Het 'cookie-verbod' - Wat doe jij?
Pagina: « vorige 1 2 3 ... 13 14 15 16 volgende »
http://www.opta.nl/nl/actueel/alle-publicaties/publicatie/?id=3595
Wat me daarin opviel was de volgende Q/A, mede gezien de discussie die in dit topic eerder is gevoerd:
Quote:
Q: Welke sites moeten toestemming vragen om cookies te plaatsen en welke niet?
Elke site moet toestemming vragen, ook overheidsdiensten en buitenlandse sites.
Elke site moet toestemming vragen, ook overheidsdiensten en buitenlandse sites.
Dus OOK buitenlandse sites moeten voldoen aan de wetgeving!
Nog duidelijker:
Quote:
Q: Voor wie geldt de norm?
Uit de bepaling volgt dat de norm geldt voor een ieder. Dit betekent dat een ieder die gegevens plaatst of toegang wenst te verkrijgen tot gegevens dient te voldoen aan de regelgeving. Het verbod geldt derhalve voor zowel de eigenaren van Nederlandse websites als buitenlandse websites.
Uit de bepaling volgt dat de norm geldt voor een ieder. Dit betekent dat een ieder die gegevens plaatst of toegang wenst te verkrijgen tot gegevens dient te voldoen aan de regelgeving. Het verbod geldt derhalve voor zowel de eigenaren van Nederlandse websites als buitenlandse websites.
Dus ook als je je bedrijf in het buitenland hebt gevestigd en je website runt vanaf een buitenlandse server met een buitenlands domein, moet je nog steeds voldoen aan de wet...
en hoe willen ze hier iemand uit kuala lumpur een boete geven dan?
Dat is een andere vraag, maar ook dat was al bediscussieerd. Zonder duidelijk antwoord vrees ik.
Het zal ze uiteindelijk meer geld kosten om in andere landen daadwerkelijk achter het geld aan te gaan, dan gewoon te laten zitten. Wellicht dat wanneer de eigenaar (mits BV of een andere rechtsvorm waar het bedrijf afhankelijk wordt gezien) de boete betaald moet worden wanneer deze persoon zich meld bij een duanne post (vliegveld), of staande gehouden wordt.
Ik ben eerlijk gezegd meer benieuwd wat er gebeurd met bijvoorbeeld nl.msn.com of NU.nl die momenteel alleen aangeven dat er cookies gebruikt worden maar geen ondubbelzinnige toestemming vragen.
Quote:
Ik ben eerlijk gezegd meer benieuwd wat er gebeurd met bijvoorbeeld nl.msn.com of NU.nl die momenteel alleen aangeven dat er cookies gebruikt worden maar geen ondubbelzinnige toestemming vragen.
Die zijn nu in overtreding alleen ik begrijp wel waarom ze dat hebben gedaan.
OPTA heeft aangekondigd voorlopig niet te kunnen controleren. Ze hebben Januari 2013 aangegeven, alleen ik denk dat dat nog wel wat verder opgeschoven wordt.
Het is nu vooral met alle site's kijken wat het beste is. Wij, op dit forum, bevatten allemaal vaak kleine sitetjes. Die kunnen eens wat geks gaan proberen en kijken waar het op uit loopt. Maar de grote site's kunnen niet wat geks gaan proberen, die moeten nu voorlopig alleen maar kijken wat de beste methode is, want een goede methode bestaat er nog niet.
Om toch nog een beetje een rustige nachtrust te bezorgen aan de mensen achter nu.nl hebben ze waarschijnlijk besloten om een Cookie Beleid te maken.
veel later dan de datum waarin het beleid inging zie ik nu wel veel vaker op websites een popup tevoorschijn komen!
www.ConsuWijzer.nl!
En zoals wij weten heb je er altijd mensen bij die zich vervelen, en zich verplicht voelen om dit dus ook daadwerkelijk te melden.
Ik ga er vanuit dat bij meldingen wel gekeken wordt, en niet gewacht wordt tot Januari 2013.
Toevoeging op 20/07/2012 10:22:57:
P.S. kijk eens op fok.nl die heeft er echt een overdreven versie van gemaakt ;-)
Let overigens wel dat mensen dit kunnen melden via En zoals wij weten heb je er altijd mensen bij die zich vervelen, en zich verplicht voelen om dit dus ook daadwerkelijk te melden.
Ik ga er vanuit dat bij meldingen wel gekeken wordt, en niet gewacht wordt tot Januari 2013.
Toevoeging op 20/07/2012 10:22:57:
P.S. kijk eens op fok.nl die heeft er echt een overdreven versie van gemaakt ;-)
het er wel op aankomen. Op Google is het ding niet eens te vinden dus waarom zal
ik me druk maken.
Gewijzigd op 20/07/2012 13:20:17 door Yoop Overmaat
Veel functionaliteit kan zonder cookies, met sessies kom je al een heel eind. Maar mocht je echt cookies nodig hebben, kun je een simpel scriptje maken om toestemming voor cookies te krijgen.
Let wel dat ik met simpel bedoel op kleinere website's! Waar cookies nihil gebruikt worden, en vaak voor kleine dingen die ook opgelost kunnen worden met een sessie.
Let wel dat het niet verboden is om gebruikersdata te verzamelen en op te slaan in bijvoorbeeld een database. Maar het mag niet via cookies (bestanden op de pc zetten en zo meer tracken dan alleen jou eigen site!).
Dus dingen zoals:
- Taal keuze (multi-lang websites)
- remind password (valt onder functionaliteit van de website en is toegestaan)
- gebruikersnaam
- ip adres
- en meer...
Zijn gewoon toegestaan.
Chris NVT op 20/07/2012 10:22:03:
P.S. kijk eens op fok.nl die heeft er echt een overdreven versie van gemaakt ;-)
Overdreven of niet, zo is het in ieder geval duidelijk! Vind het wel een leuke oplossing.
Ja maar om daar nu je hele site voor te blokkeren en de mensen 'verplichten' om te accepteren of elders te gaan lijkt me geen slimme oplossing. Vooral niet als het gaat om een zakelijke site en zo potentiele klanten mis te lopen die 'wantrouwig' zijn wat ik redelijk kan begrijpen met alle phishing, hacken wat er momenteel gebeurd.
Dan zou ik liever kiezen voor een site met mindere functionaliteit, dan klanten en dus geld mislopen.
Chris NVT op 20/07/2012 13:30:23:
Yoop,
Veel functionaliteit kan zonder cookies, met sessies kom je al een heel eind. Maar mocht je echt cookies nodig hebben, kun je een simpel scriptje maken om toestemming voor cookies te krijgen.
Let wel dat ik met simpel bedoel op kleinere website's! Waar cookies nihil gebruikt worden, en vaak voor kleine dingen die ook opgelost kunnen worden met een sessie.
Let wel dat het niet verboden is om gebruikersdata te verzamelen en op te slaan in bijvoorbeeld een database. Maar het mag niet via cookies (bestanden op de pc zetten en zo meer tracken dan alleen jou eigen site!).
Dus dingen zoals:
- Taal keuze (multi-lang websites)
- remind password (valt onder functionaliteit van de website en is toegestaan)
- gebruikersnaam
- ip adres
- en meer...
Zijn gewoon toegestaan.
Veel functionaliteit kan zonder cookies, met sessies kom je al een heel eind. Maar mocht je echt cookies nodig hebben, kun je een simpel scriptje maken om toestemming voor cookies te krijgen.
Let wel dat ik met simpel bedoel op kleinere website's! Waar cookies nihil gebruikt worden, en vaak voor kleine dingen die ook opgelost kunnen worden met een sessie.
Let wel dat het niet verboden is om gebruikersdata te verzamelen en op te slaan in bijvoorbeeld een database. Maar het mag niet via cookies (bestanden op de pc zetten en zo meer tracken dan alleen jou eigen site!).
Dus dingen zoals:
- Taal keuze (multi-lang websites)
- remind password (valt onder functionaliteit van de website en is toegestaan)
- gebruikersnaam
- ip adres
- en meer...
Zijn gewoon toegestaan.
Bedankt voor de uitleg. Het geheel was me iets onduidelijk. Ik had het idee dat cookies gelijkstonden aan sessions. Mijn site werrkt op basis van sessions & is een standalone versie geen externe elementen zoals de Google api jQuery aanwezig.
Het is meer een samenraapsel van ajax, css, javascript, html, php & sql waarvan het de bedoeling is dat het ooit een multiplayersite moet gaan worden. Ben er al redelijk ver mee op weg & als de tijd daar is wordt het tijd om is ergens wat ruimte te huren. Dit kan even gaan duren i.v.m. chronisch tijdgebrek.
Een sessie maakt ook een cookie aan, echter staat in er alleen een sessie id in en valt onder functionaliteit en is toegestaan. Voor de rest werkt een sessie vanaf een server, en wordt alles wat in de sessie staat ook op de server opgeslagen en niet op de pc/telefoon/etc van de gebruiker gezet.
Voor meer duidelijkheid wat er nu precies wel en niet mag kijk even naar de link die ik geplaatst heb. Deze is door Erwin nogmaals geplaatst in dit topic op pagina 15 bovenaan. In de link staat onderaan een PDF met de meest gestelde vragen en het antwoord daarop.
Gewijzigd op 20/07/2012 14:09:53 door Chris PHP
@Chris: Als ik al een cookie gebruik, dan staat daar alleen een hash in. Deze hash wordt alleen gebruikt om zeker te zijn dat deze gebruiker nog steeds dezelfde gebruiker is. Is dat toegestaan of moet daar dan ook toestemming voor zijn?
Heb net even het geheel doorgelezen & het is me al duidelijk.
Gewijzigd op 20/07/2012 14:39:32 door Wouter J
Dat hoopte ik al.
- SanThe - op 20/07/2012 14:16:07:
@Chris: Als ik al een cookie gebruik, dan staat daar alleen een hash in. Deze hash wordt alleen gebruikt om zeker te zijn dat deze gebruiker nog steeds dezelfde gebruiker is. Is dat toegestaan of moet daar dan ook toestemming voor zijn?
Dat is functioneel en mag zonder toestemming.
Sorry Wouter was me voor.
Gewijzigd op 20/07/2012 14:42:15 door Chris PHP
http://techpad.co.uk/content.php?sid=205
Al mijn andere cookies zijn noodzakelijk, dus geen problemen.
Even wat hulp nodig... via http://code.google.com/p/php-ga/source/browse/trunk/src/autoload.php heb ik de codes gedownload (via de Zip hoor ;)).
En nu include ik in mijn header.php dit:
Moet dit genoeg zijn?
$_REQ is van mij zelf (zelf gemaakt en werkt goed).
Ik krijg geen foutmeldingen. Ik kreeg WEL een foutmelding toen ik de '/' weghaalde bij $page.... dus het wordt verwerkt.
Kan ik er nu van uitgaan dat het ook echt wat doet? Is er een manier voor om dat te testen? De php-code met namespaces etc gaat mij nog boven de pet.
Ik ga denk ik hier eens mee spelen: Al mijn andere cookies zijn noodzakelijk, dus geen problemen.
Even wat hulp nodig... via http://code.google.com/p/php-ga/source/browse/trunk/src/autoload.php heb ik de codes gedownload (via de Zip hoor ;)).
En nu include ik in mijn header.php dit:
Code (php)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
<?php
spl_autoload_register(function($className) {
if($className[0] == '\\') {
$className = substr($className, 1);
}
// Leave if class should not be handled by this autoloader
if(strpos($className, 'UnitedPrototype\\GoogleAnalytics') !== 0) return;
$classPath = strtr(substr($className, strlen('UnitedPrototype')), '\\', '/') . '.php';
require(__DIR__ . $classPath);
});
use UnitedPrototype\GoogleAnalytics;
// Initilize GA Tracker
$tracker = new GoogleAnalytics\Tracker('UA-24863812-1', 'www.hervormdegemeentebovenhardinxveld.nl');
// Assemble Visitor information
// (could also get unserialized from database)
$visitor = new GoogleAnalytics\Visitor();
$visitor->setIpAddress($_SERVER['REMOTE_ADDR']);
$visitor->setUserAgent($_SERVER['HTTP_USER_AGENT']);
$visitor->setScreenResolution('10x10');
// Assemble Session information
$session = new GoogleAnalytics\Session();
// Assemble Page information
$page = new GoogleAnalytics\Page('/'.$_REQ['pagina']);
$page->setTitle($_REQ['titel']);
// Track page view
$tracker->trackPageview($page, $session, $visitor);
?>
spl_autoload_register(function($className) {
if($className[0] == '\\') {
$className = substr($className, 1);
}
// Leave if class should not be handled by this autoloader
if(strpos($className, 'UnitedPrototype\\GoogleAnalytics') !== 0) return;
$classPath = strtr(substr($className, strlen('UnitedPrototype')), '\\', '/') . '.php';
require(__DIR__ . $classPath);
});
use UnitedPrototype\GoogleAnalytics;
// Initilize GA Tracker
$tracker = new GoogleAnalytics\Tracker('UA-24863812-1', 'www.hervormdegemeentebovenhardinxveld.nl');
// Assemble Visitor information
// (could also get unserialized from database)
$visitor = new GoogleAnalytics\Visitor();
$visitor->setIpAddress($_SERVER['REMOTE_ADDR']);
$visitor->setUserAgent($_SERVER['HTTP_USER_AGENT']);
$visitor->setScreenResolution('10x10');
// Assemble Session information
$session = new GoogleAnalytics\Session();
// Assemble Page information
$page = new GoogleAnalytics\Page('/'.$_REQ['pagina']);
$page->setTitle($_REQ['titel']);
// Track page view
$tracker->trackPageview($page, $session, $visitor);
?>
Moet dit genoeg zijn?
$_REQ is van mij zelf (zelf gemaakt en werkt goed).
Ik krijg geen foutmeldingen. Ik kreeg WEL een foutmelding toen ik de '/' weghaalde bij $page.... dus het wordt verwerkt.
Kan ik er nu van uitgaan dat het ook echt wat doet? Is er een manier voor om dat te testen? De php-code met namespaces etc gaat mij nog boven de pet.
Gewijzigd op 20/07/2012 16:14:58 door Eddy E