Tutorial WordPress affidabili, quando ne hai più bisogno.
Guida per principianti a WordPress
WPB Cup
25 Milioni+
Siti web che utilizzano i nostri plugin
16+
Anni di esperienza con WordPress
3000+
Tutorial WordPress di esperti

Guida per principianti alla conformità VCDPA in WordPress

Quando ho sentito parlare per la prima volta del Virginia Consumer Data Protection Act (VCDPA), devo ammettere che mi sono sentita un po' sopraffatta.

Essendo una persona che gestisce siti WordPress da molti anni, l'idea di imparare un'altra legge sulla privacy mi è sembrata eccessiva. Ma quando l'ho approfondita, ho capito che è più semplice di quanto sembri.

Tuttavia, ho visto molti proprietari di siti rendere la conformità più difficile del necessario, o complicando eccessivamente il processo o trascurando passaggi semplici.

Ecco perché ho creato questa guida. Ti accompagnerò attraverso i requisiti fondamentali del VCDPA passo dopo passo e condividerò gli strumenti che utilizzo per migliorare la conformità di WordPress senza essere sopraffatta dal gergo legale.

Guida per principianti alla conformità VCDPA in WordPress

Cos'è il Virginia Consumer Data Protection Act (VCDPA)?

Il Virginia Consumer Data Protection Act (VCDPA) è una legge statale sulla privacy che conferisce ai residenti della Virginia un maggiore controllo sui propri dati personali. Ciò include informazioni che possono identificare una persona direttamente o indirettamente, come nomi, indirizzi email, indirizzi IP o dati raccolti tramite moduli del sito web o strumenti di tracciamento.

Anche se la tua attività non ha sede in Virginia, il VCDPA potrebbe comunque applicarsi al tuo sito WordPress. Ciò che conta è se raccogli dati personali da residenti della Virginia.

Detto questo, la legge non si applica a tutti i siti. È rivolta principalmente a grandi aziende e organizzazioni.

In generale, devi conformarti al VCDPA se:

  • Controlli o elabori i dati personali di 100.000 o più consumatori della Virginia in un anno solare, oppure
  • Controlli o elabori i dati personali di almeno 25.000 consumatori della Virginia e ottieni oltre il 50% del tuo fatturato totale dalla vendita di dati personali.

Tieni presente che la legge si applica solo alle aziende o organizzazioni che operano a fini commerciali.

Se il tuo sito rientra in una di queste categorie, è fondamentale capire come funziona il VCDPA e quali passi devi intraprendere per rimanere conforme.

Perché gli utenti WordPress dovrebbero preoccuparsi della conformità al VCDPA?

Se il tuo sito WordPress rientra nel VCDPA, rimanere conforme ti aiuta a evitare potenziali sanzioni. Il Procuratore Generale della Virginia applica il VCDPA e le violazioni possono comportare multe fino a $7.500 per incidente.

Fortunatamente, di solito riceverai un avviso di 30 giorni e un'opportunità per risolvere il problema prima che vengano applicate eventuali sanzioni.

Vale anche la pena notare che i consumatori non possono citarti direttamente in giudizio ai sensi di questa legge. Solo il Procuratore Generale può agire, il che aggiunge un livello di protezione, ma non significa che dovresti ignorare la conformità.

Più importante ancora, dimostrare che ti preoccupi della privacy degli utenti aiuta a costruire fiducia con il tuo pubblico.

Quando i visitatori sanno che sei trasparente e responsabile con i loro dati, è più probabile che rimangano, si iscrivano alla tua newsletter via email o effettuino un acquisto dal tuo negozio online.

In parole povere, rimanere conformi non è solo un dovere legale. È anche una parte fondamentale per costruire fiducia e raggiungere il successo a lungo termine.

Come il VCDPA influisce sul tuo sito WordPress

Se il tuo sito è coperto dal VCDPA, sei tenuto a supportare diversi diritti sulla privacy per i tuoi visitatori. Ciò significa rendere facile per i residenti della Virginia controllare come i loro dati personali vengono raccolti, utilizzati ed eliminati.

In qualità di proprietario di un sito WordPress, ecco i principali diritti che devi comprendere e supportare:

  • Il Diritto di Sapere: I visitatori possono chiedere quali dati personali hai raccolto su di loro.
  • Il Diritto di Rettifica: Possono richiedere che tu corregga informazioni errate o obsolete.
  • Il Diritto di Opposizione: Gli utenti possono chiederti di non vendere o condividere i loro dati personali con altre aziende.
  • Il Diritto alla Portabilità dei Dati: Possono richiedere una copia dei loro dati personali in un formato che possano utilizzare altrove, come un file ZIP.
  • Il Diritto alla Cancellazione: Gli utenti possono chiederti di eliminare permanentemente i dati che hai raccolto su di loro.

In questa guida ti mostrerò come supportare ciascuno di questi diritti utilizzando gli strumenti di WordPress e strategie adatte ai principianti.

Come migliorare la conformità VCDPA in WordPress

La conformità VCDPA potrebbe sembrare tecnica. Ma nel suo nucleo, si tratta di essere trasparenti con i tuoi visitatori e dare loro il controllo sui propri dati personali.

In qualità di proprietario di un sito WordPress, ci sono passaggi pratici che puoi intraprendere per soddisfare questi requisiti. Questi includono limitare la quantità di dati che raccogli, creare politiche chiare e rendere facile per gli utenti rinunciare o richiedere modifiche.

In questo articolo, ti guiderò attraverso ogni parte del processo. Puoi seguirli passo dopo passo o passare alle parti che si applicano al tuo sito utilizzando i collegamenti sottostanti:

Esegui un audit dei dati

Il primo passo per la conformità VCDPA è capire come il tuo sito web raccoglie e archivia i dati personali. Ciò significa rivedere gli strumenti, i plugin e i servizi che utilizzi e documentare le informazioni che raccolgono.

Per iniziare, ti consiglio di creare un elenco di ogni plugin WordPress sul tuo sito, insieme a eventuali strumenti di terze parti che interagiscono con i dati degli utenti. Questi potrebbero includere piattaforme di analisi, moduli di contatto o strumenti SEO.

Una volta che hai quell'elenco, controlla quale tipo di informazioni personali raccoglie ciascuno strumento. Ad esempio, se hai aggiunto un modulo di richiesta preventivo, vorrai registrare se richiede nomi, dettagli aziendali o titoli di lavoro.

Per guidare il tuo audit, chiediti:

  • Quali dati personali raccolgo? Questo include nomi, indirizzi email, indirizzi IP, dettagli di pagamento e qualsiasi altro dato inviato tramite moduli o commenti.
  • Dove vengono archiviati questi dati? Vengono salvati sul tuo server o inviati a un servizio esterno?
  • Perché sto raccogliendo queste informazioni? Il VCDPA afferma che i dati devono essere “adeguati, pertinenti e ragionevolmente necessari” per lo scopo dichiarato.
  • Per quanto tempo li conservo? Dovresti conservare i dati personali solo per il tempo necessario al loro scopo originale.
  • Condivido questi dati con qualcuno? Ciò include fornitori di servizi, strumenti di terze parti o reti pubblicitarie. Assicurati di annotare se questi dati vengono utilizzati per annunci mirati.

Una volta completato l'audit, avrai un quadro chiaro di quali dati raccogli, dove sono archiviati e cosa devi modificare per soddisfare i requisiti del VCDPA.

Crea un registro di conformità dei dati

Dopo aver completato l'audit dei dati, il passo successivo è tenere un registro scritto di ciò che hai trovato. Questo documento dovrebbe spiegare le azioni che hai già intrapreso per rispettare il VCDPA, insieme a eventuali aggiornamenti o correzioni apportate durante l'audit.

Creando questo registro, avrai una chiara prova che prendi sul serio la privacy. Ciò può essere utile se vieni mai sottoposto ad audit o se qualcuno ti chiede informazioni sulle tue pratiche di conformità.

Come vedrai in questa guida, non basta rispettare il VCDPA dietro le quinte. Devi anche essere in grado di dimostrare che stai facendo le cose nel modo giusto.

Ogni sito web aziendale è diverso, ma consiglio di eseguire un nuovo audit dei dati e aggiornare i tuoi registri almeno una volta all'anno.

Dovresti anche aggiornare i tuoi registri ogni volta che cambi il modo in cui il tuo sito raccoglie o utilizza i dati personali. Ad esempio, dopo aver installato un nuovo plugin che raccoglie informazioni sugli utenti, o quando la legge stessa cambia, è un buon momento per rivedere il tuo audit e le tue note.

Mantenere questo registro aggiornato non richiede molto tempo e renderà la conformità molto più semplice a lungo termine.

Raccogli meno dati

Il VCDPA afferma che dovresti raccogliere solo dati personali che siano “adeguati, pertinenti e ragionevolmente necessari” per raggiungere un obiettivo specifico.

In altre parole: non raccogliere nulla di cui non hai veramente bisogno.

Questa idea è nota come minimizzazione dei dati. Significa rivedere ciò che raccogli attualmente e cercare modi per ridurlo. Se un'informazione non è essenziale per il funzionamento del tuo sito, o per l'attività in corso, è meglio ometterla.

Dopo aver completato il tuo audit dei dati, esamina attentamente tutte le informazioni che raccogli. Chiediti: “Ho veramente bisogno di ogni singola informazione che richiedo?”

Se qualcosa non è necessario, rimuovilo. Meno dati raccogli, più facile sarà rimanere conformi, e meno dovrai gestire quando gli utenti effettuano richieste.

Questo approccio crea anche fiducia. Evitando domande non necessarie, dimostri di rispettare la privacy dei tuoi visitatori e di valorizzare il loro tempo.

Crea un'informativa sulla privacy

Una privacy policy è una pagina del tuo sito web che spiega chiaramente quali dati personali raccogli, come li utilizzi e con chi li condividi.

Avere una privacy policy chiara e aggiornata è essenziale per la conformità alla VCDPA. Aiuta i visitatori a capire come vengono gestite le loro informazioni e supporta direttamente il requisito VCDPA del Diritto di Conoscenza.

Per semplificare le cose, WordPress include uno strumento integrato per la creazione di una privacy policy. Puoi trovarlo andando su Impostazioni » Privacy nella tua bacheca di WordPress. 

Come generare un'informativa sulla privacy, utilizzando gli strumenti integrati di WordPress

In alternativa, puoi utilizzare la nostra privacy policy di WPBeginner come punto di partenza. 

Ricorda solo di cambiare tutte le menzioni di 'WPBeginner' con il nome specifico della tua attività o del tuo sito web. 

Modello di informativa sulla privacy di WPBeginner

Vuoi istruzioni più dettagliate? Abbiamo anche una guida completa, passo dopo passo, su come aggiungere una politica sulla privacy in WordPress.

Se il tuo sito ha già una privacy policy, è ottimo, ma dovrai comunque rivederla e aggiornarla per riflettere la VCDPA.

In particolare, assicurati che copra i diritti chiave che i tuoi visitatori hanno:

  • Diritto di Conoscenza
  • Diritto di Cancellazione
  • Diritto di Correzione
  • Diritto di Rinuncia

Dovrai anche spiegare come gli utenti possono esercitare tali diritti. Ad esempio, potresti collegare a un modulo di contatto dove i visitatori possono richiedere l'accesso ai propri dati, o fornire passaggi per aggiornare le informazioni del loro profilo.

Infine, non dimenticare di mantenere aggiornata la tua privacy policy. Ciò garantisce che rifletta sempre le tue attuali pratiche sui dati e qualsiasi modifica alla VCDPA.

Molti siti web utilizzano i cookie per monitorare il comportamento degli utenti, visualizzare annunci o misurare le analisi. Se il tuo sito fa questo, il VCDPA si aspetta che tu informi gli utenti e dia loro un modo per disattivare la raccolta dati.

A differenza del GDPR, che richiede ai visitatori di accettare attivamente prima che i dati vengano raccolti, il VCDPA segue un modello di opt-out. Ciò significa che puoi spesso raccogliere dati per impostazione predefinita, purché agli utenti venga detto cosa viene raccolto e possano rifiutare se lo desiderano.

Uno dei modi più semplici per soddisfare questo requisito è aggiungere un popup per i cookie. Un buon popup dovrebbe spiegare quali tipi di cookie utilizza il tuo sito, quali dati vengono raccolti e come vengono utilizzate tali informazioni. Dovrebbe anche offrire agli utenti un modo chiaro per disattivare la raccolta dati.

Un esempio di banner di consenso ai cookie, creato utilizzando WPConsent

Raccomando di utilizzare WPConsent per questo. È lo stesso plugin che utilizziamo su WPBeginner per gestire i banner dei cookie e il consenso degli utenti.

Funziona bene per i principianti di WordPress ed è attivamente aggiornato per seguire le leggi sulla privacy come il VCDPA, il GDPR e il CCPA.

💡 Vuoi saperne di più su come funziona WPConsent sul nostro sito? La nostra recensione approfondita di WPConsent contiene tutti i dettagli. 

Popup di consenso ai cookie di WPBeginner, creato utilizzando WPConsent

Puoi anche trovare una versione gratuita di WPConsent nella directory dei plugin di WordPress.

Per iniziare, installa e attiva il plugin.

Dopo averlo attivato, WPConsent scansionerà automaticamente il tuo sito per i cookie attivi. Registrerà quindi tutti i cookie che trova. 

Scansione del tuo blog o sito Web WordPress per tutti i cookie attivi

Successivamente, la procedura guidata di configurazione di WPConsent ti aiuterà a modificare l'aspetto del tuo popup per i cookie. Puoi regolare il layout, la dimensione del testo, gli stili dei pulsanti, i colori e persino aggiungere il tuo logo personalizzato

Mentre apporti le modifiche, WPConsent mostrerà un'anteprima in tempo reale. Questo ti permette di vedere esattamente come apparirà il banner sul tuo sito web WordPress. 

Progettazione di un banner di consenso ai cookie utilizzando il plugin WordPress WPConsent

Quando sarai soddisfatto di come è tutto configurato, salva semplicemente le tue modifiche. Il banner dei cookie apparirà quindi sul tuo sito web WordPress, aiutandoti a rispettare il VCDPA.

Per istruzioni più dettagliate, consulta la nostra guida completa su come aggiungere un popup per i cookie in WordPress.

Un popup per i cookie è un buon punto di partenza, ma è anche saggio creare una politica sui cookie dedicata.

Questa pagina separata fornisce ai visitatori maggiori dettagli su come il tuo sito utilizza i cookie. In questo modo, possono comprendere meglio quali informazioni personali raccogli e come vengono utilizzate.

Nella tua politica sui cookie, dovresti elencare tutti i diversi tipi di cookie che utilizzi sul tuo sito. Ad esempio, potresti utilizzare cookie essenziali (necessari per il funzionamento del tuo sito), cookie analitici (per misurare il traffico del sito web) o cookie di marketing (per la pubblicità).

Dovresti anche spiegare cosa fa ciascun tipo di cookie. Ad esempio, alcuni cookie potrebbero tracciare il comportamento degli utenti o fornire annunci mirati.

È anche una buona idea descrivere quali tipi di dati personali raccoglie ciascun cookie. Questi potrebbero includere l'indirizzo IP del visitatore, il tipo di dispositivo o l'attività di navigazione.

Per creare fiducia, mantieni la tua politica sui cookie facile da capire. Ciò significa che dovresti evitare termini tecnici o parole legali difficili da seguire. Invece, usa un linguaggio chiaro e diretto che chiunque possa leggere.

Una volta scritta la tua politica sui cookie, assicurati che sia facile da trovare. Raccomando di collegarla dal tuo piè di pagina e dal tuo popup per i cookie, nonché dalla tua principale politica sulla privacy.

Fortunatamente, uno strumento come WPConsent può fare molto di questo per te. 

Come hai visto in precedenza, quando installi WPConsent per la prima volta, scansiona automaticamente il tuo sito e identifica tutti i cookie attivi.

Per fare ciò, vai su WPConsent » Impostazioni

Il plugin di consenso ai cookie WPConsent per WordPress

Nelle impostazioni del plugin, scegli la pagina in cui desideri visualizzare la politica sui cookie.

WPConsent aggiungerà quindi questa policy alla pagina scelta. È semplicissimo. 

Un esempio di informativa sui cookie, creata utilizzando WPConsent

Se stai usando WPConsent per visualizzare un popup per i cookie, i visitatori potranno ora accedere a questa policy direttamente dal popup stesso.

Devono solo selezionare il pulsante ‘Preferenze’. 

Accesso all'informativa sui cookie, direttamente da un banner WordPress

Da lì, possono fare clic sul link ‘Cookie Policy’. 

WPConsent li porterà quindi direttamente alla pagina corretta.

Collegamento diretto alla tua informativa sui cookie, da un popup WordPress creato con WPConsent

Blocca script di terze parti

Una delle cose più impegnative della conformità VCDPA è che copre anche strumenti di tracciamento esterni. Questi includono servizi popolari come Google Analytics e Facebook Pixel.

La ragione di ciò è semplice: questi strumenti di tracciamento raccolgono spesso dati dei visitatori. Secondo il VCDPA, sei responsabile della gestione di come questi strumenti di terze parti raccolgono, archiviano e utilizzano tali informazioni personali.

Devi anche fornire ai visitatori un modo per impedire a questi strumenti di tracciarli, se lo desiderano.

Quindi, come controlli gli script di tracciamento di altre società? C'è una risposta semplice: blocco automatico degli script.

Il VCDPA generalmente consente l'uso di strumenti di tracciamento a meno che un visitatore non si disiscriva, specialmente quando vengono utilizzati per la pubblicità mirata. Ma una best practice per costruire la fiducia degli utenti è bloccare gli script di tracciamento finché il visitatore non acconsente attivamente.

Questo approccio va oltre i requisiti del VCDPA e ti aiuta anche a conformarti a leggi più severe come il GDPR. Con questa funzionalità, gli script non verranno caricati finché il visitatore non avrà esplicitamente acconsentito.

Fornisce inoltre ai visitatori le informazioni necessarie per comprendere a cosa stanno acconsentendo prima che vengano raccolti dati. Questo ti aiuta a soddisfare la regola del Diritto di Sapere del VCDPA.

Inoltre, ti stai preparando per conformarti ad altre leggi sulla privacy come il GDPR europeo, che richiede il consenso opt-in. È un ottimo modo per rendere le pratiche sulla privacy del tuo sito web solide a tutto tondo. 

Fortunatamente, WPConsent dispone di una funzione di blocco automatico degli script che funziona immediatamente.

Attiva semplicemente il plugin e troverà e bloccherà automaticamente gli script di tracciamento comuni. Ciò include strumenti come Google Analytics, Google Ads e Facebook Pixel. Ancora meglio, WPConsent lo fa senza interrompere il tuo sito.

Non appena un visitatore dà il proprio consenso, WPConsent eseguirà lo script bloccato. Ciò offre un'esperienza utente molto fluida perché la pagina non deve essere ricaricata.

Anche se segui tutte le regole VCDPA, i regolatori potrebbero comunque mettere in discussione come gestisci i dati o persino controllare il tuo sito.

Se ciò accade, dovrai dimostrare di rispettare le scelte del tuo pubblico. Ecco perché è importante tenere un registro dettagliato del consenso dell'utente.

WPConsent rende tutto questo facile registrando automaticamente il consenso di ogni utente. Salva tutti i dettagli importanti, inclusi l'indirizzo IP dell'utente, le sue scelte di consenso e la data e l'ora esatte in cui ha effettuato tali scelte.

Puoi visualizzare queste informazioni in qualsiasi momento andando su WPConsent » Consent Logs nella tua bacheca di WordPress.

Come rispettare il VCDPA creando un registro del consenso alla privacy

Hai bisogno di condividere queste informazioni con un revisore o un membro del team? Puoi esportarle dalla tua bacheca di WordPress in pochi clic.

Per fare ciò, fai semplicemente clic sulla scheda 'Esporta'. Quindi, inserisci la 'Data di inizio' e la 'Data di fine' per l'esportazione. Questo crea un file CSV, pronto per essere condiviso con revisori, clienti e chiunque altro abbia bisogno di accesso.

Fornisci un'opzione di disattivazione semplice per la vendita di dati

Ai sensi del VCDPA, se il tuo sito vende o condivide dati personali, devi offrire ai visitatori un modo per disattivare.

Il modo più semplice per farlo in WordPress è con il componente aggiuntivo Do Not Track di WPConsent. Nonostante il suo nome, ti offre esattamente ciò di cui hai bisogno per soddisfare il requisito di disattivazione della vendita del VCDPA.

Per iniziare, vai su WPConsent » Do Not Track » Configuration nella tua bacheca di WordPress. 

WPConsent ti guiderà quindi attraverso i passaggi per installare questo componente aggiuntivo e creare un modulo 'Do Not Track'. 

Come ottenere la conformità VCDPA con WPConsent

🌟 Vuoi istruzioni più dettagliate? Allora consulta la nostra guida su come creare una pagina Do Not Sell My Info in WordPress.

Una volta attivo, i visitatori possono compilare un semplice modulo per disattivare la vendita o la condivisione dei propri dati.

Ancora meglio, WPConsent memorizza tutte le richieste di opt-out direttamente sul tuo sito web in una tabella sicura. In questo modo, mantieni il pieno controllo sui dati sensibili invece di dipendere da servizi esterni.

Registra anche ogni richiesta automaticamente, fornendoti una prova di conformità integrata in caso di audit.

Supporta il 'Diritto alla cancellazione'

Come ho menzionato in precedenza, il VCDPA conferisce agli utenti il diritto di chiederti di eliminare i propri dati personali.

Esistono diversi modi per gestire queste richieste, ma il più semplice è aggiungere un modulo di 'cancellazione dati' al tuo sito.

È qui che WPForms può aiutarti. È un costruttore di moduli facile da usare che ti consente di creare tutti i tipi di moduli utilizzando un editor drag-and-drop.

🌟 Qui a WPBeginner, non ci limitiamo a raccomandare WPForms: abbiamo creato tutti i nostri moduli con esso!

Dalle nostre pagine di contatto ai nostri sondaggi, tutto è alimentato da WPForms. Lo usiamo quotidianamente, motivo per cui siamo sicuri di raccomandarlo.

Pronto a scoprire perché è la nostra scelta preferita? Approfondisci la nostra recensione dettagliata di WPForms.

Per quanto riguarda l'adempimento del 'Diritto alla cancellazione' del VCDPA, WPForms viene fornito con un modello di modulo di richiesta di cancellazione dati pronto all'uso.

Come rispettare il Virginia Consumer Data Protection Act (VCDPA) utilizzando WPForms

Questo fornisce un solido punto di partenza, in modo da poter aggiungere questo importante modulo al tuo sito in modo rapido e semplice. 

Dopo aver installato WPForms, puoi personalizzare il modello del modulo di richiesta di cancellazione dati in un editor intuitivo. Questo rende facile aggiungere, rimuovere e modificare i campi predefiniti.

Quando sei soddisfatto di come è impostato il modulo, puoi aggiungerlo al tuo sito utilizzando uno shortcode o il blocco WPForms. 

Come aggiungere moduli di richiesta dati al tuo blog o sito Web WordPress

Infine, vorrai assicurarti che i visitatori possano trovare facilmente questo modulo. Ti consiglio di collegarlo alla tua informativa sulla privacy o persino di incorporare il modulo direttamente nella tua pagina dell'informativa sulla privacy.

WPForms include anche un sistema di gestione delle voci che ti consente di filtrare le richieste inviate tramite modulo e di agire immediatamente sulle nuove richieste di eliminazione.

Per rivedere le tue voci, vai su WPForms » Voci nella dashboard di WordPress. 

Gestione delle richieste di dati nella dashboard di WordPress

Ora vedrai tutti i diversi moduli che hai creato. Trova semplicemente il modulo di cancellazione dati e fai clic su di esso.

WPForms visualizzerà ora tutte le tue richieste di 'cancellazione dati'.

Assicurare che il tuo sito web WordPress sia conforme al Virginia Consumer Data Protection Act (VCDPA)

Per elaborare queste richieste, puoi utilizzare lo strumento integrato di WordPress 'Cancella dati personali', che ti consente di eliminare le informazioni dell'utente con pochi clic.

Per iniziare, vai su Strumenti » Cancella dati personali

Come eliminare i dati dell'utente su richiesta

Nel campo ‘Nome utente o indirizzo email’, digita il nome o l’email dell’utente.

Questo strumento dispone anche di un'impostazione ‘Invia email di conferma cancellazione dati personali’. Puoi usarla per informare l'utente che hai eliminato i suoi dati.

Notificare automaticamente utenti e clienti quando elimini i loro dati privati

Per la piena conformità alla VCDPA, dovrai anche eliminare questi dati da qualsiasi altro strumento o servizio in cui sono archiviati.

Creando questo processo chiaro, rendi facile per gli utenti esercitare il loro ‘Diritto alla Cancellazione’, che è una parte fondamentale della conformità alla VCDPA.

Gestisci le richieste di accesso ai dati in modo efficiente

Ai sensi della VCDPA, i visitatori hanno due diritti correlati: il diritto di accedere ai propri dati e il Diritto alla Portabilità dei Dati. Ciò significa che possono richiedere una copia dei propri dati personali in un formato facile da usare.

La buona notizia è che puoi gestire queste richieste allo stesso modo in cui gestisci la cancellazione dei dati.

Per iniziare, puoi aggiungere un modulo di accesso ai dati al tuo sito utilizzando WPForms. Include un modello pronto all'uso per la Richiesta Dati progettato per raccogliere tutte le informazioni necessarie per identificare l'utente nei tuoi registri.

Un esempio di modello di richiesta dati conforme al VCDPA, fornito da WPForms

Dopo aver aggiunto questo modulo al tuo sito, WPForms registrerà e mostrerà automaticamente tutte le richieste di accesso direttamente nella tua bacheca di WordPress.

In questo modo, puoi visualizzare e rispondere alle nuove richieste man mano che arrivano.

Per esaminare queste richieste, vai semplicemente su WPForms » Voci

Come elaborare in modo efficiente le richieste di clienti, visitatori e utenti

Qui, seleziona il tuo modulo di richiesta dati. WPForms mostrerà quindi tutte le voci per questo modulo.

WordPress include anche uno strumento integrato di Esportazione Dati Personali. Puoi usarlo per ottenere tutti i dati conosciuti per qualsiasi utente, comodamente impacchettati in un file .zip. 

Per creare questo file, vai su Strumenti » Esporta Dati Personali nella tua bacheca di WordPress.

Come esportare i dati del cliente su richiesta

Puoi quindi digitare il nome utente o l'indirizzo email della persona per trovare il record corretto.

Quindi, condividi semplicemente il file .zip con la persona che ha fatto la richiesta.

Esportazione dei dati personali dell'utente dal tuo sito web, utilizzando gli strumenti integrati di WordPress

Supporta il 'Diritto alla correzione'

Ai sensi della VCDPA, le persone possono chiederti di correggere o aggiornare i propri dati personali se sono errati o incompleti. 

Ciò potrebbe accadere dopo che un utente richiede e rivede una copia dei propri dati personali. Oppure, alcuni visitatori potrebbero contattarti direttamente se le loro informazioni cambiano.

Ad esempio, potrebbero trasferirsi in un nuovo indirizzo, ottenere un nuovo numero di telefono o voler aggiornare altri dettagli che hanno precedentemente condiviso con te.

Come per gli altri diritti dell'utente, il modo più semplice per conformarsi al VCDPA è aggiungere un modulo al tuo sito. E ancora una volta, WPForms ha un modello pronto all'uso progettato per questo compito esatto.

Il modello di modulo per informazioni personali è dotato di una casella di controllo integrata 'Aggiorna record esistente'. Gli utenti possono selezionare questa casella per indicare che stanno inviando informazioni per aggiornare un profilo che hai già per loro.

Ciò significa che saprai immediatamente perché l'utente ha inviato questo modulo. 

Come aggiornare i dati personali dell'utente su richiesta, in conformità con il VCDPA

Questo modello include già molti campi essenziali, come nome legale, soprannome preferito, indirizzo email, numero di telefono di casa e numero di cellulare.

Tuttavia, ogni sito web memorizza diversi tipi di informazioni, quindi potrebbe essere necessario personalizzare il modulo per raccogliere dettagli aggiuntivi.

In tal caso, puoi semplicemente aprire il modello nell'editor di WPForms. Qui, puoi aggiungere altri campi al modulo utilizzando un semplice drag-and-drop.

Come rispettare le importanti leggi sulla privacy utilizzando l'editor drag-and-drop di WPForms

Puoi quindi perfezionare questi campi utilizzando il pannello di sinistra. Ripeti semplicemente questi passaggi finché il modulo non raccoglie tutte le informazioni che i tuoi utenti potrebbero voler modificare.

Una volta fatto, puoi pubblicare il modulo sul tuo sito come al solito.

Non dimenticare di rendere il tuo modulo di correzione facile da trovare sul tuo sito. Raccomando di aggiungere un link in punti importanti, come il footer del tuo sito web o l'informativa sulla privacy.

Visualizzazione di importanti collegamenti sulla privacy nel footer del tuo sito web

Ricorda che WPForms mostra tutte le voci del modulo direttamente nella tua dashboard di WordPress. Ciò rende facile individuare le richieste di correzione dei dati non appena arrivano.

Come aggiornare le informazioni di un utente dipenderà dagli strumenti e dal software utilizzati dal tuo sito. Ad esempio, potresti dover aggiornare un record all'interno della tua app di gestione delle relazioni con i clienti (CRM) o del software di gestione delle email.

Se i dati sono archiviati direttamente in WordPress, vai su Utenti » Tutti gli utenti nella tua bacheca.

Qui, trova il profilo utente che devi aggiornare e fai clic sul relativo link ‘Modifica’. 

Aggiornamento del profilo di un utente all'interno della dashboard di WordPress

Ora vedrai tutte le informazioni essenziali che WordPress ha memorizzato per quell'utente.

Da qui, puoi apportare le modifiche necessarie e quindi salvare il profilo aggiornato dell'utente.

Come aggiornare il profilo di un utente utilizzando gli strumenti integrati

Domande frequenti sulla conformità VCDPA in WordPress

La conformità VCDPA può sembrare opprimente all'inizio, ma non deve esserlo.

Per aiutarti, ecco alcune delle domande più comuni sulla VCDPA che sentiamo a WPBeginner.

Queste risposte coprono le parti chiave della conformità VCDPA, chiariscono le preoccupazioni comuni e ti mostrano come rimanere dalla parte giusta della legge.

Cos'è la VCDPA e come influisce sul mio sito WordPress?

La VCDPA è una legge sulla privacy che conferisce ai residenti della Virginia un maggiore controllo sui propri dati personali.

Se il tuo sito WordPress gestisce dati personali di residenti della Virginia e soddisfa determinate soglie (come l'elaborazione dei dati di 100.000 o più consumatori), allora devi seguire la VCDPA per evitare sanzioni. 

In cosa differisce la VCDPA dalla GDPR?

Sia la VCDPA che la GDPR si concentrano sulla protezione dei dati personali. Tuttavia, la VCDPA si applica specificamente ai residenti della Virginia. 

Ha anche alcune regole uniche non presenti nella GDPR. Ad esempio, la VCDPA utilizza generalmente un approccio di 'opt-out' per la maggior parte della raccolta dati. Ciò significa che puoi raccogliere dati a meno che un utente non ti dica specificamente di non farlo. 

Nel frattempo, la GDPR richiede tipicamente un opt-in, il che significa che devi ottenere il chiaro accordo dell'utente prima di raccogliere i suoi dati. 

Ecco perché è importante capire quali leggi sulla privacy si applicano al tuo sito.

Cosa devo fare se ricevo una richiesta di dati (come una richiesta di diritto alla cancellazione)?

Se ricevi una richiesta da un residente della Virginia di accedere, cancellare o correggere i propri dati personali, devi rispondere il prima possibile, ma in tutti i casi entro 45 giorni.

Questo periodo può essere esteso una volta per altri 45 giorni quando ragionevolmente necessario, a condizione che tu informi il consumatore entro la prima finestra di 45 giorni.

Ciò significa confermare la richiesta, fornire i dati richiesti e intraprendere l'azione corretta, come la cancellazione di tali dati.

Dato che hai una scadenza, è importante avere un processo chiaro per gestire queste richieste.

Come gestiscono i piccoli siti web la conformità al VCDPA?

I siti web più piccoli potrebbero dover conformarsi se soddisfano le soglie del VCDPA per l'elaborazione dei dati dei consumatori della Virginia. Ciò significa che:

  • Elaborano i dati personali di 100.000 o più consumatori della Virginia in un anno, OPPURE
  • Elaborano i dati di almeno 25.000 consumatori e ottengono oltre il 50% del loro reddito totale dalla vendita di tali dati.

Se il tuo sito è idoneo, ecco come puoi iniziare a lavorare per la conformità:

  • Impostare plugin per aiutare nella gestione della privacy, come strumenti di consenso ai cookie e plugin per moduli per la raccolta delle richieste di dati.
  • Evita di raccogliere dati non necessari e attieniti alla minimizzazione dei dati.
  • Assicurati che tutti i metodi di raccolta dati seguano le regole del VCDPA.
  • Mantieni aggiornate le tue informative sulla privacy e sui cookie in modo che riflettano le tue pratiche attuali.

Anche se gestisci un sito più piccolo, avere gli strumenti e i processi giusti in atto può rendere la conformità al VCDPA molto più semplice e aiutarti a costruire fiducia con il tuo pubblico lungo il percorso.

Risorse aggiuntive per la conformità alla privacy

La conformità alle leggi sulla privacy non è un compito una tantum. Dovrai continuare ad apprendere e lavorare sul tuo sito per rimanere in linea con la legge.

Detto questo, ecco alcune risorse per aiutarti in questo percorso:

Speriamo che questa guida per principianti alla conformità VCDPA per siti Web WordPress ti abbia aiutato a comprendere questa importante legge sulla privacy. Successivamente, potresti voler consultare le nostre scelte esperte per i migliori plugin GDPR per migliorare la conformità, o consultare la nostra guida su come escludere le informazioni di identificazione personale da Google Analytics

Se ti è piaciuto questo articolo, iscriviti al nostro canale YouTube per tutorial video su WordPress. Puoi anche trovarci su Twitter e Facebook.

Dichiarazione: Il nostro contenuto è supportato dai lettori. Ciò significa che se fai clic su alcuni dei nostri link, potremmo guadagnare una commissione. Vedi come è finanziato WPBeginner, perché è importante e come puoi supportarci. Ecco il nostro processo editoriale.

Il Toolkit WordPress Definitivo

Ottieni l'accesso GRATUITO al nostro toolkit - una raccolta di prodotti e risorse relative a WordPress che ogni professionista dovrebbe avere!

Interazioni del lettore

Commenti

  1. Congratulazioni, hai l'opportunità di essere il primo commentatore di questo articolo.
    Hai una domanda o un suggerimento? Lascia un commento per iniziare la discussione.

Lascia una risposta

Grazie per aver scelto di lasciare un commento. Tieni presente che tutti i commenti sono moderati secondo la nostra politica sui commenti, e il tuo indirizzo email NON verrà pubblicato. Si prega di NON utilizzare parole chiave nel campo del nome. Avviamo una conversazione personale e significativa.