Dichiarazione di Conformità al GDPR
1. Contesto normativo
Il Regolamento Generale sulla Protezione dei Dati (GDPR) è applicabile nell’Unione Europea dal 25 maggio 2018 ed è attuato in Italia tramite la normativa nazionale in materia di privacy, sotto la supervisione dell’Autorità Garante per la protezione dei dati personali.
Il GDPR definisce i principi fondamentali e il quadro di responsabilità per il trattamento dei dati personali.
2. Ambito di applicazione
Il GDPR si applica nei seguenti casi:
-
Attività di trattamento dei dati svolte all’interno dell’Unione Europea, indipendentemente dal luogo in cui avviene il trattamento
-
Soggetti stabiliti al di fuori dell’UE che offrono beni o servizi a persone residenti in Italia o in altri Stati membri dell’UE, oppure che ne monitorano il comportamento online
Sono esclusi dall’ambito di applicazione i trattamenti effettuati esclusivamente per finalità personali o domestiche.
3. Principi fondamentali del trattamento dei dati
Il trattamento dei dati personali deve rispettare i seguenti principi:
-
Liceità e trasparenza: basarsi su una valida base giuridica ed essere chiaramente comunicato agli interessati
-
Limitazione delle finalità: i dati sono raccolti e utilizzati solo per scopi specifici e legittimi
-
Minimizzazione dei dati: vengono trattati solo i dati strettamente necessari
-
Esattezza: i dati devono essere accurati e aggiornati
-
Limitazione della conservazione: i dati non sono conservati oltre il tempo necessario
-
Integrità e riservatezza: adozione di misure adeguate per prevenire accessi non autorizzati, perdite o divulgazioni
4. Diritti degli interessati
Ai sensi del GDPR, le persone interessate godono dei seguenti diritti:
-
Diritto all’informazione e di accesso: conoscere le modalità di trattamento e ottenere una copia dei dati
-
Diritto di rettifica: correggere dati inesatti o incompleti
-
Diritto alla cancellazione (diritto all’oblio): richiedere la rimozione dei dati nei casi previsti dalla legge
-
Diritto di limitazione del trattamento: limitare l’uso dei dati in determinate circostanze
-
Diritto alla portabilità dei dati: ricevere i dati in formato strutturato e trasferirli ad altro titolare
-
Diritto di opposizione: opporsi al trattamento basato su legittimo interesse
-
Tutela dei minori: il trattamento dei dati di soggetti di età inferiore a 18 anni richiede il consenso del titolare della responsabilità genitoriale
5. Obblighi connessi al trattamento dei dati
Le attività di trattamento dei dati devono rispettare i seguenti requisiti:
-
Trattamento conforme alle finalità dichiarate e alla base giuridica applicabile
-
Adozione di misure di sicurezza adeguate, quali crittografia e controllo degli accessi
-
Risposta alle richieste di esercizio dei diritti entro termini ragionevoli
-
Notifica delle violazioni dei dati personali secondo quanto previsto dalla legge
-
Tenuta dei registri delle attività di trattamento, ove richiesto
-
Svolgimento di Valutazioni d’Impatto sulla Protezione dei Dati (DPIA) in presenza di trattamenti ad alto rischio
-
Messa a disposizione dei contatti del Responsabile della Protezione dei Dati (DPO), ove applicabile
6. Trasferimenti di dati verso Paesi terzi
Qualora i dati personali debbano essere trasferiti al di fuori dello Spazio Economico Europeo (SEE), è necessario garantire che:
-
Il Paese destinatario offra un livello di protezione dei dati riconosciuto come adeguato dall’Unione Europea, oppure
-
Siano utilizzati meccanismi approvati dall’UE, come le Clausole Contrattuali Standard, accompagnati da misure di sicurezza supplementari
7. Importanza della conformità
-
Per le persone interessate: maggiore trasparenza e tutela dei dati personali
-
Per i fornitori di servizi: chiarezza delle responsabilità e riduzione dei rischi di non conformità
-
Per l’ecosistema digitale: promozione di un ambiente conforme alle policy di Google e Google Merchant Center (GMC)
8. Contatti
Per informazioni sulla protezione dei dati personali o per esercitare i diritti previsti dal GDPR, è possibile contattare:
Email:
service@elitefurnz.com
I tempi di risposta dipendono dalla complessità della richiesta e saranno gestiti nel rispetto della normativa applicabile.