Ciao a tutti,
premetto di non essere un esperto della legislazione USA in materia di privacy, ma in genere quella italiana è più restrittiva, per cui applicare ed osservare quest'ultima dovrebbe garantire da sorprese.
Per comprendere il problema, si deve intendere l'informativa come un avvertimento agli utenti. Cioè si indica loro quali dati verranno chiesti, come verranno trattati, da chi verranno trattati (quindi indicando chiaramente anche eventuali terzi a cui i dati vengono passati), e per quanto tempo.
Poi l'utente, correttamente informato, è libero di scegliere se accedere ai servizi del sito (e quindi fornire i dati spontaneamente), oppure non accedere. E' lui che fornisce i dati!!!
Una volta fatto ciò si è a posto, salvo le limitazioni per i dati sensibili, per i quali occorre sempre il consenso scritto.
Bisogna tener presente le regole di ogni trattamento, e cioè i dati richiesti devono essere limitati a quelli essenziali per richiedere i servizi, non devono essere trattati oltre il tempo necessario per erogare i servizi, non devono essere aggregati ed utilizzati per fini diversi da quelli specificati nell'informativa e comunque non per fini ulteriori all'erogazione dei servizi.
Per il trasferimento di dati all'estero il concetto è lo stesso, si deve indicare quali dati vengono trasferiti, e a chi. Il trasferimento in realtà si ha spessissimo, se consideriamo i tanti siti che usano servizi di analisi del traffico che generalmente risiedono all'estero. Basta precisare che il terzo osserva le normative sulla privacy (e le grandi aziende lo fanno) e poi linkare la loro informativa in materia.
Può essere utile precisare che alcuni paesi esterni alla UE sono paesi che non forniscono una tutela della privacy pari a quella europea, chiedendo un consenso espresso al trattamento di terzi. Qualcosa del genere:
"Gli Stati Uniti d?America e molti paesi esterni all?area economica Europea sono generalmente considerati come paesi che non forniscono una tutela dei dati personali parificata a quella Europea, ai sensi dell?art. 25 della direttiva 95/46/CE. Accettando questa dichiarazione sulla privacy, e in particolare utilizzando i servizi di questo sito, l?utente da il suo consenso al trasferimento dei propri dati personali in quei paesi e all?uso di tali dati in quei paesi, conformemente a quanto stabilito in questa dichiarazione".