Il consenso cookie non è una formalità: è un obbligo legale imposto dalle normative europee. Il caso Shein mostra che le autorità europee sono pronte a imporre gravi conseguenze economiche a chi ignora le regole, indipendentemente dalle dimensioni o dal fatturato dell’azienda.
Consenso cookie: cosa è successo nel caso Shein
La piattaforma di e-commerce Shein è stata sanzionata dalla CNIL, l’autorità garante francese per la privacy, con una multa da 150 milioni di euro per gravi violazioni nella gestione del consenso cookie.
La CNIL ha accertato che il sito violava le regole europee stabilite dal GDPR e dalla Direttiva ePrivacy, applicabili a tutte le aziende operanti in Europa, comprese quelle italiane.
Le violazioni includevano molteplici gravi mancanze di consenso:
- posizionamento automatico dei cookie: i cookie pubblicitari venivano installati automaticamente sui dispositivi degli utenti appena visitato il sito shein.com, prima che potesse essere espresso alcun consenso.
Per saperne di più > I 5 errori più comuni nella gestione del consenso cookie (e come evitarli); - banner di consenso inadeguati: il sito mostrava due interfacce distinte per la gestione dei cookie, ma entrambe incomplete. Il primo banner conteneva tre pulsanti (“Impostazioni cookie”, “Rifiuta tutti” e “Accetta”), senza fornire alcuna informazione sullo scopo pubblicitario dei cookie, impedendo così un consenso realmente informato;
- meccanismo di opt-out non funzionante: anche dopo aver cliccato su “Rifiuta tutto” o dopo aver revocato il consenso, Shein continuava a installare nuovi cookie e a leggere quelli già presenti, rendendo inefficace la scelta dell’utente;
- informazioni di terze parti mancanti: nella sezione “Impostazioni cookie” non venivano indicate le identità delle terze parti che potevano inserire cookie o accedere ai dati raccolti.
Queste pratiche hanno compromesso la libertà di scelta degli utenti, violando i principi fondamentali del consenso cookie.
Le lezioni per le aziende europee
Sanzioni di questa portata inviano un messaggio chiaro: le aziende non possono più trattare il consenso cookie come un aspetto secondario. Una gestione corretta richiede attenzione, strumenti adeguati e una piena conformità alle norme europee, che definiscono in modo preciso quando e come deve essere raccolto il consenso.
Sono il Regolamento (UE) 2016/679 – GDPR e la Direttiva 2002/58/CE – ePrivacy a stabilirne le regole fondamentali.
Per garantire un consenso valido e conforme, è quindi indispensabile:
- ottenere il consenso esplicito prima di installare qualsiasi cookie pubblicitario o di profilazione;
- fornire informazioni chiare e complete sulle finalità dei cookie e sull’uso dei dati;
- garantire la piena funzionalità del pulsante “Rifiuta tutto”;
- elencare in modo trasparente tutti i fornitori terzi;
- semplificare la revoca del consenso, offrendo un meccanismo accessibile e immediato.
Questi requisiti non sono interpretazioni, ma obblighi vincolanti per tutti i siti web e le piattaforme che operano in Europa.
Per tutti i siti web, il consenso cookie deve essere gestito come una priorità di conformità e parte integrante della governance aziendale, non come un semplice adempimento formale. Garantire un consenso conforme significa evitare sanzioni, tutelare la reputazione e rafforzare la fiducia degli utenti.
In un mercato sempre più attento alla privacy, la trasparenza nel consenso cookie diventa un vantaggio competitivo, oltre che un dovere normativo.
Acconsento.click: la soluzione per una gestione corretta del consenso cookie
Per le aziende italiane, adeguarsi non è più opzionale. Con Acconsento.click puoi:
- implementare un banner conforme al GDPR e alla Direttiva ePrivacy;
- tenere un registro dei consensi utile in caso di ispezione;
- fornire all’utente informazioni trasparenti e aggiornate;
- aggiornare in modo dinamico le preferenze e gestire le revoche;
- ricevere supporto tecnico in italiano e soluzioni su misura per PMI, agenzie e-commerce e web agency.
ll software Acconsento.click è aggiornato alle Nuove Linee Guida del Garante in materia Cookie entrate in vigore il 10 Gennaio 2022 e consente di mettere in conformità i siti web alle Direttiva ePrivacy e al GDPR – Regolamento Europeo per la Protezione dei Dati Personali (GDPR EU 2016/679).