GDPR

Il GDPR, entrato in vigore il 25 maggio 2018 in tutta l'Unione Europea, ha lo scopo di garantire un maggiore controllo da parte degli utenti sui propri dati personali. In Italia, le disposizioni del regolamento sono implementate attraverso il Codice in materia di protezione dei dati personali, sotto la supervisione dell'Autorità Garante per la protezione dei dati personali.

Il GDPR mira a rafforzare la protezione dei dati, a promuovere la trasparenza nei trattamenti e a definire in modo chiaro i ruoli e le responsabilità nel trattamento dei dati.

Ⅰ. Ambito di Applicazione

Il GDPR si applica a diverse categorie di soggetti e operazioni:

  • Entità stabilite nell'Unione Europea, indipendentemente dal luogo in cui i dati vengono trattati

  • Entità fuori dall'UE che offrono beni o servizi a utenti italiani o in altri Stati membri dell'UE, o che monitorano comportamenti online tramite tecnologie come i cookie

  • Le attività di trattamento che riguardano esclusivamente scopi personali o domestici sono escluse dall'ambito di applicazione del regolamento.

Ⅱ. Principi Fondamentali del Trattamento

I dati devono essere trattati secondo principi specifici, tra cui:

  • Legittimità e Trasparenza: Il trattamento deve essere fondato su una base legale adeguata e le informazioni devono essere fornite in modo chiaro e comprensibile.

  • Limitazione delle Finalità: I dati possono essere raccolti solo per scopi precisi e legittimi.

  • Minimizzazione dei Dati: Si devono trattare solo i dati necessari per le finalità perseguite.

  • Accuratezza: I dati devono essere corretti e aggiornati, con meccanismi di correzione adeguati.

  • Limitazione della Conservazione: I dati non devono essere conservati oltre il tempo necessario per il raggiungimento delle finalità.

  • Integrità e Riservatezza: È necessario adottare misure tecniche e organizzative per proteggere i dati da accessi non autorizzati o perdite.

Ⅲ. Diritti degli Utenti

Gli utenti hanno vari diritti relativi al trattamento dei loro dati, tra cui:

  • Diritto di Accesso: Gli utenti possono chiedere informazioni sul trattamento dei loro dati e ottenere una copia degli stessi.

  • Diritto di Rettifica: È possibile richiedere la correzione di dati imprecisi o incompleti.

  • Diritto alla Cancellazione: Gli utenti possono chiedere l'eliminazione dei propri dati in specifiche circostanze.

  • Diritto di Limitazione: Gli utenti possono richiedere di sospendere temporaneamente alcune operazioni di trattamento.

  • Diritto alla Portabilità: Gli utenti hanno diritto a ricevere i dati in formato strutturato e a trasferirli ad altri enti.

  • Diritto di Opposizione: Gli utenti possono opporsi al trattamento basato su legittimi interessi.

  • Tutela dei Minori: Il trattamento dei dati di minori richiede il consenso di un tutore legale.

Ⅳ. Obblighi dei Trattatori di Dati

Chi gestisce i dati è obbligato a:

  • Agire in conformità con le istruzioni documentate del titolare del trattamento.

  • Applicare misure di sicurezza come la crittografia e il controllo degli accessi.

  • Gestire tempestivamente le richieste degli utenti.

  • Registrare e segnalare tempestivamente gli incidenti relativi ai dati.

  • Mantenere la documentazione delle attività di trattamento.

  • Eseguire valutazioni d’impatto sulla protezione dei dati quando richiesto.

  • Designare un responsabile della protezione dei dati (DPO) in caso di necessità.

Ⅴ. Trasferimento dei Dati verso Paesi Terzi

Il trasferimento di dati personali al di fuori dello Spazio Economico Europeo è consentito solo in presenza di specifiche garanzie, come:

  • Quando il Paese destinatario è riconosciuto dalla Commissione Europea come adeguato.

  • Quando sono utilizzate clausole contrattuali standard accompagnate da misure di sicurezza supplementari.

Ⅵ. Controlli e Sanzioni

L'Autorità Garante per la protezione dei dati personali ha il compito di controllare e verificare il rispetto delle normative, effettuando audit e ispezioni. In caso di violazioni, le sanzioni possono arrivare fino a 20 milioni di euro o al 4% del fatturato annuo globale, a seconda di quale importo sia maggiore.

Gli utenti possono anche stabilire disposizioni relative al trattamento dei loro dati dopo la morte. In assenza di tali disposizioni, gli eredi possono esercitare i diritti come previsto dalla legge.

Ⅶ. Importanza della Conformità

Il GDPR rafforza la trasparenza e la protezione dei dati personali per gli utenti. Per le piattaforme digitali, è uno strumento di gestione del rischio normativo. Per l'intero mercato, favorisce la creazione di un ecosistema digitale più sicuro e conforme alle politiche di Google e GMC.

Ⅷ. Contatti

Per esercitare i diritti previsti dal GDPR o ottenere chiarimenti sulle modalità di trattamento dei dati, è possibile contattare il Responsabile della Protezione dei Dati (DPO) al seguente indirizzo:

Indirizzo: 3229 WHISPER LAKE LN APT E, WINTER PARK, FL 32792, US
Telefono: +1 (813) 236-9717
Email: web@plushcouchvibe.com
Orario di lavoro: dal lunedì al venerdì, dalle 9.00 alle 12.30 e dalle 14.00 alle 18.00 (CET)

Le richieste vengono gestite in modo conforme ai termini previsti dalla normativa applicabile.

Carrello

Caricamento