UE · DACH · FRANCIA · ITALIA · BENELUX
Cinque regimi regolatori.
Un registro di esecuzione che regge davanti a tutti.
GDPR, PSD2, AI Act, obblighi di divulgazione, IVA transfrontaliera. Ogni agenzia europea li affronta tutti e cinque simultaneamente. La maggior parte documenta dopo. Cognitiva cattura durante l'esecuzione.
COSA STAI AFFRONTANDO
Cinque regimi regolatori sovrapposti. Nessun registro di esecuzione che regge davanti a nessuno.
Oggi, senza Cognitiva
- Consenso GDPR ricostruito al momento dell'audit. Dati personali sparsi tra brief creator e sistemi di pagamento.
- Conformità PSD2 dipendente dai rails usati per l'ultima fattura.
- Requisiti di audit AI Act soddisfatti con screenshot email e PDF.
- IVA transfrontaliera calcolata trimestralmente, retroattivamente, manualmente.
- Tracciamento divulgazione in fogli di calcolo per piattaforma.
Con Cognitiva
- Cattura conforme GDPR per design. Dati minimi, accessibili al DPO su richiesta, eliminabili su richiesta.
- Rails Stripe certificati PSD2 per ogni pagamento EUR. La conformità è nella layer di liquidazione.
- Ogni approvazione, revisione, pagamento catturato come evento probatorio.
- Metadati IVA generati per transazione. La dichiarazione trimestrale diventa una query.
- Stato di divulgazione come evento di prima classe per piattaforma, per post.
REQUISITI PER PAESE
La legge che si applica a te. Per mercato.
Germania
Applicazione federata dai Landesbeauftragten. DPO richiesto a scala. Risposta DSAR legalmente obbligatoria.
Formato XInvoice / ZUGFeRD obbligatorio per ricezione da gennaio 2025. Emissione obbligatoria da gennaio 2027. Il PDF non è più valido.
Il LG München I ha emesso ingiunzioni per divulgazione inadeguata. Responsabilità dell'agenzia stabilita.
Le rendicontazioni delle commissioni devono essere emesse per iscritto entro un mese.
Ogni evento di pagamento cattura i metadati strutturati per XInvoice / ZUGFeRD. Consenso GDPR documentato alla cattura.
Francia
Contratto scritto obbligatorio per qualsiasi partnership >€1.000 HT dal 1° gennaio 2026. Per inserzionista, per obiettivo, per anno civile.
La DGCCRF ha multato Taboola €650.000 nel 2023. Intensità di applicazione crescente.
Interpretazione rigorosa del consenso. Profilazione e decisioni automatizzate sotto scrutinio aggiuntivo.
Pubblicità alcolica limitata a informazioni fattuali. Obbligo documentale a richiesta.
Esecuzione del contratto catturata come evento immutabile. Stato di divulgazione per post. Minimizzazione dati conforme CNIL.
Italia
Obbligatorio dal 2019. Nessuna esenzione dal 2024. FatturaPA XML v1.9. Scadenza 12 giorni. Archivio 10 anni. Penalità: 90–180% IVA; €250–€2.000 per documento in ritardo.
TD29: fatture omesse o irregolari. RF20: regime di esenzione IVA transfrontaliera. Obbligatori da aprile 2025.
L'autorità italiana adotta misure per divulgazione insufficiente. L'onere documentale ricade sull'agenzia.
L'autorità italiana di protezione dati con intensità crescente nel digital marketing.
Approvazione → metadati FatturaPA → documentazione SDI. TD29 / RF20 supportati. Archivio 10 anni garantito.
SEI FRAMEWORK · UN REGISTRO
Ogni regolatore che legge il tuo registro. Già soddisfatto.
Regolamento Generale sulla Protezione dei Dati
Base legale alla cattura. DSAR in ore. Cancellazione su richiesta. Pronto per DPO per design.
Direttiva sui Servizi di Pagamento 2
Bonifici SEPA EUR via infrastruttura Stripe completamente certificata PSD2.
AI Act UE (Reg. 2024/1689)
Applicazione completa agosto 2026. Ogni punto decisionale assistito da AI catturato come evento probatorio.
Direttiva sulle Pratiche Commerciali Sleali
Stato di divulgazione come evento di prima classe per piattaforma, per post. Automatico, non manuale.
IVA transfrontaliera / ViDA
Metadati IVA generati per transazione alla liquidazione. La dichiarazione trimestrale diventa una query.
Autorità nazionali di applicazione
Francia (DGCCRF, ARPP), Germania (UWG), Italia (AGCM). L'onere documentale ricade sull'agenzia. Costruiamo il dossier in anticipo.
COME VIENE COSTRUITO IL REGISTRO
La conformità prodotta come sottoprodotto dell'esecuzione.
Il tuo team non cambia nessun workflow. Cognitiva si siede sotto gli strumenti che già usi e cattura ogni evento nel momento in cui si attiva.
Brief accettato.
Il creator legge il brief, accetta i termini. L'accettazione è catturata come evento firmato e timbrato — con la base legale GDPR documentata al momento dell'accettazione.
Lavoro consegnato. Approvazione data.
Il deliverable arriva. Il brand director approva. Cognitiva cattura chi ha approvato, quando, tramite quale strumento, contro quale versione del brief. Immutabile.
Pagamento liberato. Metadati IVA generati.
L'approvazione attiva il rail di pagamento. Bonifico SEPA EUR via Stripe certificato PSD2. L'evento di pagamento porta metadati strutturati: importo, destinatario, tipo transazione, regime IVA.
Richiesta di audit ricevuta. Dossier prodotto.
La DGCCRF indaga. Il Garante chiede. Il DPO riceve una DSAR. Esegui una query. Il dossier è stato pre-costruito al momento dell'esecuzione.
LA CHIAMATA DI PROVA
45 minuti. Vai via con il dossier.
Una campagna live tua. Ti mostriamo com'è il registro di esecuzione quando è costruito bene — e inviamo l'export di conformità nella tua casella prima che la chiamata finisca.
Prenota il walkthrough →NESSUN DECK · NESSUN NDA · SOLO IL TUO STACK SULLO SCHERMO