GDPR
1. Introduzione
Il Regolamento (UE) 2016/679 (GDPR) rappresenta il principale quadro normativo europeo in materia di protezione dei dati personali.
In Italia, il GDPR è stato integrato e armonizzato dal Decreto Legislativo n. 101/2018, che ha modificato il Codice della Privacy (D.lgs. 196/2003) al fine di garantire la piena conformità alla normativa europea.
L'autorità nazionale competente per la protezione dei dati è il Garante per la Protezione dei Dati Personali (di seguito "Garante"), incaricato di supervisionare l'applicazione del GDPR sul territorio italiano.
2. Ambito di applicazione
La normativa italiana sulla protezione dei dati si applica a:
- Tutti i titolari e responsabili del trattamento stabiliti in Italia;
- Entità situate al di fuori dell'Unione Europea che offrono beni o servizi a soggetti residenti in Italia o che monitorano il loro comportamento all'interno del territorio dell'UE.
La normativa si applica sia ai trattamenti automatizzati sia a quelli non automatizzati contenuti in archivi o sistemi di archiviazione strutturati, ad eccezione delle attività personali o familiari.
3. Principi fondamentali del trattamento dei dati
Il quadro normativo italiano, in linea con il GDPR, si basa sui seguenti principi fondamentali:
- Liceità, correttezza e trasparenza del trattamento;
- Limitazione delle finalità;
- Minimizzazione dei dati;
- Esattezza e aggiornamento dei dati;
- Limitazione della conservazione;
- Integrità e riservatezza.
Il titolare del trattamento è tenuto a garantire che ogni fase del trattamento sia supportata da una base giuridica valida e che gli interessati siano adeguatamente informati.
4. Diritti degli interessati
Gli interessati godono dei seguenti diritti ai sensi del GDPR e della normativa italiana:
- Diritto di accesso e informazione sui dati personali;
- Diritto di rettifica dei dati inesatti o incompleti;
- Diritto alla cancellazione (diritto all'oblio);
- Diritto alla limitazione del trattamento;
- Diritto alla portabilità dei dati;
- Diritto di opposizione, incluso il trattamento per finalità di marketing diretto.
Per i minori di età inferiore ai 14 anni, il trattamento dei dati personali richiede il consenso dei genitori o del tutore legale.
Il Garante richiede che tutte le informative siano redatte in modo chiaro, semplice e comprensibile.
5. Obblighi del titolare e del responsabile del trattamento
Il titolare del trattamento è responsabile della conformità al GDPR e alla normativa nazionale applicabile.
Il responsabile del trattamento agisce esclusivamente su istruzione del titolare.
Gli obblighi includono:
- Implementazione di misure tecniche e organizzative adeguate al rischio;
- Notifica delle violazioni dei dati personali entro 72 ore al Garante, ove applicabile;
- Valutazione d'impatto sulla protezione dei dati (DPIA) per trattamenti ad alto rischio;
- Nomina del Responsabile della Protezione dei Dati (DPO), quando richiesto.
Le autorità italiane incoraggiano inoltre la formazione continua del personale in materia di protezione dei dati.
6. Trasferimento internazionale dei dati
Il trasferimento di dati personali verso paesi al di fuori dello Spazio Economico Europeo (SEE) è consentito solo nel rispetto del Capo V del GDPR.
Tali trasferimenti devono basarsi su:
- Decisioni di adeguatezza della Commissione Europea; oppure
- Clausole contrattuali standard (SCC) approvate dalla Commissione Europea.
Le organizzazioni devono garantire che i dati trasferiti siano adeguatamente protetti anche al di fuori dell'UE.
7. Supervisione e sanzioni
Il Garante per la Protezione dei Dati Personali dispone di poteri ispettivi, correttivi e sanzionatori.
Può:
- Emissione di avvertimenti formali;
- Sospensione o divieto del trattamento dei dati;
- Applicazione di sanzioni amministrative fino a 20 milioni di euro o al 4% del fatturato globale annuo, se superiore.
La normativa italiana consente inoltre agli individui di esprimere volontà relative al trattamento dei propri dati post mortem.
Il sistema italiano di protezione dei dati integra le disposizioni europee con ulteriori garanzie a tutela dei diritti fondamentali della persona.
8. Contatti
Per qualsiasi richiesta relativa alla protezione dei dati personali o all'esercizio dei diritti previsti dalla normativa vigente, è possibile contattare il titolare del trattamento tramite i recapiti indicati sul sito web.
Email:customer@zenloriae.com
Telefono Servizio Clienti:+1(917) 685-5698
Indirizzo di contatto:8818 Nature View Ln W,Jacksonville,FL 32217,United States
Orari di assistenza online: Dal lunedì al venerdì, dalle 9:00 alle 12:00 e dalle 14:00 alle 18:00 (Ora dell'Europa Centrale, CET)