Ai sensi del Provvedimento del Garante Privacy del 10 giugno 2021 (“Linee guida cookie e altri strumenti di tracciamento”) e successivi aggiornamenti.
Cosa sono i cookie
I cookie sono piccoli file di testo che vengono installati sul dispositivo dell’utente (computer, tablet, smartphone) quando visita un sito web. Servono a far funzionare il sito, a memorizzare informazioni sulle scelte dell’utente, a raccogliere dati statistici e a personalizzare contenuti e pubblicitĂ .
Oltre ai cookie, esistono anche altre tecnologie di tracciamento (es. pixel, web beacon, fingerprinting) a cui si applica la medesima disciplina.
Tipologie di cookie utilizzati
Cookie tecnici (sempre attivi, non richiedono consenso)
Sono i cookie strettamente necessari al corretto funzionamento del sito. Senza di essi alcune funzioni potrebbero non essere disponibili.
| Cookie | FinalitĂ | Durata |
|---|---|---|
| Cookie di sessione | Mantengono la sessione dell’utente attiva durante la navigazione | Fine sessione browser |
| Cookie di preferenza | Memorizzano scelte dell’utente (es. lingua, accettazione cookie banner) | 12 mesi |
Cookie analitici (richiedono consenso)
Servono a raccogliere informazioni sull’utilizzo del sito in forma aggregata e prevalentemente anonima.
| Cookie | Fornitore | FinalitĂ | Durata |
|---|---|---|---|
_ga, _gid, _gat (Google Analytics 4) | Google Ireland Ltd. | Analisi del traffico, statistiche sulle pagine visitate, dispositivi utilizzati | Da sessione a 14 mesi |
I cookie di Google Analytics sono configurati con anonimizzazione dell’indirizzo IP e senza condivisione dei dati per finalitĂ commerciali di Google.
Cookie di marketing e profilazione (richiedono consenso esplicito)
Servono a tracciare la navigazione dell’utente per finalitĂ pubblicitarie, remarketing e creazione di pubblici personalizzati.
| Cookie | Fornitore | FinalitĂ | Durata |
|---|---|---|---|
_fbp, _fbc (Meta Pixel) | Meta Platforms Ireland Ltd. | Tracciamento conversioni, remarketing, creazione di pubblici personalizzati per campagne Facebook/Instagram | Fino a 90 giorni |
Come gestire i cookie
L’utente può gestire le proprie preferenze sui cookie in qualsiasi momento attraverso:
- Il banner cookie mostrato al primo accesso al sito (cliccabile anche successivamente tramite il pulsante “[Gestisci cookie]” nel footer del sito)
- Le impostazioni del proprio browser, secondo le istruzioni fornite dal produttore del browser:
La disattivazione dei cookie tecnici può compromettere il corretto funzionamento del sito.
Cookie di terze parti
Quando l’utente acconsente all’utilizzo di cookie di analytics o marketing, i relativi dati vengono trasmessi ai fornitori terzi indicati (Google, Meta), che operano come Titolari autonomi o Responsabili del trattamento secondo le rispettive informative privacy:
Per maggiori informazioni sui cookie e sui propri diritti, l’utente può consultare il sito del Garante Privacy: https://www.garanteprivacy.it.
⚙️ Note operative per il setup
(Questa parte NON va inserita sul sito – è la mia checklist per te.)
Cosa devi configurare oltre a pubblicare l’informativa
1. Cookie banner conforme
L’informativa privacy da sola non è sufficiente. Serve un cookie banner che:
- Si mostra al primo accesso
- Ha tre opzioni alla stessa visibilitĂ : “Accetta tutti”, “Rifiuta tutti”, “Personalizza”
- Blocca i cookie di analytics e marketing finchĂ© l’utente non dĂ il consenso (NO al “blocco solo dopo il rifiuto”)
- Permette di cambiare opinione in qualsiasi momento (link nel footer)
Tool consigliati per il banner (con piano gratuito o economico):
- Iubenda (italiano, molto usato in Italia, conforme Garante) — piano da 27€/anno per privacy + cookie banner. iubenda.com
- Cookiebot — internazionale, conforme — piano free fino a 50 sottopagine. cookiebot.com
- CookieYes — economico — piano free disponibile. cookieyes.com
Se il sito è su WordPress, tutti e tre hanno plugin nativi.
2. Configurazione Google Analytics 4 conforme
Devi attivare nel pannello GA4:
- Anonimizzazione IP (di default in GA4, ma verifica)
- Disattiva condivisione dati con Google a fini commerciali: vai su Admin → Account Settings → Account Data Sharing Settings e disattiva tutte le voci tranne quelle strettamente tecniche
- Riduci periodo di conservazione: Admin → Data Settings → Data Retention → imposta a 14 mesi (massimo consentito dal Garante)
- Firma il DPA di Google: Admin → Account Settings → Account Details → scorri fino a “Data Processing Terms” e accettali
3. Configurazione Meta Pixel
- Carica il pixel solo dopo il consenso dell’utente (il cookie banner deve gestirlo)
- Nel pannello Meta Business: Eventi → Origini eventi → Pixel → Impostazioni → attiva Limited Data Use (utile soprattutto per utenti in California, ma buona pratica generale)
4. Documenti da conservare nel tuo registro
Per essere a norma, conserva (in una cartella, anche in cloud):
- DPA firmato di Mailchimp (scaricabile dal tuo account Mailchimp)
- DPA firmato di Google (per Analytics)
- DPA firmato di Meta (per il Pixel)
- DPA firmato di Mighty Networks (richiedibile via supporto)
- DPA firmato di Stripe (accettato durante setup account)
- DPA firmato dell’hosting
Non vanno inviati a nessuno, ma se ti viene fatto un controllo del Garante devi poterli mostrare.
5. Registro dei trattamenti (art. 30 GDPR)
Se hai meno di 250 dipendenti e il trattamento non è “occasionale” e non tratta dati particolari → il registro è obbligatorio.
Visto che fai marketing, profilazione e gestisci dati di clienti, ti consiglio di tenerlo comunque. Iubenda lo genera automaticamente nel piano “Ultimate”.
6. DPO (Responsabile della protezione dati)
Per la tua attività non è obbligatorio. Diventa obbligatorio solo se tratti dati su larga scala o dati particolari (sanitari, biometrici, ecc.). Però se in futuro la tua attività cresce e raccogli più di qualche migliaio di iscritti, una consulenza periodica con un DPO esterno è una buona idea.
7. Email dedicata alla privacy
info@chiarabussani.com