Guide Controllo degli strumenti
HubSpot e GDPR: CRM, cookie di tracciamento e trasferimento negli Stati Uniti
HubSpot combina CRM, marketing e tracking: pratico, ma con cookie e trasmissione agli Stati Uniti. Cosa conta.
Cosa fa HubSpot sul sito web
Lo script di tracciamento di HubSpot imposta dei cookie, traccia i visitatori attraverso le pagine e integra, in alcuni casi, widget di chat e moduli.
Questi cookie e il tracciamento del comportamento richiedono il consenso dell'utente e non possono essere attivati prima che sia stato espresso tale consenso.
Perché è rischioso
Se lo script di HubSpot viene caricato senza consenso, i dati personali vengono trattati senza una base giuridica e trasferiti negli Stati Uniti.
Proprio il cookie di analisi/tracciamento viene spesso attivato già al momento della visualizzazione della pagina: si tratta di una classica fuga di dati prima del consenso.
Condizioni di utilizzo
Contratto AV, consenso per i cookie di tracciamento, configurazione del banner di consenso di HubSpot o uno strumento di consenso a monte.
- Contratto AV/DPA con HubSpot.
- Cookie di tracciamento solo previo consenso.
- Trasmissione negli Stati Uniti + tracciamento nell'informativa sulla privacy.
Controllare le pagine
Il tracciamento di HubSpot viene attivato prima del consenso?
La scansione gratuita di BlueOcean mostra i cookie e le richieste di HubSpot prima del consenso.
Diamo un’occhiata ai tuoi siti
In una chiamata di 15 minuti vedi a che punto sono i siti dei tuoi clienti — e come metterli al sicuro senza sforzo.
Domande frequenti
HubSpot è conforme al GDPR?
Con un contratto AV, il caricamento dei cookie di tracciamento basato sul consenso e la trasparenza riguardo al trasferimento dei dati negli Stati Uniti, sì. Senza consenso, il tracciamento è vulnerabile.
HubSpot imposta i cookie senza consenso?
Nell'integrazione standard spesso sì: il cookie di Analytics viene impostato quando si visita la pagina. È necessario bloccarlo tramite uno strumento di consenso.
Ho bisogno di un contratto AV con HubSpot?
Sì, per il trattamento dei dati su incarico è necessario stipulare un accordo sul trattamento dei dati (DPA) e documentarlo.