RGPD
1. Contexte réglementaire et finalités
Depuis le 25 mai 2018, le Règlement (UE) 2016/679 – RGPD est directement applicable dans tous les États membres de l'Union européenne.
En Italie, le règlement est mis en œuvre par le Code en matière de protection des données personnelles, sous la supervision du Garante per la protezione dei dati personali.
Les principaux objectifs du RGPD incluent :
renforcer le contrôle des personnes concernées sur leurs données personnelles ;
garantir la transparence et la sécurité des traitements ;
définir des responsabilités claires et des obligations de conformité.
2. Champ d'application
Le RGPD s'applique, entre autres :
aux entités établies dans l'Union européenne, quel que soit le lieu de traitement des données ;
aux entités hors UE qui offrent des biens ou des services à des utilisateurs situés en Italie ou dans d'autres États membres, ou qui surveillent leur comportement en ligne, par exemple via des cookies ou des technologies de suivi.
Sont exclus les traitements effectués à des fins exclusivement personnelles ou domestiques.
3. Principes fondamentaux du traitement
Tout traitement de données personnelles doit respecter les principes établis par le RGPD, notamment :
licéité, loyauté et transparence, fondés sur une base juridique valide ;
limitation des finalités, avec utilisation des données uniquement à des fins déterminées et légitimes ;
minimisation des données, en limitant la collecte à ce qui est nécessaire ;
exactitude, avec mise à jour des données le cas échéant ;
limitation de la conservation, en évitant des périodes supérieures à celles nécessaires ;
intégrité et confidentialité, au moyen de mesures techniques et organisationnelles appropriées.
4. Droits des personnes concernées
Conformément au RGPD, les personnes concernées peuvent exercer, dans les limites prévues par la loi, les droits suivants :
droit à l'information et à l'accès, pour connaître les données traitées et en obtenir une copie ;
droit de rectification, en cas de données inexactes ou incomplètes ;
droit à l'effacement (droit à l'oubli), lorsque les conditions sont remplies ;
droit à la limitation du traitement, dans des situations spécifiques ;
droit à la portabilité des données, dans un format structuré et lisible ;
droit d'opposition, en particulier aux traitements basés sur des intérêts légitimes.
Pour les personnes de moins de 18 ans, le traitement des données nécessite le consentement exprès du titulaire de l'autorité parentale, le cas échéant.
5. Obligations des entités traitant les données
Quiconque traite des données personnelles est tenu de respecter une série d'obligations, notamment :
opérer selon les instructions documentées du responsable du traitement ;
adopter des mesures de sécurité appropriées, telles que le chiffrement, les contrôles d'accès et la protection des systèmes ;
répondre aux demandes des personnes concernées dans les délais prévus ;
notifier les violations de données personnelles aux autorités compétentes et, si nécessaire, aux personnes concernées ;
tenir des registres des activités de traitement ;
effectuer, lorsque requis, une Évaluation d'Impact sur la Protection des Données (EIPD) ;
désigner et communiquer un Délégué à la Protection des Données (DPO), le cas échéant.
6. Transferts de données vers des pays tiers
Le transfert de données personnelles en dehors de l'Espace Économique Européen (EEE) n'est autorisé qu'en présence de garanties appropriées, telles que :
une décision d'adéquation adoptée par la Commission européenne ; ou
l'adoption des Clauses Contractuelles Types (CCT), éventuellement accompagnées de mesures de sécurité supplémentaires, telles que le chiffrement.
7. Autorités de contrôle et sanctions
En Italie, le Garante per la protezione dei dati personali est compétent pour :
effectuer des activités de contrôle et d'inspection ;
limiter ou suspendre les traitements non conformes ;
appliquer des sanctions administratives pouvant aller jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, si ce dernier est supérieur.
Le RGPD permet également de donner des instructions concernant le traitement des données après le décès ; en l'absence d'indications, ces droits peuvent être exercés par les héritiers selon la législation applicable.
8. Importance du RGPD
L'application du RGPD contribue à :
améliorer la protection et la transparence pour les utilisateurs ;
renforcer la gestion conforme des données dans les services numériques ;
promouvoir un écosystème numérique plus fiable, en ligne avec les politiques de Google et Google Merchant Center.
9. Contacts
Pour l'exercice des droits prévus par le RGPD ou pour toute demande relative au traitement des données personnelles, vous pouvez contacter le Délégué à la Protection des Données (DPO) :
E-mail : info@infissifratelliparatore.com