Theo CNIL, Facebook của Meta Platforms cũng bị phạt 60 triệu EUR vì lý do tương tự. Sự chấp thuận trước của người dùng Internet đối với việc sử dụng cookie – những đoạn dữ liệu nhỏ giúp xây dựng các chiến dịch quảng cáo kỹ thuật số nhắm mục tiêu – là trụ cột chính trong quy định bảo mật dữ liệu của Liên minh Châu Âu và là ưu tiên hàng đầu của CNIL.
Karin Kiefer, người đứng đầu bảo vệ dữ liệu và các biện pháp trừng phạt của CNIL cho biết: “Khi bạn chấp nhận cookie, nó được thực hiện chỉ trong một cú nhấp chuột”. Trong tuyên bố của mình, cơ quan giám sát cho biết họ đã phát hiện ra rằng các trang web facebook.com, google.fr và youtube.com không cho phép dễ dàng từ chối cookie.
CNIL thông tin: Hai công ty có ba tháng để tuân thủ các lệnh của họ hoặc đối mặt với khoản tiền phạt bổ sung là 100.000 EUR mỗi ngày chậm trễ. Những điều này bao gồm việc Google và Facebook phải cung cấp cho người dùng Internet ở Pháp các công cụ đơn giản hơn để từ chối cookie, nhằm đảm bảo sự ưng ý của họ. CNIL nói rằng mặc dù Google và Facebook cung cấp một nút ảo để cho phép chấp nhận cookie ngay lập tức, nhưng không có cách nào tương đương với việc từ chối chúng một cách dễ dàng.
Người phát ngôn của Google nêu rõ: “Mọi người tin tưởng chúng tôi tôn trọng quyền riêng tư và giữ an toàn cho họ. Chúng tôi hiểu trách nhiệm của mình trong việc bảo vệ sự tin tưởng đó và cam kết thực hiện những thay đổi hơn nữa cũng như tích cực làm việc với CNIL theo quyết định này”. Trong khi đó, Facebook đã không trả lời các yêu cầu bình luận.
Đây không phải là lần đầu tiên Google bị phạt
Được biết, đây không phải là lần đầu tiên Google bị phạt. Khoản tiền phạt kỷ lục trước đó của CNIL vào năm 2020 cũng nhắm vào Google và lên tới 100 triệu EUR. Vào thời điểm đó, CNIL nhận thấy rằng các trang web tiếng Pháp của Google đã không tìm kiếm sự đồng ý trước của khách truy cập trước khi cookie quảng cáo được lưu trên máy tính và không cung cấp thông tin rõ ràng về cách họ dự định sử dụng chúng. Kiefer cho biết các vấn đề đã được giải quyết kể từ đó.
Những điều cần biết về Cookie
Cookie là một đoạn văn bản mà một Web server có thể lưu trên ổ cứng của người dùng. Cookie cho phép một website lưu các thông tin trên máy tính của người dùng và sau đó lấy lại nó. Các mẩu thông tin sẽ được lưu dưới dạng cặp tên – giá trị (name – value).
Phân loại
– Cookie được chia làm nhiều loại:
– Session Cookie: Dữ liệu đựơc lưu tạm thời trong bộ nhớ máy tính trong thời gian bạn sử dụng trình duyệt. Nhưng sẽ tự động xóa đi khi bạn kết thúc. Khi bạn mở lại trình duyệt Session Cookie sẽ xuất hiện. Và hỏi bạn có muốn khôi phục lại những trang bạn truy cập lúc trước không.
– Persistant Cookie được lưu trên ổ cứng máy tính nên sẽ không bị xóa khi bạn đóng trình duyệt. Được dùng để cung cấp những hành vi, hành động khi truy cập vào trang mạng đó.
– Secure Cookie Loại cookie này được gửi và nhận thông qua một liên kết được mã hóa HTTPS. Nó sẽ không hoạt động nếu liên kết đó chỉ là HTTP
– HTTP Only Cookie loại này không cho phép các truy cập đến từ API như Javascripts.
– Same-site Cookie được gửi đi qua các yêu cầu từ cùng một tên miền mục tiêu.
Ngoài ra còn có nhiều loại cookie khác như: Third-party Cookie, SuperCookie, Zoombie Cookie.
Tham khảo ngay:
- Sửa lỗi không vào được một số trang web bằng Google Chrome
- Xu hướng Website 2022 dự đoán sẽ làm mưa làm gió
Những thông tin được lưu lại trong ổ cứng dưới dạng Name-Value là tất cả dữ liệu của Cookie. Các trang mạng được lưu trữ dữ liệu và sau đó Cookie lại lấy ngược lại những dữ liệu đó. Web chỉ lấy được những dữ liệu được lưu trên máy tính của bạn. Điều này không ảnh hưởng tới những Cookie khác hoặc bất cứ dữ liệu nào trong máy tính của bạn.
Việc truyền tải dữ liệu được diễn ra như sau:
Bước 1: URL của trang web được nhập vào thanh địa chỉ và bắt đầu tìm kiếm. Trong quá trình này trình duyệt sẽ gửi một yêu cầu đến địa chỉ URL vừa được nhập.
Bước 2: Trình duyệt sẽ tìm kiếm file Cookie trong máy tính đã được thiết lập để gửi tất cả thông tin về cặp Name-Value trong file tới máy chủ của quản trị mạng với URL. Nếu khoogn tìm thấy thì dữ liệu sẽ không được lưu trong Cookie.
Bước 3: Web sever thu nhập dữ liệu lưu trong Cookie và yêu cầu cho trang chủ. Quản trị mạng sẽ sử dụng chúng khi cặp Name – Value được xác nhận. Nếu không có cặp nào được xác nhận sever sẽ xác định đây là lần đầu tiên bạn truy cập. Sau đó tự động tạo một ID mới trong cơ sở dữ liệu. Và thực hiện lại các bước của ID mới thiết lập.
Lưu ý: Web server có thể thay đổi cặp name – value hoặc bổ sung các cặp mới. Bất cứ khi nào bạn truy cập vào site và yêu cầu trang.
Chia sẻ: