{"id":5212,"date":"2024-10-10T20:49:14","date_gmt":"2024-10-10T18:49:14","guid":{"rendered":"https:\/\/stage.usercentrics.com\/it\/?post_type=knowledge&#038;p=5212"},"modified":"2024-10-10T21:12:34","modified_gmt":"2024-10-10T19:12:34","slug":"gdpr-spiegato-in-dettaglio","status":"publish","type":"knowledge","link":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/","title":{"rendered":"GDPR: una panoramica sul Regolamento Generale sulla Protezione dei Dati"},"content":{"rendered":"\n<p>Il Regolamento Generale sulla Protezione dei Dati (GDPR) \u00e8 senza dubbio uno degli esempi pi\u00f9 noti e di maggiore influenza tra le leggi sulla protezione dei dati a livello mondiale. Esso continua ad esercitare la sua influenza sulle regolamentazioni in Europa e nel resto del mondo. In Italia, rimane la normativa pi\u00f9 importante in questo ambito.&nbsp;<\/p>\n\n\n\n<p>Entrato in vigore nel 2018, il GDPR si applica a tutti i 27 Paesi membri dell\u2019UE e agli altri tre stati facenti parte del SEE (Spazio Economico Europeo), ossia l\u2019Islanda, il Liechtenstein e la Norvegia. Dal 2018, sono state promulgate altre normative spesso pensate per rafforzare le disposizioni del GDPR (come nel caso della <a href=\"https:\/\/usercentrics.com\/it\/knowledge-hub\/eprivacy-direttiva-eprivacy-gdpr\/\">Direttiva ePrivacy<\/a> o del <a href=\"https:\/\/usercentrics.com\/it\/normativa-mercati-digitali-dma\/\">Digital Markets Act<\/a>).<\/p>\n\n\n\n<p>A livello internazionale, altre leggi importanti in questo ambito sono il <a href=\"https:\/\/usercentrics.com\/it\/popia\/\">POPIA in Sudafrica<\/a>, la <a href=\"https:\/\/usercentrics.com\/it\/lgpd\/\">LGDP in Brasile<\/a> e la <a href=\"https:\/\/usercentrics.com\/it\/ldp\/\">LPD in Svizzera<\/a>. Tuttavia, diversamente dal GDPR che assume un carattere di extraterritorialit\u00e0, queste ultime si applicano spesso solamente al territorio di riferimento ed in maniera circoscritta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-che-cos-e-il-regolamento-generale-sulla-protezione-dei-dati-gdpr\"><strong>Che cos\u2019\u00e8 il Regolamento generale sulla protezione dei dati (GDPR)?<\/strong><\/h2>\n\n\n\n<p>Il Regolamento generale sulla protezione dei dati (GDPR) \u00e8 una legge sulla privacy che mira a tutelare la protezione dei dati degli utenti dell\u2019UE e del SEE. Il GDPR \u00e8, dunque, un regolamento vasto e dettagliato, incentrato sul diritto alla privacy dei cittadini dell\u2019UE e sulla salvaguardia dei loro dati personali che vengono raccolti o processati.<\/p>\n\n\n\n<p>Il GDPR ha sostituito la <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/IT\/TXT\/?uri=celex%3A31995L0046\" target=\"_blank\" rel=\"noreferrer noopener\">Direttiva sulla protezione dei dati del 1995<\/a>, che diede origine a leggi a protezione della privacy su base nazionale. Ci\u00f2 risult\u00f2 in un insieme di regolamentazioni europee dal carattere poco coeso. Pertanto, il GDPR si pose l\u2019obiettivo di offrire un\u2019unica cornice interpretativa valida per tutti gli Stati membri.&nbsp;<\/p>\n\n\n\n<p>L\u2019intensa regolamentazione del GDPR richiede l\u2019applicazione di sette principi sulla protezione dei dati e facilita otto diritti sulla privacy dei consumatori. Gli Stati membri dispongono di organismi interni per far valere l\u2019applicazione del GDPR; dunque, questo non \u00e8 regolato da un&#8217;autorit\u00e0 centrale. In Italia, il Garante italiano per la privacy ha lo scopo di supervisionare che vengano applicati i principi e i requisiti del GDPR.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-extraterritorialita-del-gdpr-un-tema-particolarmente-rilevante-per-le-aziende-extra-ue\"><strong>Extraterritorialit\u00e0 del GDPR: un tema particolarmente rilevante per le aziende extra-UE<\/strong><\/h2>\n\n\n\n<p>Come riportato nell\u2019<a href=\"https:\/\/www.edpb.europa.eu\/sites\/default\/files\/files\/file1\/edpb_guidelines_3_2018_territorial_scope_after_consultation_it.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">articolo 3<\/a>, il GDPR si applica alle organizzazioni che processano i dati personali nel territorio dell\u2019UE, \u201cindipendentemente dal fatto che il trattamento sia effettuato o meno nell\u2019Unione\u201d. Inoltre, vige il principio per cui non vi \u00e8 l\u2019obbligo per la societ\u00e0 di risiedere nel territorio dell\u2019UE.<\/p>\n\n\n\n<p>Dunque, una societ\u00e0 con sede negli USA che raccoglie e tratta i dati dei cittadini UE per via digitale (senza dunque disporre di una sede fisica nell\u2019UE) \u00e8 ugualmente tenuta a rispettare il GDPR.&nbsp;<\/p>\n\n\n\n<p>Inoltre, il <a href=\"https:\/\/gdpr-text.com\/it\/read\/recital-25\/#para_gdpr-r-025\" target=\"_blank\" rel=\"noreferrer noopener\">considerando 25<\/a> stabilisce che:&nbsp;<\/p>\n\n\n<div class=\"uc-quote\">\n    <div class=\"uc-quote__inner\" style=\"--photo-size: var(--sz-128);\">\n                <div class=\"uc-quote__text\">\u201cLaddove vige il diritto di uno Stato membro in virt\u00f9 del diritto internazionale pubblico, ad esempio nella rappresentanza diplomatica o consolare di uno Stato membro, il presente regolamento dovrebbe applicarsi anche a un titolare del trattamento non stabilito nell\u2019Unione\u201d<\/div>\n        <\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-definizioni-importanti-che-il-gdpr-fornisce\"><strong>Definizioni importanti che il GDPR fornisce<\/strong><\/h2>\n\n\n\n<p>L\u2019<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-4\/\" target=\"_blank\" rel=\"noreferrer noopener\">articolo 4 del GDPR<\/a> fornisce una lista completa di definizioni che spiegano i termini importanti usati nella regolamentazione stessa. Per aiutare le organizzazioni e i singoli individui a comprendere il GDPR cos\u2019\u00e8 e i suoi requisiti, abbiamo di seguito incluso alcune tra le definizioni pi\u00f9 rilevanti e pi\u00f9 spesso utilizzate&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cos-e-il-gdpr-definizione-di-dati-personali\">Cos\u2019\u00e8 il GDPR: definizione di dati personali<\/h3>\n\n\n\n<p>Il termine \u201cinformazioni personali identificabili\u201d (in inglese, Personally Identifiable Information, spesso abbreviato in \u201cPII\u201d) proviene dagli Stati Uniti e indica quelle informazioni che si possono usare, da sole o insieme ad altri dati, per identificare, contattare o localizzare una persona specifica.<\/p>\n\n\n\n<p>Insomma, si tratta di qualsiasi informazione relativa ad \u201cuna persona fisica identificata o identificabile\u201d e di cui, attraverso i suoi dati personali, si pu\u00f2 direttamente o indirettamente risalire all\u2019identit\u00e0. I dati personali possono riguardare informazioni ovvie come nomi, numeri di carte d\u2019identit\u00e0, numeri di telefono o indirizzi email, ma anche indirizzi IP, informazioni raccolte mediante l\u2019uso di cookie come le abitudini di consumo o i comportamenti su un sito web, o informazioni personali sensibili come il genere, gli orientamenti religiosi o la vicinanza a partiti politici.&nbsp;<\/p>\n\n\n\n<p>Il GDPR mira a proteggere qualunque informazione personale che possa identificare in modo chiaro e univoco una persona. Dato che queste informazioni possono ricondurre direttamente all\u2019individuo in questione, la loro protezione \u00e8 rafforzata, poich\u00e9 qualora finissero nelle mani sbagliate potrebbero comportare dei danni significativi. Il GDPR si pone l\u2019obiettivo di tutelare proprio questo tipo di informazioni altamente sensibili.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cos-e-il-gdpr-il-processamento-dei-dati\">Cos\u2019\u00e8 il GDPR: il processamento dei dati<\/h3>\n\n\n\n<p>Qualunque azione eseguita sulla base di dati personali, sia essa automatizzata o manuale, \u00e8 un processamento di dati, che pu\u00f2 includere azioni quali: operazioni di \u201craccolta, registrazione, organizzazione, strutturazione, archiviazione, adattamento o alterazione, recupero, consultazione, utilizzo, diffusione mediante trasmissione, disseminazione o diffusione in pubblico, allineamento o combinazione, restrizione, cancellazione o distruzione\u201d di dati personali.&nbsp;<\/p>\n\n\n\n<p>Se stai gi\u00e0 processando dei dati personali, o hai intenzione di farlo, dovrai necessariamente essere in conformit\u00e0 con i regolamenti che tutelano la privacy dei dati, in particolare il GDPR.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cos-e-il-gdpr-l-interessato-al-trattamento\">Cos\u2019\u00e8 il GDPR: l\u2019interessato al trattamento<\/h3>\n\n\n\n<p>Il GDPR definisce come \u201cinteressato al trattamento\u201d una persona fisica i cui dati personali vengono processati da un titolare o da un responsabile del trattamento.<\/p>\n\n\n\n<p>Per le aziende che hanno una presenza online, gli \u201cinteressati\u201d sono solitamente i visitatori di un sito web, i clienti o gli utenti dell\u2019app.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cos-e-il-gdpr-il-titolare-del-trattamento\">Cos\u2019\u00e8 il GDPR: il titolare del trattamento<\/h3>\n\n\n\n<p>Un titolare del trattamento \u00e8 \u201cla persona fisica o giuridica, l\u2019autorit\u00e0 pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalit\u00e0 e i mezzi del trattamento di dati personali\u201d.<\/p>\n\n\n\n<p>Solitamente il titolare del trattamento \u00e8 un\u2019azienda o un\u2019organizzazione internazionale. Inoltre, il titolare del trattamento intrattiene delle relazioni e interagisce con il responsabile del trattamento dei dati, qualora quest\u2019ultimo sia un organismo di terze parti.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cos-e-il-gdpr-i-contitolari-del-trattamento\">Cos\u2019\u00e8 il GDPR: i contitolari del trattamento<\/h3>\n\n\n\n<p>Quando due o pi\u00f9 titolari del trattamento dei dati uniscono le forze e decidono le finalit\u00e0 e i mezzi con cui vengono processati i dati, individualmente o congiuntamente, essi si definiscono come \u201ccontitolari del trattamento\u201d (spesso, viene usata l\u2019espressione inglese \u201cjoint controllers\u201d).<\/p>\n\n\n\n<p>L\u2019<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-26\/\" target=\"_blank\" rel=\"noreferrer noopener\">articolo 26 del GDPR <\/a>(l\u2019acronimo \u00e8 anche disponibile nella sua versione italiana \u201cRGPD\u201d) fornisce una spiegazione dettagliata di cos\u2019\u00e8 la contitolarit\u00e0 del trattamento e impone alle parti coinvolte di avere un accordo scritto (contrattuale) tra di loro. In questo contratto vanno specificati ruoli e responsabilit\u00e0, in particolare riguardo l\u2019esercizio dei dati degli interessati e i doveri dei contitolari al trattamento, insieme alle informazioni da dover fornire ai sensi del GDPR.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cos-e-il-gdpr-il-responsabile-del-trattamento-dei-dati\">Cos\u2019\u00e8 il GDPR: il responsabile del trattamento dei dati<\/h3>\n\n\n\n<p>Una terza parte che processa i dati personali per conto del responsabile del trattamento dei dati \u00e8 essa stessa responsabile del trattamento. Potrebbe trattarsi di un\u2019ampia variet\u00e0 di enti, tra cui persone fisiche o giuridiche, autorit\u00e0 pubbliche, agenzie o altro ancora.&nbsp;<\/p>\n\n\n\n<p>Gli impiegati e i collaboratori di un titolare del trattamento sono considerati agenti del titolare del trattamento, non responsabili di esso. I responsabili del trattamento possono essere fornitori di server basati sul cloud, partner ad tech, aziende che utilizzano tecnologie di marketing o altro ancora.&nbsp;<\/p>\n\n\n\n<p>Facciamo un esempio. Il proprietario di una determinata azienda \u00e8 anche il titolare del trattamento, poich\u00e9 \u00e8 il soggetto su cui ricade la responsabilit\u00e0 legale. Il responsabile del trattamento, invece, pu\u00f2 essere il RPD (Responsabile della protezione dei dati) designato, oppure una societ\u00e0 terza ingaggiata per occuparsi del trattamento dei dati (si pu\u00f2 quindi trattare di societ\u00e0 di marketing che utilizzano ad tech come Google Ads).&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-sette-principi-per-trattare-i-dati-in-conformita-alla-legislazione-vigente-e-al-gdpr\">Sette principi per trattare i dati in conformit\u00e0 alla legislazione vigente e al GDPR<\/h2>\n\n\n\n<p>L\u2019articolo 5 del GDPR delinea i <a href=\"https:\/\/gdpr-text.com\/it\/read\/article-5\/\" target=\"_blank\" rel=\"noreferrer noopener\">principi del GDPR<\/a> a cui le organizzazioni devono risultare in conformit\u00e0 durante tutte le attivit\u00e0 di processamento dei dati personali.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-liceita-correttezza-e-trasparenza\">1. Liceit\u00e0, correttezza e trasparenza<\/h3>\n\n\n\n<p>Le societ\u00e0 devono avere una base giuridica legale per processare i dati personali, ad&nbsp; esempio attraverso il consenso dell\u2019utente e devono trattarli in modo lecito, corretto e trasparente nei confronti dell\u2019interessato.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-limitazione-della-finalita\">2. Limitazione della finalit\u00e0<\/h3>\n\n\n\n<p>I dati personali possono essere raccolti solo per finalit\u00e0 specifiche, esplicite e legittime. I dati personali non possono essere trattati incompatibilmente a tali finalit\u00e0. Se la finalit\u00e0 (o le finalit\u00e0) cambiano, dovr\u00e0 essere richiesto nuovamente il consenso sulla base di tali cambiamenti.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-minimizzazione-dei-dati\">3. Minimizzazione dei dati<\/h3>\n\n\n\n<p>Solamente i dati personali finalizzati al raggiungimento della finalit\u00e0 del trattamento possono essere trattati. I dati vanno condivisi esclusivamente con le sole entit\u00e0 necessarie a completare il trattamento.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-4-limiti-nell-archiviazione\">4. Limiti nell\u2019archiviazione<\/h3>\n\n\n\n<p>I dati personali vanno conservati soltanto per il tempo necessario per il raggiungimento delle finalit\u00e0 del trattamento. Una volta raggiunte queste finalit\u00e0, i dati devono essere restituiti, cancellati o resi anonimi per prevenire qualsiasi archiviazione non necessaria delle informazioni personali. Questa limitazione si applica anche ai titolari del trattamento di terze parti.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-4-minimizzazione-dei-dati\">4. Minimizzazione dei dati<\/h3>\n\n\n\n<p>I dati personali vanno conservati soltanto per il tempo necessario per il raggiungimento delle finalit\u00e0 del trattamento. Una volta raggiunte queste finalit\u00e0, i dati devono essere restituiti, cancellati o resi anonimi per prevenire qualsiasi archiviazione non necessaria delle informazioni personali. Questa limitazione si applica anche ai titolari del trattamento di terze parti.&nbsp;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-5-correttezza\">5. Correttezza<\/h3>\n\n\n\n<p>I dati personali devono essere corretti e aggiornati. I dati inesatti devono essere corretti o cancellati tempestivamente. Gli interessati hanno il diritto di richiedere la rettifica dei dati.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-6-integrita-e-riservatezza-sicurezza\">6. Integrit\u00e0 e riservatezza (sicurezza)<\/h3>\n\n\n\n<p>I dati personali devono essere processati in modo che ne venga garantita la sicurezza, compresa la protezione da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali.<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-7-responsabilizzazione\">7. Responsabilizzazione<\/h3>\n\n\n\n<p>\u00c8 responsabilit\u00e0 del titolare del trattamento essere in conformit\u00e0 al GDPR. Questo deve, inoltre, poter dimostrare di rispettare tutti i principi. I responsabili del trattamento di terze parti hanno altres\u00ec responsabilit\u00e0 di conformit\u00e0 e sicurezza, ma in ultima analisi la responsabilit\u00e0 ricade sul titolare del trattamento. Avere dei contratti validi e una visione d\u2019insieme pronta all\u2019uso \u00e8 di fondamentale importanza.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-base-legale-e-interesse-legittimo-cosa-dice-il-gdpr-a-riguardo\"><strong>Base legale e interesse legittimo: cosa dice il GDPR a riguardo<\/strong><\/h2>\n\n\n\n<p>L\u2019<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-6\/\" target=\"_blank\" rel=\"noreferrer noopener\">articolo 6 del GDPR<\/a> copre la \u201cliceit\u00e0 del trattamento\u201d, o la base giuridica, come spesso viene chiamata. In questo articolo vengono delineate le condizioni alle quali il trattamento dei dati da parte di un titolare si considera \u201clecito\u201d.&nbsp;<\/p>\n\n\n\n<p>Sebbene il consenso dell\u2019utente sia una delle condizioni che quasi tutti conoscono, ce ne sono 6 in totale:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>gli interessati hanno espresso il consenso<\/li>\n\n\n\n<li>il trattamento \u00e8 necessario all\u2019esecuzione di un contratto di cui l\u2019interessato \u00e8 parte<\/li>\n\n\n\n<li>&nbsp;il trattamento \u00e8 necessario ad un obbligo legale a cui il titolare del trattamento&nbsp; \u00e8 sottoposto<\/li>\n\n\n\n<li>&nbsp;il trattamento \u00e8 necessario per proteggere gli interessi vitali dell\u2019interessato o di un\u2019altra persona fisica<\/li>\n\n\n\n<li>il trattamento \u00e8 necessario per l\u2019esecuzione di un compito di interesse pubblico o connesso all\u2019esercizio di pubblici poteri di cui \u00e8 investito il titolare del trattamento,<\/li>\n\n\n\n<li>il trattamento \u00e8 necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>In passato i titolari dei dati hanno affermato che il consenso per la raccolta dei dati fosse \u201cimplicito\u201d dato il legittimo interesse che l\u2019azienda aveva riguardo l\u2019utilizzo dei dati. Tuttavia i legislatori non erano d\u2019accordo sulla legittimit\u00e0 di tale interesse, poich\u00e9 in aperto contrasto con la protezione dei dati personali.<\/p>\n\n\n\n<p>Con il GDPR, \u00e8 diventato obbligatorio dover dimostrare alle autorit\u00e0 di aver ottenuto esplicitamente il consenso, specificando che i <a href=\"https:\/\/commission.europa.eu\/law\/law-topic\/data-protection\/reform\/rules-business-and-organisations\/legal-grounds-processing-data\/grounds-processing\/what-does-grounds-legitimate-interest-mean_it\" target=\"_blank\" rel=\"noreferrer noopener\">motivi di legittimo interesse<\/a> \u201csono stati sostituiti dagli interessi o diritti fondamentali degli interessati che richiedono la protezione dei dati personali, in particolare nel&nbsp; caso in cui l\u2019interessato sia un bambino\u201d.<\/p>\n\n\n\n<p>L\u2019interesse legittimo ha subito un ridimensionamento anche con il <a href=\"https:\/\/usercentrics.com\/it\/knowledge-hub\/iab-tcf-spiegato-facile\/\">IAB TCF v2.2<\/a>, il framework sulla Trasparenza e il Consenso in Europa. Sebbene il TCF non sia una legge, rimane comunque un quadro normativo importante a cui aderire per qualsiasi&nbsp; CMP di qualit\u00e0.&nbsp;<\/p>\n\n\n\n<p>L\u2019interesse legittimo non pu\u00f2 pi\u00f9 essere utilizzato come base legale per la pubblicit\u00e0 mirata e i contenuti personalizzati; pertanto, ottenere il consenso esplicito rimane&nbsp; l\u2019unica opzione disponibile.&nbsp;<\/p>\n\n\n\n<p>Determinate situazioni prevedono che, per adempiere agli obblighi contrattuali, i titolari del trattamento condividano i dati con terze parti. Ci\u00f2 riguarda per esempio gli ecommerce, che spesso collaborano con terze parti per processare i pagamenti e spedire i prodotti.&nbsp;<\/p>\n\n\n\n<p>Ai sensi del GDPR, i titolari del trattamento possono condividere i dati personali con queste terze parti, in quanto il trattamento risulta \u201cnecessario per l\u2019adempimento del contratto\u201d, come stabilito dall\u2019art. 6 del GDPR. I titolari del trattamento devono assicurarsi che anche queste terze parti agiscano in conformit\u00e0 ai requisiti di protezione dei dati imposti dal GDPR.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-il-consenso-come-viene-definito-dal-gdpr\">Il consenso: come viene definito dal GDPR<\/h2>\n\n\n\n<p>Il <a href=\"https:\/\/gdpr-text.com\/it\/read\/recital-32\/\" target=\"_blank\" rel=\"noreferrer noopener\">considerando 32 del GDPR<\/a> definisce il consenso in questo modo:<\/p>\n\n\n<div class=\"uc-quote\">\n    <div class=\"uc-quote__inner\" style=\"--photo-size: var(--sz-128);\">\n                <div class=\"uc-quote__text\">\u201cIl consenso dovrebbe essere espresso mediante un atto positivo inequivocabile con il quale l\u2019interessato manifesta l\u2019intenzione libera, specifica, informata e inequivocabile di accettare il trattamento dei dati personali che lo riguardano, ad esempio mediante dichiarazione scritta, anche attraverso mezzi elettronici, o orale\u201d<\/div>\n        <\/div>\n<\/div>\n\n\n\n<p>Prendiamo in considerazione i siti web: questi sollecitano i consumatori online ad esprimere le proprie preferenze circa la raccolta e il trattamento dei propri dati personali attraverso i banner per i cookie, che richiedono il consenso per iscritto.&nbsp;<\/p>\n\n\n\n<p>Alcuni banner per i cookie offrono l\u2019opzione di categorizzare i cookie in base alle tipologie di dati che raccolgono (marketing, analytics, statistici, e cos\u00ec via). In questo modo gli utenti possono prendere decisioni pi\u00f9 granulari riguardo come i propri dati vengono utilizzati ed opporsi ad alcune finalit\u00e0. Tuttavia, molti banner per i cookie non sono ancora in conformit\u00e0 al GDPR.&nbsp;<\/p>\n\n\n\n<p>Tornando a quanto riportato nel Considerando 32 del GDPR, esso stabilisce le condizioni di validit\u00e0 del consenso e fornisce indicazioni su come descrivere con precisione le finalit\u00e0 per cui viene richiesto il consenso:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Il silenzio, la preselezione di caselle o l\u2019inattivit\u00e0 non costituiscono un consenso valido, poich\u00e9 non dimostrano esplicitamente il consenso&nbsp; dell\u2019interessato;&nbsp;<\/li>\n\n\n\n<li>Il consenso deve essere espresso per tutte le attivit\u00e0 di trattamento condotte per la finalit\u00e0 o le finalit\u00e0 esplicitate;<\/li>\n\n\n\n<li>Quando i dati vengono trattati per finalit\u00e0 multiple, l\u2019interessato deve dare il consenso esplicito per tutte queste;&nbsp;<\/li>\n\n\n\n<li>Se il consenso dell\u2019interessato viene richiesto attraverso mezzi elettronici, tale richiesta deve essere chiara e concisa e non interferire immotivatamente con l\u2019erogazione del servizio per il quale il consenso \u00e8 espresso.<\/li>\n<\/ul>\n\n\n\n<p>Presta attenzione ai \u201cdark patterns\u201d, o modelli di progettazione ingannevole. Si tratta di interfacce o banner per i cookie che manipolano o inducono gli utenti a fornire il consenso. Un esempio di dark pattern \u00e8 un sito che ti costringe ad accettare una richiesta o ti impedisce di usare i servizi, o anche solo accedere al contenuto.&nbsp;<\/p>\n\n\n\n<p>I legislatori e gli organi di regolamentazione stanno sempre di pi\u00f9 contrastando tali attivit\u00e0 e penalizzando i siti web o app che le utilizzano. Inoltre, alcune regolamentazioni ne vietano esplicitamente l\u2019uso .<\/p>\n\n\n\n<p>L\u2019<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-7\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 7 del GDPR<\/a> stabilisce le condizioni per il consenso di responsabilit\u00e0 del titolare del trattamento:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Il titolare deve poter provare che gli interessati abbiano acconsentito al trattamento dei propri dati, per esempio quando viene richiesto un audit, o nel caso di un controllo da parte delle autorit\u00e0 o di una richiesta di accesso da parte degli interessati;&nbsp;<\/li>\n\n\n\n<li>Se il consenso dell\u2019interessato \u00e8 prestato in forma scritta e riguarda anche altre questioni, la richiesta di consenso deve essere presentata in un modo comprensibile e distinguibile, facilmente accessibile e con un linguaggio semplice e chiaro;<\/li>\n\n\n\n<li>Gli interessati hanno il diritto di revocare il proprio consenso in qualunque momento, con la stessa facilit\u00e0 con cui hanno potuto esprimerlo. Ci\u00f2 include la possibilit\u00e0 di modificare le preferenze per fornire un consenso parziale o pi\u00f9 granulare;<\/li>\n\n\n\n<li>La fornitura dei servizi non dipende in alcun modo dalla ricezione del consenso. Se l\u2019utente rifiuta di condividere i propri dati non essenziali, ci\u00f2 non deve in alcun modo limitare la fruizione del servizio. Tuttavia, si applicano eccezioni qualora sia necessario fornire il consenso per performare il contratto o somministrare i servizi.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-opt-in-vs-opt-out\">Opt-in vs. opt-out<\/h3>\n\n\n\n<p>Il GDPR&nbsp; utilizza dei modelli<em> opt in<\/em> per il consenso dell\u2019utente, il che significa che non si possono raccogliere o trattare i dati finch\u00e9 l\u2019utente (sia esso un acquirente online, un visitatore del sito web, un utente dell\u2019app, o altro ancora) dia il consenso esplicito al trattamento. Questo requisito riguarda sia i dati personali come nome e indirizzo email, ma anche i dati che possono identificare la persona, come l\u2019et\u00e0, la provenienza geografica e le abitudini di consumo.&nbsp;<\/p>\n\n\n\n<p>&nbsp;\u00c8 importante evidenziare che ai sensi del GDPR gli utenti devono necessariamente ed esplicitamente acconsentire al trattamento dei dati prima che i servizi di raccolta delle informazioni (come i cookie) possano essere attivati, tracciando di conseguenza i loro dati .&nbsp;Il discorso \u00e8 diverso per i modelli di <em>opt out.<\/em> In questi casi, non esiste l\u2019obbligo di ottenere il consenso prima di iniziare a raccogliere i dati (eccezion fatta per alcune tipologie, come per esempio nel caso di bambini o soggetti sensibili). Tuttavia,&nbsp; l\u2019ottenimento del consenso rimane obbligatorio prima di poter vendere o utilizzare i dati per finalit\u00e0 pubblicitarie o di profilazione. Tale modello \u00e8 in vigore in alcuni Stati degli Stati Uniti d\u2019America. In Europa, non \u00e8 cos\u00ec: il GDPR impone il modello di <em>opt in<\/em>. Prima si ottiene il consenso e soltanto poi si pu\u00f2 cominciare a raccogliere i dati.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-il-gdpr-riassunto-privacy-e-diritti-degli-interessati\"><strong>Il GDPR riassunto: privacy e diritti degli interessati<\/strong><\/h2>\n\n\n\n<p>Il GDPR riconosce agli interessati otto diritti inclusi nel <a href=\"https:\/\/gdprinfo.eu\/it\/it-chapter-3\" target=\"_blank\" rel=\"noreferrer noopener\">Capo 3<\/a>. Questi sono la colonna portante dei diritti dei consumatori in materia di protezione dei dati.<\/p>\n\n\n\n<p>Ecco alcuni punti salienti che rendono il GDPR una normativa completa a cui \u00e8 talvolta difficile adeguarsi:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>diritto all\u2019informazione: l\u2019interessato deve poter conoscere le finalit\u00e0 del trattamento, incluse le informazioni del venditore e il periodo durante il quale i dati verranno conservati;<\/li>\n\n\n\n<li>diritto di accesso (<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-15\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 15 GDPR<\/a>): l\u2019interessato deve poter sapere quali dati sono stati trattati dal titolare e deve potervi accedere;<\/li>\n\n\n\n<li>diritto di rettifica (<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-16\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 16 GDPR<\/a>): l\u2019interessato pu\u00f2 richiedere la rettifica parziale o totale del consenso e dei dati in possesso del titolare del trattamento;<\/li>\n\n\n\n<li>diritto all\u2019oblio (<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-17\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 17 GDPR<\/a>): in alcune situazioni, l\u2019interessato pu\u00f2 richiedere che il titolare cancelli i suoi dati personali di cui \u00e8 in possesso. Tra queste situazioni il ritiro del consenso, l\u2019interruzione di un contratto o il decesso dell\u2019interessato;<\/li>\n\n\n\n<li>diritto di limitazione al trattamento (<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-18\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 18 GDPR<\/a>): i dati possono non essere processati qualora sussistano determinate situazioni;<\/li>\n\n\n\n<li>obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento (<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-19\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 19 GDPR<\/a>): il titolare del trattamento deve comunicare a tutti i destinatari cui vengono trasmessi i dati personali qualunque rettifica, cancellazione o limitazioni del trattamento, salvo situazioni previste dall\u2019articolo;<\/li>\n\n\n\n<li>diritto alla portabilit\u00e0 dei dati (<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-20\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 20 GDPR<\/a>): l\u2019interessato ha il diritto di ricevere i propri dati in un formato strutturato, di uso comune e leggibile e di trasferirli ad altri titolari, qualora necessario;<\/li>\n\n\n\n<li>diritto di opposizione (<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-21\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 21 GDPR<\/a>): l\u2019interessato pu\u00f2 opporsi al trattamento dei propri dati in qualunque momento, anche per motivazioni riconducibili a situazioni particolari e personali;<\/li>\n\n\n\n<li>processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione (<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-22\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 22 GDPR<\/a>): l\u2019interessato ha il diritto di non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione.<\/li>\n<\/ul>\n\n\n\n<p>Scopri di pi\u00f9 su: <a href=\"https:\/\/usercentrics.com\/it\/knowledge-hub\/intelligenza-artificiale-ia-e-consenso\/\">Intelligenza Artificiale (IA), dati personali e consenso<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-chi-e-responsabile-per-la-conformita-al-gdpr\"><strong>Chi \u00e8 responsabile per la conformit\u00e0 al GDPR?<\/strong><\/h2>\n\n\n\n<p>La responsabilit\u00e0 per la conformit\u00e0 al GDPR ricade su qualunque persona fisica o giuridica (individui o aziende) che tratta i dati personali di individui situati all\u2019interno dell\u2019UE.&nbsp;<\/p>\n\n\n\n<p>Il GDPR si applica al trattamento dei dati personali effettuato nell\u2019ambito delle attivit\u00e0 di uno stabilimento da parte di un titolare del trattamento o di un responsabile del trattamento nell\u2019Unione, indipendentemente dal fatto che il trattamento sia effettuato o meno nell\u2019Unione.<\/p>\n\n\n\n<p>Esso si applica al trattamento dei dati personali di interessati che si trovano nell\u2019Unione, effettuato da un titolare del trattamento o da un responsabile del trattamento che non \u00e8 stabilito nell\u2019Unione, quando le attivit\u00e0 di trattamento riguardano l\u2019offerta di beni o la prestazione di servizi ai suddetti interessati nell\u2019Unione oppure il monitoraggio del loro comportamento nella misura in cui tale comportamento ha luogo all\u2019interno dell\u2019Unione.<\/p>\n\n\n<div id=\"uc-cta_6a2943800d825\" class=\"uc-cta uc-cta--button uc-cta--size-7 uc-cta--primary uc-ctx--blue\">\n    <div class=\"uc-cta__inner container\">\n        <div class=\"uc-cta__content\">\n                            <div class=\"uc-cta__label like-label-m\">Chiedi aiuto ai nostri esperti<\/div>\n                                        <div class=\"uc-cta__heading no-default-margin\"> Verifica la tua conformit\u00e0 al GDPR<\/div>\n                                        <div class=\"uc-cta__description\">\n                    <p>Le aziende che vogliono entrare nel mercato europeo devono essere conformi al GDPR<\/p>\n                <\/div>\n                                                                    <\/div>\n                            <div class=\"uc-cta__section\">\n                                        <a id=\"77323c9e-8bee-48a2-a562-49badd072dfa\" class=\"uc-button uc-button-size-m uc-button-contained  no-default-link-decoration\" href=\"https:\/\/usercentrics.com\/it\/prenota-consulenza\/\" target=\"\"><span>Parla con i nostri esperti<\/span><\/a>                                    <\/div>\n            <\/div>\n<\/div>\n    <script type=\"module\">\n        new Uc_Cta(document.getElementById(\"uc-cta_6a2943800d825\"));\n    <\/script>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-come-raggiungere-la-conformita-al-gdpr-4-step-pratici\">Come raggiungere la conformit\u00e0 al GDPR: 4 step pratici<\/h2>\n\n\n\n<p>Se sei un\u2019attivit\u00e0 commerciale che raccoglie e tratta dati di utenti europei, ecco 4 passaggi pratici da cui iniziare per raggiungere la conformit\u00e0 al GDPR.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-1-richiedi-un-audit-sulla-privacy-dei-dati\">1. Richiedi un audit sulla privacy dei dati<\/h3>\n\n\n\n<p>Un audit sulla privacy dei dati valuta i dati che la tua organizzazione tratta e archivia, oltre che le fonti (come i cookie usati) e la conformit\u00e0 generale al GDPR. Si concentra su alcune aree critiche come la gestione del consenso e le pratiche sulla sicurezza dei dati. Inoltre, identifica le aree di rischio e i margini di miglioramento.<\/p>\n\n\n<div id=\"uc-cta_6a2943800e31b\" class=\"uc-cta uc-cta--button uc-cta--size-7 uc-cta--primary uc-ctx--blue\">\n    <div class=\"uc-cta__inner container\">\n        <div class=\"uc-cta__content\">\n                                        <div class=\"uc-cta__heading no-default-margin\">Audit del sito web o app<\/div>\n                                        <div class=\"uc-cta__description\">\n                    <p>Il tuo sito web o la tua app sono in conformit\u00e0 al GDPR? Scopri le aree di rischio in pochi istanti.<\/p>\n                <\/div>\n                                                                    <\/div>\n                            <div class=\"uc-cta__section\">\n                                        <a id=\"34fa7127-9f77-4f20-8850-c3fa628fa028\" class=\"uc-button uc-button-size-m uc-button-contained  no-default-link-decoration\" href=\"https:\/\/usercentrics.com\/it\/audit-privacy-dati\/ \" target=\"\"><span>Verifica subito<\/span><\/a>                                    <\/div>\n            <\/div>\n<\/div>\n    <script type=\"module\">\n        new Uc_Cta(document.getElementById(\"uc-cta_6a2943800e31b\"));\n    <\/script>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-2-elabora-un-informativa-sulla-privacy-dettagliata\">2. Elabora un\u2019informativa sulla privacy dettagliata<\/h3>\n\n\n\n<p>Disporre di un\u2019informativa sulla privacy dettagliata e facilmente accessibile dagli utenti aiuta a rispettare i criteri di trasparenza del GDPR. In caso di cambiamenti nelle modalit\u00e0 con cui gestisci i dati degli utenti, assicurati che le tue informative sulla privacy vengano aggiornate. Ricordati di includere informazioni fondamentali richieste dal GDPR, come:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>i tipi di dati personali che raccogli&nbsp;<\/li>\n\n\n\n<li>la base legale e e le finalit\u00e0 per cui tratti i dati<\/li>\n\n\n\n<li>quanto a lungo conserverai i dati<\/li>\n\n\n\n<li>i diritti degli interessati<\/li>\n\n\n\n<li>come gli interessati possono esercitare tali diritti&nbsp;<\/li>\n\n\n\n<li>come gli interessati possono ritirare il proprio consenso&nbsp;<\/li>\n\n\n\n<li>dettagli di contatto del tuo responsabile della protezione dei dati (RPD), qualora la tua organizzazione ne avesse uno.&nbsp;<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-3-ottieni-il-consenso-esplicito\">3. Ottieni il consenso esplicito<\/h3>\n\n\n\n<p>Per essere valido, il consenso dell\u2019utente deve soddisfare i requisiti stabiliti dal GDPR. Questo deve essere ottenuto senza manipolazioni. Le attivit\u00e0 commerciali che trattano dati di utenti europei possono usare una <a href=\"https:\/\/usercentrics.com\/it\/website-consent-management\/\">piattaforma di gestione del consenso (CMP)<\/a> come ad esempio Usercentrics CMP per raccogliere il consenso in modo esplicito, informato e legalmente valido.<\/p>\n\n\n\n<p>Usercentrics CMP ti consente di raccogliere il consenso, aumentare il tasso di opt-in e tenere traccia dei dati in piena conformit\u00e0 al GDPR. Permette di impostare scelte di consenso granulari in modo che gli utenti possano scegliere di acconsentire a determinate finalit\u00e0 e rifiutarne altre. Inoltre, consente agli utenti di modificare o ritirare il proprio consenso con facilit\u00e0 e in qualunque momento.&nbsp;<\/p>\n\n\n<div id=\"uc-cta_6a2943800ef8c\" class=\"uc-cta uc-cta--button uc-cta--size-7 uc-cta--primary uc-ctx--blue\">\n    <div class=\"uc-cta__inner container\">\n        <div class=\"uc-cta__content\">\n                                                    <div class=\"uc-cta__description\">\n                    <p>Raggiungi la conformit\u00e0 al GDPR e raccogli il consenso dei tuoi utenti legalmente.<\/p>\n                <\/div>\n                                                                    <\/div>\n                            <div class=\"uc-cta__section\">\n                                        <a id=\"f4da0f39-0ec8-4a25-a2dc-99b25303405f\" class=\"uc-button uc-button-size-m uc-button-contained  no-default-link-decoration\" href=\"https:\/\/usercentrics.com\/it\/gdpr\/\" target=\"\"><span>Ulteriori informazioni<\/span><\/a>                                    <\/div>\n            <\/div>\n<\/div>\n    <script type=\"module\">\n        new Uc_Cta(document.getElementById(\"uc-cta_6a2943800ef8c\"));\n    <\/script>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-4-tieni-un-registro-delle-tue-attivita-di-trattamento-dei-dati\">4. Tieni un registro delle tue attivit\u00e0 di trattamento dei dati<\/h3>\n\n\n\n<p>Che tu sia il titolare o un responsabile del trattamento, devi tenere un registro dettagliato delle tue attivit\u00e0. Le informazioni richieste variano leggermente tra titolari e responsabili (l\u2019<a href=\"https:\/\/gdpr-text.com\/it\/read\/article-30\/\" target=\"_blank\" rel=\"noreferrer noopener\">art. 30 del GDPR<\/a> spiega in dettaglio quali sono i requisiti). In ogni caso, dovrai tenere un registro aggiornato delle tue attivit\u00e0 per dimostrare la conformit\u00e0 ai requisiti del GDPR.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-conclusioni-sulla-conformita-al-gdpr\"><strong>Conclusioni sulla conformit\u00e0 al GDPR<\/strong><\/h2>\n\n\n\n<p>La tecnologia continua ad evolversi e richiede che le leggi sulla privacy vengano aggiornate di pari passo. Cosa bisogna modificare quando una terza parte cessa la propria attivit\u00e0? Come saranno protetti i bambini dalle app social che raccolgono i loro dati biometrici? Come sar\u00e0 usata e regolamentata l\u2019IA? Queste&nbsp; domande su cui i regolatori, le organizzazioni e i cittadini sono tenuti a riflettere avranno delle conseguenze a cui bisogna prestare attenzione, dedicandovi tempo e risorse.&nbsp;<\/p>\n\n\n\n<p>Fortunatamente, esistono degli strumenti, come le piattaforme per la gestione del consenso (CMP), per aiutare le aziende a navigare tra i requisiti del GDPR e comunicare in modo trasparente con gli utenti.&nbsp;<\/p>\n\n\n\n<p>Se hai delle domande su come il GDPR impatta il tuo business, o vuoi saperne di pi\u00f9 sulla gestione del consenso per siti web e app, saremo felici di aiutarti.&nbsp;<\/p>\n\n\n<div id=\"uc-cta_6a2943800f9ab\" class=\"uc-cta uc-cta--button uc-cta--size-7 uc-cta--primary uc-ctx--blue\">\n    <div class=\"uc-cta__inner container\">\n        <div class=\"uc-cta__content\">\n                                                    <div class=\"uc-cta__description\">\n                    <p>Raggiungi la conformit\u00e0 al GDPR e raccogli il consenso dei tuoi utenti legalmente.<\/p>\n                <\/div>\n                                                                    <\/div>\n                            <div class=\"uc-cta__section\">\n                                        <a id=\"bf0df24d-58d8-41c3-afa8-dac4157e0149\" class=\"uc-button uc-button-size-m uc-button-contained  no-default-link-decoration\" href=\"https:\/\/usercentrics.com\/free-trial\/ \" target=\"\"><span>Chiedi aiuto ai nostri esperti<\/span><\/a>                                    <\/div>\n            <\/div>\n<\/div>\n    <script type=\"module\">\n        new Uc_Cta(document.getElementById(\"uc-cta_6a2943800f9ab\"));\n    <\/script>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il GDPR europeo \u00e8 la normativa pi\u00f9 importante in materia di protezione dei dati in Europa. Diamo uno sguardo a come il GDPR influenza i diritti dei consumatori, le responsabilit\u00e0 e gli obblighi legali delle aziende.<\/p>\n","protected":false},"featured_media":5213,"template":"","meta":{"_acf_changed":false,"editor_notices":[],"footnotes":""},"tags":[],"magazine_issue":[],"magazine_tag":[],"resource_tag":[],"class_list":["post-5212","knowledge","type-knowledge","status-publish","has-post-thumbnail","hentry"],"acf":[],"yoast_head":"<title>Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo<\/title>\n<meta name=\"description\" content=\"Scopri il GDPR in dettaglio e tutti i requisiti che la tua attivit\u00e0 commerciale deve rispettare in materia di protezione dei dati.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo\" \/>\n<meta property=\"og:description\" content=\"Scopri il GDPR in dettaglio e tutti i requisiti che la tua attivit\u00e0 commerciale deve rispettare in materia di protezione dei dati.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/\" \/>\n<meta property=\"og:site_name\" content=\"Consent Management Platform (CMP) Usercentrics\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/usercentrics\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-10T19:12:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/10\/uc_some_1200x630_gdpr_overview_100324_de_1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo\" \/>\n<meta name=\"twitter:description\" content=\"Scopri il GDPR in dettaglio e tutti i requisiti che la tua attivit\u00e0 commerciale deve rispettare in materia di protezione dei dati.\" \/>\n<meta name=\"twitter:site\" content=\"@usercentrics\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"21 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/\",\"url\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/\",\"name\":\"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/10\\\/uc_hero_1000x1000_gdpr_overview_a.jpg\",\"datePublished\":\"2024-10-10T18:49:14+00:00\",\"dateModified\":\"2024-10-10T19:12:34+00:00\",\"description\":\"Scopri il GDPR in dettaglio e tutti i requisiti che la tua attivit\u00e0 commerciale deve rispettare in materia di protezione dei dati.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/\"}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/#primaryimage\",\"url\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/10\\\/uc_hero_1000x1000_gdpr_overview_a.jpg\",\"contentUrl\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2024\\\/10\\\/uc_hero_1000x1000_gdpr_overview_a.jpg\",\"width\":1000,\"height\":1000,\"caption\":\"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo\",\"copyrightNotice\":\"\u00a9 Copyright 2026 Usercentrics GmbH\",\"creator\":{\"@type\":\"Organization\",\"name\":\"Usercentrics GmbH\"},\"creditText\":\"Image: Usercentrics GmbH\",\"license\":\"\\\/it\\\/note-legali\\\/\",\"acquireLicensePage\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/contact\\\/\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Risorse\",\"item\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/resources\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"GDPR: una panoramica sul Regolamento Generale sulla Protezione dei Dati\",\"item\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/knowledge-hub\\\/gdpr-spiegato-in-dettaglio\\\/\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/\",\"name\":\"Consent Management Platform (CMP) Usercentrics\",\"description\":\"Consent Management Platform (CMP) Usercentrics\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/?s={search_term_string}\"}}],\"inLanguage\":\"it-IT\",\"publisher\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/#organization\"}},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/#organization\",\"name\":\"Usercentrics\",\"legalName\":\"Usercentrics GmbH\",\"url\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/\",\"foundingDate\":\"2012\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/usercentrics\",\"https:\\\/\\\/twitter.com\\\/usercentrics\",\"https:\\\/\\\/www.facebook.com\\\/usercentrics\\\/\",\"https:\\\/\\\/instagram.com\\\/usercentrics\\\/\",\"https:\\\/\\\/www.tiktok.com\\\/@usercentrics\",\"https:\\\/\\\/www.youtube.com\\\/@Usercentrics\"],\"contactPoint\":{\"@type\":\"ContactPoint\",\"contactType\":\"customer support\",\"url\":\"https:\\\/\\\/usercentrics.com\\\/it\\\/contact\\\/\"}}]}<\/script>","yoast_head_json":{"title":"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo","description":"Scopri il GDPR in dettaglio e tutti i requisiti che la tua attivit\u00e0 commerciale deve rispettare in materia di protezione dei dati.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/","og_locale":"it_IT","og_type":"article","og_title":"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo","og_description":"Scopri il GDPR in dettaglio e tutti i requisiti che la tua attivit\u00e0 commerciale deve rispettare in materia di protezione dei dati.","og_url":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/","og_site_name":"Consent Management Platform (CMP) Usercentrics","article_publisher":"https:\/\/www.facebook.com\/usercentrics","article_modified_time":"2024-10-10T19:12:34+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/10\/uc_some_1200x630_gdpr_overview_100324_de_1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_title":"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo","twitter_description":"Scopri il GDPR in dettaglio e tutti i requisiti che la tua attivit\u00e0 commerciale deve rispettare in materia di protezione dei dati.","twitter_site":"@usercentrics","twitter_misc":{"Est. reading time":"21 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/","url":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/","name":"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo","isPartOf":{"@id":"https:\/\/usercentrics.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/#primaryimage"},"image":{"@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/#primaryimage"},"thumbnailUrl":"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/10\/uc_hero_1000x1000_gdpr_overview_a.jpg","datePublished":"2024-10-10T18:49:14+00:00","dateModified":"2024-10-10T19:12:34+00:00","description":"Scopri il GDPR in dettaglio e tutti i requisiti che la tua attivit\u00e0 commerciale deve rispettare in materia di protezione dei dati.","breadcrumb":{"@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/"}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/#primaryimage","url":"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/10\/uc_hero_1000x1000_gdpr_overview_a.jpg","contentUrl":"https:\/\/usercentrics.com\/it\/wp-content\/uploads\/sites\/5\/2024\/10\/uc_hero_1000x1000_gdpr_overview_a.jpg","width":1000,"height":1000,"caption":"Tutto quello che c\u2019\u00e8 da sapere sul GDPR europeo","copyrightNotice":"\u00a9 Copyright 2026 Usercentrics GmbH","creator":{"@type":"Organization","name":"Usercentrics GmbH"},"creditText":"Image: Usercentrics GmbH","license":"\/it\/note-legali\/","acquireLicensePage":"https:\/\/usercentrics.com\/it\/contact\/"},{"@type":"BreadcrumbList","@id":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Risorse","item":"https:\/\/usercentrics.com\/it\/resources\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/usercentrics.com\/it\/knowledge-hub\/"},{"@type":"ListItem","position":3,"name":"GDPR: una panoramica sul Regolamento Generale sulla Protezione dei Dati","item":"https:\/\/usercentrics.com\/it\/knowledge-hub\/gdpr-spiegato-in-dettaglio\/"}]},{"@type":"WebSite","@id":"https:\/\/usercentrics.com\/it\/#website","url":"https:\/\/usercentrics.com\/it\/","name":"Consent Management Platform (CMP) Usercentrics","description":"Consent Management Platform (CMP) Usercentrics","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/usercentrics.com\/it\/?s={search_term_string}"}}],"inLanguage":"it-IT","publisher":{"@id":"https:\/\/usercentrics.com\/it\/#organization"}},{"@type":"Organization","@id":"https:\/\/usercentrics.com\/it\/#organization","name":"Usercentrics","legalName":"Usercentrics GmbH","url":"https:\/\/usercentrics.com\/it\/","foundingDate":"2012","sameAs":["https:\/\/www.linkedin.com\/company\/usercentrics","https:\/\/twitter.com\/usercentrics","https:\/\/www.facebook.com\/usercentrics\/","https:\/\/instagram.com\/usercentrics\/","https:\/\/www.tiktok.com\/@usercentrics","https:\/\/www.youtube.com\/@Usercentrics"],"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https:\/\/usercentrics.com\/it\/contact\/"}}]}},"_links":{"self":[{"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/knowledge\/5212","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/knowledge"}],"about":[{"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/types\/knowledge"}],"version-history":[{"count":0,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/knowledge\/5212\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/media\/5213"}],"wp:attachment":[{"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/media?parent=5212"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/tags?post=5212"},{"taxonomy":"magazine_issue","embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/magazine_issue?post=5212"},{"taxonomy":"magazine_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/magazine_tag?post=5212"},{"taxonomy":"resource_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/it\/wp-json\/wp\/v2\/resource_tag?post=5212"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}