Gli e-commerce devono adottare misure per garantire che:
Interfacce accessibili:
Il design del sito web e delle applicazioni mobili deve rispettare i principi dell’accessibilità, come quelli indicati nelle WCAG 2.1 (Web Content Accessibility Guidelines), livello AA.
Devono essere implementati strumenti per navigare senza l’uso del mouse, utilizzando solo tastiera o comandi vocali.
Compatibilità con tecnologie assistive:
Il sito deve funzionare con screen reader, ingranditori di testo e altre tecnologie assistive utilizzate da persone con disabilità visive o motorie.
Testo alternativo per le immagini:
Ogni immagine rilevante deve includere una descrizione testuale (alt text) per consentire ai lettori di schermo di trasmettere le informazioni.
Chiarezza e semplicità delle informazioni:
I contenuti devono essere scritti in modo chiaro e comprensibile, utilizzando un linguaggio semplice.
Le istruzioni per il completamento delle transazioni devono essere facili da seguire.
Formulari accessibili:
I campi dei moduli, come quelli per la registrazione o il pagamento, devono essere chiaramente etichettati e utilizzabili anche da persone con disabilità.
Accessibilità dei processi di pagamento:
Gli strumenti di pagamento devono essere progettati per essere accessibili, compresi i terminali virtuali e le opzioni di pagamento integrate.
Gestione degli errori:
Deve essere facile correggere gli errori nei moduli, con messaggi di errore comprensibili e istruzioni chiare su come risolverli.
Accessibilità dei contenuti multimediali:
Video e audio devono includere sottotitoli, trascrizioni o descrizioni audio ove necessario.
Chi è interessato?
L’EAA si applica agli e-commerce che:
Operano in uno degli Stati membri dell’UE.
Offrono beni o servizi al pubblico nell’UE, anche se l’azienda ha sede al di fuori dell’Unione.
Anche le piccole e medie imprese (PMI) sono tenute a rispettare l’EAA, ma potrebbero beneficiare di alcune deroghe o periodi di adattamento più lunghi.
Scadenze
28 giugno 2025: Gli e-commerce devono essere pienamente conformi ai requisiti dell’EAA.
Implicazioni per gli e-commerce
Per gli operatori di e-commerce, adeguarsi all’EAA significa:
Effettuare un’analisi dei requisiti di accessibilità: Verificare che il sito web e i processi siano conformi agli standard di accessibilità.
Implementare soluzioni tecniche: Come l’adeguamento del design, l’aggiunta di testo alternativo alle immagini e la revisione del codice per supportare le tecnologie assistive.
Formare il personale: Garantire che il team di sviluppo e gestione del sito comprenda le esigenze dell’accessibilità.
Effettuare test di accessibilità: Utilizzare strumenti di verifica automatica e test manuali con persone reali per garantire conformità.
Vantaggi dell’adeguamento
Miglioramento della user experience: Un sito accessibile è più facile da usare per tutti, non solo per le persone con disabilità.
Espansione del mercato: Si raggiunge una base di utenti più ampia, inclusa una popolazione crescente di anziani e persone con disabilità.
Conformità normativa: Evita sanzioni e possibili danni alla reputazione per mancata conformità.
Miglioramento della SEO: Molte pratiche di accessibilità (es. testo alternativo e struttura chiara) migliorano anche il posizionamento sui motori di ricerca.
Adeguare il tuo e-commerce all’EAA non è solo un obbligo legale, ma anche un’opportunità per distinguersi nel mercato come un’azienda inclusiva e innovativa. Se hai bisogno di aiuto tecnico per implementare queste misure, possiamo approfondire i dettagli. 😊
L’European Accessibility Act (EAA), o Direttiva europea sull’accessibilità, è una normativa dell’Unione Europea adottata nel 2019 per migliorare l’accessibilità di beni e servizi per le persone con disabilità o con esigenze specifiche, in linea con la Convenzione delle Nazioni Unite sui diritti delle persone con disabilità.
L’obiettivo principale dell’EAA è eliminare le barriere che ostacolano la piena partecipazione sociale, economica e culturale, garantendo pari opportunità per tutti.
Principali obiettivi
Armonizzazione delle norme: Creare standard comuni in tutta l’UE per evitare frammentazioni tra i diversi Stati membri.
Promozione dell’inclusione sociale: Rendere beni e servizi accessibili a una popolazione diversificata, inclusi anziani e persone con disabilità.
Stimolo all’innovazione: Incoraggiare le aziende a sviluppare prodotti e servizi più inclusivi.
Sviluppo del mercato interno: Facilitare il commercio di beni e servizi accessibili in tutta l’UE.
Ambiti di applicazione
L’EAA si applica a una vasta gamma di beni e servizi, includendo:
Beni
Terminali di pagamento (es. POS).
Computer e sistemi operativi.
E-reader.
Apparecchiature per l’automazione bancaria (es. bancomat).
Servizi
E-commerce e piattaforme digitali.
Telecomunicazioni.
Servizi bancari online e offline.
Trasporti (acquisto biglietti, informazioni sui viaggi).
Servizi audiovisivi (come televisione e media digitali).
Principali requisiti di accessibilità
I beni e servizi coperti dall’EAA devono rispettare criteri che garantiscano:
Facilità d’uso per persone con limitazioni visive, uditive, motorie o cognitive.
Compatibilità con tecnologie assistive (es. screen reader, sottotitoli).
Chiarezza delle informazioni (es. istruzioni comprensibili, documentazione accessibile).
Impatto sulle imprese
Le aziende che operano nell’UE devono:
Progettare e fornire prodotti e servizi conformi ai requisiti di accessibilità.
Garantire che le informazioni e le comunicazioni relative a beni e servizi siano comprensibili e accessibili.
Adottare misure specifiche per garantire che i beni e i servizi possano essere utilizzati anche da persone con esigenze speciali.
Le piccole e medie imprese (PMI) possono beneficiare di alcune esenzioni o flessibilità nell’applicazione dei requisiti.
Scadenze chiave
Gli Stati membri devono recepire l’EAA nelle legislazioni nazionali entro il 28 giugno 2022. Le aziende avranno tempo fino al 28 giugno 2025 per adeguarsi ai requisiti.
Vantaggi dell’EAA
Maggiore inclusività e uguaglianza sociale.
Incremento delle opportunità di mercato per prodotti e servizi accessibili.
Miglioramento della qualità della vita delle persone con disabilità.
Se gestisci un’attività che offre beni o servizi coperti dalla direttiva, è importante iniziare a valutare come implementare i requisiti di accessibilità per rimanere conformi alla normativa.
Il fenomeno dei deepfake, ossia video o audio manipolati con l’intelligenza artificiale per creare contenuti falsi ma realistici, rappresenta una sfida crescente per la sicurezza e la privacy. Difendersi dai deepfake richiede una combinazione di strumenti tecnologici, sensibilizzazione e precauzioni legali. Ecco come proteggersi:
1. Sensibilizzazione e riconoscimento
Impara a identificare segnali di falsificazione: I deepfake spesso mostrano anomalie come movimenti innaturali degli occhi, incongruenze nei riflessi della luce, sbavature attorno a bordi (es. capelli), e sincronizzazione labiale imperfetta.
Usa strumenti di verifica: Confronta le informazioni presenti in un video/audio sospetto con altre fonti affidabili per verificare la veridicità del contenuto.
2. Tecnologie di rilevamento
Software anti-deepfake: Alcuni strumenti e piattaforme come Truepic o Sensity AI offrono tecnologie avanzate per identificare contenuti manipolati.
Filtri IA per il rilevamento: Grandi aziende come Microsoft e Adobe stanno sviluppando strumenti per contrassegnare digitalmente contenuti autentici o rilevare modifiche.
3. Protezione della propria immagine
Evita la sovraesposizione: Limita la quantità di immagini e video personali disponibili online, che potrebbero essere usati per creare deepfake.
Usa watermark digitali: Per contenuti video professionali o pubblici, aggiungi marchi d’acqua o metadati che ne certificano l’autenticità.
4. Aspetti legali
Denuncia contenuti falsi: In molti Paesi, diffondere deepfake per scopi dannosi è illegale. Se sei vittima, segnala l’incidente alle autorità competenti.
Rivolgiti a piattaforme online: Servizi come Facebook, YouTube e Twitter hanno politiche per rimuovere i deepfake quando identificati.
5. Formazione e strumenti per aziende
Le organizzazioni possono implementare politiche interne di sensibilizzazione e utilizzare software di protezione per ridurre i rischi di manipolazioni digitali nelle comunicazioni ufficiali.
Combattere il fenomeno richiede un approccio combinato di educazione, tecnologia e legislazione. Adottare una mentalità critica e sfruttare gli strumenti disponibili è fondamentale per arginare gli effetti dannosi dei deepfake.
Il Regolamento Generale sulla Protezione dei Dati (GDPR, Regolamento UE 2016/679), che entra in vigore il 25 maggio 2018, armonizzerà la protezione dei dati personali. Il suo obiettivo principale è restituire il controllo dei dati personali ai cittadini e residenti dell’UE, imponendo al contempo sanzioni significative per la non conformità (fino a 20 milioni di euro o il 4% del fatturato mondiale annuo totale).
Il RPD secondo il GDPR
Posizionamento organizzativo del RPD Conclusione
Il RPD secondo il GDPR
Introduzione Il GDPR aumenta significativamente i requisiti di protezione dei dati esistenti, ampliando l’ambito territoriale, i diritti degli individui e le specifiche obbligazioni per le istituzioni finanziarie.
Uno dei punti focali del nuovo regolamento riguarda la nomina del Responsabile della Protezione dei Dati (RPD). Il GDPR specifica chiaramente i casi in cui la designazione di un RPD è obbligatoria e quali sono le sue responsabilità tipiche, ma offre solo indicazioni vaghe su come posizionare adeguatamente questa figura nell’organizzazione.
Ruolo del RPD
Il ruolo del RPD è descritto principalmente nell’Articolo 39 del GDPR. Egli deve monitorare la conformità, informare e consigliare i titolari del trattamento, i responsabili del trattamento e tutti i dipendenti che trattano dati personali, cooperare con le autorità di controllo e fungere da punto di contatto unico per gli interessati sui loro diritti.
In sintesi, il RPD è responsabile di garantire che tutti i requisiti dell’istituzione siano rispettati. Una panoramica delle principali responsabilità è mostrata nella figura seguente.
Figura 1: Principali responsabilità del RPD
Regolamento Generale sulla Protezione dei Dati – allineamento organizzativo del Responsabile della Protezione dei Dati 16
Per adempiere correttamente a tali responsabilità, il RPD deve essere integrato in un dipartimento dedicato o avere ruoli di supporto idonei all’interno dell’organizzazione. Il GDPR fornisce alcune linee guida su come questa struttura deve essere organizzata nell’Articolo 38.
Figura 2: Punti di riferimento del GDPR sul posizionamento del RPD
Regolamento Generale sulla Protezione dei Dati – allineamento organizzativo del Responsabile della Protezione dei Dati 17
Interpretando l’Articolo 38, emerge che il RPD necessita del supporto del top management e possibilmente di una linea di riporto diretta per evitare conflitti. Ad esempio, potrebbe sorgere un conflitto tra la strategia digitale di un’azienda e il mandato GDPR del RPD. Il ruolo del RPD nell’assicurare il rispetto dei diritti sulla privacy potrebbe avere un impatto significativo sui costi e sui tempi di implementazione IT, sui lanci di prodotti, sulle iniziative di marketing, ecc. La legge sottolinea anche l’indipendenza del RPD, in particolare la libertà di svolgere le proprie responsabilità senza timore di sanzioni.
Posizionamento organizzativo del RPD
Essendo “…coinvolto, in modo adeguato e tempestivo, in tutte le questioni relative alla protezione dei dati personali” (Art. 38, 1), il RPD deve essere significativamente integrato nei temi di gestione dei dati, nella sicurezza informatica e influenzare l’IT per tutti i sistemi di trattamento dei dati personali.
Collaborazione interna
Tutte le istituzioni devono affrontare la questione di dove posizionare questo nuovo ruolo tenendo conto delle relazioni interne e della cooperazione, nonché delle linee guida del regolamento.
Il nostro punto di vista è che il titolare del trattamento e il RPD, come autorità di monitoraggio, devono essere supportati da quasi tutta l’organizzazione per garantire la conformità al GDPR.
fig. 3
Regolamento Generale sulla Protezione dei Dati – allineamento organizzativo del Responsabile della Protezione dei Dati 18
Esempi pratici
Molte istituzioni hanno già avviato progetti di implementazione. È cruciale discutere la collocazione del ruolo del RPD a livello dirigenziale, definendo precocemente il modello di collaborazione per evitare mancanza di guida e supporto.
Figura 4: Opzioni osservate
Regolamento Generale sulla Protezione dei Dati – allineamento organizzativo del Responsabile della Protezione dei Dati 19
Conclusione
Raccomandiamo di posizionare il RPD nell’area del CRO (Chief Risk Officer) con un dipartimento dedicato e una linea di riporto diretta al consiglio di amministrazione. Una stretta relazione con la sicurezza informatica è vantaggiosa.
Figura 5: Raccomandazione
Tale approccio consente di affrontare in modo mirato le aree a rischio elevato e di raggiungere la conformità nel breve termine.
Regolamento Generale sulla Protezione dei Dati – allineamento organizzativo del Responsabile della Protezione dei Dati 20
Una volta stabilita l’organizzazione del RPD e assicurati che i processi e i sistemi siano sotto controllo, potrebbe essere appropriato adottare un approccio meno basato sul rischio e considerare il posizionamento del ruolo del RPD all’interno di un’altra area del portafoglio dirigenziale. Questo spostamento permetterebbe un maggiore allineamento con le esigenze operative a lungo termine, bilanciando la protezione dei dati personali con gli obiettivi strategici dell’organizzazione.
Importanza della collaborazione tra RPD e InfoSec
Uno degli aspetti fondamentali della conformità al GDPR è la stretta collaborazione tra il Responsabile della Protezione dei Dati (RPD) e il team di sicurezza informatica (InfoSec). Sebbene le loro responsabilità siano differenti, i due ambiti condividono sovrapposizioni significative in termini di sistemi, dati e funzioni. Il RPD si concentra sulla protezione dei dati personali, salvaguardando i diritti degli individui, mentre InfoSec si occupa della protezione dell’organizzazione stessa, prevenendo interruzioni critiche nei processi IT.
Per garantire questa collaborazione, raccomandiamo di stabilire meccanismi regolari di scambio e allineamento, come riunioni periodiche e canali di comunicazione strutturati. In tal modo, entrambe le funzioni possono lavorare sinergicamente per ridurre i rischi e migliorare l’efficienza operativa.
Adattamenti strategici per la conformità al GDPR
Il percorso verso la conformità al GDPR richiede un cambiamento culturale significativo all’interno delle organizzazioni. È necessario sviluppare una sensibilità diffusa verso la protezione dei dati e integrare i principi del GDPR nei processi quotidiani. Di seguito, alcune raccomandazioni chiave:
Formazione e consapevolezza: organizzare sessioni di formazione per tutti i dipendenti, con particolare attenzione ai responsabili dei dati e ai team operativi.
Revisione dei processi: analizzare e aggiornare le politiche aziendali per assicurare la conformità, come le procedure per la gestione delle richieste degli interessati (ad esempio, il diritto all’oblio).
Audit regolari: implementare verifiche periodiche per monitorare la conformità e identificare eventuali aree di miglioramento.
Tecnologie avanzate: investire in strumenti di gestione dei dati, che automatizzino la sicurezza e facilitino il rispetto delle normative.
Prossimi passi
Con l’entrata in vigore del GDPR, le organizzazioni devono adottare un approccio proattivo per gestire i rischi legati alla protezione dei dati personali. Definire chiaramente il ruolo e il posizionamento del RPD è solo l’inizio. La capacità di adattarsi alle sfide future dipenderà dalla volontà dell’organizzazione di considerare la protezione dei dati come un elemento chiave della strategia aziendale e non solo come un obbligo normativo.
Attraverso una pianificazione accurata, il supporto del top management e un coinvolgimento diffuso in tutta l’organizzazione, le istituzioni possono trasformare la conformità al GDPR in un vantaggio competitivo, rafforzando la fiducia dei clienti e migliorando la propria reputazione sul mercato.
L’entrata in vigore dell’European Accessibility Act (giugno 2025) segna una svolta fondamentale per le imprese italiane. Questa direttiva non riguarda più esclusivamente la pubblica amministrazione: anche le aziende private devono conformarsi ai nuovi requisiti di accessibilità digitale. Scopri come prepararti e quali sono gli obblighi previsti per il tuo business.
Cos’è l’European Accessibility Act e quali obblighi introduce?
L’European Accessibility Act è una direttiva europea recepita dall’Italia che uniforma le regole per prodotti e servizi accessibili, semplificando il mercato interno e riducendo le barriere normative tra gli Stati membri.
In Italia, il tema dell’accessibilità non è nuovo: la Legge Stanca (L. 4/2004) e la Legge 67/2006 già garantiscono i diritti delle persone con disabilità, prevedendo sanzioni per chi non rispetta i requisiti di accessibilità. Dal 2025, però, l’Accessibility Act stabilisce che tutti i siti web, app e prodotti informatici delle grandi imprese dovranno rispettare rigorosi standard di accessibilità.
Quali aziende sono coinvolte?
Grandi imprese: obbligate a conformarsi ai nuovi requisiti entro il 28 giugno 2025.
Microimprese: pur non soggette a obblighi diretti, sono incoraggiate a migliorare l’accessibilità dei propri strumenti digitali.
Pubbliche amministrazioni: devono già rispettare le linee guida AGID e pubblicare annualmente una dichiarazione di accessibilità.
Prodotti e servizi interessati
L’Accessibility Act copre numerosi settori, tra cui:
Tecnologie digitali: computer, smartphone, sistemi operativi.
E-commerce: piattaforme di vendita online.
Media e telecomunicazioni: TV digitale, servizi di telefonia.
Trasporti e finanza: sistemi di biglietteria, bancomat, e servizi bancari.
E-book e istruzione: accesso semplificato ai contenuti digitali.
Consulta le linee guida ufficiali AGID per verificare se i tuoi prodotti o servizi rientrano tra quelli regolamentati.
Riduzione dei costi: grazie a norme unificate in tutta l’UE.
Accesso a nuovi mercati: prodotti e servizi accessibili sono richiesti da una platea più ampia di consumatori.
Opportunità di business: le imprese che investono nell’accessibilità migliorano la propria reputazione e competitività.
Per le persone con disabilità, i benefici includono:
Prodotti e servizi più accessibili a costi competitivi.
Maggiore inclusione nel lavoro, nell’istruzione e nella vita quotidiana.
Scadenze e sanzioni
23 settembre di ogni anno: obbligo di pubblicazione della dichiarazione di accessibilità per PA e soggetti privati.
28 giugno 2025: scadenza per l’adeguamento delle imprese private.
Sanzioni: fino al 5% del fatturato per chi non rispetta gli obblighi.
Contattaci per una consulenza gratuita
Vuoi sapere se il tuo sito è conforme agli standard di accessibilità? Richiedi un test gratuito o una consulenza personalizzata. Investire oggi nell’accessibilità significa prepararsi al futuro e migliorare l’esperienza digitale per tutti gli utenti.
Utilizziamo i cookie sul nostro sito Web per offrirti l'esperienza più pertinente ricordando le tue preferenze e ripetendo le visite. Cliccando su "Accetta tutto", acconsenti all'uso di TUTTI i cookie. Tuttavia, puoi visitare "Impostazioni cookie" per fornire un consenso controllato
Questo sito Web utilizza i cookie per migliorare la tua esperienza durante la navigazione nel sito Web. Di questi, i cookie classificati come necessari vengono memorizzati nel browser in quanto sono essenziali per il funzionamento delle funzionalità di base del sito web. Utilizziamo anche cookie di terze parti che ci aiutano ad analizzare e capire come utilizzi questo sito web. Questi cookie verranno memorizzati nel tuo browser solo con il tuo consenso. Hai anche la possibilità di disattivare questi cookie. Tuttavia, la disattivazione di alcuni di questi cookie potrebbe influire sulla tua esperienza di navigazione.
I cookie necessari sono assolutamente essenziali per il corretto funzionamento del sito web. Questi cookie garantiscono le funzionalità di base e le caratteristiche di sicurezza del sito web, in modo anonimo.
Cookie
Durata
Descrizione
_wpfuuid
11 years
This cookie is used by the WPForms WordPress plugin. The cookie is used to allows the paid version of the plugin to connect entries by the same user and is used for some additional features like the Form Abandonment addon.
cookielawinfo-checkbox-advertisement
1 year
Set by the GDPR Cookie Consent plugin, this cookie is used to record the user consent for the cookies in the "Advertisement" category .
cookielawinfo-checkbox-analytics
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional
11 months
The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance
11 months
This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
CookieLawInfoConsent
1 year
Records the default button state of the corresponding category & the status of CCPA. It works only in coordination with the primary cookie.
viewed_cookie_policy
11 months
The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
I cookie funzionali aiutano a svolgere determinate funzionalità come la condivisione del contenuto del sito Web su piattaforme di social media, la raccolta di feedback e altre funzionalità di terze parti.
Cookie
Durata
Descrizione
dtSa
session
This cookie is set by the provider Dynatrace. This is a session cookie used for saving the user action such as Click on Login across different pages.
I cookie per le prestazioni vengono utilizzati per comprendere e analizzare gli indici chiave delle prestazioni del sito Web che aiutano a fornire una migliore esperienza utente per i visitatori.
Cookie
Durata
Descrizione
_gat
1 minute
This cookie is installed by Google Universal Analytics to restrain request rate and thus limit the collection of data on high traffic sites.
dtCookie
session
This cookie is set by the provider Dynatrace. This is a session cookie used to collect information for Dynatrace. Its a system to track application performance and user errors.
dtLatC
session
This cookie is set by the provider Dynatrace. This is a session cookie used for storing a numeric value.
dtPC
session
This cookie is set by the provider Dynatrace. This is a session cookie used to collect information for Dynatrace. Its a system to track application performance and user errors.
rxvt
session
This cookie is set by the provider Dynatrace. This is a session cookie used to store two timestamps.
I cookie analitici vengono utilizzati per capire come i visitatori interagiscono con il sito web. Questi cookie aiutano a fornire informazioni sulle metriche del numero di visitatori, frequenza di rimbalzo, fonte di traffico, ecc.
Cookie
Durata
Descrizione
_ga
2 years
The _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gid
1 day
Installed by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
CONSENT
2 years
YouTube sets this cookie via embedded youtube-videos and registers anonymous statistical data.
rxVisitor
session
This cookie is set by the provider Dynatrace. This cookie is used to store the visitor ID for the returning visitors.
I cookie pubblicitari vengono utilizzati per fornire ai visitatori annunci e campagne di marketing pertinenti. Questi cookie tracciano i visitatori attraverso i siti Web e raccolgono informazioni per fornire annunci personalizzati
Cookie
Durata
Descrizione
sp
1 year
This cookie is set by the host c.jabmo.app. This cookie is used to serve the content based on user interest and improve content creation.
VISITOR_INFO1_LIVE
5 months 27 days
A cookie set by YouTube to measure bandwidth that determines whether the user gets the new or old player interface.
YSC
session
YSC cookie is set by Youtube and is used to track the views of embedded videos on Youtube pages.
yt-remote-connected-devices
never
YouTube sets this cookie to store the video preferences of the user using embedded YouTube video.
yt-remote-device-id
never
YouTube sets this cookie to store the video preferences of the user using embedded YouTube video.