Questo sito è una demo a scopo dimostrativo: contenuti, dati aziendali e servizi non sono reali.
sitoanorma.it
Menu

Come mettere il sito a norma (guida 2026)

Guida pratica per rendere un sito web conforme alle normative italiane ed europee: privacy, cookie, dati societari, accessibilità. Checklist passo passo.

Mettere un sito “a norma” significa rispettare un insieme di normative italiane ed europee su privacy, cookie, trasparenza societaria e accessibilità. Ecco un percorso pratico, in ordine di priorità.

Pubblica nel footer, presente su ogni pagina, i dati identificativi richiesti dalla tua forma giuridica, e in particolare la P.IVA, che l’art. 35 DPR 633/1972 richiede in homepage.

Attenzione a due errori comuni: il codice fiscale va indicato solo se diverso dalla P.IVA, e i liberi professionisti non hanno un numero REA (devono invece indicare albo e numero di iscrizione).

Approfondisci: dati aziendali per forma giuridica.

2. Privacy policy

Se raccogli qualsiasi dato personale, anche solo un indirizzo email, serve l’informativa ex art. 13 GDPR, raggiungibile da ogni pagina.

Deve descrivere i tuoi trattamenti reali. Un’informativa copiata da un altro sito descrive i trattamenti di qualcun altro: nella migliore delle ipotesi è incompleta, nella peggiore dichiara il falso ai tuoi utenti.

Approfondisci: privacy policy.

Usi analytics, pixel, font o mappe esterne? Allora servono cookie policy e banner conforme: “Accetta” e “Rifiuta” con pari evidenza, e nessun tracciamento prima del consenso.

Il punto critico non è installare il banner, è verificare che gli script siano davvero bloccati prima del consenso. Aprendo il sito in incognito e guardando la scheda Rete degli strumenti per sviluppatori, non devono comparire richieste ad analytics o servizi di marketing. È la non conformità più diffusa e la più invisibile.

Approfondisci: cookie banner e tracciamento.

4. Form e consensi

Consensi granulari, separati e mai pre-spuntati. Non condizionare il servizio a un consenso marketing facoltativo.

E non mettere la checkbox obbligatoria “accetto l’informativa privacy”: è l’errore più diffuso in assoluto. L’informativa si fornisce con un link, non si fa accettare.

Approfondisci: form e consensi GDPR.

5. Accessibilità

Dal 28 giugno 2025 l’European Accessibility Act si applica anche ai privati, per determinati settori (e-commerce, banche, trasporti, e-book). Lo standard è WCAG 2.1 AA.

L’esclusione delle microimprese esiste ma è più stretta di come viene raccontata: vale per chi fornisce servizi, non per chi produce o distribuisce prodotti. Verifica il tuo caso concreto.

Approfondisci: chi è obbligato e la checklist WCAG.

6. Se vendi online

Si aggiungono gli obblighi del Codice del Consumo: prezzo totale trasparente, pulsante che espliciti l’obbligo di pagamento, informazioni su recesso e garanzia, conferma d’ordine su supporto durevole.

Due punti aggiornati di recente e spesso trascurati:

  • gli annunci di sconto devono indicare il prezzo più basso praticato nei 30 giorni precedenti (D.Lgs. 26/2023);
  • il link alla piattaforma ODR europea va rimosso: la piattaforma è stata chiusa nel 2025.

Approfondisci: e-commerce, obblighi aggiuntivi.

7. Verifica, e poi riverifica

La conformità non è uno stato che si raggiunge una volta. Cambia la norma, cambia il sito, si aggiunge un servizio esterno.

Conviene automatizzare quello che si può (link legali non rotti, P.IVA presente, errori di accessibilità) e fissare una revisione periodica dei testi legali con il proprio consulente.

Checklist completa: cosa verificare.

Domande frequenti

Quali pagine legali deve avere un sito?

Quasi sempre: privacy policy, cookie policy (se usi tracker), note legali e contatti. Per l'e-commerce si aggiungono termini di vendita, recesso, resi, spedizioni, garanzia e pagamenti. Per i soggetti in ambito EAA, la dichiarazione di accessibilità.

Serve il banner cookie?

Solo se usi cookie o tracker non tecnici (analytics, pixel, font o mappe esterne). Un sito statico senza tracciamento non ne ha bisogno. Attenzione però ai font e alle mappe caricati da servizi esterni: trasmettono l'IP dell'utente a terzi anche senza cookie.

La P.IVA va messa in homepage?

Sì. L'art. 35 del DPR 633/1972 ne richiede la pubblicazione in homepage. Metterla nel footer globale soddisfa il requisito, perché il footer è presente anche in home.

Devo mettere la checkbox "accetto la privacy" nei form?

No. L'informativa privacy va fornita, non fatta accettare: è un obbligo informativo del titolare, non un consenso. Basta un link visibile nel punto di raccolta dei dati. La checkbox serve solo per consensi veri, come newsletter o marketing.

Vuoi sapere com'è messo il tuo sito?

Con un audit tecnico ti diciamo cosa è a posto e cosa va sistemato, in ordine di priorità.

Aggiornato il · Redatto con l'ausilio di strumenti AI e revisionato dalla redazione (come lavoriamo) · Versione Markdown

Tutte le guide