GDPR

1. Introduzione

A partire dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore in tutta l'Unione Europea, e in Italia è stato attuato con il Codice in materia di protezione dei dati personali. La supervisione è affidata al Garante per la protezione dei dati personali. I principali obiettivi sono:

  • Garantire agli utenti il controllo sui propri dati personali;

  • Assicurare che il trattamento dei dati sia trasparente e sicuro;

  • Definire le responsabilità e gli obblighi di conformità per i titolari del trattamento.

2. Ambito di Applicazione

Il GDPR si applica a:

  • Tutte le organizzazioni stabilite nell'Unione Europea, indipendentemente dal luogo di trattamento dei dati;

  • Soggetti esterni all'UE che offrono beni, servizi o monitorano il comportamento online di utenti in Italia o in altri paesi dell'UE (ad esempio, tramite cookie o tecnologie di tracciamento).

Il trattamento dei dati per scopi personali o domestici non rientra nell'ambito di applicazione.

3. Principi Fondamentali del Trattamento dei Dati

Il trattamento dei dati deve rispettare i seguenti principi:

  • Legalità e Trasparenza: I dati devono essere trattati in modo lecito, secondo una base giuridica chiara, e l'utente deve essere informato in modo trasparente.

  • Limitazione della Finalità: I dati devono essere raccolti per scopi specifici e legittimi.

  • Minimizzazione dei Dati: Devono essere raccolti solo i dati necessari per le finalità dichiarate.

  • Accuratezza: I dati devono essere mantenuti aggiornati e corretti.

  • Limitazione della Conservazione: I dati non devono essere conservati oltre il tempo necessario per le finalità per cui sono stati raccolti.

  • Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per proteggere i dati da accessi non autorizzati o da perdita.

4. Diritti degli Utenti

Gli utenti hanno i seguenti diritti:

  • Diritto di accesso e informazione: Puoi conoscere e ottenere una copia dei tuoi dati personali.

  • Diritto di rettifica: Puoi correggere o aggiornare i dati imprecisi o incompleti.

  • Diritto alla cancellazione (diritto all'oblio): Puoi richiedere la cancellazione dei dati, laddove previsto dalla legge.

  • Diritto di limitazione del trattamento: Puoi limitare temporaneamente il trattamento dei tuoi dati.

  • Diritto alla portabilità dei dati: Puoi ricevere i tuoi dati in un formato strutturato e trasferirli a un altro fornitore di servizi.

  • Diritto di opposizione: Puoi opporsi al trattamento dei dati basato su interessi legittimi, come nel caso della pubblicità comportamentale.

  • Protezione dei minori: I dati personali di utenti sotto i 18 anni possono essere trattati solo con il consenso esplicito dei genitori o tutori.

5. Obblighi del Titolare del Trattamento

Il trattamento dei dati deve:

  • Essere effettuato secondo le istruzioni scritte del titolare del trattamento;

  • Adottare misure di sicurezza adeguate (come crittografia, controllo degli accessi, firewall);

  • Rispondere tempestivamente alle richieste degli utenti relative ai loro dati personali;

  • Informare tempestivamente l'autorità di controllo e gli utenti in caso di violazione dei dati;

  • Conservare un registro delle attività di trattamento;

  • Eseguire valutazioni di impatto sulla protezione dei dati (DPIA) quando necessario;

  • Designare un Responsabile della Protezione dei Dati (DPO) se richiesto dalla normativa.

6. Trasferimenti Internazionali di Dati

Quando i dati sono trasferiti fuori dallo Spazio Economico Europeo (SEE), devono essere adottate le seguenti misure:

  • Assicurarsi che il paese destinatario offra un livello adeguato di protezione dei dati, come riconosciuto dall'UE;

  • In alternativa, utilizzare le Standard Contractual Clauses (TXC) approvate dall'UE, insieme ad altre misure di sicurezza, come la crittografia end-to-end.

7. Supervisione e Sanzioni

Il Garante per la protezione dei dati personali in Italia ha il potere di:

  • Effettuare ispezioni e controlli;

  • Sospendere trattamenti non conformi;

  • Imporre multe fino a 20 milioni di euro o al 4% del fatturato annuale globale, a seconda di quale dei due importi sia maggiore.

Gli utenti possono anche indicare nel testamento o con una dichiarazione come desiderano che vengano trattati i loro dati dopo la morte. In mancanza di tali istruzioni, i diritti relativi ai dati possono essere esercitati dai familiari.

8. Importanza del GDPR

  • Per gli utenti: Il GDPR aumenta la trasparenza e la protezione dei dati personali.

  • Per la piattaforma: Riduce i rischi legali e migliora la conformità alle normative.

  • Per il mercato: Contribuisce a creare un ambiente digitale più sicuro e conforme alle politiche di Google e GMC.

9. Contatti

Per esercitare i diritti previsti dal GDPR o per maggiori dettagli sulla nostra politica sulla privacy, puoi contattare il Responsabile della Protezione dei Dati (DPO) all'indirizzo:

Risponderemo generalmente entro 24 ore, salvo in caso di richieste particolarmente complesse che potrebbero richiedere più tempo.

Carrello

Caricamento