Spedizione gratis oltre €148,86

Carrello

Il tuo carrello è attualmente vuoto.

Vai a fare shopping
Potrebbe interessarti anche

GDPR

Ⅰ. Introduzione

Dal 25 maggio 2018 il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente applicabile all’interno dell’Unione Europea. In Italia, la disciplina è integrata dal Codice in materia di protezione dei dati personali ed è supervisionata dall’Autorità Garante per la Protezione dei Dati.

L’obiettivo principale del GDPR è rafforzare il controllo degli utenti sui propri dati, garantire maggiore trasparenza nelle modalità di trattamento e definire in modo chiaro gli obblighi dei soggetti che gestiscono informazioni personali.

Ⅱ. Ambito di applicazione

Il GDPR si applica a:

  • tutti i soggetti stabiliti nel territorio dell’UE, indipendentemente dal luogo effettivo in cui avviene il trattamento;

  • operatori situati fuori dall’UE che offrono beni o servizi a utenti in Italia o negli altri Stati membri, oppure che monitorano il comportamento online degli utenti tramite Cookie o tecnologie di tracciamento.

Le attività svolte per scopi esclusivamente personali o domestici non rientrano nel campo di applicazione del regolamento.

Ⅲ. Principi fondamentali

Il trattamento dei dati personali deve sempre rispettare i principi cardine del GDPR:

  • Liceità e trasparenza: il trattamento necessita di una base giuridica chiara e di un’informazione facilmente comprensibile per l’utente;

  • Limitazione delle finalità: i dati devono essere raccolti per scopi specifici e legittimi;

  • Minimizzazione dei dati: possono essere richieste solo le informazioni strettamente necessarie;

  • Esattezza: i dati devono essere aggiornati e corretti;

  • Limitazione della conservazione: la durata del trattamento non può eccedere le necessità operative o legali;

  • Integrità e riservatezza: occorre adottare misure tecniche e organizzative tali da prevenire accessi non autorizzati, perdite o alterazioni.

Ⅳ. Diritti dell’interessato

Il GDPR garantisce a ogni utente un insieme esteso di diritti:

  • Diritto all’informazione e di accesso: sapere quali dati vengono trattati e ottenere una copia;

  • Rettifica: correggere informazioni inesatte o incomplete;

  • Cancellazione (diritto all’oblio): richiedere l’eliminazione dei dati quando consentito dalla legge;

  • Limitazione del trattamento: sospendere temporaneamente il trattamento in determinate situazioni;

  • Portabilità dei dati: trasferire i propri dati verso un diverso fornitore di servizi;

  • Opposizione: rifiutare trattamenti basati su interesse legittimo, inclusi alcuni tipi di profilazione;

  • Tutela dei minori: il trattamento dei dati di utenti sotto i 18 anni richiede il consenso esplicito del titolare della responsabilità genitoriale.

Ⅴ. Obblighi dei soggetti che trattano i dati

Chi effettua il trattamento deve garantire:

  • rispetto delle istruzioni documentate fornite dal titolare del trattamento;

  • adozione di adeguate misure di sicurezza (cifratura, controllo degli accessi, firewall, ecc.);

  • risposta nei tempi previsti alle richieste degli utenti relative ai loro diritti;

  • comunicazione tempestiva al Garante e agli utenti in caso di violazioni che possano incidere sui loro diritti;

  • mantenimento di registri aggiornati sulle attività di trattamento;

  • realizzazione di una valutazione d’impatto (DPIA) quando il trattamento comporta rischi elevati;

  • nomina di un Responsabile della Protezione dei Dati (DPO) nei casi previsti dal regolamento.

Ⅵ. Trasferimenti internazionali dei dati

Quando i dati personali devono essere trasferiti fuori dallo Spazio Economico Europeo (SEE), è necessario:

  • che il Paese destinatario sia riconosciuto dalla Commissione Europea come adeguato in termini di tutela; oppure

  • utilizzare clausole contrattuali standard (SCC) approvate dall’UE e adottare misure supplementari come la cifratura end-to-end.

Ⅶ. Autorità di controllo e sanzioni

L’Autorità Garante italiana può:

  • condurre ispezioni o verifiche;

  • ordinare la sospensione del trattamento non conforme;

  • applicare sanzioni fino a 20 milioni di euro o fino al 4% del fatturato globale annuo, scegliendo l’importo più elevato.

Gli utenti possono inoltre indicare tramite disposizioni testamentarie come debbano essere gestiti i propri dati dopo il decesso. In assenza di indicazioni, tali diritti possono essere esercitati dagli eredi.

Ⅷ. Rilevanza del GDPR

Il regolamento contribuisce a molteplici finalità:

  • per gli utenti: aumenta la trasparenza e la protezione dei dati personali;

  • per le piattaforme digitali: riduce i rischi legali e migliora la gestione responsabile dei dati;

  • per il mercato digitale: favorisce un ambiente più affidabile e conforme agli standard richiesti da Google e dalle politiche GMC.

Ⅸ. Contatti

Per richieste relative ai diritti previsti dal GDPR o per informazioni aggiuntive sul trattamento dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO):

In caso di richieste complesse, i tempi di risposta potrebbero estendersi oltre le 24 ore.