Protezione dati
Protezione dati
preambolo
Con la seguente dichiarazione sulla protezione dei dati desideriamo spiegarvi quali tipi di dati personali (di seguito denominati anche "dati") trattiamo, per quali scopi e in quale misura. La dichiarazione sulla protezione dei dati si applica a tutti i trattamenti di dati personali dati da noi effettuati, sia nell'ambito della fornitura dei nostri servizi e, in particolare, sui nostri siti web, nelle applicazioni mobili e all'interno di presenze online esterne, come i nostri profili sui social media (di seguito collettivamente denominati "offerta online" ).
I termini utilizzati non sono specifici del genere.
Dal 2 settembre 2023
Sommario
- preambolo
- Responsabile
- Panoramica del trattamento
- Basi giuridiche rilevanti
- Misure di sicurezza
- Trasmissione dei dati personali
- Trasferimenti internazionali di dati
- cancellazione dei dati
- Diritti degli interessati
- Utilizzo dei cookie
- Risultati aziendali
- Utilizzo delle piattaforme online per finalità di offerta e vendita
- Fornitori e servizi utilizzati nel corso dell'attività
- procedura di pagamento
- Fornitura dell'offerta online e web hosting
- Registrazione, login e account utente
- Blog e mezzi di pubblicazione
- Gestione contatti e richieste
- Comunicazione tramite Messenger
- Invia messaggi
- Videoconferenze, riunioni online, webinar e condivisione dello schermo
- Newsletter e notifiche elettroniche
- Comunicazione promozionale via e-mail, posta, fax o telefono
- sondaggi e sondaggi
- Analisi, monitoraggio e ottimizzazione web
- Marketing online
- Recensioni dei clienti e metodi di valutazione
- Presenza nei social network (social media)
- Plugin e funzioni e contenuti incorporati
- Modifica e aggiornamento dell'informativa sulla privacy
- definizioni di termini
Responsabile
Patrizia Suter
perline e altro
076 543 11 15
Impronta:https://beadandmore.ch/pages/impressum
Basi giuridiche rilevanti
Basi giuridiche rilevanti secondo il GDPR: Di seguito troverete una panoramica delle basi giuridiche del GDPR, sulla base delle quali trattiamo i dati personali. Tieni presente che, oltre alle disposizioni del GDPR, nel tuo o nel nostro Paese di residenza o domicilio potrebbero applicarsi norme nazionali sulla protezione dei dati. Se in singoli casi sono rilevanti basi giuridiche più specifiche, vi informeremo nella dichiarazione sulla protezione dei dati.
- Consenso (Art. 6 Par. 1 S. 1 lett. a) GDPR) - L'interessato ha prestato il proprio consenso al trattamento dei propri dati personali per uno scopo specifico o più scopi specifici.
- Adempimento del contratto e richieste precontrattuali (Art. 6 par. 1 S. 1 lett. b) GDPR) - Il trattamento è necessario all'adempimento di un contratto di cui l'interessato è parte, o all'esecuzione di pre - hanno luogo le misure contrattuali necessarie su richiesta dell'interessato.
- Obbligo legale (Art. 6 Par. 1 S. 1 lett. c) GDPR) - Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il responsabile.
- Interessi legittimi (Art. 6 par. 1 S. 1 lett. f) GDPR) - Il trattamento è necessario per salvaguardare gli interessi legittimi del responsabile o di terzi, salvo che gli interessi o i diritti e le libertà fondamentali dell'interessato, che proteggere i dati personali richiedono prevalere.
Base giuridica rilevante secondo la legge svizzera sulla protezione dei dati: se vi trovate in Svizzera, trattiamo i vostri dati sulla base della legge federale sulla protezione dei dati (in breve "Legge svizzera sulla protezione dei dati"). Ciò vale anche nel caso in cui il nostro trattamento dei vostri dati vi riguardi in altro modo in Svizzera e voi siate interessati dal trattamento. In linea di principio, la DSG svizzera non prevede (a differenza, ad esempio, del GDPR) che debba essere menzionata una base giuridica per il trattamento dei dati personali. Trattiamo i dati personali solo se il trattamento è lecito, effettuato in buona fede e proporzionato (art. 6 cpv. 1 e 2 della legge svizzera sulla protezione dei dati). Inoltre, i dati personali vengono da noi raccolti solo per uno scopo determinato e riconoscibile dall'interessato e trattati solo in modo compatibile con tali scopi (art. 6 cpv. 3 della legge svizzera sulla protezione dei dati).
Nota sulla validità del RGPD e della DSG svizzera: le presenti avvertenze sulla protezione dei dati servono a fornire informazioni ai sensi della legge federale sulla protezione dei dati (DSG svizzera) e del regolamento generale sulla protezione dei dati (GDPR). Per questo motivo vi preghiamo di notare che, a causa della più ampia applicazione spaziale e comprensibilità, vengono utilizzati i termini del GDPR. In particolare, al posto dei termini "trattamento" di "dati personali", "interesse prevalente" e "dati personali particolarmente sensibili" utilizzati nella DSG svizzera, si utilizzano i termini "trattamento" di "dati personali" e "interesse legittimo" e le “categorie particolari di dati” utilizzate. Nell'ambito della validità della DSG svizzera, tuttavia, il significato giuridico delle clausole continuerà ad essere determinato secondo la DSG svizzera.
Panoramica del trattamento
La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento e si riferisce agli interessati.
Tipologie di dati trattati
- dati di inventario.
- dettagli di pagamento.
- dati sulla posizione.
- Dettagli del contatto.
- dati sul contenuto.
- dati contrattuali.
- dati di utilizzo.
- Meta, dati comunicativi e procedurali.
- Dati dell'evento (Facebook).
Categorie di interessati
- Clienti.
- Persone interessate.
- compagno di comunicazione.
- utente.
- partner commerciali e contrattuali.
- Partecipante.
- Persone mostrate.
finalità del trattamento
- Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
- Richieste di contatto e comunicazioni.
- Misure di sicurezza.
- marketing diretto.
- misurazione della portata.
- tracciamento.
- procedure d'ufficio e organizzative.
- misurazione della conversione.
- costruzione del gruppo target.
- Gestione e risposta alle richieste.
- feedback.
- Marketing.
- Profili con informazioni relative all'utente.
- Fornitura della nostra offerta online e facilità d’uso.
- infrastruttura tecnologica dell'informazione.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate in conformità con i requisiti legali, tenendo conto dello stato della tecnica, dei costi di attuazione, del tipo, dell'ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità che si verifichi e dell'entità del trattamento. la minaccia ai diritti e alle libertà delle persone fisiche per garantire un livello di protezione adeguato al rischio.
Le misure comprendono, in particolare, la garanzia della riservatezza, dell'integrità e della disponibilità dei dati controllando l'accesso fisico ed elettronico ai dati nonché l'accesso, l'immissione, la divulgazione, la garanzia della disponibilità e della loro separazione. Inoltre, abbiamo predisposto procedure che garantiscono l’esercizio dei diritti dell’interessato, la cancellazione dei dati e la reazione alle minacce ai dati. Inoltre, teniamo conto della protezione dei dati personali già durante lo sviluppo o la scelta di hardware, software e processi in conformità con il principio della protezione dei dati, attraverso la progettazione tecnologica e attraverso impostazioni predefinite rispettose della protezione dei dati.
Crittografia TLS (https): per proteggere i vostri dati trasmessi tramite la nostra offerta online, utilizziamo la crittografia TLS. Potete riconoscere tali connessioni crittografate dal prefisso https:// nella riga dell'indirizzo del vostro browser.
Trasmissione dei dati personali
Nell'ambito del nostro trattamento di dati personali, può accadere che i dati vengano trasmessi ad altri enti, società, unità organizzative o persone giuridicamente indipendenti o che gli stessi vengano comunicati. I destinatari di questi dati possono essere, ad esempio, fornitori di servizi incaricati di compiti IT o fornitori di servizi e contenuti integrati in un sito web. In questi casi osserviamo i requisiti legali e, in particolare, stipuliamo contratti o accordi adeguati con i destinatari dei vostri dati che servono a proteggere i vostri dati.
Trasferimenti internazionali di dati
Trattamento dei dati in paesi terzi: se trattiamo dati in un paese terzo (cioè al di fuori dell'Unione Europea (UE), dello Spazio Economico Europeo (SEE)) o il trattamento nell'ambito dell'utilizzo di servizi di terzi o la divulgazione o trasmissione dei dati ad altre persone, posizioni o società, ciò avviene solo in conformità con i requisiti legali. Se il livello di protezione dei dati nel paese terzo è stato riconosciuto mediante una decisione di adeguatezza (articolo 45 GDPR), ciò funge da base per il trasferimento dei dati. In caso contrario, la trasmissione dei dati avviene solo se il livello di protezione dei dati è altrimenti garantito, in particolare tramite clausole contrattuali tipo (art. 46 par. 2 lett. c) GDPR), consenso esplicito o in caso di trasmissione contrattuale o richiesta dalla legge ( Art. 49 Paragrafo 1 GDPR). Inoltre vi informeremo sui principi fondamentali della trasmissione da paesi terzi da parte dei singoli fornitori del paese terzo, prevalendo come principi fondamentali le decisioni di adeguatezza. Informazioni sui trasferimenti verso paesi terzi e sulle decisioni di adeguatezza esistenti possono essere reperite nell’informativa fornita dalla Commissione UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data- protezione_de.
Quadro transatlantico sulla privacy dei dati UE-USA: nell'ambito del cosiddetto "Data Privacy Framework" (DPF), anche la Commissione UE ha riconosciuto sicuro il livello di protezione dei dati di alcune aziende statunitensi nell'ambito del decisione di adeguatezza del 10 luglio 2023. L'elenco delle aziende certificate e ulteriori informazioni sul DPF sono reperibili sul sito del Dipartimento del Commercio statunitense all'indirizzo https://www.dataprivacyframework.gov/ (in inglese). Nell'ambito dell'informativa sulla protezione dei dati vi informeremo su quali fornitori di servizi da noi utilizzati sono certificati ai sensi del Data Privacy Framework.
Divulgazione di dati personali all'estero: secondo la legge svizzera sulla protezione dei dati (DSG), comunichiamo i dati personali all'estero solo se è garantita un'adeguata protezione delle persone interessate (art. 16 DSG svizzera). Se il Consiglio federale non ha stabilito una protezione adeguata (elenco: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/ankennständigen-staaten.html ), adottiamo misure di sicurezza alternative. Questi possono includere contratti internazionali, garanzie specifiche, clausole sulla protezione dei dati nei contratti, clausole tipo sulla protezione dei dati approvate dall'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) o norme aziendali sulla protezione dei dati pre-approvate dall'IFPDT o da un'autorità competente per la protezione dei dati in un altro paese.
Ai sensi dell'articolo 16 della DSG svizzera, possono essere consentite eccezioni per la comunicazione di dati all'estero se sono soddisfatte determinate condizioni, tra cui il consenso dell'interessato, l'esecuzione del contratto, l'interesse pubblico, la tutela della vita o dell'integrità fisica, i dati resi pubblici o dati provenienti da un Registro previsto dalla legge. Queste informazioni vengono sempre effettuate in conformità con i requisiti legali.
cancellazione dei dati
I dati da noi trattati verranno cancellati in conformità con i requisiti legali non appena il vostro consenso al trattamento verrà revocato o altre autorizzazioni non saranno più applicabili (ad es. se lo scopo del trattamento questi dati non è più applicabile o non sono necessari per lo scopo ). Se i dati non vengono cancellati perché necessari per altri scopi consentiti dalla legge, il loro trattamento sarà limitato a questi scopi. Ciò significa che i dati verranno bloccati e non trattati per altri scopi. Ciò vale, ad esempio, per i dati che devono essere archiviati per motivi commerciali o fiscali o la cui archiviazione è necessaria per far valere, esercitare o difendere diritti legali o per proteggere i diritti di un'altra persona fisica o giuridica. Nell'ambito della nostra informativa sulla protezione dei dati possiamo fornire agli utenti ulteriori informazioni sulla cancellazione e la memorizzazione dei dati che si applicano specificamente al rispettivo trattamento.
Diritti degli interessati
Diritti dell'interessato ai sensi del RGPD: In qualità di interessato avete diversi diritti ai sensi del RGPD, che risultano in particolare dagli articoli da 15 a 21 RGPD:
- Diritto di opposizione: avete il diritto, per motivi derivanti dalla vostra situazione particolare, di opporvi in qualsiasi momento al trattamento dei vostri dati personali, che si basa sull'articolo 6 paragrafo 1 lettera e o f GDPR; ciò vale anche per la profilazione basata su queste disposizioni. Se i dati personali che ti riguardano vengono trattati per gestire la pubblicità diretta, hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati personali ai fini di tale pubblicità; ciò vale anche per la profilazione nella misura in cui è collegata a tale pubblicità diretta.
- Diritto di revoca del consenso: hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Diritto all'informazione: avete il diritto di richiedere conferma se i dati in questione vengono elaborati e di richiedere informazioni su tali dati nonché ulteriori informazioni e una copia dei dati in conformità con i requisiti legali.
- Diritto di rettifica: in conformità con i requisiti legali, hai il diritto di richiedere l'integrazione dei dati che ti riguardano o la correzione di dati errati che ti riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: hai il diritto, in conformità con i requisiti legali, di richiedere la cancellazione immediata dei dati che ti riguardano, o in alternativa di richiedere una limitazione del trattamento dei dati in conformità con i requisiti legali.
- Diritto alla portabilità dei dati: hai il diritto di ricevere i dati che ci hai fornito in conformità con i requisiti legali in un formato strutturato, comune e leggibile da una macchina o di richiedere che siano trasmessi a un altro responsabile.
- Reclamo all'autorità di controllo: in conformità con i requisiti legali e fatto salvo qualsiasi altro ricorso amministrativo o giurisdizionale, hai anche il diritto di proporre un reclamo a un'autorità di controllo della protezione dei dati, in particolare un'autorità di controllo nello Stato membro in cui ti trovi risiedi abitualmente, all’autorità di controllo della tua sede di lavoro o del luogo della presunta violazione per proporre reclamo se ritieni che il trattamento dei tuoi dati personali violi il GDPR.
Diritti degli interessati secondo la legge svizzera sulla protezione dei dati:
In qualità di persona interessata avete i seguenti diritti secondo le disposizioni della legge svizzera sulla protezione dei dati:
- Diritto all'informazione: hai il diritto di chiedere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e di ricevere le informazioni necessarie per consentirti di far valere i tuoi diritti previsti da questa legge e per garantire un trattamento trasparente dei dati.
- Diritto al rilascio o alla trasmissione dei dati: hai il diritto di richiedere il rilascio dei tuoi dati personali che ci hai fornito in un formato elettronico comune.
- Diritto di rettifica: hai il diritto di richiedere la correzione dei dati personali errati che ti riguardano.
- Diritto di opposizione, cancellazione e distruzione: hai il diritto di opporti al trattamento dei tuoi dati e di chiedere che i dati personali che ti riguardano siano cancellati o distrutti.
Utilizzo dei cookie
I cookie sono piccoli file di testo o altre note di memoria che memorizzano informazioni sui dispositivi finali e leggono informazioni dai dispositivi finali. Ad esempio, per salvare lo stato di accesso in un account utente, il contenuto di un carrello in un e-shop, i contenuti a cui si accede o le funzioni utilizzate in un'offerta online. I cookie possono essere utilizzati anche per diversi scopi, ad esempio per scopi di funzionalità, sicurezza e comfort delle offerte online nonché per la creazione di analisi dei flussi di visitatori.
Note sul consenso: Utilizziamo i cookie in conformità con le norme legali. Pertanto, otteniamo il consenso preventivo degli utenti, salvo ove non richiesto dalla legge. In particolare, il consenso non è necessario se la memorizzazione e la lettura delle informazioni, compresi i cookie, sono assolutamente necessarie per fornire agli utenti un servizio telematico (ovvero la nostra offerta online) da questi espressamente richiesto. I cookie strettamente necessari includono solitamente cookie con funzioni che consentono la visualizzazione e il funzionamento dell'offerta online, il bilanciamento del carico, la sicurezza, la memorizzazione delle preferenze e delle scelte dell'utente o simili per fornire le funzioni principali e accessorie richieste dagli utenti per scopi legati all'offerta online. Il consenso revocabile è chiaramente comunicato agli utenti e contiene l'informativa sul rispettivo utilizzo dei cookie.
Note sulla base giuridica per la protezione dei dati: La base giuridica secondo la legge sulla protezione dei dati in base alla quale trattiamo i dati personali degli utenti con l'aiuto dei cookie dipende dal fatto che chiediamo agli utenti il loro consenso. Se gli utenti acconsentono, la base giuridica del trattamento dei tuoi dati è il consenso dichiarato. In caso contrario, i dati trattati con l'ausilio dei cookie verranno trattati sulla base dei nostri interessi legittimi (ad esempio nella gestione commerciale della nostra offerta online e nel miglioramento della sua fruibilità) o, se ciò avviene nell'ambito dell'adempimento dei nostri obblighi contrattuali, se l'uso dei cookie è necessario per consentirci di adempiere agli obblighi contrattuali. Spiegheremo gli scopi per i quali trattiamo i cookie nel corso della presente dichiarazione sulla protezione dei dati o come parte dei nostri processi di consenso e trattamento.
Periodo di conservazione: Relativamente al periodo di conservazione si distinguono le seguenti tipologie di cookie:
- Cookie temporanei (anche: cookie di sessione o di sessione): i cookie temporanei vengono cancellati al più tardi dopo che un utente ha abbandonato un'offerta online e ha chiuso il suo dispositivo finale (ad es. browser o applicazione mobile).
- Cookie permanenti: i cookie permanenti rimangono memorizzati anche dopo la chiusura del dispositivo finale. Ad esempio, è possibile salvare lo stato del login oppure visualizzare direttamente i contenuti preferiti quando l'utente visita nuovamente un sito web. Allo stesso modo, i dati utente raccolti con l’aiuto dei cookie possono essere utilizzati per misurare la portata. A meno che non forniamo agli utenti informazioni esplicite sul tipo e sul periodo di conservazione dei cookie (ad esempio quando si ottiene il consenso), gli utenti dovrebbero presumere che i cookie siano permanenti e che il periodo di conservazione possa arrivare fino a due anni.
Informazioni generali su revoca e opposizione (c.d. “opt-out”): Gli utenti possono revocare in qualsiasi momento il consenso prestato e opporsi al trattamento in conformità ai requisiti di legge. A questo scopo gli utenti possono, tra l'altro, limitare l'uso dei cookie nelle impostazioni del proprio browser (il che può anche limitare la funzionalità della nostra offerta online). Un'opposizione all'uso dei cookie per scopi di marketing online può essere espressa anche tramite i siti web https://optout.aboutads.info e https://www.youronlinechoices.com/ .
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, orari di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Interessati: Clienti.
- Finalità del trattamento: Fornitura dei servizi contrattuali e adempimento degli obblighi contrattuali.
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). Consenso (Art. 6 Par. 1 S. 1 lett. a) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Elaborazione dei dati dei cookie sulla base del consenso: utilizziamo una procedura di gestione del consenso dei cookie, nell'ambito della quale l'utente acconsente all'uso dei cookie o al trattamento menzionato nell'ambito della procedura di gestione del consenso dei cookie e i fornitori possono essere ottenuti e gestiti e revocati dagli utenti. La dichiarazione di consenso viene memorizzata qui in modo che la richiesta non debba essere ripetuta e per poter dimostrare il consenso in conformità con l'obbligo legale. La memorizzazione può avvenire lato server e/o in un cookie (il cosiddetto cookie opt-in o con l'ausilio di tecnologie comparabili) per poter assegnare il consenso a un utente o al suo dispositivo. Fatte salve le informazioni individuali sui fornitori di servizi di gestione dei cookie, valgono le seguenti informazioni: La durata della conservazione del consenso può arrivare fino a due anni. Al momento del consenso viene creato e memorizzato un identificatore utente pseudonimo, informazioni sulla portata del consenso (ad es. quali categorie di cookie e/o fornitori di servizi) e sul browser, sistema e dispositivo finale utilizzato; Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR).
- shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
Risultati aziendali
Elaboriamo i dati dei nostri partner contrattuali e commerciali, ad esempio clienti e parti interessate (collettivamente denominati "partner contrattuali") nell'ambito di rapporti giuridici contrattuali e comparabili e misure correlate e nell'ambito della comunicazione con i partner contrattuali (o precontrattuale), ad es. risposta.
Trattiamo questi dati per adempiere ai nostri obblighi contrattuali. Ciò include in particolare gli obblighi di fornitura dei servizi concordati, eventuali obblighi di aggiornamento e rimedi in caso di garanzia e altre interruzioni del servizio. Inoltre, trattiamo i dati per tutelare i nostri diritti e ai fini degli adempimenti amministrativi connessi a tali obblighi e dell'organizzazione aziendale. Inoltre, trattiamo i dati sulla base dei nostri legittimi interessi in una gestione aziendale corretta ed economica e in misure di sicurezza per proteggere i nostri partner contrattuali e le nostre attività commerciali da abusi, messa in pericolo dei loro dati, segreti, informazioni e diritti (ad es. per coinvolgere le telecomunicazioni , trasporti e altri servizi ausiliari, nonché subappaltatori, banche, consulenti fiscali e legali, prestatori di servizi di pagamento o autorità fiscali). Nell'ambito della legge applicabile, trasmettiamo i dati dei partner contrattuali a terzi solo nella misura in cui ciò sia necessario per gli scopi sopra indicati o per adempiere agli obblighi legali. I partner contrattuali saranno informati su altre forme di trattamento, ad esempio per scopi di marketing, nell'ambito della presente dichiarazione sulla protezione dei dati.
Prima o durante la raccolta dei dati, ad esempio nei moduli online, mediante contrassegni speciali (ad esempio colori) o simboli (ad esempio asterischi o simili), o personalmente, informiamo i partner contrattuali quali dati sono necessari per gli scopi sopra menzionati.
Cancelliamo i dati dopo la scadenza della garanzia legale e di obblighi analoghi, ovvero in linea di principio dopo 4 anni, a meno che i dati non siano archiviati in un account cliente, ad esempio finché devono essere conservati per motivi di archiviazione legale. Il periodo di conservazione legale è di dieci anni per i documenti rilevanti ai fini fiscali e per i libri commerciali, gli inventari, i bilanci di apertura, i rendiconti finanziari annuali, le istruzioni operative e gli altri documenti organizzativi e contabili necessari per comprendere tali documenti, e di sei anni per i documenti commerciali ricevuti e lettere commerciali e riproduzioni delle lettere commerciali e commerciali inviate. Il periodo decorre dalla fine dell'anno solare in cui è stata redatta l'ultima registrazione nel libro, nell'inventario, nel bilancio di apertura, nel conto annuale o nella relazione sulla gestione, è stata ricevuta o inviata la lettera commerciale o commerciale oppure è stato creato il documento contabile, ed è stata effettuata anche la registrazione o sono stati creati gli altri documenti.
Nella misura in cui utilizziamo fornitori o piattaforme di terze parti per fornire i nostri servizi, nel rapporto tra gli utenti e i fornitori si applicano i termini e le condizioni e le avvertenze sulla protezione dei dati dei rispettivi fornitori o piattaforme di terze parti.
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, orari di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Persone interessate: clienti; Persone interessate. partner commerciali e contrattuali.
- Finalità del trattamento: fornitura dei servizi contrattuali ed adempimento degli obblighi contrattuali; Misure di sicurezza; richieste di contatto e comunicazioni; procedure d'ufficio e organizzative. Gestione e risposta alle richieste.
- Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO); Obbligo legale (Art. 6 Par. 1 S. 1 lett. c) GDPR). Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Account cliente: i clienti possono creare un account all'interno della nostra offerta online (ad es. account cliente o utente, in breve "account cliente"). Se è necessario registrare un conto cliente, i clienti verranno informati di ciò insieme alle informazioni necessarie per la registrazione. Gli account dei clienti non sono pubblici e non possono essere indicizzati dai motori di ricerca. Nell'ambito della registrazione e delle successive registrazioni e utilizzi del conto cliente, memorizziamo gli indirizzi IP dei clienti insieme ai tempi di accesso per poter dimostrare la registrazione e prevenire qualsiasi uso improprio del conto cliente. Se il conto cliente è stato chiuso, i dati nel conto cliente verranno cancellati dopo il momento della chiusura, a meno che non siano archiviati per scopi diversi dalla messa a disposizione nel conto cliente o debbano essere archiviati per motivi legali (ad es. archiviazione interna dei dati del cliente , processi di ordine o fatture). È responsabilità del cliente eseguire il backup dei propri dati alla chiusura dell'account cliente; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO).
- Negozio ed e-commerce: trattiamo i dati dei nostri clienti per consentire loro di selezionare, acquistare o ordinare i prodotti, i beni e i servizi associati selezionati, nonché il loro pagamento, consegna o esecuzione. Se necessario per l'esecuzione di un ordine, utilizziamo fornitori di servizi, in particolare società postali, spedizionieri e spedizionieri, per eseguire la consegna o l'esecuzione per i nostri clienti. Utilizziamo i servizi di banche e fornitori di servizi di pagamento per elaborare le transazioni di pagamento. Le informazioni richieste sono contrassegnate come tali nel contesto del processo di ordinazione o di acquisizione comparabile e comprendono le informazioni necessarie per la consegna o la fornitura e la fatturazione, nonché le informazioni di contatto per poter effettuare qualsiasi consulenza; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO).
Utilizzo delle piattaforme online per finalità di offerta e vendita
Offriamo i nostri servizi su piattaforme online gestite da altri fornitori di servizi. In questo contesto, oltre alle nostre informative sulla protezione dei dati, valgono le informative sulla protezione dei dati delle rispettive piattaforme. Ciò vale in particolare per quanto riguarda l'esecuzione del processo di pagamento e le modalità utilizzate sulle piattaforme per la misurazione della portata e per il marketing basato sugli interessi.
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Interessati: Clienti.
- Finalità del trattamento: Fornitura dei servizi contrattuali e adempimento degli obblighi contrattuali. Marketing.
- Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO). Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
Fornitori e servizi utilizzati nel corso dell'attività
Nell’ambito della nostra attività commerciale utilizziamo servizi, piattaforme, interfacce o plug-in aggiuntivi di fornitori terzi (“servizi” in breve) nel rispetto dei requisiti legali. Il loro utilizzo è basato sul nostro interesse ad una gestione corretta, lecita ed economica delle nostre attività commerciali e della nostra organizzazione interna.
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Dati di contenuto (ad esempio voci nei moduli online); Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Persone interessate: clienti; Persone interessate; Utenti (es. visitatori del sito web, utenti dei servizi online); partner commerciali e contrattuali. compagno di comunicazione.
- Finalità del trattamento: fornitura dei servizi contrattuali ed adempimento degli obblighi contrattuali; procedure d'ufficio e organizzative; Richieste di contatto e comunicazioni. Marketing diretto (ad esempio via e-mail o posta).
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Billbee: elaborazione degli ordini, riconciliazione dei pagamenti, gestione della merce e amministrazione dei dati dei clienti; Fornitore del servizio: Billbee GmbH, Arolser Straße 10, 34477 Twistetal, Germania; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.billbee.io/ . Informativa sulla privacy: https://www.billbee.io/datenschutz/ .
- WhatsApp: WhatsApp Messenger con crittografia end-to-end; Fornitore di servizi: WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublino 2, D02 KH28, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.whatsapp.com/ ; Informativa sulla privacy: https://www.whatsapp.com/legal . Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) .
procedura di pagamento
Nell'ambito di rapporti contrattuali e altri rapporti giuridici, a causa di obblighi di legge o altrimenti sulla base dei nostri legittimi interessi, offriamo agli interessati possibilità di pagamento efficienti e sicure e ci avvaliamo di altri fornitori di servizi oltre a banche e istituti di credito (collettivamente "servizio di pagamento fornitori").
I dati trattati dal prestatore di servizi di pagamento comprendono dati di inventario come nome e indirizzo, dettagli bancari come numeri di conto o numeri di carta di credito, password, TAN e checksum, nonché informazioni sul contratto, sull'importo e sul destinatario. Le informazioni sono necessarie per effettuare le transazioni. Tuttavia, i dati inseriti verranno elaborati e archiviati solo dai fornitori di servizi di pagamento. Ciò significa che non riceviamo informazioni relative al conto o alla carta di credito, ma solo informazioni con conferma o informazioni negative sul pagamento. In determinate circostanze, il prestatore di servizi di pagamento può trasmettere i dati alle agenzie di credito. Lo scopo di questa trasmissione è verificare l'identità e l'affidabilità creditizia. Per questo facciamo riferimento ai termini e alle condizioni e alle informazioni sulla protezione dei dati del fornitore di servizi di pagamento.
Per le operazioni di pagamento, alle quali è possibile accedere all'interno dei rispettivi siti web o applicazioni di transazione, si applicano i termini e le condizioni e le avvertenze sulla protezione dei dati dei rispettivi fornitori di servizi di pagamento. Facciamo riferimento a ciò anche per ulteriori informazioni e per far valere i diritti di revoca, informazione e altri diritti dell'interessato.
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti); Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, orari di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso). Informazioni di contatto (ad esempio e-mail, numeri di telefono).
- Persone interessate: clienti; Persone interessate. partner commerciali e contrattuali.
- Finalità del trattamento: Fornitura dei servizi contrattuali e adempimento degli obblighi contrattuali. procedure d'ufficio e organizzative.
- Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO). Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- American Express: servizi di pagamento (collegamento tecnico delle modalità di pagamento online); Fornitore di servizi: American Express Europe SA, Theodor-Heuss-Allee 112, 60486 Francoforte sul Meno, Germania; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO); Sito web: https://www.americanexpress.com/de . Dichiarazione sulla protezione dei dati:https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html .
- Apple Pay: servizi di pagamento (collegamento tecnico dei metodi di pagamento online); Fornitore di servizi: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO); Sito web: https://www.apple.com/de/apple-pay/ . Dichiarazione sulla protezione dei dati: https://www.apple.com/legal/privacy/de-ww/ .
- Mastercard: servizi di pagamento (collegamento tecnico delle modalità di pagamento online); Fornitore di servizi: Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgio; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO); Sito web: https://www.mastercard.de/de-de.html . Dichiarazione sulla protezione dei dati: https://www.mastercard.de/de-de/datenschutz.html .
- PayPal: servizi di pagamento (collegamento tecnico dei metodi di pagamento online) (es. PayPal, PayPal Plus, Braintree); Fornitore del servizio: PayPal (Europa) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Lussemburgo; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO); Sito web: https://www.paypal.com/de . Informativa sulla privacy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full .
- Shop Pay (Shopify): servizi di pagamento (collegamento tecnico delle modalità di pagamento online); Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
- Stripe: servizi di pagamento (collegamento tecnico delle modalità di pagamento online); Fornitore di servizi: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO); Sito web: https://stripe.com ; Dichiarazione sulla protezione dei dati: https://stripe.com/de/privacy . Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) .
- Visa: servizi di pagamento (collegamento tecnico delle modalità di pagamento online); Fornitore di servizi: Visa Europe Services Inc., filiale di Londra, 1 Sheldon Square, Londra W2 6TT, Regno Unito; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO); Sito web: https://www.visa.de . Dichiarazione sulla protezione dei dati: https://www.visa.de/bedingungen/visa-privacy-center.html .
- TWINT: servizi di pagamento (sistemi di pagamento, app, terminali carte e sistemi di cassa, gestione delle transazioni); Fornitore di servizi: TWINT AG, Stauffacherstrasse 41, CH-8004 Zurigo, Svizzera; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.twint.ch/ . Dichiarazione sulla protezione dei dati: https://www.twint.ch/datenschutz-app/ .
Fornitura dell'offerta online e web hosting
Trattiamo i dati degli utenti per poter fornire loro i nostri servizi online. A questo scopo trattiamo l'indirizzo IP dell'utente, necessario per trasmettere i contenuti e le funzioni della nostra offerta online al browser o al dispositivo finale dell'utente.
- Tipologie di dati trattati: dati di utilizzo (es. siti web visitati, interesse ai contenuti, orari di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso). Dati sui contenuti (ad esempio voci nei moduli online).
- Soggetti interessati: utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: fornitura della nostra offerta online e facilità d'uso; Infrastruttura tecnologica dell'informazione (funzionamento e fornitura di sistemi informativi e dispositivi tecnici (computer, server, ecc.).). Misure di sicurezza.
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Raccolta dei dati di accesso e dei file di registro: l'accesso alla nostra offerta online viene registrato sotto forma di cosiddetti "file di registro del server". L'indirizzo e il nome dei siti web e dei file recuperati, la data e l'ora del recupero, la quantità di dati trasferiti, la notifica di recupero riuscito, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL del referrer (la pagina visitata in precedenza) e, di regola, , appartengono gli indirizzi IP e il provider richiedente. I file di log del server possono essere utilizzati da un lato per scopi di sicurezza, ad esempio per evitare il sovraccarico del server (soprattutto in caso di attacchi abusivi, i cosiddetti attacchi DDoS) e dall'altro per garantire l'utilizzo e la stabilità del server; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). Cancellazione dei dati: le informazioni del file di registro vengono archiviate per un massimo di 30 giorni e poi cancellate o rese anonime. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino a quando il rispettivo incidente non sarà definitivamente chiarito.
- Invio e hosting di e-mail: i servizi di web hosting da noi utilizzati comprendono anche l'invio, la ricezione e l'archiviazione di e-mail. A tal fine vengono trattati gli indirizzi dei destinatari e dei mittenti, nonché altre informazioni relative all'invio delle e-mail (ad es. i fornitori coinvolti) e il contenuto delle rispettive e-mail. I suddetti dati potranno essere trattati anche per finalità di rilevamento SPAM. Si prega di notare che le e-mail in genere non vengono inviate in forma crittografata su Internet. Di norma le e-mail vengono crittografate durante il trasporto, ma non sui server da cui vengono inviate e ricevute (a meno che non venga utilizzato un cosiddetto metodo di crittografia end-to-end). Non possiamo quindi assumerci alcuna responsabilità per il percorso di trasmissione delle e-mail tra il mittente e la ricezione sul nostro server; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
-
green.ch AG: servizi di web hosting e posta elettronica; Fornitore del servizio: green.ch AG / Green Datacenter AG
Via dell'industria 33
CH-5242 Lupfig AG
; Sito web: https://www.green.ch/de/ . Dichiarazione sulla protezione dei dati: https://www.green.ch/fileadmin/user_upload/Rechtliches/Datenschutzanleitung_Green.pdf . - shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
Registrazione, login e account utente
Gli utenti possono creare un account utente. Nell'ambito della registrazione gli utenti vengono informati dei dati obbligatori richiesti e trattati allo scopo di mettere a disposizione l'account utente sulla base dell'adempimento degli obblighi contrattuali. I dati trattati comprendono in particolare le informazioni di accesso (nome utente, password e un indirizzo e-mail).
Quando utilizziamo le nostre funzioni di registrazione e login e quando utilizziamo l'account utente, memorizziamo l'indirizzo IP e l'ora della rispettiva azione dell'utente. La memorizzazione avviene sulla base dei nostri interessi legittimi e di quelli degli utenti al fine di proteggere da abusi e altri usi non autorizzati. In linea di principio questi dati non verranno trasmessi a terzi, a meno che non sia necessario far valere i nostri diritti o sussista un obbligo legale in tal senso.
Gli utenti possono essere informati via e-mail sui processi rilevanti per il loro account utente, come ad esempio le modifiche tecniche.
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Dati sui contenuti (ad esempio voci nei moduli online). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Soggetti interessati: utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: fornitura dei servizi contrattuali ed adempimento degli obblighi contrattuali; Misure di sicurezza; Gestione e risposta alle richieste. Fornitura della nostra offerta online e facilità d’uso.
- Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO). Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Blog e mezzi di pubblicazione
Utilizziamo blog o mezzi comparabili di comunicazione e pubblicazione online (di seguito "mezzo di pubblicazione"). I dati dei lettori vengono trattati ai fini del mezzo di pubblicazione solo nella misura in cui ciò è necessario per la sua presentazione e la comunicazione tra autori e lettori o per motivi di sicurezza. Inoltre, nell'ambito della presente informativa sulla protezione dei dati facciamo riferimento alle informazioni sul trattamento dei visitatori del nostro mezzo di pubblicazione.
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Dati di contenuto (ad esempio voci nei moduli online); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, orari di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso); Dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti). Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente).
- Soggetti interessati: utenti (ad es. visitatori del sito web, utenti dei servizi online). Clienti.
- Finalità del trattamento: fornitura dei servizi contrattuali ed adempimento degli obblighi contrattuali; Feedback (ad esempio raccolta di feedback tramite modulo online); Fornitura della nostra offerta online e facilità d'uso; Misure di sicurezza. Gestione e risposta alle richieste.
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
-
Commenti e post: quando gli utenti lasciano commenti o altri post, i loro indirizzi IP potrebbero essere archiviati in base ai nostri interessi legittimi. Questo è per la nostra sicurezza se qualcuno lascia contenuti illegali nei commenti e nei post (insulti, propaganda politica vietata, ecc.). In questo caso possiamo essere perseguiti per il commento o il contributo e siamo quindi interessati all'identità dell'autore.
Inoltre, ci riserviamo il diritto di elaborare le informazioni dell'utente allo scopo di rilevare lo spam sulla base dei nostri interessi legittimi.
Con la stessa base giuridica, nel caso dei sondaggi, ci riserviamo il diritto di memorizzare gli indirizzi IP degli utenti per la durata del sondaggio e di utilizzare cookie per evitare voti multipli.
Le informazioni personali fornite nei commenti e nei post, eventuali informazioni di contatto e del sito Web nonché i contenuti verranno archiviati da noi in modo permanente fino a quando l'utente non si oppone;
Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). - shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
Gestione contatti e richieste
Quando ci contatti (ad es. tramite posta, modulo di contatto, e-mail, telefono o tramite social media) nonché nell'ambito dei rapporti utente e commerciali esistenti, i dati della persona richiedente vengono trattati nella misura necessaria per rispondere al contatto richiesta e le eventuali misure richieste.
- Tipologie di dati trattati: dati di contatto (es. email, numeri di telefono); Dati di contenuto (ad esempio voci nei moduli online); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: richieste di contatto e comunicazione; gestire e rispondere alle richieste; Feedback (ad esempio raccolta di feedback tramite modulo online). Fornitura della nostra offerta online e facilità d’uso.
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). Adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Modulo di contatto: Se gli utenti ci contattano tramite il nostro modulo di contatto, posta elettronica o altri canali di comunicazione, trattiamo i dati comunicatici in tale contesto per evadere la richiesta comunicata; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 s. 1 lett. b) GDPR), interessi legittimi (art. 6 cpv. 1 S. 1 lett. f) RGPD).
Comunicazione tramite Messenger
Utilizziamo messenger per scopi di comunicazione e pertanto vi chiediamo di osservare le seguenti informazioni sulla funzionalità del messenger, sulla crittografia, sull'uso dei metadati della comunicazione e sulle vostre possibilità di opposizione.
Potete contattarci anche in modi alternativi, ad esempio telefonicamente o via e-mail. Si prega di utilizzare le opzioni di contatto fornite o le opzioni di contatto specificate nella nostra offerta online.
Nel caso della crittografia end-to-end del contenuto (ovvero il contenuto del messaggio e degli allegati), tieni presente che il contenuto della comunicazione (ovvero il contenuto del messaggio e delle immagini allegate) è crittografato end-to-end. Ciò significa che il contenuto dei messaggi non può essere visualizzato nemmeno dagli stessi fornitori di servizi di messaggistica. Per garantire che il contenuto dei messaggi sia crittografato, dovresti sempre utilizzare una versione aggiornata del Messenger con crittografia attivata.
Tuttavia segnaliamo anche ai nostri partner di comunicazione che i fornitori dei servizi di messaggistica non possono vedere i contenuti, ma possono scoprire che e quando i partner di comunicazione comunicano con noi, nonché informazioni tecniche sull'apparecchio utilizzato dal partner di comunicazione e, a seconda vengono elaborate le impostazioni del loro dispositivo, nonché le informazioni sulla posizione (i cosiddetti metadati).
Note sulle basi giuridiche: Se chiediamo il permesso ai partner di comunicazione prima di comunicare con loro tramite Messenger, la base giuridica per il nostro trattamento dei loro dati è il loro consenso. Altrimenti, se non chiediamo il tuo consenso e ci contatti, ad esempio, utilizziamo Messenger in relazione ai nostri partner contrattuali e nel contesto della conclusione del contratto come misura contrattuale e nel caso di altre parti interessate e partner di comunicazione su sulla base dei nostri interessi legittimi ad una comunicazione rapida ed efficiente e al soddisfacimento delle esigenze dei nostri partner di comunicazione nella comunicazione tramite Messenger. Desideriamo inoltre sottolineare che non trasmetteremo per la prima volta i dati di contatto che ci hai fornito a Messenger senza il tuo consenso.
Revoca, opposizione e cancellazione: puoi revocare il tuo consenso in qualsiasi momento e opporti alla comunicazione con noi tramite Messenger in qualsiasi momento. In caso di comunicazione tramite Messenger, cancelliamo i messaggi in conformità con le nostre linee guida generali per la cancellazione (vale a dire, come descritto sopra, dopo la fine dei rapporti contrattuali, nell'ambito dei requisiti di archiviazione, ecc.) e altrimenti non appena possibile presupponiamo di aver risposto a qualsiasi informazione del partner di comunicazione, se non è previsto alcun riferimento a una conversazione precedente e la cancellazione non è in conflitto con eventuali obblighi di conservazione previsti dalla legge.
Riserva del riferimento ad altri canali di comunicazione: Desideriamo infine sottolineare che per motivi di vostra sicurezza ci riserviamo il diritto di non rispondere a richieste tramite Messenger. Questo è il caso, ad esempio, quando i dettagli contrattuali interni richiedono particolare riservatezza o una risposta tramite messenger non soddisfa i requisiti formali. In tali casi, ti rimanderemo ai canali di comunicazione più appropriati.
- Tipologie di dati trattati: dati di contatto (es. email, numeri di telefono); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso). Dati sui contenuti (ad esempio voci nei moduli online).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: richieste di contatto e comunicazione. Marketing diretto (ad esempio via e-mail o posta).
- Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Apple iMessage: Fornitore di servizi: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.apple.com/de/ . Dichiarazione sulla protezione dei dati: https://www.apple.com/legal/privacy/de-ww/ .
- Instagram: messaggistica tramite il social network Instagram; Fornitore di servizi: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.instagram.com . Informativa sulla privacy: https://instagram.com/about/legal/privacy .
- Facebook Messenger: Facebook Messenger con crittografia end-to-end (la crittografia end-to-end di Facebook Messenger richiede l'attivazione se non è attivata per impostazione predefinita); Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.facebook.com ; Informativa sulla privacy: https://www.facebook.com/about/privacy ; Contratto di elaborazione degli ordini: https://www.facebook.com/legal/terms/dataprocessing . Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF), clausole contrattuali standard ( https://www.facebook.com/legal/EU_data_transfer_addendum ).
- Telegram: Messenger con crittografia end-to-end; Fornitori di servizi: Rappresentante nell’Unione Europea: Ufficio europeo per la protezione dei dati (EDPO), Avenue Huart Hamoir 71, 1030 Bruxelles, Belgio; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://telegram.org/ . Informativa sulla privacy: https://telegram.org/privacy .
- Threema: Threema Messenger con crittografia end-to-end; Fornitore del servizio: Threema GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Svizzera; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://Threema.ch/it . Dichiarazione sulla protezione dei dati: https:// threema.ch/de/privacy .
- WhatsApp: WhatsApp Messenger con crittografia end-to-end; Fornitore di servizi: WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublino 2, D02 KH28, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.whatsapp.com/ ; Informativa sulla privacy: https://www.whatsapp.com/legal . Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) .
Invia messaggi
Con il consenso degli utenti possiamo inviare agli utenti le cosiddette "notifiche push". Si tratta di messaggi che vengono visualizzati sugli schermi, sui dispositivi finali o nei browser degli utenti, anche se al momento la nostra offerta online non viene utilizzata attivamente.
Per registrarsi alle notifiche push, gli utenti devono confermare la richiesta dal proprio browser o dispositivo finale per ricevere le notifiche push. Questo processo di approvazione è documentato e salvato. La memorizzazione è necessaria per riconoscere se gli utenti hanno acconsentito a ricevere le notifiche push e per poter dimostrare il proprio consenso. A tal fine viene memorizzato un identificatore del browser pseudonimo (il cosiddetto "push token") o l'ID di un dispositivo terminale.
Da un lato i messaggi push possono essere necessari per l'adempimento degli obblighi contrattuali (ad es. informazioni tecniche e organizzative rilevanti per l'utilizzo della nostra offerta online) e altrimenti, se non diversamente indicato di seguito, vengono inviati sulla base del consenso dell'utente. Gli utenti possono modificare in qualsiasi momento la ricezione dei messaggi push tramite le impostazioni di notifica del proprio browser o dispositivo finale.
- Tipologie di dati trattati: dati di utilizzo (es. siti web visitati, interesse ai contenuti, orari di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso); Dati di inventario (ad esempio nomi, indirizzi); dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti); Informazioni di contatto (ad esempio e-mail, numeri di telefono). Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente).
- Persone interessate: partner di comunicazione. Clienti.
- Finalità del trattamento: fornitura della nostra offerta online e facilità d'uso; Misurazione della portata (ad es. Statistiche di accesso, riconoscimento dei visitatori di ritorno). Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
- Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR); Adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b) DSGVO). Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
-
Analisi e misurazione del successo: valutiamo statisticamente i messaggi push e possiamo quindi riconoscere se e quando i messaggi push sono stati visualizzati e cliccati. Queste informazioni vengono utilizzate per migliorare tecnicamente i nostri messaggi push in base ai dati tecnici o ai gruppi target e al loro comportamento di recupero o ai tempi di recupero. Questa analisi include anche la determinazione se i messaggi push vengono aperti, quando vengono aperti e se gli utenti interagiscono con i loro contenuti o pulsanti. Per motivi tecnici queste informazioni possono essere assegnate ai singoli destinatari dei messaggi push. Tuttavia non è nostro scopo né, se utilizzato, quello del fornitore di servizi di messaggistica push monitorare i singoli utenti. Le valutazioni ci servono piuttosto per riconoscere le abitudini di utilizzo dei nostri utenti e per adattare loro i nostri messaggi push o per inviare messaggi push diversi in base agli interessi dei nostri utenti.
La valutazione dei messaggi push e la misurazione del successo si basano sul consenso esplicito dell'utente, che viene fornito con il consenso a ricevere i messaggi push. Gli utenti possono opporsi all'analisi e alla misurazione delle prestazioni annullando l'iscrizione ai messaggi push. Purtroppo non è possibile revocare separatamente l'analisi e la misurazione delle prestazioni;
Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR). - shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
Videoconferenze, riunioni online, webinar e condivisione dello schermo
Utilizziamo piattaforme e applicazioni di altri fornitori (di seguito “piattaforme per conferenze”) allo scopo di condurre conferenze video e audio, webinar e altri tipi di riunioni video e audio (di seguito collettivamente denominate “conferenza”). Nella scelta delle piattaforme per conferenze e dei relativi servizi rispettiamo i requisiti legali.
Dati trattati dalle piattaforme del convegno: nell'ambito della partecipazione a un convegno, le piattaforme del convegno trattano i dati personali dei partecipanti elencati di seguito. L'ambito del trattamento dipende da quali dati sono richiesti nel contesto di una determinata conferenza (ad es. fornitura di dati di accesso o nomi reali) e da quali informazioni facoltative vengono fornite dai partecipanti. Oltre al trattamento per lo svolgimento del convegno, i dati dei partecipanti possono essere trattati dalle piattaforme del convegno anche per scopi di sicurezza o di ottimizzazione del servizio. I dati trattati comprendono dati anagrafici (nome, cognome), informazioni di contatto (indirizzo e-mail, numero di telefono), dati di accesso (codici di accesso o password), immagini del profilo, informazioni sulla posizione/funzione professionale, l'indirizzo IP di Internet accesso, informazioni sui dispositivi finali dei partecipanti, sul loro sistema operativo, sul browser e sulle sue impostazioni tecniche e linguistiche, informazioni sul contenuto dei processi di comunicazione, ovvero voci nelle chat nonché dati audio e video, nonché l'uso di altre funzioni disponibili (es. sondaggi). I contenuti delle comunicazioni vengono crittografati nella misura tecnicamente fornita dall'organizzatore della conferenza. Se i partecipanti sono registrati come utenti sulle piattaforme della conferenza, ulteriori dati possono essere trattati in conformità con l'accordo con il rispettivo fornitore della conferenza.
Logging e registrazioni: se vengono registrati inserimenti di testo, risultati di partecipazione (ad es. di sondaggi) nonché registrazioni video o audio, ciò verrà comunicato in anticipo ai partecipanti in modo trasparente e, se necessario, verrà loro chiesto il loro consenso.
Misure di protezione dei dati dei partecipanti: si prega di notare i dettagli del trattamento dei vostri dati da parte delle piattaforme della conferenza nelle loro informative sulla protezione dei dati e di selezionare per voi le migliori impostazioni di sicurezza e protezione dei dati nel contesto delle impostazioni delle piattaforme della conferenza. Si prega di garantire la protezione dei dati e della privacy anche sullo sfondo della registrazione per la durata di una videoconferenza (ad esempio informando i coinquilini, chiudendo le porte e utilizzando, per quanto tecnicamente possibile, la funzione per rendere irriconoscibile lo sfondo). I link alle sale conferenze e i dati di accesso non devono essere trasmessi a terzi non autorizzati.
Avvertenze sulle basi giuridiche: se oltre alle piattaforme per conferenze trattiamo anche i dati degli utenti e chiediamo agli utenti il loro consenso per l'utilizzo delle piattaforme per conferenze o di determinate funzioni (ad es. consenso alla registrazione delle conferenze), la base giuridica del trattamento è questo consenso. Inoltre, il nostro trattamento può essere necessario per adempiere ai nostri obblighi contrattuali (ad esempio negli elenchi dei partecipanti, nel caso del trattamento dei risultati delle discussioni, ecc.). Altrimenti, i dati dell'utente vengono trattati sulla base dei nostri legittimi interessi in una comunicazione efficiente e sicura con i nostri partner di comunicazione.
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Dati di contenuto (ad esempio voci nei moduli online); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Persone interessate: partner di comunicazione; Utenti (es. visitatori del sito web, utenti dei servizi online). Persone mostrate.
- Finalità del trattamento: fornitura dei servizi contrattuali ed adempimento degli obblighi contrattuali; Richieste di contatto e comunicazioni. procedure d'ufficio e organizzative.
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Skype: Messenger e software per conferenze; Fornitore di servizi: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.skype.com/de/ ; Dichiarazione sulla protezione dei dati: https://privacy.microsoft.com/de-de/privacystatement , istruzioni di sicurezza: https://www.microsoft.com/de-de/trustcenter . Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) .
- Zoom: software per conferenze e comunicazione; Fornitore di servizi: Zoom Video Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://zoom.us ; Informativa sulla privacy: https://zoom.us/docs/de-de/privacy-and-legal.html ; Accordo sull'elaborazione degli ordini: https://zoom.us/docs/de-de/privacy-and-legal.html (denominato Global DPA). Base per il trasferimento verso paesi terzi: quadro normativo sulla privacy dei dati UE-USA (DPF), clausole contrattuali standard ( https://zoom.us/docs/de-de/privacy-and-legal.html (denominato Global DPA)) .
Newsletter e notifiche elettroniche
Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito "newsletter") solo con il consenso del destinatario o con l'autorizzazione legale. Se il contenuto della newsletter è specificamente descritto al momento della registrazione, è decisivo per il consenso del La nostra newsletter contiene anche informazioni sui nostri servizi e su di noi.
Per registrarsi alla nostra newsletter è generalmente sufficiente inserire il proprio indirizzo e-mail. Tuttavia, potremmo chiederti di fornire un nome in modo da poterti rivolgere personalmente alla newsletter, o altre informazioni se ciò è necessario ai fini della newsletter.
Procedura di double opt-in: la registrazione alla nostra newsletter avviene secondo la cosiddetta procedura di double opt-in. Ciò significa che dopo la registrazione riceverai un'e-mail in cui ti verrà chiesto di confermare la tua registrazione. Questa conferma è necessaria affinché nessuno possa registrarsi con l'indirizzo e-mail di qualcun altro. Le registrazioni alla newsletter vengono registrate per poter dimostrare il processo di registrazione in conformità con i requisiti legali. Ciò include la memorizzazione dell'ora della registrazione e della conferma, nonché dell'indirizzo IP. Vengono registrate anche le modifiche ai dati memorizzati dal fornitore del servizio di spedizione.
Cancellazione e limitazione del trattamento: possiamo conservare gli indirizzi e-mail non iscritti per un massimo di tre anni sulla base dei nostri interessi legittimi prima di cancellarli per poter dimostrare un consenso precedentemente espresso. Il trattamento di questi dati è limitato allo scopo di un'eventuale difesa contro pretese. Una richiesta individuale di cancellazione è possibile in qualsiasi momento, a condizione che venga contestualmente confermata l'esistenza precedente del consenso. In caso di obblighi di osservanza permanente delle contraddizioni, ci riserviamo il diritto di memorizzare l'indirizzo e-mail in una lista nera (la cosiddetta "blocklist") esclusivamente a questo scopo.
Il processo di registrazione viene registrato sulla base dei nostri interessi legittimi allo scopo di dimostrare che è stato effettuato correttamente. Se incarichiamo un fornitore di servizi di inviare e-mail, ciò avviene sulla base dei nostri legittimi interessi in un sistema di spedizione efficiente e sicuro.
Contenuto:Informazioni su di noi, sui nostri servizi, promozioni e offerte.
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, orari di accesso); Dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti). Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente).
- Persone interessate: partner di comunicazione. Clienti.
- Finalità del trattamento: marketing diretto (ad esempio via e-mail o posta). Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
- Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
- Possibilità di opposizione (opt-out): potete annullare in qualsiasi momento la ricezione della nostra newsletter, ovvero revocare il vostro consenso o opporvi a un'ulteriore ricezione. Troverai un link per cancellare la newsletter alla fine di ogni newsletter oppure puoi utilizzare una delle opzioni di contatto sopra indicate, preferibilmente e-mail.
Ulteriori informazioni su processi, procedure e servizi di trattamento:
-
Misurazione dei tassi di apertura e di clic: le newsletter contengono un cosiddetto "web beacon", ovvero un file di dimensioni pixel che viene recuperato dal nostro server all'apertura della newsletter o, se utilizziamo un fornitore di servizi di spedizione, dal loro server tecnico Inizialmente vengono raccolte informazioni, come informazioni sul browser e sul vostro sistema, nonché il vostro indirizzo IP e l'ora del recupero.
Queste informazioni vengono utilizzate per migliorare tecnicamente la nostra newsletter in base ai dati tecnici o ai gruppi target e al loro comportamento di lettura in base al luogo di recupero (che può essere determinato utilizzando l'indirizzo IP) o ai tempi di accesso. Questa analisi comprende anche la determinazione se le newsletter vengono aperte, quando vengono aperte e quali collegamenti vengono cliccati. Queste informazioni vengono assegnate ai singoli destinatari della newsletter e memorizzate nei loro profili fino alla loro cancellazione. Le valutazioni ci aiutano a riconoscere le abitudini di lettura dei nostri utenti e ad adattare loro i nostri contenuti o a inviare contenuti diversi in base agli interessi dei nostri utenti.
La misurazione dei tassi di apertura e dei clic, nonché la memorizzazione dei risultati della misurazione nei profili utente e la loro ulteriore elaborazione si basano sul consenso dell'utente.
Purtroppo non è possibile revocare separatamente la misurazione della performance, in questo caso è necessario annullare o contestare l'intero abbonamento alla newsletter. In questo caso, le informazioni del profilo memorizzate verranno cancellate;
Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR). - E-mail di promemoria sul processo di ordinazione: se gli utenti non completano il processo di ordinazione, possiamo ricordare agli utenti il processo di ordinazione tramite e-mail e inviare loro un collegamento per continuarlo. Questa funzione può essere utile, ad esempio, se il processo di acquisto non può essere proseguito a causa di un blocco del browser, di un incidente o di una dimenticanza. L'invio avviene sulla base di un consenso che gli utenti possono revocare in ogni momento; Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR).
- shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
Comunicazione promozionale via e-mail, posta, fax o telefono
Trattiamo i dati personali ai fini della comunicazione pubblicitaria, che può avvenire attraverso vari canali, come e-mail, telefono, posta o fax, in conformità con i requisiti legali.
I destinatari hanno il diritto di revocare in qualsiasi momento il proprio consenso o di opporsi alla comunicazione pubblicitaria.
Dopo la revoca o l'opposizione, conserviamo i dati necessari per dimostrare la precedente autorizzazione per il contatto o l'invio fino a tre anni dopo la fine dell'anno della revoca o dell'opposizione sulla base dei nostri interessi legittimi. Il trattamento di questi dati è limitato allo scopo di un'eventuale difesa contro pretese. Sulla base del legittimo interesse a osservare in modo permanente la revoca o l'opposizione dell'utente, memorizziamo anche i dati necessari per evitare di essere ricontattati (ad es. indirizzo e-mail, numero di telefono, nome a seconda del canale di comunicazione).
- Tipologie di dati trattati: Dati di inventario (es. nomi, indirizzi); Informazioni di contatto (ad esempio e-mail, numeri di telefono); dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti); Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Persone interessate: partner di comunicazione. Clienti.
- Finalità del trattamento: marketing diretto (ad esempio via e-mail o posta). Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
- Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
sondaggi e sondaggi
Conduciamo sondaggi e sondaggi per raccogliere informazioni per lo specifico sondaggio o lo scopo del sondaggio comunicato. Le indagini e i sondaggi che svolgiamo (di seguito “sondaggi”) sono valutati in modo anonimo. I dati personali vengono trattati solo nella misura in cui ciò è necessario per la fornitura e l'attuazione tecnica dei sondaggi (ad es. elaborazione dell'indirizzo IP per visualizzare il sondaggio nel browser dell'utente o per consentire la ripresa del sondaggio tramite un cookie).
- Tipologie di dati trattati: dati di contatto (es. email, numeri di telefono); Dati di contenuto (ad esempio voci nei moduli online); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Persone interessate: partner di comunicazione. Partecipante.
- Finalità del trattamento: Feedback (es. raccolta feedback tramite modulo online).
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Typeform: creazione di moduli e sondaggi e amministrazione dei contributi dei partecipanti; Fornitore di servizi: TYPEFORM SL, Carrer Bac de Roda, 163, locale, 08018 - Barcellona, Spagna; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.typeform.com/ ; Informativa sulla privacy: https://admin.typeform.com/to/dwk6gt/ . Contratto di elaborazione degli ordini: https://admin.typeform.com/to/dwk6gt/ .
- ProvenExpert: piattaforma di valutazione; Fornitore del servizio: Expert Systems AG, Quedlinburger Strasse 1, 10589 Berlino, Germania; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.provenexpert.com/de-de/ . Dichiarazione sulla protezione dei dati: https://www.provenexpert.com/de-de/datenschutzbedingungen/ .
Analisi, monitoraggio e ottimizzazione web
L'analisi web (detta anche "misurazione della portata") serve a valutare il flusso di visitatori della nostra offerta online e può includere comportamento, interessi o informazioni demografiche sui visitatori, come età o sesso, come valori pseudonimi. Con l'aiuto dell'analisi dell'offerta possiamo, ad esempio, identificare in quale momento la nostra offerta online o le sue funzioni o contenuti vengono utilizzati più frequentemente o invitare le persone a utilizzarli nuovamente. Possiamo anche capire quali aree necessitano di ottimizzazione.
Oltre all'analisi web possiamo utilizzare anche procedure di test, ad esempio per testare e ottimizzare diverse versioni della nostra offerta online o dei suoi componenti.
Se non diversamente indicato di seguito, a questi scopi possono essere creati profili, ovvero dati riepilogati per un processo di utilizzo, e le informazioni possono essere memorizzate in un browser o in un dispositivo terminale e lette da esso. Le informazioni raccolte comprendono, in particolare, i siti web visitati e gli elementi ivi utilizzati, nonché informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e informazioni sui tempi di utilizzo. Se gli utenti hanno dato il loro consenso a noi o ai fornitori dei servizi da noi utilizzati per raccogliere i loro dati sulla posizione, possono essere elaborati anche i dati sulla posizione.
Vengono salvati anche gli indirizzi IP degli utenti. Tuttavia, utilizziamo un processo di mascheramento IP (ovvero pseudonimizzazione mediante abbreviazione dell'indirizzo IP) per proteggere gli utenti. In generale, nell'ambito dell'analisi web, del test A/B e dell'ottimizzazione, non vengono memorizzati dati utente univoci (ad es. indirizzi e-mail o nomi), ma pseudonimi. Ciò significa che noi e i fornitori del software utilizzato non conosciamo l'effettiva identità degli utenti, ma solo le informazioni memorizzate nei loro profili ai fini del rispettivo processo.
- Tipologie di dati trattati: dati di utilizzo (es. siti web visitati, interesse ai contenuti, orari di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso); Dati di inventario (ad esempio nomi, indirizzi); dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti); Informazioni di contatto (ad esempio e-mail, numeri di telefono). Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente).
- Soggetti interessati: utenti (ad es. visitatori del sito web, utenti dei servizi online). Clienti.
- Finalità del trattamento: misurazione della portata (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno); Profili con informazioni relative all'utente (creazione di profili utente); Fornitura della nostra offerta online e facilità d’uso. Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
- Misure di sicurezza: mascheramento IP (pseudonimizzazione dell'indirizzo IP).
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). Consenso (Art. 6 Par. 1 S. 1 lett. a) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Google Analytics 4: Utilizziamo Google Analytics per misurare e analizzare l'utilizzo della nostra offerta online sulla base di un numero di identificazione utente pseudonimo. Questo numero identificativo non contiene dati univoci, come nomi o indirizzi e-mail. Viene utilizzato per assegnare informazioni di analisi a un dispositivo finale per riconoscere quali contenuti l'utente ha richiamato nell'ambito di uno o più processi di utilizzo, quali termini di ricerca ha utilizzato, richiamato o interagito con la nostra offerta online. Vengono memorizzati anche il tempo di utilizzo e la sua durata, nonché le origini degli utenti che fanno riferimento alla nostra offerta online e gli aspetti tecnici dei loro dispositivi finali e browser. Con le informazioni provenienti dall'utilizzo di diversi dispositivi vengono creati profili pseudonimi degli utenti, per cui possono essere utilizzati i cookie. Google Analytics non registra né memorizza i singoli indirizzi IP per gli utenti dell'UE. Tuttavia, Analytics fornisce dati grossolani sulla posizione geografica ricavando i seguenti metadati dagli indirizzi IP: città (e latitudine e longitudine derivate della città), continente, paese, regione, subcontinente (e controparti basate su ID). Per il traffico UE, i dati dell'indirizzo IP vengono utilizzati esclusivamente per questa derivazione dei dati di geolocalizzazione prima di essere immediatamente cancellati. Non vengono registrati, non sono accessibili e non vengono utilizzati per scopi ulteriori. Quando Google Analytics raccoglie le metriche, tutte le query IP vengono eseguite su server con sede nell'UE prima di inoltrare il traffico ai server di Analytics per l'elaborazione; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://marketingplatform.google.com/intl/de/about/analytics/ ; Informativa sulla privacy: https://policies.google.com/privacy ; Contratto di elaborazione degli ordini: https://business.safety.google/adsprocessorterms/ ; Base per la trasmissione a paesi terzi: quadro normativo sulla privacy dei dati UE-USA (DPF), clausole contrattuali standard ( https://business.safety.google/adsprocessorterms ); Possibilità di opposizione (opt-out): plugin di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , impostazioni per la visualizzazione di annunci pubblicitari: https://adssettings.google.com/authenticated . Maggiori informazioni: https://privacy.google.com/businesses/adsservices (tipologie di trattamenti e dati trattati).
- shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
- Bugsnag: stabilità e monitoraggio degli errori per le applicazioni; Fornitore di servizi: Bugsnag, Inc., 110 Sutter St, Suite 1000, San Francisco, California 94104, USA; Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR); Sito web: https://www.bugsnag.com/ ; Informativa sulla privacy: https://docs.bugsnag.com/legal/privacy-policy/ ; Contratto di elaborazione degli ordini: fornito dal fornitore di servizi. Base trasmissione da paese terzo: Clausole contrattuali standard (fornite dal fornitore di servizi).
Marketing online
Trattiamo i dati personali per scopi di marketing online, che possono includere in particolare la commercializzazione di spazi pubblicitari o la presentazione di pubblicità e altri contenuti (collettivamente denominati "contenuti") in base ai potenziali interessi degli utenti e alla misurazione della loro efficacia.
A tal fine vengono creati e memorizzati in un file i cosiddetti profili utente (i cosiddetti "cookie") o vengono utilizzati processi simili, mediante i quali vengono memorizzate le informazioni sull'utente rilevanti per la presentazione dei suddetti contenuti. Queste informazioni possono includere, ad esempio, i contenuti visualizzati, i siti web visitati, le reti online utilizzate, ma anche i partner di comunicazione e informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e informazioni sui tempi di utilizzo e sulle funzioni utilizzate. Se gli utenti hanno acconsentito alla raccolta dei dati sulla loro posizione, anche questi possono essere elaborati.
Vengono salvati anche gli indirizzi IP degli utenti. Tuttavia, utilizziamo le procedure di mascheramento IP disponibili (ovvero la pseudonimizzazione mediante abbreviazione dell'indirizzo IP) per proteggere gli utenti. In generale, nell'ambito del processo di marketing online, non vengono memorizzati dati utente univoci (come indirizzi e-mail o nomi), ma pseudonimi. Ciò significa che noi e i fornitori del processo di marketing online non conosciamo l'identità effettiva degli utenti, ma solo le informazioni memorizzate nei loro profili.
Le informazioni nei profili vengono solitamente memorizzate nei cookie o mediante processi simili. Questi cookie possono in genere essere successivamente letti anche su altri siti web che utilizzano lo stesso processo di marketing online e analizzati ai fini della visualizzazione dei contenuti, integrati con ulteriori dati e memorizzati sul server del fornitore del processo di marketing online.
In via eccezionale è possibile assegnare ai profili dati in chiaro. Questo è il caso, ad esempio, se gli utenti sono membri di un social network di cui utilizziamo il processo di marketing online e la rete collega il profilo dell'utente con le suddette informazioni. Ti preghiamo di notare che gli utenti possono stipulare ulteriori accordi con i fornitori, ad esempio dando il loro consenso durante la registrazione.
In linea di principio riceviamo solo informazioni sintetiche sul successo dei nostri annunci. Possiamo tuttavia verificare, tramite le cosiddette misurazioni di conversione, quali dei nostri processi di marketing online hanno portato ad una cosiddetta conversione, ad esempio ad un contratto con noi. La misurazione della conversione viene utilizzata solo per analizzare il successo delle nostre misure di marketing.
Salvo diversa indicazione, si presuppone che i cookie utilizzati verranno conservati per un periodo di due anni.
- Tipologie di dati trattati: dati di contenuto (es. inserimenti in moduli online); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso); Dati sugli eventi (Facebook) ("Dati sugli eventi" sono dati che possono essere trasmessi da noi a Facebook, ad esempio tramite i pixel di Facebook (tramite app o altri mezzi) e si riferiscono a persone o alle loro azioni; I dati includono, ad esempio, informazioni sulle visite a siti web, interazioni con contenuti, funzioni, installazioni di app, acquisti di prodotti, ecc. I dati degli eventi vengono elaborati allo scopo di creare gruppi target per contenuti e informazioni pubblicitarie (pubblico personalizzato) e non contengono il contenuto reale (ad esempio commenti scritto), nessuna informazione di accesso e nessuna informazione di contatto (cioè nessun nome, indirizzo e-mail e numero di telefono). I dati dell'evento verranno cancellati da Facebook dopo un massimo di due anni dai gruppi target formatisi con la cancellazione del nostro account Facebook).
- Soggetti interessati: utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: misurazione della portata (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno); Tracciamento (es. profilazione interessi/comportamentale, utilizzo di cookies); Misurazione della conversione (misurazione dell'efficacia delle misure di marketing); formazione del gruppo target; Marketing; Profili con informazioni relative all'utente (creazione di profili utente). Fornitura della nostra offerta online e facilità d’uso.
- Misure di sicurezza: mascheramento IP (pseudonimizzazione dell'indirizzo IP).
- Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR).
-
Possibilità di opposizione (opt-out): facciamo riferimento alle avvertenze sulla protezione dei dati dei rispettivi fornitori e alle possibilità di opposizione specificate per i fornitori (il cosiddetto "opt-out"). Se non è stata specificata un'opzione esplicita di opt-out, è possibile disattivare i cookie nelle impostazioni del browser. Ciò può tuttavia limitare le funzionalità della nostra offerta online. Raccomandiamo pertanto anche le seguenti opzioni di opt-out, che vengono offerte in sintesi per i rispettivi ambiti:
a) Europa: https://www.youronlinechoices.eu .
b) Canada: https://www.youradchoices.ca/choices .
c) Stati Uniti: https://www.aboutads.info/choices .
d) Cross-Territorio: https://optout.aboutads.info .
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Meta pixel e formazione di gruppi target (pubblico personalizzato): con l'aiuto del meta pixel (o funzioni simili per la trasmissione di dati di eventi o informazioni di contatto tramite interfacce nelle app) è possibile per la società Meta identificare i visitatori di la nostra offerta online come gruppo target per la visualizzazione di annunci pubblicitari (i cosiddetti "meta annunci"). Di conseguenza, utilizziamo il meta pixel in modo che i meta annunci da noi inseriti siano disponibili solo per gli utenti sulle piattaforme Meta e all'interno dei servizi dei partner che collaborano con Meta (la cosiddetta "Audience Network" https://www.facebook. com/audiencenetwork/ ) che hanno manifestato interesse anche per la nostra offerta online o che presentano determinate caratteristiche (ad esempio interesse per determinati argomenti o prodotti riscontrabili dai siti visitati) che trasmettiamo a Meta (c.d. “Custom Audiences”) Con l'aiuto del meta pixel vogliamo anche garantire che i nostri meta annunci corrispondano al potenziale interesse degli utenti e non siano fastidiosi.Il meta pixel ci consente inoltre di comprendere l'efficacia dei meta annunci per scopi statistici e di ricerca di mercato verificando se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su un meta annuncio (la cosiddetta "misurazione delle conversioni"); Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR); Sito web: https://www.facebook.com ; Informativa sulla privacy: https://www.facebook.com/about/privacy ; Contratto di elaborazione degli ordini: https://www.facebook.com/legal/terms/dataprocessing ; Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF), clausole contrattuali standard ( https://www.facebook.com/legal/EU_data_transfer_addendum ). Ulteriori informazioni: I dati degli eventi degli utenti, ovvero informazioni sul comportamento e sugli interessi, vengono utilizzati ai fini della pubblicità mirata e della formazione di gruppi target sulla base dell'accordo sulla responsabilità congiunta ("Supplemento per i responsabili", https://www.facebook .com/legal/controller_addendum ). La titolarità congiunta è limitata alla raccolta e alla trasmissione dei dati a Meta Platforms Ireland Limited, una società con sede nell'UE. L'ulteriore trattamento dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, che riguarda in particolare la trasmissione dei dati alla società madre Meta Platforms, Inc. negli Stati Uniti (sulla base dell'accordo tra Meta Platforms Ireland Limited e Meta Platforms, Inc. ha concluso clausole contrattuali standard).
Recensioni dei clienti e metodi di valutazione
Partecipiamo a processi di revisione e valutazione per valutare, ottimizzare e promuovere i nostri servizi. Se gli utenti ci valutano tramite le piattaforme di valutazione o i metodi coinvolti o ci forniscono feedback in altro modo, si applicano anche le condizioni commerciali generali o le condizioni di utilizzo e le indicazioni sulla protezione dei dati dei fornitori. Di norma la valutazione richiede anche la registrazione presso i rispettivi fornitori.
Per garantire che i recensori abbiano effettivamente utilizzato i nostri servizi, trasmettiamo alla rispettiva piattaforma di valutazione i dati necessari relativi al cliente e al servizio utilizzato (inclusi nome, indirizzo e-mail e numero dell'ordine o dell'articolo). Questi dati vengono utilizzati solo per verificare l'autenticità dell'utente.
- Tipologie di dati trattati: dati contrattuali (es. oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso); Dati di inventario (ad esempio nomi, indirizzi); Dati di pagamento (ad esempio coordinate bancarie, fatture, cronologia dei pagamenti). Informazioni di contatto (ad esempio e-mail, numeri di telefono).
- Interessati: Clienti. Utenti (es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: feedback (es. raccolta feedback tramite form online); Marketing. Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
-
Widget di valutazione: integriamo nella nostra offerta online i cosiddetti "widget di valutazione". Un widget è una funzione e un elemento di contenuto integrato nella nostra offerta online che visualizza informazioni variabili. Può, ad esempio, assumere la forma di un sigillo o di un elemento comparabile , a volte anche " Badge". Il contenuto corrispondente del widget viene visualizzato all'interno della nostra offerta online, ma in quel momento viene recuperato dai server del rispettivo fornitore del widget. Questo è l'unico modo per mostrare sempre il contenuto attuale, in particolare il rispettiva valutazione attuale.A tale scopo è necessario stabilire una connessione dati dal sito web richiamato all'interno della nostra offerta online al server del fornitore del widget e il fornitore del widget riceve determinati dati tecnici (dati di accesso, compreso l'indirizzo IP) necessari per il contenuto del widget da visualizzare può essere recapitato al browser dell'utente.
Inoltre, il fornitore del widget riceve informazioni che gli utenti hanno visitato la nostra offerta online. Queste informazioni possono essere memorizzate in un cookie e utilizzate dal fornitore del widget per identificare quali offerte online che partecipano al processo di valutazione sono state visitate dall'utente. Le informazioni possono essere memorizzate in un profilo utente e utilizzate per scopi pubblicitari o per ricerche di mercato;
Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). - Recensioni dei clienti Google: servizio per ottenere e/o visualizzare la soddisfazione e le opinioni dei clienti; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.google.com/ ; Informativa sulla privacy: https://policies.google.com/privacy ; Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) ; Ulteriori informazioni: Nell'ambito della raccolta delle recensioni dei clienti, un numero identificativo e il momento della valutazione della transazione commerciale, nel caso di richieste di recensione inviate direttamente ai clienti, l'indirizzo e-mail del cliente e il suo paese di residenza così come vengono elaborati i dettagli della recensione stessa; Ulteriori informazioni sulle tipologie di trattamento e sui dati trattati: https://privacy.google.com/businesses/adsservices . Termini di trattamento dei dati per i prodotti pubblicitari di Google: Informazioni sui servizi Termini di trattamento dei dati tra titolari del trattamento e clausole contrattuali tipo per i trasferimenti di dati a paesi terzi: https://business.safety.google/adscontrollerterms .
- ProvenExpert: piattaforma di valutazione; Fornitore del servizio: Expert Systems AG, Quedlinburger Strasse 1, 10589 Berlino, Germania; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.provenexpert.com/de-de/ . Dichiarazione sulla protezione dei dati: https://www.provenexpert.com/de-de/datenschutzbedingungen/ .
- shopify: Piattaforma attraverso la quale vengono offerti ed erogati servizi di commercio elettronico. I servizi e i processi eseguiti in relazione ad essi comprendono in particolare negozi online, siti web, le loro offerte e contenuti, elementi della comunità, operazioni di acquisto e pagamento, comunicazione con i clienti nonché analisi e marketing; Fornitore di servizi: Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.shopify.de . Informativa sulla privacy: https://www.shopify.de/legal/datenschutz .
Presenza nei social network (social media)
Manteniamo presenze online all'interno dei social network ed elaboriamo i dati degli utenti in questo contesto per comunicare con gli utenti attivi lì o per offrire informazioni su di noi.
Si precisa che i dati degli utenti possono essere trattati al di fuori dell'Unione Europea. Ciò può comportare rischi per l'utente, poiché potrebbe rendere più difficile il rispetto dei diritti dell'utente.
Inoltre, i dati degli utenti vengono solitamente trattati all'interno dei social network per ricerche di mercato e scopi pubblicitari. Ad esempio, è possibile creare profili di utilizzo sulla base del comportamento di utilizzo e dei conseguenti interessi degli utenti. I profili di utilizzo possono a loro volta essere utilizzati, ad esempio, per inserire annunci pubblicitari all'interno e all'esterno delle reti che presumibilmente corrispondono agli interessi dell'utente. A tal fine, sui computer degli utenti vengono solitamente memorizzati dei cookie, nei quali vengono memorizzati il comportamento di utilizzo e gli interessi degli utenti. Inoltre i dati possono essere memorizzati nei profili di utilizzo anche indipendentemente dai dispositivi utilizzati dagli utenti (soprattutto se gli utenti sono membri delle rispettive piattaforme e vi hanno effettuato il login).
Per una descrizione dettagliata delle rispettive forme di trattamento e della possibilità di opposizione (opt-out) facciamo riferimento alle dichiarazioni e alle informazioni sulla protezione dei dati fornite dai gestori delle rispettive reti.
Anche nel caso di richieste di informazioni e di far valere i diritti degli interessati, desideriamo sottolineare che questi possono essere fatti valere nel modo più efficace presso i fornitori. Solo i fornitori hanno accesso ai dati degli utenti e possono adottare misure adeguate e fornire informazioni direttamente. Se hai ancora bisogno di aiuto, puoi contattarci.
- Tipologie di dati trattati: dati di contatto (es. email, numeri di telefono); Dati di contenuto (ad esempio voci nei moduli online); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, orari di accesso). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso).
- Soggetti interessati: utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: richieste di contatto e comunicazione; Feedback (ad esempio raccolta di feedback tramite modulo online). Marketing.
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Instagram: rete sociale; Fornitore di servizi: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.instagram.com . Informativa sulla privacy: https://instagram.com/about/legal/privacy .
- Pagine Facebook: profili all'interno del social network Facebook - siamo congiuntamente responsabili con Meta Platforms Ireland Limited per la raccolta (ma non per l'ulteriore elaborazione) dei dati dei visitatori della nostra pagina Facebook (la cosiddetta "pagina fan"). Questi dati includono informazioni sui tipi di contenuti visualizzati o con cui gli utenti interagiscono o sulle azioni che intraprendono (vedere "Cose fatte e fornite da te e da altri" nella Politica sui dati di Facebook : https://www.facebook.com/policy ) , nonché informazioni sui dispositivi utilizzati dagli utenti (ad es. indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati sui cookie; vedere sotto "Informazioni sul dispositivo" nella politica sui dati di Facebook: https: //www.facebook.com /politica ). Come spiegato nella Politica sui dati di Facebook nella sezione "Come utilizziamo queste informazioni?", Facebook raccoglie e utilizza informazioni anche per fornire servizi di analisi, chiamati "Page Insights", agli operatori del sito in modo che possano ottenere informazioni su come le persone utilizzano i propri dati. Pagine e interagire con i contenuti ad esse associati. Abbiamo concluso con Facebook un accordo speciale ("Informativa su Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum ), che regola in particolare quali misure di sicurezza Facebook deve osservare e in cui Facebook stesso ha dichiarato la propria disponibilità a far valere i diritti dell'interessato (ovvero gli utenti potranno, ad esempio, inviare informazioni o richieste di cancellazione direttamente a Facebook). I diritti degli utenti (in particolare all'informazione, alla cancellazione, all'opposizione e ai reclami all'autorità di controllo competente) non sono limitati dagli accordi con Facebook. Ulteriori informazioni sono reperibili nella sezione "Informativa sulla pagina Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data ); Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.facebook.com ; Informativa sulla privacy: https://www.facebook.com/about/privacy ; Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF), clausole contrattuali standard ( https://www.facebook.com/legal/EU_data_transfer_addendum ). Ulteriori informazioni: Accordo di controllo congiunto:https://www.facebook.com/legal/terms/information_about_page_insights_data . La titolarità congiunta è limitata alla raccolta e alla trasmissione dei dati a Meta Platforms Ireland Limited, una società con sede nell'UE. L'ulteriore trattamento dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, che riguarda in particolare la trasmissione dei dati alla società madre Meta Platforms, Inc. negli Stati Uniti (sulla base dell'accordo tra Meta Platforms Ireland Limited e Meta Platforms, Inc. ha concluso clausole contrattuali standard).
- LinkedIn: rete sociale; Fornitore di servizi: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublino 2, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.linkedin.com ; Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy ; Contratto di elaborazione degli ordini: https://legal.linkedin.com/dpa ; Base trasmissione da paese terzo: Clausole contrattuali tipo ( https://legal.linkedin.com/dpa ). Opzione di rinuncia: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
- Pinterest: rete sociale; Fornitore di servizi: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublino 2, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.pinterest.com ; Dichiarazione sulla protezione dei dati: https://policy.pinterest.com/de/privacy-policy . Maggiori informazioni: Allegato sulla condivisione dei dati di Pinterest (APPENDICE A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/ .
- Vimeo: social network e piattaforma video; Fornitore di servizi: Vimeo Inc., All'attenzione di: Legal Department, 555 West 18th Street New York, New York 10011, USA; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://vimeo.com . Informativa sulla privacy: https://vimeo.com/privacy .
- YouTube: social network e piattaforma video; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Informativa sulla privacy: https://policies.google.com/privacy ; Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) . Possibilità di opposizione (opt-out): https://adssettings.google.com/authenticated .
Plugin e funzioni e contenuti incorporati
Nella nostra offerta online integriamo elementi funzionali e di contenuto che provengono dai server dei rispettivi fornitori (di seguito denominati "fornitori terzi"), ad esempio grafici, video o mappe della città (di seguito denominati uniformemente come "contenuto").
L'integrazione presuppone sempre che i fornitori terzi di questi contenuti elaborino l'indirizzo IP dell'utente, poiché senza l'indirizzo IP non potrebbero inviare il contenuto al proprio browser. L'indirizzo IP è quindi necessario per la visualizzazione di questi contenuti o funzioni. Ci sforziamo di utilizzare solo contenuti i cui rispettivi fornitori utilizzano solo l'indirizzo IP per fornire il contenuto. I fornitori terzi possono anche utilizzare i cosiddetti pixel tag (grafica invisibile, nota anche come "web beacon") per scopi statistici o di marketing. I "pixel tag" possono essere utilizzati per valutare informazioni come il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono anche essere memorizzate nei cookie sul dispositivo dell'utente e contenere, tra le altre cose, informazioni tecniche sul browser e sul sistema operativo, siti web a cui fare riferimento, l'orario della visita e altre informazioni sull'utilizzo dei nostri servizi online. offerta e possono anche essere collegati a tali informazioni da altre fonti.
- Tipologie di dati trattati: dati di utilizzo (es. siti web visitati, interesse ai contenuti, orari di accesso); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, stato del consenso); Dati di inventario (ad esempio nomi, indirizzi); Informazioni di contatto (ad esempio e-mail, numeri di telefono); Dati di contenuto (ad esempio voci nei moduli online); dati sulla posizione (informazioni sulla posizione geografica di un dispositivo o di una persona); Dati sugli eventi (Facebook) ("Dati sugli eventi" sono dati che possono essere trasmessi da noi a Facebook, ad esempio tramite i pixel di Facebook (tramite app o altri mezzi) e si riferiscono a persone o alle loro azioni; I dati includono, ad esempio, informazioni sulle visite a siti web, interazioni con contenuti, funzioni, installazioni di app, acquisti di prodotti, ecc. I dati degli eventi vengono elaborati allo scopo di creare gruppi target per contenuti e informazioni pubblicitarie (pubblico personalizzato) e non contengono il contenuto reale (ad esempio commenti scritto), nessuna informazione di accesso e nessuna informazione di contatto (cioè nessun nome, indirizzo e-mail e numero di telefono). I dati dell'evento verranno cancellati da Facebook dopo un massimo di due anni dai gruppi target formatisi con la cancellazione del nostro account Facebook).
- Soggetti interessati: utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: fornitura della nostra offerta online e facilità d'uso; Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; Profili con informazioni relative all'utente (creazione di profili utente). Marketing.
- Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). Consenso (Art. 6 Par. 1 S. 1 lett. a) GDPR).
Ulteriori informazioni su processi, procedure e servizi di trattamento:
- Plugin e contenuti di Facebook: plugin e contenuti sociali di Facebook - Questi possono includere contenuti come immagini, video o testo e pulsanti con i quali gli utenti possono condividere contenuti di questa offerta online all'interno di Facebook. L'elenco e l'aspetto dei plugin social di Facebook possono essere visualizzati qui: https://developers.facebook.com/docs/plugins/ - Siamo congiuntamente responsabili con Meta Platforms Ireland Limited per la raccolta o la ricezione come parte di una trasmissione (ma non l'ulteriore trattamento) dei "dati degli eventi" che Facebook raccoglie utilizzando i plugin sociali di Facebook (e le funzioni di incorporamento dei contenuti) che vengono eseguiti sulla nostra offerta online o che riceve come parte di una trasmissione per i seguenti scopi: a) visualizzazione di contenuti e pubblicità informazioni che corrispondono ai presunti interessi degli utenti; b) Invio di messaggi commerciali e transazionali (es. indirizzamento agli utenti tramite Facebook Messenger); c) Migliorare la fornitura di annunci e personalizzare funzioni e contenuti (ad esempio migliorare il riconoscimento di quali contenuti o informazioni pubblicitarie presumibilmente corrispondono agli interessi degli utenti). Abbiamo concluso un accordo speciale con Facebook ("Addendum per i responsabili", https://www.facebook.com/legal/controller_addendum ), che regola in particolare quali misure di sicurezza Facebook deve osservare ( https://www.facebook. com/legal/terms/data_security_terms ) e in cui Facebook ha accettato di rispettare i diritti dell'interessato (ovvero gli utenti possono, ad esempio, inviare informazioni o richieste di cancellazione direttamente a Facebook). Nota: se Facebook ci fornisce misurazioni, analisi e rapporti (che sono aggregati, cioè non contengono informazioni sui singoli utenti e sono per noi anonimi), allora questo trattamento non avviene nell'ambito della corresponsabilità, ma sulla base di sulla base di un contratto di elaborazione degli ordini ("Termini per il trattamento dei dati"), https://www.facebook.com/legal/terms/dataprocessing ), le "Condizioni sulla sicurezza dei dati" ( https://www.facebook.com/legal /terms/data_security_terms ) e per quanto riguarda l'elaborazione negli USA delle clausole contrattuali tipo ("Facebook-EU data transfer addendum, https://www.facebook.com/legal/EU_data_transfer_addendum ). I diritti degli utenti (in particolare all'informazione , cancellazione, opposizione e reclami all'autorità di controllo competente) sono garantiti senza restrizioni dai contratti con Facebook; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Consenso (Art. 6 paragrafo 1 frase 1 lettera a) GDPR); Sito web: https://www.facebook.com ; Informativa sulla privacy: https://www.facebook.com/about/privacy . Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) .
- Google Maps: integriamo le mappe del servizio “Google Maps” del provider Google. I dati trattati possono comprendere, in particolare, indirizzi IP e dati relativi alla localizzazione degli utenti; Fornitore di servizi: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublino 2, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://mapsplatform.google.com/ ; Informativa sulla privacy: https://policies.google.com/privacy . Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) .
- Plugin e contenuti di Instagram: plugin e contenuti di Instagram: possono trattarsi di contenuti come immagini, video o testi e pulsanti con i quali gli utenti possono condividere contenuti di questa offerta online all'interno di Instagram. - Siamo congiuntamente responsabili con Meta Platforms Ireland Limited per la raccolta o la ricezione come parte di una trasmissione (ma non per l'ulteriore elaborazione) di "Dati eventi" che Facebook utilizza tramite funzionalità di Instagram (ad esempio funzionalità di incorporamento di contenuti) che vengono eseguite sul nostro sito online offrire, raccogliere o ricevere nell'ambito di una trasmissione per i seguenti scopi, corresponsabili: a) Visualizzazione di contenuti e informazioni pubblicitarie che corrispondono ai presunti interessi dell'utente; b) Invio di messaggi commerciali e transazionali (es. indirizzamento agli utenti tramite Facebook Messenger); c) Migliorare la fornitura di annunci e personalizzare funzioni e contenuti (ad esempio migliorare il riconoscimento di quali contenuti o informazioni pubblicitarie presumibilmente corrispondono agli interessi degli utenti). Abbiamo concluso un accordo speciale con Facebook ("Addendum per i responsabili", https://www.facebook.com/legal/controller_addendum ), che regola in particolare quali misure di sicurezza Facebook deve osservare ( https://www.facebook. com/legal/terms/data_security_terms ) e in cui Facebook ha accettato di rispettare i diritti dell'interessato (ovvero gli utenti possono, ad esempio, inviare informazioni o richieste di cancellazione direttamente a Facebook). Nota: se Facebook ci fornisce misurazioni, analisi e rapporti (che sono aggregati, cioè non contengono informazioni sui singoli utenti e sono per noi anonimi), allora questo trattamento non avviene nell'ambito della corresponsabilità, ma sulla base di sulla base di un contratto di elaborazione degli ordini ("Termini per il trattamento dei dati"), https://www.facebook.com/legal/terms/dataprocessing ), le "Condizioni sulla sicurezza dei dati" ( https://www.facebook.com/legal /terms/data_security_terms ) e per quanto riguarda l'elaborazione negli USA delle clausole contrattuali tipo ("Facebook-EU data transfer addendum, https://www.facebook.com/legal/EU_data_transfer_addendum ). I diritti degli utenti (in particolare all'informazione , cancellazione, opposizione e reclami all'autorità di controllo competente) sono garantiti senza restrizioni dai contratti con Facebook; Fornitore del servizio: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (Art. . 6 comma 1 frase 1 lettera f) GDPR); Sito web: https://www.instagram.com . Informativa sulla privacy: https://instagram.com/about/legal/privacy .
- Plugin e contenuti di Pinterest: plugin e contenuti di Pinterest - Questi possono includere contenuti come immagini, video o testo e pulsanti con i quali gli utenti possono condividere contenuti di questa offerta online all'interno di Pinterest; Fornitore di servizi: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.pinterest.com . Dichiarazione sulla protezione dei dati: https://policy.pinterest.com/de/privacy-policy .
- reCAPTCHA: integriamo la funzione "reCAPTCHA" per poter riconoscere se le immissioni (ad esempio nei moduli online) vengono effettuate da esseri umani e non da macchine che agiscono automaticamente (i cosiddetti "bot"). I dati trattati possono includere indirizzi IP, informazioni sui sistemi operativi, dispositivi o browser utilizzati, impostazioni della lingua, posizione, movimenti del mouse, sequenze di tasti, durata della permanenza sui siti Web, siti Web visitati in precedenza, interazioni con ReCaptcha su altri siti Web, eventualmente cookie e risultati di processi di riconoscimento manuale (ad esempio rispondere alle domande poste o selezionare oggetti nelle immagini). Il trattamento dei dati si basa sul nostro legittimo interesse a proteggere la nostra offerta online da crawling automatizzato abusivo e spam; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.google.com/recaptcha/ ; Informativa sulla privacy: https://policies.google.com/privacy ; Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) . Possibilità di opposizione (opt-out): plugin di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , impostazioni per la visualizzazione di annunci pubblicitari: https://adssettings.google.com/authenticated .
- Video di YouTube: contenuti video; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://www.youtube.com ; Informativa sulla privacy: https://policies.google.com/privacy ; Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF) . Possibilità di opposizione (opt-out): plugin di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , impostazioni per la visualizzazione di annunci pubblicitari: https://adssettings.google.com/authenticated .
- Vimeo: contenuti video; Fornitore di servizi: Vimeo Inc., All'attenzione di: Legal Department, 555 West 18th Street New York, New York 10011, USA; Base giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR); Sito web: https://vimeo.com ; Informativa sulla privacy: https://vimeo.com/privacy ; Contratto di elaborazione degli ordini: https://vimeo.com/enterpriseterms/dpa ; Base trasmissione da paese terzo: Clausole contrattuali tipo ( https://vimeo.com/enterpriseterms/dpa ). Possibilità di opposizione (opt-out): segnaliamo che Vimeo può utilizzare Google Analytics e fare riferimento alla dichiarazione sulla protezione dei dati ( https://policies.google.com/privacy ) e alle opzioni di opt-out per Google Analytics ( https://tools.google.com/dlpage/gaoptout?hl=de ) o le impostazioni di Google per l'utilizzo dei dati a fini di marketing ( https://adssettings.google.com/ ).
Modifica e aggiornamento dell'informativa sulla privacy
Vi chiediamo di informarvi regolarmente sul contenuto della nostra dichiarazione sulla protezione dei dati. Adegueremo la dichiarazione sulla protezione dei dati non appena le modifiche nel trattamento dei dati da noi effettuato lo renderanno necessario. Ti informeremo non appena le modifiche richiederanno la tua collaborazione (ad esempio il consenso) o altra notifica individuale.
Se forniamo indirizzi e informazioni di contatto di aziende e organizzazioni nella presente dichiarazione sulla protezione dei dati, tieni presente che gli indirizzi possono cambiare nel tempo e ti chiediamo di controllare le informazioni prima di contattarci.
definizioni di termini
Questa sezione fornisce una panoramica dei termini utilizzati nella presente dichiarazione sulla protezione dei dati. Nella misura in cui i termini sono definiti legalmente, si applicano le loro definizioni legali. Le spiegazioni che seguono servono invece soprattutto alla comprensione.
- Misurazione della conversione: la misurazione della conversione (nota anche come "valutazione dell'azione della visita") è un metodo con cui è possibile determinare l'efficacia delle misure di marketing. A questo scopo, all'interno del sito web in cui hanno luogo le azioni di marketing, viene solitamente memorizzato un cookie sul dispositivo dell'utente e poi richiamato sul sito web di destinazione. Questo ci permette, ad esempio, di capire se gli annunci che abbiamo inserito su altri siti web hanno avuto successo.
- Dati personali: per “dato personale” si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito “interessato”); una persona fisica identificabile è una persona che può essere identificata direttamente o indirettamente, in particolare mediante assegnazione di un identificatore come un nome, un numero di identificazione, dati sull'ubicazione, un identificatore online (ad esempio cookie) o una o più caratteristiche speciali, sono un'espressione dell'identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di quella persona fisica.
- Profili con informazioni relative all'utente: Il trattamento di "profili con informazioni relative all'utente", o "profili" in breve, comprende qualsiasi tipo di trattamento automatizzato di dati personali, che consiste nell'utilizzare questi dati personali per determinare determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, diverse informazioni relative a dati demografici, comportamento e interessi, come l'interazione con i siti web e i loro contenuti, ecc.) possono essere analizzate, valutate o previste (ad esempio interessi per determinati contenuti o prodotti, comportamento dei clic su un sito web o un luogo). I cookie e i web beacon vengono spesso utilizzati per scopi di profilazione.
- Misurazione della portata: la misurazione della portata (nota anche come analisi web) viene utilizzata per valutare il flusso di visitatori verso un'offerta online e può includere il comportamento o gli interessi dei visitatori in determinate informazioni, come ad esempio il contenuto del sito web. Con l'aiuto dell'analisi dell'offerta i proprietari dei siti web possono, ad esempio, vedere a che ora i visitatori visitano il loro sito web e a quali contenuti sono interessati. Ciò consente loro, ad esempio, di adattare meglio il contenuto del sito web alle esigenze dei loro visitatori. I cookie pseudonimi e i web beacon vengono spesso utilizzati per scopi di analisi della portata al fine di riconoscere i visitatori di ritorno e ottenere così analisi più precise sull'utilizzo di un'offerta online.
- Dati sulla posizione: i dati sulla posizione vengono creati quando un dispositivo mobile (o un altro dispositivo con i requisiti tecnici per la determinazione della posizione) si collega a una cella radio, una WLAN o mezzi tecnici simili e funzioni di determinazione della posizione. I dati sulla posizione vengono utilizzati per indicare in quale posizione geograficamente determinabile sulla terra si trova il rispettivo dispositivo. I dati sulla posizione possono ad es. B. essere utilizzato per visualizzare caratteristiche della mappa o altre informazioni dipendenti da una posizione.
- Tracking: si parla di "tracking" quando il comportamento degli utenti può essere tracciato attraverso diverse offerte online. Di norma, le informazioni sul comportamento e sugli interessi relative alle offerte online utilizzate vengono memorizzate nei cookie o sui server dei fornitori delle tecnologie di tracciamento (la cosiddetta profilazione). Queste informazioni possono poi essere utilizzate, ad esempio, per mostrare agli utenti annunci pubblicitari che potrebbero corrispondere ai loro interessi.
- Responsabile: La "persona responsabile" è la persona fisica o giuridica, l'autorità, l'istituzione o altro organismo che, da solo o insieme ad altri, decide sulle finalità e sui mezzi del trattamento dei dati personali.
- Trattamento: per "trattamento" si intende qualsiasi processo o serie di processi svolti con o senza l'ausilio di processi automatizzati in relazione a dati personali. Il termine va lontano e copre praticamente ogni trattamento dei dati, sia esso raccolta, valutazione, archiviazione, trasmissione o cancellazione.
- Formazione di gruppi target: si parla di formazione di gruppi target ("pubblico personalizzato") quando i gruppi target vengono determinati per scopi pubblicitari, ad esempio per la visualizzazione di annunci pubblicitari, ad esempio in base all'interesse di un utente per determinati prodotti o argomenti su Internet, si può concludere che l'utente è interessato ad annunci pubblicitari interessati a prodotti simili o al negozio online in cui ha visualizzato i prodotti. Si parla a sua volta di "pubblico simile" (o gruppi target simili) quando viene visualizzato il contenuto valutato come idoneo agli utenti i cui profili o interessi presumibilmente corrispondono agli utenti per i quali i profili sono stati creati. I cookie e i web beacon vengono solitamente utilizzati allo scopo di creare un pubblico personalizzato e un pubblico simile.