GDPR
Ⅰ. Introduzione
Dal 25 maggio 2018, il GDPR è entrato in vigore nell’Unione Europea.
In Italia, le disposizioni sono recepite dal Codice di protezione dei dati personali e la vigilanza è affidata al Garante per la protezione dei dati personali.
Gli obiettivi principali del GDPR sono:
- Consentire agli utenti un controllo reale sui propri dati personali.
- Garantire trasparenza e sicurezza in tutte le fasi del trattamento dei dati.
- Definire responsabilità e obblighi di conformità per chi tratta i dati.
Ⅱ. Ambito di applicazione
Il GDPR si applica a:
- Organizzazioni con sede nell’UE, indipendentemente dal luogo effettivo di trattamento dei dati.
- Soggetti extra-UE che offrono beni o servizi a utenti in Italia o in altri Paesi UE, o che monitorano il comportamento online tramite cookie o altre tecnologie.
Le attività di trattamento per uso personale o domestico non rientrano nel campo di applicazione.
Ⅲ. Principi fondamentali del trattamento
Tutte le operazioni sui dati personali devono rispettare:
- Legalità e trasparenza: trattamento basato su fondamento giuridico chiaro, con informazioni accessibili agli utenti.
- Limitazione delle finalità: raccolta e trattamento dei dati solo per scopi specifici e leciti.
- Minimizzazione dei dati: raccogliere solo le informazioni necessarie e pertinenti.
- Accuratezza: mantenere i dati aggiornati e corretti, correggendo errori o dati obsoleti.
- Limitazione della conservazione: conservazione solo per il tempo necessario al raggiungimento delle finalità.
- Integrità e riservatezza: protezione tramite misure tecniche e organizzative contro accessi non autorizzati, divulgazioni o danni.
Ⅳ. Diritti degli utenti
Secondo GDPR, gli utenti hanno diritto a:
- Diritto di informazione e accesso: conoscere come i dati sono trattati e ottenere copie.
- Diritto di rettifica: correggere dati inesatti o incompleti.
- Diritto alla cancellazione (“diritto all’oblio”): richiedere la rimozione dei dati quando previsto dalla legge.
- Diritto di limitazione: sospendere temporaneamente il trattamento in specifiche circostanze.
- Diritto alla portabilità dei dati: trasferire i dati ad altri soggetti.
- Diritto di opposizione: rifiutare trattamenti basati su interessi legittimi (es. pubblicità mirata).
- Protezione dei minori: trattamento dei dati di utenti <18 anni solo con consenso esplicito dei tutori.
Ⅴ. Obblighi del titolare e del responsabile del trattamento
Chi tratta i dati deve:
- Attenersi alle istruzioni scritte del titolare del trattamento.
- Implementare misure di sicurezza tecniche come crittografia, controllo accessi e firewall.
- Rispondere prontamente alle richieste degli utenti.
- Notificare tempestivamente eventuali violazioni ai regolatori e agli utenti interessati.
- Conservare registrazioni complete delle attività di trattamento per eventuali verifiche.
- Eseguire valutazioni d’impatto sulla protezione dei dati (DPIA) quando richiesto.
- Designare un DPO e completare le procedure di registrazione obbligatorie, se previsto dalla legge.
Ⅵ. Trasferimenti internazionali di dati
I trasferimenti di dati fuori dall’EEA devono rispettare almeno una delle seguenti condizioni:
- Il Paese destinatario garantisce un livello di protezione adeguato riconosciuto dall’UE.
- Utilizzo di standard contract clauses (SCC) approvate dall’UE, con misure aggiuntive di sicurezza, come crittografia end-to-end.
Ⅶ. Misure di vigilanza e sanzioni
Il Garante per la protezione dei dati personali può:
- Controllare la conformità e condurre ispezioni in loco.
- Ordinare la sospensione dei trattamenti non conformi.
- Applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato mondiale annuo dell’organizzazione (importo maggiore tra i due).
Gli utenti possono indicare in vita tramite testamento o dichiarazione scritta la gestione dei dati personali dopo la morte; in assenza di indicazioni, i diritti possono essere esercitati dagli eredi.
Ⅷ. Importanza della conformità
- Per gli utenti: maggiore trasparenza e protezione dei dati.
- Per la piattaforma: riduzione dei rischi legali e conformità alle normative.
- Per il mercato: ambiente digitale più affidabile, conforme alle policy Google e GMC.
Ⅸ. Contatti
Indirizzo:
7209 NE 62ND AVE, VANCOUVER, WA 98661, United States
Telefono:
+1 (347) 500-9505
Email:
hello@homealvia.com
Orari di assistenza clienti
Lunedì – Venerdì: 08:00 – 20:00
Sabato: 09:00 – 18:00
Domenica: 10:00 – 14:00