Informativa sulla privacy

Preambolo

Con la presente informativa sulla privacy desideriamo informarvi sui tipi di dati personali che vi riguardano (di seguito anche semplicemente «dati») che trattiamo, sulle finalità e sull’ambito del trattamento. La presente informativa si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell’ambito della fornitura dei nostri servizi sia, in particolare, sui nostri siti web, nelle applicazioni mobili e nelle nostre presenze online esterne, come i profili sui social media (di seguito congiuntamente «offerta online»).

I termini utilizzati non sono specifici per genere.

Ultimo aggiornamento: 22 giugno 2026

Titolare del trattamento

BRUMABA GmbH
Bürgermeister-Graf-Ring 17
82538 Geretsried

Rappresentanti autorizzati: Benedikt Brustmann, Sebastian Brustmann

Indirizzo email: info@brumaba.de

Telefono: +49 (0) 8171 / 2672 – 18

Avviso legale: https://www.brumaba.de/impressum/

Contatto del responsabile della protezione dei dati

Jürgen Dichtl
DSB@brumaba.de

Panoramica delle operazioni di elaborazione

La seguente panoramica riassume i tipi di dati trattati e gli scopi del loro trattamento e si riferisce ai soggetti interessati dei dati.

Tipi di dati trattati

Categorie particolari di dati

Categorie di soggetti dati

Finalità del trattamento

Decisioni automatizzate in singoli casi

Basi giuridiche rilevanti

Basi giuridiche rilevanti ai sensi del GDPR: Di seguito troverete una panoramica delle basi giuridiche del GDPR sulla base delle quali trattiamo i dati personali. Si noti che, oltre alle disposizioni del GDPR, potrebbero applicarsi requisiti nazionali in materia di protezione dei dati nel vostro o nel nostro paese di residenza o domicilio. Qualora basi giuridiche più specifiche siano rilevanti nei singoli casi, ve ne informeremo nella privacy policy.

Normative nazionali sulla protezione dei dati in Germania: Oltre alle normative sulla protezione dei dati previste dal GDPR, in Germania si applicano le normative nazionali sulla protezione dei dati. Queste includono in particolare la Legge sulla protezione contro l’abuso dei dati personali nel trattamento dei dati (Legge federale sulla protezione dei dati – BDSG). La BDSG contiene in particolare disposizioni speciali sul diritto di accesso, il diritto alla cancellazione, il diritto di opposizione, il trattamento di categorie particolari di dati personali, il trattamento per altri scopi e la trasmissione, nonché le decisioni automatizzate in casi individuali, incluso il profiling. Inoltre, possono applicarsi le leggi sulla protezione dei dati dei singoli stati federali.

Basi giuridiche rilevanti ai sensi della Legge svizzera sulla protezione dei dati: Se ti trovi in Svizzera, trattiamo i tuoi dati sulla base della Legge federale sulla protezione dei dati (in breve “DSG svizzero”). A differenza del GDPR, ad esempio, il DSG svizzero in linea di principio non stabilisce che debba essere indicata una base giuridica per il trattamento dei dati personali, e che il trattamento dei dati personali sia effettuato in buona fede, legalmente e in maniera proporzionata (art. 6 (1) e (2) del DSG svizzero). Inoltre, i dati personali sono raccolti da noi solo per uno scopo specifico identificabile dall’interessato e vengono trattati solo in modo compatibile con tale scopo (art. 6 (3) del DSG svizzero).

Nota sull’applicabilità del GDPR e del DSG svizzero: Queste informazioni sulla privacy servono a fornire informazioni sia ai sensi del DSG svizzero sia ai sensi del Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo, ti chiediamo di notare che, a causa della più ampia applicazione geografica e comprensibilità, vengono utilizzati i termini del GDPR. In particolare, al posto dei termini “bearbeitung” (trattamento) di “Personendaten” (dati personali), “überwiegendes Interesse” (interesse preminente) e “besonders schützenswerte Personendaten” (dati personali particolarmente sensibili) utilizzati nel DSG svizzero, vengono utilizzati i termini “processing” di “personal data” così come “legitimate interest” e “special categories of data” impiegati nel GDPR. Tuttavia, il significato giuridico dei termini continua a essere determinato secondo il DSG svizzero nell’ambito della sua applicabilità.

Misure di sicurezza

Conformemente ai requisiti legali e tenendo conto dello stato dell’arte, dei costi di implementazione e della natura, portata, contesto e finalità del trattamento, nonché della probabilità e della gravità variabili del rischio per i diritti e le libertà delle persone fisiche, adottiamo misure tecniche e organizzative appropriate per garantire un livello di protezione adeguato al rischio.

Le misure includono, in particolare, la salvaguardia della riservatezza, integrità e disponibilità dei dati mediante il controllo dell’accesso fisico ed elettronico ai dati, nonché l’accesso, l’inserimento, la divulgazione, la salvaguardia della disponibilità e la separazione relativa agli stessi. Inoltre, abbiamo predisposto procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e le risposte alle minacce ai dati. Inoltre, teniamo conto della protezione dei dati personali già nella fase di sviluppo o selezione dell’hardware, del software e delle procedure, in conformità al principio della protezione dei dati fin dalla progettazione tecnologica e attraverso impostazioni predefinite favorevoli alla protezione dei dati.

Protezione delle connessioni online mediante tecnologia di crittografia TLS/SSL (HTTPS): Per proteggere i dati degli utenti trasmessi tramite i nostri servizi online da accessi non autorizzati, ci avvaliamo della tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono le basi della trasmissione sicura dei dati su internet. Queste tecnologie criptano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, quale versione ulteriormente sviluppata e più sicura di SSL, garantisce che tutte le trasmissioni di dati rispettino i più elevati standard di sicurezza. Quando un sito web è protetto da un certificato SSL/TLS, ciò viene segnalato dalla visualizzazione di HTTPS nell’URL. Questo serve come indicatore per gli utenti che i loro dati vengono trasmessi in modo sicuro e criptato.

Trasmissione di Dati Personali

Nel corso del nostro trattamento dei dati personali, può capitare che questi dati siano trasmessi ad altre entità, aziende, unità organizzative legalmente indipendenti o persone, o che vengano resi noti a loro. I destinatari di questi dati possono includere, per esempio, fornitori di servizi incaricati di compiti informatici o fornitori di servizi e contenuti integrati in un sito web. In tali casi, osserviamo i requisiti legali e, in particolare, stipuliamo contratti o accordi corrispondenti che servono a proteggere i vostri dati con i destinatari dei vostri dati.

Trasmissione dei dati all’interno del gruppo di aziende: Possiamo trasmettere dati personali ad altre aziende all’interno del nostro gruppo di aziende o concedere loro l’accesso a tali dati. Questa condivisione dei dati avviene sulla base dei nostri legittimi interessi imprenditoriali ed economici. Ciò include, per esempio, il miglioramento dei processi aziendali, l’assicurazione di una comunicazione interna efficiente ed efficace, l’uso ottimale delle nostre risorse umane e tecnologiche, e la possibilità di prendere decisioni aziendali informate. In alcuni casi, la condivisione dei dati può essere anche necessaria per adempiere ai nostri obblighi contrattuali, oppure deve basarsi sul consenso degli interessati o su un’autorizzazione legale.

Trasmissione dei dati all’interno dell’organizzazione: Possiamo trasmettere dati personali ad altri reparti o unità all’interno della nostra organizzazione o concedere loro l’accesso a tali dati. Nella misura in cui la condivisione dei dati avviene per scopi amministrativi, si basa sui nostri legittimi interessi imprenditoriali ed economici, oppure avviene nella misura in cui è necessario per adempiere ai nostri obblighi contrattuali, o quando esiste il consenso degli interessati o un’autorizzazione legale.

Comunicazione a rivenditori terzi: Per elaborare richieste commerciali, i dati personali possono essere comunicati a rivenditori autorizzati o partner di vendita, nella misura in cui ciò sia necessario per rispondere alla richiesta o per eseguire misure precontrattuali.

Trasferimenti internazionali di dati

Trattamento dei dati in paesi terzi: Nella misura in cui trasmettiamo dati a un paese terzo (cioè al di fuori dell’Unione Europea (UE) o dello Spazio Economico Europeo (SEE)) o ciò avviene nel contesto dell’utilizzo di servizi di terzi o della comunicazione o trasmissione di dati ad altre persone, enti o aziende (riconoscibile dall’indirizzo postale del rispettivo fornitore o se l’informativa sulla privacy fa espressamente riferimento al trasferimento dei dati verso paesi terzi), questo avviene sempre in conformità ai requisiti legali.

Per i trasferimenti di dati verso gli USA, ci basiamo principalmente sul Data Privacy Framework (DPF), che è stato riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Commissione UE del 07/10/2023. Inoltre, abbiamo concluso clausole contrattuali standard con i rispettivi fornitori che rispettano i requisiti della Commissione UE e stabiliscono obblighi contrattuali per proteggere i vostri dati.

Questa doppia salvaguardia garantisce una protezione completa dei vostri dati: il DPF costituisce il livello principale di protezione, mentre le clausole contrattuali standard servono come sicurezza aggiuntiva. In caso di modifiche nell’ambito del DPF, entrano in vigore le clausole contrattuali standard come opzione affidabile di riserva. In questo modo garantiamo che i vostri dati rimangano sempre adeguatamente protetti, anche in caso di eventuali cambiamenti politici o legali.

Per i singoli fornitori di servizi, vi informiamo se sono certificati ai sensi del DPF e se esistono clausole contrattuali standard. Ulteriori informazioni sul DPF e un elenco delle aziende certificate sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti a https://www.dataprivacyframework.gov/ (in inglese).

Per i trasferimenti di dati verso altri paesi terzi, si applicano misure di sicurezza corrispondenti, in particolare clausole contrattuali standard, consensi espliciti o trasferimenti richiesti dalla legge. Informazioni sui trasferimenti verso paesi terzi e sulle decisioni di adeguatezza applicabili possono essere trovate nelle informazioni fornite dalla Commissione UE: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Comunicazione di dati personali all’estero: In conformità con il DSG svizzero, comunichiamo dati personali all’estero solo se è garantita un’adeguata protezione dei soggetti interessati (Art. 16 DSG svizzero). Nella misura in cui il Consiglio Federale non ha stabilito un’adeguata protezione (elenco: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adottiamo misure di sicurezza alternative.

Per i trasferimenti di dati verso gli Stati Uniti, facciamo principalmente affidamento sul Data Privacy Framework (DPF), che è stato riconosciuto come un quadro giuridico sicuro da una decisione di adeguatezza della Svizzera del 15 settembre 2024. Inoltre, abbiamo concluso clausole standard sulla protezione dei dati con i rispettivi fornitori, che sono state approvate dal Commissario federale per la protezione dei dati e la trasparenza (FDPIC) e stabiliscono obblighi contrattuali per proteggere i vostri dati.

Questa doppia salvaguardia garantisce una protezione completa dei vostri dati: il DPF costituisce il livello primario di protezione, mentre le clausole standard sulla protezione dei dati fungono da sicurezza aggiuntiva. Qualora si verificassero cambiamenti nell’ambito del DPF, le clausole standard sulla protezione dei dati entrano in vigore come opzione di riserva affidabile. In questo modo garantiamo che i vostri dati rimangano sempre adeguatamente protetti, anche in caso di eventuali cambiamenti politici o legali.

Per i singoli fornitori di servizi, vi informiamo se sono certificati secondo il DPF e se esistono clausole standard sulla protezione dei dati. L’elenco delle aziende certificate, così come ulteriori informazioni sul DPF, può essere trovato sul sito web del Dipartimento del Commercio degli Stati Uniti a https://www.dataprivacyframework.gov/ (in inglese).

Per i trasferimenti di dati verso altri paesi terzi, si applicano misure di sicurezza corrispondenti, inclusi trattati internazionali, garanzie specifiche, clausole standard sulla protezione dei dati approvate dal FDPIC o norme vincolanti aziendali sulla protezione dei dati precedentemente riconosciute dal FDPIC o da un’autorità competente per la protezione dei dati di un altro paese.

Informazioni generali sull’archiviazione e cancellazione dei dati

Cancelliamo i dati personali che trattiamo in conformità alle disposizioni di legge non appena vengono revocate le autorizzazioni sottostanti o non esistono più basi legali per il trattamento. Questo riguarda i casi in cui l’obiettivo originale del trattamento cessa di essere applicabile o i dati non sono più necessari. Eccezioni a questa regola esistono quando obblighi legali o interessi speciali richiedono una conservazione o archiviazione più lunga dei dati.

In particolare, i dati che devono essere conservati per motivi commerciali o fiscali, o la cui archiviazione è necessaria per procedimenti legali o per proteggere i diritti di altre persone fisiche o giuridiche, devono essere archiviati di conseguenza.

Le nostre informazioni sulla privacy contengono ulteriori dettagli sulla conservazione e cancellazione dei dati che si applicano specificamente a determinate operazioni di trattamento.

Quando per un dato sono specificati più periodi di conservazione o scadenze di cancellazione, il periodo più lungo è sempre determinante. I dati che non sono più conservati per lo scopo originariamente previsto ma, a causa di obblighi legali o per altri motivi, vengono trattati esclusivamente per le ragioni che ne giustificano la conservazione.

Conservazione e cancellazione dei dati: I seguenti periodi generali si applicano alla conservazione e all’archiviazione secondo la legge tedesca:

Conservazione e cancellazione dei dati: I seguenti periodi generali si applicano alla conservazione e all’archiviazione secondo la legge svizzera:

Inizio del periodo a fine anno: Se un periodo non inizia espressamente in una data specifica ed è di almeno un anno, esso inizia automaticamente alla fine dell’anno solare in cui si è verificato l’evento che determina l’inizio del periodo. In caso di rapporti contrattuali in corso durante i quali vengono conservati dati, l’evento che determina l’inizio del periodo è il momento in cui la cessazione o altra fine del rapporto giuridico ha effetto.

Diritti degli interessati

Diritti degli interessati ai sensi del GDPR: In qualità di interessato, hai diritto a diversi diritti ai sensi del GDPR, che derivano in particolare dagli artt. 15 a 21 GDPR:

Diritti degli interessati ai sensi del DSG svizzero:

In qualità di interessato, hai diritto ai seguenti diritti in conformità con le disposizioni del DSG svizzero:

Processi e procedure aziendali

I dati personali dei destinatari dei servizi e dei clienti – inclusi clienti, committenti o in casi speciali mandatari, pazienti o partner commerciali, così come altri soggetti terzi – sono trattati nel contesto di rapporti contrattuali e simili rapporti legali e misure pre-contrattuali, come l’avvio di rapporti commerciali. Questo trattamento dei dati supporta e facilita le operazioni economiche in settori quali la gestione clienti, le vendite, le transazioni di pagamento, la contabilità e la gestione dei progetti.

I dati raccolti servono a soddisfare gli obblighi contrattuali e a strutturare in modo efficiente i processi operativi. Ciò include la gestione delle transazioni commerciali, la gestione delle relazioni con i clienti, l’ottimizzazione delle strategie di vendita e la salvaguardia dei processi interni di fatturazione e finanziari. Inoltre, i dati supportano la protezione dei diritti del titolare del trattamento e promuovono le attività amministrative nonché l’organizzazione dell’azienda.

I dati personali possono essere comunicati a terzi, nella misura in cui ciò sia necessario per adempiere agli scopi indicati o agli obblighi legali. Dopo la scadenza dei termini di conservazione previsti dalla legge o quando cessa l’utilità del trattamento, i dati vengono cancellati. Ciò include anche i dati che devono essere conservati più a lungo a causa di obblighi fiscali e di prove legali.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Fornitori e servizi utilizzati nel corso delle attività aziendali

Nel corso delle nostre attività aziendali, e in conformità con i requisiti legali, utilizziamo servizi, piattaforme, interfacce o plug-in aggiuntivi di fornitori terzi (in breve “servizi”). Il loro utilizzo si basa sui nostri interessi nella corretta, legale ed economica gestione delle nostre operazioni aziendali e della nostra organizzazione interna.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Verifica del credito

Nella misura in cui effettuiamo pagamenti anticipati o assumiamo rischi economici comparabili (ad es. nel caso di ordini a credito), ci riserviamo il diritto, al fine di tutelare i nostri interessi legittimi, di ottenere informazioni sull’identità e sul credito per valutare il rischio di credito sulla base di procedure matematico-statistiche da società di servizi specializzate in questo settore (agenzie di credito).

Trattiamo le informazioni ricevute dalle agenzie di credito sulla probabilità statistica di un mancato pagamento nell’ambito di un esercizio appropriato di discrezionalità relativo all’instaurazione, all’attuazione e alla cessazione del rapporto contrattuale. Ci riserviamo il diritto, in caso di esito negativo della verifica del credito, di rifiutare il pagamento a credito o un altro pagamento anticipato.

La decisione se effettuare pagamenti anticipati è presa, in conformità ai requisiti legali, esclusivamente sulla base di una decisione automatizzata nel singolo caso, che il nostro software prende sulla base delle informazioni fornite dall’agenzia di credito.

Nella misura in cui otteniamo il consenso espresso dei partner contrattuali, la base legale per il rapporto di credito e la trasmissione dei dati del cliente alle agenzie è il consenso. Se non viene ottenuto alcun consenso, il rapporto di credito è fornito sulla base dei nostri interessi legittimi nella affidabilità del pagamento delle nostre richieste di pagamento.

Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:

Offerta online e hosting web

Elaboriamo i dati degli utenti per poter fornire loro i nostri servizi online. A tal fine, elaboriamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzioni dei nostri servizi online al browser o dispositivo dell’utente.

Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:

Uso dei Cookie

Il termine “cookie” si riferisce a funzioni che memorizzano informazioni sui dispositivi degli utenti e leggono informazioni da essi. I cookie possono essere anche utilizzati per vari scopi, ad esempio per la funzionalità, la sicurezza e la comodità delle offerte online, nonché per creare analisi dei flussi di visitatori. Usiamo i cookie in conformità alle disposizioni legali. A tal fine, ove richiesto, otteniamo preventivamente il consenso degli utenti. Se il consenso non è necessario, facciamo affidamento sui nostri interessi legittimi. Ciò si applica quando la memorizzazione e la lettura delle informazioni è essenziale per poter fornire contenuti e funzioni espressamente richiesti. Questo include, ad esempio, la memorizzazione delle impostazioni e l’assicurazione della funzionalità e sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Forniamo informazioni chiare sul suo ambito e sui cookie utilizzati.

Note sulle basi giuridiche per la protezione dei dati: Se trattiamo dati personali con l’aiuto dei cookie dipende dal consenso. Se il consenso esiste, esso serve come base giuridica. Senza consenso, facciamo affidamento sui nostri interessi legittimi, che sono spiegati sopra in questa sezione e nel contesto dei rispettivi servizi e procedure.

Durata di conservazione:Per quanto riguarda la durata di conservazione, si distinguono i seguenti tipi di cookie:

Informazioni generali sul ritiro e sull’opposizione (opt-out):Gli utenti possono ritirare i consensi precedentemente forniti in qualsiasi momento e anche opporsi al trattamento secondo quanto previsto dalla legge, anche tramite le impostazioni sulla privacy del loro browser.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Gestione contatti e richieste

Quando ci contatti (ad esempio per posta postale, modulo di contatto, email, telefono o tramite social media) così come nell’ambito delle relazioni con utenti e affari esistenti, le informazioni delle persone interessate vengono elaborate nella misura necessaria per rispondere alle richieste di contatto e a eventuali misure richieste.

Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:

Comunicazione tramite Messenger

Utilizziamo i messenger a scopo comunicativo e pertanto ti chiediamo di osservare le seguenti informazioni sulla funzionalità dei messenger, sulla crittografia, sull’utilizzo dei metadati della comunicazione e sulle tue opzioni di opposizione.

Puoi anche contattarci tramite mezzi alternativi, ad es. per telefono o email. Si prega di utilizzare le opzioni di contatto comunicatevi o le opzioni di contatto specificate nella nostra offerta online.

Nel caso di crittografia end-to-end del contenuto (cioè il contenuto del tuo messaggio e degli allegati), segnaliamo che il contenuto della comunicazione (cioè il contenuto del messaggio e delle immagini allegate) è crittografato end-to-end. Ciò significa che il contenuto dei messaggi non è visibile, nemmeno dai fornitori del servizio di messaggistica. Dovresti sempre utilizzare una versione aggiornata dei messenger con la crittografia attivata, in modo che la crittografia del contenuto del messaggio sia garantita.

Tuttavia, segnaliamo inoltre ai nostri partner di comunicazione che, sebbene i fornitori dei messenger non vedano il contenuto, possono sapere che e quando i partner di comunicazione comunicano con noi, così come che vengono elaborati dati tecnici sul dispositivo utilizzato dai partner di comunicazione e, a seconda delle impostazioni del loro dispositivo, anche informazioni sulla posizione (cosiddetti metadati).

Note sulle basi legali: Nella misura in cui chiediamo ai partner di comunicazione il permesso prima di comunicare con loro tramite messenger, la base legale del nostro trattamento dei loro dati è il loro consenso. Altrimenti, se non chiediamo il consenso e loro, ad esempio, ci contattano di propria iniziativa, utilizziamo i messenger nei confronti dei nostri partner contrattuali così come nell’ambito dell’inizio del contratto come misura contrattuale, e nel caso di altri soggetti interessati e partner di comunicazione sulla base dei nostri legittimi interessi nella comunicazione rapida ed efficiente e nel soddisfare le esigenze dei nostri partner di comunicazione per la comunicazione tramite messenger. Inoltre, ti segnaliamo che non trasmettiamo per la prima volta ai messenger i dati di contatto comunicatici senza il tuo consenso.

Revoca, obiezione e cancellazione: Puoi ritirare un consenso fornito in qualsiasi momento e opporsi alla comunicazione con noi tramite messenger in qualsiasi momento. In caso di comunicazione tramite messenger, cancelliamo i messaggi in conformità con le nostre politiche generali di cancellazione (cioè, ad esempio, come descritto sopra, dopo la fine dei rapporti contrattuali, nel contesto delle esigenze di archiviazione, ecc.) e altrimenti non appena possiamo presumere di aver risposto a qualsiasi richiesta dei partner di comunicazione, se non ci si aspetta alcun riferimento a una conversazione precedente e non ci sono obblighi legali di conservazione che impediscano la cancellazione.

Riserva di riferimento ad altri canali di comunicazione: Per garantire la tua sicurezza, chiediamo la tua comprensione che per determinati motivi potremmo non essere in grado di rispondere alle richieste tramite messenger. Ciò riguarda situazioni in cui, ad esempio, i dettagli contrattuali devono essere trattati con particolare riservatezza o una risposta tramite messenger non soddisfa i requisiti formali. In questi casi, consigliamo di ricorrere a canali di comunicazione più adatti.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Chatbot e Funzioni di Chat

Offriamo chat online e funzioni di chatbot come opzione di comunicazione (nel complesso indicate come “servizi di chat”). Una chat è una conversazione online condotta con una certa immediatezza. Un chatbot è un software che risponde alle domande degli utenti o li informa tramite messaggi. Quando utilizzi le nostre funzioni di chat, potremmo elaborare i tuoi dati personali.

Se utilizzi i nostri servizi di chat all’interno di una piattaforma online, il tuo numero di identificazione all’interno della rispettiva piattaforma viene memorizzato ulteriormente. Possiamo inoltre raccogliere informazioni su quali utenti interagiscono con i nostri servizi di chat e quando. Inoltre, memorizziamo il contenuto delle tue conversazioni tramite i servizi di chat e registriamo i processi di registrazione e consenso per poterli dimostrare in conformità ai requisiti legali.

Informiamo gli utenti che il rispettivo fornitore della piattaforma può scoprire che e quando gli utenti comunicano con i nostri servizi di chat, così come raccogliere informazioni tecniche sul dispositivo utilizzato dagli utenti e, a seconda delle impostazioni del loro dispositivo, anche informazioni sulla posizione (cosiddetti metadata) ai fini dell’ottimizzazione dei rispettivi servizi e per motivi di sicurezza. Allo stesso modo, i metadata della comunicazione tramite servizi di chat (cioè, ad esempio, le informazioni su chi ha comunicato con chi) potrebbero essere utilizzati dai rispettivi fornitori della piattaforma in conformità con le loro disposizioni, alle quali rimandiamo per ulteriori informazioni, ai fini di marketing o per la visualizzazione di pubblicità personalizzata per gli utenti.

Nella misura in cui gli utenti acconsentono a un chatbot per attivare informazioni con messaggi regolari, hanno la possibilità in qualsiasi momento di annullare l’iscrizione alle informazioni per il futuro. Il chatbot informa gli utenti su come e con quali termini possono annullare l’iscrizione ai messaggi. Annullando l’iscrizione ai messaggi del chatbot, i dati degli utenti vengono cancellati dall’elenco dei destinatari dei messaggi.

Utilizziamo le informazioni sopra menzionate per gestire i nostri servizi di chat, ad esempio per rivolgerci agli utenti personalmente, rispondere alle loro richieste, trasmettere eventuali contenuti richiesti e anche per migliorare i nostri servizi di chat (ad esempio per “insegnare” ai chatbot le risposte alle domande frequenti o per riconoscere le richieste senza risposta).

Note sulle basi legali: Utilizziamo i servizi di chat sulla base del consenso se abbiamo precedentemente ottenuto il permesso degli utenti di trattare i loro dati nel contesto dei nostri servizi di chat (questo vale nei casi in cui agli utenti viene chiesto il consenso, ad esempio, affinché un chatbot invii loro regolarmente messaggi). Nella misura in cui utilizziamo i servizi di chat per rispondere alle richieste degli utenti sui nostri servizi o sulla nostra azienda, ciò avviene per comunicazioni contrattuali e precontrattuali. Altrimenti, utilizziamo i servizi di chat sulla base dei nostri interessi legittimi nell’ottimizzazione dei servizi di chat, della loro efficienza economica e dell’aumento dell’esperienza positiva dell’utente.

Revoca, opposizione e cancellazione: Puoi revocare un consenso dato in qualsiasi momento oppure opporsi al trattamento dei tuoi dati nell’ambito dei nostri servizi di chat.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Intelligenza artificiale (IA)

Utilizziamo l’intelligenza artificiale (IA), mediante la quale vengono trattati dati personali. Gli scopi specifici e il nostro interesse nell’utilizzo dell’IA sono indicati di seguito. Per IA intendiamo, in conformità al concetto di “sistema di IA” ai sensi dell’Articolo 3 n. 1 del Regolamento sull’IA, un sistema basato su macchina progettato per operare con vari livelli di autonomia, che può mostrare adattabilità dopo l’implementazione e che, dagli input ricevuti, determina come generare output come previsioni, contenuti, raccomandazioni o decisioni che possono influenzare ambienti fisici o virtuali.

I nostri sistemi di IA sono utilizzati in piena conformità con i requisiti legali. Questi includono sia regolamenti specifici per l’intelligenza artificiale che requisiti sulla protezione dei dati. In tal modo, rispettiamo in particolare i principi di liceità, trasparenza, equità, supervisione umana, limitazione dello scopo, minimizzazione dei dati e integrità e riservatezza. Garantiamo che il trattamento dei dati personali avvenga sempre su una base legale. Questa può essere il consenso degli interessati o un’autorizzazione legale.

Quando utilizziamo sistemi di IA esterni, selezioniamo attentamente i loro fornitori (di seguito “fornitori di IA”). In conformità con i nostri obblighi legali, garantiamo che i fornitori di IA rispettino le disposizioni applicabili. Allo stesso modo, osserviamo gli obblighi a nostro carico quando utilizziamo o operiamo i servizi di IA ottenuti. Il trattamento dei dati personali da parte nostra e dei fornitori di IA avviene esclusivamente sulla base del consenso o dell’autorizzazione legale. In tal modo, poniamo particolare enfasi sulla trasparenza, equità e sul mantenimento della supervisione umana sui processi decisionali supportati dall’IA.

Per proteggere i dati trattati, implementiamo misure tecniche e organizzative appropriate e robuste. Queste assicurano l’integrità e la riservatezza dei dati trattati e minimizzano i rischi potenziali. Attraverso revisioni regolari dei fornitori di AI e dei loro servizi, garantiamo la conformità continua agli standard legali ed etici attuali.

Ulteriori informazioni sulle operazioni, procedure e servizi di trattamento:

Videoconferenze, Riunioni Online, Webinar e Condivisione dello Schermo

Utilizziamo piattaforme e applicazioni di altri fornitori (di seguito denominate “piattaforme di conferenza”) al fine di condurre videoconferenze e audioconferenze, webinar e altri tipi di riunioni video e audio (di seguito collettivamente denominate “conferenza”). Nella selezione delle piattaforme di conferenza e dei loro servizi, osserviamo i requisiti legali.

Dati elaborati dalle piattaforme di conferenza: Nel contesto della partecipazione a una conferenza, le piattaforme della conferenza trattano i dati personali dei partecipanti di seguito indicati. L’ambito del trattamento dipende, da un lato, dai dati richiesti nel contesto di una conferenza specifica (ad esempio fornitura dei dati di accesso o nomi reali) e dalle informazioni opzionali fornite dai partecipanti. Oltre al trattamento per lo svolgimento della conferenza, i dati dei partecipanti possono essere trattati dalle piattaforme della conferenza anche per motivi di sicurezza o ottimizzazione del servizio. I dati trattati includono dati personali (nome, cognome), informazioni di contatto (indirizzo email, numero di telefono), dati di accesso (codici di accesso o password), foto del profilo, informazioni sulla posizione/funzione professionale, l’indirizzo IP dell’accesso a internet, informazioni sui dispositivi dei partecipanti, il loro sistema operativo, il browser e le sue impostazioni tecniche e linguistiche, informazioni sui processi di comunicazione relativi ai contenuti, cioè inserimenti nelle chat nonché dati audio e video, e l’utilizzo di altre funzioni disponibili (ad esempio sondaggi). Il contenuto delle comunicazioni è criptato nella misura in cui è tecnicamente previsto dai fornitori della conferenza. Se i partecipanti sono registrati come utenti presso le piattaforme della conferenza, ulteriori dati possono essere trattati in conformità all’accordo con il rispettivo fornitore della conferenza.

Registrazione e log: Se vengono registrati inserimenti di testo, risultati della partecipazione (ad esempio di sondaggi) nonché registrazioni video o audio, ciò viene comunicato in modo trasparente ai partecipanti in anticipo e a questi viene richiesto – nella misura necessaria – il consenso.

Misure di protezione dei dati dei partecipanti: Si prega di osservare i dettagli del trattamento dei vostri dati da parte delle piattaforme della conferenza nelle loro informazioni sulla privacy e, nell’ambito delle impostazioni delle piattaforme della conferenza, di scegliere le impostazioni di sicurezza e protezione dei dati ottimali per voi. Inoltre, si prega di garantire la protezione dei dati e della privacy nello sfondo della vostra registrazione per tutta la durata di una videoconferenza (ad esempio informando i coinquilini, chiudendo le porte e utilizzando, nella misura tecnicamente possibile, la funzione per sfocare lo sfondo). I link alle sale conferenza così come i dati di accesso non devono essere trasmessi a terzi non autorizzati.

Note sulle basi legali: Nella misura in cui, oltre alle piattaforme di conferenza, elaboriamo anche i dati degli utenti e chiediamo loro il consenso all’uso delle piattaforme di conferenza o a determinate funzioni (ad esempio il consenso alla registrazione delle conferenze), la base legale del trattamento è tale consenso. Inoltre, il nostro trattamento può essere necessario per adempiere ai nostri obblighi contrattuali (ad esempio nelle liste dei partecipanti, nel caso di elaborazione dei risultati delle riunioni, ecc.). Altrimenti, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi in una comunicazione efficiente e sicura con i nostri partner di comunicazione.

Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:

Servizi Cloud

Utilizziamo servizi software accessibili via internet ed eseguiti sui server dei rispettivi fornitori (cosiddetti “servizi cloud”, indicati anche come “Software as a Service”) per l’archiviazione e la gestione dei contenuti (ad es. archiviazione e gestione di documenti, scambio di documenti, contenuti e informazioni con determinati destinatari, o pubblicazione di contenuti e informazioni).

In questo contesto, i dati personali possono essere trattati e archiviati sui server dei fornitori, nella misura in cui ciò faccia parte dei processi di comunicazione con noi o sia in altro modo elaborato da noi come previsto in questa politica sulla privacy. Questi dati possono includere, in particolare, dati master e dati di contatto degli utenti, dati sui processi, contratti, altre operazioni e i loro contenuti. I fornitori dei servizi cloud elaborano anche dati di utilizzo e metadati, che utilizzano per scopi di sicurezza e ottimizzazione dei servizi.

Nella misura in cui forniamo moduli o altri documenti e contenuti per altri utenti o siti web accessibili pubblicamente con l’aiuto dei servizi cloud, i fornitori possono memorizzare cookie sui dispositivi degli utenti ai fini di analisi web o per ricordare le impostazioni degli utenti (ad esempio nel caso di controllo dei media).

Ulteriori informazioni sulle operazioni di elaborazione, procedure e servizi:

Newsletter e notifiche elettroniche

Invio di newsletter, email e ulteriori notifiche elettroniche (di seguito “newsletter”) esclusivamente con il consenso dei destinatari o sulla base di una base legale. Nella misura in cui il contenuto di una newsletter viene descritto durante l’iscrizione ad essa, questo contenuto è determinante per il consenso degli utenti. Per iscriversi alla nostra newsletter, è normalmente sufficiente fornire il proprio indirizzo email. Tuttavia, per poter offrire un servizio personalizzato, potremmo chiedere il nome per un indirizzo personale nella newsletter, o ulteriori informazioni se ciò è necessario ai fini della newsletter.

Cancellazione e limitazione del trattamento: Possiamo conservare gli indirizzi email non iscritti per un massimo di tre anni sulla base dei nostri legittimi interessi prima di cancellarli, al fine di poter dimostrare un consenso precedentemente fornito. Il trattamento di questi dati è limitato allo scopo di una possibile difesa contro reclami. È possibile una richiesta individuale di cancellazione in qualsiasi momento, a condizione che venga confermata contestualmente la precedente esistenza di un consenso. In caso di obblighi di osservazione permanente delle obiezioni, ci riserviamo il diritto di conservare l’indirizzo email esclusivamente a questo scopo in una lista di blocco (cosiddetta “blocklist”).

La registrazione del processo di iscrizione avviene sulla base dei nostri legittimi interessi al fine di dimostrarne la corretta esecuzione. Nella misura in cui incarichiamo un fornitore di servizi dell’invio di email, ciò avviene sulla base dei nostri legittimi interessi in un sistema di invio efficiente e sicuro.

Contenuto:

Informazioni su di noi, sui nostri servizi, promozioni e offerte.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Comunicazione promozionale via email, posta, fax o telefono

Trattiamo i dati personali per le finalità di comunicazione promozionale, che può avvenire tramite vari canali, come ad esempio email, telefono, posta o fax, in conformità ai requisiti di legge.

I destinatari hanno il diritto di ritirare in qualsiasi momento i consensi dati o di opporsi alla comunicazione promozionale in qualsiasi momento gratuitamente tramite l’opzione di contatto indicata sopra.

Dopo il ritiro o l’opposizione, conserviamo i dati necessari a dimostrare l’autorizzazione precedente al contatto o all’invio fino a tre anni dopo la fine dell’anno del ritiro o dell’opposizione sulla base dei nostri interessi legittimi. Il trattamento di questi dati è limitato alla finalità di una possibile difesa contro rivendicazioni. Sulla base dell’interesse legittimo di osservare permanentemente il ritiro o l’opposizione degli utenti, conserviamo anche i dati necessari per evitare un contatto rinnovato (ad esempio, a seconda del canale di comunicazione, indirizzo email, numero di telefono, nome).

Concorsi e lotterie

Occasionalmente potremmo condurre piccoli sorteggi o lotterie nel contesto di fiere, congressi o eventi comparabili. In tal caso, elaboriamo i dati personali forniti dai partecipanti, in particolare nome, dati di contatto e, se applicabile, affiliazione aziendale, esclusivamente per lo svolgimento del sorteggio, per determinare e comunicare i vincitori e per consegnare o inviare il premio.

La base giuridica è lo svolgimento del sorteggio o i nostri legittimi interessi nella corretta organizzazione e documentazione della campagna. Nella misura in cui debba avvenire un ulteriore contatto promozionale, questo avviene solo sulla base di un consenso separato o di un’altra autorizzazione legale.

I dati dei partecipanti vengono cancellati non appena il sorteggio è completato e non ci si attendono ulteriori richieste, ma entro e non oltre dodici mesi. I dati dei vincitori possono essere conservati più a lungo, nella misura necessaria per la gestione del premio, per la documentazione o per adempiere a obblighi legali.

Analisi, Monitoraggio e Ottimizzazione del Web

L’analisi web (nota anche come “misurazione della copertura”) serve a valutare i flussi di visitatori della nostra offerta online e può includere informazioni sul comportamento, sugli interessi o demografiche dei visitatori, come età o sesso, sotto forma di valori pseudonimi. Con l’aiuto dell’analisi della copertura possiamo, ad esempio, riconoscere in quali orari la nostra offerta online o le sue funzioni o contenuti vengono utilizzati più frequentemente, o stimolare il riutilizzo. Allo stesso modo, è possibile per noi capire quali aree richiedono ottimizzazione.

Oltre all’analisi web, possiamo anche utilizzare procedure di test, ad esempio per testare e ottimizzare diverse versioni della nostra offerta online o dei suoi componenti.

Salvo diversa indicazione qui di seguito, per questi scopi possono essere creati profili, cioè dati combinati in un processo di utilizzo, e le informazioni possono essere memorizzate in un browser o in un dispositivo e successivamente lette. Le informazioni raccolte comprendono, in particolare, i siti web visitati e gli elementi utilizzati lì, nonché informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e informazioni sugli orari di utilizzo. Nella misura in cui gli utenti abbiano acconsentito alla raccolta dei loro dati di localizzazione nei nostri confronti o nei confronti dei fornitori dei servizi che utilizziamo, è possibile anche l’elaborazione dei dati di localizzazione.

Inoltre, gli indirizzi IP degli utenti vengono memorizzati. Tuttavia, utilizziamo una procedura di mascheramento dell’IP (cioè pseudonimizzazione tramite abbreviazione dell’indirizzo IP) per proteggere gli utenti. In generale, non vengono memorizzati dati in chiaro degli utenti (come indirizzi e-mail o nomi) nel contesto dell’analisi web, dei test A/B e dell’ottimizzazione, ma piuttosto pseudonimi. Ciò significa che noi, così come i fornitori del software utilizzato, non conosciamo l’identità effettiva degli utenti, ma solo le informazioni memorizzate nei loro profili ai fini delle rispettive procedure.

Note sulle basi legali: Nella misura in cui chiediamo agli utenti il loro consenso all’uso dei fornitori terzi, la base legale del trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri interessi legittimi (cioè interesse a servizi efficienti, economici e a misura di destinatario). In questo contesto, facciamo anche riferimento alle informazioni sull’uso dei cookie presenti in questa informativa sulla privacy.

Ulteriori informazioni su operazioni di trattamento, procedure e servizi:

Marketing online

Trattiamo dati personali ai fini del marketing online, che può includere, in particolare, la commercializzazione di spazi pubblicitari o la visualizzazione di pubblicità e altri contenuti (collettivamente denominati “contenuti”) basata sugli interessi potenziali degli utenti, nonché la misurazione della loro efficacia.

Ai fini del presente trattamento vengono creati e memorizzati file dei cosiddetti profili utente (i cosiddetti “cookie”), o vengono impiegate procedure simili, mediante le quali vengono memorizzate le informazioni sull’utente rilevanti per la visualizzazione dei suddetti contenuti. Questo può comprendere, ad esempio, i contenuti visualizzati, i siti web visitati, le reti online utilizzate, ma anche i partner di comunicazione e le informazioni tecniche, come il browser utilizzato, il sistema informatico usato, e informazioni sui tempi di utilizzo e sulle funzioni utilizzate. Nella misura in cui gli utenti hanno dato il consenso alla raccolta dei propri dati di localizzazione, anche questi possono essere trattati.

Inoltre, gli indirizzi IP degli utenti sono memorizzati. Tuttavia, utilizziamo procedure di mascheramento IP disponibili (ad esempio pseudonimizzazione accorciando l’indirizzo IP) per proteggere gli utenti. In generale, nessun dato in testo semplice degli utenti (come indirizzi email o nomi) viene memorizzato nel contesto della procedura di marketing online, ma piuttosto pseudonimi. Ciò significa che noi, così come i fornitori delle procedure di marketing online, non conosciamo la vera identità dell’utente, ma solo le informazioni memorizzate nei loro profili.

Le informazioni nei profili sono generalmente memorizzate nei cookie o tramite procedure simili. Questi cookie possono poi essere letti anche su altri siti web che utilizzano la stessa procedura di marketing online e analizzati per mostrare contenuti, oltre a essere integrati con ulteriori dati e archiviati sul server del fornitore della procedura di marketing online.

In casi eccezionali, è possibile assegnare dati in testo semplice ai profili, principalmente se gli utenti sono, ad esempio, membri di un social network la cui procedura di marketing online utilizziamo e la rete collega i profili utente alle informazioni sopra menzionate. Vi chiediamo di notare che gli utenti possono stipulare accordi aggiuntivi con i fornitori, ad esempio tramite consenso nell’ambito della registrazione.

In linea di principio, riceviamo accesso solo a informazioni riassuntive sul successo delle nostre pubblicità. Tuttavia, nel contesto delle cosiddette misurazioni di conversione, possiamo verificare quali delle nostre procedure di marketing online hanno portato a una cosiddetta conversione, cioè ad esempio alla conclusione di un contratto con noi. La misurazione della conversione viene utilizzata esclusivamente per l’analisi del successo delle nostre misure di marketing.

Salvo diversa indicazione, vi chiediamo di presumere che i cookie utilizzati siano conservati per un periodo di due anni.

Note sulle basi legali: Per quanto chiediamo agli utenti il loro consenso all’uso da parte dei fornitori terzi, la base legale del trattamento dei dati è il permesso. Altrimenti, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (cioè l’interesse per servizi efficienti, economici e favorevoli al destinatario). In questo contesto, vorremmo anche rimandarvi alle informazioni sull’uso dei cookie contenute in questa politica sulla privacy.

Note sul ritiro e obiezione:

Facciamo riferimento alle informazioni sulla privacy dei rispettivi fornitori e alle opzioni per opporsi (cosiddetto “opt-out”) specificate per i fornitori. Nella misura in cui non è stata specificata un’opzione esplicita di opt-out, esiste, da un lato, la possibilità di disabilitare i cookie nelle impostazioni del proprio browser. Tuttavia, ciò può limitare le funzioni della nostra offerta online. Raccomandiamo quindi anche le seguenti opzioni di opt-out, che sono offerte in forma riassuntiva indirizzata alle rispettive aree:

a) Europa: https://youronlinechoices.eu/.

b) Canada: https://youradchoices.ca/.

c) USA: https://optout.aboutads.info/.

d) Cross-regionale: https://optout.aboutads.info.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Procedure di recensione e valutazione dei clienti

Partecipiamo a procedure di recensione e valutazione al fine di valutare, ottimizzare e promuovere i nostri servizi. Se gli utenti ci valutano tramite le piattaforme o procedure di valutazione partecipanti o comunque forniscono feedback, si applicano inoltre i termini e condizioni generali o le condizioni d’uso e le informazioni sulla privacy dei fornitori. Di norma, la valutazione richiede anche la registrazione presso i rispettivi fornitori.

Al fine di garantire che le persone che effettuano la valutazione abbiano effettivamente usufruito dei nostri servizi, trasmettiamo i dati necessari a tal riguardo sul cliente e sul servizio utilizzato alla rispettiva piattaforma di valutazione (inclusi nome, indirizzo e-mail e numero d’ordine o numero dell’articolo) con il consenso dei clienti. Questi dati sono utilizzati esclusivamente per verificare l’autenticità dell’utente.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Presenze nei Social Network (Social Media)

Manteniamo presenze online all’interno dei social network e trattiamo i dati degli utenti in questo contesto per comunicare con gli utenti attivi o per offrire informazioni su di noi.

Si segnala che i dati degli utenti possono essere trattati al di fuori dell’area dell’Unione Europea. Questo può comportare rischi per gli utenti, perché, ad esempio, l’applicazione dei diritti degli utenti potrebbe risultare più difficile.

Inoltre, i dati degli utenti all’interno dei social network vengono generalmente elaborati per scopi di ricerca di mercato e pubblicità. Ad esempio, i profili di utilizzo possono essere creati sulla base del comportamento d’uso e degli interessi risultanti degli utenti. Quest’ultimo può a sua volta essere usato, ad esempio, per inserire pubblicità all’interno e all’esterno delle reti che presumibilmente corrispondano agli interessi degli utenti. A tal fine, i cookie vengono generalmente memorizzati sui computer degli utenti, dove vengono memorizzati il comportamento d’uso e gli interessi degli utenti. Inoltre, i dati possono essere memorizzati nei profili di utilizzo indipendentemente dai dispositivi utilizzati dagli utenti (in particolare se sono membri delle rispettive piattaforme e sono logati lì).

Per una presentazione dettagliata delle rispettive forme di elaborazione e delle opzioni di opposizione (opt-out), ci riferiamo alle politiche sulla privacy e alle informazioni degli operatori delle rispettive reti.

Inoltre, nel caso delle richieste di informazioni e della rivendicazione dei diritti dei soggetti in dato, sottolineiamo che questi possono essere affermati in modo più efficace con i fornitori. Solo questi ultimi hanno accesso ai dati degli utenti e possono prendere direttamente le misure appropriate e fornire informazioni. Se hai ancora bisogno di aiuto, puoi contattarci.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Plug-in e funzioni e contenuti incorporati

Integraiamo elementi funzionali e di contenuto nella nostra offerta online che vengono ottenuti dai server dei rispettivi fornitori (di seguito denominati “fornitori terzi”). Questi possono essere, ad esempio, grafici, video o mappe cittadine (di seguito uniformemente denominati “contenuti”).

L’integrazione richiede sempre che i fornitori terzi di questi contenuti elaborino l’indirizzo IP degli utenti, poiché senza l’indirizzo IP non potrebbero inviare i contenuti al loro browser. L’indirizzo IP è quindi necessario per la visualizzazione di tali contenuti o funzioni. Ci adoperiamo per utilizzare solo contenuti il cui rispettivo fornitore usa l’indirizzo IP esclusivamente per la consegna del contenuto. I fornitori terzi possono anche utilizzare i cosiddetti pixel tag (grafici invisibili, denominati anche “web beacon”) per scopi statistici o di marketing. I “pixel tag” possono essere utilizzati per valutare informazioni come il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono anche essere memorizzate in cookie sul dispositivo dell’utente e possono contenere, tra l’altro, informazioni tecniche sul browser e sul sistema operativo, siti web di riferimento, orario di visita e ulteriori informazioni sull’uso della nostra offerta online, ma possono anche essere collegate a tali informazioni provenienti da altre fonti.

Note sulle basi legali: Nella misura in cui chiediamo agli utenti il loro consenso all’utilizzo dei fornitori terzi, la base legale del trattamento dei dati è il consenso. Altrimenti, i dati degli utenti sono trattati sulla base dei nostri interessi legittimi (cioè interesse a servizi efficienti, economici e orientati al destinatario). In questo contesto, desideriamo anche rimandare alle informazioni sull’uso dei cookie in questa informativa sulla privacy.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Gestione, Organizzazione e Strumenti

Utilizziamo servizi, piattaforme e software di altri fornitori (di seguito denominati “fornitori terzi”) ai fini dell’organizzazione, amministrazione, pianificazione e fornitura dei nostri servizi. Nella selezione dei fornitori terzi e dei loro servizi, osserviamo i requisiti legali.

In questo contesto, i dati personali possono essere trattati e memorizzati sui server dei fornitori terzi. Questo può riguardare vari dati che trattiamo conformemente a questa informativa sulla privacy. Tali dati possono includere, in particolare, dati anagrafici e contatti degli utenti, dati sui processi, contratti, altre operazioni e il loro contenuto.

Nella misura in cui gli utenti vengono indirizzati ai fornitori terzi o ai loro software o piattaforme nel contesto di comunicazioni, affari o altre relazioni con noi, i fornitori terzi possono trattare dati di utilizzo e metadati per scopi di sicurezza, ottimizzazione del servizio o marketing. Vi chiediamo quindi di osservare le informazioni sulla privacy dei rispettivi fornitori terzi.

Ulteriori informazioni sulle operazioni di trattamento, procedure e servizi:

Procedura di candidatura

Quando ci fai domanda, trattiamo i dati personali trasmessi da te esclusivamente per condurre la procedura di candidatura e per decidere sull’instaurazione di un rapporto di lavoro. Ciò include, in particolare, i tuoi dati di contatto, i documenti di candidatura, le informazioni sulle qualifiche e sulla carriera, nonché ulteriori informazioni che ci fornisci nel contesto della candidatura.

La base legale è l’Art. 6 (1) (b) GDPR in combinazione con § 26 BDSG. Nella misura in cui vengono trasmesse categorie particolari di dati personali, il trattamento avviene solo nella misura in cui ciò è richiesto dalla legge o tu fornisci questi dati volontariamente.

Se non si instaura un rapporto di lavoro, generalmente cancelliamo i dati di candidatura al massimo sei mesi dopo il completamento della procedura di candidatura, nella misura in cui non sia necessaria una conservazione più lunga per l’instaurazione, l’esercizio o la difesa di diritti legali o tu abbia acconsentito a una conservazione più lunga.

Modifica e Aggiornamento

Ti chiediamo di informarti regolarmente sul contenuto della nostra informativa sulla privacy. Adattiamo l’informativa sulla privacy non appena le modifiche al trattamento dei dati effettuato da noi lo rendono necessario. Ti informeremo non appena le modifiche richiedono un atto di collaborazione da parte tua (ad esempio il consenso) o un’altra notifica individuale.

Nella misura in cui forniamo indirizzi e informazioni di contatto di aziende e organizzazioni in questa informativa sulla privacy, ti chiediamo di notare che gli indirizzi possono cambiare nel tempo e di verificare le informazioni prima di contattarli.

Definizioni dei Termini

In questa sezione troverai una panoramica dei termini utilizzati in questa informativa sulla privacy. Nella misura in cui i termini sono legalmente definiti, si applicano le loro definizioni legali. Le seguenti spiegazioni, invece, sono principalmente intese ad agevolarne la comprensione.