Ciao ragazzi, io ho acquistato il kit Iubenda ma non mi fido del tutto, visto che declinano ogni responsabilità di errori; pian piano sto implementando tutto ma sto sentendo più campane. Ovviamente lo sto modificando per attenermi il più possibile a quello che sembra dire la normativa.
Personalmente ho riletto più volte il testo del garante e mi sto convincendo di alcune cose male interpretate da molti e quindi a rischio multa, ma chiedo smentita o conferma (io, nel peggiore dei casi, sono troppo cautelativo, ma meglio qualche visitatore scontento che una multa che mi indebiterebbe a vita). Ecco i punti caldi!
Banner dell' informativa breve
- Piccolo non va bene. Ma puoi metterlo dove vuoi: non c' è scritto di metterlo "in alto", va bene anche in basso, basta che sia "in primo piano" (dunque non coperto a sua volta da un altro banner):
"deve immediatamente comparire in primo piano un banner"
I tuoi contenuti di quella pagina sono nel testo? Allora il banner deve coprire almeno una parte di testo, altrimenti non c' è discontinuità!
"di dimensioni tali da costituire una percettibile discontinuità nella fruizione dei contenuti della pagina web che si sta visitando".
- Lo scroll del mouse non è valido come metodo di accettazione:
*"il superamento della presenza del banner al video deve essere possibile solo mediante un intervento attivo dell'utente (appunto attraverso la selezione di un elemento contenuto nella pagina sottostante il banner stesso)";
"la prosecuzione della navigazione mediante accesso ad altra area del sito o** selezione** di un elemento dello stesso (ad esempio, di un'immagine o di un link) comporta la prestazione del consenso all'uso dei cookie".
*
*Informativa estesa
*
Deve essere accessibile dal banner dell' informativa breve, e fin qui ci siamo capiti tutti. In merito invece al collocarla in tutte le pagine del sito, non deve invece essere necessariamente "in alto", anzi è consigliato in calce (=in basso / alla fine), su ogni pagina.
"Deve essere raggiungibile mediante un link inserito nell'informativa breve, come pure attraverso un riferimento su ogni pagina del sito, collocato in calce alla medesima.".
Se essa è inserita all' interno della Privacy Policy generale, si può dedurre che anche la privacy policy va bene in basso.
*Ed ecco ora invece la cosa più ambigua in assoluto, ovvero la notificazione del trattamento, in cui **manca il soggetto di notifica **e non si fa distinzione tra cookie di prime o di terze parti (escludendo invece dall' obbligo nel caso di cookie tecnici e di analytics con ip anonimizzato):
*
"Si ricorda" (IMPERSONALE: A CHI?) "che l'uso dei cookie" (DI PRIMA PARTE? DI TERZE PARTI? ENTRAMBI??) "rientra tra i trattamenti soggetti all'obbligo di notificazione al Garante ai sensi dell'art. 37, comma 1, lett. d), del Codice, laddove lo stesso sia finalizzato a "definire il profilo o la personalità dell'interessato, o ad analizzare abitudini o scelte di consumo" (...). Dal quadro sopra delineato, emerge pertanto che, (...) i cookie di profilazione," (DI PRIMA PARTE? DI TERZE PARTI? ENTRAMBI??) "i quali hanno caratteristiche di permanenza nel tempo," (GRAZIE, QUESTA COSA L' AVEVO GIA' CAPITA E QUI NON SERVIVA SPECIFICARLO) "sono soggetti all'obbligo di notificazione" (DA PARTE DI CHI?).
Dunque un povero operatore al telefono a mio avviso non dice correttamente chi deve notificare, perché semplicemente **non c' è scritto.
**Si potrebbe obiettare che non c' è scritto perché l' obbligo di notifica spetta a entrambi i soggetti e il cookie in questione è sia di prima che di terza parte, ma in tal caso andava comunque specificato per non generare evidenti equivoci (esempio: "si ricorda A TUTTI".."cookie di profilazione, SIA DI PRIME CHE DI TERZE PARTI"). Non l' hanno invece specificato apposta, lasciando tutto sfumato, perché anche i relatori non hanno capito quello che stavano scrivendo, oppure per prendere tempo.
Personalmente vorrei evitare di pensare a una doppia notifica (io notifico perché ho il pulsante like di facebook, e facebook notifica perchè nel suo sito profila), visto anche l' esborso per piccole spesucce di segreteria.
Ho cercato di interpretare nel modo più letterale il testo del Garante, senza contaminazioni da altre fonti, ma più leggo e meno capisco: dunque ho scritto una email al Garante in merito all' obbligo di notifica e vi aggiorno appena ho risposta, in modo da avere qualcosa di scritto e nulla di verbale e interpretabile!
Ciao a tutti.