-
Impatto e portata del GDPR
Il GDPR apporta delle modifiche importanti alla legge sulla privacy e inserisce la materia dei dati tra i diritti fondamentali per tutti i cittadini dell’UE.
Aumento dell’ambito territoriale
La portata e l’applicabilità del GDPR non è limitata all’UE, ma influisce invece su qualsiasi sito web / organizzazione che gestisce i dati personali di qualsiasi cittadino dell’UE. Ciò significa che, in sostanza, qualsiasi sito web basato su WordPress deve essere conforme al GDPR, a prescindere dal luogo in cui si trovano fisicamente i server o gli amministratori. Se accetti sul tuo sito il traffico dall’UE e raccogli informazioni dai cittadini dell’UE, la conformità a GDPR è importante.
In termini più tecnici, il GDPR si applica a qualsiasi trattamento di dati personali da parte sia dei titolari (controller) del trattamento che dei responsabili (processor) di tali dati. L’articolo 4 definisce i titolari del trattamento come chiunque sia coinvolto nel determinare come vengono gestiti i dati personali, indipendentemente dal fatto che raccolgano o meno tali dati. I responsabili, invece, sono definiti come chiunque elabori effettivamente dati personali per conto del controller. Questo è un punto chiave da notare in quanto amplia la portata del GDPR a chiunque sia coinvolto non solo nella raccolta, ma anche nel trattamento dei dati personali, compresi i servizi cloud.
Requisito esplicito di consenso per la raccolta dei dati
I requisiti di consenso rafforzati sono il fulcro del nuovo regolamento. Se raccogli o gestisci dati di cittadini dell’UE, devi:
– Richiedere il consenso esplicito di ogni utente prima che avvenga la raccolta di dati. Le richieste devono essere in un linguaggio chiaro, semplice, facilmente comprensibile, senza tecnicismi legali. Deve anche essere isolato da altre questioni o richieste e non essere sepolto in altro testo.
– Avere una politica sulla privacy chiara e accessibile che informa gli utenti su come i dati raccolti saranno archiviati e utilizzati.
– Dar modo agli utenti di richiedere l’accesso e visualizzare i dati che hai raccolto su di loro.
– Fornire agli utenti un modo per ritirare il loro consenso ed eliminare i dati personali raccolti; cioè dare agli utenti il “diritto di essere dimenticati”.
Penalità e multe
La sanzione in caso di non conformità arriva sotto forma di sanzioni amministrative di vario livello, che si adattano alla gravità della violazione. Le sanzioni possono arrivare al 4% del fatturato annuo o fino a 20 milioni di Euro, a seconda di quale importo sia maggiore.
Diritti sull’oggetto dei dati
In parole povere, l’interessato è un cittadino dell’UE dal quale si raccolgono dati personali. La conformità GDPR richiede che agli interessati vengano riconosciuti determinati diritti. Quello che segue non è un elenco esaustivo, ma introduce alcuni diritti rilevanti per la raccolta, l’elaborazione e la memorizzazione dei dati personali sul tuo sito web WordPress.
- Diritto di accesso. Gli interessati devono essere in grado di richiedere e ottenere la conferma che i dati sono o non sono raccolti su di loro, e in tal caso esattamente quali dati vengono raccolti, come, dove e per quale scopo. Tali dati devono anche essere forniti a loro in formato elettronico gratuitamente su richiesta.
- Diritto di essere dimenticato. Ai soggetti interessati deve essere fornito un modo rapido e indolore per revocare il loro consenso e vedere eliminati i dati raccolti.
- Portabilità dei dati. Simile al diritto di accesso, la portabilità dei dati richiede che gli interessati siano in grado di richiedere, ottenere e / o trasferire il possesso dei dati raccolti in qualsiasi momento.
- Notifica di violazione. Se si verifica una violazione / accesso non autorizzato dei dati personali che potrebbe “comportare un rischio per i diritti e le libertà delle persone”, la notifica deve essere effettuata entro 72 ore dalla presa di coscienza della violazione.