Informativa sulla privacy in base al Regolamento generale sulla protezione dei dati
1) Informazioni sulla raccolta di dati personali e dati di contatto del responsabile del trattamento
1.1 Ti ringraziamo per aver visitato il nostro sito e per l'interesse dimostrato. Qui di seguito desideriamo informarti su come vengono gestiti i tuoi dati personali nell'ambito dell'utilizzo del nostro sito web. Per dati personali s'intendono tutti i dati che permettono di identificare personalmente l'utente.
1.2 Il responsabile del trattamento dei dati forniti all'interno del nostro sito web ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è Putzer SrL, Via Forch 13, 39040 Varna, Italia, Telefono: +394072833921, Fax: +390472209749, e-mail: info@putzer.com. Il responsabile del trattamento dei dati personali è la persona fisica o giuridica che, da sola o unitamente ad altri, determina le finalità e gli strumenti dell'elaborazione di dati personali.
2) Raccolta dei dati in caso di visita al nostro sito web
2.1 Con l'utilizzo puramente informativo del nostro sito web, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell'utente al nostro server (i cosiddetti "file di log del server"). Quando l'utente accede al nostro sito web, rileviamo i dati tecnicamente necessari per la visualizzazione del sito stesso, ovvero:
- quale pagina è stata visitata
- data e ora al momento dell'accesso
- dimensioni dei dati inviati in Byte
- fonte/riferimento da cui l'utente è giunto al sito
- browser utilizzato
- sistema operativo utilizzato
- indirizzo IP utilizzato (eventualmente in forma anonimizzata)
Il trattamento avviene conformemente all'art. 6 c.. 1 let. f del RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.
2.2 Per ragioni di sicurezza e ai fini della trasmissione di dati personali e altri contenuti riservati (ad es. ordini o richieste al responsabile), questo sito web impiega una crittografia SSL o TLS. La trasmissione crittografata si riconosce dalla barra del browser, dove l'indirizzo del sito è preceduto da "https://" e dall'icona del lucchetto.
3) Cookie
Per rendere interessante la visita del nostro sito e consentire l’utilizzo di determinate funzioni, facciamo uso dei cookie, ossia piccoli file di testo che vengono salvati sul dispositivo dell’utente. In alcuni casi, questi cookie vengono cancellati automaticamente dopo la chiusura del browser (i cosiddetti “cookie di sessione”), mentre altri cookie rimangono sul dispositivo per un periodo più lungo e consentono di salvare le impostazioni della pagina (i cosiddetti “cookie permanenti”). In quest’ultimo caso, il periodo di memorizzazione si trova nella panoramica delle impostazioni dei cookie del browser.
Laddove attraverso singoli cookie da noi implementati vengano elaborati anche dati personali, il trattamento avviene conformemente all’art. 6, c. 1, lett. b) del RGPD ai fini dell’esecuzione del contratto, conformemente all’art. 6, c. 1, lett. a) del RGPD in caso di consenso prestato oppure conformemente all’art. 6, c. 1, lett. f) del RGPD con lo scopo di garantire il nostro legittimo interesse al miglioramento della funzionalità del sito web e un’esperienza di visita più efficiente e piacevole per il cliente.
È possibile impostare il browser in modo da essere informati sul salvataggio dei cookie scegliendo di volta in volta se accettarli, escluderli in determinati casi o disattivarli in toto.
Si informa che la mancata accettazione dei cookie potrebbe limitare la funzionalità del nostro sito web.
4) Presa di contatto
Qualora l'utente ci contatti (ad es. tramite il modulo di contatto o via e-mail), avrà luogo la raccolta dei suoi dati personali. I dati personali raccolti in caso di compilazione del modulo di contatto sono indicati sul modulo stesso. Tali dati vengono memorizzati e utilizzati esclusivamente per rispondere alle richieste dell'utente, per contattarlo e per le operazioni di carattere tecnico correlate.
Fondamento giuridico per il trattamento dei dati è il nostro legittimo interesse a rispondere alle richieste dell'utente conformemente all'art. 6 c. 1 let. f del RGPD. Qualora la presa di contatto da parte dell'utente sia finalizzata alla conclusione di un contratto, un ulteriore fondamento giuridico per il trattamento dei dati è fornito dall'art. 6 c. 1 let. b del RGPD. Una volta evasa la richiesta, i dati dell'utente verranno cancellati. Ciò avverrà solo una volta chiarito in via definitiva il contenuto della richiesta, e sempre che non sussistano obblighi di legge relativi alla conservazione dei dati.
5) Trattamento dei dati in caso di apertura di un account cliente e ai fini dell'esecuzione di un contratto
In base all'Art. 6 c. 1 let. b del RGPD, i dati personali possono inoltre essere raccolti ed elaborati qualora l'utente li fornisca ai fini dell'esecuzione di un contratto o dell'apertura di un account cliente. I dati personali dell'utente raccolti sono indicati nei rispettivi moduli di inserimento dei dati. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un messaggio all'indirizzo del responsabile sopra indicato. I dati forniti dall'utente vengono memorizzati e utilizzati ai fini dell'esecuzione del contratto. A esecuzione del contratto avvenuta o all'atto della cancellazione del proprio account cliente, i dati dell'utente saranno bloccati in ragione dei termini di conservazione previsti dalle disposizioni tributarie e di diritto commerciale e, decorsi tali termini, cancellati, ad eccezione dei casi in cui l'utente non abbia prestato espresso consenso al loro ulteriore utilizzo o la nostra azienda si riservi espressamente l’ ulteriore utilizzo dei dati consentito dalla legge, di cui provvediamo a informare esaurientemente qui di seguito.
6) Utilizzo dei dati dell'utente per pubblicità diretta
6.1 Iscriviti alla nostra newsletter elettronica via e-mail
Se l'utente decide di iscriversi alla nostra newsletter elettronica, riceverà regolarmente informazioni sulle nostre offerte. L'unico dato obbligatorio per le finalità connesse all'invio della newsletter è l'indirizzo e-mail dell'utente. L’inserimento di altri dati è facoltativo e serve unicamente per personalizzare la comunicazione. Per l'invio della newsletter utilizziamo la cosiddetta procedura Double Opt-in. Ciò significa che l’utente riceverà la newsletter elettronica solo dopo aver confermato espressamente il proprio consenso all’invio della stessa. Egli riceverà pertanto un'e-mail di controverifica in cui gli verrà richiesto di confermare di voler in futuro ricevere la newsletter convalidando la propria iscrizione con clic su un apposito link.
Cliccando sul link di conferma, l'utente fornisce il consenso all'utilizzo dei propri dati personali conformemente all'art. 6 c. 1 let. a del RGPD. Con l'iscrizione alla newsletter la nostra società memorizza l'indirizzo IP dell'utente registrato dall'Internet Service Provider (ISP), nonché la data e l'ora della registrazione; tutto ciò ai fini della tracciabilità futura in caso di abuso dell'indirizzo e-mail dell'utente stesso. I dati raccolti contestualmente all'iscrizione alla newsletter vengono utilizzati esclusivamente per messaggi pubblicitari nell'ambito della newsletter. L'utente potrà disdire la newsletter in qualsiasi momento cliccando sull'apposito link riportato nella newsletter stessa oppure inviando una richiesta al responsabile sopra indicato. La disdetta del servizio di newsletter implica anche l'immediata cancellazione dell'indirizzo e-mail dell'utente dal sistema del nostro gestore della newsletter, a meno che l'utente non abbia espressamente acconsentito all'ulteriore utilizzo dei propri dati o la nostra azienda si sia riservata un ulteriore utilizzo dei dati consentito dalla legge, sul quale informiamo con la presente informativa.
6.2 Brevo
L’invio della nostra newsletter per e-mail avviene tramite il seguente fornitore: Sendinblue SAS, 55 Rue d’Amsterdam, 75008 Parigi, Francia
Sulla base del nostro legittimo interesse a un marketing efficace e user-friendly tramite newsletter, conformemente all’art. 6, c. 1, lett. f) del RGPD trasmettiamo i dati fornitici al momento dell’iscrizione alla newsletter al fornitore incaricato affinché possa procedere all’invio della newsletter per nostro conto.
Previo consenso esplicito dell’utente ai sensi dell’art. 6, c. 1, lett. a) del RGPD, il fornitore effettua anche una valutazione statistica del successo delle campagne di newsletter mediante web beacon o pixel di tracciamento nelle e-mail inviate, che consentono di misurare i tassi di apertura e le interazioni specifiche con i contenuti della newsletter. Anche le informazioni relative al dispositivo dell’utente (ad es. ora di accesso, indirizzo IP, tipo di browser e sistema operativo) vengono raccolte e valutate, ma non associate ad altri dati.
È possibile revocare il consenso al tracciamento delle newsletter in qualsiasi momento con effetto per il futuro.
Abbiamo stipulato un accordo per il trattamento dei dati con il fornitore che protegge i dati dei visitatori del nostro sito e ne vieta la divulgazione a terzi.
6.3 Avviso di merce disponibile via e-mail
Qualora il nostro shop online offra la possibilità di ricevere un avviso via e-mail non appena determinati articoli momentaneamente non disponibili sono nuovamente acquistabili, l’utente potrò aderire a tale servizio di avviso. Qualora si registri al servizio di avviso disponibilità merce, l’utente riceverà un messaggio e-mail una tantum relativo alla disponibilità dell’articolo selezionato. Unico dato obbligatorio ai fini di tale comunicazione è l’indirizzo e-mail dell’utente. Eventuali altri dati forniti su base volontaria saranno utilizzati solo al fine di rivolgersi all’utente con il rispettivo nome. Per l’invio di detta comunicazione ci avvaliamo della procedura detta double opt-in, ovvero il messaggio sarà trasmesso all’utente solo una volta che quest’ultimo avrà espressamente confermato di prestare consenso alla ricezione del messaggio stesso. In tal caso all’utente verrà spedito un messaggio e-mail con la richiesta di cliccare sul rispettivo link a conferma di voler ricevere detta comunicazione.
Attivando il link di conferma, l’utente presta consenso all’utilizzo dei dati personali ai sensi dell’art. 6 c. 1 lett. a del RGPD. In fase di registrazione al nostro servizio di segnalazione via e-mail, da parte nostra salviamo l’indirizzo IP registrato dal provider internet (ISP) nonché data e ora della registrazione al fine di poter individuare in un secondo momento eventuali abusi dell’indirizzo e-mail. Utilizziamo i dati raccolti in fase di registrazione al servizio di avviso disponibilità merce via e-mail esclusivamente allo scopo di informare l’utente sulla disponibilità di un determinato articolo nel nostro shop online. L’utente ha la facoltà di disdire il servizio di avviso via e-mail della disponibilità merce inviandone comunicazione al Responsabile riportato in testa alla presente informativa. Una volta pervenuta tale richiesta dell’utente, l’indirizzo e-mail sarà immediatamente eliminato dalla rispettiva mailing list, sempre che l’utente non abbia prestato espresso consenso all’ulteriore utilizzo dei propri dati o la nostra azienda non si sia riservata un ulteriore uso dei dati previsto per legge, che la presente informativa tratta.
7) Trattamento dei dati ai fini della gestione degli ordini
7.1 Nella misura in cui ciò sia necessario per l'elaborazione del contratto ai fini della consegna e del pagamento, i dati personali da noi raccolti saranno trasmessi all'azienda di trasporto incaricata e all'istituto di credito incaricato ai sensi dell'art. 6 c. 1 let. b RGPD.
Se vi dobbiamo aggiornamenti per merci con elementi digitali o per prodotti digitali sulla base di un contratto corrispondente, tratteremo i dati di contatto (nome, indirizzo, indirizzo e-mail) da voi forniti al momento dell'ordine per informarvi personalmente con mezzi di comunicazione adeguati (ad es. per posta o e-mail) sugli aggiornamenti imminenti entro il periodo di tempo stabilito per legge nell'ambito del nostro obbligo di informazione ai sensi dell'art. 6 c. 1 let. c RGPD. I vostri dati di contatto saranno utilizzati esclusivamente per informarvi sugli aggiornamenti da noi dovuti e saranno da noi trattati a tale scopo solo nella misura in cui ciò sia necessario per le rispettive informazioni.
Per l'elaborazione del vostro ordine collaboriamo anche con i seguenti fornitori di servizi, che ci supportano in tutto o in parte nell'esecuzione dei contratti stipulati. Alcuni dati personali vengono trasmessi a questi fornitori di servizi in base alle seguenti informazioni.
7.2 Trasmissione di dati personali a fornitori di servizi di spedizione
- BRT
Ci avvaliamo del seguente fornitore di servizi di trasporto: BRT S.p.A., Piazza Diaz 7 - 20123 Milano / Italia
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
- GLS
Ci avvaliamo del seguente fornitore di servizi di trasporto: General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1 – 7, 36286 Neuenstein, Germania
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
- X4U
Ci avvaliamo del seguente fornitore di servizi di trasporto: EXPRESS4YOU Srl, Giottostr. 12/A, 39100 Bolzano, Italia
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
7.3 Utilizzo di fornitori di servizi di pagamento
- Mollie
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Paesi Bassi
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
- Paypal
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata, saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
Scegliendo una modalità di pagamento per la quale il fornitore effettua una prestazione anticipata, durante il processo d’ordine verrà chiesto di fornire alcuni dati personali (nome e cognome, via, numero civico, CAP, località, data di nascita, indirizzo e-mail, numero di telefono e, in alcuni casi, dati relativi a una modalità di pagamento alternativa).
Per salvaguardare il nostro legittimo interesse a constatare la solvibilità dei nostri clienti, trasmettiamo questi dati al fornitore ai sensi dell’art. 6, c. 1, lett. f) del RGPD ai fini della verifica di solvibilità. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello, l’importo fatturato, la cronologia degli ordini, informazioni sui precedenti pagamenti), il fornitore verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi di pagamento e/o di insolvenza.
- PayPal Checkout
Questo sito utilizza PayPal Checkout, un sistema di pagamento online fornito da PayPal che include modalità di pagamento proprie di PayPal e metodi locali di pagamento dei rispettivi fornitori terzi.
Optando per il pagamento con PayPal, carta di credito tramite PayPal, addebito diretto tramite PayPal oppure – se disponibile – "Pagamento in un secondo momento" tramite PayPal, ai fini della gestione del pagamento i dati dell'utente saranno trasmessi a PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo (di seguito "PayPal"). La trasmissione dei dati avviene ai sensi dell'art. 6 paragrafo 1 lett. b del RGPD e solo qualora ciò sia effettivamente necessario ai fini del pagamento.
In caso di pagamento con carta di credito tramite PayPal, addebito diretto tramite PayPal oppure – se disponibile – “Pagamento in un secondo momento" tramite PayPal, PayPal si riserva di effettuare una verifica di solvibilità. In tal senso i dati di pagamento dell'utente potrebbero essere trasmessi ad agenzie per l'assicurazione dei crediti ai sensi dell'art. 6 par. 1 lett. f del RGPD, in base al legittimo interesse di PayPal all'accertamento della solvibilità del cliente. PayPal deciderà circa la messa a disposizione o meno del rispettivo metodo di pagamento in base all’esito della verifica di solvibilità relativa alla probabilità statistica di mancato pagamento. La verifica di solvibilità può contenere valori probabilistici (cosiddetti punteggi). Nella misura in cui influiscono sul risultato della verifica di solvibilità, i valori di punteggio hanno il proprio fondamento in un procedimento matematico-statistico scientificamente riconosciuto. Sul calcolo dei valori di punteggio influiscono, tra l'altro ma non esclusivamente, anche i dati dell'indirizzo. L'utente potrà in qualsiasi momento revocare il consenso al trattamento dei propri dati inviando comunicazione in merito a PayPal. Resta tuttavia eventualmente salvo il diritto di PayPal al trattamento dei dati personali dell'utente nella misura necessaria alla gestione del pagamento come stabilito da contratto.
Nel caso del metodo di pagamento contro fattura proposto da PayPal, i dati di pagamento saranno inizialmente trasmessi a PayPal allo scopo di predisporre il pagamento, e successivamente inoltrati da PayPal alla società Ratepay GmbH, Franklinstraße 28-29, 10587 Berlino (di seguito "Ratepay”). Base giuridica in tal senso è l’art. 6 c.1 lett. f del RGPD. In questo caso RatePay effettuerà una verifica dell’identità e solvibilità per proprio conto, allo scopo di determinare la capacità finanziaria in base al principio di cui sopra e trasmetterà i dati del cliente ad agenzie per l’assicurazione dei crediti; ciò in base al proprio legittimo interesse a effettuare detta verifica, ai sensi dell’art. 6 par. 1 lett. f del RGPD. Un elenco delle agenzie per l’assicurazione dei crediti di cui Ratepay si può avvalere è consultabile alla pagina https://www.ratepay.com
In caso di utilizzo di un metodo di pagamento offerto da un fornitore terzo locale, i dati di pagamento saranno inizialmente trasmessi a PayPal ai sensi dell’art. 6 par. 1 lett. b del RGPD. In funzione del metodo di pagamento offerto da un eventuale fornitore terzo locale, ai fini della gestione del pagamento PayPal trasmetterà i dati di pagamento ai sensi dell’art. 6 par. 1 lett. b del RGPD al rispettivo gestore del pagamento:
- Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland)
- Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland)
- Sofort (SOFORT GmbH, Theresienhöhe 12, 80339 Monaco di Baviera, Germania)
- iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Paesi Bassi)
- bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Bruxelles, Belgio)
- blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Varsavia, Polonia)
- eps (STUZZA Studiengesellschaft für Zusammenarbeit im Zahlungsverkehr GmbH, Frankgasse 10/8, 1090 Vienna, Austria)
- MyBank (PRETA S.A.S, 40 Rue de Courcelles, F-75008 Parigi, Francia)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Polonia)
Per ulteriori informazioni in materia di protezione dei dati si rimanda all'informativa sulla privacy di https://www.paypal.com
8) Marketing on-line
Brevo Tracker
Allo scopo di fornire e sincronizzare diversi servizi relativi alla gestione clienti, questo sito si avvale del servizio di marketing basato su software del seguente provider: Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlino, Germania
Tale servizio consente di gestire in automatico attività di feed, di pilotare la pubblicità attraverso i canali marketing utilizzati, di effettuare un’analisi dell’efficacia delle azioni di marketing nonché di gestire centralmente le attività di mail marketing e i contatti.
Al fine di fornire le varie funzioni, il servizio utilizza cookie, ossia piccoli file di testo salvati localmente nella cache del browser utilizzato sul dispositivo dell’utente, che ci consentono di analizzare la fruizione del sito. I cookie rilevano determinati dati, tra cui indirizzo IP, località, ora e data della visualizzazione della pagina.
I trattamenti sopra descritti, e in particolare l’impostazione dei cookie volta a rilevare informazioni presenti sul dispositivo mobile utilizzato, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a) del RGPD, solo a fronte dell’espresso consenso dell’utente. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso, con effetto futuro, disattivando tale servizio con l’apposito tool per il consenso ai cookie presente sul sito.
Restano salve ulteriori basi giuridiche per il trattamento dei dati effettuato nel contesto di servizi specifici (tra cui la necessità dell’espresso consenso dell’utente all’invio di newsletter ai sensi dell’art. 6 c. 1, lett. a) del RGPD).
Abbiamo stipulato con il provider un accordo per il trattamento dei dati che garantisce la protezione dei dati dei nostri utenti e ne vieta la divulgazione non autorizzata a terzi.
9) Servizio di analisi web
Google Tag Manager
Il sito web usa “Google Tag Manager”, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (di seguito: “Google”). Google Tag Manager offre i presupposti tecnici per raggruppare diverse applicazioni web, tra cui anche servizi di tracking e analisi, e poter calibrare e gestire un’interfaccia utente coerente e vincolarla a determinate condizioni.
Google Tag Manager in sé e per sé non memorizza e non estrae nessuna informazione sui dispositivi degli utenti. Il servizio non effettua inoltre nessun tipo di analisi indipendente dei dati.
Tuttavia, visitando il sito, Google Tag Manager trasmetterà l’indirizzo IP dell’utente a Google, dove verrà eventualmente memorizzato. È anche possibile che la trasmissione avvenga verso i server di Google LLC. negli Stati Uniti.
Il trattamento ha luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, durante la visita al sito, Google Tag Manager sarà disattivato.
L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito. Con Google è stato stipulato un contratto di trattamento dei dati, che obbliga la società a proteggere i dati personali dei visitatori del nostro sito e ne vieta l’inoltro a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
Per conoscere altre clausole sulla protezione dei dati in relazione a Google Tag Manager consultare il sito: https://business.safety.google
Nelle sezioni pertinenti della presente informativa sulla privacy sono riportare informazioni specifiche su servizi e applicazioni riuniti in Google Tag Manager e rilevanti per la protezione dei dati.
10) Retargeting / Remarketing / Pubblicità su raccomandazione
Meta Pixel senza sincronizzazione estesa dei dati
Nell'ambito della nostra offerta online, utilizziamo il servizio "Meta Pixel" del seguente fornitore: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublino 2, Irlanda ("Meta").
Se un utente clicca su un nostro annuncio su Facebook e/o Instagram, il "Meta Pixel" viene utilizzato per aggiungere un parametro all'URL della nostra pagina collegata. Questo parametro dell'URL viene inserito nel browser dell'utente dopo il reindirizzamento da un cookie impostato dalla nostra pagina collegata.
In questo modo Meta può determinare i visitatori della nostra offerta online come gruppo target per la visualizzazione di annunci pubblicitari. Di conseguenza, utilizziamo il servizio per mostrare gli annunci di Facebook e/o Instagram da noi inseriti solo agli utenti che hanno dimostrato interesse per la nostra offerta online o che hanno determinate caratteristiche (ad esempio, interessi per determinati argomenti o prodotti determinati in base ai siti web visitati), che trasmettiamo a Meta (il cosiddetto "Custom Audiences").
D'altro canto, il "Meta Pixel" può essere utilizzato per verificare se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su un annuncio pubblicitario e quali azioni vi compiono (il cosiddetto "conversion tracking").
I dati raccolti sono per noi anonimi e non ci permettono quindi di trarre conclusioni sull'identità degli utenti. Tuttavia, i dati vengono memorizzati ed elaborati da Meta in modo che sia possibile un collegamento con il rispettivo profilo utente e Meta possa utilizzare i dati per i propri scopi pubblicitari.
Tutti i trattamenti sopra descritti, in particolare l'impostazione di cookie per la lettura di informazioni sul dispositivo terminale utilizzato, saranno eseguiti solo se l'utente ci ha dato il suo esplicito consenso in conformità con l'art. 6 par. 1 lett. a RGPD. Potete revocare il vostro consenso in qualsiasi momento, con effetto per il futuro, disattivando questo servizio nello "strumento di consenso ai cookie" fornito sul sito web.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei visitatori del nostro sito web e ne vieta la divulgazione non autorizzata a terzi.
Le informazioni generate da Meta vengono solitamente trasferite a un server Meta e lì memorizzate; in questo contesto, possono anche essere trasferite ai server di Meta Platforms Inc. negli Stati Uniti.
Per il trasferimento dei dati negli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
11) Funzionalità delle pagine web
11.1 Google Maps
Il nostro sito utilizza le API di Google Maps della Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda
Google Maps è un servizio web per la visualizzazione di mappe interattive e informazioni geografiche. Questo servizio mostra la nostra posizione, facilitando l’arrivo a destinazione.
Nel momento in cui si visita una delle sottopagine integrate nella mappa di Google Maps, le informazioni sull'utilizzo del nostro sito web (tra cui l’indirizzo IP) vengono trasmesse ai server di Google, dove vengono archiviate.In tale contesto potrebbe verificarsi la trasmissione di dati personali ai server Google LLC negli Stati Uniti. Ciò avviene indipendentemente dal fatto che l’utente abbia effettuato l'accesso a un account Google o tale account non esista. Effettuando l’accesso attraverso Google, i dati saranno associati direttamente all’ account utente L'utente può impedire che le informazioni vengano associate al proprio profilo Google effettuando il logout prima di azionare il pulsante. Google salva e analizza i dati dell'utente (anche di quelli che non hanno effettuato il login) come profilo di utilizzo. Tale analisi avviene in particolare conformemente all'art. 6, c. 1 let. f del RGPD sulla base del legittimo interesse di Google all'inserimento di pubblicità personalizzata, allo svolgimento di ricerche di mercato e/o ad un'impostazione del proprio sito web adeguata alle necessità rilevate. L'utente ha in qualsiasi momento la facoltà di opporsi alla creazione di tali profili utente ed esercitare i propri diritti rivolgendosi a Google.
Qualora non desideri che in caso di utilizzo di Google Maps i dati vengano trasmessi a Google, l’utente può disabilitare completamente il servizio web di Google Maps eliminando l'applicazione JavaScript nel browser. In tal caso Google Maps e la visualizzazione delle mappe su questo sito Internet non potranno essere utilizzati.
I termini di utilizzo di Google sono disponibili all'indirizzohttps://www.google.de
Per i dettagli sulla privacy relativi all'uso di Google Maps è possibile consultare la relativa sezione del sito Internet di Google (“Google Privacy Policy”): https://business.safety.google
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
11.2 Google reCAPTCHA
Su questo sito web utilizziamo il servizio CAPTCHA del seguente provider: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland.
I dati possono essere trasmessi anche a: Google LLC, USA. Per il design visivo della finestra captcha, il provider utilizza "Google Fonts", ovvero font caricati da Internet da Google. Non vengono elaborate altre informazioni oltre a quelle sopra menzionate, già trasmesse a Google tramite la funzionalità ReCaptcha.
Il servizio verifica se un'iscrizione è stata effettuata da una persona fisica o in modo improprio mediante elaborazione meccanica e automatica, e blocca lo spam, gli attacchi DDoS e simili accessi automatizzati dannosi. Al fine di garantire che un'azione venga eseguita da un essere umano e non da un bot automatico, il fornitore raccoglie l'indirizzo IP del dispositivo finale utilizzato, i dati di riconoscimento del browser e del tipo di sistema operativo utilizzato, nonché la data e la durata della visita e li trasmette ai server del fornitore per la valutazione.
La base giuridica è il nostro legittimo interesse a stabilire la proprietà individuale su Internet e a prevenire abusi e spam ai sensi dell'art. 6 c.1 let. f del RGPD.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
Ulteriori informazioni sulla protezione dei dati di Google sono disponibili qui: https://business.safety.google
12) Varie
Tool di consenso Cookie
Al fine di ottenere il consenso dell’utente ai cookie e alle applicazioni basate su cookie che lo richiedono, questo sito web impiega un apposito tool di consenso cookie. Detto tool compare agli utenti nel momento in cui aprono il sito sotto forma di banner interattivo nel quale l’utente, apponendo il segno di spunta, presta consenso a determinati cookie e/o applicazioni basate su cookie. In tale contesto di impiego del tool i cookie/servizi che richiedono obbligatoriamente il consenso saranno caricati solo previo segno di spunta sui rispettivi consensi apposto dall’utente. In questo modo è possibile garantire che i cookie vengano salvati sul dispositivo dell’utente solo a fronte del consenso prestato.
Detto tool installa i cookie tecnicamente necessari per salvare le preferenze dell’utente. In tale contesto non vengono trattati i dati personali dell’utente.
In caso di trattamento dei dati personali (ad es. dell’indirizzo IP) finalizzato al salvataggio, all’associazione o alla registrazione delle impostazioni dei cookie, ciò avviene ai sensi dell'art. 6 c. 1 lett. f del RGPD in base al nostro legittimo interesse a una gestione del consenso ai cookie a norma di legge, personalizzata per l’utente e di facile utilizzo, e di conseguenza alla configurazione del nostro sito web ai sensi delle leggi vigenti.
Ulteriore base giuridica per il trattamento dei dati è l’art. 6 c. 1 lett. c del RGPD. In quanto titolare del trattamento dei dati, la nostra azienda ha l’obbligo di subordinare di volta in volta l’impiego di cookie tecnicamente non necessari al consenso dell’utente.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.
Per ulteriori informazioni sul fornitore del tool di consenso ai cookie e sulle opzioni di impostazione degli stessi rimandiamo al rispettivo banner presente nel nostro sito.
13) Diritti dell'interessato
13.1 Per quanto concerne il trattamento dei dati personali dell'utente, la legislazione vigente in materia di protezione dei dati pone al responsabile della procedura alcuni obblighi che garantiscono pieni diritti all'interessato (diritti di accesso e intervento) di cui informiamo qui di seguito:
- diritto di accesso (art. 15 RGPD);
- diritto di rettifica (art. 16 RGPD);
- diritto alla cancellazione (art. 17 RGPD);
- diritto di limitazione del trattamento (art. 18 RGPD);
- diritto di notifica (art. 19 RGPD);
- diritto alla portabilità dei dati (art. 20 RGPD);
- diritto di revoca del consenso prestato (art. 7 com. 3 RGPD);
- diritto di reclamo (art. 77 RGPD).
13.2 DIRITTO DI OPPOSIZIONE
QUALORA, NELL'AMBITO DI UNA PONDERAZIONE DEGLI INTERESSI, I DATI DELL'UTENTE VENGANO DA NOI TRATTATI IN RAGIONE DEL NOSTRO LEGITTIMO INTERESSE PREVALENTE, EGLI POTRÀ IN QUALSIASI MOMENTO OPPORSI A TALE TRATTAMENTO SENZA EFFETTO RETROATTIVO PER MOTIVI DERIVANTI DALLA PROPRIA SITUAZIONE SPECIFICA.
QUALORA L'UTENTE DECIDA DI AVVALERSI DEL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI INTERESSATI. CI RISERVIAMO TUTTAVIA LA FACOLTÀ DI POTER CONTINUARE IL TRATTAMENTO DEI SUDDETTI DATI QUALORA FOSSIMO IN GRADO DI DIMOSTRARE LEGITTIME E IMPERATIVE RAGIONI DI TALE TRATTAMENTO CHE PREVALGANO SUGLI INTERESSI, I DIRITTI FONDAMENTALI E LE LIBERTÀ FONDAMENTALI DELL'UTENTE, OPPURE QUALORA IL TRATTAMENTO SIA NECESSARIO ALLA RIVENDICAZIONE, ALL'ESERCIZIO O ALLA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA.
NEL CASO IN CUI I DATI DELL'UTENTE VENGANO DA NOI TRATTATI AL FINE DI PROPORRE PUBBLICITÀ DIRETTA, EGLI AVRÀ LA FACOLTÀ DI OPPORSI IN QUALUNQUE MOMENTO AL TRATTAMENTO DEI PROPRI DATI PERSONALI FINALIZZATO ALLA PROPOSTA DI TALE PUBBLICITÀ. L’UTENTE POTRÀ ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE COME SOPRA DESCRITTO.
QUALORA L'UTENTE DECIDA DI ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI I A SCOPO DI PUBBLICITÀ DIRETTA.
14) Periodo di conservazione dei dati personali
La durata dell'archiviazione dei dati personali è determinata dalla rispettiva base legale, dallo scopo dell'elaborazione e - se rilevante - anche dal rispettivo periodo di conservazione legale (ad esempio i periodi di conservazione secondo il diritto commerciale e fiscale).
In caso di trattamento dei dati personali sulla base di un consenso esplicito ai sensi dell'art. 6 par. 1 lit. a RGPD, questi dati vengono conservati fino alla revoca del consenso da parte della persona interessata.
Se sono previsti periodi di conservazione legali per i dati elaborati nell'ambito di obblighi legali o quasi legali sulla base dell'art. 6 par. 1 lit. b RGPD, questi dati saranno cancellati di routine dopo la scadenza dei periodi di conservazione, nella misura in cui non siano più necessari per l'adempimento di un contratto o l'avvio di un contratto e/o non vi sia un ulteriore interesse giustificato da parte nostra a continuare a conservarli.
In caso di trattamento dei dati personali sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 1 RGPD, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà della persona interessata, o il trattamento serve a far valere, esercitare o difendere diritti legali.
In caso di trattamento dei dati personali a scopo di marketing diretto sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 2 RGPD.
Se non diversamente indicato nelle altre informazioni di questa dichiarazione su specifiche situazioni di trattamento, i dati personali memorizzati saranno altrimenti cancellati quando non saranno più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati.