Approfondimenti su protezione dati e conformità cookie
Articoli pratici su LPD, GDPR, banner cookie e conformità — pensati per PMI, agenzie e clienti enterprise svizzeri.

Caricare Google Analytics solo dopo il consenso, senza una riga di codice
Uno script di tracciamento può partire solo dopo il consenso del visitatore. Finora questo significava intervenire nel modello di pagina, riscrivere script e sperare. Da oggi basta inserire l'ID di misurazione in Aiara. Ecco quali servizi sono pronti e cosa tenere presente.
Chi guarda quando aprite il sito di un ospedale?
Abbiamo misurato 40 siti di ospedali e cliniche svizzeri. Su 25 delle 32 pagine raggiungibili i dati partono verso Google o Meta prima che qualcuno abbia cliccato su «Accetto». All'apertura di un reparto di maternità l'indirizzo completo, titolo della pagina incluso, è finito a Google, senza alcun consenso. Una constatazione, la sua qualificazione giuridica e la domanda su dove finiscano i dati.

Quanto deve costare un cookie banner? Un confronto onesto dei prezzi
«Troppo caro per quello che fa» — lo sentiamo ogni tanto. È ora di fare un calcolo onesto: quanto costano davvero Cookiebot, CookieYes e i plugin WordPress, cosa offrono le soluzioni gratuite e qual è il rapporto tra prezzo e rischio? Un confronto a carte scoperte.

Oltre la Svizzera: Aiara copre ora USA, Brasile e Sudafrica
Chi ha visitatori dagli Stati Uniti non ha bisogno di un banner di consenso — anzi, del contrario. Abbiamo esteso Aiara al modello americano dell'opposizione e aggiunto sezioni per Brasile e Sudafrica. Che cosa c'è dietro e come attivarlo.

Global Privacy Control: il segnale che la maggior parte dei siti ignora
Milioni di browser inviano a ogni visualizzazione di pagina un segnale che equivale a un'opposizione. In California è giuridicamente vincolante — e il primo caso in cui è stato ignorato è costato 1,2 milioni di dollari. Che cos'è il GPC, dove vale e come riconoscerlo.

Aiara è certificata da Google — che cosa significa per i siti svizzeri
Da agosto 2026 Aiara Privacy Suite è una Consent Management Platform certificata da Google. Insieme alla registrazione presso IAB Europe, che fin dall'inizio ha fatto parte delle fondamenta, sono ora presenti entrambi i requisiti richiesti per la pubblicità in Europa.

Etichettare i contenuti IA: cosa richiedono le nuove icone UE e l'AI Act da agosto 2026
Dal 2 agosto 2026 si applicano gli obblighi di trasparenza dell'AI Act europeo: i deep fake e determinati testi generati dall'IA devono essere etichettati. L'UE ha pubblicato icone ufficiali a questo scopo. Cosa devono sapere ora le aziende svizzere — e cosa non è necessario.

Registro dei consensi: per quanto tempo conservare i consensi ai cookie?
Chi basa i cookie sul consenso deve poterlo dimostrare — senza registro dei consensi resta la vostra parola contro quella del visitatore. Cosa deve contenere il registro, perché non esiste un termine legale di conservazione e quali criteri delimitano comunque la durata.

Contratto di trattamento dei dati su commissione in Svizzera: quando serve — con checklist
Hosting, tool per newsletter, archiviazione cloud: non appena un fornitore tratta dati personali per vostro conto, serve un contratto. Quando il contratto di trattamento dei dati su commissione è obbligatorio, cosa deve contenere — e perché copiare un modello senza adattarlo è rischioso.

Cookie banner per negozi online in Svizzera: configurare correttamente Shopify, WooCommerce & Co.
I negozi online tracciano più di qualsiasi sito vetrina: conversioni pubblicitarie, retargeting, fornitori di pagamento, widget di recensioni. Perché quasi ogni negozio svizzero deve rispettare anche il GDPR, quali cookie sono tipici — e come configurare concretamente il cookie banner in Shopify, WooCommerce e altri sistemi di e-commerce.

Checklist cookie banner per agenzie web: 20 punti prima di ogni lancio cliente
I giorni di lancio sono giorni di stress — ed è proprio allora che la protezione dei dati finisce nel dimenticatoio. 20 punti di controllo per agenzie web prima di ogni lancio cliente: dall'obbligo del banner al blocco degli script fino a una consegna pulita al cliente.

Multe sulla protezione dei dati in Svizzera: chi viene punito — e per cosa
La legge svizzera sulla protezione dei dati prevede multe fino a CHF 250'000 — ma chi le pronuncia davvero, e chi colpiscono? La risposta sorprende: né l'IFPDT, né l'azienda. Cosa è realmente punibile, quali casi sono diventati pubblici finora e dove si trova il vero rischio nella quotidianità del web.

Note legali in Svizzera: cosa deve contenere ogni sito web
Esiste davvero un obbligo di note legali in Svizzera? La risposta onesta è più sfumata della maggior parte delle guide — ed è proprio per questo che conta. Cosa esige realmente la legge, le differenze con la Germania e gli errori che vedo regolarmente.

Newsletter conforme alla LPD: implementare correttamente il double opt-in in Svizzera
Il double opt-in è obbligatorio in Svizzera? Non espressamente — ma chi non può dimostrare il consenso ha un problema in caso di controversia. Cosa richiede davvero l'art. 3 LCSl, quando si applica l'eccezione per i clienti esistenti e come impostare correttamente l'iscrizione alla newsletter.

Configurare Google Analytics 4 in conformità alla LPD: passo dopo passo
Google Analytics 4 è lo strumento di analisi più utilizzato anche sui siti svizzeri — e può essere gestito in modo conforme alla legge, se la configurazione è corretta. Sei passaggi, dal consenso al Consent Mode V2 fino alla dichiarazione sulla protezione dei dati.

nLPD spiegata in parole semplici: la nuova legge svizzera sulla protezione dei dati per le PMI
Dal 1° settembre 2023 si applica la nLPD — senza periodo transitorio e a praticamente ogni azienda. Cosa significa concretamente la nuova legge sulla protezione dei dati per le PMI svizzere: i cinque obblighi principali, le sanzioni e una checklist per iniziare senza linguaggio giuridico.

Categorie di cookie spiegate: necessari, funzionali, statistici, marketing
Quattro categorie che ogni sito dovrebbe conoscere — e che ogni agenzia web deve poter spiegare ai suoi clienti. Cosa rientra, cosa no, e gli errori di classificazione che vedo regolarmente.

Radar dei rischi secondo l'allegato A IFPDT: valutare sistematicamente i rischi privacy
L'allegato A della guida IFPDT descrive una metodologia di valutazione dei rischi che molte PMI non conoscono. Come funziona, quando è obbligatoria e come applicarla per il vostro sito — senza teatro di conformità.

Scanner cookie: come scoprire cosa il vostro sito traccia davvero
L'inventario cookie manuale è quasi sempre sbagliato — i siti moderni impostano più cookie di quanto sospettino gli sviluppatori. Come funziona uno scanner cookie, come fare voi stessi un inventario rapido e dove le soluzioni automatiche hanno senso.

7 errori del banner cookie che possono costare cari alle PMI svizzere
Dopo centinaia di audit cookie nelle agenzie web svizzere, si ripetono gli stessi sette errori. Una lista onesta — con consigli concreti su come correggerli senza rendere il banner invadente.

La guida dell'IFPDT in pratica: cosa significa davvero per i gestori di siti
L'IFPDT ha aggiornato la sua guida su cookie e tracking online nel 2024. Ma cosa contiene concretamente — e quanto la pratica si discosta dal testo? Una contestualizzazione da due anni di consulenza.

Creare un'informativa privacy: modello e guida pratica per siti svizzeri
Un'informativa privacy corretta è più di un testo obbligatorio preso da un modello. Cosa deve davvero contenere, quali errori vedo regolarmente nelle PMI svizzere — e quando un generatore vale meglio di un avvocato.

LPD vs. GDPR: le differenze chiave per le aziende svizzere nel 2026
Diritto svizzero, diritto UE — o entrambi in realtà? Le differenze più importanti tra la LPD rivista e il GDPR a confronto diretto, con pratica concreta per PMI con attività transfrontaliera.

Google Consent Mode V2 in Svizzera: guida completa per le PMI
Da marzo 2024, gli inserzionisti hanno bisogno del Consent Mode V2, altrimenti le conversioni dell'EEE non vengono più misurate. Ma cosa significa per i siti svizzeri e come si implementa in modo conforme alla LPD?

Obbligo del banner cookie in Svizzera: cosa vale davvero nel 2026
Ogni sito svizzero deve avere un banner cookie? La risposta è sorprendentemente articolata. Una chiarificazione dei miti più diffusi — con esempi pratici dal quotidiano svizzero.

LPD rivista 2025: cosa cambia davvero per le aziende svizzere
La LPD rivista è in vigore da settembre 2023. Eppure molte PMI hanno implementato gli adeguamenti solo a metà. Una guida pratica con i cinque cambiamenti più importanti — e cosa fare concretamente nel 2026.