Chi deve adeguarsi
Tutte le aziende, i professionisti, le organizzazioni e le entità che trattano dati personali di cittadini dell’Unione Europea devono adeguarsi alla normativa GDPR, indipendentemente dalla loro sede.
Questo include, ma non si limita a e-commerce, blog con moduli di iscrizione, aziende che gestiscono sistemi di newsletter, piattaforme di social media, applicazioni mobili e qualsiasi sito web che raccoglie informazioni sugli utenti.
Ogni attività che utilizza cookie per il tracciamento o raccoglie dati attraverso moduli di contatto, iscrizioni, registrazioni, acquisti online o qualsiasi altro tipo di interazione che implica la raccolta di dati personali è obbligata a rispettare il GDPR.
Inoltre, anche se la tua attività ha sede al di fuori dell’UE, se trattate dati di utenti europei – per esempio, se offrite beni o servizi a persone nell’Unione Europea o monitorate il loro comportamento online – la normativa GDPR si applica comunque.
La conformità al GDPR non riguarda solo la protezione dei dati, ma anche la trasparenza, il consenso e la responsabilità nel trattamento delle informazioni personali.
Pertanto, anche le piccole aziende, i professionisti o le start-up che trattano dati sensibili, come quelli relativi a salute, preferenze, comportamenti o transazioni, devono adottare misure adeguate per evitare sanzioni e garantire la sicurezza e la privacy dei propri utenti.