Conformità al Regolamento Generale sulla Protezione dei Dati (UE) 2016/679
Il presente documento fornisce informazioni dettagliate sulla conformità di lotus-saga al Regolamento Generale sulla Protezione dei Dati (GDPR), applicabile dal 25 maggio 2018 in tutti gli Stati membri dell'Unione Europea.
Prendiamo molto seriamente la protezione dei dati personali e ci impegniamo a garantire che tutti i trattamenti siano conformi ai principi e agli obblighi previsti dal GDPR.
In conformità all'articolo 5 del GDPR, garantiamo che i dati personali siano:
Ai sensi del GDPR, ogni interessato ha i seguenti diritti:
È possibile ottenere conferma che sia o meno in corso un trattamento di dati personali e, in tal caso, ricevere copia dei dati e informazioni sul trattamento.
È possibile ottenere la rettifica dei dati personali inesatti e l'integrazione dei dati incompleti.
In determinate circostanze, è possibile ottenere la cancellazione dei dati personali senza ingiustificato ritardo.
È possibile ottenere la limitazione del trattamento quando ricorrono determinate condizioni.
È possibile ricevere i dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare.
È possibile opporsi in qualsiasi momento al trattamento dei dati personali basato su legittimo interesse.
Quando il trattamento è basato sul consenso, è possibile revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Per esercitare uno qualsiasi dei diritti sopra elencati, è possibile inviare una richiesta via email all'indirizzo [email protected], specificando:
Risponderemo alla richiesta senza ingiustificato ritardo e, in ogni caso, entro un mese dal ricevimento. Tale termine può essere prorogato di due mesi quando necessario, tenendo conto della complessità e del numero delle richieste.
In conformità all'articolo 32 del GDPR, abbiamo implementato misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, tra cui:
I dati personali sono trattati e conservati all'interno dell'Unione Europea. Eventuali trasferimenti al di fuori dello Spazio Economico Europeo avvengono solo se esistono garanzie adeguate ai sensi degli articoli 44-49 del GDPR.
Quando un trattamento può presentare un rischio elevato per i diritti e le libertà delle persone fisiche, conduciamo una valutazione d'impatto sulla protezione dei dati prima di procedere con il trattamento.
In caso di violazione dei dati personali che possa presentare un rischio per i diritti e le libertà degli interessati, provvederemo a notificare la violazione all'Autorità Garante competente entro 72 ore dal momento in cui ne siamo venuti a conoscenza.
Se la violazione presenta un rischio elevato, informeremo anche gli interessati senza ingiustificato ritardo.
Gli interessati hanno il diritto di proporre reclamo all'autorità di controllo competente se ritengono che il trattamento dei dati personali che li riguarda violi il GDPR.
In Italia, l'autorità competente è:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Tel: +39 06 696771
Email: [email protected]
Sito web: www.garanteprivacy.it
Al momento non abbiamo designato un Responsabile della Protezione dei Dati (DPO) in quanto non rientriamo nelle categorie di cui all'articolo 37 del GDPR. Tuttavia, monitoriamo costantemente le nostre attività per valutare se tale designazione diventi necessaria.
Per qualsiasi questione relativa alla protezione dei dati, è possibile contattare direttamente il titolare del trattamento all'indirizzo [email protected]
La presente informativa viene aggiornata periodicamente per riflettere eventuali modifiche nelle nostre pratiche di trattamento dei dati o nella normativa applicabile. La data dell'ultimo aggiornamento è indicata all'inizio del documento.