Informativa
L’informativa, come definito dal GDPR, è un documento obbligatorio che deve essere fornito agli interessati prima che i loro dati personali vengano raccolti o trattati, se i dati personali sono raccolti direttamente presso l’interessato (ex art. 13 GDPR) , oppure entro un mese dalla raccolta dei dati, o al momento della prima comunicazione con l’interessato, nel caso in cui i dati siano stati raccolti preso terzi (ex. art. 14 GDPR). L’obiettivo è garantire trasparenza e chiarezza, permettendo agli interessati di comprendere come e per quali finalità i loro dati verranno utilizzati e quali diritti possono esercitare in relazione al trattamento dei dati.
Secondo gli articoli 12, 13 e 14 del GDPR, l’informativa deve essere redatta in un linguaggio chiaro e comprensibile, e deve includere almeno le seguenti informazioni:
- Identità e dati di contatto del titolare del trattamento: Chi è il responsabile del trattamento e come è possibile contattarlo.
- Finalità del trattamento e base giuridica: Le ragioni per cui i dati personali vengono trattati e su quale base giuridica (ad esempio, consenso, legittimo interesse, obbligo contrattuale).
- Categorie di dati trattati: Descrizione delle categorie di dati personali raccolti, specialmente se si tratta di dati particolari.
- Destinatari dei dati: A chi verranno comunicati i dati personali (ad esempio, partner commerciali o fornitori di servizi).
- Periodo di conservazione dei dati: Per quanto tempo i dati saranno conservati oppure i criteri utilizzati per determinare tale periodo.
- Diritti degli interessati: Descrizione dei diritti degli interessati, inclusi il diritto di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione e portabilità dei dati.
- Diritto di revoca del consenso: Informazioni su come l’interessato può revocare il proprio consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento già effettuato.
- Diritto di proporre reclamo: Dettagli sull’autorità di controllo a cui l’interessato può rivolgersi per proporre un reclamo (in Italia è il Garante per la protezione dei dati personali).
- Esistenza di processi decisionali automatizzati: Se applicabile, informazioni sull’uso di processi decisionali automatizzati, inclusa la profilazione, e le logiche coinvolte, nonché l’importanza e le conseguenze previste per l’interessato.
L’Approccio di Trust Guardian all’Informativa
Trust Guardian consente alle aziende di gestire in modo centralizzato e conforme le informative sulla privacy, considerandole come uno dei principali asset della privacy aziendale, assicurandosi che siano sempre aggiornate e correttamente storicizzate. La piattaforma facilita la creazione e la gestione di diverse versioni delle informative, garantendo che ciascun interessato abbia accesso all’informativa pertinente al momento in cui ha prestato il consenso, e garantendo il collegamento tra versione dell’informativa vista, e consensi o autorizzazioni al trattamento attivati contestualmente per ciascun interessato.
Legal, ICT, marketing: comprendiamo le tue necessità
Vogliamo sollevarti dai grattacapi nella gestione di consensi e privacy dei clienti.