GDPR
Ⅰ. Introduzione
Dal 25 maggio 2018 il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente applicabile all’interno dell’Unione Europea. In Italia, la disciplina è integrata dal Codice in materia di protezione dei dati personali ed è supervisionata dall’Autorità Garante per la Protezione dei Dati.
L’obiettivo principale del GDPR è rafforzare il controllo degli utenti sui propri dati, garantire maggiore trasparenza nelle modalità di trattamento e definire in modo chiaro gli obblighi dei soggetti che gestiscono informazioni personali.
Ⅱ. Ambito di applicazione
Il GDPR si applica a:
-
tutti i soggetti stabiliti nel territorio dell’UE, indipendentemente dal luogo effettivo in cui avviene il trattamento;
-
operatori situati fuori dall’UE che offrono beni o servizi a utenti in Italia o negli altri Stati membri, oppure che monitorano il comportamento online degli utenti tramite Cookie o tecnologie di tracciamento.
Le attività svolte per scopi esclusivamente personali o domestici non rientrano nel campo di applicazione del regolamento.
Ⅲ. Principi fondamentali
Il trattamento dei dati personali deve sempre rispettare i principi cardine del GDPR:
-
Liceità e trasparenza: il trattamento necessita di una base giuridica chiara e di un’informazione facilmente comprensibile per l’utente;
-
Limitazione delle finalità: i dati devono essere raccolti per scopi specifici e legittimi;
-
Minimizzazione dei dati: possono essere richieste solo le informazioni strettamente necessarie;
-
Esattezza: i dati devono essere aggiornati e corretti;
-
Limitazione della conservazione: la durata del trattamento non può eccedere le necessità operative o legali;
-
Integrità e riservatezza: occorre adottare misure tecniche e organizzative tali da prevenire accessi non autorizzati, perdite o alterazioni.
Ⅳ. Diritti dell’interessato
Il GDPR garantisce a ogni utente un insieme esteso di diritti:
-
Diritto all’informazione e di accesso: sapere quali dati vengono trattati e ottenere una copia;
-
Rettifica: correggere informazioni inesatte o incomplete;
-
Cancellazione (diritto all’oblio): richiedere l’eliminazione dei dati quando consentito dalla legge;
-
Limitazione del trattamento: sospendere temporaneamente il trattamento in determinate situazioni;
-
Portabilità dei dati: trasferire i propri dati verso un diverso fornitore di servizi;
-
Opposizione: rifiutare trattamenti basati su interesse legittimo, inclusi alcuni tipi di profilazione;
-
Tutela dei minori: il trattamento dei dati di utenti sotto i 18 anni richiede il consenso esplicito del titolare della responsabilità genitoriale.
Ⅴ. Obblighi dei soggetti che trattano i dati
Chi effettua il trattamento deve garantire:
-
rispetto delle istruzioni documentate fornite dal titolare del trattamento;
-
adozione di adeguate misure di sicurezza (cifratura, controllo degli accessi, firewall, ecc.);
-
risposta nei tempi previsti alle richieste degli utenti relative ai loro diritti;
-
comunicazione tempestiva al Garante e agli utenti in caso di violazioni che possano incidere sui loro diritti;
-
mantenimento di registri aggiornati sulle attività di trattamento;
-
realizzazione di una valutazione d’impatto (DPIA) quando il trattamento comporta rischi elevati;
-
nomina di un Responsabile della Protezione dei Dati (DPO) nei casi previsti dal regolamento.
Ⅵ. Trasferimenti internazionali dei dati
Quando i dati personali devono essere trasferiti fuori dallo Spazio Economico Europeo (SEE), è necessario:
-
che il Paese destinatario sia riconosciuto dalla Commissione Europea come adeguato in termini di tutela; oppure
-
utilizzare clausole contrattuali standard (SCC) approvate dall’UE e adottare misure supplementari come la cifratura end-to-end.
Ⅶ. Autorità di controllo e sanzioni
L’Autorità Garante italiana può:
-
condurre ispezioni o verifiche;
-
ordinare la sospensione del trattamento non conforme;
-
applicare sanzioni fino a 20 milioni di euro o fino al 4% del fatturato globale annuo, scegliendo l’importo più elevato.
Gli utenti possono inoltre indicare tramite disposizioni testamentarie come debbano essere gestiti i propri dati dopo il decesso. In assenza di indicazioni, tali diritti possono essere esercitati dagli eredi.
Ⅷ. Rilevanza del GDPR
Il regolamento contribuisce a molteplici finalità:
-
per gli utenti: aumenta la trasparenza e la protezione dei dati personali;
-
per le piattaforme digitali: riduce i rischi legali e migliora la gestione responsabile dei dati;
-
per il mercato digitale: favorisce un ambiente più affidabile e conforme agli standard richiesti da Google e dalle politiche GMC.
Ⅸ. Contatti
Per richieste relative ai diritti previsti dal GDPR o per informazioni aggiuntive sul trattamento dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO):
-
Email: team@woodnero.com
In caso di richieste complesse, i tempi di risposta potrebbero estendersi oltre le 24 ore.