GDPR

1. Introduzione

Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente operativo nell'Unione Europea, ed è stato attuato in Italia con il Codice in materia di protezione dei dati personali, con la supervisione dell'Autorità Garante per la protezione dei dati personali. Gli obiettivi principali sono:

  • Garantire agli utenti il controllo sui propri dati personali;

  • Assicurare che il trattamento dei dati sia trasparente e sicuro;

  • Definire le responsabilità e gli obblighi di conformità nel trattamento dei dati.

2. Ambito di Applicazione

Il GDPR si applica a:

  • Tutte le organizzazioni stabilite nell'Unione Europea, indipendentemente da dove avvenga il trattamento dei dati;

  • Organizzazioni esterne all'Unione Europea che offrono beni o servizi agli utenti italiani o di altri paesi dell'UE, o che monitorano il comportamento online degli utenti (ad esempio tramite Cookie o tecnologie di tracciamento).

L'elaborazione dei dati per scopi personali o familiari non è coperta dal regolamento.

3. Principi Fondamentali del Trattamento dei Dati

Il trattamento dei dati deve seguire i seguenti principi:

  • Legalità e Trasparenza: I dati devono essere trattati su una base legale chiara e in modo trasparente nei confronti dell'utente;

  • Limitazione della finalità: I dati devono essere raccolti solo per scopi specifici e legittimi;

  • Minimizzazione dei dati: Devono essere raccolti solo i dati necessari;

  • Accuratezza: I dati devono essere aggiornati e corretti tempestivamente;

  • Limitazione della conservazione: I dati non devono essere conservati oltre il periodo necessario per gli scopi per cui sono stati raccolti;

  • Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati o perdita.

4. Diritti degli Utenti

Gli utenti hanno i seguenti diritti:

  • Diritto all'informazione e accesso: Gli utenti possono chiedere di accedere ai propri dati personali;

  • Diritto alla rettifica: Gli utenti possono richiedere la correzione di dati imprecisi o incompleti;

  • Diritto alla cancellazione (diritto all'oblio): Gli utenti possono chiedere la cancellazione dei propri dati, se previsto dalla legge;

  • Diritto alla limitazione del trattamento: Gli utenti possono richiedere la sospensione del trattamento in determinate circostanze;

  • Diritto alla portabilità dei dati: Gli utenti possono richiedere che i propri dati vengano trasferiti a un altro fornitore di servizi;

  • Diritto di opposizione: Gli utenti possono opporsi al trattamento basato su legittimi interessi, come la pubblicità comportamentale;

  • Protezione dei minori: I minorenni sotto i 18 anni necessitano del consenso esplicito dei genitori o tutori.

5. Obblighi del Titolare del Trattamento

Chi tratta i dati deve:

  • Rispettare le istruzioni scritte fornite dal titolare del trattamento dei dati;

  • Adottare misure di sicurezza adeguate (crittografia, controllo degli accessi, firewall, ecc.);

  • Rispondere tempestivamente alle richieste degli utenti relative ai dati;

  • Notificare le autorità di controllo e gli utenti in caso di violazione dei dati;

  • Tenere traccia delle attività di trattamento dei dati;

  • Effettuare una valutazione d'impatto sulla protezione dei dati (DPIA) se necessario;

  • Designare e informare il Responsabile della Protezione dei Dati (DPO), se previsto.

6. Trasferimento Internazionale dei Dati

Se i dati vengono trasferiti fuori dall'area Economica Europea (SEE), devono essere adottate le seguenti misure:

  • Assicurarsi che il paese di destinazione abbia un livello di protezione dei dati adeguato secondo l'UE, o

  • Utilizzare le Clausole Contrattuali Standard (FLC) approvate dall'UE, con l'adozione di misure di sicurezza aggiuntive (come la crittografia end-to-end).

7. Supervisione e Sanzioni

L'Autorità Garante per la protezione dei dati personali in Italia può:

  • Effettuare verifiche e ispezioni;

  • Sospendere trattamenti non conformi;

  • Imporre multe fino a 20 milioni di euro o il 4% del fatturato annuale globale, a seconda di quale importo è più alto.

Gli utenti possono, anche dopo la loro morte, decidere, tramite testamento o dichiarazione, come trattare i propri dati, e se non specificato, i diritti relativi ai dati possono essere esercitati dagli eredi.

8. Importanza del GDPR

  • Per gli utenti: Maggiore trasparenza e protezione dei dati personali;

  • Per la Piattaforma: Riduzione del rischio legale e maggiore conformità;

  • Per il mercato: Creazione di un ambiente digitale più sicuro e conforme agli standard di Google e GMC.

9. Contatti

Per esercitare i tuoi diritti o per maggiori informazioni sulla nostra politica sulla privacy, contatta il nostro Responsabile della Protezione dei Dati (DPO):

Email: ask@zendwellzz.com

Risponderemo generalmente entro 24 ore, ma per richieste più complesse potrebbero essere necessari più tempi.

Carrello

Caricamento