"Jesper Stocholm" <jespers@stocholm.invalid> skrev i en meddelelse
news:Xns92B5576B31403spamstocholmdk@130.226.1.34...
> >
> > Response.AddHeader "P3P","CP=""NOI"""
> >
> > Helt præcist hvad den gør kan jeg ikke forklare, men det er vist noget
> > i denne retning: p3p er noget med sikkerhedspolitikker, og linien
> > fortæller så browseren at de respekteres....
>
> Øehm ... til din orientering, så er den danske lovgivning (som følge af
> et EU-direktiv) blevet strammet ret kraftigt i forhold til håndtering af
> personoplysninger, indsamling af oplysninger om brugerne af et website
> (fx cookies) samt - ikke mindst - hvordan man gør brugerne opmærksomme på
> dette. Derfor synes jeg, også i forhold til dig selv, at du skal
> undersøge, hvad du fortæller browseren. Hvis du fortæller browseren, at
> du hverken indsamler data om brugerne til senere brug eller bruger deres
> path-data til at analysere dit website - men gør noget andet, så er det
> imo ikke alene dybt kritisabelt - du gør dig vel også modtagelig for
> sagsanlæg og lignende.
Ja, det er klart, og jeg kender godt lovgivningen, nu i forhold til der hvor
problemet opstod for mig: Vi bruger slet ikke cookies og indsamler ikke
personoplysninger af nogen art, men da vores sider blev kørt igennem en
anden server opfattede IE6.0 vores SessionID som en trediepartscookie. Det
var så nøjagtig samme problem som Jan skrev ind med.
Det jeg skrev at jeg ikke kan forklare er det tekniske i den linie - jeg ved
ikke hvordan den præcis fungerer, kun at den læses af IE6.0
Hvad angår indsamling af oplysninger, så går jeg ud fra at folk, ligesom jeg
selv, har en vis morale ( det er sikkert for meget at regne med, men
alligevel - jeg foretrækker at være en smule naiv
), og selvfølgelig ikke
sætter linien på hvis de indsamler oplysninger.
Altså det samme som at sige at de faktisk respekterer sikkerhedspolitikken
(som jeg fejlagtigt kom til at kalde den, det er jo, som du skrev,
lovgivningen om beskyttelse af persondata det her drejer sig om)
Men måske pointerede jeg det ikke klart nok, det undskylder jeg !
> ... og så glemte du helt at sige, at den kode du indsendte kræver ASP på
> serveren.
>
Nå ja, men Jan skrev at han havde et problem med Sission-variable i sine
ASP-sider - så der skulle ikke være noget problem...
FÆLLES KONKLUSION: Man kan ikke tillade sig at indsætte omdiskuterede linie
i sine sider, hvis man indsamler personoplysninger på selv samme sider.
MVH
Chrisser