Indirizzo: 949 Clearfield Dr, Saint Louis, MO 63135-3001, United States
Telefono: +1 (954) 560-0858
E-mail: assist@retrochateaue.com
Orari di lavoro: lunedì al venerdì, 9:00–12:30 / 14:00–18:00 (CET)
Politica GDPR
Retrochateaue (di seguito denominato "noi") si impegna a rispettare integralmente il Regolamento Generale sulla Protezione dei Dati (GDPR) e la normativa italiana vigente in materia di privacy.
1 Introduzione
Dal 25 maggio 2018, il GDPR è pienamente applicabile in tutta l’Unione Europea. In Italia, la disciplina è recepita nel Codice in materia di protezione dei dati personali ed è vigilata dall’Autorità Garante per la protezione dei dati personali.
L’obiettivo principale è:
-
Rafforzare il controllo degli utenti sui propri dati personali;
-
Garantire trasparenza e sicurezza nei trattamenti;
-
Definire chiaramente responsabilità e obblighi di conformità.
2 Ambito di applicazione
Il GDPR si applica:
-
A tutte le organizzazioni stabilite nell’UE, indipendentemente dal luogo del trattamento;
-
Ai soggetti extra-UE che offrono beni o servizi a utenti in Italia o nell’UE, o che monitorano il comportamento degli utenti (ad esempio tramite cookie o tecnologie di tracciamento).
Sono esclusi i trattamenti per uso esclusivamente personale o domestico.
3 Principi fondamentali
Ogni trattamento deve rispettare i seguenti principi:
-
Liceità, correttezza e trasparenza: il trattamento si basa su una base giuridica definita e gli interessati sono debitamente informati;
-
Limitazione della finalità: i dati sono raccolti per scopi determinati, espliciti e legittimi;
-
Minimizzazione dei dati: sono trattati solo i dati strettamente necessari;
-
Esattezza: i dati devono essere aggiornati e corretti;
-
Limitazione della conservazione: i dati non sono conservati oltre il necessario;
-
Integrità e riservatezza: sono adottate misure tecniche e organizzative per prevenire accessi non autorizzati, perdite o distruzioni.
4 Diritti dell’interessato
Gli utenti hanno il diritto di:
-
Informazione e accesso: conoscere e ottenere una copia dei propri dati;
-
Rettifica: correggere dati inesatti o incompleti;
-
Cancellazione (diritto all’oblio): ottenere la cancellazione nei casi previsti dalla legge;
-
Limitazione del trattamento: sospendere il trattamento in determinate circostanze;
-
Portabilità dei dati: ricevere i dati in formato strutturato e trasmetterli ad altro titolare;
-
Opposizione: opporsi al trattamento basato su legittimo interesse (es. profilazione pubblicitaria);
-
Protezione dei minori: il trattamento dei dati di soggetti sotto i 18 anni richiede il consenso del titolare della responsabilità genitoriale.
5 Obblighi del responsabile del trattamento
I trattamenti devono garantire:
-
Il rigoroso rispetto delle istruzioni scritte del titolare;
-
L’adozione di misure di sicurezza (crittografia, controllo degli accessi, firewall, ecc.);
-
La risposta tempestiva alle richieste degli interessati;
-
La notifica immediata di eventuali violazioni dei dati all’autorità di controllo e agli utenti interessati;
-
La tenuta di registri delle attività di trattamento;
-
L’effettuazione della valutazione d’impatto sulla protezione dei dati (DPIA) quando necessario;
-
La nomina e la comunicazione del Responsabile della protezione dei dati (DPO) ove previsto.
6 Trasferimenti internazionali di dati
In caso di trasferimento verso Paesi fuori dallo Spazio Economico Europeo (SEE), deve essere garantito un livello adeguato di protezione, ricorrendo ad esempio a:
-
Decisioni di adeguatezza della Commissione Europea;
-
Clausole contrattuali standard (SCC) approvate dalla Commissione;
-
Misure supplementari di sicurezza (es. crittografia end-to-end).
7 Vigilanza e sanzioni
L’Autorità Garante italiana può:
-
Effettuare ispezioni e controlli;
-
Sospendere o vietare trattamenti non conformi;
-
Applicare sanzioni amministrative fino a 20 milioni di euro o, in alternativa, fino al 4% del fatturato mondiale annuo, scegliendo l’importo più elevato.
L’interessato può altresì indicare, tramite testamento o dichiarazione, le modalità di trattamento dei propri dati dopo il decesso; in assenza, tali diritti possono essere esercitati dagli eredi.
8 Importanza del GDPR
-
Per gli utenti: maggiore trasparenza e sicurezza sui dati personali;
-
Per i titolari: riduzione dei rischi legali e rafforzamento della conformità;
-
Per il mercato: creazione di un ambiente digitale più affidabile e coerente con le policy di Google e GMC.
9 Contatti
Per esercitare i tuoi diritti o ottenere maggiori informazioni sulla privacy, puoi contattare il nostro Responsabile della protezione dei dati (DPO):
E-mail: assist@retrochateaue.com
Rispondiamo generalmente entro 24 ore (salvo casi complessi che richiedano tempi superiori).