Normativa GDPR
1. Introduzione
Dal 25 maggio 2018 il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore nell’Unione Europea. In Italia è attuato tramite il Codice in materia di protezione dei dati personali (D.lgs. 196/2003, come modificato), sotto la supervisione del Garante per la Protezione dei Dati Personali.
La presente politica ha lo scopo di:
-
garantire agli utenti il controllo sui propri dati personali;
-
assicurare trasparenza e sicurezza nei trattamenti;
-
definire le responsabilità legali delle piattaforme e-commerce.
2. Ambito di applicazione
La presente politica si applica a:
-
piattaforme di commercio elettronico operanti nell’Unione Europea;
-
soggetti che offrono beni o servizi a utenti in Italia o nell’UE;
-
attività di monitoraggio del comportamento online (es. cookie, strumenti di analisi).
Sono esclusi i trattamenti per uso personale o domestico.
3. Principi fondamentali
Il trattamento dei dati personali avviene nel rispetto dei seguenti principi:
-
Liceità e trasparenza: basato su fondamento giuridico e comunicato chiaramente all’utente;
-
Limitazione delle finalità: dati utilizzati solo per ordini, consegne, assistenza e marketing (previo consenso);
-
Minimizzazione dei dati: raccolta limitata alle informazioni necessarie;
-
Esattezza: dati aggiornati e corretti;
-
Limitazione della conservazione: conservazione limitata nel tempo;
-
Integrità e riservatezza: protezione tramite misure tecniche e organizzative.
4. Diritti dell’utente
L’utente ha diritto a:
-
accesso ai propri dati personali;
-
rettifica di dati inesatti;
-
cancellazione (diritto all’oblio);
-
limitazione del trattamento;
-
portabilità dei dati;
-
opposizione al trattamento (es. marketing);
-
revoca del consenso in qualsiasi momento.
Per gli utenti minorenni (meno di 18 anni) è richiesto il consenso del tutore legale.
5. Obblighi del titolare/responsabile del trattamento
Le piattaforme e-commerce devono:
-
trattare i dati secondo istruzioni documentate;
-
adottare misure di sicurezza (crittografia, firewall, controlli di accesso);
-
rispondere alle richieste degli utenti nei tempi previsti;
-
notificare eventuali violazioni dei dati;
-
mantenere registri delle attività di trattamento;
-
effettuare valutazioni d’impatto (DPIA) se necessario;
-
nominare un Responsabile della Protezione dei Dati (DPO) ove richiesto.
6. Trasferimento internazionale dei dati
In caso di trasferimento dei dati al di fuori dello Spazio Economico Europeo (SEE):
-
il paese destinatario deve garantire un livello adeguato di protezione, oppure
-
devono essere utilizzate le Clausole Contrattuali Standard (SCC) con misure di sicurezza aggiuntive.
7. Autorità di controllo e sanzioni
Il Garante per la Protezione dei Dati Personali può:
-
effettuare controlli e verifiche;
-
limitare o vietare trattamenti non conformi;
-
applicare sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo globale.
8. Importanza
-
per gli utenti: maggiore tutela e sicurezza dei dati;
-
per le piattaforme: riduzione del rischio legale e maggiore conformità;
-
per il mercato: maggiore fiducia e conformità alle politiche Google e GMC.
9. Contatti
Per esercitare i propri diritti o ottenere informazioni:
Indirizzo di contatto:2701 W Bellfort Ave, Houston, TX 77054-5009, United States
linea diretta del servizio clienti:+1 (210) 256-2055
Indirizzo e-mail del servizio clienti:contact@quiesden.com
Tempo online:Dal lunedì al venerdì, dalle 9:00 alle 12:30 e dalle 14:00 alle 18:00 (CET)