GDPR
1. Introduzione
Dal 21 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente applicabile in tutti gli Stati membri dell’Unione Europea.
In Italia, l’attuazione avviene attraverso il Codice in materia di protezione dei dati personali, sotto la supervisione dell’Autorità Garante competente.
Il quadro normativo mira in particolare a:
-
rafforzare il controllo degli utenti sui propri dati personali
-
garantire modalità di trattamento chiare e sicure
-
definire responsabilità e obblighi in materia di conformità
2. Ambito di applicazione
Il GDPR trova applicazione nei seguenti casi:
-
soggetti stabiliti all’interno dell’Unione Europea, indipendentemente dal luogo in cui avviene il trattamento
-
soggetti extra-UE che offrono beni o servizi a utenti in Italia o in altri Paesi UE, oppure che monitorano il comportamento online degli utenti, anche tramite Cookie o tecnologie di tracciamento
Restano esclusi i trattamenti effettuati per finalità esclusivamente personali o domestiche.
3. Principi fondamentali
Ogni attività di trattamento dei dati deve rispettare criteri essenziali, tra cui:
-
liceità e trasparenza, basate su un fondamento giuridico chiaro
-
finalità determinate e legittime, definite prima della raccolta
-
limitazione dei dati a quanto strettamente necessario
-
esattezza e aggiornamento delle informazioni
-
conservazione limitata al tempo richiesto dallo scopo
-
protezione dell’integrità e della riservatezza mediante misure tecniche e organizzative adeguate
4. Diritti degli interessati
Gli utenti possono esercitare, nei limiti previsti dalla normativa, i seguenti diritti:
-
ottenere informazioni sul trattamento e accedere ai propri dati
-
richiedere la rettifica di dati inesatti o incompleti
-
domandare la cancellazione dei dati quando consentito dalla legge
-
limitare temporaneamente il trattamento in determinate circostanze
-
ricevere i dati in formato strutturato e trasferirli ad altri fornitori
-
opporsi a trattamenti basati su interessi legittimi, inclusi quelli legati alla profilazione
Per i soggetti di età inferiore ai 18 anni è richiesta l’autorizzazione espressa di un tutore legale.
5. Obblighi nel trattamento dei dati
Le attività di trattamento devono svolgersi nel rispetto di requisiti precisi, tra cui:
-
osservanza delle istruzioni documentate del titolare del trattamento
-
adozione di misure di sicurezza come crittografia, controllo degli accessi e sistemi di protezione
-
collaborazione nella gestione delle richieste degli utenti
-
comunicazione tempestiva alle autorità competenti e agli interessati in caso di violazioni
-
mantenimento della documentazione relativa ai trattamenti effettuati
-
valutazioni di impatto sulla protezione dei dati (DPIA), quando richieste
-
designazione e comunicazione del responsabile della protezione dei dati (DPO), ove previsto
6. Trasferimenti internazionali
Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), il trattamento è consentito solo se:
-
il Paese destinatario garantisce un livello di protezione riconosciuto adeguato dall’Unione Europea, oppure
-
sono adottate Clausole Contrattuali Standard (SCC) approvate, accompagnate da misure supplementari di sicurezza, come la cifratura avanzata
7. Vigilanza e sanzioni
L’Autorità Garante italiana può intervenire mediante:
-
controlli e verifiche ispettive
-
sospensione dei trattamenti non conformi
Le disposizioni sui diritti degli interessati possono essere esercitate anche dopo il decesso, secondo le modalità previste dalla normativa vigente o dalle volontà espresse.
8. Rilevanza del GDPR
L’applicazione del GDPR contribuisce a:
-
offrire agli utenti maggiore trasparenza e tutela dei dati
-
ridurre i rischi legali e rafforzare la conformità normativa
-
promuovere un ambiente digitale affidabile, in linea con i requisiti di Google e GMC
9. Contatti
Per richieste relative all’esercizio dei diritti o per informazioni sul trattamento dei dati, è possibile contattare il Responsabile della Protezione dei Dati (DPO):
Posta: meuble@luxeplushspace.com
Le comunicazioni vengono gestite durante l’orario lavorativo; situazioni più complesse possono richiedere tempi di risposta più estesi.