Per trattare i dati personali è necessario disporre di una base legittima. Il GDPR prevede sei basi legittime, una delle quali è il consenso. Ma che dire dei cookie?
Se è richiesto il consenso ai sensi della Legge sui cookie, non è possibile fare affidamento sull’intera gamma di possibili motivi legittimi previsti dal GDPR, poiché i requisiti della Legge sui cookie sono distinti e diversi da quelli del GDPR.
Se state impostando dei cookie, dovete considerare innanzitutto la Cookie Law e conformarvi alle sue regole specifiche, prima di prendere in considerazione le regole generali del GDPR.
Vale la pena sottolineare che nelle seguenti circostanze l’uso dei cookie non è soggetto al requisito del consenso dell’utente:
Detto questo, secondo l’ICO, l’autorità britannica per la protezione dei dati, è improbabile che alcuni cookie “strettamente necessari” (essenziali per fornire un servizio online su richiesta di qualcuno) richiedano il consenso. Tuttavia, è sempre buona norma fornire agli utenti informazioni su questi cookie, anche se non è necessario il consenso.
Se i vostri cookie non soddisfano una delle esenzioni, potete utilizzare solo il consenso, che deve essere conforme agli standard del GDPR. Se avete ottenuto il consenso in conformità con la Cookie Law, il consenso è anche la base giuridica più appropriata ai sensi del GDPR. Cercare di applicare un’altra base giuridica (come gli interessi legittimi) quando si dispone già di un consenso conforme al GDPR sarebbe del tutto inutile.
Se i vostri cookie soddisfano una delle esenzioni, l’obbligo di ottenere il consenso per impostarli non si applica.
Per alcuni paesi (ad esempio la Germania), i cookie analitici potrebbero essere basati su un interesse legittimo, ma in generale, non sono esentati e – secondo l’ICO – richiedono sempre il consenso.
Le linee guida per la conservazione del consenso dei cookie variano da pochi mesi a 12 mesi. È importante verificare le linee guida specifiche del paese dell’Unione Europea di appartenenza.
In ogni caso, secondo l’ICO, dipende dallo scopo del cookie. Dovete assicurarvi che il vostro utilizzo del cookie sia: