Spedizione gratis oltre €166,18

Sono già aggiunti al carrello:

GDPR

La presente sezione illustra come la piattaforma applica il Regolamento Generale sulla Protezione dei Dati (GDPR) nell’ambito del trattamento dei dati personali e in conformità alla normativa italiana in materia di tutela della privacy.

Ⅰ. Introduzione

Dal 25 maggio 2018 il GDPR è pienamente applicato nell’Unione Europea ed è stato recepito in Italia all’interno del Codice in materia di protezione dei dati personali, sotto la vigilanza dell’Autorità Garante.

L’obiettivo principale del regolamento è quello di:

  • rafforzare il controllo da parte degli utenti sui propri dati;

  • rendere più trasparente e sicuro l’intero processo di trattamento;

  • definire con chiarezza responsabilità e obblighi per chi gestisce tali dati.

Ⅱ. Ambito di applicazione

Il GDPR riguarda:

  • tutti i soggetti stabiliti nell’UE che trattano dati personali, indipendentemente dal luogo in cui il trattamento avviene;

  • operatori al di fuori dell’UE che offrono beni o servizi a utenti situati in Italia o in altri Paesi europei, oppure che monitorano il comportamento online degli utenti tramite Cookie o tecnologie simili.

Il regolamento non si applica ai trattamenti effettuati per scopi esclusivamente personali o domestici.

Ⅲ. Principi fondamentali

Le attività di trattamento dei dati devono rispettare i seguenti principi:

  • Liceità e trasparenza: il trattamento deve basarsi su una base giuridica chiara e comunicata all’utente;

  • Limitazione delle finalità: i dati devono essere raccolti per scopi specifici e legittimi;

  • Minimizzazione dei dati: è necessario raccogliere solo le informazioni realmente indispensabili;

  • Esattezza: i dati devono essere aggiornati e corretti;

  • Limitazione della conservazione: la conservazione non può superare il tempo strettamente necessario alla finalità prevista;

  • Integrità e riservatezza: devono essere adottate misure tecniche e organizzative per prevenire accessi non autorizzati o perdite accidentali.

Ⅳ. Diritti dell’utente

Gli utenti godono di una serie di diritti sanciti dal GDPR, tra cui:

  • diritto di essere informati e di accedere ai propri dati;

  • diritto di rettificare informazioni inesatte o incomplete;

  • diritto alla cancellazione nei casi previsti dalla legge;

  • diritto alla limitazione del trattamento;

  • diritto alla portabilità dei dati verso altri fornitori di servizi;

  • diritto di opposizione, ad esempio nei confronti di trattamenti basati su interessi legittimi come la pubblicità comportamentale;

  • tutela dei minori: per i minori di 18 anni è necessario il consenso esplicito del tutore.

Ⅴ. Obblighi del responsabile del trattamento

Chi tratta dati personali deve garantire che il trattamento avvenga nel rispetto dei seguenti obblighi:

  • operare secondo le istruzioni fornite dal titolare del trattamento;

  • applicare misure di sicurezza adeguate, come cifratura, controlli di accesso e sistemi di protezione;

  • rispondere in modo appropriato alle richieste degli utenti;

  • notificare tempestivamente eventuali violazioni al Garante e agli utenti interessati;

  • conservare registri delle attività di trattamento;

  • effettuare, quando necessario, una Valutazione d’Impatto sulla Protezione dei Dati (DPIA);

  • nominare un Data Protection Officer (DPO) quando richiesto dalla legge.

Ⅵ. Trasferimenti internazionali dei dati

Quando i dati devono essere trasferiti al di fuori dello Spazio Economico Europeo (SEE), è necessario che:

  • il Paese destinatario sia riconosciuto come avente un livello di protezione adeguato; oppure

  • si utilizzino le Clausole Contrattuali Standard (SCC) approvate dall’UE, insieme a misure supplementari quali protocolli di cifratura rafforzati.

Ⅶ. Vigilanza e sanzioni

L’Autorità Garante per la protezione dei dati personali può:

  • effettuare verifiche e controlli;

  • sospendere trattamenti considerati non conformi;

  • applicare sanzioni che possono raggiungere 20 milioni di euro o il 4% del fatturato globale annuo, scegliendo il valore più elevato.

Gli utenti possono inoltre indicare tramite testamento o dichiarazione come desiderano che i propri diritti vengano esercitati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli eredi.

Ⅷ. Rilevanza del GDPR

Il GDPR contribuisce a migliorare:

  • la trasparenza e la sicurezza dei dati per gli utenti;

  • la gestione dei rischi normativi per le piattaforme digitali;

  • la qualità complessiva dell’ambiente online, in linea con le politiche di Google e GMC.

Ⅸ. Contatti

Per esercitare i diritti previsti dal GDPR o per ottenere chiarimenti sull’informativa relativa alla privacy, è possibile contattare il Data Protection Officer (DPO):

I tempi di risposta possono variare in base alla complessità della richiesta.