{"id":12694,"date":"2018-06-01T06:00:10","date_gmt":"2018-06-01T04:00:10","guid":{"rendered":"http:\/\/www.webnauta.it\/wordpress\/?p=12694"},"modified":"2018-12-28T15:42:13","modified_gmt":"2018-12-28T14:42:13","slug":"gdpr-privacy-per-blogger","status":"publish","type":"post","link":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/","title":{"rendered":"GDPR per blogger: <br>maggiore privacy o un lucchetto alle parole?"},"content":{"rendered":"<p>Lo scorso 25 maggio \u00e8 entrato in vigore a tutti gli effetti il <span style=\"color: #ff0000;\"><strong>GDPR, acronimo di General Data Protection Regulation<\/strong><\/span> (Regolamento Generale sulla Protezione dei Dati), il Regolamento Europeo 2016\/679 in materia di trattamento dei dati personali e di privacy.<br \/>\nIn realt\u00e0 era stato approvato ancora il 27 aprile 2016 e pubblicato in Gazzetta Ufficiale Europea il 4 maggio: dunque la sua efficacia risale al 25 maggio 2016, ma erano previsti due anni perch\u00e9 ogni stato membro dell&#8217;Unione si preparasse all&#8217;introduzione di questi nuovi adempimenti. Invece pare che tutta la rete se ne sia resa conto solo dallo scorso gennaio e soprattutto le piattaforme di blogging siano arrivate alla fatidica data impreparate.<\/p>\n<p>Da quando ho chiuso il post sul <a href=\"http:\/\/www.webnauta.it\/wordpress\/salone-libro-torino-2018\/\" target=\"_blank\" rel=\"noopener\"><em>Salone del Libro di Torino<\/em><\/a>, mi sono buttata ogni microsecondo utile a vedere questo nuovo regolamento sulla privacy, conscia che WordPress stesso era in ritardo con i suoi rilasci e che non avrei avuto molto tempo per verificare gli aggiornamenti e trovare la soluzione migliore per essere in regola.<\/p>\n<p>Mi sono ritrovata tutte le sere ad aggiornare plugin, rivedere pagine, moduli e cookies, verificare le privacy policy dei servizi di terze parti, scrivere, editare, testare, e no, non funziona, cambia impostazioni, ricomincia da capo, consulta il support di questo o quell&#8217;altro tool, in lingua inglese. Con un occhio al sito del nostro Garante della Privacy e tutti gli articoli che cercavano di dipanare la gran nebbia attorno a questo regolamento.<br \/>\nE in tutto questo, <span style=\"color: #ff0000;\"><strong>l&#8217;unico dato gestito da un blog come il mio \u00e8 l&#8217;indirizzo email<\/strong><\/span>, che potrebbe pure essere fasullo!<br \/>\nDalla mia ho le mie conoscenze informatiche, che sicuramente mi facilitano, non posso negarlo. Ma gli altri blogger?<br \/>\nMi \u00e8 spiaciuto vedere che all&#8217;incauta indifferenza totale di alcuni si \u00e8 contrapposta la paranoia assoluta di altri, arrivati addirittura a chiudere in blocco tutte le attivit\u00e0 scrittorie (qualcuno ha proprio spento il sito!) in attesa di tempi migliori.<br \/>\nE allora mi sono chiesta: ma questo GDPR serve davvero a proteggerci tutti come utenti dagli occhi indiscreti o \u00e8 solo una maniera legale di imbavagliare la rete?<\/p>\n<p><!--more--><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #ff0000;\">Cosa prevede questo GDPR<\/span><\/h2>\n<p>Il regolamento GDPR \u00e8 uno stretto giro di vite, e non solo uno, a tutta la normativa in materia di protezione dei dati personali, uniformando le diverse normative in essere nei vari stati membri a maggior tutela dei cittadini europei. Di fatto, il nostro vecchio Codice Privacy (d.lgs. 196\/2003) viene totalmente sostituito da questo nuovo regolamento, che si applica anche alle aziende estere operanti nel territorio europeo. Quali sono le novit\u00e0 introdotte?<\/p>\n<p>Ci sono tre principi fondamentali su cui si basa questo GDPR:<\/p>\n<ul>\n<li><span style=\"color: #ff0000;\"><strong><em>Privacy by design:<\/em><\/strong><\/span> la protezione dei dati personali dev&#8217;essere considerata fin da subito nell&#8217;implementazione di nuovi processi aziendali e servizi all&#8217;utente, cos\u00ec da garantire la massima efficienza del sistema, piuttosto che dover mettere in sicurezza i dati in un secondo momento;<\/li>\n<li><span style=\"color: #ff0000;\"><strong><em>Privacy by default:<\/em><\/strong><\/span> dovranno essere raccolti solo i dati strettamente necessari al trattamento dichiarato all&#8217;utente e conservati esclusivamente per il tempo necessario a tale finalit\u00e0;<\/li>\n<li><span style=\"color: #ff0000;\"><strong><em>Accountability:<\/em><\/strong><\/span> l&#8217;impiego di responsabilit\u00e0 nel trattamento deve essere verificabile, ovvero devono risultare comportamenti proattivi del titolare del trattamento tali da dimostrare la volont\u00e0 di adottare tutte le misure possibili finalizzate ad assicurare l&#8217;applicazione del regolamento e la protezione dei dati (questo dovrebbe anche dare un taglio al far west del telemarketing italiano&#8230;).<\/li>\n<\/ul>\n<p>Inoltre, sono stati estesi i diritti degli utenti, cercando di eliminare la confusione generata negli anni da informative complesse e volutamente fumose:<\/p>\n<ul>\n<li><em>diritto d&#8217;informazione:<\/em> il diritto di essere informati circa le modalit\u00e0 del trattamento dei propri dati personali;<\/li>\n<li><em>diritto di accesso:<\/em> il diritto di ricevere una copia dei propri dati personali oggetto di trattamento, sia accedendo direttamente sia tramite risposta cartacea o elettronica del titolare del trattamento;<\/li>\n<li><em>diritto di rettifica:<\/em> il diritto di poter modificare in qualsiasi momento i propri dati, facendone semplicemente richiesta al titolare del trattamento;<\/li>\n<li><em>diritto di opposizione:<\/em> il diritto di poter opporsi in qualsiasi momento al trattamento dei propri dati, facendone semplicemente richiesta al titolare del trattamento; va da s\u00e9 che se il trattamento \u00e8 necessario all&#8217;espletamento di un servizio, tale servizio sar\u00e0 automaticamente revocato;<\/li>\n<li><em>diritto alla portabilit\u00e0:<\/em> il diritto di trasferire direttamente i dati portabili a un altro titolare indicato dall&#8217;interessato, solo se tecnicamente possibile (portabilit\u00e0 del numero telefonico o del contenuto di una casella email);<\/li>\n<li><em>diritto alla cancellazione<\/em> (diritto all&#8217;oblio rafforzato): il diritto di chiedere la cancellazione totale dei propri dati, compresa la cancellazione dai backup o in gestione presso parti terze, anche dopo revoca del consenso al trattamento;<\/li>\n<li><em>diritto di limitazione:<\/em> il diritto di limitare o bloccare temporaneamente l&#8217;accesso al dato, in attesa di ulteriore attivit\u00e0 da parte del titolare (come nel caso di richiesta di rettifica o opposizione al trattamento, fintanto che non viene completata la procedura).<\/li>\n<\/ul>\n<p>Soprattutto<span style=\"color: #ff0000;\"><strong> il consenso dell&#8217;utente al trattamento dei suoi dati personali deve sempre essere esplicito<\/strong><\/span>, anche per trattamenti automatizzati. Non deve essere necessaria la forma scritta, ma il responsabile del trattamento deve poter dimostrare che l&#8217;interessato da prestato il suo consenso per uno specifico trattamento. Non sono pi\u00f9 ammessi comportamenti taciti o presunti, come informative accettate in seguito ad altra azione o caselle prespuntate nei moduli elettronici.<\/p>\n<p>L&#8217;informativa, ovvero il testo con cui si dichiarano le modalit\u00e0 del trattamento dei dati, deve essere concisa, trasparente, intelligibile per l\u2019interessato e facilmente accessibile. Occorre utilizzare un linguaggio chiaro e semplice, evitando tecnicismi e un eccesso di riferimenti normativi. Questo per dare certezza che l&#8217;utente ha effettivamente compreso a quale trattamento ha prestato il suo consenso.<\/p>\n<p>Il regolamento GDPR disciplina anche il trasferimento dei dati dei cittadini europei verso l&#8217;estero, consentendolo solo se sono soddisfatte determinate condizioni, soprattutto il relazione al livello di protezione dei dati personali del paese estero in cui vengono trasferiti. Lo spostamento dei dati verso gli Stati Uniti \u00e8 consentito solo verso aziende e istituzioni statunitensi che abbiamo aderito al Privacy Shield, un quadro normativo concordato tra l&#8217;Europa e gli Stati Uniti, e che l&#8217;utente ne sia preventivamente informato. Potete consultare l&#8217;elenco degli aderenti sul sito ufficiale: <a href=\"https:\/\/www.privacyshield.gov\/welcome\" target=\"_blank\" rel=\"noopener\"><em>Privacy Shield Framework\u00a0<\/em><\/a><br \/>\n(tutte le volte che sento nominare il Privacy Shield mi vengono in mente gli eroi dei fumetti di casa Marvel \ud83d\ude00 )<\/p>\n<p>Per maggior chiarezza, non solo come blogger interessati dall&#8217;impatto del GDPR sui nostri siti ma anche come utenti che vogliano esercitare il proprio diritto alla privacy, ecco un ottimo schema di confronto tra il vecchio Codice Privacy italiano e questo nuovo GDPR europeo: <a href=\"http:\/\/it.schindhelm.com\/content\/avvocato\/italy\/news_e_jusful\/news\/tabella_di_confronto_tra_codice_della_privacy_d_lgs_196_2003_e_regolamento_europeo_della_privacy_gdpr_2016_679_\/index_ita.html\" target=\"_blank\" rel=\"noopener\"><em>Tabella di confronto tra Codice della Privacy (D.lgs. 196\/2003) e Regolamento Europeo della Privacy (GDPR 016\/679)\u00a0<\/em><\/a><\/p>\n<p>Se poi volete un esempio di un elaborato conciso, trasparente, facilmente accessibile, con un linguaggio chiaro e semplice (!), ecco il testo completo del GDPR come pubblicato sulla Gazzetta ufficiale dell&#8217;Unione europea, tradotto in italiano: <a href=\"http:\/\/eur-lex.europa.eu\/legal-content\/IT\/TXT\/HTML\/?uri=CELEX:32016R0679&amp;from=IT\" target=\"_blank\" rel=\"noopener\"><em>REGOLAMENTO (UE) 2016\/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO<\/em><\/a><\/p>\n<p>Per maggiori dettagli e per riprendervi dalla precedente lettura, vi consiglio di consultare la pagina informativa messa a disposizione dal nostro Garante per la privacy, continuamente aggiornata con nuove indicazioni: <a href=\"http:\/\/www.garanteprivacy.it\/web\/guest\/regolamentoue\" target=\"_blank\" rel=\"noopener\"><em>Regolamento europeo in materia di protezione dei dati personali\u00a0<\/em><\/a><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #ff0000;\">Chi deve adeguarsi<\/span><\/h2>\n<p>Verrebbe da pensare che tutto questo trambusto non dovrebbe riguardare i blogger, che utilizzano il web semplicemente per condividere con il pubblico le proprie passioni, letterarie, culinarie, di moda, di viaggi, di giardinaggio, senza avere alcuna necessit\u00e0 di raccogliere i dati personali dei loro lettori.<br \/>\nMa qui inizia la confusione.<\/p>\n<p>L&#8217;articolo 18 del GDPR recita infatti:<\/p>\n<blockquote><p>&#8220;Il presente regolamento non si applica al trattamento di dati personali effettuato da una persona fisica nell&#8217;ambito di attivit\u00e0 a carattere esclusivamente personale o domestico e quindi senza una connessione con un&#8217;attivit\u00e0 commerciale o professionale. Le attivit\u00e0 a carattere personale o domestico potrebbero comprendere la corrispondenza e gli indirizzari, o l&#8217;uso dei social network e attivit\u00e0 online intraprese nel quadro di tali attivit\u00e0. Tuttavia, il presente regolamento si applica ai titolari del trattamento o ai responsabili del trattamento che forniscono i mezzi per trattare dati personali nell&#8217;ambito di tali attivit\u00e0 a carattere personale o domestico.&#8221;<\/p><\/blockquote>\n<p>Sibillino non vi pare? Mi \u00e8 chiaro il concetto che non divento responsabile del trattamento degli indirizzi email degli amici che mi scrivono privatamente, e nemmeno dei dati personali che i miei stessi amici condividono con me nei social network. <span style=\"color: #ff0000;\"><strong>Ma il blog pu\u00f2 essere considerata un&#8217;attivit\u00e0 a carattere esclusivamente personale?<\/strong><\/span> E quell&#8217;ultima frase che cosa significa esattamente?<\/p>\n<p>Secondo questo articolo di SqualoMail, piattaforma di invio di email marketing, <a href=\"https:\/\/www.squalomail.com\/tutto-quello-che-devi-sapere-sul-gdpr-in-8-passi\/\" target=\"_blank\" rel=\"noopener\"><em>Tutto quello che devi sapere sul GDPR in 8 passi<\/em><\/a> spiega:<\/p>\n<blockquote><p>&#8220;Si applica a tutte le organizzazioni che gestiscono, custodiscono, trattano, trasmettono o operano in altro modo con i dati personali di persone fisiche, che sono cittadini dei paesi dell\u2019Unione europea.[&#8230;] L\u2019organizzazione in questo contesto significa un\u2019azienda, un istituto o un\u2019istituzione nazionale, cos\u00ec come un\u2019associazione, un sindacato, partito politico e altre forme di organizzazioni. Gli unici esenti sono (altre) persone fisiche.&#8221;<\/p><\/blockquote>\n<p>Quindi dato che il blog, sia come dominio che come hosting, \u00e8 intestato a me, persona fisica, tramite il codice fiscale (e non la Partiva IVA), dovrei essere esclusa da tutto questo. Non sono un&#8217;azienda, un istituto, n\u00e9 un&#8217;associazione o qualsiasi altro tipo di organizzazione.<\/p>\n<p>Ma secondo quest&#8217;altro articolo di Iubenda, piattaforma web specializzata da anni nella consulenza in merito alla privacy policy informatica, <a href=\"https:\/\/www.iubenda.com\/it\/help\/5424-guida-gdpr\" target=\"_blank\" rel=\"noopener\"><em>Guida GDPR<\/em><\/a> specifica:<\/p>\n<blockquote><p>&#8220;Con il termine \u201ctitolare del trattamento\u201d si intende una qualsiasi persona fisica o giuridica coinvolta nella determinazione delle finalit\u00e0 e delle modalit\u00e0 del trattamento dei dati personali degli utenti.&#8221;<\/p><\/blockquote>\n<p>Non mi pare che questa definizione lasci molto scampo.<br \/>\nVa di conseguenza che anche un blog semplice come questo, pur senza inserzioni pubblicitarie (di solito mirate all&#8217;utente), senza alcuna vendita (e quindi dati di pagamento), ma con la sola gestione degli indirizzi email per i commenti e l&#8217;iscrizione alla newsletter (e l&#8217;indirizzo email \u00e8 un dato personale dell&#8217;utente) deve comunque adeguarsi a questa nuova legge.<\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #ff0000;\">Come mettersi in regola<\/span><br \/>\n<span style=\"color: #ff0000;\">La diligenza del buon padre di famiglia<\/span><\/h2>\n<p>In rete trovate anche una vasta scelta di testi, pi\u00f9 o meno tecnici, su come attuare gli adempimenti del GDPR all&#8217;interno del vostro blog, ma tutti concludono tristemente con lo stesso avvertimento: &#8220;Il nostro articolo ha puramente valore informativo. Vi invitiamo pertanto a consultare il vostro legale di fiducia.&#8221; E cos\u00ec sono bravi tutti.<\/p>\n<p>Il fulcro del problema \u00e8 che <span style=\"color: #ff0000;\"><strong>lo stesso regolamento non \u00e8 del tutto chiaro<\/strong><\/span>, delinea una direzione da seguire, ma a livello pratico \u00e8 difficile darne un&#8217;unica interpretazione. La stessa guida del Garante della Privacy Italiano <em>&#8220;\u00e8 soggetta a integrazioni e modifiche alla luce dell&#8217;evoluzione della riflessione a livello nazionale ed europeo&#8221;<\/em> (<a href=\"http:\/\/www.garanteprivacy.it\/regolamentoue\/guida-all-applicazione-del-regolamento-europeo-in-materia-di-protezione-dei-dati-personali\" target=\"_blank\" rel=\"noopener\"><em>Guida all&#8217;applicazione del Regolamento europeo in materia di protezione dei dati personali<\/em><\/a>) E se non lo sa lui come applicare questa norma, come lo possiamo sapere noi blogger squattrinati?!<\/p>\n<p>Allora mi \u00e8 tornata in mente una lezione di Diritto delle superiori: in tema di adempimenti, uno dei criteri di misurazione della diligenza del debitore nei confronti del creditore, qualsiasi sia l&#8217;obbligazione che li lega, \u00e8 il concetto della <span style=\"color: #ff0000;\"><strong>&#8220;diligenza del buon padre di famiglia&#8221;<\/strong><\/span> che ha origine dall&#8217;antico diritto romano (in latino<em> bonus pater familias<\/em>). Ed \u00e8 questa diligenza che ho inteso di utilizzare nei confronti degli utenti, cercando la soluzione migliore per la loro protezione.<\/p>\n<p>In tutto questo, WordPress ha rilasciato in ritardo gli aggiornamenti previsti per l&#8217;entrata in vigore del GDPR: la release 4.9.6 era prevista per i primi di maggio, spostata al 15\/5, poi di nuovo al 17\/5 per vari bug riscontrati in fase di test e infine \u00e8 arrivata alle 22.14 di sera, un altro giorno perso! Ci si aspettava grandi cose, ma alla fine c&#8217;\u00e8 solo una pagina dedicata all&#8217;informativa privacy con una guida per la compilazione sulla base dei plugin installati.<\/p>\n<p>Cos\u00ec ho iniziato ad <span style=\"color: #ff0000;\"><strong>analizzare ogni componente del blog<\/strong><\/span>, per vedere quali gestiscono i dati personali degli utenti, in particolare:<\/p>\n<ul>\n<li>i commenti inseriti dai lettori;<\/li>\n<li>il filtro antispam dei commenti (in genere \u00e8 un servizio di terzi che verifica sia l&#8217;indirizzo email che il testo del commento);<\/li>\n<li>moduli di contatto, che restino salvati all&#8217;interno del sito stesso (il mio modulo invece invia una mail diretta e non lascia nulla sul blog);<\/li>\n<li>moduli di registrazione di email marketing con servizi esterni che accedono agli indirizzi;<\/li>\n<li>moduli di condivisione dei contenuti sui social;<\/li>\n<li>statistiche di accesso e traffico, se non vengono anonimizzate;<\/li>\n<li>backup automatici, se attiva la conservazione nel cloud presso terze parti.<\/li>\n<\/ul>\n<p>Per ognuno di questi, sono andata alla ricerca della loro privacy policy, perch\u00e9 la stessa deve essere inserita nella mia informativa quale dettaglio di approfondimento per gli utenti.<br \/>\nUna volta <span style=\"color: #ff0000;\"><strong>redatto il nuovo testo della privacy policy<\/strong><\/span>, che spieghi appunto in maniera chiara e concisa come trattiamo i dati personali dei lettori, l&#8217;articolo 32 \u00e8 quello che maggiormente ci interessa del GDPR, perch\u00e9 quello che vogliamo ora \u00e8 il consenso dei nostri lettori su come tratteremo i loro dati personali:<\/p>\n<blockquote><p>Il consenso dovrebbe essere espresso mediante un atto positivo inequivocabile con il quale l&#8217;interessato manifesta l&#8217;intenzione libera, specifica, informata e inequivocabile di accettare il trattamento dei dati personali che lo riguardano, ad esempio mediante dichiarazione scritta, anche attraverso mezzi elettronici, o orale. Ci\u00f2 potrebbe comprendere la selezione di un&#8217;apposita casella in un sito web, la scelta di impostazioni tecniche per servizi della societ\u00e0 dell&#8217;informazione o qualsiasi altra dichiarazione o qualsiasi altro comportamento che indichi chiaramente in tale contesto che l&#8217;interessato accetta il trattamento proposto. Non dovrebbe pertanto configurare consenso il silenzio, l&#8217;inattivit\u00e0 o la preselezione di caselle. Il consenso dovrebbe applicarsi a tutte le attivit\u00e0 di trattamento svolte per la stessa o le stesse finalit\u00e0. Qualora il trattamento abbia pi\u00f9 finalit\u00e0, il consenso dovrebbe essere prestato per tutte queste. Se il consenso dell&#8217;interessato \u00e8 richiesto attraverso mezzi elettronici, la richiesta deve essere chiara, concisa e non interferire immotivatamente con il servizio per il quale il consenso \u00e8 espresso.<\/p><\/blockquote>\n<p>Di conseguenza tutti i moduli di acquisizione devono contenere una casella con cui l&#8217;utente possa esprimere il consenso esplicito alla stessa privacy policy. Non \u00e8 sufficiente scriverla e pubblicarla, dobbiamo essere certi che l&#8217;abbiano letta e compresa.<br \/>\nEcco perch\u00e9 in una sola settimana sono arrivati gli aggiornamenti di praticamente tutti i plugin attivi: ognuno di loro stava a sua volta inserendo le modifiche per il GDPR. Ed ho dovuto testarli nuovamente tutti quanti!<\/p>\n<p>Alla fine, questa \u00e8 la nuova informativa sul trattamento dei dati personali del blog: <a href=\"http:\/\/www.webnauta.it\/wordpress\/privacy-policy\/\" target=\"_blank\" rel=\"noopener\"><em>Privacy Policy<\/em><\/a><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #ff0000;\">La confusione con la Cookie Law<\/span><\/h2>\n<p>Qualcuno ha scritto che la normativa GDPR non modifica affatto le disposizioni gi\u00e0 in vigore in materia di cookie, regolamentati dalla <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/IT\/TXT\/HTML\/?uri=CELEX:32002L0058&amp;from=EN\" target=\"_blank\" rel=\"noopener\"><em>Direttiva ePrivacy<\/em><\/a>\u00a0(conosciuta come Cookie Law).<br \/>\nPurtroppo non \u00e8 vero, e credo ve ne siate accorti pure voi.<\/p>\n<p>Dal momento che il GDPR richiede un consenso preventivo al trattamento dei dati personali, e dato che pure i cookie concorrono a questo trattamento, tutti dobbiamo adeguare la barra informativa che compare in automatico al primo accesso al sito: prima bastava semplicemente notificare agli utenti che il blog fa uso di cookie e che continuando a navigare ne avrebbero accettato l&#8217;utilizzo.<br \/>\nLa maggior parte dei plugin per visualizzare questi messaggi salvava gi\u00e0 i cookie sul browser dell&#8217;utente. Inoltre era sufficiente scrollare il blog per fornire un consenso tacito.<\/p>\n<p>Con il GDPR, <span style=\"color: #ff0000;\"><strong>nessun cookie deve essere salvato nel browser prima che l&#8217;utente abbia effettivamente accettato<\/strong><\/span> con un&#8217;azione esplicita, quale il click su un pulsante di conferma. Non \u00e8 necessario elencare tutti i cookie di cui si fa uso, ma il banner deve contenere il collegamento all&#8217;informativa specifica dei cookie, dove sia indicato che tipo di cookie si utilizzano e per quali scopi.<\/p>\n<p>Purtroppo qui \u00e8 dove ho riscontrato maggiori difficolt\u00e0. Gli sviluppatori dei relativi plugin hanno iniziato gli aggiornamenti solo su richiesta degli utilizzatori. Per non parlare di quelli che hanno rilasciato nuove versioni con codice bacato, appositamente per richiedere il support a pagamento. E pi\u00f9 di qualcuno ha ceduto al ricatto (se pubblicizzi un plugin gratuito deve fornire almeno le funzionalit\u00e0 base che dichiari, non dire agli utenti che \u00e8 un problema di configurazione quando invece solo la versione a pagamento blocca effettivamente i cookie in entrata!) Dopo aver testato 6\/7 componenti diversi, ho finalmente trovato quello giusto (tra l&#8217;altro di sviluppatori italiani!)<\/p>\n<p>Ho aggiornato anche l&#8217;informativa sui cookie, cercando di renderla semplice da un lato e specifica dall&#8217;altro, fornendo all&#8217;utente anche tutti i link per imparare a gestire i cookie o, eccezione rispetto agli altri testi, sfruttare la navigazione anonima del proprio browser. Potete leggere l&#8217;informativa aggiornata qui: <a href=\"http:\/\/www.webnauta.it\/wordpress\/cookie-policy\/\" target=\"_blank\" rel=\"noopener\"><em>Cookie Policy<\/em><\/a><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #ff0000;\">Blogspot e WordPress.com<\/span><\/h2>\n<p>Le considerazioni fin qui fatte si applicano ad un blog come questo, con una piattaforma (in questo caso WordPress, ma potrebbe anche essere Joomla) installata in uno spazio proprio, a mie spese e responsabilit\u00e0. Occorre invece ragionare diversamente per quelle societ\u00e0 che offrono un blog gratuito all&#8217;interno del loro stesso spazio web, come Blogspot (ora Blogger) e WordPress.com.<br \/>\nSi potrebbe infatti pensare che in questo caso i responsabili del trattamento dei dati personali dei vostri lettori siano queste societ\u00e0 stesse, che li acquisiscono e li gestiscono per voi, ma se voi avete accesso, anche solo in visibilit\u00e0, degli indirizzi email dei vostri iscritti, <span style=\"color: #ff0000;\"><strong>siete contitolari del suddetto trattamento<\/strong><\/span> (art. 26 del succitato GDPR).<\/p>\n<p>Di conseguenza, rientrate comunque nell&#8217;obbligo di scrivere la privacy policy del vostro blog (linkare solamente quella della piattaforma temo non sia sufficiente&#8230; ma chi sono io per dirlo?), spiegando semplicemente agli utenti a quali dati avete accesso, cosa ne fate, cosa \u00e8 in vostro potere e cosa invece \u00e8 demandato al servizio fornito dalla piattaforma stessa (e solo qui linkerei la loro privacy policy).<\/p>\n<p>Se a questi servizi poi ne affiancate altri di mail marketing (ad esempio, la gestione di una newsletter tramite MailChimp o MailPoet, che venga pubblicizzata nello stesso blog tramite modulo di iscrizione), di questi ulteriori indirizzi email siete assolutamente responsabili senza indugio. E anche questa gestione va specificata nella vostra privacy policy.<\/p>\n<p>E ricordate che l&#8217;informativa privacy deve risultare ben visibile dalla vostra homepage, nonch\u00e9 dal men\u00f9: gli utenti devono poterla trovare facilmente in qualsiasi momento.<\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #ff0000;\">Vi siete re-iscritti a webnauta?<\/span><\/h2>\n<p>Cari lettori, se eravate iscritti alla mia vecchia newsletter, dovreste aver ricevuto l&#8217;ultima mail prima dell&#8217;entrata in vigore del GDPR in cui vi invito a iscrivervi nuovamente. Potete farlo anche nella sezione qui a destra. Qualcuno dice che non era necessario, ma preferisco essere certa che i miei lettori abbiano letto davvero la nuova informativa privacy. Se il mio Disclaimer l&#8217;ho intitolato <em>&#8220;Naviga tranquillo in questo oceano&#8221;<\/em> \u00e8 perch\u00e9 ai miei lettori io ci tengo!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lo scorso 25 maggio \u00e8 entrato in vigore a tutti gli effetti il GDPR, acronimo di General Data Protection Regulation (Regolamento Generale sulla Protezione dei Dati), il Regolamento Europeo 2016\/679 in materia di trattamento dei dati personali e di privacy. In realt\u00e0 era stato approvato ancora il 27 aprile 2016 e pubblicato in Gazzetta Ufficiale [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":12693,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[7],"tags":[36],"class_list":["post-12694","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-risorse-per-scribacchini","tag-marketing-per-scrittori"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.8 (Yoast SEO v26.8) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>GDPR per blogger: maggiore privacy o un lucchetto alle parole? - webnauta<\/title>\n<meta name=\"description\" content=\"GDPR per blogger: avete aggiornato il blog al nuovo regolamento europeo per la Privacy? Ecco qualche consiglio..webnauta - navigatore in un oceano di parole\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"GDPR per blogger: maggiore privacy o un lucchetto alle parole?\" \/>\n<meta property=\"og:description\" content=\"GDPR per blogger: avete aggiornato il blog al nuovo regolamento europeo per la Privacy? Ecco qualche consiglio..webnauta - navigatore in un oceano di parole\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/\" \/>\n<meta property=\"og:site_name\" content=\"webnauta\" \/>\n<meta property=\"article:publisher\" content=\"http:\/\/www.facebook.com\/barbara.businaro.9\" \/>\n<meta property=\"article:author\" content=\"http:\/\/www.facebook.com\/barbara.businaro.9\" \/>\n<meta property=\"article:published_time\" content=\"2018-06-01T04:00:10+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2018-12-28T14:42:13+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"427\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Barbara Businaro\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@barbarawebnauta\" \/>\n<meta name=\"twitter:site\" content=\"@barbarawebnauta\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Barbara Businaro\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/\"},\"author\":{\"name\":\"Barbara Businaro\",\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/9a1f7a6e3b52bbe5b9d265d2d671d1a1\"},\"headline\":\"GDPR per blogger: maggiore privacy o un lucchetto alle parole?\",\"datePublished\":\"2018-06-01T04:00:10+00:00\",\"dateModified\":\"2018-12-28T14:42:13+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/\"},\"wordCount\":3086,\"commentCount\":49,\"publisher\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/9a1f7a6e3b52bbe5b9d265d2d671d1a1\"},\"image\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png\",\"keywords\":[\"marketing per scrittori\"],\"articleSection\":[\"Risorse per scribacchini\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/\",\"url\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/\",\"name\":\"GDPR per blogger: maggiore privacy o un lucchetto alle parole? - webnauta\",\"isPartOf\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png\",\"datePublished\":\"2018-06-01T04:00:10+00:00\",\"dateModified\":\"2018-12-28T14:42:13+00:00\",\"description\":\"GDPR per blogger: avete aggiornato il blog al nuovo regolamento europeo per la Privacy? Ecco qualche consiglio..webnauta - navigatore in un oceano di parole\",\"breadcrumb\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#primaryimage\",\"url\":\"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png\",\"contentUrl\":\"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png\",\"width\":640,\"height\":427,\"caption\":\"GDPR per blogger - come adeguarsi al nuovo regolamento della Privacy\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.webnauta.it\/wordpress\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"GDPR per blogger: maggiore privacy o un lucchetto alle parole?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/#website\",\"url\":\"https:\/\/www.webnauta.it\/wordpress\/\",\"name\":\"webnauta\",\"description\":\"navigatore in un oceano di parole\",\"publisher\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/9a1f7a6e3b52bbe5b9d265d2d671d1a1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.webnauta.it\/wordpress\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/9a1f7a6e3b52bbe5b9d265d2d671d1a1\",\"name\":\"Barbara Businaro\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2020\/02\/BarbaraBusinaro2020_rounded.png\",\"contentUrl\":\"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2020\/02\/BarbaraBusinaro2020_rounded.png\",\"width\":500,\"height\":512,\"caption\":\"Barbara Businaro\"},\"logo\":{\"@id\":\"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/image\/\"},\"description\":\"webnauta.it \u2022 Blog personale di Barbara Businaro \u2022 Scrivo, tra una tempesta e l''altra. Chiunque pu\u00f2 tenere il timone quando il mare \u00e8 calmo.\",\"sameAs\":[\"http:\/\/www.webnauta.it\",\"http:\/\/www.facebook.com\/barbara.businaro.9\",\"https:\/\/www.instagram.com\/barbarawebnauta\/\",\"https:\/\/x.com\/barbarawebnauta\"],\"url\":\"https:\/\/www.webnauta.it\/wordpress\/author\/maxadmin\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"GDPR per blogger: maggiore privacy o un lucchetto alle parole? - webnauta","description":"GDPR per blogger: avete aggiornato il blog al nuovo regolamento europeo per la Privacy? Ecco qualche consiglio..webnauta - navigatore in un oceano di parole","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/","og_locale":"it_IT","og_type":"article","og_title":"GDPR per blogger: maggiore privacy o un lucchetto alle parole?","og_description":"GDPR per blogger: avete aggiornato il blog al nuovo regolamento europeo per la Privacy? Ecco qualche consiglio..webnauta - navigatore in un oceano di parole","og_url":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/","og_site_name":"webnauta","article_publisher":"http:\/\/www.facebook.com\/barbara.businaro.9","article_author":"http:\/\/www.facebook.com\/barbara.businaro.9","article_published_time":"2018-06-01T04:00:10+00:00","article_modified_time":"2018-12-28T14:42:13+00:00","og_image":[{"width":640,"height":427,"url":"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png","type":"image\/png"}],"author":"Barbara Businaro","twitter_card":"summary_large_image","twitter_creator":"@barbarawebnauta","twitter_site":"@barbarawebnauta","twitter_misc":{"Scritto da":"Barbara Businaro","Tempo di lettura stimato":"15 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#article","isPartOf":{"@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/"},"author":{"name":"Barbara Businaro","@id":"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/9a1f7a6e3b52bbe5b9d265d2d671d1a1"},"headline":"GDPR per blogger: maggiore privacy o un lucchetto alle parole?","datePublished":"2018-06-01T04:00:10+00:00","dateModified":"2018-12-28T14:42:13+00:00","mainEntityOfPage":{"@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/"},"wordCount":3086,"commentCount":49,"publisher":{"@id":"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/9a1f7a6e3b52bbe5b9d265d2d671d1a1"},"image":{"@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#primaryimage"},"thumbnailUrl":"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png","keywords":["marketing per scrittori"],"articleSection":["Risorse per scribacchini"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/","url":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/","name":"GDPR per blogger: maggiore privacy o un lucchetto alle parole? - webnauta","isPartOf":{"@id":"https:\/\/www.webnauta.it\/wordpress\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#primaryimage"},"image":{"@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#primaryimage"},"thumbnailUrl":"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png","datePublished":"2018-06-01T04:00:10+00:00","dateModified":"2018-12-28T14:42:13+00:00","description":"GDPR per blogger: avete aggiornato il blog al nuovo regolamento europeo per la Privacy? Ecco qualche consiglio..webnauta - navigatore in un oceano di parole","breadcrumb":{"@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#primaryimage","url":"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png","contentUrl":"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2018\/05\/GDPR_Blogger.png","width":640,"height":427,"caption":"GDPR per blogger - come adeguarsi al nuovo regolamento della Privacy"},{"@type":"BreadcrumbList","@id":"https:\/\/www.webnauta.it\/wordpress\/gdpr-privacy-per-blogger\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.webnauta.it\/wordpress\/"},{"@type":"ListItem","position":2,"name":"GDPR per blogger: maggiore privacy o un lucchetto alle parole?"}]},{"@type":"WebSite","@id":"https:\/\/www.webnauta.it\/wordpress\/#website","url":"https:\/\/www.webnauta.it\/wordpress\/","name":"webnauta","description":"navigatore in un oceano di parole","publisher":{"@id":"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/9a1f7a6e3b52bbe5b9d265d2d671d1a1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.webnauta.it\/wordpress\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":["Person","Organization"],"@id":"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/9a1f7a6e3b52bbe5b9d265d2d671d1a1","name":"Barbara Businaro","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/image\/","url":"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2020\/02\/BarbaraBusinaro2020_rounded.png","contentUrl":"https:\/\/www.webnauta.it\/wordpress\/wp-content\/uploads\/2020\/02\/BarbaraBusinaro2020_rounded.png","width":500,"height":512,"caption":"Barbara Businaro"},"logo":{"@id":"https:\/\/www.webnauta.it\/wordpress\/#\/schema\/person\/image\/"},"description":"webnauta.it \u2022 Blog personale di Barbara Businaro \u2022 Scrivo, tra una tempesta e l''altra. Chiunque pu\u00f2 tenere il timone quando il mare \u00e8 calmo.","sameAs":["http:\/\/www.webnauta.it","http:\/\/www.facebook.com\/barbara.businaro.9","https:\/\/www.instagram.com\/barbarawebnauta\/","https:\/\/x.com\/barbarawebnauta"],"url":"https:\/\/www.webnauta.it\/wordpress\/author\/maxadmin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/posts\/12694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/comments?post=12694"}],"version-history":[{"count":3,"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/posts\/12694\/revisions"}],"predecessor-version":[{"id":12703,"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/posts\/12694\/revisions\/12703"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/media\/12693"}],"wp:attachment":[{"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/media?parent=12694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/categories?post=12694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.webnauta.it\/wordpress\/wp-json\/wp\/v2\/tags?post=12694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}