Il 18 ottobre 2024 l'autorità belga per la protezione dei dati (DPA) ha emesso una decisione netta nei confronti di RTL Belgium in merito alle sue pratiche di consenso ai cookie. La decisione (n. 131/2024) affronta diverse violazioni fondamentali riscontrate nell'implementazione del banner dei cookie di RTL.
A RTL Belgium è stato ordinato di aggiungere un pulsante Rifiuta tutto e di smettere di usare colori ingannevoli nei banner dei cookie
NOYB ha presentato un reclamo contro RTL Belgium, sostenendo che i suoi banner dei cookie erano fuorvianti e non offrivano ai visitatori un'opzione chiara e semplice per rifiutare i cookie non essenziali. L'indagine dell'organizzazione ha rivelato che il banner di consenso ai cookie di RTL mostrava in evidenza un pulsante "accetta tutto" al primo livello, mentre nascondeva l'opzione "rifiuta tutto" in un secondo livello meno visibile.
Inoltre, NOYB ha segnalato l'uso di combinazioni di colori ingannevoli, che rendevano l'opzione "accetta tutto" più attraente e l'opzione "rifiuta tutto" meno evidente, spingendo di fatto gli utenti ad accettare il tracciamento.
Il verdetto della DPA belga (decisione n. 131/2024) è in linea con i requisiti di trasparenza e correttezza del GDPR e impone le seguenti modifiche:
RTL Belgium deve aggiungere un pulsante "rifiuta tutto" al primo livello del proprio banner dei cookie. Questo pulsante deve essere accessibile ed evidente quanto il pulsante "Accetta tutto" e garantire che gli utenti possano scegliere di rifiutare i cookie non essenziali senza inutili complicazioni.
La DPA si è inoltre pronunciata contro l'uso da parte di RTL Belgium di colori ingannevoli che rendono l'opzione "accetta tutto" più evidente del pulsante "rifiuta tutto". Secondo la decisione, tutti i pulsanti di un banner di consenso devono avere lo stesso peso visivo, per garantire correttezza e prevenire la manipolazione degli utenti.
RTL Belgium deve garantire che revocare il consenso sia semplice quanto prestarlo. L'attuale procedura rende più difficile revocare il consenso, costringendo gli utenti a compiere diversi passaggi per raggiungere una sezione specifica del sito web, mentre per accettare i cookie bastano uno o due clic. Il nuovo requisito impone che la revoca del consenso sia semplice e diretta quanto l'accettazione, in modo da rispettare lo standard del GDPR di un reale controllo dell'utente sul trattamento dei dati.
Questo caso costituisce un precedente su come i siti web devono gestire i meccanismi di consenso ai cookie:
Presentazione equa: i siti web dovrebbero presentare le opzioni "accetta tutto" e "rifiuta tutto" al primo livello dei banner dei cookie, garantendo agli utenti pari visibilità e facilità di accesso.
Trasparenza e usabilità: le aziende devono utilizzare elementi di design neutri per le opzioni di consenso, evitando colori o elementi grafici manipolativi che possano indurre gli utenti ad accettare il tracciamento contro la propria volontà.
Rischio di sanzioni: le organizzazioni che non rispettano questi standard rischiano pesanti sanzioni GDPR, a dimostrazione dell'importanza di integrare nelle interfacce web opzioni di consenso chiare e facili da usare.
UniConsent fa parte della User Experience Platform di Transfon, orientata alla privacy, che serve decine di milioni di utenti al giorno per offrire un'esperienza di privacy fluida sia agli utenti sia agli editori nell'era post-GDPR. Contattaci per saperne di più: hello@uniconsent.com
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati
Scadenza dell'IAB TCF 2.4 e come verificare i tuoi fornitori
Causa CIPA contro NFL.com: quando l'opt-out non ferma il tracciamento — come far funzionare davvero gli opt-out

Dominio CMP di prima parte: pubblica il tuo banner di consenso dal tuo dominio
UniConsent è un CMP certificato per Microsoft UET e Microsoft Clarity

Diritto di reclamo nello UK GDPR: le novità del 19 giugno 2026 e cosa devono fare le organizzazioni

Configurazione della CMP per Prebid.js: trasmettere il consenso TCF, GPP e CCPA al tuo stack di header bidding
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati