Protezione dei dati
Informativa sulla privacy
La presente informativa sulla privacy illustra la natura, l’ambito e lo scopo del trattamento dei dati personali (di seguito denominati “dati”) nell’ambito della fornitura dei nostri servizi e nell’ambito della nostra offerta online e dei relativi siti web, funzioni e contenuti, nonché delle presenze online esterne, come il nostro profilo sui social media (di seguito denominati collettivamente “offerta online”). Per quanto riguarda i termini utilizzati, come “trattamento” o “responsabile del trattamento”, facciamo riferimento alle definizioni di cui all’art. 4 del Regolamento generale sulla protezione dei dati (GDPR).
Persona responsabile
cosmetici puri thun gmbh
Mühleplatz 9
3600 Thun
[email protected]
Tipi di dati trattati
– Dati di inventario (ad esempio, dati anagrafici, nomi o indirizzi).
– Dati di contatto (ad esempio, e-mail, numeri di telefono).
– Dati di contenuto (ad esempio, voci di testo, fotografie, video).
– Dati di utilizzo (ad esempio, siti web visitati, interesse per i contenuti, tempi di accesso).
– Dati di meta/comunicazione (ad esempio, informazioni sul dispositivo, indirizzi IP).
Categorie di persone interessate
I visitatori e gli utenti dell’offerta online (di seguito denominati collettivamente “utenti”).
Finalità del trattamento
– Fornitura dell’offerta online, delle sue funzioni e dei suoi contenuti.
– Rispondere alle richieste di contatto e comunicare con gli utenti.
– Misure di sicurezza.
– Misurazione della portata/marketing
Terminologia utilizzata
Per “dati personali” si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito “interessato”); per persona fisica identificabile si intende una persona che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad esempio un cookie) o a uno o più elementi specifici dell’identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tale persona fisica.
Per “trattamento” si intende qualsiasi operazione o insieme di operazioni eseguite su dati personali, con o senza mezzi automatizzati. Il termine è ampio e comprende praticamente qualsiasi trattamento dei dati.
Per “pseudonimizzazione” si intende il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un soggetto specifico senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a misure tecniche e organizzative per garantire che i dati personali non siano attribuiti a una persona fisica identificata o identificabile.
Per “profilazione” si intende qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento sul lavoro, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti di tale persona fisica.
Il “responsabile del trattamento” è la persona fisica o giuridica, l’autorità pubblica, l’agenzia o altro organismo che, da solo o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
Per “Responsabile del trattamento” si intende una persona fisica o giuridica, un’autorità pubblica, un’agenzia o un altro organismo che tratta i dati personali per conto del responsabile del trattamento.
Basi giuridiche rilevanti
Ai sensi dell’art. 13 del GDPR, vi informiamo sulla base giuridica del nostro trattamento dei dati. Per gli utenti dell’area di applicazione del Regolamento generale sulla protezione dei dati (GDPR), ossia l’UE e la CEE, si applica quanto segue, a meno che la base giuridica non sia menzionata nella dichiarazione sulla protezione dei dati:
La base giuridica per l’ottenimento del consenso è l’art. 6 par. 1 lit. a e art. 7 GDPR;
La base giuridica del trattamento per l’adempimento dei nostri servizi e per l’attuazione delle misure contrattuali, nonché per rispondere alle richieste di informazioni, è l’art. 6, comma 1, lettera a). 1 lit. b GDPR;
Il fondamento giuridico del trattamento per l’adempimento dei nostri obblighi legali è l’art. 6, comma 1, lettera a). 1 lit. c GDPR;
Nel caso in cui interessi vitali dell’interessato o di un’altra persona fisica richiedano il trattamento dei dati personali, l’art. 6 par. 1 lit. d GDPR come base giuridica.
La base giuridica del trattamento necessario per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio di pubblici poteri di cui è investito il responsabile del trattamento è l’articolo 6, paragrafo 1, lettera f), del GDPR. 1 lit. e GDPR.
La base giuridica del trattamento per la tutela dei nostri legittimi interessi è l’art. 6, comma 1, lettera a). 1 lit. f GDPR.
Il trattamento dei dati per scopi diversi da quelli per i quali sono stati raccolti è disciplinato dalle disposizioni dell’art. 6 comma. 4 GDPR.
Il trattamento di categorie particolari di dati (ai sensi dell’art. 9 par. 1 GDPR) è disciplinato dalle disposizioni dell’art. 9 par. 2 GDPR.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate in conformità ai requisiti di legge, tenendo conto dello stato dell’arte, dei costi di attuazione e della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche, per garantire un livello di sicurezza adeguato al rischio.
Le misure comprendono, in particolare, la salvaguardia della riservatezza, dell’integrità e della disponibilità dei dati controllando l’accesso fisico ai dati, nonché l’accesso, l’inserimento, il trasferimento, la salvaguardia della disponibilità e la loro separazione. Inoltre, abbiamo stabilito procedure per garantire l’esercizio dei diritti degli interessati, la cancellazione dei dati e la risposta alle minacce ai dati. Inoltre, teniamo conto della protezione dei dati personali sin dallo sviluppo e dalla selezione di hardware, software e processi, in conformità con il principio della protezione dei dati attraverso la progettazione tecnologica e le impostazioni predefinite favorevoli alla protezione dei dati.
Cooperazione con gli incaricati del trattamento, i contitolari del trattamento e i terzi
Se, nell’ambito del nostro trattamento, comunichiamo i dati ad altre persone e società (incaricati del trattamento, contitolari o terzi), li trasferiamo loro o concediamo loro l’accesso ai dati, ciò avviene solo sulla base di un’autorizzazione legale (ad esempio, se il trasferimento dei dati a terzi, come i fornitori di servizi di pagamento, è necessario per adempiere a un contratto), se gli utenti hanno dato il loro consenso, se un obbligo legale lo prevede o sulla base dei nostri interessi legittimi (ad esempio, quando utilizziamo agenti, host web, ecc.).
Se divulghiamo, trasferiamo o concediamo in altro modo l’accesso ai dati ad altre aziende del nostro gruppo, ciò avviene in particolare per scopi amministrativi come interesse legittimo e, inoltre, su una base corrispondente ai requisiti legali.
Trasferimenti verso paesi terzi
Se trattiamo i dati in un paese terzo (ossia al di fuori dell’Unione Europea (UE), dello Spazio Economico Europeo (SEE) o della Confederazione Svizzera) o se ciò avviene nel contesto dell’utilizzo di servizi di terzi o della divulgazione o del trasferimento di dati ad altre persone o società, ciò avverrà solo se ciò avviene per adempiere ai nostri obblighi (pre)contrattuali, sulla base del vostro consenso, sulla base di un obbligo legale o sulla base dei nostri interessi legittimi. In base alle autorizzazioni legali o contrattuali, elaboriamo o lasciamo i dati in un paese terzo solo se sono soddisfatti i requisiti legali. Ciò significa che il trattamento avviene, ad esempio, sulla base di garanzie speciali, come la determinazione ufficialmente riconosciuta di un livello di protezione dei dati corrispondente a quello dell’UE (ad esempio per gli USA attraverso il “Privacy Shield”) o il rispetto di obblighi contrattuali speciali ufficialmente riconosciuti.
Diritti degli interessati
Avete il diritto di chiedere la conferma dell’elaborazione dei dati in questione e di richiedere informazioni su tali dati, nonché ulteriori informazioni e una copia dei dati in conformità ai requisiti di legge.
Avete di conseguenza. In conformità alle disposizioni di legge, l’utente ha il diritto di richiedere il completamento dei dati che lo riguardano o la correzione dei dati errati che lo riguardano.
In conformità alle disposizioni di legge, avete il diritto di richiedere la cancellazione immediata dei dati in questione o, in alternativa, di richiedere la limitazione del trattamento dei dati in conformità alle disposizioni di legge.
Avete il diritto di richiedere di ricevere i dati che vi riguardano che ci avete fornito in conformità ai requisiti di legge e di richiederne il trasferimento ad altri soggetti responsabili.
L’utente ha inoltre il diritto di presentare un reclamo all’autorità di vigilanza competente in conformità alle disposizioni di legge.
Diritto di cancellazione
Avete il diritto di revocare il vostro consenso con effetto per il futuro.
Diritto di obiezione
Potete opporvi in qualsiasi momento al futuro trattamento dei dati che vi riguardano, in conformità ai requisiti di legge. L’obiezione può essere fatta in particolare contro il trattamento per finalità di marketing diretto.
Cookie e diritto di opposizione alla pubblicità diretta
I “cookie” sono piccoli file che vengono memorizzati sui computer degli utenti. I cookie possono contenere diverse informazioni. Un cookie viene utilizzato principalmente per memorizzare informazioni su un utente (o sul dispositivo su cui è memorizzato il cookie) durante o dopo la sua visita a un servizio online. I cookie temporanei, o “cookie di sessione” o “cookie transitori”, sono cookie che vengono eliminati dopo che l’utente lascia un servizio online e chiude il browser. Ad esempio, il contenuto del carrello di un negozio online o lo stato del login possono essere memorizzati in un cookie di questo tipo. Il termine “permanente” o “persistente” si riferisce ai cookie che rimangono memorizzati anche dopo la chiusura del browser. Ad esempio, lo stato di accesso può essere salvato se gli utenti lo visitano dopo diversi giorni. Anche gli interessi degli utenti possono essere memorizzati in un cookie di questo tipo e utilizzati per la misurazione della portata o per scopi di marketing. I “cookie di terze parti” sono cookie offerti da fornitori diversi dal responsabile del trattamento che gestisce il servizio online (altrimenti, se si tratta solo di cookie del responsabile del trattamento, si parla di “cookie di prima parte”).
Possiamo utilizzare cookie temporanei e permanenti e forniamo informazioni al riguardo nella nostra informativa sulla privacy.
Se gli utenti non vogliono che i cookie vengano memorizzati sul loro computer, sono invitati a disattivare l’opzione corrispondente nelle impostazioni di sistema del loro browser. I cookie salvati possono essere cancellati nelle impostazioni di sistema del browser. L’esclusione dei cookie può comportare limitazioni funzionali di questa offerta online.
È possibile dichiarare un’obiezione generale all’uso dei cookie utilizzati per scopi di marketing online per un gran numero di servizi, in particolare nel caso di tracciamento, tramite il sito web statunitense http://www.aboutads.info/choices/ o il sito web UE http://www.youronlinechoices.com/. Inoltre, è possibile disattivare la memorizzazione dei cookie nelle impostazioni del browser. Si prega di notare che in tal caso l’utente potrebbe non essere in grado di utilizzare tutte le funzioni di questo sito web.
Cancellazione dei dati
I dati da noi trattati saranno cancellati o limitati nel loro trattamento in conformità ai requisiti di legge. Se non espressamente indicato nella presente informativa sulla privacy, i dati da noi memorizzati saranno cancellati non appena non saranno più necessari per lo scopo previsto e la cancellazione non sarà in contrasto con eventuali obblighi di conservazione previsti dalla legge.
Se i dati non vengono cancellati perché sono necessari per altri scopi legalmente consentiti, il loro trattamento sarà limitato. Ciò significa che i dati vengono bloccati e non elaborati per altri scopi. Questo vale, ad esempio, per i dati che devono essere conservati per motivi commerciali o di diritto tributario.
Modifiche e aggiornamenti dell’informativa sulla privacy
Vi chiediamo di informarvi regolarmente sul contenuto della nostra politica sulla privacy. Adatteremo l’informativa sulla privacy non appena le modifiche al trattamento dei dati che effettuiamo lo renderanno necessario. Vi informeremo non appena le modifiche richiederanno un atto di cooperazione da parte vostra (ad esempio, il consenso) o un’altra notifica individuale.
Elaborazione legata al business
Elaboriamo anche
– Dati del contratto (ad esempio, oggetto del contratto, durata, categoria di clienti).
– Dati di pagamento (ad esempio, coordinate bancarie, cronologia dei pagamenti)
da parte dei nostri clienti, parti interessate e partner commerciali allo scopo di fornire servizi contrattuali, assistenza e cura del cliente, marketing, pubblicità e ricerche di mercato.
Hosting e invio di e-mail
I servizi di hosting da noi utilizzati servono a fornire i seguenti servizi: Servizi di infrastruttura e piattaforma, capacità di calcolo, spazio di archiviazione e servizi di database, invio di e-mail, servizi di sicurezza e servizi di manutenzione tecnica che utilizziamo per la gestione di questa offerta online.
Noi, o il nostro hosting provider, elaboriamo i dati di inventario, i dati di contatto, i dati di contenuto, i dati contrattuali, i dati di utilizzo, i dati meta e di comunicazione dei clienti, degli interessati e dei visitatori di questa offerta online sulla base dei nostri interessi legittimi per una fornitura efficiente e sicura di questa offerta online ai sensi dell’art. 6 par. 1 lit. f GDPR. Art. 6 par. 1 lit. f GDPR in combinato disposto con. Art. 28 GDPR (conclusione del contratto di elaborazione degli ordini).
Raccolta dei dati di accesso e dei file di log
Noi, o il nostro fornitore di hosting, raccogliamo i dati sulla base dei nostri legittimi interessi ai sensi dell’art. 6 comma. 1 lit. f. Dati DSGVO relativi a ogni accesso al server su cui si trova questo servizio (i cosiddetti file di log del server). I dati di accesso comprendono il nome del sito web visitato, il file, la data e l’ora dell’accesso, la quantità di dati trasferiti, la notifica di accesso riuscito, il tipo e la versione del browser, il sistema operativo dell’utente, l’URL di riferimento (la pagina precedentemente visitata), l’indirizzo IP e il provider richiedente.
Le informazioni dei file di log vengono memorizzate per motivi di sicurezza (ad esempio per indagare su abusi o frodi) per un periodo massimo di 7 giorni e poi cancellate. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino a quando il rispettivo incidente non sia stato definitivamente chiarito.
Rete di distribuzione dei contenuti di Cloudflare
Utilizziamo una cosiddetta “Content Delivery Network” (CDN), offerta da Cloudflare, Inc, 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare è certificato ai sensi dell’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt0000000GnZKAA0&status=Active).
Un CDN è un servizio con il quale i contenuti della nostra offerta online, in particolare i file multimediali di grandi dimensioni come grafica o script, vengono consegnati più rapidamente con l’aiuto di server distribuiti a livello regionale e collegati via Internet. I dati dell’utente vengono trattati esclusivamente per le finalità sopra indicate e per mantenere la sicurezza e la funzionalità del CDN.
L’utilizzo si basa sui nostri interessi legittimi, ossia l’interesse per una fornitura sicura ed efficiente, l’analisi e l’ottimizzazione della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f GDPR. Art. 6 par. 1 lit. f. GDPR.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Cloudflare: https://www.cloudflare.com/security-policy.
Un CDN è un servizio con il quale i contenuti della nostra offerta online, in particolare i file multimediali di grandi dimensioni come grafica o script, vengono consegnati più rapidamente con l’aiuto di server distribuiti a livello regionale e collegati via Internet. I dati dell’utente vengono trattati esclusivamente per le finalità sopra indicate e per mantenere la sicurezza e la funzionalità del CDN.
L’utilizzo si basa sui nostri interessi legittimi, ossia l’interesse a fornire, analizzare e ottimizzare in modo sicuro ed efficiente la nostra offerta online.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy di StackPath: https://www.stackpath.com/legal/privacy-statement.
New Relic – Monitoraggio del server e tracciamento degli errori
Con l’aiuto del monitoraggio dei server e del tracciamento degli errori, garantiamo la disponibilità e l’integrità della nostra offerta online e utilizziamo i dati elaborati per ottimizzare tecnicamente la nostra offerta online.
Per questi scopi, utilizziamo il servizio New Relic, Inc. Attenzione: Ufficio legale 188 Spear Street, Suite 1200 San Francisco, CA 94105, USA. New Relic è certificata dall’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt0000000TNPiAAO&status=Active).
New Relic elabora dati aggregati sulle prestazioni, ossia prestazioni, utilizzo e valori tecnici comparabili, che forniscono informazioni sulla stabilità e sulle eventuali anomalie della nostra offerta online. In caso di errori e anomalie, le singole richieste degli utenti della nostra offerta online vengono registrate in forma pseudonima al fine di identificare e correggere le fonti di problemi. In questo caso, per pseudonimo si intende in particolare che gli indirizzi IP degli utenti vengono memorizzati abbreviati delle ultime due cifre (il cosiddetto mascheramento IP). I dati aggregati vengono cancellati dopo tre mesi, quelli pseudonimizzati dopo sette giorni.
Utilizziamo New Relic sulla base dei nostri interessi legittimi per la sicurezza, l’accuratezza e l’ottimizzazione della nostra offerta online in conformità all’art. 6 par. 1 lett. f GDPR. Art. 6 par. 1 lit. f GDPR.
Ulteriori informazioni sul trattamento dei dati personali da parte di New Relic sono disponibili nell’informativa sulla privacy del servizio: https://newrelic.com/termsandconditions/privacy.
Google Tag Manager
Google Tag Manager è una soluzione con la quale possiamo gestire i cosiddetti tag dei siti web tramite un’interfaccia (e quindi, ad esempio, integrare Google Analytics e altri servizi di marketing di Google nella nostra offerta online). Il Tag Manager stesso (che implementa i tag) non tratta alcun dato personale dell’utente. Per quanto riguarda il trattamento dei dati personali degli utenti, si rimanda alle seguenti informazioni sui servizi di Google. Linee guida per l’uso: https://www.google.com/intl/de/tagmanager/use-policy.html.
Google Analytics
Sulla base dei nostri legittimi interessi (ovvero l’interesse per l’analisi, l’ottimizzazione e il funzionamento economico della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f. GDPR), utilizziamo Google Analytics, un servizio di analisi web fornito da Google LLC (“Google”). GDPR), utilizziamo Google Analytics, un servizio di analisi web fornito da Google LLC (“Google”). Google utilizza i cookie. Le informazioni generate dal cookie sull’utilizzo dell’offerta online da parte dell’utente vengono solitamente trasmesse a un server di Google negli Stati Uniti e lì memorizzate.
Google è certificata dall’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Google utilizzerà queste informazioni per nostro conto per analizzare l’utilizzo della nostra offerta online da parte degli utenti, per redigere rapporti sulle attività svolte nell’ambito di questa offerta online e per fornirci ulteriori servizi connessi all’utilizzo di questa offerta online e all’utilizzo di Internet. Dai dati elaborati è possibile creare profili utente pseudonimizzati.
Utilizziamo Google Analytics solo con l’anonimizzazione dell’IP attivata. Ciò significa che l’indirizzo IP dell’utente viene abbreviato da Google all’interno degli Stati membri dell’Unione Europea o in altri Stati contraenti dell’Accordo sullo Spazio Economico Europeo. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google negli Stati Uniti e lì abbreviato.
L’indirizzo IP trasmesso dal browser dell’utente non viene unito ad altri dati di Google. Gli utenti possono impedire la memorizzazione dei cookie impostando il software del proprio browser in modo appropriato; gli utenti possono inoltre impedire la raccolta dei dati generati dai cookie e relativi all’utilizzo dell’offerta online di Google e il trattamento di tali dati da parte di Google scaricando e installando il plug-in del browser disponibile al seguente link: http://tools.google.com/dlpage/gaoptout?hl=de.
Ulteriori informazioni sull’utilizzo dei dati da parte di Google, sulle possibilità di impostazione e di opposizione, sono disponibili nell’informativa sulla privacy di Google (https://policies.google.com/privacy) e nelle impostazioni per la visualizzazione degli annunci pubblicitari da parte di Google (https://adssettings.google.com/authenticated).
I dati personali degli utenti vengono cancellati o resi anonimi dopo 14 mesi.
Google Universal Analytics
Utilizziamo Google Analytics sotto forma di “Universal Analytics”. “Universal Analytics” si riferisce a un processo di Google Analytics in cui l’utente viene analizzato sulla base di un ID utente pseudonimo e quindi viene creato un profilo pseudonimo dell’utente con informazioni provenienti dall’utilizzo di diversi dispositivi (il cosiddetto “cross-device tracking”).
Formazione del gruppo target con Google Analytics
Utilizziamo Google Analytics per mostrare gli annunci pubblicitari di Google e dei suoi partner nell’ambito dei servizi pubblicitari solo agli utenti che hanno dimostrato interesse per la nostra offerta online o che hanno determinate caratteristiche (ad es. interessi per determinati argomenti o prodotti determinati in base ai siti web visitati) che trasmettiamo a Google (il cosiddetto “remarketing” o “pubblico di Google Analytics”). Con l’aiuto del pubblico di remarketing, vogliamo anche garantire che i nostri annunci corrispondano al potenziale interesse degli utenti.
Google Adsense con annunci personalizzati
Sulla base dei nostri legittimi interessi (ovvero l’interesse all’analisi, all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f. GDPR), utilizziamo i servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA (“Google”). GDPR) i servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, (“Google”).
Google è certificata dall’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Utilizziamo il servizio AdSense, con il quale vengono visualizzati annunci pubblicitari sul nostro sito web e riceviamo un pagamento per la loro visualizzazione o altro utilizzo. A tal fine, vengono elaborati dati di utilizzo come il clic su un annuncio e l’indirizzo IP dell’utente, che viene abbreviato con le ultime due cifre. Pertanto, il trattamento dei dati degli utenti è pseudonimizzato.
Utilizziamo Adsense con annunci personalizzati. Google trae conclusioni sugli interessi degli utenti in base ai siti web visitati o alle app utilizzate e ai profili utente così creati. Gli inserzionisti utilizzano queste informazioni per adattare le loro campagne a questi interessi, con vantaggi sia per gli utenti che per gli inserzionisti. Per Google, gli annunci sono personalizzati quando i dati raccolti o conosciuti determinano o influenzano la selezione degli annunci. Ciò include le precedenti query di ricerca, le attività, le visite ai siti web, l’uso delle app, le informazioni demografiche e di localizzazione. In particolare, ciò include: targeting demografico, targeting su categorie di interesse, remarketing e targeting su liste di clienti e gruppi target caricati in DoubleClick Bid Manager o Campaign Manager.
Ulteriori informazioni sull’utilizzo dei dati da parte di Google, sulle possibilità di impostazione e di opposizione sono disponibili nell’informativa sulla privacy di Google (https://policies.google.com/technologies/ads) e nelle impostazioni per la visualizzazione di annunci pubblicitari da parte di Google (https://adssettings.google.com/authenticated).
Google Adsense con annunci non personalizzati
Sulla base dei nostri legittimi interessi (ovvero l’interesse all’analisi, all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f. GDPR), utilizziamo i servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA (“Google”). GDPR) i servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, (“Google”).
Google è certificata dall’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Utilizziamo il servizio AdSense, con il quale vengono visualizzati annunci pubblicitari sul nostro sito web e riceviamo un pagamento per la loro visualizzazione o altro utilizzo. A tal fine, vengono elaborati dati di utilizzo come il clic su un annuncio e l’indirizzo IP dell’utente, che viene abbreviato con le ultime due cifre. Pertanto, il trattamento dei dati degli utenti è pseudonimizzato.
Utilizziamo Adsense con annunci non personalizzati. Gli annunci non vengono visualizzati in base ai profili degli utenti. Gli annunci non personalizzati non si basano sul comportamento precedente dell’utente. Le informazioni contestuali vengono utilizzate per il targeting, compreso il targeting geografico approssimativo (ad esempio a livello di posizione) basato sulla posizione corrente, sul contenuto del sito web o dell’app corrente e sui termini di ricerca correnti. Google vieta qualsiasi tipo di targeting personalizzato, compreso il targeting demografico e quello basato su elenchi di utenti.
Ulteriori informazioni sull’utilizzo dei dati da parte di Google, sulle possibilità di impostazione e di opposizione sono disponibili nell’informativa sulla privacy di Google (https://policies.google.com/technologies/ads) e nelle impostazioni per la visualizzazione di annunci pubblicitari da parte di Google (https://adssettings.google.com/authenticated).
Google AdWords e misurazione delle conversioni
Sulla base dei nostri legittimi interessi (ovvero l’interesse all’analisi, all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f. GDPR), utilizziamo i servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA (“Google”). GDPR) i servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, (“Google”).
Google è certificata dall’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Utilizziamo il processo di marketing online di Google “AdWords” per inserire annunci pubblicitari nella rete pubblicitaria di Google (ad es. nei risultati di ricerca, nei video, sui siti web, ecc. Questo ci consente di visualizzare annunci pubblicitari per e all’interno della nostra offerta online in modo più mirato, al fine di presentare agli utenti solo annunci potenzialmente corrispondenti ai loro interessi. Se, ad esempio, a un utente vengono mostrati annunci di prodotti per i quali ha mostrato interesse in altre offerte online, si parla di “remarketing”. A tal fine, quando si accede al nostro e ad altri siti web su cui è attiva la rete pubblicitaria di Google, un codice di Google viene eseguito direttamente da Google e i cosiddetti tag di (re)marketing (grafici o codici invisibili, noti anche come “web beacon”) vengono integrati nel sito web. Con il loro aiuto, un cookie individuale, cioè un piccolo file, viene memorizzato sul dispositivo dell’utente (al posto dei cookie possono essere utilizzate anche tecnologie analoghe). Questo file registra quali siti web l’utente ha visitato, quali contenuti gli interessano e quali offerte ha cliccato, oltre a informazioni tecniche sul browser e sul sistema operativo, sui siti web di riferimento, sul tempo di visita e altre informazioni sull’utilizzo dell’offerta online.
Riceviamo anche un “cookie di conversione” individuale. Le informazioni raccolte con l’aiuto del cookie vengono utilizzate da Google per creare statistiche di conversione per noi. Tuttavia, noi veniamo a conoscenza solo del numero totale anonimo di utenti che hanno cliccato sul nostro annuncio e sono stati reindirizzati a una pagina con un tag di monitoraggio della conversione. Tuttavia, non riceviamo alcuna informazione con cui gli utenti possano essere identificati personalmente.
I dati degli utenti vengono elaborati in forma pseudonima all’interno della rete pubblicitaria di Google. Ciò significa che Google non memorizza ed elabora, ad esempio, il nome o l’indirizzo e-mail dell’utente, ma elabora i dati rilevanti in relazione ai cookie all’interno di profili utente pseudonimi. Ciò significa che, dal punto di vista di Google, gli annunci non vengono gestiti e visualizzati per una persona specificamente identificata, ma per il proprietario del cookie, indipendentemente da chi sia. Ciò non vale se l’utente ha espressamente consentito a Google di elaborare i dati senza questa pseudonimizzazione. Le informazioni raccolte sugli utenti vengono trasmesse a Google e memorizzate sui server di Google negli Stati Uniti.
Ulteriori informazioni sull’utilizzo dei dati da parte di Google, sulle possibilità di impostazione e di opposizione sono disponibili nell’informativa sulla privacy di Google (https://policies.google.com/technologies/ads) e nelle impostazioni per la visualizzazione di annunci pubblicitari da parte di Google (https://adssettings.google.com/authenticated).
Google Doubleclick
Sulla base dei nostri legittimi interessi (ovvero l’interesse all’analisi, all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f. GDPR), utilizziamo i servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA (“Google”). GDPR) i servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, (“Google”).
Google è certificata dall’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Utilizziamo il processo di marketing online di Google “Doubleclick” per inserire annunci nella rete pubblicitaria di Google (ad esempio nei risultati di ricerca, nei video, sui siti web, ecc.) Double Click è caratterizzato dal fatto che gli annunci vengono visualizzati in tempo reale in base agli interessi presunti degli utenti. Questo ci consente di visualizzare annunci pubblicitari per e all’interno della nostra offerta online in modo più mirato, al fine di presentare agli utenti solo annunci potenzialmente corrispondenti ai loro interessi. Se, ad esempio, a un utente vengono mostrati annunci di prodotti per i quali ha mostrato interesse in altre offerte online, si parla di “remarketing”. A tal fine, quando si accede al nostro e ad altri siti web su cui è attiva la rete pubblicitaria di Google, un codice di Google viene eseguito direttamente da Google e i cosiddetti tag di (re)marketing (grafici o codici invisibili, noti anche come “web beacon”) vengono integrati nel sito web. Con il loro aiuto, un cookie individuale, cioè un piccolo file, viene memorizzato sul dispositivo dell’utente (al posto dei cookie possono essere utilizzate anche tecnologie analoghe). Questo file registra quali siti web l’utente ha visitato, quali contenuti gli interessano e quali offerte ha cliccato, oltre a informazioni tecniche sul browser e sul sistema operativo, sui siti web di riferimento, sul tempo di visita e altre informazioni sull’utilizzo dell’offerta online.
Viene registrato anche l’indirizzo IP dell’utente, che viene abbreviato all’interno degli Stati membri dell’Unione Europea o in altri Stati contraenti dell’Accordo sullo Spazio Economico Europeo e solo in casi eccezionali viene trasmesso per intero a un server di Google negli USA e lì abbreviato. Google può anche combinare le informazioni di cui sopra con altre informazioni provenienti da altre fonti. Se l’utente visita successivamente altri siti web, gli possono essere mostrati annunci pubblicitari personalizzati in base ai suoi presunti interessi sulla base del suo profilo utente.
I dati degli utenti vengono elaborati in forma pseudonima all’interno della rete pubblicitaria di Google. Ciò significa che Google non memorizza ed elabora, ad esempio, il nome o l’indirizzo e-mail dell’utente, ma elabora i dati rilevanti in relazione ai cookie all’interno di profili utente pseudonimi. Ciò significa che, dal punto di vista di Google, gli annunci non vengono gestiti e visualizzati per una persona specificamente identificata, ma per il proprietario del cookie, indipendentemente da chi sia. Ciò non vale se l’utente ha espressamente consentito a Google di elaborare i dati senza questa pseudonimizzazione. Le informazioni raccolte dai servizi di marketing di Google sugli utenti vengono trasmesse a Google e memorizzate sui server di Google negli Stati Uniti.
Ulteriori informazioni sull’utilizzo dei dati da parte di Google, sulle possibilità di impostazione e di opposizione sono disponibili nell’informativa sulla privacy di Google (https://policies.google.com/technologies/ads) e nelle impostazioni per la visualizzazione di annunci pubblicitari da parte di Google (https://adssettings.google.com/authenticated).
Jetpack (statistiche di WordPress)
Sulla base dei nostri legittimi interessi (ossia l’interesse all’analisi, all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f. GDPR), utilizziamo il plugin Jetpack (qui la sottofunzione “WordPress Stats”). GDPR) il plugin Jetpack (qui la sottofunzione “WordPress Stats”), che integra uno strumento per la valutazione statistica degli accessi dei visitatori ed è fornito da Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, USA. Jetpack utilizza i cosiddetti “cookie”, file di testo che vengono memorizzati sul vostro computer e che consentono di analizzare il vostro utilizzo del sito web.
Le informazioni generate dal cookie sull’utilizzo di questa offerta online vengono memorizzate su un server negli Stati Uniti. Dai dati elaborati possono essere creati dei profili utente, che vengono utilizzati solo per l’analisi e non per scopi pubblicitari. Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Automattic: https://automattic.com/privacy/ e nelle note sui cookie di Jetpack: https://jetpack.com/support/cookies/.
Pixel di Facebook, pubblico personalizzato e conversione di Facebook
Nell’ambito della nostra offerta online, il cosiddetto “pixel di Facebook” del social network Facebook, gestito da Facebook Inc, 1 Hacker Way, Menlo Park, CA 94025, USA, o, se siete residenti nell’UE, da Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (“Facebook”), viene utilizzato a causa dei nostri interessi legittimi nell’analisi, nell’ottimizzazione e nel funzionamento economico della nostra offerta online e per questi scopi.
Facebook è certificato dall’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
Con l’aiuto del pixel di Facebook, Facebook può determinare i visitatori della nostra offerta online come gruppo target per la visualizzazione di annunci pubblicitari (i cosiddetti “Facebook ads”). Di conseguenza, utilizziamo il pixel di Facebook per mostrare gli annunci pubblicitari di Facebook da noi inseriti solo agli utenti di Facebook che hanno dimostrato interesse per la nostra offerta online o che hanno determinate caratteristiche (ad esempio, interessi per determinati argomenti o prodotti determinati in base ai siti web visitati) che trasmettiamo a Facebook (il cosiddetto “pubblico personalizzato”). Con l’aiuto del pixel di Facebook, vogliamo anche garantire che i nostri annunci su Facebook corrispondano al potenziale interesse degli utenti e non siano fastidiosi. Con l’aiuto del pixel di Facebook, possiamo anche monitorare l’efficacia delle inserzioni di Facebook a fini statistici e di ricerca di mercato, verificando se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su un’inserzione di Facebook (la cosiddetta “conversione”).
Il trattamento dei dati da parte di Facebook avviene nell’ambito delle linee guida sull’utilizzo dei dati di Facebook. Di conseguenza, le informazioni generali sulla visualizzazione degli annunci di Facebook sono disponibili nell’informativa sull’utilizzo dei dati di Facebook: https://www.facebook.com/policy. Informazioni specifiche e dettagli sul pixel di Facebook e sul suo funzionamento sono disponibili nella sezione di aiuto di Facebook: https://www.facebook.com/business/help/651294705016616.
Potete opporvi alla raccolta del pixel di Facebook e all’utilizzo dei vostri dati per la visualizzazione di annunci pubblicitari su Facebook. Per impostare quali tipi di inserzioni pubblicitarie vengono visualizzate all’interno di Facebook, è possibile accedere alla pagina creata da Facebook e seguire le istruzioni sulle impostazioni per la pubblicità basata sull’uso: https://www.facebook.com/settings?tab=ads. Le impostazioni sono indipendenti dalla piattaforma, cioè si applicano a tutti i dispositivi, come computer desktop o dispositivi mobili.
È inoltre possibile opporsi all’utilizzo dei cookie per la misurazione del raggio d’azione e per scopi pubblicitari tramite la pagina di disattivazione dell’iniziativa pubblicitaria di rete (http://optout.networkadvertising.org/) e, inoltre, il sito web statunitense (http://www.aboutads.info/choices) o il sito web europeo (http://www.youronlinechoices.com/uk/your-ad-choices/).
Presenza online sui social media
Manteniamo presenze online all’interno di reti e piattaforme sociali per comunicare con i clienti, gli interessati e gli utenti ivi attivi e per informarli sui nostri servizi.
Desideriamo sottolineare che i dati degli utenti possono essere trattati al di fuori dell’Unione Europea. Questo può comportare dei rischi per gli utenti perché, ad esempio, potrebbe rendere più difficile far valere i loro diritti. Per quanto riguarda i fornitori statunitensi certificati nell’ambito del Privacy Shield, desideriamo sottolineare che essi si impegnano a rispettare gli standard di protezione dei dati dell’UE.
Inoltre, i dati degli utenti vengono generalmente elaborati per ricerche di mercato e scopi pubblicitari. Ad esempio, i profili degli utenti possono essere creati a partire dal loro comportamento e dagli interessi che ne derivano. I profili degli utenti possono a loro volta essere utilizzati, ad esempio, per inserire pubblicità all’interno e all’esterno delle piattaforme che presumibilmente corrispondono agli interessi degli utenti. Per questi scopi, i cookie vengono solitamente memorizzati sul computer dell’utente, nel quale vengono memorizzati il comportamento d’uso e gli interessi dell’utente. Inoltre, i dati possono essere memorizzati nei profili utente indipendentemente dai dispositivi utilizzati dagli utenti (soprattutto se gli utenti sono membri delle rispettive piattaforme e vi hanno effettuato l’accesso).
Il trattamento dei dati personali degli utenti si basa sul nostro legittimo interesse a un’efficace informazione e comunicazione con gli utenti ai sensi dell’art. 6 par. 1 lett. f. GDPR. GDPR. Se agli utenti viene richiesto dai rispettivi fornitori delle piattaforme il consenso al trattamento dei dati sopra descritto, la base giuridica per il trattamento è l’art. 6 par. 1 lit. a., art. 7 GDPR.
Per una descrizione dettagliata del rispettivo trattamento e delle possibilità di opposizione (opt-out), rimandiamo alle seguenti informazioni collegate dei fornitori.
Anche nel caso delle richieste di informazioni e dell’affermazione dei diritti degli utenti, vorremmo sottolineare che questi possono essere fatti valere in modo più efficace presso i fornitori. Solo i fornitori hanno accesso ai dati degli utenti e possono adottare misure appropriate e fornire direttamente informazioni. Se avete ancora bisogno di aiuto, potete contattarci.
– Facebook, pagine, gruppi, (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) sulla base di un accordo sul trattamento congiunto dei dati personali – Informativa sulla privacy: https://www.facebook.com/about/privacy/, in particolare per le pagine: https://www.facebook.com/legal/terms/information_about_page_insights_data , Opt-Out: https://www.facebook.com/settings?tab=ads e http://www.youronlinechoices.com, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
– Google/YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) – Informativa sulla privacy: https://policies.google.com/privacy, Opt-Out: https://adssettings.google.com/authenticated, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
– Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA) – Informativa sulla privacy/Opt-Out: http://instagram.com/about/legal/privacy/.
– Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) – Informativa sulla privacy: https://twitter.com/de/privacy, Opt-Out: https://twitter.com/personalization, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
– Pinterest (Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA) – Informativa sulla privacy/Opt-Out: https://about.pinterest.com/de/privacy-policy.
– LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Ireland) – Informativa sulla privacy https://www.linkedin.com/legal/privacy-policy , Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out, Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
– Xing (XING AG, Dammtorstraße 29-32, 20354 Amburgo, Germania) – Informativa sulla privacy/Opt-Out: https://privacy.xing.com/de/datenschutzerklaerung.
– Wakalet (Wakelet Limited, 76 Quay Street, Manchester, M3 4PR, Regno Unito) – Informativa sulla privacy/Opt-Out: https://wakelet.com/privacy.html.
– Soundcloud (SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlino, Germania) – Informativa sulla privacy/ Opt-Out: https://soundcloud.com/pages/privacy.
Integrazione di servizi e contenuti di terze parti
Sulla base dei nostri legittimi interessi (ovvero l’interesse per l’analisi, l’ottimizzazione e il funzionamento economico della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f. GDPR), utilizziamo contenuti o offerte di servizi di fornitori terzi all’interno della nostra offerta online. GDPR), utilizziamo contenuti o offerte di servizi di fornitori terzi per integrare i loro contenuti e servizi, come ad esempio video o font (di seguito denominati uniformemente “contenuti”).
Ciò presuppone sempre che i fornitori terzi di questi contenuti riconoscano l’indirizzo IP dell’utente, poiché senza l’indirizzo IP non potrebbero inviare i contenuti al browser. L’indirizzo IP è quindi necessario per visualizzare questo contenuto. Ci sforziamo di utilizzare solo contenuti i cui rispettivi fornitori utilizzano l’indirizzo IP solo per fornire il contenuto. I fornitori terzi possono anche utilizzare i cosiddetti pixel tag (grafici invisibili, noti anche come “web beacon”) per scopi statistici o di marketing. I “pixel tag” possono essere utilizzati per analizzare informazioni quali il traffico di visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono anche essere memorizzate nei cookie sul dispositivo dell’utente e possono contenere, tra l’altro, informazioni tecniche sul browser e sul sistema operativo, sui siti web di riferimento, sull’ora della visita e altre informazioni sull’utilizzo della nostra offerta online, nonché essere collegate a tali informazioni provenienti da altre fonti.
Youtube
Integriamo i video della piattaforma “YouTube” del provider Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Informativa sulla privacy: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Maps
Integriamo le mappe del servizio “Google Maps” del provider Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. I dati trattati possono includere, in particolare, gli indirizzi IP e i dati di localizzazione degli utenti, che tuttavia non vengono raccolti senza il loro consenso (di solito nell’ambito delle impostazioni dei loro dispositivi mobili). I dati possono essere trattati negli Stati Uniti. Informativa sulla privacy: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Utilizzo dei social plugin di Facebook
Sulla base dei nostri legittimi interessi (ovvero l’interesse per l’analisi, l’ottimizzazione e il funzionamento economico della nostra offerta online ai sensi dell’art. 6 par. 1 lett. f. GDPR), utilizziamo i social plugin (“plugin”) del social network facebook.com, gestito da Facebook Ireland Ltd. (“Facebook”). GDPR) i social plugin (“plugin”) del social network facebook.com, gestito da Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (“Facebook”).
Ciò può includere, ad esempio, contenuti come immagini, video o testo e pulsanti con cui gli utenti possono condividere i contenuti di questa offerta online all’interno di Facebook. L’elenco e l’aspetto dei social plugin di Facebook possono essere visualizzati qui: https://developers.facebook.com/docs/plugins/.
Facebook è certificato dall’accordo Privacy Shield e offre quindi una garanzia di conformità alla legge europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
Quando un utente accede a una funzione di questa offerta online che contiene un tale plugin, il suo dispositivo stabilisce una connessione diretta con i server di Facebook. Il contenuto del plugin viene trasmesso da Facebook direttamente al dispositivo dell’utente e integrato nell’offerta online. I profili utente possono essere creati a partire dai dati elaborati. Non abbiamo quindi alcuna influenza sulla portata dei dati che Facebook raccoglie con l’aiuto di questo plugin e quindi informiamo gli utenti in base al nostro livello di conoscenza.
Integrando i plugin, Facebook riceve l’informazione che un utente è entrato nella pagina corrispondente dell’offerta online. Se l’utente è connesso a Facebook, Facebook può assegnare la visita al suo account Facebook. Quando gli utenti interagiscono con i plugin, ad esempio cliccando sul pulsante “Mi piace” o lasciando un commento, le informazioni corrispondenti vengono trasmesse direttamente dal vostro dispositivo a Facebook e lì memorizzate. Se un utente non è membro di Facebook, è comunque possibile che Facebook scopra e memorizzi il suo indirizzo IP. Secondo Facebook, in Germania viene memorizzato solo un indirizzo IP anonimo.
Lo scopo e l’ambito della raccolta dei dati, l’ulteriore elaborazione e l’utilizzo dei dati da parte di Facebook, nonché i relativi diritti e le possibilità di impostazione per la protezione della privacy degli utenti, sono riportati nelle informazioni sulla protezione dei dati di Facebook: https://www.facebook.com/about/privacy/.
Se un utente è iscritto a Facebook e non vuole che Facebook raccolga dati su di lui attraverso questo servizio online e li colleghi ai suoi dati di iscrizione memorizzati su Facebook, deve disconnettersi da Facebook e cancellare i suoi cookie prima di utilizzare il nostro servizio online. Ulteriori impostazioni e obiezioni all’utilizzo dei dati per scopi pubblicitari sono possibili nelle impostazioni del profilo di Facebook: https://www.facebook.com/settings?tab=ads o tramite il sito statunitense http://www.aboutads.info/choices/ o quello dell’UE http://www.youronlinechoices.com/. Le impostazioni sono indipendenti dalla piattaforma, cioè vengono adottate per tutti i dispositivi, come computer desktop o dispositivi mobili.