Cookies
Denna sida visar cookies, enligt Svensk lag
är det ett krav att låta besökare få var medvetna om detta m.m.
Vad är en cookie?
En cookie är en liten textfil som webbplatsen du besöker begär att spara på din
dator. Cookies används på många webbplatser för att ge en besökare tillgång till
olika funktioner. Informationen i cookien är möjlig att använda för att följa en
användares surfande.
Det finns två typer av cookies. Den ena typen sparar en fil under en längre tid på din dator. Den används till exempel vid funktioner som talar om vad som är nytt sedan användaren senast besökte den aktuella webbplatsen. Den andra typen av cookies kallas sessionscookies. Under tiden du är inne och surfar på en sida, lagras den här cookien temporärt i din dators minne exempelvis för att hålla reda på vilket språk du har valt. Sessionscookies lagras inte under en längre tid på din dator, utan försvinner när du stänger din webbläsare.
Vad säger lagen?
Enligt lagen om elektronisk kommunikation, som trädde i kraft den 25 juli 2003,
ska alla som besöker en webbplats med cookies få information om:
• att webbplatsen innehåller cookies,
• vad dessa cookies används till och
• hur cookies kan undvikas.
6 kap. 18 § lagen om elektronisk kommunikation, se första meningen
Elektroniska kommunikationsnät får användas för att lagra eller få tillgång till information som är lagrad i abonnents eller användares terminalutrustning endast om abonnenten eller användaren av den personuppgiftsansvarige får information om ändamålet med behandlingen och ges tillfälle att hindra sådan behandling. Detta hindrar inte sådan lagring eller åtkomst som behövs för att utföra eller underlätta att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.
När ska
informationen om cookies ges?
Informationen behöver inte ges innan användaren går in på webbsidan, utan kan
ges under tiden användaren är inne på webbsidan. Detta förutsätter förmodligen
att webbsidan har cookies som användaren kan undvika genom att ställa in sin
webbläsare. Webbläsare kan ställas in så att användaren automatiskt nekar
cookies eller informeras om en webbsida innehåller cookies. Informationen till
användaren bör placeras på ett tydligt sätt på webbplatsen.
Kommentar till 6 kap. 18 § i regeringens proposition 2002/2003:110 lag om elektronisk kommunikation s. 396.
Det är tillräckligt att information om sådana åtgärder som anges i paragrafen ges till användaren eller abonnenten och att möjlighet att vägra sådan behandling ges under den ifrågavarande sessionen. Det erfordras inte att användaren eller abonnenten först skall ha accepterat åtgärderna, förutsatt att normala rutiner används, så att användaren eller abonnenten genom att ställa in sin webbläsare kan förhindra sådan användning redan från början och att normala förfrågningsrutiner används när datafiler placeras i mottagarterminalen (cookies).
Vad är
syftet med bestämmelsen om cookies?
Bestämmelsen i lagen syftar till att skydda användarens integritet. Cookies
används på många webbplatser för att ge en besökare tillgång till olika
funktioner. Informationen i cookien är möjlig att använda för att följa en
användares surfande. Cookies kan därför även användas för att sammanställa och
analysera den information som en användare lämnar efter sig när han eller hon
surfar på nätet.
Måste vi bygga om mitt företags/min organisations webbplats för att
uppfylla lagen?
Det är inte förbjudet att använda cookies. Ni måste dock informera
webbplatsens besökare om:
• att webbplatsen innehåller cookies,
• vad dessa cookies används till och
• hur cookies kan undvikas.
Måste vi
sluta avtal med våra besökare?
Nej, användarna behöver inte godkänna användning av cookies. Däremot måste de få
information, se ovan.
Måste en ansvarig utgivare visa att besökare har accepterat cookies?
Nej.
Hur fungerar lagen om vi lägger ut en webbsida på en utländsk server?
Enligt lagen ska användaren få informationen om cookies från den
personuppgiftsansvarige, dvs. den som svarar för innehållet på webbplatsen.
Utgångspunkten är var där den personuppgiftsansvarige är verksam, inte var
servern är placerad. I vissa fall kan det dock bli fråga om gränsdragningar som
får avgöras från fall till fall.
I vilka länder gäller samma eller liknande bestämmelse om cookies som i Sverige?
Denna bestämmelse ska införas i alla medlemsstater i EU enligt artikel 5.3 i
direktivet om integritet och kommunikation (komdataskyddsdirektivet).
När träder denna bestämmelse i kraft i andra EU-länder?
Denna bestämmelse ska införas i alla medlemsstater i EU enligt artikel 5.3 i
direktivet om integritet och kommunikation (komdataskyddsdirektivet) senast den
31 oktober 2003. Denna bestämmelse är införd i Sverige i samband med att lagen
om elektronisk kommunikation trädde i kraft den 25 juli.
Hur har den nya lagen tagits fram?
Se PTS faktablad om ny lag om elektronisk kommunikation.
Kan jag ta del av PTS webbplats även om
jag inte accepterar cookies
www.pts.se ?
Ja, men alla funktioner kommer inte att fungera om du inte accepterar cookies.
Sparar PTS personlig information via cookies?
PTS sparar ingen personlig information som namn eller e-post via cookies och när
besöket avslutas så släpps kopplingen mellan webbservern och cookies.
Gör lagen åtskillnad mellan sessioncookies och cookies som lagras under en
längre tid?
Nej, i lagen anges verbet lagra. Ordet lagra gör ingen skillnad mellan en längre
lagring eller en mer tillfällig lagring. Även sessioncookies omfattas därför av
lagen.
Om besökaren går in direkt till en undersida på webbplatsen, till exempel via
ett bokmärke och inte går in via startsidan, hur ska informationen se ut?
Om den ansvarige marknadsför sin webbplats med djuplänkning så har denne även
ett ansvar att se till att information kan delges på ett tydligt sätt från denna
”ingång”. Om den ansvarige däremot inte marknadsför någon sådan djuplänkning och
en användare av någon annan anledning råkar komma in direkt djupt inne i en
webbplats kan knappast sådant ansvar föreligga. Oavsett detta är i många fall
den bästa lösningen att ha informationen enkelt tillgänglig i huvudmenyn eller
liknande så att den alltid är åtkomlig.
Är webbplatser som är utvecklade innan lagen trädde i kraft reglerade av den nya
lagen?
Ja, det saknar betydelse när sidorna är tillverkade eftersom lagen berör varje
enskilt tillfälle som cookies används.
Om en webbplats innehåller en besöksräknare, måste användarna som besöker
webbplatsen informeras om cookies?
Det går inte att svara generellt på. Det får den ansvarige själv ta reda på.
Använder de en färdigtillverkad räknare bör de ta kontakt med den som
tillhandahåller tjänsten och fråga. Har de själva tillverkat en räknare bör de
själva veta om räknaren sparar eller hämtar information från användarens dator.
Det är viktigt att understryka att denna bestämmelse inte gäller enbart cookies,
den kan gälla annan teknik också. Men en besöksräknare kan se ut och fungera på
väldigt många olika sätt.
Den ansvarige får inte
spara cookies i användarens dator utan användarens vetskap, men får en sida
sparas i användarens dator utan att information ges?
Ja, den tekniska funktionen som innebär att delar av en webbsida sparas i en
s.k. cache undantas från bestämmelsen. Det utgör en sådan lagring som behövs för
att underlätta att överföra ett elektroniskt meddelande via ett elektroniskt
kommunikationsnät.
Kan
jag använda mig av PTS texter om cookies?
Det går bra.
Kan vi använda er text?
Ja, men man bör tänka på att texten gäller PTS användning av cookies. Texten om
hur cookies används måste anpassas till den aktuella webbplatsen.
Räcker en länk
från första sidan?
Ja, om länken är placerad på ett tydligt sätt på första sidan.
På en webbplats med många olika språk, kan informationstexten vara på engelska
eller måste den översättas till samtliga språk?
Informationen ska ges klart och tydligt. Det är rimligt att kräva att texten ska
förstås av svenskar eftersom lagstiftningen omfattar Sverige. Det kan knappast
förutsättas att alla svenskar förstår engelska.
Berör denna bestämmelse om cookies även intranät?
Nej, bestämmelsen omfattar användningen av cookies genom ”allmänt tillgängliga
elektroniska kommunikationstjänster”. Ett slutet intranät anses inte vara
allmänt tillgängligt och omfattas därför inte.
Berör denna bestämmelse om cookies även extranät där användarna ofta har fått
ett användarnamn och lösenord?
Det beror på. Bestämmelsen omfattar användningen av cookies genom ”allmänt
tillgängliga elektroniska kommunikationstjänster”. En allmänt tillgänglig
elektronisk kommunikationstjänst innebär att i princip vem som helst ska ha
möjlig tillgång till tjänsten. Om extranätet är öppet för i princip vem som
helst efter att användarna har fått användarnamn och lösenord är denna
bestämmelse aktuell. Om extranätet däremot är slutet och inte öppet för andra än
t.ex. anställda är bestämmelsen inte tillämplig.
Många
av sidorna en webbproducent skapar använder inte cookies för den vanlige
besökaren, men däremot när någon administratör/publicerare är inloggad. Måste en
organisation tydligt tala om att cookies används även om bara interna
administratörer/publicerare berörs?
Ja, om administratören/publiceraren ansluter över ett publikt nät i
motsats till ett privat, informationen om cookies kan enkelt lämnas i samband
med inloggningen. Se dock frågan ovan avseende skillnaden mellan öppna och
slutna nät.