session_start() a konieczność informowania o cookies

0

Jeżeli nie używam na swojej stronie internetowej plików cookies a jedynie zmiennych sesyjnych to czy muszę poinformować o tym użytkownika, gdyż używając sesji jest jednak instalowane 1 ciasteczko o nazwie PHPSESSID z identyfikatorem sesji.

1

Ta paranoja z ciasteczkami jest niepotrzebna. Informacje o tym możesz wrzucić nawet w jakiś regulamin czy mały, niewidoczny link, a nie gigantyczny popup na całe okno, jak niektórzy. Były dwa tematy z dyskusją o tym na 4p, poczytaj:
http://4programmers.net/Forum/Webmastering/226836-kiedy_stosowac_komunikat_o_cookisach (tam jest odnośnik do ustawy/pierwszego tematu o ciastkach)

0

W moim rozumieniu art 173 pkt 3 ust 2
http://isap.sejm.gov.pl/DetailsServlet?id=WDU20140000243
To nie ma obowiązku uzyskiwania dodatkowej zgody na cookie jeśli są one konieczne do świadczenia usługi żądanej przez abonenta.
Czyli moim zdaniem większość sytuacji z sesyjnym cookie się w to łapie. Ustawodawcy chodziło o to aby użytkownicy byli informowani o ciasteczkach, które wykorzystywane są do uzyskania jakiś dodatkowych informacji o nich, czy do celów marketingowych itp.

update:
słowem jeśli ciacho nie służy zapewnieniu poprawnego funkcjonowania usługi, to trzeba o nim informować, czyli wszelkie zbierające statystyki (np. google analytics), czy wpomagające system reklamowy/banerowy na twojej stronie

1 użytkowników online, w tym zalogowanych: 0, gości: 1