· 2 min read · Privacy

GDPR

Il GDPR è il regolamento sulla protezione dei dati dell'UE che disciplina le modalità di raccolta, trattamento e conservazione dei dati personali.

Kasper Hermann Due Stück
Fondatore e specialista e-commerceSviluppo di app Shopify focalizzate su SEO e crescita per i commercianti.

Cos’è il GDPR?

Il GDPR (General Data Protection Regulation, o RGPD in italiano) è il regolamento sulla protezione dei dati dell’Unione Europea che dal 2018 disciplina il modo in cui i dati personali possono essere raccolti, trattati, conservati e condivisi. Non si applica solo alle aziende con sede nell’UE: un negozio online situato al di fuori dell’Unione rientra comunque nel suo raggio di applicazione se offre beni o servizi a – o monitora il comportamento di – persone fisiche nell’UE. Il regolamento conferisce agli interessati il diritto di accesso, rettifica, cancellazione (diritto all’oblio) e portabilità dei dati.

Perché il GDPR è importante?

Per un e-commerce, il GDPR influenza quasi tutto ciò che fai con i dati dei clienti: informazioni sugli account, ordini, liste e-mail, tracciamento e pubblicità. Le violazioni possono comportare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo globale, a seconda di quale sia il valore maggiore. Anche la fiducia è fondamentale: i clienti acquistano con maggiore serenità quando è chiaro quali dati conservi e perché. Se utilizzi responsabili esterni del trattamento, come app o partner per il fulfillment, il GDPR impone di firmare un accordo sul trattamento dei dati con ciascuno di essi.

Casi d’uso comuni

  • Consenso ai cookie. I cookie non necessari di marketing e analisi richiedono il consenso esplicito e attivo (opt-in) dell’utente prima di poter essere installati (l’obbligo deriva dalla direttiva ePrivacy, mentre il GDPR definisce i requisiti per un consenso valido).
  • Accordi sul trattamento dei dati. Sottoscrivi un contratto con ogni app e fornitore che tratta dati dei clienti per tuo conto.
  • Richieste di accesso e cancellazione. Stabilisci una procedura per consegnare o eliminare i dati di un cliente entro i termini previsti.
  • Trasferimento transfrontaliero. Verifica se gli strumenti software inviano dati al di fuori dell’UE/SEE.

Prospettiva Shopify

Shopify mette a disposizione l’API Customer Privacy e un banner di consenso integrato, permettendoti di gestire i cookie senza codice aggiuntivo. Tutte le app pubbliche di Shopify devono inoltre gestire i webhook privacy obbligatori: customers/data_request, customers/redact e shop/redact. Esamina le app installate e gli script di terze parti: spesso sono proprio questi ultimi a impostare cookie di tracciamento prima del consenso. Se necessiti di maggiore controllo, un’app dedicata può essere d’aiuto; consulta le migliori app di Shopify per cookie e GDPR.

Aggiornamenti Pocium per i commercianti Shopify

Nuove app, guide pratiche Shopify e aggiornamenti di prodotto.