> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/it/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md).

# Conformità GDPR/CCPA di Advocate

Questo articolo spiega come i programmi di referral Advocate possono mantenere la conformità al Regolamento generale sulla protezione dei dati (GDPR) e al California Consumer Privacy Act (CCPA)/California Privacy Rights Act (CPRA).

{% hint style="info" %}
**Nota**: Questo articolo ha solo scopo informativo generale e non costituisce consulenza legale. I tuoi team legale e privacy sono responsabili di determinare come le leggi applicabili si applicano alla tua attività e come configuri Advocate.
{% endhint %}

#### impact.com è conforme al GDPR e al CCPA?

impact.com è progettato per supportare i programmi di referral in linea con le principali normative sulla privacy, tra cui GDPR e CCPA/CPRA. La piattaforma:

* Applica misure tecniche e organizzative per contribuire a proteggere i dati personali.
* Fornisce funzionalità per aiutarti a rispondere alle richieste di interessati/consumatori (ad esempio, accesso ed eliminazione).
* Consente di configurare i dati e il comportamento del programma per allinearli alle tue policy sulla privacy e sulla conservazione dei dati.

Tuttavia, la conformità è condivisa:

* **impact.com** è responsabile della piattaforma e dei suoi controlli.
* **Tu (il brand)** sei responsabile di:
  * Decidere quali dati raccogliere e per quali finalità.
  * Fornire gli avvisi e le informative sulla privacy richiesti.
  * Raccogliere e registrare eventuali consensi richiesti.
  * Configurare Advocate, il tuo CRM e i tuoi strumenti di marketing in conformità con le leggi applicabili.

#### Le email di referral di Advocate sono transazionali o di marketing?

I programmi di referral di Advocate sono progettati attorno a *transazionali* comunicazioni, come:

* Inviti al referral da parte di un cliente esistente a un amico.
  * Quando si utilizza l'opzione email di condivisione social per inviare a un amico il link di condivisione di Advocate, selezionando il *Condividi via email* il pulsante avvia il *client di posta elettronica* di Advocate stesso e il mittente è il *Advocate*, non il brand.
* Notifiche sullo stato dei referral e sulle ricompense.
* Messaggi di sistema essenziali per gestire il programma di referral.

Questi messaggi sono direttamente collegati alla transazione di referral e non sono destinati a iscrivere le persone a marketing continuativo o newsletter.

Su tale base, la nostra posizione generale è che:

* Le email di referral di Advocate sono **email di programma transazionali**
* **Il consenso opt-in e i link di annullamento dell'iscrizione non sono richiesti** per questi specifici messaggi transazionali in molti quadri normativi.

Per questo, per impostazione predefinita:

* I widget di Advocate per gli amici non includono una funzionalità di opt-in per il marketing.
* Gli amici referenziati non sono trattati come iscritti ai tuoi programmi di marketing generali.
* Le email transazionali di Advocate non includono un'opzione di annullamento dell'iscrizione.

Questa posizione presuppone che:

* Non consideri la partecipazione al programma di referral come consenso al marketing
* Non aggiungi automaticamente questi destinatari a liste di invio marketing più ampie solo perché hanno partecipato al programma di referral.

Il tuo team legale dovrebbe confermare questa classificazione per le giurisdizioni in cui operi.

#### È obbligatoria una casella di opt-in per la conformità al GDPR?

Alcuni team sostengono che una casella di opt-in sia obbligatoria per la conformità al GDPR. In pratica, c'è una distinzione tra *transazionali* e *marketing* comunicazioni.

Per **email transazionali di referral** solo (ad esempio, inviti, messaggi di ricompensa o di stato):

* Queste email sono considerate necessarie per gestire il programma di referral.
* Questi messaggi non vengono utilizzati per iscrivere le persone al marketing continuativo.
* Su tale base, spesso non è richiesto un opt-in di marketing per queste specifiche email transazionali.

Per **attività di marketing** (ad esempio, newsletter, promozioni generali o campagne che vanno oltre l'evento di referral):

* L'opt-in è in genere richiesto ai sensi del GDPR e delle norme e-privacy.
* Questo consenso e la successiva gestione dell'annullamento dell'iscrizione sono gestiti nel tuo CRM, nell'automazione di marketing o negli strumenti di gestione del consenso, non in Advocate.

L'approccio predefinito di Advocate è pensato per essere compatibile con il GDPR quando:

* Le email vengono utilizzate solo per gestire il programma di referral
* Non deduci il consenso al marketing dalla partecipazione al referral.

Se le tue policy interne o le indicazioni dell'autorità di regolamentazione sono più restrittive (ad esempio, se è richiesto l'opt-in prima dell'invio di qualsiasi email), il tuo team legale dovrebbe definire come utilizzare Advocate e quali ulteriori passaggi di consenso ti servono.

#### Advocate viene utilizzato nel Regno Unito e in Europa?

Sì. Advocate è utilizzato da diversi brand che operano nel Regno Unito e in tutta Europa. I modelli comuni tra questi brand includono:

* Trattare le email di referral di Advocate come transazionali e separate dal marketing generale.
* Gestire in modo centralizzato il consenso e le preferenze di marketing nel CRM, nell'automazione di marketing o nelle piattaforme di gestione del consenso.
* Aggiungere gli amici referenziati alle liste di invio marketing solo quando:
  * È stato raccolto un consenso esplicito al marketing
  * Il tuo team legale ha confermato un'altra base giuridica.

Le configurazioni esatte e le posizioni legali variano in base al brand, al settore e al mercato. I tuoi team legale e privacy sono responsabili di definire il tuo approccio.

#### Annullamenti dell'iscrizione e uso dei dati di referral per il marketing

**Perché le email di Advocate non includono un link di annullamento dell'iscrizione?**

Le email di referral di Advocate sono progettate come messaggi di programma transazionali. Non sono destinate a essere utilizzate come campagne di marketing o promozionali continuative. Per questo motivo, non includono per impostazione predefinita un'opzione di annullamento dell'iscrizione.

**E se volessimo usare i dati di referral per il marketing?**

Se prevedi di importare i partecipanti al referral nel tuo CRM e inviare loro campagne di marketing o promozionali, allora devi:

* **Ottenere e registrare un valido consenso al marketing** ove richiesto (ad esempio, tramite una casella di opt-in).
* **Gestire le preferenze di annullamento dell'iscrizione e di opt-out** nel tuo CRM, ESP o nella piattaforma di gestione del consenso.
* **Includere i link di annullamento dell'iscrizione** nelle tue email di marketing in conformità con le leggi applicabili (ad esempio GDPR/e-privacy, CCPA/CPRA, CAN-SPAM).

Questo consenso e la gestione dell'annullamento dell'iscrizione sono gestiti nei tuoi sistemi al di fuori di Advocate.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/it/what-would-you-like-to-learn-about/advocate-program/protect-your-advocate-program/advocate-gdprccpa-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
