• Analytiikka ja mittaaminen

GDPR ja evästeet – millaisia toimia toukokuun ennakkotapaus edellyttää sinulta?

Toukokuussa 2020 nähty ennakkotapaus pakottaa yritykset miettimään suhtautumistaan evästeiden käyttöön uudelleen.

SDM logo

Digimarkkinointi

GDPR:n astuttua voimaan pari vuotta sitten, evästebannereiden tarpeellisuutta on tulkittu monella eri tavoin. Vaikka GDPR määrittää ainakin tietyntyyppiset evästeet henkilötiedoksi, Suomessa Traficomin Kyberturvallisuuskeskuksen kanta on ollut se, että selaimen asetukset ovat riittävä suostumus evästeiden asettamiselle.

Toukokuussa 2020 julkisuuteen tuli kuitenkin tapaus, jossa apulaistietosuojavaltuutettu määräsi yrityksen muuttamaan tapaa, jolla se pyytää suostumusta evästeiden käyttöön.

Evästebannerit ovat pitkään tiedottaneet evästeiden käytöstä, mutta niistä kieltäytymiseen ei annettu mahdollisuutta kuin hyvin pienellä osalla suomalaisista verkkosivuista. Ennakkotapaus pakottaa yritykset miettimään suhtautumistaan evästeiden käyttöön uudelleen.

Mitä sinun täytyy ottaa huomioon evästeiden suhteen?

1) Tiedotusvastuu

Laki sähköisen viestinnän palveluista sanoo:

”Evästeiden tai muiden palvelun käyttöä kuvaavien tietojen tallentaminen käyttäjän päätelaitteelle ja näiden tietojen käyttö on sallittua palvelun tarjoajalle, jos käyttäjä on antanut siihen suostumuksensa ja palvelun tarjoaja antaa käyttäjälle ymmärrettävät ja kattavat tiedot tallentamisen tai käytön tarkoituksesta.

Edellä 1 momentissa säädetty ei koske tietojen sellaista tallentamista tai käyttöä, jonka ainoana tarkoituksena on toteuttaa viestin välittämistä viestintäverkoissa tai joka on välttämätöntä palvelun tarjoajalle sellaisen palvelun tarjoamiseksi, jota tilaaja tai palvelun käyttäjä on nimenomaisesti pyytänyt.

Edellä tässä pykälässä tarkoitettu tallentaminen ja käyttö on sallittua ainoastaan palvelun vaatimassa laajuudessa ja sillä ei saa rajoittaa yksityisyyden suojaa enempää kuin on välttämätöntä.”

Verkkosivuille saapuvalle on siis annettava tiedoksi kaikki käytössä olevat evästeet, niiden käyttötarkoitus sekä voimassaoloaika.

Käyttötarkoitukset voidaan jakaa neljään kategoriaan:

  • välttämättömät (sivusto ei toimi muuten)
  • mieltymykset (toiminnallisuuteen vaikuttavat, esim. kirjautumisen tila, kielivalinnat ym.)
  • tilastot (verkkosivujen käyttöä mittaavat, anonymisoidut evästeet, kuten analytiikka- ja konversio-optimointiin liittyvät)
  • markkinointi (evästeet, joiden avulla mainontaa mukautetaan kävijän mukaiseksi, esim. uudelleenmarkkinointi)

Tämä tiedoksianto on tehtävä ennen kuin yksikään ei-pakolliseksi määritelty eväste asetetaan. Kun tieto on välitetty, vierailijalta on saatava “vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen” tahdonilmaisu eri tyyppisten evästeiden käytölle.

Kyberturvallisuuskeskuksen kanta on tosiaan se, että selaimen evästeitä koskevat asetukset riittävät täyttämään tällaisen suostumuksen kriteerit. Tähän nojaten suurin osa suomalaisista verkkosivuista onkin tyytynyt tiedottamaan evästeiden käytöstä geneerisillä bannereilla.

Apulaistietosuojavaltuutetun päätös sekä “kymmenet vastaavat tapaukset, jotka tullaan ratkaisemaan nyt annetun päätöksen mukaisesti” pakottaa verkkosivujen omistajat vaihtamaan bannereiden toimintalogiikkaa.
Tästä eteenpäin evästeistä on tehtävä tarkka listaus, annettava mahdollisuus kieltäytyä evästeistä ja kunnioittaa tätä valintaa. Lisäksi kävijälle on annettava mahdollisuus muuttaa suostumustaan myöhemmin. Kuinka tämä voidaan toteuttaa?

2) Toteutustavat

  1. Sinun on tehtävä verkkosivujen evästeistä listaus ja luokiteltava ne käyttötarkoituksen mukaan.
  2. Tämän jälkeen verkkosivuille on toteutettava logiikka, jonka mukaan eri evästeet asetetaan kunnioittaen kävijän valintaa.
  3. Tätä varten on olemassa ns. suostumuksenhallintajärjestelmiä, kuten CookieBot.

Nämä järjestelmät ylläpitävät listaa sivustolla käytettävistä evästeistä ja blokkaavat kaikki evästeitä asettavat seurantakoodit siihen asti, että suostumus on saatu. Tähän liittyy myös tiedonkeruuongelma: mitään tietoja ei voida kerätä ennen kuin suostumus on saatu, mutta kävijän tulotavan tunnistamiseksi seurantakoodien on käytännössä lauettava heti ensimmäisellä sivulla.

Tämän vuoksi GDPR:ää noudattavat evästebannerit peittävät kaiken alleen heti ensimmäisellä sivulla: suostumus tai kieltäytyminen on saatava heti, muuten positiivinenkin reaktio evästeisiin aiheuttaa aukkoja verkkosivujen analytiikkaan ja mainoskampanjoiden mittaukseen.

Me olemme CookieBot-järjestelmän jälleenmyyjä ja kumppani. Huolehdimme puolestasi, että verkkosivustosi asettamat evästeet asetetaan vasta kävijän suostumuksen jälkeen, mutta niin, että vaikutus markkinoinnin mittaamiseen on minimaalinen.

CookieBotin asentaminen maksaa kertainvestointina 1 690 € + alv. Tämän jälkeen maksat CookieBot-lisenssimaksua, jonka suuruus vaihtelee 10–40 €/kk välillä sivustosi koosta riippuen.

Ota yhteyttä, niin kerromme lisää ja autamme sinua laittamaan evästekäytänteesi GDPR:n edellyttämälle tasolle!

Tilaa digitaalisen markkinoinnin hiljainen tieto sähköpostiisi

Opi lisää Suomen suurimmassa digitaalisen markkinoinnin kirjastossa.

    • Analytiikka ja mittaaminen
    • Tekoäly

    Web-analytiikka ja AI – miten tekoäly muuttaa datan hyödyntämistä tuloksellisessa digimarkkinoinnissa?

    AI mullistaa tapamme kerätä, tulkita ja hyödyntää web-analytiikkaa liiketoiminnan tukena. Mihin asioihin AI vaikuttaa ja miten se on jatkossa hyvä huomioida?

    Lue lisää
    • Sisältömarkkinointi
    • Tekoäly

    Tekoälyn vastuullinen ja eettinen käyttö markkinoinnissa – mitä siitä on hyvä tietää?

    Generatiivisen tekoälyn käyttö kiihtyy ja samalla esiin nousee sen vastuullisuuteen ja eettisyyteen liittyviä kysymyksiä. Mitä asioita tulee huomioida, kun haluat käyttää ...

    Lue lisää
    • Hakukoneoptimointi
    • Sisältömarkkinointi
    • Tekoäly

    Tekoälyn käytön vaarat orgaaniselle hakukonenäkyvyydelle

    Yritysten on opittava hyödyntämään tekoälyä prosesseissaan, tai he jäävät kilpailijoiden jalkoihin, mutta mitä vaaroja tekoälyn käytössä on?

    Lue lisää
    • B2B Markkinointi
    • Hakukoneoptimointi

    Hakukoneoptimointi B2B-yritykselle – Miksi ja miten se kannattaa tehdä?

    Hakukoneoptimointi on B2B-yritykselle paljon enemmän kuin vain näkyvyyttä – se on osa uskottavuutta, asiantuntijuutta ja liidien hankintaa. Tässä blogissa sukellamme syihin,...

    Lue lisää
    • Uutiset

    Huippuonnistuminen vaikeissa olosuhteissa: SDM:n vuosi 2024  

    Mitkä olivat SDM:n suurimmat kehitysaskeleet, onnistumiset ja torjuntavoitot? Katso vuoden 2024 koonti toimitusjohtajamme sanoin!

    Lue lisää
    • Digitaalinen markkinointi
    • Facebook
    • Instagram
    • Sosiaalinen media

    Meta-mainonnan säännöt – Mitä mainostajan tulee tietää?

    Meta-mainonnan pelisääntöjen tunteminen ei ole valinnaista, vaan välttämätöntä. Tässä blogissa pureudutaan Metan mainospolitiikan kiemuroihin ja siihen, miten mainostat t...

    Lue lisää
    • Hakukoneoptimointi

    AI-optimointi – Varmista hakukonenäkyvyys myös tulevaisuudessa

    Lue mitä AI-optimoinnilla tarkoitetaan sekä miten tekoäly tulee muuttamaan hakukonemarkkinaa.

    Lue lisää
    • B2B Markkinointi
    • Digitaalinen markkinointi

    Miten teollisuusyritykset voivat hyödyntää digimarkkinointia tehokkaammin?

    Digitaalinen markkinointi tarjoaa teollisuusyrityksille tehokkaan keinon kasvattaa näkyvyyttään, tuottaa liidejä ja edistää myyntiä. Lue, miten!

    Lue lisää
    • Ääniblogi
    • Digitaalinen markkinointi
    • Tekoäly

    Asiakaskäyttäytyminen murroksessa – näin reagoit asiakkaidesi muuttuviin tarpeisiin ajoissa  

    Asiakaskäyttäytyminen on murroksessa digitalisaation ja tekoälyn myötä. Personoitujen palveluiden, datan ja trendien seuraamisen avulla yrityksesi voi kuitenkin pysyä kilpail...

    Lue lisää
    • Hakukoneoptimointi
    • Sisältömarkkinointi
    • Strategia
    • Tekoäly

    Kokeile osaako tekoäly kertoa, miksi yritykseltäsi kannattaa ostaa

    Tekoäly mullistaa tiedonhaun ja muuttaa asiakkaiden ostoprosessin alkupäätä valtavasti. Jatkossa tekoäly on yrityksenne aktiivisin myyjä. Sen suoriutuminen riippuu siitä, mi...

    Lue lisää