Seleziona una pagina

Adeguamento GDPR

Messa a norma del proprio sito internet nel rispetto del General Data Protection Regulation.

Adeguamento GDPR

Mettere a norma il proprio sito internet nel rispetto del General Data Protection Regulation.

La Normativa

Il GDPR è obbligatorio per tutte le aziende

Il Regolamento Generale sulla Protezione dei Dati [GDPR (UE) 2016/679] è entrato in vigore il 25 maggio 2018. Il nuovo regolamento intende rafforzare e rendere più omogenea la protezione dei dati personali di cittadini e residenti dell’Unione Europea, offrendo una maggiore tutela alle persone fisiche e rendendo le aziende più responsabili nell’uso dei dati personali. La protezione dei dati assume una posizione di prima linea tra i processi aziendali, con un impatto significativo sulla gestione delle informazioni personali relative a clienti, fornitori, partner e anche dipendenti.

CHI RIGUARDA

Il GDPR è destinato a tutte quelle aziende che raccolgono e/o elaborano dati personali di cittadini europei, sia online che offline, all’interno o anche fuori dall’Unione europea. Quindi, se ad esempio possiedi un database con gli indirizzi email dei tuoi clienti che utilizzi per l’invio di una newsletter informativa, o gestisci una qualsiasi attività di web marketing che prevede l’uso di dati personali, devi fare molta attenzione ai punti che seguono.

DATI INTERESSATI

Con l’entrata in vigore del GDPR il prossimo 25 maggio, la definizione di dato personale e sensibile risulterà ampliata e includerà non più solo i classici dati sensibili come indirizzo o numero di telefono, ma anche gli identificativi online come cookie, indirizzi IP,  geolocalizzazione ed email.
l

RACCOLTA DATI

Dal momento dell’entrata in vigore del nuovo regolamento, per essere in regola la tua raccolta dei dati online e offline dovrà rispettare le seguenti caratteristiche: l’utente deve fornire il proprio consenso in modo esplicito e tracciabile: inserire l’opt-in rimane un must, ma è suggerito anche il double opt-in, ovvero un doppio consenso con cui l’utente conferma due volte l’iscrizione al servizio (tramite flag e successivamente con una mail di conferma); l’informativa sul trattamento dei dati personali deve essere trasparente, chiara e facilmente accessibile. Addio quindi a pagine nascoste dai menu o a form di raccolta dati poco leggibili; i dati raccolti dovranno essere pertinenti, adeguati e limitati alle finalità per cui vengono richiesti e trattati.

TRATTATARE I DATI

D’ora in poi i dati potranno essere raccolti e utilizzati solo per gli scopi specifici esplicitati nel consenso, e non più “per ogni altra iniziativa…”. Ricorda quindi di aggiungere un nuovo modulo di consenso o di aggiornare quello esistente richiedendo un nuovo consenso, ogni volta che implementi nuovi servizi o funzioni del tuo sito web, della tua app o del tuo programma fedeltà (solo per fare qualche esempio) che prevedono l’utilizzo dei dati dei tuoi utenti. Ricorda anche che le aziende sono responsabili del proprio processo di adeguamento al GDPR e che le misure adottate devono garantire sicurezza dalla fase di raccolta sino a quella di elaborazione e conservazione dei dati, grazie a crittografia e accesso limitato e controllato. Solo in caso di esplicita autorizzazione, inoltre, la conservazione dei dati può avvenire in server fuori dall’UE.

Scopri le nostre soluzioni

I nostri esperti della conformità, della protezione dei dati e della sicurezza collaborano con clienti di tutto il mondo per rispondere alle loro domande e aiutarli a prepararsi a eseguire carichi di lavoro dopo l’entrata in vigore del GDPR. Questi team hanno anche riesaminato tutte le azioni già intraprese dai Clienti per assicurarne la conformità con i requisiti del nuovo GDPR. Possiamo pertanto confermare che tutti i servizi offerti in questo sito e in generale da TUTTUU ADV sono pronti per il GDPR.

Sanzioni fino a 20 Mln

Le aziende saranno obbligate a rispettare la nuova normativa, per non incorrere in sanzioni pecuniarie:

  • multa fino al 4% del fatturato
  • multa fino ad un massimo di 20 Mln di euro.
Supporto

Hai bisogno di un DPO

(responsabile della protezione dei dati)
o di ulteriori personalizzazioni?

Contattaci al numero

02 871 590 74

Chi siamo

Siamo una digital company, che opera nel settore della comunicazione digitale, sempre attenta ai propri clienti. Ci avvaliamo di esperti legali in materia di privacy e cyber security che ci supportano ogni giorno sulle sfide della rete e del deep web.