Informativa sulla privacy
Introduzione e dati di contatto del titolare del trattamento
1.1 Siamo lieti che tu stia visitando il nostro sito web e ti ringraziamo per il tuo interesse. Di seguito ti informiamo su come trattiamo i tuoi dati personali quando utilizzi il nostro sito. Per dati personali si intendono tutti i dati con i quali puoi essere identificato personalmente.
1.2 Il titolare del trattamento dei dati su questo sito web ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è TODO MALLORCA CB, Ronda Migjorn, 145B, 07620 Llucmajor, Spagna, Tel.: +34634366233, E-mail: info@todo-mallorca.es. Il titolare del trattamento è la persona fisica o giuridica che, da sola o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
- Raccolta dei dati durante la visita al nostro sito web
2.1 Se utilizzi il nostro sito in modo puramente informativo, cioè senza registrarti o trasmetterci altre informazioni, raccogliamo solo i dati che il tuo browser trasmette al server del sito (cosiddetti “file di log del server”). Quando accedi al nostro sito, raccogliamo i seguenti dati, tecnicamente necessari per mostrarti il sito:
- Sito web visitato
- Data e ora dell’accesso
- Quantità di dati trasmessi in byte
- Fonte/riferimento da cui sei arrivato alla pagina
- Browser utilizzato
- Sistema operativo utilizzato
- Indirizzo IP utilizzato (eventualmente in forma anonimizzata)
Il trattamento avviene ai sensi dell’art. 6, par. 1, lett. f GDPR sulla base del nostro legittimo interesse a migliorare la stabilità e la funzionalità del sito. Non avviene alcuna trasmissione dei dati a terzi né un loro utilizzo diverso. Tuttavia, ci riserviamo il diritto di verificare successivamente i file di log del server qualora vi siano indizi concreti di un utilizzo illecito.
2.2 Questo sito utilizza, per motivi di sicurezza e per proteggere la trasmissione di dati personali e di altri contenuti riservati (ad es. ordini o richieste al titolare), una crittografia SSL o TLS. Puoi riconoscere una connessione crittografata dalla stringa “https://” e dal simbolo del lucchetto nella barra del browser.
- Hosting e Content Delivery Network
Per l’hosting del nostro sito web e la visualizzazione dei contenuti utilizziamo un fornitore che eroga i propri servizi, direttamente o tramite subfornitori selezionati, esclusivamente su server situati all’interno dell’Unione Europea.
Tutti i dati raccolti sul nostro sito web vengono trattati su questi server.
Abbiamo stipulato con il fornitore un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
- Cookie
Per rendere la visita al nostro sito più piacevole e per consentire l’uso di determinate funzioni, utilizziamo cookie, ossia piccoli file di testo che vengono salvati sul tuo dispositivo. In parte questi cookie vengono eliminati automaticamente alla chiusura del browser (cosiddetti “cookie di sessione”), in parte restano memorizzati più a lungo e permettono di salvare le impostazioni della pagina (cosiddetti “cookie persistenti”). In quest’ultimo caso puoi consultare la durata di memorizzazione nella panoramica delle impostazioni dei cookie del tuo browser.
Se, tramite singoli cookie da noi utilizzati, vengono trattati anche dati personali, il trattamento avviene ai sensi dell’art. 6, par. 1, lett. b GDPR per l’esecuzione del contratto, ai sensi dell’art. 6, par. 1, lett. a GDPR in caso di consenso prestato oppure ai sensi dell’art. 6, par. 1, lett. f GDPR per tutelare i nostri legittimi interessi alla migliore funzionalità possibile del sito e a un’organizzazione della visita al sito orientata al cliente ed efficace.
Puoi impostare il tuo browser in modo da essere informato sull’uso dei cookie e decidere di accettarli singolarmente oppure escludere l’accettazione dei cookie per determinati casi o in generale.
Ti preghiamo di notare che, in caso di mancata accettazione dei cookie, la funzionalità del nostro sito potrebbe essere limitata.
- Contatto
5.1 Google Calendar
Per offrire una funzione di prenotazione online degli appuntamenti utilizziamo i servizi del seguente fornitore: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda.
I dati possono inoltre essere trasferiti a: Google LLC, USA.
Ai fini dell’assegnazione dell’appuntamento, ai sensi dell’art. 6, par. 1, lett. b GDPR, vengono raccolti nome e cognome nonché indirizzo e-mail (ed eventualmente il numero di telefono, se si desidera un appuntamento telefonico) e, ai sensi dell’art. 6, par. 1, lett. f GDPR, sulla base del nostro legittimo interesse a una gestione efficace dei clienti e degli appuntamenti, vengono trasmessi al fornitore e lì memorizzati per l’organizzazione dell’appuntamento.
Dopo lo svolgimento dell’appuntamento o dopo la scadenza del periodo concordato, i tuoi dati vengono cancellati dal fornitore.
Abbiamo stipulato con il fornitore un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
5.2 WhatsApp Business
Hai la possibilità di contattarci tramite il servizio di messaggistica WhatsApp di WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. A tal fine utilizziamo la cosiddetta “versione Business” di WhatsApp.
Se ci contatti via WhatsApp in relazione a una specifica operazione commerciale (ad esempio un ordine effettuato), memorizziamo e utilizziamo il numero di telefono cellulare da te usato su WhatsApp e, se forniti, nome e cognome, ai sensi dell’art. 6, par. 1, lett. b GDPR, per elaborare e rispondere alla tua richiesta. Sulla base della stessa base giuridica, potremmo chiederti via WhatsApp ulteriori dati (numero d’ordine, numero cliente, indirizzo o e-mail) per poter associare la richiesta a una specifica pratica.
Se utilizzi il nostro contatto WhatsApp per richieste generali (ad es. informazioni sui servizi, disponibilità o sul nostro sito), memorizziamo e utilizziamo il tuo numero di cellulare WhatsApp e, se forniti, nome e cognome ai sensi dell’art. 6, par. 1, lett. f GDPR sulla base del nostro legittimo interesse a fornire le informazioni richieste in modo efficiente e rapido.
I tuoi dati vengono utilizzati esclusivamente per rispondere alla tua richiesta tramite WhatsApp. Non vengono trasmessi a terzi.
Ti informiamo che WhatsApp Business accede alla rubrica del dispositivo mobile da noi utilizzato e trasferisce automaticamente i numeri di telefono memorizzati nella rubrica a un server della società madre Meta Platforms Inc. negli USA. Per gestire il nostro account WhatsApp Business utilizziamo un dispositivo mobile nella cui rubrica sono memorizzati esclusivamente i dati di contatto WhatsApp di quegli utenti che hanno anche contattato noi tramite WhatsApp.
In questo modo si garantisce che ogni persona i cui dati di contatto WhatsApp sono memorizzati nella nostra rubrica abbia già acconsentito, al primo utilizzo dell’app sul proprio dispositivo, tramite accettazione delle condizioni d’uso di WhatsApp, alla trasmissione del proprio numero di telefono WhatsApp dalle rubriche dei propri contatti di chat ai sensi dell’art. 6, par. 1, lett. a GDPR. È pertanto escluso il trasferimento di dati di utenti che non utilizzano WhatsApp e/o che non ci hanno contattato tramite WhatsApp.
Finalità e ambito della raccolta dei dati e l’ulteriore trattamento e utilizzo dei dati da parte di WhatsApp, nonché i tuoi diritti e le opzioni di impostazione per proteggere la tua privacy, sono consultabili nell’informativa privacy di WhatsApp: https://www.whatsapp.com/legal/?eea=1#privacy-policy
Abbiamo stipulato con il fornitore un contratto di trattamento dei dati (DPA) che protegge i dati dei visitatori del sito e vieta la loro divulgazione a terzi.
Nell’ambito dei trattamenti sopra indicati possono verificarsi trasferimenti di dati verso server di Meta Platforms Inc. negli USA.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
5.3 Nell’ambito del contatto con noi (ad es. tramite modulo di contatto o e-mail) vengono trattati dati personali esclusivamente per l’elaborazione e la risposta alla tua richiesta e solo nella misura necessaria a tale scopo.
La base giuridica per il trattamento di tali dati è il nostro legittimo interesse a rispondere alla tua richiesta ai sensi dell’art. 6, par. 1, lett. f GDPR. Se il contatto mira alla conclusione di un contratto, un’ulteriore base giuridica è l’art. 6, par. 1, lett. b GDPR. I tuoi dati saranno cancellati quando dalle circostanze risulti che la questione è stata definitivamente chiarita e purché non vi siano obblighi legali di conservazione contrari.
- Utilizzo dei dati dei clienti per marketing diretto
6.1 Iscrizione alla newsletter e-mail
Se ti iscrivi alla nostra newsletter e-mail, ti invieremo regolarmente informazioni sulle nostre offerte. L’unico dato obbligatorio per l’invio della newsletter è il tuo indirizzo e-mail. Il conferimento di ulteriori dati è facoltativo e viene utilizzato per poterti contattare personalmente. Per l’invio della newsletter utilizziamo la procedura cosiddetta “double opt-in”, che garantisce che tu riceva la newsletter solo dopo aver confermato espressamente, cliccando su un link di verifica inviato all’indirizzo e-mail indicato, il tuo consenso alla ricezione della newsletter.
Con l’attivazione del link di conferma, ci concedi il consenso all’utilizzo dei tuoi dati personali ai sensi dell’art. 6, par. 1, lett. a GDPR. In tale contesto memorizziamo l’indirizzo IP registrato dal tuo Internet Service Provider (ISP) nonché la data e l’ora dell’iscrizione, per poter ricostruire un eventuale abuso del tuo indirizzo e-mail in un momento successivo. I dati raccolti per l’iscrizione alla newsletter vengono utilizzati esclusivamente per la finalità prevista.
Puoi annullare l’iscrizione alla newsletter in qualsiasi momento tramite il link presente nella newsletter oppure inviando un messaggio al titolare indicato all’inizio. Dopo la disiscrizione, il tuo indirizzo e-mail verrà immediatamente eliminato dalla nostra lista di distribuzione, salvo che tu abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati o che ci riserviamo un uso dei dati che sia consentito dalla legge e di cui ti informiamo nella presente informativa.
6.2 Invio della newsletter e-mail ai clienti esistenti
Se ci hai fornito il tuo indirizzo e-mail al momento dell’acquisto di beni o servizi, ci riserviamo il diritto di inviarti regolarmente via e-mail offerte su beni o servizi simili a quelli già acquistati. A tal fine, ai sensi del § 7, comma 3 UWG, non è necessario ottenere un consenso separato. Il trattamento dei dati avviene esclusivamente sulla base del nostro legittimo interesse al marketing diretto personalizzato ai sensi dell’art. 6, par. 1, lett. f GDPR. Se inizialmente hai contestato l’utilizzo del tuo indirizzo e-mail per questo scopo, non procederemo all’invio di e-mail.
Hai il diritto di opporti in qualsiasi momento, con effetto per il futuro, all’utilizzo del tuo indirizzo e-mail per lo scopo pubblicitario sopra indicato comunicandolo al titolare indicato all’inizio. Per te ciò comporta solo i costi di trasmissione secondo le tariffe di base. Dopo la ricezione della tua opposizione, l’utilizzo del tuo indirizzo e-mail per finalità pubblicitarie verrà immediatamente interrotto.
- Trattamento dei dati per l’esecuzione degli ordini
7.1 Nella misura necessaria per l’esecuzione del contratto ai fini della consegna e del pagamento, i dati personali da noi raccolti vengono trasmessi, ai sensi dell’art. 6, par. 1, lett. b GDPR, all’impresa di trasporto incaricata e all’istituto di credito incaricato.
Se, sulla base di un contratto, ti dobbiamo aggiornamenti per beni con elementi digitali o per prodotti digitali, trattiamo i dati di contatto trasmessi con l’ordine per informarti personalmente, nell’ambito dei nostri obblighi legali di informazione, ai sensi dell’art. 6, par. 1, lett. c GDPR. I tuoi dati di contatto vengono utilizzati esclusivamente per comunicazioni relative agli aggiornamenti dovuti e trattati solo nella misura necessaria per la rispettiva informazione.
Per l’evasione del tuo ordine collaboriamo inoltre con uno o più dei seguenti fornitori di servizi, che ci supportano in tutto o in parte nell’esecuzione dei contratti conclusi. A tali fornitori vengono trasmessi, secondo le informazioni di seguito riportate, determinati dati personali.
7.2 Utilizzo di prestatori di servizi di pagamento (servizi di pagamento)
- Amazon Pay
Su questo sito sono disponibili uno o più metodi di pagamento online del seguente fornitore: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Lussemburgo.
Se scegli un metodo di pagamento del fornitore per il quale effettui un pagamento anticipato (ad es. pagamento con carta di credito), i tuoi dati di pagamento comunicati durante la procedura d’ordine (tra cui nome, indirizzo, dati bancari e della carta, valuta e numero di transazione) nonché informazioni sul contenuto del tuo ordine vengono trasmessi al fornitore ai sensi dell’art. 6, par. 1, lett. b GDPR. In questo caso, la trasmissione dei tuoi dati avviene esclusivamente per l’elaborazione del pagamento con il fornitore e solo nella misura necessaria a tale scopo.
- Apple Pay
Se scegli il metodo di pagamento “Apple Pay” di Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda, il pagamento viene elaborato tramite la funzione “Apple Pay” del tuo dispositivo con iOS, watchOS o macOS, mediante addebito della carta di pagamento registrata in “Apple Pay”. Apple Pay utilizza funzioni di sicurezza integrate nell’hardware e nel software del tuo dispositivo per proteggere le transazioni. Per autorizzare un pagamento è necessario inserire un codice da te impostato e verificare l’identità tramite “Face ID” o “Touch ID” del dispositivo.
Ai fini dell’elaborazione del pagamento, le informazioni comunicate durante l’ordine, insieme alle informazioni sul tuo ordine, vengono trasmesse ad Apple in forma crittografata. Apple cifra nuovamente questi dati con una chiave specifica dello sviluppatore prima che i dati vengano trasmessi al prestatore di servizi di pagamento della carta registrata in Apple Pay per eseguire il pagamento. La crittografia garantisce che solo il sito web tramite il quale viene effettuato l’acquisto possa accedere ai dati di pagamento. Dopo l’esecuzione del pagamento, Apple invia al sito di origine, per confermare l’esito positivo, il numero dell’account del dispositivo e un codice di sicurezza dinamico specifico della transazione.
Nella misura in cui, nelle trasmissioni descritte, vengono trattati dati personali, il trattamento avviene esclusivamente ai fini dell’elaborazione del pagamento ai sensi dell’art. 6, par. 1, lett. b GDPR.
Apple conserva dati di transazione anonimizzati, tra cui l’importo approssimativo dell’acquisto, la data e l’ora approssimative, nonché l’indicazione se la transazione è stata completata con successo. L’anonimizzazione esclude completamente un riferimento personale. Apple utilizza i dati anonimizzati per migliorare “Apple Pay” e altri prodotti e servizi Apple.
Se utilizzi Apple Pay su iPhone o Apple Watch per completare un acquisto effettuato tramite Safari su Mac, il Mac e il dispositivo di autorizzazione comunicano attraverso un canale crittografato sui server Apple. Apple non tratta né memorizza queste informazioni in un formato che consenta di identificarti. Puoi disattivare sul tuo Mac la possibilità di utilizzare Apple Pay nelle impostazioni del tuo iPhone: vai su “Wallet e Apple Pay” e disattiva “Consenti pagamenti su Mac”.
Ulteriori informazioni sulla protezione dei dati in Apple Pay sono disponibili al seguente indirizzo: https://support.apple.com/de-de/HT203027
- PayPal
Su questo sito sono disponibili uno o più metodi di pagamento online del seguente fornitore: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo.
Se scegli un metodo di pagamento del fornitore per il quale effettui un pagamento anticipato, i tuoi dati di pagamento comunicati durante la procedura d’ordine (tra cui nome, indirizzo, dati bancari e della carta, valuta e numero di transazione) nonché informazioni sul contenuto del tuo ordine vengono trasmessi al fornitore ai sensi dell’art. 6, par. 1, lett. b GDPR. In questo caso, la trasmissione dei tuoi dati avviene esclusivamente per l’elaborazione del pagamento con il fornitore e solo nella misura necessaria a tale scopo.
Se scegli un metodo di pagamento per il quale anticipiamo noi il pagamento, durante la procedura d’ordine ti verrà chiesto di fornire determinati dati personali (nome e cognome, via, numero civico, CAP, città, data di nascita, indirizzo e-mail, numero di telefono, eventualmente dati relativi a un mezzo di pagamento alternativo).
Per tutelare il nostro legittimo interesse a verificare la tua solvibilità, in tali casi trasmettiamo questi dati al fornitore, ai sensi dell’art. 6, par. 1, lett. f GDPR, ai fini di una verifica del merito creditizio. Il fornitore verifica, sulla base dei dati personali da te indicati e di altri dati (ad es. carrello, importo della fattura, storico ordini, esperienze di pagamento), se la modalità di pagamento da te scelta possa essere concessa in relazione a rischi di mancato pagamento e/o insolvenza.
L’informazione creditizia può contenere valori di probabilità (cosiddetti “valori di score”). Nella misura in cui i valori di score confluiscono nel risultato della verifica, essi si basano su un procedimento matematico-statistico scientificamente riconosciuto. Nel calcolo dei valori di score confluiscono, tra l’altro, ma non esclusivamente, dati relativi all’indirizzo.
Puoi opporti in qualsiasi momento a questo trattamento dei dati inviando un messaggio a noi o al fornitore. Tuttavia, il fornitore potrebbe essere comunque autorizzato a trattare i tuoi dati personali nella misura necessaria per l’elaborazione del pagamento conforme al contratto.
- Sofortüberweisung
Su questo sito sono disponibili uno o più metodi di pagamento online del seguente fornitore: Klarna Bank AB (publ), Sveavägen 46, 11134 Stoccolma, Svezia.
Se scegli un metodo di pagamento del fornitore per il quale effettui un pagamento anticipato (ad es. pagamento con carta di credito), i tuoi dati di pagamento comunicati durante la procedura d’ordine (tra cui nome, indirizzo, dati bancari e della carta, valuta e numero di transazione) nonché informazioni sul contenuto del tuo ordine vengono trasmessi al fornitore ai sensi dell’art. 6, par. 1, lett. b GDPR. In questo caso, la trasmissione dei tuoi dati avviene esclusivamente per l’elaborazione del pagamento con il fornitore e solo nella misura necessaria a tale scopo.
- Servizi di analisi web
8.1 Google (Universal) Analytics
Questo sito utilizza Google (Universal) Analytics, un servizio di analisi web di Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda (“Google”), che consente un’analisi dell’utilizzo del sito.
Di norma, durante la visita al sito, Google (Universal) Analytics imposta cookie che vengono memorizzati sul tuo dispositivo come piccoli moduli di testo e raccolgono determinate informazioni. L’ambito di tali informazioni comprende anche il tuo indirizzo IP, che tuttavia viene abbreviato da Google delle ultime cifre per escludere un’identificazione diretta della persona.
Le informazioni vengono trasmesse a server di Google e lì ulteriormente trattate. Sono possibili anche trasferimenti a Google LLC con sede negli USA.
Google utilizza le informazioni raccolte per nostro conto per valutare l’uso del sito, redigere report sulle attività del sito e fornire ulteriori servizi connessi all’uso del sito e di Internet. L’indirizzo IP abbreviato trasmesso dal tuo browser nell’ambito di Google Analytics non viene associato ad altri dati di Google. I dati raccolti nell’ambito di Google (Universal) Analytics vengono conservati per due mesi e successivamente cancellati.
Tutti i trattamenti sopra descritti, in particolare l’impostazione di cookie sul dispositivo utilizzato, avvengono solo se hai rilasciato il tuo consenso esplicito ai sensi dell’art. 6, par. 1, lett. a GDPR. Senza il tuo consenso, l’uso di Google (Universal) Analytics non avviene durante la visita al sito. Puoi revocare il consenso in qualsiasi momento con effetto per il futuro. Per esercitare il diritto di revoca, disattiva questo servizio tramite lo “strumento di consenso dei cookie” messo a disposizione sul sito.
Abbiamo stipulato con Google un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
Ulteriori informazioni legali su Google (Universal) Analytics sono disponibili su https://business.safety.google/intl/de/privacy/, https://policies.google.com/privacy?hl=de&gl=de e https://policies.google.com/technologies/partner-sites
Caratteristiche demografiche
Google (Universal) Analytics utilizza la funzione speciale “caratteristiche demografiche” e può creare statistiche che forniscono indicazioni su età, sesso e interessi dei visitatori. Ciò avviene analizzando pubblicità e informazioni di terzi. In questo modo è possibile identificare gruppi target per attività di marketing. I dati raccolti non possono tuttavia essere associati a una persona specifica e vengono cancellati dopo una conservazione di due mesi.
Google Signals
Come estensione di Google (Universal) Analytics, su questo sito può essere utilizzato Google Signals per creare report cross-device. Se hai attivato annunci personalizzati e collegato i tuoi dispositivi al tuo account Google, Google può, previa tua autorizzazione all’uso di Google Analytics ai sensi dell’art. 6, par. 1, lett. a GDPR, analizzare il tuo comportamento d’uso su più dispositivi e creare modelli di dati, tra cui conversioni cross-device. Non riceviamo dati personali da Google, ma solo statistiche. Se vuoi interrompere l’analisi cross-device, puoi disattivare la funzione “Pubblicità personalizzata” nelle impostazioni del tuo account Google. Segui le istruzioni su questa pagina: https://support.google.com/My-Ad-Center-Help/answer/12155764?hl=de
Ulteriori informazioni su Google Signals sono disponibili qui: https://support.google.com/analytics/answer/7532985?hl=de
UserIDs
Come estensione di Google (Universal) Analytics, su questo sito può essere utilizzata la funzione “UserIDs”. Se hai acconsentito all’uso di Google (Universal) Analytics ai sensi dell’art. 6, par. 1, lett. a GDPR, hai creato un account su questo sito e accedi con tale account da diversi dispositivi, le tue attività, incluse le conversioni, possono essere analizzate su più dispositivi.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
8.2 Google Analytics 4
Questo sito utilizza Google Analytics 4, un servizio di analisi web di Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda (“Google”), che consente un’analisi dell’utilizzo del sito.
Di norma, durante la visita al sito, Google Analytics 4 non utilizza cookie, a meno che tu non acconsenta espressamente ai cookie. Invece, informazioni sul tuo comportamento d’uso vengono raccolte e trattate tramite cosiddetti “ping” (piccoli pacchetti di dati inviati all’host di un dispositivo). L’ambito di tali informazioni comprende anche il tuo indirizzo IP, che tuttavia viene abbreviato da Google delle ultime cifre per escludere un’identificazione diretta della persona.
Le informazioni vengono trasmesse a server di Google e lì ulteriormente trattate. Sono possibili anche trasferimenti a Google LLC con sede negli USA.
Google utilizza le informazioni raccolte per nostro conto per valutare l’uso del sito, redigere report sulle attività del sito e fornire ulteriori servizi connessi all’uso del sito e di Internet. L’indirizzo IP abbreviato trasmesso dal tuo browser nell’ambito di Google Analytics 4 non viene associato ad altri dati di Google. I dati raccolti nell’ambito di Google Analytics 4 vengono conservati per due mesi e successivamente cancellati.
Tutti i trattamenti sopra descritti, inclusa la trasmissione dei dati tramite “ping” e l’eventuale impostazione di cookie di Google Analytics, avvengono solo se hai rilasciato il tuo consenso esplicito ai sensi dell’art. 6, par. 1, lett. a GDPR.
Senza il tuo consenso, l’uso di Google Analytics 4 non avviene durante la visita al sito. Puoi revocare il consenso in qualsiasi momento con effetto per il futuro. Per esercitare il diritto di revoca, disattiva questo servizio tramite lo “strumento di consenso dei cookie” messo a disposizione sul sito.
Abbiamo stipulato con Google un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
Ulteriori informazioni legali su Google Analytics 4 sono disponibili su https://business.safety.google/intl/de/privacy/, https://policies.google.com/privacy?hl=de&gl=de e https://policies.google.com/technologies/partner-sites
Caratteristiche demografiche
Google Analytics 4 utilizza la funzione speciale “caratteristiche demografiche” e può creare statistiche che forniscono indicazioni su età, sesso e interessi dei visitatori. Ciò avviene analizzando pubblicità e informazioni di terzi. In questo modo è possibile identificare gruppi target per attività di marketing. I dati raccolti non possono tuttavia essere associati a una persona specifica e vengono cancellati dopo una conservazione di due mesi.
Google Signals
Come estensione di Google Analytics 4, su questo sito può essere utilizzato Google Signals per creare report cross-device. Se hai attivato annunci personalizzati e collegato i tuoi dispositivi al tuo account Google, Google può, previa tua autorizzazione all’uso di Google Analytics ai sensi dell’art. 6, par. 1, lett. a GDPR, analizzare il tuo comportamento d’uso su più dispositivi e creare modelli di dati, tra cui conversioni cross-device. Non riceviamo dati personali da Google, ma solo statistiche. Se vuoi interrompere l’analisi cross-device, puoi disattivare la funzione “Pubblicità personalizzata” nelle impostazioni del tuo account Google. Segui le istruzioni su questa pagina: https://support.google.com/My-Ad-Center-Help/answer/12155764?hl=de
Ulteriori informazioni su Google Signals sono disponibili qui: https://support.google.com/analytics/answer/7532985?hl=de
UserIDs
Come estensione di Google Analytics 4, su questo sito può essere utilizzata la funzione “UserIDs”. Se hai acconsentito all’uso di Google Analytics 4 ai sensi dell’art. 6, par. 1, lett. a GDPR, hai creato un account su questo sito e accedi con tale account da diversi dispositivi, le tue attività, incluse le conversioni, possono essere analizzate su più dispositivi.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
8.3 Google Tag Manager
Questo sito utilizza “Google Tag Manager”, un servizio del seguente fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (di seguito “Google”).
Google Tag Manager fornisce una base tecnica per raggruppare diverse applicazioni web, inclusi servizi di tracciamento e analisi, e poterle calibrare, controllare e vincolare a condizioni tramite un’interfaccia unificata. Google Tag Manager non memorizza informazioni sui dispositivi degli utenti né le legge. Inoltre, il servizio non effettua analisi autonome dei dati. Tuttavia, al caricamento di una pagina, il tuo indirizzo IP viene trasmesso a Google e può essere memorizzato. È inoltre possibile un trasferimento a server di Google LLC negli USA.
Questo trattamento avviene solo se ci hai fornito il tuo consenso esplicito ai sensi dell’art. 6, par. 1, lett. a GDPR. Senza tale consenso, l’uso di Google Tag Manager non avviene durante la visita al sito. Puoi revocare il consenso in qualsiasi momento con effetto per il futuro. Per esercitare la revoca, disattiva questo servizio nello “strumento di consenso dei cookie” messo a disposizione sul sito.
Abbiamo stipulato con il fornitore un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
Ulteriori informazioni legali su Google Tag Manager sono disponibili su https://business.safety.google/intl/de/privacy/ e https://policies.google.com/privacy?hl=de&gl=de
- Retargeting/Remarketing e Conversion Tracking
Meta Pixel
All’interno della nostra offerta online utilizziamo il servizio “Meta Pixel” del seguente fornitore: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanda (“Meta”).
Se un utente clicca su un’inserzione pubblicitaria da noi pubblicata su Facebook e/o Instagram, tramite “Meta Pixel” l’URL della nostra pagina collegata viene esteso con un parametro. Questo parametro URL viene quindi registrato nel browser dell’utente, dopo il reindirizzamento, tramite un cookie impostato dalla nostra pagina collegata.
Ciò consente, da un lato, a Meta di determinare i visitatori della nostra offerta online come pubblico target per la visualizzazione di annunci (cosiddetti “Ads”). Di conseguenza, utilizziamo il servizio per mostrare le nostre inserzioni Facebook e/o Instagram solo a utenti che hanno mostrato interesse per la nostra offerta online o che presentano determinate caratteristiche (ad es. interessi per temi o prodotti determinati in base alle pagine visitate) che comunichiamo a Meta (cosiddette “Custom Audiences”).
Dall’altro lato, il “Meta Pixel” consente di tracciare se gli utenti sono stati reindirizzati al nostro sito dopo aver cliccato su un’inserzione e quali azioni hanno compiuto (cosiddetto “conversion tracking”).
I dati raccolti sono anonimi per noi e non ci permettono di risalire all’identità degli utenti. Tuttavia, i dati vengono memorizzati e trattati da Meta, rendendo possibile un collegamento al relativo profilo utente, e Meta può utilizzare i dati per propri scopi pubblicitari.
Tutti i trattamenti sopra descritti, in particolare l’impostazione di cookie per leggere informazioni dal dispositivo utilizzato, avvengono solo se ci hai fornito il tuo consenso esplicito ai sensi dell’art. 6, par. 1, lett. a GDPR. Puoi revocare il consenso in qualsiasi momento con effetto per il futuro disattivando questo servizio nello “strumento di consenso dei cookie” messo a disposizione sul sito.
Abbiamo stipulato con il fornitore un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
Le informazioni generate da Meta vengono di norma trasferite a un server di Meta e lì memorizzate; in questo contesto può verificarsi anche un trasferimento a server di Meta Platforms Inc. negli USA.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
- Funzionalità del sito
10.1 Plugin di Facebook
Sul nostro sito vengono utilizzati plugin del social network del seguente fornitore: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.
Questi plugin consentono interazioni dirette con contenuti sul social network.
Per aumentare la protezione dei tuoi dati durante la visita al nostro sito, i plugin sono inizialmente disattivati e integrati mediante la cosiddetta soluzione “2-click” o “Shariff”.
Questa integrazione garantisce che, quando apri una pagina del nostro sito che contiene tali plugin, non venga ancora stabilita alcuna connessione ai server del fornitore.
Solo quando attivi i plugin e fornisci così il tuo consenso alla trasmissione dei dati ai sensi dell’art. 6, par. 1, lett. a GDPR, il tuo browser stabilisce una connessione diretta ai server del fornitore. In tale contesto, indipendentemente dal login in un profilo utente esistente, vengono trasmesse al fornitore e lì eventualmente trattate informazioni in un certo ambito sul tuo dispositivo (incluso l’indirizzo IP), sul browser e sulla cronologia di navigazione.
Se hai effettuato l’accesso a un profilo utente esistente sul social network del fornitore, le informazioni relative alle interazioni effettuate tramite i plugin vengono anche pubblicate lì e mostrate ai tuoi contatti. Puoi revocare il tuo consenso in qualsiasi momento disattivando nuovamente il plugin cliccandoci sopra. La revoca non influisce tuttavia sui dati già trasmessi al fornitore.
I dati possono inoltre essere trasferiti a: Meta Platforms Inc., USA.
Abbiamo stipulato con il fornitore un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
10.2 Google reCAPTCHA
Su questo sito utilizziamo il servizio CAPTCHA del seguente fornitore: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda.
I dati possono inoltre essere trasferiti a: Google LLC, USA.
Per la resa grafica della finestra Captcha vengono utilizzati “Google Fonts”, ossia caratteri tipografici scaricati da Internet da Google. Non avviene alcun trattamento di ulteriori informazioni oltre a quelle già trasmesse a Google tramite la funzionalità di ReCaptcha.
Il servizio verifica se un inserimento è effettuato da una persona fisica o in modo abusivo mediante trattamento automatico e blocca spam, attacchi DDoS e altri accessi automatizzati dannosi. Per assicurare che un’azione sia compiuta da un essere umano e non da un bot automatizzato, il fornitore rileva l’indirizzo IP del dispositivo utilizzato, dati identificativi del tipo di browser e sistema operativo utilizzati, nonché data e durata della visita e trasmette tali dati ai server del fornitore per la valutazione. In tale contesto possono essere utilizzati cookie, ossia piccoli file di testo memorizzati nel browser del dispositivo.
Se i trattamenti sopra descritti avvengono sulla base di cookie, questi vengono impostati solo se ci hai fornito il tuo consenso esplicito ai sensi dell’art. 6, par. 1, lett. a GDPR. Puoi revocare il consenso in qualsiasi momento con effetto per il futuro disattivando questo servizio nello “strumento di consenso dei cookie” messo a disposizione sul sito.
Se i trattamenti sopra descritti avvengono senza l’utilizzo di cookie, la base giuridica è il nostro legittimo interesse a stabilire la responsabilità individuale su Internet e a prevenire abusi e spam ai sensi dell’art. 6, par. 1, lett. f GDPR.
Abbiamo stipulato con il fornitore un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
Ulteriori informazioni sulle disposizioni in materia di protezione dei dati di Google sono disponibili qui: https://business.safety.google/intl/de/privacy/
10.3 Recensioni dei clienti Google (ex Programma Google Trusted Stores)
Collaboriamo con Google nell’ambito del programma “Google Recensioni dei clienti”. Il fornitore è Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda (“Google”). Questo programma ci consente di raccogliere recensioni dei clienti dagli utenti del nostro sito. A tal fine, dopo un acquisto sul nostro sito, ti verrà chiesto se desideri partecipare a un sondaggio via e-mail di Google.
Se fornisci il tuo consenso ai sensi dell’art. 6, par. 1, lett. a GDPR, trasmettiamo il tuo indirizzo e-mail a Google. Riceverai un’e-mail da Google Recensioni dei clienti che ti chiederà di valutare l’esperienza di acquisto sul nostro sito. La valutazione da te inviata verrà poi aggregata con le nostre altre valutazioni e mostrata nel nostro logo Google Recensioni dei clienti e nel dashboard del Merchant Center. Inoltre, la tua valutazione verrà utilizzata per le valutazioni dei venditori Google. Nell’ambito dell’uso di Google Recensioni dei clienti può verificarsi anche un trasferimento di dati personali ai server di Google LLC negli USA.
Puoi revocare il tuo consenso in qualsiasi momento inviando un messaggio al titolare del trattamento o direttamente a Google.
Per i trasferimenti di dati verso gli USA, il fornitore ha aderito all’EU-US Data Privacy Framework (DPF), che, sulla base di una decisione di adeguatezza della Commissione Europea, garantisce il rispetto del livello di protezione dei dati europeo.
Ulteriori informazioni sulle disposizioni in materia di protezione dei dati di Google sono disponibili qui: https://business.safety.google/intl/de/privacy/
- Strumenti e altro
Strumento di consenso ai cookie
Questo sito utilizza, per ottenere consensi validi degli utenti per cookie soggetti a consenso e applicazioni basate su cookie, un cosiddetto “strumento di consenso ai cookie”. Lo “strumento di consenso ai cookie” viene mostrato agli utenti al momento dell’accesso alle pagine sotto forma di interfaccia interattiva, tramite la quale è possibile rilasciare consensi per determinati cookie e/o applicazioni basate su cookie spuntando le relative caselle. Mediante l’uso dello strumento, tutti i cookie/servizi soggetti a consenso vengono caricati solo se l’utente rilascia il consenso spuntando le relative caselle. In questo modo si garantisce che tali cookie vengano impostati sul dispositivo dell’utente solo in caso di consenso.
Lo strumento imposta cookie tecnicamente necessari per memorizzare le tue preferenze sui cookie. In linea di principio non vengono trattati dati personali dell’utente.
Se, in singoli casi, ai fini della memorizzazione, assegnazione o registrazione delle impostazioni dei cookie, vengono trattati comunque dati personali (ad es. l’indirizzo IP), ciò avviene ai sensi dell’art. 6, par. 1, lett. f GDPR sulla base del nostro legittimo interesse a una gestione dei consensi ai cookie conforme alla legge, personalizzata e user-friendly e quindi a una configurazione conforme alla legge del nostro sito.
Un’ulteriore base giuridica per il trattamento è l’art. 6, par. 1, lett. c GDPR. In qualità di titolari siamo soggetti all’obbligo legale di subordinare l’uso di cookie non tecnicamente necessari al consenso dell’utente.
Se necessario, abbiamo stipulato con il fornitore un contratto di trattamento dei dati (DPA) che garantisce la protezione dei dati dei visitatori del sito e vieta la loro divulgazione non autorizzata a terzi.
Ulteriori informazioni sul gestore e sulle opzioni di impostazione dello strumento di consenso ai cookie sono disponibili direttamente nell’interfaccia utente corrispondente sul nostro sito.
- Diritti dell’interessato
12.1 La normativa vigente in materia di protezione dei dati ti riconosce, nei confronti del titolare, i seguenti diritti dell’interessato (diritti di informazione e intervento), per i quali, quanto ai presupposti di esercizio, si rimanda alla base giuridica indicata:
- Diritto di accesso ai sensi dell’art. 15 GDPR;
- Diritto di rettifica ai sensi dell’art. 16 GDPR;
- Diritto alla cancellazione ai sensi dell’art. 17 GDPR;
- Diritto alla limitazione del trattamento ai sensi dell’art. 18 GDPR;
- Diritto di notifica ai sensi dell’art. 19 GDPR;
- Diritto alla portabilità dei dati ai sensi dell’art. 20 GDPR;
- Diritto di revocare i consensi prestati ai sensi dell’art. 7, par. 3 GDPR;
- Diritto di proporre reclamo ai sensi dell’art. 77 GDPR.
12.2 DIRITTO DI OPPOSIZIONE
SE TRATTIAMO I TUOI DATI PERSONALI NELL’AMBITO DI UN BILANCIAMENTO DI INTERESSI SULLA BASE DEL NOSTRO PREVALENTE LEGITTIMO INTERESSE, HAI IL DIRITTO, IN QUALSIASI MOMENTO, PER MOTIVI DERIVANTI DALLA TUA SITUAZIONE PARTICOLARE, DI OPPORTI A TALE TRATTAMENTO CON EFFETTO PER IL FUTURO.
SE ESERCITI IL TUO DIRITTO DI OPPOSIZIONE, INTERROMPEREMO IL TRATTAMENTO DEI DATI INTERESSATI. UN’ULTERIORE ELABORAZIONE RESTA TUTTAVIA RISERVATA QUALORA POSSIAMO DIMOSTRARE MOTIVI IMPERATIVI DEGNI DI PROTEZIONE PER IL TRATTAMENTO CHE PREVALGONO SUI TUOI INTERESSI, DIRITTI E LIBERTÀ FONDAMENTALI, O QUALORA IL TRATTAMENTO SERVA PER L’ACCERTAMENTO, L’ESERCIZIO O LA DIFESA DI DIRITTI IN SEDE GIUDIZIARIA.
SE I TUOI DATI PERSONALI VENGONO TRATTATI DA NOI PER FINALITÀ DI MARKETING DIRETTO, HAI IL DIRITTO DI OPPORTI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI DATI PERSONALI CHE TI RIGUARDANO PER TALI FINALITÀ PUBBLICITARIE. PUOI ESERCITARE L’OPPOSIZIONE COME SOPRA DESCRITTO.
SE ESERCITI IL TUO DIRITTO DI OPPOSIZIONE, INTERROMPEREMO IL TRATTAMENTO DEI DATI INTERESSATI PER FINALITÀ DI MARKETING DIRETTO.
- Durata della conservazione dei dati personali
La durata della conservazione dei dati personali è determinata in base alla rispettiva base giuridica, alla finalità del trattamento e, se applicabile, anche in base ai rispettivi termini di conservazione previsti dalla legge (ad es. obblighi di conservazione ai fini commerciali e fiscali).
Se i dati personali vengono trattati sulla base di un consenso esplicito ai sensi dell’art. 6, par. 1, lett. a GDPR, i dati interessati vengono conservati fino a quando revochi il consenso.
Se esistono termini di conservazione previsti dalla legge per dati trattati nell’ambito di obblighi contrattuali o simili sulla base dell’art. 6, par. 1, lett. b GDPR, tali dati vengono cancellati routinariamente dopo la scadenza dei termini, a meno che non siano più necessari per l’esecuzione o l’avvio del contratto e/o non sussista un nostro legittimo interesse alla conservazione ulteriore.
Se i dati personali vengono trattati sulla base dell’art. 6, par. 1, lett. f GDPR, tali dati vengono conservati fino a quando eserciti il diritto di opposizione ai sensi dell’art. 21, par. 1 GDPR, salvo che possiamo dimostrare motivi imperativi degni di protezione per il trattamento che prevalgono sui tuoi interessi, diritti e libertà oppure che il trattamento serva per l’accertamento, l’esercizio o la difesa di diritti in sede giudiziaria.
Se i dati personali vengono trattati per finalità di marketing diretto sulla base dell’art. 6, par. 1, lett. f GDPR, tali dati vengono conservati fino a quando eserciti il diritto di opposizione ai sensi dell’art. 21, par. 2 GDPR.
Salvo diversa indicazione nelle altre informazioni della presente informativa relative a specifiche situazioni di trattamento, i dati personali memorizzati vengono altrimenti cancellati quando non sono più necessari per le finalità per le quali sono stati raccolti o altrimenti trattati.

