Regolamento Generale sulla Protezione dei Dati

1. Introduzione

Il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato pienamente in vigore nell’Unione Europea il 25 maggio 2018.
In Italia, la sua applicazione è coordinata attraverso il Codice in materia di protezione dei dati personali ed è supervisionata dall’Autorità Garante per la protezione dei dati personali.

Il quadro normativo ha come finalità principali:

  • rafforzare il controllo degli utenti sui propri dati personali

  • garantire trattamenti trasparenti e adeguatamente protetti

  • definire responsabilità chiare in materia di conformità

2. Ambito di applicazione

Il GDPR si applica a diverse situazioni, tra cui:

  • attività svolte all’interno dell’Unione Europea, indipendentemente dal luogo in cui avviene il trattamento

  • soggetti extra-UE che offrono beni o servizi a utenti situati in Italia o in altri Stati membri

  • operazioni di monitoraggio del comportamento online, ad esempio tramite Cookie o strumenti di tracciamento

Restano esclusi i trattamenti effettuati esclusivamente per finalità personali o domestiche.

3. Principi fondamentali del trattamento

Ogni trattamento di dati personali deve rispettare criteri essenziali, tra cui:

  • liceità e trasparenza, basate su un fondamento giuridico chiaro

  • limitazione delle finalità, con raccolta dei dati solo per scopi determinati

  • minimizzazione, evitando informazioni non necessarie

  • accuratezza, con aggiornamento dei dati quando richiesto

  • limitazione della conservazione, per periodi non superiori al necessario

  • integrità e riservatezza, tramite misure tecniche e organizzative adeguate

4. Diritti degli utenti

In conformità al GDPR, gli utenti possono esercitare diversi diritti, tra cui:

  • ottenere informazioni sul trattamento e accedere ai propri dati

  • richiedere la correzione di dati inesatti o incompleti

  • domandare la cancellazione dei dati, quando consentito dalla legge

  • limitare temporaneamente il trattamento in casi specifici

  • ricevere i dati in formato strutturato per la portabilità

  • opporsi a trattamenti basati su interessi legittimi, come alcune attività di profilazione

Per i minori di 18 anni, il trattamento richiede il consenso esplicito di un genitore o tutore.

5. Obblighi dei soggetti che trattano i dati

Le attività di trattamento devono essere svolte nel rispetto di requisiti precisi, tra cui:

  • operare seguendo istruzioni documentate del titolare del trattamento

  • adottare misure di sicurezza adeguate, come cifratura e controllo degli accessi

  • collaborare nella gestione delle richieste degli utenti

  • notificare eventuali violazioni dei dati alle autorità competenti e agli interessati

  • mantenere registri delle attività di trattamento

  • valutare i rischi mediante analisi d’impatto (DPIA), quando richiesto

  • designare un Responsabile della Protezione dei Dati (DPO) nei casi previsti

6. Trasferimenti di dati verso Paesi terzi

Qualora i dati personali vengano trasferiti al di fuori dello Spazio Economico Europeo (SEE), il trattamento avviene solo se:

  • il Paese destinatario è riconosciuto dalla Commissione Europea come adeguato, oppure

  • vengono utilizzate Clausole Contrattuali Standard (SCC) approvate dall’UE

In tali casi, possono essere applicate ulteriori misure di sicurezza, come la cifratura end-to-end.

7. Vigilanza e sanzioni

L’Autorità Garante per la protezione dei dati personali in Italia può:

  • effettuare controlli e ispezioni

  • limitare o sospendere trattamenti non conformi

I diritti relativi ai dati personali possono essere esercitati anche dopo il decesso dell’interessato, secondo le disposizioni previste dalla normativa vigente.

8. Rilevanza del GDPR

Il GDPR contribuisce a:

  • offrire maggiore chiarezza e tutela agli utenti

  • ridurre i rischi giuridici legati al trattamento dei dati

  • promuovere un ambiente digitale affidabile, coerente con i requisiti di Google Ads e Google Merchant Center

9. Contatti

Per esercitare i diritti previsti dal GDPR o richiedere informazioni sulla protezione dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO):

Email
jardin@cozyloftfurni.com

Le richieste vengono gestite durante l’orario operativo; in situazioni complesse, i tempi di risposta possono variare.

Carrello

Caricamento