GDPR
1. Introduzione
Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente operativo nell'Unione Europea, ed è stato attuato in Italia con il Codice in materia di protezione dei dati personali, con la supervisione dell'Autorità Garante per la protezione dei dati personali. Gli obiettivi principali sono:
-
Garantire agli utenti il controllo sui propri dati personali;
-
Assicurare che il trattamento dei dati sia trasparente e sicuro;
-
Definire le responsabilità e gli obblighi di conformità nel trattamento dei dati.
2. Ambito di Applicazione
Il GDPR si applica a:
-
Tutte le organizzazioni stabilite nell'Unione Europea, indipendentemente da dove avvenga il trattamento dei dati;
-
Organizzazioni esterne all'Unione Europea che offrono beni o servizi agli utenti italiani o di altri paesi dell'UE, o che monitorano il comportamento online degli utenti (ad esempio tramite Cookie o tecnologie di tracciamento).
L'elaborazione dei dati per scopi personali o familiari non è coperta dal regolamento.
3. Principi Fondamentali del Trattamento dei Dati
Il trattamento dei dati deve seguire i seguenti principi:
-
Legalità e Trasparenza: I dati devono essere trattati su una base legale chiara e in modo trasparente nei confronti dell'utente;
-
Limitazione della finalità: I dati devono essere raccolti solo per scopi specifici e legittimi;
-
Minimizzazione dei dati: Devono essere raccolti solo i dati necessari;
-
Accuratezza: I dati devono essere aggiornati e corretti tempestivamente;
-
Limitazione della conservazione: I dati non devono essere conservati oltre il periodo necessario per gli scopi per cui sono stati raccolti;
-
Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati o perdita.
4. Diritti degli Utenti
Gli utenti hanno i seguenti diritti:
-
Diritto all'informazione e accesso: Gli utenti possono chiedere di accedere ai propri dati personali;
-
Diritto alla rettifica: Gli utenti possono richiedere la correzione di dati imprecisi o incompleti;
-
Diritto alla cancellazione (diritto all'oblio): Gli utenti possono chiedere la cancellazione dei propri dati, se previsto dalla legge;
-
Diritto alla limitazione del trattamento: Gli utenti possono richiedere la sospensione del trattamento in determinate circostanze;
-
Diritto alla portabilità dei dati: Gli utenti possono richiedere che i propri dati vengano trasferiti a un altro fornitore di servizi;
-
Diritto di opposizione: Gli utenti possono opporsi al trattamento basato su legittimi interessi, come la pubblicità comportamentale;
-
Protezione dei minori: I minorenni sotto i 18 anni necessitano del consenso esplicito dei genitori o tutori.
5. Obblighi del Titolare del Trattamento
Chi tratta i dati deve:
-
Rispettare le istruzioni scritte fornite dal titolare del trattamento dei dati;
-
Adottare misure di sicurezza adeguate (crittografia, controllo degli accessi, firewall, ecc.);
-
Rispondere tempestivamente alle richieste degli utenti relative ai dati;
-
Notificare le autorità di controllo e gli utenti in caso di violazione dei dati;
-
Tenere traccia delle attività di trattamento dei dati;
-
Effettuare una valutazione d'impatto sulla protezione dei dati (DPIA) se necessario;
-
Designare e informare il Responsabile della Protezione dei Dati (DPO), se previsto.
6. Trasferimento Internazionale dei Dati
Se i dati vengono trasferiti fuori dall'area Economica Europea (SEE), devono essere adottate le seguenti misure:
-
Assicurarsi che il paese di destinazione abbia un livello di protezione dei dati adeguato secondo l'UE, o
-
Utilizzare le Clausole Contrattuali Standard (FLC) approvate dall'UE, con l'adozione di misure di sicurezza aggiuntive (come la crittografia end-to-end).
7. Supervisione e Sanzioni
L'Autorità Garante per la protezione dei dati personali in Italia può:
-
Effettuare verifiche e ispezioni;
-
Sospendere trattamenti non conformi;
-
Imporre multe fino a 20 milioni di euro o il 4% del fatturato annuale globale, a seconda di quale importo è più alto.
Gli utenti possono, anche dopo la loro morte, decidere, tramite testamento o dichiarazione, come trattare i propri dati, e se non specificato, i diritti relativi ai dati possono essere esercitati dagli eredi.
8. Importanza del GDPR
-
Per gli utenti: Maggiore trasparenza e protezione dei dati personali;
-
Per la Piattaforma: Riduzione del rischio legale e maggiore conformità;
-
Per il mercato: Creazione di un ambiente digitale più sicuro e conforme agli standard di Google e GMC.
9. Contatti
Per esercitare i tuoi diritti o per maggiori informazioni sulla nostra politica sulla privacy, contatta il nostro Responsabile della Protezione dei Dati (DPO):
Email: ask@zendwellzz.com
Risponderemo generalmente entro 24 ore, ma per richieste più complesse potrebbero essere necessari più tempi.