Fiore di Luce
Home Chi Siamo Servizi Contatti

Conformità al GDPR

Regolamento (UE) 2016/679

Il Regolamento Generale sulla Protezione dei Dati (GDPR) è entrato in vigore il 25 maggio 2018 in tutti gli Stati membri dell'Unione Europea. Fiore di Luce si impegna a garantire la piena conformità a tale regolamento nel trattamento dei dati personali degli utenti.

1. Principi del Trattamento

Conformemente all'articolo 5 del GDPR, trattiamo i dati personali nel rispetto dei seguenti principi:

1.1 Liceità, Correttezza e Trasparenza

I dati vengono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato. Forniamo informazioni chiare e facilmente accessibili su come vengono utilizzati i dati personali.

1.2 Limitazione delle Finalità

I dati sono raccolti per finalità determinate, esplicite e legittime, e non sono successivamente trattati in modo incompatibile con tali finalità.

1.3 Minimizzazione dei Dati

Raccogliamo solo i dati personali adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati.

1.4 Esattezza

Ci impegniamo a mantenere i dati personali esatti e aggiornati. I dati inesatti vengono cancellati o rettificati senza ritardo.

1.5 Limitazione della Conservazione

I dati personali sono conservati per un periodo non superiore a quello necessario agli scopi per cui sono trattati.

1.6 Integrità e Riservatezza

I dati sono trattati in maniera da garantire un'adeguata sicurezza, compresa la protezione da trattamenti non autorizzati o illeciti e dalla perdita, distruzione o danno accidentali.

2. Base Giuridica del Trattamento

Conformemente all'articolo 6 del GDPR, trattiamo i dati personali solo quando sussiste almeno una delle seguenti condizioni:

  • L'interessato ha espresso il consenso al trattamento per una o più finalità specifiche
  • Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte
  • Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare
  • Il trattamento è necessario per il perseguimento del legittimo interesse del titolare o di terzi

3. Diritti degli Interessati

In conformità agli articoli da 15 a 22 del GDPR, garantiamo l'esercizio dei seguenti diritti:

3.1 Diritto di Accesso (Art. 15)

L'interessato ha il diritto di ottenere dal titolare la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l'accesso ai dati e alle informazioni sul trattamento.

3.2 Diritto di Rettifica (Art. 16)

L'interessato ha il diritto di ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo.

3.3 Diritto alla Cancellazione (Art. 17)

L'interessato ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano quando ricorra uno dei motivi previsti dall'articolo 17 del GDPR.

3.4 Diritto di Limitazione (Art. 18)

L'interessato ha il diritto di ottenere la limitazione del trattamento quando ricorra una delle ipotesi previste dall'articolo 18 del GDPR.

3.5 Diritto alla Portabilità (Art. 20)

L'interessato ha il diritto di ricevere i dati personali che lo riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico.

3.6 Diritto di Opposizione (Art. 21)

L'interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali.

3.7 Diritto di Revoca del Consenso

Quando il trattamento è basato sul consenso, l'interessato ha il diritto di revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

4. Misure di Sicurezza

Conformemente all'articolo 32 del GDPR, abbiamo implementato misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, tra cui:

  • Pseudonimizzazione e cifratura dei dati personali
  • Capacità di assicurare la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi
  • Procedure per testare, verificare e valutare regolarmente l'efficacia delle misure di sicurezza
  • Controlli di accesso ai dati limitati al personale autorizzato
  • Backup regolari dei dati

5. Notifica delle Violazioni

In conformità all'articolo 33 del GDPR, in caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, notificheremo la violazione all'Autorità Garante entro 72 ore dal momento in cui ne siamo venuti a conoscenza.

Qualora la violazione presenti un rischio elevato, informeremo anche gli interessati senza ingiustificato ritardo, conformemente all'articolo 34 del GDPR.

6. Valutazione d'Impatto sulla Protezione dei Dati

Quando un tipo di trattamento può presentare un rischio elevato per i diritti e le libertà delle persone fisiche, effettuiamo una valutazione d'impatto sulla protezione dei dati conformemente all'articolo 35 del GDPR.

7. Trasferimenti Internazionali

Non effettuiamo trasferimenti di dati personali verso paesi terzi al di fuori dello Spazio Economico Europeo. Qualora dovesse rendersi necessario in futuro, garantiremo che tali trasferimenti avvengano nel rispetto delle condizioni previste dal Capo V del GDPR.

8. Responsabile della Protezione dei Dati

Per questioni specifiche relative alla protezione dei dati personali, è possibile contattare il nostro team dedicato:

Email: [email protected]

9. Autorità di Controllo

L'autorità di controllo competente per l'Italia è:

Garante per la Protezione dei Dati Personali
Piazza Venezia 11
00187 Roma
Sito web: www.garanteprivacy.it
Email: [email protected]

10. Aggiornamenti

La presente pagina viene aggiornata per riflettere eventuali modifiche alle nostre pratiche di conformità al GDPR. Invitiamo a consultarla periodicamente per rimanere informati su come proteggiamo i dati personali.

Ultima revisione: 22 luglio 2026

Home Privacy Policy Informativa Cookie Termini di Servizio

© 2026 Fiore di Luce. Tutti i diritti riservati.