# Informative e link nei form

> Quali informative e quali link devono comparire nel punto in cui raccogli i dati, a seconda del tipo di form, e perché il footer non basta.

<!-- Fonte: https://sitoanorma.it/docs/form-consensi/link-obbligatori -->
<!-- Aggiornato: 2026-08-15 -->

Ogni form che raccoglie dati deve dare all'utente accesso alle informazioni pertinenti **nel punto stesso della raccolta**. Non basta che il link esista nel footer.

## Perché il footer non basta

L'art. 13 GDPR richiede che l'informativa sia fornita **al momento della raccolta** dei dati. Un link a fondo pagina, in mezzo ad altri venti, non soddisfa il requisito della trasparenza: l'utente deve poter capire cosa succede ai suoi dati mentre li sta inserendo, non cercarlo altrove.

La stessa logica vale per le condizioni contrattuali di un acquisto: devono essere disponibili **prima** che l'ordine sia concluso.

## Quali link per tipo di form

| Tipo di form | Cosa deve essere raggiungibile |
|--------------|-------------------------------|
| Contatti | Informativa privacy |
| Newsletter | Informativa privacy |
| Registrazione | Informativa privacy + termini d'uso (se previsti) |
| Checkout | Informativa privacy, termini di vendita, informazioni sul recesso |
| Preventivo | Informativa privacy |
| Prenotazione | Informativa privacy + condizioni (se previste) |

## Esempio: form contatti

```html
<form method="post" action="/invia">
  <label for="nome">Nome</label>
  <input id="nome" name="nome" type="text" required autocomplete="name" />

  <label for="email">Email</label>
  <input id="email" name="email" type="email" required autocomplete="email" />

  <label for="messaggio">Messaggio</label>
  <textarea id="messaggio" name="messaggio" required></textarea>

  <p>
    Usiamo i tuoi dati solo per rispondere a questa richiesta.
    Leggi l'<a href="/privacy">informativa privacy</a>.
  </p>

  <button type="submit">Invia</button>
</form>
```

## Esempio: checkout

Nel checkout la situazione è diversa: i **termini di vendita** vanno accettati esplicitamente, perché sono clausole contrattuali. Le **informazioni sul recesso** invece vanno *fornite*, non accettate.

```html
<form method="post" action="/ordine">
  <!-- riepilogo con prezzo totale comprensivo di IVA e spedizione -->

  <label>
    <input type="checkbox" name="accetta_termini" required />
    Accetto i <a href="/termini-vendita">termini e condizioni di vendita</a>
  </label>

  <p>
    Hai diritto di recedere entro 14 giorni dalla consegna:
    leggi <a href="/recesso">come esercitare il recesso</a>.
    Trattiamo i tuoi dati secondo l'<a href="/privacy">informativa privacy</a>.
  </p>

  <button type="submit">Ordina e paga</button>
</form>
```

> **Attenzione.** Non mettere una checkbox obbligatoria "ho preso visione del recesso". Il diritto di recesso è **inderogabile**: l'utente non deve accettarlo, e non può rinunciarvi spuntando una casella. L'obbligo del venditore è *informare* (art. 49 Cod. Consumo), il che si assolve con un'informazione chiara e un link. Aggiungere un ostacolo in più al checkout non aumenta la conformità.

La distinzione vale in generale:

| Cosa | Va accettato? |
|------|---------------|
| Termini e condizioni di vendita | Sì, sono clausole contrattuali |
| Informativa privacy | No, va fornita |
| Diritto di recesso | No, va comunicato, è inderogabile |
| Garanzia legale | No, va comunicata, opera per legge |
| Consenso marketing | Sì, ma facoltativo e separato |

## Cosa verificare

- [ ] Ogni form che raccoglie dati personali linka l'informativa privacy nel form stesso.
- [ ] Il checkout rende disponibili termini, recesso e garanzia prima della conferma.
- [ ] Le uniche caselle obbligatorie sono quelle contrattuali (termini), non quelle informative.
- [ ] I link si aprono senza far perdere i dati già inseriti nel form.
