GDPR
Ⅰ. Introduzione
Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente applicabile nell’Unione Europea. In Italia viene attuato tramite il Codice in materia di protezione dei dati personali, sotto la supervisione del Garante per la Protezione dei Dati Personali. I principali obiettivi sono:
-
garantire agli utenti un maggiore controllo sui propri dati;
-
assicurare trasparenza e sicurezza nei trattamenti;
-
definire responsabilità e obblighi di conformità per tutti i soggetti coinvolti.
Ⅱ. Ambito di applicazione
Il GDPR si applica a:
-
qualsiasi entità stabilita nell’UE, indipendentemente dal luogo in cui avviene il trattamento;
-
soggetti extra-UE che offrono beni o servizi a utenti situati in Italia o in altri Stati membri, o che monitorano il comportamento online degli utenti (incluse tecnologie di tracciamento e Cookie).
Le attività svolte per uso personale o domestico non rientrano nell’ambito del regolamento.
Ⅲ. Principi fondamentali
Il trattamento dei dati deve rispettare i seguenti principi:
-
Liceità e trasparenza: il trattamento deve basarsi su una base giuridica chiara e comunicata all’utente;
-
Limitazione della finalità: i dati devono essere raccolti per scopi specifici e legittimi;
-
Minimizzazione dei dati: devono essere trattate solo le informazioni realmente necessarie;
-
Esattezza: i dati devono essere aggiornati e corretti;
-
Limitazione della conservazione: i dati non devono essere conservati oltre il tempo necessario;
-
Integrità e riservatezza: il trattamento deve prevedere misure tecniche e organizzative per prevenire accessi non autorizzati o perdita dei dati.
Ⅳ. Diritti degli utenti
Gli utenti, secondo il GDPR, hanno diritto a:
-
Informazione e accesso: conoscere come vengono trattati i propri dati e ottenere una copia;
-
Rettifica: correggere dati inaccurati o incompleti;
-
Cancellazione (diritto all’oblio): richiedere l’eliminazione dei dati quando previsto dalla legge;
-
Limitazione del trattamento: sospendere temporaneamente l’uso dei propri dati;
-
Portabilità dei dati: trasferire i propri dati a un altro fornitore di servizi;
-
Opposizione: rifiutare trattamenti basati su legittimo interesse (es. pubblicità comportamentale);
-
Tutela dei minori: gli utenti sotto i 18 anni necessitano del consenso del tutore.
Ⅴ. Obblighi del responsabile del trattamento
Chi tratta i dati personali deve garantire che:
-
vengano seguite le istruzioni scritte del titolare del trattamento;
-
siano adottate misure di sicurezza come cifratura, controlli di accesso e firewall;
-
si risponda alle richieste degli utenti in tempi adeguati;
-
eventuali violazioni dei dati siano comunicate immediatamente al Garante e agli utenti interessati;
-
siano mantenuti registri delle attività di trattamento;
-
vengano svolte valutazioni d’impatto sulla protezione dei dati (DPIA) quando necessarie;
-
sia nominato un Data Protection Officer (DPO) quando richiesto.
Ⅵ. Trasferimenti internazionali dei dati
In caso di trasferimenti verso Paesi al di fuori dello Spazio Economico Europeo (SEE), è necessario:
-
verificare che il Paese destinatario offra un livello di protezione adeguato riconosciuto dall’UE, oppure
-
utilizzare le Clausole Contrattuali Standard (SCC) approvate dall’UE, integrate da misure tecniche aggiuntive (ad esempio, crittografia end-to-end).
Ⅶ. Controlli e sanzioni
Il Garante per la Protezione dei Dati Personali può:
-
effettuare ispezioni e verifiche;
-
sospendere o vietare trattamenti non conformi;
-
applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo mondiale, scegliendo l’importo più elevato.
Gli utenti possono inoltre definire tramite testamento o dichiarazione come devono essere trattati i propri dati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli eredi.
Ⅷ. Importanza del GDPR
-
Per gli utenti: garantisce maggiore trasparenza e sicurezza nell’uso dei propri dati.
-
Per le piattaforme: riduce i rischi legali e favorisce un uso corretto dei dati.
-
Per il mercato digitale: crea un ambiente affidabile e coerente con le politiche Google e GMC.
Ⅸ. Contatti
Per esercitare i propri diritti o ottenere chiarimenti relativi alla protezione dei dati, è possibile contattare il Responsabile della Protezione dei Dati (DPO):
-
Posta: office@foodlivo.com
In genere viene fornita una risposta entro 24 ore; i casi complessi possono richiedere tempi più lunghi.