GDPR

GDPR - Regolamento generale sulla protezione dei dati

Il GDPR (General Data Protection Regulation) è il regolamento Europeo emanato a proposito della protezione dei dati personali. Si tratta di un insieme di norme su base comunitaria, pensate per uniformare e armonizzare le regole sulla raccolta e sul trattamento di dati personali all’interno dell’Unione.

L’acronimo RGPD (Regolamento Generale di Protezione dei Dati) è l’equivalente italiano.

Cosa è il GDPR?

Le regole del GDPR hanno valenza su tutto il territorio dell’Unione Europea e, a partire dal 25 maggio 2018, tutti i Paesi vi si sono adeguati. Ciò significa che ogni Stato deve far rispettare il regolamento sul trattamento dei dati, semplificando notevolmente così la gestione degli stessi quando vengono trasmessi da un paese all’altra all’interno dell’EU.

Il GDPR garantisce che i dati raccolti siano utilizzati nel rispetto della privacy di utenti e clienti.

È dovere delle aziende specificare sempre quali dati vengono raccolti, quando e perché, oltre che come questi verranno successivamente utilizzati. I visitatori di un sito web o i clienti di un e-commerce hanno sempre diritto, in qualsiasi momento, di revocare il consenso in materia di trattamento dei loro dati personali. Inoltre, il cliente, così come il visitatore, ha il diritto di scaricare tutti i dati inseriti nel sistema e può richiederne la cancellazione definitiva dai server.

Cosa si intende per dati personali

I dati personali sono tutte quelle informazioni attraverso le quali è possibile identificare una persona, sia esso un nome, una e-mail, un’informazione medica o reddituale o una preferenza d’acquisto.

I dati personali rappresentano una ghiotta opportunità per le aziende che possono sfruttarli per perfezionare i loro servizi di marketing su soggetti potenzialmente più affini alle offerte.

Il dovere dell’imprenditore

Piccoli imprenditori, così come grandi aziende, devono allinearsi ai principi del GDPR seguendo una serie di step molto importanti, pena sanzioni fino al 4% del proprio reddito annuale o fino a 20 milioni di euro.

Ogni azienda deve garantire il rispetto del GDPR indicando una figura preposta al controllo dei dati raccolti e alle procedure attraverso le quali vengono ottenuti. È necessario migliorare il livello di protezione dei dati e assicurare la miglior trasparenza possibile ai clienti finali, che devono sapere che fine fanno i loro dati.

Ultimi Articoli