Redazione
—
4 giugno 2026
Conformità EAA e GDPR: due leggi, un unico sito conforme
Le due grandi normative digitali europee tutelano la stessa cosa: la capacità di una persona di muoversi nella propria vita online senza restare intrappolata o esclusa.

Introduction
This Privacy Notice aims to clearly and transparently explain which personal data we collect when you visit our website, why we collect it, how we use it, and what Your rights are.
We process your personal data in accordance with Regulation (EU) 2016/679 (GDPR) and applicable national data protection laws. We are committed to ensuring that all processing activities are carried out in accordance with the principles of lawfulness, fairness, transparency, data minimization, integrity, and confidentiality.
Specifically, in this notice you will find information about:
-
which data we collect about you and for what purposes;
-
the legal bases on which we process such data;
-
who we may share your data with;
-
how long we retain your data;
-
your rights and how to exercise them.
While we sometimes need Your data for example, to respond to your requests or improve our website), we do so with respect, care and only when truly necessary.
Our Privacy Promises
-
We deeply value your privacy, and for this reason, we guarantee that:
-
We treat your data as if it were our own.
-
We use your data only for the purposes outlined in this notice.
-
We retain your data only for as long as strictly necessary.
-
We do not share your data with third parties without a valid legal basis or your explicit consent.
1. Who Processes Your Personal Data
The Data Controller — that is, the entity that determines the purposes and means of the processing of Your personal data — is AccessiWay S.a.S., with registered office at 7 Rue du Général Henrion Bertier, 92200 Neuilly-sur-Sein registered with the Nanterre Trade and Companies Register under number 914 022 595.
AccessiWay is part of the team.blue group and, in certain cases, acts as joint controller together with team.blue NV, with registered office at Skaldenstraat 121, 9042 Ghent, Belgium. In this context, Your personal data may be shared within the group for statistical, administrative, operational, and service improvement purposes.
AccessiWay and team.blue have defined their respective roles and responsibilities under a joint controllership agreement pursuant to Article 26 of the GDPR, ensuring full compliance with data protection regulations.
For more information regarding joint controllership or to exercise Your rights, you may contact AccessiWay via email at the following email addresses:
📧 legal.fr@accessiway.com or info@accessiway.com.
2. Who This Privacy Notice Applies To
This notice applies to:
-
users who browse the website www.accessiway.com,
-
individuals who contact us through the form available on the website or via email;
-
users who interact with tools we have implemented (e.g. widgets, cookies);
-
individuals who, through the website or other channels, access external platforms or third-party entities through which they may submit a job application (e.g. recruiting portals or employment agencies).
-
In such cases, the privacy notices of the third parties involved — independent from AccessiWay — also apply.
3. What Data We Process
To manage your interaction with our website, we may process the following categories of personal data:
-
Identification and contact details such as name, surname, company, job title, email address, and phone number.
-
These data may be partially processed through our customer relationship management (CRM) system.
-
Data relating to your interaction with our services such as information collected via the website or through Hubspot, such as communication history, preferences, requests, and commercial or technical notes.
-
Technical data such as IP address, device type, operating system, browser, access times, and other data automatically recorded by our systems or servers.
-
Browsing data and preferences such as collected via cookies or similar technologies, in accordance with the choices expressed through the cookie consent banner.
-
Application data such as personal information included in your CV or other documents submitted through third-party platforms (e.g. professional experience, education, contact details).
-
These data are processed by AccessiWay only after being transmitted by the third party, which remains autonomous in the initial processing.
4. Purposes and Legal Basis of Processing
We process Your personal data in compliance with Regulation (EU) 2016/679 (GDPR) and applicable national data protection laws. Your data may be processed for the following purposes:
-
Technical operation of the website
We process technical data, using technical cookies and similar tools, to allow You to access the site, view it correctly, and ensure it functions properly (e.g. browsing, content loading, storing preferences).
📌Legal basis: this processing is necessary to provide a service requested by the user, pursuant to Article 6(1)(b) of the GDPR. Your consent is not required for these cookies.
-
Handling contact or support requests
When you send us a request — via the contact form or by email — we process your data to respond and provide the information requested.
📌 Legal basis: this processing is necessary to take steps at your request prior to entering into a contract, pursuant to Article 6(1)(b) of the GDPR.
-
Compliance with legal obligations
In certain cases, we may need to process your data to comply with legal obligations, such as tax, accounting, or IT security requirements.
📌 Legal basis: this processing is based on compliance with a legal obligation, pursuant to Article 6(1)(c) of the GDPR.
-
Statistical analysis and website improvement
We use analytical tools (e.g. analytical cookies) to collect aggregated data in order to understand how the website is used and to improve its content and functionality.
📌 Legal basis: we process this data only with your freely given and specific consent, pursuant to Article 6(1)(a) of the GDPR.
-
Marketing and Profiling
If you authorize us to do so, we may use your data to send you promotional communications or provide personalized content (e.g. through profiling cookies).
📌 Legal basis: this processing is carried out only with your explicit consent, pursuant to Article 6(1)(a) of the GDPR. You may withdraw your consent at any time without affecting the lawfulness of processing based on consent before its withdrawal.
-
Management of job applications through third parties
We may receive job applications via third-party platforms (e.g. job portals) or through recruitment agencies. In such cases, we process the submitted data to assess your suitability for the proposed role.
📌 Legal basis: this processing is necessary to take steps at your request prior to entering into a contract, pursuant to Article 6(1)(b) of the GDPR.
Note: the privacy policies of the third-party platforms or agencies involved also apply, independently of AccessiWay.
5. Cookies and Tracking Tools
This website uses a cookie management system provided by iubenda, which allows you to:
-
view a full and transparent list of the cookies in use;
-
modify or withdraw your consent at any time;
-
access the complete Cookie Policy, integrated in the cookie widget.
You can manage your preferences by clicking on the cookie widget icon located at the bottom left corner of every page on the site.
Technical cookies are necessary and therefore enabled by default. Other non-essential cookies (analytical, profiling) are only enabled with your consent.
For more information, please refer to the full Cookie Policy accessible from the cookie widget.
6. Use of accessWidget
This website integrates accessWidget, an automated accessibility tool developed by accessiBe Ltd. and distributed by AccessiWay. The widget allows users to personalize their browsing experience based on their needs.
When the user activates the widget, their IP address is technically transmitted, but:
-
it is not stored, tracked, or associated with identifiable individuals;
-
it is anonymized via a proxy located in the European Union;
-
it is not used for profiling or marketing purposes.
📌 Legal basis: provision of a service requested by the user (Article 6(1)(b) of the GDPR).
7. Data Security
We adopt appropriate technical and organizational measures to ensure the security, integrity, and confidentiality of the personal data we process. These measures are designed to prevent unauthorized access, loss, disclosure, or alteration of your data. In particular, we implement:
-
secure connections via HTTPS (SSL/TLS);
-
authentication systems and access control;
-
access limitation and internal access tracking mechanisms;
-
regular audits and verification procedures;
-
continuous updates to systems and security measures according to the level of risk.
8. Data Retention
Your personal data is stored only for the time strictly necessary to achieve the purposes for which it was collected. Specifically:
-
Contact data: up to 10 years if relevant for contractual or legal purposes;
-
Technical and browsing data: according to what is outlined in the Cookie Policy;
-
Marketing data: until consent is withdrawn.
9. Your Rights (Data Subject Rights)
As a data subject, you may exercise the rights provided under Articles 15–22 of the GDPR at any time. In particular, you have the right to:
-
Obtain confirmation as to whether or not your personal data is being processed and access such data (right of access);
-
Request the rectification of inaccurate personal data or the completion of incomplete data (right to rectification);
-
Request the erasure of your data, if the conditions set out in the GDPR are met (right to erasure);
-
Obtain restriction of processing where applicable (right to restriction);
-
Object to the processing of your data, in whole or in part, under certain circumstances (right to object);
-
Receive your data in a structured, commonly used, and machine-readable format, and, where technically feasible, have it transmitted directly to another controller (right to data portability);
-
Withdraw your consent at any time, without affecting the lawfulness of processing based on consent before its withdrawal.
📧 You can exercise Your rights at any time by contacting us at: legal.fr@accessiway.com.
🔗 If you are located in France and believe that the processing of your personal data violates applicable law, you have the right to lodge a complaint with the French Data Protection Authority (Commission Nationale de l’Informatique et des Libertés – CNIL) via the website: www.cnil.fr.
*If you have difficulty accessing our form, please feel free to contact us. Send an e-mail to info@accessiway.com
Da qualche parte nella tua azienda c'è una checklist e, accanto alla voce "privacy", una spunta verde. Il banner è online da mesi. L'ufficio legale ha dato l'ok. Per quanto ne sa chiunque, la conformità è cosa fatta.
La conformità ha sorprendentemente poco a che fare con la checklist o con la sanzione che stai cercando di evitare. Sotto il linguaggio giuridico, le due grandi normative digitali europee tutelano la stessa cosa: la capacità di una persona di muoversi nella propria vita online senza restare intrappolata o esclusa.
Il Regolamento generale sulla protezione dei dati (GDPR) tutela il modo in cui vengono trattati i suoi dati. L'European Accessibility Act (EAA) tutela la possibilità stessa di usare un servizio. La maggior parte delle aziende ha acquistato una protezione solida per il primo e ha lasciato il secondo completamente scoperto.
Conformità a GDPR ed EAA, in breve
GDPR ed EAA proteggono la stessa cosa da due lati: la capacità di una persona di agire online in sicurezza e in autonomia. iubenda si occupa del lato dati; noi ci occupiamo dell'accessibilità. I due ambiti si incontrano in punti come il tuo cookie banner, dove un singolo componente difettoso può violare entrambe le normative in un colpo solo. La cosa utile da fare dopo aver letto questo articolo è valutare i tuoi canali. |
Perché la conformità all'EAA viene trascurata e perché le cose stanno cambiando
La privacy attira l'attenzione perché gli strumenti sono maturi e il banner è lì, in bella vista sullo schermo. L'accessibilità è la metà silenziosa, e il quadro è preoccupante.
Nella sua analisi di febbraio 2026 sul primo milione di home page più visitate, WebAIM ha rilevato che il 95,9% presentava errori rilevabili rispetto alle linee guida WCAG (Web Content Accessibility Guidelines), con una media di 56,1 errori per pagina: un balzo del 10,1% che ha cancellato diversi anni di lenti progressi.
E non si tratta di angoli dimenticati del web: sono le pagine più visitate in assoluto.
Misura | Risultato |
Home page con errori WCAG rilevabili | 95,9% |
Errori di accessibilità medi per pagina | 56,1 (in aumento del 10,1%) |
Home page con testo a basso contrasto | 83,9% |
Barriere tra gli elementi della pagina | ~1 su 26 |
Elementi medi per home page | 1.437 |
Fonte: analisi WebAIM Million 2026 sul primo milione di home page più visitate.
I sei errori WCAG più comuni (e perché continuano a comparire)
Gli errori sono quasi noiosamente familiari. Gli stessi sei problemi guidano la classifica da sette anni di fila:
testo a basso contrasto
testo alternativo mancante
link vuoti
etichette dei moduli mancanti
pulsanti vuoti
lingua del documento non dichiarata
Il solo basso contrasto compare nell'83,9% delle pagine. Per chi usa uno screen reader, una barriera ogni 26 elementi circa smette di essere un intoppo occasionale e diventa la trama dell'intera esperienza.
Il legame tra conformità al GDPR e accessibilità web
Un dato dovrebbe far riflettere chiunque prenda decisioni. WebAIM ha osservato che i siti costruiti su tecnologie di consenso diffuse presentavano molti meno errori di accessibilità rispetto a quelli che si affidano a strumenti di tracciamento invasivi, e ha indicato un probabile legame tra il modo in cui un'azienda gestisce la privacy e il modo in cui gestisce l'accesso. Suggerisce qualcosa di scomodo: le aziende che cercano scorciatoie su un fronte tendono a cercarle anche sull'altro.
Che cosa proteggono davvero il GDPR e l'EAA
Aiuta mettere da parte per un attimo le normative e immaginare la persona davanti alla tastiera. Il GDPR riguarda la sicurezza: sapere chi custodisce i tuoi dati ed essere in grado di rifiutare le parti che non vuoi, senza essere comunque tracciato di nascosto. L'EAA riguarda l'autonomia: poter completare un acquisto o inviare una candidatura senza bisogno dell'aiuto di nessun altro.
Un'azienda può fare bene una cosa e sbagliare clamorosamente l'altra. Puoi blindare i dati alla perfezione su una pagina che un cliente cieco non riesce a navigare: in quel caso hai costruito un caveau sigillato dietro una porta che per lui non si apre. Nessuna delle due metà è facoltativa, perché una persona ha bisogno di entrambe per essere davvero libera online.
Il tuo cookie banner: dove la conformità al GDPR e quella all'accessibilità si scontrano
Se vuoi vedere privacy e accessibilità rompersi nello stesso identico momento, guarda il banner di consenso che hai già installato. Appartiene a entrambi i mondi: è insieme un meccanismo di privacy e un touchpoint di accessibilità, ed è presente su ogni pagina che pubblichi.
Come un singolo cookie banner inaccessibile può violare due normative in un colpo solo
Immagina che ad arrivarci sia qualcuno che naviga da tastiera o con uno screen reader. Se non riesce a raggiungere "Rifiuta tutti" con il tasto Tab, o se il pulsante non gli viene mai annunciato, gli è stata offerta una scelta che in realtà non può compiere. Ora segui la conseguenza, perché è più netta di quanto sembri a prima vista. Il GDPR stabilisce che i cookie non essenziali non possono attivarsi prima del consenso. Quando un visitatore con disabilità non riesce a usare il banner, i cookie di analytics e marketing che si caricano comunque sono già una violazione, innescata proprio dallo strumento che hai acquistato per tutelarti. La normativa stabilisce anche che rifiutare deve essere facile quanto accettare, requisito che viene meno in silenzio nell'istante in cui i selettori non sono raggiungibili da tastiera. Un solo componente, difettoso una volta sola, viola entrambe le normative nello stesso momento, e lo fa nei confronti della stessa persona.
Perché un singolo strumento non può rendere conforme il tuo sito
La tentazione è cercare un unico prodotto che faccia sparire la "conformità". Non esiste, perché i due compiti non sono lo stesso tipo di lavoro. La privacy è soprattutto configurazione e documentazione, e una piattaforma di consenso come quella di iubenda se ne occupa. L'accessibilità web è in continuo movimento: con home page che oggi contano in media 1.437 elementi e quasi il 4% di essi che presenta errori, ogni rilascio è una nuova occasione per escludere qualcuno. Per questo è un lavoro che si porta avanti, non qualcosa che installi una volta e dimentichi. Noi lo trattiamo così perché il web si rifiuta di stare fermo.
Come iniziare l'audit di accessibilità e conformità del tuo sito
Ecco la parte su cui puoi agire già oggi. Prima che parta la tua prossima campagna, dedica 20 minuti al tuo sito, idealmente alle pagine che generano davvero fatturato:
Solo tastiera. Prova a completare un acquisto o una registrazione usando solo la tastiera, senza mouse, e osserva dove rimani bloccato.
Il pulsante di rifiuto. Apri il tuo cookie banner e raggiungi "Rifiuta tutti" usando solo la tastiera. Se non ci riesci tu, non ci riesce nemmeno una parte dei tuoi visitatori, e il loro consenso potrebbe non essere valido.
Contrasto. Esegui una verifica del contrasto sul testo principale e sui pulsanti, dato che questo singolo problema è l'errore più comune del web.
Troverai qualcosa. Quasi tutti i siti lo fanno. Ciò che conta è il motivo per cui lo correggi. Non perché stia arrivando una sanzione, anche se l'EAA si applica a molte aziende private dal 28 giugno 2025. In base all'EAA, le aziende che rientrano nel suo ambito di applicazione sono inoltre tenute a pubblicare una dichiarazione di accessibilità: una dichiarazione formale e pubblica di come il tuo sito soddisfa gli standard di accessibilità e di dove permangono delle lacune. Non è facoltativa e va mantenuta aggiornata. Correggi perché ogni barriera che rimuovi è una persona in più che riesce a portare a termine ciò per cui era arrivata, senza essere allontanata in silenzio sulla soglia.
iubenda mantiene solido il lato dati. Il nostro compito è fare in modo che le porte si aprano. Se vuoi sapere a che punto sono davvero i tuoi canali, parti da una valutazione dell'accessibilità e affianca iubenda per il livello privacy. Questa è la casa completa, e dovrebbe essere una casa in cui chiunque possa entrare.
Domande frequenti sulla conformità a GDPR ed EAA
Cosa significa che un sito web è conforme nell'UE?
La conformità di un sito web nell'UE comprende due obblighi: proteggere i dati personali ai sensi del Regolamento generale sulla protezione dei dati (GDPR) e rendere il sito utilizzabile dalle persone con disabilità ai sensi dell'European Accessibility Act (EAA). Per essere conforme servono entrambi.
Qual è la differenza tra il GDPR e l'European Accessibility Act?
Il GDPR protegge il modo in cui un'azienda raccoglie e usa i dati personali, dando alle persone controllo e sicurezza. L'EAA protegge la possibilità per le persone di usare effettivamente un sito, un'app o un servizio, indipendentemente dalla disabilità. Uno tutela la privacy; l'altro tutela l'accesso.
Un cookie banner inaccessibile può violare il GDPR?
Sì. Se un visitatore con disabilità non riesce a raggiungere l'opzione di rifiuto usando tastiera o screen reader, non può fornire un consenso valido. Tutti i cookie non essenziali che si caricano comunque costituiscono una violazione del GDPR, e così il banner viene meno sia sul fronte privacy sia su quello accessibilità.
Quanti siti web non rispettano gli standard di accessibilità?
Un'analisi WebAIM del 2026 sul primo milione di home page più visitate ha rilevato che il 95,9% presentava errori di accessibilità rilevabili, con una media di 56,1 per pagina. Le barriere digitali più comuni erano il testo a basso contrasto, il testo alternativo mancante e i campi dei moduli privi di etichetta.
Come può un'azienda verificare se il proprio sito è conforme?
Inizia con un rapido controllo autonomo: prova a completare un acquisto usando solo la tastiera, verifica di riuscire a raggiungere il pulsante di rifiuto sul tuo cookie banner e testa il contrasto cromatico. Per un quadro completo, una valutazione dell'accessibilità mappa le barriere digitali su ogni pagina.

Redazione
La nuova piattaforma sostituisce gli audit statici con una gestione strutturata dei problemi e un monitoraggio in tempo reale della conformità, offrendo alle organizzazioni una panoramica costantemente aggiornata del loro stato di accessibilità.
Servizi

Redazione
Da audit occasionali a un'accessibilità che vive dentro il design quotidiano. Come Edenred ha portato la conformità dal 79% al 90% in due anni con Accessiway.
Servizi
.jpg)
Cecilia Pirchio
AgID ha pubblicato il nuovo regolamento che disciplina le attività di vigilanza e il potere sanzionatorio in materia di accessibilità digitale. Ecco cosa prevede e chi è coinvolto.
Legislazione