GDPR
1. Introduzione
A partire dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore in tutta l'Unione Europea, e in Italia è stato attuato con il Codice in materia di protezione dei dati personali. La supervisione è affidata al Garante per la protezione dei dati personali. I principali obiettivi sono:
-
Garantire agli utenti il controllo sui propri dati personali;
-
Assicurare che il trattamento dei dati sia trasparente e sicuro;
-
Definire le responsabilità e gli obblighi di conformità per i titolari del trattamento.
2. Ambito di Applicazione
Il GDPR si applica a:
-
Tutte le organizzazioni stabilite nell'Unione Europea, indipendentemente dal luogo di trattamento dei dati;
-
Soggetti esterni all'UE che offrono beni, servizi o monitorano il comportamento online di utenti in Italia o in altri paesi dell'UE (ad esempio, tramite cookie o tecnologie di tracciamento).
Il trattamento dei dati per scopi personali o domestici non rientra nell'ambito di applicazione.
3. Principi Fondamentali del Trattamento dei Dati
Il trattamento dei dati deve rispettare i seguenti principi:
-
Legalità e Trasparenza: I dati devono essere trattati in modo lecito, secondo una base giuridica chiara, e l'utente deve essere informato in modo trasparente.
-
Limitazione della Finalità: I dati devono essere raccolti per scopi specifici e legittimi.
-
Minimizzazione dei Dati: Devono essere raccolti solo i dati necessari per le finalità dichiarate.
-
Accuratezza: I dati devono essere mantenuti aggiornati e corretti.
-
Limitazione della Conservazione: I dati non devono essere conservati oltre il tempo necessario per le finalità per cui sono stati raccolti.
-
Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per proteggere i dati da accessi non autorizzati o da perdita.
4. Diritti degli Utenti
Gli utenti hanno i seguenti diritti:
-
Diritto di accesso e informazione: Puoi conoscere e ottenere una copia dei tuoi dati personali.
-
Diritto di rettifica: Puoi correggere o aggiornare i dati imprecisi o incompleti.
-
Diritto alla cancellazione (diritto all'oblio): Puoi richiedere la cancellazione dei dati, laddove previsto dalla legge.
-
Diritto di limitazione del trattamento: Puoi limitare temporaneamente il trattamento dei tuoi dati.
-
Diritto alla portabilità dei dati: Puoi ricevere i tuoi dati in un formato strutturato e trasferirli a un altro fornitore di servizi.
-
Diritto di opposizione: Puoi opporsi al trattamento dei dati basato su interessi legittimi, come nel caso della pubblicità comportamentale.
-
Protezione dei minori: I dati personali di utenti sotto i 18 anni possono essere trattati solo con il consenso esplicito dei genitori o tutori.
5. Obblighi del Titolare del Trattamento
Il trattamento dei dati deve:
-
Essere effettuato secondo le istruzioni scritte del titolare del trattamento;
-
Adottare misure di sicurezza adeguate (come crittografia, controllo degli accessi, firewall);
-
Rispondere tempestivamente alle richieste degli utenti relative ai loro dati personali;
-
Informare tempestivamente l'autorità di controllo e gli utenti in caso di violazione dei dati;
-
Conservare un registro delle attività di trattamento;
-
Eseguire valutazioni di impatto sulla protezione dei dati (DPIA) quando necessario;
-
Designare un Responsabile della Protezione dei Dati (DPO) se richiesto dalla normativa.
6. Trasferimenti Internazionali di Dati
Quando i dati sono trasferiti fuori dallo Spazio Economico Europeo (SEE), devono essere adottate le seguenti misure:
-
Assicurarsi che il paese destinatario offra un livello adeguato di protezione dei dati, come riconosciuto dall'UE;
-
In alternativa, utilizzare le Standard Contractual Clauses (TXC) approvate dall'UE, insieme ad altre misure di sicurezza, come la crittografia end-to-end.
7. Supervisione e Sanzioni
Il Garante per la protezione dei dati personali in Italia ha il potere di:
-
Effettuare ispezioni e controlli;
-
Sospendere trattamenti non conformi;
-
Imporre multe fino a 20 milioni di euro o al 4% del fatturato annuale globale, a seconda di quale dei due importi sia maggiore.
Gli utenti possono anche indicare nel testamento o con una dichiarazione come desiderano che vengano trattati i loro dati dopo la morte. In mancanza di tali istruzioni, i diritti relativi ai dati possono essere esercitati dai familiari.
8. Importanza del GDPR
-
Per gli utenti: Il GDPR aumenta la trasparenza e la protezione dei dati personali.
-
Per la piattaforma: Riduce i rischi legali e migliora la conformità alle normative.
-
Per il mercato: Contribuisce a creare un ambiente digitale più sicuro e conforme alle politiche di Google e GMC.
9. Contatti
Per esercitare i diritti previsti dal GDPR o per maggiori dettagli sulla nostra politica sulla privacy, puoi contattare il Responsabile della Protezione dei Dati (DPO) all'indirizzo:
-
Email: office@zenyardhome.com
Risponderemo generalmente entro 24 ore, salvo in caso di richieste particolarmente complesse che potrebbero richiedere più tempo.