GDPR
La presente sezione fornisce una sintesi del Regolamento Generale sulla Protezione dei Dati (GDPR) nel contesto dell’Unione Europea e dell’Italia, illustrandone il contesto normativo, i principi fondamentali, i diritti degli interessati e i principali obblighi di conformità.
Ⅰ. Contesto normativo e finalità
Dal 25 maggio 2018, il Regolamento (UE) 2016/679 (GDPR) è applicabile in modo uniforme in tutti gli Stati membri dell’Unione Europea.
In Italia, il regolamento è attuato attraverso il Codice in materia di protezione dei dati personali ed è supervisionato dal Garante per la protezione dei dati personali.
Le finalità principali del GDPR includono:
-
rafforzare il controllo delle persone sui propri dati personali
-
aumentare la trasparenza e la sicurezza delle operazioni di trattamento
-
definire responsabilità e obblighi chiari per le attività di trattamento dei dati
Ⅱ. Ambito di applicazione
Il GDPR si applica a un’ampia gamma di situazioni, tra cui:
-
soggetti stabiliti nell’Unione Europea, indipendentemente dal luogo in cui avviene il trattamento dei dati
-
soggetti situati al di fuori dell’UE che offrono beni o servizi a utenti in Italia o in altri Stati membri, o che monitorano il comportamento online degli utenti, ad esempio tramite Cookie o tecnologie analoghe
Le attività di trattamento svolte esclusivamente per fini personali o domestici non rientrano, in linea generale, nell’ambito di applicazione del GDPR.
Ⅲ. Principi fondamentali del trattamento
Il trattamento dei dati personali deve rispettare i seguenti principi essenziali:
-
liceità e trasparenza: il trattamento deve basarsi su un fondamento giuridico valido ed essere chiaramente comunicato
-
limitazione delle finalità: i dati possono essere utilizzati solo per scopi specifici e legittimi
-
minimizzazione dei dati: devono essere raccolti solo i dati strettamente necessari
-
esattezza: i dati devono essere accurati e, se necessario, aggiornati
-
limitazione della conservazione: i dati non devono essere conservati oltre il tempo necessario
-
integrità e riservatezza: devono essere adottate misure adeguate per prevenire accessi non autorizzati, perdite o divulgazioni
Ⅳ. Diritti degli interessati
In presenza dei requisiti di legge, il GDPR riconosce agli interessati i seguenti diritti:
-
diritto di informazione e accesso ai dati personali trattati
-
diritto di rettifica dei dati inesatti o incompleti
-
diritto alla cancellazione (diritto all’oblio) nei casi previsti
-
diritto alla limitazione del trattamento in situazioni specifiche
-
diritto alla portabilità dei dati in formato strutturato e leggibile
-
diritto di opposizione ai trattamenti basati su interesse legittimo
Per i minori, il trattamento dei dati di soggetti di età inferiore a 18 anni richiede generalmente il consenso espresso del titolare della responsabilità genitoriale.
Ⅴ. Obblighi in materia di trattamento dei dati
I soggetti che trattano dati personali devono rispettare specifici obblighi, tra cui:
-
operare secondo le istruzioni documentate del titolare del trattamento
-
adottare misure di sicurezza adeguate, come cifratura, controllo degli accessi e protezione dei sistemi
-
rispondere alle richieste degli interessati entro termini ragionevoli
-
notificare eventuali violazioni dei dati alle autorità competenti e agli interessati, nei casi previsti
-
mantenere registri delle attività di trattamento
-
effettuare, se necessario, una Valutazione d’Impatto sulla Protezione dei Dati (DPIA)
-
designare un Responsabile della Protezione dei Dati (DPO) quando richiesto
Ⅵ. Trasferimenti di dati verso paesi terzi
Il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE) è consentito solo in presenza di adeguate garanzie, quali:
-
una decisione di adeguatezza adottata dalla Commissione Europea
-
l’utilizzo delle Clausole Contrattuali Standard (SCC) approvate dall’UE, integrate da misure tecniche supplementari, come la cifratura
Ⅶ. Controlli e sanzioni
In Italia, il Garante per la protezione dei dati personali può:
-
svolgere attività di controllo e ispezione
-
richiedere la correzione o la sospensione di trattamenti non conformi
-
applicare sanzioni amministrative fino a 20 milioni di euro o al 4% del fatturato annuo globale, se superiore
È inoltre possibile per l’interessato esprimere disposizioni relative al trattamento dei propri dati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli aventi diritto secondo la legge.
Ⅷ. Rilevanza della conformità
L’applicazione del GDPR comporta benefici rilevanti:
-
per gli utenti, una maggiore tutela e trasparenza nel trattamento dei dati
-
per la gestione della piattaforma, una riduzione dei rischi legali e un rafforzamento delle pratiche di conformità
-
per l’ecosistema digitale, uno standard più affidabile in linea con le politiche di Google e GMC
Ⅸ. Contatti
Per esercitare i diritti previsti dal GDPR o richiedere ulteriori informazioni sul trattamento dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO) al seguente indirizzo:
-
Email: hello@domusdesignpro.com
Le richieste saranno valutate e gestite secondo la normativa applicabile.