Privacy, protezione dei dati e inclusione digitale
GDPR, accessibilità web e privacy integrate nei tuoi processi digitali
Affianchiamo professionisti, imprese e organizzazioni nell’analisi degli aspetti tecnologici e organizzativi connessi alla protezione dei dati personali, alla sicurezza delle informazioni e all’accessibilità di siti web, applicazioni e servizi digitali.
Non ci limitiamo a installare un banner cookie o a correggere alcuni elementi grafici. Analizziamo come vengono raccolti, utilizzati, condivisi e conservati i dati, quali fornitori sono coinvolti, chi può accedere alle informazioni e quali ostacoli possono impedire alle persone di utilizzare correttamente un servizio digitale.
Approccio integrato
01
✓
02
✓
03
✓
04
✓
i
La conformità non dipende da un singolo componente: richiede coerenza tra tecnologia, documentazione, procedure e comportamento delle persone.
Oltre gli adempimenti formali
Privacy e accessibilità devono funzionare nella pratica
Informative, registri e dichiarazioni sono importanti, ma devono corrispondere al funzionamento reale dei sistemi informatici e dei processi organizzativi.
Un sito può dichiarare di raccogliere pochi dati e, contemporaneamente, caricare servizi esterni, strumenti statistici, video incorporati, mappe, sistemi pubblicitari o moduli che trasferiscono informazioni a soggetti terzi.
Allo stesso modo, un’organizzazione può disporre di procedure scritte ma utilizzare account condivisi, password non controllate, cartelle accessibili a tutti, backup mai verificati o dispositivi personali non adeguatamente gestiti.
Anche l’accessibilità non può essere ridotta a un controllo automatico. Un sito può superare alcune verifiche tecniche e continuare a essere difficile da navigare con tastiera, screen reader, ingranditori o in presenza di difficoltà visive, motorie e cognitive.
Il nostro compito è mettere in relazione ciò che viene dichiarato con ciò che avviene realmente, individuando criticità tecniche, organizzative e operative da affrontare in modo progressivo.
01
Conoscere i trattamenti reali
Comprendere quali dati vengono raccolti, da quali sistemi, per quali attività e attraverso quali fornitori.
02
Ridurre l’esposizione
Eliminare raccolte inutili, accessi eccessivi, servizi non utilizzati e conservazioni non controllate.
03
Rendere i servizi utilizzabili
Progettare siti e applicazioni comprensibili, navigabili e compatibili con differenti modalità di accesso.
04
Documentare le decisioni
Collegare configurazioni e procedure alle scelte organizzative adottate.
Criticità ricorrenti
I problemi più importanti spesso non sono immediatamente visibili
Una configurazione apparentemente funzionante può nascondere raccolte di dati non considerate, accessi non necessari, dipendenze da fornitori esterni o ostacoli per gli utenti.
01
Cookie banner non coerente
Il banner mostra alcune categorie, ma il sito attiva strumenti o contenuti esterni prima della scelta dell’utente oppure non registra correttamente le preferenze.
02
Moduli che raccolgono troppo
Campi non necessari, allegati contenenti informazioni sensibili, moduli privi di indicazioni chiare o dati conservati senza una gestione definita.
03
Account condivisi
Più persone utilizzano le stesse credenziali, rendendo difficile stabilire chi abbia consultato, modificato o eliminato un’informazione.
04
Fornitori non censiti
Hosting, newsletter, CRM, assistenza, cloud, analytics e plugin possono trattare dati senza essere stati inseriti in una mappa aggiornata dei servizi.
05
Backup non verificati
Le copie vengono eseguite, ma nessuno controlla se siano complete, protette e realmente utilizzabili per ripristinare i sistemi.
06
Siti difficili da utilizzare
Contrasti insufficienti, menu non accessibili da tastiera, campi senza etichetta, focus invisibile e contenuti poco comprensibili.
Un documento corretto non compensa una configurazione errata
Privacy policy, cookie policy e procedure interne devono riflettere strumenti e comportamenti effettivi. Quando tecnologia e documentazione descrivono situazioni differenti, aumenta il rischio di errori, contestazioni e interventi difficili da dimostrare.
Ambiti di intervento
Consulenza tecnica e organizzativa su privacy e accessibilità
Possiamo intervenire su un singolo sito, su un’applicazione software o sull’intero ecosistema digitale dell’organizzazione.
Mappatura di dati e sistemi
Ricostruiamo il percorso delle informazioni all’interno di siti, software, servizi cloud e procedure operative.
- Fonti di raccolta dei dati
- Database e sistemi di archiviazione
- Flussi tra applicazioni
- Fornitori e servizi esterni
- Utenti e livelli di accesso
Analisi privacy di siti web
Verifichiamo tecnicamente ciò che il sito carica, raccoglie e trasmette durante la navigazione.
- Cookie e strumenti di tracciamento
- Form di contatto e registrazione
- Analytics e servizi pubblicitari
- Video, mappe e contenuti incorporati
- Plugin e risorse di terze parti
Cookie banner e gestione del consenso
Configuriamo o verifichiamo piattaforme per la gestione delle preferenze in relazione ai servizi effettivamente presenti.
- Classificazione degli strumenti
- Blocco preventivo delle risorse
- Gestione delle categorie
- Revoca e modifica delle scelte
- Verifica delle configurazioni
Misure tecniche di sicurezza
Analizziamo le protezioni applicate a postazioni, server, account, backup e servizi in rete.
- Aggiornamenti e manutenzione
- Autenticazione e autorizzazioni
- Backup e ripristino
- Cifratura e protezione dei dispositivi
- Registrazione e controllo degli accessi
Audit di accessibilità web
Valutiamo pagine, componenti e flussi attraverso controlli automatici e verifiche manuali.
- Navigazione con tastiera
- Struttura semantica dei contenuti
- Contrasto e leggibilità
- Moduli, messaggi ed errori
- Compatibilità con tecnologie assistive
Procedure organizzative
Colleghiamo le misure tecniche alle responsabilità e alle attività svolte dalle persone.
- Gestione degli account
- Ingresso e uscita del personale
- Condivisione dei documenti
- Gestione delle richieste
- Segnalazione degli incidenti
Protezione dei dati
Tradurre i principi del GDPR in configurazioni concrete
Il nostro intervento riguarda l’applicazione tecnologica e organizzativa delle decisioni assunte dal titolare, con il supporto delle figure legali e privacy eventualmente coinvolte.
01
Minimizzazione
Analizziamo moduli, database e procedure per individuare dati che non risultano necessari rispetto all’attività svolta.
Esempio
Eliminare campi superflui da un modulo di richiesta riduce le informazioni da proteggere e semplifica il lavoro degli operatori.
02
Limitazione degli accessi
Configuriamo ruoli e autorizzazioni affinché ciascun utente possa utilizzare soltanto dati e funzioni necessari.
Esempio
La segreteria può consultare le anagrafiche senza accedere alle configurazioni amministrative o ai dati non pertinenti.
03
Protezione fin dalla progettazione
Nei nuovi software valutiamo dati, permessi, registrazioni, conservazione e sicurezza prima della messa in produzione.
Esempio
Un’area riservata viene progettata con ruoli distinti, scadenza delle sessioni e tracciamento delle operazioni rilevanti.
04
Controllo della conservazione
Individuiamo archivi e servizi nei quali i dati continuano a essere mantenuti senza una gestione definita.
Esempio
Le richieste ricevute dal sito possono essere trasferite nel gestionale ed eliminate dalla casella condivisa quando non più necessarie.
05
Disponibilità e recupero
Verifichiamo che backup e procedure di ripristino siano coerenti con l’importanza dei dati e dei servizi.
Esempio
Una copia automatica diventa realmente utile solo quando viene verificata attraverso test periodici di recupero.
06
Responsabilizzazione
Aiutiamo a documentare configurazioni, controlli e procedure adottate, rendendole verificabili nel tempo.
Esempio
Una procedura di creazione e revoca degli account riduce il rischio che ex collaboratori mantengano accessi non più necessari.
Esempi operativi
Dal problema quotidiano a un processo più controllabile
La protezione dei dati produce valore quando riduce errori, ambiguità e dipendenza da procedure informali.
Esempio 01
Richieste dal sito disperse tra più caselle
Prima
I dati inviati tramite i moduli vengono inoltrati a più indirizzi, copiati su fogli di calcolo e conservati senza una regola condivisa.
Dopo
Le richieste confluiscono in un sistema centrale, con accessi per ruolo, stato della lavorazione e regole di conservazione definite.
Esempio 02
Dipendenti che utilizzano account condivisi
Prima
Tutti accedono con lo stesso utente. Non è possibile attribuire le operazioni o revocare selettivamente l’accesso a una singola persona.
Dopo
Ogni persona utilizza credenziali individuali e permessi coerenti con il proprio ruolo.
Esempio 03
Cookie banner installato ma non verificato
Prima
Il banner viene visualizzato, ma video, mappe e strumenti statistici possono attivarsi indipendentemente dalla scelta.
Dopo
I servizi vengono censiti, classificati e collegati alla gestione delle preferenze con controlli tecnici periodici.
Esempio 04
Portale non utilizzabile da tastiera
Prima
Menu, finestre e moduli richiedono necessariamente il mouse; il focus non è visibile e alcuni comandi non hanno un nome comprensibile.
Dopo
Il flusso viene corretto per consentire navigazione da tastiera, focus riconoscibile, etichette e messaggi di errore accessibili.
Accessibilità web
Progettare servizi digitali utilizzabili da più persone
L’accessibilità riguarda struttura, codice, interazioni, contenuti, documenti e processi editoriali. Non consiste nell’aggiunta di un widget e non può essere verificata soltanto osservando la pagina.
Analizziamo il sito o l’applicazione considerando differenti modalità di utilizzo: tastiera, screen reader, ingrandimento, contrasto elevato, comandi vocali e dispositivi di puntamento.
La verifica produce un elenco di problemi classificati per impatto e priorità, accompagnato da indicazioni tecniche per sviluppatori, designer e redattori.
01
Struttura semantica
Titoli, regioni, elenchi e componenti devono comunicare correttamente il proprio ruolo.
02
Navigazione da tastiera
Tutte le funzioni principali devono poter essere raggiunte e utilizzate senza mouse.
03
Contrasto e leggibilità
Testi, controlli, stati ed errori devono essere riconoscibili in condizioni visive differenti.
04
Moduli accessibili
Etichette, istruzioni e messaggi devono aiutare l’utente a comprendere e correggere gli errori.
05
Contenuti comprensibili
Linguaggio, collegamenti, documenti e istruzioni devono essere chiari e coerenti.
06
Processo continuativo
Aggiornamenti, nuovi contenuti e componenti possono introdurre ulteriori barriere.
Software e applicazioni
Privacy e accessibilità devono entrare nel progetto fin dall’inizio
Correggere un sistema dopo la pubblicazione può richiedere interventi complessi. Nei nuovi progetti possiamo affrontare questi aspetti durante analisi, progettazione e sviluppo.
Analisi dei dati necessari
Definiamo quali informazioni servono davvero, evitando raccolte automatiche o campi privi di una finalità operativa.
Ruoli e autorizzazioni
Progettiamo permessi differenziati per utenti, amministratori, operatori e soggetti esterni.
Registrazione delle attività
Valutiamo quali operazioni devono essere registrate per sicurezza, assistenza e controllo.
Interfacce accessibili
Componenti, flussi e messaggi vengono progettati considerando tastiera e tecnologie assistive.
Conservazione configurabile
Prevediamo strumenti per archiviare, esportare o eliminare le informazioni secondo regole definite.
Integrazioni controllate
Analizziamo API, servizi cloud e fornitori esterni prima di trasferire dati tra sistemi.
Perché SitSardegna
Uniamo sviluppo, sistemi, accessibilità e organizzazione
Molte verifiche privacy si fermano ai documenti, mentre molte verifiche informatiche si fermano al funzionamento tecnico. Noi analizziamo il punto di incontro tra software, infrastruttura, fornitori e modalità operative.
Questa visione consente di comprendere non soltanto se un componente è installato, ma come viene utilizzato, quali dati elabora, chi può accedervi e quali conseguenze può avere una configurazione errata.
Quando il progetto richiede competenze giuridiche specialistiche, collaboriamo con il legale, il consulente privacy o il DPO indicato dall’organizzazione, traducendo le decisioni in misure tecniche applicabili.
01
Verifica tecnica reale
Analizziamo il comportamento effettivo di siti, software, account e servizi.
02
Competenze multidisciplinari
Sviluppo software, server, reti, cloud, sicurezza e accessibilità vengono valutati insieme.
03
Interventi prioritizzati
Distinguiamo le criticità immediate dai miglioramenti che possono essere pianificati nel tempo.
04
Indicazioni operative
Le analisi producono attività concrete per tecnici, responsabili e personale interno.
05
Supporto continuativo
Possiamo seguire correzioni, aggiornamenti, verifiche periodiche e nuovi progetti.
Metodo di lavoro
Dall’analisi alla verifica degli interventi
Organizziamo il lavoro in fasi verificabili, evitando modifiche isolate prive di una visione complessiva.
01
Raccolta delle informazioni
Identifichiamo servizi, applicazioni, fornitori, categorie di utenti e principali flussi di dati.
02
Analisi tecnica
Verifichiamo configurazioni, tracciamenti, account, accessi, backup e componenti del servizio digitale.
03
Analisi organizzativa
Confrontiamo il funzionamento dei sistemi con procedure, responsabilità e pratiche quotidiane.
04
Classificazione delle criticità
Ordiniamo i problemi per impatto, urgenza, complessità e dipendenze tecniche.
05
Correzione e configurazione
Interveniamo direttamente o affianchiamo sviluppatori, amministratori e fornitori.
06
Verifica e mantenimento
Controlliamo i risultati e definiamo attività periodiche per mantenere il sistema aggiornato.
A chi è rivolto il servizio
Supporto adattato alla struttura dell’organizzazione
L’intervento può riguardare una singola criticità, un nuovo progetto oppure un percorso progressivo di revisione dell’ambiente digitale.
Professionisti
Siti, posta, cloud e archivi
Analisi degli strumenti utilizzati per gestire clienti, documenti, comunicazioni e servizi online.
Imprese
Processi e sistemi aziendali
Mappatura dei dati, gestione degli account, fornitori, applicazioni e infrastrutture.
Enti e organizzazioni
Servizi digitali accessibili
Verifiche su portali, contenuti, documenti, procedure editoriali e accessibilità.
Software house
Privacy e accessibilità nei progetti
Supporto alla progettazione di applicazioni, ruoli, flussi, interfacce e integrazioni.
Consulenza tecnologica e organizzativa, non consulenza legale
SitSardegna analizza sistemi informatici, configurazioni, misure tecniche, accessibilità e procedure operative. La determinazione delle basi giuridiche, la redazione definitiva degli atti legali, la valutazione delle responsabilità e le interpretazioni normative devono essere affidate alle figure professionali competenti.
Quando necessario, collaboriamo con il consulente legale, il responsabile privacy o il DPO dell’organizzazione per tradurre le indicazioni ricevute in configurazioni e interventi tecnici.
Analizziamo il tuo ecosistema digitale
Il tuo sito, software o processo gestisce dati personali?
Raccontaci quali strumenti utilizzi, quali informazioni raccogli e quali aspetti desideri verificare. Possiamo analizzare la componente tecnologica e organizzativa, individuare le criticità e definire un piano di intervento progressivo.