Un'informativa sulla privacy informa i visitatori su come i dati personali vengono trattati su un sito web. WordPress offre a tal fine alcune funzioni pratiche: puoi impostare una pagina esistente come Pagina dell'informativa sulla privacy definire o crearne direttamente una nuova pagina.
WordPress può inoltre fornirti indicazioni su determinati argomenti relativi alla protezione dei dati. Tuttavia, il sistema di gestione dei contenuti non crea automaticamente un'informativa sulla privacy completa e legalmente conforme.
Quali informazioni siano effettivamente necessarie dipende dal tuo sito web. Un semplice blog tratta dati diversi rispetto a un negozio WooCommerce con account cliente, servizi di pagamento, newsletter, moduli di contatto, strumenti di analisi e contenuti incorporati da fonti esterne.
In questa guida ti mostriamo dove trovare le funzioni sulla privacy di WordPress, come impostare una pagina di informativa sulla privacy e come collegarla in modo utile sul tuo sito web.
Importante: Le funzioni sulla privacy di WordPress sono strumenti tecnici e non consulenza legale. Una pagina creata in WordPress o impostata come informativa sulla privacy non è automaticamente completa o legalmente corretta solo per questo motivo.
Cos'è un'informativa sulla privacy? #
Un'informativa sulla privacy descrive quali dati personali vengono elaborati tramite un sito web, perché ciò avviene e quali altri soggetti o servizi potrebbero essere coinvolti.
A seconda del sito web, ad esempio, possono essere elaborati dati relativi a:
- File di log del server
- Moduli di contatto
- Account utente
- Commenti
- Newsletter
- Ordini in un negozio online
- Prestatore di servizi di pagamento
- Servizi di analisi e statistica
- video o mappe incorporati
- Funzioni di social media
- Cookie e tecnologie simili
- Servizi di spam e sicurezza
Per questo motivo non esiste un'unica informativa sulla privacy che possa essere utilizzata senza modifiche per qualsiasi sito web WordPress.
WordPress dispone di proprie funzioni per la privacy #
WordPress mette a disposizione un'apposita sezione sulla privacy nell'area di amministrazione.
Di solito lo trovi su:
Impostazioni → Privacy
Lì puoi stabilire in particolare quale pagina di WordPress debba essere utilizzata come informativa sulla privacy del tuo sito web.
A seconda della versione di WordPress, potrebbero essere disponibili ulteriori informazioni e assistenza per la creazione o la verifica di un'informativa sulla privacy.
Creare una pagina di informativa sulla privacy in WordPress #
Se non è ancora presente alcuna informativa sulla privacy come pagina WordPress, puoi prima creare una nuova pagina.
Crea una nuova pagina dell'informativa sulla privacy #
- Accedi alla tua bacheca di WordPress.
- Apri Impostazioni → Privacy.
- Verifica la possibilità offerta lì di creare una nuova pagina di informativa sulla privacy.
- Crea la pagina.
- Apri la pagina appena creata per la modifica.
- Aggiungi o sostituisci il contenuto in base all'effettivo trattamento dei dati del tuo sito web.
- Pubblica la pagina solo dopo che il contenuto è stato verificato.
In alternativa puoi anche sotto Pagine → Crea creare autonomamente una nuova pagina. Spieghiamo come vengono create fondamentalmente le pagine WordPress su Creare nuove pagine in WordPress.
Imposta la pagina esistente come informativa sulla privacy #
Se esiste già un'informativa sulla privacy, non è necessario creare una seconda pagina.
Puoi selezionare la pagina esistente nelle impostazioni della privacy di WordPress.
Seleziona l'informativa sulla privacy esistente #
- Apri Impostazioni → Privacy.
- Seleziona la pagina dell'informativa sulla privacy già esistente.
- Conferma o salva la selezione.
- Controlla successivamente che sia memorizzata la pagina corretta.
In questo modo WordPress sa quale pagina della tua installazione è designata come informativa sulla privacy.
Importante: L'impostazione di una pagina sotto Impostazioni → Privacy non sostituisce il collegamento visibile dell'informativa sulla privacy per i tuoi visitatori.
WordPress erstellt automatisch eine fertige Datenschutzerklärung? #
No.
Questo è uno dei punti più importanti di questa guida.
WordPress può creare una pagina e fornire informazioni o suggerimenti su vari argomenti relativi alla privacy. Tuttavia, WordPress non conosce automaticamente la situazione tecnica e legale completa del tuo sito web.
WordPress non è ad esempio in grado di stabilire con certezza:
- quali servizi esterni utilizzi effettivamente
- quali dati elabora un determinato plugin
- quali dati di terze parti ricevi
- quali contratti sono in essere con i fornitori di servizi
- quali basi giuridiche si applicano al tuo specifico sito web
- se la tua informativa sulla privacy è completa
Pertanto, una pagina preparata da WordPress non può essere equiparata a un'informativa sulla privacy verificata individualmente.
Perché i plugin per l'informativa sulla privacy sono importanti #
I plugin estendono WordPress con funzionalità aggiuntive e possono quindi causare anche un ulteriore trattamento dei dati.
Un esempio semplice è un modulo di contatto. Attraverso di esso possono essere elaborati nome, indirizzo email, numero di telefono, messaggio e altre informazioni richieste dal modulo.
Altri plugin possono, ad esempio:
- Creare statistiche sui visitatori
- Rileva spam
- Trasferire i backup a servizi esterni
- Elaborazione delle iscrizioni alla newsletter
- caricare font o script esterni
- Incorporare contenuti di social media
- Elaborare i pagamenti
- Registrare le attività dell'utente
Perciò, quando installi un nuovo plugin, non dovresti considerare solo le sue funzionalità, ma anche verificare se questo modifica il trattamento dei dati del tuo sito web.
Spieghiamo come installare le estensioni di WordPress nella nostra guida Che cos'è un plugin di WordPress e come si installa un nuovo plugin?.
Controllare le informazioni sulla privacy dei plugin #
WordPress offre agli sviluppatori la possibilità di fornire informazioni sulle operazioni relative alla privacy eseguite dal loro plugin.
Tali informazioni possono essere utili per la creazione o l'aggiornamento di un'informativa sulla privacy.
Non dovresti però fare affidamento ciecamente su questo.
Verifica inoltre, per i plugin pertinenti, la documentazione del rispettivo produttore e in particolare quali funzioni hai effettivamente attivato sul tuo sito web.
Il fatto che un plugin supporti tecnicamente una determinata funzione non significa automaticamente che la tua specifica installazione utilizzi anche quella funzione.
Quali aree di un sito web WordPress dovresti controllare? #
Prima di creare o aggiornare un'informativa sulla privacy, dovresti esaminare sistematicamente il tuo sito web.
Verifica in particolare:
- WordPress stesso
- tema attivo
- plugin attivi
- Moduli di contatto
- Commenti
- Registrazione utente
- Newsletter
- WooCommerce e altri sistemi di e-commerce
- Fornitore di servizi di pagamento
- Corriere espresso
- Servizi di analisi e tracciamento
- media esterni
- Funzioni di spam e sicurezza
- mappe incorporate
- Contenuti per i social media
- soluzioni di consenso o per i cookie
Questa ricognizione è molto più sensata che copiare l'informativa sulla privacy di terzi e limitarsi a sostituire il nome dell'azienda.
Considera i moduli di contatto #
I moduli di contatto sono tra i punti più comuni di un sito Web in cui i visitatori inseriscono essi stessi dati personali.
A seconda del modulo, ad esempio, possono essere elaborate le seguenti informazioni:
- Nome
- Indirizzo e-mail
- Numero di telefono
- Aziende
- Oggetto
- Messaggio
- file caricati
Inoltre dovresti verificare se gli inserimenti nei moduli vengono inviati solo via email o se vengono salvati anche all'interno del database di WordPress.
Tratteremo separatamente come configurare fondamentalmente un modulo in Creare un modulo di contatto in WordPress.
Considerare i commenti #
Se i commenti sono attivati sul tuo sito web, vengono elaborate diverse informazioni in relazione alla funzione dei commenti.
Quali dati specifici vengano raccolti dipende da WordPress, dalle tue impostazioni e dai plugin eventualmente utilizzati.
Se non hai bisogno dei commenti, puoi limitare o disattivare le relative funzioni.
Spiegheremo le relative impostazioni su Configurare le impostazioni di discussione in WordPress.
Considerare gli account utente e gli utenti registrati #
Se il tuo sito Web consente la registrazione degli utenti o gestisce, ad esempio, un negozio online, un'area riservata o una community, vengono elaborate ulteriori informazioni personali.
WordPress memorizza diverse informazioni sui account per gli account utente. I plugin possono estendere questi profili utente con dati aggiuntivi.
Puoi controllare quali utenti sono presenti sulla tua installazione e quali ruoli possiedono nell'area di amministrazione di WordPress.
Puoi trovare maggiori informazioni su Gestire gli utenti in WordPress: ruoli, permessi e account utente.
WooCommerce richiede particolare attenzione #
In un negozio WooCommerce, il trattamento dei dati è notevolmente più esteso rispetto a un semplice sito web informativo.
In relazione agli ordini, ad esempio, possono essere trattati:
- Nome
- Indirizzo di fatturazione
- Indirizzo di spedizione
- Indirizzo e-mail
- Numero di telefono
- Dati dell'ordine
- Informazioni di pagamento o stato del pagamento
- Conto cliente
Inoltre, potrebbero essere coinvolti fornitori di servizi di pagamento esterni, corrieri, sistemi di contabilità o altri servizi.
Una informativa sulla privacy per un negozio online non dovrebbe quindi essere semplicemente copiata da un normale sito web aziendale WordPress.
I contenuti esterni possono trasferire dati #
Un sito web può trasferire dati a terze parti senza che un visitatore invii consapevolmente un modulo.
Ciò può essere rilevante, ad esempio, nel caso di risorse o servizi incorporati esternamente.
A seconda dell'implementazione, ciò può includere:
- Video
- Carte
- Contenuti per i social media
- font esterne
- Script di analisi
- Reti pubblicitarie
- servizi JavaScript esterni
Non è determinante solo ciò che è visibile sul sito web, ma quali connessioni tecniche vengono effettuate effettivamente durante il caricamento della pagina.
Il banner dei cookie e l'informativa sulla privacy non sono la stessa cosa #
Un errore comune consiste nel considerare un banner di cookie o di consenso equivalente a un'informativa sulla privacy.
Entrambi svolgono compiti diversi.
L'informativa sulla privacy informa sul trattamento dei dati personali. Una soluzione di consenso può invece servire a raccogliere e gestire i consensi necessari per determinate tecnologie o trattamenti.
Un banner dei cookie non sostituisce quindi un'informativa sulla privacy.
Viceversa, la presenza di un'informativa sulla privacy non significa automaticamente che non sia necessario alcun ulteriore consenso per ciascuna tecnologia utilizzata sul sito web.
Non tutti i cookie sono automaticamente cookie di tracciamento #
I cookie possono essere utilizzati per diversi scopi.
Alcuni sono tecnicamente necessari per determinate funzioni, mentre altri servono, ad esempio, per le impostazioni, le statistiche, il marketing o altri scopi.
Pertanto, durante una verifica della protezione dei dati, non ci si dovrebbe chiedere solo, o i cookie sono presenti, bensì:
- chi le imposta
- a quale scopo servono
- quali dati sono associati ad essi
- quanto tempo durano
- se siano coinvolti terze parti
Collegare visibilmente l'informativa sulla privacy al sito web #
Dopo che l'informativa sulla privacy è stata creata e pubblicata, i visitatori devono anche poterla trovare.
Su molti siti Web il link corrispondente si trova nel Piè di pagina.
Lì vengono spesso riassunti link come i seguenti:
- Note legali
- Informativa sulla privacy
- Termini e condizioni
- Contatto
Spieghiamo dettagliatamente come aggiungere pagine a una navigazione WordPress su Creare e gestire menu in WordPress.
Non nascondere l'informativa sulla privacy solo nel menu principale #
Un'informativa sulla privacy non deve necessariamente occupare un posto di primo piano nella navigazione principale. Tuttavia, dovrebbe essere facilmente accessibile per i visitatori.
Un footer permanentemente visibile è quindi un luogo adatto per il link in molti siti web.
Controlla in particolare anche la visualizzazione mobile. Un link presente sul desktop, ma inavvertitamente nascosto nel footer mobile, non è di aiuto a chi naviga da smartphone.
Quale URL dovrebbe avere l'informativa sulla privacy? #
Usa un URL comprensibile e permanente.
Per esempio:
o:
Entrambe le varianti sono fondamentalmente comprensibili. La cosa fondamentale è soprattutto che l'URL venga utilizzato in modo permanente e collegato correttamente all'interno.
Non modificare inutilmente l'URL di un'informativa sulla privacy esistente #
Se la tua informativa sulla privacy è già stata pubblicata e linkata, non dovresti cambiarne lo slug senza un motivo.
In caso di modifica dell'URL, è necessario prendere in considerazione i collegamenti interni esistenti e, se del caso, quelli esterni.
Se un URL esistente deve essere modificato, il vecchio indirizzo dovrebbe normalmente essere reindirizzato in modo sensato al nuovo indirizzo.
Spieghiamo come vengono strutturate fondamentalmente gli URL di WordPress su Configurare le impostazioni dei permalink in WordPress.
Verificare l'informativa sulla privacy dopo le modifiche ai plugin #
Un'informativa sulla privacy non è un documento che crei una volta e poi, in linea di principio, non devi più guardare.
Se integri nuove funzionalità o servizi esterni nel tuo sito web, dovresti verificare se ciò modifica il trattamento dei dati.
Ciò vale ad esempio dopo l'introduzione di:
- un nuovo modulo di contatto
- un sistema di newsletter
- un servizio statistico
- di una nuova protezione dallo spam
- Integrazioni di social media
- a un sistema di prenotazione
- WooCommerce
- nuovi servizi di pagamento
- video o mappe esterni
Anche durante la rimozione di un servizio, un adeguamento può essere utile affinché l'informativa sulla privacy continui a corrispondere al sito web effettivamente utilizzato.
I plugin non vanno solo disattivati, quando non servono più definitivamente #
Se durante una verifica della protezione dei dati riscontri che un plugin non è più necessario, dovresti verificare se può essere rimosso completamente.
Un plugin disattivato in modo permanente non svolge alcuna funzione sul sito web e non dovrebbe semplicemente rimanere installato a tempo indeterminato.
Ti spieghiamo come procedere correttamente su Disattivare o eliminare i plugin di WordPress.
Verificare l'informativa sulla privacy dopo il rilancio di un sito web #
Dopo un rilancio, a livello tecnico possono essere cambiate molte più cose di quanto non appaia a prima vista.
Un nuovo tema o un nuovo page builder, ad esempio, possono utilizzare altre risorse esterne. Allo stesso tempo, vengono spesso sostituiti plugin, ricreati moduli o modificati strumenti di analisi.
Ecco perché la verifica della protezione dei dati è anche uno dei punti da controllare prima della pubblicazione di un sito Web fondamentalmente rivisto.
Informativa sulla privacy dopo un cambio di hosting #
Anche le modifiche all'infrastruttura tecnica possono rendere necessaria una verifica.
Se cambi il provider di hosting, ad esempio, il fornitore di servizi tecnici, l'ubicazione del server o altre condizioni quadro possono variare.
Se e quali indicazioni debbano essere modificate di conseguenza nella tua informativa sulla privacy dipende dalla situazione specifica e dai requisiti vigenti.
Strumenti di WordPress per i dati personali #
WordPress mette a disposizione degli amministratori ulteriori strumenti per la gestione dei dati personali.
Nel pannello di amministrazione trovi sotto Utensili Funzioni per Esportare e Cancellazione dei dati personali.
Queste funzioni non vanno confuse con il normale importo ed export di contenuti di WordPress.
Esporta i dati personali #
Tramite l'apposito strumento per la privacy, è possibile elaborare una richiesta di esportazione dei dati personali per un determinato indirizzo email.
WordPress e i plugin compatibili possono includere i dati personali da essi forniti nell'esportazione.
Questo tuttavia non significa automaticamente che siano contenute tutte le informazioni di tutti i sistemi esterni.
Se ad esempio viene utilizzato un servizio esterno di newsletter, pagamento o CRM, potrebbero esservi ulteriori dati che WordPress stesso non gestisce.
Eliminare i dati personali #
Anche WordPress mette a disposizione uno strumento per la gestione delle richieste di cancellazione.
Anche in questo caso vale quanto segue: lo strumento può prendere in considerazione solo i dati che WordPress o i componenti integrati di conseguenza mettono a disposizione per questa operazione.
I sistemi esterni devono eventualmente essere considerati separatamente.
Importante: La possibilità tecnica di cancellare i dati non significa che tutti i dati possano o debbano essere cancellati immediatamente in ogni situazione. Ad esempio, potrebbero sussistere obblighi legali di conservazione. Tali questioni giuridiche devono essere valutate per il caso d'uso specifico.
Non confondere la normale funzione di esportazione di WordPress con l'esportazione per la privacy #
Sotto Strumenti → Esporta dati o per quanto riguarda gli strumenti di protezione dei dati, si tratta di dati personali.
Il normale export di WordPress sotto Strumenti → Esporta dati rispettivamente Esportare può avere una denominazione simile a seconda dell'interfaccia, ma svolge uno scopo diverso: serve per l'esportazione di contenuti di WordPress come articoli, pagine o altri tipi di contenuto.
Spiegheremo come funziona questo export di contenuti su Esportare i contenuti da WordPress.
Non copiare semplicemente l'informativa sulla privacy di qualcun altro #
L'informativa sulla privacy di un altro sito web non è un modello per quali dati elabora la tua installazione di WordPress.
Due siti Web simili dal punto di vista visivo possono avere una struttura tecnica completamente diversa.
Il sito Web A potrebbe utilizzare:
- caratteri memorizzati localmente
- nessun software di statistica
- un semplice modulo di contatto
Il sito B utilizza invece:
- font web esterni
- Servizi di analisi e marketing
- video incorporati
- Newsletter
- Prenotazioni online
Un'adozione immutata dell'informativa sulla privacy del sito web A non rifletterebbe di conseguenza la situazione tecnica del sito web B.
Non far creare l'informativa sulla privacy ciecamente dall'IA #
Gli strumenti di IA possono formulare testi e aiutare a strutturare le informazioni. Tuttavia, non conoscono automaticamente tutti i flussi di dati della tua specifica installazione WordPress.
Se un sistema non sa quali plugin, servizi esterni, contratti, flussi di dati e funzioni siano effettivamente presenti, non può nemmeno dedurne in modo affidabile un'informativa sulla privacy completa.
Lo stesso problema si presenta con i modelli generali e i generatori di testo.
Il punto di partenza dovrebbe quindi essere sempre un'analisi dello stato attuale del sito web effettivamente utilizzato.
Verifica tecnica della protezione dei dati del sito web #
Per i siti web più complessi, può essere utile anche un controllo tecnico.
Ciò include, ad esempio, l'esame di:
- quali domini esterni vengono contattati
- quali cookie vengono impostati
- quali script vengono caricati
- quali dati del modulo trasmettere
- quali contenuti esterni sono incorporati
- quali plugin sono attivi
Ciò consente di confrontare l'effettiva configurazione tecnica con l'informativa sulla privacy e con un'eventuale soluzione di consenso utilizzata.
Informativa sulla privacy e siti web svizzeri #
Anche i gestori di un sito web svizzero devono confrontarsi con i requisiti di protezione dei dati. Quali normative specifiche si applichino dipende, tra le altre cose, da chi gestisce il sito web, a quali persone ci si rivolge e come o dove vengono elaborati i dati personali.
Per i siti web con utenti o clienti al di fuori della Svizzera, potrebbero diventare pertinenti ulteriori normative.
Una guida tecnica di WordPress non può quindi fornire un'affermazione generale su quale legge sulla protezione dei dati debba essere applicata integralmente in ogni singolo caso.
Informativa sulla privacy e GDPR #
Il Regolamento generale sulla protezione dei dati dell'Unione europea può essere rilevante anche per le aziende al di fuori dell'UE, qualora siano soddisfatte le relative condizioni.
Il solo fatto che un sito web sia basato su WordPress, tuttavia, non dice nulla al riguardo.
L'attività specifica, il target e il trattamento dei dati sono determinanti.
Se non sei sicuro di quali requisiti legali si applicano alla tua azienda, dovresti consultare un professionista adeguatamente qualificato.
Errori tipici nell'informativa sulla privacy di WordPress #
- pubblicare senza controlli la pagina preparata da WordPress
- copiare l'informativa sulla privacy di un sito Web esterno
- non considerare nuovi plugin e servizi
- I moduli di contatto vengono dimenticati
- non controllare i contenuti esterni
- Ignorare WooCommerce e i provider di pagamento
- Equiparare il cookie banner all'informativa sulla privacy
- creare l'informativa sulla privacy, ma non collegarla in modo visibile da nessuna parte
- dopo un rilancio mantenere la vecchia spiegazione invariata
- presupporre che un generatore conosca automaticamente tutti i flussi di dati
- considerare solo WordPress e dimenticare i sistemi esterni
Nota: WordPress ti aiuta nella gestione tecnica di una pagina di informativa sulla privacy. WordPress non può valutare automaticamente se il suo contenuto descriva in modo completo e legalmente corretto il tuo effettivo trattamento dei dati.
Quando dovresti ricorrere all'aiuto di un esperto? #
Più complessa diventa l'elaborazione dei dati di un sito web, più difficile è mappare correttamente tutti i requisiti basandosi esclusivamente su modelli generali.
Il supporto specialistico può essere particolarmente utile in caso di:
- Negozi online
- vasto tracciamento o marketing online
- pubblici internazionali
- dati personali sensibili
- portali per membri o clienti
- numerosi fornitori esterni
- trasferimenti di dati complessi
Per questioni legali dovresti rivolgerti a un professionista qualificato.
Quando dovresti contattare il supporto di CURIAWEB? #
Come cliente di CURIAWEB puoi contattare il nostro supporto se hai problema tecnico con WordPress hai, ad esempio se non riesci a selezionare la pagina della privacy o non trovi una determinata funzione di WordPress.
Fateci sapere il più possibile:
- il dominio interessato
- quale funzione di WordPress è interessata
- quale tema o plugin è coinvolto
- quale messaggio di errore viene visualizzato
Tieni presente che il nostro supporto tecnico di WordPress non sostituisce una consulenza legale personalizzata né la verifica legale della tua informativa sulla privacy.
Riepilogo #
WordPress fornisce sotto Impostazioni → Privacy funzionalità pronte per consentirti di creare una pagina per la tua informativa sulla privacy o di impostarne una esistente a tale scopo. Inoltre, WordPress dispone di strumenti per le richieste di esportazione ed eliminazione dei dati personali.
Un sito WordPress creato automaticamente non è tuttavia ancora una garanzia per un'informativa sulla privacy completa. Ciò che è decisivo sono i dati che il tuo sito web specifico elabora effettivamente. A tal proposito, occorre prendere in considerazione in particolare plugin, moduli, commenti, account utente, negozi, servizi esterni e contenuti integrati.
Collega l'informativa sulla privacy completata in modo che sia facilmente raggiungibile sul tuo sito web, ad esempio nel piè di pagina (footer), e verificale di nuovo se plugin, servizi o altri componenti rilevanti del tuo sito web cambiano. Ti spieghiamo come inserire il relativo link nella tua navigazione alla voce Creare e gestire menu in WordPress.