GDPR PrestaShop e Consenso Cookie: Guida Completa alla Conformita

Il GDPR e obbligatorio per tutti i negozi online che si rivolgono a clienti dell'Unione Europea. Per i commercianti PrestaShop, cio significa implementare il consenso ai cookie, la trasparenza nel trattamento dei dati e il Google Consent Mode v2.

Che cos'è M36¤ e perché è meglio per PrestaShop?

Il Regolamento generale sulla protezione dei dati (GDPR) richiede che i commercianti dell'UE ottengano un consenso esplicito prima di raccogliere dati personali o di impostare cookie non essenziali. Le violazioni possono provocare ammende fino al 4% del fatturato annuo globale.

#

A partire dal marzo 2024, Google richiede a tutti gli inserzionisti che utilizzano Google Ads o Analytics di implementare #. Senza di esso, il vostro Google Ads remarketing e il monitoraggio delle conversioni non funzionerà correttamente per i visitatori dell'UE.

Cosa?

  • Regola il comportamento dei tag di Google in base alle scelte di consenso degli utenti
  • Utilizza la modellazione per stimare le conversioni quando il consenso viene negato
  • Richiesto per gli utenti UE per mantenere la precisione di misurazione ad

GDPR Requisiti per PrestaShop Stores

  1. banner consenso cookie — informare chiaramente gli utenti sull'utilizzo dei cookie prima che vengano impostati cookie non essenziali
  2. consenso granulare — consenso separato per i cookie analytics, di marketing e funzionali
  3. Pagina informativa sulla privacy — accessibile da tutte le pagine, spiegando il trattamento dei dati
  4. Diritto di accesso / cancellazione — i clienti devono essere in grado di richiedere i loro dati o cancellazione
  5. Politica di conservazione dei dati — definire quanto tempo mantieni i dati dei clienti

¤M19 GDPR Moduli

PrestaShop include un built-in Modulo ufficiale GDPR (disponibile su PrestaShop Addons) che gestisce:

  • Richiesta di accesso e cancellazione dei dati del cliente dall'area dell'account
  • caselle di controllo relative ai moduli di contatto e alla registrazione
  • Elaborazione dei dati

Per il consenso dei cookie con Consent Mode v2, avrai bisogno di un modulo di consenso dedicato ai cookie che si integra con Google Tag Manager.

Elenco di controllo: GDPR Compliance for PrestaShop

AttivitàStato
Cookie consenso banner implementatoObbligo
Google Consent Mode v2 configuratoRichiesta per Ads/GA
Pagina informativa sulla privacy pubblicataObbligo
Flusso di lavoro di cancellazione dei dati del clienteObbligo
SSL/HTTPS su tutte le pagineObbligo
Politica di conservazione dei dati documentataObbligo

Risorse correlate

Vedi il nostro PrestaShop 9 modulo guida di compatibilità e il nostro pieno catalogo modulo.

Impostazione su Google Consent Mode v2 su PrestaShop

Google Consent Mode v2 è richiesto per tutti i commercianti che utilizzano Google Ads o Google Analytics che ricevono il traffico dagli utenti UE/SEE. La configurazione comprende tre parti: un banner cookie di consenso, Google Tag Manager e la configurazione Consent Mode.

Impostazione passo-passo tramite Google Tag Manager

  1. Installare un modulo di consenso cookie su PrestaShop che supporta Consent Mode v2 segnali (guarda moduli che impostano gtag('consent', ...))
  2. Creare un account e aggiungere il codice contenitore GTM al vostro tema M19¤
  3. In GTM, creare un Attivazione di inizializzazione del consenso che spara prima di tutti gli altri tag
  4. Impostare stato del consenso predefinito per gli utenti UE:
    gtag("consent", "default", {
      "analytics_storage": "denied",
      "ad_storage": "denied",
      "ad_user_data": "denied",
      "ad_personalization": "denied",
      "region": ["BE","BG","CZ","DK","DE","EE","IE","GR","ES","FR","HR",
                 "IT","CY","LV","LT","LU","HU","MT","NL","AT","PL","PT",
                 "RO","SI","SK","FI","SE","NO","IS","LI"]
    });
    
  5. Il modulo di consenso aggiorna lo stato di consenso quando l'utente accetta o rifiuta:
    gtag("consent", "update", {
      "analytics_storage": "granted",
      "ad_storage": "granted"
    });
    
  6. Abilita ¤ M3¤ Modalità di consenso nelle tue impostazioni di proprietà GA4

Expanded GDPR Compliance Checklist

RequisitoStatoDove Configurare
banner consenso cookieObbligo# M36 # Modulo #
consenso granulare (analisi, marketing, funzionale)ObbligoImpostazioni del modulo
#Richiesto se si utilizza Google Ads/GAGTM + modulo di consenso
Pagina informativa sulla privacyObbligoPagine CMS → Informativa sulla privacy
Pagina Termini e CondizioniObbligoPagine CMS → T&C
Flusso di lavoro della richiesta di cancellazione dei dati dei clientiObbligoGDPR Modulo → Account cliente
Flusso di lavoro della richiesta di accesso ai datiObbligoGDPR Modulo → Account cliente
Politica di conservazione dei datiObbligoDocumento interno
SSL/HTTPS su tutte le pagineObbligoHosting + Impostazioni PS → Generale
Procedura di notifica di BreachObbligoDocumentazione dei processi interni

FAQ

Ho bisogno del consenso dei cookie per Google Analytics?

Sì, se si utilizza Google Analytics con funzionalità di monitoraggio complete per gli utenti UE. Tuttavia, con Consent Mode v2 configurato correttamente, Google può modellare le conversioni anche quando il consenso è negato, quindi le analisi non sono completamente ciechi per gli utenti non consapevoli.

Posso usare le caselle di consenso pre-ticked?

No. In GDPR, il consenso deve essere liberamente dato, specifico, informato e non ambiguo. Le caselle prescelte non costituiscono un valido consenso. Gli utenti devono selezionare attivamente la casella o fare clic su "Accetta" se stessi.

Che cosa è "interesse legittimo" e quando posso usarlo?

L'interesse legittimo è una base giuridica alternativa al consenso, consentita per determinate attività di trattamento (ad esempio, prevenzione delle frodi, marketing diretto ai clienti esistenti). Non si applica ai cookie pubblicitari o alle tecnologie di tracciamento, questi richiedono sempre un consenso esplicito.

Quanto tempo posso memorizzare i dati dei clienti?

GDPR non imposta un periodo di conservazione fisso. È necessario definire ciò che è necessario per il vostro scopo di affari. Pratica comune: dati d'ordine per 10 anni (requisiti contabili), account clienti inattivi per 3-5 anni, quindi eliminare o anonimizzare.

Cosa devo fare se c'è una violazione dei dati?

Se la violazione rischia i diritti e le libertà degli individui, è necessario informare l'autorità nazionale di protezione dei dati all'interno di 72 ore di conoscerlo. Se la violazione è in grado di causare un alto rischio per gli individui, è inoltre necessario informare gli individui colpiti direttamente senza indebito ritardo.

Per qualsiasi PrestaShop SEO o domande di conformità, controlla il nostro completo PrestaShop 9 caratteristiche e guida alla migrazione.


PrestaSOO team
Tutto il necessario per guadagnarti da vivere facendo il lavoro che ami.

Scoprire


È un investimento saggio

I moduli Prestashop che abbiamo creato per primi per risolvere il problema del nostro business - un sito di e-commerce. Ciò significa che sono molto utili per un'azienda seria. Se apprezzi la tua proprietà web, questi moduli sono un investimento saggio.
Sarah Reeves, Sviluppatore di app @ PrestaSOO
Realizzato con a Parigi e Hanoi
PrestaSOO © 2026. Tutti i diritti riservati. // Politica sulla riservatezza Termini di servizio