Rifiutare i cookie si può, ed è un diritto pieno, non una concessione. Eppure su moltissimi siti italiani il rifiuto è ancora il percorso difficile: il pulsante per accettare è grande e colorato, quello per dire no è una scritta grigia in fondo, o non c'è affatto e bisogna entrare nelle impostazioni, deselezionare voci una per una e salvare.
Questo articolo risponde a due domande da due punti di vista. Dal lato di chi naviga: che cosa succede davvero al sito quando dico no, che cosa smette di funzionare e che cosa no. Dal lato di chi ha un'azienda: che cosa devi permettere, come si costruisce un rifiuto conforme e quali conseguenze reali ha sui tuoi numeri.
La risposta breve alla domanda più diffusa: rifiutando i cookie non essenziali il sito continua a funzionare. Carrello, login, pagamento e sicurezza restano attivi, perché poggiano su una base giuridica diversa. Quello che si ferma è il tracciamento pubblicitario e, in parte, la misurazione dettagliata del comportamento.
Il punto di partenza è l'articolo 122 del Codice Privacy, il decreto legislativo 196 del 2003, che recepisce in Italia la direttiva ePrivacy. La regola è che archiviare informazioni nel dispositivo dell'utente, o accedere a informazioni già archiviate, richiede il consenso preventivo dopo che l'utente è stato informato. Fa eccezione soltanto ciò che è strettamente necessario a fornire il servizio esplicitamente richiesto.
Da questo impianto discende una conseguenza spesso trascurata: il consenso, per essere valido, deve essere rifiutabile. Non è un dettaglio semantico. L'articolo 4, punto 11, del GDPR definisce il consenso come manifestazione di volontà libera, specifica, informata e inequivocabile. Se dire no è impossibile, o molto più faticoso che dire sì, la libertà viene meno e con essa la validità del consenso raccolto.
Il quadro operativo italiano è nelle Linee guida cookie e altri strumenti di tracciamento adottate dal Garante il 10 giugno 2021 e applicabili dal 10 gennaio 2022. Da quel documento arrivano le indicazioni più concrete su come deve essere costruita l'interfaccia di raccolta, che abbiamo dettagliato nell'articolo sul banner cookie a norma del Garante.
Vale la pena tenere ferma una distinzione di fondo. La privacy è il diritto della persona, permanente e non negoziabile. Il consenso è un gesto puntuale con cui quella persona autorizza un trattamento specifico. Il rifiuto è l'altra faccia dello stesso gesto: se il gesto non può andare in entrambe le direzioni, non è un gesto, è un passaggio obbligato.
Se dovessimo ridurre tutto a ciò che un'autorità verifica, sarebbero tre cose.
Il rifiuto deve stare al primo livello. L'utente deve poter dire no dalla prima finestra che vede, senza aprire un pannello di impostazioni, senza scorrere elenchi e senza salvare configurazioni. Se accettare richiede un clic e rifiutare ne richiede quattro, l'asimmetria è essa stessa il problema.
Il rifiuto deve avere pari dignità visiva. Stessa gerarchia, stessa leggibilità, stessa evidenza. Il verde brillante contro il grigio chiaro su fondo bianco non è una scelta estetica: è una spinta. Il Comitato europeo per la protezione dei dati ha dedicato linee guida specifiche ai deceptive design pattern, cioè alle tecniche di interfaccia che orientano la scelta senza che l'utente se ne accorga, e la gerarchia visiva sbilanciata è la prima della lista.
Il rifiuto deve produrre un effetto reale. Dopo il no, gli strumenti non necessari devono restare fermi. Questo sembra ovvio e nella pratica è la parte che più spesso non funziona: molti siti registrano correttamente la preferenza e continuano a caricare gli stessi script di prima, perché non esiste un meccanismo di blocco a monte.
Aggiungiamone una quarta, che discende dall'articolo 7, paragrafo 3, del GDPR: cambiare idea dopo aver accettato deve essere facile quanto lo era accettare. Serve un comando permanente, visibile da ogni pagina, che riapre il pannello.
Questa è la domanda che più spesso frena gli utenti, e che le aziende usano come argomento per scoraggiare il rifiuto. La risposta onesta è che continua a funzionare quasi tutto.
Restano attivi i cookie strettamente necessari, che non dipendono dal consenso. Nella pratica di un sito questo significa: la sessione dopo il login, il contenuto del carrello, il flusso di pagamento, le misure di sicurezza contro accessi automatizzati e abusi, il bilanciamento del carico tra i server, la memoria della lingua o del Paese selezionato e il cookie tecnico che registra la scelta stessa sui cookie.
Quest'ultimo merita una nota, perché sembra un paradosso e non lo è. Il file che ricorda che hai rifiutato è indispensabile per rispettare il rifiuto: senza di lui il sito ti farebbe la stessa domanda a ogni pagina. È tecnico per definizione, e per questo non richiede consenso.
Che cosa si ferma, allora? Il tracciamento pubblicitario e di profilazione: pixel dei circuiti di annunci, remarketing, costruzione di segmenti di pubblico, personalizzazione basata sul comportamento passato. Si ferma anche una parte della misurazione, con una sfumatura importante spiegata più avanti.
Ci sono poi le funzioni miste, quelle che generano più confusione. I video incorporati, le mappe, i widget di chat e i moduli ospitati da terzi possono richiedere il consenso per caricarsi, perché il fornitore riceve dati anche senza interazione.
In un sito ben costruito questi elementi non spariscono: al loro posto compare un segnaposto che spiega perché il contenuto è bloccato e offre un clic per attivarlo solo per quella volta. È la soluzione che rispetta il rifiuto senza rompere l'esperienza.
Il cookie wall è la pratica di bloccare l'accesso al sito a chi non accetta i cookie di profilazione. In generale non è ammesso, perché trasforma il consenso in condizione di accesso, e un consenso obbligato non è libero.
Il Garante, nelle Linee guida del 2021, ne ha ammesso l'uso solo in ipotesi ristrette e a condizione che l'utente disponga di un'alternativa effettiva e paritaria per accedere al contenuto senza prestare il consenso alla profilazione. Fuori da questo perimetro, negare il servizio a chi rifiuta significa esercitare una pressione che invalida il consenso di chi accetta.
Attenzione a una variante meno vistosa e altrettanto problematica: il degrado punitivo. Il sito funziona anche per chi rifiuta, ma peggio, e senza un motivo tecnico. Contenuti che spariscono, ritardi artificiali, messaggi che ricordano a ogni pagina che l'esperienza è limitata. Se la limitazione non è la conseguenza tecnica della mancanza di quel cookie, è una punizione, e la punizione è una forma di condizionamento della scelta.
La distinzione tra strumenti che servono davvero e strumenti che potresti spegnere per ripicca è la stessa che regge la classificazione descritta nella guida su che cos'è una CMP. Il criterio per distinguere è semplice. Chiediti: questa funzione smette di funzionare perché il cookie rifiutato le serviva davvero, oppure perché ho deciso io di spegnerla? Nel primo caso è fisiologia, nel secondo è pressione.
Nella maggior parte dei siti italiani il rifiuto non è vietato: è scoraggiato. Ecco le tecniche ricorrenti, così che tu possa riconoscerle sul tuo sito prima che le riconosca qualcun altro.
Il pulsante mancante al primo livello. C'è "Accetta tutti" e c'è "Personalizza". Chi vuole dire no deve entrare, capire, deselezionare e salvare. Tre passaggi contro uno.
Il contrasto asimmetrico. Accettazione con colore pieno e testo in grassetto, rifiuto in grigio tenue, magari sotto la soglia di leggibilità raccomandata per il testo.
Le voci preselezionate. Il pannello si apre con tutte le categorie già attive. Il consenso preventivo, per definizione, non può essere il valore predefinito.
La granularità punitiva. Venti voci separate, ognuna con il suo interruttore, senza un comando per rifiutare tutto in un colpo. La stanchezza fa il resto.
Il linguaggio che colpevolizza. Formule come "Aiutaci a offrirti un'esperienza migliore" accanto al sì e "Rinuncia ai vantaggi" accanto al no. La scelta viene presentata come sbagliata prima ancora di essere fatta.
La ripresentazione selettiva. Chi ha rifiutato rivede la finestra molto più spesso di chi ha accettato. È una pressione che si esercita nel tempo, ed è particolarmente insidiosa perché non si vede in una singola sessione. Il tema è trattato per esteso nell'articolo su quanto dura il consenso ai cookie.
La chiusura ambigua. La "X" in alto a destra che chiude la finestra e viene interpretata dal sito come un'accettazione. Chiudere non è acconsentire, e nemmeno scorrere la pagina lo è: lo scrolling da solo non costituisce una manifestazione di volontà inequivocabile.
Nessuna di queste tecniche è illegale in senso stretto, presa isolatamente. Tutte insieme costruiscono un'interfaccia in cui il sì è la via naturale e il no è un ostacolo, ed è esattamente ciò che le autorità europee hanno iniziato a guardare con attenzione.
Vuoi capire in quale di questi casi rientra il banner del tuo sito? Prenota una conversazione con il nostro team.
Passiamo al lato azienda, perché è qui che nasce la resistenza vera. La domanda implicita di ogni imprenditore è: se rendo facile il rifiuto, quanto ci perdo?
La prima cosa da dire è che una parte del segnale era già persa prima. Le protezioni integrate nei browser, le estensioni di blocco e le limitazioni sui dispositivi mobili riducono da anni la quantità di eventi osservabili, indipendentemente da qualsiasi banner. Chi crede di misurare il cento per cento del comportamento sta leggendo un numero che non esiste da tempo.
La seconda è che l'assenza di consenso non produce necessariamente un buco nero. Quando lo stato del consenso viene trasmesso correttamente agli strumenti di misurazione, questi possono adattare il comportamento. Nella modalità avanzata di Google Consent Mode, in mancanza di consenso vengono inviati segnali anonimi e aggregati, senza cookie, che alimentano una modellazione statistica delle conversioni.
È bene essere precisi: modellazione non significa che le conversioni vengano registrate normalmente. Significa che, a partire da segnali aggregati e dal comportamento osservato sugli utenti che hanno acconsentito, la piattaforma stima ciò che non può misurare. Il funzionamento è spiegato nella guida a Google Consent Mode v2 in Italia.
La terza è la più scomoda e la più utile. Un tasso di accettazione altissimo ottenuto con un'interfaccia squilibrata produce dati che non reggono una verifica. Se il consenso su cui poggiano i tuoi trattamenti è contestabile, l'intera base di dati costruita su di esso è a rischio. Meglio un numero più basso e difendibile che un numero alto e fragile.
Chi vende online ha il timore più concreto, perché il rifiuto tocca la misurazione delle campagne e il recupero dei carrelli. Vediamo che cosa succede in concreto lungo il percorso di acquisto.
Il carrello funziona, per le ragioni tecniche descritte nella nostra cookie policy di riferimento. È il fraintendimento più diffuso: molte persone rifiutano temendo di perdere gli articoli selezionati, e molte aziende alimentano il timore invece di chiarirlo. Il cookie del carrello è tecnico e non dipende dal consenso.
Il login funziona, il pagamento funziona, l'antifrode funziona. Sono tutti strumenti strettamente necessari all'esecuzione del servizio richiesto.
Si ferma il remarketing verso quella persona: se ha rifiutato, non entrerà nei pubblici di retargeting costruiti sulla base della navigazione. Si ferma l'attribuzione individuale della conversione ai canali a pagamento, che diventa in parte modellata. Si fermano le raccomandazioni di prodotto basate sul comportamento storico, mentre restano possibili quelle basate sul contenuto della pagina o sul contenuto del carrello nella sessione corrente.
Un e-commerce ben progettato usa questa distinzione a proprio favore. Molte funzioni percepite come personalizzazione non richiedono in realtà profilazione: suggerire prodotti complementari a ciò che è nel carrello, mostrare i più venduti della categoria che si sta guardando, offrire assistenza contestuale. Sono cose che funzionano anche per chi ha rifiutato, e che spesso convertono quanto la personalizzazione basata sul tracciamento.
C'è infine un aspetto di fiducia che i cruscotti non catturano. Un cliente che vede un banner corretto, con un no facile e senza tranelli, riceve un segnale su come quell'azienda tratterà i suoi dati anche dopo l'acquisto. In un mercato in cui la diffidenza sui dati è alta, è un vantaggio competitivo che si accumula lentamente e non si compra con una campagna.
Vale la pena capire le ragioni del rifiuto, perché aiutano a progettare meglio la richiesta invece di limitarsi a subirne il risultato.
La prima ragione è la stanchezza. Chi naviga incontra decine di banner al giorno e ha imparato che il modo più veloce per far sparire la finestra è quasi sempre lo stesso, qualunque cosa dica. Nei siti in cui il rifiuto è immediato, molte persone lo scelgono semplicemente perché è il percorso più corto verso il contenuto.
La seconda è la diffidenza. Anni di notizie su violazioni di dati e su rivendite di informazioni personali hanno lasciato il segno. Non è una diffidenza verso il tuo sito in particolare: è una postura generale che il tuo banner eredita, che tu lo voglia o no.
La terza è la mancanza di contropartita percepita. L'utente capisce che accettare serve a te, non vede che cosa serva a lui, e sceglie di conseguenza. Su questo si può lavorare, ma non con le formule vaghe sull'esperienza migliore: con una spiegazione concreta di che cosa cambia davvero, se cambia qualcosa.
La quarta, meno intuitiva, è l'aspetto del banner stesso. Un'interfaccia che sembra volerti fregare produce diffidenza anche quando l'azienda è onesta. Le persone riconoscono la pressione anche senza saper spiegare che cosa le abbia insospettite, e reagiscono chiudendosi.
Quello che il tasso di rifiuto racconta, quindi, non è solo il livello di sensibilità del tuo pubblico. È anche una misura della qualità della tua interfaccia e della fiducia che il tuo marchio ha accumulato. Letto così, smette di essere un numero da abbassare a ogni costo e diventa un'informazione utile.
Quando il tasso di rifiuto sale, la tentazione è cercare soluzioni tecniche per continuare a raccogliere dati lo stesso. È bene dire chiaramente quali strade sono chiuse.
Non si può tracciare chi ha rifiutato usando tecniche che aggirano il browser, come il fingerprinting basato sulle caratteristiche del dispositivo. L'articolo 122 del Codice Privacy parla di accesso a informazioni nel dispositivo dell'utente e non di cookie in senso stretto: il criterio è l'operazione, non la tecnologia usata per compierla.
Non si può spostare la stessa raccolta lato server e considerarla esente. Se la finalità è la profilazione pubblicitaria e il dato riguarda una persona identificabile, il cambio di canale tecnico non cambia la base giuridica necessaria.
Non si può usare il legittimo interesse come sostituto del consenso per gli strumenti di profilazione coperti dall'articolo 122. Per quelle operazioni la norma indica il consenso, e la scelta della base giuridica non è discrezionale.
Non si può presumere il consenso dal comportamento passivo. Nessuna combinazione di scorrimento, permanenza sulla pagina o navigazione tra sezioni equivale a una manifestazione di volontà inequivocabile.
Che cosa resta, allora? Restano le strade legittime, e sono più di quanto sembri: misurazione aggregata configurata secondo i criteri che permettono di assimilarla ai cookie tecnici, modellazione statistica alimentata da segnali anonimi, dati di prima parte raccolti con basi giuridiche proprie nel rapporto contrattuale con il cliente, e contenuti contestuali che non richiedono di sapere chi sia la persona davanti allo schermo.
Passiamo alla parte operativa. Ecco che cosa deve avere l'interfaccia del tuo sito.
Al primo livello: una spiegazione breve di cosa fai, un comando per accettare, un comando per rifiutare tutto ciò che non è necessario e un accesso alle preferenze granulari. I due comandi principali con lo stesso peso visivo.
Nel pannello granulare: categorie chiare con una descrizione comprensibile, tutte disattivate per impostazione predefinita tranne quelle tecniche, che vanno mostrate come attive e non modificabili, con la spiegazione del perché. Un comando per rifiutare tutto anche da qui.
Nella pagina: un comando permanente per riaprire il pannello, tipicamente nel piè di pagina, raggiungibile da qualsiasi punto del sito.
Sotto il cofano: il blocco preventivo degli script non necessari, che è il pezzo che rende vero tutto il resto, e la registrazione di ogni scelta con data, categorie, versione dell'informativa e modalità di raccolta.
Nei documenti: la cookie policy allineata a ciò che il pannello mostra, con l'elenco reale degli strumenti presenti.
Manca ancora un elemento, ed è quello che distingue un impianto serio: la gestione dei contenuti incorporati. Video, mappe e widget di terze parti vanno sostituiti da segnaposti quando il consenso manca, con un messaggio che spiega la situazione e un comando per attivare quel singolo elemento. Non serve trattarli come un tutto o niente.
Merita una sezione a sé, perché è il punto in cui le decisioni si bloccano nelle aziende. Chi si occupa di conformità propone un banner corretto, chi si occupa di performance teme il crollo dei numeri, e la discussione finisce in stallo o in un compromesso che non accontenta nessuno.
Il primo passo per uscirne è distinguere due domande che vengono sempre confuse. Una è: quanti dati perdo? L'altra è: quanto perdo in risultati? Non sono la stessa cosa, e la seconda ha quasi sempre una risposta meno drammatica della prima.
Perdere il tracciamento individuale di una parte degli utenti significa avere una visione meno granulare dell'attribuzione, non significa che quelle vendite spariscano. Le persone che rifiutano continuano a comprare. Ciò che cambia è la capacità di ricondurre l'acquisto al canale che lo ha generato, e questo si riflette sui cruscotti prima ancora che sul fatturato.
Il secondo passo è cambiare il modo in cui si legge il dato. Se prima il ottanta per cento delle conversioni era attribuito con precisione e oggi ne attribuisci il sessanta osservando e una parte per modellazione, il confronto tra periodi va fatto con consapevolezza del cambio di metodo. Molte aziende leggono questo passaggio come un calo di performance e prendono decisioni sbagliate, per esempio tagliando un canale che in realtà stava funzionando.
Il terzo passo è investire in ciò che il rifiuto non tocca. I dati di prima parte raccolti nel rapporto con il cliente, la qualità delle schede prodotto, l'e-mail marketing basato su iscrizioni consapevoli, il contenuto che porta traffico organico: nessuna di queste leve dipende dal consenso ai cookie di profilazione, e la distinzione tra misurazione osservata e modellata è spiegata nella guida al Consent Mode.
Le aziende che negli ultimi anni si sono spostate in questa direzione hanno scoperto che la dipendenza dal tracciamento di terze parti era, oltre che fragile giuridicamente, anche più costosa di quanto sembrasse.
Il quarto passo è il più semplice e il meno praticato: parlarne prima. Se la funzione marketing scopre il nuovo banner il giorno in cui i numeri cambiano, la reazione sarà difensiva. Se partecipa alla decisione, sa che cosa aspettarsi e legge il dato per quello che è.
C'è un'asimmetria che si trova in molte implementazioni: il sì viene registrato con cura e il no non viene registrato affatto. È un errore, per due motivi.
Il primo è tecnico. Senza registrazione del rifiuto, il sito non sa che quella persona ha già risposto e le ripropone la domanda, vanificando la scelta.
Il secondo è probatorio. Il principio di responsabilizzazione dell'articolo 5, paragrafo 2, del GDPR chiede di poter dimostrare la conformità dei trattamenti. Se un utente sostiene di essere stato tracciato nonostante il rifiuto, la registrazione della sua scelta è ciò che ti permette di ricostruire i fatti. Senza, hai solo la tua parola.
Registrare il rifiuto significa anche poter misurare la qualità del proprio impianto. Il rapporto tra accettazioni, rifiuti e chiusure senza scelta racconta molto su come è costruita l'interfaccia. Un tasso di accettazione vicino al cento per cento non è un successo: è quasi sempre il sintomo di un banner che non lascia alternative reali, costruito senza le cautele descritte nella guida al banner cookie a norma.
Torniamo su un punto che nella pratica genera più discussioni di tutti gli altri messi insieme: che cosa fare di video, mappe, font, moduli e widget ospitati da altri.
Il problema tecnico è questo. Quando la pagina si carica, quegli elementi contattano il server del fornitore, che riceve almeno l'indirizzo IP del visitatore e spesso imposta identificativi propri. Accade anche se l'utente non guarda il video, non muove la mappa e non scrive nella chat. La semplice presenza dell'elemento nella pagina basta.
La soluzione sbagliata è ignorare il problema e lasciare che tutto si carichi comunque, magari classificando quegli elementi come funzionali per non doverli bloccare. È la scorciatoia più diffusa ed è verificabile in pochi secondi da chi controlla.
La soluzione ruvida è bloccare tutto e mostrare uno spazio vuoto. Rispetta la norma e rovina la pagina, e spinge chi gestisce il sito a rimuovere il blocco alla prima lamentela.
La soluzione corretta è il segnaposto. Al posto dell'elemento bloccato compare un riquadro che spiega che cosa manca, perché è bloccato e che cosa succede se si sceglie di attivarlo. Un clic attiva quel singolo elemento, senza obbligare l'utente a rivedere l'intera scelta sui cookie.
Ci sono poi casi che si risolvono a monte, ed è sempre la strada migliore quando è percorribile. I font ospitati su server esterni possono essere copiati sul proprio dominio, eliminando del tutto la connessione a terzi. Le mappe statiche sostituiscono quelle interattive quando serve solo mostrare un indirizzo. I video possono essere caricati con l'anteprima locale e attivati su richiesta.
Ogni elemento che sposti dal territorio del consenso a quello della necessità tecnica è una voce in meno nel pannello, una decisione in meno chiesta all'utente e un problema in meno da documentare. La conformità più solida non è quella che gestisce bene cento richieste di consenso: è quella che riduce a venti le richieste da fare.
Le sanzioni previste dall'articolo 83 del GDPR arrivano, per le violazioni relative ai principi e alle basi giuridiche, fino a 20 milioni di euro o al 4 per cento del fatturato mondiale annuo se superiore. Il procedimento sanzionatorio italiano è disciplinato dagli articoli 166 e seguenti del Codice Privacy.
Sono cifre lontane dalla realtà quotidiana della maggior parte delle imprese italiane, e citarle come spauracchio serve a poco. Il rischio concreto è più prosaico e più frequente: una segnalazione al Garante da parte di un utente, una richiesta di informazioni a cui rispondere in tempi stretti, e la scoperta di non avere la documentazione necessaria per farlo.
Su come lavora l'autorità e su quali criteri usa per calcolare le sanzioni abbiamo una guida dedicata al Garante Privacy, e una panoramica generale sull'applicazione del GDPR in Italia.
C'è poi un rischio che non passa dalle autorità. Se il consenso raccolto è invalido, tutti i trattamenti che vi si appoggiano perdono la loro base. Il che significa che i pubblici costruiti in due anni di campagne, i segmenti di remarketing e le analisi comportamentali poggiano su un permesso contestabile. Non è una multa, è un patrimonio informativo fragile.
Una buona parte del problema si risolve con il testo del banner, che quasi nessuno scrive con cura e quasi tutti copiano.
Il messaggio efficace fa tre cose. Dice che cosa raccogli, in una frase comprensibile e senza elencare tecnologie. Dice a che cosa serve, con un beneficio concreto e verificabile invece della formula sull'esperienza migliore. E chiarisce che il rifiuto non compromette l'uso del sito, il che elimina il timore più diffuso e paradossalmente aumenta la fiducia in chi resta.
Un esempio di formulazione onesta: "Usiamo strumenti necessari al funzionamento del sito, che restano sempre attivi. Con il tuo consenso useremmo anche strumenti di misurazione e pubblicità. Puoi rifiutare e continuare a navigare senza limitazioni."
Confrontalo con la formulazione tipica: "Questo sito utilizza cookie tecnici e, previo consenso, cookie di profilazione propri e di terze parti per migliorare la tua esperienza di navigazione e offrirti contenuti in linea con le tue preferenze." La seconda è più lunga, meno chiara, e non risponde alla domanda che l'utente ha davvero in testa.
Le categorie vanno descritte allo stesso modo anche nei documenti, come indicato nella guida alla cookie policy. Un dettaglio che fa la differenza: nominare le categorie in modo che significhino qualcosa. "Marketing e pubblicità" comunica più di "cookie di terze parti". "Statistiche di utilizzo del sito" comunica più di "cookie analitici". Il linguaggio tecnico non rende il documento più solido, lo rende solo meno leggibile.
Infine, evita di trattare il rifiuto come un fallimento nel testo stesso. Frasi come "sei sicuro?" o "perderai contenuti personalizzati" sono pressioni, e le pressioni sono esattamente ciò che rende contestabile il consenso di chi invece ha accettato.
Chiudiamo con qualche indicazione pratica per chi legge da utente e non da azienda.
Se sul banner non trovi un comando per rifiutare al primo livello, cercalo nel pannello delle preferenze: quasi sempre esiste un comando per rifiutare tutto, anche quando non è mostrato subito.
Ricorda che chiudere la finestra con la "X" non equivale sempre a rifiutare. In un sito costruito correttamente la chiusura senza scelta non attiva nulla, ma è più prudente esprimere il rifiuto in modo esplicito.
Se hai accettato in passato e vuoi cambiare idea, cerca in fondo alla pagina il collegamento alle preferenze sui cookie. Deve esserci. Se non c'è, quel sito ha un problema di conformità che puoi segnalare.
Ricorda infine che il rifiuto vale per quel browser su quel dispositivo. Ripetere la scelta sul telefono dopo averla fatta sul computer è normale, non è un malfunzionamento, e lo stesso vale quando la richiesta ricompare dopo qualche mese per via della scadenza naturale del consenso.
E se dopo il rifiuto il sito smette di funzionare in parti che non dipendono dal tracciamento, non stai vedendo un limite tecnico. Stai vedendo una scelta di progettazione, ed è una scelta che le linee guida guardano con sfavore.
Sette controlli sul tuo banner, tutti eseguibili in dieci minuti senza competenze tecniche. Apri il sito in una finestra anonima e parti.
I primi sei si vedono a occhio. Il settimo è quello che conta di più ed è anche l'unico che nessun visitatore noterà mai, il che spiega perché tanti siti lo trascurano.
No. I cookie strettamente necessari, come quelli che gestiscono il login, il carrello, il pagamento e la sicurezza, non dipendono dal consenso e restano attivi. Si fermano gli strumenti di profilazione e pubblicità e, in parte, la misurazione dettagliata del comportamento. Se un sito diventa inutilizzabile dopo un rifiuto, quasi sempre è una scelta di progettazione e non una conseguenza tecnica.
Sì. Perché il consenso sia libero, come richiede l'articolo 4, punto 11, del GDPR, l'utente deve poter dire no con lo stesso sforzo con cui dice sì. Nella pratica significa un comando di rifiuto già presente nella prima finestra, con la stessa evidenza visiva del comando di accettazione, e non nascosto dentro un pannello di impostazioni da configurare voce per voce.
Chiudere non è acconsentire. In un'implementazione corretta, chiudere la finestra senza scegliere non attiva alcuno strumento non necessario, e la richiesta potrà essere riproposta in seguito. Neppure lo scorrimento della pagina, da solo, costituisce una manifestazione di volontà inequivocabile. Per sicurezza, conviene comunque esprimere il rifiuto in modo esplicito.
In generale no. Il cookie wall trasforma il consenso in condizione di accesso e quindi lo rende non libero. Il Garante lo ammette solo in ipotesi limitate e a condizione che sia disponibile un'alternativa effettiva e paritaria per accedere al contenuto senza prestare il consenso alla profilazione.
Sì, in qualsiasi momento e con la stessa facilità con cui avresti accettato. Il sito deve mettere a disposizione un comando permanente, di norma nel piè di pagina, che riapre il pannello delle preferenze. Vale anche il contrario: chi ha accettato può revocare il consenso quando vuole, come stabilisce l'articolo 7, paragrafo 3, del GDPR.
Rendere semplice il rifiuto sembra la scelta che costa. Nella pratica è quella che produce dati difendibili, riduce l'attrito con chi naviga e mette l'azienda in condizione di rispondere quando qualcuno chiede conto di ciò che succede sul suo sito.
Il resto è un banner che spera che nessuno guardi troppo da vicino, e ciò che sostiene un banner corretto non è la grafica ma l'infrastruttura che sta sotto: scansione degli strumenti, blocco preventivo e registrazione verificabile, che è esattamente il lavoro di AdOpt e di una CMP seria.
Il tuo sito rispetta davvero il no dei tuoi visitatori?
Prenota una conversazione con il nostro team e verifichiamo insieme che cosa succede dopo il rifiuto.
Cos'è una CMP (piattaforma di gestione del consenso), cosa fa davvero oltre il banner dei cookie e perché la tua azienda ne ha bisogno nel 2026.
Cosa fa davvero il Garante per la protezione dei dati personali, come si svolge un controllo, come calcola le sanzioni GDPR e cosa deve avere la tua azienda.
Cosa deve contenere davvero una cookie policy secondo il Garante, in che cosa si differenzia dalla privacy policy e un esempio commentato riga per riga.
Quanto dura il consenso ai cookie secondo il Garante, quando si può ripresentare il banner, la differenza tra durata del consenso e durata dei cookie.
Quali sono i diritti dell'interessato secondo il GDPR, entro quanto rispondere, cosa è gratuito e come costruire una procedura interna che regge.
Cosa deve contenere l'informativa privacy di un sito web secondo GDPR e Garante, con un esempio commentato sezione per sezione.
Cookie di terze parti spiegati senza gergo: cosa sono, chi li installa, perché quasi sempre richiedono consenso e la stretta eccezione degli analytics minimizzati.
Cookie tecnici e cookie di profilazione non sono la stessa cosa davanti al GDPR: solo uno dei due richiede consenso. La distinzione esatta, con esempi e la posizione del Garante.
Il Garante ha dichiarato che il semplice scroll della pagina non può mai costituire consenso valido ai cookie di profilazione. Cosa significa in pratica e come evitare l'errore.
Indirizzo: 7345 W Sand Lake Road, Ste 210 Office 5898 Orlando, FL 32819
15 Rue du Général Campredon, 34000 Montpellier, Francia
207 Rue de Bercy, 75012 Paris, Francia
EIN: 86-3965064
Telefono: +1 (407) 768-3792
AdOpt
Risorse
Prodotto
Certificazioni