GDPR PrestaShop e Consenso Cookie: Guida Completa alla Conformita
Il GDPR e obbligatorio per tutti i negozi online che si rivolgono a clienti dell'Unione Europea. Per i commercianti PrestaShop, cio significa implementare il consenso ai cookie, la trasparenza nel trattamento dei dati e il Google Consent Mode v2.
Che cos'è M36¤ e perché è meglio per PrestaShop?
Il Regolamento generale sulla protezione dei dati (GDPR) richiede che i commercianti dell'UE ottengano un consenso esplicito prima di raccogliere dati personali o di impostare cookie non essenziali. Le violazioni possono provocare ammende fino al 4% del fatturato annuo globale.
#
A partire dal marzo 2024, Google richiede a tutti gli inserzionisti che utilizzano Google Ads o Analytics di implementare #. Senza di esso, il vostro Google Ads remarketing e il monitoraggio delle conversioni non funzionerà correttamente per i visitatori dell'UE.
Cosa?
- Regola il comportamento dei tag di Google in base alle scelte di consenso degli utenti
- Utilizza la modellazione per stimare le conversioni quando il consenso viene negato
- Richiesto per gli utenti UE per mantenere la precisione di misurazione ad
GDPR Requisiti per PrestaShop Stores
- banner consenso cookie — informare chiaramente gli utenti sull'utilizzo dei cookie prima che vengano impostati cookie non essenziali
- consenso granulare — consenso separato per i cookie analytics, di marketing e funzionali
- Pagina informativa sulla privacy — accessibile da tutte le pagine, spiegando il trattamento dei dati
- Diritto di accesso / cancellazione — i clienti devono essere in grado di richiedere i loro dati o cancellazione
- Politica di conservazione dei dati — definire quanto tempo mantieni i dati dei clienti
¤M19 GDPR Moduli
PrestaShop include un built-in Modulo ufficiale GDPR (disponibile su PrestaShop Addons) che gestisce:
- Richiesta di accesso e cancellazione dei dati del cliente dall'area dell'account
- caselle di controllo relative ai moduli di contatto e alla registrazione
- Elaborazione dei dati
Per il consenso dei cookie con Consent Mode v2, avrai bisogno di un modulo di consenso dedicato ai cookie che si integra con Google Tag Manager.
Elenco di controllo: GDPR Compliance for PrestaShop
| Attività | Stato |
|---|---|
| Cookie consenso banner implementato | Obbligo |
| Google Consent Mode v2 configurato | Richiesta per Ads/GA |
| Pagina informativa sulla privacy pubblicata | Obbligo |
| Flusso di lavoro di cancellazione dei dati del cliente | Obbligo |
| SSL/HTTPS su tutte le pagine | Obbligo |
| Politica di conservazione dei dati documentata | Obbligo |
Risorse correlate
Vedi il nostro PrestaShop 9 modulo guida di compatibilità e il nostro pieno catalogo modulo.
Impostazione su Google Consent Mode v2 su PrestaShop
Google Consent Mode v2 è richiesto per tutti i commercianti che utilizzano Google Ads o Google Analytics che ricevono il traffico dagli utenti UE/SEE. La configurazione comprende tre parti: un banner cookie di consenso, Google Tag Manager e la configurazione Consent Mode.
Impostazione passo-passo tramite Google Tag Manager
- Installare un modulo di consenso cookie su PrestaShop che supporta Consent Mode v2 segnali (guarda moduli che impostano
gtag('consent', ...)) - Creare un account e aggiungere il codice contenitore GTM al vostro tema M19¤
- In GTM, creare un Attivazione di inizializzazione del consenso che spara prima di tutti gli altri tag
- Impostare stato del consenso predefinito per gli utenti UE:
gtag("consent", "default", { "analytics_storage": "denied", "ad_storage": "denied", "ad_user_data": "denied", "ad_personalization": "denied", "region": ["BE","BG","CZ","DK","DE","EE","IE","GR","ES","FR","HR", "IT","CY","LV","LT","LU","HU","MT","NL","AT","PL","PT", "RO","SI","SK","FI","SE","NO","IS","LI"] }); - Il modulo di consenso aggiorna lo stato di consenso quando l'utente accetta o rifiuta:
gtag("consent", "update", { "analytics_storage": "granted", "ad_storage": "granted" }); - Abilita ¤ M3¤ Modalità di consenso nelle tue impostazioni di proprietà GA4
Expanded GDPR Compliance Checklist
| Requisito | Stato | Dove Configurare |
|---|---|---|
| banner consenso cookie | Obbligo | # M36 # Modulo # |
| consenso granulare (analisi, marketing, funzionale) | Obbligo | Impostazioni del modulo |
| # | Richiesto se si utilizza Google Ads/GA | GTM + modulo di consenso |
| Pagina informativa sulla privacy | Obbligo | Pagine CMS → Informativa sulla privacy |
| Pagina Termini e Condizioni | Obbligo | Pagine CMS → T&C |
| Flusso di lavoro della richiesta di cancellazione dei dati dei clienti | Obbligo | GDPR Modulo → Account cliente |
| Flusso di lavoro della richiesta di accesso ai dati | Obbligo | GDPR Modulo → Account cliente |
| Politica di conservazione dei dati | Obbligo | Documento interno |
| SSL/HTTPS su tutte le pagine | Obbligo | Hosting + Impostazioni PS → Generale |
| Procedura di notifica di Breach | Obbligo | Documentazione dei processi interni |
FAQ
Ho bisogno del consenso dei cookie per Google Analytics?
Sì, se si utilizza Google Analytics con funzionalità di monitoraggio complete per gli utenti UE. Tuttavia, con Consent Mode v2 configurato correttamente, Google può modellare le conversioni anche quando il consenso è negato, quindi le analisi non sono completamente ciechi per gli utenti non consapevoli.
Posso usare le caselle di consenso pre-ticked?
No. In GDPR, il consenso deve essere liberamente dato, specifico, informato e non ambiguo. Le caselle prescelte non costituiscono un valido consenso. Gli utenti devono selezionare attivamente la casella o fare clic su "Accetta" se stessi.
Che cosa è "interesse legittimo" e quando posso usarlo?
L'interesse legittimo è una base giuridica alternativa al consenso, consentita per determinate attività di trattamento (ad esempio, prevenzione delle frodi, marketing diretto ai clienti esistenti). Non si applica ai cookie pubblicitari o alle tecnologie di tracciamento, questi richiedono sempre un consenso esplicito.
Quanto tempo posso memorizzare i dati dei clienti?
GDPR non imposta un periodo di conservazione fisso. È necessario definire ciò che è necessario per il vostro scopo di affari. Pratica comune: dati d'ordine per 10 anni (requisiti contabili), account clienti inattivi per 3-5 anni, quindi eliminare o anonimizzare.
Cosa devo fare se c'è una violazione dei dati?
Se la violazione rischia i diritti e le libertà degli individui, è necessario informare l'autorità nazionale di protezione dei dati all'interno di 72 ore di conoscerlo. Se la violazione è in grado di causare un alto rischio per gli individui, è inoltre necessario informare gli individui colpiti direttamente senza indebito ritardo.
Per qualsiasi PrestaShop SEO o domande di conformità, controlla il nostro completo PrestaShop 9 caratteristiche e guida alla migrazione.
Countdown x Bar
Xleft
Jump to Checkout
GDPR
