In questo articolo
Il mio sito web ha bisogno di un'Informativa sulla privacy?Che cosa comprenderà la tua Informativa sulla privacy?Esiste una differenza tra le tipologie di informazioni raccolte?Nel caso in cui non dovessi pubblicare un'Informativa sulla privacy sul mio sito web, ci potrebbero essere delle conseguenze?Template gratis per l'Informativa sulla privacy - Conforme al 100% al GDPRCos'è GDPR?Chi è Affettato dal GDPR?Che Tipo di Dati Rientrano sotto il GDPR?Perché le Aziende Dovrebbero Rispettare il GDPR?Cosa Succede Se C'è una Violazione dei Dati?Come Saranno le Nuove Norme sulla Privacy?
Il mio sito web ha bisogno di un’Informativa sulla privacy?
Se il tuo sito web raccoglie dati dei visitatori, mostra annunci pubblicitari e/o monitora i visitatori attraverso analisi, allora sì, il tuo sito web ha assolutamente bisogno della sua informativa sulla privacy. Se l’indirizzo della tua attività si trova nell’UE e/o se tu pianifichi di fare business con clienti dell’UE, allora non solo hai bisogno dell’informativa sulla privacy, MA deve essere conforme al GDPR.Che cosa comprenderà la tua Informativa sulla privacy?
La tua informativa sulla privacy comprenderà la spiegazione di tre cose fondamentali:- Quale tipo di informazioni raccogli
- In che modo vengono raccolte queste informazioni
- In che mondo vengono conservate e protette le informazioni
Esiste una differenza tra le tipologie di informazioni raccolte?
Sì, le politiche sulla privacy distinguono le informazioni di identificazione da quelle dei dati non privati. Secondo il National Institute of Standards and Technology, le “informazioni di identificazione personale” sono definite come: “Qualsiasi informazione relativa a un soggetto conservata da un’agenzia, inclusa (1) qualsiasi informazione che può essere utilizzata per distinguere o rilevare l’identità del singolo, come nome, codice fiscale, data e luogo di nascita, nome da nubile della madre o dati biometrici; e (2) qualsiasi altra informazione collegata o collegabile a un soggetto, come informazioni mediche, dell’istruzione, finanziarie e di impiego”. Mentre i “dati non privati” sono definiti come: “Le informazioni che possono corrispondere a una specifica persona, account o profilo, ma non sufficienti per identificare, contattare o individuare la persona cui si riferiscono tali informazioni”.Nel caso in cui non dovessi pubblicare un’Informativa sulla privacy sul mio sito web, ci potrebbero essere delle conseguenze?
Sì. Raccogliere dati senza il consenso dell’utente è un reato punibile. Bisogna dichiarare esattamente quale tipo di informazione raccoglierai e aggiornare regolarmente la tua informativa sulla privacy in caso di modifiche. In caso contrario, verranno applicate sanzioni ingenti pari a 20 milioni di euro o al 4% del ricavi complessivi.Template gratis per l’Informativa sulla privacy – Conforme al 100% al GDPR
Su WebsitePlanet.com vogliamo aiutarti a iniziare – e, si spera, risparmiare un sacco di soldi sulle commissioni legali – così abbiamo preparato la seguente politica sulla privacy di esempio. Sei libero di scaricarla, modificarla, usarla sul tuo sito web e condividerla con i tuoi amici e colleghi. Assicurati di modificare le parti visualizzate nelle parentesi {…} in cui è necessario modificare l’esempio per riflettere le specifiche del tuo sito web. SIAMO BRAVI RAGAZZI, MA NON SIAMO AVVOCATI E QUESTO NON E’ UN CONSIGLIO LEGALE. QUESTO ESEMPIO DI POLITICA SULLA PRIVACY È UN PUNTO DI PARTENZA E UN QUADRO PER UTILIZZARE INSIEME AI CONSIGLI E ALLE MODIFICHE DEI CONSULENTI GIURIDICI QUALIFICATI ED ESPERTI. Di seguito è riportato un esempio di modello di politica sulla privacy che è possibile modificare e utilizzare per soddisfare le esigenze specifiche della propria azienda – assicurarsi di consultare consulenti legali esperti:
A. Introduzione
Questo documento è stato creato utilizzando un modello di SEQ Legal (seqlegal.com)
modificato da Website Planet (www.websiteplanet.com) C. Raccolta dei dati personali Potranno essere raccolti, memorizzati e utilizzati dati personali delle seguenti tipologie:
In pratica, per quanto riguarda l’utilizzo dei tuoi dati personali per scopi di marketing, di norma acconsentirai in maniera esplicita e anticipata, oppure ti sarà data l’opportunità di richiedere la tua l’esclusione. K. Siti di terze parti Il nostro sito include collegamenti ipertestuali a, e dettagli di, siti web di terze parti. Noi non abbiamo alcun controllo né siamo responsabili per le politiche e le pratiche in materia di privacy adottate da tali soggetti terzi. L. Aggiornamento delle informazioni Ti preghiamo di comunicarci eventuali correzioni o aggiornamenti da apportare alle tue informazioni personali in nostro possesso. M. Cookie Il nostro sito web fa uso dei cookie. Un cookie è un file contenente un identificatore (una stringa di lettere e numeri) che viene inviato da un web server a un browser, e da questi memorizzato. L’identificatore viene poi inviato nuovamente al server ogniqualvolta tale browser richieda l’accesso a una pagina di quel server. I cookie possono essere “persistenti” o “di sessione”: un cookie persistente verrà memorizzato da un browser e rimarrà valido fino alla sua data di scadenza prevista, a meno che l’utente non lo cancelli prima; un cookie di sessione, invece, scadrà al termine della sessione dell’utente, ovvero quando il browser viene chiuso. In genere, i cookie non contengono alcuna informazione che identifichi personalmente un utente, tuttavia le informazioni personali che memorizziamo su di te potranno essere collegate ad informazioni memorizzate nei, e ottenute dai, cookie. {SELEZIONARE LA FORMULAZIONE ADATTA Sul nostro sito web, utilizziamo solo cookie di sessione / solo cookie persistenti / sia cookie di sessione che cookie persistenti.}
- La privacy dei visitatori del nostro sito web è molto importante per noi, quindi ci impegniamo a tutelarla. La presente informativa sulla privacy illustra come tratteremo le tue informazioni personali.
- In accordo ai termini della presente informativa, prestando il tuo consenso all’utilizzo dei cookie in occasione della tua prima visita al nostro sito web, ci permetti di utilizzare tali cookie ogni volta che visiterai il nostro sito
Questo documento è stato creato utilizzando un modello di SEQ Legal (seqlegal.com)
modificato da Website Planet (www.websiteplanet.com) C. Raccolta dei dati personali Potranno essere raccolti, memorizzati e utilizzati dati personali delle seguenti tipologie:
- informazioni riguardanti il tuo dispositivo, fra cui indirizzo IP, posizione geografica, tipo e versione del browser e del sistema operativo in uso;
- informazioni riguardanti le tue visite e gli usi di questo sito, fra cui la pagina web di provenienza (referral), la durata della visita, le pagine visitate e i percorsi di navigazione all’interno del sito web;
- informazioni da te fornite al momento della registrazione al nostro sito web, come il tuo indirizzo e-mail;
- informazioni da te fornite al momento della creazione di un profilo sul nostro sito web, come il tuo nome, foto del profilo, sesso, data di nascita, stato civile, interessi ed hobby, educazione ed occupazione;
- informazioni da te fornite per attivare la sottoscrizione alle nostre e-mail e/o newsletter, come il tuo nome e indirizzo e-mail;
- informazioni da te fornite usufruendo dei servizi del nostro sito web;
- informazioni generate durante l’uso del nostro sito web, come data e ora, frequenza nonché le circostanze del tuo utilizzo;
- informazioni relative ad ogni genere di acquisto, servizio utilizzato o transazione da te effettuata attraverso il nostro sito web, compresi il tuo nome, indirizzo, numero di telefono, indirizzo e-mail e dettagli della carta di credito;
- informazioni da te postate sul nostro sito web con l’intenzione di pubblicarle su Internet, compresi il tuo nome utente, le immagini del profilo e il contenuto dei tuoi post;
- informazioni relative ad ogni comunicazione da te inviataci via e-mail o tramite il nostro sito web, includendo il contenuto e i metadati di tali comunicazioni;
- qualsiasi altra informazione o dato personale da te inviatoci.
- la gestione del nostro sito web ed attività;
- la personalizzazione del nostro sito web a beneficio dell’utente;
- l’abilitazione all’uso da parte dell’utente dei servizi disponibili sul nostro sito web;
- l’invio di prodotti acquistati tramite il nostro sito web;
- la fornitura di servizi acquistati tramite il nostro sito web;
- l’invio di rendiconti, fatture e solleciti di pagamento nonché la riscossione di pagamenti da te dovuti;
- l’invio di comunicazioni commerciali senza finalità di marketing;
- l’invio di notifiche e-mail da te appositamente richieste;
- l’invio della nostra newsletter via e-mail, se da te richiesta (potrai informarci in qualsiasi momento se non desideri più ricevere la newsletter);
- l’invio di comunicazioni di marketing relative alla nostra attività o ad attività di terze parti accuratamente selezionate che riteniamo possano essere di tuo interesse, via posta o, qualora tu lo abbia accettato in modo esplicito, tramite e-mail o tecnologia simile (potrai informarci in qualsiasi momento se non desideri più ricevere comunicazioni di marketing);
- la fornitura a terzi di dati statistici riguardanti i nostri utenti (tali soggetti terzi non saranno in grado di risalire all’identità dei singoli utenti in base a tali informazioni);
- la gestione di richieste e reclami da te le tue azioni in rapporto al nostro sito web;
- il mantenimento della sicurezza del nostro sito web e la prevenzione di frodi;
- la verifica del rispetto dei termini e condizioni d’uso del nostro sito web (incluso il monitoraggio dei messaggi privati inviati attraverso il nostro servizio di messaggistica privata);
- ulteriori utilizzi.
- nella misura in cui ci è richiesto dalla legge;
- nell’ambito di procedure legali in corso o future;
- al fine di far valere, esercitare o difendere i nostri diritti legali (inclusa la fornitura di informazioni a terzi a scopo di prevenzione di frodi e di riduzione del rischio di credito);
- all’acquirente (o potenziale acquirente) di ogni nostra azienda o attività che stiamo per (o considerando di) cedere;
- ad ogni persona da noi ragionevolmente ritenuta idonea a rivolgersi a un tribunale o altra autorità competente in ambito di divulgazione delle suddette informazioni personali, qualora, a nostro ragionevole parere, tale tribunale o autorità sarebbe ragionevolmente incline a richiedere la divulgazione di tali informazioni personali.
- Le informazioni che raccogliamo potranno essere archiviate, elaborate e trasferite tra ognuno dei Paesi in cui operiamo, al fine di consentirci l’utilizzo delle stesse in conformità con questa informativa.
- Le informazioni che raccogliamo potranno essere trasferite verso i seguenti Paesi non aventi normative sulla protezione dei dati personali equivalenti a quelle in vigore nello Spazio Economico Europeo: Stati Uniti d’America, Russia, Giappone, Cina e India.
- Le informazioni personali che pubblichi o sottoponi alla pubblicazione sul nostro sito web potranno risultare disponibili via Internet in tutto il mondo. Non possiamo impedire l’uso o abuso di tali informazioni da parte di altri soggetti.
- Accetti espressamente i trasferimenti di dati personali descritti in questa Sezione F della presente informativa.
- La presente Sezione G definisce le nostre politiche e procedure in tema di conservazione dei dati, le quali sono state formulate per aiutarci a garantire il rispetto dei nostri obblighi legali riguardanti la conservazione e la cancellazione di dati e informazioni personali.
- Le informazioni personali da noi trattate saranno conservate per un periodo non superiore a quanto necessario per le finalità previste.
- Fatto salvo quanto previsto dall’articolo G-2, siamo soliti cancellare i dati personali che ricadono nelle seguenti categorie alla data e ora indicata:
- tipo di dati personali che saranno cancellati {INSERIRE DATA/ORA};
- {INSERIRE DATE/ORARI AGGIUNTIVI}.
- In deroga alle altre disposizioni della presente Sezione G, conserveremo i documenti (compresi i documenti elettronici) contenenti dati personali:
-
- nella misura in cui ci è richiesto dalla legge;
- se riteniamo che tali documenti possano essere rilevanti per ogni eventuale procedura legale in corso o futura;
- al fine di far valere, esercitare o difendere i nostri diritti legali (inclusa la fornitura di informazioni a terzi a scopo di prevenzione di frodi e di riduzione del rischio di credito).
-
- Adotteremo ragionevoli precauzioni di natura tecnica ed organizzativa per evitare ogni evento di perdita, uso improprio o alterazione delle tue informazioni personali.
- Conserveremo tutte le informazioni personali da te forniteci sui nostri server sicuri (adeguatamente protetti da password e firewall).
- Ogni transazione finanziaria elettronica realizzata attraverso il nostro sito web sarà protetta tramite tecnologia crittografica.
- Riconosci che la trasmissione di informazioni online è per sua natura insicura e che noi non possiamo garantire la sicurezza dei dati inviati via Internet.
- Sei responsabile di mantenere riservata la password che utilizzi per l’accesso al nostro sito web; noi non ti chiederemo mai quale sia la tua password (eccetto che in fase di login sul nostro sito web).
- il pagamento di una tariffa {INSERIRE IMPORTO, SE PERTINENTE};
- la fornitura di una prova idonea della tua identità ({MODIFICARE IL TESTO AFFINCHÉ RIFLETTA LA TUA POLITICA per questa finalità, di norma accetteremo una fotocopia del tuo passaporto certificata da un notaio più una copia originale di una bolletta con il tuo indirizzo corrente}).
In pratica, per quanto riguarda l’utilizzo dei tuoi dati personali per scopi di marketing, di norma acconsentirai in maniera esplicita e anticipata, oppure ti sarà data l’opportunità di richiedere la tua l’esclusione. K. Siti di terze parti Il nostro sito include collegamenti ipertestuali a, e dettagli di, siti web di terze parti. Noi non abbiamo alcun controllo né siamo responsabili per le politiche e le pratiche in materia di privacy adottate da tali soggetti terzi. L. Aggiornamento delle informazioni Ti preghiamo di comunicarci eventuali correzioni o aggiornamenti da apportare alle tue informazioni personali in nostro possesso. M. Cookie Il nostro sito web fa uso dei cookie. Un cookie è un file contenente un identificatore (una stringa di lettere e numeri) che viene inviato da un web server a un browser, e da questi memorizzato. L’identificatore viene poi inviato nuovamente al server ogniqualvolta tale browser richieda l’accesso a una pagina di quel server. I cookie possono essere “persistenti” o “di sessione”: un cookie persistente verrà memorizzato da un browser e rimarrà valido fino alla sua data di scadenza prevista, a meno che l’utente non lo cancelli prima; un cookie di sessione, invece, scadrà al termine della sessione dell’utente, ovvero quando il browser viene chiuso. In genere, i cookie non contengono alcuna informazione che identifichi personalmente un utente, tuttavia le informazioni personali che memorizziamo su di te potranno essere collegate ad informazioni memorizzate nei, e ottenute dai, cookie. {SELEZIONARE LA FORMULAZIONE ADATTA Sul nostro sito web, utilizziamo solo cookie di sessione / solo cookie persistenti / sia cookie di sessione che cookie persistenti.}
- Qui di seguito, i nomi dei cookie che utilizziamo sul nostro sito web, nonché gli scopi del loro utilizzo:
- utilizziamo Google Analytics e Adwords sul nostro sito web per {INCLUDERE TUTTI GLI USI DEI COOKIE SUL TUO SITO riconoscere un computer quando un utente visita il sito / tracciare gli utenti mentre navigano sul sito / abilitare l’uso di un carrello per acquisti sul sito / migliorare l’usabilità del sito / analizzare l’uso del sito / amministrare il sito / prevenire frodi e migliorare la sicurezza del sito / personalizzare il sito a seconda dell’utente / inviare proposte pubblicitarie mirate che possano essere di particolare interesse per specifici utenti / descrivere ulteriori scopi};
- La maggior parte dei browser consente di rifiutare i cookie; ad esempio:
- in Internet Explorer (versione 10) è possibile bloccare i cookie utilizzando apposite impostazioni di gestione che vanno a sostituire la configurazione di base, cliccando su “Strumenti”, “Opzioni Internet”, “Privacy” e poi “Avanzate”;
- in Firefox (versione 69) è possibile bloccare tutti i cookie cliccando sul pulsante del menu in alto a destra e selezionando “Opzioni”; nella sezione “Privacy e sicurezza”, “Blocco contenuti”, selezionare “Personalizzato”; qui selezionare la casella “Cookie” e nel relativo menu a tendina scegliere “Tutti i cookie”;
- in Chrome (versione 77) è possibile bloccare tutti i cookie accedendo al menu in alto a destra e cliccando su “Impostazioni”; sulla sinistra, selezionare “Avanzate”, “Privacy e sicurezza”, quindi cliccare su “Impostazioni sito”, “Cookie e dati dei siti”; infine, disattivare l’opzione “Consenti ai siti di salvare e leggere i dati dei cookie”.
- È possibile eliminare i cookie già memorizzati sul tuo computer; ad esempio
- in Internet Explorer (versione 10), è necessario eliminare manualmente i file cookie (le istruzioni per farlo si trovano su http://support.microsoft.com/kb/278835);
- in Firefox (versione 69), è possibile eliminare tutti i cookie cliccando sul pulsante del menu in alto a destra e selezionando “Opzioni”; nella sezione “Privacy e sicurezza”, “Cookie e dati dei siti web”, cliccare sul pulsante “Elimina dati…”; controllare che l’apposita casella sia selezionata, quindi premere il pulsante “Elimina”;
- in Chrome (versione 77), è possibile eliminare tutti i cookie accedendo al menu in alto a destra e cliccando su “Altri strumenti”, “Cancella dati di navigazione”; qui, nel menu a tendina “Intervallo di tempo”, selezionare “Tutto”; controllare che la casella “Cookie e altri dati dei siti” sia selezionata, infine premere il pulsante “Cancella dati”.
- . L’eliminazione dei cookie avrà un impatto negativo sull’usabilità di molti siti web.
Cos’è GDPR?
Il Regolamento Generale sulla Protezione dei Dati (GDPR) è un insieme di leggi create per proteggere i dati personali dei cittadini dell’Unione Europea (UE). Il Consiglio dell’Unione Europea, il Parlamento Europeo e la Commissione Europea hanno unito le forze per aiutare le persone a controllare meglio i propri dati personali. Approvato ufficialmente dal Parlamento Europeo nel 2016, l’UE ha concesso un periodo di grazia di due anni per le aziende e le organizzazioni per conformarsi alle nuove normative. Pertanto, dal 25 maggio 2018, qualsiasi attività commerciale non conforme alle nuove leggi GDPR andrà contro la legge.Chi è Affettato dal GDPR?
Qualsiasi azienda che opera all’interno dell’UE e qualsiasi azienda che fa affari, o desidera fare affari, con i cittadini dell’Unione Europea deve rispettare le nuove leggi. Anche le società al di fuori dell’UE sono affettate se offrono beni o servizi ai cittadini dell’UE e chiunque detenga dati personali di cittadini dell’UE può essere penalizzato a partire dal 25 maggio 2018.Che Tipo di Dati Rientrano sotto il GDPR?
Tutte le informazioni classificate come dettagli personali che possono essere utilizzati per identificare un cittadino dell’UE sono protette dal GDPR e includono, ma non sono esclusivi, i seguenti dati:- Nome
- Foto
- Indirizzo email
- Post sui social media
- Informazioni mediche personali
- Indirizzi IP
- Coordinate bancarie
Perché le Aziende Dovrebbero Rispettare il GDPR?
Qualsiasi azienda che non rispetta il GDPR entro il 25 maggio sarà soggetta a forti sanzioni dall’UE fino a un massimo del 4% o 20 milioni di Euro di entrate globali, a seconda di quale sia il più alto. E ci sono più penalità da dove viene, a seconda dell’infrazione. Forse ancora più importante, le aziende che non si conformano alle nuove leggi dovranno affrontare la perdita di credibilità sul mercato. In altre parole, il rispetto delle leggi di GDPR aiuta a infondere fiducia nei clienti e visitatori della società sul suo sito web. Una volta che le persone si sentono sicure, sono più disposte a fare affari con l’organizzazione. Rispettare il GDPR non è solo la legge: è un buon affare.Cosa Succede Se C’è una Violazione dei Dati?
Se c’è una violazione dei dati, cioè quando un estraneo ottiene l’accesso ai dati di un individuo senza permesso, il GDPR richiede alle società di notificare alle autorità competenti per la protezione dei dati entro 72 ore. L’azienda deve anche informare le persone colpite il più rapidamente possibile. È importante notare che l’obiettivo principale del GDPR è proteggere le informazioni private degli utenti.Come Saranno le Nuove Norme sulla Privacy?
Ora che capisci il ragionamento per le leggi e alcune delle nozioni di base delle leggi stesse, ecco alcune linee guida su come scrivere la tua politica sulla privacy in un modo conforme a GDPR:- Assicurati che la politica sia breve e concisa. L’informativa sulla privacy deve avere tre elementi di base: deve essere concisa e facilmente accessibile; deve essere scritta chiaramente in un linguaggio semplice che persino un bambino possa capire; e deve essere gratuita.
- Spiega il tuo uso dei dati. Descrivi cosa intendi fare con i dati una volta raccolti. Ad esempio, indicare se lo si utilizzerà per scopi di marketing o per la vendita a terzi.
- Spiega l’uso dei cookie. Se si utilizzano i cookie per la pubblicità comportamentale online, che tiene traccia degli interessi dei visitatori e delle abitudini online, è necessario informare i visitatori del proprio sito Web.
- 4. Essere trasparenti sulla condivisione dei dati con terze parti. Indica chiaramente con chi condividi i dati che raccogli e per quale scopo. Mentre è legale condividere informazioni su individui con auditor, social network e venditori di servizi di assistenza clienti, per citarne alcuni, è illegale non informare i visitatori del tuo sito web.
- Spiega i diritti dell’individuo. Sei tenuto a spiegare quali sono i diritti alla privacy dei tuoi visitatori. I loro diritti includono quanto segue:
- Possono richiedere che i loro dati vengano cancellati o corretti
- Possono accedere ai dati che un’azienda ha su di loro
- Possono richiedere che i loro dati siano trasferiti a un’altra parte
- Devono dare il consenso per l’utilizzo dei propri dati.