• Community Manager

    Nuove norme su Cookie, E-commerce e Turismo

    Salve ragazzi,

    volevo segnalare delle nuove norme che interessano tutti.

    • Cookie] Il Garante della Privacy ha emesso un provvedimento sull'installazione dei cookie. Sul blog di Caffeinalab trovate 4 novità da sapere sull'argomento.
    • E-commerce] "La legge italiana su e-Commerce e vendite a distanza si adegua alle direttive UE (2011/83/CE): il 14 giugno entrano in vigore le nuove tutele sui diritti dei consumatori online" trovate tutta la spiegazione su PMI.IT.
    • Turismo] C'è stato un decreto legge che interessa il turismo e per la parte digitale abbiamo un "credito d?imposta pari al 30% delle spese sostenute negli anni 2015, 2016 e 2017, per l?acquisto di impianti wi-fi, progettazione di siti web, software per prenotazione e il pagamento on line, servizi di web marketing oltre che per la formazione digitale del personale del'impresa"...dicono da Fisco e Tasse dove trovate il resto. Roberto Scano su Twitter aggiunge: dal 1 giugno 2014 qualsiasi struttura ricettiva che vuole beneficiare bonus ristrutturazione per il Web deve fare siti conformi legge 4/2004.

    Che ne pensate?

    :ciauz:


  • Secondo me è cosa buona e giusta ... si stava francamente esagerando con le installazioni nascoste ...


  • User Attivo

    Da quando sarà obbligatorio quanto scritto al punto 1?


  • Community Manager

    @Stucco said:

    Da quando sarà obbligatorio quanto scritto al punto 1?

    Ecco qui

    Come già evidenziato in precedenza, il Garante è consapevole dell'impatto, anche economico, che la disciplina sui cookie avrà sull'intero settore della società dei servizi dell'informazione e, quindi, del fatto che la realizzazione delle misure necessarie a dare attuazione al presente provvedimento richiederà un notevole impegno, anche in termini di tempo.
    In ragione di ciò, si ritiene pertanto congruo prevedere un periodo transitorio di un anno a decorrere dalla pubblicazione della presente decisione in Gazzetta Ufficiale per consentire ai soggetti interessati dal presente provvedimento di potersi avvalere delle modalità semplificate ivi individuate.


  • User Attivo

    Ciao,
    in riferimento a questo problema cookie (per cui mi pare di capire che c'e' ancora un anno di tempo, anche per eventuali rettifiche speriamo) secondo voi:

    -Quando entro per la prima volta in un sito gli script di tracciamento di analytics (script che creano un loro cookie) si possono inserire? Oppure finche' l'utente non accetta di poter usare dei cookie anche gli script di tracciamento di analytics non vanno e/o andrebbero inseriti?

    -I cookie per il mantenimento della sessione di navigazione (es. quelli creati da IIS per ASPX) ovviamente non rientrano in questa normativa, giusto?

    -Ma le sanzioni (da 6000,00 eu a 120'000,00 eu) non sono un tantino esagerate? :surprised:

    Grazie e continuate cosi', siete grandi :gthi:


  • Secondo me non sono per nulla esagerate ... se qualcheduno modifica i settaggi dei miei sistemi o installa di nascosto ... delle due l'una ... o me lo si da nelle mani e gli faccio passare la voglia oppure gli si leva la pelle finanziariamente ...
    Suggerirei solo una cosa ... dare metà della multa a chi ha subito ... anche per favorire le denuncie.


  • User Attivo

    Qui pero' non parliamo di modificare settaggi o installare programmi di nascosto (se intendi questo con "installa di nascosto"), parliamo di cookie, che nel 90% dei casi esistono perche' sono utili per migliorare l'esperienza di navigazione dell'utente, e non per chi gestisce il sito.


  • User

    Una domanda, questa normativa si applica a tutti i cookies oppure solo a quelli specifici che vengono installati per seguire poi l'utente nella sua navigazione (esempio banner pubblicitari di google che appaiono in base ai siti o ricerche che hai visitato/effettuato). Se fosse nel primo caso, praticamente tutti i siti web dovrebbero mettere un banner a norma.

    Ad esempio un ecommerce son software prestashop non modificato, installa dei cookie, ma che io sappia sono solo quelli per riconoscere l'utente e lasciare attivo il login per tot giorni, e non dovrebbe raccogliere altre informazioni personali, in questo caso, sono obbligato a mettere il banner di avviso?


  • User Attivo

    Sul provvediamento n. 229 dell'8 maggio 2014 del garante per la privacy purtroppo questo non e' chiaro (o almeno secondo me non e' chiaro)

    Nel testo si distingue in maniera precisa tra "cookie tecnici" (ad esempio cookie di sessione e cookie relativi ad analytics) e "cookie di profilazione" (come puo' essere un cookie creato da script per il remarketing) ma poi non vien spiegato se il banner che deve comparire, e che avvisa dell'uso di questi cookie, sia da utilizzare solo nel caso di cookie di profilazione, oppure anche nel caso dei cookie tecnici (nel qual caso sarebbe praticamente necessario mostrare l'avviso su tutti i siti esistenti)

    Per questo chiedevo sopra qual'e' l'opinione di altri in merito


  • User Attivo

    Da un punto di vista pratico, qual'è la soluzione più comoda che avete trovato?


  • User

    @Ready said:

    Sul provvediamento n. 229 dell'8 maggio 2014 del garante per la privacy purtroppo questo non e' chiaro (o almeno secondo me non e' chiaro)

    Nel testo si distingue in maniera precisa tra "cookie tecnici" (ad esempio cookie di sessione e cookie relativi ad analytics) e "cookie di profilazione" (come puo' essere un cookie creato da script per il remarketing) ma poi non vien spiegato se il banner che deve comparire, e che avvisa dell'uso di questi cookie, sia da utilizzare solo nel caso di cookie di profilazione, oppure anche nel caso dei cookie tecnici (nel qual caso sarebbe praticamente necessario mostrare l'avviso su tutti i siti esistenti)

    Per questo chiedevo sopra qual'e' l'opinione di altri in merito

    Quindi al momento non vi è una chiara disposizione, ma io mi chiedo che senso ha mettere un banner del genere (che richieda anche un click - che venga poi registrato e conservato dal sito - da parte del cliente) in qualsiasi sito web, perchè penso che ad oggi il 99% usano cookies almeno per il carrello e login.


  • User

    Nel documento citato da Giorgio,
    @Giorgiotave said:

    Ecco qui

    è chiaro che:

    1.ai sensi degli artt. 122, comma 1 e 154, comma 1, lett. h), del Codice -ai fini dell'individuazione delle modalità semplificate per l'informativa che i gestori di siti web, come meglio specificati in premessa, sono tenuti a fornire agli utenti in relazione ai cookie e agli altri dispositivi installati da o per il tramite del proprio sito stabilisce che nel momento in cui si accede alla home page (o ad altra pagina) di un sito web, deve immediatamente comparire in primo piano un banner di idonee dimensioni contenente le seguenti indicazioni:

    a)che il sito utilizza cookie di profilazione al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate dall'utente nell'ambito della navigazione in rete;
    b)che il sito consente anche l'invio di cookie "terze parti"(laddove ciò ovviamente accada);
    c)il link all'informativa estesa, ove vengono fornite indicazioni sull'uso dei cookie tecnici e analytics, viene data la possibilità di scegliere quali specifici cookie autorizzare;
    d)l'indicazione che alla pagina dell'informativa estesa è possibile negare il consenso all'installazione di qualunque cookie;
    e)l'indicazione che la prosecuzione della navigazione mediante accesso ad altra area del sito o selezione di un elemento dello stesso (adesempio, di un'immagine o di un link) comporta la prestazione del consenso all'uso dei cookie.

    5.Notificazione del trattamento.

    .....

    Dal quadro sopra delineato, emerge pertanto che, mentre i cookie diprofilazione, i quali hanno caratteristiche di permanenza nel tempo,sono soggetti all'obbligo di notificazione, i cookie che invece hannofinalità diverse e che rientrano nella categoria dei cookie tecnici,ai quali sono assimilabili anche i cookie analytics (v. punto 1,lett. a), del presente provvedimento), non debbono essere notificatial Garante.

    Quindi nella parte estesa dell'informativa andrebbe data la possibilità discegliere quali cookie utilizzare e quali no, inclusi quelli tecnici.
    (vedi faq cookie garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/2142939)

    Atitolo esemplificativo –come chiarito anche dal Gruppo "Articolo29" in un recente parere (WP194)– sono cookie per i quali nonè necessario acquisire il consenso preventivo e informatodell'utente:

    •icookie impiantati nel terminale dell'utente/contraente direttamente dal titolare del singolo sito web, se non sono utilizzati per scopiulteriori: è il caso dei cookie di sessione utilizzati per "riempireil carrello" negli acquisti online, di quelli di autenticazione,dei cookie per contenuti multimediali tipo flash player se non superano la durata della sessione, dei cookie di personalizzazione(ad esempio, per la scelta della lingua di navigazione), ecc.;

    •icookie utilizzati per analizzare statisticamente gli accessi/levisite al sito (cookie cosiddetti "analytics") se perseguono esclusivamente scopi statistici e raccolgono informazioni in forma aggregata; occorre però che l'informativa fornita dal sitoweb sia chiara e adeguata e si offrano agli utenti modalità semplici per opporsi (opt-out) al loro impianto (compresi eventuali meccanismi di anonimizzazione dei cookie stessi).

    Sottolineo:

    occorre però che l'informativa fornita dal sito web sia chiara e adeguata e si offrano agli utenti modalità semplici per opporsi (opt-out) alloro impianto (compresi eventuali meccanismi di anonimizzazione deicookie stessi)

    Non è obbligatorio il consenso, per i cookie analitici, ma è necessario dare la possibilità di negare l'utilizzo a scopo statistico della propria visita se utilizzati da terze parti per scopi di advertising.

    vedi:

    www.194.242.234.211/documents/10160/2150354/WP194+Parere+04+2012+relativo+consenso+per+l%27uso+di+cookies.pdf

    www.developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage

    www.support.google.com/analytics/answer/6004245

    www.google.com/intl/en/policies/privacy/

    Questa è la mia conclusione, che ne pensate?


  • Moderatore

    Nel link segnalato da Giorgio di pmi.it:

    Sale a 14 giorni (dai precedenti 10) il tempo massimo per ripensarci e restituire il prodotto o servizio acquistato. Se però il venditore non adempie all’obbligo di informativa al consumatore sul diritto diritto di recesso al momento della vendita, il limite viene prolungato di 12 mesi.

    Cioè io nell'email di conferma dell'ordine devo mettere tutta l'informativa?


  • User Attivo

    No basta che sia presente, ben visibile, sul sito.

    Marco

    @lazzo85 said:

    Nel link segnalato da Giorgio di pmi.it:

    Cioè io nell'email di conferma dell'ordine devo mettere tutta l'informativa?


  • User Attivo

    Buonasera a tutti, volevo sapere come devo comportarmi con i "cookie" se sul mio sito multilingua è installato solo Google Analytics (ed eventualmente lo script conversioni Google Adwords)...devo prevedere l'accettazione dei cookie anche in questo caso? In caso positivo dove posso trovare un "testo" pronto all'uso che posa trascrivere ed utilizzare per questa specifica situazione?

    Spero di non avervi chiesto troppo :1:

    Grazie per la collaborazione


  • User Attivo

    Salve,

    gestisco diversi siti web vetrina, che quindi non raccolgono dati sull'utente e non fanno fare nessun login, devo adeguarli alla normativa?

    Grazie


  • User Attivo

    gestisco diversi siti web vetrina, che quindi non raccolgono dati sull'utente e non fanno fare nessun login, devo adeguarli alla normativa?
    Se utilizzano dei cookie si, ed ancora piu' in particolare se usi qualche strumento di remarketing


  • User Attivo

    @Ready said:

    Se utilizzano dei cookie si, ed ancora piu' in particolare se usi qualche strumento di remarketing

    Posso avere un esempio di strumento di remarketing?


  • User Attivo

    Ad esempio script di integrazione per Criteo, Adwords/Google Remarketing, NexTag, DoubleClick, ecc.
    Ma anche altri script piu' innocenti potrebbero a volte creare cookie che possono essere valutati come cookie di profilazione. Da qui ad avere una sanzione ce ne passa, ma un controllo e' meglio farlo (puoi controllare tramite il browser se i tuoi siti creano o hanno creato dei cookie sul PC)


  • User Attivo

    Salve,

    volevo sapere sul sito: bed e well . it (eliminare gli spazi) sono rispettate le nuove norme per i cookies.