Il regolamento generale sulla protezione dei dati personali (GDPR) è in vigore da maggio 2018. Il GDPR protegge i dati dei cittadini europei sul web e fuori da esso. Anche i siti web devono rispettare il GDPR, pena sanzioni molto salate!
Francesco Lastrucci è Partner Certificato di Iubenda, una soluzione semplice e sicura alle necessità di adeguamento legale.
La legge obbliga ogni sito web che raccoglie dati ad “informare gli utenti attraverso una privacy e cookie policy”.
La privacy policy deve contenere alcuni elementi indispensabili, fra i quali:
- le tipologie di dati personali trattati;
- le basi giuridiche del trattamento;
- le finalità e le modalità del trattamento;
- i soggetti ai quali i dati personali possono essere comunicati;
- l’eventuale trasferimento dei dati al di fuori dell’Unione Europea;
- i diritti dell’interessato;
- gli estremi identificativi del titolare.
La cookie policy descrive in particolare le diverse tipologie di cookie installati attraverso il sito, le eventuali terze parti cui questi cookie fanno riferimento e le finalità del trattamento.
Oltre a predisporre una cookie policy, “per adeguare un sito web alla cookie law è necessario mostrare anche un cookie banner alla prima visita di ogni utente e acquisire il consenso all’installazione dei cookie”.
Secondo il GDPR se il sito web raccoglie dati sensibili degli utenti, ad esempio attraverso un form, è obbligatorio “raccogliere un consenso libero, specifico ed informato”, nonché registrare una “prova inequivocabile del consenso”.
Per i siti web e-commerce e talvolta anche per altri tipi di siti web è opportuno proteggersi da eventuali responsabilità creando anche un documento di Termini e Condizioni.
I Termini e Condizioni di solito prevedono clausole relative all’uso dei contenuti (copyright), limitazione di responsabilità, condizioni di vendita, permettono di elencare le condizioni obbligatorie previste dalla disciplina sulla tutela del consumatore e molto altro.
Uno dei casi in cui non puoi proprio farne a meno è quello del sito web e-commerce.
I Termini e Condizioni dovrebbero includere quantomeno queste informazioni:
- i dati identificativi dell’attività;
- una descrizione del servizio offerto dal sito/app;
- le informazioni su allocazione dei rischi, responsabilità e liberatorie;
- garanzie (se applicabile);
- diritto di recesso (se applicabile);
- informazioni sulla sicurezza;
- diritti d’uso (se applicabile);
- condizioni d’uso o di acquisto (requisiti di età o restrizioni legate al paese,...);
- politiche di rimborso/sostituzione/sospensione del servizio;
- informazioni sui metodi di pagamento.
Grazie alla partnership con iubenda, posso aiutarti a configurare tutto quanto necessario per mettere a norma il tuo sito web, in particolare: