Skip to content

Conformità alle leggi sulla privacy ​

Le leggi sulla privacy cambiano da un paese all'altro. Cabin è progettato per rispettarle tutte, grazie a ciò che non raccoglie più che a ciò che promette.

Questa pagina riguarda le leggi che si applicano a te quando misuri il tuo sito con Cabin. Per sapere cosa fa Cabin con i dati del tuo account, e dove li conserva, consulta l'informativa sulla privacy.

GDPR (Europa e Regno Unito) ​

Il Regolamento generale sulla protezione dei dati (GDPR) richiede che gli interessati non siano identificabili, salvo autorizzazione.

"Gli interessati sono identificabili se possono essere identificati, direttamente o indirettamente, in particolare con riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici, che esprimono l'identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tali persone fisiche."

NOTE

Cabin non consente l'identificazione personale, né diretta né indiretta. Cabin non consente che i suoi dati "esprimano l'identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tali persone fisiche."

Conformità al GDPR del Regno Unito ​

Dopo la Brexit, il Regno Unito ha adottato una propria versione del GDPR (UK GDPR). Il modello di dati di Cabin rispetta i requisiti sia del GDPR dell'UE sia dello UK GDPR, perché:

  • Non raccoglie né tratta dati personali che potrebbero identificare le persone
  • Non usa cookie, tecnologie di tracciamento o identificativi online
  • Conserva solo dati statistici aggregati e non personali (conteggi a livello di dominio)
  • Non permette di creare profili degli utenti né di tracciarne il comportamento

Per saperne di più sullo UK GDPR, consulta la guida dell'ICO.

Conformità al PECR ​

Le Privacy and Electronic Communications Regulations (PECR) affiancano lo UK GDPR e stabiliscono norme specifiche sulla privacy nelle comunicazioni elettroniche, tra cui:

  • Norme sui cookie e sulle tecnologie simili
  • Requisiti per le comunicazioni di marketing elettronico
  • Requisiti di sicurezza per i servizi pubblici di comunicazione elettronica

Cabin rispetta il PECR perché:

  • Non usa cookie o tecnologie di tracciamento simili
  • Non raccoglie dati personali a fini di marketing
  • Garantisce che tutta la raccolta di dati sia anonima e non identificabile

CCPA/CPRA (California) ​

Il California Consumer Privacy Act (CCPA), come modificato dal California Privacy Rights Act (CPRA), riconosce ai consumatori della California diritti specifici sulle loro informazioni personali. In base al CCPA, i consumatori della California hanno i seguenti diritti:

  1. Il diritto di sapere quali informazioni personali vengono raccolte su di loro

    NOTE

    Cabin non raccoglie informazioni che consentono l'identificazione personale

  2. Il diritto di sapere se e a chi vengono vendute o comunicate le loro informazioni personali, e di opporsi alla vendita o alla condivisione

    NOTE

    Cabin non vende né condivide dati con nessuno

  3. Il diritto di accedere alle informazioni personali raccolte su di loro

    NOTE

    Cabin non è in grado di identificare informazioni riferite a una persona

  4. Il diritto di chiedere la cancellazione delle loro informazioni personali

    NOTE

    Cabin non è in grado di identificare informazioni riferite a una persona. Tutti i dati possono essere cancellati da un utente di Cabin

  5. Il diritto di rettificare informazioni personali inesatte

    NOTE

    Cabin non raccoglie informazioni che consentono l'identificazione personale e che dovrebbero essere rettificate

  6. Il diritto di limitare l'uso e la comunicazione delle informazioni personali sensibili

    NOTE

    Cabin non raccoglie informazioni personali sensibili come definite dal CCPA/CPRA

  7. Il diritto di non essere discriminati per aver esercitato i diritti previsti dalla legge

    NOTE

    Cabin non è in grado di identificare informazioni riferite a una persona, quindi i titolari delle attività non possono prendere di mira singole persone per discriminarle

Il CCPA/CPRA definisce così le informazioni personali:

Le informazioni personali sono informazioni che identificano te o il tuo nucleo familiare, si riferiscono a te o al tuo nucleo familiare, o potrebbero ragionevolmente essere collegate a te o al tuo nucleo familiare. Ad esempio, possono includere il tuo nome, il numero di previdenza sociale, l'indirizzo email, i registri dei prodotti acquistati, la cronologia di navigazione su internet, i dati di geolocalizzazione, le impronte digitali e le deduzioni tratte da altre informazioni personali che potrebbero creare un profilo delle tue preferenze e caratteristiche.

NOTE

Il modello di dati di Cabin non consente di trarre deduzioni dalle informazioni personali. Cabin non usa identificativi né impronte (fingerprint). Cabin conserva la geolocalizzazione IP a livello di paese, ma questa non è collegata a nessun altro dato e non può essere usata per identificare le persone.

I titolari dei siti possono elencare indirizzi e intervalli IP da escludere dalle proprie statistiche. L'indirizzo del visitatore viene confrontato con quell'elenco in memoria, nello stesso momento in cui si individua il paese, e una visita che corrisponde viene scartata senza essere conteggiata né conservata. L'elenco stesso è una configurazione del titolare del sito, non un dato dei visitatori.

DPA (Francia) ​

La legge francese sulla protezione dei dati (Loi Informatique et Libertés), emanata per la prima volta nel 1978 e poi modificata per dare attuazione al GDPR, definisce il quadro francese in materia di protezione dei dati. La legge è fatta rispettare dalla Commission Nationale de l'Informatique et des Libertés (CNIL).

Per quanto riguarda l'uso di tracker e cookie:

  1. Gli utenti devono dare un consenso libero, informato, specifico e inequivocabile.

    NOTE

    Anche se i tracker destinati a produrre statistiche di traffico sono esenti ai sensi della DPA, Cabin non usa cookie e quindi non richiede consenso.

  2. Cookie wall e requisiti di consenso

    Le linee guida della CNIL precisano che continuare a navigare su un sito, scorrere una pagina o usare un'app mobile non costituisce un consenso valido ai cookie. Inoltre, la validità dei "cookie wall" (bloccare l'accesso a un sito se i cookie non vengono accettati) va valutata caso per caso.

    NOTE

    Cabin non implementa cookie wall e non usa tecnologie di tracciamento che richiederebbero il consenso dell'utente.

  3. Esenzioni per i cookie tecnici

    Gli obblighi di informativa preventiva e di consenso non si applicano ai cookie che hanno come unico scopo consentire o facilitare la comunicazione, o che sono strettamente necessari per fornire un servizio online richiesto dall'utente.

    NOTE

    Cabin non imposta alcun cookie sui siti che misura. La dashboard di Cabin usa un cookie di sessione per mantenerti connesso, che è strettamente necessario per il servizio che hai richiesto ed è esente dagli obblighi di consenso. I tuoi visitatori non lo incontrano mai.

  4. Minimizzazione e sicurezza dei dati

    La DPA francese richiede di adottare misure tecniche e organizzative adeguate per proteggere i dati personali e garantire che venga raccolta, conservata e trattata solo la quantità minima di dati necessaria.

    NOTE

    Il modello di dati di Cabin, pensato prima di tutto per la privacy, garantisce una raccolta minima di dati, senza identificativi personali che potrebbero servire a identificare le persone.

Maggiori informazioni sulla DPA francese

PIPEDA (Canada) ​

Il Personal Information Protection and Electronic Documents Act (PIPEDA) è la legge federale canadese sulla privacy che regola come le organizzazioni del settore privato raccolgono, usano e comunicano le informazioni personali nelle attività commerciali.

Il PIPEDA richiede alle organizzazioni di:

  • Ottenere un consenso significativo per la raccolta, l'uso e la comunicazione delle informazioni personali
  • Raccogliere solo le informazioni necessarie per finalità individuate
  • Proteggere le informazioni personali con misure di sicurezza adeguate
  • Dare alle persone accesso alle proprie informazioni personali
  • Essere trasparenti sulle pratiche in materia di privacy

NOTE

Cabin non raccoglie informazioni personali come definite dal PIPEDA. Il nostro modello di dati, pensato prima di tutto per la privacy, garantisce che non venga conservata alcuna informazione che consenta l'identificazione personale.

Inoltre, la legge canadese contro lo spam (CASL) richiede un consenso espresso per l'installazione di cookie e tecnologie simili.

NOTE

Cabin non usa cookie o tecnologie di tracciamento simili, quindi la CASL non richiede alcun consenso.

APP (Australia) ​

Gli Australian Privacy Principles (APP) definiscono il quadro australiano in materia di privacy e sono fatti rispettare dall'Office of the Australian Information Commissioner (OAIC). Gli APP richiedono alle organizzazioni di:

  1. Adottare pratiche per la conformità in materia di privacy

    Le organizzazioni devono adottare misure ragionevoli per mettere in atto pratiche, procedure e sistemi che garantiscano il rispetto degli APP e permettano di gestire richieste e reclami sulla privacy.

    NOTE

    L'approccio di Cabin, pensato prima di tutto per la privacy, è progettato per rispettare i requisiti degli APP grazie a una raccolta minima di dati e a pratiche trasparenti.

  2. Mantenere un'informativa sulla privacy chiara e accessibile

    Le organizzazioni devono avere un'informativa sulla privacy chiara e aggiornata che spieghi come vengono gestite le informazioni personali, compresi metodi di raccolta, finalità e pratiche di comunicazione.

    NOTE

    L'informativa sulla privacy di Cabin descrive con chiarezza le nostre limitate pratiche di raccolta dei dati e come proteggiamo le informazioni degli utenti.

  3. Informare le persone sulla raccolta dei dati

    Quando raccolgono informazioni personali, le organizzazioni devono adottare misure ragionevoli per informare le persone della raccolta, della sua finalità e di come le informazioni verranno usate e comunicate.

    NOTE

    Cabin raccoglie dati minimi ed è trasparente sulle proprie pratiche di raccolta. Poiché Cabin non raccoglie informazioni personali che potrebbero identificare le persone, molti obblighi di informazione non sono applicabili.

  4. Offrire scelta e controllo

    Anche se l'Australia non ha requisiti espliciti di consenso ai cookie come l'UE, l'OAIC insiste sulla trasparenza riguardo alle tecnologie di tracciamento e alla raccolta dei dati.

    NOTE

    Cabin non usa tecnologie di tracciamento sui tuoi visitatori, quindi non c'è nulla da cui debbano disattivarsi. Ciò che Cabin raccoglie è descritto per intero in Raccolta dei dati.

Maggiori informazioni sugli Australian Privacy Principles

LGPD (Brasile) ​

La legge generale brasiliana sulla protezione dei dati (Lei Geral de Proteção de Dados, o LGPD) è entrata in vigore nel settembre 2020 ed è fatta rispettare dall'autorità brasiliana per la protezione dei dati (ANPD). La legge si applica a qualsiasi organizzazione che tratti dati personali di residenti in Brasile, indipendentemente da dove si trovi l'organizzazione.

I requisiti principali della LGPD includono:

  • Ottenere un consenso valido che sia "libero, informato e inequivocabile"
  • Fondare il trattamento dei dati personali su una delle dieci basi giuridiche previste
  • Nominare un responsabile della protezione dei dati (DPO)
  • Rispettare i diritti degli interessati (accesso, rettifica, cancellazione, ecc.)
  • Notificare le violazioni dei dati alle autorità e alle persone coinvolte
  • Tutele speciali per i dati dei minori, che richiedono il consenso dei genitori

Le sanzioni per la mancata conformità comprendono multe fino al 2% del fatturato annuo in Brasile (con un tetto di 50 milioni di reais per violazione), oltre a possibili sospensioni o divieti del trattamento dei dati.

NOTE

Cabin non raccoglie dati personali come definiti dalla LGPD brasiliana. Poiché Cabin non usa cookie né raccoglie informazioni identificabili, molti requisiti della LGPD non si applicano al nostro servizio.

Per saperne di più sul quadro brasiliano in materia di protezione dei dati, consulta la documentazione ufficiale della LGPD.

PDPA (Argentina) ​

La legge argentina sulla protezione dei dati personali (PDPA) regola il trattamento dei dati personali sia da parte degli enti pubblici sia delle organizzazioni private. Anche se la legge non menziona specificamente i cookie, i principi di protezione dei dati si applicano a ogni forma di raccolta di dati personali.

Gli aspetti principali della PDPA argentina includono:

  1. Requisiti di consenso: le organizzazioni devono ottenere un consenso esplicito e informato prima di raccogliere o trattare dati personali

  2. Minimizzazione dei dati: vanno raccolti solo i dati necessari per la finalità specificata

  3. Limitazione della finalità: i dati vanno usati solo per le finalità per cui sono stati raccolti

  4. Diritti degli interessati: le persone hanno il diritto di accedere ai propri dati personali, rettificarli e cancellarli

NOTE

Cabin non raccoglie dati personali come definiti dalla PDPA argentina. Poiché Cabin non usa cookie né raccoglie informazioni identificabili, i requisiti di consenso previsti dalla PDPA non si applicano al nostro servizio.

Per saperne di più sul quadro argentino in materia di protezione dei dati, consulta la documentazione ufficiale della PDPA.

POPIA (Sudafrica) ​

La legge sudafricana sulla protezione delle informazioni personali (Protection of Personal Information Act, POPIA) è entrata pienamente in vigore il 1° luglio 2021 ed è fatta rispettare dall'Information Regulator. Anche se il POPIA non menziona esplicitamente i cookie, regola il trattamento delle informazioni personali, che comprendono i dati raccolti tramite cookie e identificativi online.

Gli aspetti del POPIA rilevanti per la raccolta dei dati:

  1. Definizione di informazioni personali: il POPIA definisce le informazioni personali in modo ampio, includendo gli "identificativi online" e le "informazioni relative a una persona fisica identificabile e in vita", che possono comprendere gli identificativi dei cookie.

  2. Requisiti di consenso: quando raccolgono informazioni personali (anche tramite cookie), i soggetti responsabili devono:

    • Adottare misure ragionevolmente praticabili per garantire che gli interessati siano consapevoli della raccolta
    • Ottenere il consenso al trattamento delle informazioni personali, in particolare a fini di marketing diretto
    • Fornire informazioni chiare su quali dati vengono raccolti e su come verranno usati
  3. Avvisi e informative sui cookie: in base al POPIA, i siti che usano cookie che raccolgono informazioni personali dovrebbero prevedere:

    • Un avviso che informi gli utenti sull'uso dei cookie
    • Una cookie policy completa che spieghi quali cookie vengono usati e per quali finalità
    • Meccanismi di consenso per i cookie non essenziali, soprattutto quelli usati per il marketing diretto
  4. Limiti al marketing diretto: il POPIA richiede un consenso esplicito preventivo (opt-in) per il marketing diretto tramite comunicazioni elettroniche verso chi non è cliente, compreso il marketing reso possibile dai cookie.

NOTE

Cabin non usa cookie né identificativi online. Il modello di dati di Cabin, pensato prima di tutto per la privacy, garantisce che non vengano raccolte né trattate informazioni personali come definite dal POPIA, per cui molti requisiti della legge non sono applicabili al nostro servizio.

Per saperne di più sul quadro sudafricano in materia di protezione dei dati, consulta il sito dell'Information Regulator.

Legge federale sulla protezione dei dati (Svizzera) ​

La nuova legge federale svizzera sulla protezione dei dati (LPD, in inglese FADP, in tedesco DSG) è entrata in vigore il 1° settembre 2023. Pur non essendo uno Stato membro dell'UE, la Svizzera ha aggiornato la propria legge sulla protezione dei dati per allinearla maggiormente al GDPR, mantenendo alcune disposizioni proprie.

Gli aspetti principali della LPD svizzera includono:

  • Una base giuridica per il trattamento dei dati personali
  • Il diritto degli interessati di accedere ai propri dati, rettificarli, cancellarli e alla portabilità dei dati
  • L'applicazione dei principi di "privacy by design" e "privacy by default"
  • L'obbligo di notificare senza ritardo le violazioni dei dati in caso di rischio elevato per i dati personali
  • Valutazioni del rischio per i trattamenti di dati ad alto rischio
  • Registri dettagliati di tutte le attività di trattamento
  • Sanzioni fino a 250.000 CHF (circa 280.000 USD) per le violazioni intenzionali

A differenza della versione precedente, la nuova LPD non protegge più i dati delle persone giuridiche (le aziende), ma continua a proteggere i dati delle persone fisiche, compresi i dipendenti delle aziende.

NOTE

Cabin non raccoglie dati personali come definiti dalla LPD svizzera. Poiché Cabin non usa cookie né raccoglie informazioni identificabili, molti requisiti della LPD non si applicano al nostro servizio. Il nostro approccio di privacy by design è in linea con i requisiti della LPD.

Per saperne di più sul quadro svizzero in materia di protezione dei dati, consulta il sito dell'Incaricato federale della protezione dei dati e della trasparenza.

Legge norvegese sui dati personali (Norvegia) ​

La Norvegia, pur non essendo uno Stato membro dell'UE, ha recepito il GDPR con la propria legge sui dati personali (Personopplysningsloven). L'autorità norvegese per la protezione dei dati (Datatilsynet) fa rispettare questa legge, entrata in vigore nel luglio 2018.

Pur essendo in larga parte allineata al GDPR, l'attuazione norvegese contiene disposizioni specifiche su:

  • Trattamento dei dati personali dei minori (con età del consenso fissata a 13 anni)
  • Trattamento in ambito lavorativo
  • Trattamento delle informazioni creditizie
  • Videosorveglianza
  • Requisiti di protezione dei dati fin dalla progettazione e per impostazione predefinita

In quanto membro dello Spazio economico europeo (SEE), la Norvegia segue le linee guida del Comitato europeo per la protezione dei dati (EDPB) su valutazioni d'impatto sulla protezione dei dati, meccanismi di certificazione e codici di condotta.

NOTE

Cabin rispetta la legge norvegese sui dati personali grazie al nostro modello di dati, pensato prima di tutto per la privacy, che garantisce che non vengano raccolte né trattate informazioni che consentono l'identificazione personale. Poiché Cabin non usa cookie né raccoglie informazioni identificabili, molti requisiti specifici della legge norvegese non si applicano al nostro servizio.

Per saperne di più sul quadro norvegese in materia di protezione dei dati, consulta il sito dell'autorità norvegese per la protezione dei dati e la guida dell'EDPB per le PMI.

Legge organica spagnola sulla protezione dei dati (Spagna) ​

La Spagna ha dato attuazione al GDPR con la Legge organica sulla protezione dei dati personali e la garanzia dei diritti digitali (LOPDGDD), entrata in vigore nel dicembre 2018. Pur essendo allineata al GDPR, la legge spagnola contiene disposizioni aggiuntive su:

  • Diritti digitali nei rapporti di lavoro
  • Diritto alla disconnessione digitale
  • Tutela dei minori online
  • Diritto all'oblio nei social network e nei servizi equivalenti
  • Diritto all'educazione digitale

L'autorità spagnola per la protezione dei dati (AEPD) ha pubblicato linee guida specifiche sul consenso ai cookie, aggiornate nel luglio 2023 e applicate dall'11 gennaio 2024.

NOTE

Cabin rispetta la LOPDGDD spagnola grazie al nostro modello di dati, pensato prima di tutto per la privacy, che garantisce che non vengano raccolte né trattate informazioni che consentono l'identificazione personale. Poiché Cabin non usa cookie, i requisiti specifici spagnoli sul consenso ai cookie non si applicano al nostro servizio.

Per saperne di più sul quadro spagnolo in materia di protezione dei dati, consulta il sito dell'autorità spagnola per la protezione dei dati.

Codice in materia di protezione dei dati personali (Italia) ​

L'Italia ha dato attuazione al GDPR modificando il proprio Codice in materia di protezione dei dati personali già esistente. Il Garante per la protezione dei dati personali è noto per il rigore con cui fa rispettare le norme e ha pubblicato linee guida specifiche su:

  • Uso dei cookie e requisiti di consenso
  • Trattamento dei dati in ambito lavorativo
  • Trattamento dei dati biometrici
  • Videosorveglianza

NOTE

Cabin rispetta il Codice in materia di protezione dei dati personali grazie al nostro modello di dati, pensato prima di tutto per la privacy, che garantisce che non vengano raccolte né trattate informazioni che consentono l'identificazione personale. Poiché Cabin non usa cookie, i requisiti specifici italiani sul consenso ai cookie non si applicano al nostro servizio.

Per saperne di più sul quadro italiano in materia di protezione dei dati, consulta il sito del Garante per la protezione dei dati personali.