Dall’entrata in vigore della normativa GDPR, il mondo del web ha dovuto fare i conti con queste nuove linee guida dettate dall’Unione Europea.
È obbligatorio per legge inserire un banner che informa l’utente circa la cookie policy e la privacy policy, ma vediamo insieme nel dettaglio di cosa si tratta.
Argomenti trattati in questo post
- Che cos’è il GDPR?
- Cosa sono i cookie’s?
- Cos’è il cookie banner?
- Cookie policy e privacy policy
- Conclusione
Che cos’è il GDPR?
È una normativa europea che tutela i dati personali. Sostanzialmente è un regolamento che disciplina il modo in cui le aziende o le organizzazioni utilizzano i dati personali dagli utenti.
È stata pubblicata nel nel 2016, ed è entrata in vigore nel 2018, eliminando completamente la vecchia normativa che rendeva il cookie banner facoltativo e conteneva meno informazioni per l’utente.
Cosa sono i cookie’s?
I cookie sono delle piccole stringhe di testo che vengono salvate sul browser che si sta usando.
Queste piccole porzioni di testo contengono delle informazioni che possono servire durante la navigazione del sito internet.
Ad esempio esistono i cookie di sessione che consentono di memorizzare delle informazioni circa le login che vengono effettuate sul sito o i cookie di tracciamento che servono a tracciare delle informazioni con fini promozionali.
Cos’è il cookie banner?
La normativa GDPR obbliga chi tratta i dati personali degli utenti ad esporre un documento che informa l’utente circa i cookie utilizzati sul sistema che si sta utilizzando ed elencarli, parliamo della Cookie Policy.
Questa informazione deve essere ben in vista nel momento in cui si apre un sito web, quindi la soluzione migliore è far comparire questa informazione con un banner, il cookie banner appunto.
Il cookie banner deve necessariamente avere questa conformazione:
- deve contenere i pulsanti “accetta” o “rifiuta” o “accetta solo i cookie necessari”,
- il layout del banner deve essere ottimizzato per i vari dispositivi,
- deve informare gli utenti con un linguaggio chiaro e riassuntivo,
- deve contenere le opzioni per scegliere i cookie che si vogliono far installare,
- deve salvare le preferenze per un certo periodo di tempo per evitare di accettare ogni volta che si entra nel medesimo sito web,
- le preferenze devono essere revocabili o modificabili in qualsiasi momento.
I cookie che si trovano su un sito internet vengono sostanzialmente suddivisi in due categorie, quelli facoltativi e quelli obbligatori. I cookie facoltativi sono in linea di massima quelli che non hanno uno scopo essenziale al funzionamento del sito, come ad esempio i cookie ai fini statistici, i cookie obbligatori sono invece quelli che appunto hanno un utilizzo propriamente legato al sito internet, quindi strettamente necessari.
Sul cookie banner è possibile decidere se accettarli tutti, quindi accettare tutti i cookie anche quelli con finalità di marketing, tracciamento, ecc, oppure accettare solo quelli strettamente necessari.
È possibile inoltre selezionare le categorie di cookie che si desidera accettare. Tutto questo deve essere possibile modificarlo in qualsiasi momento tramite un pulsante facilmente accessibile.
Cookie policy e privacy policy
Il banner cookie deve contenere a prima vista un’informazione minima e veloce di quello che deve essere accettato o meno.
Deve però contendere i link alla cookie e privacy policy estesa.
La cookie policy è quel documento che contiene una descrizione dei cookie e del loro utilizzo e deve elencare quelli presenti sul sito internet.
La privacy policy è quel documento che contiene le informazioni sull’utilizzo dei dati personali raccolti. È obbligatorio avere una privacy policy anche se si ha un semplice modulo di contatto.
Ogni volta che è presente un modulo di inserimento dati, come ad esempio un modulo di contatto, deve essere presente una spunta che conferma che l’utente ha letto e compreso la privacy policy.
Entrambe le policy devono essere linkate nel sito, solitamente vengono inserite nel footer di ogni pagina per dare la possibilità all’utente di leggerle in qualsiasi momento.
Conclusione
Il cookie banner, la privacy e la cookie policy devono essere necessariamente presenti su un sito internet, esserne sprovvisti significa avere un sito non a norma di legge.
Non essendo a norma di legge si va in contro a pesanti sanzioni:
- dai 6.000 ai 36.000 euro, in caso di omessa o non idonea informativa;
- dai 10.000 ai 120.000 euro, in caso di installazione di cookie senza il consenso dell’utente.
Essere prudenti ed affidarsi a dei professionisti nell’ambito del GDPR è l’unico modo per avere la certezza di essere a norma e non essere costretti a pagare pesanti sanzioni.
E tu sei provvisto di cookie banner e privacy e cookie policy? Noi possiamo aiutarti.
Scrivici nei commenti o invia un’email