GDPR
Introduzione
Dal 25 maggio 2018, il Regolamento generale sulla protezione dei dati (GDPR) è in vigore in tutti gli Stati membri dell'Unione Europea.
In Italia, le disposizioni sono integrate dal Codice in materia di protezione dei dati personali e monitorate dall'Autorità Garante per la protezione dei dati personali.
Il GDPR è stato progettato per rafforzare il controllo degli individui sui propri dati personali, garantire una maggiore trasparenza nei trattamenti e definire con chiarezza le responsabilità dei soggetti coinvolti.
I. Ambito di applicazione
Il regolamento si applica al trattamento dei dati personali che avviene all'interno dell'Unione Europea, senza considerare la sede fisica del trattamento.
Sono inclusi nel suo ambito:
-
Le entità con sede nell'UE che trattano dati personali;
-
Le entità non UE che offrono beni o servizi a utenti in Italia o in altri Paesi europei;
-
Le attività di monitoraggio del comportamento online tramite l'uso di cookie o tecnologie simili.
Escluse dal regolamento sono le attività di trattamento che vengono svolte esclusivamente per scopi personali o domestici.
II. Principi del trattamento dei dati
Il trattamento dei dati personali deve avvenire nel rispetto di principi fondamentali che guidano ogni fase operativa:
-
Trasparenza e chiarezza nelle informazioni fornite agli utenti;
-
Utilizzo dei dati per scopi legittimi e specifici;
-
Raccolta dei dati limitata a ciò che è strettamente necessario;
-
Aggiornamento dei dati quando richiesto;
-
Conservazione dei dati per un periodo non superiore a quanto necessario per il raggiungimento degli scopi;
-
Protezione dei dati attraverso misure tecniche e organizzative adeguate.
III. Diritti degli interessati
Il GDPR riconosce agli utenti una serie di diritti riguardo al trattamento dei loro dati personali:
-
Diritto di accesso alle informazioni sul trattamento dei dati;
-
Diritto di rettifica dei dati imprecisi o incompleti;
-
Diritto di cancellazione dei dati, quando applicabile;
-
Diritto di limitare temporaneamente il trattamento dei dati;
-
Diritto di portabilità dei dati verso altri fornitori;
-
Diritto di opporsi al trattamento dei dati basato su interessi legittimi;
-
Maggiore protezione per i minori, a condizione che vi sia il consenso del tutore legale.
IV. Obblighi di chi effettua il trattamento dei dati
Chi è coinvolto nel trattamento dei dati deve seguire una serie di obblighi organizzativi e di sicurezza:
-
Agire secondo le istruzioni documentate;
-
Implementare misure di protezione dei dati, come la cifratura e il controllo degli accessi;
-
Gestire adeguatamente le richieste degli interessati;
-
Notificare eventuali violazioni dei dati quando richiesto dalla legge;
-
Mantenere registri dettagliati delle attività di trattamento;
-
Effettuare valutazioni di impatto quando il trattamento comporta rischi elevati;
-
Designare un responsabile della protezione dei dati, se necessario.
V. Trasferimenti di dati verso paesi extra UE
Il trasferimento dei dati personali fuori dallo Spazio Economico Europeo è permesso solo quando sono in atto garanzie adeguate.
Tali garanzie possono comprendere:
-
Le decisioni di adeguatezza emesse dalla Commissione Europea;
-
Le clausole contrattuali standard (SCC) supportate da misure di sicurezza supplementari.
VI. Controlli e misure correttive
L'Autorità Garante per la protezione dei dati personali ha il potere di supervisionare il rispetto delle disposizioni del GDPR e intervenire in caso di non conformità.
Le sue funzioni includono:
-
Controlli di conformità e ispezioni;
-
Limitazioni o sospensioni di trattamenti non conformi;
-
Sanzioni amministrative per violazioni del GDPR.
In caso di decesso, l'utente può fornire indicazioni scritte sulla gestione dei suoi dati personali. In assenza di tali indicazioni, i diritti possono essere esercitati dagli eredi, entro i limiti consentiti dalla legge.
VII. Conformità alle normative
L'implementazione del GDPR mira a:
-
Garantire una maggiore trasparenza per gli utenti;
-
Promuovere una gestione responsabile dei dati personali;
-
Creare un ambiente digitale più sicuro e conforme alle politiche di Google e GMC.
VIII. Contatti
Per esercitare i diritti previsti dal GDPR o per chiedere informazioni sul trattamento dei dati personali, è possibile contattare il Responsabile della protezione dei dati (DPO) al seguente indirizzo:
Email: support@furnichicx.com
Indirizzo: 6420 D ST MARY JACKSON, KLAWOCK, AK 99925, US
Telefono: +1 (845) 594-2824
Orario di lavoro: dal lunedì al venerdì, dalle 9.00 alle 12.30 e dalle 14.00 alle 18.00 (CET)