fbpx

MFE

  • Internazionalizzazione imprese
  • Marketing Outsourcing
  • Digitalizzazione
    • G Suite | Informazioni ⬅️
  • MFE | Blog
    • 🔴 Sviluppo Export
    • 🔵 Marketing & Identity
    • 🟢 Innovazione & Digital
  • Portfolio
  • Contatti
Tu sei qui: Madeforexport / Marketing & Identity / Privacy Sito Web, Cookie Banner e GDPR: quali sono i requisiti formali principali per pubblicare un sito web o un’app?

Autore: Nicole
Data di pubblicazione: 25 Maggio 2020
Ultimo aggiornamento: 18 Febbraio 2022
Categoria: Marketing & Identity
Tags: Digital Strategy, Export Strategy

Privacy Sito Web, Cookie Banner e GDPR: quali sono i requisiti formali principali per pubblicare un sito web o un’app?

Condividi 🖤

Il presente contributo è focalizzato sugli aspetti formali e legali da rispettare nel pubblicare on-line un sito web o un’app.

Data la rapida evoluzione della normativa e la relativa complessità della medesima, soprattutto con riferimento a determinate categorie di dati o attività, esso deve essere considerato di tipo generale e necessariamente riscontrato con un professionista della materia per utilizzi specifici. Si noti, inoltre,  che l’articolo non è riferito ad attività di E-commerce e vendita on -line, le quali, oltre a dover garantire l’aderenza ai requisiti sotto elencati, devono, in aggiunta, prendere in considerazioni aspetti rilevanti legati, ad esempio, alla tutela del consumatore ed al relativo impatto nelle condizioni di vendita.

Sommario di questo articolo

  • Elenco dei principali requisiti con riferimento ai dati, alla privacy ed al consenso
  • Dati obbligatori (legislazione italiana)
    • Quali sono i dati obbligatori da inserire nella homepage?
    • Altri dati obbligatori
  • Cookie e GDPR: nuove linee guida dall’Italia
  • Privacy Policy
    • Quali sono le informazioni base da fornire agli utenti?
    • Requisiti specifici europei: GDPR
  • Cookie Law e Cookie Policy
    • Cookie esenti, cosa sono?
    • Il banner cookie a cosa serve ?
  • Termini e Condizioni di uso di un sito web
  • Registro dei consensi
  • Obblighi di informativa ai sensi del CCPA

Elenco dei principali requisiti con riferimento ai dati, alla privacy ed al consenso

I principali requisiti legali, nell’ambito di una normativa in continua evoluzione, e che si presenta, naturalmente, mutevole a seconda dei paesi che prendiamo in considerazione, sono sei:

  • Pubblicazione dei dati obbligatori (Italia)
  • Privacy Policy
  • Cookie Law e Cookie Policy
  • Termini e Condizioni di utilizzo
  • Registro dei consensi
  • Obblighi di informativa ai sensi del CCPA (per la sola California)

Di solito vengono applicate le leggi di uno specifico Paese quando:

  • La base dell’attivitĂ  si trova in quel Paese
  • I server o i servizi di hosting hanno sede in quel paese
  • Il servizio proposto è rivolto agli utenti di quel paese.

Ciò implica che una determinata normativa locale può essere applicata indipendentemente dal fatto che la specifica attività si trovi o meno o meno in un determinato paese.

Dati obbligatori (legislazione italiana)

Quali sono i dati obbligatori da inserire nella homepage?

L’unico dato da pubblicare necessariamente sulla pagina principale del sito web è il numero di partita IVA, di solito inserita nel footer della homepage.

Privacy Sito WebQuesto obbligo deve essere rispettato da tutti i titolari di partita IVA, sia società che persone fisiche. In caso di violazione dell’obbligo è prevista una sanzione amministrativa.

Altri dati obbligatori

Oltre alla partita IVA, chi è proprietario di una ditta individuale deve pubblicare sul proprio sito web:

  • nome e cognome
  • indirizzo della sede legale
  • iscrizione al registro delle imprese
  • numero di repertorio economico amministrativo

È consigliato, ma non obbligatorio, fornire all’utente un indirizzo di posta certificata o PEC.

Le SRL e SPA devono inoltre pubblicare i altre informazioni, oltre a quelle previste per le ditte individuali:

  • capitale sociale versato
  • ragione sociale
  • indicazione di socio unico
  • eventuale stato di liquidazione

Altre informazioni sono richieste nel caso in cui tramite il sito si vendono alimenti. Non è necessario inserire tutti questi dati nell’homepage, basta garantire il loro accesso agli utenti all’interno del documento di termini e condizioni del sito web, o anche in una pagina dedicata di note legali o contatti.

Cookie e GDPR: nuove linee guida dall’Italia

L’Autorità italiana per la protezione dei dati personali, il Garante Privacy, ha pubblicato il 10 Dicembre 2020 delle linee guida sull’utilizzo di cookie e altri strumenti di tracciamento da parte dei titolari di siti web.

il Garante italiano ha aggiornato le proprie linee guida in materia di cookie allineandole al GDPR, come giĂ  accaduto in molti altri paesi europei (Regno Unito, Francia, Germania e Spagna). Secondo le nuove regole:

  • l’utente dovrĂ  poter prestare il consenso solo a specifiche categorie di cookie (consenso granulare);
  • in qualunque momento l’utente dovrĂ  poter modificare le preferenze precedentemente espresse;
  • il banner dovrĂ  prevedere un comando (es. una X in alto a destra o un pulsante “Rifiuta”) per chiudere il banner senza prestare il consenso all’uso dei cookie e mantenendo le impostazioni di default;
  • divieto ai “cookie wall” (non sarĂ  possibile costringere l’utente ad accettare i cookie per accedere al sito);
  • lo scorrimento della pagina non potrĂ  piĂš essere considerato un metodo valido per prestare il consenso all’installazione dei cookie;
  • il titolare del trattamento dovrĂ  poter dimostrare di aver ottenuto un consenso cookie secondo gli standard del GDPR.

Queste linee guida non sono ancora definitive, lo diventeranno non appena sarĂ  fissata una data ufficiale di applicazione delle nuove regole.

Privacy Policy

La maggior parte delle legislazioni prevede che l’utente si adeguatamente informato in merito al trattamento dei dati tramite una privacy policy chiara e completa, che siano garantite misure di sicurezza per la protezione dei dati, e che siano disponibili metodi per raccogliere e revocare il consenso.

I requisiti possono cambiare a seconda delle attività di trattamento, alla normativa di riferimento, all’età dell’utente o al tipo di azienda, quindi, oltre ai principi generali, è possibile che ci siano obblighi aggiuntivi da rispettare.

Quali sono le informazioni base da fornire agli utenti?

Gli utenti devono essere informati, in modo chiaro, su:

  • informazioni di contatto e identitĂ  del proprietario del sito
  • data di entrata in vigore dell’informativa privacy
  • tipo di dati trattati
  • informazioni su eventuali terze parti che abbiano accesso ai dati
  • metodo adottato per la notifica agli utenti delle modifiche apportate alla privacy policy
  • diritti dell’utente in relazione ai propri dati

Il consenso al trattamento da parte dell’utente si può ottenere con qualsiasi metodo che richieda all’utente un’azione diretta, positiva e verificabile, come pulsanti di scelta, campi di testo, check-box, etc. A seconda della normativa applicata, oltre a prestare il consenso, gli utenti devono essere anche in grado di revocare o negare il consenso.

Requisiti specifici europei: GDPR

Cos’è il GDPR?

Il General Data Protection Regulation è il regolamento europeo in materia della protezione dei dati personali che è stato introdotto dal 25 maggio 2018, con lo scopo di garantire la protezione dei dati personali allo stesso modo in tutto il territorio europeo.

La normativa spiega come vanno trattati, raccolti, utilizzati e protetti i dati personali nell’UE.

Quando si applica il GDPR?

Il GDPR si applica se la sede operativa dell’organizzazione si trova nell’Unione Europea ma, la sua applicazione, viene estesa anche a quelle organizzazioni che, seppur abbiano sede non all’interno dell’Unione Europea, offrono servizi o beni a cittadini europei. Si può quindi concludere che il GDPR si applica indipendentemente dal fatto che l’organizzazione si trovi o meno nell’Unione Europea.

Il regolamento non viene applicato quando:

  • I dati vengono tratti da una persona fisica per attivitĂ  personali
  • I dati trattati sono dati aziendali, come ad esempio nome e indirizzo della societĂ , ma bisogna tenere sempre presente che all’interno delle aziende lavorano delle persone fisiche e qualunque dato che si riferisce alle persone viene considerato “personale”.

Gli utenti godono di alcuni diritti sui propri dati e il titolare del trattamento è tenuto a osservare e informare l’utente di tali diritti:

  • diritto ad essere informati
  • diritto di accesso
  • diritto di opporsi
  • diritto di rettifica
  • diritto a limitare il trattamento dei loro dati
  • diritto alla portabilitĂ  dei dati (in specifiche circostanze, è possibile ottenere dei propri dati personali per il loro uso)
  • diritti in relazione alla profilazione e ai processi decisionali (si può non essere sottoposti a processi decisionali che si basano su trattamento o profilazione automatizzati e che producono effetto legale)

Il GDPR, inoltre, consente il trasferimento dei dati personali dei cittadini UE al di fuori dello Spazio Economico Europeo solo se sono garantite condizioni specifiche.

Cookie Law e Cookie Policy

Dal 2 giugno 2015 è diventato obbligatorio per tutti i siti web notificare ai propri utenti l’utilizzo dei cookie, dei piccoli frammenti di codice che vengono scambiati con gli utenti web per tracciarne il comportamento, attività di primaria importanza in riferimento al tema della protezione dei dati personali.

Secondo la Cookie Law, le Cookie Policyorganizzazioni che si rivolgono ai cittadini dell’UE devono informare e dare loro la possibilità di scegliere se acconsentire o meno alle attività effettuate di raccolta dei dati.

Questo significa che se un sito utilizza i cookie, è necessario ottenere un consenso valido prima della loro installazione. Come?

Occorre eseguire una serie di attivitĂ , quali, ad esempio :

  • mostrare un banner alla prima vista dell’utente
  • predisporre una cookie policy che contenga tutte le informazioni richieste
  • dare agli utenti la possibilitĂ  di rifiutare il trattamento o, nel caso, revocare il consenso.

Cookie esenti, cosa sono?

Senza il consenso informato ed esplicito non è possibile installare cookie, a eccezione dei cookie esenti, che sono:

  • cookie tecnici essenziali per la distribuzione del servizio
  • cookie statistici gestiti direttamente da te, purchĂŠ i dati non vengano utilizzati per fare profilazione
  • cookie statistici di terze parte anonimi, come Google Analytics

Il banner cookie a cosa serve ?

  • spiegare le finalitĂ  di installazione dei cookie utilizzati dal sito
  • essere ben evidente
  • contenere un link ad una cookie policy con tutte le informazioni
  • indicare in modo chiaro quali azioni definiscono il consenso
  • gestire il blocco preventivo dei cookie, ovvero consentire la loro installazione solo dopo aver ottenuto il consenso dell’utente, requisito che viene meno in presenza di alcune tipologie di cookie giĂ  citate in precedenza.

La cookie policy deve:

  • definire nei particolari le finalitĂ  di installazione dei cookie
  • precisare tutti i soggetti terzi che installano cookie tramite il sito
  • informare il destinatario su come negare o revocare il consenso

Termini e Condizioni di uso di un sito web

Cosa sono le condizioni d’uso di un sito web  o di una applicazione ?

Sono un documento in cui il titolare del sito definisce, in modo chiaro, quali sono le condizioni di utilizzo del proprio servizio (ad esempio: le eventuali modalità di cancellazione o sospensione dell’account).

Si tratta di un documento che deve aiutare a prevenire e gestire potenziali problemi nei confronti degli utenti, offrendo la possibilità di definire, nell’ambito della legge applicabile,  le condizioni di utilizzo di un sito o servizio, incluse le disposizioni in materia di copyright o limiti di età e la legge che disciplina il contratto.

Anche se non sempre richiesto come la privacy policy, è importante per proteggere il titolare di un’attività. È fondamentale, a d esempio,  per la tutela del diritto d’autore sui contenuti del sito o per proteggersi da potenziali responsabilità o abusi.

Il documento deve essere visibile, chiaro, comprensibile e sempre aggiornato per permettere agli utenti di poterlo consultare e accettare, anche in questo caso, l’azione del consenso deve essere eseguita in modo esplicito.

I Termini e Condizioni variano in base alle attivitĂ  offerte, naturalmente e specifici modelli difficilmente si adattano a tutti i possibili casi.

Registro dei consensi

Se, sul sito web, si utilizzano dei form di iscrizione o di registrazione a qualche servizio, o di raccolta dei dati, il registro dei consensi è uno strumento indispensabile perchÊ permette di tenere traccia e registrare in modo puntuale i consensi ottenuti ai fini della loro validità.

Generalmente le applicazioni utilizzate per la raccolta prevedono sempre la registrazione delle opportune informazioni in un file di riepilogo, che includa date, orari, provenienza delle informazioni e, in chiaro, la registrazione dell’azione di consenso.

Obblighi di informativa ai sensi del CCPA

Il California Consumer Privacy Act è una legge californiana sulla protezione dei dati entrata in vigore il 1° gennaio 2020 e disciplina il modo in cui le informazioni personali dei consumatori residenti in California devono essere trattate dalle aziende di tutto il mondo. Il CCPA viene applicato solo quando si verificano due condizioni: l’attività è di tipo commerciale e ci si rivolge a utenti californiani.

Trattandosi di una fattispecie molto specifica, non verrĂ  approfondita in questo articolo.

Condividi se ti è piaciuto l'articolo, grazie ! 🖤
  • Tweet

Potresti essere interessato anche a:

  1. Strategia di content marketing in ambito B2B: obiettivi, criticitĂ  e requisiti di un progetto di successo In questo contributo vorrei descrivere e motivare obiettivi, criticitĂ  e requisiti tipici di un progetto di content marketing in ambito B2B e, in particolare, riferito al settore dei beni di investimento con limitata standardizzazione, lavori su commessa e impianti. Si tratta di beni, che, spesso, sono prodotti su specifica del cliente (ad esempio: beni del […]...
  2. I Social Network in Cina Sommario di questo articolo I principali social network cinesiWeChat: il WhatsApp cineseSina Weibo: il Twitter cineseDouyin: Tik Tok cineseXiaohongshuQQ: Messenger cineseYouku: YouTube cineseTencent VideoDoubanZhiuhuMeituan-DianpingMomoiQiyi I principali social network cinesi La fruizione dei social in Cina avviene quasi esclusivamente da dispositivi mobile, ben il 98% dei netizen cinesi vi ha accesso e nel 2018, il traffico […]...

Archiviato in:Marketing & Identity Contrassegnato con: Digital Strategy, Export Strategy


Acconsento a ricevere comunicazioni da madeforexport.it

Utilities & tools

  • MFE | Mappa del Sito
  • MFE | Raccolta dati amministrativi
  • MFE | Raccolta dati attivazione GSuite

News & Social Channels

  • MFE | Invia la tua recensione📝
  • MFE | Iscriviti alla Newsletter 📩
  • MFE | Social timeline: follow us & share💚
  • MFE | Autori

Informative e legal

  • Termini di utilizzo madeforexport.it
  • Informativa Privacy e protezione dati “GDPR”
  • Informativa Cookie Policy
  • Contenuti Blog: disclaimer

Ultimi Articoli dal Blog

  • Branding e brand identity: tutto quello che c’è da sapere
  • Le parole della PubblicitĂ : Il pay off
  • Esportazione in Cina: documenti e procedure
  • Cos’è il company profile o profilo aziendale ?
  • PerchĂŠ fare affari in Canada ? OpportunitĂ  ed export
  • Metriche e KPI nel Marketing Digitale
  • Marketing online Cina: 5 consigli utili
  • I Social Network in Cina
  • L’ecosistema dei social media cinesi
  • Design thinking e impresa 2/2
  • Design thinking ed innovazione continua
  • Cina: le 6 piĂš importanti fiere internazionali
  • Fiere cinesi: come e perchè partecipare con successo
  • Privacy Sito Web, Cookie Banner e GDPR: quali sono i requisiti formali principali per pubblicare un sito web o un’app?
  • B2B Lead Generation: strategia, strumenti e piano delle attivitĂ 
  • Strategia di content marketing in ambito B2B: obiettivi, criticitĂ  e requisiti di un progetto di successo
  • Come gestire piĂš account Google con semplicitĂ 
  • Dematerializzazione carta: direzione Cloud
  • Il Cloud come lo intende Google
  • Digitalizzazione dei processi e cloud per le PMI

MFE | Newsletter


Acconsento a ricevere comunicazioni da madeforexport.it

Naviga per argomento

Change management Country Focus Digital Strategy Export Strategy Identity Ricerca e Sviluppo Sales and Performance Settori Produttivi Temporary Export Manager Temporary Marketing Manager

Copyright © 2015 · 2022 · Madeforexport.it

Gestisci Consenso Cookie
Per fornire le migliori esperienze, utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Il consenso a queste tecnologie ci permetterà di elaborare dati come il comportamento di navigazione o ID unici su questo sito. Non acconsentire o ritirare il consenso può influire negativamente su alcune caratteristiche e funzioni.
Funzionale Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicitĂ , o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci fornitori Per saperne di piĂš su questi scopi
Visualizza le preferenze
{title} {title} {title}