Cookie compliance under GDPR

Google 没有提供解决方案、替代方案或回应。

3 个赞

@团队 你们有什么回应吗?关于这个话题,有没有直接来自论坛的解决方案?

3 个赞

只要 @Discourse 可能认为此主题无需工作,我就进行了一些研究,并发现了这个:Legal Tools Plugin - plugin - Discourse Meta

@angus 您的团队是否有可能性也为这个主题创建一个插件,以便有机会在欧盟使用 discourse 作为社区平台,如果有人超越了基本功能并使用了 Adsense、Stripe 等?

2 个赞

请记住,我们所有的客户都可以直接获得支持,您可以随时发送电子邮件至 team@discourse.org 获取帮助。

5 个赞

我正在为欧盟数据保护机构审计网站。

我注意到,当网站嵌入 YouTube 视频时,这些网站经常会调用 Google 的广告业务 doubleclick.net

我们要求这些网站停止这些调用,因为它们通常意味着:

  1. 未经法律依据的个人数据国际传输
  2. 缺乏法律要求的透明度和文件记录
  3. 如果 YouTube 使用 cookie 或 localstorage:缺乏 ePrivacy 指令要求的用户同意。

您可以查看欧盟法院在其网站上如何使用 YouTube。这是最低限度的保障:Home - Court of Justice of the European Union - CURIA

编辑:刚刚检查过——此页面上当前的 YouTube 嵌入在播放时也会调用 doubleclick.net

5 个赞

:point_up_2:

那么,对于使用“社区版”的用户来说,要遵守欧盟法规有哪些选择?

前面链接的主题组件绝不足以满足要求。即使使用第三方框架,它也不是一个真正的解决方案,因为它不允许提供必要精细的控制。

这是需要深度集成到 Discourse 中的内容,而且,关于欧盟是否会管闲事或者不,这基本上是一个让每个人都能控制自己数据的工具。这不是可以轻易忽略的东西,仅仅因为世界上只有一部分人在使用它。

编辑以添加此内容:

OneBox 提供的任何实际带来进一步数据操作/分析的功能,都应该在第一次时征求许可。即使是一个简单的弹出窗口,在用户可以选择同意或不同意之后阻止该操作,也足以满足要求。看看 Reddit Enhanced Suite,例如,当你展开需要进一步访问的内容时,第一次会要求你确认是否要授予该权限。

为了进一步阐明这个话题的重要性。这不仅仅是论坛所有者是否恶意的问题。我假设在 2023 年托管论坛的任何人比普通人都要好一些 :P,但只需要一个不满的用户或一个仅仅因为原因想惹麻烦的人,就会给网站托管者带来大麻烦,甚至可能面临罚款和论坛关闭。

8 个赞

大家好,

我想提一下,我们最近创建了一个关于 Cookie 同意、GDPR 和 Discourse 的 Meta 指南,这可能与这里的一些讨论相关。

具体来说,本指南涵盖了设置 Cookie 同意横幅 的一些选项,以及其他 内容管理器服务选项,以及如何在 Discourse 网站上实现这些。

如果您对该指南中涵盖的任何信息有疑问,请告知我们。

14 个赞

作为一个英国人(服务器也托管在这里),我很高兴不必处理这些。

我不知道为什么您不需要处理合规性。:person_shrugging:

4 个赞

我以为英国脱欧会消除通用数据保护条例(GDPR)。

不,恐怕不行。这件事仍然在进行中。

2 个赞

真是的,还好我很快就要把服务器搬到“美利坚”了

那也无济于事——只要您为欧盟用户提供服务,就必须遵守GDPR。您唯一的“出路”就是通过IP地址阻止这些用户。

2 个赞

该死的GDPR

不能完全阻止欧盟IP,因为那样我也会阻止我自己

我以为它不适用于“仅仅是个人”呢?

1 个赞

GDPR 适用于“在欧盟境内的”所有人,因此即使是访问马德里的美国公民,在其逗留期间也将受到 GDPR 的约束。

3 个赞

是的,我的意思是我想那些不属于公司的网站可以豁免。

抱歉,我误解了你的意思。

不,他们不被豁免。

3 个赞

不太可能被罚款,对吗?

这些法律的存在是有原因的。这无关乎是否会被罚款,而是关于保护人们。如果有人不喜欢某些人,那都没关系。只是不要向他们提供服务。

供参考:http://chudbuds.lol

4 个赞

但是,我该如何遵守呢?因为我不想阻止整个欧盟。