Informativa sulla privacy

Siamo lieti del tuo interesse per il nostro sito web. La protezione della tua privacy è per noi molto importante. Di seguito ti informiamo in modo dettagliato su come trattiamo i tuoi dati.

1. Protezione dei dati in sintesi

Informazioni generali

Le seguenti informazioni forniscono una panoramica semplice di ciò che accade ai tuoi dati personali quando visiti questo sito web. I dati personali sono tutti i dati con cui puoi essere identificato personalmente. Informazioni dettagliate sul tema della protezione dei dati sono disponibili nella nostra informativa sulla privacy riportata di seguito.

Raccolta dei dati su questo sito web

Chi è responsabile della raccolta dei dati su questo sito web?
Il trattamento dei dati su questo sito web è effettuato dal gestore del sito. I relativi dati di contatto sono riportati nella sezione “Nota sul titolare del trattamento” della presente informativa sulla privacy.

Come raccogliamo i tuoi dati?
I tuoi dati vengono raccolti, da un lato, quando ce li comunichi. Ad esempio, possono trattarsi di dati che inserisci in un modulo di contatto.

Altri dati vengono raccolti automaticamente o previo tuo consenso dai nostri sistemi IT quando visiti il sito web. Si tratta principalmente di dati tecnici (ad esempio browser Internet, sistema operativo o orario di accesso alla pagina). La raccolta di questi dati avviene automaticamente non appena accedi a questo sito web.

Per cosa utilizziamo i tuoi dati?
Una parte dei dati viene raccolta per garantire la corretta messa a disposizione del sito web. Altri dati possono essere utilizzati per analizzare il tuo comportamento di utilizzo. Qualora tramite il sito web vengano conclusi o avviati contratti, i dati trasmessi vengono inoltre trattati per offerte contrattuali, ordini o altre richieste di incarico.

Quali diritti hai in relazione ai tuoi dati?
Hai in qualsiasi momento il diritto di ottenere gratuitamente informazioni sull’origine, i destinatari e la finalità dei tuoi dati personali memorizzati. Hai inoltre il diritto di richiederne la rettifica o la cancellazione. Se hai prestato il consenso al trattamento dei dati, puoi revocarlo in qualsiasi momento per il futuro. Hai anche il diritto, in determinate circostanze, di richiedere la limitazione del trattamento dei tuoi dati personali. Inoltre, hai il diritto di presentare reclamo all’autorità di controllo competente.

Per questo e per ulteriori domande sul tema della protezione dei dati puoi contattarci in qualsiasi momento.

Strumenti di analisi e strumenti di fornitori terzi

Quando visiti questo sito web, il tuo comportamento di navigazione può essere valutato statisticamente. Ciò avviene soprattutto tramite cosiddetti programmi di analisi.

Informazioni dettagliate su questi programmi di analisi sono disponibili nella seguente informativa sulla privacy.

2. Hosting

Ospitiamo i contenuti del nostro sito web presso il seguente fornitore:

Shopify

Il fornitore è Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda (di seguito “Shopify”).

Shopify è uno strumento per la creazione e l’hosting di siti web. Quando visiti il nostro sito web, Shopify raccoglie il tuo indirizzo IP nonché informazioni sul dispositivo che utilizzi e sul tuo browser. Shopify analizza inoltre il numero di visitatori, le fonti di provenienza e il comportamento dei clienti e crea statistiche sugli utenti. Quando effettui un acquisto sul nostro sito web, Shopify raccoglie anche il tuo nome, indirizzo e-mail, indirizzi di spedizione e fatturazione, dati di pagamento e altri dati relativi all’acquisto (ad esempio numero di telefono, importo delle transazioni ecc.). Per le analisi Shopify memorizza cookie nel tuo browser.

Per maggiori dettagli consulta l’informativa sulla privacy di Shopify: https://www.shopify.de/legal/datenschutz.

L’utilizzo di Shopify avviene sulla base dell’art. 6, par. 1, lett. f GDPR. Abbiamo un interesse legittimo a una rappresentazione il più possibile affidabile del nostro sito web. Qualora sia stato richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6, par. 1, lett. a GDPR e dell’art. 25, par. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni sul dispositivo dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

Trattamento su incarico
Abbiamo stipulato un contratto di trattamento su incarico (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito web solo secondo le nostre istruzioni e in conformità al GDPR.

3. Informazioni generali e informazioni obbligatorie

Protezione dei dati

I gestori di queste pagine prendono molto sul serio la protezione dei tuoi dati personali. Trattiamo i tuoi dati personali in modo riservato e in conformità alle disposizioni di legge sulla protezione dei dati e alla presente informativa sulla privacy.

Quando utilizzi questo sito web, vengono raccolti diversi dati personali. I dati personali sono dati che consentono di identificarti personalmente. La presente informativa sulla privacy spiega quali dati raccogliamo e per quali finalità li utilizziamo. Spiega inoltre come e per quale scopo ciò avviene.

Segnaliamo che la trasmissione di dati su Internet (ad esempio nella comunicazione via e-mail) può presentare lacune di sicurezza. Una protezione completa dei dati dall’accesso da parte di terzi non è possibile.

Nota sul titolare del trattamento

Il titolare del trattamento dei dati su questo sito web è:

Fassmer GmbH
Weingartsweg 17d
40668 Meerbusch
Germania

Telefono: +49 176 85254881
E-mail: hallo@bodify.me

Il titolare del trattamento è la persona fisica o giuridica che, da sola o insieme ad altri, decide sulle finalità e sui mezzi del trattamento dei dati personali (ad es. nomi, indirizzi e-mail o simili).

Durata della conservazione

Salvo che nella presente informativa sulla privacy sia indicato un periodo di conservazione più specifico, i tuoi dati personali rimangono presso di noi fino a quando viene meno la finalità del trattamento dei dati. Se presenti una richiesta legittima di cancellazione o revochi il consenso al trattamento dei dati, i tuoi dati verranno cancellati, a meno che non sussistano altri motivi giuridicamente leciti per la loro conservazione (ad esempio obblighi di conservazione fiscali o commerciali); in quest’ultimo caso, la cancellazione avverrà al venir meno di tali motivi.

Informazioni generali sulle basi giuridiche del trattamento dei dati su questo sito web

Qualora tu abbia prestato il consenso al trattamento dei dati, trattiamo i tuoi dati personali sulla base dell’art. 6, par. 1, lett. a GDPR o dell’art. 9, par. 2, lett. a GDPR, qualora vengano trattate categorie particolari di dati ai sensi dell’art. 9, par. 1 GDPR. In caso di consenso esplicito al trasferimento di dati personali in paesi terzi, il trattamento avviene inoltre sulla base dell’art. 49, par. 1, lett. a GDPR. Qualora tu abbia acconsentito alla memorizzazione di cookie o all’accesso a informazioni sul tuo dispositivo (ad es. tramite device fingerprinting), il trattamento dei dati avviene anche sulla base dell’art. 25, par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento. Se i tuoi dati sono necessari per l’esecuzione di un contratto o per l’adozione di misure precontrattuali, li trattiamo sulla base dell’art. 6, par. 1, lett. b GDPR. Inoltre, trattiamo i tuoi dati qualora ciò sia necessario per adempiere a un obbligo legale sulla base dell’art. 6, par. 1, lett. c GDPR. Il trattamento dei dati può avvenire anche sulla base del nostro legittimo interesse ai sensi dell’art. 6, par. 1, lett. f GDPR. Le basi giuridiche applicabili nei singoli casi sono indicate nei paragrafi seguenti della presente informativa sulla privacy.

Nota sul trasferimento dei dati in paesi terzi non sicuri dal punto di vista della protezione dei dati e sul trasferimento a società statunitensi non certificate DPF

Utilizziamo, tra l’altro, strumenti di aziende con sede in paesi terzi non considerati sicuri dal punto di vista della protezione dei dati, nonché strumenti statunitensi i cui fornitori non sono certificati ai sensi dell’EU-US Data Privacy Framework (DPF). Quando questi strumenti sono attivi, i tuoi dati personali possono essere trasferiti in tali paesi e lì trattati. Segnaliamo che in paesi terzi non sicuri dal punto di vista della protezione dei dati non può essere garantito un livello di protezione dei dati comparabile a quello dell’UE.

Segnaliamo che gli Stati Uniti, in linea di principio, sono considerati un paese terzo sicuro con un livello di protezione dei dati comparabile a quello dell’UE. Il trasferimento di dati negli Stati Uniti è pertanto consentito se il destinatario è certificato ai sensi dell’EU-US Data Privacy Framework (DPF) o dispone di adeguate garanzie supplementari. Informazioni sui trasferimenti verso paesi terzi, inclusi i destinatari dei dati, sono disponibili nella presente informativa sulla privacy.

Destinatari dei dati personali

Nell’ambito della nostra attività commerciale collaboriamo con diverse entità esterne. In alcuni casi è necessario anche il trasferimento di dati personali a tali entità esterne. Trasmettiamo dati personali a soggetti esterni solo se ciò è necessario per l’esecuzione di un contratto, se siamo legalmente obbligati a farlo (ad es. trasmissione di dati alle autorità fiscali), se abbiamo un interesse legittimo ai sensi dell’art. 6, par. 1, lett. f GDPR o se un’altra base giuridica consente la trasmissione dei dati. Quando utilizziamo responsabili del trattamento, trasmettiamo i dati personali dei nostri clienti solo sulla base di un valido contratto di trattamento su incarico. In caso di trattamento congiunto, viene stipulato un contratto di contitolarità del trattamento.

Revoca del tuo consenso al trattamento dei dati

Molti trattamenti di dati sono possibili solo con il tuo consenso esplicito. Puoi revocare in qualsiasi momento un consenso già prestato. La liceità del trattamento dei dati effettuato fino alla revoca rimane invariata.

Diritto di opposizione alla raccolta dei dati in casi particolari nonché alla pubblicità diretta (art. 21 GDPR)

SE IL TRATTAMENTO DEI DATI AVVIENE SULLA BASE DELL’ART. 6, PAR. 1, LETT. E O F GDPR, HAI IL DIRITTO DI OPPORTI IN QUALSIASI MOMENTO, PER MOTIVI DERIVANTI DALLA TUA SITUAZIONE PARTICOLARE, AL TRATTAMENTO DEI TUOI DATI PERSONALI; CIÒ VALE ANCHE PER UN PROFILING BASATO SU TALI DISPOSIZIONI. LA RISPETTIVA BASE GIURIDICA SU CUI SI FONDA UN TRATTAMENTO È INDICATA NELLA PRESENTE INFORMATIVA SULLA PRIVACY. SE PRESENTI OPPOSIZIONE, NON TRATTEREMO PIÙ I TUOI DATI PERSONALI, SALVO CHE POSSIAMO DIMOSTRARE MOTIVI LEGITTIMI IMPERATIVI PER IL TRATTAMENTO CHE PREVALGONO SUI TUOI INTERESSI, DIRITTI E LIBERTÀ O CHE IL TRATTAMENTO SERVA PER L’ACCERTAMENTO, L’ESERCIZIO O LA DIFESA DI DIRITTI IN SEDE GIUDIZIARIA (OPPOSIZIONE AI SENSI DELL’ART. 21, PAR. 1 GDPR).

SE I TUOI DATI PERSONALI VENGONO TRATTATI PER FINALITÀ DI MARKETING DIRETTO, HAI IL DIRITTO DI OPPORTI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI DATI PERSONALI CHE TI RIGUARDANO A TALE SCOPO; CIÒ VALE ANCHE PER IL PROFILING NELLA MISURA IN CUI SIA CONNESSO A TALE MARKETING DIRETTO. SE TI OPPONI, I TUOI DATI PERSONALI NON SARANNO PIÙ UTILIZZATI PER FINALITÀ DI MARKETING DIRETTO (OPPOSIZIONE AI SENSI DELL’ART. 21, PAR. 2 GDPR).

Diritto di reclamo presso l’autorità di controllo competente

In caso di violazioni del GDPR, gli interessati hanno il diritto di presentare reclamo a un’autorità di controllo, in particolare nello Stato membro del loro luogo di residenza abituale, del luogo di lavoro o del luogo della presunta violazione. Il diritto di reclamo sussiste fatti salvi altri rimedi amministrativi o giurisdizionali.

Diritto alla portabilità dei dati

Hai il diritto di ricevere i dati che trattiamo in modo automatizzato sulla base del tuo consenso o in esecuzione di un contratto in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a te stesso o a un altro titolare del trattamento. Qualora tu richieda il trasferimento diretto dei dati a un altro titolare, ciò avverrà solo se tecnicamente fattibile.

Accesso, rettifica e cancellazione

Nell’ambito delle disposizioni di legge vigenti, hai in qualsiasi momento il diritto di ottenere gratuitamente informazioni sui tuoi dati personali memorizzati, sulla loro origine e sui destinatari e sulla finalità del trattamento dei dati, nonché, se del caso, il diritto alla rettifica o alla cancellazione di tali dati. Per questo e per ulteriori domande sul tema dei dati personali puoi contattarci in qualsiasi momento.

Diritto alla limitazione del trattamento

Hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali. Puoi contattarci in qualsiasi momento a tal fine. Il diritto alla limitazione del trattamento sussiste nei seguenti casi:

  • Se contesti l’esattezza dei tuoi dati personali memorizzati presso di noi, di norma abbiamo bisogno di tempo per verificarlo. Per la durata della verifica, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali.
  • Se il trattamento dei tuoi dati personali è avvenuto o avviene in modo illecito, puoi richiedere la limitazione del trattamento dei dati invece della cancellazione.
  • Se non abbiamo più bisogno dei tuoi dati personali, ma tu ne hai bisogno per l’accertamento, l’esercizio o la difesa di diritti legali, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali invece della cancellazione.
  • Se hai presentato opposizione ai sensi dell’art. 21, par. 1 GDPR, deve essere effettuata una valutazione tra i tuoi interessi e i nostri. Finché non è stato stabilito quali interessi prevalgano, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali.

Se il trattamento dei tuoi dati personali è stato limitato, tali dati – fatta eccezione per la loro conservazione – possono essere trattati solo con il tuo consenso o per l’accertamento, l’esercizio o la difesa di diritti legali o per la tutela dei diritti di un’altra persona fisica o giuridica o per motivi di importante interesse pubblico dell’Unione europea o di uno Stato membro.

Crittografia SSL o TLS

Questa pagina utilizza, per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati, come ad esempio ordini o richieste che ci invii come gestori del sito, una crittografia SSL o TLS. Puoi riconoscere una connessione crittografata dal fatto che la barra degli indirizzi del browser passa da “http://” a “https://” e dal simbolo del lucchetto nella barra del browser.

Quando la crittografia SSL o TLS è attiva, i dati che ci trasmetti non possono essere letti da terzi.

Transazioni di pagamento crittografate su questo sito web

Se dopo la conclusione di un contratto a pagamento sussiste l’obbligo di trasmetterci i tuoi dati di pagamento (ad esempio numero di conto per l’addebito diretto), tali dati sono necessari per l’elaborazione del pagamento.

I pagamenti tramite i comuni mezzi di pagamento (Visa/MasterCard, addebito diretto) avvengono esclusivamente tramite una connessione crittografata SSL o TLS. Puoi riconoscere una connessione crittografata dal fatto che la barra degli indirizzi del browser passa da “http://” a “https://” e dal simbolo del lucchetto nella barra del browser.

Con la comunicazione crittografata, i dati di pagamento che ci trasmetti non possono essere letti da terzi.

Opposizione alle e-mail pubblicitarie

Con la presente si contesta l’utilizzo dei dati di contatto pubblicati nell’ambito dell’obbligo di note legali per l’invio di pubblicità e materiali informativi non espressamente richiesti. I gestori delle pagine si riservano espressamente il diritto di intraprendere azioni legali in caso di invio non richiesto di informazioni pubblicitarie, ad esempio tramite e-mail di spam.

4. Raccolta dei dati su questo sito web

Cookie

Le nostre pagine Internet utilizzano i cosiddetti “cookie”. I cookie sono piccoli pacchetti di dati e non causano danni al tuo dispositivo. Vengono memorizzati sul tuo dispositivo temporaneamente per la durata di una sessione (cookie di sessione) o in modo permanente (cookie permanenti). I cookie di sessione vengono eliminati automaticamente al termine della visita. I cookie permanenti rimangono memorizzati sul tuo dispositivo finché non li elimini tu stesso o finché non avviene una cancellazione automatica da parte del browser web.

I cookie possono essere impostati da noi (cookie di prima parte) o da aziende terze (cosiddetti cookie di terze parti). I cookie di terze parti consentono l’integrazione di determinati servizi di aziende terze all’interno dei siti web (ad esempio cookie per l’elaborazione dei servizi di pagamento).

I cookie hanno diverse funzioni. Numerosi cookie sono tecnicamente necessari, poiché alcune funzioni del sito web non funzionerebbero senza di essi (ad esempio la funzione del carrello o la visualizzazione dei video). Altri cookie possono essere utilizzati per analizzare il comportamento degli utenti o per finalità pubblicitarie.

I cookie necessari per l’esecuzione del processo di comunicazione elettronica, per la fornitura di determinate funzioni da te richieste (ad esempio per la funzione del carrello) o per l’ottimizzazione del sito web (ad esempio cookie per la misurazione dell’audience web) (cookie necessari) vengono memorizzati sulla base dell’art. 6, par. 1, lett. f GDPR, salvo che sia indicata un’altra base giuridica. Il gestore del sito web ha un interesse legittimo alla memorizzazione dei cookie necessari per la fornitura tecnicamente priva di errori e ottimizzata dei propri servizi. Qualora sia stato richiesto il consenso alla memorizzazione dei cookie e di tecnologie di riconoscimento comparabili, il trattamento avviene esclusivamente sulla base di tale consenso (art. 6, par. 1, lett. a GDPR e art. 25, par. 1 TDDDG); il consenso è revocabile in qualsiasi momento.

Puoi impostare il tuo browser in modo da essere informato sull’impostazione dei cookie e consentire i cookie solo in singoli casi, escludere l’accettazione dei cookie per determinati casi o in generale nonché attivare la cancellazione automatica dei cookie alla chiusura del browser. In caso di disattivazione dei cookie, la funzionalità di questo sito web può risultare limitata.

Quali cookie e servizi vengono utilizzati su questo sito web è indicato nella presente informativa sulla privacy.

Consenso con Consentmo

Il nostro sito web utilizza la tecnologia di consenso di Consentmo per ottenere e documentare in modo conforme alla normativa sulla protezione dei dati il tuo consenso alla memorizzazione di determinati cookie sul tuo dispositivo o all’uso di determinate tecnologie. Il fornitore di questa tecnologia è iSenseLabs, Professor Georgi Bradistilov Straße Nr. 4, Sofia, Bulgaria  (di seguito “Consentmo”).

Quando accedi al nostro sito web, viene stabilita una connessione ai server di Consentmo per ottenere i tuoi consensi e altre dichiarazioni sull’uso dei cookie. Successivamente, Consentmo memorizza un cookie nel tuo browser per poterti associare i consensi concessi o la loro revoca. I dati così raccolti vengono conservati fino a quando ci richiedi la cancellazione, elimini tu stesso il cookie del provider di gestione del consenso o viene meno la finalità della conservazione dei dati. Restano impregiudicati gli obblighi legali di conservazione.

L’utilizzo di Consentmo avviene per ottenere i consensi legalmente richiesti per l’uso dei cookie. La base giuridica è l’art. 6, par. 1, lett. c GDPR.

Trattamento su incarico
Abbiamo stipulato un contratto di trattamento su incarico (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito web solo secondo le nostre istruzioni e in conformità al GDPR.

Modulo di contatto

Se ci invii richieste tramite il modulo di contatto, i tuoi dati inseriti nel modulo, compresi i dati di contatto da te indicati, vengono memorizzati presso di noi ai fini dell’elaborazione della richiesta e per eventuali domande successive. Non trasmettiamo tali dati senza il tuo consenso.

Il trattamento di questi dati avviene sulla base dell’art. 6, par. 1, lett. b GDPR, qualora la tua richiesta sia connessa all’esecuzione di un contratto o sia necessaria per l’adozione di misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse a una gestione efficace delle richieste a noi rivolte (art. 6, par. 1, lett. f GDPR) o sul tuo consenso (art. 6, par. 1, lett. a GDPR), qualora richiesto; il consenso è revocabile in qualsiasi momento.

I dati da te inseriti nel modulo di contatto rimangono presso di noi fino a quando ci richiedi la cancellazione, revochi il consenso alla memorizzazione o viene meno la finalità della conservazione dei dati (ad esempio dopo l’elaborazione completata della tua richiesta). Restano impregiudicate le disposizioni di legge vincolanti, in particolare i periodi di conservazione.

Richieste via e-mail, telefono o fax

Se ci contatti via e-mail, telefono o fax, la tua richiesta, inclusi tutti i dati personali che ne derivano (nome, richiesta), viene memorizzata e trattata presso di noi ai fini dell’elaborazione della tua richiesta. Non trasmettiamo tali dati senza il tuo consenso.

Il trattamento di questi dati avviene sulla base dell’art. 6, par. 1, lett. b GDPR, qualora la tua richiesta sia connessa all’esecuzione di un contratto o sia necessaria per l’adozione di misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse a una gestione efficace delle richieste a noi rivolte (art. 6, par. 1, lett. f GDPR) o sul tuo consenso (art. 6, par. 1, lett. a GDPR), qualora richiesto; il consenso è revocabile in qualsiasi momento.

I dati che ci invii tramite richieste di contatto rimangono presso di noi fino a quando ci richiedi la cancellazione, revochi il consenso alla memorizzazione o viene meno la finalità della conservazione dei dati (ad esempio dopo l’elaborazione completata della tua richiesta). Restano impregiudicate le disposizioni di legge vincolanti, in particolare i periodi di conservazione previsti dalla legge.

Comunicazione tramite WhatsApp

Per la comunicazione con i nostri clienti e altri soggetti utilizziamo, tra l’altro, il servizio di messaggistica istantanea WhatsApp. Il fornitore è WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.

La comunicazione avviene tramite crittografia end-to-end (peer-to-peer), che impedisce a WhatsApp o ad altri terzi di accedere ai contenuti della comunicazione. Tuttavia, WhatsApp ha accesso ai metadati che si generano nel corso della comunicazione (ad esempio mittente, destinatario e orario). Segnaliamo inoltre che WhatsApp, secondo le proprie dichiarazioni, condivide i dati personali dei propri utenti con la società madre Meta con sede negli Stati Uniti. Ulteriori dettagli sul trattamento dei dati sono disponibili nell’informativa sulla privacy di WhatsApp all’indirizzo: https://www.whatsapp.com/legal/#privacy-policy.

L’utilizzo di WhatsApp avviene sulla base del nostro legittimo interesse a una comunicazione il più possibile rapida ed efficace con clienti, interessati e altri partner commerciali e contrattuali (art. 6, par. 1, lett. f GDPR). Qualora sia stato richiesto un consenso, il trattamento dei dati avviene esclusivamente sulla base del consenso stesso; questo è revocabile in qualsiasi momento con effetto per il futuro.

I contenuti della comunicazione scambiati tra te e noi su WhatsApp rimangono presso di noi fino a quando ci richiedi la cancellazione, revochi il consenso alla memorizzazione o viene meno la finalità della conservazione dei dati (ad esempio dopo l’elaborazione completata della tua richiesta). Restano impregiudicate le disposizioni di legge vincolanti, in particolare i periodi di conservazione previsti dalla legge.

L’azienda è certificata ai sensi dell’“EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati per i trattamenti effettuati negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard di protezione dei dati. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/7735.

Utilizziamo WhatsApp nella versione “WhatsApp Business”.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione europea. I dettagli sono disponibili qui: https://www.whatsapp.com/legal/business-data-transfer-addendum.

Abbiamo stipulato un contratto di trattamento su incarico (AVV) con il fornitore sopra menzionato.

Registrazione su questo sito web

Puoi registrarti su questo sito web per utilizzare funzioni aggiuntive del sito. I dati inseriti a tal fine vengono utilizzati solo per l’uso dell’offerta o del servizio per il quale ti sei registrato. I dati obbligatori richiesti in fase di registrazione devono essere forniti integralmente. In caso contrario, rifiuteremo la registrazione.

Per modifiche importanti, ad esempio relative all’ambito dell’offerta o a cambiamenti tecnicamente necessari, utilizziamo l’indirizzo e-mail fornito in fase di registrazione per informarti in tal senso.

Il trattamento dei dati inseriti in fase di registrazione avviene ai fini dell’esecuzione del rapporto di utilizzo instaurato con la registrazione e, se del caso, per l’avvio di ulteriori contratti (art. 6, par. 1, lett. b GDPR).

I dati raccolti in fase di registrazione vengono conservati da noi per tutto il periodo in cui sei registrato su questo sito web e successivamente cancellati. Restano impregiudicati i periodi di conservazione previsti dalla legge.

5. Strumenti di analisi e pubblicità

Google Tag Manager

Utilizziamo Google Tag Manager. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda.

Google Tag Manager è uno strumento che ci consente di integrare strumenti di tracciamento o statistica e altre tecnologie sul nostro sito web. Google Tag Manager stesso non crea profili utente, non memorizza cookie e non effettua analisi autonome. Serve esclusivamente alla gestione e alla distribuzione degli strumenti integrati tramite esso. Tuttavia, Google Tag Manager registra il vostro indirizzo IP, che può essere trasmesso anche alla società madre di Google negli Stati Uniti.

L’utilizzo di Google Tag Manager avviene sulla base dell’art. 6 par. 1 lett. f GDPR. Il gestore del sito web ha un legittimo interesse a un’integrazione e gestione rapida e semplice di diversi strumenti sul proprio sito. Qualora sia stata richiesta una specifica autorizzazione, il trattamento avviene esclusivamente sulla base dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG, nella misura in cui il consenso includa la memorizzazione di cookie o l’accesso alle informazioni sul dispositivo dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Questo sito web utilizza funzioni del servizio di analisi web Google Analytics. Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

Google Analytics consente al gestore del sito web di analizzare il comportamento dei visitatori del sito. Il gestore riceve diversi dati di utilizzo, come ad esempio visualizzazioni di pagina, durata della visita, sistemi operativi utilizzati e provenienza dell’utente. Questi dati vengono associati al rispettivo dispositivo dell’utente. Non avviene un’associazione a un ID utente.

Inoltre, con Google Analytics possiamo registrare, tra l’altro, i movimenti del mouse e dello scorrimento e i clic. Google Analytics utilizza inoltre diversi approcci di modellazione per integrare i set di dati raccolti e impiega tecnologie di machine learning nell’analisi dei dati.

Google Analytics utilizza tecnologie che consentono il riconoscimento dell’utente ai fini dell’analisi del comportamento (ad es. cookie o device fingerprinting). Le informazioni raccolte da Google sull’utilizzo di questo sito web vengono di norma trasmesse a un server di Google negli Stati Uniti e lì memorizzate.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://business.safety.google/adscontrollerterms/sccs/.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Anonimizzazione IP
L’anonimizzazione dell’IP di Google Analytics è attivata. In questo modo il vostro indirizzo IP viene abbreviato da Google all’interno degli Stati membri dell’Unione Europea o in altri Stati aderenti allo Spazio Economico Europeo prima della trasmissione negli USA. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google negli USA e lì abbreviato. Su incarico del gestore di questo sito web, Google utilizzerà queste informazioni per valutare l’utilizzo del sito, redigere report sulle attività del sito e fornire ulteriori servizi legati all’utilizzo del sito web e di Internet. L’indirizzo IP trasmesso dal vostro browser nell’ambito di Google Analytics non viene associato ad altri dati di Google.

Plugin del browser
Potete impedire la raccolta e il trattamento dei vostri dati da parte di Google scaricando e installando il plugin del browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=de.

Ulteriori informazioni sul trattamento dei dati degli utenti da parte di Google Analytics sono disponibili nell’informativa sulla privacy di Google: https://support.google.com/analytics/answer/6004245?hl=de.

Trattamento per conto terzi
Abbiamo stipulato con Google un contratto di trattamento per conto terzi e applichiamo integralmente i rigorosi requisiti delle autorità tedesche per la protezione dei dati nell’utilizzo di Google Analytics.

Misurazione e-commerce di Google Analytics
Questo sito web utilizza la funzione “Misurazione e-commerce” di Google Analytics. Con l’aiuto di questa funzione, il gestore del sito web può analizzare il comportamento di acquisto dei visitatori per migliorare le proprie campagne di marketing online. A tal fine vengono raccolte informazioni quali ordini effettuati, valore medio degli ordini, costi di spedizione e il tempo trascorso dalla visualizzazione all’acquisto di un prodotto. Questi dati possono essere riuniti da Google in un ID di transazione associato al rispettivo utente o dispositivo.

Microsoft Advertising

Il gestore del sito web utilizza Microsoft Advertising. Microsoft Advertising è un programma pubblicitario online di Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Microsoft Advertising ci consente di mostrare annunci pubblicitari nel motore di ricerca Bing o su siti web di terzi quando l’utente inserisce determinate parole chiave in Bing (keyword targeting). Inoltre, è possibile mostrare annunci mirati in base ai dati utente disponibili presso Microsoft (ad es. dati di localizzazione e interessi) (targeting per pubblico). In qualità di gestori del sito web possiamo valutare questi dati in forma aggregata, ad esempio analizzando quali parole chiave hanno portato alla visualizzazione dei nostri annunci e quante inserzioni hanno generato clic.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://learn.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/6474.

Trattamento per conto terzi
Abbiamo stipulato un contratto di trattamento per conto terzi (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

Hotjar

Questo sito web utilizza Hotjar. Il fornitore è Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europa (sito web: https://www.hotjar.com).

Hotjar è uno strumento per analizzare il comportamento degli utenti su questo sito web. Con Hotjar possiamo, tra l’altro, registrare i movimenti del mouse e dello scorrimento e i clic. Hotjar può inoltre rilevare per quanto tempo il cursore del mouse rimane su un determinato punto. Da queste informazioni Hotjar crea le cosiddette heatmap, che permettono di individuare quali aree del sito vengono osservate con maggiore frequenza.

Inoltre, possiamo determinare per quanto tempo rimanete su una pagina e quando la lasciate, nonché in quale punto interrompete la compilazione di un modulo di contatto (i cosiddetti funnel di conversione).

Hotjar consente inoltre di raccogliere feedback diretti dai visitatori del sito web, al fine di migliorare l’offerta online del gestore del sito.

Hotjar utilizza tecnologie che consentono il riconoscimento dell’utente ai fini dell’analisi del comportamento (ad es. cookie o device fingerprinting).

Qualora sia stato ottenuto il consenso, l’utilizzo del servizio sopra menzionato avviene esclusivamente sulla base dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 TDDDG. Il consenso è revocabile in qualsiasi momento. In assenza di consenso, l’utilizzo di questo servizio avviene sulla base dell’art. 6 par. 1 lett. f GDPR; il gestore del sito web ha un legittimo interesse ad analizzare il comportamento degli utenti per ottimizzare sia l’offerta online sia la pubblicità.

Disattivazione di Hotjar
Se desiderate disattivare la raccolta dei dati da parte di Hotjar, fate clic sul seguente link e seguite le istruzioni fornite: https://www.hotjar.com/policies/do-not-track/

Si prega di notare che la disattivazione di Hotjar deve essere effettuata separatamente per ciascun browser o dispositivo.

Ulteriori informazioni su Hotjar e sui dati raccolti sono disponibili nell’informativa sulla privacy di Hotjar al seguente link: https://www.hotjar.com/privacy

Trattamento per conto terzi
Abbiamo stipulato un contratto di trattamento per conto terzi (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

Google Ads

Il gestore del sito web utilizza Google Ads. Google Ads è un programma pubblicitario online di Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

Google Ads ci consente di mostrare annunci pubblicitari nel motore di ricerca Google o su siti web di terzi quando l’utente inserisce determinate parole chiave su Google (keyword targeting). Inoltre, è possibile mostrare annunci mirati in base ai dati utente disponibili presso Google (ad es. dati di localizzazione e interessi) (targeting per pubblico). In qualità di gestori del sito web possiamo valutare questi dati in forma quantitativa, ad esempio analizzando quali parole chiave hanno portato alla visualizzazione dei nostri annunci e quante inserzioni hanno generato clic corrispondenti.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://policies.google.com/privacy/frameworks e https://business.safety.google/controllerterms/.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Google Ads Remarketing

Questo sito web utilizza le funzioni di Google Ads Remarketing. Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

Con Google Ads Remarketing possiamo assegnare le persone che interagiscono con la nostra offerta online a determinati gruppi target, per poi mostrare loro pubblicità basata sugli interessi nella rete pubblicitaria di Google (remarketing o retargeting).

Inoltre, i gruppi target pubblicitari creati con Google Ads Remarketing possono essere collegati alle funzioni multi-dispositivo di Google. In questo modo, i messaggi pubblicitari personalizzati e basati sugli interessi, adattati in base al vostro precedente comportamento di navigazione e utilizzo su un dispositivo (ad es. smartphone), possono essere visualizzati anche su un altro dei vostri dispositivi (ad es. tablet o PC).

Se disponete di un account Google, potete opporvi alla pubblicità personalizzata al seguente link: https://adssettings.google.com/anonymous?hl=de.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Ulteriori informazioni e le disposizioni sulla protezione dei dati sono disponibili nell’informativa sulla privacy di Google all’indirizzo: https://policies.google.com/technologies/ads?hl=de.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Creazione di gruppi target con abbinamento clienti
Per la creazione dei gruppi target utilizziamo, tra l’altro, l’abbinamento clienti di Google Ads Remarketing. In questo contesto trasmettiamo a Google determinati dati dei clienti (ad es. indirizzi e-mail) tratti dalle nostre liste clienti. Se i clienti interessati sono utenti Google e hanno effettuato l’accesso al loro account Google, verranno loro mostrati messaggi pubblicitari pertinenti all’interno della rete Google (ad es. su YouTube, Gmail o nel motore di ricerca).

Google Conversion Tracking

Questo sito web utilizza Google Conversion Tracking. Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

Con l’aiuto del Google Conversion Tracking, Google e noi possiamo riconoscere se l’utente ha eseguito determinate azioni. Possiamo ad esempio valutare quali pulsanti del nostro sito vengono cliccati con maggiore frequenza e quali prodotti vengono visualizzati o acquistati più spesso. Queste informazioni servono a creare statistiche sulle conversioni. Conosciamo il numero totale di utenti che hanno cliccato sui nostri annunci e quali azioni hanno eseguito. Non riceviamo informazioni che ci consentano di identificare personalmente l’utente. Google stesso utilizza cookie o tecnologie di riconoscimento analoghe per l’identificazione.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Ulteriori informazioni su Google Conversion Tracking sono disponibili nell’informativa sulla privacy di Google: https://policies.google.com/privacy?hl=de.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Klaviyo

Abbiamo integrato Klaviyo su questo sito web. Il fornitore è Klaviyo Inc., 125 Summer Street, Floor 6, Boston, MA, 02110, USA (di seguito “Klaviyo”).

Klaviyo è uno strumento di automazione del marketing per l’invio di e-mail, SMS, notifiche push e per la raccolta di recensioni dei clienti per commercianti eCommerce.

A tal fine, Klaviyo memorizza il consenso al marketing via e-mail. In particolare, possono essere trattati i seguenti dati: nome, numero di telefono, indirizzo e-mail, dati di indirizzo, indirizzo IP, identificativi del dispositivo, dati di utilizzo (ad es. interazioni tra un utente e il sistema online di Klaviyo, il sito web o le e-mail, browser utilizzato, sistema operativo utilizzato, URL di provenienza).

L’utilizzo di Klaviyo avviene sulla base dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Ulteriori dettagli sono disponibili nell’informativa sulla privacy del fornitore all’indirizzo https://www.klaviyo.com/legal/privacy.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/6149.

Presso il fornitore si applicano le clausole contrattuali standard per il trasferimento di dati personali verso paesi terzi. I dettagli sono disponibili qui: https://www.klaviyo.com/legal/data-processing-agreement.

Trattamento per conto terzi
Abbiamo stipulato un contratto di trattamento per conto terzi (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

Meta Pixel (ex Facebook Pixel)

Questo sito web utilizza il pixel di azione dei visitatori di Meta per la misurazione delle conversioni. Il fornitore di questo servizio è Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda. Secondo Meta, i dati raccolti vengono tuttavia trasferiti anche negli Stati Uniti e in altri paesi terzi.

In questo modo è possibile tracciare il comportamento dei visitatori del sito dopo che sono stati reindirizzati al sito del fornitore facendo clic su un’inserzione pubblicitaria di Meta. Ciò consente di valutare l’efficacia delle inserzioni Meta a fini statistici e di ricerca di mercato e di ottimizzare future misure pubblicitarie.

I dati raccolti sono anonimi per noi come gestori del sito web e non ci consentono di trarre conclusioni sull’identità degli utenti. Tuttavia, i dati vengono memorizzati ed elaborati da Meta, consentendo un collegamento al rispettivo profilo utente su Facebook o Instagram, e Meta può utilizzare i dati per i propri scopi pubblicitari in conformità alla politica di utilizzo dei dati di Meta (https://de-de.facebook.com/about/privacy/). Ciò consente a Meta di mostrare annunci pubblicitari su Facebook, Instagram e altri canali pubblicitari. Questo utilizzo dei dati non può essere influenzato da noi come gestori del sito.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Utilizziamo la funzione di abbinamento avanzato all’interno del Meta Pixel.

L’abbinamento avanzato ci consente di trasmettere a Meta diverse tipologie di dati (ad es. luogo di residenza, regione, CAP, indirizzi e-mail hashati, nomi, genere, data di nascita o numero di telefono) dei nostri clienti e interessati raccolti tramite il nostro sito web. In questo modo possiamo rendere le nostre campagne pubblicitarie su Facebook e Instagram ancora più mirate alle persone interessate alle nostre offerte. Inoltre, l’abbinamento avanzato migliora l’attribuzione delle conversioni del sito web ed espande le Custom Audiences.

Nella misura in cui, tramite lo strumento qui descritto, vengono raccolti dati personali sul nostro sito web e trasmessi a Meta, noi e Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda, siamo corresponsabili di tale trattamento dei dati (art. 26 GDPR). La corresponsabilità si limita esclusivamente alla raccolta dei dati e alla loro trasmissione a Meta. Il trattamento successivo da parte di Meta non rientra nella corresponsabilità. Gli obblighi congiunti sono stati definiti in un accordo di corresponsabilità, il cui testo è disponibile all’indirizzo: https://www.facebook.com/legal/controller_addendum. In base a tale accordo, siamo responsabili di fornire le informazioni sulla protezione dei dati nell’utilizzo dello strumento Meta e dell’implementazione conforme alla normativa sulla protezione dei dati sul nostro sito web. Meta è responsabile della sicurezza dei prodotti Meta. I diritti degli interessati (ad es. richieste di accesso) relativi ai dati trattati su Facebook o Instagram possono essere esercitati direttamente presso Meta. Se esercitate tali diritti presso di noi, siamo tenuti a trasmetterli a Meta.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.facebook.com/legal/EU_data_transfer_addendum e https://de-de.facebook.com/help/566994660333381.

Nell’informativa sulla privacy di Meta trovate ulteriori indicazioni sulla tutela della vostra privacy: https://de-de.facebook.com/about/privacy/.

Potete inoltre disattivare la funzione di remarketing “Custom Audiences” nella sezione delle impostazioni degli annunci pubblicitari all’indirizzo https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Per farlo dovete essere connessi a Facebook.

Se non possedete un account Facebook o Instagram, potete disattivare la pubblicità basata sull’utilizzo di Meta sul sito della European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/4452.

Meta Conversion API

Abbiamo integrato la Meta Conversion API su questo sito web. Il fornitore di questo servizio è Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda. Secondo Meta, i dati raccolti vengono tuttavia trasferiti anche negli Stati Uniti e in altri paesi terzi.

La Meta Conversion API ci consente di raccogliere le interazioni dei visitatori del sito web con il nostro sito e di trasmetterle a Meta per migliorare le prestazioni pubblicitarie su Facebook e Instagram.

A tal fine vengono raccolti in particolare il momento dell’accesso, la pagina visitata, il vostro indirizzo IP e il vostro user agent nonché, se del caso, altri dati specifici (ad es. prodotti acquistati, valore del carrello e valuta). Una panoramica completa dei dati che possono essere raccolti è disponibile qui: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Nella misura in cui, tramite lo strumento qui descritto, vengono raccolti dati personali sul nostro sito web e trasmessi a Meta, noi e Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda, siamo corresponsabili di tale trattamento dei dati (art. 26 GDPR). La corresponsabilità si limita esclusivamente alla raccolta dei dati e alla loro trasmissione a Meta. Il trattamento successivo da parte di Meta non rientra nella corresponsabilità. Gli obblighi congiunti sono stati definiti in un accordo di corresponsabilità, il cui testo è disponibile all’indirizzo: https://www.facebook.com/legal/controller_addendum. In base a tale accordo, siamo responsabili di fornire le informazioni sulla protezione dei dati nell’utilizzo dello strumento Meta e dell’implementazione conforme alla normativa sulla protezione dei dati sul nostro sito web. Meta è responsabile della sicurezza dei prodotti Meta. I diritti degli interessati (ad es. richieste di accesso) relativi ai dati trattati su Facebook o Instagram possono essere esercitati direttamente presso Meta. Se esercitate tali diritti presso di noi, siamo tenuti a trasmetterli a Meta.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.facebook.com/legal/EU_data_transfer_addendum e https://de-de.facebook.com/help/566994660333381.

Nell’informativa sulla privacy di Meta trovate ulteriori indicazioni sulla tutela della vostra privacy: https://de-de.facebook.com/about/privacy/.

Potete inoltre disattivare la funzione di remarketing “Custom Audiences” nella sezione delle impostazioni degli annunci pubblicitari all’indirizzo https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Per farlo dovete essere connessi a Facebook.

Se non possedete un account Facebook o Instagram, potete disattivare la pubblicità basata sull’utilizzo di Meta sul sito della European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/4452.

Trattamento per conto terzi
Abbiamo stipulato un contratto di trattamento per conto terzi (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

Meta Custom Audiences

Utilizziamo Meta Custom Audiences. Il fornitore di questo servizio è Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda.

Quando visitate o utilizzate i nostri siti web e le nostre app, usufruite delle nostre offerte gratuite o a pagamento, ci trasmettete dati o interagite con i contenuti Facebook o Instagram della nostra azienda, raccogliamo i vostri dati personali. Qualora ci forniate il consenso all’utilizzo di Meta Custom Audiences, trasmetteremo tali dati a Meta, che potrà così mostrarvi pubblicità pertinente. Inoltre, sulla base dei vostri dati possono essere definiti gruppi target (Lookalike Audiences).

Meta tratta questi dati in qualità di nostro responsabile del trattamento. I dettagli sono consultabili nelle condizioni d’uso di Meta: https://www.facebook.com/legal/terms/customaudience.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.facebook.com/legal/terms/customaudience e https://www.facebook.com/legal/terms/dataprocessing.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/4452.

TikTok Pixel

Abbiamo integrato il TikTok Pixel su questo sito web. Il fornitore è TikTok Technology Limited, 10 Earlsfort Terrace, Dublino, D02 T380, Irlanda (di seguito “TikTok”).

Con l’aiuto del TikTok Pixel possiamo mostrare pubblicità basata sugli interessi su TikTok (TikTok Ads) ai visitatori del sito web che hanno visualizzato le nostre offerte. Allo stesso tempo, possiamo valutare l’efficacia della nostra pubblicità su TikTok. In questo modo è possibile analizzare l’efficacia delle inserzioni TikTok a fini statistici e di ricerca di mercato e ottimizzarle per future attività pubblicitarie. In tale contesto vengono trattati diversi dati di utilizzo, come ad es. indirizzo IP, visualizzazioni di pagina, durata della permanenza, sistemi operativi utilizzati e provenienza dell’utente, informazioni sull’annuncio su cui una persona ha cliccato su TikTok o su un evento attivato (timestamp). Questi dati vengono riepilogati in un ID utente e associati al rispettivo dispositivo finale del visitatore del sito web.

L’utilizzo di questo servizio avviene sulla base del vostro consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG. Il consenso è revocabile in qualsiasi momento.

Il trasferimento dei dati verso paesi terzi si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE e https://ads.tiktok.com/i18n/official/policy/controller-to-controller.

Trattamento per conto terzi
Abbiamo stipulato un contratto di trattamento per conto terzi (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

Outbrain

Abbiamo integrato Outbrain su questo sito web. Il fornitore è Outbrain Inc., 39 West 13th Street, 3rd floor, New York, NY 10011, USA (di seguito “Outbrain”).

Quando visitate un sito web in cui è integrato Outbrain, Outbrain crea un profilo utente pseudonimo (User-ID) in cui viene memorizzato quali contenuti avete visualizzato o letto. Successivamente, sul nostro sito web o su altri siti web in cui è integrato Outbrain, possono esservi consigliati ulteriori contenuti pertinenti o mostrata pubblicità mirata. A tal fine vengono memorizzati, tra l’altro, il tipo di dispositivo, l’indirizzo IP, il tipo di browser, le pagine visitate e gli articoli letti, il momento dell’accesso e l’ID del dispositivo, e riuniti nel vostro User-ID.

Utilizziamo inoltre l’Outbrain Pixel. Quando visitate il nostro sito web, possiamo determinare tramite questo pixel se disponete già di un Outbrain User-ID. In questo modo, gli inserzionisti della rete pubblicitaria Outbrain possono misurare l’efficacia delle loro campagne.

Qualora sia stato richiesto un consenso, l’utilizzo del servizio sopra menzionato avviene esclusivamente sulla base dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 TDDDG. Il consenso è revocabile in qualsiasi momento. Qualora non sia stato richiesto alcun consenso, l’utilizzo di questo servizio avviene sulla base dell’art. 6 par. 1 lett. f GDPR; il gestore del sito web ha un legittimo interesse all’analisi del comportamento degli utenti al fine di ottimizzare sia la propria offerta online sia la pubblicità.

Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Outbrain: https://www.outbrain.com/legal/privacy#privacy-policy.

Al seguente link trovate inoltre un elenco di tutti i cookie utilizzati da Outbrain: https://www.outbrain.com/privacy/cookies/.

Se desiderate visualizzare o modificare il vostro profilo di interessi su Outbrain, cliccate sul seguente link: https://my.outbrain.com/recommendations-settings/home.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/6439.

Trattamento per conto terzi
Abbiamo stipulato un contratto di trattamento per conto terzi (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

Pinterest Tag

Abbiamo integrato il Pinterest Tag su questo sito web. Il fornitore è Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublino 2, Irlanda.

Il Pinterest Tag serve a registrare determinate azioni che eseguite sul nostro sito web. I dati possono poi essere utilizzati per mostrarvi pubblicità basata sugli interessi sul nostro sito web o su un altro sito della rete pubblicitaria Pinterest Tag.

A tal fine, il Pinterest Tag raccoglie, tra l’altro, un Tag ID, la vostra posizione e la Referrer URL. Inoltre, possono essere raccolti dati specifici relativi alle azioni, come valore dell’ordine, quantità dell’ordine, numero dell’ordine, categoria degli articoli acquistati e visualizzazioni di video.

Il Pinterest Tag utilizza tecnologie che consentono il riconoscimento dell’utente su più siti per l’analisi del comportamento degli utenti (ad es. cookie o device fingerprinting).

Qualora sia stato richiesto un consenso, l’utilizzo del servizio sopra menzionato avviene esclusivamente sulla base dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 TDDDG. Il consenso è revocabile in qualsiasi momento. Qualora non sia stato richiesto alcun consenso, l’utilizzo di questo servizio avviene sulla base dell’art. 6 par. 1 lett. f GDPR; il gestore del sito web ha un legittimo interesse a misure di marketing il più possibile efficaci.

Pinterest è un’azienda attiva a livello globale, pertanto può avvenire anche un trasferimento di dati negli Stati Uniti. Secondo Pinterest, tale trasferimento di dati si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://policy.pinterest.com/de/privacy-policy.

Ulteriori informazioni sul Pinterest Tag sono disponibili qui: https://help.pinterest.com/de/business/article/track-conversions-with-pinterest-tag.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/4203.

Trattamento per conto terzi
Abbiamo stipulato un contratto di trattamento per conto terzi (AVV) per l’utilizzo del servizio sopra menzionato. Si tratta di un contratto richiesto dalla normativa sulla protezione dei dati che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

6. Newsletter

Dati del newsletter

Se desiderate ricevere il newsletter offerto sul sito web, abbiamo bisogno del vostro indirizzo e-mail nonché di informazioni che ci consentano di verificare che siete i titolari dell’indirizzo e-mail indicato e che acconsentite a ricevere il newsletter. Non vengono raccolti ulteriori dati, o solo su base volontaria. Utilizziamo questi dati esclusivamente per l’invio delle informazioni richieste e non li trasmettiamo a terzi.

Il trattamento dei dati inseriti nel modulo di iscrizione al newsletter avviene esclusivamente sulla base del vostro consenso (art. 6 par. 1 lett. a GDPR). Potete revocare in qualsiasi momento il consenso prestato alla memorizzazione dei dati, dell’indirizzo e-mail e al loro utilizzo per l’invio del newsletter, ad esempio tramite il link “Disiscriviti” presente nel newsletter. La liceità dei trattamenti dei dati già effettuati rimane impregiudicata dalla revoca.

I dati da voi forniti per la ricezione del newsletter vengono conservati da noi fino alla vostra disiscrizione dal newsletter o dal fornitore del servizio di newsletter e cancellati dalla lista di distribuzione del newsletter dopo la disiscrizione o il venir meno dello scopo. Ci riserviamo il diritto di cancellare o bloccare indirizzi e-mail dalla nostra lista di distribuzione del newsletter a nostra discrezione nell’ambito del nostro legittimo interesse ai sensi dell’art. 6 par. 1 lett. f GDPR.

I dati memorizzati per altri scopi presso di noi non sono interessati da quanto sopra.

Dopo la vostra disiscrizione dalla lista di distribuzione del newsletter, il vostro indirizzo e-mail potrà essere memorizzato da noi o dal fornitore del servizio di newsletter in una blacklist, qualora ciò sia necessario per impedire invii futuri. I dati della blacklist vengono utilizzati esclusivamente per questo scopo e non vengono uniti ad altri dati. Ciò serve sia al vostro interesse sia al nostro interesse al rispetto dei requisiti di legge per l’invio di newsletter (legittimo interesse ai sensi dell’art. 6 par. 1 lett. f GDPR). La memorizzazione nella blacklist non è limitata nel tempo. Potete opporvi alla memorizzazione qualora i vostri interessi prevalgano sul nostro legittimo interesse.

Invio del newsletter ai clienti esistenti

Se ordinate beni o servizi presso di noi e fornite il vostro indirizzo e-mail, tale indirizzo e-mail potrà successivamente essere utilizzato da noi per l’invio di newsletter, qualora vi informiamo preventivamente di ciò. In tal caso, tramite il newsletter verrà inviata esclusivamente pubblicità diretta per beni o servizi propri analoghi. Potete revocare in qualsiasi momento la ricezione di questo newsletter. A tal fine, in ogni newsletter è presente un apposito link. La base giuridica per l’invio del newsletter in questo caso è l’art. 6 par. 1 lett. f GDPR in combinato disposto con il § 7 par. 3 UWG.

Dopo la vostra disiscrizione dalla lista di distribuzione del newsletter, il vostro indirizzo e-mail potrà essere memorizzato da noi in una blacklist per impedire futuri invii. I dati della blacklist vengono utilizzati esclusivamente per questo scopo e non vengono uniti ad altri dati. Ciò serve sia al vostro interesse sia al nostro interesse al rispetto dei requisiti di legge per l’invio di newsletter (legittimo interesse ai sensi dell’art. 6 par. 1 lett. f GDPR). La memorizzazione nella blacklist non è limitata nel tempo. Potete opporvi alla memorizzazione qualora i vostri interessi prevalgano sul nostro legittimo interesse.

7. Plugin e strumenti

YouTube

Questo sito web integra video della piattaforma YouTube. Il gestore del sito web è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

Quando visitate una delle nostre pagine in cui è integrato YouTube, viene stabilita una connessione ai server di YouTube. In tale contesto, al server di YouTube viene comunicato quali delle nostre pagine avete visitato.

Inoltre, YouTube può memorizzare diversi cookie sul vostro dispositivo finale o utilizzare tecnologie di riconoscimento analoghe (ad es. device fingerprinting). In questo modo, YouTube può ottenere informazioni sui visitatori di questo sito web. Tali informazioni vengono utilizzate, tra l’altro, per raccogliere statistiche sui video, migliorare la facilità d’uso e prevenire tentativi di frode. Inoltre, i dati raccolti vengono trattati nella rete pubblicitaria di Google.

Se siete connessi al vostro account YouTube, consentite a YouTube di associare direttamente il vostro comportamento di navigazione al vostro profilo personale. Potete impedirlo disconnettendovi dal vostro account YouTube.

L’utilizzo di YouTube avviene nell’interesse di una presentazione accattivante delle nostre offerte online. Ciò costituisce un legittimo interesse ai sensi dell’art. 6 par. 1 lett. f GDPR. Qualora sia stato richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

Ulteriori informazioni sul trattamento dei dati degli utenti sono disponibili nell’informativa sulla privacy di YouTube all’indirizzo: https://policies.google.com/privacy?hl=de.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Google reCAPTCHA

Utilizziamo “Google reCAPTCHA” (di seguito “reCAPTCHA”) su questo sito web. Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

reCAPTCHA serve a verificare se l’inserimento dei dati su questo sito web (ad es. in un modulo di contatto) avviene da parte di una persona o di un programma automatizzato. A tal fine, reCAPTCHA analizza il comportamento del visitatore del sito web sulla base di diverse caratteristiche. Questa analisi inizia automaticamente non appena il visitatore accede al sito web. Per l’analisi, reCAPTCHA valuta diverse informazioni (ad es. indirizzo IP, durata della permanenza del visitatore sul sito web o movimenti del mouse effettuati dall’utente). I dati raccolti durante l’analisi vengono trasmessi a Google.

Le analisi di reCAPTCHA avvengono completamente in background. I visitatori del sito web non vengono informati del fatto che sia in corso un’analisi.

La memorizzazione e l’analisi dei dati avvengono sulla base dell’art. 6 par. 1 lett. f GDPR. Il gestore del sito web ha un legittimo interesse a proteggere le proprie offerte web da attività automatizzate abusive e da SPAM. Qualora sia stato richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6 par. 1 lett. a GDPR e dell’art. 25 par. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

Ulteriori informazioni su Google reCAPTCHA sono disponibili nelle informative sulla privacy di Google e nelle condizioni d’uso di Google ai seguenti link: https://policies.google.com/privacy?hl=de e https://policies.google.com/terms?hl=de.

L’azienda dispone di una certificazione ai sensi del “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati nei trattamenti negli USA. Ogni azienda certificata ai sensi del DPF si impegna a rispettare tali standard. Ulteriori informazioni sono disponibili presso il fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

8. eCommerce e fornitori di pagamento

Trattamento dei dati dei clienti e contrattuali

Raccogliamo, trattiamo e utilizziamo dati personali dei clienti e contrattuali per la costituzione, la definizione dei contenuti e la modifica dei nostri rapporti contrattuali. I dati personali relativi all’utilizzo di questo sito web (dati di utilizzo) vengono raccolti, trattati e utilizzati solo nella misura necessaria a consentire all’utente l’utilizzo del servizio o la fatturazione. La base giuridica è l’art. 6 par. 1 lett. b GDPR.

I dati dei clienti raccolti vengono cancellati dopo la conclusione dell’ordine o la cessazione del rapporto commerciale e dopo la scadenza degli eventuali termini di conservazione previsti dalla legge. I termini di conservazione previsti dalla legge restano impregiudicati.

Trasmissione dei dati alla conclusione del contratto per negozi online, commercianti e spedizione della merce

Se ordinate merci presso di noi, trasmettiamo i vostri dati personali all’impresa di trasporto incaricata della consegna nonché al prestatore di servizi di pagamento incaricato dell’elaborazione del pagamento. Vengono trasmessi solo i dati necessari al rispettivo prestatore di servizi per l’adempimento del proprio compito. La base giuridica è l’art. 6 par. 1 lett. b GDPR, che consente il trattamento dei dati per l’adempimento di un contratto o di misure precontrattuali. Qualora abbiate prestato un consenso ai sensi dell’art. 6 par. 1 lett. a GDPR, trasmetteremo il vostro indirizzo e-mail all’impresa di trasporto incaricata della consegna affinché possa informarvi via e-mail sullo stato della spedizione del vostro ordine; potete revocare il consenso in qualsiasi momento.

Servizi di pagamento

Integriamo servizi di pagamento di fornitori terzi sul nostro sito web. Quando effettuate un acquisto presso di noi, i vostri dati di pagamento (ad es. nome, importo del pagamento, coordinate bancarie, numero di carta di credito) vengono trattati dal prestatore di servizi di pagamento ai fini dell’elaborazione del pagamento. Per tali transazioni si applicano le rispettive condizioni contrattuali e informative sulla privacy dei singoli fornitori. L’utilizzo dei prestatori di servizi di pagamento avviene sulla base dell’art. 6 par. 1 lett. b GDPR (esecuzione del contratto) nonché nell’interesse di una procedura di pagamento il più possibile fluida, comoda e sicura (art. 6 par. 1 lett. f GDPR). Qualora per determinate operazioni venga richiesto il vostro consenso, l’art. 6 par. 1 lett. a GDPR costituisce la base giuridica del trattamento dei dati; i consensi sono revocabili in qualsiasi momento per il futuro.

I seguenti servizi di pagamento / prestatori di servizi di pagamento vengono utilizzati nell’ambito di questo sito web:

PayPal
Il fornitore di questo servizio di pagamento è PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo (di seguito “PayPal”).

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

I dettagli sono disponibili nell’informativa sulla privacy di PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Apple Pay
Il fornitore del servizio di pagamento è Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. L’informativa sulla privacy di Apple è disponibile qui: https://www.apple.com/legal/privacy/de-ww/.

Google Pay
Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. L’informativa sulla privacy di Google è disponibile qui: https://policies.google.com/privacy.

Stripe
Il fornitore per i clienti all’interno dell’UE è Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda (di seguito “Stripe”).

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://stripe.com/de/privacy e https://stripe.com/de/guides/general-data-protection-regulation.

I dettagli sono disponibili nell’informativa sulla privacy di Stripe al seguente link: https://stripe.com/de/privacy.

Klarna
Il fornitore è Klarna AB, Sveavägen 46, 111 34 Stoccolma, Svezia (di seguito “Klarna”). Klarna offre diverse opzioni di pagamento (ad es. pagamento rateale). Se scegliete il pagamento tramite Klarna (soluzione Klarna Checkout), Klarna raccoglierà diversi dati personali. Klarna utilizza cookie per ottimizzare l’utilizzo della soluzione Klarna Checkout. I dettagli sull’utilizzo dei cookie Klarna sono disponibili qui: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

I dettagli sono disponibili nell’informativa sulla privacy di Klarna al seguente link: https://www.klarna.com/de/datenschutz/.

Sofortüberweisung
Il fornitore di questo servizio di pagamento è Sofort GmbH, Theresienhöhe 12, 80339 Monaco di Baviera (di seguito “Sofort GmbH”). Tramite la procedura “Sofortüberweisung” riceviamo una conferma di pagamento in tempo reale da Sofort GmbH e possiamo iniziare immediatamente ad adempiere alle nostre obbligazioni. Se scegliete il metodo di pagamento “Sofortüberweisung”, trasmettete il PIN e una TAN valida a Sofort GmbH, che può così accedere al vostro conto di online banking. Dopo l’accesso, Sofort GmbH verifica automaticamente il saldo del vostro conto ed esegue il bonifico a nostro favore utilizzando la TAN da voi fornita. Successivamente ci trasmette immediatamente una conferma della transazione. Dopo l’accesso vengono inoltre verificati automaticamente i vostri movimenti, il limite di credito del fido e l’esistenza di altri conti nonché i relativi saldi. Oltre al PIN e alla TAN, vengono trasmessi a Sofort GmbH anche i dati di pagamento da voi inseriti e i vostri dati personali. I dati personali comprendono nome e cognome, indirizzo, numero/i di telefono, indirizzo e-mail, indirizzo IP ed eventualmente altri dati necessari per l’elaborazione del pagamento. La trasmissione di questi dati è necessaria per accertare in modo univoco la vostra identità e prevenire tentativi di frode. I dettagli sul pagamento con Sofortüberweisung sono disponibili qui: https://www.klarna.com/sofort/.

Shopify Payment
Il fornitore di questo servizio di pagamento nell’UE è Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda (di seguito “Shopify Payment”).

I dettagli sono disponibili nell’informativa sulla privacy di Shopify Payment: https://www.shopify.de/legal/datenschutz.

American Express
Il fornitore di questo servizio di pagamento è American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Francoforte sul Meno, Germania (di seguito “American Express”).

American Express può trasmettere dati alla propria società madre negli Stati Uniti. Il trasferimento dei dati negli Stati Uniti si basa sulle Binding Corporate Rules. I dettagli sono disponibili qui: https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/.

Ulteriori informazioni sono disponibili nell’informativa sulla privacy di American Express: https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.

Mastercard
Il fornitore di questo servizio di pagamento è Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgio (di seguito “Mastercard”).

Mastercard può trasmettere dati alla propria società madre negli Stati Uniti. Il trasferimento dei dati negli Stati Uniti si basa sulle Binding Corporate Rules di Mastercard. I dettagli sono disponibili qui: https://www.mastercard.de/de-de/datenschutz.html e https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA
Il fornitore di questo servizio di pagamento è Visa Europe Services Inc., filiale di Londra, 1 Sheldon Square, Londra W2 6TT, Regno Unito (di seguito “VISA”).

Il Regno Unito è considerato un paese terzo sicuro ai fini della protezione dei dati. Ciò significa che il Regno Unito offre un livello di protezione dei dati equivalente a quello dell’Unione Europea.

VISA può trasferire dati alla propria società madre negli Stati Uniti. Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Ulteriori informazioni sono disponibili nell’informativa sulla privacy di VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.

9. Servizi propri

Trattamento dei dati dei candidati

Vi offriamo la possibilità di candidarvi presso di noi (ad es. via e-mail, per posta o tramite modulo di candidatura online). Di seguito vi informiamo sull’ambito, lo scopo e l’utilizzo dei vostri dati personali raccolti nell’ambito del processo di candidatura. Vi assicuriamo che la raccolta, il trattamento e l’utilizzo dei vostri dati avvengono nel rispetto della normativa vigente in materia di protezione dei dati e di tutte le altre disposizioni di legge e che i vostri dati sono trattati in modo strettamente confidenziale.

Ambito e scopo della raccolta dei dati
Se ci inviate una candidatura, trattiamo i vostri dati personali correlati (ad es. dati di contatto e di comunicazione, documenti di candidatura, appunti relativi ai colloqui di lavoro, ecc.) nella misura necessaria per decidere in merito alla costituzione di un rapporto di lavoro. La base giuridica è il § 26 BDSG secondo il diritto tedesco (avvio di un rapporto di lavoro), l’art. 6 par. 1 lett. b GDPR (avvio generale di un contratto) e – qualora abbiate prestato il consenso – l’art. 6 par. 1 lett. a GDPR. Il consenso è revocabile in qualsiasi momento. I vostri dati personali vengono trasmessi all’interno della nostra azienda esclusivamente alle persone coinvolte nell’elaborazione della vostra candidatura.

Qualora la candidatura abbia esito positivo, i dati da voi trasmessi saranno memorizzati nei nostri sistemi di trattamento dei dati ai fini dell’esecuzione del rapporto di lavoro sulla base del § 26 BDSG e dell’art. 6 par. 1 lett. b GDPR.

Durata di conservazione dei dati
Qualora non possiamo offrirvi una posizione lavorativa, qualora rifiutiate un’offerta di lavoro o ritiriate la vostra candidatura, ci riserviamo il diritto di conservare i dati da voi trasmessi sulla base dei nostri legittimi interessi (art. 6 par. 1 lett. f GDPR) fino a 6 mesi dalla conclusione del processo di candidatura (rifiuto o ritiro della candidatura). Successivamente i dati vengono cancellati e i documenti di candidatura cartacei distrutti. La conservazione serve in particolare a fini probatori in caso di controversie legali. Qualora risulti evidente che i dati saranno necessari anche dopo la scadenza del termine di 6 mesi (ad es. a causa di una controversia legale imminente o pendente), la cancellazione avverrà solo quando verrà meno lo scopo dell’ulteriore conservazione.

Una conservazione più lunga può avvenire anche qualora abbiate prestato un consenso specifico (art. 6 par. 1 lett. a GDPR) o qualora obblighi di conservazione previsti dalla legge impediscano la cancellazione.

Fonte: eRecht24

10. Sicurezza

Abbiamo adottato misure tecniche e organizzative adeguate per proteggere i vostri dati personali da trattamenti non intenzionali o illeciti, perdita, distruzione o accesso non autorizzato. Tali misure di sicurezza vengono regolarmente verificate e adeguate allo stato attuale della tecnica. La protezione dei vostri dati è inoltre garantita in modo continuativo mediante controlli interni e il miglioramento costante dei nostri processi di protezione dei dati.