Privacy policy, cookie e GDPR: cosa deve avere un sito web aziendale
Gli elementi da verificare per gestire dati, moduli di contatto e cookie in modo più consapevole.
Di Roberto Zanoni ·
Privacy e cookie non sono solo documenti nel footer: riguardano il modo concreto in cui il sito raccoglie dati e utilizza strumenti esterni.
Un sito raccoglie dati anche con un semplice modulo
Nome, email e messaggio sono dati personali. Chi visita deve poter capire chi li riceve, per quale finalità, per quanto tempo e come esercitare i propri diritti.
Privacy policy e informative devono descrivere ciò che il sito fa realmente, non essere testi generici copiati da un altro progetto.
Cookie e strumenti esterni
Analytics, mappe, video incorporati, font e strumenti di marketing possono attivare tecnologie che richiedono valutazioni specifiche. Prima di inserire un banner, occorre conoscere quali servizi sono effettivamente presenti.
Le impostazioni tecniche devono essere coerenti con l’informativa e con le scelte espresse dall’utente.
Un controllo da ripetere nel tempo
Ogni nuova integrazione, modulo o campagna può cambiare il trattamento. Conviene verificare documenti e configurazione quando il sito evolve.
Privacy, cookie e GDPR non si risolvono copiando documenti standard. Il punto di partenza è un inventario: quali dati raccoglie il sito, quali fornitori usa, dove transitano i dati e quali tecnologie entrano in funzione prima o dopo il consenso.
Come procedere
Mappa form, newsletter, analytics, mappe, video, chat e tag pubblicitari.
Verifica titolare, finalità, basi giuridiche, tempi di conservazione e fornitori.
Allinea privacy policy, cookie policy, banner e configurazione tecnica effettiva.
Ripeti il controllo quando aggiungi strumenti, campagne o nuove raccolte dati.
Errori da evitare
Usare un banner che mostra consenso ma non blocca tecnologie non necessarie.
Lasciare informative non aggiornate dopo l’aggiunta di nuovi servizi.
Confondere una guida operativa con una consulenza legale personalizzata.
Domande frequenti
Una privacy policy standard è sufficiente?+
Deve essere adattata ai dati e ai servizi realmente usati dal sito; per casi specifici è opportuno il supporto di un professionista privacy.
Serve sempre un banner cookie?+
Dipende dalle tecnologie utilizzate e dalla normativa applicabile; non va aggiunto o configurato senza prima fare un inventario.
I cookie tecnici richiedono sempre consenso?+
Le valutazioni dipendono dalla funzione e dalla normativa applicabile. Occorre distinguere tecnologie necessarie e non necessarie con un inventario reale.
Un checkbox nel modulo basta?+
Il modulo deve essere coerente con finalità e informativa. Per trattamenti specifici servono valutazioni adeguate.
Chi può verificare la conformità?+
Per casi e responsabilità specifiche è opportuno confrontarsi con un professionista privacy o legale.