GDPR
1. Introduzione
Dal 25 maggio 2018, il "Regolamento generale sulla protezione dei dati" (GDPR) è entrato in vigore nell'Unione Europea. In Italia, questo regolamento è stato implementato tramite il "Codice in materia di protezione dei dati personali", con l'Autorità Garante per la Protezione dei Dati Personali che ne supervisiona l'applicazione.
Gli obiettivi principali del GDPR sono: dare agli utenti il controllo sui propri dati personali, garantire la trasparenza e la sicurezza nel trattamento dei dati, e definire chiaramente le responsabilità dei soggetti coinvolti nel trattamento dei dati.
2. Ambito di Applicazione
Il GDPR si applica a due tipologie di soggetti:
Le organizzazioni stabilite nell'UE, indipendentemente dalla posizione in cui i dati vengono trattati.
I soggetti non UE che offrono beni o servizi agli utenti in Italia o in altri paesi dell'UE, o che monitorano il comportamento degli utenti tramite tecnologie come i cookie.
Si noti che il trattamento dei dati esclusivamente per uso personale o domestico non è regolato da questa normativa.
3. Principi Fondamentali del Trattamento dei Dati
Il trattamento dei dati personali deve rispettare i seguenti principi:
Legalità e Trasparenza: Il trattamento deve basarsi su una base giuridica chiara e gli utenti devono essere informati in modo trasparente.
Limitazione della finalità: I dati devono essere raccolti per scopi specifici e legittimi.
Minimizzazione dei dati: Si raccolgono solo i dati strettamente necessari per il raggiungimento delle finalità prefissate.
Accuratezza: I dati devono essere accurati e, se necessario, aggiornati.
Limitazione della conservazione: I dati devono essere conservati per il tempo necessario a raggiungere gli scopi per cui sono stati raccolti.
Integrità e riservatezza: I dati devono essere trattati in modo da garantire la loro sicurezza, attraverso misure di protezione adeguate.
4. Diritti degli Utenti Relativi ai Dati Personali
Secondo il GDPR, gli utenti hanno i seguenti diritti sui propri dati personali:
Diritto di accesso: Puoi richiedere una copia dei tuoi dati personali e sapere come vengono trattati.
Diritto di rettifica: Puoi correggere o completare i dati personali errati o incompleti.
Diritto alla cancellazione (diritto all'oblio): Puoi chiedere la cancellazione dei tuoi dati personali, in determinate circostanze.
Diritto di limitazione del trattamento: Puoi chiedere di limitare temporaneamente l'elaborazione dei tuoi dati in determinate situazioni.
Diritto alla portabilità dei dati: Puoi trasferire i tuoi dati a un altro responsabile del trattamento.
Diritto di opposizione: Puoi opporsi al trattamento dei tuoi dati basato su legittimi interessi o revocare il consenso (senza pregiudicare la legittimità del trattamento precedente).
5. Obblighi dei Titolari del Trattamento
Chi tratta i dati deve:
Agire solo secondo le istruzioni del titolare del trattamento.
Adottare misure di sicurezza appropriate (come la crittografia e il controllo degli accessi) per proteggere i dati.
Rispondere tempestivamente alle richieste degli utenti relative ai propri dati.
Notificare tempestivamente le violazioni dei dati alle autorità competenti e agli utenti interessati.
Conservare un registro delle attività di trattamento per la verifica da parte delle autorità di controllo.
Effettuare una valutazione d’impatto sulla protezione dei dati (DPIA) in caso di trattamenti ad alto rischio.
Designare un responsabile della protezione dei dati (DPO), quando richiesto, e rispettare gli obblighi di notifica previsti dalla legge.
6. Trasferimento Internazionale dei Dati
Quando i dati devono essere trasferiti al di fuori dello Spazio Economico Europeo (SEE), il trasferimento deve rispettare almeno una delle seguenti condizioni:
Il paese destinatario ha un livello di protezione dei dati considerato "adeguato" dalla Commissione Europea.
Vengono utilizzate le Clausole Contrattuali Standard (SCC) approvate dall'UE e vengono adottate ulteriori misure di sicurezza, come la crittografia end-to-end.
7. Misure di Sorveglianza e Sanzioni
L'Autorità Garante per la Protezione dei Dati Personali ha il potere di:
Eseguire audit e ispezioni per verificare la conformità al GDPR.
Ordinare la sospensione di trattamenti non conformi.
Imporre multe che possono arrivare fino a 20 milioni di euro o al 4% del fatturato globale annuo dell’organizzazione (a seconda di quale importo sia maggiore).
Inoltre, gli utenti possono, attraverso un testamento o una dichiarazione scritta, indicare come desiderano che i loro dati siano trattati dopo la loro morte. Se non c'è alcuna indicazione, i diritti sui dati possono essere esercitati dagli eredi.
8. Contatti
Indirizzo: 905 Saint James Way, Frisco, TX 75034, Stati Uniti
Telefono: +1(914) 262-1348
Email: aide@homlena.com
Orari di apertura:
Lunedì – Venerdì: 09:00 – 18:00
Sabato: 10:00 – 14:00