移动应用需要遵守欧盟的Cookie法吗?

16

我收到了一位客户关于欧盟Cookie法律如何影响他们的移动应用程序的有趣问题。

正如您可能知道的那样,Cookie法律要求网站让用户知道该网站使用cookie,并告诉他们如何禁用这些cookie。

Android / IOS应用程序的情况如何?我没有专门存储cookie,但我会存储用户的登录详细信息以自动检查应用程序启动时的访问权限。

这是否受到法律的影响?我需要在应用程序启动时添加弹出窗口来警告用户吗?

对于应用程序中的Web视图呢?

基本上,我找不到任何关于此主题的澄清,并且我也没有看到任何通知用户存储数据的应用程序。


1
如果Cookie对应用程序的功能至关重要(即没有Cookie无法正常工作),则它不受欧盟Cookie法律的覆盖范围(据我所知)。此外,由于这是应用程序而不是网页,因此我不认为它受到同一法律的保护。但是,应用程序应该有某种隐私政策,让用户知道您如何处理他们的数据。然后,他们可以选择接受或拒绝使用该应用程序。 - Stephen Simpson
这个网站有一些关于Cookie法律的好文章。应用程序和智能手机都包括在内,任何存储cookie以跟踪用户的设备都被涵盖。http://www.computerweekly.com/news/2240035668/New-ICO-guidance-issued-on-EU-cookie-law - jessehouwing
不正确使用。因为: 政策不应以影响使用为代价来编写。保密性很有价值,但不能在此过程中损害其他事物。例如使用情况。 - serif
从用户那里获取网站或应用程序的cookie权限是很丑陋的。当应用程序打开时出现阻止使用的屏幕也很丑陋。此外,一些用户不赞成应用程序cookie,这对应用程序来说是不好的。这些都是我的个人观点,因为当我访问一个网站并看到一个全屏cookie时,我会关闭它。抱歉,我无法容忍这种情况。 - serif
那么我建议什么?现在最好让每个人从网站中删除cookies。因为每个人都知道数据会在每个网站上被收集。或者,可以通过屏幕底部的小按钮访问网站隐私。如果必要,您可以滚动到网站底部并阅读隐私条款(即需要它的附件)。现在它像其他所有东西一样污染了30%的屏幕 :) - serif
对于应用程序而言,在商店入口处有一个部分就足够了。那些好奇应用程序收集了什么信息的人可以从菜单中查看隐私部分。请让我们结束这种无聊的行为。 - serif
1个回答

12

简短回答:

不需要。作为移动应用程序开发人员,您无需担心“Cookie法”。

长话短说:

以下是《连线》文章的摘录(链接在底部):

“Cookie法”源自于2009年11月修改的欧盟隐私和电子通信指令。它旨在保护在线隐私并保护网民免受不必要的营销干扰。 Cookie可以用于建立您的在线行为轨迹和个人资料。该法旨在确保任何寻求收集有关网络用户信息的公司都必须先征得他们的同意。在此修改之前,网站必须允许人们选择退出Cookie。现在,他们必须选择接受所有“非必要”Cookie。该法已于2011年5月纳入英国法律,但英国公司获得了一年时间来遵守。遵守期限为2012年5月26日。

在我看来,考虑到移动应用程序不是网站或网页,除非被法律规定,否则您无需通知用户您将存储其登录详细信息。作为开发人员,您知道该信息(在偏好设置文件中。 我不知道iOS的等价物)基本上是安全的。如果对隐私有任何妄想症,这样的警示可能会更加引起担忧。在我看来,这是相当不必要的措施。其他人可能会有所不同。理想的做法是在用户第一次安装和运行应用程序时显示隐私政策。Google Play在开发人员控制台中还具有一个功能,可以让您提供隐私政策URL。这些措施,在我看来,已经足够。

如果您想了解Cookie法,请阅读以下文章:

  1. 《连线》文章,标题为:“Cookies and how to comply with EU cookie law的简单指南”链接
  2. Cookie法的明确指南
  3. 了解欧盟Cookie法的必要知识

2
这是一个很好的答案,谢谢。因此,由于应用程序不会将数据存储在公开可用的Cookie中,而是存储在安全(除非设备已经取得root权限)的首选项文件中,所以它们不受相同法规的约束。 - Joss Stuart
1
Cookie法律已死。描述cookie法律的网站不再警告用户有关cookies的问题。http://www.itechpost.com/articles/5087/20130131/uk-cookie-law-cookies-ioc-eu-eprivacy-directive.htm - ahwulf
5
Google刚刚向Android开发者发送电子邮件,要求他们告知欧盟用户其应用程序如何使用Google服务,并需在2015年9月30日之前遵守此规定。因此,似乎该法律不再可以被忽略。详情请见:https://www.google.com/about/company/user-consent-policy.html。 - Lorne Laliberte
2
我也收到了谷歌的邮件,有点困惑。不知道我们是否应该通知欧洲用户。 - Daniel Albert
我认为,其中一些评论和特别是这个答案是不正确的。 - Simon
显示剩余3条评论

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接