GDPR

Introduzione al GDPR

Il Regolamento (UE) 2016/679, noto come GDPR (General Data Protection Regulation), è il principale quadro normativo dell’Unione Europea in materia di protezione dei dati personali.

Il GDPR stabilisce principi e regole destinati a tutelare le persone fisiche nel trattamento dei loro dati personali e a garantire maggiore trasparenza, controllo e tutela della privacy.

Nel rapporto con gli utenti e i clienti, ci impegniamo a trattare i dati personali nel rispetto del GDPR e delle altre disposizioni applicabili in materia di protezione dei dati personali in Italia e nell’Unione Europea.

La presente Informativa GDPR ha lo scopo di fornire una panoramica chiara dei principali principi di protezione dei dati e dei diritti riconosciuti agli interessati. 

Principi di protezione dei dati

Il GDPR richiede che il trattamento dei dati personali sia effettuato secondo principi fondamentali, tra cui:

  • Liceità, correttezza e trasparenza: i dati devono essere trattati secondo una base giuridica valida e in modo comprensibile per l’interessato.
  • Limitazione della finalità: i dati devono essere raccolti e utilizzati per finalità determinate, esplicite e legittime.
  • Minimizzazione dei dati: devono essere trattati soltanto i dati adeguati, pertinenti e necessari rispetto alle finalità perseguite.
  • Esattezza: i dati personali devono essere mantenuti, per quanto necessario, accurati e aggiornati.
  • Limitazione della conservazione: i dati non devono essere conservati più a lungo di quanto necessario o consentito dalla normativa applicabile.
  • Integrità e riservatezza: devono essere adottate misure adeguate per proteggere i dati da trattamenti non autorizzati, perdita, distruzione o danneggiamento.
  • Responsabilizzazione (accountability): chi tratta dati personali deve essere in grado di dimostrare, nei limiti previsti dal GDPR, il rispetto degli obblighi applicabili.

Questi principi costituiscono la base dell’approccio alla protezione dei dati personali.

Basi giuridiche del trattamento

Il GDPR consente il trattamento dei dati personali quando ricorre una delle basi giuridiche previste dalla normativa.

A seconda delle circostanze, il trattamento può essere fondato, tra l’altro, su:

  • consenso dell’interessato, quando richiesto dalla normativa;
  • esecuzione di un contratto o adozione di misure precontrattuali richieste dall’interessato;
  • adempimento di un obbligo legale;
  • protezione degli interessi vitali dell’interessato o di un’altra persona fisica, nei casi previsti;
  • esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri, quando applicabile;
  • legittimo interesse, quando previsto dalla normativa e a condizione che siano rispettati i diritti e le libertà fondamentali dell’interessato.

Non tutti i trattamenti richiedono il consenso. La base giuridica applicabile dipende dalla natura, dalla finalità e dalle circostanze del singolo trattamento.

Diritti dell’interessato

Quando ricorrono le condizioni previste dal GDPR, l’interessato può esercitare diversi diritti relativi ai propri dati personali.

Diritto di accesso

L’interessato può chiedere conferma dell’esistenza o meno di un trattamento di dati personali che lo riguarda e, nei casi previsti, ottenere accesso ai dati e alle informazioni relative al loro trattamento.

Diritto di rettifica

L’interessato può chiedere la correzione dei dati personali inesatti e, tenuto conto delle finalità del trattamento, l’integrazione di quelli incompleti.

Diritto alla cancellazione

Nei casi previsti dal GDPR, l’interessato può chiedere la cancellazione dei propri dati personali.

Il diritto alla cancellazione non è assoluto e può non essere applicabile, ad esempio, quando la conservazione dei dati sia necessaria per adempiere a un obbligo legale o per esercitare o difendere un diritto, nei limiti previsti dalla normativa.

Diritto di limitazione del trattamento

Nei casi stabiliti dal GDPR, l’interessato può chiedere che il trattamento dei propri dati personali venga limitato.

La limitazione può riguardare, ad esempio, situazioni in cui l’interessato contesti l’esattezza dei dati o si opponga al trattamento, secondo le condizioni previste dalla normativa.

Diritto alla portabilità dei dati

Quando previsto dal GDPR, l’interessato può ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, quando tecnicamente e giuridicamente applicabile, chiedere che tali dati siano trasmessi a un altro titolare.

Questo diritto si applica alle condizioni stabilite dal GDPR e non a qualsiasi tipo di trattamento o dato.

Diritto di opposizione

L’interessato può opporsi al trattamento dei propri dati personali nei casi previsti dalla normativa, in particolare quando il trattamento si basa sul legittimo interesse o riguarda lo svolgimento di un compito di interesse pubblico, tenendo conto delle condizioni e delle eccezioni previste dal GDPR.

Quando il trattamento riguarda attività di marketing diretto, il diritto di opposizione può essere esercitato nei limiti stabiliti dalla normativa applicabile.

Diritto di revocare il consenso

Quando il trattamento si basa sul consenso, l’interessato può revocarlo in qualsiasi momento.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

Diritti relativi a processi decisionali automatizzati e profilazione

Nei casi previsti dal GDPR, l’interessato gode di specifiche tutele in relazione a decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, quando tali decisioni producano effetti giuridici o incidano in modo analogo significativamente sulla persona.

Le modalità e i limiti di tali diritti dipendono dalle circostanze concrete e dalle eccezioni previste dalla normativa.

I diritti sopra descritti non sono assoluti: il loro esercizio è soggetto alle condizioni, alle eccezioni e alle limitazioni previste dal GDPR e dalle altre disposizioni applicabili.

Come esercitare i propri diritti

Per esercitare i diritti riconosciuti dal GDPR, è possibile inviare una richiesta attraverso i contatti disponibili sul sito.

Per consentirci di individuare correttamente la richiesta e gestirla in modo appropriato, è consigliabile indicare le informazioni necessarie relative alla richiesta e, quando pertinente, i dati dell’ordine o del rapporto interessato.

Per motivi di sicurezza e tutela dei dati, non è necessario inviare tramite normali canali di comunicazione informazioni non pertinenti o dati altamente sensibili.

In particolare, non devono essere inviati:

  • numeri completi di carte di pagamento;
  • codici CVV/CVC;
  • password o credenziali di accesso;
  • codici di sicurezza;
  • copie di documenti di identità o altri dati sensibili, salvo che una specifica procedura legalmente necessaria ne richieda l’utilizzo.

Le richieste saranno gestite nel rispetto dei requisiti previsti dal GDPR. Qualora una richiesta sia particolarmente complessa, riguardi un numero elevato di richieste o ricorrano altre circostanze previste dalla normativa, potranno applicarsi le modalità e i termini consentiti dal GDPR.

Sicurezza e protezione dei dati

La protezione dei dati personali richiede misure tecniche e organizzative adeguate al livello di rischio associato ai trattamenti effettuati.

Nel rispetto dei principi del GDPR, vengono adottate misure proporzionate per contribuire a proteggere i dati personali da accessi non autorizzati, perdita, distruzione, alterazione o altri trattamenti illeciti.

Le misure di sicurezza devono essere valutate e adeguate in funzione dei rischi e delle circostanze del trattamento.

Nessun sistema di trattamento dei dati può essere considerato sicuro in termini assoluti; per questo motivo, la protezione dei dati richiede un approccio continuo e proporzionato ai rischi.

Violazioni dei dati personali

Una violazione dei dati personali può verificarsi, ad esempio, quando i dati vengono accidentalmente o illecitamente distrutti, persi, alterati, divulgati o resi accessibili senza autorizzazione.

In caso di violazione dei dati personali, vengono applicati, ove pertinenti, gli obblighi previsti dal GDPR e dalla normativa applicabile, compresi gli eventuali obblighi di valutazione, documentazione, notifica all’autorità di controllo e comunicazione agli interessati quando richiesto dalla legge.

Le modalità di gestione dipendono dalla natura della violazione, dai rischi per le persone interessate e dalle altre circostanze previste dalla normativa.

Trasferimenti internazionali

Qualora il trattamento dei dati personali comporti un trasferimento verso Paesi al di fuori dello Spazio Economico Europeo o altre forme di trasferimento internazionale, tale trasferimento deve essere effettuato nel rispetto delle condizioni previste dal GDPR.

A seconda delle circostanze, devono essere applicati i meccanismi e le garanzie richiesti dalla normativa vigente.

Reclami presso l'autorità di controllo

L’interessato ha il diritto di presentare un reclamo a un’autorità di controllo competente qualora ritenga che il trattamento dei propri dati personali violi il GDPR o le altre disposizioni applicabili in materia di protezione dei dati.

Per gli utenti in Italia, l’autorità di riferimento è il Garante per la protezione dei dati personali, secondo le modalità e le condizioni previste dalla normativa.

La possibilità di presentare un reclamo all’autorità di controllo non preclude, quando previsto dalla legge, l’esercizio di altri diritti o rimedi disponibili.

Contatti

Per informazioni sulla protezione dei dati personali o per esercitare i diritti previsti dal GDPR, è possibile utilizzare i seguenti contatti:

Indirizzo: 6613 Broadway Ave, Shreveport, LA 71109, Stati Uniti
Telefono: +1 (318) 632‑7941
Email: client@fenserenylair.com
Orario di servizio: Dal lunedì al venerdì, dalle 9:00 alle 18:00 (Ora dell’Europa Centrale, CET)