Tutti i prezzi includono le tasse.

Sono già aggiunti al carrello:

GDPR

Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è pienamente applicabile nell’Unione Europea. In Italia, l’attuazione avviene tramite il Codice in materia di protezione dei dati personali, sotto la vigilanza dell’Autorità Garante per la protezione dei dati personali.

La normativa mira a rafforzare il controllo degli utenti sui propri dati, a rendere i trattamenti più trasparenti e sicuri e a chiarire responsabilità e obblighi di conformità.

Ⅰ. Ambito di applicazione

Il GDPR si applica a:

  • soggetti stabiliti nell’Unione Europea, indipendentemente dal luogo in cui avviene il trattamento;

  • soggetti extra UE che offrono beni o servizi a utenti in Italia o in altri Stati membri, oppure che monitorano il comportamento online degli utenti (ad esempio tramite Cookie o tecnologie di tracciamento).

I trattamenti effettuati per finalità esclusivamente personali o domestiche non rientrano nell’ambito di applicazione.

Ⅱ. Principi fondamentali del trattamento

Il trattamento dei dati personali deve rispettare i seguenti principi del GDPR:

  • Liceità e trasparenza: basarsi su una valida base giuridica e fornire informazioni chiare agli utenti;

  • Limitazione delle finalità: raccogliere i dati solo per scopi specifici e legittimi;

  • Minimizzazione dei dati: trattare esclusivamente le informazioni necessarie;

  • Esattezza: mantenere i dati corretti e aggiornati;

  • Limitazione della conservazione: non conservare i dati oltre il tempo necessario;

  • Integrità e riservatezza: adottare misure tecniche e organizzative per prevenire accessi non autorizzati, perdite o divulgazioni.

Ⅲ. Diritti degli utenti

In base al GDPR, gli utenti possono esercitare i seguenti diritti:

  • Diritto di informazione e accesso: conoscere le modalità di trattamento e ottenere una copia dei dati;

  • Diritto di rettifica: correggere dati inesatti o incompleti;

  • Diritto alla cancellazione (diritto all’oblio): richiedere l’eliminazione dei dati nei casi previsti dalla legge;

  • Diritto di limitazione: ottenere la sospensione temporanea del trattamento in determinate circostanze;

  • Diritto alla portabilità: ricevere i dati in formato strutturato e trasferirli ad altro fornitore;

  • Diritto di opposizione: opporsi ai trattamenti basati su legittimo interesse, come alcune analisi comportamentali.

Per i dati relativi a utenti di età inferiore ai 18 anni, si applicano specifiche tutele previste dalla normativa.

Ⅳ. Obblighi dei soggetti che trattano i dati

Le attività di trattamento devono garantire:

  • il rispetto delle istruzioni documentate del titolare del trattamento;

  • l’adozione di adeguate misure di sicurezza (cifratura, controllo degli accessi, firewall);

  • la gestione tempestiva delle richieste degli utenti;

  • la notifica delle violazioni dei dati alle autorità competenti e agli utenti, quando previsto;

  • la tenuta dei registri delle attività di trattamento;

  • lo svolgimento di una Valutazione d’Impatto sulla Protezione dei Dati (DPIA) nei casi richiesti;

  • la designazione e la comunicazione del Responsabile della Protezione dei Dati (DPO), quando applicabile.

Ⅴ. Trasferimenti di dati verso paesi terzi

Qualora i dati personali vengano trasferiti al di fuori dello Spazio Economico Europeo (SEE), è necessario:

  • verificare che il paese destinatario garantisca un livello di protezione adeguato riconosciuto dall’UE, oppure

  • adottare le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, integrate da misure di sicurezza supplementari (ad esempio cifratura end-to-end).

Ⅵ. Vigilanza e sanzioni

L’Autorità Garante per la protezione dei dati personali in Italia può:

  • effettuare controlli e ispezioni;

  • limitare o sospendere trattamenti non conformi;

  • applicare sanzioni amministrative fino a 20 milioni di euro o al 4% del fatturato annuo globale, se superiore.

Nel rispetto della legge, gli utenti possono inoltre indicare, tramite dichiarazioni o disposizioni testamentarie, le modalità di trattamento dei propri dati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli eredi.

Ⅶ. Rilevanza della conformità

L’applicazione del GDPR contribuisce a:

  • aumentare la trasparenza e la tutela dei dati per gli utenti;

  • ridurre i rischi legali e migliorare i processi di conformità;

  • favorire un ambiente digitale affidabile, in linea con le politiche di Google e Google Merchant Center (GMC).

Ⅷ. Contatti

Per informazioni sui diritti previsti dal GDPR o sul trattamento dei dati personali, è possibile contattare il referente per la protezione dei dati:

Le richieste vengono gestite entro tempi ragionevoli, che possono variare in base alla complessità del caso.