GDPR
Il GDPR è il regolamento sulla protezione dei dati dell'UE che disciplina le modalità di raccolta, trattamento e conservazione dei dati personali.

Cos’è il GDPR?
Il GDPR (General Data Protection Regulation, o RGPD in italiano) è il regolamento sulla protezione dei dati dell’Unione Europea che dal 2018 disciplina il modo in cui i dati personali possono essere raccolti, trattati, conservati e condivisi. Non si applica solo alle aziende con sede nell’UE: un negozio online situato al di fuori dell’Unione rientra comunque nel suo raggio di applicazione se offre beni o servizi a – o monitora il comportamento di – persone fisiche nell’UE. Il regolamento conferisce agli interessati il diritto di accesso, rettifica, cancellazione (diritto all’oblio) e portabilità dei dati.
Perché il GDPR è importante?
Per un e-commerce, il GDPR influenza quasi tutto ciò che fai con i dati dei clienti: informazioni sugli account, ordini, liste e-mail, tracciamento e pubblicità. Le violazioni possono comportare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo globale, a seconda di quale sia il valore maggiore. Anche la fiducia è fondamentale: i clienti acquistano con maggiore serenità quando è chiaro quali dati conservi e perché. Se utilizzi responsabili esterni del trattamento, come app o partner per il fulfillment, il GDPR impone di firmare un accordo sul trattamento dei dati con ciascuno di essi.
Casi d’uso comuni
- Consenso ai cookie. I cookie non necessari di marketing e analisi richiedono il consenso esplicito e attivo (opt-in) dell’utente prima di poter essere installati (l’obbligo deriva dalla direttiva ePrivacy, mentre il GDPR definisce i requisiti per un consenso valido).
- Accordi sul trattamento dei dati. Sottoscrivi un contratto con ogni app e fornitore che tratta dati dei clienti per tuo conto.
- Richieste di accesso e cancellazione. Stabilisci una procedura per consegnare o eliminare i dati di un cliente entro i termini previsti.
- Trasferimento transfrontaliero. Verifica se gli strumenti software inviano dati al di fuori dell’UE/SEE.
Prospettiva Shopify
Shopify mette a disposizione l’API Customer Privacy e un banner di consenso integrato, permettendoti di gestire i cookie senza codice aggiuntivo. Tutte le app pubbliche di Shopify devono inoltre gestire i webhook privacy obbligatori: customers/data_request, customers/redact e shop/redact. Esamina le app installate e gli script di terze parti: spesso sono proprio questi ultimi a impostare cookie di tracciamento prima del consenso. Se necessiti di maggiore controllo, un’app dedicata può essere d’aiuto; consulta le migliori app di Shopify per cookie e GDPR.