大公司的 Cookie 政策

Cookies policies for big companies

大公司往往有更严格的 cookie 政策,并且倾向于更长时间地使用旧技术(例如旧的 IE 版本等...)

1) 对于大公司而言,cookie 的最佳做法是什么?

2) 例如,我们还需要 P3P 政策吗?

3) 是否还有其他此类政策需要应用?

欧盟最近制定了新的立法,大公司(往往是国际公司)已经改变了他们的政策以与新政策保持一致。法律基本上规定了公司必须更直率地使用 cookie,并要求用户明确同意网站使用 cookie。

This link 稍微详细地解释了 cookie 政策,但基本上您的政策应该包括的内容是:

  1. 您如何使用 cookies
  2. cookie 信息的去向
  3. 这样做的目的

结合这些内容应该会给您一个良好的开端,但是您还应该阅读其他公司正在使用的政策,以便为您的公司制定最好的政策。

在一般情况下,法律要求所有网站都要求其访问者同意使用 cookie,通常在网站某处使用非侵入式弹出窗口允许访问者选择接受它们。

为使同意有效,它必须是知情的、具体的、自由给予的,并且必须构成访问者意图的真实指示。

请注意,不允许使用 cookie 来衡量您网站的访问者或用于广告目的。法律确实允许在不需要事先同意的情况下存储某些 'strictly necessary' cookie,例如技术 cookie(用户首选项、会话跟踪器)。

隐私偏好平台 (P3P) 政策目前在任何美国法律中都没有要求,因此 P3P 引起了消费者的一些争议,他们担心个人信息的泄露并且只能依靠 P3P 的协议来保护他们的隐私。对于大公司来说,在网站上显示 P3P 的使用情况并告知访问者它的存在可能是更好的共识。

就其他附加政策而言,EUROPA websites must also follow the commission's guidelines on privacy and data protection 并告知用户 cookie 不会用于收集不必要的信息。