Stato 2026 — LPD, RGPD & linee guida IFPDT

Ho bisogno di un banner cookie? L'albero decisionale per la vostra azienda.

Che si tratti di Svizzera, Germania o Austria — le regole sui cookie diventano piu severe. Scoprite in 60 secondi di cosa ha bisogno il vostro sito web: banner cookie, informativa sulla privacy, Google Consent Mode V2 — o tutto insieme.

L'albero decisionale interattivo

Rispondete a 4 brevi domande e ricevete una raccomandazione chiara.

1/4

Dove ha sede la vostra azienda?

I tre livelli di obbligo cookie in Svizzera

L'IFPDT distingue tre livelli di rischio. Piu alto e il livello, piu dovete implementare.

Livello 1

Solo cookie essenziali

Il vostro sito web utilizza esclusivamente cookie tecnicamente necessari — ad es. cookie di sessione, cookie del carrello o impostazioni della lingua.

Di cosa avete bisogno:

  • Informativa sulla privacy con elenco dei cookie
  • Avviso sull'utilizzo dei cookie

Non necessario:

  • Nessun banner cookie
  • Nessun consenso

Base giuridica: Art. 45c LTC, Guida IFPDT cap. 3.5

Verifica reale: Riguarda meno del 5% di tutti i siti web svizzeri.

Livello 2

Cookie non essenziali

Utilizzate cookie che vanno oltre il tecnicamente necessario, ma che non consentono un profilazione ad alto rischio — ad es. statistiche anonimizzate di prima parte.

Di cosa avete bisogno:

  • Banner cookie con diritto di opposizione (opt-out)
  • Possibilita di rifiutare i cookie
  • Informativa sulla privacy con tabella dei cookie

Base giuridica: Art. 6 cpv. 1 LPD, Art. 31 LPD, Guida IFPDT cap. 3.8

Attenzione: il confine con il livello 3 e sfumato. In caso di dubbio, si raccomanda l'opt-in.

Livello 3

Cookie ad alto rischio

Utilizzate cookie di terze parti che consentono una profilazione ad alto rischio — Google Analytics, Google Ads, Facebook Pixel, incorporazioni YouTube, ecc.

Di cosa avete bisogno:

  • Banner cookie con opt-in (pulsanti equivalenti)
  • Impostazioni granulari per categoria
  • Blocco degli script prima del consenso
  • Google Consent Mode V2
  • Registro del consenso a fini probatori

Base giuridica: Art. 6 cpv. 6+7 LPD, Art. 22 LPD, Guida IFPDT cap. 3.10

Multe: fino a CHF 5'000 (LTC) / CHF 250'000 (LPD). Riguarda oltre il 90% di tutti i siti web delle PMI.

Requisiti del banner cookie per Paese

Le regole variano a seconda del Paese. Selezionate il vostro Paese per i dettagli.

Base giuridica:
LPD (dal 1.9.2023) + Art. 45c LTC
Autorita di vigilanza:
IFPDT (Incaricato federale della protezione dei dati)
Banner cookie necessario?
Si, non appena vengono utilizzati cookie non essenziali
Pulsanti equivalenti?
Raccomandato per l'opt-in, non esplicitamente richiesto per l'opt-out
Google Consent Mode V2:
Raccomandato, di fatto obbligatorio per i servizi Google da luglio 2024
Multe:
Fino a CHF 5'000 (LTC) / CHF 250'000 (LPD) — colpisce la persona fisica

Particolarita: Sistema a tre livelli. L'opt-out puo bastare in determinati casi (piu liberale dell'UE). L'IFPDT ha annunciato campagne di sensibilizzazione e misure regolamentari (ottobre 2025).

🇨🇭🇪🇺

Caso speciale: aziende svizzere con clienti nell'UE

Riguarda praticamente ogni sito web svizzero con un pubblico internazionale

Quando si applica il RGPD alla mia azienda svizzera?

Il RGPD si applica anche alle aziende svizzere quando:

  • Offrite beni o servizi a persone nell'UE — riconoscibile da: prezzi in euro, consegna in Paesi UE, dominio .de/.at/.eu
  • Osservate il comportamento di persone nell'UE (tracking, profilazione) — ad es. tramite Google Analytics con visitatori UE

Cos'altro devo considerare?

  • Il banner cookie deve rispettare sia la LPD che il RGPD → applicare lo standard RGPD (e piu severo)
  • L'informativa sulla privacy deve citare le basi giuridiche LPD e RGPD
  • Designare un rappresentante nell'UE (art. 27 RGPD) se non si ha uno stabilimento nell'UE
  • Google Consent Mode V2 e obbligatorio (non solo raccomandato)

Raccomandazione: Le aziende svizzere che hanno anche solo potenzialmente visitatori dall'UE sono piu sicure applicando lo standard RGPD. Aiara genera automaticamente i testi legali con entrambe le basi giuridiche (LPD + RGPD).

Google Consent Mode V2 — obbligatorio dal 2024

Un'interfaccia tra il vostro banner cookie e i servizi Google. Comunica a Google quale consenso ha dato il visitatore.

ad_storage

Google puo memorizzare cookie pubblicitari?

ad_user_data

Google puo utilizzare i dati degli utenti per la pubblicita?

ad_personalization

Google puo mostrare pubblicita personalizzata?

analytics_storage

Google Analytics puo impostare cookie?

functionality_storage

Google puo memorizzare cookie funzionali?

personalization_storage

Google puo impostare cookie di personalizzazione?

Quando e obbligatorio il GCM V2?

  • 03/2024 Nel SEE (UE + NO, IS, LI)
  • 07/2024 In Svizzera
  • Riguarda Tutti i siti web che utilizzano Google Analytics, Ads, GTM o servizi pubblicitari Google

Cosa succede senza GCM V2?

  • Google Analytics fornisce dati incompleti
  • Il monitoraggio delle conversioni di Google Ads non funziona
  • Le liste di remarketing non vengono create
  • La modellazione comportamentale (integrazione dati con IA) non funziona

Google Consent Mode V2 e integrato nativamente in Aiara. Predefinito: tutti i parametri «denied». Dopo il consenso: aggiornamento automatico. Zero sforzo di configurazione.

I servizi Google piu comuni e i loro obblighi in materia di cookie

Google Analytics (GA4)Opt-in
Cookie:
_ga, _ga_*, _gid
Categoria:
Analytics
GCM V2: analytics_storage
Google AdsOpt-in
Cookie:
_gcl_au, _gcl_aw, IDE
Categoria:
Marketing
GCM V2: ad_storage, ad_user_data, ad_personalization
Google Tag ManagerOpt-in
Cookie:
Nessuno proprio
Categoria:
GCM V2: Tutti i parametri
Google reCAPTCHAControverso
Cookie:
_GRECAPTCHA, NID
Categoria:
Funzionale
GCM V2: functionality_storage
Google FontsControverso
Cookie:
Nessuno (trasmissione IP)
Categoria:
Funzionale
GCM V2:
Google MapsOpt-in
Cookie:
NID, CONSENT, 1P_JAR
Categoria:
Marketing
GCM V2: ad_storage, personalization_storage
YouTube (Embeds)Opt-in
Cookie:
VISITOR_INFO1_LIVE, YSC
Categoria:
Marketing
GCM V2: ad_storage, ad_personalization
Facebook PixelOpt-in
Cookie:
_fbp, _fbc, fr
Categoria:
Marketing
GCM V2:
TikTok PixelOpt-in
Cookie:
_ttp, _tt_enable_cookie
Categoria:
Marketing
GCM V2:
HotjarOpt-in
Cookie:
_hjSessionUser_*, _hjSession_*
Categoria:
Analytics
GCM V2:
Matomo (self-hosted)Controverso
Cookie:
_pk_id.*, _pk_ses.*
Categoria:
Analytics
GCM V2:

Domande frequenti

Agite ora — prima che l'IFPDT bussi alla vostra porta.

Aiara rende il vostro sito web conforme alla legge in 10 minuti. Banner cookie, informativa sulla privacy, impressum e Google Consent Mode V2 — tutto da un'unica fonte, sviluppato specificamente per la Svizzera.

Swiss MadeLPD & GDPRGCM V24 lingue