Guide, Internet, Leggi Web, programmazione web, web

SOS adeguamento alla Normativa Cookie Italiana

Come ben saprai da mille rumors sul web il 2 giugno 2015 scade il termine per l’adeguamento alla Normativa Italiana sui Cookie.

La Normativa Italiana prevede il blocco preventivo dei cookies, non mi sto a dilungare sulle descrizioni, sulla legge e sulle sanzioni (da 6.000€ a 120.000€) perchè puoi leggere di cosa si tratta nel dettaglio qui:

Non bastando la classica cookie bar che avvisa gli utenti dell’utilizzo dei cookie e se sei in cerca di soluzioni pratiche e veloci per correre ai ripari e metterti in regola posso fornirtene una che sto attuando e che attuerò in questi giorni su alcuni siti.

Come capire quali e quanti Cookies genera il tuo sito web?

In linea di massima i Cookies vengono generati dalle:

  • Sessioni
  • Analitiche/Statistiche: ad esempio Google Analytics. Sono .
  • Google Font. Sono .
  • Video di Youtube, Vimeo, ecc. Di solito sono .
  • Mappe integrate nel sito come Google Maps. Di solito sono .
  • Plugin Social di condivisione. Attenzione! Non i semplici link ai profili o pagine Social, ma i sistemi di condivisione e box con ad esempio gli ultimi Tweet, la Fanpage Facebook (quella con le faccine per capirci), il Box di Google Plus, le “fotine” di Instagram ecc. Possono essere sia che .

Soluzione pratica e veloce per capire quali e quanti Cookies genera il tuo sito web.

Installa sul tuo Browser “Web Developer”, un’estensione / add-on che rileva quali e quanti Cookie genera ogni pagina del sito web.

Dove le trovi Web Developer Extension / Add-on?

Qui:

Come si usa Web Developer Extension / Add-on?

Su Chrome:

Nel tuo browser si installerà una rotellina che sembra un ingranaggio. Cliccaci sopra e compariranno una serie di funzionalità. Clicca su Cookies e si aprirà un sottomenu nel quale selezionare “View Cookie Information”.

Chrome Cookie View Information
Chrome Cookie View Information

Su Firefox:

Sul tuo browser si installerà una barra con una serie di funzionalità. Clicca su Cookies e si aprirà un sottomenu nel quale selezionare “View Cookie Information”.

Firefox Cookie View Information
Firefox Cookie View Information

Fin qui ci siamo? Perfetto! Ma non è finita.

Ma in pratica, cosa serve per l’adeguamento alla Normativa Cookie?

TESTO PRIVACY & COOKIES POLICY

  • generato con Iubenda;
  • scritto da un avvocato, un legale o chiunque si occupi di Privacy e regolamentazione sui siti Web.

SE USI IUBENDA: in linea di massima vale PER TUTTE LE TIPOLOGIE DI SITI (compresi i CMS WordPress, Joomla & Co.)

Per inserire la Privacy e Cookies Policy segui le istruzioni inviate da Iubenda, ma comunque di base:

  • nella head inserisci codice per l’embed della Privacy & Cookie Policy


funzione per l'embed della Privacy Policy di Iubenda

<!-- END Script embed Privacy Policy Iubenda -->
<!-- BEGIN Banner Top Cookies Policy Iubenda -->

 funzione del banner per la Cookies Policy di Iubenda
 
<!-- END Banner Top Cookies Policy Iubenda -->
  • nel footer invece metti il codice del link relativo alla Privacy Policy generata
<!-- BEGIN Link Privacy Policy Footer Iubenda -->
<a href="//www.iubenda.com/privacy-policy/XXX" class="iubenda-embed" title="Privacy Policy">Privacy Policy</a>
<!-- END Link Privacy Policy Footer Iubenda -->

SE NON USI IUBENDA: in linea di massima vale PER TUTTE LE TIPOLOGIE DI SITI (compresi i CMS WordPress, Joomla & Co.)

Puoi generare una Cookie Policy in Inglese e poi tradurla in Italiano sul sito: Cookie Policy Generator

BLOCCO PREVENTIVO COOKIES

Qui viene il bello. Come si fa il blocco preventivo sui Cookies?

SE USI IUBENDA: in linea di massima vale PER TUTTE LE TIPOLOGIE DI SITI (compresi i CMS WordPress, Joomla & Co.)

Negli script o negli iframe:

  • inserisci la classe class=”_iub_cs_activate” o  class=”_iub_cs_activate-inline” a seconda delle tipologie
  • modifica il type da type=”text/javascript” a type=”text/plain”

ATTENZIONE: Edit 02/06/2015

Iubenda ha creato un Plugin per WordPress che automatizza il blocco dei codici. Di seguito i link per scaricare il plugin e la guida per come utilizzarlo:

Se utilizzi Iubenda con un sito multilingua creato con il Plugin Ceceppa Multilingua [Edit 19/06/2015]

Se hai un sito multilingua e non utilizzi WPML ma Ceceppa Multilingua di Alessandro Senese – Ceceppa Multilingua Developer, che mi ha aiutato nell’integrazione inviandomi il codice corretto, la procedura corretta è la seguente.

Inserisci il seguente codice dello script per la Privacy Policy nel plugin di Iubenda

<!-- Script Privacy Policy Iubenda -->
(function (w,d) {var loader = function () {var s = d.createElement("script"), tag = d.getElementsByTagName("script")[0]; s.src = "//cdn.iubenda.com/iubenda.js"; tag.parentNode.insertBefore(s,tag);}; if(w.addEventListener){w.addEventListener("load", loader, false);}else if(w.attachEvent){w.attachEvent("onload", loader);}else{w.onload = loader;}})(window, document);
<!-- FINE Script Privacy Policy Iubenda -->
Inserisci il seguente codice dello script per generare il Banner dei Cookie di Iubenda nella header dopo <?php wp_head(); ?>
Banner Cookie Policy Iubenda Ceceppa Multilingua
Nota: è stata inserita l’immagine in quanto viene eliminato il codice PHP se inserito nel testo.
Per far cambiare anche la visualizzazione del link alla Privacy Policy nella lingua desiderata, nel footer puoi o inserire nei widget il link relativo a ogni lingua della Privacy Policy e filtrarli per lingua oppure puoi scrivere il seguente codice:
<!-- Link Privacy Policy Iubenda integrazione con Cepeppa Multilingua -->
 <?php
 $privacyPolicyIdNumber = array(
 'it' => 'XXX',
 'en' => 'YYY',
 );
 ?>
 <a href="//www.iubenda.com/privacy-policy/<?php echo $privacyPolicyIdNumber[ CMLLanguage::get_current_slug() ] ?>" class="iubenda-white iubenda-embed" title="Privacy Policy">Privacy Policy</a>
Dove al posto di XXX eYYY inserirai gli id delle Cookie Policy che trovi nel codice del Banner nella lingua desiderata, mentre al posto di ZZZ inserirai l’id del sito, che è univoco [es. http://www.miosito.it avrà siteId numero 000000].
[End Edit 19/06/2015]

SE NON USI IUBENDA o vuoi evitare di correggere a mano tutti gli script ti consiglio

  • PER LE TIPOLOGIE DI SITI WORDPRESS: 
  • PER LE TIPOLOGIE DI SITI JOOMLA:
  • PER LE ALTRE TIPOLOGIE DI SITI:
  • PER ALTERVISTA:
  • PER I BLOG WORDPRESS.COM: se hai un blog su WordPress.com come questo pillolediweb.wordpress.com puoi attivare il widget EU COOKIE LAW in Amministrazione WordPress > Aspetto > Widget e aggiungerlo alla Sidebar. In questo modo comparirà un banner in fondo al sito personalizzabile nel testo, link e nella versione chiara o scura. Qui sotto le schermate.

Widget Eu Cookie Law Banner - Privacy Cookie Policy WordPress.com

Cookie Bar per Blog WordPress.com Privacy Cookie Policy

E se proprio non sai che fare, mangiaci su 😉

* Edit 01/06/2015

* Edit 02/06/2015

* Edit 03/06/2015

* Edit 24/11/2015

biscottini cookies Fonte immagine www.impariamoamangiare.com
Cookies – Fonte immagine http://www.impariamoamangiare.com

21 pensieri su “SOS adeguamento alla Normativa Cookie Italiana”

  1. Ciao Silvia,
    ti ringrazio immensamente per il tuo articolo!
    Mi sembra di capire che anche tu hai il blog gratuito ospitato sulla piattaforma wordpress.com ….dico bene? In questo caso, emm..scusami, ma tu come fai a bloccare preventivamente i cookie se non è possibile installare plug-in?
    Un grande grazie
    Greta

    1. Per i siti ospitati sulla piattaforma gratuita wordpress.com come il mio blog devo ancora capire come fare.
      Appena riesco a capire aggiorno anche per questa casistica. 🙂
      In teoria dovrebbe essere WordPress stesso a provvedere.
      In ogni caso ho fatto una prova sul mio blog con l’addon/estensione Web developer e non genera Cookies.
      Ma voglio comunque approfondire.
      Stay tuned! 😉

    1. Come ho risposto a “Spiagge più belle” devo approfondire la questione. Se il sito non genera cookies in teoria dovresti stare tranquilla. Ma voglio comunque approfondire e mettere una soluzione anche per quello.
      Stay tuned 😉

  2. Salve, nel mio sito l’unico cookie che ho è dato dall’iframe di google maps. Devo mettere il banner o basta solo l’informativa estesa? Leggo pareri contrastanti. Grazie

    1. Ciao Alessandro,
      da quello che ho capito il banner va messo sempre in caso di utilizzo di Cookie.
      Non c’è ancora molta chiarezza, in ogni caso ti dico come ho agito su ogni sito dei miei clienti:

      1. metto il banner con una breve informativa e link sulla Privacy & Cookie Policy
      2. metto il blocco dei cookie
      3. metto la cookie bar con etichetta attiva

      Sui siti di un’agenzia con cui collaboro sto mettendo iubenda (prima inserendo il codice a mano, poi attraverso il plugin) con il banner e la privacy policy e la cookie policy.
      Lo faccio su tutti i siti perchè preferisco avere di più del necessario ma far stare tranquilli i miei clienti.

  3. Ciao,
    anch’io ho lo stesso problema di Alessandro (google maps embedded), su un blog wordpress gratuito. Seguirò la discussione per vedere se si trovano soluzioni.
    Per ora ho ristretto l’accesso al blog (contrassegnato come privato), soluzione radicale ma spero sufficiente a evitare problemi.
    Grazie

  4. Ciao Silvia, complimenti per l’articolo chiaro e schematico….ma mi restano dei dubbi assillanti: vorrei cortesemente sapere se per il sito di un magazine (www.sito.it) costruito su wordpress, i sistemi da te sopra suggeriti per il blocco preventivo dei cookies di profilazione, siano realmente funzionanti.

    Inoltre ti chiedo un aiuto per capire quali dei seguenti elementi ”terzi” possono generare cookies di profilazione: Adsense (credo non ci siano dubbi, lo leggo ovunque), i normalissimi tastini social (facebook, twitter, pinterest, Google+, In), video you tube e vimeo (tramite embed e senza avvio automatico), mappe. Di tutte queste (forse) potenziali fonti di cookie quali bisogna realmente bloccare preventivamente?….Sono davvero tutte in grado di ”sparare” subito cookie profilanti appena un utente entra su un sito in cui sono presenti?

    Un’ultima domanda (forse scema, ma spero mi perdonerai perchè non sono un tecnico): può il server Aruba a cui il sito fa riferimento, considerarsi a sua volta una fonte terza di cookie? Stessa domanda per la piattaforma WordPress su cui il sito è stato costruito….
    Grazie anticipatamente,
    Andrea

    1. Ciao Andrea,
      i sistemi suggeriti per WordPress (free o pay) a mio parere è bene installarli sui propri siti per essere in regola. Come ripeto, meglio abbondare e aver fatto del lavoro in più, piuttosto che avere mancanze e rischiare pesanti multe.
      Il blocco dei cookie va fatto nei casi elencati nei chiarimenti del garante e quindi in caso di cookie di profilazione. Ti consiglio di guardare lo schema dei chiarimenti del garante inserito da Wired in questo post: http://www.wired.it/internet/regole/2015/06/11/cookie-chiarimento-definitivo/
      Il plugin Third Party Cookie Eraser blocca i cookie, tranne Analytics che va anonimizzato o ne vanno cambiate le impostazioni di tracciamento (Pubblicità, remarketing ecc) direttamente nel pannello di controllo di Google Analytics.
      Aruba è fondamentalmente un hoster/mantainer, cioè ti fornisce un servizio di spazio web e database, ma se tra i servizi hai anche le statistiche ti consiglio di chiedere direttamente all’assistenza di Aruba per capire se generano cookie e come risolvere il problema.
      I riferimenti dell’assistenza telefonica di Aruba sono questi: http://assistenza.aruba.it/kb/a4928/assistenza-telefonica.aspx
      Altrimenti apri un ticket dal pannello di controllo del tuo sito.
      Spero di aver chiarito i tuoi dubbi.
      Buona giornata e buon lavoro,
      Silvia

  5. Buona sera a tutti. Intanto, ottimo articolo. Uso iubenda personalmente e anche in azienda. Inutile dire che mi trovo molto bene. Tuttavia, per chi utilizza Joomla, non vi è ancora disponibile ne un plugin, ne il codice per la gestione multi-lingua. Partendo, dunque, da quello disponibile per WordPress, ho personalmente sviluppato il codice necessario. Lo potete trovare qui. http://www.dverxo.it/cookie-law-iubenda-la-soluzione-migliore/ Grazie e buona continuazione.

    1. Grazie DVERXO per aver fornito una soluzione per i siti multilingua con Joomla 🙂
      Durante il webinar di iubenda della scorsa settimana per agenzie e professionisti del web, che ho seguito in veste di Web Developer per Siks Adv con cui collaboro, hanno detto che i plugin/moduli/componenti per Joomla e per Prestashop saranno i prossimi ad essere sviluppati e ad uscire, ma bisogna ancora attendere.
      Grazie ancora per la soluzione fornita nel tuo articolo.
      Buona serata 🙂

  6. Ciao Silvia, ho una curiosità. Tu hai fatto tutti i controlli del caso su questo tuo sito, e hai detto che non generi cookie. Però utilizzi i pulsantini social sotto i tuoi articoli per la condivisione dell’articolo e anche quelli di fatto, generano cookie profilanti e necessitano del blocco preventivo.

    Anche se non suona come tale, la mia sarebbe una domanda 🙂 Mi spiego: quindi non tutti i pulsanti social per la condivisione profilano????

    Ciao e complimenti, gran bel lavoro!

    1. Ciao Claudia,
      grazie per i complimenti. Come dici tu, non so nemmeno io come sia possibile che non generino cookie (ho fatto la prova non essendo loggata) ed effettivamente nonostante i widget dei social e i pulsanti di condivisione. Probabilmente hanno provveduto a disabilitarli alla fonte.
      Allego gli screenshot sui cookie generati da questo post che effettivamente non essendo loggata su WordPress e su altri social sono 0.
      Cookie generati da pillolediweb 1 parte schermata
      Cookie generati da pillolediweb 2 parte schermata
      Cookie generati da pillolediweb 3 parte schermata

    1. Mi dispiace purtroppo non ancora. In teoria WordPress, come Altervista, dovrebbe mettere a disposizione dei blog l’opzione del banner e del blocco dei cookie per i blog italiani. Devo ancora approfondire. Aggiornerò il post appena troverò una soluzione. 🙂

Lascia un commento