Cookie Policy
Provv. Garante 10/06/2021 (linee guida cookie); art. 122 D.Lgs. 196/2003; Reg. UE 2016/679
COOKIE POLICY
Ai sensi del Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 (n. 231), dell'art. 122 D.Lgs. 196/2003 e del Reg. UE 2016/679 (GDPR)
Sito web: [Url Sito]
Ultima revisione: [Data Aggiornamento Cookie Policy]
1. TITOLARE DEL TRATTAMENTO
Il titolare del trattamento dei dati personali raccolti tramite i cookie del sito [Url Sito] è [Denominazione Titolare], con sede in [Sede Titolare].
Contatti: Email [Email Privacy] — PEC [Pec Titolare].
Responsabile della Protezione dei Dati (DPO): [Contatto Dpo].
2. COSA SONO I COOKIE
I cookie sono piccoli file di testo che i siti web visitati dall'utente inviano al suo dispositivo (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi al sito alla visita successiva. I cookie permettono al sito di riconoscere il dispositivo, ricordare le preferenze dell'utente, garantire il funzionamento di funzionalità essenziali e, se l'utente ha prestato il consenso, raccogliere informazioni sul comportamento di navigazione per finalità analitiche o di marketing.
Oltre ai cookie in senso stretto, il presente documento riguarda anche altri strumenti di tracciamento simili: pixel, tag, identificatori di sessione, local storage, web beacon. Ai sensi dell'art. 122 D.Lgs. 196/2003, tutti questi strumenti che accedono al dispositivo dell'utente sono soggetti alla stessa disciplina dei cookie.
3. COOKIE TECNICI (NON RICHIEDONO CONSENSO)
Il sito [Url Sito] utilizza i seguenti cookie tecnici strettamente necessari al funzionamento: [Cookie Tecnici Usati]. Questi cookie non richiedono il consenso dell'utente ai sensi dell'art. 122, comma 1 del D.Lgs. 196/2003 e del considerando 25 della Direttiva 2002/58/CE (ePrivacy). Non possono essere disabilitati senza compromettere il corretto funzionamento del sito. Sono tutti cookie di prima parte (impostati direttamente da [Denominazione Titolare]).
4. COOKIE ANALYTICS E STATISTICI (CONSENSO RICHIESTO SE DI TERZE PARTI)
Il sito utilizza i seguenti strumenti di analisi statistica: [Strumenti Analytics]. L'indirizzo IP degli utenti è anonimizzato prima dell'invio: [Ip Anonimizzato]. Gli strumenti analytics di terze parti (Google Analytics 4) trasferiscono dati verso gli USA di Google LLC, certificata nel Data Privacy Framework UE-USA dalla Commissione Europea (Decisione del 10 luglio 2023). La base giuridica per i cookie analytics di terze parti è il consenso (art. 6.1.a GDPR). Per rifiutare o gestire i cookie analytics, usare il pannello preferenze cookie accessibile dal footer del sito o installare il componente aggiuntivo per il browser disponibile su tools.google.com/dlpage/gaoptout.
5. COOKIE DI PROFILAZIONE E MARKETING (CONSENSO SEMPRE OBBLIGATORIO)
Previo consenso esplicito dell'utente nel banner cookie, il sito utilizza i seguenti strumenti di marketing e profilazione: [Cookie Marketing]. Contenuti incorporati da terze parti: [Cookie Social]. Tali strumenti, una volta attivati dal consenso, possono installare cookie permanenti sul dispositivo dell'utente e trasmettere dati di navigazione ai rispettivi provider, che li utilizzano per mostrare pubblicità personalizzata su altri siti. L'utente può revocare il consenso in qualsiasi momento tramite il pannello preferenze cookie o attraverso le impostazioni di opt-out dei singoli provider (es. facebook.com/settings per Meta Pixel; adssettings.google.com per Google Ads).
6. COME GESTIRE I COOKIE
Il sito utilizza il seguente strumento di gestione del consenso: [Cmp Adottato]. Tramite il banner cookie visualizzato al primo accesso e tramite il link 'Gestisci preferenze cookie' presente nel footer di ogni pagina, l'utente può: accettare tutti i cookie; rifiutare tutti i cookie non tecnici; selezionare le categorie di cookie da abilitare (analytics, marketing, social). Le scelte dell'utente vengono registrate e conservate per 12 mesi, dopo i quali il banner verrà riproposto.
In alternativa, l'utente può disabilitare i cookie attraverso le impostazioni del proprio browser. Le istruzioni per i browser più diffusi sono disponibili ai seguenti link: Chrome (support.google.com/chrome/answer/95647); Firefox (support.mozilla.org/kb/cookies); Safari (support.apple.com/guide/safari/sfri11471); Edge (support.microsoft.com/en-us/microsoft-edge). La disabilitazione generalizzata dei cookie potrebbe compromettere il funzionamento di alcune funzionalità del sito.
7. DIRITTI DELL'UTENTE E CONTATTI
Per qualsiasi informazione sul trattamento dei dati tramite cookie, o per esercitare i propri diritti ai sensi degli artt. 15–22 del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione), l'utente può contattare il titolare del trattamento all'indirizzo email [Email Privacy] o tramite PEC [Pec Titolare]. Il titolare risponderà entro 30 giorni dalla richiesta. L'utente ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it — Piazza Venezia 11, 00187 Roma).
ADOZIONE E FIRMA
La presente Cookie Policy è adottata da [Denominazione Titolare] ([Sede Titolare]) ed è aggiornata al [Data Aggiornamento Cookie Policy].
Firma del Titolare: _________________________
Titolare del Trattamento
________________
Signature
Che cos'è Cookie Policy?
Il Cookie Policy in Italia è l'atto disciplinato da Provv. Garante 10/06/2021 (linee guida cookie); Reg. UE 2016/679 artt. 6 e 7; art. 122 D.Lgs. 196/2003.
La Cookie Policy non va confusa con l'Informativa Privacy (che disciplina il trattamento complessivo dei dati personali degli utenti): la Cookie Policy è un documento complementare, specificamente focalizzato sui cookie e sugli altri tracker digitali, con l'elenco puntuale degli strumenti usati, i relativi provider (prima o terza parte), le finalità, i periodi di conservazione e le modalità di revoca del consenso. Secondo le linee guida del Garante e le indicazioni dell'EDPB (European Data Protection Board — Linee guida 02/2023 sull'uso tecnico dei cookie), la Cookie Policy deve essere aggiornata ogni volta che vengono introdotti nuovi cookie o tracker, con l'aggiornamento del banner per raccogliere un nuovo consenso informato se cambiano le finalità del trattamento o i terzi destinatari dei dati. Il Garante per la protezione dei dati personali può irrogare sanzioni fino a € 10.000.000 o al 2% del fatturato mondiale annuo per violazioni degli obblighi di informativa sui cookie (art. 83, par. 4 GDPR), e fino a € 20.000.000 o al 4% del fatturato per violazioni delle norme sul consenso (art. 83, par. 5 GDPR). Tra i provvedimenti più rilevanti del Garante italiano sui cookie figurano: il provvedimento contro Foodinho S.r.l. (2021), il provvedimento contro Mediamarket S.p.A. (2022), e la serie di provvedimenti sull'uso di Google Analytics (2022–2023) che ha portato molte aziende italiane a riconfigurare gli strumenti di analytics per rispettare le norme sul trasferimento di dati verso gli USA.
Quando serve Cookie Policy?
La Cookie Policy in Italia è obbligatoria per qualsiasi sito web che utilizzi anche un solo cookie non tecnico o che installi tracker di terze parti. La necessità di redigere e pubblicare una Cookie Policy conforme si presenta in queste situazioni: lancio di un nuovo sito web con sistemi di analytics (Google Analytics, Matomo, Adobe Analytics), strumenti di chat (Intercom, Zendesk), pulsanti social (Facebook Like, Twitter Share) o pixel pubblicitari (Meta Pixel, Google Ads, TikTok Pixel); aggiornamento delle tecnologie del sito con l'introduzione di nuovi strumenti di tracciamento; ricezione di un avvio di istruttoria dal Garante per la protezione dei dati personali a seguito di una segnalazione o di un accertamento d'ufficio; adeguamento agli standard richiesti dai partner commerciali o dalle piattaforme di e-commerce (Shopify, WooCommerce, Magento) che impongono la presenza della Cookie Policy come condizione di utilizzo del servizio.
Anche i siti che non svolgono attività commerciale (blog personali, siti istituzionali, portali informativi) devono adottare la Cookie Policy se utilizzano strumenti analitici o social plugin di terze parti. La soglia dimensionale non esime dall'obbligo: anche un piccolo sito con pochi visitatori è soggetto all'art. 122 D.Lgs. 196/2003 e al GDPR se raccoglie dati di utenti residenti nell'Unione Europea.
La Cookie Policy deve essere aggiornata ogni volta che si modificano gli strumenti di tracciamento del sito: l'introduzione di un nuovo plugin WordPress, di un nuovo pixel pubblicitario o di un sistema di live chat installa nuovi cookie che devono essere censiti e inclusi nella Cookie Policy aggiornata, con raccolta di un nuovo consenso informato tramite il banner. I siti che hanno adottato il Consent Management Platform (CMP) certificato IAB TCF 2.2 hanno un vantaggio operativo: la maggior parte delle CMP aggiorna automaticamente l'elenco dei cookie di terze parti nel Global Vendor List IAB. Tuttavia, il titolare rimane responsabile della verifica e dell'aggiornamento della Cookie Policy pubblicata sul sito, anche in presenza di una CMP automatizzata.
Cosa includere nel tuo Cookie Policy
Una Cookie Policy conforme al diritto italiano e alle linee guida del Garante per la protezione dei dati personali del 10 giugno 2021 deve contenere specifici elementi obbligatori, organizzati in modo chiaro e leggibile anche per l'utente non tecnico. Il primo elemento è la lista completa dei cookie e tracker: per ciascun cookie è necessario indicare nome del cookie (es. '_ga', '_gid', '_fbp'), categoria (tecnico/analytics/profilazione), finalità specifica, provider — distinguendo prima parte (dominio del sito) e terza parte (Google, Meta, HubSpot, Hotjar) — dominio di installazione, durata (sessione o permanente, con durata esatta in giorni/mesi/anni), base giuridica (consenso o legittimo interesse motivato), e link alla privacy policy del provider terzo. La presentazione in formato tabellare è raccomandata dal Garante per garantire la leggibilità.
Il secondo elemento essenziale è la classificazione per categoria, che rispecchi la tassonomia del Provvedimento del Garante del 10/06/2021: cookie tecnici strettamente necessari al funzionamento del sito (sessione, autenticazione, carrello e-commerce — non richiedono consenso e non possono essere rifiutati); cookie analytics/statistici (richiedono consenso, o esenzione se anonimizzati in modo che impedisca l'identificazione dell'utente anche indiretta); cookie di profilazione e marketing (consenso sempre obbligatorio ex art. 122 D.Lgs. 196/2003, non è possibile alcuna base alternativa al consenso). Il terzo elemento è il meccanismo di gestione del consenso: link al banner/CMP (Consent Management Platform) per la raccolta e la gestione granulare del consenso per categoria, con funzione di revoca sempre accessibile, istruzioni per rifiutare i cookie tramite impostazioni del browser (Chrome, Firefox, Safari, Edge), e link all'elenco di opt-out del Network Advertising Initiative. Il quarto elemento riguarda i trasferimenti extra-UE: quando i provider di cookie (Google Analytics 4, Meta Pixel, TikTok Ads, Amazon Advertising, LinkedIn Insight Tag) trasferiscono dati verso paesi terzi (USA, India, Singapore, Brasile) non coperti da decisione di adeguatezza della Commissione Europea, devono essere indicate le garanzie adottate (Clausole Contrattuali Standard SCC, Data Privacy Framework UE-USA per provider certificati, Norme Vincolanti d'Impresa per trasferimenti infragruppo). Forms-legal.com include in questo template la struttura tabulare precompilata per le categorie principali di cookie, aggiornabile dal titolare del sito senza competenze tecniche particolari. Il quinto elemento è la data di ultima revisione della Cookie Policy, con versioning (es. 'Versione 2.1 — aggiornata il dd/mm/yyyy'), fondamentale per dimostrare il continuo aggiornamento del documento a fronte delle evoluzioni delle linee guida del Garante privacy e del Comitato Europeo per la Protezione dei Dati (EDPB).
Come compilare il tuo Cookie Policy
Per compilare correttamente la Cookie Policy del proprio sito web in Italia è necessario seguire un approccio sistematico che parta dall'inventario tecnico dei cookie effettivamente installati. Prima di redigere il documento, eseguire una scansione completa del sito con strumenti come Cookie Scanner, Cookiebot Audit, OneTrust Scanner, o le DevTools del browser (tab Application → Cookies, poi verificare il traffico di rete nella tab Network per i cookie di sessione e di terze parti caricati dinamicamente tramite JavaScript).
Nella sezione identificazione del titolare indicare: denominazione del titolare del sito o dell'attività, sede legale completa, partita IVA, indirizzo email dedicato per le richieste privacy, indirizzo PEC e — se nominato — nome e contatti del Data Protection Officer (DPO) ex art. 37 GDPR, unitamente all'indicazione dell'autorità di controllo competente (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma). Nella sezione lista cookie compilare per ciascun cookie identificato dalla scansione: nome esatto del cookie (es. '_ga', '_fbp', 'cookieconsent_status'), provider/fornitore (prima parte o terza parte, con denominazione del soggetto terzo), finalità specifica (es. 'sessione di login utente', 'tracking conversioni Google Ads', 'analisi del comportamento di navigazione tramite Google Analytics 4'), tipo (tecnico strettamente necessario / analytics-statistici / profilazione e marketing), scadenza (es. 'Sessione — cancellato alla chiusura del browser', '30 giorni dalla data di primo accesso', '2 anni'), base giuridica (consenso ex art. 6.1.a GDPR per tutti i non tecnici, oppure legittimo interesse motivato per analytics anonimizzati).
Nella sezione gestione delle preferenze indicare le modalità operative: come aprire il pannello preferenze cookie (link permanente nel footer e/o icona di gestione preferenze visibile sulla pagina), come disabilitare singole categorie senza dover rifiutare tutto il bundle, come revocare il consenso già dato (deve essere semplice quanto darlo, per rispettare l'art. 7 GDPR). Inserire anche i link agli opt-out dei principali provider: Google Analytics Opt-Out Add-on (tools.google.com/dlpage/gaoptout), Meta/Facebook Pixel Opt-Out (facebook.com/settings → Ads), Network Advertising Initiative (optout.networkadvertising.org), Digital Advertising Alliance (youradchoices.com). Concludere con data dell'ultima revisione del documento, numero di versione e indicazione del titolare responsabile dell'aggiornamento (es. DPO o responsabile IT).
Requisiti legali per Cookie Policy
La Cookie Policy italiana deve rispettare un quadro normativo articolato su tre livelli. A livello nazionale, l'art. 122 del D.Lgs. 196/2003 (Codice Privacy, come modificato dal D.Lgs. 101/2018) disciplina l'installazione di cookie e strumenti di tracciamento sui dispositivi degli utenti, richiedendo il consenso informato per tutti i cookie non strettamente tecnici; la violazione dell'art. 122 comporta sanzioni amministrative da € 10.000 a € 120.000 ai sensi dell'art. 162 D.Lgs. 196/2003. Il Provvedimento del Garante per la protezione dei dati personali n. 231 del 10 giugno 2021 ha specificato le modalità applicative del consenso ai cookie, vietando espressamente: il cookie wall (accesso al sito condizionato all'accettazione dei cookie senza alternativa equivalente), il precaricamento di cookie non tecnici prima del consenso, i pattern ingannevoli (dark pattern) come bottoni di rifiuto nascosti, checkbox pre-spuntate, opt-out difficili da individuare.
A livello europeo, il Reg. UE 2016/679 (GDPR) si applica al trattamento dei dati personali effettuato tramite cookie: l'art. 4 n. 11 definisce il consenso valido (libero, specifico, informato e inequivocabile — nessun silenzio, nessuna casella pre-spuntata), l'art. 7 impone la parità di facilità tra l'accettazione e il rifiuto del consenso, l'art. 7, par. 3 garantisce il diritto di revoca del consenso in qualsiasi momento con la stessa facilità con cui è stato accordato. L'EDPB (European Data Protection Board) ha pubblicato le Linee guida 05/2020 sui consensi, le Linee guida 03/2022 sulle dark patterns nell'interfaccia dei banner cookie e le Linee guida 02/2023 sull'uso tecnico dei cookie, tutte vincolanti per i titolari italiani nel quadro dell'interpretazione uniforme del GDPR. La Direttiva ePrivacy 2002/58/CE (art. 5, par. 3), recepita in Italia dall'art. 122 D.Lgs. 196/2003, stabilisce il regime del consenso preventivo per i cookie non tecnici (opt-in, non opt-out). Le sanzioni del Garante privacy italiano per violazioni sui cookie variano da ammonimenti a sanzioni pecuniarie: fino a € 10.000.000 o 2% del fatturato mondiale annuo per violazioni degli obblighi di informativa (art. 83, par. 4 GDPR), fino a € 20.000.000 o 4% del fatturato mondiale annuo per violazioni dei principi del consenso (art. 83, par. 5 GDPR).
Errori comuni da evitare nel tuo Cookie Policy
Tra gli errori più frequenti nella redazione della Cookie Policy italiana vi è la lista cookie incompleta: molti siti indicano solo i cookie di prima parte (come quelli di sessione o di analytics) omettendo i cookie installati dagli script di terze parti (social plugin, player video YouTube/Vimeo, sistemi di chat come Intercom o Zendesk, widget di prenotazione, pixel di remarketing). Tutti i cookie presenti sul sito devono essere elencati nella Cookie Policy, indipendentemente dal fatto che siano installati direttamente dal titolare o da fornitori terzi — questa è una delle contestazioni più frequenti nei provvedimenti del Garante per la protezione dei dati personali.
Un secondo errore comune è la mancata distinzione tra cookie tecnici e cookie di profilazione: classificare erroneamente cookie di remarketing o pixel pubblicitari (Meta Pixel, TikTok Pixel, Google Ads Remarketing) come 'tecnici necessari' per evitare di raccogliere il consenso costituisce un illecito sanzionato dal Garante. Il Provvedimento n. 231 del 10 giugno 2021 è esplicito sul punto: l'esenzione dal consenso per i cookie tecnici riguarda esclusivamente i cookie necessari per il funzionamento del sito, non quelli utili per ottimizzare le performance commerciali del sito. Altre insidie ricorrenti: non aggiornare la Cookie Policy quando si aggiungono o rimuovono script e plugin (ogni nuovo cookie di categoria non tecnica richiede l'aggiornamento della lista e, se cambia la finalità, un nuovo consenso informato); non indicare la durata esatta di ciascun cookie ('persistente' non è sufficiente secondo le linee guida del Garante — va specificata la durata in giorni o mesi); non linkare le privacy policy dei provider terzi (Google, Meta, TikTok) nella colonna 'fornitore' della tabella cookie, rendendo impossibile per l'utente capire come vengono gestiti i suoi dati dal fornitore terzo; non prevedere un meccanismo facilmente accessibile e visibile per revocare il consenso in qualsiasi momento (il link 'Gestisci preferenze cookie' o 'Modifica preferenze' deve essere visibile nel footer di ogni pagina, non solo nella Cookie Policy); usare banner con dark pattern che rendono più difficile il rifiuto rispetto all'accettazione — violazione esplicita del Provvedimento del Garante del 10 giugno 2021. Per evitare questi errori, il template della Cookie Policy di forms-legal.com include la struttura tabulare completa e le istruzioni operative per l'implementazione del Consent Management Platform conforme agli standard IAB TCF 2.2 e alle linee guida del Garante.
Cita questa pagina
Cita questo modello gratuito in un articolo, un programma di studio o una nota di ricerca:
Forms Legal. (2026). Cookie Policy (Italia) [Legal document template]. Forms Legal. https://forms-legal.com/it/italy/business/policies/cookie-policy
"Cookie Policy (Italia)." Forms Legal, 2026, https://forms-legal.com/it/italy/business/policies/cookie-policy.
@misc{formslegal-cookie-policy,
author = {{Forms Legal}},
title = {Cookie Policy (Italia)},
year = {2026},
howpublished = {\url{https://forms-legal.com/it/italy/business/policies/cookie-policy}},
note = {Free legal document template}
}Domande frequenti
Il Provvedimento del Garante per la protezione dei dati personali del 10 giugno 2021 (n. 231) ha emanato le Linee guida cookie e altri strumenti di tracciamento, aggiornando le indicazioni precedenti del 2014 alla luce del GDPR (Reg. UE 2016/679) e della Direttiva ePrivacy (Direttiva 2002/58/CE, recepita in Italia dall'art. 122 D.Lgs. 196/2003). Le novità principali riguardano: il cookie wall è vietato — il sito non può negare l'accesso al consumatore che non accetta i cookie di profilazione, salvo offerta di un'alternativa equivalente a pagamento; il precaricamento dei cookie di terze parti è illecito prima del consenso; il consenso deve essere espresso (nessuna checkbox pre-spuntata, nessun banner 'x-chiudi' che equivale ad accettazione); il banner deve riportare opzioni equivalenti per accettare o rifiutare i cookie con un clic (non 'accetta tutto' vs 'gestisci preferenze' con cinque clic); i cookie analytics di prima parte con anonimizzazione rigorosa dell'IP sono equiparati ai cookie tecnici (non richiedono consenso); il Garante ha confermato che Google Analytics nella configurazione standard viola il GDPR per i trasferimenti verso gli USA.
La classificazione dei cookie secondo il Garante per la protezione dei dati personali italiano distingue tre macro-categorie con regime di consenso diverso. I cookie tecnici sono strettamente necessari al funzionamento del sito: cookie di sessione per il login, cookie per il carrello dell'e-commerce, cookie di sicurezza (CSRF token), cookie di preferenza della lingua o del tema grafico. Non richiedono consenso ai sensi dell'art. 122, comma 1 D.Lgs. 196/2003 e del considerando 25 della Direttiva ePrivacy. I cookie analytics (statistici) raccolgono dati aggregati sul comportamento degli utenti per migliorare il sito: Google Analytics, Adobe Analytics, Matomo. Richiedono consenso se inviano dati a terze parti o se non è implementata una rigorosa anonimizzazione dell'IP (mascheramento dell'ultimo ottetto). Non richiedono consenso se usati da prima parte con IP completamente anonimizzato. I cookie di profilazione creano profili dell'utente per finalità di marketing comportamentale: Facebook Pixel, Google Ads, TikTok Pixel, Criteo, DoubleClick. Richiedono sempre consenso espresso e informato, e devono essere inseriti nel banner cookie con possibilità di rifiuto equivalente all'accettazione.
Il Garante per la protezione dei dati personali ha adottato nel 2022 tre provvedimenti identici (gennaio, febbraio e giugno 2022) dichiarando illecito l'uso di Google Analytics nella configurazione standard su siti italiani, in quanto comporta il trasferimento di dati personali (indirizzi IP, cookie ID, User Agent) verso gli USA in assenza di garanzie adeguate ai sensi degli artt. 44–49 del GDPR. L'adeguatezza USA è stata ristabilita con il Data Privacy Framework UE-USA (Decisione di esecuzione della Commissione del 10 luglio 2023), a condizione che Google Inc. sia certificata ai sensi del Framework, il che è avvenuto. Dal luglio 2023 Google Analytics (versione GA4) è utilizzabile in modo conforme se: Google LLC è certificata nel Data Privacy Framework; si abilita la funzione 'Anonimizzazione IP'; si disabilita la condivisione dei dati con Google per scopi pubblicitari; si configura la conservazione dei dati al minimo necessario; si indica nella Cookie Policy che si utilizza GA4 con base giuridica consenso o legittimo interesse (valutando la DPIA se necessaria).
Il banner cookie conforme al Provvedimento del Garante del 10 giugno 2021 deve rispettare precisi requisiti formali e funzionali. Requisiti obbligatori: il banner deve essere visibile immediatamente all'accesso al sito, prima di qualsiasi tracciamento non tecnico; deve contenere una descrizione sintetica delle categorie di cookie usate; deve presentare opzioni di scelta equivalenti e ugualmente accessibili (un clic per 'accetta tutti' e un clic per 'rifiuta tutti'; la gestione granulare delle preferenze deve essere accessibile con al massimo un clic aggiuntivo); il link 'Cookie Policy' o 'Ulteriori informazioni' deve portare alla pagina completa della Cookie Policy; il consenso deve essere registrato e revocabile in qualsiasi momento tramite il link 'Gestisci preferenze cookie' visibile in ogni pagina (di norma nel footer). Il banner non può: coprire l'intero sito impedendo la navigazione (cookie wall) senza alternativa; essere rimosso con il semplice scorrimento della pagina; usare pattern ingannevoli (dark pattern) come bottoni 'rifiuta' piccoli o nascosti, linguaggio emotivo o fuorviante.
Il Garante per la protezione dei dati personali impone di mantenere una prova documentata del consenso espresso dall'utente ai cookie, ai sensi dell'art. 7, comma 1 del GDPR che stabilisce: 'il titolare del trattamento è in grado di dimostrare che l'interessato ha prestato il proprio consenso al trattamento dei propri dati personali'. Il registro del consenso ai cookie (cookie consent log) deve contenere: data e ora del consenso; versione del banner al momento del consenso; preferenze espresse dall'utente (accettazione/rifiuto per categoria); indirizzo IP anonimizzato o identificatore univoco anonimo dell'utente. Il consenso deve essere rinnovato quando cambiano le finalità del trattamento, le categorie di cookie utilizzate o i terzi destinatari dei dati. La durata del consenso ai cookie è tipicamente di 12 mesi (prassi di mercato confermata dal Garante), dopo i quali il banner deve riapparire. Il registro dei consensi deve essere conservato per il tempo necessario a dimostrare il consenso in caso di controllo del Garante, di norma 2-3 anni dalla raccolta.
Questo modello è fornito esclusivamente a scopo informativo e non costituisce consulenza legale. Le leggi variano in base alla giurisdizione e cambiano nel tempo. Consulta un avvocato qualificato per una consulenza specifica per la tua situazione.Avviso legale completo
Hai trovato un errore? Faccelo sapereRelated Documents
You may also find these documents useful:
Informativa Privacy GDPR (Clienti e Sito Web)
Documento informativo obbligatorio che il titolare del trattamento deve fornire agli interessati (clienti, utenti del sito web) prima di raccogliere dati personali, ai sensi degli artt. 13 e 14 del Reg. UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy).
Nomina a Responsabile del Trattamento (Art. 28 GDPR)
Contratto obbligatorio tra il titolare del trattamento e il fornitore di servizi (responsabile) che tratta dati personali per conto del titolare, ai sensi dell'art. 28 del Reg. UE 2016/679 (GDPR). Definisce oggetto, durata, natura, finalità, misure di sicurezza e obblighi del responsabile del trattamento.
Registro delle Attività di Trattamento
Documento interno obbligatorio ex art. 30 del Reg. UE 2016/679 (GDPR) che raccoglie tutte le attività di trattamento dei dati personali svolte dal titolare del trattamento (o dal responsabile), con descrizione delle finalità, delle categorie di dati, dei destinatari, delle misure di sicurezza e dei periodi di conservazione.
Condizioni Generali di Vendita Online (E-commerce)
Documento che regola i rapporti tra venditore e consumatore nelle vendite online, disciplinando ordini, prezzi, consegna, diritto di recesso di 14 giorni e garanzia legale di conformità ai sensi del D.Lgs. 206/2005 (Codice del Consumo) e del D.Lgs. 70/2003.