GDPR
Conformità al Regolamento Generale sulla Protezione dei Dati
Regolamento (UE) 2016/679
Il presente sito web rispetta integralmente il Regolamento Generale sulla Protezione dei Dati (GDPR), entrato in vigore il 25 maggio 2018. Ci impegniamo a garantire la massima trasparenza nel trattamento dei dati personali e a tutelare i diritti degli utenti.
Principi Applicati
Nel trattamento dei dati personali applichiamo rigorosamente i seguenti principi previsti dal GDPR:
- Liceità, correttezza e trasparenza: trattiamo i dati in modo lecito, corretto e trasparente nei confronti dell'interessato
- Limitazione della finalità: raccogliamo i dati per finalità determinate, esplicite e legittime
- Minimizzazione dei dati: raccogliamo solo i dati adeguati, pertinenti e limitati a quanto necessario
- Esattezza: manteniamo i dati aggiornati e adottiamo misure per cancellare o rettificare dati inesatti
- Limitazione della conservazione: conserviamo i dati solo per il tempo necessario agli scopi del trattamento
- Integrità e riservatezza: proteggiamo i dati con misure tecniche e organizzative adeguate
- Responsabilizzazione: siamo in grado di dimostrare la conformità ai principi sopra elencati
Base Giuridica del Trattamento
Trattiamo i dati personali solo quando ricorre almeno una delle seguenti condizioni:
- L'interessato ha espresso il consenso al trattamento per una o più finalità specifiche
- Il trattamento è necessario all'esecuzione di un contratto o di misure precontrattuali
- Il trattamento è necessario per adempiere un obbligo legale
- Il trattamento è necessario per il perseguimento del legittimo interesse del titolare o di terzi
Diritti dell'Interessato secondo il GDPR
In conformità agli articoli 15-22 del GDPR, ogni interessato ha il diritto di:
Diritto di Accesso (Art. 15)
Ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l'accesso ai dati e alle seguenti informazioni: finalità del trattamento, categorie di dati, destinatari, periodo di conservazione.
Diritto di Rettifica (Art. 16)
Ottenere la rettifica dei dati personali inesatti e l'integrazione dei dati incompleti.
Diritto alla Cancellazione (Art. 17)
Ottenere la cancellazione dei dati personali quando ricorrono specifiche condizioni previste dalla normativa.
Diritto di Limitazione (Art. 18)
Ottenere la limitazione del trattamento quando ricorrono determinate condizioni.
Diritto alla Portabilità (Art. 20)
Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti al titolare e trasmetterli ad altro titolare senza impedimenti.
Diritto di Opposizione (Art. 21)
Opporsi in qualsiasi momento al trattamento dei dati personali per motivi connessi alla propria situazione particolare.
Diritto di non essere sottoposto a Decisione Automatizzata (Art. 22)
Non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o incida significativamente sulla persona.
Modalità di Esercizio dei Diritti
Per esercitare i diritti previsti dal GDPR, l'interessato può inviare una richiesta scritta tramite email all'indirizzo: [email protected]
La richiesta deve contenere:
- Generalità complete del richiedente
- Specificazione del diritto che si intende esercitare
- Eventuale documentazione identificativa per confermare l'identità
Il Titolare fornirà riscontro alla richiesta senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento. Tale termine può essere prorogato di due mesi se necessario, tenuto conto della complessità e del numero delle richieste.
Misure di Sicurezza
Abbiamo implementato misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, tra cui:
- Pseudonimizzazione e cifratura dei dati personali quando applicabile
- Capacità di assicurare la riservatezza, integrità, disponibilità e resilienza dei sistemi
- Procedure per testare, verificare e valutare regolarmente l'efficacia delle misure di sicurezza
- Procedure per ripristinare tempestivamente la disponibilità dei dati in caso di incidente
Data Breach
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, comunicheremo la violazione all'Autorità Garante entro 72 ore dalla scoperta. Se la violazione presenta un rischio elevato, informeremo anche gli interessati coinvolti senza ingiustificato ritardo.
Responsabile della Protezione dei Dati (DPO)
Al momento non è stato nominato un Responsabile della Protezione dei Dati in quanto non ricorrono le condizioni di cui all'art. 37 del GDPR. Per qualsiasi questione relativa alla protezione dei dati è possibile contattare direttamente il Titolare del trattamento all'indirizzo: [email protected]
Trasferimenti Internazionali
I dati personali raccolti sono conservati su server situati all'interno dell'Unione Europea. Non effettuiamo trasferimenti di dati personali verso paesi terzi o organizzazioni internazionali.
Reclamo all'Autorità di Controllo
Qualora l'interessato ritenga che il trattamento dei propri dati violi il GDPR, ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11
00187 Roma
Sito web: www.garanteprivacy.it