Banner de cookies do GDPR refere-se ao banner de consentimento de cookies em conformidade com o GDPR, que deve ter certas características. O banner de cookies do GDPR deve dar aos usuários a opção de escolher se desejam optar pelo uso de cookies e deve ser fácil de usar. Um banner de cookies em conformidade com o GDPR deve:
- Não ter caixas pré-marcadas ou controles deslizantes "ativados" para cookies não essenciais. O Considerando 32 do GDPR afirma explicitamente que caixas pré-marcadas não constituem consentimento. Isso também foi incluído nas diretrizes do EDPB sobre consentimento. Além disso, em 2019, o Tribunal de Justiça da União Europeia (CJEU) decidiu que o uso de caixas de consentimento pré-marcadas para a instalação de cookies é inválido (o Caso Planet49).
Nesse caso, o tribunal decidiu que a Planet49 violou o GDPR simplesmente por ter as caixas de seleção para conceder consentimento para várias finalidades específicas pré-marcadas. Foi um sinal claro para as empresas em todo o mundo de que devem permitir que os usuários tomem uma ação afirmativa ao marcar as caixas ao dar consentimento.
Ser um banner de cookies apenas de confirmação, em vez de um banner apenas informativo. Alguns banners de cookies apenas indicam que o site usa cookies e não exigem a aprovação prévia dos usuários antes de definir cookies nos dispositivos dos usuários. Isso é uma violação grave da lei de cookies da UE e do GDPR. Uma confirmação deve ser obtida dos usuários do site antes de definir quaisquer cookies, a menos que os cookies sejam estritamente necessários, também conhecidos como cookies essenciais.
Não exibir apenas o botão "Aceitar" e deve ter uma opção para rejeitar cookies. Alguns banners de cookies exibem apenas o botão "aceitar" e não fornecem uma opção para recusar o uso de cookies pelo site. Isso provavelmente viola os requisitos de consentimento sob o GDPR, já que o consentimento não pode ser considerado dado livremente. Além disso, algumas autoridades de proteção de dados (DPAs) (por exemplo, Reino Unido, França, Alemanha, Irlanda) exigem que os sites tenham uma opção para rejeitar o uso de cookies com o mesmo peso visual, em termos de design, tamanho e estilo de fonte, comparado ao botão "Aceitar". Além disso, a lei de cookies da UE também exige que os sites permitam aos usuários uma opção para recusar o uso de cookies.
Em outros casos, é suficiente fornecer uma opção para gerenciar cookies além do botão Aceitar. A partir daí, os usuários podem escolher quais cookies aceitar e quais recusar. Lembre-se de que as caixas de seleção não devem estar pré-marcadas.
- Ter um recurso para poder fornecer consentimento granular para diferentes tipos de processamento. O Considerando 32 do GDPR afirma que, quando o processamento tem múltiplas finalidades, o consentimento deve ser dado para todas elas. Assim, para estar em conformidade com os requisitos de consentimento de cookies do GDPR, um banner do site deve fornecer um recurso para dar consentimento separado para cada categoria de processamento. Um consentimento geral para todas as finalidades não é válido. Isso também foi estabelecido nas diretrizes do EDPB sobre consentimento.
Conter um link para a política de cookies ou fornecer informações sobre a coleta de dados de outra forma. Um banner de cookies em conformidade com o GDPR deve, idealmente, ter um link para a página de política de cookies do site. O GDPR exige que o consentimento seja, entre outras coisas, informado, o que implica que o usuário deve saber com o que está concordando. Além disso, a lei de cookies da UE exige que os usuários recebam informações claras e abrangentes sobre as finalidades do processamento. Isso pode ser alcançado por meio de uma política de cookies clara e abrangente no site. Como não é possível exibir todas essas informações em um banner de cookies, isso é feito idealmente fornecendo um link para a política de cookies, para que os usuários possam ler e entender antes de dar seu consentimento.