Čo sú cookies a sledovacie technológie: Podrobný sprievodca

Dnes, keď sa internet stal neoddeliteľnou súčasťou každodenného života, sa stretávame s rôznymi pojmami, ktoré ovplyvňujú naše online správanie. Jedným z takýchto pojmov sú počítačové cookies. Každý z nás sa už zrejme stretol s pojmom cookies. Najčastejšie pri prvej návšteve webstránky, kde na nás vyskočí informácia o používaní týchto súborov. Roboticky potvrdíme súhlas o ich ukladaní a pokračujeme v prehliadaní. Málokto však vie, ako sa tieto súbory ukladajú a na čo sa využívajú.

Cookies si možno predstaviť ako malé súbory, ktoré sa uložia na váš počítač alebo mobilné zariadenie v prípade, že tak určí webová stránka, ktorú navštívite. Tieto súbory obsahujú informácie o tom, z ktorej webovej stránky pochádzajú, ako dlho majú byť uložené na vašom zariadení a taktiež uchovávajú nejakú hodnotu, napríklad zvolený jazyk stránky. Hoci cookies samy osebe nie sú nebezpečné, ich správne využitie a spracovanie je kľúčové pre zachovanie bezpečnosti online interakcií.

Ilustrácia: Cookie súbor ako digitálny koláčik

Čo sú to cookies?

Súbory cookies sú zvyčajne malé textové súbory, ktoré si prehliadač ukladá vo vašom zariadení. Keď navštívite webovú stránku, ktorá používa cookies, prehliadač uloží súbor do vášho zariadenia bez ohľadu na to, či ide o mobil, tablet alebo desktop. Ukladá názov webovej stránky a tiež jedinečný identifikátor, ktorý vás predstavuje ako používateľa daného webu. Ak sa na túto webovú stránku vrátite znova, už o vás bude vedieť, že ste tam boli. To znamená, že web môže byť pri ďalších návštevách personalizovaný alebo budete mať niektoré informácie uložené/zapamätané. Webové stránky si vás takýmto spôsobom označujú a následne rozpoznávajú. HTTP cookie je textový súbor o veľkosti zopár kilobajtov, uložený v súbore aplikácie, ktorú aj práve teraz používate na prehliadanie webu.

Cookie väčšinou vzniká pri žiadosti o zdroje web stránky zo servera, preto je prepojená s doménou, ktorá zdroje poskytuje. Ak teda cookie vznikla vďaka stránke, ktorú ste práve navštívili, je to takzvaná 1st party cookie, alebo prvý účastník. Tie majú často podobu dôležitých informácií, ktoré stránka používa pravidelne, aby ste nemuseli zbytočne dlho čakať. Moderné webové prehliadače majú cookies implementované vo forme SQLite databázy, pričom jeden záznam v tejto databáze predstavuje jednu cookie.

Čo sú súbory cookie a ako fungujú!

Aké informácie môžu cookies obsahovať?

Vieme, že každý súbor cookie obsahuje minimálne názov webovej stránky, ktorej cookie súbor patrí, a unikátne ID. Samozrejme, ukladaných informácií býva často oveľa viac. Súbor cookie môže napríklad obsahovať čokoľvek z nasledujúceho:

  • Čas, ktorý strávite na webovej stránke
  • Odkazy, na ktoré ste v rámci návštevy klikli
  • Možnosti, predvoľby alebo nastavenia, ktoré vyberiete. Napríklad filtre
  • Účty, do ktorých sa prihlasujete a zapamätanie prihlásenia v účtoch
  • Môžu sa zaznamenávať podstránky, ktoré ste navštívili v minulosti
  • Položky v nákupnom košíku a ich uchovanie aj po skončení návštevy

Cookies však neslúžia len na zlepšenie vašej interakcie s webom, ale aj na spracovanie dát, cielenie reklám alebo webovú analytiku. Nemyslite si však, že tieto textové súbory o vás vedia všetko, čo na webe robíte. Cookies sú textové súbory, ktoré by mal vedieť prečítať iba web, ktorému patria. Nie vždy to však platí.

Webové stránky väčšinou používajú cookies na identifikáciu používateľa. Keď prídete na stránku prvýkrát, vytvorí sa cookie s hodnotou X, ktorá je unikátna práve pre vaše zariadenie (samozrejme v praxi sa používa hodnota s viacerými znakmi, aby ju nebolo možné uhádnuť). Táto cookie sa nazýva relačná. Ak túto stránku navštívite znovu, váš prehliadač odošle relačnú cookie s hodnotou X a server s danou stránkou bude vedieť, že ste to práve vy, pretože iba vaša relačná cookie má hodnotu X. Na toto rozpoznávanie slúži identifikátor v stĺpci Value. Pomocou neho vieme priradiť používaný prehliadač k profilu používateľa, čo nám zaručuje monitorovanie správania naprieč viacerými zariadeniami. Ak sa teda zaregistrujem alebo nakúpim z viacerých zariadení a každé získalo pri prvej návšteve svoje unikátne ID, na obidvoch zariadeniach budem pri ďalších návštevách rozpoznaný.

Príklad zoznamu cookies v prehliadači

Typy súborov cookies

Cookies možno rozdeliť do rôznych kategórií, a to na základe rôznych charakteristík:

Na základe ich účelu:

  • Nevyhnutné súbory cookies: Sú potrebné na správne fungovanie webovej stránky, bez nich by nebolo možné riadne používanie týchto stránok. Tieto súbory cookies sa automaticky umiestňujú do vášho zariadenia a nemožno ich vypnúť.
  • Štatistické súbory cookies: Pomocou štatistických súborov cookie zbierame informácie o tom, ako používate naše webové stránky. Vďaka štatistickým cookies máme prehľad o používaní našich stránok, o tom, ktoré stránky si prezrelo koľko návštevníkov, apod.
  • Marketingové súbory cookies: Používajú sa na vykonávanie personalizovaných reklamných služieb. Neukladajú priamo osobné údaje, ale sú založené na jedinečnej identifikácii vášho prehliadača a internetového zariadenia.

Infografika: Rozdelenie cookies podľa účelu

Na základe ich pôvodu:

  • First-party cookies (súbory prvej strany): Pochádzajú zo samotnej webovej stránky, ktorú používateľ navštevuje, napríklad na kontrolu toho, či je používateľ prihlásený alebo nie. Skoro všetky webové stránky, ktoré navštívite, ukladajú first-party cookies. Pomáhajú napríklad webom pamätať si položky vo vašom nákupnom košíku, prihlásenie a tak ďalej.
  • Third-party cookies (súbory tretích strán): Ukladajú iné webové stránky, ktoré sledujú používateľa pri zacielení na príslušné reklamy. Nazývajú sa aj trackovacie cookies. Sem napríklad patria cookie z Google Analytics. Web môže napríklad spolupracovať s inzertnou sieťou a poskytovať niektoré z reklám, ktoré vidíte. Alebo môžu využívať niektorý z analytických nástrojov, ktoré sledujú správanie používateľov na webe. Tieto tretie strany (alebo aj trackery) môžu tiež ukladať cookies do vášho prehliadača, aby sledovali vaše správanie v priebehu času. Na základe toho vedia vytvoriť podrobnú históriu typov webov, ktoré často navštevujete, a môžu tieto informácie použiť na poskytovanie reklám prispôsobených vašim záujmom.

Na základe ich trvania:

  • Session cookies (relačné cookies): Sa vytvoria pri prihlásení, respektíve pri príchode na web. Ich platnosť vyprší pri zatvorení webstránky alebo prehliadača. Sú teda dočasné a využívajú sa počas relácie užívateľa na stránke. Sú nevyhnutné pre uloženie informácií o aktivite, ktorú užívateľ vykonal.
  • Trvalé cookies: Zostávajú v prehliadači používateľa dlhšiu dobu a expirujú až po uplynutí doby platnosti. Využívajú sa na zapamätanie preferencií, napríklad prihlasovacie údaje, preferovaný jazyk či iné nastavenia.

Cookies tretích strán a sledovanie

Cookies, ktoré slúžia na sledovanie vášho správania na weboch, zhromažďujú údaje, ako sú kliknutia, nákupy, použité zariadenia, polohu alebo históriu vyhľadávania. Na čo sa vôbec takéto údaje trackujú? Pomáhajú pri cielenej reklame alebo zhromažďovaní dát na analýzy, aby sa vám mohli zobrazovať reklamy, ktoré vás zaujímajú.

Trackovanie pomocou cookies znie trochu hrôzostrašne a pre každého, kto nemá v tejto oblasti dostatok informácií, bude tento pojem vyvolávať minimálne nejaké obavy. Cookies tretích strán, bohužiaľ, často vytvárajú spoločnosti, o ktorých používateľ ani len nepočul alebo s nimi nemal žiadnu interakciu. Tento typ cookies je čím ďalej, tým viac zneužívaný inzerentmi. Kvôli tomu sa tracking pomocou cookies stáva menej účinným a spoľahlivým, ako to bolo kedysi.

Ďalšia nevýhoda je nepresnosť dát vzhľadom na to, že jedno trackované zariadenie môže používať viac ľudí a bežný človek využíva aj dve - tri zariadenia. Aj preto môžeme v najbližších mesiacoch alebo rokoch očakávať prehliadanie bez tohto typu cookies.

Čo sú súbory cookie a ako fungujú!

Ako je chránené moje súkromie pri prehliadaní?

Na prvý pohľad sa zdá, že vás monitorujú z každej strany. A nie ste ďaleko od pravdy. Vaše súkromie je však stále chránené. Údaje o vašom prehliadaní internetu sú zbierané a analyzované anonymne. Žiadny normálny (bezpečný/moderný) prehliadač neumožňuje webovej stránke prístup k súborom cookies inej webovej stránky, pretože by to porušilo pravidlá viacerých domén a predstavovalo by to bezpečnostný problém.

Prečo by predstavovalo riziko, ak by web A vedel prečítať cookies webu B? Čítať, aktualizovať, meniť alebo manipulovať cookies iným webom, ako je ten, ktorý ich umiestnil, sa nazýva cross-site scripting (XSS). Aj keď sú moderné prehliadače z roka na rok bezpečnejšie, XSS útoky sa stále vyskytujú. V prípade útoku MITM (Man in the middle) dokáže útočník odchytávať komunikáciu medzi klientom a serverom, čím dokáže ukradnúť aj cookies. V prípade, že je táto komunikácia šifrovaná pomocou protokolu HTTPS, útočník nevie jednoducho získať hodnotu ukradnutých cookies.

Problémom je, keď server síce podporuje komunikáciu cez HTTPS, ale používateľ použije HTTP protokol. Príznak Secure pri cookie slúži na to, aby prehliadač spolu s požiadavkou na server poslal aj danú cookie iba v prípade, že komunikácia je šifrovaná pomocou protokolu HTTPS. Cookies je možné ukradnúť aj pomocou útoku XSS (Cross Site Scripting). Tento útok spočíva v tom, že obeť nevedome vykoná podstrčený JavaScriptový kód. Tento kód môže napríklad poslať útočníkovi získané cookies, keďže z JavaScriptu k nim vieme jednoducho pristupovať. Tento scenár však možno jednoducho vyriešiť tým, že relačným a iným dôležitým cookies nastavíme príznak „HttpOnly“.

GDPR a cookies

Preto vznikla legislatíva ako General Data Privacy Regulation (GDPR) alebo ePrivacy Directive, ktoré majú za úlohu ochrániť používateľov pred nevyžiadaným spracovaním údajov. Podľa nariadenia GDPR je právnou zodpovednosťou vlastníkov a prevádzkovateľov webových stránok zabezpečiť, aby sa osobné údaje zhromažďovali a spracúvali zákonne. GDPR vyžaduje, aby web zhromažďoval osobné údaje od používateľov až po ich súhlase s konkrétnymi účelmi ich použitia.

Správa súborov cookies

Informácia o cookies na vás môže vyskočiť pri prvej návšteve webstránok. Uvidíte malý pásik s informáciou, že daný web používa cookies a používaním daného webu s tým súhlasíte. Niektoré weby však majú možnosť voľby preferencií. Môžete si tak presne zvoliť, aký typ cookies sa bude ukladať, ale aj na čo budú tieto súbory v budúcnosti použité. Tieto preferencie budú platiť iba na webe, na ktorom ich potvrdzujete. Každý web môže mať tieto preferencie odlišné. Ak vás zaujíma, či dostávate personalizované reklamy alebo či zostávate prihlásený na niektorom z webov, môžete si to skontrolovať a prispôsobiť pri každej návšteve webu, ktorý takéto preferencie využíva.

V prípade, že nechcete používať cookies, môžete si ich jednoducho vypnúť v nastaveniach vášho obľúbeného webového prehliadača. V takomto prípade vám ale viaceré internetové stránky nepôjdu, pretože podporu cookies vyžadujú. Ak nechcete, aby nejaká stránka ukladala na vašom zariadení cookies, odporúčame ju navštíviť v tzv. „inkognito móde“ vášho prehliadača. Prehliadač v tomto móde síce podporuje cookies, ale hneď ako ho zatvoríte, tak sa všetky vytvorené cookies zmažú.

Svoj súhlas s používaním súborov cookie môžete kedykoľvek zmeniť alebo zrušiť. Váš internetový prehliadač vám umožňuje zmeniť nastavenia súborov cookie. Nastavenia prehliadača týkajúce sa súborov cookie sa zvyčajne nachádzajú pod menu „Možnosti“, „Nástroje“ alebo „Preferencie“ vo vašom prehliadači. Môžete tiež vyskúšať menu „Pomocník“ vo vašom prehliadači.

Ilustrácia: Ikona cookies pre správu nastavení

Ako odstrániť cookies v rôznych prehliadačoch:

  • Firefox: Kliknite na ikonu nachádzajúcu sa vedľa internetovej adresy. Pozrite sa napravo od zaškrtávacieho políčka a vyberte „Ďalšie informácie“.
  • Internet Explorer/Edge: Kliknite na ikonu ozubeného kolesa a následne prejdite na „Rozšírené možnosti“ > „Možnosti Internetu“. Prejdite na kartu „Súkromie“.

Ak používate viaceré prehliadače, budete musieť súhlasiť, zmeniť alebo odvolať svoj súhlas alebo odstrániť technológie špecifické pre každý prehliadač, pretože vaše preferencie sú jedinečné pre každú použitú inštanciu prehliadača.

Iné technológie sledovania

Pojem cookies používame v tomto dokumente aj na iné súbory, ktoré zhromažďujú informácie podobným spôsobom (napr. pixely, majáky, atď.). Používame rôzne technológie na zhromažďovanie údajov. Technológie, ktoré používame, sú napríklad skripty, sledovače, súbory cookie, pixely, webové majáky, SDK, tlačidlá sociálnych médií alebo podobné technológie. Každú technológiu vysvetlíme nižšie.

  • Skript: Je časť programového kódu, ktorá sa používa na to, aby naše platformy fungovali správne a boli interaktívne. Tento kód je možné vykonať na našom serveri alebo na vašom zariadení.
  • Sledovač: Je malý neviditeľný text alebo obrázok na našich platformách, ktorý sa používa na mapovanie návštevnosti. Na mapovanie návštevnosti používame niekoľko sledovacích zariadení, z ktorých každé uchováva rôzne typy vašich údajov. Tretie strany môžu tiež umiestniť sledovače na naše platformy na monitorovanie návštevnosti.
  • Súbor cookie: Je jednoduchý malý textový súbor, ktorý sa odosiela z niektorých našich platforiem a je uložený vaším webovým prehliadačom na pevnom disku vášho zariadenia. Niektoré súbory cookie pomáhajú vytvoriť súvislosť medzi vašimi aktivitami na našich platformách len počas vašej návštevy.
  • Pixel: Je malý softvér.
  • Webový maják: Je metóda, ktorá sa používa na našej platforme na kontrolu obsahu, ku ktorému ste mali prístup. Používame webové majáky, ktoré nám pomáhajú pochopiť vašu používateľskú cestu prostredníctvom platformy alebo série našich platforiem.
  • SDK: Je súprava na vývoj softvéru pozostávajúca zo softvérových nástrojov a programov poskytovaných poskytovateľmi hardvéru a softvéru, ktoré naši vývojári používajú na vytváranie aplikácií pre naše platformy.
  • Tlačidlá sociálnych médií: Naše platformy používajú aj tlačidlá sociálnych médií. Tlačidlo sociálnych médií (alebo „zásuvný modul”) sú malé kúsky softvéru, ktoré vytvárajú prepojenie medzi vašou návštevou našej platformy a platformou sociálnych médií poskytovateľa tretej strany.

tags: #cookie #a #technologie #sledovania

Populárne príspevky: