Un quadro comune per i dati personali
Il GDPR si applica al trattamento di dati personali nell’Unione europea e, in determinate circostanze, anche a organizzazioni fuori dall’UE che offrono servizi a persone nell’Unione o ne monitorano il comportamento. Richiede che i dati siano trattati per finalità legittime, in modo trasparente e con misure adeguate al rischio.
Titolare e responsabile: ruoli diversi
Il ruolo non dipende solo dal tipo di azienda, ma da chi decide finalità e mezzi del singolo trattamento.
Titolare del trattamento
È il soggetto che determina perché e come vengono trattati i dati personali. Decide le finalità e gli elementi essenziali dei mezzi, individua una base giuridica, fornisce le informazioni agli interessati e risponde degli obblighi previsti dal GDPR.
Responsabile del trattamento
È il soggetto che tratta dati personali per conto del titolare e secondo le sue istruzioni documentate. Quando richiesto dal GDPR, il rapporto è regolato da un accordo che definisce oggetto, durata, finalità, categorie di dati e obblighi delle parti.
Il ruolo di EsaLogica dipende dal servizio
Per i dati trattati per gestire il sito, rispondere alle richieste, amministrare i rapporti con i clienti o adempiere a obblighi di legge, EsaLogica agisce come titolare. Se un cliente utilizza un servizio EsaLogica per ospitare o elaborare dati personali di cui decide finalità e modalità, EsaLogica può operare come responsabile, limitatamente ai trattamenti svolti per conto del cliente e secondo gli accordi e le istruzioni applicabili. Il cliente resta responsabile di avere una base giuridica per i dati che raccoglie e condivide.
Cosa considerare se sei un cliente aziendale
Se inserisci dati personali di utenti o dipendenti in un servizio digitale, valuta il tuo ruolo e la base giuridica del trattamento, informa le persone interessate e raccogli solo i dati necessari. Quando EsaLogica tratta quei dati per tuo conto, verifica che il servizio e gli accordi applicabili descrivano correttamente il trattamento e le istruzioni. Le responsabilità concrete dipendono dal servizio scelto e dal contratto.
Che cosa sono i dati personali
È dato personale qualsiasi informazione riferita a una persona fisica identificata o identificabile, direttamente o indirettamente. Può includere, per esempio, nome, recapito, identificativo online o indirizzo IP quando è riconducibile a una persona.
Categorie particolari di dati
Il GDPR prevede tutele specifiche per categorie di dati che rivelano, tra l’altro, origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici e biometrici, dati relativi alla salute, alla vita sessuale o all’orientamento sessuale. Il trattamento è ammesso solo alle condizioni previste dalla normativa.
Che cosa significa trattamento
Per trattamento si intende qualsiasi operazione compiuta su dati personali, con o senza strumenti automatizzati: raccolta, registrazione, organizzazione, consultazione, uso, comunicazione, conservazione, modifica o cancellazione sono alcuni esempi.
Principi e protezione dei dati
Il GDPR richiede, tra gli altri, trasparenza, limitazione delle finalità, minimizzazione, esattezza, conservazione limitata e integrità e riservatezza. La protezione dei dati va considerata fin dalla progettazione e nelle impostazioni predefinite; le misure organizzative e tecniche vanno scelte in rapporto ai trattamenti e ai rischi effettivi.
Diritti delle persone
Le persone possono esercitare, nei casi previsti, i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, e revocare il consenso quando il trattamento si basa su di esso. Se EsaLogica tratta i dati per conto di un cliente, la richiesta va normalmente rivolta al cliente titolare. Per i trattamenti di cui EsaLogica è titolare, consulta l’informativa privacy o scrivi a hello@esalogica.com.