Siamo sicuri che avrai già sentito parlare del GDPR, chi non l’ha fatto del resto?
Il GDPR è un nuovo quadro normativo europeo sulla protezione dei dati, entrato in vigore il 25 maggio 2018 (un bel regalo per il mio compleanno 🙂 ). È un requisito obbligatorio per ogni azienda con sede in Europa, così come per ogni azienda che tratta dati di cittadini europei.
Aggiornamento: Abbiamo aggiornato i nostri Termini di servizio, la Data Policy e l’ Informativa sulla privacy per conformarci alla nuova legislazione UE sulla protezione dei dati (GDPR). Se desideri integrare l’Addendum sulla protezione dei dati nel tuo attuale contratto con Kontentino, è a disposizione dei clienti di Kontentino per la firma su richiesta.
Cosa imparerai in questo articolo?
- Una panoramica generale sul GDPR
- Ti spiegherò cosa ha fatto Kontentino per essere conforme entro il 25 maggio
- In che modo il GDPR influisce su di te come utente/cliente di Kontentino
- Link per maggiori informazioni sul tema GDPR
1. Cos’è questo “GDPR”?

Se ricopri una posizione manageriale all’interno della tua azienda, avrai sicuramente capito che è necessario un lavoro extra per essere in regola.
Noi di Kontentino pensiamo che la nuova legge GDPR sia un’ottima iniziativa, forse implementata persino troppo tardi. Forse non lo sai, ma l’ultimo aggiornamento sulla privacy online risale al 1995 e ho la strana sensazione che internet e tutto ciò che vi ruota attorno si evolvano così rapidamente che, se fossero state adottate leggi sulla privacy lo scorso anno, oggi sarebbero già superate.
In ogni caso, cercherò di illustrare brevemente il concetto con esempi che sicuramente avrai vissuto in prima persona.
Immagina di aggiornare il tuo Mac (mi spiace per gli utenti Windows 😀 ).
Devi seguire alcuni passaggi, come accettare la privacy policy del software, accedere con il tuo account iCloud e poi appare questa schermata:

Apple ti chiede di inviare automaticamente le statistiche sull’utilizzo del nuovo sistema operativo, che potrebbero includere la tua posizione, i clic del mouse, quando hai acceso il computer, quando è andato in crash, ecc… Non sto dicendo che sia un male, anzi, l’esatto contrario. Se lo consenti, Apple riceve informazioni su quali funzioni sono più utilizzate e quali non funzionano correttamente, in modo da poterle correggere rapidamente.
Detto questo, passiamo al secondo esempio qui sotto:

Mettiamo che tu sia capitato in questo e-shop che vende iPhone.
Sei entrato nella pagina ma hai deciso di uscirne subito perché i prezzi erano decisamente troppo alti.
Ora, mi permetto di chiederti: sai cosa hai appena fatto? Che implicazioni avrà questo gesto? 🙂
Da questo momento in poi, se vai su Facebook, ad esempio, o vai a leggere le notizie sul tuo portale preferito, vedrai annunci dell’e-shop che hai appena abbandonato.
La domanda è perché: perché dovresti essere interessato ad acquistare di nuovo da quell’e-shop se hai deliberatamente deciso di non procedere all’acquisto?

Questo è un male anche per l’e-shop, perché sta spendendo soldi in annunci inutili verso un cliente che ovviamente non è interessato a comprare.
C’è qualcosa che non quadra dopo aver analizzato questi due esempi, vero? Perché quando usi un tipo di servizio ti viene offerto un opt-in per non essere “osservato” dal grande fratello, indipendentemente dai pro e dai contro, mentre quando usi un altro tipo di servizio vieni automaticamente spiato e tracciato sproporzionatamente?
Non sarebbe bello se, dopo essere entrato in un e-shop, ti chiedessero il permesso di mostrarti annunci mentre navighi in internet nel caso in cui offrano un nuovo prodotto che potrebbe interessarti? O magari promuovere una nuova recensione o un unboxing dell’iPhone, ad esempio.
Aspetta, ti ricorda qualcosa?

Ed è proprio di questo che parla il GDPR 🙂
(Naturalmente, la legge include nuovi principi sul trattamento delle informazioni personali e sanzioni in caso di mancato rispetto – per comprendere appieno la legge, dai un’occhiata ai link alla fine dell’articolo.)
2. Cosa stiamo facendo per essere conformi
Con la presente confermo che Kontentino sarà conforme al GDPR entro il 25 maggio 2018.
Kontentino è ed è sempre stato trasparente nella gestione delle tue informazioni personali. Tutto è scritto chiaramente nei nostri Termini di servizio e nell’Informativa sulla privacy (link inclusi alla fine dell’articolo) che hai accettato al momento della registrazione al servizio Kontentino.
Ci sono alcuni aggiornamenti necessari da effettuare in Kontentino, ad esempio opt-in per il trattamento dei dati personali, l’opzione per scaricare tutte le informazioni personali condivise con Kontentino e opzioni migliorate per la gestione dei dati, come la chiusura dell’account o la rimozione dei dati personali da ogni servizio di Kontentino (opzioni già disponibili, ma che diventeranno molto più chiare e trasparenti).
Stiamo inoltre nominando un Data Protection Officer (DPO), che dovrai contattare in caso di domande relative ai tuoi dati personali.
3. In che modo il GDPR influisce sugli utenti di Kontentino?
Quando si parla di GDPR, è importante definire due ruoli chiave in termini di responsabilità nel trattamento dei dati personali:
- titolare del trattamento (data controller)
- responsabile del trattamento (data processor)
Titolare del trattamento
Un’azienda che decide di conservare e controllare questi dati.
Responsabile del trattamento
Un’azienda che elabora i dati per conto del titolare.
Ecco la parte interessante: nel rapporto tu — Kontentino, Kontentino agisce come Responsabile del trattamento, mentre tu agisci come Titolare del trattamento (poiché “controlli” i dati dei tuoi collaboratori).
Pertanto, al momento, la relazione importante è tu — Kontentino: ti forniremo presto tutti i documenti legali necessari per la tua conformità.
Link importanti:
- Informativa sulla privacy di Kontentino
- Termini di servizio di Kontentino
- Il GDPR su Wikipedia
- Checklist GDPR
- Data Protection Officer (DPO)
- ECOMPLY – un’app che ti aiuta a diventare conforme senza stress
- Gruppo Facebook sul GDPR EU GDPR (General Data Protection Regulation) & E-Privacy Regulation




