Politica sulla GDPR

1. Introduzione

Dal 24 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore nell'Unione Europea, ed è stato implementato in Italia tramite il Codice in materia di protezione dei dati personali, sotto la supervisione dell'Autorità Garante per la Protezione dei Dati Personali. I principali obiettivi sono:

  • Garantire il controllo degli utenti sui propri dati personali;

  • Assicurare trasparenza e sicurezza nel trattamento dei dati;

  • Definire le responsabilità e gli obblighi di conformità nel trattamento dei dati.

2. Ambito di Applicazione

Il GDPR si applica a:

  • Tutte le organizzazioni stabilite nell'UE, indipendentemente dal luogo in cui avviene il trattamento dei dati;

  • Entità estere che offrono beni o servizi a utenti in Italia o in altri Paesi dell'UE, o che monitorano il comportamento degli utenti online (ad esempio tramite l'uso di cookie o tecnologie di tracciamento).

Il trattamento dei dati per scopi esclusivamente personali o familiari non rientra nell'ambito di applicazione del GDPR.

3. Principi Fondamentali

Il trattamento dei dati deve rispettare i seguenti principi:

  • Legalità e Trasparenza: i dati devono essere trattati sulla base di una chiara base legale e in modo trasparente verso gli utenti;

  • Limitazione delle finalità: i dati devono essere raccolti solo per scopi specifici e legittimi;

  • Minimizzazione dei dati: si devono raccogliere solo i dati necessari;

  • Accuratezza: i dati devono essere accurati e aggiornati tempestivamente;

  • Limitazione della conservazione: i dati non devono essere conservati per periodi superiori a quanto necessario;

  • Integrità e riservatezza: devono essere adottate misure tecniche e organizzative per proteggere i dati da accessi non autorizzati o perdita.

4. Diritti dell'Utente

Gli utenti hanno il diritto di:

  • Accedere: richiedere una copia dei dati personali trattati;

  • Correggere: modificare dati errati o incompleti;

  • Cancellare: chiedere la cancellazione dei dati quando le condizioni legali sono soddisfatte;

  • Limitare il trattamento: sospendere il trattamento in determinati casi;

  • Portabilità dei dati: ricevere i dati in un formato strutturato per il trasferimento a un altro fornitore;

  • Opporsi: rifiutare il trattamento dei dati basato su interessi legittimi o revocare il consenso (senza influire sulla legittimità del trattamento precedente);

  • Protezione dei minorenni: i dati dei minori di 18 anni sono trattati solo con il consenso esplicito dei genitori o tutori legali.

Per esercitare questi diritti, è possibile contattarci tramite i recapiti indicati alla fine di questa pagina. In genere, risponderemo entro 24 ore, ma in casi complessi potrebbe essere necessario più tempo.

5. Obblighi del Titolare del Trattamento

Le attività di trattamento dei dati devono assicurarsi di:

  • Adempiere alle istruzioni scritte del titolare del trattamento;

  • Adottare misure di sicurezza adeguate (come la crittografia, il controllo degli accessi, i firewall, ecc.);

  • Rispondere tempestivamente alle richieste degli utenti relative ai dati personali;

  • In caso di violazione dei dati, notificare tempestivamente l'incidente alle autorità competenti e agli utenti;

  • Conservare una registrazione delle attività di trattamento;

  • Effettuare una valutazione d'impatto sulla protezione dei dati (DPIA) quando necessario;

  • Nominare e comunicare un Responsabile della Protezione dei Dati (DPO), se richiesto.

6. Trasferimento Internazionale dei Dati

Quando i dati vengono trasferiti al di fuori dell'Area Economica Europea (SEE), devono essere adottate misure adeguate, come:

  • Garantire che il Paese destinatario sia riconosciuto dall'UE come avente un livello di protezione dei dati adeguato;

  • Utilizzare le Clausole Contrattuali Standard (SCC) approvate dall'UE, integrando, se necessario, misure di sicurezza come la crittografia end-to-end.

7. Supervisione e Sanzioni

L'Autorità Garante per la Protezione dei Dati Personali ha il potere di:

  • Condurre ispezioni e verifiche;

  • Sospendere trattamenti non conformi;

  • Gli utenti possono anche decidere come far trattare i propri dati personali in caso di morte, tramite disposizioni specifiche nel testamento, o lasciare che i diritti vengano esercitati dai propri eredi.

8. Importanza

  • Per gli utenti: maggiore trasparenza e sicurezza nella gestione dei dati;

  • Per la piattaforma: riduzione dei rischi legali e maggiore conformità alle normative;

  • Per il mercato: creazione di un ambiente digitale più affidabile e conforme alle politiche di Google e GMC.

9. Contatti

Per esercitare i tuoi diritti o per maggiori informazioni sulla privacy, puoi contattare il nostro Responsabile della Protezione dei Dati (DPO) tramite:

Di solito risponderemo entro 24 ore, ma in caso di situazioni più complesse, potrebbero essere necessari più giorni.

Carrello

Caricamento