Il software gestionale OK sul tablet

La crescente esigenza di mobilità degli addetti che operano nei punti vendita Garden Center ha incentivato le software house a sviluppare gli applicativi gestionali in ambiente “portatile”. La possibilità offerta da un software gestionale di compiere le operazioni quotidiane su un dispositivo come un tablet ha aperto nuovi orizzonti e potenzialità per gli imprenditori del verde. Anche il software gestionale OK ha intrapreso la strada del “mobile“, offrendo agli addetti ai lavori uno strumento completo per la gestione di tutte le attività della logistica in entrata e in uscita. Eseguire un carico di magazzino con relativa stampa di etichette, creare un ordine al fornitore o effettuare una vendita con emissione scontrino è ora possibile anche nella versione portatile, utilizzando un tablet di ultima generazione che monta windows 10. I vantaggi sono subito evidenti in quanto non è solo una parte dell’applicazione che “gira” su un dispositivo mobile come un tablet o uno smartphone, ma è l’intera procedura con tutte le sue funzionalità.

I POSSIBILI IMPIEGHI

La capacità del gestionale di svolgere la gamma completa delle operazioni logistiche offre nuove possibilità di utilizzo all’interno del Garden Center. Vediamone alcune:

“cassa  tematica”  all’interno  del  punto vendita: sempre più spesso all’interno del punto vendita si trovano delle aree tematiche dedicate a delle merceologie di supporto alla vendita “core” del negozio stesso. Molti centri giardinaggio, infatti, hanno cominciato a realizzare dei settori specifici dedicati ad esempio al bar, piuttosto che alla profumeria, ecc.. Delle piccole oasi all’interno della “shopping experience” dei propri clienti che richiedono l’impiego di dipositivi informatici per la loro gestione, senza ricorrere necessariamente a postazioni cassa tradizionali. In questo caso l’impiego di un tablet collegato con un registratore di cassa soddisfa appieno la suddetta esigenza, dando modo all’operatore di agire con un ingombro di spazio molto ridotto.

postazione cassa  esterna  al  punto  vendita  per  eventi  temporanei: vi sono centri di giardinaggio che pianificano durante l’anno la loro presenza in mostre mercato cittadine o di paese, durante le quali hanno l’autorizzazione per vendere i propri prodotti ai clienti avventori delle manifestazioni. Come creare una postazione mobile che, utilizzando i dati e le informazioni sui prodotti presenti nel negozio, offra la possibilità di vendere all’esterno del punto vendita e successivamente di aggiornare il database del negozio con i dati provenienti dalle vendite esterne? La procedura software OK consente di impiegare un tablet per realizzare una postazione cassa esterna e successivamente riportare automaticamente i dati nel server aziendale.

postazione  mobile  all’interno del  punto vendita  per  consultazione dei dati o  stampa  etichette: un’altra esigenza molto sentita dagli operatori del punto vendita garden center riguarda la possibilità di produrre etichette da apporre sui prodotti direttamente sullo scaffale e/o sul bancale. Qui la procedura mobile soddisfa appieno tale esigenza, ad esempio in fase di rettifica dei prezzi. L’addetto supportato da una postazione mobile collegata a una stampante a trasferimento termico di rete si reca direttamente vicino alle referenze e procede alla rettifica del prezzo e alla ristampa delle etichette.

Questi sono solo alcuni dei possibili impieghi della procedura gestionale OK sul tablet. Infatti una volta comprese le potenzialità offerte dal gestionale portatile si possono realizzare innumerevoli postazioni ambulanti in grado di dialogare con quelle fisse all’interno dellal rete aziendale.

Il mio Pc ha preso un virus: e adesso cosa faccio?

L’attacco informatico ai dispositivi hardware e software è da sempre, e lo sarà sempre più in futuro, un problema nella vita aziendale che coinvolgerà sempre più risorse e attenzioni da parte dei responsabili delle imprese in generale, pertanto anche di quelle florovivaistiche. Il mantra che si sente spesso ripetere “il mio pc ha preso un virus: e adesso che faccio?” è sintomatico di una situazione, peraltro non solo riconducibile alle aziende “verdi”, di scarsa attenzione, e investimenti, da parte degli imprenditori nei confronti della sicurezza informatica. Di solito la possibilità di essere vittime di un attacco da parte di virus informatici viene presa in considerazione solo a fatto avvenuto, cercando poi in tutta fretta di risolvere il problema magari affidandosi a scansioni di fortuna per la rimozione del malware. Alla luce di questa consuetudine, a dir poco pericolosa, e considerando il rapporto sulle minacce future (elaborato da McAfee Labs) possiamo individuare quali sono le aree vulnerabili e quali azioni mettere in campo per non trovarsi delle sorprese sgradevoli. Secondo il rapporto, infatti, il raggio d’azione dei criminali informatici cresce più velocemente che mai. E questo grazie soprattutto alle nuove tendenze tecnologiche dei dispositivi digitali, i quali si muovono sempre più nell’ambito della mobilità, della virtualizzazione e dell’Internet of Things (IoT). Quindi cosa possiamo aspettarci l’anno prossimo e nei prossimi anni?

LE TENDENZE DELLE MINACCE FUTURE

Se da un lato le informazioni condivise sulle minacce e la collaborazione tra il settore pubblico e quello privato permetteranno di avere una migliore protezione, dall’altro il volume degli attacchi informatici è destinato ad aumentare: a far gola agli hacker informatici senza scrupoli sono soprattutto le informazioni personali che inevitabilmente “girano”, ad esempio, sui social network. Lo scenario che si va prospettando si può riassumere nei seguenti punti:

  • Saranno svelate le vulnerabilità negli oggetti di ogni giorno – dai dispositivi indossabili alle automobili.
  • Gli attacchi contro hardware, firmware e computer virtuali aumenteranno.
  • Il mercato sotterraneo per le informazioni personali rubate si amplierà.
  • Il ransomware diventerà più sofisticato e verrà offerto come servizio.

L’evoluzione dei dispositivi digitali (smartphone, tablet, ecc.) e la loro diffusione di massa ha creato, e creerà sempre più, un’ampia offerta di servizi e applicazioni disponibili sul cloud, ove si scambiano dati con facilità e si utilizzano software che non risiedono più fisicamente sul dispositivo ma sui server di chi offre il servizio. Basti pensare al prodotto della Microsoft Office365 che dà una mobilità e flessibilità eccezionali, ad esempio, ai dipendenti di un’azienda. Ma ha anche i suoi contro. Insomma cambia il paradigma del “ladro informatico”: invece di agire in maniera massiva sui singoli dispositivi iniettando il proprio codice malevolo, opta per l’attacco diretto ai server dove trova tutte le informazioni. Inoltre i nuovi dispositivi digitali indossabili, come “watch-phone”, e lo sviluppo dell’industria automobilistica di auto sempre più connesse con il web, porteranno a nuove vulnerabilità che saranno svelate quotidianamente. Bisognerà porre notevole attenzione alla sicurezza di tali dispositivi sui quali circolano le nostre identità nell’utilizzo quotidiano. Infine, il sistema dei virus ransomware (come ad esempio CryptoWall 3, CTB-Locker e CryptoLocker), ovvero quei virus che rubano le informazioni dai dispositivi e poi viene richiesto un vero e proprio riscatto per poter riavere le stesse, sempre secondo il rapporto McAfee Labs è in forte aumento. Per il 2016 è previsto un aumento di queste tipologie di cyber minacce con delle varianti anche molto più pericolose di occultamento. Per esempio, le nuove varianti possono cominciare a crittografare i dati in maniera silente. I file cifrati vengono sottoposti a backup finché l’aggressore non toglie la chiave, con la conseguenza di avere dei file crittografati sia nel sistema che nel backup.

QUALI AZIONI INTRAPRENDERE 

Non c’è una soluzione definitiva da attuare per debellare i virus informatici, in quanto la posta in gioco è troppo allettante, trattandosi dei dati che riguardano l’identità di ognuno di noi, e l’evoluzione digitale ha una crescita esponenziale, presentando inevitabili vulnerabilità. Esistono però delle azioni più o meno semplici che si possono e si devono attuare per cercare di ridurre al minimo il rischio. Ne identifichiamo almeno cinque:

  • Assicurarsi che il software anti-virus sia aggiornato con le più recenti signature
  • Verificare che il sistema operativo e le patch del software applicativo siano aggiornati
  • Installare un firewall sia in entrata che in uscita sul PC di ogni utente
  • Educare gli utenti sulle tecniche di social engineering, specialmente quando si trovano di fronte ad allegati sconosciuti che arrivano nella posta indesiderata
  • Avere un buon sistema di backup dei dati (foto, file in genere, gestionale aziendale)

Ma ancora più importante è avere la consapevolezza che si dovrà convivere sempre più con i cyber attacchi, e i responsabili di un punto vendita Garden Center o di un’azienda florovivaistica in generale dovranno approntare delle azioni specifiche per respingere i virus informatici aggressori, investendo nella sicurezza informatica le risorse adeguate a fronteggiare il fenomeno, e non relegandolo come parte irrilevante di quegli eventi imprevisti che potrebbero difficilmente capitare.

La carta fedeltà on-line: un servizio al cliente

La carta fedeltà è ancora uno strumento di fondamentale importanza per il punto vendita moderno nella costruzione di una relazione di fedeltà tra cliente e insegna. Risulta infatti, come ha rilevato qualche tempo fa un’indagine dell’Osservatorio fedeltà dell’Università di Parma, che il 90% delle famiglie che effettuano acquisti nei supermercati e negli ipermercati utilizza abitualmente carte fedeltà. Arrivati alla cassa, il 75% di tutte le transazioni include una strisciata della card sul lettore ottico. Gli italiani, che guardano sempre al concreto, amano soprattutto gli sconti sui prodotti specifici esposti nel punto vendita e riservati ai titolari delle carte fedeltà: è questo il vantaggio preferito dall’81% dei consumatori.  Il 46% usa le card per accumulare punti e vincere premi; il 43% non disdegna i buoni acquisto che si ottengono direttamente in scontrino o come voucher per le spese successive; e il 24% esamina con cura i volantini e le e-mail con le offerte personalizzate. La card sconti è uno strumento di marketing relazionale che piace anche ai punti vendita Garden Center i quali, anche con una diffusione di poco superiore al 60% (fonte RP Soft), la utilizzano per instaurare un rapporto commerciale continuativo con la propria clientela, offrendo sconti o riaccrediti sulla spesa. Ma come distribuirla al meglio alla propria clientela?

LA DISTRIBUZIONE “CLASSICA” DELLA CARD

Offrire la tessera fedeltà ai propri clienti, anche se a prima vista potrebbe sembrare un’azione banale, può rivelarsi un problema o un’opportunità a seconda del metodo che viene utilizzato dal punto vendita. Tradizionalmente la procedura per rilasciare la carta fedeltà comporta una serie di passaggi che possiamo così sintetizzare:

– comunicare l’esistenza della card e del relativo regolamento

– compilazione della documentazione da parte del cliente (dati anagrafici, privacy, ecc.)

– rilascio della card

– attivazione della card

Spesso questa procedura, in particolare nei negozi di piccole dimensioni gestiti a livello famigliare, presenta delle difficoltà oggettive che possono portare ad una notevole perdita di tempo sia per gli addetti del punto vendita che per il cliente. Le problematiche maggiori riguardano il momento della compilazione della modulistica apposita con i dati del cliente, in quanto un addetto del Garden deve attendere l’inserimento delle informazioni dello stesso per poi procedere al rilascio della tessera fisica. Tutto qui? Si potrebbe dire a prima vista. E poi? La tessera è subito attiva? Se il cliente volesse utilizzarla subito? E’ indubbio che prima di poterla utilizzare, il personale del punto vendita deve avere il tempo di inserirla nel database del gestionale per renderla operativa, e non sempre è fattibile istantaneamente (si pensi all’affluenza clienti durante la stagione primaverile!)

STRUMENTI WEB PER OFFRIRE LA CARTA AI PROPRI CLIENTI

Al di là delle soluzioni che derivano dalla definizione di regole precise nella gestione dell’emissione della card, dal momento del rilascio alla sua attivazione, si possono attivare delle soluzioni tramite l’impiego di applicazioni web. Utilizzando una procedura di compilazione della card sul sito web lo schema delle operazioni per il rilascio della tessera inverte in termini temporali la fase di attivazione e rilascio della card. Vediamo i vantaggi. Innanzitutto il cliente viene a conoscenza dell’esistenza della card non solo per aver frequentato il punto vendita, ma anche in seguito alla navigazione su Internet. Il cliente può comodamente inserire i dati anagrafici e sociali da casa per mezzo di un pc, laptop, smartphone o tablet. I dati giungono al punto vendita tramite email preposta all’uso e l’addetto ha tutto il tempo per inserire i dati nel gestionale e attivare la card, in modo tale che quando il cliente raggiunge il punto vendita la tessera fedeltà è già pronta all’uso.

L’e-commerce efficiente per il Garden Center

I negozi on line e il conseguente volume di commercio che si è sviluppato negli ultimi anni sul web offrono una panoramica variegata delle possibili soluzioni che si possono adottare per vendere sulla Rete. Anche nel settore dei prodotti per il verde e il giardinaggio si cominciano ad affermare dei modelli di negozio all’interno dei quali gli imprenditori “verdi” cominciano ad investire, affiancando un’offerta merceologica assortita a quella presente nel tradizionale punto vendita Garden Center. Complice un’aumentata diffusione della cultutra per il verde, le vendite on line di prodotti per il giardinaggio (dalle piante e fiori, fino ad arrivare ai Bbq e all’arredamento per esterni) cominciano ad aumentare. Ma come è possibile costruire un e-commerce efficiente, in grado di rispondere alle esigenze dei clienti in un ambiente competitivo così ampio come quello dei Centri giardinaggio? Identifichiamo cinque caratteristiche fondamentali che il negozio virtuale deve possedere per avere successo sul mercato.

GRAFICA ACCATTIVANTE E INTERFACCIA INTUITIVA

E’ importante sviluppare l’interfaccia del sito di e-commerce in modo che risulti semplice l’utilizzo da parte del cliente, con l’obiettivo di ampliare il target della clientela potenzialmente interessata all’offerta commerciale.
All’interno del sito il cliente si deve poter muovere in modo rapido ed intuitivo: un percorso breve che incoraggi la chiusura della transazione. Con l’aiuto di una grafica chiara e accattivante, il sito deve proporre un esperienza d’acquisto trasparente, sicura e piacevole.

PRESENZA ON LINE H24

Il business on-line non conosce confini geografici e di conseguenza non può proporre la propria offerta in base al fuso orario. Il negozio deve garantire la possibilità di acquistare 24h su24. L’accesso all’attività in modo continuativo e affidabile evita qualsiasi tempo morto. Anche solo poche ore di funzionamenti a singhiozzo possono far perdere migliaia di euro.

INVESTIRE IN AFFIDABILITA’

Quando si decide di avviare un progettodi e-commerce per l’apertura di un negozioon line bisogna tener presente che si sta per realizzare un negozio a tutti gli effetti. Chi pensa che per il fatto di non avere una struttura fisica con mobili, dipendenti, ecc. la realizzazione debba necessariamente costare poco, è fuori strada completamente. Per riuscire ad affermare l’insegna/brand del Garden Center on-line è necessario fare degli investimenti mirati ad avere una connessione potente e affidabile, una manutenzione rapida ed efficiente e sistemi di conservazione dei dati sicuri.

OFFRIRE SICUREZZA AL CLIENTE

Per fidelizzare il consumatore è indispensabile rendere i suoi pagamenti sicuri, rapidi e facili da realizzare attraverso il sito web. Questo costruirà un legame di confidenza e familiarità con la piattaforma e-commerce, rendendola un valido investimento per costruire un solido rapporto di fiducia tra il brand e il suo pubblico. Il successo o il fallimento del punto vendita on line è funzione dell’efficacia della propria capacità attrattiva in grado di offrire un esperienza d’acquisto piacevole e sicuraallo stesso tempo. Questo significa che per massimizzare le performance del sito di e-commerce è essenziale offrire un servizio impeccabile ai propri clienti.

STRATEGIA PROMOZIONALE CHE “COCCOLI” IL CLIENTE

Chi potrebbe beneficiare dell’ennesimo negozio se quest’ultimo propone quello che tutti gli altri negozi già vendono? E’ di fodamentale importanza trovare nuovi prodotti, o ancora meglio, trovare un nuovo modo di vendere quello che gli altri offrono già. E per riuscire in quest’impresa è necessario usare le leve promozionali adeguate affinchè ilcliente potenziale decida di comprare nel nostro negozio, mentre il cliente abituale rafforzi sempre più la fedeltà nei confronti dell’insegna del Garden Center. Aprire uno shop on line e aspettare che i clienti accorrano numerosi ha poco senso. Bisogna al contrario studiare una strategia promozionale che richiami costantemente i clienti a rinnovare gli acquisti nel nostro negozio, utilizzando tutti gli strumenti che il web marketing ci mette a disposizione.

Il tuo sito web è aggiornato con la nuova legge sui cookie?

Aggiornato il base al GDPR 2016/679

La normativa sulla privacy e sull’utilizzo dei cookie nei siti web è cambiata profondamente negli ultimi anni.

Il riferimento non è più soltanto la cosiddetta “Cookie Law” entrata in vigore in Italia nel 2015. Oggi chi gestisce un sito web deve tenere conto principalmente del Regolamento Europeo 2016/679 (GDPR), applicabile dal 25 maggio 2018, del Codice in materia di protezione dei dati personali (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018) e delle Linee guida sui cookie e altri strumenti di tracciamento emanate dal Garante per la protezione dei dati personali il 10 giugno 2021, operative dal 9 gennaio 2022.

Le regole riguardano praticamente qualsiasi sito web: siti aziendali, e-commerce, blog e portali realizzati con WordPress, Joomla, PrestaShop e altre piattaforme.

Ma cosa bisogna fare concretamente per essere in regola?

Cosa sono i cookie?

I cookie sono piccole stringhe di testo che un sito web, o un servizio esterno utilizzato dal sito, può memorizzare sul dispositivo dell’utente durante la navigazione.

Possono avere molte funzioni: mantenere aperta una sessione, ricordare le preferenze dell’utente, conservare gli articoli presenti in un carrello oppure raccogliere informazioni sull’utilizzo del sito.

Oggi, però, la normativa non riguarda solamente i cookie.

Esistono infatti altri strumenti che possono essere utilizzati per identificare o tracciare l’utente, come alcune tecniche di fingerprinting, identificatori pubblicitari, pixel e tecnologie analoghe.

Per questo il Garante utilizza ormai l’espressione più ampia “cookie e altri strumenti di tracciamento”.

 

 

 

 

Cookie tecnici

I cookie tecnici sono quelli strettamente necessari per consentire la navigazione oppure per fornire un servizio esplicitamente richiesto dall’utente.

Alcuni esempi sono:

  • cookie necessari per mantenere attiva una sessione;

  • cookie necessari per il funzionamento di un carrello e-commerce;

  • cookie utilizzati per ricordare determinate preferenze dell’utente;

  • cookie necessari per motivi di sicurezza o autenticazione.

Per questi cookie non è necessario richiedere preventivamente il consenso dell’utente.

È comunque necessario informare l’utente della loro presenza attraverso un’adeguata informativa.

Se il sito utilizza esclusivamente cookie tecnici, in linea generale non è necessario mostrare il classico banner per richiedere il consenso ai cookie di profilazione.

Cookie di profilazione e strumenti di tracciamento

Diversa è la situazione per i cookie di profilazione e per gli altri sistemi utilizzati per tracciare il comportamento dell’utente.

Questi strumenti possono essere utilizzati, ad esempio, per:

  • analizzare dettagliatamente il comportamento dell’utente;

  • creare profili relativi ai suoi interessi;

  • mostrare pubblicità personalizzata;

  • misurare campagne pubblicitarie;

  • collegare il comportamento dell’utente tra siti o servizi differenti.

In questi casi, salvo specifiche eccezioni previste dalla normativa, il cookie o lo strumento di tracciamento non deve essere attivato prima che l’utente abbia espresso un consenso valido.

Il consenso deve essere libero, specifico, informato e inequivocabile.

Questo è uno dei cambiamenti più importanti rispetto alle modalità con cui venivano gestiti i cookie alcuni anni fa.

Continuare a navigare o scorrere la pagina NON significa accettare i cookie

Nei vecchi banner era molto comune leggere frasi come:

“Continuando la navigazione, scorrendo questa pagina o cliccando su un elemento acconsenti all’utilizzo dei cookie”.

Questa formulazione non è più adeguata.

Il semplice scroll della pagina non rappresenta, di per sé, una valida manifestazione del consenso.

Analogamente, la prosecuzione della navigazione non può essere automaticamente interpretata come accettazione dei cookie di profilazione.

Il consenso richiede normalmente un’azione positiva e chiaramente riconoscibile da parte dell’utente.

Cosa deve succedere quando un utente entra nel sito?

Quando un sito utilizza cookie di profilazione o altri strumenti di tracciamento che richiedono consenso, al primo accesso dovrebbe essere mostrato un banner chiaramente visibile.

Prima della scelta dell’utente devono rimanere attivi solamente i cookie e gli strumenti che possono essere utilizzati senza consenso.

Il banner dovrebbe permettere all’utente di:

  • continuare la navigazione senza accettare cookie non necessari;

  • accettare tutti i cookie;

  • accedere a un’area nella quale scegliere in maniera più dettagliata quali categorie, funzionalità o soggetti autorizzare;

  • consultare l’informativa completa.

La classica X di chiusura del banner non deve significare “Accetto”.

Chiudendo il banner devono rimanere le impostazioni predefinite che impediscono l’utilizzo dei cookie o degli strumenti di tracciamento non necessari.

Il consenso deve essere documentabile

Non è sufficiente visualizzare un pulsante “Accetta”.

Il titolare del sito deve poter gestire correttamente le preferenze espresse dagli utenti e documentare il consenso quando necessario.

È possibile utilizzare un cookie tecnico o un altro sistema per memorizzare le scelte dell’utente.

L’utente deve inoltre poter modificare o revocare facilmente il proprio consenso in qualsiasi momento.

Una buona soluzione consiste nel mantenere sempre disponibile sul sito un collegamento come:

“Gestisci preferenze cookie”

oppure una piccola icona attraverso la quale riaprire il pannello delle preferenze.

Attenzione ai cookie di terze parti

Molti siti utilizzano servizi esterni come:

  • YouTube;

  • Google Maps;

  • servizi pubblicitari;

  • piattaforme social;

  • sistemi di remarketing;

  • sistemi di analisi statistica;

  • chat e servizi di assistenza;

  • strumenti di marketing automation.

In passato si tendeva a ritenere che la responsabilità relativa ai cookie di terze parti ricadesse esclusivamente sulla società esterna che li installava.

La situazione è più complessa.

Il gestore del sito deve sapere quali servizi esterni vengono caricati attraverso le proprie pagine e deve organizzare il sito in maniera tale che gli eventuali strumenti di tracciamento soggetti a consenso non siano attivati prima della scelta dell’utente.

Il titolare del sito svolge inoltre un ruolo di intermediario tra l’utente e le terze parti e deve riportare nell’informativa le informazioni e i collegamenti necessari relativi ai soggetti coinvolti.

Non è quindi sufficiente scrivere semplicemente nella Cookie Policy che “il sito utilizza cookie di terze parti”.

Occorre conoscere quali servizi sono effettivamente presenti sul sito.

E YouTube, Google Maps, Facebook e altri contenuti incorporati?

Anche l’inserimento apparentemente innocuo di un video YouTube, una mappa, un pulsante social o un altro contenuto esterno può comportare il collegamento del browser dell’utente ai server di soggetti terzi.

Bisogna quindi verificare concretamente quali dati e strumenti di tracciamento vengono utilizzati.

Quando il servizio comporta un trattamento che richiede il consenso, è consigliabile utilizzare sistemi che impediscano il caricamento del contenuto o dei relativi tracciatori fino alla scelta dell’utente.

Una soluzione molto diffusa consiste nel mostrare inizialmente un’immagine o un riquadro informativo e caricare il contenuto esterno solamente dopo l’autorizzazione dell’utente.

Google Analytics e cookie statistici

Su questo argomento occorre fare particolare attenzione.

Non è corretto affermare semplicemente che:

“Google Analytics è sempre un cookie tecnico”.

I cookie analytics non sono automaticamente cookie tecnici.

Il Garante ammette che determinati strumenti analytics possano essere assimilati ai cookie tecnici quando vengono utilizzati esclusivamente per produrre statistiche aggregate e rispettando precise condizioni di minimizzazione dei dati.

Nel caso di servizi forniti da terze parti è necessario, tra le altre cose, valutare che i dati siano adeguatamente minimizzati e che non vengano utilizzati per altre finalità, combinati con altre informazioni o ulteriormente condivisi in maniera incompatibile con questa impostazione.

La semplice presenza di un sistema di statistiche non significa quindi automaticamente che si possa attivarlo senza consenso.

La configurazione concreta dello strumento utilizzato deve essere verificata.

Il banner non basta

Installare un plugin che visualizza un banner con scritto “Questo sito utilizza cookie” non rende automaticamente il sito conforme alla normativa.

Il sistema deve essere configurato correttamente.

In particolare bisogna verificare che, prima del consenso, non vengano caricati strumenti di profilazione o tracciamento che dovrebbero essere bloccati.

Questo significa controllare anche ciò che accade tecnicamente nel sito e non soltanto il testo visualizzato nel banner.

Informativa breve e Cookie Policy

Quando vengono utilizzati strumenti che richiedono consenso è possibile adottare un sistema informativo su più livelli.

Il primo livello è normalmente costituito dal banner cookie, che deve fornire immediatamente le informazioni essenziali e permettere all’utente di effettuare la propria scelta.

Dal banner deve essere possibile accedere all’informativa più dettagliata.

Cosa deve contenere la Cookie Policy?

L’informativa estesa dovrebbe spiegare chiaramente almeno:

  • quali categorie di cookie e strumenti di tracciamento vengono utilizzate;

  • quali sono le relative finalità;

  • quali cookie sono tecnici e quali richiedono consenso;

  • quali eventuali soggetti terzi ricevono o trattano i dati;

  • i tempi di conservazione delle informazioni o i criteri utilizzati per determinarli;

  • come viene prestato e gestito il consenso;

  • come modificare o revocare le proprie scelte;

  • come esercitare i diritti previsti dalla normativa sulla protezione dei dati personali;

  • le informazioni previste dall’articolo 13 del GDPR applicabili al trattamento.

La Cookie Policy dovrebbe inoltre corrispondere alla situazione reale del sito.

Copiare l’informativa di un altro sito o utilizzare un modello generico senza verificare i servizi effettivamente installati può produrre un’informativa incompleta o addirittura errata.

Cookie wall: posso obbligare l’utente ad accettare?

In generale non è corretto impedire completamente l’accesso a un sito semplicemente perché l’utente non vuole accettare cookie di profilazione.

Il cosiddetto cookie wall, cioè il meccanismo “accetta i cookie oppure non puoi entrare”, è normalmente considerato incompatibile con il requisito della libertà del consenso.

Il Garante ammette possibili eccezioni da valutare caso per caso quando viene offerta all’utente un’effettiva alternativa equivalente che non richieda il consenso al tracciamento.

Ogni quanto bisogna mostrare nuovamente il banner?

Il banner non dovrebbe comparire continuamente ad ogni visita quando il sito può riconoscere una scelta già espressa dall’utente.

Il Garante indica alcune situazioni nelle quali può essere riproposto, ad esempio:

  • quando cambiano significativamente le condizioni del trattamento o i soggetti terzi coinvolti;

  • quando non è più possibile conoscere la scelta precedente, ad esempio perché l’utente ha cancellato i cookie;

  • quando sono trascorsi almeno sei mesi dalla precedente presentazione del banner.

Questo evita di infastidire inutilmente il visitatore e limita il rischio che venga indotto ad accettare semplicemente per far scomparire continuamente il messaggio.

GDPR: non esistono solamente i cookie

Un altro errore frequente consiste nel pensare che, installato il cookie banner, il proprio sito sia automaticamente “a norma GDPR”.

Non è così.

Un sito può raccogliere dati personali in molti altri modi.

Pensiamo, ad esempio, a:

  • modulo contatti;

  • richiesta di preventivo;

  • registrazione a un e-commerce;

  • newsletter;

  • area riservata;

  • commenti;

  • download di documenti;

  • richieste di assistenza;

  • sistemi di chat;

  • candidature e invio di curriculum.

Per ogni trattamento devono essere valutati finalità, base giuridica, dati raccolti, periodo di conservazione, destinatari e misure di sicurezza.

L’utente deve ricevere le informazioni previste dal GDPR in modo chiaro, trasparente e facilmente accessibile.

Privacy Policy e Cookie Policy non sono necessariamente la stessa cosa

È opportuno distinguere i due documenti.

La Privacy Policy descrive in generale come vengono trattati i dati personali degli utenti del sito.

La Cookie Policy approfondisce invece l’utilizzo dei cookie e degli altri strumenti di tracciamento.

I due documenti possono anche essere integrati in un’unica informativa, purché le informazioni siano organizzate in maniera chiara e facilmente comprensibile.

Cosa devono fare concretamente le aziende?

La normativa riguarda naturalmente anche i siti delle aziende del settore verde.

Garden Center, vivai, aziende florovivaistiche, grossisti, giardinieri e imprese del settore devono verificare i propri siti esattamente come qualsiasi altra azienda.

Un controllo dovrebbe partire da un vero e proprio audit dei cookie e dei servizi installati.

In particolare è opportuno:

  1. verificare quali cookie e strumenti di tracciamento vengono effettivamente caricati;

  2. identificare i servizi di terze parti presenti nel sito;

  3. distinguere i cookie tecnici dagli strumenti che richiedono consenso;

  4. impedire l’attivazione preventiva degli strumenti non necessari quando il consenso è richiesto;

  5. configurare correttamente il sistema di gestione del consenso;

  6. predisporre o aggiornare Cookie Policy e Privacy Policy;

  7. consentire all’utente di modificare facilmente le proprie preferenze;

  8. controllare periodicamente il sito perché plugin, componenti, sistemi pubblicitari e servizi esterni possono cambiare nel tempo.

Attenzione alle soluzioni “installo il plugin e sono a posto”

Plugin e piattaforme di gestione del consenso, spesso indicate con l’acronimo CMP – Consent Management Platform, possono essere molto utili.

Ma nessun plugin può garantire da solo la conformità di un sito.

Dopo l’installazione bisogna verificare che il sistema blocchi realmente ciò che deve essere bloccato e che la Cookie Policy descriva ciò che accade concretamente durante la navigazione.

Particolare attenzione deve essere dedicata a siti WordPress, Joomla e PrestaShop che nel corso degli anni possono aver accumulato plugin, moduli, componenti, script pubblicitari o servizi esterni non più utilizzati.

In conclusione

La gestione della privacy di un sito web oggi non consiste più semplicemente nel mostrare un messaggio che informa della presenza dei cookie.

Il principio fondamentale è molto semplice:

i cookie tecnici possono essere utilizzati senza consenso, mentre gli strumenti di profilazione e gli altri sistemi di tracciamento che richiedono consenso devono rimanere disattivati fino a quando l’utente non compie una scelta valida.

Il titolare del sito deve inoltre sapere quali dati vengono raccolti, perché vengono raccolti, per quanto tempo vengono conservati e a quali soggetti possono essere comunicati.

Per le aziende che possiedono un sito realizzato diversi anni fa, questo è quindi un buon momento per effettuare una verifica completa della configurazione privacy e non limitarsi semplicemente ad aggiornare il testo del vecchio banner cookie.

Articolo a carattere informativo e divulgativo. L’applicazione della normativa deve essere valutata in relazione alle caratteristiche e ai trattamenti effettivamente effettuati da ciascun sito web.