Come funziona una registrazione del consenso?
Quando qualcuno dà il proprio opt-in (spunta una casella, conferma un’email di double opt-in o invia un modulo), catturi un’istantanea di quel momento, non solo un valore vero/falso. La registrazione lega l’identità della persona alla finalità esatta che ha accettato, al testo che le è stato mostrato e alla marca temporale. Se in seguito la finalità cambia, il vecchio consenso non si estende a coprirla: raccogli un nuovo consenso e registri una nuova voce.
Quali campi deve contenere una registrazione del consenso?
- Chi: un identificativo stabile (ID utente, email o ID di sessione) della persona che ha acconsentito.
- Quando: una marca temporale esatta e, per il consenso orale, una nota datata.
- Come: il canale e il meccanismo, cioè casella di spunta, link di conferma, modulo firmato.
- Cosa ha visto: una copia del testo del consenso e dell’eventuale informativa privacy mostrata in quel momento.
- Finalità: il trattamento specifico coperto dal consenso, per esempio email di marketing, analisi, profilazione.
- Revoca: se e quando il consenso è stato revocato, registrata come la concessione.
Perché conta uno storico immutabile?
Il consenso non è un singolo valore booleano da sovrascrivere. Una persona può darlo, revocarlo e darlo di nuovo, e potresti dover dimostrare lo stato a una qualsiasi data passata, per esempio il giorno in cui hai inviato una certa campagna. Conserva il consenso come conserveresti un registro di audit: append-only, con ogni concessione e ogni revoca come evento con marca temporale. Sovrascrivere l’ultimo valore distrugge la prova che il GDPR si aspetta che tu conservi.
Perché conta per un team di due persone
L’articolo 7, paragrafo 1, mette l’onere della prova su di te, qualunque sia la dimensione del tuo team. Se un iscritto presenta un reclamo o un’autorità fa domande, lo stato di una casella non prova nulla: ti serve la registrazione con marca temporale. Prevederla fin dal primo iscritto costa molto meno che ricostruirla dopo, ed è uno dei motivi per tenere i dati sul consenso su un’infrastruttura che controlli tu. Leggi la guida approfondita su GDPR e self-hosting per capire come si incastrano registrazioni del consenso, soppressione e residenza dei dati.