Garante per la protezione
    dei dati personali

Comunicato Stampa

 

Informativa e consenso per l'uso dei cookie

Domande più frequenti

 

 

1.     Cosa sono i cookie?

I cookie sono piccoli file di testo che i siti visitati dagliutenti inviano ai loro terminali, ove vengono memorizzati per essere poiritrasmessi agli stessi siti alla visita successiva. I cookie delle c.d."terze parti" vengono, invece, impostati da un sito web diverso daquello che l'utente sta visitando. Questo perché su ogni sito possono esserepresenti elementi (immagini, mappe, suoni, specifici link a pagine web di altridomini, ecc.) che risiedono su server diversi da quello del sito visitato.

2.     A cosa servono i cookie?

I cookie sono usati per differenti finalità: esecuzione diautenticazioni informatiche, monitoraggio di sessioni, memorizzazione diinformazioni su specifiche configurazioni riguardanti gli utenti che accedonoal server, memorizzazione delle preferenze, ecc.

3.     Cosa sono i cookie "tecnici"?

Sono i cookie che servono a effettuare la navigazione o afornire un servizio richiesto dall'utente. Non vengono utilizzati per scopiulteriori e sono normalmente installati direttamente dal titolare del sito web.

Senza il ricorso a tali cookie, alcune operazioni non potrebberoessere compiute o sarebbero più complesse e/o meno sicure, come ad esempio leattività di home banking (visualizzazione dell'estratto conto, bonifici,pagamento di bollette, ecc.), per le quali i cookie, che consentono dieffettuare e mantenere l'identificazione dell'utente nell'ambito dellasessione, risultano indispensabili.

4.     I cookie analytics sono cookie"tecnici"?

No. Il Garante (cfr. provvedimento dell'8 maggio 2014/b>) haprecisato che possono essere assimilati ai cookie tecnici soltanto seutilizzati a fini di ottimizzazione del sito direttamente dal titolare del sitostesso, che potrà raccogliere informazioni in forma aggregata sul numero degliutenti e su come questi visitano il sito. A queste condizioni, per i cookieanalytics valgono le stesse regole, in tema di informativa e consenso, previsteper i cookie tecnici.

5.     Cosa sono i cookie "diprofilazione"?

Sono i cookie utilizzati per tracciare la navigazione dell'utentein rete e creare profili sui suoi gusti, abitudini, scelte, ecc. Con questicookie possono essere trasmessi al terminale dell'utente messaggi pubblicitariin linea con le preferenze già manifestate dallo stesso utente nellanavigazione online.

6.     necessario il consenso dell'utenteper l'installazione dei cookie sul suo terminale?

Dipende dalle finalità per le quali i cookie vengono usati e,quindi, se sono cookie "tecnici" o di "profilazione".

Per l'installazione dei cookie tecnici non è richiesto ilconsenso degli utenti, mentre è necessario dare l'informativa (art. 13 delCodice privacy). I cookie di profilazione, invece, possono essere installatisul terminale dell'utente soltanto se questo abbia espresso il proprio consensodopo essere stato informato con modalità semplificate.

7.     In che modo il titolare del sito devefornire l'informativa semplificata e richiedere il consenso all'uso dei cookiedi profilazione?

Come stabilito dal Garante nel provvedimento indicato alladomanda n. 4, l'informativa va impostata su due livelli.

Nel momento in cui l'utente accede a un sito web (sulla homepage o su qualunque altra pagina), deve immediatamente comparire un bannercontenente una prima informativa "breve", la richiesta di consensoall'uso dei cookie e un link per accedere ad un'informativa più"estesa". In questa pagina, l'utente potrà reperire maggiori e piùdettagliate informazioni sui cookie scegliere quali specifici cookieautorizzare.

8.     Come deve essere realizzato ilbanner?

Il banner deve avere dimensioni tali da coprire in parte ilcontenuto della pagina web che l'utente sta visitando. Deve poter essereeliminato soltanto tramite un intervento attivo dell'utente, ossia attraversola selezione di un elemento contenuto nella pagina sottostante.

9.     Quali indicazioni deve contenere ilbanner?

Il banner deve specificare che il sito utilizza cookie diprofilazione, eventualmente anche di "terze parti", che consentono diinviare messaggi pubblicitari in linea con le preferenze dell'utente.

Deve contenere il link all'informativa estesa e l'indicazioneche, tramite quel link, è possibile negare il consenso all'installazione diqualunque cookie.

Deve precisare che se l'utente sceglie di proseguire"saltando" il banner, acconsente all'uso dei cookie.

10.  In che modo può essere documentata l'acquisizione delconsenso effettuata tramite l'uso del banner?

Per tenere traccia del consenso acquisito, il titolare del sitopuò avvalersi di un apposito cookie tecnico, sistema non particolarmenteinvasivo e che non richiede a sua volta un ulteriore consenso.

In presenza di tale "documentazione", non è necessarioche l'informativa breve sia riproposta alla seconda visita dell'utente sulsito, ferma restando la possibilità per quest'ultimo di negare il consenso e/omodificare, in ogni momento e in maniera agevole, le proprie opzioni, adesempio tramite accesso all'informativa estesa, che deve essere quindilinkabile da ogni pagina del sito.

11.  Il consenso online all'uso dei cookie può esserechiesto solo tramite l'uso del banner?

No. I titolari dei siti hanno sempre la possibilità diricorrere a modalità diverse da quella individuata dal Garante nelprovvedimento sopra indicato, purché le modalità prescelte presentino tutti irequisiti di validità del consenso richiesti dalla legge.

12.  L'obbligo di usare il banner grava anche sui titolaridi siti che utilizzano solo cookie tecnici?

No. In questo caso, il titolare del sito può darel'informativa agli utenti con le modalità che ritiene più idonee, ad esempio,anche tramite l'inserimento delle relative indicazioni nella privacy policyindicata nel sito.

13. Cosa deve indicare l'informativa "estesa"?

Deve contenere tutti gli elementi previsti dalla legge,descrivere analiticamente le caratteristiche e le finalità dei cookie installatidal sito e consentire all'utente di selezionare/deselezionare i singoli cookie.

Deve includere il link aggiornato alle informative e ai modulidi consenso delle terze parti con le quali il titolare ha stipulato accordi perl'installazione di cookie tramite il proprio sito.

Deve richiamare, infine, la possibilità per l'utente dimanifestare le proprie opzioni sui cookie anche attraverso le impostazioni delbrowser utilizzato.

14.  Chi è tenuto a fornire l'informativa e a richiedere ilconsenso per l'uso dei cookie?

Il titolare del sito web che installa cookie di profilazione.

Per i cookie di terze parti installati tramite il sito, gliobblighi di informativa e consenso gravano sulle terze parti, ma il titolaredel sito, quale intermediario tecnico tra queste e gli utenti, è tenuto ainserire nell'informativa "estesa" i link aggiornati alle informativee ai moduli di consenso delle terze parti stesse.

15.  L'uso dei cookie va notificato al Garante?

I cookie di profilazione, che di solito permangono nel tempo,sono soggetti all'obbligo di notificazione, mentre i cookie che hanno finalitàdiverse e che rientrano nella categoria dei cookie tecnici, non debbono esserenotificati al Garante.

16.  Quando entrano in vigore le misure prescritte dalGarante con il provvedimento dell'8 maggio 2014?

Il Garante ha previsto un periodo transitorio di un anno adecorrere dalla pubblicazione del provvedimento in Gazzetta Ufficiale perconsentire ai soggetti interessati di mettersi in regola. Tale periodoterminerà il 2 giugno 2015.