GDPR
General Data Protection Regulation
Il GDPR è una nuova normativa per la protezione dei dati che andrà in vigore il 25 Maggio 2018, sostituendo e unendo le attuali normative presenti nell’ Unione Europea. Tale normativa ha validità mondiale ed è applicabile per chiunque abbia a che fare con utenti europei. Espone una serie di regole che andranno a dichiarare il modo in cui dovranno essere trattati i dati di ogni utente.
Doveri dell’azienda
- Per ogni dato appartenente all’utente, l’azienda ha il dovere di dichiarare il modo in cui ha ricevuto il consenso per il trattamento dei dati, quando è stato ricevuto il consenso, la modalità in cui è stato richiesto e per quali dati è stato richiesto, da parte dell’utente stesso.
- Nel caso in cui l’utente voglia che i suoi dati vengano eliminati l’azienda ha il dovere di soddisfare la richiesta a meno che: i dati non servano per adempire ad obblighi legali, l’utente è condannato o pregiudicato o non si vada a danneggiare la libertà di espressione.
- L’azienda deve dichiarare, in un documento chiamato DPIA, da chi vengono trattati i dati all’interno dell’azienda, come vengono utilizzati e in che modo vengono protetti.
- In caso di una fuoriuscita di dati, entro 72 due ore deve essere pubblicata una diagnostica del problema e devono essere informati gli utenti interessati. Qualora non sia possibile contattare ogni cliente è necessario pubblicare sul proprio sito internet l’analisi del problema verificatosi.
- In ogni azienda deve essere presente una figura chiamata DPO che si occupa di interfacciarsi con gli utenti al fine di risolvere eventuali problematiche legate al trattamento dei dati.
- Nel caso in cui un’azienda abbia più di 250 dipendenti o non tratti i dati in modo saltuario. deve dichiarare un documento chiamato “Registro per il Trattamento”. In questo documento va dichiarato quali dati vengono trattati, le finalità del trattamento, chi ha accesso a dati personali, se vi sono trasferimenti di dati all’estero, quali sono i termini di cancellazione dei dati e quali sono i metodi di sicurezza adottati per la protezione dati.
Diritti dell’utente
- Ogni utente ha la possibilità di scegliere se e quali dati personali possono essere conservati da un’azienda.
- Diritto all’oblio, ovvero, ogni utente può decidere in qualsiasi momento di far eliminare i propri dati personali memorizzati da un’azienda. In questo caso i dati verranno immediatamente eliminati, a meno che: l’utente non sia un personaggio pubblico (per non ovviare alla libertà di espressione); i dati dell’utente non servano per adempire ad obblighi legali; l’utente non sia pregiudicato o condannato.
- In caso vi sia una fuoriuscita di dati personali dell’utente, esso ha il diritto di essere informato entro 72 ore l’accaduto da parte dell’azienda interessata.
- Ogni utente ha il diritto di ricevere, su richiesta e in formato leggibile, tutti i propri dati memorizzati da un’azienda.
- Nel caso in cui un utente voglia che un’azienda trasferisca i suoi dati personali ad un’altra azienda, essa ha il dovere di soddisfare la richiesta dell’utente.

