Jak kontrolować pliki cookie: eksperyment w świecie rzeczywistym

Wyjaśniamy, w jaki sposób pliki cookie wpływają na naszą prywatność w internecie.

Dziś odwiedzając jakąkolwiek stronę internetową, u dołu ekranu można zobaczyć baner z prośbą o zaakceptowanie wszystkich plików cookie, tzw. ciasteczek. Zazwyczaj użytkownicy zgadzają się, aby jak najszybciej zamknąć to irytujące pole tekstowe. Ponadto wiele osób nie wie, czy można się nie zgodzić oraz jak je skonfigurować. Postanowiliśmy przeprowadzić eksperyment i pokazać, jak kontrolować pliki cookie i co się stanie, gdy ignoruje się tę kwestię.

Co to są pliki cookie?

Każda strona internetowa zbiera informacje o Tobie i Twoich działaniach oraz przechowuje te informacje na Twoim urządzeniu w postaci małych plików. Pliki te nazywane są ciasteczkami lub plikami cookie.

Zasadniczo ciasteczka robią trzy rzeczy:

  • sprawiają, że strona jest wygodniejsza z punktu widzenia użytkowników,
  • pomagają jej działać niezawodnie,
  • śledzą aktywność odwiedzających.

Zacznijmy od wygody. Pliki cookie identyfikują Cię na stronie internetowej i zapisują Twoje ustawienia (jeśli takie istnieją). Na przykład strona służąca do rezerwowania pokoju w hotelu może zapamiętać, w jakiej walucie wybrana została płatność, a jeśli zaznaczysz opcję „Zapamiętaj mnie” na stronie logowania sieci społecznościowej, podczas kolejnego logowania nie trzeba będzie już wprowadzać swojej nazwy użytkownika i hasła. Przy ponownej wizycie strona sprawdza Twoje urządzenie pod kątem powiązanych plików cookie, rozpoznaje Cię i automatycznie umożliwia dostęp do Twojego konta.

Jednak oprócz funkcji przydatnych dla osób odwiedzających daną stronę internetową pliki cookie umożliwiają różnym stronom zbieranie danych o użytkowniku w celu wyświetlania dopasowanych sugestii i reklam. Takie pliki cookie mogą należeć nie tylko do właścicieli strony internetowej, ale także do firm, z którymi jej właściciel zawarł umowę partnerską. Te ostatnie nazywane są plikami cookie stron trzecich i to przez nie wiele osób twierdzi, że są one tylko narzędziami śledzącymi.

Ponieważ pliki cookie zbierają prywatne informacje, które podlegają ochronie, obecnie wiele krajów stworzyło specjalne przepisy, które zobowiązują właścicieli witryn do proszenia użytkowników o wyrażenie zgody na gromadzenie ich danych. Jedną z nich jest dyrektywa 2002/58/WE Parlamentu Europejskiego i Rady o prywatności i łączności elektronicznej. Dlatego tak często widzimy małe okienka proszące o zaakceptowanie ciasteczek.

Opcja „Zaakceptuj wszystkie”

Użytkownicy najczęściej bez wahania klikają OK lub Zaakceptuj — aby jak najszybciej zamknąć to irytujące okno, nawet jeśli oznacza to pozwolenie nie wiadomo komu na gromadzenie nie wiadomo jakich informacji. Część osób uważnie czyta to powiadomienie, ale znacznie mniej osób robi następny krok i konfiguruje pliki cookie odwiedzanej strony.

Programiści zwykle zachęcają użytkowników do kliknięcia opcji Zaakceptuj wszystko — przycisk ten jest duży i czytelny, a jego alternatywa, Dostosuj ustawienia, zwykle jest mniej wyeksponowana. Podejmowane przez niektóre strony internetowe próby skomplikowania zarządzania plikami cookie już zwróciły uwagę osób walczących o przestrzeganie zasad prywatności.

Nasz eksperyment z plikami cookie

Aby sprawdzić, jak działa konfiguracja plików cookie, postanowiliśmy przeprowadzić eksperyment. Naszym głównym celem było udzielenie odpowiedzi na następujące pytania:

  • Czy strony internetowe informują użytkowników, że korzystają z plików cookie?
  • Czy użytkownicy mają możliwość odrzucenia ciasteczek?
  • W jaki sposób ustawienia wybrane przez użytkowników na stronie internetowej wpływają na liczbę przechowywanych plików cookie?
  • Czy konfiguracja tych plików na stronach internetowych przebiega szybko i łatwo?

Do naszego eksperymentu wybraliśmy 32 strony internetowe: 10 stron należących do mediów masowych, 8 do firm prywatnych, 4 do organizacji kulturalnych i sportowych, 4 z nich związane były z edukacją, 2 były stronami rządowymi, a 4 należały do innych kategorii.

Przed odwiedzeniem każdej witryny usunęliśmy wszystkie pliki cookie z komputera, aby wszystkie strony myślały, że odwiedzamy je po raz pierwszy. Następnie weszliśmy na każdą po kolei i sprawdziliśmy, czy pliki cookie są przechowywane na urządzeniu, a jeśli tak, to jakie. Jeśli pojawiło się okno dające nam możliwość przejścia do ustawień, sprawdziliśmy, które pliki cookie były włączone, a które domyślnie wyłączone.

Czy każda strona internetowa pozwala skonfigurować pliki cookie?

Spośród 32 stron internetowych, które odwiedziliśmy, 14 nie powiadomiło użytkowników o używaniu plików cookie ani nie umożliwiło ich konfiguracji. Ponadto zaraz po tym, jak je otworzyliśmy, zaczęły przechowywać one pliki cookie na naszym urządzeniu.

W dalszej kolejności sprawdziliśmy, czy strony oferują jakieś sposoby zarządzania plikami cookie. W tym celu przeanalizowaliśmy ich politykę prywatności i stwierdziliśmy, że umożliwiają one (przynajmniej teoretycznie) rezygnację z gromadzenia i wykorzystywania naszych danych. W zależności od strony internetowej mieliśmy do dyspozycji jedną z dwóch opcji: albo bezpośrednio skontaktować się z firmami marketingowymi, z którymi współpracuje właściciel danej strony, albo napisać do jej administratora i zażądać, aby zaprzestał śledzenia nas. W praktyce nie są to wygodne sposoby dbania o swój interes.

Czy konfigurowanie plików cookie działa

Spośród 32 zbadanych przez nas stron internetowych 18 – czyli nieco ponad połowa – pozwoliło nam dostosować przechowywanie ciasteczek. Ale wybór dotyczył tylko niektórych plików, nie mieliśmy możliwości zrezygnowania z tych „niezbędnych”. Większość (14) sprawdzonych stron respektowała decyzję użytkowników: reklamowe pliki cookie zostały tam natychmiast wyłączone.

Nieprzyjemną niespodzianką było to, że siedem stron internetowych natychmiast umieściło na urządzeniu swoje ciasteczko. Innymi słowy, nie mieliśmy nawet szansy zdecydować, czy chcemy zaakceptować wszystkie pliki cookie, czy też wolimy najpierw rzucić okiem na ustawienia – strona już coś o nas zarejestrowała.

Jeśli strona internetowa czekała na naszą decyzję, otworzyliśmy jej ustawienia i próbowaliśmy wyłączyć wszystkie możliwe pliki cookie. Kiedy to zrobiliśmy, na komputer trafiał jeden do trzech plików cookie. Jeśli zaakceptowaliśmy wszystkie pliki cookie, na komputerze zapisanych zostawało średnio od 20 do 30 plików cookie. Ta dziesięciokrotna różnica wyraźnie pokazuje, dlaczego warto jednak zmieniać te ustawienia.

Staramy się wyłączyć ciasteczka w ustawieniach przeglądarki

Teraz już wiesz, że w ustawieniach strony możesz zrezygnować z przechowywania ciasteczek. Ale robienie tego za każdym razem jest niewygodne i staje się męczące. Na szczęście jest inne rozwiązanie: możesz zablokować pliki cookie stron trzecich (czyli głównie te związane z reklamą) lub wyłączyć wszystkie pliki cookie w ustawieniach przeglądarki. Pamiętaj, że wówczas niektóre strony internetowe nie będą działać poprawnie.

W tym miejscu warto przypomnieć, że wiele przeglądarek oferuje tryb incognito, w którym przeglądarka automatycznie usuwa pliki cookie z urządzenia po zamknięciu okna. Jest to przydatne, jeśli na przykład musisz uzyskać dostęp do internetu z komputera, który nie należy do Ciebie, a więc nie masz kontroli nad ustawieniami plików cookie przeglądarki.

Pliki cookie to nie jedyne moduły śledzące

Wszystkie te ustawienia, blokady i tryby mają na celu uniemożliwienie innym śledzenie nas. W końcu to sedno istnienia plików cookie — ale czy ich ustawienia mogą całkowicie ochronić nas przed śledzeniem? Niestety, nie do końca: strony internetowe mają zaskakująco wiele innych sposobów na śledzenie użytkowników.

Do kompleksowego śledzenia reklam dostępne są osobne narzędzia — na przykład Kaspersky Internet Security ma funkcję „Surfowanie incognito”, która umożliwia blokowanie śledzenia. Podczas naszego eksperymentu skorzystaliśmy z tego rozwiązania, które stale informowało nas o próbach śledzenia — nawet gdy wyłączyliśmy pliki cookie w przeglądarce — i zablokowało je. Wniosek: jeśli chcesz mieć pewność, że nikt nie będzie śledzić Cię w internecie, lepiej skorzystaj z dodatkowej ochrony.

Wnioski

Podsumowując: nasz eksperyment pokazał, że najskuteczniejszym rozwiązaniem nie jest zmiana ustawień na każdej stronie internetowej, ale skonfigurowanie opcji globalnie, bezpośrednio w przeglądarce. Wystarczy użyć menu ustawień, aby zablokować pliki cookie. W razie potrzeby można dopuścić wyjątek dla konkretnej strony. Aby chronić się przed innymi próbami śledzenia, używaj funkcji Surfowanie incognito.

Porady