Informativa GDPR
1. Introduzione
Dal 30 maggio 2018 il Regolamento Generale sulla Protezione dei Dati (GDPR) è applicabile in tutta l’Unione Europea.
In Italia è integrato dal Codice in materia di protezione dei dati personali ed è soggetto alla supervisione del Garante per la Protezione dei Dati Personali.
Il quadro normativo ha come finalità principali:
-
rafforzare il controllo degli interessati sui propri dati;
-
garantire trattamenti chiari, tracciabili e sicuri;
-
definire obblighi e responsabilità per i soggetti che trattano informazioni personali.
2. Ambito di applicazione
Il GDPR si applica quando:
-
il trattamento è svolto da soggetti stabiliti nell’Unione Europea, indipendentemente dal luogo in cui avviene;
-
vengono offerti beni o servizi a utenti situati in Italia o in altri Stati membri, oppure vengono monitorati i loro comportamenti online, anche da operatori extra UE.
Sono esclusi i trattamenti effettuati per finalità esclusivamente personali o domestiche.
3. Principi fondamentali
Ogni trattamento deve rispettare criteri essenziali, tra cui:
-
liceità e trasparenza, con basi giuridiche chiare;
-
limitazione delle finalità, con utilizzo solo per scopi legittimi;
-
minimizzazione, raccogliendo solo i dati necessari;
-
esattezza, con aggiornamento periodico;
-
limitazione della conservazione, per il tempo strettamente richiesto;
-
integrità e riservatezza, tramite misure tecniche e organizzative adeguate.
4. Diritti degli interessati
Gli utenti possono esercitare, nei casi previsti:
-
diritto di accesso e informazione;
-
rettifica dei dati inesatti;
-
cancellazione nei limiti consentiti dalla legge;
-
limitazione del trattamento;
-
portabilità verso altri fornitori;
-
opposizione a trattamenti basati su interessi legittimi, inclusa la profilazione.
Per i minori di 18 anni è necessario il consenso di un tutore legale.
5. Obblighi dei soggetti che trattano dati
Chi tratta dati personali deve:
-
operare secondo istruzioni documentate;
-
adottare misure di sicurezza (crittografia, controlli di accesso, firewall);
-
collaborare alla gestione delle richieste degli utenti;
-
notificare le violazioni alle autorità competenti e, se richiesto, agli interessati;
-
mantenere registri delle attività;
-
effettuare valutazioni d’impatto (DPIA) quando necessario;
-
designare un Responsabile della Protezione dei Dati (DPO), ove previsto.
6. Trasferimenti internazionali
In caso di trasferimento verso paesi fuori dallo Spazio Economico Europeo (SEE), devono essere garantite tutele adeguate, tramite:
-
decisioni di adeguatezza della Commissione Europea, oppure
-
Clausole Contrattuali Standard (SCC) e misure di sicurezza supplementari, come la cifratura.
7. Vigilanza e conseguenze
L’autorità italiana può svolgere controlli, ispezioni e adottare provvedimenti correttivi.
Le disposizioni possono prevedere anche sanzioni, in base alla natura e alla gravità delle violazioni.
Le volontà dell’interessato possono essere indicate anche post mortem tramite dichiarazioni o disposizioni testamentarie.
8. Rilevanza del quadro GDPR
-
Per gli utenti: maggiore chiarezza e protezione dei dati.
-
Per la piattaforma: riduzione dei rischi normativi e rafforzamento della conformità.
-
Per il mercato: un ambiente digitale più affidabile, in linea con i requisiti di Google e GMC.
9. Contatti
Per informazioni o per l’esercizio dei diritti previsti dal GDPR, è possibile contattare il Responsabile della Protezione dei Dati (DPO):
Email
livraison@livingroomvibe.com
Le richieste vengono valutate nei tempi previsti dalla normativa, in base alla complessità del caso.