Prezzo comprensivo di tasse.

Sono già aggiunti al carrello:

GDPR

La presente sezione fornisce una sintesi del Regolamento Generale sulla Protezione dei Dati (GDPR) nel contesto dell’Unione Europea e dell’Italia, illustrandone il contesto normativo, i principi fondamentali, i diritti degli interessati e i principali obblighi di conformità.

Ⅰ. Contesto normativo e finalità

Dal 25 maggio 2018, il Regolamento (UE) 2016/679 (GDPR) è applicabile in modo uniforme in tutti gli Stati membri dell’Unione Europea.

In Italia, il regolamento è attuato attraverso il Codice in materia di protezione dei dati personali ed è supervisionato dal Garante per la protezione dei dati personali.

Le finalità principali del GDPR includono:

  • rafforzare il controllo delle persone sui propri dati personali

  • aumentare la trasparenza e la sicurezza delle operazioni di trattamento

  • definire responsabilità e obblighi chiari per le attività di trattamento dei dati

Ⅱ. Ambito di applicazione

Il GDPR si applica a un’ampia gamma di situazioni, tra cui:

  • soggetti stabiliti nell’Unione Europea, indipendentemente dal luogo in cui avviene il trattamento dei dati

  • soggetti situati al di fuori dell’UE che offrono beni o servizi a utenti in Italia o in altri Stati membri, o che monitorano il comportamento online degli utenti, ad esempio tramite Cookie o tecnologie analoghe

Le attività di trattamento svolte esclusivamente per fini personali o domestici non rientrano, in linea generale, nell’ambito di applicazione del GDPR.

Ⅲ. Principi fondamentali del trattamento

Il trattamento dei dati personali deve rispettare i seguenti principi essenziali:

  • liceità e trasparenza: il trattamento deve basarsi su un fondamento giuridico valido ed essere chiaramente comunicato

  • limitazione delle finalità: i dati possono essere utilizzati solo per scopi specifici e legittimi

  • minimizzazione dei dati: devono essere raccolti solo i dati strettamente necessari

  • esattezza: i dati devono essere accurati e, se necessario, aggiornati

  • limitazione della conservazione: i dati non devono essere conservati oltre il tempo necessario

  • integrità e riservatezza: devono essere adottate misure adeguate per prevenire accessi non autorizzati, perdite o divulgazioni

Ⅳ. Diritti degli interessati

In presenza dei requisiti di legge, il GDPR riconosce agli interessati i seguenti diritti:

  • diritto di informazione e accesso ai dati personali trattati

  • diritto di rettifica dei dati inesatti o incompleti

  • diritto alla cancellazione (diritto all’oblio) nei casi previsti

  • diritto alla limitazione del trattamento in situazioni specifiche

  • diritto alla portabilità dei dati in formato strutturato e leggibile

  • diritto di opposizione ai trattamenti basati su interesse legittimo

Per i minori, il trattamento dei dati di soggetti di età inferiore a 18 anni richiede generalmente il consenso espresso del titolare della responsabilità genitoriale.

Ⅴ. Obblighi in materia di trattamento dei dati

I soggetti che trattano dati personali devono rispettare specifici obblighi, tra cui:

  • operare secondo le istruzioni documentate del titolare del trattamento

  • adottare misure di sicurezza adeguate, come cifratura, controllo degli accessi e protezione dei sistemi

  • rispondere alle richieste degli interessati entro termini ragionevoli

  • notificare eventuali violazioni dei dati alle autorità competenti e agli interessati, nei casi previsti

  • mantenere registri delle attività di trattamento

  • effettuare, se necessario, una Valutazione d’Impatto sulla Protezione dei Dati (DPIA)

  • designare un Responsabile della Protezione dei Dati (DPO) quando richiesto

Ⅵ. Trasferimenti di dati verso paesi terzi

Il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE) è consentito solo in presenza di adeguate garanzie, quali:

  • una decisione di adeguatezza adottata dalla Commissione Europea

  • l’utilizzo delle Clausole Contrattuali Standard (SCC) approvate dall’UE, integrate da misure tecniche supplementari, come la cifratura

Ⅶ. Controlli e sanzioni

In Italia, il Garante per la protezione dei dati personali può:

  • svolgere attività di controllo e ispezione

  • richiedere la correzione o la sospensione di trattamenti non conformi

  • applicare sanzioni amministrative fino a 20 milioni di euro o al 4% del fatturato annuo globale, se superiore

È inoltre possibile per l’interessato esprimere disposizioni relative al trattamento dei propri dati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli aventi diritto secondo la legge.

Ⅷ. Rilevanza della conformità

L’applicazione del GDPR comporta benefici rilevanti:

  • per gli utenti, una maggiore tutela e trasparenza nel trattamento dei dati

  • per la gestione della piattaforma, una riduzione dei rischi legali e un rafforzamento delle pratiche di conformità

  • per l’ecosistema digitale, uno standard più affidabile in linea con le politiche di Google e GMC

Ⅸ. Contatti

Per esercitare i diritti previsti dal GDPR o richiedere ulteriori informazioni sul trattamento dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO) al seguente indirizzo:

Le richieste saranno valutate e gestite secondo la normativa applicabile.