Permalänk

Frågor om Cookies

Jag är något förvirrad vad gäller cookies och accepterande av cookies online:

1. Som jag förstår det så finns det cookies som hemsidor använder (för att t.ex. spåra inlogg på sin egen hemsida), men också cookies som hemsidor hämtar från andra hemsidor (t.ex. om sweclockers skulle hämta cookies från min facebook för att ge riktad reklam osv). Hemsidor har inte rätt att hämta cookies från andra hemsidor utan att fråga, men har rätt att använda interna cookies. Stämmer detta?

2. Om det står på en hemsida "We use cookies" och det inte finns något sätt att stänga av dem (Bara en "OK"-knapp), betyder det att denna hemsida endast sparar login-typen av cookies men inte hämtar "onödiga" cookies från andra hemsidor? Eller hämtar hemsidan så mycket cookies den vill?

3. Om jag inte trycker på OK utan använder hemsidan ändå, betyder det då att jag inte delar med mig av några cookies alls? Spelar det någon roll om jag trycker på OK eller inte?

4. Firefox har i sin standardinställning en funktion där det står såhär:

Betyder detta att jag inte delar med mig av cookies från andra hemsidor oavsett vad jag kryssar i eller inte? Det vill säga, om jag trycker "Acceptera alla cookies" på en hemsida, kommer den hemsidan då kunna hämta cookies från andra hemsidor eller inte?

Permalänk
Medlem
Skrivet av siglolmic:

Jag är något förvirrad vad gäller cookies och accepterande av cookies online:

1. Som jag förstår det så finns det cookies som hemsidor använder (för att t.ex. spåra inlogg på sin egen hemsida), men också cookies som hemsidor hämtar från andra hemsidor (t.ex. om sweclockers skulle hämta cookies från min facebook för att ge riktad reklam osv). Hemsidor har inte rätt att hämta cookies från andra hemsidor utan att fråga, men har rätt att använda interna cookies. Stämmer detta?

Inte riktigt, det fungerar inte så att det "hämtas cookies" från hemsidor. Webbservern på en viss adress ger webbläsaren kakor, webbläsaren ger sedan tillbaka kakorna i varje efterföljande förfrågan till samma adress.

Konkret, så är problemet snarare att om det t.ex. finns en Facebook-koppling på en hemsida, typ en lajk-knapp eller något, så kan Facebook hålla reda på vilka av deras egna användare det är som besöker denna sida (och alla de andra sidorna med lajk-knappar), och t.ex. sälja den insamlade informationen om användaren eller själva nyttja den för att välja reklam att visa på Facebook, eller vad som nu passar deras affärsmodell.

Vad gäller GDPR/EPD så handlar det väl främst om användningsområdet för kakorna. Om det strikt handlar om nödvändig funktion, t.ex. en inloggningsession på den egna sajten, så behöver man inte be om lov. Men om man ska hålla på med sånt där hittepå som nämns ovan så krävs att man samlar in användarens godkännande.

Skrivet av siglolmic:

2. Om det står på en hemsida "We use cookies" och det inte finns något sätt att stänga av dem (Bara en "OK"-knapp), betyder det att denna hemsida endast sparar login-typen av cookies men inte hämtar "onödiga" cookies från andra hemsidor? Eller hämtar hemsidan så mycket cookies den vill?

Det betyder rent konkret enbart att de valt att skriva "we use cookies" på sin hemsida.
Vad de vill att man ska tro att de gör är oklart, vad de faktiskt gör är ännu mer oklart.

Skrivet av siglolmic:

3. Om jag inte trycker på OK utan använder hemsidan ändå, betyder det då att jag inte delar med mig av några cookies alls? Spelar det någon roll om jag trycker på OK eller inte?

Det betyder förmodligen snarare enbart att hemsidan är i en något mer knepig juridisk situation, snarare än att du ska dra någon slutsats om vad som faktiskt händer vad gäller kakor, spårning, osv.

Skrivet av siglolmic:

4. Firefox har i sin standardinställning en funktion där det står såhär:
https://i.ibb.co/mRbXqKq/firefox.png
Betyder detta att jag inte delar med mig av cookies från andra hemsidor oavsett vad jag kryssar i eller inte? Det vill säga, om jag trycker "Acceptera alla cookies" på en hemsida, kommer den hemsidan då kunna hämta cookies från andra hemsidor eller inte?

Som jag förstår det så har den generella Firefox-funktionen "Total Cookie Protection" (dvs det som i översättningen heter "Totalt skydd mot kakor") effekten att spårningen inte i sig blockeras, men begränsas så att du i princip får en separat spårningskaka för varje sajt du besöker istället för en enda kaka från t.ex. Facebook som följer dig vart du än går. (Så man sabbar möjligheten att samla in en helhetsbild)

Sedan har Firefox även blockering av en massa specifika spårningstjänster.

Men som jag varit inne på tidigare, sajternas kakdialoger är primärt ett juridiskt verktyg för att de ska få fortsätta att spåra sina besökare.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av evil penguin:

Inte riktigt, det fungerar inte så att det "hämtas cookies" från hemsidor. Webbservern på en viss adress ger webbläsaren kakor, webbläsaren ger sedan tillbaka kakorna i varje efterföljande förfrågan till samma adress.

Konkret, så är problemet snarare att om det t.ex. finns en Facebook-koppling på en hemsida, typ en lajk-knapp eller något, så kan Facebook hålla reda på vilka av deras egna användare det är som besöker denna sida (och alla de andra sidorna med lajk-knappar), och t.ex. sälja den insamlade informationen om användaren eller själva nyttja den för att välja reklam att visa på Facebook, eller vad som nu passar deras affärsmodell.

Vad gäller GDPR/EPD så handlar det väl främst om användningsområdet för kakorna. Om det strikt handlar om nödvändig funktion, t.ex. en inloggningsession på den egna sajten, så behöver man inte be om lov. Men om man ska hålla på med sånt där hittepå som nämns ovan så krävs att man samlar in användarens godkännande.

Det betyder rent konkret enbart att de valt att skriva "we use cookies" på sin hemsida.
Vad de vill att man ska tro att de gör är oklart, vad de faktiskt gör är ännu mer oklart.

Det betyder förmodligen snarare enbart att hemsidan är i en något mer knepig juridisk situation, snarare än att du ska dra någon slutsats om vad som faktiskt händer vad gäller kakor, spårning, osv.

Som jag förstår det så har den generella Firefox-funktionen "Total Cookie Protection" (dvs det som i översättningen heter "Totalt skydd mot kakor") effekten att spårningen inte i sig blockeras, men begränsas så att du i princip får en separat spårningskaka för varje sajt du besöker istället för en enda kaka från t.ex. Facebook som följer dig vart du än går. (Så man sabbar möjligheten att samla in en helhetsbild)

Sedan har Firefox även blockering av en massa specifika spårningstjänster.

Men som jag varit inne på tidigare, sajternas kakdialoger är primärt ett juridiskt verktyg för att de ska få fortsätta att spåra sina besökare.

Tack för svar! Så helt enkelt är det svårt att veta vilka kakor som spåras eller används då hemsidor kan göra lite som de vill. Om jag trycker på "OK"-knappen eller inte på sidor som spårar cookies spelar ingen roll (om jag inte vill gå till rättegång) eftersom hemsidan sparar mina cookies oavsett. På hemsidor där man kan välja bort vissa cookies så kan ju hemsidan göra som de vill men troligtvis kommer de inte tracka information från andra hemsidor om jag väljer bort det. Med Firefox total cookie protection kan de inte tracka information från andra hemsidor, oavsett om jag godkänner det eller inte.

Har jag förstått allt rätt? Och finns det någon "rättighet" i GDPR att man ska kunna välja bort tracking av information från andra hemsidor eller varför är det så många hemsidor som ger möjligheten att välja bort detta? Och är det rimligt att anta att de hemsidor där man inte kan välja bort cookies (utan allt som finns är bara en "OK"-knapp) inte trackar information från andra hemsidor?

Permalänk
Medlem
Skrivet av siglolmic:

Tack för svar! Så helt enkelt är det svårt att veta vilka kakor som spåras eller används då hemsidor kan göra lite som de vill. Om jag trycker på "OK"-knappen eller inte på sidor som spårar cookies spelar ingen roll (om jag inte vill gå till rättegång) eftersom hemsidan sparar mina cookies oavsett.

De *kan* göra det, oavsett ja. Om de är skötsamma så bryr de sig förstås om ditt val.

Skrivet av siglolmic:

På hemsidor där man kan välja bort vissa cookies så kan ju hemsidan göra som de vill men troligtvis kommer de inte tracka information från andra hemsidor om jag väljer bort det. Med Firefox total cookie protection kan de inte tracka information från andra hemsidor, oavsett om jag godkänner det eller inte.

Det går iaf inte på det enkla och vanligaste sättet, iaf.
"Kan inte" blir svårare att bedöma, det finns möjligheter att försöka koppla ihop informationen på ett sannolikt sätt ändå för att få till spårningen, utan den där kakan.

Skrivet av siglolmic:

Har jag förstått allt rätt? Och finns det någon "rättighet" i GDPR att man ska kunna välja bort tracking av information från andra hemsidor eller varför är det så många hemsidor som ger möjligheten att välja bort detta? Och är det rimligt att anta att de hemsidor där man inte kan välja bort cookies (utan allt som finns är bara en "OK"-knapp) inte trackar information från andra hemsidor?

EPD handlar det väl om strikt talat, men det grupperas ofta ihop med GDPR. Se t.ex. https://gdpr.eu/cookies/

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av evil penguin:

Det går iaf inte på det enkla och vanligaste sättet, iaf.
"Kan inte" blir svårare att bedöma, det finns möjligheter att försöka koppla ihop informationen på ett sannolikt sätt ändå för att få till spårningen, utan den där kakan.

Om jag använder Firefox total protection, spelar det då någon roll om jag godkänner "valfria" kakor eller inte?

Permalänk
Medlem
Skrivet av siglolmic:

Om jag använder Firefox total protection, spelar det då någon roll om jag godkänner "valfria" kakor eller inte?

Det beror på detaljerna, och i och med att det är helt orealistiskt att orka sätta sig in i detaljerna för varenda sajt så får man väl bara ta ställning till vad man ska trycka rent generellt och följa det.

Jag anser att man trycker "nej" av både principskäl och att det, om sajten agerar seriöst, minimerar dumheterna.
"Total Cookie Protection" i Firefox är en bra grej, men man ska inte tro att det magiskt löser precis allt, för allt handlar inte om just det scenariot som hanteras där.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skrivet av evil penguin:

Det beror på detaljerna, och i och med att det är helt orealistiskt att orka sätta sig in i detaljerna för varenda sajt så får man väl bara ta ställning till vad man ska trycka rent generellt och följa det.

Jag anser att man trycker "nej" av både principskäl och att det, om sajten agerar seriöst, minimerar dumheterna.
"Total Cookie Protection" i Firefox är en bra grej, men man ska inte tro att det magiskt löser precis allt, för allt handlar inte om just det scenariot som hanteras där.

Ok jag fattar. Tack för alla svar!

Permalänk
Medlem
Skrivet av siglolmic:

Om jag använder Firefox total protection, spelar det då någon roll om jag godkänner "valfria" kakor eller inte?

Du kan se precis vilka cookies hemsidan sparar och hur länge de lever genom att kolla i dev tools. PÅ chrome är det under Application > Storage > cookies >"Hemsidans namn"

Visa signatur

CPU: Ryzen 5600xGPU: 1080 TI ROG Strix RAM:2x16GB G.skill Trident @ 3600MHz MoBo: Asus B550FPSU: Corsair SF750
En resa till Nordkorea
2 dagar i Tjernobyl