Poza sytuacją, w której witryna nie wykorzystuje ciasteczek, są dwa wyjątki od tego obowiązku. Po pierwsze, kiedy użycie cookies jest niezbędne do wykonania transmisji. Po drugie, kiedy użycia „ciasteczek” wymaga realizacja usługi, której zażądał internauta. Pod te przypadki kwalifikują się podstawowe funkcjonalności sklepu internetowego: zalogowanie na stronie, działanie tzw. koszyka czy obsługa płatności. Innymi przykładami są ustawienia preferencji wyświetlania strony czy domyślnego języka.
W pozostałych przypadkach, szczególnie jeśli ciasteczka są związane z wyświetlaniem reklam, służą do śledzenie zachowań internautów bądź zbierania statystyk, administrator strony musi wstawić komunikat informujący o tym fakcie. Warto zwrócić uwagę na ostatni przypadek, ponieważ narzędzia zliczające odwiedziny działają właśnie w oparciu o cookies. Takie narzędzia są stosowane przez administratorów nawet na prostych stronach internetowych, które do poprawnego działania same w sobie nie wymagają takich plików.