Protezione dei dati
Disposizioni globali sulla protezione dei dati (DPO)
Versione 3.0 valida dal 1.09.2022 fino a revoca
Grazie per aver consultato la nostra politica sulla privacy. Noi, il Gruppo Utz, siamo il titolare del trattamento dei vostri dati personali per quanto riguarda le operazioni di trattamento sotto elencate. Desideriamo pertanto informarvi in particolare su quanto segue,
- come trattiamo i vostri dati personali (Sezione B),
- quali operazioni di trattamento sono coinvolte (a partire dalla sezione C), e
- quali diritti vi spettano in quanto interessati (sezione F).
Si precisa che alcuni dei termini qui utilizzati sono tratti dal Regolamento (UE) 679/2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (il cosiddetto "Regolamento generale sulla protezione dei dati", di seguito abbreviato in "GDPR").
La maggior parte dei termini è definita nell'art. 4 del GDPR.
A. I nostri dati di contatto
Georg Utz Holding AG
Augraben 2-4
5620 Bremgarten
Svizzera
Numero di telefono +41 56 648 7711
Il responsabile della protezione dei dati può essere contattato anche all'indirizzo data-protection.de(at)utzgroup.com
B. Informazioni di base sulle nostre operazioni di trattamento dei dati
Questa sezione fornisce informazioni di base su come trattiamo i vostri dati personali. Le informazioni qui presentate si applicano a tutte le operazioni di trattamento dei dati effettuate da noi in qualità di responsabile del trattamento.
Nella misura in cui possiamo fornire ulteriori dettagli nel contesto delle operazioni di trattamento dei dati elencate singolarmente nella sezione C, specificheremo le nostre dichiarazioni nei punti pertinenti.
I. Stanziamento di fondi
Trattiamo i vostri dati personali solo per scopi legittimi. Di norma il trattamento dei dati avviene solo per la fornitura dei nostri servizi, comprese le nostre offerte online (ad esempio, la manutenzione del nostro sito web).
II. Base giuridica
Trattiamo i vostri dati personali solo se esiste almeno una delle seguenti basi giuridiche:
1. Consenso (Art. 6 comma 1 frase 1 lett. a GDPR)
In singoli casi, chiediamo il vostro consenso al trattamento di determinati dati personali per finalità precedentemente definite e comunicate ai sensi dell'art. 6 comma 1 frase 1 lett. a GDPR.
Otteniamo sempre il consenso per via elettronica e registriamo il contenuto e la concessione del consenso. In questo caso, il consenso viene dato mediante una procedura di "opt-in" (conferma dell'azione selezionando la casella pertinente) o, se ciò è necessario per identificare l'interessato, mediante una procedura di "double opt-in" (ulteriore conferma dell'identità mediante la ricezione di un'e-mail con un link di conferma su cui cliccare). Solo quando vengono inseriti i cookie utilizziamo una procedura di raccolta diversa (cookiebot).
Se si dà il consenso, è possibile revocarlo. Per informazioni più dettagliate sul diritto di recesso si rimanda alla sezione F.II.
2. Adempimento di un contratto (Art. 6 comma 1 frase 1 lit. b GDPR)
Per l'attuazione di misure precontrattuali o di un contratto con l'utente, la base giuridica cui ci riferiamo è l'art. 6 comma 1 frase 1 lett. b GDPR. Ciò include, ad esempio, i vostri dati di contatto, che ci servono per elaborare il contratto e per scopi di comunicazione.
3. Adempimento di un obbligo legale (Art. 6 comma 1 frase 1 lit. c GDPR)
Se trattiamo i dati per adempiere a un obbligo legale (ad es. obblighi commerciali o fiscali), la base giuridica è l'art. 6 comma 1 frase 1 lett. c GDPR.
4. Interessi vitali (Art. 6 comma 1 frase 1 lit. d GDPR)
Se gli interessi vitali dell'interessato o di un'altra persona fisica richiedono il trattamento dei dati personali, la base giuridica è l'art. 6 comma 1 frase 1 lett. d GDPR.
5. Svolgimento di compiti di interesse pubblico o nell'esercizio di pubblici poteri (art. 6, par. 1, frase 1, lett. e GDPR)
Per il trattamento dei dati personali nell'esecuzione di compiti di interesse pubblico o nell'esercizio di pubblici poteri, la base giuridica cui ci riferiamo è l'art. 6 comma 1 frase 1 lett. e GDPR.
6. Protezione degli interessi legittimi (Art. 6 comma 1 frase 1 lit. f GDPR)
Ai sensi dell'art. 6 comma 1 frase 1 lett. f GDPR, trattiamo i dati personali se tuteliamo i nostri interessi legittimi o quelli di terzi e tali interessi prevalgono sui vostri interessi, diritti e libertà fondamentali. In questi casi, l'utente può avere il diritto di opporsi al trattamento. Si prega di tener conto delle informazioni più dettagliate sul diritto di opposizione di cui alla sezione F.I.
III. Cancellazione dei dati
Cancelliamo i vostri dati personali non appena lo scopo del trattamento è stato raggiunto o comunque cessa di essere valido, a meno che non sia prevista un'ulteriore conservazione per legge, ad esempio ai sensi dell'art. 17 par. 3 GDPR. Per garantire che la cancellazione avvenga in tempo utile, seguiamo il nostro concetto di cancellazione, che si basa sulla cancellazione dei dati personali dopo la scadenza di determinati periodi di conservazione e cancellazione, che classifichiamo in base ai seguenti criteri:
- Conserviamo i registri contabili e i bilanci per 10 anni (art. 257 comma 1, in particolare n. 4, comma 4 Codice del commercio, art. 238 comma 1 Codice del commercio).
- Conserviamo le lettere commerciali, i contratti e la corrispondenza relativa all'avvio e all'esecuzione dei contratti per 6 anni ai sensi del art. 257 comma 1 nn. 2-3, comma 4 del Codice commerciale.
- Conserviamo i documenti e i relativi dati personali che possono portare a richieste di risarcimento (ad esempio, richieste di garanzia) fino alla scadenza del relativo periodo di prescrizione (generalmente tre anni ai sensi dell'art. 195 CC tedesco).
- Nel caso di altri dati personali che non rientrano nelle categorie sopra menzionate, cancelliamo i dati immediatamente dopo il raggiungimento dello scopo.
IV. Divulgazione di dati personali a terzi
Trasmettiamo i dati personali a terzi solo se siamo legalmente obbligati o autorizzati a farlo. Le seguenti categorie di destinatari rientrano in queste categorie:
- I nostri partner contrattuali che ci supportano nell'adempimento dei nostri obblighi (pre)contrattuali nei vostri confronti (ad es. fornitori di servizi logistici e di pagamento).
- Autorità amministrative (ad esempio, autorità finanziarie o di vigilanza).
- Tribunali e in presenza di un interesse legittimo.
- Servizi web che ci supportano nella presentazione del nostro sito web.
- Strumenti web che ci supportano nella realizzazione di temi di marketing online.
Se necessario, possiamo fornirvi un elenco dei destinatari specifici dei vostri dati personali.
V. Trattamento dei dati nei cosiddetti Paesi terzi
I vostri dati personali saranno trattati solo in paesi dell'Unione Europea o dello Spazio Economico Europeo che sono soggetti all'ambito di applicazione del GDPR. Trasferiamo i vostri dati personali in tutti gli altri cosiddetti "Paesi terzi" solo se nel rispettivo Paese terzo o presso il rispettivo destinatario nel Paese terzo è garantito un livello adeguato di protezione dei dati ai sensi dell'art. 44 e segg. GDPR. Questo è il caso, ad esempio
- se esiste una cosiddetta "decisione di adeguatezza" della Commissione europea ai sensi dell'art. 45 GDPR e
- stabilendo adeguate garanzie ai sensi dell'art. 46 GDPR, come ad esempio l'utilizzo delle cosiddette "clausole contrattuali standard dell'UE" ai sensi dell'art. 46 par. 2 lett. c o di regolamenti interni vincolanti in materia di protezione dei dati ai sensi dell'art. 47 GDPR.
Se non possiamo garantire un livello adeguato di protezione dei dati durante il trasferimento in un paese terzo, tratteremo i vostri dati personali solo se ci darete il vostro esplicito consenso (Art. 49 comma 1 frase 1 lett. a) GDPR). In questo caso, vi informeremo dei rischi corrispondenti associati al trasferimento a paesi terzi.
C. Trattamento dei dati durante l'accesso al nostro sito web
In questa sezione vi informiamo sulle operazioni di trattamento dei dati personali che avvengono quando visitate il nostro sito web.
I. Profilo di registro
Quando visitate il nostro sito web, il browser che utilizzate sul vostro dispositivo invia automaticamente informazioni al server del nostro sito web. Queste informazioni vengono temporaneamente memorizzate in un cosiddetto "file di log".
1. Dati registrati
Le seguenti informazioni vengono raccolte automaticamente quando visitate il nostro sito web e memorizzate fino alla loro cancellazione automatica:
- L'indirizzo IP del computer richiedente,
- Informazioni sul tipo di dispositivo (dispositivo mobile, computer desktop, ecc.), sul tipo e sulla versione del browser utilizzato e, se del caso, sul sistema operativo del dispositivo finale.
- Data e ora di accesso al nostro sito web.
- Siti web a cui il sistema dell'utente accede tramite il nostro sito web e i movimenti dell'utente sul nostro sito web.
2. Scopo e base giuridica
Con la raccolta e l'elaborazione di questi "dati di log" perseguiamo i seguenti scopi sulla base delle seguenti basi giuridiche:
- Fornire il contenuto del nostro sito web all'utente, il che richiede anche la memorizzazione temporanea dell'indirizzo IP per consentire all'utente di comunicare con il nostro sito web. Il fondamento giuridico per questo trattamento dei dati - ovvero per la durata della visita al sito web - è l'art. 6 comma 1 frase 1 lett. b GDPR, nonché l'art. 96 della legge sulle telecomunicazioni (TKG) e l'art. 15 comma 1 della legge sui telemedia (TMG). Inoltre, il trattamento dei dati si basa sull'art. 6 comma 1 frase 1 lett. f GDPR (cfr. sezione B.II.6), in base al quale il nostro legittimo interesse deriva dal fatto che possiamo innanzitutto rendere possibile la fornitura dei contenuti.
- Per garantire una connessione fluida e un uso comodo del nostro sito web, per analizzare la sicurezza e la stabilità del sistema e per altri scopi amministrativi. Ciò si ottiene elaborando e memorizzando l'indirizzo IP nei file di log al di là del processo di comunicazione. Ci basiamo anche sull'art. 6 comma 1 frase 1 lett. f GDPR (vedi sezione B.II.6) e sul nostro legittimo interesse appena citato, nonché sull'art. 109 TKG.
3. Durata dei periodi di archiviazione e cancellazione
I dati saranno cancellati quando cesserà la finalità per cui sono stati raccolti. Nell'ambito della fornitura dei contenuti del nostro sito web, i dati vengono quindi generalmente cancellati quando l'utente lascia le nostre pagine e la sessione è terminata.
Per quanto riguarda le finalità di sicurezza e stabilità del sistema, i dati di log vengono conservati per un massimo di sette giorni dopo la fine della sessione. Al di là di questi sette giorni, la memorizzazione o altri trattamenti avvengono solo in modo tale che gli indirizzi IP degli utenti vengano cancellati dopo il suddetto periodo di memorizzazione di sette giorni o modificati (ad esempio mediante anonimizzazione o pseudonimizzazione) in modo tale che l'assegnazione dei dati di log a un indirizzo IP e quindi all'utente non sia più possibile.
4. Possibilità di obiezione e rimozione
In linea di principio, avete il diritto di opporvi - come spiegheremo nella sezione F.I - nella misura in cui ci basiamo su interessi legittimi. Tuttavia, poiché il trattamento dei dati sopra descritto è assolutamente necessario per il funzionamento del nostro sito web, l'utente può far valere un diritto di opposizione solo se vi sono motivi derivanti dalla sua particolare situazione che non consentono il trattamento nella misura sopra indicata. Di norma, tuttavia, possiamo dimostrare la necessità impellente del trattamento dei dati di cui sopra.
5. Sicurezza dei dati
Quando visitate il nostro sito web, utilizziamo il diffuso metodo SSL (Secure Socket Layer) insieme al più alto livello di crittografia supportato dal vostro browser. Di norma, si tratta di una crittografia a 256 bit. Se il vostro browser non supporta la crittografia a 256 bit, utilizziamo invece la tecnologia a 128 bit v3. Potete riconoscere se una singola pagina del nostro sito web viene trasmessa in forma criptata dalla visualizzazione chiusa del simbolo della chiave o del lucchetto nella barra di stato inferiore del vostro browser.
Utilizziamo inoltre misure di sicurezza tecniche e organizzative adeguate per proteggere i vostri dati da manipolazioni accidentali o intenzionali, perdita parziale o completa, distruzione o accesso non autorizzato da parte di terzi. Le nostre misure di sicurezza vengono continuamente migliorate in linea con gli sviluppi tecnologici.
II. Cookie
Sul nostro sito web utilizziamo i cookie. Abbiamo già informato l'utente sull'uso dei cookie tramite il nostro banner sui cookie. Le informazioni fornite in questa sede hanno lo scopo di fornire informazioni più complete e supplementari. I cookie sono piccoli file di testo che il browser crea e memorizza automaticamente sul dispositivo finale (PC, laptop, tablet, smartphone, ecc.) quando si visita il nostro sito web. I cookie non contengono virus, trojan o altro malware, ma informazioni che consentono di identificare in modo univoco il browser quando viene richiamato lo stesso sito web. Non otteniamo alcuna conoscenza diretta dell'identità dell'utente attraverso l'impostazione dei cookie, tuttavia, a seconda del tipo di cookie inserito e della possibilità di assegnare un cookie a un indirizzo IP, è generalmente possibile stabilire un riferimento personale all'utente.
Distinguiamo fondamentalmente due tipi di cookie:
- I cookie necessari contribuiscono a rendere utilizzabile un sito web, consentendo funzioni di base come la navigazione delle pagine e l'accesso ad aree sicure del sito. Il sito web non può funzionare correttamente senza questi cookie.
- Cookie opzionali che registrano e, se necessario, analizzano il comportamento degli utenti sui nostri siti web e anche al di là dei confini del sito o del dispositivo (ad esempio, tra i diversi domini di diversi provider), memorizzano queste informazioni in un cookie e, se necessario, le rendono disponibili per il recupero da parte delle applicazioni web.
- I cookie di preferenza consentono a un sito web di ricordare informazioni che influenzano il comportamento o l'aspetto di un sito web, come la lingua preferita o la regione in cui ci si trova.
- I cookie statistici aiutano i proprietari dei siti web a capire come i visitatori interagiscono con i siti web, raccogliendo e riportando informazioni in forma anonima.
- I cookie di marketing sono utilizzati per seguire i visitatori sui siti web. L'intento è quello di mostrare annunci pubblicitari pertinenti e coinvolgenti per il singolo utente e quindi di maggior valore per gli editori e gli inserzionisti terzi.
1. Scopo e base giuridica
L'utilizzo dei cookie necessari serve a consentire la messa a disposizione del nostro sito web e l'utilizzo completo della nostra offerta e a renderla più piacevole per l'utente. Funzioni come le impostazioni della lingua, il carrello degli acquisti o simili non sarebbero possibili senza l'uso di questi cookie.
D'altra parte, utilizziamo i cookie opzionali per registrare statisticamente l'utilizzo del nostro sito web e per analizzare il comportamento di navigazione degli utenti sul nostro sito web. Questo serve a ottimizzare la nostra offerta e la qualità del nostro sito web e dei suoi contenuti. Attraverso i cookie di analisi, apprendiamo come viene utilizzato il sito web e possiamo così ottimizzare costantemente la nostra offerta. Questo ci permette di adattare la nostra offerta ai desideri del nostro gruppo di utenti, ad esempio attraverso ricerche di mercato, e di progettarla in base alle esigenze. I dati degli utenti così raccolti vengono pseudonimizzati mediante precauzioni tecniche. In questo caso non è più possibile per noi assegnare i dati all'utente che accede; tuttavia, le aziende di cui utilizziamo gli strumenti per l'utilizzo dei cookie (come Google) possono assegnare e identificare l'utente in modo più chiaro.
La base giuridica per l'utilizzo dei nostri cookie in relazione alla fornitura del nostro sito web e all'utilizzo completo della nostra offerta è l'art. 6 comma 1 frase 1 lett. b GDPR, nella misura in cui l'utilizzo è assolutamente necessario per l'adempimento del contratto o per l'attuazione di misure precontrattuali (come ad esempio la funzione carrello), e l'art. 6 comma 1 frase 1 lett. f GDPR, nella misura in cui perseguiamo scopi funzionali (design accattivante, ecc., interessi di sicurezza, ecc.).
Nella misura in cui analizziamo il comportamento di navigazione dei nostri utenti con l'ausilio di cookie opzionali e in alcuni casi utilizziamo software di fornitori terzi, ci basiamo sul vostro consenso precedentemente concesso ai sensi dell'art. 6 comma 1 frase 1 lett. a GDPR. Naturalmente, ci asterremo da questo tipo di trattamento dei dati se l'utente non ha dato il proprio consenso.
2. Durata dei periodi di archiviazione e cancellazione
I cookie di sessione vengono memorizzati dal browser solo per la durata della sessione e vengono eliminati alla chiusura del browser. I cookie opzionali rimangono memorizzati sul dispositivo finale utilizzato per un periodo più lungo, da 1 giorno a 2 anni. Tutti i periodi di validità possono essere visualizzati sul sito web alla voce "Impostazioni dei cookie" (https://www.utzgroup.com/de/cookie-einstellungen/).
3. Diritto di opposizione e possibilità di cancellazione
Al momento dell'accesso al nostro sito web, l'utente è stato informato sull'uso dei cookie ed è stato rimandato alla presente informativa sulla privacy. È stato chiesto di dare il proprio consenso. È inoltre possibile revocare il proprio consenso in qualsiasi momento (sezione F.II). L'utente può anche decidere autonomamente se e come i cookie vengono utilizzati o memorizzati dal suo browser attraverso le impostazioni tecniche. È possibile configurare il browser in modo che non venga memorizzato alcun cookie sul computer o che venga sempre visualizzato un messaggio prima della creazione di un nuovo cookie. È possibile eliminare i cookie già creati o farli cancellare automaticamente dal browser. Tuttavia, la disattivazione completa dei cookie può comportare l'impossibilità di utilizzare tutte le funzioni del nostro sito web.
III. Strumenti di Google - Analytics
a) Finalità e base giuridica
Utilizziamo il servizio di analisi web "Google Analytics" di Google, con sede in Irlanda (Google Ireland Limited, Gordon House, Barrow Street Dublin 4; di seguito "Google") allo scopo di analizzare, progettare e ottimizzare costantemente i nostri siti web e il loro utilizzo in base alle esigenze. Google Analytics utilizza dei cookie (cfr. sezione C.II) che ci consentono di analizzare l'utilizzo del sito web creando profili utente pseudonimi dei nostri clienti.
L'attivazione avviene solo se l'utente ha dato il proprio consenso al momento dell'accesso al nostro sito web ai sensi dell'art. 6 comma 1 frase 1 lit. a GDPR. Si ricorda che è previsto il diritto di recesso (sezione F.II).
b) Destinatari dei dati
Le informazioni generate dal cookie (ad es. tipo di browser, sistema operativo, indirizzo IP, ecc.) sull'utilizzo del sito web da parte dell'utente possono essere trasmesse a un server di Google negli Stati Uniti e ivi memorizzate. L'indirizzo IP dell'utente verrà abbreviato e reso anonimo da Google all'interno degli Stati membri dell'Unione Europea o in altri Stati contraenti dell'Accordo sullo Spazio Economico Europeo prima della trasmissione (il cosiddetto "mascheramento IP"). Solo in casi eccezionali l'indirizzo IP completo viene trasmesso a un server di Google negli USA e in quella sede troncato.
Google utilizza le suddette informazioni per analizzare l'utilizzo del sito web, per redigere rapporti sulle attività del sito web e per fornire ulteriori servizi connessi all'utilizzo del sito web e di Internet ai fini della ricerca di mercato e della progettazione basata sulle esigenze di questi siti web. Queste informazioni possono essere trasferite a terzi se ciò è richiesto dalla legge o se terzi trattano questi dati per nostro conto. Google può anche unire i dati provenienti da altre fonti con i dati dell'utente, in modo che Google possa identificarlo nonostante il mascheramento dell'IP.
Vi preghiamo di notare, come vi abbiamo già informato al momento della richiesta del consenso, che
- i dati possono essere memorizzati su un server negli Stati Uniti e gli Stati Uniti sono un paese terzo (sezione B.V),
- in determinate circostanze, le autorità investigative statunitensi, tra le altre, possono avere accesso a questi dati senza che noi o Google possiamo influenzarli, e
- pertanto, non è possibile garantire che i dati dell'utente siano pienamente soggetti al livello di protezione dei dati del GDPR e quindi l'utente non può più esercitare un controllo completo sui propri dati.
Se tuttavia l'utente ha dato il proprio consenso, questo si riferisce espressamente al fatto che l'utente ne è consapevole e accetta questi rischi.
c) Diritto di opposizione e possibilità di cancellazione
Attiviamo la funzione di Google Analytics solo se l'utente ha dato il proprio consenso al momento dell'accesso al nostro sito web. Poiché Google Analytics lavora con i cookie, si applicano di conseguenza le spiegazioni di cui alla precedente sezione C.II. Si ricorda in particolare il diritto di revocare il proprio consenso (cfr. sezione F.II).
È inoltre possibile impedire la raccolta di dati da parte di Google Analytics scaricando e installando un componente aggiuntivo del browser o impostando un cookie di opt-out al seguente indirizzo Internet: tools.google.com/dlpage/gaoptout. L'impostazione di un cookie di opt-out impedisce la futura raccolta dei vostri dati da parte di Google Analytics quando visitate questo sito web. Tuttavia, se in futuro cancellerete i vostri cookie, anche il cookie di opt-out verrà cancellato e potrebbe essere necessario riattivarlo da parte vostra.
Utilizziamo Google Analytics per analizzare i dati di AdWords e il cookie del doppio clic a fini statistici. Se non lo si desidera, è possibile disattivarlo tramite il Gestore delle preferenze di visualizzazione (https://adssettings.google.de/authenticated).
d) Responsabilità congiunta
Infine desideriamo sottolineare che siamo corresponsabili con Google per il trattamento dei dati (art. 26 GDPR). Inizialmente siamo noi a effettuare la raccolta dei dati sul sito web; il sito web trasmette poi i dati raccolti a Google tramite il relativo strumento. Una volta trasmessi i dati, Google è nuovamente l'unico responsabile dell'ulteriore elaborazione.
Abbiamo stipulato un accordo con Google, in base al quale potete esercitare i vostri diritti di interessati in relazione a questa serie di trattamenti sia nei nostri confronti che nei confronti di Google. Se la rivendicazione dei vostri diritti riguarda un'operazione di trattamento dei dati che è di competenza dell'altro contitolare, inoltreremo la vostra richiesta di conseguenza per garantire la salvaguardia dei vostri diritti.
IV. Contatto e-mail
Se ci contattate tramite l'indirizzo e-mail fornito sul nostro sito web, memorizzeremo il vostro indirizzo e-mail e gli altri dati che ci avete fornito (volontariamente). I dati saranno trasmessi a terzi solo se ciò è necessario per elaborare la richiesta dell'utente (ad es. HubSpot).
1. Scopo e base giuridica
Trattiamo i suddetti dati per evadere la vostra richiesta. Altri dati vengono elaborati solo per motivi tecnici o di sicurezza (ad esempio per prevenire abusi e garantire la sicurezza del nostro sistema). La base giuridica è costituita dall'art. 6 par. 1 frase 1 lett. b GDPR (adempimento di un contratto o misure precontrattuali) e, per quanto riguarda quest'ultimo scopo, dall'art. 6 par. 1 frase 1 lett. f GDPR, in quanto abbiamo un interesse legittimo all'integrità del nostro sito web.
2. Durata dei periodi di archiviazione e cancellazione
Tutti i dati di cui sopra saranno cancellati non appena avremo elaborato la vostra richiesta e non saranno più necessari ulteriori chiarimenti. La cancellazione è soggetta agli obblighi e ai diritti di cui alla sezione B.III.
3. Possibilità di obiezione e rimozione
Dopo averci contattato, potete ritirare la vostra richiesta in qualsiasi momento e opporvi all'ulteriore trattamento dei dati. Inoltre, l'utente può avere il diritto di opporsi ai sensi dell'art. 21 GDPR (cfr. sezione F.I.1).
V. Social Media
1. Utilizzo di plugin per i social media
Attualmente non utilizziamo alcun social plugin, ad esempio di Facebook, Twitter, Pinterest, ecc. Sul nostro sito web vi offriamo solo la possibilità di stabilire una connessione diretta ai nostri canali di social media. Pertanto non saranno comunicati dati personali.
2. Trasferimento e assegnazione
Se l'utente ha già effettuato l'accesso a uno dei servizi, i provider possono assegnare il suo clic dal nostro sito web al suo profilo su Facebook, Twitter o Instagram. Se non si desidera che detti servizi possano effettuare questa assegnazione, è necessario uscire dal servizio corrispondente prima di visitare il nostro sito Web o prima fare clic sulla nostra icona del social media in questione.
3. Possibilità di obiezione e rimozione
Accettando esplicitamente le presenti disposizioni in materia di protezione dei dati nell'ambito della procedura di ordinazione elettronica o mediante la valida applicazione delle stesse dopo che vi sono state recapitate, in qualità di ordinante, in forma cartacea, prendete atto dell'impiego, degli scopi e delle modalità di funzionamento di questi strumenti e ne accettate esplicitamente l'utilizzo.
VI. Collegamenti ad altre pagine internet
1. Nessuna responsabilità
Nella misura in cui rimandiamo o colleghiamo i nostri siti web a siti web di terzi, non possiamo assumerci alcuna garanzia o responsabilità per la correttezza o la completezza dei contenuti e la sicurezza dei dati di questi siti web. Di regola detti rimandi o collegamenti sono rappresentati mediante framing in maniera tale da poter riconoscere immediatamente che l'utente non si trova più sulla nostra piattaforma B2B.
2. Disposizioni separate sulla protezione dei dati
Poiché non siamo in grado di influire sul rispetto delle disposizioni di legge in materia di protezione dei dati di dette terze parti, è necessario prima verificare e poi accettare le relative dichiarazioni di protezione dei dati, con particolare riguardo all'utilizzo di cookie e di altri programmi di rilevamento per scopi di marketing.
D. Negozio web
1. Utilizzo del nostro webshop
Per poter utilizzare la funzione di ordinazione del nostro negozio web, abbiamo bisogno di dati per eseguire il processo di ordinazione. I dati obbligatori sono contrassegnati come tali, mentre le altre informazioni sono facoltative. Trattiamo i dati forniti dall'utente per elaborare l'ordine. È inoltre possibile utilizzare un metodo di pagamento a scelta, che richiede anche l'inserimento di dati. La base giuridica è l'art. 6 comma 1 frase 1 lit. b GDPR.
2. Memorizzazione
Come già detto in precedenza, siamo obbligati dalla disposizioni di legge in materia commerciale e fiscale a conservare i vostri dati di indirizzo, pagamento e ordine per un periodo di dieci anni. Tuttavia, limiteremo il trattamento dopo circa tre anni, ossia dopo la scadenza di eventuali garanzie e altri diritti. I vostri dati saranno quindi utilizzati solo per adempiere agli obblighi di legge.
E. Contratti in forma elettronica
Se siete un nostro partner contrattuale, abbiamo fornito le informazioni essenziali relative al trattamento dei vostri dati personali in qualità di responsabile del trattamento nelle nostre CGC. Si prega di notare che in questo contesto ci basiamo anche sulle informazioni generalmente applicabili di cui alla sezione B per il trattamento dei dati nei contratti. Le informazioni che seguono sono pertanto solo un'integrazione delle nostre Condizioni generali e delle nostre Informazioni generali di cui alla sezione B. In caso di ulteriori domande, vi preghiamo di contattarci utilizzando i dati di contatto forniti nella sezione B.I.1 o B.I.2.
I. Finalità e base giuridica
Lo scopo della raccolta dei dati personali ricevuti nel corso della conclusione e dell'esecuzione del contratto è quello di consentirci di adempiere agli obblighi previsti dal contratto. Ad esempio, abbiamo bisogno dei vostri dati di contatto per fornirvi i nostri servizi. La base giuridica è l'art. 6 comma 1 frase 1 lett. b GDPR. I dati vengono trasmessi a terzi solo alle condizioni indicate nelle sezioni B.IV e B.V. Le categorie di destinatari dei nostri contratti comprendono i fornitori di servizi di pagamento e i fornitori di servizi logistici. Il mancato conferimento dei dati può comportare l'impossibilità di concludere e/o eseguire il contratto.
Inoltre, utilizziamo i dati per fornire assistenza ai clienti e per ricerche statistiche di mercato e di opinione. Ciò è necessario per migliorare costantemente i nostri prodotti e servizi e adattarli alle esigenze dei nostri clienti. Ci occupiamo di pubblicità diretta solo se l'utente ha dato il proprio consenso o se esiste un'altra base giuridica per farlo ai sensi del diritto dell'Unione degli Stati membri.
La base giuridica per il suddetto trattamento dei dati è costituita dall'art. 6 par. 1 frase 1 lett. a GDPR se è stato dato il consenso, dall'art. 6 par. 1 frase 1 lett. b GDPR se ciò è necessario per l'adempimento del contratto e l'attuazione di misure precontrattuali, e dall'art. 6 par. 1 frase 1 lett. f GDPR in tutti gli altri casi summenzionati (tutela dei legittimi interessi), in cui il nostro legittimo interesse è costituito dalla commercializzazione e dal continuo miglioramento dei nostri prodotti e servizi e dal loro adattamento alle esigenze dei nostri clienti.
II. Durata dei periodi di archiviazione e cancellazione
Conserviamo i dati personali solo per il tempo necessario a raggiungere uno scopo legittimo. Se lo scopo del trattamento non è più valido, abbiamo adottato misure tecniche e organizzative per garantire che i dati personali siano cancellati o resi irriconoscibili o che il trattamento sia limitato.
Conserveremo i dati solo dopo che lo scopo del trattamento non sarà più valido, se ciò è previsto dal legislatore europeo o nazionale in regolamenti UE, leggi o altre disposizioni a cui la nostra azienda è soggetta. Tali casi sono, ad esempio, l'esistenza di interessi legittimi alla conservazione, come nel corso dei periodi di prescrizione ai fini della difesa legale contro eventuali reclami o, ad esempio, l'adempimento degli obblighi di conservazione previsti dalla legge. Se l'ulteriore conservazione descritta sopra non è più coperta dalle norme sopra citate, cancelleremo immediatamente i dati o ne limiteremo l'elaborazione, a meno che l'ulteriore conservazione dei dati non sia necessaria per la conclusione di un contratto o per altri scopi.
III. Possibilità di obiezione e rimozione
In particolare, avete il diritto di revocare il vostro consenso alla raccolta e all'ulteriore trattamento dei dati sulla base del vostro consenso (cfr. sezione F.II). Il trattamento dei dati necessario per l'adempimento del contratto o per l'attuazione di misure precontrattuali non è soggetto al diritto di opposizione; tuttavia, è possibile opporsi al trattamento dei dati per interessi legittimi alle condizioni specificate nella sezione F.I.1. Per quanto riguarda la nostra pubblicità diretta, ci riferiamo al vostro diritto di cancellazione (in caso di consenso dato) in conformità con la sezione F.II e al vostro diritto di obiezione in conformità con la sezione F.I.2.
Inoltre, vi spettano i diritti dell'interessato già menzionati al punto F.
F. Diritti dell'interessato
Se siete interessati dal trattamento dei vostri dati personali da parte nostra, potreste avere i seguenti diritti:
I. Diritto di opposizione (art. 21 GDPR)
Avete il diritto di opporvi al trattamento dei dati per determinate finalità, ai sensi dell'art. 21 GDPR. Se si desidera opporsi, si prega di contattare noi o il nostro responsabile della protezione dei dati utilizzando i dati di contatto forniti. Non dovrete sostenere alcun costo per questo, se non i costi di trasmissione secondo le tariffe di base del vostro fornitore di telecomunicazioni. Il diritto di opposizione esiste nei seguenti casi:
1. Trattamento per legittimo interesse (art. 6 comma 1 frase 1 lit. f, 21 comma 1 GDPR):
Se i dati personali vengono trattati per salvaguardare interessi legittimi (art. 6 comma 1 frase 1 lett. f GDPR), potete opporvi in qualsiasi momento al trattamento dei vostri dati personali per motivi derivanti dalla vostra situazione particolare. Se vi opponete, non tratteremo più i vostri dati personali, a meno che non possiamo dimostrare l'esistenza di motivi legittimi impellenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà, o il trattamento serve per stabilire, esercitare o difendere rivendicazioni legali.
2. Trattamento a fini di marketing diretto (art. 21 par. 2 GDPR, art. 7 par. 3 legge sulla concorrenza sleale (UWG)):
Se trattiamo i dati per finalità di marketing diretto e/o di profilazione in relazione a tale marketing, potete opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano ai fini di tale marketing e/o profilazione. In caso di opposizione, ci asterremo da qualsiasi ulteriore trattamento dei vostri dati per finalità di marketing diretto e/o profilazione.
3. Trattamento per l'adempimento di un compito svolto nell'interesse pubblico o nell'esercizio di pubblici poteri (art. 6 par. 1 frase 1 lett. e, 21 par. 1 GDPR):
Se i dati personali vengono elaborati per l'esecuzione di compiti svolti nell'interesse pubblico o nell'esercizio di pubblici poteri (art. 6 par. 1 frase 1 lett. e GDPR), potete opporvi al trattamento dei vostri dati personali in qualsiasi momento per motivi derivanti dalla vostra situazione particolare. Se vi opponete, non tratteremo più i vostri dati personali, a meno che non possiamo dimostrare l'esistenza di motivi legittimi impellenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà, o il trattamento serve per stabilire, esercitare o difendere rivendicazioni legali.
4. Trattamento a fini di ricerca scientifica o storica o a fini statistici (art. 21 comma 6):
Se i dati personali sono trattati a fini di ricerca scientifica o storica o a fini statistici ai sensi dell'art. 89 comma 1 GDPR, avete il diritto di opporvi al trattamento dei dati personali che vi riguardano per motivi legati alla vostra situazione particolare, a meno che il trattamento non sia necessario per l'esecuzione di un compito svolto per motivi di interesse pubblico.
II. Diritto di revocare il consenso prestato (art. 7 comma 3 GDPR)
Una volta dato il consenso, è possibile revocarlo in qualsiasi momento con effetto per il futuro - in tutto o in parte - senza incorrere in alcun costo utilizzando i nostri recapiti. La liceità del trattamento dei dati oggetto del consenso fino alla revoca rimane inalterata dalla revoca.
III. Diritto all'informazione (art. 15 GDPR)
Avete il diritto di richiedere informazioni sui vostri dati personali da noi trattati. Il diritto all'informazione comprende
- le finalità del trattamento;
- le categorie di dati personali che trattiamo;
- le categorie di destinatari a cui i vostri dati sono stati o saranno comunicati;
- se i dati personali vengono trasferiti nei cosiddetti "Paesi terzi" (cfr. sezione B.V) al di fuori dell'ambito di applicazione del GDPR, se e come assicuriamo un livello di protezione adeguato mediante garanzie idonee (artt. 45, 46 GDPR) per il destinatario dei dati nel Paese terzo;
- il periodo di conservazione previsto, nella misura in cui siamo in grado di valutarlo; se non è ancora possibile valutare e specificare in modo definitivo il periodo di conservazione, forniremo almeno informazioni sui criteri di determinazione del periodo di conservazione (ad es. periodi di prescrizione, periodi di conservazione previsti dalla legge, cfr. anche la sezione B.III);
- Il vostro diritto alla rettifica, alla cancellazione, alla limitazione del trattamento e all'opposizione al trattamento dei dati personali che vi riguardano (dettagli sotto);
- l'esistenza di un diritto di ricorso a un'autorità di controllo;
- l'origine dei dati se non sono stati raccolti da noi; e
- l'esistenza di un processo decisionale automatizzato in casi individuali ai sensi del GDPR. Art. 22 GDPR, compresa la profilazione, che include anche i dettagli dei criteri decisionali (cioè la logica utilizzata) della decisione automatizzata e gli effetti e la portata per l'interessato.
Avete il diritto di richiedere una copia dei vostri dati personali da noi trattati. Il cliente non dovrà sostenere alcun costo per la prima copia dei dati, ma verrà addebitato un costo ragionevole per le copie successive. Se l'utente fa valere questo diritto, in genere forniremo la copia dei dati in formato elettronico, se non diversamente specificato. La disposizione è soggetta ai diritti e alle libertà di altre persone che possono essere interessate dalla trasmissione della copia dei dati.
IV. Diritto di rettifica (art. 16 GDPR)
Avete il diritto di richiedere la rettifica dei vostri dati errati senza ritardi ingiustificati. Potete anche richiedere di completare i vostri dati personali incompleti mediante dichiarazioni o notifiche supplementari da parte vostra.
V. Diritto alla cancellazione (art. 17 GDPR)
Avete il diritto di richiedere la cancellazione dei vostri dati personali da noi memorizzati senza ritardi ingiustificati, a condizione che
- abbiate revocato il vostro consenso (cfr. B.II.1) al trattamento dei dati, a meno che non esista un'altra base giuridica per il trattamento dei dati;
- l'archiviazione o altro trattamento dei vostri dati personali non sia più necessaria per le finalità per cui sono stati raccolti ed elaborati;
- vi siate opposti al trattamento dei dati ai sensi dell'art. 21 GDPR e non sussistano motivi legittimi prevalenti per un ulteriore trattamento; in caso di marketing diretto ai sensi dell'art. 21 par. 2 GDPR, la cancellazione per opposizione è incondizionata;
- i vostri dati personali siano stati trattati illegalmente;
- si tratti di dati di un minore raccolti in relazione ai servizi della società dell'informazione ai sensi dell'art. 8 par. 1 GDPR.
Se abbiamo reso pubblici i dati personali, informeremo anche gli altri responsabili della loro richiesta di cancellazione, compresa la cancellazione di link, copie e/o repliche, per quanto tecnicamente possibile e ragionevole.
I suddetti diritti alla cancellazione dei dati personali non sussistono nella misura in cui l'elaborazione serva per
- esercitare il diritto alla libertà di espressione e di informazione;
- l'adempimento di un obbligo legale che richiede il trattamento in base al diritto dell'Unione o degli Stati membri a cui siamo soggetti o per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di pubblici poteri di cui siamo investiti;
- motivi di interesse pubblico nel settore della salute pubblica ai sensi dell'art. 9 par. 2 lett. h e i GDPR e dell'art. 9 par. 3 GDPR;
- finalità di archiviazione nel pubblico interesse, per finalità di ricerca scientifica o storica o per finalità statistiche ai sensi dell'art. 89 par. 1 GDPR, nella misura in cui il vostro diritto alla cancellazione rischia di rendere impossibile o di compromettere gravemente il conseguimento degli obiettivi di tale trattamento, oppure
- fare valere, esercitare o difendere rivendicazioni legali.
VI. Diritto alla limitazione del trattamento (art. 18 GDPR)
Avete il diritto di chiederci di limitare il trattamento dei vostri dati personali (ossia di limitarne l'elaborazione alla mera conservazione) se si verifica uno dei seguenti casi:
- Avete contestato l'esattezza dei vostri dati personali. Per la durata del nostro controllo di accuratezza, potete richiedere che i vostri dati non vengano utilizzati per altri scopi e che vengano limitati in tal senso.
- Il trattamento è illecito e l'utente si oppone alla cancellazione dei dati personali ai sensi dell'art. 17 comma 1 frase 1 lett. d GDPR e richiede invece la limitazione dell'uso dei dati personali ai sensi dell'art. 18 GDPR.
- Non abbiamo più bisogno dei dati personali per le finalità del trattamento, ma voi ne avete bisogno per l'istituzione, l'esercizio o la difesa di rivendicazioni legali. In tal caso, è possibile richiedere la limitazione del trattamento alle finalità sopra indicate.
- Vi siete opposti al trattamento ai sensi dell'articolo 21 comma 1 GDPR. Finché non sarà stato stabilito se i nostri legittimi interessi o motivi di trattamento prevalgono sui vostri, potrete richiedere che i vostri dati vengano trattati solo per verificare la considerazione di cui sopra.
Se abbiamo limitato il trattamento dei vostri dati personali su vostra richiesta, potremo e tratteremo tali dati - oltre a conservarli - solo con il vostro consenso o per l'accertamento, l'esercizio o la difesa di diritti legali o per la tutela dei diritti di un'altra persona fisica o giuridica o per motivi di rilevante interesse pubblico dell'Unione o di uno Stato membro. Se una restrizione al trattamento viene revocata, ne sarete informati in anticipo.
VII. Diritto alla portabilità dei dati (art. 20 GDPR)
Avete il diritto di ricevere i dati personali che vi riguardano, che ci avete fornito, in un formato strutturato, comunemente usato e leggibile da una macchina e avete il diritto di trasmettere tali dati a un altro responsabile del trattamento senza impedimenti da parte nostra, se
- il trattamento si basa sul consenso ai sensi dell'art. 6 par. 1 lett. a o dell'art. 9 par. 2 lett. a GDPR o su un contratto ai sensi dell'art. 6 par. 1 frase 1 lett. b GDPR e
- il trattamento è effettuato con procedure automatizzate.
Ove tecnicamente possibile, l'utente può anche richiedere che i suoi dati personali vengano trasferiti direttamente a un altro responsabile del trattamento. L'esercizio del diritto alla portabilità dei dati non pregiudica il diritto alla cancellazione dei dati (art. 17 GDPR). Tuttavia, il diritto alla portabilità dei dati non si applica al trattamento necessario per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di pubblici poteri di cui siamo investiti.
L'utente non può esercitare il diritto alla portabilità dei dati se ciò pregiudica i diritti e le libertà di altre persone.
VIII. Diritto di proporre un reclamo (art. 77 GDPR)
Trattiamo sempre i dati personali in conformità alla legge. Se tuttavia avete motivo di ritenere che abbiamo violato la normativa applicabile in materia di protezione dei dati, potete rivolgervi in qualsiasi momento all'autorità di controllo competente dell'Unione o degli Stati membri e presentare un reclamo. L'autorità di vigilanza responsabile è quella del vostro luogo di residenza abituale, del vostro luogo di lavoro o del luogo della presunta violazione.