{"id":3508,"date":"2024-03-11T15:09:05","date_gmt":"2024-03-11T14:09:05","guid":{"rendered":"https:\/\/stage.usercentrics.com\/it\/?post_type=knowledge&#038;p=22159"},"modified":"2025-11-17T07:22:51","modified_gmt":"2025-11-17T06:22:51","slug":"eprivacy-direttiva-eprivacy-gdpr","status":"publish","type":"knowledge","link":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/","title":{"rendered":"Direttiva ePrivacy, Regolamento ePrivacy e GDPR: che cosa significano per la tua azienda?"},"content":{"rendered":"\n\n<p>L&#8217;Unione europea (UE) dispone di alcune tra le leggi sulla privacy dei dati pi\u00f9 severe al mondo, il <a href=\"https:\/\/usercentrics.com\/knowledge-hub\/the-eu-general-data-protection-regulation\/\" target=\"_blank\" rel=\"noopener\">Regolamento generale sulla protezione dei dati (GDPR)<\/a> e la Direttiva ePrivacy, che sono gi\u00e0 in vigore. Tuttavia, la proposta di Regolamento ePrivacy comporter\u00e0 alcune modifiche alla protezione dei dati e al consenso ai cookie e amplier\u00e0 la portata delle organizzazioni interessate.<\/p>\n<p>Andiamo a vedere quali sono i requisiti dell\u2019ePrivacy e cosa significano questi cambiamenti per la protezione dei dati.<\/p>\n\n\n<h2 class=\"wp-block-heading\">1. Che cos&#8217;\u00e8 l\u2019ePrivacy?<\/h2>\n<p>La dicitura \u201cePrivacy\u201d comprende sia la <a href=\"https:\/\/www.edps.europa.eu\/data-protection\/our-work\/subjects\/eprivacy-directive_en?etrans=it\" target=\"_blank\" rel=\"noopener\">Direttiva ePrivacy<\/a> (Direttiva 2002\/58\/CE) sia la proposta di <a href=\"https:\/\/usercentrics.com\/knowledge-hub\/the-new-eprivacy-regulation\/\" target=\"_blank\" rel=\"noopener\">Regolamento ePrivacy<\/a>, che mirano a garantire la privacy e la protezione nelle comunicazioni elettroniche nell&#8217;ambito dell&#8217;UE. \u00c8 progettata per integrarsi con il GDPR.<\/p>\n\n\n<h2 class=\"wp-block-heading\">2. Che cos&#8217;\u00e8 la Direttiva ePrivacy?<\/h2>\n<p>La Direttiva ePrivacy dell&#8217;UE (nota anche come &#8220;legge sui cookie&#8221;), promulgata nel 2002 e aggiornata nel 2009, tratta le questioni relative alla privacy nelle comunicazioni elettroniche. Impone la riservatezza delle comunicazioni sulle reti pubbliche, richiede il consenso dell&#8217;utente per i cookie, definisce le linee guida per la sicurezza dei servizi di comunicazione elettronica e regola le pratiche di direct marketing. I banner di consenso per i cookie hanno acquisito maggiore importanza dopo l&#8217;entrata in vigore della Direttiva ePrivacy, in quanto rappresentano un modo pratico per raccogliere il consenso esplicito degli utenti.<\/p>\n<p>Questa direttiva deve essere incorporata nelle leggi nazionali degli Stati membri dell&#8217;UE, e di conseguenza viene applicata in modo diverso in tutta l&#8217;Unione europea.<\/p>\n<p>A novembre 2023, il Comitato europeo per la protezione dei dati (EDPB) ha pubblicato nuove linee guida che ampliano l&#8217;ambito delle tecnologie coperte dalla direttiva.<\/p>\n\n\n<h2 class=\"wp-block-heading\">3. Quali sono le modifiche proposte alla Direttiva ePrivacy?<\/h2>\n<p>L&#8217;articolo 5, paragrafo 3, della Direttiva ePrivacy stabilisce che prima che un&#8217;azienda o un sito web possa archiviare o ricevere informazioni dal dispositivo di un utente (come un computer o uno smartphone), deve ottenerne il consenso preventivo.<\/p>\n<p>Con le <a href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/documents\/public-consultations\/2023\/guidelines-22023-technical-scope-art-53-eprivacy_it\" target=\"_blank\" rel=\"noopener\">Linee guida 2\/2023<\/a> sull&#8217;ambito tecnico dell&#8217;articolo 5, paragrafo 3, della Direttiva ePrivacy, l&#8217;EDPB estende l&#8217;applicazione della direttiva all&#8217;archiviazione o all&#8217;accesso alle informazioni sul dispositivo dell&#8217;utente. L&#8217;EDPB adotta una lettura ampia di ci\u00f2 che costituisce un&#8217;<em>apparecchiatura<\/em> <em>terminale<\/em> e della natura delle informazioni, suggerendo che molti metodi di tracciamento digitale richiederanno un consenso preventivo esplicito, a meno che non siano necessari per fornire un servizio richiesto.<\/p>\n<p>Le linee guida riguardano specificamente l&#8217;uso di diverse tecnologie di tracciamento moderne, che sono diventate prevalenti nel marketing digitale e nel monitoraggio online.<\/p>\n<h4>Tracciamento di URL e pixel<\/h4>\n<p>I pixel di tracciamento sono immagini minuscole incorporate nei siti web o nelle e-mail che si collegano a un server. Quando si apre un&#8217;e-mail o si visita una pagina web che contiene un <em>tracking pixel<\/em>, si permette al server di registrare l&#8217;azione e acquisire dettagli, come l&#8217;ora in cui \u00e8 stata aperta l&#8217;e-mail, l&#8217;indirizzo IP del destinatario e il tipo di dispositivo utilizzato. I link di tracciamento degli URL connessi ai siti web aiutano a identificare la provenienza dei visitatori.<\/p>\n<h4>Elaborazione locale<\/h4>\n<p>Talvolta, i siti web utilizzano API per accedere alle informazioni memorizzate sul dispositivo di un utente, ad esempio i dati di posizione. In base a queste linee guida, se le informazioni elaborate vengono rese disponibili in rete, ci\u00f2 viene considerato accesso alle informazioni memorizzate.<\/p>\n<h4>Tracciamento basato solo su IP<\/h4>\n<p>Alcune tecnologie si basano solo sulla raccolta dell&#8217;indirizzo IP per il tracciamento degli utenti. Se l&#8217;indirizzo IP proviene dall&#8217;apparecchiatura terminale dell&#8217;utente, si applica l&#8217;articolo 5, paragrafo 3, della Direttiva ePrivacy.<\/p>\n<h4>Report IoT (Internet of Things)<\/h4>\n<p>Secondo le linee guida, \u00e8 necessario il consenso dell&#8217;utente per la raccolta e l&#8217;elaborazione dei dati da parte di dispositivi connessi direttamente o indirettamente a Internet. Questo vale per i dispositivi intelligenti come i frigoriferi o i fitness tracker, sia che inviino dati direttamente sia che li trasmettano attraverso un altro dispositivo come uno smartphone.<\/p>\n<h4>Identificatore univoco<\/h4>\n<p>Gli identificatori univoci sono codici speciali che vengono applicati ai dati online di un utente per indicarne l&#8217;appartenenza. Spesso provengono da dati personali persistenti o da informazioni personali che non cambiano molto nel corso del tempo, come indirizzi e-mail, nomi utente, ID account o data di nascita. Vengono utilizzati per riconoscere gli utenti di diversi siti web o app. Quando un sito web indica al browser di un utente di inviare questi dati, accede alle informazioni sul dispositivo e richiama l&#8217;articolo 5, paragrafo 3.<\/p>\n\n\n<h2 class=\"wp-block-heading\">4. Tutti i cookie richiedono il consenso ai sensi della Direttiva ePrivacy?<\/h2>\n<p>No, ai sensi della Direttiva ePrivacy, i cookie &#8220;strettamente necessari&#8221; per l&#8217;erogazione di un servizio esplicitamente richiesto dall&#8217;utente non richiedono il consenso. Questi cookie sono essenziali per il funzionamento di base del sito web o per fornire il servizio richiesto direttamente dall&#8217;utente. Alcuni esempi includono:<\/p>\n<ul>\n<li>cookie utilizzati per mantenere lo stato delle attivit\u00e0 di un utente su un sito web durante una sessione di navigazione, ad esempio per mantenere lo stato di accesso;<\/li>\n<li>cookie utilizzati per supportare le funzioni di sicurezza e per aiutare a identificare e prevenire i rischi per la sicurezza;<\/li>\n<li>cookie che ricordano le informazioni immesse dall&#8217;utente, come nome utente, lingua o area geografica, per offrire un&#8217;esperienza pi\u00f9 personalizzata.<\/li>\n<\/ul>\n<p>Sebbene questi cookie siano esenti dall&#8217;obbligo di consenso, si \u00e8 comunque tenuti a informare gli utenti dell&#8217;utilizzo di tali cookie, spesso attraverso un&#8217;<a href=\"https:\/\/usercentrics.com\/knowledge-hub\/what-is-a-privacy-policy-and-why-do-you-need-one\/\" target=\"_blank\" rel=\"noopener\">informativa sulla privacy<\/a> o una policy sui cookie.<\/p>\n\n\n<div id=\"uc-cta_69d8d04cc6618\" class=\"uc-cta uc-cta--button uc-cta--primary uc-ctx--blue\">\n    <div class=\"uc-cta__inner container\">\n        <div class=\"uc-cta__content\">\n                                        <div class=\"uc-cta__heading no-default-margin\">Imposta la tua informativa sulla privacy e la tua cookie policy in meno di 30 minuti.<\/div>\n                                                                                <\/div>\n                            <div class=\"uc-cta__section\">\n                                        <a id=\"43b81815-ee18-4573-b049-3f66ecc016b8\" class=\"uc-button uc-button-size-m uc-button-contained  no-default-link-decoration\" href=\"https:\/\/usercentrics.com\/policy-generator\/\" target=\"_blank\"><span>Genera informativa<\/span><\/a>                                    <\/div>\n            <\/div>\n<\/div>\n    <script type=\"module\">\n        new Uc_Cta(document.getElementById(\"uc-cta_69d8d04cc6618\"));\n    <\/script>\n\n\n<h2 class=\"wp-block-heading\">5. Che cos&#8217;\u00e8 il nuovo Regolamento ePrivacy?<\/h2>\n<p>Il Regolamento ePrivacy \u00e8 un quadro giuridico proposto dall&#8217;UE che intende aggiornare e sostituire la Direttiva ePrivacy esistente. L&#8217;obiettivo principale del Regolamento ePrivacy \u00e8 quello di migliorare la protezione della privacy nelle comunicazioni elettroniche, estendendola oltre i tradizionali provider di telecomunicazioni per includere nuovi servizi come le applicazioni di messaggistica istantanea, i servizi VoIP e la posta elettronica. Include testo, immagini, discorsi, video e metadati.<\/p>\n<p>A differenza delle direttive, che richiedono la trasposizione nelle leggi nazionali, i regolamenti sono applicabili direttamente, vale a dire che, una volta entrate in vigore, garantiscono l&#8217;uniformit\u00e0 in tutta l&#8217;UE. Il Regolamento ePrivacy \u00e8 progettato per allinearsi strettamente al GDPR, garantendo un approccio coerente e unificato alla protezione dei dati e alla privacy in tutta l&#8217;UE.<\/p>\n\n\n<h2 class=\"wp-block-heading\">6.  A chi si applica il Regolamento ePrivacy?<\/h2>\n<p>Il Regolamento ePrivacy mira a estendere la protezione della privacy a una pi\u00f9 ampia gamma di comunicazioni elettroniche, al di l\u00e0 degli operatori di telecomunicazioni tradizionali. Si applicher\u00e0 a qualsiasi azienda che elabora dati in relazione a qualsiasi forma di servizio di comunicazione online, che utilizza tecnologie di tracciamento online o che si occupa di <em>direct marketing<\/em> elettronico, incluse sia le persone fisiche che quelle giuridiche coinvolte nella comunicazione elettronica.<\/p>\n<p>Esempi di soggetti a cui si applica la normativa sono:<\/p>\n<ul>\n<li>proprietari di siti web;<\/li>\n<li>proprietari di app che utilizzano la comunicazione elettronica come componente;<\/li>\n<li>persone fisiche o giuridiche che inviano comunicazioni di direct marketing;<\/li>\n<li>societ\u00e0 di telecomunicazioni;<\/li>\n<li>provider di servizi di messaggistica (WhatsApp, Facebook e Skype);<\/li>\n<li>provider di accesso a internet (ad es. un negozio o un bar che fornisce accesso Wi-Fi aperto).<\/li>\n<\/ul>\n<p>La normativa si applica anche alle comunicazioni M2M (machine to machine, cfr. Internet of Things).<\/p>\n<p>Come per il GDPR, l&#8217;ambito territoriale della normativa si estende al di fuori dell&#8217;UE. Si applicher\u00e0 ai dati degli utenti finali situati nell&#8217;UE, anche se la raccolta e\/o l&#8217;elaborazione dei dati avviene al di fuori dell&#8217;UE o da parte di fornitori esterni all&#8217;UE.<\/p>\n\n\n<h2 class=\"wp-block-heading\">7. Quali azioni vieta il Regolamento ePrivacy?<\/h2>\n<p>Il Regolamento ePrivacy stabilisce diversi divieti specifici per proteggere i diritti alla privacy degli utenti:<\/p>\n<ul>\n<li>qualsiasi intercettazione, archiviazione, monitoraggio, scansione o sorveglianza di altro tipo dei dati di comunicazione elettronica da parte di soggetti diversi dagli utenti finali (se non espressamente permesso dalla normativa);<\/li>\n<li>utilizzo di tecnologie di tracciamento per scopi non tecnici senza l&#8217;ottenimento del consenso esplicito;<\/li>\n<li>accesso alle informazioni memorizzate nell&#8217;apparecchiatura terminale dell&#8217;utente senza il suo consenso;<\/li>\n<li>invio di comunicazioni elettroniche non richieste o spam, compresi i messaggi di posta elettronica, i messaggi di testo e i sistemi di chiamata automatica non richiesti;<\/li>\n<li>elaborazione dei metadati derivanti da comunicazioni elettroniche (come i dati sulla posizione, i tempi di chiamata e le informazioni sui destinatari) senza il consenso dell&#8217;utente o altre basi giuridiche.<\/li>\n<\/ul>\n\n\n<h2 class=\"wp-block-heading\">8. Quali saranno le novit\u00e0 del Regolamento ePrivacy?<\/h2>\n<p>Il Regolamento ePrivacy non \u00e8 ancora in vigore e sar\u00e0 soggetto a modifiche prima che venga approvato come normativa vincolante. Le principali aree di interesse nella proposta di Regolamento ePrivacy includono:<\/p>\n<h4>Comunicazioni elettroniche<\/h4>\n<p>Il regolamento amplia l&#8217;ambito della direttiva attuale per includere le moderne forme di comunicazione, compresi i servizi di messaggistica sulle piattaforme di social media (WhatsApp, Facebook Messenger) e i provider VoIP, con l&#8217;obiettivo di una copertura completa dei metodi di comunicazione digitale.<\/p>\n<h4>Cookie wall<\/h4>\n<p>Un cookie wall \u00e8 un meccanismo mediante il quale i siti web rifiutano l&#8217;accesso agli utenti, a meno che questi non accettino i cookie. La proposta di Regolamento ePrivacy non vieta completamente i <a href=\"https:\/\/usercentrics.com\/knowledge-hub\/cookie-walls-whats-allowed\/\" target=\"_blank\" rel=\"noopener\">cookie wall<\/a>, permettendoli anzi a determinate condizioni. Nello specifico, un sito web pu\u00f2 chiedere agli utenti di accettare i cookie se offre anche un&#8217;opzione simile che non richiede il consenso ai cookie. La chiave \u00e8 fornire agli utenti una scelta chiara, assicurando loro un mezzo alternativo per accedere ai servizi senza essere costretti ad accettare i cookie.<\/p>\n<h4>Riservatezza<\/h4>\n<p>I provider di qualsiasi servizio di comunicazione elettronica, come Gmail, Skype, Facebook Messenger e WhatsApp, saranno tenuti a fornire standard di sicurezza dei dati pi\u00f9 elevati per garantire la riservatezza dei dati di comunicazione. Dovranno proteggere tutti i dati di comunicazione attraverso le migliori tecniche disponibili.<\/p>\n<h4>Metadati<\/h4>\n<p>La normativa protegge anche i metadati delle comunicazioni elettroniche. Esempi di metadati includono:<\/p>\n<ul>\n<li>ora e data della comunicazione;<\/li>\n<li>durata della comunicazione;<\/li>\n<li>posizione del mittente e del destinatario al momento della comunicazione;<\/li>\n<li>tipo di comunicazione: chiamata vocale, videochiamata, messaggio di testo, e-mail, ecc.;<\/li>\n<li>informazioni sui dispositivi utilizzati per la comunicazione, inclusi i tipi e gli identificatori degli stessi;<\/li>\n<li>dettagli relativi alla rete utilizzata per la comunicazione, come identificatori di rete Wi-Fi o cellulare e potenza del segnale.<\/li>\n<\/ul>\n<p>L&#8217;intercettazione dei metadati pu\u00f2 avvenire solo in conformit\u00e0 alla normativa.<\/p>\n<h4>Direttiva e Regolamento<\/h4>\n<p>Esiste una differenza significativa tra le direttive UE, come la legge sui cookie dell&#8217;UE del 2002, e le normative, come la proposta di Regolamento ePrivacy. Mentre una direttiva deve essere attuata da diversi Paesi a livello nazionale, una regolamento diventa immediatamente vincolante per legge nei Paesi dell&#8217;UE.<\/p>\n<p>Le direttive vengono attuate con lievi differenze da un Paese all&#8217;altro, mentre le normative hanno esattamente lo stesso contenuto in tutti i Paesi dell&#8217;UE. Il fatto che le leggi sull\u2019ePrivacy diventino ora un regolamento dimostra il continuo impegno dell&#8217;UE per una protezione dei dati completa in tutta l&#8217;Unione.<\/p>\n<h4>Marketing non richiesto<\/h4>\n<p>Gli addetti al marketing non potranno inviare e-mail, messaggi di testo o qualsiasi altra forma di comunicazione senza previa autorizzazione da parte degli utenti, il che porter\u00e0 a una riduzione dello spam.<\/p>\n\n\n<h2 class=\"wp-block-heading\">9. Come si colloca il Regolamento ePrivacy rispetto al GDPR?<\/h2>\n<p>Il GDPR e il Regolamento ePrivacy presentano diverse analogie:<\/p>\n<ul>\n<li>hanno in comune le stesse multe elevate per la non conformit\u00e0;<\/li>\n<li>entrambi puntano ad allineare le leggi sulla privacy dei dati in tutta l&#8217;UE;<\/li>\n<li>entrambi si applicano al trattamento dei dati di soggetti residenti nel territorio dell&#8217;UE, indipendentemente dal fatto che i responsabili del trattamento si trovino o meno all&#8217;interno dell&#8217;UE;<\/li>\n<li>sono entrambi normative UE.<\/li>\n<\/ul>\n<p>Esistono tuttavia alcune differenze sostanziali tra le due normative, illustrate nella tabella seguente.<\/p>\n<table>\n<tbody>\n<tr>\n<th>\u00a0<\/th>\n<th>GDPR<\/th>\n<th>Regolamento ePrivacy<\/th>\n<\/tr>\n<tr>\n<td><em>Ambito<\/em><\/td>\n<td>Si applica al trattamento dei dati personali dei residenti nell&#8217;UE, indipendentemente dalla tecnologia utilizzata.<\/td>\n<td>Si concentra sul trattamento dei dati personali e dei metadati nelle comunicazioni elettroniche.<\/td>\n<\/tr>\n<tr>\n<td><em>Definizione<\/em><\/td>\n<td>Per &#8220;dati personali&#8221; si intendono tutti i dati che possono essere utilizzati per identificare qualcuno.<\/td>\n<td>Per &#8220;comunicazioni elettroniche&#8221; si intende qualsiasi dato comunicato per via elettronica, che possa o meno essere utilizzato per identificare qualcuno.<\/td>\n<\/tr>\n<tr>\n<td><em>Portata<\/em><\/td>\n<td>Dal momento che la definizione di &#8220;dati personali&#8221; non \u00e8 cos\u00ec ampia come quella di &#8220;comunicazioni elettroniche&#8221;, il GDPR ha una portata pi\u00f9 limitata rispetto a quella del Regolamento ePrivacy.<\/td>\n<td>&#8220;Comunicazioni elettroniche&#8221; \u00e8 una definizione pi\u00f9 ampia rispetto a &#8220;dati personali&#8221;, pertanto rende il Regolamento ePrivacy di ampia portata.<\/td>\n<\/tr>\n<tr>\n<td><em>Scopo<\/em><\/td>\n<td>Proteggere i dati personali degli individui all&#8217;interno dell&#8217;UE, fornendo loro un controllo maggiore sulle proprie informazioni personali e garantendo che i loro dati vengano trattati in modo sicuro e trasparente dalle organizzazioni.<\/td>\n<td>Garantire la privacy e la riservatezza delle comunicazioni elettroniche in tutta l&#8217;UE, regolando in particolare le tecnologie di tracciamento, il marketing elettronico e la sicurezza dei dati di comunicazione degli utenti.<\/td>\n<\/tr>\n<tr>\n<td><em>Tipo di dati<\/em><\/td>\n<td>Copre tutti i dati personali, sia in formato elettronico che cartaceo.<\/td>\n<td>Copre solo i dati di comunicazione &#8220;elettronici&#8221;, non quelli in formato cartaceo.<\/td>\n<\/tr>\n<tr>\n<td><em>Lex Specialis<\/em><\/td>\n<td>Il GDPR \u00e8 una legge meno specifica per quanto riguarda le comunicazioni elettroniche. Per questo motivo, il Regolamento ePrivacy prevale sul GDPR nei casi di comunicazioni elettroniche.<\/td>\n<td>Il Regolamento ePrivacy \u00e8 una <em>lex specialis<\/em>, una legge pi\u00f9 specifica rispetto al GDPR per quanto riguarda le comunicazioni elettroniche. Per questo motivo prevale sul GDPR nei casi di comunicazioni elettroniche.<\/td>\n<\/tr>\n<tr>\n<td><em>A chi vengono attribuite le responsabilit\u00e0<\/em><\/td>\n<td>A chiunque sia titolare o responsabile del trattamento dei dati personali. I titolari del trattamento dei dati sono coloro che decidono perch\u00e9 e come trattare i dati personali. I responsabili del trattamento dei dati sono coloro che elaborano effettivamente i dati per il titolare. Ad esempio, se un ristorante paga le retribuzioni dei dipendenti tramite una societ\u00e0 esterna, il ristorante \u00e8 il titolare del trattamento dei dati e la societ\u00e0 di gestione delle retribuzioni \u00e8 il responsabile del trattamento dei dati personali dei dipendenti.<\/td>\n<td>A chiunque elabori i contenuti delle comunicazioni elettroniche, inclusi i proprietari di siti web, i proprietari di app di comunicazione, chiunque si occupi di direct marketing, societ\u00e0 di telecomunicazioni, fornitori di servizi di messaggistica (WhatsApp, Facebook, Skype), provider di accesso a Internet.<\/td>\n<\/tr>\n<tr>\n<td><em>A chi vengono riconosciuti diritti e tutele<\/em><\/td>\n<td>Fornisce protezione solo alle persone fisiche o alla gente.<\/td>\n<td>Fornisce protezione sia alle persone fisiche che a quelle giuridiche, vale a dire a persone, nonch\u00e9 organizzazioni, societ\u00e0 e aziende.<\/td>\n<\/tr>\n<tr>\n<td><em>Entrata in vigore<\/em><\/td>\n<td>Entrata in vigore il 25 maggio 2018<\/td>\n<td>Ancora in fase di approvazione dai legislatori dell&#8217;UE. L&#8217;entrata in vigore era prevista per il 2023, ma \u00e8 stata ritardata.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n\n\n<h2 class=\"wp-block-heading\">10. Quando entra in vigore il Regolamento ePrivacy?<\/h2>\n<p>Inizialmente il Regolamento ePrivacy doveva entrare in vigore insieme al GDPR il 25 maggio 2018, ma non \u00e8 stato ancora adottato. Il Consiglio dell&#8217;UE ha pubblicato una bozza, finalizzata il 10 febbraio 2021, che \u00e8 ora in fase di negoziazione tra il Consiglio e il Parlamento europeo. Se la bozza viene approvata, il regolamento diventer\u00e0 legge in tutti i 27 stati membri dell&#8217;UE.<\/p>\n<p>Una volta approvata la bozza, seguir\u00e0 un periodo di due anni prima che la normativa venga applicata. In questo modo si avr\u00e0 il tempo di apportare le modifiche necessarie e raggiungere la conformit\u00e0 aziendale.<\/p>\n\n\n<h2 class=\"wp-block-heading\">11. Perch\u00e9 e come le aziende devono prepararsi al Regolamento ePrivacy?<\/h2>\n<h4>Multe<\/h4>\n<p>Le <a href=\"https:\/\/usercentrics.com\/knowledge-hub\/what-is-the-maximum-fine-related-to-gdpr-violations\/\" target=\"_blank\" rel=\"noopener\">sanzioni previste dal GDPR<\/a> sono sostanziali e le stesse multe si applicheranno per la mancata conformit\u00e0 al Regolamento ePrivacy: fino a 20 milioni di euro o al 4% del fatturato globale annuo dell&#8217;esercizio finanziario precedente, a seconda di quale sia il valore pi\u00f9 alto.<\/p>\n<p>Quando il Regolamento ePrivacy entrer\u00e0 in vigore, si applicher\u00e0 immediatamente ai responsabili del trattamento delle comunicazioni elettroniche in tutta l&#8217;UE. Le aziende devono assicurarsi di essere conformi prima di tale data.<\/p>\n<h4>Preparazione al Regolamento ePrivacy<\/h4>\n<p>Il Regolamento ePrivacy non sostituir\u00e0 il GDPR; al contrario, le due normative sono destinate a coesistere e integrarsi tra loro. Non \u00e8 vero che il Regolamento ePrivacy cambier\u00e0 totalmente le regole sulla privacy e che le aziende ora conformi al GDPR dovranno ricominciare da capo. Il Regolamento ePrivacy non far\u00e0 altro che ampliare le leggi sulla privacy dell&#8217;UE. Anche dopo la sua entrata in vigore, le aziende saranno tenute a rispettare sia il GDPR che il Regolamento ePrivacy o rischieranno di incorrere in sanzioni.<\/p>\n<p>Inoltre, \u00e8 probabile che il consenso sia sempre pi\u00f9 utilizzato come base giuridica per il trattamento dei dati dopo l&#8217;entrata in vigore del Regolamento ePrivacy e che questo utilizzi la definizione di consenso del GDPR. Disporre di un metodo conforme al GDPR per ottenere il consenso \u00e8 gi\u00e0 un ottimo modo per prepararsi al Regolamento ePrivacy.<\/p>\n<p>Usercentrics tiene traccia degli sviluppi normativi per garantire che i nostri prodotti siano aggiornati con gli standard pi\u00f9 recenti. Le aziende possono utilizzare la nostra <a href=\"https:\/\/usercentrics.com\/it\/website-consent-management\/\">piattaforma di gestione del consenso (CMP)<\/a> in modo da raggiungere la <a href=\"https:\/\/usercentrics.com\/it\/gdpr\/\">conformit\u00e0 a GDPR<\/a> ed ePrivacy e prepararsi per future leggi sulla privacy dei dati, come il Regolamento ePrivacy.<\/p>\n<p>Ulteriori informazioni:<\/p>\n<ul>\n<li><a href=\"https:\/\/iabeurope.eu\/wp-content\/uploads\/2019\/10\/31.10.2018-IABEU-ePR_Position_Paper.pdf\" target=\"_blank\" rel=\"noopener\">Gennaio 2017: \u00c8 stato pubblicato il testo della bozza del Regolamento ePrivacy<\/a><\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/PDF\/?uri=CONSIL:ST_11995_2017_INIT&amp;from=EN&amp;mkt_tok=eyJpIjoiWWpBMk1EUTJZV015TlRBeCIsInQiOiJPZHFPUnF4ZngyK1RtNlhoMjhvREl5NTlmc0VlTVNJUlhnRGl2R3lJZURCd3A4UmZHMDVPXC8zQzlqXC94bFQwTFpLZkI2a1NDYlpoVEZRVFNuUH\" target=\"_blank\" rel=\"noopener\">Settembre 2017: Il Consiglio europeo ha pubblicato le proposte di modifica<\/a><\/li>\n<li><a href=\"https:\/\/www.consilium.europa.eu\/it\/press\/press-releases\/2021\/02\/10\/confidentiality-of-electronic-communications-council-agrees-its-position-on-eprivacy-rules\/\" target=\"_blank\" rel=\"noopener\">Febbraio 2021: Il Consiglio europeo ha pubblicato il mandato per i negoziati con il Parlamento europeo<\/a><\/li>\n<\/ul>\n<p>Usercentrics GmbH non fornisce consulenza legale. I contenuti del presente articolo non devono essere interpretati come legalmente vincolanti. L&#8217;articolo rappresenta l&#8217;opinione di Usercentrics.<\/p>\n\n\n<div id=\"uc-cta_69d8d04cc7061\" class=\"uc-cta uc-cta--button uc-cta--primary uc-ctx--blue\">\n    <div class=\"uc-cta__inner container\">\n        <div class=\"uc-cta__content\">\n                                        <div class=\"uc-cta__heading no-default-margin\">Il tuo sito web \u00e8 conforme a GDPR ed ePrivacy? Scoprilo con un audit sulla privacy dei dati<\/div>\n                                                                                <\/div>\n                            <div class=\"uc-cta__section\">\n                                        <a id=\"2f54da0d-c012-4a8d-ab27-7699d4548bd5\" class=\"uc-button uc-button-size-m uc-button-contained  no-default-link-decoration\" href=\"https:\/\/usercentrics.com\/it\/audit-privacy-dati\/\" target=\"\"><span>Verifica la conformit\u00e0<\/span><\/a>                                    <\/div>\n            <\/div>\n<\/div>\n    <script type=\"module\">\n        new Uc_Cta(document.getElementById(\"uc-cta_69d8d04cc7061\"));\n    <\/script>\n\n\n","protected":false},"excerpt":{"rendered":"<p>La Direttiva ePrivacy, il Regolamento ePrivacy e il GDPR hanno tutti un impatto sulla privacy dei dati per gli utenti e le realt\u00e0 dell&#8217;Unione europea che operano con loro. Ma che cosa sono e in che modo ti influenzano? Ecco una panoramica su ePrivacy, cookie e protezione dei dati nell&#8217;UE.<\/p>\n","protected":false},"featured_media":5701,"template":"","meta":{"_acf_changed":false,"editor_notices":[],"footnotes":""},"tags":[],"magazine_issue":[],"magazine_tag":[],"resource_tag":[48,47],"class_list":["post-3508","knowledge","type-knowledge","status-publish","has-post-thumbnail","hentry","resource_tag-privacy-dei-dati","resource_tag-normative"],"acf":[],"yoast_head":"<title>Tutto ci\u00f2 che \u00e8 necessario sapere sul Regolamento ePrivacy<\/title>\n<meta name=\"description\" content=\"Scopri come la Direttiva ePrivacy influisce sulla tua attivit\u00e0 e ricevi aggiornamenti e novit\u00e0. Cosa sar\u00e0 necessario per la conformit\u00e0 al Regolamento ePrivacy?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Tutto ci\u00f2 che \u00e8 necessario sapere sul Regolamento ePrivacy\" \/>\n<meta property=\"og:description\" content=\"Scopri come la Direttiva ePrivacy influisce sulla tua attivit\u00e0 e ricevi aggiornamenti e novit\u00e0. Cosa sar\u00e0 necessario per la conformit\u00e0 al Regolamento ePrivacy?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/\" \/>\n<meta property=\"og:site_name\" content=\"Consent Management Platform (CMP) Usercentrics\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/usercentrics\" \/>\n<meta property=\"article:modified_time\" content=\"2025-11-17T06:22:51+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/usercentrics.com\/wp-content\/uploads\/sites\/5\/2024\/03\/GDPR-checklist.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Direttiva ePrivacy, Regolamento ePrivacy e GDPR: che cosa significano per la tua azienda?\" \/>\n<meta name=\"twitter:site\" content=\"@usercentrics\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"15 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/\",\"url\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/\",\"name\":\"Tutto ci\u00f2 che \u00e8 necessario sapere sul Regolamento ePrivacy\",\"isPartOf\":{\"@id\":\"https:\/\/usercentrics.com\/it\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/03\/Comprehensive-GDPR-compliance-checklist-for-U.S.-companies-1.jpg\",\"datePublished\":\"2024-03-11T14:09:05+00:00\",\"dateModified\":\"2025-11-17T06:22:51+00:00\",\"description\":\"Scopri come la Direttiva ePrivacy influisce sulla tua attivit\u00e0 e ricevi aggiornamenti e novit\u00e0. Cosa sar\u00e0 necessario per la conformit\u00e0 al Regolamento ePrivacy?\",\"breadcrumb\":{\"@id\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/\"}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#primaryimage\",\"url\":\"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/03\/Comprehensive-GDPR-compliance-checklist-for-U.S.-companies-1.jpg\",\"contentUrl\":\"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/03\/Comprehensive-GDPR-compliance-checklist-for-U.S.-companies-1.jpg\",\"width\":1000,\"height\":1000,\"copyrightNotice\":\"\u00a9 Copyright 2026 Usercentrics GmbH\",\"creator\":{\"@type\":\"Organization\",\"name\":\"Usercentrics GmbH\"},\"creditText\":\"Image: Usercentrics GmbH\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Risorse\",\"item\":\"https:\/\/usercentrics.com\/it\/resources\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Direttiva ePrivacy, Regolamento ePrivacy e GDPR: che cosa significano per la tua azienda?\",\"item\":\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/usercentrics.com\/it\/#website\",\"url\":\"https:\/\/usercentrics.com\/it\/\",\"name\":\"Consent Management Platform (CMP) Usercentrics\",\"description\":\"Consent Management Platform (CMP) Usercentrics\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/usercentrics.com\/it\/?s={search_term_string}\"}}],\"inLanguage\":\"it-IT\"}]}<\/script>","yoast_head_json":{"title":"Tutto ci\u00f2 che \u00e8 necessario sapere sul Regolamento ePrivacy","description":"Scopri come la Direttiva ePrivacy influisce sulla tua attivit\u00e0 e ricevi aggiornamenti e novit\u00e0. Cosa sar\u00e0 necessario per la conformit\u00e0 al Regolamento ePrivacy?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/","og_locale":"it_IT","og_type":"article","og_title":"Tutto ci\u00f2 che \u00e8 necessario sapere sul Regolamento ePrivacy","og_description":"Scopri come la Direttiva ePrivacy influisce sulla tua attivit\u00e0 e ricevi aggiornamenti e novit\u00e0. Cosa sar\u00e0 necessario per la conformit\u00e0 al Regolamento ePrivacy?","og_url":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/","og_site_name":"Consent Management Platform (CMP) Usercentrics","article_publisher":"https:\/\/www.facebook.com\/usercentrics","article_modified_time":"2025-11-17T06:22:51+00:00","og_image":[{"url":"https:\/\/usercentrics.com\/wp-content\/uploads\/sites\/5\/2024\/03\/GDPR-checklist.jpg","type":"","width":"","height":""}],"twitter_card":"summary_large_image","twitter_title":"Direttiva ePrivacy, Regolamento ePrivacy e GDPR: che cosa significano per la tua azienda?","twitter_site":"@usercentrics","twitter_misc":{"Est. reading time":"15 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/","url":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/","name":"Tutto ci\u00f2 che \u00e8 necessario sapere sul Regolamento ePrivacy","isPartOf":{"@id":"https:\/\/usercentrics.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#primaryimage"},"image":{"@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#primaryimage"},"thumbnailUrl":"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/03\/Comprehensive-GDPR-compliance-checklist-for-U.S.-companies-1.jpg","datePublished":"2024-03-11T14:09:05+00:00","dateModified":"2025-11-17T06:22:51+00:00","description":"Scopri come la Direttiva ePrivacy influisce sulla tua attivit\u00e0 e ricevi aggiornamenti e novit\u00e0. Cosa sar\u00e0 necessario per la conformit\u00e0 al Regolamento ePrivacy?","breadcrumb":{"@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/"}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#primaryimage","url":"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/03\/Comprehensive-GDPR-compliance-checklist-for-U.S.-companies-1.jpg","contentUrl":"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/03\/Comprehensive-GDPR-compliance-checklist-for-U.S.-companies-1.jpg","width":1000,"height":1000,"copyrightNotice":"\u00a9 Copyright 2026 Usercentrics GmbH","creator":{"@type":"Organization","name":"Usercentrics GmbH"},"creditText":"Image: Usercentrics GmbH"},{"@type":"BreadcrumbList","@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Risorse","item":"https:\/\/usercentrics.com\/it\/resources\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/usercentrics.com\/it\/knowledge-hub\/"},{"@type":"ListItem","position":3,"name":"Direttiva ePrivacy, Regolamento ePrivacy e GDPR: che cosa significano per la tua azienda?","item":"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/"}]},{"@type":"WebSite","@id":"https:\/\/usercentrics.com\/it\/#website","url":"https:\/\/usercentrics.com\/it\/","name":"Consent Management Platform (CMP) Usercentrics","description":"Consent Management Platform (CMP) Usercentrics","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/usercentrics.com\/it\/?s={search_term_string}"}}],"inLanguage":"it-IT"}]}},"_links":{"self":[{"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/knowledge\/3508","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/knowledge"}],"about":[{"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/types\/knowledge"}],"version-history":[{"count":0,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/knowledge\/3508\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/media\/5701"}],"wp:attachment":[{"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/media?parent=3508"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/tags?post=3508"},{"taxonomy":"magazine_issue","embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/magazine_issue?post=3508"},{"taxonomy":"magazine_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/magazine_tag?post=3508"},{"taxonomy":"resource_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/resource_tag?post=3508"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}