Spedizione gratuita per ordini sopra € 167,20

Sono già aggiunti al carrello:

GDPR

Questa guida fornisce una panoramica sull'applicazione del GDPR nell'UE e in Italia, i principi di base, i diritti degli utenti e i requisiti di conformità, per aiutare i visitatori a comprendere come i dati personali vengono trattati nel contesto legale.

Ⅰ. Contesto e Obiettivo Legislativo

A partire dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore in tutta l'Unione Europea. In Italia, è stato attuato attraverso il Codice della Privacy e supervisionato dal Garante per la protezione dei dati personali.

Gli obiettivi principali della normativa sono:

  • Rafforzare il controllo degli individui sui propri dati personali;

  • Aumentare la trasparenza e la sicurezza nei processi di trattamento dei dati;

  • Chiarire le responsabilità e gli obblighi di conformità per le attività di trattamento dei dati.

Ⅱ. Ambito di Applicazione

Il GDPR ha un ambito di applicazione molto ampio, che comprende i seguenti casi:

  • Entità stabilite nell'UE che trattano dati personali, indipendentemente dal luogo in cui avviene il trattamento;

  • Entità fuori dall'UE che offrono beni o servizi a utenti in Italia o in altri Stati membri dell'UE, o che monitorano il comportamento degli utenti online, ad esempio tramite cookie o tecnologie simili.

Le attività di trattamento dati effettuate per scopi esclusivamente personali o familiari non rientrano nell'ambito di applicazione del GDPR.

Ⅲ. Principi di Base del Trattamento dei Dati

Tutti i trattamenti di dati personali devono seguire una serie di principi fondamentali, tra cui:

  • Legittimità e Trasparenza: Il trattamento deve basarsi su una base giuridica chiara e deve essere comunicato in modo trasparente all'utente;

  • Limitazione delle finalità: I dati devono essere raccolti per scopi determinati e leciti;

  • Minimizzazione dei dati: Solo i dati necessari per il raggiungimento degli scopi prefissati devono essere raccolti;

  • Accuratezza: I dati devono essere mantenuti aggiornati, evitando informazioni errate o obsolete;

  • Limitazione della conservazione: I dati non devono essere conservati oltre il tempo necessario per il raggiungimento degli scopi;

  • Integrità e riservatezza: Devono essere adottate misure di sicurezza per proteggere i dati da accessi non autorizzati, divulgazione o distruzione.

Ⅳ. Diritti degli Utenti

In base al GDPR, gli utenti, se soddisfano i requisiti legali, possono esercitare i seguenti diritti:

  • Diritto all'informazione e all'accesso: Conoscere come vengono trattati i propri dati personali e ottenere una copia degli stessi;

  • Diritto di rettifica: Richiedere la correzione di dati inesatti o incompleti;

  • Diritto alla cancellazione (diritto all'oblio): Richiedere la cancellazione dei propri dati in determinati casi;

  • Diritto di limitazione del trattamento: Limitare l'uso dei dati in caso di disputa o verifica;

  • Diritto alla portabilità dei dati: Ottenere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasferirli a un altro titolare del trattamento;

  • Diritto di opposizione: Opporsi al trattamento dei dati basato su interessi legittimi o revocare il consenso.

Nel caso dei minorenni, il trattamento dei dati personali di chi ha meno di 18 anni richiede il consenso esplicito di un genitore o tutore legale.

Ⅴ. Obblighi di Conformità per i Responsabili del Trattamento

Chiunque tratti dati personali deve adempiere a specifici obblighi di conformità, tra cui:

  • Eseguire il trattamento secondo le istruzioni scritte del titolare del trattamento;

  • Adottare misure di sicurezza adeguate, come crittografia, controllo degli accessi e protezione dei sistemi;

  • Rispondere alle richieste degli utenti relative ai dati entro tempi ragionevoli;

  • Segnalare eventuali rischi di violazione dei dati alle autorità competenti e agli utenti;

  • Mantenere una registrazione delle attività di trattamento;

  • Eseguire una valutazione d'impatto sulla protezione dei dati (DPIA) in determinate circostanze;

  • Designare e informare un Data Protection Officer (DPO), se applicabile.

Ⅵ. Trasferimento Internazionale dei Dati

Quando i dati personali devono essere trasferiti al di fuori dello Spazio Economico Europeo (SEE), devono essere rispettate le condizioni legali di protezione, tra cui:

  • Il paese destinatario deve avere un livello di protezione dei dati adeguato riconosciuto dall'UE;

  • In alternativa, possono essere utilizzate Clausole Contrattuali Standard (SCC) approvate dall'UE, con adeguate misure di sicurezza tecnica (come la crittografia).

Ⅶ. Meccanismi di Supervisione e Sanzioni

In Italia, il Garante per la protezione dei dati personali è responsabile per la supervisione e l'implementazione del GDPR. Ha il potere di:

  • Monitorare e ispezionare le attività di trattamento dei dati;

  • Ordinare la sospensione o la correzione di comportamenti non conformi;

  • Imporre sanzioni fino a 20 milioni di euro o il 4% del fatturato annuale globale, a seconda di quale sia il maggiore.

Inoltre, le persone possono disporre, tramite testamento o dichiarazione, come gestire i propri dati dopo la morte. Se non è specificato, i diritti relativi ai dati possono essere esercitati dagli eredi.

Ⅷ. Importanza della Conformità

L'implementazione del GDPR è significativa per tutti i soggetti coinvolti:

  • Per gli utenti, aumenta la trasparenza e la protezione dei dati;

  • Per le aziende, riduce i rischi legali e rafforza la gestione della conformità;

  • Per il mercato in generale, contribuisce a costruire un ecosistema digitale più affidabile, in linea con le politiche di Google e GMC.

Ⅸ. Contatti

Per esercitare i diritti relativi al GDPR o per ulteriori informazioni sul trattamento dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO):

Le richieste saranno trattate in base alle circostanze specifiche.