GDPR
Ⅰ. Introduzione
Dal 25 maggio 2018, il GDPR disciplina la protezione dei dati personali nell’UE, recepito in Italia tramite il Codice della Privacy e vigilato dal Garante per la protezione dei dati personali. Gli obiettivi principali includono:
-
Consentire agli utenti di gestire e controllare i propri dati personali.
-
Assicurare trasparenza e sicurezza nel trattamento dei dati.
-
Definire obblighi e responsabilità per chi tratta i dati personali.
Ⅱ. Ambito di applicazione
Il GDPR si applica a:
-
Qualsiasi soggetto che operi nell’Unione Europea, indipendentemente dalla sede di trattamento dei dati.
-
Soggetti extra-UE che offrono beni, servizi o monitorano comportamenti online di utenti in Italia o altri Paesi UE, ad esempio tramite cookie o strumenti di tracciamento.
Il trattamento per scopi strettamente personali o familiari resta escluso dal campo di applicazione.
Ⅲ. Principi fondamentali del trattamento
Il trattamento dei dati deve rispettare i seguenti principi:
-
Legalità e trasparenza: I dati devono essere trattati in modo lecito, chiaro e comprensibile.
-
Limitazione della finalità: La raccolta dei dati è consentita solo per scopi specifici e legittimi.
-
Minimizzazione dei dati: Sono raccolti solo i dati strettamente necessari.
-
Accuratezza: I dati devono essere corretti e aggiornati se necessario.
-
Limitazione della conservazione: I dati non devono essere conservati più del necessario.
-
Integrità e riservatezza: Devono essere adottate misure tecniche e organizzative per prevenire accessi non autorizzati, perdita o danneggiamento dei dati.
Ⅳ. Diritti degli utenti
Gli utenti dispongono dei seguenti diritti:
-
Accesso e informazione: Conoscere quali dati sono trattati e ottenere una copia.
-
Rettifica: Correggere dati inesatti o incompleti.
-
Cancellazione (diritto all’oblio): Richiedere l’eliminazione dei dati in specifiche circostanze.
-
Limitazione del trattamento: Limitare il trattamento dei dati in determinate situazioni.
-
Portabilità dei dati: Trasferire i dati a un altro fornitore di servizi.
-
Opposizione: Opporsi al trattamento basato su interessi legittimi, inclusa pubblicità comportamentale.
-
Protezione dei minori: Gli utenti sotto i 18 anni devono avere consenso esplicito dei tutori legali.
Ⅴ. Obblighi del titolare del trattamento
Chi gestisce i dati deve:
-
Rispettare le istruzioni dell’interessato.
-
Adottare misure di sicurezza adeguate (criptazione, controllo accessi, firewall, ecc.).
-
Rispondere tempestivamente alle richieste degli utenti.
-
Segnalare tempestivamente eventuali violazioni dei dati al Garante e agli utenti coinvolti.
-
Mantenere registri delle attività di trattamento.
-
Effettuare valutazioni d’impatto (DPIA) se necessario.
-
Designare un Responsabile della Protezione dei Dati (DPO) quando previsto.
Ⅵ. Trasferimenti internazionali di dati
I trasferimenti di dati al di fuori dello Spazio Economico Europeo (SEE) devono garantire:
-
Che il Paese destinatario offra un livello di protezione adeguato, oppure
-
L’utilizzo di clausole contrattuali standard approvate dall’UE, integrando misure di sicurezza aggiuntive, come crittografia end-to-end.
Ⅶ. Sorveglianza e sanzioni
Il Garante per la protezione dei dati personali in Italia può:
-
Effettuare ispezioni e controlli.
-
Sospendere trattamenti non conformi.
-
Applicare sanzioni fino a 20 milioni di euro o il 4% del fatturato annuo globale, considerando il valore più elevato.
Dopo il decesso dell’utente, i diritti relativi ai dati possono essere esercitati secondo indicazioni testamentarie o dagli eredi.
Ⅷ. Rilevanza
-
Per gli utenti: Maggior trasparenza e tutela dei dati personali.
-
Per la piattaforma: Minori rischi legali e maggiore conformità normativa.
-
Per il mercato: Ambiente digitale più sicuro e affidabile, coerente con le politiche di Google e GMC.
Ⅸ. Contatti
Per esercitare i diritti o richiedere informazioni sulla gestione dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO):
Indirizzo: 1301 COLONIAL DR #2, KENAI, AK 99611, US
Telefono: +1 (973) 713-3807
Email: aide@decocraftix.com
Orario di lavoro: dal lunedì al venerdì, dalle 9.00 alle 12.30 e dalle 14.00 alle 18.00 (CET)