Vai al contenuto principale
Certyneo

Modello di informativa sulla privacy per sito web

Gratuito
Modificabile
Firma elettronica

Presentazione

L'informativa sulla privacy (o informativa sul trattamento dei dati personali) è il documento che ogni titolare del trattamento deve mettere a disposizione degli utenti di un sito web per informarli, in modo chiaro, trasparente e facilmente accessibile, sulle modalità con cui i loro dati personali vengono raccolti e trattati. Il suo contenuto minimo è imposto dagli artt. 13 e 14 del Regolamento (UE) 2016/679 (RGPD), applicabile direttamente in Italia e integrato dal D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali) come modificato dal D.Lgs. 101/2018. L'informativa privacy non deve essere confusa con la cookie policy: quest'ultima riguarda specificamente i cookie e traccianti installati sul terminale dell'utente, disciplinati anche dall'art. 122 del Codice Privacy e dalle linee guida del Garante per la protezione dei dati personali sui cookie del 2021, mentre l'informativa privacy copre l'insieme dei trattamenti di dati personali effettuati tramite il sito (moduli di contatto, account utente, newsletter, processo di acquisto, ecc.). I due documenti coesistono spesso, con rinvii incrociati. Quando utilizzarla: per qualsiasi sito web che raccoglie dati personali degli utenti, tramite moduli di contatto, creazione di account, newsletter, processo di acquisto online, chat, candidature spontanee o qualsiasi altro meccanismo di raccolta di dati identificativi. Parti coinvolte: il titolare del trattamento (l'editore del sito, che determina finalità e mezzi del trattamento) e gli interessati (gli utenti del sito i cui dati vengono trattati). Elementi essenziali: l'identità e i dati di contatto del titolare del trattamento, e del responsabile della protezione dei dati (DPO) se nominato; le finalità del trattamento e la relativa base giuridica (consenso, esecuzione di un contratto, obbligo legale, legittimo interesse); le categorie di dati raccolti; gli eventuali destinatari o categorie di destinatari dei dati (subfornitori, partner commerciali); l'eventuale trasferimento di dati al di fuori dell'Unione europea e le relative garanzie; il periodo di conservazione dei dati o i criteri utilizzati per determinarlo; e i diritti degli interessati (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, nonché diritto di proporre reclamo al Garante per la protezione dei dati personali) e le modalità per esercitarli. Errori da evitare: pubblicare un'informativa generica non aggiornata rispetto ai trattamenti realmente effettuati dal sito (nuovi moduli, nuovi strumenti di analisi web, nuovi partner); confondere informativa privacy e cookie policy in un unico documento poco chiaro; omettere l'indicazione della base giuridica per ciascuna finalità di trattamento; e non menzionare i trasferimenti di dati fuori UE quando si utilizzano strumenti (hosting, analytics, CRM) i cui server sono situati in paesi terzi.

Informazioni da personalizzare

  • Ragione sociale del titolare del trattamento (editore del sito)

  • Forma giuridica del titolare

  • Sede legale del titolare

  • Contatto per le questioni di protezione dei dati

  • Nome o URL del sito web

  • Indica se è stato nominato un DPO

    Sì / No / Non applicabile.

  • Contatto del DPO, se nominato

  • Finalità del trattamento dei dati

  • Basi giuridiche corrispondenti a ciascuna finalità

  • Categorie di dati personali raccolti

  • Destinatari o categorie di destinatari dei dati

  • Indicazioni su eventuali trasferimenti fuori UE/SEE

  • Periodo di conservazione dei dati

  • Modalità di esercizio dei diritti degli interessati

  • Data dell'ultimo aggiornamento dell'informativa

Personalizza il tuo modello

Sì / No / Non applicabile.

Destinatario della firma

Domande frequenti

L'informativa privacy è obbligatoria per tutti i siti web?
Sì, ogni sito che raccoglie dati personali (modulo di contatto, account, newsletter, acquisto online) deve mettere a disposizione degli utenti un'informativa conforme agli artt. 13 e 14 del RGPD, indipendentemente dalle dimensioni del sito o dell'organizzazione che lo gestisce.
Qual è la differenza tra informativa privacy e cookie policy?
L'informativa privacy copre l'insieme dei trattamenti di dati personali effettuati tramite il sito. La cookie policy riguarda specificamente i cookie e traccianti installati sul terminale dell'utente, disciplinati anche dall'art. 122 del Codice Privacy e dalle linee guida del Garante sui cookie. I due documenti spesso si rinviano reciprocamente.
È necessario nominare un DPO (responsabile della protezione dei dati)?
La nomina di un DPO è obbligatoria in casi specifici previsti dall'art. 37 RGPD (ad esempio trattamenti su larga scala di categorie particolari di dati, o monitoraggio regolare e sistematico su larga scala degli interessati). Al di fuori di tali casi, la nomina resta facoltativa ma può essere una buona prassi.
Come si determina il periodo di conservazione dei dati?
Il periodo di conservazione deve essere proporzionato alla finalità del trattamento. Può trattarsi di una durata fissa (es. durata del rapporto contrattuale più i termini di prescrizione legale) o di criteri oggettivi (es. fino a revoca del consenso per una newsletter).
Cosa rischia un sito che non pubblica un'informativa conforme?
L'assenza o la non conformità dell'informativa privacy può essere sanzionata dal Garante per la protezione dei dati personali ai sensi dell'art. 83 RGPD, con sanzioni che possono arrivare fino a 20 milioni di euro o al 4% del fatturato mondiale annuo, a seconda della gravità della violazione.

Modelli associati

Informazioni su questo modello

Ultimo aggiornamento
31 agosto 2026
Paese
IT
Avviso legale
Questo modello è fornito a titolo indicativo e deve essere adattato alla propria situazione. Non costituisce consulenza legale personalizzata.