Informativa sulla privacy
Introduzione
Con la presente informativa sulla privacy desideriamo informarti su quali tipi di dati personali che ti riguardano (di seguito anche «dati») trattiamo, per quali finalità e in quale misura. L’informativa sulla privacy si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell’ambito della fornitura dei nostri servizi sia, in particolare, sui nostri siti web, nelle nostre applicazioni mobili e all’interno di presenze online esterne, come ad esempio i nostri profili sui social media (di seguito denominati collettivamente «offerta online»).
I termini utilizzati non sono riferiti a un genere specifico.
Responsabile della protezione dei dati:
IITR Datenschutz GmbH, Dr. Sebastian Kraska, Marienplatz 2, 80331 Monaco di Baviera (Germania), e-mail: [email protected], telefono: +49 89 18917360
Panoramica dei trattamenti
La seguente panoramica riassume i tipi di dati trattati e le finalità del loro trattamento e rimanda agli interessati.
Tipi di dati trattati
- Dati anagrafici (ad es. nomi, indirizzi).
- Dati di contenuto (ad es. testi inseriti, fotografie, video).
- Dati di contatto (ad es. e-mail, numeri di telefono).
- Metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso).
- Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente).
- Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti).
Categorie di interessati
- Dipendenti (ad es. personale dipendente, candidati, ex dipendenti).
- Partner commerciali e contrattuali.
- Potenziali clienti.
- Interlocutori.
- Clienti.
- Utenti (ad es. visitatori del sito web, utenti di servizi online).
Finalità del trattamento
- Messa a disposizione della nostra offerta online e facilità d’uso.
- Procedure amministrative e organizzative.
- Marketing diretto (ad es. via e-mail o per posta).
- Marketing basato sugli interessi e sul comportamento.
- Richieste di contatto e comunicazione.
- Profilazione (creazione di profili utente).
- Remarketing.
- Misurazione dell’audience (ad es. statistiche di accesso, riconoscimento dei visitatori abituali).
- Misure di sicurezza.
- Tracking (ad es. profilazione basata su interessi/comportamento, utilizzo di cookie).
- Prestazioni contrattuali e assistenza.
- Gestione delle richieste e relativa risposta.
Basi giuridiche applicabili
Di seguito ti indichiamo le basi giuridiche del Regolamento generale sulla protezione dei dati (GDPR) sulle quali ci fondiamo per trattare i dati personali. Ti segnaliamo che, oltre alle disposizioni del GDPR, possono applicarsi le normative nazionali in materia di protezione dei dati del tuo Paese di residenza o del nostro.
- Consenso (art. 6, par. 1, frase 1, lett. a del GDPR) – L’interessato ha prestato il proprio consenso al trattamento dei propri dati personali per una o più finalità specifiche.
- Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, frase 1, lett. b del GDPR) – Il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso.
- Obbligo legale (art. 6, par. 1, frase 1, lett. c del GDPR) – Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
- Legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR) – Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali.
Normativa nazionale in materia di protezione dei dati in Germania: oltre alle disposizioni del Regolamento generale sulla protezione dei dati, in Germania si applicano normative nazionali in materia di protezione dei dati. Tra queste rientra in particolare la legge sulla protezione contro l’uso improprio dei dati personali nel trattamento dei dati (legge federale sulla protezione dei dati, Bundesdatenschutzgesetz – BDSG). Il BDSG contiene in particolare disposizioni specifiche sul diritto di accesso, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie particolari di dati personali, sul trattamento per altre finalità e sulla trasmissione, nonché sul processo decisionale automatizzato nei singoli casi, compresa la profilazione. Esso disciplina inoltre il trattamento dei dati ai fini del rapporto di lavoro (§ 26 BDSG), in particolare per quanto riguarda l’instaurazione, l’esecuzione o la cessazione dei rapporti di lavoro, nonché il consenso dei dipendenti. Possono inoltre applicarsi le leggi sulla protezione dei dati dei singoli Länder tedeschi.
Misure di sicurezza
Conformemente alle disposizioni di legge e tenendo conto dello stato dell’arte, dei costi di attuazione e della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento, nonché della diversa probabilità di verificarsi di una minaccia per i diritti e le libertà delle persone fisiche e della gravità di tale minaccia, adottiamo misure tecniche e organizzative adeguate per garantire un livello di protezione adeguato al rischio.
Tali misure comprendono in particolare la garanzia della riservatezza, dell’integrità e della disponibilità dei dati mediante il controllo dell’accesso fisico ed elettronico ai dati, nonché dell’accesso agli stessi, del loro inserimento, della loro trasmissione, della garanzia della loro disponibilità e della loro separazione. Abbiamo inoltre predisposto procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e la reazione ai rischi per i dati. Teniamo inoltre conto della protezione dei dati personali già nello sviluppo o nella selezione di hardware, software e procedure, conformemente al principio della protezione dei dati fin dalla progettazione e per impostazione predefinita.
Abbreviazione dell’indirizzo IP: nella misura in cui ci è possibile o in cui la memorizzazione dell’indirizzo IP non è necessaria, abbreviamo il tuo indirizzo IP o lo facciamo abbreviare. In caso di abbreviazione dell’indirizzo IP, detta anche «IP masking», viene eliminato l’ultimo ottetto, ossia le ultime due cifre di un indirizzo IP (in questo contesto, l’indirizzo IP è un identificativo assegnato individualmente a una connessione Internet dal fornitore di accesso). L’abbreviazione dell’indirizzo IP ha lo scopo di impedire o di rendere notevolmente più difficile l’identificazione di una persona tramite il suo indirizzo IP.
Crittografia SSL (https): per proteggere i dati che trasmetti tramite la nostra offerta online utilizziamo la crittografia SSL. Puoi riconoscere le connessioni così crittografate dal prefisso https:// nella barra degli indirizzi del tuo browser.
Trasmissione e comunicazione di dati personali
Nell’ambito del nostro trattamento di dati personali può accadere che i dati vengano trasmessi o comunicati ad altri enti, aziende, unità organizzative giuridicamente autonome o persone. Tra i destinatari di tali dati possono figurare, ad esempio, istituti di pagamento nell’ambito di operazioni di pagamento, fornitori incaricati di attività informatiche o fornitori di servizi e contenuti integrati in un sito web. In tali casi rispettiamo le disposizioni di legge e concludiamo in particolare con i destinatari dei tuoi dati i relativi contratti o accordi volti alla protezione dei tuoi dati.
Trattamento di dati in Paesi terzi
Se trattiamo dati in un Paese terzo (ossia al di fuori dell’Unione europea (UE) o dello Spazio economico europeo (SEE)) o se il trattamento avviene nell’ambito del ricorso a servizi di terzi o della comunicazione o trasmissione di dati ad altre persone, enti o aziende, ciò avviene esclusivamente in conformità alle disposizioni di legge.
Salvo consenso esplicito o trasmissione richiesta per contratto o per legge, trattiamo o facciamo trattare i dati solo in Paesi terzi con un livello di protezione dei dati riconosciuto, tra cui rientrano i responsabili del trattamento statunitensi certificati nell’ambito del «Privacy Shield», oppure sulla base di garanzie particolari, come ad esempio l’obbligo contrattuale mediante le clausole contrattuali tipo della Commissione europea, l’esistenza di certificazioni o di norme vincolanti d’impresa in materia di protezione dei dati (artt. 44–49 del GDPR; pagina informativa della Commissione europea: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_it).
Utilizzo di cookie
I cookie sono file di testo che contengono dati provenienti dai siti web o dai domini visitati e che vengono memorizzati dal browser sul computer dell’utente. Un cookie serve principalmente a memorizzare le informazioni relative a un utente durante o dopo la sua visita a un’offerta online. Tra le informazioni memorizzate possono figurare, ad esempio, le impostazioni della lingua di un sito web, lo stato di accesso, un carrello degli acquisti o il punto in cui è stato guardato un video. Nel concetto di cookie includiamo anche altre tecnologie che svolgono le stesse funzioni dei cookie (ad es. quando le informazioni sull’utente vengono memorizzate tramite identificativi online pseudonimi, detti anche «ID utente»).
Si distinguono i seguenti tipi e funzioni di cookie:
- Cookie temporanei (anche: cookie di sessione): i cookie temporanei vengono eliminati al più tardi quando l’utente ha lasciato un’offerta online e chiuso il browser.
- Cookie permanenti: i cookie permanenti restano memorizzati anche dopo la chiusura del browser. In questo modo, ad esempio, è possibile memorizzare lo stato di accesso o visualizzare direttamente i contenuti preferiti quando l’utente visita di nuovo un sito web. Allo stesso modo, in un cookie di questo tipo possono essere memorizzati gli interessi degli utenti utilizzati per la misurazione dell’audience o per finalità di marketing.
- Cookie proprietari (first party): i cookie proprietari vengono impostati da noi stessi.
- Cookie di terze parti (third party): i cookie di terze parti sono utilizzati principalmente da inserzionisti (le cosiddette terze parti) per trattare informazioni sugli utenti.
- Cookie necessari (anche: essenziali o strettamente necessari): i cookie possono essere strettamente necessari al funzionamento di un sito web (ad es. per memorizzare accessi o altri dati inseriti dall’utente, oppure per motivi di sicurezza).
- Cookie statistici, di marketing e di personalizzazione: inoltre, i cookie vengono di norma utilizzati nell’ambito della misurazione dell’audience e quando gli interessi di un utente o il suo comportamento (ad es. la visualizzazione di determinati contenuti, l’utilizzo di funzioni ecc.) vengono memorizzati su diversi siti web in un profilo utente. Tali profili servono ad esempio a mostrare agli utenti contenuti corrispondenti ai loro potenziali interessi. Questo procedimento è detto anche «tracking», ossia il monitoraggio dei potenziali interessi degli utenti. Nella misura in cui utilizziamo cookie o tecnologie di «tracking», te ne informiamo separatamente nella nostra informativa sulla privacy o nell’ambito della raccolta del consenso.
Note sulle basi giuridiche: la base giuridica sulla quale trattiamo i tuoi dati personali tramite cookie dipende dal fatto che ti chiediamo o meno il consenso. Se è così e acconsenti all’utilizzo dei cookie, la base giuridica del trattamento dei tuoi dati è il consenso espresso. In caso contrario, i dati trattati tramite cookie vengono trattati sulla base dei nostri legittimi interessi (ad es. la gestione economica della nostra offerta online e il suo miglioramento) oppure, se l’utilizzo dei cookie è necessario, per adempiere i nostri obblighi contrattuali.
Note generali sulla revoca e sull’opposizione (opt-out): a seconda che il trattamento si basi su un consenso o su un’autorizzazione di legge, hai in qualsiasi momento la possibilità di revocare un consenso prestato o di opporti al trattamento dei tuoi dati mediante tecnologie cookie (denominato collettivamente «opt-out»). Puoi innanzitutto esprimere la tua opposizione tramite le impostazioni del tuo browser, ad esempio disattivando l’utilizzo dei cookie (il che può anche limitare le funzionalità della nostra offerta online). L’opposizione all’utilizzo di cookie per finalità di marketing online può essere espressa anche, in particolare nel caso del tracking, tramite diversi servizi attraverso i siti web https://optout.aboutads.info e https://www.youronlinechoices.com/. Puoi inoltre ottenere ulteriori indicazioni sull’opposizione nelle informazioni relative ai fornitori di servizi e ai cookie utilizzati.
Trattamento dei dati dei cookie sulla base di un consenso: prima di trattare o far trattare dati nell’ambito dell’utilizzo di cookie, chiediamo agli utenti un consenso revocabile in qualsiasi momento. Finché il consenso non è stato prestato, vengono utilizzati, se del caso, solo i cookie necessari al funzionamento della nostra offerta online. Il loro utilizzo si basa sul nostro interesse e sull’interesse degli utenti alla funzionalità attesa della nostra offerta online.
- Tipi di dati trattati: dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online).
- Basi giuridiche: consenso (art. 6, par. 1, frase 1, lett. a del GDPR), legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR).
Prestazioni commerciali e professionali
Trattiamo dati dei nostri partner contrattuali e commerciali, ad es. di clienti e potenziali clienti (denominati collettivamente «partner contrattuali»), nell’ambito di rapporti giuridici contrattuali e analoghi, nonché delle misure a essi connesse e della comunicazione con i partner contrattuali (o precontrattuale), ad es. per rispondere a richieste.
Trattiamo questi dati per adempiere i nostri obblighi contrattuali, tutelare i nostri diritti e ai fini delle attività amministrative connesse a tali informazioni, nonché dell’organizzazione aziendale. Trasmettiamo i dati dei partner contrattuali a terzi, nell’ambito del diritto applicabile, solo nella misura in cui ciò sia necessario per le finalità sopra indicate o per l’adempimento di obblighi di legge, oppure con il consenso dei partner contrattuali (ad es. ai servizi di telecomunicazione, di trasporto e ad altri servizi ausiliari interessati, nonché a subappaltatori, banche, consulenti fiscali e legali, fornitori di servizi di pagamento o autorità fiscali). I partner contrattuali vengono informati di altre forme di trattamento, ad es. per finalità di marketing, nell’ambito della presente informativa sulla privacy.
Comunichiamo ai partner contrattuali quali dati sono necessari per le finalità sopra indicate prima o nell’ambito della raccolta dei dati, ad es. nei moduli online, mediante contrassegni particolari (ad es. colori) o simboli (ad es. asterischi o simili), oppure personalmente.
Cancelliamo i dati alla scadenza degli obblighi legali di garanzia e di obblighi analoghi, ossia di norma dopo 4 anni, a meno che i dati non siano memorizzati in un account cliente, ad es. finché devono essere conservati per motivi legali di archiviazione (ad es. per finalità fiscali, di norma 10 anni). I dati che il partner contrattuale ci ha comunicato nell’ambito di un incarico vengono cancellati in conformità alle specifiche dell’incarico, di norma al termine dello stesso.
Nella misura in cui ci avvaliamo di fornitori esterni o di piattaforme per fornire i nostri servizi, nel rapporto tra gli utenti e tali fornitori si applicano le condizioni generali e le informative sulla privacy dei fornitori esterni o delle piattaforme interessati.
Applicazione mobile: trattiamo i dati degli utenti delle nostre app, degli utenti registrati e degli eventuali utenti di prova (di seguito collettivamente «utenti») per poter fornire loro le nostre prestazioni contrattuali, nonché sulla base di legittimi interessi, per poter garantire la sicurezza della nostra app e continuare a svilupparla. I dati necessari sono contrassegnati come tali nell’ambito della conclusione del contratto di utilizzo, di mandato, d’ordine o di un contratto analogo e possono comprendere i dati necessari alla fornitura della prestazione e all’eventuale fatturazione, nonché dati di contatto per eventuali richieste di chiarimento. Nella misura in cui le nostre app vengono ottenute tramite piattaforme di altri fornitori (ad es. l’App Store di Apple o Google Play), nel rapporto tra gli utenti e tali fornitori si applicano le condizioni generali e le informative sulla privacy delle piattaforme interessate.
- Tipi di dati trattati: dati anagrafici (ad es. nomi, indirizzi), dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti), dati di contatto (ad es. e-mail, numeri di telefono), dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente).
- Interessati: potenziali clienti, partner commerciali e contrattuali.
- Finalità del trattamento: prestazioni contrattuali e assistenza, richieste di contatto e comunicazione, procedure amministrative e organizzative, gestione delle richieste e relativa risposta.
- Basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, frase 1, lett. b del GDPR), obbligo legale (art. 6, par. 1, frase 1, lett. c del GDPR), legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR).
Registrazione e accesso
Gli utenti possono creare un account utente. Nell’ambito della registrazione, agli utenti vengono comunicati i dati obbligatori richiesti, che vengono trattati ai fini della messa a disposizione dell’account utente sulla base dell’adempimento di obblighi contrattuali. Tra i dati trattati rientrano in particolare i dati di accesso (nome, password e un indirizzo e-mail). I dati inseriti nell’ambito della registrazione vengono utilizzati ai fini dell’utilizzo dell’account utente e della sua finalità.
Gli utenti possono essere informati via e-mail di operazioni rilevanti per il loro account utente, come ad es. modifiche tecniche. Se gli utenti hanno disdetto il proprio account utente, i loro dati relativi all’account vengono cancellati, fatto salvo un obbligo legale di conservazione. Spetta agli utenti salvare i propri dati prima della fine del contratto in caso di disdetta. Abbiamo il diritto di cancellare in modo irrecuperabile tutti i dati dell’utente memorizzati durante la durata del contratto.
Nell’ambito dell’utilizzo delle nostre funzioni di registrazione e di accesso, nonché dell’utilizzo dell’account utente, memorizziamo l’indirizzo IP e l’ora della relativa azione dell’utente. La memorizzazione si basa sui nostri legittimi interessi e su quelli degli utenti alla protezione da abusi e da altri utilizzi non autorizzati. Di norma questi dati non vengono trasmessi a terzi, a meno che ciò non sia necessario per far valere i nostri diritti o che sussista un obbligo legale in tal senso.
- Tipi di dati trattati: dati anagrafici (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. testi inseriti, fotografie, video), metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento: prestazioni contrattuali e assistenza, misure di sicurezza, gestione delle richieste e relativa risposta.
- Basi giuridiche: consenso (art. 6, par. 1, frase 1, lett. a del GDPR), esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, frase 1, lett. b del GDPR), legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR).
Contatto
Quando ci contatti (ad es. tramite il modulo di contatto, via e-mail, per telefono o tramite i social media), i dati delle persone che effettuano la richiesta vengono trattati nella misura in cui ciò sia necessario per rispondere alle richieste di contatto e alle eventuali misure richieste.
La risposta alle richieste di contatto nell’ambito di rapporti contrattuali o precontrattuali avviene per adempiere i nostri obblighi contrattuali o per rispondere a richieste (pre)contrattuali e, negli altri casi, sulla base dei legittimi interessi a rispondere alle richieste.
Funzione di chat: a fini di comunicazione e di risposta alle richieste, offriamo una funzione di chat all’interno della nostra offerta online. I dati inseriti dagli utenti nella chat vengono trattati per rispondere alle loro richieste.
- Tipi di dati trattati: dati anagrafici (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. testi inseriti, fotografie, video), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Interessati: interlocutori, potenziali clienti.
- Finalità del trattamento: richieste di contatto e comunicazione, gestione delle richieste e relativa risposta.
- Basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, frase 1, lett. b del GDPR), legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR).
Messa a disposizione dell’offerta online e web hosting
Per poter mettere a disposizione la nostra offerta online in modo sicuro ed efficiente, ci avvaliamo dei servizi di uno o più fornitori di web hosting, dai cui server (o da server da essi gestiti) è possibile accedere all’offerta online. A tal fine possiamo ricorrere a servizi di infrastruttura e di piattaforma, capacità di calcolo, spazio di archiviazione e servizi di database, nonché a servizi di sicurezza e di manutenzione tecnica.
Tra i dati trattati nell’ambito della fornitura del servizio di hosting possono figurare tutti i dati relativi agli utenti della nostra offerta online generati nell’ambito dell’utilizzo e della comunicazione. Si tratta abitualmente dell’indirizzo IP, necessario per poter trasmettere i contenuti delle offerte online ai browser, nonché di tutti i dati inseriti all’interno della nostra offerta online o dei siti web.
Raccolta dei dati di accesso e file di log: noi stessi (o il nostro fornitore di web hosting) raccogliamo dati relativi a ogni accesso al server (i cosiddetti file di log del server o server logfile). I file di log del server possono comprendere l’indirizzo e il nome delle pagine web e dei file consultati, la data e l’ora della consultazione, le quantità di dati trasferite, la notifica dell’avvenuta consultazione, il tipo e la versione del browser, il sistema operativo dell’utente, l’URL di provenienza (la pagina visitata in precedenza) e, di norma, gli indirizzi IP e il fornitore di accesso da cui proviene la richiesta.
I file di log del server possono essere utilizzati, da un lato, per finalità di sicurezza, ad es. per evitare un sovraccarico dei server (in particolare in caso di attacchi abusivi, i cosiddetti attacchi DDoS) e, dall’altro, per garantire il carico dei server e la loro stabilità.
- Tipi di dati trattati: dati di contenuto (ad es. testi inseriti, fotografie, video), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online).
- Basi giuridiche: legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR).
Servizi cloud
Utilizziamo servizi software accessibili via Internet ed eseguiti sui server dei rispettivi fornitori (i cosiddetti «servizi cloud», detti anche «software as a service») per le seguenti finalità: archiviazione e gestione di documenti, gestione del calendario, invio di e-mail, fogli di calcolo e presentazioni, scambio di documenti, contenuti e informazioni con determinati destinatari o pubblicazione di pagine web, moduli o altri contenuti e informazioni, nonché chat e partecipazione ad audioconferenze e videoconferenze.
In tale contesto, i dati personali possono essere trattati e memorizzati sui server dei fornitori, nella misura in cui fanno parte di processi di comunicazione con noi o li trattiamo in altro modo, come illustrato nella presente informativa sulla privacy. Tra tali dati possono figurare in particolare dati anagrafici e dati di contatto degli utenti, dati relativi a operazioni, contratti e altri processi, nonché i relativi contenuti. I fornitori dei servizi cloud trattano inoltre dati di utilizzo e metadati che utilizzano per finalità di sicurezza e di ottimizzazione del servizio.
Nella misura in cui, tramite i servizi cloud, mettiamo a disposizione di altri utenti o di pagine web accessibili al pubblico moduli o altri documenti e contenuti, i fornitori possono memorizzare cookie sui dispositivi degli utenti per finalità di analisi web o per memorizzare le impostazioni degli utenti (ad es. nel caso del controllo dei media).
Note sulle basi giuridiche: se chiediamo il consenso per l’utilizzo dei servizi cloud, la base giuridica del trattamento è il consenso. Il loro utilizzo può inoltre far parte delle nostre prestazioni (pre)contrattuali, nella misura in cui l’utilizzo dei servizi cloud sia stato concordato in tale ambito. Negli altri casi, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ossia l’interesse a processi di gestione e di collaborazione efficienti e sicuri).
- Tipi di dati trattati: dati anagrafici (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. testi inseriti, fotografie, video), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Interessati: clienti, dipendenti (ad es. personale dipendente, candidati, ex dipendenti), potenziali clienti, interlocutori.
- Finalità del trattamento: procedure amministrative e organizzative.
- Basi giuridiche: consenso (art. 6, par. 1, frase 1, lett. a del GDPR), esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, frase 1, lett. b del GDPR), legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR).
Servizi e fornitori utilizzati:
- Servizi cloud di Google: servizi di archiviazione cloud; fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società controllante: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti; sito web: https://cloud.google.com/; informativa sulla privacy: https://www.google.com/policies/privacy; informazioni sulla sicurezza: https://cloud.google.com/security/privacy; Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt0000000000001L5AAI&status=Aktive; clausole contrattuali tipo (garanzia del livello di protezione dei dati nel trattamento in Paesi terzi): https://cloud.google.com/terms/data-processing-terms; ulteriori informazioni sulla protezione dei dati: https://cloud.google.com/terms/data-processing-terms.
- Content Delivery Network («CDN»): fornitore Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, Stati Uniti). Una CDN è una rete di server collegati via Internet in tutto il mondo, destinata ad accelerare la visualizzazione del sito web e a proteggerlo, ad es. mediante una protezione contro gli attacchi DDoS e un web application firewall. Cloudflare blocca le minacce e limita bot e crawler abusivi.
Cloudflare può raccogliere determinate informazioni sull’utilizzo del sito web e tratta dati che vengono inviati o per i quali Cloudflare ha ricevuto da noi le relative autorizzazioni. Si tratta di norma di indirizzi IP, dati di protocollo DNS e dati sulle prestazioni dei siti web derivanti dall’attività del browser. Il trattamento avviene ai sensi dell’art. 6, par. 1, lett. f) del GDPR sulla base del nostro legittimo interesse a una messa a disposizione sicura ed efficiente, nonché al miglioramento della stabilità e della funzionalità del nostro sito web.
Cloudflare utilizza inoltre un cookie (__cfduid) per identificare singoli utenti dietro un indirizzo IP condiviso e per applicare impostazioni di sicurezza per ciascun utente. Questo cookie non memorizza alcun dato personale. Il cookie è strettamente necessario per poter utilizzare l’architettura di sicurezza di Cloudflare. È quindi tecnicamente necessario e il suo utilizzo non richiede il consenso.
Cloudflare conserva i dati personali solo per il tempo necessario alle finalità descritte. Di norma questi dati vengono cancellati dopo 24 ore.
Cloudflare memorizza dati anche negli Stati Uniti. Fondiamo la trasmissione di dati dall’UE sulle clausole tipo di protezione dei dati della Commissione europea, che garantiscono il rispetto del livello europeo di protezione dei dati negli Stati Uniti.
Troverai maggiori informazioni nell’informativa sulla privacy di Cloudflare all’indirizzo: https://www.cloudflare.com/privacypolicy/ - AgeChecker.net: AgeChecker.net (2625 Townsgate RD STE 100, Westlake Village, CA 91361) verifica l’identità e l’età di una persona. Il processo di verifica richiede che tu trasmetta informazioni che consentano di verificare la tua età e la tua identità (il «processo di verifica»). AgeChecker raccoglie tutte le informazioni che fornisci compilando moduli sulla piattaforma. Le informazioni indicate di seguito vengono utilizzate per portare a termine la procedura di verifica. Di norma, AgeChecker può portare a termine il processo di verifica raccogliendo le seguenti informazioni:
– nome e cognome
– data di nascita
– indirizzo
– immagine di un documento d’identità
Troverai maggiori informazioni nell’informativa sulla privacy di agechecker.net: https://agechecker.net/privacy - Novalnet AG: full payment service provider. Su questo sito web abbiamo integrato componenti di Novalnet AG. Novalnet AG è un fornitore di servizi di pagamento completo (full payment service provider) che si occupa, tra l’altro, dell’elaborazione dei pagamenti. Se l’interessato seleziona un metodo di pagamento al momento della sottoscrizione dell’abbonamento premium nell’app, i dati dell’interessato vengono trasmessi automaticamente a Novalnet AG. Selezionando un’opzione di pagamento, l’interessato acconsente a tale trasmissione di dati personali necessaria all’elaborazione del pagamento.
I dati personali trasmessi a Novalnet sono, di norma, nome, cognome, indirizzo, sesso, indirizzo e-mail, indirizzo IP e, se del caso, data di nascita, numero di telefono, numero di cellulare e altri dati necessari all’elaborazione di un pagamento. Per l’elaborazione del contratto di acquisto sono necessari anche i dati personali relativi all’ordine in questione. In particolare, può avvenire uno scambio reciproco di informazioni di pagamento, quali coordinate bancarie, numero di carta, data di scadenza e codice CVC, nonché di dati relativi a beni e servizi e ai prezzi.
La trasmissione dei dati ha in particolare lo scopo di verificare l’identità, gestire i pagamenti e prevenire le frodi. Il titolare del trattamento trasmetterà dati personali a Novalnet AG in particolare quando sussiste un legittimo interesse alla trasmissione. I dati personali scambiati tra Novalnet AG e il titolare del trattamento possono essere trasmessi da Novalnet AG ad agenzie di valutazione del credito. Tale trasmissione ha lo scopo di verificare l’identità e la solvibilità.
Novalnet AG trasmette inoltre i dati personali a fornitori di servizi o a subappaltatori nella misura in cui ciò sia necessario per l’adempimento degli obblighi contrattuali o in cui i dati debbano essere trattati.
L’interessato ha la possibilità di revocare in qualsiasi momento nei confronti di Novalnet AG il proprio consenso al trattamento dei dati personali. La revoca non riguarda i dati personali che devono obbligatoriamente essere trattati, utilizzati o trasmessi per l’elaborazione (conforme al contratto) dei pagamenti.
Newsletter e comunicazioni di massa
Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito «newsletter») esclusivamente con il consenso dei destinatari o sulla base di un’autorizzazione di legge. Se i contenuti di una newsletter sono descritti concretamente nell’ambito dell’iscrizione alla stessa, essi sono determinanti per il consenso degli utenti. Per il resto, le nostre newsletter contengono informazioni sui nostri servizi e su di noi.
Per iscriverti alle nostre newsletter è di norma sufficiente indicare il tuo indirizzo e-mail. Possiamo tuttavia chiederti di indicare un nome, per poterci rivolgere a te personalmente nella newsletter, o altri dati, nella misura in cui siano necessari ai fini della newsletter.
Procedura di double opt-in: l’iscrizione alla nostra newsletter avviene di norma tramite la cosiddetta procedura di double opt-in. Ciò significa che, dopo l’iscrizione, ricevi un’e-mail in cui ti viene chiesto di confermare l’iscrizione. Questa conferma è necessaria affinché nessuno possa iscriversi con indirizzi e-mail che non gli appartengono. Le iscrizioni alla newsletter vengono registrate per poter dimostrare il processo di iscrizione in conformità ai requisiti di legge. Ciò comprende la memorizzazione dell’ora dell’iscrizione e della conferma, nonché dell’indirizzo IP. Vengono registrate anche le modifiche ai tuoi dati memorizzati presso il fornitore del servizio di invio.
Cancellazione e limitazione del trattamento: possiamo conservare gli indirizzi e-mail disiscritti fino a tre anni sulla base dei nostri legittimi interessi prima di cancellarli, per poter dimostrare un consenso prestato in precedenza. Il trattamento di tali dati è limitato alla finalità di un’eventuale difesa da pretese. Una richiesta individuale di cancellazione è possibile in qualsiasi momento, a condizione che venga contestualmente confermata la precedente esistenza di un consenso. In caso di obbligo di rispettare in modo permanente le opposizioni, ci riserviamo il diritto di conservare l’indirizzo e-mail esclusivamente a tale scopo in una lista di blocco (la cosiddetta «blacklist»).
La registrazione della procedura di iscrizione avviene sulla base dei nostri legittimi interessi, al fine di dimostrarne il corretto svolgimento. Se affidiamo l’invio di e-mail a un fornitore di servizi, ciò avviene sulla base dei nostri legittimi interessi a un sistema di invio efficiente e sicuro.
Note sulle basi giuridiche: l’invio delle newsletter si basa sul consenso dei destinatari oppure, se non è richiesto alcun consenso, sui nostri legittimi interessi in materia di marketing diretto, nella misura in cui la legge lo consenta, ad es. nel caso della pubblicità rivolta a clienti esistenti. Se affidiamo l’invio di e-mail a un fornitore di servizi, ciò avviene sulla base dei nostri legittimi interessi. La procedura di iscrizione è documentata sulla base dei nostri legittimi interessi, al fine di dimostrare che è stata svolta in conformità alla legge.
Contenuti: informazioni su di noi, sui nostri servizi, sulle nostre promozioni e sulle nostre offerte.
Misurazione dei risultati: le newsletter contengono un cosiddetto «web beacon», ossia un file delle dimensioni di un pixel che viene scaricato dal nostro server all’apertura della newsletter oppure, se ci avvaliamo di un fornitore del servizio di invio, dal server di quest’ultimo. Nell’ambito di questo download vengono innanzitutto raccolti dati tecnici, come informazioni sul browser e sul tuo sistema, nonché il tuo indirizzo IP e l’ora del download.
Queste informazioni vengono utilizzate per il miglioramento tecnico della nostra newsletter sulla base dei dati tecnici o dei gruppi target e del loro comportamento di lettura, in base ai luoghi di consultazione (che possono essere determinati tramite l’indirizzo IP) o agli orari di accesso. Questa analisi comprende anche la determinazione di se le newsletter vengono aperte, quando vengono aperte e su quali link si clicca. Per motivi tecnici, queste informazioni possono essere attribuite ai singoli destinatari della newsletter. Tuttavia, né noi né, se del caso, il fornitore del servizio di invio abbiamo l’intenzione di osservare singoli utenti. Le analisi ci servono piuttosto a individuare le abitudini di lettura dei nostri utenti e ad adattarvi i nostri contenuti, oppure a inviare contenuti diversi in base agli interessi dei nostri utenti.
L’analisi della newsletter e la misurazione dei risultati avvengono, salvo consenso esplicito degli utenti, sulla base dei nostri legittimi interessi, al fine di utilizzare un sistema di newsletter sicuro e facile da usare che serva sia i nostri interessi commerciali sia le aspettative degli utenti.
Purtroppo non è possibile revocare separatamente la misurazione dei risultati; in tal caso occorre disdire l’intero abbonamento alla newsletter od opporvisi.
Condizione per l’utilizzo di servizi gratuiti: il consenso all’invio di mailing può essere posto come condizione per l’utilizzo di servizi gratuiti (ad es. l’accesso a determinati contenuti o la partecipazione a determinate promozioni). Se desideri utilizzare il servizio gratuito senza iscriverti alla newsletter, ti preghiamo di contattarci.
- Tipi di dati trattati: dati anagrafici (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso).
- Interessati: interlocutori, utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento: marketing diretto (ad es. via e-mail o per posta), prestazioni contrattuali e assistenza.
- Basi giuridiche: consenso (art. 6, par. 1, frase 1, lett. a del GDPR), legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR).
- Possibilità di opposizione (opt-out): puoi disdire in qualsiasi momento la ricezione della nostra newsletter, ossia revocare i tuoi consensi od opporti al proseguimento della ricezione. Troverai un link per la disiscrizione alla fine di ogni newsletter, oppure puoi utilizzare a tal fine uno dei mezzi di contatto indicati sopra, preferibilmente l’e-mail.
Servizi e fornitori utilizzati:
- Mailchimp: piattaforma di e-mail marketing; fornitore: «Mailchimp» – Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, Stati Uniti; sito web: https://mailchimp.com; informativa sulla privacy: https://mailchimp.com/legal/privacy/; Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active.
- Brevo (Sendinblue): piattaforma di e-mail marketing; fornitore: «Sendinblue» – Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlino, Germania; sito web: https://de.sendinblue.com/; informativa sulla privacy: https://de.sendinblue.com/datenschutz-uebersicht/
Presenza sui social media
Manteniamo presenze online all’interno dei social network per comunicare con gli utenti che vi sono attivi o per offrire lì informazioni su di noi.
Ti segnaliamo che, in questo contesto, i dati degli utenti possono essere trattati al di fuori del territorio dell’Unione europea. Ciò può comportare rischi per gli utenti, poiché, ad es., l’esercizio dei loro diritti potrebbe risultare più difficile. Per quanto riguarda i fornitori statunitensi certificati nell’ambito del Privacy Shield o che offrono garanzie analoghe di un livello sicuro di protezione dei dati, ti segnaliamo che essi si impegnano in tal modo a rispettare gli standard di protezione dei dati dell’UE.
Inoltre, i dati degli utenti all’interno dei social network vengono di norma trattati per finalità di ricerche di mercato e di pubblicità. Ad esempio, possono essere creati profili di utilizzo sulla base del comportamento di utilizzo e degli interessi degli utenti che ne derivano. I profili di utilizzo possono a loro volta essere utilizzati, ad es., per mostrare all’interno e all’esterno dei network annunci pubblicitari che corrispondono presumibilmente agli interessi degli utenti. A tal fine, di norma vengono memorizzati sui computer degli utenti cookie nei quali vengono conservati il comportamento di utilizzo e gli interessi degli utenti. Inoltre, nei profili di utilizzo possono essere memorizzati dati anche indipendentemente dai dispositivi utilizzati dagli utenti (in particolare quando gli utenti sono membri delle piattaforme interessate e vi hanno effettuato l’accesso).
Per una descrizione dettagliata delle diverse forme di trattamento e delle possibilità di opposizione (opt-out), rimandiamo alle informative sulla privacy e alle informazioni dei gestori dei rispettivi network.
Anche in caso di richieste di informazioni e di esercizio dei diritti degli interessati, ti segnaliamo che questi possono essere esercitati nel modo più efficace direttamente presso i fornitori. Solo i fornitori hanno accesso ai dati degli utenti e possono adottare direttamente le misure corrispondenti e fornire informazioni. Se hai comunque bisogno di aiuto, puoi rivolgerti a noi.
- Tipi di dati trattati: dati anagrafici (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. testi inseriti, fotografie, video), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento: richieste di contatto e comunicazione, tracking (ad es. profilazione basata su interessi/comportamento, utilizzo di cookie), remarketing, misurazione dell’audience (ad es. statistiche di accesso, riconoscimento dei visitatori abituali).
- Basi giuridiche: legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR).
Servizi e fornitori utilizzati:
- Instagram: social network; fornitore: Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, Stati Uniti; sito web: https://www.instagram.com; informativa sulla privacy: https://instagram.com/about/legal/privacy.
- Facebook: social network; fornitore: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda; società controllante: Facebook, 1 Hacker Way, Menlo Park, CA 94025, Stati Uniti; sito web: https://www.facebook.com; informativa sulla privacy: https://www.facebook.com/about/privacy; Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active; possibilità di opposizione (opt-out): impostazioni delle inserzioni: https://www.facebook.com/settings?tab=ads; ulteriori informazioni sulla protezione dei dati: accordo sul trattamento congiunto di dati personali sulle pagine Facebook: https://www.facebook.com/legal/terms/page_controller_addendum, informativa sulla privacy per le pagine Facebook: https://www.facebook.com/legal/terms/information_about_page_insights_data.
- LinkedIn: social network; fornitore: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda; sito web: https://www.linkedin.com; informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy; Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active; possibilità di opposizione (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Twitter: social network; fornitore: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, Stati Uniti; informativa sulla privacy: https://twitter.com/de/privacy(impostazioni: https://twitter.com/personalization); Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
- YouTube: social network; fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società controllante: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti; informativa sulla privacy: https://policies.google.com/privacy; Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; possibilità di opposizione (opt-out): https://adssettings.google.com/authenticated.
- Xing: social network; fornitore: XING AG, Dammtorstraße 29-32, 20354 Amburgo, Germania; sito web: https://www.xing.de; informativa sulla privacy: https://privacy.xing.com/de/datenschutzerklaerung.
Plugin, funzioni e contenuti integrati
Integriamo nella nostra offerta online elementi funzionali e di contenuto che vengono ottenuti dai server dei rispettivi fornitori (di seguito «fornitori terzi»). Può trattarsi, ad esempio, di grafiche, video o pulsanti dei social media, nonché di post (di seguito denominati collettivamente «contenuti»).
L’integrazione presuppone sempre che i fornitori terzi di tali contenuti trattino l’indirizzo IP degli utenti, poiché senza l’indirizzo IP non potrebbero inviare i contenuti ai loro browser. L’indirizzo IP è quindi necessario per la visualizzazione di tali contenuti o funzioni. Ci impegniamo a utilizzare solo contenuti i cui rispettivi fornitori utilizzano l’indirizzo IP esclusivamente per la distribuzione dei contenuti. I fornitori terzi possono inoltre utilizzare pixel di tracciamento (grafiche invisibili, dette anche «web beacon») per finalità statistiche o di marketing. I «pixel di tracciamento» consentono di analizzare informazioni come il traffico sulle pagine di questo sito web. Le informazioni pseudonime possono inoltre essere memorizzate in cookie sul dispositivo degli utenti e contenere, tra l’altro, informazioni tecniche sul browser e sul sistema operativo, sulle pagine web di provenienza, sull’ora della visita e altri dati sull’utilizzo della nostra offerta online, ed essere collegate a informazioni di questo tipo provenienti da altre fonti.
Note sulle basi giuridiche: se chiediamo agli utenti il consenso all’utilizzo dei fornitori terzi, la base giuridica del trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ossia l’interesse a servizi efficienti, economici e pratici per i destinatari). In questo contesto desideriamo inoltre rimandarti alle informazioni sull’utilizzo dei cookie contenute nella presente informativa sulla privacy.
- Tipi di dati trattati: dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), metadati e dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. testi inseriti, fotografie, video), dati anagrafici (ad es. nomi, indirizzi).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online), interlocutori.
- Finalità del trattamento: messa a disposizione della nostra offerta online e facilità d’uso, prestazioni contrattuali e assistenza, richieste di contatto e comunicazione, marketing diretto (ad es. via e-mail o per posta), tracking (ad es. profilazione basata su interessi/comportamento, utilizzo di cookie), marketing basato sugli interessi e sul comportamento, profilazione (creazione di profili utente), misure di sicurezza, gestione delle richieste e relativa risposta.
- Basi giuridiche: legittimi interessi (art. 6, par. 1, frase 1, lett. f del GDPR), consenso (art. 6, par. 1, frase 1, lett. a del GDPR), esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, frase 1, lett. b del GDPR).
Servizi e fornitori utilizzati:
- Google Fonts: integriamo i caratteri tipografici («Google Fonts») del fornitore Google; i dati degli utenti vengono utilizzati esclusivamente per la visualizzazione dei caratteri nel browser degli utenti. L’integrazione si basa sui nostri legittimi interessi a un utilizzo dei caratteri tecnicamente sicuro, privo di manutenzione ed efficiente, alla loro visualizzazione uniforme e alla considerazione di eventuali restrizioni di licenza per la loro integrazione. Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società controllante: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti; sito web: https://fonts.google.com/; informativa sulla privacy: https://policies.google.com/privacy; Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active.
- Google Maps: integriamo le mappe del servizio «Google Maps» del fornitore Google. Tra i dati trattati possono figurare in particolare gli indirizzi IP e i dati di localizzazione degli utenti, che tuttavia non vengono raccolti senza il loro consenso (di norma prestato nell’ambito delle impostazioni dei loro dispositivi mobili). Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società controllante: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti; sito web: https://maps.google.de; informativa sulla privacy: https://policies.google.com/privacy; Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active; possibilità di opposizione (opt-out): plugin di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, impostazioni per la visualizzazione degli annunci pubblicitari: https://adssettings.google.com/authenticated.
- Plugin e pulsanti di Instagram: possono contenere, ad es., contenuti come immagini, video o testi e pulsanti che consentono agli utenti di condividere contenuti di questa offerta online su Instagram. Fornitore: https://www.instagram.com, Instagram Inc., 1601 Willow Road, Menlo Park, CA 94025, Stati Uniti; sito web: https://www.instagram.com; informativa sulla privacy: https://instagram.com/about/legal/privacy.
- YouTube: video; fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società controllante: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti; sito web: https://www.youtube.com; informativa sulla privacy: https://policies.google.com/privacy; Privacy Shield (garanzia del livello di protezione dei dati nel trattamento di dati negli Stati Uniti): https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; possibilità di opposizione (opt-out): plugin di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, impostazioni per la visualizzazione degli annunci pubblicitari: https://adssettings.google.com/authenticated.
Sottoscrizione di un abbonamento premium
Se scegli lo status premium, si tratta di un servizio a pagamento. La gestione dell’intero contratto e delle operazioni di pagamento è effettuata dai nostri fornitori di servizi di pagamento. Per la sottoscrizione puoi scegliere tra diverse durate; vieni poi reindirizzato alla pagina del fornitore di servizi di pagamento per completare la sottoscrizione. Lì puoi scegliere tra diversi metodi di pagamento. Per il tuo ordine vengono raccolti i seguenti dati:
Nome, cognome, indirizzo, data di nascita, indirizzo e-mail, indirizzo IP, numero di telefono, nonché i dati necessari all’elaborazione dei pagamenti. Le informazioni di pagamento dipendono dal metodo di pagamento; i possibili dati personali sono le coordinate bancarie, il numero di carta, la data di scadenza e il codice CVC, i dati relativi a beni/servizi e il prezzo, nonché la durata del tuo abbonamento.
La trasmissione di questi dati è necessaria per la verifica dell’identità, per l’elaborazione del pagamento e, per quanto riguarda la memorizzazione dell’indirizzo IP, per la prevenzione dei reati. La base giuridica è l’art. 6, par. 1, frase 1, lett. b) del GDPR. Il titolare del trattamento trasmetterà dati personali al proprio partner contrattuale solo se sussiste un legittimo interesse alla trasmissione. I dati personali trasmessi al fornitore di servizi di pagamento possono, se del caso, essere trasmessi da quest’ultimo ad agenzie di valutazione del credito. La base giuridica è l’art. 6, par. 1, frase 1, lett. f) del GDPR.
I fornitori di servizi di pagamento trasmettono i dati personali a subappaltatori e fornitori di servizi nella misura in cui ciò sia necessario per l’adempimento degli obblighi contrattuali. Hai in qualsiasi momento la possibilità di revocare nei confronti dei fornitori di servizi di pagamento il tuo consenso al trattamento dei dati personali. La revoca non riguarda i dati personali che devono obbligatoriamente essere trattati, utilizzati o trasmessi per l’elaborazione (conforme al contratto) dei pagamenti.
Per poter attribuire la sottoscrizione, trasmettiamo il tuo numero di iscritto ai fornitori di servizi di pagamento. In cambio, i fornitori di servizi di pagamento ci trasmettono il numero cliente generato per l’operazione, il numero di prenotazione, la durata dell’accesso premium e lo stato della sottoscrizione (rimborso, revoca ecc.). Tutto ciò è necessario affinché solo l’utente autorizzato possa utilizzare le funzioni premium.
La memorizzazione di questi dati deriva dall’adempimento di obblighi contrattuali ai sensi dell’art. 6, par. 1, frase 1, lett. b del GDPR. I dati vengono cancellati non appena non sono più necessari per il raggiungimento della finalità per cui sono stati raccolti e non sono più necessari nemmeno per finalità fiscali.
Cancellazione dei dati
I dati da noi trattati vengono cancellati in conformità alle disposizioni di legge non appena i consensi che ne autorizzano il trattamento vengono revocati o vengono meno altre autorizzazioni (ad es. quando la finalità del trattamento di tali dati è venuta meno o quando non sono necessari per tale finalità).
Se i dati non vengono cancellati perché necessari per altre finalità legalmente ammissibili, il loro trattamento è limitato a tali finalità. Ciò significa che i dati vengono bloccati e non vengono trattati per altre finalità. Ciò vale ad es. per i dati che devono essere conservati per motivi commerciali o fiscali o la cui memorizzazione è necessaria per l’accertamento, l’esercizio o la difesa di diritti in sede giudiziaria o per la tutela dei diritti di un’altra persona fisica o giuridica.
Ulteriori indicazioni sulla cancellazione dei dati personali possono inoltre essere fornite nell’ambito delle singole sezioni della presente informativa sulla privacy.
Modifica e aggiornamento dell’informativa sulla privacy
Ti preghiamo di informarti regolarmente sul contenuto della nostra informativa sulla privacy. Adeguiamo l’informativa sulla privacy non appena le modifiche ai trattamenti di dati da noi effettuati lo rendono necessario. Ti informeremo non appena le modifiche richiederanno un’azione da parte tua (ad es. un consenso) o un’altra notifica individuale.
Diritti degli interessati
In qualità di interessato, il GDPR ti riconosce diversi diritti, che derivano in particolare dagli artt. 15–18 e 21 del GDPR:
- Diritto di opposizione: hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano basato sull’art. 6, par. 1, lett. e o f del GDPR; ciò vale anche per la profilazione basata su tali disposizioni. Se i tuoi dati personali vengono trattati per finalità di marketing diretto, hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano effettuato per tali finalità di marketing; ciò vale anche per la profilazione nella misura in cui sia connessa a tale marketing diretto.
- Diritto di revoca dei consensi: hai il diritto di revocare in qualsiasi momento i consensi prestati.
- Diritto di accesso: hai il diritto di chiedere conferma che i dati in questione siano o meno trattati, nonché di ottenere informazioni su tali dati, ulteriori informazioni e una copia dei dati in conformità alle disposizioni di legge.
- Diritto di rettifica: in conformità alle disposizioni di legge, hai il diritto di chiedere l’integrazione dei dati che ti riguardano o la rettifica dei dati inesatti che ti riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: in conformità alle disposizioni di legge, hai il diritto di chiedere che i dati che ti riguardano vengano cancellati senza ingiustificato ritardo oppure, in alternativa, di chiedere la limitazione del trattamento dei dati in conformità alle disposizioni di legge.
- Diritto alla portabilità dei dati: hai il diritto di ricevere i dati che ti riguardano che ci hai fornito, in conformità alle disposizioni di legge, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, oppure di chiederne la trasmissione a un altro titolare del trattamento.
- Reclamo presso un’autorità di controllo: in conformità alle disposizioni di legge, hai inoltre il diritto di proporre reclamo presso un’autorità di controllo, in particolare nello Stato membro in cui risiedi abitualmente, lavori o in cui si è verificata la presunta violazione, qualora tu ritenga che il trattamento dei dati personali che ti riguardano violi il GDPR.
Definizioni
In questa sezione trovi una panoramica dei termini utilizzati nella presente informativa sulla privacy. Molti termini sono tratti dalla legge e sono definiti soprattutto all’art. 4 del GDPR. Fanno fede le definizioni di legge. Le seguenti spiegazioni hanno invece soprattutto lo scopo di facilitarne la comprensione. I termini sono ordinati alfabeticamente.
- Marketing basato sugli interessi e sul comportamento: si parla di marketing basato sugli interessi e/o sul comportamento quando i potenziali interessi degli utenti per annunci e altri contenuti vengono determinati in anticipo nel modo più preciso possibile. Ciò avviene sulla base di dati sul loro comportamento precedente (ad es. la visita di determinati siti web e la durata della permanenza su di essi, il comportamento di acquisto o l’interazione con altri utenti), che vengono memorizzati in un cosiddetto profilo. A tal fine si utilizzano di norma i cookie.
- Dati personali: per «dati personali» si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (di seguito «interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad es. un cookie) o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
- Profilazione: per «profilazione» si intende qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per analizzare, valutare o prevedere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, può trattarsi di informazioni su età, sesso, dati di localizzazione e di movimento, interazione con siti web e loro contenuti, comportamento di acquisto, interazioni sociali con altre persone), ad es. gli interessi per determinati contenuti o prodotti, il comportamento di clic su un sito web o la posizione. I cookie e i web beacon vengono utilizzati frequentemente per finalità di profilazione.
- Misurazione dell’audience: la misurazione dell’audience (detta anche web analytics) serve a valutare i flussi di visitatori di un’offerta online e può riguardare il comportamento o gli interessi dei visitatori per determinate informazioni, come ad es. i contenuti di siti web. Grazie all’analisi dell’audience, i proprietari di siti web possono individuare, ad es., a che ora gli utenti visitano il loro sito web e quali contenuti li interessano. In questo modo possono, ad es., adattare meglio i contenuti del sito web alle esigenze dei loro visitatori. Per finalità di analisi dell’audience si utilizzano spesso cookie pseudonimi e web beacon, al fine di riconoscere i visitatori abituali e ottenere così analisi più precise dell’utilizzo di un’offerta online.
- Remarketing: si parla di «remarketing» o «retargeting» quando, ad es. per finalità pubblicitarie, si memorizzano i prodotti per i quali un utente ha mostrato interesse su un sito web, al fine di ricordargli tali prodotti su altri siti web, ad es. negli annunci pubblicitari.
- Tracking: si parla di «tracking» quando il comportamento degli utenti può essere seguito attraverso più offerte online. Di norma, le informazioni sul comportamento e sugli interessi relative alle offerte online utilizzate vengono memorizzate in cookie o sui server dei fornitori delle tecnologie di tracking (si parla in questo caso di profilazione). Queste informazioni possono poi essere utilizzate, ad es., per mostrare agli utenti annunci pubblicitari che potrebbero corrispondere ai loro interessi.
- Titolare del trattamento: per «titolare del trattamento» si intende la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
- Trattamento: per «trattamento» si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali. Il concetto è ampio e comprende praticamente ogni utilizzo dei dati, che si tratti di raccolta, analisi, memorizzazione, trasmissione o cancellazione.
Cookie policy
Questa cookie policy è stata aggiornata l’ultima volta il 7 giugno 2024 e si applica ai cittadini e ai residenti permanenti dello Spazio economico europeo e della Svizzera.
1. Introduzione
Il nostro sito web, https://www.deviance.com (di seguito «il sito web»), utilizza cookie e tecnologie simili (per semplicità, tutte raggruppate sotto il termine «cookie»). I cookie vengono impostati anche da terze parti da noi incaricate. Nel documento seguente ti informiamo sull’utilizzo dei cookie sul nostro sito web.
2. Cosa sono i cookie?
Un cookie è un piccolo file semplice che viene inviato insieme alle pagine di un indirizzo Internet e che il browser può memorizzare sul PC o su un altro dispositivo. Le informazioni in esso memorizzate possono essere rinviate ai nostri server o ai server delle terze parti interessate durante le visite successive.
3. Cosa sono gli script?
Uno script è un frammento di codice di programma utilizzato per dotare il nostro sito web di funzionalità e interattività. Questo codice viene eseguito sui nostri server o sul tuo dispositivo.
4. Cos’è un web beacon?
Un web beacon (detto anche pixel di tracciamento) è un piccolo frammento di testo o di immagine invisibile su un sito web, utilizzato per monitorare il traffico del sito web. A tal fine, i web beacon memorizzano diversi dati che ti riguardano.
5. Cookie
5.1 Cookie tecnici o funzionali
Alcuni cookie garantiscono che determinate parti del sito web funzionino correttamente e che le tue preferenze di utente restino memorizzate. Impostando cookie funzionali ti rendiamo più semplice la visita del nostro sito web. In questo modo non devi inserire ripetutamente le stesse informazioni quando visiti il nostro sito web e, ad esempio, gli articoli restano nel carrello finché non paghi. Possiamo impostare questi cookie senza il tuo consenso.
5.2 Cookie analitici
Utilizziamo cookie analitici per ottimizzare l’esperienza del sito web per i nostri utenti. Grazie a questi cookie analitici otteniamo informazioni sull’utilizzo del nostro sito web. Ti chiediamo l’autorizzazione a impostare cookie analitici.
5.3 Cookie di marketing / di tracciamento
I cookie di marketing/di tracciamento sono cookie o un’altra forma di archiviazione locale utilizzati per creare profili utente al fine di mostrare pubblicità o di seguire l’utente su questo sito web o su più siti web per finalità di marketing analoghe.
6. Cookie impostati
WordPress
Funzionale. Utilizziamo WordPress per lo sviluppo del sito web. Scopri di più su WordPress. Questi dati non vengono condivisi con terze parti.
- WP_PREFERENCES_USER_* — scadenza: persistente; funzione: memorizzare le preferenze dell’utente.
- wpEmojiSettingsSupports — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
- wordpress_test_cookie — scadenza: sessione; funzione: verificare se è possibile impostare cookie.
- wp_lang — scadenza: sessione; funzione: memorizzare le impostazioni della lingua.
- wp-settings-* — scadenza: persistente; funzione: memorizzare le preferenze dell’utente.
- wp-settings-time-* — scadenza: 1 anno; funzione: memorizzare le preferenze dell’utente.
- wordpress_logged_in_* — scadenza: persistente; funzione: memorizzare gli utenti che hanno effettuato l’accesso.
Google Analytics
Statistiche. Utilizziamo Google Analytics per le statistiche del sito web. Scopri di più su Google Analytics. Per maggiori informazioni, consulta l’informativa sulla privacy di Google Analytics.
- _ga — scadenza: 2 anni; funzione: memorizzare e contare le visualizzazioni di pagina.
- _ga_* — scadenza: 1 anno; funzione: memorizzare e contare le visualizzazioni di pagina.
Divi (Elegant Themes)
Funzionale. Utilizziamo Divi (Elegant Themes) per il design del sito web. Scopri di più su Divi (Elegant Themes). Questi dati non vengono condivisi con terze parti.
- et-pb-recent-items-font_family — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
- et-saved-post* — finalità da determinare.
- et-editing-post-* — finalità da determinare.
WPML
Funzionale. Utilizziamo WPML per la gestione delle impostazioni regionali. Scopri di più su WPML. Questi dati non vengono condivisi con terze parti.
- wp-wpml_current_language — scadenza: 1 giorno; funzione: memorizzare le impostazioni della lingua.
- wpml_browser_redirect_test — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
- _icl_visitor_lang_js — finalità da determinare.
Complianz
Funzionale. Utilizziamo Complianz per la gestione del consenso ai cookie. Scopri di più su Complianz. Questi dati non vengono condivisi con terze parti. Per maggiori informazioni, consulta l’informativa sulla privacy di Complianz.
- cmplz_banner-status — scadenza: 365 giorni; funzione: memorizzare se il banner dei cookie è stato chiuso.
- cmplz_consented_services — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
- cmplz_functional — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
- cmplz_marketing — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
- cmplz_policy_id — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
- cmplz_preferences — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
- cmplz_statistics — scadenza: 365 giorni; funzione: memorizzare le preferenze di consenso ai cookie.
Visual Composer
Funzionale. Utilizziamo Visual Composer per il design del sito web. Scopri di più su Visual Composer. Questi dati non vengono condivisi con terze parti.
- vchideactivationmsg — scadenza: 30 giorni; funzione: memorizzare un numero di versione per gli aggiornamenti.
- vchideactivationmsg_vc11 — scadenza: 30 giorni; funzione: memorizzare un numero di versione per gli aggiornamenti.
Google Fonts
Marketing. Utilizziamo Google Fonts per visualizzare font web. Scopri di più su Google Fonts. Per maggiori informazioni, consulta l’informativa sulla privacy di Google Fonts.
- Google Fonts API — scadenza: nessuna; funzione: richiedere l’indirizzo IP dell’utente.
Google Maps
Marketing. Utilizziamo Google Maps per visualizzare mappe. Scopri di più su Google Maps. Per maggiori informazioni, consulta l’informativa sulla privacy di Google Maps.
- Google Maps API — scadenza: nessuna; funzione: richiedere l’indirizzo IP dell’utente.
Popup Maker
Finalità da determinare. Utilizziamo Popup Maker per la creazione di finestre pop-up. Scopri di più su Popup Maker. Questi dati non vengono condivisi con terze parti.
- pum-* — finalità da determinare.
YouTube
Marketing. Utilizziamo YouTube per visualizzare video. Scopri di più su YouTube. Per maggiori informazioni, consulta l’informativa sulla privacy di YouTube.
- GPS — scadenza: sessione; funzione: memorizzare dati di localizzazione.
- VISITOR_INFO1_LIVE — scadenza: 6 mesi; funzione: mostrare pubblicità o fare retargeting.
- YSC — scadenza: sessione; funzione: memorizzare e tracciare l’interazione.
- PREF — scadenza: 8 mesi; funzione: memorizzare le preferenze dell’utente.
Wistia
Statistiche, marketing. Utilizziamo Wistia per visualizzare video. Scopri di più su Wistia. Per maggiori informazioni, consulta l’informativa sulla privacy di Wistia.
- wistia-video-progress-* — scadenza: persistente; funzione: memorizzare se l’utente ha guardato un contenuto integrato.
- wistia — scadenza: persistente; funzione: memorizzare le azioni effettuate sul sito web.
Altri
Finalità da determinare. La condivisione di questi dati è ancora in fase di valutazione.
- continueReview
- WP_DATA_USER_2
- aiDataOptions
- _fbp
- i18nextLng
- WP_DATA_USER_3
- mantine-color-scheme-value
- loglevel
- tk
- _gid
- qm-container-height
- qm-front-container-pinned
- et-recommend-sync-post-66-fb
- AMP-CONSENT
- wpml-available-translators-notice-dismissed
- _clck
- _clsk
7. Consenso
Alla tua prima visita sul nostro sito web ti mostriamo una finestra pop-up con una spiegazione sui cookie. Non appena fai clic su «Salva impostazioni», ci dai il tuo consenso all’utilizzo di tutte le categorie di cookie e di plugin che hai selezionato, come descritto nella presente dichiarazione sui cookie. Puoi disattivare l’utilizzo dei cookie tramite il tuo browser, ma tieni presente che in tal caso il nostro sito web potrebbe non funzionare correttamente.
7.1 Gestisci le tue preferenze di consenso
Puoi modificare o revocare il tuo consenso in qualsiasi momento tramite il banner dei cookie del sito web o le impostazioni del tuo browser.
8. Attivazione/disattivazione ed eliminazione dei cookie
Puoi utilizzare il tuo browser Internet per eliminare i cookie automaticamente o manualmente. Puoi anche specificare che determinati cookie non debbano essere impostati. Un’altra possibilità consiste nel configurare il tuo browser Internet in modo da ricevere un avviso ogni volta che viene impostato un cookie. Per maggiori informazioni su queste opzioni, consulta le istruzioni nella sezione di aiuto del tuo browser.
Tieni presente che il nostro sito web potrebbe non funzionare correttamente se tutti i cookie sono disattivati. Se elimini i cookie dal tuo browser, verranno impostati di nuovo quando visiterai nuovamente il nostro sito web.
9. I tuoi diritti in relazione ai dati personali
In relazione ai tuoi dati personali hai i seguenti diritti:
- Hai il diritto di sapere perché i tuoi dati personali sono necessari, cosa ne viene fatto e per quanto tempo vengono conservati.
- Diritto di accesso: hai il diritto di consultare i dati personali che ti riguardano di cui siamo a conoscenza.
- Diritto di rettifica: hai il diritto, in qualsiasi momento, di integrare, correggere o far cancellare o bloccare i tuoi dati personali.
- Se ci dai il tuo consenso al trattamento dei tuoi dati, hai il diritto di revocare tale consenso e di far cancellare i tuoi dati personali.
- Diritto alla portabilità dei dati: hai il diritto di richiedere tutti i tuoi dati personali al titolare del trattamento e di trasferirli integralmente a un altro titolare del trattamento.
- Diritto di opposizione: puoi opporti al trattamento dei tuoi dati. Daremo seguito alla tua opposizione, a meno che non sussistano motivi legittimi che giustifichino il trattamento.
Per esercitare questi diritti, contattaci. Troverai i nostri dati di contatto alla fine della presente dichiarazione sui cookie. Se hai un reclamo sul modo in cui trattiamo i tuoi dati, ci piacerebbe esserne informati, ma hai anche il diritto di presentarlo all’autorità di controllo (l’autorità per la protezione dei dati).
10. Dati di contatto
Per qualsiasi domanda e/o commento sulla nostra cookie policy e sulla presente dichiarazione, contattaci tramite i seguenti dati di contatto:
DVNC GmbH
Zeppelinstr. 2
82178 Puchheim
Germania
Sito web: https://www.deviance.com
E-mail: [email protected]
Questa cookie policy è stata sincronizzata con cookiedatabase.org il 13 maggio 2024.
