Il Garante per la protezione dei dati personali ha pubblicato le nuove Linee guida relative a cookie e altri strumenti di tracciamento, con l’intento di chiarire il quadro giuridico di riferimento, specificando le corrette modalità per la fornitura dell’informativa e per l’acquisizione del consenso online degli interessati.
I soggetti dovranno conformarsi alle Linee guida entro il 9 gennaio 2022.
Facciamo un po' di chiarezza...Cosa sono i cookie?
I cookie sono componenti informatici che i siti web salvano sui dispositivi terminali (computer, smartphone…) degli utenti che li visitano.
Per semplicità è possibile distinguerli in tre macrocategorie:
- Cookie tecnici. Cookie necessari al corretto funzionamento di un sito. Ad esempio permettono all'utente di salvare la sessione e non dover ripetere le operazioni di login. Non richiedono l’acquisizione del consenso, ma devono essere indicati nell’informativa.
- Cookie statistici. Necessari ad elaborare le statistiche relative all'utilizzo di un sito web/app; ad esempio il numero di visitatori o la loro area di provenienza. La raccolta dei dati può avvenire in due modalità:
- Anonima e aggregata: i dati salvati sono semplici contatori, nessuna registrazione è associata ad un utente specifico e non è possibile risalire a "chi ha fatto cosa". Avendo l'accortezza di mascherare l'indirizzo IP d'origine, non è necessaria l'acquisizione del consenso ma è sufficiente indicarne l'utilizzo nell'informativa.
- Profilata: vengono registrate le attività del singolo utente. In questo caso è necessario richiedere l'acquisizione del consenso.
- Cookie marketing. Necessari per mostrare campagne pubblicitarie personalizzate in base alla cronologia di navigazione degli utenti. Richiedono espressamente l'acquisizione del consenso. Questo tipo di cookie non è presente su MyCity.
Cosa indica il GPDP nelle Linee guida?
- È confermato che i cookie tecnici non richiedono l’acquisizione del consenso, ma devono essere indicati nell’informativa.
- I cookie statistici possono essere equiparati a quelli tecnici, e quindi possono essere utilizzati senza richiedere l’acquisizione del consenso, se:
- vengono utilizzati solo per produrre statistiche aggregate
- viene mascherata almeno la quarta componente dell’indirizzo IP dei visitatori
- le terze parti non combinano i cookie analytics con altre elaborazioni e non li trasmettono ad ulteriori soggetti.
MyCity è già in linea con quanto sopra descritto, per cui nessun intervento è richiesto. Tuttavia, al fine di spegnere sul nascere eventuali controversie, abbiamo deciso di richiedere comunque all'utente il consenso per l'acquisizione dei cookie statistici aggregati.
Cogliamo l'occasione di segnalarvi e di suggerirvi di aderire a
Web Analytics Italia, la piattaforma che l’
Agenzia per l’Italia Digitale ha realizzato per offrire statistiche in tempo reale dei visitatori dei siti della Pubblica Amministrazione.
È ancora in versione beta, ma ti consigliamo di aderire cliccando qui, per contribuire alla costruzione di un sistema in cui i dati dei cittadini che usufruiscono dei servizi online della Pubblica Amministrazione restino al sicuro e siano utilizzati per offrire servizi sempre migliori, più efficaci ed inclusivi.