Il GDPR (Regolamento Generale sulla Protezione dei Dati) è il quadro giuridico dell'Unione Europea che ha cambiato radicalmente le regole per il trattamento dei dati personali.
Cos'è il GDPR?
Il GDPR è il Regolamento UE 2016/679, entrato in vigore il 25 maggio 2018. A differenza di una direttiva, è direttamente applicabile in tutti gli Stati membri dell'UE senza bisogno di essere recepito nel diritto nazionale.
Principi chiave del GDPR
- Liceità, correttezza e trasparenza – I dati personali devono essere trattati in modo lecito e trasparente.
- Limitazione della finalità – I dati possono essere raccolti solo per finalità determinate e legittime.
- Minimizzazione dei dati – Possono essere trattati solo i dati necessari per la finalità specifica.
- Esattezza – I dati devono essere esatti e aggiornati.
- Limitazione della conservazione – I dati non devono essere conservati più a lungo del necessario.
- Integrità e riservatezza – Deve essere garantita un'adeguata sicurezza dei dati.
A chi si applica il GDPR?
Il GDPR si applica a tutte le organizzazioni che trattano dati personali di cittadini dell'UE, indipendentemente da dove abbiano sede. Se hai un sito web con visitatori dall'UE, il GDPR si applica anche a te.
Sanzioni per violazione del GDPR
Il GDPR prevede due livelli di sanzioni:
- Fino a 10 milioni di euro o al 2% del fatturato globale annuo per le infrazioni meno gravi
- Fino a 20 milioni di euro o al 4% del fatturato globale annuo per le infrazioni gravi
GDPR e cookie
Per i cookie, il GDPR si applica congiuntamente alla Direttiva ePrivacy. Se i cookie contengono dati personali (ad es. identificatori utente), devi garantire una base giuridica per il loro trattamento – più comunemente il consenso dell'utente.