Linee guida cookie e altri strumenti di tracciamento – 10 giugno 2021
Dal 9 gennaio 2022, i Titolari di tutti i siti web devono conformarsi alle nuove Linee guida dell’Autorità Garante per la Protezione dei dati Personali in materia di cookie e strumenti di tracciamento (Linee guida cookie e altri strumenti di tracciamento – 10 giugno 2021 [9677876], pubblicato sulla Gazzetta Ufficiale n. 163 del 9 luglio 2021; Registro dei provvedimenti n. 231, del 10 giugno 2021).
Le linee guida, oltre che a confermare e ribadire quanto già indicato dal GDPR, indicano quali regole adevono essere applicate in caso di utilizzo di cookie e/o di ulteriori strumenti di tracciamento in caso di siti web e/o App mobili.
Le linee guida vanno a stabilire le modalità di gestione di questi cookie e, cosa ancora più fondamentale, la modalità con la quale il Titolare del sito (o dell’App) deve rendere edotto il visitatore (l’interessato al trattamento) di quelle che sono le modalità di acquisizione del consenso per determinate finalità che richiedono l’utilizzo di cookie di terze parti e/o profilazione e/o marketing.
Applicando il principio di privacy by design, l’acquisizione del consenso dovrà garantire che sul dispositivo dell’utente non vengano installati cookie diversi da quelli tecnici né altri mezzi di tracciamento (ad es. fingerprinting, heat map etc.).
Le nuove linee guida, inoltre, vanno a stabilire nuove regole sia per quanto riguarda la cookie policy che dovrà essere redatta sulla base dei cookie effettivamente presenti sul sito, sia sulla struttura del cookie banner: ad es. i pulsanti “Accetta” e “Rifiuta” sono obbligatori; la chiusura del banner mediante l’apposito tasto “X” posta al suo interno, in alto a destra, comporta il rifiuto dei cookie (o altri strumenti di tracciamento) diversi da quelli tecnici; Gli utenti devono poter fare scelte granulari sulle funzionalità, le terze parti e le categorie di cookie da installare; Gli utenti devono poter modificare le proprie preferenze di tracciamento in qualsiasi momento e mediante lo stesso strumento con cui le hanno espresse ed il titolare deve tracciare tali attività in un “registro”; Non è possibile configurare lo “scroll” della pagina da parte dell’utente come espressione del consenso; ed i cookie wall bloccanti non sono ammessi;
L’obiettivo primario di queste linee guida è quindi quello di aumentare la tutela degli interessati rafforzando il loro potere decisionale circa il trattamento dei loro dati personali raccolti dai cookies.