Una piccola introduzione Cos'è una cookie policy custom e perché il template generico non basta
La cookie policy custom (o dichiarazione cookie) è il documento legale che elenca tutti i cookie realmente installati sul sito (first party e third party), li categorizza secondo lo standard europeo (necessari, preferenze, statistiche, marketing), spiega finalità e durata di ognuno e si aggiorna in automatico quando vengono aggiunti nuovi tool, in conformità al GDPR.
Una cookie policy generica è una lista di cookie inventati o un template copia-incolla. Il Garante Privacy in ispezione cerca specificità: quali cookie sono installati realmente, finalità di ognuno, durata, third party. Niente di vago è accettato.
Da Vicenza dal 2008 abbiamo creato oltre 100 cookie policy custom via cookie scanner automatico. Re-scan periodico mensile per aggiornare quando installiamo nuovi tool. Un sito WordPress con analytics più ads più newsletter più heatmap ha tipicamente 15-30 cookie installati: listarli a mano è impossibile e diventa subito obsoleto.
Esempi tipici Tre esempi di intervento, in settori diversi
Esempio · settore e-commerce Sito e-commerce di un produttore (settore retail)
Sito WooCommerce con analytics più ads più heatmap più email marketing più payment più shipping più altri tool. Lo scanner ha identificato 32 cookie. Cookie policy con categorizzazione e granular consent matching del banner. Audit del Garante simulato superato.
32 cookie classificati
Esempio · settore manifatturiero Sito istituzionale di una società (settore B2B)
Setup di cookie policy e banner su ambiente di staging. Lo scanner ha identificato 18 cookie B2B (niente strumenti di marketing aggressivi), multi-lingua tecnico italiano e inglese, categorizzazione coerente con i form di richiesta informazioni.
18 cookie B2B
Esempio · settore non profit Sito di una realtà associativa (settore terzo settore)
Cookie policy custom post-hardening. Lo scanner ha identificato 12 cookie (niente strumenti di marketing aggressivi). Categorizzazione granulare adeguata al pubblico di donatori. Conformità con il Garante verificata.
12 cookie non profit
Cosa includiamo Cookie policy completa
Scanner automatico, categorizzazione, multi-lingua e update automatico in quattro componenti.
Cookie scanner crawl-based
Rilevamento automatico dei cookie installati.
Il cookie scanner crawla il sito (login, checkout e funzioni critiche), identifica tutti i cookie installati, classifica in automatico per categoria, durata e third party owner. Re-scan periodico per intercettare i nuovi tool aggiunti.
- Crawl completo del sito
- Rilevamento first e third party
- Classificazione in 4 categorie
- Durata documentata
- Third party owner identificato
- Re-scan mensile
Categorizzazione granulare
4 categorie standard EU.
Classificazione dei cookie nelle quattro categorie standard europee: necessari (sessione, sicurezza, sempre attivi), preferenze (lingua, layout), statistiche (analytics), marketing (remarketing, pixel pubblicitari). Granular consent matching del cookie banner.
- Necessari (sempre attivi)
- Preferenze (per consenso)
- Statistiche (per consenso)
- Marketing (per consenso)
- Granular matching del banner
- Justification per categoria
Multi-lingua e embed
30+ lingue legal-grade.
Cookie policy multi-lingua nativa con traduzioni legal-grade. Embed automatico nel footer del sito e nel cookie banner. Storia delle versioni tracciata. Notifica agli utenti se ci sono cambiamenti sostanziali.
- Multi-lingua 30+ legal-grade
- Embed nel footer del sito
- Link nel cookie banner
- Storia delle versioni
- Notifica modifiche sostanziali
- Versione print-friendly
Update automatico
Re-scan periodico.
Re-scan mensile automatico, rilevamento dei nuovi cookie aggiunti (per esempio installiamo un nuovo strumento di heatmap, la cookie policy si aggiorna in automatico), alert se ci sono cambiamenti sostanziali, log dei cambiamenti tracciato per audit.
- Re-scan mensile in automatico
- Rilevamento nuovi cookie
- Alert su cambiamenti sostanziali
- Log dei cambiamenti
- Push embed automatico
- Audit trail completo
Il problema Cookie policy gestite male
I pattern ricorrenti che vediamo in audit:
- Lista inventata, 5 cookie generici, niente di realmente sul sito
- Template copia-incolla, identico a quello di altri 1.000 siti
- Outdated, i tool cambiano ma la policy resta ferma
- Niente categorizzazione, tutti messi insieme, niente granular consent
- Solo italiano, ma il business vende in EU
- Niente documenti dei third party, analytics e remarketing non menzionati specificamente
- Niente re-scan, aggiungi un nuovo tool e dimentichi di aggiornare
Una cookie policy professionale ha scanner automatico, categorizzazione corretta, multi-lingua e update automatico. Audit-ready in caso di ispezione del Garante.
I vantaggi Cosa ti porti a casa con una cookie policy professionale
Quello che ti porti a casa
Risultati standard sui progetti completati:
- Accuratezza dello scanner del 98%
- Categorizzazione granulare
- Multi-lingua nativo
- Update automatico
- Re-scan mensile
- Audit-ready Garante
Come lavoriamo Le 4 fasi del processo di cookie policy
1. Setup e primo scan
Settimana 1.
- Cookie Solution attivata
- Primo scan del sito
- Rilevamento dei cookie installati
- Categorizzazione iniziale
2. Cookie policy custom
Settimana 2.
- Policy generata dallo scanner
- Justification per categoria
- Multi-lingua attivato
- Embed nel footer del sito
3. Integrazione con il banner
Settimana 3.
- Banner matching della policy
- Granular consent linking
- Gating per-tag in GTM
- Test cross-browser
4. Mantenimento
Mensile.
- Re-scan automatico
- Update se nuovi cookie
- Storia delle versioni
- Revisione annuale
Strumenti Stack di cookie policy
Iubenda più scanner:
- Iubenda Cookie Scanner
- Iubenda Privacy Generator
- Iubenda Consent Database
- Google Tag Manager
- Multi-lingua 30+
- Storia delle versioni
Tecnologie Stack che usiamo
WordPress
WooCommerce
GitHub
Cloudflare
WordPress
WooCommerce
GitHub
Cloudflare Risultati Cosa garantiamo come output
Standard sui progetti:
- Scanner al 98% di accuratezza
- Categorizzazione in 4 categorie
- Multi-lingua
- Update automatico
- Re-scan mensile
- Audit-ready Garante
Quanto costa la cookie policy? +
Servizio su misura: il preventivo dipende dalla complessità dei requisiti, dalle integrazioni con sistemi terzi (CRM, gestionale, API esterne), dal volume di test richiesto e dal livello di SLA in manutenzione. Prima cosa che facciamo è una discovery call gratuita di 30-45 minuti per capire scope e contesto, poi mandiamo un preventivo scritto entro 48-72 ore. Niente listini standard.
Cookie policy o privacy policy? +
Sono documenti diversi e complementari. La privacy policy descrive il trattamento dei dati personali in generale. La cookie policy è specifica per i cookie installati. Tipicamente sono entrambe in Iubenda con link incrociati. Il setup combinato è consigliato (vedi la pagina del servizio dichiarazione privacy).
Lo scanner identifica tutto? +
L'accuratezza è circa il 98%. Cookie installati durante flussi specifici (login, checkout) richiedono uno scan multi-step. Il re-scan mensile cattura i nuovi cookie aggiunti. Per casi edge la review manuale chiude il cerchio.
Quante categorie? +
Quattro categorie standard EU: necessari (sempre attivi, no consenso richiesto), preferenze (lingua, layout), statistiche (analytics), marketing (remarketing, pixel pubblicitari). Granular consent matching del cookie banner.
L'update automatico funziona davvero? +
Sì. Re-scan mensile rileva i nuovi cookie. La cookie policy si aggiorna in automatico più multi-lingua. Push embed automatico. Storia delle versioni tracciata. Alert via email se ci sono cambiamenti sostanziali.
Multi-lingua incluso? +
Sì, Iubenda Cookie Solution Pro è multi-lingua nativo (30+ lingue legal-grade). Italiano, inglese, tedesco, francese, spagnolo, neerlandese inclusi. Per export EU è di fatto obbligatorio.
Cosa cerca il Garante in ispezione? +
Specificità dei cookie installati (no liste inventate), categorizzazione corretta, documenti dei third party, granular consent matching del banner, log dei consensi tracciabile. Audit-ready Iubenda permette una risposta rapida e documentata.
Posso aggiungere cookie senza voi? +
Sì se hai una licenza Iubenda Pro. Aggiungi un nuovo tool, lo scanner rileva i nuovi cookie al re-scan automatico. Il mantenimento è opzionale ma consigliato per audit periodici e cleanup di cookie obsoleti.