Normativa sui Cookie cosa dice la legge, come adeguarsi e quali siti lo devono fare



Documenti analoghi
Istituto di Ricovero e Cura a Carattere Scientifico CENTRO DI RIFERIMENTO ONCOLOGICO DELLA BASILICATA. Rionero in Vulture (PZ)

LA COOKIE POLICY DI QUESTO SITO

Alcuni consigli per adeguarsi alle regole privacy sull uso dei cookie

Il mio sito utilizza. Cosa devo fare? GL CONSULTING info@glconsulting.com

POLICY COOKIE Gentile visitatore,

Normativa sui cookie: consigli legali suggerimenti operativi per i Webmaster

Utilizzo dei Cookie Cosa sono i cookie? A cosa servono i cookie? cookie tecnici cookie, detti analitici cookie di profilazione

Utilizzo dei Cookie Cosa sono i cookie? A cosa servono i cookie? cookie tecnici cookie, detti analitici cookie di profilazione

COOKIE POLICY DEL SITO

Cookie: è scaduto il 2 giugno il termine per mettersi in regola con le prescrizioni del Garante

Siti internet: privacy cookie.

Utilizzo dei Cookie Cosa sono i cookie? A cosa servono i cookie? cookie tecnici cookie, detti analitici cookie di profilazione

ROBERTOBIAGIOTTI.COM - COOKIE POLICY

POLICY COOKIE. Maggiori informazioni sul trattamento dei dati sono rinvenibili nell informativa privacy di questo sito.

Esempio Cookie Policy

Utilizzo dei Cookie Cosa sono i cookie? A cosa servono i cookie? cookie tecnici cookie, detti analitici cookie di profilazione

Cookie Policy - Informativa. Cosa sono i Cookie? Tipologie di Cookie

INFORMATIVA ESTESA SULL USO DEI COOKIE

Informativa estesa sull utilizzo dei cookie

Il Sito web usa i cookie per raccogliere informazioni utili a

Utilizzo dei Cookie Cosa sono i cookie? A cosa servono i cookie? cookie tecnici cookie, detti analitici cookie di profilazione

INFORMATIVA SUI COOKIE

DAL 2 GIUGNO 2015 TUTTI I SITI WEB IN REGOLA CON I COOKIES: COME FARE IN 10 FAQ

Cookie Policy. Definizione

Informativa Cookie. Cosa sono i cookie

I cookie sono classificati in base alla durata e al sito che li ha impostati.

INFORMATIVA IN MATERIA DI COOKIE. Digital Dictionary Servizi s.r.l. Milano via Paleocapa 1, (MI) P.IVA/CF: REA: MI

INFORMATIVA IN MATERIA DI COOKIE! Digital Dictionary Servizi s.r.l. Milano via Paleocapa 1, (MI) P.IVA/CF: REA: MI

Informativa sull'utilizzo dei cookies da parte del sito web

In che modo e per quale scopo verranno trattati i miei dati personali?

LUNCH IL PROVVEDIMENTO DEL GARANTE PRIVACY IN MATERIA DI COOKIES MILANO 23 GIUGNO COMMUNICATION 2014

Privacy Policy. Tipi di dati trattati. Profili

Cookie Law La Guida Base

Cookie Policy Informativa

ammesso solo con il tuo consenso. Le modifiche apportate hanno lo scopo di semplificare il controllo di quali

Ogni browser (Internet Explorer, Google Chrome, Mozilla Firefox o Safari) permette di impostare le preferenze per i cookie.

Titolare del trattamento dei dati innanzi descritto è tsnpalombara.it

Informativa estesa. Informazioni generali sui cookie.

TITOLARE DEL TRATTAMENTO Il "titolare" del trattamento di eventuali dati personali rilevati a seguito della consultazione del sito è SEVAL S.r.l.

Privacy Policy di

Questo sito internet fa uso di cookie, al fine di rendere i propri servizi il più possibile efficienti e semplici da utilizzare.

INFORMATIVA SUI COOKIES IN MATERIA DI PROTEZIONE DEI DATI PERSONALI AI SENSI DELL ART. 13 D.LGS N. 196/2003

Informativa ex art. 13 Codice Privacy (D.lg. n. 196/03) per l'uso dei cookie

Cookie Policy per

Cookie del browser: Cookie Flash:

UTILIZZO DEI COOKIES (informativa conforme al Provvedimento del Garante Privacy del 8 Maggio 2014)

INFORMAZIONI GENERALI SUI COOKIE

Informativa sulla privacy

Tipologie di Cookie utilizzati dal Sito

Cookie Policy Uso dei Cookies in questo sito Che cos'è un cookie? Cookie del browser:

COOKIES COSA SONO I COOKIES? COME UTILIZZIAMO I COOKIES?

Privacy: le informative da erogare nel commercio elettronico

Cookie Garante Privacy. Cookie Garante Privacy

Informativa estesa sull uso dei Cookie Policy

INFORMATIVA PRIVACY. Politica ed informativa sull'utilizzo cookie

Modalità e luogo del trattamento dei Dati raccolti Modalità di trattamento

Cookies Privacy Policy Società e Salute S.p.A.

Cookie Policy. Uso dei Cookies in questo sito

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Andreani Tributi Srl. Titolare del Trattamento dei Dati. P.Iva Sede: Via Cluentina 33/D Macerata

1. elaborazione di dati per statistiche interne; 2. finalità di direct marketing; 3. attività operative per la gestione interna.

SPORTLANDIA TRADATE Cookie Policy

RAPPORTO. Novembre 2015 a cura di Federprivacy. Conclusioni della Ricerca su Privacy & Cookies Law_ cosa ne pensano gli utenti del web?

TIPOLOGIE DI DATI RACCOLTI

NOTE LEGALI - PRIVACY

Informativa Privacy Privacy Policy di

Cookies COOKIES POLICY Il sito utilizza i Cookies per rendere i propri servizi semplici e efficienti per l'utenza. Tipologie di Cookies utilizzati

e per tutti i Suoi siti che rimandano alle singole manifestazioni fieristiche e progetti speciali

PRIVACY POLICY ED INFORMATIVA COOKIES

Informativa ex art. 13 D.lgs. 196/2003

CHE TIPO DI TURISTA SEI?

INFORMATIVA PRIVACY GENERALE (REDATTA AI SENSI DELL ART.13 D.LGS. 196/2003)

Gli adempimenti legali che si applicano ad un sito web e ad un applicazione mobile

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Privacy e cookie policy. Trattamento dei Dati Personali degli Utenti

Note Operative per Accedere alla Posta Elettronica Certificata (PEC) Obbligo Iscrizioni 2011

Il Sito utilizza cookies tecnici e non di profilazione

MOCA. Modulo Candidatura. [Manuale versione 1.0 marzo 2013]

Informativa Privacy Veneto Strade S.p.A.

Non siamo in grado di identificarvi personalmente attraverso queste informazioni.

Cookie. Krishna Tateneni Jost Schenck Traduzione: Luciano Montanaro

Informativa Cookies. Informativa Cookie del portale CercoEsperto.it. Definizione di Cookie. Gli obblighi di legge

Privacy Policy di

Gruppo di lavoro per la tutela delle persone con riguardo al trattamento dei dati personali. Raccomandazione 1/99

N O T A U T I L E Individuazione delle modalità semplificate per l'informativa e l'acquisizione del consenso per l'uso dei cookie - 8 maggio 2014

Informativa ex art. 13 del D.lgs. n. 196/ agosto 2015

Informazioni di identificazione personali

INFORMATIVA SULLA PRIVACY

Cookie tecnici e di statistica aggregata

INFORMATIVA SUI TRATTAMENTI DEI DATI PERSONALI

A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili.

Cookie Policy per

Questa tipologia di cookie permette il corretto funzionamento di alcune sezioni del Sito. Sono di due categorie: persistenti e di sessione:

Aska Commerce srl tratterà i dati personali forniti dagli utenti per le seguenti finalità:

Manuale Utente. Gestione Richieste supporto BDAP. Versione 1.0

NEWSLETTER DATA PRIVACY

Regione Campania Procedura di Registrazione degli Operatori Economici e Messaggi di Notifica.

Transcript:

Normativa sui Cookie cosa dice la legge, come adeguarsi e quali siti lo devono fare Nella giornata del 3 giugno 2015 è entrata in vigore in Italia la tanto discussa cookie law conformemente a quanto stabilito nel provvedimento del Garante per la protezione dei dati personali dell'8 maggio 2014, recante "Individuazione delle modalità semplificate per l'informativa e l'acquisizione del consenso per l'uso dei cookie". Per iniziare è bene precisare che l'iniziativa del nostro Garante della Privacy non nasce dal nulla e non è altro che un atto dovuto di adeguamento della normativa Italiana a quanto disposto in sede europea: la cookie law, infatti, è un provvedimento nato a livello comunitario (direttiva 2009/136/CE) con l'intento di arginare la diffusione dei cosiddetti cookie di profilazione e dei connessi rischi per la privacy degli utenti di Internet. Ma andiamo per gradi e vediamo di partire dalle basi e di spiegare, anche se su queste pagine non dovrebbe essercene bisogno, cosa sono i cookie e come funzionano. Cosa sono i cookie Un cookie è un piccolo file di testo che viene creato all'interno del computer di chi visualizza un sito web allo scopo di registrarvi alcune informazioni relative alla visita nonché di creare un sistema per riconoscere l'utente anche in momenti successivi; tale cookie, infatti, potrà non solo essere creato ma anche letto e modificato dallo stesso sito web che lo ha generato. In pratica possiamo dire che i cookie sono una sorta di "memoria" attraverso la quale un sito web riesce a riconoscere uno specifico utente e ad associargli delle informazioni di varia natura e per differenti finalità. E' bene precisare che un sito Web può impostare un cookie sul browser dell'utente solo ed esclusivamente se le preferenze configurate per quest'ultimo lo consentono e che il browser può consentire a un determinato sito Web di accedere solo ed esclusivamente ai cookie da esso impostati e non a quelli impostati da altri siti Web in quanto, come detto, il cookie è un sistema di collegamento tra uno specifico sito web ed uno specifico utente. I cookie sono cattivi? No. Assolutamente no. I cookie sono uno strumento tecnico essenziale per il buono e corretto funzionamento di quasi tutti i siti web esistenti. E' bene essere molto chiari in merito perché, a mio avviso, si sta creando una grande confusione sull'argomento. Per rendercene conto è sufficiente un piccolo esperimento: proviamo a bloccare - attraverso le impostazioni del browser - tutti i cookie, dopodiché proviamo a navigare e ad utilizzare i nostri servizi on-line preferiti. Basterebbero pochi minuti per renderci conto che, senza i cookie, non ci sarebbe possibile accedere a Facebook o alla nostra webmail preferita, utilizzare il nostro homebanking ne fare moltissime altre cose. La capacità dei cookie di identificare un utente e di associargli delle informazioni, infatti, è stata concepita per finalità tecniche molto importanti e non certo per poter tracciare un profilo della personalità e delle abitudini dell'utente di Internet: quest'ultima finalità, in un certo senso, può e deve essere vista come l'eccezione alla regola, essendo i cookie uno strumento nato per tutt'altro scopo.

Diverse tipologie di cookie Fortunatamente è lo stesso Garante della Privacy a rendersi conto che "non tutti i cookie sono cattivi". Nel citato provvedimento dell'8 maggio 2014, infatti, il Garante identifica due macro categorie di cookie: Cookie tecnici Si tratta di cookie normalmente trasmessi in prima persona dal gestore del sito per finalità strettamente connesse al buon e corretto funzionamento del sito stesso. Questa famiglia di cookie comprende: Cookie di navigazione (o di sessione) Questi cookie sono necessari per garantire la normale fruizione del sito web e desi suoi servizi permettendo, ad esempio, di autenticarsi ad aree riservate o di effettuare un acquisto. Cookie funzionali Questi cookie, pur non essendo essenziali, migliorano la funzionalità del sito in quanto consentono all'utente di esprimere delle preferenze persistenti circa alcuni aspetti della navigazione (ad esempio selezionare la lingua o memorizzare alcuni prodotti preferiti all'interno di un e-commerce). Cookie di Analytics (o statistici) Sono considerati "cookie tecnici" laddove utilizzati direttamente dal gestore del sito per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come questi visitano il sito. Cookie di profilazione Riprendendo la definizione data dal garante della Privacy i cookie di profilazione "sono volti a creare profili relativi all'utente e vengono utilizzati al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate dallo stesso nell'ambito della navigazione in rete". Mentre per i cookie tecnici NON è richiesto alcun consenso preventivo da parte dell'utente (il sito web, cioè, può gestirli tranquillamente senza dover adempiere ad alcuna formalità), per i cookie di profilazione la normativa europea e italiana prevede che "l'utente debba essere adeguatamente informato sull'uso degli stessi ed esprimere così il proprio valido consenso". Cookie di prime e terze parti Un'altra importante distinzione riguarda il soggetto attivo, cioè colui il quale procede alla materiale trasmissione del cookie sul computer dell'utente. In questo senso si distingue tra i cosiddetti cookie di prime parti e di terze parti: i cookie di "prime parti" sono, in poche parole, quelli trasmessi direttamene dal gestore del sito web visitato; i cookie di "terze parti" sono, invece, quelli trasmessi da società terze presenti all'interno del sito visitato mediante appositi codici, i quali sono stati inclusi al fine di integrare nel sito funzionalità ulteriori. Come è facile immaginare, i cookie di terze parti sono quelli che suscitano le maggiori preoccupazioni in quanto, oltre ad essere incredibilmente diffusi, sono totalmente estranei alla gestione ed al controllo del titolare del sito che, spesso e volentieri, ne ignora le finalità se non addirittura l'esistenza. Per fare un esempio, si pensi che qualunque sito abbia integrato un sistema di statistiche come quello di Google Analytics o un plugin sociale come quello di Facebook (si pensi al classico pulsante "Mi piace") trasmette, spesso senza nemmeno saperlo, dei cookie di terze parti ai propri utenti fungendo da tramite mediante le proprie pagine web. La distinzione descritta tra cookie di prime e terze parti assume, come vedremo in seguito, particolare rilievo anche all'interno della cookie law.

Cosa prevede la normativa italiana Il Codice in materia di protezione dei dati personali (anche detto Codice della Privacy) prevede, all'articolo 122 comma 1, che "l'archiviazione delle informazioni nell'apparecchio terminale di un contraente o di un utente o l'accesso a informazioni già archiviate sono consentiti unicamente a condizione che il contraente o l'utente abbia espresso il proprio consenso dopo essere stato informato (...)". In altre parole possiamo dire che l'utilizzo dei cookie all'interno di un sito web deve essere preventivamente accettato dall'utente, il quale deve esprimere il proprio consenso informato (tale consenso, come già detto, NON è necessario qualora un sito utilizzi esclusivamente "cookie tecnici"). Particolarmente importante, nel contesto della normativa sui cookie, è il concetto di "informativa": abbiamo detto infatti che prima di poter prestare validamente il proprio consenso, l'utente deve essere adeguatamente informato circa l'utilizzo che il sito fa dei cookie. Ciò, sempre secondo le disposizioni del garante, deve avvenire in due fasi distinte. L'informativa breve Il garante ha stabilito che nel momento in cui un utente accede al sito web (non è importante che ciò accada in home-page o in una pagina interna), gli venga subito mostrato un breve avviso circa il fatto che il sito utilizza cookie. Da questa prima affermazione possiamo già capire che l'avviso deve essere implementato all'interno di tutte le pagine pubblicamente accessibili del sito. Tale avviso può essere mostrato utilizzando un "banner di idonee dimensioni" in modo tale da rendere una "percettibile discontinuità nella fruizione dei contenuti della pagina web che si sta visitando". In altre parole il banner deve essere visibile e non confondersi con gli altri contenuti del sito. Tale banner deve contenere obbligatoriamente: un avviso circa l'utilizzo dei cookie di profilazione, precisando, qualora ciò accada, che tali cookie possono essere trasmessi anche da "terze parti"; un link alla pagina contenente l'informativa estesa (la cosiddetta cookie policy); l'indicazione circa la facoltatività del consenso; l'indicazione che la prosecuzione della navigazione o l'interazione con la pagina (come l'esecuzione di un attività di scrolling dei contenuti o il click su un elemento) comporta la prestazione del consenso all'uso dei cookie. Tale banner può essere nascosto all'utente solo dopo che questi abbia espressamente manifestato il proprio consenso all'utilizzo dei cookie (ad esempio è possibile integrare, all'interno del banner stesso, un bottone di conferma che, una volta premuto, comporta la scomparsa dell'informativa breve). E' consentito registrare tale consenso all'interno di un cookie tecnico in modo tale da non mostrare nuovamente l'informativa agli utenti che hanno già espresso la loro intenzione di acconsentire all'utilizzo dei cookie. Come già detto, il consenso dell'utente può essere considerato valido anche se prestato mediante un comportamento concludente come, ad esempio, la prosecuzione della navigazione su altre pagine del sito oppure mediante l'interazione con la stessa pagina (secondo un orientamento diffuso il semplice scrolling della pagina equivale ad un comportamento concludente in tal senso).

Conseguenze del mancato adeguamento agli obblighi previsti dalla "cookie law" Il mancato e/o non corretto adeguamento alle disposizioni sancite dalla nuova normativa sui cookie può avere delle conseguenze davvero pesantissime. Il provvedimento dell'8 maggio 2014, infatti, prevede sanzioni amministrative salatissime da un minimo di 6.000 fino ad un massimo di 36.000 Euro per chi non è in regola. Ancora peggiori le conseguenze dell'installazione di cookie di profilazione senza il consenso dell'interessato: in questo caso, infatti, la sanzione va da un minimo di 10.000 ad un massimo di 120.000 Euro. La mancata notificazione al Garante, infine, prevede una sanzione da 20.000 a 120.000 Euro. La legge sui cookie in pratica Sino ad ora abbiamo parlato della cookie law da un punto di vista prettamente normativo: abbiamo visto cosa prescrive la legge e quali sono le sanzioni in caso di inadempimenti ed abbiamo analizzato i chiarimenti del garante in merito ai punti controversi della normativa. Vediamo ora, di seguito, alcuni aspetti "più pratici" che, mi auguro, saranno utili a molti utenti al fine di risolvere dubbi o perplessità sull'argomento e per procedere all'adeguamento delle pagine web alla disciplina sui cookie Chi (di fatto) deve adeguarsi alla "cookie law" Abbiamo detto che, in teoria, non tutti i siti web sono tenuti ad adempiere alle prescrizioni della cookie law: se un sito non fa uso di cookie o utilizza esclusivamente quelli rientranti nella categoria dei "cookie tecnici" non è tenuto a fare alcunché. Nella pratica, tuttavia, data l'enorme diffusione della abitudine di includere "strumenti esterni" all'interno dei siti web (come i già citati strumenti di statistica o i plugin del social network) l'adeguamento alla cookie law può considerarsi, di fatto, un obbligo generalizzato per la quasi totalità dei siti web esistenti. Vediamo, di seguito, un elenco (ovviamente non esaustivo) delle situazioni in cui è sicuramente necessario adempiere agli obblighi previsti dalla cookie law: il nostro sito incorpora annunci pubblicitari di Google Adsense, Criteo o di altri servizi di advertising; il nostro sito incorpora sistemi di misurazione del traffico di terze parti come, ad esempio Google Analytics; il nostro sito incorpora uno o più plugin sociali come, ad esempio, il pulsante "Mi piace" di Facebook o "Follow" di Twitter; il nostro sito incorpora un sistema di terze parti per la gestione di commenti ai contenuti come, ad esempio, Facebook Comments o Disqus; il nostro sito incorpora video di YouTube, Vimeo o altri content provider analoghi; il nostro sito incorpora una mappa di Google Maps o altri servizi analoghi. Se rientrate all'interno di una delle casistiche esposte siete tenuti ad adeguare il vostro sito alla cookie law. Come risulta evidente, l'impatto della cookie law in Italia sarà davvero enorme in quanto ogni sito web, che non voglia rischiare di incorrere in sanzioni pesantissime, dovrà di fatto sottostare agli adempimenti previsti dalla normativa.

Esempi di informativa breve Vediamo di seguito alcuni esempi di informativa breve che possiamo utilizzare (con i dovuti adattamenti del caso) all'interno del nostro sito web: Esempio n.1 Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy (link). Chiudendo questo banner, scorrendo questa pagina o cliccando qualunque suo elemento acconsenti all'uso dei cookie. Esempio n.2 Usando questo sito si accetta l'utilizzo dei cookie anche di terze parti. Per maggiori informazioni vi invitiamo a leggere l'informativa (link). Esempio n.3 I cookie, anche di terze parti, ci permettono di migliorare la navigazione e la fornitura di annunci pubblicitari. Proseguendo nella navigazione accetti l'utilizzo dei cookie. Tratto da www.mrwebmaster.it