欧洲数据保护委员会(EDPB)工作组就Cookie的使用,特别是Cookie同意横幅的运用发布了指导意见。尽管该指导意见不具备法律效力,但企业在考虑执法行动时,应将其视为对欧洲监管机构具有影响力的参考依据。
首先,欧洲数据保护委员会指出,Cookie的放置受《电子隐私指令》规范,但实际读取和使用Cookie中的信息则属于《通用数据保护条例》的管辖范围。
随后,工作组指出了与使用Cookie同意横幅相关的以下做法:
- 没有单一的“拒绝”按钮。多数工作组成员认为,在“全部接受”按钮旁未设置单一的拒绝/不同意按钮的做法不符合有效同意的要求,因此构成侵权。
- 预先勾选的选项框。根据《电子隐私指令》或《通用数据保护条例》,预先勾选的选项框不被视为有效的同意。
- 关于Cookie同意横幅中链接的使用。虽然工作组成员并未反对在Cookie同意横幅中使用链接(而非按钮)引导用户跳转至其他页面,但他们一致认为,横幅内容应明确标注其主题及所征求同意的目的。
- 误导性按钮颜色/对比度。工作组反对使用仅有"全部接受"按钮而无对应"全部拒绝"按钮的做法,此举可能导致数据主体误认为无法反对Cookie的放置。 工作组成员同时达成共识:虽然无法制定统一的标准颜色/对比度,但必须逐案分析Cookie同意横幅所用的对比度和颜色,确保不会误导数据主体,且"全部接受"类按钮的突出程度不得超过"全部拒绝"及其他选项。
- 过度使用"合法利益"作为处理数据的法律依据。工作组反对某些Cookie横幅在第二层级暗示部分Cookie用途基于合法利益的做法——当合法利益无法支持该Cookie用途时(例如"创建个性化内容档案"或"选择个性化广告")。工作组强调,Cookie的初始放置必须符合《电子隐私指令》(放置所有非必要Cookie均需征得同意),仅当满足该要求后,方可依据《通用数据保护条例》以合法利益为由处理这些Cookie。
- 错误归类为必要Cookie的情况。 工作组指出,在审查的多个网站中,部分Cookie被错误地标记为符合《电子隐私指令》定义的"严格必要"类别。尽管工作组承认准确归类可能存在实际困难(尤其因某些Cookie功能的动态变化),仍建议网站运营方重新审阅《WP29关于Cookie同意豁免的04/2012号意见书》。
- 没有“撤回”图标。工作组指出,根据《通用数据保护条例》和《电子隐私指令》,有效同意必须满足三个条件:(1) 存在撤回同意的可能性;(2) 能够随时撤回同意;(3) 撤回同意的操作必须与给予同意同样便捷。工作组建议网站所有者为用户提供便捷的解决方案,以便撤回对Cookie的同意。
欧洲数据保护委员会通过了一份关于Cookie横幅工作组工作的报告。该工作组成立于2021年9月,旨在协调处理非政府组织NOYB向多个欧洲经济区数据保护机构提交的Cookie横幅相关投诉。 该工作组旨在促进数据保护机构间的协作、信息共享及最佳实践,这对确保整个欧洲经济区对Cookie横幅采取一致处理方式至关重要。报告中,各数据保护机构就《电子隐私指令》和《通用数据保护条例》相关条款的解读达成共识,涉及拒绝按钮、预选复选框、横幅设计及撤销图标等议题。
查看引用文章
作者
相关洞察
2026年8月18日
PTAB审判洞察
应对审查员失误引发的知识产权酌情驳回“险滩”:实务指南
在2025年“自由裁量性驳回决定”激增之前五年就已确定的“Advanced Bionics”规则的第二项要求规定,当此前已向专利局提交过相同或实质上相同的现有技术或论点时,专利局局长应确定“申请人是否已证明专利局存在对被质疑权利要求可专利性具有实质性影响的错误”。
2026年8月17日
福莱观点
美国税务局(SAT)近期关于欺诈性CFDI的公告——您企业面临的迫在眉睫的风险
税务管理局(SAT)继续根据新的加快上门审计程序对纳税人进行审计,通过该程序,该局可确定这些纳税人开具的电子税务发票(CFDI)是否存在欺诈行为。
2026年8月17日
《今日医疗保健法》
社区健康中心(FQHC):护理管理服务在PPS体系之外的“医疗保险”计费格局正不断扩展
联邦合格健康中心(FQHC)主要通过“预付费制度”(PPS)从联邦医疗保险(Medicare)获得报销,该制度按每次就诊支付固定费用,以覆盖患者就诊期间提供的典型医疗必需服务组合。 然而,FQHC 越来越有机会将某些护理管理服务作为 PPS 捆绑服务之外的项目向 Medicare 单独收费。过去十年中,这些服务的稳步扩展是《平价医疗法案》(ACA)颁布以来 Medicare 对 FQHC 报销方式最重大的变化之一。