• Moderatore

    @robot
    Se CookieYes dice di essere GDPR compliant, allora dovrebbe rispettare il GDPR, a prescindere dalla lingua in cui è scritta la policy.

    Purtroppo, proprio per quello che c'è scritto in fondo alle loro pagine, non puoi essere sicuro che i documenti che forniscono siano validi per il tuo caso specifico. Loro se ne lavano le mani, ma intanto i soldi li prendono.

    Mi rendo conto che sembro un disco rotto, e che forse dico cose poco popolari, ma la soluzione è contattare un avvocato specializzato in questo tipo di cose, per lo meno per una consulenza.


  • User Newbie

    @g-lanzi

    Buongiorno a tutti e auguri di buon anno!

    Anche io mi sto imbattendo in queste novità sulle nuove regole "cookie".

    Sto cercando di seguire per lo più i siti che sfruttando Iubenda ma usando plugin per WordPress terzi e quindi volevo capire come personalizzarlo al meglio.

    Parto con alcuni punti:

    Sito web in italia realizzato in WordPress + Google Analytics con IP anonimizzati

    1. il banner deve avere la X di chiusura? Se si, equivale al rifiuto?
    2. il banner avrà "Scopri di più e personalizza", "Accetto", deve avere obbligatoriamente anche "Rifiuto"?
    3. punto importante, Google Analytics con IP anonimizzati, mi par di capire che si può installare senza il consenso, se usato solo ai fini statistici, è così? Altra cosa, anche se installati senza consenso, ci deve essere la possibilità di disattivarli tramite il "personalizza" o rifiuto, oppure è possibile renderli non disattivabili per far funzionare bene le statistiche?
    4. il testo Privacy Policy e Cookie Policy deve stare obbligatoriamente in pagine separate?
    5. ma questo registro dei consesi come funziona se un untente non è registrato su un sito, che dati vanno registrati? E comunque vale per i cookie a cui si può attivare il conseso e disattivare, per quelli obbligatori e necessari, non serve nulla, giusto?

    Gentilmente aiutatemi a fare bene, grazie!


  • User Newbie

    @harry90 ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    @g-lanzi

    Buongiorno a tutti e auguri di buon anno!

    Anche io mi sto imbattendo in queste novità sulle nuove regole "cookie".

    Sto cercando di seguire per lo più i siti che sfruttando Iubenda ma usando plugin per WordPress terzi e quindi volevo capire come personalizzarlo al meglio.

    Parto con alcuni punti:

    Sito web in italia realizzato in WordPress + Google Analytics con IP anonimizzati

    1. il banner deve avere la X di chiusura? Se si, equivale al rifiuto?
    2. il banner avrà "Scopri di più e personalizza", "Accetto", deve avere obbligatoriamente anche "Rifiuto"?
    3. punto importante, Google Analytics con IP anonimizzati, mi par di capire che si può installare senza il consenso, se usato solo ai fini statistici, è così? Altra cosa, anche se installati senza consenso, ci deve essere la possibilità di disattivarli tramite il "personalizza" o rifiuto, oppure è possibile renderli non disattivabili per far funzionare bene le statistiche?
    4. il testo Privacy Policy e Cookie Policy deve stare obbligatoriamente in pagine separate?
    5. ma questo registro dei consesi come funziona se un untente non è registrato su un sito, che dati vanno registrati? E comunque vale per i cookie a cui si può attivare il conseso e disattivare, per quelli obbligatori e necessari, non serve nulla, giusto?

    Gentilmente aiutatemi a fare bene, grazie!

    Nessun consiglio?


    g.lanzi 1 Risposta
  • Moderatore

    Ciao @harry90,

    In linea di massima, se nessuno risponde a una domanda è possibile che non sappiano la risposta o che non abbiamo tempo o modo di rispondere in modo approfondito.

    Io, per esempio, riesco a rispondere solo a due domande di quelle che fai e per questo non avrei risposto al post:

    1. No. La chiusura del banner lascia le impostazioni di default. (rif. linee guida, sezione 7.1.i)
    2. Le policy possono essere anche raccolte in un unico documento. Il consiglio, tuttavia, è quello di tenerle separate per comodità di consultazione, soprattutto per siti che forniscono diverse funzioni in base ai dati raccolti.

    Per le altre risposte, e in linea di massima per risolvere la questione GDPR, il mio consiglio è di rivolgersi un avvocato competente.


  • User

    Adesso, non è per fare il solito brontolone: Ma perché diavolo lo stato fa sempre leggi per cui per avere una indicazione chiara (?) di cosa si debba fare per essere in regola si deve ricorrere all'assistenza di un avvocato?
    Una legge è chiara non dovrebbe dare adito ad equivoci: "Non si passa con il rosso, se lo fai ti faccio una multa esagerata e ti levo x punti dalla patente" questo è chiaro, "in base all'opinione del Garante, visti gli articoli xxx, e il comma xxx/zzz della legge xyz e il comma ssbb della regia marina nazionale si dovrebbe fare zzz ...

    MAH! BAH!


    ? robot 2 Risposte
  • @circolodarti ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    Ma perché diavolo lo stato fa sempre leggi per cui per avere una indicazione chiara (?)

    Perché c'è sempre il furbetto che cercherà di violarla.
    Se fossimo tutti onesti non servirebbero nemmeno tante.
    Fare una legge è difficilissimo, nel tuo esempio di passare col rosso non puoi risolverla con un ti faccio una multa esagerata, io sono passato col rosso perchè fuggivo da qualcuno che voleva farmi del male, oppure perché sto portando al prontosoccorso qualcuno, oppure perché il semaforo è posizionato male o non ha funzionato, ci sono così tante motivazioni, più o meno legittime che per forza di cose rendono una sola legge difficilissima da applicare, addirittura spesso devono intervenire avvocati, periti, scientifica, per riuscire a sbrogliare le cose.

    Comunque il GDPR non è una legge statale, è una normativa europea che serve a tutelare tutti noi utenti, eppure i furbetti del marketing hanno interpretato a proprio comodo alcuni articoli che è stata rivista, per l'ennesima volta.


  • User

  • User Newbie

    Io sono per il rispetto della legge, ma è innegabile che ci sia modo e modo di dare indicazioni.

    Si parla di cose tencniche, uno schemino no eh?

    Rispetto anche il lavoro di professionisti e di legali, ma in molte situazioni sembra che la legge venga emanata non per farla rispettare, ma per creare indotto.

    Mettere a norma un sito dovrebbe essere alla portata di tutti dando indicazioni semplici.

    Mi auguro di ricevere risposte rispetto a quanto sopra trattandosi di banalità riguardanti un sito vetrina.


    g.lanzi 1 Risposta
  • Moderatore

    @harry90 ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    Si parla di cose tencniche, uno schemino no eh?

    Purtroppo non è così semplice, e proprio per la tutela del consumatore, queste policy devono essere fatte sulla base del caso specifico.
    Non sono cose tecniche per far funzionare qualcosa, ma sono cose tecniche per tutelare un diritto degli utenti, non lo si dovrebbe ridurre a "fare uno schemino".

    Comunque sia, puoi sempre leggere il testo del GDPR, consultare i documenti che trovi sul sito del garante della privacy che fungono da linee guida e trarre le dovute conclusioni tecniche.

    Vorrei anche fare una domanda provocatoria, prima di dileguarmi:
    Se va bene pagare un servizio ricorrente come Iubenda, perché non dovrebbe andare bene pagare un professionista una volta sola?


    ? 1 Risposta
  • @g-lanzi ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    Se va bene pagare un servizio ricorrente come Iubenda, perché non dovrebbe andare bene pagare un professionista una volta sola?**

    Penso perché la normativa muta di continuo, con aziende come Iubenda, o altre, sei ragionevolmente al sicuro di avere sempre le cose come devono essere fatte, per esempio se tra un mese la normativa richiederà di avere un pulsante di accettazione di colore viola e parte della documentazione suddivisa in categorie e sottocategorie, tu non dovrai fare nulla perchè sia per i dettagli tecnici che per quelli legali ci penseranno loro.
    Però è anche vero che nessuno ti impedisce di costruire il tutto "a mano" costruendo uno script che possa svolgere azioni di blocco preventivo, selezionate da un utente e così via, ma non è una cosa molto semplice da fare, io sto seguendo questo progetto: https://github.com/js-cookie/js-cookie

    Ma una delle cose che vorrei capire è se tra gli sviluppatori c'è chi conosce la normativa per il territorio italiano, cioè se usando e configurando lo script si può stare ragionevolmente sicuri.


    overclokk 1 Risposta
  • Moderatore

    @mpmisco Quel modulo serve solo per gestire i cookie via Javascript, non fa nulla di particolare relativo alla legge.


    ? 1 Risposta
  • @overclokk ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    @mpmisco Quelo modulo serve solo per gestire i cookie via Javascript, non fa nulla di particolare relativo alla legge.

    Quindi sarai d'accordo che l'unica soluzione è quella di rivolgersi ad aziende specializzate.


    overclokk 1 Risposta
  • Moderatore

    @mpmisco ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    Quindi sarai d'accordo che l'unica soluzione è quella di rivolgersi ad aziende specializzate.

    Per fare cosa?


    ? 1 Risposta
  • @overclokk ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    @mpmisco ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    Quindi sarai d'accordo che l'unica soluzione è quella di rivolgersi ad aziende specializzate.

    Per fare cosa?

    Beh direi per essere in regola con la nomrativa GDPR, almeno mi pare che sia questo il tema della discussione.


    overclokk 1 Risposta
  • Moderatore

    @mpmisco Mettiamola così, metaforicamente parlando se in casa mia volessi rifare l'impianto elettrico anche se non sono un professionista nessuno mi impedisce di farlo, se però un giorno dovessi avere bisongo di un certificato, (vendita dell'immobile, assicurazione, altro) allora quello dovrà farlo una persona abilitata e non io che non ho questa abilitazione.

    Questo si traduce in: se il sito non fa nessun tipo di tracciamento e analytics è anonimizzato allora un semplice banner è ok, il sito non deve avere neanche un form ovviamente, in tutti gli altri casi la cosa importante è sapere che se vogliamo il certificato sa va dal professionista.

    Quindi dobbiamo per forza pagare? No, ma a nostro rischio e pericolo.


    ? 1 Risposta
  • @overclokk ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    @mpmisco se il sito non fa nessun tipo di tracciamento e analytics è anonimizzato allora un semplice banner è ok, il sito non deve avere neanche un form ovviamente, in tutti gli altri casi la cosa importante è sapere che se vogliamo il certificato sa va dal professionista.

    Sono assolutamente d’accordo con te, chi ha un sito del genere non ha motivo di preoccuparsi, se poi non offre nemmeno la possibilità di essere contattato a una mail, (anche chiedere di essere contattato via mail implica che il flusso domande e risposte una volta concluso preveda la cancellazione della mail), può dormire più che tranquillo.


  • Moderatore

    @robot ha detto in Quale plugin per i cookie per essere in regola nel 2021?:

    Per colpa Loro, ci dobbiamo sorbire lo sbattimento dei cavilli e delle interpretazioni anche per far sopravvivere un blog personale/sitarello che al massimo tratta informazioni molto generiche del comportamento del visitatore.

    Un blog personale / sitarello che non vuole smazzarsi la gestione dei dati personali dei propri visitatori (tra cui ci siamo tutti noi che navighiamo per ore quotidianamente), può sempre non raccogliere alcun dato e non avere alcuna policy.

    Il mio punto di vista è non sia strettamente colpa dei "Padroni di Internet" (eh che è?! Voldemort?), quanto piuttosto il problema sia chi abusa delle interpretazioni delle norme e delle leggi, a prescindere da chi sia o rappresenta.

    La mia è solo una puntualizzazione, è evidente che se non ci fossero enti che fanno gli str... con i dati degli utenti, non avremmo bisogno di questo caos...


  • Moderatore

    Rimaniamo in topic "Cosa fare per essere in regola?"


    ? 1 Risposta
  • User Newbie

    Mi chiedevo:

    1. il banner deve avere la X di chiusura? Se si, equivale al rifiuto?
    2. il banner avrà "Scopri di più e personalizza", "Accetto", deve avere obbligatoriamente anche "Rifiuto" oppure se metto la X no?
    3. punto importante, Google Analytics con IP anonimizzati, mi par di capire che si può installare senza il consenso, se usato solo ai fini statistici, è così? Altra cosa, anche se installati senza consenso, ci deve essere la possibilità di disattivarli tramite il "personalizza" o rifiuto, oppure è possibile renderli non disattivabili per far funzionare bene le statistiche?

    Mi aiutate a chiarire queste cose? Se vado sul sito ad esempio del Corriere della Sera non vedo ne X ne Rifiuta, questo contrasta con cose lette un po qua un po la.


  • Moderatore

    H 1 Risposta