Iscriviti alla Newsletter
Scopri in anteprima le nuove collezioni e le offerte speciali.
Il presente documento diย privacy policy, aggiornato con il Regolamento UE (GDPR) 2016/679 relativo al trattamento dei dati personali,ย cosรฌ come con ilย D.Lgs 181/18ย che modifica ilย D.Lgs 196/2003,ย regola le modalitร diย trattamento dei datiย raccolti da unย sito internetย durante laย navigazioneย da parte dell'utente.
Esso ha lo scopo preciso diย informare l'utenteย circa il trattamento dei suoi dati personali secondo quanto previsto dalla legge e dal recente Regolamento UE 679/2016, che ha modificato profondamente la disciplina.
Un sito web deve avere unย Titolare del trattamento dei dati (Data Controller). Il titolare del trattamento รจ colui che ha potere decisionale e organizzativo sul trattamento, oltre che decidere le modalitร di trattamento dei dati ed รจ il responsabile nei confronti del garante della privacy. Si possono nominare anche due o piรน contitolari. In questo caso, รจ obbligatorio che l'utente sappia quali siano le competenze di ogni contitolare, attraverso un link che indica l'accordo tra gli stessi.
Il titolare del trattamento, รจ affiancato dalย Responsabile del Trattamento (Data Processor). Questa figura รจ colui che tratta i dati per conto del titolare del trattamento. Ciรฒ significa, che sarร un soggetto vicino al titolare, dal quale riceve direttive su come gestire i dati. Il Responsabile del trattamento deve essere una figura competente in grado di soddisfare a pieno la sicurezza posta in essere dal Titolare del trattamento.
A queste due figure, si affianca ilย Responsabile della protezione dati (Data Protection Officer DPO),ย il quale, nonostante venga nominato direttamente dal titolare, รจ comunque un soggetto indipendente da quest'ultimo. Il DPO, prima solamente facoltativo, รจ ora una figura a volte obbligatoria ai dell'art.37 del Regolamento (UE) 679/2016. In questo articolo vengono indicati i soggetti obbligati e quelli che ne sono esenti. In ogni caso, il DPO, detto RPD in Italiano, รจ un soggetto indipendente e tratta i dati con autonomia. Inoltre, รจ direttamente responsabile e comunica con il garante della privacy. In definitiva, la designazione del DPO riflette il nuovo approccio del GDPR, verso unaย responsabilizzazione del trattamento dei dati,ย essendo finalizzata a facilitare l'attuazione del regolamento da parte del titolare e del responsabile. Il ruolo delย DPO รจ di tutelare i dati personali,ย non gli interessi del titolare del trattamento.
ย
Quindi, mentre il Responsabile del trattamento รจ una figura vicina al Titolare, il DPO รจ una figura molto piรน indipendente, la quale non puรฒ ne deve ricevere ordini dal titolare sull'effettiva protezione dei dati.
Tornando all'informativa, deve essere indicato anche ilย luogoย dove verranno trattati i dati, che coincide con la sede del titolare del trattamento dei dati.
Fondamentale รจ inserire anche leย finalitร ย del trattamento dei dati. Infatti, secondo la nuova normativa, i dati dovranno essere conservati per un periodo idoneo al raggiungimento delle finalitร preposte dal sito, per poi essere cancellati. Quindi รจ obbligatorio che le finalitร vengano indicate in maniera chiara e concisa all'interno dell'informativa.
Nel documento devono anche essere indicarti i tipi diย cookiesย che vengono utilizzati nella pagina web. I cookies sono brevi informazioni che possono essere salvate sul computer dell'utente quando il browser richiama un determinato sito web. Con essi il server invia informazioni che saranno rilette ed aggiornate ogni qual volta l'utente ritornerร sul sito.
Esistono vari tipi di cookies:
Nel documento si deve indicare inoltre se il sito permetteย plug-in dei social networkย e l'eventuale trasferimento dei dati aย societร site in nazioni extracontinentali.
E' anche importante menzionare quali sono i nuovi diritti dell'interessato ai sensi della nuova normativa europea, come il diritto allaย cancellazione dei dati,ย l'aggiornamentoย degli stessi o diย opporsiย ad un eventuale trasferimento dei dati.
ย
Come usare il documento?
Attraverso questo documento si potrร :
Una volta che si ha il documento, questo dovrร essere inserito nella pagina web del sito e messo a disposizione dell'utente.
ย
Normativa di riferimento
REGOLAMENTO (UE) 2016/679ย del Parlamento Europeo e Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonchรฉ alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati).
Decreto Legislativo 181/18,ย recante "Disposizioni per l'adeguamento della normativa nazionale alle disposizioni del regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonchรฉ alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati)" che modifica ilย Decreto Legislativo 196/2003, "Codice in materia di protezione dei dati personali."
Provvedimento del Garante della Privacy n. 229/2014, relativo alla "Individuazione delle modalitร semplificate per l'informativa e l'acquisizione del consenso per l'uso dei cookie."