GDPR
1. Introduzione
Il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore il 25 maggio 2018 in tutta l'Unione Europea, ed è stato attuato in Italia tramite il Codice della Privacy. La supervisione è affidata all'Autorità Garante per la Protezione dei Dati Personali. Gli obiettivi principali del GDPR sono:
-
Dare agli utenti il controllo sui propri dati personali.
-
Garantire che il trattamento dei dati sia trasparente e sicuro.
-
Definire chiaramente le responsabilità e gli obblighi di conformità nel trattamento dei dati.
2. Ambito di Applicazione
Il GDPR si applica a:
-
Organizzazioni situate all'interno dell'Unione Europea, indipendentemente dalla localizzazione del trattamento dei dati.
-
Entità esterne all'UE che offrono beni o servizi a utenti in Italia o in altri paesi dell'UE, o che monitorano il comportamento degli utenti tramite tecniche come i cookie o il tracciamento online.
Il trattamento dei dati per scopi personali o familiari non è soggetto a questa normativa.
3. Principi Fondamentali
Il trattamento dei dati deve rispettare i seguenti principi:
-
Legittimità e Trasparenza: I dati devono essere trattati in base a una base giuridica chiara e devono essere comunicati agli utenti in modo trasparente.
-
Limitazione dello Scopo: I dati devono essere raccolti esclusivamente per scopi specifici e legittimi.
-
Minimizzazione dei Dati: I dati devono essere limitati a quanto strettamente necessario.
-
Accuratezza: I dati devono essere corretti e aggiornati.
-
Limitazione della Conservazione: I dati non devono essere conservati per un periodo superiore a quello necessario.
-
Integrità e Riservatezza: Devono essere adottate misure di sicurezza per proteggere i dati da accessi non autorizzati o da perdite accidentali.
4. Diritti degli Utenti
Gli utenti hanno i seguenti diritti relativi ai propri dati:
-
Diritto all'Informazione e Accesso: Puoi chiedere una copia dei tuoi dati personali e informazioni sul loro trattamento.
-
Diritto di Rettifica: Puoi correggere dati errati o incompleti.
-
Diritto alla Cancellazione (Diritto all'Oblio): Puoi richiedere la cancellazione dei tuoi dati quando previsto dalla legge.
-
Diritto di Limitazione del Trattamento: Puoi limitare il trattamento dei tuoi dati in determinate circostanze.
-
Diritto alla Portabilità dei Dati: Puoi richiedere che i tuoi dati vengano trasferiti a un altro fornitore di servizi.
-
Diritto di Opposizione: Puoi opporsi al trattamento dei dati basato su legittimi interessi (ad esempio, pubblicità comportamentale).
-
Protezione dei Minori: I dati di minori di 18 anni possono essere trattati solo con il consenso esplicito dei genitori o tutori legali.
5. Obblighi dei Titolari del Trattamento
Il trattamento dei dati deve:
-
Essere conforme alle istruzioni scritte fornite dal titolare del trattamento dei dati.
-
Adottare misure di sicurezza adeguate (come crittografia, controllo degli accessi, firewall).
-
Rispondere tempestivamente alle richieste degli utenti riguardanti i dati.
-
Informare immediatamente l'autorità di controllo e gli utenti in caso di violazione dei dati.
-
Mantenere un registro delle attività di trattamento.
-
Effettuare una valutazione d’impatto sulla protezione dei dati (DPIA) quando necessario.
-
Designare e notificare un Responsabile della Protezione dei Dati (DPO) quando richiesto.
6. Trasferimenti Internazionali di Dati
Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), è necessario:
-
Garantire che il paese di destinazione sia considerato dall'UE come avente un livello adeguato di protezione dei dati, oppure
-
Utilizzare le Clausole Contrattuali Standard (SCC) approvate dall'UE e adottare misure di sicurezza aggiuntive come la crittografia end-to-end.
7. Controllo e Sanzioni
L'Autorità Garante per la Protezione dei Dati Personali può:
-
Condurre audit e ispezioni.
-
Sospendere il trattamento dei dati non conforme.
-
Applicare multe fino a 20 milioni di euro o il 4% del fatturato globale annuo, a seconda di quale cifra sia maggiore.
Inoltre, gli utenti possono, anche dopo la loro morte, decidere come devono essere trattati i loro dati tramite testamento o dichiarazione. In assenza di una tale disposizione, i diritti possono essere esercitati dagli eredi.
8. Rilevanza
-
Per gli utenti: Aumenta la trasparenza e la sicurezza nella gestione dei dati.
-
Per la piattaforma: Riduce i rischi legali e migliora la conformità.
-
Per il mercato: Contribuisce a creare un ambiente digitale più sicuro e affidabile, conforme alle politiche di Google e GMC.
9. Contatti
Per esercitare i diritti o per ulteriori informazioni sulla politica della privacy, contatta il Responsabile della Protezione dei Dati (DPO):
Email: conseil@dreamsnugzz.com
In genere rispondiamo entro 24 ore. Tuttavia, per richieste più complesse, il tempo di risposta potrebbe essere più lungo.
Consultazione della Politica
Per ulteriori dettagli su come vengono trattati i dati personali, consulta la nostra politica sulla privacy.