Dichiarazione sulla protezione dei dati
1) Informativa sulla raccolta dei dati personali e dati di contatto del Titolare
1.1 Siamo lieti che tu stia visitando il nostro sito e ti ringraziamo per il tuo interesse. Nelle seguenti pagine ti informiamo su come gestiamo i tuoi dati personali quando utilizzi il nostro sito. I dati personali sono tutte le informazioni che permettono di identificarti direttamente.
1.2 responsabile del trattamento dei dati su questo sito, ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), è Stanislav Rurik, Schillerstr. 8, 70771 Leinfelden-Echterdingen, Germania, Tel.: +49 176 70609653, e-mail: info@lraloeverashop.eu. Il responsabile del trattamento dei dati personali è la persona fisica o giuridica che decide, da sola o insieme ad altri, le finalità e i mezzi del trattamento dei dati personali.
2) Raccolta dei dati quando visiti il nostro sito web
Quando utilizzi il nostro sito solo a scopo informativo, cioè se non ti registri né ci fornisci altre informazioni, raccogliamo solo i dati che il tuo browser trasmette al nostro server (i cosiddetti “file di log del server”). Quando visiti il nostro sito, raccogliamo i seguenti dati, necessari tecnicamente per mostrarti il sito:
- Sito visitato
- Data e ora dell’accesso
- Quantità di dati trasferiti in byte
- Fonte/referente da cui sei arrivato alla pagina
- Browser utilizzato
- Sistema operativo utilizzato
- Indirizzo IP utilizzato (eventualmente in forma anonima)
Il trattamento dei dati avviene secondo l’art. 6 (1) lett. f GDPR, sulla base del nostro interesse legittimo a migliorare stabilità e funzionalità del sito. I dati non vengono trasmessi né utilizzati in altro modo. Possiamo controllare successivamente i file di log del server solo se ci sono indizi concreti di uso illecito.
2.2 Questo sito usa la cifratura SSL o TLS per motivi di sicurezza e per proteggere la trasmissione di dati personali e contenuti riservati (ad esempio ordini o richieste al responsabile). Puoi riconoscere una connessione criptata dalla dicitura “https://” e dal simbolo del lucchetto nella barra del browser.
3) Hosting e rete di distribuzione dei contenuti
3.1 Per l’hosting del nostro sito e la visualizzazione dei contenuti usiamo un fornitore che offre i suoi servizi tramite server situati esclusivamente nell’Unione Europea, direttamente o tramite subappaltatori selezionati.
Tutti i dati raccolti tramite il nostro sito sono trattati su questi server.
Abbiamo sottoscritto un contratto con il fornitore che protegge i dati dei visitatori e impedisce la divulgazione non autorizzata a terzi.
3.2 Utilizziamo una rete di distribuzione dei contenuti fornita da: NitroPack LLC, Studentski Kompleks, Sofia, CAP 1756, Bulgaria.
Questo servizio ci consente di consegnare più rapidamente file multimediali come grafica, contenuti delle pagine o script tramite una rete di server regionali. Il trattamento dei dati si basa sul nostro interesse legittimo a migliorare la stabilità e la funzione del sito secondo l’art. 6 (1) lett. f GDPR. Abbiamo concluso un accordo con il fornitore per garantire la protezione dei dati dei visitatori e vietare la divulgazione non autorizzata a terzi.
4) Cookies
Per rendere la visita al nostro sito più gradevole e consentire l’uso di alcune funzioni, utilizziamo cookie, cioè piccoli file di testo memorizzati sul tuo dispositivo. Alcuni cookie vengono cancellati automaticamente alla chiusura del browser (“cookie di sessione”), altri restano memorizzati più a lungo e consentono di salvare le impostazioni della pagina (“cookie persistenti”). Puoi vedere la durata della conservazione dei cookie persistenti nelle impostazioni del browser.
Se tramite i cookie impostati da noi vengono trattati anche dati personali, il trattamento avviene secondo l’art. 6 (1) lett. b GDPR per l’esecuzione di un contratto, secondo l’art. 6 (1) lett. a GDPR se hai dato il consenso o secondo l’art. 6 (1) lett. f GDPR per il nostro interesse legittimo a garantire la miglior funzionalità possibile del sito e una fruizione facile per l’utente.
Puoi impostare il browser in modo da essere avvisato dell’impostazione dei cookie e decidere individualmente sulla loro accettazione, oppure escludere in generale l’accettazione dei cookie.
Se non accetti i cookie, alcune funzioni del sito potrebbero essere limitate.
5) Contatti
Quando ci contatti (ad esempio tramite modulo o e-mail), vengono raccolti dati personali. I dati richiesti tramite modulo di contatto sono visibili nel modulo stesso. Questi dati sono conservati e usati solo per rispondere alla tua richiesta e per l’amministrazione tecnica collegata.
La base giuridica per il trattamento dei dati è il nostro interesse legittimo a rispondere alla tua richiesta in base all’art. 6 (1) lett. f GDPR. Se la tua richiesta riguarda la conclusione di un contratto, la base giuridica aggiuntiva è l’art. 6 (1) lett. b GDPR. I tuoi dati vengono eliminati dopo la chiusura definitiva della pratica, salvo obblighi legali di conservazione.
6) Trattamento dei dati per apertura account cliente e per l’elaborazione dei contratti
Ai sensi dell’art. 6 (1) punto b GDPR, i dati personali continueranno a essere raccolti e trattati nella misura richiesta in ogni caso se ci fornite questi dati all’apertura di un conto cliente. I dati necessari per l’apertura di un conto si trovano nella maschera di immissione del modulo corrispondente sul nostro sito web. La cancellazione del tuo account cliente è possibile in qualsiasi momento e può essere effettuata inviando un messaggio all’indirizzo sopra indicato del responsabile. Dopo la cancellazione del tuo account cliente, i tuoi dati saranno cancellati, a condizione che tutti i contratti conclusi tramite esso siano stati completamente elaborati, non ci siano periodi di conservazione legali e non sussistano interessi legittimi da parte nostra alla conservazione continua.
7) Funzione commenti
Usando la funzione commenti su questo sito, oltre al tuo commento sono memorizzati e pubblicati l’ora della pubblicazione e il nome scelto. Inoltre, viene registrato e memorizzato il tuo indirizzo IP. Questo serve per motivi di sicurezza nel caso in cui la persona interessata violi i diritti di terzi o pubblichi contenuti illegali nei commenti. Ci serve il tuo indirizzo e-mail per contattarti se un terzo dovesse contestare come illeciti i tuoi contenuti. La base giuridica per la memorizzazione dei dati è l’art. 6 (1) lett. b e f GDPR. Ci riserviamo il diritto di cancellare i commenti se vengono contestati da terzi come illeciti.
8) Utilizzo dei dati dei clienti per la pubblicità diretta
MailerLite – Le nostre newsletter vengono inviate tramite il seguente fornitore: MailerLite, J. Basanavičiaus 15, LT-03108 Vilnius, Lituania.
Sulla base del nostro interesse legittimo in un marketing efficace e semplice tramite newsletter, comunichiamo i dati che ci hai fornito per l’iscrizione alla newsletter a questo fornitore secondo l’art. 6 (1) lett. f GDPR affinché invii la newsletter per nostro conto.
Solo con il tuo consenso espresso secondo l’art. 6 (1) lett. a GDPR, il fornitore effettua anche un’analisi statistica delle campagne newsletter tramite web beacon o tracking pixel nelle email inviate, misurando le aperture e le interazioni con i contenuti. In questo processo vengono raccolti e analizzati anche dati del dispositivo (come orario di visualizzazione, indirizzo IP, tipo di browser e sistema operativo), ma non vengono combinati con altri dati.
Puoi revocare il consenso al tracciamento della newsletter in qualsiasi momento con effetto futuro.
Abbiamo stipulato un contratto con il fornitore per tutelare i dati dei visitatori e vietare il trasferimento a terzi.
9) Trattamento dei Dati per la Finalità di Gestione dell’Ordine
9.1 Dove necessario per eseguire il contratto di consegna e pagamento, i dati personali raccolti vengono comunicati alla società di trasporto incaricata e all’istituto di credito secondo l’art. 6 (1) lett. b GDPR.
Se, in base al contratto, siamo tenuti a fornirti aggiornamenti per prodotti con elementi digitali o per prodotti digitali, useremo i dati di contatto forniti (nome, indirizzo, e-mail) al momento dell’ordine per informarti sugli aggiornamenti tramite i canali opportuni (posta o e-mail), nel rispetto dei tempi previsti dalla legge, secondo l’art. 6 (1) lett. c GDPR. I dati di contatto saranno usati solo per questo scopo e solo se la comunicazione è necessaria.
Per gestire i tuoi ordini lavoriamo anche con altri fornitori di servizi che ci aiutano nell’esecuzione dei contratti. I dati personali sono trasferiti a questi fornitori secondo quanto indicato di seguito.
9.2 Trasmissione di dati personali ai fornitori di spedizione
– Poste tedesche
Usiamo il seguente fornitore per la spedizione: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Germania.
Comunichiamo il tuo indirizzo e-mail e/o numero di telefono al fornitore secondo l’art. 6 (1) lett. a GDPR prima della consegna, per concordare la data o ricevere la conferma di spedizione, se hai dato il consenso durante l’ordine. Altrimenti, trasmettiamo solo nome del destinatario e indirizzo al fornitore per la consegna secondo l’art. 6 (1) lett. b GDPR. Il trasferimento è limitato a quanto necessario per la consegna. In questo caso non è possibile la comunicazione preventiva della data di consegna.
Il consenso può essere revocato in qualsiasi momento con effetto futuro presso il responsabile sopra indicato o il fornitore.
– DHL
Usiamo il seguente fornitore per la spedizione: DHL Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Germania.
Comunichiamo il tuo indirizzo e-mail e/o numero di telefono al fornitore secondo l’art. 6 (1) lett. a GDPR prima della consegna, per concordare la data o ricevere la conferma di spedizione, se hai dato il consenso durante l’ordine. Altrimenti, trasmettiamo solo nome del destinatario e indirizzo al fornitore per la consegna secondo l’art. 6 (1) lett. b GDPR. Il trasferimento è limitato a quanto necessario per la consegna. In questo caso non è possibile la comunicazione preventiva della data di consegna.
Il consenso può essere revocato in qualsiasi momento con effetto futuro presso il responsabile sopra indicato o il fornitore.
9.3 Utilizzo di fornitori di servizi di pagamento
Klarna
Su questo sito sono disponibili metodi di pagamento online del seguente fornitore: Klarna Bank AB, Sveavägen 46, 111 34 Stoccolma, Svezia.
Se scegli un metodo di pagamento del fornitore che prevede il pagamento anticipato (ad esempio pagamento con carta di credito), i dati di pagamento forniti durante l’ordine (nome, indirizzo, coordinate bancarie e dati della carta di pagamento, valuta, numero della transazione) e informazioni sull’ordine sono comunicati al fornitore secondo l’art. 6 (1) lett. b GDPR, solo quanto necessario per il pagamento.
Se scegli un metodo di pagamento in cui il fornitore anticipa il pagamento (come acquisto o rateizzazione della fattura, addebito diretto), durante la procedura ti verrà chiesto di inserire alcuni dati personali (nome, cognome, indirizzo, CAP, città, data di nascita, e-mail, numero di telefono, eventuali dati su altri metodi di pagamento).
Per tutelare il nostro interesse legittimo a valutare la solvibilità dei clienti, questi dati vengono inviati al fornitore ai fini della verifica del credito, secondo l’art. 6 (1) lett. f GDPR. Il fornitore verifica, anche in base ai dati forniti (carrello, totale fattura, cronologia ordini e pagamenti), se è possibile offrire il metodo di pagamento scelto per rischi di pagamento e insoluti.
Oltre ai criteri interni del fornitore, nella valutazione possono essere considerati anche dati da agenzie esterne secondo l’art. 6 (1) lett. f GDPR:
https://cdn.klarna.com/1.0/shared/content/legal/terms/0/it_it/credit_rating_agencies
La valutazione creditizia può includere valori di probabilità (“score”). Questi valori sono calcolati con metodi matematici-statistici riconosciuti. Il calcolo può includere, tra l’altro, i dati dell’indirizzo.
Puoi opporti in qualsiasi momento a questo trattamento inviando una comunicazione a noi o al fornitore. Tuttavia, il fornitore può comunque trattare i tuoi dati personali se necessari per il pagamento contrattuale.
Paypal Checkout
Questo sito usa PayPal Checkout, un sistema di pagamento online di PayPal che comprende i metodi PayPal e metodi locali di terze parti.
Pagando tramite PayPal, carta di credito su PayPal, addebito diretto su PayPal o “Paga dopo” tramite PayPal, invieremo i tuoi dati di pagamento a PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo per l’elaborazione del pagamento, secondo l’art. 6 (1) lett. b GDPR e solo nella misura necessaria.
Per i metodi carta di credito, addebito diretto e “Paga dopo” tramite PayPal, PayPal può effettuare una verifica del credito. I tuoi dati di pagamento possono essere inviati ad agenzie di credito secondo l’art. 6 (1) lett. f GDPR in base all’interesse legittimo di PayPal a verificare la solvibilità. PayPal usa i risultati per decidere sull’offerta del metodo di pagamento. Le informazioni sulla solvibilità possono includere valori di probabilità (“score”), calcolati con metodi matematici-statistici riconosciuti che possono includere l’indirizzo. Puoi opporti a questo trattamento dei dati inviando una comunicazione a PayPal. PayPal può comunque trattare i dati personali se necessari per il pagamento.
Se scegli il metodo “acquisto su conto” PayPal, i tuoi dati di pagamento saranno prima trasmessi a PayPal e poi da PayPal a Ratepay GmbH, Franklinstraße 28-29, 10587 Berlino, per l’esecuzione del pagamento. La base giuridica è sempre l’art. 6 (1) lett. b GDPR. In questo caso RatePay effettua una verifica della solvibilità per proprio conto e comunica i tuoi dati di pagamento alle agenzie di credito in base all’interesse legittimo secondo l’art. 6 (1) lett. f GDPR. L’elenco delle agenzie usate da Ratepay è disponibile qui: https://www.ratepay.com/legal-payment-creditagencies/
Usando un metodo di pagamento locale di terzi, i tuoi dati saranno prima inviati a PayPal secondo l’art. 6 (1) lett. b GDPR. In base al metodo scelto, PayPal trasferisce poi i dati al fornitore corrispondente per l’esecuzione del pagamento secondo l’art. 6 (1) lett. b GDPR:
10) Servizi di analisi web
10.1 Google Analytics 4 – Questo sito utilizza Google Analytics 4, un servizio fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda (“Google”), che permette di analizzare l’uso dei siti web.
Con Google Analytics 4 si usano i cosiddetti “cookie” come impostazione standard. I cookie sono file di testo che vengono salvati sul dispositivo e permettono di analizzare il modo in cui si utilizza un sito. Le informazioni raccolte dai cookie sull’uso del sito (incluso l’indirizzo IP trasmesso dal dispositivo, abbreviato delle ultime cifre, come descritto di seguito) vengono di norma inviate a un server di Google, dove vengono archiviate ed elaborate. Questo può includere anche la trasmissione verso i server di Google LLC negli Stati Uniti, dove le informazioni vengono ulteriormente trattate.
Durante l’uso di Google Analytics 4, l’indirizzo IP trasmesso dal dispositivo dell’utente viene sempre raccolto ed elaborato solo in forma anonimizzata, escludendo quindi la possibilità di un collegamento diretto a una persona fisica. Questa anonimizzazione automatica avviene tramite la riduzione delle ultime cifre dell’indirizzo IP da parte di Google, all’interno degli Stati membri dell’Unione Europea (UE) o di altri stati aderenti all’Accordo sullo Spazio Economico Europeo (SEE).
Google, su nostro incarico, utilizza queste e altre informazioni per analizzare l’uso del sito, compilare rapporti sulle attività e sull’utilizzo e per fornirci altri servizi collegati all’uso del sito e di internet. In questo contesto, l’indirizzo IP trasmesso e abbreviato dal dispositivo non viene combinato con altri dati di Google. I dati raccolti tramite Google Analytics 4 vengono conservati per 2 mesi e poi cancellati.
Google Analytics 4 permette anche di creare statistiche su età, genere e interessi degli utenti del sito tramite una funzione speciale, detta “caratteristiche demografiche”, con il supporto della pubblicità basata sugli interessi e di informazioni di terzi. In questo modo, è possibile distinguere gruppi di utenti del sito per indirizzare attività di marketing. I dati raccolti tramite la funzione “caratteristiche demografiche” non possono essere ricondotti a una persona specifica. Questi dati vengono conservati per due mesi e poi cancellati.
Tutti i trattamenti descritti, in particolare la memorizzazione dei cookie di Google Analytics per salvare e leggere le informazioni sul dispositivo usato, si svolgono solo se l’utente ci ha dato il proprio consenso esplicito ai sensi dell’Art. 6 (1) lett. a del GDPR. Senza questo consenso, Google Analytics 4 non viene utilizzato durante la visita al sito.
Si può revocare in qualsiasi momento il consenso già dato, con effetto per il futuro. Per revocare, disattivare il servizio tramite lo strumento “Cookie Consent Tool” disponibile sul sito.
Google Signals – Sul sito può essere attivo anche il servizio “Google Signals” come estensione di Google Analytics 4. Con Google Signals, Google può produrre rapporti tra dispositivi diversi (“cross-device tracking”). Se nelle impostazioni dell’account Google hai attivato gli “annunci personalizzati” e hai collegato i tuoi dispositivi all’account Google, Google può analizzare il comportamento dell’utente su vari dispositivi e creare modelli di database, a condizione che sia stato concesso il consenso all’uso di Google Analytics secondo l’Art. 6 Par. 1 lett. a GDPR. Sono considerati gli accessi e i tipi di dispositivo di tutti i visitatori che erano connessi a un account Google e hanno effettuato una conversione. I dati mostrano, tra l’altro, su quale dispositivo è stato fatto il primo clic su un annuncio e su quale dispositivo è avvenuta la conversione. Se si usa Google Signals, non riceviamo dati personali da Google ma solo statistiche aggregate. Puoi disattivare gli “annunci personalizzati” nelle impostazioni dell’account Google, così da escludere l’analisi tra dispositivi. Le istruzioni sono qui: https://support.google.com/ads/answer/2662922?hl=de Altre informazioni sono disponibili qui: https://support.google.com/analytics/answer/7532985?hl=it
ID utente – Come estensione di Google Analytics 4, su questo sito può essere usata la funzione “UserIDs”. Assegnando UserID individuali, Google può creare rapporti su più dispositivi (“cross-device tracking”). Questo vuol dire che il comportamento d’uso può essere valutato anche su dispositivi diversi, se l’utente ha acconsentito all’uso di Google Analytics secondo l’Art. 6 Par. 1 lett. a GDPR, se ha creato un account personale sul sito e si connette tramite credenziali ai vari dispositivi. I dati così raccolti mostrano, tra le altre cose, su quale dispositivo è stato effettuato il primo clic su un annuncio e su quale dispositivo è avvenuta la conversione.
Abbiamo sottoscritto con Google un accordo di trattamento dati, che obbliga Google a proteggere i dati degli utenti e a non trasmetterli a terzi.
Per i trasferimenti verso gli Stati Uniti, il fornitore aderisce all’EU-US Data Privacy Framework, che garantisce il rispetto del livello europeo di protezione dei dati in base a una decisione di adeguatezza della Commissione Europea.
Per i trasferimenti verso gli Stati Uniti, il fornitore aderisce all’EU-US Data Privacy Framework, che garantisce il rispetto del livello europeo di protezione dei dati in base a una decisione di adeguatezza della Commissione Europea.
Ulteriori informazioni legali su Google Analytics 4 sono reperibili qui: https://policies.google.com/privacy?hl=it e https://business.safety.google/privacy/
Dettagli sul trattamento dei dati con Google Analytics 4 e sulle modalità di gestione da parte di Google sono disponibili qui: https://policies.google.com/technologies/partner-sites
10.2 – Google Tag Manager – Questo sito utilizza “Google Tag Manager”, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (“Google”).
Il Google Tag Manager fornisce una base tecnica per gestire varie applicazioni web, inclusi servizi di tracciamento e analisi, e per configurarli e controllarli tramite un’interfaccia unica. Il Google Tag Manager non salva né legge informazioni sui dispositivi degli utenti. Il servizio non svolge analisi dati indipendenti. Tuttavia, il Google Tag Manager trasmette l’indirizzo IP a Google quando si visita una pagina, che può memorizzarlo. È possibile anche una trasmissione verso i server di Google LLC negli USA.
Tutti i trattamenti descritti, inclusa la lettura o il salvataggio di informazioni sul dispositivo, sono effettuati solo con consenso esplicito dell’utente secondo l’Art. 6 (1) lett. a GDPR. Puoi revocare il consenso in qualsiasi momento disattivando il servizio nello strumento di consenso cookie presente sul sito.
Abbiamo sottoscritto un accordo di trattamento dati con il fornitore, che tutela i dati dei visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.
Altre informazioni sugli standard di privacy di Google sono consultabili qui: https://business.safety.google/privacy/
Per i trasferimenti verso gli Stati Uniti, il fornitore aderisce all’EU-US Data Privacy Framework, che garantisce il rispetto del livello europeo di protezione dei dati in base a una decisione di adeguatezza della Commissione Europea.
Tutti i trattamenti indicati, inclusa la lettura o il salvataggio di informazioni sul dispositivo, si svolgono solo se l’utente ci ha dato consenso esplicito ai sensi dell’art. 6 (1) lett. a GDPR. Il consenso può essere revocato in ogni momento disattivando il servizio tramite lo strumento di gestione dei cookie presente sul sito.
Abbiamo stipulato un accordo di trattamento dei dati con il fornitore, che tutela i dati dei visitatori e vieta la divulgazione non autorizzata a terzi.
Altre informazioni sugli standard di protezione della privacy di Google sono consultabili qui: https://business.safety.google/privacy/
Per i trasferimenti verso gli Stati Uniti, il fornitore aderisce all’EU-US Data Privacy Framework, che garantisce il rispetto del livello europeo di protezione dei dati in base a una decisione di adeguatezza della Commissione Europea.
10.3 StatCounter – Questo sito utilizza il servizio di analisi web fornito da: StatCounter, Guinness Enterprise Centre, Taylor’s Lane, Dublin 8, Irlanda
Utilizzando cookie e/o tecnologie simili (pixel, web beacon, algoritmi per la lettura delle informazioni dei dispositivi e dei browser), il servizio raccoglie e archivia dati dei visitatori in forma pseudonimizzata, comprese informazioni sul dispositivo usato come indirizzo IP e browser, per finalità di analisi statistica del comportamento degli utenti sul sito e per creare profili utente pseudonimizzati. Tra le altre cose, ciò permette l’analisi dei movimenti (heat map), che mostrano durata delle visite e interazioni con i contenuti (ad esempio, inserimento di testo, scorrimenti, clic e passaggi del mouse). La pseudonimizzazione esclude in genere la possibilità di collegamento diretto a una persona. I dati personali non vengono combinati con altri dati in nessun modo.
Tutti i trattamenti indicati, inclusa la lettura o il salvataggio di informazioni sul dispositivo, si svolgono solo se l’utente ci ha dato consenso esplicito ai sensi dell’art. 6 (1) lett. a GDPR. Il consenso può essere revocato in ogni momento disattivando il servizio tramite lo strumento di gestione dei cookie presente sul sito.
Abbiamo stipulato un accordo di trattamento dei dati con il fornitore, che tutela i dati dei visitatori e vieta la divulgazione non autorizzata a terzi.
11) Funzionalità del sito
11.1 YouTube Videos – Questo sito utilizza plugin per mostrare e riprodurre video da: Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 ESW5, Irlanda
I dati possono essere trasmessi anche a: Google LLC., USA.
Quando si visita una pagina del sito che contiene tali plugin, il browser stabilisce una connessione diretta con i server del fornitore per caricare il plugin. In questa fase alcune informazioni, incluso l’indirizzo IP, vengono trasmesse al fornitore.
Se parte la riproduzione di un video tramite il plugin, il fornitore usa cookie per raccogliere informazioni sul comportamento d’uso, generare statistiche e prevenire abusi.
Se durante la visita si è connessi a un account utente presso il fornitore, i dati vengono associati direttamente all’account alla pressione sul video. Per evitare questa associazione, è necessario disconnettersi prima di cliccare su “play”.
Tutti i trattamenti sopra descritti, tra cui l’uso di cookie per la lettura di informazioni dal dispositivo usato, hanno luogo solo con il consenso esplicito ai sensi dell’art. 6 (1) lett. a GDPR. Il consenso può essere revocato in ogni momento disattivando il servizio tramite lo strumento di gestione dei cookie presente sul sito.
Per i trasferimenti verso gli Stati Uniti, il fornitore aderisce all’EU-US Data Privacy Framework, che garantisce il rispetto del livello europeo di protezione dei dati in base a una decisione di adeguatezza della Commissione Europea.
Per i trasferimenti verso gli Stati Uniti, il fornitore aderisce all’EU-US Data Privacy Framework, che garantisce il rispetto del livello europeo di protezione dei dati in base a una decisione di adeguatezza della Commissione Europea.
11.2 Google reCAPTCHA – Questo sito utilizza il servizio CAPTCHA di: Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda
I dati possono essere trasmessi anche a: Google LLC, USA. Per il design della finestra CAPTCHA, il fornitore usa i “Google Fonts”, ovvero font caricati da Google tramite internet. Non vengono usate ulteriori informazioni oltre a quelle già trasmesse tramite la funzionalità ReCaptcha.
Il servizio verifica che l’input venga inserito da una persona e non da sistemi automatizzati, con l’obiettivo di bloccare spam, attacchi DDoS e altri abusi automatizzati. Per garantire che l’azione sia compiuta da un umano e non da un bot, il fornitore raccoglie l’indirizzo IP, i dati del browser, il tipo di sistema operativo, la data e durata della visita, e li trasmette ai propri server per la valutazione. Questo può includere l’uso di cookie, ovvero piccoli file di testo memorizzati nel browser.
Se il trattamento sopra descritto avviene tramite cookie, questi vengono impostati solo se l’utente ha fornito il consenso ai sensi dell’Art. 6 par. 1 lett. a GDPR. Il consenso può essere revocato in qualsiasi momento tramite lo strumento di gestione dei cookie.
Se il trattamento descritto sopra avviene senza cookie, la base legale è il nostro legittimo interesse ad accertare la responsabilità individuale su internet e prevenire abusi e spam secondo l’Art. 6 par. 1 lett. f GDPR.
Abbiamo stipulato con il fornitore un accordo di trattamento dei dati che tutela i dati dei visitatori e vieta divulgazioni non autorizzate verso terzi.
Per i trasferimenti verso gli Stati Uniti, il fornitore aderisce all’EU-US Data Privacy Framework, che garantisce il rispetto del livello europeo di protezione dei dati in base a una decisione di adeguatezza della Commissione Europea.
Altre informazioni sugli standard di protezione della privacy di Google sono consultabili qui: https://business.safety.google/privacy/
12) Strumenti e Varie
Questo sito utilizza un “cookie consent tool” per raccogliere il consenso degli utenti in modo efficace per cookie e applicazioni che lo richiedono. Lo strumento si presenta come un’interfaccia interattiva al momento dell’accesso, dove l’utente può autorizzare specifici cookie o applicazioni spuntando la casella corrispondente.
Con questo strumento, cookie e servizi che richiedono consenso vengono attivati solo se l’utente fornisce il proprio consenso spuntando la casella. In questo modo, tali cookie vengono installati solo sul dispositivo dell’utente che ha dato approvazione.
Lo strumento imposta cookie tecnici necessari per salvare le preferenze relative ai cookie. In genere, dati personali dell’utente non vengono trattati. Se in singoli casi vengono trattati dati personali (come l’indirizzo IP) per salvare, assegnare o registrare le impostazioni dei cookie, il trattamento avviene secondo l’Art. 6 (1) GDPR sulla base del nostro interesse legittimo a una gestione conforme, personalizzata e trasparente del consenso, e quindi a una struttura lecita del sito. Altra base giuridica è l’Art. 6 (1) lett. c GDPR. Come titolari del sito, abbiamo l’obbligo di subordinare l’uso di cookie non necessari al consenso dell’utente. Maggiori dettagli sull’operatore e le impostazioni dello strumento per il consenso dei cookie sono disponibili direttamente nell’interfaccia dedicata sul nostro sito.
13) Diritti dell’Interessato
13.1 La normativa sulla protezione dei dati riconosce i seguenti diritti agli interessati nei confronti del titolare in merito al trattamento dei dati personali:
- Diritto di accesso ai dati ai sensi dell’art. 15 GDPR;
- Diritto di rettifica ai sensi dell’art. 16 GDPR;
- Diritto alla cancellazione (“diritto all’oblio”) ai sensi dell’art. 17 GDPR;
- Diritto alla limitazione del trattamento ai sensi dell’art. 18 GDPR;
- Diritto di essere informato ai sensi dell’art. 19 GDPR;
- Diritto alla portabilità dei dati ai sensi dell’art. 20 GDPR;
- Diritto di revocare il consenso dato ai sensi dell’art. 7 (3) GDPR;
- Diritto di proporre reclamo ai sensi dell’art. 77 GDPR.
13.2DIRITTO DI OPPOSIZIONE
SE, NELL’AMBITO DI UNA VALUTAZIONE DEGLI INTERESSI, TRATTIAMO I TUOI DATI PERSONALI SULLA BASE DEL NOSTRO INTERESSE LEGITTIMO PREVALENTE, HAI IL DIRITTO DI OPPORTI IN QUALSIASI MOMENTO A QUESTO TRATTAMENTO, PER MOTIVI CONNESSI ALLA TUA SITUAZIONE PARTICOLARE, CON EFFETTO PER IL FUTURO.
SE ESERCITI IL TUO DIRITTO DI OPPOSIZIONE, CI ASTERREMO DAL TRATTARE I DATI INTERESSATI. CI RISERVIAMO IL DIRITTO DI ULTERIORE TRATTAMENTO SE POSSIAMO DIMOSTRARE MOTIVI COGENTI CHE PREVALGONO SUI TUOI INTERESSI, DIRITTI E LIBERTÀ, O SE IL TRATTAMENTO SERVE ALLA DIFESA, ACCERTAMENTO, O ESERCIZIO DI UN DIRITTO IN SEDE GIUDIZIARIA.
SE TRATTIAMO I TUOI DATI PERSONALI PER FINALITÀ DI MARKETING DIRETTO, HAI IL DIRITTO DI OPPORTI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI TUOI DATI PER QUESTO SCOPO. PUOI ESERCITARE L’OPPOSIZIONE COME DESCRITTO SOPRA.
SE OPPONI IL TUO DIRITTO, INTERROMPEREMO IL TRATTAMENTO DEI DATI INTERESSATI PER FINALITÀ DI PUBBLICITÀ DIRETTA.
14) Durata della conservazione dei dati personali
La durata della conservazione dei dati personali dipende dalla base giuridica, dalla finalità del trattamento e – se rilevante – dal periodo di conservazione previsto per legge (ad esempio, obblighi fiscali o commerciali).
Se i dati sono trattati sulla base di consenso espresso ai sensi dell’art. 6 (1) lett. a GDPR, vengono conservati finché l’interessato non revochi il proprio consenso.
Se esistono periodi di conservazione per legge per dati trattati in base a obblighi contrattuali ai sensi dell’Art. 6 (1) lett. b GDPR, questi dati vengono cancellati automaticamente dopo la scadenza dei termini, se non sono più necessari per adempiere al contratto o per avviarlo, o se non c’è più un interesse legittimo alla conservazione.
Se il trattamento dei dati si basa sull’Art. 6 (1) lett. f GDPR, i dati vengono conservati finché l’interessato non esercita il diritto di opposizione ai sensi dell’Art. 21 (1) GDPR, salvo motivi legittimi per proseguire il trattamento che prevalgano su interessi, diritti e libertà dell’interessato, o il trattamento serva per la tutela, accertamento o esercizio di un diritto in sede giudiziaria.
Qualora i dati personali siano trattati per finalità di marketing diretto sulla base dell’art. 6 (1) lettera f GDPR, questi dati sono conservati fino a quando l’interessato non esercita il diritto di opposizione ai sensi dell’art. 21 (2) GDPR.
Salvo quanto diversamente indicato nelle informative contenute nella presente dichiarazione su specifiche situazioni di trattamento, i dati personali conservati saranno cancellati qualora non siano più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati.
