# GDPR

> Scopri la conformità al GDPR per i creatori che vendono prodotti digitali a clienti nell'Unione Europea.

Canonical URL: https://crevio.co/it/glossary/gdpr

##  Che cos'è il GDPR?

Il GDPR (Regolamento generale sulla protezione dei dati) è una legge completa sulla privacy dei dati emanata dall'Unione Europea nel 2018. Dà ai residenti dell'UE il controllo sui loro dati personali e richiede alle aziende — inclusi i creatori che vendono [prodotti digitali](/it/glossary/digital-product) — di gestire quei dati in modo responsabile. Il GDPR si applica a qualsiasi attività che serve clienti nell'UE, indipendentemente da dove si trovi l'azienda.

## Perché il GDPR è importante per i creatori

Se vendi corsi, abbonamenti o prodotti digitali a persone nell'UE, il GDPR si applica a te. La mancata conformità può comportare sanzioni significative, ma soprattutto rispettare la privacy dei clienti costruisce fiducia e dimostra professionalità.

## Principi chiave del GDPR

### Base giuridica per il trattamento
Hai bisogno di un motivo valido per raccogliere e usare dati personali:
- **Consenso**: L'utente acconsente esplicitamente (iscrizioni via e-mail)
- **Contratto**: Necessario per fornire un prodotto acquistato
- **Interesse legittimo**: Motivi commerciali legittimi

### Minimizzazione dei dati
Raccogli solo i dati realmente necessari. Non chiedere informazioni che non userai.

### Limitazione delle finalità
Usa i dati solo per gli scopi dichiarati al momento della raccolta.

### Trasparenza
Sii chiaro su quali dati raccogli e come li usi.

### Diritti degli interessati
I clienti possono richiedere l'accesso ai propri dati, la rettifica o la cancellazione.

## Requisiti GDPR per i creatori

### Informativa sulla privacy
- Spiega quali dati raccogli
- Indica come usi e proteggi i dati
- Elenca eventuali terze parti con cui condividi i dati
- Fornisci informazioni di contatto per domande sulla privacy

### Raccolta del consenso
- Ottieni un consenso esplicito per il [marketing via email](/it/glossary/email-marketing)
- Non utilizzare caselle di consenso preselezionate
- Conserva registrazioni di quando e come è stato fornito il consenso
- Rendi semplice revocare il consenso

### Avviso sui cookie
- Informa i visitatori sui cookie utilizzati
- Ottieni il consenso prima di impostare cookie non essenziali
- Fornisci opzioni per accettare o rifiutare categorie di cookie

### Sicurezza dei dati
- Usa connessioni sicure (HTTPS)
- Proteggi adeguatamente i dati dei clienti
- Prevedi un piano per le violazioni dei dati

### Richieste degli interessati
Preparati a:
- Fornire ai clienti i loro dati su richiesta
- Cancellare i dati dei clienti quando richiesto
- Correggere informazioni inesatte

## Passi pratici per la conformità

### Sito web & Checkout
- Aggiungi un banner per il consenso dei cookie
- Mostra il link all'informativa sulla privacy nel checkout
- Usa il doppio opt-in per le [liste email](/it/glossary/email-list)
- Metti in sicurezza tutte le trasmissioni di dati

### Marketing via email
- Conferma le iscrizioni con il doppio opt-in
- Includi link per disiscriversi in ogni email
- Rispetta prontamente le richieste di disiscrizione
- Non acquistare né utilizzare liste email recuperate con scraping

### Dati dei clienti
- Documenta quali dati raccogli
- Sappi dove sono archiviati i dati
- Comprendi i tuoi responsabili del trattamento (le piattaforme che utilizzi)
- Prevedi una procedura per le richieste relative ai dati

### Strumenti & Piattaforme
- Usa piattaforme conformi al GDPR
- Rivedi gli accordi sul trattamento dei dati (DPA)
- Assicurati che le terze parti rispettino gli standard del GDPR

## Termini correlati al GDPR

- **Titolare del trattamento**: Tu (l'azienda che raccoglie i dati)
- **Responsabile del trattamento**: Piattaforme che gestiscono i dati per tuo conto
- **Interessato**: I tuoi clienti i cui dati raccogli
- **DPA (Data Processing Agreement)**: Contratto con i responsabili del trattamento sul trattamento dei dati

## Fraintendimenti comuni

- "Non sono nell'UE, quindi il GDPR non si applica" — Si applica se hai clienti nell'UE
- "Ho bisogno solo del consenso per tutto" — Anche l'adempimento del contratto è una base valida
- "Le piccole imprese sono esenti" — Non esiste un'esenzione per dimensione
- "Bloccherò semplicemente i visitatori dall'UE" — È possibile ma può limitare il tuo mercato

## Regolamenti correlati

- **CCPA**: California Consumer Privacy Act (diritti simili per i residenti in California)
- **ePrivacy**: Regolamento UE specifico per le comunicazioni elettroniche
- **CAN-SPAM**: Norme statunitensi per il marketing via email

## Risorse

Valuta di consultare un professionista legale per la piena conformità. Molte piattaforme (come [Kajabi](/it/glossary/kajabi), [Thinkific](/it/glossary/thinkific), ecc.) offrono strumenti e modelli conformi al GDPR per aiutare i creatori a soddisfare i requisiti.
