Protezione dei dati personali e GDPR: significato, diritti e privacy nel digitale

Ogni giorno utilizziamo siti web, app, social network e servizi online. Compiliamo form, accettiamo cookie, lasciamo tracce digitali spesso senza rendercene conto. In questo scenario, parlare di protezione dei dati personali non è più una questione tecnica o riservata agli addetti ai lavori: è un tema che riguarda tutti.

Spesso non ce ne rendiamo conto ma, ogni volta che acquistiamo qualcosa online o utilizzando la nostra fidelity card nei negozi fisici, compiliamo dei form, inseriamo dei dati per fare un log ad un gioco sul telefono stiamo di fatto cedendo in modo gratuito la nostra identità digitale.

Protezione dei dati personali

Oggi, 28 gennaio, come ogni anno si celebra la Giornata Europea della Protezione dei Dati Personali, un’occasione utile per fermarsi a riflettere sul valore dei dati, su come vengono raccolti e utilizzati e su quanto sia importante sviluppare una consapevolezza digitale che vada oltre il semplice rispetto delle regole.

È qui che entra in gioco il GDPR, ma soprattutto entra in gioco una nuova cultura della responsabilità digitale.

Cos’è la protezione dei dati personali

La protezione dei dati personali riguarda la tutela delle informazioni che permettono di identificare una persona, direttamente o indirettamente: nome, email, numero di telefono, indirizzo IP, dati di navigazione, abitudini online.

Proteggere i dati personali significa proteggere le persone, non i file o i database.

È un diritto fondamentale che serve a garantire libertà, dignità e controllo sulle proprie informazioni in un mondo sempre più digitale e interconnesso.

Proteggere le persone

Non è la prima volta che ne parliamo proprio perché crediamo che sia un tema assolutamente centrale nella transizione digitale che la nostra società sta portando avanti da diversi anni. Avevamo introdotto l’argomento in questo articolo sull'informativa privacy per i siti web.

Il diritto alla privacy e alla protezione dei dati

Spesso privacy e protezione dei dati vengono usate come sinonimi, ma non sono la stessa cosa.

  • La privacy riguarda la sfera personale e la riservatezza della vita individuale.
  • La protezione dei dati personali riguarda invece il modo in cui le informazioni vengono raccolte, utilizzate, conservate e gestite.

Nel contesto digitale attuale, non basta più “non diffondere” i dati: è necessario gestirli in modo corretto, trasparente e responsabile. La tutela dei dati è diventata parte integrante della vita quotidiana, online e offline.

Sicurezza dei dati e responsabilità digitale

La sicurezza dei dati non è solo una questione tecnica. È prima di tutto una scelta culturale. Proteggere i dati significa costruire fiducia tra utenti e aziende, dimostrare attenzione e rispetto, rafforzare la reputazione digitale.
Un’organizzazione che gestisce bene i dati comunica affidabilità, serietà e responsabilità. Nel tempo, questa attenzione diventa un vero valore competitivo.

Protezione dati digitali

“Se il prodotto è gratuito, il prodotto sei tu" significa che quando usi un servizio online (social media, app, ecc.) senza pagare, i tuoi dati personali (preferenze, comportamenti, abitudini) diventano la vera merce di scambio, venduta ad inserzionisti e terze parti per generare profitto.

In sostanza, i dati che generi con le tue attività online sono ciò che rende il servizio "gratuito" per te, trasformandoti in un prodotto da profilare e vendere, un concetto reso celebre dal documentario Netflix "The Social Dilemma".

Esempi di grandi fughe di dati: l’importanza della protezione

Negli ultimi anni i dati personali sono finiti al centro di episodi che mostrano quanto sia delicata la gestione delle informazioni online. Un caso significativo riguarda Facebook, dove in più occasioni dati di centinaia di milioni di utenti sono stati esposti pubblicamente o raccolti senza un controllo trasparente.

Tra il 2018 e il 2019 una serie di operazioni di data scraping e vulnerabilità nella piattaforma hanno portato alla diffusione online di dataset contenenti nomi, numeri di telefono, indirizzi email e altri dettagli di centinaia di milioni di profili, provenienti da diverse parti del mondo.

Nel 2021 è emerso un archivio con oltre 533 milioni di record di utenti Facebook reso disponibile gratuitamente in forum di hacker, con informazioni potenzialmente utilizzabili per truffe e ingegneria sociale, nonostante Facebook avesse descritto quei dati come “vecchi” e relativi a vulnerabilità già risolte anni prima.

Un altro esempio di come i dati possano essere usati oltre il semplice furto è lo scandalo Cambridge Analytica del 2018, in cui una società di analisi raccolse senza consenso le informazioni di oltre 80 milioni di utenti per creare profili psicologici utilizzati in campagne di targeting politico.

Questi episodi non sono solo cronaca: ci ricordano quanto sia importante avere regole chiare, trasparenza e responsabilità nella gestione dei dati personali, nonché la necessità che utenti e aziende comprendano a fondo cosa significa proteggere le proprie informazioni nel mondo digitale.

GDPR: cosa significa e perché è nato

GDPR è l’acronimo di General Data Protection Regulation, il Regolamento Generale sulla Protezione dei Dati introdotto dall’Unione Europea. È stato emanato nel 2016 (Regolamento UE 2016/679) ma è diventato pienamente applicabile in tutti gli Stati membri dell'Unione Europea a partire dal 25 maggio 2018, anno in cui è entrato in vigore e ha sostituito la normativa precedente, come il Codice Privacy italiano.

È nato con tre obiettivi principali:

  • uniformare le regole sulla protezione dei dati nei Paesi europei;
  • tutelare maggiormente le persone;
  • responsabilizzare chi tratta i dati personali;

Il GDPR non nasce per complicare la vita a utenti o aziende, ma per riequilibrare il rapporto tra tecnologia, organizzazioni e persone in un contesto digitale sempre più complesso.

Il GDPR è lo strumento che definisce principi, diritti e responsabilità legati alla protezione dei dati personali. Non si limita a dire “cosa è consentito”, ma introduce un cambio di mentalità: chi tratta dati deve sapere perché lo fa, come lo fa e con quali conseguenze.

La protezione dei dati diventa così un processo consapevole, non un adempimento formale.

Cosa significa “trattamento dei dati personali”

Per trattamento dei dati personali si intende qualsiasi operazione compiuta sui dati: dalla raccolta alla conservazione, dall’utilizzo alla gestione.
Esempi quotidiani:

  • un form di contatto su un sito web,
  • l’iscrizione a una newsletter,
  • la navigazione tracciata tramite cookie,
  • l’uso di strumenti di analisi e statistiche,

Anche quando non ce ne accorgiamo, i dati vengono trattati. Per questo è importante che il trattamento avvenga in modo corretto e trasparente.

Perché la protezione dei dati riguarda anche i siti web

Ogni sito web, anche il più semplice, gestisce dati personali. È spesso il primo punto di contatto tra una persona e un’azienda.

Un sito web non è solo uno strumento informativo, ma uno spazio di relazione.

Ed è proprio lì che la protezione dei dati diventa concreta: nel modo in cui si raccolgono le informazioni, si informano gli utenti e si costruisce fiducia.

Giornata Europea della Protezione dei Dati Personali: non solo una ricorrenza

Il 28 gennaio non è solo una data sul calendario. È un’occasione per parlare di protezione dei dati personali in modo educativo, culturale e digitale, senza allarmismi e senza tecnicismi inutili.

La consapevolezza digitale non è qualcosa che si raggiunge una volta per tutte: è un percorso continuo che riguarda persone, aziende e tecnologia.

Protezione dei dati personali come valore, non come obbligo

Proteggere i dati personali non significa semplicemente rispettare una normativa. Significa scegliere di costruire relazioni più corrette, trasparenti e responsabili nel mondo digitale.

Per Voxart, la protezione dei dati è parte integrante di una comunicazione consapevole: tutela le persone, rafforza la fiducia e rende la tecnologia uno strumento al servizio del valore, non un rischio da gestire.

La vera evoluzione digitale non passa solo dall’innovazione, ma dalla responsabilità con cui la utilizziamo.

Vuoi rendere i tuoi strumenti digitali più consapevoli e a norma?

Se hai un sito web, una piattaforma o servizi digitali e vuoi capire come gestire correttamente i dati personali, contattaci. Ti aiutiamo a costruire esperienze digitali chiare, responsabili e orientate al valore.

Contattaci per una consulenza


    Informativa Privacy

    Versione: 2 - Data informativa: 13/09/2019

    La presente informativa descrive le modalità di gestione dei dati del presente sito internet www.voxart.it, viene resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito anche “Regolamento Generale per la Protezione dei Dati Personali” ovvero “GDPR”) ("codice in materia di protezione dei dati personali") e prevede la tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali. Secondo la normativa indicata, tale trattamento sarà improntato ai principi di correttezza, liceità e trasparenza e di tutela della Sua riservatezza e dei Suoi diritti.

    L'informativa è resa da Voxart S.r.l. in qualità di titolare del trattamento dei dati raccolti attraverso il sito sopra menzionato (sono esclusi pertanto altri siti web o spazi elettronici di titolarità di terzi raggiungibili attraverso link, anche se presenti sulle pagine di questo sito).

    La raccolta dei dati degli utenti avviene attraverso la compilazione di moduli elettronici di richiesta informazioni presenti nelle pagine del sito; l'autorizzazione al trattamento dei dati da parte del titolare del presente sito viene richiesta esplicitamente all'utente attraverso la selezione dell'apposito check di conferma riportato sul modulo.

    Prima di inoltrare qualsiasi richiesta, gli utenti sono inviati a leggere la presente informativa che specifica limiti, finalità e modalità del trattamento dei dati.

    1. Titolare, Responsabili e Autorizzati al trattamento

    Il Titolare e Responsabile del trattamento è: Voxart S.r.l.
    con sede legale in Via Ugo Foscolo, 3 - 25128 Brescia BS
    telefono: +39.030.3454074
    fax: +39.030.2055200
    email: info@voxart.it
    email PEC: voxart@pecservice.it

    Oltre che dai dipendenti e collaboratori di Voxart S.r.l., il trattamento dei dati personali potrà essere effettuato anche da soggetti terzi, ai quali l'azienda affida talune attività (o parte di esse) connesse o strumentali allo svolgimento dei trattamenti o all'erogazione dei servizi richiesti. In tale evenienza gli stessi soggetti opereranno in qualità di titolari autonomi, cotitolari, o verranno nominati Responsabili o incaricati del trattamento.

    2. Tipologia di dati trattati

    2.1 Dati di navigazione

    I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet.

    Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

    Tali dati vengono conservati per il tempo necessario allo svolgimento di tali attività, salvo eventuali accertamenti di reati informatici ai danni del sito.

    Nessun dato derivante dal servizio web verrà comunicato o diffuso, salvo che per adempiere agli obblighi previsti da leggi, regolamenti o normative comunitarie.

    2.2 Dati forniti volontariamente dagli utenti

    L'invio facoltativo, esplicito e volontario di informazioni attraverso i moduli elettronici o attraverso la posta elettronica agli indirizzi indicati su questo sito, comporta la successiva acquisizione dell'indirizzo del mittente (che risulta necessario per poter rispondere alle richieste) nonché degli eventuali altri dati personali richiesti dal modulo oppure inseriti nel messaggio.

    I dati acquisiti verranno trattati da parte del titolare e/o da terzi, unitamente ai quali il titolare fornisce il servizio richiesto dall'utente. I dati verranno trattati per rispondere alla richiesta o per la fornitura del servizio; potranno anche essere utilizzati per finalità informative, promozionali e commerciali relative a prodotti, servizi ed iniziative offerte da Voxart S.r.l.. La comunicazione dei dati a terzi avverrà solo nel caso in cui questa sia necessaria al fine di ottemperare alla richiesta ricevuta.

    2.3 Finalità del trattamento per invio di newsletter periodiche

    Con il consenso dell'interessato, Voxart S.r.l. potrà utilizzare i dati forniti volontariamente al fine di inviare periodicamente messaggi tramite posta elettronica (newsletter) contenenti informazioni di interesse riguardo a Voxart S.r.l. ed alla sua attività.

    Per l'invio di newsletter acquisiamo il consenso - specifico e separato - dell'interessato, il quale è fin da ora informato che tale conferimento è del tutto facoltativo e l'eventuale rifiuto non comporterà conseguenza alcuna (se non quella di impedire l'invio periodico della newsletter).

    L'interessato può richiedere in ogni momento la rimozione dal servizio di newsletter utilizzando i link presenti nelle email ricevute, oppure scrivendo all'indirizzo: info@voxart.it.

    3. Destinatari dei dati personali

    Nell’ambito delle indicate finalità, i Suoi dati potranno essere utilizzati tramite piattaforme online per la gestione di comunicazioni necessarie esclusivamente al normale espletamento dei servizi resi da Voxart srl.

    4. Trasferimento dei dati a Paesi Terzi

    I Suoi dati personali potranno essere trasferiti ai soggetti terzi indicati all’art. 3 della presente informativa stabiliti in Paesi non appartenenti all’UE, il tutto sempre in conformità ai principi indicati agli articoli 45 e 46 del GDPR relativamente alla sussistenza di garanzie adeguate rese dal soggetto stesso.

    5. Modalità del trattamento

    Il trattamento viene effettuato attraverso strumenti automatizzati e/o manualmente per il tempo strettamente necessario a conseguire gli scopi per i quali i dati sono stati raccolti e, comunque, in conformità alle disposizioni normative vigenti in materia. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

    I dati personali verranno conservati solamente per il lasso di tempo strettamente necessario al perseguimento delle specifiche finalità del trattamento e, in particolare:

    • per i dati indicati all’art. 2.1., per il tempo necessario allo svolgimento delle attività specificate, salvo eventuali accertamenti di reati informatici ai danni del sito;
    • per i dati indicati all’art. 2.2., per il tempo necessario allo svolgimento dei servizi richiesti a Voxart srl o replicare alle richieste effettuate, salvo eventuali accertamenti di reati informatici ai danni del sito;
    • per le finalità indicata all’art. 2.3. (marketing) per 48 (quarantotto) mesi dal momento del rilascio dello specifico ed espresso consenso al trattamento da parte degli utenti/visitatori.

    6. Facoltatività del conferimento dei dati

    A parte quanto specificato per i dati di navigazione, gli utenti sono liberi di fornire (o non fornire) i propri dati personali. Il loro mancato conferimento può comportare unicamente l'impossibilità di ottenere quanto richiesto.

    7. Diritti degli interessati

    I clienti/utenti potranno in qualsiasi momento esercitare i diritti di seguito indicati.

    a. Accesso ai dati personali: ottenere conferma o meno che sia in corso un trattamento di dati loro riguardanti, in tal caso, l’accesso alle seguenti informazioni: finalità, categorie di dati, i destinatari, il periodo di conservazione, il diritto di proporre reclamo ad un’autorità di controllo, il diritto di richiedere la rettifica o cancellazione o limitazione del trattamento od opposizione al trattamento stesso;

    b. Richiesta di rettifica o cancellazione degli stessi o limitazione dei trattamenti che li riguardano; per “limitazione” si intende il contrassegno dei dati conservati con l’obiettivo di limitarne l’utilizzo in futuro.

    c. Opposizione al trattamento: opporsi per motivi correlati alla loro situazione particolare al trattamento di dati per l’esecuzione di un compito di natura pubblica o per il perseguimento di un legittimo interesse degli stessi.

    d. Portabilità dei dati: nel caso di trattamento automatizzato svolto sulla base del consenso o in esecuzione di un contratto prestabilito, i clienti/utenti potranno ricevere in un formato strutturato, in formato .testo o analogo, i dati loro riguardanti.

    e. Revoca del consenso al trattamento per finalità di marketing, ricerche di mercato e profilazione degli utenti; l'esercizio di tale diritto non pregiudica in alcun modo la liceità dei trattamenti svolti prima della revoca;

    f. Proporre reclamo ai sensi dell’art. 77 RGPD che recita: “Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento che lo riguarda violi il presente regolamento ha il diritto di proporre reclamo a un’autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione. “; per l’Italia è competente il Garante per la protezione dei dati personali, contattabile tramite i dati di contatto riportati sul sito web http://www.garanteprivacy.it.

    I predetti diritti potranno essere esercitati inviando apposita richiesta al Titolare del trattamento mediante i canali di contatto indicati all’art. 1 della presente informativa.

    Le richieste relative all’esercizio dei diritti elencati saranno evase senza ingiustificato ritardo e, in ogni modo, entro un mese dalla domanda; solo in casi di particolare complessità e del numero di richieste tale termine potrà essere prorogato di ulteriori 2 (due) mesi.

    8. Cookies

    Puoi trovare tutte le informazioni riguardo a cosa sono e come vengono utilizzati i cookies sul presente sito visitando la pagina dell'informativa sull'utilizzo dei Cookies da parte del sito web.

    9. Modifiche alla presente informativa

    La presente informativa potrebbe essere soggetta a modifiche nel tempo (ad esempio variazioni alle normative, oppure all'introduzione di nuovi servizi offerti dal presente sito) pertanto invitiamo gli utenti a verificare le modifiche consultando periodicamente questa pagina.

     

     

     

     

     

    Autorizzo Privacy

    Ho letto l'informativa sulla privacy (visibile qui sopra oppure al link Informativa Privacy) ed acconsento all'invio ed al trattamento dei miei dati personali. *

    Autorizzo Invio Newsletter

    Autorizzo il trattamento dei dati per l'invio di newsletter periodiche di informazione.

    * campi obbligatori

    Voxart Team



      Unisciti al gruppo e non perderti nemmeno un aggiornamento dal mondo Voxy! Ogni mese un nuovo argomento utile alla tua attività e alla tua sete di conoscenza.

      Inserisci il tuo indirizzo email:

      Autorizzo Privacy

      Ho letto l'Informativa Privacy ed acconsento all'invio ed al trattamento dei miei dati personali. *

      Autorizzo Invio Newsletter

      Acconsento al trattamento dei dati per invio di comunicazioni promozionali da Voxart. *

      No grazie, non voglio ricevere la newsletter.