Cookie di profilazione: nuove linee guida

Cookie di Profilazione: nuove linee guida del Garante.

In data 09/07/2021 sono state pubblicate in Gazzetta Ufficiale le nuove “Linee guida” emanate dal Garante per la protezione dei dati personali, relative all’utilizzo dei c.d. “cookie di profilazione” e di altri strumenti di tracciamento aventi finalità analoghe.

Vengono quindi dettate nuove regole per impiegare correttamente i suddetti strumenti, alla luce del mutato quadro giuridico europeo, aggiornando le indicazioni contenute nel precedente Provvedimento del Garante dell’8 maggio 2014.

Le aziende che utilizzano i cookie di profilazione nei propri siti web avranno tempo fino al 09/01/2022 per adeguarli alle recenti disposizioni del Garante.

 

Definizione di “cookie”.

Si rammenta anzitutto che i cookie sono stringhe di testo che i siti web visitati dall’utente, direttamente o tramite siti o web server diversi (c.d. “terze parti”), posizionano edarchiviano all’interno di un dispositivo terminale nella disponibilità dell’utente medesimo (es. computer, tablet, smartphone, ecc.), per essere poi ritrasmessi nuovamente ai siti che li hanno generati in occasione di visite successive.

Le informazioni codificate nei cookie possono includere dati personali, quali indirizzi IP, nomi utente, identificativi univoci od indirizzi e-mail, ma possono anche contenere dati non personali, come ad esempio le impostazioni della lingua od informazioni sul tipo di dispositivo utilizzato per la navigazione.

I cookie possono quindi essere utilizzati per svolgere svariate edimportanti funzioni connesse all’operatività dei siti web, quali il monitoraggio di sessioni, la memorizzazione di specifiche configurazioni, l’agevolazione nella fruizione dei contenuti on-line, ecc., ma anche perveicolare la pubblicità comportamentale e misurare poi l’efficacia del messaggio promozionale, ovvero adeguare ai comportamenti dell’utente la tipologia e la modalità dei servizi resi tramite i siti web. 

 

Tipologie di cookie.

Ad oggi, la classificazione dei cookie a livello giuridico/normativo definisce due macro categorie:

Per l’installazione di tali cookie, la normativa sostanzialmente non è mutata edè quindi necessario e sufficiente fornire all’utente una specifica informativa, mentre non occorre l’acquisizione del consenso dell’interessato.

Quanto ai cookie analytics, impiegati per produrre statistiche anonime ed aggregate, si precisa che oggigiorno essi possono essere ricompresi nella categoria di quelli tecnici e come tali essere utilizzati in assenza della previa acquisizione del consenso dell’interessato;

Per l’installazione di questa categoria di cookie, in base alle nuove indicazioni normative,oltre al rilascio di una specifica informativa,è necessario acquisire preventivamente il consenso dell’utente.

 

Cookie di profilazione: acquisizione del consenso tramite “banner”.

In continuità con il precedente Provvedimento del Garante, il consenso all’installazione dei cookie di profilazione dovrà essere richiesto tramite la presentazione, al momento del primo accesso dell’utente al sito web, di un banner che preveda un’azione positiva ed inequivocabile dell’utente.

Per la corretta creazione del banner, che dovrà avere dimensioni congrue ed adeguate alla consultazione dello stesso e che non potrà installare di default nessun cookie diverso da quelli tecnici, il nuovo Provvedimento stabilisce delle Linee guida caratteristiche ben precise.

La nuova tipologia di banner quindi dovrà contenere:

Si precisa inoltre che, in base alle Linee guida:

 

Consenso validamente espresso.

Il consenso potrà ritenersi validamente prestato soltanto se sarà conseguenza di un intervento attivo e consapevole dell’utente, opportunamente riscontrabile e dimostrabile, in linea con tutti i requisiti previsti dal GDPR, come ad esempio la selezione di apposite caselle.

Non può dunque configurare consenso il silenzio, l’inattività o la preselezione di caselle.

Le Linee guida sanciscono inoltre i seguenti principi:

Gli utenti devono poi avere sempre la possibilità di modificare agevolmente le scelte compiute, attraverso un’apposita area da rendere accessibile attraverso un link da posizionarsi nel footer del sito. Chiaramente il gestore del sito web dovrà essere in grado, a livello tecnico, di memorizzare ed aggiornare le decisioni dell’utente. 

 

Altri strumenti di tracciamento.

Le regole dettate dalle Linee guida ed esposte nei precedenti punti, sono applicabili anche agli altri strumenti di tracciamento eventualmente utilizzati dal Titolare. Tra questi si annoverano i c.d. sistemi di tracciamento “passivi” (es. “fingerprinting”) che consentono di effettuare trattamenti analoghi a quelli sopra indicati ma, diversamente dai cookie, si basano sulla mera osservazione dei comportamenti e non implicano l’archiviazione di informazioni all’interno del dispositivo dell’utente.