In un’epoca caratterizzata dal GDPR e dagli scandali sulla privacy nel marketing digitale, molti di noi sono stati spinti a ripensare e ad adottare una procedura di consenso più rigorosa sui propri siti, assicurandosi di non tracciare dati sensibili relativi agli utenti che non abbiano dato il proprio consenso in modo attivo. Con questo post ho voluto descrivere come noi di Precis abbiamo deciso di interpretare la nuova normativa e di implementare la nostra procedura di consenso.

Avviso legale: i metodi descritti in questo post hanno scopo puramente didattico e non devono in alcun modo essere considerati come una consulenza legale in materia di conformità al GDPR.

Retrospettiva sui flussi di consenso

Nell’UE, prima dell’entrata in vigore del GDPR, era già da tempo in vigore la politica sui cookie dell’UE, i cui effetti avete probabilmente notato in banner come questo:

pr-gdpr-banner-di-consenso

In queste soluzioni, è prassi comune che il banner rimanga visibile finché l’utente non abbia attivamente “accettato”. Quando un utente clicca su “Accetto”, nel browser viene inserito un cookie contenente alcune informazioni relative all’accettazione. La volta successiva che l’utente visita il sito, viene verificata la presenza di questo cookie e, se viene rilevato il valore corretto, il banner viene nascosto.

Flussi di consenso aggiornati

Grazie a Google Tag Manager, possiamo riutilizzare il nostro vecchio approccio e applicare un metodo simile al nostro flusso di consenso al tracciamento. Il metodo che useremo è il seguente: “se il cookie di consenso non è impostato su ‘true’, bloccare l’attivazione di tutti i tag di marketing”.

Metodo

  1. Individua il nome del cookie utilizzato per memorizzare i “consensi”
  2. Crea una variabile cookie in Google Tag Manager per recuperare il valore dal cookie
  3. Crea trigger “negativi” per le visualizzazioni di pagina o per qualsiasi evento personalizzato su cui attualmente attivi i tag di marketing
  4. Aggiungi i trigger negativi come “Eccezioni” nei tuoi tag di marketing

Perché i fattori scatenanti negativi?

Il motivo per cui ho scelto di utilizzare un approccio basato su blocchi negativi è quello di mantenere i miei tag e trigger il più possibile modulari e riutilizzabili; ciò rende più semplice aggiungere o rimuovere i blocchi in base alle esigenze dei singoli tag. Analogamente al vantaggio derivante dall’uso delle variabili di configurazione, se il flusso di consenso cambia e occorre aggiornare i trigger, sarà sufficiente aggiornarne uno solo, anziché ripetere gli aggiornamenti per ogni singolo tag.

Considerazioni finali

Ovviamente, la procedura di consenso potrebbe differire dalla nostra, ma è probabile che il vostro sito disponga di un modo per “rilevare” che un utente abbia accettato i cookie o abbia dato il consenso al tracciamento. Ciò potrebbe avvenire lato client, come nel nostro caso, oppure lato server; in tal caso, è probabile che la pagina riceva una notifica dal server tramite una variabile di server o magari anche tramite un invio al dataLayer. Tuttavia, anche se la vostra situazione potrebbe differire, il metodo di base rimane valido.