GDPR

Introduzione
Dal 25 maggio 2018, il GDPR è entrato in vigore nell’Unione Europea. L’Italia ha recepito tali disposizioni attraverso il Codice in materia di protezione dei dati personali, con la supervisione del Garante per la protezione dei dati personali.

Gli obiettivi principali del GDPR sono: garantire agli utenti il controllo effettivo sui propri dati personali, assicurare trasparenza e sicurezza nel trattamento dei dati e definire chiaramente responsabilità e obblighi dei soggetti coinvolti nel trattamento.

Ambito di applicazione
Il GDPR si applica a:

  • Tutte le organizzazioni stabilite nell’UE, indipendentemente dal luogo effettivo di trattamento dei dati;
  • Soggetti extra-UE che offrono beni o servizi agli utenti in Italia o UE, o che monitorano il comportamento online tramite cookie o altre tecnologie.

Il trattamento dei dati esclusivamente per uso personale o domestico non rientra nell’ambito del regolamento.

Principi fondamentali del trattamento
Tutte le attività di trattamento dei dati devono seguire i principi:

  • Legalità e trasparenza: trattamento basato su fondamento legale chiaro, con informazioni trasparenti agli interessati;
  • Limitazione delle finalità: raccolta e trattamento limitati a scopi specifici e legittimi;
  • Minimizzazione dei dati: raccolta solo delle informazioni necessarie per gli scopi prefissati;
  • Accuratezza: dati corretti e aggiornati; correzione immediata in caso di errori;
  • Limitazione della conservazione: dati conservati solo per il tempo necessario al trattamento;
  • Integrità e riservatezza: misure tecniche e organizzative per prevenire accessi non autorizzati, perdite o danni.

Diritti principali degli utenti
Gli utenti hanno diritto a:

  • Accesso e informazione: conoscere come i propri dati sono trattati e ottenere copie;
  • Rettifica: modificare o completare dati inesatti o incompleti;
  • Cancellazione (“diritto all’oblio”): richiedere la rimozione dei dati ove consentito;
  • Limitazione del trattamento: sospendere temporaneamente alcune attività di trattamento;
  • Portabilità dei dati: trasferire dati ad altri fornitori di servizi;
  • Opposizione: rifiutare trattamenti basati su interesse legittimo (es. pubblicità comportamentale);
  • Protezione dei minori: trattamento dati di utenti sotto 18 anni solo con consenso esplicito dei genitori o tutori.

Obblighi del titolare del trattamento
Il titolare deve:

  • Seguire rigorosamente le istruzioni scritte del responsabile del trattamento;
  • Implementare misure di sicurezza tecniche, come crittografia, controlli accessi e firewall;
  • Rispondere tempestivamente alle richieste degli utenti;
  • Notificare tempestivamente eventuali violazioni del dato alle autorità e agli interessati;
  • Conservare registrazioni complete delle attività di trattamento;
  • Effettuare valutazioni d’impatto (DPIA) per trattamenti ad alto rischio;
  • Nominare un DPO e completare le relative notifiche, se richiesto dalla legge.

Trasferimenti internazionali di dati
Il trasferimento dei dati al di fuori dello Spazio Economico Europeo (SEE) può avvenire solo se:

  • Lo Stato destinatario garantisce un livello di protezione considerato “adeguato” dall’UE;
  • Oppure tramite clausole contrattuali standard (SCC) approvate dall’UE, con misure aggiuntive di sicurezza end-to-end.

Autorità di controllo e sanzioni
Il Garante per la protezione dei dati personali può:

  • Verificare la conformità delle attività di trattamento;
  • Ordinare la sospensione di trattamenti non conformi;
  • Applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato globale annuo dell’ente, secondo il valore più alto.

Gli utenti possono stabilire tramite testamento o dichiarazione scritta le modalità di trattamento dei propri dati dopo il decesso; in assenza di istruzioni, i diritti sui dati possono essere esercitati dagli eredi secondo legge.

Importanza della conformità

  • Per gli utenti: maggiore trasparenza e sicurezza dei propri dati;
  • Per la piattaforma: riduzione dei rischi legali e conformità alle normative;
  • Per il mercato: maggiore affidabilità delle transazioni digitali, in linea con le politiche Google e GMC.

Contatti

Indirizzo: 2203 Welch Dr, Columbus, GA, 31907, USA

Telefono: +1 (914) 619-0385

Email: hello@furnialine.com

Orari di apertura:

Lunedì – Venerdì: 09:00 – 18:00

Sabato: 10:00 – 14:00

Domenica: Chiuso

Carrello

Caricamento