GDPR

Il presente documento fornisce una panoramica del GDPR, delineandone il contesto normativo, l'ambito di applicazione, i principi fondamentali, i diritti degli interessati e gli obblighi relativi al trattamento dei dati personali.

I. Contesto normativo e finalità

Dal 25 maggio 2018, il Regolamento (UE) 2016/679 – GDPR è direttamente applicabile in tutti gli Stati membri dell'Unione europea.

In Italia, il regolamento è attuato tramite il Codice in materia di protezione dei dati personali, sotto la supervisione del Garante per la protezione dei dati personali.

Gli obiettivi principali del GDPR includono:

rafforzare il controllo degli interessati sui propri dati personali;

garantire trasparenza e sicurezza nelle operazioni di trattamento;

definire chiare responsabilità e obblighi di conformità.

II. Ambito di applicazione

Il GDPR si applica, tra l'altro:

alle entità stabilite nell'Unione europea, indipendentemente dal luogo in cui avviene il trattamento dei dati;

a soggetti extra UE che offrono beni o servizi a utenti residenti in Italia o in altri Stati membri, o che monitorano il loro comportamento online, ad esempio tramite cookie o tecnologie di tracciamento.

Sono esclusi i trattamenti effettuati per finalità puramente personali o domestiche.

III. Principi fondamentali del trattamento

Ogni trattamento di dati personali deve essere conforme ai principi stabiliti dal GDPR, tra cui:

liceità, correttezza e trasparenza, basate su una valida base giuridica;

limitazione delle finalità, utilizzando i dati solo per finalità determinate e legittime;

minimizzazione dei dati, limitando la raccolta a quanto necessario;

esattezza, aggiornando i dati quando opportuno;

limitazione della conservazione, evitando periodi superiori a quelli necessari;

integrità e riservatezza, mediante adeguate misure tecniche e organizzative.

IV. Diritti degli interessati

Ai sensi del GDPR, gli interessati possono esercitare, nei limiti previsti dalla legge, i seguenti diritti:

diritto di informazione e di accesso, ovvero di conoscere i dati trattati e ottenerne una copia;

diritto di rettifica, in caso di dati inesatti o incompleti; Diritto alla cancellazione (diritto all'oblio), quando sussistono le condizioni previste;

Diritto di limitazione del trattamento, in situazioni specifiche;

Diritto alla portabilità dei dati, in un formato strutturato e leggibile;

Diritto di opposizione, in particolare al trattamento basato su interessi legittimi.

Per i minori di 18 anni, il trattamento dei dati richiede il consenso esplicito del titolare della responsabilità genitoriale, ove applicabile.

V. Obblighi dei responsabili del trattamento

Coloro che trattano dati personali sono tenuti a rispettare una serie di obblighi, tra cui:

operare secondo le istruzioni documentate del titolare del trattamento;

adottare misure di sicurezza adeguate, come la crittografia, i controlli di accesso e la protezione dei sistemi;

rispondere alle richieste degli interessati entro i termini previsti;

comunicare le violazioni dei dati personali alle autorità competenti e, se necessario, agli interessati;

tenere un registro delle attività di trattamento;

effettuare, ove richiesto, una valutazione d'impatto sulla protezione dei dati (DPIA).

designazione e comunicazione di un Responsabile della Protezione dei Dati (DPO), ove applicabile.

VII. Trasferimenti di dati verso paesi terzi

Il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE) è consentito solo con garanzie adeguate, quali:

una decisione di adeguatezza adottata dalla Commissione Europea; o

l'adozione di Clausole Contrattuali Standard (SCC), eventualmente accompagnate da misure di sicurezza supplementari, come la crittografia.

VII. Autorità di controllo e sanzioni

In Italia, il Garante per la protezione dei dati personali è competente per:

svolgere attività di controllo e ispezione;

limitare o sospendere i trattamenti non conformi;

applicare sanzioni amministrative che possono arrivare fino a 20 milioni di euro o al 4% del fatturato annuo globale, se superiore.

Il GDPR prevede anche la possibilità di impartire istruzioni in merito al trattamento dei dati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli eredi secondo la normativa vigente.

VIII. Rilevanza del GDPR

L'applicazione del GDPR contribuisce a:

migliorare la protezione e la trasparenza per gli utenti;

rafforzare la gestione dei dati conforme nei servizi digitali;

promuovere un ecosistema digitale più affidabile, in linea con le norme di Google e Google Merchant Center.

VII. Contatti

Per esercitare i diritti previsti dal GDPR o per richieste relative al trattamento dei dati personali, è possibile contattare il Responsabile della protezione dei dati (DPO):

Email: info@domadivani.com

Le richieste vengono gestite caso per caso e nel rispetto della normativa vigente.