Ten problem je samozrejme sirsi. Bolo by dobre vratit sa k definicii browsera ako MOJHO programu ktory sluzi mne a ma vymozenosti na nastavovanie toho aby som ten bordel co mi posle server vedel filtrovat, prechadzat, nebodaj kategorizovat pripadne upravovat.
Takze by som si vedel skryvat semanticke casti, definovat vizual elementu podla cesty, podla typu, ... .
Bohuzial nechali sme si zobrat browser z ruky a dali sme ho nasmu nepriatelovi, firmam ktore su platene za zobrazenie reklamy.
Bohuzial nechali sme si zobrat browser z ruky a dali sme ho nasmu nepriatelovi, firmam ktore su platene za zobrazenie reklamy.
Podle mne jsme si spíše navykli konzumovat obsah zadarmo a nedomýšlíme, že i to "zadarmo" někdo musí zaplatit.
Vzpomenu si na 3 způsoby financování:
- tvorba obsahu je financována z jiné činnosti autora
- tvorba obsahu je financována z poplatků od klienta (paywall, dary)
- tvorba obsahu je financována z poplatků od inzerenta (reklama)
Klient si má vybrat, který z těch způsobů (či jejich kombinace) mu vyhovuje a podle toho si vybírat, co bude používat. K tomu rozhodnutí by měl dostat potřebné podklady (např. souhlas s cookies).
vyhľadávacie enginy neumožňujú vybrať si články bez reklamy, alebo bez paywallu.
pak je na uživateli, aby stránku s takovým článkem nečetl a zavřel. Možnost výběru článků bez reklamy už ve vyhledávači je zajímavý nápad, ale nevím, jak by ten vyhledávač rozlišil co je reklama a co není. Ostatně i provoz takového vyhledávače se musí z něčeho zaplatit.
Alebo si cez adblocker jednostranne zmením článok financovaný reklamou na článok financovaný inými aktivitami autora :-)
Problém s reklamou je ten, že je tak neskutočne vlezlá, až je kontraproduktívna. Minulý týždeň som adblocker na chvíľu vypol a k jeho opätovnému zapnutiu ma donútila reklama, ktorá zaberala tretinu stránky, obsahovala rušivé pohyblivé video a "bonusom" bolo fake zatváracie tlačidlo, ktoré po kliknutí presmerovalo na reklamovaný obchod. Pričom v tom obchode nakupujem a výsledkom tejto reklamy bolo možno aj to, že tam budem nakupovať menej.
Pričom samotná stránka na ktorej reklama bežala (neviditelnypes.cz), obsahuje hlavne prevzaté články (so súhlasom autora) z iných blogov. Teda náklady na jej vytvorenie minimálne.
Čo sa týka nákladov na prevádzku, tak prevádzkujem aj vlastný blog (samozrejme bez reklamy) a doména + hosting ma stojí menej ako 50 euro ročne.
To je, autisticky vzato, svatá pravda. Jenže to zároveň nic neřeší, jelikož:
1. V praxi člověk na každé stupidní stránce musí odklikávat (ne)souhlas a to je prostě obtěžování uživatelů.
2. Pokud je mi známo, je třeba odsouhlasit i tzv. preferenční cookies, které nejsou "nezbytné pro funkci", ale jsou pro uživatele jednoznačným plus.
3. Díky slavné GDPR nejeden velký a zajímavý web prostě občany EU na stránky nepustí, namísto toho, aby ten odkliknutý souhlas pro ně naimplementoval.
Ještě pořád Ti to přijde super? Mně ne.
K tomu 3. bodu, nejde jen o souhlas, jde i o povinnost mít na území EU reprezentanta. Tj. platit člověku/firmě se sídlem v EU aby ti dělal správce osobních údajů ("data representative"). Za osobní údaj se považuje i třeba IP adresa v logu nginxu. Je jasný že nějakej nonprofit v USA nebude do něčeho takovýho investovat a radši zavře přespolním vrata úplně, a já se pak nedostanu k first-hand origilnální kronice historie jazzu kterou v jednom malým okresu v bible beltu zpracoval zaměstnanec místního rádia. Taky mi to nepřijde super.
No ano, musí tam být ty dohody. A teď jde o to, pro které všechny země to platí. Dál se asi těžko budu zaobírat nějakým GDPR (o kterém v cizí zemi ani nemusím mít nejmenší tušení, že existuje), když si prostě vyrobím libovolný web s cookies a polezou mi tam mj. lidi z EU (o které ani nemusím stát). Je to absurdní.
Vzhledem k tomu že i řádek v logu s Vaší IP adresou je podle současné interpretace "online identifier", tak ano, z pohledu GDPR téměř každý webserver, není-li explicitně nakonfigurován jinak, sbírá osobní údaje občanů EU.
Můžeme debatovat jestli by kvůli IP adrese nějakého obřího NATu někoho postihovali, ale pro zahraniční provozovatele je většinou jednodušší si tyhle úvahy ušetřit a rovnou těch pár % EU klientů zablokovat.
https://www.anura.io/blog/ip-address-why-gdprs-ruling-is-wrong
GDPR beru jako reakci na stav, kdy se o lidech uchovávají nejrůznější informace aniž by to bylo nezbytné a tyto informace se pak používají k obtěžování lidí, případně i k podvodům. Proto je správné, aby shromažďování osobních údajů mělo dobrý důvod a když už k němu musí dojít, aby údaje byly dobře zabezpečené.
Striktně vzato, IP adresa je potřebná po dobu komunikace, pak už ne a pro účely statistiky může být jednosměrně upravena na jiné číslo. Jiná věc jsou logy pro účely odhalování a předcházení útokům. Chce to najít nějakou rovnováhu.
Já sem teda s nadšením vyměnil malé obtěžování (klikání na nesouhlas) za to, že se konečně o sledovacích sušenkách mluví ve velkém A že se někdo vůbec snaží řešit ochranu mých osobních dat.
Jasně, weby se snaží sledovat i jinak, případně si ukládají data i tak, ale aspoň se tyhle problémy nějakým způsobem někdo snaží řešit, a nějaké pokuty už padly.
To, že hloupý webdesignér dá souhlas se sušenkami nesmyslně přes celou obrazovku, je prostě hloupost designéra a nikoho jiného.
1. je to nešťastné, osobně mám také názor, že by to mělo být řešeno jinak, ale když ona každá druhá stránka má potřebu sledovat lidi. Kam se hrabe Orwell...
2. ne, není to potřeba. Odsouhlasit se musí pouze takové cookies, které na stránce vůbec nemusely být, protože si sbírají nějaké informace o uživateli (např. pro cílení reklamy). Viz. třeba tato zprávička, stránky nikoho nesledují a dokonce se bez cookies i obejdou.
3. to je svobodné rozhodnutí lidí provozujících dané stránky. Pramení spíše z postupu "neznám to, raději to zakážu". Ale problém to stejně neřeší, protože občané EU mohou přistupovat i z IP v jiných zemích, protože jaksi mohou cestovat, používat Tor, používat VPN apod.
Co se týká působnosti GDPR mimo země EU, tak ano platí i mimo, ale prakticky nevím o tom, že by nějaká firma působící pouze v nějaké zemi mimo EU dostala pokutu za porušování GDPR. Zvláště pak v oblasti sbírání cookies nebo něčeho na ten způsob. Prakticky veškeré pokuty, co kolem GDPR zatím padly, se týkaly firmem z EU a pak nějakých těch nadnárodních gigantů (působících i v EU) kupčících s osobními údaji, jako jsou strejda Google a strejda Meta (Facebook).
Co se týká zmiňovaného logování IP, tak ano spadá to pod GDPR, protože podle IP je teoreticky možné "někoho", "někdy" identifikovat, ale souhlas na to ofc. není potřeba. Jen je třeba odpovídajícím způsobem chránit ty logy, aby do nich nečuměl kdo nemá...
Souhlas se sušenkami mi třeba nevadí, pokud je udělaný dobře (tlačítka yes/no/custom v nerušivém baneru). Horší ale je, když to je udělané špatně, třeba stylem popup přes celou obrazovku s možností jen yes a pokud chce člověk odmítnout, musí jít někam do divného menu a pak se k původní stránce nedostane, protože ho to přesměruje kdoví kam.
Když už je ta povinnost zobrazovat ty dialogy, dal bych tam tedy povinně něco jako všechny/nezbytné/dle vlastního výběru. Ve většině implementací je totiž problém v tom, že tam je jen první a poslední možnost, tj. když chci odsouhlasit jen nezbytné cookies, musím se proklikat do dalšího dialogu a tam zkontrolovat, že tam jsou vybrané jen ty nezbytné (slušné weby aspoň ty ostatní mají ve výchozím stavu vypnuté) a potvrdit. A aby toho nebylo málo, nezřídka není v "přepínači" zapnuto/vypnuto na první pohled poznat, v jakém jsou vlastně stavu - jsou hloupě graficky řešené. Kdyby tam bylo třeba hloupé "radio" tlačítko, bylo by to jasné jak facka, ale asi by to nebylo kúl.
Nechápu, proč tyhle věci nejsou udělané tak, aby šly snadno globálně skrýt -- na rozdíl od reklamy má naopak autor stránky zájem na tom, aby to uživatele neotravovalo. Například se mohlo dohodnout, že tyhle věci budou vždycky v divu s třídou cookie-banner. Lidé, které ty bannery nezajímají (protože například pro správu cookies používají funkci svého prohlížeče), by si mohli jednoduše nastavit této třídě display:none a hotovo.
Internetové stránky? To bude asi něco pro uživatele Internet Exploreru, ne? My ostatní používáme webové prohlížeče, které díky službě www zobrazují webové stránky ;-).
Jinak je pěkné se zbavit balastu, na druhou stranu tohle dneska ocení málokdo a ty textové rámečky musí zabrat v kódu rozhodně víc místa, než použít obyčejné rámce v CSS. Letmým pohledem do zdrojáku jsem si potvrdil, že rámečky jsou text a přitom v kódu stránky normálně používá nejen css, ale i JavaScript... A ony zlé sušenky jsou inho docela nezbytná věc už pro udržení session...
Jojo, na prosté zobrazení článku session potřeba není, ale jakmile stránka počítá s aspoň trochou nějakého uživatelského přizpůsobení/zážitku, už potřeba jsou.
V e-shopu stačí už jen potřeba si pamatovat, jestli uživatel chce produkty řadit podle ceny, názvu nebo doporučení, případně filtrovat věci skladem či počet zobrazení na stránku. Na rootu je třeba potřeba si pamatovat, zda diskuse členit podle vláken nebo nejnovějších - byť tu volbu nechápu, protože volba nejnovějších znemožňuje orientovat se v kontextu a reakcích... Na té stránce bych očekával možnost filtrovat konkrétní sporty.
jakmile stránka počítá s aspoň trochou nějakého uživatelského přizpůsobení/zážitku, už potřeba jsou.
S tím souhlasím. U e-shopů a diskusí "toleruji" i JavaScript :-)
Jinak uložení cookies se session a případně nějakou proměnnou s preferencemi z daného webu mi nevadí, ale desítky cookies z bambilionem hodnot od nejrůznějších webů, to už je něco jiného.