Informativa sulla privacy

Introduzione

Con la presente dichiarazione sulla protezione dei dati desideriamo illustrarvi quali tipi di dati personali (di seguito denominati anche “dati”) trattiamo, per quali scopi e in quale misura. La dichiarazione sulla protezione dei dati si applica a tutti i trattamenti di dati personali che effettuiamo, sia nell’ambito della fornitura dei nostri servizi che, in particolare, sui nostri siti web, nelle applicazioni mobili e all’interno delle nostre presenze online esterne, come i nostri profili sui social media (di seguito denominati collettivamente “offerta online”).

I termini utilizzati sono neutri rispetto al genere.

Versione: 29 ottobre 2021

Indice dei contenuti

Direttore

ETL Technologies GmbH
Tetti in legno 1
5453 Remetschwil
Svizzera

Persone autorizzate a rappresentare la società: Ibrahim Cordic.

Indirizzo e-mail: info@etl-technologies.ch

Persona di contatto responsabile della protezione dei dati

Waldemar Hersacher
info@etl-prueftechnik.de

Panoramica dei trattamenti

Il riepilogo che segue riassume i tipi di dati trattati e le finalità per cui sono trattati e fa riferimento agli interessati.

Tipi di dati trattati

  • Dati degli eventi (Facebook) (“dati degli eventi” sono i dati che possono essere trasmessi da noi a Facebook, ad esempio tramite il pixel di Facebook (tramite applicazioni o altri mezzi) e che si riferiscono a individui o alle loro azioni; i dati includono, ad esempio, informazioni sulle visite ai siti web, interazioni con i contenuti, funzioni, installazioni di applicazioni, acquisti di prodotti, ecc.)I dati dell’evento vengono elaborati allo scopo di creare gruppi target per contenuti e informazioni pubblicitarie (Custom Audiences); i dati dell’evento non includono i contenuti stessi (come i commenti scritti), le informazioni di login e i dati di contatto (cioè nomi, indirizzi e-mail e numeri di telefono). I dati dell’evento vengono cancellati da Facebook dopo un massimo di due anni; i gruppi target formati da questi dati vengono cancellati quando cancelliamo il nostro account Facebook).
  • dati di inventario (ad es. nomi, indirizzi)
  • dati dei candidati (ad esempio dati personali, indirizzi postali e di contatto, documenti che fanno parte della candidatura e le informazioni in essi contenute, come lettere di presentazione, curriculum vitae, diplomi e altre informazioni relative alla persona o alle qualifiche del candidato, fornite in vista di un posto specifico o volontariamente dal candidato)
  • dati di contenuto (ad es. inserimenti in moduli online)
  • dati di contatto (ad es. e-mail, numeri di telefono).
  • metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP)
  • dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, tempo di accesso).
  • Dati contrattuali (ad es. scopo del contratto, durata, categoria di clienti).
  • Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti).

Categorie di persone interessate

  • Dipendenti (ad esempio, dipendenti, candidati, ex dipendenti).
  • Candidati.
  • Partner commerciali e contrattuali.
  • Parti interessate.
  • Partner di comunicazione.
  • Clienti.
  • Utenti (ad esempio, visitatori di siti web, utenti di servizi online).

Finalità del trattamento

  • Merito creditizio e valutazione del credito.
  • Disponibilità e facilità d’uso della nostra offerta online.
  • Misurazione delle conversioni (misurazione dell’efficacia delle misure di marketing).
  • Procedure di candidatura (creazione ed eventuale successiva esecuzione, nonché eventuale successiva cessazione del rapporto di lavoro).
  • Procedure d’ufficio e organizzative.
  • Marketing diretto (ad es. via e-mail o per posta).
  • Feedback (ad esempio, raccolta di feedback tramite un modulo online).
  • Marketing.
  • Richieste di contatto e comunicazione.
  • Profili contenenti informazioni sugli utenti (creazione di profili utente).
  • Remarketing.
  • Misurazione della portata (ad es. statistiche di accesso, riconoscimento dei visitatori abituali).
  • Misure di sicurezza.
  • Fornitura di servizi contrattuali e assistenza ai clienti.
  • Gestione e risposta alle richieste.
  • Targeting (determinazione di gruppi target rilevanti per scopi di marketing o per la pubblicazione di altri contenuti).

Decisioni automatizzate in casi individuali

  • Informazioni sulla solvibilità (decisione basata su una verifica della solvibilità).

Basi giuridiche rilevanti

Di seguito una panoramica delle basi giuridiche del GDPR su cui trattiamo i dati personali. Si prega di notare che, oltre alle disposizioni del RGPD, nel vostro paese o nel nostro paese di residenza o domicilio possono essere applicate le disposizioni nazionali in materia di protezione dei dati. Se, in un caso particolare, dovessero essere determinanti basi giuridiche più specifiche, ve ne informeremo nella dichiarazione sulla protezione dei dati.

  • Consenso (art. 6, par. 1, p. 1, let. a. RGPD) – L’interessato ha dato il proprio consenso al trattamento dei dati personali che lo riguardano per una o più finalità determinate.
  • Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, p. 1, let. b. RGPD) – Il trattamento è necessario per l’esecuzione di un contratto di cui l’interessato è parte o per l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.
  • Obbligo legale (art. 6, par. 1, p. 1, let. c. RGPD) – Il trattamento è necessario per adempiere a un obbligo legale a cui è soggetto il titolare del trattamento.
  • Interessi legittimi (articolo 6, paragrafo 1, frase 1, lettera f. del RGPD) – Il trattamento è necessario ai fini dei legittimi interessi perseguiti dal responsabile del trattamento o da una terza parte, a meno che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali.
  • Procedura di richiesta come rapporto precontrattuale o contrattuale (art. 9, par. 2, lett. b RGPD) – Se, nell’ambito della procedura di richiesta, categorie particolari di dati personali ai sensi dell’art. 9, al. 1 RGPD (ad esempio, dati relativi alla salute, come l’essere gravemente disabili o l’origine etnica) sono richiesti ai candidati affinché il titolare del trattamento o l’interessato possa esercitare i diritti conferitigli dal diritto del lavoro e dal diritto previdenziale e assistenziale e adempiere ai propri obblighi in materia, il loro trattamento avviene ai sensi dell’articolo 9, paragrafo 1, del RGPD. 2 letti. b. RGPD, in caso di tutela degli interessi vitali dei candidati o di altre persone ai sensi dell’art. Art. 9 al. 2 lit. c. RGPD o ai fini della prevenzione sanitaria o della medicina del lavoro, della valutazione della capacità lavorativa del dipendente, della diagnosi medica, dell’assistenza o del trattamento nel campo della salute o dell’azione sociale, o della gestione di sistemi e servizi nel campo della salute o dell’azione sociale ai sensi dell’articolo 6, paragrafo 2, del RGPD. Art. 9 al. 2 lit. h. RGPD. Se le categorie speciali di dati sono fornite sulla base di un consenso volontario, saranno trattate sulla base dell’articolo 9, paragrafo 1, della legge sulla protezione dei dati. 2 letti. a. RGPD.

Norme nazionali sulla protezione dei dati in Germania: oltre alle norme sulla protezione dei dati del RGPD, in Germania si applicano le norme nazionali sulla protezione dei dati. Tra questi, la legge sulla protezione contro l’uso improprio dei dati personali nel trattamento dei dati (Bundesdatenschutzgesetz – BDSG). In particolare, il BDSG contiene disposizioni speciali sul diritto di accesso, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie speciali di dati personali, sul trattamento per altre finalità e sulla trasmissione, nonché sul processo decisionale automatizzato caso per caso, compresa la profilazione. Inoltre, regola il trattamento dei dati ai fini del rapporto di lavoro (articolo 26 del BDSG), in particolare per quanto riguarda l’instaurazione, l’esecuzione o la cessazione del rapporto di lavoro, nonché il consenso dei dipendenti. Inoltre, possono essere applicate le leggi regionali sulla protezione dei dati dei vari Länder.

Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate, in conformità ai requisiti legali, tenendo conto dello stato dell’arte, dei costi di attuazione e della natura, dell’ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità di accadimento e del livello di minaccia per i diritti e le libertà delle persone fisiche, al fine di garantire un livello di protezione adeguato al rischio.

Queste misure comprendono la garanzia della riservatezza, dell’integrità e della disponibilità dei dati attraverso il controllo dell’accesso fisico ed elettronico ai dati, nonché l’accesso, l’acquisizione, la divulgazione, la disponibilità e la separazione di tali dati. Inoltre, disponiamo di procedure per garantire l’esercizio dei diritti degli interessati, la cancellazione dei dati e le risposte in caso di rischio per i dati. Inoltre, teniamo conto della protezione dei dati personali fin dallo sviluppo o dalla scelta di hardware, software e procedure conformi al principio della protezione dei dati, attraverso la progettazione tecnica e le impostazioni predefinite favorevoli alla protezione dei dati.

Crittografia SSL (https): Utilizziamo la crittografia SSL per proteggere i dati che ci inviate tramite il nostro servizio online. Le connessioni criptate si riconoscono dal prefisso https:// nella riga dell’indirizzo del browser.

Trasmissione dei dati personali

Nell’ambito del nostro trattamento dei dati personali, i dati possono essere trasferiti o comunicati ad altri enti, società, unità organizzative giuridicamente indipendenti o persone fisiche. I destinatari di questi dati possono essere, ad esempio, fornitori di servizi responsabili di attività informatiche o fornitori di servizi e contenuti integrati in un sito web. In questo caso, ci atteniamo alle disposizioni di legge e in particolare stipuliamo i relativi contratti o accordi con i destinatari dei vostri dati, che servono a proteggerli.

Trasferimento di dati all’interno del gruppo di società: possiamo trasferire i dati personali ad altre società del nostro gruppo di società o consentire loro l’accesso a tali dati. Nella misura in cui questo trasferimento avviene per scopi amministrativi, il trasferimento dei dati si basa sui nostri legittimi interessi commerciali e gestionali o avviene nella misura in cui è necessario per adempiere ai nostri obblighi contrattuali o in presenza del consenso degli interessati o di un’autorizzazione legale.

Trasferimento dei dati all’interno dell’organizzazione: possiamo trasferire i dati personali ad altre entità all’interno della nostra organizzazione o consentire loro l’accesso a tali dati. Nella misura in cui questo trasferimento avviene per scopi amministrativi, il trasferimento dei dati si basa sui nostri legittimi interessi commerciali e gestionali o avviene nella misura in cui è necessario per adempiere ai nostri obblighi contrattuali o in presenza del consenso degli interessati o di un’autorizzazione legale.

Monitoraggio tecnico del sito web da parte di :

bepixeld GmbH & Co KG

Westerbachstraße 46

73230 Kirchheim

Telefono: +49 711 4690977

Fax: +49 711 4690978

E-mail: post@bepixeld.de

Web : https://www.bepixeld.de

Trattamento dei dati in paesi terzi

Se elaboriamo i dati in un paese terzo (ossia al di fuori dell’Unione Europea (UE), dello Spazio Economico Europeo (SEE)) o se l’elaborazione avviene in relazione all’utilizzo di servizi di terzi o alla divulgazione o trasmissione di dati ad altre persone, servizi o società, ciò avverrà solo in conformità alle disposizioni di legge.

Previo consenso esplicito o trasferimento richiesto dal contratto o dalla legge, elaboriamo o facciamo elaborare i dati solo in Paesi terzi con un livello riconosciuto di protezione dei dati, un obbligo contrattuale mediante clausole di protezione standard della Commissione europea, l’esistenza di certificazioni o disposizioni interne vincolanti in materia di protezione dei dati (art. 44-49 RGPD, pagina informativa della Commissione europea: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).

Eliminazione dei dati

I dati da noi trattati vengono cancellati in conformità alle disposizioni di legge non appena l’autorizzazione al trattamento viene revocata o altre autorizzazioni non sono più valide (ad esempio, se lo scopo del trattamento dei dati è cessato o se non è più necessario per tale scopo).

Se i dati non vengono cancellati perché sono necessari per altri scopi consentiti dalla legge, il loro trattamento sarà limitato a tali scopi. In altre parole, i dati vengono bloccati e non vengono elaborati per nessun altro scopo. È il caso, ad esempio, dei dati che devono essere conservati per motivi commerciali o fiscali o la cui registrazione è necessaria per l’accertamento, l’esercizio o la difesa di diritti legali o per la tutela dei diritti di un’altra persona fisica o giuridica.

Nell’ambito della nostra informativa sulla protezione dei dati, possiamo fornire agli utenti ulteriori informazioni sulla cancellazione e la conservazione dei dati, che si applicano specificamente a ciascuna operazione di trattamento.

Utilizzo dei cookie

I cookie sono file di testo contenenti dati relativi ai siti o ai domini visitati e memorizzati da un browser sul computer dell’utente. Un cookie viene utilizzato principalmente per registrare informazioni su un utente durante o dopo la sua visita a un servizio online. Le informazioni registrate possono includere, ad esempio, le impostazioni della lingua di un sito web, lo stato della connessione, il carrello della spesa o il luogo in cui è stato guardato un video. Includiamo nel concetto di cookie anche altre tecnologie che svolgono le stesse funzioni dei cookie (ad esempio, quando i dati degli utenti vengono registrati utilizzando identificatori online pseudonimi, noti anche come “ID utente”).

Distinguiamo i seguenti tipi di cookie e funzioni:

  • Cookie temporanei (noti anche come cookie di sessione): I cookie temporanei vengono cancellati al più tardi dopo che l’utente ha lasciato l’offerta online e chiuso il browser.
  • Cookie permanenti: i cookie permanenti rimangono memorizzati anche dopo la chiusura del browser. Ad esempio, è possibile registrare lo stato di connessione o visualizzare direttamente i contenuti preferiti quando l’utente torna su un sito web. Allo stesso modo, gli interessi degli utenti utilizzati per misurare la portata o per scopi di marketing possono essere registrati in un cookie di questo tipo.
  • Cookie di prima parte: i cookie di prima parte sono impostati da noi.
  • Cookie di terze parti (noti anche come cookie di terzi): I cookie di terze parti sono utilizzati principalmente dagli inserzionisti (noti come terze parti) per elaborare le informazioni degli utenti.
  • Cookie necessari (noti anche come cookie essenziali o strettamente necessari): i cookie possono essere strettamente necessari per il funzionamento di un sito web (ad esempio, per registrare gli identificatori di connessione o altri dati inseriti dall’utente o per motivi di sicurezza).
  • Cookie di statistica, marketing e personalizzazioneInoltre, i cookie vengono generalmente utilizzati per la misurazione dell’audience e quando gli interessi o il comportamento di un utente (ad esempio, la consultazione di determinati contenuti, l’utilizzo di determinate funzioni, ecc.) vengono registrati in un profilo utente su singole pagine web. Tali profili vengono utilizzati, ad esempio, per mostrare agli utenti contenuti che corrispondono ai loro potenziali interessi. Questo processo è noto anche come “tracking”, ovvero il monitoraggio dei potenziali interessi degli utenti. Se utilizziamo cookie o tecnologie di tracciamento, vi informeremo separatamente nella nostra dichiarazione sulla protezione dei dati o come parte della richiesta di consenso.

Note sulle basi giuridiche: la base giuridica su cui trattiamo i vostri dati personali utilizzando i cookie dipende dalla richiesta o meno del vostro consenso. In tal caso, se l’utente acconsente all’uso dei cookie, la base giuridica per il trattamento dei suoi dati è il suo consenso dichiarato. In caso contrario, i dati trattati con i cookie vengono elaborati sulla base dei nostri interessi legittimi (ad esempio, lo sfruttamento commerciale della nostra offerta online e il suo miglioramento) o, se l’uso dei cookie è necessario, per adempiere ai nostri obblighi contrattuali.

Periodo di conservazione: poiché non vi forniamo informazioni esplicite sulla durata di conservazione dei cookie permanenti (ad esempio come parte di un cookie opt-in), vi preghiamo di tenere presente che il periodo di conservazione può arrivare fino a due anni.

Informazioni generali su revoca e opt-out : A seconda che il trattamento venga effettuato sulla base del consenso o dell’autorizzazione legale, l’utente può in qualsiasi momento revocare il consenso prestato o opporsi al trattamento dei suoi dati utilizzando le tecnologie dei cookie (collettivamente denominati “opt-out”). In primo luogo, potete indicare la vostra opposizione tramite le impostazioni del vostro browser, ad esempio disattivando l’uso dei cookie (il che potrebbe anche limitare il funzionamento del nostro servizio online). L’opposizione all’uso dei cookie per scopi di marketing online può essere dichiarata anche attraverso una moltitudine di servizi, in particolare nel caso del tracciamento, attraverso i siti web https://optout.aboutads.info e https://www.youronlinechoices.com/. Inoltre, è possibile ottenere ulteriori informazioni su come opporsi all’uso dei cookie e dei fornitori di servizi.

Trattamento dei dati dei cookie sulla base del consensoUtilizziamo una procedura di gestione del consenso dei cookie in base alla quale è possibile raccogliere, gestire e revocare il consenso degli utenti all’utilizzo dei cookie o al trattamento e ai fornitori indicati nella procedura di gestione del consenso dei cookie. In questo caso, la dichiarazione di consenso viene registrata in modo che la richiesta non debba essere ripetuta e che il consenso possa essere dimostrato in conformità all’obbligo legale. Il consenso può essere registrato sul lato server e/o in un cookie (cookie opt-in o utilizzando tecnologie analoghe) in modo da poter essere attribuito a un utente o al suo dispositivo. Fatte salve le indicazioni individuali relative ai fornitori di servizi di gestione dei cookie, si applicano le seguenti indicazioni: Il consenso può essere conservato per un massimo di due anni. In questo caso, viene creato e registrato un identificativo pseudonimo dell’utente, insieme al momento del consenso, alle informazioni sull’ambito del consenso (ad esempio, quali categorie di cookie e/o fornitori di servizi) e al browser, al sistema e al terminale utilizzati.

  • Tipi di dati trattati: Dati di utilizzo (es. pagine web visitate, interesse per i contenuti, tempo di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP).
  • Soggetti interessati: Utenti (ad esempio, visitatori di siti web, utenti di servizi online).
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Servizi commerciali

Trattiamo i dati dei nostri partner contrattuali e commerciali, ad esempio clienti e parti interessate (denominati collettivamente “partner contrattuali”) nell’ambito di rapporti contrattuali e legali analoghi e delle relative misure e nell’ambito della comunicazione con i partner contrattuali (o precontrattuale), ad esempio per rispondere alle richieste di informazioni.

Trattiamo questi dati per adempiere ai nostri obblighi contrattuali, per garantire i nostri diritti e per compiti amministrativi legati a questi dati e all’organizzazione aziendale. Nell’ambito della legge applicabile, trasmetteremo i dati dei partner contrattuali a terzi solo nella misura in cui ciò sia necessario per gli scopi summenzionati o per adempiere agli obblighi di legge, o con il consenso delle persone interessate (ad esempio, ai servizi di telecomunicazione, trasporto e altri servizi ausiliari coinvolti, nonché a subappaltatori, banche, consulenti fiscali e legali, fornitori di servizi di pagamento o autorità fiscali). I partner contrattuali sono informati di altre forme di trattamento, ad esempio per scopi di marketing, nella presente dichiarazione sulla protezione dei dati.

Forniamo ai nostri partner contrattuali i dati necessari per le finalità sopra indicate prima o durante la raccolta dei dati, ad esempio nei moduli online, mediante contrassegni speciali (ad es. colori) o simboli (ad es. asterischi o simili), oppure personalmente.

Cancelliamo i dati dopo la scadenza degli obblighi di garanzia previsti dalla legge e di obblighi analoghi, ossia, in linea di principio, dopo la scadenza di un periodo di 4 anni, a meno che i dati non siano memorizzati in un account cliente, ad esempio, per il tempo necessario a conservarli per motivi di archiviazione legale (ad esempio, a fini fiscali, di norma 10 anni). Cancelliamo i dati fornitici dal partner contrattuale nell’ambito di un ordine, in conformità con i requisiti dell’ordine, in linea di principio dopo che l’ordine è stato completato.

Nella misura in cui utilizziamo fornitori o piattaforme di terze parti per fornire i nostri servizi, i termini e le condizioni generali e le informazioni sulla protezione dei dati dei fornitori o delle piattaforme di terze parti interessate si applicano al rapporto tra utenti e fornitori.

Conto cliente: i partner contrattuali possono creare un conto all’interno della nostra offerta online (ad es. conto cliente o conto utente, abbreviato in “conto cliente”). Se è necessario registrare un account cliente, i partner contrattuali saranno informati di ciò e dei dati necessari per la registrazione. Gli account dei clienti non sono pubblici e non possono essere indicizzati dai motori di ricerca. Nell’ambito del processo di registrazione e della successiva registrazione e utilizzo dell’account cliente, registriamo gli indirizzi IP e gli orari di accesso dei clienti al fine di poter comprovare la registrazione e prevenire eventuali abusi dell’account cliente.

Una volta che i clienti hanno cancellato il loro account, i dati relativi a tale account vengono cancellati, a meno che non sia necessario conservarli per motivi legali. I clienti sono responsabili del backup dei loro dati quando cancellano il loro account cliente.

Negozio e commercio elettronico: trattiamo i dati dei nostri clienti per consentire loro di scegliere, acquistare o ordinare prodotti selezionati, merci e servizi correlati, nonché di pagarli e riceverli o evaderli. Nella misura in cui ciò è necessario per l’esecuzione di un ordine, ci avvaliamo di fornitori di servizi, in particolare di società postali, di trasporto e di spedizione, per effettuare la consegna o l’esecuzione nei confronti dei nostri clienti. Per elaborare le transazioni di pagamento, utilizziamo i servizi di banche e fornitori di servizi di pagamento. Le informazioni richieste sono identificate come tali nell’ambito del processo d’ordine o di acquisto analogo e comprendono i dati necessari per la consegna, o la fornitura e la fatturazione, nonché le informazioni di contatto per poter essere consultati in caso di necessità.

Servizi di progetto e di sviluppo: trattiamo i dati dei nostri clienti e committenti (di seguito denominati collettivamente “clienti”) per consentire loro di selezionare, acquisire o ordinare i servizi o i lavori selezionati e le attività correlate, di pagarli e di metterli a disposizione o di eseguirli o fornirli.

Le informazioni richieste sono identificate come tali nel contesto della conclusione di un ordine o di un contratto analogo e comprendono le informazioni necessarie per la fornitura del servizio e per la fatturazione, nonché i dati di contatto per eventuali consultazioni. Nella misura in cui abbiamo accesso alle informazioni dei clienti finali, dei dipendenti o di altre persone, le trattiamo in conformità alle disposizioni legali e contrattuali.

Servizi tecnici: trattiamo i dati dei nostri clienti e committenti (di seguito denominati collettivamente “clienti”) per consentire loro di selezionare, acquistare o ordinare i servizi o i lavori selezionati e le attività correlate, di pagarli e di metterli a disposizione, eseguirli o fornirli.

Le informazioni richieste sono identificate come tali nel contesto della conclusione di un ordine o di un contratto analogo e comprendono le informazioni necessarie per la fornitura del servizio e per la fatturazione, nonché i dati di contatto per eventuali consultazioni. Nella misura in cui abbiamo accesso alle informazioni dei clienti finali, dei dipendenti o di altre persone, le trattiamo in conformità alle disposizioni legali e contrattuali.

Informazioni aggiuntive sui servizi commerciali: trattiamo i dati dei nostri clienti e committenti (di seguito denominati collettivamente “clienti”) per consentire loro di scegliere, acquistare o ordinare i servizi o i lavori selezionati e le attività correlate, di pagarli e di consegnarli, eseguirli o fornirli.

  • Tipi di dati trattati: dati di base (ad es. nomi, indirizzi), dati di pagamento (ad es. coordinate bancarie, fatture, storico dei pagamenti), dati di contatto (ad es. e-mail, numeri di telefono), dati contrattuali (ad es. scopo del contratto, durata, categoria di clienti), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, tempo di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
  • Gruppo target: parti interessate, partner commerciali e contrattuali, clienti.
  • Finalità del trattamento: fornitura di servizi contrattuali e di assistenza ai clienti, richieste di contatto e comunicazione, procedure d’ufficio e organizzative, gestione e risposta alle richieste, misure di sicurezza.
  • Base giuridica: esecuzione del contratto e richieste precontrattuali (art. 6 al. 1 p. 1 lett. b. RGPD), obbligo legale (art. 6 al. 1 p. 1 lett. c. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Fornitori e servizi utilizzati nell’attività commerciale

Nell’ambito delle nostre attività commerciali e in conformità ai requisiti di legge, utilizziamo altri servizi, piattaforme, interfacce o plug-in di fornitori terzi (abbreviati in “servizi”) che possono trattare i dati degli utenti. In questo contesto, oltre alle nostre informazioni sulla protezione dei dati, si applicano anche le informazioni sulla protezione dei dati dei dipartimenti competenti.

Note sulle basi giuridiche: nella misura in cui chiediamo agli utenti il consenso all’utilizzo di fornitori terzi, la base giuridica del trattamento dei dati è il consenso. In caso contrario, i dati dell’utente vengono trattati per fornire i nostri servizi commerciali o, se non necessari per l’esecuzione del contratto, sulla base dei nostri legittimi interessi (ossia l’interesse a fornire al destinatario servizi efficienti, economici e di facile utilizzo).

  • Soggetti interessati: clienti, potenziali clienti, utenti (ad esempio, visitatori del sito web, utenti dei servizi online), partner commerciali e contrattuali.
  • Finalità del trattamento: fornitura di servizi contrattuali e assistenza ai clienti.
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), esecuzione del contratto e richieste precontrattuali (art. 6, par. 1, frase 1, punto b. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Controlli di solvibilità

Nella misura in cui forniamo servizi in anticipo o assumiamo rischi economici comparabili (ad esempio nel caso di ordini contro fattura), ci riserviamo il diritto, al fine di salvaguardare i nostri interessi legittimi, di richiedere informazioni sull’identità e sulla solvibilità per valutare il rischio di credito sulla base di procedure matematiche e statistiche a società di servizi specializzate in questo settore (agenzie di intelligence economica).

Elaboriamo le informazioni ricevute dagli istituti di credito sulla probabilità statistica di insolvenza nell’ambito di un’adeguata decisione discrezionale in merito all’instaurazione, all’esecuzione e alla risoluzione del rapporto contrattuale. In caso di verifica negativa del credito, ci riserviamo il diritto di rifiutare il pagamento contro fattura o qualsiasi altro servizio di pagamento anticipato.

La decisione di fornire o meno un servizio di anticipo viene presa ai sensi dell’articolo 22 del RGPD, esclusivamente sulla base di una decisione automatizzata caso per caso presa dal nostro software sulla base delle informazioni fornite dall’agenzia di intelligence economica.

Nella misura in cui richiediamo il consenso esplicito dei nostri partner contrattuali, la base giuridica per le informazioni sulla solvibilità e la trasmissione dei dati dei clienti agli uffici di credito è il consenso. Se non viene richiesto il consenso, le informazioni sulla solvibilità vengono fornite sulla base dei nostri interessi legittimi per la sicurezza dei nostri crediti di pagamento.

  • Tipi di dati trattati: dati di base (es. nomi, indirizzi), dati di pagamento (es. coordinate bancarie, fatture, storico dei pagamenti), dati di contatto (es. e-mail, numeri di telefono), dati contrattuali (es. scopo del contratto, durata, categoria di clienti).
  • Gruppo target: Clienti, parti interessate.
  • Finalità del trattamento: valutazione della solvibilità e del credito.
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).
  • Decisioni automatizzate in casi individuali: informazioni sulla solvibilità (decisione basata su una verifica della solvibilità).

Servizi utilizzati e fornitori di servizi :

Fornitura di servizi online e web hosting

Per rendere disponibile la nostra offerta online in modo sicuro ed efficiente, utilizziamo i servizi di uno o più provider di web hosting, i cui server (o server da loro gestiti) forniscono l’accesso all’offerta online. Per questi scopi, possiamo utilizzare servizi di infrastruttura e piattaforma, capacità di calcolo, spazio di archiviazione e servizi di database, nonché servizi di sicurezza e manutenzione tecnica.

I dati trattati in relazione alla fornitura del servizio di hosting possono includere tutti i dati relativi agli utenti del nostro servizio online, generati nel corso dell’utilizzo e della comunicazione. Questo include regolarmente l’indirizzo IP, che è necessario per fornire il contenuto dei nostri servizi online ai browser, e tutti gli inserimenti effettuati in relazione ai nostri servizi online o alle nostre pagine web.

Invio e hosting di posta elettronica: i servizi di hosting che utilizziamo comprendono anche l’invio, la ricezione e l’archiviazione di posta elettronica. A tal fine, vengono elaborati gli indirizzi dei destinatari e dei mittenti, nonché altre informazioni relative all’invio di e-mail (ad esempio, i fornitori di accesso coinvolti) e il contenuto delle rispettive e-mail. I dati di cui sopra possono essere trattati anche ai fini dell’individuazione dello SPAM. Si noti che le e-mail inviate via Internet non sono criptate. In linea di massima, i messaggi di posta elettronica vengono crittografati durante il trasporto, ma (a meno che non venga utilizzato un metodo di crittografia end-to-end) non sui server da cui vengono inviati e ricevuti. Non possiamo quindi essere ritenuti responsabili delle modalità di trasmissione delle e-mail tra il mittente e la ricezione sul nostro server.

Raccolta di dati di accesso e file di log: noi (o il nostro provider di web hosting) raccogliamo i dati relativi a ogni accesso al server (noti come file di log del server). I file di log del server possono includere l’indirizzo e il nome delle pagine web e dei file consultati, la data e l’ora della consultazione, le quantità di dati trasmessi, la notifica dell’avvenuta consultazione, il tipo di browser e la sua versione, il sistema operativo dell’utente, l’URL di riferimento (la pagina precedentemente visitata) e, di norma, gli indirizzi IP e il provider di accesso richiedente.

I file di log del server possono essere utilizzati per scopi di sicurezza, ad esempio per prevenire il sovraccarico del server (in particolare in caso di attacchi abusivi, noti come attacchi DDoS) e per garantire il carico e la stabilità del server.

  • Tipi di dati trattati: Dati sui contenuti (ad es. inserimenti in moduli online), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, tempo di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
  • Persone interessate: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Obiettivi: rendere la nostra offerta online disponibile e facile da usare.
  • Base giuridica: interessi legittimi (articolo 6, paragrafo 1, frase 1, lettera f. del RGPD).

Servizi utilizzati e fornitori di servizi :

Registrazione, login e account utente

Gli utenti possono creare un account utente. Nell’ambito del processo di registrazione, i dati obbligatori necessari vengono comunicati agli utenti e trattati ai fini della fornitura dell’account utente sulla base dell’adempimento di un obbligo contrattuale. I dati trattati comprendono i dati di accesso (nome utente, password e indirizzo e-mail).

Quando si utilizzano le nostre funzioni di registrazione e login e quando si utilizza l’account utente, registriamo l’indirizzo IP e l’ora dell’azione dell’utente. La memorizzazione viene effettuata sulla base dei nostri interessi legittimi e di quelli degli utenti per quanto riguarda la protezione da usi impropri e altri usi non autorizzati. In linea di principio, questi dati non vengono trasmessi a terzi, a meno che non sia necessario per il perseguimento dei nostri diritti o se esiste un obbligo legale in tal senso.

Gli utenti possono essere informati via e-mail delle operazioni relative al loro account utente, come ad esempio le modifiche tecniche.

Registrazione con pseudonimi: gli utenti possono utilizzare pseudonimi come nomi utente invece di nomi semplici.

Cancellazione dei dati dopo la cessazione: Quando gli utenti hanno terminato il loro account utente, i loro dati relativi a tale account vengono cancellati, fatta salva qualsiasi autorizzazione legale, obbligo o consenso degli utenti.

Gli utenti sono responsabili del backup dei propri dati in caso di disdetta prima della scadenza del contratto. Abbiamo il diritto di cancellare irrimediabilmente tutti i dati dell’utente memorizzati durante la durata del contratto.

  • Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. inserimenti in moduli online), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento: fornitura di servizi contrattuali e assistenza ai clienti, misure di sicurezza, gestione e risposta alle richieste.
  • Base giuridica: esecuzione del contratto e richieste precontrattuali (art. 6, par. 1, frase 1, punto b. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Gestione dei contatti e delle richieste

Quando ci contattate (ad es. tramite modulo di contatto, e-mail, telefono o social media) e nell’ambito di relazioni d’uso e commerciali esistenti, i dati della persona che effettua la richiesta saranno trattati nella misura in cui ciò è necessario per rispondere alle richieste di contatto e alle misure eventualmente richieste.

La risposta alle richieste di contatto e la gestione dei dati di contatto e di richiesta nell’ambito di rapporti contrattuali o precontrattuali vengono effettuate per adempiere ai nostri obblighi contrattuali o per rispondere alle richieste (pre)contrattuali e, inoltre, sulla base del legittimo interesse a rispondere alle richieste e a mantenere i rapporti con gli utenti o le aziende.

  • Tipi di dati trattati: dati di base (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono), dati di contenuto (es. inserimenti in moduli online).
  • Soggetti interessati: Partner di comunicazione.
  • Finalità del trattamento: richieste di contatto e comunicazione.
  • Base giuridica: esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, frase 1, punto b. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Comunicazione via Messenger

Utilizziamo i messenger per le comunicazioni e vi chiediamo pertanto di prendere nota delle seguenti informazioni relative al funzionamento dei messenger, alla crittografia, all’uso dei metadati delle comunicazioni e al vostro diritto di opporvi.

Potete contattarci anche con altri mezzi, ad esempio per telefono o per e-mail. Si prega di utilizzare le opzioni di contatto fornite o le opzioni di contatto indicate nella nostra offerta online.

In caso di crittografia end-to-end del contenuto (cioè il contenuto del messaggio e degli allegati), si noti che il contenuto della comunicazione (cioè il contenuto del messaggio e degli allegati) è crittografato end-to-end. Ciò significa che il contenuto dei messaggi non può essere visualizzato, nemmeno dagli stessi fornitori di servizi di messaggistica. È necessario utilizzare sempre una versione aggiornata di Messenger con la crittografia abilitata per garantire che il contenuto dei messaggi sia crittografato.

Tuttavia, richiamiamo l’attenzione dei nostri partner di comunicazione sul fatto che, sebbene i fornitori di messaggistica non possano vedere i contenuti, possono sapere che i partner di comunicazione comunicano con noi e quando lo fanno, e che vengono elaborate informazioni tecniche sul dispositivo utilizzato dai partner di comunicazione e, a seconda delle impostazioni del dispositivo, informazioni sulla posizione (note come metadati).

Note sulle basi giuridiche: se chiediamo ai nostri partner di comunicazione la loro autorizzazione prima di comunicare con loro tramite Messenger, la base giuridica per il nostro trattamento dei loro dati è il loro consenso. Inoltre, se non vi chiediamo il consenso e ci contattate, ad esempio, di vostra iniziativa, utilizziamo Messenger nei rapporti con i nostri partner contrattuali e nella preparazione di un contratto come misura contrattuale e, nel caso di altre parti interessate e partner di comunicazione, sulla base dei nostri legittimi interessi a una comunicazione rapida ed efficiente e a soddisfare le esigenze di comunicazione dei nostri partner di comunicazione tramite Messenger. Desideriamo inoltre richiamare la vostra attenzione sul fatto che non è la prima volta che trasmettiamo ai corrieri i dati di contatto che ci sono stati forniti senza il vostro consenso.

Revoca, obiezione e cancellazione: l’utente può revocare il consenso prestato in qualsiasi momento e opporsi alla comunicazione con noi tramite Messenger in qualsiasi momento. In caso di comunicazione tramite Messenger, cancelliamo i messaggi in conformità alle nostre linee guida generali per la cancellazione (ad esempio, come descritto sopra, dopo la fine del rapporto contrattuale, nel contesto delle linee guida per l’archiviazione, ecc.) e altrimenti non appena possiamo presumere di aver risposto a eventuali richieste di informazioni da parte dei partner di comunicazione, se non è previsto alcun riferimento a una conversazione precedente e se non vi è alcun obbligo legale di conservazione che impedisca la cancellazione.

Riserva di rinvio ad altri mezzi di comunicazione: per concludere, segnaliamo che, per motivi di sicurezza, ci riserviamo il diritto di non rispondere alle richieste effettuate tramite Messenger. Ciò avviene, ad esempio, quando elementi interni al contratto richiedono una particolare riservatezza o quando una risposta da parte di Messenger non soddisfa i requisiti formali. In questi casi, vi rimandiamo a mezzi di comunicazione più appropriati.

È necessario attivare la crittografia end-to-end di Skype (se non è attivata di default).

  • Tipi di dati trattati: dati di contatto (ad es. e-mail, numeri di telefono), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP), dati di contenuto (ad es. inserimenti in moduli online).
  • Persone interessate : Partner della comunicazione.
  • Finalità del trattamento: richieste di contatto e comunicazione, marketing diretto (ad es. via e-mail o per posta).
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Servizi utilizzati e fornitori di servizi :

Chatbot e funzioni di chat

Offriamo funzioni di chat e chatbot online come mezzo di comunicazione (collettivamente, i “Servizi di chat”). Una chat è una conversazione online che si svolge in tempo reale. Un chatbot è un software che risponde alle domande degli utenti o invia loro messaggi. Quando utilizzate le nostre funzioni di chat, potremmo aver bisogno di trattare i vostri dati personali.

Se utilizzate i nostri servizi di chat all’interno di una piattaforma online, il vostro numero di identificazione sarà registrato anche all’interno della piattaforma in questione. Possiamo anche raccogliere informazioni su quali utenti interagiscono con i nostri servizi di chat e quando. Inoltre, registriamo il contenuto delle vostre conversazioni tramite i servizi di chat e registriamo i processi di registrazione e di consenso per poterne fornire la prova in conformità alle disposizioni di legge.

Richiamiamo l’attenzione degli utenti sul fatto che il fornitore della piattaforma in questione può venire a conoscenza del fatto che gli utenti comunicano con i nostri servizi di chat e quando lo fanno, e che può raccogliere informazioni tecniche sul dispositivo utilizzato dagli utenti e, a seconda delle impostazioni del dispositivo, anche informazioni sulla posizione (note come metadati) ai fini dell’ottimizzazione dei servizi in questione e per scopi di sicurezza. Allo stesso modo, i metadati delle comunicazioni tramite i servizi di chat (ad esempio, le informazioni su chi ha comunicato con chi) possono essere utilizzati dai rispettivi fornitori di piattaforme, in conformità alle loro disposizioni, a cui rimandiamo per ulteriori informazioni, per scopi di marketing o per visualizzare pubblicità su misura per gli utenti.

Nella misura in cui gli utenti accettano di attivare informazioni con messaggi regolari a un chatbot, hanno la possibilità di cancellarsi da queste informazioni per il futuro in qualsiasi momento. Il chatbot spiega agli utenti come e a quali condizioni possono annullare l’iscrizione ai messaggi. Annullando l’iscrizione ai messaggi del chatbot, i dati dell’utente vengono rimossi dall’elenco dei destinatari dei messaggi.

Utilizziamo i suddetti dati per gestire i nostri servizi di chat, ad esempio per rivolgerci personalmente agli utenti, per rispondere alle loro richieste, per trasmettere qualsiasi contenuto richiesto e anche per migliorare i nostri servizi di chat (ad esempio per “insegnare” ai robot di chat le risposte alle domande più frequenti o per identificare le richieste senza risposta).

Note sulle basi giuridiche : Utilizziamo i servizi di chat sulla base del consenso, laddove abbiamo precedentemente ottenuto l’autorizzazione degli utenti a trattare i loro dati nell’ambito dei nostri servizi di chat (questo vale per i casi in cui viene richiesto il consenso degli utenti, ad esempio per un chatbot che invia loro messaggi regolari). Nella misura in cui utilizziamo i servizi di chat per rispondere alle richieste degli utenti relative ai nostri servizi o alla nostra azienda, lo facciamo per scopi di comunicazione contrattuale e precontrattuale. Inoltre, utilizziamo i servizi di chat sulla base dei nostri interessi legittimi nell’ottimizzare i servizi di chat, renderli economicamente vantaggiosi e migliorare l’esperienza positiva degli utenti.

Revoca, opposizione e cancellazione: l’utente può in qualsiasi momento revocare il consenso prestato o opporsi al trattamento dei suoi dati nell’ambito dei nostri servizi di chat.

  • Tipi di dati trattati: dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. inserimenti in moduli online), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, tempo di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
  • Persone coinvolte : Partner della comunicazione.
  • Finalità del trattamento: richieste di contatto e comunicazione, marketing diretto (ad es. via e-mail o per posta).
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), l’esecuzione di un contratto e le richieste precontrattuali (art. 6, par. 1, frase 1, punto b. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Videoconferenze, riunioni online, webinar e condivisione dello schermo

Utilizziamo piattaforme e applicazioni di altri fornitori (di seguito denominate “piattaforme di conferenza”) per organizzare conferenze video e audio, webinar e altri tipi di riunioni video e audio (di seguito denominate collettivamente “conferenze”). Nella scelta delle piattaforme di conferenza e dei loro servizi, ci atteniamo alle disposizioni di legge in materia.

Dati trattati dalle piattaforme congressuali: nel contesto della partecipazione a una conferenza, le piattaforme congressuali trattano i dati personali dei partecipanti elencati di seguito. L’entità del trattamento dipende dai dati richiesti in relazione a una specifica conferenza (ad esempio, la fornitura di dati di accesso o di nomi in chiaro) e dai dati facoltativi forniti dai partecipanti. Oltre al trattamento necessario per l’organizzazione della conferenza, i dati dei partecipanti possono essere trattati dalle piattaforme della conferenza per motivi di sicurezza o di ottimizzazione del servizio. I dati trattati comprendono dati personali (nome, cognome), informazioni di contatto (indirizzo e-mail, numero di telefono), dati di accesso (codici di accesso o password), foto del profilo, informazioni sulla posizione/funzione professionale, indirizzo IP dell’accesso a Internet, informazioni sui terminali dei partecipanti, sul loro sistema operativo, sul browser e sui suoi parametri tecnici e linguistici, informazioni sul contenuto dei processi di comunicazione, ossia voci di chat e dati audio e video, nonché sull’utilizzo di altre funzioni disponibili (ad es. sondaggi). Il contenuto delle comunicazioni è criptato nella misura in cui ciò è tecnicamente possibile per i fornitori di servizi di conferenza. Se i partecipanti sono registrati come utenti sulle piattaforme della conferenza, altri dati possono essere trattati in conformità all’accordo concluso con il fornitore della conferenza in questione.

Registrazione e archiviazione: se i testi inseriti, i risultati della partecipazione (ad esempio nei sondaggi) e le registrazioni video o audio vengono registrati, i partecipanti saranno informati in anticipo in modo trasparente e, se necessario, sarà richiesto il loro consenso.

Misure di protezione dei dati dei partecipanti: per i dettagli sulle modalità di trattamento dei dati da parte delle piattaforme congressuali, si prega di consultare le rispettive informative sulla privacy e di scegliere le impostazioni di sicurezza e di privacy più adatte alle proprie esigenze all’interno delle impostazioni delle piattaforme congressuali. Durante una videoconferenza, assicuratevi anche che i dati e i dati personali siano protetti sullo sfondo della registrazione (ad esempio, dando istruzioni ai coinquilini, chiudendo le porte e utilizzando la funzione di mascheramento dello sfondo quando tecnicamente possibile). I link alle sale conferenze e i dati di accesso non devono essere divulgati a terzi non autorizzati.

Note sulle basi giuridiche : Se, oltre alle piattaforme di conferenza, trattiamo anche i dati degli utenti e chiediamo loro di acconsentire all’uso delle piattaforme di conferenza o di determinate funzioni (ad esempio, il consenso alla registrazione delle conferenze), la base giuridica del trattamento è il consenso. Inoltre, il nostro trattamento può essere necessario per adempiere ai nostri obblighi contrattuali (ad es. elenchi di partecipanti, elaborazione dei risultati delle interviste, ecc. Inoltre, i dati degli utenti vengono elaborati sulla base dei nostri interessi legittimi per una comunicazione efficiente e sicura con i nostri partner di comunicazione.

  • Tipi di dati trattati: dati di base (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono), dati di contenuto (es. inserimenti in moduli online), dati di utilizzo (es. pagine web visitate, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP).
  • Soggetti interessati: Partner di comunicazione, utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento: fornitura di servizi contrattuali e di assistenza ai clienti, richieste di contatto e comunicazione, procedure d’ufficio e organizzative.
  • Base giuridica: consenso (art. 6 al. 1 p. 1 lit. a. RGPD), esecuzione di un contratto e richieste precontrattuali (art. 6 al. 1 p. 1 lit. b. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Servizi utilizzati e fornitori di servizi :

Procedura di applicazione

La procedura di candidatura prevede che i candidati ci forniscano le informazioni necessarie per la valutazione e la selezione. Le informazioni richieste sono indicate nella descrizione del lavoro o, nel caso di moduli online, nelle informazioni in essi contenute.

In linea di massima, le informazioni richieste comprendono dati personali come nome, indirizzo, un mezzo di contatto e la prova delle qualifiche richieste per una posizione. Saremo lieti di fornirvi le informazioni necessarie su richiesta.

Quando sono disponibili, i candidati possono inviare la propria candidatura tramite un modulo online. I dati ci vengono trasmessi in forma criptata, secondo lo stato dell’arte. È possibile inviare la propria candidatura anche via e-mail. Si noti, tuttavia, che le e-mail inviate via Internet non sono in linea di principio criptate. Di norma, le e-mail sono crittografate durante il trasporto, ma non sui server da cui vengono inviate e ricevute. Non possiamo quindi essere ritenuti responsabili delle modalità di trasmissione della domanda tra il mittente e la ricezione sul nostro server.

Ai fini della ricerca di candidati, della presentazione delle candidature e della selezione dei candidati, possiamo utilizzare software di gestione delle candidature o di reclutamento, nonché piattaforme e servizi di terzi, in conformità ai requisiti di legge.

I candidati sono invitati a contattarci per sapere come presentare la propria candidatura o inviarla per posta.

Trattamento di categorie particolari di dati: se, nell’ambito della procedura di candidatura, vengono trattate categorie particolari di dati personali ai sensi dell’art. 9(1) GDPR (ad esempio, dati relativi alla salute, come l’essere gravemente disabili o l’origine etnica) sono richiesti ai candidati per consentire al responsabile del trattamento o all’interessato di esercitare i diritti conferitigli dalla normativa in materia di lavoro e di previdenza e assistenza sociale e di adempiere agli obblighi che gli incombono a tale riguardo, il loro trattamento sarà effettuato in conformità all’articolo 9(1) GDPR. 2 letti. b. RGPD, in caso di tutela degli interessi vitali dei candidati o di altre persone ai sensi dell’art. Art. 9 al. 2 lit. c. RGPD o ai fini della prevenzione sanitaria o della medicina del lavoro, della valutazione della capacità lavorativa del dipendente, della diagnosi medica, dell’assistenza o del trattamento nel campo della salute o dell’azione sociale, o della gestione di sistemi e servizi nel campo della salute o dell’azione sociale ai sensi dell’articolo 6, paragrafo 2, del RGPD. Art. 9 al. 2 lit. h. RGPD. Se le categorie speciali di dati sono fornite sulla base di un consenso volontario, saranno trattate sulla base dell’articolo 9, paragrafo 1, della legge sulla protezione dei dati. 2 letti. a. RGPD.

Cancellazione dei dati: in caso di esito positivo della candidatura, i dati forniti dai candidati potranno essere da noi trattati ai fini del rapporto di lavoro. In caso contrario, se la domanda di lavoro non viene accolta, i dati del candidato vengono cancellati. I dati dei candidati vengono cancellati anche in caso di ritiro della candidatura, che i candidati hanno il diritto di effettuare in qualsiasi momento. Fatta salva la revoca giustificata da parte dei richiedenti, la cancellazione avverrà al più tardi alla fine di un periodo di sei mesi, in modo da poter rispondere a eventuali domande di follow-up relative alla domanda e soddisfare i nostri obblighi di prova derivanti dalle disposizioni sulla parità di trattamento dei richiedenti. Le fatture relative a eventuali rimborsi di spese di viaggio vengono archiviate in conformità alla normativa fiscale.

Integrazione in un pool di candidati : se offerta, l’integrazione in un pool di candidati si basa sul consenso. I candidati sono informati che il loro consenso a essere inclusi nel pool di talenti è volontario, che non ha alcuna influenza sull’attuale procedura di candidatura e che possono revocare il loro consenso in qualsiasi momento in futuro.

  • Tipi di dati trattati: dati dei candidati (ad esempio dati anagrafici, indirizzi postali e di contatto, documenti che fanno parte della candidatura e le informazioni in essi contenute, come la lettera di presentazione, il curriculum vitae, i diplomi e altre informazioni relative alla persona o alle qualifiche comunicate dai candidati in vista di un determinato posto o volontariamente).
  • Soggetti interessati: candidati.
  • Finalità del trattamento: procedura di candidatura (instaurazione ed eventuale successiva esecuzione, nonché eventuale successiva cessazione del rapporto di lavoro).
  • Base giuridica: procedura di candidatura come rapporto precontrattuale o contrattuale (articolo 9, paragrafo 2, lettera b), del RGPD).

Servizi utilizzati e fornitori di servizi :

Servizi cloud

Utilizziamo servizi software accessibili via Internet ed eseguiti sui server dei loro fornitori (i cosiddetti “servizi cloud”, noti anche come “software as a service”) per i seguenti scopi: archiviazione e gestione di documenti, gestione di calendari, invio di e-mail, fogli di calcolo e presentazioni, scambio di documenti, contenuti e informazioni con destinatari specifici o pubblicazione di pagine web, moduli o altri contenuti e informazioni, nonché chat e partecipazione a conferenze audio e video.

In questo contesto, i dati personali possono essere elaborati e memorizzati sui server dei fornitori, nella misura in cui fanno parte del processo di comunicazione con noi o sono trattati da noi in qualsiasi altro modo, come indicato nella presente dichiarazione sulla protezione dei dati. Questi dati possono comprendere, in particolare, i dati di base e di contatto degli utenti, i dati relativi alle operazioni, ai contratti, ad altri processi e al loro contenuto. I fornitori di servizi cloud elaborano anche dati e metadati di utilizzo che utilizzano per scopi di sicurezza e di ottimizzazione del servizio.

Nella misura in cui mettiamo a disposizione di altri utenti moduli o altri documenti e contenuti o siti web accessibili al pubblico utilizzando servizi cloud, i fornitori possono memorizzare i cookie sui dispositivi degli utenti a scopo di analisi web o per ricordare le impostazioni degli utenti (ad esempio, nel caso del monitoraggio dei media).

Note sulle basi giuridiche: nella misura in cui richiediamo il consenso per l’utilizzo dei servizi di cloud computing, la base giuridica del trattamento è il consenso. Inoltre, il loro utilizzo può essere parte integrante dei nostri servizi (pre)contrattuali, a condizione che l’uso dei servizi cloud sia stato concordato in questo contesto. In caso contrario, i dati dell’utente vengono trattati sulla base dei nostri legittimi interessi (ad esempio, l’interesse per processi amministrativi e di collaborazione efficienti e sicuri).

  • Tipi di dati trattati: dati di base (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono), dati di contenuto (es. inserimenti in moduli online), dati di utilizzo (es. pagine web visitate, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP).
  • Soggetti interessati: clienti, dipendenti (ad es. dipendenti, candidati, ex dipendenti), potenziali clienti, partner di comunicazione.
  • Finalità del trattamento: procedure d’ufficio e organizzative.
  • Base giuridica: consenso (art. 6 al. 1 p. 1 lit. a. RGPD), esecuzione di un contratto e richieste precontrattuali (art. 6 al. 1 p. 1 lit. b. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Servizi utilizzati e fornitori di servizi :

Newsletter e notifiche elettroniche

Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito “newsletter”) solo con il consenso dei destinatari o con l’autorizzazione legale. Nella misura in cui i contenuti di una newsletter sono descritti concretamente nell’ambito di un abbonamento, essi sono determinanti per il consenso degli utenti. Le nostre newsletter contengono anche informazioni sui nostri servizi e su di noi.

Per iscriversi alle nostre newsletter è sufficiente inserire il proprio indirizzo e-mail. Tuttavia, potremmo chiedervi di fornire il vostro nome, al fine di indirizzarvi personalmente nella newsletter, o altre informazioni, se ciò è necessario ai fini della newsletter.

Procedura double opt-in: l ‘iscrizione alla nostra newsletter è in linea di principio una procedura double opt-in. Ciò significa che una volta effettuata la registrazione, riceverete un’e-mail che vi chiederà di confermare la vostra iscrizione. Questa conferma è necessaria per garantire che nessuno possa registrarsi con indirizzi e-mail stranieri. Le iscrizioni alla newsletter vengono registrate per poter dimostrare il processo di iscrizione in conformità con i requisiti legali. Ciò include la registrazione dei tempi di connessione e di conferma, nonché dell’indirizzo IP. Allo stesso modo, le modifiche ai vostri dati registrate dal fornitore di servizi di spedizione vengono registrate.

Cancellazione e limitazione del trattamento: possiamo conservare gli indirizzi e-mail non sottoscritti per un massimo di tre anni sulla base dei nostri interessi legittimi, prima di cancellarli per poter dimostrare il consenso precedentemente dato. Il trattamento di questi dati è limitato alla difesa da eventuali reclami. La richiesta di cancellazione individuale può essere presentata in qualsiasi momento, a condizione che sia confermata la precedente esistenza del consenso. Se siamo obbligati a soddisfare le obiezioni su base permanente, ci riserviamo il diritto di registrare l’indirizzo e-mail in una lista di blocco esclusivamente a questo scopo.

La procedura di registrazione viene registrata sulla base dei nostri interessi legittimi, allo scopo di dimostrare che è stata eseguita correttamente. Se incarichiamo un fornitore di servizi per l’invio di e-mail, ciò avviene sulla base dei nostri interessi legittimi in un sistema di consegna delle e-mail efficiente e sicuro.

Note sulle basi giuridiche : La newsletter viene inviata sulla base del consenso dei destinatari o, se il consenso non è richiesto, sulla base dei nostri legittimi interessi di marketing diretto, se e nella misura in cui ciò è autorizzato dalla legge, ad esempio nel caso di prospezione di clienti esistenti. Se incarichiamo un fornitore di servizi di inviare e-mail, lo facciamo sulla base dei nostri interessi legittimi. La procedura di registrazione viene registrata sulla base dei nostri interessi legittimi, al fine di dimostrare che è stata eseguita in conformità con la legge.

Contenuto della pagina: informazioni su di noi, sui nostri servizi, sulle nostre azioni e sulle nostre offerte.

Misurazione dei tassi di apertura e di clic: le newsletter contengono un “web-beacon”, ossia un file delle dimensioni di un pixel che, quando la newsletter viene aperta, viene richiamato dal nostro server o, se utilizziamo un fornitore di servizi di consegna, dal server di quest’ultimo. Nell’ambito di questa chiamata, vengono innanzitutto raccolte informazioni tecniche, come quelle relative al browser e al sistema dell’utente, nonché l’indirizzo IP e l’ora della chiamata.

Queste informazioni vengono utilizzate per il miglioramento tecnico della nostra newsletter utilizzando dati tecnici o gruppi target e il loro comportamento di lettura in base alla loro posizione (che può essere determinata tramite l’indirizzo IP) o ai tempi di accesso. Questa analisi comprende anche la determinazione dell’apertura delle newsletter, del momento in cui vengono aperte e dei link cliccati. Queste informazioni vengono assegnate ai vari destinatari della newsletter e conservate nei loro profili fino alla loro cancellazione. Queste valutazioni ci permettono di identificare le abitudini di lettura dei nostri utenti e di adattare i nostri contenuti di conseguenza o di inviare contenuti diversi a seconda degli interessi dei nostri utenti.

La misurazione dei tassi di apertura e di click, nonché la registrazione dei risultati delle misurazioni nei profili degli utenti e la loro successiva elaborazione avvengono sulla base del consenso dell’utente.

Purtroppo non è possibile revocare separatamente la misura di successo; in questo caso è necessario cancellare o contestare l’intero abbonamento alla newsletter. In questo caso, le informazioni del profilo memorizzate vengono cancellate.

  • Tipi di dati trattati: dati di base (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP), dati di utilizzo (es. pagine web visitate, interesse per i contenuti, tempi di accesso).
  • Persone coinvolte : Partner della comunicazione.
  • Finalità del trattamento: marketing diretto (ad es. via e-mail o per posta).
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).
  • Opt-out: È possibile annullare la ricezione della nostra newsletter in qualsiasi momento, ad esempio revocare il consenso o opporsi alla prosecuzione della ricezione. Troverete un link per annullare l’iscrizione alla newsletter alla fine di ogni newsletter o potrete utilizzare una delle opzioni di contatto indicate sopra, preferibilmente via e-mail.

Comunicazioni pubblicitarie via e-mail, posta, fax o telefono

Trattiamo i dati personali ai fini della comunicazione pubblicitaria, che può avvenire attraverso diversi canali, quali e-mail, telefono, posta o fax, in conformità alle disposizioni di legge.

I destinatari hanno il diritto di revocare il consenso in qualsiasi momento o di opporsi alle comunicazioni pubblicitarie in qualsiasi momento.

Dopo la revoca o l’obiezione, possiamo conservare i dati necessari a dimostrare il consenso per un massimo di tre anni sulla base dei nostri interessi legittimi, prima di cancellarli. Il trattamento di questi dati è limitato alla difesa da eventuali reclami. La richiesta di cancellazione individuale può essere presentata in qualsiasi momento, a condizione che sia confermata la precedente esistenza del consenso.

  • Tipi di dati trattati: dati di base (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono).
  • Soggetti interessati : Partner di comunicazione.
  • Finalità del trattamento: marketing diretto (ad es. via e-mail o posta).
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Sondaggi e inchieste

Le indagini e i sondaggi da noi effettuati (di seguito denominati “sondaggi”) sono valutati in forma anonima. I dati personali vengono elaborati solo se ciò è necessario per la fornitura e l’esecuzione tecnica dei sondaggi (ad es. elaborazione dell’indirizzo IP per visualizzare il sondaggio nel browser dell’utente o per consentire la ripetizione del sondaggio mediante un cookie temporaneo (cookie di sessione)) o se gli utenti hanno dato il loro consenso.

Note sulle basi giuridiche: se chiediamo ai partecipanti il consenso al trattamento dei loro dati, questo costituisce la base giuridica del trattamento; altrimenti, il trattamento dei dati dei partecipanti si basa sul nostro legittimo interesse a svolgere un’indagine obiettiva.

  • Tipi di dati trattati: dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. inserimenti in moduli online), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, tempo di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
  • Persone coinvolte : Partner della comunicazione.
  • Finalità del trattamento: richieste di contatto e comunicazione, marketing diretto (ad es. via e-mail o per posta).
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Analisi, monitoraggio e ottimizzazione del web

L’analisi del web (nota anche come “misurazione dell’audience”) viene utilizzata per valutare il flusso di visitatori della nostra offerta online e può includere il comportamento, gli interessi o le informazioni demografiche dei visitatori, come l’età o il sesso, sotto forma di valori pseudonimi. L’analisi della portata ci consente, ad esempio, di scoprire quando la nostra offerta online o le sue funzioni e contenuti vengono utilizzati più frequentemente o sono più facilmente riutilizzati. Allo stesso modo, possiamo capire quali aree richiedono un’ottimizzazione.

Oltre all’analisi web, possiamo anche utilizzare procedure di test, ad esempio per verificare e ottimizzare diverse versioni della nostra offerta online o dei suoi componenti.

Per questi scopi, possono essere creati profili utente e memorizzati in un file (chiamato “cookie”) o possono essere utilizzate procedure simili per lo stesso scopo. Queste informazioni possono includere, ad esempio, i contenuti consultati, le pagine web visitate e gli elementi utilizzati su di esse, nonché informazioni tecniche come il browser e il sistema informatico utilizzato e informazioni sulle ore di utilizzo. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione, anche questi possono essere elaborati, a seconda del fornitore.

Vengono registrati anche gli indirizzi IP degli utenti. Tuttavia, per proteggere gli utenti utilizziamo un processo di mascheratura dell’IP (ossia la pseudonimizzazione mediante abbreviazione dell’indirizzo IP). Come regola generale, i dati chiari degli utenti (come gli indirizzi e-mail o i nomi) non vengono registrati come parte dell’analisi web, dei test A/B e dell’ottimizzazione, ma piuttosto come pseudonimi. In altre parole, né noi né i fornitori del software utilizzato conosciamo la vera identità degli utenti, ma solo i dati registrati nei loro profili ai fini delle rispettive procedure.

Note sulle basi giuridiche: nella misura in cui chiediamo agli utenti il consenso all’utilizzo di fornitori terzi, la base giuridica del trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ossia l’interesse a fornire servizi efficienti, economici e adeguati alle esigenze dei destinatari). In questo contesto, vorremmo anche richiamare la vostra attenzione sulle informazioni sull’uso dei cookie contenute nella presente informativa sulla privacy.

  • Tipi di dati trattati: Dati di utilizzo (es. pagine web visitate, interesse per i contenuti, tempo di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP).
  • Soggetti interessati: Utenti (ad esempio, visitatori di siti web, utenti di servizi online).
  • Finalità del trattamento: misurazione del raggio d’azione (ad es. statistiche sugli accessi, identificazione dei visitatori abituali), profili contenenti informazioni sugli utenti (creazione di profili utente).
  • Misure di sicurezza: mascheramento IP (pseudonimizzazione dell’indirizzo IP).
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Servizi utilizzati e fornitori di servizi :

Marketing online

Trattiamo i dati personali per finalità di marketing online, che possono includere, in particolare, la commercializzazione di spazi pubblicitari o la presentazione di pubblicità e altri contenuti (collettivamente denominati “contenuti”) in base ai potenziali interessi degli utenti, nonché la misurazione della loro efficacia.

A tal fine, vengono creati profili utente e salvati in un file (il cosiddetto “cookie”) o vengono utilizzate procedure analoghe, mediante le quali vengono salvati i dati rilevanti relativi all’utente per la presentazione dei suddetti contenuti. Questi dati possono includere, ad esempio, i contenuti consultati, le pagine web visitate, le reti online utilizzate, ma anche i partner di comunicazione e i dati tecnici, come il browser e il sistema informatico utilizzato, nonché i dati relativi alle ore di utilizzo. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione, anche questi possono essere elaborati.

Vengono registrati anche gli indirizzi IP degli utenti. Tuttavia, per proteggere gli utenti utilizziamo le procedure di mascheratura dell’IP disponibili (cioè la pseudonimizzazione mediante abbreviazione dell’indirizzo IP). In generale, nell’ambito del processo di marketing online non vengono registrati dati utente chiari (come indirizzi e-mail o nomi), ma pseudonimi. Ciò significa che noi e i fornitori di procedure di marketing online non conosciamo la vera identità degli utenti, ma solo le informazioni registrate nei loro profili.

Le informazioni contenute nei profili vengono generalmente registrate nei cookie o mediante processi analoghi. Questi cookie possono essere letti successivamente su altri siti web che utilizzano lo stesso processo di marketing online, analizzati ai fini della presentazione dei contenuti, integrati con altri dati e memorizzati sul server del fornitore del processo di marketing online.

In casi eccezionali, i dati in chiaro possono essere assegnati ai profili. Ciò avviene, ad esempio, quando gli utenti sono membri di un social network di cui utilizziamo le procedure di marketing online e il network associa i profili degli utenti alle suddette informazioni. Si noti che gli utenti possono stipulare accordi aggiuntivi con i fornitori, ad esempio dando il proprio consenso nell’ambito del processo di registrazione.

In linea di principio, abbiamo accesso solo a informazioni aggregate sul successo della nostra pubblicità. Tuttavia, possiamo verificare, nell’ambito delle cosiddette misurazioni di conversione, quali delle nostre procedure di marketing online hanno portato alla cosiddetta conversione, ossia, ad esempio, alla conclusione di un contratto con noi. La misurazione delle conversioni viene utilizzata esclusivamente per analizzare il successo delle nostre misure di marketing.

Se non diversamente indicato, vi chiediamo di considerare che i cookie utilizzati vengono memorizzati per un periodo di due anni.

Note sulle basi giuridiche: nella misura in cui chiediamo agli utenti il consenso all’utilizzo di fornitori terzi, la base giuridica del trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ossia l’interesse a fornire servizi efficienti, economici e adeguati alle esigenze dei destinatari). In questo contesto, vorremmo anche richiamare la vostra attenzione sulle informazioni sull’uso dei cookie contenute nella presente informativa sulla privacy.

Utilizziamo la “Google Marketing Platform” (e servizi come “Google Ad Manager”) per pubblicare annunci sulla rete pubblicitaria di Google (ad esempio, nei risultati di ricerca, nei video, sulle pagine web, ecc. Una caratteristica della Google Marketing Platform è che gli annunci vengono visualizzati in tempo reale in base agli interessi presunti degli utenti. Questo ci permette di visualizzare annunci per e all’interno della nostra offerta online in modo più mirato, in modo che agli utenti vengano presentati solo annunci potenzialmente corrispondenti ai loro interessi. Ad esempio, se un utente vede pubblicità di prodotti a cui è stato precedentemente interessato su altre offerte online, si parla di “remarketing”.

Tramite il pixel di Facebook (o funzioni analoghe per il trasferimento di dati di eventi o informazioni di contatto tramite interfacce nelle applicazioni), Facebook è in grado di identificare i visitatori della nostra offerta online come gruppo target per la visualizzazione di annunci pubblicitari (i cosiddetti “Facebook ads”). Di conseguenza, utilizziamo il pixel di Facebook per limitare le inserzioni di Facebook che visualizziamo agli utenti di Facebook e ai servizi dei partner che collaborano con Facebook (la cosiddetta “Rete di pubblico”). https://www.facebook.com/audiencenetwork/ ) che hanno dimostrato interesse per la nostra offerta online o che hanno determinate caratteristiche (ad esempio, interesse per determinati argomenti o prodotti, visibile in base alle pagine web visitate), che noi trasmettiamo a Facebook (il cosiddetto “pubblico personalizzato”). Utilizzando il pixel di Facebook, vogliamo anche garantire che i nostri annunci su Facebook corrispondano al potenziale interesse degli utenti e non costituiscano una molestia. Il pixel di Facebook ci consente inoltre di monitorare l’efficacia delle inserzioni di Facebook a fini statistici e di ricerca di mercato, verificando se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su un’inserzione di Facebook (la cosiddetta “misurazione della conversione”).

Siamo congiuntamente responsabili con Facebook Ireland Ltd. per la raccolta o la trasmissione (ma non per l’ulteriore elaborazione) dei “dati evento” che Facebook raccoglie tramite il pixel di Facebook e funzioni analoghe (ad es. interfacce) sulla nostra offerta online, o che riceve nel corso della trasmissione, per i seguenti scopi: a) visualizzazione di contenuti Informazioni pubblicitarie corrispondenti ai presunti interessi degli utenti; b) inviare messaggi commerciali e transazionali (ad esempio, sollecitare gli utenti tramite Facebook Messenger) c) per migliorare l’invio di annunci pubblicitari e la personalizzazione di funzioni e contenuti (ad esempio, per migliorare l’identificazione di contenuti o informazioni pubblicitarie ritenute corrispondenti agli interessi degli utenti). Abbiamo stipulato un accordo speciale con Facebook (“Supplemento del Titolare del trattamento”, https://www.facebook.com/legal/controller_addendum), che tra l’altro stabilisce le misure di sicurezza che Facebook deve rispettare(https://www.facebook.com/legal/terms/data_security_terms) e in cui Facebook ha dichiarato la propria volontà di rispettare i diritti degli interessati (ad esempio, gli utenti possono inviare richieste di informazioni o di cancellazione direttamente a Facebook). Nota: nel caso in cui Facebook ci fornisca misurazioni, analisi e report (che sono aggregati, ossia non ricevono informazioni sui singoli utenti e sono per noi anonimi), questo trattamento non viene effettuato nell’ambito di una responsabilità condivisa, ma sulla base di un contratto di subappalto (“Condizioni di trattamento dei dati”), https://www.facebook.com/legal/terms/dataprocessing), “condizioni di sicurezza dei dati”(https://www.facebook.com/legal/terms/data_security_terms) e, per quanto riguarda il trattamento negli Stati Uniti, sulla base di clausole contrattuali standard (“Facebook-EU Data Transfer Supplement”, https://www.facebook.com/legal/EU_data_transfer_addendum). I diritti degli utenti (in particolare di informazione, cancellazione, opposizione e reclamo all’autorità di vigilanza competente) non sono limitati dagli accordi con Facebook.

  • Tipi di dati trattati : Dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP), dati di eventi (Facebook) (“dati di eventi” sono dati che possono essere trasmessi da noi a Facebook, ad es. tramite il pixel di Facebook (tramite app o altri mezzi) e che si riferiscono a persone o alle loro azioni; i dati comprendono ad es. dati sulle visite ai siti web, interazioni con i contenuti, tempi di accesso, ecc.) I “dati dell’evento” sono dati che possono essere trasmessi da noi a Facebook, ad esempio tramite il pixel di Facebook (tramite app o altri mezzi) e che si riferiscono a persone o alle loro azioni; i dati includono ad esempio dati sulle visite ai siti web, interazioni con i contenuti, funzioni, installazioni di app, acquisti di prodotti, ecc.) I dati dell’evento vengono elaborati allo scopo di creare gruppi target per contenuti e informazioni pubblicitarie (Custom Audiences); i dati dell’evento non includono i contenuti stessi (come i commenti scritti), le informazioni di connessione e le informazioni di contatto (cioè non nomi, indirizzi e-mail o numeri di telefono). I dati degli eventi vengono cancellati da Facebook dopo un massimo di due anni; i gruppi target creati con questi dati vengono cancellati quando cancelliamo il nostro account Facebook).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento: marketing, profili contenenti informazioni sull’utente (creazione di profili utente), remarketing, targeting (determinazione di gruppi target rilevanti per scopi di marketing o per la pubblicazione di altri contenuti), misurazione della conversione (misurazione dell’efficacia delle misure di marketing), targeting.
  • Misure di sicurezza: mascheramento IP (pseudonimizzazione dell’indirizzo IP).
  • Base giuridica: consenso (art. 6, par. 1, frase 1, punto a. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).
  • Opt-out: Si rimanda alle informazioni sulla protezione dei dati dei rispettivi provider e alle opzioni di opposizione indicate per i provider (il cosiddetto “Opt-Out”). Se non è stata indicata esplicitamente alcuna opzione di opt-out, è possibile disattivare i cookie nelle impostazioni del browser. Tuttavia, ciò potrebbe limitare le funzioni della nostra offerta online. Raccomandiamo pertanto anche le seguenti opzioni di opt-out, riassunte in base ai rispettivi territori: a) Europa: https://www.youronlinechoices.eu. b) Canada: https://www.youradchoices.ca/choices. c) Stati Uniti: https://www.aboutads.info/choices. d) Interregionale: https://optout.aboutads.info.

Servizi utilizzati e fornitori di servizi :

  • Google Tag Manager : Google Tag Manager è una soluzione che ci consente di gestire i cosiddetti tag dei siti web tramite un’interfaccia e di integrare così altri servizi nella nostra offerta online (si vedano ulteriori informazioni nella presente informativa sulla privacy). Il tag manager stesso (che implementa i tag) non consente ancora di creare profili utente o di salvare i cookie, ad esempio. Google apprende solo l’indirizzo IP dell’utente, necessario per l’esecuzione di Google Tag Manager. Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti; sito web : https://marketingplatform.google.com ; informativa sulla privacy https://policies.google.com/privacy; tipi di trattamento e dati trattati https://privacy.google.com/businesses/adsservices; condizioni di trattamento dei dati per i prodotti pubblicitari di Google e clausole contrattuali standard per il trasferimento dei dati a paesi terzi https://business.safety.google/adsprocessorterms.
  • Google Analytics: marketing online e analisi web; fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti; sito web: https://marketingplatform.google.com/intl/de/about/analytics/ Dichiarazione sulla privacy: https: //policies.google.com/privacy opzione di opt-out : Plugin di opt-out https://tools.google.com/dlpage/gaoptout?hl=de, impostazioni di visualizzazione degli annunci https://adssettings.google.com/authenticated; tipi di trattamento e dati trattati https://privacy.google.com/businesses/adsservices; condizioni di trattamento dei dati per i prodotti pubblicitari di Google e clausole contrattuali standard per il trasferimento dei dati a paesi terzi https://business.safety.google/adsprocessorterms.
  • Targeting con Google Analytics : Utilizziamo Google Analytics per mostrare gli annunci pubblicitari di Google e dei suoi partner solo agli utenti che hanno mostrato interesse per la nostra offerta online o che hanno determinate caratteristiche (ad esempio, interessi per determinati argomenti o prodotti, determinati in base alle pagine web visitate), che noi trasmettiamo a Google (i cosiddetti “pubblici di remarketing” o “pubblici di Google Analytics”). Attraverso il remarketing del pubblico, vogliamo anche garantire che i nostri annunci corrispondano ai potenziali interessi degli utenti; fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web: https://marketingplatform.google.com; Informativa sulla privacy: https: //policies.google.com/privacyLestipi di trattamento e dati elaborati: https: //privacy.google.com/businesses/adsservices; Condizioni di trattamento dei dati per i prodotti pubblicitari di Google e clausole contrattuali standard per il trasferimento dei dati a paesi terzi: https: //business.safety.google/adsprocessorterms.
  • Google Ads e misurazione delle conversioni : Utilizziamo il processo di marketing online “Google Ads” per inserire annunci sulla rete pubblicitaria di Google (ad esempio, nei risultati di ricerca, nei video, sulle pagine web, ecc.) in modo che vengano visualizzati agli utenti che hanno un presunto interesse per questi annunci. Misuriamo anche la conversione degli annunci. Tuttavia, conosciamo solo il numero totale anonimo di utenti che hanno cliccato sul nostro annuncio e sono stati reindirizzati a una pagina con un tag di monitoraggio della conversione. Tuttavia, non riceviamo alcuna informazione di identificazione personale; fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web: https://marketingplatform.google.comDichiarazione sulla privacy : https://policies.google.com/privacyTipi di trattamento e dati trattati: https://privacy.google.com/businesses/adsservicesCondizioni di trattamento dei dati per i prodotti pubblicitari di Google: informazioni sui servizi Condizioni di trattamento dei dati tra i responsabili del trattamento e clausole contrattuali standard per il trasferimento dei dati a paesi terzi: https://business.safety.google/adscontrollerterms.
  • Google Ad Manager: fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web : https://marketingplatform.google.com ; informativa sulla privacy https://policies.google.com/privacy; tipi di trattamento e dati trattati https://privacy.google.com/businesses/adsservices ; condizioni di trattamento dei dati per i prodotti pubblicitari di Google : Informazioni sui servizi Condizioni di trattamento dei dati tra i responsabili del trattamento e clausole contrattuali standard per il trasferimento dei dati a paesi terzi https://business.safety.google/adscontrollerterms; se Google agisce in qualità di subappaltatore, le condizioni di trattamento dei dati per i prodotti pubblicitari di Google e le clausole contrattuali standard per il trasferimento dei dati a paesi terzi https://business.safety.google/adsprocessorterms.
  • Pixel di Facebook e Custom Audiences: Fornitore del servizio: Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; sito web: https://www.facebook.com; informativa sulla privacy: https://www.facebook.com/about/privacy; opt-out: https://www.facebook.com/adpreferences/ad_settings (è richiesto il login a Facebook).
  • LinkedIn: Insights Tag / Conversion measurement; fornitore del servizio: LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA; sito web: https://www.linkedin.com; dichiarazione sulla protezione dei dati: https://www.linkedin.com/legal/privacy-policy, cookie policy: https://www.linkedin.com/legal/cookie_policy; possibilità di opposizione (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Presenza sui social media

Manteniamo presenze online all’interno dei social network e trattiamo i dati degli utenti per comunicare con gli utenti attivi su queste reti o per offrire informazioni su di noi.

Si prega di notare che i dati degli utenti possono essere trattati al di fuori dell’Unione Europea. Questo può comportare dei rischi per gli utenti, ad esempio perché potrebbe essere più difficile far valere i propri diritti.

Inoltre, i dati degli utenti all’interno dei social network vengono generalmente elaborati per ricerche di mercato e per scopi pubblicitari. Ad esempio, i profili di utilizzo possono essere stabiliti sulla base del comportamento di utilizzo e dei conseguenti interessi degli utenti. I profili di utilizzo possono a loro volta essere utilizzati, ad esempio, per servire pubblicità all’interno e all’esterno delle reti, che dovrebbero corrispondere agli interessi degli utenti. Per questi scopi, i cookie vengono generalmente memorizzati sui computer degli utenti, nei quali vengono registrati il comportamento di utilizzo e gli interessi dell’utente. Inoltre, i dati possono essere registrati nei profili di utilizzo indipendentemente dai dispositivi utilizzati dagli utenti (in particolare se gli utenti sono membri delle piattaforme interessate e vi hanno effettuato l’accesso).

Per una descrizione dettagliata delle rispettive forme di trattamento e delle opzioni di opt-out, si rimanda alle dichiarazioni sulla protezione dei dati e alle informazioni fornite dagli operatori delle rispettive reti.

Richiamiamo inoltre l’attenzione sul fatto che le richieste di informazioni e l’esercizio dei diritti degli interessati possono essere esercitati più efficacemente presso i fornitori. Solo i fornitori hanno accesso ai dati degli utenti e possono intervenire e fornire informazioni direttamente. Se avete bisogno di aiuto, non esitate a contattarci.

Pagine Facebook: siamo congiuntamente responsabili con Facebook Ireland Ltd. per la raccolta (ma non per l’ulteriore elaborazione) dei dati dei visitatori della nostra pagina Facebook (definita “pagina fan”). Questi dati includono informazioni sui tipi di contenuti che gli utenti visualizzano o con cui interagiscono, o sulle azioni che compiono (vedere “Cose che voi e altri fate e fornite” nell’Informativa sulla privacy di Facebook: https://www.facebook.com/policy), nonché informazioni sui dispositivi utilizzati dagli utenti (ad es. Ad esempio, indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie; si veda la sezione “Informazioni sul dispositivo” dell’informativa sulla privacy di Facebook : https://www.facebook.com/policy). Come spiegato nell’informativa sulla privacy di Facebook nella sezione “Come utilizziamo queste informazioni”, Facebook raccoglie e utilizza anche informazioni per fornire servizi di analisi, chiamati “page insights”, agli operatori delle pagine per aiutarli a capire come le persone interagiscono con le loro pagine e con i contenuti ad esse associati. Abbiamo stipulato un accordo speciale con Facebook (“Informazioni sulle Pagine-Insights”), https://www.facebook.com/legal/terms/page_controller_addendum)Inoltre, Facebook ha dichiarato la propria volontà di rispettare i diritti degli interessati (ad esempio, gli utenti possono inviare informazioni o richieste di cancellazione direttamente a Facebook). I diritti degli utenti (in particolare informazione, cancellazione, opposizione e reclamo all’autorità di vigilanza competente) non sono limitati dagli accordi con Facebook. Per ulteriori informazioni, vedere “Informazioni sulle anteprime di pagina”(https://www.facebook.com/legal/terms/information_about_page_insights_data).

  • Tipi di dati trattati: dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. inserimenti in moduli online), dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, tempo di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
  • Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento: richieste di contatto e comunicazione, feedback (ad esempio, raccolta di feedback tramite un modulo online), marketing.
  • Base giuridica: interessi legittimi (articolo 6, paragrafo 1, frase 1, lettera f. del RGPD).

Servizi utilizzati e fornitori di servizi :

Plugin, funzioni e contenuti integrati

Integriamo nella nostra offerta online elementi funzionali e di contenuto che provengono dai server dei rispettivi fornitori (di seguito denominati “fornitori terzi”). Ciò può includere, ad esempio, grafici, video o mappe della città (di seguito denominati collettivamente “contenuti”).

L’integrazione presuppone sempre che i fornitori terzi di questi contenuti elaborino l’indirizzo IP degli utenti, perché senza questo indirizzo IP non sarebbero in grado di inviare i contenuti al loro browser. L’indirizzo IP è quindi necessario per visualizzare questo contenuto o questa funzione. Ci sforziamo di utilizzare solo contenuti i cui rispettivi fornitori utilizzano l’indirizzo IP esclusivamente allo scopo di fornire il contenuto. I fornitori terzi possono anche utilizzare “pixel tag” (grafici invisibili, noti anche come “web beacon”) per scopi statistici o di marketing. I “pixel tag” sono utilizzati per valutare informazioni quali il traffico di visitatori sulle pagine di questo sito. Le informazioni pseudonime possono anche essere memorizzate nei cookie sul dispositivo dell’utente e contenere, tra l’altro, informazioni tecniche sul browser e sul sistema operativo, le pagine web a cui si è fatto riferimento, l’ora della visita e altre informazioni sull’utilizzo della nostra offerta online, ma possono anche essere collegate a tali informazioni da altre fonti.

Note sulle basi giuridiche: nella misura in cui chiediamo agli utenti il consenso all’utilizzo di fornitori terzi, la base giuridica del trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ossia l’interesse a fornire servizi efficienti, economici e adeguati alle esigenze dei destinatari). In questo contesto, vorremmo anche richiamare la vostra attenzione sulle informazioni sull’uso dei cookie contenute nella presente informativa sulla privacy.

Condividiamo la responsabilità con Facebook Ireland Ltd. per la raccolta o la ricezione, nell’ambito di una trasmissione (ma non di un’ulteriore elaborazione), di “dati evento” che Facebook raccoglie o riceve nell’ambito di una trasmissione tramite i social plug-in di Facebook (e le funzioni di integrazione dei contenuti) eseguiti sulla nostra offerta online per i seguenti scopi: a) visualizzare contenuti e informazioni pubblicitarie corrispondenti ai presunti interessi degli utenti b) invio di messaggi commerciali e transazionali (ad esempio, agli utenti tramite Facebook Messenger); c) per migliorare l’invio di annunci pubblicitari e la personalizzazione di funzioni e contenuti (ad esempio, per migliorare l’identificazione di contenuti o informazioni pubblicitarie ritenute corrispondenti agli interessi degli utenti). Abbiamo stipulato un accordo speciale con Facebook (“Supplemento del Titolare”, https://www.facebook.com/legal/controller_addendum), che stabilisce, tra l’altro, le misure di sicurezza che Facebook deve rispettare(https://www.facebook.com/legal/terms/data_security_terms) e in cui Facebook ha dichiarato la propria volontà di rispettare i diritti degli interessati (ad esempio, gli utenti possono inviare richieste di informazioni o di cancellazione direttamente a Facebook). Nota: nel caso in cui Facebook ci fornisca misurazioni, analisi e report (che sono aggregati, ossia non ricevono informazioni sui singoli utenti e sono per noi anonimi), questo trattamento non viene effettuato nell’ambito di una responsabilità condivisa, ma sulla base di un contratto di subappalto (“Condizioni di trattamento dei dati”), https://www.facebook.com/legal/terms/dataprocessing), “condizioni di sicurezza dei dati”(https://www.facebook.com/legal/terms/data_security_terms) e, per quanto riguarda il trattamento negli Stati Uniti, sulla base di clausole contrattuali standard (“Facebook-EU Data Transfer Supplement”, https://www.facebook.com/legal/EU_data_transfer_addendum). I diritti degli utenti (in particolare informazione, cancellazione, obiezione e reclamo all’autorità di vigilanza competente) non sono limitati dagli accordi con Facebook.

Plugin e contenuti di InstagramSiamo congiuntamente responsabili con Facebook Ireland Ltd. per la raccolta o la ricezione nell’ambito di una trasmissione (ma non per l’ulteriore elaborazione) di “dati di eventi” che Facebook raccoglie o riceve nell’ambito di una trasmissione tramite le funzioni di Instagram (ad es. funzioni di integrazione di contenuti) eseguite sulla nostra offerta online, per i seguenti scopi: a) visualizzare contenuti e informazioni pubblicitarie corrispondenti ai presunti interessi degli utenti b) invio di messaggi commerciali e transazionali (ad esempio, agli utenti tramite Facebook Messenger); c) per migliorare l’invio di annunci pubblicitari e la personalizzazione di funzioni e contenuti (ad esempio, per migliorare l’identificazione di contenuti o informazioni pubblicitarie che si ritiene corrispondano agli interessi degli utenti). Abbiamo stipulato un accordo speciale con Facebook (“Supplemento del Titolare”, https://www.facebook.com/legal/controller_addendum), che stabilisce, tra l’altro, le misure di sicurezza che Facebook deve rispettare(https://www.facebook.com/legal/terms/data_security_terms) e in cui Facebook ha dichiarato la propria volontà di rispettare i diritti degli interessati (ad esempio, gli utenti possono inviare richieste di informazioni o di cancellazione direttamente a Facebook). Nota: nel caso in cui Facebook ci fornisca misurazioni, analisi e report (che sono aggregati, ossia non ricevono informazioni sui singoli utenti e sono per noi anonimi), questo trattamento non viene effettuato nell’ambito di una responsabilità condivisa, ma sulla base di un contratto di subappalto (“Condizioni di trattamento dei dati”), https://www.facebook.com/legal/terms/dataprocessing), “condizioni di sicurezza dei dati”(https://www.facebook.com/legal/terms/data_security_terms) e, per quanto riguarda il trattamento negli Stati Uniti, sulla base di clausole contrattuali standard (“Facebook-EU Data Transfer Supplement”, https://www.facebook.com/legal/EU_data_transfer_addendum). I diritti degli utenti (in particolare informazione, cancellazione, obiezione e reclamo all’autorità di vigilanza competente) non sono limitati dagli accordi con Facebook.

  • Tipi di dati trattati: Dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso), metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP), dati di eventi (Facebook) (“dati di eventi” sono dati che possono essere trasmessi da noi a Facebook, ad es. I “dati evento” sono dati che possono essere trasmessi da noi a Facebook, ad esempio tramite il pixel di Facebook (via app o con altri mezzi) e che si riferiscono a persone o alle loro azioni; i dati includono ad esempio dati sulle visite ai siti web, interazioni con contenuti, funzioni, installazioni di app, acquisti di prodotti, ecc.) I dati dell’evento vengono elaborati allo scopo di creare gruppi target per contenuti e informazioni pubblicitarie (Custom Audiences); i dati dell’evento non includono i contenuti stessi (come i commenti scritti), le informazioni di login e le informazioni di contatto (cioè non nomi, indirizzi e-mail e numeri di telefono). I dati dell’evento vengono cancellati da Facebook dopo un massimo di due anni, i gruppi target formati con questi dati vengono cancellati quando il nostro account Facebook viene cancellato), dati di base (ad es. nomi, indirizzi), dati di contatto (ad es. e-mail, numeri di telefono), dati di contenuto (ad es. inserimenti in moduli online).
  • Soggetti interessati: Utenti (ad esempio, visitatori di siti web, utenti di servizi online).
  • Finalità del trattamento: fornitura della nostra offerta online e facilità d’uso, fornitura di servizi contrattuali e assistenza clienti, marketing, profili contenenti informazioni sull’utente (creazione di profili utente).
  • Base giuridica: interessi legittimi (art. 6, paragrafo 1, frase 1, punto f. RGPD), consenso (art. 6, paragrafo 1, frase 1, punto a. RGPD), esecuzione di un contratto e richieste precontrattuali (art. 6, paragrafo 1, frase 1, punto b. RGPD).

Servizi utilizzati e fornitori di servizi :

  • Plugin e contenuti di Facebook: plugin sociali e contenuti di Facebook – possono includere contenuti come immagini, video o testi e pulsanti che consentono agli utenti di condividere i contenuti di questa offerta online all’interno di Facebook. L’elenco e l’aspetto dei social plugin di Facebook possono essere consultati qui: https://developers.facebook.com/docs/plugins/; fornitore del servizio: Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; sito web: https://www.facebook.com; informativa sulla privacy: https://www.facebook.com/about/privacy.
  • Font Awesome : Rappresentazione di font e icone; fornitore di servizi: Fonticons, Inc. 6 Porter Road Apartment 3R, Cambridge, MA 02140, USA; sito web: https://fontawesome.com/; informativa sulla privacy: https://fontawesome.com/privacy.
  • Google Fonts: integriamo i font (“Google Fonts”) del fornitore Google e i dati dell’utente vengono utilizzati esclusivamente per la visualizzazione dei font nel browser dell’utente. L’integrazione avviene sulla base dei nostri interessi legittimi nell’uso tecnicamente sicuro, privo di manutenzione ed efficiente dei font, nella loro rappresentazione uniforme e tenendo conto di eventuali restrizioni di licenza sulla loro integrazione. Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web: https://fonts.google.com/; informativa sulla privacy: https://policies.google.com/privacy.
  • Google Maps: Integriamo le mappe del servizio “Google Maps” di Google. I dati trattati possono includere gli indirizzi IP e i dati relativi all’ubicazione degli utenti, che tuttavia non vengono raccolti senza il loro consenso (di norma, nell’ambito delle impostazioni del dispositivo mobile); fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti; sito web: https://cloud.google.com/maps-platform Dichiarazione di protezione dei dati: https://policies.google.com/privacy; Opzione Opt-out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de; Impostazioni di visualizzazione della pubblicità: https://adssettings.google.com/authenticated.
  • Google Maps APIs e SDKs: interfacce per i servizi di mappatura e di localizzazione di Google, che consentono, ad esempio, di completare l’inserimento di indirizzi, di determinare la posizione, di calcolare le distanze o di fornire informazioni aggiuntive sui parcheggi, ecc.; fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web: https://cloud.google.com/maps-platform; informativa sulla privacy: https://policies.google.com/privacy.
  • Plugin e contenuti di Instagram: plugin e contenuti di Instagram – Possono includere contenuti come immagini, video o testi e pulsanti che consentono agli utenti di condividere i contenuti di questa offerta online all’interno di Instagram. Fornitore del servizio: https://www.instagram.com, Instagram Inc, 1601 Willow Road, Menlo Park, CA, 94025, Stati Uniti; sito web: https://www.instagram.com; informativa sulla privacy: https://instagram.com/about/legal/privacy.
  • Plugin e contenuti di LinkedIn: plugin e contenuti di LinkedIn – Possono includere, ad esempio, contenuti come immagini, video o testi e pulsanti che consentono agli utenti di condividere i contenuti di questa offerta online all’interno di LinkedIn. Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland; sito web: https://www.linkedin.com; informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy; opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • reCAPTCHA: integriamo la funzione “reCAPTCHA” per poter riconoscere se gli inserimenti (ad esempio nei moduli online) sono effettuati da persone e non da macchine che agiscono automaticamente (i cosiddetti “bot”). I dati elaborati possono includere indirizzi IP, informazioni su sistemi operativi, dispositivi o browser utilizzati, impostazioni della lingua, ubicazione, movimenti del mouse, sequenze di tasti, tempo trascorso sulle pagine web, pagine web precedentemente visitate, interazioni con ReCaptcha su altre pagine web, cookie in determinate circostanze, nonché i risultati dei processi di riconoscimento manuale (ad esempio, rispondendo a domande o selezionando oggetti da immagini). Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web : https://www.google.com/recaptcha/ ; informativa sulla privacy : https://policies.google.com/privacy ; opzione di opt-out: plugin Opt-out https://tools.google.com/dlpage/gaoptout?hl=de; impostazioni di visualizzazione degli annunci https://adssettings.google.com/authenticated.
  • Font Adobe Typekit: integriamo i font (“Typekit fonts”) del fornitore Adobe; i dati dell’utente vengono utilizzati esclusivamente per la visualizzazione dei font nel browser dell’utente. L’integrazione avviene sulla base dei nostri interessi legittimi nell’uso tecnicamente sicuro, privo di manutenzione ed efficiente dei font, nella loro rappresentazione uniforme e tenendo conto di eventuali restrizioni di licenza sulla loro integrazione. Fornitore del servizio: Adobe Systems Software Ireland Limited, 4-6 Riverwalk, Citywest Business Campus, Dublino 24, Irlanda; sito web: https://www.adobe.com/de; informativa sulla privacy: https://www.adobe.com/de/privacy.html.
  • Video di YouTube: contenuti video; fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web: https://www.youtube.com; informativa sulla privacy: https://policies.google.com/privacy; opzione di opt-out: Plugin opt-out: https://tools.google.com/dlpage/gaoptout?hl=de; impostazioni di visualizzazione della pubblicità: https://adssettings.google.com/authenticated.
  • Plugin e pulsanti di Xing: plugin e pulsanti di Xing – Questi possono includere contenuti come immagini, video o testo e pulsanti che consentono agli utenti di condividere i contenuti di questa offerta online all’interno di Xing. Fornitore del servizio: XING AG, Dammtorstraße 29-32, 20354 Amburgo, Germania; Sito web: https://www.xing.com; Informativa sulla privacy: https://privacy.xing.com/de/datenschutzerklaerung.

Strumenti di gestione, organizzazione e supporto

Utilizziamo servizi, piattaforme e software di altri fornitori (di seguito denominati “fornitori terzi”) ai fini dell’organizzazione, gestione, pianificazione e fornitura dei nostri servizi. Nella scelta dei fornitori terzi e dei loro servizi, ci atteniamo ai requisiti di legge.

In questo contesto, i dati personali possono essere trattati e conservati sui server di fornitori terzi. Ciò può riguardare diversi dati che elaboriamo in conformità alla presente dichiarazione sulla protezione dei dati. Questi dati possono comprendere, in particolare, i dati di base e di contatto degli utenti, i dati relativi alle operazioni, ai contratti, ad altri processi e al loro contenuto.

Nella misura in cui gli utenti sono indirizzati a fornitori di terze parti o al loro software o piattaforme in relazione a rapporti di comunicazione, commerciali o di altro tipo con noi, i fornitori di terze parti possono elaborare i dati di utilizzo e i metadati a fini di sicurezza, ottimizzazione del servizio o marketing. Si prega di consultare le informazioni sulla protezione dei dati dei fornitori terzi interessati.

Note sulle basi giuridiche: nella misura in cui chiediamo agli utenti il consenso all’utilizzo di fornitori terzi, la base giuridica del trattamento dei dati è il consenso. Inoltre, il loro utilizzo può essere parte integrante dei nostri servizi (pre)contrattuali, nella misura in cui l’utilizzo di fornitori terzi è stato concordato in questo contesto. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ossia l’interesse a fornire servizi efficienti, economici e adeguati alle esigenze dei destinatari). In questo contesto, vorremmo anche richiamare la vostra attenzione sulle informazioni sull’uso dei cookie contenute nella presente informativa sulla privacy.

  • Tipi di dati trattati: dati di base (es. nomi, indirizzi), dati di contatto (es. e-mail, numeri di telefono), dati di contenuto (es. inserimenti in moduli online), dati di utilizzo (es. pagine web visitate, interesse per i contenuti, tempi di accesso), metadati/dati di comunicazione (es. informazioni sul dispositivo, indirizzi IP).
  • Soggetti interessati: Partner di comunicazione, utenti (ad esempio, visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento: richieste di contatto e comunicazioni.
  • Base giuridica: consenso (art. 6 al. 1 p. 1 lit. a. RGPD), esecuzione di un contratto e richieste precontrattuali (art. 6 al. 1 p. 1 lit. b. RGPD), interessi legittimi (art. 6, par. 1, frase 1, punto f. RGPD).

Servizi utilizzati e fornitori di servizi :

Modifiche e aggiornamenti dell’informativa sulla privacy

Vi invitiamo a consultare regolarmente il contenuto della nostra informativa sulla privacy. Adeguiamo l’informativa sulla privacy non appena le modifiche alle modalità di trattamento dei dati lo rendono necessario. Vi informeremo non appena le modifiche richiederanno un’azione da parte vostra (ad esempio, il consenso) o un’altra notifica individuale.

Nella misura in cui nella presente dichiarazione sulla protezione dei dati vengono forniti gli indirizzi e i dati di contatto di aziende e organizzazioni, si prega di notare che gli indirizzi possono cambiare nel tempo e di verificare i dati prima di contattarci.

Diritti delle persone interessate

In qualità di interessati, avete diversi diritti ai sensi del RGPD, che derivano in particolare dagli articoli da 15 a 21 del RGPD:

  • Diritto di opposizione: avete il diritto di opporvi in qualsiasi momento, per motivi legati alla vostra situazione particolare, al trattamento dei vostri dati personali effettuato sulla base dell’articolo 6, paragrafo 1, della direttiva 95/46/CE. 1 letto. Ciò vale anche per la profilazione basata su queste disposizioni. Se i vostri dati personali sono trattati per scopi pubblicitari diretti, avete il diritto di opporvi in qualsiasi momento al trattamento dei vostri dati personali per tali scopi pubblicitari; ciò vale anche per la profilazione nella misura in cui è collegata a tale pubblicità diretta.
  • Diritto di revocare il consenso: Avete il diritto di revocare le autorizzazioni concesse in qualsiasi momento.
  • Diritto di accesso: l’utente ha il diritto di chiedere la conferma che i dati in questione siano o meno oggetto di trattamento e di ottenere informazioni su tali dati, nonché informazioni aggiuntive e una copia dei dati in conformità ai requisiti di legge.
  • Diritto di rettifica: in conformità alle disposizioni di legge, l’utente ha il diritto di richiedere il completamento dei dati che lo riguardano o la rettifica dei dati inesatti che lo riguardano.
  • Diritto alla cancellazione e alla limitazione del trattamento: in conformità alla legge, l’utente ha il diritto di richiedere la cancellazione immediata dei dati che lo riguardano o, in mancanza, la limitazione del trattamento dei dati in conformità alla legge.
  • Diritto alla portabilità dei dati: avete il diritto di ricevere i dati che vi riguardano e che ci avete fornito in un formato strutturato, di uso comune e leggibile da una macchina, in conformità ai requisiti di legge, o di richiederne la trasmissione a un altro responsabile del trattamento.
  • proporre un reclamo a un’autorità di controllo: in conformità alle disposizioni di legge e fatto salvo qualsiasi altro ricorso amministrativo o giudiziario, avete anche il diritto di proporre un reclamo a un’autorità di controllo della protezione dei dati, in particolare a un’autorità di controllo dello Stato membro in cui risiedete abitualmente, all’autorità di controllo del vostro luogo di lavoro o del luogo della presunta violazione, se ritenete che il trattamento dei vostri dati personali violi il GDPR.

Autorità di vigilanza responsabile per noi :

Prof. Dr. Stefan Brink
Postfach 10 29 32
70025 Stoccarda

Definizioni dei termini

Questa sezione fornisce una panoramica della terminologia utilizzata nella presente informativa sulla privacy. Molti termini sono tratti dalla legge e definiti principalmente nell’articolo 4 del RGPD. Le definizioni legali sono vincolanti. D’altra parte, le spiegazioni che seguono hanno soprattutto lo scopo di favorire la comprensione. I termini sono elencati in ordine alfabetico.

  • Informazioni sulla solvibilità: le decisioni automatizzate si basano sul trattamento automatico dei dati senza alcun intervento umano (ad esempio, il rifiuto automatico di un acquisto su fattura, una richiesta di credito online o una procedura di richiesta online senza alcun intervento umano). Tali decisioni automatizzate sono consentite ai sensi dell’articolo 22 del GDPR solo se gli interessati danno il loro consenso, se sono necessarie per l’esecuzione di un contratto o se la legislazione nazionale autorizza tali decisioni.
  • Mascheramento IP: il “mascheramento IP” è un metodo per rimuovere l’ultimo byte, ovvero le ultime due cifre di un indirizzo IP, in modo che l’indirizzo IP non possa più essere utilizzato per identificare univocamente una persona. Per questo motivo il mascheramento dell’IP è un modo per pseudonimizzare le procedure di trattamento, in particolare nel marketing online.
  • Misurazione delle conversioni: la misurazione delle conversioni (nota anche come “valutazione delle azioni dei visitatori”) è un metodo per determinare l’efficacia delle misure di marketing. A tal fine, un cookie viene generalmente memorizzato sul dispositivo dell’utente all’interno delle pagine web in cui vengono adottate le misure di marketing, per poi essere nuovamente consultato sulla pagina web di destinazione. Ad esempio, questo ci permette di sapere se gli annunci che abbiamo inserito su altri siti web hanno avuto successo.
  • Dati personali : per “dati personali” si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito denominata “interessato”); per persona fisica identificabile si intende una persona che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo, quale un nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad esempio un cookie) o a una o più caratteristiche specifiche dell’identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tale persona fisica.
  • Profili contenenti informazioni sull’utente : Il trattamento dei “profili informativi degli utenti”, o “profili” in breve, comprende qualsiasi tipo di trattamento automatizzato di dati personali che consiste nell’utilizzare tali dati personali per analizzare, valutare o prevedere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, ciò può includere vari tipi di informazioni relative a dati demografici, comportamento e interessi, come l’interazione con i siti web e il loro contenuto, ecc.) I cookie e i web beacon sono spesso utilizzati a fini di profilazione.
  • Misurazione del pubblico: la misurazione del pubblico (nota anche come Web Analytics) viene utilizzata per valutare il flusso di visitatori di un’offerta online e può includere il comportamento o gli interessi dei visitatori per determinate informazioni, come il contenuto delle pagine web. Grazie all’analisi della portata, i proprietari di siti web possono scoprire, ad esempio, a che ora i visitatori arrivano sul loro sito e quali contenuti li interessano. Questo permette loro, ad esempio, di adattare meglio il contenuto del sito alle esigenze dei visitatori. Ai fini dell’analisi della portata, i cookie e i web beacon pseudonimi vengono spesso utilizzati per riconoscere i visitatori abituali e ottenere così analisi più precise sull’utilizzo di un’offerta online.
  • Remarketing: il termine “remarketing” o “retargeting” viene utilizzato quando, ad esempio a fini pubblicitari, vengono annotati i prodotti per i quali un utente ha mostrato interesse su un sito web, al fine di ricordare all’utente tali prodotti su altri siti web, ad esempio negli annunci pubblicitari.
  • Titolare del trattamento: il termine “titolare del trattamento” indica la persona fisica o giuridica, l’autorità pubblica, l’agenzia o qualsiasi altro organismo che, da solo o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
  • Trattamento: per “trattamento” si intende qualsiasi operazione o insieme di operazioni eseguite su dati personali, con o senza l’ausilio di mezzi automatici. Il termine è vasto e comprende praticamente tutte le manipolazioni dei dati, sia che riguardino la raccolta, l’analisi, l’archiviazione, la trasmissione o la cancellazione.
  • Targeting: si parla di targeting (o “Custom Audiences”) quando si determinano gruppi target a fini pubblicitari, ad esempio per la visualizzazione di annunci. Ad esempio, l’interesse di un utente per determinati prodotti o temi su Internet permette di dedurre che questo utente è interessato alle pubblicità di prodotti simili o al negozio online in cui ha consultato questi prodotti. Anche in questo caso si parla di “Lookalike Audiences” (o gruppi target simili) quando i contenuti ritenuti appropriati vengono mostrati a utenti i cui profili o interessi dovrebbero corrispondere a quelli degli utenti per i quali sono stati creati i profili. I cookie e i web beacon vengono generalmente utilizzati per creare un pubblico personalizzato e un pubblico simile.