Gestione del consenso sui cookie

Gestione del consenso sui cookie

I cookie vengono attivati prima che qualcuno acconsenta e non c'è modo di rifiutarli.

Cos’è Gestione del consenso sui cookie?

L'indagine di un regolatore rileva cookie non essenziali impostati prima del consenso e un banner con l'impossibilità di rifiutare. Una scansione elenca tutti i cookie con il momento in cui è stato scritto, due di loro portano un'etichetta strettamente necessaria che non hanno guadagnato e tre senza categoria che devono essere archiviati correttamente perché il banner cambia categoria su quelle etichette. Ricostruirai il banner, rimuoverai la formulazione del consenso implicito e le categorie predefinite, pubblicherai con un motivo documentato ed eseguirai nuovamente la scansione per trovare il lettore video incorporato che necessita di una correzione diversa.

Cosa imparerai in Gestione del consenso sui cookie

Gestione del consenso sui cookie — Fasi della formazione

  1. Introduzione

    Oggi parlerai del consenso dei cookie: quali cookie un sito web può impostare prima che qualcuno acconsenta a qualcosa, in che cosa differiscono le quattro categorie e cosa trasforma un banner di consenso da un avviso legale in un problema legale. Le regole qui provengono da due posti contemporaneamente. La Direttiva ePrivacy regola l'archiviazione o la lettura di qualsiasi cosa sul dispositivo di qualcuno, mentre il GDPR regola ciò che conta come consenso valido.

  2. L'inchiesta del regolatore

    Alice apre la sua casella di posta e trova un messaggio di Helena Ruzicka, responsabile della protezione dei dati. Un'indagine dell'autorità di vigilanza ha segnalato il sito web di Brackwell Media. La lettera specifica cosa ha rilevato il controllo automatizzato.

  3. Apertura della Piattaforma di Consenso

    L'e-mail di Helena si collega direttamente alla piattaforma di gestione del consenso, dove è in attesa la nuova scansione.

  4. Accesso

    La piattaforma di consenso conserva l'inventario dei cookie, la configurazione del banner e il registro del consenso per ogni proprietà di Brackwell Media.

  5. Lettura della scansione

    La scansione elenca dodici cookie impostati dalla home page di Brackwell Media, con il momento in cui ciascuno viene scritto e chi lo scrive. Alice inizia con le due colonne che il crawler del regolatore stava leggendo.

  6. Il mito dello stretto necessario

    Tre cookie sono correttamente contrassegnati come strettamente necessari: la sessione di accesso, il token CSRF e il cookie che memorizza la scelta del consenso stessa. Altri due sono contrassegnati come strettamente necessari e non dovrebbero esserlo. Questo è l'errore di conformità dei cookie più comune che esista.

  7. Quale è necessario

    Prima di ricategorizzare qualsiasi cosa, Alice verifica di aver compreso dove si trova la linea.

  8. Correzione delle categorie

    Alice lavora lungo le righe senza categoria. Ogni cookie deve trovarsi nella categoria che corrisponde a ciò che fa effettivamente, perché il banner attiverà e disattiverà intere categorie in base a queste etichette. Ottenere un cookie di marketing archiviato come funzionale significa che verrà attivato per qualcuno che ha rifiutato il marketing.

  9. Lo stendardo così com'è

    Una volta corretto l'inventario, Alice apre la configurazione del banner. Il banner live viene mostrato esattamente come lo vede un visitatore. Questo è il progetto invocato dal regolatore.

  10. Rendere reale il rifiuto

    Alice ha visto i tre difetti. Prima di modificare la configurazione, riflette su cosa ha effettivamente da offrire un banner conforme.

Copertura dei framework di sicurezza

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 7 Conditions for consent