GDPR

1. Introduzione

Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è in vigore nell'Unione Europea, e in Italia è stato attuato dal Codice in materia di protezione dei dati personali, con la supervisione del Garante per la protezione dei dati personali. Gli obiettivi principali di questo regolamento sono:

  • Conferire agli utenti il controllo sui propri dati personali.

  • Garantire che il trattamento dei dati sia trasparente e sicuro.

  • Stabilire in modo chiaro le responsabilità e gli obblighi di conformità per chi gestisce i dati.

2. Ambito di Applicazione

Il GDPR si applica a:

  • Tutte le organizzazioni che hanno sede nell'Unione Europea, indipendentemente dalla posizione del trattamento dei dati.

  • Entità esterne che offrono beni o servizi agli utenti italiani o ad altri cittadini UE, o che monitorano il comportamento degli utenti online (come tramite Cookie o tecnologie di tracciamento).

Il trattamento di dati per scopi personali o familiari non rientra nell’ambito di applicazione del GDPR.

3. Principi Fondamentali

Il trattamento dei dati deve rispettare i seguenti principi:

  • Legalità e Trasparenza: I dati devono essere trattati su una base giuridica chiara e l'utente deve essere informato in modo trasparente.

  • Limitazione dello Scopo: I dati devono essere raccolti solo per scopi specifici e legittimi.

  • Minimizzazione dei Dati: Raccogliere solo i dati necessari per il trattamento.

  • Accuratezza: I dati devono essere mantenuti aggiornati e corretti.

  • Limitazione della Conservazione: I dati non devono essere conservati per un periodo superiore a quanto necessario per il loro scopo.

  • Integrità e Riservatezza: Devono essere adottate misure tecniche e organizzative per prevenire accessi non autorizzati o perdita dei dati.

4. Diritti degli Utenti

Gli utenti hanno i seguenti diritti:

  • Diritto di Accesso e Informazione: Puoi richiedere di accedere a una copia dei tuoi dati personali.

  • Diritto di Rettifica: Puoi correggere i dati errati o incompleti.

  • Diritto di Cancellazione (Diritto all'Oblio): Puoi richiedere la cancellazione dei tuoi dati, quando le condizioni legali lo permettono.

  • Diritto di Limitazione del Trattamento: Puoi richiedere che il trattamento dei tuoi dati venga temporaneamente sospeso.

  • Diritto alla Portabilità dei Dati: Puoi richiedere che i tuoi dati vengano trasferiti in un formato strutturato a un altro fornitore di servizi.

  • Diritto di Opposizione: Puoi opporsi al trattamento dei dati in base a legittimi interessi (ad esempio, per la pubblicità comportamentale).

  • Protezione dei Minori: I dati degli utenti di età inferiore ai 18 anni possono essere trattati solo con il consenso esplicito dei genitori o tutori.

5. Obblighi del Titolare del Trattamento

Le attività di trattamento devono garantire che:

  • Vengano seguite le istruzioni scritte del titolare del trattamento.

  • Vengano adottate adeguate misure di sicurezza (come crittografia, controllo degli accessi, firewall).

  • Le richieste degli utenti relative ai loro dati vengano soddisfatte tempestivamente.

  • In caso di violazione dei dati, vengano informati immediatamente gli utenti e le autorità di controllo.

  • Venga mantenuto un registro delle attività di trattamento.

  • Se necessario, venga effettuata una valutazione dell'impatto sulla protezione dei dati (DPIA).

  • Venga designato e notificato un Responsabile della Protezione dei Dati (DPO), se richiesto.

6. Trasferimento Internazionale dei Dati

Se i dati devono essere trasferiti al di fuori dell'Area Economica Europea (SEE), devono essere adottate le seguenti misure:

  • Il paese destinatario deve avere un livello di protezione dei dati riconosciuto come adeguato dall'UE, oppure

  • Devono essere utilizzate Clausole Contrattuali Standard (SCC) approvate dall'UE, insieme ad altre misure di sicurezza, come la crittografia end-to-end.

7. Controllo e Sanzioni

Il Garante per la protezione dei dati personali ha il potere di:

  • Effettuare ispezioni e verifiche sul trattamento dei dati.

  • Sospendere trattamenti non conformi.

  • Imporre multe fino a 20 milioni di euro o il 4% del fatturato globale annuo, a seconda di quale somma risulti maggiore.

Gli utenti possono esercitare i propri diritti anche dopo la morte, mediante testamento o dichiarazione, e, in mancanza di queste indicazioni, i diritti possono essere esercitati dagli eredi.

8. Importanza del GDPR

Per gli utenti, il GDPR garantisce maggiore trasparenza e sicurezza nella gestione dei dati. Per le piattaforme, riduce i rischi legali e migliora la conformità alle normative. A livello di mercato, promuove un ambiente digitale più sicuro, conforme agli standard di Google e delle politiche GMC.

9. Contatti

Per esercitare i tuoi diritti o per ulteriori dettagli sulla privacy, puoi contattare il nostro Responsabile della Protezione dei Dati (DPO) all'indirizzo:

Email: home@livingblisshome.com

Risponderemo generalmente entro 24 ore, ma in caso di situazioni complesse, il tempo di risposta potrebbe essere esteso.

Carrello

Caricamento