Protezione dei dati

Titolare del trattamento e fornitore del servizio

Galli GmbH
Lilienthalallee 40 / MOC C229
80939 Monaco di Baviera
Germania

La protezione dei suoi dati personali è molto importante per noi. Perciò desideriamo informarla qui di seguito su quali dati relativi alla sua visita vengono utilizzati e per quali finalità. Qualora abbia ancora delle domande relativamente al trattamento dei suoi dati personali, può rivolgersi al nostro responsabile per la protezione dei dati.

La continua evoluzione tecnologica, le modifiche ai nostri servizi o il quadro giuridico, nonché altre motivazioni possono richiedere ulteriori aggiornamenti alla nostra informativa sulla protezione dei dati. Ci riserviamo perciò il diritto di modificare la presente informativa sulla privacy in qualsiasi momento e la preghiamo di volersi aggiornarsi regolarmente sullo stato attuale della stessa.

Responsabile della protezione dei dati

Il Responsabile della protezione dei dati del Titolare del trattamento è:

Galli GmbH
Andrea Galli
Lilienthalallee 40 / MOC C229
80939 Monaco di Baviera
Germania                                                             

 

1        Principi fondamentali per il trattamento dei dati

1.1        Entità del trattamento dei dati personali

Rileviamo e utilizziamo i dati personali dei nostri utenti sostanzialmente solo qualora ciò sia necessario per offrire un sito internet funzionale e con esso i nostri contenuti e servizi, nonché per l’implementazione dell’oggetto sociale. Rileviamo e utilizziamo i dati personali dei nostri utenti di regola solo previo consenso dell’utente. Fanno eccezione i casi in cui non sia possibile il preventivo ottenimento del consenso per motivi di fatto e il trattamento dei dati sia consentito dalle norme giuridiche.

1.2        Finalità e base giuridica per il trattamento dei dati personali

Elaboriamo i dati personali solo per adempiere ai nostri obblighi contrattuali o per preservare i nostri interessi legittimi prevalenti. I nostri interessi legittimi si fondano sull’implementazione del nostro oggetto sociale.

Se per le procedure di trattamento dei dati personali otteniamo il consenso della persona interessata, l’art. 6, par. 1, frase 1, lettera a del Regolamento generale sulla protezione dei dati UE (RGPD) costituisce la base giuridica per il trattamento dei dati personali.

Per il trattamento dei dati personali necessario per l’adempimento di un contratto, nel quale la parte contraente è la persona interessata, è l’art. 6, par. 1, frase 1, lettera b del RGPD a costituire la base giuridica. Ciò vale anche per le operazioni di trattamento necessarie per l’esecuzione delle misure precontrattuali.

Qualora il trattamento dei dati personali è necessario per l’adempimento di obbligo giuridico a cui è soggetta la nostra azienda, l’art. 6, par. 1, frase 1, lettera c del RGPD costituisce la base giuridica.

Nel caso in cui gli interessi vitali della persona interessata o di un’altra persona fisica richiedano il trattamento dei dati personali, l’art. 6, par. 1, frase 1, lettera d del RGPD costituisce la base giuridica.

Se il trattamento è necessario a preservare un interesse legittimo della nostra azienda o di un terzo e gli interessi, i diritti e le libertà fondamentali dell’interessato non prevalgano sul primo interesse menzionato, l’art. 6, par. 1, frase 1, lettera f del RGPD costituisce la base giuridica per il trattamento.

1.3        Categorie di destinatari e dati personali, provenienza degli stessi, trasmissione dei dati

Trasmettiamo i dati personali ai fini dell’implementazione del nostro oggetto sociale ai nostri partner commerciali e fornitori di servizi. Per l’implementazione del nostro oggetto sociale utilizziamo generalmente i dati di contatto e gli indirizzi dei nostri clienti e partner commerciali. Riceviamo i dati personali di solito direttamente dall’interessato o in via eccezionale da terzi con il consenso dell’interessato.

Se non altrimenti specificato nei seguenti paragrafi, non viene effettuata alcuna trasmissione dei suoi dati a terzi, a meno che non vi siamo tenuti per legge o la trasmissione dei dati sia necessaria all’esecuzione del rapporto contrattuale o Lei abbia in precedenza espressamente acconsentito alla trasmissione dei suoi dati. I fornitori di servizi esterni e le aziende partner, quali ad esempio i fornitori dei servizi di pagamento online o le imprese di spedizione incaricate della consegna, riceveranno i suoi dati solo se ciò è necessario all’elaborazione del suo ordine. In tali casi l’entità dei dati trasmessi è limitata a quanto strettamente necessario. Qualora i nostri fornitori di servizi entrino in contatto con i suoi dati personali, ci assicureremo che essi rispettino nella stessa misura le disposizioni della legislazione sulla protezione dei dati. Si prega di tener presente anche l’informativa sulla protezione dei dati dei fornitori. Per i contenuti dei servizi esterni è responsabile il singolo fornitore di servizi, fermo restando, che noi, per quanto ragionevolmente possibile, verifichiamo i servizi al fine di appurarne la conformità ai requisiti legali.

1.4         Trasmissione a paesi terzi

Sostanzialmente non trasmettiamo i dati personali ai destinatari in paesi terzi (e quindi in paesi al di fuori della UE). Qualora i dati vengano trasmessi a destinatari in paesi terzi, ci assicureremo che oltre alla necessaria autorizzazione a norma di legge alla trasmissione, il destinatario di un paese terzo garantisca presso di sé un livello di protezione dei dati adeguato (o che esista una disposizione derogatoria ai sensi dell’art 49, par. 1 del RGPD).

1.5        Sicurezza dei dati

Abbiamo adottato ampie misure di protezione tecniche e aziendali per proteggere i suoi dati dalle manipolazioni accidentali o intenzionali, dalla perdita, dalla distruzione o dall’accesso di persone non autorizzate. Le nostre procedure di sicurezza vengono controllate regolarmente e adeguate al progresso tecnologico. 

1.6        Cancellazione e tempi di conservazione dei dati

I dati personali della persona interessata vengono cancellati o bloccati non appena la finalità di conservazione decade. La conservazione può inoltre essere effettuata se tale operazione è stata prevista dal Legislatore europeo o nazionale nelle normative e nelle leggi comunitarie o in altre disposizioni a cui il Titolare del trattamento è soggetto. I dati possono essere bloccati o cancellati anche quando il termine di conservazione prescritto dalle suddette norme è scaduto, a meno che non sussista la necessità di un’ulteriore conservazione dei dati ai fini della stipulazione o dell’esecuzione di un contratto.

2        Raccolta generica dei dati nel momento dell’accesso al nostro sito internet

In caso di un uso puramente informativo del sito internet e quindi qualora non si registri o non ci trasmetta informazioni in altro modo, provvederemo a raccogliere soli i dati personali che il suo browser trasmetterà ai nostri server.

Nel quadro della ponderazione degli interessi di cui all’art. 6, par. 1, frase 1, lettera f del RGPD, abbiamo provveduto a contemplare e a soppesare il nostro interesse all’erogazione del servizio e il suo interesse a un trattamento dei suoi dati personali conforme alle norme sulla protezione dei dati. Dato che i seguenti dati per l’erogazione dei nostri servizi sono tecnicamente necessari al fine di presentarle il nostro sito internet e garantirle stabilità e sicurezza, nonché in particolare protezione da eventuali usi impropri, siamo giunti alla conclusione che tali dati, in presenza di una garanzia della sicurezza dei dati orientata agli standard tecnici attuali, possano essere quindi trattati, tenendo in adeguata considerazione il suo interesse a un trattamento conforme alle norme di protezione dei dati.

2.1        Descrizione ed entità della raccolta dati

Ad ogni accesso al nostro sito internet, il nostro sistema raccoglierà dati in forma automatizzata e informazioni dal sistema del computer che esegue l’accesso.

Verranno raccolti i seguenti dati:

  1. Informazioni sul tipo di browser e la versione utilizzata
  2. Sistema operativo e interfaccia dell’utente
  3. Internet service provider dell’utente
  4. Indirizzo IP dell’utente
  5. Stato di accesso/codici di stato http
  6. Data e ora dell’accesso
  7. Differenze di fuso orario rispetto al tempo medio di Greenwich
  8. Contenuto della richiesta (pagina internet concreta)
  9. Quantità di dati trasferita ogni volta
  10. Siti internet dai quali il sistema dell’utente accede al nostro sito internet
  11. Siti internet visualizzati dal sistema dell’utente attraverso il nostro sito internet
  12. In caso di dispositivi mobili: produttore e denominazione del tipo di smart phone, tablet o altro dispositivo mobile
  13. Low level tracer

I dati vengono inoltre salvati nei log file del nostro sistema. Tali dati non vengono memorizzati in associazione con altri dati personali dell’utente. 

2.2        Base giuridica del trattamento dei dati

La base giuridica per la memorizzazione temporanea dei dati e dei log file è l’art. 6, par. 1, frase 1, lettera f del RGPD.

2.3        Finalità del trattamento dei dati

La memorizzazione temporanea dell’indirizzo IP attraverso il sistema è necessaria al fine di consentire al computer dell’utente di visualizzare il sito internet. A tal fine l’indirizzo IP dell’utente dovrà restare memorizzato per la durata della sessione.

La memorizzazione nei log file è effettuata al fine di assicurare il funzionamento del sito internet. Inoltre, questi dati ci servono per ottimizzare il sito internet e garantire la sicurezza dei nostri sistemi informatici. In particolare, ci aiutano ad adeguare il nostro sito internet e altri sistemi informatici ai browser, ai sistemi operativi e ai terminali utilizzati.

In questo contesto non viene effettuata un’analisi dei dati a fini di marketing.

Le suddette finalità sono anche alla base del nostro legittimo interesse al trattamento dei dati, ai sensi dell’art. 6, par. 1, frase 1, lettera f del RGPD. 

2.4        Durata della conservazione

I dati vengono cancellati dal momento in cui non sono più necessari al conseguimento delle finalità della loro raccolta. Per quanto riguarda la raccolta dei dati per la messa a disposizione del sito internet, ciò accade quando la singola sessione viene terminata.

Per quanto riguarda la conservazione dei dati in log file, ciò accade al più tardi dopo sette giorni. È possibile anche una conservazione che va oltre tali limiti temporali. In tal caso gli indirizzi IP dell’utente vengono cancellati o criptati, così da rendere impossibile un’associazione con il client che ha eseguito l’accesso al sito.

2.5        Possibilità di opposizione ed eliminazione

La raccolta dei dati per la messa a disposizione del sito internet e la memorizzazione dei dati in log file è strettamente necessaria per il funzionamento del sito internet. Conseguentemente l’utente non ha la possibilità di opporvisi.

3        Registrazione

3.1        Raccolta dei dati durante la registrazione

Sul nostro sito internet offriamo agli utenti la possibilità di registrarsi indicando i propri dati personali. Il processo di registrazione prevede l’inserimento dei dati in una maschera di immissione, l’invio alla nostra azienda dei dati e la loro memorizzazione. Tali dati non vengono trasmessi a terzi. Durante il processo di registrazione vengono raccolti i seguenti dati:

-      Titolo

-      Titolo accademico (opzionale)

-      Nome

-      Cognome

-      E-mail

-      Password

-      Indirizzo

-      Numero di telefono

-      Azienda (opzionale)

-      Nazione

Al momento della registrazione vengono inoltre memorizzati i seguenti dati:

  1. Indirizzo IP dell’utente
  2. Data e ora della registrazione
  3. Numero cliente
  4. Entity-ID
  5. E-mail hash

Il consenso dell’utente al trattamento dei suddetti dati viene raccolto nell’ambito del processo di registrazione. Una volta avvenuta la registrazione, potrà effettuare un accesso personale protetto da password e visualizzare e gestire i dati da Lei inseriti. La registrazione è facoltativa ma può costituire il presupposto necessario per usufruire dei nostri servizi. 

3.2        Base giuridica per il trattamento dei dati

Ove l’utente abbia fornito il suo consenso, la base giuridica per il trattamento dei dati è l’art. 6, par. 1, frase 1, lettera a del RGPD.

Se l’obiettivo della registrazione è quello dell’adempimento di un contratto, di cui l’utente è parte contraente o dell’esecuzione di misure precontrattuali, la base giuridica aggiuntiva per il trattamento dei dati è l’art. 6, par. 1, frase 1, lettera b del RGPD.

3.3         Finalità del trattamento dei dati

La registrazione dell’utente è necessaria per la messa a disposizione di determinati contenuti e servizi, in particolare per un uso esteso nel nostro shop online sul nostro sito internet.

La registrazione dell’utente è inoltre necessaria per l’adempimento di un contratto con l’utente o l’esecuzione di misure precontrattuali. La registrazione è finalizzata in particolare all’utilizzo del nostro shop online.

Solitamente sul negozio online vengono stipulati contratti di acquisto per le seguenti categorie di prodotti:

-      scarpe

-      borse

3.4         Durata della conservazione

I dati vengono cancellati dal momento in cui non sono più necessari al conseguimento delle finalità della loro raccolta.

Questo è ciò che accade per i dati raccolti durante il processo di registrazione, qualora la registrazione al nostro sito internet venga cancellata o modificata.

Laddove i dati raccolti durante il processo di registrazione siano necessari per l’adempimento di un contratto o l’esecuzione di misure precontrattuali, questo è ciò che accade se poi tali dati non sono più necessari per l’esecuzione del contratto. Anche dopo la conclusione del contratto, ci può essere l’esigenza di memorizzare i dati personali della parte contraente, al fine di adempiere agli obblighi contrattuali o di legge.

I dati personali vengono memorizzati a scopo di prevenzioni delle frodi.

Per la prevenzione delle frodi o degli effettivi tentativi di frode sono previsti termini di cancellazione pari a 6 mesi.

3.5         Possibilità di opposizione ed eliminazione

In qualità di utente, ha la possibilità in qualsiasi momento di cancellare la registrazione. Può richiedere la modifica dei dati memorizzati che riguardano la sua persona in qualsiasi momento.

Può richiedere la cancellazione o la modifica dei suoi dati inviando una e-mail all’indirizzo deutschland@brunate.it.

Se i dati sono necessari all’adempimento di un contratto o all’esecuzione delle misure precontrattuali, la cancellazione anticipata dei dati è possibile solo qualora non sussistano obblighi contrattuali o di legge che si oppongono alla cancellazione.

4        Contatti

4.1        Raccolta dei dati nell’ambito della presa di contatto

Sul nostro sito internet è presente un modulo di contatto che può essere utilizzato per contattarci online. Se l’utente usufruisce di questa possibilità, i dati inseriti nella maschera di immissione verranno a noi trasmessi e poi memorizzati. Tali dati sono:

Segue una lista dei dati della maschera di immissione:

  1. Nome e cognome
  2. Indirizzo e-mail
  3. Oggetto
  4. Messaggio

Al momento dell’invio del messaggio non viene memorizzato alcun dato.

In alternativa, è possibile contattarci mediante l’indirizzo e-mail da noi fornito. In tal caso i dati personali dell’utente trasmessi per e-mail verranno memorizzati.

In questo caso i dati non vengono trasmessi a terzi. I dati vengono utilizzati esclusivamente ai fini della conversazione. 

4.2        Base giuridica per il trattamento dei dati

Ove l’utente abbia fornito il suo consenso, la base giuridica per il trattamento dei dati è l’art. 6, par. 1, frase 1, lettera a del RGPD.

La base giuridica per il trattamento dei dati trasmessi nell’ambito dell’invio di un’e-mail è l’art. 6, par. 1, frase 1, lettera f del RGPD. Se il contatto via e-mail è finalizzato alla stipula di un contratto, la base giuridica aggiuntiva per il trattamento è l’art. 6, par. 1, frase 1, lettera b del RGPD. 

4.3        Finalità del trattamento dei dati

Il trattamento dei dati personali inseriti nella maschera di immissione ha come unica finalità l’elaborazione della presa di contatto. In caso di contatto per e-mail, il trattamento dei dati è anche nell’interesse legittimo richiesto.

Gli altri dati personali elaborati nel corso del processo di invio servono a evitare un uso improprio del modulo di contatto e a garantire la sicurezza dei nostri sistemi informatici. 

4.4        Durata della conservazione

I dati vengono cancellati dal momento in cui non sono più necessari al conseguimento delle finalità della loro raccolta. Per i dati personali inseriti nella maschera di immissione del modulo di contatto e per quelli che sono stati inviati per e-mail, ciò accade quindi nel momento in cui la rispettiva conversazione con l’utente è terminata. La conversazione si intende terminata qualora si possa dedurre dalle circostanze che la questione in oggetto sia stata chiarita in modo definitivo.

I dati personali raccolti ulteriormente durante il processo di invio vengono cancellati al più tardi dopo un periodo di sette giorni. 

4.5        Possibilità di opposizione ed eliminazione

L’utente ha la possibilità in qualsiasi momento di revocare il proprio consenso al trattamento dei dati personali. Se l’utente ci contatta per e-mail, può opporsi alla memorizzazione dei suoi dati personali in qualsiasi momento. In tal caso la conversazione non può proseguire.

Può dichiarare di voler revocare il suo consenso o di volersi opporre alla memorizzazione dei suoi dati personali scrivendo un’e-mail all’indirizzo: deutschland@brunate.it.

Tutti i dati personali memorizzati nel corso della presa di contatto verranno in questo caso cancellati.

5        Newsletter personalizzate

Esprimendo il suo consenso può registrarsi alla nostra newsletter, con la quale provvederemo ad informarla sulle nostre attuali offerte.

Per la registrazione alla nostra newsletter ci avvaliamo del cosiddetto procedimento di double opt in. Questo procedimento prevede che dopo che Lei ci ha fornito il suo indirizzo e-mail, noi inviamo una e-mail di conferma all’indirizzo precisato, nella quale le chiediamo di confermare che effettivamente desidera ricevere la nostra newsletter. Qualora non confermi quanto richiesto entro un termine di 72 ore, i dati inseriti saranno automaticamente cancellati. Qualora confermi che effettivamente desidera ricevere la nostra newsletter, memorizzeremo il suo indirizzo e-mail finché Lei non deciderà di revocare la registrazione alla newsletter. La memorizzazione ha la sola finalità di poterle inviare la newsletter. Analogamente, memorizzeremo i suoi indirizzi IP e le date, rispettivamente al momento della registrazione e della conferma, al fine di evitare un uso improprio dei suoi dati personali.

L’unica informazione obbligatoria necessaria per l’invio della newsletter è l’indirizzo e-mail. L’indicazione di altri dati contrassegnati distintamente è facoltativa e finalizzata solo alla personalizzazione della newsletter. Anche questi dati vengono cancellati completamente in caso di revoca. Inoltre, memorizziamo rispettivamente gli indirizzi IP da Lei utilizzati e le date di registrazione e conferma. Obiettivo della procedura è quello di poter attestare la sua registrazione ed eventualmente far luce su un eventuale uso improprio dei suoi dati personali. Dopo la sua conferma, memorizzeremo i suoi dati di registrazione allo scopo di inviarle la newsletter. La base giuridica è l’art. 6, par. 1, frase 1, lettera a del RGPD.

Può revocare in qualsiasi momento il suo consenso all’invio della newsletter. Può annullare la propria inscrizione a tutte le newsletter o solo ad alcune specifiche, in qualsiasi momento e senza fornire alcuna spiegazione. Il link per annullare l’iscrizione è contenuto all’interno di qualunque newsletter alla voce “cancella iscrizione”. Può annullare l’iscrizione cliccando sul link contenuto all’interno di ogni e-mail newsletter, scrivendo una e-mail all’indirizzo deutschland@brunate.it. I dati da Lei indicati non saranno trasmessi a terzi.

Le ricordiamo che inviandole la newsletter, provvederemo ad analizzare anche il comportamento di utente. Ai fini di questa analisi, le e-mail inviate conterranno i cosiddetti web beacon o tracking pixel. Si tratta di file immagine a un pixel collegati al nostro sito internet che ci consentono di valutare il suo comportamento di utente. Ciò avviene attraverso il rilevamento di web beacon che vengono associati al suo indirizzo e-mail e ricollegati ad un proprio ID. Questi ultimi sono contenuti anche nei link ricevuti nelle newsletter. Con i dati così ottenuti creiamo un profilo utente al fine di poterle inviare una newsletter tagliata su misura sui suoi interessi. Così, quando legge la nostra newsletter, rileviamo su quali link della newsletter clicca e da ciò deduciamo quali siano i suoi personali interessi. Questi dati vengono associati alle azioni da Lei effettuate sul nostro sito internet.

Le informazioni così raccolte vengono memorizzate su un server collocato nell’Unione Europea.

Può opporsi in qualsiasi momento a questo rilevamento, cliccando su un link apposito contenuto in ogni e-mail oppure darci notifica in proposito attraverso le opzioni di contatto menzionate. Tale rilevamento non viene effettuato nel caso in cui sul suo programma di invio e ricezione della posta elettronica abbia disattivato di default la visualizzazione delle immagini. In quel caso non potrà visualizzare la newsletter per intero ed eventualmente non potrà utilizzarne tutte le funzioni. Il suddetto rilevamento avrà luogo qualora acconsenta manualmente alla visualizzazione delle immagini.

Qualora si sia registrato/a nel nostro negozio online e abbia inserito alcuni prodotti nella sua wishlist, le invieremo e-mail per informarla sugli sconti, la disponibilità e sugli ultimi esemplari disponibili dei prodotti che si trovano nella wishlist. Può cancellare la sua iscrizione a queste notifiche togliendo il segno di spunta al termine della wishlist.

6        Il suo ordine nel nostro shop online

Se desidera effettuare un ordine nel nostro shop online, è necessario, ai fini della stipula del contratto, che indichi i dati personali di cui abbiamo bisogno per evadere il suo ordine. Le informazioni obbligatorie ai fini dell’esecuzione dei contratti sono contrassegnate separatamente, le altre informazioni sono facoltative. Elaboriamo i dati da Lei indicati al fine di evadere il suo ordine. Possiamo inoltre trasmettere i suoi dati di pagamento al fornitore dei servizi di pagamento da Lei selezionato. Inoltriamo i dati relativi al suo indirizzo al fornitore dei servizi di logistica selezionato al fine di evadere la spedizione.

La base giuridica in tal caso è l’art. 6, par. 1, frase 1, lettera b del RGPD.

Può creare liberamente anche un account utente, mediante il quale possiamo memorizzare i suoi dati per i successivi acquisti. Questa registrazione è disciplinata dal comma 3 della presente informativa.

Possiamo inoltre elaborare i dati da Lei forniti per informarla su altri interessanti prodotti del nostro portfolio o per farle pervenire comunicazioni via e-mail contenenti informazioni tecniche.

Siamo tenuti, in virtù di obblighi commerciali e fiscali, a memorizzare i suoi dati relativi all’indirizzo, ai pagamenti e all’ordine per la durata di dieci anni. Ciononostante, dopo [due anni] operiamo una limitazione del trattamento, ovvero i suoi dati vengono impiegati solo per adempiere all’obbligo legale.

Può opporsi in qualunque momento all’utilizzo dei suoi dati per fini pubblicitari e di analisi dei dati. Comunichi la sua opposizione inviando una e-mail all’indirizzo deutschland@brunate.it.

Per impedire gli accessi non autorizzati ai suoi dati personali, in particolare ai suoi dati finanziari, la procedura d’ordine viene criptata mediante il protocollo crittografico per la sicurezza della trasmissione dei dati “Secure Socket Layer” (SSL).

7        Pagamenti

Il controllore ha integrato componenti di Novalnet AG in questo sito web. Novalnet AG è un fornitore di servizi di pagamento completi che si occupa, tra l'altro, dell'elaborazione dei pagamenti. Se l'interessato seleziona un metodo di pagamento durante il processo di ordinazione nel negozio online, i dati dell'interessato vengono trasmessi automaticamente a Novalnet AG. Selezionando un'opzione di pagamento, l'interessato acconsente a questa trasmissione di dati personali ai fini dell'elaborazione del pagamento.

I dati personali trasmessi a Novalnet sono solitamente nome, cognome, indirizzo, sesso, indirizzo e-mail, indirizzo IP e, se del caso, data di nascita, numero di telefono, numero di cellulare e altri dati necessari per l'elaborazione di un pagamento. I dati personali necessari per l'elaborazione del contratto di acquisto sono anche i dati personali relativi al rispettivo ordine. In particolare, può verificarsi uno scambio reciproco di informazioni sul pagamento, quali coordinate bancarie, numero di carta, data di validità e codice CVC, dati su beni e servizi, prezzi.

Lo scopo del trasferimento dei dati è in particolare la verifica dell'identità, la gestione dei pagamenti e la prevenzione delle frodi. Il titolare del trattamento trasferirà i dati personali a Novalnet AG in particolare se esiste un interesse legittimo al trasferimento. I dati personali scambiati tra Novalnet AG e il responsabile del trattamento saranno, se necessario, trasmessi da Novalnet AG alle agenzie di credito. Lo scopo di questa trasmissione è quello di verificare l'identità e l'affidabilità creditizia.

Novalnet AG comunica i dati personali anche a fornitori di servizi o subappaltatori, nella misura in cui ciò è necessario per l'adempimento degli obblighi contrattuali o per l'elaborazione dei dati.



L'interessato ha la possibilità di revocare il consenso al trattamento dei dati personali in qualsiasi momento nei confronti di Novalnet AG. La revoca non riguarda i dati personali che devono essere elaborati, utilizzati o trasmessi per l'elaborazione dei pagamenti (contrattuali).

 

8        Cookie

Utilizziamo i cookie per migliorare la nostra offerta web, per renderne l’utilizzo il più ottimale possibile per Lei e a fini pubblicitari. I cookie sono piccoli file di testo che vengono salvati sul suo computer nel momento in cui accede al nostro sito internet e che consentono un’ulteriore associazione del suo browser. I cookie memorizzano informazioni, quali ad esempio le sue impostazioni della lingua, la durata della visita sul nostro sito internet o le immissioni da Lei effettuate. In questo modo è possibile evitare che ad ogni utilizzo debbano essere nuovamente inseriti tutti i dati necessari. I cookie ci consentono inoltre di riconoscere le sue preferenze e di configurare il nostro sito internet in base alle sue aree di interesse.

La maggioranza dei browser accettano i cookie automaticamente. Se non desidera memorizzare i cookie, può scegliere, dalle impostazioni del suo browser, l’opzione “rifiuta tutti i cookie”. Per conoscere nel dettaglio il funzionamento di questa procedura, può consultare le istruzioni del produttore del suo browser. Può inoltre cancellare in qualsiasi momento i cookie che sono già salvati sul suo computer. Le ricordiamo però che la nostra offerta web potrebbe essere utilizzabile sono in forma limitata senza i cookie.

9        Cookie proprietari

Questo tipo di cookie viene impostato dal sito internet a cui l’utente accede. Solo quel sito internet può leggere le informazioni dei cookie.

10     Cookie di terze parti

I cookie di terze parti vengono impostati da organizzazioni che non gestiscono il sito internet a cui l’utente accede. Questi cookie vengono utilizzati ad esempio dalle agenzie di marketing.

11     Cookie utilizzati

11.1     Descrizione

Utilizziamo i cookie per rendere il nostro sito internet di più facile utilizzo per gli utenti. Alcuni elementi del nostro sito internet richiedono che il browser da cui avviene l’accesso possa essere identificato anche dopo un cambio pagina.

Nei cookie vengono memorizzati e trasmessi i seguenti dati:

Segue una lista dei dati memorizzati. Qui di seguito alcuni esempi:

  1. impostazioni della lingua
  2. articoli nel carrello
  3. informazioni di log-in

Sul nostro sito internet utilizziamo inoltre cookie che consentono un’analisi del comportamento di navigazione degli utenti.

In tal modo possono essere trasmessi i seguenti dati:

Segue una lista dei dati rilevati. Qui di seguito alcuni esempi:

  1. Termini di ricerca inseriti
  2. Frequenza degli accessi alle pagine
  3. Utilizzo delle funzioni del sito internet
  4. Informazioni su dispositivi e browser
  5. Categorie e prodotti visualizzati
  6. Accesso alla wishlist e al carrello, nonché l’aggiunta di nuovi prodotti
  7. Quantità di prodotti nel carrello
  8. Luogo di provenienza del visitatore del sito internet
  9. Indirizzo IP abbreviato
  10. E-mail hash

I dati dell’utente così raccolti sono sottoposti a pseudonimizzazione mediante delle procedure tecniche. Perciò non è più possibile associare i dati all’utente che effettua l’accesso.

Quando accede al nostro sito internet, l’utente viene informato dell’utilizzo dei cookie per finalità di analisi. In questo contesto viene anche fatto riferimento alla presente informativa sulla privacy. 

11.2     Base giuridica per il trattamento dei dati

La base giuridica per il trattamento dei dati personali con l’utilizzo dei cookie è l’art. 6, par. 1, frase 1, lettera f del RGPD. 

11.3     Finalità del trattamento dei dati

La finalità dell’utilizzo dei cookie tecnicamente necessari è quello di facilitare l’uso dei siti internet per l’utente. Alcune funzioni del nostro sito internet non possono essere fornite senza l’impiego dei cookie. Per queste ultime è necessario che il browser venga riconosciuto dopo un cambio pagina.

Necessitiamo dei cookie per le seguenti funzioni:

-          Carrello

-          Protezione dagli attacchi al sito internet

-          Memorizzazione delle impostazioni di sessione

I dati dell’utente raccolti mediante i cookie tecnicamente necessari non vengono utilizzati per la profilazione degli utenti.

I cookie di analisi vengono utilizzati allo scopo di migliorare la qualità del nostro sito internet e dei suoi contenuti. Grazie ai cookie di analisi possiamo conoscere come viene utilizzato il sito internet e ottimizzare costantemente la nostra offerta. Inoltre, possiamo garantire qualità e migliorare continuativamente l’esperienza degli utenti.

Le suddette finalità sono anche alle base del nostro legittimo interesse al trattamento dei dati personali ai sensi dell’art. 6, par. 1, frase 1, lettera f del RGPD. 

11.4     Durata della conservazione, possibilità di opposizione ed eliminazione

I cookie vengono memorizzati sul computer dell’utente e da questo trasmessi alla nostra pagina. Perciò in quanto utente ha il pieno controllo sull’utilizzo dei cookie. Con una modifica delle impostazioni del suo browser può disattivare o limitare la trasmissione dei cookie. I cookie già memorizzati possono essere cancellati in qualsiasi momento. Questa procedura può essere anche automatizzata. Se i cookie per il nostro sito internet vengono disattivati, potrebbe non essere più possibile utilizzare appieno tutte le funzionalità del sito internet.

Il nostro sito internet utilizza anche cookie transitori. Questi vengono cancellati automaticamente non appena chiude il suo browser. Solitamente si tratta dei cosiddetti cookie di sessione. Questi cookie memorizzano un cosiddetto ID di sessione con il quale è possibile associare le diverse richieste del suo browser alla sessione congiunta. In questo modo il suo computer può essere riconosciuto qualora ritorni sul nostro sito internet. Questi cookie vengono cancellati se effettua il log out o chiude il browser.

Il nostro sito internet utilizza anche cookie persistenti. Questi cookie vengono cancellati automaticamente dopo un dato periodo che può differenziarsi a seconda del cookie. Può cancellare anche questi cookie in qualsiasi momento.

Il nostro sito internet utilizza anche i flash cookie. I flash cookie utilizzati non vengono rilevati attraverso il suo browser ma mediante il suo flash plug in. Utilizziamo inoltre anche HTML5 storage objects che vengono salvati sul suo terminale. Questi oggetti memorizzano i dati richiesti indipendentemente dal browser da Lei utilizzato e non hanno una data di scadenza automatica. Se non desidera alcun trattamento da parte dei flash cookie, deve installare l’add on corrispondente ad es. “Better Privacy” per Mozilla Firefox (https://addons.mozilla.org/de/firefox/addon/betterprivacy/) o Adobe Flash killer cookie per Google Chrome. Può impedire in parte l’utilizzo di flash cookie anche modificando le impostazioni del suo flash player. Può impedire l’utilizzo di HTML5 storage objects impostando il suo browser in modalità privata. Le consigliamo inoltre di cancellare regolarmente e manualmente i suoi cookie e la cronologia del suo browser.

12     Tool particolari

Oltre ai suddetti cookie utilizziamo altri tool ai fini dell’analisi dell’utilizzo, dell’ottimizzazione dell’offerta, dell’analisi di marketing, nonché a fini pubblicitari e di ottimizzazione della pubblicità. Per questi tool non valgono le osservazioni del paragrafo 12. Le forniamo informazioni relativamente a ognuna di queste particolari funzioni, in particolare sull’entità della raccolta dei dati, sulla base giuridica, sulle finalità perseguite con la raccolta dei dati e sulle possibilità che Lei ha a sua disposizione per impedire l’utilizzo di questi tool. 

 

12.6 Adobe Tracker 

Utilizziamo la seguente tecnologia di Adobe Systems Software Ireland Limited (4-6 Riverwalk, Citywest Business Campus, Dublino 24, Irlanda):

12.6.1 Adobe Audience Manager 

Everest Tech (AdobeSystem Ireland Ltd.) è una soluzione pubblicitaria che consente alle aziende di ottimizzare la loro pubblicità online nei motori di ricerca. Adobe imposta un cookie ogni volta che Lei, dopo aver cliccato sul motore di ricerca di Google, acquista un prodotto su brunate.com o lo inserisce nel carrello.

Verranno trasmesse a Adobe in tal caso solo le informazioni quali parole chiave, identificativo d’ordine, identificativo del prodotto ed entità della vendita.

Secondo quanto afferma Adobe, non vengono raccolti altri dati personali.

I dati personali vengono trasmessi negli Stati Uniti.  Le garanzie ai sensi dell’ art. 44 e segg. del RGPD sono quindi fornite, in quanto Adobe aderisce al Privacy Shield (lo scudo UE-USA per la privacy), che può trovare qui.

La base giuridica per il trattamento dei dati è l’art. 6, par. 1, frase 1, lettera f del RGPD. Ci affidiamo al fornitore di servizi Adobe per ottimizzare le nostre campagne sul motore di ricerca Google e quindi per migliorare la nostra efficacia pubblicitaria. Ciò è anche nel nostro interesse legittimo, ai sensi dell’ art. 6, par. 1, frase 1, lettera f del RGPD.

Non trasferiamo alcun dato personale. Qualora non desideri che Adobe riceva dati anonimizzati, può rinunciare qui http://www.adobe.com/de/privacy/opt-out.html. Se vuole avere altre informazioni su Adobe, sulla seguente pagina troverà le tematiche inerenti la protezione dei dati: https://www.adobe.com/de/privacy/marketing-cloud.html

 

12.7 Google Tracker

Ci avvaliamo della seguente tecnologia di Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, che fa parte di Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; “Google”.

12.7.1 Google AdWords e Conversion tracking

Per richiamare l’attenzione sui nostri servizi, pubblichiamo annunci di Google Adwords e in tale ambito utilizziamo il Google conversion tracking per offrire pubblicità online personalizzate, orientate agli interessi e all’ubicazione. . L’opzione di anonimizzazione degli indirizzi IP è regolata da Google Tag Manager mediante un’impostazione interna, non visibile nella source di questa pagina. Questa impostazione interna è configurata in modo da ottenere l’anonimizzazione degli indirizzi IP richiesta dalla Bundesdatenschutzgesetz (Legge federale tedesca in materia di dati personali).

Gli annunci vengono attivati a seconda delle ricerche effettuate sui siti internet della rete pubblicitaria di Google. Abbiamo la possibilità di abbinare i nostri annunci a determinati termini di ricerca. Con i cookie possiamo attivare gli annunci sulla base delle precedenti visite effettuate da un utente sul nostro sito internet.

Quando l’utente clicca sull’annuncio, Google inserisce un cookie sul suo computer. Per ulteriori informazioni sulla tecnologia cookie impiegata, si vedano le avvertenze di Google a proposito delle statistiche del sito internet e delle disposizioni sulla protezione dei dati.

Con l’ausilio di questa tecnologia, Google e noi, in qualità di cliente, veniamo a sapere se un utente ha cliccato su un dato annuncio e se è stato reindirizzato sul nostro sito internet. Le informazioni così ottenute vengono utilizzate esclusivamente per una valutazione statistica ai fini dell’ottimizzazione degli annunci. Non riceviamo alcuna informazione che possa consentire di identificare personalmente il visitatore. Le statistiche che Google ci mette a disposizione contengono il numero totale degli utenti che hanno cliccato su uno dei nostri annunci ed eventualmente se sono stati reindirizzati verso una pagina provvista di un tag di conversione del nostro sito internet. Sulla base di queste statistiche possiamo ricostruire in seguito di quali termini di ricerca è stato cliccato particolarmente spesso sui nostri annunci e quali annunci hanno invogliato l’utente a contattarci tramite il modulo di contatto.

Se non desidera tutto ciò, può impedire la memorizzazione dei cookie necessari per queste tecnologie ad esempio tramite le impostazioni del suo browser. In tal caso la sua visita non verrà inclusa nelle statistiche utente.

Può impedire la partecipazione a questa procedura di tracking in vari modi:

a) attraverso le rispettive impostazioni del suo browser; in particolare, eliminando i cookie di terzi, può evitare di ricevere annunci di fornitori terzi;

b) con la disattivazione dei cookie per il tracking di conversione, impostando il suo browser in modo tale che i cookie del dominio “www.googleadservices.com” vengano bloccati, https://www.google.de/settings/ads, questa impostazione viene cancellata se cancella i suoi cookie;

c) con la disattivazione degli annunci del fornitore orientati agli interessi dell’utente, che fanno parte della campagna di autoregolamentazione “About Ads”, attraverso il link http://www.aboutads.info/choices; questa impostazione viene cancellata se cancella i suoi cookie;

d) con la disattivazione permanente sui suoi browser Firefox, Internet Explorer o Google Chrome al link: http://www.google.com/settings/ads/plugin. Le ricordiamo che in tal caso potrebbe non essere in grado di utilizzare appieno tutte le funzioni della presente offerta.

La base giuridica per il trattamento dei suoi dati è l’art. 6, par. 1, frase 1, lettera f del RGPD. È nostro legittimo interesse conoscere le informazioni ricavate dall’analisi delle statistiche sul comportamento dell’utente e migliorare l’efficacia dei nostri annunci pubblicitari. Tutto ciò contribuisce al continuo miglioramento della nostra offerta web e della nostra presenza pubblicitaria.

Per ulteriori informazioni sulla protezione dei dati di Google si veda qui: http://www.google.com/intl/de/policies/privacy und https://services.google.com/sitestats/de.html. In alternativa, può visitare il sito internet di Network Advertising Initiative (NAI) all’indirizzo http://www.networkadvertising.org. Google ha aderito a EU-US Privacy Shield (lo scudo UE-USA per la privacy), https://www.privacyshield.gov/EU-US-Framework. Noi e Google continuiamo comunque a ricevere le informazioni statistiche su quanti utenti abbiano visitato questa pagina e quando. Se non intende essere incluso/a anche in questa statistica, può farlo con l’ausilio di programmi aggiuntivi per il suo browser (ad esempio l’add on Ghostery).

12.7.2 Google Analytics e conversion tracking

Questo sito internet utilizza Google Analytics, un servizio di analisi web di Google Inc. (“Google”). L’utilizzo è effettuato in virtù dell’art. 6, par. 1, frase 1, lettera f del RGPD. Google Analytics utilizza i cosiddetti “cookie”, ovvero file di testo che vengono memorizzati sul suo computer e che consentono un’analisi dell’uso che Lei fa del nostro sito internet. Le informazioni generate dai cookie sull’utilizzo che Lei fa del nostro sito internet, quali

  • versione/tipo di browser,
  • sistema operativo utilizzato,
  • URL referrer (la pagina precedentemente visitata),
  • nome host del computer che effettua l’accesso (indirizzo IP),
  • ora della richiesta al server

vengono solitamente inviate a un server di Google negli Stati Uniti e ivi memorizzate. L’indirizzo IP trasmesso nell’ambito di Google Analytics dal suo browser non verrà associato ad altri dati di Google. Su questo sito internet abbiamo inoltre ampliato Google Analytics con l’aggiunta del codice “anonymizeIP”. Ciò garantisce il mascheramento dell’indirizzo IP, in modo tale che tutti i dati possono essere raccolti in forma anonima. Solo in casi eccezionali viene trasmesso l’indirizzo IP completo a un server di Google negli Stati Uniti e ivi abbreviato.

Per i casi eccezionali in cui i dati personali vengono trasmessi negli Stati Uniti, Google ha aderito a EU-US Privacy Shield (lo scudo UE-USA per la privacy): https://www.privacyshield.gov/EU-US-Framework.

Google utilizzerà tali informazioni a nome del gestore del presente sito internet, al fine di valutare l’utilizzo che Lei fa del nostro sito, per compilare report sulle attività del sito e per erogare altri servizi connessi all’utilizzo del sito e di internet al gestore del sito. Ciò è nel nostro legittimo interesse, ai sensi dell’art. 6, par. 1, frase 1, lettera f del RGPD.

Può impedire la memorizzazione dei cookie mediante le relative impostazioni del suo browser. Le ricordiamo però che in tal caso potrebbe non essere in grado di utilizzare appieno tutte le funzioni del presente sito internet.

Può inoltre impedire la raccolta dei dati generati dai cookie e riferiti all’utilizzo che Lei fa del nostro sito internet (incluso il suo indirizzo IP), nonché il trattamento di tali dati da parte di Google, scaricando e installando il plugin per browser disponibile al seguente link: http://tools.google.com/dlpage/gaoptout?hl=de. Verrà impostato un cookie di opt out che impedirà in futuro la raccolta dei suoi dati quando visiterà il nostro sito internet. Il cookie di opt out è valido solo su quel browser e solo per il nostro sito internet e verrà salvato sul suo dispositivo. Se cancella i cookie di quel browser, dovrà impostare nuovamente il cookie di opt out.

Inoltre, questo sito internet utilizza Google Analytics per un’analisi trasversale su più dispositivi dei flussi di visitatori, effettuata mediante un ID utente. Può disattivare l’analisi trasversale su più dispositivi in merito al suo utilizzo dal suo account cliente alla voce “i miei dati”, “dati personali”.

Condizioni di utilizzo: http://www.google.com/analytics/terms/de.html, panoramica sulla protezione dei dati: http://www.google.com/intl/de/analytics/learn/privacy.html e informativa sulla privacy: http://www.google.de/intl/de/policies/privacy.

12.7.3 Google AdWords e Google Analytics Remarketing Lists for Search Ads (RLSA)

brunate.com utilizza Google AdWords e Google Analytics Remarketing Lists for Search Ads (RLSA). Gli utenti che visitano brunate.com vengono rilevati mediante un Google tag e ne viene registrato il comportamento. La sua appartenenza alla lista ha una durata standard di 30 giorni e una durata massima di 540 giorni.

Le informazioni generate dai cookie sull’utilizzo che Lei fa del nostro sito internet, quali

  • versione/tipo di browser,
  • sistema operativo utilizzato,
  • URL referrer (la pagina precedentemente visitata),
  • nome host del computer che effettua l’accesso (indirizzo IP),
  • ora della richiesta al server

Attraverso i campioni di comportamento registrati, quali ad esempio la durata di permanenza sulla pagina, i processi di acquisto completati o non completati nel carrello, le interruzioni dirette della visita (bounce), è possibile adeguare la pubblicità alle pagine dei risultati di ricerca di Google.

Per i casi eccezionali in cui i dati personali vengono trasmessi negli Stati Uniti, Google ha aderito a EU-US Privacy Shield (lo scudo UE-USA per la privacy), che può trovare qui.

La base giuridica per il trattamento dei dati è l’art. 6, par. 1, frase 1, lettera f del RGPD. È nostro legittimo interesse analizzare l’efficienza della nostra pubblicità e conseguentemente migliorare sempre la nostra efficacia pubblicitaria.

Se desidera opporsi all’utilizzo dei dati, la preghiamo di fare clic qui.

12.7.4 Google Dynamic Remarketing

Sul nostro sito internet utilizziamo la funzione di remarketing dinamico di Google AdWords. Questa tecnologia ci consente, dopo la sua visita al nostro sito internet, di attivare delle pubblicità automatiche, orientate a gruppi di destinatari specifici. Gli annunci sono orientati sui prodotti e sui servizi che ha cliccato durante la sua ultima visita al nostro sito internet.

Per creare annunci orientati sugli interessi dei utenti, Google utilizza i cookie. Google salva solitamente informazioni quali la sua richiesta web, l’indirizzo IP, il tipo di browser, la lingua del browser, la data e l’ora della sua richiesta. Queste informazioni servono esclusivamente ad assegnare il browser ad un computer specifico. Non possono essere utilizzate per identificare una persona.

Se non desidera ricevere pubblicità orientata all’utente da parte di Google, può disattivare gli annunci pubblicitari dalle impostazioni annunci di Google.

Per conoscere maggiormente nel dettaglio come Google utilizza i cookie, si veda l’informativa sulla privacy di Google.

Per i casi eccezionali in cui i dati personali vengono trasmessi negli Stati Uniti, Google ha aderito a EU-US Privacy Shield (lo scudo UE-USA per la privacy).

La base giuridica per il trattamento dei dati è l’art. 6, par. 1, frase 1, lettera f del RGPD. È nel nostro legittimo interesse offrire pubblicità personalizzate e di conseguenza migliorare la nostra efficacia pubblicitaria.

12.7.5 Google Shopping Reviews

Brunate.com utilizza Google Shopping Reviews. Con questo servizio, gli acquirenti hanno la possibilità, dopo aver effettuato l’ordine, di rilasciare una recensione su brunate.com utile per altri potenziali clienti.

Qualora l’acquirente acconsenta, verranno trasmesse le seguenti informazioni:

numero d’ordine
indirizzo e-mail (per l’invio del sondaggio di valutazione)
nazione di consegna
tempo di consegna stimato (per il momento in cui inviare del sondaggio)

Per i casi eccezionali in cui i dati personali vengono trasmessi negli Stati Uniti, Google ha aderito a EU-US Privacy Shield (lo scudo UE-USA per la privacy), che può trovare qui. La base giuridica per il trattamento dei dati è l’art. 6, par. 1, frase 1, lettera a del RGPD.

È nostro interesse legittimo ricevere il suo consenso per la partecipazione al sondaggio. Questi dati devono essere raccolti cosicché Google Shopping Reviews, in qualità di terza parte da noi incaricata e qualora esprima il suo consenso dopo aver effettuato l’ordine, possa recapitarle un sondaggio indipendente.

Il periodo di memorizzazione dei suoi dati ha una durata di 12 mesi.

12.7.6 Crashlytics 

Utilizziamo Crashlytics (un servizio di Google Ireland Ltd., Gordon House, Barrow St, Dublin 4, Irlanda) nella app di brunate.com per misurare la qualità e analizzare le modalità di utilizzo della nostra app. Crashlytics lavora soprattutto sulla misurazione dei crash tecnici dell’app allo scopo di rendere l’app più stabile e di evitare errori nel codice sorgente dell’app, per una maggiore facilità d’uso da parte degli utenti. Inoltre, con Crashlytics possiamo ricostruire quale versione dell’app l’utente utilizzi e se la aggiorni regolarmente. Le informazioni da noi raccolte non vengono associate con i dati personali nel software di analisi.

Crashlytics utilizza i seguenti dati personali:

  • indirizzo IP (anonimizzato)
  • i dati riferiti ai dispositivi, quali ad esempio tipo e modello del dispositivo, sistema operativo, tipo e versione del browser
  • le informazioni relative all’utilizzo, quali il momento di utilizzo, il tempo di permanenza, il luogo di provenienza

La base giuridica per il trattamento dei dati è l’art. 6, par. 1, frase 1, lettera f del RGPD. È nel nostro legittimo interesse analizzare l’utilizzo e di conseguenza ottimizzare costantemente il nostro sito internet.

Viene effettuato un trasferimento di dati negli Stati Uniti. Le garanzie ai sensi dell’ art. 44 e segg. del RGPD sono quindi fornite, in quanto Crashlytics aderisce al Privacy Shield (lo scudo UE-USA per la privacy), che può trovare qui.

Se desidera opporsi al trasferimento dei dati, ci invii un’e-mail all’indirizzo deutschland@brunate.it.

16 Consenso per il marketing diretto ai sensi del art. 7 par. 3 del UWG (Legge tedesca contro la concorrenza sleale)

Utilizziamo l’indirizzo e-mail raccolto durante il processo di acquisto di un prodotto sul nostro sito internet ai fini del marketing diretto di prodotti propri e simili. Se non desidera ricevere più della pubblicità diretta, può opporsi in qualsiasi momento all’utilizzo del suo indirizzo e-mail. A tal fine in ogni newsletter è contenuto un link apposito. Può richiedere anche con un’email inviata all’indirizzo deutschland@brunate.it la cancellazione dalla newsletter. 

 

17 TRASMISSIONE DEI DATI

Non trasmettiamo i suoi dati personali a terzi per scopi diversi rispetto a quelli specificati.

Trasmettiamo i suoi dati a terzi se:

  • ci ha fornito il suo espresso consenso in proposito,
  • la trasmissione è necessaria a far valere, esercitare o difendere un diritto in sede giudiziaria e non esiste una ragione per ritenere che Lei abbia un interesse prevalente, da tutelare, alla non trasmissione dei suoi dati,
  • per la trasmissione sussiste un obbligo di legge e
  • se ciò è legalmente consentito e necessario all’espletamento dei rapporti contrattuali con Lei.

In caso di trasmissione dei dati al di fuori dell’Unione Europea, sostanzialmente non può essere garantito lo stesso livello elevato di protezione dei dati europeo. È possibile che la trasmissione non sia coperta attualmente da una decisione di adeguatezza della Commissione UE ai sensi dell’art. 45, par. 1, 3 del RGPD. Ciò significa che la Commissione UE non ha ancora stabilito che il livello di protezione dei dati specifico di un paese corrisponde al livello di protezione dei dati dell’Unione Europea in virtù del RGPD ed è per questo motivo che abbiamo istituito le apposite garanzie sopramenzionate.

I possibili rischi in merito alla trasmissione dei dati, che non si possono escludere completamente, sono in particolare:

  • i suoi dati personali potrebbero essere trattati per finalità diverse da quelle previste.
  • Esiste inoltre la possibilità che non possa far valere o affermare in maniera duratura i suoi diritti in materia di protezione dei dati, quali ad esempio il suo diritto di accesso, rettifica, cancellazione o portabilità dei dati.
  • È altamente probabile anche che si verifichi un trattamento non corretto dei dati e che la protezione dei dati personali non soddisfi pienamente, dal punto di vista quantitativo e qualitativo, i requisiti del RGPD.

20 INFORMATIVA SUI DIRITTI DEGLI INTERESSATI

20.1 Diritti delle persone interessate

Se i suoi dati personali vengono trattati, Lei è la persona interessata ai sensi del RGPD. Le sono riconosciuti i seguenti diritti nei confronti del Titolare del trattamento:

 

20.2 Diritto di accesso

Può richiedere al Titolare del trattamento di confermare se i dati personali che la riguardano siano stati da noi trattati.

Qualora fossero stati trattati, può richiedere al Titolare del trattamento di informarla su quanto segue:

  1. le finalità in base alle quali vengono trattati i dati personali,
  2. le categorie di dati personali trattati,
  3. i destinatari o le categorie di destinatari, ai quali sono stati comunicati o verranno comunicati i dati personali che la riguardano,
  4. il periodo di conservazione previsto dei dati personali che riguardano la sua persona o qualora non sia possibile fornire delle informazioni specifiche, i criteri di definizione del periodo di conservazione,
  5. l’esistenza di un diritto alla rettifica o alla cancellazione dei dati personali che riguardano la sua persona, di un diritto alla limitazione del trattamento da parte del Titolare del trattamento o di un diritto di opposizione nei confronti di tale trattamento,
  6. l’esistenza di un diritto di ricorso presso un’autorità di controllo,
  7. tutte le informazioni disponibili sulla provenienza dei dati, qualora i dati personali non vengano raccolti presso la persona interessata,
  8.  l’esistenza di un processo decisionale automatizzato, inclusa la profilazione ai sensi dell’art. 22 par. 1 e 4 del RGPD e, almeno in questi casi, informazioni significative sulla logica applicata nonché sulla portata e gli effetti desiderati di un tale trattamento per la persona interessata.

Lei ha il diritto di chiedere se i dati personali che riguardano la sua persona siano trasmessi a un paese terzo o a un’organizzazione internazionale. A questo proposito, può richiedere di essere informato/a sulle adeguate garanzie relative alla trasmissione ai sensi dell’ art. 46 del RGPD.

 

20.3 Diritto di rettifica e limitazione

Può richiedere la limitazione del trattamento dei dati personali che la riguardano nel momento in cui sussistono le seguenti condizioni:

  1. se contesta la correttezza dei dati personali che la riguardano per un periodo che consente al Titolare del trattamento di verificare la correttezza di tali dati,
  2. se il trattamento è illegittimo e lei rifiuta la cancellazione dei dati personali e in alternativa richiede la limitazione dell’uso dei dati personali,
  3. se il Titolare del trattamento non necessita più dei dati personali ai fini del trattamento, ma Lei li necessita per far valere, esercitare o difendere dei diritti in sede giudiziaria o
  4. se si è opposto/a al trattamento ai sensi dell’art. 21 par. 1 del RGPD e non è ancora stato stabilito se i legittimi motivi del Titolare del trattamento prevalgano sui suoi.

Se il trattamento dei dati personali che la riguardano è stato limitato, tali dati potranno essere elaborati, a prescindere dalla loro memorizzazione, solo con il suo consenso o al fine di far valere, esercitare o difendere dei diritti in sede giudiziaria, di proteggere i diritti un’altra persona fisica o giuridica oppure per ragioni di importante interesse pubblico dell’Unione o di uno stato membro.

Se il trattamento è stato limitato in base alle suddette condizioni, verrà informato/a dal Titolare prima che tale limitazione venga revocata.

 

20.4 Diritto alla cancellazione

a) Obbligo di cancellazione

Può richiedere al Titolare del trattamento che i suoi dati personali vengano cancellati immediatamente; il Titolare del trattamento è tenuto a cancellare immediatamente questi dati qualora sussista una delle seguenti ragioni:

  1. I dati personali che la riguardano non sono più necessari per le finalità per cui sono stati raccolti o in altro modo trattati.
  2. Revoca il suo consenso sul quale si fondava il trattamento ai sensi dell’ art. 6 par. 1, frase.1, lettera a o art. 9, par. 2, lettera a del RGPD e manca un’altra base giuridica per il trattamento.
  3. Si oppone, ai sensi dell’ art. 21, par. 1 del RGPD, al trattamento e non sussistono motivi legittimi prevalenti per il trattamento o si oppone ai sensi dell’ art. 21, par. 2 del RGPD al trattamento.
  4. I dati personali che la riguardano sono stati trattati illegittimamente.
  5. La cancellazione dei dati personali che la riguardano è necessaria per adempiere a un obbligo di legge ai sensi del diritto dell’Unione o del diritto degli Stati membri a cui è soggetto il Titolare del trattamento.
  6. I dati personali che la riguardano sono stati raccolti con riferimento ai servizi offerti della società dell’informazione ai sensi dell’art. 8, par. 1 del RGPD.

b) Informazioni a terzi 

Se il Titolare del trattamento ha reso pubblici i dati personali che la riguardano ed è tenuto, ai sensi dell’ art. 17, par. 1 del RGPD alla loro cancellazione, esso provvederà a adottare, alla luce della tecnologia disponibile e dei costi di implementazione, alcune adeguate misure, anche di natura tecnica, per informare i Titolari del trattamento dei dati che elaborano i dati personali, che Lei, in qualità di persona interessata, ha richiesto che gli stessi cancellino tutti i link a tali dati personali, nonché le copie o le riproduzioni di questi ultimi.

c) Eccezioni

Il diritto di cancellazione non sussiste qualora il trattamento sia necessario:

  1. all’esercizio del diritto di libera espressione e informazione,
  2.  all’adempimento di un obbligo di legge, che richiede il trattamento ai sensi del diritto dell’Unione o degli Stati membri a cui è soggetto il Titolare o all’esecuzione di un compito di interesse pubblico o connesso all’esercizio dei pubblici poteri che è stato conferito al Titolare del trattamento,
  3. per motivi di interesse pubblico in materia di sanità pubblica, ai sensi dell’art.  9, par. 2, lettera h e i e art. 9, par. 3 del RGPD,
  4. ai fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici ai sensi dell’ art. 89, par. 1 del RGPD, laddove il diritto menzionato al punto a) renda verosimilmente impossibile o pregiudichi seriamente il conseguimento delle finalità di questo trattamento o
  5. per far valere, esercitare o tutelare diritti in sede giudiziaria.

 

20.5 Diritto all’informazione

Qualora abbia esercitato il suo diritto di rettifica, cancellazione o limitazione del trattamento nei confronti del Titolare del trattamento, quest’ultimo è tenuto a informare tutti i destinatari a cui sono stati divulgati i suoi dati personali, di tale rettifica o cancellazione dei dati o limitazione del trattamento, a meno che tale operazione non risulti impossibile o comporti uno sforzo sproporzionato.

Lei ha il diritto nei confronti del Titolare del trattamento di essere informato su questi destinatari.

 

20.6 Diritto alla portabilità dei dati 

Lei ha il diritto di ricevere i dati personali che ha messo a disposizione del Titolare del trattamento, in un formato strutturato, di uso corrente e leggibile da un dispositivo. Lei ha inoltre il diritto di trasmettere tali dati a un altro Titolare del trattamento senza alcun impedimento da parte del Titolare del trattamento a cui sono stati messi a disposizione i dati personali, qualora

  1. il trattamento si fondi su un consenso ai sensi dell’ art. 6, par. 1, frase 1, lettera a del RGPD o art. 9, par. 2, lettera a del RGPD o su un contratto ai sensi dell’ art. 6, par. 1, frase 1, lettera b del RGPD e
  2. il trattamento venga effettuato con l’ausilio di processi automatizzati.

Esercitando questo diritto, ha inoltre il diritto di ottenere che i dati personali che la riguardano vengano trasmessi direttamente da un Titolare del trattamento all’altro, qualora sia tecnicamente fattibile. Le libertà e i diritti di altre persone non devono risultarne compromesse.

Il diritto alla portabilità dei dati non si applica per il trattamento dei dati personali necessari all’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri, che è stato conferito al Titolare del trattamento.

 

20.7 Diritto di opposizione 

Per motivi legati alla sua particolare situazione, ha il diritto di opporsi in qualsiasi momento al trattamento dei suoi dati personali effettuato in virtù dell’art. 6, par. 1, frase 1, lettera e o f del RGPD; ciò vale anche per la profilazione fondata su tali disposizioni.

Il Titolare del trattamento non elaborerà più i suoi dati personali, a meno che non possa provare l’esistenza di motivi cogenti e legittimi per il suddetto trattamento che prevalgano sui suoi interessi, diritti e libertà o il trattamento serva a far valere, esercitare o difendere dei diritti in sede giudiziaria.

Se i dati personali che la riguardano vengono elaborati al fine di effettuare del marketing diretto, ha il diritto in qualsiasi momento di opporsi al trattamento dei suoi dati personali per tali finalità di marketing; ciò vale anche per la profilazione, qualora sia connessa a tale marketing diretto.

Se si oppone al trattamento per finalità di marketing diretto, i suoi dati personali non verranno più trattati per tali finalità.

In relazione all’utilizzo dei servizi della società dell’informazione, fatta salva la direttiva 2002/58/CE, Lei ha la possibilità di esercitare il suo diritto di opposizione mediante procedure automatizzate per le quali vengono utilizzate specifiche tecniche.

 

20.8 Diritto di revoca della dichiarazione di consenso in merito alla protezione dei dati 

Ha il diritto di revocare in qualsiasi momento la sua dichiarazione di consenso in merito alla protezione dei dati. Con la revoca del consenso resta impregiudicata la legittimità del trattamento effettuato sulla base del consenso fino al momento della revoca.

 

20.9 Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione

Ha il diritto di non essere sottoposto/a a un processo decisionale basato esclusivamente su un trattamento automatizzato, inclusa la profilazione, che produca effetti giuridici nei suoi confronti o che analogamente, la danneggi in modo significativo. Ciò non si applica qualora il processo decisionale

  1. sia necessario per la stipula o l’esecuzione di un contratto tra Lei e il Titolare del trattamento,
  2. in virtù di normative dell’Unione o degli Stati membri a cui il Titolare del trattamento è soggetto, sia consentito e tali normative prevedano adeguate misure per la salvaguardia dei suoi diritti e libertà, nonché dei suoi legittimi interessi o
  3. avvenga con il suo espresso consenso.

In ogni modo questi processi decisionali non possono fondarsi su particolari categorie di dati personali ai sensi dell’art. 9, par. 1 del RGPD, salvo il caso in cui sia applicabile l’art. 9, par. 2 lettera a o g e siano state adottate misure adeguate per la salvaguardia dei diritti e delle libertà, nonché dei suoi legittimi interessi.

Relativamente ai casi menzionati ai punti (1) e (3), il Titolare del trattamento adotta adeguate misure per salvaguardare i diritti, le libertà e i di Lei legittimi interessi, che comprendano almeno il diritto ad ottenere l’intervento di una persona da parte del Titolare del trattamento, a esporre la propria posizione e a contestare il processo decisionale.

 

20.10 Diritto di ricorso presso un’autorità di controllo

Fatto salvo un ulteriore ricorso amministrativo o giurisdizionale, Lei ha il diritto di presentare ricorso presso un’autorità di controllo, in particolare nello Stato membro di sua residenza, in cui si trova il suo luogo di lavoro o in cui è avvenuta la presunta violazione, qualora sia dell’opinione che il trattamento dei dati personali riguardanti la sua persona violi il RGPD.

L’autorità di controllo a cui è stato inoltrato il ricorso, informerà il denunciante sullo stato e i risultati del ricorso, inclusa la possibilità di un ricorso giurisdizionale ai sensi dell’art. 78 del RGPD.

Per il Titolare del trattamento è competente la seguente autorità di controllo:

Bayerisches Landesamt für Datenschutzaufsicht
Promenade 27
91522 Ansbach
telefono: 0981 53 1300

21 DIRITTO IN CASO DI TRATTAMENTO DEI DATI PER FINALITÀ DI MARKETING DIRETTO

Ai sensi dell’ art. 21, par. 2 del RGPD, ha il diritto di opporsi in qualsiasi momento al trattamento dei dati che la riguardano. In caso di sua opposizione al trattamento per finalità di marketing diretto, non tratteremo più i suoi dati personali per tali finalità. Si ricorda che l’opposizione non ha effetto retroattivo. I trattamenti effettuati prima dell’opposizione non ne sono influenzati in alcun modo.

22 AVVERTENZA SUL DIRITTO DI OPPOSIZIONE IN CASO DI PONDERAZIONE DEGLI INTERESSI

Se fondiamo il trattamento dei suoi dati personali su una ponderazione degli interessi, Lei può opporsi al trattamento. Qualora eserciti tale opposizione, la preghiamo di voler illustrarci i motivi per cui non dovremmo elaborare i suoi dati personali come da noi descritto. Nel caso la sua opposizione sia fondata, controlleremo la situazione e interromperemo o adegueremo il trattamento dei dati oppure le spiegheremo le nostre ragioni legittime e cogenti.

23 LINK AD ALTRI SITI INTERNET

Le nostre pagine web possono contenere link a pagine web di altri gestori. Le ricordiamo che la presente informativa sulla privacy è valida esclusivamente per le pagine web di brunate.com. Non abbiamo alcuna influenza né controlliamo che altri gestori rispettino le norme vigenti in materia di protezione dei dati.

24 MODIFICHE ALL’INFORMATIVA SULLA PRIVACY

Ci riserviamo il diritto di modificare o adeguare in qualsiasi momento la presente informativa sulla privacy nel rispetto delle norme vigenti in materia di protezione dei dati.

 

In caso di controversie si applica la versione in lingua tedesca.