Le nuove linee guida sull’utilizzo di cookie e altri strumenti di tracciamento

I cookie sono piccoli file di testo che i siti visitati dagli utenti inviano ai dispositivi utilizzati per la consultazione (smartphone, computer, tablet, ecc..) per essere memorizzati e poi ritrasmessi agli stessi siti in occasione della visita successiva.

Essi semplificano e velocizzano gli accessi ai siti web da parte degli utenti, in quanto memorizzano alcune informazioni relative agli stessi che non debbono più essere reperite ed elaborate dai dispositivi dopo il primo accesso.

I cookie inoltre semplificano la fruizione di alcuni servizi web: infatti, possono essere impiegati ad esempio per tenere traccia degli articoli in un carrello degli acquisti online o delle informazioni utilizzate per la compilazione di un modulo informatico.

Tuttavia, non semplificano la vita solo agli utenti, ma anche ai soggetti che gestiscono il sito web, in quanto consentono la raccolta e il trattamento di molti dati personali (es: indirizzo IP, nome utente, indirizzo e-mail, ecc..), utilizzabili a fini di marketing.

LE NUOVE LINEE GUIDA

Lo scorso giugno il Garante Privacy ha approvato nuove linee guida in materia di cookie e altri strumenti di tracciamento e sono diventate operative dal 9 gennaio 2022.

Le nuove Linee guida suggeriscono miglioramenti che i titolari possono adottare al fine di rendere agli utenti una informativa conforme ai requisiti di trasparenza previsti dagli articoli 12 e 13 del GDPR.

L’informativa deve:

  • Avere un linguaggio semplice ed accessibile
  • Essere multilayer, cioè suddivisa su più livelli e resa tramite più canali e modalità.

SE SI UTILIZZANO SOLO COOKIE TECNICI

Alcuni cookie sono usati per eseguire autenticazioni informatiche, monitoraggio di sessioni e memorizzazione di informazioni specifiche sugli utenti che accedono ad una pagina web. Questi cookie, cosiddetti tecnici, sono spesso utili per consentire di navigare in un sito web e utilizzarne tutte le funzionalità. I cookie tecnici sono quelli il cui utilizzo non richiede il consenso dell’utente.

A questa categoria appartengono anche gli analytics cookie. Si tratta di cookie che raccolgono informazioni circa l’utilizzo che un utente fa di un sito web e che consentono di migliorarne il funzionamento. Ad esempio, gli analytics cookie mostrano quali sono le pagine più frequentemente visitate, consentono di verificare quali sono gli schemi ricorrenti d’utilizzo di un sito web e aiutano a comprendere ogni difficoltà che l’utente incontra nell’utilizzo.

Nel caso in cui vengano utilizzati solo questo tipo di cookie, la relativa informazione può essere collocata all’interno della homepage o nell’informativa generale del sito web.

SE SI UTILIZZANO ALTRI TIPI DI COOKIE

Nel caso in cui vengano utilizzati, oltre cookie tecnici, anche cookie di profilazione e/o cookie di terze parti deve essere previsto l’utilizzo di banner a comparsa immediata e di adeguate dimensioni che contengano:

  • Un comando per chiudere il banner senza prestare il consenso all’uso dei cookie o delle altre tecniche di profilazione mantenendo, così, le impostazioni di default che non ne consentano l’impiego
  • L’indicazione che il sito utilizza cookie tecnici e se del caso, previo consenso dell’utente, cookie di profilazione o altri strumenti di tracciamento indicando le relative finalità (informativa breve)
  • Il link alla Privacy Policy contenente l’informativa completa, inclusi gli eventuali altri soggetti destinatari dei dati personali, i tempi di conservazione dei dati e le modalità per esercitare i diritti di cui al Regolamento
  • Un comando per accettare tutti i cookie
  • Il link ad un’altra area nella quale poter scegliere in modo analitico le funzionalità, le terze parti e i cookie che si vogliono installare e, tramite due ulteriori comandi, poter modificare le scelte già fatte, prestando il consenso all’impiego di tutti i cookie se non dato in precedenza o revocandolo, anche in unica soluzione, se già espresso.

IL CONSENSO

Le nuove Linee guida propongono significative modifiche in termini di consenso.

Lo scrolling non viene ritenuto uno strumento adatto alla raccolta di un idoneo consenso.

Il cookie wall, ovvero il meccanismo vincolante nel quale l’utente viene obbligato, senza alternativa, ad esprimere il proprio consenso alla ricezione di cookie o altri strumenti di tracciamento è da considerarsi illecito.

CONSENSI RACCOLTI IN PRECEDENZA

I consensi raccolti in precedenza mantengono validità a condizione che, al momento della loro acquisizione, siano stati registrati e siano documentabili.

REITERAZIONE DELLA RICHIESTA DI CONSENSO

Nel caso in cui gli utenti abbiano scelto di non prestare il consenso, mantenendo le impostazioni di default, la reiterazione della richiesta di consenso è consentita solo nei seguenti casi:

  • Se cambiano significativamente le condizioni del trattamento
  • Quando sia impossibile per il sito sapere se un cookie sia stato già memorizzato nel dispositivo
  • Quando siano trascorsi almeno 6 mesi dalla precedente presentazione del banner