GDPR
1. Politica GDPR
Introduzione
Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore in tutta l'Unione Europea. In Italia, il GDPR è stato attuato attraverso il Codice in materia di protezione dei dati personali, con la supervisione dell'Autorità Garante per la Protezione dei Dati Personali.
L'obiettivo principale del GDPR è triplice: fornire agli utenti un controllo effettivo sui propri dati personali, garantire la trasparenza e la sicurezza nel trattamento dei dati, e definire in modo chiaro le responsabilità e gli obblighi di conformità dei soggetti coinvolti nel trattamento dei dati.
2. Ambito di Applicazione
Il GDPR si applica a due categorie di soggetti:
- Le organizzazioni stabilite nell'UE, indipendentemente dal luogo in cui trattano i dati.
- Le organizzazioni fuori dall'UE che offrono beni, servizi o monitorano i comportamenti degli utenti nell'UE, come nel caso dell'uso di cookie per tracciare il comportamento online degli utenti.
Si noti che il trattamento dei dati per scopi personali o domestici non è soggetto a questa regolamentazione.
3. Principi Fondamentali del Trattamento dei Dati
Il trattamento dei dati personali deve essere effettuato secondo i seguenti principi:
- Legittimità e Trasparenza: Il trattamento deve essere basato su una base legale chiara e deve essere informato al soggetto dei dati.
- Limitazione delle finalità: I dati devono essere raccolti e trattati solo per scopi specifici, legittimi e chiaramente indicati.
- Minimizzazione dei dati: I dati raccolti devono essere adeguati, pertinenti e limitati a quanto necessario per gli scopi del trattamento.
- Accuratezza: I dati devono essere accurati e, se necessario, aggiornati.
- Conservazione limitata: I dati devono essere conservati per un periodo non superiore a quello necessario per le finalità del trattamento.
- Integrità e riservatezza: Devono essere adottate misure tecniche e organizzative per proteggere i dati da accessi non autorizzati, perdita o distruzione.
4. Diritti Fondamentali degli Utenti
Secondo il GDPR, gli utenti hanno i seguenti diritti relativi ai propri dati personali:
- Diritto di accesso: Puoi richiedere di accedere ai tuoi dati personali e ottenere una copia degli stessi.
- Diritto di rettifica: Puoi correggere dati errati o incompleti.
- Diritto alla cancellazione (diritto all'oblio): Puoi richiedere che i tuoi dati vengano cancellati, se soddisfatte le condizioni legali.
- Diritto di limitazione del trattamento: In alcuni casi, puoi chiedere di limitare il trattamento dei tuoi dati.
- Diritto alla portabilità dei dati: Puoi ricevere i tuoi dati in un formato strutturato e trasferirli a un altro responsabile del trattamento.
- Diritto di opposizione: Puoi opporsi al trattamento dei tuoi dati basato su interessi legittimi, come ad esempio la pubblicità comportamentale.
In caso di minorenni, il trattamento dei dati personali è consentito solo se è stato ottenuto il consenso del genitore o tutore legale per gli utenti sotto i 18 anni.
5. Obblighi del Titolare del Trattamento
Il titolare del trattamento dei dati deve:
- Eseguire il trattamento solo sulla base di istruzioni scritte fornite dal controllore dei dati.
- Implementare misure di sicurezza, come crittografia e controllo degli accessi, per proteggere i dati personali.
- Rispondere tempestivamente alle richieste degli utenti relative ai dati personali.
- Notificare le violazioni dei dati personali alle autorità competenti e agli utenti coinvolti, se necessario.
- Mantenere registrazioni dettagliate delle attività di trattamento per possibili ispezioni da parte delle autorità competenti.
- Eseguire una valutazione d'impatto sulla protezione dei dati (DPIA) in caso di trattamenti ad alto rischio.
- Nominare un Responsabile della Protezione dei Dati (DPO) quando richiesto dalla legge e registrare la nomina presso le autorità competenti.
6. Regole per il Trasferimento Internazionale dei Dati
Quando i dati personali devono essere trasferiti al di fuori dell'area dello Spazio Economico Europeo (SEE), è necessario garantire che il paese ricevente offra un livello di protezione adeguato o che vengano adottate misure adeguate come le Clausole Contrattuali Standard (SCC) approvate dall'UE.
7. Misure di Supervisione e Sanzioni
L'Autorità Garante per la Protezione dei Dati Personali ha il potere di monitorare e controllare la conformità al GDPR. Le sanzioni per la violazione del GDPR possono arrivare fino a 20 milioni di euro o al 4% del fatturato annuo globale dell'organizzazione, a seconda di quale cifra è maggiore.
Inoltre, gli utenti possono determinare come desiderano che i loro dati vengano trattati anche dopo la loro morte. Se non vi è alcuna indicazione esplicita, i diritti relativi ai dati possono essere esercitati dagli eredi legittimi.
8. Importanza della Conformità
Per gli utenti: Il GDPR garantisce maggiore trasparenza sul trattamento dei dati personali e un miglior livello di protezione dei dati.
Per la piattaforma: Riduce il rischio legale e garantisce che le operazioni aziendali siano conformi alle normative.
Per il mercato: Contribuisce a creare un ambiente di scambio digitale più sicuro, in linea con le politiche di Google e GMC.
9. Contatti
Indirizzo:
608 NW 116th St,
Oklahoma City, OK, 73114, Stati Uniti
Telefono:
+1(347) 247-4531
Email:
Orari di apertura:
Lunedì - Venerdì: 9:00 - 18:00
Sabato: 10:00 - 14:00
Domenica: Chiuso