Protezione dati
introduzione
Con la seguente dichiarazione sulla protezione dei dati, vorremmo spiegarti quali tipi di dati personali (di seguito denominati anche "dati") trattiamo per quali finalità e in quale misura. La dichiarazione sulla protezione dei dati si applica a tutti i trattamenti di dati personali dati da noi effettuati, sia nell'ambito della fornitura dei nostri servizi che, in particolare, sui nostri siti web, in applicazioni mobili e all'interno di presenze online esterne, come i nostri profili sui social media (di seguito collettivamente denominati "offerta online" ).
I termini utilizzati non sono specifici per genere.
A partire dal 24 novembre 2020
Sommario
- introduzione
- Responsabile
- Panoramica dell'elaborazione
- Basi giuridiche pertinenti
- Misure di sicurezza
- Trasferimento e Divulgazione dei Dati Personali
- Elaborazione dati in paesi terzi
- Utilizzo dei cookie
- Servizi commerciali e alle imprese
- Fornitura dell'offerta online e web hosting
- contatto
- Messaggi push
- Newsletter e notifiche elettroniche
- Comunicazione promozionale via e-mail, posta, fax o telefono
- Analisi, monitoraggio e ottimizzazione web
- Marketing online
- Presenza nei social network (social media)
- Plugin e funzioni e contenuti incorporati
- cancellazione dei dati
- Modifica e aggiornamento dell'informativa sulla privacy
- Diritti degli interessati
- definizioni di termini
Responsabile
Stefano Mehring
Panoramica dell'elaborazione
La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento e si riferisce agli interessati.
Tipologie di dati trattati
- Dati sugli eventi (Facebook) ("Dati sugli eventi" sono dati che possono essere trasmessi da noi a Facebook, ad esempio tramite i pixel di Facebook (tramite app o altri mezzi) e si riferiscono a persone o alle loro azioni; i dati includono, ad esempio, informazioni sulle visite a siti web, interazioni con contenuti, funzioni, installazione di app, acquisti di prodotti, ecc. I dati dell'evento vengono elaborati al fine di formare gruppi target per contenuti e informazioni pubblicitarie (pubblico personalizzato); i dati dell'evento non contengono il contenuto effettivo (ad es. commenti scritti), nessuna informazione di accesso e nessuna informazione di contatto (es. nessun nome, indirizzo e-mail e numero di telefono). I dati dell'evento verranno cancellati da Facebook dopo un massimo di due anni formati gruppi target con la cancellazione del nostro account Facebook).
- Dati di inventario (ad es. nomi, indirizzi).
- Dati sui contenuti (ad es. voci nei moduli online).
- Informazioni di contatto (ad es. e-mail, numeri di telefono).
- Metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso).
- Dati sulla posizione (informazioni sulla posizione geografica di un dispositivo o di una persona).
- Dati del contratto (ad es. oggetto del contratto, durata, categoria cliente).
- Dati di pagamento (es. coordinate bancarie, fatture, cronologia pagamenti).
Categorie di interessati
- partner commerciali e contrattuali.
- Persone interessate.
- partner di comunicazione.
- Clienti.
- Utenti (es. visitatori del sito web, utenti dei servizi online).
finalità del trattamento
- Fornitura della nostra offerta online e facilità d'uso.
- Misurazione delle conversioni (misurazione dell'efficacia delle misure di marketing).
- ufficio e procedure organizzative.
- Tracciamento cross-device (elaborazione dei dati dell'utente su più dispositivi per scopi di marketing).
- Marketing diretto (ad es. tramite e-mail o posta).
- Marketing basato sugli interessi e comportamentale.
- Richieste di contatto e comunicazione.
- Profilazione (creazione profili utente).
- remarketing.
- Misurazione della portata (es. statistiche di accesso, riconoscimento dei visitatori di ritorno).
- Misure di sicurezza.
- Tracciamento (es. profilazione di interesse/comportamentale, utilizzo dei cookie).
- Fornitura di servizi contrattuali e servizio clienti.
- Gestione e risposta alle richieste.
- Formazione di gruppi target (determinazione di gruppi target rilevanti per scopi di marketing o altri output di contenuti).
Basi giuridiche pertinenti
Di seguito ti informiamo sulla base giuridica del Regolamento generale sulla protezione dei dati (GDPR), in base alla quale trattiamo i dati personali. Si prega di notare che oltre alle normative del GDPR, potrebbero essere applicate le normative nazionali sulla protezione dei dati nel tuo o nel nostro paese di residenza e domicilio. Se basi giuridiche più specifiche sono rilevanti in singoli casi, ti informeremo nella dichiarazione sulla protezione dei dati.
- Consenso (Art. 6 Par. 1 S. 1 lett. a. GDPR) - L'interessato ha espresso il proprio consenso al trattamento dei propri dati personali per una determinata finalità o più finalità specifiche.
- Adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 s. 1 lett. b. DSGVO) - Il trattamento è necessario per l'esecuzione di un contratto di cui l'interessato è parte, o per l'attuazione di pre - intervengono le misure contrattuali, che si rendono necessarie su richiesta dell'interessato.
- Obbligo di legge (Art. 6 Par. 1 S. 1 lett. c. GDPR) - Il trattamento è necessario per adempiere un obbligo di legge al quale è soggetto il responsabile.
- Interessi legittimi (Art. 6 Par. 1 S. 1 lett. f. GDPR) - Il trattamento è necessario per salvaguardare i legittimi interessi del responsabile o di terzi, salvo interessi o diritti e libertà fondamentali dell'interessato, che proteggere i dati personali richiedono prevalere.
Norme nazionali sulla protezione dei dati in Germania: oltre alle norme sulla protezione dei dati del Regolamento generale sulla protezione dei dati, in Germania si applicano le normative nazionali sulla protezione dei dati. Ciò include in particolare la legge sulla protezione contro l'uso improprio dei dati personali nel trattamento dei dati (Legge federale sulla protezione dei dati - BDSG). In particolare, il BDSG contiene norme speciali sul diritto all'informazione, il diritto alla cancellazione, il diritto di opposizione, il trattamento di categorie speciali di dati personali, il trattamento per altre finalità e la trasmissione, nonché il processo decisionale automatizzato nei singoli casi, tra cui profilazione. Inoltre, disciplina il trattamento dei dati ai fini del rapporto di lavoro (§ 26 BDSG), in particolare per quanto riguarda l'instaurazione, l'attuazione o la cessazione del rapporto di lavoro e il consenso dei dipendenti. Inoltre, possono essere applicate le leggi statali sulla protezione dei dati dei singoli stati federali.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate in conformità con i requisiti legali, tenendo conto dello stato dell'arte, dei costi di attuazione e del tipo, dell'ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità di accadimento e della portata la minaccia ai diritti e alle libertà delle persone fisiche per garantire un livello di protezione adeguato al rischio.
Le misure comprendono, in particolare, la garanzia della riservatezza, dell'integrità e della disponibilità dei dati controllando l'accesso fisico ed elettronico ai dati nonché l'accesso, l'input, la divulgazione, la sicurezza della disponibilità e la loro separazione. Inoltre, abbiamo istituito procedure che garantiscono l'esercizio dei diritti degli interessati, la cancellazione dei dati e le reazioni alle minacce di dati. Inoltre, teniamo già conto della protezione dei dati personali durante lo sviluppo o la selezione di hardware, software e processi in conformità con il principio della protezione dei dati, attraverso la progettazione tecnologica e le impostazioni predefinite favorevoli alla protezione dei dati.
Trasferimento e Divulgazione dei Dati Personali
Nell'ambito del nostro trattamento di dati personali, può accadere che i dati siano trasmessi ad altri enti, società, unità organizzative o persone giuridicamente indipendenti o che gli siano comunicati. I destinatari di questi dati possono includere, ad esempio, istituti di pagamento nell'ambito di operazioni di pagamento, fornitori di servizi incaricati di compiti informatici o fornitori di servizi e contenuti integrati in un sito web. In tal caso, osserviamo i requisiti di legge e, in particolare, concludiamo contratti o accordi appropriati con i destinatari dei tuoi dati che servono a proteggere i tuoi dati.
Elaborazione dati in paesi terzi
Se elaboriamo dati in un paese terzo (ovvero al di fuori dell'Unione Europea (UE), dello Spazio economico europeo (SEE)) o il trattamento nell'ambito dell'utilizzo di servizi di terzi o la divulgazione o la trasmissione di dati ad altre persone , enti o società, ciò avviene solo in conformità con i requisiti di legge.
Previo consenso espresso o trasmissione prevista contrattualmente o legalmente, elaboriamo o facciamo trattare i dati solo in paesi terzi con un livello riconosciuto di protezione dei dati, obbligo contrattuale attraverso le cosiddette clausole di protezione standard della Commissione UE, se esistono certificazioni o vincolanti regolamenti interni sulla protezione dei dati (artt. da 44 a 49 DSGVO, Pagina informativa della Commissione UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Utilizzo dei cookie
Si distinguono i seguenti tipi e funzioni di cookie:
- Cookie temporanei (anche: cookie di sessione o di sessione): i cookie temporanei vengono eliminati al più tardi dopo che un utente ha lasciato un'offerta online e chiuso il browser.
- Cookie permanenti: i cookie permanenti rimangono memorizzati anche dopo la chiusura del browser. Ad esempio, lo stato di accesso può essere salvato o il contenuto preferito può essere visualizzato direttamente quando l'utente visita nuovamente un sito web. Allo stesso modo, gli interessi degli utenti, che vengono utilizzati per misurare la portata o per scopi di marketing, possono essere memorizzati in tale cookie.
- Cookie proprietari: i cookie proprietari vengono impostati da noi.
- Cookie di terze parti (anche: cookie di terze parti): I cookie di terze parti sono utilizzati principalmente dagli inserzionisti (cd terze parti) per elaborare le informazioni dell'utente.
- Cookie necessari (anche: essenziali o assolutamente necessari): i cookie possono essere assolutamente necessari per il funzionamento di un sito web (ad es. per salvare accessi o altre voci dell'utente o per motivi di sicurezza).
- Cookie statistici, di marketing e di personalizzazione: i cookie vengono solitamente utilizzati anche per misurare la portata e quando vengono salvati gli interessi di un utente o il suo comportamento (ad es. visualizzazione di determinati contenuti, utilizzo di funzioni, ecc.) su singoli siti Web in un profilo utente. Tali profili vengono utilizzati per mostrare agli utenti, ad esempio, contenuti che corrispondono ai loro potenziali interessi. Questa procedura è anche denominata "tracciamento", ovvero tracciamento dei potenziali interessi degli utenti. Se utilizziamo cookie o tecnologie di "tracciamento", ti informeremo separatamente nella nostra dichiarazione sulla protezione dei dati o quando otteniamo il consenso.
Informativa generale su revoca e opposizione (opt-out): A seconda che il trattamento sia basato sul consenso o sull'autorizzazione legale, hai la possibilità in qualsiasi momento di revocare il tuo consenso o di opporti al trattamento dei tuoi dati mediante tecnologie cookie (collettivamente denominato "opt-out"). Puoi inizialmente dichiarare la tua opposizione utilizzando le impostazioni del tuo browser, ad esempio disattivando l'uso dei cookie (che può anche limitare la funzionalità della nostra offerta online). Un'opposizione all'uso dei cookie per scopi di marketing online può essere sollevata anche utilizzando una serie di servizi, in particolare nel caso di tracciamento, tramite i siti web https://optout.aboutads.info e https://www.youronlinechoices.com/ essere spiegato. Inoltre, puoi ricevere ulteriori avvisi di opposizione nell'ambito delle informazioni sui fornitori di servizi e sui cookie utilizzati.
- Tipologie di dati trattati: dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP).
- Persone interessate: utenti (es. visitatori del sito Web, utenti dei servizi online).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lett. a. GDPR), interessi legittimi (Art. 6 Par. 1 S. 1 lett. f. GDPR).
Servizi commerciali e alle imprese
- Tipi di dati trattati: dati di inventario (es. nomi, indirizzi), dati di pagamento (es. coordinate bancarie, fatture, cronologia pagamenti), dati di contatto (es. e-mail, numeri di telefono), dati contrattuali (es. oggetto del contratto, durata, categoria cliente), dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP).
- Soggetti interessati: interessati, partner commerciali e contrattuali, clienti.
- Finalità del trattamento: erogazione dei servizi contrattuali e del servizio clienti, richieste di contatto e comunicazione, procedure d'ufficio e organizzative, gestione e risposta alle richieste, misure di sicurezza.
- Base giuridica: Adempimento del contratto e richieste precontrattuali (Art. 6 comma 1 S. 1 lett. b. GDPR), Obbligo di legge (Art. 6 comma 1 S. 1 lett. c. GDPR), Legittimi interessi ( Art. 6 comma 1 p.1 lettera f GDPR).
Fornitura dell'offerta online e web hosting
- Tipi di dati trattati: dati di contenuto (es. inserimenti nei moduli online), dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP).
- Persone interessate: utenti (es. visitatori del sito Web, utenti dei servizi online).
- Base giuridica: legittimi interessi (art. 6 cpv. 1 s. 1 lett. f. GDPR).
contatto
- Tipi di dati trattati: dati di inventario (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono), dati di contenuto (es. inserimenti nei moduli online).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: richieste di contatto e comunicazione.
- Base giuridica: Adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 cpv. 1 lett. b. GDPR), interessi legittimi (art. 6 cpv. 1 cpv. 1 lett. f. GDPR).
Messaggi push
- Finalità del trattamento: Fornitura di servizi contrattuali e servizio clienti.
- Base giuridica: Consenso (Art. 6 cpv. 1 S. 1 lett. a. GDPR), adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 S. 1 lett. b. GDPR).
Newsletter e notifiche elettroniche
Contenuto: informazioni su di noi, i nostri servizi, promozioni e offerte.
- Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP), dati di utilizzo (ad es. siti Web visitati, interesse per i contenuti, orari di accesso).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: marketing diretto (es. via e-mail o posta).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lett. a. GDPR), interessi legittimi (Art. 6 Par. 1 S. 1 lett. f. GDPR).
- Possibilità di opposizione (opt-out): Puoi annullare la ricezione della nostra newsletter in qualsiasi momento, ovvero revocare il tuo consenso o opporti a un'ulteriore ricezione. Troverai un link per cancellare la newsletter alla fine di ogni newsletter oppure puoi utilizzare una delle opzioni di contatto sopra indicate, preferibilmente e-mail.
Comunicazione promozionale via e-mail, posta, fax o telefono
- Tipologie di dati trattati: dati di inventario (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: marketing diretto (es. via e-mail o posta).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lett. a. GDPR), interessi legittimi (Art. 6 Par. 1 S. 1 lett. f. GDPR).
Analisi, monitoraggio e ottimizzazione web
- Persone interessate: utenti (es. visitatori del sito Web, utenti dei servizi online).
- Finalità del trattamento: misurazione del raggio d'azione (es. statistiche di accesso, riconoscimento dei visitatori di ritorno), tracciamento (es. profilazione di interesse/comportamentale, utilizzo dei cookie), misurazione delle conversioni (misurazione dell'efficacia delle misure di marketing), profilazione (creazione di profili utente).
- Misure di sicurezza: IP masking (pseudonimizzazione dell'indirizzo IP).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lett. a. GDPR), interessi legittimi (Art. 6 Par. 1 S. 1 lett. f. GDPR).
Marketing online
Pixel di Facebook e formazione di gruppi target (pubblico personalizzato): con l'aiuto del pixel di Facebook (o di funzioni simili, per la trasmissione di dati di eventi o informazioni di contatto tramite interfacce nelle app), Facebook può utilizzare i visitatori del nostro sito online offerta come gruppo target per la Per determinare la visualizzazione di annunci pubblicitari (i cosiddetti "Annunci Facebook"). Di conseguenza, utilizziamo il pixel di Facebook in modo che gli annunci di Facebook da noi inseriti siano disponibili solo per gli utenti su Facebook e all'interno dei servizi dei partner che collaborano con Facebook (il cosiddetto "Audience Network"). https://www.facebook.com/audiencenetwork/ ) che hanno manifestato interesse anche per la nostra offerta online o che hanno determinate caratteristiche (es. interesse per determinati argomenti o prodotti visibili dai siti web visitati) che trasmettiamo a Facebook (c.d. “Custom Audiences”) Vogliamo inoltre utilizzare il pixel di Facebook per garantire che i nostri annunci di Facebook siano pertinenti ai potenziali interessi degli utenti e non siano fastidiosi. Il pixel di Facebook ci consente inoltre di comprendere l'efficacia degli annunci di Facebook a fini statistici e di ricerca di mercato, vedendo a chi se gli utenti sono stati reindirizzati il nostro sito web dopo aver cliccato su un annuncio di Facebook (la cosiddetta "misurazione della conversione").
Siamo in collaborazione con Facebook Ireland Ltd. per la raccolta o la ricezione nell'ambito di una trasmissione (ma non ulteriore elaborazione) di "dati di eventi" che Facebook raccoglie utilizzando il pixel di Facebook e funzioni comparabili (ad es. interfacce) che vengono eseguite sulla nostra offerta online o che riceve come parte di una trasmissione per le seguenti finalità, corresponsabile: a) visualizzazione di contenuti informativi pubblicitari rispondenti ai presunti interessi dell'utente; b) Recapito di messaggi commerciali e relativi alle transazioni (es. indirizzamento agli utenti tramite Facebook Messenger); c) Migliorare l'erogazione degli annunci e personalizzare funzioni e contenuti (ad es. migliorare il riconoscimento di quali contenuti o informazioni pubblicitarie corrispondono presumibilmente agli interessi degli utenti). Abbiamo concluso un accordo speciale con Facebook ("Supplemento per i responsabili", https://www.facebook.com/legal/controller_addendum), che regola in particolare le misure di sicurezza che Facebook deve osservare (https://www.facebook.com/legal/terms/data_security_terms) e in cui Facebook ha accettato di adempiere ai diritti dell'interessato (ossia gli utenti possono, ad esempio, inviare informazioni o richieste di cancellazione direttamente a Facebook). Nota: se Facebook ci fornisce misurazioni, analisi e report (che sono aggregati, cioè non contengono alcuna informazione sui singoli utenti e sono per noi anonimi), allora questo trattamento non avviene nell'ambito della responsabilità congiunta, ma sul base di un contratto di elaborazione degli ordini ("Termini per il trattamento dei dati"). https://www.facebook.com/legal/terms/dataprocessing ), le "Condizioni di Sicurezza dei Dati" ( https://www.facebook.com/legal/terms/data_security_terms ), nonché per quanto riguarda il trattamento negli USA sulla base di clausole contrattuali tipo ("Addendum sulla trasmissione di dati Facebook-UE, https://www.facebook.com/legal/EU_data_transfer_addendum). I diritti degli utenti (in particolare di informazione, cancellazione, opposizione e reclami all'autorità di controllo competente) non sono limitati dagli accordi con Facebook.
- Tipologie di dati trattati: dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP), dati di localizzazione (informazioni sulla posizione geografica di un dispositivo o di una persona), evento dati (Facebook) ("Dati dell'evento" sono dati che possono essere trasmessi da noi a Facebook, ad esempio tramite i pixel di Facebook (tramite app o altri mezzi) e si riferiscono a persone o alle loro azioni; I dati includono ad esempio informazioni sulle visite ai siti Web, interazioni con contenuti, funzioni, installazione di app, acquisti di prodotti, ecc.; i dati dell'evento vengono elaborati allo scopo di creare gruppi target per contenuti e informazioni pubblicitarie (pubblico personalizzato); i dati dell'evento non contengono il contenuto effettivo (come commenti scritto), nessuna informazione di accesso e nessuna informazione di contatto (es. nessun nome, indirizzo e-mail e numero di telefono) I dati dell'evento vengono cancellati da Facebook dopo un massimo di due anni cancellati, i gruppi target formati da loro con la cancellazione del nostro account Facebook).
- Persone interessate: utenti (es. visitatori del sito Web, utenti dei servizi online).
- Finalità del trattamento: tracciamento (es. profilazione degli interessi/comportamentali, utilizzo dei cookie), remarketing, misurazione delle conversioni (misurazione dell'efficacia delle misure di marketing), marketing basato sugli interessi e comportamentale, profilazione (creazione di profili utente), formazione di gruppi target (determinazione di gruppi target rilevanti per scopi di marketing o altri output di contenuti), tracciamento cross-device (elaborazione cross-device dei dati dell'utente per scopi di marketing).
- Misure di sicurezza: IP masking (pseudonimizzazione dell'indirizzo IP).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lett. a. GDPR), interessi legittimi (Art. 6 Par. 1 S. 1 lett. f. GDPR).
- Possibilità di opposizione (opt-out): ci riferiamo alle informative sulla protezione dei dati dei rispettivi fornitori e alle possibilità di opposizione specificate per i fornitori (il cosiddetto "opt-out"). Se non è stata specificata alcuna opzione di opt-out esplicito, è possibile disattivare i cookie nelle impostazioni del browser. Tuttavia, ciò può limitare le funzioni della nostra offerta online. Raccomandiamo quindi anche le seguenti opzioni di opt-out, che vengono offerte in sintesi per le rispettive aree: a) Europa: https://www.youronlinechoices.eu . b) Canada: https://www.youradchoices.ca/choices . c) Stati Uniti: https://www.aboutads.info/choices . d) Interterritoriale: https://optout.aboutads.info .
Servizi e fornitori di servizi utilizzati:
- Pixel di Facebook e formazione di gruppi target (Custom Audiences): Fornitore di servizi: https://www.facebook.com , Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda, società madre: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; luogo: https://www.facebook.com ; Protezione dati: https://www.facebook.com/about/privacy ; Possibilità di opposizione (opt-out): https://www.facebook.com/settings?tab=ads .
Presenza nei social network (social media)
Manteniamo le presenze online all'interno dei social network ed elaboriamo i dati degli utenti in questo contesto al fine di comunicare con gli utenti ivi attivi o per offrire informazioni su di noi.
Segnaliamo che i dati degli utenti possono essere trattati al di fuori dell'Unione Europea. Ciò può comportare rischi per l'utente, perché potrebbe rendere più difficile, ad esempio, far valere i diritti dell'utente.
Inoltre, i dati degli utenti sono solitamente trattati all'interno dei social network per ricerche di mercato e finalità pubblicitarie. Ad esempio, è possibile creare profili di utilizzo sulla base del comportamento di utilizzo e degli interessi risultanti degli utenti. I profili di utilizzo possono a loro volta essere utilizzati, ad esempio, per inserire annunci pubblicitari all'interno e all'esterno delle reti che presumibilmente corrispondono agli interessi dell'utente. A tal fine, i cookie vengono solitamente memorizzati sui computer degli utenti, nei quali vengono memorizzati il comportamento di utilizzo e gli interessi degli utenti. Inoltre, i dati possono essere memorizzati nei profili di utilizzo anche indipendentemente dai dispositivi utilizzati dagli utenti (soprattutto se gli utenti sono membri delle rispettive piattaforme e vi hanno effettuato il login).
Per una descrizione dettagliata delle rispettive forme di trattamento e delle possibilità di opposizione (opt-out), si rimanda alle dichiarazioni sulla protezione dei dati e alle informazioni fornite dai gestori delle rispettive reti.
Anche nel caso di richieste di informazioni e di affermazione dei diritti dell'interessato, segnaliamo che questi possono essere fatti valere in modo più efficace con i fornitori. Solo i fornitori hanno accesso ai dati degli utenti e possono adottare misure appropriate e fornire informazioni direttamente. Se hai ancora bisogno di aiuto, puoi contattarci.
Facebook: siamo in collaborazione con Facebook Ireland Ltd. responsabile della raccolta (ma non dell'ulteriore trattamento) dei dati dai visitatori della nostra pagina Facebook (c.d. "fan page"). Questi dati includono informazioni sui tipi di contenuto con cui gli utenti visualizzano o interagiscono, o le azioni che intraprendono (vedi "Cose fatte e fornite da te e da altri" nella Politica sui dati di Facebook: https://www.facebook.com/policy ), nonché informazioni sui dispositivi utilizzati dagli utenti (ad es. indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie; vedi sotto "Informazioni dispositivo" nell'informativa sulla privacy di Facebook: https://www.facebook.com/policy ). Come spiegato nell'Informativa sui dati di Facebook in "Come utilizziamo queste informazioni?", Facebook raccoglie e utilizza le informazioni anche per fornire servizi di analisi, chiamati "Insights della pagina", agli operatori del sito in modo che possano ottenere informazioni dettagliate su come le persone utilizzano i loro Pagine e interagire con i contenuti ad esse associati. Abbiamo stipulato un accordo speciale con Facebook ("Page Insights Information", https://www.facebook.com/legal/terms/page_controller_addendum ), in cui è disciplinato in particolare quali misure di sicurezza Facebook deve osservare e in cui Facebook ha dichiarato la propria disponibilità a far valere i diritti dell'interessato (ossia gli utenti possono, ad esempio, inviare informazioni o richieste di cancellazione direttamente a Facebook). I diritti degli utenti (in particolare di informazione, cancellazione, opposizione e reclami all'autorità di controllo competente) non sono limitati dagli accordi con Facebook. Per ulteriori informazioni, consulta "Informazioni approfondite sulla pagina" ( https://www.facebook.com/legal/terms/information_about_page_insights_data ).
- Tipi di dati trattati: dati di inventario (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono), dati di contenuto (es. inserimenti in moduli online), dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso) , metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Persone interessate: utenti (es. visitatori del sito Web, utenti dei servizi online).
- Finalità del trattamento: richieste di contatto e comunicazione, tracciamento (es. profilazione di interesse/comportamentale, utilizzo dei cookie), remarketing, misurazione del range (es. statistiche di accesso, riconoscimento dei visitatori di ritorno).
- Base giuridica: legittimi interessi (art. 6 cpv. 1 s. 1 lett. f. GDPR).
Servizi e fornitori di servizi utilizzati:
- Instagram: social network; Fornitore di servizi: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA, Società madre: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; luogo: https://www.instagram.com ; Protezione dati: https://instagram.com/about/legal/privacy .
- Facebook: social network; Fornitore del servizio: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda, società madre: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; luogo: https://www.facebook.com ; Protezione dati: https://www.facebook.com/about/privacy ; Possibilità di opposizione (opt-out): Impostazioni per gli annunci: https://www.facebook.com/settings?tab=ads .
- LinkedIn: social network; Fornitore di servizi: LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda; luogo: https://www.linkedin.com ; Protezione dati: https://www.linkedin.com/legal/privacy-policy ; Possibilità di opposizione (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
- Pinterest: social network; Fornitore di servizi: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA; luogo: https://www.pinterest.com ; Protezione dati: https://about.pinterest.com/de/privacy-policy ; Possibilità di opposizione (opt-out): https://about.pinterest.com/de/privacy-policy .
- Twitter: social network; Fornitore di servizi: Twitter International Company, One Cumberland Place, Fenian Street, Dublino 2 D02 AX07, Irlanda, Società madre: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Protezione dati: https://twitter.com/de/privacy , (Impostazioni) https://twitter.com/personalizzazione .
- Xing: rete sociale; Fornitore di servizi: XING AG, Dammtorstrasse 29-32, 20354 Amburgo, Germania; luogo: https://www.xing.de ; Protezione dati: https://privacy.xing.com/de/datenschutzerklaerung .
Plugin e funzioni e contenuti incorporati
Nella nostra offerta online integriamo elementi funzionali e di contenuto ottenuti dai server dei rispettivi fornitori (di seguito denominati "fornitori di terze parti"). Questi possono essere, ad esempio, grafica, video o pulsanti e articoli di social media ( di seguito denominati collettivamente “Contenuto”).
L'integrazione presuppone sempre che i fornitori terzi di questi contenuti elaborino l'indirizzo IP dell'utente, poiché senza l'indirizzo IP non potrebbero inviare il contenuto al proprio browser. L'indirizzo IP è quindi necessario per la visualizzazione di questo contenuto o funzioni. Ci sforziamo di utilizzare solo contenuti i cui rispettivi fornitori utilizzano solo l'indirizzo IP per fornire il contenuto. I fornitori di terze parti possono anche utilizzare i cosiddetti pixel tag (grafica invisibile, nota anche come "web beacon") per scopi statistici o di marketing. I "pixel tag" possono essere utilizzati per valutare informazioni come il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono essere memorizzate anche nei cookie sul dispositivo dell'utente e contengono, tra l'altro, informazioni tecniche sul browser e sul sistema operativo, siti web a cui fare riferimento, ora della visita e altre informazioni sull'utilizzo del nostro sito web offerta e può anche essere collegato a tali informazioni da altre fonti.
Note sulle basi legali: se chiediamo agli utenti il loro consenso all'utilizzo di fornitori di terze parti, la base giuridica per il trattamento dei dati è il consenso. In caso contrario, i dati dell'utente vengono elaborati sulla base dei nostri legittimi interessi (vale a dire interesse per servizi efficienti, economici e di facile utilizzo). In questo contesto, vorremmo anche attirare la vostra attenzione sulle informazioni sull'uso dei cookie nella presente dichiarazione sulla protezione dei dati.
- Tipologie di dati trattati: dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP), dati di localizzazione (informazioni sulla posizione geografica di un dispositivo o di una persona), inventario dati (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono), dati di contenuto (es. inserimenti nei moduli online).
- Persone interessate: utenti (es. visitatori del sito Web, utenti dei servizi online).
- Finalità del trattamento: Fornitura della nostra offerta online e facilità d'uso, fornitura di servizi contrattuali e servizio clienti, misure di sicurezza, amministrazione e risposta alle richieste.
- Base giuridica: legittimi interessi (art. 6 cpv. 1 c. 1 lett. f. GDPR), consenso (art. 6 cpv. 1 c. 1 lett. a. GDPR), adempimento del contratto e richieste precontrattuali (art. 6 Par. 1 S. 1 lett. b GDPR).
Servizi e fornitori di servizi utilizzati:
- Google Maps: integriamo le mappe del servizio "Google Maps" del provider Google. I dati trattati possono comprendere, in particolare, indirizzi IP e dati di localizzazione degli utenti, che, tuttavia, non vengono raccolti senza il loro consenso (solitamente nell'ambito delle impostazioni sui loro dispositivi mobili); Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; luogo: https://cloud.google.com/maps-platform ; Protezione dati: https://policies.google.com/privacy ; Possibilità di opposizione (opt-out): Plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , Impostazioni per la visualizzazione di annunci pubblicitari: https://adssettings.google.com/authenticated .
- Video di YouTube: contenuti video; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; luogo: https://www.youtube.com ; Protezione dati: https://policies.google.com/privacy ; Possibilità di opposizione (opt-out): Plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , Impostazioni per la visualizzazione di annunci pubblicitari: https://adssettings.google.com/authenticated .
cancellazione dei dati
I dati da noi trattati saranno cancellati in conformità con i requisiti di legge non appena il tuo consenso al trattamento sarà revocato o altri permessi non saranno più applicabili (ad es. se lo scopo del trattamento di questi dati non è più applicabile o non è necessario per lo scopo ).
Se i dati non vengono cancellati perché necessari per altri scopi legalmente consentiti, il loro trattamento sarà limitato a tali scopi. Ciò significa che i dati verranno bloccati e non trattati per altri scopi. Ciò vale, ad esempio, per i dati che devono essere conservati per motivi commerciali o fiscali o la cui conservazione è necessaria per far valere, esercitare o difendere un diritto in sede giudiziaria o per tutelare i diritti di un'altra persona fisica o giuridica.
Ulteriori informazioni sulla cancellazione dei dati personali possono essere fornite anche nel contesto delle informazioni sulla protezione dei dati individuali contenute nella presente dichiarazione sulla protezione dei dati.
Modifica e aggiornamento dell'informativa sulla privacy
Ti chiediamo di informarti regolarmente sul contenuto della nostra dichiarazione sulla protezione dei dati. Adegueremo la dichiarazione sulla protezione dei dati non appena le modifiche al trattamento dei dati che eseguiamo lo renderanno necessario. Ti informeremo non appena le modifiche richiedono la tua collaborazione (es. consenso) o altra notifica individuale.
Se in questa dichiarazione sulla protezione dei dati forniamo indirizzi e informazioni di contatto di aziende e organizzazioni, si prega di notare che gli indirizzi possono cambiare nel tempo e chiedere di controllare le informazioni prima di contattarci.
Diritti degli interessati
In qualità di interessato, hai diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 GDPR:
- Diritto di opposizione: hai il diritto, per motivi derivanti dalla tua situazione particolare, di opporti in qualsiasi momento al trattamento dei tuoi dati personali, che si basa sull'articolo 6 comma 1 lettera e o f GDPR; ciò vale anche per la profilazione basata su tali disposizioni. Se i dati personali che ti riguardano sono trattati al fine di effettuare pubblicità diretta, hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati personali ai fini di tale pubblicità; ciò vale anche per la profilazione nella misura in cui è associata a tale pubblicità diretta.
- Diritto di revoca per consenso: hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Diritto all'informazione: hai il diritto di richiedere la conferma del trattamento dei dati in questione e di richiedere informazioni su questi dati, nonché ulteriori informazioni e una copia dei dati in conformità con i requisiti di legge.
- Diritto di rettifica: in conformità con i requisiti di legge, hai il diritto di richiedere l'integrazione dei dati che ti riguardano o la rettifica di dati inesatti che ti riguardano.
- Diritto alla cancellazione e limitazione del trattamento: hai il diritto, in conformità con i requisiti di legge, di richiedere l'immediata cancellazione dei dati che ti riguardano o, in alternativa, di richiedere la limitazione del trattamento dei dati in conformità con i requisiti di legge.
- Diritto alla portabilità dei dati: hai il diritto di ricevere i dati che ci hai fornito in conformità con i requisiti di legge in un formato strutturato, comune e leggibile da dispositivo automatico o di richiederne la trasmissione a un altro responsabile.
- Reclamo all'autorità di controllo: hai anche il diritto, in conformità con le disposizioni di legge, di sporgere denuncia presso un'autorità di controllo, in particolare nello Stato membro della tua residenza abituale, del tuo luogo di lavoro o del luogo di presunta violazione, se ritieni che il trattamento dei dati che ti riguardano violi il GDPR.
definizioni di termini
Questa sezione fornisce una panoramica dei termini utilizzati nella presente dichiarazione sulla protezione dei dati. Molti dei termini sono ripresi dalla legge e definiti soprattutto nell'articolo 4 GDPR. Le definizioni legali sono vincolanti. Le seguenti spiegazioni, invece, sono intese principalmente per la comprensione. I termini sono ordinati in ordine alfabetico.
- Tracciamento tra dispositivi: il tracciamento tra dispositivi è una forma di tracciamento in cui le informazioni sul comportamento e gli interessi degli utenti vengono registrate su tutti i dispositivi nei cosiddetti profili assegnando all'utente un identificatore online. Ciò consente di analizzare le informazioni dell'utente per scopi di marketing, indipendentemente dal browser o dal dispositivo utilizzato (ad es. telefoni cellulari o computer desktop). Con la maggior parte dei provider, l'identificatore online non è collegato a dati chiari come nomi, indirizzi postali o indirizzi e-mail.
- Mascheramento IP: il "mascheramento IP" è un metodo in cui l'ultimo ottetto, ovvero le ultime due cifre di un indirizzo IP, viene eliminato in modo che l'indirizzo IP non possa più essere utilizzato per identificare in modo univoco una persona. Pertanto, il mascheramento IP è un mezzi di pseudonimizzazione dei metodi di trattamento, in particolare nel marketing online
- Marketing basato sugli interessi e comportamentale: si parla di marketing basato sugli interessi e/o comportamentale quando i potenziali interessi degli utenti negli annunci e in altri contenuti sono predeterminati nel modo più preciso possibile. Questo viene fatto utilizzando informazioni sul loro comportamento precedente (ad es. visita di determinati siti Web e permanenza su di essi, comportamento di acquisto o interazione con altri utenti), che vengono memorizzati in un cosiddetto profilo. I cookie sono solitamente utilizzati per questi scopi.
- Misurazione della conversione: la misurazione della conversione (nota anche come "valutazione dell'azione di visita") è un metodo con cui è possibile determinare l'efficacia delle misure di marketing. A tal fine, un cookie viene solitamente memorizzato sul dispositivo dell'utente all'interno del sito Web su cui si svolgono le misure di marketing e quindi richiamato sul sito Web di destinazione. Ad esempio, questo ci permette di capire se gli annunci che abbiamo inserito su altri siti web hanno avuto successo.
- Dati personali: per "dati personali" si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito "interessato"); una persona fisica identificabile è una persona che può essere identificata direttamente o indirettamente, in particolare mediante assegnazione di un identificatore come un nome, un numero di identificazione, dati relativi all'ubicazione, un identificatore online (es. cookie) o una o più particolarità, sono un'espressione dell'identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di quella persona fisica.
- Profilazione: "Profilazione" indica qualsiasi tipo di trattamento automatizzato di dati personali, che consiste nell'utilizzare tali dati personali per ottenere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, ciò include informazioni relative all'età, al sesso, dati sulla posizione e dati sui movimenti, interazione con siti Web e relativi contenuti, comportamento di acquisto, interazioni sociali con altre persone) per analizzarli, valutarli o prevederli (ad es. interessi in determinati contenuti o prodotti, comportamento dei clic su un sito Web o posizione) Cookie e web beacon sono spesso utilizzati a fini di profilazione.
- Misurazione dell'intervallo: la misurazione dell'intervallo (nota anche come analisi web) viene utilizzata per valutare il flusso di visitatori verso un'offerta online e può includere il comportamento o gli interessi dei visitatori in determinate informazioni, come il contenuto del sito Web. Con l'aiuto dell'analisi della gamma, i proprietari di siti Web possono, ad esempio, vedere a che ora i visitatori visitano il loro sito Web e quali contenuti sono interessati. Ciò consente loro, ad esempio, di adattare meglio il contenuto del sito Web alle esigenze dei visitatori. I cookie pseudonimi e i web beacon vengono spesso utilizzati per scopi di analisi dell'intervallo al fine di riconoscere i visitatori di ritorno e ottenere così analisi più precise sull'utilizzo di un'offerta online.
- Remarketing: si parla di "remarketing" o "retargeting" quando, ad esempio per scopi pubblicitari, si nota a quali prodotti un utente era interessato su un sito Web per ricordare all'utente questi prodotti su altri siti Web, ad esempio negli annunci pubblicitari .
- Dati sulla posizione: i dati sulla posizione vengono creati quando un dispositivo mobile (o un altro dispositivo con i requisiti tecnici per la determinazione della posizione) si collega a una cella radio, una WLAN o un supporto tecnico simile e funzioni di determinazione della posizione. I dati sulla posizione vengono utilizzati per indicare in quale posizione geograficamente determinabile sulla terra si trova il rispettivo dispositivo. I dati sulla posizione possono ad es. B. essere utilizzato per visualizzare le caratteristiche della mappa o altre informazioni dipendenti da una posizione.
- Tracciamento: si parla di "tracciamento" quando il comportamento degli utenti può essere tracciato attraverso diverse offerte online. Di norma, le informazioni sul comportamento e sugli interessi in relazione alle offerte online utilizzate vengono memorizzate nei cookie o sui server dei fornitori delle tecnologie di tracciamento (c.d. profilazione) Queste informazioni possono poi essere utilizzate, ad esempio, per mostrare agli utenti annunci pubblicitari che potrebbero corrispondere ai loro interessi.
- Responsabile: Il "responsabile" è la persona fisica o giuridica, l'autorità, l'ente o altro organismo che, da solo o insieme ad altri, decide sulle finalità e sui mezzi del trattamento dei dati personali.
- Trattamento: "Trattamento" è qualsiasi processo o serie di processi eseguiti con o senza l'ausilio di processi automatizzati in relazione a dati personali. Il termine va lontano e copre praticamente ogni trattamento di dati, che si tratti di raccolta, valutazione, archiviazione, trasmissione o cancellazione.
- Formazione di gruppi target: si parla di formazione di gruppi target (o "pubblico personalizzato") quando i gruppi target sono determinati a fini pubblicitari, ad esempio visualizzazione di annunci pubblicitari. Ad esempio, in base all'interesse di un utente per determinati prodotti o argomenti su Internet, si può concludere che questo utente è interessato alla pubblicità di prodotti simili o del negozio online in cui ha visualizzato i prodotti. A sua volta, si parla di "pubblico simile" (o gruppi target simili) quando il contenuto valutato come idoneo viene visualizzato a gli utenti i cui profili o interessi corrispondono presumibilmente agli utenti per i quali i profili sono stati creati. I cookie e i web beacon vengono solitamente utilizzati allo scopo di creare segmenti di pubblico personalizzati e simili.