{"id":102,"date":"2015-06-04T16:27:52","date_gmt":"2015-06-04T15:27:52","guid":{"rendered":"http:\/\/xmau.com\/wp\/voices\/?p=102"},"modified":"2015-06-06T16:23:49","modified_gmt":"2015-06-06T15:23:49","slug":"la-dura-legge-dei-cookie","status":"publish","type":"post","link":"https:\/\/xmau.com\/voices\/2015\/06\/la-dura-legge-dei-cookie\/","title":{"rendered":"La dura legge dei cookie"},"content":{"rendered":"<p>Le avvisaglie si erano gi\u00e0 notate un mese o due fa, ma nell&#8217;ultima settimana c&#8217;\u00e8 stata un&#8217;escalation incredibile. Tutti o quasi i siti mostrano un avviso che spunta sulla pagina e che ci comunica che il sito usa i cookie e se noi vogliamo continuare a stare sul sito dobbiamo accettarli. In effetti non mi \u00e8 mai capitato di trovare un sito che permetta di rifiutare i cookie e ti lasci continuare la navigazione: non \u00e8 poi cos\u00ec strano, come vedremo tra poco. Il guaio \u00e8 che tutta questa storia avrebbe anche una sua logica: peccato che ormai sia diventata non solo inutile ma persino controproducente&#8230;<\/p>\n<p><a href=\"https:\/\/en.wikipedia.org\/wiki\/HTTP_cookie\">La storia<\/a> inizia addirittura nel 1994, quando Netscape introdusse i primi cookie per sapere se l&#8217;utente era gi\u00e0 passato dal suo sito. Il cookie non \u00e8 altro che un&#8217;informazione che viene passata avanti e indietro tra un browser e un sito quando si va a leggere una pagina web, e permette di trasformare quello che inizialmente era un sistema &#8220;a domanda, rispondo&#8221; in un&#8217;interazione vera e propria. (Per la cronaca, Netscape brevett\u00f2 i cookie, e il brevetto sembra ora essere <a href=\"http:\/\/allthingsd.com\/20120409\/attention-marc-andreessen-microsoft-just-bought-part-of-netscape\/\">in mano a Microsoft<\/a>). Almeno in linea teorica, dunque, i cookie dipendono dal browser usato e dal sito contattato: in pratica le cose sono un po&#8217; diverse, come vedremo.<\/p>\n<p>Si pu\u00f2 fare a meno dei cookie? Non sempre, proprio perch\u00e9 diventeremmo come Dory in <i>Alla ricerca di Nemo<\/i>: ci serve spesso sapere un po&#8217; del nostro passato. I cookie sono tutti uguali? Assolutamente no. Ci sono cookie <b>di sessione<\/b>, che quando chiudiamo il browser svaniscono nel nulla. Ci sono cookie <b>di autenticazione<\/b>, che usiamo per esempio quando facciamo acquisti in rete per farci riconoscere. Ci sono cookie <b>analytics<\/b>, che sono quelli che contano quanta gente \u00e8 andata a vedere il nostro bellissimo e importantissimo sito senza per\u00f2 tenere a mente <i>chi<\/i> ci \u00e8 andato. Ci sono infine cookie <b>di profilazione<\/b>, che sono quelli usati per farci vedere la cosiddetta &#8220;pubblicit\u00e0 mirata&#8221; &#8211; che poi sembra spesso che prendano la mira ad occhi chiusi, ma tant&#8217;\u00e8 &#8211; e quindi mantengono molte, forse troppe informazioni su di noi a nostra insaputa. Peggio ancora, soprattutto questi ultimi cookie possono essere <b>di terze parti<\/b>; cos\u00ec pu\u00f2 capitare che io vada sul sito B e il server sappia che sono stato sul sito A. Non esattamente una bella cosa.<\/p>\n<p>L&#8217;Unione Europea, che \u00e8 sempre stata attenta alla privacy, trattava questi temi <a href=\"http:\/\/www.garanteprivacy.it\/garante\/doc.jsp?ID=35284\">gi\u00e0 nel 2002<\/a>(!), e nel 2003 abbiamo avuto il nostro <a href=\"http:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/1311248\">Codice per la tutela dei dati personali<\/a>. Nel 2009 c&#8217;\u00e8 stato un nuovo pronunciamento UE, nel 2012 e nel 2013 sono state emesse delle linee guida, e finalmente a maggio 2014 il Garante per la Privacy ha <a href=\"http:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/3118884\">emesso la sua sentenza<\/a>, anche a seguito di una consultazione pubblica dei cui risultati non sono riuscito a trovare traccia, e dando un anno di tempo a tutti per adeguarsi. Ricordo qualche piccolo commento l&#8217;anno scorso, ma come sempre ci siamo ridotti all&#8217;ultimo momento, sperando sempre che cambiasse qualcosa o almeno che ci fosse qualcuno da cui copiare il codice.<\/p>\n<p>Bene: dal 2 giugno la norma \u00e8 in vigore, e cos\u00ec abbiamo tutti questi begli avvisi ovunque. Beh, su Facebook io non li ho visti, e su Google nemmeno, a dire il vero; e dire che quelli dovrebbero essere i siti principe che ci profilano. Noi poveri tenutari di blog possiamo fare come <a href=\"http:\/\/www.mantellini.it\/2015\/06\/01\/blocca-il-cookie-e-il-garante\/\">Massimo Mantellini<\/a>, che ha deciso di fare resistenza attiva e non mettere nulla; oppure cercare soluzioni precotte come quelle di <a href=\"http:\/\/www.iubenda.com\/it\">Iubenda<\/a> che almeno tra i miei contatti sembra andare per la maggiore. Io ho scelto una via di mezzo, che dovrebbe seguire le direttive del Garante: in fin dei conti non ho pubblicit\u00e0 e quindi non mi \u00e8 mai stato necessario profilare gli utenti. In questo caso \u00e8 permesso evitare di chiedere all&#8217;utente di accettare i cookie, e si pu\u00f2 semplicemente mostrare l&#8217;informativa sui cookie presenti; il plugin <a href=\"https:\/\/wordpress.org\/plugins\/cookie-law-info\/\">Cookie Law Info<\/a> mi permette di mettere un avviso che dopo un po&#8217; se ne va via da solo e non rompe troppo il visitatore &#8211; almeno spero. <\/p>\n<p>Visto che poi il Garante permette la <\/p>\n<blockquote><p>\u00abpossibilit\u00e0 per l&#8217;utente di manifestare le proprie opzioni in merito all&#8217;uso dei cookie da parte del sito anche attraverso le impostazioni del browser, indicando almeno la procedura da eseguire per configurare tali impostazioni\u00bb<\/p><\/blockquote>\n<p>ho pensato di inserire nell&#8217;informativa un link a <a href=\"http:\/\/www.aranzulla.it\/navigazione-in-incognito-54741.html\">questa guida di Salvatore Aranzulla<\/a> che spiega come si pu\u00f2 aprire una sessione del browser per navigare in incognito. In questo modo tutti i cookie vengono cancellati quando si chiude la finestra, e il Garante \u00e8 contento. La cosa pi\u00f9 divertente \u00e8 che in questo modo probabilmente il numero di visitatori unici misurato dai cookie analytics <b>crescer\u00e0<\/b>, il che male non fa per l&#8217;ego dei blogger; anzi forse la cosa pi\u00f9 divertente \u00e8 che la navigazione in incognito viene tipicamente usata&#8230; per visitare i siti porno, il che dimostra come questo continui ad essere una delle forze innovative principali per l&#8217;umanit\u00e0.<\/p>\n<p>Una considerazione finale: sono gi\u00e0 apparsi script <a href=\"http:\/\/liamja.co.uk\/Prebake\/\">per nascondere<\/a> gli avvisi sui cookie, rendendoli quindi inutili. D&#8217;altra parte, come potete leggere per esempio <a href=\"https:\/\/ilcomizietto.wordpress.com\/\">qui<\/a>, sono gi\u00e0 disponibili varie tecniche per profilare un utente che non usano cookie, e quindi non sono toccate da questa normativa; e ci sono siti come http:\/\/fingerprint.pet-portal.eu\/ &#8211; non metto apposta il link &#8211; che come proof-of-concept ti fanno una fotografia della tua utenza&#8230; e peggio ancora usando tecniche indipendenti dal browser con cui ti connetti. Insomma, la solita idea magari nata con le migliori intenzioni ma che all&#8217;atto pratico \u00e8 diventata di impiccio solo per chi forse non sapeva neppure cosa succedeva dietro le quinte e certamente non faceva nulla di male con i dati degli utenti, e soprattutto rende la vita pi\u00f9 complicata a tutti noi.<\/p>\n<p><b>Post Scriptum<\/b>: dopo una discussione su Twitter, mi sono accorto che il Garante avrebbe potuto anche dire che nel caso di semplice obbligo di informativa era sufficiente che l&#8217;informativa stessa fosse richiamata dalla home page del sito e\/o in una locazione specifica (un po&#8217; come il file robots.txt). Il risultato pratico per il navigatore era lo stesso, e la complicazione per il gestore del sito molto minore&#8230;<\/p>\n<p><b>Aggiornamento:<\/b> (6 giugno) Il Garante ha aggiunto dei <a href=\"http:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/4006878\">chiarimenti<\/a> che chiariscono poco &#8211; sarebbe stato pi\u00f9 comodo avere qualche esempio specifico \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una legge magari anche nata con le migliori intenzioni, ma che al momento sembra bloccare  chi non aveva alcun interesse maligno nel gestire i dati degli utenti, e magari non sapeva nemmeno che lo stava facendo.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":4,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":"","jetpack_post_was_ever_published":false},"categories":[15],"tags":[21,22,24,23],"class_list":["post-102","post","type-post","status-publish","format-standard","hentry","category-internet","tag-cookie","tag-garante","tag-leggi","tag-privacy"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/phh2za-1E","jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/posts\/102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/comments?post=102"}],"version-history":[{"count":5,"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/posts\/102\/revisions"}],"predecessor-version":[{"id":125,"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/posts\/102\/revisions\/125"}],"wp:attachment":[{"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/media?parent=102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/categories?post=102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xmau.com\/voices\/wp-json\/wp\/v2\/tags?post=102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}