Privacy, protezione dei dati e inclusione digitale

GDPR, accessibilità web e privacy integrate nei tuoi processi digitali

Affianchiamo professionisti, imprese e organizzazioni nell’analisi degli aspetti tecnologici e organizzativi connessi alla protezione dei dati personali, alla sicurezza delle informazioni e all’accessibilità di siti web, applicazioni e servizi digitali.

Non ci limitiamo a installare un banner cookie o a correggere alcuni elementi grafici. Analizziamo come vengono raccolti, utilizzati, condivisi e conservati i dati, quali fornitori sono coinvolti, chi può accedere alle informazioni e quali ostacoli possono impedire alle persone di utilizzare correttamente un servizio digitale.

Controllo dell’ecosistema digitale Dati, accessibilità e organizzazione

Approccio integrato

01

Raccolta dei dati Moduli, account, cookie, analytics, newsletter e applicazioni.

02

Accessi e autorizzazioni Utenti, ruoli, credenziali, fornitori e amministrazione dei sistemi.

03

Protezione tecnica Aggiornamenti, backup, cifratura, configurazioni e registrazione degli eventi.

04

Accessibilità digitale Navigazione, contenuti, moduli, contrasto e tecnologie assistive.

i

La conformità non dipende da un singolo componente: richiede coerenza tra tecnologia, documentazione, procedure e comportamento delle persone.

Oltre gli adempimenti formali

Privacy e accessibilità devono funzionare nella pratica

Informative, registri e dichiarazioni sono importanti, ma devono corrispondere al funzionamento reale dei sistemi informatici e dei processi organizzativi.

Un sito può dichiarare di raccogliere pochi dati e, contemporaneamente, caricare servizi esterni, strumenti statistici, video incorporati, mappe, sistemi pubblicitari o moduli che trasferiscono informazioni a soggetti terzi.

Allo stesso modo, un’organizzazione può disporre di procedure scritte ma utilizzare account condivisi, password non controllate, cartelle accessibili a tutti, backup mai verificati o dispositivi personali non adeguatamente gestiti.

Anche l’accessibilità non può essere ridotta a un controllo automatico. Un sito può superare alcune verifiche tecniche e continuare a essere difficile da navigare con tastiera, screen reader, ingranditori o in presenza di difficoltà visive, motorie e cognitive.

Il nostro compito è mettere in relazione ciò che viene dichiarato con ciò che avviene realmente, individuando criticità tecniche, organizzative e operative da affrontare in modo progressivo.

01

Conoscere i trattamenti reali

Comprendere quali dati vengono raccolti, da quali sistemi, per quali attività e attraverso quali fornitori.

02

Ridurre l’esposizione

Eliminare raccolte inutili, accessi eccessivi, servizi non utilizzati e conservazioni non controllate.

03

Rendere i servizi utilizzabili

Progettare siti e applicazioni comprensibili, navigabili e compatibili con differenti modalità di accesso.

04

Documentare le decisioni

Collegare configurazioni e procedure alle scelte organizzative adottate.

Criticità ricorrenti

I problemi più importanti spesso non sono immediatamente visibili

Una configurazione apparentemente funzionante può nascondere raccolte di dati non considerate, accessi non necessari, dipendenze da fornitori esterni o ostacoli per gli utenti.

01

Cookie banner non coerente

Il banner mostra alcune categorie, ma il sito attiva strumenti o contenuti esterni prima della scelta dell’utente oppure non registra correttamente le preferenze.

02

Moduli che raccolgono troppo

Campi non necessari, allegati contenenti informazioni sensibili, moduli privi di indicazioni chiare o dati conservati senza una gestione definita.

03

Account condivisi

Più persone utilizzano le stesse credenziali, rendendo difficile stabilire chi abbia consultato, modificato o eliminato un’informazione.

04

Fornitori non censiti

Hosting, newsletter, CRM, assistenza, cloud, analytics e plugin possono trattare dati senza essere stati inseriti in una mappa aggiornata dei servizi.

05

Backup non verificati

Le copie vengono eseguite, ma nessuno controlla se siano complete, protette e realmente utilizzabili per ripristinare i sistemi.

06

Siti difficili da utilizzare

Contrasti insufficienti, menu non accessibili da tastiera, campi senza etichetta, focus invisibile e contenuti poco comprensibili.

!

Un documento corretto non compensa una configurazione errata

Privacy policy, cookie policy e procedure interne devono riflettere strumenti e comportamenti effettivi. Quando tecnologia e documentazione descrivono situazioni differenti, aumenta il rischio di errori, contestazioni e interventi difficili da dimostrare.

Ambiti di intervento

Consulenza tecnica e organizzativa su privacy e accessibilità

Possiamo intervenire su un singolo sito, su un’applicazione software o sull’intero ecosistema digitale dell’organizzazione.

MAP

Mappatura di dati e sistemi

Ricostruiamo il percorso delle informazioni all’interno di siti, software, servizi cloud e procedure operative.

  • Fonti di raccolta dei dati
  • Database e sistemi di archiviazione
  • Flussi tra applicazioni
  • Fornitori e servizi esterni
  • Utenti e livelli di accesso

WEB

Analisi privacy di siti web

Verifichiamo tecnicamente ciò che il sito carica, raccoglie e trasmette durante la navigazione.

  • Cookie e strumenti di tracciamento
  • Form di contatto e registrazione
  • Analytics e servizi pubblicitari
  • Video, mappe e contenuti incorporati
  • Plugin e risorse di terze parti

CMP

Cookie banner e gestione del consenso

Configuriamo o verifichiamo piattaforme per la gestione delle preferenze in relazione ai servizi effettivamente presenti.

  • Classificazione degli strumenti
  • Blocco preventivo delle risorse
  • Gestione delle categorie
  • Revoca e modifica delle scelte
  • Verifica delle configurazioni

SEC

Misure tecniche di sicurezza

Analizziamo le protezioni applicate a postazioni, server, account, backup e servizi in rete.

  • Aggiornamenti e manutenzione
  • Autenticazione e autorizzazioni
  • Backup e ripristino
  • Cifratura e protezione dei dispositivi
  • Registrazione e controllo degli accessi

ACC

Audit di accessibilità web

Valutiamo pagine, componenti e flussi attraverso controlli automatici e verifiche manuali.

  • Navigazione con tastiera
  • Struttura semantica dei contenuti
  • Contrasto e leggibilità
  • Moduli, messaggi ed errori
  • Compatibilità con tecnologie assistive

ORG

Procedure organizzative

Colleghiamo le misure tecniche alle responsabilità e alle attività svolte dalle persone.

  • Gestione degli account
  • Ingresso e uscita del personale
  • Condivisione dei documenti
  • Gestione delle richieste
  • Segnalazione degli incidenti

Protezione dei dati

Tradurre i principi del GDPR in configurazioni concrete

Il nostro intervento riguarda l’applicazione tecnologica e organizzativa delle decisioni assunte dal titolare, con il supporto delle figure legali e privacy eventualmente coinvolte.

01

Minimizzazione

Analizziamo moduli, database e procedure per individuare dati che non risultano necessari rispetto all’attività svolta.

Esempio

Eliminare campi superflui da un modulo di richiesta riduce le informazioni da proteggere e semplifica il lavoro degli operatori.

02

Limitazione degli accessi

Configuriamo ruoli e autorizzazioni affinché ciascun utente possa utilizzare soltanto dati e funzioni necessari.

Esempio

La segreteria può consultare le anagrafiche senza accedere alle configurazioni amministrative o ai dati non pertinenti.

03

Protezione fin dalla progettazione

Nei nuovi software valutiamo dati, permessi, registrazioni, conservazione e sicurezza prima della messa in produzione.

Esempio

Un’area riservata viene progettata con ruoli distinti, scadenza delle sessioni e tracciamento delle operazioni rilevanti.

04

Controllo della conservazione

Individuiamo archivi e servizi nei quali i dati continuano a essere mantenuti senza una gestione definita.

Esempio

Le richieste ricevute dal sito possono essere trasferite nel gestionale ed eliminate dalla casella condivisa quando non più necessarie.

05

Disponibilità e recupero

Verifichiamo che backup e procedure di ripristino siano coerenti con l’importanza dei dati e dei servizi.

Esempio

Una copia automatica diventa realmente utile solo quando viene verificata attraverso test periodici di recupero.

06

Responsabilizzazione

Aiutiamo a documentare configurazioni, controlli e procedure adottate, rendendole verificabili nel tempo.

Esempio

Una procedura di creazione e revoca degli account riduce il rischio che ex collaboratori mantengano accessi non più necessari.

Esempi operativi

Dal problema quotidiano a un processo più controllabile

La protezione dei dati produce valore quando riduce errori, ambiguità e dipendenza da procedure informali.

Esempio 01

Richieste dal sito disperse tra più caselle

Prima

I dati inviati tramite i moduli vengono inoltrati a più indirizzi, copiati su fogli di calcolo e conservati senza una regola condivisa.

Dopo

Le richieste confluiscono in un sistema centrale, con accessi per ruolo, stato della lavorazione e regole di conservazione definite.

Cosa migliora: controllo degli accessi, tracciabilità, ordine e riduzione delle copie non necessarie.

Esempio 02

Dipendenti che utilizzano account condivisi

Prima

Tutti accedono con lo stesso utente. Non è possibile attribuire le operazioni o revocare selettivamente l’accesso a una singola persona.

Dopo

Ogni persona utilizza credenziali individuali e permessi coerenti con il proprio ruolo.

Cosa migliora: responsabilità, sicurezza, revoca degli accessi e ricostruzione delle attività.

Esempio 03

Cookie banner installato ma non verificato

Prima

Il banner viene visualizzato, ma video, mappe e strumenti statistici possono attivarsi indipendentemente dalla scelta.

Dopo

I servizi vengono censiti, classificati e collegati alla gestione delle preferenze con controlli tecnici periodici.

Cosa migliora: coerenza tra interfaccia, comportamento tecnico e informazioni fornite all’utente.

Esempio 04

Portale non utilizzabile da tastiera

Prima

Menu, finestre e moduli richiedono necessariamente il mouse; il focus non è visibile e alcuni comandi non hanno un nome comprensibile.

Dopo

Il flusso viene corretto per consentire navigazione da tastiera, focus riconoscibile, etichette e messaggi di errore accessibili.

Cosa migliora: autonomia, comprensione, compatibilità con tecnologie assistive e qualità generale dell’interfaccia.

Accessibilità web

Progettare servizi digitali utilizzabili da più persone

L’accessibilità riguarda struttura, codice, interazioni, contenuti, documenti e processi editoriali. Non consiste nell’aggiunta di un widget e non può essere verificata soltanto osservando la pagina.

Analizziamo il sito o l’applicazione considerando differenti modalità di utilizzo: tastiera, screen reader, ingrandimento, contrasto elevato, comandi vocali e dispositivi di puntamento.

La verifica produce un elenco di problemi classificati per impatto e priorità, accompagnato da indicazioni tecniche per sviluppatori, designer e redattori.

01

Struttura semantica

Titoli, regioni, elenchi e componenti devono comunicare correttamente il proprio ruolo.

02

Navigazione da tastiera

Tutte le funzioni principali devono poter essere raggiunte e utilizzate senza mouse.

03

Contrasto e leggibilità

Testi, controlli, stati ed errori devono essere riconoscibili in condizioni visive differenti.

04

Moduli accessibili

Etichette, istruzioni e messaggi devono aiutare l’utente a comprendere e correggere gli errori.

05

Contenuti comprensibili

Linguaggio, collegamenti, documenti e istruzioni devono essere chiari e coerenti.

06

Processo continuativo

Aggiornamenti, nuovi contenuti e componenti possono introdurre ulteriori barriere.

Software e applicazioni

Privacy e accessibilità devono entrare nel progetto fin dall’inizio

Correggere un sistema dopo la pubblicazione può richiedere interventi complessi. Nei nuovi progetti possiamo affrontare questi aspetti durante analisi, progettazione e sviluppo.

01

Analisi dei dati necessari

Definiamo quali informazioni servono davvero, evitando raccolte automatiche o campi privi di una finalità operativa.

02

Ruoli e autorizzazioni

Progettiamo permessi differenziati per utenti, amministratori, operatori e soggetti esterni.

03

Registrazione delle attività

Valutiamo quali operazioni devono essere registrate per sicurezza, assistenza e controllo.

04

Interfacce accessibili

Componenti, flussi e messaggi vengono progettati considerando tastiera e tecnologie assistive.

05

Conservazione configurabile

Prevediamo strumenti per archiviare, esportare o eliminare le informazioni secondo regole definite.

06

Integrazioni controllate

Analizziamo API, servizi cloud e fornitori esterni prima di trasferire dati tra sistemi.

Perché SitSardegna

Uniamo sviluppo, sistemi, accessibilità e organizzazione

Molte verifiche privacy si fermano ai documenti, mentre molte verifiche informatiche si fermano al funzionamento tecnico. Noi analizziamo il punto di incontro tra software, infrastruttura, fornitori e modalità operative.

Questa visione consente di comprendere non soltanto se un componente è installato, ma come viene utilizzato, quali dati elabora, chi può accedervi e quali conseguenze può avere una configurazione errata.

Quando il progetto richiede competenze giuridiche specialistiche, collaboriamo con il legale, il consulente privacy o il DPO indicato dall’organizzazione, traducendo le decisioni in misure tecniche applicabili.

01

Verifica tecnica reale

Analizziamo il comportamento effettivo di siti, software, account e servizi.

02

Competenze multidisciplinari

Sviluppo software, server, reti, cloud, sicurezza e accessibilità vengono valutati insieme.

03

Interventi prioritizzati

Distinguiamo le criticità immediate dai miglioramenti che possono essere pianificati nel tempo.

04

Indicazioni operative

Le analisi producono attività concrete per tecnici, responsabili e personale interno.

05

Supporto continuativo

Possiamo seguire correzioni, aggiornamenti, verifiche periodiche e nuovi progetti.

Metodo di lavoro

Dall’analisi alla verifica degli interventi

Organizziamo il lavoro in fasi verificabili, evitando modifiche isolate prive di una visione complessiva.

01

Raccolta delle informazioni

Identifichiamo servizi, applicazioni, fornitori, categorie di utenti e principali flussi di dati.

02

Analisi tecnica

Verifichiamo configurazioni, tracciamenti, account, accessi, backup e componenti del servizio digitale.

03

Analisi organizzativa

Confrontiamo il funzionamento dei sistemi con procedure, responsabilità e pratiche quotidiane.

04

Classificazione delle criticità

Ordiniamo i problemi per impatto, urgenza, complessità e dipendenze tecniche.

05

Correzione e configurazione

Interveniamo direttamente o affianchiamo sviluppatori, amministratori e fornitori.

06

Verifica e mantenimento

Controlliamo i risultati e definiamo attività periodiche per mantenere il sistema aggiornato.

A chi è rivolto il servizio

Supporto adattato alla struttura dell’organizzazione

L’intervento può riguardare una singola criticità, un nuovo progetto oppure un percorso progressivo di revisione dell’ambiente digitale.

Professionisti

Siti, posta, cloud e archivi

Analisi degli strumenti utilizzati per gestire clienti, documenti, comunicazioni e servizi online.

Imprese

Processi e sistemi aziendali

Mappatura dei dati, gestione degli account, fornitori, applicazioni e infrastrutture.

Enti e organizzazioni

Servizi digitali accessibili

Verifiche su portali, contenuti, documenti, procedure editoriali e accessibilità.

Software house

Privacy e accessibilità nei progetti

Supporto alla progettazione di applicazioni, ruoli, flussi, interfacce e integrazioni.

i

Consulenza tecnologica e organizzativa, non consulenza legale

SitSardegna analizza sistemi informatici, configurazioni, misure tecniche, accessibilità e procedure operative. La determinazione delle basi giuridiche, la redazione definitiva degli atti legali, la valutazione delle responsabilità e le interpretazioni normative devono essere affidate alle figure professionali competenti.

Quando necessario, collaboriamo con il consulente legale, il responsabile privacy o il DPO dell’organizzazione per tradurre le indicazioni ricevute in configurazioni e interventi tecnici.

Analizziamo il tuo ecosistema digitale

Il tuo sito, software o processo gestisce dati personali?

Raccontaci quali strumenti utilizzi, quali informazioni raccogli e quali aspetti desideri verificare. Possiamo analizzare la componente tecnologica e organizzativa, individuare le criticità e definire un piano di intervento progressivo.

Analisi tecnica Accessibilità web Misure organizzative
Richiedi una valutazione Descrivi il sito, il software o il processo che desideri sottoporre a verifica.