Indice:
Aspetti legali sito web: i documenti necessari
I nomi a dominio registrati ad oggi nel mondo sono circa 370 milioni (fonte: Verisign.com).

Forse complice il lockdown, l’incremento rispetto al 2019 รจ di ben 4,3 punti percentuali.
Questi numeri danno la dimensione di un fenomeno in grande crescita, rispetto al quale, le implicazioni dal punto di vista legale sono sottovalutate.
Eppure tutte le volte in cui l’utente atterra sul sito, puรฒ compiere diverse azioni che possono coinvolgere i suoi dati personali, come:
- iscriversi alla newsletter,
- usare il form contatti,
- utilizzare la mappa per raggiungerci,
- condividere un articolo del blog su Facebook;
- acquistare un prodotto dalla vetrina virtuale.
In tutti questi casi, la legge impone di informare l’utente sulle conseguenze delle azioni compie sulla piattaforma, pena il rischio di multe anche piuttosto salate (art. 83 GDPR).
Gli obblighi di legge da rispettare, tuttavia, non sono sempre uguali, ma cambiano a seconda del tipo di sito web.
In questo articolo vedremo i principali obblighi per il sito vetrina, mentre approfondiremo in un secondo articolo quelli ulteriori legati all’uso dell’e-commerce.
Ecco quindi cosa fare per essere a norma, nel caso del sito vetrina.
Aspetti legali sito web: il sito vetrina
Il sito vetrina ha lo scopo di promuovere il brand o il personal brand, magari con una sezione dedicata al portfolio, una al blog ed una dedicata alle consulenze online ed ai contatti.
Attraverso gran parte di queste funzioni, il sito traccia e raccoglie alcuni dei dati dei visitatori della piattaforma.
Per questo รจ necessario che il sito sia GDPR compliant, ovvero sia conforme alla normativa sulla privacy (Reg. UE 679/2016, alias G.D.P.R.).
Per farlo, occorre munire la piattaforma di 2 documenti legali:
- la privacy policy e
- la cookie policy.
Si tratta di due informative rivolte al visitatore del sito web per colmare la disparitร informativa e metterlo in condizione di conoscere come e perchรฉ i suoi dati sono raccolti e trattati.
Ma vediamo nel dettaglio le funzionalitร proprie di ciascuna informativa.
Aspetti legali sito web: la privacy policy
Dotare il proprio sito web della privacy policy รจ obbligatorio ai sensi dell’art. 13 del GDPR.
Secondo questa norma, il titolare del sito – che assume la veste di titolare del trattamento dei dati – รจ tenuto ad informare l’utente rispetto alle seguenti circostanze:
- quali sono i dati personali che il sito web raccoglie:
- per esempio: nome, cognome, e-mail, indirizzo, numero di telefono;
- con quali finalitร i dati sono raccolti e trattati:
- per esempio: contatto, erogazione di consulenza online, invio di newsletter, l’analisi statistica, il remarketing, la profilazione, e cosรฌ via;
- l’identitร ed i recapiti del titolare del trattamento, ovvero del titolare dell’attivitร ;
- la base giuridica del trattamento:
- per esempio: l’esecuzione del contratto di consulenza, il consenso dell’interessato, un obbligo di legge o il legittimo interesse del titolare;
- gli eventuali destinatari dei dati trattati:
- per esempio: collaboratori, fornitori, hosting provider, ecc.
- la durata del trattamento:
- per esempio: non oltre 24 mesi per i dati raccolti con finalitร di marketing, 12 mesi per quelli raccolti con finalitร di profilazione (decisione Garante Privacy n. 1103045);
- i diritti spettanti all’utente:
- per esempio: revoca del consenso, accesso ai dati, loro modifica, reclamo al Garante della Privacy, ecc.
Si tratta di informazioni obbligatorie, in assenza delle quali l’art. 83 GDPR prevede l’irrogazione di sanzioni che arrivano sino a 10.000.000 euro, o, per le imprese, fino al 2% del fatturato totale annuo dell’esercizio precedente.
Ma tali informazioni non sono sufficienti.
Insieme alla privacy policy, infatti, il sito vetrina deve altresรฌ contenere la cookie policy.
Ecco di cosa si tratta.
Aspetti legali sito web: la cookie policy
La cookie policy รจ il documento legale per sito web che informa l’utente sull’utilizzo di uno strumento particolarmente invasivo rispetto alla sua privacy: i cookie.
I cookie sono brevi stringhe di testo che il dispositivo dell’utente (smartphone, tablet o pc) comunica al sito web visitato.
Quest’ultimo, a sua volta, memorizza il dato che puรฒ poi inviare ad un altro sito, o social media, che lo riconosce (cookie di terze parti).
Per questo, talvolta, dopo aver visionato online un articolo da acquistare, lo troviamo riproposto, ad esempio su Facebook.
Lo scopo della cookie policy รจ quello di informare l’utente sulle diverse tipologie di cookie esistenti e su quelle che in concreto il sito web utilizza, per esempio attraverso l’uso di Google Analytics o del Pixel di Facebook.
Attraverso il banner e la cookie policy, l’utente รจ cosรฌ messo in condizione di poter accettare con consapevolezza solo i cookie tecnici (necessari al funzionamento del sito e non invasivi), oppure anche quelli con finalitร di profilazione.
Per questo l’attivitร del consulente legale va di pari passo con quella dello sviluppatore del sito stesso, cosรฌ da identificare i plugin e le funzionalitร che implicano l’uso dei cookie da segnalare all’utente.
Privacy Policy – Cookie Policy: one size fits all?
Le privacy e cookie policy standard che si trovano online lasciano spazio a perplessitร .
Questo perchรจ ogni sito web รจ strutturato in funzione di obiettivi diversi, funzionalitร e, soprattutto, plugin differenti.
Per evitare il rischio di sanzioni da parte del Garante – e di cui all’art. 83 IV comma del GDPR -, o reclami da parte di utenti che ritengono violata la propria privacy, รจ bene accertarsi che la privacy e la cookie policy siano complete.
Per farlo, occorre un check preliminare del sito e delle sue funzionalitร , talvolta non visibili nell’interfaccia utente.
Per esempio alcune piattaforme online non svolgono attivitร di profilazione, escludendo di usare il pixel di Facebook; altre, invece, si concentrano sulla raccolta di lead, magari attraverso campagne mirate con Google Ads; eppure entrambi i siti utilizzano le funzionalitร di Google Analytics e Mailchimp.
Per questo รจ opportuno rivolgersi ad un consulente legale che conosca l’operativitร del sito web, in tandem con la web-agency, predisponga un documento completo e su misura.
Senza mai dimenticare gli aspetti legati al copyright e all’utilizzo delle fotografie onde evitare di ricevere una lettera di contestazione.
Per la privacy policy e la cookie policy non si puรฒ dire che one size fits all.
Desideri tutelare la visione a lungo termine del tuo business?
Allora ti invito a seguirmi su
dove condivido ogni settimana contenuti gratuiti per supportare chi ha un business online.
Ci vediamo lรฌ.

Sono Avvocato dei Freelance e di Aziende Visionarie.
Una delle fatiche maggiori nella libera professione รจ quella di definire i confini del proprio lavoro, quando si indossano giร altri โennemilaโ cappelli.
Ci sono passata anche io, prima quando ho aperto P.IVA nel 2012, e poi quando ho portato il mio business online nel 2019, mettendo le mani in pasta tra mailing list, consensi privacy, copyright, contratti e marchi.
Per questo ho deciso di affiancare professioniste e imprenditrici digitali supportandole nel potenziamento del loro personal brand, mettendo a loro disposizione l’esperienza maturata in Tribunale, quando le cose vanno male, per farle andare bene da subito, aiutandole a semplificarsi la vita in sicurezza.
Lo faccio con servizi dedicati al supporto legale dei piccoli business come: Contratto per Freelance, Collaboratori e Content Creator, Adeguamento Privacy e GDPR, Registrazione del Marchio, Tutela del Diritto d’Autore e del know-how.
Che tu abbia appena aperto la tua P.IVA o stia espandendo un business avviato, se stai cercando un supporto legale, sei nel posto giusto.