GDPR
Ⅰ. Introduzione
Dal 25 maggio 2018, il Regolamento generale sulla protezione dei dati (GDPR) è pienamente in vigore nell’Unione Europea. In Italia tale regolamento è stato recepito attraverso il Codice in materia di protezione dei dati personali, sotto la supervisione dell’Autorità Garante per la protezione dei dati personali.
L’intento principale del GDPR è triplice: rafforzare il controllo degli utenti sui propri dati personali, garantire trasparenza e sicurezza nei trattamenti, e definire con chiarezza responsabilità e obblighi per chi gestisce i dati.
Ⅱ. Ambito di Applicazione
Il GDPR si applica a due tipologie di soggetti:
- Organizzazioni stabilite nell’Unione Europea, indipendentemente dal luogo fisico del trattamento dati.
- Soggetti extra‑UE che offrono beni o servizi a utenti in Italia o in altri Stati membri, oppure monitorano il comportamento online tramite tecnologie come cookie.
È importante notare che il GDPR non si applica a trattamenti di dati effettuati esclusivamente per scopi personali o familiari.
Ⅲ. Principi Fondamentali del Trattamento
Il trattamento dei dati personali deve rispettare i seguenti principi:
- Legittimità e trasparenza: basato su una base giuridica chiara e comunicato in modo trasparente all’interessato.
- Limitazione delle finalità: raccolta e utilizzo dei dati solo per scopi specifici e legittimi.
- Minimizzazione dei dati: raccolta solo delle informazioni strettamente necessarie per lo scopo dichiarato.
- Accuratezza: i dati devono essere mantenuti aggiornati e corretti.
- Limitazione della conservazione: i dati sono conservati solo per il tempo necessario al raggiungimento delle finalità.
- Integrità e riservatezza: misure tecniche e organizzative adeguate per prevenire accessi non autorizzati, perdite o danni.
Ⅳ. Diritti degli Interessati
Secondo il GDPR, gli utenti hanno i seguenti diritti sui propri dati personali:
- Diritto di accesso: ottenere informazioni su come e perché i dati sono trattati, e una copia degli stessi.
- Diritto di rettifica: correggere informazioni inesatte o incomplete.
- Diritto alla cancellazione (diritto all’oblio): in determinate condizioni, richiedere la cancellazione dei dati.
- Diritto di limitazione del trattamento: chiedere che il trattamento sia sospeso in alcune circostanze.
- Diritto alla portabilità dei dati: trasferire i propri dati a un altro titolare.
- Diritto di opposizione: opporsi al trattamento basato su interessi legittimi, incluso il rifiuto della profilazione.
- Protezione dei minori: il trattamento dei dati di utenti sotto i 18 anni richiede il consenso esplicito dei genitori o tutori.
Ⅴ. Obblighi del Titolare del Trattamento
Chi tratta i dati personali deve:
- Attenersi alle istruzioni scritte del titolare del trattamento.
- Adottare misure di sicurezza tecniche e organizzative adeguate (crittografia, controllo accessi, firewall).
- Rispondere tempestivamente alle richieste degli utenti.
- Segnalare eventuali violazioni dei dati alle autorità e agli interessati.
- Documentare le operazioni di trattamento per eventuali verifiche dell’Autorità.
- Condurre una valutazione d’impatto sulla protezione dei dati (DPIA) quando richiesto.
- Designare un Responsabile della Protezione dei Dati (DPO) se previsto dalla normativa.
Ⅵ. Trasferimento Internazionale dei Dati
Quando i dati personali devono essere trasmessi al di fuori dello Spazio Economico Europeo (SEE), può avvenire solo se:
- Il paese ricevente garantisce un livello adeguato di protezione riconosciuto dall’UE, oppure
- Il trasferimento è regolato da clausole contrattuali standard (SCC) approvate dall’UE, con adeguate misure di sicurezza come la crittografia end‑to‑end.
Ⅶ. Supervisione e Sanzioni
L’Autorità Garante per la protezione dei dati personali in Italia può condurre verifiche di conformità, ispezioni e sospendere trattamenti non conformi. In caso di violazioni, può irrogare sanzioni elevate, fino a 20 milioni di euro o al 4% del fatturato annuo globale, a seconda di quale importo sia maggiore.
Gli utenti possono indicare, tramite dichiarazione scritta o testamento, come desiderano che i loro dati siano trattati dopo la morte. In assenza di indicazioni, i diritti sui dati possono essere esercitati dai legittimi eredi.
Ⅷ. Importanza della Conformità
- Per gli utenti: migliora la trasparenza del trattamento e rafforza la sicurezza dei dati personali.
- Per la piattaforma: riduce i rischi legali e permette di operare in conformità alle normative vigenti.
- Per il mercato: contribuisce a un ambiente di transazioni digitali più affidabile e in linea con le politiche di Google e GMC.
Ⅸ. Contatti
Indirizzo: 2080 W Washington St #9, Springfield, Illinois, 62702, Stati Uniti
Telefono: +1 (646) 209-3111
Email: livraison@homvantae.com
Orario di lavoro: Lun–Ven, 10:00–13:00 / 14:00–17:00 (CET)