First-party e terze parti, con precisione
La differenza sta in chi imposta il cookie o raccoglie i dati. Un cookie first-party è impostato dal dominio che l’utente sta effettivamente visitando ed è leggibile solo da quel sito. Un cookie di terze parti è impostato da un dominio esterno incorporato nella pagina, ed è stato il meccanismo alla base del tracciamento tra siti. I dati first-party (eventi, profili, acquisti raccolti sui tuoi siti e sulle tue app) sono la versione che dura: non dipendono dagli accordi di condivisione dei dati di nessun altro.
I cookie di terze parti non sono morti, ma sono alle strette
È facile esagerare. Google non ha eliminato i cookie di terze parti da Chrome: ad aprile 2025 ha rinunciato al piano per eliminarli gradualmente, e un ulteriore aggiornamento del 2025 ha ritirato gran parte dello stack pubblicitario di Privacy Sandbox, mantenendo un insieme più ristretto di funzionalità. Ma la direzione è chiara: Safari e Firefox bloccano i cookie di terze parti per impostazione predefinita da anni, e le autorità di controllo considerano necessario il consenso per i cookie non essenziali. Affidarsi al tracciamento di terze parti significa costruire su un terreno che continua a restringersi. Se stai scegliendo una piattaforma per ripartire su basi first-party, la nostra rassegna degli strumenti di marketing automation open source è il punto di partenza.
| Dati first-party | Cookie di terze parti | |
|---|---|---|
| Impostati da | Il sito che l’utente visita | Un dominio esterno incorporato |
| Usati per | Le tue analisi e i tuoi messaggi | Il tracciamento tra siti |
| Durata | Durano: li raccogli tu | In calo: i browser li bloccano |
| Chi li detiene | Tu | La terza parte |
First-party non è una scorciatoia per la conformità
La raccolta first-party dura di più, ma non è automaticamente lecita. La posizione dell’autorità di controllo è che il fatto che un cookie sia first-party o di terze parti non è l’aspetto principale: i cookie non essenziali, come quelli di analisi o di marketing, richiedono comunque un consenso valido, cioè libero, specifico, informato ed espresso con un’azione positiva inequivocabile. Le caselle già spuntate e gli interruttori già su “on” non contano. I cookie strettamente necessari per un servizio richiesto dall’utente sono esenti; per tutto il resto serve un sì. I dati first-party sono la base giusta, ma gli obblighi che ne derivano restano tuoi.