Ci vuole il consenso dell’interessato per mettere sui dispositivi di chi si collega a un sito web i cookie che tracciano il profilo delle persone; e non basta invocare il diverso presupposto del legittimo interesse. Finalmente è arrivata la parola definitiva del Garante della privacy, che, nelle Linee guida cookie e altri strumenti di tracciamento (provvedimento 10 giugno 2021 n. 231), ha chiarito che i banner sui cookie di profilazione non possono contenere un riferimento alla base giuridica del legittimo interesse, tralasciando il consenso. Ora gli editori dei siti internet hanno tempo fino al 10 gennaio 2022 per mettersi in regola (e cioè fino al termine accordato dallo stesso provvedimento del Garante: sei mesi di tempo decorrenti dalla pubblicazione sulla Gazzetta ufficiale delle citate Linee guida, avvenuta sul numero 163 del 9 luglio 2021). È esperienza quotidiana di tutti coloro, che visitano siti internet, la lettura di banner sui cookie, i quali espongono due basi giuridiche e cioè il consenso e il legittimo interesse. Per dare un’idea di cosa voglia dire legittimo interesse, bisogna pensare al fatto che significa ”tratto i tuoi dati senza il tuo consenso per il mio interesse, superiore alla tua privacy”. In relazione alla profilazione per marketing il Regolamento Ue sulla privacy n. 2016/679 (Gdpr) ha confuso enormemente gli operatori, perché al considerato 47 ha scritto con una formulazione ambigua e ipotetica che il marketing diretto “può” essere un legittimo interesse, cioè si può fare senza consenso. Ora, il problema era di chiarire se i cookie di profilazione per finalità di marketing diretto si possono usare con il presupposto del legittimo interesse (cioè senza consenso). In questa situazione tantissimi operatori hanno cominciato a inserire il legittimo interesse nei banner dei cookie. Ma la situazione risulta oscura anche per la inconcludenza delle disposizioni del Gdpr. Ora, finalmente, il Garante ha fatto chiarezza e ha scritto nelle citate Linee guida che i cookie e gli altri strumenti di tracciamento per finalità diverse da quelle tecniche possono essere utilizzati esclusivamente previa acquisizione del consenso, comunque informato, del contraente o utente. E ciò in base alla norma tuttora applicabile dell’articolo 122 del Codice della privacy, figlia della direttiva europea 2002/58/ce (direttiva e-privacy).
Hertz utilizzerà la piattaforma antifrode basata sull’AI di Sift
Sift, una piattaforma di rilevamento delle frodi basata sull'intelligenza artificiale, ha annunciato che Hertz ha iniziato a utilizzare la sua piattaforma di...
Leggi ancora