RGPD

Ce document fournit un aperçu du RGPD, décrivant son contexte réglementaire, son champ d'application, ses principes fondamentaux, les droits des personnes concernées et les obligations liées au traitement des données personnelles.

Ⅰ. Contexte réglementaire et finalité

Depuis le 25 mai 2018, le Règlement (UE) 2016/679 – RGPD est directement applicable dans tous les États membres de l'Union européenne.

En Italie, la réglementation est mise en œuvre par le Code de protection des données personnelles, sous la supervision du Garante per la protezione dei dati personali (Autorité italienne de protection des données).

Les principaux objectifs du RGPD sont les suivants :

  • renforcer le contrôle des personnes concernées sur leurs données personnelles ;

  • assurer la transparence et la sécurité des opérations de traitement ;

  • définir des responsabilités et des obligations de conformité claires.

Ⅱ. Champ d'application

Le RGPD s'applique, entre autres :

  • aux entités établies dans l'Union européenne, quel que soit le lieu où les données sont traitées ;

  • aux entités non-européennes offrant des biens ou des services à des utilisateurs situés en Italie ou dans d'autres États membres, ou surveillant leur comportement en ligne, par exemple via des Cookies ou des technologies de suivi.

Le traitement effectué à des fins purement personnelles ou domestiques reste exclu.

Ⅲ. Principes fondamentaux du traitement

Tout traitement de données personnelles doit respecter les principes établis par le RGPD, notamment :

  • la licéité, la loyauté et la transparence, basées sur une base juridique valide ;

  • la limitation des finalités, en utilisant les données uniquement pour des objectifs spécifiés et légitimes ;

  • la minimisation des données, en limitant la collecte à ce qui est nécessaire ;

  • l'exactitude, en mettant à jour les données si nécessaire ;

  • la limitation de la conservation, en évitant les périodes plus longues que nécessaire ;

  • l'intégrité et la confidentialité, grâce à des mesures techniques et organisationnelles appropriées.

Ⅳ. Droits des personnes concernées

En vertu du RGPD, les personnes concernées peuvent exercer, dans les limites prévues par la loi, les droits suivants :

  • droit à l'information et à l'accès, pour connaître les données traitées et en obtenir une copie ;

  • droit de rectification, en cas de données inexactes ou incomplètes ;

  • droit à l'effacement (droit à l'oubli), lorsque les conditions prévues sont remplies ;

  • droit à la limitation du traitement, dans des situations spécifiques ;

  • droit à la portabilité des données, dans un format structuré et lisible ;

  • droit d'opposition, notamment au traitement basé sur des intérêts légitimes.

Pour les personnes de moins de 18 ans, le traitement des données nécessite le consentement exprès du titulaire de l'autorité parentale, le cas échéant.

Ⅴ. Obligations des responsables du traitement

Ceux qui traitent des données personnelles sont tenus de se conformer à une série d'obligations, notamment :

  • opérer selon les instructions documentées du responsable du traitement ;

  • adopter des mesures de sécurité appropriées, telles que le chiffrement, les contrôles d'accès et la protection des systèmes ;

  • répondre aux demandes des personnes concernées dans les délais prescrits ;

  • notifier les violations de données personnelles aux autorités compétentes et, si nécessaire, aux personnes concernées ;

  • tenir des registres des activités de traitement ;

  • réaliser, lorsque requis, une analyse d'impact relative à la protection des données (AIPD) ;

  • désigner et communiquer un délégué à la protection des données (DPO), le cas échéant.

Ⅵ. Transferts de données vers des pays tiers

Le transfert de données personnelles en dehors de l'Espace économique européen (EEE) est autorisé uniquement avec des garanties appropriées, telles que :

  • une décision d'adéquation adoptée par la Commission européenne ; ou

  • l'adoption de clauses contractuelles types (CCT), éventuellement accompagnées de mesures de sécurité supplémentaires, telles que le chiffrement.

Ⅶ. Autorité de contrôle et sanctions

En Italie, le Garante per la protezione dei dati personali (Autorité italienne de protection des données) est compétent pour :

  • mener des activités de contrôle et d'inspection ;

  • restreindre ou suspendre les opérations de traitement non conformes ;

  • appliquer des amendes administratives pouvant atteindre jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial, si ce montant est supérieur.

Le RGPD permet également de laisser des instructions concernant le traitement des données après le décès ; en l'absence d'indications, ces droits peuvent être exercés par les héritiers conformément au droit applicable.

Ⅷ. Pertinence du RGPD

L'application du RGPD contribue à :

  • améliorer la protection et la transparence pour les utilisateurs ;

  • renforcer la gestion conforme des données dans les services numériques ;

  • promouvoir un écosystème numérique plus fiable, en accord avec les politiques de Google et Google Merchant Center.

Ⅸ. Contacts

Pour exercer les droits prévus par le RGPD ou pour toute demande liée au traitement des données personnelles, vous pouvez contacter le Délégué à la protection des données (DPO) :

  • Email : info@swiftpurchasecenter.com

Les demandes sont traitées en fonction des circonstances et du droit applicable.