Importanza della conformità della CMP con i requisiti certificati di Google

Importanza della conformità della CMP con i requisiti certificati di Google

L'universo digitale è sempre più vincolato dalle normative sulla privacy, con regolamenti come il GDPR che richiedono un'attenta gestione del consenso degli utenti. In questo contesto, la conformità con le politiche di giganti come Google è essenziale.

Un elemento centrale di questa conformità è la certificazione della Consent Management Platform (CMP), definita nel dettaglio nell'articolo "Nuovi requisiti di Google per la gestione del consenso per la pubblicazione di annunci nell'SEE e nel Regno Unito (per i publisher)". Nell'articolo è tra l'altro possibile trovare un elenco completo delle Google-certified CMPs, tra le quali figura chiaramente anche la CMP che eADV ha scelto di adottare per i propri publishers e vengono menzionati i requisiti fondamentali che una CMP deve soddisfare per ottenere la certificazione di Google. 

Lista delle CMP certificate e requisiti di integrazione

Google fornisce una lista delle CMP certificate, delineando i requisiti che devono essere integrati, se non già presenti. Questi includono l'aggiunta dell'accettazione del consenso e l'integrazione per la disattivazione del tracciamento nel caso in cui l'utente non accetti. 

eADV, consapevole dell'importanza della conformità, adotta una Consent Management Platform certificata da Google e in linea con gli standard IAB. La SFBX CMP adottata da eADV per i propri publishers è stata implementata con cura per garantire la gestione efficace e conforme del consenso degli utenti.

Fonte: https://support.google.com/admanager/answer/13554116?hl=it

Integrazione di Google Analytics con la CMP

Uno dei punti da attenzionare è l'integrazione dell'accettazione del consenso per Google Analytics. I consulenti GDPR pongono particolare attenzione a questo aspetto, in quanto il consenso a strumenti di tracciamento come Google Analytics è cruciale per la conformità.

Per permettere a Google Analytics di rispettare il rilascio dei consensi sulla CMP ed attivare il supporto TCF, è previsto per il publisher un semplice codice da inserire nell'elemento <head> del sito:
  1. <script type="text/javascript">
  2. window['gtag_enable_tcf_support'] = true;
  3. </script>

Questa proprietà window deve essere impostata prima che vengano effettuate chiamate a gtag() e questa proprietà deve essere impostata su ogni pagina per cui vuoi attivare il supporto TCF, incluse quelle caricate tramite iframe. Se la proprietà non è impostata o viene impostata su false, il supporto TCF non verrà attivato.


NB: Il supporto TCF per Google Analytics è automaticamente attivo tramite Plugin Wordpress eADV.
Se sei già un Editore VIP di eADV e utilizzi pertanto il nostro Plugin Wordpress per la gestione dei formati pubblicitari aggiornato dalla versione 1.3.0 in poi, non dovrai preoccuparti di eseguire questo passaggio. 
Diversamente, se sei già un Editore VIP di eADV ma non utilizzi il nostro plugin Wordpress, dovrai svolgere i passaggi sopraindicati come descritto in questa guida.

FAQ

Ogni sito che utilizzi la CMP implementata tramite codice eADV deve comunque mantenere attiva e costantemente aggiornata una pagina con la propria Privacy & Cookie Policy. È possibile realizzare tale pagina autonomamente con il supporto di un consulente o, in alternativa, utilizzando servizi terzi automatizzati, come ad esempio Iubenda. In entrambi i casi, come da normativa vigente, la pagina della Privacy & Cookie Policy sarà linkata da eADV all'interno della CMP. 

L'utente può selezionare manualmente quali cookies accettare direttamente dalla CMP?

La normativa vigente non prevede in effetti che l'utente abbia la facoltà di scegliere nel dettaglio quale singolo cookie rifiutare e quale accettare, anche perché i cookie hanno spesso denominazioni casuali create da tecnici programmatori e sarebbero quindi difficilmente individuabili e comprensibili dall'utente medio di un sito web, che non saprebbe quindi cosa accettare e cosa rifiutare nello specifico. 

La normativa vigente in materia e le specifiche adottate richiedono infatti un raggruppamento standardizzato delle autorizzazioni rilasciate per tipologia di utilizzo, come ad esempio:
  1. Archiviare e/o accedere a informazioni su un dispositivo
  2. Selezionare annunci basici (basic ads)
  3. Creare un profilo di annunci personalizzati
  4. Selezionare annunci personalizzati
  5. Creare un profilo di contenuto personalizzato
  6. Selezionare contenuti personalizzati
  7. Valutare le performance degli annunci
  8. Valutare le performance dei contenuti
  9. Etc
La CMP utilizzata da eADV, certificata IAB TCF 2.2, è organizzata esattamente in questo modo ed è pertanto conforme alla normativa. 

Devo mantenere sul mio sito un registro delle selezioni?

È necessario tenere traccia delle selezioni dell'utente esclusivamente nel caso in cui vengano memorizzati dati sensibili (nome, cognome, email, telefono, ecc) in modo tale che l'utente stesso oppure il titolare del sito possa procedere in qualsiasi momento all'interrogazione o rimozione di tali dati, se necessario o se richiesto.

In che modo l'utente può gestire i consensi rilasciati in precedenza sulla CMP?

Qualora un utente volesse gestire, rivedere o rifiutare i consensi precedentemente rilasciati tramite CMP, gli basterà visitare la pagina della Privacy & Cookie Policy del sito in questione nella quale eADV inserirà automaticamente un apposito link denominato "Gestisci Privacy Settings", che riaprirà l'interfaccia della CMP. 

Posso aggiungere alla CMP servizi terzi utilizzati sul sito (ad es. Google Analytics etc...)?

Qualora l'editore lo desiderasse, può chiedere ad eADV (aprendo un Ticket presso il nostro VIP Support) di aggiungere alla CMP altri partner non IAB. Per fare ciò sarà sufficiente indicare: 
  1. Nome del servizio
  2. Privacy URL del servizio
  3. Tipologia di Purpose del servizio

Conclusioni: importanza della conformità e gestione attenta del Consenso

La conformità con i requisiti di giganti come Google non è solo un obbligo normativo, ma una best practice che assicura la protezione della privacy degli utenti e l'aderenza alle normative in continua evoluzione. L'implementazione di una CMP certificata e la corretta integrazione con strumenti come Google Analytics sono passaggi fondamentali per una gestione efficace e rispettosa del consenso.

La scelta di eADV di utilizzare una CMP Google-Certified e il supporto attivo per garantire l'aderenza a queste pratiche dimostrano un impegno tangibile verso la protezione dei dati e la conformità normativa.