GDPR
1. Introduzione
Il 10 agosto 2018, l’Italia ha adottato il Decreto Legislativo n. 101/2018, che ha modificato il precedente Codice in materia di protezione dei dati personali (Decreto Legislativo n. 196/2003) per adeguarlo al Regolamento generale sulla protezione dei dati (GDPR) dell’Unione Europea.
L’autorità nazionale responsabile della supervisione della protezione dei dati è il Garante per la Protezione dei Dati Personali (di seguito “Garante”), incaricata di garantire l’applicazione e il rispetto del GDPR in Italia.
2. Ambito di applicazione
La normativa si applica a:
-
Tutti i titolari del trattamento e responsabili del trattamento stabiliti in Italia;
-
Anche alle entità stabilite al di fuori dell’Unione Europea che offrono beni o servizi a residenti italiani o monitorano il loro comportamento.
La normativa si applica inoltre sia al trattamento automatizzato dei dati sia al trattamento non automatizzato (all’interno di sistemi di archiviazione strutturati), ad eccezione delle attività puramente personali o domestiche.
3. Principi del trattamento dei dati
La legislazione italiana enfatizza i principi fondamentali coerenti con il General Data Protection Regulation (GDPR):
-
Liceità, correttezza e trasparenza
-
Limitazione delle finalità
-
Minimizzazione dei dati
-
Esattezza e aggiornamento dei dati
-
Limitazione della conservazione
-
Integrità e riservatezza
Il titolare del trattamento deve garantire che in ogni fase del trattamento esista una base giuridica chiara e che il trattamento sia trasparente per gli interessati.
4. Diritti degli interessati
I cittadini italiani godono dei seguenti diritti:
-
Diritto di accesso e di informazione
-
Diritto di rettifica e cancellazione (diritto all’oblio)
-
Diritto alla limitazione del trattamento
-
Diritto alla portabilità dei dati
-
Diritto di opposizione, incluso quello contro il marketing diretto
Per i minori di 14 anni, il trattamento dei dati personali richiede il consenso dei genitori o del tutore legale.
Il Garante richiede inoltre che tutte le informazioni sulla privacy siano fornite in lingua italiana in modo chiaro e comprensibile.
5. Obblighi dei titolari e dei responsabili del trattamento
Il titolare del trattamento deve garantire che il trattamento dei dati sia conforme al GDPR e alla normativa nazionale italiana.
In particolare:
-
Il responsabile del trattamento può operare solo secondo le istruzioni del titolare;
-
Devono essere implementate misure tecniche e organizzative adeguate al livello di rischio;
-
In caso di violazione dei dati personali, la notifica al Garante deve avvenire entro 72 ore;
-
Per trattamenti ad alto rischio è necessario effettuare una Valutazione d’Impatto sulla Protezione dei Dati (DPIA);
-
Alcune organizzazioni devono nominare un Responsabile della Protezione dei Dati (DPO) e comunicarlo al Garante.
Il Garante raccomanda inoltre che enti pubblici e grandi imprese forniscano formazione ai dipendenti sulla protezione dei dati.
6. Trasferimenti internazionali di dati
Il trasferimento di dati personali verso paesi al di fuori dell’Unione Europea deve rispettare i requisiti del Capitolo V del GDPR.
I titolari del trattamento devono basarsi su:
-
Decisioni di adeguatezza della Commissione Europea; oppure
-
Clausole contrattuali standard (SCC).
Dopo l’invalidazione del meccanismo Privacy Shield, le aziende italiane devono aggiornare i propri meccanismi di trasferimento dei dati per garantire conformità e trasparenza.
7. Supervisione ed esecuzione
Il Garante per la Protezione dei Dati Personali dispone di poteri di indagine, ordine e sanzione.
Può:
-
emettere avvertimenti formali;
-
sospendere o vietare il trattamento dei dati;
-
imporre sanzioni amministrative fino a 20 milioni di euro o al 4% del fatturato globale annuo.
La legge italiana consente inoltre alle persone di stabilire istruzioni sul trattamento dei propri dati dopo la morte (ad esempio tramite testamento), al fine di garantire il rispetto della volontà in materia di privacy.
Il quadro di attuazione del GDPR in Italia rafforza quindi la tutela della privacy personale e la responsabilità di conformità delle imprese, integrando la normativa europea con la tradizione giuridica nazionale.
8. Contatti
Per qualsiasi domanda relativa alla protezione dei dati personali o alla presente informativa sulla privacy, è possibile contattarci tramite i seguenti canali:
Telefono:+1(509)223-0781
Email:info@sycavorn.com
Indirizzo:19001 206TH ST E,ORTING,WA 98360-9335,United States
Orari di apertura: dal lunedì al venerdì, dalle 9:00 alle 18:00 (Ora dell’Europa Centrale)