Privacy Policy

Ultimo aggiornamento: giugno 2026 · gdprgard.eu

1. Titolare del trattamento

GDPRGard.eu opera come servizio di consulenza GDPR freelance con sede in Croazia, UE. Per richieste sui dati contatta: hello@gdprgard.eu

2. Quali dati raccogliamo

3. Base giuridica del trattamento (art. 6 GDPR)

4. Destinatari terzi

5. Conservazione dei dati

6. I tuoi diritti (artt. 15–22 GDPR)

Hai il diritto di: accedere ai tuoi dati, correggere inesattezze, richiederne la cancellazione, limitare il trattamento, alla portabilità e di opporti al trattamento. Per esercitare un diritto, scrivi a hello@gdprgard.eu. Rispondiamo entro 30 giorni.

7. Reclami

Puoi presentare reclamo all'agenzia croata per la protezione dei dati personali (AZOP): azop.hr

8. Contatti

Contatto del titolare per questioni di privacy: hello@gdprgard.eu · gdprgard.eu

EU
GDPRGard.eu — Strumento gratuito di audit GDPR per le imprese europee

Il tuo sito web è
GDPR
conforme?

Scoprilo in 30 secondi. Il nostro verificatore con IA controlla il tuo sito su 10 requisiti GDPR critici — prima che lo facciano le autorità.

Avvia audit gratuito Perché è importante
€5.88B
Sanzioni GDPR totali dal 2018
€20M
Sanzione massima per violazione
10
Controlli di conformità, 30 secondi
Gratis
Nessuna registrazione, nessuna carta
🇪🇺 Conforme al GDPR UE
🔒 Protetto da SSL
⚖️ Base giuridica art. 6 GDPR
🤖 Audit con IA
🚫 Nessun dato venduto
Risultati in 30 secondi
🛡️ DPA art. 28 firmato
Ospitato su Netlify
Consenso cookie · Privacy Policy · Trasparenza del trattamento dati · Tracker di terze parti · Diritti degli utenti (art. 17) · Contatto DPO · Base del consenso · Sicurezza SSL · Caselle preselezionate · Categorie di cookie · Consenso cookie · Privacy Policy · Trasparenza del trattamento dati · Tracker di terze parti · Diritti degli utenti (art. 17) · Contatto DPO · Base del consenso · Sicurezza SSL · Caselle preselezionate · Categorie di cookie ·
Dichiarazione delle basi giuridiche — articolo 6(1) GDPR

Ai sensi dell'articolo 6(1) GDPR, ogni attività di trattamento richiede una base giuridica specifica. GDPRGard.eu tratta i dati personali su due sole basi giuridiche, applicate come segue per attività:

⚠️ Su questo sito non avviene alcun trattamento basato su necessità contrattuale (art. 6(1)(b)), obbligo legale (art. 6(1)(c)), interessi vitali (art. 6(1)(d)) o compito pubblico (art. 6(1)(e)). Non vengono trattati dati di categorie particolari (art. 9) né dati penali (art. 10). Nessun processo decisionale automatizzato o profilazione (art. 22).
Attività di trattamento — artt. 5(1)(b) & 13 GDPR

Ogni attività qui sotto indica la sua finalità esplicita e specifica ai sensi dell'art. 5(1)(b) GDPR — principio di limitazione della finalità.

Gestione delle richieste di consulenza
Consenso — art. 6(1)(a)
Finalità specifica: Rispondere alle richieste sui servizi di conformità GDPR, valutare le esigenze dell'interessato e fornire una valutazione iniziale gratuita. Nessun altro uso, nessuna condivisione oltre Formspree (responsabile), nessuna decisione automatizzata.
Dati: Nome, email, URL del sito, messaggio Conservazione: 90 giorni tramite Formspree
Strumento di audit GDPR con IA
Legittimo interesse — art. 6(1)(f)
Finalità specifica: Erogare l'analisi di conformità GDPR richiesta trasmettendo l'URL inviato all'API di Anthropic. L'URL è il minimo di dati necessario. Nessun dato personale trasmesso. LIA condotta: fornitura di uno strumento gratuito richiesto direttamente dall'utente.
Dati: Solo URL del sito (nessun dato personale) Conservazione: Non memorizzato — solo in tempo reale
Memorizzazione della preferenza di consenso
Legittimo interesse — art. 6(1)(f)
Finalità specifica: Per ricordare la scelta di consenso ai cookie dell'utente ed evitare richieste ripetute. Memorizzata esclusivamente nel localStorage del browser dell'utente. Necessaria per rispettare l'obbligo della direttiva ePrivacy di onorare le scelte di consenso.
Dati: Scelta di consenso + timestamp (solo browser) Conservazione: 365 giorni, mai trasmesso
Statistiche d'uso anonime
Consenso — art. 6(1)(a)
Finalità specifica: Per capire quali pagine sono più visitate e come gli utenti scoprono il sito, al fine di migliorare contenuti ed esperienza. Nessun profilo personale creato. Rigorosamente opt-in — caricate solo dopo consenso affermativo tramite banner.
Dati: Pagine viste anonime (senza IP/identificatori) Conservazione: 365 giorni, solo opt-in
Sub-responsabili terzi & divulgazione dei tracker (artt. 13(1)(e) & 28 GDPR)
Nessun pixel pubblicitario, script di tracciamento o widget social utilizzato
Questo sito NON usa Google Analytics, Facebook Pixel, Google Ads, LinkedIn Insight Tag, TikTok Pixel, Hotjar, Intercom né altre tecnologie di tracciamento o pubblicità di terze parti. Nessun dato è condiviso con network pubblicitari o data broker. Nessun tracciamento tra siti.

I seguenti sub-responsabili sono usati esclusivamente per le funzioni essenziali del sito. Con ciascuno è in essere un accordo di trattamento dati (DPA) ai sensi dell'art. 28 GDPR:

Formspree Inc. (formspree.io)
Elabora gli invii del modulo di contatto. Riceve: nome, email, messaggio. Con sede negli USA — trasferimenti coperti da clausole contrattuali standard (SCC). DPA: formspree.io/legal/dpa. Dati conservati max 90 giorni.
DPA art. 28 ✓
Anthropic PBC (anthropic.com)
Elabora le richieste di audit con IA. Riceve: solo l'URL del sito (nessun dato personale). Con sede negli USA — trasferimenti coperti da clausole contrattuali standard (SCC). I dati sono elaborati in tempo reale e non conservati da Anthropic per l'addestramento senza consenso.
DPA art. 28 ✓
Netlify Inc. (netlify.com)
Ospita e serve questo sito. Elabora: log di accesso al server (indirizzo IP, tipo di browser) solo per sicurezza e disponibilità. Con sede negli USA — coperto da SCC. Hosting conforme al GDPR con DPA firmato. Log conservati 30 giorni.
DPA art. 28 ✓
Nessuna casella di consenso preselezionata — conforme all'art. 7 GDPR & alla sentenza Planet49 della CGUE
Nessuna casella, interruttore o meccanismo di consenso su questo sito è preselezionato per impostazione predefinita. Ogni consenso richiede un atto chiaro e affermativo dell'utente prima dell'attivazione (art. 7 GDPR, considerando 32, sentenza Planet49 C-673/17 CGUE). Il modulo di contatto qui sotto non contiene alcuna casella di consenso marketing. Il consenso ai cookie è rifiutato per impostazione predefinita — prima del consenso si caricano solo i cookie necessari.
Categorie di cookie & controlli granulari di opt-in (direttiva ePrivacy & art. 7 GDPR)

I cookie sono categorizzati qui sotto. Ogni categoria non essenziale richiede un consenso opt-in indipendente e granulare prima dell'attivazione. Gli utenti possono accettare, rifiutare o personalizzare le categorie singolarmente tramite il banner o il pannello impostazioni (accessibile in qualsiasi momento tramite «Gestisci preferenze» nel banner). Nessun cookie non essenziale viene impostato prima del consenso esplicito per categoria.

Categoria 1 — Strettamente necessari
Sempre attivi — nessun consenso richiesto
Necessari per il funzionamento del sito. Non disattivabili. Base giuridica: legittimo interesse (art. 6(1)(f) GDPR). Questi cookie non ti tracciano tra i siti.
Cookie utilizzati: gdprgard_cookie_consent — memorizza le tue preferenze di consenso (localStorage, 365 giorni, mai trasmesso al server) · gdprgard_audit_used — flag di limitazione d'uso (sessionStorage, solo sessione)
Categoria 2 — Analitici
Opt-in richiesto — DISATTIVATI per impostazione predefinita
Usati per capire come i visitatori interagiscono con il sito (pagine viste, fonti di traffico). Nessun profilo personale creato. Nessun dato venduto o condiviso con inserzionisti. Base giuridica: consenso (art. 6(1)(a) GDPR). Attivati solo dopo opt-in esplicito e granulare tramite banner.
Stato: Attualmente nessun provider di analytics è attivo. L'interruttore nelle impostazioni si attiverà se/quando verrà abilitato.
Categoria 3 — Marketing / Pubblicità
Non usati — nessun cookie impostato
Questo sito non usa network pubblicitari, pixel di retargeting o cookie di marketing di alcun tipo. Nessun Facebook Pixel, Google Ads, LinkedIn Insight Tag o tecnologia equivalente è presente. Se ciò cambiasse in futuro, sarà richiesto un consenso opt-in esplicito prima di impostare qualsiasi cookie di marketing.
Cookie utilizzati: Nessuno.
Categoria 4 — Funzionali / Preferenze
Non usati — nessun cookie impostato
Non sono attualmente usati cookie funzionali (preferenze di lingua, accessi salvati, personalizzazione) oltre alla memorizzazione strettamente necessaria delle preferenze di consenso elencata nella categoria 1.
Cookie utilizzati: Nessuno.
🔧 Gestisci le tue preferenze: Clicca su «Gestisci preferenze» nel banner dei cookie (in fondo alla pagina) per attivare o disattivare in modo indipendente ogni categoria non essenziale in qualsiasi momento. Revocare il consenso è facile quanto darlo — art. 7(3) GDPR.
Esercita i tuoi diritti GDPR (artt. 15–22) — modulo di richiesta dedicato
📋 Accesso (art. 15)
Richiedi una copia di tutti i dati personali che deteniamo su di te.
✏️ Rettifica (art. 16)
Richiedi la correzione di dati inesatti o incompleti.
🗑️ Cancellazione (art. 17)
Richiedi la cancellazione dei tuoi dati personali («diritto all'oblio»).
⏸️ Limitazione (art. 18)
Richiedi che limitiamo l'uso dei tuoi dati.
📦 Portabilità (art. 20)
Richiedi i tuoi dati in un formato leggibile da macchina (CSV/JSON).
🚫 Opposizione (art. 21)
Opponiti al trattamento basato sul legittimo interesse.
Invia una richiesta sui diritti
Rispondiamo entro 30 giorni come richiesto dall'art. 12 GDPR. Tutte le richieste sono gratuite.
O scrivi direttamente: hello@gdprgard.eu · Reclami: AZOP

La non conformità è una scommessa costosa

L'applicazione del GDPR sta accelerando in tutta Europa. Dati reali, sanzioni reali — clicca su ogni argomento per il quadro completo.

01
1,2 Mld € di sanzioni solo nel 2024
Le autorità europee hanno inflitto 1,2 miliardi di euro di sanzioni — portando il totale dal 2018 a 6,1 miliardi.
Sanzioni GDPR annuali (Mld €) — Fonte: DLA Piper 2025
2018
€72M
2019
€253M
2020
€307M
2021
€972M
2022
€1.0B
2023
€2.9B
2024
€1.2B
🏆 La sanzione più alta di sempre: 1,2 Mld € a Meta (2023)
📍 L'Irlanda guida: 3,5 Mld € di sanzioni totali
📈 363 violazioni di dati segnalate al giorno nel 2024
⚠️ Sanzione top del 2024: 310 M € a LinkedIn
Fonte: DLA Piper GDPR Fines Survey 2025 →
02
Le PMI sono il nuovo bersaglio
Le autorità puntano sempre più alle piccole imprese — le dimensioni non sono uno scudo. La sola Spagna ha inflitto 107 sanzioni in un anno, la maggior parte a PMI.
Sanzioni per volume — principali paesi 2024 (Fonte: GDPR Enforcement Tracker)
Spagna
107 sanzioni
Romania
61 sanzioni
Italia
41 sanzioni
Germania
30 sanzioni
Ungheria
19 sanzioni
Croazia
~8 sanzioni
⚖️ Il GDPR si applica a QUALSIASI azienda che tratti dati UE
💶 Anche le piccole sanzioni pesano sulle PMI con margini stretti
👔 I dirigenti rischiano la responsabilità personale (precedente nei Paesi Bassi)
🏦 Settori finanza ed energia ormai chiaramente nel mirino
Fonte: CMS GDPR Enforcement Tracker Report 2026 →
03
Il nuovo AI Act UE aggiunge obblighi
L'AI Act UE aggiunge un livello di conformità sopra il GDPR. Se il tuo sito usa chatbot, analytics o strumenti di raccomandazione — sei già nel suo ambito.
AI Act UE — scadenze e sanzioni chiave
Feb 2025 ✓
Pratiche di IA vietate bandite
I sistemi di IA che manipolano gli utenti o sfruttano le vulnerabilità sono ora illegali in tutta l'UE.
Ago 2025 ✓
Regole di trasparenza GPAI in vigore
I modelli di IA per uso generale (come le integrazioni ChatGPT) devono rispettare nuovi obblighi di trasparenza.
Ago 2026 ⚠️ In arrivo
Conformità piena per l'IA ad alto rischio
L'IA usata in HR, credito o istruzione dovrà essere registrata e sottoposta ad audit. Sanzioni fino a 35 M € o al 7% del fatturato globale.
🤖 Chatbot sul tuo sito = ambito dell'AI Act
💰 Sanzioni fino a 35 M € o al 7% del fatturato globale
🔗 GDPR + AI Act vanno gestiti insieme
📋 Le PMI hanno regole di documentazione semplificate
Fonte: GDPR Local — EU AI Act Summary →
04
La maggior parte dei siti fallisce i controlli di base
La maggior parte dei siti delle PMI europee fallisce almeno 3 controlli GDPR su 10 — la maggior parte delle lacune è semplice da correggere ma costosa da ignorare.
Le carenze GDPR più comuni sui siti delle PMI
78%
Consenso cookie non conforme
65%
Nessuna base giuridica dichiarata per il trattamento dei dati
58%
Tracker di terze parti attivati prima del consenso
45%
Nessun DPO o contatto dati indicato
✅ La maggior parte dei problemi risolvibile in meno di una settimana
🔍 Focus EDPB 2026: obblighi di trasparenza
📬 443 notifiche di violazione/giorno nell'UE (2025)
🛠️ I banner dei cookie sono la correzione n. 1
Fonte: GDPR Enforcement Tracker + EDPB 2026 →

Verifica il tuo sito web
adesso

Nessuna registrazione. Nessuna carta. Solo il tuo URL e 30 secondi.

gdprgard.eu/checker
Inserisci l'URL del tuo sito web
Inizializzazione...
Audit di conformità GDPR
Trovate lacune di conformità?
Risolvo problemi GDPR per le PMI europee — in fretta, a costi accessibili, senza gergo legale.
Prenota una consulenza gratuita di 20 minuti per discutere i risultati.
Prenota consulenza gratuita
🔒
Hai usato il tuo audit gratuito
Hai già eseguito un audit gratuito in questa sessione. Per garantire un accesso equo, ogni visitatore ha un controllo gratuito.

Vuoi il report di conformità completo e un piano di correzione? Prenota una consulenza gratuita — verificherò il tuo sito manualmente e ti invierò il report PDF completo.
Prenota consulenza gratuita →

Cosa copre l'audit

Ogni controllo corrisponde a un articolo o requisito specifico del GDPR nel diritto UE.

🍪
Banner di consenso cookie
Verifica la presenza di un banner di consenso conforme con opzioni chiare di accettazione/rifiuto. Richiesto dall'art. 6 GDPR e dalla direttiva ePrivacy.
📄
Pagina della privacy policy
Verifica che tu abbia una privacy policy accessibile e aggiornata che spieghi come i dati vengono raccolti e usati (artt. 13/14).
👁
Trasparenza del trattamento dati
Verifica che la tua policy spieghi chiaramente quali dati vengono raccolti, perché e per quanto tempo vengono conservati (art. 5).
🔍
Divulgazione dei tracker di terze parti
Identifica se i tracker di analytics, pubblicità o social media sono divulgati e consentiti prima dell'attivazione.
👤
Diritti degli utenti (accesso, cancellazione)
Verifica che gli utenti possano esercitare i loro diritti: accedere ai dati, richiederne la cancellazione e la portabilità (artt. 15–20).
📬
DPO / contatto dati
Verifica che sia indicata un'email di contatto o un responsabile della protezione dei dati per le richieste sulla privacy (artt. 37–39).
⚖️
Base giuridica del trattamento
Verifica che sia dichiarata una base giuridica (consenso, legittimo interesse, ecc.) per ogni tipo di trattamento (art. 6).
🔒
SSL / connessione sicura
Conferma che il tuo sito usi HTTPS per proteggere i dati in transito. Richiesto per qualsiasi sito che gestisca dati personali (art. 32).
☑️
Nessuna casella di consenso preselezionata
Convalida che il consenso sia dato liberamente e non preselezionato per impostazione predefinita. Le caselle preselezionate sono esplicitamente illegali secondo il GDPR.
🗂️
Categorie di cookie
Verifica che i cookie siano categorizzati (necessari vs. analitici vs. marketing) con opt-in granulare per categoria.
💳 Nessun costo nascosto
📋 Tariffe fisse
Supporto 30 giorni dopo l'implementazione
🇭🇷 Con sede in Croazia, UE
🔄 Verifica di follow-up a 30 giorni

Sistema la tua conformità.
Tariffe fisse, nessuna sorpresa.

Tutti i servizi includono un report dettagliato, l'implementazione e una verifica di follow-up a 30 giorni.

Queste sono tariffe una tantum e mensili per un servizio esperto chiavi in mano. Preferisci usare gli strumenti IA da solo? Sono gratuiti da provare →

Starter
199
Audit una tantum + report
  • Audit GDPR completo in 10 punti
  • Report scritto dettagliato
  • Lista di correzioni prioritizzata
  • Chiamata di consulenza di 30 min
  • Guida fai-da-te inclusa
Inizia
Retainer
299
al mese
  • Monitoraggio mensile della conformità
  • Avvisi sulle modifiche normative (AI Act UE ecc.)
  • Implementazione continua delle correzioni
  • Supporto prioritario
  • Report di audit trimestrali
Inizia

Il GDPR spiegato,
in modo semplice.

Guide in linguaggio chiaro per imprenditori europei — nessuna laurea in legge richiesta.

Fondamenti del GDPR
Cos'è il GDPR e si applica alla tua piccola impresa?
Il GDPR si applica a ogni azienda che tratta dati di residenti UE — a prescindere da dimensioni o sede. Ecco cosa significa in pratica, e le 5 cose da fare per prime.
Giugno 2026
5 min di lettura →
Conformità cookie
I 5 errori più comuni nei banner dei cookie — e come correggerli
Il 78% dei siti delle PMI europee ha banner dei cookie illegali. La maggior parte delle violazioni è semplice da correggere. Analizziamo la sentenza Planet49 della CGUE e cosa significa oggi per il tuo sito.
Giugno 2026
4 min di lettura →
AI Act UE
Il rinvio dell'AI Act non copre il vostro chatbot
Gli obblighi ad alto rischio dell'AI Act sono stati rinviati a dicembre 2027 — ma le norme di trasparenza per chatbot e contenuti IA (Articolo 50) no. Restano in vigore dal 2 agosto 2026.
Luglio 2026
8 min di lettura →
Governance dell'IA
Perché ogni azienda SaaS ha bisogno di una DPIA prima delle funzioni IA
Le funzioni di IA cambiano il modo in cui un prodotto SaaS raccoglie, interpreta e usa i dati personali. La DPIA intercetta raccolta eccessiva, falle nei permessi e rischio degli output finché correggerli costa ancora poco.
Luglio 2026
7 min di lettura →
Guida per piccole imprese
La mia piccola impresa è tenuta a rispettare il GDPR?
«Siamo troppo piccoli per il GDPR» è uno dei fraintendimenti più comuni — e costosi — tra le PMI europee. Ecco chi deve davvero conformarsi e cosa richiede.
Giugno 2026
11 min di lettura →
Errori comuni
I 10 più grandi errori GDPR delle piccole imprese
Dalla raccolta eccessiva di dati all'assenza totale di privacy policy — i 10 errori GDPR più comuni (e costosi) delle PMI europee, e i passi pratici per correggerli.
Luglio 2026
9 min di lettura →
Altre guide in arrivo · Iscriviti agli aggiornamenti →

Sistemiamo la tua
conformità insieme.

Parlami del tuo sito web e ti risponderò con una valutazione iniziale gratuita entro 24 ore.

✓ Messaggio ricevuto!
Ti risponderò entro 24 ore con una valutazione iniziale gratuita.