Gestione del consenso sui cookie
I cookie vengono attivati prima che qualcuno acconsenta e non c'è modo di rifiutarli.
Cos’è Gestione del consenso sui cookie?
L'indagine di un regolatore rileva cookie non essenziali impostati prima del consenso e un banner con l'impossibilità di rifiutare. Una scansione elenca tutti i cookie con il momento in cui è stato scritto, due di loro portano un'etichetta strettamente necessaria che non hanno guadagnato e tre senza categoria che devono essere archiviati correttamente perché il banner cambia categoria su quelle etichette. Ricostruirai il banner, rimuoverai la formulazione del consenso implicito e le categorie predefinite, pubblicherai con un motivo documentato ed eseguirai nuovamente la scansione per trovare il lettore video incorporato che necessita di una correzione diversa.
Cosa imparerai in Gestione del consenso sui cookie
- Spiega perché le regole sui cookie derivano congiuntamente dalla Direttiva ePrivacy e dal GDPR e cosa regola ciascuna di esse
- Applica correttamente il test strettamente necessario e riconosci che analisi, test A/B e registrazione delle sessioni non lo superano mai
- Ordina i cookie in necessari, funzionali, analitici e di marketing e scopri perché un'etichetta sbagliata fa sì che il banner onori la scelta sbagliata
- Identifica i pattern oscuri dei banner, tra cui la formulazione del consenso implicito, il rifiuto ineguale e le categorie attivate per impostazione predefinita
- Configura il blocco preventivo in modo che i tag non essenziali vengano mantenuti anziché semplicemente annunciati
- Fornisci un ritiro facile come lo era il consenso e registra la prova del consenso necessaria per dimostrare la conformità
- Riconosci perché terze parti direttamente integrate sfuggono al controllo del gestore dei tag e perché fare clic per caricare è la soluzione
- Verifica una modifica alla configurazione eseguendo nuovamente la scansione anziché fidandoti della schermata delle impostazioni
Gestione del consenso sui cookie — Fasi della formazione
-
Introduzione
Oggi parlerai del consenso dei cookie: quali cookie un sito web può impostare prima che qualcuno acconsenta a qualcosa, in che cosa differiscono le quattro categorie e cosa trasforma un banner di consenso da un avviso legale in un problema legale. Le regole qui provengono da due posti contemporaneamente. La Direttiva ePrivacy regola l'archiviazione o la lettura di qualsiasi cosa sul dispositivo di qualcuno, mentre il GDPR regola ciò che conta come consenso valido.
-
L'inchiesta del regolatore
Alice apre la sua casella di posta e trova un messaggio di Helena Ruzicka, responsabile della protezione dei dati. Un'indagine dell'autorità di vigilanza ha segnalato il sito web di Brackwell Media. La lettera specifica cosa ha rilevato il controllo automatizzato.
-
Apertura della Piattaforma di Consenso
L'e-mail di Helena si collega direttamente alla piattaforma di gestione del consenso, dove è in attesa la nuova scansione.
-
Accesso
La piattaforma di consenso conserva l'inventario dei cookie, la configurazione del banner e il registro del consenso per ogni proprietà di Brackwell Media.
-
Lettura della scansione
La scansione elenca dodici cookie impostati dalla home page di Brackwell Media, con il momento in cui ciascuno viene scritto e chi lo scrive. Alice inizia con le due colonne che il crawler del regolatore stava leggendo.
-
Il mito dello stretto necessario
Tre cookie sono correttamente contrassegnati come strettamente necessari: la sessione di accesso, il token CSRF e il cookie che memorizza la scelta del consenso stessa. Altri due sono contrassegnati come strettamente necessari e non dovrebbero esserlo. Questo è l'errore di conformità dei cookie più comune che esista.
-
Quale è necessario
Prima di ricategorizzare qualsiasi cosa, Alice verifica di aver compreso dove si trova la linea.
-
Correzione delle categorie
Alice lavora lungo le righe senza categoria. Ogni cookie deve trovarsi nella categoria che corrisponde a ciò che fa effettivamente, perché il banner attiverà e disattiverà intere categorie in base a queste etichette. Ottenere un cookie di marketing archiviato come funzionale significa che verrà attivato per qualcuno che ha rifiutato il marketing.
-
Lo stendardo così com'è
Una volta corretto l'inventario, Alice apre la configurazione del banner. Il banner live viene mostrato esattamente come lo vede un visitatore. Questo è il progetto invocato dal regolatore.
-
Rendere reale il rifiuto
Alice ha visto i tre difetti. Prima di modificare la configurazione, riflette su cosa ha effettivamente da offrire un banner conforme.
Copertura dei framework di sicurezza
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 7 Conditions for consent