politica sulla riservatezza
Introduzione
Con la seguente informativa sulla privacy, desideriamo informarvi su quali tipi di dati personali (di seguito denominati anche “dati”) trattiamo, per quali finalità e in quale misura. La presente informativa sulla privacy si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell’ambito della fornitura dei nostri servizi, sia, in particolare, sui nostri siti web, dispositivi mobili e all’interno di presenze online esterne, come i nostri profili sui social media (di seguito denominati collettivamente “offerta online”).
I termini utilizzati non sono specifici per genere.
A partire dal: 01.01.2024
Persona responsabile
Petra Jünger / veivo | Petra Jünger
Proprietario: Petra Jünger
Sternenburgstr. 30
53115 Bonn
Germania
Indirizzo e-mail: info@veivo.de
Telefono: +49 228 24 22 610
Note legali: https://bellabada.de/impressum/
Contatta il responsabile della protezione dei dati
Petra Jünger / veivo | Petra Jünger
Sternenburgstr. 30
53115 Bonn
Germania
Indirizzo e-mail: info@veivo.de
Panoramica dell’elaborazione
La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento, con riferimento agli interessati.
Tipi di dati trattati
- Dati di inventario (ad esempio nomi, indirizzi).
- Dati di contenuto (ad esempio voci nei moduli online).
- Dati di contatto (ad esempio e-mail, numeri di telefono).
- Metadati/dati di comunicazione (ad esempio informazioni sul dispositivo, indirizzi IP).
- Dati di utilizzo (ad esempio siti web visitati, interesse per i contenuti, orari di accesso).
- Dati sulla posizione (informazioni sulla posizione geografica di un dispositivo o di una persona).
- Dati contrattuali (ad esempio oggetto del contratto, durata, categoria del cliente).
- Dati di pagamento (ad esempio dati bancari, fatture, storico dei pagamenti).
Categorie di interessati
- Partner commerciali e contrattuali.
- Parti interessate.
- Partner di comunicazione.
- Clienti.
- Utenti (ad esempio visitatori del sito web, utenti dei servizi online).
Finalità del trattamento
- Valutazione della solvibilità e del rating creditizio.
- Fornitura della nostra offerta online e semplicità d’uso.
- Visita l’analisi dell’azione.
- Procedure organizzative e di ufficio.
- Tracciamento cross-device (elaborazione dei dati degli utenti su più dispositivi per finalità di marketing).
- Marketing diretto (ad esempio tramite e-mail o posta).
- Marketing basato sugli interessi e comportamentale.
- Richieste di contatto e comunicazione.
- Misurazione della conversione (misurazione dell’efficacia delle misure di marketing).
- Profilazione (creazione di profili utente).
- Remarketing.
- Misurazione della portata (ad esempio statistiche di accesso, riconoscimento dei visitatori ricorrenti).
- Misure di sicurezza.
- Monitoraggio (ad esempio profilazione basata su interessi/comportamenti, utilizzo di cookie).
- Fornitura di servizi contrattuali e assistenza clienti.
- Gestire e rispondere alle richieste.
- Definizione del gruppo target (individuazione dei gruppi target rilevanti per scopi di marketing o altri output di contenuti).
Decisioni automatizzate nei singoli casi
- Rapporto di credito (decisione basata su una verifica del credito).
Basi giuridiche rilevanti
Di seguito, forniamo le basi giuridiche del Regolamento Generale sulla Protezione dei Dati (GDPR) in base alle quali trattiamo i dati personali. Si prega di notare che, oltre alle disposizioni del GDPR, potrebbero applicarsi le normative nazionali sulla protezione dei dati del vostro o del nostro Paese di residenza e domicilio. Qualora nei singoli casi si applichino basi giuridiche più specifiche, vi informeremo in merito nell’informativa sulla privacy.
- Consenso (articolo 6 (1) (a) GDPR) – L’interessato ha espresso il proprio consenso al trattamento dei dati personali che lo riguardano per una finalità specifica o per più finalità specifiche.
- Esecuzione contrattuale e misure precontrattuali (articolo 6 (1) (b) GDPR) – Il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso.
- Obbligo legale (articolo 6 (1) (c) GDPR) – Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
- Interessi legittimi (articolo 6 (1) (f) GDPR) – Il trattamento è necessario per tutelare i legittimi interessi del titolare del trattamento o di terzi, a meno che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali.
Misure di sicurezza
Nel rispetto delle disposizioni di legge, tenendo conto dello stato dell’arte, dei costi di attuazione, nonché della natura, dell’ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità che si verifichi e dell’entità della minaccia per i diritti e le libertà delle persone fisiche, adottiamo misure tecniche e organizzative adeguate per garantire un livello di protezione adeguato al rischio.
Tali misure includono, in particolare, la garanzia della riservatezza, dell’integrità e della disponibilità dei dati attraverso il controllo dell’accesso fisico ed elettronico agli stessi, nonché dell’accesso, dell’inserimento e del trasferimento dei dati, garantendone la disponibilità e la segregazione. Inoltre, abbiamo istituito procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e la risposta alle minacce ai dati. Consideriamo inoltre la protezione dei dati personali fin dallo sviluppo e dalla selezione di hardware, software e processi, in conformità con il principio di protezione dei dati, attraverso la progettazione tecnologica e attraverso impostazioni predefinite che favoriscano la protezione dei dati.
Crittografia SSL (https) : per proteggere i dati trasmessi tramite il nostro servizio online, utilizziamo la crittografia SSL. Puoi riconoscere queste connessioni crittografate dal prefisso https:// nella barra degli indirizzi del tuo browser.
Trasferimento e divulgazione dei dati personali
Nell’ambito del nostro trattamento dei dati personali, può accadere che i dati vengano trasmessi o divulgati ad altri enti, società, unità organizzative giuridicamente indipendenti o persone fisiche. I destinatari di tali dati possono includere, ad esempio, istituti di pagamento nell’ambito delle transazioni di pagamento, fornitori di servizi incaricati di compiti IT o fornitori di servizi e contenuti integrati in un sito web. In tali casi, rispettiamo gli obblighi di legge e, in particolare, stipuliamo contratti o accordi appropriati con i destinatari dei vostri dati, volti a tutelare i vostri dati.
Elaborazione dei dati in paesi terzi
Se elaboriamo dati in un paese terzo (vale a dire al di fuori dell’Unione Europea (UE), dello Spazio Economico Europeo (SEE)) o se l’elaborazione avviene nel contesto dell’utilizzo di servizi di terze parti o della divulgazione o trasmissione di dati ad altre persone, enti o aziende, ciò avverrà esclusivamente in conformità con i requisiti di legge.
Fatto salvo il consenso esplicito o la trasmissione richiesta contrattualmente o legalmente, elaboriamo o facciamo elaborare i dati in paesi terzi con un livello riconosciuto di protezione dei dati, obbligo contrattuale mediante cosiddette clausole standard di protezione della Commissione UE, solo se sussistono certificazioni o normative interne vincolanti sulla protezione dei dati (artt. 44-49 GDPR, pagina informativa della Commissione UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Nell’ambito del cosiddetto “Data Privacy Framework” (DPF), la Commissione Europea ha inoltre riconosciuto il livello di protezione dei dati di alcune aziende statunitensi come sicuro, nell’ambito della decisione di adeguatezza del 10 luglio 2023. L’elenco delle aziende certificate e ulteriori informazioni sul DPF sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo https://www.dataprivacyframework.gov/ (in inglese). Nella nostra informativa sulla privacy, vi informiamo sui fornitori di servizi da noi utilizzati che sono certificati ai sensi del Data Privacy Framework.
Utilizzo dei cookie
I cookie sono piccoli file di testo o altri dispositivi di archiviazione che memorizzano informazioni sui dispositivi finali e leggono informazioni dai dispositivi finali. Ad esempio, possono memorizzare lo stato di accesso a un account utente, il contenuto di un carrello in un negozio online, i contenuti a cui si accede o le funzioni utilizzate in un’offerta online. I cookie possono anche essere utilizzati per vari scopi, come il miglioramento della funzionalità, della sicurezza e della praticità delle offerte online, nonché l’analisi dei flussi di visitatori.
Note sul consenso: Utilizziamo i cookie in conformità con le disposizioni di legge. Pertanto, otteniamo il consenso preventivo degli utenti, a meno che ciò non sia richiesto dalla legge. Il consenso non è necessario in particolare se la memorizzazione e il recupero di informazioni, inclusi i cookie, sono assolutamente necessari per fornire agli utenti un servizio di telemedia da loro espressamente richiesto (ad esempio, la nostra offerta online). Il consenso revocabile sarà chiaramente comunicato agli utenti e conterrà informazioni sul rispettivo utilizzo dei cookie.
Note sulle basi giuridiche in materia di protezione dei dati: La base giuridica in materia di protezione dei dati su cui trattiamo i dati personali degli utenti tramite cookie dipende dalla richiesta del consenso degli stessi. In caso di consenso degli utenti, la base giuridica per il trattamento dei loro dati è il consenso dichiarato. In caso contrario, i dati trattati tramite cookie vengono trattati sulla base dei nostri legittimi interessi (ad esempio, nella gestione commerciale della nostra offerta online e nel miglioramento della sua fruibilità) o, se ciò avviene nell’ambito dell’adempimento dei nostri obblighi contrattuali, se l’uso dei cookie è necessario per adempiere ai nostri obblighi contrattuali. Spieghiamo le finalità per cui trattiamo i cookie nel corso della presente informativa sulla protezione dei dati o nell’ambito dei nostri processi di consenso e trattamento.
Periodo di conservazione: In relazione al periodo di conservazione si distinguono le seguenti tipologie di cookie:
- Cookie temporanei (anche: cookie di sessione): i cookie temporanei vengono cancellati al più tardi dopo che un utente ha abbandonato un’offerta online e chiuso il suo dispositivo (ad es. browser o applicazione mobile).
- Cookie persistenti: i cookie persistenti rimangono memorizzati anche dopo la chiusura del dispositivo. Ad esempio, è possibile salvare lo stato di accesso o visualizzare direttamente i contenuti preferiti quando l’utente visita nuovamente un sito web. Allo stesso modo, i dati utente raccolti tramite i cookie possono essere utilizzati per misurare la copertura. A meno che non forniamo agli utenti informazioni esplicite sul tipo e sul periodo di conservazione dei cookie (ad esempio, quando si ottiene il consenso), gli utenti devono presumere che i cookie siano permanenti e possano essere conservati fino a due anni.
Informazioni generali su revoca e opposizione (opt-out): A seconda che il trattamento si basi sul consenso o su un’autorizzazione legale, hai la possibilità in qualsiasi momento di revocare il tuo consenso o di opporti al trattamento dei tuoi dati tramite tecnologie cookie (collettivamente denominati “opt-out”). Puoi inizialmente dichiarare la tua opposizione tramite le impostazioni del tuo browser, ad esempio disattivando l’uso dei cookie (sebbene ciò possa limitare la funzionalità della nostra offerta online). Un’opposizione all’uso dei cookie per scopi di marketing online può essere dichiarata anche tramite diversi servizi, in particolare nel caso del tracciamento, tramite i siti web https://optout.aboutads.info e https://www.youronlinechoices.com/ . Puoi anche ottenere ulteriori informazioni sull’opposizione nel contesto delle informazioni sui fornitori di servizi e sui cookie utilizzati.
Elaborazione dei dati dei cookie basata sul consenso: Utilizziamo una procedura di gestione del consenso dei cookie, nell’ambito della quale è possibile ottenere, gestire e revocare il consenso degli utenti all’utilizzo dei cookie o alle operazioni di trattamento e ai fornitori indicati nella procedura di gestione del consenso dei cookie. La dichiarazione di consenso viene salvata in modo da non dover essere richiesta nuovamente e da poter dimostrare il consenso in conformità con gli obblighi di legge. La memorizzazione può avvenire sul lato server e/o in un cookie (cosiddetto cookie opt-in o con l’ausilio di tecnologie analoghe) al fine di poter attribuire il consenso a un utente o al suo dispositivo. Fatte salve le singole informazioni sui fornitori dei servizi di gestione dei cookie, si applicano le seguenti informazioni: il consenso può essere conservato fino a due anni. Viene creato e memorizzato un identificativo utente pseudonimo, insieme all’ora del consenso, alle informazioni sull’ambito del consenso (ad esempio, quali categorie di cookie e/o fornitori di servizi), nonché al browser, al sistema e al dispositivo utilizzati.
Servizi commerciali e aziendali
Elaboriamo i dati dei nostri partner contrattuali e commerciali, ad esempio clienti e interessati (definiti collettivamente “partner contrattuali”) nell’ambito di rapporti giuridici contrattuali e comparabili, nonché di misure correlate e nell’ambito della comunicazione con i partner contrattuali (o precontrattuale), ad esempio per rispondere alle richieste.
Elaboriamo questi dati per adempiere ai nostri obblighi contrattuali, per tutelare i nostri diritti e per le finalità amministrative connesse a tali informazioni, nonché per l’organizzazione aziendale. Nel rispetto della legge applicabile, trasmettiamo i dati dei nostri partner contrattuali a terzi solo nella misura in cui ciò sia necessario per le finalità sopra indicate o per adempiere a obblighi di legge, o con il consenso degli interessati (ad esempio, a servizi di telecomunicazione, trasporto e altri servizi ausiliari partecipanti, nonché a subappaltatori, banche, consulenti fiscali e legali, fornitori di servizi di pagamento o autorità fiscali). I partner contrattuali saranno informati di ulteriori forme di trattamento, ad esempio per finalità di marketing, nell’ambito della presente informativa sulla privacy.
Prima o durante la raccolta dei dati, ad esempio tramite moduli online, mediante contrassegni speciali (ad esempio colori) o simboli (ad esempio asterischi o simili) oppure personalmente, informeremo i nostri partner contrattuali su quali dati sono necessari per le finalità sopra indicate.
Cancelliamo i dati una volta scaduti i termini di garanzia legale e obblighi simili, ovvero generalmente dopo 4 anni, a meno che i dati non siano archiviati in un account cliente, ad esempio finché devono essere conservati per motivi legali di archiviazione (ad esempio, a fini fiscali, solitamente 10 anni). Se un termine non inizia espressamente da una data specifica ed è di almeno un anno, decorre automaticamente dalla fine dell’anno solare in cui si è verificato l’evento che determina il termine. Nel caso di rapporti contrattuali in corso nell’ambito dei quali i dati sono archiviati, l’evento che determina il termine è il momento in cui ha effetto la cessazione o la cessazione del rapporto giuridico. Cancelliamo i dati che ci sono stati comunicati dal partner contrattuale nell’ambito di un ordine, in conformità con le specifiche dell’ordine, generalmente al termine dell’ordine.
Nella misura in cui utilizziamo fornitori o piattaforme terze per fornire i nostri servizi, al rapporto tra utenti e fornitori si applicano i termini e le condizioni e le informative sulla protezione dei dati dei rispettivi fornitori o piattaforme terze.
Analisi economiche e ricerche di mercato : per motivi commerciali e per poter riconoscere le tendenze del mercato e i desideri dei partner contrattuali e degli utenti, analizziamo i dati a nostra disposizione su transazioni commerciali, contratti, richieste, ecc., dove la cerchia di persone interessate può comprendere partner contrattuali, parti interessate, clienti, visitatori e utenti della nostra offerta online.
Le analisi vengono effettuate a fini di valutazione aziendale, marketing e ricerche di mercato (ad esempio, per identificare gruppi di clienti con caratteristiche diverse). A tal fine, potremmo, ove disponibili, considerare i profili degli utenti registrati, incluse le loro informazioni, ad esempio relative ai servizi utilizzati. Le analisi servono esclusivamente al nostro scopo e non vengono divulgate all’esterno, a meno che non si tratti di analisi anonime con valori aggregati, ovvero anonimizzati. Inoltre, rispettiamo la privacy degli utenti ed elaboriamo i dati per scopi di analisi in modo pseudonimo, ove possibile, e, ove possibile, in forma anonima (ad esempio, come dati aggregati).
Negozio ed e-commerce : trattiamo i dati dei nostri clienti per consentire loro di selezionare, acquistare o ordinare i prodotti, i beni e i servizi correlati selezionati, nonché di pagarli, consegnarli o eseguirli. Se necessario per l’esecuzione di un ordine, ci avvaliamo di fornitori di servizi, in particolare servizi postali, di spedizione e di spedizioni, per effettuare la consegna o l’esecuzione per i nostri clienti. Utilizziamo i servizi di banche e fornitori di servizi di pagamento per elaborare le transazioni di pagamento. Le informazioni richieste sono contrassegnate come tali all’interno dell’ordine o di un processo di acquisto simile e includono le informazioni necessarie per la consegna, la fornitura e la fatturazione, nonché le informazioni di contatto per eventuali follow-up.
- Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi), dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti), dati di contatto (ad es. e-mail, numeri di telefono), dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente), dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Soggetti interessati: soggetti interessati, partner commerciali e contrattuali, clienti.
- Finalità del trattamento: Fornitura di servizi contrattuali e assistenza clienti, richieste di contatto e comunicazione, procedure amministrative e organizzative, amministrazione e risposta alle richieste, misure di sicurezza, analisi delle azioni dei visitatori, marketing basato sugli interessi e comportamentale, profilazione (creazione di profili utente).
- Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 (1) (b) GDPR), obbligo legale (art. 6 (1) (c) GDPR), interessi legittimi (art. 6 (1) (f) GDPR).
Fornitori di servizi di pagamento
Nell’ambito di rapporti contrattuali e di altri rapporti giuridici, a causa di obblighi di legge o altrimenti sulla base dei nostri legittimi interessi, offriamo agli interessati possibilità di pagamento efficienti e sicure e, oltre a banche e istituti di credito, utilizziamo altri fornitori di servizi di pagamento (collettivamente “fornitori di servizi di pagamento”).
I dati trattati dai fornitori di servizi di pagamento includono dati di inventario come nome e indirizzo, coordinate bancarie come numeri di conto o numeri di carta di credito, password, TAN e checksum, nonché informazioni relative al contratto, all’importo e al beneficiario. Queste informazioni sono necessarie per l’esecuzione delle transazioni. Tuttavia, i dati inseriti vengono elaborati e archiviati esclusivamente dai fornitori di servizi di pagamento. Ciò significa che non riceviamo alcuna informazione relativa al conto o alla carta di credito, ma solo informazioni che confermano o rifiutano il pagamento. In determinate circostanze, i fornitori di servizi di pagamento trasmettono i dati alle agenzie di credito. Tale trasmissione avviene ai fini della verifica dell’identità e della solvibilità. Per ulteriori informazioni, si prega di consultare i termini e le condizioni e l’informativa sulla privacy dei fornitori di servizi di pagamento.
Le transazioni di pagamento sono soggette ai termini e alle condizioni e all’informativa sulla privacy dei rispettivi fornitori di servizi di pagamento, disponibili sui rispettivi siti web o applicazioni per le transazioni. A tali termini e condizioni si rimanda anche per ulteriori informazioni e per esercitare i diritti di recesso, informazione e altri diritti relativi ai dati personali.
- Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi), dati di pagamento (ad es. dati bancari, fatture, cronologia dei pagamenti), dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente), dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Soggetti interessati: clienti, parti interessate.
- Finalità del trattamento: Fornitura di servizi contrattuali e assistenza clienti.
- Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 (1) (b) GDPR), interessi legittimi (art. 6 (1) (f) GDPR).
Servizi e fornitori di servizi utilizzati:
- PayPal: Servizi e soluzioni di pagamento (ad esempio PayPal, PayPal Plus, Braintree); Fornitore di servizi: PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Lussemburgo; Sito web: https://www.paypal.com/de ; Informativa sulla privacy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full .
Controllo del credito
Se effettuiamo pagamenti anticipati o assumiamo rischi economici comparabili (ad esempio in caso di ordini su fattura), ci riserviamo il diritto, al fine di tutelare i nostri legittimi interessi, di richiedere a fornitori di servizi specializzati (agenzie di informazioni creditizie) un rapporto sull’identità e sulla solvibilità allo scopo di valutare il rischio di credito sulla base di procedure matematiche e statistiche.
Elaboriamo le informazioni ricevute dalle agenzie di credito in merito alla probabilità statistica di un mancato pagamento nell’ambito di una ragionevole decisione discrezionale in merito all’istituzione, all’esecuzione e alla risoluzione del rapporto contrattuale. Ci riserviamo il diritto di rifiutare il pagamento in acconto o qualsiasi altro pagamento anticipato in caso di esito negativo della verifica del credito.
La decisione se effettuare o meno pagamenti anticipati avviene, ai sensi dell’art. 22 GDPR, esclusivamente sulla base di una decisione automatizzata caso per caso, che il nostro software prende sulla base delle informazioni fornite dall’agenzia di informazioni creditizie.
Otteniamo il consenso esplicito dei partner contrattuali, la base giuridica per la verifica del merito creditizio e la trasmissione dei dati del cliente alle agenzie di credito è il loro consenso. In assenza di consenso, la verifica del merito creditizio si basa sul nostro legittimo interesse a garantire l’affidabilità delle nostre richieste di pagamento.
- Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi), dati di pagamento (ad es. dati bancari, fatture, storico dei pagamenti), dati di contatto (ad es. e-mail, numeri di telefono), dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente).
- Soggetti interessati: clienti, parti interessate.
- Finalità del trattamento: Valutazione della solvibilità e del rating creditizio.
- Base giuridica: Consenso (art. 6 par. 1 p. 1 lett. a. GDPR), Interessi legittimi (art. 6 par. 1 p. 1 lett. f. GDPR).
- Decisioni automatizzate in singoli casi: Rapporto di credito (decisione basata su una verifica del credito).
Servizi e fornitori di servizi utilizzati:
- Associazione Creditreform eV: Agenzia creditizia; Fornitore di servizi: Associazione Creditreform eV, Hellersbergstraße 12, D-41460 Neuss, Germania; Sito web: https://www.creditreform.de/ ; Informativa sulla privacy: https://www.creditreform.de/datenschutz .
Fornitura dell’offerta online e web hosting
Per fornire la nostra offerta online in modo sicuro ed efficiente, utilizziamo i servizi di uno o più provider di web hosting, dai cui server (o server da loro gestiti) è possibile accedere all’offerta online. A tal fine, potremmo utilizzare servizi di infrastruttura e piattaforma, capacità di elaborazione, spazio di archiviazione e servizi di database, nonché servizi di sicurezza e manutenzione tecnica.
I dati trattati nell’ambito della fornitura del servizio di hosting possono includere tutte le informazioni relative agli utenti della nostra offerta online che emergono durante l’utilizzo e la comunicazione. Di solito, ciò include l’indirizzo IP, necessario per la trasmissione del contenuto delle offerte online ai browser, e tutti i dati immessi all’interno della nostra offerta online o sui siti web.
Invio e hosting di e-mail : i servizi di web hosting da noi utilizzati includono anche l’invio, la ricezione e l’archiviazione di e-mail. A tal fine, vengono trattati gli indirizzi dei destinatari e dei mittenti, nonché altre informazioni relative all’invio di e-mail (ad esempio, i provider coinvolti) e il contenuto delle rispettive e-mail. I dati sopra menzionati possono anche essere trattati per il rilevamento di SPAM. Si prega di notare che le e-mail generalmente non vengono inviate crittografate su Internet. Le e-mail sono generalmente crittografate durante il trasporto, ma (a meno che non venga utilizzato un cosiddetto metodo di crittografia end-to-end) non sui server da cui vengono inviate e ricevute. Pertanto, non possiamo assumerci alcuna responsabilità per il percorso di trasmissione delle e-mail tra mittente e destinatario sul nostro server.
Raccolta di dati di accesso e file di registro : Noi (o il nostro provider di web hosting) raccogliamo dati a ogni accesso al server (i cosiddetti file di registro del server). I file di registro del server possono includere l’indirizzo e il nome delle pagine web e dei file a cui si accede, la data e l’ora dell’accesso, la quantità di dati trasferiti, la notifica di accesso riuscito, il tipo e la versione del browser, il sistema operativo dell’utente, l’URL di riferimento (la pagina visitata in precedenza) e, di norma, gli indirizzi IP e il provider richiedente.
I file di registro del server possono essere utilizzati per scopi di sicurezza, ad esempio per evitare il sovraccarico dei server (in particolare in caso di attacchi abusivi, i cosiddetti attacchi DDoS) e per garantire l’utilizzo dei server e la loro stabilità.
- Tipi di dati trattati: dati di contenuto (ad es. voci nei moduli online), dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Soggetti interessati: Utenti (ad esempio visitatori del sito web, utenti dei servizi online).
- Base giuridica: Interessi legittimi (art. 6 (1) (f) GDPR).
Contattaci
Quando ci contatti (ad esempio tramite modulo di contatto, e-mail, telefono o social media), le informazioni fornite dalla persona che effettua la richiesta saranno elaborate nella misura necessaria a rispondere alle richieste di contatto e alle misure eventualmente richieste.
Le richieste di contatto nell’ambito di rapporti contrattuali o precontrattuali vengono elaborate per adempiere ai nostri obblighi contrattuali o per rispondere a richieste (pre)contrattuali e, inoltre, sulla base dei nostri legittimi interessi a rispondere alle richieste.
- Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. voci nei moduli online), dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Soggetti interessati: partner di comunicazione, parti interessate.
- Finalità del trattamento: richieste di contatto e comunicazione, amministrazione e risposta a richieste.
- Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 (1) (b) GDPR), interessi legittimi (art. 6 (1) (f) GDPR).
Servizi e fornitori di servizi utilizzati:
- Modulo di contatto: Se gli utenti ci contattano tramite il nostro modulo di contatto, e-mail o altri canali di comunicazione, trattiamo i dati forniti in questo contesto per elaborare la richiesta comunicata. A tal fine, trattiamo i dati personali nell’ambito dei rapporti commerciali precontrattuali e contrattuali, nella misura in cui ciò sia necessario per il loro adempimento e, in ogni caso, sulla base dei nostri legittimi interessi, nonché degli interessi dei nostri partner di comunicazione, nel rispondere alle richieste e dei nostri periodi di conservazione previsti dalla legge.
- Help Scout: gestione delle richieste di contatto e delle comunicazioni; fornitore di servizi: Help Scout Inc., 131 Tremont St, Boston, MA 02111-1338, USA; sito web: https://www.helpscout.net ; informativa sulla privacy: https://www.helpscout.net/company/legal/privacy/ ; base per il trasferimento a un paese terzo: clausole contrattuali standard ( https://www.helpscout.com/company/legal/dpa/ ); contratto di elaborazione dei dati: https://www.helpscout.com/company/legal/dpa/ .
Newsletter e notifiche elettroniche
Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito “newsletter”) solo con il consenso del destinatario o con l’autorizzazione legale. Qualora il contenuto della newsletter venga descritto specificamente al momento dell’iscrizione, tali informazioni sono determinanti per il consenso dell’utente. In caso contrario, le nostre newsletter contengono informazioni sui nostri servizi e su di noi.
Per iscriversi alla nostra newsletter, è generalmente sufficiente fornire il proprio indirizzo email. Tuttavia, potremmo chiedervi di fornire un nome per potervi rivolgere personalmente nella newsletter, o altre informazioni se necessario ai fini della newsletter.
Procedura di doppio opt-in: l’iscrizione alla nostra newsletter avviene generalmente tramite la cosiddetta procedura di doppio opt-in. Ciò significa che, dopo l’iscrizione, riceverai un’e-mail che ti chiederà di confermare l’iscrizione. Questa conferma è necessaria per garantire che nessuno possa registrarsi utilizzando l’indirizzo e-mail di qualcun altro. Le iscrizioni alla newsletter vengono registrate per fornire prova del processo di iscrizione in conformità con i requisiti di legge. Ciò include la memorizzazione dell’ora di iscrizione e di conferma, nonché dell’indirizzo IP. Vengono registrate anche le modifiche ai tuoi dati memorizzati dal fornitore del servizio di spedizione.
Cancellazione e limitazione del trattamento: Potremmo conservare gli indirizzi email non iscritti per un massimo di tre anni, sulla base dei nostri legittimi interessi, prima di cancellarli, al fine di poter dimostrare il consenso precedentemente prestato. Il trattamento di questi dati è limitato alla finalità di una possibile difesa contro eventuali reclami. Una richiesta individuale di cancellazione è possibile in qualsiasi momento, a condizione che il consenso precedente venga contestualmente confermato. In caso di obblighi di monitoraggio permanente delle opposizioni, ci riserviamo il diritto di memorizzare l’indirizzo email in una lista di blocco (la cosiddetta “blacklist”) esclusivamente a tale scopo.
Il processo di registrazione viene registrato sulla base dei nostri legittimi interessi al fine di dimostrarne la corretta esecuzione. Se incarichiamo un fornitore di servizi di inviare e-mail, ciò avviene sulla base dei nostri legittimi interessi in un sistema di consegna efficiente e sicuro.
Note sulle basi giuridiche: L’invio della newsletter avviene sulla base del consenso del destinatario o, qualora il consenso non sia richiesto, del nostro legittimo interesse al marketing diretto, se e nella misura in cui ciò sia consentito dalla legge, ad esempio nel caso di pubblicità rivolta a clienti esistenti. Qualora incarichiamo un fornitore di servizi di inviare e-mail, ciò avviene sulla base dei nostri legittimi interessi. Il processo di registrazione viene registrato sulla base dei nostri legittimi interessi per dimostrare che è stato eseguito in conformità con la legge.
Contenuto: Informazioni su di noi, i nostri servizi, promozioni e offerte.
- Tipi di dati trattati: dati di inventario (ad esempio nomi, indirizzi), dati di contatto (ad esempio e-mail, numeri di telefono), metadati/dati di comunicazione (ad esempio informazioni sul dispositivo, indirizzi IP), dati di utilizzo (ad esempio siti web visitati, interesse per i contenuti, orari di accesso).
- Soggetti interessati: partner della comunicazione.
- Finalità del trattamento: marketing diretto (ad esempio tramite e-mail o posta).
- Base giuridica: Consenso (art. 6 par. 1 p. 1 lett. a. GDPR), Interessi legittimi (art. 6 par. 1 p. 1 lett. f. GDPR).
- Opt-out: Puoi annullare l’iscrizione alla nostra newsletter in qualsiasi momento, ovvero revocare il tuo consenso o opporti a ulteriori invii. Troverai un link per annullare l’iscrizione alla newsletter alla fine di ogni newsletter o utilizzando una delle opzioni di contatto sopra elencate, preferibilmente via e-mail.
Servizi e fornitori di servizi utilizzati:
- Misurazione dei tassi di apertura e di clic: le newsletter contengono i cosiddetti “web beacon”, ovvero un file delle dimensioni di un pixel che viene scaricato dal nostro server o dal suo server, se utilizziamo un fornitore di servizi di spedizione, all’apertura della newsletter. Durante questa operazione, vengono inizialmente raccolte informazioni tecniche come dettagli sul browser e sul sistema, nonché il tuo indirizzo IP e l’ora di accesso. Queste informazioni vengono utilizzate per migliorare tecnicamente la nostra newsletter sulla base dei dati tecnici o dei gruppi target e del loro comportamento di lettura in base alla posizione di accesso (determinabile tramite l’indirizzo IP) o agli orari di accesso. Questa analisi include anche la determinazione se e quando le newsletter vengono aperte e quali link vengono cliccati. Le informazioni vengono assegnate ai singoli destinatari della newsletter e memorizzate nei loro profili fino alla loro cancellazione. Le valutazioni servono a riconoscere le abitudini di lettura dei nostri utenti e ad adattare i nostri contenuti a loro o a inviare contenuti diversi in base agli interessi dei nostri utenti. La misurazione dei tassi di apertura e di clic, nonché la memorizzazione dei risultati delle misurazioni nei profili utente e il loro ulteriore trattamento si basano sul consenso dell’utente. Purtroppo, non è possibile revocare separatamente la misurazione delle prestazioni. In questo caso, è necessario annullare o revocare l’intera iscrizione alla newsletter. In tal caso, le informazioni del profilo memorizzate verranno eliminate. Base giuridica: Consenso (art. 6 (1) (a) GDPR);
- CleverReach: piattaforma di e-mail marketing; fornitore di servizi: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Germania; sito web: https://www.cleverreach.com/de ; informativa sulla privacy: https://www.cleverreach.com/de/datenschutz/ ; contratto di elaborazione dei dati: stipulato con il fornitore.
Analisi, monitoraggio e ottimizzazione web
L’analisi web (nota anche come “misurazione della portata”) viene utilizzata per valutare il traffico dei visitatori sulla nostra offerta online e può includere comportamento, interessi o informazioni demografiche sui visitatori, come età o sesso, come valori pseudonimi. L’analisi della portata ci consente, ad esempio, di determinare quando la nostra offerta online, le sue funzioni o i suoi contenuti vengono utilizzati più frequentemente o ne incoraggiano il riutilizzo. Allo stesso modo, possiamo capire quali aree necessitano di ottimizzazione.
Oltre all’analisi web, possiamo utilizzare anche procedure di test per, ad esempio, testare e ottimizzare diverse versioni della nostra offerta online o dei suoi componenti.
A tal fine, possono essere creati e memorizzati in un file i cosiddetti “cookie” (profili utente) o utilizzati processi simili per lo stesso scopo. Queste informazioni possono includere, ad esempio, i contenuti visualizzati, i siti web visitati e gli elementi ivi utilizzati, nonché informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e informazioni sui tempi di utilizzo. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione, anche questi possono essere trattati, a seconda del fornitore.
Vengono raccolti anche gli indirizzi IP degli utenti. Tuttavia, utilizziamo un processo di mascheramento dell’IP (ovvero la pseudonimizzazione tramite abbreviazione dell’indirizzo IP) per proteggere gli utenti. Generalmente, per l’analisi web, i test A/B e l’ottimizzazione, non vengono memorizzati dati utente reali (come indirizzi email o nomi); vengono invece utilizzati pseudonimi. Ciò significa che né noi né i fornitori del software utilizzato conosciamo l’identità effettiva degli utenti, ma solo le informazioni memorizzate nei loro profili ai fini dei rispettivi processi.
Note sulle basi giuridiche: Se chiediamo agli utenti il loro consenso per l’utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è il consenso. In caso contrario, il trattamento dei dati degli utenti avviene sulla base dei nostri legittimi interessi (ovvero, l’interesse a servizi efficienti, economici e di facile utilizzo). In tale contesto, desideriamo inoltre richiamare la vostra attenzione sulle informazioni sull’uso dei cookie contenute nella presente informativa sulla privacy.
- Tipi di dati trattati: dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Soggetti interessati: Utenti (ad esempio visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: misurazione della portata (ad es. statistiche di accesso, riconoscimento di visitatori ricorrenti), tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie), valutazione delle azioni di visita, profilazione (creazione di profili utente).
- Misure di sicurezza: mascheramento IP (pseudonimizzazione dell’indirizzo IP).
- Base giuridica: Consenso (art. 6 par. 1 p. 1 lett. a. GDPR), Interessi legittimi (art. 6 par. 1 p. 1 lett. f. GDPR).
Servizi e fornitori di servizi utilizzati:
- Google Analytics: Utilizziamo Google Analytics per misurare e analizzare l’utilizzo della nostra offerta online in base a un numero identificativo utente pseudonimo. Questo numero identificativo non contiene dati univoci, come nomi o indirizzi e-mail. Viene utilizzato per assegnare informazioni di analisi a un dispositivo al fine di riconoscere a quali contenuti gli utenti hanno avuto accesso durante uno o più processi di utilizzo, quali termini di ricerca hanno utilizzato, quali vi hanno avuto nuovamente accesso o quali interazioni hanno avuto con la nostra offerta online. Vengono inoltre memorizzati l’ora e la durata dell’utilizzo, nonché le origini degli utenti che accedono alla nostra offerta online e gli aspetti tecnici dei loro dispositivi e browser.
I profili pseudonimi degli utenti vengono creati con informazioni derivanti dall’utilizzo di diversi dispositivi e a tale scopo possono essere utilizzati cookie. Google Analytics non registra né memorizza i singoli indirizzi IP degli utenti dell’UE. Tuttavia, Analytics fornisce dati approssimativi sulla posizione geografica ricavando i seguenti metadati dagli indirizzi IP: città (e latitudine e longitudine derivate della città), continente, paese, regione, subcontinente (e corrispondenti basati sull’ID). Per il traffico dati nell’UE, i dati dell’indirizzo IP vengono utilizzati esclusivamente per questa derivazione dei dati di geolocalizzazione prima di essere immediatamente cancellati. Non vengono registrati, non sono accessibili e non vengono utilizzati per altri scopi. Quando Google Analytics raccoglie dati di misurazione, tutte le query IP vengono eseguite su server con sede nell’UE prima che il traffico venga inoltrato ai server di Analytics per l’elaborazione; fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; base giuridica: consenso (art. 6 (1) (a) GDPR); sito web: https://marketingplatform.google.com/intl/de/about/analytics/ ; misure di sicurezza: mascheramento IP (pseudonimizzazione dell’indirizzo IP); dichiarazione sulla protezione dei dati: https://policies.google.com/privacy ; contratto di elaborazione dei dati: https://business.safety.google/adsprocessorterms/ ; base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF); Possibilità di opt-out: Plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , Impostazioni per la visualizzazione degli annunci pubblicitari: https://myadcenter.google.com/personalizationoff ; Ulteriori informazioni: https://business.safety.google/adsservices/ (tipi di trattamento e dati trattati). - Google come destinatario del consenso: il consenso prestato dagli utenti nell’ambito di una finestra di dialogo di consenso (noto anche come “opt-in/consenso sui cookie”, “banner sui cookie”, ecc.) ha diverse finalità. In primo luogo, ci aiuta ad adempiere al nostro obbligo di ottenere il consenso all’archiviazione e al recupero di informazioni sui e dai dispositivi degli utenti (in conformità con la Direttiva ePrivacy). In secondo luogo, riguarda il trattamento dei dati personali degli utenti in conformità con le normative sulla protezione dei dati. Inoltre, tale consenso si applica anche a Google, in quanto l’azienda è tenuta, ai sensi del Digital Markets Act, a ottenere il consenso per i servizi personalizzati. Pertanto, condividiamo con Google lo stato dei consensi prestati dagli utenti. Il nostro software di gestione del consenso informa Google se i consensi sono stati concessi o meno. L’obiettivo è garantire che il consenso degli utenti, concesso o meno, venga preso in considerazione durante l’utilizzo di Google Analytics e l’integrazione di funzionalità e servizi esterni. Ciò significa che il consenso dell’utente e la sua revoca nell’ambito di Google Analytics e di altri servizi Google nella nostra offerta online possono essere adattati dinamicamente e in base alla selezione dell’utente; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Consenso (art. 6 comma 1 S. 1 lett. a) GDPR); Sito web: https://support.google.com/analytics/answer/9976101?hl=de ; Informativa sulla privacy: https://policies.google.com/privacy .
- Google Tag Manager: Google Tag Manager è una soluzione che ci consente di gestire i cosiddetti tag del sito web tramite un’interfaccia e quindi di integrare altri servizi nella nostra offerta online (ulteriori informazioni sono disponibili nella presente informativa sulla privacy). Tag Manager stesso (che implementa i tag) non crea quindi profili utente né memorizza cookie, ad esempio. Google riceve solo l’indirizzo IP dell’utente, necessario per l’esecuzione di Google Tag Manager; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Sito web: https://marketingplatform.google.com ; Informativa sulla privacy: https://policies.google.com/privacy ; Contratto di elaborazione dei dati:
https://business.safety.google/adsprocessorterms ; Base per il trasferimento a paesi terzi: Framework sulla privacy dei dati, clausole contrattuali standard ( https://business.safety.google/adsprocessorterms ); Ulteriori informazioni: https://privacy.google.com/businesses/adsservices (tipi di trattamento e dati trattati).
Marketing online
Elaboriamo i dati personali per finalità di marketing online, che possono includere, in particolare, la commercializzazione di spazi pubblicitari o la presentazione di pubblicità e altri contenuti (collettivamente denominati “contenuti”) in base ai potenziali interessi degli utenti e alla misurazione della loro efficacia.
A tal fine, vengono creati e memorizzati in un file i cosiddetti profili utente (i cosiddetti “cookie”) o vengono utilizzati processi simili per memorizzare informazioni sull’utente rilevanti per la presentazione dei contenuti sopra menzionati. Queste informazioni possono includere, ad esempio, i contenuti visualizzati, i siti web visitati, le reti online utilizzate, nonché i partner di comunicazione e informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e le informazioni sugli orari di utilizzo. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione, anche questi possono essere trattati.
Vengono raccolti anche gli indirizzi IP degli utenti. Tuttavia, utilizziamo le procedure di mascheramento IP disponibili (ovvero la pseudonimizzazione tramite abbreviazione dell’indirizzo IP) per proteggere gli utenti. Generalmente, nell’ambito del processo di marketing online non vengono memorizzati dati utente reali (come indirizzi email o nomi); vengono invece utilizzati pseudonimi. Ciò significa che né noi né i fornitori del processo di marketing online conosciamo la vera identità degli utenti, ma solo le informazioni memorizzate nei loro profili.
Le informazioni contenute nei profili vengono solitamente memorizzate in cookie o processi simili. Questi cookie possono generalmente essere letti in seguito su altri siti web che utilizzano lo stesso processo di marketing online, analizzati allo scopo di visualizzare contenuti, integrati con dati aggiuntivi e memorizzati sul server del fornitore del processo di marketing online.
In casi eccezionali, ai profili possono essere assegnati dati univoci. Questo è il caso, ad esempio, se gli utenti sono membri di un social network di cui utilizziamo i processi di marketing online e il social network collega i profili degli utenti alle informazioni di cui sopra. Si prega di notare che gli utenti possono stipulare accordi aggiuntivi con i fornitori, ad esempio fornendo il consenso in fase di registrazione.
Generalmente riceviamo solo informazioni aggregate sul successo dei nostri annunci pubblicitari. Tuttavia, nell’ambito delle cosiddette misurazioni delle conversioni, possiamo verificare quali dei nostri processi di marketing online hanno portato a una cosiddetta conversione, ovvero alla conclusione di un contratto con noi. Le misurazioni delle conversioni vengono utilizzate esclusivamente per analizzare il successo delle nostre misure di marketing.
Salvo diversa indicazione, ti preghiamo di considerare che i cookie utilizzati saranno conservati per un periodo di due anni.
Note sulle basi giuridiche: Se chiediamo agli utenti il loro consenso per l’utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è il consenso. In caso contrario, il trattamento dei dati degli utenti avviene sulla base dei nostri legittimi interessi (ovvero, l’interesse a servizi efficienti, economici e di facile utilizzo). In tale contesto, desideriamo inoltre richiamare la vostra attenzione sulle informazioni sull’uso dei cookie contenute nella presente informativa sulla privacy.
- Tipi di dati trattati: Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP), dati sulla posizione (informazioni sulla posizione geografica di un dispositivo o di una persona).
- Soggetti interessati: utenti (ad esempio visitatori del sito web, utenti dei servizi online), parti interessate.
- Finalità del trattamento: Tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie), remarketing, analisi delle azioni dei visitatori, marketing basato sugli interessi e sul comportamento, profilazione (creazione di profili utente), misurazione della conversione (misurazione dell’efficacia delle misure di marketing), misurazione della portata (ad es. statistiche di accesso, riconoscimento di visitatori ricorrenti), formazione del gruppo target (determinazione dei gruppi target rilevanti per scopi di marketing o altra trasmissione di contenuti), tracciamento cross-device (elaborazione dei dati utente su più dispositivi per scopi di marketing).
- Misure di sicurezza: mascheramento IP (pseudonimizzazione dell’indirizzo IP).
- Base giuridica: Consenso (art. 6 par. 1 p. 1 lett. a. GDPR), Interessi legittimi (art. 6 par. 1 p. 1 lett. f. GDPR).
- Opzione di opt-out: facciamo riferimento alle informative sulla privacy dei rispettivi fornitori e alle opzioni di opt-out specificate per i fornitori (cosiddette “opt-out”). Se non è stata fornita un’opzione di opt-out esplicita, avete la possibilità di disattivare i cookie nelle impostazioni del vostro browser. Tuttavia, ciò potrebbe limitare le funzionalità della nostra offerta online. Consigliamo pertanto le seguenti opzioni di opt-out aggiuntive, che vengono offerte in sintesi per le rispettive regioni: a) Europa: https://www.youronlinechoices.eu .
b) Canada: https://www.youradchoices.ca/choices .
c) USA: https://www.aboutads.info/choices .
d) Interregionale: https://optout.aboutads.info .
Servizi e fornitori di servizi utilizzati:
- Google Ad Manager: Utilizziamo il servizio “Google Ad Manager” per inserire annunci nella rete pubblicitaria di Google (ad esempio nei risultati di ricerca, nei video, sui siti web, ecc.). Google Ad Manager è caratterizzato dal fatto che gli annunci vengono visualizzati in tempo reale in base ai presunti interessi degli utenti. Questo ci consente di mostrare annunci per la nostra offerta online agli utenti che potrebbero avere un potenziale interesse per la nostra offerta o che hanno precedentemente mostrato interesse per essa, nonché di misurare il successo degli annunci. Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Interessi legittimi (art. 6 (1) (f) GDPR); Sito web: https://marketingplatform.google.com ; Informativa sulla privacy: https://policies.google.com/privacy ; Base giuridica per i trasferimenti a paesi terzi: Data Privacy Framework (DPF); Ulteriori informazioni: Tipi di trattamento e dati trattati: https://business.safety.google/adsservices/ ; Termini di elaborazione dei dati per i prodotti pubblicitari di Google: informazioni sui servizi, termini di elaborazione dei dati tra titolari del trattamento e clausole contrattuali standard per i trasferimenti di dati in paesi terzi: https://business.safety.google/adscontrollerterms ; se Google agisce in qualità di responsabile del trattamento, termini di elaborazione dei dati per i prodotti pubblicitari di Google e clausole contrattuali standard per i trasferimenti di dati in paesi terzi: https://business.safety.google/adsprocessorterms .
- Google Ads e misurazione delle conversioni: Metodo di marketing online allo scopo di inserire contenuti e annunci pubblicitari all’interno della rete pubblicitaria del fornitore di servizi (ad esempio nei risultati di ricerca, nei video, sui siti web, ecc.) in modo che vengano mostrati agli utenti presumibilmente interessati agli annunci. Inoltre, misuriamo la conversione degli annunci, ovvero se gli utenti li hanno colto come un’opportunità per interagire con gli annunci e utilizzare le offerte pubblicizzate (le cosiddette conversioni). Tuttavia, riceviamo solo informazioni anonime e nessuna informazione personale sui singoli utenti; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Consenso (art. 6 (1) (a) GDPR), Interessi legittimi (art. 6 (1) (f) GDPR); Sito web: https://marketingplatform.google.com ; Informativa sulla privacy: https://policies.google.com/privacy ; Base giuridica per i trasferimenti a paesi terzi: Data Privacy Framework (DPF); Ulteriori informazioni: Tipi di trattamento e dati trattati: https://business.safety.google/adsservices/ ; Condizioni di elaborazione dei dati tra titolari del trattamento e clausole contrattuali standard per i trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms .
Presenze nei social network (social media)
Siamo presenti online sui social network e in questo contesto elaboriamo i dati degli utenti per comunicare con gli utenti attivi o per offrire informazioni su di noi.
Desideriamo sottolineare che i dati degli utenti potrebbero essere trattati al di fuori dell’Unione Europea. Ciò potrebbe comportare rischi per gli utenti, ad esempio perché potrebbe rendere più difficile far valere i propri diritti.
Inoltre, i dati degli utenti all’interno dei social network vengono generalmente trattati per ricerche di mercato e scopi pubblicitari. Ad esempio, è possibile creare profili utente basati sul comportamento dell’utente e sui relativi interessi. Questi profili utente possono quindi essere utilizzati, ad esempio, per inserire annunci pubblicitari all’interno e all’esterno dei social network che presumibilmente corrispondono agli interessi degli utenti. A tal fine, i cookie vengono generalmente memorizzati sui computer degli utenti, in cui vengono salvati il comportamento e gli interessi dell’utente. Inoltre, i profili utente possono anche memorizzare dati indipendentemente dai dispositivi utilizzati dagli utenti (in particolare se gli utenti sono membri delle rispettive piattaforme e vi hanno effettuato l’accesso).
Per una descrizione dettagliata delle rispettive modalità di elaborazione e delle possibilità di opposizione, si rimanda alle informative sulla privacy e alle informazioni fornite dagli operatori delle rispettive reti.
In caso di richieste di informazioni e di esercizio dei diritti dell’interessato, desideriamo sottolineare che il modo più efficace per farli valere è rivolgersi ai fornitori. Solo i fornitori hanno accesso ai dati dell’utente e possono adottare direttamente le misure appropriate e fornire informazioni. Se hai ancora bisogno di assistenza, non esitare a contattarci.
- Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. voci nei moduli online), dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Soggetti interessati: Utenti (ad esempio visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: richieste di contatto e comunicazione, tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie), remarketing, misurazione della portata (ad es. statistiche di accesso, riconoscimento dei visitatori ricorrenti).
- Base giuridica: Interessi legittimi (art. 6 (1) (f) GDPR).
Servizi e fornitori di servizi utilizzati:
- Instagram: social network, consente la condivisione di foto e video, commenti e post preferiti, invio di messaggi, iscrizione a profili e pagine; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: interessi legittimi (art. 6 comma 1 S. 1 lett. f) GDPR); Sito web: https://www.instagram.com ; Informativa sulla privacy: https://privacycenter.instagram.com/policy/ ; Base per i trasferimenti a paesi terzi: Data Privacy Framework (DPF).
- Pagine Facebook: Profili all’interno del social network Facebook – Noi, insieme a Meta Platforms Ireland Limited, siamo responsabili della raccolta (ma non dell’ulteriore elaborazione) dei dati dei visitatori della nostra pagina Facebook (la cosiddetta “fan page”). Questi dati includono informazioni sui tipi di contenuti che gli utenti visualizzano o con cui interagiscono, o sulle azioni che intraprendono (vedi “Cose che tu e altri fate e fornite” nell’Informativa sui dati di Facebook: https://www.facebook.com/privacy/policy/ ), nonché informazioni sui dispositivi utilizzati dagli utenti (ad esempio, indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie; vedi “Informazioni sul dispositivo” nell’Informativa sui dati di Facebook: https://www.facebook.com/privacy/policy/ ). Come descritto nell’Informativa sui dati di Facebook alla voce “Come utilizziamo queste informazioni?”, Facebook raccoglie e utilizza le informazioni anche per fornire servizi di analisi, i cosiddetti “Page Insights”, per gli operatori delle pagine in modo che possano ottenere informazioni su come le persone interagiscono con le loro pagine e i contenuti ad esse associati. Abbiamo stipulato un accordo speciale con Facebook (“Informazioni su Page Insights”, https://www.facebook.com/legal/terms/page_controller_addendum ), che regola specificamente le misure di sicurezza che Facebook deve osservare e in cui Facebook si è impegnata a soddisfare i diritti degli interessati (vale a dire che gli utenti possono, ad esempio, inviare informazioni o richieste di cancellazione direttamente a Facebook). I diritti degli utenti (in particolare il diritto di informazione, cancellazione, opposizione e reclamo all’autorità di controllo competente) non sono limitati dagli accordi con Facebook. Ulteriori informazioni sono disponibili nelle “Informazioni su Page Insights” ( https://www.facebook.com/legal/terms/information_about_page_insights_data ). La contitolarità del trattamento è limitata alla raccolta e alla trasmissione dei dati a Meta Platforms Ireland Limited, una società con sede nell’UE. L’ulteriore elaborazione dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, in particolare la trasmissione dei dati alla società madre Meta Platforms, Inc. negli Stati Uniti; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Interessi legittimi (art. 6 (1) (f) GDPR); Sito web: https://www.facebook.com ; Informativa sulla privacy: https://www.facebook.com/privacy/policy/ ; Base per i trasferimenti a paesi terzi: Data Privacy Framework (DPF).
- Pinterest: Social network; Fornitore del servizio: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA; Sito web: https://www.pinterest.com ; Informativa sulla privacy: https://about.pinterest.com/de/privacy-policy ; Ulteriori informazioni: Allegato sullo scambio di dati di Pinterest (ALLEGATO A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/ .
- YouTube: social network e piattaforma video; fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; informativa sulla privacy: https://policies.google.com/privacy ; possibilità di opt-out: https://adssettings.google.com/authenticated ; base giuridica per il trasferimento verso paesi terzi: Data Privacy Framework.
Plugin, funzioni e contenuti incorporati
Integriamo nella nostra offerta online elementi funzionali e di contenuto ottenuti dai server dei rispettivi provider (di seguito denominati “fornitori terzi”). Questi possono includere, ad esempio, elementi grafici, video, pulsanti dei social media e post (di seguito denominati collettivamente “contenuti”).
L’integrazione richiede sempre che i fornitori terzi di questi contenuti elaborino l’indirizzo IP dell’utente, poiché senza di esso non sarebbero in grado di inviare i contenuti al proprio browser. L’indirizzo IP è quindi necessario per visualizzare questi contenuti o funzioni. Ci impegniamo a utilizzare solo contenuti i cui rispettivi fornitori utilizzano l’indirizzo IP esclusivamente per la loro erogazione. I fornitori terzi possono anche utilizzare i cosiddetti pixel tag (grafici invisibili, noti anche come “web beacon”) per scopi statistici o di marketing. I “pixel tag” possono essere utilizzati per valutare informazioni come il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonimizzate possono anche essere memorizzate in cookie sul dispositivo dell’utente e possono contenere, tra l’altro, informazioni tecniche sul browser e sul sistema operativo, sui siti web di riferimento, sull’orario della visita e altre informazioni sull’utilizzo della nostra offerta online, nonché essere collegate a tali informazioni provenienti da altre fonti.
Note sulle basi giuridiche: Se chiediamo agli utenti il loro consenso per l’utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è il consenso. In caso contrario, il trattamento dei dati degli utenti avviene sulla base dei nostri legittimi interessi (ovvero, l’interesse a servizi efficienti, economici e di facile utilizzo). In tale contesto, desideriamo inoltre richiamare la vostra attenzione sulle informazioni sull’uso dei cookie contenute nella presente informativa sulla privacy.
- Tipi di dati trattati: dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP), dati sulla posizione (informazioni sulla posizione geografica di un dispositivo o di una persona), dati di contenuto (ad es. voci nei moduli online), dati di inventario (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono).
- Soggetti interessati: utenti (ad esempio visitatori del sito web, utenti dei servizi online), partner di comunicazione.
- Finalità del trattamento: fornitura della nostra offerta online e facilità d’uso, fornitura di servizi contrattuali e assistenza clienti, richieste di contatto e comunicazione, tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie), marketing basato su interessi e comportamenti, profilazione (creazione di profili utente), misure di sicurezza, amministrazione e risposta alle richieste.
- Basi giuridiche: interessi legittimi (art. 6 par. 1 p. 1 lett. f. GDPR), consenso (art. 6 par. 1 p. 1 lett. a. GDPR), adempimento del contratto e indagini precontrattuali (art. 6 par. 1 p. 1 lett. b. GDPR).
Servizi e fornitori di servizi utilizzati:
- Plugin e contenuti di Facebook: Plugin e contenuti social di Facebook – Possono includere, ad esempio, contenuti come immagini, video o testo e pulsanti che gli utenti possono utilizzare per condividere contenuti di questa offerta online all’interno di Facebook. L’elenco e l’aspetto dei plugin social di Facebook sono disponibili qui: https://developers.facebook.com/docs/plugins/ – Siamo responsabili congiuntamente con Meta Platforms Ireland Limited per la raccolta o la ricezione durante una trasmissione (ma non per l’ulteriore elaborazione) di “dati sugli eventi” che Facebook raccoglie o riceve durante una trasmissione utilizzando i plugin social di Facebook (e le funzioni di incorporamento dei contenuti) che vengono eseguiti sulla nostra offerta online per i seguenti scopi: a) visualizzare contenuti e informazioni pubblicitarie che corrispondono ai presunti interessi degli utenti; b) inviare messaggi commerciali e relativi alle transazioni (ad esempio, rivolgersi agli utenti tramite Facebook Messenger); c) migliorare la distribuzione degli annunci e personalizzare funzionalità e contenuti (ad esempio, migliorare il riconoscimento di quali contenuti o informazioni pubblicitarie presumibilmente corrispondono agli interessi degli utenti). Abbiamo stipulato un accordo speciale con Facebook (“Controller Addendum”, https://www.facebook.com/legal/controller_addendum ), che regola specificamente le misure di sicurezza che Facebook deve osservare ( https://www.facebook.com/legal/terms/data_security_terms ) e in cui Facebook ha accettato di soddisfare i diritti degli interessati (vale a dire che gli utenti possono, ad esempio, indirizzare richieste di informazioni o di cancellazione a Facebook). Nota: se Facebook ci fornisce metriche, analisi e report (che sono aggregati, ovvero non contengono informazioni sui singoli utenti e sono anonimi per noi), questo trattamento non avviene nell’ambito della contitolarità del titolare, ma sulla base di un accordo sul trattamento dei dati (“Termini sul trattamento dei dati”, https://www.facebook.com/legal/terms/dataprocessing ), dei “Termini sulla sicurezza dei dati” ( https://www.facebook.com/legal/terms/data_security_terms ) e, per quanto riguarda il trattamento negli Stati Uniti, sulla base di clausole contrattuali standard (“Addendum di Facebook sul trasferimento dei dati nell’UE”, https://www.facebook.com/legal/EU_data_transfer_addendum ). I diritti degli utenti (in particolare il diritto di informazione, cancellazione, opposizione e reclamo all’autorità di controllo competente) non sono limitati dagli accordi con Facebook; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Consenso (art. 6 comma 1 lett. a) GDPR); Sito web: https://www.facebook.com ; Informativa sulla privacy: https://www.facebook.com/privacy/policy/ ; Base per i trasferimenti a paesi terzi: Data Privacy Framework (DPF).
- Google Fonts (provenienti dal server di Google): Ottenere font (e simboli) allo scopo di un utilizzo tecnicamente sicuro, esente da manutenzione ed efficiente di font e simboli, in termini di tempestività e tempi di caricamento, presentazione coerente e considerazione di possibili restrizioni di licenza. Il fornitore dei font viene informato dell’indirizzo IP dell’utente in modo che i font possano essere resi disponibili nel browser dell’utente. Inoltre, vengono trasmessi dati tecnici (impostazioni della lingua, risoluzione dello schermo, sistema operativo, hardware utilizzato) necessari per la fornitura dei font, a seconda dei dispositivi utilizzati e dell’ambiente tecnico. Questi dati possono essere elaborati su un server del fornitore dei font negli Stati Uniti. Quando visitate il nostro sito web, il vostro browser invia richieste HTTP alla Web API di Google Fonts (ovvero un’interfaccia software per il recupero dei font). La Web API di Google Fonts fornisce agli utenti i fogli di stile a cascata (CSS) di Google Fonts e quindi i font specificati nel CCS. Queste richieste HTTP includono (1) l’indirizzo IP utilizzato dall’utente per accedere a Internet, (2) l’URL richiesto sul server di Google e (3) le intestazioni HTTP, incluso lo user agent, che descrive le versioni del browser e del sistema operativo dei visitatori del sito web, e l’URL di riferimento (ovvero la pagina web in cui dovrebbe essere visualizzato il font di Google). Gli indirizzi IP non vengono né registrati né memorizzati sui server di Google e non vengono analizzati. La Web API di Google Fonts registra i dettagli delle richieste HTTP (URL richiesto, user agent e URL di riferimento). L’accesso a questi dati è limitato e strettamente controllato. L’URL richiesto identifica le famiglie di font per le quali l’utente desidera caricare i font. Questi dati vengono registrati in modo che Google possa determinare la frequenza con cui viene richiesta una particolare famiglia di font. La Web API di Google Fonts richiede allo user agent di personalizzare il font generato per ciascun tipo di browser. Lo user agent viene registrato principalmente a scopo di debug e utilizzato per generare statistiche aggregate sull’utilizzo che misurano la popolarità delle famiglie di font. Queste statistiche aggregate sull’utilizzo sono pubblicate nella pagina Google Fonts Analytics. Infine, l’URL di riferimento viene registrato in modo che i dati possano essere utilizzati per la manutenzione della produzione e per generare un report aggregato sulle principali integrazioni in base al numero di richieste di font. Google dichiara di non utilizzare alcuna delle informazioni raccolte da Google Fonts per creare profili degli utenti finali o pubblicare annunci pubblicitari mirati. Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica:Interessi legittimi (art. 6 (1) (f) GDPR); Sito web: https://fonts.google.com/ ; Informativa sulla privacy: https://policies.google.com/privacy ; Base per i trasferimenti a paesi terzi: Data Privacy Framework (DPF); Ulteriori informazioni: https://developers.google.com/fonts/faq/privacy?hl=de .
- Google Maps: integriamo mappe del servizio “Google Maps” fornito da Google. I dati trattati possono includere, in particolare, gli indirizzi IP e i dati sulla posizione degli utenti. Fornitore del servizio: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublino 2, Irlanda. Base giuridica: Consenso (art. 6 (1) (a) GDPR). Sito web: https://mapsplatform.google.com/ ; Informativa sulla privacy: https://policies.google.com/privacy ; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF).
- Video di YouTube: contenuti video; fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; base giuridica: consenso (art. 6 comma 1 p. 1 lett. a) GDPR); sito web: https://www.youtube.com ; dichiarazione sulla protezione dei dati: https://policies.google.com/privacy ; base per i trasferimenti a paesi terzi: Data Privacy Framework (DPF); possibilità di opposizione (opt-out): plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , impostazioni per la visualizzazione di annunci pubblicitari: https://myadcenter.google.com/personalizationoff .
Cancellazione dei dati
I dati da noi trattati saranno cancellati in conformità con gli obblighi di legge non appena il consenso al trattamento verrà revocato o altre autorizzazioni non saranno più valide (ad esempio se lo scopo del trattamento di questi dati non sarà più valido o se non saranno più necessari per tale scopo).
A meno che i dati non vengano cancellati perché necessari per altre finalità legalmente consentite, il loro trattamento sarà limitato a tali finalità. Ciò significa che i dati saranno bloccati e non trattati per altre finalità. Ciò vale, ad esempio, per i dati che devono essere conservati per motivi di diritto commerciale o fiscale, o la cui conservazione è necessaria per far valere, esercitare o difendere diritti legali o per tutelare i diritti di un’altra persona fisica o giuridica.
Ulteriori informazioni sulla cancellazione dei dati personali sono reperibili anche nelle singole informative sulla protezione dei dati contenute nella presente dichiarazione sulla protezione dei dati.
Modifiche e aggiornamenti all’informativa sulla privacy
Vi invitiamo a informarvi regolarmente sul contenuto della nostra informativa sulla privacy. Adatteremo l’informativa sulla privacy non appena le modifiche al trattamento dei dati da noi effettuato lo renderanno necessario. Vi informeremo non appena le modifiche richiederanno la vostra collaborazione (ad esempio, il consenso) o altre comunicazioni individuali.
Se nella presente informativa sulla privacy forniamo indirizzi e informazioni di contatto di aziende e organizzazioni, tieni presente che gli indirizzi potrebbero cambiare nel tempo e ti chiediamo di verificare le informazioni prima di contattarci.
Diritti degli interessati
In qualità di interessato, ai sensi del GDPR ti spettano diversi diritti, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che la riguardano ai sensi dell’art. 6 (1) (e) o (f) del GDPR, per motivi connessi alla sua situazione particolare; ciò vale anche per la profilazione basata su tali disposizioni. Qualora i dati personali che la riguardano siano trattati per finalità di marketing diretto, ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che la riguardano effettuato per tali finalità; ciò vale anche per la profilazione nella misura in cui sia connessa a tale marketing diretto.
- Diritto di revoca del consenso: Hai il diritto di revocare il consenso in qualsiasi momento.
- Diritto all’informazione: Hai il diritto di richiedere la conferma che sia o meno in corso un trattamento di dati personali in questione e di ottenere informazioni a riguardo, nonché ulteriori informazioni e una copia dei dati, secondo quanto previsto dalla legge.
- Diritto di rettifica: Hai il diritto, conformemente alle disposizioni di legge, di chiedere che i dati che ti riguardano vengano completati o che i dati inesatti che ti riguardano vengano corretti.
- Diritto alla cancellazione e limitazione del trattamento: Lei ha il diritto, secondo le disposizioni di legge, di chiedere la cancellazione immediata dei dati che la riguardano o, in alternativa, la limitazione del trattamento dei dati secondo le disposizioni di legge.
- Diritto alla portabilità dei dati: Hai il diritto di ricevere i dati che ti riguardano e che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, conformemente ai requisiti di legge, o di chiedere che vengano trasmessi a un altro titolare del trattamento.
- Reclamo a un’autorità di controllo: Hai inoltre il diritto, conformemente alle disposizioni di legge, di proporre reclamo a un’autorità di controllo, in particolare nello Stato membro in cui risiedi abitualmente, lavori oppure del luogo ove si è verificata la presunta violazione, se ritieni che il trattamento dei dati personali che ti riguardano violi il GDPR.
Definizioni dei termini
Questa sezione fornisce una panoramica dei termini utilizzati nella presente informativa sulla privacy. Molti dei termini sono tratti dalla legge e sono definiti principalmente nell’art. 4 del GDPR. Le definizioni legali sono vincolanti. Le seguenti spiegazioni, tuttavia, hanno principalmente lo scopo di facilitare la comprensione. I termini sono ordinati alfabeticamente.
- Monitoraggio delle conversioni: il “monitoraggio delle conversioni” è un processo utilizzato per determinare l’efficacia delle misure di marketing. In genere, ciò comporta la memorizzazione di un cookie sul dispositivo dell’utente all’interno dei siti web in cui vengono svolte le misure di marketing e il suo successivo recupero sul sito web di destinazione. Ad esempio, questo ci consente di monitorare se gli annunci che pubblichiamo su altri siti web hanno avuto successo.
- Rapporto di credito: le decisioni automatizzate si basano sull’elaborazione automatica dei dati senza intervento umano (ad esempio, nel caso di un rifiuto automatico di un acquisto con fattura, di una richiesta di credito online o di una procedura di richiesta online senza alcun intervento umano). Ai sensi dell’art. 22 del GDPR, tali decisioni automatizzate sono ammesse solo se l’interessato acconsente, se sono necessarie per l’esecuzione di un contratto o se la legislazione nazionale le consente.
- Tracciamento cross-device: il tracciamento cross-device è una forma di tracciamento in cui il comportamento e gli interessi degli utenti vengono raccolti su più dispositivi, nei cosiddetti profili, assegnando agli utenti un identificativo online. Ciò consente di analizzare le informazioni degli utenti per finalità di marketing, indipendentemente dal browser o dal dispositivo utilizzato (ad esempio, telefoni cellulari o computer desktop). Per la maggior parte dei provider, l’identificativo online non è collegato a dati univoci come nomi, indirizzi postali o indirizzi e-mail.
- Mascheramento IP: il “mascheramento IP” è un metodo in cui l’ultimo ottetto, ovvero le ultime due cifre di un indirizzo IP, viene cancellato in modo che l’indirizzo IP non possa più essere utilizzato per identificare in modo univoco una persona. Pertanto, il mascheramento IP è un mezzo per pseudonimizzare i processi di trattamento, in particolare nel marketing online.
- Marketing basato sugli interessi e comportamentale: il marketing basato sugli interessi e/o comportamentale si riferisce al processo di previsione dei potenziali interessi degli utenti in termini di annunci pubblicitari e altri contenuti nel modo più preciso possibile. Ciò avviene sulla base di informazioni sul loro comportamento precedente (ad esempio, visita e permanenza su determinati siti web, comportamento di acquisto o interazioni con altri utenti), che vengono memorizzate in un cosiddetto profilo. I cookie vengono generalmente utilizzati per questi scopi.
- Misurazione delle conversioni: la misurazione delle conversioni è un metodo utilizzato per determinare l’efficacia delle misure di marketing. In genere, ciò comporta la memorizzazione di un cookie sui dispositivi degli utenti all’interno dei siti web in cui vengono svolte le misure di marketing e il suo successivo recupero sul sito web di destinazione. Ad esempio, questo ci consente di capire se gli annunci che pubblichiamo su altri siti web hanno avuto successo.
- Dati personali: Per “dati personali” si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito “interessato”); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad esempio un cookie) oppure a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
- Profilazione: “Profilazione” si riferisce a qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati per analizzare, valutare o prevedere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, ciò può includere informazioni relative a età, sesso, posizione e dati di movimento, interazione con siti web e i loro contenuti, comportamento di acquisto e interazioni sociali con altre persone) (ad esempio, interessi per determinati contenuti o prodotti, comportamento di clic su un sito web o posizione). Cookie e web beacon sono spesso utilizzati a fini di profilazione.
- Misurazione della portata: la misurazione della portata (nota anche come web analytics) viene utilizzata per valutare il traffico dei visitatori verso un’offerta online e può includere il comportamento o gli interessi dei visitatori in informazioni specifiche, come i contenuti del sito web. Con l’aiuto dell’analisi della portata, i proprietari di siti web possono, ad esempio, identificare quando i visitatori visitano il loro sito web e a quali contenuti sono interessati. Ciò consente loro, ad esempio, di adattare meglio i contenuti del sito web alle esigenze dei visitatori. Ai fini dell’analisi della portata, vengono spesso utilizzati cookie pseudonimi e web beacon per identificare i visitatori di ritorno e ottenere quindi analisi più precise sull’utilizzo di un’offerta online.
- Remarketing: Si parla di “remarketing” o “retargeting” quando, ad esempio, a fini pubblicitari si rileva a quali prodotti un utente è interessato su un sito web, per poi ricordargli tali prodotti su altri siti web, ad esempio tramite annunci pubblicitari.
- Dati sulla posizione: i dati sulla posizione vengono generati quando un dispositivo mobile (o altro dispositivo dotato di capacità tecniche per la determinazione della posizione) si connette a un ripetitore cellulare, a una rete Wi-Fi o a intermediari tecnici simili e a funzioni di determinazione della posizione. I dati sulla posizione vengono utilizzati per indicare la posizione geograficamente identificabile del rispettivo dispositivo sulla Terra. I dati sulla posizione possono essere utilizzati, ad esempio, per visualizzare funzioni di mappa o altre informazioni relative alla posizione.
- Tracciamento: Per “tracciamento” si intende il monitoraggio del comportamento degli utenti su più offerte online. In genere, le informazioni comportamentali e di interesse relative alle offerte online utilizzate vengono memorizzate nei cookie o sui server dei fornitori di tecnologie di tracciamento (la cosiddetta profilazione). Queste informazioni possono quindi essere utilizzate, ad esempio, per mostrare agli utenti annunci pubblicitari che potrebbero corrispondere ai loro interessi.
- Titolare del trattamento: il “titolare del trattamento” è la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, decide sulle finalità e sui mezzi del trattamento di dati personali.
- Trattamento: “Trattamento” è qualsiasi operazione o insieme di operazioni eseguite sui dati personali, con o senza l’ausilio di processi automatizzati. Il termine è ampio e comprende praticamente ogni tipo di trattamento dei dati, inclusa la raccolta, l’analisi, la conservazione, la trasmissione o la cancellazione.
- Creazione di gruppi target: la creazione di gruppi target (o “pubblici personalizzati”) avviene quando vengono definiti gruppi target per scopi pubblicitari, ad esempio per la visualizzazione di annunci pubblicitari. Ad esempio, in base all’interesse di un utente per determinati prodotti o argomenti su Internet, si può concludere che questo utente sia interessato ad annunci pubblicitari per prodotti simili o al negozio online in cui ha visualizzato i prodotti. I “pubblici simili” (o gruppi target simili), d’altra parte, si verificano quando contenuti ritenuti idonei vengono visualizzati a utenti i cui profili o interessi corrispondono presumibilmente agli utenti per i quali sono stati creati i profili. Cookie e web beacon vengono generalmente utilizzati per creare pubblici personalizzati e pubblici simili.