Politica GDPR

 

Retrochateaue​ (di seguito denominato "noi") si impegna a rispettare integralmente il Regolamento Generale sulla Protezione dei Dati (GDPR) e la normativa italiana vigente in materia di privacy.

1 Introduzione

Dal 25 maggio 2018, il GDPR è pienamente applicabile in tutta l’Unione Europea. In Italia, la disciplina è recepita nel Codice in materia di protezione dei dati personali ed è vigilata dall’Autorità Garante per la protezione dei dati personali.
L’obiettivo principale è:
  • Rafforzare il controllo degli utenti sui propri dati personali;
  • Garantire trasparenza e sicurezza nei trattamenti;
  • Definire chiaramente responsabilità e obblighi di conformità.

2 Ambito di applicazione

Il GDPR si applica:
  • A tutte le organizzazioni stabilite nell’UE, indipendentemente dal luogo del trattamento;
  • Ai soggetti extra-UE che offrono beni o servizi a utenti in Italia o nell’UE, o che monitorano il comportamento degli utenti (ad esempio tramite cookie o tecnologie di tracciamento).
Sono esclusi i trattamenti per uso esclusivamente personale o domestico.

3 Principi fondamentali

Ogni trattamento deve rispettare i seguenti principi:
  • Liceità, correttezza e trasparenza: il trattamento si basa su una base giuridica definita e gli interessati sono debitamente informati;
  • Limitazione della finalità: i dati sono raccolti per scopi determinati, espliciti e legittimi;
  • Minimizzazione dei dati: sono trattati solo i dati strettamente necessari;
  • Esattezza: i dati devono essere aggiornati e corretti;
  • Limitazione della conservazione: i dati non sono conservati oltre il necessario;
  • Integrità e riservatezza: sono adottate misure tecniche e organizzative per prevenire accessi non autorizzati, perdite o distruzioni.

4 Diritti dell’interessato

Gli utenti hanno il diritto di:
  • Informazione e accesso: conoscere e ottenere una copia dei propri dati;
  • Rettifica: correggere dati inesatti o incompleti;
  • Cancellazione (diritto all’oblio): ottenere la cancellazione nei casi previsti dalla legge;
  • Limitazione del trattamento: sospendere il trattamento in determinate circostanze;
  • Portabilità dei dati: ricevere i dati in formato strutturato e trasmetterli ad altro titolare;
  • Opposizione: opporsi al trattamento basato su legittimo interesse (es. profilazione pubblicitaria);
  • Protezione dei minori: il trattamento dei dati di soggetti sotto i 18 anni richiede il consenso del titolare della responsabilità genitoriale.

5 Obblighi del responsabile del trattamento

I trattamenti devono garantire:
  • Il rigoroso rispetto delle istruzioni scritte del titolare;
  • L’adozione di misure di sicurezza (crittografia, controllo degli accessi, firewall, ecc.);
  • La risposta tempestiva alle richieste degli interessati;
  • La notifica immediata di eventuali violazioni dei dati all’autorità di controllo e agli utenti interessati;
  • La tenuta di registri delle attività di trattamento;
  • L’effettuazione della valutazione d’impatto sulla protezione dei dati (DPIA) quando necessario;
  • La nomina e la comunicazione del Responsabile della protezione dei dati (DPO) ove previsto.

6 Trasferimenti internazionali di dati

In caso di trasferimento verso Paesi fuori dallo Spazio Economico Europeo (SEE), deve essere garantito un livello adeguato di protezione, ricorrendo ad esempio a:
  • Decisioni di adeguatezza della Commissione Europea;
  • Clausole contrattuali standard (SCC) approvate dalla Commissione;
  • Misure supplementari di sicurezza (es. crittografia end-to-end).

7 Vigilanza e sanzioni

L’Autorità Garante italiana può:
  • Effettuare ispezioni e controlli;
  • Sospendere o vietare trattamenti non conformi;
  • Applicare sanzioni amministrative fino a 20 milioni di euro o, in alternativa, fino al 4% del fatturato mondiale annuo, scegliendo l’importo più elevato.
L’interessato può altresì indicare, tramite testamento o dichiarazione, le modalità di trattamento dei propri dati dopo il decesso; in assenza, tali diritti possono essere esercitati dagli eredi.

8 Importanza del GDPR

  • Per gli utenti: maggiore trasparenza e sicurezza sui dati personali;
  • Per i titolari: riduzione dei rischi legali e rafforzamento della conformità;
  • Per il mercato: creazione di un ambiente digitale più affidabile e coerente con le policy di Google e GMC.

9 Contatti

Per esercitare i tuoi diritti o ottenere maggiori informazioni sulla privacy, puoi contattare il nostro Responsabile della protezione dei dati (DPO):
E-mail: assist@retrochateaue.com
Rispondiamo generalmente entro 24 ore (salvo casi complessi che richiedano tempi superiori).
 

Carrello

Caricamento