Serve ottenere il consenso prima di depositare cookie?
Sì, per qualsiasi cookie o tracker non essenziale: la direttiva ePrivacy richiede un consenso raccolto PRIMA del deposito, non dopo.
La regola
L'articolo 5(3) della direttiva ePrivacy (2002/58/CE) stabilisce il principio: depositare o leggere informazioni sul dispositivo di un utente (cookie, pixel, SDK) richiede il suo consenso preventivo, salvo eccezione per i tracker strettamente necessari al servizio richiesto. «Preventivo» significa prima di qualsiasi esecuzione dello script — non un semplice banner mostrato in parallelo mentre i tracker si caricano già.
Cosa implica tecnicamente
In pratica, gli script pubblicitari (Meta Pixel, Google Ads, TikTok Pixel...) e la maggior parte degli strumenti di analytics dovrebbero eseguirsi solo dopo un clic esplicito su «Accetta». Se uno script si attiva al caricamento della pagina, prima di qualsiasi interazione con il banner, il requisito del consenso preventivo non è rispettato — anche se il banner esiste e sembra corretto visivamente.
Il caso Shopify
Su Shopify, i tracker possono essere iniettati tramite il tema, un'app di terze parti, Google Tag Manager o il Pixel nativo di Shopify. Ognuna di queste fonti può attivarsi indipendentemente dal banner di consenso installato. Questo spiega perché un negozio con un CMP ben installato (OneTrust, Axeptio, Didomi...) può comunque lasciar passare tracker prima del consenso: il blocco tecnico non è stato configurato per coprire tutte le fonti.
Il tuo negozio rispetta queste regole?
Il nostro scanner gratuito verifica tecnicamente cosa si attiva prima del consenso nel tuo negozio Shopify, in ~30 secondi.
Scansiona gratis il mio negozioFonti
Contenuto informativo indipendente, non affiliato a Shopify. Non costituisce consulenza legale; per una valutazione della tua situazione, consulta un avvocato o il tuo DPO.