Home
Contact HQ
Contact worldwide

Informazione sulla protezione dei dati

La protezione del diritto all’autodeterminazione delle informazioni e la tutela della privacy, nonché la sicurezza del trattamento dei dati sono per noi temi importanti.

Per elaborare le richieste, è necessario raccogliere dati personali diversi a seconda dell’argomento. La nostra organizzazione di protezione dei dati è configurata in modo tale che i dati vengano utilizzati in conformità alle disposizioni del Regolamento generale dell’UE sulla protezione dei dati (GDPR).

Le informazioni sulle finalità per le quali i dati personali vengono utilizzati sono reperibili nella seguente informativa sulla privacy (attualizzazione: marzo 2022).

 

Informativa sulla privacy

 

1. La protezione dei dati in sintesi

 

Avvertenze generali
Le seguenti avvertenze forniscono una semplice sintesi di cosa accade ai dati personali dell’utente quando questi visita il presente sito web. Per dati personali si intendono tutti i dati con cui l’utente può essere identificato personalmente. L’informativa sulla privacy riportata in dettaglio nel presente testo contiene informazioni dettagliate in materia di protezione dei dati.

 

Raccolta dei dati su questo sito web

Chi è il titolare del trattamento nella raccolta dei dati operata su questo sito web?Il trattamento dei dati su questo sito web viene eseguito dal gestore del sito. I dati a questi relativi sono consultabili alla sezione “Informazioni sul titolare del trattamento” nella presente informativa sulla privacy.

Come raccogliamo i dati dell’utente?
Alcuni dati vengono da noi raccolti quando l’utente ce li comunica. Un esempio sono i dati inseriti in un modulo di contatto. Altri dati vengono raccolti automaticamente o dietro consenso dell’utente alla visita del sito web mediante i nostri sistemi IT. Si tratta soprattutto di dati tecnici (es. browser internet, sistema operativo o ora della visita della pagina). Questi vengono raccolti automaticamente quando l’utente visita il sito web.

Come utilizziamo i dati dell’utente?
Una parte dei dati viene raccolta per garantire la messa a disposizione del sito senza errori. Altri dati possono essere utilizzati per analizzare il comportamento dell’utente..

Quali diritti spettano all’utente in merito ai suoi dati? 
L’utente ha in qualsiasi momento il diritto di accedere alla provenienza, ai destinatari e allo scopo dei dati personali salvati. Inoltre, ha il diritto di richiedere la rettifica o la cancellazione di questi dati. Una volta fornito il consenso al trattamento dei dati, in futuro l’utente potrà revocare in qualsiasi momento tale consenso. In determinate condizioni, l’utente ha anche il diritto di richiedere la limitazione del trattamento dei suoi dati personali.

Inoltre, viene garantito all’utente il diritto di proporre reclamo presso le autorità di controllo di competenza. Per queste e altre domande sul tema protezione dei dati è possibile contattarci in qualsiasi momento.

Strumenti di analisi e di fornitori terzi
Alla visita del sito web, il comportamento di navigazione dell’utente può essere soggetto a valutazioni statistiche. Ciò avviene in particolare con i cosiddetti programmi di analisi. Informazioni dettagliate su tali programmi sono disponibili nella presente informativa sulla privacy.

 

2. Hosting

Hosting esterno
Il presente sito web è ospitato da un fornitore di servizi esterno (host). I dati personali raccolti sul presente sito web vengono salvati sul server dell’host. Può trattarsi in particolare di indirizzi IP, richieste di contatto, dati di comunicazione e metadati, dati contrattuali, dati di contatto, nomi, accessi al sito web e altri dati generati da un sito web.

L’uso dell’host avviene ai fini di adempimento contrattuale nei confronti nei nostri clienti potenziali e esistenti (art. 6 comma 1 lett. b) GDPR) e nell’interesse di una messa a disposizione sicura, rapida ed efficiente dell’offerta online da parte di un fornitore professionale (art. 6 comma 1 lett. f) GDPR). Laddove sia richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6 comma 1 lett. a) GDPR e del § 25 comma 1 della Legge tedesca sulla protezione dei dati dei media e delle telecomunicazioni (TTDSG); se il consenso include il salvataggio dei cookie o l’accesso alle informazioni nel dispositivo terminale dell’utente (es. impronta digitale sul dispositivo), il trattamento avviene ai sensi della TTDSG. Il consenso è revocabile in qualsiasi momento.

Il nostro host tratterà i dati dell’utente solo nella misura in cui ciò sia necessario per adempiere ai suoi obblighi di prestazione e seguirà le nostre istruzioni in merito a tali dati.

 

3. Avvisi generali e informazioni obbligatorie

Protezione dei dati
I gestori di queste pagine danno molta importanza alla protezione dei dati personali dell’utente. Trattiamo i dati personali dell’utente in modalità riservata e in conformità alle relative disposizioni di legge sulla protezione dei dati e alla presente informativa sulla privacy.

Quando l’utente utilizza questo sito web vengono raccolti vari dati personali. Per dati personali si intendono quelli con cui l’utente può essere identificato personalmente. La presente informativa sulla privacy chiarisce quali dati raccogliamo e a che scopo li utilizziamo. Essa chiarisce anche come e a che scopo ciò accade.

Si informa che la trasmissione dei dati via internet (es. nella comunicazione via e-mail) può presentare delle lacune in termini di sicurezza. Non è possibile garantire una protezione assoluta dei dati dall’accesso di terzi.

 

Informazioni sul titolare del trattamento

Il titolare del trattamento dei dati su questo sito web è:

Hinderer + Mühlich GmbH & Co. KG
Heilbronner Straße 29
73037 Göppingen
Telefono:   +49 71 61 978 22-0
Fax:    +49 71 61 978 22-10
E-Mail: datenschutz@hinderer-muehlich.de
www.hinderer-muehlich.de

Il titolare del trattamento è la persona fisica o giuridica che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali (es. nomi, indirizzi e-mail o simili).

Periodo di conservazione
Se nell’informativa sulla privacy non è riportata alcuna durata di salvataggio speciale, i dati personale dell’utente restano a noi finché non viene meno lo scopo del trattamento dei dati. Se l’interessato desidera far valere una legittima richiesta di cancellazione o revocare l’eventuale consenso fornito al trattamento dei dati, i suoi dati saranno cancellati se non sussisteranno altri motivi ammissibili per legge che richiedano l’ulteriore conservazione dei dati personali dell’interessato (es. termini di conservazione fiscali o di diritto commerciale); in quest’ultimo caso, la cancellazione avrà luogo quando tali motivi cesseranno di esistere.

Informazioni generali sulle basi legali per il trattamento dei dati sul presente sito web
Se l’interessato ha acconsentito al trattamento dei dati, tratteremo i suoi dati personali sulla base dell’art. 6 comma 1 lett. a) GDPR o l’art. 9 comma 2 lett. a) GDPR, se vengono trattate categorie di dati speciali ai sensi dell’art. 9 comma 1 GDPR. In caso di consenso esplicito al trasferimento dei dati personali in Paesi terzi, il trattamento dei dati ha luogo anche sulla base dell’art. 49 comma 1 lett. a) GDPR. Se, nel salvataggio dei cookie o all’accesso a informazione sul proprio dispositivo terminale (es. tocco su dispositivo tattile), l’interessato ha acconsentito, il trattamento dei dati ha luogo anche sulla base del § 25 comma 1 della Legge tedesca sulla protezione dei dati dei media e delle telecomunicazioni (TTDSG). Il consenso è revocabile in qualsiasi momento.

Se i dati dell’interessato sono necessari ai fini dell’adempimento contrattuale e di esecuzione di misure precontrattuali, tratteremo i suoi dati sulla base dell’art. 6 comma 1 lett. b) GDPR.

Inoltre, trattiamo i suoi dati se necessari all’adempimento di un obbligo di legge sulla base dell’art. 6 comma 1 lett. c) GDPR.

Il trattamento dei dati può anche aver luogo sulla base di un nostro legittimo interesse ai sensi dell’art. 6 comma 1 lett. f) GDPR. 

Sulle basi legali pertinenti per il singolo caso si informa nei paragrafi che seguono. 

Responsabile della protezione dei dati  
Abbiamo nominato un responsabile della protezione dei dati per la nostra azienda.

Edmund Hilt
hilt evolution
Nelkenstraße 36
D- 71272 Renningen
E-mail: datenschutz(at)hilt-evolution.com
www.hilt-evolution.com

Informazione sull’inoltro dei dati negli USA e in altri Stati terzi
Ci avvaliamo anche di strumenti di imprese con sede negli USA o Stati terzi in cui non sia garantita la medesima protezione dei dati. Quando questi strumenti sono attivi, i dati personali dell’interessato potranno essere trasferiti in questi Stati terzi e lì trattati. Si informa che in questi Paesi non è possibile garantire un livello di protezione dei dati simile a quello presente nell’UE. Ad esempio, le imprese statunitensi sono obbligate a fornire i dati personali alle autorità di sicurezza senza che l’interessato possa intraprendere un’azione legale a tal proposito. Pertanto, non è possibile escludere che le autorità statunitensi (es. servizi segreti) trattino, valutino e conservino in modalità permanente i dati dell’interessato che si trovano sui server USA. Su queste attività di trattamento non abbiamo alcun influsso.

Revoca del consenso dell’utente al trattamento dei dati
Tanti processi di trattamento dei dati sono possibili solo con l’esplicito consenso dell’utente. L’utente potrà revocare in qualsiasi momento un consenso già fornito. La liceità del trattamento dei dati avvenuto fino alla revoca resta inalterata dalla revoca stessa.

Diritto di opporsi alla raccolta dei dati in casi speciali e di marketing diretto (art. 21 GDPR)
SE IL TRATTAMENTO DEI DATI AVVIENE SULLA BASE DELL’ART. 6 COMMA 1 LETT. E) O F) GDPR, L’UTENTE HA DIRITTO IN QUALSIASI MOMENTO, PER MOTIVI DERIVANTI DA UNA SUA SITUAZIONE SPECIALE, AD OPPORSI AL TRATTAMENTO DEI PROPRI DATI PERSONALI; QUESTO SI APPLICA ANCHE NEL CASO DI UNA PROFILAZIONE SULLA BASE DI TALI DISPOSIZIONI. LA RISPETTIVA BASE LEGALE SU CUI POGGIA UN TRATTAMENTO È INDICATA NELLA PRESENTE INFORMATIVA SULLA PRIVACY. IN SEGUITO AD UN’OPPOSIZIONE DA PARTE DELL’INTERESSATO, CI ASTERREMO DAL TRATTARE ULTERIORMENTE I SUOI DATI PERSONALI, SALVO SE DIMOSTRIAMO L’ESISTENZA DI MOTIVI LEGITTIMI COGENTI PER PROCEDERE AL TRATTAMENTO, I QUALI PREVALGONO SUGLI INTERESSI, SUI DIRITTI E SULLE LIBERTÀ DELL’INTERESSATO OPPURE PER L’ACCERTAMENTO, L’ESERCIZIO O LA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA (OPPOSIZIONE AI SENSI DELL’ART. 21 COMMA 1 GDPR). QUALORA I DATI PERSONALI SIANO TRATTATI PER FINALITÀ DI MARKETING DIRETTO, L’INTERESSATO HA IL DIRITTO DI OPPORSI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI DATI RELATIVI ALLA SUA PERSONA, EFFETTUATO PER TALI FINALITÀ, COMPRESA LA PROFILAZIONE, NELLA MISURA IN CUI SIA CONNESSA A TALE MARKETING DIRETTO. QUALORA L’INTERESSATO SI OPPONGA AL TRATTAMENTO PER FINALITÀ DI MARKETING DIRETTO, I DATI PERSONALI NON SONO PIÙ OGGETTO DI TRATTAMENTO PER TALI FINALITÀ (OPPOSIZIONE AI SENSI DELL’ART. 21 COMMA 2 GDPR).

Diritto di proporre reclamo all’autorità di controllo di competenza
In caso di violazioni del GDPR, spetta all’interessato un diritto di proporre reclamo ad un’autorità di controllo, in particolare nello Stato membro in cui egli abbia la sua dimora abituale, il suo posto di lavoro o il luogo della presunta violazione. Il diritto di proporre reclamo è garantito, fatti salvi altri ricorsi in sede amministrativa o giudiziale.

Diritto alla portabilità dei dati
L’interessato ha il diritto di richiedere la consegna dei dati che trattiamo in modo automatizzato, sulla base del suo consenso o ai fini di adempimento contrattuale, a se stesso o a un terzo in un formato di uso comune e leggibile da dispositivo automatico. Se l’interessato richiede la trasmissione diretta dei dati ad un altro titolare del trattamento, ciò avrà luogo solo se possibile dal punto di vista tecnico.

Cifratura SSL o TLS
Questa pagina si avvale di una cifratura SSL o TLS per motivi di sicurezza o per proteggere il trasferimento di contenuti riservati, come ordini o richieste inviate dall’utente a noi in quanto gestori della pagina. Un collegamento cifrato si riconosce dal fatto che la riga dell’indirizzo del browser passa da “http://” a “https://” e compare il simbolo di un lucchetto. Quando la cifratura SSL o TLS è attivata, i dati a noi trasmessi non possono essere letti da terzi.

Accesso, cancellazione e rettifica
Nell’ambito delle disposizioni di legge vigenti, l’interessato ha in qualsiasi momento diritto ad accedere ai suoi dati personali da noi salvati, alla provenienza, ai destinatari e allo scopo del trattamento dei dati e a lui spetta eventualmente un diritto alla rettifica e alla cancellazione di tali dati. Per queste e altre domande sul tema protezione dei dati è possibile contattarci in qualsiasi momento.

Diritto alla limitazione del trattamento
Inoltre, l’interessato ha il diritto di richiedere la limitazione del trattamento dei suoi dati personali. Restiamo a sua completa disposizione. Il diritto alla limitazione del trattamento è riconosciuto nei seguenti casi:

  • se l’interessato contesta l’esattezza dei dati personali da noi salvati, ci occorrerà il tempo necessario per verificare. Nella fase di verifica, l’interessato ha il diritto di richiedere la limitazione del trattamento dei suoi dati personali;
  • se il trattamento dei suoi dati personali sia avvenuto/avviene in modo illecito, invece della cancellazione, l’interessato potrà richiedere la limitazione del trattamento dei dati;
  • se, benché non abbiamo più bisogno dei dati personali dell’interessato, questi siano a lui necessari per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria, l’interessato ha il diritto di richiedere la limitazione del trattamento dei suoi dati invece della cancellazione;
  • in caso di opposizione ai sensi dell’art. 21 comma 1 GDPR, va eseguita una ponderazione tra gli interessi dell’interessato e i nostri. Finché non viene stabilito quali interessi prevalgono, l’interessato ha il diritto di richiedere la limitazione del trattamento dei suoi dati personali.

Se il trattamento dei dati personali dell’interessato è stato limitato, questi dati possono essere trattati (salvo che per la conservazione) soltanto con il consenso dell’interessato o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell’Unione o di uno Stato membro.

 

4. Raccolta dei dati su questo sito web

Cookie
I nostri siti web utilizzano i cosiddetti “cookie”. I cookie sono piccoli file di testo e non causano alcun danno al dispositivo terminale dell’utente. Questi vengono salvati temporaneamente per la durata di una sessione (cookie di sessione) o a lungo termine (cookie permanenti) sul dispositivo terminale dell’utente. I cookie di sessione vengono cancellati automaticamente alla fine della visita. I cookie permanenti restano salvati sul dispositivo terminale dell’utente finché non vengono cancellati autonomamente o mediante cancellazione automatica tramite il web browser dell’utente.

In parte possono essere salvati anche cookie di imprese terze sul dispositivo terminale dell’utente, se sono queste a gestire la nostra pagina (cookie di terze parti). Essi permettono a noi o all’utente di fare uso di determinati servizi dell’impresa terza (es. cookie per l’elaborazione di servizi di pagamento).

I cookie hanno varie funzioni. Vari cookie sono necessari a livello tecnico, in quanto determinate funzioni del sito web non funzionerebbero senza di essi (es. funzione del carrello o la visualizzazione di video). Altri cookie servono per valutare il comportamento dell’utente o per visualizzare pubblicità.

I cookie necessari per l’esecuzione del processo di comunicazione elettronico, per la messa a disposizione di determinate funzioni desiderate dall’utente (es. per la funzione del carrello) o per l’ottimizzazione del sito web (es. cookie per la misurazione del pubblico web) (cookie necessari), vengono salvati sulla base dell’art. 6 comma 1 lett. f) GDPR, se non è indicata nessun’altra base legale.

Il gestore del sito web ha un legittimo interesse al salvataggio dei cookie necessari per la messa a disposizione ottimizzata e priva di errori tecnici dei suoi servizi. Se viene richiesto il consenso al salvataggio dei cookie e di tecnologie di riconoscimento simili, il trattamento ha luogo esclusivamente sulla base di tale consenso (art. 6 comma 1 lett. a) GDPR e § 25 comma 1 della Legge tedesca sulla protezione dei dati dei media e delle telecomunicazioni (TTDSG).

L’utente potrà impostare il proprio browser in modo da essere informato sull’impiego dei cookie, consentire i cookie solo in singoli casi, escludere l’accettazione di cookie per determinati casi o in generale e attivare la cancellazione automatica dei cookie alla chiusura del browser. La disattivazione dei cookie può limitare la funzionalità del nostro sito web.

Se vengono impostati i cookie di imprese terze o a scopi di analisi, informeremo in merito l’utente nell’ambito della presente informativa sulla privacy e richiederemo un eventuale consenso.

Consenso con cookiebot
Il nostro sito web si serve della tecnologia Consent di Cookiebot per richiedere il consenso dell’utente alla memorizzazione di determinati cookie sul suo dispositivo terminale o all’uso di determinate tecnologie e per documentarlo in conformità alle normative sulla protezione dei dati. Fornitore di questa tecnologia è Cybot A/S, Havnegade 39, 1058 Kopenhagen, Danimarca (di seguito denominata “Cookiebot”).

Quando l’utente visita il nostro sito web, viene creato un collegamento ai server di Cookiebot per richiedere all’utente i consensi e altro tipo di dichiarazioni sull’uso dei cookie. In seguito, Cookiebot salva un cookie nel suo browser per potergli assegnare i consensi conferiti o la loro revoca. I dati così raccolti vengono salvati finché l’utente non ci chiede di cancellarli, non elimina autonomamente il cookie di Cookiebot o finché lo scopo del salvataggio dei dati non viene meno. Gli obblighi di conservazione di diritto cogente

restano invariati.

Cookiebot viene utilizzato per ottenere il consenso legalmente richiesto per l’uso dei cookie. Base giuridica è l’art. 6 comma 1 lett. c) GDPR.

File di log del server
Il fornitore delle pagine web raccoglie e salva le informazioni automaticamente nei file di log del server menzionati, che il browser dell’utente ci invia automaticamente. Queste sono:

  • tipo e versione del browser
  • sistema operativo impiegato
  • referrer URL
  • nome dell’host del computer accedente
  • ora della richiesta al server
  • indirizzo IP

Questi dati non vengono associati ad altre fonti di dati. 

Il trattamento avviene sulla base dell’art. 6 comma 1 lett. f) GDPR. Il gestore del sito web ha un legittimo interesse alla rappresentazione tecnica prova di errori e all’ottimizzazione del proprio sito web, al cui scopo vanno raccolti i file di log del server.

Modulo di contatto
Quando ci pervengono richieste mediante modulo di contatto, i dati inseriti dall’utente nel modulo e i dati di contatto riportati vengono salvati per l’elaborazione di richieste e per eventuali richieste successive. Non divulgheremo questi dati senza il consenso dell’utente.

Tali dati saranno trattati ai sensi dell’art. 6 comma 1 lett. b) GDPR, laddove la richiesta sia legata all’adempimento contrattuale o sia necessaria per l’esecuzione delle misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse al trattamento effettivo delle richieste a noi rivolte (art. 6 comma 1 lett. f) GDPR) o sul consenso dell’interessato (art. 6 comma 1 lett. f) GDPR, se richiesto; il consenso è revocabile in qualsiasi momento.

Conserveremo i dati riportati dall’utente nel modulo di contatto fino alla richiesta di cancellazione da parte di quest’ultimo, alla revoca del consenso al salvataggio o al termine dello scopo per cui i dati erano stati salvati (es. al termine dell’elaborazione della richiesta dell’utente). Le disposizioni di diritto cogente, in particolare in merito ai termini di conservazione, restano invariate.

Richiesta via e-mail, telefono o fax
Se l’utente prende contatto con noi via e-mail, telefono o fax, la sua richiesta e tutti i dati personali (nome, messaggio) inclusi, saranno salvati e da noi trattati allo scopo di elaborazione della. Non divulgheremo questi dati senza il consenso dell’utente.

Tali dati saranno trattati ai sensi dell’art. 6 comma 1 lett. b) GDPR, laddove la richiesta sia legata all’adempimento contrattuale o sia necessaria per l’esecuzione delle misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse al trattamento effettivo delle richieste a noi rivolte (art. 6 comma 1 lett. f) GDPR) o sul consenso dell’interessato (art. 6 comma 1 lett. f) GDPR, se richiesto; il consenso è revocabile in qualsiasi momento.

Conserveremo i dati riportati dall’utente nelle richieste di contatto fino alla richiesta di cancellazione da parte di quest’ultimo, alla revoca del consenso al salvataggio o al termine dello scopo per cui i dati erano stati salvati (es. al termine dell’elaborazione della richiesta dell’utente). Le disposizioni di diritto cogente, in particolare in merito ai termini di conservazione, restano invariate.

 

5. Strumenti di analisi e pubblicità

Google Tag Manager
Ci serviamo del Google Tag Manager. Il fornitore è la Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda.

Il Google Tag Manager è uno strumento che ci consente di integrare sul nostro sito web strumenti di tracking e statistici e altre tecnologie. Il Google Tag Manager non crea di per sé alcun profilo utente, non salva cookie e non esegue analisi autonome. Serve unicamente a gestire e a visualizzare gli strumenti integrati tramite esso. Il Google Tag Manager raccoglie però l’indirizzo IP dell’utente, il quale viene trasferito anche alla società madre di Google negli USA.

L’uso del Google Tag Manager avviene sulla base dell’art. 6 comma 1 lett. f) GDPR. Il gestore del sito web ha un legittimo interesse ad un’integrazione rapida e semplice alla gestione di vari strumenti sul suo sito web. Laddove sia richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6 comma 1 lett. a) GDPR e del § 25 comma 1 della Legge tedesca sulla protezione dei dati dei media e delle telecomunicazioni (TTDSG); se il consenso include il salvataggio dei cookie o l’accesso alle informazioni nel dispositivo terminale dell’utente (es. impronta digitale sul dispositivo), il trattamento avviene ai sensi della TTDSG. Il consenso è revocabile in qualsiasi momento.

Google Analytics
Questo sito web utilizza funzioni del servizio di analisi del web di Google Analytics. Il fornitore è la Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irlanda.

Google Analytics permette al gestore del sito web di analizzare il comportamento dei visitatori del sito. Il gestore del sito web ottiene vari dati d’uso, come pagine visualizzate, durata della permanenza, sistemi operativi utilizzati e provenienza dell’utente. Questi dati vengono associati al dispositivo terminale dell’utente. L’associazione ad un ID dispositivo non ha luogo.

Inoltre, con Google Analytics potremo anche registrare i movimenti del mouse e di scorrimento e i clic. Inoltre, Google Analytics utilizza vari approcci modellistici per integrare i dati registrati e impiega tecnologie di machine learning nell’analisi dei dati.

Google Analytics utilizza tecnologie che consentono il riconoscimento dell’utente allo scopo di analisi del suo comportamento (es. cookie o tocco su dispositivo tattile). Le informazioni generate da Google sull’uso di questo sito web vengono generalmente trasmesse ad un server di Google negli USA e lì salvate.

L’uso di questo strumento di analisi avviene sulla base dell’art. 6 comma 1 lett. f) GDPR. Il gestore del sito web ha un legittimo interesse all’analisi del comportamento dell’utente per ottimizzare sia la sua offerta web che la sua pubblicità. Laddove sia richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6 comma 1 lett. a) GDPR e del § 25 comma 1 della Legge tedesca sulla protezione dei dati dei media e delle telecomunicazioni (TTDSG); se il consenso include il salvataggio dei cookie o l’accesso alle informazioni nel dispositivo terminale dell’utente (es. impronta digitale sul dispositivo), il trattamento avviene ai sensi della TTDSG. Il consenso è revocabile in qualsiasi momento.

La trasmissione dei dati negli USA si basa sulle clausole contrattuali standard della Commissione UE. Trovate i dettagli qui:

privacy.google.com/businesses/controllerterms/mccs/.

Plugin del browser
L’utente può impedire la raccolta e il trattamento dei dati da parte di Google scaricando e installando il plugin del browser dal seguente link: tools.google.com/dlpage/gaoptout. Ulteriori informazioni sull’uso dei dati degli utenti da Google Analytics sono disponibili nell’informativa sulla privacy di Google: support.google.com/analytics/answer/6004245.

Google Ads
Il gestore del sito web si avvale di Google Ads. Google Ads è un programma pubblicitario online di Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irlanda.

Google Ads ci permette di visualizzare annunci pubblicitari nel motore di ricerca Google o su siti web di terzi, se l’utente immette determinati termini di ricerca in Google (Keyword-Targeting). Inoltre, possono essere visualizzati annunci pubblicitari mirati sulla base dei dati utenti presenti in Google (es. dati della sede e interessi) (targeting dei gruppi target). In quanto gestori del sito web, potremo valutare tali dati a livello quantitativo analizzando, ad esempio, quali termini di ricerca hanno portato alla visualizzazione dei nostri annunci pubblicitari e quanti annunci hanno portato ai relativi clic.

L’uso di Google Ads ha luogo sulla base dell’art. 6 comma 1 lett. f) GDPR. Il gestore del sito web ha un legittimo interesse ad una commercializzazione il più possibile effettiva dei suoi prodotti di servizio.

La trasmissione dei dati negli USA si basa sulle clausole contrattuali standard della Commissione UE. Trovate i dettagli qui: policies.google.com/privacy/frameworks e https://privacy.google.com/businesses/controllerterms/mccs/. 

Google AdSense (non personalizzato)
Il presente sito web utilizza Google AdSense, un servizio per l’integrazione di annunci pubblicitari. Il fornitore è la Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Irlanda.

Utilizziamo Google Adsense in modalità “non personalizzata”. Al contrario della modalità personalizzata, gli annunci pubblicitari non si basano sul precedente comportamento dell’utente né viene creato un profilo utente. Nella scelta della pubblicità vengono invece utilizzate le cosiddette “informazioni contestuali”. Gli annunci pubblicitari scelti dipendono, ad esempio, dalla sede, dal contenuto del sito web su cui si trova l’utente o dai termini di ricerca attuali. Ulteriori informazioni sulle differenza tra targeting personalizzato e non personalizzato con Google AdSense sono disponibili su: support.google.com/adsense/answer/9007336.

Si osservi che, anche impiegando Google Adsense nella modalità non personalizzata, potranno comunque essere impiegati i cookie o tecnologie di riconoscimento simili (es. tocco su dispositivo tattile). Questi vengono utilizzato, a detta di Google, per la lotta a frodi e abusi.

L’uso di AdSense ha luogo sulla base dell’art. 6 comma 1 lett. f) GDPR. IIl gestore del sito web ha un legittimo interesse ad una commercializzazione il più possibile effettiva del suo sito web. Laddove sia richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6 comma 1 lett. a) GDPR e del § 25 comma 1 della Legge tedesca sulla protezione dei dati dei media e delle telecomunicazioni (TTDSG); se il consenso include il salvataggio dei cookie o l’accesso alle informazioni nel dispositivo terminale dell’utente (es. impronta digitale sul dispositivo), il trattamento avviene ai sensi della TTDSG. Il consenso è revocabile in qualsiasi momento.

La trasmissione dei dati negli USA si basa sulle clausole contrattuali standard della Commissione UE. Trovate i dettagli qui: 

https://privacy.google.com/businesses/controllerterms/mccs/. L’utente può adeguare le sue impostazioni pubblicitarie autonomamente nel proprio account utente. Per farlo, cliccare sul seguente link e iscriversi:  https://adssettings.google.com/authenticated. Ulteriori informazioni sulle tecnologie pubblicitarie di Google sono disponibili qui: policies.google.com/technologies/ads

https://policies.google.com/privacy?hl=it&gl=it.

 

6. Newsletter

Dati della newsletter
Se l’utente desidera ricevere le newsletter offerte sul sito web, ci occorrono un indirizzo e-mail dell’utente e le informazioni che ci consentano di verificare che l’utente sia il titolare dell’indirizzo e-mail fornito e che acconsenta a ricevere la nostra newsletter. Non saranno raccolti dati ulteriori o ciò avverrà solo su base volontaria. Per l’elaborazione della newsletter utilizziamo il fornitore del servizio di newsletter descritto di seguito.

Mailjet
Il sito web si avvale di Mailjet per la spedizione di newsletter. Il fornitore è Mailgun Technologies Inc., 112 E Pecan Sr. #1135, San Antonio, Texas 78205, USA..

Mailjet è un servizio con cui è possibile organizzare e analizzare anche l’invio di newsletter. I dati immessi a scopo di ricevimento della newsletter vengono salvati sui server di Mailjet.

Analisi dei dati da parte di Mailjet
Con l’aiuto di Mailjet potremo analizzare le nostre campagne di newsletter. Potremo, ad esempio, vedere se è stato aperto un messaggio newsletter e quali link siano stati eventualmente cliccati. In questo modo potremo definire quali link vengono cliccati con maggior frequenza.

Inoltre, potremo riconoscere se, dopo l’apertura/il clic, vengono eseguite determinate azioni (tasso di conversione). Potremo, ad esempio, riconoscere se l’utente ha effettuato l’acquisto dopo aver cliccato sulla newsletter.

Mailjet ci permette anche di suddividere i destinatari della newletter sulla base di varie categorie (“cluster”). I destinatari della newsletter possono essere suddivisi per età, sesso o residenza. Questo consente di adeguare meglio le newsletter ai rispettivi target.

Se non si desidera alcuna analisi da parte di Mailjet, è necessario cancellarsi dalla newsletter. Pertanto, in ogni messaggio di newsletter mettiamo a disposizione un relativo link. Ulteriori informazioni sulle funzioni di Mailjet sono reperibili al seguente link: 

https://www.mailjet.com/products/. L’informativa sulla privacy di Mailjet è consultabile su: https://www.mailjet.com/legal/security-privacy/ .

Base giuridica
Il trattamento dei dati avviene sulla base del consenso dell’utente (art. 6 comma 1 lett. a) GDPR). L’utente potrà revocare in qualsiasi momento il consenso fornito. La liceità del trattamento dei dati avvenuto fino alla revoca non viene compromessa dalla revoca stessa.

La trasmissione dei dati negli USA si basa sulle clausole contrattuali standard della Commissione UE. Trovate i dettagli qui:

https://www.mailjet.com/legal/dpa/.

Periodo di conservazione
I dati da noi depositati per poter ricevere la newsletter vengono da noi salvati fino alla cancellazione dalla newsletter da noi o dal fornitore del servizio di newsletter e, in seguito, vengono eliminati. I dati da noi salvati per scopi differenti restano invariati.

Dopo la cancellazione dalla lista di distribuzione della newsletter viene salvato l’indirizzo e-mail dell’utente da noi e presso il fornitore del servizio di newsletter, eventualmente in una blacklist, se necessario ad impedire mailing futuri. I dati della blacklist sono impiegati solo a tale scopo e non uniti ad altri dati. Questo serve sia nell’interesse dell’utente che nel nostro al rispetto delle disposizioni di legge alla spedizione di newsletter (legittimo interesse ai sensi dell’art. 6 comma 1 lett. f) GDPR). Il salvataggio nella blacklist non è a tempo determinato. L’utente potrà opporsi al salvataggio laddove dei suoi interessi prevalgano sul nostro legittimo interesse.

 

7. Plugin e Tool

YouTube con protezione dei dati estesa
Il presente sito web integra dei video YouTube. Il gestore di queste pagine è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

Usiamo YouTube in modalità di protezione dei dati estesa. A detta di YouTube, questa modalità significa che YouTube non memorizza alcuna informazione sui visitatori di questo sito web prima che abbiano guardato il video. Tuttavia, la modalità di protezione dei dati estesa non esclude necessariamente la divulgazione di dati ai partner di YouTube. Ad esempio, YouTube crea un collegamento alla rete Google DoubleClick, indipendentemente che l’utente guardi il video o meno.

Se l’utente avvia un video YouTube sul presente sito web, viene creato un collegamento ai server di YouTube. Al server di YouTube vengono comunicate le nostre pagine visitate dall’utente. Se l’utente è collegato al suo account YouTube, ciò consente a YouTube di associare il suo comportamento di navigazione direttamente al suo profilo personale. Potrà impedirlo effettuando il logout dal suo account YouTube.

Inoltre, YouTube può memorizzare diversi cookie sul dispositivo dell’utente dopo l’avvio di un video o utilizzare simili tecnologie di riconoscimento (es. tocco su dispositivo tattile). In questo modo, YouTube può ricevere informazioni sui visitatori del presente sito web. Queste informazioni vengono utilizzate, tra l’altro, per raccogliere statistiche video, migliorare l’esperienza dell’utente e prevenire i tentativi di frode.

Dopo aver avviato un video su YouTube, potrebbero essere innescati ulteriori processi di trattamento dei dati sui quali non abbiamo alcun influsso. 

L’uso di YouTube consente una rappresentazione uniforme e accattivante delle nostre offerte online. Ciò costituisce un legittimo interesse ai sensi dell’art. 6 comma 1 lett. f) GDPR. Laddove sia richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6 comma 1 lett. a) GDPR e del § 25 comma 1 della Legge tedesca sulla protezione dei dati dei media e delle telecomunicazioni (TTDSG); se il consenso include il salvataggio dei cookie o l’accesso alle informazioni nel dispositivo terminale dell’utente (es. impronta digitale sul dispositivo), il trattamento avviene ai sensi della TTDSG. Il consenso è revocabile in qualsiasi momento.

Ulteriori informazioni sulla protezione dei dati da YouTube sono disponibili nella sua informativa sulla privacy su: policies.google.com/privacy;

Google Web Fonts
Questa pagina serve alla raffigurazione uniforme dei tipi di scritture, i cosiddetti web font, messe a disposizione da Google. Alla visita di una pagina, il browser dell’utente carica i web font necessari nella cache del browser per visualizzare correttamente testi e tipi di scritture. A tal proposito, il browser da voi utilizzato deve mettersi in contatto con i server di Google. Con questo, Google entra a conoscenza del fatto che l’indirizzo IP dell’utente ha richiamato il presente sito web.

L’uso di Google WebFonts avviene sulla base dell’art. 6 comma 1 lett. f) GDPR. Il gestore del sito web ha un legittimo interesse alla rappresentazione uniforme del carattere tipografico sul proprio sito web. Laddove sia richiesto un consenso, il trattamento avviene esclusivamente sulla base dell’art. 6 comma 1 lett. a) GDPR e del § 25 comma 1 della Legge tedesca sulla protezione dei dati dei media e delle telecomunicazioni (TTDSG); se il consenso include il salvataggio dei cookie o l’accesso alle informazioni nel dispositivo terminale dell’utente (es. impronta digitale sul dispositivo), il trattamento avviene ai sensi della TTDSG. Il consenso è revocabile in qualsiasi momento.

Se il vostro browser web non supporta i Web Fonts, dal vostro computer verrà utilizzata una scrittura standard.

Ulteriori informazioni sui Google Web Fonts sono disponibili su https://developers.google.com/fonts/faq?hl=en e nell’Informativa sulla privacy di Google: https://policies.google.com/privacy?hl=it  .

 

8. Presenze nei social media

Sul nostro sito web non inseriamo alcun plug-in social media. I social network sono raggiungibili solo medianti chiari link dal nostro sito web. In questo modo, non vengono trasmessi dati ai social network alla visita del nostro sito web.  

Gestiamo delle presenze online nei social network e trattiamo in questo contesto i dati degli utenti per comunicare con gli utenti attivi su quelle piattaforme o per offrire informazioni e servizi su di noi.

Si informa che i dati degli utenti possono essere trattati al di fuori dell’ambito dell’Unione Europea. Da questo possono derivare dei rischi per gli utenti, in quanto ciò potrebbe rendere più difficile la rivendicazione di eventuali diritti dell’utente.

Di regola, i dati degli utenti vengono trattati nell’ambito dei social network anche a scopi di ricerca di mercato e pubblicità. In questo modo, ad esempio in base al comportamento d’uso e degli interessi derivanti per gli utenti, possono essere creati dei profili d’uso utilizzabili, ad esempio, per attivare annunci pubblicitari corrispondenti agli interessi degli utenti. Di regola, questo avviene mediante i cookie sui computer degli utenti. 

Per una raffigurazione dettagliata delle rispettive forme di trattamento e delle possibilità di opposizione (opt-out), rimandiamo alle informative sulla privacy e ai dati dei gestori dei rispettivi network.

Anche nel caso di richieste di informazioni e di affermazione dei diritti dell’interessato, segnaliamo che questi possono essere fatti valere in modo più efficace con i fornitori. Solo i fornitori hanno rispettivamente accesso ai dati degli utenti e possono adottare direttamente misure adeguate e fornire informazioni. Laddove occorresse aiuto, restiamo comunque a disposizione. 

Facebook
Fornitore del presente servizio è la Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanda. I dati raccolti vengono trasferiti, a detta di Facebook, anche negli USA e in altri Paesi terzi.  

Insieme alla Meta Platforms Ireland Limited, siamo responsabili per la raccolta (ma non per l’ulteriore trattamento) dei dati dei visitatori della nostra pagina Facebook (cosiddetta “Fanpage”). Questi dati includono le informazioni sui tipi di contenuti che gli utenti visualizzano o con cui interagiscono o le azioni da loro intraprese (dettagli su: www.facebook.com/policy) e informazioni sui dispositivi utilizzati dagli utenti (es. indirizzi IP, sistema operativo, tipo di browser, impostazioni linguistiche, dati relativi ai cookie). Come chiarito nella direttiva sui dati di Facebook “Come utilizziamo queste informazioni?”, Facebook raccoglie e utilizza le informazioni anche per mettere a disposizione i servizi di analisi, i cosiddetti “Insight di pagina”, per i gestori della pagina, affinché questi possano ottenere informazioni su come le persone interagiscono con le loro pagine e con il contenuto ad esse associato. Con Meta Platforms Ireland Limited abbiamo concluso un accordo speciale (“Informazioni sugli “Insight delle pagine”, www.facebook.com/legal/terms/page_controller_addendum), in cui sono regolate in particolare quali misure di sicurezza Meta è tenuta ad osservare e in cui Meta ha accettato di adempiere ai diritti delle persone interessate. I diritti degli utenti (in particolare quelli di accesso, cancellazione, opposizione e reclamo presso l’autorità di controllo competente) non sono limitati dagli accordi con Meta. Ulteriori informazioni sono reperibili nelle “Informazioni sugli Insight delle pagine” (https://www.facebook.com/legal/terms/information_about_page_insights_data).  

Servizi e fornitori utilizzati:

9. Conferenze audio e video

Trattamento dei dati
Per la comunicazione con i nostri clienti impieghiamo anche strumenti di conferenza online. Gli strumenti da noi utilizzati nei singoli casi sono elencati sotto. Se l’utente comunica con noi via internet mediante conferenza audio o video, i suoi dati personali vengono raccolti da noi e dal fornitore del rispettivo strumento di conferenza e trattati.

Gli strumenti di conferenza raccolgono tutti i dati messi a disposizione/utilizzati dall’utente per l’uso di strumenti (indirizzo e-mail e/o numero di telefono). Inoltre trattiamo gli strumenti di conferenza, la durata della conferenza, inizio e fine (tempi) della partecipazione alla conferenza, numero di partecipanti e altre “informazioni di contesto” in connessione al processo di comunicazione (metadati).

Inoltre, il fornitore dello strumento tratta tutti i dati tecnici necessari per l’elaborazione della comunicazione online. Ciò include in particolare gli indirizzi IP, gli indirizzi MAC, gli ID dispositivi, tipo di dispositivo, tipo e versione del sistema operativo, versione client, tipo di camera, microfono o altoparlante e tipo di collegamento.

Se, nell’ambito dello strumento, vengono scambiati, caricati o messi diversamente a disposizione dei contenuti, questi vengono salvati sui server dei fornitori di strumenti. Tra questi contenuti contano, in particolare, le registrazioni su cloud, messaggi istantanei/chat, messaggi vocali, foto e video caricati, file, lavagne e altre informazioni condivise durante l’utilizzo del servizio.

Si osservi che non abbiamo piena influenza sulle operazioni di trattamento dei dati degli strumenti utilizzati. Le nostre possibilità dipendono sostanzialmente dalla politica aziendale del rispettivo fornitore. Ulteriori informazioni sul trattamento dei dati mediante gli strumenti di conferenza sono reperibili nelle informative sulla protezione dei dati dei rispettivi strumenti impiegati elencati nel presente testo.

Scopo e basi legali
Gli strumenti di conferenza sono utilizzati per comunicare con partner contrattuali potenziali o esistenti o offrire determinati servizi ai nostri clienti (art. 6 comma 1 lett. b) GDPR). Inoltre, l’uso degli strumenti serve a semplificare e ad accelerare la comunicazione con noi o con la nostra impresa (interesse legittimo ai sensi dell’art. 6 comma 1 lett. f) GDPR). Se è stato richiesto un consenso, l’uso degli strumenti interessati ha luogo sulla base di tale consenso; il consenso può essere revocato in qualsiasi momento con effetto futuro.

Periodo di conservazione
I dati da noi raccolti direttamente mediante strumenti video e di conferenza vengono cancellati dai nostri sistema quando l’utente ne richiede la cancellazione, revoca il suo consenso al salvataggio o se viene meno lo scopo del salvataggio dei dati. I cookie salvati rimangono sul dispositivo terminale dell’utente finché questi non li cancella. Gli obblighi di legge cogente in materia di conservazione rimangono invariati.

Non abbiamo alcun influsso sulla durata di salvataggio dei dati dell’utente salvati dai gestori degli strumenti di conferenza a scopi propri. Per dettagli in merito, è possibile informarsi direttamente presso i gestori degli strumenti di conferenza.


Strumenti di conferenza utilizzati
Utilizziamo i seguenti strumenti di conferenza:

Microsoft Teams
Utilizziamo Microsoft Teams. Il fornitore è la Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. I dettagli sul trattamento dei dati sono reperibili nell’informativa sulla protezione dei dati di Microsoft Teams: https://privacy.microsoft.com/it-it/privacystatement.

 

10. Servizi propri

Gestione dei dati di candidatura
Offriamo all’utente la possibilità di candidarsi per lavorare con noi (ad es. via e-mail, posta o tramite il modulo di candidatura online). Di seguito forniremo informazioni sulla portata, lo scopo e l’uso dei dati personali raccolti durante il processo di candidatura. Si assicura che la raccolta, il trattamento e l’uso dei dati dell’utente saranno conformi al diritto in materia di protezione dei dati e a tutte le altre disposizioni di legge pertinenti e che i dati saranno trattati in modo strettamente riservato.

Entità e scopo della raccolta dei dati
Se l’utente ci invia una candidatura, tratteremo i suoi dati personali relativi alla candidatura (ad es. dati di contatto e di comunicazione, documenti di candidatura, note prese durante i colloqui di lavoro, ecc.), nella misura necessaria per motivare la decisione a favore di un rapporto di lavoro. Le relative basi legali sono il § 26 della Legge federale tedesca sulla protezione dei dati (BDSG) (Inizio di un rapporto di lavoro), l’art. 6 comma 1 lett. b) GDPR (inizio contrattuale generale) e, laddove abbia fornito il proprio consenso, l’art. 6 comma 1 lett. a) GDPR. Il consenso è revocabile in qualsiasi momento. All’interno della nostra impresa, i dati personali dell’utente saranno divulgati solo alle persone coinvolte nell’elaborazione della candidatura.

Se la candidatura viene accolta, i dati da trasmessi dall’utente verranno memorizzati nei nostri sistemi di trattamento dei dati ai sensi del § 26 della Legge federale tedesca sulla protezione dei dati (BDSG) e dell’art. 6 comma 1 lett. b) GDPR ai fini dell’esecuzione del rapporto di lavoro.

Durata di conservazione dei dati

Se non siamo in grado di fare un’offerta di lavoro, se l’utente rifiuta un’offerta di lavoro o ritira la sua candidatura, ci riserviamo il diritto di salvare i dati da lui trasmessi sulla base dei nostri legittimi interessi (art. 6 comma 1 lett. f) GDPR) per un massimo di 6 mesi, a partire dalla fine del processo di candidatura (rifiuto o ritiro della domanda). I dati verranno quindi cancellati e i documenti fisici della domanda verranno distrutti. La conservazione serve in particolare come prova in caso di controversia legale. Se è evidente che sarà necessario conservare i dati dell’utente oltre la fine del termine di 6 mesi (ad es. a causa di una controversia legale imminente o pendente), i dati saranno cancellati solo quando verrà meno lo scopo della conservazione.

Una conservazione più lunga può verificarsi anche quando l’utente fornisce il suo consenso (art. 6 comma 1 lett. a) GDPR) o se gli obblighi di conservazione previsti dalla legge ne impediscono la cancellazione.
 

Ammissione al pool di candidati

Se non facciamo un’offerta di lavoro, potrebbe essere possibile includere l’utente nel nostro pool di candidati. In caso di ammissione, tutti i documenti e le informazioni della domanda saranno trasferiti al pool di candidati in modo che l’utente possa essere contattato in caso di posti vacanti adeguati. 

L’inclusione nel pool dei candidati avviene esclusivamente sulla base del suo esplicito consenso (art. 6 comma 1 lett. a) GDPR). Dare il proprio consenso è volontario e non ha alcun collegamento con il processo di candidatura in corso. L’interessato può revocare il suo consenso in qualsiasi momento. In tal caso, i dati saranno cancellati irrevocabilmente dal pool di candidati, a meno che non sussistano motivi legali per la conservazione.

I dati del pool di candidati saranno cancellati irrevocabilmente entro e non oltre due anni dal rilascio del consenso. 

 

Avvertenze sulla gestione generale dei dati dei partner commerciali 

Scopi del trattamento e base legale:
I dati personali dell’utente saranno trattati in conformità alle disposizioni del Regolamento generale sulla protezione dei dati (GDPR), della legge federale sulla protezione dei dati (BDSG) e di altre normative pertinenti sulla protezione dei dati. Il trattamento e l’utilizzo dei singoli dati dipende dal servizio concordato o richiesto. I nostri documenti contrattuali, i moduli, le dichiarazioni di consenso e le altre informazioni messe a sua disposizione (ad es. sul sito web o nei termini e nelle condizioni) sono disponibili per ulteriori dettagli e integrazioni sulle finalità del trattamento.

Consenso (art. 6 comma 1 lett. a) GDPR)
Se l’utente ci hai fornito il suo consenso al trattamento dei dati personali, questo è la base giuridica per il trattamento ivi menzionato. L’utente potrà revocare il suo consenso in qualsiasi momento con effetto per il futuro.

Adempimento degli obblighi contrattuali ((art. 6 comma 1 lett. b) GDPR))
Trattiamo i dati personali dell’utente per eseguire i nostri contratti con lui conclusi. Inoltre i suoi dati personali saranno trattati per l’espletamento di misure ed attività nell’ambito dei rapporti precontrattuali.

Adempimento degli obblighi di legge (art. 6 comma 1 lett. c) GDPR)
Trattiamo i dati personali se necessario per adempiere ad obblighi di legge (es. leggi in materia commerciale, fiscale). 

Inoltre, potremmo trattare i dati dell’utente per:  

  • la prevenzione di frodi e riciclaggio di denaro
  • la prevenzione, il contrasto e l’indagine sui reati di finanziamento di attività terroristiche e che ledano al patrimonio
  • l’adempimento degli obblighi di controllo fiscale e di rendicontazione
  • l’archiviazione dei dati a fini di protezione e sicurezza dei dati
  • il controllo da parte delle autorità fiscali e di altro tipo

Inoltre, la rivelazione di tali dati personali nell’ambito di misure ufficiali/giudiziarie può essere necessaria ai fini di raccolta di prove, perseguimento di reati o applicazione di diritti civili.

 

Legittimo interesse nostro o di terzi (art. 6 comma 1 lett. f) GDPR)

Potremmo anche utilizzare i dati personali sulla base di un equilibrio di interessi per proteggere i nostri interessi legittimi o quelli di terzi. Questo viene fatto per i seguenti scopi:

  • per pubblicità o ricerche di mercato se l’utente non si è opposto all’utilizzo dei suoi dati
  • raccolta di informazioni e scambio di dati con agenzie di informazioni, nella misura in cui ciò vada oltre il rischio economico;
  • salvataggio limitato dei dati, laddove una cancellazione non sia possibile o sia possibile solo con uno sforzo sproporzionato per via della particolare tipologia di salvataggio.
  • per il confronto con liste antiterrorismo europee e internazionali, se questo va oltre gli obblighi di legge
  • per lo sviluppo continuo di servizi e prodotti e dei sistemi e processi esistenti
  • per la divulgazione di dati personali nell’ambito di una due diligence, ad esempio nel caso di vendite aziendali
  • per valutazioni statistiche o per analisi di mercato
  • per la rivendicazione di diritti legali e difesa in caso di controversie legali non riconducibili direttamente al rapporto contrattuale
  • per indagini interne ed esterne e/o verifiche di sicurezza
  • per l’eventuale monitoraggio o la registrazione di conversazioni telefoniche a fini di controllo qualità e formazione
  • per garantire ed esercitare i nostri diritti di domicilio attraverso misure adeguate (es. videosorveglianza)

 

Categorie di dati personali da noi trattati

Saranno trattati i seguenti dati personali:

  • dati personali (nome, data di nascita, luogo di nascita, nazionalità, stato civile, professione/settore e dati comparabili);
  • dati di contatto (indirizzo, indirizzo e-mail, numero di telefono e dati comparabili);
  • conferma di pagamento/copertura per carte bancarie e di credito;
  • informazioni sulla propria situazione finanziaria (informazioni di credito, incluso scoring, quindi dati sulla valutazione del rischio economico); 
  • cronologia clienti e fornitori

Continuiamo a trattare dati personali provenienti da fonti pubbliche (ad es. Internet, media, stampa, registri commerciali e civili).

Se necessario per la fornitura dei nostri servizi, elaboriamo i dati personali che abbiamo legittimamente ricevuto da terzi (es. editori di indirizzi, agenzie di credito).

 

Chi riceve i dati dell’interessato?

Trasmettiamo i dati personali dell’interessato all’interno della nostra azienda a quelle aree che necessitano di questi dati per adempiere ad obblighi contrattuali e legali o per attuare il nostro legittimo interesse.

Inoltre, i seguenti organismi possono ricevere i dati dell’interessato:

  • responsabili del trattamento di cui ci avvaliamo (art. 28 GDPR), fornitori di servizi per attività di supporto e altri titolari di trattamento ai sensi del GDPR, in particolare nei settori dei servizi informatici, logistica, servizi di corriere, servizi di stampa, data center esterni, supporto/manutenzione di applicazioni EDP/IT, archiviazione, elaborazione documenti, distruzione dati, marketing, servizi di auditing, istituti di credito
  • enti e istituzioni pubbliche in caso di obbligo legale o ufficiale, in base al quale siamo obbligati a fornire informazioni, segnalare o trasferire dati o se il trasferimento di dati è nell’interesse pubblico
  • enti e istituzioni fondati sul nostro legittimo interesse o sul legittimo interesse di terzi (es. autorità, agenzie di credito, recupero crediti, avvocati, tribunali, esperti, società del gruppo e comitati nonché organi di controllo);
  • altri organismi per i quali l’interessato ci abbia fornito il consenso al trasferimento dei dati 

Trasmissione dei dati dell’interessato a Paesi terzi o ad un’organizzazione internazionale
Una trasmissione dei dati a enti in Stati al di fuori dell’Unione Europea (UE) o dello Spazio economico europeo (SEE) (cosiddetti Paesi terzi) ha luogo se necessario all’esecuzione di un ordine/contratto dell’utente, se previsto dalla legge (es. obblighi di notifica fiscale), se rientri nell’ambito di un legittimo interesse nostro o di terzi o se l’utente ci abbia fornito il suo consenso.
Il trattamento dei dati dell’utente in un Paese terzo potrà anche aver luogo in relazione all’attivazione di fornitori di servizi nell’ambito del trattamento. 

Se per il Paese in oggetto non siano presenti decisioni della Commissione UE in merito al livello di protezione adeguato lì presente, garantiamo, ai sensi delle specifiche della protezione dei dati UE, con relativi contratti e misure la tutela e la garanzia adeguate dei loro diritti e delle loro libertà. Metteremo eventuali dettagli a disposizione su richiesta.

 

Per quanto tempo salviamo i dati dell’interessato?

Se necessario, trattiamo i dati personali dell’interessato per la durata del nostro rapporto commerciale; ciò include anche l’avvio e l’esecuzione di un contratto.

Inoltre, siamo soggetti a vari obblighi di conservazione e documentazione ai sensi del Codice del Commercio tedesco (HGB) e della Legge tributaria tedesca (AO). I termini ivi indicati per la conservazione e la documentazione vanno fino a 10 anni oltre la fine del rapporto contrattuale o del rapporto giuridico precontrattuale.

In definitiva, il periodo di conservazione deriva anche dai termini di prescrizione legali, che, ad esempio, ai sensi dei §§ 195 sgg. del codice civile tedesco (BGB), possono essere generalmente di tre anni o, in taluni casi, arrivare fino a trent’anni.

 

In che misura esiste un processo decisionale automatizzato nei singoli casi (compresa la profilazione)?

Non impieghiamo processi decisionali puramente automatizzati ai sensi dell’articolo 22 GDPR. Laddove impiegassimo tali processi in singoli casi, informeremo l’utente separatamente in merito, se così disposto dalla legge.