GDPR

1. Contesto normativo
Dal 25 maggio 2018 il Regolamento Generale sulla Protezione dei Dati è pienamente applicabile in tutta l’Unione Europea. In Italia il regolamento è attuato tramite il Codice in materia di protezione dei dati personali ed è vigilato dall’Autorità Garante competente. Gli obiettivi fondamentali del GDPR comprendono:

  • garantire agli interessati il controllo effettivo sui propri dati personali

  • assicurare che le attività di trattamento siano svolte in modo chiaro e sicuro

  • definire responsabilità precise e obblighi di conformità per i soggetti coinvolti nel trattamento

2. Ambito di applicazione
Il GDPR trova applicazione:

  • nei confronti di tutti i soggetti stabiliti all’interno dell’Unione Europea indipendentemente dal luogo in cui avviene il trattamento dei dati

  • nei confronti di soggetti stabiliti fuori dall’UE che offrono beni o servizi a utenti residenti in Italia o in altri Stati membri oppure che monitorano il comportamento online degli utenti tramite strumenti quali cookie o tecnologie di tracciamento

Sono esclusi i trattamenti effettuati esclusivamente per finalità personali o domestiche.

3. Principi fondamentali del trattamento
Il trattamento dei dati personali deve rispettare i seguenti criteri:

  • liceità correttezza e trasparenza basate su un fondamento giuridico valido e su informazioni chiare agli interessati

  • limitazione delle finalità con raccolta dei dati solo per scopi determinati e legittimi

  • minimizzazione dei dati con utilizzo delle sole informazioni strettamente necessarie

  • esattezza dei dati e loro aggiornamento

  • conservazione limitata al periodo indispensabile rispetto alle finalità

  • tutela dell’integrità e della riservatezza mediante misure tecniche e organizzative adeguate

4. Diritti degli interessati
Gli utenti dispongono dei diritti previsti dal GDPR tra cui:

  • diritto di essere informati e di ottenere accesso ai propri dati personali

  • diritto di rettifica delle informazioni inesatte o incomplete

  • diritto alla cancellazione dei dati nei casi consentiti dalla normativa

  • diritto alla limitazione del trattamento in situazioni specifiche

  • diritto alla portabilità dei dati verso altri fornitori di servizi

  • diritto di opposizione al trattamento fondato su interesse legittimo inclusa la profilazione

  • tutela specifica dei minori con obbligo di consenso esplicito del titolare della responsabilità genitoriale per soggetti di età inferiore a 18 anni

5. Obblighi dei soggetti che trattano i dati
Le attività di trattamento devono garantire:

  • rispetto delle istruzioni documentate del titolare del trattamento

  • adozione di misure di sicurezza idonee come cifratura controlli di accesso e sistemi di protezione

  • riscontro tempestivo alle richieste degli interessati

  • comunicazione alle autorità competenti e agli interessati in caso di violazione dei dati

  • tenuta di registri delle attività di trattamento

  • svolgimento di valutazioni d’impatto sulla protezione dei dati quando richiesto

  • designazione e comunicazione di un responsabile della protezione dei dati nei casi previsti

6. Trasferimenti di dati verso paesi terzi
Nel caso di trasferimento di dati personali al di fuori dello Spazio Economico Europeo è necessario:

  • verificare che il paese di destinazione garantisca un livello di protezione riconosciuto come adeguato dall’Unione Europea oppure

  • applicare le Clausole Contrattuali Standard approvate dall’UE accompagnate da misure di sicurezza supplementari come la cifratura end to end

7. Controlli e sanzioni
L’Autorità Garante per la protezione dei dati personali in Italia è competente a:

  • svolgere attività di verifica e ispezione

  • ordinare la sospensione dei trattamenti non conformi

  • applicare sanzioni amministrative fino a 20 milioni di euro o fino al 4% del fatturato annuo mondiale scegliendo l’importo più elevato

I diritti relativi ai dati personali possono essere esercitati anche dopo il decesso dell’interessato tramite disposizioni testamentarie o dichiarazioni espresse. In assenza di indicazioni tali diritti possono essere esercitati dagli eredi.

8. Rilevanza del GDPR
Per gli utenti il regolamento rafforza la trasparenza e la sicurezza dei dati personali.
Per la piattaforma contribuisce alla riduzione dei rischi giuridici e al rispetto degli obblighi normativi.
Per il mercato digitale favorisce un contesto più affidabile e coerente con le politiche di Google e del Google Merchant Center.

9. Contatti
Per l’esercizio dei diritti previsti dal GDPR o per consultare informazioni dettagliate sulla gestione dei dati personali è possibile contattare il Responsabile della Protezione dei Dati:

Email: office@purenestzz.com

Le richieste ricevono generalmente riscontro entro 24 ore salvo casi di particolare complessità.

Carrello

Caricamento