Multa da 30mila euro per uso illecito di cookie

Multa da 30mila euro per uso illecito di cookie

Agenzia spagnola per la protezione dei dati (AEPD) ha multato la compagnia aerea Vueling Airlines LS per 30mila euro per uso illecito di cookie. La società è stata accusata di utilizzare cookie facoltativi senza il consenso degli utenti e la politica sui cookie sul sito non prevede la possibilità di rifiutare l'uso di tali cookie. La compagnia aerea precisa che l'utente acconsente all'utilizzo dei cookie continuando a utilizzare il sito e può disabilitarne l'utilizzo nelle impostazioni del browser, nonché revocare il consenso al loro utilizzo.

L'autorità di regolamentazione ha stabilito che questo tipo di consenso non è esplicito e la possibilità di vietare l'uso dei cookie attraverso le impostazioni del browser non significa conformità alla legge. La sanzione di 30mila euro è stata determinata tenendo conto della natura intenzionale delle azioni della società, della durata della violazione e del numero di utenti interessati. Questa decisione del regolatore corrisponde alla recente decisione della Corte Europea del 1 ottobre 2019, da cui discende che per l'utilizzo dei cookie è necessario il consenso attivo dell'utente, e il consenso sotto forma di segno di spunta predeterminato non è legale.

Requisiti per l'utilizzo dei cookie secondo la normativa GDPR

Nel prendere la decisione, l'Agenzia per la protezione dei dati ha fatto riferimento alle leggi locali spagnole sulla protezione dei dati, ma in realtà le azioni della società violano l'art. 5 e 6 GDPR.

Si possono individuare i seguenti requisiti chiave per l’utilizzo dei cookie secondo la normativa GDPR:

  • l'utente dovrebbe avere la possibilità di rifiutare l'uso dei cookie che non sono necessari per il funzionamento del servizio, sia prima che dopo il loro utilizzo;
  • ogni tipologia di cookie può essere accettata o rifiutata indipendentemente dalle altre, senza utilizzare un pulsante con il consenso a tutte le tipologie di cookie;
  • il consenso all'utilizzo dei cookie continuando ad utilizzare il servizio non è considerato legale;
  • indicare la possibilità di disabilitare i cookie attraverso le impostazioni del browser può integrare i meccanismi di opt-out, ma non è considerato un meccanismo di opt-out a tutti gli effetti;
  • Ciascuna tipologia di cookie deve essere descritta in termini di funzionalità e tempo di elaborazione.

Altri approcci per lavorare con i cookie

In Russia, la regolamentazione dei cookie ai sensi della legge federale “sui dati personali” ha le sue caratteristiche. Se i cookie sono considerati dati personali, per il loro utilizzo è necessaria l'informativa e il consenso dell'utente. Ciò può influire negativamente sulla conversione del sito web o bloccare completamente il funzionamento di alcuni strumenti di analisi. In alcuni casi, l'uso dei cookie senza consenso e notifica può essere considerato accettabile. In ogni caso, per ciascun modello di funzionamento dei cookie è possibile selezionare i meccanismi giuridici con il minor impatto sull'efficienza dell'interazione tra il sito e l'utente.

L'approccio più progressista al lavoro con i cookie è quello in cui il sito non informa formalmente l'utente del loro utilizzo, ma spiega la necessità dei cookie e lo motiva ad acconsentire volontariamente al loro utilizzo. La maggior parte degli utenti non si rende nemmeno conto che è grazie ai cookie che possono salvare i dati necessari quando si chiude una pagina del sito: moduli compilati o cestini con prodotti dai negozi online.

Un approccio in cui i siti sono timidi nel notificare agli utenti i cookie e non provano nemmeno a chiedere il consenso non offre alcun vantaggio né ai siti né agli utenti. Molti utenti del sito web sono dell'opinione che l'uso dei cookie su un sito web significhi un uso ingiusto dei dati personali, che gli utenti sono costretti a subire per utilizzare il servizio. E raramente è ovvio che i cookie funzionino a vantaggio non solo del proprietario del sito, ma anche dell'utente stesso.

Multa da 30mila euro per uso illecito di cookie

Fonte: habr.com

Aggiungi un commento