Vai al contenuto principale
Slider per la privacy dei veicoli elettrici Trinity EV per scooter elettrici

Protezione dei dati

della Trinità

Slider per la privacy dei veicoli elettrici Trinity EV per scooter elettrici

Protezione dei dati

della Trinità

politica sulla riservatezza

Informazioni secondo il GDPR UE e la BDSG

È fantastico che tu sia qui

Noi, il team di TRINITY electric vehicles GmbH, siamo lieti della vostra visita al nostro sito web e del vostro interesse per la nostra azienda, i nostri servizi e prodotti, inclusa la protezione dei dati ai sensi del Regolamento generale sulla protezione dei dati dell'UE (GDPR) e della Legge federale tedesca sulla protezione dei dati (BDSG). La protezione dei vostri dati è molto importante per noi. In genere, potete utilizzare il nostro sito web senza fornire alcun dato personale. Tuttavia, se desiderate utilizzare uno dei nostri servizi, è necessario il trattamento dei dati personali. Pertanto, vi forniamo un'informativa sulla privacy dettagliata e informazioni sulle misure che abbiamo adottato per proteggere i vostri dati durante l'utilizzo del nostro sito web e dei nostri servizi.

Tutti i nostri processi aziendali sono adattati ai più recenti standard tecnologici attraverso misure tecniche e organizzative per garantire che i tuoi dati personali siano sempre protetti. Ciò include l'implementazione, la sperimentazione e l'adattamento regolari di nuove tecnologie in linea con i progressi tecnologici. Di seguito, ti informiamo sulle finalità per cui i tuoi dati vengono raccolti e trattati, nonché su come puoi esercitare i tuoi diritti.

La nostra informativa sulla privacy si basa sulla terminologia utilizzata dal Regolamento generale sulla protezione dei dati dell'UE (GDPR) e dalla Legge federale tedesca sulla protezione dei dati (BDSG). Puoi scaricare l'informativa sulla privacy completa in formato PDF qui.

Scarica l'informativa sulla privacy in formato PDF

Se desideri stampare l'informativa sulla privacy, puoi scaricarla in formato PDF utilizzando il pulsante "Informativa sulla privacy.pdf" qui sotto. Tieni presente che potrebbe essere necessario Adobe Acrobat Reader o un altro software in grado di aprire documenti PDF in modo sicuro per visualizzarla.


Spiegazione dettagliata

Con la seguente informativa sulla privacy, desideriamo informarvi sulle tipologie di dati personali (di seguito anche "dati") che trattiamo, per quali finalità e in quale misura. La presente informativa sulla privacy si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell'ambito della fornitura dei nostri servizi, sia, in particolare, sui nostri siti web, nelle applicazioni mobili e all'interno di presenze online esterne, come i nostri profili sui social media (di seguito collettivamente denominati "servizi online").

I termini utilizzati non sono specifici per genere.

A partire dall'11 aprile 2025

Testo legale del Dott. Schwenke - clicca per maggiori informazioni.

Sommario

Responsabile

Reinhold Richert,
Im Felde 6,
38536 Meinersen

Rappresentanti autorizzati: Amministratore Delegato

Indirizzo e-mail: Questo indirizzo email è protetto dagli spambots! Per vederlo è necessario abilitare JavaScript.

Note legali: https://www.trinity-ev.de/impressum

Panoramica delle attività di elaborazione

La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento, con riferimento agli interessati.

Tipi di dati trattati

  • Dati di inventario.
  • Dati dei dipendenti.
  • Dettagli di pagamento.
  • Dettagli di contatto.
  • Dati sui contenuti.
  • Dettagli del contratto.
  • Dati di utilizzo.
  • Metadati, dati di comunicazione e dati di processo.
  • Dati sociali.
  • Dati del richiedente.
  • Registrazioni di immagini e/o video.
  • Registrazioni sonore.
  • Dati dell'evento (Facebook).
  • Dati di registro.
  • Dati sulle prestazioni e sul comportamento.
  • Dati sull'orario di lavoro.
  • Dati sulla solvibilità.
  • Dati sullo stipendio.

Categorie particolari di dati

  • Dati sanitari.
  • Credenze religiose o filosofiche.
  • Iscrizione a un sindacato.

Categorie di persone interessate

  • Destinatario dei servizi e cliente.
  • Dipendenti.
  • Parti interessate.
  • Partner di comunicazione.
  • Utenti.
  • Candidati.
  • Partner commerciali e contrattuali.
  • Persone ritratte.
  • Terze parti.
  • Clienti.

Finalità del trattamento

  • Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
  • Comunicazione.
  • Misure di sicurezza.
  • Marketing diretto.
  • Misurazione della portata.
  • Monitoraggio.
  • Procedure organizzative e di ufficio.
  • Remarketing.
  • Misura di conversione.
  • Definizione del gruppo target.
  • Monitoraggio degli affiliati.
  • Procedure organizzative e amministrative.
  • Procedura di candidatura.
  • Feedback.
  • Marketing.
  • Profili contenenti informazioni relative all'utente.
  • Fornitura dei nostri servizi online e facilità d'uso.
  • Valutazione dell'affidabilità creditizia e del rating creditizio.
  • Costituzione e svolgimento dei rapporti di lavoro.
  • Infrastruttura informatica.
  • Gestione finanziaria e dei pagamenti.
  • Relazioni pubbliche.
  • Promozione delle vendite.
  • Processi aziendali e procedure di gestione aziendale.
  • Intelligenza artificiale (IA).

Decisioni automatizzate nei singoli casi

  • Rapporto di credito.

Basi giuridiche rilevanti

Basi giuridiche pertinenti ai sensi del GDPR: Di seguito troverete una panoramica delle basi giuridiche previste dal GDPR su cui si fonda il trattamento dei dati personali. Si prega di notare che, oltre alle disposizioni del GDPR, potrebbero essere applicabili normative nazionali in materia di protezione dei dati nel vostro Paese di residenza o di sede, o nel nostro. Inoltre, qualora in singoli casi si applichino basi giuridiche più specifiche, ve ne daremo comunicazione nell'informativa sulla privacy.

  • Consenso (art. 6 par. 1 frase 1 lett. a) GDPR) - L'interessato ha prestato il proprio consenso al trattamento dei dati personali che lo riguardano per una o più finalità specifiche.
  • Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR) - Il trattamento è necessario per l'esecuzione di un contratto di cui l'interessato è parte o per l'esecuzione di misure precontrattuali adottate su richiesta dell'interessato.
  • Obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR) - Il trattamento è necessario per adempiere a un obbligo legale al quale è soggetto il titolare del trattamento.
  • Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR) - il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a meno che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali.
  • Processo di candidatura come rapporto precontrattuale o contrattuale (art. 6, paragrafo 1, lettera b) del GDPR) - Nella misura in cui, durante il processo di candidatura, vengano richiesti ai candidati dati personali di categorie particolari ai sensi dell'art. 9, paragrafo 1 del GDPR (ad esempio, dati relativi alla salute, come disabilità grave o origine etnica), affinché il titolare del trattamento o l'interessato possano esercitare i propri diritti e adempiere ai propri obblighi ai sensi del diritto del lavoro e della previdenza sociale, il loro trattamento è effettuato conformemente all'art. 9, paragrafo 2, lettera b) del GDPR, nel caso di tutela degli interessi vitali dei candidati o di altre persone conformemente all'art. 9, paragrafo 2, lettera c) del GDPR, oppure per finalità di medicina preventiva o del lavoro, per la valutazione dell'idoneità al lavoro del dipendente, per la diagnosi medica, per la fornitura di assistenza o cure sanitarie o sociali o per la gestione di sistemi e servizi sanitari o sociali conformemente all'art. 9, paragrafo 2, lettera h) del GDPR. Nel caso di divulgazione di categorie particolari di dati basata sul consenso volontario, il loro trattamento è effettuato sulla base dell'art. 9 par. 2 lett. a del GDPR.
  • Trattamento di categorie particolari di dati personali relativi alla salute, al lavoro e alla sicurezza sociale (art. 9 par. 2 lett. h) GDPR) - Il trattamento è necessario a fini di medicina preventiva o del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnosi medica, per la prestazione di cure o trattamenti sanitari o sociali o per la gestione di regimi e servizi sanitari o sociali sulla base del diritto dell'Unione o degli Stati membri o sulla base di un contratto con un professionista sanitario.

Normative nazionali sulla protezione dei dati in Germania: Oltre al GDPR, in Germania si applicano le normative nazionali in materia di protezione dei dati. Tra queste, in particolare, la Legge federale sulla protezione dei dati (BDSG). La BDSG contiene disposizioni specifiche relative al diritto di accesso, al diritto alla cancellazione, al diritto di opposizione, al trattamento di categorie particolari di dati personali, al trattamento per altre finalità e ai trasferimenti di dati, nonché al processo decisionale automatizzato in singoli casi, inclusa la profilazione. Inoltre, possono essere applicate anche le leggi statali sulla protezione dei dati dei singoli Länder.

Avviso relativo all'applicabilità del GDPR e della Legge federale svizzera sulla protezione dei dati (BDSG): La presente informativa sulla privacy ha lo scopo di fornire informazioni in conformità sia alla Legge federale svizzera sulla protezione dei dati (BDSG) sia al Regolamento generale sulla protezione dei dati (GDPR). Pertanto, si prega di notare che, data la sua più ampia portata geografica e chiarezza, i termini utilizzati sono quelli del GDPR. In particolare, al posto dei termini "trattamento" di "dati personali", "interesse prevalente" e "categorie particolari di dati personali" utilizzati nella Legge federale svizzera sulla protezione dei dati, vengono utilizzati i termini "trattamento" di "dati personali", "interesse legittimo" e "categorie particolari di dati" utilizzati nel GDPR. Tuttavia, il significato giuridico di tali termini continuerà ad essere determinato in base alla Legge federale svizzera sulla protezione dei dati, ove applicabile.

Misure di sicurezza

Nel rispetto delle disposizioni di legge, tenendo conto dello stato dell'arte, dei costi di attuazione, nonché della natura, dell'ambito di applicazione, del contesto e delle finalità del trattamento, nonché della diversa probabilità e gravità della minaccia per i diritti e le libertà delle persone fisiche, adottiamo misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio.

Tali misure includono, in particolare, la garanzia della riservatezza, dell'integrità e della disponibilità dei dati attraverso il controllo dell'accesso fisico ed elettronico ai dati, nonché dell'accesso, dell'inserimento e del trasferimento, nonché la garanzia della disponibilità e della separazione dei dati. Inoltre, abbiamo stabilito procedure che garantiscono l'esercizio dei diritti degli interessati, la cancellazione dei dati e la risposta alle violazioni dei dati. Consideriamo inoltre la protezione dei dati personali durante lo sviluppo e la selezione di hardware, software e processi, in conformità con i principi di protezione dei dati fin dalla progettazione e per impostazione predefinita.

Protezione delle connessioni online con la tecnologia di crittografia TLS/SSL (HTTPS): per proteggere i dati degli utenti trasmessi tramite i nostri servizi online da accessi non autorizzati, ci affidiamo alla tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l'app e il browser dell'utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione più avanzata e sicura di SSL, garantisce che tutte le trasmissioni di dati soddisfino i più elevati standard di sicurezza. Quando un sito web è protetto con un certificato SSL/TLS, ciò è indicato dalla presenza di HTTPS nell'URL. Questo indica agli utenti che i loro dati vengono trasmessi in modo sicuro e crittografato.

Trasferimento dei dati personali

Nell'ambito del nostro trattamento dei dati personali, potrebbe essere necessario trasferire o divulgare tali dati ad altre entità, società, unità organizzative giuridicamente indipendenti o persone fisiche. I destinatari di tali dati possono includere, ad esempio, fornitori di servizi IT o fornitori di servizi e contenuti integrati in un sito web. In tali casi, ci atteniamo agli obblighi di legge e, in particolare, stipuliamo contratti o accordi appropriati con i destinatari dei vostri dati per garantirne la protezione.

DHL: Fornitore di servizi di spedizione: Trasmissione di dati postali.

DPD: Fornitore di servizi di spedizione: Trasmissione di dati postali.

Consulente fiscale: dati contabili, dati dei clienti.

Trasferimenti internazionali di dati

Elaborazione dei dati in paesi terzi: se trasferiamo dati in un paese terzo (vale a dire al di fuori dell'Unione Europea (UE) o dello Spazio economico europeo (SEE)) o se ciò avviene nell'ambito dell'utilizzo di servizi di terze parti o della divulgazione o del trasferimento di dati ad altre persone, enti o aziende (che possono essere identificati tramite l'indirizzo postale del rispettivo fornitore o se l'informativa sulla privacy fa espressamente riferimento al trasferimento dei dati in paesi terzi), ciò avviene sempre in conformità con i requisiti di legge.

Per il trasferimento dei dati negli Stati Uniti, ci affidiamo principalmente al Data Privacy Framework (DPF), riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Commissione UE del 10 luglio 2023. Inoltre, abbiamo stipulato clausole contrattuali standard con i rispettivi fornitori, che soddisfano i requisiti della Commissione UE e stabiliscono obblighi contrattuali per la protezione dei tuoi dati.

Questa doppia tutela garantisce una protezione completa dei vostri dati: il Data Protection Framework (DPF) costituisce il livello di protezione primario, mentre le Clausole Contrattuali Standard fungono da ulteriore tutela. In caso di modifiche al DPF, le Clausole Contrattuali Standard fungono da affidabile opzione di ripiego. Ciò garantisce che i vostri dati rimangano adeguatamente protetti anche in caso di cambiamenti politici o giuridici.

Per ciascun fornitore di servizi, vi informeremo se è certificato ai sensi del DPF e se applica clausole contrattuali standard. Ulteriori informazioni sul DPF e un elenco delle aziende certificate sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all'indirizzo https://www.dataprivacyframework.gov/ (in inglese).

Per i trasferimenti di dati verso altri paesi terzi, si applicano garanzie adeguate, in particolare clausole contrattuali standard, consenso esplicito o trasferimenti previsti dalla legge. Informazioni sui trasferimenti verso paesi terzi e sulle decisioni di adeguatezza applicabili sono disponibili nel servizio di informazione della Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Informazioni generali sulla conservazione e la cancellazione dei dati

Cancelliamo i dati personali che trattiamo in conformità alle disposizioni di legge non appena i consensi sottostanti vengono revocati o non sussiste più alcuna ulteriore base giuridica per il trattamento. Ciò vale nei casi in cui la finalità originaria del trattamento non è più valida o i dati non sono più necessari. Sono previste eccezioni a questa regola qualora obblighi di legge o interessi particolari richiedano una conservazione o un'archiviazione dei dati più lunga.

In particolare, i dati che devono essere conservati per motivi di diritto commerciale o fiscale, o la cui conservazione è necessaria per l'esercizio di un'azione legale o per la tutela dei diritti di altre persone fisiche o giuridiche, devono essere archiviati di conseguenza.

La nostra informativa sulla privacy contiene informazioni aggiuntive sulla conservazione e l'eliminazione dei dati, che si applicano specificamente a determinate operazioni di elaborazione.

Se per una determinata data sono previste più specifiche relative al periodo di conservazione o alle scadenze di cancellazione, si applica sempre il periodo più lungo.

Se un termine non inizia espressamente da una data specifica ed è pari ad almeno un anno, decorre automaticamente dalla fine dell'anno solare in cui si è verificato l'evento che ha determinato il termine. Nel caso di rapporti contrattuali in corso in cui i dati sono conservati, l'evento che determina il termine è la data effettiva della cessazione o della cessazione del rapporto giuridico.

I dati che non vengono più conservati per lo scopo originariamente previsto, ma che vengono conservati per obblighi di legge o per altri motivi, vengono da noi trattati esclusivamente per i motivi che ne giustificano la conservazione.

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Conservazione e cancellazione dei dati: Ai sensi della legge tedesca, per l'archiviazione e la conservazione si applicano i seguenti periodi di conservazione generali:
    • 10 anni - Periodo di conservazione dei libri contabili, dei bilanci annuali, degli inventari, delle relazioni sulla gestione, dei bilanci di apertura nonché delle istruzioni di lavoro e degli altri documenti organizzativi necessari per la loro comprensione (§ 147 comma 1 n. 1 in combinato disposto con il comma 3 AO, § 14b comma 1 UStG, § 257 comma 1 n. 1 in combinato disposto con il comma 4 HGB).
    • 8 anni - documenti contabili, come fatture e ricevute di spesa (§ 147 comma 1 n. 4 e 4a in combinato disposto con il comma 3 frase 1 AO nonché § 257 comma 1 n. 4 in combinato disposto con il comma 4 HGB).
    • 6 anni - Altri documenti aziendali: lettere commerciali o aziendali ricevute, copie di lettere commerciali o aziendali inviate, altri documenti nella misura in cui siano rilevanti ai fini fiscali, ad esempio fogli presenze, rendiconti operativi, documenti di costo, etichette dei prezzi, ma anche documenti relativi alle buste paga, nella misura in cui non siano già documenti contabili e nastri di cassa (§ 147 comma 1 n. 2, 3, 5 in combinato disposto con il comma 3 AO, § 257 comma 1 n. 2 e 3 in combinato disposto con il comma 4 HGB).
    • 3 anni - I dati necessari per valutare potenziali richieste di garanzia e di risarcimento danni o simili rivendicazioni e diritti contrattuali, nonché per elaborare richieste correlate, sulla base di precedenti esperienze commerciali e delle prassi standard del settore, saranno conservati per la durata del normale periodo di prescrizione legale di tre anni (§§ 195, 199 BGB).

Diritti degli interessati

Diritti degli interessati ai sensi del GDPR: in qualità di interessato, hai diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:

  • Diritto di opposizione: Hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano ai sensi dell'articolo 6(1) (e) o (f) del GDPR, compresa la profilazione basata su tali disposizioni. Qualora i dati personali che ti riguardano siano trattati per finalità di marketing diretto, hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.
  • Diritto di revoca dei consensi: Hai il diritto di revocare in qualsiasi momento qualsiasi consenso prestato.
  • Diritto all'informazione: Hai il diritto di richiedere la conferma dell'esistenza o meno di un trattamento di dati che ti riguardano, nonché di accedere a tali dati e di ottenere ulteriori informazioni e una copia degli stessi, conformemente ai requisiti di legge.
  • Diritto di rettifica: In conformità con le disposizioni di legge, hai il diritto di richiedere l'integrazione dei tuoi dati personali o la rettifica dei dati personali inesatti che ti riguardano.
  • Diritto alla cancellazione e alla limitazione del trattamento: In conformità con le disposizioni di legge, hai il diritto di richiedere la cancellazione senza ingiustificato ritardo dei dati che ti riguardano, oppure, in alternativa, in conformità con le disposizioni di legge, di richiedere la limitazione del trattamento dei dati.
  • Diritto alla portabilità dei dati: Hai il diritto di ricevere i dati personali che ti riguardano e che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, oppure di richiederne la trasmissione a un altro titolare del trattamento, nel rispetto delle disposizioni di legge.
  • Diritto di proporre reclamo a un'autorità di controllo: In conformità con i requisiti di legge e fatto salvo ogni altro ricorso amministrativo o giurisdizionale, hai anche il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati, in particolare all'autorità di controllo dello Stato membro in cui risiedi abitualmente, all'autorità di controllo del luogo di lavoro o del luogo in cui si è verificata la presunta violazione, qualora ritieni che il trattamento dei dati personali che ti riguardano violi il GDPR.

Servizi alle imprese

Elaboriamo i dati dei nostri partner contrattuali e commerciali, ad esempio clienti e potenziali clienti (collettivamente denominati "partner contrattuali"), nell'ambito di rapporti giuridici contrattuali e simili nonché di misure correlate e nell'ambito della comunicazione con i partner contrattuali (o precontrattuale), ad esempio per rispondere alle richieste.

Utilizziamo questi dati per adempiere ai nostri obblighi contrattuali. Questi includono, in particolare, l'obbligo di fornire i servizi concordati, eventuali obblighi di aggiornamento e la risoluzione di reclami in garanzia e altre interruzioni del servizio. Inoltre, utilizziamo i dati per tutelare i nostri diritti e per le attività amministrative associate a tali obblighi, nonché per l'organizzazione aziendale. Elaboriamo inoltre i dati sulla base dei nostri legittimi interessi, sia per una corretta ed efficiente gestione aziendale, sia per misure di sicurezza volte a proteggere i nostri partner contrattuali e le nostre attività commerciali da abusi, compromissioni dei loro dati, segreti, informazioni e diritti (ad esempio, coinvolgendo servizi di telecomunicazione, trasporti e altri servizi di supporto, nonché subappaltatori, banche, consulenti fiscali e legali, fornitori di servizi di pagamento o autorità fiscali). Nell'ambito della legge applicabile, comunichiamo i dati dei partner contrattuali a terzi solo nella misura necessaria per le finalità sopra indicate o per adempiere agli obblighi di legge. I partner contrattuali vengono informati di altre forme di trattamento, ad esempio per finalità di marketing, nell'ambito della presente informativa sulla privacy.

Prima o durante la raccolta dei dati, ad esempio tramite moduli online, mediante contrassegni speciali (ad esempio colori) o simboli (ad esempio stelle o simili) oppure personalmente, informeremo i nostri partner contrattuali sui dati necessari per le finalità sopra menzionate.

Cancelliamo i dati dopo la scadenza dei termini di garanzia legale e di obblighi simili, ovvero generalmente dopo quattro anni, a meno che i dati non siano archiviati in un account cliente, ad esempio per il periodo di conservazione previsto dalla legge (ad esempio, a fini fiscali, solitamente dieci anni). I dati a noi comunicati dal partner contrattuale nell'ambito di un contratto vengono cancellati secondo le specifiche e generalmente al termine del contratto.

  • Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Soggetti interessati: destinatari dei servizi e clienti; parti interessate; partner commerciali e contrattuali.
  • Finalità del trattamento: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; misure di sicurezza; comunicazione; procedure d'ufficio e organizzative; procedure organizzative e amministrative; processi aziendali e procedure di gestione.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR); Obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Negozio online, moduli d'ordine, e-commerce e consegna: Trattiamo i dati dei nostri clienti per consentire loro di selezionare, acquistare e ordinare i prodotti, i beni e i servizi correlati scelti, nonché per facilitare il pagamento e la consegna o l'evasione dell'ordine. Se necessario per l'evasione dell'ordine, ci avvaliamo di fornitori di servizi, in particolare corrieri postali, spedizionieri e aziende di trasporto, per effettuare la consegna o l'evasione dell'ordine per i nostri clienti. Ci avvaliamo dei servizi di banche e fornitori di servizi di pagamento per l'elaborazione dei pagamenti. Le informazioni richieste sono contrassegnate come tali durante il processo di ordine o di acquisto e includono le informazioni necessarie per la consegna, la fornitura e la fatturazione, nonché i dati di contatto per consentire eventuali follow-up necessari. Base giuridica: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
  • Industria automobilistica e tecnologia dei veicoli: trattiamo i dati dei nostri clienti per consentire loro di sviluppare, produrre e fornire veicoli e tecnologie per veicoli, nonché servizi correlati. Le informazioni richieste includono i dati necessari per l'implementazione del progetto e la fatturazione, nonché le informazioni di contatto per il coordinamento necessario. Qualora dovessimo accedere a informazioni relative a clienti finali, dipendenti o altri soggetti, tratteremo tali informazioni in conformità con i requisiti legali e contrattuali; basi giuridiche: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 comma 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 comma 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 comma 1 lett. f) GDPR).
  • Servizi artigianali: Trattiamo i dati dei nostri clienti (di seguito collettivamente denominati "clienti") per consentire loro di selezionare, acquistare o commissionare i servizi o le opere scelti, nonché le attività correlate, e per agevolare il pagamento, la consegna, l'esecuzione o la prestazione.
    Le informazioni richieste sono contrassegnate come tali durante il processo di ordine, acquisto o conclusione di un contratto analogo e includono le informazioni necessarie per la consegna e la fatturazione, nonché i dati di contatto per consentire eventuali follow-up necessari. Base giuridica: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).

Processi e procedure aziendali

I dati personali dei destinatari dei servizi e dei clienti – inclusi clienti, committenti o, in casi specifici, clienti, pazienti o partner commerciali, nonché altre terze parti – vengono trattati nell'ambito di rapporti contrattuali e giuridici analoghi e di misure precontrattuali, come l'avvio di rapporti commerciali. Tale trattamento dei dati supporta e facilita i processi aziendali in settori quali la gestione dei clienti, le vendite, le transazioni di pagamento, la contabilità e la gestione dei progetti.

I dati raccolti servono all'adempimento degli obblighi contrattuali e alla progettazione di processi operativi efficienti. Ciò include l'elaborazione delle transazioni commerciali, la gestione delle relazioni con i clienti, l'ottimizzazione delle strategie di vendita e la garanzia dei processi contabili e finanziari interni. Inoltre, i dati contribuiscono alla tutela dei diritti del titolare del trattamento e facilitano le attività amministrative e organizzative dell'azienda.

I dati personali potranno essere comunicati a terzi qualora ciò sia necessario per adempiere alle finalità sopra indicate o agli obblighi di legge. I dati saranno cancellati alla scadenza dei periodi di conservazione previsti dalla legge o al venir meno della finalità del trattamento. Ciò include anche i dati che devono essere conservati per periodi più lunghi a causa di obblighi di documentazione fiscale e legale.

  • Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni correlate come autore o data di creazione); Dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte). Dati di registro (ad es. file di registro relativi ad accessi o recupero dati o tempi di accesso).
  • Soggetti interessati: destinatari e clienti dei servizi; potenziali clienti; partner di comunicazione; partner commerciali e contrattuali; clienti; terze parti; utenti (ad esempio, visitatori del sito web, utenti di servizi online). Dipendenti (ad esempio, personale, candidati, lavoratori temporanei e altri dipendenti).
  • Finalità del trattamento: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; procedure d'ufficio e organizzative; processi aziendali e procedure di gestione; misure di sicurezza; fornitura dei nostri servizi online e facilità d'uso; comunicazione; marketing; promozione delle vendite; pubbliche relazioni; gestione finanziaria e dei pagamenti. Infrastruttura informatica (gestione e fornitura di sistemi informatici e apparecchiature tecniche (computer, server, ecc.)).
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR); Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Gestione e mantenimento dei contatti: Procedure necessarie per l'organizzazione, la manutenzione e la sicurezza delle informazioni di contatto (ad esempio, creazione e mantenimento di un database centrale dei contatti, aggiornamento regolare delle informazioni di contatto, monitoraggio dell'integrità dei dati, implementazione di misure di protezione dei dati, garanzia dei controlli di accesso, esecuzione di backup e ripristino dei dati di contatto, formazione dei dipendenti sull'uso efficace del software di gestione dei contatti, revisione periodica della cronologia delle comunicazioni e adattamento delle strategie di contatto); Basi giuridiche: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Account cliente: I clienti possono creare un account all'interno del nostro servizio online (ad esempio, account cliente o utente, di seguito denominato "account cliente"). Qualora sia richiesta la registrazione di un account cliente, i clienti ne riceveranno notifica e saranno informati sulle informazioni necessarie per la registrazione. Gli account cliente non sono pubblici e non possono essere indicizzati dai motori di ricerca. Durante la registrazione, così come durante i successivi accessi e l'utilizzo dell'account cliente, memorizziamo gli indirizzi IP dei clienti e gli orari di accesso al fine di verificare la registrazione e prevenire qualsiasi uso improprio dell'account. In caso di chiusura dell'account cliente, i dati relativi all'account verranno eliminati dopo la data di chiusura, a meno che non siano conservati per scopi diversi dalla fornitura dell'account cliente o debbano essere conservati per motivi legali (ad esempio, archiviazione interna dei dati dei clienti, processi d'ordine o fatture). È responsabilità del cliente eseguire il backup dei propri dati al momento della chiusura dell'account cliente. Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Operazioni di pagamento generali: procedure necessarie per l'esecuzione delle operazioni di pagamento, il monitoraggio dei conti bancari e il controllo dei flussi di pagamento (ad esempio, creazione e verifica dei bonifici, elaborazione degli addebiti diretti, controllo degli estratti conto, monitoraggio dei pagamenti in entrata e in uscita, gestione dei chargeback, riconciliazione dei conti, gestione della liquidità); Basi giuridiche: esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Contabilità, debiti e crediti: processi necessari per la registrazione, l'elaborazione e il controllo delle transazioni commerciali nell'ambito dei debiti e dei crediti (ad es. creazione e verifica delle fatture in entrata e in uscita, monitoraggio e gestione delle partite aperte, elaborazione dei pagamenti, gestione delle procedure di sollecito, riconciliazione dei crediti e dei debiti, debiti e crediti); basi giuridiche: esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Contabilità finanziaria e fiscale: processi necessari per la registrazione, la gestione e il controllo delle transazioni commerciali rilevanti dal punto di vista finanziario, nonché per il calcolo, la rendicontazione e il pagamento delle imposte (ad esempio, registrazione e contabilizzazione delle transazioni commerciali, preparazione dei bilanci trimestrali e annuali, elaborazione dei pagamenti, gestione delle procedure di sollecito, riconciliazione dei conti, consulenza fiscale, preparazione e presentazione delle dichiarazioni dei redditi e gestione delle questioni fiscali); basi giuridiche: esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Acquisti: Processi necessari per l'approvvigionamento di beni, materie prime o servizi (ad esempio, selezione e valutazione dei fornitori, negoziazione dei prezzi, inoltro e monitoraggio degli ordini, verifica e controllo delle consegne, verifica delle fatture, gestione degli ordini, gestione delle scorte, creazione e mantenimento delle politiche di acquisto); Basi giuridiche: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Vendite: Processi necessari per la pianificazione, l'attuazione e il controllo delle misure di marketing e vendita di prodotti o servizi (ad es. acquisizione clienti, preparazione e follow-up delle offerte, elaborazione degli ordini, consulenza e assistenza clienti, promozione delle vendite, formazione sui prodotti, controllo e analisi delle vendite, gestione dei canali di vendita). Base giuridica: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Marketing, pubblicità e promozione delle vendite: processi necessari per il marketing, la pubblicità e la promozione delle vendite (ad esempio, analisi di mercato e definizione del target di riferimento, sviluppo di strategie di marketing, pianificazione ed esecuzione di campagne pubblicitarie, progettazione e produzione di materiale pubblicitario, marketing online, inclusi SEO e campagne sui social media, marketing di eventi e partecipazione a fiere, programmi di fidelizzazione della clientela, misure di promozione delle vendite, misurazione delle prestazioni e ottimizzazione delle attività di marketing, gestione del budget e controllo dei costi); base giuridica: interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Analisi economiche e ricerche di mercato: Per adempiere agli scopi aziendali e per identificare le tendenze di mercato e le esigenze dei partner contrattuali e degli utenti, vengono analizzati i dati disponibili relativi a transazioni commerciali, contratti, richieste, ecc. Il gruppo di soggetti interessati può includere partner contrattuali, potenziali clienti, clienti, visitatori e utenti dei servizi online del titolare del trattamento. Le analisi vengono effettuate a fini di valutazione aziendale, marketing e ricerche di mercato (ad esempio, per determinare gruppi di clienti con caratteristiche diverse). Ove disponibili, vengono presi in considerazione i profili degli utenti registrati, comprese le informazioni sui servizi utilizzati. Le analisi sono destinate esclusivamente all'uso del titolare del trattamento e non vengono divulgate esternamente, salvo che si tratti di analisi anonime con valori aggregati, ovvero anonimizzati. Inoltre, viene rispettata la privacy degli utenti; i dati vengono pseudonimizzati ai fini dell'analisi ove possibile e, ove fattibile, trattati in forma anonima (ad esempio, come dati aggregati). Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Relazioni pubbliche: Procedure richieste nell'ambito delle relazioni pubbliche (ad es. sviluppo e implementazione di strategie di comunicazione, pianificazione ed esecuzione di campagne di PR, creazione e distribuzione di comunicati stampa, gestione dei contatti con i media, monitoraggio e analisi della risposta dei media, organizzazione di conferenze stampa ed eventi pubblici, comunicazione di crisi, creazione di contenuti per i social media e i siti web aziendali, gestione dell'immagine aziendale); Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Utilizzo di piattaforme online per scopi di offerta e vendita

Offriamo i nostri servizi su piattaforme online gestite da altri fornitori di servizi. In questo contesto, oltre alla nostra informativa sulla privacy, si applicano le informative sulla privacy delle rispettive piattaforme. Ciò vale in particolare per l'elaborazione dei pagamenti e per i metodi utilizzati sulle piattaforme per la misurazione dell'audience e il marketing basato sugli interessi.

  • Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Soggetti interessati: Destinatari dei servizi e clienti. Partner commerciali e contrattuali.
  • Finalità del trattamento: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; marketing. Processi aziendali e procedure operative.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

Fornitori e servizi utilizzati nel corso delle attività aziendali

Nell'ambito delle nostre attività commerciali, utilizziamo servizi, piattaforme, interfacce o plug-in aggiuntivi di fornitori terzi (di seguito denominati "Servizi") nel rispetto dei requisiti di legge. Il loro utilizzo si basa sul nostro legittimo interesse alla gestione corretta, lecita ed efficiente delle nostre attività commerciali e dell'organizzazione interna.

  • Tipologie di dati elaborati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e post testuali o di immagini, nonché informazioni correlate come autore o data di creazione); Dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente).
  • Soggetti interessati: destinatari e clienti dei servizi; potenziali clienti; partner commerciali e contrattuali. Dipendenti (ad esempio, personale stipendiato, candidati, lavoratori temporanei e altri dipendenti).
  • Finalità del trattamento: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; procedure d'ufficio e organizzative. Processi aziendali e procedure di gestione.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • DATEV: Software per la contabilità, la comunicazione con consulenti fiscali e autorità e l'archiviazione di documenti; Fornitore del servizio: DATEV eG, Paumgartnerstr. 6-14, 90429 Norimberga, Germania; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/; Informativa sulla privacy: https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Accordo sul trattamento dei dati: Fornito dal fornitore del servizio.
  • JTL WaWi: Sistema di gestione dell'inventario, dati dei clienti, informazioni sugli ordini; Fornitore di servizi: JTL-Software-GmbH
    Via del Reno 7
    41836 Hückelhoven
    Tel.: +49 2433 8056801
    E-mail: Questo indirizzo email è protetto dagli spambots! Per vederlo è necessario abilitare JavaScript.; Sito web: https://www.jtl-software.de/. Politica sulla riservatezza: https://www.jtl-software.de/datenschutz.
  • Sistema di biglietteria Greyhound: acquisisce i dati dei clienti in uno strumento di gestione delle email per l'elaborazione efficiente di richieste e ordini via email, inclusi cronologie e assegnazioni corrispondenti; Fornitore del servizio: GREYHOUND Software GmbH,
    Segelfliegerweg 53,
    49324 Melle,
    Germania; Sito web: https://greyhound-software.com/. Informativa sulla privacy: https://greyhound-software.com/datenschutz.
  • Simple-Fax: invia e ricevi fax tramite un servizio di fax online; Fornitore del servizio: simple Communication GmbH,
    Salzdahlumer Str. 196,
    38126 Braunschweig, Germania; Sito web: https://simple-fax.de/. Informativa sulla privacy: https://simple-fax.de/datenschutzerklaerung.

Metodi di pagamento

Nell'ambito di rapporti contrattuali e di altri rapporti giuridici, in base ad obblighi di legge o altrimenti sulla base dei nostri legittimi interessi, offriamo agli interessati possibilità di pagamento efficienti e sicure e a tale scopo utilizziamo anche altri fornitori di servizi oltre a banche e istituti di credito (collettivamente "fornitori di servizi di pagamento").

I dati elaborati dai fornitori di servizi di pagamento includono dati anagrafici quali nome e indirizzo, coordinate bancarie quali numeri di conto o numeri di carta di credito, password, TAN e checksum, nonché informazioni relative al contratto, all'importo e al destinatario. Queste informazioni sono necessarie per elaborare le transazioni. Tuttavia, i dati inseriti vengono elaborati e archiviati esclusivamente dai fornitori di servizi di pagamento. Ciò significa che non riceviamo alcuna informazione relativa al conto o alla carta di credito, ma solo la conferma o il rifiuto del pagamento. I fornitori di servizi di pagamento possono trasmettere i dati alle agenzie di valutazione del merito creditizio per la verifica dell'identità e della solvibilità. Per ulteriori informazioni, consultare i termini e le condizioni e le informative sulla privacy dei fornitori di servizi di pagamento.

I termini e le condizioni e le informative sulla privacy dei rispettivi fornitori di servizi di pagamento si applicano alle transazioni di pagamento e sono accessibili sui rispettivi siti web o applicazioni di transazione. Vi rimandiamo inoltre a tali termini e condizioni per ulteriori informazioni e per esercitare i vostri diritti di recesso, accesso e altri diritti degli interessati.

  • Tipologie di dati trattati: dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, storico dei pagamenti); dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente); dati di utilizzo (ad es. pagine visualizzate e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Soggetti interessati: destinatari dei servizi e clienti; partner commerciali e contrattuali; parti interessate.
  • Finalità del trattamento: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali. Processi aziendali e procedure operative.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • PayPal: Servizi di pagamento (integrazione tecnica di metodi di pagamento online) (ad es. PayPal, PayPal Plus, Braintree); Fornitore del servizio: PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Lussemburgo; Base giuridica: Esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR); Sito web: https://www.paypal.com/de. Informativa sulla privacy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Controllo del credito

Se forniamo servizi in anticipo o assumiamo rischi economici comparabili (ad esempio, in caso di ordinazione su fattura), ci riserviamo il diritto, al fine di proteggere i nostri legittimi interessi, di ottenere informazioni sull'identità e sul credito allo scopo di valutare il rischio di credito sulla base di procedure matematico-statistiche da fornitori di servizi specializzati (agenzie di credito).

Elaboriamo le informazioni che riceviamo dalle agenzie di credito in merito alla probabilità statistica di mancato pagamento nell'ambito di una ponderata decisione discrezionale in merito all'instaurazione, all'esecuzione e alla risoluzione del rapporto contrattuale. Ci riserviamo il diritto di rifiutare il pagamento tramite fattura o qualsiasi altro pagamento anticipato in caso di esito negativo della verifica del merito creditizio.

La decisione se erogare un pagamento anticipato viene presa, in conformità con i requisiti di legge, esclusivamente sulla base di una decisione automatizzata per ogni singolo caso, che il nostro software prende sulla base delle informazioni dell'agenzia di credito.

Qualora otteniamo il consenso esplicito dei nostri partner contrattuali, la base giuridica per la verifica del merito creditizio e il trasferimento dei dati dei clienti alle agenzie di credito è tale consenso. In assenza di consenso, la verifica del merito creditizio viene effettuata sulla base dei nostri legittimi interessi a garantire la sicurezza dei nostri crediti.

  • Tipologie di dati elaborati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, storico dei pagamenti); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente); Dati di solvibilità (ad es. punteggio di credito ricevuto, probabilità stimata di insolvenza, classificazione del rischio basata su di essa, storico dei pagamenti). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Soggetti interessati: destinatari dei servizi e clienti; parti interessate; partner commerciali e contrattuali.
  • Finalità del trattamento: Valutazione della solvibilità e dell'affidabilità creditizia.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Decisioni automatizzate in singoli casi: Rapporto di credito (decisione basata su una verifica del credito).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Verifica del credito come prerequisito per la fornitura di opzioni di pagamento: la fornitura di opzioni di pagamento, ad esempio il pagamento tramite fattura o a rate, può dipendere dall'esito della verifica del credito del cliente. In tal caso, chiediamo ai clienti di acconsentire alla procedura di verifica del credito; base giuridica: consenso (art. 6 par. 1 frase 1 lett. a) GDPR).
  • CRIF AG (Svizzera): Agenzia di informazioni creditizie; Fornitore del servizio: CRIF AG, Hagenholzstrasse 81, 8050 Zurigo, Svizzera; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.crif.ch/. Informativa sulla privacy: https://www.crif.ch/datenschutz/.
  • CRIF GmbH (Austria): Agenzia di informazioni creditizie; Fornitore del servizio: CRIF GmbH, Diefenbachgasse 35 A, 1150 Vienna, Austria; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.crif.at/. Informativa sulla privacy: https://www.crif.at/datenschutzerklaerung-website.
  • SCHUFA: Agenzia di informazioni creditizie; Fornitore del servizio: SCHUFA Holding AG, Private Customer Service Center, Casella Postale 10 34 41, 50474 Colonia, Germania; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.schufa.de/. Informativa sulla privacy: https://www.schufa.de/datenschutz/.
  • Associazione Creditreform Clubs eV: Agenzia di segnalazione del credito; Fornitore del servizio: Association of Creditreform Clubs eV, Hellersbergstraße 12, D-41460 Neuss, Germania; Base giuridica: interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR); Sito web: https://www.creditreform.de/. Informativa sulla privacy: https://www.creditreform.de/datenschutz.
  • Aifinyo: Trasferimento dei dati dei clienti ai fornitori di servizi di pagamento per finalità di finanziamento. Aifinyo effettua una verifica del credito utilizzando questi dati del cliente; fornitore del servizio: aifinyo AG,
    Friedrichstraße 94,
    10117 Berlino; sito web: https://www.aifinyo.de/. Informativa sulla privacy: https://www.aifinyo.de/datenschutz/.

Fornitura del servizio online e web hosting

Trattiamo i dati degli utenti per fornire i nostri servizi online. A tal fine, trattiamo l'indirizzo IP dell'utente, necessario per trasmettere il contenuto e le funzioni dei nostri servizi online al browser o al dispositivo dell'utente.

  • Tipologie di dati elaborati: dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte); dati di registro (ad es. file di registro relativi ad accessi, recupero dati o tempi di accesso); dati di contenuto (ad es. messaggi e post testuali o basati su immagini, nonché informazioni correlate come autore o data di creazione).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti dei servizi online).
  • Finalità del trattamento: Fornitura dei nostri servizi online e facilità d'uso; infrastruttura informatica (gestione e fornitura di sistemi informatici e apparecchiature tecniche (computer, server, ecc.)); misure di sicurezza. Erogazione di servizi contrattuali e adempimento degli obblighi contrattuali.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Fornitura di servizi online su spazio di archiviazione in affitto: Per la fornitura dei nostri servizi online, utilizziamo spazio di archiviazione, capacità di calcolo e software che affittiamo da un apposito fornitore di server (detto anche "web host") o che otteniamo in altro modo; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Raccolta dei dati di accesso e dei file di log: L'accesso ai nostri servizi online viene registrato sotto forma di cosiddetti "file di log del server". I file di log del server possono contenere l'indirizzo e il nome delle pagine web e dei file a cui si accede, la data e l'ora dell'accesso, la quantità di dati trasferiti, la notifica di accesso riuscito, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL di riferimento (la pagina visitata in precedenza) e, di norma, gli indirizzi IP e il provider richiedente. I file di log del server possono essere utilizzati per scopi di sicurezza, ad esempio per prevenire il sovraccarico del server (in particolare in caso di attacchi malevoli, i cosiddetti attacchi DDoS) e per garantire la capacità e la stabilità del server. Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR). Cancellazione dei dati: Le informazioni contenute nei file di log vengono conservate per un massimo di 30 giorni e successivamente cancellate o anonimizzate. I dati che devono essere conservati a fini probatori sono esenti dalla cancellazione fino alla completa risoluzione del relativo incidente.
  • Invio e hosting di email: I servizi di hosting web che utilizziamo includono anche l'invio, la ricezione e l'archiviazione di email. A tal fine, vengono elaborati gli indirizzi dei destinatari e dei mittenti, nonché altre informazioni relative alla trasmissione delle email (ad esempio, i provider coinvolti) e il contenuto delle rispettive email. I dati sopra menzionati possono essere elaborati anche a fini di rilevamento dello spam. Si prega di notare che le email generalmente non vengono crittografate quando vengono inviate su Internet. Sebbene le email siano solitamente crittografate durante la trasmissione, non vengono crittografate sui server da cui vengono inviate e ricevute (a meno che non venga utilizzata la crittografia end-to-end). Pertanto, non possiamo assumerci alcuna responsabilità per la trasmissione delle email tra il mittente e la loro ricezione sul nostro server. Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • 1&1 IONOS: Servizi nel campo della fornitura di infrastrutture informatiche e servizi correlati (ad es. spazio di archiviazione e/o capacità di calcolo); Fornitore del servizio: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Germania; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web : https://www.ionos.de ; Informativa sulla privacy: https://www.ionos.de/terms-gtc/terms-privacy ; Accordo sul trattamento dei dati: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/

Utilizzo dei cookie

Il termine "cookie" si riferisce a funzioni che memorizzano informazioni sui dispositivi degli utenti e le leggono da essi. I cookie possono essere utilizzati anche per vari scopi, come garantire la funzionalità, la sicurezza e la facilità d'uso dei servizi online, nonché analizzare il traffico dei visitatori. Utilizziamo i cookie in conformità con le normative di legge. Ove necessario, otteniamo preventivamente il consenso degli utenti. Se il consenso non è richiesto, ci basiamo sui nostri legittimi interessi. Ciò si applica quando la memorizzazione e la lettura delle informazioni sono essenziali per fornire contenuti e funzioni esplicitamente richiesti. Ciò include, ad esempio, il salvataggio delle impostazioni e la garanzia della funzionalità e della sicurezza dei nostri servizi online. Il consenso può essere revocato in qualsiasi momento. Forniamo informazioni chiare sulla portata di tale consenso e sui cookie utilizzati.

Informazioni sulla base giuridica per la protezione dei dati: Il trattamento dei dati personali tramite cookie dipende dal consenso. Se il consenso è stato fornito, esso costituisce la base giuridica. In assenza di consenso, ci basiamo sui nostri legittimi interessi, che sono illustrati in precedenza in questa sezione e nel contesto dei rispettivi servizi e procedure.

Durata della conservazione: In base alla durata della conservazione si distinguono i seguenti tipi di cookie:

  • Cookie temporanei (noti anche come cookie di sessione): i cookie temporanei vengono eliminati al più tardi dopo che l'utente ha lasciato un servizio online e ha chiuso il proprio dispositivo (ad esempio, browser o applicazione mobile).
  • Cookie persistenti: I cookie persistenti rimangono memorizzati anche dopo che l'utente chiude il dispositivo. Ciò consente, ad esempio, di salvare lo stato di accesso e di visualizzare i contenuti preferiti direttamente quando l'utente visita nuovamente un sito web. I dati dell'utente raccolti tramite i cookie possono essere utilizzati anche per la misurazione dell'audience. A meno che non forniamo agli utenti informazioni esplicite sul tipo e sulla durata di conservazione dei cookie (ad esempio, al momento dell'ottenimento del consenso), si presume che questi cookie siano persistenti e possano essere conservati fino a due anni.

Informazioni generali sulla revoca e l'opposizione (opt-out): Gli utenti possono revocare il proprio consenso in qualsiasi momento e opporsi al trattamento dei dati in conformità con le disposizioni di legge, anche tramite le impostazioni sulla privacy del proprio browser.

  • Tipologie di dati elaborati: metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti dei servizi online).
  • Finalità del trattamento: Fornitura del nostro servizio online e facilità d'uso.
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR). Consenso (art. 6 par. 1 frase 1 lett. a) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Trattamento dei dati dei cookie basato sul consenso: Utilizziamo una soluzione di gestione del consenso per ottenere il consenso dell'utente all'uso dei cookie o ai processi e ai fornitori menzionati all'interno della soluzione di gestione del consenso. Questo processo serve per ottenere, registrare, gestire e revocare il consenso, in particolare per quanto riguarda l'uso dei cookie e di tecnologie simili utilizzate per memorizzare, leggere ed elaborare informazioni sui dispositivi degli utenti. Nell'ambito di questo processo, viene ottenuto il consenso dell'utente all'uso dei cookie e al relativo trattamento delle informazioni, comprese le specifiche attività di trattamento e i fornitori menzionati nel processo di gestione del consenso. Gli utenti hanno anche la possibilità di gestire e revocare il proprio consenso. Le dichiarazioni di consenso vengono memorizzate per evitare richieste ripetute e per fornire prova del consenso in conformità con i requisiti di legge. La memorizzazione avviene lato server e/o in un cookie (cosiddetto cookie opt-in) o utilizzando tecnologie analoghe per associare il consenso a uno specifico utente o al suo dispositivo. Salvo diversa indicazione specifica sui fornitori di servizi di gestione del consenso, si applicano le seguenti linee guida generali: il consenso viene conservato per un massimo di due anni. Viene creato un identificativo utente pseudonimo, che viene memorizzato insieme all'ora del consenso, ai dettagli relativi all'ambito del consenso (ad esempio, le categorie di cookie e/o i fornitori di servizi interessati) e alle informazioni sul browser, sul sistema e sul dispositivo utilizzati; base giuridica: consenso (art. 6 par. 1 frase 1 lett. a) GDPR).
  • Disattivazione dei cookie: nel piè di pagina del nostro sito web troverete un link tramite il quale potrete modificare le impostazioni dei cookie e revocare qualsiasi consenso precedentemente fornito.

Blog e media di pubblicazione

Utilizziamo blog o strumenti di comunicazione e pubblicazione online simili (di seguito denominati "mezzi di pubblicazione"). I dati dei lettori vengono trattati per le finalità del mezzo di pubblicazione solo nella misura necessaria alla sua presentazione e alla comunicazione tra autori e lettori, o per motivi di sicurezza. Per ulteriori informazioni sul trattamento dei dati dei visitatori del nostro mezzo di pubblicazione, si prega di consultare l'informativa sulla privacy.

  • Tipologie di dati trattati: dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni correlate come autore o data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti dei servizi online).
  • Finalità del trattamento: Feedback (ad esempio, raccolta di feedback tramite modulo online). Fornitura dei nostri servizi online e facilità d'uso.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Gestione dei contatti e delle richieste

Quando ci contattate (ad esempio tramite posta, modulo di contatto, e-mail, telefono o social media) e nell'ambito di rapporti commerciali e di utilizzo esistenti, le informazioni fornite dalle persone richiedenti vengono elaborate nella misura necessaria per rispondere alle richieste di contatto e alle misure eventualmente richieste.

  • Tipologie di dati trattati: dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni correlate come autore o data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Persone interessate: partner della comunicazione.
  • Finalità del trattamento: Comunicazione; procedure organizzative e amministrative; feedback (ad esempio, raccolta di feedback tramite modulo online). Fornitura dei nostri servizi online e facilità d'uso.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR). Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Modulo di contatto: Quando ci contatti tramite il nostro modulo di contatto, e-mail o altri canali di comunicazione, trattiamo i dati personali che ci fornisci per rispondere ed elaborare la tua richiesta. In genere, questi dati includono informazioni come il tuo nome, i tuoi recapiti e qualsiasi altra informazione necessaria per una corretta elaborazione. Utilizziamo questi dati esclusivamente per lo scopo dichiarato di contattarti e comunicare con te; base giuridica: esecuzione di un contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Comunicazione tramite Messenger

Utilizziamo servizi di messaggistica per scopi di comunicazione e pertanto ti chiediamo di prendere nota delle seguenti informazioni riguardanti la funzionalità dei servizi di messaggistica, la crittografia, l'uso dei metadati di comunicazione e le tue possibilità di opposizione.

Puoi contattarci anche tramite metodi alternativi, come telefono o e-mail. Utilizza le opzioni di contatto fornite o quelle elencate nei nostri servizi online.

Nel caso della crittografia end-to-end del contenuto (ovvero, il contenuto del messaggio e degli allegati), vorremmo sottolineare che il contenuto della comunicazione (ovvero, il contenuto del messaggio e le immagini allegate) è crittografato end-to-end. Ciò significa che il contenuto dei messaggi non è visibile, nemmeno ai provider di messaggistica stessi. Si consiglia di utilizzare sempre una versione aggiornata dell'app di messaggistica con la crittografia abilitata per garantire la crittografia del contenuto dei messaggi.

Tuttavia, vorremmo anche far notare ai nostri partner di comunicazione che, sebbene i fornitori di servizi di messaggistica non possano vedere i contenuti, possono scoprirlo e quando i partner di comunicazione comunicano con noi e che vengono elaborate informazioni tecniche sui dispositivi dei partner di comunicazione e, a seconda delle impostazioni dei loro dispositivi, informazioni sulla posizione (i cosiddetti metadati).

Base giuridica per la comunicazione: Se richiediamo l'autorizzazione ai nostri partner di comunicazione prima di comunicare con loro tramite messaggistica, la base giuridica per il trattamento dei loro dati è il loro consenso. In caso contrario, se non richiediamo il consenso e ci contattano di propria iniziativa, ad esempio, utilizziamo i servizi di messaggistica nei nostri rapporti con i partner contrattuali e durante le negoziazioni contrattuali come misura contrattuale. Nel caso di altre parti interessate e partner di comunicazione, utilizziamo i servizi di messaggistica sulla base del nostro legittimo interesse a una comunicazione rapida ed efficiente e a soddisfare le esigenze dei nostri partner di comunicazione in merito alla comunicazione tramite messaggistica. Inoltre, desideriamo precisare che non trasmetteremo i dati di contatto che ci fornite al servizio di messaggistica per la prima volta senza il vostro consenso.

Revoca, opposizione e cancellazione: Puoi revocare il tuo consenso in qualsiasi momento e opporti alla comunicazione con noi tramite messaggistica in qualsiasi momento. Nel caso di comunicazioni tramite messaggistica, cancelleremo i messaggi in conformità con la nostra politica generale di cancellazione (ovvero, come descritto sopra, al termine dei rapporti contrattuali, nell'ambito di requisiti di archiviazione, ecc.) e comunque non appena possiamo presumere di aver risposto a tutte le richieste degli interlocutori, a condizione che non vi siano riferimenti a conversazioni precedenti e che non vi siano obblighi di conservazione legali che impediscano la cancellazione.

Fatta salva la possibilità di utilizzare altri canali di comunicazione: per garantire la vostra sicurezza, vi preghiamo di comprendere che potremmo non essere in grado di rispondere alle richieste tramite messaggistica per determinati motivi. Ciò si applica, ad esempio, a situazioni in cui i dettagli contrattuali devono essere trattati come particolarmente riservati o quando una risposta tramite messaggistica non soddisfa i requisiti formali. In questi casi, vi consigliamo di utilizzare canali di comunicazione più appropriati.

  • Tipologie di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati relativi ai contenuti (ad es. messaggi e post testuali o di immagine, nonché informazioni ad essi relative, come l'autore o la data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Persone interessate: partner della comunicazione.
  • Finalità del trattamento: Comunicazione.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: consenso (art. 6 par. 1 frase 1 lett. a) GDPR); esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

Intelligenza artificiale (IA)

Utilizziamo l'intelligenza artificiale (IA), che comporta il trattamento di dati personali. Le finalità specifiche e il nostro interesse nell'utilizzo dell'IA sono descritti di seguito. In conformità con la definizione di "sistema di IA" di cui all'articolo 3, n. 1 del Regolamento sull'IA, intendiamo per IA un sistema basato su macchine progettato per diversi gradi di funzionamento autonomo, in grado di adattarsi dopo la sua implementazione e in grado di generare risultati come previsioni, contenuti, raccomandazioni o decisioni a partire dagli input ricevuti, che possono influenzare ambienti fisici o virtuali.

I nostri sistemi di intelligenza artificiale sono implementati nel rigoroso rispetto dei requisiti di legge. Questi includono sia le normative specifiche per l'intelligenza artificiale sia le normative sulla protezione dei dati. In particolare, aderiamo ai principi di liceità, trasparenza, correttezza, controllo umano, limitazione delle finalità, minimizzazione dei dati, integrità e riservatezza. Garantiamo che il trattamento dei dati personali avvenga sempre su una base giuridica. Questa può essere il consenso degli interessati o un'autorizzazione legale.

Quando utilizziamo sistemi di intelligenza artificiale esterni, selezioniamo attentamente i loro fornitori (di seguito denominati "fornitori di intelligenza artificiale"). In conformità con i nostri obblighi legali, garantiamo che i fornitori di intelligenza artificiale rispettino le normative applicabili. Rispettiamo inoltre i nostri obblighi quando utilizziamo o gestiamo i servizi di intelligenza artificiale che forniamo. Il trattamento dei dati personali da parte nostra e dei fornitori di intelligenza artificiale si basa esclusivamente sul consenso o sull'autorizzazione legale. Diamo particolare importanza alla trasparenza, all'equità e al mantenimento della supervisione umana dei processi decisionali supportati dall'intelligenza artificiale.

Per proteggere i dati trattati, implementiamo misure tecniche e organizzative adeguate e solide. Queste garantiscono l'integrità e la riservatezza dei dati trattati e riducono al minimo i potenziali rischi. Attraverso audit regolari dei fornitori di intelligenza artificiale e dei loro servizi, garantiamo il rispetto costante degli attuali standard legali ed etici.

  • Tipologie di dati elaborati: Dati di contenuto (ad esempio, messaggi e post testuali o basati su immagini, nonché informazioni correlate come i dettagli sull'autore o la data di creazione). Dati di utilizzo (ad esempio, visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online). Terze parti.
  • Finalità del trattamento: Intelligenza Artificiale (IA).
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • ChatGPT: servizio basato sull'IA progettato per comprendere e generare linguaggio naturale e input e dati correlati, analizzare informazioni ed effettuare previsioni ("IA", ovvero "Intelligenza Artificiale", da intendersi nel senso giuridico applicabile del termine); Fornitore del servizio: OpenAI Ireland Ltd, 117-126 Sheriff Street Upper, D01 YC43 Dublino 1, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://openai.com/product; Informativa sulla privacy: https://openai.com/de/policies/eu-privacy-policy; Opzione di disattivazione: https://docs.google.com/forms/d/e/1FAIpQLSevgtKyiSWIOj6CV6XWBHl1daPZSOcIWzcUYUXQ1xttjBgDpA/viewform.
  • DeepL: Traduzione di testi in varie lingue e fornitura di sinonimi ed esempi contestuali. Supporto per la revisione e il miglioramento di testi in diverse lingue; Fornitore del servizio: DeepL SE, Maarweg 165, 50825 Colonia, Germania; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.deepl.com; Informativa sulla privacy: https://www.deepl.com/de/privacy. Accordo sul trattamento dei dati: Fornito dal fornitore del servizio.

Videoconferenze, riunioni online, webinar e condivisione dello schermo

Utilizziamo piattaforme e applicazioni di terze parti (di seguito denominate "piattaforme per conferenze") per lo svolgimento di videoconferenze e audioconferenze, webinar e altri tipi di riunioni video e audio (di seguito collettivamente denominati "conferenze"). Nella selezione delle piattaforme per conferenze e dei relativi servizi, rispettiamo i requisiti di legge.

Dati trattati dalle piattaforme per conferenze: Quando si partecipa a una conferenza, le piattaforme per conferenze trattano i seguenti dati personali dei partecipanti. L'ambito del trattamento dipende, in primo luogo, dai dati richiesti per la specifica conferenza (ad esempio, fornire i dati di accesso o il nome completo) e, in secondo luogo, dalle informazioni facoltative fornite dai partecipanti. Oltre al trattamento necessario per lo svolgimento della conferenza, le piattaforme per conferenze possono anche trattare i dati dei partecipanti per motivi di sicurezza o per l'ottimizzazione del servizio. I dati trattati includono dati personali (nome, cognome), informazioni di contatto (indirizzo e-mail, numero di telefono), dati di accesso (codici di accesso o password), immagini del profilo, informazioni sulla posizione/funzione professionale, l'indirizzo IP della connessione internet, informazioni sui dispositivi dei partecipanti, il loro sistema operativo, il browser e le relative impostazioni tecniche e linguistiche, informazioni sul contenuto dei processi di comunicazione, ovvero i messaggi nelle chat, nonché dati audio e video, e l'utilizzo di altre funzioni disponibili (ad esempio, sondaggi). Il contenuto delle comunicazioni è crittografato nella misura tecnicamente consentita dai fornitori della conferenza. Se i partecipanti sono registrati come utenti sulle piattaforme della conferenza, ulteriori dati potranno essere trattati in conformità con l'accordo stipulato con il rispettivo fornitore della conferenza.

Registrazione e archiviazione: qualora vengano registrati testi inseriti, risultati di partecipazione (ad esempio, da sondaggi) e registrazioni video o audio, i partecipanti saranno informati in modo trasparente in anticipo e, se necessario, verrà loro richiesto il consenso.

Misure di protezione dei dati dei partecipanti: Si prega di consultare le informative sulla privacy delle piattaforme di videoconferenza per informazioni dettagliate sul trattamento dei dati e di selezionare le impostazioni di sicurezza e protezione dei dati più adatte alle proprie esigenze all'interno della piattaforma stessa. Inoltre, si prega di garantire la protezione dei dati e della privacy durante la registrazione della videoconferenza per tutta la sua durata (ad esempio, informando i compagni di stanza, chiudendo a chiave le porte e utilizzando la funzione di sfocatura dello sfondo, ove tecnicamente possibile). I link alle sale conferenze e i dati di accesso non devono essere condivisi con terze parti non autorizzate.

Base giuridica: Se, oltre alle piattaforme per conferenze, trattiamo anche i dati degli utenti e richiediamo il loro consenso all'utilizzo delle piattaforme stesse o di funzioni specifiche (ad esempio, il consenso alla registrazione delle conferenze), la base giuridica del trattamento è il consenso stesso. Inoltre, il trattamento potrebbe essere necessario per l'adempimento dei nostri obblighi contrattuali (ad esempio, per gli elenchi dei partecipanti, per l'elaborazione dei risultati delle riunioni, ecc.). In caso contrario, i dati degli utenti vengono trattati sulla base del nostro legittimo interesse a una comunicazione efficiente e sicura con i nostri partner di comunicazione.

  • Tipologie di dati elaborati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o di immagini, nonché informazioni correlate come autore o data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); registrazioni di immagini e/o video (ad es. fotografie o videoregistrazioni di una persona); registrazioni audio. Dati di registro (ad es. file di registro relativi ad accessi o recupero dati o tempi di accesso).
  • Soggetti interessati: partner di comunicazione; utenti (ad esempio, visitatori del sito web, utenti dei servizi online). Persone raffigurate.
  • Finalità del trattamento: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; comunicazione. Procedure d'ufficio e organizzative.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

Servizi cloud

Utilizziamo servizi software accessibili tramite Internet e in esecuzione sui server dei rispettivi provider (i cosiddetti "servizi cloud", denominati anche "Software as a Service") per l'archiviazione e la gestione dei contenuti (ad esempio, archiviazione e gestione di documenti, scambio di documenti, contenuti e informazioni con destinatari specifici o pubblicazione di contenuti e informazioni).

In questo contesto, i dati personali possono essere trattati e archiviati sui server dei fornitori, nella misura in cui tali dati facciano parte dei processi di comunicazione con noi o siano altrimenti trattati da noi come stabilito nella presente informativa sulla privacy. Tali dati possono includere, in particolare, dati anagrafici e di contatto degli utenti, dati relativi a transazioni, contratti, altri processi e il loro contenuto. I fornitori di servizi cloud trattano anche dati di utilizzo e metadati, che utilizzano per motivi di sicurezza e ottimizzazione dei servizi.

Se forniamo moduli, documenti e contenuti ad altri utenti o siti web accessibili al pubblico utilizzando servizi cloud, i fornitori potrebbero memorizzare cookie sui dispositivi degli utenti per scopi di analisi web o per ricordare le impostazioni dell'utente (ad esempio, nel caso del controllo dei media).

  • Tipologie di dati elaborati: dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni correlate come autore o data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Soggetti interessati: Parti interessate; partner di comunicazione; partner commerciali e contrattuali.
  • Finalità del trattamento: Procedure d'ufficio e organizzative. Infrastruttura informatica (gestione e fornitura di sistemi informatici e apparecchiature tecniche (computer, server, ecc.)).
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

Newsletter e notifiche elettroniche

Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito "newsletter") solo con il consenso del destinatario o sulla base di un obbligo di legge. Se il contenuto della newsletter viene specificato durante la procedura di registrazione, tale contenuto è determinante per il consenso dell'utente. Di norma, per registrarsi alla nostra newsletter è sufficiente fornire il proprio indirizzo e-mail. Tuttavia, per offrirti un servizio personalizzato, potremmo chiederti il ​​nome per un saluto personale nella newsletter o per ulteriori informazioni, se necessario ai fini della newsletter.

Cancellazione e limitazione del trattamento: potremmo conservare gli indirizzi email cancellati per un massimo di tre anni, sulla base dei nostri legittimi interessi, prima di cancellarli, al fine di poter dimostrare il consenso precedentemente prestato. Il trattamento di questi dati è limitato allo scopo di difendersi da potenziali rivendicazioni. Una richiesta di cancellazione individuale è possibile in qualsiasi momento, a condizione che venga confermata la pregressa esistenza del consenso. Nei casi in cui siamo obbligati a rispettare in modo permanente le obiezioni, ci riserviamo il diritto di memorizzare l'indirizzo email in una lista di blocco esclusivamente a questo scopo.

Il processo di registrazione viene registrato sulla base dei nostri legittimi interessi al fine di documentarne la corretta esecuzione. Qualora incaricassimo un fornitore di servizi per l'invio di e-mail, ciò avverrebbe sulla base dei nostri legittimi interessi in un sistema di recapito e-mail efficiente e sicuro.

Contenuto:

Informazioni su di noi, sui nostri servizi, promozioni e offerte.

  • Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); metadati, dati di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Soggetti interessati: Partner di comunicazione. Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento: Marketing diretto (ad es. tramite e-mail o posta); misurazione dell'audience (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno). Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
  • Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Diritto di opposizione (opt-out): Puoi annullare l'iscrizione alla nostra newsletter in qualsiasi momento, ovvero revocare il tuo consenso o opporti alla ricezione di ulteriori newsletter. Troverai un link per annullare l'iscrizione in fondo a ogni newsletter, oppure puoi utilizzare uno dei metodi di contatto sopra indicati, preferibilmente l'e-mail.

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Misurazione dei tassi di apertura e di clic: le nostre newsletter contengono un cosiddetto "web beacon", ovvero un file di dimensioni pari a un pixel che viene scaricato dal nostro server, o dal server del fornitore di servizi di mailing, quando la newsletter viene aperta. Durante questo download, vengono raccolte informazioni tecniche, come i dettagli relativi al browser e al sistema, l'indirizzo IP e l'ora di accesso. Queste informazioni vengono utilizzate per migliorare tecnicamente la nostra newsletter sulla base dei dati tecnici o per analizzare i gruppi target e il loro comportamento di lettura in base alla posizione geografica (che può essere determinata tramite l'indirizzo IP) o all'orario di accesso. Questa analisi include anche la determinazione dell'apertura e del momento in cui le newsletter vengono aperte e dei link su cui si fa clic. Le informazioni vengono associate ai singoli destinatari della newsletter e memorizzate nei loro profili fino alla loro cancellazione. Le valutazioni servono a identificare le abitudini di lettura dei nostri utenti e ad adattare i nostri contenuti alle loro esigenze o a inviare contenuti diversi in base ai loro interessi. La misurazione dei tassi di apertura e di clic, la memorizzazione dei risultati della misurazione nei profili utente e la loro ulteriore elaborazione si basano sul consenso degli utenti. Non è purtroppo possibile revocare separatamente il tracciamento delle prestazioni; in tal caso, è necessario annullare o opporsi all'intera iscrizione alla newsletter. In questo caso, le informazioni del profilo memorizzate verranno cancellate; base giuridica: consenso (art. 6 par. 1 frase 1 lett. a) GDPR).
  • Prerequisito per l'utilizzo dei servizi gratuiti: Il consenso a ricevere comunicazioni via e-mail potrebbe essere un prerequisito per l'utilizzo dei servizi gratuiti (ad esempio, l'accesso a determinati contenuti o la partecipazione a specifiche promozioni). Se gli utenti desiderano utilizzare il servizio gratuito senza iscriversi alla newsletter, sono pregati di contattarci.
  • Brevo: Servizi di invio e automazione di email; Fornitore del servizio: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlino, Germania; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.brevo.com/; Informativa sulla privacy: https://www.brevo.com/legal/privacypolicy/. Accordo sul trattamento dei dati: Fornito dal fornitore del servizio.

Comunicazione pubblicitaria via e-mail, posta, fax o telefono

Trattiamo i dati personali per finalità di comunicazione pubblicitaria, che possono avvenire tramite diversi canali, quali e-mail, telefono, posta o fax, nel rispetto delle disposizioni di legge.

I destinatari hanno il diritto di revocare il proprio consenso in qualsiasi momento o di opporsi in qualsiasi momento alle comunicazioni promozionali.

Dopo la revoca o l'opposizione, conserveremo i dati necessari a dimostrare la precedente autorizzazione a contattarti o a inviarti informazioni per un massimo di tre anni dalla fine dell'anno in cui si è verificata la revoca o l'opposizione, sulla base dei nostri legittimi interessi. Il trattamento di questi dati è limitato allo scopo di difenderci da potenziali rivendicazioni. Sulla base del nostro legittimo interesse a rispettare in modo permanente le revoche o le opposizioni degli utenti, conserveremo anche i dati necessari a impedire nuovi contatti (ad esempio, a seconda del canale di comunicazione, indirizzo e-mail, numero di telefono, nome).

  • Tipologie di dati elaborati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono). Dati relativi ai contenuti (ad es. messaggi e post testuali o con immagini, nonché informazioni ad essi correlate, come i dettagli dell'autore o la data di creazione).
  • Persone interessate: partner della comunicazione.
  • Finalità del trattamento: Marketing diretto (ad esempio, tramite e-mail o posta); marketing. Promozione delle vendite.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Analisi, monitoraggio e ottimizzazione web

L'analisi web (nota anche come "misurazione della portata") viene utilizzata per valutare il traffico dei visitatori sui nostri servizi online e può includere dati pseudonimi sul comportamento, gli interessi o informazioni demografiche come età o sesso dei visitatori. L'analisi della portata ci consente, ad esempio, di identificare quando i nostri servizi online, le loro funzionalità o i loro contenuti vengono utilizzati più frequentemente e di incoraggiare visite ripetute. Ci consente inoltre di capire quali aree necessitano di ottimizzazione.

Oltre all'analisi web, possiamo anche utilizzare procedure di test per testare e ottimizzare diverse versioni della nostra offerta online o dei suoi componenti.

Salvo diversa indicazione di seguito, a tali fini possono essere creati profili, ovvero dati aggregati da una sessione di utilizzo, e le informazioni possono essere memorizzate in un browser o su un dispositivo e quindi lette. I dati raccolti includono, in particolare, i siti web visitati e gli elementi in essi utilizzati, nonché informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e gli orari di utilizzo. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione da parte nostra o dei fornitori dei servizi da noi utilizzati, è possibile anche il trattamento dei dati di localizzazione.

Inoltre, vengono memorizzati gli indirizzi IP degli utenti. Tuttavia, utilizziamo una procedura di mascheramento IP (ovvero la pseudonimizzazione tramite abbreviazione dell'indirizzo IP) per proteggere gli utenti. In genere, per l'analisi web, i test A/B e l'ottimizzazione non vengono memorizzati dati utente univoci (come indirizzi e-mail o nomi); vengono invece utilizzati pseudonimi. Ciò significa che né noi né i fornitori del software utilizzato conosciamo l'identità effettiva degli utenti, ma solo le informazioni memorizzate nei loro profili ai fini delle rispettive procedure.

Informazioni sulla base giuridica: Se chiediamo agli utenti il ​​loro consenso per l'utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è tale consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ovvero, il nostro interesse a servizi efficienti, economici e di facile utilizzo). In questo contesto, desideriamo inoltre richiamare la vostra attenzione sulle informazioni sull'uso dei cookie contenute nella presente informativa sulla privacy.

  • Tipologie di dati trattati: Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti dei servizi online).
  • Finalità del trattamento: Misurazione del pubblico (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno); profili utente (creazione di profili utente); remarketing; misurazione delle conversioni (misurazione dell'efficacia delle attività di marketing). Marketing.
  • Conservazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sulla conservazione ed eliminazione dei dati". I cookie vengono conservati per un massimo di 2 anni (salvo diversa indicazione, i cookie e metodi di memorizzazione simili possono essere conservati sui dispositivi degli utenti per un periodo di due anni).
  • Misure di sicurezza: mascheramento IP (pseudonimizzazione dell'indirizzo IP).
  • Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Informazioni sui destinatari del consenso e sull'analisi senza cookie: Il consenso fornito dagli utenti nell'ambito di una finestra di dialogo di consenso (nota anche come "opt-in/consenso ai cookie", "banner sui cookie", ecc.) ha diverse finalità. In primo luogo, ci consente di adempiere al nostro obbligo di ottenere il consenso per la memorizzazione e il recupero di informazioni sui dispositivi degli utenti e dai dispositivi degli stessi (in conformità con le linee guida ePrivacy). In secondo luogo, riguarda il trattamento dei dati personali degli utenti in conformità con le normative sulla protezione dei dati. Inoltre, tale consenso si applica anche a Google, poiché l'azienda è obbligata, ai sensi della legge sui mercati digitali, a ottenere il consenso per i servizi personalizzati. Pertanto, condividiamo con Google lo stato dei consensi degli utenti. Il nostro software di gestione del consenso informa Google se i consensi sono stati forniti o meno. L'obiettivo è garantire che i consensi forniti o meno dagli utenti vengano presi in considerazione quando si utilizza Google Analytics e quando si integrano funzioni e servizi esterni. Ciò consente di adattare dinamicamente sul nostro sito web, in base alla selezione dell'utente, il consenso dell'utente e la sua revoca nell'ambito di Google Analytics e di altri servizi Google.
    Analisi senza cookie: Utilizziamo l'implementazione estesa della modalità di consenso di Google Analytics. Ciò significa che, se gli utenti non acconsentono alla memorizzazione e alla lettura delle informazioni sui propri dispositivi, in particolare per quanto riguarda i cookie, nessun cookie o informazione simile verrà memorizzato sui loro dispositivi. Allo stesso modo, non verranno creati profili utente.
    In questo caso, il codice di Google genera un numero di identificazione casuale sul dispositivo dell'utente e lo trasmette a Google (il cosiddetto "ping"). Questo numero di identificazione non viene memorizzato nel browser, nelle app o su nessun altro dispositivo dell'utente. Questo numero di identificazione è univoco per ogni visita al sito web, quindi il comportamento o gli interessi dell'utente non vengono tracciati tra dispositivi o siti web diversi. Viene inviato solo un minimo di informazioni sull'attività dell'utente. Queste includono informazioni sullo stato del consenso e informazioni per la misurazione delle conversioni, ovvero se un utente è stato indirizzato al nostro sito web tramite un annuncio di Google.
    Inoltre, se disponibili, possono essere trasmesse le seguenti informazioni: a) Informazioni funzionali come le intestazioni (dettagli tecnici trasmessi dal browser), b) Timestamp (data e ora di accesso), c) User agent (informazioni sul browser e sul dispositivo utilizzati, solo sul web), d) URL di riferimento (l'URL della pagina da cui proviene l'utente), e) Informazioni aggregate/pseudonime: ciò include un'indicazione se la pagina corrente o una pagina precedente nella cronologia di navigazione dell'utente contiene informazioni sui clic sugli annunci nell'URL (ad es. GCLID/DCLID, codici di monitoraggio speciali di Google), un numero casuale generato ad ogni caricamento della pagina e informazioni sulla piattaforma di gestione del consenso utilizzata dal proprietario del sito web (ad es. ID sviluppatore); Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://support.google.com/analytics/answer/9976101?hl=de. Informativa sulla privacy: https://policies.google.com/privacy.
  • Nessuna raccolta di dati dettagliati su posizione e dispositivo (funzione Google Analytics): Non vengono raccolti dati dettagliati su posizione e dispositivo (ulteriori informazioni: https://support.google.com/analytics/answer/12017362).
  • Google Tag Manager: Utilizziamo Google Tag Manager, un software di Google che ci consente di gestire centralmente i tag del sito web tramite un'interfaccia utente. I tag sono piccoli elementi di codice presenti sul nostro sito web utilizzati per registrare e analizzare l'attività dei visitatori. Questa tecnologia ci aiuta a migliorare il nostro sito web e i contenuti che offre. Google Tag Manager di per sé non crea profili utente, non memorizza cookie contenenti profili utente né esegue analisi indipendenti. La sua funzione si limita a semplificare e ottimizzare l'integrazione e la gestione degli strumenti e dei servizi che utilizziamo sul nostro sito web. Tuttavia, quando si utilizza Google Tag Manager, gli indirizzi IP degli utenti vengono trasmessi a Google, il che è tecnicamente necessario per implementare i servizi che utilizziamo. Possono anche essere impostati dei cookie. Questo trattamento dei dati avviene, tuttavia, solo quando i servizi vengono integrati tramite Tag Manager. Per informazioni più dettagliate su questi servizi e sul relativo trattamento dei dati, si prega di fare riferimento alle sezioni successive della presente informativa sulla privacy. Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR); Sito web: https://marketingplatform.google.com ; Informativa sulla privacy: https://policies.google.com/privacy ; Accordo sul trattamento dei dati: https://business.safety.google/adsprocessorterms . Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard ( https://business.safety.google/adsprocessorterms ) .

Marketing online

Elaboriamo i dati personali per finalità di marketing online, che possono includere in particolare la commercializzazione di spazi pubblicitari o la visualizzazione di pubblicità e altri contenuti (collettivamente denominati "contenuti") in base ai potenziali interessi degli utenti, nonché la misurazione della loro efficacia.

A tal fine, vengono creati i cosiddetti profili utente e memorizzati in un file (i cosiddetti "cookie") o vengono utilizzati metodi simili per memorizzare informazioni sull'utente rilevanti per la visualizzazione dei contenuti sopra menzionati. Queste informazioni possono includere, ad esempio, i contenuti visualizzati, i siti web visitati, le reti online utilizzate, nonché i partner di comunicazione e dati tecnici come il browser utilizzato, il sistema informatico utilizzato e informazioni sui tempi di utilizzo e sulle funzioni utilizzate. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione, anche questi dati possono essere trattati.

Inoltre, vengono memorizzati gli indirizzi IP degli utenti. Tuttavia, utilizziamo i metodi di mascheramento IP disponibili (ovvero la pseudonimizzazione tramite abbreviazione dell'indirizzo IP) per proteggere gli utenti. Generalmente, nell'ambito del marketing online non vengono memorizzati dati utente univoci (come indirizzi email o nomi); vengono invece utilizzati pseudonimi. Ciò significa che né noi né i fornitori dei metodi di marketing online conosciamo l'identità effettiva dell'utente, ma solo le informazioni memorizzate nei loro profili.

Le informazioni contenute nei profili vengono solitamente memorizzate nei cookie o con metodi simili. Questi cookie possono essere successivamente letti su altri siti web che utilizzano lo stesso metodo di marketing online e analizzati allo scopo di visualizzare contenuti, integrati con ulteriori dati e memorizzati sul server del fornitore di marketing online.

In casi eccezionali, è possibile associare i dati personali ai profili, principalmente quando gli utenti sono, ad esempio, membri di un social network di cui utilizziamo i metodi di marketing online e il network collega i profili utente alle informazioni di cui sopra. Si prega di notare che gli utenti possono stipulare accordi aggiuntivi con i fornitori, ad esempio, esprimendo il proprio consenso in fase di registrazione.

Generalmente riceviamo solo informazioni aggregate sul successo dei nostri annunci pubblicitari. Tuttavia, attraverso il monitoraggio delle conversioni, possiamo analizzare quali delle nostre strategie di marketing online hanno generato una conversione, ovvero un contratto stipulato con noi. Il monitoraggio delle conversioni viene utilizzato esclusivamente allo scopo di analizzare il successo delle nostre attività di marketing.

Salvo diversa indicazione, si presume che i cookie utilizzati saranno conservati per un periodo di due anni.

Informazioni sulla base giuridica: Se richiediamo il consenso degli utenti per l'utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ovvero, il nostro interesse a fornire servizi efficienti, economici e di facile utilizzo). In questo contesto, desideriamo inoltre richiamare la vostra attenzione sulle informazioni relative all'utilizzo dei cookie contenute nella presente informativa sulla privacy.

Informazioni su cancellazione e opposizione:

Vi rimandiamo alle informative sulla privacy dei rispettivi fornitori e alle opzioni di opt-out da essi fornite. Se non è specificata alcuna opzione di opt-out esplicita, potete disabilitare i cookie nelle impostazioni del vostro browser. Tuttavia, ciò potrebbe limitare la funzionalità del nostro sito web. Pertanto, vi consigliamo anche le seguenti opzioni di opt-out, offerte per aree specifiche:

a) Europa: https://www.youronlinechoices.eu.

b) Canada: https://www.youradchoices.ca/choices.

c) Stati Uniti: https://www.aboutads.info/choices.

d) In tutte le regioni: https://optout.aboutads.info.

  • Tipologie di dati trattati: Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); metadati, dati di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte). Dati di evento (Facebook) ("Dati di evento" sono informazioni inviate al fornitore Meta, ad esempio tramite pixel Meta (attraverso app o altri canali), relative a persone fisiche o alle loro azioni. Questi dati includono dettagli sulle visite al sito web, interazioni con contenuti e funzionalità, installazioni di app e acquisti di prodotti. I dati di evento vengono elaborati per creare gruppi target per contenuti e messaggi pubblicitari (Pubblico personalizzato). È importante notare che i dati di evento non includono contenuti effettivi come commenti, informazioni di accesso o informazioni di contatto come nomi, indirizzi e-mail o numeri di telefono. I dati di evento vengono eliminati da Meta dopo un massimo di due anni e i gruppi target risultanti scompaiono quando vengono eliminati i nostri account utente Meta.
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti dei servizi online).
  • Finalità del trattamento: Misurazione del pubblico (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno); tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie); creazione di target di riferimento; marketing; profili con informazioni relative all'utente (creazione di profili utente); misurazione delle conversioni (misurazione dell'efficacia delle attività di marketing); remarketing. Fornitura dei nostri servizi online e usabilità.
  • Conservazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sulla conservazione ed eliminazione dei dati". I cookie vengono conservati per un massimo di 2 anni (salvo diversa indicazione, i cookie e metodi di memorizzazione simili possono essere conservati sui dispositivi degli utenti per un periodo di due anni).
  • Misure di sicurezza: mascheramento IP (pseudonimizzazione dell'indirizzo IP).
  • Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Facebook Ads: Inserimento di annunci pubblicitari all'interno della piattaforma Facebook e valutazione dei risultati degli annunci; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/privacy/policy/; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF); Opzione di opt-out: Si rimanda alle impostazioni di protezione dei dati e pubblicitarie nel profilo dell'utente sulle piattaforme Facebook, nonché alle procedure di consenso di Facebook e alle opzioni di contatto per l'esercizio dei diritti di accesso e di altri diritti dell'interessato, come descritto nell'informativa sulla privacy di Facebook; Ulteriori informazioni: I dati relativi agli eventi dell'utente, ovvero i dati comportamentali e di interesse, vengono elaborati per finalità di pubblicità mirata e segmentazione del pubblico sulla base dell'accordo di contitolarità del trattamento ("Addendum del titolare del trattamento", https://www.facebook.com/legal/controller_addendum). La contitolarità del trattamento è limitata alla raccolta e al trasferimento dei dati a Meta Platforms Ireland Limited, società con sede nell'UE. L'ulteriore trattamento dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, in particolare il trasferimento dei dati alla sua società madre, Meta Platforms, Inc., negli Stati Uniti (sulla base delle clausole contrattuali standard stipulate tra Meta Platforms Ireland Limited e Meta Platforms, Inc.).
  • Google Ads e monitoraggio delle conversioni: metodi di marketing online per il posizionamento di contenuti e annunci all'interno della rete pubblicitaria del fornitore di servizi (ad esempio, nei risultati di ricerca, nei video, sui siti web, ecc.) in modo che vengano visualizzati agli utenti potenzialmente interessati agli annunci. Misuriamo anche le conversioni degli annunci, ovvero se gli utenti hanno interagito con gli annunci e utilizzato le offerte pubblicizzate (le cosiddette conversioni). Tuttavia, riceviamo solo informazioni anonime e nessuna informazione personale sui singoli utenti. Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Base giuridica: consenso (art. 6 par. 1 frase 1 lett. a) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR). Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://policies.google.com/privacy; Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF). Ulteriori informazioni: Tipologie di trattamento e dati trattati: https://business.safety.google/adsservices/. Termini di trattamento dei dati tra titolari del trattamento e clausole contrattuali standard per i trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms.
  • Remarketing di Google Ads: Il remarketing di Google, noto anche come retargeting, è una tecnologia che aggiunge gli utenti di un servizio online a un elenco di remarketing pseudonimo. Ciò consente di mostrare agli utenti annunci su altre piattaforme online in base alla loro visita al servizio online. Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Sito web: https://marketingplatform.google.com. Informativa sulla privacy: https://policies.google.com/privacy. Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF). Ulteriori informazioni: Tipologie di trattamento e dati trattati: https://business.safety.google/adsservices/. Termini di trattamento dei dati tra titolari del trattamento e clausole contrattuali standard per i trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms.
  • Monitoraggio avanzato delle conversioni per Google Ads: quando gli utenti fanno clic sui nostri annunci Google e successivamente utilizzano il servizio pubblicizzato (una "conversione"), i dati inseriti dall'utente, come indirizzo email, nome, indirizzo di residenza o numero di telefono, possono essere trasmessi a Google. I valori hash vengono quindi confrontati con gli account Google esistenti degli utenti al fine di valutare e migliorare al meglio l'interazione dell'utente con gli annunci (ad esempio, clic o visualizzazioni) e quindi le loro prestazioni; base giuridica: consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Sito web : https://support.google.com/google-ads/answer/9888656
  • Pubblicità su Instagram: Inserimento di annunci pubblicitari all'interno della piattaforma Instagram e valutazione dei risultati degli annunci; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR); Sito web: https://www.instagram.com; Informativa sulla privacy: https://privacycenter.instagram.com/policy/; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF); Diritto di opposizione (opt-out): Si rimanda alle impostazioni di protezione dei dati e pubblicitarie nel profilo dell'utente sulla piattaforma Instagram, nonché nell'ambito della procedura di consenso di Instagram e alle opzioni di contatto di Instagram per l'esercizio dei diritti di accesso e di altri diritti dell'interessato nell'informativa sulla privacy di Instagram; Ulteriori informazioni: i dati relativi agli eventi degli utenti, ovvero i dati comportamentali e di interesse, vengono elaborati per finalità di pubblicità mirata e segmentazione del pubblico in base all'accordo di contitolarità del trattamento ("Addendum del Titolare del trattamento", https://www.facebook.com/legal/controller_addendum). La contitolarità del trattamento è limitata alla raccolta e al trasferimento dei dati a Meta Platforms Ireland Limited, società con sede nell'UE. L'ulteriore elaborazione dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, in particolare il trasferimento dei dati alla sua società madre, Meta Platforms, Inc., negli Stati Uniti (in base alle clausole contrattuali standard stipulate tra Meta Platforms Ireland Limited e Meta Platforms, Inc.).
  • Tag LinkedIn Insight: codice che viene caricato quando un utente visita il nostro servizio online e traccia il comportamento e le conversioni dell'utente, memorizzando queste informazioni in un profilo (possibili utilizzi: misurazione delle prestazioni delle campagne, ottimizzazione della distribuzione degli annunci, creazione di segmenti di pubblico personalizzati e simili); Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda; Base giuridica: consenso (art. 6 par. 1 frase 1 lett. a) GDPR); Sito web: https://www.linkedin.com ; Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy , Informativa sui cookie: https://www.linkedin.com/legal/cookie_policy ; Accordo sul trattamento dei dati: https://www.linkedin.com/legal/l/dpa ; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard ( https://legal.linkedin.com/dpa ) . Opzione di disattivazione: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .

Offerta di un programma di affiliazione

Offriamo un programma di affiliazione, ovvero commissioni o altri vantaggi (collettivamente denominati "commissioni") per gli utenti (definiti "affiliati") che fanno riferimento alle nostre offerte e ai nostri servizi. I referral vengono effettuati tramite un link assegnato al rispettivo affiliato o altri metodi (ad esempio, codici sconto) che ci consentono di riconoscere che l'utilizzo dei nostri servizi è stato basato sul referral (collettivamente denominati "link di affiliazione").

Per verificare se gli utenti hanno avuto accesso ai nostri servizi tramite link di affiliazione forniti dai nostri affiliati, dobbiamo sapere se gli utenti hanno seguito un link di affiliazione. L'associazione dei link di affiliazione a transazioni specifiche o ad altri utilizzi dei nostri servizi ha il solo scopo di calcolare le commissioni e verrà eliminata non appena non sarà più necessaria a tale scopo.

Ai fini della suddetta assegnazione di link di affiliazione, i link di affiliazione possono essere integrati con determinati valori che sono parte integrante del link stesso o possono essere memorizzati altrove, ad esempio in un cookie. Questi valori possono includere, in particolare, il sito web di riferimento, l'ora, un identificativo online del gestore del sito web in cui si trovava il link di affiliazione, un identificativo online della rispettiva offerta, il tipo di link utilizzato, il tipo di offerta e un identificativo online dell'utente.

Base giuridica per il trattamento dei dati: Il trattamento dei dati dei nostri partner avviene per la fornitura dei nostri servizi (pre)contrattuali. I dati degli utenti vengono trattati sulla base del loro consenso.

  • Tipologie di dati trattati: Dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati di registro (ad es. file di registro relativi ad accessi, recupero dati o tempi di accesso).
  • Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online). Partner commerciali e contrattuali.
  • Finalità del trattamento: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali. Monitoraggio degli affiliati.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Recensioni dei clienti e procedure di valutazione

Partecipiamo a processi di revisione e valutazione per valutare, ottimizzare e promuovere i nostri servizi. Quando gli utenti ci valutano tramite le piattaforme o i processi di valutazione partecipanti, o forniscono feedback in altro modo, si applicano anche i termini e le condizioni e le informative sulla privacy dei rispettivi fornitori. Di norma, è richiesta anche la registrazione presso i rispettivi fornitori per inviare una valutazione.

Per garantire che i recensori abbiano effettivamente utilizzato i nostri servizi, trasmettiamo i dati necessari relativi al cliente e al servizio utilizzato (inclusi nome, indirizzo email e numero d'ordine o codice articolo) alla rispettiva piattaforma di recensioni, con il consenso del cliente. Questi dati vengono utilizzati esclusivamente per verificare l'autenticità dell'utente.

  • Tipologie di dati trattati: dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); dati di utilizzo (ad es. pagine visualizzate e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Soggetti interessati: Destinatari e clienti dei servizi. Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento: Feedback (ad esempio, raccolta di feedback tramite modulo online). Marketing.
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Widget di valutazione: Integriamo i cosiddetti "widget di valutazione" nei nostri servizi online. Un widget è un elemento funzionale e di contenuto integrato nei nostri servizi online che visualizza informazioni dinamiche. Può essere visualizzato, ad esempio, come un sigillo o un elemento simile, talvolta chiamato anche "badge". Mentre il contenuto del widget viene visualizzato all'interno dei nostri servizi online, viene recuperato dai server del rispettivo fornitore del widget in quel preciso momento. Questo è l'unico modo per garantire che il contenuto visualizzato sia sempre aggiornato, in particolare la valutazione corrente. Affinché ciò funzioni, è necessario stabilire una connessione dati tra la pagina web a cui si accede all'interno dei nostri servizi online e il server del fornitore del widget. Il fornitore del widget riceve alcuni dati tecnici (dati di accesso, incluso l'indirizzo IP) necessari per fornire il contenuto del widget al browser dell'utente. Inoltre, il fornitore del widget riceve informazioni sul fatto che gli utenti hanno visitato i nostri servizi online. Queste informazioni possono essere memorizzate in un cookie e utilizzate dal fornitore del widget per identificare quali servizi online partecipanti al processo di valutazione sono stati visitati dall'utente. Le informazioni possono essere memorizzate in un profilo utente e utilizzate per scopi pubblicitari o di ricerche di mercato; base giuridica: interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Recensioni dei clienti di Google: Servizio per la raccolta e/o la visualizzazione della soddisfazione e delle opinioni dei clienti; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.google.com/; Informativa sulla privacy: https://policies.google.com/privacy; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF); Ulteriori informazioni: Durante la raccolta delle recensioni dei clienti, vengono elaborati un numero identificativo e l'ora della transazione commerciale oggetto della recensione. Per le richieste di recensione inviate direttamente ai clienti, vengono elaborati l'indirizzo email del cliente, il suo paese di residenza e i dettagli della recensione stessa. Ulteriori informazioni sui tipi di trattamento e sui dati trattati: https://business.safety.google/adsservices/. Termini di trattamento dei dati per i prodotti pubblicitari di Google: Informazioni sui servizi, termini di trattamento dei dati tra titolari del trattamento e clausole contrattuali standard per i trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms.

Presenze nei social network (social media)

Siamo presenti online sui social network e in questo contesto elaboriamo i dati degli utenti per comunicare con gli utenti attivi o per offrire informazioni su di noi.

Si prega di notare che i dati degli utenti potrebbero essere trattati al di fuori dell'Unione Europea. Ciò potrebbe comportare rischi per gli utenti, in quanto potrebbe, ad esempio, rendere più difficile far valere i propri diritti.

Inoltre, i dati degli utenti all'interno dei social network vengono generalmente trattati per ricerche di mercato e scopi pubblicitari. Ad esempio, è possibile creare profili utente basati sui modelli di utilizzo e sui conseguenti interessi degli utenti. Questi profili possono quindi essere utilizzati per mostrare annunci pubblicitari, sia all'interno che all'esterno dei social network, presumibilmente personalizzati in base agli interessi degli utenti. Pertanto, i cookie vengono generalmente memorizzati sui computer degli utenti per registrarne i modelli di utilizzo e gli interessi. Inoltre, i profili utente possono anche memorizzare dati indipendentemente dai dispositivi utilizzati dagli utenti (soprattutto se sono membri delle rispettive piattaforme e hanno effettuato l'accesso).

Per una descrizione dettagliata delle rispettive modalità di trattamento e delle possibilità di opposizione (opt-out) rimandiamo alle informative sulla privacy e alle informazioni fornite dai gestori delle rispettive reti.

Per quanto riguarda le richieste di informazioni e l'esercizio dei diritti degli interessati, desideriamo sottolineare che il modo più efficace per gestirle è rivolgersi direttamente ai fornitori di servizi. Solo questi ultimi hanno accesso ai dati degli utenti e possono adottare le misure appropriate e fornire direttamente le informazioni. Se tuttavia necessitate di assistenza, potete contattarci.

  • Tipologie di dati trattati: dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati relativi ai contenuti (ad es. messaggi e post testuali o illustrati, nonché informazioni ad essi relative, come l'autore o la data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti dei servizi online).
  • Finalità del trattamento: Comunicazione; feedback (ad esempio, raccolta di feedback tramite modulo online). Relazioni pubbliche.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Instagram: social network che consente agli utenti di condividere foto e video, commentare e mettere "mi piace" ai post, inviare messaggi e iscriversi a profili e pagine; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.instagram.com; Informativa sulla privacy: https://privacycenter.instagram.com/policy/. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF).
  • Pagine Facebook: Profili all'interno del social network Facebook - Noi, insieme a Meta Platforms Ireland Limited, siamo responsabili della raccolta (ma non dell'ulteriore elaborazione) dei dati dei visitatori della nostra pagina Facebook (la cosiddetta "Pagina Fan"). Questi dati includono informazioni sui tipi di contenuto che gli utenti visualizzano o con cui interagiscono, o sulle azioni che intraprendono (vedi "Cosa tu e altri fate e fornite" nell'Informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/ ), nonché informazioni sui dispositivi utilizzati dagli utenti (ad esempio, indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie; vedi "Informazioni sul dispositivo" nell'Informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/ ). Come descritto nell'Informativa sulla privacy di Facebook alla voce "Come utilizziamo queste informazioni?", Facebook spiega che raccoglie e utilizza le informazioni anche per fornire servizi di analisi, noti come "Page Insights", agli amministratori delle pagine, consentendo loro di ottenere informazioni su come le persone interagiscono con le loro pagine e con i contenuti ad esse associati. Abbiamo stipulato un accordo specifico con Facebook ("Informazioni su Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum ), che definisce in modo specifico le misure di sicurezza che Facebook deve osservare e in cui Facebook si impegna a rispettare i diritti degli interessati (ad esempio, gli utenti possono inviare richieste di informazioni o di cancellazione direttamente a Facebook). I diritti degli utenti (in particolare, i diritti di accesso, cancellazione, opposizione e di presentazione di un reclamo all'autorità di controllo competente) non sono limitati dagli accordi con Facebook. Ulteriori informazioni sono disponibili nell'"Informazioni su Page Insights" ( https://www.facebook.com/legal/terms/information_about_page_insights_data ). La contitolarità del trattamento è limitata alla raccolta e al trasferimento dei dati a Meta Platforms Ireland Limited, una società con sede nell'UE. L'ulteriore trattamento dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, in particolare per quanto riguarda il trasferimento dei dati alla sua società madre, Meta Platforms, Inc., negli Stati Uniti; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.facebook.com ; Informativa sulla privacy : https://www.facebook.com/privacy/policy/ . Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard ( https://www.facebook.com/legal/EU_data_transfer_addendum ).
  • LinkedIn: Social Network - Siamo corresponsabili, insieme a LinkedIn Ireland Unlimited Company, della raccolta (ma non dell'ulteriore elaborazione) dei dati dei visitatori utilizzati per generare "Page Insights" (statistiche) per i nostri profili LinkedIn. Questi dati includono informazioni sui tipi di contenuto visualizzati o con cui gli utenti interagiscono, nonché sulle loro azioni. Vengono inoltre raccolti dettagli sui dispositivi utilizzati, come indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua e dati dei cookie, insieme a informazioni provenienti dai profili utente, come qualifica professionale, paese, settore, livello gerarchico, dimensioni dell'azienda e stato occupazionale. Ulteriori informazioni sul trattamento dei dati degli utenti da parte di LinkedIn sono disponibili nell'informativa sulla privacy di LinkedIn: https://www.linkedin.com/legal/privacy-policy. Abbiamo stipulato un accordo specifico con LinkedIn Ireland (“Page Insights Joint Controller Addendum”, https://legal.linkedin.com/pages-joint-controller-addendum ) che, in particolare, disciplina le misure di sicurezza che LinkedIn deve osservare e in cui LinkedIn si impegna a garantire i diritti degli interessati (ad esempio, gli utenti possono inviare richieste di accesso o cancellazione direttamente a LinkedIn). I diritti degli utenti (in particolare il diritto di accesso, cancellazione, opposizione e di proporre reclamo all'autorità di controllo competente) non sono limitati dagli accordi con LinkedIn. La contitolarità del trattamento è limitata alla raccolta e al trasferimento dei dati a LinkedIn Ireland Unlimited Company, una società con sede nell'UE. L'ulteriore trattamento dei dati è di esclusiva responsabilità di LinkedIn Ireland Unlimited Company, in particolare per quanto riguarda il trasferimento dei dati alla sua società madre, LinkedIn Corporation, negli Stati Uniti; Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web : https://www.linkedin.com Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy ; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard ( https://legal.linkedin.com/dpa ) . Opzione di opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
  • YouTube: social network e piattaforma video; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Informativa sulla privacy: https://policies.google.com/privacy; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF). Opzione di disattivazione: https://myadcenter.google.com/personalizationoff.
  • Xing: Social network; Fornitore del servizio: New Work SE, Am Strandkai 1, 20457 Amburgo, Germania; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.xing.com/. Informativa sulla privacy: https://privacy.xing.com/de/datenschutzerklaerung.

Strumenti di gestione, organizzazione e supporto

Utilizziamo servizi, piattaforme e software di altri fornitori (di seguito denominati "fornitori terzi") per organizzare, gestire, pianificare ed erogare i nostri servizi. Nella selezione dei fornitori terzi e dei loro servizi, rispettiamo i requisiti di legge.

In questo contesto, i dati personali possono essere trattati e archiviati sui server di fornitori terzi. Ciò può riguardare diverse tipologie di dati, che trattiamo in conformità con la presente informativa sulla privacy. Tali dati possono includere, in particolare, dati anagrafici e di contatto degli utenti, dati relativi a transazioni, contratti, altri processi e il loro contenuto.

Se gli utenti vengono indirizzati a fornitori terzi o ai loro software o piattaforme nel corso di comunicazioni, rapporti commerciali o di altro tipo con noi, tali fornitori terzi potrebbero elaborare dati di utilizzo e metadati per scopi di sicurezza, ottimizzazione del servizio o marketing. Vi invitiamo pertanto a consultare le informative sulla privacy dei rispettivi fornitori terzi.

  • Tipologie di dati elaborati: dati di contenuto (ad es. messaggi e post testuali o basati su immagini, nonché informazioni correlate come autore o data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzionalità). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Soggetti interessati: Partner di comunicazione. Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali. Procedure amministrative e organizzative.
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Trattamento dei dati nell'ambito dei rapporti di lavoro

Nell'ambito dei rapporti di lavoro, il trattamento dei dati personali è finalizzato a gestire efficacemente l'instaurazione, l'esecuzione e la cessazione di tali rapporti. Tale trattamento supporta diverse funzioni operative e amministrative necessarie alla gestione dei rapporti con i dipendenti.

Il trattamento dei dati comprende diversi aspetti, che vanno dall'avvio alla risoluzione del contratto. Tra questi rientrano l'organizzazione e la gestione dell'orario di lavoro giornaliero, la gestione dei diritti di accesso e delle autorizzazioni, nonché la gestione delle misure di sviluppo del personale e delle valutazioni dei dipendenti. Il trattamento è inoltre finalizzato al pagamento delle buste paga e degli stipendi, che rappresentano aspetti critici per l'esecuzione del contratto.

Inoltre, il trattamento dei dati tiene conto dei legittimi interessi del datore di lavoro responsabile, come la garanzia della sicurezza sul lavoro o la raccolta di dati sulle prestazioni per la valutazione e l'ottimizzazione dei processi operativi. Il trattamento dei dati include inoltre la divulgazione dei dati dei dipendenti nell'ambito di processi di comunicazione e pubblicazione esterni, ove ciò sia necessario per scopi operativi o legali.

Il trattamento di questi dati avviene sempre nel rispetto delle normative vigenti, con l'obiettivo costante di creare e mantenere un ambiente di lavoro equo ed efficiente. Ciò include anche il rispetto dei diritti di protezione dei dati dei dipendenti interessati e l'anonimizzazione o la cancellazione dei dati una volta esaurita la finalità del trattamento o in conformità con i periodi di conservazione previsti dalla legge.

  • Tipologie di dati trattati: Dati dei dipendenti (informazioni sui dipendenti e altre persone con cui intrattengono un rapporto di lavoro); Dati di pagamento (ad es. coordinate bancarie, fatture, storico dei pagamenti); Dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente); Dati anagrafici (ad es. nome e cognome, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati relativi ai contenuti (ad es. messaggi e post testuali o di immagini, nonché informazioni ad essi relative, come dettagli sull'autore o data di creazione); Dati sociali (dati soggetti a riservatezza sociale e trattati, ad es., da enti di previdenza sociale, agenzie di assistenza sociale o autorità pensionistiche); Dati di registro (ad es. file di registro relativi agli accessi o al recupero dei dati o ai tempi di accesso); Dati relativi alle prestazioni e al comportamento (ad es. aspetti relativi alle prestazioni e al comportamento come valutazioni delle prestazioni, feedback dei supervisori, partecipazione alla formazione, conformità alle politiche aziendali, autovalutazioni e valutazioni comportamentali). Dati relativi all'orario di lavoro (ad es. inizio orario di lavoro, fine orario di lavoro, orario di lavoro effettivo, orario di lavoro previsto, pause, straordinari, giorni di ferie, giorni di permesso speciale, giorni di malattia, assenze, giorni di telelavoro, viaggi di lavoro); dati relativi alla retribuzione (ad es. stipendio base, bonus, premi, informazioni sullo scaglione di reddito, maggiorazioni per lavoro notturno/straordinario, detrazioni fiscali, contributi previdenziali, importo netto della retribuzione); immagini e/o registrazioni video (ad es. fotografie o registrazioni video di una persona); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
  • Categorie particolari di dati personali: dati sanitari; convinzioni religiose o filosofiche; appartenenza a un sindacato.
  • Persone interessate: Dipendenti (ad esempio, personale stipendiato, candidati, lavoratori temporanei e altri dipendenti).
  • Finalità del trattamento: instaurazione e gestione dei rapporti di lavoro (trattamento dei dati dei dipendenti nell'ambito dell'instaurazione e della gestione dei rapporti di lavoro); processi aziendali e procedure operative; misure di sicurezza; prestazione di servizi contrattuali e adempimento degli obblighi contrattuali; relazioni pubbliche. Procedure d'ufficio e organizzative.
  • Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 comma 1 lett. b) GDPR); Obbligo legale (art. 6 par. 1 comma 1 lett. c) GDPR); Interessi legittimi (art. 6 par. 1 comma 1 lett. f) GDPR). Trattamento di categorie particolari di dati personali relativi alla salute, alla professione e alla sicurezza sociale (art. 9 par. 2 lett. h) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

  • Rilevazione delle ore lavorate: Le procedure per la registrazione delle ore lavorate dai dipendenti includono metodi sia manuali che automatizzati, come l'utilizzo di orologi marcatempo, software di rilevazione presenze o app per dispositivi mobili. Le attività comprendono l'inserimento degli orari di arrivo e partenza, delle pause, degli straordinari e delle assenze. La verifica e la convalida delle ore lavorate registrate includono il confronto con i turni di lavoro o gli orari di servizio, la verifica delle assenze e l'approvazione degli straordinari da parte dei supervisori. Sulla base delle ore lavorate registrate vengono generati report e analisi per fornire fogli presenze, report sugli straordinari e statistiche sulle assenze alla direzione e al dipartimento Risorse Umane. Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Gestione degli accessi: procedure necessarie per definire, gestire e controllare i diritti di accesso e i ruoli degli utenti all'interno di un sistema o di un'organizzazione (ad esempio, creazione di profili di accesso, controllo basato su ruoli e accessi, revisione e approvazione delle richieste di accesso, verifica periodica dei diritti di accesso, tracciamento e audit delle attività degli utenti, creazione di politiche e procedure di sicurezza); Basi giuridiche: esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Categorie particolari di dati personali: Le categorie particolari di dati personali vengono trattate nell'ambito del rapporto di lavoro o per adempiere a obblighi di legge. Le categorie particolari di dati personali trattati includono dati relativi alla salute, all'appartenenza sindacale o all'affiliazione religiosa dei dipendenti. Tali dati possono essere comunicati alle compagnie di assicurazione sanitaria, trattati per la valutazione dell'idoneità al lavoro dei dipendenti, per la gestione della salute e sicurezza sul lavoro o per fornire informazioni alle autorità fiscali. Basi giuridiche: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 comma 1 lett. b) GDPR), Obbligo di legge (art. 6 par. 1 comma 1 lett. c) GDPR), Interessi legittimi (art. 6 par. 1 comma 1 lett. f) GDPR).
  • Fonti dei dati trattati: Vengono trattati i dati personali acquisiti durante il processo di candidatura e/o il rapporto di lavoro dei dipendenti. Inoltre, vengono raccolti dati personali provenienti da altre fonti laddove legalmente richiesto. Queste possono includere le autorità fiscali per informazioni rilevanti ai fini fiscali, il rispettivo ente di assicurazione sanitaria per informazioni sull'incapacità lavorativa, terze parti come agenzie per l'impiego o fonti accessibili al pubblico come i social network professionali nell'ambito delle procedure di candidatura. Basi giuridiche: Obbligo legale (art. 6 par. 1 comma 1 lett. c) GDPR), Interessi legittimi (art. 6 par. 1 comma 1 lett. f) GDPR).
  • Videosorveglianza: il monitoraggio dei dipendenti ha lo scopo di garantire la sicurezza aziendale, proteggere la proprietà e tutelare l'incolumità dei dipendenti. A tal fine, vengono implementate diverse procedure e fasi di elaborazione dei dati.
    In primo luogo, le telecamere di sorveglianza vengono installate e posizionate in seguito a un'analisi del sito per identificare le aree rilevanti per la sicurezza. Le telecamere vengono quindi installate in posizioni idonee e possono essere affissi cartelli o avvisi per indicare la presenza della videosorveglianza.
    Vengono effettuati controlli periodici per garantire il corretto funzionamento delle telecamere e per accertare che non si verifichino malfunzionamenti che possano compromettere la sicurezza.
    Il monitoraggio vero e proprio avviene tramite registrazioni video per catturare e documentare potenziali incidenti di sicurezza. Queste registrazioni vengono successivamente valutate e analizzate per identificare attività sospette e intervenire in modo appropriato.
    Tutti i dati video registrati vengono archiviati in conformità con le normative vigenti e le linee guida sulla protezione dei dati. È importante notare che i dati vengono cancellati dopo un massimo di 96 ore, a meno che non vi siano specifici sospetti che richiedano una conservazione più lunga per chiarire i fatti o garantire la sicurezza aziendale.
    Inoltre, vengono implementate misure per la cancellazione dei dati non appena scadono i periodi di conservazione o i dati non sono più necessari, al fine di rispettare le linee guida sulla protezione dei dati e tutelare la privacy dei dipendenti. Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Finalità del trattamento dei dati: I dati personali dei dipendenti sono trattati principalmente per la creazione, l'esecuzione e la cessazione del rapporto di lavoro. Inoltre, il trattamento di tali dati è necessario per adempiere agli obblighi di legge in materia fiscale e previdenziale. Oltre a queste finalità primarie, i dati dei dipendenti vengono utilizzati anche per adempiere agli obblighi normativi e di vigilanza, per ottimizzare i processi di elaborazione elettronica dei dati e per elaborare dati interni o interaziendali, potenzialmente inclusi dati statistici. I dati dei dipendenti possono essere trattati anche per l'esercizio di diritti in sede legale e per la difesa in controversie legali. Basi giuridiche: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 comma 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 comma 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 comma 1 lett. f) GDPR).
  • Trasferimento dei dati dei dipendenti: I dati dei dipendenti vengono trattati internamente solo dai reparti che ne hanno bisogno per adempiere agli obblighi operativi, contrattuali e legali.
    I dati vengono trasferiti a destinatari esterni solo se richiesto dalla legge o se i dipendenti interessati hanno dato il loro consenso. Possibili scenari in tal senso includono richieste di informazioni da parte delle autorità o nel caso di piani di risparmio per i dipendenti. Inoltre, il titolare del trattamento può trasferire i dati personali ad altri destinatari nella misura necessaria per adempiere ai propri obblighi contrattuali e legali in qualità di datore di lavoro. Tali destinatari possono includere: a) banche b) casse mutue, enti previdenziali, fornitori di servizi di previdenza complementare e altri enti di sicurezza sociale c) autorità, tribunali (ad es. autorità fiscali, tribunali del lavoro, altre autorità di controllo nell'ambito dell'adempimento degli obblighi di rendicontazione e divulgazione) d) consulenti fiscali e legali e) debitori terzi in caso di pignoramento di stipendi e salari f) altri enti ai quali devono essere presentate dichiarazioni legalmente vincolanti.
    Inoltre, i dati possono essere condivisi con terze parti se ciò è necessario per la comunicazione con partner commerciali, fornitori o altri fornitori di servizi. Esempi includono le informazioni contenute nel campo del mittente di e-mail o carta intestata, nonché la creazione di profili su piattaforme esterne; basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Viaggi d'affari e contabilità delle spese di viaggio: Procedure necessarie per la pianificazione, l'esecuzione e la contabilizzazione dei viaggi d'affari (ad es. prenotazione dei viaggi, organizzazione di alloggio e trasporto, gestione degli anticipi sulle spese di viaggio, presentazione e revisione dei rendiconti spese di viaggio, monitoraggio e registrazione dei costi sostenuti, conformità alle politiche di viaggio e gestione delle spese di viaggio); Basi giuridiche: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
  • Contabilità paghe ed elaborazione salari: Procedure necessarie per il calcolo, il pagamento e la documentazione di salari, stipendi e altre remunerazioni dei dipendenti (ad esempio, registrazione delle ore lavorate, calcolo di detrazioni e bonus, pagamento di imposte e contributi previdenziali, preparazione dei cedolini paga, tenuta della contabilità paghe e rendicontazione alle autorità fiscali e agli enti previdenziali); Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR).
  • Cancellazione dei dati dei dipendenti: Ai sensi della legge tedesca, i dati dei dipendenti vengono cancellati quando non sono più necessari per lo scopo per il quale sono stati raccolti, a meno che non debbano essere conservati o archiviati per obblighi di legge o per legittimi interessi del datore di lavoro. Vengono rispettati i seguenti obblighi di conservazione e archiviazione:
    • Documenti generali del personale – I documenti generali del personale (come il contratto di lavoro, il certificato di lavoro, gli accordi integrativi) vengono conservati fino a tre anni dopo la cessazione del rapporto di lavoro (§ 195 del Codice civile tedesco).
      Documenti fiscali – I documenti fiscali presenti nel fascicolo del personale vengono conservati per sei anni (§ 147 del Codice tributario tedesco, § 257 del Codice commerciale tedesco).
      Informazioni su salari e orari di lavoro – Le informazioni su salari e orari di lavoro per le persone assicurate (infortuni) con relativa documentazione attestante il salario vengono conservate per cinque anni (§ 165 I 1, IV 2 del Codice sociale tedesco, Libro VII).
    • Liste paga, comprese le liste per pagamenti speciali - Le liste paga, comprese le liste per pagamenti speciali, se esiste un documento di registrazione, vengono conservate per dieci anni (§ 147 AO, § 257 HGB).
    • Liste paga per pagamenti intermedi, finali e speciali - Le liste paga per pagamenti intermedi, finali e speciali vengono conservate per sei anni (§ 147 AO, § 257 HGB).
    • Documenti assicurativi dei dipendenti - I documenti assicurativi dei dipendenti, a condizione che siano disponibili le ricevute di prenotazione, vengono conservati per dieci anni (§ 147 AO, § 257 HGB).
    • Dichiarazioni contributive agli enti previdenziali – Le dichiarazioni contributive agli enti previdenziali vengono conservate per dieci anni (§ 165 SGB VII).
      Conti paghe – I conti paghe vengono conservati per sei anni (§ 41 I 9 EStG).
    • Dati del richiedente: saranno conservati per un massimo di sei mesi dal ricevimento del rifiuto.
    • I registri delle ore di lavoro (per più di 8 ore nei giorni lavorativi) vengono conservati per due anni (§ 16 II della legge sull'orario di lavoro (ArbZG)).
    • Documenti di candidatura (a seguito di annuncio di lavoro online) - vengono conservati per un periodo da tre a un massimo di sei mesi dopo la ricezione del rifiuto (§ 26)
    • Legge federale sulla protezione dei dati (BDSG) nF, § 15 IV Legge generale sulla parità di trattamento (AGG)).
    • Certificati di incapacità lavorativa (AU) - vengono conservati fino a cinque anni (§ 6 I Aufwendungsausgleichsgesetz (AAG)).
    • Documenti relativi ai piani pensionistici aziendali - Devono essere conservati per 30 anni (§ 18a della legge sul miglioramento dei piani pensionistici aziendali (BetrAVG)).
    • Dati relativi alle malattie dei dipendenti: vengono conservati per dodici mesi dopo l'inizio della malattia, se le assenze in un anno non superano le sei settimane.
    • Documenti relativi alla tutela della maternità - Questi vengono conservati per due anni (§ 27 comma 5 MuSchG).
    Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 lett. b) GDPR), Obbligo legale (art. 6 par. 1 lett. c) GDPR), Interessi legittimi (art. 6 par. 1 lett. f) GDPR), Trattamento di categorie particolari di dati personali relativi alla salute, alla sicurezza professionale e sociale (art. 9 par. 2 lett. h) GDPR).
  • Gestione dei fascicoli del personale: procedure necessarie per l'organizzazione, l'aggiornamento e l'amministrazione dei dati e dei documenti dei dipendenti (ad esempio, registrazione dei dati anagrafici dei dipendenti, archiviazione dei contratti di lavoro, certificati e attestazioni, aggiornamento dei dati in caso di modifiche, raccolta di documenti per le valutazioni dei dipendenti, archiviazione dei fascicoli del personale e conformità alle normative sulla protezione dei dati); Basi giuridiche: esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR), trattamento di categorie particolari di dati personali relativi alla salute, alla medicina del lavoro e alla sicurezza sociale (art. 9 par. 2 lett. h) GDPR).
  • Sviluppo del personale, valutazione delle prestazioni e colloqui di valutazione dei dipendenti: Procedure necessarie per la promozione e lo sviluppo dei dipendenti, nonché per la valutazione delle loro prestazioni e lo svolgimento dei colloqui di valutazione (ad es. analisi dei bisogni formativi, pianificazione e attuazione di misure formative, preparazione dei colloqui di valutazione delle prestazioni, svolgimento di incontri di definizione degli obiettivi e di feedback, pianificazione della carriera e gestione dei talenti, pianificazione della successione); Basi giuridiche: Esecuzione contrattuale e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR), Trattamento di categorie particolari di dati personali relativi alla salute, alla salute e sicurezza sul lavoro (art. 9 par. 2 lett. h) GDPR).
  • Obbligo di fornire i dati: il titolare del trattamento informa i dipendenti che è necessario fornire i loro dati. Ciò si verifica generalmente quando i dati sono necessari per l'instaurazione e l'esecuzione del rapporto di lavoro o quando la loro raccolta è obbligatoria per legge. La fornitura dei dati può essere necessaria anche se i dipendenti avanzano pretese o hanno diritto a far valere dei diritti. L'attuazione di tali misure o l'erogazione dei servizi dipendono dalla fornitura di questi dati (ad esempio, la fornitura di dati ai fini della riscossione della retribuzione). Basi giuridiche: esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 comma 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 comma 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 comma 1 lett. f) GDPR).
  • Pubblicazione e divulgazione dei dati dei dipendenti: I dati dei dipendenti saranno pubblicati o divulgati a terzi solo se ciò è necessario per l'espletamento delle loro mansioni in conformità con il contratto di lavoro. Ciò si applica, ad esempio, se i dipendenti sono indicati come referenti nella corrispondenza, sul sito web o nei registri pubblici, come concordato o in conformità con la descrizione della loro posizione lavorativa, o se le loro mansioni includono funzioni di rappresentanza. Questo può verificarsi anche se lo svolgimento delle mansioni comporta presentazioni o comunicazioni pubbliche, come ad esempio scattare fotografie a fini di pubbliche relazioni. In caso contrario, i dati dei dipendenti saranno pubblicati solo con il loro consenso o sulla base dei legittimi interessi del datore di lavoro, ad esempio, nel caso di fotografie di gruppo o di scena scattate durante un evento pubblico. Basi giuridiche: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Processo di candidatura

La procedura di candidatura richiede ai candidati di fornirci i dati necessari per la valutazione e la selezione. Le informazioni richieste sono specificate nella descrizione della posizione lavorativa o, nel caso di moduli online, nelle informazioni ivi fornite.

Generalmente, le informazioni richieste includono dati personali come nome, indirizzo, recapiti e prova dei requisiti richiesti per la posizione. Saremo lieti di fornire ulteriori dettagli su richiesta.

Ove disponibile, i candidati sono invitati a inviare le loro candidature tramite il nostro modulo online, crittografato utilizzando tecnologie all'avanguardia. In alternativa, è anche possibile inviarci le candidature via e-mail. Tuttavia, desideriamo sottolineare che le e-mail generalmente non vengono crittografate quando inviate tramite Internet. Sebbene le e-mail siano solitamente crittografate durante la trasmissione, questa crittografia non viene applicata ai server da cui vengono inviate e ricevute. Pertanto, non possiamo assumerci alcuna responsabilità per la sicurezza della candidatura durante la trasmissione tra il mittente e il nostro server.

Ai fini della ricerca dei candidati, dell'invio delle domande e della selezione dei candidati, potremmo, nel rispetto dei requisiti di legge, utilizzare software e piattaforme di gestione dei candidati o di reclutamento e servizi di fornitori terzi.

I candidati sono invitati a contattarci per informazioni sulle modalità di presentazione della domanda oppure a inviarcela per posta.

Trattamento di categorie particolari di dati: Nella misura in cui categorie particolari di dati personali (art. 9 par. 1 GDPR, ad esempio dati sanitari come disabilità grave o origine etnica) siano richiesti o forniti dai candidati durante il processo di candidatura, il loro trattamento è effettuato affinché il titolare del trattamento o l'interessato possano esercitare i propri diritti e adempiere ai propri obblighi derivanti dal diritto del lavoro e dalla normativa in materia di sicurezza sociale, in caso di tutela degli interessi vitali dei candidati o di altre persone, oppure per finalità di medicina preventiva o del lavoro, per la valutazione dell'idoneità al lavoro del dipendente, per la diagnosi medica, per la fornitura di assistenza o cure sanitarie o sociali o per la gestione dei sistemi e dei servizi sanitari o sociali.

Cancellazione dei dati: In caso di esito positivo della candidatura, i dati forniti dai candidati potranno essere ulteriormente trattati da noi ai fini del rapporto di lavoro. In caso contrario, se la candidatura non andrà a buon fine, i dati dei candidati verranno cancellati. I dati dei candidati verranno cancellati anche in caso di ritiro della candidatura, che i candidati hanno il diritto di esercitare in qualsiasi momento. Salvo legittima opposizione da parte del candidato, la cancellazione avverrà entro e non oltre sei mesi dalla data di presentazione della candidatura. Ciò ci consente di rispondere a eventuali domande successive relative alla candidatura e di adempiere ai nostri obblighi ai sensi della normativa sulla parità di trattamento dei candidati. Le fatture relative a eventuali rimborsi spese di viaggio saranno archiviate in conformità con la normativa fiscale.

Inclusione in un bacino di talenti: L'inclusione in un bacino di talenti, se offerta, si basa sul consenso. I candidati vengono informati che il loro consenso a essere inclusi nel bacino di talenti è volontario, non ha alcuna influenza sul processo di selezione in corso e che possono revocarlo in qualsiasi momento per il futuro.

  • Tipologie di dati trattati: dati di inventario (ad es. nome e cognome, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni relative ad essi, come autore o data di creazione); dati dei candidati (ad es. dati personali, indirizzi postali e di contatto, documenti di candidatura e le informazioni ivi contenute, come lettere di presentazione, curriculum vitae, certificati e altre informazioni fornite dai candidati in merito a una posizione specifica o fornite volontariamente dai candidati in merito alla propria persona o alle proprie qualifiche).
  • Soggetti interessati: Richiedenti.
  • Finalità del trattamento: Processo di candidatura (instaurazione ed eventuale successiva attuazione, nonché eventuale successiva cessazione del rapporto di lavoro).
  • Archiviazione ed eliminazione: L'eliminazione avviene secondo le informazioni contenute nella sezione "Informazioni generali sull'archiviazione ed eliminazione dei dati".
  • Base giuridica: processo di richiesta in quanto rapporto precontrattuale o contrattuale (art. 6 par. 1 frase 1 lett. b) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).

Ulteriori informazioni sulle procedure, modalità e servizi di elaborazione:

Modifiche e aggiornamenti

Ti invitiamo a consultare regolarmente il contenuto della nostra informativa sulla privacy. Aggiorneremo l'informativa sulla privacy non appena le modifiche alle nostre attività di trattamento dei dati lo renderanno necessario. Ti informeremo qualora eventuali modifiche richiedessero un intervento da parte tua (ad esempio, il consenso) o qualsiasi altra notifica individuale.

Se nella presente informativa sulla privacy forniamo indirizzi e informazioni di contatto di aziende e organizzazioni, tieni presente che tali indirizzi potrebbero cambiare nel tempo e ti chiediamo di verificare le informazioni prima di contattarli.