GDPR, evästeet ja ennakkotapaus

Cookies, eli suomalaisittain evästeet, ovat olleet tapetilla viime aikoina. GDPR astui voimaan jo pari vuotta sitten ja sen jälkeen evästebannereista on oltu montaa mieltä. Riittääkö, että evästebannerissa kerrotaan ainoastaan evästeiden hyväksymisestä? Vai pitäisikö evästekäytänteet eritellä käyttäjälle tarkemmin jo bannerissa, eikä esimerkiksi lisätietosivulla?

Mitä evästeet ovat ja miksi niitä tarvitaan?  

Aloitetaan siitä, että mitä evästeet ovat. Eväste = cookie on pieni tekstitiedosto, joka tallentuu selaimesta käyttäjän laitteelle. Evästeillä käyttäjän tiedot eivät häviä sivulta, vaikka sieltä poistuttaisiin. Evästeillä voidaan saada käyttäjästä esimerkiksi seuraavia tietoja: IP-osoite, käydyt sivut tai mistä verkko-osoitteesta käyttäjä on tullut kyseiselle verkkosivulle. Evästeet itsessään eivät kuitenkaan kerää sellaista henkilötietoa, jonka perusteella kävijä voitaisiin tunnistaa verkossa.  

Kun Yleinen tietosuoja-asetus (GDPR) julkaistiin ensimmäisen kerran, viimeistään silloin evästeiden keräystiedon esittäminen sivukävijälle tuli ajankohtaiseksi. Kävijän ajatus saattoi olla ja voi olla edelleen, että: ”Apua, evästeet kyttäävät mitä teen verkossa”. Todellisuudessa evästeet toimivat verkkosivustojen aputoimintona helpottaen navigaatiota, ja ovat välttämätön osa nykyaikaisten verkkosivustojen rakennetta.   

Hyvä esimerkki asiasta on verkkopankki. Siellä asioidessa eväste tunnistaa, milloin olet kirjautuneena ja toimii aikakatkaisijana, kun et ole aktiivinen sivustolla tietyn aikavälin sisällä. Toisena esimerkkinä evästeiden käytöstä on verkkokauppojen ostoskorit. Laittaessasi koriin tuotteita, eväste muistaa korin sisällön silloinkin, kun vaihdat sivulta toiselle verkkokaupan sisällä. Tässä mainitut ovat yleensä evästeitä, joita kävijä ei voi valita pois päältä sivuston normaalin toiminnallisuuden takaamiseksi.  

Tämän lisäksi on kolmannen osapuolen evästeitä, joilla tutkitaan sivustolla liikkumisen analytiikkaa käyttäjäkokemuksen parantamiseksi sekä tietysti markkinointievästeet, joiden avulla voidaan kohdentaa mainontaa. Nämä ovat niitä evästeitä, joita käytetään tarjoamaan kullekin verkon käyttäjälle mahdollisimman tarkasti juuri heitä kiinnostavaa sisältöä.  

Laissa sanotaan

Pohdittaessa oikeaa eväskäytäntöä on hyvä tarkistaa mitä laissa sanotaan asiasta.  

”Evästeiden tai muiden palvelun käyttöä kuvaavien tietojen tallentaminen käyttäjän päätelaitteelle ja näiden tietojen käyttö on sallittua palvelun tarjoajalle, jos käyttäjä on antanut siihen suostumuksensa ja palvelun tarjoaja antaa käyttäjälle ymmärrettävät ja kattavat tiedot tallentamisen tai käytön tarkoituksesta.   

Edellä 1 momentissa säädetty ei koske tietojen sellaista tallentamista tai käyttöä, jonka ainoana tarkoituksena on toteuttaa viestin välittämistä viestintäverkoissa tai joka on välttämätöntä palvelun tarjoajalle sellaisen palvelun tarjoamiseksi, jota tilaaja tai palvelun käyttäjä on nimenomaisesti pyytänyt.  

Edellä tässä pykälässä tarkoitettu tallentaminen ja käyttö on sallittua ainoastaan palvelun vaatimassa laajuudessa ja sillä ei saa rajoittaa yksityisyyden suojaa enempää kuin on välttämätöntä.”   

EU:ssa on tällä hetkellä valmisteilla uusi sähköisen viestinnän tietosuoja-asetus, joka korvaa annetun lain evästeitä koskevan sääntelyn. Lainsäädäntömenettely EU:ssa on vielä kesken, joten asetuksen lopullisesta sisällöstä ole täyttä varmuutta.  

Ennakkotapaus pisti yritykset pohtimaan  

Toukokuussa esille tuli ennakkotapaus, jossa puututtiin yrityksen verkkosivujen evästekäytäntöön. Apulaistietosuojavaltuutettu määräsi yrityksen muuttamaan tapaa, jolla se pyytää suostumusta evästeiden käyttöön. Yritys pistettiin muuttamaan toimintatapaansa evästeiden suhteen. Kieltäytymistä ei ollut tehty sivustolla yhtä helpoksi, kun suostumuksen antamista. Ennakkotapaus on pistänyt verkkosivujen ylläpitäjät pohtimaan miten asiaan pitäisi reagoida. Pitäisikö sivustolle ottaa mahdollisimman nopeasti käyttöön sellainen evästebanneri, jossa kävijä pystyy säätelemään aikasempaakin tarkemmin evästeisiin liittyviä asioita heti sivustolle tullessaan?  

Evästebannerista laajasti löytyvät tiedot luovat kävijälle kuvaa sivuston läpinäkyvyydestä ja myös ehkä tietynlaista turvaa. Jos kohdennettua mainontaa ei halua vastaanottaa, olisi bannerista mahdollista sulkea se pois sivukohtaisesti.  

Evästebannereiden muutoksia on hyvä pohtia jo ennen kuin uusi asetus tulee voimaan. Yrityksen on tärkeää olla kartalla siitä, millaista tietoa nettisivukävijöistä kerätään ja mihin tietoa käytetään. Tämä mahdollistaa tiedon jakamisen myös kävijöille itselleen. GDPR:n mukaiset toimenpiteet eivät välttämättä ole edelleenkään kaikille selkeitä, koska esimerkiksi juuri evästekäytäntöhin liittyvissä asioissa on ollut hieman tulkinnanvaraisuutta.   

Ota meihin yhteyttä niin tarkastetaan yhdessä, että ovathan sivustosi evästeasiat kunnossa.  

Katri Pirhonen

VIIMEISIN ARTIKKELI

Call Waves Solutions Finland Oy – kun markkinointi muuttui satunnaisesta suunnitelmalliseksi

27.02.2026 |

Call Waves Solutions Finland vie yritysten asiakaspalvelun uudelle tasolle korkealla osaamisella ja uusinta teknologiaa hyödyntäen, mutta inhimillisellä otteella. Monikanavaiseen, ulkoistettuun asiakaspalveluun ja … LUE LISÄÄ…

Näkyvyys tekoälyn aikakaudella –miksi hakukoneoptimointi korostuu 

20.02.2026 |

Tekoäly muuttaa yhä enemmän sitä, miten tieto löytyy verkosta. Hakukoneet eivät enää ainoastaan listaa sivustoja, … LUE LISÄÄ…

Miten helpottaa somesisällön suunnittelua arjessa

10.02.2026 |

Somesisällön tekeminen ei useimmiten kaadu itse julkaisemiseen, vaan kaikkeen siihen, mikä tapahtuu ennen sitä. Sisällön … LUE LISÄÄ…

Osa 3: Kun markkinointi ei näy hakutuloksissa 

02.02.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä sisältöä tuotetaan aktiivisesti. Verkkosivuja päivitetään, blogeja kirjoitetaan ja palveluista … LUE LISÄÄ…

Osa 2: Kun markkinointia tehdään ilman dataa

26.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä markkinointia tehdään aktiivisesti. Kampanjoita pyöritetään, … LUE LISÄÄ…

Näin aloitat Microsoft Copilotin käytön – opas pienyrittäjälle

21.01.2026 |

Microsoft Copilot on uusi ja hyödyllinen arjen työpari, joka auttaa selkeyttämään työntekoa ja säästämään aikaa. … LUE LISÄÄ…

Osa 1: Kun markkinointi kaatuu verkkosivuihin

19.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monet yritykset panostavat digimarkkinointiin tosissaan. Syntyy ideoita, tehdään mainoksia, päivitetään somea ja verkkosivuille saadaan … LUE LISÄÄ…

Harjoittelijana tekoälyn perehdytyksessä

13.01.2026 |

Ensimmäisen työharjoittelupäiväni perehdytys olikin vähän erilaista kuin osasin odottaa. En saanutkaan perehdytystä Sollertiksen kokeneilta tekijöiltä vaan vähän … LUE LISÄÄ…