{"id":11540,"date":"2018-03-11T11:35:45","date_gmt":"2018-03-11T11:35:45","guid":{"rendered":"http:\/\/vibetrace.com\/?p=11540"},"modified":"2018-03-11T11:35:45","modified_gmt":"2018-03-11T11:35:45","slug":"gdpr-meaning-e%e2%80%91commerce-businesses","status":"publish","type":"post","link":"https:\/\/vibetrace.com\/it\/significato-gdpr-e\u2011commercio-aziende\/","title":{"rendered":"Significato del GDPR per le attivit\u00e0 di e-commerce"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p><span>Il regolamento generale sulla protezione dei dati (GDPR) dell&#039;UE entra in vigore il 25 maggio 2018.<\/span><\/p>\n<p><span>Ma cosa significa questo per le aziende di e-commerce, essendo noto il fatto che lo shopping online utilizza la maggior parte degli strumenti che potrebbero interferire con le regole.<\/span><\/p>\n<h2>Che cos&#039;\u00e8 il GDPR?<\/h2>\n<p>GDPR \u00e8 un nuovo regolamento con l&#039;Unione Europea, che obbligher\u00e0 tutte le aziende che hanno sede o che operano all&#039;interno dell&#039;UE, a rispettare nuove e rigorose regole in materia di <strong>collezione<\/strong>, <strong>magazzinaggio<\/strong> E <strong>utilizzo<\/strong> Di <strong>dati dei clienti<\/strong>.<\/p>\n<p>Tutte le forme di dati dei clienti: foto, post sui social media, indirizzi IP, coordinate bancarie e qualsiasi numero identificativo come NI o SSN sono ugualmente importanti. Tutti questi dati, indipendentemente dall&#039;origine <strong>dovrebbe essere solo opt-in<\/strong>, archiviati in modo sicuro e utilizzati solo con il permesso del cliente.<\/p>\n<p>Tuttavia, le regole del GDPR non sono scolpite nella pietra. Hanno chiesto di fornire un livello di sicurezza &quot;ragionevole&quot;, lasciando un&#039;area grigia sul fatto che i dati dei social media debbano essere trattati allo stesso modo delle credenziali bancarie. Una cosa \u00e8 chiara, <strong>gli utenti devono dare un chiaro consenso opt-in<\/strong> che i loro dati vengano archiviati e utilizzati in qualsiasi modo.<\/p>\n<p>Le caselle di controllo del consenso precompilate (ad esempio nei moduli di iscrizione via e-mail) e il consenso nascosto in lunghi T&amp;C saranno un ricordo del passato.<\/p>\n<h3>Il GDPR distingue tre profili quando si tratta di gestire i dati:<\/h3>\n<ol>\n<li><strong>L&#039;Interessato:<\/strong> Il cliente, utente, dipendente, visitatore del sito \u2013 chiunque fornisca dati personali identificativi.<\/li>\n<li><strong>Il Titolare del trattamento:<\/strong> Le aziende che offrono servizi o beni che controllano questi dati. Sono responsabili dell&#039;archiviazione e dell&#039;utilizzo sicuro dei dati e devono dichiarare come e perch\u00e9 i dati vengono utilizzati.<\/li>\n<li><strong>Il Responsabile del trattamento:<\/strong>\u00a0Di solito sono fornitori di servizi, come sistemi ERP, Vibetrace, piattaforme di e-commerce, UPS e qualsiasi team interno impiegato per svolgere lavori simili, come un team di account interni.<\/li>\n<\/ol>\n<h3>In che modo ci\u00f2 influir\u00e0 sulle attivit\u00e0 di e-commerce?<\/h3>\n<p>Il GDPR si applica a tutti i database, marketing, vendite, risorse umane, contabilit\u00e0; Qualsiasi modo in cui i dati vengono archiviati o elaborati rientrer\u00e0 nel nuovo regolamento.<\/p>\n<p>Leggi di pi\u00f9 su questi risultati<span>\u00a0<\/span><a target=\"_blank\" href=\"http:\/\/www.eugdpr.org\/\" rel=\"noopener\">Dichiarazione GDPR<\/a><\/p>\n<h3>Consenso esplicito per attivit\u00e0 di marketing<\/h3>\n<p>Come menzionato sopra, <strong>interessati<\/strong> (clienti\/dipendenti\/utenti) devono partecipare attivamente alle attivit\u00e0 di marketing. Le caselle di controllo precompilate o il consenso below the fold o nascosto all&#039;interno dei TOS non funzioneranno pi\u00f9. Sebbene questa sia stata la best practice di molti operatori di marketing, ci\u00f2 che potrebbe avere un impatto su alcuni \u00e8 la casella di controllo &quot;Uso dei dati per terze parti&quot;, di cui ora deve elencare le terze parti che potrebbero avere accesso ai propri dati in modo specifico.<\/p>\n<p>Tutto quanto sopra avr\u00e0 un impatto sul settore del marketing, soprattutto quando si tratta di personalizzazione, profilazione e qualsiasi attivit\u00e0 di marketing che implichi l&#039;elaborazione di big data.<\/p>\n<h3>Il diritto all&#039;oblio<\/h3>\n<p>Deve essere facile per i clienti non solo modificare i propri dati e rimuovere il consenso alle attivit\u00e0 di marketing, ma anche farlo <strong>eliminare completamente le loro informazioni da un sistema<\/strong>. Sebbene molte aziende offrano la cancellazione dell&#039;account, al giorno d&#039;oggi pu\u00f2 essere un processo esteso.<\/p>\n<p>Il processo per rimuovere i dati deve essere facilmente reperibile, ben documentato e pubblicizzato per coloro che desiderano rimuovere i propri dati personali.<\/p>\n<h3>Risposta immediata alla violazione<\/h3>\n<p>A partire da maggio del prossimo anno, sia i titolari che i responsabili del trattamento dei dati dei clienti dovranno rispettare il GDPR. Per le aziende pi\u00f9 grandi, deve essere nominato un responsabile della protezione dei dati, la cui prima responsabilit\u00e0 \u00e8 quella di segnalare violazioni dei dati e cattiva condotta all&#039;ICO. Le aziende online devono disporre di una procedura rigorosa da seguire quando viene rilevata una violazione dei dati e riferire sia all&#039;ICO che agli interessati entro 72 ore.<\/p>\n<h3>Aumento delle sanzioni per inosservanza, violazione e uso improprio<\/h3>\n<p>La transizione potrebbe essere pi\u00f9 semplice per le societ\u00e0 di e-commerce che operano nel cloud. Le grandi entit\u00e0 avranno le risorse per impegnarsi a diventare pienamente conformi e hanno iniziato a lavorare su una soluzione quando il regolamento \u00e8 stato annunciato pi\u00f9 di un anno fa. Le aziende che si affidano a server interni o software personalizzati dovranno assumere un team per controllare e testare la propria sicurezza alla ricerca di punti deboli e mettere in atto processi per proteggere i dati dall&#039;input alla cancellazione.<\/p>\n<p>Come Vibetrace affronta il GDPR verr\u00e0 presentato in una pagina dedicata.<\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>Il regolamento generale sulla protezione dei dati (GDPR) dell&#039;UE entra in vigore il 25 maggio 2018. Ma cosa... <a title=\"Significato del GDPR per le attivit\u00e0 di e-commerce\" class=\"read-more\" href=\"https:\/\/vibetrace.com\/it\/significato-gdpr-e\u2011commercio-aziende\/\" aria-label=\"Per saperne di pi\u00f9 su GDPR significato per le imprese di e\u2011commerce\"> <\/a><\/p>","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[12],"tags":[],"class_list":["post-11540","post","type-post","status-publish","format-standard","hentry","category-vibetrace","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-50"],"_links":{"self":[{"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/posts\/11540","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/comments?post=11540"}],"version-history":[{"count":0,"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/posts\/11540\/revisions"}],"wp:attachment":[{"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/media?parent=11540"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/categories?post=11540"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vibetrace.com\/it\/wp-json\/wp\/v2\/tags?post=11540"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}