Cookie: al via i controlli del Garante

25 Febbraio 2022


La crescente attenzione sull’utilizzo di cookie e di altri strumenti di tracciamento da parte di piattaforme e siti web trova conferma nella presenza di questo specifico settore all’interno del piano ispettivo per il primo semestre del 2022 approvato dal Garante per la protezione dei dati personali.

Nel periodo gennaio-giugno 2022, l’attività ispettiva si concentrerà anche sui trattamenti di dati personali posti in essere da piattaforme e siti web in ordine alla corretta gestione dei cookie, argomento che ha trovato una rinnovata centralità a seguito dell’adozione, da parte del Garante, delle Linee guida cookie e altri strumenti di tracciamento.

L’utilizzo dei cookie è stato già in precedenza oggetto di ampie discussioni, in particolare a seguito del provvedimento n. 229 dell’8 maggio 2014, con il quale il Garante ha individuato modalità semplificate per l’informativa che i gestori di siti web sono tenuti a fornire agli utenti in relazione ai cookie e agli altri dispositivi installati da o per il tramite del proprio sito web.

Il termine “cookie” sta a indicare stringhe di testo che i siti web visitati dagli utenti (denominati “publisher”, o “prime parti”) oppure siti o web server diversi (denominati “terze parti”) posizionano ed archiviano all’interno del dispositivo terminale degli utenti stessi (es. computer, tablet, smartphone) per poi essere nuovamente trasmessi agli stessi siti web in occasione della visita successiva.

Per maggiori informazioni su "Cookie: al via i controlli del Garante", contattaci.

L’utilizzo dei cookie può perseguire una pluralità di scopi, tra i quali il monitoraggio delle sessioni, la memorizzazione delle preferenze (es. le impostazioni relative alla lingua) o per rendere più agevole la fruizione dei contenuti on line (es.  per tenere traccia degli articoli all’interno di un carrello degli acquisti o delle informazioni per la compilazione di un modulo informatico). Oltre all’assolvimento di tali funzioni, i cookie possono essere utilizzati anche per fini più articolati e complessi, ad esempio per osservare i comportamenti degli utenti allo scopo di inviare agli stessi pubblicità mirata nonché favorire lo sviluppo di strategie commerciali. Per tali ragioni i cookie si suddividono tradizionalmente in due macro-categorie: i cookie “tecnici” e i cookie di “profilazione”.

Per l’installazione dei cookie “tecnici” non è necessario richiedere il consenso dell’utente, fermo restando l’obbligo di fornire un’informativa ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 (GDPR).  L’utilizzo dei cookie di “profilazione” o di altri strumenti di tracciamento può invece avvenire esclusivamente se l’utente ha espresso il proprio consenso dopo essere stato informato con modalità semplificate.

Tra le novità introdotte dalle nuove Linee guida del Garante emergono quelle relative alle modalità con le quali fornire l’informativa agli utenti, che deve rispettare i requisiti di trasparenza previsti dal Regolamento (UE) 2016/679 (GDPR). In particolare, l’informativa deve essere multilayer, ovvero dislocata su più livelli o resa tramite più canali e modalità (cd. multichannel). I titolari dei siti web possono valutare l’adozione di un meccanismo che permetta all’utente, nel momento in cui accede al sito web, di visualizzare subito un banner contenente una prima informativa "breve", la richiesta di consenso all’uso dei cookie e un link per accedere ad un’informativa più "estesa".

Ulteriori novità pertengono proprio alla presentazione del banner ai fini dell’acquisizione del consenso all’utilizzo di cookie e gli altri strumenti di tracciamento per finalità diverse da quelle tecniche (es. profilazione), che deve essere presentato secondo le indicazioni e le opzioni descritte all’interno delle Linee guida del Garante.

In particolare, il banner deve specificare se il sito utilizza cookie di “profilazione”, anche di "terze parti", contenere il link all’informativa “estesa” e ad una diversa area dove è possibile selezionare in modo analitico solo le funzionalità, i cookie e le terze parti cui si intende prestare il proprio consenso. Inoltre il banner deve contenere un comando per esprimere il proprio consenso accettando tutti i cookie o altri strumenti di tracciamento e precisare che se l’utente sceglie di chiudere il banner utilizzando il pulsante con la “X” in alto a destra, le impostazioni predefinite che saranno mantenute non permetteranno l’utilizzo di cookie o altri strumenti di tracciamento diversi dai cookie “tecnici”. Il titolare del sito ha l’obbligo di tenere traccia del consenso prestato dall’utente, il quale deve poter modificare, in ogni momento e in maniera agevole, le proprie opzioni.

Le disposizioni contenute nelle nuove Linee guida cookie e altri strumenti di tracciamento sono operative dal 9 gennaio 2022.


Contattaci per maggiori informazioni