In materia di privacy in rete, non esiste a tutt'oggi una normazione positiva, si utilizza quindi un'estensione analogica delle regole che valgono off line, con riferimento particolare al Decreto Legislativo n.196/2003 .
In sintesi, oltre a dover sempre rendere note le finalità per cui viene effettuato il trattamento, è necessario specificare quali informazioni vanno rese obbligatoriamente per accedere a un determinato servizio e quali invece si caratterizzano come opzionali, in ogni caso non è possibile impedire l'ingresso al servizio se non vengono forniti i dati opzionali. Altre informazioni che devono esser presenti sono quelle relative alle modalità di esercizio del diritto di recesso, di cancellazione e le opzioni relative al trattamento.
Esercitare i propri diritti per il navigatore deve essere semplice, la tecnologia della rete non va utilizzata per veicolare, alterare le scelte e i percorsi del consumatore in rete. Il consumatore deve avere la possibilità di esercitare i suoi diritti sia on line che con altro mezzo di comunicazione indirizzato al physical address del titolare del trattamento, che deve comunque essere indicato.
Nel caso in cui si utilizzino cookies, lo user può sempre decidere di disattivarle, ed è necessaria un'esplicita dichiarazione relativa all'utilizzo e alle finalità delle stesse, fra l'altro prima dell'invio il server titolare dello stesso ha dovrebbe dare una chiara comunicazione dell'invio.