Fa fede la versione tedesca di questa pagina. Questa traduzione è fornita esclusivamente a scopo informativo.
Introduzione e panoramica
Abbiamo redatto questa dichiarazione sulla protezione dei dati (versione 11.11.2022-122317514) per spiegarvi, secondo le disposizioni del Regolamento generale sulla protezione dei dati (UE) 2016/679 e delle leggi nazionali applicabili, quali dati personali (in breve dati) trattiamo come responsabili – e i responsabili del trattamento da noi incaricati (ad es. provider) – tratteranno in futuro e quali possibilità legali avete. I termini utilizzati sono da intendersi in modo neutro rispetto al genere.
In breve: Vi informiamo in modo completo sui dati che trattiamo su di voi.
Le dichiarazioni sulla protezione dei dati suonano di solito molto tecniche e utilizzano termini giuridici. Questa dichiarazione sulla protezione dei dati vuole invece descrivervi le cose più importanti nel modo più semplice e trasparente possibile. Nella misura in cui è utile alla trasparenza, verranno spiegati i termini tecnici in modo comprensibile, forniti link a informazioni aggiuntive e grafici utilizzati. Informiamo quindi in un linguaggio chiaro e semplice che trattiamo dati personali nell’ambito delle nostre attività commerciali solo se esiste una base legale adeguata. Questo non è certamente possibile se si forniscono spiegazioni il più possibile brevi, poco chiare e giuridico-tecniche, come spesso accade su Internet quando si parla di protezione dei dati. Spero che troviate le seguenti spiegazioni interessanti e informative e forse ci sarà qualche informazione che non conoscevate ancora.
Se comunque dovessero rimanere domande, vi invitiamo a contattare il responsabile indicato di seguito o nell’impressum, a seguire i link disponibili e a consultare ulteriori informazioni su siti di terze parti. I nostri dati di contatto si trovano naturalmente anche nell’impressum.
Ambito di applicazione
Questa dichiarazione sulla protezione dei dati si applica a tutti i dati personali trattati da noi in azienda e a tutti i dati personali trattati dalle aziende da noi incaricate (responsabili del trattamento). Con dati personali intendiamo informazioni ai sensi dell’art. 4 n. 1 del GDPR come ad esempio nome, indirizzo e-mail e indirizzo postale di una persona. Il trattamento dei dati personali ci consente di offrire e fatturare i nostri servizi e prodotti, sia online che offline. L’ambito di applicazione di questa dichiarazione sulla protezione dei dati comprende:
- tutti i presenze online (siti web, negozi online) che gestiamo
- presenze sui social media e comunicazione via e-mail
- applicazioni mobili per smartphone e altri dispositivi
In breve: La dichiarazione sulla protezione dei dati si applica a tutte le aree in cui i dati personali vengono trattati in azienda attraverso i canali menzionati. Se dovessimo entrare in rapporti legali con voi al di fuori di questi canali, vi informeremo separatamente, se necessario.
Basi legali
Nella seguente dichiarazione sulla protezione dei dati vi forniamo informazioni trasparenti sui principi e le norme legali, ovvero le basi legali del Regolamento generale sulla protezione dei dati, che ci consentono di trattare dati personali.
Per quanto riguarda il diritto dell’UE, ci riferiamo al REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016. Questo regolamento generale sulla protezione dei dati dell’UE potete naturalmente consultare online su EUR-Lex, l’accesso al diritto dell’UE, sotto https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 consultare.
Trattiamo i vostri dati solo se almeno una delle seguenti condizioni è soddisfatta:
- Consenso (Articolo 6 paragrafo 1 lett. a GDPR): Ci avete dato il vostro consenso per trattare i dati per uno scopo specifico. Un esempio potrebbe essere la memorizzazione dei dati inseriti in un modulo di contatto.
- Contratto (Articolo 6 paragrafo 1 lett. b GDPR): Per adempiere a un contratto o obblighi precontrattuali con voi, trattiamo i vostri dati. Ad esempio, se concludiamo un contratto di acquisto con voi, abbiamo bisogno in anticipo di informazioni personali.
- Obbligo legale (Articolo 6 paragrafo 1 lett. c GDPR): Se siamo soggetti a un obbligo legale, trattiamo i vostri dati. Ad esempio, siamo legalmente obbligati a conservare le fatture per la contabilità. Queste contengono generalmente dati personali.
- Interessi legittimi (Articolo 6 paragrafo 1 lett. f GDPR): In caso di interessi legittimi che non limitano i vostri diritti fondamentali, ci riserviamo il diritto di trattare i dati personali. Ad esempio, dobbiamo trattare certi dati per gestire il nostro sito web in modo sicuro ed economicamente efficiente. Questo trattamento è quindi un interesse legittimo.
Altre condizioni come la realizzazione di registrazioni nell’interesse pubblico e l’esercizio di poteri pubblici, nonché la protezione di interessi vitali, di solito non si verificano con noi. Se una tale base giuridica dovesse essere applicabile, sarà indicata nel punto corrispondente.
Oltre al regolamento dell’UE, si applicano anche le leggi nazionali:
- In Austria è questa la legge federale per la protezione delle persone fisiche nel trattamento dei dati personali (Legge sulla protezione dei dati) abbreviato DSG.
- In Germania si applica il Legge federale sulla protezione dei dati, abbreviato BDSG.
Se si applicano altre leggi regionali o nazionali, vi informeremo nelle sezioni seguenti.
Dati di contatto del responsabile
Se avete domande sulla protezione dei dati o sul trattamento dei dati personali, trovate di seguito i dati di contatto della persona o dell’ente responsabile:
Katharina Alber
Larch 3a, 6071 Aldrans, Austria
Austria
Rappresentante autorizzato: Katharina Alber
E-Mail: piano@boogiekathi.com
Telefono: +43 676 960 8543
Impressum: https://www.boogiekathi.com/impressum
Durata della conservazione
Il fatto che conserviamo i dati personali solo per il tempo strettamente necessario alla fornitura dei nostri servizi e prodotti è un criterio generale per noi. Ciò significa che cancelliamo i dati personali non appena il motivo del trattamento dei dati non è più presente. In alcuni casi siamo legalmente obbligati a conservare determinati dati anche dopo la cessazione dello scopo originale, ad esempio per scopi contabili.
Se desiderate la cancellazione dei vostri dati o revocate il consenso al trattamento dei dati, i dati saranno cancellati il più rapidamente possibile e nella misura in cui non esista un obbligo di conservazione.
Vi informiamo sulla durata concreta del rispettivo trattamento dei dati più avanti, se abbiamo ulteriori informazioni a riguardo.
Diritti secondo il Regolamento generale sulla protezione dei dati
Ai sensi degli articoli 13, 14 GDPR vi informiamo sui seguenti diritti che vi spettano, affinché vi sia un trattamento equo e trasparente dei dati:
- Avete il diritto, ai sensi dell’articolo 15 GDPR, di sapere se trattiamo dati su di voi. Se ciò è vero, avete il diritto di ricevere una copia dei dati e di conoscere le seguenti informazioni:
- per quale scopo eseguiamo il trattamento;
- le categorie, cioè i tipi di dati che vengono trattati;
- chi riceve questi dati e se i dati vengono trasferiti a paesi terzi, come può essere garantita la sicurezza;
- per quanto tempo i dati vengono conservati;
- l’esistenza del diritto di rettifica, cancellazione o limitazione del trattamento e il diritto di opposizione al trattamento;
- che potete presentare un reclamo presso un’autorità di controllo (i link a queste autorità si trovano più in basso);
- l’origine dei dati, se non li abbiamo raccolti da voi;
- se viene effettuato il profiling, ovvero se i dati vengono valutati automaticamente per creare un vostro profilo personale.
- Secondo l’articolo 16 del GDPR, avete il diritto di rettifica dei dati, il che significa che dobbiamo correggere i dati se trovate errori.
- Secondo l’articolo 17 del GDPR, avete il diritto alla cancellazione (“diritto all’oblio”), il che significa concretamente che potete richiedere la cancellazione dei vostri dati.
- Secondo l’articolo 18 del GDPR, avete il diritto alla limitazione del trattamento, il che significa che possiamo solo conservare i dati ma non utilizzarli ulteriormente.
- Secondo l’articolo 20 del GDPR, avete il diritto alla portabilità dei dati, il che significa che su richiesta vi forniremo i vostri dati in un formato comune.
- Secondo l’articolo 21 del GDPR, avete il diritto di opposizione, che comporta una modifica del trattamento una volta esercitato.
- Se il trattamento dei vostri dati si basa sull’articolo 6 par. 1 lett. e (interesse pubblico, esercizio di pubblici poteri) o sull’articolo 6 par. 1 lett. f (interesse legittimo), potete opporvi al trattamento. Verificheremo il più rapidamente possibile se possiamo legalmente accogliere questa opposizione.
- Se i dati vengono utilizzati per effettuare marketing diretto, potete opporvi in qualsiasi momento a questo tipo di trattamento dei dati. Non possiamo più utilizzare i vostri dati per il marketing diretto.
- Se i dati vengono utilizzati per effettuare il profiling, potete opporvi in qualsiasi momento a questo tipo di trattamento dei dati. Non possiamo più utilizzare i vostri dati per il profiling.
- Secondo l’articolo 22 del GDPR, avete il diritto, in determinate circostanze, di non essere soggetti a una decisione basata esclusivamente su un trattamento automatizzato (ad esempio, il profiling).
- Secondo l’articolo 77 del GDPR, avete il diritto di presentare un reclamo. Ciò significa che potete sempre presentare un reclamo all’autorità di protezione dei dati se ritenete che il trattamento dei dati personali violi il GDPR.
In breve: Avete diritti – non esitate a contattare il responsabile elencato sopra!
Se ritenete che il trattamento dei vostri dati violi la legge sulla protezione dei dati o che i vostri diritti in materia di protezione dei dati siano stati violati in altro modo, potete presentare un reclamo all’autorità di controllo. Per l’Austria, questa è l’autorità di protezione dei dati, il cui sito web potete trovare su https://www.dsb.gv.at/ trovare. In Germania, c’è un responsabile della protezione dei dati per ogni stato federale. Per ulteriori informazioni, potete contattare il Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) rivolgere. Per la nostra azienda, l’autorità locale per la protezione dei dati competente è:
Österreich Datenschutzbehörde
Direttrice: Mag. Dr. Andrea Jelinek
Indirizzo: Barichgasse 40-42, 1030 Wien
Telefonnr.: +43 1 52 152-0
E-Mail-Adresse:
dsb@dsb.gv.at
Sito web:
https://www.dsb.gv.at/
Trasferimento di dati verso paesi terzi
Trasmettiamo o elaboriamo dati in paesi al di fuori dell’UE (paesi terzi) solo se acconsentite a tale trattamento, se è richiesto dalla legge o necessario contrattualmente e in ogni caso solo nella misura in cui è generalmente consentito. Il vostro consenso è nella maggior parte dei casi il motivo principale per cui elaboriamo i dati in paesi terzi. Il trattamento dei dati personali in paesi terzi come gli Stati Uniti, dove molti produttori di software offrono servizi e hanno le loro sedi server, può significare che i dati personali vengono elaborati e memorizzati in modi inaspettati.
Segnaliamo espressamente che, secondo la Corte di Giustizia dell’Unione Europea, attualmente non esiste un livello di protezione adeguato per il trasferimento dei dati negli Stati Uniti. Il trattamento dei dati da parte dei servizi statunitensi (come ad esempio Google Analytics) può comportare che i dati non vengano elaborati e memorizzati in modo anonimo. Inoltre, le autorità governative statunitensi potrebbero avere accesso a singoli dati. Inoltre, può accadere che i dati raccolti vengano collegati a dati di altri servizi dello stesso fornitore, se avete un account utente corrispondente. Cerchiamo, ove possibile, di utilizzare sedi server all’interno dell’UE, se disponibili.
Vi informiamo nei punti appropriati di questa informativa sulla privacy in modo più dettagliato sul trasferimento dei dati in paesi terzi, se applicabile.
Sicurezza del trattamento dei dati
Per proteggere i dati personali, abbiamo implementato misure sia tecniche che organizzative. Dove possibile, crittografiamo o pseudonimiamo i dati personali. In questo modo, rendiamo il più difficile possibile, nei limiti delle nostre possibilità, che terzi possano dedurre informazioni personali dai nostri dati.
L’art. 25 del GDPR parla di “protezione dei dati mediante progettazione tecnologica e impostazioni predefinite rispettose della privacy” e intende che si deve sempre pensare alla sicurezza sia nel software (ad es. moduli) che nell’hardware (ad es. accesso alla sala server) e adottare misure appropriate. Di seguito, se necessario, entreremo nei dettagli delle misure specifiche.
Crittografia TLS con https
TLS, crittografia e https suonano molto tecnici e lo sono. Utilizziamo HTTPS (il Protocollo di Trasferimento Ipertestuale Sicuro sta per “protocollo di trasferimento ipertestuale sicuro”) per trasmettere i dati in modo sicuro su Internet.
Ciò significa che l’intera trasmissione di tutti i dati dal vostro browser al nostro server web è protetta – nessuno può “ascoltare”.
In questo modo, abbiamo introdotto un ulteriore livello di sicurezza e soddisfiamo la protezione dei dati mediante progettazione tecnologica (Articolo 25 paragrafo 1 GDPR). Utilizzando TLS (Transport Layer Security), un protocollo di crittografia per la trasmissione sicura dei dati su Internet, possiamo garantire la protezione dei dati riservati.
Riconoscete l’uso di questa protezione della trasmissione dei dati dal piccolo simbolo del lucchetto in alto a sinistra nel browser, a sinistra dell’indirizzo Internet (ad es. esempio.it) e dall’uso dello schema https (anziché http) come parte del nostro indirizzo Internet.
Se desiderate saperne di più sulla crittografia, vi consigliamo di cercare su Google “Hypertext Transfer Protocol Secure wiki” per ottenere buoni link a informazioni aggiuntive.
Comunicazione
|
Riepilogo della comunicazione – Interessati: Tutti coloro che comunicano con noi tramite telefono, e-mail o modulo online |
Se voi ci contattate e comunicate per telefono, e-mail o modulo online, potrebbe verificarsi il trattamento di dati personali.
I dati vengono elaborati per gestire e trattare la vostra richiesta e la relativa operazione commerciale. I dati vengono conservati per il tempo necessario o come richiesto dalla legge.
Persone interessate
Tutti coloro che cercano di contattarci attraverso i mezzi di comunicazione da noi forniti sono interessati dai processi menzionati.
Telefono
Se ci chiamate, i dati delle chiamate vengono memorizzati in modo pseudonimizzato sul rispettivo dispositivo finale e presso il fornitore di telecomunicazioni utilizzato. Inoltre, dati come nome e numero di telefono possono essere inviati successivamente via e-mail e memorizzati per rispondere alla richiesta. I dati vengono cancellati non appena l’operazione commerciale è conclusa e le disposizioni legali lo consentono.
Se comunicate con noi via e-mail, i dati possono essere memorizzati sul rispettivo dispositivo finale (computer, laptop, smartphone…) e si verifica la memorizzazione dei dati sul server di posta elettronica. I dati vengono cancellati non appena l’operazione commerciale è conclusa e le disposizioni legali lo consentono.
Moduli online
Se comunicate con noi tramite modulo online, i dati vengono memorizzati sul nostro server web e, se necessario, inoltrati a un nostro indirizzo e-mail. I dati vengono cancellati non appena l’operazione commerciale è conclusa e le disposizioni legali lo consentono.
Basi giuridiche
Il trattamento dei dati si basa sulle seguenti basi giuridiche:
- Art. 6 par. 1 lett. a GDPR (Consenso): Ci date il consenso a memorizzare i vostri dati e a utilizzarli ulteriormente per scopi relativi all’operazione commerciale;
- Art. 6 par. 1 lett. b GDPR (Contratto): È necessario per l’esecuzione di un contratto con voi o con un responsabile del trattamento come ad esempio il fornitore di telefonia, o dobbiamo trattare i dati per attività precontrattuali, come la preparazione di un’offerta;
- Art. 6 par. 1 lett. f GDPR (Interessi legittimi): Vogliamo gestire le richieste dei clienti e la comunicazione commerciale in un contesto professionale. A tal fine, sono necessarie alcune strutture tecniche come programmi di posta elettronica, server Exchange e operatori di telefonia mobile per poter gestire la comunicazione in modo efficiente.
Contratto di trattamento dei dati (AVV)
In questa sezione vogliamo spiegarvi cosa è un contratto di trattamento dei dati e perché è necessario. Poiché la parola “contratto di trattamento dei dati” è piuttosto difficile da pronunciare, useremo spesso l’acronimo AVV nel testo. Come la maggior parte delle aziende, non lavoriamo da soli, ma utilizziamo anche i servizi di altre aziende o persone fisiche. Coinvolgendo diverse aziende o fornitori di servizi, può accadere che trasmettiamo dati personali per il trattamento. Questi partner fungono quindi da responsabili del trattamento, con i quali stipuliamo un contratto, il cosiddetto contratto di trattamento dei dati (AVV). La cosa più importante per voi da sapere è che il trattamento dei vostri dati personali avviene esclusivamente secondo le nostre istruzioni e deve essere regolato dall’AVV.
Chi sono i responsabili del trattamento?
Siamo come azienda e proprietari del sito web responsabili di tutti i dati che elaboriamo da voi. Oltre ai responsabili, possono esserci anche i cosiddetti responsabili del trattamento. Questo include qualsiasi azienda o persona che elabora dati personali per nostro conto. Più precisamente e secondo la definizione del GDPR: qualsiasi persona fisica o giuridica, autorità, istituzione o altro ente che elabora dati personali per nostro conto è considerato un responsabile del trattamento. I responsabili del trattamento possono quindi essere fornitori di servizi come hosting o fornitori di cloud, fornitori di pagamenti o newsletter o grandi aziende come ad esempio Google o Microsoft.
Per una migliore comprensione della terminologia, ecco una panoramica dei tre ruoli nel GDPR:
Interessato (voi come cliente o interessato) – Titolare del trattamento (noi come azienda e committente) – Responsabile del trattamento (fornitori di servizi come ad es. web host o fornitori di cloud)
Contenuto di un contratto di trattamento dei dati
Come già menzionato sopra, abbiamo stipulato un DPA con i nostri partner che fungono da responsabili del trattamento. In esso si stabilisce innanzitutto che il responsabile del trattamento elabora i dati da trattare esclusivamente in conformità con il GDPR. Il contratto deve essere stipulato per iscritto, tuttavia in questo contesto anche la conclusione elettronica del contratto è considerata “scritta”. Solo sulla base del contratto avviene il trattamento dei dati personali. Nel contratto devono essere inclusi i seguenti elementi:
- Vincolo a noi come titolari del trattamento
- Obblighi e diritti del titolare del trattamento
- Categorie di persone interessate
- Tipo di dati personali
- Tipo e scopo del trattamento dei dati
- Oggetto e durata del trattamento dei dati
- Luogo di esecuzione del trattamento dei dati
Inoltre, il contratto contiene tutti gli obblighi del responsabile del trattamento. Gli obblighi più importanti sono:
- Garantire misure di sicurezza dei dati
- adottare possibili misure tecniche e organizzative per proteggere i diritti della persona interessata
- tenere un registro delle attività di trattamento dei dati
- collaborare su richiesta con l’autorità di controllo della protezione dei dati
- condurre un’analisi del rischio in relazione ai dati personali ricevuti
- I sub-responsabili del trattamento possono essere incaricati solo con l’autorizzazione scritta del titolare del trattamento
Come appare concretamente un DPA, potete ad esempio https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html vedere. Qui viene presentato un contratto modello.
Cookie
|
Riepilogo dei cookie – Interessati: visitatori del sito web |
Cosa sono i cookie?
Il nostro sito web utilizza cookie HTTP per memorizzare dati specifici dell’utente.
Di seguito spieghiamo cosa sono i cookie e perché vengono utilizzati, in modo che possiate comprendere meglio la seguente informativa sulla privacy.
Ogni volta che navigate su Internet, utilizzate un browser. Browser noti sono ad esempio Chrome, Safari, Firefox, Internet Explorer e Microsoft Edge. La maggior parte dei siti web memorizza piccoli file di testo nel vostro browser. Questi file sono chiamati cookie.
Una cosa è certa: i cookie sono davvero utili aiutanti. Quasi tutti i siti web utilizzano i cookie. Più precisamente, si tratta di cookie HTTP, poiché esistono anche altri tipi di cookie per altri ambiti di applicazione. I cookie HTTP sono piccoli file che vengono memorizzati sul vostro computer dal nostro sito web. Questi file cookie vengono automaticamente collocati nella cartella dei cookie, praticamente il “cervello” del vostro browser. Un cookie è composto da un nome e un valore. Quando si definisce un cookie, è necessario specificare anche uno o più attributi.
I cookie memorizzano alcuni dati utente, come ad esempio la lingua o le impostazioni personali del sito. Quando tornate a visitare il nostro sito, il vostro browser restituisce le informazioni “relative all’utente” al nostro sito. Grazie ai cookie, il nostro sito web sa chi siete e vi offre le impostazioni a cui siete abituati. In alcuni browser, ogni cookie ha un proprio file, in altri come ad esempio Firefox, tutti i cookie sono memorizzati in un unico file.
Il seguente grafico mostra una possibile interazione tra un browser web come Chrome e il server web. Il browser web richiede un sito web e riceve dal server un cookie, che il browser utilizza nuovamente quando viene richiesta un’altra pagina.
Esistono sia cookie di prima parte che cookie di terze parti. I cookie di prima parte sono creati direttamente dal nostro sito, mentre i cookie di terze parti sono creati da siti partner (ad esempio Google Analytics). Ogni cookie deve essere valutato individualmente, poiché ogni cookie memorizza dati diversi. Anche la durata di un cookie varia da pochi minuti a diversi anni. I cookie non sono programmi software e non contengono virus, trojan o altri “malware”. I cookie non possono nemmeno accedere alle informazioni del vostro PC.
Ecco come possono apparire i dati di un cookie:
Nome: _ga
Valore: GA1.2.1326744211.152122317514-9
Scopo: Distinzione dei visitatori del sito web
Data di scadenza: dopo 2 anni
Queste dimensioni minime dovrebbero essere supportate da un browser:
- Almeno 4096 byte per cookie
- Almeno 50 cookie per dominio
- Almeno 3000 cookie in totale
Quali tipi di cookie esistono?
La questione di quali cookie utilizziamo in particolare dipende dai servizi utilizzati e viene chiarita nelle sezioni seguenti della dichiarazione sulla privacy. In questo punto, vogliamo brevemente spiegare i diversi tipi di cookie HTTP.
Si possono distinguere 4 tipi di cookie:
Cookie essenziali
Questi cookie sono necessari per garantire le funzioni di base del sito web. Ad esempio, sono necessari quando un utente aggiunge un prodotto al carrello, poi naviga su altre pagine e solo successivamente procede al pagamento. Grazie a questi cookie, il carrello non viene cancellato, anche se l’utente chiude la finestra del browser.
Cookie funzionali
Questi cookie raccolgono informazioni sul comportamento dell’utente e se l’utente riceve eventuali messaggi di errore. Inoltre, grazie a questi cookie, vengono misurati anche i tempi di caricamento e il comportamento del sito web con diversi browser.
Cookie mirati
Questi cookie migliorano l’usabilità. Ad esempio, vengono memorizzati i luoghi inseriti, le dimensioni dei caratteri o i dati dei moduli.
Cookie pubblicitari
Questi cookie sono anche chiamati cookie di targeting. Servono a fornire all’utente pubblicità personalizzata. Questo può essere molto pratico, ma anche molto fastidioso.
Di solito, al primo accesso a un sito web, vi viene chiesto quali di questi tipi di cookie desiderate consentire. E naturalmente, questa decisione viene memorizzata anche in un cookie.
Se volete saperne di più sui cookie e non temete la documentazione tecnica, vi consigliamo https://datatracker.ietf.org/doc/html/rfc6265il Request for Comments della Internet Engineering Task Force (IETF) chiamato “HTTP State Management Mechanism”.
Scopo del trattamento tramite cookie
Lo scopo dipende infine dal rispettivo cookie. Maggiori dettagli si trovano più in basso o presso il produttore del software che imposta il cookie.
Quali dati vengono elaborati?
I cookie sono piccoli aiutanti per molti compiti diversi. Quali dati vengono memorizzati nei cookie, purtroppo non si può generalizzare, ma vi informeremo nell’ambito della seguente informativa sulla privacy sui dati elaborati o memorizzati.
Durata di conservazione dei cookie
La durata di conservazione dipende dal rispettivo cookie e viene precisata più avanti. Alcuni cookie vengono cancellati dopo meno di un’ora, altri possono rimanere memorizzati su un computer per diversi anni.
Avete inoltre un’influenza sulla durata di conservazione. Potete cancellare manualmente tutti i cookie in qualsiasi momento tramite il vostro browser (vedi anche sotto “Diritto di opposizione”). Inoltre, i cookie basati su consenso vengono cancellati al più tardi dopo la revoca del vostro consenso, senza pregiudicare la legittimità della memorizzazione fino a quel momento.
Diritto di opposizione – come posso cancellare i cookie?
Decidete voi stessi come e se utilizzare i cookie. Indipendentemente dal servizio o dal sito web da cui provengono i cookie, avete sempre la possibilità di cancellare, disattivare o consentire solo parzialmente i cookie. Ad esempio, potete bloccare i cookie di terze parti, ma consentire tutti gli altri cookie.
Se volete verificare quali cookie sono stati memorizzati nel vostro browser, se volete modificare o cancellare le impostazioni dei cookie, potete trovarlo nelle impostazioni del vostro browser:
Chrome: Eliminare, attivare e gestire i cookie in Chrome
Safari: Gestire cookie e dati dei siti web con Safari
Firefox: Eliminare i cookie per rimuovere i dati che i siti web hanno depositato sul vostro computer
Internet Explorer: Eliminare e gestire i cookie
Microsoft Edge: Eliminare e gestire i cookie
Se non volete avere cookie in generale, potete configurare il vostro browser in modo che vi informi sempre quando un cookie deve essere impostato. In questo modo potete decidere per ogni singolo cookie se consentirlo o meno. La procedura varia a seconda del browser. È meglio cercare le istruzioni su Google con il termine di ricerca “Eliminare cookie Chrome” o “Disattivare cookie Chrome” nel caso di un browser Chrome.
Base giuridica
Dal 2009 esistono le cosiddette “direttive sui cookie”. In esse è stabilito che la memorizzazione dei cookie richiede un consenso (Articolo 6 par. 1 lett. a GDPR) da parte vostra. Tuttavia, all’interno dei paesi dell’UE ci sono ancora reazioni molto diverse a queste direttive. In Austria, tuttavia, l’attuazione di questa direttiva è avvenuta nel § 96 par. 3 della legge sulle telecomunicazioni (TKG). In Germania, le direttive sui cookie non sono state attuate come diritto nazionale. Invece, l’attuazione di questa direttiva è avvenuta in gran parte nel § 15 par. 3 della legge sui telemedia (TMG).
Per i cookie strettamente necessari, anche in assenza di consenso, esistono interessi legittimi (Articolo 6 par. 1 lett. f GDPR), che nella maggior parte dei casi sono di natura economica. Vogliamo offrire ai visitatori del sito web un’esperienza utente piacevole e per questo motivo alcuni cookie sono spesso strettamente necessari.
Nella misura in cui vengono utilizzati cookie non strettamente necessari, ciò avviene solo nel caso del vostro consenso. La base giuridica è l’Art. 6 par. 1 lett. a GDPR.
Nelle sezioni seguenti sarete informati più dettagliatamente sull’uso dei cookie, qualora il software utilizzato impieghi cookie.
Introduzione al web hosting
|
Riepilogo del web hosting – Interessati: Visitatori del sito web |
Cos’è il web hosting?
Quando visitate siti web al giorno d’oggi, certe informazioni – anche dati personali – vengono automaticamente create e memorizzate, anche su questo sito. Questi dati dovrebbero essere trattati in modo parsimonioso e solo con giustificazione. Con sito web intendiamo l’insieme di tutte le pagine su un dominio, cioè tutto dalla pagina iniziale (homepage) fino all’ultima sottopagina (come questa qui). Con dominio intendiamo per esempio esempio.de o esempio.com.
Se volete visualizzare un sito web su un computer, tablet o smartphone, utilizzate un programma chiamato browser web. Probabilmente conoscete alcuni browser web per nome: Google Chrome, Microsoft Edge, Mozilla Firefox e Apple Safari. Noi li chiamiamo brevemente browser o web browser.
Per visualizzare il sito web, il browser deve connettersi a un altro computer dove è memorizzato il codice del sito: il web server. Gestire un web server è un compito complicato e impegnativo, motivo per cui di solito viene svolto da fornitori professionisti, i provider. Questi offrono il web hosting e garantiscono una memorizzazione affidabile e senza errori dei dati dei siti web. Un sacco di termini tecnici, ma per favore restate con noi, diventerà ancora più interessante!
Durante la connessione del browser sul vostro computer (desktop, laptop, tablet o smartphone) e durante il trasferimento dei dati da e verso il web server, può avvenire un trattamento di dati personali. Da un lato, il vostro computer memorizza dati, dall’altro anche il web server deve memorizzare dati per un certo periodo per garantire un funzionamento corretto.
Un’immagine vale più di mille parole, quindi la seguente grafica illustra l’interazione tra browser, internet e provider di hosting.
Perché trattiamo dati personali?
Gli scopi del trattamento dei dati sono:
- Hosting professionale del sito web e sicurezza del funzionamento
- per mantenere la sicurezza operativa e IT
- Valutazione anonima del comportamento di accesso per migliorare la nostra offerta e, se necessario, per perseguire reati o rivendicazioni
Quali dati vengono trattati?
Anche mentre visitate il nostro sito web in questo momento, il nostro web server, cioè il computer su cui è memorizzato questo sito, di solito memorizza automaticamente dati come
- l’indirizzo internet completo (URL) della pagina web visitata
- Browser e versione del browser (ad es. Chrome 87)
- il sistema operativo utilizzato (ad es. Windows 10)
- l’indirizzo (URL) della pagina precedentemente visitata (Referrer URL) (ad es. https://www.beispielquellsite.de/vondabinichgekommen/)
- il nome host e l’indirizzo IP del dispositivo da cui si accede (ad es. COMPUTERNAME e 194.23.43.121)
- Data e ora
- in file chiamati log del server web
Per quanto tempo vengono conservati i dati?
Di solito, i dati sopra menzionati vengono conservati per due settimane e poi cancellati automaticamente. Non trasmettiamo questi dati, ma non possiamo escludere che questi dati vengano visionati dalle autorità in caso di comportamento illecito.
In breve: La vostra visita viene registrata dal nostro provider (azienda che gestisce il nostro sito su computer speciali (server)), ma non trasmettiamo i vostri dati senza consenso!
Base giuridica
La legittimità del trattamento dei dati personali nell’ambito del web hosting deriva dall’Art. 6 par. 1 lett. f GDPR (tutela degli interessi legittimi), poiché l’utilizzo di un hosting professionale presso un provider è necessario per presentare l’azienda su internet in modo sicuro e user-friendly e per poter eventualmente perseguire attacchi e richieste derivanti da essi.
Tra noi e il provider di hosting esiste di solito un contratto per l’elaborazione degli ordini ai sensi dell’art. 28 e seguenti del GDPR, che garantisce il rispetto della protezione dei dati e assicura la sicurezza dei dati.
Webhosting-Provider Extern Informativa sulla privacy
Di seguito trovate i dati di contatto del nostro provider di hosting esterno, dove potete ottenere ulteriori informazioni sul trattamento dei dati oltre a quelle sopra riportate:
easyname GmbH
Canettistraße 5/10, A-1100 Wien
Potete ottenere maggiori informazioni sul trattamento dei dati presso questo provider nella Informativa sulla privacy.
Introduzione all’analisi web
|
Sintesi dell’informativa sulla privacy per l’analisi web – Interessati: Visitatori del sito web |
Che cos’è l’analisi web?
Utilizziamo sul nostro sito web software per valutare il comportamento dei visitatori del sito, chiamato brevemente Web Analytics o analisi web. In questo processo vengono raccolti dati che il fornitore dello strumento di analisi (chiamato anche strumento di tracciamento) memorizza, gestisce ed elabora. Con l’aiuto dei dati vengono create analisi sul comportamento degli utenti sul nostro sito web e messe a nostra disposizione come gestori del sito. Inoltre, la maggior parte degli strumenti offre diverse possibilità di test. Così possiamo ad esempio testare quali offerte o contenuti sono più apprezzati dai nostri visitatori. Per questo vi mostriamo per un periodo di tempo limitato due offerte diverse. Dopo il test (chiamato test A/B) sappiamo quale prodotto o contenuto i visitatori del nostro sito trovano più interessante. Per tali procedure di test, così come per altri procedimenti di analisi, possono essere creati anche profili utente e i dati possono essere memorizzati nei cookie.
Perché facciamo analisi web?
Con il nostro sito web abbiamo un obiettivo chiaro: vogliamo offrire il miglior servizio web sul mercato per il nostro settore. Per raggiungere questo obiettivo, vogliamo da un lato offrire il servizio più interessante e dall’altro assicurarci che vi sentiate completamente a vostro agio sul nostro sito web. Con l’aiuto degli strumenti di analisi web possiamo esaminare più da vicino il comportamento dei visitatori del nostro sito web e quindi migliorare la nostra offerta web per voi e per noi. Così possiamo ad esempio capire quanti anni hanno in media i nostri visitatori, da dove provengono, quando il nostro sito web è più visitato o quali contenuti o prodotti sono particolarmente popolari. Tutte queste informazioni ci aiutano a ottimizzare il sito web e quindi ad adattarlo perfettamente alle vostre esigenze, interessi e desideri.
Quali dati vengono elaborati?
Quali dati vengono esattamente memorizzati dipende naturalmente dagli strumenti di analisi utilizzati. Tuttavia, di solito viene memorizzato, ad esempio, quali contenuti visualizzate sul nostro sito web, su quali pulsanti o link cliccate, quando accedete a una pagina, quale browser utilizzate, con quale dispositivo (PC, tablet, smartphone ecc.) visitate il sito web o quale sistema operativo utilizzate. Se avete acconsentito alla raccolta dei dati di posizione, anche questi possono essere elaborati dal fornitore dello strumento di analisi web.
Inoltre, anche il vostro indirizzo IP viene memorizzato. Secondo il Regolamento generale sulla protezione dei dati (GDPR), gli indirizzi IP sono dati personali. Tuttavia, il vostro indirizzo IP viene generalmente memorizzato in forma pseudonimizzata (cioè in forma anonima e abbreviata). Per scopi di test, analisi web e ottimizzazione web, non vengono memorizzati dati diretti come il vostro nome, la vostra età, il vostro indirizzo o il vostro indirizzo e-mail. Tutti questi dati, se raccolti, vengono memorizzati in forma pseudonimizzata. In questo modo, non potete essere identificati come persona.
Il seguente esempio mostra schematicamente il funzionamento di Google Analytics come esempio di web tracking basato su client con codice Java-Script.
La durata della memorizzazione dei dati dipende sempre dal fornitore. Alcuni cookie memorizzano i dati solo per pochi minuti o fino a quando lasciate il sito web, mentre altri cookie possono memorizzare i dati per diversi anni.
Durata del trattamento dei dati
Vi informiamo sulla durata del trattamento dei dati più avanti, se disponiamo di ulteriori informazioni a riguardo. In generale, trattiamo i dati personali solo per il tempo strettamente necessario alla fornitura dei nostri servizi e prodotti. Se, come nel caso della contabilità, è richiesto dalla legge, questa durata di memorizzazione può essere superata.
Diritto di opposizione
Avete sempre il diritto e la possibilità di revocare il vostro consenso all’uso dei cookie o di fornitori terzi. Questo funziona sia tramite il nostro strumento di gestione dei cookie sia tramite altre funzioni di opt-out. Ad esempio, potete anche impedire la raccolta dei dati tramite cookie gestendo, disattivando o eliminando i cookie nel vostro browser.
Base giuridica
L’uso di Web-Analytics richiede il vostro consenso, che abbiamo ottenuto con il nostro popup sui cookie. Questo consenso costituisce secondo Art. 6 par. 1 lett. a GDPR (Consenso) la base giuridica per il trattamento dei dati personali, come può avvenire nella raccolta tramite strumenti di Web-Analytics.
Oltre al consenso, da parte nostra esiste un interesse legittimo ad analizzare il comportamento dei visitatori del sito web e quindi migliorare la nostra offerta dal punto di vista tecnico ed economico. Con l’aiuto di Web-Analytics, riconosciamo errori del sito web, possiamo identificare attacchi e migliorare l’efficienza economica. La base giuridica per questo è Art. 6 par. 1 lett. f GDPR (Interessi legittimi). Tuttavia, utilizziamo gli strumenti solo nella misura in cui avete dato il vostro consenso.
Poiché negli strumenti di Web-Analytics vengono utilizzati i cookie, vi consigliamo anche di leggere la nostra informativa generale sulla privacy relativa ai cookie. Per sapere quali dati vengono esattamente memorizzati e trattati, dovreste leggere le informative sulla privacy dei rispettivi strumenti.
Le informazioni su strumenti specifici di Web-Analytics, se disponibili, sono riportate nelle sezioni seguenti.
Informativa sulla privacy di Google Analytics
|
Riepilogo dell’informativa sulla privacy di Google Analytics – Interessati: visitatori del sito web |
Cos’è Google Analytics?
Utilizziamo sul nostro sito web lo strumento di analisi Google Analytics (GA) dell’azienda americana Google Inc. Per l’area europea, l’azienda responsabile di tutti i servizi Google è Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irlanda). Google Analytics raccoglie dati sulle vostre azioni sul nostro sito web. Ad esempio, se cliccate su un link, questa azione viene memorizzata in un cookie e inviata a Google Analytics. Grazie ai rapporti che riceviamo da Google Analytics, possiamo adattare meglio il nostro sito web e il nostro servizio ai vostri desideri. Di seguito esamineremo più da vicino lo strumento di tracciamento e vi informeremo soprattutto su quali dati vengono memorizzati e come potete impedirlo.
Google Analytics è uno strumento di tracciamento che serve per l’analisi del traffico del nostro sito web. Affinché Google Analytics funzioni, un codice di tracciamento viene integrato nel codice del nostro sito web. Quando visitate il nostro sito, questo codice registra varie azioni che eseguite sul nostro sito. Una volta che lasciate il nostro sito, questi dati vengono inviati ai server di Google Analytics e lì memorizzati.
Google elabora i dati e noi riceviamo rapporti sul vostro comportamento da utente. Questi rapporti possono includere, tra l’altro:
- Rapporti sul pubblico: attraverso i rapporti sul pubblico impariamo a conoscere meglio i nostri utenti e sappiamo con maggiore precisione chi è interessato al nostro servizio.
- Rapporti sugli annunci: grazie ai rapporti sugli annunci possiamo analizzare e migliorare più facilmente la nostra pubblicità online.
- Rapporti di acquisizione: i rapporti di acquisizione ci forniscono informazioni utili su come possiamo entusiasmare più persone per il nostro servizio.
- Rapporti sul comportamento: qui scopriamo come interagite con il nostro sito web. Possiamo tracciare il percorso che seguite sul nostro sito e quali link cliccate.
- Rapporti sulle conversioni: una conversione è un processo in cui eseguite un’azione desiderata a seguito di un messaggio di marketing. Ad esempio, quando passate da semplici visitatori del sito a compratori o abbonati alla newsletter. Grazie a questi rapporti apprendiamo di più su come le nostre misure di marketing vi influenzano. Così vogliamo aumentare il nostro tasso di conversione.
- Rapporti in tempo reale: qui scopriamo immediatamente cosa sta accadendo sul nostro sito web. Ad esempio, vediamo quanti utenti stanno leggendo questo testo in questo momento.
Perché utilizziamo Google Analytics sul nostro sito web?
Il nostro obiettivo con questo sito web è chiaro: vogliamo offrirvi il miglior servizio possibile. Le statistiche e i dati di Google Analytics ci aiutano a raggiungere questo obiettivo.
I dati analizzati statisticamente ci mostrano un quadro chiaro dei punti di forza e di debolezza del nostro sito web. Da un lato, possiamo ottimizzare il nostro sito in modo che sia più facilmente trovato su Google da persone interessate. Dall’altro lato, i dati ci aiutano a comprendervi meglio come visitatori. Sappiamo quindi molto bene cosa dobbiamo migliorare sul nostro sito per offrirvi il miglior servizio possibile. I dati ci servono anche per condurre le nostre misure pubblicitarie e di marketing in modo più individuale ed economico. Infine, ha senso mostrare i nostri prodotti e servizi solo a persone che sono interessate.
Quali dati vengono memorizzati da Google Analytics?
Google Analytics crea, tramite un codice di tracciamento, un ID casuale e univoco che è collegato al vostro cookie del browser. In questo modo, Google Analytics vi riconosce come nuovo utente. Quando visitate di nuovo il nostro sito, sarete riconosciuti come utenti “ricorrenti”. Tutti i dati raccolti vengono memorizzati insieme a questo ID utente. Solo così è possibile valutare profili utente pseudonimi.
Per poter analizzare il nostro sito web con Google Analytics, è necessario inserire un ID di proprietà nel codice di monitoraggio. I dati verranno quindi memorizzati nella proprietà corrispondente. Per ogni nuova proprietà creata, la proprietà predefinita è Google Analytics 4. In alternativa, è possibile creare anche la proprietà Universal Analytics. A seconda della proprietà utilizzata, i dati vengono conservati per periodi di tempo diversi.
Le vostre interazioni sul nostro sito web vengono misurate tramite identificatori come i cookie e gli ID delle istanze delle app. Le interazioni comprendono tutti i tipi di azioni che eseguite sul nostro sito web. Se utilizzate anche altri sistemi Google (come un account Google), i dati generati da Google Analytics possono essere collegati a cookie di terze parti. Google non condivide i dati di Google Analytics, a meno che noi, come gestori del sito web, non lo autorizziamo. Possono verificarsi eccezioni se richiesto dalla legge.
I seguenti cookie sono utilizzati da Google Analytics:
Nome: _ga
Valore: 2.1326744211.152122317514-5
Scopo: Di default, analytics.js utilizza il cookie _ga per memorizzare l’ID utente. Fondamentalmente serve a distinguere i visitatori del sito web.
Data di scadenza: dopo 2 anni
Nome: _gid
Valore: 2.1687193234.152122317514-1
Scopo:Il cookie serve anche a distinguere i visitatori del sito web.
Data di scadenza: dopo 24 ore
Nome: _gat_gtag_UA_<property-id>
Valore: 1
Scopo: Viene utilizzato per ridurre il tasso di richiesta. Se Google Analytics è fornito tramite Google Tag Manager, questo cookie riceve il nome _dc_gtm_ <property-id>.
Data di scadenza: dopo 1 minuto
Nome: AMP_TOKEN
Valore: nessuna informazione
Scopo: Il cookie contiene un token che consente di recuperare un ID utente dal servizio AMP Client ID. Altri valori possibili indicano una disconnessione, una richiesta o un errore.
Data di scadenza: da 30 secondi a un anno
Nome: __utma
Valore: 1564498958.1564498958.1564498958.1
Scopo: Questo cookie consente di monitorare il vostro comportamento sul sito web e di misurare le prestazioni. Il cookie viene aggiornato ogni volta che le informazioni vengono inviate a Google Analytics.
Data di scadenza: dopo 2 anni
Nome: __utmt
Valore: 1
Scopo: Il cookie viene utilizzato come _gat_gtag_UA_<property-id> per limitare il tasso di richiesta.
Data di scadenza: dopo 10 minuti
Nome: __utmb
Valore: 3.10.1564498958
Scopo: Questo cookie viene utilizzato per determinare nuove sessioni. Viene aggiornato ogni volta che nuovi dati o informazioni vengono inviati a Google Analytics.
Data di scadenza: dopo 30 minuti
Nome: __utmc
Valore: 167421564
Scopo: Questo cookie viene utilizzato per stabilire nuove sessioni per i visitatori ricorrenti. Si tratta di un cookie di sessione e viene memorizzato solo fino alla chiusura del browser.
Data di scadenza: Alla chiusura del browser
Nome: __utmz
Valore: m|utmccn=(referral)|utmcmd=referral|utmcct=/
Scopo: Il cookie viene utilizzato per identificare la fonte del traffico dei visitatori sul nostro sito web. Ciò significa che il cookie memorizza da dove siete arrivati al nostro sito. Potrebbe essere un altro sito o una campagna pubblicitaria.
Data di scadenza: dopo 6 mesi
Nome: __utmv
Valore: nessuna indicazione
Scopo: Il cookie viene utilizzato per memorizzare dati utente personalizzati. Viene sempre aggiornato quando le informazioni vengono inviate a Google Analytics.
Data di scadenza: dopo 2 anni
Nota:Questo elenco non può rivendicare completezza, poiché Google cambia spesso la scelta dei suoi cookie.
Qui vi mostriamo una panoramica dei dati più importanti raccolti con Google Analytics:
Heatmaps: Google crea le cosiddette heatmap. Attraverso le heatmap si vedono esattamente le aree su cui cliccate. In questo modo otteniamo informazioni su dove “vi muovete” sulla nostra pagina.
Durata della sessione: Google definisce la durata della sessione come il tempo che trascorrete sulla nostra pagina senza lasciarla. Se siete inattivi per 20 minuti, la sessione termina automaticamente.
Frequenza di rimbalzo (inglese: Bouncerate): Si parla di rimbalzo quando visitate solo una pagina del nostro sito e poi lo lasciate.
Creazione dell’account: Quando create un account o effettuate un ordine sul nostro sito, Google Analytics raccoglie questi dati.
Indirizzo IP: L’indirizzo IP viene visualizzato solo in forma abbreviata, in modo che non sia possibile un’identificazione univoca.
Posizione: Attraverso l’indirizzo IP si può determinare il paese e la vostra posizione approssimativa. Questo processo è chiamato geolocalizzazione IP.
Informazioni tecniche: Tra le informazioni tecniche rientrano, tra l’altro, il tipo di browser, il vostro provider Internet o la risoluzione dello schermo.
Fonte di provenienza: Google Analytics e noi siamo naturalmente interessati a sapere da quale sito web o pubblicità siete arrivati sulla nostra pagina.
Altri dati sono i dati di contatto, eventuali valutazioni, la riproduzione di media (ad es. se riproducete un video tramite il nostro sito), la condivisione di contenuti tramite social media o l’aggiunta ai vostri preferiti. L’elenco non ha pretese di completezza e serve solo come orientamento generale per l’archiviazione dei dati da parte di Google Analytics.
Per quanto tempo e dove vengono memorizzati i dati?
Google ha distribuito i suoi server in tutto il mondo. La maggior parte dei server si trova in America e di conseguenza i vostri dati sono solitamente memorizzati su server americani. Qui potete leggere esattamente dove si trovano i centri dati di Google: https://www.google.com/about/datacenters/locations/?hl=de
I vostri dati sono distribuiti su diversi supporti fisici. Questo ha il vantaggio che i dati sono più rapidamente accessibili e meglio protetti da manipolazioni. In ogni centro dati di Google ci sono programmi di emergenza appropriati per i vostri dati. Ad esempio, se l’hardware di Google si guasta o le catastrofi naturali mettono fuori uso i server, il rischio di interruzione del servizio da parte di Google rimane comunque basso.
La durata di conservazione dei dati dipende dalle proprietà utilizzate. Con l’uso delle più recenti proprietà di Google Analytics 4, la durata di conservazione dei vostri dati utente è impostata fissa a 14 mesi. Per altri cosiddetti dati di eventi abbiamo la possibilità di scegliere una durata di conservazione di 2 mesi o 14 mesi.
Con le proprietà di Universal Analytics, la durata di conservazione dei vostri dati utente in Google Analytics è standardizzata a 26 mesi. Poi i vostri dati utente vengono cancellati. Tuttavia, abbiamo la possibilità di scegliere noi stessi la durata di conservazione dei dati utente. Abbiamo a disposizione cinque opzioni:
- Cancellazione dopo 14 mesi
- Cancellazione dopo 26 mesi
- Cancellazione dopo 38 mesi
- Cancellazione dopo 50 mesi
- Nessuna cancellazione automatica
Inoltre, c’è anche l’opzione che i dati vengano cancellati solo quando non visitate più il nostro sito entro il periodo di tempo da noi scelto. In questo caso, la durata di conservazione viene resettata ogni volta che visitate nuovamente il nostro sito entro il periodo stabilito.
Quando il periodo stabilito è scaduto, i dati vengono cancellati una volta al mese. Questa durata di conservazione si applica ai vostri dati, che sono collegati a cookie, riconoscimento utente e ID pubblicitari (ad es. cookie del dominio DoubleClick). I risultati dei report si basano su dati aggregati e vengono memorizzati indipendentemente dai dati utente. I dati aggregati sono una fusione di dati singoli in un’unità più grande.
Come posso cancellare i miei dati o impedire la memorizzazione dei dati?
Ai sensi della normativa sulla protezione dei dati dell’Unione Europea, avete il diritto di ottenere informazioni sui vostri dati, aggiornarli, cancellarli o limitarli. Con l’aiuto del componente aggiuntivo del browser per disattivare il JavaScript di Google Analytics (ga.js, analytics.js, dc.js) impedite a Google Analytics di utilizzare i vostri dati. Potete scaricare il componente aggiuntivo del browser da https://tools.google.com/dlpage/gaoptout?hl=de scaricare e installare. Si prega di notare che questo componente aggiuntivo disattiva solo la raccolta dei dati da parte di Google Analytics.
Se desiderate disattivare, cancellare o gestire i cookie in generale, trovate nella sezione “Cookies” i link corrispondenti alle istruzioni dei browser più conosciuti.
Base giuridica
L’uso di Google Analytics richiede il vostro consenso, che abbiamo ottenuto con il nostro popup sui cookie. Questo consenso costituisce, secondo Art. 6 par. 1 lett. a GDPR (Consenso) la base giuridica per il trattamento dei dati personali, come può avvenire nella raccolta tramite strumenti di analisi web.
Oltre al consenso, da parte nostra esiste un interesse legittimo ad analizzare il comportamento dei visitatori del sito web e così migliorare la nostra offerta dal punto di vista tecnico ed economico. Con l’aiuto di Google Analytics riconosciamo errori del sito web, possiamo identificare attacchi e migliorare l’efficienza economica. La base giuridica per questo è Art. 6 par. 1 lett. f GDPR (Interessi legittimi). Utilizziamo Google Analytics solo nella misura in cui avete dato il vostro consenso.
Google elabora i vostri dati anche negli USA. Vi informiamo che, secondo la Corte di Giustizia dell’Unione Europea, attualmente non esiste un livello di protezione adeguato per il trasferimento dei dati negli USA. Questo può comportare vari rischi per la legalità e la sicurezza del trattamento dei dati.
Come base per il trattamento dei dati presso destinatari con sede in paesi terzi (al di fuori dell’Unione Europea, Islanda, Liechtenstein, Norvegia, quindi in particolare negli USA) o per un trasferimento di dati verso tali paesi, Google utilizza le cosiddette clausole contrattuali standard (= Art. 46. par. 2 e 3 GDPR). Le clausole contrattuali standard (Standard Contractual Clauses – SCC) sono modelli forniti dalla Commissione Europea e devono garantire che i vostri dati rispettino gli standard di protezione dei dati europei anche quando vengono trasferiti e memorizzati in paesi terzi (come ad esempio negli USA). Con queste clausole, Google si impegna a rispettare il livello di protezione dei dati europeo nel trattamento dei vostri dati rilevanti, anche se i dati vengono memorizzati, elaborati e gestiti negli USA. Queste clausole si basano su una decisione di esecuzione della Commissione Europea. Trovate la decisione e le relative clausole contrattuali standard, tra l’altro, qui: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Le condizioni di trattamento dei dati di Google Ads (Google Ads Data Processing Terms), che fanno riferimento alle clausole contrattuali standard, si trovano su https://business.safety.google/intl/de/adsprocessorterms/.
Speriamo di avervi fornito le informazioni più importanti sul trattamento dei dati di Google Analytics. Se volete saperne di più sul servizio di tracciamento, vi consigliamo questi due link: https://marketingplatform.google.com/about/analytics/terms/de/ e https://support.google.com/analytics/answer/6004245?hl=de.
Contratto di trattamento dei dati (DPA) Google Analytics
Abbiamo stipulato con Google un contratto di trattamento dei dati (DPA) ai sensi dell’articolo 28 del Regolamento Generale sulla Protezione dei Dati (GDPR). Cosa sia esattamente un DPA e soprattutto cosa debba contenere un DPA, potete leggerlo nella nostra sezione generale “Contratto di trattamento dei dati (DPA)”.
Questo contratto è richiesto dalla legge, poiché Google elabora dati personali per nostro conto. In esso si chiarisce che Google può elaborare i dati che riceve da noi solo secondo le nostre istruzioni e deve rispettare il GDPR. Il link alle condizioni di trattamento dei dati si trova su https://business.safety.google/intl/de/adsprocessorterms/
Google Analytics rapporti su caratteristiche demografiche e interessi
Abbiamo attivato in Google Analytics le funzioni per i rapporti pubblicitari. I rapporti sulle caratteristiche demografiche e sugli interessi contengono informazioni su età, sesso e interessi. Questo ci permette di farci un’idea migliore dei nostri utenti – senza poter associare questi dati a singole persone. Maggiori informazioni sulle funzioni pubblicitarie sono disponibili su https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad.
Potete gestire l’uso delle attività e delle informazioni del vostro account Google sotto “Impostazioni per la pubblicità” su https://adssettings.google.com/authenticated tramite una casella di controllo.
Google Analytics in modalità di consenso
A seconda del vostro consenso, in quella che viene chiamata modalità di consenso (o “Consent Mode”), i dati personali vengono elaborati da Google Analytics. Potete scegliere se accettare o meno i cookie di Google Analytics. In questo modo, scegliete anche quali dati Google Analytics può elaborare su di voi. Questi dati raccolti vengono utilizzati principalmente per effettuare misurazioni sul comportamento degli utenti sul sito web, per mostrare pubblicità mirata e per fornirci rapporti di analisi web. Di solito, acconsentite al trattamento dei dati da parte di Google tramite uno strumento di consenso ai cookie. Se non acconsentite al trattamento dei dati, verranno raccolti e trattati solo dati aggregati. Ciò significa che i dati non possono essere associati a singoli utenti e quindi non viene creato alcun profilo utente su di voi. Potete anche acconsentire solo alla misurazione statistica. In questo caso, non vengono trattati dati personali e di conseguenza non vengono utilizzati per pubblicità o per il successo pubblicitario.
Anonimizzazione IP di Google Analytics
Abbiamo implementato su questo sito web l’anonimizzazione degli indirizzi IP di Google Analytics. Questa funzione è stata sviluppata da Google affinché questo sito web possa rispettare le normative sulla protezione dei dati e le raccomandazioni delle autorità locali per la protezione dei dati, quando queste vietano la memorizzazione dell’indirizzo IP completo. L’anonimizzazione o la mascheratura dell’IP avviene non appena gli indirizzi IP arrivano nella rete di raccolta dati di Google Analytics e prima che i dati vengano memorizzati o elaborati.
Maggiori informazioni sull’anonimizzazione IP sono disponibili su https://support.google.com/analytics/answer/2763052?hl=de.
Informativa sulla privacy di Google Site Kit
|
Riepilogo dell’informativa sulla privacy di Google Site Kit – Interessati: visitatori del sito web |
Cos’è Google Site Kit?
Abbiamo integrato nel nostro sito web il plugin WordPress Google Site Kit dell’azienda americana Google Inc. Per l’area europea, l’azienda Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irlanda) è responsabile di tutti i servizi Google. Con Google Site Kit possiamo visualizzare rapidamente e facilmente le statistiche provenienti da vari prodotti Google come Google Analytics direttamente nella nostra dashboard di WordPress. Lo strumento o gli strumenti integrati in Google Site Kit raccolgono anche dati personali su di voi. In questa informativa sulla privacy vi spieghiamo perché utilizziamo Google Site Kit, per quanto tempo e dove vengono memorizzati i dati e quali altri testi sulla protezione dei dati sono rilevanti per voi in questo contesto.
Google Site Kit è un plugin per il sistema di gestione dei contenuti WordPress. Con questo plugin possiamo visualizzare importanti statistiche sull’analisi del sito web direttamente nella nostra dashboard. Si tratta di statistiche raccolte da altri prodotti Google. In primo luogo da Google Analytics. Oltre a Google Analytics, anche i servizi Google Search Console, Page Speed Insight, Google AdSense, Google Optimize e Google Tag Manager possono essere collegati a Google Site Kit.
Perché utilizziamo Google Site Kit sul nostro sito web?
Come fornitori di servizi, è nostro compito offrirvi la migliore esperienza possibile sul nostro sito web. Dovete sentirvi a vostro agio sul nostro sito e trovare rapidamente e facilmente esattamente ciò che cercate. Le analisi statistiche ci aiutano a conoscervi meglio e ad adattare la nostra offerta ai vostri desideri e interessi. Per queste analisi utilizziamo diversi strumenti Google. Site Kit facilita molto il nostro lavoro in questo senso, perché possiamo visualizzare e analizzare le statistiche dei prodotti Google direttamente nella dashboard. Non dobbiamo più accedere separatamente a ciascun strumento. Site Kit offre quindi sempre una buona panoramica dei dati di analisi più importanti.
Quali dati vengono memorizzati da Google Site Kit?
Se avete dato il vostro consenso attivo agli strumenti di tracciamento nell’avviso sui cookie (chiamato anche script o banner), i prodotti Google come Google Analytics impostano i cookie e i dati su di voi, ad esempio sul vostro comportamento utente, vengono inviati a Google, lì memorizzati e elaborati. Tra questi vengono memorizzati anche dati personali come il vostro indirizzo IP.
Per informazioni più dettagliate sui singoli servizi, abbiamo sezioni di testo dedicate in questa dichiarazione sulla privacy. Ad esempio, consultate la nostra dichiarazione sulla privacy per Google Analytics. Qui spieghiamo in dettaglio i dati raccolti. Scoprirete per quanto tempo Google Analytics memorizza, gestisce ed elabora i dati, quali cookie possono essere utilizzati e come potete impedire la memorizzazione dei dati. Abbiamo anche dichiarazioni sulla privacy separate con informazioni complete per altri servizi Google come Google Tag Manager o Google AdSense.
Di seguito vi mostriamo alcuni esempi di cookie di Google Analytics che possono essere impostati nel vostro browser, a condizione che abbiate dato il vostro consenso generale al trattamento dei dati da parte di Google. Si prega di notare che questi cookie sono solo una selezione:
Nome: _ga
Valore:2.1326744211.152122317514-2
Scopo: Di default, analytics.js utilizza il cookie _ga per memorizzare l’ID utente. Fondamentalmente serve a distinguere i visitatori del sito web.
Data di scadenza: dopo 2 anni
Nome: _gid
Valore:2.1687193234.152122317514-7
Scopo: Anche questo cookie serve a distinguere i visitatori del sito web.
Data di scadenza: dopo 24 ore
Nome: _gat_gtag_UA_<property-id>
Valore: 1
Scopo: Questo cookie viene utilizzato per ridurre il tasso di richiesta.
Data di scadenza: dopo 1 minuto
Per quanto tempo e dove vengono memorizzati i dati?
Google memorizza i dati raccolti su propri server Google, distribuiti in tutto il mondo. La maggior parte dei server si trova negli Stati Uniti ed è quindi possibile che i vostri dati vengano memorizzati anche lì. Su https://www.google.com/about/datacenters/locations/?hl=de vedete esattamente dove l’azienda fornisce i server.
I dati raccolti da Google Analytics vengono conservati per 26 mesi in modo standardizzato. Successivamente, i vostri dati utente vengono eliminati. Il periodo di conservazione si applica a tutti i dati collegati a cookie, riconoscimento utente e ID pubblicitari.
Come posso eliminare i miei dati o impedire la memorizzazione dei dati?
Avete sempre il diritto di ottenere informazioni sui vostri dati, farli eliminare, correggere o limitare. Inoltre, potete anche disattivare, eliminare o gestire i cookie nel vostro browser in qualsiasi momento.
Se desiderate disattivare, eliminare o gestire i cookie in generale, trovate nella sezione “Cookies” i link corrispondenti alle istruzioni dei browser più conosciuti.
Base giuridica
L’uso di Google Site Kit richiede il vostro consenso, che abbiamo ottenuto con il nostro popup sui cookie. Questo consenso rappresenta secondo Art. 6 par. 1 lett. a GDPR (consenso) la base giuridica per il trattamento dei dati personali, come può avvenire nella raccolta tramite strumenti di analisi web.
Oltre al consenso, da parte nostra esiste un interesse legittimo ad analizzare il comportamento dei visitatori del sito e così migliorare tecnicamente ed economicamente la nostra offerta. Con l’aiuto di Google Site Kit riconosciamo errori del sito, possiamo identificare attacchi e migliorare l’efficienza economica. La base giuridica per questo è Art. 6 par. 1 lett. f GDPR (interessi legittimi). Utilizziamo Google Site Kit solo nella misura in cui avete dato il vostro consenso.
Google elabora i vostri dati anche negli USA. Vi informiamo che, secondo la Corte di giustizia europea, attualmente non esiste un livello di protezione adeguato per il trasferimento dei dati negli USA. Questo può comportare vari rischi per la legittimità e la sicurezza del trattamento dei dati.
Come base per il trattamento dei dati presso destinatari con sede in paesi terzi (al di fuori dell’Unione Europea, Islanda, Liechtenstein, Norvegia, quindi in particolare negli USA) o per un trasferimento di dati verso di essi, Google utilizza le cosiddette clausole contrattuali standard (= Art. 46. par. 2 e 3 GDPR). Le clausole contrattuali standard (Standard Contractual Clauses – SCC) sono modelli forniti dalla Commissione UE e devono garantire che i vostri dati rispettino gli standard di protezione dei dati europei anche quando vengono trasferiti e memorizzati in paesi terzi (come ad esempio negli USA). Attraverso queste clausole, Google si impegna a rispettare il livello di protezione dei dati europeo nel trattamento dei vostri dati rilevanti, anche se i dati vengono memorizzati, elaborati e gestiti negli USA. Queste clausole si basano su una decisione di esecuzione della Commissione UE. Trovate la decisione e le relative clausole contrattuali standard, tra l’altro, qui: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Le condizioni di trattamento dei dati di Google Ads (Google Ads Data Processing Terms), che fanno riferimento alle clausole contrattuali standard, le trovate su https://business.safety.google/intl/de/adsprocessorterms/
Per saperne di più sul trattamento dei dati da parte di Google, vi consigliamo le complete norme sulla privacy di Google su https://policies.google.com/privacy?hl=de.
Introduzione Messenger & Comunicazione
|
Sintesi dell’informativa sulla privacy Messenger & Comunicazione – Interessati: visitatori del sito web |
Cosa sono le funzioni di Messenger & Comunicazione?
Offriamo sul nostro sito web diverse possibilità (come funzioni di Messenger e chat, moduli online o di contatto, e-mail, telefono) per comunicare con noi. In questo processo, anche i vostri dati vengono trattati e memorizzati nella misura in cui è necessario per rispondere alla vostra richiesta e alle nostre azioni successive.
Oltre ai classici mezzi di comunicazione come e-mail, moduli di contatto o telefono, utilizziamo anche chat e messenger. Attualmente, la funzione di messenger più utilizzata è WhatsApp, ma naturalmente ci sono molti fornitori diversi che offrono funzioni di messenger specificamente per i siti web. Se i contenuti sono crittografati end-to-end, ciò viene indicato nei singoli testi sulla privacy o nell’informativa sulla privacy del rispettivo fornitore. La crittografia end-to-end significa semplicemente che i contenuti di un messaggio non sono visibili nemmeno al fornitore. Tuttavia, le informazioni sul vostro dispositivo, le impostazioni di localizzazione e altri dati tecnici possono comunque essere elaborati e memorizzati.
Perché utilizziamo funzioni di messenger e comunicazione?
Le possibilità di comunicazione con voi sono di grande importanza per noi. Dopotutto, vogliamo parlare con voi e rispondere nel miglior modo possibile a tutte le domande sui nostri servizi. Una comunicazione ben funzionante è una parte importante del nostro servizio. Con le pratiche funzioni di messenger e comunicazione, potete scegliere in qualsiasi momento quelle che preferite. In casi eccezionali, può accadere che non possiamo rispondere a determinate domande tramite chat o messenger. Questo è il caso, ad esempio, quando si tratta di questioni contrattuali interne. In questi casi, consigliamo altri mezzi di comunicazione come e-mail o telefono.
Di solito presumiamo di rimanere responsabili dal punto di vista della protezione dei dati, anche se utilizziamo i servizi di una piattaforma di social media. Tuttavia, la Corte di giustizia dell’Unione europea ha stabilito che in alcuni casi il gestore della piattaforma di social media può essere congiuntamente responsabile con noi ai sensi dell’art. 26 del GDPR. Se questo è il caso, lo indichiamo separatamente e lavoriamo sulla base di un accordo pertinente. Gli elementi essenziali dell’accordo sono riportati più in basso presso la piattaforma interessata.
Si prega di notare che quando si utilizzano i nostri elementi integrati, i dati possono essere elaborati anche al di fuori dell’Unione Europea, poiché molti fornitori, come Facebook Messenger o WhatsApp, sono aziende americane. Di conseguenza, potreste non essere più in grado di far valere o esercitare facilmente i vostri diritti in relazione ai vostri dati personali.
Quali dati vengono elaborati?
Quali dati vengono esattamente memorizzati ed elaborati dipende dal fornitore delle funzioni di messenger e comunicazione. Fondamentalmente, si tratta di dati come nome, indirizzo, numero di telefono, indirizzo e-mail e dati di contenuto come tutte le informazioni che inserite in un modulo di contatto. Spesso vengono memorizzate anche informazioni sul vostro dispositivo e l’indirizzo IP. I dati raccolti tramite una funzione di messenger e comunicazione vengono memorizzati anche sui server dei fornitori.
Se volete sapere esattamente quali dati vengono memorizzati ed elaborati dai rispettivi fornitori e come potete opporvi al trattamento dei dati, dovreste leggere attentamente l’informativa sulla privacy dell’azienda.
Per quanto tempo vengono conservati i dati?
La durata della conservazione e del trattamento dei dati dipende principalmente dagli strumenti che utilizziamo. Più in basso troverete ulteriori informazioni sul trattamento dei dati dei singoli strumenti. Nelle dichiarazioni sulla privacy dei fornitori è solitamente indicato esattamente quali dati vengono conservati e trattati e per quanto tempo. In linea di principio, i dati personali vengono trattati solo per il tempo necessario a fornire i nostri servizi. Se i dati vengono memorizzati nei cookie, la durata della conservazione può variare notevolmente. I dati possono essere cancellati subito dopo aver lasciato un sito web, ma possono anche essere conservati per diversi anni. Pertanto, dovreste esaminare in dettaglio ciascun cookie se volete sapere di più sulla conservazione dei dati. Di solito, nelle dichiarazioni sulla privacy dei singoli fornitori troverete anche informazioni utili sui singoli cookie.
Diritto di opposizione
Avete il diritto e la possibilità di revocare in qualsiasi momento il vostro consenso all’uso dei cookie o di fornitori terzi. Questo può essere fatto tramite il nostro strumento di gestione dei cookie o tramite altre funzioni di opt-out. Ad esempio, potete anche impedire la raccolta dei dati tramite i cookie gestendo, disattivando o eliminando i cookie nel vostro browser. Per ulteriori informazioni, vi rimandiamo alla sezione sul consenso.
Poiché le funzioni di messaggistica e comunicazione possono utilizzare i cookie, vi consigliamo di consultare anche la nostra informativa generale sulla privacy relativa ai cookie. Per sapere quali dati vengono esattamente memorizzati e trattati, dovreste leggere le dichiarazioni sulla privacy degli strumenti specifici.
Base giuridica
Se avete acconsentito al trattamento e alla conservazione dei vostri dati tramite funzioni di messaggistica e comunicazione integrate, tale consenso costituisce la base giuridica per il trattamento dei dati (Art. 6 par. 1 lett. a GDPR). Elaboriamo la vostra richiesta e gestiamo i vostri dati nell’ambito di rapporti contrattuali o precontrattuali, per adempiere ai nostri obblighi precontrattuali e contrattuali o per rispondere alle richieste. La base per questo è Art. 6 par. 1 S. 1 lett. b. GDPR. In linea di principio, i vostri dati vengono conservati e trattati anche sulla base del nostro legittimo interesse (Art. 6 par. 1 lett. f GDPR) a una comunicazione rapida e buona con voi o altri clienti e partner commerciali.
Informativa sulla privacy di Facebook Messenger
Utilizziamo sul nostro sito web lo strumento di comunicazione Facebook Messenger. Il fornitore del servizio è l’azienda americana Meta Platforms Inc. Per l’area europea, l’azienda responsabile è Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda).
Facebook tratta i vostri dati anche negli Stati Uniti. Vi informiamo che, secondo la Corte di giustizia dell’Unione europea, attualmente non esiste un livello di protezione adeguato per il trasferimento dei dati negli Stati Uniti. Ciò può comportare vari rischi per la legittimità e la sicurezza del trattamento dei dati.
Come base per il trattamento dei dati da parte di destinatari con sede in paesi terzi (al di fuori dell’Unione Europea, Islanda, Liechtenstein, Norvegia, quindi in particolare negli Stati Uniti) o per un trasferimento di dati verso di essi, Facebook utilizza le cosiddette clausole contrattuali standard (= Art. 46. par. 2 e 3 GDPR). Le clausole contrattuali standard (Standard Contractual Clauses – SCC) sono modelli forniti dalla Commissione UE e mirano a garantire che i vostri dati rispettino gli standard di protezione dei dati europei anche quando vengono trasferiti e memorizzati in paesi terzi (come ad esempio negli Stati Uniti). Attraverso queste clausole, Facebook si impegna a rispettare il livello di protezione dei dati europeo nel trattamento dei vostri dati rilevanti, anche se i dati vengono memorizzati, elaborati e gestiti negli Stati Uniti. Queste clausole si basano su una decisione di esecuzione della Commissione UE. Potete trovare la decisione e le relative clausole contrattuali standard, tra l’altro, qui: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Le condizioni di trattamento dei dati di Facebook, che corrispondono alle clausole contrattuali standard, sono disponibili su https://www.facebook.com/legal/terms/dataprocessing.
Maggiori informazioni sui dati trattati tramite l’uso di Facebook sono disponibili nella Privacy Policy su https://www.facebook.com/about/privacy.
Contratto di elaborazione dei dati (AVV) Facebook Messenger
Ai sensi dell’articolo 28 del Regolamento Generale sulla Protezione dei Dati (GDPR), abbiamo stipulato un contratto di elaborazione dei dati (AVV) con Facebook. Cosa sia esattamente un AVV e soprattutto cosa debba contenere un AVV, potete leggerlo nella nostra sezione generale “Contratto di elaborazione dei dati (AVV)”.
Questo contratto è richiesto dalla legge perché Facebook elabora dati personali per nostro conto. In esso si chiarisce che Facebook può elaborare i dati che riceve da noi solo secondo le nostre istruzioni e deve rispettare il GDPR. Il link al contratto di elaborazione dei dati (AVV) è disponibile su https://www.facebook.com/legal/terms/dataprocessing.
Informativa sulla privacy di WhatsApp
Utilizziamo sul nostro sito web il servizio di messaggistica istantanea WhatsApp. Il fornitore del servizio è l’azienda americana WhatsApp Inc., una sussidiaria di Meta Platforms Inc. Per l’area europea, l’azienda responsabile è WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda.
WhatsApp elabora i vostri dati anche negli Stati Uniti. Facciamo presente che, secondo la Corte di Giustizia Europea, attualmente non esiste un livello di protezione adeguato per il trasferimento dei dati negli Stati Uniti. Ciò può comportare vari rischi per la legittimità e la sicurezza del trattamento dei dati.
Come base per il trattamento dei dati da parte di destinatari con sede in paesi terzi (al di fuori dell’Unione Europea, Islanda, Liechtenstein, Norvegia, quindi in particolare negli Stati Uniti) o per un trasferimento di dati verso di essi, WhatsApp utilizza le cosiddette clausole contrattuali standard (= Art. 46. par. 2 e 3 GDPR). Le clausole contrattuali standard (Standard Contractual Clauses – SCC) sono modelli forniti dalla Commissione UE e mirano a garantire che i vostri dati rispettino gli standard di protezione dei dati europei anche quando vengono trasferiti e memorizzati in paesi terzi (come ad esempio negli Stati Uniti). Attraverso queste clausole, WhatsApp si impegna a rispettare il livello di protezione dei dati europeo nel trattamento dei vostri dati rilevanti, anche se i dati vengono memorizzati, elaborati e gestiti negli Stati Uniti. Queste clausole si basano su una decisione di esecuzione della Commissione UE. Potete trovare la decisione e le relative clausole contrattuali standard, tra l’altro, qui: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Le informazioni sul trasferimento dei dati su WhatsApp, che corrispondono alle clausole contrattuali standard, sono disponibili su https://www.whatsapp.com/legal/business-data-transfer-addendum-20210927
Maggiori informazioni sui dati trattati tramite l’uso di WhatsApp sono disponibili nella Privacy Policy su https://www.whatsapp.com/privacy
Introduzione ai chatbot
|
Sintesi dell’informativa sulla privacy dei chatbot – Interessati: visitatori del sito web |
Cosa sono i chatbot?
Potete comunicare con noi anche tramite chatbot o funzioni di chat simili. Una chat offre la possibilità di scrivere o parlare con pochissimo ritardo. Un chatbot è un software che cerca di rispondere alle vostre domande e vi informa eventualmente sulle novità. Utilizzando questi mezzi di comunicazione, anche i vostri dati personali possono essere trattati e memorizzati.
Perché utilizziamo i chatbot?
Le possibilità di comunicazione con voi sono importanti per noi. Dopotutto, vogliamo parlare con voi e rispondere al meglio a tutte le domande sui nostri servizi. Una comunicazione ben funzionante è una parte importante del nostro servizio. I chatbot hanno il grande vantaggio di poter rispondere automaticamente alle domande frequenti con l’aiuto di questo software. Questo ci fa risparmiare tempo e voi ricevete comunque risposte dettagliate e utili. Se il chatbot non può aiutare, avete naturalmente sempre la possibilità di contattarci personalmente.
Si prega di notare che, utilizzando i nostri elementi integrati, i vostri dati possono essere trattati anche al di fuori dell’Unione Europea, poiché molti fornitori sono aziende americane. Di conseguenza, potreste non essere più in grado di far valere o esercitare facilmente i vostri diritti in relazione ai vostri dati personali.
Quali dati vengono trattati?
Può accadere che utilizziate i servizi di chat anche su altri siti web/piattaforme. In questo caso, anche il vostro ID utente verrà memorizzato sui server di questo sito web. Inoltre, possiamo essere informati su quale utente ha utilizzato la chat e quando. Anche i contenuti vengono memorizzati. Quali dati vengono esattamente memorizzati dipende dal servizio specifico. Di solito si tratta di dati di contatto come indirizzo e-mail o numero di telefono, indirizzo IP e vari dati di utilizzo.
Se avete acconsentito all’uso della funzione di chat, anche questo consenso e una possibile registrazione verranno memorizzati o registrati. Lo facciamo per poter dimostrare la registrazione o il consenso, se richiesto dalla legge.
Il fornitore di una piattaforma di chat può anche sapere quando chattate e ricevere informazioni tecniche sul dispositivo utilizzato. Quali informazioni vengono esattamente memorizzate e trattate dipende anche dalle impostazioni del vostro PC. In molti casi, possono essere raccolti dati sulla vostra posizione approssimativa. Questo viene fatto da un lato per ottimizzare i servizi di chat e dall’altro per garantire maggiore sicurezza. Inoltre, le informazioni possono essere utilizzate per attuare misure pubblicitarie e di marketing personalizzate.
Se avete acconsentito a ricevere messaggi da un chatbot, potete naturalmente disattivare questa attivazione in qualsiasi momento. Il chatbot serve anche come aiuto e vi mostra come annullare questa funzione. Tutti i vostri dati relativi a questo verranno successivamente cancellati dalla lista dei destinatari.
Utilizziamo i dati sopra menzionati per potervi contattare personalmente tramite chat, per rispondere alle vostre domande e richieste o anche per inviarvi contenuti possibili. Inoltre, possiamo anche migliorare i nostri servizi di chat in generale.
Per quanto tempo vengono conservati i dati?
La durata della conservazione e del trattamento dei dati dipende principalmente dagli strumenti che utilizziamo. Più in basso troverete ulteriori informazioni sul trattamento dei dati dei singoli strumenti. Nelle dichiarazioni sulla privacy dei fornitori è solitamente specificato esattamente quali dati vengono conservati e trattati e per quanto tempo. In generale, i dati personali vengono trattati solo per il tempo necessario a fornire i nostri servizi. Se i dati vengono memorizzati nei cookie, la durata della conservazione varia notevolmente. I dati possono essere cancellati subito dopo aver lasciato un sito web, ma possono anche essere conservati per diversi anni. Pertanto, dovreste esaminare ogni singolo cookie nel dettaglio se volete sapere di più sulla conservazione dei dati. Nella maggior parte dei casi, nelle dichiarazioni sulla privacy dei singoli fornitori troverete anche informazioni dettagliate sui singoli cookie.
Diritto di opposizione
Avete anche il diritto e la possibilità di revocare in qualsiasi momento il vostro consenso all’uso dei cookie o di fornitori terzi. Questo può avvenire tramite il nostro strumento di gestione dei cookie o tramite altre funzioni di opt-out. Ad esempio, potete anche impedire la raccolta dei dati tramite i cookie gestendo, disattivando o eliminando i cookie nel vostro browser.
Poiché nei servizi di chat possono essere utilizzati i cookie, vi consigliamo di consultare anche la nostra informativa generale sulla privacy relativa ai cookie. Per sapere esattamente quali dati vengono conservati e trattati su di voi, dovreste leggere le dichiarazioni sulla privacy dei rispettivi strumenti.
Base giuridica
Chiediamo il vostro permesso tramite una finestra popup per poter trattare i vostri dati nell’ambito dei servizi di chat. Se acconsentite, questo consenso funge anche da base giuridica (Art. 6 par. 1 lett. a GDPR) per il trattamento dei dati. Inoltre, gestiamo le vostre richieste e amministriamo i vostri dati nell’ambito di rapporti contrattuali o precontrattuali, per adempiere ai nostri obblighi precontrattuali e contrattuali o per rispondere alle richieste. La base per questo è Art. 6 par. 1 s. 1 lett. b. GDPR. In generale, i vostri dati vengono conservati e trattati anche sulla base del nostro legittimo interesse (Art. 6 par. 1 lett. f GDPR) a una comunicazione rapida e buona con voi o altri clienti e partner commerciali. Utilizziamo comunque gli strumenti solo nella misura in cui avete dato il vostro consenso.
Introduzione al marketing online
|
Riassunto dell’informativa sulla privacy del marketing online – Interessati: visitatori del sito web |
Cos’è il marketing online?
Per marketing online si intendono tutte le misure che vengono effettuate online per raggiungere obiettivi di marketing come l’aumento della notorietà del marchio o la conclusione di un affare. Inoltre, le nostre misure di marketing online mirano a far conoscere il nostro sito web alle persone. Per mostrare la nostra offerta a molte persone interessate, facciamo quindi marketing online. Di solito si tratta di pubblicità online, content marketing o ottimizzazione per i motori di ricerca. Per poter utilizzare il marketing online in modo efficiente e mirato, vengono memorizzati e trattati anche dati personali. I dati ci aiutano da un lato a mostrare i nostri contenuti solo a quelle persone che sono realmente interessate e dall’altro possiamo misurare il successo pubblicitario delle nostre misure di marketing online.
Perché utilizziamo gli strumenti di marketing online?
Vogliamo mostrare il nostro sito web a tutte le persone interessate alla nostra offerta. Siamo consapevoli che ciò non è possibile senza misure deliberate. Ecco perché facciamo marketing online. Esistono diversi strumenti che ci facilitano il lavoro sulle nostre misure di marketing online e forniscono costantemente suggerimenti di miglioramento attraverso i dati. In questo modo possiamo indirizzare le nostre campagne in modo più preciso al nostro target. Lo scopo di questi strumenti di marketing online è quindi in definitiva l’ottimizzazione della nostra offerta.
Quali dati vengono trattati?
Affinché il nostro marketing online funzioni e il successo delle misure possa essere misurato, vengono creati profili utente e i dati vengono memorizzati, ad esempio, nei cookie (che sono piccoli file di testo). Con l’aiuto di questi dati possiamo non solo pubblicare annunci pubblicitari in senso classico, ma anche direttamente sul nostro sito web, presentare i nostri contenuti nel modo che preferite. Ci sono diversi strumenti di terze parti che offrono queste funzioni e raccolgono e memorizzano anche i vostri dati di conseguenza. Nei cookie nominati viene memorizzato, ad esempio, quali pagine avete visitato sul nostro sito web, quanto tempo avete trascorso su queste pagine, quali link o pulsanti avete cliccato o da quale sito web siete arrivati da noi. Inoltre, possono essere memorizzate anche informazioni tecniche. Ad esempio, il vostro indirizzo IP, quale browser utilizzate, da quale dispositivo visitate il nostro sito web o l’orario in cui avete visitato il nostro sito web e quando lo avete lasciato. Se avete acconsentito a permetterci di determinare anche la vostra posizione, possiamo anche memorizzarla e trattarla.
Il vostro indirizzo IP viene memorizzato in forma pseudonimizzata (cioè abbreviata). I dati univoci che vi identificano direttamente come persona, come nome, indirizzo o indirizzo e-mail, vengono memorizzati anche in forma pseudonimizzata nell’ambito delle procedure pubblicitarie e di marketing online. Quindi non possiamo identificarvi come persona, ma abbiamo solo le informazioni pseudonimizzate memorizzate nei profili utente.
I cookie possono essere utilizzati, analizzati e utilizzati per scopi pubblicitari anche su altri siti web che utilizzano gli stessi strumenti pubblicitari. I dati possono quindi essere memorizzati anche sui server dei fornitori degli strumenti pubblicitari.
In casi eccezionali, anche dati univoci (nomi, indirizzo e-mail, ecc.) possono essere memorizzati nei profili utente. Questo tipo di memorizzazione avviene, ad esempio, se siete membri di un canale di social media che utilizziamo per le nostre misure di marketing online e la rete collega i dati precedentemente ricevuti con il profilo utente.
Per tutti gli strumenti pubblicitari che utilizziamo, che memorizzano i vostri dati sui loro server, riceviamo sempre solo informazioni aggregate e mai dati che vi rendano riconoscibili come individui. I dati mostrano semplicemente quanto bene abbiano funzionato le misure pubblicitarie adottate. Ad esempio, vediamo quali misure vi hanno spinto, o hanno spinto altri utenti, a visitare il nostro sito web e ad acquistare un servizio o un prodotto. Grazie alle analisi, possiamo migliorare la nostra offerta pubblicitaria in futuro e adattarla ancora più precisamente alle esigenze e ai desideri delle persone interessate.
Durata del trattamento dei dati
Vi informiamo sulla durata del trattamento dei dati più avanti, se disponiamo di ulteriori informazioni a riguardo. In generale, trattiamo i dati personali solo per il tempo strettamente necessario alla fornitura dei nostri servizi e prodotti. I dati memorizzati nei cookie vengono conservati per periodi diversi. Alcuni cookie vengono eliminati già dopo aver lasciato il sito web, mentre altri possono essere memorizzati nel vostro browser per alcuni anni. Nelle rispettive dichiarazioni sulla protezione dei dati dei singoli fornitori, di solito trovate informazioni precise sui singoli cookie utilizzati dal fornitore.
Diritto di opposizione
Avete sempre il diritto e la possibilità di revocare il vostro consenso all’uso dei cookie o di fornitori terzi. Questo funziona sia tramite il nostro strumento di gestione dei cookie sia tramite altre funzioni di opt-out. Ad esempio, potete anche impedire la raccolta dei dati tramite cookie gestendo, disattivando o eliminando i cookie nel vostro browser. La legittimità del trattamento fino alla revoca rimane inalterata.
Poiché di solito gli strumenti di marketing online utilizzano i cookie, vi consigliamo anche di consultare la nostra dichiarazione generale sulla protezione dei dati riguardante i cookie. Per sapere quali dati vengono esattamente memorizzati e trattati, dovreste leggere le dichiarazioni sulla protezione dei dati dei rispettivi strumenti.
Base giuridica
Se avete acconsentito all’uso di fornitori terzi, la base giuridica per il relativo trattamento dei dati è questo consenso. Questo consenso costituisce secondo Art. 6 par. 1 lett. a GDPR (Consenso) la base giuridica per il trattamento dei dati personali, come può avvenire nella raccolta tramite strumenti di marketing online.
Da parte nostra, esiste inoltre un interesse legittimo a misurare le misure di marketing online in forma anonima, per ottimizzare la nostra offerta e le nostre misure con i dati ottenuti. La base giuridica corrispondente è Art. 6 par. 1 lett. f GDPR (Interessi legittimi). Utilizziamo comunque gli strumenti solo nella misura in cui avete dato il vostro consenso.
Le informazioni su strumenti di marketing online specifici sono disponibili, se presenti, nelle sezioni seguenti.
Spiegazione dei termini utilizzati
Ci impegniamo sempre a redigere la nostra dichiarazione sulla protezione dei dati nel modo più chiaro e comprensibile possibile. Tuttavia, soprattutto per argomenti tecnici e legali, questo non è sempre facile. Ha spesso senso utilizzare termini giuridici (come ad esempio dati personali) o determinati termini tecnici (come ad esempio cookie, indirizzo IP). Tuttavia, non vogliamo usarli senza spiegazione. Di seguito trovate un elenco alfabetico dei termini importanti utilizzati, sui quali potremmo non essere ancora sufficientemente entrati nel dettaglio nella dichiarazione sulla protezione dei dati finora. Se questi termini sono tratti dal GDPR e si tratta di definizioni, riporteremo qui anche i testi del GDPR e, se necessario, aggiungeremo ulteriori spiegazioni nostre.
Responsabile del trattamento
Definizione secondo l’articolo 4 del GDPR
Ai sensi di questo regolamento, il termine indica:
„Responsabile del trattamento“ una persona fisica o giuridica, un’autorità pubblica, un’agenzia o altro organismo che tratta dati personali per conto del titolare del trattamento;
Spiegazione: Come azienda e proprietari del sito web, siamo responsabili di tutti i dati che trattiamo da voi. Oltre ai titolari del trattamento, ci possono essere anche i cosiddetti responsabili del trattamento. Questo include qualsiasi azienda o persona che tratta dati personali per nostro conto. I responsabili del trattamento possono quindi essere, oltre a fornitori di servizi come consulenti fiscali, anche fornitori di hosting o cloud, fornitori di pagamenti o newsletter o grandi aziende come ad esempio Google o Microsoft.
Autorità di controllo competente
Definizione secondo l’articolo 4 del GDPR
Ai sensi del presente regolamento, si intende per:
„autorità di controllo competente“ un’autorità di controllo interessata dal trattamento di dati personali perchéa)
il titolare del trattamento o il responsabile del trattamento è stabilito nel territorio dello Stato membro di tale autorità di controllo,
b)
tale trattamento ha o può avere un impatto significativo su persone interessate residenti nello Stato membro di tale autorità di controllo oppure
c)
è stato presentato un reclamo a tale autorità di controllo;
Spiegazione: In Germania, ogni stato federale ha la propria autorità di controllo per la protezione dei dati. Quindi, se la vostra sede aziendale (sede principale) è in Germania, l’autorità di controllo dello stato federale è il vostro referente. In Austria c’è solo un’unica Autorità di controllo per la protezione dei dati.
Dati biometrici
Definizione secondo l’articolo 4 del GDPR
Ai sensi del presente regolamento, si intende per:
„dati biometrici“ dati personali ottenuti tramite tecniche specifiche relativi alle caratteristiche fisiche, fisiologiche o comportamentali di una persona fisica che consentono o confermano l’identificazione univoca di tale persona fisica, come immagini del volto o dati dattiloscopici;
Spiegazione: Sono caratteristiche biologiche descritte dai dati biometrici e da cui, con l’aiuto di tecniche, possono essere ottenuti dati personali. Questi includono, ad esempio, DNA, impronte digitali, la geometria di varie parti del corpo, l’altezza, ma anche la scrittura a mano o il suono di una voce.
File system
Definizione secondo l’articolo 4 del GDPR
Ai sensi del presente regolamento, si intende per:
„file system“ qualsiasi raccolta strutturata di dati personali accessibile secondo criteri specifici, indipendentemente dal fatto che tale raccolta sia centralizzata, decentralizzata o organizzata secondo criteri funzionali o geografici;
Spiegazione: Qualsiasi archivio organizzato di dati su un supporto di un computer è definito come „file system“. Se, ad esempio, memorizziamo il vostro nome e indirizzo e-mail su un server per la nostra newsletter, questi dati si trovano in un cosiddetto „file system“. Tra i compiti principali di un „file system“ ci sono la ricerca e il reperimento rapido di dati specifici e naturalmente la memorizzazione sicura dei dati.
Consenso
Definizione secondo l’articolo 4 del GDPR
Ai sensi del presente regolamento, si intende per:
„consenso“ qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale l’interessato manifesta il proprio assenso al trattamento dei dati personali che lo riguardano;
Spiegazione: Di solito, su un sito web, tale consenso avviene tramite uno strumento di consenso ai cookie. Sicuramente lo conoscete. Ogni volta che visitate un sito per la prima volta, vi viene chiesto tramite un banner se acconsentite al trattamento dei dati. Di solito potete anche fare impostazioni individuali e decidere voi stessi quali trattamenti dei dati permettere e quali no. Se non acconsentite, non possono essere trattati dati personali che vi riguardano. In linea di principio, un consenso può ovviamente avvenire anche per iscritto, quindi non tramite uno strumento.
Dati personali
Definizione secondo l’articolo 4 del GDPR
Ai sensi di questo regolamento, il termine:
„dati personali“
tutte le informazioni relative a una persona fisica identificata o identificabile (di seguito „persona interessata“); una persona fisica è considerata identificabile quando può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come un nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale;
Spiegazione: I dati personali sono quindi tutti quei dati che possono identificare voi come persona. Di solito si tratta di dati come ad esempio:
- Nome
- Indirizzo
- Indirizzo e-mail
- Indirizzo postale
- Numero di telefono
- Data di nascita
- Numeri di identificazione come numero di previdenza sociale, codice fiscale, numero di carta d’identità o numero di matricola
- Dati bancari come numero di conto, informazioni di credito, saldi di conto ecc.
Secondo la Corte di Giustizia dell’Unione Europea (CGUE), anche il vostro indirizzo IP è considerato un dato personale. Gli esperti IT possono determinare almeno la posizione approssimativa del vostro dispositivo e, successivamente, voi come titolare della connessione tramite il vostro indirizzo IP. Pertanto, anche la memorizzazione di un indirizzo IP richiede una base legale ai sensi del GDPR. Esistono anche le cosiddette „categorie particolari“ di dati personali, che sono particolarmente meritevoli di protezione. Queste includono:
- origine razziale ed etnica
- opinioni politiche
- convinzioni religiose o filosofiche
- l’appartenenza sindacale
- dati genetici come ad esempio dati ottenuti da campioni di sangue o saliva
- dati biometrici (sono informazioni su caratteristiche psicologiche, fisiche o comportamentali che possono identificare una persona).
Dati sanitari - Dati sull’orientamento sessuale o sulla vita sessuale
Profilazione
Definizione secondo l’articolo 4 del GDPR
Ai sensi di questo regolamento, il termine:
„profilazione“ qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzare tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento lavorativo, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o i movimenti di tale persona fisica;
Spiegazione: Nella profilazione, vengono raccolte diverse informazioni su una persona per saperne di più su di essa. Nel contesto web, la profilazione è spesso utilizzata per scopi pubblicitari o anche per controlli di credito. I programmi di analisi web o pubblicitaria raccolgono ad esempio dati sul vostro comportamento e sui vostri interessi su un sito web. Da ciò deriva un profilo utente specifico che consente di indirizzare la pubblicità a un pubblico mirato.
Responsabile
Definizione secondo l’articolo 4 del GDPR
Ai sensi di questo regolamento, il termine:
„responsabile“ la persona fisica o giuridica, l’autorità pubblica, l’agenzia o altro organismo che, da solo o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell’Unione o dal diritto degli Stati membri, il responsabile del trattamento o i criteri specifici per la sua designazione possono essere previsti dal diritto dell’Unione o dal diritto degli Stati membri;
Spiegazione: Nel nostro caso, siamo noi i responsabili del trattamento dei vostri dati personali e quindi il “responsabile del trattamento”. Quando condividiamo i dati raccolti con altri fornitori di servizi per il trattamento, questi sono “responsabili del trattamento”. Per questo deve essere firmato un “contratto di trattamento dei dati (DPA)”.
Parola finale
Congratulazioni! Se state leggendo queste righe, vi siete davvero “battuti” attraverso l’intera nostra informativa sulla privacy o almeno avete scrollato fino a qui. Come potete vedere dall’estensione della nostra informativa sulla privacy, prendiamo la protezione dei vostri dati personali molto seriamente.
È importante per noi informarvi al meglio delle nostre capacità sul trattamento dei dati personali. Tuttavia, non vogliamo solo comunicarvi quali dati vengono trattati, ma anche spiegare le ragioni per l’uso di vari programmi software. Di solito, le informative sulla privacy suonano molto tecniche e legali. Poiché la maggior parte di voi non è sviluppatore web o giurista, abbiamo voluto adottare un approccio linguistico diverso e spiegare la questione in modo semplice e chiaro. Naturalmente, ciò non è sempre possibile a causa della complessità del tema. Pertanto, i termini più importanti sono spiegati in dettaglio alla fine dell’informativa sulla privacy.
In caso di domande sul tema della privacy sul nostro sito web, non esitate a contattarci o a contattare l’ente responsabile. Vi auguriamo un buon proseguimento e speriamo di potervi accogliere presto di nuovo sul nostro sito web.
Tutti i testi sono protetti da copyright.
Fonte: Creato con il Generatore di privacy di AdSimple