Il consenso è una delle basi giuridiche per il trattamento dei dati personali ai sensi del GDPR. Per i cookie, il consenso è la base giuridica più comune per i cookie analitici e di marketing.
Requisiti per un consenso valido
Ai sensi del GDPR, il consenso deve essere:
- Libero – L'utente non deve essere costretto a dare il consenso
- Specifico – Consenso separato per ogni finalità di trattamento
- Informato – L'utente deve sapere a cosa sta acconsentendo
- Inequivocabile – Un'azione attiva da parte dell'utente (clic su un pulsante)
Cosa non costituisce un consenso valido
- Caselle preselezionate
- "Continuando a usare il sito accetti..."
- Consenso estorto rendendo condizionato l'accesso ai contenuti
- Formulazioni poco chiare o eccessivamente complesse
Revoca del consenso
L'utente ha il diritto di revocare il consenso in qualsiasi momento. La revoca deve essere semplice quanto la concessione del consenso. Per questo il banner dei cookie dovrebbe includere l'opzione per modificare le preferenze.
Dimostrazione del consenso
Il titolare del trattamento deve poter dimostrare che il consenso è stato prestato. È quindi importante conservare le registrazioni dei consensi concessi (data e ora, indirizzo IP, versione del testo del consenso).