Informativa sulla GDPR

1. Introduzione

Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è diventato pienamente operativo nell'Unione Europea, implementato in Italia attraverso il Codice della protezione dei dati personali e supervisionato dal Garante per la protezione dei dati personali. Gli obiettivi principali sono:

  • Garantire agli utenti il controllo sui propri dati personali.

  • Assicurare trasparenza e sicurezza nel trattamento dei dati.

  • Definire le responsabilità e gli obblighi di conformità nel trattamento dei dati.

2. Ambito di Applicazione

Il GDPR si applica a:

  • Tutte le organizzazioni stabilite nell'UE, indipendentemente dalla posizione del trattamento dei dati.

  • Organizzazioni fuori dall'UE che offrono beni o servizi agli utenti in Italia o nell'UE, o che monitorano il comportamento online degli utenti (ad esempio, tramite l'uso di cookie o tecnologie di tracciamento).

Il trattamento di dati per scopi personali o familiari non rientra nell'ambito di applicazione.

3. Principi Fondamentali

Il trattamento dei dati deve seguire i seguenti principi:

  • Legalità e Trasparenza: Il trattamento deve essere basato su una base giuridica chiara e deve essere trasparente per l'utente.

  • Limitazione della Finalità: I dati devono essere raccolti per scopi specifici e legittimi.

  • Minimizzazione dei Dati: Devono essere raccolti solo i dati necessari per il raggiungimento degli scopi dichiarati.

  • Accuratezza: I dati devono essere accurati e, se necessario, aggiornati.

  • Limitazione della Conservazione: I dati non devono essere conservati oltre il tempo necessario per il raggiungimento dello scopo.

  • Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per garantire la protezione dei dati contro accessi non autorizzati o illeciti.

4. Diritti degli Utenti

Gli utenti hanno i seguenti diritti secondo il GDPR:

  • Diritto all'Informazione e Accesso: Possibilità di accedere a una copia dei propri dati personali.

  • Diritto alla Correzione: Possibilità di correggere dati errati o incompleti.

  • Diritto alla Cancellazione (diritto all'oblio): Richiesta di cancellazione dei dati, quando le condizioni legali lo permettono.

  • Diritto alla Limitazione del Trattamento: In determinati casi, sospendere il trattamento dei dati.

  • Diritto alla Portabilità dei Dati: Ottenere i dati in un formato strutturato per poterli trasferire ad altri fornitori di servizi.

  • Diritto di Opposizione: Opporsi al trattamento dei dati basato su interessi legittimi (ad esempio, per la pubblicità comportamentale).

  • Tutela per i Minorenni: I minorenni di età inferiore a 18 anni devono avere il consenso esplicito dei genitori o di un tutore legale.

5. Obblighi dei Responsabili del Trattamento

Le attività di trattamento devono garantire che:

  • Si rispettino le istruzioni scritte del titolare del trattamento dei dati.

  • Siano adottate misure di sicurezza adeguate (crittografia, controllo degli accessi, firewall).

  • Si risponda tempestivamente alle richieste degli utenti riguardo ai dati personali.

  • In caso di violazioni dei dati, si notifichi tempestivamente alle autorità competenti e agli utenti.

  • Si mantenga un registro delle attività di trattamento.

  • Se necessario, venga effettuata una valutazione d'impatto sulla protezione dei dati (DPIA).

  • Venga nominato e notificato un Responsabile della Protezione dei Dati (DPO) quando richiesto.

6. Trasferimento Internazionale dei Dati

Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), devono essere garantiti adeguati livelli di protezione, ad esempio:

  • Con decisioni di adeguatezza emesse dalla Commissione Europea.

  • Con l'uso delle Clausole Contrattuali Standard (SCC) approvate dall'UE, integrando misure di protezione come la crittografia end-to-end.

7. Supervisione e Sanzioni

Il Garante per la protezione dei dati personali può:

  • Condurre ispezioni e verifiche.

  • Sospendere trattamenti non conformi.

  • Gli utenti possono anche esercitare i loro diritti anche dopo la morte, tramite dichiarazioni esplicite, e se non esiste una direttiva chiara, i diritti possono essere esercitati dai successori.

8. Importanza

  • Per gli utenti: Maggiore trasparenza e protezione della sicurezza dei dati.

  • Per la piattaforma: Riduzione dei rischi legali e aumento della conformità alle normative.

  • Per il mercato: Creazione di un ambiente digitale più affidabile, in linea con le normative Google e GMC.

9. Contatti

Per esercitare i tuoi diritti o per ulteriori informazioni sulla politica della privacy, contatta il nostro Responsabile della Protezione dei Dati (DPO):

Risponderemo entro 24 ore, a meno che la situazione non richieda un tempo di risposta più lungo.

Carrello

Caricamento