Risorse sul consenso all'uso dei cookie

L'obiettivo di questa guida è fornire informazioni e risorse generali in grado di aiutare i nostri partner a soddisfare i requisiti per il consenso all'uso dei cookie. Le leggi e le linee guida relative all'uso di cookie e alla raccolta di informazioni online sono diverse a seconda dell'area geografica e sono in costante evoluzione.

Facebook non può fornire indicazioni legali in merito alla conformità con regolamenti e normative. Ti consigliamo di valutare i requisiti per il consenso e di consultare il tuo rappresentante legale per trovare la soluzione migliore per la tua organizzazione.

Informazioni sui cookie

I cookie sono piccoli frammenti di testo usati per memorizzare o accedere al computer, al dispositivo mobile o ad altri dispositivi elettronici dell'utente. I cookie possono essere usati per una serie di scopi, ad esempio per ricordare le scelte o le preferenze di un utente in un dato sito web, aiutare l'utente con l'accesso o analizzare il traffico su un sito. Vengono usate con finalità simili anche altre tecnologie, inclusi i dati memorizzati nei dispositivi o nei browser web, gli identificativi associati a un dispositivo e altri software. Tutte queste tecnologie vengono definite cookie. Per maggiori informazioni su come e dove usiamo i cookie nei prodotti Facebook consulta la Normativa sui cookie.

Evoluzione dei regolamenti

Le aspettative normative circa i requisiti per la raccolta e la condivisione di dati personali hanno continuato a evolversi nel tempo; le indicazioni delle autorità garanti della protezione dei dati hanno chiarito ulteriormente le aspettative sulle modalità di raccolta delle informazioni personali online o tramite cookie. Testimoniano questo percorso alcune leggi europee, come ad esempio il Regolamento generale sulla protezione dei dati (GDPR) e la direttiva europea sulla privacy elettronica.

La direttiva sulla privacy elettronica contiene requisiti specifici che disciplinano l'uso di cookie e di tecnologie simili (riepilogate di seguito). Ti consigliamo caldamente di familiarizzare con questi requisiti e, se necessario, di rivolgerti a un professionista per indicazioni legali più dettagliate.

Requisiti

  • Occorre ottenere il consenso dell'utente prima di impostare/attivare i cookie o altri strumenti di monitoraggio con finalità non strettamente necessarie o altrimenti superflue.
  • È necessario fornire all'utente informazioni chiare e complete sull'uso dei cookie.

La legislazione dell'UE è spesso integrata da indicazioni normative nazionali fornite dalle rispettive autorità garanti della protezione dei dati. Queste linee guida forniscono informazioni utili su come puoi assicurarti di rispettare la legge. Alcune delle aspettative comuni sono evidenziate nelle sezioni seguenti e riportano esempi di indicazioni recenti che sono state pubblicate a livello nazionale.

Questo elenco non è esaustivo. Ti consigliamo di contattare l'autorità locale garante della protezione dei dati e/o il tuo consulente legale per ricevere maggiori informazioni su eventuali linee guida specifiche da applicare.

Gli standard per ottenere un consenso valido ai sensi della legislazione europea sono molto elevati.

Affinché un consenso sia valido, deve essere:

  • Dato liberamente: l'utente può scegliere in autonomia.
  • Specifico e informato: devi spiegare chi usa i cookie e le finalità per cui vengono utilizzati, oltre a informare l'utente del suo diritto di ritirare il consenso, facilmente e in qualsiasi momento.
  • Inequivocabile e positivo: il consenso implica un'azione chiara e positiva, ad esempio l'utente deve cliccare su una casella di accettazione per indicare il suo consenso.

Devi riflettere attentamente sul modo in cui ottieni il consenso da parte dell'utente per assicurarti di soddisfare i requisiti previsti dalla legislazione dell'UE e per evitare il rischio che il consenso non sia considerato valido.

Banner per i cookie con un pulsante di accettazione

  • Devi decidere quale azione positiva deve eseguire un utente per dare il proprio consenso, ad esempio cliccando sul pulsante Accetto del banner o della schermata iniziale che include informazioni specifiche, come descritto di seguito.

Il consenso deve essere richiesto prima di impostare/attivare i cookie non strettamente necessari.

  • Devi comunicare agli utenti che, eseguendo una determinata azione, essi forniscono il loro consenso all'uso dei cookie. Le indicazioni sui cookie degli organi regolatori dell'UE contengono consigli utili su come procedere.

Informazioni da includere

I siti web e le app devono mostrare subito una dichiarazione chiara, breve e completa che contenga un link agli avvisi sulla privacy e sui cookie per avere maggiori dettagli. Il link deve essere una porzione di testo facilmente leggibile e non deve essere disturbato da altre funzioni della pagina.

Nell'avviso devi stabilire se includere altre informazioni, ad esempio:

  • Informazioni accurate e specifiche sulle finalità per cui usi i cookie e tecnologie simili e la durata del trattamento, ricorrendo a un linguaggio chiaro e comprensibile agli utenti.
  • Informazioni aggiuntive su eventuali tecnologie specifiche di terzi che usi, incluso Facebook, e sulle finalità di tali tecnologie.
  • Informazioni che spieghino all'utente come rifiutare i cookie non necessari o che gli forniscano maggiori dettagli sull'uso dei cookie.
  • Eventuali strumenti di controllo granulari per cookie non essenziali forniti da te o da terzi.

Probabilmente dovrai trovare un compromesso tra brevità e specificità: a tal fine, potresti considerare due livelli di informazione. Considera l'idea di riportare una spiegazione all'interno del banner per il consenso all'uso dei cookie, rimandando l'utente alla normativa sui cookie o a una sezione più dettagliata per la descrizione completa. Si tratta di una pratica diffusa per fornire agli utenti informazioni sufficientemente chiare.

Opzioni per la disabilitazione dei cookie

Di norma, ritirare il consenso dovrebbe essere facile quanto darlo.

  • Metti a disposizione un tuo strumento di controllo che disabiliti l'impostazione o l'attivazione dei cookie non strettamente necessari, inclusi quelli pubblicitari.
  • Per i plug-in o i pixel di terzi fornisci l'accesso ai meccanismi di scelta di questi terzi, se disponibili.
  • Usa una risorsa del settore per la tua area geografica che fornisca meccanismi di scelta per i cookie, come ad esempio gli strumenti della Digital Advertising Alliance (DAA), della Digital Advertising Alliance of Canada (DAAC) o dell'European Interactive Digital Advertising Alliance (EDAA).
  • Tieni in considerazione il requisito per cui il consenso deve essere dimostrabile e controlla le modalità con cui documenti e memorizzi il consenso ricevuto dagli utenti.

Non sempre gli strumenti di controllo descritti qui sopra sono considerati sufficienti dagli organi regolatori, pertanto ti consigliamo di consultare il tuo team legale. È possibile inoltre che queste o altre opzioni non siano adatte alle tue esigenze. La soluzione adatta a te dipende dalle caratteristiche del tuo sito web o della tua app e dal tuo utilizzo dei cookie o delle altre tecnologie di memorizzazione.

Funzionalità di consenso

Esistono diversi fornitori e strumenti settoriali che possono aiutarti con le funzionalità di consenso. Potresti prendere in considerazione l'idea di collaborare con un fornitore di piattaforme di gestione del consenso (CMP), come ad esempio OneTrust o TrustArc.

Queste CMP sono registrate nel Transparency and Consent Framework di IAB.

L'elenco non è esaustivo e non comprende tutte le CMP disponibili, né l'adozione di una queste piattaforme garantisce la conformità con le disposizioni vigenti.

Dopo aver scelto una soluzione adatta a te, ti consigliamo di rivolgerti a uno sviluppatore esperto e a un consulente legale per ottenere assistenza. È importante che ti assicuri che i controlli forniti funzionino correttamente.

Approfondimenti – Altre risorse

Esempi di indicazioni sui cookie e su tecnologie simili:

Abbiamo inoltre pubblicato alcune risorse utili per le aziende che vogliono spiegare alle persone come avviene la raccolta dei dati: