Spedizione gratuita da €158,42

Sono già aggiunti al carrello:

GDPR

Ⅰ. Introduzione

Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente applicabile nell’Unione Europea. In Italia viene attuato tramite il Codice in materia di protezione dei dati personali, sotto la supervisione del Garante per la Protezione dei Dati Personali. I principali obiettivi sono:

  • garantire agli utenti un maggiore controllo sui propri dati;

  • assicurare trasparenza e sicurezza nei trattamenti;

  • definire responsabilità e obblighi di conformità per tutti i soggetti coinvolti.

Ⅱ. Ambito di applicazione

Il GDPR si applica a:

  • qualsiasi entità stabilita nell’UE, indipendentemente dal luogo in cui avviene il trattamento;

  • soggetti extra-UE che offrono beni o servizi a utenti situati in Italia o in altri Stati membri, o che monitorano il comportamento online degli utenti (incluse tecnologie di tracciamento e Cookie).

Le attività svolte per uso personale o domestico non rientrano nell’ambito del regolamento.

Ⅲ. Principi fondamentali

Il trattamento dei dati deve rispettare i seguenti principi:

  • Liceità e trasparenza: il trattamento deve basarsi su una base giuridica chiara e comunicata all’utente;

  • Limitazione della finalità: i dati devono essere raccolti per scopi specifici e legittimi;

  • Minimizzazione dei dati: devono essere trattate solo le informazioni realmente necessarie;

  • Esattezza: i dati devono essere aggiornati e corretti;

  • Limitazione della conservazione: i dati non devono essere conservati oltre il tempo necessario;

  • Integrità e riservatezza: il trattamento deve prevedere misure tecniche e organizzative per prevenire accessi non autorizzati o perdita dei dati.

Ⅳ. Diritti degli utenti

Gli utenti, secondo il GDPR, hanno diritto a:

  • Informazione e accesso: conoscere come vengono trattati i propri dati e ottenere una copia;

  • Rettifica: correggere dati inaccurati o incompleti;

  • Cancellazione (diritto all’oblio): richiedere l’eliminazione dei dati quando previsto dalla legge;

  • Limitazione del trattamento: sospendere temporaneamente l’uso dei propri dati;

  • Portabilità dei dati: trasferire i propri dati a un altro fornitore di servizi;

  • Opposizione: rifiutare trattamenti basati su legittimo interesse (es. pubblicità comportamentale);

  • Tutela dei minori: gli utenti sotto i 18 anni necessitano del consenso del tutore.

Ⅴ. Obblighi del responsabile del trattamento

Chi tratta i dati personali deve garantire che:

  • vengano seguite le istruzioni scritte del titolare del trattamento;

  • siano adottate misure di sicurezza come cifratura, controlli di accesso e firewall;

  • si risponda alle richieste degli utenti in tempi adeguati;

  • eventuali violazioni dei dati siano comunicate immediatamente al Garante e agli utenti interessati;

  • siano mantenuti registri delle attività di trattamento;

  • vengano svolte valutazioni d’impatto sulla protezione dei dati (DPIA) quando necessarie;

  • sia nominato un Data Protection Officer (DPO) quando richiesto.

Ⅵ. Trasferimenti internazionali dei dati

In caso di trasferimenti verso Paesi al di fuori dello Spazio Economico Europeo (SEE), è necessario:

  • verificare che il Paese destinatario offra un livello di protezione adeguato riconosciuto dall’UE, oppure

  • utilizzare le Clausole Contrattuali Standard (SCC) approvate dall’UE, integrate da misure tecniche aggiuntive (ad esempio, crittografia end-to-end).

Ⅶ. Controlli e sanzioni

Il Garante per la Protezione dei Dati Personali può:

  • effettuare ispezioni e verifiche;

  • sospendere o vietare trattamenti non conformi;

  • applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo mondiale, scegliendo l’importo più elevato.

Gli utenti possono inoltre definire tramite testamento o dichiarazione come devono essere trattati i propri dati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli eredi.

Ⅷ. Importanza del GDPR

  • Per gli utenti: garantisce maggiore trasparenza e sicurezza nell’uso dei propri dati.

  • Per le piattaforme: riduce i rischi legali e favorisce un uso corretto dei dati.

  • Per il mercato digitale: crea un ambiente affidabile e coerente con le politiche Google e GMC.

Ⅸ. Contatti

Per esercitare i propri diritti o ottenere chiarimenti relativi alla protezione dei dati, è possibile contattare il Responsabile della Protezione dei Dati (DPO):

In genere viene fornita una risposta entro 24 ore; i casi complessi possono richiedere tempi più lunghi.