Esenzione dal consenso per l'analytics: condizioni e strumenti idonei
L’esenzione dal consenso per l’analytics è probabilmente l’argomento più mal compreso del web europeo. Molti editori di siti pensano che basti utilizzare uno strumento “GDPR-friendly” per fare a meno del banner dei cookie. È falso. L’esenzione esiste, ma è inquadrata da condizioni rigorose che la maggioranza delle implementazioni non rispetta.
Cos’è l’esenzione dal consenso?
In Europa, la direttiva ePrivacy impone un principio chiaro: qualsiasi deposito di tracciante sul terminale di un utente necessita del suo consenso preventivo. Esiste tuttavia un’eccezione per i traccianti aventi come “finalità esclusiva quella di permettere o facilitare la comunicazione per via elettronica”. Questa eccezione è stata interpretata per includere, a condizioni rigorose, gli strumenti di misurazione d’audience.
Le condizioni dell’esenzione
Le condizioni sono cumulative. Bisogna rispettarle tutte.
1. Finalità strettamente limitata alla misurazione d’audience
2. Produzione esclusiva di dati statistici anonimi
3. Nessun incrocio con altri trattamenti
4. Nessuna trasmissione a terzi
5. Nessun monitoraggio multi-sito
6. Durata di vita limitata (traccianti: 13 mesi, dati grezzi: 25 mesi)
7. Informazione dell’utente
Anche con l’esenzione, l’utente deve essere informato e deve poter opporsi.
Quali strumenti sono idonei?
- Analytics Suite Delta (AT Internet / Piano)
- Matomo (con configurazione specifica)
- Abla Analytics
- E altri valutati favorevolmente dalla CNIL
Google Analytics: mai esente
Google Analytics non ha mai beneficiato dell’esenzione. I dati vanno ai server di Google (terzi), Google li utilizza per fini propri, i dati possono essere trasferiti fuori dall’UE.
Mirage Analytics e l’esenzione
Mirage Analytics è stato progettato per essere compatibile con le condizioni di esenzione: nessun cookie di terze parti, nessun tracciante persistente, hosting sovrano su Scaleway, dati trattati esclusivamente per conto dell’editore.
Gli errori comuni
”Il mio strumento è senza cookie, quindi sono esente”
Falso. L’assenza di cookie è necessaria ma non sufficiente.
”Lo strumento è nella lista approvata, quindi non devo fare nulla”
Falso. La configurazione è responsabilità del titolare del trattamento.
”L’esenzione mi dispensa dall’informare gli utenti”
Falso. L’esenzione riguarda il consenso preventivo, non il diritto all’informazione.
FAQ
L’esenzione è valida in tutta Europa?
No. È un’interpretazione della direttiva ePrivacy applicata dalle autorità nazionali. Altre autorità europee, incluso il Garante italiano, possono avere posizioni diverse.
Posso utilizzare il session replay con l’esenzione?
Il session replay va oltre la stretta misurazione d’audience e può necessitare di un consenso specifico. Un’analisi caso per caso è necessaria.
Cercate uno strumento analytics compatibile con l’esenzione dal consenso, ospitato in Francia? Scoprite Mirage Analytics: analytics web senza cookie, session replay e heatmap integrati. A partire da 19 EUR +IVA/mese.