Mi trovi d'accordo su quello che esponi, avevo anche io quest'opinione inizialmente; tuttavia non è cosi, è come dice tomtomeight.L'utente deve avere il diritto di navigare, scegliendo se e quali dati personali condivedere.Es se hai cookie di profilazione, l'utente deve poter avere l'opzione di rifiutare solo tali cookie, edessere libero di navigare ugualmente.Questo è quello che dice la normativa, non ti stupire che siti importanti o istituzionali non la rispettino.l'https in realtà secondo me rientra nel gdpr in quanto il gestore del sito deve applicare tutte le sicurezze per prevenire il furto dei dati, e con l http i dati viaggiano in chiaro...