Informativa sul GDPR
1. Introduzione
Dal 24 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore in tutta l'Unione Europea, con l'Italia che lo ha attuato tramite il Codice in materia di protezione dei dati personali. La Garante per la protezione dei dati personali è l'autorità competente per la supervisione. Gli obiettivi principali del GDPR sono:
-
Garantire agli utenti il controllo sui propri dati personali;
-
Assicurare che il trattamento dei dati sia trasparente e sicuro;
-
Definire chiaramente le responsabilità e gli obblighi di conformità nel trattamento dei dati.
2. Ambito di Applicazione
Il GDPR si applica a:
-
Tutte le organizzazioni con sede nell'UE, indipendentemente da dove avvenga il trattamento dei dati;
-
Organizzazioni estere che offrono beni o servizi agli utenti italiani o di altri paesi dell'UE, o monitorano il loro comportamento online (ad esempio tramite cookie o tecnologie di tracciamento).
Il trattamento dei dati per scopi personali o familiari non rientra nel GDPR.
3. Principi Fondamentali
Il trattamento dei dati deve rispettare i seguenti principi:
-
Legalità e Trasparenza: Il trattamento deve essere basato su una base legale chiara e deve essere comunicato in modo trasparente all'utente;
-
Limitazione delle Finalità: I dati devono essere raccolti solo per scopi specifici e legittimi;
-
Minimizzazione dei Dati: Vengono raccolti solo i dati necessari;
-
Accuratezza: I dati devono essere aggiornati e corretti;
-
Limitazione della Conservazione: I dati devono essere conservati solo per il tempo necessario;
-
Integrità e Riservatezza: Devono essere adottate misure adeguate per proteggere i dati da accessi non autorizzati o perdite.
4. Diritti dell'Utente
Gli utenti hanno i seguenti diritti sotto il GDPR:
-
Diritto all'Informazione e all'Accesso: L'utente può conoscere e ottenere una copia dei propri dati personali;
-
Diritto alla Correzione: L'utente può correggere i dati imprecisi o incompleti;
-
Diritto alla Cancellazione (Diritto all'Oblio): L'utente può chiedere la cancellazione dei propri dati, se le condizioni legali lo consentono;
-
Diritto alla Limitazione del Trattamento: L'utente può sospendere temporaneamente il trattamento dei propri dati;
-
Diritto alla Portabilità dei Dati: L'utente può ottenere i propri dati in formato strutturato e trasferirli ad altri fornitori di servizi;
-
Diritto di Opposizione: L'utente può opporsi al trattamento dei propri dati per scopi legittimi (ad esempio, pubblicità basata sugli interessi);
-
Protezione dei Minori: Gli utenti sotto i 18 anni necessitano del consenso esplicito di un genitore o tutore.
5. Obblighi dei Titolari del Trattamento
Le attività di trattamento devono:
-
Essere eseguite in conformità con le istruzioni scritte del titolare del trattamento;
-
Adottare misure di sicurezza adeguate (crittografia, controllo accessi, firewall, ecc.);
-
Rispondere tempestivamente alle richieste degli utenti riguardo ai loro dati;
-
Notificare tempestivamente alle autorità competenti e agli utenti in caso di violazione dei dati;
-
Conservare registri delle attività di trattamento;
-
Effettuare valutazioni d'impatto sulla protezione dei dati (DPIA), se necessario;
-
Designare e notificare un responsabile della protezione dei dati (DPO), quando richiesto.
6. Trasferimento Internazionale dei Dati
Quando i dati sono trasferiti al di fuori dell'Area Economica Europea (SEE), devono essere garantiti adeguati livelli di protezione, per esempio:
-
Decisone di adeguatezza della Commissione Europea;
-
Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, con misure di protezione aggiuntive, come la crittografia end-to-end.
7. Supervisione e Sanzioni
Il Garante per la protezione dei dati personali può:
-
Eseguire audit e ispezioni;
-
Bloccare il trattamento non conforme;
-
Gli utenti possono lasciare indicazioni sul trattamento dei dati dopo la loro morte, tramite testamento o dichiarazione, oppure, in mancanza, i diritti possono essere esercitati dai loro eredi.
8. Importanza del GDPR
-
Per gli utenti: Migliora la trasparenza e garantisce la sicurezza dei dati personali;
-
Per la piattaforma: Riduce i rischi legali e aumenta la conformità alle normative;
-
Per il mercato: Crea un ambiente digitale più sicuro e conforme, in linea con le politiche di Google e GMC.
9. Contatti
Per esercitare i tuoi diritti o per ulteriori dettagli sulla nostra politica sulla privacy, contatta il nostro Responsabile della Protezione dei Dati (DPO):
Email:
contact@cosyfurnix.com
In genere risponderemo entro 24 ore, ma per casi complessi potrebbero essere necessari tempi più lunghi.