoiala si colonulbmanolea
 
Open data - Date deschise
Open data - Date deschiseOpen data - Date deschise
Open data - Date deschisebmanolea
 
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...bmanolea
 
Gpec rezultate studiu 2010
Gpec rezultate studiu 2010Gpec rezultate studiu 2010
Gpec rezultate studiu 2010bmanolea
 
Consimtamantul in cazul campaniilor prin email
Consimtamantul in cazul campaniilor prin emailConsimtamantul in cazul campaniilor prin email
Consimtamantul in cazul campaniilor prin emailOctavian Rusu
 
Notificarea privind pierderea datelor personale
Notificarea privind pierderea datelor personaleNotificarea privind pierderea datelor personale
Notificarea privind pierderea datelor personalebmanolea
 
Tips & tricks for a legal and efficient email marketing campaign
Tips & tricks for a legal and efficient email marketing campaignTips & tricks for a legal and efficient email marketing campaign
Tips & tricks for a legal and efficient email marketing campaignOctavian Rusu
 
Protectia datelor personale si Newsletterul
Protectia datelor personale si NewsletterulProtectia datelor personale si Newsletterul
Protectia datelor personale si NewsletterulOctavian Rusu
 
10 Trends for Workplace Learning (from the Top 100 Tools for Learning 2015)
10 Trends for Workplace Learning (from the Top 100 Tools for Learning 2015)10 Trends for Workplace Learning (from the Top 100 Tools for Learning 2015)
10 Trends for Workplace Learning (from the Top 100 Tools for Learning 2015)Jane Hart
 

En vedette (14)

Povesti juridice pentru cumparatori online
Povesti juridice pentru cumparatori onlinePovesti juridice pentru cumparatori online
Povesti juridice pentru cumparatori online
 
Prezentare introductiva despre profilare
Prezentare introductiva despre profilare Prezentare introductiva despre profilare
Prezentare introductiva despre profilare
 
Privacy Report: Romania – from the DP Act to the Constitutional Court decisio...
Privacy Report: Romania – from the DP Act to the Constitutional Court decisio...Privacy Report: Romania – from the DP Act to the Constitutional Court decisio...
Privacy Report: Romania – from the DP Act to the Constitutional Court decisio...
 
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC RomaniaSisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
Sisteme alternative de rezolvare a disputelor - Trusted.ro - APC Romania
 
Open legislation in Romania
Open legislation in RomaniaOpen legislation in Romania
Open legislation in Romania
 
Blogerii, sondajul, indoiala si colonul
Blogerii, sondajul, indoiala si colonulBlogerii, sondajul, indoiala si colonul
Blogerii, sondajul, indoiala si colonul
 
Open data - Date deschise
Open data - Date deschiseOpen data - Date deschise
Open data - Date deschise
 
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
Garanţii procedurale în emiterea şi punerea în executare a mandatelor de supr...
 
Gpec rezultate studiu 2010
Gpec rezultate studiu 2010Gpec rezultate studiu 2010
Gpec rezultate studiu 2010
 
Consimtamantul in cazul campaniilor prin email
Consimtamantul in cazul campaniilor prin emailConsimtamantul in cazul campaniilor prin email
Consimtamantul in cazul campaniilor prin email
 
Notificarea privind pierderea datelor personale
Notificarea privind pierderea datelor personaleNotificarea privind pierderea datelor personale
Notificarea privind pierderea datelor personale
 
Tips & tricks for a legal and efficient email marketing campaign
Tips & tricks for a legal and efficient email marketing campaignTips & tricks for a legal and efficient email marketing campaign
Tips & tricks for a legal and efficient email marketing campaign
 
Protectia datelor personale si Newsletterul
Protectia datelor personale si NewsletterulProtectia datelor personale si Newsletterul
Protectia datelor personale si Newsletterul
 
10 Trends for Workplace Learning (from the Top 100 Tools for Learning 2015)
10 Trends for Workplace Learning (from the Top 100 Tools for Learning 2015)10 Trends for Workplace Learning (from the Top 100 Tools for Learning 2015)
10 Trends for Workplace Learning (from the Top 100 Tools for Learning 2015)
 

Plus de bmanolea

Localizarea flotei angajatorului si GDPR
Localizarea flotei angajatorului si GDPRLocalizarea flotei angajatorului si GDPR
Localizarea flotei angajatorului si GDPRbmanolea
 
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...bmanolea
 
ApTI Raport Anual 2018 - drepturi civile digitale
ApTI Raport Anual 2018 - drepturi civile digitaleApTI Raport Anual 2018 - drepturi civile digitale
ApTI Raport Anual 2018 - drepturi civile digitalebmanolea
 
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatiiDoua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatiibmanolea
 
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...bmanolea
 
Prezentare introductiva GDPR
Prezentare introductiva GDPRPrezentare introductiva GDPR
Prezentare introductiva GDPRbmanolea
 
Drepturi de autor si implicatiile pentru educatie
Drepturi de autor si implicatiile pentru educatieDrepturi de autor si implicatiile pentru educatie
Drepturi de autor si implicatiile pentru educatiebmanolea
 
Proiectul Ubuntu - Prezentare Adi Roiban
Proiectul Ubuntu - Prezentare Adi RoibanProiectul Ubuntu - Prezentare Adi Roiban
Proiectul Ubuntu - Prezentare Adi Roibanbmanolea
 
Prezentare Creative Commons - in romana
Prezentare Creative Commons - in romanaPrezentare Creative Commons - in romana
Prezentare Creative Commons - in romanabmanolea
 

Plus de bmanolea (9)

Localizarea flotei angajatorului si GDPR
Localizarea flotei angajatorului si GDPRLocalizarea flotei angajatorului si GDPR
Localizarea flotei angajatorului si GDPR
 
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
Incalcari ale securitatii datelor personale si notificarea cf GDPR - cateva d...
 
ApTI Raport Anual 2018 - drepturi civile digitale
ApTI Raport Anual 2018 - drepturi civile digitaleApTI Raport Anual 2018 - drepturi civile digitale
ApTI Raport Anual 2018 - drepturi civile digitale
 
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatiiDoua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
Doua probleme majore in implementare GDPR - stergerea si incalcarea securitatii
 
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
Prezentare Regulamentul Date Personale - 5 intrebari esentiale pentru magazin...
 
Prezentare introductiva GDPR
Prezentare introductiva GDPRPrezentare introductiva GDPR
Prezentare introductiva GDPR
 
Drepturi de autor si implicatiile pentru educatie
Drepturi de autor si implicatiile pentru educatieDrepturi de autor si implicatiile pentru educatie
Drepturi de autor si implicatiile pentru educatie
 
Proiectul Ubuntu - Prezentare Adi Roiban
Proiectul Ubuntu - Prezentare Adi RoibanProiectul Ubuntu - Prezentare Adi Roiban
Proiectul Ubuntu - Prezentare Adi Roiban
 
Prezentare Creative Commons - in romana
Prezentare Creative Commons - in romanaPrezentare Creative Commons - in romana
Prezentare Creative Commons - in romana
 

Cookie-uri și protecția vietii private - ce știm? ce vrem?

  • 1. Cookie-uri i protec ia vietii private - ce tim? ce vrem?ș ț ș Bogdan Manolea Director Executiv Asociatia pentru Tehnologie si Internet www.apti.ro privacy.apti.ro 10 Iunie 2015, Bucure tiș Proiectul "Protectia datelor personale este un drept fundamental!" este finan at prin granturile SEE 2009-2014, în cadrulț Fondului ONG în România. Con inutul acestei prezentari nu reprezintă în mod necesar pozi ia oficială a granturilor SEE 2009-ț ț 2014. Întreaga răspundere asupra corectitudinii i coeren ei informa iilor prezentate revine ini iatorilor proiectului.ș ț ț ț Pentru informa ii oficiale despre granturile SEE i norvegiene accesa iț ș ț http://www.eeagrants.org
  • 2. Ce tim?ș First party cookies  Adaugate de proprietarul site-ului  Administrate de proprietarul site-ului  Toate intră in excep iaț de la art 4 (6) b) Legea 506/2004? Third party cookies  Adaugate de proprietarul site-ului sau de o ter ă parteț  Administrate de o ter ă parteț  Trebuie consim ământț
  • 3. Consim amânt?ț  Drop bar i Ac iune (DA)ș ț  Drop bar fără Ac iune (NU)ț  Continuarea navigării (NU)
  • 4. Consim ământ prin Setărileț browser-ului  Propunere Do Not Track − Ne-standardizat la W3C  Opt-in sau Opt-out  Cand? − Pur voluntar  Implementat în browsere (Firefox, Internet Explorer, Safari, Chrome, Opera) ca op iuneț suplimentară opt-out
  • 5. Noi tipuri de identificatori  Super-cookies (sau perma-cookies, cum ar fi Adobe "Local Shared Objects" sau Microsoft "User Data Persistence." )  Deep Packet Inspection prin ISP – Phorm, NebuAD  Browser fingerprinting ( https://panopticlick.eff.org/index.php)
  • 6. i totu i, ce vrem?Ș ș  Drop bar care ne “ia ochii”, dar nu are o func ieț de acceptare a cookie-urilor?  Consim ământ (cf directivei 95/46/EC) pentruț acceptare 3rd party cookies - real sau fals?  Informare generică (“folosim cookie-uri pentru a vă garanta o experien ă plăcută”ț ) sau informare concretă (folosim UTMGA de la Google Analytics pt analiza traficului)?  Protec ia vie ii private sau doar aplicareaț ț textului legii?
  • 7. i totu i, ce vrem? (2)Ș ș În opinia noastră:  Solu ia optimă este tehnică (setările adecvateț ale browser-ului)  Solu ia nu este na ionalăț ț  Respectarea obliga iei corecte de transparen ăț ț este critică: − Includerea faptului că se folosesc cookie-uri ter e inț aplicatie − Explicarea a cine sunt ter ii ce au acces la aceleț date i in ce scop le folosescș
  • 8.
  • 9. Mul umesc!ț 11 Iunie 2015, Bucure tiș Proiectul "Protectia datelor personale este un drept fundamental!" este finan at prin granturile SEE 2009-2014, în cadrulț Fondului ONG în România. Con inutul acestei prezentari nu reprezintă în mod necesar pozi ia oficială a granturilor SEE 2009-ț ț 2014. Întreaga răspundere asupra corectitudinii i coeren ei informa iilor prezentate revine ini iatorilor proiectului.ș ț ț ț Pentru informa ii oficiale despre granturile SEE i norvegiene accesa iț ș ț http://www.eeagrants.org
  • 10. Mul umesc!ț 11 Iunie 2015, Bucure tiș Proiectul "Protectia datelor personale este un drept fundamental!" este finan at prin granturile SEE 2009-2014, în cadrulț Fondului ONG în România. Con inutul acestei prezentari nu reprezintă în mod necesar pozi ia oficială a granturilor SEE 2009-ț ț 2014. Întreaga răspundere asupra corectitudinii i coeren ei informa iilor prezentate revine ini iatorilor proiectului.ș ț ț ț Pentru informa ii oficiale despre granturile SEE i norvegiene accesa iț ș ț http://www.eeagrants.org