Di seguito, noi, SodaTASTE GmbH, Im Grund 3, D-99897 Tambach-Dietharz, Tel.: +49 36252 460-860, E-Mail: info@sodataste.com (di seguito “Noi”), responsabili ai sensi del Regolamento europeo sulla protezione dei dati (“DSGVO”) e di altre norme sulla protezione dei dati, informiamo l’utente sul trattamento dei dati personali durante l’utilizzo delle pagine Internet accessibili all’indirizzo https://sodataste.com e https://sodataste.de, compreso il negozio online accessibile sulle pagine Internet (“pagine Internet”).
1.2 Nome e indirizzo dell’autorità di controllo della protezione dei dati responsabile per noi
L’autorità di controllo della protezione dei dati per noi è: Thuringian State Commissioner for Data Protection and Freedom of Information, Postfach 90 04 55, D-99107 Erfurt; Häßlerstrasse 8 D-99096 Erfurt.
1.3 Informazioni generali sul trattamento dei dati
Di seguito troverete informazioni generali sul trattamento dei dati personali da parte nostra. Per dati personali si intendono tutti i dati riconducibili all’interessato, ad esempio nome, indirizzo, dati di localizzazione, indirizzo IP, ID del dispositivo, numero di carta SIM, indirizzo e indirizzo e-mail, ma anche il comportamento dell’utente.
1.3.1 Ambito di applicazione del trattamento dei dati personali
In linea di principio, raccogliamo e utilizziamo i dati personali solo nella misura in cui ciò è necessario per la fornitura di pagine Internet funzionanti e di un negozio online funzionante, nonché per la fornitura dei nostri servizi. La raccolta e l’utilizzo dei dati personali avvengono generalmente solo con il vostro consenso. Un’eccezione si applica nei casi in cui non sia possibile ottenere il vostro consenso in anticipo per motivi effettivi e l’elaborazione dei dati sia consentita o richiesta da norme di legge.
1.3.2 Base giuridica per il trattamento dei dati personali
Nella misura in cui otteniamo il consenso dell’interessato per il trattamento dei dati personali, l’articolo 6 (1) frase 1 lit. a DSGVO funge da base giuridica per il trattamento dei dati personali. Quando il trattamento dei dati personali è necessario per l’esecuzione di un contratto di cui l’interessato è parte, l’art. 6 (1) frase 1 lit. b DSGVO funge da base giuridica. Ciò vale anche per i trattamenti necessari all’esecuzione di misure precontrattuali. Nella misura in cui il trattamento dei dati personali è necessario per l’adempimento di un obbligo legale a cui siamo soggetti, l’art. 6 (1) frase 1 lit. c DSGVO funge da base giuridica. Nel caso in cui interessi vitali dell’interessato o di un’altra persona fisica rendano necessario il trattamento dei dati personali, la base giuridica è l’art. 6 (1) frase 1 lit. d DSGVO. Se il trattamento è necessario per tutelare un interesse legittimo della nostra azienda o di terzi e gli interessi, i diritti e le libertà fondamentali dell’interessato non prevalgono sul primo, l’art. 6 (1) p. 1 lit. f DSGVO funge da base giuridica per il trattamento.
1.3.3 Periodo di conservazione dei dati
Cancelliamo i vostri dati personali non appena non sono più necessari per gli scopi per i quali li abbiamo raccolti o utilizzati in base alla legge. Di norma, conserviamo i vostri dati personali per la durata dell’utilizzo o del rapporto contrattuale relativo all’uso delle pagine Internet. In linea di principio, i vostri dati vengono memorizzati esclusivamente sui nostri server in Germania, fatto salvo l’eventuale trasferimento in conformità alle seguenti disposizioni. Tuttavia, i dati possono essere conservati oltre il periodo specificato nel caso di una (minacciata) controversia legale con voi o di altri procedimenti legali. Gli appaltatori da noi utilizzati memorizzeranno i vostri dati nel loro sistema per tutto il tempo necessario in relazione alla fornitura del servizio per noi in conformità con il rispettivo contratto. I requisiti legali per l’archiviazione e la cancellazione dei dati personali rimangono inalterati (ad esempio il § 257 del Codice commerciale tedesco (“HGB”) o il § 147 del Codice fiscale tedesco (“AO”). Se il periodo di conservazione prescritto dalle disposizioni di legge scade, i dati personali saranno bloccati o cancellati, a meno che non sia necessaria un’ulteriore conservazione da parte nostra e vi sia una base legale per farlo.
1.4 Trattamento dei dati da parte di terzi
1.4.1 Elaborazione dei dati su commissione
Può accadere che per singole funzioni delle nostre pagine Internet vengano utilizzati fornitori di servizi incaricati. Come ogni grande azienda, anche noi ci avvaliamo di fornitori di servizi esterni, nazionali ed esteri, per l’elaborazione delle nostre transazioni commerciali (ad esempio per i settori IT, logistica, telecomunicazioni, vendite e marketing). Questi fornitori di servizi agiscono solo su nostra istruzione e sono stati incaricati ai sensi dell’art. 28 DSGVO. Questi fornitori di servizi agiscono solo su nostra istruzione e sono stati contrattualmente obbligati a rispettare le disposizioni della legge sulla protezione dei dati ai sensi dell’art. 28 DSGVO.Le seguenti categorie di destinatari, che di solito sono responsabili del trattamento, possono avere accesso ai vostri dati personali:
Fornitori di servizi per il funzionamento dei nostri siti web e l’elaborazione dei dati memorizzati o trasmessi dai sistemi (ad esempio, per i servizi del centro di elaborazione dati, l’elaborazione dei pagamenti, la sicurezza informatica). La base giuridica per il trasferimento è quindi l’art. 6 cpv. 1 frase 1 lett. b o lett. f DSGVO, nella misura in cui non si tratta di elaboratori di ordini;
agenzie/autorità governative, nella misura in cui ciò sia necessario per l’adempimento di un obbligo legale. La base giuridica per il trasferimento è quindi l’art. 6 comma 1 p. 1 lit. c DSGVO;
persone impiegate per lo svolgimento delle nostre attività commerciali (ad es. revisori dei conti, banche, compagnie di assicurazione, consulenti legali, autorità di vigilanza). La base giuridica per la divulgazione è quindi l’art. 6 comma 1 p. 1 lett. b o f DSGVO.
Inoltre, comunicheremo i vostri dati personali a terzi solo se avete dato il vostro esplicito consenso a farlo ai sensi dell’art. 6 (1) frase 1 lit. a DSGVO.
1.4.2 Condizioni per il trasferimento dei dati personali a paesi terzi
1.4.2.1 In generale
Nell’ambito dei nostri rapporti commerciali, i vostri dati personali possono essere trasmessi o divulgati anche a terzi. Questi possono trovarsi anche al di fuori dello Spazio Economico Europeo (“SEE”), ovvero nei cosiddetti Paesi terzi. Tale trattamento sarà effettuato solo per adempiere agli obblighi contrattuali e commerciali e per mantenere il vostro rapporto commerciale con noi. Vi informeremo sui rispettivi dettagli del trasferimento nei punti pertinenti qui di seguito. La Commissione europea certifica la protezione dei dati paragonabile allo standard SEE in alcuni paesi terzi mediante le cosiddette decisioni di adeguatezza (un elenco di questi paesi e una copia delle decisioni di adeguatezza sono disponibili qui: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.html). Tuttavia, in altri paesi terzi verso i quali possono essere trasferiti dati personali, potrebbe non esserci un livello di protezione dei dati costantemente elevato a causa della mancanza di disposizioni di legge. In tal caso, ci assicuriamo che la protezione dei dati sia sufficientemente garantita. Ciò è possibile in particolare attraverso le clausole contrattuali standard della Commissione Europea per la protezione dei dati personali. Se desiderate maggiori informazioni in merito, contattate il nostro responsabile della protezione dei dati.
1.4.2.2 Trasmissione dei dati agli USA
Il nostro sito web utilizza strumenti di analisi e pubblicità di aziende con sede (principale) negli USA (ad es. Google). Se questi strumenti sono attivi, i vostri dati personali possono essere trasmessi ai server statunitensi. Desideriamo sottolineare che gli Stati Uniti non sono un paese terzo sicuro ai sensi della legge sulla protezione dei dati dell’UE. Le aziende statunitensi sono obbligate a consegnare i dati personali alle autorità di sicurezza senza che voi, in qualità di interessati, possiate intraprendere azioni legali. Non si può quindi escludere che le autorità statunitensi (ad esempio i servizi di intelligence) elaborino, valutino e conservino permanentemente i vostri dati su server statunitensi a scopo di monitoraggio. Non abbiamo alcuna influenza su queste attività di elaborazione.
1.4.3 Obbligo legale di trasferire determinati dati
Potremmo essere soggetti a uno specifico obbligo legale o statutario di fornire i dati personali legittimamente elaborati a terzi, in particolare a enti pubblici (art. 6 cpv. 1 p. 1 lett. c DS-GVO).
1.5 Diritti dell’utente
L’utente ha i seguenti diritti nei confronti della società per quanto riguarda i dati personali che lo riguardano:
diritto di accesso
diritto di rettifica o cancellazione,
diritto alla limitazione del trattamento,
diritto di opporsi al trattamento,
diritto alla portabilità dei dati.
Avete inoltre il diritto di presentare un reclamo a un’autorità di vigilanza sulla protezione dei dati in merito al trattamento dei vostri dati personali da parte nostra.
1.6 Obiezione o revoca del trattamento dei vostri dati
1.6.1 Revocabilità del consenso
Se avete dato il consenso al trattamento dei vostri dati, potete revocarlo in qualsiasi momento. Tale revoca inciderà sull’ammissibilità del trattamento dei vostri dati personali dopo che ce li avete espressi.
1.6.2 Avviso sulla possibilità di opporsi al trattamento dei dati in caso di bilanciamento degli interessi
Qualora il trattamento dei vostri dati personali sia basato sulla ponderazione degli interessi, potete opporvi al trattamento. Ciò avviene se il trattamento non è necessario, in particolare, per l’adempimento di un contratto con voi, che viene da noi indicato di volta in volta nella seguente descrizione delle funzioni. Nell’esercitare tale obiezione, vi chiediamo di spiegare i motivi per cui non dovremmo trattare i vostri dati personali come abbiamo fatto. In caso di obiezione giustificata, esamineremo il merito del caso e interromperemo o adegueremo il trattamento dei dati o vi mostreremo i nostri validi motivi legittimi in base ai quali continueremo il trattamento.
1.6.3 Avviso sulla possibilità di opporsi al marketing diretto
Naturalmente potete opporvi in qualsiasi momento al trattamento dei vostri dati personali a fini pubblicitari e di analisi dei dati. Potete comunicarci la vostra opposizione alla pubblicità utilizzando i seguenti recapiti: SodaTASTE GmbH, Im Grund 3, D-99897 Tambach-Dietharz, Tel.: +49 3622 460-860, e-mail: info@sodataste.com.
1.7 Sicurezza dei dati
Utilizziamo misure di sicurezza tecniche e organizzative adeguate per proteggere i vostri dati da manipolazioni accidentali o intenzionali, dalla perdita parziale o totale, dalla distruzione o dall’accesso non autorizzato da parte di terzi, tenendo conto dello stato dell’arte, dei costi di implementazione e della natura, dell’ambito, del contesto e dello scopo del trattamento, nonché dei rischi esistenti di una violazione dei dati (compresi la probabilità e l’impatto) per l’interessato. Le nostre misure di sicurezza vengono continuamente migliorate in linea con gli sviluppi tecnologici.
2. Trattamento dei dati personali durante la visita al nostro sito web
2.1 Crittografia SSL o TLS
Per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati, come le richieste di informazioni che ci inviate in qualità di gestori del sito, le nostre pagine Internet utilizzano la crittografia SSL o TLS. Una connessione criptata si riconosce dal fatto che la riga dell’indirizzo del browser passa da “http://” a “https://” e dal simbolo del lucchetto nella riga del browser. Se la crittografia SSL o TLS è attivata, i dati trasmessi non possono essere letti da terzi.
2.2 Creazione di file di log
Durante l’utilizzo puramente informativo delle nostre pagine Internet, ossia quando non ci trasmettete alcuna informazione, il sistema raccoglie automaticamente dati e informazioni dal sistema informatico del dispositivo finale chiamante. Vengono raccolti i seguenti dati:
indirizzo di protocollo Internet (indirizzo IP – anonimo)
Ora e data del rispettivo accesso
Differenza di fuso orario rispetto all’ora di Greenwich (GMT)
La pagina specifica a cui si è acceduto
Stato dell’accesso / Protocollo di trasferimento ipertestuale (http)
Quantità di dati trasferiti in ogni caso
Sito web dal quale è stato effettuato l’accesso al nostro sito (URL di riferimento)
Browser Internet utilizzato (incl. lingua e versione)
Sistema operativo utilizzato
Questi dati vengono memorizzati anche nei file di log del nostro sistema. Questi dati non vengono memorizzati insieme ad altri dati personali dell’utente.
2.2.1 Base giuridica per l’elaborazione dei dati
La base giuridica per la memorizzazione temporanea dei dati e dei file di log è l’art. 6 comma 1 p. 1 lett. f DSGVO.
2.2.2 Finalità del trattamento dei dati
La memorizzazione temporanea dell’indirizzo IP da parte del sistema è necessaria per consentire la consegna del sito web al computer dell’utente. A tal fine, l’indirizzo IP dell’utente deve rimanere memorizzato per la durata della sessione. La memorizzazione nei file di log avviene per garantire la funzionalità del sito web. Inoltre, utilizziamo i dati per ottimizzare il sito web e per garantire la sicurezza dei nostri sistemi informatici. In questo contesto non viene effettuata una valutazione dei dati a fini di marketing. Tali finalità costituiscono anche il nostro legittimo interesse al trattamento dei dati ai sensi dell’art. 6 comma 1 p. 1 lett. f DSGVO.
2.2.3 Durata della conservazione
I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. Nel caso di raccolta di dati per la fornitura del negozio online, ciò avviene al termine della relativa sessione. In caso di memorizzazione dei dati nei file di log, ciò avviene al più tardi dopo sette (7) giorni. È possibile la memorizzazione oltre questo periodo. In questo caso, gli indirizzi IP degli utenti vengono cancellati o alienati, in modo che non sia più possibile l’assegnazione del client chiamante.
2.2.4 Possibilità di opposizione e rimozione
La raccolta dei dati per la messa a disposizione delle pagine Internet e la memorizzazione dei dati nei file di log è assolutamente necessaria per il funzionamento delle pagine Internet. Di conseguenza, non avete alcuna possibilità di opporvi.
2.3 Utilizzo dei cookie
Per il funzionamento delle nostre pagine Internet utilizziamo i cookie. I cookie e le tecnologie simili sono documenti di testo o pezzi di codice molto piccoli che spesso contengono un codice di identificazione univoco. Quando visitate un sito web o utilizzate un’applicazione mobile, un computer chiede al vostro computer o dispositivo mobile il permesso di memorizzare questo file sul vostro computer o dispositivo mobile e di accedere alle informazioni. Le informazioni raccolte tramite i cookie e tecnologie simili possono includere la data e l’ora della visita e l’utilizzo di un particolare sito web o applicazione mobile.
2.3.1 Che tipo di cookie utilizziamo e perché?
I cookie garantiscono che l’utente rimanga connesso al proprio account cliente sui siti web e/o che tutti gli articoli presenti nel carrello vengano memorizzati, che l’utente possa fare acquisti in sicurezza e che i nostri siti web continuino a funzionare senza problemi. I cookie ci permettono anche di vedere come vengono utilizzati i nostri siti web e di migliorarli. Inoltre, a seconda delle preferenze dell’utente, i nostri cookie possono essere utilizzati per presentargli pubblicità mirata che corrisponda ai suoi interessi personali.
2.3.1.1 Cookie tecnicamente necessari
Questi cookie sono necessari per il corretto funzionamento delle nostre pagine Internet. Allo stesso tempo, servono a semplificare l’uso dei siti web per gli utenti. Alcune delle seguenti azioni possono essere eseguite con questi cookie e sono necessarie a tal fine:
Salvare gli articoli in un carrello per gli acquisti online.
Salvare le impostazioni dei cookie per questo sito web.
Effettuare l’accesso al proprio account cliente. Dobbiamo verificare che l’utente abbia effettuato l’accesso.
I dati dell’utente raccolti tramite i cookie tecnicamente necessari non vengono utilizzati per creare profili utente.
2.3.1.2 Cookie di analisi e marketing; cookie funzionali
I cookie di analisi vengono utilizzati per raccogliere informazioni statistiche sull’utilizzo del nostro sito web. Utilizziamo questi dati per migliorare le prestazioni e ottimizzare il sito web.I cookie di marketing sono impostati da partner pubblicitari esterni e vengono utilizzati per profilare e tracciare i dati su più siti web. Se accettate questi cookie, possiamo mostrare la nostra pubblicità su altri siti web in base al vostro profilo utente e alle vostre preferenze. Questi cookie memorizzano anche i dati relativi al numero di visitatori che hanno visto o cliccato sui nostri annunci, al fine di ottimizzare le campagne pubblicitarie.I cookie funzionali consentono ai visitatori del nostro sito web di usufruire di maggiori funzionalità. Questi cookie possono essere impostati dai nostri fornitori di servizi esterni o dai nostri stessi siti web, ad esempio i cookie di controllo dei media.I cookie di analisi, marketing e funzionali sono utilizzati per migliorare la qualità del nostro sito web e dei suoi contenuti. Attraverso i cookie di analisi e di marketing apprendiamo come vengono utilizzate le nostre offerte e possiamo quindi ottimizzarle costantemente. Questi scopi rappresentano anche il nostro legittimo interesse al trattamento dei dati personali ai sensi dell’art. 6 comma 1 p. 1 lett. f DSGVO.
2.3.2 Base giuridica per l’utilizzo dei cookie
La base giuridica per il trattamento dei dati personali mediante cookie tecnicamente necessari è il nostro legittimo interesse ai sensi dell’art. 6 comma 1 p. 1 lett. f DSGVO. Qualsiasi utilizzo di cookie che non sia assolutamente necessario dal punto di vista tecnico costituisce un trattamento dei dati consentito solo con il vostro consenso esplicito e attivo ai sensi dell’art. 6 (1) p. 1 lit. a DSGVO. Ciò vale in particolare per l’utilizzo di cookie di analisi e di marketing. Inoltre, trasmetteremo a terzi i vostri dati personali elaborati tramite cookie solo se avete dato il vostro esplicito consenso a farlo ai sensi dell’art. 6 (1) p. 1 lit. a DSGVO.
2.3.3 Gestore del consenso ai cookie
I nostri siti web utilizzano lo strumento di consenso per i cookie del GDPR Legal Cookie per ottenere il consenso effettivo degli utenti per i cookie e le applicazioni basate sui cookie che richiedono il consenso. Attraverso la sua integrazione, agli utenti viene mostrato un banner quando accedono alla pagina, in cui è possibile fornire il consenso per determinati cookie e/o applicazioni basate su cookie e/o categorie di cookie selezionando la casella appropriata. Lo strumento blocca l’impostazione di tutti i cookie che richiedono il consenso fino a quando l’utente non dà il consenso selezionando la casella corrispondente. In questo modo si garantisce che tali cookie vengano impostati sul dispositivo finale dell’utente solo se questi ha dato il proprio consenso. Affinché lo strumento di consenso per i cookie possa assegnare chiaramente le pagine viste ai singoli utenti e registrare, registrare e memorizzare individualmente le impostazioni di consenso effettuate dall’utente per la durata di una sessione, quando le nostre pagine Internet vengono richiamate dallo strumento di consenso per i cookie vengono raccolte determinate informazioni sull’utente (compreso l’indirizzo IP), trasmesse al server del fornitore dello strumento di consenso per i cookie e ivi memorizzate. Questo trattamento dei dati viene effettuato ai sensi dell’art. 6 comma 1 frase 1 lit. f DSGVO sulla base del nostro legittimo interesse a una gestione del consenso per i cookie conforme alla legge, specifica per l’utente e di facile utilizzo e quindi a un design conforme alla legge delle nostre pagine Internet. Ulteriore base giuridica per il trattamento dei dati descritto è l’art. 6 comma 1 p. 1 lit. c DSGVO. In qualità di responsabile, siamo soggetti all’obbligo legale di far dipendere l’utilizzo di cookie tecnicamente non necessari dal rispettivo consenso dell’utente. Ulteriori informazioni sull’utilizzo dei dati da parte del fornitore dello strumento di consenso per i cookie sono disponibili nella sua informativa sulla protezione dei dati, disponibile all’indirizzo: https://gdpr-legal-cookie.com/pages/datenschutzerklarung.
2.3.4 Come posso disattivare o rimuovere i cookie?
È possibile disattivare tutti i cookie, tranne quelli necessari. Nelle impostazioni del browser del vostro terminale potete modificare le impostazioni per bloccare determinati cookie/tecnologie. Tuttavia, se bloccate i cookie/tecnologie, è possibile che non possiate utilizzare tutte le funzioni tecniche delle nostre pagine Internet.
2.3.5 Durata della memorizzazione, possibilità di opposizione e rimozione
I cookie vengono memorizzati sul dispositivo finale dell’utente e trasmessi al nostro sito dall’utente stesso. Pertanto, anche l’utente ha il pieno controllo sull’uso dei cookie. Modificando le impostazioni del vostro browser internet, potete disattivare o limitare la trasmissione dei cookie. I cookie già memorizzati possono essere cancellati in qualsiasi momento. L’operazione può essere eseguita anche automaticamente. Se i cookie vengono disattivati per le nostre pagine Internet, potrebbe non essere più possibile utilizzare tutte le funzioni delle pagine Internet nella loro interezza.
2.4 Contatti
2.4.1 Funzionalità e ambito del trattamento dei dati
Quando ci contattate, i dati personali vengono elaborati esclusivamente allo scopo di elaborare e rispondere alla vostra richiesta e solo nella misura necessaria a tale scopo. La base giuridica per il trattamento di questi dati è il nostro legittimo interesse a rispondere alla vostra richiesta ai sensi dell’Art. 6 (1) lit. f DSGVO. Se il vostro contatto è finalizzato a un contratto, l’ulteriore base giuridica per il trattamento è l’Art. 6 (1) lit. b DSGVO. I vostri dati saranno cancellati quando le circostanze indicano che la questione è stata definitivamente chiarita e a condizione che non vi siano obblighi di conservazione previsti dalla legge.
2.4.2 Modulo di contatto; e-mail
Se vi offriamo la possibilità di contattarci tramite un modulo di contatto elettronico, i dati inseriti nella rispettiva maschera di input ci verranno trasmessi e memorizzati. Questi dati sono:NomeIndirizzo e-mailIl nome e l’indirizzo e-mail sono obbligatori e sono contrassegnati come tali nel modulo di contatto.Se ci contattate via e-mail, memorizzeremo il vostro indirizzo e-mail e la vostra richiesta e, se ci contattate tramite il modulo di contatto, i dati di cui sopra.Al momento dell’invio del messaggio tramite modulo di contatto ed e-mail vengono memorizzati anche i seguenti dati:
Indirizzo IP dell’utente
Data e ora della richiesta
In nessun caso i dati saranno trasmessi a terzi. I dati vengono utilizzati esclusivamente per l’elaborazione della conversazione.
2.4.3 Contatto telefonico
Se ci contattate per telefono, memorizziamo i seguenti dati che ci avete fornito:
Nome (completo)
Indirizzo e-mail
Numero di telefono
In nessun caso i dati saranno trasmessi a terzi. I dati vengono utilizzati esclusivamente per l’elaborazione della conversazione.
2.5 Utilizzo del nostro negozio online
Se desiderate effettuare un ordine nel nostro negozio online, per la conclusione del contratto è necessario che ci forniate i vostri dati personali, necessari per l’elaborazione dell’ordine.
2.5.1 Conto cliente
2.5.1.1 Funzionalità e ambito di elaborazione dei dati
Potete creare volontariamente un account cliente, che ci consente di memorizzare i vostri dati per acquisti futuri. A tal fine, l’utente inserisce i propri dati nell’apposita maschera di input, attraverso la quale i dati ci vengono trasmessi e che noi memorizziamo. Nell’ambito del processo di registrazione vengono raccolti i seguenti dati:
Indirizzo e-mail
Password di vostra scelta
Indirizzo/Dati di contatto
Al momento della registrazione vengono memorizzati anche i seguenti dati:
Indirizzo IP dell’utente
Data e ora della registrazione
Il consenso dell’utente al trattamento di questi dati viene ottenuto durante il processo di registrazione.I dati non vengono trasmessi a terzi.
2.5.1.2 Base giuridica e finalità del trattamento dei dati
Se avete dato il vostro consenso, la base giuridica per il trattamento dei dati è l’art. 6 comma 1 lett. a DSGVO. Se la vostra registrazione serve per effettuare un ordine nel nostro negozio online e quindi per adempiere al contratto d’acquisto con voi o per effettuare misure precontrattuali, la base giuridica per il trattamento dei dati è l’art. 6 comma 1 lett. b DSGVO.
2.5.1.3 Durata dell’archiviazione
I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. Questo è il caso dei dati raccolti durante il processo di registrazione quando la registrazione nel nostro negozio online viene cancellata o modificata. Questo è il caso dei dati raccolti durante il processo di registrazione per l’adempimento di un contratto o per l’attuazione di misure precontrattuali, quando i dati non sono più necessari per l’attuazione del contratto. Anche dopo la conclusione del contratto, potrebbe essere necessario conservare i dati personali del partner contrattuale per adempiere agli obblighi contrattuali o legali.
2.5.1.4 Possibilità di opposizione e rimozione
L’utente ha la possibilità di cancellare l’account cliente in qualsiasi momento. Potete far modificare in qualsiasi momento i dati memorizzati su di voi. Se i dati sono necessari per l’adempimento di un contratto o per l’attuazione di misure precontrattuali, la cancellazione anticipata dei dati è possibile solo nella misura in cui gli obblighi o i diritti contrattuali o legali non ne impediscano la cancellazione.
2.5.2 Elaborazione degli ordini
Nella misura in cui è necessario per l’elaborazione del contratto ai fini della consegna e del pagamento, i dati personali da noi raccolti saranno trasmessi all’azienda di trasporto incaricata, all’istituto di credito, al fornitore di servizi di pagamento ai sensi dell’art. 6 comma 1 lett. b DSGVO.
2.5.2.1 DHL
Se la merce viene consegnata dal fornitore di servizi di trasporto DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn (“DHL”), prima della consegna della merce trasmetteremo a DHL il vostro indirizzo e-mail ai sensi dell’art. 6 par. 1 lett. a DSGVO per coordinare una data di consegna o per la notifica della consegna, a condizione che abbiate dato il vostro esplicito consenso a ciò nel processo di ordinazione. In caso contrario, trasmetteremo a DHL il nome del destinatario e l’indirizzo di consegna solo ai fini della consegna ai sensi dell’art. 6 par. 1 lett. b DSGVO. Queste informazioni saranno trasmesse solo se necessarie per la consegna della merce. In questo caso, non è possibile coordinare preventivamente la data di consegna con DHL o notificare la consegna. Il consenso può essere revocato in qualsiasi momento con effetto futuro nei confronti nostri o di DHL.
2.5.2.2 Servizi di pagamento
2.5.2.2.1 Pagamento anticipato
In caso di pagamento anticipato (pagamento anticipato), vi forniremo le nostre coordinate bancarie in una finestra separata dopo il completamento dell’ordine e consegneremo la merce solo dopo aver ricevuto il pagamento.
2.5.2.2.2 Pagamento tramite PayPal
In caso di pagamento tramite PayPal, i dati di pagamento verranno trasmessi a PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo (di seguito “PayPal”) nell’ambito dell’elaborazione del pagamento. Il trasferimento avviene ai sensi dell’art. 6 par. 1 S. 1 lit. b DSGVO e solo nella misura in cui è necessario per l’elaborazione del pagamento. PayPal si riserva il diritto di effettuare un controllo del credito per i metodi di pagamento carta di credito tramite PayPal, addebito diretto tramite PayPal e “acquisto su conto”. A tal fine, i dati di pagamento dell’utente possono essere trasmessi ad agenzie di credito ai sensi dell’art. 6 (1) frase 1 lit. f DSGVO sulla base del legittimo interesse di PayPal a determinare la solvibilità dell’utente. PayPal utilizza il risultato della verifica del credito in relazione alla probabilità statistica di mancato pagamento al fine di decidere la fornitura del rispettivo metodo di pagamento. Le informazioni sulla solvibilità possono contenere valori di probabilità (i cosiddetti valori di punteggio). Nella misura in cui i valori di punteggio sono inclusi nel risultato del rapporto di credito, essi si basano su una procedura matematico-statistica scientificamente riconosciuta. Il calcolo dei valori di punteggio include, ma non solo, i dati relativi all’indirizzo. Per ulteriori informazioni sulla legge in materia di protezione dei dati, comprese le informazioni sulle agenzie di credito utilizzate, consultare la dichiarazione sulla protezione dei dati di PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full. L’utente può opporsi al trattamento dei propri dati in qualsiasi momento inviando un messaggio a PayPal. Tuttavia, PayPal può continuare a trattare i dati personali dell’utente se ciò è necessario per l’elaborazione contrattuale dei pagamenti.
2.5.2.2.3 Pagamenti tramite Klarna
Se scegliete un servizio di pagamento Klarna, il pagamento sarà elaborato tramite Klarna Bank AB (publ), https://www.klarna.com/de/, Sveavägen 46, 111 34 Stoccolma, Svezia (di seguito “Klarna”). Per consentire l’elaborazione del pagamento, i vostri dati personali (nome e cognome, via, numero civico, codice postale, città, sesso, indirizzo e-mail, numero di telefono e indirizzo IP, eventualmente anche data di nascita e coordinate bancarie) e i dati relativi all’ordine (ad es. importo della fattura, articolo, tipo di consegna) vengono trasmessi a Klarna allo scopo di verificare la vostra identità e solvibilità, a condizione che abbiate espressamente acconsentito a ciò ai sensi dell’art. 6 par. 1 lett. a DSGVO durante il processo di ordinazione. Per sapere a quali agenzie di credito possono essere trasmessi i vostri dati: https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies La verifica della solvibilità può contenere valori di probabilità (i cosiddetti valori di punteggio). Se i valori di punteggio sono inclusi nel risultato del rapporto di credito, essi si basano su una procedura matematico-statistica scientificamente riconosciuta. Il calcolo dei valori di punteggio include, ma non solo, i dati relativi all’indirizzo. Klarna utilizza le informazioni ottenute sulla probabilità statistica di un mancato pagamento per prendere una decisione ponderata in merito all’instaurazione, all’attuazione o alla cessazione del rapporto contrattuale. È possibile revocare il proprio consenso in qualsiasi momento inviando un messaggio al titolare del trattamento o a Klarna. Tuttavia, Klarna potrà continuare a trattare i vostri dati personali nella misura necessaria per l’esecuzione dei pagamenti in conformità al contratto. I vostri dati personali saranno trattati in conformità alle normative vigenti in materia di protezione dei dati e come specificato nella politica di protezione dei dati di Klarna per gli interessati situati in Germania https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/privacy o per gli interessati situati in Austria https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_at/privacy.
2.5.2.2.4 Pagamento con carta di credito
In caso di pagamento con carta di credito, provvederemo all’addebito sul vostro conto a seguito dell’ordineOffriamo il pagamento con carta di credito tramite il servizio di pagamento “Shopify Payments” di Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda (di seguito “Shopify”), che utilizza il fornitore di servizi di pagamento Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda (di seguito “Stripe”) per l’elaborazione dei pagamenti. Stripe può utilizzare altri servizi di pagamento per l’elaborazione dei pagamenti, per i quali possono essere applicate condizioni di pagamento speciali, di cui l’utente può essere informato separatamente. Ulteriori informazioni su “Shopify Payments” sono disponibili su Internet all’indirizzo https://www.shopify.com/legal/terms-payments-de. In caso di pagamento con carta di credito, i dati di pagamento immessi saranno raccolti e memorizzati da Shopify/Stripe ai sensi dell’art. 6 (1) p. 1 lett. b) DSGVO e trasmessi solo alle società coinvolte nel processo di pagamento. Pagando con carta di credito, l’utente accetta i termini e le condizioni del fornitore del pagamento. In questo caso, non raccogliamo né memorizziamo i dati di pagamento. In caso di pagamento con carta di credito, vengono elaborati i seguenti dati:
Tipo di carta
nome del titolare della carta
numero della carta
Cifra di controllo
Periodo di validità
2.5.2.2.5 Acquisto su conto corrente tramite Santander Consumer Bank AG
Se si seleziona la modalità di pagamento acquisto su conto corrente, la transazione sarà effettuata tramite Santander Consumer Bank AG, Santander Platz 1, 41061 Mönchengladbach (“Santander”). Durante il processo di ordinazione vi verrà chiesto di fornire i vostri dati personali (titolo, nome, indirizzo, data di nascita, indirizzo di fatturazione e di consegna del cliente, importo della fattura, composizione del carrello). Si applicano le condizioni speciali di Santander per l’acquisto su conto corrente, disponibili all’indirizzo: https://www.santander.de/content/pdf/agb-sonderbedingungen/bedingungen-fuer-den-rechnungskauf.pdf. Al fine di salvaguardare il nostro legittimo interesse ad accertare la capacità di pagamento del cliente, questi dati saranno da noi trasmessi a Santander ai sensi dell’art. 6 (1) lit. f DSGVO ai fini di un controllo del credito e per verificare la fornitura di una garanzia di pagamento al commerciante. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello della spesa, l’importo della fattura, lo storico degli ordini, l’esperienza di pagamento), Santander verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi statistici di pagamento e/o di insolvenza. Oltre ai criteri interni di Santander ai sensi dell’art. 6, comma 1, lett. f DSGVO, nel processo decisionale possono essere incluse informazioni sull’identità e sulla solvibilità fornite dalle seguenti agenzie di credito nell’ambito dell’esame della domanda: CRIF GmbH, Leopoldstraße 244, 80807 Monaco; SCHUFA Holding AG, Kormoranweg 5, D-65201 Wiesbaden. Il rapporto di credito può contenere valori di probabilità (i cosiddetti valori di punteggio). Nella misura in cui i valori di punteggio sono inclusi nel risultato del rapporto di credito, essi si basano su una procedura matematico-statistica scientificamente riconosciuta; nel calcolo dei valori di punteggio sono inclusi, tra l’altro, i dati relativi all’indirizzo. Per ulteriori informazioni sulla politica di Santander in materia di privacy per gli acquisti a rate e con fattura, si prega di visitare il seguente sito web: https://www.santander.de/content/pdf/datenschutzhinweise/datenschutzhinweise-rechnungs-und-ratenkauf.pdf. L’utente può opporsi in qualsiasi momento a questo trattamento dei dati comunicandolo a noi o a Santander. Tuttavia, Santander potrà continuare a trattare i dati personali dell’utente nella misura necessaria per l’esecuzione dei pagamenti in conformità al contratto.
2.5.2.6 Pagamento diretto tramite Santander
In caso di pagamento diretto tramite Santander, l’elaborazione del pagamento viene effettuata da Santander. Per poter pagare l’importo della fattura tramite pagamento diretto, è necessario disporre di un conto bancario online opportunamente attivato per la partecipazione, legittimarsi di conseguenza durante il processo di pagamento e confermare l’istruzione di pagamento a Santander. L’operazione di pagamento verrà eseguita immediatamente da Santander e il conto bancario dell’utente verrà addebitato. Per ulteriori informazioni, si prega di consultare l’informativa sulla privacy di Santander per i bonifici bancari diretti, disponibile all’indirizzo: https://www.santander.de/content/pdf/datenschutzhinweise/datenschutzhinweise-direktueberweisung.pdf.
2.5.2.2.7 Divulgazione a fornitori di servizi di recupero crediti a scopo di recupero crediti
Ci riserviamo il diritto, nel caso in cui l’utente sia inadempiente rispetto a un debito nei nostri confronti, di trasferire i suoi seguenti dati personali ad agenzie di recupero crediti allo scopo di riscuotere il debito. La base giuridica è il nostro legittimo interesse ai sensi dell’art. 6 (1) frase 1 lit f DSGVO, ovvero che il debito insoluto nei vostri confronti venga saldato da voi. A questo proposito, è necessario che l’agenzia di riscossione riceva le informazioni che stabiliscono il credito e che consentono la riscossione da parte dell’agenzia di riscossione. Ciò vale anche nel caso in cui l’esistenza o l’importo del credito sia contestato tra noi. Poiché lo scopo del trasferimento dei dati è la liquidazione del credito, in genere non si può ritenere che prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato, che richiedono la protezione dei dati personali. Pertanto, non è possibile richiedere la cancellazione dei propri dati personali all’agenzia di recupero crediti prima che venga chiarito in sede civile se ed eventualmente per quale importo esista effettivamente un credito.
2.5.2.3 Hosting del negozio online con Shopify
Il nostro negozio online è ospitato da Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda (“Shopify”). Shopify è uno strumento per la creazione e l’hosting di siti web. Quando visitate il nostro negozio online, Shopify raccoglie il vostro indirizzo IP e informazioni sul dispositivo e sul browser che state utilizzando. Shopify analizza inoltre il numero di visitatori, le fonti dei visitatori, il comportamento dei clienti e compila statistiche sugli utenti. Quando si effettua un acquisto nel nostro negozio online, Shopify raccoglie anche il nome, l’indirizzo e-mail, l’indirizzo di spedizione e di fatturazione, le informazioni di pagamento e altri dati relativi all’acquisto (ad es. numero di telefono, importo delle vendite, ecc.). Per l’analisi, Shopify memorizza i cookie nel browser dell’utente. Per maggiori dettagli, consultare l’informativa sulla privacy di Shopify: https://www.shopify.de/legal/datenschutz. L’utilizzo di Shopify si basa sull’art. 6 comma 1 p. 1 lett. f DSGVO. Abbiamo un interesse legittimo alla presentazione più affidabile del nostro negozio online. Nella misura in cui è stato richiesto un consenso corrispondente, il trattamento avviene esclusivamente sulla base dell’art. 6 comma 1 p. 1 lett. a DSGVO; il consenso può essere revocato in qualsiasi momento. Abbiamo stipulato un accordo di elaborazione degli ordini con Shopify ai sensi dell’art. 28 DSGVO. Ciò garantisce che Shopify tratti i vostri dati personali per nostro conto e solo in base alle nostre istruzioni.
2.6 Tecnologie speciali
2.6.1 Analisi, monitoraggio, marketing
2.6.1.1 Google (Universal) Analytics
Il nostro sito web utilizza Google (Universal) Analytics, un servizio di analisi web fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda (“Google”). I nostri siti web utilizzano Google (Universal) Analytics esclusivamente senza l’uso di cookie, il che significa che il servizio non imposta mai cookie sul vostro dispositivo finale. La memoria locale del vostro browser viene invece utilizzata per memorizzare un ID individuale assegnato da Google (Universal) Analytics, che consente di analizzare il vostro utilizzo del sito web. A tal fine, tramite l’ID vengono elaborate determinate informazioni sull’utente. Le informazioni generate dall’ID sull’utilizzo del nostro sito web da parte dell’utente (compreso l’indirizzo IP abbreviato) vengono di norma trasmesse a un server di Google e lì memorizzate; ciò può comportare anche la trasmissione ai server di Google LLC. negli USA. Il nostro sito web utilizza Google (Universal) Analytics esclusivamente con l’estensione “_anonymizeIp()”, che garantisce l’anonimizzazione dell’indirizzo IP abbreviandolo ed escludendo un riferimento personale diretto. L’estensione significa che il vostro indirizzo IP viene preventivamente abbreviato da Google all’interno degli Stati membri dell’Unione Europea o in altri Stati contraenti dell’Accordo sullo Spazio Economico Europeo. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google LLC. negli USA e lì abbreviato. Google utilizzerà queste informazioni per nostro conto allo scopo di valutare l’utilizzo del nostro sito web da parte degli utenti, compilare report sulle attività del sito web e fornire altri servizi relativi alle attività del sito web e all’utilizzo di Internet. L’indirizzo IP trasmesso dal vostro browser nell’ambito di Google (Universal) Analytics non viene unito ad altri dati di Google.Google Analytics consente inoltre la creazione di statistiche con indicazioni sull’età, il sesso e gli interessi dei visitatori delle pagine sulla base di una valutazione della pubblicità basata sugli interessi e con l’inserimento di informazioni di terzi tramite una funzione speciale, le cosiddette “caratteristiche demografiche”. Ciò consente di definire e differenziare i gruppi di utenti sul nostro sito web allo scopo di indirizzare le misure di marketing. Tuttavia, i record di dati raccolti tramite le “caratteristiche demografiche” non possono essere assegnati a una persona specifica. Per maggiori informazioni sull’elaborazione da parte di Google Analytics e sul trattamento dei dati del sito web da parte di Google, consultare il sito: https://policies.google.com/technologies/partner-sites. Tutte le elaborazioni sopra descritte vengono effettuate solo con il vostro esplicito consenso ai sensi dell’art. 6 comma 1 lett. a DSGVO. Senza tale consenso, Google Analytics non verrà utilizzato durante la vostra visita al nostro sito web. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. Per esercitare la revoca, potete scaricare e installare il plugin per il browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=de In alternativa al plugin per il browser o all’interno dei browser dei dispositivi mobili, potete revocare il vostro consenso cliccando sul seguente link per impostare un cookie di opt-out che impedirà la raccolta da parte di Google Analytics all’interno di questo sito web in futuro (questo cookie di opt-out funziona solo in questo browser e solo per questo dominio. Se cancellate i vostri cookie in questo browser, dovete cliccare nuovamente su questo link):Disattivare Google AnalyticsPer l’utilizzo di Google Analytics abbiamo stipulato un contratto di elaborazione degli ordini con Google, che obbliga Google a proteggere i dati dei visitatori del nostro sito e a non trasmetterli a terzi. Per il trasferimento dei dati dall’UE agli USA, Google fa riferimento alle cosiddette clausole standard di protezione dei dati della Commissione Europea, che hanno lo scopo di garantire il rispetto del livello europeo di protezione dei dati negli USA. Ulteriori informazioni su Google (Universal) Analytics sono disponibili qui: https://policies.google.com/privacy?hl=de&gl=de.
2.6.1.2 Remarketing di Google Analytics
Il nostro sito web utilizza le funzioni di Google Ads Remarketing. Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda. Il Remarketing di Google Analytics ci consente di assegnare le persone che interagiscono con la nostra offerta online a gruppi target specifici, al fine di mostrare loro successivamente pubblicità basata sugli interessi nella rete pubblicitaria di Google (remarketing o retargeting).Inoltre, i gruppi target pubblicitari creati con Google Analytics Remarketing possono essere collegati alle funzioni cross-device di Google. In questo modo, i messaggi pubblicitari personalizzati e basati sugli interessi che sono stati adattati all’utente in base al suo precedente utilizzo e al suo comportamento di navigazione su un dispositivo finale (ad esempio, un telefono cellulare) possono essere visualizzati anche su un altro dispositivo finale (ad esempio, un tablet o un PC). L’utilizzo di questo servizio si basa sul vostro consenso ai sensi dell’art. 6 comma 1 p. 1 lett. a DSGVO e del § 25 comma 1 TTDSG. Potete revocare il vostro consenso in qualsiasi momento.Se avete un account Google, potete anche opporvi alla pubblicità personalizzata utilizzando il seguente link: https://www.google.com/settings/ads/onweb/. Ulteriori informazioni e le disposizioni sulla protezione dei dati sono disponibili nella dichiarazione di Google sulla protezione dei dati: https://policies.google.com/technologies/ads?hl=de.
2.6.1.3 DoubleClick
Queste pagine web utilizzano lo strumento di marketing online DoubleClick di Google. DoubleClick utilizza i cookie per pubblicare annunci pertinenti per gli utenti, per migliorare i rapporti sulle prestazioni delle campagne o per evitare che un utente veda gli stessi annunci più di una volta. Google utilizza un ID cookie per registrare quali annunci vengono visualizzati in quale browser e può quindi impedire che vengano visualizzati più di una volta. Inoltre, DoubleClick può utilizzare gli ID dei cookie per registrare le cosiddette conversioni correlate alle richieste di annunci. Ciò avviene, ad esempio, quando un utente vede un annuncio DoubleClick e successivamente richiama il sito web dell’inserzionista con lo stesso browser e vi acquista qualcosa. Secondo Google, i cookie DoubleClick non contengono informazioni personali. Grazie agli strumenti di marketing utilizzati, il vostro browser stabilisce automaticamente una connessione diretta con il server di Google. Non abbiamo alcuna influenza sulla portata e sull’ulteriore utilizzo dei dati raccolti da Google attraverso l’uso di questo strumento e pertanto vi informiamo in base al nostro stato di conoscenza: attraverso l’integrazione di DoubleClick, Google riceve l’informazione che avete richiamato la parte corrispondente del nostro sito web o avete cliccato su una nostra pubblicità. Se siete registrati con un servizio Google, Google può assegnare la visita al vostro account. Anche se non siete registrati con Google o non avete effettuato il login, è possibile che il provider ottenga e memorizzi il vostro indirizzo IP. Potete impedire la partecipazione a questo processo di tracciamento in vari modi: a) modificando il software del vostro browser di conseguenza, in particolare la soppressione dei cookie di terze parti vi impedirà di ricevere annunci di terze parti; b) disattivando i cookie per il tracciamento delle conversioni impostando il vostro browser in modo da bloccare i cookie del dominio “www.googleadservices.com”, https://www.google.de/settings/ads, impostazione che viene cancellata quando si cancellano i cookie; c) disattivando gli annunci basati sugli interessi dei fornitori che fanno parte della campagna di autoregolamentazione “About Ads” tramite il link http://www.aboutads.info/choices, impostazione che viene cancellata quando si cancellano i cookie; d) disattivandoli in modo permanente nei browser Firefox, Internetexplorer o Google Chrome al link http://www.google.com/settings/ads/plugin. Desideriamo sottolineare che in questo caso potreste non essere in grado di utilizzare appieno tutte le funzioni di questa offerta. Abbiamo un interesse legittimo all’utilizzo delle suddette funzionalità per scopi pubblicitari, al fine di rendere le pagine Internet più facili da usare. La base giuridica per il trattamento dei vostri dati a questo proposito è l’art. 6 comma 1 p. 1 lett. f) DSGVO. Nel caso del vostro consenso, il trattamento si basa sull’art. 6 comma 1 p. 1 lett. a) DSGVO. Potete revocare il vostro consenso in qualsiasi momento. Ulteriori informazioni su DoubleClick di Google sono disponibili su https://www.google.de/doubleclick e http://support.google.com/adsense/answer/2839090, nonché sulla protezione dei dati di Google in generale: https://www.google.de/intl/en/policies/privacy.
2.6.1.4 Google Tag Manager
Su queste pagine Internet utilizziamo anche il Google Tag Manager di Google. Google Tag Manager è una soluzione che consente agli addetti al marketing di gestire i tag dei siti web tramite un’interfaccia. Lo strumento Tag Manager stesso (che implementa i tag) è un dominio privo di cookie e non raccoglie alcun dato personale. Lo strumento attiva altri tag, che a loro volta possono raccogliere dati. Google Tag Manager non accede a questi dati. Se è stata effettuata una disattivazione a livello di dominio o di cookie, questa rimane in vigore per tutti i tag di tracciamento implementati con Google Tag Manager. La base giuridica per il trattamento dei vostri dati è l’art. 6 comma 1 p. 1 lett. f DSGVO. Potete ottenere ulteriori informazioni da Google al link: https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/.
2.6.1.5 Annunci di Google
Le nostre pagine Internet utilizzano Google Ads. Google Ads è un programma di pubblicità online di Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.Google Ads ci consente di visualizzare annunci pubblicitari nel motore di ricerca di Google o su siti web di terzi quando l’utente inserisce determinati termini di ricerca su Google (keyword targeting). Inoltre, è possibile riprodurre annunci pubblicitari mirati sulla base dei dati dell’utente disponibili su Google (ad es. dati sulla posizione e interessi) (target group targeting). Ciò può comportare anche la trasmissione di dati negli Stati Uniti. In qualità di gestori del sito web, possiamo valutare questi dati dal punto di vista quantitativo analizzando, ad esempio, quali termini di ricerca hanno portato alla visualizzazione dei nostri annunci e quanti annunci hanno portato ai relativi clic.L’utilizzo di questo servizio si basa sul vostro consenso ai sensi dell’art. 6 comma 1 lett. a DSGVO e del § 25 comma 1 TTDSG. Potete revocare il vostro consenso in qualsiasi momento.Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE che abbiamo stipulato con Google. I dettagli sono disponibili qui: https://policies.google.com/privacy/frameworks e https://privacy.google.com/businesses/controllerterms/mccs/.
2.6.1.6 Pixel di Facebook
I nostri siti web utilizzano il pixel di azione del visitatore di Facebook per la misurazione delle conversioni. Il fornitore di questo servizio è Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda. Tuttavia, secondo Facebook, i dati raccolti vengono trasferiti anche negli Stati Uniti e in altri Paesi terzi.Ciò consente di tracciare il comportamento dei visitatori della pagina dopo che sono stati reindirizzati al sito web del fornitore cliccando su un annuncio di Facebook. In questo modo è possibile valutare l’efficacia degli annunci di Facebook a fini statistici e di ricerca di mercato e ottimizzare le future misure pubblicitarie.I dati raccolti sono anonimi per noi, in quanto gestori di questo sito web, e non possiamo trarre alcuna conclusione sull’identità degli utenti. Tuttavia, i dati vengono memorizzati ed elaborati da Facebook, in modo che sia possibile un collegamento al rispettivo profilo utente e che Facebook possa utilizzare i dati per i propri scopi pubblicitari in conformità con l’informativa sull’utilizzo dei dati di Facebook. Ciò consente a Facebook di pubblicare annunci pubblicitari sia sulle pagine di Facebook che al di fuori di Facebook. Questo utilizzo dei dati non può essere influenzato da noi in qualità di gestori del sito.L’utilizzo di questo servizio si basa sul vostro consenso ai sensi dell’art. 6 comma 1 p. 1 lett. a DSGVO e del § 25 comma 1 TTDSG. Potete revocare il vostro consenso in qualsiasi momento. Il trasferimento dei dati negli USA si basa sulle clausole contrattuali standard della Commissione UE, che abbiamo stipulato con Facebook. I dettagli sono disponibili qui: https://www.facebook.com/legal/EU_data_transfer_addendum e https://de-de.facebook.com/help/566994660333381.Nella misura in cui i dati personali vengono raccolti sui nostri siti web con l’aiuto dello strumento qui descritto e trasmessi a Facebook, noi e Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda siamo congiuntamente responsabili di questo trattamento dei dati (art. 26 DSGVO). La responsabilità congiunta si limita esclusivamente alla raccolta dei dati e alla loro trasmissione a Facebook. L’elaborazione da parte di Facebook che avviene dopo l’inoltro non rientra nella responsabilità congiunta. Gli obblighi che ci spettano congiuntamente sono stati definiti in un accordo di elaborazione congiunta. Il testo dell’accordo è disponibile all’indirizzo: https://www.facebook.com/legal/controller_addendum. In base a questo accordo, siamo responsabili di fornire le informazioni sulla protezione dei dati quando si utilizza lo strumento di Facebook e di implementare lo strumento sui nostri siti web in modo sicuro dal punto di vista della protezione dei dati. Facebook è responsabile della sicurezza dei dati dei prodotti Facebook. Potete far valere i diritti degli interessati (ad es. richieste di informazioni) sui dati elaborati da Facebook direttamente presso Facebook. Se fate valere i vostri diritti presso di noi, siamo obbligati a trasmetterli a Facebook.Ulteriori informazioni sulla protezione della privacy sono disponibili nelle note sulla protezione dei dati di Facebook: https://de-de.facebook.com/about/privacy/.È inoltre possibile disattivare la funzione di remarketing “Custom Audiences” nella sezione delle impostazioni dell’inserzione all’indirizzo https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen. Per farlo, è necessario aver effettuato l’accesso a Facebook. Se non si dispone di un account Facebook, è possibile disattivare la pubblicità basata sull’uso da Facebook sul sito web della European Interactive Digital Advertising Alliance: http://www.youronlinechoices.com/de/praferenzmanagement/.
2.6.2 Reti di distribuzione dei contenuti; ottimizzazione dei siti web; altro
2.6.2.1 Shopify
Il nostro negozio online è ospitato da Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda (“Shopify”). Shopify è uno strumento per la creazione e l’hosting di siti web. Quando visitate il nostro negozio online, Shopify raccoglie il vostro indirizzo IP e informazioni sul dispositivo e sul browser che state utilizzando. Shopify analizza inoltre il numero di visitatori, le fonti dei visitatori, il comportamento dei clienti e compila statistiche sugli utenti. Quando si effettua un acquisto nel nostro negozio online, Shopify raccoglie anche il nome, l’indirizzo e-mail, gli indirizzi di spedizione e di fatturazione, le informazioni di pagamento e altri dati relativi all’acquisto (ad es. numero di telefono, importo delle vendite, ecc.). Per l’analisi, Shopify memorizza i cookie nel browser dell’utente. Per maggiori dettagli, consultare l’informativa sulla privacy di Shopify: https://www.shopify.de/legal/datenschutz. L’utilizzo di Shopify si basa sull’art. 6 comma 1 p. 1 lett. f DSGVO. Abbiamo un interesse legittimo alla presentazione più affidabile del nostro negozio online. Nella misura in cui è stato richiesto un consenso corrispondente, il trattamento avviene esclusivamente sulla base dell’art. 6 comma 1 p. 1 lett. a DSGVO; il consenso può essere revocato in qualsiasi momento. Abbiamo stipulato un accordo di elaborazione degli ordini con Shopify ai sensi dell’art. 28 DSGVO. Ciò garantisce che Shopify tratti i vostri dati personali per nostro conto e solo in base alle nostre istruzioni. Nell’ambito dei suddetti servizi di Shopify, i dati possono anche essere trasferiti a Shopify Inc, 150 Elgin St, Ottawa, ON K2P 1L4, Canada, Shopify Data Processing (USA) Inc, Shopify Payments (USA) Inc o Shopify (USA) Inc come parte di un’ulteriore elaborazione per nostro conto. Nel caso in cui i dati vengano trasferiti a Shopify Inc. in Canada, il livello adeguato di protezione dei dati è garantito dalla decisione di adeguatezza della Commissione Europea. Ulteriori informazioni sulla protezione dei dati di Shopify sono disponibili al seguente indirizzo web: https://www.shopify.de/legal/datenschutz.
2.6.2.2 Font di Google
Sulle nostre pagine Internet sono implementati i Google Fonts. I Google Fonts ci permettono di fornirvi un aspetto uniforme delle nostre pagine Internet, indipendentemente dai fonts installati sul vostro sistema locale. I Google Font vengono caricati da un server di Google Inc. (“Google”) negli Stati Uniti, a meno che il vostro browser non abbia accesso a una copia locale nella sua cache, vale a dire che Google è teoricamente a conoscenza dell’utilizzo dell’offerta. Abbiamo un interesse legittimo nell’utilizzo di queste funzionalità al fine di rendere le nostre pagine Internet più facili da usare. La base giuridica per l’elaborazione dei vostri dati a questo proposito è l’art. 6 comma 1 p. 1 lett. f DSGVO. In caso di consenso, il trattamento si basa sull’art. 6 comma 1 p. 1 lett. a DSGVO. È possibile revocare il proprio consenso in qualsiasi momento, accedendo alla nostra homepage in qualsiasi momento. Ulteriori informazioni possono essere richieste a Google Dublin, Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlanda, Fax: +353 (1) 436 1001. Condizioni d’uso: http://www.google.com/analytics/terms/de.html, Panoramica sulla protezione dei dati: http://www.google.com/intl/de/analytics/learn/privacy.html, nonché la dichiarazione sulla protezione dei dati: http://www.google.de/intl/de/policies/privacy.
2.6.2.3 jQuery
Utilizziamo la libreria Javascript “jQuery”. Per aumentare la velocità di caricamento delle nostre pagine web e offrire così all’utente un’esperienza migliore, utilizziamo la CDN (content delivery network) di Google per caricare questa libreria. È molto probabile che abbiate già utilizzato jQuery in un’altra pagina del CDN di Google. In questo caso, il browser può accedere alla copia in cache e non è necessario scaricarla di nuovo. Se il browser non dispone di una copia nella cache o scarica il file dal CDN di Google per un altro motivo, i dati saranno nuovamente trasferiti dal browser a Google. La base giuridica per l’utilizzo di Google Analytics è l’art. 6 comma 1 p. 1 lett. f DSGVO. Informazioni sul fornitore terzo: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda, Fax: +353 (1) 436 1001. Condizioni di utilizzo: http://www.google.com/analytics/terms/de.html, Panoramica sulla protezione dei dati: http://www.google.com/intl/de/analytics/learn/privacy.html, nonché la dichiarazione sulla protezione dei dati: http://www.google.de/intl/de/policies/privacy.
2.6.2.4 Cloudflare
Sulle nostre pagine Internet utilizziamo funzioni della rete di distribuzione dei contenuti CloudFlare di CloudFlare Germany GmbH, Rosental 7, 80331 Monaco, Germania. Una Content Delivery Network (CDN) è una rete di server distribuiti a livello regionale e collegati via Internet, con la quale vengono consegnati contenuti, in particolare file multimediali di grandi dimensioni come i video. CloudFlare fornisce servizi di ottimizzazione e sicurezza web che utilizziamo per migliorare i tempi di caricamento del nostro sito web e per proteggerlo da usi impropri. Quando visitate il nostro sito web, viene stabilita una connessione ai server di CloudFlare, ad esempio per recuperare i contenuti. I dati personali possono essere memorizzati e analizzati nei file di log del server, in particolare l’attività dell’utente (in particolare le pagine visitate) e le informazioni sul dispositivo e sul browser (in particolare l’indirizzo IP e il sistema operativo). Ulteriori informazioni sulla raccolta e la memorizzazione dei dati da parte di CloudFlare sono disponibili qui: https://www.cloudflare.com/de-de/privacypolicy/. L’utilizzo delle funzioni di CloudFlare serve a fornire e accelerare applicazioni e contenuti online. La raccolta di questi dati si basa sull’art. 6 comma 1 p. 1 lett. f DSGVO. Il gestore del sito web ha un interesse legittimo alla presentazione tecnicamente priva di errori e all’ottimizzazione dei suoi siti web – a tal fine, i file di log del server devono essere raccolti. I vostri dati personali saranno conservati per il tempo necessario a soddisfare gli scopi descritti nella presente informativa sulla privacy o per quanto richiesto dalla legge. Potete trovare informazioni sulle opzioni di opposizione e rimozione nei confronti di CloudFlare all’indirizzo: https://www.cloudflare.com/de-de/privacypolicy/.
2.6.3 Link su Instagram e Facebook
Sul nostro sito web, pubblicizziamo la nostra presenza sui social network elencati di seguito. L’integrazione avviene tramite una grafica collegata al rispettivo network. L’uso di questa grafica collegata impedisce che venga stabilita automaticamente una connessione al rispettivo server del social network quando si richiama un sito web con una pubblicità sui social media per visualizzare una grafica del rispettivo network stesso. Solo cliccando sulla grafica corrispondente l’utente viene reindirizzato al servizio del rispettivo social network. Dopo l’inoltro dell’utente, la rete in questione raccoglie informazioni su di lui. Non si può escludere che i dati così raccolti vengano elaborati negli Stati Uniti. Si tratta inizialmente di dati come l’indirizzo IP, la data, l’ora e la pagina visitata. Se l’utente è connesso al proprio account utente della rete in questione durante questo periodo, l’operatore della rete può essere in grado di assegnare le informazioni raccolte della visita specifica dell’utente all’account personale dell’utente. Se l’utente interagisce tramite un pulsante “Condividi” della rete in questione, queste informazioni possono essere memorizzate nell’account utente personale dell’utente e possono essere pubblicate. Se l’utente vuole evitare che le informazioni raccolte vengano assegnate direttamente al suo account utente, deve effettuare il logout prima di cliccare sulla grafica. Inoltre, è possibile configurare di conseguenza il rispettivo account utente. Sulle nostre pagine internet abbiamo integrato i link: Facebook e Instagram di Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda, Informativa sulla privacy Facebook: https://www.facebook.com/policy.php, Informativa sulla privacy Instagram: https://instagram.com/about/legal/privacy/
3. Le nostre presenze sui social media
3.1 Piattaforme
Siamo presenti sulle seguenti piattaforme di social media:
Per questi servizi informativi utilizziamo la piattaforma tecnica e i servizi dei provider. Desideriamo sottolineare che l’utilizzo delle nostre apparizioni sulle piattaforme di social media e delle loro funzioni avviene sotto la vostra responsabilità. Ciò vale in particolare per l’utilizzo delle funzioni interattive (ad es. commenti, condivisione, valutazione). Quando visitate i nostri siti web, i fornitori delle piattaforme di social media raccolgono, tra l’altro, il vostro indirizzo IP e altre informazioni che vengono memorizzate sotto forma di cookie sul vostro terminale. Queste informazioni vengono utilizzate per fornire a noi, in quanto gestori degli account, informazioni statistiche sull’interazione con noi. I dati raccolti su di voi in questo contesto vengono elaborati dalle piattaforme e possono essere trasferiti in paesi al di fuori dell’Unione Europea, in particolare negli Stati Uniti. Tutti i suddetti fornitori dichiarano di mantenere un livello adeguato di protezione dei dati equivalente al precedente Privacy Shield UE-USA e noi abbiamo stipulato con le società le clausole standard di protezione dei dati. I seguenti accordi sono autorevoli:Facebook: Termini di servizio di Facebook, gli altri termini e politiche elencati alla fine e l’Accordo di responsabilità condivisa,
Instagram: Termini d’uso di Instagram, l’Informativa sui dati di Instagram e, poiché Instagram è un’offerta di Facebook, anche le Politiche e gli Accordi di Facebook sopra descritti.
Non siamo a conoscenza di come le piattaforme di social media utilizzino i dati derivanti dalla visita al nostro account e dall’interazione con i nostri post per i propri scopi, per quanto tempo questi dati vengano conservati e se vengano trasmessi a terzi. Il trattamento dei dati può variare a seconda che l’utente sia registrato e connesso al social network o che visiti il sito come utente non registrato e/o non loggato. Quando accedete a un post o all’account, l’indirizzo IP assegnato al vostro terminale viene trasmesso al fornitore della piattaforma di social media. Se l’utente è attualmente registrato come utente, un cookie sul suo dispositivo terminale può essere utilizzato per tracciare i suoi spostamenti all’interno della rete. I pulsanti incorporati nei siti web consentono alle piattaforme di registrare le visite dell’utente a queste pagine web e di assegnarle al rispettivo profilo. Questi dati possono essere utilizzati per offrire contenuti o pubblicità su misura per voi. Per evitarlo, è necessario disconnettersi o disattivare la funzione resta connesso”, cancellare i cookie presenti sul dispositivo e riavviare il browser.
In qualità di fornitore del servizio di informazione, inoltre, trattiamo solo i dati relativi all’utilizzo del nostro servizio che ci fornite e che richiedono un’interazione. Ad esempio, se ci ponete una domanda alla quale possiamo rispondere solo via e-mail, memorizzeremo le vostre informazioni in conformità con i principi generali del nostro trattamento dei dati, descritti nella presente informativa sulla privacy. La base giuridica per il trattamento dei vostri dati sulla piattaforma di social media è l’art. 6 comma 1 p. 1 lett. f DS-GVO.
Per esercitare i vostri diritti, potete rivolgervi sia a noi che al fornitore della piattaforma di social media. Se una delle parti non è responsabile della risposta o deve ricevere le informazioni dall’altra parte, noi o il fornitore inoltreremo la vostra richiesta al rispettivo partner. Per domande relative alla profilazione e al trattamento dei vostri dati durante l’utilizzo del sito web, vi preghiamo di contattare direttamente il gestore della piattaforma di social media. Per domande sull’elaborazione della vostra interazione con noi sul nostro sito, scrivete ai dettagli di contatto che abbiamo fornito sopra”.I fornitori descrivono quali informazioni ricevono le piattaforme di social media e come vengono utilizzate nelle loro dichiarazioni sulla protezione dei dati (si veda il link nella tabella precedente). Qui troverete anche informazioni sulle possibilità di contatto e sulle opzioni di impostazione delle pubblicità. Ulteriori informazioni sui social network e su come proteggere i propri dati sono disponibili anche su www.youngdata.de.