Siti web ed app devono sempre rispettare alcuni obblighi imposti dalla legge. Il mancato rispetto delle norme, infatti, comporta il rischio di ingenti sanzioni.

Per questo abbiamo scelto di affidarci a Iubenda, azienda composta da figure sia legali che tecniche, specializzata in questo settore. Insieme a iubenda, di cui siamo Partner Certificati, abbiamo elaborato una proposta per offrire a tutti i nostri clienti una soluzione semplice e sicura alla necessità di adeguamento legale.

I principali requisiti di legge per i proprietari di siti web e app

Privacy e Cookie Policy

La legge obbliga ogni sito/app che raccoglie dati ad informare gli utenti attraverso una privacy e cookie policy.

La privacy policy deve contenere alcuni elementi fondamentali, tra cui:

  • gli estremi identificativi del titolare
  • le tipologie di dati personali trattati
  • le finalità e le modalità del trattamento
  • le basi giuridiche del trattamento (ad esempio, il consenso)
  • i soggetti ai quali i dati personali possono essere comunicati, incluse le eventuali
    tecnologie di terza parte integrate nel sito/app (ad esempio, Google Analytics)
  • i dettagli circa l’eventuale trasferimento di dati al di fuori dell’Unione Europea (se applicabile)
  • i diritti dell’interessato
  • la descrizione del processo per la notifica di modifiche o aggiornamenti alla privacy
    policy
  • la data effettiva di validità della privacy policy.

La cookie policy descrive in particolare le diverse tipologie di cookie installati attraverso il sito, le eventuali terze parti cui questi cookie fanno riferimento – incluso un link ai rispettivi documenti e moduli di opt-out – e le finalità del trattamento.

Non possiamo usare un documento generico?

Non è possibile utilizzare documenti generici in quanto l’informativa deve descrivere in dettaglio il trattamento dati effettuato dal proprio sito/app, elencando anche tutte le tecnologie di terza parte utilizzate (es. pulsanti Like di Facebook o mappe di Google Maps).

E se il mio sito non tratta alcun dato?

È molto difficile che il tuo sito non tratti alcun dato. Bastano infatti un semplice modulo di contatto o un sistema di analisi del traffico come Google Analytics per far scattare l’obbligo di predisporre e mostrare un’informativa.

Cookie Law

Oltre a predisporre una cookie policy, per adeguare un sito web alla cookie law è necessario mostrare anche un cookie banner (contenente un link alla suindicata cookie policy) alla prima visita di ogni utente e acquisirne il consenso all’installazione dei cookie. Alcuni tipi di cookie, come quelli rilasciati da strumenti quali i pulsanti di condivisione sui social, vanno infatti rilasciati solo dopo aver ottenuto un valido consenso da parte dell’utente.

Cos’è un cookie?

I cookie servono a memorizzare alcune informazioni sul browser dell’utente durante la sua navigazione sul sito. I cookie sono ormai indispensabili per consentire il corretto funzionamento di un sito. In più, molte tecnologie di terza parte che siamo soliti integrare nei nostri siti, come un semplice widget video o un sistema di statistica, si avvalgono a loro volta di cookie.

Consenso

Se l’utente ha la possibilità di immettere direttamente dati personali sul sito/app, ad esempio compilando un form di contatto, di registrazione al servizio o di iscrizione alla newsletter, è necessario raccogliere un consenso libero, specifico ed informato, nonché registrare una prova inequivocabile del consenso.

Cosa si intende per consenso libero, specifico ed informato?

È necessario raccogliere un consenso per ogni specifica finalità di trattamento – ad esempio, un consenso per inviare newsletter e un altro consenso per inviare materiale promozionale per conto di terzi. I consensi possono essere richiesti predisponendo una o più checkbox non pre-selezionate, non obbligatorie ed accompagnate da dei testi informativi che facciano capire chiaramente all’utente come saranno utilizzati i suoi dati.

Come è possibile dimostrare il consenso in modo inequivocabile?

È necessario raccogliere una serie di informazioni ogniqualvolta un utente compila un modulo presente sul proprio sito/app. Tali informazioni includono un codice identificativo univoco dell’utente, il contenuto della privacy policy accettata e una copia del modulo presentato all’utente.

La email che ricevo dall’utente a seguito della compilazione del modulo non è una prova sufficiente del consenso?

Purtroppo non è sufficiente, in quanto mancano alcune informazioni necessarie a ricostruire l’idoneità della procedura di raccolta del consenso, come la copia del modulo effettivamente compilato dall’utente.

Come possiamo aiutarti con le soluzioni di Iubenda

Grazie alla nostra partnership con Iubenda, possiamo aiutarti a configurare tutto quanto necessario per mettere a norma il tuo sito/app. Iubenda è infatti la soluzione più semplice, completa e professionale per adeguarsi alle normative.

Generatore di Privacy e Cookie Policy

Con il Generatore di Privacy e Cookie Policy di iubenda possiamo predisporre per te un’informativa personalizzata per il tuo sito web o app. Le policy di iubenda vengono generate attingendo da un database di clausole redatte e continuamente revisionate da un team internazionale di avvocati.

Cookie Solution

La Cookie Solution di iubenda è un sistema completo per adeguarsi alla Cookie Law ed ai requisiti imposti dalle terze parti gestendo la visualizzazione di un cookie banner alla prima visita di ogni utente, bloccando preventivamente i cookie di profilazione e raccogliendo il consenso dell’utente all’installazione dei cookie.

Consent Solution

La Consent Solution di iubenda permette la raccolta e l’archiviazione di una prova inequivocabile del consenso ogniqualvolta un utente compila un modulo – come un form di contatto o di iscrizione alla newsletter – presente sul tuo sito web o app.

Vuoi ricevere una proposta personalizzata? Contattaci