{"id":167225,"date":"2025-05-05T09:00:00","date_gmt":"2025-05-05T09:00:00","guid":{"rendered":"https:\/\/gtechgroup.it\/blog\/akismet-gdpr-privacy-conservazione-dati\/"},"modified":"2026-05-30T10:00:00","modified_gmt":"2026-05-30T08:00:00","slug":"akismet-gdpr-privacy-conservazione-dati","status":"publish","type":"post","link":"https:\/\/gtechgroup.it\/blog\/akismet-gdpr-privacy-conservazione-dati\/","title":{"rendered":"Akismet e il GDPR: Privacy, Conservazione Dati e Conformita"},"content":{"rendered":"<h2>Akismet e il GDPR: Privacy, Conservazione Dati e Conformit&#224;<\/h2>\n<p>Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (<strong>GDPR<\/strong>) ha rivoluzionato il modo in cui i siti web europei gestiscono i dati personali degli utenti. <strong>Akismet<\/strong>, come qualsiasi servizio che elabora dati personali, deve essere utilizzato nel rispetto di queste normative. In questa guida approfondiamo gli aspetti legati alla privacy, alla conservazione dei dati e alla conformit&#224; GDPR quando si utilizza Akismet su un sito WordPress.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/ak-01-settings.png\" alt=\"Impostazioni Akismet relative alla privacy e al trattamento dei dati\" \/><\/p>\n<h3>Quali Dati Raccoglie Akismet<\/h3>\n<p>Per svolgere la sua funzione anti-spam, Akismet raccoglie e trasmette ai propri server una serie di informazioni per ogni commento analizzato:<\/p>\n<ul>\n<li><strong>Indirizzo IP del commentatore:<\/strong> Dato personale a tutti gli effetti secondo il GDPR<\/li>\n<li><strong>Nome del commentatore:<\/strong> Se inserito nel form di commento<\/li>\n<li><strong>Indirizzo email del commentatore:<\/strong> Dato personale diretto<\/li>\n<li><strong>URL del sito web:<\/strong> Se inserito nel form<\/li>\n<li><strong>Contenuto del commento:<\/strong> Pu&#242; contenere dati personali<\/li>\n<li><strong>User agent del browser:<\/strong> Informazione tecnica che pu&#242; contribuire all&#8217;identificazione<\/li>\n<li><strong>Referrer HTTP:<\/strong> La pagina da cui il visitatore proviene<\/li>\n<li><strong>URL del sito WordPress:<\/strong> Il sito su cui &#232; stato inviato il commento<\/li>\n<li><strong>Data e ora:<\/strong> Timestamp dell&#8217;invio<\/li>\n<\/ul>\n<p>Tutti questi dati vengono inviati ai server di Automattic, che ha sede negli <strong>Stati Uniti<\/strong>. Questo comporta un trasferimento di dati personali al di fuori dell&#8217;Unione Europea, un aspetto particolarmente delicato dal punto di vista del GDPR.<\/p>\n<h3>La Base Giuridica per il Trattamento<\/h3>\n<p>Per utilizzare Akismet in modo conforme al GDPR, &#232; necessario individuare una base giuridica valida per il trattamento dei dati personali. Le basi giuridiche pi&#249; comunemente invocate sono:<\/p>\n<p><strong>Interesse legittimo (Art. 6, par. 1, lett. f):<\/strong> Il proprietario del sito ha un interesse legittimo a proteggere il proprio sito dallo spam, che pu&#242; danneggiare la reputazione, la sicurezza e l&#8217;esperienza utente. Questa &#232; la base giuridica pi&#249; frequentemente utilizzata e generalmente considerata valida, a condizione che sia documentata una valutazione bilanciamento degli interessi (Legitimate Interest Assessment, LIA).<\/p>\n<p><strong>Consenso (Art. 6, par. 1, lett. a):<\/strong> In alternativa, &#232; possibile richiedere il consenso esplicito dell&#8217;utente prima di sottoporre il suo commento all&#8217;analisi di Akismet. Questo approccio &#232; pi&#249; sicuro dal punto di vista legale ma pi&#249; complesso da implementare, poich&#233; richiede un meccanismo di opt-in nel form dei commenti.<\/p>\n<p><strong>Esecuzione di un contratto (Art. 6, par. 1, lett. b):<\/strong> In alcuni casi, la protezione anti-spam pu&#242; essere considerata parte dell&#8217;esecuzione di un servizio offerto al commentatore (ad esempio, la garanzia di un ambiente di discussione privo di spam). Questa base &#232; meno solida e meno utilizzata.<\/p>\n<h3>Il Trasferimento di Dati negli USA<\/h3>\n<p>Dopo l&#8217;invalidazione del Privacy Shield nel luglio 2020 (sentenza Schrems II), il trasferimento di dati personali dall&#8217;UE agli USA &#232; diventato pi&#249; complesso. Nel luglio 2023, la Commissione Europea ha adottato il nuovo <strong>EU-US Data Privacy Framework (DPF)<\/strong>, che fornisce nuovamente una base legale per il trasferimento.<\/p>\n<p>Automattic (la societ&#224; madre di Akismet) &#232; certificata nell&#8217;ambito del Data Privacy Framework, il che semplifica la conformit&#224;. Tuttavia, &#232; importante monitorare eventuali sviluppi normativi, poich&#233; il DPF potrebbe essere oggetto di contestazioni legali future.<\/p>\n<p>Per maggiore sicurezza, Automattic offre anche la possibilit&#224; di firmare le <strong>Standard Contractual Clauses (SCC)<\/strong>, clausole contrattuali standard approvate dalla Commissione Europea, come garanzia aggiuntiva per il trasferimento dei dati.<\/p>\n<h3>La Privacy Policy del Tuo Sito<\/h3>\n<p>Se utilizzi Akismet, la privacy policy del tuo sito <strong>deve<\/strong> informare i visitatori riguardo a:<\/p>\n<ul>\n<li>Il fatto che i commenti vengono analizzati da un servizio anti-spam esterno<\/li>\n<li>Quali dati vengono raccolti e trasmessi ad Akismet<\/li>\n<li>La finalit&#224; del trattamento (protezione dallo spam)<\/li>\n<li>La base giuridica del trattamento (interesse legittimo o consenso)<\/li>\n<li>Il fatto che i dati vengono trasferiti negli Stati Uniti<\/li>\n<li>Le garanzie per il trasferimento (DPF, SCC)<\/li>\n<li>Il periodo di conservazione dei dati<\/li>\n<li>I diritti dell&#8217;interessato (accesso, rettifica, cancellazione, portabilit&#224;, opposizione)<\/li>\n<li>I recapiti del titolare del trattamento e del DPO (se applicabile)<\/li>\n<\/ul>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/ak-03-comments.png\" alt=\"Commenti WordPress con indicazione del trattamento dati Akismet\" \/><\/p>\n<h3>Il DPA di Automattic<\/h3>\n<p>Automattic mette a disposizione un <strong>Data Processing Agreement (DPA)<\/strong>, l&#8217;accordo sul trattamento dei dati previsto dall&#8217;Art. 28 del GDPR. Questo documento regola il rapporto tra il titolare del trattamento (tu, il proprietario del sito) e il responsabile del trattamento (Automattic\/Akismet).<\/p>\n<p>Il DPA di Automattic &#232; disponibile sul sito ufficiale e copre:<\/p>\n<ul>\n<li>Le istruzioni per il trattamento dei dati<\/li>\n<li>Gli obblighi di riservatezza del personale<\/li>\n<li>Le misure di sicurezza tecniche e organizzative<\/li>\n<li>Le condizioni per l&#8217;utilizzo di sub-responsabili<\/li>\n<li>L&#8217;assistenza al titolare per rispondere alle richieste degli interessati<\/li>\n<li>La cancellazione o restituzione dei dati al termine del servizio<\/li>\n<li>Le verifiche e gli audit<\/li>\n<\/ul>\n<p>Firmare il DPA &#232; un passaggio necessario per dimostrare la conformit&#224; GDPR, soprattutto in caso di ispezioni da parte delle autorit&#224; di controllo.<\/p>\n<h3>Conservazione dei Dati<\/h3>\n<p>Akismet conserva i dati dei commenti analizzati per periodi diversi a seconda del risultato dell&#8217;analisi:<\/p>\n<p><strong>Commenti classificati come spam:<\/strong> I dati vengono conservati nei server di Akismet per un periodo limitato, dopodich\u00e9 vengono anonimizzati o eliminati. Il periodo esatto &#232; indicato nella privacy policy di Automattic.<\/p>\n<p><strong>Commenti classificati come legittimi:<\/strong> I dati vengono conservati per contribuire al miglioramento dell&#8217;algoritmo. Anche in questo caso, vengono progressivamente anonimizzati.<\/p>\n<p><strong>Nel tuo sito WordPress:<\/strong> I commenti spam vengono conservati nella cartella spam per 15 giorni (impostazione predefinita di Akismet) prima di essere eliminati automaticamente. Puoi modificare questo periodo tramite il filtro <code>akismet_delete_comment_interval<\/code>.<\/p>\n<h3>Implementare il Consenso per Akismet<\/h3>\n<p>Se preferisci utilizzare il consenso come base giuridica, ecco come implementarlo:<\/p>\n<p><strong>Checkbox nel form dei commenti:<\/strong> Aggiungi una checkbox obbligatoria nel form dei commenti con un testo simile a: &ldquo;Acconsento al trattamento dei miei dati tramite il servizio anti-spam Akismet. <a href=\"\/privacy-policy\/\">Informativa sulla privacy<\/a>&rdquo;.<\/p>\n<p>Puoi aggiungere questa checkbox tramite un plugin come &ldquo;GDPR Comments&rdquo; o con codice personalizzato nel file <code>functions.php<\/code> del tuo tema.<\/p>\n<p><strong>Banner cookie\/consent:<\/strong> Puoi anche integrare l&#8217;informativa su Akismet nel banner di consenso ai cookie\/trattamento dati del tuo sito, anche se tecnicamente Akismet non utilizza cookie propri.<\/p>\n<h3>I Diritti degli Interessati<\/h3>\n<p>Il GDPR conferisce ai visitatori del tuo sito diversi diritti riguardo ai propri dati personali trattati da Akismet:<\/p>\n<ul>\n<li><strong>Diritto di accesso (Art. 15):<\/strong> I visitatori possono richiedere di sapere quali dati sono stati trasmessi ad Akismet<\/li>\n<li><strong>Diritto di rettifica (Art. 16):<\/strong> Possono richiedere la correzione di dati inesatti<\/li>\n<li><strong>Diritto alla cancellazione (Art. 17):<\/strong> Possono richiedere l&#8217;eliminazione dei propri dati dai server di Akismet<\/li>\n<li><strong>Diritto alla portabilit&#224; (Art. 20):<\/strong> Possono richiedere una copia dei propri dati in formato strutturato<\/li>\n<li><strong>Diritto di opposizione (Art. 21):<\/strong> Se la base giuridica &#232; l&#8217;interesse legittimo, i visitatori possono opporsi al trattamento<\/li>\n<\/ul>\n<p>Per gestire queste richieste, pu&#242; essere utile il tool di esportazione dati personali integrato in WordPress (dal menu <strong>Strumenti &rarr; Esporta dati personali<\/strong>).<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/gtechgroup.it\/blog\/wp-content\/uploads\/2026\/05\/wc-06-settings.png\" alt=\"Impostazioni di privacy e conformit&#224; per siti WordPress\" \/><\/p>\n<h3>Registro dei Trattamenti<\/h3>\n<p>Il GDPR richiede ai titolari del trattamento di mantenere un registro delle attivit&#224; di trattamento (Art. 30). L&#8217;utilizzo di Akismet dovrebbe essere documentato in questo registro, includendo:<\/p>\n<ul>\n<li>La finalit&#224; del trattamento (protezione anti-spam)<\/li>\n<li>Le categorie di dati trattati (IP, email, nome, contenuto commento)<\/li>\n<li>Le categorie di interessati (visitatori del sito che commentano)<\/li>\n<li>I destinatari dei dati (Automattic Inc., USA)<\/li>\n<li>Le garanzie per il trasferimento extra-UE<\/li>\n<li>I termini di conservazione<\/li>\n<li>Le misure di sicurezza<\/li>\n<\/ul>\n<h3>Alternative pi&#249; Privacy-Friendly<\/h3>\n<p>Se le complessit&#224; legate al GDPR ti preoccupano, esistono alternative ad Akismet che non trasferiscono dati all&#8217;estero:<\/p>\n<ul>\n<li><strong>Antispam Bee:<\/strong> Funziona interamente lato server, senza inviare dati a terzi (a meno che non si attivi la verifica IP esterna)<\/li>\n<li><strong>Honeypot puro:<\/strong> Tecniche basate su campi nascosti che non richiedono alcun trasferimento di dati<\/li>\n<li><strong>CAPTCHA auto-ospitato:<\/strong> Soluzioni CAPTCHA che funzionano localmente<\/li>\n<\/ul>\n<p>Tuttavia, queste alternative sono generalmente meno accurate di Akismet nel riconoscimento dello spam. La scelta dipende dal bilanciamento tra privacy e efficacia della protezione.<\/p>\n<h3>Checklist di Conformit&#224; GDPR per Akismet<\/h3>\n<p>Ecco una checklist pratica per assicurarti di essere in regola:<\/p>\n<ol>\n<li>Identifica la base giuridica del trattamento (interesse legittimo o consenso)<\/li>\n<li>Aggiorna la privacy policy del sito con le informazioni su Akismet<\/li>\n<li>Firma il DPA di Automattic<\/li>\n<li>Documenta il trattamento nel registro delle attivit&#224;<\/li>\n<li>Se usi il consenso: implementa la checkbox nel form dei commenti<\/li>\n<li>Se usi l&#8217;interesse legittimo: redigi una Legitimate Interest Assessment<\/li>\n<li>Predisponi procedure per gestire le richieste degli interessati<\/li>\n<li>Verifica periodicamente la conformit&#224; (soprattutto dopo aggiornamenti normativi)<\/li>\n<\/ol>\n<h3>Conclusione<\/h3>\n<p>Utilizzare Akismet in conformit&#224; al GDPR &#232; assolutamente possibile, ma richiede attenzione e documentazione adeguata. La chiave sta nell&#8217;informare correttamente gli utenti, nell&#8217;avere una base giuridica solida per il trattamento e nel firmare il DPA con Automattic. Seguendo la checklist presentata in questo articolo, potrai proteggere il tuo sito dallo spam rispettando al contempo i diritti dei tuoi visitatori.<\/p>\n<p>Per una consulenza sulla conformit&#224; GDPR del tuo sito WordPress, <a href=\"https:\/\/gtechgroup.it\/contatti\/\">contatta il team di G Tech Group<\/a>. Ti aiuteremo a configurare tutto in modo corretto e conforme.<\/p>\n<div style=\"background:#f9f9f9;border:1px solid #e0e0e0;padding:20px;margin-top:30px;border-radius:8px;\">\n<h3>Continua a Leggere<\/h3>\n<p>Questa guida fa parte della nostra serie completa su WordPress. Scopri anche:<\/p>\n<ul>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/tag\/elementor\/\">Guide Elementor<\/a> &ndash; Impara a costruire pagine professionali con il page builder pi&#249; popolare<\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/tag\/wp-rocket\/\">Guide WP Rocket<\/a> &ndash; Ottimizza le prestazioni e la velocit&#224; del tuo sito<\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/tag\/seopress\/\">Guide SEOPress<\/a> &ndash; Migliora il posizionamento sui motori di ricerca<\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/tag\/updraftplus\/\">Guide UpdraftPlus<\/a> &ndash; Proteggi i tuoi dati con backup automatici<\/li>\n<\/ul>\n<\/div>\n<p>Per ulteriori guide, tutorial e approfondimenti sul mondo WordPress, visita il <a href=\"https:\/\/gtechgroup.it\/blog\/\">blog di G Tech Group<\/a>. Se desideri un supporto professionale per il tuo progetto web, <a href=\"https:\/\/gtechgroup.it\/contatti\/\">contattaci<\/a>: il nostro team &#232; pronto ad affiancarti in ogni fase.<\/p>\n<h3>Migliora il Tuo Sito WordPress<\/h3>\n<p>Scopri le nostre guide complete sugli altri plugin essenziali per WordPress:<\/p>\n<ul>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/come-installare-elementor-wordpress-guida-principianti\/\">Come Installare Elementor su WordPress<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/wp-rocket-installare-configurare-wordpress\/\">Come Installare e Configurare WP Rocket<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/come-installare-configurare-seopress-wordpress-guida\/\">Come Installare e Configurare SEOPress<\/a><\/li>\n<li><a href=\"https:\/\/gtechgroup.it\/blog\/installare-attivare-updraftplus-wordpress\/\">Come Installare e Configurare UpdraftPlus<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Akismet e il GDPR: Privacy, Conservazione Dati e Conformit&#224; Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) ha rivoluzionato il modo&hellip;<\/p>\n","protected":false},"author":2,"featured_media":167195,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_titles_title":"Akismet e GDPR: Privacy e Conformita | Guida","_seopress_titles_desc":"Come rendere Akismet conforme al GDPR. Privacy policy, conservazione dati, DPA e diritti utenti.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"Akismet GDPR: Privacy, Conservazione","footnotes":""},"categories":[1,61],"tags":[3576,3587,3586,550,2626,492],"class_list":["post-167225","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-senza-categoria","category-wordpress","tag-akismet","tag-conformita","tag-dati","tag-gdpr","tag-privacy","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts\/167225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/comments?post=167225"}],"version-history":[{"count":0,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/posts\/167225\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/media\/167195"}],"wp:attachment":[{"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/media?parent=167225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/categories?post=167225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gtechgroup.it\/blog\/wp-json\/wp\/v2\/tags?post=167225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}