Che cos'è un cookie banner?
Un cookie banner, noto anche come cookie consent banner, è un elemento che viene posizionato davanti a un sito web. Consente ai visitatori di impostare in modo personalizzato i servizi che desiderano consentire su questo sito web e quelli che non desiderano.
Soprattutto, però, a causa dei requisiti del GDPR e del TDDDG, il banner dei cookie deve garantire che le operazioni di trattamento dei dati avvengano solo dopo che i visitatori del sito web hanno acconsentito attivamente. I cookie banner adottano pertanto misure tecniche per garantire che tutti gli script del sito web che raccolgono dati personali siano bloccati.
In qualità di gestore di un sito web, è necessario fornire un banner di consenso per i cookie al fine di conformarsi al Regolamento generale sulla protezione dei dati (GDPR), poiché i cookie e altri dati sono considerati dati personali.
È necessario utilizzare un banner di consenso per ottenere il consenso degli utenti all'uso dei cookie in conformità con le leggi sulla protezione dei dati, come il GDPR e il TDDDG.
Queste leggi richiedono agli operatori dei siti web di informare gli utenti su quali cookie vengono impostati, quali dati raccolgono e per quali scopi vengono utilizzati. L'ottenimento del consenso è necessario per garantire la protezione dei dati degli utenti e per tutelare la loro privacy.
CCM19 offre banner per il consenso ai cookie che soddisfano i requisiti legali e possono essere facilmente implementati sul vostro sito web.
In questa pagina informativa elenchiamo tutto ciò che il gestore di un sito web dovrebbe sapere sui cookie banner.
- Ho bisogno di un cookie banner per il mio sito web?
- Quali requisiti devono soddisfare i cookie banner in conformità al GDPR e al TDDDG?
- Cookie banner integrato in 5 minuti!
- Come è strutturato un cookie banner in conformità alle linee guida sulla protezione dei dati e quali funzioni deve svolgere?
- Categorie di Cookie Banner
- Dati per integrazione / script
- Come funziona un cookie banner?
- 1. Blocco del banner dei cookie
- 2. Cookie banner come tag manager
- Come creare un banner cookie conforme al GDPR
- Cookie banner e TDDDG
- Il passaggio rilevante del TDDDG della nuova sezione 25 recita:
- La minaccia di multe elevate secondo il nuovo TDDDG
- Anche il vostro sito web è interessato? Fate un test gratuito!
- Quando si applica la TDDDG?
- Quali sono i vantaggi di un cookie banner?
- Generatore di banner cookie
- Design del banner dei cookie / Layout del banner dei cookie
- Posizioni standard:
- Che cos'è un cookie consent manager?
- Che cosa significa Consenso / Gestione del consenso?
- Quali cookie sono consentiti?
- Cosa sono i cookie tecnicamente necessari?
- Cosa viene memorizzato in un cookie?
- Il mio banner sui cookie deve contenere un link all'informativa sulla privacy?
- Il mio banner sui cookie deve includere un link alla mia nota legale?
- Posso utilizzare un cookie banner anche in combinazione con Google Tag Manager (GTM)?
- Quali opzioni di selezione / tipi di conferma deve offrire il mio banner di cookie?
- Come possono i visitatori del mio sito web revocare la loro decisione sui cookie?
- Ottimizzare il tasso di opt-in dei banner cookie
- Quanti utenti rifiutano o accettano i cookie?
- I cookie banner sono obbligatori?
- la noyb vuole porre fine ai banner a forma di biscotto
- Un nuovo segnale del browser mira a rendere obsoleti i banner dei cookie
- I cookie banner sono conformi al GDPR?
- Quali requisiti legali deve soddisfare un cookie banner?
- Come posso rendere il mio cookie banner conforme al GDPR?
- Ci sono differenze nei requisiti legali per i banner sui cookie in diversi Paesi o regioni?
- Quali tipi di cookie devono essere elencati nel mio banner di consenso ai cookie?
- Cosa succede se non ho un banner sui cookie sul mio sito web o se non è conforme ai requisiti legali?
Quali requisiti devono soddisfare i cookie banner in conformità al GDPR e al TDDDG?
Il GDPR / Regolamento generale sulla protezione dei dati e il nuovo TDDDG richiedono il consenso preventivo e informato degli utenti del vostro sito web. Inoltre, il GDPR richiede - e questo è importante! - che dobbiate documentare ogni consenso nel banner dei cookie.
Per rendere il vostro sito web conforme al GDPR e al TDDDG, il banner dei cookie deve far parte di una soluzione di gestione del consenso dei cookie per il vostro sito web, in modo da coprire i seguenti 4 punti!
- Per poter prendere una decisione informata, è necessario fornire al visitatore informazioni dettagliate, specifiche e accurate su tutti gli script e i cookie utilizzati sul sito web nel banner dei cookie.
- I visitatori devono poter acconsentire o rifiutare il consenso a ogni script e cookie e il visitatore deve poterlo revocare facilmente in qualsiasi momento!
- I cookie possono essere impostati solo dopo che è stato dato il consenso e questo consenso deve essere documentato.
- È necessariorinnovare regolarmente il consenso dei visitatori, idealmente ogni 6 o massimo 12 mesi. Verificate le normative vigenti nel vostro Paese.
Cookie banner integrato in 5 minuti!
Qui potete vedere come integrare un cookie banner CCM19 in un sito web in 5 minuti. Non ci credete? Allora andate avanti!
Come è strutturato un cookie banner in conformità alle linee guida sulla protezione dei dati e quali funzioni deve svolgere?
Il cookie banner, il primo banner che si apre quando si entra per la prima volta in un sito web, deve contenere testo informativo, pulsanti e link.
In primo luogo, deve essere visualizzato un breve testo che spieghi a cosa serve il banner, cosa succede quando si cliccano i vari pulsanti, cosa succede quando si clicca su "Accetta" e, soprattutto, come rifiutare i cookie!
Di solito sotto questo testo sono presenti 3 diversi pulsanti:
- Accetta - accetta tutti i cookie e gli script.
- Rifiuta - se si clicca qui, verranno impostati solo i cookie tecnicamente necessari.
- Ulteriori informazioni o impostazioni: apre un'altra finestra in cui si possono trovare informazioni dettagliate su tutti i cookie e gli script.
Sotto i pulsanti devono essere presenti i link alle informazioni sulla protezione dei dati e alla nota legale del sito. Entrambe le pagine devono essere accessibili senza che il contenuto venga bloccato e senza che vengano impostati i cookie!
Dopo aver fatto clic su"Informazioni", dovrebbe aprirsi la seguente finestra.
Qui sono elencate le categorie disponibili, che sono attualmente considerate giuridicamente utilizzabili dai principali giuristi e che quindi compaiono anche in diverse linee guida o sentenze.
Categorie di Cookie Banner
- Tecnicamente necessario
- Annunci
- Analisi / Statistiche
- Personalizzazione
- Media sociali
- Varie
È possibile definire un testo per ogni categoria e i visitatori possono selezionare/deselezionare ogni categoria. Naturalmente, la categoria "Tecnicamente necessario" deve essere mantenuta, perché altrimenti il sito web non funzionerebbe più correttamente. I cookie di questa categoria possono quindi essere sempre impostati.
Questo banner dovrebbe contenere i pulsanti "Salva" e "Annulla". Inoltre, è possibile includere pulsanti come "accetta/rifiuta tutto".
Accanto alle categorie è presente un pulsante/link con un punto interrogativo che, se cliccato, apre un'altra finestra con informazioni dettagliate sui singoli script e cookie.
Nella vista dettagliata, tutti i dati relativi a tutti gli script sono elencati in dettaglio. Tra le altre cose:
Dati per integrazione / script
- Chi ha creato lo script?
- Descrizione di ciò che fa
- Link alla rispettiva informativa sulla privacy del produttore
- Quali dati vengono raccolti in dettaglio?
- Per quale scopo vengono raccolti i dati?
- Quali cookie, elementi di memorizzazione locale o altri dati vengono memorizzati nel browser del visitatore, per quanto tempo e come vengono memorizzati?
- Base giuridica
- Luogo di trattamento dei dati
È possibile selezionare e deselezionare esplicitamente ogni integrazione. Nella maggior parte dei casi non è tecnicamente possibile (de)attivare i cookie singolarmente, per questo motivo abbiamo deciso di elencarli e visualizzarli in un pacchetto con il relativo script/strumento.
Con il pulsante di chiusura/salvataggio, i dati vengono trasferiti e salvati nel browser. Anche questo cosiddetto consenso viene memorizzato in forma anonima nel sistema di gestione del consenso.
Naturalmente è possibile salvare anche l'IP, ma ciò va evitato, in quanto si tratta di un altro elemento di dati personali che potrebbe richiedere il consenso.
Come creare un banner cookie conforme al GDPR
Per creare un cookie banner conforme al GDPR e al TDDDG, è necessario un fornitore specializzato.
Purtroppo, la maggior parte dei semplici script per cookie banner che si trovano non contengono punti essenziali come informazioni dettagliate, documentazione del consenso o un elenco dettagliato di fornitori!
Se si utilizza un banner non conforme che non soddisfa i requisiti di cui sopra, può diventare rapidamente molto costoso in caso di avvisi.
Per creare un banner sui cookie conforme al GDPR / TDDDG, è sufficiente registrarsi gratuitamente qui ed eseguire la scansione automatica in fase di onboarding. Questo processo richiede solitamente 2-3 minuti.
In seguito, tutto è pronto e potete integrare lo script del cookie banner nel vostro sito web.
Cookie banner e TDDDG
Il 20 maggio 2021, il Bundestag tedesco ha approvato il nuovo TDDDG, che regola l'uso e il consenso dei cookie e di qualsiasi altra informazione nel browser del visitatore. Occorre prestare particolare attenzione alle sanzioni che si applicano in questo caso.
Il passaggio rilevante del TDDDG della nuova sezione 25 recita:
La memorizzazione di informazioni nell'apparecchiatura terminale dell'utente finale o l'accesso a informazioni già memorizzate nell'apparecchiatura terminale sono consentiti solo se l'utente finale ha acconsentito sulla base di informazioni chiare e complete. L'utente finale deve essere informato e il consenso deve essere dato in conformità al Regolamento (UE) 2016/679.
Oltre ai cookie, questo naturalmente si applica anche a
- Memorizzazione locale,
- Memorizzazione di sessione
- e ai dati dei database
In altre parole, tutti i dati memorizzati nel browser.
La minaccia di multe elevate secondo il nuovo TDDDG
Se i gestori di siti web non ne tengono conto, c'è il rischio di multe elevate, che possono arrivare fino a 300.000 euro. Presumibilmente, questo importo sarà imposto solo in singoli casi, a discrezione dell'autorità di sanzione.
§ Sezione 26 Disposizioni in materia di ammende
(1) Chiunque, intenzionalmente o per negligenza ... memorizza informazioni o accede a informazioni in contrasto con la Sezione 25 (1) frase 1.
(2) Nei casi di cui al paragrafo 1, numeri 2, 3, 9, 11, 12 e 13, l'illecito amministrativo può essere punito con un'ammenda fino a trecentomila euro, .....
Anche il vostro sito web è interessato? Fate un test gratuito!
Potete verificare se siete stati colpiti con il nostro scanner di cookie. Se nei risultati compaiono cookie o altri elementi che non sono esclusivamente elencati nella categoria "Tecnicamente necessario", avete bisogno di un cookie banner di CCM19.
Quando si applica la TDDDG?
La legge entrerà in vigore il 01.12.2021, quindi c'è ancora qualche mese di tempo per tenere sotto controllo il problema.
Generatore di banner cookie
Un generatore di banner cookie crea automaticamente un banner cookie adatto al vostro sito web o negozio online.
Di norma, si passa attraverso un processo a più fasi in cui:
- Il vostro sito web viene analizzato
- I cookie e gli altri dati vengono riconosciuti e classificati
- Lettura della protezione dei dati e dell'impronta
- Design dei banner dei cookie preassegnati
- Viene generato uno snippet HTML da integrare.
A questo punto non vi resta che integrare questo snippet nella vostra pagina, che può avere, ad esempio, il seguente aspetto:
CCM19, ad esempio, è un generatore di banner di cookie e anche un cosiddetto sistema di gestione del consenso dei cookie.
Design del banner dei cookie / Layout del banner dei cookie
I banner dei cookie possono naturalmente essere progettati e disposti a piacere, sempre in linea con l'IC della rispettiva pagina. Inizialmente, tuttavia, la domanda principale è dove posizionare il banner sulla pagina.
Posizioni standard:
- Centro, bloccante
- In alto, bloccante
- In basso, bloccante e non bloccante
- In basso a sinistra, bloccante e non bloccante
- In basso a destra, bloccante e non bloccante
Il blocco significa che i visitatori non possono utilizzare il sito finché non hanno interagito con il banner dei cookie. Pertanto, devono accettare i cookie o rifiutarli.
Che cosa significa Consenso / Gestione del consenso?
Gestione del consenso significa semplicemente gestione del consenso, in questo contesto la gestione dei consensi attraverso il banner dei cookie del proprio sito web.
Per poter utilizzare i cookie per i visitatori o i clienti in modo legalmente conforme ai sensi del GDPR (General Data Protection Regulation), è necessario un cookie banner che gestisca e registri i consensi in modo legalmente conforme e li renda nuovamente disponibili su richiesta.
I visitatori devono anche essere in grado di modificare questo consenso in modo indipendente attraverso il sito web, per il quale è necessario uno strumento adeguato come CCM19.
Iniziate subito a provarlo gratuitamente
.
Quali cookie sono consentiti?
In linea di principio, tutti i cookie sono consentiti, ma è necessario ottenere il consenso tramite un banner sui cookie prima di impostarli nel browser.
Solo i cookie tecnicamente necessari, ad esempio per il carrello della spesa, le impostazioni della lingua o lo stato del login, possono essere impostati senza consenso.
I cookie o i loro script sono generalmente assegnati a queste categorie:
- Tecnicamente necessari
- Pubblicità / Annunci
- Analisi / Statistiche
- Personalizzazione
- Social media
- Altri cookie
Per tutti i cookie, ad eccezione di quelli classificati come "Tecnicamente necessari", è necessario il consenso del visitatore prima di poterli impostare.
Cosa viene memorizzato in un cookie?
Quasi tutti i dati possono essere memorizzati nei cookie, ma lo spazio di archiviazione per ogni cookie è generalmente limitato a 4kB.
I dati specifici memorizzati dipendono interamente dal fornitore di cookie. Alcuni memorizzano solo un semplice ID, ad esempio un UserID come 14839457, altri memorizzano nel cookie informazioni GEO dettagliate per verificare la posizione dei visitatori del sito web.
Per scoprire cosa memorizzano i cookie, è possibile accedere alla console per sviluppatori del browser ed esaminare il contenuto dei cookie, ma si tratta di un'operazione molto tecnica.
Inoltre, le informazioni contenute nei cookie sono spesso criptate, in modo che i dati non possano essere facilmente decifrati.
Per questo motivo, i banner dei cookie sono importanti perché quasi tutte le informazioni personali possono essere memorizzate e trasportate nei cookie e con l'aiuto degli script che li impostano.
Il mio banner sui cookie deve contenere un link all'informativa sulla privacy?
Un banner sui cookie non deve necessariamente contenere un link all'informativa sulla privacy, ma è difficile stabilire le condizioni in cui ciò non sarebbe necessario.
A questo proposito, è ragionevole che il banner dei cookie contenga il link all'informativa sulla privacy.
Soprattutto, è importante che
- l'informativa sulla privacy sia accessibile senza il banner dei cookie
- il banner dei cookie non la oscuri
- nella pagina dell'informativa sulla privacy non vengano impostati cookie per i quali sarebbe necessario il consenso.
Assicuratevi quindi che il link sia incluso nei banner dei cookie, perché secondo il GDPR dovete essere in grado di spiegare le norme sulla protezione dei dati prima che i cookie vengano impostati da fornitori terzi.
Il mio banner sui cookie deve includere un link alla mia nota legale?
Il banner sui cookie deve contenere anche un link alla nota legale.
È particolarmente importante che
- la nota legale sia accessibile senza il banner dei cookie,
- il banner dei cookie non copra la nota legale
- e che nella pagina della nota legale non vengano impostati cookie per i quali sarebbe necessario il consenso.
Assicuratevi quindi che il link sia incluso nei banner dei cookie, perché secondo il GDPR / Regolamento generale sulla protezione dei dati, dovete essere in grado di fornire l'informativa legale in forma leggibile prima che i cookie vengano impostati da fornitori terzi e anche prima che i visitatori entrino nel vostro sito effettivo.
Iniziate subito a provarlo gratuitamente
.
Quali opzioni di selezione / tipi di conferma deve offrire il mio banner di cookie?
I banner di cookie dovrebbero generalmente offrire una selezione di tutti gli script utilizzati che elaborano dati personali e non sono tecnicamente necessari.
La selezione è solitamente classificata in base a categorie, che di solito sono
- Tecnicamente necessario
- Annunci
- Analisi / Statistiche
- Personalizzazione
- Social media
- Varie
Inoltre, è necessario che in ogni categoria ogni singolo strumento integrato o utilizzato sia suddiviso nelle rispettive categorie e possa essere (de)attivato in ogni caso.
Queste impostazioni vengono confermate normalmente con l'aiuto di pulsanti e campi di selezione nei moduli.
Come possono i visitatori del mio sito web revocare la loro decisione sui cookie?
I visitatori del vostro sito web dovrebbero essere in grado di revocare la decisione sui cookie con la stessa rapidità e facilità con cui l'avete data: questo è un risultato del GDPR.
Con CCM19 vi forniamo due opzioni.
- Tramite un link da inserire - che si inserisce manualmente nella pagina, ad esempio nel footer della pagina. Facendo clic su questo link si apre la maschera delle impostazioni in cui il visitatore può revocare la decisione in tutto o in parte.
- Tramite un'icona visualizzata automaticamente sulla pagina, che potete vedere anche qui in basso a sinistra. Facendo clic su di essa si apre anche la maschera di consenso con le relative opzioni di impostazione.
Fate una prova!
Naturalmente anche la revoca è documentata e può essere verificata in caso di richiesta di informazioni.
Quanti utenti rifiutano o accettano i cookie?
La percentuale di visitatori che accettano completamente i vostri banner di cookie o che accettano solo il minimo tecnico dipende da molti fattori, come ad esempio
- Design
- Colori
- Fiducia
- Posizionamento
- Blocco
- e molto altro ancora.
In linea di massima, si può affermare che solo circa 1/3 dei visitatori accetta tutti i cookie senza ulteriori misure di ottimizzazione.
Un altro terzo accetta i cookie tecnicamente necessari, il resto rifiuta tutto, ma accetta anche i cookie tecnicamente necessari.
I cookie banner sono obbligatori?
Naturalmente i banner sui cookie non sono obbligatori. Finché non utilizzate cookie o altre tecnologie di memorizzazione o utilizzate solo quelle tecnicamente necessarie, non avete bisogno di un banner sui cookie
Tuttavia, la situazione è diversa se utilizzate strumenti o script che trasferiscono dati all'estero, impostano cookie, elementi di memorizzazione locale o altri dati nei browser dei vostri visitatori.
In questo caso, i banner per i cookie conformi al GDPR sono indispensabili, poiché non è consentito memorizzare alcun dato senza il consenso di ogni singolo visitatore.
Un nuovo segnale del browser mira a rendere obsoleti i banner dei cookie
noyb e CSL della WU di Vienna pubblicano le specifiche e un prototipo.
Noyb ha ora presentato anche una proposta su come rendere superfluo un gran numero di banner. Con l'aiuto di una specifica tecnica e di un'estensione del browser, si vuole dimostrare che i cookie banner non sono necessari.
Purtroppo, il punto cruciale è che il problema è duplice: sarà difficile non vedere queste impostazioni come super cookie di tracciamento e rimane il dovere dell'operatore di impostare cookie e script solo previo consenso.
Ciò significa che, anche nel caso in cui questo venga prima o poi stabilito, i banner saranno al massimo più spesso invisibili, ma saranno comunque presenti. Semplicemente perché si occupano dei cookie e degli script e adempiono all'obbligo di documentazione prescritto e potrebbero esserci visitatori che non inviano il segnale.
I cookie banner sono conformi al GDPR?
A nostro avviso, per rendere il vostro sito web conforme al GDPR è assolutamente necessario un banner sui cookie.
Il GDPR / Regolamento generale sulla protezione dei dati e, più recentemente, l'attuale TDDDG stabiliscono chiaramente che i cookie possono essere impostati solo con il consenso del visitatore.
Come rendere il banner dei cookie conforme al GDPR:
Un cookie banner conforme al GDPR consente ai visitatori del vostro sito web di decidere quali cookie e script possono essere impostati; CCM19 è un cookie banner di questo tipo e vi offre la sicurezza tecnica che anche questa funzione è garantita.
Oltre ai cookie esistenziali, che servono a visualizzare correttamente il sito web, esistono anche cookie funzionali e analitici, che hanno lo scopo di aiutare il gestore del sito web a personalizzare meglio l'offerta all'utente e a generare un maggior numero di clienti o di interessati. L'operatore del sito web è ovviamente responsabile della progettazione del banner di consenso ai cookie conforme al GDPR.
Come posso rendere il mio cookie banner conforme al GDPR?
Per progettare un banner sui cookie conforme al GDPR, è necessario seguire i passaggi indicati di seguito:
- Fornire informazioni trasparenti: Informare gli utenti in modo chiaro e comprensibile sui cookie utilizzati, sulle loro finalità e sul tipo di dati raccolti. Assicuratevi che le informazioni siano facilmente accessibili e comprensibili.
- Ottenere il consenso attivo: assicurarsi che il banner dei cookie ottenga il consenso dell'utente per l'uso dei cookie non essenziali prima di attivarli. Utilizzate meccanismi di consenso chiari, come pulsanti o caselle di controllo. Non sono consentiti elementi come il "consenso in base all'uso" o opzioni preselezionate.
- Offrire scelte: Offrire agli utenti la possibilità di personalizzare le impostazioni dei cookie e di accettare o rifiutare diverse categorie di cookie.
- Consentire la cancellazione e le modifiche: Consentire agli utenti di revocare il consenso o modificare le impostazioni dei cookie in qualsiasi momento. Fornite un'opzione facilmente accessibile sul vostro sito web.
- Registrare il consenso: Conservare i registri dei consensi degli utenti per soddisfare i requisiti di legge ed essere in grado di fornire prove in caso di revisione.
- Tenete d'occhio gli aggiornamenti: Tenete aggiornati il banner dei cookie e l'informativa sulla privacy per riflettere le modifiche ai requisiti legali o ai cookie utilizzati.
Ci sono differenze nei requisiti legali per i banner sui cookie in diversi Paesi o regioni?
Sì, esistono differenze nei requisiti legali per i cookie banner in diversi Paesi o regioni. Sebbene il GDPR si applichi in tutta l'Unione Europea, alcuni Paesi hanno emanato leggi nazionali aggiuntive, come il TDDDG in Germania. Queste leggi possono imporre ulteriori requisiti per la progettazione e l'implementazione dei cookie banner.
È importante conoscere le leggi applicabili nei Paesi e nelle regioni in cui è attivo il vostro sito web e assicurarsi che il banner di consenso ai cookie sia conforme a tali requisiti.
CCM19 fornisce assistenza per la conformità legale in diversi Paesi e regioni e garantisce che il banner dei cookie sia conforme ai rispettivi requisiti.
Cosa succede se non ho un banner sui cookie sul mio sito web o se non è conforme ai requisiti legali?
Se non avete un banner per il consenso ai cookie sul vostro sito web o non siete conformi ai requisiti legali, questo può portare a multe e sanzioni significative. Le autorità preposte alla protezione dei dati possono imporre multe in base alla gravità dell'infrazione e al fatturato annuo dell'azienda. In alcuni casi, queste multe possono arrivare fino al 4% del fatturato globale annuo o a 20 milioni di euro, a seconda di quale sia il valore più alto.
Inoltre, la mancata conformità ai requisiti del cookie banner può comportare una perdita di fiducia da parte degli utenti e un'immagine negativa della vostra organizzazione.
Con CCM19, potete assicurarvi che il vostro cookie banner sia conforme ai requisiti legali e che siate protetti da potenziali sanzioni. Il nostro servizio vi offre un'implementazione semplice, aggiornamenti continui e opzioni di personalizzazione per creare un cookie banner conforme al GDPR e al TDDDG per il vostro sito web.
.