il mio sito web ha bisogno di una politica sulla privacy? sì, ed ecco la versione più breve e onesta del perché
cybersecurity · Apr 5, 2026 · 4 min read
la domanda viene solitamente posta con speranza da qualcuno che ha visto gli onorari degli avvocati. la risposta onesta: se il tuo sito ha un modulo di contatto, stai raccogliendo dati personali – un nome, un’e-mail, un messaggio – e ogni legge sulla privacy che conta (il GDPR in Europa, il CCPA in California e i loro cugini) dice che devi a quelle persone una chiara descrizione di ciò che accade. quella descrizione è l'informativa sulla privacy.
cosa è realmente
non uno scudo, non una formalità: un elenco. chi sei, cosa raccogli, perché, per quanto tempo lo conservi, chi altro lo vede (hosting, strumenti di newsletter, analisi) e come una persona può chiedere di vedere o eliminare i propri. quest’ultima parte è un vero diritto ai sensi del GDPR: le persone possono scrivere e chiedere e tu devi essere in grado di rispondere.
ho messo in pratica ciò che predica questo post: i flussi di dati del mio sito sono pubblici in what this site actually sends: ogni origine di terze parti, dettagliata. quel post è un'informativa sulla privacy sotto forma di articolo, e deriva dallo stesso esercizio: elenca ciò che lascia, decidi cosa dovrebbe, scrivilo.
il più piccolo che funziona
-
elenca ciò che raccogli. campi modulo, analisi, cookie. la maggior parte dei siti piccoli raccoglie tre cose, non trenta.
-
nomina i processori. il tuo host, il tuo strumento di posta elettronica, i tuoi dati analitici. per nome: sono elencati nei termini GDPR, pronti per essere copiati come nomi, non come testo.
- dì per quanto tempo. \u201cfino a quando non mi chiedi di eliminarlo\u201d è una risposta valida per un modulo di contatto.
- fornire il percorso di eliminazione. un indirizzo email letto da un essere umano. il diritto all'oblio si esercita tramite email, non tramite lettera autenticata.
una pagina come questa sta in uno schermo e vale più di un modello di 4.000 parole che nessuno legge, compreso il suo autore.
l'unica scorciatoia che si ritorce contro
copiare la politica di un altro sito. al di là della sua legalità, il testo descrive gli strumenti che non usi e omette quelli che fai: un documento sbagliato in entrambe le direzioni, il che è peggio di niente. generatori e modelli vanno bene come scheletri; la compilazione è tua ed è la parte che conta.
Domande frequenti
il mio sito è composto da una sola pagina con un modulo, davvero?
davvero. il modulo è il fattore scatenante, non la dimensione del sito. la politica di una pagina è la più breve di tutte, il che rende questa conformità la più economica nel mondo degli affari.
è necessario anche il consenso ai cookie?
questa è una domanda separata con una sua logica - risposta in do i need a cookie banner. la versione breve: il banner dipende da ciò che tracci, non dalla policy esistente.
posso essere multato per una polizza mancante?
l’applicazione delle norme contro le piccole imprese è rara; le lamentele da parte di persone arrabbiate non lo sono. il rischio realistico è un reclamo e il costo realistico è la settimana trascorsa a gestirlo male.
il pensiero conclusivo
un'informativa sulla privacy è la forma scritta di una decisione che hai già preso, o dovresti prendere, su ciò che raccoglie il tuo sito. crea l'elenco una volta, pubblica la pagina, rispondi onestamente alle rare e-mail. questa è l'intera legge, su scala di piccola impresa.
se vuoi che i flussi di dati siano elencati e le pagine scritte come un unico pezzo:
- web development in Parma: crea il punto in cui viene scritta la pagina sulla privacy dallo stack effettivo
- what this site actually sends — la mia lista, pubblica, come nell'esempio