Hai sentito parlare di GDPR ma non sai cos’è?
Ti hanno detto che devi mettere a norma il tuo sito ma non sai come e cosa devi fare ma soprattutto perchè?
Cerchiamo di spiegare in modo semplice cosa è il GDPR, a cosa fa riferimento e perchè è importante.
Navigando nei vari siti avrai sicuramente notato che all’apertura di una pagina compare un banner con vari tasti tipo “Accetta tutto”, “Scopri di più” o “Personalizza”. Se decidi di scoprire di più compaiono dei termini tecnici non immediatamente comprensibili ai non addetti.
Ecco! Quello è il banner che “in teoria” mette il tuo sito a norma di legge!

Il GDPR è una normativa europea nata nel maggio del 2018 che ha subito delle integrazioni recenti a gennaio del 2022. GDPR vuol dire General Data Protection Regulation e riguarda il trattamento dei dati personali delle persone fisiche. La normativa è più ampia rispetto al solo utilizzo dei siti ma ci soffermeremo solo su quello che riguarda la navigazione e la messa in regola di questi.
Iniziamo dicendo che questa normativa è obbligatoria, e prevede sanzioni amministrative fino a 20 milioni di euro e fino al 4 per cento del fatturato e sanzioni penali già previste dal codice della privacy.
Cosa dobbiamo fare, quindi, per essere in regola:
Privacy Policy
È un documento interno al sito che informa gli utenti riguardo come verranno utilizzati i loro dati personali. Quando parliamo di dati personali non facciamo riferimento solo a nome, cognome, mail, telefono o altri, ma anche dati di monitoraggio delle visite (ad esempio tramite Google Analytics). Esistono dei template di privacy policy ma il consiglio è sempre quello di farlo leggere ed approvare da un legale.
Cookie Policy
I cookies sono piccole porzioni di codici che vengono salvate nel momento in cui si naviga un sito. La Cookie Policy prevede l’elenco delle diverse tipologie di cookies presenti con un link alla documentazione di ognuno. Questo elenco è strettamente correlato ai servizi di terze parti che sono integrati. Ad esempio il pixel di Facebook, la cartina di Google Map, il codice di monitoraggio delle visite di Google Analytics, la presenza di un servizio di newsletter e tanti altri.
Cookie Law
I cookie di cui abbiamo parlato non possono essere rilasciati in automatico, ma l’utente, alla prima visita su un sito, deve dare il permesso di utilizzarli. Per questo compaiono i banner che chiedono di accettare o rifiutare. Questo banner deve avere una X visibile per consentire all’utente di chiuderlo senza effettuare scelte.
Form di contatto
In ogni modulo di contatto, che sia un form o l’iscrizione alla newsletter, va prevista una casella che l’utente deve spuntare per inviare la richiesta dando il consenso al trattamento dei dati secondo la privacy policy.
Registro dei consensi
Ogni volta che un utente da il consenso ad utilizzare i propri dati dobbiamo salvare l’informazione per poter dimostrare, in modo inequivocabile, la responsabilità.
L’applicazione di queste norme non sono alla portata di tutti, per questo grazie alla nostra partnership con Iubenda, possiamo aiutarti a configurare tutto quanto necessario per mettere a norma il tuo sito/app.
Iubenda è infatti la soluzione più semplice, completa e professionale per adeguarsi alle normative.
Hai bisogno di mettere a norma il tuo sito? Contattaci