GDPR

Questo documento fornisce una panoramica del GDPR, illustrandone il contesto normativo, l'ambito di applicazione, i principi chiave, i diritti degli interessati e gli obblighi relativi al trattamento dei dati personali.


Ⅰ. Contesto normativo e finalità

Dal 25 maggio 2018, il Regolamento (UE) 2016/679 – GDPR è direttamente applicabile in tutti gli Stati membri dell'Unione Europea.

In Italia, il regolamento è attuato tramite il Codice in materia di protezione dei dati personali, sotto la supervisione dell'Autorità Garante per la Protezione dei Dati Personali.

Tra gli obiettivi principali del GDPR rientrano:

  • rafforzare il controllo degli interessati sui propri dati personali;

  • assicurare trasparenza e sicurezza nei trattamenti;

  • definire chiare responsabilità e obblighi di conformità.


Ⅱ. Ambito di applicazione

Il GDPR si applica, tra l'altro:

  • ai soggetti stabiliti nell'Unione Europea, indipendentemente dal luogo in cui avviene il trattamento dei dati;

  • alle entità extra-UE che offrono beni o servizi a utenti situati in Italia o in altri Stati membri, o che monitorano il loro comportamento online, ad esempio tramite cookie o tecnologie di tracciamento.

Sono esclusi i trattamenti effettuati per fini esclusivamente personali o domestici.


Ⅲ. Principi fondamentali del trattamento

Tutti i trattamenti di dati personali devono rispettare i principi stabiliti dal GDPR, tra cui:

  • liceità, correttezza e trasparenza, basati su una valida base giuridica;

  • limitazione della finalità, con dati utilizzati solo per scopi specifici e legittimi;

  • minimizzazione dei dati, limitando la raccolta a quanto necessario;

  • esattezza, con dati aggiornati quando opportuno;

  • limitazione della conservazione, evitando periodi più lunghi del necessario;

  • integrità e riservatezza, tramite misure tecniche e organizzative adeguate.


Ⅳ. Diritti degli interessati

Ai sensi del GDPR, gli interessati possono esercitare, nei limiti stabiliti dalla legge, i seguenti diritti:

  • diritto all'informazione e all'accesso, per conoscere i dati trattati e ottenerne una copia;

  • diritto alla rettifica, in caso di dati inesatti o incompleti;

  • diritto alla cancellazione (diritto all'oblio), quando sussistono le condizioni ivi previste;

  • diritto alla limitazione del trattamento, in specifiche situazioni;

  • diritto alla portabilità dei dati, in formato strutturato e leggibile;

  • diritto di opposizione, in particolare ai trattamenti basati su interessi legittimi.

Per i soggetti minori di 18 anni, il trattamento dei dati richiede il consenso espresso del titolare della responsabilità genitoriale, ove applicabile.


Ⅴ. Obblighi dei responsabili del trattamento

Chiunque effettui trattamenti di dati personali è tenuto a rispettare una serie di obblighi, tra cui:

  • operare in conformità alle istruzioni documentate del titolare del trattamento;

  • adottare misure di sicurezza adeguate, quali crittografia, controlli di accesso e protezione dei sistemi;

  • rispondere alle richieste degli interessati entro i termini stabiliti;

  • notificare le violazioni dei dati personali alle autorità competenti e, ove necessario, agli interessati;

  • mantenere registri delle attività di trattamento;

  • effettuare, quando richiesto, una Valutazione d'Impatto sulla Protezione dei Dati (DPIA);

  • designare e comunicare un Responsabile della Protezione dei Dati (DPO), ove applicabile.


Ⅵ. Trasferimenti di dati verso paesi terzi

Il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE) è consentito solo in presenza di garanzie adeguate, quali:

  • una decisione di adeguatezza adottata dalla Commissione Europea; oppure

  • l'adozione di Clausole Contrattuali Standard (SCC), eventualmente corredate da misure di sicurezza aggiuntive, quali la crittografia.


Ⅶ. Autorità di controllo e sanzioni

In Italia, l'Autorità Garante per la Protezione dei Dati Personali è responsabile di:

  • svolgere attività di controllo e ispezione;

  • limitare o sospendere trattamenti non conformi;

  • applicare sanzioni amministrative che possono arrivare fino a 20 milioni di euro o al 4% del fatturato annuo globale, se superiore.

Il GDPR prevede inoltre la possibilità di impartire istruzioni in merito al trattamento dei dati post-mortem; in assenza di tali istruzioni, tali diritti possono essere esercitati dagli eredi in conformità alla legge applicabile.


Ⅷ. Rilevanza del GDPR

L'applicazione del GDPR contribuisce a:

  • migliorare la protezione e la trasparenza per gli utenti;

  • rafforzare una gestione dei dati conforme nei servizi digitali;

  • promuovere un ecosistema digitale più affidabile, in linea con le politiche di Google e Google Merchant Center.


Ⅸ. Contatti

Per esercitare i tuoi diritti ai sensi del GDPR o per richieste relative al trattamento dei tuoi dati personali, puoi contattare il Responsabile della Protezione dei Dati (DPO):

  • E-mail: info@fresifalegnameriaolbia.com

Le richieste vengono gestite in base alle circostanze e alla normativa applicabile.