dzeksn // journal
Web-stranice München

Kako ugraditi Spotify i YouTube u skladu s GDPR-om: ovako funkcioniše rješenje u dva klika

Ilustracija uz članak „Spotify i YouTube uz GDPR: rješenje u dva klika“
Ilustracija: dzeksn

Želite na svoju web stranicu ugraditi Spotify player, YouTube video ili Vimeo video — i pitate se je li to spojivo sa zaštitom podataka. Kratki odgovor: direktno ugrađeni player s aspekta zaštite podataka smatra se rizičnim, a rješenje u dva klika praksom je provjeren izlaz.

Problem nastaje prije nego što Vaš posjetitelj uopšte pritisne „play". Običan embed je iframe koji pri otvaranju stranice odmah dovlači sadržaj sa servera pružatelja usluge. U tom trenutku već teku podaci posjetitelja — najmanje IP adresa, često i kolačići i podaci o uređaju — prema trećoj strani, nerijetko u SAD. I to a da posjetitelj ništa nije kliknuo niti na išta pristao. Takvi direktni embedovi s aspekta zaštite podataka smatraju se osjetljivim i mogu povući opomene — uobičajena preporuka zato glasi: prije učitavanja pribaviti pristanak.

Rješenje u dva klika okreće redoslijed: posjetitelj prvo vidi samo lokalni čuvar mjesta s napomenom. Stvarni sadržaj učitava se tek kad aktivno klikne — i tim klikom daje informisani pristanak. Kako to u detalje funkcioniše i kako to provesti, čitate u ovom članku.

Napomena: ovaj članak nije pravni savjet. On opisuje tehničko rješenje iz prakse — pravna procjena Vašeg konkretnog slučaja spada kod advokata ili službenika za zaštitu podataka.

Zašto je običan embed problem za zaštitu podataka

Tok kod direktno ugrađenog playera, korak po korak:

  1. Posjetitelj otvori Vašu stranicu.
  2. Preglednik nađe iframe i zatraži sadržaj od treće strane — automatski, bez ikakve interakcije.
  3. Treća strana pri tome dobije IP adresu posjetitelja, podatke o pregledniku, a zavisno od usluge može postavljati ili čitati kolačiće.
  4. Sve se to dogodi prije nego što je posjetitelj mogao odlučiti želi li to.

S aspekta zaštite podataka to je ključna tačka: taj automatski prenos podataka trećim stranama posmatra se kritično, a raširena preporuka glasi da pristanak posjetitelja treba pribaviti prije prenosa — ne poslije. Sama napomena u izjavi o zaštiti podataka za to se smatra slabim temeljem, jer je posjetitelj čita tek kad su podaci odavno protekli.

To se jednako tiče svih uobičajenih embedova: muzičkih playera sa Spotifyja, videa s YouTubea ili Vimea, karata, objava s društvenih mreža. Isti osnovni problem, uzgred, poznat je i kod fontova koji se učitavaju izvana — o tome više u članku Google fontovi i GDPR.

Princip rješenja u dva klika

Rješenje u dva klika (zove se i embed na dva klika ili click-to-load) razdvaja prikaz i tok podataka:

  • Stanje 1 — čuvar mjesta: Pri otvaranju stranice Vaša web stranica pokazuje samo lokalno smješten čuvar mjesta: sličicu za pregled ili dizajniranu površinu, ime usluge i kratak tekst napomene. Nikakva veza s trećom stranom se ne uspostavlja.
  • Napomena: Tekst jasno kaže šta će se dogoditi: učitavanjem se podaci (poput IP adrese) prenose pružatelju usluge — s linkom na vlastitu izjavu o zaštiti podataka.
  • Stanje 2 — sadržaj: Tek kad posjetitelj klikne, stranica zamijeni čuvar mjesta pravim iframeom. Sad se učitava player ili video — na osnovu aktivne, informisane odluke.

„Drugi klik" je onda samo pokretanje u playeru. Otuda ime.

Nuspojava je ugodna: Vaša stranica učitava se brže, jer pri otvaranju ne dolaze teške skripte trećih strana. Embed na dva klika tako nije samo mjera zaštite podataka, nego i mjera performansi.

Kako provesti rješenje u dva klika

Za to Vam ne treba gotov plugin ni vanjska usluga — princip se može provesti s nekoliko redova vlastitog koda. Konceptualno je to pet koraka:

1. Sličicu za pregled smjestiti lokalno

Čuvar mjesta ne smije sličicu za pregled učitavati od treće strane — inače podaci opet teku. Postavite vlastitu sliku lokalno na svoj server: omot albuma, kadar iz videa ili dizajniranu površinu u stilu Vaše stranice.

2. Čuvar mjesta umjesto iframea u HTML

Gdje bi inače stajao iframe, prvo stoji samo neutralni kontejner. Adresa stvarnog sadržaja pohranjena je kao data-atribut, ali se još ne učitava. Uz to dolaze vidljivi tekst napomene („Kliknite za učitavanje — pri tome se podaci prenose pružatelju usluge") i link na izjavu o zaštiti podataka.

3. Klik zamjenjuje čuvar mjesta

Mala skripta čeka na klik. Tek tada sastavi iframe s pohranjenom adresom i zamijeni njime čuvar mjesta. Od tog trenutka — i nijedan trenutak ranije — preglednik komunicira s trećom stranom.

4. Pristanak opcionalno zapamtiti

Detalj za udobnost: odluku posjetitelja možete lokalno spremiti u preglednik, da se embedovi iste usluge pri sljedećoj posjeti učitaju direktno. Važno pri tome: pamćenje je opcionalno, treba vrijediti po pružatelju usluge i biti opozivo — u sumnji je najštedljivija varijanta (svaki put iznova kliknuti) i najmanje sporna.

5. Dopuniti izjavu o zaštiti podataka

Ugrađena usluga spada u Vašu izjavu o zaštiti podataka: koji pružatelj, koji podaci, po kojoj pravnoj osnovi (ovdje: pristanak klikom). Tekst napomene u čuvaru mjesta vodi upravo tamo.

Važno: i uz rješenje u dva klika izjava o zaštiti podataka ostaje obavezna — rješenje ne zamjenjuje informisanje, ono samo osigurava da pristanak stoji prije toka podataka.

Primjer iz prakse: Spotify i Vimeo na charas-lounge.com

Kako to izgleda u upotrebi pokazuje web stranica minhenskog muzičkog projekta Charas Lounge, koju smo modernizovali u pogledu zaštite podataka. Na stranici s muzikom Spotify player izvođača leži iza čuvara mjesta: vidljivi su prvo samo naslov, napomena da se pri učitavanju podaci (poput IP adrese) prenose pružatelju usluge, i link na izjavu o zaštiti podataka. Tek klik učitava player. Vimeo videi na stranici o sound designu funkcionišu po istom obrascu.

Za posjetitelja to je jedan jedini dodatni klik — za vlasnika stranice razlika između embeda koji nepitano prenosi podatke i onoga koji počiva na informisanoj odluci. Druge projekte u kojima smo provodili ovakva rješenja nalazite u showroomu.

Alternative i granični slučajevi

Rješenje u dva klika nije jedini put, ali često najelegantniji. Za orijentaciju:

  • Consent baner s blokiranjem embedova: Centralno upravljanje pristancima također može učitavati embedove tek nakon odobrenja. Smisleno kod mnogo usluga trećih strana; za šačicu playera rješenje u dva klika je vitkije i transparentnije, jer se odluka donosi direktno kod sadržaja.
  • Samo linkati umjesto ugrađivati: Običan link na video ili album pri otvaranju stranice ne prenosi baš ništa i s aspekta zaštite podataka najmanje je sporna varijanta — ali košta korisničkog doživljaja, jer posjetitelji napuštaju Vašu stranicu.
  • Vlastiti hosting: Vlastite video datoteke na vlastitom serveru potpuno zaobilaze treće strane. To funkcioniše za kratke vlastite klipove, ali ne zamjenjuje ni doseg ni funkcije playera tih platformi — a za tuđe sadržaje za to jednostavno nemate pravo.

Česta pitanja

Nije li dovoljno embedove jednostavno spomenuti u izjavi o zaštiti podataka?

Na to se ne biste trebali oslanjati. Izjava o zaštiti podataka informiše — ali po raširenom shvatanju ne zamjenjuje pristanak. Kod direktno ugrađenog playera podaci teku već pri otvaranju stranice, dakle prije nego što je posjetitelj izjavu uopšte mogao pročitati. Pristanak treba stajati prije prenosa podataka, a upravo to postiže klik na čuvar mjesta.

Vrijedi li to i za „no-cookie" ili prošireni režim privatnosti nekih video usluga?

Takvi režimi prije svega smanjuju postavljanje kolačića prije reprodukcije — veza sa serverom treće strane, uključujući prenos IP adrese, pri učitavanju iframea ipak se dogodi. Oni su dakle smislen dodatak (recimo kao adresa u iframeu na dva klika), ali po raširenom shvatanju ne vrijede kao zamjena za prethodni pristanak.

Ne gubimo li zbog čuvara mjesta posjetitelje koji bi video inače pogledali?

U praksi je prepreka mala: ko sadržaj želi vidjeti ili čuti, klikne jednom. S privlačnom lokalnom sličicom za pregled čuvar mjesta izgleda jedva drugačije od pravog playera. Nasuprot tome stoji mjerljiv dobitak: stranica se bez skripti trećih strana učitava osjetno brže — od čega profitiraju svi posjetitelji, i oni koji video nikad ne pokrenu.

Treba li nam uz to još i baner za kolačiće?

Zbog embedova na dva klika u pravilu ne — njihov pristanak pribavlja se direktno kod sadržaja. Treba li Vašoj stranici povrh toga baner za pristanke, zavisi od ostalih korištenih usluga, poput trackinga ili marketinških alata. Stranica bez takvih usluga i s embedovima na dva klika često prolazi potpuno bez banera.

Funkcioniše li rješenje u dva klika sa svakim embedom?

Sa svim embedovima zasnovanim na iframeu: muzički playeri, videi, karte, rezervacije termina. Princip je uvijek isti — lokalni čuvar mjesta, napomena, klik učitava sadržaj. Samo kod usluga koje nužno trebaju vlastite skripte na cijeloj stranici obrazac dolazi do granica; tamo je centralno upravljanje pristancima prikladnije rješenje.