По сути, файл cookie — это не более чем небольшой текстовый файл, который сайт сохраняет в браузере посетителя и считывает при каждом следующем посещении. Само по себе это технически безобидно — без этого механизма ни одна корзина покупок не запомнила бы, какие товары в ней лежат, а ни один вход в аккаунт не сохранился бы при переходе между страницами. В этой роли cookie — просто память веба.
Проблема начинается тогда, когда cookie перестаёт обслуживать только вашу собственную сессию и начинает делать вас узнаваемым во времени и на разных сайтах. Рекламная сеть, устанавливающая один и тот же cookie на сотнях сайтов, может на этом построить профиль поведения — какие страницы кто посещает, как часто, в какое время. Происходит это незаметно: по внешнему виду страницы посетитель не поймёт, что в фоновом режиме устанавливается дюжина таких файлов.
Именно здесь вступает в действие европейское правило, из которого возникли баннеры cookie: тот, кто сохраняет что-либо на устройстве пользователя или считывает с него что-либо, не являющееся строго необходимым для запрошенной функции, должен предварительно получить на это согласие. Это действует независимо от того, возникают ли при этом персональные данные в узком смысле, — достаточно самого факта доступа к устройству. (О происхождении этого правила — так называемой Директиве ePrivacy — расскажет следующая статья этой серии.)
Отсюда вытекает разграничение, которое проходит через любой корректно построенный баннер cookie: необходимые cookie с одной стороны — корзина, сессия входа, функции безопасности, без которых сайт просто не работает, — и всё остальное с другой: статистика, персонализация, реклама. Первая группа не требует согласия, поскольку законодатель рассматривает её как обязательное условие для предоставления запрошенной услуги. Вторая — требует.
Баннер cookie, по сути, представляет собой не что иное, как практическую реализацию этого разграничения: он показывает посетителю, что сайт намерен делать сверх необходимых функций, и запрашивает осознанное решение на этот счёт до того, как что-либо из этого вступит в силу, — не после, а заранее. Баннер, который появляется только при повторном заходе на страницу, тогда как скрипт отслеживания в фоне уже давно загрузился, не выполняет своей задачи, каким бы аккуратным он ни выглядел.
Это делает баннер cookie чем-то большим, чем просто элемент интерфейса. Он должен уметь доказать, что согласие действительно было дано — когда, кем (точнее, каким браузером), на что именно, и что отозвать его так же легко, как и дать. Эта обязанность доказывания лежит не на посетителе, а на владельце сайта: в случае спора именно он должен показать, что у него было действительное согласие, а не пользователь — что он его не давал.
Именно это объясняет, почему баннеры cookie сегодня выглядят так, как выглядят: с реальной возможностью отказа, равнозначной согласию, с разбивкой по категориям вместо одного общего «да» и с журналом в фоновом режиме, фиксирующим, что именно произошло. Это не случайность и не чрезмерный формализм — это прямое следствие одного базового правила: доступ к чужому устройству вправе получить лишь тот, у кого есть настоящее, информированное, активное согласие. Всё остальное строится на этом одном правиле, и следующие статьи серии подробно проследят его происхождение в европейском и немецком праве.
