GDPR
1. Introduzione
Il Regolamento Generale sulla Protezione dei Dati (GDPR) è in vigore dal 25 maggio 2018 nell'Unione Europea e regolato dalla Legge sulla Protezione dei Dati Personali in Italia, sotto la supervisione dell'Autorità Garante per la Protezione dei Dati Personali. Gli obiettivi principali di questo regolamento sono:
-
Fornire agli utenti un controllo completo sui propri dati personali;
-
Garantire che il trattamento dei dati sia trasparente e sicuro;
-
Stabilire le responsabilità e gli obblighi di conformità per chi gestisce i dati.
2. Ambito di Applicazione
Il GDPR si applica a:
-
Le organizzazioni stabilite nell'Unione Europea, indipendentemente dal luogo in cui avviene il trattamento dei dati;
-
Entità esterne che forniscono beni, servizi o monitorano i comportamenti online degli utenti in Italia o in altri paesi dell'UE, come avviene tramite l'uso di cookie o tecnologie di tracciamento.
Il trattamento di dati per uso personale o domestico non è soggetto al GDPR.
3. Principi Fondamentali del Trattamento dei Dati
Il trattamento dei dati deve rispettare i seguenti principi:
-
Legittimità e Trasparenza: I dati devono essere trattati con una base legale chiara, informando gli utenti in modo comprensibile;
-
Limitazione della Finalità: I dati devono essere raccolti solo per scopi specifici e legittimi;
-
Minimizzazione dei Dati: Devono essere raccolti solo i dati necessari;
-
Accuratezza: I dati devono essere aggiornati e corretti quando necessario;
-
Limitazione della Conservazione: I dati non devono essere conservati oltre il periodo necessario per il loro scopo;
-
Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per prevenire accessi non autorizzati o perdite di dati.
4. Diritti degli Utenti
Gli utenti hanno i seguenti diritti:
-
Diritto all'Informazione e all'Accesso: Possono richiedere una copia dei loro dati personali;
-
Diritto di Rettifica: Possono correggere dati errati o incompleti;
-
Diritto alla Cancellazione (diritto all'oblio): Possono chiedere la cancellazione dei dati quando previsto dalla legge;
-
Diritto di Limitazione del Trattamento: Possono limitare temporaneamente il trattamento dei dati;
-
Diritto alla Portabilità dei Dati: Possono ottenere i loro dati in un formato strutturato e trasferirli ad altri fornitori di servizi;
-
Diritto di Opposizione: Possono opporsi al trattamento dei dati per legittimi interessi o revocare il consenso (senza compromettere la legittimità del trattamento precedente);
-
Protezione dei Minori: I minori di 18 anni devono avere il consenso esplicito di un tutore.
5. Obblighi dei Responsabili del Trattamento dei Dati
I responsabili del trattamento devono garantire che:
-
Il trattamento avvenga esclusivamente secondo le istruzioni scritte del titolare del trattamento;
-
Vengano implementate misure di sicurezza appropriate, come crittografia, controlli di accesso, e firewall;
-
Le richieste degli utenti relative ai dati vengano evase tempestivamente;
-
In caso di violazione dei dati, vengano notificate tempestivamente sia alle autorità competenti che agli utenti;
-
Siano mantenuti registri delle attività di trattamento;
-
Vengano effettuate valutazioni di impatto sulla protezione dei dati (DPIA) quando necessario;
-
Venga nominato e comunicato un Responsabile della Protezione dei Dati (DPO) quando richiesto.
6. Trasferimento Internazionale dei Dati
Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), è necessario:
-
Assicurarsi che il paese ricevente garantisca un livello di protezione adeguato riconosciuto dall'Unione Europea, oppure
-
Utilizzare le Clausole Contrattuali Standard approvate dall'UE, con l'adozione di misure di sicurezza aggiuntive, come la crittografia end-to-end.
7. Supervisione e Sanzioni
L'Autorità Garante per la Protezione dei Dati Personali in Italia ha il potere di:
-
Condurre ispezioni e audit;
-
Sospendere trattamenti non conformi;
-
Applicare sanzioni fino a 20 milioni di euro o il 4% del fatturato annuale globale, scegliendo la cifra più alta.
In caso di decesso, gli utenti possono, tramite testamento o dichiarazione, determinare come devono essere trattati i propri dati personali. In assenza di tali disposizioni, i diritti possono essere esercitati dagli eredi.
8. Rilevanza
-
Per gli utenti: Offre maggiore trasparenza e sicurezza nella gestione dei dati;
-
Per la piattaforma: Riduce i rischi legali e migliora la conformità alle normative;
-
Per il mercato: Contribuisce alla creazione di un ambiente digitale più sicuro e affidabile, conforme alle politiche di Google e GMC.
9. Contatti
Per esercitare i diritti o per ulteriori dettagli sulla politica della privacy, puoi contattare il Responsabile della Protezione dei Dati (DPO):
Email: service@zenturfz.com
Le risposte generalmente vengono fornite entro 24 ore, ma in caso di situazioni complesse potrebbero essere necessari tempi più lunghi.