Cookie compliance under GDPR

Нет решения, альтернативы или ответа от Google.

3 лайка

@team Есть ли от вас какой-либо ответ? Есть ли решение этой темы напрямую из Discourse?

3 лайка

Пока @Discourse не видит необходимости в работе над этой темой, я провел небольшое исследование и нашел следующее: Legal Tools Plugin - плагин - Discourse Meta

@angus Есть ли возможность, что вы и ваша команда сможете создать плагин для этой темы, чтобы получить возможность использовать Discourse как платформу для сообщества в ЕС, если вы выходите за рамки базовых функций и используете AdSense, Stripe и т. д.?

2 лайка

Помните, что у всех наших клиентов есть прямая линия поддержки. Вы всегда можете написать на team@discourse.org за помощью.

5 лайков

Я провожу аудит веб-сайтов для органа по защите данных ЕС.

Я заметил, что когда веб-сайты встраивают видео с YouTube, они часто делают запросы к doubleclick.net — рекламному подразделению Google.

Мы требуем от этих сайтов прекратить такие запросы, поскольку они обычно означают:

  1. международную передачу персональных данных без правового основания;
  2. отсутствие прозрачности и документации, несмотря на законодательные требования;
  3. если YouTube использует файлы cookie или локальное хранилище: отсутствие согласия пользователя, требуемого Директивой о конфиденциальности в электронных коммуникациях.

Вы можете посмотреть, как Суд Европейского Союза использует YouTube на своём сайте. Это минимальный уровень защиты: https://curia.europa.eu/jcms/jcms/j_6/en/

РЕДАКТИРОВАНИЕ: Только что проверил — текущее встроенное видео YouTube на этой странице также вызывает запросы к doubleclick.net при воспроизведении.

5 лайков

:point_up_2:

Итак, для тех, кто использует версию «community», какие существуют варианты соблюдения требований законодательства ЕС?

Ранее упомянутый компонент темы никоим образом не является достаточным решением. Даже использование сторонних фреймов не решает проблему, поскольку не предоставляет необходимого детального контроля, который должен быть обеспечен.

Это должно быть глубоко интегрировано в сам Discourse. И независимо от того, считает ли ЕС, что имеет право вмешиваться, это, по сути, отличный инструмент, позволяющий каждому человеку контролировать свои собственные данные. Это не то, что можно просто игнорировать только потому, что этим пользуется лишь часть мира.

Добавлю также следующее:

Любой функционал OneBox, который фактически подразумевает дополнительную манипуляцию или анализ данных, также должен запрашивать разрешение при первом использовании. Достаточно даже простого всплывающего окна, которое блокирует действие до тех пор, пока пользователь не увидит сообщение и не сможет выбрать: согласиться или нет. Посмотрите, например, на Reddit Enhanced Suite: когда вы расширяете контент, требующий дополнительного доступа, вас в первый раз просят подтвердить, что вы хотите предоставить разрешение.

Чтобы еще раз подчеркнуть важность этой темы: дело не в том, являются ли владельцы форума злонамеренными или нет. Я предполагаю, что любой, кто хостит форум в 2023 году, в целом более порядочный человек, чем средний :P, но достаточно одного недовольного пользователя или кого-то, кто просто хочет создать проблемы, чтобы открыть ящик Пандоры для владельца сайта. Это может дойти даже до штрафов и закрытия форума.

8 лайков

Всем привет,

Хотел напомнить, что мы недавно создали руководство на Meta, посвященное согласию на использование файлов cookie, GDPR и Discourse, которое может быть актуальным для некоторых обсуждений, которые здесь ведутся.

В частности, это руководство охватывает несколько вариантов настройки баннеров согласия на использование файлов cookie, а также другие варианты сервисов управления контентом, и то, как их можно реализовать на сайте Discourse.

Если у вас возникнут вопросы по любой информации, изложенной в этом руководстве, пожалуйста, дайте нам знать.

14 лайков

как британец (сервер тоже размещён у нас), я рад, что мне не приходится иметь с этим дела

Не понимаю, почему вам не нужно заниматься соблюдением требований. :person_shrugging:

4 лайка

Я думал, что Brexit отменил бы GDPR

Нет, боюсь, что нет. Это всё ещё вполне актуально.

2 лайка

фсг, хорошая работа, скоро перенесу серверы в «Америку»

Это тоже не поможет — пока вы обслуживаете пользователей, находящихся в ЕС, вам необходимо соблюдать GDPR. Ваш единственный выход — блокировать таких пользователей по IP-адресу.

2 лайка

Чёртовы GDPR

Не могу заблокировать IP-адреса из ЕС, так как это значит, что я заблокирую и себя.

Я думал, что они не применяются к «простым людям»?

1 лайк

GDPR распространяется на всех лиц, находящихся в Европейском союзе, поэтому даже гражданин США, посещающий Мадрид, будет подчиняться GDPR в течение своего пребывания.

3 лайка

Да, я имел в виду, что сайты, не принадлежащие компаниям, освобождаются от этого.

Ах, извините, я вас неправильно понял.

Нет, они не освобождены.

3 лайка

Менее вероятно, что оштрафуют, правда?

Эти законы существуют не просто так. Дело не в штрафе или его отсутствии, а в защите людей. Если кто-то не любит определённых людей — это нормально. Просто не оказывайте им услуги.

Для сравнения: http://chudbuds.lol

4 лайка

Что я могу сделать, чтобы соответствовать этому? Ведь я не хочу блокировать всю ЕС.