Introduzione
Doctor Web Agency riconosce l’importanza della protezione dei dati personali e si impegna a garantire il rispetto del Regolamento Generale sulla Protezione dei Dati (GDPR) nell’ambito delle proprie attività.
Obiettivo
La presente policy mira a stabilire principi e misure per proteggere i dati personali, garantendo la riservatezza, l’integrità e la disponibilità delle informazioni trattate.
Ambito di Applicazione
Questa policy si applica a tutte le attività di trattamento dei dati personali effettuate da Doctor Web Agency, incluse la raccolta, l’elaborazione, la conservazione e la distruzione dei dati.
Principi Fondamentali del Trattamento dei Dati
1.1 Liceità, Correttezza e Trasparenza
I dati personali devono essere trattati in modo lecito, corretto e trasparente nei confronti dell’interessato.
1.2 Limitazione delle Finalità
I dati personali devono essere raccolti per finalità determinate, esplicite e legittime e non devono essere ulteriormente trattati in modo incompatibile con tali finalità.
1.3 Minimizzazione dei Dati
I dati raccolti devono essere adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per cui sono trattati.
1.4 Esattezza
I dati devono essere esatti e, ove necessario, aggiornati; devono essere adottate tutte le misure ragionevoli per garantire che i dati inesatti, rispetto alle finalità per cui sono trattati, siano cancellati o rettificati tempestivamente.
1.5 Limitazione della Conservazione
I dati personali devono essere conservati in una forma che consenta l’identificazione degli interessati per un periodo di tempo non superiore a quello necessario rispetto alle finalità per cui sono trattati.
1.6 Integrità e Riservatezza
I dati personali devono essere trattati in modo da garantire un’adeguata sicurezza, inclusa la protezione contro il trattamento non autorizzato o illecito e contro la perdita, la distruzione o il danno accidentale.
Sicurezza dei Dati
2.1 Misure Tecniche e Organizzative
Doctor Web Agency adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio. Queste misure includono, ma non si limitano a:
- Crittografia dei dati sensibili durante la trasmissione e la conservazione.
- Sistemi di autenticazione e controllo degli accessi per limitare l’accesso ai dati solo al personale autorizzato.
- Backup regolari e sicuri dei dati per prevenire perdite accidentali.
- Monitoraggio continuo delle infrastrutture IT per prevenire attacchi informatici.
2.2 Valutazione del Rischio
Prima di intraprendere nuove attività di trattamento, sarà condotta una valutazione dei rischi per identificare le potenziali vulnerabilità e adottare le contromisure necessarie.
2.3 Gestione delle Violazioni dei Dati
In caso di violazione dei dati personali, Doctor Web Agency notificherà l’autorità di controllo competente entro 72 ore dal rilevamento dell’incidente, se applicabile. Gli interessati saranno informati tempestivamente se la violazione rappresenta un rischio elevato per i loro diritti e libertà.
Diritti degli Interessati
3.1 Accesso ai Dati
Gli interessati hanno il diritto di accedere ai propri dati personali e di richiederne una copia.
3.2 Rettifica e Cancellazione
Gli interessati possono richiedere la rettifica di dati inesatti o incompleti e la cancellazione dei propri dati, ove applicabile.
3.3 Limitazione e Opposizione al Trattamento
Gli interessati hanno il diritto di limitare il trattamento dei propri dati o opporsi a determinate forme di trattamento.
3.4 Portabilità dei Dati
Gli interessati hanno il diritto di ricevere i dati personali che li riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro titolare del trattamento.
Formazione e Consapevolezza
Doctor Web Agency si impegna a garantire che tutto il personale sia adeguatamente formato in materia di protezione dei dati e delle procedure di sicurezza, al fine di promuovere una cultura aziendale orientata alla protezione dei dati.
Responsabile della Protezione dei Dati (DPO)
Doctor Web Agency ha nominato un Responsabile della Protezione dei Dati (DPO) che supervisiona la conformità alle normative GDPR e funge da punto di contatto per le richieste degli interessati. Il DPO è responsabile della gestione delle richieste di accesso, rettifica, cancellazione e portabilità dei dati, oltre alla segnalazione di eventuali violazioni.
Aggiornamenti della Policy
Questa policy sarà soggetta a revisioni periodiche per garantire la conformità alle normative vigenti e per adattarsi ai cambiamenti tecnologici e organizzativi. Le modifiche saranno comunicate a tutto il personale e, ove necessario, agli interessati.






