Supporto alla Consent Mode v2 - cos'è e come implementarla a norma GDPR con My Agile Privacy

Cos'è la Consent Mode v2 e perché viene introdotta come obbligo?

La Consent Mode v2 di Google rappresenta un punto di svolta nel trattamento della privacy digitale e nella gestione dei dati degli utenti. Introdotta a fine 2023, e obbligatoria entro marzo 2024, questa versione non è solo un avanzamento tecnologico, ma una risposta diretta alle mutate esigenze normative richieste dall'Unione Europea.

La transizione alla Consent Mode v2, che entrerà obbligatoriamente in vigore con la fine di marzo 2024, è stata resa necessaria infatti da una serie di modifiche legislative, la più importante delle quali è il Digital Markets Act (DMA), che ha imposto a Google di implementare salvaguardie più robuste in termini di consenso degli utenti. Questo si traduce nella necessità di assicurare che i dati personali raccolti siano stati ottenuti in modo legale e trasparente, un aspetto fondamentale per rispettare le normative sulla privacy in continua evoluzione.

Le aziende che non adotteranno queste nuove funzionalità rischiano di restare indietro sia in termini di conformità alla privacy sia nell'efficacia delle loro campagne pubblicitarie.

Diventa quindi essenziale adottare la Consent Mode v2 per garantire una gestione efficace e conforme delle campagne pubblicitarie, soprattutto per quelle che utilizzano Google Ads da una parte e Google AdSense dall’altra.

Come funziona nel dettaglio?

La Consent Mode v2 è una soluzione avanzata che permette di gestire in modo più preciso e conforme il consenso degli utenti rispetto alla versione precedente.

Questa nuova modalità si basa su quattro parametri principali (2 in più rispetto alla versione precedente), ciascuno dei quali svolge un ruolo determinante nel controllo di come vengono raccolti e utilizzati i dati degli utenti.

Ecco quali sono:

  1. analytics_storage: Questo parametro gestisce il consenso per lo storage dei dati di analisi. Permette di determinare se le informazioni relative alle interazioni dell'utente con il sito possono essere raccolte e utilizzate per l'analisi del traffico e del comportamento degli utenti.
  2. ad_storage: Controlla il consenso per lo storage dei dati pubblicitari. È fondamentale per decidere se le informazioni sugli utenti possono essere utilizzate per scopi pubblicitari, come il targeting degli annunci.
  3. ad_user_data: Determina se i dati dell'utente possono essere inviati a Google a fini pubblicitari. Questo parametro gestisce il livello di dettaglio delle informazioni che possono essere condivise con Google e utilizzate per personalizzare la pubblicità.
  4. ad_personalization: Regola se la pubblicità personalizzata può essere abilitata, ad esempio per il remarketing. Permette agli utenti di scegliere se desiderano o meno ricevere annunci pubblicitari basati sui loro interessi e comportamenti online precedenti.

A differenza di altre piattaforme di gestione del consenso che si basano su categorie generali di cookie, My Agile Privacy offre un consenso granulare: tale approccio non solo rispetta gli obblighi del Garante, ma fornisce agli utenti informazioni più chiare e precise sulle tipologie di cookie utilizzate e sul loro scopo anche per quanto riguarda i parametri sopra citati.

Consentendo agli utenti di esprimere un consenso più mirato, My Agile Privacy migliora la trasparenza e la conformità delle pratiche di raccolta dati.

Versione Base vs Versione Avanzata:

La Consent Mode v2 presenta due versioni alternative in cui è possibile effettuare l’implementazione: una base e una avanzata.

La versione base copre le funzionalità essenziali e si concentra sui parametri principali di consenso. Invece, la versione avanzata offre opzioni aggiuntive e maggiori capacità di personalizzazione, consentendo una gestione più raffinata del consenso ed un passaggio di un maggior numero di informazioni utili a Google.

Per quanto riguarda My Agile Privacy, è possibile implementare entrambe le versioni. La modalità di implementazione dipende dalla configurazione del cookie di Google Analytics: se il cookie è impostato per essere soggetto a consenso (quindi bloccato preventivamente), l’implementazione della Consent Mode v2 sarà quella base, dal momento che se il cookie non viene accettato nessun dato verrà passato.

Se al contrario il cookie viene impostato come sempre attivo, My Agile Privacy implementerà automaticamente la versione Avanzata della Consent Mode, passando dei valori di default fino a quando l’utente non effettuerà delle scelte attive sui cookie. Lo vediamo nel dettaglio nelle prossime sezioni di questo articolo.

Come abilitare la Consent Mode con My Agile Privacy

Abilitare la Consent Mode v2 con My Agile Privacy è un’operazione estremamente semplice. Prima di cominciare, ricordati che questa funzionalità è utilizzabile esclusivamente se sul tuo sito è installato ed è stato rilevato il cookie di Google Analytics.

L’implementazione prevede la possibilità di abilitare la Consent Mode v2, sia tramite implementazione nativa, sia tramite Google Tag Manager con un apposito modello di tag.

Dal pannello di amministrazione del tuo sito WordPress, vai su: My Agile Privacy > tab “Consenso”

Qui trovi un box dedicato alla Consent Mode v2.

Da qui la prima cosa che puoi fare è selezionare la modalità di implementazione: se nativa con GA4, oppure se via Google Tag Manager.

Implementazione della Consent Mode v2 con Google Analytics (nativa)

Come prima cosa seleziona “via My Agile Privacy” dal campo "tipologia di implementazione".

Troverai elencati i 4 parametri di cui abbiamo già parlato, con indicato a cosa si riferiscono in termini di consenso e passaggio di dati.

L’impostazione di default per ognuno dei quattro parametri è “denied”, ovvero “negato”.
Se non hai indicazioni diverse da parte del tuo consulente privacy o DPO, non ti è richiesta nessuna modifica alla configurazione.

Implementazione della Consent Mode v2 con Google Tag Manager

Come prima cosa, seleziona “Google Tag Manager” dal campo tipo di implementazione e salva.

A questo punto, tutta la configurazione passa sul pannello di GTM, e si esegue in pochi e semplici passaggi, indicati di seguito.

1. Importare il modello per il tag
Prima di tutto è necessario scaricare il modello dal repository ufficiale, da utilizzare nella procedura. Clicca qui per scaricare il modello.
A questo punto, su Google Tag Manager, dal menu sulla sinistra seleziona “Modelli” e clicca "Nuovo" dal box Modelli di Tag.

2. Importare il modello
Nella schermata che ti si apre davanti hai la possibilità di  impostare alcune informazioni del modello da creare.
Successivamente dal menu presente vicino al tasto Salva, seleziona importa e carica il file scaricato prima di iniziare la procedura.

Infine, ti basterà salvare ed il modello MyAgile Privacy CMP sarà stato creato.

 

3. Aggiungi il tag di My Agile Privacy
E' il momento di creare il nuovo tag, utilizzando il modello che Seleziona “Nuovo tag” > Configurazione tag.
Qui potrai selezionare MyAgilePrivacy CMP dall'elenco dei modelli personalizzati.

 

2. Configura il tag
Una volta selezionato My Agile Privacy, puoi procedere alla configurazione del tag. I parametri da impostare sono pochi e semplicissimi.

L’opzione URL passthrough permette di passare dei parametri alla url di navigazione mano a mano che l’utente naviga sulle pagine.
Serve per non perdere i dati relativi alla provenienza dell’utente se questo non accetta subito i cookie ma decide di farlo in un secondo momento.

Per impostare gli stati di default dei parametri specifici della Consent Mode v2, devi cliccare sul pulsante Add region.

La maschera di opzioni che ti si aprirà serve ad impostare il valore di default di ogni singolo parametro: denied o granted.

Per la massima conformità ai regolamenti ti consigliamo di mantenere questi parametri su denied.

Il campo “Region” invece, serve a specificare in quali nazioni deve essere applicata l’impostazione di default che stai creando.
Il consiglio è lasciare il campo vuoto in modo che, queste impostazioni si applichino globalmente.
Puoi quindi cliccare sul bottone “Aggiungi”.

3. Aggiungi l’attivatore
Come ultimo passaggio è necessario impostare un attivatore per il tag.
Poichè è necessario che il tag sia globale sul sito, dovrai selezionare “All Pages”.

Non ti resta che salvare il tag.

In entrambi i casi (con implementazione nativa o via GTM) non ti rimane che salvare le impostazioni.

Utilizzo My Agile Pixel: cosa devo fare?

Se utilizzi My Agile Pixel stai inviando i dati di tracciamento in modalità server-side, bypassando quindi AdBlocker, blocchi di IOS e problematiche legali grazie al controllo fine sui parametri che vengono inviati ai server Google.

Oltre ai passaggi sopra indicati per la configurazione della Consent Mode 2.0, dovrai semplicemente effettuare l'aggiornamento di My Agile Pixel alla versione 3.0.0 e, dal pannello di Google Analytics, abilitare il supporto alle funzionalità avanzate di Google Analytics.

Questo ti consentirà di inviare i dati server side, sia per Google Analytics, sia per il tracciamento delle conversioni, in rispetto alle normative GDPR e alla Consent Mode 2.0. Approfondisci la sezione "Debug View per Google Analytics 4" più in basso, per approfondire le modalità di testing.

Come testare la Consent Mode?

Ora che hai attivato la Consent Mode v2, Puoi assicurarti che sia stata implementata correttamente sul tuo sito web, utilizzando alcune estensioni per Google Chrome che rendono la verifica semplice ed accessibile.

Dal momento che il cookie di Google Analytics è riconosciuto sul tuo sito web, cliccando sul bottone “Personalizza” del banner, troverai questa configurazione:

Come vedi il cookie di Google Analytics si presenta diversamente rispetto a prima. Sono visibili le opzioni di consenso per ognuno dei 4 parametri che abbiamo descritto precedentemente.
Nota bene: a seconda della tipologia di cookie configurata sul tuo sito, i consensi aggiuntivi potrebbero apparire all'interno del Cookie Google Tag Manager o My Agile Pixel - Google Analytics.

Vediamo di seguito come verificare la configurazione della Consent Mode con 2 diverse estensioni. Puoi utilizzare una o l’altra indistintamente.

Estensione Chrome - GA Debug

Questa estensione è progettata per fornire informazioni dettagliate sull'attività di Google Analytics sul tuo sito. È particolarmente utile per verificare se i dati vengono raccolti e gestiti correttamente in base al consenso degli utenti.

L’estensione mostra alcuni avvisi ed informazioni direttamente nella console di sviluppo frontend. Per attivare la console di sviluppo puoi premere la combinazione di tasti CTRL+J (su Windows) o COMMAND+OPTION+J (su Mac).

Aprendo la console, vedrai una serie di informazioni inserite dall’estensione.
Se l’implementazione è andata a buon fine troverai anche queste:

Come puoi vedere, viene passata l’informazione di consenso per ognuno dei parametri.

Ora puoi provare a dare il consenso ad uno o più parametri, così:

Appena prestato il consenso troverai nella console una nuova riga, in fondo, segno che è stato inviato a Google un aggiornamento sui consensi utenti:

Troverai righe simili dal momento che abiliti o disabiliti uno o più parametri.

Estensione Chrome - Tag Assistant

Uno strumento alternativo a GA Debug è Tag Assistant, che aiuta a identificare eventuali problemi nella configurazione dei tag di Google, inclusi quelli relativi alla Consent Mode v2. Questa estensione è particolarmente utile per assicurare che i tag siano attivati correttamente in base al consenso fornito dall'utente.

Per utilizzare Tag Assistant ti basta andare sul sito: https://tagassistant.google.com/

Qui troverai la possibilità di aggiungere un dominio su cui monitorare gli eventi dei tag Google.
Clicca sul bottone in alto per aggiungere il tuo dominio:

Quando la connessione sarà completata vedrai comparire le prime impostazioni di default che Tag Assistant rileva.

Se ti posizioni nella tab “Consent” dell’ultimo evento rilevato, quello più in alto nella lista, vedrai questo:

Come puoi vedere, anche in questo caso viene passata l’informazione di consenso per ognuno dei parametri.

Ora puoi provare a dare il consenso ad uno o più parametri, così:

su Tag Assistant vedrai un nuovo evento “Consent”.
Cliccaci sopra per vedere come i consensi si sono aggiornati.

Debug View di Google Analytics 4 - Consigliata se usi My Agile Pixel

Se utilizzi My Agile Pixel, che proxifica i dati riducendo i dati personali inviati ai server Google, e ti consente di bypassare i blocchi di iOS e gli AdBlocker, il metodo migliore per verificare la corretta implementazione è tramite la Debug View di Google Analytics 4.

Abilitando da My Agile Pixel l'invio dei dati di debug per Google Analytics, ed effettuando una navigazione, ecco come si presenta la Debug View dal momento che si va a esprimere o negare uno dei consensi previsti dalla Consent Mode V2:

 

Il colore arancione evidenzia proprio la variazione del singolo consenso effettuata dall'utente.

Cosa fare adesso per implementare la Consent Mode V2 sul proprio sito web?

Non perdere tempo: adeguati subito con My Agile Privacy.
La scadenza per l'adozione della Consent Mode v2 è fissata per marzo 2024. Tuttavia, è consigliabile non attendere l'ultimo momento.

Passare ora a My Agile Privacy non solo ti assicura di essere in regola con la normativa GDPR, ma ti permette anche di sfruttare i vantaggi di una gestione del consenso più precisa e rispettosa delle preferenze degli utenti.

scarica la guida gratuita

Compila il modulo e ottieni accesso immediato alla guida in formato pdf.
Caricamento in Corso...
Richiesta inviata con successo. A breve verrai re-indirizzato alla pagina di download
Con l'invio del presente modulo dichiaro di aver letto l'informativa privacy ed autorizzo il Titolare a rispondermi per quanto espresso al punto a dell'informativa privacy
Attenzione: le tue scelte Cookie potrebbero non consentire l’invio del form.
Clicca qui per rivedere le tue preferenze.
Un progetto Formula Agile SRL
P.IVA 04524510403 - REA: RN418884
Viale Medici 16/A, 47922 Rimini (RN)
Capitale sociale 12'000€
PEC formulaagilesrl[at]legalmail.it
Per assistenza: info[at]myagileprivacy.com
Il GDPR e la privacy sono materie complesse che non si esauriscono con la messa a norma del sito web.
Gli adempimenti di conformità infatti riguardano tutti gli ambiti aziendali e richiedono l'analisi di un esperto.
Per Banner e Policy puoi fare affidamento su My Agile Privacy, l'unica soluzione che non include implementazioni non richieste dalla normativa.
My Agile Privacy
Questo sito utilizza cookie tecnici e di profilazione. Cliccando su accetta si autorizzano tutti i cookie di profilazione. Cliccando su rifiuta o la X si rifiutano tutti i cookie di profilazione. Cliccando su personalizza è possibile selezionare quali cookie di profilazione attivare. Inoltre, questo sito installa Google Analytics nella versione 4 (GA4), Facebook Remarketing con trasmissione di dati anonimi tramite proxy. Prestando il consenso, l'invio dei dati sarà effettuato in maniera anonima, tutelando così la tua privacy.