Il Regolamento generale sulla protezione dei dati (GDPR, in inglese: General Data Protection Regulation) è un regolamento dell'Unione europea per la protezione dei dati personali. È direttamente applicabile in tutti gli Stati membri dell'UE dal 25 maggio 2018 e sostituisce la precedente direttiva 95/46/CE del 1995.
Principi fondamentali del GDPR
- Liceità: trattamento dei dati solo sulla base di una base giuridica (ad esempio consenso, esecuzione di un contratto)
- Limitazione della finalità: i dati possono essere utilizzati solo per finalità determinate
- Minimizzazione dei dati: raccogliere solo i dati effettivamente necessari
- Esattezza: i dati errati devono essere rettificati o cancellati
- Limitazione della conservazione: conservare i dati solo per il tempo necessario
- Integrità e riservatezza: misure di protezione tecniche e organizzative
Sanzioni
In caso di violazioni possono essere inflitte sanzioni fino a 20 milioni di euro o fino al 4% del fatturato mondiale annuo.
Rilevanza per i sistemi di prenotazione appuntamenti
- Server situati in Germania o nell'UE
- Dichiarazioni di consenso conformi al GDPR nel modulo di prenotazione
- Diritto alla cancellazione: i clienti possono richiedere la cancellazione dei propri dati
- Accordo sul trattamento dei dati (DPA) con il fornitore del sistema
- Informativa sulla privacy nella pagina di prenotazione