Cookie e privacy: rivediamo le linee guida a tutela degli utenti.

Quando si parla di normativa sulla protezione dei dati, si pensa ad un facile collegamento con le disposizioni in materia di cookie dal momento che i due argomenti sono tra loro strettamente correlati.

Ciò può portare erroneamente a pensare che la Direttiva ePrivacy (o Cookie Law) sia stata abrogata dal Regolamento generale sulla protezione dei dati personali (o GDPR).

Al contrario, queste operano insieme allo scopo di regolamentare i requisiti per l’uso dei cookie e le comunicazioni elettroniche.

Nuova visione della protezione dei dati

Il 10 luglio 2021, il Garante per la protezione dei dati personali ha approvato le nuove linee guida per l’uso dei cookie allo scopo di rafforzare il potere di decisione degli utenti riguardo l’uso dei loro dati personali quando navigano on line, entrato in vigore il 10 gennaio 2022. 

Secondo le “Linee guida cookie e altri strumenti di tracciamento” le organizzazioni che si rivolgono ai cittadini dell’UE devono informare gli utenti sulle attività di tracciamento dati effettuate e dare loro la possibilità di scegliere se acconsentire o meno alla loro installazione.

Perché questa scelta? Tra i fattori che hanno promosso il provvedimento rientrano certamente alcune considerazioni:

  • la non corretta attuazione delle modalità per rendere chiara l’informativa agli utenti;
  • il crescente uso di tracciatori particolarmente invasivi;
  • la moltiplicazione delle identità digitali degli utenti che favorisce l’incrocio dei loro dati e la creazione di profili sempre più dettagliati.

Cookie banner

Per impostazione di default, ogni qualvolta visitiamo siti web e webapp ci troviamo, al primo accesso, di fronte ad un avviso che ci informa sul modo in cui viene tracciata la navigazione dell’utente.

Il banner in questione è pensato per informare gli utenti della presenza di eventuali cookie, dei loro diritti a riguardo e soprattutto di chiederne il consenso all’installazione.

A questo scopo sopraggiungono i famosi cookie, cioè file di puro testo che permettono di tracciare il comportamento degli utenti e memorizzare informazioni sulle preferenze dei visitatori ma in realtà anche di:

  • verificare il corretto funzionamento del sito e di migliorare le funzionalità personalizzando il contenuto delle pagine in base a vari fattori;
  • semplificare la navigazione automatizzando le procedure (es. lingua di navigazione del sito, filtri per la ricerca di prodotti, ecc. );
  • consentire l’analisi dell’uso del sito da parte dei visitatori.

*Ricorda che l’avviso è solo uno requisiti del GDPR e della Cookie Law per la gestione del consenso al tracciamento dei dati. Affidati sempre ad un legale per essere sicuro di trattare i dati dei tuoi clienti in modo lecito.

 

  • Cookie tecnici (necessari): tracciamento con un grado di invasività minimo e pertanto esenti dal consenso; questi contribuiscono ad abilitare funzionalità di base quali la navigazione sulle pagine e l’accesso alle aree protette, incluse tutte le funzionalità di base (login di autenticazione). Altrimenti, senza questi ultimi, il sito non può funzionare;
  • Cookie analitici: tracciamento con un grado di invasività media, vengono usati esclusivamente a scopi statistici per valutare l’efficacia di un servizio;
  • Cookie di marketing: i cookie di questa categoria raccolgono informazioni tracciando i dati di navigazione al fine di realizzare una profilazione degli utenti in modo da potergli inviare pubblicità personalizzata. Presentando un grado di invasività molto elevato necessitano del consenso preventivo e devono scadere al massimo entro 12 mesi.

La nostra implementazione

Esistono svariate piattaforme di gestione del consenso; le più note sono Iubenda, Cookiebot e OneTrust che offrono protocolli di gestione dei cookie più o meno semplici a seconda dei casi di implementazione.

Nel rispetto del nuovo regolamento, gli step da seguire possono sintetizzarsi nei punti che seguono:

  • mostrare un cookie banner alla prima visita dell’utente contenente una breve spiegazione delle finalità di installazione dei cookie utilizzati dal sito;
  • predisporre una cookie policy che contenga tutte le informazioni richieste;
  • dare agli utenti i mezzi e le informazioni per accettare, rifiutare e revocare il consenso in maniera chiara ed esprimendo la loro preferenza una sola volta (se l’utente ha già effettuato una scelta).

A eccezione dei cookie esenti, infatti, non puoi installare cookie prima di aver ottenuto il consenso informato e esplicito da parte dell’utente.

Sanzioni per i siti web che non si adeguano

L’avviso è solo uno requisiti del GDPR e della Cookie Law per la gestione del consenso ai cookie. Per essere pienamente conforme infatti è necessario disporre di una cookie policy e bloccare i cookie prima di aver raccolto il consenso dell’utente.

Colui che non rispetta le linee guida del Garante privacy, incorre in:

  • sanzioni amministrative che, ai sensi dell’articolo 83 par. 5 gdpr, in base alla tipologia di violazione compiuta dall’impresa o dal professionista, possono sfiorare cifre elevatissime raggiungendo i 20 milioni di euro, o per le imprese, fino al 2% o al 4 % del fatturato totale annuo;

Risulta quindi importante adeguarsi alle nuove Linee Guida del Garante e affidarsi a professionisti in grado di implementare correttamente il nuovo Regolamento.

Vuoi saperne di più? Contattaci.

Articoli correlati

Scrivi un commento

* I campi con l'asterisco sono obbligatori