GDPR
1. Ambito di Applicazione
Questa politica si applica al trattamento dei dati personali di utenti italiani o dell'Unione Europea.
Include la fornitura di beni o servizi agli utenti italiani, o il monitoraggio del loro comportamento, anche se il trattamento dei dati avviene al di fuori dell'UE.
Si applica alla memorizzazione dei dati in formato elettronico o strutturato su supporto cartaceo.
Il trattamento dei dati per scopi personali o familiari non è incluso nell'ambito di applicazione.
2. Principi Fondamentali
Tutte le operazioni di trattamento dei dati devono rispettare i seguenti principi:
Legittimità, trasparenza e imparzialità;
Finalità chiaramente definite e limitate a quanto necessario;
Minimizzazione dei dati e garanzia della loro accuratezza;
Conservazione dei dati solo per il periodo necessario;
Garanzia di integrità e riservatezza, per evitare accessi o divulgazioni non autorizzate.
3. Diritti dell'Utente
In conformità con il GDPR, gli utenti hanno i seguenti diritti:
Diritto di essere informati, di accesso e di rettifica dei dati;
Diritto alla cancellazione (diritto all'oblio);
Diritto di limitare il trattamento e di opporsi al trattamento;
Diritto alla portabilità dei dati;
Diritto di revocare il consenso precedentemente dato.
Gli utenti di età inferiore ai 15 anni devono essere autorizzati dai genitori o tutori.
4. Obblighi dei Responsabili del Trattamento
I partner con cui collaboriamo (come logistica, assistenza clienti, servizi di hosting, ecc.) devono:
Eseguire le attività di trattamento solo seguendo le istruzioni scritte;
Adottare misure di protezione adeguate per garantire la sicurezza dei dati;
Collaborare nel rispondere alle richieste di accesso ai dati degli utenti;
Segnalare qualsiasi incidente di violazione dei dati;
Mantenere registri delle operazioni di trattamento;
Designare, se necessario, un responsabile della protezione dei dati (DPO) e segnalare l'incidente all'autorità per la protezione dei dati in Italia (Garante).
5. Trasferimento dei Dati
Quando i dati vengono trasferiti al di fuori dello Spazio Economico Europeo, devono essere adottate misure di protezione adeguate, come:
Decisioni di adeguatezza della Commissione Europea;
Clausole contrattuali standard (SCC);
Misure supplementari di protezione, come la crittografia e il controllo degli accessi.
6. Regolamentazione e Sanzioni
L'autorità per la protezione dei dati in Italia (Garante) ha il diritto di:
Condurre ispezioni;
Sospendere o vietare il trattamento dei dati non conforme;
Imporre multe fino a 20 milioni di euro o al 4% del fatturato globale (prendendo il valore più alto).
7. Conformità
Ci impegniamo a rispettare i seguenti principi:
Garantire che gli utenti abbiano il pieno controllo dei loro dati personali;
Fornire un trattamento dei dati trasparente e responsabile;
Adottare misure tecniche e organizzative per ridurre al minimo i rischi per la privacy.
8. Contatti
Indirizzo: 1800 S Pantano Rd Apt 2165, Tucson, Arizona 857106780, USA
Telefono: +1(904) 535-9986
E-mail: office@sofenera.com
Orari: Lunedì - Venerdì 9:00-12:30 / 14:00-18:00 (CET)
9. Rappresentante ai sensi dell'articolo 27 del GDPR
Abbiamo designato un rappresentante nell'UE per gestire le richieste relative all'accesso, correzione, cancellazione o limitazione del trattamento dei dati.