Informativa GDPR
Regolamento UE 2016/679 sulla Protezione dei Dati
1. Premessa
Il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore il 25 maggio 2018 in tutti gli Stati membri dell'Unione Europea. La presente informativa illustra come divismande.media applica i principi del GDPR nel trattamento dei dati personali degli utenti.
2. Identità e Dati di Contatto del Titolare
Titolare del Trattamento: divismande.media
Sede operativa: Via Giuseppe Verdi 42, 20121 Milano (MI), Italia
Email: [email protected]
3. Principi del Trattamento
Il trattamento dei dati personali è effettuato nel rispetto dei seguenti principi fondamentali del GDPR:
- Liceità, correttezza e trasparenza: i dati sono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato
- Limitazione delle finalità: i dati sono raccolti per finalità determinate, esplicite e legittime
- Minimizzazione dei dati: vengono raccolti solo i dati necessari rispetto alle finalità
- Esattezza: i dati sono mantenuti aggiornati e accurati
- Limitazione della conservazione: i dati sono conservati solo per il tempo necessario
- Integrità e riservatezza: i dati sono protetti da trattamenti non autorizzati
4. Base Giuridica del Trattamento
Il trattamento dei dati personali si basa su una delle seguenti basi giuridiche previste dall'art. 6 del GDPR:
- Consenso dell'interessato (art. 6, par. 1, lett. a)
- Esecuzione di un contratto o misure precontrattuali (art. 6, par. 1, lett. b)
- Adempimento di un obbligo legale (art. 6, par. 1, lett. c)
- Legittimo interesse del Titolare (art. 6, par. 1, lett. f)
5. Diritti dell'Interessato
In conformità agli articoli 15-22 del GDPR, l'interessato ha il diritto di:
5.1 Diritto di Accesso (Art. 15)
Ottenere conferma che sia o meno in corso un trattamento di dati personali e, in tal caso, ottenere l'accesso ai dati e alle seguenti informazioni: finalità del trattamento, categorie di dati, destinatari, periodo di conservazione.
5.2 Diritto di Rettifica (Art. 16)
Ottenere la rettifica dei dati personali inesatti e l'integrazione dei dati personali incompleti.
5.3 Diritto alla Cancellazione (Art. 17)
Ottenere la cancellazione dei dati personali quando ricorre uno dei seguenti motivi:
- I dati non sono più necessari rispetto alle finalità
- L'interessato revoca il consenso
- I dati sono stati trattati illecitamente
- L'interessato si oppone al trattamento
5.4 Diritto di Limitazione (Art. 18)
Ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
- L'interessato contesta l'esattezza dei dati
- Il trattamento è illecito ma l'interessato si oppone alla cancellazione
- L'interessato necessita dei dati per un procedimento giudiziario
5.5 Diritto alla Portabilità (Art. 20)
Ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare senza impedimenti.
5.6 Diritto di Opposizione (Art. 21)
Opporsi in qualsiasi momento al trattamento dei dati personali basato sul legittimo interesse del Titolare.
5.7 Diritto di Revoca del Consenso
Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
6. Modalità di Esercizio dei Diritti
Per esercitare i diritti previsti dal GDPR, l'interessato può inviare una richiesta scritta al Titolare del trattamento ai seguenti recapiti:
Email: [email protected]
Indirizzo postale: Via Giuseppe Verdi 42, 20121 Milano (MI), Italia
Il Titolare fornirà risposta entro 30 giorni dalla ricezione della richiesta, estendibili di ulteriori 60 giorni in caso di particolare complessità.
7. Diritto di Reclamo
L'interessato ha il diritto di proporre reclamo all'Autorità di Controllo competente:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Tel: +39 06.696771
Fax: +39 06.69677.3785
Email: [email protected]
PEC: [email protected]
Sito web: www.garanteprivacy.it
8. Misure di Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, comprese:
- Pseudonimizzazione e cifratura dei dati personali
- Capacità di assicurare la riservatezza, integrità e disponibilità dei sistemi
- Procedure per testare e valutare l'efficacia delle misure di sicurezza
- Formazione del personale autorizzato al trattamento
9. Trasferimento dei Dati Extra-UE
I dati personali non vengono trasferiti al di fuori dell'Unione Europea. Nel caso in cui si rendesse necessario un trasferimento extra-UE, questo avverrà solo verso paesi che garantiscono un livello di protezione adeguato o mediante l'adozione di garanzie appropriate.
10. Violazione dei Dati (Data Breach)
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà dell'interessato, il Titolare provvederà a:
- Notificare la violazione all'Autorità Garante entro 72 ore dalla conoscenza
- Comunicare la violazione all'interessato quando il rischio è elevato
- Documentare ogni violazione nel registro dei trattamenti
11. Aggiornamenti
La presente informativa può essere aggiornata periodicamente. La versione aggiornata sarà pubblicata su questa pagina con l'indicazione della data di ultimo aggiornamento.