Informativa sulla GDPR
1. Introduzione
Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è diventato pienamente operativo nell'Unione Europea, implementato in Italia attraverso il Codice della protezione dei dati personali e supervisionato dal Garante per la protezione dei dati personali. Gli obiettivi principali sono:
-
Garantire agli utenti il controllo sui propri dati personali.
-
Assicurare trasparenza e sicurezza nel trattamento dei dati.
-
Definire le responsabilità e gli obblighi di conformità nel trattamento dei dati.
2. Ambito di Applicazione
Il GDPR si applica a:
-
Tutte le organizzazioni stabilite nell'UE, indipendentemente dalla posizione del trattamento dei dati.
-
Organizzazioni fuori dall'UE che offrono beni o servizi agli utenti in Italia o nell'UE, o che monitorano il comportamento online degli utenti (ad esempio, tramite l'uso di cookie o tecnologie di tracciamento).
Il trattamento di dati per scopi personali o familiari non rientra nell'ambito di applicazione.
3. Principi Fondamentali
Il trattamento dei dati deve seguire i seguenti principi:
-
Legalità e Trasparenza: Il trattamento deve essere basato su una base giuridica chiara e deve essere trasparente per l'utente.
-
Limitazione della Finalità: I dati devono essere raccolti per scopi specifici e legittimi.
-
Minimizzazione dei Dati: Devono essere raccolti solo i dati necessari per il raggiungimento degli scopi dichiarati.
-
Accuratezza: I dati devono essere accurati e, se necessario, aggiornati.
-
Limitazione della Conservazione: I dati non devono essere conservati oltre il tempo necessario per il raggiungimento dello scopo.
-
Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per garantire la protezione dei dati contro accessi non autorizzati o illeciti.
4. Diritti degli Utenti
Gli utenti hanno i seguenti diritti secondo il GDPR:
-
Diritto all'Informazione e Accesso: Possibilità di accedere a una copia dei propri dati personali.
-
Diritto alla Correzione: Possibilità di correggere dati errati o incompleti.
-
Diritto alla Cancellazione (diritto all'oblio): Richiesta di cancellazione dei dati, quando le condizioni legali lo permettono.
-
Diritto alla Limitazione del Trattamento: In determinati casi, sospendere il trattamento dei dati.
-
Diritto alla Portabilità dei Dati: Ottenere i dati in un formato strutturato per poterli trasferire ad altri fornitori di servizi.
-
Diritto di Opposizione: Opporsi al trattamento dei dati basato su interessi legittimi (ad esempio, per la pubblicità comportamentale).
-
Tutela per i Minorenni: I minorenni di età inferiore a 18 anni devono avere il consenso esplicito dei genitori o di un tutore legale.
5. Obblighi dei Responsabili del Trattamento
Le attività di trattamento devono garantire che:
-
Si rispettino le istruzioni scritte del titolare del trattamento dei dati.
-
Siano adottate misure di sicurezza adeguate (crittografia, controllo degli accessi, firewall).
-
Si risponda tempestivamente alle richieste degli utenti riguardo ai dati personali.
-
In caso di violazioni dei dati, si notifichi tempestivamente alle autorità competenti e agli utenti.
-
Si mantenga un registro delle attività di trattamento.
-
Se necessario, venga effettuata una valutazione d'impatto sulla protezione dei dati (DPIA).
-
Venga nominato e notificato un Responsabile della Protezione dei Dati (DPO) quando richiesto.
6. Trasferimento Internazionale dei Dati
Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), devono essere garantiti adeguati livelli di protezione, ad esempio:
-
Con decisioni di adeguatezza emesse dalla Commissione Europea.
-
Con l'uso delle Clausole Contrattuali Standard (SCC) approvate dall'UE, integrando misure di protezione come la crittografia end-to-end.
7. Supervisione e Sanzioni
Il Garante per la protezione dei dati personali può:
-
Condurre ispezioni e verifiche.
-
Sospendere trattamenti non conformi.
-
Gli utenti possono anche esercitare i loro diritti anche dopo la morte, tramite dichiarazioni esplicite, e se non esiste una direttiva chiara, i diritti possono essere esercitati dai successori.
8. Importanza
-
Per gli utenti: Maggiore trasparenza e protezione della sicurezza dei dati.
-
Per la piattaforma: Riduzione dei rischi legali e aumento della conformità alle normative.
-
Per il mercato: Creazione di un ambiente digitale più affidabile, in linea con le normative Google e GMC.
9. Contatti
Per esercitare i tuoi diritti o per ulteriori informazioni sulla politica della privacy, contatta il nostro Responsabile della Protezione dei Dati (DPO):
Risponderemo entro 24 ore, a meno che la situazione non richieda un tempo di risposta più lungo.