Normativa GDPR

 

1. Introduzione

Dal 25 maggio 2018 il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore nell’Unione Europea. In Italia è attuato tramite il Codice in materia di protezione dei dati personali (D.lgs. 196/2003, come modificato), sotto la supervisione del Garante per la Protezione dei Dati Personali.

La presente politica ha lo scopo di:

  • garantire agli utenti il controllo sui propri dati personali;

  • assicurare trasparenza e sicurezza nei trattamenti;

  • definire le responsabilità legali delle piattaforme e-commerce.

2. Ambito di applicazione

La presente politica si applica a:

  • piattaforme di commercio elettronico operanti nell’Unione Europea;

  • soggetti che offrono beni o servizi a utenti in Italia o nell’UE;

  • attività di monitoraggio del comportamento online (es. cookie, strumenti di analisi).

Sono esclusi i trattamenti per uso personale o domestico.

3. Principi fondamentali

Il trattamento dei dati personali avviene nel rispetto dei seguenti principi:

  • Liceità e trasparenza: basato su fondamento giuridico e comunicato chiaramente all’utente;

  • Limitazione delle finalità: dati utilizzati solo per ordini, consegne, assistenza e marketing (previo consenso);

  • Minimizzazione dei dati: raccolta limitata alle informazioni necessarie;

  • Esattezza: dati aggiornati e corretti;

  • Limitazione della conservazione: conservazione limitata nel tempo;

  • Integrità e riservatezza: protezione tramite misure tecniche e organizzative.

4. Diritti dell’utente

L’utente ha diritto a:

  • accesso ai propri dati personali;

  • rettifica di dati inesatti;

  • cancellazione (diritto all’oblio);

  • limitazione del trattamento;

  • portabilità dei dati;

  • opposizione al trattamento (es. marketing);

  • revoca del consenso in qualsiasi momento.

Per gli utenti minorenni (meno di 18 anni) è richiesto il consenso del tutore legale.

5. Obblighi del titolare/responsabile del trattamento

Le piattaforme e-commerce devono:

  • trattare i dati secondo istruzioni documentate;

  • adottare misure di sicurezza (crittografia, firewall, controlli di accesso);

  • rispondere alle richieste degli utenti nei tempi previsti;

  • notificare eventuali violazioni dei dati;

  • mantenere registri delle attività di trattamento;

  • effettuare valutazioni d’impatto (DPIA) se necessario;

  • nominare un Responsabile della Protezione dei Dati (DPO) ove richiesto.

6. Trasferimento internazionale dei dati

In caso di trasferimento dei dati al di fuori dello Spazio Economico Europeo (SEE):

  • il paese destinatario deve garantire un livello adeguato di protezione, oppure

  • devono essere utilizzate le Clausole Contrattuali Standard (SCC) con misure di sicurezza aggiuntive.

7. Autorità di controllo e sanzioni

Il Garante per la Protezione dei Dati Personali può:

  • effettuare controlli e verifiche;

  • limitare o vietare trattamenti non conformi;

  • applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo globale.

8. Importanza

  • per gli utenti: maggiore tutela e sicurezza dei dati;

  • per le piattaforme: riduzione del rischio legale e maggiore conformità;

  • per il mercato: maggiore fiducia e conformità alle politiche Google e GMC.

9. Contatti

Per esercitare i propri diritti o ottenere informazioni:

Indirizzo di contatto:2701 W Bellfort Ave, Houston, TX 77054-5009, United States
linea diretta del servizio clienti:+1 (210) 256-2055
Indirizzo e-mail del servizio clienti:contact@quiesden.com
Tempo online:Dal lunedì al venerdì, dalle 9:00 alle 12:30 e dalle 14:00 alle 18:00 (CET)

 

Carrello

Caricamento