Fluidhub è partner certificato Iubenda

Siti web ed app devono sempre rispettare alcuni obblighi imposti dalla legge. Il mancato rispetto delle norme, infatti, comporta il rischio di ingenti sanzioni.

Per questo abbiamo scelto di affidarci a iubenda, azienda composta da figure sia legali che tecniche, specializzata in questo settore. Insieme a iubenda, di cui siamo Partner Certificati, abbiamo elaborato una proposta per offrire a tutti i nostri clienti una soluzione semplice e sicura alla necessità di adeguamento legale.

I principali requisiti di legge
per i proprietari di siti web e app

Grazie alla nostra partnership con iubenda, possiamo aiutarti a configurare tutto quanto necessario per mettere a norma il tuo sito/app. Iubenda è infatti la soluzione più semplice, completa e professionale per adeguarsi alle normative.

Cookie Policy

La legge obbliga ogni sito/app che raccoglie dati ad informare gli utenti attraverso una privacy e cookie policy.

La cookie policy descrive in particolare le diverse tipologie di cookie installati attraverso il sito, le eventuali terze parti cui questi cookie fanno riferimento – incluso un link ai rispettivi documenti e moduli di opt-out – e le finalità del trattamento.

Privacy Policy

La privacy policy deve contenere alcuni elementi fondamentali, tra cui:

  • Le tipologie di dati personali trattati
  • Le basi giuridiche del trattamento
  • Le finalità e le modalità del trattamento
  • I soggetti ai quali i dati personali possono essere comunicati
  • L’eventuale trasferimento dei dati al di fuori dell’Unione Europea
  • I diritti dell’interessato
  • Gli estremi identificativi del titolare

Cookie Law

Oltre a predisporre una cookie policy, per adeguare un sito web alla cookie law è necessario mostrare anche un cookie banner alla prima visita di ogni utente e acquisire il consenso all’installazione dei
cookie.

Alcuni tipi di cookie, come quelli rilasciati da strumenti quali i pulsanti di condivisione sui social, vanno infatti rilasciati solo dopo aver ottenuto un valido consenso da parte dell’utente.

Consenso ai sensi del GDPR e della LGPD

Ai sensi del GDPR, se l’utente ha la possibilità di immettere direttamente dati personali sul sito/app, ad esempio compilando un form di contatto, di registrazione al servizio o di iscrizione alla newsletter, è necessario raccogliere un consenso libero, specifico ed informato, nonché registrare una prova inequivocabile del consenso.

Analogamente al GDPR, anche per la LGPD brasiliana il titolare del trattamento deve dimostrare, attraverso l’archiviazione di una prova, di aver raccolto correttamente il consenso dell’utente.

CCPA

Il CCPA (California Consumer Privacy Act) impone che agli utenti californiani venga data informazione del come e del perché i loro dati vengono utilizzati, i loro diritti in merito e come possono esercitarli, incluso il diritto di esercitare l’opt-out.

Se ricadi nell’ambito di applicazione del CCPA, dovrai fornire queste informazioni sia nella tua privacy policy che in un avviso di raccolta dati mostrato alla prima visita dell’utente (dove necessario).

Per facilitare le richieste di opt-out da parte degli utenti californiani, è necessario inserire un link “Do Not Sell My Personal Information”(DNSMPI) sia all’interno dell’avviso di raccolta dati mostrato alla prima visita dell’utente, che in un altro punto del sito facilmente accessibile dall’utente (una best practice è quella di includere il link nel footer del sito).

Termini e Condizioni

I Termini e Condizioni di solito prevedono clausole relative all’uso dei contenuti (copyright), limitazione di responsabilità, condizioni di vendita, permettono di elencare le condizioni obbligatorie previste dalla disciplina sulla tutela del consumatore e molto altro.

I Termini e Condizioni dovrebbero includere quantomeno queste informazioni:

  • I dati identificativi dell’attività
  • Una descrizione del servizio offerto dal sito/app
  • Informazioni su allocazione dei rischi, responsabilità e liberatorie
  • Garanzie (se applicabile)
  • Diritto di recesso (se applicabile)
  • Informazioni sulla sicurezza
  • Diritti d’uso (se applicabile)
  • Condizioni d’uso o di acquisto (come requisiti di età o restrizioni legate al paese)
  • Politiche di rimborso, sostituzione o sospensione del servizio
  • Informazioni sui metodi di pagamento

Come possiamo aiutarti
con le soluzioni di iubenda

Generatore di Privacy e Cookie Policy

Con il Generatore di Privacy e Cookie Policy di iubenda possiamo predisporre per te un’informativa personalizzata per il tuo sito web o app. Le policy di iubenda vengono generate attingendo da un database di clausole redatte e continuamente revisionate da un team internazionale di avvocati.

Cookie Solution

La Cookie Solution di iubenda è un sistema completo per adeguarsi alla Cookie Law attraverso la visualizzazione di un cookie banner alla prima visita di ogni utente, la predisposizione di un sistema di blocco preventivo dei cookie di profilazione e la raccolta di un valido consenso all’installazione dei cookie da parte dell’utente. La Cookie Solution permette inoltre di adeguarsi al CCPA, mostrando agli utenti californiani un avviso di raccolta dati contenente un link “Non vendere le mie informazioni personali” e facilitando le richieste di opt-out.

Consent Solution

La Consent Solution di iubenda permette la raccolta e l’archiviazione di una prova inequivocabile del consenso ai sensi del GDPR e della LGPD brasiliana ogniqualvolta un utente compila un modulo – come un form di contatto o di iscrizione alla newsletter – pres nte sul tuo sito web o app, e di documentare le richieste di opt-out degli utenti californiani in conformità con il CCPA.

Generatore di Termini e Condizioni

Con il Generatore di Termini e Condizioni di iubenda possiamo predisporre per te un documento di Termini e Condizioni personalizzato per il tuo sito web o app. I Termini e Condizioni di iubenda vengono generati attingendo da un database di clausole redatte e continuamente revisionate da un team internazionale di avvocati.

FAQ

Domande frequenti sull’adeguamento di siti web e app alle normative

No. Privacy e cookie policy devono essere personalizzate sulla base del sito, dei trattamenti effettuati, degli strumenti utilizzati (es. analytics, form, plugin) e delle finalità specifiche. Un documento generico rischia di essere incompleto o non conforme, esponendo a sanzioni.

In pratica è molto raro. Anche un semplice sito vetrina raccoglie dati tecnici (es. indirizzi IP, cookie tecnici). Se esiste un hosting, un form di contatto o strumenti di analisi, c’è sempre un trattamento di dati personali e serve comunque una privacy policy.

Un cookie è un piccolo file di testo che un sito salva sul dispositivo dell’utente durante la navigazione. Serve per diverse finalità: tecniche (funzionamento del sito), statistiche o di profilazione (marketing e personalizzazione)

È un consenso:

  • Libero: senza forzature o condizioni obbligatorie
  • Specifico: distinto per ogni finalità (es. marketing, profilazione)
  • Informato: rilasciato dopo aver compreso chiaramente come verranno trattati i dati

Attraverso sistemi che registrano in modo tracciabile l’azione dell’utente: timestamp, IP (ove lecito), versione dell’informativa accettata e preferenze espresse. I consensi devono essere archiviati e recuperabili in caso di verifica.

No. L’email dimostra l’invio del modulo, ma non prova in modo certo che l’utente abbia letto e accettato l’informativa né a quali condizioni. Serve un sistema che registri esplicitamente il consenso.

Sì, se tratti dati personali di utenti che si trovano in Brasile. La normativa si applica anche a organizzazioni estere che offrono servizi o raccolgono dati relativi a cittadini brasiliani.

Dipende. Il CCPA si applica anche a società non californiane se trattano dati di residenti in California e soddisfano determinati requisiti (es. fatturato o volume di dati trattati).

Quando il sito offre servizi, vende prodotti o regola un rapporto con l’utente (es. e-commerce, piattaforme, servizi digitali). Non è sempre obbligatorio per legge, ma è fortemente consigliato per tutelare l’attività e definire diritti e responsabilità.

No. Oltre a possibili violazioni di copyright, quel documento potrebbe non essere adatto al tuo modello di business o non conforme alla normativa applicabile. I Termini e Condizioni devono essere redatti su misura.

Scopri come possiamo aiutarti a mettere a norma la tua app o sito web!

Lavoriamo
insieme?

In qualità di partner iubenda, ti aiutiamo a implementare soluzioni GDPR su misura, trasformando un obbligo normativo in un vantaggio competitivo per la sicurezza, la reputazione e la crescita del tuo progetto digitale.