Salve,
mi permetto di intervenire in questa discussione perché mi informai (a fondo) a suo tempo su questa faccenda.
La notifica al garante va inviata obbligatoriamete se TU STESSO decidi di inserire cookie di profilazione nel tuo sito (
cookie di profilazione di prima parte o "dell'editore", ossia un cookie che risulta installato DIRETTAMENTE dal tuo sito) e ovviamente segnalarlo in una informativa estesa sui cookie o, in alternativa, una sezione delle privacy-policy del tuo sito espressamente dedicata ai cookie.
Per i
cookie di profilazione di terze parti non devi necessariamente inviare una notifica al garante però sei obbligato a segnalarne l'esistenza nel banner dell'informativa breve che deve aprirsi automaticamente la prima volta che si visita il tuo sito.
Attenzione però che qui c'è un inghippo: il Garante pretende che la terza parte si impegni a non incrociare le informazioni contenute nei cookie con altre di cui già dispongano IL CHE E' ASSOLUTAMENTE IMPOSSIBILE da sapere per chi realizza il sito... come fai ad esserne certo? Non puoi e se non puoi la notifica la devi inviare per forza (e pagare 120 euro).
Quando il cookie di terza parte è di tipo statistico (analytics) devi limitarne il potere identificativo/profilante, sempre che sia possibile (vedi più avanti quando parlo dei cookie Google Analytics).
A questo link del Garante c'è una tabella che può aiutarti:
http://www.garanteprivacy.it/cookie
Qui le FAQ:
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/3585077
In entrambi casi devi sempre e comunque impedire l'installazione dei cookie di profilazione prima dell'accettazione da parte dell'utente; dei plug-in automatici non ci si suò fidare fino in fondo, se dovessi fare un sito mio per scrupolo mi armerei di PHP ed impedirei tout-court la visita delle pagine del sito fin quando l'utente non accetta; è una cosa davvero poco elegante ed odiosa ma è l'unica soluzione decente per essere certo al 100% di non ricevere le (potenziali) multe che, come saprai sono salatissime. Non mi risulta che sia successo ma in tempi di magra come questi lo Stato è capace di attaccarsi a tutto.
Per quanto riguarda i cookie di
Google Analytics si può indebolirne il potere identificativo (cioè di profilazione degli utenti) con una modifica al codice (una cosa semplice da fare, devi cercare su Google). Se non lo fai vale la regola di prima: impedire a tutti i costi l'installazione del cookie sul sito ed inoltre devi inviare notifica al Garante (vedi tabella).
Per i
cookie Adsense però c'è poco da fare a prescindere dal codice: se li hai l'unico modo sicuro (non il migliore e non il più elegante) è impedire l'installazione del cookie con le cattive maniere (il che potenzialmente fa perdere introiti) e inviare notifica al Garante (vedi tabella).
In breve: la notifica va inviata al Garante quando hai cookie profilanti di qualunque tipo sia di prima che di terza parte e non hai modo di
1. limitarne il potere profilante
2. essere certo che la terza parte non si metta a profilare.
Fermo restando che in ogni caso ne va impedita l'installazione prima che l'utente li accetti.
Chiudo segnalandoti l'ottima
guida che scrisse a suo tempo il prof. Antonio Cantaro (purtroppo venuto a mancare a Febbraio di quest'anno per gravi problemi di salute); per la sua guida venne contattato via email persino dagli uffici del Garante che gli fecero i complimenti per la chiarezza dell'esposizione (cosa che loro non hanno saputo fare emettendo un'informativa incredibilmente restrittiva, punitiva verso chi sviluippa siti-web e nebulosa da comprendere):
http://www.istitutomajorana.it/index.php?option=com_content&task=view&id=2425&Itemid=33
la guida è molto lunga (15 punti in 15 pagine diverse) ma spiega per filo e per segno come ti dovresti comportare.
Ho letto un paio di mesi fa che le "pretese" dell'informativa sui cookie potrebbero essere "indebolite" in futuro, ma di sicuro ancora non c'è nulla.