GDPR

Ⅰ. Introduzione

Dal 25 maggio 2018, il GDPR è entrato in vigore nell’Unione Europea.
In Italia, le disposizioni sono recepite dal Codice di protezione dei dati personali e la vigilanza è affidata al Garante per la protezione dei dati personali.

Gli obiettivi principali del GDPR sono:

  • Consentire agli utenti un controllo reale sui propri dati personali.
  • Garantire trasparenza e sicurezza in tutte le fasi del trattamento dei dati.
  • Definire responsabilità e obblighi di conformità per chi tratta i dati.

Ⅱ. Ambito di applicazione

Il GDPR si applica a:

  • Organizzazioni con sede nell’UE, indipendentemente dal luogo effettivo di trattamento dei dati.
  • Soggetti extra-UE che offrono beni o servizi a utenti in Italia o in altri Paesi UE, o che monitorano il comportamento online tramite cookie o altre tecnologie.

Le attività di trattamento per uso personale o domestico non rientrano nel campo di applicazione.

Ⅲ. Principi fondamentali del trattamento

Tutte le operazioni sui dati personali devono rispettare:

  • Legalità e trasparenza: trattamento basato su fondamento giuridico chiaro, con informazioni accessibili agli utenti.
  • Limitazione delle finalità: raccolta e trattamento dei dati solo per scopi specifici e leciti.
  • Minimizzazione dei dati: raccogliere solo le informazioni necessarie e pertinenti.
  • Accuratezza: mantenere i dati aggiornati e corretti, correggendo errori o dati obsoleti.
  • Limitazione della conservazione: conservazione solo per il tempo necessario al raggiungimento delle finalità.
  • Integrità e riservatezza: protezione tramite misure tecniche e organizzative contro accessi non autorizzati, divulgazioni o danni.

Ⅳ. Diritti degli utenti

Secondo GDPR, gli utenti hanno diritto a:

  • Diritto di informazione e accesso: conoscere come i dati sono trattati e ottenere copie.
  • Diritto di rettifica: correggere dati inesatti o incompleti.
  • Diritto alla cancellazione (“diritto all’oblio”): richiedere la rimozione dei dati quando previsto dalla legge.
  • Diritto di limitazione: sospendere temporaneamente il trattamento in specifiche circostanze.
  • Diritto alla portabilità dei dati: trasferire i dati ad altri soggetti.
  • Diritto di opposizione: rifiutare trattamenti basati su interessi legittimi (es. pubblicità mirata).
  • Protezione dei minori: trattamento dei dati di utenti <18 anni solo con consenso esplicito dei tutori.

Ⅴ. Obblighi del titolare e del responsabile del trattamento

Chi tratta i dati deve:

  • Attenersi alle istruzioni scritte del titolare del trattamento.
  • Implementare misure di sicurezza tecniche come crittografia, controllo accessi e firewall.
  • Rispondere prontamente alle richieste degli utenti.
  • Notificare tempestivamente eventuali violazioni ai regolatori e agli utenti interessati.
  • Conservare registrazioni complete delle attività di trattamento per eventuali verifiche.
  • Eseguire valutazioni d’impatto sulla protezione dei dati (DPIA) quando richiesto.
  • Designare un DPO e completare le procedure di registrazione obbligatorie, se previsto dalla legge.

Ⅵ. Trasferimenti internazionali di dati

I trasferimenti di dati fuori dall’EEA devono rispettare almeno una delle seguenti condizioni:

  • Il Paese destinatario garantisce un livello di protezione adeguato riconosciuto dall’UE.
  • Utilizzo di standard contract clauses (SCC) approvate dall’UE, con misure aggiuntive di sicurezza, come crittografia end-to-end.

Ⅶ. Misure di vigilanza e sanzioni

Il Garante per la protezione dei dati personali può:

  • Controllare la conformità e condurre ispezioni in loco.
  • Ordinare la sospensione dei trattamenti non conformi.
  • Applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato mondiale annuo dell’organizzazione (importo maggiore tra i due).

Gli utenti possono indicare in vita tramite testamento o dichiarazione scritta la gestione dei dati personali dopo la morte; in assenza di indicazioni, i diritti possono essere esercitati dagli eredi.

Ⅷ. Importanza della conformità

  • Per gli utenti: maggiore trasparenza e protezione dei dati.
  • Per la piattaforma: riduzione dei rischi legali e conformità alle normative.
  • Per il mercato: ambiente digitale più affidabile, conforme alle policy Google e GMC.

Ⅸ. Contatti

Indirizzo:
7209 NE 62ND AVE, VANCOUVER, WA 98661, United States

Telefono:
+1 (347) 500-9505

Email:
hello@homealvia.com

Orari di assistenza clienti

Lunedì – Venerdì: 08:00 – 20:00
Sabato: 09:00 – 18:00
Domenica: 10:00 – 14:00

Carrello

Caricamento