Quando visitiamo un sito web, ci colleghiamo ad una determinata url e raccogliamo nel nostro browser le componenti del sito che stiamo visitando come le immagini, i testi, il layout. Tuttavia è importante sapere che i siti, oltre ad inviarci ciò che vediamo, ci inviano altri dati che vanno a memorizzarsi sul nostro dispositivo e, tra questi, ci sono i cookie.
Nel mondo dell’informatica web, un cookie non è un biscotto, ma è un piccolo file di testo che viene trasmesso dai siti web e memorizzato sul dispositivo dell’utente quando naviga utilizzando un browser.
Sia come utenti visitatori sia come titolari di siti web, è importante conoscere la normativa sui cookie e le recenti regole sulla privacy.
Grazie ai cookie, il server del sito web che li ha installati può ottenere informazioni sulle attività e il comportamento dell’utente mentre naviga nelle pagine del sito. Ogni volta che quel dispositivo si ricollega al sito, rimanda il cookie: in questo modo è possibile riconoscere e tracciare le attività anche a distanza di tempo.
I cookie inizialmente permettevano di memorizzare gli oggetti da acquistare su un dato sito Internet, come ad esempio gli articoli aggiunti nel carrello della spesa di un negozio online. Oggi però vengono utilizzati anche per ricordare le informazioni che l’utente ha precedentemente inserito nei campi di testo di un sito come ad esempio nome, indirizzo, password, email. In altre parole, accettare i cookie semplifica un po’ le cose quando si naviga in Internet.
I cookie memorizzano inoltre le ricerche fatte durante le sessioni di navigazione e, poichè i dati contenuti in queste ricerche possono contrastare con il GDPR, le autorità europee hanno deciso di regolamentare l’uso dei cookie mediante una legge del 2011, imponendo a tutti i siti degli Stati membri di informare gli utenti che al proprio interno vengono utilizzati certi tipi di cookie.
Cosa devi sapere se hai un sito web
Tutti i banner di consenso e le finestre pop-up per i cookie che incontri mentre navighi sul web sono il riflesso di quei diritti fondamentali europei alla privacy. Purtroppo, molti siti sono ancora inadeguati e persino fuorvianti: la Direttiva ePrivacy stabilisce che nessun cookie o tracker può essere installato senza il consenso preventivo dell’utente, ad eccezione di quelli strettamente necessari per la funzionalità di base del sito. In pratica, ogni sito non deve posizionare alcun cookie, indipendemente dal fatto che contenga o meno dati personali, fino al consenso dell’utente. Tuttavia, molti dei banner e degli avvisi che ci sono più familiari affermano semplicemente che il sito “usa i cookie per migliorare l’esperienza dell’utente”, lasciando agli utenti la sola possibilità di cliccare “ok”.
Le cose principali da tenere a mente, se sei proprietario di un sito internet, sono queste:
- Devi comunicare all’utente, in modo semplice e comprensibile, tutti i cookie e i tracker che operano sul suo sito e permettergli di effettuare una scelta informata in merito al consenso e, se desidera, revocarlo.
- Devi bloccare tutti i cookie e tracker sul tuo sito (tranne quelli strettamente necessari per il funzionamento del sito stesso) fino al ricevimento del consenso chiaro ed esplicito per ogni tipo di cookie da parte dell’utente.
- Il consenso deve essere espresso liberamente e mai, ad esempio, come condizione per l’utilizzo di un servizio.
- Sei responsabile dei dati degli utenti sul tuo sito. Devi quindi assicurarti di proteggerli dalla raccolta da parte di terzi. Devi quindi essere informato su eventuali tracker di terze parti che il tuo sito potrebbe ospitare, ad esempio tramite plugin video e applicazioni di social media.
Tramite le impostazioni del proprio browser preferito è possibile eliminare i cookie installati in passato senza correre alcun rischio, inclusi i cookie di cui è già stato dato eventualmente il consenso all’installazione. È importante però notare che disabilitando l’installazione di tutti i cookie il funzionamento di alcuni siti potrebbe essere compromesso, con il risultato di ottenere un’esperienza di navigazione peggiore.
I siti dove puoi solo accettare l’utilizzo dei cookie spesso non rispettano la normativa, che invece richiede di specificare quali cookie sono installati dando la possibilità all’utente di scegliere quali accettare.
La normativa UE sui cookie, nota anche con il suo nome ufficiale di Direttiva ePrivacy, è un atto legislativo fondamentale per garantire la privacy dei dati nell’Unione Europea, un vero e proprio strumento per salvaguardare la privacy online dei cittadini dell’UE.
La finalità principale della legge UE sui cookie è far rispettare e garantire il diritto alla privacy attraverso la protezione dei dati, come sancito dalla Carta dei diritti fondamentali dell’UE (Articolo 8):
“Ogni persona ha diritto alla protezione dei dati di carattere personale che la riguardano” e che “Tali dati devono essere trattati secondo il principio di lealtà, per finalità determinate e in base al consenso della persona interessata”. Precisa, inoltre, che “Ogni persona ha il diritto di accedere ai dati raccolti che la riguardano e di ottenerne la rettifica”.
La normativa italiana è stata aggiornata nel giugno 2021, attraverso l’emanazione di nuove linee guida sui cookie e sugli altri sistemi di tracciamento. L’esigenza di apportare delle modifiche alla vecchia normativa deriva principalmente dall’emanazione, da parte dell’EDPB (Comitato Europeo per la Protezione dei Dati), di una nuova linea guida sul consenso.
Il Garante della Privacy ha infatti stabilito che per quanto concerne i cookie di profilazione e in generale di terze parti, non indispensabili alla navigazione del sito stesso, il titolare del sito deve richiedere il consenso e inserire un sistema che sia anche in grado di bloccare questi cookie prima che il visitatore presti il suo consenso a trasmetterli.
Le linee guida aggiornate in materia di consenso stabiliscono che l’accettazione dei cookie debba essere libera per cui non sono consentiti i cookie wall cioè i “muri” che impediscono di fruire del sito se non si dà l’ok ai cookie.
Non sono permesse neppure le richieste di consenso implicito: non basta fare scrolling del sito per dare un lecito consenso ai cookie.
I cookie di sessione e i cookie permanenti sono due tipi di cookie utilizzati dai siti web per migliorare l’esperienza dell’utente, ma funzionano in modi diversi e hanno scopi distinti.
I cookie di sessione sono temporanei e vengono creati quando un utente accede a un sito web. Vengono memorizzati nella memoria temporanea del browser e sono eliminati automaticamente quando l’utente chiude il browser. Questi cookie sono utilizzati principalmente per gestire le sessioni dell’utente e per memorizzare informazioni temporanee.
- Durata Limitata: Vengono eliminati alla chiusura del browser.
- Sicurezza: Sono considerati più sicuri perché non vengono memorizzati sul disco rigido dell’utente.
- Usi Comuni: Mantengono l’utente connesso mentre naviga tra le pagine di un sito, memorizzano le scelte temporanee (come i prodotti aggiunti al carrello) e gestiscono le impostazioni di sessione.
I cookie permanenti, noti anche come cookie persistenti, rimangono sul dispositivo dell’utente per un periodo di tempo specificato nel cookie stesso, che può variare da pochi giorni a diversi anni. Questi cookie non vengono eliminati automaticamente alla chiusura del browser, ma possono essere rimossi manualmente dall’utente attraverso le impostazioni del browser.
- Durata Estesa: Rimangono sul dispositivo dell’utente per un periodo definito, fino alla scadenza o alla cancellazione manuale.
- Personalizzazione: Possono memorizzare informazioni per un uso futuro, come le credenziali di accesso, le preferenze di lingua, o le impostazioni del sito.
- Usi Comuni: Utilizzati per ricordare l’utente nelle visite future, personalizzare l’esperienza di navigazione, analizzare il comportamento dell’utente nel lungo periodo e per scopi di marketing e pubblicità.
I cookie di terze parti sono file di testo che vengono salvati sul dispositivo di un utente durante la navigazione su un sito web, ma che non sono gestiti dal sito web che l’utente sta visitando. Invece, sono gestiti da un dominio diverso da quello del sito visitato. Questo tipo di cookie è generalmente utilizzato per raccogliere dati su come gli utenti navigano su internet, con il fine di personalizzare pubblicità e contenuti, nonché per scopi analitici.
Quando un utente visita un sito web, questo può incorporare contenuti da altri siti (terze parti), come banner pubblicitari, video o strumenti di analisi. Questi contenuti possono inserire cookie nel browser dell’utente, e questi cookie possono raccogliere informazioni sulle visite a quel sito specifico e ad altri siti che utilizzano gli stessi servizi di terze parti.
Esempi di cookie di terze parti includono:
- Pubblicità: Network pubblicitari come Google AdSense o Facebook Pixel inseriscono cookie per tracciare le attività dell’utente e mostrare annunci pubblicitari personalizzati basati sul comportamento di navigazione.
- Analisi: Strumenti come Google Analytics utilizzano cookie di terze parti per raccogliere dati sull’uso del sito web, come le pagine visitate, il tempo trascorso su ciascuna pagina e altre metriche di interazione.
- Social Media: Pulsanti di condivisione e plugin di social media (ad esempio, il pulsante “Mi piace” di Facebook) possono inserire cookie per tracciare l’interazione dell’utente con la piattaforma social, anche al di fuori del sito web principale.
I cookie di terze parti sollevano preoccupazioni sulla privacy perché consentono alle terze parti di tracciare gli utenti attraverso diversi siti web, creando profili dettagliati delle loro abitudini di navigazione. Questo tipo di tracciamento può essere percepito come invasivo, e molte normative sulla privacy, come il Regolamento generale sulla protezione dei dati (GDPR) dell’Unione Europea e il California Consumer Privacy Act (CCPA), richiedono ai siti web di ottenere il consenso esplicito degli utenti prima di installare cookie di terze parti.
No, non è pericoloso accettare cookie! Molto spesso conviene accettarli in modo tale da ricevere promozioni o eventuali news rilevanti dopo aver visitato un sito web e aver interagito su determinati argomenti. Ognuno comunque è libero di poter scegliere ma è importante soprattutto che le aziende siano completamente a norma sul trattamento dei dati degli utenti che navigano il loro sito web.
I tuoi siti web sono adeguati alle normative?
Noi di Punto Informato siamo partner di Cookiebot per automatizzare la mappatura dei cookie nei nostri siti e renderli conformi rispetto alla normativa sulla privacy.
Se pensi di dover aggiornare il tuo sito per adeguarlo alla normativa, contattaci per maggiori informazioni, ti aiuteremo noi!