GDPR
La presente Informativa GDPR ha lo scopo di illustrare il contesto di applicazione del Regolamento generale sulla protezione dei dati (GDPR) nell’Unione Europea e in Italia, i suoi principi fondamentali, i diritti degli utenti e i principali requisiti di conformità, al fine di chiarire le modalità di trattamento dei dati personali nel quadro normativo vigente.
Ⅰ. Contesto normativo e finalità
Dal 25 maggio 2018, il GDPR è applicabile in modo uniforme in tutta l’Unione Europea.
In Italia, il regolamento è attuato tramite il Codice in materia di protezione dei dati personali ed è sottoposto alla vigilanza del Garante per la protezione dei dati personali.
Gli obiettivi principali della normativa includono:
-
rafforzare il controllo degli interessati sui propri dati personali
-
aumentare la trasparenza e la sicurezza dei processi di trattamento
-
definire con chiarezza le responsabilità e gli obblighi di conformità dei soggetti coinvolti
Ⅱ. Ambito di applicazione
L’ambito di applicazione del GDPR è ampio e comprende, in particolare:
-
soggetti stabiliti all’interno dell’Unione Europea, indipendentemente dal luogo in cui avviene il trattamento dei dati
-
soggetti stabiliti al di fuori dell’UE che offrono beni o servizi a utenti situati in Italia o in altri Stati membri, oppure che monitorano il comportamento online degli utenti, ad esempio tramite Cookie o tecnologie analoghe
Le attività di trattamento svolte esclusivamente per fini personali o domestici non rientrano, di norma, nel campo di applicazione del GDPR.
Ⅲ. Principi fondamentali del trattamento dei dati
Nel quadro del GDPR, ogni trattamento di dati personali deve rispettare una serie di principi essenziali, tra cui:
-
Liceità e trasparenza: il trattamento deve basarsi su un fondamento giuridico valido ed essere comunicato in modo chiaro
-
Limitazione della finalità: i dati possono essere utilizzati solo per scopi specifici e legittimi previamente definiti
-
Minimizzazione dei dati: la raccolta deve essere limitata alle informazioni strettamente necessarie
-
Esattezza: i dati devono essere accurati e, se necessario, aggiornati
-
Limitazione della conservazione: i dati non devono essere conservati oltre il periodo necessario
-
Integrità e riservatezza: devono essere adottate misure tecniche e organizzative adeguate per prevenire accessi non autorizzati, perdite o divulgazioni
Ⅳ. Diritti riconosciuti agli utenti
Ai sensi del GDPR, e nel rispetto delle condizioni di legge, gli utenti possono esercitare diversi diritti in relazione ai propri dati personali, tra cui:
-
Diritto di informazione e di accesso: conoscere se e come i dati vengono trattati e ottenere una copia
-
Diritto di rettifica: richiedere la correzione di dati inesatti o incompleti
-
Diritto alla cancellazione (diritto all’oblio): ottenere la cancellazione dei dati in determinate circostanze
-
Diritto di limitazione del trattamento: limitare l’uso dei dati durante verifiche o contestazioni
-
Diritto alla portabilità dei dati: ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico
-
Diritto di opposizione: opporsi a trattamenti basati su interessi legittimi, come l’analisi comportamentale
Il trattamento dei dati relativi a soggetti di età inferiore a 18 anni richiede, di norma, il consenso esplicito del titolare della responsabilità genitoriale.
Ⅴ. Obblighi di conformità nel trattamento dei dati
I soggetti che effettuano trattamenti di dati personali sono tenuti a rispettare specifici obblighi, tra cui:
-
operare sulla base di istruzioni documentate del titolare del trattamento
-
adottare misure di sicurezza adeguate, quali cifratura, controlli di accesso e protezione dei sistemi
-
rispondere alle richieste degli utenti entro termini ragionevoli
-
notificare le violazioni dei dati personali secondo le modalità previste
-
mantenere registri delle attività di trattamento quando richiesto
-
svolgere, nei casi previsti, una Valutazione d’impatto sulla protezione dei dati (DPIA)
-
designare e rendere noto un Responsabile della protezione dei dati (DPO), se applicabile
Ⅵ. Trasferimento dei dati verso paesi terzi
Qualora i dati personali debbano essere trasferiti al di fuori dello Spazio Economico Europeo (SEE), il trasferimento deve avvenire nel rispetto delle garanzie previste dalla normativa, ad esempio:
-
verso paesi riconosciuti dalla Commissione Europea come adeguati
-
oppure mediante l’adozione delle Clausole Contrattuali Standard (SCC), integrate da misure tecniche di sicurezza, come la cifratura
Ⅶ. Meccanismi di controllo e sanzioni
In Italia, il Garante per la protezione dei dati personali è competente a:
-
svolgere attività di controllo e ispezione
-
imporre misure correttive o limitative in caso di non conformità
-
applicare, nei casi più gravi, sanzioni amministrative fino a 20 milioni di euro o al 4% del fatturato annuo globale, se superiore
È inoltre possibile per l’interessato stabilire, tramite dichiarazione o disposizione, le modalità di trattamento dei propri dati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli aventi causa secondo la legge.
Ⅷ. Rilevanza della conformità
L’attuazione del GDPR riveste un’importanza significativa sotto diversi profili:
-
per gli utenti, contribuisce a una maggiore trasparenza e tutela dei dati
-
per la gestione delle attività, consente di ridurre i rischi legali e rafforzare la conformità
-
per l’ecosistema digitale nel suo complesso, favorisce un ambiente più affidabile, in linea con gli orientamenti di Google e GMC
Ⅸ. Contatti
Per esercitare i diritti previsti dal GDPR o per ottenere ulteriori informazioni sul trattamento dei dati personali, è possibile contattare il Responsabile della protezione dei dati (DPO) al seguente indirizzo:
-
Email: mail@furniarte.com
Le richieste saranno valutate e gestite in base alle circostanze concrete e alla normativa applicabile.