# Che cos’è il GDPR e a chi si applica?

> Il Regolamento (UE) 2016/679 in sintesi: a chi si applica, i principi dell’art. 5, i diritti degli interessati e i due livelli di sanzione.

- URL: https://www.nebu.it/glossario/gdpr
- Sito: Enterprise Srl (https://www.nebu.it), web agency e software house, Roè Volciano (Brescia), dal 2004
- Categoria: Privacy e GDPR
- Anche: Regolamento (UE) 2016/679, Regolamento generale sulla protezione dei dati, RGPD
- Aggiornato: 2026-09-30 · Autore: Enterprise Srl

**Definizione.** Il GDPR è il Regolamento (UE) 2016/679 sulla protezione dei dati personali, applicato in tutta l’Unione dal 25 maggio 2018. Si applica a chiunque tratti dati di persone fisiche nell’ambito di un’attività, dalla multinazionale al piccolo studio, e stabilisce principi, diritti degli interessati, obblighi di titolari e responsabili e sanzioni.

## In breve

- **In vigore / applicabile**: 24 maggio 2016 / 25 maggio 2018
- **Norma italiana di adeguamento**: D.Lgs. 101/2018 (modifica il Codice privacy)
- **Sanzioni massime**: 20 mln € o 4% del fatturato mondiale, se superiore
- **Autorità in Italia**: Garante per la protezione dei dati personali

## I principi

L’art. 5 fissa i principi che guidano ogni trattamento: liceità, correttezza e trasparenza; limitazione della finalità; minimizzazione dei dati; esattezza; limitazione della conservazione; integrità e riservatezza. Sopra tutti, la **responsabilizzazione** (accountability): il titolare deve essere in grado di dimostrare di rispettarli, per esempio con il [registro dei trattamenti](https://www.nebu.it/glossario/registro-trattamenti), le [valutazioni d’impatto](https://www.nebu.it/glossario/dpia) e le misure di sicurezza documentate.

## I diritti delle persone

Gli interessati hanno diritto di essere informati, di accedere ai propri dati, di chiederne la rettifica o la cancellazione, di limitarne il trattamento, di opporsi e di ottenere la portabilità. Il titolare risponde di norma entro un mese dalla richiesta.

## Sanzioni

Le sanzioni amministrative hanno due livelli: fino a 10 milioni di euro o al 2% del fatturato mondiale annuo per violazioni come quelle sugli obblighi di sicurezza e di notifica, e fino a 20 milioni o al 4% per le violazioni dei principi, delle basi giuridiche e dei diritti degli interessati; in entrambi i casi si applica l’importo più alto. Il Garante tiene conto di gravità, durata, dolo o colpa e collaborazione.

## Documentazione GDPR in ordine

Con DPO Privacy Suite, il software di Enterprise Srl, gestisci registro, valutazioni d’impatto, violazioni e formazione; con la nostra consulenza imposti gli adempimenti. https://www.nebu.it/soluzioni/servizi-certificati-e-privacy

## Termini correlati

- [DPO](https://www.nebu.it/glossario/dpo)
- [Registro dei trattamenti](https://www.nebu.it/glossario/registro-trattamenti)
- [DPIA](https://www.nebu.it/glossario/dpia)
- [Data breach](https://www.nebu.it/glossario/data-breach)
- [Cookie banner](https://www.nebu.it/glossario/cookie-banner)

## Pagine correlate

- [DPO Privacy Suite](https://www.nebu.it/soluzioni/software-enterprise)
- [GDPR per professionisti](https://www.nebu.it/settori/professionisti)

## Fonti

- Regolamento (UE) 2016/679 (GDPR) (https://eur-lex.europa.eu/eli/reg/2016/679/oj): testo ufficiale su EUR-Lex
- D.Lgs. 101/2018 (https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legislativo:2018-08-10;101): adeguamento del Codice privacy al GDPR

---

Contenuti rivisti a 2026-09-10. Prezzi IVA esclusa, dal listino pubblico.
Pagina completa: https://www.nebu.it/glossario/gdpr · Preventivo: https://www.nebu.it/preventivo · Tel. 0365 599 293
Indice per agenti: https://www.nebu.it/llms.txt · Documento completo: https://www.nebu.it/llms-full.txt