RGPD
Ce document fournit un aperçu du RGPD, couvrant son cadre réglementaire, son champ d'application, ses principes fondamentaux, les droits des personnes concernées et les obligations liées au traitement des données personnelles.
Ⅰ. Contexte réglementaire et finalités
Depuis le 25 mai 2018, le Règlement (UE) 2016/679 – RGPD est directement applicable dans tous les États membres de l'Union européenne.
En Italie, le règlement est mis en œuvre via le Code en matière de protection des données personnelles, sous la supervision du Garant pour la protection des données personnelles.
Les objectifs principaux du RGPD incluent :
-
renforcer le contrôle des personnes concernées sur leurs données personnelles ;
-
garantir la transparence et la sécurité des traitements ;
-
définir des responsabilités claires et des obligations de conformité.
Ⅱ. Champ d'application
Le RGPD s'applique, entre autres :
-
aux entités établies dans l'Union Européenne, indépendamment du lieu de traitement des données ;
-
aux entités non-UE qui offrent des biens ou des services à des utilisateurs situés en Italie ou dans d'autres États membres, ou qui surveillent leur comportement en ligne, par exemple via des Cookies ou des technologies de suivi.
Les traitements effectués à des fins exclusivement personnelles ou domestiques restent exclus.
Ⅲ. Principes fondamentaux du traitement
Tout traitement de données personnelles doit respecter les principes établis par le RGPD, notamment :
-
licéité, loyauté et transparence, basées sur une base juridique valide ;
-
limitation des finalités, avec utilisation des données uniquement à des fins déterminées et légitimes ;
-
minimisation des données, limitant la collecte à ce qui est nécessaire ;
-
exactitude, avec mise à jour des données le cas échéant ;
-
limitation de la conservation, évitant des périodes supérieures à celles nécessaires ;
-
intégrité et confidentialité, par des mesures techniques et organisationnelles appropriées.
Ⅳ. Droits des personnes concernées
En vertu du RGPD, les personnes concernées peuvent exercer, dans les limites prévues par la loi, les droits suivants :
-
droit d'information et d'accès, pour connaître les données traitées et en obtenir une copie ;
-
droit de rectification, en cas de données inexactes ou incomplètes ;
-
droit à l'effacement (droit à l'oubli), lorsque les conditions prévues sont remplies ;
-
droit à la limitation du traitement, dans des situations spécifiques ;
-
droit à la portabilité des données, dans un format structuré et lisible ;
-
droit d'opposition, en particulier aux traitements basés sur des intérêts légitimes.
Pour les personnes de moins de 18 ans, le traitement des données requiert le consentement exprès du titulaire de l'autorité parentale, le cas échéant.
Ⅴ. Obligations des entités traitant les données
Toute entité traitant des données personnelles est tenue de respecter une série d'obligations, notamment :
-
opérer selon les instructions documentées du responsable du traitement ;
-
adopter des mesures de sécurité adéquates, telles que le chiffrement, les contrôles d'accès et la protection des systèmes ;
-
répondre aux demandes des personnes concernées dans les délais prévus ;
-
notifier les violations de données personnelles aux autorités compétentes et, si nécessaire, aux personnes concernées ;
-
tenir des registres des activités de traitement ;
-
effectuer, lorsque requis, une Évaluation d'Impact relative à la Protection des Données (EIPD) ;
-
désigner et communiquer un Délégué à la Protection des Données (DPO), le cas échéant.
Ⅵ. Transferts de données vers des pays tiers
Le transfert de données personnelles en dehors de l'Espace Économique Européen (EEE) n'est autorisé qu'en présence de garanties adéquates, telles que :
-
une décision d'adéquation adoptée par la Commission européenne ; ou
-
l'adoption des Clauses Contractuelles Types (CCT), éventuellement accompagnées de mesures de sécurité supplémentaires, telles que le chiffrement.
Ⅶ. Autorité de contrôle et sanctions
En Italie, le Garante per la protezione dei dati personali est compétent pour :
-
effectuer des activités de contrôle et d'inspection ;
-
limiter ou suspendre les traitements non conformes ;
-
appliquer des sanctions administratives pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, si celui-ci est supérieur.
Le RGPD permet également de donner des instructions concernant le traitement des données après le décès ; en l'absence d'indications, ces droits peuvent être exercés par les héritiers conformément à la législation applicable.
Ⅷ. Pertinence du RGPD
L'application du RGPD contribue à :
-
améliorer la protection et la transparence pour les utilisateurs ;
-
renforcer la gestion conforme des données dans les services numériques ;
-
promouvoir un écosystème numérique plus fiable, en ligne avec les politiques de Google et Google Merchant Center.
Ⅸ. Contacts
Pour l'exercice des droits prévus par le RGPD ou pour toute demande relative au traitement des données personnelles, vous pouvez contacter le Délégué à la Protection des Données (DPO) :
Nom du magasin : Arredamenti Giava
Téléphone : +39 0541 944805
E-mail : info@arredamentigiava.shop
Adresse : Via Enzo Ferrari 76/78, 47039 Savignano sul Rubicone, Italie
Horaires : du lundi au vendredi, 9:00–12:30 / 14:00–18:00 (CET)
Les demandes sont traitées en fonction des circonstances et de la réglementation applicable.