Faccio seguito all'articolo precedente con la spiegazione di quanto sta succedendo.
PREMESSA: i WEB MASTER è bene intervengano bloccando i Cookie GA di Google, sia per conformarsi a quanto richiesto dall'Autorità Garante sia per prevenire eventuali RECLAMI o SEGNALAZIONI come quelle paventate da personaggi che si ergono a paladini della legalità, che evidentemente non capiscono nè le difficoltà del momento lavorativo nè tantomeno dei tempi e costi da affrontare (di cui forniamo un esempio) e che utilizzano lo stesso sistema di chi "spara" SPAM.
Le piccole aziende (con meno di 5 operatori e che costituiscono oltre il 90% delle aziende italiane) forse non sono neppure in grado di accedere ai dati statistici originati e non trattano dati di persone FISICHE ma GIURIDICHE (Esempio azienda che si occupa di prodotti siderurgici).
Sarebbe bene che i legislatori si preoccupassero all'atto di approvare modifiche alla legislazione vigente di pensare alle conseguenze.
Alle aziende viene chiesto di adeguarsi al Privacy By Design ed al Privacy By Default che a volte risultano estremamente difficili dall'essere raggiunti.
Alle Autorità Garanti si chiede stesso sforzo: parafrasando Nanni Moretti, LE PAROLE SONO IMPORTANTI ed originano conseguenze ed azioni che vanno invece previste.
E' necessario che vengano suggeriti comportamenti o attività alternativi per semplificare la burocrazia in cui si sta pesantemente scivolando.
Se ritenete opportuno leggere ancora, questo è il tono delle comunicazioni che le aziende stanno ricevendo ed a cui va data risposta.
Vi scrivo in quanto utente del sito beerparadise.it per richiedere la rimozione dei miei dati personali, in forza dell'art. 17 ("Diritto alla cancellazione") del regolamento UE 2016/679. Vogliate cortesemente rispondere entro 31 giorni dalla ricezione della presente per confermare l'ottemperanza, come precisato di seguito.
"Il vostro sito incorpora Google Analytics, che provvede a trasferire i dati personali di tutti i vostri visitatori a Google negli USA. Con provvedimento del 9 giugno 2022 (9782890), ciò è stato dichiarato illegittimo dall'Autorità Garante per la protezione dei dati personali, come annunciato nel comunicato stampa "Google: Garante privacy stop all'uso degli Analytics. Dati trasferiti negli Usa senza adeguate garanzie". Il Garante «invita tutti i titolari del trattamento a verificare la conformità delle modalità di utilizzo di cookie e altri strumenti di tracciamento utilizzati sui propri siti web, con particolare attenzione a Google Analytics e ad altri servizi analoghi, con la normativa in materia di protezione dei dati personali», e fissa un termine di 90 giorni passati i quali procederà a ulteriori verifiche.
https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9782874
Alla luce di quanto sopra:
1) preciso che i dati personali oggetto della presente richiesta sono quelli derivanti dalla mia visita del vostro sito nei giorni scorsi, identificabili dal mio indirizzo IP (51.z.x.y) e user-agent ("Mozilla/x.0 (X11; Linux x86_64) AppleWebKit/ x.36 (KHTML, G....) Chrome/x.0.y.0 Safari/ x.36"), e ogni dato connesso o derivante dagli stessi;
2) richiedo la cancellazione di tali dati personali dai sistemi informativi del vostro responsabile del trattamento e dagli eventuali backup e ovunque essi siano stati trasmessi a causa del vostro uso di Google Analytics, in quanto: a) tale trattamento è illecito e b) tali dati personali non sono necessari a eventuali finalità legittime, come sopra descritto; c) nella misura in cui il trattamento potesse eventualmente essere lecito in forza di un mio consenso, nego di aver prestato il mio informato e valido consenso, che in ogni caso revoco espressamente con la presente; d) qualora i dati fossero asseritamente trattati sulla base di un legittimo interesse, la presente assume valore di opposizione al trattamento oltre che di richiesta di cancellazione;
3) in particolare richiedo la rimozione di qualsiasi registro o copia dei dati personali di cui sopra da parte di Google e ogni altro responsabile di tale trattamento o altro soggetto che li abbia ricevuti, compresi tutti i dati inviati dal mio browser al momento della visita, nonché qualsiasi versione pseudonimizzata dei medesimi e qualsiasi dato aggregato riconducibile ai medesimi o ad altri miei dati personali, come la classificazione in coorti o qualsiasi tipo di identificativo univoco;
4) richiedo altresì, in forza dell'art. 18(1)(d) del regolamento 2016/679, di interrompere immediatamente ogni trattamento di tali dati personali connessi al mio uso passato e futuro del vostro sito, ad esempio provvedendo alla completa rimozione dallo stesso di Google Analytics (in qualsiasi versione e configurazione) e interrompendo ogni uso dei dati prodotti da Google in relazione agli utenti del vostro sito;
5) ove lo riteneste necessario, mi dichiaro disponibile a fornire ulteriori dati utili a identificarmi come la persona a cui fanno riferimento i dati personali di cui sopra, come l'indirizzo IP esatto e la data e ora della visita più recente, nonché i cookie e altri identificativi esibiti da Google in corrispondenza della stessa;
6) richiedo di rispondere a quanto sopra primariamente tramite il modulo collegato sotto, fornito tramite software libero XXXXXX ospitato in UE (e rispettoso della privacy), entro 31 giorni dalla ricezione della presente; il mio indirizzo di posta elettronica per questa materia è xxxxxxx@yyyyy.zz"