RGPD

Le présentes lignes directrices fournissent un aperçu du RGPD, en présentant son contexte réglementaire, son champ d'application, ses principes fondamentaux, les droits des personnes concernées et les obligations liées au traitement des données personnelles.

Ⅰ. Contexte réglementaire et finalité

Depuis le 25 mai 2018, le Règlement (UE) 2016/679 – le RGPD – est directement applicable dans tous les États membres de l'Union européenne.

En Italie, la législation est soumise au Code en matière de protection des données personnelles, sous la supervision du Garante pour la protection des données personnelles.

Les principales obligations prévues par le RGPD incluent :

  • Renforcer le contrôle des données personnelles ;

  • Garantir la transparence et la sécurité du traitement ;

  • Définir les responsabilités concernant le respect des règles.

II. Champ d'application

Le RGPD s'applique, entre autres, à :

  • Tout établissement de l'Union européenne, indépendamment de son lieu de traitement des données ;

  • Des offres en dehors de l'UE qui fournissent des biens ou des services à des personnes se trouvant en Italie ou dans d'autres États membres, ou qui surveillent le comportement en ligne, par exemple, via des cookies ou des technologies de suivi.

Il reste exclusivement pour un usage personnel ou domestique.

III. Principes fondamentaux du traitement

Tout traitement de données personnelles doit être soumis aux principes fondamentaux du RGPD, sous réserve des conditions suivantes :

  • Légal, juste et transparent, basé sur une base légitime ;

  • Limitation des finalités, avec utilisation des données exclusivement pour l'objectif déterminé et légitime ;

  • Minimisation des données, en limitant la quantité nécessaire ;

  • Précision, avec mise à jour des données lorsque cela est approprié ;

  • Limites de conservation, en évitant des périodes plus longues que nécessaire ;

  • Intégrité et confidentialité, grâce à des mesures techniques et organisationnelles appropriées.

IV. Droits des personnes concernées

Conformément au RGPD, vous pourriez être intéressé par les instructions suivantes, à titre d'exemple mais non exhaustif :

  • Informations directes et accès, pour les informations sur le traitement des données et la copie ;

  • Droit de rectification, en cas de données manquantes ou incomplètes ;

  • Annuler la suppression (droit à l'oubli), lorsque les conditions prévues persistent ;

  • Limites du traitement, dans des situations spécifiques ;

  • Droit à la portabilité des données, dans un format structuré et lisible ;

  • Opposition directe, en particulier au traitement basé sur votre intérêt légitime.

Si vous avez moins de 18 ans, le texte de votre document contient le consentement du titulaire de l'autorité parentale, applicable.

V. Obligations des sous-traitants

Ces données personnelles doivent être saisies dans une série d'obligations, comme suit :

  • Exécuter les instructions documentées du responsable du traitement ;

  • Adopter des mesures de sécurité appropriées, telles que le chiffrement, le contrôle d'accès et la protection des systèmes ;

  • Ne pas répondre sans préavis si vous êtes concerné ;

  • Signaler les violations de données personnelles à l'autorité compétente, si nécessaire et si la personne est concernée ;

  • Tenir un registre des activités de traitement ;

  • En effet, lorsque c'est pertinent, une Évaluation d'Impact sur la Protection des Données (EIPD) ;

  • Désigner et communiquer avec un Délégué à la Protection des Données (DPO), sans préavis.

VI. Transfert de données des deux parties

Le transfert de données personnelles vers le futur Espace économique européen (EEE) n'est autorisé qu'en présence de garanties adéquates, telles que :

  • Une décision d'adéquation adoptée par la Commission européenne ; ou

  • L'adoption des Clauses Contractuelles Types (CCT), éventuellement accompagnée d'une erreur de sécurité supplémentaire, telle que le chiffrement.

VII. Autorité de contrôle et sanction

En Italie, la compétence en matière de protection des données personnelles relève de :

  • Mener des activités de contrôle et d'inspection ;

  • Restreindre ou permettre des transactions non conformes ;

  • Appliquer des mesures administratives sanitaires qui pourraient atteindre 20 millions d'euros ou 4 % du coût annuel total, ce qui est le chiffre le plus élevé.

Le RGPD prévoit le consentement de ne pas divulguer les informations relatives au traitement de vos données une fois qu'elles ont été collectées ; conformément aux instructions, cela pourrait signifier que vous appliquez les normes applicables.

II. Pertinence du RGPD

L'application du RGPD contribue à :

  • Améliorer la protection et la transparence pour les utilisateurs ;

  • Renforcer la gestion conforme des données sans services numériques ;

  • Promouvoir un écosystème numérique plus fiable, en ligne, avec les règles de Google et Google Merchant Center.

VII. Contact

Aux fins du Règlement général sur la protection des données (RGPD) ou pour toute information relative au traitement des données personnelles, vous pouvez contacter l'Autorité de Protection des Données (DPO) :

  • Email: info@ilfascinodellantico.com

La pire chose que vous puissiez faire dépend des circonstances et des normes applicables.