GDPR
1. Introduzione
A partire dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore nell'Unione Europea, ed è stato attuato in Italia tramite il Codice in materia di protezione dei dati personali, sotto la supervisione del Garante per la protezione dei dati personali. L'obiettivo principale del GDPR è:
-
Conferire agli utenti il controllo sui propri dati personali;
-
Garantire che il trattamento dei dati avvenga in modo trasparente e sicuro;
-
Definire chiaramente le responsabilità e gli obblighi di conformità per i soggetti che trattano i dati.
2. Ambito di Applicazione
Il GDPR si applica a:
-
Tutte le organizzazioni stabilite nell'UE, indipendentemente dal luogo in cui vengono trattati i dati;
-
Entità situate al di fuori dell'UE che offrono beni o servizi a utenti in Italia o in altri paesi dell'UE, o che monitorano il comportamento degli utenti tramite tecniche come i cookie o il tracciamento online.
Il trattamento dei dati per uso personale o familiare non è soggetto al GDPR.
3. Principi Fondamentali
Il trattamento dei dati deve seguire i seguenti principi:
-
Legalità e Trasparenza: Il trattamento deve essere basato su una base legale chiara e i dati devono essere trattati in modo trasparente per l'utente.
-
Limitazione della Finalità: I dati devono essere raccolti solo per scopi legittimi e specifici.
-
Minimizzazione dei Dati: I dati devono essere limitati a quelli necessari per gli scopi dichiarati.
-
Accuratezza: I dati devono essere corretti e aggiornati.
-
Limitazione della Conservazione: I dati non devono essere conservati più a lungo del necessario.
-
Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per proteggere i dati da accessi non autorizzati e perdite.
4. Diritti degli Utenti
Gli utenti hanno i seguenti diritti:
-
Diritto di Accesso: Puoi richiedere una copia dei tuoi dati personali.
-
Diritto di Rettifica: Puoi correggere dati inaccurati o incompleti.
-
Diritto alla Cancellazione: In determinate circostanze, puoi richiedere la cancellazione dei tuoi dati personali.
-
Diritto di Limitazione del Trattamento: In alcune situazioni, puoi limitare il trattamento dei tuoi dati.
-
Diritto alla Portabilità dei Dati: Puoi ottenere i tuoi dati in un formato strutturato e trasferirli a un altro fornitore di servizi.
-
Diritto di Opposizione: Puoi opporti al trattamento dei tuoi dati, in particolare per fini di marketing o profilazione basata su legittimi interessi.
-
Protezione dei Minorenni: I minori di 18 anni devono avere il consenso esplicito dei genitori o tutori legali per fornire i propri dati personali.
5. Obblighi del Titolare del Trattamento
Le attività di trattamento devono garantire:
-
Rispetto delle istruzioni scritte del titolare del trattamento.
-
Adozione di misure di sicurezza adeguate, come crittografia, controllo degli accessi e firewall.
-
Risposta tempestiva alle richieste degli utenti riguardo ai loro dati.
-
Notifica immediata di eventuali violazioni dei dati alle autorità competenti e agli utenti, quando necessario.
-
Conservazione di un registro delle attività di trattamento.
-
Esecuzione di una valutazione d’impatto sulla protezione dei dati (DPIA) quando necessario.
-
Designazione di un Responsabile della Protezione dei Dati (DPO) se richiesto.
6. Trasferimenti Internazionali dei Dati
Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), devono essere rispettate le seguenti condizioni:
-
Garantire che il paese destinatario sia stato riconosciuto dall'UE come avente un livello adeguato di protezione dei dati, o
-
Utilizzare le Clausole Contrattuali Standard approvate dall'UE (SCC), con eventuali misure di sicurezza aggiuntive come la crittografia end-to-end.
7. Supervisione e Sanzioni
Il Garante per la protezione dei dati personali ha il potere di:
-
Eseguire verifiche e ispezioni.
-
Sospendere trattamenti non conformi.
-
Applicare sanzioni che possono arrivare fino a 20 milioni di euro o al 4% del fatturato globale annuo, a seconda di quale importo sia maggiore.
Gli utenti hanno anche il diritto di specificare come desiderano che i loro dati siano trattati in caso di decesso, e, se non lo fanno, i diritti possono essere esercitati dagli eredi.
8. Importanza
Per gli utenti: maggiore trasparenza e protezione dei dati personali.
Per la piattaforma: riduzione dei rischi legali e miglioramento della conformità.
Per il mercato: creazione di un ambiente digitale più sicuro e conforme alle normative, che soddisfi anche le linee guida di Google e GMC.
9. Contatti
Per esercitare i tuoi diritti o ottenere maggiori dettagli sulla politica sulla privacy, contatta il Responsabile della Protezione dei Dati (DPO):
Email: ask@leafeden.com
Ti risponderemo generalmente entro 24 ore, ma potrebbero essere necessari più tempi per le situazioni più complesse.