Директива 2009/136/ЕО трябва да бъде въведена от държавите до 25 май 2011.
Според директивата трети страни съхраняват информация върху оборудване на даден потребител или получават достъп до вече съхраняваната информация за различни цели, които варират от легитимни (някои видове бисквитки/cookies) до непозволено навлизане в личната сфера (като шпионски софтуер или вируси). Потребителите трябва да имат ясна и всеобхватна информация при извършване на дейност, която би могла да доведе до подобно съхраняване или получаване на достъп (рецитал 66).
Днес Европейската агенция за информационна и мрежова сигурност ENISA публикува становище за бисквитките/ cookies, които се използват за различни цели, вкл. за профилиране, проследяване и т.н.
Според агенцията има нови видове бисквитки, за които потребителите не са достатъчно информирани. Становището съдържа някои изводи за проблеми в защитата и препоръки за неприкосновеността на личния живот и сигурността на потребителите и бизнеса.
Bittersweet cookies – становище