• User

    cookies privacy

    Se non sbaglio a breve è necessario mettere il banner con i tasti accetto/declino sui cookies. Come vi gestite con google Analytics?


  • User Attivo

    Componente aggiuntivo del browser per la disattivazione di Google Analytics

    Per offrire ai visitatori dei siti web la possibilità di impedire l’utilizzo dei propri dati da parte di Google Analytics, Google ha sviluppato il componente aggiuntivo del browser per la disattivazione del JavaScript di Google Analytics (ga.js, analytics.js, dc.js).

    https://tools.google.com/dlpage/gaoptout


  • User

    Intanot grazie. Ma per essere nella legge bisogna che l'utente accetti o meno! Non un tool dopo Questo è il punto.


  • User Attivo

    Si hai ragione ,
    ci sto :arrabbiato: anche io nel trovare la soluzione Opt Out .
    Il tools è solo un compromesso temporaneo piuttosto che niente.
    Appena risolvo posto qui, ti prego di fare altrettanto.


  • User

    si ovvio


  • Moderatore

    Ciao albza,

    @albza said:

    Se non sbaglio a breve è necessario mettere il banner con i tasti accetto/declino sui cookies. Come vi gestite con google Analytics?
    Ti fornisco la mia interpretazione, non sono un legale e ti invito poi a verificare da te.

    Il sito del garante della privacy distingue chiaramente cookie di profilazione - per i quali è necessario il banner o simile artificio per l'accettazione esplicita dei cookie prima che siano scaricati - dai cookie "tecnici" (sessione, autenticazione, personalizzazione, etc..) per i quali tale obbligo non esiste, occorre solo notificare l'informativa.

    I cookie di Google Analytics rientrano tra i cookie "tecnici" solo quando sono usati solamente dal gestore del sito per raccogliere informazioni in forma aggregata sull'uso del sito (vedi http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/3585077 punto 4), quindi a mia interpretazione nell'uso classico di Google Analytics.

    Diverso è il caso (mia interpretazione) delle informazioni estese fornibili da Universal Analytics, in questo caso a mio avviso rientrerebbero tra i cookie di profilazione e richiederebbero l'uso del banner per l'accettazione esplicita.

    Quindi rispondendo strettamente alla tua domanda, ecco come mi sono finora regolato nei siti da me gestiti:

    • Mi sono limitato a inserire nel footer un link a una pagina dedicata in cui, citando la normativa corrente, spiego in parole semplici che il sito usa solo cookie tecnici.
    • Non ho abilitato le informazioni estese di Google Analytics, pur avendone da tempo aggiornato il codice, rinunciando ai dati aggiuntivi.
    • Evito altresì altri cookie di terze parti categorizzabili come di profilazione
    • Incrocio le dita 🙂

    Per la mia realtà ritengo il banner sia ostacolo al miglior rendimento del sito, e per evitarne l'obbligo preferisco fare a meno dei dati aggiuntivi forniti da Universal Analytics (età, sesso, etc...) a mio avviso categorizzabili come di "profilazione". Penso il beneficio aggiuntivo possano fornire in termini di informazioni non valga la perdita di rendimento causata dal banner (è una mia valutazione personalissima, ovviamente).

    Spero d'esserti stato utile.


  • User

    Io invece stavo valutando (anzi in realtà oggi ho implementato su un sito di test) la modifica del codice di universal analytics utilizzando il Fingerprinting,
    di seguito un articolo a riguardo: github.com/Foture/cookieless-google-analytics
    Qualcun altro lo ha fatto? sapete dirmi pro e contro o se qualcuno ha notato anomalie statistiche rispetto all'utilizzo del "codice classico"?
    Grazie, L


  • User Newbie

    Lorenz, credo che in tal caso basti anonimizzare l'indirizzo IP: support.google.com/analytics/answer/2905384?hl=it
    Però tutta la questione è discutibile... Analytics, in versione "base" (senza remarketing e quindi senza DoubleClick), non associa altri dati dell'utente. Il solo indirizzo IP non può essere considerato un dato di profilazione, in quanto usando il solo IP non ottengo il sesso o altre informazioni anagrafiche.
    Secondo quanto ho letto sul sito del garante, i cookie di Analytics non sono considerati cookie tecnici, ma possono essere trattati come tali (nel senso che non richiedono un consenso preventivo) se consentono di raccogliere dati in forma "aggregata".
    Ma cosa si intende per "aggregata"? Purtroppo, come al solito, ci troviamo ad intepretare... In analytics vedo dati solo in forma "aggregata", non vedo né i singoli IP (peraltro per questo mi basterebbe analizzare i log del web server), né altri dati demografici (se non attivo la funzione di tracciamento che usa, appunto il cookie di DoubleClick).
    Io però la penso così: se analytics viene usato nella sua forma "base", non richiede consenso e non credo che sia necessario "anonimizzare" l'IP, ma siccome sono tutte interpretazioni...
    Cosa ne pensate?


  • User

    Grazie a tutti. Effettivamente per ora utilizzo google analytics senza attivare le funzioni demografiche. Aggiungerò nella privacy il link allo strumento per la rimozione del cookie.
    Grazie


  • User

    Robman, in linea teorica sono d'accordo con te sull'assimilazione dei cookie di analytics a cookie tecnici, però temo che il garante della privacy non sia dello stesso avviso, in quanto ha precisato (cfr. provvedimento dell'8 maggio 2014) che possono essere assimilati ai cookie tecnici soltanto se utilizzati a fini di ottimizzazione del sito direttamente dal titolare del sito stess**o. Quelli di analytics a mio avviso, il garante li interpreta come quelli di "terze parti".


  • User

    Avrei inoltre un altra domanda. Per fare del remarketing utilizzando le liste di analytics, è necessario abilitare le informazioni estese ga('require', 'displayfeatures'); pertanto il codice diventa in automatico di profilazione. Se invece utilizziamo adwords suppongo stiamo sempre parlando di profilazione. Suppongo non ci sia un modo per fare remarketing senza richiedere il consenso esplicito alla profilazione o mi sbaglio?


  • User

    Ho risolto il problema. Ho creato una DIV con il messaggio e i due tasti accetto e declino. Clikkando su accetto si nasconde la DIV e viene eseguito il codice di google analytics.


  • User

    @Federico Sasso said:

    Ciao albza,

    Ti fornisco la mia interpretazione, non sono un legale e ti invito poi a verificare da te.

    Il sito del garante della privacy distingue chiaramente cookie di profilazione - per i quali è necessario il banner o simile artificio per l'accettazione esplicita dei cookie prima che siano scaricati - dai cookie "tecnici" (sessione, autenticazione, personalizzazione, etc..) per i quali tale obbligo non esiste, occorre solo notificare l'informativa.

    I cookie di Google Analytics rientrano tra i cookie "tecnici" solo quando sono usati solamente dal gestore del sito per raccogliere informazioni in forma aggregata sull'uso del sito (vedi [cut] punto 4), quindi a mia interpretazione nell'uso classico di Google Analytics.

    Diverso è il caso (mia interpretazione) delle informazioni estese fornibili da Universal Analytics, in questo caso a mio avviso rientrerebbero tra i cookie di profilazione e richiederebbero l'uso del banner per l'accettazione esplicita.

    Quindi rispondendo strettamente alla tua domanda, ecco come mi sono finora regolato nei siti da me gestiti:

    • Mi sono limitato a inserire nel footer un link a una pagina dedicata in cui, citando la normativa corrente, spiego in parole semplici che il sito usa solo cookie tecnici.
    • Non ho abilitato le informazioni estese di Google Analytics, pur avendone da tempo aggiornato il codice, rinunciando ai dati aggiuntivi.
    • Evito altresì altri cookie di terze parti categorizzabili come di profilazione
    • Incrocio le dita 🙂

    Per la mia realtà ritengo il banner sia ostacolo al miglior rendimento del sito, e per evitarne l'obbligo preferisco fare a meno dei dati aggiuntivi forniti da Universal Analytics (età, sesso, etc...) a mio avviso categorizzabili come di "profilazione". Penso il beneficio aggiuntivo possano fornire in termini di informazioni non valga la perdita di rendimento causata dal banner (è una mia valutazione personalissima, ovviamente).

    Spero d'esserti stato utile.
    Interessantissimo.

    Quindi se:

    • Da Google Analytcs disabilito Attiva funzioni pubblicitarie, Attiva i rapporti sulle categorie demografiche e gli interessi e Analisi dati In-Page
    • Per quanto riguarda i social utilizzo solo dei semplici link (con logo - immagine) che rimandano alla pagina - account del social (es : il classico seguimi su facebook ma non un widget generato da facebook)
    • Non usare più nient'altro che possa generare Cookie di prolifazione

    Posso evitare di utilizzare il banner di avviso.
    Ho interpretato correttamente?

    Grazie mille. :smile5:


  • User

    Ciao a tutti,
    riporto in auge questo argomento per porvi una domanda.

    Nel caso io abbia GA con IP anonimizzato e display features disabilitate, ma abbia collegato la proprietà Analytics con un account Google Ads senza però generare liste di remarketing, ma solo per importare le conversioni, è necessario l'opt-in per i cookies di Analytics o questi resterebbero nel novero dei cookie analitici "assimilabili" ai tecnici?