Personvern:
informasjonskapsler på hjemmesider, hva er det?

En del av internethverdagen har blitt bruk av informasjonskapsler (cookies) på nettsider. Samtidig har bruken av informasjonskapsler gjort det mulig å gripe betydelig inn i brukerens privatliv uten at brukeren kjenner til det.

I det europeiske rettsområdet reguleres bruk av informasjonskapsler av personverndirektivet 95/46/EF, og direktiv 2002/58/EF om beskyttelse av personopplysninger i elektronisk kommunikasjon. Videre har også arbeidsgruppen for europeiske personvernorganer kommet med en uttalelse om bruk av informasjonskapsler.

Datatilsynet har laget informasjonsmateriell som har som mål å gi en oversikt over informasjonskapsler, hva det er, hva de brukes til og hva brukeren selv kan gjøre for å begrense bruke av informasjonskapsler eller hindre bruken av dem totalt.

INFORMASJONSKAPSLER

En informasjonskapsel (cookie) er en liten tekstfil som web-serveren sender til brukerens nettleser og som lagres på harddisken på brukerens datamaskin.

Informasjonskapsler tilhører gråsonen av programvare som ikke er farlig, men likevel kan medføre ubehag for brukeren. Derfor analyserer antivirusprogrammer i tillegg til virus også informasjonskapsler og gir brukeren muligheten til selv å avgjøre hvilke informasjonskapsler som skal bevares og hvilke som skal slettes.

Selve informasjonskapslene leser ikke informasjon fra brukerens datamaskin og sender ikke noe av den ut på Internett. Likevel kan informasjon samlet ved hjelp av informasjonskapsler bli solgt til tredjeparter. Etter dette kan brukeren begynne å motta kommersielle markedsføringsmeldinger.

INFORMASJONSKAPSLENES FORMÅL

Nettsider bruker informasjonskapsler for å tilby brukeren en mer personlig brukeropplevelse og behageligere navigering på nettsider. For eksempel gjør informasjonskapsler det mulig for nettsiden å huske brukerens valg (språkvalg) eller unngå at innlogging er nødvendig hver gang. Generelt brukes informasjonskapsler til innsamling av statistiske data, ved å følge med brukernes preferanser ved besøk på nettsider. Noen direkte fare for brukeren vil ikke dette utgjøre, men fra et personvernsynspunkt kan slik virksomhet betraktes som krenking av personens privatliv. Dette er tilfelle dersom nettsiden ikke gir beskjed om bruken av informasjonskapsler. Alle administratorer av nettsider plikter å sørge for at nettsiden gir klar og forståelig informasjon om hva slags informasjonskapsler nettsiden bruker og hva formålet med disse er. På denne måten kan brukeren selv avgjøre om informasjonskapsler skal tillates og i så fall hvilke.

TYPER AV INFORMASJONSKAPSLER

Det finnes to hovedtyper av informasjonskapsler:

Midlertidige eller seansebaserte informasjonskapsler slettes av datamaskinen når nettleseren lukkes. Midlertidige informasjonskapsler brukes for eksempel for å huske språkvalget på hjemmesiden.
Permanente informasjonskapsler blir lagret på brukerens datamaskin etter at nettleseren lukkes. Nettsidene bruker dem for eksempel for å lagre brukernavn og passord slik at brukeren ikke trenger å logge inn hver gang en bestemt nettside besøkes. Permanente informasjonskapsler kan bli værende på brukerens datamaskin i dager, måneder eller til og med år.

Informasjonskapsler deles også inn i kategorier etter tilhørighet:

Originale eller førsteparts informasjonskapsler kommer fra nettsiden som blir besøkt og kan være både permanente og midlertidige. Ved hjelp av disse informasjonskapslene kan nettsidene lagre informasjon som gjenbrukes neste gang siden besøkes. Sett fra et personopplysningsperspektiv er ansvarlig databehandler den som plasserer en førsteparts informasjonskapsel (eller hvem som helst med fullmakt) som administrerer den besøkte nettsiden.

Tredjeparts informasjonskapsler kommer for eksempel fra annonser fra andre nettsider plassert på den besøkte nettsiden. Sett fra et personopplysningsperspektiv er ansvarlig databehandler den som plasserer en førsteparts informasjonskapsel og ikke administratoren av nettsiden som besøkes.

Spesifikt deles informasjonskapsler også inn i:

Tekniske informasjonskapsler som er nødvendige for at brukeren skal kunne navigere på hjemmesiden og bruke funksjonene på nettsiden.

Analytiske informasjonskapsler som samler inn informasjon om hvordan nettsiden brukes. For eksempel: hvilke nettsider som besøkes mest og om brukeren får feilmeldinger fra nettsiden. Disse informasjonskapslene samler ikke inn informasjon som gjør det mulig å identifisere brukeren av nettsiden direkte. Likevel kan analytisk overvåkning av datamaskinbruken føre til indirekte identifikasjon av brukeren.

Autentiseringsinformasjonskapsler, som lar nettsiden huske visse valg brukeren har gjort (for eksempel navn, språk eller område). Disse informasjonskapslene brukes av nettsidene for eksempel for identifisering av den innloggede brukeren (på nettbanksider), brukere kan autentisere seg ved gjentatte besøk av sidene og få tilgang til innhold som saldo, overføringer osv. Autentiseringsinformasjonskapsler er som regel midlertidige informasjonskapsler.

Reklameinformasjonskapsler som nettsidene bruker for å tilby annonser tilpasset brukerens interesse. Informasjonskapslene regulerer hvor mange ganger brukeren ser en bestemt annonse og bidrar samtidig til å måle effekten av reklamekampanjen.

For avspilling av multimedia finnes det informasjonskapsler som lagrer teknisk informasjon nødvendig for avspilling av lagret video- eller lydmateriale, slik som bildekvalitet, hastighet på nettlinje og parametre for bufring. Slike multimediainformasjonskapsler er allment kjent som flash-kapsler, ettersom den mest brukte videoteknologien på nettet er Adobe Flash. Ettersom multimedia-avspilling generelt er midlertidig bør disse informasjonskapslene bli slettet når seansen ender.

Informasjonskapsler for innholdsdeling i kommunikasjonstillegg

Mange sosiale medieplattformer tilbyr kommunikasjonstilleggsmoduler (social plug-in modules), som administratorer av nettsider kan inkludere i nettsidens logikk. Ved hjelp av disse modulene kan brukerne av de sosiale nettverkene dele innhold de liker med sine venner. Slike tillegg lagrer informasjonskapsler på sluttbrukerens enhet og har tilgang til dem, slik at sosialmediaplattformen kan gjenkjenne sine medlemmer som kommuniserer ved hjelp av disse vedleggene.

BEGRENSNING ELLER TOTAL BLOKKERING AV BRUKEN AV INFORMASJONSKAPSLER

Brukeren av datamaskinen kan selv iverksette ulike tiltak for å unngå at informasjonskapsler lagres på datamaskinen. Da må brukeren endre personverninnstillingene på nettleseren. Blokkering av alle informasjonskapsler kan nok bidra til å beskytte brukerens privatliv og personvern, men vil samtidig begrense bruksfunksjonaliteten på noen nettsider.

Brukeren kan begynne med å blokkere alle informasjonskapsler og deretter ut fra videre erfaringer med bruken kun tillate informasjonskapsler fra de nettsidene hun eller han har tillit til.

De følgende linkene gir veiledning om hvordan brukeren selv kan stille inne de vanligste nettleserne med hensyn til informasjonskapsler og sikkerhetsinnstillinger:

Internet Explorer: http://support.microsoft.com/kb/278835
Chrome: https://support.google.com/chrome/answer/95647?hl=en
Firefox: http://support.mozilla.org/en-US/kb/Clear%20Recent%20History
Opera: http://www.opera.com/browser/tutorials/security/privacy
Safari: http://support.apple.com/kb/PH5042