Risorse sul consenso all'uso dei cookie

La finalità di questa guida consiste nel condividere informazioni e risorse generali in grado di aiutare i nostri partner a soddisfare i requisiti per il consenso all'uso dei cookie. Le leggi e le indicazioni relative all'uso di cookie e alla raccolta di informazioni online sono diverse a seconda dell'area geografica e sono in costante evoluzione.

Facebook non può fornire indicazioni legali in merito alla conformità a regolamenti e normative. Ti consigliamo di valutare i requisiti per il consenso e di consultare il tuo rappresentante legale per trovare la soluzione migliore per la tua organizzazione.

Informazioni sui cookie

I cookie sono una tecnologia generalmente composta da piccoli frammenti di testo da archiviare o da usare per accedere al computer, al dispositivo mobile o ad altri dispositivi elettronici dell'utente. I cookie possono essere usati per una serie di finalità, ad esempio per ricordare le scelte o le preferenze di un utente in un determinato sito web, aiutare l'utente con l'accesso o analizzare il traffico su un sito web. Vengono usate con finalità simili anche altre tecnologie, tra cui i dati memorizzati nei browser web o nei dispositivi, gli identificativi associati a un dispositivo e altri software. Tutte queste tecnologie vengono definite cookie. Per maggiori informazioni su come e dove utilizziamo i cookie nei prodotti Facebook, consulta la Normativa sui cookie.

Evoluzione dei regolamenti

Le aspettative normative circa i requisiti per la raccolta e la condivisione di dati personali hanno continuato a evolversi nel tempo; le indicazioni delle autorità garanti della protezione dei dati hanno chiarito ulteriormente le aspettative sulle modalità di raccolta dei dati personali online o tramite cookie. Testimoniano questo percorso alcune leggi europee, come il Regolamento generale sulla protezione dei dati (GDPR) e la Direttiva e-Privacy europea.

La Direttiva e-Privacy contiene requisiti specifici che disciplinano l'uso di cookie e di tecnologie simili (riepilogate di seguito). Ti consigliamo caldamente di acquisire familiarità con tali requisiti e, se necessario, di rivolgerti a un professionista per indicazioni legali più dettagliate.

Requisiti

  • Occorre ottenere il consenso dell'utente prima di impostare/attivare i cookie o altri strumenti di monitoraggio con finalità non strettamente necessarie o altrimenti superflue.
  • È necessario fornire all'utente informazioni chiare e complete sull'uso dei cookie.

La legislazione dell'UE è spesso integrata da linee guida normative nazionali fornite dalle rispettive autorità garanti della protezione dei dati. Tali linee guida forniscono informazioni utili sul modo in cui puoi assicurarti di rispettare la legge. Alcune delle aspettative comuni sono messe in evidenza nelle sezioni seguenti e riportano esempi di indicazioni recenti che sono state pubblicate a livello nazionale.

Questa lista non è esaustiva. Ti consigliamo di contattare l'autorità locale garante della protezione dei dati e/o il tuo consulente legale per ricevere maggiori informazioni su eventuali linee guida specifiche da applicare.

Gli standard per ottenere un consenso valido ai sensi della legislazione europea sono elevati.

Affinché il consenso sia valido, deve essere:

  • Espresso liberamente: l'utente può scegliere in autonomia.
  • Specifico e informato: devi spiegare chi usa i cookie e le finalità per cui vengono utilizzati, oltre a informare l'utente del suo diritto di revocare il consenso, facilmente e in qualsiasi momento.
  • Inequivocabile e positivo: il consenso implica un'azione chiara e positiva, ad esempio l'utente deve cliccare su una casella di accettazione per indicare il suo consenso.

Devi prendere in considerazione attentamente il modo in cui ottieni il consenso da parte dell'utente per assicurarti di soddisfare i requisiti previsti dalla legislazione dell'UE e per evitare il rischio che il consenso non sia considerato valido.

Banner per i cookie con un pulsante di accettazione

  • Devi decidere quale azione positiva deve eseguire un utente per fornire il proprio consenso, ad esempio cliccare sul pulsante Accetto del banner o della schermata iniziale che include informazioni specifiche, come descritto di seguito.

Il consenso deve essere richiesto prima di impostare/attivare i cookie non strettamente necessari.

  • Devi comunicare agli utenti che, eseguendo una determinata azione, forniscono il proprio consenso all'uso dei cookie. Le indicazioni sui cookie degli organi regolatori dell'UE contengono consigli utili sul modo in cui procedere.

Informazioni da includere

I siti web e le app devono mostrare in primo piano una dichiarazione chiara, breve e completa preventiva che contenga un link agli avvisi sulla privacy e sui cookie per avere maggiori dettagli. Il link deve essere una porzione di testo facilmente leggibile e non deve essere interrotto da altre funzioni della pagina.

Nell'avviso devi stabilire se includere altre informazioni, ad esempio:

  • Informazioni accurate e specifiche sulle finalità per cui usi i cookie e tecnologie simili e la durata del rispettivo utilizzo, ricorrendo a un linguaggio chiaro e comprensibile agli utenti.
  • Informazioni aggiuntive su eventuali tecnologie specifiche di terzi che usi, incluso Facebook, e sulle finalità di tali tecnologie.
  • Informazioni che spieghino all'utente come rifiutare i cookie non necessari o che forniscano maggiori dettagli sull'uso dei cookie.
  • Eventuali strumenti di controllo granulari per cookie non essenziali forniti da te o da terzi.

Potrebbe essere necessario trovare un compromesso tra brevità e specificità: a tal fine, potresti prendere in considerazione due livelli di informazioni. Prendi in considerazione l'idea di riportare una spiegazione all'interno del banner per il consenso all'uso dei cookie, rimandando l'utente alla normativa sui cookie o a una sezione più dettagliata per la descrizione completa. Si tratta di una pratica diffusa per fornire agli utenti informazioni sufficientemente chiare.

Opzioni per la disabilitazione dei cookie

Di norma, revocare il consenso dovrebbe essere facile quanto fornirlo.

  • Metti a disposizione un tuo strumento di controllo che disabiliti l'impostazione o l'attivazione dei cookie non strettamente necessari, inclusi quelli pubblicitari.
  • Per i plug-in o i pixel di terzi fornisci l'accesso ai meccanismi di scelta di tali terzi, se disponibili.
  • Usa una risorsa del settore per la tua area geografica che fornisca meccanismi di scelta per i cookie, come gli strumenti della Digital Advertising Alliance (DAA), della Digital Advertising Alliance of Canada (DAAC) o della European Interactive Digital Advertising Alliance (EDAA).
  • Prendi in considerazione il requisito in base al quale il consenso debba essere dimostrabile e controlla le modalità con cui documenti e archivi il consenso ricevuto dagli utenti.

Non sempre gli strumenti di controllo descritti in precedenza sono considerati sufficienti dagli organi regolatori, pertanto ti consigliamo di consultare il tuo team legale. È possibile inoltre che queste o altre opzioni non siano adatte alle tue esigenze. La soluzione adatta a te dipende dalle caratteristiche del tuo sito web/della tua app e dal modo in cui utilizzi i cookie o altre tecnologie di archiviazione.

Strumenti utili per la funzionalità di consenso

Esistono diversi fornitori e strumenti settoriali che possono aiutarti con le funzionalità di consenso. Potresti prendere in considerazione l'idea di collaborare con un fornitore di piattaforme di gestione del consenso (CMP), come ad esempio OneTrust o TrustArc.

Queste CMP sono registrate nel Transparency and Consent Framework di IAB.

La lista non è esaustiva e non comprende tutte le CMP disponibili, né l'adozione di una queste piattaforme garantisce la conformità alle disposizioni vigenti.

Dopo aver scelto una soluzione adatta a te, ti consigliamo di rivolgerti a uno sviluppatore esperto e a un consulente legale per ottenere assistenza. È importante che ti assicuri che gli strumenti di controllo forniti funzionino correttamente.

Ulteriori informazioni: altre risorse

Esempi di indicazioni su cookie e tecnologie simili:

Inoltre, abbiamo pubblicato alcune risorse utili per le aziende che desiderano spiegare alle persone come avviene la raccolta dei dati: