Il GDPR sul tuo sito web
La normativa sulla privacy riguarda specificatamente i siti web che raccolgono i dati personali degli utenti. Si tratta dunque di portali web che non siano dei normali “siti web vetrina”, quelle che più comunemente si possono indicare come “pagine di semplice visualizzazione” come “Chi Sono” o “Servizi”.
Per i siti invece di natura e-commerce o di raccolta dei dati (anche una Landing Page ad esempio rientra in questa logica) l’adeguamento al GDPR è obbligatorio. Una volta configurato, poi, va definito anche il trattamento dei dati: dall’inizio alla cancellazione dei dati stessi.
Navigare in maniera sicura su un sito web
Navigare in maniera sicura su un sito web è un argomento di sempre maggiore importanza, per gli utenti stessi che si affacciano su migliaia di portali ogni anno.
Sempre più persone approfondiscono tale tematica, cercando di compiere un percorso di navigazione quanto più sicuro possibile, visto che i pericoli sono sempre dietro l’angolo. Quando un utente entra nel sito della tua azienda, del tuo e-commerce o della tua agenzia, si trova in un nuovo mondo. Poniamo che tu venda accessori ecosostenibili e ripercorriamo i movimenti di Lucia all’interno del sito web. Lucia entra nel sito e per prima cosa incontra il cookie banner, che le chiede il permesso di installare dei cookie. Tecnici? Di profilazione? Il banner deve essere a prova di sanzione e le linee guida del Garante sono sempre in aggiornamento in questo senso.
Dopo aver letto le caratteristiche degli accessori ed aver riempito il carrello, Lucia si appresta ad inoltrare l’ordine e decide di registrarsi al tuo sito. Legge l’informativa ed accetta le modalità e finalità del trattamento dei suoi dati, spuntando anche la casella per essere iscritta alla newsletter e ricevere aggiornamenti sulle novità. A questo punto, compila il form dei dati per l’ordine ed esce dal sito.
Tutte le operazioni effettuate da Lucia durante la sua navigazione sul tuo sito riguardano anche i suoi dati personali e la Privacy, per questo motivo è importante che il viaggio di Lucia sia sicuro e rispettoso di normative e linee guida.
Un sito compliant adeguato, come funziona
Un sito web adeguato e rispetto delle normative e linee guida nazionali e comunitarie deve rispettare specifici obblighi, soprattutto nel caso in cui tratti dati personali. Alla base delle prescrizioni del Garante Privacy troviamo il principio della trasparenza.
Rispetto a quanto stabilito dal Regolamento del GDPR deve vigere sempre un principio di assoluta trasparenza sull’utilizzo delle informazioni destinate al pubblico. Informazioni che devono essere il più possibile chiare e definite, come per esempio le pubblicità online di marketing.
Un sito deve avere una compliance della privacy soprattutto vista la possibile navigazione dei dati di minori e per un trattamento equo delle finalità del trattamento dei dati. Ogni sito web è obbligato a rispettare dei parametri nella redazione compliant. Eccoli:
Obblighi della compliance dei contenuti di un sito web
- Informativa privacy
- Cookies
- Moduli e form di richiesta dell’utente
- Plugin e applicazioni
- Editor di contenuti: CMS
- Pagine di checkout
- Consenso
- Backup
- Hosting del sito
- Nomine ed autorizzazioni
I principali punti di focus: cookie e recessi
I cookie banner rappresentano uno strumento che può risultare controproducente per le aziende. Il processo di navigazione semplificato e veloce da parte dell’utente su un sito web infatti incide molto anche dalla velocità della navigazione stessa e quest’ultima passa anche dall’approvazione o meno ogni volta di quei cookie.
Scopriamo insieme qui di seguito le nuove linee guida del garante sui cookie banner.
Le linee guida del Garante sui cookie banner
Lo scorso 9 gennaio si sono attuate nuove linee guida del garante della Privacy circa i cookie banner. Tra gli aspetti nuovi c’è quello di tasti/pulsanti obbligatori all’interno del banner stesso. Questi banner sono quelli validi a:
- accettazione di tutti i cookie
- selezione delle categorie dei cookie
- chiusura dei banner nelle impostazioni di default
Il diritto di recesso da parte dell’utente
Il diritto di recesso deve essere sempre garantito all’utente, il quale a sua volta deve, innanzitutto, essere informato sulla possibilità di recesso nella fase preliminare, ovvero in quella di consenso iniziale al trattamento dei dati.
Come recita infatti l’articolo 7 del GDPR: “L'interessato ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca. Prima di prestare il proprio consenso, l'interessato è informato di ciò. Il consenso è revocato con la stessa facilità con cui è accordato”.
Se necessiti di una consulenza legale per la compliance privacy del tuo sito web non esitare a contattarci. Puoi richiedere un primo colloquio con Polimeni.legal in maniera molto semplice: compila il form qui sotto e saremo noi a ricontattarti il prima possibile.