Informativa sulla privacy
Preambolo
Con la presente informativa sulla privacy desideriamo informarvi sui tipi di dati personali che vi riguardano (di seguito anche semplicemente «dati») che trattiamo, sulle finalità e sull’ambito del trattamento. La presente informativa si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell’ambito della fornitura dei nostri servizi sia, in particolare, sui nostri siti web, nelle applicazioni mobili e nelle nostre presenze online esterne, come i profili sui social media (di seguito congiuntamente «offerta online»).
I termini utilizzati non sono specifici per genere.
Ultimo aggiornamento: 22 giugno 2026
Titolare del trattamento
BRUMABA GmbH
Bürgermeister-Graf-Ring 17
82538 Geretsried
Rappresentanti autorizzati: Benedikt Brustmann, Sebastian Brustmann
Indirizzo email: info@brumaba.de
Telefono: +49 (0) 8171 / 2672 – 18
Avviso legale: https://www.brumaba.de/impressum/
Contatto del responsabile della protezione dei dati
Jürgen Dichtl
DSB@brumaba.de
Panoramica delle operazioni di elaborazione
La seguente panoramica riassume i tipi di dati trattati e gli scopi del loro trattamento e si riferisce ai soggetti interessati dei dati.
Tipi di dati trattati
- Dati anagrafici.
- Dati dei dipendenti.
- Dati di pagamento.
- Dati di localizzazione.
- Dati di contatto.
- Dati di contenuto.
- Dati contrattuali.
- Dati di utilizzo.
- Meta, comunicazione e dati procedurali.
- Dati sociali.
- Dati dei candidati.
- Registrazioni di immagini e/o video.
- Registrazioni audio.
- Dati sugli eventi (Facebook).
- Dati di log.
- Dati sulle prestazioni e sul comportamento.
- Dati sull’orario di lavoro.
- Dati di credito.
- Dati salariali.
Categorie particolari di dati
- Dati sulla salute.
- Credenze religiose o ideologiche.
- Iscrizione ai sindacati.
Categorie di soggetti dati
- Destinatari e clienti del servizio.
- Dipendenti.
- Parti interessate.
- Partner di comunicazione.
- Utenti.
- Candidati.
- Partecipanti a sorteggi e competizioni.
- Partner commerciali e contrattuali.
- Partecipanti.
- Persone ritratte.
- Terze parti.
- Clienti.
Finalità del trattamento
- Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
- Comunicazione.
- Misure di sicurezza.
- Marketing diretto.
- Misurazione della portata.
- Tracciamento.
- Procedure d’ufficio e organizzative.
- Remarketing.
- Misurazione delle conversioni.
- Tracciamento dei clic.
- Formazione del gruppo target.
- Test A/B.
- Procedure organizzative e amministrative.
- Procedura di candidatura.
- Svolgimento di estrazioni a premi e concorsi.
- Feedback.
- Marketing.
- Profili con informazioni relative all’utente.
- Fornitura della nostra offerta online e facilità d’uso.
- Valutazione della solvibilità e dell’affidabilità creditizia.
- Istituzione e attuazione di rapporti di lavoro.
- Infrastruttura informatica.
- Gestione finanziaria e dei pagamenti.
- Relazioni pubbliche.
- Promozione delle vendite.
- Processi aziendali e procedure economiche.
- Intelligenza artificiale (IA).
Decisioni automatizzate in singoli casi
- Rapporto di credito.
Basi giuridiche rilevanti
Basi giuridiche rilevanti ai sensi del GDPR: Di seguito troverete una panoramica delle basi giuridiche del GDPR sulla base delle quali trattiamo i dati personali. Si noti che, oltre alle disposizioni del GDPR, potrebbero applicarsi requisiti nazionali in materia di protezione dei dati nel vostro o nel nostro paese di residenza o domicilio. Qualora basi giuridiche più specifiche siano rilevanti nei singoli casi, ve ne informeremo nella privacy policy.
- Consenso (Art. 6 (1) (a) GDPR) – L’interessato ha espresso il consenso al trattamento dei dati personali che lo riguardano per una finalità specifica o per più finalità specifiche.
- Esecuzione di un contratto e richieste precontrattuali (Art. 6 (1) (b) GDPR) – Il trattamento è necessario per l’esecuzione di un contratto di cui è parte l’interessato o per l’adozione di misure su richiesta dell’interessato prima della conclusione di un contratto.
- Obbligo legale (Art. 6 (1) (c) GDPR) – Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
- Interessi legittimi (Art. 6 (1) (f) GDPR) – Il trattamento è necessario per il perseguimento degli interessi legittimi del titolare del trattamento o di un terzo, a condizione che gli interessi, i diritti fondamentali e le libertà dell’interessato che richiedono la protezione dei dati personali non prevalgano su tali interessi.
- Procedura di candidatura come rapporto precontrattuale o contrattuale (Art. 6 (1) (b) GDPR) – Nella misura in cui categorie particolari di dati personali ai sensi dell’Art. 9 (1) GDPR (ad es. dati sulla salute, come lo stato di grave disabilità o l’origine etnica) siano richieste ai candidati nel contesto della procedura di candidatura, affinché il titolare del trattamento o l’interessato possano esercitare i diritti derivanti dal diritto del lavoro e dalla legge sulla sicurezza sociale e protezione sociale e adempiere ai relativi obblighi, il loro trattamento avviene ai sensi dell’Art. 9 (2) (b) GDPR, nel caso della tutela degli interessi vitali dei candidati o di altre persone ai sensi dell’Art. 9 (2) (c) GDPR, o per finalità di prevenzione sanitaria o medicina del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnosi medica, l’erogazione di cure o trattamenti nel settore sanitario o sociale, o per la gestione dei sistemi e servizi sanitari o sociali ai sensi dell’Art. 9 (2) (h) GDPR. In caso di comunicazione di categorie particolari di dati basata sul consenso volontario, il loro trattamento avviene sulla base dell’Art. 9 (2) (a) GDPR.
- Trattamento di categorie particolari di dati personali relativi all’assistenza sanitaria, alla professione e alla sicurezza sociale (Art. 9 (2) (h) GDPR) – Il trattamento è necessario per finalità di prevenzione sanitaria o medicina del lavoro, per la valutazione della capacità lavorativa del dipendente, per diagnosi mediche, l’erogazione di cure o trattamenti nel settore sanitario o sociale, o per la gestione dei sistemi e servizi sanitari o sociali sulla base del diritto dell’Unione o del diritto di uno Stato membro o in base a un contratto con un professionista sanitario.
Normative nazionali sulla protezione dei dati in Germania: Oltre alle normative sulla protezione dei dati previste dal GDPR, in Germania si applicano le normative nazionali sulla protezione dei dati. Queste includono in particolare la Legge sulla protezione contro l’abuso dei dati personali nel trattamento dei dati (Legge federale sulla protezione dei dati – BDSG). La BDSG contiene in particolare disposizioni speciali sul diritto di accesso, il diritto alla cancellazione, il diritto di opposizione, il trattamento di categorie particolari di dati personali, il trattamento per altri scopi e la trasmissione, nonché le decisioni automatizzate in casi individuali, incluso il profiling. Inoltre, possono applicarsi le leggi sulla protezione dei dati dei singoli stati federali.
Basi giuridiche rilevanti ai sensi della Legge svizzera sulla protezione dei dati: Se ti trovi in Svizzera, trattiamo i tuoi dati sulla base della Legge federale sulla protezione dei dati (in breve “DSG svizzero”). A differenza del GDPR, ad esempio, il DSG svizzero in linea di principio non stabilisce che debba essere indicata una base giuridica per il trattamento dei dati personali, e che il trattamento dei dati personali sia effettuato in buona fede, legalmente e in maniera proporzionata (art. 6 (1) e (2) del DSG svizzero). Inoltre, i dati personali sono raccolti da noi solo per uno scopo specifico identificabile dall’interessato e vengono trattati solo in modo compatibile con tale scopo (art. 6 (3) del DSG svizzero).
Nota sull’applicabilità del GDPR e del DSG svizzero: Queste informazioni sulla privacy servono a fornire informazioni sia ai sensi del DSG svizzero sia ai sensi del Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo, ti chiediamo di notare che, a causa della più ampia applicazione geografica e comprensibilità, vengono utilizzati i termini del GDPR. In particolare, al posto dei termini “bearbeitung” (trattamento) di “Personendaten” (dati personali), “überwiegendes Interesse” (interesse preminente) e “besonders schützenswerte Personendaten” (dati personali particolarmente sensibili) utilizzati nel DSG svizzero, vengono utilizzati i termini “processing” di “personal data” così come “legitimate interest” e “special categories of data” impiegati nel GDPR. Tuttavia, il significato giuridico dei termini continua a essere determinato secondo il DSG svizzero nell’ambito della sua applicabilità.
Misure di sicurezza
Conformemente ai requisiti legali e tenendo conto dello stato dell’arte, dei costi di implementazione e della natura, portata, contesto e finalità del trattamento, nonché della probabilità e della gravità variabili del rischio per i diritti e le libertà delle persone fisiche, adottiamo misure tecniche e organizzative appropriate per garantire un livello di protezione adeguato al rischio.
Le misure includono, in particolare, la salvaguardia della riservatezza, integrità e disponibilità dei dati mediante il controllo dell’accesso fisico ed elettronico ai dati, nonché l’accesso, l’inserimento, la divulgazione, la salvaguardia della disponibilità e la separazione relativa agli stessi. Inoltre, abbiamo predisposto procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e le risposte alle minacce ai dati. Inoltre, teniamo conto della protezione dei dati personali già nella fase di sviluppo o selezione dell’hardware, del software e delle procedure, in conformità al principio della protezione dei dati fin dalla progettazione tecnologica e attraverso impostazioni predefinite favorevoli alla protezione dei dati.
Protezione delle connessioni online mediante tecnologia di crittografia TLS/SSL (HTTPS): Per proteggere i dati degli utenti trasmessi tramite i nostri servizi online da accessi non autorizzati, ci avvaliamo della tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono le basi della trasmissione sicura dei dati su internet. Queste tecnologie criptano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, quale versione ulteriormente sviluppata e più sicura di SSL, garantisce che tutte le trasmissioni di dati rispettino i più elevati standard di sicurezza. Quando un sito web è protetto da un certificato SSL/TLS, ciò viene segnalato dalla visualizzazione di HTTPS nell’URL. Questo serve come indicatore per gli utenti che i loro dati vengono trasmessi in modo sicuro e criptato.
Trasmissione di Dati Personali
Nel corso del nostro trattamento dei dati personali, può capitare che questi dati siano trasmessi ad altre entità, aziende, unità organizzative legalmente indipendenti o persone, o che vengano resi noti a loro. I destinatari di questi dati possono includere, per esempio, fornitori di servizi incaricati di compiti informatici o fornitori di servizi e contenuti integrati in un sito web. In tali casi, osserviamo i requisiti legali e, in particolare, stipuliamo contratti o accordi corrispondenti che servono a proteggere i vostri dati con i destinatari dei vostri dati.
Trasmissione dei dati all’interno del gruppo di aziende: Possiamo trasmettere dati personali ad altre aziende all’interno del nostro gruppo di aziende o concedere loro l’accesso a tali dati. Questa condivisione dei dati avviene sulla base dei nostri legittimi interessi imprenditoriali ed economici. Ciò include, per esempio, il miglioramento dei processi aziendali, l’assicurazione di una comunicazione interna efficiente ed efficace, l’uso ottimale delle nostre risorse umane e tecnologiche, e la possibilità di prendere decisioni aziendali informate. In alcuni casi, la condivisione dei dati può essere anche necessaria per adempiere ai nostri obblighi contrattuali, oppure deve basarsi sul consenso degli interessati o su un’autorizzazione legale.
Trasmissione dei dati all’interno dell’organizzazione: Possiamo trasmettere dati personali ad altri reparti o unità all’interno della nostra organizzazione o concedere loro l’accesso a tali dati. Nella misura in cui la condivisione dei dati avviene per scopi amministrativi, si basa sui nostri legittimi interessi imprenditoriali ed economici, oppure avviene nella misura in cui è necessario per adempiere ai nostri obblighi contrattuali, o quando esiste il consenso degli interessati o un’autorizzazione legale.
Comunicazione a rivenditori terzi: Per elaborare richieste commerciali, i dati personali possono essere comunicati a rivenditori autorizzati o partner di vendita, nella misura in cui ciò sia necessario per rispondere alla richiesta o per eseguire misure precontrattuali.
Trasferimenti internazionali di dati
Trattamento dei dati in paesi terzi: Nella misura in cui trasmettiamo dati a un paese terzo (cioè al di fuori dell’Unione Europea (UE) o dello Spazio Economico Europeo (SEE)) o ciò avviene nel contesto dell’utilizzo di servizi di terzi o della comunicazione o trasmissione di dati ad altre persone, enti o aziende (riconoscibile dall’indirizzo postale del rispettivo fornitore o se l’informativa sulla privacy fa espressamente riferimento al trasferimento dei dati verso paesi terzi), questo avviene sempre in conformità ai requisiti legali.
Per i trasferimenti di dati verso gli USA, ci basiamo principalmente sul Data Privacy Framework (DPF), che è stato riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Commissione UE del 07/10/2023. Inoltre, abbiamo concluso clausole contrattuali standard con i rispettivi fornitori che rispettano i requisiti della Commissione UE e stabiliscono obblighi contrattuali per proteggere i vostri dati.
Questa doppia salvaguardia garantisce una protezione completa dei vostri dati: il DPF costituisce il livello principale di protezione, mentre le clausole contrattuali standard servono come sicurezza aggiuntiva. In caso di modifiche nell’ambito del DPF, entrano in vigore le clausole contrattuali standard come opzione affidabile di riserva. In questo modo garantiamo che i vostri dati rimangano sempre adeguatamente protetti, anche in caso di eventuali cambiamenti politici o legali.
Per i singoli fornitori di servizi, vi informiamo se sono certificati ai sensi del DPF e se esistono clausole contrattuali standard. Ulteriori informazioni sul DPF e un elenco delle aziende certificate sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti a https://www.dataprivacyframework.gov/ (in inglese).
Per i trasferimenti di dati verso altri paesi terzi, si applicano misure di sicurezza corrispondenti, in particolare clausole contrattuali standard, consensi espliciti o trasferimenti richiesti dalla legge. Informazioni sui trasferimenti verso paesi terzi e sulle decisioni di adeguatezza applicabili possono essere trovate nelle informazioni fornite dalla Commissione UE: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Comunicazione di dati personali all’estero: In conformità con il DSG svizzero, comunichiamo dati personali all’estero solo se è garantita un’adeguata protezione dei soggetti interessati (Art. 16 DSG svizzero). Nella misura in cui il Consiglio Federale non ha stabilito un’adeguata protezione (elenco: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adottiamo misure di sicurezza alternative.
Per i trasferimenti di dati verso gli Stati Uniti, facciamo principalmente affidamento sul Data Privacy Framework (DPF), che è stato riconosciuto come un quadro giuridico sicuro da una decisione di adeguatezza della Svizzera del 15 settembre 2024. Inoltre, abbiamo concluso clausole standard sulla protezione dei dati con i rispettivi fornitori, che sono state approvate dal Commissario federale per la protezione dei dati e la trasparenza (FDPIC) e stabiliscono obblighi contrattuali per proteggere i vostri dati.
Questa doppia salvaguardia garantisce una protezione completa dei vostri dati: il DPF costituisce il livello primario di protezione, mentre le clausole standard sulla protezione dei dati fungono da sicurezza aggiuntiva. Qualora si verificassero cambiamenti nell’ambito del DPF, le clausole standard sulla protezione dei dati entrano in vigore come opzione di riserva affidabile. In questo modo garantiamo che i vostri dati rimangano sempre adeguatamente protetti, anche in caso di eventuali cambiamenti politici o legali.
Per i singoli fornitori di servizi, vi informiamo se sono certificati secondo il DPF e se esistono clausole standard sulla protezione dei dati. L’elenco delle aziende certificate, così come ulteriori informazioni sul DPF, può essere trovato sul sito web del Dipartimento del Commercio degli Stati Uniti a https://www.dataprivacyframework.gov/ (in inglese).
Per i trasferimenti di dati verso altri paesi terzi, si applicano misure di sicurezza corrispondenti, inclusi trattati internazionali, garanzie specifiche, clausole standard sulla protezione dei dati approvate dal FDPIC o norme vincolanti aziendali sulla protezione dei dati precedentemente riconosciute dal FDPIC o da un’autorità competente per la protezione dei dati di un altro paese.
Informazioni generali sull’archiviazione e cancellazione dei dati
Cancelliamo i dati personali che trattiamo in conformità alle disposizioni di legge non appena vengono revocate le autorizzazioni sottostanti o non esistono più basi legali per il trattamento. Questo riguarda i casi in cui l’obiettivo originale del trattamento cessa di essere applicabile o i dati non sono più necessari. Eccezioni a questa regola esistono quando obblighi legali o interessi speciali richiedono una conservazione o archiviazione più lunga dei dati.
In particolare, i dati che devono essere conservati per motivi commerciali o fiscali, o la cui archiviazione è necessaria per procedimenti legali o per proteggere i diritti di altre persone fisiche o giuridiche, devono essere archiviati di conseguenza.
Le nostre informazioni sulla privacy contengono ulteriori dettagli sulla conservazione e cancellazione dei dati che si applicano specificamente a determinate operazioni di trattamento.
Quando per un dato sono specificati più periodi di conservazione o scadenze di cancellazione, il periodo più lungo è sempre determinante. I dati che non sono più conservati per lo scopo originariamente previsto ma, a causa di obblighi legali o per altri motivi, vengono trattati esclusivamente per le ragioni che ne giustificano la conservazione.
Conservazione e cancellazione dei dati: I seguenti periodi generali si applicano alla conservazione e all’archiviazione secondo la legge tedesca:
- 10 anni – Periodo di conservazione per libri e registri, bilanci annuali, inventari, relazioni di gestione, bilanci di apertura, nonché le istruzioni operative e altri documenti organizzativi necessari per la loro comprensione (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 anni – Documenti contabili, come fatture e ricevute di spesa (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 anni – Altri documenti aziendali: lettere commerciali o d’affari ricevute, copie delle lettere commerciali o d’affari inviate, altri documenti nella misura in cui siano rilevanti ai fini fiscali, ad esempio buste paga orarie, schede di contabilità dei costi, documenti di calcolo, etichette dei prezzi, ma anche documenti retributivi nella misura in cui non siano già documenti contabili e scontrini di cassa (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 anni – I dati necessari per tenere conto di potenziali richieste di garanzia e risarcimento danni o simili pretese e diritti contrattuali, nonché per trattare richieste correlate, basati su precedenti esperienze commerciali e pratiche di settore consuete, vengono conservati per la durata del periodo di prescrizione legale ordinario di tre anni (§§ 195, 199 BGB).
Conservazione e cancellazione dei dati: I seguenti periodi generali si applicano alla conservazione e all’archiviazione secondo la legge svizzera:
- 10 anni – Periodo di conservazione per libri e registri, bilanci annuali, inventari, relazioni di gestione, bilanci di apertura, documenti contabili e fatture, nonché tutte le istruzioni operative necessarie e altri documenti organizzativi (Art. 958f del Codice delle Obbligazioni svizzero (CO)).
- 10 anni – I dati necessari per prendere in considerazione eventuali richieste di risarcimento danni o simili rivendicazioni e diritti contrattuali, nonché per trattare le relative richieste di informazioni, sulla base dell’esperienza aziendale precedente e delle consuetudini del settore, sono conservati per il periodo della prescrizione legale di dieci anni, a meno che non sia decisivo un periodo più breve di cinque anni, che si applica in determinati casi (Art. 127, 130 CO). Dopo cinque anni, si estinguono le pretese per affitti, locazioni e interessi di capitale, nonché altri pagamenti periodici, dalla fornitura di alimenti, per debiti di vitto e alloggio, nonché dall’artigianato, dalla vendita al dettaglio di beni, dalle cure mediche, dal lavoro professionale di avvocati, procuratori, procuratori legali e notai, e dal rapporto di lavoro dei dipendenti (Art. 128 CO).
Inizio del periodo a fine anno: Se un periodo non inizia espressamente in una data specifica ed è di almeno un anno, esso inizia automaticamente alla fine dell’anno solare in cui si è verificato l’evento che determina l’inizio del periodo. In caso di rapporti contrattuali in corso durante i quali vengono conservati dati, l’evento che determina l’inizio del periodo è il momento in cui la cessazione o altra fine del rapporto giuridico ha effetto.
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: In qualità di interessato, hai diritto a diversi diritti ai sensi del GDPR, che derivano in particolare dagli artt. 15 a 21 GDPR:
- Diritto di opposizione: Hai il diritto, per motivi legati alla tua situazione particolare, di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano basato sull’art. 6 (1) (e) o (f) GDPR; ciò si applica anche al profiling basato su queste disposizioni. Se i dati personali che ti riguardano sono trattati per finalità di marketing diretto, hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano a tale scopo; ciò si applica anche al profiling nella misura in cui è correlato a tale marketing diretto.
- Diritto di revoca del consenso: Hai il diritto di revocare il consenso espresso in qualsiasi momento.
- Diritto di accesso: Hai il diritto di richiedere conferma circa il fatto che i dati che ti riguardano siano in corso di trattamento e di accedere a tali dati nonché ad ulteriori informazioni e a una copia dei dati secondo i requisiti di legge.
- Diritto di rettifica: In conformità con i requisiti legali, hai il diritto di richiedere il completamento dei dati che ti riguardano o la rettifica dei dati inesatti che ti riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: In conformità con i requisiti legali, hai il diritto di richiedere che i dati che ti riguardano vengano cancellati senza indugio, oppure, in conformità con i requisiti legali, di richiedere una limitazione del trattamento dei dati.
- Diritto alla portabilità dei dati: Hai il diritto di ricevere i dati che ti riguardano e che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, in conformità con i requisiti legali, oppure di richiederne la trasmissione a un altro titolare del trattamento.
- Reclamo a un’autorità di controllo: In conformità con i requisiti legali e fatto salvo qualsiasi altro rimedio amministrativo o giudiziario, hai inoltre il diritto di presentare un reclamo a un’autorità di controllo della protezione dei dati, in particolare a un’autorità di controllo nello Stato membro della tua residenza abituale, all’autorità di controllo del tuo luogo di lavoro o del luogo della presunta violazione, se ritieni che il trattamento dei dati personali che ti riguardano violi il GDPR.
Diritti degli interessati ai sensi del DSG svizzero:
In qualità di interessato, hai diritto ai seguenti diritti in conformità con le disposizioni del DSG svizzero:
- Diritto di accesso: Hai il diritto di richiedere conferma se i dati personali che ti riguardano sono in corso di trattamento e di ricevere le informazioni necessarie per esercitare i tuoi diritti ai sensi della presente legge e garantire un trattamento trasparente dei dati.
- Diritto alla comunicazione o al trasferimento dei dati: Hai il diritto di richiedere la comunicazione dei tuoi dati personali che ci hai fornito in un formato elettronico di uso comune.
- Diritto di rettifica: Hai il diritto di richiedere la rettifica dei dati personali inesatti che ti riguardano.
- Diritto di opposizione, cancellazione e distruzione: Hai il diritto di opporti al trattamento dei tuoi dati, nonché di richiedere che i dati personali che ti riguardano vengano cancellati o distrutti.
Processi e procedure aziendali
I dati personali dei destinatari dei servizi e dei clienti – inclusi clienti, committenti o in casi speciali mandatari, pazienti o partner commerciali, così come altri soggetti terzi – sono trattati nel contesto di rapporti contrattuali e simili rapporti legali e misure pre-contrattuali, come l’avvio di rapporti commerciali. Questo trattamento dei dati supporta e facilita le operazioni economiche in settori quali la gestione clienti, le vendite, le transazioni di pagamento, la contabilità e la gestione dei progetti.
I dati raccolti servono a soddisfare gli obblighi contrattuali e a strutturare in modo efficiente i processi operativi. Ciò include la gestione delle transazioni commerciali, la gestione delle relazioni con i clienti, l’ottimizzazione delle strategie di vendita e la salvaguardia dei processi interni di fatturazione e finanziari. Inoltre, i dati supportano la protezione dei diritti del titolare del trattamento e promuovono le attività amministrative nonché l’organizzazione dell’azienda.
I dati personali possono essere comunicati a terzi, nella misura in cui ciò sia necessario per adempiere agli scopi indicati o agli obblighi legali. Dopo la scadenza dei termini di conservazione previsti dalla legge o quando cessa l’utilità del trattamento, i dati vengono cancellati. Ciò include anche i dati che devono essere conservati più a lungo a causa di obblighi fiscali e di prove legali.
- Tipi di dati trattati: Dati anagrafici (es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (es. coordinate bancarie, fatture, storico dei pagamenti); Dati di contatto (es. indirizzi postali e email o numeri di telefono); Dati di contenuto (es. messaggi e contributi testuali o visivi, nonché le informazioni ad essi correlate, come dettagli sull’autore o tempi di creazione); Dati contrattuali (es. oggetto del contratto, durata, categoria del cliente); Dati di registro (es. file di log riguardanti accessi o recupero di dati o orari di accesso); Dati di utilizzo (es. visualizzazioni di pagine e tempi di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Dati meta, di comunicazione e procedurali (es. indirizzi IP, timestamp, numeri identificativi, persone coinvolte). Dati dei dipendenti (informazioni sui dipendenti e su altre persone in rapporto di lavoro).
- Interessati: Destinatari del servizio e clienti; Parti interessate; Partner di comunicazione; Partner commerciali e contrattuali; Terzi; Utenti (ad esempio visitatori del sito web, utenti di servizi online); Dipendenti (ad esempio personale, candidati, lavoratori temporanei e altri dipendenti). Clienti.
- Finalità del trattamento e interessi legittimi: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; Procedure d’ufficio e organizzative; Processi aziendali e procedure economiche; Comunicazione; Marketing; Promozione delle vendite; Relazioni pubbliche; Gestione finanziaria e dei pagamenti; Misure di sicurezza. Infrastruttura informatica (gestione e fornitura di sistemi informativi e dispositivi tecnici (computer, server, ecc.)).
- Conservazione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (Art. 6 (1) (b) GDPR); Interessi legittimi (Art. 6 (1) (f) GDPR). Obbligo legale (Art. 6 (1) (c) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Gestione clienti e Customer Relationship Management (CRM): Procedure necessarie nel contesto della gestione clienti e del Customer Relationship Management (CRM) (ad esempio acquisizione clienti in conformità con i requisiti sulla protezione dei dati, misure per promuovere la fidelizzazione e la retention dei clienti, comunicazione efficace con i clienti, gestione dei reclami e servizio clienti riguardo alla protezione dei dati, gestione e analisi dei dati a supporto della relazione con il cliente, gestione dei sistemi CRM, gestione sicura degli account, segmentazione dei clienti e formazione dei gruppi target); Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (Art. 6 (1) (b) GDPR), Interessi legittimi (Art. 6 (1) (f) GDPR).
- Gestione e mantenimento dei contatti: Procedure necessarie nel contesto dell’organizzazione, manutenzione e sicurezza delle informazioni di contatto (ad esempio, creazione e mantenimento di un database centrale dei contatti, aggiornamenti regolari delle informazioni di contatto, monitoraggio dell’integrità dei dati, implementazione di misure di protezione dei dati, garanzia dei controlli di accesso, esecuzione di backup e restauri dei dati di contatto, formazione dei dipendenti sull’uso efficace del software di gestione dei contatti, revisione regolare della cronologia delle comunicazioni e adattamento delle strategie di contatto); Basi legali: Esecuzione di un contratto e indagini precontrattuali (art. 6 (1) (b) GDPR), interessi legittimi (art. 6 (1) (f) GDPR).
- Transazioni di pagamento generali: Procedure necessarie per l’esecuzione delle transazioni di pagamento, il monitoraggio dei conti bancari e il controllo dei flussi di pagamento (ad esempio creazione e controllo dei trasferimenti, elaborazione di addebiti diretti, estratti conto corrente, monitoraggio dei pagamenti in entrata e in uscita, gestione degli addebiti restituiti, riconciliazione dei conti, gestione della cassa); Basi legali: Esecuzione di un contratto e indagini precontrattuali (art. 6 (1) (b) GDPR), interessi legittimi (art. 6 (1) (f) GDPR).
- Contabilità, conti fornitori, crediti: Procedure necessarie per la registrazione, l’elaborazione e il controllo delle transazioni aziendali nell’ambito dei conti da pagare e dei crediti (ad esempio, creazione e controllo delle fatture in entrata e in uscita, monitoraggio e gestione delle voci aperte, esecuzione delle transazioni di pagamento, elaborazione del sistema di recupero, riconciliazione dei conti nel contesto dei crediti e dei pagamenti, contabilità dei fornitori e contabilità dei ricevitori); Basi legali: Esecuzione di un contratto e indagini precontrattuali (art. 6 (1) (b) GDPR), obbligo giuridico (art. 6 (1) (c) GDPR), interessi legittimi (art. 6 (1) (f) GDPR).
- Contabilità finanziaria e tasse: Procedure necessarie per la registrazione, gestione e controllo delle transazioni commerciali finanziariamente rilevanti, nonché per il calcolo, la rendicontazione e il pagamento delle tasse (ad esempio allocazione e registrazione delle transazioni commerciali, preparazione di bilanci trimestrali e annuali, esecuzione di transazioni di pagamento, elaborazione del sistema di dunning, riconciliazione dei conti, consulenza fiscale, preparazione e presentazione delle dichiarazioni fiscali, gestione delle questioni fiscali); Basi legali: Esecuzione di un contratto e indagini precontrattuali (Art. 6 (1) (b) GDPR), Obbligo legale (Art. 6 (1) (c) GDPR), Interessi legittimi (Art. 6 (1) (f) GDPR).
- Vendite: Procedure necessarie per la pianificazione, l’attuazione e il controllo delle misure per il marketing e la vendita di prodotti o servizi (ad es. acquisizione clienti, preparazione e follow-up delle offerte, gestione degli ordini, consulenza e supporto ai clienti, promozione delle vendite, formazione sui prodotti, controllo e analisi delle vendite, gestione dei canali di vendita); Basi legali: Esecuzione di un contratto e indagini precontrattuali (Art. 6 (1) (b) GDPR), Interessi legittimi (Art. 6 (1) (f) GDPR).
- Marketing, pubblicità e promozione delle vendite: Procedure necessarie nell’ambito del marketing, della pubblicità e della promozione delle vendite (ad es. analisi del mercato e determinazione del target di riferimento, sviluppo di strategie di marketing, pianificazione e attuazione di campagne pubblicitarie, progettazione e produzione di materiali pubblicitari, marketing online inclusi SEO e campagne sui social media, marketing di eventi e partecipazione a fiere, programmi di fidelizzazione dei clienti, misure di promozione delle vendite, misurazione delle prestazioni e ottimizzazione delle attività di marketing, gestione del budget e controllo dei costi); Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR).
- Relazioni pubbliche: Procedure necessarie nell’ambito delle relazioni pubbliche (ad es. sviluppo e attuazione di strategie di comunicazione, pianificazione e realizzazione di campagne di PR, creazione e distribuzione di comunicati stampa, mantenimento dei contatti con i media, monitoraggio e analisi della risposta dei media, organizzazione di conferenze stampa e eventi pubblici, comunicazione in caso di crisi, creazione di contenuti per social media e siti web aziendali, gestione del branding aziendale); Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR).
- Wi-Fi per ospiti: Procedure necessarie per l’installazione, il funzionamento, la manutenzione e il monitoraggio di una rete wireless per ospiti (ad es. installazione e configurazione dei punti di accesso Wi-Fi, creazione e gestione degli accessi degli ospiti, monitoraggio della connessione di rete, garantire la sicurezza della rete, risoluzione dei problemi di connessione, aggiornamento del software di rete, conformità alle disposizioni sulla protezione dei dati); Basi legali: Esecuzione di un contratto e indagini precontrattuali (Art. 6 (1) (b) GDPR), Obbligo legale (Art. 6 (1) (c) GDPR), Interessi legittimi (Art. 6 (1) (f) GDPR).
Fornitori e servizi utilizzati nel corso delle attività aziendali
Nel corso delle nostre attività aziendali, e in conformità con i requisiti legali, utilizziamo servizi, piattaforme, interfacce o plug-in aggiuntivi di fornitori terzi (in breve “servizi”). Il loro utilizzo si basa sui nostri interessi nella corretta, legale ed economica gestione delle nostre operazioni aziendali e della nostra organizzazione interna.
- Tipi di dati trattati: Dati anagrafici (es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (es. coordinate bancarie, fatture, storico dei pagamenti); Dati di contatto (es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (es. messaggi testuali o visivi e contributi nonché le informazioni a essi relative, come dettagli sull’autore o sull’orario di creazione); Dati contrattuali (es. oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (es. visualizzazioni di pagine e durata di permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati meta, di comunicazione e procedurali (es. indirizzi IP, timestamp, numeri identificativi, persone coinvolte).
- Interessati: Destinatari del servizio e clienti; Parti interessate; Partner commerciali e contrattuali; Dipendenti (es. personale, candidati, lavoratori temporanei e altri dipendenti). Partner di comunicazione.
- Finalità del trattamento e interessi legittimi: Fornitura di servizi contrattuali e adempimento di obblighi contrattuali; Procedure d’ufficio e organizzative; Processi aziendali e procedure economiche; Comunicazione; Marketing.
- Conservazione e cancellazione: Cancellazione secondo le informazioni fornite nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- DATEV: Fornitura di applicazioni cloud per contabilità, gestione delle paghe, scambio di documenti e dati, nonché collaborazione con consulenti fiscali e aziende. Elaborazione, archiviazione e trasmissione dei dati nei data center (server) per l’utilizzo delle rispettive applicazioni; Fornitore del servizio: DATEV eG, Paumgartnerstr. 6 – 14, 90429 Nuremberg, Germany; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/; Informativa sulla privacy: https://www.datev.de/web/de/berufsgruppenuebergreifend/ueber-datev/datenschutz-und-compliance/datenschutz-und-unternehmenssicherheit. Contratto di trattamento dei dati: Fornito dal fornitore del servizio.
- Microsoft Dynamics: Gestione delle relazioni con i clienti, pianificazione e analisi finanziaria, operazioni della catena di approvvigionamento, automazione dei processi aziendali, gestione delle risorse umane e ottimizzazione dei servizi; Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.microsoft.com/de-de/dynamics-365; Informativa sulla privacy: https://privacy.microsoft.com/de-de/privacystatement; Contratto di trattamento dei dati: Fornito dal fornitore del servizio. Base per trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Svizzera – Data Privacy Framework (DPF).
- UPS: Azienda di logistica che offre servizi di spedizione e consegna. Condividiamo alcuni dati personali con DHL per consentire la spedizione e la consegna dei pacchi. Queste informazioni possono includere il nome, l’indirizzo e i dettagli di contatto dei destinatari; Fornitore del servizio: UPS Europe SA, Ave Ariane 5, Brussels, B-1200, Belgium; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.ups.com/. Informativa sulla privacy: https://www.ups.com/de/de/support/shipping-support/legal-terms-conditions/privacy-notice.page.
- DHL: Azienda di logistica, servizi di spedizione e consegna. Condividiamo alcuni dati personali con DHL per consentire la spedizione e la consegna dei pacchi, nonché il tracciamento delle spedizioni e le notifiche ai destinatari. Queste informazioni possono includere il nome, l’indirizzo e i dettagli di contatto dei destinatari; Fornitore del servizio: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Germany; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: http://www.dhl.com/. Informativa sulla privacy: https://www.dhl.com/de-de/home/fusszeile/datenschutzhinweis.html.
Verifica del credito
Nella misura in cui effettuiamo pagamenti anticipati o assumiamo rischi economici comparabili (ad es. nel caso di ordini a credito), ci riserviamo il diritto, al fine di tutelare i nostri interessi legittimi, di ottenere informazioni sull’identità e sul credito per valutare il rischio di credito sulla base di procedure matematico-statistiche da società di servizi specializzate in questo settore (agenzie di credito).
Trattiamo le informazioni ricevute dalle agenzie di credito sulla probabilità statistica di un mancato pagamento nell’ambito di un esercizio appropriato di discrezionalità relativo all’instaurazione, all’attuazione e alla cessazione del rapporto contrattuale. Ci riserviamo il diritto, in caso di esito negativo della verifica del credito, di rifiutare il pagamento a credito o un altro pagamento anticipato.
La decisione se effettuare pagamenti anticipati è presa, in conformità ai requisiti legali, esclusivamente sulla base di una decisione automatizzata nel singolo caso, che il nostro software prende sulla base delle informazioni fornite dall’agenzia di credito.
Nella misura in cui otteniamo il consenso espresso dei partner contrattuali, la base legale per il rapporto di credito e la trasmissione dei dati del cliente alle agenzie è il consenso. Se non viene ottenuto alcun consenso, il rapporto di credito è fornito sulla base dei nostri interessi legittimi nella affidabilità del pagamento delle nostre richieste di pagamento.
- Tipi di dati trattati: Dati principali (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, storico dei pagamenti); Dati di contatto (ad es. indirizzi postali e email o numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente); Dati di credito (ad es. punteggio creditizio ricevuto, probabilità stimata di inadempienza, classificazione del rischio risultante, comportamento storico nei pagamenti). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Interessati: Destinatari del servizio e clienti; Parti interessate. Partner commerciali e contrattuali.
- Finalità del trattamento e interessi legittimi: Valutazione della solvibilità e dell’affidabilità creditizia.
- Conservazione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sull’archiviazione e la cancellazione dei dati”.
- Basi legali: Consenso (art. 6 (1) (a) GDPR). Interessi legittimi (art. 6 (1) (f) GDPR).
- Decisioni automatiche nei singoli casi: Rapporto di credito (decisione basata su un controllo del credito).
Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:
- Verband der Vereine Creditreform e.V.: Agenzia di credito; Fornitore di servizi: Verband der Vereine Creditreform e.V., Hammfelddamm 13, 41460 Neuss, Germany; Basi legali: Interessi legittimi (art. 6 (1) (f) GDPR); Sito web: https://www.creditreform.de/. Informativa sulla privacy: https://www.creditreform.de/datenschutz.
Offerta online e hosting web
Elaboriamo i dati degli utenti per poter fornire loro i nostri servizi online. A tal fine, elaboriamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzioni dei nostri servizi online al browser o dispositivo dell’utente.
- Tipi di dati elaborati: Dati di utilizzo (ad esempio visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Dati meta, di comunicazione e procedurali (ad esempio indirizzi IP, timestamp, numeri di identificazione, persone coinvolte); Dati di registro (file e.g. log riguardanti l’accesso o il recupero di dati o tempi di accesso). Dati di contatto (ad esempio indirizzi postali e email o numeri di telefono).
- Soggetti di dato: Utenti (ad esempio visitatori del sito web, utenti di servizi online). Parti interessate.
- Scopi di trattamento e interessi legittimi: Fornitura della nostra offerta online e facilità d’uso; Infrastruttura informatica (funzionamento e fornitura di sistemi informativi e dispositivi tecnici (computer, server, ecc.)); Misure di sicurezza; Comunicazione; Marketing diretto (ad esempio via email o posta postale); Misurazione della portata (ad esempio statistiche di accesso, riconoscimento dei visitatori di ritorno); Misurazione della conversione (misurazione dell’efficacia delle misure di marketing); Formazione del gruppo target; Test A/B. Marketing.
- Ritenzione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sull’archiviazione e la cancellazione dei dati”.
- Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:
- Offerta online su spazi di stoccaggio in affitto: Per la fornitura della nostra offerta online, utilizziamo spazio di archiviazione, capacità di calcolo e software che affittiamo o otteniamo in altro modo da un provider server corrispondente (chiamato anche “web host”); Basi legali: Interessi legittimi (art. 6 (1) (f) GDPR).
- Raccolta di dati di accesso e file di registro: L’accesso alla nostra offerta online è registrato sotto forma di cosiddetti “file di log server”. I file di log server possono includere l’indirizzo e il nome delle pagine web e dei file recuperati, la data e l’ora del recupero, la quantità di dati trasmessi, la notifica di recupero riuscito, tipo e versione del browser, sistema operativo dell’utente, URL del referer (la pagina precedentemente visitata) e, di norma, indirizzi IP e il fornitore richiedente. I file di log server possono essere utilizzati, da un lato, per motivi di sicurezza, ad esempio per evitare di sovraccaricare i server (in particolare nel caso di attacchi abusivi, cosiddetti attacchi DDoS), e, dall’altro, per garantire l’utilizzo dei server e la loro stabilità; Basi legali: Interessi legittimi (art. 6 (1) (f) GDPR). Cancellazione dei dati: Le informazioni sui file di log vengono conservate per un massimo di 30 giorni e poi cancellate o anonimizzate. I dati la cui ulteriore conservazione è necessaria a fini probatorii sono esentati dalla cancellazione fino a quando il rispettivo incidente non sarà stato definitivamente chiarito.
- Domini Uniti: Servizi nel campo della fornitura di infrastrutture tecnologiche dell’informazione e servizi correlati (ad esempio spazio di stoccaggio e/o capacità di calcolo); Fornitore di servizi: united-domains AG, Gautinger Straße 10, 82319 Starnberg, Germany; Basi legali: Interessi legittimi (art. 6 (1) (f) GDPR); Sito web: https://www.united-domains.de; Informativa sulla privacy: https://www.united-domains.de/unternehmen/datenschutz/. Accordo di trattamento dei dati: https://www.united-domains.de/help/faq-article/wie-erhalte-ich-den-auftragsverarbeitungs-vertrag-avv-nach-dsgvo/.
- Forme di Hubspot: Creazione e gestione dei moduli, raccolta e archiviazione dei dati utente, integrazione in siti web e sistemi CRM, automazione delle email di follow-up, analisi delle prestazioni dei moduli, segmentazione dei dati per campagne di marketing mirate; Fornitore di servizi: HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.hubspot.com/products/marketing/forms; Politica sulla privacy: https://legal.hubspot.com/privacy-policy; Accordo sul trattamento dei dati: https://legal.hubspot.com/dpa. Base per i trasferimenti verso paesi terzi: UE/SEE – Quadro sulla privacy dei dati (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa), Svizzera – Quadro sulla privacy dei dati (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa).
Uso dei Cookie
Il termine “cookie” si riferisce a funzioni che memorizzano informazioni sui dispositivi degli utenti e leggono informazioni da essi. I cookie possono essere anche utilizzati per vari scopi, ad esempio per la funzionalità, la sicurezza e la comodità delle offerte online, nonché per creare analisi dei flussi di visitatori. Usiamo i cookie in conformità alle disposizioni legali. A tal fine, ove richiesto, otteniamo preventivamente il consenso degli utenti. Se il consenso non è necessario, facciamo affidamento sui nostri interessi legittimi. Ciò si applica quando la memorizzazione e la lettura delle informazioni è essenziale per poter fornire contenuti e funzioni espressamente richiesti. Questo include, ad esempio, la memorizzazione delle impostazioni e l’assicurazione della funzionalità e sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Forniamo informazioni chiare sul suo ambito e sui cookie utilizzati.
Note sulle basi giuridiche per la protezione dei dati: Se trattiamo dati personali con l’aiuto dei cookie dipende dal consenso. Se il consenso esiste, esso serve come base giuridica. Senza consenso, facciamo affidamento sui nostri interessi legittimi, che sono spiegati sopra in questa sezione e nel contesto dei rispettivi servizi e procedure.
Durata di conservazione:Per quanto riguarda la durata di conservazione, si distinguono i seguenti tipi di cookie:
- Cookie temporanei (detti anche: cookie di sessione): I cookie temporanei vengono cancellati al più tardi dopo che un utente ha lasciato un’offerta online e ha chiuso il proprio dispositivo (ad es. browser o applicazione mobile).
- Cookie permanenti: I cookie permanenti rimangono memorizzati anche dopo che il dispositivo è stato spento. Questo permette, ad esempio, di mantenere lo stato di accesso e di visualizzare direttamente i contenuti preferiti quando l’utente visita nuovamente un sito web. Allo stesso modo, i dati dell’utente raccolti tramite i cookie possono essere utilizzati per la misurazione della portata. Nella misura in cui non forniamo agli utenti informazioni esplicite sul tipo e sulla durata di conservazione dei cookie (ad esempio nel contesto dell’ottenimento del consenso), essi devono assumere che si tratti di cookie permanenti e che la durata di conservazione possa arrivare fino a due anni.
Informazioni generali sul ritiro e sull’opposizione (opt-out):Gli utenti possono ritirare i consensi precedentemente forniti in qualsiasi momento e anche opporsi al trattamento secondo quanto previsto dalla legge, anche tramite le impostazioni sulla privacy del loro browser.
- Tipi di dati trattati: Dati meta, di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Titolari dei dati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Fornitura della nostra offerta online e facilità d’uso per l’utente.
- Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR). Consenso (Art. 6 (1) (a) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Trattamento dei dati dei cookie sulla base del consenso: Utilizziamo una soluzione di gestione del consenso mediante la quale viene ottenuto il consenso degli utenti all’uso dei cookie o alle procedure e ai fornitori indicati all’interno della soluzione di gestione del consenso. Questa procedura serve per ottenere, registrare, gestire e revocare i consensi, in particolare riguardanti l’uso dei cookie e tecnologie comparabili utilizzate per memorizzare, leggere ed elaborare informazioni sui dispositivi degli utenti. Nel contesto di questa procedura, vengono ottenuti i consensi degli utenti per l’uso dei cookie e per il trattamento associato delle informazioni, comprese le specifiche operazioni di trattamento e i fornitori indicati nella procedura di gestione del consenso. Gli utenti hanno anche la possibilità di gestire e revocare i propri consensi. Le dichiarazioni di consenso vengono memorizzate per evitare di doverle richiedere nuovamente e per poter fornire prova del consenso in conformità con i requisiti legali. La memorizzazione avviene sul lato server e/o in un cookie (cosiddetto cookie opt-in) o mediante tecnologie comparabili, per poter assegnare il consenso a un utente specifico o al suo dispositivo. Nella misura in cui non siano disponibili informazioni specifiche sui fornitori di servizi di gestione del consenso, valgono le seguenti informazioni generali: la durata della memorizzazione del consenso è fino a due anni. A tal fine viene creato un identificatore utente pseudonimo, che viene memorizzato insieme al momento del consenso, alle informazioni sull’ambito del consenso (ad es. categorie rilevanti di cookie e/o fornitori di servizi) e informazioni sul browser, sul sistema e sul dispositivo utilizzato; Basi legali: Consenso (Art. 6 (1) (a) GDPR).
- Disattivazione cookie: Nel footer del nostro sito web troverete un link tramite il quale è possibile modificare le impostazioni dei cookie e revocare i consensi corrispondenti.
- BorlabsCookie: Memorizzazione e gestione dei consensi (accettazione dei cookie e trattamento dei dati), registrazione delle decisioni degli utenti, visualizzazione delle informazioni sulla protezione dei dati e sui cookie, abilitazione alla revoca o modifica dei consensi da parte degli utenti; Fornitore di servizi: Execution on servers and/or computers under our own data protection responsibility; Sito web: https://de.borlabs.io/borlabs-cookie/. Ulteriori informazioni: Un ID utente individuale, la lingua, nonché i tipi di consenso e il momento in cui sono stati concessi, vengono memorizzati sul lato server e nel cookie sul dispositivo dell’utente.
Gestione contatti e richieste
Quando ci contatti (ad esempio per posta postale, modulo di contatto, email, telefono o tramite social media) così come nell’ambito delle relazioni con utenti e affari esistenti, le informazioni delle persone interessate vengono elaborate nella misura necessaria per rispondere alle richieste di contatto e a eventuali misure richieste.
- Tipi di dati elaborati: Dati di contatto (ad esempio indirizzi postali ed email o numeri di telefono); Dati di contenuto (ad esempio messaggi testuali o visivi e contributi, nonché le informazioni relative ad essi, come dettagli di autorialità o momento di creazione); Dati meta, comunicativi e procedurali (ad esempio indirizzi IP, timestamp, numeri di identificazione, persone coinvolte). Dati di utilizzo (ad esempio visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Soggetti dei dati: Partner di comunicazione.
- Scopi di trattamento e interessi legittimi: Comunicazione; Procedure organizzative e amministrative; Feedback (ad esempio raccolta feedback tramite modulo online); Fornitura della nostra offerta online e facilità d’uso; Marketing diretto (ad esempio via email o posta postale); Misurazione della portata (ad esempio statistiche sugli accessi, riconoscimento dei visitatori di ritorno); Misurazione della conversione (misurazione dell’efficacia delle misure di marketing); Tracciamento dei clic; Marketing. Profili con informazioni relative all’utente (creazione di profili utente).
- Ritenzione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sull’archiviazione e la cancellazione dei dati”.
- Basi legali: Interessi legittimi (art. 6(1) (f) GDPR). Esecuzione di un contratto e indagini precontrattuali (art. 6 (1) (b) GDPR).
Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:
- Modulo di contatto: Quando ci contattiamo tramite il nostro modulo di contatto, via email o altri canali di comunicazione, elaboriamo i dati personali trasmessi per rispondere e gestire la questione rispettiva. Di solito questo include informazioni come nome, informazioni di contatto e, se applicabile, ulteriori informazioni comunicate e necessarie per una gestione appropriata. Utilizziamo questi dati esclusivamente per lo scopo dichiarato di contatto e comunicazione; Basi legali: Esecuzione di un contratto e indagini pre-contrattuali (Art. 6 (1) (b) GDPR), Interessi legittimi (Art. 6 (1) (f) GDPR).
- HubSpot CRM: Gestione dei contatti dei clienti, monitoraggio delle attività di vendita, automazione delle campagne di marketing, analisi dei dati di vendita, creazione e gestione delle campagne email, integrazione con altri strumenti e piattaforme, gestione delle richieste di supporto clienti, generazione di contenuti supportata dall’IA, creazione di email personalizzate, previsioni di vendita predittive, descrizioni automatiche dei flussi di lavoro e chatbot IA per l’interazione con i clienti; Fornitore di servizi: HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Basi legali: Esecuzione di un contratto e indagini pre-contrattuali (Art. 6 (1) (b) GDPR), Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.hubspot.de/pa/crm; Informativa sulla privacy: https://legal.hubspot.com/de/privacy-policy; Contratto per il trattamento dei dati: https://legal.hubspot.com/dpa. Base per trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa).
- HubSpot WordPress: Raccolta dei dati dei visitatori, analisi del comportamento degli utenti, gestione dei contatti, creazione e gestione dei moduli, integrazione con strumenti di email marketing, monitoraggio delle interazioni dei visitatori del sito web; Fornitore di servizi: HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://wordpress.org/plugins/leadin/; Informativa sulla privacy: https://legal.hubspot.com/de/privacy-policy; Contratto per il trattamento dei dati: https://legal.hubspot.com/dpa. Base per trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa).
Comunicazione tramite Messenger
Utilizziamo i messenger a scopo comunicativo e pertanto ti chiediamo di osservare le seguenti informazioni sulla funzionalità dei messenger, sulla crittografia, sull’utilizzo dei metadati della comunicazione e sulle tue opzioni di opposizione.
Puoi anche contattarci tramite mezzi alternativi, ad es. per telefono o email. Si prega di utilizzare le opzioni di contatto comunicatevi o le opzioni di contatto specificate nella nostra offerta online.
Nel caso di crittografia end-to-end del contenuto (cioè il contenuto del tuo messaggio e degli allegati), segnaliamo che il contenuto della comunicazione (cioè il contenuto del messaggio e delle immagini allegate) è crittografato end-to-end. Ciò significa che il contenuto dei messaggi non è visibile, nemmeno dai fornitori del servizio di messaggistica. Dovresti sempre utilizzare una versione aggiornata dei messenger con la crittografia attivata, in modo che la crittografia del contenuto del messaggio sia garantita.
Tuttavia, segnaliamo inoltre ai nostri partner di comunicazione che, sebbene i fornitori dei messenger non vedano il contenuto, possono sapere che e quando i partner di comunicazione comunicano con noi, così come che vengono elaborati dati tecnici sul dispositivo utilizzato dai partner di comunicazione e, a seconda delle impostazioni del loro dispositivo, anche informazioni sulla posizione (cosiddetti metadati).
Note sulle basi legali: Nella misura in cui chiediamo ai partner di comunicazione il permesso prima di comunicare con loro tramite messenger, la base legale del nostro trattamento dei loro dati è il loro consenso. Altrimenti, se non chiediamo il consenso e loro, ad esempio, ci contattano di propria iniziativa, utilizziamo i messenger nei confronti dei nostri partner contrattuali così come nell’ambito dell’inizio del contratto come misura contrattuale, e nel caso di altri soggetti interessati e partner di comunicazione sulla base dei nostri legittimi interessi nella comunicazione rapida ed efficiente e nel soddisfare le esigenze dei nostri partner di comunicazione per la comunicazione tramite messenger. Inoltre, ti segnaliamo che non trasmettiamo per la prima volta ai messenger i dati di contatto comunicatici senza il tuo consenso.
Revoca, obiezione e cancellazione: Puoi ritirare un consenso fornito in qualsiasi momento e opporsi alla comunicazione con noi tramite messenger in qualsiasi momento. In caso di comunicazione tramite messenger, cancelliamo i messaggi in conformità con le nostre politiche generali di cancellazione (cioè, ad esempio, come descritto sopra, dopo la fine dei rapporti contrattuali, nel contesto delle esigenze di archiviazione, ecc.) e altrimenti non appena possiamo presumere di aver risposto a qualsiasi richiesta dei partner di comunicazione, se non ci si aspetta alcun riferimento a una conversazione precedente e non ci sono obblighi legali di conservazione che impediscano la cancellazione.
Riserva di riferimento ad altri canali di comunicazione: Per garantire la tua sicurezza, chiediamo la tua comprensione che per determinati motivi potremmo non essere in grado di rispondere alle richieste tramite messenger. Ciò riguarda situazioni in cui, ad esempio, i dettagli contrattuali devono essere trattati con particolare riservatezza o una risposta tramite messenger non soddisfa i requisiti formali. In questi casi, consigliamo di ricorrere a canali di comunicazione più adatti.
- Tipi di dati trattati: Dati di contatto (es. indirizzi postali ed email o numeri di telefono); Dati di contenuto (es. messaggi testuali o visivi e contributi così come le informazioni a essi relative, come dettagli sull’autore o sul momento della creazione); Dati di utilizzo (es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati meta, di comunicazione e procedurali (es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Interessati: Partner di comunicazione.
- Finalità del trattamento e interessi legittimi: Comunicazione. Marketing diretto (es. via email o posta).
- Conservazione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Base giuridica: Consenso (Art. 6 (1) (a) GDPR); Esecuzione di un contratto e richieste precontrattuali (Art. 6 (1) (b) GDPR). Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Instagram: Invio di messaggi tramite il social network Instagram; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.instagram.com. Informativa sulla privacy: https://privacycenter.instagram.com/policy/.
- Facebook Messenger: Invio e ricezione di messaggi di testo, effettuazione di chiamate vocali e video, creazione di chat di gruppo, condivisione di file e media, trasmissione delle informazioni sulla posizione, sincronizzazione dei contatti, crittografia dei messaggi; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/privacy/policy/; Contratto di trattamento dei dati: https://www.facebook.com/legal/terms/dataprocessing. Base per trasferimenti verso paesi terzi: UE/SEE – Quadro sulla privacy dei dati (DPF), clausole contrattuali standard (https://www.facebook.com/legal/EU_data_transfer_addendum), Svizzera – Quadro sulla privacy dei dati (DPF), clausole contrattuali standard (https://www.facebook.com/legal/EU_data_transfer_addendum).
- WhatsApp: Un servizio di comunicazione che consente l’invio e la ricezione di messaggi di testo, messaggi vocali, immagini, video, documenti, così come chiamate vocali e video tramite Internet. La comunicazione avviene tramite crittografia end-to-end, per cui i contenuti sono accessibili solo ai partner della comunicazione coinvolti. Per fornire il servizio, la piattaforma elabora metadati (ad esempio numeri di telefono, timestamp, informazioni sul dispositivo) e può utilizzare questi dati per migliorare le funzioni, la sicurezza e l’ottimizzazione del servizio; Fornitore del servizio: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.whatsapp.com/. Informativa sulla privacy: https://www.whatsapp.com/legal/privacy-policy-eea.
Chatbot e Funzioni di Chat
Offriamo chat online e funzioni di chatbot come opzione di comunicazione (nel complesso indicate come “servizi di chat”). Una chat è una conversazione online condotta con una certa immediatezza. Un chatbot è un software che risponde alle domande degli utenti o li informa tramite messaggi. Quando utilizzi le nostre funzioni di chat, potremmo elaborare i tuoi dati personali.
Se utilizzi i nostri servizi di chat all’interno di una piattaforma online, il tuo numero di identificazione all’interno della rispettiva piattaforma viene memorizzato ulteriormente. Possiamo inoltre raccogliere informazioni su quali utenti interagiscono con i nostri servizi di chat e quando. Inoltre, memorizziamo il contenuto delle tue conversazioni tramite i servizi di chat e registriamo i processi di registrazione e consenso per poterli dimostrare in conformità ai requisiti legali.
Informiamo gli utenti che il rispettivo fornitore della piattaforma può scoprire che e quando gli utenti comunicano con i nostri servizi di chat, così come raccogliere informazioni tecniche sul dispositivo utilizzato dagli utenti e, a seconda delle impostazioni del loro dispositivo, anche informazioni sulla posizione (cosiddetti metadata) ai fini dell’ottimizzazione dei rispettivi servizi e per motivi di sicurezza. Allo stesso modo, i metadata della comunicazione tramite servizi di chat (cioè, ad esempio, le informazioni su chi ha comunicato con chi) potrebbero essere utilizzati dai rispettivi fornitori della piattaforma in conformità con le loro disposizioni, alle quali rimandiamo per ulteriori informazioni, ai fini di marketing o per la visualizzazione di pubblicità personalizzata per gli utenti.
Nella misura in cui gli utenti acconsentono a un chatbot per attivare informazioni con messaggi regolari, hanno la possibilità in qualsiasi momento di annullare l’iscrizione alle informazioni per il futuro. Il chatbot informa gli utenti su come e con quali termini possono annullare l’iscrizione ai messaggi. Annullando l’iscrizione ai messaggi del chatbot, i dati degli utenti vengono cancellati dall’elenco dei destinatari dei messaggi.
Utilizziamo le informazioni sopra menzionate per gestire i nostri servizi di chat, ad esempio per rivolgerci agli utenti personalmente, rispondere alle loro richieste, trasmettere eventuali contenuti richiesti e anche per migliorare i nostri servizi di chat (ad esempio per “insegnare” ai chatbot le risposte alle domande frequenti o per riconoscere le richieste senza risposta).
Note sulle basi legali: Utilizziamo i servizi di chat sulla base del consenso se abbiamo precedentemente ottenuto il permesso degli utenti di trattare i loro dati nel contesto dei nostri servizi di chat (questo vale nei casi in cui agli utenti viene chiesto il consenso, ad esempio, affinché un chatbot invii loro regolarmente messaggi). Nella misura in cui utilizziamo i servizi di chat per rispondere alle richieste degli utenti sui nostri servizi o sulla nostra azienda, ciò avviene per comunicazioni contrattuali e precontrattuali. Altrimenti, utilizziamo i servizi di chat sulla base dei nostri interessi legittimi nell’ottimizzazione dei servizi di chat, della loro efficienza economica e dell’aumento dell’esperienza positiva dell’utente.
Revoca, opposizione e cancellazione: Puoi revocare un consenso dato in qualsiasi momento oppure opporsi al trattamento dei tuoi dati nell’ambito dei nostri servizi di chat.
- Tipi di dati trattati: Dati di contatto (ad es. indirizzi postali e email o numeri di telefono); Dati di contenuto (ad es. messaggi testuali o visivi e contributi, nonché le informazioni a essi correlate, come dettagli della paternità o del tempo di creazione); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente). Dati meta, comunicativi e procedurali (ad es. indirizzi IP, marcatori temporali, numeri di identificazione, persone coinvolte).
- Soggetti dei dati: Partner di comunicazione; Utenti (ad es. visitatori del sito web, utenti di servizi online). Partner commerciali e contrattuali.
- Finalità del trattamento e interessi legittimi: Comunicazione; Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; Marketing. Fornitura della nostra offerta online e facilità d’uso per l’utente.
- Conservazione e cancellazione: Cancellazione secondo le informazioni fornite nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Base giuridica: Consenso (Art. 6 (1) (a) GDPR); Esecuzione di un contratto e richieste pre-contrattuali (Art. 6 (1) (b) GDPR). Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Software chatbot HubSpot: Automazione delle interazioni con i clienti, risposta alle domande frequenti, pianificazione degli appuntamenti, inoltro a dipendenti umani, integrazione con sistemi CRM per la conservazione e gestione dei dati, adattamento delle conversazioni in base al comportamento e alle preferenze degli utenti; Fornitore del servizio: HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Base giuridica: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.hubspot.de/products/crm/chatbot-builder; Informativa sulla privacy: https://legal.hubspot.com/de/privacy-policy; Contratto per il trattamento dei dati: https://legal.hubspot.com/dpa. Base per trasferimenti verso paesi terzi: UE/SEE – Quadro sulla privacy dei dati (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa), Svizzera – Quadro sulla privacy dei dati (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa).o
- 3CX: Funzioni di chat, conferenze video e audio; Fornitore di servizi: 3CX GmbH, Walter-Gieseking-Straße 22, 30519 Hannover, Germany; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.3cx.de/. Informativa sulla privacy: https://www.3cx.com/company/privacy/.
Intelligenza artificiale (IA)
Utilizziamo l’intelligenza artificiale (IA), mediante la quale vengono trattati dati personali. Gli scopi specifici e il nostro interesse nell’utilizzo dell’IA sono indicati di seguito. Per IA intendiamo, in conformità al concetto di “sistema di IA” ai sensi dell’Articolo 3 n. 1 del Regolamento sull’IA, un sistema basato su macchina progettato per operare con vari livelli di autonomia, che può mostrare adattabilità dopo l’implementazione e che, dagli input ricevuti, determina come generare output come previsioni, contenuti, raccomandazioni o decisioni che possono influenzare ambienti fisici o virtuali.
I nostri sistemi di IA sono utilizzati in piena conformità con i requisiti legali. Questi includono sia regolamenti specifici per l’intelligenza artificiale che requisiti sulla protezione dei dati. In tal modo, rispettiamo in particolare i principi di liceità, trasparenza, equità, supervisione umana, limitazione dello scopo, minimizzazione dei dati e integrità e riservatezza. Garantiamo che il trattamento dei dati personali avvenga sempre su una base legale. Questa può essere il consenso degli interessati o un’autorizzazione legale.
Quando utilizziamo sistemi di IA esterni, selezioniamo attentamente i loro fornitori (di seguito “fornitori di IA”). In conformità con i nostri obblighi legali, garantiamo che i fornitori di IA rispettino le disposizioni applicabili. Allo stesso modo, osserviamo gli obblighi a nostro carico quando utilizziamo o operiamo i servizi di IA ottenuti. Il trattamento dei dati personali da parte nostra e dei fornitori di IA avviene esclusivamente sulla base del consenso o dell’autorizzazione legale. In tal modo, poniamo particolare enfasi sulla trasparenza, equità e sul mantenimento della supervisione umana sui processi decisionali supportati dall’IA.
Per proteggere i dati trattati, implementiamo misure tecniche e organizzative appropriate e robuste. Queste assicurano l’integrità e la riservatezza dei dati trattati e minimizzano i rischi potenziali. Attraverso revisioni regolari dei fornitori di AI e dei loro servizi, garantiamo la conformità continua agli standard legali ed etici attuali.
- Tipi di dati trattati: Dati di contenuto (ad esempio messaggi testuali o visivi e contributi, nonché le informazioni relative a essi, come dettagli di paternità o momento di creazione). Dati di utilizzo (ad esempio visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Interessati: Utenti (ad esempio visitatori del sito web, utenti dei servizi online). Terze parti.
- Finalità del trattamento e interessi legittimi: Intelligenza artificiale (AI).
- Conservazione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni, procedure e servizi di trattamento:
- DeepL: Traduzione di testi in varie lingue e fornitura di sinonimi e di esempi contestuali. Supporto nella correzione e nel miglioramento di testi in varie lingue; Fornitore di servizi: DeepL SE, Maarweg 165, 50825 Cologne, Germany; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.deepl.com; Informativa sulla privacy: https://www.deepl.com/de/privacy. Contratto sul trattamento dei dati: Fornito dal fornitore di servizi.
- Microsoft Copilot: Microsoft Copilot: Supporto nella creazione e modifica di testi, tabelle e presentazioni, analisi dei dati, automazione di attività e integrazione nelle applicazioni Office. Vengono trattati dati di contenuto (file, conversazioni, metadati) nonché credenziali dei dipendenti (Org ID/Entra ID) con finalità di aumento dell’efficienza e della produttività, efficienza dei costi, flessibilità, mobilità e integrazione con M365. Le cronologie delle chat sono conservate fino a 30 giorni, i contenuti fino alla cancellazione da parte dell’utente. Inoltre, vengono raccolti dati diagnostici per stabilità e miglioramento del prodotto; Fornitore di servizi: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.microsoft.com/de-de/microsoft-copilot/organizations; Informativa sulla privacy: https://www.microsoft.com/de-de/privacy/privacystatement; Accordo sul trattamento dei dati: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base per i trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Videoconferenze, Riunioni Online, Webinar e Condivisione dello Schermo
Utilizziamo piattaforme e applicazioni di altri fornitori (di seguito denominate “piattaforme di conferenza”) al fine di condurre videoconferenze e audioconferenze, webinar e altri tipi di riunioni video e audio (di seguito collettivamente denominate “conferenza”). Nella selezione delle piattaforme di conferenza e dei loro servizi, osserviamo i requisiti legali.
Dati elaborati dalle piattaforme di conferenza: Nel contesto della partecipazione a una conferenza, le piattaforme della conferenza trattano i dati personali dei partecipanti di seguito indicati. L’ambito del trattamento dipende, da un lato, dai dati richiesti nel contesto di una conferenza specifica (ad esempio fornitura dei dati di accesso o nomi reali) e dalle informazioni opzionali fornite dai partecipanti. Oltre al trattamento per lo svolgimento della conferenza, i dati dei partecipanti possono essere trattati dalle piattaforme della conferenza anche per motivi di sicurezza o ottimizzazione del servizio. I dati trattati includono dati personali (nome, cognome), informazioni di contatto (indirizzo email, numero di telefono), dati di accesso (codici di accesso o password), foto del profilo, informazioni sulla posizione/funzione professionale, l’indirizzo IP dell’accesso a internet, informazioni sui dispositivi dei partecipanti, il loro sistema operativo, il browser e le sue impostazioni tecniche e linguistiche, informazioni sui processi di comunicazione relativi ai contenuti, cioè inserimenti nelle chat nonché dati audio e video, e l’utilizzo di altre funzioni disponibili (ad esempio sondaggi). Il contenuto delle comunicazioni è criptato nella misura in cui è tecnicamente previsto dai fornitori della conferenza. Se i partecipanti sono registrati come utenti presso le piattaforme della conferenza, ulteriori dati possono essere trattati in conformità all’accordo con il rispettivo fornitore della conferenza.
Registrazione e log: Se vengono registrati inserimenti di testo, risultati della partecipazione (ad esempio di sondaggi) nonché registrazioni video o audio, ciò viene comunicato in modo trasparente ai partecipanti in anticipo e a questi viene richiesto – nella misura necessaria – il consenso.
Misure di protezione dei dati dei partecipanti: Si prega di osservare i dettagli del trattamento dei vostri dati da parte delle piattaforme della conferenza nelle loro informazioni sulla privacy e, nell’ambito delle impostazioni delle piattaforme della conferenza, di scegliere le impostazioni di sicurezza e protezione dei dati ottimali per voi. Inoltre, si prega di garantire la protezione dei dati e della privacy nello sfondo della vostra registrazione per tutta la durata di una videoconferenza (ad esempio informando i coinquilini, chiudendo le porte e utilizzando, nella misura tecnicamente possibile, la funzione per sfocare lo sfondo). I link alle sale conferenza così come i dati di accesso non devono essere trasmessi a terzi non autorizzati.
Note sulle basi legali: Nella misura in cui, oltre alle piattaforme di conferenza, elaboriamo anche i dati degli utenti e chiediamo loro il consenso all’uso delle piattaforme di conferenza o a determinate funzioni (ad esempio il consenso alla registrazione delle conferenze), la base legale del trattamento è tale consenso. Inoltre, il nostro trattamento può essere necessario per adempiere ai nostri obblighi contrattuali (ad esempio nelle liste dei partecipanti, nel caso di elaborazione dei risultati delle riunioni, ecc.). Altrimenti, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi in una comunicazione efficiente e sicura con i nostri partner di comunicazione.
- Tipi di dati elaborati: Dati master (ad esempio nome completo, indirizzo residenziale, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad esempio indirizzi postali ed email o numeri di telefono); Dati di contenuto (ad esempio messaggi testuali o visivi e contributi, così come le informazioni relative ad essi, come dettagli di autorialità o momento di creazione); Dati di utilizzo (ad esempio visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Registrazioni di immagini e/o video (ad esempio fotografie o registrazioni video di una persona); Registrazioni audio; Dati di log (file e.g. log riguardanti accessi o recupero dati o tempi di accesso.); Dati contrattuali (ad esempio oggetto del contratto, termine, categoria cliente). Dati meta, comunicazioni e procedurali (ad esempio indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti dati: Partner di comunicazione; Utenti (ad esempio visitatori del sito web, utenti di servizi online); Persone rappresentate; Destinatari e clienti del servizio; Parti interessate. Partecipanti.
- Scopi di trattamento e interessi legittimi: Fornitura di servizi contrattuali e adempimento di obblighi contrattuali; Comunicazione; Procedure d’ufficio e organizzative. Fornitura della nostra offerta online e facilità d’uso.
- Ritenzione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sull’archiviazione e la cancellazione dei dati”.
- Basi legali: Interessi legittimi (Art. 6(1) (f) GDPR).
Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:
- Microsoft Teams: Utilizzato per condurre eventi online, conferenze, nonché per la comunicazione con partecipanti interni ed esterni. Sono utilizzate funzioni di trasmissione vocale, messaggi diretti, comunicazione di gruppo e collaborazione; vengono trattati nome, dati di contatto professionali, profilo lavorativo, partecipazione e contenuti (audio/video, voce, chat, file, trascrizione vocale) per finalità e interesse di aumento dell’efficienza e della produttività, efficienza dei costi, flessibilità, mobilità, miglioramento della comunicazione, sicurezza informatica, utilizzo di una piattaforma centrale e trattamento aziendale da parte di Microsoft. I segnali audio generalmente non vengono memorizzati, ad eccezione dei casi in cui viene attivata la registrazione. Le registrazioni di riunioni e conferenze vengono memorizzate per default per 90 giorni, salvo diversa indicazione. Contenuti di chat e file sono memorizzati secondo le politiche determinate dall’amministratore o dall’utente; l’impostazione predefinita è nessuna cancellazione automatica. I canali devono essere rinnovati ogni 180 giorni, altrimenti i contenuti vengono cancellati. Inoltre, vengono trattati log generati dal sistema, dati diagnostici e metadati, nonché dati diagnostici raccolti per la stabilità, sicurezza e miglioramento del prodotto; Fornitore di servizi: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.microsoft.com/de-de/microsoft-teams/; Informativa sulla privacy: https://www.microsoft.com/de-de/privacy/privacystatement. Base per trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Servizi Cloud
Utilizziamo servizi software accessibili via internet ed eseguiti sui server dei rispettivi fornitori (cosiddetti “servizi cloud”, indicati anche come “Software as a Service”) per l’archiviazione e la gestione dei contenuti (ad es. archiviazione e gestione di documenti, scambio di documenti, contenuti e informazioni con determinati destinatari, o pubblicazione di contenuti e informazioni).
In questo contesto, i dati personali possono essere trattati e archiviati sui server dei fornitori, nella misura in cui ciò faccia parte dei processi di comunicazione con noi o sia in altro modo elaborato da noi come previsto in questa politica sulla privacy. Questi dati possono includere, in particolare, dati master e dati di contatto degli utenti, dati sui processi, contratti, altre operazioni e i loro contenuti. I fornitori dei servizi cloud elaborano anche dati di utilizzo e metadati, che utilizzano per scopi di sicurezza e ottimizzazione dei servizi.
Nella misura in cui forniamo moduli o altri documenti e contenuti per altri utenti o siti web accessibili pubblicamente con l’aiuto dei servizi cloud, i fornitori possono memorizzare cookie sui dispositivi degli utenti ai fini di analisi web o per ricordare le impostazioni degli utenti (ad esempio nel caso di controllo dei media).
- Tipi di dati elaborati: Dati master (ad esempio nome completo, indirizzo residenziale, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad esempio indirizzi postali e email o numeri di telefono); Dati di contenuto (ad esempio messaggi testuali o visivi e contributi, nonché le informazioni relative ad essi, come dettagli di autoria o momento di creazione); Dati di utilizzo (ad esempio visualizzazioni e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati meta, comunicativi e procedurali (ad esempio indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti dei dati: Parti interessate; Partner di comunicazione; Partner commerciali e contrattuali; Utenti (ad esempio visitatori del sito web, utenti di servizi online). Terze parti.
- Scopi di trattamento e interessi legittimi: Procedure d’ufficio e organizzative; Infrastruttura informatica (funzionamento e fornitura di sistemi informativi e dispositivi tecnici (computer, server, ecc.)); Procedure organizzative e amministrative; Processi aziendali ed procedure economiche. Fornitura di servizi contrattuali e adempimento di obblighi contrattuali.
- Ritenzione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sull’archiviazione e la cancellazione dei dati”.
- Basi legali: Interessi legittimi (art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:
- Microsoft 365 e servizi cloud Microsoft: Fornitura di applicazioni, protezione dei dati e dei sistemi IT, nonché utilizzo del registro generato dal sistema, dei dati diagnostici e dei metadati per l’esecuzione del contratto da parte di Microsoft. Vengono trattati i dati di contatto (nome, indirizzo email), i dati di contenuto (file, commenti, profili), i dati di configurazione e inventario del software, i dati di connettività e configurazione dei dispositivi, le interazioni lavorative (badge di accesso) nonché i log e i metadati. Il trattamento avviene per finalità di aumento dell’efficienza e della produttività, efficienza dei costi, flessibilità, mobilità, miglioramento della comunicazione, integrazione dei servizi Microsoft, sicurezza IT e elaborazione aziendale da parte di Microsoft. La conservazione dei dati si basa sui documenti e sulle politiche aziendali rispettive, per Defender (protezione dei dati e dei sistemi IT) fino a 12 mesi, per la gestione della stampa 10 giorni. Inoltre, vengono raccolti dati diagnostici per la stabilità e il miglioramento del prodotto; Fornitore di servizi: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.microsoft.com/de-de; Informativa sulla privacy: https://privacy.microsoft.com/de-de/privacystatement, Informazioni sulla sicurezza: https://www.microsoft.com/de-de/trustcenter; Contratto di trattamento dei dati: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base per i trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft SharePoint: Supporto alla collaborazione tramite gestione dell’archiviazione e dell’accesso per documenti, tabelle, presentazioni, ecc. Vengono trattati dati di contenuto (file) e dati di contatto (nome, indirizzo email) per finalità e interesse di aumento dell’efficienza e della produttività, efficienza dei costi, flessibilità, mobilità, integrazione con M365 e miglioramento della collaborazione. La conservazione si basa sulla funzione aziendale del contenuto; i siti SharePoint devono essere rinnovati ogni 180 giorni, altrimenti il contenuto viene cancellato. Inoltre, vengono raccolti dati diagnostici per la stabilità e il miglioramento del prodotto; Fornitore di servizi: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.microsoft.com/; Informativa sulla privacy: https://www.microsoft.com/de-de/privacy/privacystatement; Accordo sul trattamento dei dati: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base per i trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoft 365 Outlook: Utilizzo delle funzioni di email e calendario per la comunicazione e l’organizzazione di riunioni. Vengono trattati dati di contatto (nome, indirizzo email), dati di contenuto (messaggi, allegati, contenuti delle riunioni) e metadati ai fini e nell’interesse di aumento dell’efficienza e della produttività, efficienza dei costi, flessibilità, mobilità, comunicazione migliorata e integrazione con M365. La conservazione di email e voci di calendario si basa sulle politiche specificate dall’amministratore o dall’utente; per impostazione predefinita, non avviene alcuna cancellazione automatica. Caselle di posta e calendari vengono generalmente rimossi 30 giorni dopo la partenza. Inoltre, vengono raccolti dati diagnostici per la stabilità e il miglioramento del prodotto; Fornitore di servizi: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.microsoft.com/; Informativa sulla privacy: https://privacy.microsoft.com/de-de/privacystatement, Informazioni sulla sicurezza: https://www.microsoft.com/de-de/trustcenter; Accordo sul trattamento dei dati: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base per i trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Newsletter e notifiche elettroniche
Invio di newsletter, email e ulteriori notifiche elettroniche (di seguito “newsletter”) esclusivamente con il consenso dei destinatari o sulla base di una base legale. Nella misura in cui il contenuto di una newsletter viene descritto durante l’iscrizione ad essa, questo contenuto è determinante per il consenso degli utenti. Per iscriversi alla nostra newsletter, è normalmente sufficiente fornire il proprio indirizzo email. Tuttavia, per poter offrire un servizio personalizzato, potremmo chiedere il nome per un indirizzo personale nella newsletter, o ulteriori informazioni se ciò è necessario ai fini della newsletter.
Cancellazione e limitazione del trattamento: Possiamo conservare gli indirizzi email non iscritti per un massimo di tre anni sulla base dei nostri legittimi interessi prima di cancellarli, al fine di poter dimostrare un consenso precedentemente fornito. Il trattamento di questi dati è limitato allo scopo di una possibile difesa contro reclami. È possibile una richiesta individuale di cancellazione in qualsiasi momento, a condizione che venga confermata contestualmente la precedente esistenza di un consenso. In caso di obblighi di osservazione permanente delle obiezioni, ci riserviamo il diritto di conservare l’indirizzo email esclusivamente a questo scopo in una lista di blocco (cosiddetta “blocklist”).
La registrazione del processo di iscrizione avviene sulla base dei nostri legittimi interessi al fine di dimostrarne la corretta esecuzione. Nella misura in cui incarichiamo un fornitore di servizi dell’invio di email, ciò avviene sulla base dei nostri legittimi interessi in un sistema di invio efficiente e sicuro.
Contenuto:
Informazioni su di noi, sui nostri servizi, promozioni e offerte.
- Tipi di dati trattati: Dati anagrafici (es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di contatto (es. indirizzi postali ed email o numeri di telefono); Dati meta, di comunicazione e procedurali (es. indirizzi IP, timestamp, numeri identificativi, persone coinvolte). Dati di utilizzo (es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Interessati: Partner di comunicazione.
- Finalità del trattamento e legittimi interessi: Marketing diretto (es. via email o posta ordinaria).
- Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR). Legittimi interessi (Art. 6 (1) (f) GDPR).
- Opzione di opposizione (opt-out): È possibile cancellare in qualsiasi momento la ricezione della nostra newsletter, cioè revocare i propri consensi, oppure opporsi a ulteriori ricezioni. Troverete un link per cancellare la newsletter alla fine di ciascuna newsletter o, in alternativa, è possibile utilizzare una delle opzioni di contatto sopra indicate, preferibilmente via email, a tale scopo.
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Misurazione dei tassi di apertura e clic: Le newsletter contengono un cosiddetto “web beacon”, cioè un file delle dimensioni di un pixel che viene recuperato dal nostro server, o da quello del fornitore del servizio di invio se ne utilizziamo uno, quando la newsletter viene aperta. Durante questo recupero, vengono inizialmente raccolte informazioni tecniche come dettagli sul browser e sul tuo sistema, nonché il tuo indirizzo IP e l’orario del recupero. Queste informazioni vengono utilizzate per il miglioramento tecnico della nostra newsletter sulla base dei dati tecnici o dei gruppi target e dei loro comportamenti di lettura basati sui luoghi di recupero (che possono essere determinati con l’aiuto dell’indirizzo IP) o sugli orari di accesso. Questa analisi include anche la determinazione se e quando le newsletter vengono aperte e quali link vengono cliccati. Queste informazioni vengono assegnate ai singoli destinatari della newsletter e memorizzate nei loro profili fino all’eliminazione. Sulla base di ciò vengono creati profili utente in cui vengono memorizzati comportamenti di utilizzo e caratteristiche degli utenti. La misurazione dei tassi di apertura e di clic, così come la memorizzazione dei risultati di misurazione nei profili degli utenti e il loro ulteriore trattamento, avviene sulla base del consenso degli utenti. Purtroppo non è possibile un ritiro separato della misurazione del successo; in tal caso, l’intero abbonamento alla newsletter deve essere annullato o obiettato. In tal caso, le informazioni archiviate nel profilo vengono cancellate; Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR).
- Invio tramite SMS: Le notifiche elettroniche possono anche essere inviate come messaggi di testo SMS (o vengono inviate esclusivamente tramite SMS se l’autorizzazione all’invio, ad esempio un consenso, copre solo l’invio tramite SMS); Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR).
- Email marketing HubSpot: Invio di email, creazione di campagne personalizzate, automazione di flussi di lavoro, segmentazione dei gruppi target, integrazione con sistemi CRM, analisi delle performance tramite report e dashboard; Fornitore di servizi: HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.hubspot.com/products/marketing/email; Informativa sulla privacy: https://legal.hubspot.com/de/privacy-policy; Contratto per il trattamento dei dati: https://legal.hubspot.com/dpa. Base per i trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa), Svizzera – Quadro sulla privacy dei dati (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa).
Comunicazione promozionale via email, posta, fax o telefono
Trattiamo i dati personali per le finalità di comunicazione promozionale, che può avvenire tramite vari canali, come ad esempio email, telefono, posta o fax, in conformità ai requisiti di legge.
I destinatari hanno il diritto di ritirare in qualsiasi momento i consensi dati o di opporsi alla comunicazione promozionale in qualsiasi momento gratuitamente tramite l’opzione di contatto indicata sopra.
Dopo il ritiro o l’opposizione, conserviamo i dati necessari a dimostrare l’autorizzazione precedente al contatto o all’invio fino a tre anni dopo la fine dell’anno del ritiro o dell’opposizione sulla base dei nostri interessi legittimi. Il trattamento di questi dati è limitato alla finalità di una possibile difesa contro rivendicazioni. Sulla base dell’interesse legittimo di osservare permanentemente il ritiro o l’opposizione degli utenti, conserviamo anche i dati necessari per evitare un contatto rinnovato (ad esempio, a seconda del canale di comunicazione, indirizzo email, numero di telefono, nome).
- Tipi di dati trattati: Dati principali (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad es. indirizzi postali ed email o numeri di telefono). Dati di contenuto (ad es. messaggi e contributi testuali o visivi così come le informazioni correlate, come dettagli di paternità o momento di creazione).
- Interessati: Partner di comunicazione.
- Finalità del trattamento e interessi legittimi: Marketing diretto (ad es. via email o posta); Marketing. Promozione delle vendite.
- Conservazione e cancellazione: Cancellazione in conformità alle informazioni fornite nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi legali: Consenso (Art. 6 (1) (a) GDPR). Interessi legittimi (Art. 6 (1) (f) GDPR).
Concorsi e lotterie
Occasionalmente potremmo condurre piccoli sorteggi o lotterie nel contesto di fiere, congressi o eventi comparabili. In tal caso, elaboriamo i dati personali forniti dai partecipanti, in particolare nome, dati di contatto e, se applicabile, affiliazione aziendale, esclusivamente per lo svolgimento del sorteggio, per determinare e comunicare i vincitori e per consegnare o inviare il premio.
La base giuridica è lo svolgimento del sorteggio o i nostri legittimi interessi nella corretta organizzazione e documentazione della campagna. Nella misura in cui debba avvenire un ulteriore contatto promozionale, questo avviene solo sulla base di un consenso separato o di un’altra autorizzazione legale.
I dati dei partecipanti vengono cancellati non appena il sorteggio è completato e non ci si attendono ulteriori richieste, ma entro e non oltre dodici mesi. I dati dei vincitori possono essere conservati più a lungo, nella misura necessaria per la gestione del premio, per la documentazione o per adempiere a obblighi legali.
Analisi, Monitoraggio e Ottimizzazione del Web
L’analisi web (nota anche come “misurazione della copertura”) serve a valutare i flussi di visitatori della nostra offerta online e può includere informazioni sul comportamento, sugli interessi o demografiche dei visitatori, come età o sesso, sotto forma di valori pseudonimi. Con l’aiuto dell’analisi della copertura possiamo, ad esempio, riconoscere in quali orari la nostra offerta online o le sue funzioni o contenuti vengono utilizzati più frequentemente, o stimolare il riutilizzo. Allo stesso modo, è possibile per noi capire quali aree richiedono ottimizzazione.
Oltre all’analisi web, possiamo anche utilizzare procedure di test, ad esempio per testare e ottimizzare diverse versioni della nostra offerta online o dei suoi componenti.
Salvo diversa indicazione qui di seguito, per questi scopi possono essere creati profili, cioè dati combinati in un processo di utilizzo, e le informazioni possono essere memorizzate in un browser o in un dispositivo e successivamente lette. Le informazioni raccolte comprendono, in particolare, i siti web visitati e gli elementi utilizzati lì, nonché informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e informazioni sugli orari di utilizzo. Nella misura in cui gli utenti abbiano acconsentito alla raccolta dei loro dati di localizzazione nei nostri confronti o nei confronti dei fornitori dei servizi che utilizziamo, è possibile anche l’elaborazione dei dati di localizzazione.
Inoltre, gli indirizzi IP degli utenti vengono memorizzati. Tuttavia, utilizziamo una procedura di mascheramento dell’IP (cioè pseudonimizzazione tramite abbreviazione dell’indirizzo IP) per proteggere gli utenti. In generale, non vengono memorizzati dati in chiaro degli utenti (come indirizzi e-mail o nomi) nel contesto dell’analisi web, dei test A/B e dell’ottimizzazione, ma piuttosto pseudonimi. Ciò significa che noi, così come i fornitori del software utilizzato, non conosciamo l’identità effettiva degli utenti, ma solo le informazioni memorizzate nei loro profili ai fini delle rispettive procedure.
Note sulle basi legali: Nella misura in cui chiediamo agli utenti il loro consenso all’uso dei fornitori terzi, la base legale del trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri interessi legittimi (cioè interesse a servizi efficienti, economici e a misura di destinatario). In questo contesto, facciamo anche riferimento alle informazioni sull’uso dei cookie presenti in questa informativa sulla privacy.
- Tipi di dati trattati: Dati di utilizzo (ad esempio visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati meta, comunicazione e procedurali (ad esempio indirizzi IP, timestamp, numeri identificativi, persone coinvolte).
- Interessati: Utenti (ad esempio visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento e interessi legittimi: Misurazione della portata (ad esempio statistiche di accesso, riconoscimento di visitatori di ritorno); Profili con informazioni relative agli utenti (creazione di profili utente); Fornitura della nostra offerta online e facilità d’uso per l’utente; Tracking (ad esempio profilazione basata su interessi/comportamento, uso di cookie); Remarketing; Formazione dei gruppi target. Marketing.
- Conservazione e cancellazione: Cancellazione secondo le informazioni fornite nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”. Conservazione dei cookie fino a 2 anni (Salvo diversa indicazione, cookie e metodi di memorizzazione simili possono essere memorizzati sui dispositivi degli utenti per un periodo di due anni.).
- Misure di sicurezza: Mascheramento IP (pseudonimizzazione dell’indirizzo IP).
- Basi legali: Consenso (Art. 6 (1) (a) GDPR). Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni su operazioni di trattamento, procedure e servizi:
- Google Analytics: Utilizziamo Google Analytics per misurare e analizzare l’uso della nostra offerta online sulla base di un numero di identificazione utente pseudonimo. Questo numero di identificazione non contiene alcun dato univoco, come nomi o indirizzi email. Serve ad assegnare informazioni di analisi a un dispositivo al fine di riconoscere quali contenuti gli utenti hanno accesso durante uno o più processi d’uso, quali termini di ricerca hanno utilizzato, hanno nuovamente consultato o con cui hanno interagito con la nostra offerta online. Allo stesso modo, vengono memorizzati il tempo di utilizzo e la sua durata, così come le fonti degli utenti che riferiscono alla nostra offerta online e gli aspetti tecnici dei loro dispositivi e browser.
In tal modo, vengono creati profili pseudonimi degli utenti con informazioni derivanti dall’uso di vari dispositivi, per i quali possono essere utilizzati cookie. Google Analytics non registra né conserva singoli indirizzi IP per gli utenti dell’UE. Tuttavia, Analytics fornisce dati geografici sommari derivando i seguenti metadati dagli indirizzi IP: città (e latitudine e longitudine derivate della città), continente, paese, regione, sottocontinente (e controparti basate su ID). Per il traffico UE, i dati dell’indirizzo IP sono utilizzati esclusivamente per questa derivazione dei dati di geolocalizzazione prima di essere immediatamente cancellati. Non vengono registrati, non sono accessibili e non sono utilizzati per altri scopi. Quando Google Analytics raccoglie dati di misurazione, tutte le richieste IP vengono eseguite su server basati nell’UE prima che il traffico venga inoltrato ai server Analytics per l’elaborazione; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://marketingplatform.google.com/intl/de/about/analytics/; Misure di sicurezza: Mascheramento IP (pseudonimizzazione dell’indirizzo IP); Informativa sulla privacy: https://business.safety.google/privacy/; Accordo sul trattamento dei dati: https://business.safety.google/adsprocessorterms/; Base per trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://business.safety.google/adsprocessorterms), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard ( https://business.safety.google/adsprocessorterms); Opzione di opposizione (opt-out): Plug-in per opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, Impostazioni per la visualizzazione degli annunci: https://myadcenter.google.com/personalizationoff. Ulteriori informazioni: https://business.safety.google/adsservices/ (tipi di trattamento nonché dei dati trattati). - Google Analytics (uso lato server): Utilizziamo Google Analytics per misurare e analizzare l’uso dei nostri servizi online da parte degli utenti. Nel farlo, i dati degli utenti vengono trattati, ma non trasmessi direttamente dal dispositivo degli utenti a Google. In particolare, l’indirizzo IP degli utenti non viene trasmesso a Google. Invece, i dati vengono prima trasmessi al nostro server, dove i dati degli utenti vengono assegnati al nostro numero di identificazione utente interno. La trasmissione successiva avviene solo in questa forma pseudonimizzata dal nostro server a Google. Il numero di identificazione non contiene alcun dato univoco, come nomi o indirizzi email. Serve ad assegnare le informazioni di analisi a un dispositivo al fine di riconoscere quali contenuti gli utenti hanno consultato all’interno di uno o più processi di utilizzo, quali termini di ricerca hanno utilizzato, hanno consultato di nuovo o hanno interagito con la nostra offerta online. Allo stesso modo, vengono registrati l’orario di utilizzo e la sua durata, nonché le fonti degli utenti che rimandano alla nostra offerta online e gli aspetti tecnici dei loro dispositivi e browser. In questo modo vengono creati profili pseudonimi degli utenti con informazioni derivanti dall’uso di diversi dispositivi, mediante l’eventuale utilizzo di cookie. In Analytics, i dati sulla posizione geografica a un livello più generale vengono forniti raccogliendo i seguenti metadati basati sulla rilevazione dell’IP: “città” (e le coordinate derivate di latitudine e longitudine della città), “continente”, “paese”, “regione”, “sottocontinente” (e gli equivalenti basati sui codici ID); Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://marketingplatform.google.com/intl/de/about/analytics/; Informativa sulla privacy: https://business.safety.google/privacy/; Contratto sul trattamento dei dati: https://business.safety.google/adsprocessorterms/; Base per i trasferimenti in paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://business.safety.google/adsprocessorterms/), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard ( https://business.safety.google/adsprocessorterms/). Ulteriori informazioni: https://business.safety.google/adsservices/ (tipi di trattamento così come dei dati trattati).
- Google Tag Manager: Utilizziamo Google Tag Manager, un software di Google che ci consente di gestire centralmente i cosiddetti tag del sito web tramite un’interfaccia utente. I tag sono piccoli elementi di codice presenti sul nostro sito web che servono a registrare e analizzare le attività dei visitatori. Questa tecnologia ci supporta nel migliorare il nostro sito web e i contenuti offerti su di esso. Google Tag Manager stesso non crea profili utente, non memorizza cookie con profili utente e non effettua analisi indipendenti. La sua funzione è limitata a semplificare e rendere più efficiente l’integrazione e la gestione degli strumenti e dei servizi che utilizziamo sul nostro sito web. Tuttavia, durante l’utilizzo di Google Tag Manager, l’indirizzo IP degli utenti viene trasmesso a Google, operazione necessaria per ragioni tecniche al fine di implementare i servizi che utilizziamo. Possono anche essere impostati cookie nel processo. Tuttavia, questo trattamento dei dati avviene solo se i servizi sono integrati tramite Tag Manager. Per informazioni più dettagliate su questi servizi e sul loro trattamento dei dati, rimandiamo alle ulteriori sezioni di questa politica sulla privacy; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://business.safety.google/privacy/; Contratto per il trattamento dei dati:
https://business.safety.google/adsprocessorterms. Base per i trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://business.safety.google/adsprocessorterms), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard ( https://business.safety.google/adsprocessorterms). - Google Tag Manager (uso lato server): Google Tag Manager è un’applicazione con cui possiamo gestire i cosiddetti tag del sito web tramite un’interfaccia e integrare così altri servizi nella nostra offerta online (vedere anche le ulteriori informazioni in questa informativa sulla privacy). Con il Tag Manager stesso (che implementa i tag) non vengono memorizzati né profili utente né cookie. L’integrazione degli altri servizi avviene sul lato server. Ciò significa che i dati degli utenti non vengono trasmessi direttamente dal loro dispositivo al rispettivo servizio o a Google. In particolare, l’indirizzo IP degli utenti non viene trasmesso all’altro servizio. Invece, i dati vengono prima trasmessi al nostro server, dove i record dei dati degli utenti sono associati al nostro numero identificativo utente interno. La successiva trasmissione dei dati dal nostro server ai server dei rispettivi fornitori di servizi avviene solo in questa forma pseudonimizzata. Il numero identificativo utente non contiene dati unici, come nomi o indirizzi e-mail; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://marketingplatform.google.com/intl/de/about/analytics/; Informativa sulla privacy: https://business.safety.google/privacy/; Contratto di trattamento dei dati: https://business.safety.google/adsprocessorterms/; Base per trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Clausole contrattuali standard (https://business.safety.google/adsprocessorterms//), Svizzera – Data Privacy Framework (DPF), Clausole contrattuali standard ( https://business.safety.google/adsprocessorterms//). Ulteriori informazioni: https://business.safety.google/adsservices/ (tipi di trattamenti e dei dati trattati).
- Codice di tracciamento HubSpot: Il codice di tracciamento e il pixel di tracciamento raccolgono i dati dei visitatori, comprese le attività sul sito web, gli indirizzi IP e gli identificatori online, al fine di monitorare il traffico del sito web e analizzare il comportamento degli utenti. Questi dati aiutano a identificare le aziende visitatrici, assegnare le visite a contatti conosciuti e memorizzare informazioni sui browser e dispositivi. Le informazioni ottenute contribuiscono all’ottimizzazione dell’esperienza utente e delle prestazioni del sito web. I dati raccolti includono il dominio aziendale (nel caso di auto-identificazione tramite la compilazione di un modulo o una registrazione), indirizzo IP, timestamp delle visite, ID del visitatore, visualizzazioni di pagine, clic e informazioni sui dispositivi. Inoltre, vengono raccolte interazioni come il comportamento di scorrimento, il tempo di permanenza sulle pagine, i percorsi di navigazione e gli URL di riferimento per consentire un’analisi più precisa del comportamento degli utenti e approfondimenti dettagliati sui percorsi dei visitatori. Questi dati sono trattati sulla base del consenso ai cookie e delle impostazioni dell’account, al fine di migliorare i servizi digitali, creare report sul traffico e le interazioni del sito web e perfezionare le strategie per ottimizzare i contenuti e il coinvolgimento degli utenti. Analizzando il comportamento degli utenti, le aziende possono adattare i contenuti in modo mirato, migliorare i tassi di conversione e ottimizzare le misure di marketing. Inoltre, la raccolta serve a identificare visite ricorrenti, segmentare i gruppi target e personalizzare le esperienze degli utenti sulla base delle interazioni passate. Inoltre, i meccanismi di tracciamento consentono alle aziende di monitorare i lead e valutare l’efficacia delle campagne di marketing analizzando i tassi di clic, le compilazioni dei moduli e le interazioni con gli elementi di call-to-action. Questi dati aiutano a ottimizzare le strategie, indirizzare i gruppi target in modo più specifico e massimizzare l’interazione con i contenuti digitali; Fornitore del servizio: HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://knowledge.hubspot.com/account/how-does-hubspot-track-visitors; Informativa sulla privacy: https://legal.hubspot.com/de/privacy-policy; Accordo sul trattamento dei dati: https://legal.hubspot.com/dpa. Base per i trasferimenti verso paesi terzi: UE/SEE – Clausole contrattuali standard (https://legal.hubspot.com/dpa), Svizzera – Clausole contrattuali standard (https://legal.hubspot.com/dpa).
- HubSpot Analytics: Analisi web, misurazione della portata e analisi del comportamento degli utenti riguardo all’utilizzo e agli interessi relativi a funzionalità e contenuti, nonché alla loro durata d’uso, sulla base di un numero di identificazione utente pseudonimo e del profiling; Fornitore del servizio: HubSpot Ireland Limited, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://www.hubspot.com/products/marketing/analytics; Informativa sulla privacy: https://legal.hubspot.com/de/privacy-policy; Contratto per il trattamento dei dati: https://legal.hubspot.com/dpa. Base per i trasferimenti verso paesi terzi: UE/SEE – Quadro per la protezione dei dati personali (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa), Svizzera – Quadro per la protezione dei dati personali (DPF), Clausole contrattuali standard (https://legal.hubspot.com/dpa).
- RankMath: Analisi e ottimizzazione dei meta titoli e delle meta descrizioni (testi per i motori di ricerca), generazione di sitemap (panoramica di tutte le pagine di un sito web), monitoraggio degli errori tecnici SEO (problemi di reperibilità da parte dei motori di ricerca), gestione dei dati strutturati (informazioni aggiuntive per i motori di ricerca); Fornitore di servizi: ONE.COM INDIA PRIVATE LIMITED, Office No. 2, 5th Floor, Tower A, Building 9 DLF Cyber City Complex, Phase III, 122002 Gurgaon, India; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://rankmath.com. Informativa sulla privacy: https://rankmath.com/de/privacy-policy/.
Marketing online
Trattiamo dati personali ai fini del marketing online, che può includere, in particolare, la commercializzazione di spazi pubblicitari o la visualizzazione di pubblicità e altri contenuti (collettivamente denominati “contenuti”) basata sugli interessi potenziali degli utenti, nonché la misurazione della loro efficacia.
Ai fini del presente trattamento vengono creati e memorizzati file dei cosiddetti profili utente (i cosiddetti “cookie”), o vengono impiegate procedure simili, mediante le quali vengono memorizzate le informazioni sull’utente rilevanti per la visualizzazione dei suddetti contenuti. Questo può comprendere, ad esempio, i contenuti visualizzati, i siti web visitati, le reti online utilizzate, ma anche i partner di comunicazione e le informazioni tecniche, come il browser utilizzato, il sistema informatico usato, e informazioni sui tempi di utilizzo e sulle funzioni utilizzate. Nella misura in cui gli utenti hanno dato il consenso alla raccolta dei propri dati di localizzazione, anche questi possono essere trattati.
Inoltre, gli indirizzi IP degli utenti sono memorizzati. Tuttavia, utilizziamo procedure di mascheramento IP disponibili (ad esempio pseudonimizzazione accorciando l’indirizzo IP) per proteggere gli utenti. In generale, nessun dato in testo semplice degli utenti (come indirizzi email o nomi) viene memorizzato nel contesto della procedura di marketing online, ma piuttosto pseudonimi. Ciò significa che noi, così come i fornitori delle procedure di marketing online, non conosciamo la vera identità dell’utente, ma solo le informazioni memorizzate nei loro profili.
Le informazioni nei profili sono generalmente memorizzate nei cookie o tramite procedure simili. Questi cookie possono poi essere letti anche su altri siti web che utilizzano la stessa procedura di marketing online e analizzati per mostrare contenuti, oltre a essere integrati con ulteriori dati e archiviati sul server del fornitore della procedura di marketing online.
In casi eccezionali, è possibile assegnare dati in testo semplice ai profili, principalmente se gli utenti sono, ad esempio, membri di un social network la cui procedura di marketing online utilizziamo e la rete collega i profili utente alle informazioni sopra menzionate. Vi chiediamo di notare che gli utenti possono stipulare accordi aggiuntivi con i fornitori, ad esempio tramite consenso nell’ambito della registrazione.
In linea di principio, riceviamo accesso solo a informazioni riassuntive sul successo delle nostre pubblicità. Tuttavia, nel contesto delle cosiddette misurazioni di conversione, possiamo verificare quali delle nostre procedure di marketing online hanno portato a una cosiddetta conversione, cioè ad esempio alla conclusione di un contratto con noi. La misurazione della conversione viene utilizzata esclusivamente per l’analisi del successo delle nostre misure di marketing.
Salvo diversa indicazione, vi chiediamo di presumere che i cookie utilizzati siano conservati per un periodo di due anni.
Note sulle basi legali: Per quanto chiediamo agli utenti il loro consenso all’uso da parte dei fornitori terzi, la base legale del trattamento dei dati è il permesso. Altrimenti, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (cioè l’interesse per servizi efficienti, economici e favorevoli al destinatario). In questo contesto, vorremmo anche rimandarvi alle informazioni sull’uso dei cookie contenute in questa politica sulla privacy.
Note sul ritiro e obiezione:
Facciamo riferimento alle informazioni sulla privacy dei rispettivi fornitori e alle opzioni per opporsi (cosiddetto “opt-out”) specificate per i fornitori. Nella misura in cui non è stata specificata un’opzione esplicita di opt-out, esiste, da un lato, la possibilità di disabilitare i cookie nelle impostazioni del proprio browser. Tuttavia, ciò può limitare le funzioni della nostra offerta online. Raccomandiamo quindi anche le seguenti opzioni di opt-out, che sono offerte in forma riassuntiva indirizzata alle rispettive aree:
a) Europa: https://youronlinechoices.eu/.
b) Canada: https://youradchoices.ca/.
c) USA: https://optout.aboutads.info/.
d) Cross-regionale: https://optout.aboutads.info.
- Tipi di dati trattati: Dati di contenuto (ad esempio messaggi e contributi testuali o visivi, nonché le informazioni relative ad essi, come dettagli sulla paternità o sul momento della creazione); Dati di utilizzo (ad esempio visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Dati meta, di comunicazione e procedurali (ad esempio indirizzi IP, timestamp, numeri identificativi, persone coinvolte); Dati evento (Facebook) (“Dati evento” sono informazioni inviate, ad esempio, tramite pixel Meta (sia tramite app sia altri canali) al fornitore Meta e relative a persone o alle loro azioni. Questi dati includono, ad esempio, dettagli delle visite al sito web, interazioni con contenuti e funzioni, installazioni di app così come acquisti di prodotti. Il trattamento dei dati evento avviene con l’obiettivo di creare gruppi target per contenuti e messaggi pubblicitari (Custom Audiences). È importante notare che i dati evento non includono contenuti effettivi come commenti scritti, nessuna informazione di login e nessuna informazione di contatto come nomi, indirizzi email o numeri di telefono. I “Dati evento” vengono cancellati da Meta dopo un massimo di due anni, e i gruppi target formati da essi scompaiono con la cancellazione dei nostri account utenti Meta.); Dati anagrafici (ad esempio nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.).
- Interessati: Utenti (ad esempio visitatori del sito web, utenti di servizi online). Destinatari del servizio e clienti.
- Finalità del trattamento e interessi legittimi: Misurazione della portata (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno); Tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie); Misurazione delle conversioni (misurazione dell’efficacia delle misure di marketing); Formazione di gruppi target; Marketing; Profili con informazioni relative all’utente (creazione di profili utente); Fornitura della nostra offerta online e facilità d’uso. Remarketing.
- Conservazione ed eliminazione: Eliminazione in conformità con le informazioni fornite nella sezione “Informazioni generali sulla conservazione e l’eliminazione dei dati”. Conservazione dei cookie fino a 2 anni (Salvo diversa indicazione, i cookie e metodi di archiviazione simili possono essere memorizzati sui dispositivi degli utenti per un periodo di due anni.).
- Misure di sicurezza: Mascheramento IP (pseudonimizzazione dell’indirizzo IP).
- Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR). Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Meta Pixel e formazione di gruppi target (Custom Audiences): Con l’aiuto del Meta Pixel (o funzioni comparabili, per la trasmissione di dati sugli eventi o informazioni di contatto tramite interfacce nelle app), è possibile per la società Meta, da un lato, determinare i visitatori della nostra offerta online come gruppo target per la visualizzazione di pubblicità (cosiddette “Meta Ads”). Di conseguenza, utilizziamo il Meta Pixel per mostrare le Meta Ads da noi inserite solo a quegli utenti sulle piattaforme di Meta e nei servizi dei partner che collaborano con Meta (cosiddetto “Audience Network” https://www.facebook.com/audiencenetwork/ ) che hanno inoltre mostrato interesse per la nostra offerta online o che presentano determinate caratteristiche (ad es. interesse per determinati argomenti o prodotti, evidenti dai siti web visitati) che trasmettiamo a Meta (cosiddette “Custom Audiences”). Con l’aiuto del Meta Pixel, vogliamo anche assicurarci che le nostre Meta Ads corrispondano agli interessi potenziali degli utenti e non risultino fastidiose. Con l’aiuto del Meta Pixel, possiamo anche monitorare l’efficacia delle Meta Ads a fini statistici e di ricerca di mercato vedendo se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su una Meta Ad (cosiddetta “misurazione delle conversioni”); Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/privacy/policy/; Accordo sul trattamento dei dati: https://www.facebook.com/legal/terms/dataprocessing; Base per trasferimenti verso paesi terzi: UE/SEE – Quadro sulla privacy dei dati (DPF), clausole contrattuali standard (https://www.facebook.com/legal/EU_data_transfer_addendum), Svizzera – Quadro sulla privacy dei dati (DPF), clausole contrattuali standard (https://www.facebook.com/legal/EU_data_transfer_addendum); Ulteriori informazioni: I dati degli eventi degli utenti, cioè informazioni comportamentali e sugli interessi, vengono trattati ai fini della pubblicità mirata e della definizione del gruppo target sulla base dell’accordo di responsabilità congiunta (“Controller Addendum”, https://www.facebook.com/legal/controller_addendum). La responsabilità congiunta è limitata alla raccolta da parte di e alla trasmissione dei dati a Meta Platforms Ireland Limited, una società con sede nell’UE. Il trattamento ulteriore dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, che riguarda in particolare la trasmissione dei dati alla società madre Meta Platforms, Inc. negli USA (sulla base delle clausole contrattuali standard concluse tra Meta Platforms Ireland Limited e Meta Platforms, Inc.).
- Google Ad Manager: Utilizziamo il servizio “Google Ad Manager” per collocare annunci nella rete pubblicitaria di Google (ad esempio nei risultati di ricerca, nei video, sui siti web, ecc.). Google Ad Manager si caratterizza per il fatto che gli annunci vengono visualizzati in tempo reale in base ai presunti interessi degli utenti. Ciò ci consente di mostrare annunci della nostra offerta online agli utenti che potrebbero avere un potenziale interesse nella nostra offerta o che vi erano già stati interessati in precedenza, oltre a misurare il successo degli annunci; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://business.safety.google/privacy/; Base per trasferimenti verso paesi terzi: UE/SEE – Quadro sulla privacy dei dati (DPF), Svizzera – Quadro sulla privacy dei dati (DPF); Ulteriori informazioni: Tipi di trattamento e dati trattati: https://business.safety.google/adsservices/; Termini di trattamento dei dati per i prodotti pubblicitari di Google: Informazioni sui servizi Termini di trattamento dei dati tra titolari e clausole contrattuali standard per trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms. nella misura in cui Google agisce come responsabile del trattamento, Termini del trattamento dei dati per i prodotti pubblicitari di Google e clausole contrattuali standard per i trasferimenti di dati verso paesi terzi: https://business.safety.google/adsprocessorterms.
- Google Ads e misurazione delle conversioni: Procedura di marketing online ai fini della collocazione di contenuti e pubblicità all’interno della rete pubblicitaria del fornitore di servizi (ad es. nei risultati di ricerca, nei video, sui siti web, ecc.), in modo che siano visualizzati agli utenti che hanno un presunto interesse per le pubblicità. Inoltre, misuriamo la conversione delle pubblicità, cioè se gli utenti le hanno prese come occasione per interagire con le pubblicità e utilizzare le offerte pubblicizzate (cosiddette conversioni). Tuttavia, riceviamo solo informazioni anonime e nessuna informazione personale sugli utenti individuali; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR), Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://business.safety.google/privacy/; Base per trasferimenti verso paesi terzi: UE/SEE – Quadro sulla privacy dei dati (DPF), Svizzera – Quadro sulla privacy dei dati (DPF); Ulteriori informazioni: Tipi di trattamento nonché dei dati trattati: https://business.safety.google/adsservices/. Termini del trattamento dei dati tra titolari e clausole contrattuali standard per trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms.
- Google Ads Remarketing: Google Remarketing, chiamato anche retargeting, è una tecnologia con la quale gli utenti che utilizzano un servizio online vengono inclusi in una lista di remarketing pseudonima, in modo che le pubblicità possano essere visualizzate agli utenti su altre offerte online sulla base della loro visita al servizio online; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://business.safety.google/privacy/; Base per trasferimenti verso paesi terzi: UE/SEE – Quadro sulla privacy dei dati (DPF), Svizzera – Quadro sulla privacy dei dati (DPF); Ulteriori informazioni: Tipi di trattamento nonché dei dati trattati: https://business.safety.google/adsservices/. Termini del trattamento dei dati tra titolari e clausole contrattuali standard per trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms.
- Google Adsense con pubblicità personalizzata: Integrare il servizio Google Adsense, che consente di posizionare pubblicità personalizzate all’interno della nostra offerta online. Google Adsense analizza il comportamento degli utenti e utilizza questi dati per mostrare pubblicità mirata che sia adeguata agli interessi dei nostri visitatori. Per ogni posizionamento di annunci o altro utilizzo di queste pubblicità, riceviamo un compenso finanziario; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://business.safety.google/privacy/; Base per trasferimenti verso paesi terzi: UE/SEE – Quadro per la privacy dei dati (DPF), Svizzera – Quadro per la privacy dei dati (DPF); Ulteriori informazioni: Tipi di trattamento e dei dati trattati: https://business.safety.google/adsservices/. Termini di trattamento dei dati per i prodotti pubblicitari Google: Informazioni sui servizi Termini di trattamento dei dati tra titolari e clausole contrattuali standard per i trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms.
- API di Conversione di Facebook: Utilizziamo la “API di Conversione” di Facebook. L’API di Conversione è un’interfaccia con cui i dati degli eventi vengono inviati direttamente dai nostri server a Facebook. Il funzionamento e il trattamento dei dati nel contesto dell’API di Conversione corrisponde al funzionamento e al trattamento nel contesto dell’utilizzo del Pixel di Facebook, motivo per cui facciamo riferimento, a questo proposito, alle informazioni sulla privacy relative al Pixel di Facebook e alla formazione dei gruppi target; Basi legali: Consenso (Art. 6 (1) (a) GDPR).
- Pubblicità LinkedIn: Posizionamento di annunci all’interno della piattaforma LinkedIn e valutazione dei risultati degli annunci; Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR), Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://business.linkedin.com/de-de/marketing-solutions/ads; Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy; Accordo sul trattamento dei dati: https://www.linkedin.com/legal/l/dpa; Base per trasferimenti verso paesi terzi: UE/SEE – Quadro per la privacy dei dati (DPF), Clausole contrattuali standard (https://de.linkedin.com/legal/l/dpa), Svizzera – Quadro per la privacy dei dati (DPF), Clausole contrattuali standard (https://de.linkedin.com/legal/l/dpa); Opzione per opporsi (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. Ulteriori informazioni: https://www.linkedin.com/legal/l/dpa.
- Leadinfo: Leadinfo analizza i dati generali sull’utilizzo del sito web al fine di rilevare tendenze e modelli di comportamento dei visitatori. In tal modo, fornisce informazioni sintetizzate sulle aziende, supporta la classificazione dei potenziali clienti, abilita sistemi di notifica e consente il collegamento con i sistemi CRM. Funzionamento: Leadinfo identifica le visite delle aziende al nostro sito web sulla base degli indirizzi IP e ci fornisce informazioni disponibili pubblicamente come nomi aziendali o indirizzi. Inoltre, Leadinfo utilizza due cookie di prima parte per valutare il comportamento degli utenti sul nostro sito web e elabora i domini delle voci nei moduli (ad esempio “leadinfo.com”) al fine di correlare gli indirizzi IP con le aziende e migliorare i servizi; Fornitore del servizio: Leadinfo B.V., Rivium Quadrant 141, 2909 LC Capelle aan den IJssel, Netherlands; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://www.leadinfo.com; Informativa sulla privacy: https://www.leadinfo.com/de/rechtliches/datenschutz/; Contratto di trattamento dei dati: https://www.leadinfo.com/de/rechtliches/auftragsverarbeitungsvertrag/. Opzione di opposizione (opt-out): https://www.leadinfo.com/de/rechtliches/opt-out/.
Procedure di recensione e valutazione dei clienti
Partecipiamo a procedure di recensione e valutazione al fine di valutare, ottimizzare e promuovere i nostri servizi. Se gli utenti ci valutano tramite le piattaforme o procedure di valutazione partecipanti o comunque forniscono feedback, si applicano inoltre i termini e condizioni generali o le condizioni d’uso e le informazioni sulla privacy dei fornitori. Di norma, la valutazione richiede anche la registrazione presso i rispettivi fornitori.
Al fine di garantire che le persone che effettuano la valutazione abbiano effettivamente usufruito dei nostri servizi, trasmettiamo i dati necessari a tal riguardo sul cliente e sul servizio utilizzato alla rispettiva piattaforma di valutazione (inclusi nome, indirizzo e-mail e numero d’ordine o numero dell’articolo) con il consenso dei clienti. Questi dati sono utilizzati esclusivamente per verificare l’autenticità dell’utente.
- Tipi di dati trattati: Dati contrattuali (ad esempio oggetto del contratto, durata, categoria del cliente); Dati di utilizzo (ad esempio visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati meta, di comunicazione e procedurali (ad esempio indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Interessati: Destinatari del servizio e clienti. Utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento e interessi legittimi: Feedback (ad es. raccolta di feedback tramite modulo online). Marketing.
- Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Google Customer Reviews: Servizio per ottenere e/o mostrare la soddisfazione e le opinioni dei clienti; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.google.com/; Informativa sulla privacy: https://business.safety.google/privacy/; Base per i trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Svizzera – Data Privacy Framework (DPF); Ulteriori informazioni: Nel contesto dell’ottenimento delle recensioni dei clienti, vengono trattati un numero identificativo e l’orario della transazione commerciale da valutare, nel caso di richieste di recensione inviate direttamente ai clienti l’indirizzo e-mail del cliente nonché le informazioni sul paese di residenza, e le informazioni della recensione stessa; ulteriori informazioni sui tipi di trattamento così come sui dati trattati: https://business.safety.google/adsservices/Termini di trattamento dei dati per i prodotti pubblicitari di Google: Informazioni sui servizi Termini di trattamento dei dati tra titolari e clausole contrattuali standard per trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms.
Presenze nei Social Network (Social Media)
Manteniamo presenze online all’interno dei social network e trattiamo i dati degli utenti in questo contesto per comunicare con gli utenti attivi o per offrire informazioni su di noi.
Si segnala che i dati degli utenti possono essere trattati al di fuori dell’area dell’Unione Europea. Questo può comportare rischi per gli utenti, perché, ad esempio, l’applicazione dei diritti degli utenti potrebbe risultare più difficile.
Inoltre, i dati degli utenti all’interno dei social network vengono generalmente elaborati per scopi di ricerca di mercato e pubblicità. Ad esempio, i profili di utilizzo possono essere creati sulla base del comportamento d’uso e degli interessi risultanti degli utenti. Quest’ultimo può a sua volta essere usato, ad esempio, per inserire pubblicità all’interno e all’esterno delle reti che presumibilmente corrispondano agli interessi degli utenti. A tal fine, i cookie vengono generalmente memorizzati sui computer degli utenti, dove vengono memorizzati il comportamento d’uso e gli interessi degli utenti. Inoltre, i dati possono essere memorizzati nei profili di utilizzo indipendentemente dai dispositivi utilizzati dagli utenti (in particolare se sono membri delle rispettive piattaforme e sono logati lì).
Per una presentazione dettagliata delle rispettive forme di elaborazione e delle opzioni di opposizione (opt-out), ci riferiamo alle politiche sulla privacy e alle informazioni degli operatori delle rispettive reti.
Inoltre, nel caso delle richieste di informazioni e della rivendicazione dei diritti dei soggetti in dato, sottolineiamo che questi possono essere affermati in modo più efficace con i fornitori. Solo questi ultimi hanno accesso ai dati degli utenti e possono prendere direttamente le misure appropriate e fornire informazioni. Se hai ancora bisogno di aiuto, puoi contattarci.
- Tipi di dati elaborati: dati di contatto (ad esempio indirizzi postali ed email o numeri di telefono); dati di contenuto (ad esempio messaggi testuali o visivi e contributi, così come le informazioni relative ad essi, come dettagli di autorialità o momento di creazione); Dati di utilizzo (ad esempio visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Dati master (ad esempio nome completo, indirizzo residenziale, informazioni di contatto, numero cliente, ecc.). Meta, dati di comunicazione e procedurali (ad esempio indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti dei dati: Gli utenti (ad esempio visitatori del sito web, utenti di servizi online).
- Scopi di trattamento e interessi legittimi: Comunicazione; Feedback (ad esempio raccolta di feedback tramite modulo online); Relazioni pubbliche; Marketing. Fornitura della nostra offerta online e facilità d’uso.
- Conservazione e cancellazione: Cancellazione in conformità con le informazioni fornite nella sezione “Informazioni generali sull’archiviazione e la cancellazione dei dati”.
- Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR). Consenso (Art. 6 (1) (a) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Instagram: Social network, consente la condivisione di foto e video, il commento e l’aggiunta ai preferiti dei post, l’invio di messaggi, il seguire profili e pagine; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.instagram.com; Informativa sulla privacy: https://privacycenter.instagram.com/policy/. Base per trasferimenti verso Paesi terzi: UE/SEE – Data Privacy Framework (DPF), Svizzera – Data Privacy Framework (DPF).
- Pagine Facebook: Profili all’interno del social network Facebook – Il titolare è responsabile congiuntamente con Meta Platforms Ireland Limited per la raccolta e trasmissione dei dati dei visitatori della nostra pagina Facebook (“fan page”). Ciò include, in particolare, informazioni sul comportamento degli utenti (es. contenuti visualizzati o con cui si è interagito, azioni svolte) nonché informazioni sui dispositivi (es. indirizzo IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie). Ulteriori dettagli su questo possono essere trovati nella Privacy Policy di Facebook: https://www.facebook.com/privacy/policy/. Facebook utilizza inoltre questi dati per fornirci valutazioni statistiche tramite il servizio “Page Insights”, che fornisce informazioni su come le persone interagiscono con la nostra pagina e i suoi contenuti. La base di questo è un accordo con Facebook (“Informazioni su Page Insights”: https://www.facebook.com/legal/terms/page_controller_addendum), in cui, tra le altre cose, sono regolati misure di sicurezza nonché l’esercizio dei diritti degli interessati. Ulteriori informazioni possono essere trovate qui: https://www.facebook.com/legal/terms/information_about_page_insights_data. Gli utenti possono pertanto rivolgere direttamente a Facebook le richieste di informazioni o di cancellazione. I diritti degli utenti (in particolare accesso, cancellazione, opposizione, reclamo a un’autorità di controllo) restano invariati. La responsabilità congiunta è limitata esclusivamente alla raccolta dei dati da parte di Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited è l’unico responsabile del successivo trattamento, incluso un eventuale trasferimento a Meta Platforms Inc. negli USA; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/privacy/policy/. Base per i trasferimenti verso paesi terzi: UE/SEE – Quadro per la protezione dei dati (DPF), Clausole contrattuali standard (https://www.facebook.com/legal/EU_data_transfer_addendum), Svizzera – Quadro per la protezione dei dati (DPF), Clausole contrattuali standard (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Social network – Siamo corresponsabili con LinkedIn Ireland Unlimited Company per la raccolta (ma non per l’ulteriore trattamento) dei dati dei visitatori utilizzati per creare gli “Page Insights” (statistiche) dei nostri profili LinkedIn. Questi dati includono informazioni sui tipi di contenuti che gli utenti visualizzano o con cui interagiscono, nonché sulle azioni che compiono. Inoltre, vengono raccolti dettagli sui dispositivi utilizzati, come indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua e dati dei cookie, nonché informazioni dai profili utente, come funzione lavorativa, paese, settore, livello gerarchico, dimensione dell’azienda e stato occupazionale. Informazioni sulla protezione dei dati relativi al trattamento dei dati degli utenti da parte di LinkedIn sono disponibili nell’informativa sulla privacy di LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Abbiamo stipulato un accordo speciale con LinkedIn Ireland (“Addendum sulla corresponsabilità per Page Insights”, https://legal.linkedin.com/pages-joint-controller-addendum), che regola in particolare quali misure di sicurezza LinkedIn deve osservare e con il quale LinkedIn ha accettato di rispettare i diritti degli interessati (cioè gli utenti possono, ad esempio, inviare richieste di informazioni o cancellazione direttamente a LinkedIn). I diritti degli utenti (in particolare il diritto all’informazione, alla cancellazione, all’opposizione e al reclamo all’autorità di controllo competente) non sono limitati dagli accordi con LinkedIn. La corresponsabilità si limita alla raccolta e alla trasmissione dei dati a LinkedIn Ireland Unlimited Company, una società con sede nell’UE. L’ulteriore trattamento dei dati è responsabilità esclusiva di LinkedIn Ireland Unlimited Company, in particolare per quanto riguarda la trasmissione dei dati alla società madre LinkedIn Corporation negli Stati Uniti; Fornitore di servizi: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://www.linkedin.com; Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy; Base per i trasferimenti verso paesi terzi: UE/SEE – Quadro per la protezione dei dati (DPF), Clausole contrattuali standard (https://www.linkedin.com/legal/privacy-policy), Svizzera – Quadro per la protezione dei dati (DPF), Clausole contrattuali standard (https://www.linkedin.com/legal/privacy-policy). Opzione per opporsi (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - TikTok Business: Social network, consente la condivisione di foto e video, la possibilità di commentare e aggiungere ai preferiti i post, l’invio di messaggi, il seguire account – Noi e TikTok siamo responsabili congiuntamente della raccolta e trasmissione dei dati degli eventi nonché della misurazione e creazione di report informativi (statistiche) per i titolari del profilo. Questi dati degli eventi includono informazioni sui tipi di contenuti che gli utenti visualizzano o con cui interagiscono, o sulle azioni che compiono, nonché informazioni sui dispositivi utilizzati dagli utenti (ad esempio indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie) e informazioni dal profilo degli utenti, come paese o posizione. Le informazioni sulla protezione dei dati riguardanti il trattamento dei dati degli utenti da parte di TikTok sono disponibili nell’informativa sulla privacy di TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/de. Abbiamo concluso un accordo speciale sulla responsabilità congiunta con TikTok, che regola in particolare quali misure di sicurezza TikTok deve rispettare e in cui TikTok ha accettato di adempiere ai diritti degli interessati (cioè gli utenti possono, ad esempio, inviare richieste di informazioni o cancellazione direttamente a TikTok). I diritti degli utenti (in particolare diritto all’informazione, alla cancellazione, opposizione e reclamo all’autorità di controllo competente) non sono limitati dagli accordi con TikTok. L’accordo sulla responsabilità congiunta è disponibile nei “Termini specifici per giurisdizione” di TikTok: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; Fornitore di servizi: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland and TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, United Kingdom, EC1A 9HP; Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://www.tiktok.com; Informativa sulla privacy: https://www.tiktok.com/legal/page/eea/privacy-policy/de. Base per trasferimenti verso paesi terzi: UE/SEE – Clausole contrattuali standard (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Svizzera – Clausole contrattuali standard (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- YouTube: Social network e piattaforma video; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR); Informativa sulla privacy: https://business.safety.google/privacy/; Base per trasferimenti verso paesi terzi: UE/SEE – Data Privacy Framework (DPF), Svizzera – Data Privacy Framework (DPF). Opzione di opposizione (opt-out): https://myadcenter.google.com/.
Plug-in e funzioni e contenuti incorporati
Integraiamo elementi funzionali e di contenuto nella nostra offerta online che vengono ottenuti dai server dei rispettivi fornitori (di seguito denominati “fornitori terzi”). Questi possono essere, ad esempio, grafici, video o mappe cittadine (di seguito uniformemente denominati “contenuti”).
L’integrazione richiede sempre che i fornitori terzi di questi contenuti elaborino l’indirizzo IP degli utenti, poiché senza l’indirizzo IP non potrebbero inviare i contenuti al loro browser. L’indirizzo IP è quindi necessario per la visualizzazione di tali contenuti o funzioni. Ci adoperiamo per utilizzare solo contenuti il cui rispettivo fornitore usa l’indirizzo IP esclusivamente per la consegna del contenuto. I fornitori terzi possono anche utilizzare i cosiddetti pixel tag (grafici invisibili, denominati anche “web beacon”) per scopi statistici o di marketing. I “pixel tag” possono essere utilizzati per valutare informazioni come il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono anche essere memorizzate in cookie sul dispositivo dell’utente e possono contenere, tra l’altro, informazioni tecniche sul browser e sul sistema operativo, siti web di riferimento, orario di visita e ulteriori informazioni sull’uso della nostra offerta online, ma possono anche essere collegate a tali informazioni provenienti da altre fonti.
Note sulle basi legali: Nella misura in cui chiediamo agli utenti il loro consenso all’utilizzo dei fornitori terzi, la base legale del trattamento dei dati è il consenso. Altrimenti, i dati degli utenti sono trattati sulla base dei nostri interessi legittimi (cioè interesse a servizi efficienti, economici e orientati al destinatario). In questo contesto, desideriamo anche rimandare alle informazioni sull’uso dei cookie in questa informativa sulla privacy.
- Tipi di dati trattati: Dati di utilizzo (es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Dati meta, comunicazioni e procedurali (es. indirizzi IP, timestamp, numeri di identificazione, soggetti coinvolti). Dati sulla posizione (informazioni sulla posizione geografica di un dispositivo o di una persona).
- Soggetti interessati: Utenti (es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Fornitura della nostra offerta online e facilità d’uso; Misurazione della portata (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno); Tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie); Formazione del gruppo target. Marketing.
- Conservazione e cancellazione: Cancellazione conformemente alle informazioni fornite nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”. Conservazione dei cookie fino a 2 anni (salvo diversa indicazione, i cookie e metodi di archiviazione simili possono essere memorizzati sui dispositivi degli utenti per un periodo di due anni.).
- Basi giuridiche: Consenso (Art. 6 (1) (a) GDPR). Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Google Fonts (fornitura sul nostro server): Fornitura di file di font al fine di una visualizzazione user-friendly della nostra offerta online; Fornitore di servizi: The Google Fonts are hosted on our server, no data is transmitted to Google; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR).
- Google Fonts (ottenuti dal server di Google): Ottenere font (e simboli) per un uso tecnicamente sicuro, senza manutenzione ed efficiente di font e simboli in termini di tempestività e tempi di caricamento, visualizzazione uniforme e considerazione di possibili restrizioni di licenza. Il fornitore dei font è informato dell’indirizzo IP dell’utente affinché i font possano essere resi disponibili nel browser dell’utente. Inoltre, vengono trasmessi dati tecnici (impostazioni linguistiche, risoluzione dello schermo, sistema operativo, hardware utilizzato), necessari per la fornitura dei font a seconda dei dispositivi utilizzati e dell’ambiente tecnico. Questi dati possono essere elaborati su un server del fornitore dei font negli USA – Quando visitano la nostra offerta online, i browser degli utenti inviano le richieste HTTP del browser alla Google Fonts Web API (cioè un’interfaccia software per recuperare i font). La Google Fonts Web API fornisce agli utenti i Cascading Style Sheets (CSS) di Google Fonts e poi i font specificati nel CSS. Queste richieste HTTP includono (1) l’indirizzo IP usato dall’utente rispettivo per accedere a internet, (2) l’URL richiesto sul server Google e (3) le intestazioni HTTP, incluso l’user agent, che descrive le versioni browser e sistema operativo dei visitatori del sito web, nonché l’URL del referer (cioè la pagina web su cui il font Google deve essere visualizzato). Gli indirizzi IP non vengono né registrati né memorizzati sui server Google e non vengono analizzati. L’API Web di Google Fonts registra i dettagli delle richieste HTTP (URL richiesto, user agent e URL del referer). L’accesso a questi dati è limitato e strettamente controllato. L’URL richiesto identifica le famiglie di font per cui l’utente vuole caricare i font. Questi dati vengono registrati in modo che Google possa determinare con quale frequenza viene richiesta una particolare famiglia di font. Con l’API Web di Google Fonts, l’agente utente deve adattare il font generato per il tipo di browser rispettivo. L’user agent viene registrato e utilizzato principalmente per il debug e per generare statistiche d’uso aggregate con cui si misura la popolarità delle famiglie di font. Queste statistiche riassunte sull’uso vengono pubblicate nella pagina “Analytics” di Google Fonts. Infine, l’URL del referer viene registrato in modo che i dati possano essere utilizzati per la manutenzione della produzione e possa essere generato un report aggregato sulle principali integrazioni basato sul numero di richieste di font. Secondo le proprie informazioni, Google non utilizza nessuna delle informazioni raccolte da Google Fonts per creare profili degli utenti finali o per mostrare pubblicità mirate; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi legali: Interessi legittimi (Art. 6 (1) (f) GDPR); Sito web: https://fonts.google.com/; Informativa sulla privacy: https://business.safety.google/privacy/; Base per i trasferimenti verso paesi terzi: UE/SEE – Quadro sulla Privacy dei Dati (DPF), Svizzera – Quadro sulla Privacy dei Dati (DPF). Ulteriori informazioni: https://developers.google.com/fonts/faq/privacy?hl=de.
- Google Maps: Integramo le mappe del servizio “Google Maps” del fornitore Google. I dati trattati possono includere, in particolare, indirizzi IP e dati sulla posizione degli utenti; Fornitore del servizio: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://mapsplatform.google.com/; Informativa sulla privacy: https://business.safety.google/privacy/. Base per i trasferimenti verso paesi terzi: UE/SEE – Quadro sulla Privacy dei Dati (DPF), Svizzera – Quadro sulla Privacy dei Dati (DPF).
- Video YouTube: Contenuto video; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; Basi legali: Consenso (Art. 6 (1) (a) GDPR); Sito web: https://www.youtube.com; Informativa sulla privacy: https://business.safety.google/privacy/; Base per i trasferimenti verso paesi terzi: UE/SEE – Quadro sulla Privacy dei Dati (DPF), Svizzera – Quadro sulla Privacy dei Dati (DPF). Opzione di opposizione (opt-out): Plugin opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, Impostazioni per la visualizzazione della pubblicità: https://myadcenter.google.com/personalizationoff.
Gestione, Organizzazione e Strumenti
Utilizziamo servizi, piattaforme e software di altri fornitori (di seguito denominati “fornitori terzi”) ai fini dell’organizzazione, amministrazione, pianificazione e fornitura dei nostri servizi. Nella selezione dei fornitori terzi e dei loro servizi, osserviamo i requisiti legali.
In questo contesto, i dati personali possono essere trattati e memorizzati sui server dei fornitori terzi. Questo può riguardare vari dati che trattiamo conformemente a questa informativa sulla privacy. Tali dati possono includere, in particolare, dati anagrafici e contatti degli utenti, dati sui processi, contratti, altre operazioni e il loro contenuto.
Nella misura in cui gli utenti vengono indirizzati ai fornitori terzi o ai loro software o piattaforme nel contesto di comunicazioni, affari o altre relazioni con noi, i fornitori terzi possono trattare dati di utilizzo e metadati per scopi di sicurezza, ottimizzazione del servizio o marketing. Vi chiediamo quindi di osservare le informazioni sulla privacy dei rispettivi fornitori terzi.
- Tipi di dati trattati: Dati di contenuto (ad esempio messaggi testuali o visivi e contributi nonché le informazioni ad essi correlate, come dettagli sull’autorialità o data di creazione); Dati di utilizzo (ad esempio visualizzazioni di pagine e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Dati meta, di comunicazione e procedurali (ad esempio indirizzi IP, timestamp, numeri identificativi, persone coinvolte); Dati anagrafici principali (ad esempio nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.). Dati di contatto (ad esempio indirizzi postali e email o numeri di telefono).
- Interessati: Partner di comunicazione; Utenti (ad esempio visitatori del sito web, utenti di servizi online); Destinatari di servizi e clienti; Parti interessate; Partner commerciali e contrattuali. Partecipanti.
- Finalità del trattamento e interessi legittimi: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; Procedure d’ufficio e organizzative; Comunicazione. Procedure organizzative e amministrative.
- Conservazione ed eliminazione: Cancellazione secondo le informazioni fornite nella sezione “Informazioni generali sulla conservazione ed eliminazione dei dati”.
- Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR).
Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:
- Il Calendario Eventi: Creazione e gestione di eventi, visualizzazione in modalità calendario o elenco, integrazione con Google Maps per le località degli eventi, supporto per eventi ricorrenti, importazione di eventi da altri calendari, personalizzazione dei campi degli eventi, abilitazione di RSVP e vendita biglietti; Fornitore di servizi: Execution on servers and/or computers under our own data protection responsibility; Basi giuridiche: Interessi legittimi (Art. 6 (1) (f) GDPR). Sito web: https://wordpress.org/plugins/the-events-calendar/.
Procedura di candidatura
Quando ci fai domanda, trattiamo i dati personali trasmessi da te esclusivamente per condurre la procedura di candidatura e per decidere sull’instaurazione di un rapporto di lavoro. Ciò include, in particolare, i tuoi dati di contatto, i documenti di candidatura, le informazioni sulle qualifiche e sulla carriera, nonché ulteriori informazioni che ci fornisci nel contesto della candidatura.
La base legale è l’Art. 6 (1) (b) GDPR in combinazione con § 26 BDSG. Nella misura in cui vengono trasmesse categorie particolari di dati personali, il trattamento avviene solo nella misura in cui ciò è richiesto dalla legge o tu fornisci questi dati volontariamente.
Se non si instaura un rapporto di lavoro, generalmente cancelliamo i dati di candidatura al massimo sei mesi dopo il completamento della procedura di candidatura, nella misura in cui non sia necessaria una conservazione più lunga per l’instaurazione, l’esercizio o la difesa di diritti legali o tu abbia acconsentito a una conservazione più lunga.
Modifica e Aggiornamento
Ti chiediamo di informarti regolarmente sul contenuto della nostra informativa sulla privacy. Adattiamo l’informativa sulla privacy non appena le modifiche al trattamento dei dati effettuato da noi lo rendono necessario. Ti informeremo non appena le modifiche richiedono un atto di collaborazione da parte tua (ad esempio il consenso) o un’altra notifica individuale.
Nella misura in cui forniamo indirizzi e informazioni di contatto di aziende e organizzazioni in questa informativa sulla privacy, ti chiediamo di notare che gli indirizzi possono cambiare nel tempo e di verificare le informazioni prima di contattarli.
Definizioni dei Termini
In questa sezione troverai una panoramica dei termini utilizzati in questa informativa sulla privacy. Nella misura in cui i termini sono legalmente definiti, si applicano le loro definizioni legali. Le seguenti spiegazioni, invece, sono principalmente intese ad agevolarne la comprensione.
- A/B testing: L’A/B testing serve a migliorare l’usabilità e le prestazioni delle offerte online. A tal fine, agli utenti vengono mostrate, ad esempio, diverse versioni di una pagina web o dei suoi elementi, come i moduli di inserimento, in cui la collocazione dei contenuti o le etichette degli elementi di navigazione possono differire. Successivamente, sulla base del comportamento degli utenti, ad esempio un tempo di permanenza più lungo sulla pagina web o un’interazione più frequente con gli elementi, si può determinare quale di queste pagine web o elementi risponde meglio alle esigenze degli utenti.
- Dipendenti: I dipendenti sono persone che si trovano in un rapporto di lavoro, sia come personale, dipendenti o in posizioni simili. Un rapporto di lavoro è un rapporto giuridico tra un datore di lavoro e un dipendente, che si instaura tramite un contratto di lavoro o un accordo. Include l’obbligo del datore di lavoro di corrispondere al dipendente una retribuzione, mentre il dipendente presta la propria prestazione lavorativa. Il rapporto di lavoro comprende varie fasi, inclusa l’instaurazione, in cui viene concluso il contratto di lavoro, l’esecuzione, in cui il dipendente svolge la propria attività lavorativa, e la cessazione, quando il rapporto di lavoro termina, sia per licenziamento, accordo di dimissioni o altro. I dati dei dipendenti comprendono tutte le informazioni relative a queste persone e nel contesto del loro impiego. Ciò include aspetti quali dati identificativi personali, numeri di identificazione, dati salariali e bancari, orari di lavoro, diritti alle ferie, dati sanitari e valutazioni delle prestazioni.
- Dati anagrafici principali: I dati anagrafici principali includono informazioni essenziali necessarie per l’identificazione e la gestione dei partner contrattuali, degli account utente, dei profili e assegnazioni simili. Questi dati possono includere, tra l’altro, informazioni personali e demografiche come nomi, dati di contatto (indirizzi, numeri di telefono, indirizzi e-mail), date di nascita e identificatori specifici (ID utente). I dati anagrafici principali costituiscono la base per qualsiasi interazione formale tra persone e servizi, strutture o sistemi, permettendo un’assegnazione e una comunicazione univoca.
- Rapporto di credito: Le decisioni automatizzate si basano sull’elaborazione automatica dei dati senza coinvolgimento umano (ad esempio nel caso di rifiuto automatico di un acquisto a credito, di una domanda di credito online o di una procedura di candidatura online senza intervento umano). Tali decisioni automatizzate sono ammissibili ai sensi dell’Art. 22 GDPR solo se gli interessati acconsentono, se sono necessarie per l’esecuzione di un contratto, o se le leggi nazionali lo consentono.
- Dati di contenuto: I dati di contenuto comprendono le informazioni generate durante la creazione, l’editing e la pubblicazione di contenuti di ogni tipo. Questa categoria di dati può includere testi, immagini, video, file audio e altri contenuti multimediali pubblicati su varie piattaforme e media. I dati di contenuto non sono limitati solo al contenuto effettivo, ma includono anche metadati che forniscono informazioni sul contenuto stesso, come tag, descrizioni, informazioni sull’autore e dati di pubblicazione
- Tracciamento dei clic: Il tracciamento dei clic rende possibile sondare i movimenti degli utenti all’interno di un’intera offerta online. Poiché i risultati di questi test sono più accurati se l’interazione degli utenti può essere tracciata in un certo periodo di tempo (ad esempio per scoprire se un utente preferisce tornare), i cookie vengono generalmente memorizzati sui computer degli utenti per questi scopi di test.
- Dati di contatto: I dati di contatto sono informazioni essenziali che permettono la comunicazione con persone o organizzazioni. Include, tra le altre cose, numeri di telefono, indirizzi postali ed email, oltre a mezzi di comunicazione come i profili dei social media e gli identificatori per messaggistica istantanea.
- Misurazione della conversione: La misurazione della conversione (nota anche come “valutazione dell’azione di visita”) è una procedura con cui si può determinare l’efficacia delle misure di marketing. A tal fine, un cookie viene generalmente memorizzato sui dispositivi degli utenti all’interno dei siti web su cui si svolgono le misure di marketing e poi recuperato nuovamente sul sito target. Ad esempio, questo ci permette di capire se le pubblicità che abbiamo pubblicato su altri siti web hanno avuto successo.
- Intelligenza artificiale (IA): Lo scopo dell’elaborazione dei dati tramite l’intelligenza artificiale (IA) comprende l’analisi e l’elaborazione automatizzate dei dati degli utenti al fine di riconoscere schemi, fare previsioni e migliorare l’efficienza e la qualità dei nostri servizi. Ciò include la raccolta, la pulizia e la strutturazione dei dati, l’addestramento e l’applicazione di modelli di IA, nonché la revisione e ottimizzazione continue dei risultati, avviene esclusivamente con il consenso degli utenti o sulla base di motivi statutari per il permesso.
- Dati sulle prestazioni e sul comportamento: I dati sulle prestazioni e comportamentali si riferiscono a informazioni relative a come le persone eseguono compiti o si comportano in un contesto particolare, come in un ambiente educativo, lavorativo o sociale. Questi dati possono includere metriche come produttività, efficienza, qualità del lavoro, presenza e conformità a politiche o procedure. I dati comportamentali potrebbero includere interazioni con i colleghi, stili di comunicazione, processi decisionali e reazioni a varie situazioni. Questi tipi di dati vengono spesso utilizzati per valutazioni delle prestazioni, misure di formazione e sviluppo e processi decisionali all’interno delle organizzazioni.
- Dati meta, di comunicazione e procedurali: I dati meta, di comunicazione e procedurali sono categorie che contengono informazioni sul modo in cui i dati vengono elaborati, trasmessi e gestiti. I metadati, noti anche come dati sui dati, comprendono informazioni che descrivono il contesto, l’origine e la struttura di altri dati. Possono includere informazioni sulla dimensione del file, la data di creazione, l’autore di un documento e la cronologia delle modifiche. I dati di comunicazione catturano lo scambio di informazioni tra utenti tramite vari canali, come il traffico e-mail, i registri delle chiamate, i messaggi sui social network e le cronologie di chat, includendo le persone coinvolte, i timestamp e i percorsi di trasmissione. I dati procedurali descrivono i processi e i flussi di lavoro all’interno di sistemi o organizzazioni, compresa la documentazione dei flussi di lavoro, i registri delle transazioni e delle attività, nonché i registri di audit utilizzati per il tracciamento e la revisione delle operazioni.
- Dati di utilizzo: I dati di utilizzo si riferiscono a informazioni che catturano come gli utenti interagiscono con prodotti, servizi o piattaforme digitali. Questi dati comprendono una vasta gamma di informazioni che mostrano come gli utenti utilizzano le applicazioni, quali funzioni preferiscono, quanto tempo trascorrono su determinate pagine e attraverso quali percorsi navigano all’interno di un’applicazione. I dati di utilizzo possono includere anche la frequenza di utilizzo, i timestamp delle attività, gli indirizzi IP, le informazioni sul dispositivo e i dati di localizzazione. Sono particolarmente preziosi per l’analisi del comportamento degli utenti, l’ottimizzazione delle esperienze utente, la personalizzazione dei contenuti e il miglioramento di prodotti o servizi. Inoltre, i dati di utilizzo svolgono un ruolo decisivo nel riconoscere tendenze, preferenze e possibili aree problematiche all’interno delle offerte digitali.
- Dati personali: ‘Dati personali’ sono tutte le informazioni relative a una persona fisica identificata o identificabile (di seguito ‘interessato’); una persona fisica identificabile è una persona che può essere identificata, direttamente o indirettamente, in particolare facendo riferimento a un identificatore come il nome, un numero di identificazione, i dati sulla posizione, un identificatore online (ad es. cookie) o a uno o più fattori specifici dell’identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di quella persona fisica.
- Profili con informazioni relative agli utenti: Il trattamento dei ‘profili con informazioni relative agli utenti’, o semplicemente ‘profili’, comprende qualsiasi tipo di trattamento automatizzato di dati personali che consiste nell’utilizzare questi dati personali per analizzare, valutare o prevedere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, questo può includere informazioni diverse riguardanti demografia, comportamento e interessi, come l’interazione con siti web e i loro contenuti, ecc.) (ad es. gli interessi per determinati contenuti o prodotti, il comportamento di clic su un sito web o la posizione). Cookie e web beacon sono frequentemente utilizzati ai fini della profilazione.
- Dati di log: I dati di log sono informazioni sugli eventi o sulle attività registrate in un sistema o in una rete. Questi dati contengono tipicamente informazioni come timestamp, indirizzi IP, azioni degli utenti, messaggi di errore e altri dettagli sull’uso o il funzionamento di un sistema. I dati di log sono spesso utilizzati per l’analisi dei problemi di sistema, per il monitoraggio della sicurezza o per la creazione di report sulle prestazioni.
- Misurazione della portata: La misurazione della portata (nota anche come web analytics) serve a valutare i flussi di visitatori di un’offerta online e può includere il comportamento o gli interessi dei visitatori verso determinate informazioni, come i contenuti delle pagine web. Con l’aiuto dell’analisi della portata, gli operatori di offerte online possono, ad esempio, riconoscere in quali orari gli utenti visitano le proprie pagine web e quali contenuti suscitano il loro interesse. Di conseguenza, possono, ad esempio, adattare meglio i contenuti delle pagine web alle esigenze dei loro visitatori. Ai fini dell’analisi della portata, cookie pseudonimi e web beacon sono frequentemente utilizzati per riconoscere i visitatori di ritorno e ottenere così analisi più precise sull’uso di un’offerta online.
- Remarketing: “Remarketing” o “retargeting” è quando, ad esempio, a scopo pubblicitario, viene fatta una nota su quali prodotti un utente ha interessato su un sito web, al fine di ricordargli questi prodotti su altri siti web, ad esempio nelle pubblicità.
- Dati di posizione: I dati di posizione vengono generati quando un dispositivo mobile (o un altro dispositivo con i prerequisiti tecnici per la determinazione della posizione) si collega a una cella radio, a un Wi-Fi o a mezzi e funzioni tecniche simili per la determinazione della posizione. I dati di posizione servono a indicare in quale posizione geograficamente determinabile sulla Terra si trova il rispettivo dispositivo. I dati di localizzazione possono essere usati, ad esempio, per visualizzare funzioni cartografiche o altre informazioni dipendenti dalla posizione.
- Tracciamento: “Tracking” è quando il comportamento degli utenti può essere rintracciato su più offerte online. Generalmente, le informazioni sui comportamenti e sugli interessi relative alle offerte online utilizzate sono memorizzate nei cookie o sui server dei fornitori delle tecnologie di tracciamento (cosiddetto profiling). Queste informazioni possono essere successivamente utilizzate, ad esempio, per mostrare agli utenti annunci che presumibilmente corrispondono ai loro interessi.
- Titolare del trattamento: Il “responsabile” è la persona fisica o giuridica, l’autorità pubblica, l’ente o altro organismo che, da solo o congiuntamente con altri, determina gli scopi e i mezzi di trattamento dei dati personali.
- Elaborazione: “Processing” è qualsiasi operazione o insieme di operazioni eseguito su dati personali o su insiemi di dati personali, sia tramite mezzi automatici che meno. Il termine è ampio e comprende praticamente qualsiasi gestione dei dati, che si tratti di raccolta, valutazione, archiviazione, trasmissione o cancellazione.
- Dati contrattuali: I dati contrattuali sono informazioni specifiche relative alla formalizzazione di un accordo tra due o più parti. Documentano le condizioni in base alle quali i servizi o i prodotti vengono forniti, scambiati o venduti. Questa categoria di dati è essenziale per la gestione e l’adempimento degli obblighi contrattuali e comprende sia l’identificazione delle parti contraenti sia i termini e le condizioni specifiche dell’accordo. I dati contrattuali possono includere le date di inizio e fine del contratto, il tipo di servizi o prodotti concordati, gli accordi sul prezzo, le condizioni di pagamento, i diritti di risoluzione, le opzioni di rinnovo e le condizioni o clausole speciali. Servono come base legale per il rapporto tra le parti e sono determinanti per la chiarificazione di diritti e obblighi, l’attuazione dei reclami e la risoluzione delle controversie.
- Dati di pagamento: I dati di pagamento comprendono tutte le informazioni necessarie per l’elaborazione delle transazioni di pagamento tra acquirenti e venditori. Questi dati sono di importanza decisiva per il commercio elettronico, l’online banking e qualsiasi altra forma di transazione finanziaria. Includono dettagli come numeri di carte di credito, coordinate bancarie, importi dei pagamenti, dati delle transazioni, numeri di verifica e informazioni sulle fatture. I dati di pagamento possono anche contenere informazioni sullo stato del pagamento, storni, autorizzazioni e commissioni.
- Formazione del gruppo target: La formazione del gruppo target (in inglese “Custom Audiences”) si verifica quando vengono determinati gruppi target a scopo pubblicitario, ad esempio per la visualizzazione di annunci. Ad esempio, sulla base dell’interesse di un utente per determinati prodotti o argomenti su Internet, si può dedurre che questo utente sia interessato a pubblicità per prodotti simili o per il negozio online in cui ha visto i prodotti. “Lookalike Audiences” (o gruppi target simili), a loro volta, si verifica quando i contenuti ritenuti adatti vengono mostrati a utenti i cui profili o interessi presumibilmente corrispondono a quelli degli utenti per cui i profili sono stati formati. Ai fini della formazione di Custom Audiences e Lookalike Audiences, vengono generalmente utilizzati cookie e web beacon.