Ovviamente l'obiettivo è costituito dal mettersi in regola con la vigente cookie law italiana che impone il blocco preventivo dei cookie di profilazione fino ad avvenuto consenso da parte del visitatore del sito web.

Cosa significa in pratica

Esempio: hai integrato sul tuo sito web una pubblicità (esempio Google AdSense) e lo script che genera la pubblicità al momento della visualizzazione scrive dei cookie di profilazione.

In questo caso la normativa prevede:

  • che quella pubblicità, fino al consenso, non sia visibile
  • che l'utente sia informato di quale/i elemento/i scrive cookie di profilazione e come ciò avviene
  • che l'utente accetti o meno il fatto che i cookie vengano scritti
Risultato: la pubblicità in questione sarà visualizzata solo dopo che l'utente ha espresso il consenso.

Per gestire sia il banner che il meccanismo di visualizzazione degli elementi che generano cookie di profilazione, GDPR Set mette a disposizione uno strumento che ti consente di:

  • integrare un avviso sul tuo sito
  • invitare l'utente alla visione dell'informativa
  • salvare l'eventuale consenso prestato dal visitatore
Nel farlo potrai anche procedere con diverse personalizzazioni, sia estetiche che concettuali.
Nello specifico:

  • potrai scegliere le modalità del consenso (al click o allo scroll)
  • potrai definire la posizione, nel contesto del tuo sito, in cui tale banner dovrà essere visualizzato
  • potrai definirne l'aspetto scegliendo uno dei colori del set a disposizione
Oltre a quanto sopra, autonomamente o, in questo caso, magari anche con l'ausilio della tua web agency, potrai anche scegliere se gestire l'avvenuto consenso alla scrittura di cookie di profilazione.

Quali cookie utilizza il tuo sito

La cookie Law divide i cookie in tre categorie:

Cookie tecnici

Si tratta di quei cookie che generalmente si utilizzano per il buon funzionamento del sito e che procedono ad alcun salvataggio di informazioni personali (esempio: un cookie che salva il consenso potrebbe avere come nome "Consenso" e come valore "Si" senza salvataggio di dati personali). Per queste tipologie di cookie la legge non prevede la necessità di alcuna preclusione.

Cookie di profilazione

Questa tipologia di cookie potrebbe salvare dati personali o abitudini dell'utente (esempio: interessi, gusti, argomenti di interesse, ecc.)
In questo caso, il tuo sito, sia esso stato realizzato con un cms open source o in modo personalizzato, potrebbe procedere alla scrittura di cookie di profilazione.
Di conseguenza, in questo caso, la visualizzazione degli elementi che li generano e la conseguente scrittura dei cookie va preclusa bloccandone il caricamente fino al consenso dell'utente.

Cookie di terze parti

Si tratta di cookie che vengono scritti da servizi "esterni" (ad esempio Google AdSense, Google Analytics, pulsanti Social come il mi piace di Facebook e molti altri) ma che, per vari motivi, sono presenti nel tuo sito.
Anche questo tipo di cookie va preventivamente bloccato fino all'avvenuto consenso da parte del visitatore del sito.

Come scopro quali cookie scrive il mio sito

Non c'è bisogno che tu faccia indigini specifiche.
Utilizzando infatti le funzionalità di GDPR Set per la generazione delle informative ti verrà chiesto quali servizi, tra quelli elencati, sono presenti nel tuo sito. Ti basterà selezionarli e, automaticamente, sapremo noi quali trattano cookie tecnici e quali invece cookie di profilazione.
A te basterà integrare nel tuo sito l'avviso e tutto il meccanismo agirà di conseguenza, da solo.

Voglio sapere comunque i cookie scritti dal mio sito

Se invece proprio vuoi sapere quali cookie vengono scritti ad ogni visita di un utente sul tuo sito, puoi utilizzare alcuni strumenti gratuiti (ad esempio, Ghostery) che ti diranno in tempo reale quali cookie vengono scritti.
Link: ghostery.com

Ora so tutto sui cookie, ma cosa devo fare?

Ti basterà creare l'informativa con GDPR Set e inserire nel tuo sito il codice di generazione avviso che visualizzi.
Vedrai è estremamente semplice.

Poi avrai due possibilità:

  1. pensa a tutto GDPR Set
  2. Pensi tu a gestire la scrittura dei cookie

Ci pensa GDPR Set

Per inibire i cookie che vengono scritti devi fare questa semplice modifica nel codice del tuo sito:
sostituire la parte in rosso con la parte in verde.

La modifica va fatta soltanto per gli script che richiamano servizi che scrivono cookie di profilazione.

Modifica per bloccare i cookie
SOSTITUIRE

<script>

OPPURE

<script type="text/javascript">

CON

<script type="text/plain" data-free-gdpr="check">

altri esempi più specifici:

Esempio di modifica su codice Analytics
<script type="text/javascript">
  (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
  (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
  m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
  })(window,document,'script','//www.google-analytics.com/analytics.js','ga');
  ga('create', 'UA-XXXXXXXXXX', 'auto');
  ga('send', 'pageview');
</script>

<script type="text/plain" data-free-gdpr="check">
  (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
  (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
  m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
  })(window,document,'script','//www.google-analytics.com/analytics.js','ga');
  ga('create', 'UA-XXXXXXXXXX', 'auto');
  ga('send', 'pageview');
</script>

Esempio di modifica su codice AdSense
<script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js" type="text/javascript"></script>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-XXXXXXXXXX"
     data-ad-slot="XXXXXXXXXX"
     data-ad-format="auto"></ins>
<script type="text/javascript">
(adsbygoogle = window.adsbygoogle || []).push({});
</script>


<script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js" type="text/plain" data-free-gdpr="check"></script>
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-XXXXXXXXXX"
     data-ad-slot="XXXXXXXXXX"
     data-ad-format="auto"></ins>
<script type="text/plain" data-free-gdpr="check">
(adsbygoogle = window.adsbygoogle || []).push({});
</script>

Ci pensi tu

Se del bloccaggio dei cookie te ne occupi tu oppure se i cookie sul tuo sito vengono gestiti con un linguaggio lato server (php, asp, ecc), dovrai:
  1. Contattare il tuo programmatore web di fiducia
  2. Invitarlo a leggere questa sezione

Come intercettare il consenso avvenuto

GDPRset, al momento dell'accettazione da parte del visitatore del tuo sito, scriverà un cookie con nome "freeGdprInfoAccettata" e lo valorizzerà con "1".
Basterà quindi leggere tale cookie ed agire di conseguenza.

Ricorda che è prevista la possibilità di scegliere se far accettare all'utente la scrittura dei cookie con l'evento dello scroll oppure con un click sul pulsante.
Per procedere in un senso o nell'altro sarà sufficiente impostare la modalità di intersse nella sezione "Gestisci servizi" dell'area Clienti.

ti potrebbe essere utile: