{"id":1873,"date":"2018-05-14T12:52:24","date_gmt":"2018-05-14T10:52:24","guid":{"rendered":"http:\/\/www.studiopiersensini.it\/?p=1873"},"modified":"2018-05-14T12:52:24","modified_gmt":"2018-05-14T10:52:24","slug":"gdpr-cosa-cambia-per-gli-hotel-e-le-strutture-ricettive-prima-parte","status":"publish","type":"post","link":"https:\/\/www.studiopiersensini.it\/?p=1873","title":{"rendered":"GDPR: cosa cambia per gli hotel e le strutture ricettive (prima parte)"},"content":{"rendered":"<p><strong>GDPR: cosa cambia per gli hotel e le strutture ricettive dal 25 maggio 2018?<\/strong>\u00a0Non passare oltre e leggi l\u2019articolo, perch\u00e9 questa novit\u00e0 abbastanza noiosa coinvolge anche te, certamente pi\u00f9 a tuo agio a occuparti di camere, colazioni e prenotazioni alberghiere.<\/p>\n<p>Affinch\u00e9 ti riguardi, basta che tu abbia archiviato i\u00a0<strong>dati anagrafici anche di un solo cliente<\/strong>, attraverso un qualsiasi software. Non spaventarti! Ma dovrai intervenire sulla tecnologia che utilizzi ed eventualmente fare delle modifiche legali e organizzative.<\/p>\n<p>Continua a leggere per capire meglio cosa significa GDPR. A fine articolo trovi\u00a0<strong>4 cose da fare subito per adeguarti alla novit\u00e0 ed evitare le sanzioni<\/strong>.<\/p>\n<p><strong>GDPR significa General Data Protection Regulation<\/strong>, di cui \u00e8 l\u2019acronimo. Il GDPR \u00e8 il regolamento europeo sulla privacy e stabilisce in che modo gli enti pubblici e le attivit\u00e0 commerciali, compresi hotel e strutture ricettive, devono utilizzare:<\/p>\n<ol>\n<li>i dati sensibili delle persone (nome, cognome, indirizzo, ecc.)<\/li>\n<li>gli indirizzi IP<\/li>\n<li>i cookie<\/li>\n<\/ol>\n<p>Perch\u00e9 abbiamo pubblicato proprio ora questa news su un argomento cos\u00ec impegnativo, soprattutto per chi non ama il linguaggio giuridico? Perch\u00e9 il GDPR, esattamente il Regolamento UE 679\/2016 (puoi scaricare qua il pdf in italiano del GDPR), entrer\u00e0 in vigore il 25 maggio 2018. Entro questa data la tua attivit\u00e0 dovr\u00e0 essere in regola con le nuove norme. Con una complicazione: il regolamento riguarda anche i dati raccolti ed elaborati prima di maggio 2018.<\/p>\n<p><strong>GDPR cosa cambia<\/strong><\/p>\n<p>Fino ad oggi la tutela della privacy e il trattamento dei dati degli italiani erano regolamentati dal D.lgs 196\/2003. Dal 25 maggio 2018 il regolamento europeo sulla privacy prevarr\u00e0 sul codice italiano in materia di protezione dei dati personali. Come sempre accade in ambito giuridico, sicuramente il legislatore italiano e gli organi competenti dovranno intervenire nei prossimi mesi per fornire dei chiarimenti. Dubbi e incompatibilit\u00e0 sono inevitabili nel passaggio da una legge italiana a una europea.<\/p>\n<p><strong>Novit\u00e0 e principi del GDPR 2018<\/strong><\/p>\n<p>Vediamo le novit\u00e0 pi\u00f9 importanti del regolamento europeo sulla privacy, senza entrare nel dettaglio dei tecnicismi giuridici. Se pu\u00f2 consolarti: non cambier\u00e0 proprio tutto. Alcune norme sono invariate, altre sono state modificate. Ma ci sono anche delle novit\u00e0 assolute e quindi degli obblighi che non puoi ignorare per evitare le sanzioni.<\/p>\n<p><strong>Diritto all\u2019oblio<\/strong><\/p>\n<p>La persona interessata avr\u00e0 il diritto di chiedere all\u2019attivit\u00e0 commerciale la cancellazione dei dati personali. L\u2019attivit\u00e0 dovr\u00e0 eliminarli se esiste almeno uno dei seguenti motivi, come si legge nell\u2019art. 17:<\/p>\n<p>\u201ci dati personali non sono pi\u00f9 necessari rispetto alle finalit\u00e0 per le quali sono stati raccolti o altrimenti trattati;<\/p>\n<p>l\u2019interessato revoca il consenso e se non sussiste altro fondamento giuridico per il trattamento;<\/p>\n<p>l\u2019interessato si oppone al trattamento e non sussiste alcun motivo legittimo prevalente per procedere al trattamento;<\/p>\n<p>i dati personali sono stati trattati illecitamente;<\/p>\n<p>le informazioni personali devono essere cancellate per adempiere un obbligo legale previsto dal diritto dell\u2019Unione o dello Stato membro cui \u00e8 soggetto il titolare del trattamento;<\/p>\n<p>i dati personali sono stati raccolti relativamente all\u2019offerta di servizi della societ\u00e0 dell\u2019informazione.\u201d<\/p>\n<p>Data controller e data processor<\/p>\n<p>&nbsp;<\/p>\n<p>Il GDPR 2018 introduce due figure, Data Controller e Data Processor, che in realt\u00e0 esistono gi\u00e0 nel Codice della Privacy italiano:<\/p>\n<p>il Data Controller \u00e8 il titolare del trattamento dei dati, ovvero qualunque organizzazione in possesso dei dai personali dei cittadini europei;<\/p>\n<p>il Data Processor \u00e8 il responsabile del trattamento dei dati, ovvero l\u2019organizzazione che tratta i dati per conto del titolare.<\/p>\n<p>A questi bisogna aggiungere il DPO, data protection officer, il responsabile della protezione dei dati.<\/p>\n<p>La notifica della violazione dei dati<\/p>\n<p>Il regolamento europeo stabilisce che in caso di violazione nella procedura di sicurezza che comporti un pericolo per la libert\u00e0 o i diritti dei cittadini, il titolare del trattamento ha 72 ore per avvisare l\u2019Autorit\u00e0 di Controllo.<\/p>\n<p>Il registro dei trattamenti<\/p>\n<p>Il registro non \u00e8 sempre obbligatorio, ma \u00e8 preferibile adottarlo. Al suo interno devono essere descritti i trattamenti effettuati e le procedure di sicurezza messe in atto.<\/p>\n<p><strong>I principi del GDPR privacy<\/strong><\/p>\n<p>Il regolamento europeo sulla privacy si basa su alcuni principi. Conoscerne i principali, pu\u00f2 aiutarti a capire meglio come gestire i dati dei tuoi clienti.<\/p>\n<p>Responsabilizzazione. La nuova norma europea responsabilizza le attivit\u00e0 in materia di trattamento dei dati. Abbiamo appena visto che il GDPR introduce due figure. Entrambe devono seguire le norme e sono soggette a sanzioni. Pertanto non puoi scaricare la responsabilit\u00e0 sul titolare del tuo booking engine.<\/p>\n<p>Extraterritorialit\u00e0. Il GDPR protegge la privacy dei cittadini europei e vincola qualsiasi attivit\u00e0 che tratta o gestisce queste informazioni. Spostare i dati fuori dall\u2019UE non \u00e8 quindi una soluzione.<\/p>\n<p>Protezione dei dati fin dalla progettazione. Con le nuove norme sulla privacy, vale il principio per cui non devi correggere ma prevenire. Ovvero organizzare il trattamento dei dati in modo che non ci siano violazioni prima che queste si verifichino. Il processo di gestione deve essere sicuro dall\u2019inizio alla fine. In termini tecnici si dice privacy by design.<\/p>\n<p>Privacy by default. La privacy e l\u2019utente sono al centro del regolamento. I dati vanno trattati solo secondo modi e tempi sufficienti al raggiungimento dello scopo dell\u2019attivit\u00e0 che li raccoglie.<\/p>\n<p>&nbsp;<\/p>\n<p>Le nuove norme sulla privacy introducono delle sanzioni amministrative pi\u00f9 salate. Le multe possono arrivare a 20 milioni di euro o al 4 % del fatturato annuo globale. Tuttavia, gli addetti ai lavori pensano sia quasi impossibile che una piccola struttura ricettiva sia costretta a pagare cifre simili. Non pensare che per questo non sia necessario adeguarti al nuovo regolamento. Potresti rovinare l\u2019immagine del tuo hotel e avere una perdita di clienti altrettanto costosa in termini di ricavi. Se vuoi approfondire, leggi questo articolo sulle sanzioni previste dal GDPR 2018.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>GDPR: cosa cambia per gli hotel e le strutture ricettive dal 25 maggio 2018?\u00a0Non passare oltre e leggi l\u2019articolo, perch\u00e9 questa novit\u00e0 abbastanza noiosa coinvolge anche te, certamente pi\u00f9 a tuo agio a occuparti di camere, colazioni e prenotazioni alberghiere. Affinch\u00e9 ti riguardi, basta che tu abbia archiviato i\u00a0dati anagrafici anche di un solo cliente, &hellip; <a href=\"https:\/\/www.studiopiersensini.it\/?p=1873\" class=\"more-link\">Continua la lettura di <span class=\"screen-reader-text\">GDPR: cosa cambia per gli hotel e le strutture ricettive (prima parte)<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-1873","post","type-post","status-publish","format-standard","hentry","category-novita-normative"],"_links":{"self":[{"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/posts\/1873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1873"}],"version-history":[{"count":1,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/posts\/1873\/revisions"}],"predecessor-version":[{"id":1874,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/posts\/1873\/revisions\/1874"}],"wp:attachment":[{"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}