GDPR
Ⅰ. Introduzione
Dal 25 maggio 2018, il Regolamento generale sulla protezione dei dati (GDPR) è entrato in vigore in tutta l’UE. In Italia, la normativa è recepita tramite il Codice sulla protezione dei dati personali, con supervisione da parte dell’Autorità Garante per la protezione dei dati personali.
Gli obiettivi principali del GDPR sono: garantire agli utenti il controllo effettivo sui propri dati personali, assicurare trasparenza e sicurezza durante il trattamento e definire chiaramente le responsabilità dei soggetti coinvolti.
Ⅱ. Ambito di applicazione
Il GDPR riguarda due categorie principali:
- Organizzazioni situate nell’UE, indipendentemente dal luogo effettivo di trattamento dei dati.
- Soggetti esterni che offrono beni o servizi agli utenti italiani o di altri Paesi UE, oppure monitorano il comportamento online tramite tecnologie come i cookie.
Si precisa che le attività di trattamento dati esclusivamente personali o familiari non rientrano nel regolamento.
Ⅲ. Principi fondamentali del trattamento
Tutte le operazioni sui dati devono rispettare i seguenti principi:
- Legalità e trasparenza: le attività devono avere basi giuridiche chiare e fornire informazioni comprensibili agli interessati.
- Limitazione delle finalità: i dati raccolti devono servire solo a scopi specifici e leciti.
- Minimizzazione dei dati: raccogliere solo le informazioni strettamente necessarie.
- Precisione: garantire l’esattezza dei dati e aggiornare eventuali informazioni errate o obsolete.
- Limitazione della conservazione: conservare i dati solo per il tempo necessario al raggiungimento dello scopo.
- Integrità e riservatezza: adottare misure tecniche e organizzative per prevenire accessi non autorizzati, perdite o danni.
Ⅳ. Diritti principali degli utenti
Secondo il GDPR, gli utenti possono esercitare:
- Diritto all’informazione e accesso: conoscere il trattamento e ottenere copie dei dati.
- Diritto di rettifica: correggere o completare dati inaccurati o incompleti.
- Diritto alla cancellazione: richiedere la rimozione dei dati quando consentito dalla legge.
- Diritto alla limitazione: sospendere temporaneamente il trattamento in specifici casi.
- Diritto alla portabilità dei dati: trasferire i dati ad altri fornitori di servizi.
- Diritto di opposizione: rifiutare trattamenti basati su interesse legittimo (es. pubblicità mirata).
- Protezione dei minori: dati di utenti sotto i 18 anni richiedono il consenso esplicito dei genitori o tutori.
Ⅴ. Obblighi dei responsabili del trattamento
Chi tratta i dati deve:
- Seguire istruzioni scritte del titolare dei dati.
- Implementare misure tecniche di sicurezza come crittografia, controllo accessi e firewall.
- Rispondere tempestivamente alle richieste degli utenti.
- Notificare subito autorità competenti e utenti in caso di violazioni.
- Conservare registri completi delle attività di trattamento per eventuali verifiche.
- Effettuare valutazioni d’impatto (DPIA) in scenari ad alto rischio.
- Designare, se previsto, un DPO e completare le relative comunicazioni.
Ⅵ. Trasferimenti internazionali dei dati
Per dati trasferiti fuori dal SEE:
- Il Paese destinatario deve essere riconosciuto “adeguato” dall’UE, oppure
- Devono essere adottati SCC (Standard Contractual Clauses) e ulteriori misure di sicurezza come crittografia end-to-end.
Ⅶ. Controlli e sanzioni
L’Autorità Garante italiana può:
- Verificare la conformità e ispezionare le attività di trattamento.
- Ordinare la sospensione di trattamenti non conformi.
- Applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo globale, secondo il valore più alto.
Gli utenti possono disporre modalità di gestione dei propri dati dopo il decesso; in mancanza di indicazioni, i diritti possono essere esercitati dagli eredi secondo la legge.
Ⅷ. Importanza della conformità
- Per gli utenti: maggiore trasparenza e sicurezza dei dati personali.
- Per la piattaforma: riduzione dei rischi legali e operativi.
- Per il mercato: ambiente digitale più affidabile, in linea con le politiche di Google e GMC.
Ⅸ. Contatti
Indirizzo: GENERAL DELIVERY, JACKSONVILLE, FL 32209-6160, Stati Uniti
Telefono: +1 (917) 757-2798
Email: bonjour@nestanovae.com
Orari di apertura:
Lunedì – Venerdì: 9:00 – 18:00 (CST)
Sabato-Domenica: Chiuso