Conformité

GDPR: Audit del sito web — Checklist

Checklist completa per verificare la conformità GDPR del vostro sito web. 40+ punti di controllo con priorità e azioni correttive.

30 mars 20265 min de lectureWarDek Team

Il vostro sito web è la vetrina digitale della vostra azienda — ed è il primo punto che il Garante per la Protezione dei Dati Personali analizza in caso di reclamo o ispezione. Questa checklist vi guida attraverso tutti i punti di conformità GDPR, dalla privacy policy ai cookie, dagli header di sicurezza ai formulari.

1. Informativa privacy

Presenza e accessibilità

Contenuto obbligatorio (Art. 13 GDPR)

2. Cookie e tracciamento

Banner dei cookie

Cookie policy

Tracciamento

3. Formulari e raccolta dati

Form di contatto

Newsletter / Marketing

Form di registrazione

4. Sicurezza tecnica

Connessione

Header di sicurezza

Cookie di sicurezza

5. Diritti degli interessati

Esercizio dei diritti

Diritto alla cancellazione

6. Fornitori e terze parti

Analisi delle terze parti

Servizi comuni da verificare

| Servizio | Verifica | |----------|----------| | Google Analytics | IP anonimizzato, consenso, DPA Google | | Google Fonts | Self-hosting preferibile (evita trasferimento dati a Google) | | YouTube embed | Modalità privacy-enhanced, consenso cookie | | Social sharing | Widget senza tracciamento o con consenso | | Chatbot/LiveChat | DPA con il fornitore, informativa aggiornata | | CDN (Cloudflare) | DPA, verifica server location | | Mappe (Google Maps) | Caricamento condizionale con consenso |

7. Misure organizzative

Documentazione

Formazione

Scoring della conformità

| Punteggio | Livello | Azione | |-----------|---------|--------| | 90-100% | Eccellente | Mantenimento e monitoraggio | | 70-89% | Buono | Correzioni minori pianificate | | 50-69% | Insufficiente | Piano di azione prioritario | | < 50% | Critico | Intervento immediato necessario |

Frequenza degli audit

| Evento | Frequenza | |--------|-----------| | Audit completo | Annuale | | Verifica cookie | Trimestrale | | Aggiornamento informativa | Ad ogni modifica dei trattamenti | | Test dei diritti | Semestrale | | Verifica fornitori | Annuale o a ogni cambio fornitore |

Conclusione

Un audit GDPR del sito web non è un esercizio da fare una volta — è un processo continuo. Ogni nuovo servizio integrato, ogni form aggiunto, ogni fornitore cambiato richiede una verifica. Iniziate dalla checklist sopra e trasformatela in un processo ricorrente.


Scansiona il tuo sito web gratis con WarDek — OWASP, NIS2, GDPR, AI Act in un'unica scansione.

#gdpr#audit#sito-web#checklist#conformita

Scannez votre site gratuitement

WarDek détecte les vulnérabilités mentionnées dans cet article en quelques secondes.

Retour à Conformité