GDPR
La presente sezione illustra come la piattaforma applica il Regolamento Generale sulla Protezione dei Dati (GDPR) nell’ambito del trattamento dei dati personali e in conformità alla normativa italiana in materia di tutela della privacy.
Ⅰ. Introduzione
Dal 25 maggio 2018 il GDPR è pienamente applicato nell’Unione Europea ed è stato recepito in Italia all’interno del Codice in materia di protezione dei dati personali, sotto la vigilanza dell’Autorità Garante.
L’obiettivo principale del regolamento è quello di:
-
rafforzare il controllo da parte degli utenti sui propri dati;
-
rendere più trasparente e sicuro l’intero processo di trattamento;
-
definire con chiarezza responsabilità e obblighi per chi gestisce tali dati.
Ⅱ. Ambito di applicazione
Il GDPR riguarda:
-
tutti i soggetti stabiliti nell’UE che trattano dati personali, indipendentemente dal luogo in cui il trattamento avviene;
-
operatori al di fuori dell’UE che offrono beni o servizi a utenti situati in Italia o in altri Paesi europei, oppure che monitorano il comportamento online degli utenti tramite Cookie o tecnologie simili.
Il regolamento non si applica ai trattamenti effettuati per scopi esclusivamente personali o domestici.
Ⅲ. Principi fondamentali
Le attività di trattamento dei dati devono rispettare i seguenti principi:
-
Liceità e trasparenza: il trattamento deve basarsi su una base giuridica chiara e comunicata all’utente;
-
Limitazione delle finalità: i dati devono essere raccolti per scopi specifici e legittimi;
-
Minimizzazione dei dati: è necessario raccogliere solo le informazioni realmente indispensabili;
-
Esattezza: i dati devono essere aggiornati e corretti;
-
Limitazione della conservazione: la conservazione non può superare il tempo strettamente necessario alla finalità prevista;
-
Integrità e riservatezza: devono essere adottate misure tecniche e organizzative per prevenire accessi non autorizzati o perdite accidentali.
Ⅳ. Diritti dell’utente
Gli utenti godono di una serie di diritti sanciti dal GDPR, tra cui:
-
diritto di essere informati e di accedere ai propri dati;
-
diritto di rettificare informazioni inesatte o incomplete;
-
diritto alla cancellazione nei casi previsti dalla legge;
-
diritto alla limitazione del trattamento;
-
diritto alla portabilità dei dati verso altri fornitori di servizi;
-
diritto di opposizione, ad esempio nei confronti di trattamenti basati su interessi legittimi come la pubblicità comportamentale;
-
tutela dei minori: per i minori di 18 anni è necessario il consenso esplicito del tutore.
Ⅴ. Obblighi del responsabile del trattamento
Chi tratta dati personali deve garantire che il trattamento avvenga nel rispetto dei seguenti obblighi:
-
operare secondo le istruzioni fornite dal titolare del trattamento;
-
applicare misure di sicurezza adeguate, come cifratura, controlli di accesso e sistemi di protezione;
-
rispondere in modo appropriato alle richieste degli utenti;
-
notificare tempestivamente eventuali violazioni al Garante e agli utenti interessati;
-
conservare registri delle attività di trattamento;
-
effettuare, quando necessario, una Valutazione d’Impatto sulla Protezione dei Dati (DPIA);
-
nominare un Data Protection Officer (DPO) quando richiesto dalla legge.
Ⅵ. Trasferimenti internazionali dei dati
Quando i dati devono essere trasferiti al di fuori dello Spazio Economico Europeo (SEE), è necessario che:
-
il Paese destinatario sia riconosciuto come avente un livello di protezione adeguato; oppure
-
si utilizzino le Clausole Contrattuali Standard (SCC) approvate dall’UE, insieme a misure supplementari quali protocolli di cifratura rafforzati.
Ⅶ. Vigilanza e sanzioni
L’Autorità Garante per la protezione dei dati personali può:
-
effettuare verifiche e controlli;
-
sospendere trattamenti considerati non conformi;
-
applicare sanzioni che possono raggiungere 20 milioni di euro o il 4% del fatturato globale annuo, scegliendo il valore più elevato.
Gli utenti possono inoltre indicare tramite testamento o dichiarazione come desiderano che i propri diritti vengano esercitati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli eredi.
Ⅷ. Rilevanza del GDPR
Il GDPR contribuisce a migliorare:
-
la trasparenza e la sicurezza dei dati per gli utenti;
-
la gestione dei rischi normativi per le piattaforme digitali;
-
la qualità complessiva dell’ambiente online, in linea con le politiche di Google e GMC.
Ⅸ. Contatti
Per esercitare i diritti previsti dal GDPR o per ottenere chiarimenti sull’informativa relativa alla privacy, è possibile contattare il Data Protection Officer (DPO):
-
Email: boutique@arredobello.com
I tempi di risposta possono variare in base alla complessità della richiesta.