GDPR

Ⅰ. Introduzione
Dal 25 maggio 2018, il Regolamento generale sulla protezione dei dati (GDPR) è entrato in vigore in tutta l’UE. In Italia, la normativa è recepita tramite il Codice sulla protezione dei dati personali, con supervisione da parte dell’Autorità Garante per la protezione dei dati personali.

Gli obiettivi principali del GDPR sono: garantire agli utenti il controllo effettivo sui propri dati personali, assicurare trasparenza e sicurezza durante il trattamento e definire chiaramente le responsabilità dei soggetti coinvolti.

Ⅱ. Ambito di applicazione
Il GDPR riguarda due categorie principali:

  • Organizzazioni situate nell’UE, indipendentemente dal luogo effettivo di trattamento dei dati.
  • Soggetti esterni che offrono beni o servizi agli utenti italiani o di altri Paesi UE, oppure monitorano il comportamento online tramite tecnologie come i cookie.

Si precisa che le attività di trattamento dati esclusivamente personali o familiari non rientrano nel regolamento.

Ⅲ. Principi fondamentali del trattamento
Tutte le operazioni sui dati devono rispettare i seguenti principi:

  • Legalità e trasparenza: le attività devono avere basi giuridiche chiare e fornire informazioni comprensibili agli interessati.
  • Limitazione delle finalità: i dati raccolti devono servire solo a scopi specifici e leciti.
  • Minimizzazione dei dati: raccogliere solo le informazioni strettamente necessarie.
  • Precisione: garantire l’esattezza dei dati e aggiornare eventuali informazioni errate o obsolete.
  • Limitazione della conservazione: conservare i dati solo per il tempo necessario al raggiungimento dello scopo.
  • Integrità e riservatezza: adottare misure tecniche e organizzative per prevenire accessi non autorizzati, perdite o danni.

Ⅳ. Diritti principali degli utenti
Secondo il GDPR, gli utenti possono esercitare:

  • Diritto all’informazione e accesso: conoscere il trattamento e ottenere copie dei dati.
  • Diritto di rettifica: correggere o completare dati inaccurati o incompleti.
  • Diritto alla cancellazione: richiedere la rimozione dei dati quando consentito dalla legge.
  • Diritto alla limitazione: sospendere temporaneamente il trattamento in specifici casi.
  • Diritto alla portabilità dei dati: trasferire i dati ad altri fornitori di servizi.
  • Diritto di opposizione: rifiutare trattamenti basati su interesse legittimo (es. pubblicità mirata).
  • Protezione dei minori: dati di utenti sotto i 18 anni richiedono il consenso esplicito dei genitori o tutori.

Ⅴ. Obblighi dei responsabili del trattamento
Chi tratta i dati deve:

  • Seguire istruzioni scritte del titolare dei dati.
  • Implementare misure tecniche di sicurezza come crittografia, controllo accessi e firewall.
  • Rispondere tempestivamente alle richieste degli utenti.
  • Notificare subito autorità competenti e utenti in caso di violazioni.
  • Conservare registri completi delle attività di trattamento per eventuali verifiche.
  • Effettuare valutazioni d’impatto (DPIA) in scenari ad alto rischio.
  • Designare, se previsto, un DPO e completare le relative comunicazioni.

Ⅵ. Trasferimenti internazionali dei dati
Per dati trasferiti fuori dal SEE:

  • Il Paese destinatario deve essere riconosciuto “adeguato” dall’UE, oppure
  • Devono essere adottati SCC (Standard Contractual Clauses) e ulteriori misure di sicurezza come crittografia end-to-end.

Ⅶ. Controlli e sanzioni
L’Autorità Garante italiana può:

  • Verificare la conformità e ispezionare le attività di trattamento.
  • Ordinare la sospensione di trattamenti non conformi.
  • Applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo globale, secondo il valore più alto.

Gli utenti possono disporre modalità di gestione dei propri dati dopo il decesso; in mancanza di indicazioni, i diritti possono essere esercitati dagli eredi secondo la legge.

Ⅷ. Importanza della conformità

  • Per gli utenti: maggiore trasparenza e sicurezza dei dati personali.
  • Per la piattaforma: riduzione dei rischi legali e operativi.
  • Per il mercato: ambiente digitale più affidabile, in linea con le politiche di Google e GMC.

Ⅸ. Contatti

Indirizzo: GENERAL DELIVERY, JACKSONVILLE, FL 32209-6160, Stati Uniti

Telefono: +1 (917) 757-2798

Email: bonjour@nestanovae.com

Orari di apertura:

Lunedì – Venerdì: 9:00 – 18:00 (CST)

Sabato-Domenica: Chiuso

Carrello

Caricamento