GDPR

1. Introduzione

A partire dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore nell'Unione Europea, ed è stato attuato in Italia tramite il Codice in materia di protezione dei dati personali, sotto la supervisione del Garante per la protezione dei dati personali. L'obiettivo principale del GDPR è:

  • Conferire agli utenti il controllo sui propri dati personali;

  • Garantire che il trattamento dei dati avvenga in modo trasparente e sicuro;

  • Definire chiaramente le responsabilità e gli obblighi di conformità per i soggetti che trattano i dati.

2. Ambito di Applicazione

Il GDPR si applica a:

  • Tutte le organizzazioni stabilite nell'UE, indipendentemente dal luogo in cui vengono trattati i dati;

  • Entità situate al di fuori dell'UE che offrono beni o servizi a utenti in Italia o in altri paesi dell'UE, o che monitorano il comportamento degli utenti tramite tecniche come i cookie o il tracciamento online.

Il trattamento dei dati per uso personale o familiare non è soggetto al GDPR.

3. Principi Fondamentali

Il trattamento dei dati deve seguire i seguenti principi:

  • Legalità e Trasparenza: Il trattamento deve essere basato su una base legale chiara e i dati devono essere trattati in modo trasparente per l'utente.

  • Limitazione della Finalità: I dati devono essere raccolti solo per scopi legittimi e specifici.

  • Minimizzazione dei Dati: I dati devono essere limitati a quelli necessari per gli scopi dichiarati.

  • Accuratezza: I dati devono essere corretti e aggiornati.

  • Limitazione della Conservazione: I dati non devono essere conservati più a lungo del necessario.

  • Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per proteggere i dati da accessi non autorizzati e perdite.

4. Diritti degli Utenti

Gli utenti hanno i seguenti diritti:

  • Diritto di Accesso: Puoi richiedere una copia dei tuoi dati personali.

  • Diritto di Rettifica: Puoi correggere dati inaccurati o incompleti.

  • Diritto alla Cancellazione: In determinate circostanze, puoi richiedere la cancellazione dei tuoi dati personali.

  • Diritto di Limitazione del Trattamento: In alcune situazioni, puoi limitare il trattamento dei tuoi dati.

  • Diritto alla Portabilità dei Dati: Puoi ottenere i tuoi dati in un formato strutturato e trasferirli a un altro fornitore di servizi.

  • Diritto di Opposizione: Puoi opporti al trattamento dei tuoi dati, in particolare per fini di marketing o profilazione basata su legittimi interessi.

  • Protezione dei Minorenni: I minori di 18 anni devono avere il consenso esplicito dei genitori o tutori legali per fornire i propri dati personali.

5. Obblighi del Titolare del Trattamento

Le attività di trattamento devono garantire:

  • Rispetto delle istruzioni scritte del titolare del trattamento.

  • Adozione di misure di sicurezza adeguate, come crittografia, controllo degli accessi e firewall.

  • Risposta tempestiva alle richieste degli utenti riguardo ai loro dati.

  • Notifica immediata di eventuali violazioni dei dati alle autorità competenti e agli utenti, quando necessario.

  • Conservazione di un registro delle attività di trattamento.

  • Esecuzione di una valutazione d’impatto sulla protezione dei dati (DPIA) quando necessario.

  • Designazione di un Responsabile della Protezione dei Dati (DPO) se richiesto.

6. Trasferimenti Internazionali dei Dati

Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), devono essere rispettate le seguenti condizioni:

  • Garantire che il paese destinatario sia stato riconosciuto dall'UE come avente un livello adeguato di protezione dei dati, o

  • Utilizzare le Clausole Contrattuali Standard approvate dall'UE (SCC), con eventuali misure di sicurezza aggiuntive come la crittografia end-to-end.

7. Supervisione e Sanzioni

Il Garante per la protezione dei dati personali ha il potere di:

  • Eseguire verifiche e ispezioni.

  • Sospendere trattamenti non conformi.

  • Applicare sanzioni che possono arrivare fino a 20 milioni di euro o al 4% del fatturato globale annuo, a seconda di quale importo sia maggiore.

Gli utenti hanno anche il diritto di specificare come desiderano che i loro dati siano trattati in caso di decesso, e, se non lo fanno, i diritti possono essere esercitati dagli eredi.

8. Importanza

Per gli utenti: maggiore trasparenza e protezione dei dati personali.
Per la piattaforma: riduzione dei rischi legali e miglioramento della conformità.
Per il mercato: creazione di un ambiente digitale più sicuro e conforme alle normative, che soddisfi anche le linee guida di Google e GMC.

9. Contatti

Per esercitare i tuoi diritti o ottenere maggiori dettagli sulla politica sulla privacy, contatta il Responsabile della Protezione dei Dati (DPO):

Email: ask@leafeden.com

Ti risponderemo generalmente entro 24 ore, ma potrebbero essere necessari più tempi per le situazioni più complesse.

Carrello

Caricamento