Pubblicazione legale:
Il Regolamento GDPR ha previsto tutta una serie di diritti per l’interessato riguardo alla protezione dei dati personali.
Lo scopo del regolamento è non solo quello di far conoscere all’interessato i suoi diritti ma anche quello di garantire a quest’ultimo un potere di controllo sugli stessi. Ma quali sono questi diritti?
1) Il diritto ad essere informato (art.12-13-14)
Il titolare deve fornire all’interessato tutta una serie di informazioni riguardanti l’utilizzo dei suoi dati personali, la cosidetta “Informativa Privacy”. Tale compito deve essere svolto in forma chiara, concisa e trasparente e con un linguaggio semplice e chiaro. In sintesi i titolari non potranno più utilizzare un linguaggio prettamente giuridico (usi come quello di riportare nell’informativa riportare il testo della norma non saranno più permessi) ma dovranno proprio spiegare all’interessato con un linguaggio semplice come utilizzeranno i suoi dati personali.
Inoltre dovranno essere evitate anche informative lunghe, spesso utilizzate per disincentivare l’interessato alla sua lettura (quello che si consiglia è di prevedere informative a strati).
E’ da tenere presente inoltre che l’informativa dovrà essere modellata anche sulla base della tipologia di interessati. Un informativa privacy per soggetti adolescenti sarà inevitabilmente diversa da una informativa privacy rivolta ad esperti legali.
2) Diritto di accesso (art. 15)
Il GDPR prevede per l’interessato anche il diritto di accesso, ossia il diritto dell’interessato ad avere conferma se è in corso un trattamento di dati personali che lo riguarda e di ottenere l’accesso a tutta una serie di informazioni (es. quali sono le finalità del trattamento, quali sono le categorie di dati trattati, il periodo di conservazione ecc..). In risposta il titolare del trattamento dovrà fornire una copia di tali dati personali oggetto del trattamento.
Chiaramente il titolare, prima di effettuare le suddette comunicazioni e fornire copia dei dati personali dovrà accertarsi sull’identità del soggetto, adottando le varie misure e procedure di sicurezza adeguate.
3) Diritti di rettifica (art. 16)
Proprio per garantire un controllo sui propri dati, all’interessato è data possibilità di esercitare il diritto di rettifica, ossia il diritto di ottenere dal titolare la correzione dei suoi dati personali inesatti e l’integrazione dei dati personali incompleti.
4) Diritto alla cancellazione (diritto all’oblio - art. 17)
L’interessato, con la stessa facilità con cui ha rilasciato il consenso, deve e può richiedere la cancellazione dei propri dati personali al titolare (o se del caso al responsabile). Tale diritto alla cancellazione può essere richiesto solo in determinate ipotesi:
Da tenere presente che quando è stato fornito il consenso ed è raggiunto il tempo di conservazione indicato nell’informativa, qualsiasi trattamento che si protrae oltre tale termine sarà un trattamento illecito.
Non sarà garantito il diritto alla cancellazione all’interessato se ci sono i contromotivi indicati nel comma 3 del art. 17, ossia nel casi in cui:
5) Diritto alla limitazione (art. 18)
In determinate ipotesi l’interessato può chiedere al titolare di limitare il trattamento sui suoi dati personali. Ecco che allora il titolare potrà esclusivamente conservare i dati personali in questione senza però effettuare alcun tipo di trattamento.
Tale diritto si può richiedere:
6) Diritto alla portabilità dei dati (art. 19)
Il diritto alla portabilità dei dati può essere esercitato quando il trattamento dei dati si basa sul consenso dell'interessato (ivi compreso il consenso sui dati particolari) o il contratto e il trattamento sia effettuato con mezzi automatizzati.
Tale diritto consiste nella facoltà dell’interessato di ricevere i dati personali che lo riguardano e di richiedere che tali dati siano trasmessi al un altro titolare. I dati devono essere consegnati all'interessato in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
L’obiettivo di tale diritto è quello di garantire un maggior controllo sui propri dati personali e al contempo favorire la circolazione dei dati stessi da un ambiente informatico all’altro.
Anche in questo caso il titolare dovrà adottare procedure e accorgimenti per accertarsi sull’identità dell’interessato. Dal diritto alla portabilità sono esclusi i dati personali dell’interessato che vengono creati dal titolare (per esempio i dati derivati e i dati inferiti, come ad esempio i dati creati dalla profilazione dell’utente e i dati che relativi al monitoraggio dell’utente).
7) Diritto di opposizione (art. 21)
Come sappiamo il regolamento prevede tutta una serie di ipotesi per cui non è necessario il consenso per il trattamento dei dati personali dell’interessato (es. interesse legittimo, esecuzione di un compito di interesse pubblico ecc ved. art. 6). Ecco allora che per tutelare l’interessato viene previsto il diritto all’opposizione al trattamento dei dati personali che lo riguardano.
Nel caso in cui l’interesse legittimo consista nella finalità di marketing diretto, ecco che l’interessato potrà, senza alcuna condizione e in qualsiasi momento, opporsi a tale trattamento. La conseguenza è che il titolare dovrà cessare senza ritardo tale trattamento per suddetta finalità (ad esempio se ricevete newsletters da parte dell'azienda X, potrete con tutta facilita esercitare il diritto di opposizione e non ricevere più le stesse).
Nelle altre ipotesi che non riguardano il marketing diretto, l’interessato può esercitare il diritto di opposizione solo in caso di ragioni specifiche (i diritti e le libertà dell’interessato devono prevalere su tale interesse legittimo alla base del trattamento).
Il portale giuridico al servizio del cittadino ed in linea con il codice deontologico forense.
© Copyright IUSTLAB - Tutti i diritti riservati
Privacy e cookie policy