I proprietari di siti web devono capire cosa sono i cookie di tracciamento e come rilevarli per assicurarsi che vengano utilizzati in modo legalmente conforme.
Le leggi sulla privacy danno agli utenti il diritto di scegliere di non condividere i propri dati con terze parti e di rifiutare la pubblicità mirata, e i siti web spesso utilizzano i cookie di tracciamento per questi scopi.
In questa guida spiego cosa sono i cookie di tracciamento, come funzionano e quali sono le vostre responsabilità legali quando utilizzate questi cookie sul vostro sito web.
- Cosa sono i cookie di tracciamento?
- Come rilevare se il vostro sito web utilizza cookie di tracciamento
- Come funzionano i cookie di tracciamento?
- I cookie di tracciamento sono dannosi o pericolosi?
- Quali dati memorizzano i cookie di tracciamento?
- Esempi di utilizzo dei cookie di tracciamento
- Come le leggi sulla privacy dei dati regolamentano i cookie di tracciamento
- I cookie di tracciamento non stavano scomparendo?
- Riassunto
Cosa sono i cookie di tracciamento?
Tecnicamente, i cookie di Internet sono piccoli file di testo che vengono salvati nel browser dell'utente.
Eseguono diversi compiti, come aiutare un sito web a funzionare correttamente, ricordare le preferenze dell'utente e migliorare la sua esperienza online.
I cookie di tracciamento sono un tipo di cookie internet utilizzato principalmente per l'analisi e la pubblicità.
Raccoglie i seguenti dati, alcuni dei quali sono considerati informazioni personali:
- Dispositivi utente
- Nome o età
- Preferenze del sito web
- Indirizzi IP
- Indirizzo e-mail
- Password
- Tempo trascorso sulle pagine web
- Cronologia di navigazione e clic sulle pagine web
Mentre un utente naviga sul web, i cookie di tracciamento lo seguono, raccogliendo informazioni sulle sue abitudini, sulle visite passate al sito web e sugli acquisti.
Grazie a questi dati, è possibile inviare all'utente annunci pubblicitari mirati per mostrargli i prodotti e i servizi a cui è più probabile che sia interessato.
Cosa sono i cookie di tracciamento di terze parti?
A differenza dei cookie di tracciamento di prima parte, che vengono inseriti nei browser dall'operatore del sito web per tracciare le attività degli utenti, i cookie di tracciamento di terza parte vengono inseriti nei browser da servizi esterni, come Facebook o Google Adsense.
La maggior parte dei cookie di tracciamento sono cookie di tracciamento di terze parti.
I cookie di tracciamento di terze parti sono uno strumento standard utilizzato per la pubblicità, che può contribuire a migliorare l'esperienza online degli utenti.
Tuttavia, le leggi sulla privacy dei dati regolamentano queste tattiche di tracciamento ed è necessario bilanciare i vantaggi dei cookie di tracciamento con le preoccupazioni degli utenti sulla privacy dei dati.
Come rilevare se il vostro sito web utilizza cookie di tracciamento
Per rilevare se il vostro sito web utilizza cookie di tracciamento, eseguite manualmente una verifica completa dei cookie o utilizzate uno strumento di scansione automatica dei cookie.
Per identificare manualmente i cookie presenti sul vostro sito web, seguite questi passaggi:
- Fare clic con il tasto destro del mouse sulla pagina web e scegliere "Ispeziona".
- Selezionate "Applicazione", quindi scegliete "Cookie" nella sezione "Memorizzazione".
- Analizzare lo scopo dei cookie
- informare l'utente delle informazioni raccolte dai cookie
Oppure potete inserire l'uRL del vostro sito web nel nostro strumento gratuito di scansione dei cookie per rilevare automaticamente i cookie di tracciamento sul vostro sito web.
Esegue una scansione dei cookie di tracciamento e fornisce un elenco di tutti i cookie utilizzati dal sito, classificandoli nelle sei categorie seguenti:
- Essenziali
- Prestazioni e funzionalità
- Analisi e personalizzazione
- Pubblicità
- Rete sociale
- Non classificati
Potete quindi controllare quali cookie utilizza il vostro sito web e bloccare quelli che non desiderate o di cui avete bisogno.
Come bloccare i cookie di tracciamento e gestire il consenso degli utenti con Termly
Poiché le leggi sulla privacy dettano il modo in cui il vostro sito utilizza i cookie di tracciamento, ci sono due cose principali che dovete sapere fare per garantire la conformità:
- Come bloccare i cookie di tracciamento
- Come approcciare il consenso degli utenti
Potete configurare facilmente il consenso ai cookie Manager di Termlydirettamente nella vostra dashboard in base alla posizione dell'utente.
Per gli utenti dell'Unione Europea, è possibile bloccare automaticamente i cookie di prima e di terza parte dal proprio sito web per soddisfare le linee guida di leggi come il GDPR e la EU Cookie Law.
Potete anche modificare le impostazioni per i vostri utenti californiani per soddisfare i diritti di opt-out descritti dal CCPA.
La nostra soluzione per il consenso fornisce anche un cookie banner personalizzato, una politica sui cookie conforme e un centro preferenze sul consenso, così puoi usare i cookie sul tuo sito web registrando in modo appropriato le scelte di consenso degli utenti.
Come funzionano i cookie di tracciamento?
Ora che sapete cosa sono i cookie di tracciamento, vediamo come funzionano.
Quando un utente visita il vostro sito web, potete inserire sul suo dispositivo un cookie di tracciamento di terze parti che lo segue durante la navigazione, raccogliendo informazioni personali su di lui.
Alcuni esempi di dati che i cookie di tracciamento possono memorizzare sono:
- Quali siti web ha visitato l'utente
- Le pagine web visualizzate su tali siti
- Qualsiasi prodotto acquistato
- Annunci che l'utente ha cliccato su
È quindi possibile utilizzare queste informazioni per adattare le campagne di marketing a un utente specifico.
I cookie di tracciamento sono dannosi o pericolosi?
Se utilizzati in modo conforme alla legge, i cookie di tracciamento non sono cattivi o pericolosi.
In genere non danneggiano i dispositivi degli utenti e anzi migliorano l'esperienza online.
Tuttavia, molte persone si sono sentite a disagio all'idea che i gestori dei siti web li seguano e memorizzino i loro dati.
Non dovete smettere di usare i cookie sul vostro sito web.
Dovreste invece essere consapevoli delle preoccupazioni dei vostri consumatori e fornire loro trasparenza e gli opportuni controlli sui cookie di tracciamento, come richiesto dalle leggi vigenti.
I cookie di tracciamento sono illegali?
I cookie di tracciamento non sono illegali, purché vengano utilizzati in modo conforme a tutte le leggi sulla privacy dei dati che riguardano il vostro sito web.
La maggior parte di queste leggi richiede di:
- Informare l'utente che si stanno utilizzando i cookie di tracciamento
- Fornire loro un modo per rifiutare l'uso di questi cookie.
- Dare loro la possibilità di cambiare idea facilmente e in qualsiasi momento.
Tuttavia, ai sensi del GDPRè necessario ottenere il consenso attivo degli utenti prima di inserire qualsiasi cookie di tracciamento nei loro browser.
I cookie di tracciamento sono pericolosi per i vostri visitatori?
I cookie di tracciamento non sono pericolosi per gli utenti e non danneggiano il vostro sito web o i dispositivi utilizzati dagli utenti.
Rappresentano un rischio solo se il vostro sito è vittima di un attacco informatico e sono infarciti di virus, malware o spyware.
I siti web che utilizzano i cookie hanno un notevole controllo sulle attività online degli utenti e può essere pericoloso se queste informazioni non vengono gestite in modo sicuro.
È necessario proteggere le informazioni degli utenti e impedire che i loro dati finiscano nelle mani sbagliate, motivo per cui molti governi hanno implementato leggi che controllano l'uso dei cookie di tracciamento.
Quali dati memorizzano i cookie di tracciamento?
I cookie di tracciamento possono memorizzare varie informazioni personali degli utenti, tra cui le seguenti:
- Tipo di dispositivo utilizzato dall'utente (ad es. computer, tablet, telefono cellulare)
- Nome ed età
- Preferenze, temi e impostazioni del sito web (lingua, notifiche, fuso orario)
- Indirizzo IP
- Indirizzo e-mail e password
- Storia e acquisti precedenti
- Tempo trascorso sulle pagine web
- Cronologia di navigazione
- Siti web visitati
- Interazioni e clic sulla pubblicità
- Input dei motori di ricerca
Esempi di utilizzo dei cookie di tracciamento
Ecco tre esempi comuni di utilizzo dei cookie di tracciamento per migliorare le operazioni del vostro sito web:
- Esempio 1: un utente visita il sito web e la pagina dei social media di una rock band. Il giorno successivo, vede un annuncio per l'acquisto di biglietti per il concerto della band nella sua città.
- Esempio 2: un utente cerca delle pantofole su Amazon. Il giorno dopo, sulla homepage della sua e-mail, vede un annuncio di pantofole di Amazon.
- Esempio 3: un utente cerca biglietti aerei per Praga per una vacanza estiva. Il giorno successivo, vede annunci di hotel a Praga.
In tutti i casi, i cookie di tracciamento seguivano gli utenti e apprendevano dettagli su di loro, come la loro posizione tramite l'indirizzo IP, la loro cronologia di navigazione e i loro interessi.
Come le leggi sulla privacy dei dati regolamentano i cookie di tracciamento
Le seguenti leggi sulla privacy dei dati possono essere applicate al vostro sito web e regolano le modalità di utilizzo e implementazione dei cookie di targeting:
- Direttiva ePrivacy (Legge UE sui cookie)
- Regolamento generale sulla protezione dei dati (GDPR)
- Legge sulla privacy dei consumatori della California(CCPA)
- Lei Geral de Proteção de Dados Pessoais(LGPD)
- Legge sulla protezione delle informazioni personali(POPIA)
- Legge sulla protezione dei dati personali(PIPL)
- Legge sulla protezione delle informazioni personali e dei documenti elettronici(PIPEDA)
- Legge sulla protezione della privacy online dei bambini(COPPA)
- Altre leggi sulla privacy degli Stati Uniti
Analizziamo alcuni di questi atti legislativi per capire come regolano l'utilizzo dei cookie di tracciamento da parte dei siti web, in modo da poter seguire tutte le leggi applicabili ed evitare sanzioni e multe.
Direttiva ePrivacy
La Direttiva ePrivacy(legge europea sui cookie) è stata approvata nel 2009 dall'Unione Europea (UE) per regolamentare le modalità di utilizzo dei cookie da parte dei siti web e il trattamento dei dati personali dei visitatori dell'UE.
Siete soggetti a questa legge se i vostri utenti provengono da:
- l'unione Europea
- Islanda
- Norvegia
- Liechtenstein
La Direttiva ePrivacy richiede di ottenere il consenso degli utenti prima di inserire cookie tracker nei browser degli utenti per raccogliere i loro dati personali.
Affinché il consenso sia valido, la Direttiva ePrivacy richiede che l'utente riceva informazioni chiare e complete sulle finalità del trattamento.
Il vostro sito web deve anche dare ai visitatori la possibilità di scegliere se utilizzare i cookie, e non potete utilizzare i cookie di tracciamento se i visitatori non lo fanno.
GDPR
Il Regolamento generale sulla protezione dei dati (GDPR) è entrato in vigore nel maggio 2018 e ha creato una legge uniforme sulla privacy dei dati per la regione, fornendo ai residenti dell'UE le modalità per proteggere i propri dati personali.
Ai sensi del GDPR, è necessario ottenere il consenso dell'utente per il trattamento dei suoi dati personali, compresi i dati personali raccolti dai cookie di tracciamento.
Il GDPR concede inoltre agli utenti il diritto di cancellare i propri dati nell'articolo 17 del GDPR, che spiega il "diritto all'oblio", salvo alcune eccezioni.
Se violate il GDPR utilizzando impropriamente i cookie di tracciamento, potreste incorrere in una multa fino a 20 milioni di euro o al 4% del vostro fatturato annuo, a seconda di quale sia il valore più alto.
CCPA
Il California Consumer Privacy Act(CCPA) è stato modificato nel 2023 e protegge i dati personali dei residenti in California.
Sebbene il CCPA non preveda un requisito di consenso opt-in come il GDPR, dovete comunque spiegare ai vostri utenti quali informazioni personali raccogliete e perché, compresi i dati provenienti dai cookie di tracciamento.
Dovete inoltre fornire agli utenti diversi meccanismi di opt-out per quanto riguarda la raccolta dei loro dati personali per scopi specifici, compreso l'utilizzo di cookie di tracciamento per annunci mirati.
Se i vostri cookie di targeting condividono i dati con terze parti, dovete anche presentare agli utenti un link "Non vendere o condividere le mie informazioni personali".
Altre leggi sulla privacy degli Stati Uniti
Oltre al CCPA, negli Stati Uniti sono in vigore diverse leggi sulla privacy, tra cui:
- Legge sulla privacy del Colorado(CPA)
- Legge sulla privacy dei dati personali e sul monitoraggio online del Connecticut(CTDPA)
- Legge sulla protezione dei dati dei consumatori della Virginia(VCDPA)
Diversi altri Stati hanno approvato leggi sulla privacy nel 2023 che dovrebbero entrare in vigore nei prossimi anni.
Secondo la maggior parte delle leggi degli Stati Uniti, è necessario consentire agli utenti di rinunciare alla pubblicità mirata, il che influisce sull'uso dei cookie di tracciamento.
Se il vostro sito web ricade sotto la giurisdizione delle nuove leggi statali statunitensi, fornite ai vostri consumatori protetti un modo per rinunciare ai cookie di tracciamento utilizzati per scopi pubblicitari mirati.
LGPD
La Lei Geral de Proteção de Dados Pessoais(LGPD) è la legge brasiliana sulla privacy dei dati, promulgata nell'agosto 2020, che si applica ai siti web che utilizzano cookie di tracciamento e raccolgono ed elaborano i dati degli utenti in Brasile.
Ai sensi della LGPD, è possibile trattare i dati personali solo con il consenso dell'utente, compresi i cookie di tracciamento.
Il consenso deve essere dato per iscritto o "con altri mezzi in grado di dimostrare la manifestazione di volontà dell'interessato".
La LGPD separa i dati personali dai dati personali sensibili, ma la raccolta di entrambi richiede il consenso dell'utente prima che i dati possano essere utilizzati per il tracciamento e l'elaborazione.
POPIA
Il Protection of Personal Information Act(POPIA) è una legge sulla protezione dei dati emanata dal governo sudafricano nel giugno 2021.
Richiede il consenso dell'utente per il trattamento dei dati personali dei residenti in Sudafrica, compreso l'uso di cookie di tracciamento.
Il POPIA definisce il consenso come "qualsiasi espressione di volontà volontaria, specifica e informata in termini di autorizzazione al trattamento dei dati personali".
Come per il GDPR, è necessario il consenso degli utenti se si desidera inserire cookie di tracciamento nei loro browser.
PIPL
La legge sulla protezione delle informazioni personali(PIPL) è stata promulgata in Cina nel novembre 2021 come equivalente del GDPR europeo.
Se raccogliete i dati personali degli abitanti della Cina, questo vale per il vostro sito web, indipendentemente dalla sua ubicazione.
Ai sensi del PIPL, è necessario ottenere il consenso dell'utente prima di trattare i suoi dati o di inserire cookie di tracciamento nel suo browser.
Il PIPL definisce il consenso come un'autorizzazione data "sotto la condizione di piena conoscenza e in una dichiarazione volontaria ed esplicita".
Pertanto, gli utenti devono dare volontariamente il proprio consenso con una dichiarazione esplicita, dopo essere stati messi al corrente delle modalità di utilizzo dei loro dati personali.
Gli utenti possono ritirare il loro consenso in qualsiasi momento e voi dovete fornire un metodo facile da capire per farlo.
Il PIPL protegge le informazioni personali degli utenti solo dal settore privato, non dal governo cinese.
PIPEDA
Il Personal Information Protection and Electronic Documents Act(PIPEDA) è la legge sulla privacy del Canada, entrata in vigore nel 2001.
Il PIPEDA si applica alle aziende del settore privato canadese che raccolgono, utilizzano o condividono informazioni personali nello svolgimento di un'attività commerciale.
In base al PIPEDA, dovete ottenere un consenso valido per raccogliere, utilizzare e condividere i dati personali dei vostri utenti.
Sebbene il regolamento non menzioni esplicitamente i cookie, richiede di informare gli utenti sui dati raccolti e di ottenere il loro consenso per le attività commerciali, compreso l'utilizzo di cookie di tracciamento per la pubblicità mirata.
COPPA
Se il vostro sito web si rivolge a bambini di età inferiore ai 13 anni negli Stati Uniti, dovete rispettare il Children›s Online Privacy Protection Act(COPPA).
Il COPPA vieta la pubblicità comportamentale, compreso l'uso di cookie di tracciamento per annunci mirati, per la maggior parte dei siti web e delle app rivolte ai bambini.
Infatti, il COPPA richiede il consenso dei genitori prima di raccogliere ed elaborare i dati di un bambino.
I cookie di tracciamento non stavano scomparendo?
Il giorno del giudizio per i cookie di tracciamento si stava avvicinando: Google aveva annunciato che avrebbe eliminato definitivamente i cookie di terze parti a partire dall'inizio del 2025.
l'iniziativa, denominata Privacy Sandbox, mirava a sostituire i cookie di tracciamento di terze parti e a bloccare i metodi di tracciamento occulto.
Ma nel luglio 2024, Google ha dichiarato di aver ufficialmente interrotto questi piani.
Al contrario, hanno dichiarato che continueranno a sviluppare alternative a Privacy Sandbox.
Riassunto
I siti web utilizzano i cookie di tracciamento per raccogliere informazioni vitali sui comportamenti online degli utenti, al fine di migliorare le strategie di marketing e l'esperienza online.
Tuttavia, la possibilità di tracciare un utente in tutto il mondo digitale è una grande responsabilità, e dovete farlo con rispetto in quanto proprietari di un sito web.
Con l'aiuto di soluzioni di compliance come Termly, è possibile ottenere le informazioni necessarie mantenendo i dati degli utenti al sicuro e rimanendo in linea con le leggi vigenti sulla privacy dei dati.
