I principali requisiti di legge per i proprietari di siti web e app
PRIVACY & COOKIE POLICY
La legge obbliga ogni sito/app che raccoglie dati ad
informare gli utenti attraverso una privacy e cookie policy.
La privacy policy deve contenere alcuni elementi fondamentali, tra cui:
- le tipologie di dati personali trattati;
- le basi giuridiche del trattamento;
- le finalità e le modalità del trattamento;
- i soggetti ai quali i dati personali possono essere comunicati;
- l’eventuale trasferimento dei dati al di fuori dell’Unione Europea;
- i diritti dell’interessato;
- gli estremi identificativi del titolare.
La cookie policy descrive in particolare le diverse tipologie di cookie installati attraverso il sito, le eventuali terze parti cui questi cookie fanno riferimento – incluso un link ai rispettivi documenti e moduli di opt-out – e le finalità del trattamento.
Non possiamo usare un documento generico?
Non è possibile utilizzare documenti generici in quanto l’informativa deve descrivere in dettaglio il trattamento dati effettuato dal proprio sito/app, elencando anche tutte le tecnologie di terza parte utilizzate (es. pulsanti Like di facebook o mappe di Google Maps).
E se il mio sito non tratta alcun dato?
È molto difficile che il tuo sito non tratti alcun dato. Bastano infatti un semplice modulo di contatto o un sistema di analisi del traffico come Google Analytics per far scattare l’obbligo di predisporre e mostrare un’informativa.
COOKIE LAW
Oltre a predisporre una cookie policy,
per adeguare un sito web alla cookie law è necessario mostrare anche un cookie banner alla prima visita di ogni utente e acquisire il consenso all’installazione dei cookie. Alcuni tipi di cookie, come quelli rilasciati da strumenti quali i pulsanti di condivisione sui social, vanno infatti rilasciati solo dopo aver ottenuto un valido consenso da parte dell’utente.
Cos’è un cookie?
I cookie servono a memorizzare alcune informazioni sul browser dell’utente durante la sua navigazione sul sito. I cookie sono ormai indispensabili per consentire il corretto funzionamento di un sito. In più, molte tecnologie di terza parte che siamo soliti integrare nei nostri siti, come anche un semplice widget video di YouTube, si avvalgono a loro volta di cookie.
CONSENSO AI SENSI DEL GDPR E DELLA LGPD
Ai sensi del GDPR, se l’utente ha la possibilità di immettere direttamente dati personali sul sito/app, ad esempio compilando un form di contatto, di registrazione al servizio o di iscrizione alla newsletter, è necessario
raccogliere un consenso libero, specifico ed informato, nonché registrare una
prova inequivocabile del consenso.
Analogamente al GDPR, anche per la LGPD brasiliana il titolare del trattamento deve dimostrare, attraverso l’archiviazione di una prova, di aver raccolto correttamente il consenso dell’utente.
Cosa si intende per consenso libero, specifico ed informato?
È necessario raccogliere un consenso per ogni specifica finalità di trattamento – ad esempio, un consenso per inviare newsletter e un altro consenso per inviare materiale promozionale per conto di terzi. I consensi possono essere richiesti predisponendo una o più checkbox non pre-selezionate, non obbligatorie ed accompagnate da dei testi informativi che facciano capire chiaramente all’utente come saranno utilizzati i suoi dati.
Come è possibile dimostrare il consenso in modo inequivocabile?
È necessario raccogliere una serie di informazioni ogniqualvolta un utente compila un modulo presente sul proprio sito/app. Tali informazioni includono un codice identificativo univoco dell’utente, il contenuto della privacy policy accettata e una copia del modulo presentato all’utente.
La email che ricevo dall’utente a seguito della compilazione del modulo non è una prova sufficiente del consenso?
Purtroppo non è sufficiente, in quanto mancano alcune informazioni necessarie a ricostruire l’idoneità della procedura di raccolta del consenso, come la copia del modulo effettivamente compilato dall’utente.
Devo adeguarmi alla LGPD anche se la mia organizzazione non ha sede in Brasile?
Rientri nell’ambito di applicazione della LGPD se tratti dati di persone che si trovano all’interno del territorio brasiliano, indipendentemente dalla nazionalità (anche se queste si trovavano in Brasile solo al momento della raccolta dei dati, e da allora si sono spostate).
CCPA
Il CCPA (California Consumer Privacy Act) impone che agli utenti californiani venga data informazione del come e del perché i loro dati vengono utilizzati, i loro diritti in merito e come possono esercitarli, incluso il diritto di esercitare l’opt-out. Se ricadi nell’ambito di applicazione del CCPA, dovrai fornire queste informazioni sia nella tua privacy policy che in un avviso di raccolta dati mostrato alla prima visita dell’utente (dove necessario).
Per facilitare le richieste di opt-out da parte degli utenti californiani, è necessario inserire un link “Do Not Sell My Personal Information”(DNSMPI) sia all’interno dell’avviso di raccolta dati mostrato alla prima visita dell’utente, che in un altro punto del sito facilmente accessibile dall’utente (una best practice è quella di includere il link nel footer del sito).
La mia organizzazione non ha sede in California, devo comunque adeguarmi al CCPA?
Il CCPA può applicarsi a qualunque organizzazione che tratta o che potrebbe potenzialmente trattare informazioni personali di utenti californiani, indipendentemente dal fatto che l’organizzazione si trovi o meno in California. Poiché gli indirizzi IP sono considerati informazioni personali, è probabile che qualsiasi sito web che riceva almeno 50 mila visite uniche all’anno dalla California rientri nell’ambito di applicazione del CCPA.
Come possiamo aiutarti ad implementare le soluzioni di iubenda
Grazie alla nostra partnership con iubenda, possiamo aiutarti a configurare tutto quanto necessario per mettere a norma il tuo sito/app. Iubenda è infatti
la soluzione più semplice, completa e professionale per adeguarsi alle normative.
Generatore di Privacy e Cookie Policy
Con il Generatore di Privacy e Cookie Policy di iubenda
possiamo predisporre e definire con il tuo DPO un’informativa personalizzata per il tuo sito web o app. Le policy di iubenda vengono generate attingendo da un database di clausole redatte e continuamente revisionate da un team internazionale di avvocati.
Cookie Solution
La Cookie Solution di iubenda è un sistema completo per adeguarsi alla Cookie Law attraverso l'
implementazione di un cookie banner alla prima visita di ogni utente, la predisposizione di un sistema di
blocco preventivo dei cookie di profilazione e la raccolta di un valido consenso all’installazione dei cookie da parte dell’utente. La Cookie Solution è inoltre
integrata con Google TAG Manager per una gestione ottimale dei cookie e per il tracciamento delle attività degli utenti in conformità alle normative.
Consent Solution
La Consent Solution di iubenda permette la
raccolta e l’archiviazione di una prova inequivocabile del consenso ai sensi del GDPR e della LGPD brasiliana ogniqualvolta un utente compila un modulo – come un form di contatto o di iscrizione alla newsletter – presente sul tuo sito web o app, e di documentare le richieste di opt-out degli utenti californiani in conformità con il CCPA.
Come possiamo aiutarti a mantenere le soluzioni di iubenda
Grazie al nostro servizio, i clienti possono contare su una gestione proattiva e tecnica dei servizi di Iubenda nel tempo, riducendo i rischi e garantendo il pieno rispetto delle leggi senza appesantire i processi interni. Questa attività si fonda su una serie di azioni automatizzate, notifiche e verifiche puntuali su nuovi servizi da implementare e sugli avvisi di violazione segnalate. Di seguito un dettaglio dei nostri servizi:
Monitoraggio e aggiornamenti continui
- Supervisione costante del sito o dell’app per individuare l’introduzione di nuovi cookie o script.
- Notifica automatica su eventuali nuovi servizi introdotti
- Valutazione e configurazione dei nuovi cookie in collaborazione con il DPO del cliente, garantendo l’adeguamento tempestivo alle normative.
Reportistica e tracciabilità
- A partire dal 2025, ogni aggiornamento sui servizi di Iubenda sul tuo sito o app, ti sarà notificato e documentato, offrendoti un quadro completo e trasparente degli interventi effettuati.
- La registrazione puntuale degli aggiornamenti migliora la tutela del cliente e semplifica il monitoraggio della conformità.