SlideShare a Scribd company logo
1 of 40
Associazione Italiana Commercio Elettronico
Aggiornamento al 15.11.2014
COME SBROGLIARE LA MATASSA …
di @riccardoabeti
Avvocato specializzato in diritto delle nuove tecnologie
Founding partner di EXPLEGAL
Presidente della Commissione
"New technologies, Personal Data and Communication Law"
de L'UNIONE AVVOCATI EUROPEI
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
2
 Legal framework …
 Quali principi devono orientare il trattamento?
 Qualche definizione!
 Sanzioni?
 Casi di studio
 Conclusioni
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
3
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
4 Framework … la direttiva europea 2002/58/CE
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
5 Framework … il decreto legislativo 30 giugno 2003, n. 196
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
6 Framework … il decreto legislativo 30 giugno 2003, n. 196
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
7
I dati personali oggetto di trattamento, ai sensi dell’art. 11
del codice devono essere:
a) trattati in modo lecito e secondo correttezza
(principio di buona fede);
b) raccolti e registrati per scopi determinati, espliciti e
legittimi, ed utilizzati in altre operazioni del trattamento
in termini compatibili con tali scopi (finalizzazione);
c) esatti e, se necessario, aggiornati (correttezza);
I principi che devono essere osservati per trattare i dati
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
8
d) pertinenti, completi e non eccedenti rispetto alle finalità per
le quali sono raccolti o successivamente trattati (pertinenza e
coerenza). (Garante nota 24 ottobre 2012 su dati della carta
di crediti su sito di vendita on line di pacchetti alberghieri)
e) conservati in una forma che consenta l’identificazione
dell’interessato per un periodo di tempo non superiore a
quello necessario agli scopi per i quali essi sono stati raccolti
o successivamente trattati (principio di durata)
I principi che devono essere osservati per trattare i dati
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
9
15/11/2014
Per dato personale si intende:
Qualunque informazione relativa a persona
fisica, identificati o identificabili, anche
indirettamente, mediante riferimento a
qualsiasi altra informazione, ivi compreso un
numero di identificazione personale
?
?
?
?
Qualche definizione!
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
10
15/11/2014
nome e cognome
immagine
voce
codice fiscale
targa di auto;
numero telefonico
l’indirizzo IP dell’utente internet
…
Qualche definizione!
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
11
15/11/2014
DATI ANONIMI
DATI
SENSIBILI
DATI
GIUDIZIARI
DATI PERSONALI
Qualche definizione!
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
12
15/11/2014
Cosa si intende con il termine trattamento?
Qualche definizione!
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
13
interessato
titolare
Qualche definizione!
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
14 Qualche definizione!
interessato
titolare
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
15
Il Provvedimento del Garante
8 maggio 2014
"uso dei cookie"
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
16
i cookies … cosa sono i
cookies?
sono stringhe di testo che
il sito che riceve una visita
dell'utente trasmette al
browser dell'utente stesso
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
17
sono stringhe di testo che il sito che riceve una
visita dell'utente trasmette al browser
dell'utente stesso
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
18
interessato
editore
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
19
Il sito che
"rilascia" i
cookies sul
terminale
dell'utente può
essere
titolare
intermediario
tecnico
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
20
I cookie possono
provenire dal sito
medesimo a cui
accediamo oppure
da un terzo, per
questo
distingueremo tra
prima
parte
terza parte
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
21
i cookies si
distinguono
in due
categorie
tecnic
i
profilazione
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
22
i cookies tecnici, a loro volta
possono essere
tecnic
i
NAVIGAZIONE o
di sessione
funzionali
analitici
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
23
Il Garante richiama il
concetto di informativa
"dual layer"
Informativa semplificata/breve
Informativa estesa
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
24
Il Garante richiama il concetto
di informativa "dual layer"
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
25
Quali informazioni deve fornire?
Informativa semplificata/breve
1) che il sito utilizza cookie di profilazione al fine di inviare messaggi pubblicitari in linea con
le preferenze manifestate dall'utente nell'ambito della navigazione in rete;
2) che il sito consente anche l'invio di cookie "terze parti" (laddove ciò ovviamente accada);
3) il link all'informativa estesa, ove vengono fornite indicazioni sull'uso dei cookie tecnici e
analytics, viene data la possibilità di scegliere quali specifici cookie autorizzare;
4) l'indicazione che alla pagina dell'informativa estesa è possibile negare il consenso
all'installazione di qualunque cookie;
5) l'indicazione che la prosecuzione della navigazione mediante accesso ad altra area del sito
o selezione di un elemento dello stesso (ad esempio, di un'immagine o di un link) comporta
la prestazione del consenso all'uso dei cookie.
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
26
"Resta ferma naturalmente la possibilità per gli editori di ricorrere a modalità
diverse da quella descritta per l'acquisizione del consenso online all'uso dei cookie
degli utenti, sempreché tali modalità assicurino il rispetto di quanto disposto
dall'art. 23, comma 3, del Codice"
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
27 Quali sanzioni?
Le sanzioni possono essere:
Installazione di cookie in
assenza di preventivo consenso
(art. 162, comma, 2 bis)
Da 10000 a 120000 euro
omessa o inidonea
informativa (art. 161)
da 6000 a 36000 euro
omessa o incompleta
notificazione (art. 163)
Da 20000 a 120000 euro
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
28
art. 15 - danni cagionati per effetto del trattamento
Quali danni?
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
29
8 maggio 2014 2 giugno 2015
3 dicembre 2015 5 giugno 2015
SCADENZ
A
Quali sono gli strascichi del Provvedimento?
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
30 Quali sono gli strascichi del Provvedimento?
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
31 Quali sono gli strascichi del Provvedimento?
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
32 Quali sono gli strascichi del Provvedimento?
• I siti che non utilizzano cookie non sono soggetti ad alcun obbligo
• Per l'utilizzo di cookie tecnici è richiesta la sola informativa (ad esempio nella privacy policy del sito).
Non è necessario realizzare specifici banner.
• I cookie analitici sono assimilati a quelli tecnici solo quando realizzati e utilizzati direttamente dal sito
prima parte per migliorarne la fruibilità.
• Se i cookie analitici sono messi a disposizione da terze parti i titolari non sono soggetti ad obblighi
(notificazione al Garante in primis) qualora:
A) siano adottati strumenti che riducono il potere identificativo dei cookie (ad esempio tramite il
mascheramento di porzioni significative dell'IP);
B) la terza parte si impegna a non incrociare le informazioni contenute nei cookies con altre di cui
già dispone.
• Se sul sito ci sono link a siti terze parti (es. banner pubblicitari; collegamenti a social network) che non
richiedono l'installazione di cookie di profilazione non c'è bisogno di informativa e consenso.
• Nell'informativa estesa il consenso all'uso di cookie di profilazione potrà essere richiesto per categorie
(es. viaggi, sport).
• È possibile effettuare una sola notificazione per tutti i diversi siti web che vengono gestiti nell'ambito
dello stesso dominio.
• Gli obblighi si applicano a tutti i siti che installano cookie sui terminali degli utenti, a prescindere dalla
presenza di una sede in Italia.
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
33 Qualche caso di studio
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
34 Qualche caso di studio
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
35 Qualche caso di studio
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
36 Qualche caso di studio
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
37 Qualche caso di studio
Attenzione all'esternalizzazione
dell'informativa … occorre comunque
verificarne l'accessibilità e la correttezza …
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
38
questa affermazione è poco professionale, scrivere una corretta privacy
policy è possibile senza stratagemmi e utilizzando un buon metodo e le
conoscenze disponibili … senza drammi!
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
39
ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE
QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI
40
Grazie per l'attenzione!
Per eventuali chiarimenti scrivimi
@riccardoabeti
sono raggiungibile sui
principali social network

More Related Content

Viewers also liked (9)

Catalog-Medallion-Furniture-WEB
Catalog-Medallion-Furniture-WEBCatalog-Medallion-Furniture-WEB
Catalog-Medallion-Furniture-WEB
 
HARD ONLYolol,o0kljutjiuk
HARD ONLYolol,o0kljutjiukHARD ONLYolol,o0kljutjiuk
HARD ONLYolol,o0kljutjiuk
 
Harvard University Press Mc Dowell Covers
Harvard University Press Mc Dowell CoversHarvard University Press Mc Dowell Covers
Harvard University Press Mc Dowell Covers
 
Alicia West Resume
Alicia  West ResumeAlicia  West Resume
Alicia West Resume
 
Next genits leaflet en 2008
Next genits leaflet en 2008Next genits leaflet en 2008
Next genits leaflet en 2008
 
SANDRA ANTOINETTE ROMIOUS 2016 Revised
SANDRA ANTOINETTE ROMIOUS 2016 RevisedSANDRA ANTOINETTE ROMIOUS 2016 Revised
SANDRA ANTOINETTE ROMIOUS 2016 Revised
 
Manyetik aletler 02
Manyetik aletler 02Manyetik aletler 02
Manyetik aletler 02
 
Impulse momentum conservation_worksheet
Impulse momentum conservation_worksheetImpulse momentum conservation_worksheet
Impulse momentum conservation_worksheet
 
Service Design Thinking - Palestra Kyvo Design-Driven Innovation
Service Design Thinking - Palestra Kyvo Design-Driven InnovationService Design Thinking - Palestra Kyvo Design-Driven Innovation
Service Design Thinking - Palestra Kyvo Design-Driven Innovation
 

Similar to Cookie law ... come sbrogliare la matassa di riccardo abeti

Le violazioni privacy che possono costare care agli smanettoni del web
Le violazioni privacy che possono costare care agli smanettoni del webLe violazioni privacy che possono costare care agli smanettoni del web
Le violazioni privacy che possono costare care agli smanettoni del web
festival ICT 2016
 
Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015
Riccardo Abeti
 
Stefano Ricci, PRIVACY E SERVIZI DELLA SOCIETA' DELL'INFORMAZIONE (4)
Stefano Ricci, PRIVACY E SERVIZI DELLA SOCIETA' DELL'INFORMAZIONE (4)Stefano Ricci, PRIVACY E SERVIZI DELLA SOCIETA' DELL'INFORMAZIONE (4)
Stefano Ricci, PRIVACY E SERVIZI DELLA SOCIETA' DELL'INFORMAZIONE (4)
Andrea Rossetti
 
Anonimato nell'era digitale (rfree)
Anonimato nell'era digitale (rfree)Anonimato nell'era digitale (rfree)
Anonimato nell'era digitale (rfree)
Elisa Brivio
 
L'on-line: rischi e opportunità per le industrie di marca. Il panorama normativo
L'on-line: rischi e opportunità per le industrie di marca. Il panorama normativoL'on-line: rischi e opportunità per le industrie di marca. Il panorama normativo
L'on-line: rischi e opportunità per le industrie di marca. Il panorama normativo
Gilberto Cavagna
 
Spedicato_Le nuove frontiere della (ir)responsabilità del provider
Spedicato_Le nuove frontiere della (ir)responsabilità del providerSpedicato_Le nuove frontiere della (ir)responsabilità del provider
Spedicato_Le nuove frontiere della (ir)responsabilità del provider
Giorgio Spedicato
 

Similar to Cookie law ... come sbrogliare la matassa di riccardo abeti (20)

mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
mHealth Apps "all about risks" - european framework - Congresso APIHM settemb...
 
Le violazioni privacy che possono costare care agli smanettoni del web
Le violazioni privacy che possono costare care agli smanettoni del webLe violazioni privacy che possono costare care agli smanettoni del web
Le violazioni privacy che possono costare care agli smanettoni del web
 
Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015Abeti riccardo anonimizzazione eprivacy 2015
Abeti riccardo anonimizzazione eprivacy 2015
 
Anonimato nell'era digitale
Anonimato nell'era digitaleAnonimato nell'era digitale
Anonimato nell'era digitale
 
Stefano Ricci, PRIVACY E SERVIZI DELLA SOCIETA' DELL'INFORMAZIONE (4)
Stefano Ricci, PRIVACY E SERVIZI DELLA SOCIETA' DELL'INFORMAZIONE (4)Stefano Ricci, PRIVACY E SERVIZI DELLA SOCIETA' DELL'INFORMAZIONE (4)
Stefano Ricci, PRIVACY E SERVIZI DELLA SOCIETA' DELL'INFORMAZIONE (4)
 
La sentenza della ECJ sull'Accordo Safe Harbor
La sentenza della ECJ sull'Accordo Safe HarborLa sentenza della ECJ sull'Accordo Safe Harbor
La sentenza della ECJ sull'Accordo Safe Harbor
 
Anonimato nell'era digitale (rfree)
Anonimato nell'era digitale (rfree)Anonimato nell'era digitale (rfree)
Anonimato nell'era digitale (rfree)
 
Internet of Things e un nuovo livello di informazioni personali
Internet of Things e un nuovo livello di informazioni personaliInternet of Things e un nuovo livello di informazioni personali
Internet of Things e un nuovo livello di informazioni personali
 
Internet of Things e un nuovo livello di informazioni personali
Internet of Things e un nuovo livello di informazioni personaliInternet of Things e un nuovo livello di informazioni personali
Internet of Things e un nuovo livello di informazioni personali
 
Sorveglianza lavoratori, alunni, elettori - Mass control
Sorveglianza lavoratori, alunni, elettori - Mass controlSorveglianza lavoratori, alunni, elettori - Mass control
Sorveglianza lavoratori, alunni, elettori - Mass control
 
Sellalab digitaldrinks Torino - Il web e la legge - Avv. Daniele Lussana
Sellalab digitaldrinks Torino - Il web e la legge - Avv. Daniele LussanaSellalab digitaldrinks Torino - Il web e la legge - Avv. Daniele Lussana
Sellalab digitaldrinks Torino - Il web e la legge - Avv. Daniele Lussana
 
Slides.joomlafestival.adacta
Slides.joomlafestival.adactaSlides.joomlafestival.adacta
Slides.joomlafestival.adacta
 
Smau Torino 2016 - DirICTo
Smau Torino 2016 - DirICToSmau Torino 2016 - DirICTo
Smau Torino 2016 - DirICTo
 
L'on-line: rischi e opportunità per le industrie di marca. Il panorama normativo
L'on-line: rischi e opportunità per le industrie di marca. Il panorama normativoL'on-line: rischi e opportunità per le industrie di marca. Il panorama normativo
L'on-line: rischi e opportunità per le industrie di marca. Il panorama normativo
 
I “fabbisogni legali” della piccola e media impresa di servizi – infografica
I “fabbisogni legali” della piccola e media impresa di servizi – infograficaI “fabbisogni legali” della piccola e media impresa di servizi – infografica
I “fabbisogni legali” della piccola e media impresa di servizi – infografica
 
I “fabbisogni legali” della piccola e media impresa produttiva – infografica
I “fabbisogni legali” della piccola e media impresa produttiva – infograficaI “fabbisogni legali” della piccola e media impresa produttiva – infografica
I “fabbisogni legali” della piccola e media impresa produttiva – infografica
 
Spedicato_Le nuove frontiere della (ir)responsabilità del provider
Spedicato_Le nuove frontiere della (ir)responsabilità del providerSpedicato_Le nuove frontiere della (ir)responsabilità del provider
Spedicato_Le nuove frontiere della (ir)responsabilità del provider
 
FAQ cookies e privacy agg. 5 giugno 2015
FAQ cookies e privacy agg. 5 giugno 2015FAQ cookies e privacy agg. 5 giugno 2015
FAQ cookies e privacy agg. 5 giugno 2015
 
Giorgio Spedicato_Google Law. Motori di ricerca tra innovazione tecnologica e...
Giorgio Spedicato_Google Law. Motori di ricerca tra innovazione tecnologica e...Giorgio Spedicato_Google Law. Motori di ricerca tra innovazione tecnologica e...
Giorgio Spedicato_Google Law. Motori di ricerca tra innovazione tecnologica e...
 
Tutela del consumatore - Il commercio elettronico, internet - Avv. Daniele Lu...
Tutela del consumatore - Il commercio elettronico, internet - Avv. Daniele Lu...Tutela del consumatore - Il commercio elettronico, internet - Avv. Daniele Lu...
Tutela del consumatore - Il commercio elettronico, internet - Avv. Daniele Lu...
 

Cookie law ... come sbrogliare la matassa di riccardo abeti

  • 1. Associazione Italiana Commercio Elettronico Aggiornamento al 15.11.2014 COME SBROGLIARE LA MATASSA … di @riccardoabeti Avvocato specializzato in diritto delle nuove tecnologie Founding partner di EXPLEGAL Presidente della Commissione "New technologies, Personal Data and Communication Law" de L'UNIONE AVVOCATI EUROPEI
  • 2. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 2  Legal framework …  Quali principi devono orientare il trattamento?  Qualche definizione!  Sanzioni?  Casi di studio  Conclusioni
  • 3. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 3
  • 4. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 4 Framework … la direttiva europea 2002/58/CE
  • 5. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 5 Framework … il decreto legislativo 30 giugno 2003, n. 196
  • 6. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 6 Framework … il decreto legislativo 30 giugno 2003, n. 196
  • 7. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 7 I dati personali oggetto di trattamento, ai sensi dell’art. 11 del codice devono essere: a) trattati in modo lecito e secondo correttezza (principio di buona fede); b) raccolti e registrati per scopi determinati, espliciti e legittimi, ed utilizzati in altre operazioni del trattamento in termini compatibili con tali scopi (finalizzazione); c) esatti e, se necessario, aggiornati (correttezza); I principi che devono essere osservati per trattare i dati
  • 8. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 8 d) pertinenti, completi e non eccedenti rispetto alle finalità per le quali sono raccolti o successivamente trattati (pertinenza e coerenza). (Garante nota 24 ottobre 2012 su dati della carta di crediti su sito di vendita on line di pacchetti alberghieri) e) conservati in una forma che consenta l’identificazione dell’interessato per un periodo di tempo non superiore a quello necessario agli scopi per i quali essi sono stati raccolti o successivamente trattati (principio di durata) I principi che devono essere osservati per trattare i dati
  • 9. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 9 15/11/2014 Per dato personale si intende: Qualunque informazione relativa a persona fisica, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale ? ? ? ? Qualche definizione!
  • 10. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 10 15/11/2014 nome e cognome immagine voce codice fiscale targa di auto; numero telefonico l’indirizzo IP dell’utente internet … Qualche definizione!
  • 11. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 11 15/11/2014 DATI ANONIMI DATI SENSIBILI DATI GIUDIZIARI DATI PERSONALI Qualche definizione!
  • 12. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 12 15/11/2014 Cosa si intende con il termine trattamento? Qualche definizione!
  • 13. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 13 interessato titolare Qualche definizione!
  • 14. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 14 Qualche definizione! interessato titolare
  • 15. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 15 Il Provvedimento del Garante 8 maggio 2014 "uso dei cookie"
  • 16. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 16 i cookies … cosa sono i cookies? sono stringhe di testo che il sito che riceve una visita dell'utente trasmette al browser dell'utente stesso
  • 17. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 17 sono stringhe di testo che il sito che riceve una visita dell'utente trasmette al browser dell'utente stesso
  • 18. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 18 interessato editore
  • 19. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 19 Il sito che "rilascia" i cookies sul terminale dell'utente può essere titolare intermediario tecnico
  • 20. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 20 I cookie possono provenire dal sito medesimo a cui accediamo oppure da un terzo, per questo distingueremo tra prima parte terza parte
  • 21. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 21 i cookies si distinguono in due categorie tecnic i profilazione
  • 22. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 22 i cookies tecnici, a loro volta possono essere tecnic i NAVIGAZIONE o di sessione funzionali analitici
  • 23. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 23 Il Garante richiama il concetto di informativa "dual layer" Informativa semplificata/breve Informativa estesa
  • 24. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 24 Il Garante richiama il concetto di informativa "dual layer"
  • 25. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 25 Quali informazioni deve fornire? Informativa semplificata/breve 1) che il sito utilizza cookie di profilazione al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate dall'utente nell'ambito della navigazione in rete; 2) che il sito consente anche l'invio di cookie "terze parti" (laddove ciò ovviamente accada); 3) il link all'informativa estesa, ove vengono fornite indicazioni sull'uso dei cookie tecnici e analytics, viene data la possibilità di scegliere quali specifici cookie autorizzare; 4) l'indicazione che alla pagina dell'informativa estesa è possibile negare il consenso all'installazione di qualunque cookie; 5) l'indicazione che la prosecuzione della navigazione mediante accesso ad altra area del sito o selezione di un elemento dello stesso (ad esempio, di un'immagine o di un link) comporta la prestazione del consenso all'uso dei cookie.
  • 26. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 26 "Resta ferma naturalmente la possibilità per gli editori di ricorrere a modalità diverse da quella descritta per l'acquisizione del consenso online all'uso dei cookie degli utenti, sempreché tali modalità assicurino il rispetto di quanto disposto dall'art. 23, comma 3, del Codice"
  • 27. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 27 Quali sanzioni? Le sanzioni possono essere: Installazione di cookie in assenza di preventivo consenso (art. 162, comma, 2 bis) Da 10000 a 120000 euro omessa o inidonea informativa (art. 161) da 6000 a 36000 euro omessa o incompleta notificazione (art. 163) Da 20000 a 120000 euro
  • 28. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 28 art. 15 - danni cagionati per effetto del trattamento Quali danni?
  • 29. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 29 8 maggio 2014 2 giugno 2015 3 dicembre 2015 5 giugno 2015 SCADENZ A Quali sono gli strascichi del Provvedimento?
  • 30. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 30 Quali sono gli strascichi del Provvedimento?
  • 31. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 31 Quali sono gli strascichi del Provvedimento?
  • 32. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 32 Quali sono gli strascichi del Provvedimento? • I siti che non utilizzano cookie non sono soggetti ad alcun obbligo • Per l'utilizzo di cookie tecnici è richiesta la sola informativa (ad esempio nella privacy policy del sito). Non è necessario realizzare specifici banner. • I cookie analitici sono assimilati a quelli tecnici solo quando realizzati e utilizzati direttamente dal sito prima parte per migliorarne la fruibilità. • Se i cookie analitici sono messi a disposizione da terze parti i titolari non sono soggetti ad obblighi (notificazione al Garante in primis) qualora: A) siano adottati strumenti che riducono il potere identificativo dei cookie (ad esempio tramite il mascheramento di porzioni significative dell'IP); B) la terza parte si impegna a non incrociare le informazioni contenute nei cookies con altre di cui già dispone. • Se sul sito ci sono link a siti terze parti (es. banner pubblicitari; collegamenti a social network) che non richiedono l'installazione di cookie di profilazione non c'è bisogno di informativa e consenso. • Nell'informativa estesa il consenso all'uso di cookie di profilazione potrà essere richiesto per categorie (es. viaggi, sport). • È possibile effettuare una sola notificazione per tutti i diversi siti web che vengono gestiti nell'ambito dello stesso dominio. • Gli obblighi si applicano a tutti i siti che installano cookie sui terminali degli utenti, a prescindere dalla presenza di una sede in Italia.
  • 33. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 33 Qualche caso di studio
  • 34. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 34 Qualche caso di studio
  • 35. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 35 Qualche caso di studio
  • 36. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 36 Qualche caso di studio
  • 37. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 37 Qualche caso di studio Attenzione all'esternalizzazione dell'informativa … occorre comunque verificarne l'accessibilità e la correttezza …
  • 38. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 38 questa affermazione è poco professionale, scrivere una corretta privacy policy è possibile senza stratagemmi e utilizzando un buon metodo e le conoscenze disponibili … senza drammi!
  • 39. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 39
  • 40. ATTRIBUZIONE - NON OPERE DERIVATE - HTTP://CREATIVECOMMONS.ORG/LICENSES/BY-ND/3.0/IT/LEGALCODE QUESTA PRESENTAZIONE E' STATA PENSATA E PREDISPOSTA DA RICCARDO ABETI 40 Grazie per l'attenzione! Per eventuali chiarimenti scrivimi @riccardoabeti sono raggiungibile sui principali social network