Legge n. 127/2005, § 89
La Legge sulle comunicazioni elettroniche, §89(3), recepisce l'Articolo 5(3) della Direttiva ePrivacy. Richiede un consenso preventivo e dimostrabile per tutti i cookie tranne quelli strettamente necessari. Modificata nel 2022.
Autorità: Ufficio per la protezione dei dati personali (ÚOOÚ)
TDDDG (già TTDSG)
Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, in vigore dal dicembre 2021 (originariamente TTDSG, rinominata nel maggio 2024). Una delle più severe — sanzioni fino a 300.000 euro per singola violazione.
Autorità: Autorità federali e regionali per la protezione dei dati (BfDI + Länder)
Legge 78-17 + linee guida CNIL
La legge sulla protezione dei dati (1978, modificata) più le linee guida vincolanti della CNIL del 2020 e 2021. La CNIL è nota per un'applicazione aggressiva — Google, Amazon e Facebook hanno tutte ricevuto sanzioni nell'ordine di decine di milioni di euro.
Autorità: Commission Nationale de l'Informatique et des Libertés (CNIL)
LSSI-CE, Art. 22.2
La Ley de Servicios de la Sociedad de la Información, Articolo 22.2, recepisce le regole sui cookie. Integrata dalle linee guida vincolanti dell'AEPD del 2023, che chiariscono come deve essere fatto il meccanismo di consenso.
Autorità: Agencia Española de Protección de Datos (AEPD)
Codice Privacy + Provvedimento del Garante 2021
Il Codice Privacy italiano più le linee guida vincolanti del Garante (giugno 2021). L'autorità italiana è tra le più attive — pubblica regolarmente indicazioni e sanziona i siti con banner cookie non conformi.
Autorità: Garante per la protezione dei dati personali
Telecommunicatiewet, Art. 11.7a
La Legge sulle telecomunicazioni, Articolo 11.7a, recepisce ePrivacy. L'autorità olandese Autoriteit Persoonsgegevens pubblica indicazioni chiare e verifica attivamente i siti — in particolare nei settori sanità e finanza.
Autorità: Autoriteit Persoonsgegevens (AP)