GDPR
1. Introduzione
Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente applicabile nell'Unione Europea. In Italia, è stato attuato dal Codice della Privacy e supervisionato dal Garante per la protezione dei dati personali. Gli obiettivi principali sono:
-
Garantire agli utenti il controllo sui propri dati personali;
-
Assicurare che i processi di trattamento siano trasparenti e sicuri;
-
Stabilire chiaramente le responsabilità e gli obblighi di conformità nel trattamento dei dati.
2. Ambito di Applicazione
Il GDPR si applica:
-
A tutte le organizzazioni situate nell'Unione Europea, indipendentemente da dove avvenga il trattamento dei dati;
-
A entità non europee che offrono beni o servizi a utenti in Italia o in altri paesi dell'UE, o che monitorano il comportamento online degli utenti (ad esempio tramite cookie o tecnologie di tracciamento).
Il trattamento dei dati per scopi personali o familiari non rientra nell'ambito di applicazione del GDPR.
3. Principi Fondamentali
Il trattamento dei dati deve essere effettuato in conformità con i seguenti principi:
-
Legittimità e Trasparenza: I dati devono essere trattati su basi legali chiare e comunicate in modo trasparente agli utenti;
-
Limitazione delle Finalità: I dati devono essere raccolti solo per scopi specifici e legittimi;
-
Minimizzazione dei Dati: Devono essere raccolti solo i dati strettamente necessari;
-
Accuratezza: I dati devono essere aggiornati e corretti tempestivamente;
-
Limitazione della Conservazione: I dati devono essere conservati per il tempo strettamente necessario;
-
Integrità e Riservatezza: Devono essere adottate misure di sicurezza tecniche e organizzative per prevenire accessi non autorizzati o perdite di dati.
4. Diritti degli Utenti
Gli utenti hanno i seguenti diritti:
-
Diritto di Informazione e Accesso: Possibilità di conoscere e ottenere una copia dei propri dati personali;
-
Diritto di Rettifica: Correggere dati imprecisi o incompleti;
-
Diritto alla Cancellazione (Diritto all'Oblio): Richiedere la cancellazione dei dati, laddove previsto dalla legge;
-
Diritto di Limitazione del Trattamento: Richiedere la sospensione temporanea del trattamento in specifiche circostanze;
-
Diritto alla Portabilità dei Dati: Richiedere il trasferimento dei dati a un altro fornitore di servizi in un formato strutturato;
-
Diritto di Opposizione: Opporsi al trattamento dei dati basato su legittimi interessi, come nel caso della pubblicità comportamentale;
-
Protezione dei Minori: I minori di 18 anni possono fornire dati solo con il consenso esplicito di un tutore legale.
5. Obblighi del Titolare del Trattamento
Le attività di trattamento devono garantire che:
-
Vengano rispettate le istruzioni scritte fornite dal titolare del trattamento dei dati;
-
Siano adottate misure di sicurezza adeguate (come la crittografia e il controllo degli accessi);
-
Venga risposto tempestivamente a tutte le richieste degli utenti relative ai dati;
-
Venga notificato prontamente alle autorità competenti e agli utenti in caso di violazione dei dati;
-
Venga tenuto un registro delle attività di trattamento;
-
Se necessario, vengano effettuate valutazioni di impatto sulla protezione dei dati (DPIA);
-
Se richiesto, venga nominato e comunicato un Responsabile della Protezione dei Dati (DPO).
6. Trasferimento Internazionale dei Dati
Nel caso in cui i dati vengano trasferiti fuori dall'Spazio Economico Europeo (SEE), devono essere garantite le seguenti condizioni:
-
Il paese destinatario deve essere riconosciuto dall'UE come avente un livello adeguato di protezione dei dati, oppure
-
Devono essere utilizzate le Clausole Contrattuali Standard (SCC) approvate dall'UE, insieme a misure di sicurezza aggiuntive, come la crittografia end-to-end.
7. Supervisione e Sanzioni
Il Garante per la protezione dei dati personali italiano ha il diritto di:
-
Effettuare ispezioni e verifiche;
-
Sospendere trattamenti non conformi;
-
Applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo globale, a seconda di quale cifra sia più alta.
Gli utenti possono anche indicare tramite testamento o dichiarazione come desiderano che vengano trattati i loro dati personali dopo la loro morte, e se non lo fanno, i diritti possono essere esercitati dai loro eredi.
8. Importanza
-
Per gli utenti: Rafforza la trasparenza e la sicurezza nella gestione dei dati personali;
-
Per la piattaforma: Riduce i rischi legali e migliora la conformità alle normative;
-
Per il mercato: Favorisce un ambiente digitale più sicuro e conforme, in linea con le politiche di Google e Google Merchant Center.
9. Contatti
Per esercitare i tuoi diritti o per qualsiasi domanda riguardante la privacy, puoi contattare il nostro Responsabile della Protezione dei Dati (DPO):
Email: conseil@lawnturfz.com
Generalmente risponderemo entro 24 ore, sebbene per situazioni più complesse il tempo di risposta possa essere più lungo.