Nozioni di conformitàItaly Developers
GDPR, cookie e nozioni base sulla privacy per ogni sito di piccola impresa
Una checklist di partenza pratica per siti di piccole imprese attenti alla privacy in Italia, non un sostituto della consulenza legale qualificata.
La maggior parte dei siti di piccole imprese raccoglie più dati personali di quanto i titolari immaginino: form di contatto, analytics, mappe integrate, widget di prenotazione. Fare le cose base correttamente è possibile senza un ufficio legale.
Inizia con ciò che raccogli davvero
Elenca ogni form, cookie, script ed embed di terze parti sul sito, e quali dati personali ciascuno tocca. Non puoi scrivere un'informativa privacy onesta, o configurare correttamente il consenso, senza questo inventario.
Fonti tipiche
Form di contatto, analytics, mappe, widget di prenotazione, strumenti di chat
Primo output
Un inventario dati in linguaggio semplice
Default pratici che integriamo
- Nessun cookie non essenziale si attiva prima del consenso
- Un'informativa privacy chiara e specifica al momento della raccolta dati
- Minimizzazione dei dati: raccogli solo ciò che il processo richiede davvero
- Un periodo di conservazione definito invece di archiviare richieste indefinitamente
- HTTPS ovunque e gestione sicura degli invii archiviati
Dove finisce il lavoro di uno sviluppatore
Possiamo implementare la gestione del consenso, minimizzare la raccolta dati e documentare cosa fa il sito con le informazioni personali. Se questa implementazione soddisfi i tuoi specifici obblighi legali è una domanda per un consulente privacy qualificato, in particolare se gestisci dati sensibili, operi oltre confine o lavori in un settore regolamentato.
Trattalo come una base, non un certificato
Un sito ben costruito rende la conformità raggiungibile. Non sostituisce una revisione legale adeguata per un'azienda con reale esposizione normativa.