GDPR
Ⅰ. Introduzione
Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore nell'Unione Europea, implementato in Italia dal Codice in materia di protezione dei dati personali e supervisionato dal Garante per la protezione dei dati personali. Gli obiettivi principali sono:
-
Dare agli utenti il controllo sui propri dati personali.
-
Garantire che il trattamento dei dati sia trasparente e sicuro.
-
Definire le responsabilità e gli obblighi di conformità nel trattamento dei dati.
Ⅱ. Ambito di Applicazione
Il GDPR si applica a:
-
Tutte le organizzazioni che operano nell'Unione Europea, indipendentemente da dove avvenga il trattamento dei dati.
-
Soggetti al di fuori dell'UE che offrono beni, servizi o monitorano il comportamento online degli utenti in Italia o in altri Paesi UE (ad esempio, tramite cookie o tecnologie di tracciamento).
Il trattamento dei dati per scopi personali o familiari non rientra nell'ambito di applicazione.
Ⅲ. Principi Fondamentali
Il trattamento dei dati deve seguire i seguenti principi:
-
Legalità e Trasparenza: I dati devono essere trattati in modo lecito, trasparente e in modo comprensibile per gli utenti.
-
Limitazione della Finalità: I dati devono essere raccolti solo per scopi specifici e legittimi.
-
Minimizzazione dei Dati: I dati raccolti devono essere strettamente necessari.
-
Accuratezza: I dati devono essere corretti e, se necessario, aggiornati.
-
Limitazione della Conservazione: I dati non devono essere conservati oltre il necessario.
-
Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per proteggere i dati da accessi non autorizzati o da perdita.
Ⅳ. Diritti degli Utenti
Gli utenti hanno i seguenti diritti:
-
Diritto di Accesso e Informazione: Gli utenti possono conoscere i dati raccolti su di loro e richiedere una copia.
-
Diritto di Rettifica: Modificare dati imprecisi o incompleti.
-
Diritto alla Cancellazione (Diritto all'Oblio): In determinate circostanze, gli utenti possono richiedere la cancellazione dei loro dati.
-
Diritto di Limitazione del Trattamento: In alcune circostanze, gli utenti possono richiedere che il trattamento dei dati venga limitato.
-
Diritto alla Portabilità dei Dati: Gli utenti possono trasferire i propri dati a un altro fornitore di servizi.
-
Diritto di Opposizione: Gli utenti possono opporsi al trattamento dei dati basato su interessi legittimi (come la pubblicità comportamentale).
-
Protezione dei Minori: Gli utenti sotto i 18 anni devono avere il consenso esplicito dei tutori legali.
Ⅴ. Obblighi del Titolare del Trattamento
Il titolare del trattamento deve garantire che:
-
Rispetti le istruzioni scritte del titolare dei dati.
-
Adotti misure di sicurezza (criptazione, controllo degli accessi, firewall, ecc.).
-
Risponda tempestivamente alle richieste degli utenti riguardo ai dati.
-
Notifichi tempestivamente al Garante e agli utenti in caso di violazione dei dati.
-
Mantenga registri delle attività di trattamento.
-
Effettui valutazioni d’impatto sulla protezione dei dati (DPIA) quando necessario.
-
Designi e comunichi un Responsabile della Protezione dei Dati (DPO) se richiesto.
Ⅵ. Trasferimenti Internazionali di Dati
Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), è necessario:
-
Garantire che il Paese ricevente offra un livello adeguato di protezione dei dati, oppure
-
Utilizzare le clausole contrattuali standard approvate dall'UE e adottare misure di sicurezza aggiuntive, come la crittografia end-to-end.
Ⅶ. Sorveglianza e Sanzioni
Il Garante per la protezione dei dati personali in Italia può:
-
Eseguire ispezioni e controlli.
-
Sospendere trattamenti non conformi.
-
Combinare multe fino a 20 milioni di euro o il 4% del fatturato annuo globale (prendendo il valore più alto).
Gli utenti, anche dopo la morte, possono decidere tramite testamento come trattare i propri dati. In assenza di tale indicazione, i diritti possono essere esercitati dagli eredi.
Ⅷ. Importanza
-
Per gli utenti: Maggiore trasparenza e protezione dei dati personali.
-
Per la piattaforma: Riduzione dei rischi legali e maggiore conformità.
-
Per il mercato: Creazione di un ambiente digitale più affidabile, in linea con le politiche di Google e GMC.
Ⅸ. Contatti
Per esercitare i propri diritti o per ulteriori informazioni sulla nostra politica sulla privacy, contattare il Responsabile della Protezione dei Dati (DPO):
-
Posta: meuble@duoarredi.com
Generalmente rispondiamo entro 24 ore (in caso di situazioni complesse, i tempi di risposta potrebbero essere più lunghi).