Vai al contenuto principale

Approfondimenti · Consenso, protezione dei dati e qualità del tracciamento

Definizione delle categorie di cookie in base alla funzione effettiva

Le categorie devono riflettere lo scopo e il comportamento di un servizio. Un nome di prodotto comodo o un'etichetta generica non sostituiscono questa valutazione.

Per i gestori di siti web e i responsabili della protezione dei dati, la sezione "Creazione di categorie di cookie in base alla funzione" evidenzia la differenza tra "Funzione osservata" e "Granularità dello scopo". Il tipico segnale di allarme è un "eccesso di complessità non necessario".

Pubblicato: 3 minuti di lettura · Autore:

Come si assegnano correttamente i cookie e tecnologie simili a una categoria?

Ogni cookie e valore di archiviazione viene valutato in base a trigger, contenuto, durata, destinatario, scopo e funzione necessaria. Un fornitore può influenzare più categorie; pertanto, gli usi necessari e facoltativi vengono separati a livello funzionale o di flusso di dati, anziché essere categorizzati per marchio.

Scenario pratico: "Uso necessario sovraesposto"

Il fornitore della piattaforma definisce un valore di accesso e un identificativo analitico aggiuntivo. Invece di combinarli a seconda delle necessità, le funzioni vengono valutate separatamente; la registrazione rimane possibile, mentre l'analisi svolge la sua funzione facoltativa.

Funzione osservata

Criterio di test

Funzione osservata

I test e la configurazione in fase di esecuzione mostrano a cosa serve effettivamente il valore impostato e come viene successivamente utilizzato.

Criterio di test

Granularità dello scopo

Autenticazione, preferenze, analisi e pubblicità non sono raggruppate sotto un'unica comoda categoria.

  • Riferimento alla configurazione – La valutazione si applica ai moduli attivati, alle impostazioni e ai target di dati dell'implementazione stessa, non al fornitore in generale.

Eccessiva necessità

  • Eccessiva necessità – Una funzionalità utile o di misurazione viene presentata come obbligatoria, anche se il servizio principale funziona senza di essa.

  • Tariffa fissa del fornitore – Un'unica etichetta oscura il fatto che diverse funzioni dello stesso strumento servono a scopi di dati completamente diversi.

  • Valore dinamico Esperimenti o nuovi moduli utilizzano spazio di archiviazione aggiuntivo non coperto dalla precedente decisione di categoria.

Granularità dello scopo

  1. Cookie, archiviazione locale e altri valori lato client vengono monitorati tecnicamente in base allo stato e alla funzione dell'utente.

  2. A ogni voce vengono assegnati uno scopo, un trigger, un provider, una durata, un destinatario e una categoria tecnicamente confermata.

  3. I test di rilascio e periodici segnalano valori nuovi o modificati e attivano una rivalutazione.

Riferimento alla configurazione

  • Percentuale di valori di archiviazione attivi con una funzione monitorata, uno scopo documentato e una categoria approvata.

  • Numero di valori sconosciuti, classificati in modo errato o non verificati dopo le modifiche alla configurazione.

Mantenere un consenso coerente tra pagine e sottodomini. approfondisce il punto di controllo "Funzione osservata". La domanda chiave è: come si garantisce la coerenza del consenso su più pagine e sottodomini?

Viene offerta una prospettiva complementare Perché un punteggio di audit positivo non è sinonimo di sito web sanorisponde alla domanda: "Perché un punteggio positivo in un audit SEO non dimostra necessariamente che il sito web sia tecnicamente valido? "

per implementare concretamente "Creazione di categorie di cookie in base alla funzione", è possibile fare riferimento a: Sistemi web robusti si concentra su "Consenso e revoca" e "Funzione osservata".

Le categorie di cookie descrivono le funzioni effettive, non l'identità del fornitore. A tal fine, è necessario combinare l'osservazione tecnica e la valutazione dello scopo professionale.

Fonti e ulteriori informazioni

La classificazione delle "categorie di cookie per funzione" si basa sulla seguente documentazione e sugli standard ufficiali.

Tesi chiave

Ogni tecnologia viene valutata in base al suo scopo, al suo trigger, al destinatario, alla sua durata e alle sue dipendenze. Se la sua funzione o configurazione cambiano, la classificazione viene rivalutata.

Cosa non riguarda

Le categorie di cookie non devono essere derivate da nomi di marketing del fornitore, nomi di file tecnici o elenchi generici provenienti da uno scanner.

Di cosa si tratta

La classificazione segue lo scopo e il comportamento effettivi di ciascun dispositivo di memorizzazione o segnale nella specifica configurazione utilizzata.

Ulteriori approfondimenti

Consenso, protezione dei dati e qualità del tracciamento.

Eseguire un inventario tecnico della privacy dei dati per i siti web.

La "creazione di categorie di cookie per funzione" include, come fase di audit separata, la seguente domanda: Quali tracce tecniche deve acquisire un inventario della privacy dei dati di un sito web?

Consenso, protezione dei dati e qualità del tracciamento.

Confrontare regolarmente le informative sulla privacy con l'implementazione tecnica.

Integra "Creazione di categorie di cookie per funzione" con una decisione separata: come verificare la coerenza tra le informative sulla privacy e il trattamento tecnico dei dati?

Panoramica degli Insight

Tutti gli Insight di VELUNO in sintesi

Ulteriori analisi sui sistemi web, la visibilità digitale e modelli di lavoro robusti.

Implicazioni pratiche

Riferimento di configurazione: Implementazione con verifica chiara

Un grande fornitore viene innanzitutto scomposto nei suoi singoli valori e funzioni. A ciascuna funzione viene quindi assegnata una categoria giustificata.