соответствие cookie ICO и идентификаторы сеанса IIS - PullRequest
0 голосов
/ 22 мая 2011

Я несколько классических веб-сайтов ASP, которые используют состояние сеанса для поддержания состояния входа в систему и пользовательских настроек.Код не читает и не записывает файлы cookie, он просто использует переменные «сеанса», которые полагаются на набор файлов cookie ASPSESSION, установленный IIS.

Поскольку на самом деле никакие данные не записываются / читаются в файл cookie в коде ASP (толькоIIS читает куки и связывает пользователя с идентификатором сеанса) - я бы интерпретировал это использование куки как не оказывающее влияния на конфиденциальность / являющееся «нейтральным в отношении конфиденциальности», поэтому мне не нужно было бы информировать пользователя об использовании куки.

Ссылка на руководящие указания ICO

Вы должны проанализировать, какие файлы cookie строго необходимы и могут не требовать согласия .

и более:

Может быть полезно подумать об этом в терминах скользящей шкалы, с cookie-файлами, нейтральными для конфиденциальности, на одном конце шкалы и более навязчивым использованиемтехнология на другом.

Однако я не юрист.

Итак, я полагаю, я спрашиваю:

1) Ваша интерпретация этогоиспользование куки по согласованию с моимисчитаете, что это cookie-файлы «Privacy Netural», и вам не нужно согласие?

2) С какой ситуацией вы столкнулись при использовании файлов cookie, и какие изменения вы внесли, чтобы соответствовать требованиям?(например, всплывающие окна, расширенные T & C и т. д.)

3) Есть еще мысли?

Еще раз спасибо,

Williard

...