Adeguamenti tecnici e governance

Compliance digitale per siti, e-commerce e servizi online.

Affianco aziende, professionisti e PA nel trasformare requisiti digitali in interventi verificabili: analisi tecnica, configurazione, implementazione, test e documentazione, coinvolgendo il professionista legale competente e, per la privacy, il DPO se nominato, nei rispettivi ruoli.

Segnale iniziale
Policy, banner, integrazioni e documenti esistono, ma non è chiaro se il comportamento reale del sistema sia coerente con quanto dichiarato.
Primo output
Matrice tecnica di perimetro, gap e priorità
Forma di lavoro
Assessment · implementazione · presidio
Home del sito Alessandro Morricella con identità editoriale, testo introduttivo e ritratto di Alessandro al mare

Caso guida · Progetto personaleMemoria digitale e progetto di comunità

Alessandro Morricella: un luogo digitale per memoria e comunità

Consenso, moderazione, minimizzazione dei dati e gestione prudente delle immagini traducono la compliance in scelte progettuali concrete, senza presentarle come certificazione legale.

Il caso mostra scelte tecniche ed editoriali applicate in un progetto reale; non costituisce certificazione di conformità o parere legale.

Quattro aree, un solo livello di controllo

La conformità non vive in un banner o in un plugin.

Vive nel comportamento reale del sistema, nelle responsabilità e nelle prove che restano dopo il rilascio. Per questo ogni area viene letta con la stessa struttura: perimetro, intervento, output e confini.

Norma + configurazione tecnica

Privacy, cookie e consenso

Verifico cosa accade davvero prima e dopo la scelta dell’utente: CMP, tag, categorie, revoca e segnali inviati alle piattaforme.

  • Inventario di cookie, tracker, tag e dipendenze
  • Configurazione o revisione della CMP e del blocco preventivo
  • Consent Mode v2, test di rete e prova degli stati di consenso
Output
Matrice requisito → configurazione → test → evidenza
Confine
Base giuridica, finalità e testi sono decisioni del titolare da definire con il consulente privacy; il DPO, se nominato, viene coinvolto nel suo ruolo consultivo e di monitoraggio.

Codice del consumo + processo

Funzione di recesso online

Non un semplice pulsante: progetto il percorso digitale dalla dichiarazione alla conferma e alla ricevuta su supporto durevole.

  • Inventario tecnico del journey e dei contratti gestiti online, a supporto della verifica di applicabilità
  • Implementazione su Shopify, WooCommerce, PrestaShop o stack custom
  • Conferma esplicita, ricevuta, data e ora, tracciabilità e collaudo
Output
Flusso funzionante, documentato e testato
Confine
Applicabilità, eccezioni, clausole e formulazioni restano soggette a validazione legale.

Trasparenza AI · articolo 50

Trasparenza AI e contenuti sintetici

Mappo ruoli, interazioni e contenuti per capire dove servono disclosure visibili, marcature tecniche o un controllo editoriale documentato.

  • Inventario tecnico dei casi d’uso, a supporto della classificazione dei ruoli
  • Disclosure accessibili e verifica di marcature o metadati
  • Workflow di revisione umana, responsabilità e conservazione delle prove
Output
Piano di trasparenza per casi d’uso reali
Confine
Ruoli, applicabilità ed eccezioni devono essere classificati con il supporto del consulente legale competente.

EAA + qualità dell’esperienza

Accessibilità dei servizi digitali

Valuto il servizio, non soltanto una scansione automatica: flussi, codice, contenuti e tecnologie assistive entrano nello stesso backlog.

  • Mappatura tecnica del servizio e dei requisiti già validati
  • Assessment dei requisiti applicabili, con criteri WCAG e test automatici e manuali
  • Correzioni, test tastiera, reflow, screen reader e regressioni
Output
Backlog prioritizzato, correzioni ed evidenze di test
Confine
Non rilascio certificazioni legali o di accessibilità; campo di applicazione ed esenzioni vanno verificati.

Tre piani da non confondere

Norma, piattaforma e buona pratica richiedono risposte diverse.

La prima responsabilità dell’assessment è attribuire correttamente ogni rilievo. Evita di vendere come obbligo di legge una scelta tecnica e di trattare come semplice configurazione una decisione giuridica o organizzativa.

01 · Obbligo normativo

Chi, cosa, da quando.

Campo di applicazione, date, soggetti ed eccezioni vengono esplicitati e sottoposti alla validazione competente.

02 · Policy di piattaforma

Come dialogano gli strumenti.

Consent Mode, CMP, tag e impostazioni dei vendor vengono configurati e testati senza attribuire loro un valore legale automatico.

03 · Buona pratica

Come resta affidabile.

Versioning, monitoraggio, documentazione e prove di regressione rendono il sistema governabile anche dopo il primo rilascio.

Percorso operativo

Dalla verifica al presidio.

Non pubblico prezzi o pacchetti standard perché perimetro, piattaforme e responsabilità cambiano. I tre livelli, invece, restano riconoscibili in ogni incarico.

  1. 01

    Assessment

    Mappo perimetro, dipendenze e comportamento reale. Separo rilievi tecnici, decisioni organizzative e punti da sottoporre al professionista legale o, in materia privacy, al consulente e al DPO se nominato.

    Gap, rischi tecnici e roadmap
  2. 02

    Implementazione

    Intervengo su configurazioni, codice, componenti e contenuti tecnici nel perimetro concordato, coordinando le responsabilità coinvolte.

    Sistema corretto e collaudato
  3. 03

    Presidio

    Versioni, vendor e piattaforme cambiano. Controlli periodici, prove ripetibili e changelog rendono visibili le regressioni.

    Monitoraggio ed evidenze nel tempo

Piattaforme e stack

L’adeguamento segue il sistema reale.

Posso intervenire su Shopify, WooCommerce, PrestaShop e implementazioni custom, coordinando CMP, Google Tag Manager, GA4 e fornitori collegati. Compatibilità e modalità di intervento vengono confermate soltanto dopo l’assessment.

Nel portfolio

Altri contesti, lo stesso livello di controllo.

Le altre prove pubblicabili mostrano contesti in cui consenso, accessibilità, misurazione o qualità dei rilasci entrano nel lavoro tecnico. Non costituiscono certificazioni di conformità.

Piscina interna riscaldata e archi in pietra della Suite San Martino

Cliente direttoPremium hospitality

Suite San Martino: sito, PMS e presidio digitale

Implementazione tecnica GDPR su un sito hospitality con PMS, Booking Engine e Channel Manager; non è una certificazione di conformità legale.

Riferimenti verificati · 12 agosto 2026

Le promesse commerciali partono dalle fonti.

I riferimenti qui esposti descrivono il quadro usato per costruire la pagina. Non sostituiscono l’analisi del caso concreto né la validazione di un professionista legale.

  1. 01

    Privacy e consenso

    Garante Privacy · Linee guida cookie e altri strumenti di tracciamento

    Consenso preventivo per strumenti non tecnici, revoca, informativa, accountability e accessibilità del banner.

  2. 02

    Policy di piattaforma

    Google · configurare e gestire il consenso sui siti web

    Riferimento tecnico per stati e comandi di consenso: integra la CMP e non determina da solo base giuridica o validità del consenso.

  3. 03

    Recesso online

    D.Lgs. 209/2025 · articolo 54-bis del Codice del consumo

    Funzione visibile e accessibile, conferma separata e ricevuta su supporto durevole; applicazione dal 19 giugno 2026.

  4. 04

    Trasparenza AI

    Commissione europea · obblighi dell’articolo 50 dell’AI Act

    Ambito, ruoli, eccezioni e applicazione degli obblighi di trasparenza dal 2 agosto 2026.

  5. 05

    AI Act · transizioni

    Regolamento UE 2026/1744 · termini di applicazione aggiornati

    L’articolo 50 resta applicabile dal 2 agosto 2026, con una transizione limitata per il paragrafo 2; gli obblighi high-risk sono rinviati al 2 dicembre 2027 per l’Allegato III e al 2 agosto 2028 per i prodotti dell’Allegato I.

  6. 06

    Accessibilità

    D.Lgs. 82/2022 · requisiti di accessibilità di prodotti e servizi

    Perimetro italiano dell’European Accessibility Act, incluso il commercio elettronico, con effetto dal 28 giugno 2025.

  7. 07

    Accessibilità · applicazione

    AgID · linee guida sull’accessibilità dei servizi

    Indicazioni definitive sul campo di applicazione, sugli obblighi e sulla vigilanza per i servizi nel perimetro italiano.

Domande frequenti

Cosa significa davvero “adeguamento”.

Consent Mode v2 rende automaticamente conforme un sito?

No. Consent Mode comunica ai tag Google lo stato delle scelte raccolte e ne adatta il comportamento; non sostituisce la CMP, non raccoglie da sola un consenso valido e non decide la base giuridica. La configurazione tecnica deve riflettere le scelte e le policy definite dal titolare con il proprio consulente privacy.

La funzione di recesso online riguarda ogni e-commerce?

Il perimetro va verificato. In Italia l’articolo 54-bis del Codice del consumo si applica dal 19 giugno 2026 ai contratti conclusi successivamente a quella data mediante interfaccia online, quando sussiste il diritto di recesso. La disposizione riguarda i contratti a distanza conclusi con consumatori; non si applica in quanto tale ai rapporti esclusivamente B2B. Eccezioni e testi richiedono una valutazione legale sul caso concreto.

Tutto ciò che viene creato con AI deve essere etichettato?

No. L’articolo 50 dell’AI Act distingue ruoli, sistemi e contenuti. Per i testi destinati a informare il pubblico su materie di interesse pubblico, la disclosure non è richiesta quando il contenuto è stato sottoposto a revisione umana o controllo editoriale sostanziale e una persona fisica o giuridica ne assume la responsabilità editoriale. Altri obblighi possono riguardare interazioni con sistemi AI, marcatura tecnica degli output e deepfake: il primo lavoro è quindi classificare il caso d’uso.

Un test automatico dimostra la conformità di accessibilità?

No. Gli scanner intercettano solo una parte dei problemi. Servono anche verifiche manuali dei flussi, tastiera, focus, zoom e reflow, contenuti, tecnologie assistive e requisiti informativi del servizio. Applicabilità ed eventuali esenzioni devono essere valutate separatamente.

L’European Accessibility Act riguarda ogni sito?

No. Il D.Lgs. 82/2022 riguarda i servizi compresi nel suo perimetro, inclusi i servizi di commercio elettronico rivolti ai consumatori; non ogni sito vetrina. Le microimprese che forniscono servizi sono esentate. Restano distinti gli obblighi della Legge 4/2004 per Pubbliche Amministrazioni e altri soggetti inclusi nel relativo perimetro.

Rilasci una certificazione di conformità?

No. Produco analisi, implementazioni e prove tecniche verificabili. La conformità dipende anche da decisioni legali, processi organizzativi, fornitori e trattamenti esterni al sito; non rilascio certificazioni legali, GDPR, AI Act o di accessibilità.

Puoi revisionare una configurazione Iubenda, GTM e GA4 già attiva?

Sì. L’assessment può partire dall’assetto esistente: inventario di vendor e tag, ordine di caricamento, stati di consenso, rete e storage del browser, duplicazioni ed evidenze raccolte. Il risultato è una verifica tecnica della coerenza tra scelte dichiarate e comportamento reale, non una certificazione legale della configurazione.

Cosa ricevo al termine dell’assessment?

Una matrice che collega perimetro, configurazioni, test ed evidenze; rilievi ordinati per priorità; dipendenze e responsabilità da coordinare; backlog degli interventi e domande da sottoporre al professionista competente. Per la privacy vengono distinti il ruolo decisionale del titolare, il supporto del consulente e il ruolo consultivo e di monitoraggio del DPO, se nominato.

Approfondimenti e metodo

Approfondisci il controllo tecnico e il modo di lavorare.

Metodo

Profilo e metodo di lavoro

Il percorso e i criteri con cui collego diagnosi, implementazione e verifica, per dare continuità al progetto nel medio periodo.

Brief iniziale01 / 02
  1. Mi condividiSito, obiettivo, criticità
  2. RiceviPrima lettura, perimetro, passo utile
Ritratto di Niccolò Carrieri

Niccolò CarrieriRispondo io, di persona.

Verifica tecnica preliminare

Prima il perimetro. Poi si interviene.

Condividi piattaforma, modello B2B o B2C, mercati, strumenti di tracking e scadenza. La prima risposta serve a definire il perimetro tecnico e le responsabilità da coinvolgere.