SlideShare a Scribd company logo
1 of 16
Kakor, Cookies och lagen




Per Bergstrand
jurist


Post- och telestyrelsen
Avdelningen för nätsäkerhet




                   Post- och telestyrelsen
Innehåll:               w
                                                     u   Cookie-fil skickas från
                                                         En cookie-fil skickas
                         Första besöket                  besökarens dator till
                                                         över till besökarens
                        på PTS webbplats                 webbplatsen.
                                                         dator och sparas där.
x Välkommen åter! Du
v Hej, det är första       : 1 maj 2011

   besökte oss senast
   gången du besöker
   den
   oss.1Välkommen
         maj 2011




                                                   Internet                        webbserver




                                    Besök www.pts.se den 1 maj 2011
                                    Besök www.pts.se den 30 maj 2011
Exempel på en cookie
Bakgrund till bestämmelsen om cookies (6 kap 18 § LEK)


  Direktivet om integritet och
  elektronisk kommunikation,
          2002/58/EG
       Prop 2002/03:110
    I kraft 25 juli 2003



                                       Direktivet om integritet och
                                       elektronisk kommunikation,
                                              2009/136/EG
                                            Prop 2010/11:115
                                          I kraft 1 juli 2011




             Post- och telestyrelsen
• Reaktioner vid lagens ikraftträdande




         2003

     Post- och telestyrelsen
2011

Post- och telestyrelsen   6
Uppgifter får lagras i eller hämtas från en abonnents eller
användares terminalutrustning endast om abonnenten eller
användaren får tillgång till information om ändamålet med
behandlingen och samtycker till den. Detta hindrar inte sådan
lagring eller åtkomst som behövs för att överföra ett elektroniskt
meddelande via ett elektroniskt kommunikationsnät eller som är
nödvändig för att tillhandahålla en tjänst som användaren eller
abonnenten uttryckligen har begärt.
Vad omfattar bestämmelsen?




                  Uppgifter                                   en abonnents eller
                  användares terminalutrustning endast om abonnenten eller
                  användaren får tillgång till information om ändamålet med
                  behandlingen och samtycker till den. Detta hindrar inte sådan
                  lagring eller åtkomst som behövs för att överföra ett elektroniskt
                  meddelande via ett elektroniskt kommunikationsnät eller som är
                  nödvändig för att tillhandahålla en tjänst som användaren eller
                  abonnenten uttryckligen har begärt.
Vad omfattar bestämmelsen?             Vilka överföringar omfattas?




                  Uppgifter får lagras i eller hämtas
                                                       endast om abonnenten eller
                  användaren får tillgång till information om ändamålet med
                  behandlingen och samtycker till den. Detta hindrar inte sådan
                  lagring eller åtkomst som behövs för att överföra ett elektroniskt
                  meddelande via ett elektroniskt kommunikationsnät eller som är
                  nödvändig för att tillhandahålla en tjänst som användaren eller
                  abonnenten uttryckligen har begärt.
Vad omfattar bestämmelsen?             Vilka överföringar omfattas?     Vilken skyldighet innebär
                                                                             bestämmelsen?




                  Uppgifter får lagras i eller hämtas från en abonnents eller
                  användares terminalutrustning endast om abonnenten eller
                  användaren får tillgång
                                                            . Detta hindrar inte sådan
                  lagring eller åtkomst som behövs för att överföra ett elektroniskt
                  meddelande via ett elektroniskt kommunikationsnät eller som är
                  nödvändig för att tillhandahålla en tjänst som användaren eller
                  abonnenten uttryckligen har begärt.
Vad omfattar bestämmelsen?             Vilka överföringar omfattas?    Vilken skyldighet innebär
                                                                            bestämmelsen?




                   Uppgifter får lagras i eller hämtas från en abonnents eller
                   användares terminalutrustning endast om abonnenten eller
                   användaren får tillgång till information om ändamålet med
                   behandlingen och samtycker till den




  Vilka undantag finns?
Vad omfattar bestämmelsen?              Vilka överföringar omfattas?            Vilken skyldighet innebär
                                                                                     bestämmelsen?




                   Uppgifter får lagras i eller hämtas från en abonnents eller
                   användares terminalutrustning endast om abonnenten eller
                   användaren får tillgång till information om ändamålet med
                   behandlingen och samtycker till den. Detta hindrar inte sådan
                   lagring eller åtkomst som behövs för att överföra ett elektroniskt
                   meddelande via ett elektroniskt kommunikationsnät eller som är
                   nödvändig för att tillhandahålla en tjänst som användaren eller
                   abonnenten uttryckligen har begärt.



  Vilka undantag finns                                                 Vem är ansvarig?
Ny lydelse                                        Gammal lydelse
Uppgifter får lagras i eller hämtas från en       Elektroniska kommunikationsnät får
abonnents eller användares                        användas för att lagra eller få tillgång till
terminalutrustning endast om abonnenten           information som är lagrad i en abonnents
eller användaren får tillgång till                eller användares terminalutrustning
information om ändamålet med                      endast om abonnenten eller användaren
behandlingen och samtycker till den.              av den personuppgiftsansvarige får
Detta hindrar inte sådan lagring eller            information om ändamålet med
åtkomst som behövs för att överföra ett           behandlingen och ges tillfälle att hindra
elektroniskt meddelande via ett                   sådan behandling. Detta hindrar inte
elektroniskt kommunikationsnät eller som          sådan lagring eller åtkomst som behövs
är nödvändig för att tillhandahålla en            för att utföra eller underlätta att överföra
tjänst som användaren eller abonnenten            ett elektroniskt meddelande via ett
uttryckligen har begärt.                          elektroniskt kommunikationsnät eller som
                                                  är nödvändig för att tillhandahålla en
                                                  tjänst som användaren eller abonnenten
                                                  uttryckligen begärt.


     • Förändring:
        • Samtyckeskrav infört [skärpning]
        • Undantaget begränsats [skärpning]
        • Koppling till elektronisk kommunikation mindre tydlig
        • Koppling till personuppgiftansvarig borttagen

                        Post- och telestyrelsen                                           13
• Avslutande kommentar
  • Förarbeten säger en sak:
    • ”legitima skäl (t.ex. vissa typer av cookies)”
    • ”…så långt som möjligt överlåta till marknadsaktörer och användare att
      utveckla normer för användningen…”
    • ”i fråga om bestämmelsens tillämpning vad gäller befogade tekniker talar
      alltså praktiska skäl för att ändringen inte bör medföra någon förändring i
      sak.”
    • ”Så långt är möjligt bör paragrafen därför alltjämt tolkas så att
      användningen av s.k. cookies i syften som inte kan sägas vara
      integritetskränkande inte försvåras.”

  • Lagtexten säger en annan:
    • Samtycke;
      • individuellt, frivilligt, särskilt, otvetydigt och informerat




                      Post- och telestyrelsen
• Vad gör PTS idag

  • Regeringsuppdrag

  • Omvärldsbevakning; utveckling nationellt och internationellt

  • Kontakt med andra tillsynsmyndigheter

  • Verktyg, ”hitta kakor”




                   Post- och telestyrelsen
Tack


                • Per Bergstrand
                • per.bergstrand[a]pts.se




Post- och telestyrelsen

More Related Content

More from Metamatrix

Seminarium innehållsstrategi-160310
Seminarium innehållsstrategi-160310Seminarium innehållsstrategi-160310
Seminarium innehållsstrategi-160310Metamatrix
 
7 kriterier för en bra webbplats
7 kriterier för en bra webbplats7 kriterier för en bra webbplats
7 kriterier för en bra webbplatsMetamatrix
 
Tillgänglighetsgranskning i praktiken
Tillgänglighetsgranskning i praktikenTillgänglighetsgranskning i praktiken
Tillgänglighetsgranskning i praktikenMetamatrix
 
Förvaltningsorganisation för de digitala kanalerna
Förvaltningsorganisation för de digitala kanalernaFörvaltningsorganisation för de digitala kanalerna
Förvaltningsorganisation för de digitala kanalernaMetamatrix
 
Förvaltningsorganisation för de digitala kanalerna
Förvaltningsorganisation för de digitala kanalernaFörvaltningsorganisation för de digitala kanalerna
Förvaltningsorganisation för de digitala kanalernaMetamatrix
 
Dags att bygga responsivt
Dags att bygga responsivtDags att bygga responsivt
Dags att bygga responsivtMetamatrix
 
Nå unga effektivt
Nå unga effektivtNå unga effektivt
Nå unga effektivtMetamatrix
 
Förvaltningsorganisation b
Förvaltningsorganisation bFörvaltningsorganisation b
Förvaltningsorganisation bMetamatrix
 
Seminarium innehållsstrategi
Seminarium innehållsstrategiSeminarium innehållsstrategi
Seminarium innehållsstrategiMetamatrix
 
Koppla ihop webbanalys och uppföljning med din strategi
Koppla ihop webbanalys och uppföljning med din strategiKoppla ihop webbanalys och uppföljning med din strategi
Koppla ihop webbanalys och uppföljning med din strategiMetamatrix
 
Dags att bygga responsivt!
Dags att bygga responsivt!Dags att bygga responsivt!
Dags att bygga responsivt!Metamatrix
 
Koppla ihop-webbanalys-och-uppföljning-med-din-strategi
Koppla ihop-webbanalys-och-uppföljning-med-din-strategiKoppla ihop-webbanalys-och-uppföljning-med-din-strategi
Koppla ihop-webbanalys-och-uppföljning-med-din-strategiMetamatrix
 
Dags att bygga responsivt
Dags att bygga responsivtDags att bygga responsivt
Dags att bygga responsivtMetamatrix
 
Metamatrix tillgänglig webb
Metamatrix tillgänglig webbMetamatrix tillgänglig webb
Metamatrix tillgänglig webbMetamatrix
 
7 kriterier - frukostseminarium 27 februari
7 kriterier - frukostseminarium 27 februari7 kriterier - frukostseminarium 27 februari
7 kriterier - frukostseminarium 27 februariMetamatrix
 
Dags att bygga responsivt!
Dags att bygga responsivt!Dags att bygga responsivt!
Dags att bygga responsivt!Metamatrix
 
7 kriterier för en bra webbplats
7 kriterier för en bra webbplats7 kriterier för en bra webbplats
7 kriterier för en bra webbplatsMetamatrix
 
Webb für alle
Webb für alleWebb für alle
Webb für alleMetamatrix
 
Frukostseminarium - Webb für alle - 140313
Frukostseminarium - Webb für alle - 140313Frukostseminarium - Webb für alle - 140313
Frukostseminarium - Webb für alle - 140313Metamatrix
 

More from Metamatrix (20)

Seminarium innehållsstrategi-160310
Seminarium innehållsstrategi-160310Seminarium innehållsstrategi-160310
Seminarium innehållsstrategi-160310
 
7 kriterier för en bra webbplats
7 kriterier för en bra webbplats7 kriterier för en bra webbplats
7 kriterier för en bra webbplats
 
Tillgänglighetsgranskning i praktiken
Tillgänglighetsgranskning i praktikenTillgänglighetsgranskning i praktiken
Tillgänglighetsgranskning i praktiken
 
Förvaltningsorganisation för de digitala kanalerna
Förvaltningsorganisation för de digitala kanalernaFörvaltningsorganisation för de digitala kanalerna
Förvaltningsorganisation för de digitala kanalerna
 
Förvaltningsorganisation för de digitala kanalerna
Förvaltningsorganisation för de digitala kanalernaFörvaltningsorganisation för de digitala kanalerna
Förvaltningsorganisation för de digitala kanalerna
 
Dags att bygga responsivt
Dags att bygga responsivtDags att bygga responsivt
Dags att bygga responsivt
 
Nå unga effektivt
Nå unga effektivtNå unga effektivt
Nå unga effektivt
 
Förvaltningsorganisation b
Förvaltningsorganisation bFörvaltningsorganisation b
Förvaltningsorganisation b
 
Seminarium innehållsstrategi
Seminarium innehållsstrategiSeminarium innehållsstrategi
Seminarium innehållsstrategi
 
Koppla ihop webbanalys och uppföljning med din strategi
Koppla ihop webbanalys och uppföljning med din strategiKoppla ihop webbanalys och uppföljning med din strategi
Koppla ihop webbanalys och uppföljning med din strategi
 
Dags att bygga responsivt!
Dags att bygga responsivt!Dags att bygga responsivt!
Dags att bygga responsivt!
 
Koppla ihop-webbanalys-och-uppföljning-med-din-strategi
Koppla ihop-webbanalys-och-uppföljning-med-din-strategiKoppla ihop-webbanalys-och-uppföljning-med-din-strategi
Koppla ihop-webbanalys-och-uppföljning-med-din-strategi
 
Dags att bygga responsivt
Dags att bygga responsivtDags att bygga responsivt
Dags att bygga responsivt
 
Metamatrix tillgänglig webb
Metamatrix tillgänglig webbMetamatrix tillgänglig webb
Metamatrix tillgänglig webb
 
7 kriterier - frukostseminarium 27 februari
7 kriterier - frukostseminarium 27 februari7 kriterier - frukostseminarium 27 februari
7 kriterier - frukostseminarium 27 februari
 
Dags att bygga responsivt!
Dags att bygga responsivt!Dags att bygga responsivt!
Dags att bygga responsivt!
 
7 kriterier för en bra webbplats
7 kriterier för en bra webbplats7 kriterier för en bra webbplats
7 kriterier för en bra webbplats
 
Webb für alle
Webb für alleWebb für alle
Webb für alle
 
7 kriterier
7 kriterier7 kriterier
7 kriterier
 
Frukostseminarium - Webb für alle - 140313
Frukostseminarium - Webb für alle - 140313Frukostseminarium - Webb für alle - 140313
Frukostseminarium - Webb für alle - 140313
 

Kakor, Cookies och lagen

  • 1. Kakor, Cookies och lagen Per Bergstrand jurist Post- och telestyrelsen Avdelningen för nätsäkerhet Post- och telestyrelsen
  • 2. Innehåll: w u Cookie-fil skickas från En cookie-fil skickas Första besöket besökarens dator till över till besökarens på PTS webbplats webbplatsen. dator och sparas där. x Välkommen åter! Du v Hej, det är första : 1 maj 2011 besökte oss senast gången du besöker den oss.1Välkommen maj 2011 Internet webbserver Besök www.pts.se den 1 maj 2011 Besök www.pts.se den 30 maj 2011
  • 3. Exempel på en cookie
  • 4. Bakgrund till bestämmelsen om cookies (6 kap 18 § LEK) Direktivet om integritet och elektronisk kommunikation, 2002/58/EG Prop 2002/03:110 I kraft 25 juli 2003 Direktivet om integritet och elektronisk kommunikation, 2009/136/EG Prop 2010/11:115 I kraft 1 juli 2011 Post- och telestyrelsen
  • 5. • Reaktioner vid lagens ikraftträdande 2003 Post- och telestyrelsen
  • 7. Uppgifter får lagras i eller hämtas från en abonnents eller användares terminalutrustning endast om abonnenten eller användaren får tillgång till information om ändamålet med behandlingen och samtycker till den. Detta hindrar inte sådan lagring eller åtkomst som behövs för att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.
  • 8. Vad omfattar bestämmelsen? Uppgifter en abonnents eller användares terminalutrustning endast om abonnenten eller användaren får tillgång till information om ändamålet med behandlingen och samtycker till den. Detta hindrar inte sådan lagring eller åtkomst som behövs för att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.
  • 9. Vad omfattar bestämmelsen? Vilka överföringar omfattas? Uppgifter får lagras i eller hämtas endast om abonnenten eller användaren får tillgång till information om ändamålet med behandlingen och samtycker till den. Detta hindrar inte sådan lagring eller åtkomst som behövs för att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.
  • 10. Vad omfattar bestämmelsen? Vilka överföringar omfattas? Vilken skyldighet innebär bestämmelsen? Uppgifter får lagras i eller hämtas från en abonnents eller användares terminalutrustning endast om abonnenten eller användaren får tillgång . Detta hindrar inte sådan lagring eller åtkomst som behövs för att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt.
  • 11. Vad omfattar bestämmelsen? Vilka överföringar omfattas? Vilken skyldighet innebär bestämmelsen? Uppgifter får lagras i eller hämtas från en abonnents eller användares terminalutrustning endast om abonnenten eller användaren får tillgång till information om ändamålet med behandlingen och samtycker till den Vilka undantag finns?
  • 12. Vad omfattar bestämmelsen? Vilka överföringar omfattas? Vilken skyldighet innebär bestämmelsen? Uppgifter får lagras i eller hämtas från en abonnents eller användares terminalutrustning endast om abonnenten eller användaren får tillgång till information om ändamålet med behandlingen och samtycker till den. Detta hindrar inte sådan lagring eller åtkomst som behövs för att överföra ett elektroniskt meddelande via ett elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen har begärt. Vilka undantag finns Vem är ansvarig?
  • 13. Ny lydelse Gammal lydelse Uppgifter får lagras i eller hämtas från en Elektroniska kommunikationsnät får abonnents eller användares användas för att lagra eller få tillgång till terminalutrustning endast om abonnenten information som är lagrad i en abonnents eller användaren får tillgång till eller användares terminalutrustning information om ändamålet med endast om abonnenten eller användaren behandlingen och samtycker till den. av den personuppgiftsansvarige får Detta hindrar inte sådan lagring eller information om ändamålet med åtkomst som behövs för att överföra ett behandlingen och ges tillfälle att hindra elektroniskt meddelande via ett sådan behandling. Detta hindrar inte elektroniskt kommunikationsnät eller som sådan lagring eller åtkomst som behövs är nödvändig för att tillhandahålla en för att utföra eller underlätta att överföra tjänst som användaren eller abonnenten ett elektroniskt meddelande via ett uttryckligen har begärt. elektroniskt kommunikationsnät eller som är nödvändig för att tillhandahålla en tjänst som användaren eller abonnenten uttryckligen begärt. • Förändring: • Samtyckeskrav infört [skärpning] • Undantaget begränsats [skärpning] • Koppling till elektronisk kommunikation mindre tydlig • Koppling till personuppgiftansvarig borttagen Post- och telestyrelsen 13
  • 14. • Avslutande kommentar • Förarbeten säger en sak: • ”legitima skäl (t.ex. vissa typer av cookies)” • ”…så långt som möjligt överlåta till marknadsaktörer och användare att utveckla normer för användningen…” • ”i fråga om bestämmelsens tillämpning vad gäller befogade tekniker talar alltså praktiska skäl för att ändringen inte bör medföra någon förändring i sak.” • ”Så långt är möjligt bör paragrafen därför alltjämt tolkas så att användningen av s.k. cookies i syften som inte kan sägas vara integritetskränkande inte försvåras.” • Lagtexten säger en annan: • Samtycke; • individuellt, frivilligt, särskilt, otvetydigt och informerat Post- och telestyrelsen
  • 15. • Vad gör PTS idag • Regeringsuppdrag • Omvärldsbevakning; utveckling nationellt och internationellt • Kontakt med andra tillsynsmyndigheter • Verktyg, ”hitta kakor” Post- och telestyrelsen
  • 16. Tack • Per Bergstrand • per.bergstrand[a]pts.se Post- och telestyrelsen