GDPR
Il presente documento fornisce una panoramica sul GDPR, delineando il suo contesto normativo, l'ambito di applicazione, i principi fondamentali, i diritti degli interessati e gli obblighi relativi al trattamento dei dati personali.
Ⅰ. Contesto normativo e finalità
Dal 25 maggio 2018, il Regolamento (UE) 2016/679 – GDPR è direttamente applicabile in tutti gli Stati membri dell'Unione Europea.
In Italia, il regolamento è attuato tramite il Codice in materia di protezione dei dati personali, sotto la vigilanza del Garante per la protezione dei dati personali.
Tra gli obiettivi principali del GDPR rientrano:
-
il rafforzamento del controllo degli interessati sui propri dati personali;
-
la garanzia di trasparenza e sicurezza nelle operazioni di trattamento;
-
la definizione di responsabilità e obblighi di conformità chiari.
Ⅱ. Ambito di applicazione
Il GDPR si applica, tra l'altro:
-
agli enti stabiliti nell'Unione Europea, indipendentemente dal luogo in cui avviene il trattamento dei dati;
-
agli enti extra-UE che offrono beni o servizi a utenti residenti in Italia o in altri Stati membri, o che monitorano il loro comportamento online, ad esempio tramite Cookie o tecnologie di tracciamento.
Restano esclusi i trattamenti effettuati per fini puramente personali o domestici.
Ⅲ. Principi fondamentali del trattamento
Ogni trattamento di dati personali deve conformarsi ai principi stabiliti dal GDPR, tra cui:
-
liceità, correttezza e trasparenza, basato su un'idonea base giuridica;
-
limitazione delle finalità, utilizzando i dati solo per scopi determinati e legittimi;
-
minimizzazione dei dati, limitando la raccolta a quanto necessario;
-
esattezza, aggiornando i dati ove opportuno;
-
limitazione della conservazione, evitando periodi più lunghi del necessario;
-
integrità e riservatezza, tramite adeguate misure tecniche e organizzative.
Ⅳ. Diritti degli interessati
Ai sensi del GDPR, gli interessati possono esercitare, nei limiti previsti dalla legge, i seguenti diritti:
-
diritto di informazione e di accesso, per conoscere i dati trattati e ottenerne copia;
-
diritto di rettifica, in caso di dati inesatti o incompleti;
-
diritto alla cancellazione (diritto all'oblio), quando ricorrono le condizioni previste;
-
diritto di limitazione del trattamento, in specifiche situazioni;
-
diritto alla portabilità dei dati, in formato strutturato e leggibile;
-
diritto di opposizione, in particolare a trattamenti basati su interessi legittimi.
Per le persone di età inferiore a 18 anni, il trattamento dei dati richiede il consenso espresso del titolare della responsabilità genitoriale, ove applicabile.
Ⅴ. Obblighi dei responsabili del trattamento
Chi tratta dati personali è tenuto a rispettare una serie di obblighi, tra cui:
-
operare secondo le istruzioni documentate del titolare del trattamento;
-
adottare misure di sicurezza adeguate, come cifratura, controlli di accesso e protezione dei sistemi;
-
rispondere alle richieste degli interessati entro i termini prescritti;
-
notificare le violazioni di dati personali alle autorità competenti e, se necessario, agli interessati;
-
mantenere registrazioni delle attività di trattamento;
-
effettuare, quando richiesto, una Valutazione d'Impatto sulla Protezione dei Dati (DPIA);
-
designare e comunicare un Responsabile della Protezione dei Dati (DPO), ove applicabile.
Ⅵ. Trasferimenti di dati a paesi terzi
Il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE) è consentito solo con adeguate garanzie, come:
-
una decisione di adeguatezza adottata dalla Commissione Europea; oppure
-
l'adozione di Clausole Contrattuali Standard (SCC), eventualmente accompagnate da misure di sicurezza supplementari, come la cifratura.
Ⅶ. Autorità di controllo e sanzioni
In Italia, il Garante per la protezione dei dati personali è competente per:
-
svolgere attività di controllo e ispezione;
-
limitare o sospendere trattamenti non conformi;
-
applicare sanzioni amministrative che possono ammontare fino a 20 milioni di euro o al 4% del fatturato annuo globale, se superiore.
Il GDPR permette anche istruzioni riguardo al trattamento dei dati dopo la morte; in assenza di indicazioni, tali diritti potranno essere esercitati dagli eredi secondo la legge applicabile.
Ⅷ. Rilevanza del GDPR
L'applicazione del GDPR contribuisce a:
-
migliorare la protezione e la trasparenza per gli utenti;
-
rafforzare una gestione dei dati conforme nei servizi digitali;
-
promuovere un ecosistema digitale più affidabile, in linea con le policy di Google e Google Merchant Center.
Ⅸ. Contatti
Per esercitare i diritti previsti dal GDPR o per richieste relative al trattamento dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO):
-
Email: info@mobiliscaglia.com
Le richieste vengono gestite in base alle circostanze e alla legge applicabile.