Mikä on eväste?

Evästeet, Cookies, keksit. Rakkaalla lapsella on monta nimeä. Kun vierailet jollakin verkkosivustolla, niin verkkosivu pyytää selaintasi tallentamaan laitteellesi evästeitä. Evästeet ovat pieniä, käyttäjälle näkymättömiä tiedostoja. Evästeitä käytetään lähes kaikilla verkkosivuilla.
Evästeitä on kahta lajia, istuntokohtaisia ja pysyviä evästeitä. Istuntokohtaiset evästeet vanhenevat, kun käyttäjä lopettaa istunnon web-palvelussa, ja pysyvät evästeet säilytetään määrättyyn aikarajaan asti tai kunnes käyttäjä tuhoaa ne.

Mihin evästeitä käytetään?

Evästeet helpottavat verkossa surfailua tallentamalla selaustietojasi. Evästeiden avulla sivustot voivat pitää sinut sisäänkirjautuneena tai muistaa asetuksesi ja antaa sinulle tietoja gps-sijainnin perusteella. Evästeiden avulla verkkosivu tunnistaa, oletko käynyt sivulla aikaisemmin. Sivu muistaa esimerkiksi sen, että olet valinnut kieleksi suomen. Evästeiden avulla kerätään myös teknistä tietoa laitteesta, jolla surffailet verkkosivuilla.
Evästeiden avulla voidaan kerätä muun muassa seuraavia tietoja:

Pitääkö evästeet hyväksyä?

Kaikkia evästeitä ei ole pakko hyväksyä. Ainoastaan välttämättömät evästeet on pakko hyväksyä.
Ilman niitä sivusto ei toimi kunnolla. Lain mukaan sivujen ei edes tarvitse pyytää lupaa välttämättömien evästeiden käyttöön. Evästeiden (cookies) tai muiden palvelun käyttöä kuvaavien tietojen tallentaminen käyttäjän päätelaitteelle ja näiden tietojen käyttö edellyttää lähtökohtaisesti käyttäjän suostumusta, sekä ymmärrettävää ja kattavaa kuvausta tallentamisen tai käytön tarkoituksesta.
Suostumusvaatimus ei koske tietojen sellaista tallentamista tai käyttöä, jonka ainoana tarkoituksena on toteuttaa viestin välittämistä viestintäverkoissa tai joka on välttämätöntä palveluntarjoajalle sellaisen palvelun tarjoamiseksi, jota tilaaja tai palvelun käyttäjä on nimenomaisesti pyytänyt.
Evästeiden tai muiden käyttäjän päätelaitteelle tallentuvien tietojen käytölle ei tarvitse pyytää suostumusta:
Esimerkkejä tällaisista välttämättömäksi katsottavista evästeistä ja muista tiedoista ovat esimerkiksi verkkopalveluun, kuten verkkokauppaan tai -pankkiin kirjautumista ylläpitävät tiedostot, sillä ilman niitä verkkopalvelu ei toimi.
Kaikki muut käyttäjän päätelaitteelle tallennettavat tiedot taas vaativat käyttäjän suostumusta. Esimerkiksi, kun teet ostoksia verkkokaupassa, ostoskori muistaa evästeiden avulla, mitä olet koriin laittanut.
Kaikki evästeet eivät kuitenkaan ole välttämättömiä. Ei-pakollisten evästeiden tarkoitus on kerätä tietoa käyttäytymisestäsi tai mieltymyksistäsi. Näitä evästeitä kutsutaan monilla nimillä. Eväste-sanan etuliitteessä näkyy esimerkiksi tällaisia termejä:

Tietojen tallentamisesta tulee informoida

Käyttäjän muiden kuin pakollisten evästeiden tallentamista varten antama suostumus on annettava selkeästi suostumusta ilmaisevalla toimella, josta käy ilmi käyttäjän vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen tahdonilmaisu. Tämä tarkoittaa sitä, käyttäjän suostumus on mahdollista antaa esimerkiksi evästeistä ilmoittavalla erillisellä ponnahdusikkunalla tai verkkosivuston bannerilla, josta käyttäjä voi itse valita minkä evästeiden tallentamiseen hän antaa suostumuksensa.
Evästeiden tallentamista varten annettavaa suostumusta ei ole lainmukaista pyytää valmiiksi rastitetuilla ruuduilla. Lisäksi suostumusta ei voi antaa käyttäjän internetselaimen asetuksilla, sillä tällaista suostumusta ei voida pitää yksilöitynä ja tietoisena suostumuksen ilmaisuna.

Apulaistietosuojavaltuutettu on tarkentanut ohjetta evästeilmoituksista 15.5.2020

Eräs kantelun kohteena ollut yritys ilmoitti keräävänsä evästeiden avulla tietoa itselleen ja kolmansille osapuolille esimerkiksi palveluiden käytöstä ja käyttäjien IP-osoitteista. Yritys ilmoitti käyttävänsä evästeitä muun muassa palveluiden personointiin ja mainonnan kohdentamiseen.
Päätöksessään apulaistietosuojavaltuutettu katsoi, ettei rekisterinpitäjän tapa kerätä evästeisiin annettavaa suostumusta voitu pitää EU:n yleisen tietosuoja-asetuksen mukaisena. Bannerin kautta annettavan suostumuksen ei voitu katsoa täyttävän vapaaehtoisen suostumuksen edellytyksiä, eikä suostumuksesta kieltäytymistä tai sen peruuttamista ollut tehty yhtä helpoksi kuin suostumuksen antamista. Sitä, että käyttäjälle kerrottiin mahdollisuudesta kieltää evästeiden tallentaminen ja käyttö selainasetuksista, ei voitu pitää sellaisena aktiivisena ja nimenomaisena tahdonilmaisuna, jota pätevän suostumuksen antaminen edellyttää. Apulaistietosuojavaltuutettu katsoi, ettei tietosuoja-asetuksen mukaista suostumusta voida antaa siten, että käyttäjä jättää tekemättä muutoksia selainasetuksiinsa.
Kannattaa lukea koko tietosuojavaltuutetun artikkeli täältä.

Selaimen Incognito-tila

Voit rajoittaa evästeiden toimintaa käyttämällä incognito-tilaa. Evästeet toimivat tässäkin tapauksessa, mutta ne poistuvat automaattisesti, kun suljet selaimen.
Muista kuitenkin, että evästeet ovat vain yksi tekniikka muiden joukossa, jolla meitä seurataan verkoissa. Kun verkkoselaimet alkavat yhä enemmän karttamaan evästeitä, niin uusia tekniikoita kehitetään tilalle.
Netissä ei koskaan ole täydellistä yksityisyyttä.

Lakisääteiset evästeet kuntoon omilla verkkosivuilla

Evästeiden ja muiden palvelun käyttöä kuvaavien tietojen tallentamisesta säädetään laissa sähköisen viestinnän palveluista: Laki sähköisen viestinnän palveluista 205 §
Kansallisen lain taustalla on sähköisen viestinnän tietosuojadirektiivi.
Markkinoille on tullut paljon palveluita eväste-asetusten kuntoon laittamiseksi. Muutamia tällaisia ratkaisuja WordPressiin ovat esimerkiksi:
Myös Google on koostanut ohjesivuston evästeistä ja hyväksynnän pyytämisestä.  Ratkaisut sivulla vaativat kuitenkin teknistä osaamista.

Tarvitsetko apua evästeiden kanssa?

Laitamme evästeasetukset puolestasi ja varmistamme, että evästeilmoitukset ovat lainmukaiset.
Kysy tarjousta: [email protected]