Protezione dei dati
Protezione dei dati sul nostro sito web
Preambolo
Con la seguente informativa sulla privacy, desideriamo informarti su quali tipi di dati personali (di seguito denominati anche “dati”) trattiamo, per quali finalità e in che misura. L’informativa sulla privacy si applica a tutti i trattamenti di dati personali da noi effettuati, sia nel contesto della fornitura dei nostri servizi che, in particolare, sui nostri siti web, nelle applicazioni mobili e all’interno di presenze online esterne, come i nostri profili sui social media (di seguito denominati collettivamente “offerta online”).
I termini utilizzati non sono specifici per il genere.
Stato: 19 dicembre 2024
Indice dei contenuti
- Preambolo
- Persona responsabile
- Panoramica dell’elaborazione
- Basi giuridiche rilevanti
- Misure di sicurezza
- Trasmissione dei dati personali
- Trasferimenti internazionali di dati
- Informazioni generali sull’archiviazione e la cancellazione dei dati
- Diritti degli interessati
- Risoluzione delle controversie online (piattaforma ODR)
- Fornitura dell’offerta online e del web hosting
- Utilizzo dei cookie
- Gestione dei contatti e delle richieste
- Modifica e aggiornamento
- Definizioni dei termini
Persona responsabile
Anjoka GmbH Bachla 19 39030 Pfalzen
Persone autorizzate a rappresentare la società: Martin Hitthaler
Indirizzo e-mail: info@anjoka.it
Telefono: 0474 529 500
Panoramica dell’elaborazione
La seguente panoramica riassume i tipi di dati trattati e le finalità del loro trattamento e fa riferimento agli interessati.
Tipi di dati trattati
- Dati di inventario.
- Dettagli di contatto.
- Dati sul contenuto.
- Dati di utilizzo.
- Meta, comunicazione e dati di processo.
- Dati del protocollo.
Categorie di persone interessate
- Partner di comunicazione.
- Utenti.
Finalità del trattamento
- Comunicazione.
- Misure di sicurezza.
- Procedure organizzative e amministrative.
- Feedback.
- Fornitura dei nostri servizi online e facilità d’uso.
- Infrastruttura informatica.
Basi giuridiche rilevanti
Basi legali rilevanti secondo il GDPR: Di seguito troverai una panoramica delle basi legali del GDPR in base alle quali trattiamo i dati personali. Ti preghiamo di notare che, oltre alle disposizioni del GDPR, possono essere applicate le normative nazionali sulla protezione dei dati nel tuo o nel nostro paese di residenza o domicilio. Se in singoli casi dovessero essere applicate anche basi giuridiche più specifiche, ti informeremo di queste nell’informativa sulla privacy.
- Consenso (Art. 6 comma 1 frase 1 lit. a) GDPR) – L’interessato ha dato il proprio consenso al trattamento dei suoi dati personali per una o più finalità specifiche.
- Adempimenti contrattuali e indagini precontrattuali (art. 6, par. 1, frase 1, lett. b) GDPR) – Il trattamento è necessario per l’esecuzione di un contratto di cui l’interessato è parte o per prendere provvedimenti su richiesta dell’interessato prima della stipula di un contratto.
- Interessi legittimi (Art. 6 comma 1 frase 1 lit. f) GDPR) – il trattamento è necessario ai fini degli interessi legittimi perseguiti dal titolare del trattamento o da una terza parte, salvo che su tali interessi prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali.
Basi giuridiche rilevanti ai sensi della legge svizzera sulla protezione dei dati: se ti trovi in Svizzera, trattiamo i tuoi dati sulla base della legge federale sulla protezione dei dati (“FADP”). A differenza del GDPR, ad esempio, la FADP svizzera non richiede in generale che venga specificata una base giuridica per il trattamento dei dati personali e che il trattamento dei dati personali avvenga in buona fede, in modo lecito e proporzionato (art. 6 par. 1 e 2 della FADP svizzera). Inoltre, i dati personali vengono da noi ottenuti solo per uno scopo specifico riconoscibile dall’interessato e trattati solo in modo compatibile con tale scopo (art. 6, comma 3, del DAC).
Nota sull’applicabilità del GDPR e del FADP svizzero: la presente informativa sulla protezione dei dati serve a fornire informazioni in conformità al FADP svizzero e al Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo, si prega di notare che vengono utilizzati i termini del GDPR a causa della più ampia applicazione geografica e comprensibilità. In particolare, invece dei termini “trattamento” di “dati personali”, “interesse prevalente” e “dati personali sensibili” utilizzati nella LPD svizzera, vengono utilizzati i termini “trattamento” di “dati personali”, “interesse legittimo” e “categorie particolari di dati” utilizzati nel GDPR. Tuttavia, il significato legale dei termini continuerà a essere determinato in conformità con il DPA svizzero nell’ambito di applicazione del DPA svizzero.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate in conformità ai requisiti di legge, tenendo conto dello stato dell’arte, dei costi di attuazione e della natura, dell’ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità di accadimento e dell’entità della minaccia ai diritti e alle libertà delle persone fisiche, al fine di garantire un livello di protezione adeguato al rischio.
Le misure comprendono, in particolare, la salvaguardia della riservatezza, dell’integrità e della disponibilità dei dati controllando l’accesso fisico ed elettronico ai dati, nonché l’accesso, l’inserimento, la divulgazione, la salvaguardia della disponibilità e la loro separazione. Inoltre, abbiamo stabilito procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e le risposte alle minacce ai dati. Inoltre, teniamo già conto della protezione dei dati personali durante lo sviluppo o la selezione di hardware, software e processi in conformità con il principio della protezione dei dati, attraverso la progettazione della tecnologia e le impostazioni predefinite che favoriscono la protezione dei dati.
Protezione delle connessioni online tramite tecnologia di crittografia TLS/SSL (HTTPS): per proteggere i dati degli utenti trasmessi tramite i nostri servizi online da accessi non autorizzati, utilizziamo la tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i cardini della trasmissione sicura dei dati su Internet. Queste tecnologie criptano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo i dati da accessi non autorizzati. TLS, la versione più avanzata e sicura di SSL, garantisce che tutte le trasmissioni di dati soddisfino i più alti standard di sicurezza. Se un sito web è protetto da un certificato SSL/TLS, ciò viene segnalato dalla visualizzazione di HTTPS nell’URL. Questo serve a indicare agli utenti che i loro dati vengono trasmessi in modo sicuro e crittografato.
Trasmissione dei dati personali
Nell’ambito del nostro trattamento dei dati personali, questi possono essere trasmessi ad altri enti, società, unità organizzative giuridicamente indipendenti o persone o divulgati ad essi. I destinatari di questi dati possono essere, ad esempio, fornitori di servizi incaricati di svolgere attività informatiche o fornitori di servizi e contenuti integrati in un sito web. In questi casi, osserviamo i requisiti di legge e, in particolare, stipuliamo con i destinatari dei tuoi dati contratti o accordi corrispondenti che servono a proteggere i tuoi dati.
Trasferimenti internazionali di dati
Elaborazione dei dati in paesi terzi: se elaboriamo i dati in un paese terzo (ossia al di fuori dell’Unione Europea (UE), dello Spazio Economico Europeo (SEE)) o se l’elaborazione avviene nel contesto dell’utilizzo di servizi di terzi o della divulgazione o del trasferimento dei dati ad altre persone, enti o società, ciò avviene solo in conformità con i requisiti legali. Se il livello di protezione dei dati nel paese terzo è stato riconosciuto mediante una decisione di adeguatezza (art. 45 GDPR), questo serve come base per il trasferimento dei dati. In caso contrario, i dati saranno trasferiti solo se il livello di protezione dei dati è garantito in altro modo, in particolare attraverso clausole contrattuali standard (art. 46 par. 2 lett. c) GDPR), consenso esplicito o in caso di trasferimento contrattuale o obbligatorio per legge (art. 49 par. 1 GDPR). Inoltre, ti informeremo sulle basi per i trasferimenti da paesi terzi con i singoli fornitori del paese terzo, dove le decisioni di adeguatezza hanno la precedenza. Le informazioni sui trasferimenti da paesi terzi e sulle decisioni di adeguatezza esistenti sono disponibili nelle informazioni fornite dalla Commissione Europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Nell’ambito del cosiddetto “Data Privacy Framework” (DPF), la Commissione UE ha inoltre riconosciuto il livello di protezione dei dati di alcune aziende statunitensi come sicuro nell’ambito della decisione di adeguatezza del 10 luglio 2023. L’elenco delle aziende certificate e ulteriori informazioni sul DPF sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo https://www.dataprivacyframework.gov/. Nell’ambito delle informazioni sulla protezione dei dati, ti informeremo su quali fornitori di servizi da noi utilizzati sono certificati ai sensi del Data Privacy Framework.
Divulgazione di dati personali all’estero: in conformità con la FADP svizzera, divulghiamo i dati personali all’estero solo se è garantita un’adeguata protezione degli interessati (art. 16 FADP svizzera). Se il Consiglio Federale non ha stabilito una protezione adeguata (elenco: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adottiamo misure di sicurezza alternative. Queste possono includere accordi internazionali, garanzie specifiche, clausole di protezione dei dati nei contratti, clausole standard di protezione dei dati approvate dall’Incaricato Federale della Protezione dei Dati e dell’Informazione (FDPIC) o regolamenti interni di protezione dei dati aziendali riconosciuti in anticipo dall’FDPIC o da un’autorità competente per la protezione dei dati in un altro paese. Ai sensi dell’art. 16 della LPD svizzera, le eccezioni per la divulgazione dei dati all’estero possono essere autorizzate se sono soddisfatte alcune condizioni, tra cui il consenso della persona interessata, l’esecuzione di un contratto, l’interesse pubblico, la protezione della vita o dell’integrità fisica, i dati resi pubblici o quelli provenienti da un registro previsto dalla legge. Tali divulgazioni vengono sempre effettuate in conformità ai requisiti di legge. Nell’ambito del cosiddetto “Data Privacy Framework” (DPF), la Svizzera ha riconosciuto il livello di protezione dei dati di alcune aziende statunitensi come sicuro nell’ambito della decisione di adeguatezza del 7 giugno 2024. L’elenco delle aziende certificate e ulteriori informazioni sul DPF sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo https://www.dataprivacyframework.gov/. Nell’ambito delle informazioni sulla protezione dei dati, ti informeremo su quali fornitori di servizi da noi utilizzati sono certificati ai sensi del Data Privacy Framework.
Informazioni generali sull’archiviazione e la cancellazione dei dati
Cancelliamo i dati personali che trattiamo in conformità alle disposizioni di legge non appena i consensi sottostanti vengono revocati o non esiste più una base legale per il trattamento. Questo vale nei casi in cui lo scopo originario del trattamento non sia più applicabile o i dati non siano più necessari. Esistono eccezioni a questa regola nel caso in cui obblighi legali o interessi particolari richiedano una conservazione o un’archiviazione più lunga dei dati.
In particolare, i dati che devono essere archiviati per motivi commerciali o di diritto tributario o la cui archiviazione è necessaria per perseguire un’azione legale o per proteggere i diritti di altre persone fisiche o giuridiche devono essere archiviati di conseguenza.
Le nostre informazioni sulla protezione dei dati contengono ulteriori informazioni sulla conservazione e la cancellazione dei dati che si applicano specificamente a determinate operazioni di trattamento.
Se esiste più di un’indicazione del periodo di conservazione o di cancellazione per una data, è sempre determinante il periodo più lungo.
Se un periodo non inizia espressamente in una data specifica ed è di almeno un anno, inizierà automaticamente alla fine dell’anno solare in cui si è verificato l’evento che fa scattare il periodo. Nel caso di rapporti contrattuali in corso nell’ambito dei quali vengono memorizzati i dati, l’evento che fa scattare il termine è la data in cui ha effetto la cancellazione o altra risoluzione del rapporto giuridico.
Trattiamo solo i dati che non sono più conservati per lo scopo originariamente previsto, ma per obblighi di legge o altri motivi, per le ragioni che ne giustificano la conservazione.
Ulteriori informazioni su operazioni, procedure e servizi di trattamento:
- Conservazione e cancellazione dei dati: I seguenti termini generali si applicano alla conservazione e all’archiviazione in conformità alla legge svizzera:
- 10 anni – Periodo di conservazione per libri e registri, bilanci annuali, inventari, rapporti di gestione, bilanci di apertura, buoni contabili e fatture, nonché tutte le istruzioni di lavoro necessarie e altri documenti organizzativi (Art. 958f del Codice delle Obbligazioni (CO)).
- 10 anni – I dati necessari per l’esame di potenziali richieste di risarcimento danni o di diritti contrattuali analoghi, nonché per l’elaborazione delle relative richieste di informazioni basate sull’esperienza commerciale passata e sulle pratiche standard del settore, vengono conservati per il periodo di prescrizione legale di dieci anni, a meno che non si applichi un periodo più breve di cinque anni, che è rilevante in determinati casi (Art. 127, 130 CO). Le richieste di risarcimento per affitti, locazioni e interessi sul capitale, nonché per altri servizi periodici, per la fornitura di cibo, per la ristorazione e per i debiti nei confronti dei locatori, così come per i lavori artigianali, la vendita al dettaglio di beni, le cure mediche, il lavoro professionale di avvocati, agenti legali, procuratori e notai e il rapporto di lavoro dei dipendenti si estinguono dopo cinque anni (Art. 128 CO).
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: In qualità di soggetto interessato, ti spettano diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano basato sulle lettere (e) o (f) dell’articolo 6(1) del GDPR, compresa la profilazione basata su tali disposizioni. Se i dati personali che ti riguardano sono trattati per finalità di marketing diretto, hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano per tale marketing, che include la profilazione nella misura in cui è correlata a tale marketing diretto.
- Diritto di ritirare il consenso: Hai il diritto di ritirare il tuo consenso in qualsiasi momento.
- Diritto di accesso: hai il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e di ottenere informazioni su tali dati e ulteriori informazioni e una copia dei dati in conformità ai requisiti di legge.
- Diritto di rettifica: in conformità alle disposizioni di legge, hai il diritto di richiedere il completamento dei dati che ti riguardano o la rettifica dei dati inesatti che ti riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: in conformità alle disposizioni di legge, hai il diritto di richiedere la cancellazione immediata dei dati che ti riguardano o, in alternativa, di richiedere la limitazione del trattamento dei dati in conformità alle disposizioni di legge.
- Diritto alla portabilità dei dati: hai il diritto di ricevere i dati che ti riguardano, che ci hai fornito, in un formato strutturato, comunemente utilizzato e leggibile da una macchina, in conformità con i requisiti di legge o di richiederne la trasmissione a un altro responsabile del trattamento.
- Reclamo a un’autorità di controllo: In conformità ai requisiti di legge e senza pregiudicare qualsiasi altro rimedio amministrativo o giudiziario, hai anche il diritto di presentare un reclamo a un’autorità di controllo della protezione dei dati, in particolare un’autorità di controllo dello Stato membro in cui risiedi abitualmente, l’autorità di controllo del tuo luogo di lavoro o del luogo della presunta violazione, se ritieni che il trattamento dei dati personali che ti riguardano violi il GDPR.
Diritti degli interessati ai sensi della LPD svizzera:
In qualità di soggetto interessato, hai i seguenti diritti in conformità alle disposizioni della legge svizzera sulla protezione dei dati:
- Diritto di accesso: hai il diritto di chiedere conferma dell’esistenza di un trattamento di dati personali che ti riguardano e di ricevere le informazioni necessarie per poter far valere i tuoi diritti ai sensi della presente legge e per garantire un trattamento trasparente dei dati.
- Diritto alla restituzione o al trasferimento dei dati: hai il diritto di richiedere la restituzione dei tuoi dati personali che ci hai fornito in un formato elettronico comunemente utilizzato.
- Diritto di rettifica: hai il diritto di richiedere la rettifica dei dati personali inesatti che ti riguardano.
- Diritto di opposizione, cancellazione e distruzione: hai il diritto di opporti al trattamento dei tuoi dati e di richiedere la cancellazione o la distruzione dei dati personali che ti riguardano.
Per le controversie dei consumatori derivanti dal presente contratto in relazione alla vendita online di beni e servizi tra Anjoka GmbH https://www.anjoka.it – info@anjoka.it e un consumatore, garantiamo la nostra partecipazione alla procedura di risoluzione alternativa delle controversie presso il centro ADR “Onlineschlichter.it”:
Str. Zwölfmalgreiner 2 – 39100 Bolzano (BZ)
Tel. 0471-975597
Fax 0471-979914
Il reclamo a Onlineschlichter.it può essere presentato tramite il sito web www.onlineschlichter.it. Il reclamo può essere presentato anche tramite la piattaforma ODR della Commissione Europea all’indirizzo https://ec.europa.eu/consumers/odr/main/index.cfm.
Sito web www.onlineschlichter.it
Fornitura dell’offerta online e del web hosting
Trattiamo i dati degli utenti al fine di fornire loro i nostri servizi online. A tal fine, elaboriamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzioni dei nostri servizi online al browser o al dispositivo finale dell’utente.
- Tipi di dati elaborati: Dati di utilizzo (ad es. visualizzazioni di pagine e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); dati meta, di comunicazione e procedurali (ad es. indirizzi IP, dati temporali, numeri di identificazione, persone coinvolte). Dati di log (ad es. file di log relativi ai login o al recupero di dati o tempi di accesso).
- Soggetti interessati: Utenti (ad esempio visitatori del sito web, utenti di servizi online).
- Finalità del trattamento: Fornitura della nostra offerta online e facilità d’uso; infrastruttura informatica (funzionamento e fornitura di sistemi informativi e dispositivi tecnici (computer, server, ecc.)). Misure di sicurezza.
- Conservazione e cancellazione: Cancellazione in conformità alle informazioni contenute nella sezione “Informazioni generali sulla conservazione e la cancellazione dei dati”.
- Base giuridica: Interessi legittimi (Art. 6 comma 1 frase 1 lit. f) GDPR).
Ulteriori informazioni su operazioni, procedure e servizi di trattamento:
- Fornitura dell’offerta online su spazio di archiviazione affittato: per la fornitura della nostra offerta online, utilizziamo spazio di archiviazione, capacità di calcolo e software che affittiamo o otteniamo in altro modo da un fornitore di server corrispondente (chiamato anche “web host”); Base giuridica: Interessi legittimi (Art. 6 comma 1 frase 1 lit. f) GDPR).
- Raccolta di dati di accesso e file di log: l ‘accesso alla nostra offerta online viene registrato sotto forma di cosiddetti “file di log del server”. I file di log del server possono includere l’indirizzo e il nome delle pagine web e dei file a cui si accede, la data e l’ora dell’accesso, i volumi di dati trasferiti, la notifica di accesso riuscito, il tipo e la versione del browser, il sistema operativo dell’utente, l’URL di riferimento (la pagina visitata in precedenza) e, di norma, gli indirizzi IP e il provider richiedente. I file di log del server possono essere utilizzati per finalità di sicurezza, ad esempio per evitare il sovraccarico dei server (soprattutto in caso di attacchi abusivi, i cosiddetti attacchi DDoS) e per garantire l’utilizzo dei server e la loro stabilità; base giuridica: Interessi legittimi (Art. 6 comma 1 frase 1 lit. f) GDPR). Cancellazione dei dati: Le informazioni dei file di log vengono archiviate per un massimo di 30 giorni e poi cancellate o rese anonime. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino a quando il relativo incidente non sarà stato definitivamente chiarito.
Utilizzo dei cookie
Il termine “cookie” si riferisce a funzioni che memorizzano informazioni sui dispositivi finali degli utenti e le leggono da essi. I cookie possono essere utilizzati per vari scopi, ad esempio per garantire la funzionalità, la sicurezza e la convenienza delle offerte online e per creare analisi dei flussi di visitatori. Utilizziamo i cookie in conformità alle disposizioni di legge. Se necessario, otteniamo il consenso dell’utente in anticipo. Se il consenso non è necessario, ci basiamo sui nostri legittimi interessi. Questo vale se la memorizzazione e la lettura delle informazioni è essenziale per poter fornire i contenuti e le funzioni espressamente richieste. Ciò include, ad esempio, il salvataggio delle impostazioni e la garanzia di funzionalità e sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Forniamo informazioni chiare sull’ambito di applicazione e sui cookie utilizzati.
Informazioni sulle basi giuridiche ai sensi della legge sulla protezione dei dati: il trattamento dei dati personali tramite cookie dipende dal consenso. Se il consenso è stato dato, esso funge da base giuridica. In assenza di consenso, ci basiamo sui nostri legittimi interessi, che sono spiegati in questa sezione e nel contesto dei rispettivi servizi e procedure.
Periodo di conservazione: per quanto riguarda il periodo di conservazione, si distingue tra i seguenti tipi di cookie:
- Cookie temporanei (anche: cookie di sessione): I cookie temporanei vengono eliminati al più tardi dopo che l’utente ha abbandonato un servizio online e ha chiuso il suo dispositivo finale (ad esempio, il browser o l’applicazione mobile).
- Cookie permanenti: i cookie permanenti rimangono memorizzati anche dopo la chiusura del dispositivo finale. Ad esempio, lo stato di accesso può essere salvato e i contenuti preferiti possono essere visualizzati direttamente quando l’utente visita nuovamente un sito web. I dati degli utenti raccolti con l’aiuto dei cookie possono essere utilizzati anche per misurare la portata. Se non forniamo agli utenti informazioni esplicite sul tipo e sulla durata di conservazione dei cookie (ad esempio, al momento di ottenere il consenso), gli utenti devono presumere che siano permanenti e che la durata di conservazione possa arrivare fino a due anni.
Informazioni generali sulla revoca e sull’opposizione (opt-out): Gli utenti possono revocare in qualsiasi momento i consensi prestati e dichiarare la propria opposizione al trattamento in conformità ai requisiti di legge, anche attraverso le impostazioni sulla privacy del proprio browser.
- Tipi di dati trattati: Meta, dati di comunicazione e di processo (ad es. indirizzi IP, dati temporali, numeri di identificazione, persone coinvolte).
- Soggetti interessati: Utenti (ad esempio visitatori del sito web, utenti di servizi online).
- Basi legali: Interessi legittimi (Art. 6 comma 1 frase 1 lit. f) GDPR). Consenso (Art. 6 comma 1 frase 1 lit. a) GDPR).
Ulteriori informazioni su operazioni, procedure e servizi di trattamento:
- Trattamento dei dati dei cookie sulla base del consenso: Utilizziamo una soluzione di gestione del consenso in cui viene richiesto il consenso dell’utente per l’utilizzo dei cookie o per le procedure e i fornitori indicati nella soluzione di gestione del consenso. Questa procedura viene utilizzata per ottenere, registrare, gestire e revocare il consenso, in particolare per quanto riguarda l’uso dei cookie e di tecnologie analoghe che vengono utilizzate per memorizzare, leggere ed elaborare informazioni sui dispositivi finali degli utenti. Nell’ambito di questa procedura, viene ottenuto il consenso dell’utente all’uso dei cookie e al relativo trattamento delle informazioni, compresi i trattamenti specifici e i fornitori indicati nella procedura di gestione del consenso. Gli utenti hanno inoltre la possibilità di gestire e revocare il proprio consenso. Le dichiarazioni di consenso vengono memorizzate per evitare richieste ripetute e per poter fornire una prova del consenso in conformità ai requisiti legali. La memorizzazione avviene sul lato server e/o in un cookie (il cosiddetto cookie opt-in) o mediante tecnologie analoghe al fine di poter assegnare il consenso a un utente specifico o al suo dispositivo. Se non sono disponibili informazioni specifiche sui fornitori di servizi di gestione del consenso, si applicano le seguenti informazioni generali: Il consenso viene conservato per un massimo di due anni. Viene creato un identificativo pseudonimo dell’utente, che viene memorizzato insieme al momento del consenso, alle informazioni sull’ambito di applicazione del consenso (ad esempio, le categorie di cookie e/o i fornitori di servizi pertinenti) e alle informazioni sul browser, sul sistema e sul dispositivo finale utilizzato; base giuridica: consenso (art. 6, comma 1, frase 1, lettera a), del GDPR).
- BorlabsCookie: Gestione del consenso: Processo per l’ottenimento, la registrazione, la gestione e la revoca del consenso, in particolare per l’utilizzo di cookie e tecnologie simili per la memorizzazione, la lettura e l’elaborazione di informazioni sui dispositivi finali degli utenti e il loro trattamento; Fornitore di servizi: Esecuzione su server e/o computer sotto la propria responsabilità ai sensi della legge sulla protezione dei dati; Sito web: https://de.borlabs.io/borlabs-cookie/. Ulteriori informazioni: Un ID utente individuale, la lingua e i tipi di consenso e l’ora in cui sono stati inviati sono memorizzati sul server e nel cookie sul dispositivo dell’utente.
Gestione dei contatti e delle richieste
Quando ci contattano (ad esempio per posta, modulo di contatto, e-mail, telefono o tramite i social media) e nell’ambito di relazioni d’affari e d’uso esistenti, i dati delle persone che ci contattano vengono trattati nella misura in cui ciò è necessario per rispondere alle richieste di contatto e alle misure richieste.
- Tipi di dati trattati: Dati di inventario (ad es. nome e cognome, indirizzo di residenza, informazioni di contatto, numero di cliente, ecc.); Dati di contatto (ad es. indirizzi postali e di posta elettronica o numeri di telefono); Dati di contenuto (ad es. messaggi e contributi di testo o di immagine e le informazioni ad essi relative, come ad esempio informazioni sulla paternità o sull’ora di creazione); Dati di utilizzo (ad es. visualizzazioni di pagine e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati meta, di comunicazione e di processo (ad esempio indirizzi IP, dati temporali, numeri di identificazione, persone coinvolte).
- Persone interessate: Partner della comunicazione.
- Finalità del trattamento: Comunicazione; procedure organizzative e amministrative; feedback (ad esempio, raccolta di feedback tramite modulo online). Fornitura dei nostri servizi online e facilità d’uso.
- Conservazione e cancellazione: Cancellazione in conformità alle informazioni contenute nella sezione “Informazioni generali sulla conservazione e la cancellazione dei dati”.
- Basi legali: Interessi legittimi (Art. 6 comma 1 frase 1 lit. f) GDPR). Adempimento del contratto e richieste di informazioni precontrattuali (Art. 6 comma 1 frase 1 lit. b) GDPR).
Ulteriori informazioni su operazioni, procedure e servizi di trattamento:
- Modulo di contatto: Quando ci contatti tramite il nostro modulo di contatto, via e-mail o altri canali di comunicazione, trattiamo i dati personali che ci vengono trasmessi per rispondere ed elaborare la rispettiva richiesta. In genere si tratta di dati come il nome, le informazioni di contatto e qualsiasi altra informazione che ci viene fornita e che è necessaria per l’elaborazione appropriata. Utilizziamo questi dati esclusivamente per lo scopo dichiarato di stabilire un contatto e una comunicazione; base giuridica: adempimento del contratto e richieste precontrattuali (Art. 6 comma 1 frase 1 lit. b) GDPR), interessi legittimi (Art. 6 comma 1 frase 1 lit. f) GDPR).
Modifica e aggiornamento
Ti chiediamo di informarti regolarmente sul contenuto della nostra informativa sulla privacy. Modificheremo l’informativa sulla privacy non appena le modifiche al trattamento dei dati da noi effettuato lo renderanno necessario. Ti informeremo non appena le modifiche richiederanno la tua collaborazione (ad esempio, il consenso) o un’altra notifica individuale.
Se nella presente informativa sulla privacy vengono forniti indirizzi e informazioni di contatto di aziende e organizzazioni, si prega di notare che gli indirizzi possono cambiare nel tempo e di controllare le informazioni prima di contattarci.
Definizioni dei termini
Questa sezione fornisce una panoramica dei termini utilizzati nella presente informativa sulla privacy. Nella misura in cui i termini sono definiti dalla legge, si applicano le relative definizioni legali. Le spiegazioni che seguono, invece, hanno lo scopo principale di facilitare la comprensione.
- Dati di inventario: I dati di inventario comprendono informazioni essenziali necessarie per l’identificazione e la gestione dei partner contrattuali, degli account utente, dei profili e di incarichi simili. Questi dati possono includere informazioni personali e demografiche come nomi, informazioni di contatto (indirizzi, numeri di telefono, indirizzi e-mail), date di nascita e identificatori specifici (ID utente). I dati di inventario costituiscono la base di qualsiasi interazione formale tra le persone e i servizi, le strutture o i sistemi, consentendo una chiara assegnazione e comunicazione.
- Dati sui contenuti: I dati sui contenuti comprendono le informazioni generate durante la creazione, la modifica e la pubblicazione di contenuti di ogni tipo. Questa categoria di dati può includere testi, immagini, video, file audio e altri contenuti multimediali pubblicati su varie piattaforme e media. I dati dei contenuti non si limitano al contenuto vero e proprio, ma comprendono anche i metadati che forniscono informazioni sul contenuto stesso, come tag, descrizioni, informazioni sull’autore e date di pubblicazione.
- Dati di contatto: I dati di contatto sono informazioni essenziali che consentono di comunicare con persone o organizzazioni. Comprendono numeri di telefono, indirizzi postali e indirizzi e-mail, oltre a strumenti di comunicazione come le maniglie dei social media e gli identificatori di messaggistica istantanea.
- Dati meta, di comunicazione e procedurali: I meta-dati, i dati di comunicazione e i dati procedurali sono categorie che contengono informazioni sul modo in cui i dati vengono elaborati, trasmessi e gestiti. I metadati, noti anche come dati sui dati, comprendono informazioni che descrivono il contesto, l’origine e la struttura di altri dati. Possono includere informazioni sulla dimensione del file, sulla data di creazione, sull’autore di un documento e sulla cronologia delle modifiche. I dati di comunicazione registrano lo scambio di informazioni tra gli utenti attraverso vari canali, come il traffico di e-mail, i registri delle chiamate, i messaggi nei social network e le cronologie delle chat, comprese le persone coinvolte, gli orari e i percorsi di trasmissione. I dati di processo descrivono i processi e le procedure all’interno dei sistemi o delle organizzazioni, compresa la documentazione del flusso di lavoro, i registri delle transazioni e delle attività e i registri di audit utilizzati per tracciare e rivedere i processi.
- Dati di utilizzo: I dati di utilizzo si riferiscono alle informazioni che rilevano le modalità di interazione degli utenti con prodotti, servizi o piattaforme digitali. Questi dati comprendono un’ampia gamma di informazioni che mostrano come gli utenti utilizzano le applicazioni, quali funzioni prediligono, quanto tempo rimangono su determinate pagine e quali percorsi seguono per navigare all’interno di un’applicazione. I dati di utilizzo possono includere anche la frequenza di utilizzo, i timestamp delle attività, gli indirizzi IP, le informazioni sul dispositivo e i dati sulla posizione. Sono particolarmente preziosi per analizzare il comportamento degli utenti, ottimizzare le loro esperienze, personalizzare i contenuti e migliorare i prodotti o i servizi. Inoltre, i dati di utilizzo svolgono un ruolo fondamentale nel riconoscere le tendenze, le preferenze e le potenziali aree problematiche delle offerte digitali.
- Dati personali: per “dati personali” si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito “interessato”); per persona fisica identificabile si intende una persona che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad esempio un cookie) o a uno o più fattori specifici dell’identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di tale persona fisica.
- Dati di log: I dati di log sono informazioni su eventi o attività che sono state registrate su un sistema o una rete. Questi dati contengono tipicamente informazioni come timestamp, indirizzi IP, azioni dell’utente, messaggi di errore e altri dettagli sull’uso o sul funzionamento di un sistema. I dati di log vengono spesso utilizzati per analizzare i problemi del sistema, per il monitoraggio della sicurezza o per creare report sulle prestazioni.
- Titolare del trattamento: per “Titolare del trattamento” si intende la persona fisica o giuridica, l’autorità pubblica, l’agenzia o altro organismo che, da solo o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
- Elaborazione: per “elaborazione” si intende qualsiasi operazione o insieme di operazioni eseguite sui dati personali, con o senza mezzi automatizzati. Il termine è ampio e comprende praticamente qualsiasi trattamento dei dati, sia che si tratti di raccolta, analisi, archiviazione, trasmissione o cancellazione.