Sito web e gdpr

IL SITO WEB E LA PRIVACY

La normativa privacy riguarda soltanto i siti web che raccolgono dati personali degli utenti.

Se abbiamo ad esempio un sito vetrina fine a se stesso, dove c’è una pagina dedicata ai prodotti commercializzati dall’impresa, una pagina di presentazione dei valori dell’azienda e un’altra dedicata a dare info sui contatti dell’azienda, allora l’adeguamento potrebbe essere superfluo.

Ma basta che siano installati dei cookie, oppure che ci sia un form di contatto, o un social widget o Google Analytics, allora il tuo sito web si deve uniformare alla normativa europea perché tratta i dati personali degli utenti.

Prima del regolamento europeo del 2018 adeguarsi alla normativa sulla privacy era molto più semplice: spesso bastava utilizzare un fac-simile per la privacy policy.

Adesso non è più così: ogni sito internet deve redigere la privacy policy in base a come raccoglie i dati degli utenti e all’uso che ne fa.

Non esiste quindi un modello standard di adeguamento sito web al GDPR.

Illecito mantenere attiva l’email aziendale dell’ex dipendente

Trattare illecitamente i dati di due ex dipendenti è costato molto caro ad una società piacentina. In data 25 marzo 2022 due ex dipendenti di un centro riparazioni presentavano un reclamo..

Leggere di più

Il datore di lavoro paga i danni privacy causati dal proprio dipendente

Il datore di lavoro risarcisce i danni “privacy” causati da un errore commesso dal proprio dipendente. Anche se è quest’ultimo ad avere violato le (corrette) istruzioni ricevute, ciò non basta a esonerare il datore..

Leggere di più

Viola la privacy il sito di e-commerce che ti obbliga a registrarti

Se vi è capitato di essere costretti a registrarvi su una piattaforma di shopping online per fare anche un singolo acquisto, trovandovi poi a ricevere newsletter e offerte promozionali da quel sito, è bene sapere che..

Leggere di più

Tutela delle e-mail dei dipendenti e conservazione dei metadati

Nelle ultime settimane, fra consulenti, DPO e vari esperti di GDPR, si è parlato spesso del documento di indirizzo del Garante sulla conservazione dei metadati nella gestione delle e-mail dei dipendenti. Bene. Anzi..

Leggere di più

Marketing e intelligenza artificiale, prepariamoci all’AI Act

Spiegato semplice semplice, l'AI Act è un regolamento europeo che ha l’obiettivo di “regolamentare” l’uso dell’intelligenza artificiale. Ripeto: regolamento, non direttiva. Quindi? Quindi, perché diventi..

Leggere di più

L’impatto dell’AI Act nel contesto lavorativo

L’approvazione definitiva da parte del Parlamento Europeo del Regolamento sull’intelligenza artificiale (“AI Act”) rappresenta un passaggio istituzionale decisivo verso la predisposizione di un quadro normativo uniforme per lo sviluppo..

Leggere di più

DPO e OdV, gemelli diversi nella complessa realtà aziendale

Una collaborazione strutturata e sistematica tra DPO e OdV consente di raggiungere e mantenere un elevato livello di compliance e un potenziamento dell’attività di gestione dei diversi rischi inerenti ai processi..

Leggere di più

Valutare l’adeguatezza delle politiche del titolare del trattamento

I sistemi “231” e “privacy” presentano analogie tra i rispettivi schemi operativi di sorveglianza/vigilanza e nella governance dei processi di verifica e valutazione che possono essere oggetto di osmosi operativa..

Leggere di più