GDPR

1. Introduzione

Il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore il 25 maggio 2018 in tutta l'Unione Europea, ed è stato attuato in Italia tramite il Codice della Privacy. La supervisione è affidata all'Autorità Garante per la Protezione dei Dati Personali. Gli obiettivi principali del GDPR sono:

  • Dare agli utenti il controllo sui propri dati personali.

  • Garantire che il trattamento dei dati sia trasparente e sicuro.

  • Definire chiaramente le responsabilità e gli obblighi di conformità nel trattamento dei dati.

2. Ambito di Applicazione

Il GDPR si applica a:

  • Organizzazioni situate all'interno dell'Unione Europea, indipendentemente dalla localizzazione del trattamento dei dati.

  • Entità esterne all'UE che offrono beni o servizi a utenti in Italia o in altri paesi dell'UE, o che monitorano il comportamento degli utenti tramite tecniche come i cookie o il tracciamento online.

Il trattamento dei dati per scopi personali o familiari non è soggetto a questa normativa.

3. Principi Fondamentali

Il trattamento dei dati deve rispettare i seguenti principi:

  • Legittimità e Trasparenza: I dati devono essere trattati in base a una base giuridica chiara e devono essere comunicati agli utenti in modo trasparente.

  • Limitazione dello Scopo: I dati devono essere raccolti esclusivamente per scopi specifici e legittimi.

  • Minimizzazione dei Dati: I dati devono essere limitati a quanto strettamente necessario.

  • Accuratezza: I dati devono essere corretti e aggiornati.

  • Limitazione della Conservazione: I dati non devono essere conservati per un periodo superiore a quello necessario.

  • Integrità e Riservatezza: Devono essere adottate misure di sicurezza per proteggere i dati da accessi non autorizzati o da perdite accidentali.

4. Diritti degli Utenti

Gli utenti hanno i seguenti diritti relativi ai propri dati:

  • Diritto all'Informazione e Accesso: Puoi chiedere una copia dei tuoi dati personali e informazioni sul loro trattamento.

  • Diritto di Rettifica: Puoi correggere dati errati o incompleti.

  • Diritto alla Cancellazione (Diritto all'Oblio): Puoi richiedere la cancellazione dei tuoi dati quando previsto dalla legge.

  • Diritto di Limitazione del Trattamento: Puoi limitare il trattamento dei tuoi dati in determinate circostanze.

  • Diritto alla Portabilità dei Dati: Puoi richiedere che i tuoi dati vengano trasferiti a un altro fornitore di servizi.

  • Diritto di Opposizione: Puoi opporsi al trattamento dei dati basato su legittimi interessi (ad esempio, pubblicità comportamentale).

  • Protezione dei Minori: I dati di minori di 18 anni possono essere trattati solo con il consenso esplicito dei genitori o tutori legali.

5. Obblighi dei Titolari del Trattamento

Il trattamento dei dati deve:

  • Essere conforme alle istruzioni scritte fornite dal titolare del trattamento dei dati.

  • Adottare misure di sicurezza adeguate (come crittografia, controllo degli accessi, firewall).

  • Rispondere tempestivamente alle richieste degli utenti riguardanti i dati.

  • Informare immediatamente l'autorità di controllo e gli utenti in caso di violazione dei dati.

  • Mantenere un registro delle attività di trattamento.

  • Effettuare una valutazione d’impatto sulla protezione dei dati (DPIA) quando necessario.

  • Designare e notificare un Responsabile della Protezione dei Dati (DPO) quando richiesto.

6. Trasferimenti Internazionali di Dati

Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), è necessario:

  • Garantire che il paese di destinazione sia considerato dall'UE come avente un livello adeguato di protezione dei dati, oppure

  • Utilizzare le Clausole Contrattuali Standard (SCC) approvate dall'UE e adottare misure di sicurezza aggiuntive come la crittografia end-to-end.

7. Controllo e Sanzioni

L'Autorità Garante per la Protezione dei Dati Personali può:

  • Condurre audit e ispezioni.

  • Sospendere il trattamento dei dati non conforme.

  • Applicare multe fino a 20 milioni di euro o il 4% del fatturato globale annuo, a seconda di quale cifra sia maggiore.

Inoltre, gli utenti possono, anche dopo la loro morte, decidere come devono essere trattati i loro dati tramite testamento o dichiarazione. In assenza di una tale disposizione, i diritti possono essere esercitati dagli eredi.

8. Rilevanza

  • Per gli utenti: Aumenta la trasparenza e la sicurezza nella gestione dei dati.

  • Per la piattaforma: Riduce i rischi legali e migliora la conformità.

  • Per il mercato: Contribuisce a creare un ambiente digitale più sicuro e affidabile, conforme alle politiche di Google e GMC.

9. Contatti

Per esercitare i diritti o per ulteriori informazioni sulla politica della privacy, contatta il Responsabile della Protezione dei Dati (DPO):

Email: conseil@dreamsnugzz.com

In genere rispondiamo entro 24 ore. Tuttavia, per richieste più complesse, il tempo di risposta potrebbe essere più lungo.

Consultazione della Politica

Per ulteriori dettagli su come vengono trattati i dati personali, consulta la nostra politica sulla privacy.

Carrello

Caricamento