Il Nostro Impegno per la Protezione dei Dati
Massa Beauty si impegna a garantire la conformità al Regolamento (UE) 2016/679 (GDPR) per la protezione dei dati personali. Questa pagina illustra come implementiamo i principi del GDPR nelle nostre attività quotidiane.
Principi di Trattamento
Il trattamento dei dati personali avviene nel rispetto dei seguenti principi fondamentali:
- Liceità, correttezza e trasparenza: i dati sono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato
- Limitazione della finalità: i dati sono raccolti per finalità determinate, esplicite e legittime
- Minimizzazione dei dati: raccogliamo solo i dati adeguati, pertinenti e necessari
- Esattezza: i dati sono mantenuti esatti e aggiornati
- Limitazione della conservazione: i dati sono conservati per il tempo necessario
- Integrità e riservatezza: i dati sono trattati garantendo adeguata sicurezza
I Tuoi Diritti ai Sensi del GDPR
Diritto di Accesso (Art. 15)
Hai il diritto di ottenere conferma che sia o meno in corso un trattamento di tuoi dati personali e, in caso affermativo, di ottenere l'accesso a tali dati e alle informazioni relative al trattamento.
Diritto di Rettifica (Art. 16)
Hai il diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano e l'integrazione dei dati incompleti.
Diritto alla Cancellazione (Art. 17)
Hai il diritto di ottenere la cancellazione dei tuoi dati personali quando sussistono determinate condizioni previste dal GDPR, come il venir meno della finalità del trattamento o la revoca del consenso.
Diritto di Limitazione (Art. 18)
Hai il diritto di ottenere la limitazione del trattamento quando contesti l'esattezza dei dati, quando il trattamento è illecito o quando ti opponi al trattamento.
Diritto alla Portabilità (Art. 20)
Hai il diritto di ricevere i tuoi dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro titolare.
Diritto di Opposizione (Art. 21)
Hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati personali basato sul legittimo interesse del titolare.
Misure di Sicurezza
Adottiamo misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, tra cui:
- Cifratura dei dati durante la trasmissione
- Controlli degli accessi ai sistemi informatici
- Procedure di backup regolari
- Formazione del personale sulla protezione dei dati
- Valutazione periodica dell'efficacia delle misure
Data Breach
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà delle persone fisiche, notificheremo la violazione all'autorità di controllo competente entro 72 ore dal momento in cui ne veniamo a conoscenza. Se la violazione presenta un rischio elevato, informeremo anche gli interessati.
Trasferimento Dati Extra-UE
Non trasferiamo i tuoi dati personali verso paesi al di fuori dell'Unione Europea o dello Spazio Economico Europeo. Qualora in futuro fosse necessario, garantiremo che tale trasferimento avvenga in conformità alle disposizioni del GDPR.
Responsabile della Protezione dei Dati
Per qualsiasi domanda relativa al trattamento dei tuoi dati personali o per esercitare i tuoi diritti, puoi contattarci all'indirizzo email [email protected].
Autorità di Controllo
Hai il diritto di proporre reclamo all'autorità di controllo competente. In Italia, l'autorità di controllo è il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Ultimo aggiornamento: Gennaio 2024