GDPR

Ⅰ. Introduzione
Dal 25 maggio 2018, il Regolamento generale sulla protezione dei dati (GDPR) è pienamente in vigore nell’Unione Europea. In Italia tale regolamento è stato recepito attraverso il Codice in materia di protezione dei dati personali, sotto la supervisione dell’Autorità Garante per la protezione dei dati personali.
L’intento principale del GDPR è triplice: rafforzare il controllo degli utenti sui propri dati personali, garantire trasparenza e sicurezza nei trattamenti, e definire con chiarezza responsabilità e obblighi per chi gestisce i dati.


Ⅱ. Ambito di Applicazione
Il GDPR si applica a due tipologie di soggetti:

  • Organizzazioni stabilite nell’Unione Europea, indipendentemente dal luogo fisico del trattamento dati.
  • Soggetti extra‑UE che offrono beni o servizi a utenti in Italia o in altri Stati membri, oppure monitorano il comportamento online tramite tecnologie come cookie.
    È importante notare che il GDPR non si applica a trattamenti di dati effettuati esclusivamente per scopi personali o familiari.

Ⅲ. Principi Fondamentali del Trattamento
Il trattamento dei dati personali deve rispettare i seguenti principi:

  • Legittimità e trasparenza: basato su una base giuridica chiara e comunicato in modo trasparente all’interessato.
  • Limitazione delle finalità: raccolta e utilizzo dei dati solo per scopi specifici e legittimi.
  • Minimizzazione dei dati: raccolta solo delle informazioni strettamente necessarie per lo scopo dichiarato.
  • Accuratezza: i dati devono essere mantenuti aggiornati e corretti.
  • Limitazione della conservazione: i dati sono conservati solo per il tempo necessario al raggiungimento delle finalità.
  • Integrità e riservatezza: misure tecniche e organizzative adeguate per prevenire accessi non autorizzati, perdite o danni.

Ⅳ. Diritti degli Interessati
Secondo il GDPR, gli utenti hanno i seguenti diritti sui propri dati personali:

  • Diritto di accesso: ottenere informazioni su come e perché i dati sono trattati, e una copia degli stessi.
  • Diritto di rettifica: correggere informazioni inesatte o incomplete.
  • Diritto alla cancellazione (diritto all’oblio): in determinate condizioni, richiedere la cancellazione dei dati.
  • Diritto di limitazione del trattamento: chiedere che il trattamento sia sospeso in alcune circostanze.
  • Diritto alla portabilità dei dati: trasferire i propri dati a un altro titolare.
  • Diritto di opposizione: opporsi al trattamento basato su interessi legittimi, incluso il rifiuto della profilazione.
  • Protezione dei minori: il trattamento dei dati di utenti sotto i 18 anni richiede il consenso esplicito dei genitori o tutori.

Ⅴ. Obblighi del Titolare del Trattamento
Chi tratta i dati personali deve:

  • Attenersi alle istruzioni scritte del titolare del trattamento.
  • Adottare misure di sicurezza tecniche e organizzative adeguate (crittografia, controllo accessi, firewall).
  • Rispondere tempestivamente alle richieste degli utenti.
  • Segnalare eventuali violazioni dei dati alle autorità e agli interessati.
  • Documentare le operazioni di trattamento per eventuali verifiche dell’Autorità.
  • Condurre una valutazione d’impatto sulla protezione dei dati (DPIA) quando richiesto.
  • Designare un Responsabile della Protezione dei Dati (DPO) se previsto dalla normativa.

Ⅵ. Trasferimento Internazionale dei Dati
Quando i dati personali devono essere trasmessi al di fuori dello Spazio Economico Europeo (SEE), può avvenire solo se:

  • Il paese ricevente garantisce un livello adeguato di protezione riconosciuto dall’UE, oppure
  • Il trasferimento è regolato da clausole contrattuali standard (SCC) approvate dall’UE, con adeguate misure di sicurezza come la crittografia end‑to‑end.

Ⅶ. Supervisione e Sanzioni
L’Autorità Garante per la protezione dei dati personali in Italia può condurre verifiche di conformità, ispezioni e sospendere trattamenti non conformi. In caso di violazioni, può irrogare sanzioni elevate, fino a 20 milioni di euro o al 4% del fatturato annuo globale, a seconda di quale importo sia maggiore.
Gli utenti possono indicare, tramite dichiarazione scritta o testamento, come desiderano che i loro dati siano trattati dopo la morte. In assenza di indicazioni, i diritti sui dati possono essere esercitati dai legittimi eredi.


Ⅷ. Importanza della Conformità

  • Per gli utenti: migliora la trasparenza del trattamento e rafforza la sicurezza dei dati personali.
  • Per la piattaforma: riduce i rischi legali e permette di operare in conformità alle normative vigenti.
  • Per il mercato: contribuisce a un ambiente di transazioni digitali più affidabile e in linea con le politiche di Google e GMC.

Ⅸ. Contatti

Indirizzo: 2080 W Washington St #9, Springfield, Illinois, 62702, Stati Uniti

Telefono: +1 (646) 209-3111

Email: livraison@homvantae.com

Orario di lavoro: Lun–Ven, 10:00–13:00 / 14:00–17:00 (CET)

Carrello

Caricamento