Come rispettare le leggi sui cookie utilizzando il modulo di consenso sui cookie di OneTrust

Pubblicato: 2022-09-21

Se possiedi un sito web o sei uno sviluppatore, sai di che tipo di cookie stiamo parlando. Circa dieci anni fa, quando l'UE ha approvato la legge sui cookie, ha reso la vita un po' più difficile, ma ehi, chi si lamenterà della privacy dei consumatori? La buona notizia è che oggi ci sono modi più semplici per impostare la conformità ai cookie sui siti Web e parleremo di uno di questi approcci in questo articolo.

Ma prima, cos'è un biscotto? In poche parole, un cookie è una piccola informazione creata da un sito Web mentre qualcuno lo sta navigando. La maggior parte dei siti Web utilizza i cookie per raccogliere informazioni sui propri visitatori. Questo piccolo pacchetto di dati è una tecnologia ampiamente utilizzata oggi ed è anche contemplata dalla legislazione. Questa normativa è nota come Cookie Law.

Rispettare le leggi sui cookie con un banner sui cookie di fiducia

Parliamo di più della Cookie Law

Le leggi sui cookie richiedono ai siti Web di ottenere il consenso degli utenti prima di memorizzare o recuperare qualsiasi informazione su di essi. In base a tali leggi, l'utente ha il potere di scegliere se consentire o meno la raccolta dei dati.

La legge sui cookie è stata adottata dall'UE nel maggio 2011 come iniziativa di direttiva attuata in tutti i paesi dell'UE. Alla fine, ogni paese ha aggiornato la propria legge per adattarsi alla nuova situazione.

Esistono vari tipi di leggi sui cookie al momento:

  1. GDPR: Regolamento generale sulla protezione dei dati (GDPR)
  2. CCPA: California Consumer Privacy Act (CCPA)
  3. COPPA : Legge sulla protezione della privacy online dei bambini

Regolamento generale sulla protezione dei dati

È uno standard legale che protegge le informazioni sulla privacy dei cittadini dell'Unione Europea. Riguarda qualsiasi organizzazione che archivia i dati degli utenti anche se l'azienda non possiede una presenza fisica nell'UE.

Legge sulla privacy dei consumatori della California

Questo atto è specifico per i consumatori californiani. Queste leggi aiutano i consumatori a informarsi su tutte le informazioni che un'azienda ha raccolto su di loro.

Legge sulla protezione della privacy online dei bambini

Questa legge riguarda i bambini di età compresa tra 13 e 16 anni. Vieta alle aziende di raccogliere informazioni sui minori di 13 anni senza il consenso dei genitori.

Le aziende possono aumentare la loro credibilità rispettando queste leggi. Esistono varie piattaforme software di gestione della privacy che aiutano le aziende a raggiungere questa conformità. OneTrust è una di queste piattaforme che fornisce tecniche per prevenire qualsiasi perdita di dati sul posto di lavoro.

Che cos'è OneTrust Cookie Banner e perché usarlo?

Il banner OneTrust è un modulo che scansiona, classifica e raccoglie il consenso dei visitatori di un sito web. I banner OT possono essere utilizzati e possono essere modificati in base alle regioni. Ora ti guideremo attraverso la configurazione, l'integrazione e le funzionalità del banner OT.

L'implementazione dei cookie banner di OneTrust offre agli utenti i seguenti vantaggi:

  • Scansiona e classifica automaticamente i cookie sul sito web
  • Consente di scegliere un banner da varie categorie e fornisce un'anteprima prima della pubblicazione
  • Configura i modelli di consenso in base alla geolocalizzazione
  • Il portale notifica eventuali violazioni dei reclami
  • Il portale controlla il sito Web in base alla scansione pianificata
  • Una dashboard con gli utenti che visitano il sito Web per periodi
  • Ampia varietà di modelli di banner integrati tra cui l'utente può scegliere
  • Supporto multilingue

Dalla scansione all'integrazione, il processo avviene in 5 fasi.

Passaggio 1: scansiona il sito Web

Il passaggio iniziale per l'implementazione del banner OT è la scansione del sito web. Ma prima di scansionare il sito web dovrai avere un account con OT.

Quando un nuovo sito Web viene aggiunto al portale da scansionare, lo scanner sarà in una fase in sospeso , il che significa che verrà creato un nuovo record e lo scanner verrà avviato a breve.

Questo scanner esegue la scansione del dominio principale, nonché di tutti i sottodomini all'interno del dominio principale, che vengono inseriti nel portale. Se il dominio non corrisponde al dominio integrato nel banner, il consenso non funzionerà come previsto. Lo scanner tratterà qualsiasi URL che inizia con www come un sottodominio.

Nota: solo il dominio principale deve essere inserito nel portale. Concordare o non essere d'accordo sul banner nella radice o nel sottodominio verrà acquisito come un unico input.

dalla pagina del sito

Passaggi per eseguire la scansione del sito Web:

  1. Passare all'opzione del sito Web dopo aver effettuato l'accesso.
  2. Aggiungi l'URL del dominio facendo clic sul pulsante Aggiungi URL.

Configurazioni opzionali

Durante la scansione di un nuovo sito Web, OT offre funzionalità aggiuntive come la limitazione delle pagine che richiedono la scansione, le pagine con un parametro di query e la fornitura dell'URL della mappa del sito del sito Web per la scansione come mostrato nell'immagine. Dà inoltre all'utente il privilegio di cancellare la cronologia precedente.

Ulteriori funzionalità di questa scheda sono la pianificazione della scansione del sito Web in un determinato periodo e la riconfigurazione dei modelli del banner e del centro preferenze, se necessario.

Nota: la limitazione delle pagine consente di ridurre il tempo di scansione. Si consiglia di impostare il numero di pagina tra 100 e 500 pagine poiché coprirà tutte le categorie di cookie sul sito.

Passaggio 2: scegli e progetta il modello.

Il cookie banner con cui l'utente finale interagisce è disegnato e configurato in questi particolari passaggi. L'OT fornisce allo sviluppatore modelli predefiniti per il design del banner. Il design del modello avviene in due parti.

  1. Cookie banner design:- Questa parte riguarda il banner che l'utente finale vede con il contenuto iniziale e il consenso ad accettare o rifiutare i cookie.
  2. Design del centro preferenze:- Questo funziona più come un popup, che appare nel banner dei cookie come pulsante delle impostazioni. Il centro delle preferenze contiene il contenuto che appare nell'informativa sulla privacy di un sito web. Riassume anche le categorie dei cookie e consente all'utente finale di accettare o rifiutare i cookie in base alle categorie.

Passaggi per configurare il banner e il centro preferenze.

  • Passa all'opzione Modello
  • Aggiungi il modello in base al tipo di cookie law. Esempio di banner cookie GDPR
  • Aggiungi il nome del modello. Compila i campi facoltativi se necessario
  • Fare clic su Crea
  • Seleziona il design del modello
  • Aggiungi il contenuto necessario, le etichette dei pulsanti e lo stile del modello
Pagina banner OT

Ogni volta che un modello viene pubblicato dopo aver apportato modifiche, la versione del modello viene aggiornata. Aiuta l'utente ad avere un backup del progetto precedente. Insieme ad essa, l'opzione "Aggiungi lingua" consente agli utenti di creare il banner in più lingue. Il contenuto nella lingua predefinita viene tradotto in base alla rispettiva lingua.

Lo stile e la configurazione del banner e del centro preferenze sono completamente gestiti all'interno dell'OT stesso. Supportano CSS e tag HTML.

Opzioni di stile del banner OT

Anche se è possibile mantenere uno stile comune per banner e preferenze, è supportata anche la modifica dei banner relativi ai siti web. Per modificare lo stile del banner predefinito, l'utente deve navigare sul sito Web e selezionare il sito Web specifico. L'opzione per modificare lo stile del banner sarà disponibile all'interno del rispettivo sito.

Passaggio 3: crea una regola di geolocalizzazione.

La regola di geolocalizzazione riveste un ruolo fondamentale in questo processo di implementazione del banner OT. La geolocalizzazione determina la modalità di consenso, il comportamento e il consenso visualizzati in determinate regioni.

Pagina delle regole di geolocalizzazione OT

Per configurare la regola di geolocalizzazione:

  • Vai a Geolocalizzazione
  • Aggiungi un nuovo gruppo di regole
  • Fornire il nome delle Regole
  • Seleziona la regione in cui le Regole dovrebbero applicarsi, se presenti
  • Seleziona il modello che le Regole dovrebbero utilizzare
  • Abilita/disabilita l'opzione Mostra banner secondo necessità
  • Seleziona le categorie di cookie e lo Stato del cookie (opt-in o opt-out)
  • Integrazione della modalità di consenso di Google, per gestire i tag di Google
  • Il comportamento del banner (chiudendo il banner e accettando il banner)
  • Aggiungi il periodo di riconsenso
  • Acquisisci un record di consenso per registrare i record dell'utente
  • Abilita l'impostazione per rendere la regola di geolocalizzazione la regola predefinita.

Le modalità di consenso per i cookie sono configurate insieme alla regola di geolocalizzazione. Le modalità di consenso sono comportamenti predefiniti configurati per i cookie per l'interazione degli utenti. Alcune modalità di consenso sono:

  • Opt-in: per impostazione predefinita, i cookie sono abilitati
  • Opt-out: per impostazione predefinita i cookie sono disabilitati
  • Solo notifica: questo tipo di modalità consente all'utente di conoscere i cookie e sono abilitati per impostazione predefinita. Gli utenti sono limitati a modificare il loro consenso su questi tipi di modalità.
  • Consenso implicito: I cookie non sono abilitati fino a quando l'utente non seleziona il pulsante di accettazione nel banner.
  • Personalizzato: la persona che effettua la configurazione può creare un comportamento personalizzato per i cookie come non tracciare ecc.

Passaggio 4: classifica il cookie

Dopo aver scansionato il sito Web, i cookie acquisiti vengono classificati in base alle categorie disponibili nella piattaforma OT. Lo sviluppatore ha anche il privilegio di aggiungere nuove categorie e può aggiungere anche i cookie scansionati.

Alcune categorie predefinite:

  • I cookie strettamente necessari sono cookie essenziali per le prestazioni del sito web.
  • I cookie analitici sono strumenti di statistica web come Google Analytics.
  • I cookie di funzionalità sono cookie utilizzati per migliorare la funzionalità del sito web. Ma non essenziale al 100% per l'utente.
  • I cookie dei social media sono correlati ai cookie dei social network come Facebook e Twitter.
OT- Pagina Categorie cookie

Passaggio 5: pubblica gli script

Dopo aver completato tutti i passaggi precedenti, l'ultima fase consiste nel pubblicare gli script che sono stati generati a seguito della scansione del sito Web.

Questo è uno snippet di codice che può essere utilizzato per implementare il banner e il centro preferenze sul sito web. Esistono principalmente due tipi di script, Test e Produzione CDN. Entrambi questi script devono essere inseriti nella sezione <head> del sito web. Gli script contengono un identificatore univoco specifico per ogni dominio.

Lo script di test è puramente a scopo di test. Questo CDN aiuta a verificare il comportamento e lo stile del banner. La funzione no-cache in questo particolare script aiuta a riflettere le modifiche subito dopo la ripubblicazione dello script. Inoltre, il test viene aggiunto insieme all'identificatore univoco nello script. Gli script di test sono integrati con qualsiasi sito Web di test indipendentemente dal sottodominio o dal dominio.

OT- Script di prova

Lo script Produzione è lo script effettivo utilizzato per il sito di produzione. Questi script possono acquisire il consenso degli utenti che interagiscono con il banner. A differenza dello script di test, si verifica un ritardo nel riflettere le modifiche dopo la ripubblicazione dello script.

La funzionalità aggiuntiva denominata "Cache busters" nella configurazione dello script di produzione riduce il ritardo nel riflettere le modifiche. Inoltre, oltre a questo, questi script supportano l'attributo del tag HTML - lang, che aiuta a cambiare le lingue in base alla pagina, inoltre supportano anche le impostazioni della lingua del browser.

Sceneggiatura di produzione OT

Caratteristiche aggiuntive

Elenco dei cookie

OT supporta l'idea di avere il contenuto della pagina sulla privacy in modo diverso. OT fornisce all'utente un elenco di cookie che contiene i dati dei cookie presenti nel sito in modo dettagliato e integrabile all'interno del sito semplicemente posizionando il div nell'area contenuti.

Pulsante Cookie

OT consente all'utente di acconsentire nuovamente ovunque sia necessario. Da qui c'è un pulsante Cookie DIV, che una volta selezionato agisce come un popup di centro preferenze per attivare o disattivare il consenso precedentemente espresso dall'utente e salvare le modifiche.

Il pulsante dei cookie e i div dell'elenco dei cookie saranno disponibili durante la pubblicazione degli script.

Popup del centro preferenze

Abilitando questa funzione nel centro preferenze, l'utente ha il privilegio di riconsiderare il consenso prestato al sito web. Dopo che il banner è stato chiuso, nell'angolo della pagina web viene visualizzata una piccola icona a forma di scudo. Facendo clic sull'icona si apre il centro delle preferenze. L'utente può attivare o disattivare i cookie classificati e salvare il proprio consenso.

Integrazione

L'integrazione del cookie script con Drupal avviene utilizzando il modulo "Cookie Pro by OneTrust" con il contributo. Ci fornisce un campo per incollare direttamente lo script e questo modulo modificherà il tag <head> e collocherà lo script all'interno del tag <head> della pagina.

Riferimenti

  • https://www.cookiepro.com/knowledgebase/
  • https://community.cookiepro.com/
  • https://www.cookielawinfo.com/cookie-law/

Pensieri finali

Il consenso ai cookie non è solo importante perché devi rispettare la legge, ma aiuta anche a creare fiducia con i tuoi utenti. È evidente un senso di rispetto per la privacy degli utenti finali, migliorando così la tua credibilità come marchio. Sono stati segnalati molti casi in cui i siti Web non offrono l'opzione "Rifiuta" i cookie o un modo per chiudere il banner/popup, costringendo così l'utente finale ad accettare o abbandonare il sito. Ciò va contro le nuove linee guida emanate dall'EDPB (European Data Protection Board) nel maggio 2020 che affermano che l'accesso a servizi/informazioni non deve essere condizionato e che costringere l'utente a farlo non è considerato un consenso valido.

Se ti è piaciuto questo pezzo e desideri ricevere aggiornamenti settimanali sui nostri ultimi articoli, ti preghiamo di considerare di iscriverti alla nostra newsletter.