Lo scorso 3 giugno, nella Gazzetta Ufficiale n. 126, è stato pubblicato un provvedimento del Garante della Privacy in materia di Cookie dal titolo “Individuazione delle modalità semplificate per l’informativa e l’acquisizione del consenso per l’uso dei Cookie”.
Tale provvedimento ha sancito lo stop all'installazione dei Cookie per finalità di marketing senza il consenso degli utenti che visitano le pagine web.
I Cookie sono dei piccoli files di testo che quasi ogni sito al mondo installa sui computer (tablet, smartphone, ecc) dei propri visitatori al fine di memorizzarci informazioni che verranno poi richieste dagli stessi siti alla visita successiva.
I Cookie si dividono in due gradi categorie, Cookie tecnici e Cookie di profilazione. I primi sono usati per eseguire autenticazioni informatiche, monitoraggio di sessioni e memorizzazione di informazioni sui siti (senza l'uso dei Cookie "tecnici" alcune operazioni risulterebbero molto complesse o impossibili da eseguire). I Cookie di profilazione invece sono usati per monitorare la navigazione, raccogliere dati su gusti, abitudini, scelte personali che consentono la ricostruzione di dettagliati profili dei consumatori.
I Cookie “incriminati” dal Garante sono quelli di “profilazione”, che permettono di creare un profilo dell’utente in base ai dati e alle informazioni raccolte attraverso la sua navigazione su Internet: i siti visitati dall’utente, gli argomenti inseriti nella barra di ricerca, il numero di accessi ad uno stesso sito,… tutte informazioni preziosissime, in quanto rivelano gli interessi e le preferenze di ciascun utente e permettono così di costruire un profilo preciso a cui inviare messaggi pubblicitari specifici e basati proprio sui gusti e sugli interessi mostrati.
Per proteggere la privacy degli utenti e consentire loro scelte più consapevoli il Garante ha dunque stabilito che, d’ora in poi quando si accede alla home page o ad un’altra pagina di un sito web, deve immediatamente comparire un banner ben visibile, in cui sia indicato chiaramente:
1) che il sito utilizza Cookie di profilazione per inviare messaggi pubblicitari mirati;
2) che il sito consente anche l’invio di Cookie di “terze parti”, ossia di Cookie installati da un sito diverso tramite il sito che si sta visitando;
3) un link a una informativa più ampia, con le indicazioni sull’uso dei Cookie inviati dal sito, dove è possibile negare il consenso alla loro installazione direttamente o collegandosi ai vari siti nel caso dei Cookie di “terze parti”;
4) l’indicazione che, proseguendo nella navigazione (ad es., accedendo ad un’altra area del sito o selezionando un’immagine o un link), si presta il consenso all’uso dei Cookie.
Per quanto riguarda l’obbligo di tener traccia del consenso dell’utente, al gestore del sito è consentito utilizzare un Cookie tecnico, in modo tale da non riproporre l’informativa breve alla seconda visita dell’utente.
L’utente mantiene la possibilità di modificare le proprie scelte sui Cookie attraverso l’informativa estesa, che deve essere raggiungibile attraverso un link da ogni pagina del sito.
L’adeguamento dovrà essere completato nell’arco di un anno dalla data di pubblicazione della decisione, cioè entro il 02/06/2015. Passato il periodo di transizione, scatteranno le sanzioni per i siti inadempienti, che andranno dai 6.000 euro in caso di informativa non idonea ai 120.000 euro nel caso di installazione di Cookie senza consenso.