Le due leggi che disciplinano i cookie
La conformità in materia di cookie in Europa è disciplinata da due leggi che si sovrappongono: il GDPR e la Direttiva ePrivacy (la “Legge sui cookie”). È fondamentale comprendere come interagiscono tra loro.
La Direttiva ePrivacy (articolo 5, paragrafo 3) stabilisce che la memorizzazione o l’accesso alle informazioni sul dispositivo di un utente — ovvero l’impostazione dei cookie — richieda il previo consenso informato. Ciò si applica a quasi tutti i cookie, ad eccezione di quelli strettamente necessari.
Il GDPR disciplina poi il trattamento dei dati personali raccolti da tali cookie. Il consenso deve essere prestato liberamente, essere specifico, informato, inequivocabile e revocabile.
In pratica:
Se il Suo negozio carica Google Analytics, Meta Pixel, Hotjar o qualsiasi cookie di marketing prima che l’utente acconsenta esplicitamente, questo rappresenta uno dei problemi più comuni individuati dalle autorità di regolamentazione nelle azioni di controllo nel settore dell’e-commerce.
Quali cookie richiedono il consenso?
| Cookie Category | Consent Required | Common Examples |
|---|---|---|
| Categoria di cookie Consenso richiesto Esempi comuni | ||
| Strettamente necessari Non richiesto Cookie di sessione per il carrello | Cookie per l’elaborazione dei pagamenti | Token di sicurezza CSRF · Cookie per il bilanciamento del carico |
| Analitici / Prestazioni Richiesto Google Analytics | Hotjar | Mixpanel · Matomo (senza anonimizzazione) |
| Marketing / Pubblicità Richiesto Meta Pixel (Facebook) | Monitoraggio delle conversioni di Google Ads | TikTok Pixel · Monitoraggio Klaviyo |
Funzionali / Preferenze Necessario Preferenze linguistiche · Selettori di valuta · Prodotti visualizzati di recente · Carrelli salvati (non di sessione)
6 errori comuni relativi al consenso sui cookie
Critical1
Caselle di consenso preselezionate
CriticalCritico
Il problema più comune che attira l’attenzione delle autorità di regolamentazione. Le caselle di consenso relative ai cookie o al marketing devono essere deselezionate per impostazione predefinita. Le linee guida normative indicano che l’utente deve compiere un’azione affermativa per acconsentire.
Critical2
Cookie wall
HighCritico
Subordinare l’accesso al Suo negozio all’accettazione di tutti i cookie non è considerato un consenso valido secondo le linee guida normative. L’accesso ai Suoi contenuti non dovrebbe essere subordinato all’accettazione del tracciamento.
High3
Assenza del pulsante «Rifiuta tutto»
MediumElevato
Molti banner di consenso rendono facile accettare tutti i cookie, ma richiedono più clic per rifiutarli. Le linee guida normative indicano che il rifiuto dovrebbe essere semplice quanto l’accettazione — idealmente con un solo clic.
4
Caricamento degli script prima del consenso
- Critico
- Gli script di tracciamento, quali Google Analytics e Meta Pixel, devono essere configurati in modo da caricarsi solo dopo l’ottenimento del consenso. Il loro caricamento prima che l’utente fornisca il consenso rappresenta uno dei problemi più comuni individuati dalle autorità di regolamentazione.
- 5
- Consenso raggruppato (tutto o niente)
- Elevato
Gli utenti devono poter fornire il consenso separatamente per le singole categorie di cookie. Un unico consenso generico per i cookie analitici, di marketing e funzionali potrebbe non soddisfare le aspettative normative.
6
- Assenza di registro dei consensi o traccia di audit
- Medio
- Le autorità di regolamentazione si aspettano che le organizzazioni siano in grado di dimostrare quando e come è stato ottenuto il consenso. La tenuta di un registro dei consensi fornisce prova dei vostri sforzi di conformità in caso di contestazione.
- Linee guida specifiche per piattaforma
- Shopify
Related Guides
Scansiona il tuo negozio ora
Inserisci il dominio del tuo negozio per un'anteprima gratuita. Visualizza subito il tuo punteggio di conformità.
Ottieni rapporto una tantum