Trasferimenti internazionali e normative extra-UE
Ultimo aggiornamento: 25/09/2026 — Versione 2.0
Il portale è accessibile da operatori professionali di tutto il mondo. Questa pagina descrive come gestiamo i dati in relazione alle principali normative extra-europee.
1. Principio generale
I dati sono archiviati su infrastrutture cloud ubicate nell'Unione Europea. I trasferimenti verso Paesi terzi avvengono solo se necessari all'esecuzione del contratto o sulla base di adeguate garanzie giuridiche.
2. Cina – PIPL (Personal Information Protection Law)
- Informativa specifica e consenso separato per il trattamento e per l'eventuale trasferimento transfrontaliero dei dati (artt. 13, 14, 39 PIPL)
- Base per il trasferimento: Clausole Contrattuali Standard CAC oppure necessità contrattuale ex art. 13(2)
- Minimizzazione: raccogliamo solo i dati necessari alla relazione commerciale B2B
- Diritti: accesso, copia, rettifica, cancellazione, portabilità, limitazione, spiegazione delle regole di trattamento e diritti dei successori
- Contatto per gli utenti cinesi: privacy@itapec.com
3. Regno Unito e Svizzera
Per il Regno Unito applichiamo l'UK GDPR con l'International Data Transfer Addendum alle SCC; per la Svizzera la nLPD con le SCC integrate dal riconoscimento dell'IFPDT.
4. Stati Uniti
Per i fornitori statunitensi utilizziamo, in alternativa, l'adesione all'EU-US Data Privacy Framework o le Clausole Contrattuali Tipo con misure supplementari. Non vendiamo dati personali ai sensi del CCPA/CPRA.
5. Altri Paesi
Per Brasile (LGPD), Emirati Arabi Uniti, Arabia Saudita, Giappone (APPI), Corea del Sud (PIPA), India (DPDP Act) e Turchia (KVKK) applichiamo, ove necessario, contratti di trasferimento conformi alla normativa locale e riconosciamo agli interessati i diritti ivi previsti.
6. Richieste delle autorità
Comunichiamo dati alle autorità solo a fronte di richieste valide e vincolanti, valutando ogni richiesta e, dove giuridicamente possibile, informando l'interessato.