GDPR
1. Contesto normativo
A partire dal 25 maggio 2018 il Regolamento Generale sulla Protezione dei Dati è divenuto pienamente applicabile in tutti gli Stati membri dell’Unione Europea. In Italia l’attuazione avviene tramite il Codice in materia di protezione dei dati personali sotto la supervisione dell’Autorità Garante. Il quadro normativo persegue i seguenti obiettivi principali:
-
garantire agli interessati il controllo sulle proprie informazioni personali
-
assicurare chiarezza e sicurezza nelle attività di trattamento
-
definire responsabilità e obblighi di conformità per chi tratta i dati
2. Ambito di applicazione
Le disposizioni del GDPR si applicano:
-
a tutti i soggetti stabiliti all’interno dell’Unione Europea indipendentemente dal luogo in cui avviene il trattamento
-
ai soggetti situati fuori dall’UE che offrono beni o servizi a utenti residenti in Italia o in altri Stati membri oppure che monitorano il comportamento online degli utenti ad esempio tramite cookie o tecnologie di tracciamento
Sono esclusi dall’ambito di applicazione i trattamenti effettuati per finalità esclusivamente personali o domestiche.
3. Principi fondamentali del trattamento
Ogni operazione di trattamento dei dati deve rispettare i seguenti criteri:
-
liceità correttezza e trasparenza nei confronti dell’interessato
-
raccolta dei dati per finalità determinate lecite e chiaramente definite
-
limitazione delle informazioni al minimo necessario rispetto agli scopi perseguiti
-
esattezza e aggiornamento dei dati
-
conservazione limitata al periodo strettamente necessario
-
protezione dell’integrità e riservatezza mediante misure tecniche e organizzative idonee
4. Diritti degli interessati
Gli utenti dispongono dei seguenti diritti riconosciuti dal GDPR:
-
ottenere informazioni sul trattamento e accedere ai propri dati personali
-
richiedere la rettifica di dati inesatti o incompleti
-
ottenere la cancellazione dei dati quando ricorrono i presupposti normativi
-
limitare temporaneamente il trattamento in situazioni specifiche
-
ricevere i dati in formato strutturato e trasferirli ad altro fornitore
-
opporsi al trattamento fondato su interesse legittimo compresa la profilazione
-
tutela rafforzata per i minori con obbligo di consenso esplicito del titolare della responsabilità genitoriale per soggetti di età inferiore ai 18 anni
5. Obblighi dei soggetti che trattano i dati
Le attività di trattamento devono essere svolte garantendo:
-
rispetto rigoroso delle istruzioni documentate del titolare del trattamento
-
adozione di misure di sicurezza adeguate quali cifratura sistemi di controllo degli accessi e protezioni perimetrali
-
gestione tempestiva delle richieste degli interessati
-
notifica alle autorità competenti e agli interessati in caso di violazione dei dati
-
mantenimento di registri delle attività di trattamento
-
svolgimento di valutazioni d’impatto sulla protezione dei dati quando richiesto
-
designazione e comunicazione di un responsabile della protezione dei dati nei casi previsti
6. Trasferimenti di dati verso paesi terzi
Quando le informazioni personali vengono trasferite al di fuori dello Spazio Economico Europeo è necessario:
-
verificare che il paese di destinazione garantisca un livello di protezione adeguato riconosciuto dall’Unione Europea oppure
-
applicare le Clausole Contrattuali Standard approvate dall’UE accompagnate da misure di sicurezza supplementari come la cifratura end to end
7. Vigilanza e sanzioni
L’Autorità Garante per la protezione dei dati personali in Italia è competente per:
-
effettuare controlli e ispezioni
-
ordinare la sospensione dei trattamenti non conformi
-
irrogare sanzioni amministrative fino a 20 milioni di euro o fino al 4% del fatturato annuo mondiale complessivo scegliendo l’importo più elevato
I diritti relativi ai dati personali possono essere esercitati anche dopo il decesso dell’interessato mediante disposizioni testamentarie o dichiarazioni espresse. In assenza di indicazioni tali diritti possono essere esercitati dagli eredi.
8. Rilevanza del GDPR
Per gli utenti il regolamento rafforza la tutela dei dati personali e la trasparenza.
Per la piattaforma contribuisce alla riduzione dei rischi giuridici e al rispetto degli obblighi normativi.
Per il mercato digitale favorisce un ecosistema più affidabile in linea con le politiche di Google e del Google Merchant Center.
9. Contatti
Per l’esercizio dei diritti o per consultare informazioni dettagliate sulla gestione dei dati personali è possibile contattare il Responsabile della Protezione dei Dati:
Email: meuble@luxesnugz.com
Le richieste ricevono normalmente riscontro entro 24 ore salvo casi di particolare complessità.