Siguri
Mekanizmi i pëlqimit për cookie
A ka faqja një mekanizëm pëlqimi; mjeti e njeh vetëm nga gjurmët e dymbëdhjetë platformave të gatshme.
Çfarë është
Kur një sajt vendos cookie që nuk janë rreptësisht të domosdoshme — analitikë, reklama, integrime të palëve të treta — legjislacioni evropian kërkon pëlqim para se ato të vendosen.
Pëlqimi duhet të jetë i lirë, i informuar, specifik dhe i dhënë me veprim të qartë. Kjo ka pasoja konkrete: kutitë e shënuara paraprakisht nuk vlejnë, vazhdimi i shfletimit nuk është pëlqim, dhe refuzimi duhet të jetë po aq i lehtë sa pranimi.
Cookie-t rreptësisht të domosdoshme — sesioni i hyrjes, shporta, mbajtja e vetë pëlqimit — nuk kërkojnë pëlqim. Por matomatja e vizitorëve nuk është e domosdoshme, sado e dobishme të jetë.
Pse ka rëndësi
Ky është detyrim ligjor, jo praktikë e mirë. Gjobat për shkelje të GDPR-së arrijnë deri në 4% të xhiros vjetore globale, dhe ankesat kundër bannerëve të cookie-ve janë ndër më të shpeshtat.
Shkelja më e zakonshme nuk është mungesa e bannerit — është banneri që vendos cookie-t para se përdoruesi të shtypë çfarëdo. Shumë sajte e kanë bannerin si dekor: skriptet e analitikës ngarkohen njëkohësisht me faqen.
Shkelja e dytë është asimetria: butoni "Prano të gjitha" i madh dhe i theksuar, kurse refuzimi i fshehur pas dy klikimeve. Autoritetet mbikëqyrëse e kanë cilësuar shprehimisht si pëlqim jo të lirë.
Për Kosovën dhe Shqipërinë vlen legjislacioni vendas për mbrojtjen e të dhënave, i harmonizuar gjerësisht me GDPR-në; nëse sajti u shërben edhe përdoruesve në BE, GDPR-ja zbatohet drejtpërdrejt.
Si rregullohet
- Mos ngarko asnjë skript gjurmimi para pëlqimit. Ky është kushti kryesor dhe ai që shkelet më shpesh.
- Refuzimi po aq i lehtë sa pranimi — dy butona të barabartë në të njëjtin nivel.
- Asnjë kuti e shënuar paraprakisht.
- Kategori të ndara: të domosdoshme, statistika, marketing, me zgjedhje për secilën.
- Mundësi tërheqjeje në çdo kohë, e arritshme nga fundfaqja.
- Regjistro pëlqimin — kush, kur, çfarë pranoi — sepse barra e provës është e jotja.
- Mos e blloko faqen derisa të pranohet; kjo e bën pëlqimin jo të lirë.
Si e mat ky mjet
ComplianceAnalyzer::detectCookieConsent() (services/ComplianceAnalyzer.php:111) kërkon brenda HTML-së së vogëlzuar gjurmët e dymbëdhjetë platformave të gatshme, të listuara te services/ComplianceAnalyzer.php:10: CookieYes, OneTrust, Cookiebot, TrustArc, Osano, Quantcast, Didomi, Usercentrics, CookieConsent, GDPR Cookie, Iubenda, Complianz.
Kur gjen njërën, shton 25 pikë dhe jep konstatim të kaluar me emrin e platformës (:34); kur nuk gjen, jep paralajmërim me ndikim të lartë (:38).
Çfarë NUK e mat
Zbulimi mbështetet te një listë e fiksuar platformash. Një banner i shkruar nga vetë zhvilluesi — rasti më i zakonshëm te sajtet e vogla — nuk njihet fare, dhe faqja raportohet si pa mekanizëm pëlqimi ndonëse e ka.
Anasjelltas, dhe më rëndë: prania e një skripti platforme nuk provon se pëlqimi funksionon. Mjeti nuk e hap faqen, nuk sheh kur vendosen cookie-t, nuk e di nëse skriptet e gjurmimit ngarkohen para pëlqimit, dhe nuk e vlerëson nëse refuzimi është po aq i lehtë sa pranimi. Pra shkelja më e zakonshme e GDPR-së kalon si passed.
Ky konstatim nuk është vlerësim ligjor dhe nuk duhet përdorur si i tillë. Ai thotë vetëm se një skript i njohur u gjend në kod.
Kodi që e kryen matjen
services/ComplianceAnalyzer.php:111— ComplianceAnalyzer::detectCookieConsentservices/ComplianceAnalyzer.php:10— CONSENT_PLATFORMS