Come adeguare il tuo sito web WordPress al GDPR
Lāentrata in vigore del GDPR (General Data Protection Regulation) ha reso necessario lāadeguamento dei propri siti web alla nuova normativa sulla privacy.
La data delĀ 25 Maggio 2018 ĆØ stata la scadenza fissata per lāadeguamento a normaĀ dei propri siti wordpress al GDPR: ciò consiste in pratica nella richiesta del consenso dellāutente, dato che il GDPR richiede il consenso esplicito dellāutente per ogni tipo di raccolta e di elaborazione dei dati personali e sensibili.
Come vengono raccolti i dati degli utenti
Se gestisci un sito WordPress, ma anche come utente del web, dovresti sempre tenere a mente che ci sono vari modi per poter inviare o dare libero accesso ai tuoi dati senza, a volte, che tu te ne renda conto. Per esempio:
- Commenti : utilizzando la funzione commenti di base, su WordPress, puoi raccogliere i dati degli utenti che commentano. In particolare, vengono memorizzati il nome, lāe-mail, lāURL del sito web, lāindirizzo IP del commentatore.
- Registrazione : questa ĆØ la forma consapevole di accesso ai propri dati che i tuoi utenti o clienti possono concederti.
- Cookie e loro utilizzo : i cookie vengono utilizzati per tener traccia delle preferenze degli utenti. In pratica, diventano strumento di monitoraggio per le terze parti, come Google Analytics, pixel Facebook. Ti permettono di archiviare i dati dei tuoi utenti sul tuo sito.
- Informazioni archiviate dai plugin : molti plugin del tuo sito raccolgono ed elaborano dati, inclusi quelli dei tuoi utenti.
- Moduli di contatto : utilizzando i moduli di contatto, ovviamente, memorizzi dati degli utenti. Le informazioni raccolte, di solito, sono il nome, lāemail, il numero di telefono, lāoggetto della richiesta.
Bene, se fai anche una sola cosa di queste sul tuo sito, stai elaborando e salvando dati di utenti. Ecco perchƩ bisogna loro chiedere il consenso, secondo le normative GDPR.
Capisci bene come lāintroduzione del GDPR ha influenzato e cambiato il modo in cui le aziende hanno la possibilitĆ di poter raccogliere ed archiviare, ma anche elaborare le informazioni personali dei propri utenti.
Se vuoi approfondire vai alla nostra guida sul GDPR per non avere più dubbi su come richiedere, trattare e utilizzare i dati dei tuoi utenti web.
Questo in pratica significa che ĆØ necessario avere sempre il consenso degli utenti ogni qual volta che i loro dati saranno elaborati.
Il trattamento dei dati personali implica, infatti, non solo la raccolta dei dati personali, proprie della persona come nome, indirizzo, indirizzo email, numero di telefono, data di nascita, indirizzo IP, ma anche i dati bancari o il comportamento dellāutente sul web in generale.
Per restare sempre aggiornato sulle ultime novitĆ del web marketing e per confrontarti e chiedere consigli, iscriviti alla nostra We Are Marketers Community
Crea la Privacy Policy
Ciascun sito web richiede, quindi, delle necessarie e specifiche attenzioni per poter essere conforme al GDPR, tuttavia esistono delle operazioni base che sono simili per tutte.
Ricorda che i cookie per te, gestore del sito, sono obbligatori da inserire. Non è così per gli utenti che non accettano i cookie di un sito web o di un'app: per loro è comunque possibile continuare a navigare sul tuo sito.
I cookie tecnici, come detto, infatti non vengono utilizzati con finalitĆ pubblicitarie. Infatti, per quel tipo di cookie non ĆØ richiesto alcun consenso e possono essere installati senza problemi.
Ć necessario, pertanto, creare una Privacy Policy, un documento che contiene non solo le principali informazioni relative allāutilizzo dei dati dellāutente, ma anche le modalitĆ di trattamento dei dati. Lāutente deve sempre essere informato su una serie di elementi:
- come saranno utilizzati i dati;
- lāidentitĆ del titolare del sito;
- lāidentitĆ titolare del trattamento dati che ĆØ anche responsabile di fronte alla legge;
- i contatti per richiedere modifiche e cancellazione;
- quali dati verranno raccolti;
- quali sono i diritti dellāutente;
- come verranno notificati allāutente i cambiamenti eventualmente apportati;
- lāaccesso ai dati da parte di terzi.
Si tratta di informazioni che devono essere necessariamente inserite nella Privacy Policy, che descrive le modalitĆ di trattamento di tutti i dati personali.

Crea la Cookie Policy
I cookie rappresentano lo strumento tecnico che consente di raccogliere e registrare le informazioni degli utenti nel corso della visita di un sito o di social: il consenso ai cookie ĆØ indispensabile per attestare la conformitĆ per i siti web con utenti che si trovano nell'UE.
Il consenso ai cookie di fatto rappresenta il mezzo giuridico con cui i siti web possono trattare i dati personali e utilizzare i cookie poiché il GDPR indica che un sito web ha facoltà di raccogliere i dati personali degli utenti solo dopo che gli utenti stessi abbiamo esplicitamente dato il loro consenso.
La conformitĆ al GDPR in merito ai cookies viene raggiunta grazie ai cookie banner che consentono agli utenti di poter selezionare o accettare l'attivazione di alcuni cookie rispetto ad altri, nel momento in cui lāutente visita un determinato sito.
Iscriviti a Marketers PRO e sblocca tutte le funzionalitĆ riservate agli utenti Premium ed accedi alla nostra Community riservata.
La Cookie Policy rappresenta lāinformativa estesa sullāuso dei cookies che si trova in una pagina deputata o che può essere inserita nella pagina della Privacy Policy che si trova sul sito.
Qualche consiglio su come impostare la tua Cookie Policy? Approfondiremo nei prossimi paragrafi, ma ecco un breve recap:
- Dai sempre la possibilitĆ di scelta allāutente sulle categorie di cookie da accettare o rifiutare.
- Ricorda di non chiedere consenso per cookie analitici e statistici
- Compila un registro dimostrativo che tenga conto delle preferenze dei tuoi utenti
Ricorda che possono esserci delle multeā¦
Categorizza e rendi granulare l'accettazione dei cookie (tecnici e di profilazione)
Lāadeguamento dei siti web al GDPR rende necessaria anche la categorizzazione e lāaccettazione granulare dei cookie che possono essere tecnici e di profilazione.
Infatti, come anticipato sopra, lāutente deve sempre avere la necessitĆ di scegliere quali cookie accettare o disattivare dal tuo sito.
Il sito deve garantire il consenso granulare, deve cioĆØ offrire allāutente la possibilitĆ di acquisire il consenso per singola finalitĆ di trattamento e scegliere per quali categorie di cookie consentire o meno lāuso.
Gestisci la prova del consenso e le preferenze privacy dei tuoi utenti
La nuova normativa esige che il consenso sia valido e che ci sia la prova documentata dellāazione da parte dellāutente.Ā La metodologia con cui viene effettuata la raccolta del consenso ne determina anche la validitĆ .
Ricorda che le informazioni devono essere chiare, lāutente deve esprimere le proprie preferenze con la possibilitĆ di accettare o rifiutare i cookie per ogni finalitĆ . Inoltre, deve anche poter modificare e/o revocare il consenso dato e gestire le preferenze privacy.Ā
I consigli, quindi, sono:
- Adegua il checkbox nei form contatti: ĆØ necessario adeguare il checkbox nei form contatti evitando le checkbox pre-selezionate e consentendo sempre la possibilitĆ di prestare il consenso per attivitĆ di trattamento distinte.
- Nel caso un utente richieda la cancellazione dei cookie: ĆØ importante anche semplificare la procedura di revoca del consenso, perchĆ© lāutente ha il diritto di revocare il proprio consenso in ogni momento ed ĆØ necessario indicare chiaramente come fare.
Crea la pagina Termini e Condizioni
Ć necessario creare la pagina Termini e condizioni, il documento necessario per chiarire i punti degli accordi contrattuali in vigore tra lāutente e il servizio di riferimento.
In pratica, ĆØ un contratto che prevede una serie di regole che lāutente dovrĆ seguire per poter utilizzare un servizio e degli obblighi che il fornitore di servizi si impegna a rispettare nei confronti dellāutente.
Ovviamente, il tutto ha delle limitazioni di responsabilitĆ in caso di problemi che non dipendono direttamente dal fornitore.
Ricorda che il documento Termini e Condizioni di un sito web possiede un valore giuridico e deve essere sempre in linea con la normativa vigente.
In particolare, Termini e Condizioni devono contenere una serie di informazioni e dati:
- Lāidentificazione dellāattivitĆ ;
- La descrizione del servizio che viene offerto;
- Informazioni sui rischi e sulle responsabilitĆ ;
- Dichiarazione di non responsabilitĆ ;
- Diritto di recesso;
- Garanzie;
- Informazioni sulla sicurezza e lāuso corretto del prodotto/servizio, se necessario;
- ModalitĆ di consegna del prodotto;
- Diritti e condizioni di utilizzo;
- Politica di rimborso e cessazione del servizio;
- Informazioni sui metodi di pagamento,
- Ogni altra informazione eventualmente utile e necessaria
Nei prossimi paragrafi, vedremo quali sono i plugin migliori per il GDPR WordPress.
Attiva il protocollo HTTPS
Nonostante il GDPR non richieda alcuna soluzione esplicita in merito allāuso del protocollo HTTPS, ĆØ pur vero che lāattivazione del protocollo HTTPS ĆØ da fare, da parte del titolare del trattamento dei dati. Infatti, chi usa piattaforme Web per la comunicazione di dati personali dovrĆ adeguarsi in pieno a quanto richiesto dal GDPR.
HTTPS indica Hyper Text Transfer Protocol Secure, in sostanza quella che ĆØ la versione protetta di HTTP. Tutti i dati su un sito HTTPS verranno protetti da una cifratura SSL, o Secure Socket Layer, che non solo rende difficile lāattacco di un hacker, ma aggiunge un importante e ulteriore livello di protezione al sito.
Capisci bene come sia fondamentale non avere problemi quando si tratta di dati sensibili. Oggi, i nostri dati sono una vera e propria moneta, basta pensare al perchĆ© i più grandi social network sono di fatto gratuiti. Lāaccesso a tutti i nostri dati ĆØ il costo più prezioso che potremmo mai pagare!
Tornando a noiā¦
Il GDPR non obbliga a utilizzare un certificato SSL, ma richiede che ciascun sito web trasmetta i dati in modo ulteriormente sicuro per la protezione dei dati.
Iscriviti a Marketers PRO e sblocca tutte le funzionalitĆ riservate agli utenti Premium ed accedi alla nostra Community riservata.
PerchƩ scegliere Iubenda per l'adeguamento GDPR WordPress

Per lāadeguamento GDPR WordPress ĆØ possibile scegliere Iubenda, uno strumento online che genera automaticamente Privacy e Cookie Policy.
Grazie al supporto di un team internazionale di legali sempre aggiornato sulle più recenti normative, con iubenda è possibile generare informative per uno o più siti web. In questo modo, potrai aggiornare automaticamente il sito in seguito alle più recenti normative.
Prodotti e servizi
- Generatore di Privacy e Cookie Policy: per essere valida, la privacy policy deve descrivere i dati personali raccolti, le finalitĆ del trattamento, ma anche elencare tutti i servizi di terza parte con cui questi dati vengono condivisi. Iubenda consente di generare e gestire facilmente una Privacy e Cookie Policy professionale, redatta da un team legale internazionale che viene aggiornata automaticamente in base alla normativa vigente ed ĆØ personalizzabile con oltre 1600 clausole a disposizione e disponibile in 9 lingue.
- Generatore di Termini e Condizioni: consente di generare e gestire con estrema facilitĆ un documento di Termini e Condizioni professionale, personalizzabile con oltre 100 clausole pre-configurate e disponibile in 9 lingue. La soluzione di Iubenda ĆØ adatta a qualsiasi realtĆ , dalle piccole alle grandi realtĆ aziendali.
- Cookie Solution: consente di gestire le preferenze di consenso come richiesto dallāadeguamento al GDPR. Iubenda consente di generare un cookie banner personalizzabile, ottenere il consenso, configurare il blocco preventivo,Ā ma anche impostare le preferenze pubblicitarie o raccogliere il consenso per la personalizzazione delle Google Ads.
- Consent Solution: lāadeguamento richiede di raccogliere la prova del consenso e documentarla tramite opt-in e opt-out. La soluzione di Iubenda ĆØ perfettamente integrata con i moduli di raccolta dati e con il recupero immediato dei consensi.
- Internal Privacy Management: consente di documentare facilmente le attivitĆ di trattamento dati all'interno dellā organizzazione. Le aziende infatti devono mantenere un registro delle modalitĆ di archiviazione e utilizzo dei dati dei propri utenti.
Interessante no?ā¦ma quanto costa Iubenda?
Piani e prezzi
Esistono diverse soluzioni per rendere conforme il proprio sito: ogni bundle può essere esteso e personalizzato in ogni momento dopo l'acquisto.
Business ha un costo di ā¬9/mese e prevede:
- 5 Slot Licenze
- Utilizzabile per Privacy e Cookie Policy e per Termini e Condizioni
- Cookie Solution
- Fino a 25k page view al mese
Business Plus ha un costo di ā¬22/mese e prevede:
- 5 Slot Licenze
- Utilizzabile per Privacy e Cookie Policy e per Termini e Condizioni
- Cookie Solution
- Fino a 50k page view al mese
- Registro Preferenze Cookie
Personal ha un costo di ā¬27/anno e prevede:
- 1 Licenza Pro
- Utilizzabile per Privacy e Cookie Policy
- Cookie Solution
- Fino a 25k page view al mese
PerchƩ scegliere Complianz Privacy Suite
Fra i prodotti per lāadeguamento GDPR WordPress ĆØ possibile optare per Complianz Privacy Suite, lāunica privacy suite per WordPress che offre un plugin completo.
Sia per la conformitĆ a livello mondiale, offrendo anche consulenza legale sempre aggiornata, sia per la gestione del consenso, con un cookie banner fortemente personalizzabile.
Complianz rappresenta una delle poche soluzioni native di WordPress che offre il vantaggio di essereĀ integrata con un'ampia varietĆ di plugin e servizi.
FunzionalitĆ
Ma quali sono le funzionalitĆ offerte da Complianz Privacy Suite per lāadeguamento del sito al GDPR? Scopriamole insieme.
- Generatore documenti legali: consente di generare automaticamente una pagina con tutte le informazioni sui cookie, la pagina sulla privacy e la pagina di informazioni personali da non divulgare.
- Gestione del consenso avanzata: consente di usufruire di una versione più estesa della Prova di Consenso ed è disponibile gratuitamente.
- Integrazione nativa con WordPress: presenta unāintegrazione nativa con WordPress, ma si integra con Tag Manager, Analytics. Segnaposto per iFrame, video.
- Script Center: ĆØ uno strumento di integrazione che serve per gestire funzionalitĆ dei plug-in, servizi e nella disabilitazione/abilitazione di elementi di contenuto specifici.
- Traduzione in 39 lingue: consente la traduzione in ben 39 lingue diverse.
Piano free vs premium
Esistono due diverse tipologie di Complianz Privacy Suite: il piano free e il piano premium a pagamento.
Il piano free prevede le funzionalitĆ base e necessarie per lāadeguamento, come la gestione del consenso granulare e la scansione dei cookies, Gestione dei Cookie e lāinserimento di Non vendere mai le mie informazioni personali.
Il piano premium, a pagamento, offre maggiore personalizzazione  relativa alla generazione dei documenti legali richiesti o la gestione del consenso. Entrambi i piani però offrono una realtà integrata con un'ampia varietà di plugin e servizi, oltre ad un cookie banner personalizzabile.
Conclusione
In conclusione ogni sitoĀ deve essere conforme al GDPR con lāobiettivo di proteggere la privacy dell'utente, ma anche restituire il controllo dei dati personali ai cittadini dell'UE.
Lāintroduzione del GDPR ha radicalmente cambiato il modo in cui le aziende hanno la possibilitĆ di poter raccogliere, archiviare ed elaborare le informazioni personali dei propri utenti. Per evitare multe e sanzioni, che possono arrivare fino al 4% del fatturato globale annuo o pagare 20 milioni di euro, in base al quale sia l'importo maggiore, ĆØ indispensabile individuare il plugin per WordPress più adatto alle proprie esigenze.
Fare questa scelta ĆØ essenziale per soddisfare i requisiti richiesti dal GDPR e assicurarti che il tuo sito sia conforme alla legge. Un consiglio?
Puoi utilizzare diversi plugin in combinazione e assicurarti che non ci siano questioni in sospeso rispetto al GDPR.
Ma soprattutto, ti consigliamo di iscriverti a Marketers Pro e vedere la Masterclass di Alessandro Vercellotti in cui approfondisce tutte le tematiche relative al GDPR, per implementare le tue strategie di marketing serenamente!
Alla prossima,
Buon business
Iscriviti a Marketers PRO e sblocca tutte le funzionalitĆ riservate agli utenti Premium ed accedi alla nostra Community riservata.
Accedi al meglio del marketing in soli 5 minuti di lettura.
Ogni sabato, alle 10:00, gratis. Ottieni le migliori strategie di Marketing che abbiamo testato, le notizie più importanti per chi lavora nel mercato digitale e i case study di successo da cui prendere ispirazione


