Protezione dei dati
preambolo
Con la seguente dichiarazione sulla protezione dei dati desideriamo informarvi su quali tipi di dati personali (di seguito anche “dati”) trattiamo, per quali scopi e in che misura. La dichiarazione sulla protezione dei dati si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell'ambito della fornitura dei nostri servizi e in particolare sui nostri siti web, nelle applicazioni mobili e all'interno di presenze online esterne, come, ad esempio i nostri profili sui social media (di seguito collettivamente denominati "offerta online").
I termini utilizzati non sono specifici del genere.
Al 28 marzo 2025
Sommario
- Preambolo
- Titolare del trattamento
- Panoramica dei trattamenti
- Basi giuridiche applicabili
- Misure di sicurezza
- Trasmissione dei dati personali
- Trasferimenti dati internazionali
- Informazioni generali sulla memorizzazione e cancellazione dei dati
- Diritti degli interessati
- Fornitura dei servizi online e web hosting
- Utilizzo dei cookie
- Gestione contatti e richieste
- Analisi web
- Elaborazione dell'ordine tramite Shopify
- Comunicazione tramite Messenger
- Newsletter e notifiche elettroniche
- Presenze sui social network (Social Media)
Titolare del trattamento
Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering
Rappresentante autorizzato: Andrija Vuksanovic
Indirizzo e-mail: datenschutz@mymilo.de
Note legali: https://mymilo.de/impressum
Panoramica del trattamento
La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento e si riferisce agli interessati.
Tipologie di dati trattati
- Dati di inventario.
- Dettagli di contatto.
- Dati sui contenuti.
- Dati di utilizzo.
- Meta, dati comunicativi e procedurali.
- Dati di registro.
Categorie particolari di dati
- Dati sanitari
Categorie di interessati
- Partner di comunicazione
- Utente
Finalità del trattamento
- Comunicazione.
- Misure di sicurezza.
- Marketing diretto.
- Procedure organizzative e amministrative.
- Feedback.
- Fornitura dei nostri servizi online e facilità d’uso.
- Infrastruttura informatica.
- Pubbliche relazioni.
Basi giuridiche rilevanti
Basi giuridiche rilevanti secondo il GDPR: Di seguito troverete una panoramica delle basi giuridiche del GDPR in base alle quali trattiamo i dati personali. Si tenga presente che, oltre alle norme del GDPR, nel vostro o nel nostro Paese di residenza o domicilio potrebbero applicarsi le norme nazionali sulla protezione dei dati. Se in singoli casi si applicano basi giuridiche più specifiche, vi informeremo nella dichiarazione sulla protezione dei dati.
Consenso (Art. 6 Par. 1 S. 1 lett. a) GDPR) - L'interessato ha prestato il proprio consenso al trattamento dei dati personali che lo riguardano per uno scopo specifico o più scopi specifici.
Adempimento di un contratto e richieste precontrattuali (art. 6 cpv. 1 frase 1 lett. b) GDPR) - Il trattamento è necessario per l'esecuzione di un contratto di cui l'interessato è parte o per l'esecuzione di misure precontrattuali eseguite su richiesta dell'interessato.
Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR) - il trattamento è necessario per salvaguardare gli interessi legittimi del responsabile del trattamento o di terzi, a condizione che gli interessi, i diritti fondamentali e le libertà dell'interessato che richiedono la protezione dei dati personali non prevalgano su di essi.
Norme nazionali sulla protezione dei dati in Germania: oltre alle norme sulla protezione dei dati del GDPR, in Germania si applicano le norme nazionali sulla protezione dei dati. Ciò include in particolare la legge sulla protezione contro l'uso improprio dei dati personali durante il trattamento dei dati (legge federale sulla protezione dei dati – BDSG). La BDSG contiene in particolare norme speciali sul diritto all'informazione, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie particolari di dati personali, sul trattamento per altri scopi e sulla trasmissione e sul processo decisionale automatizzato in singoli casi, compresa la profilazione. Inoltre possono applicarsi le leggi statali sulla protezione dei dati dei singoli stati federali.
Nota sulla validità del GDPR e del GDPR svizzero: la presente informativa sulla protezione dei dati serve a fornire informazioni in conformità sia al GDPR svizzero che al Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo vi preghiamo di notare che i termini del GDPR vengono utilizzati per la loro più ampia applicazione spaziale e comprensibilità. In particolare, al posto dei termini "trattamento" di "dati personali", "interesse prevalente" e "dati personali particolarmente sensibili" utilizzati nella DSG svizzera, vengono utilizzati i termini "trattamento" di "dati personali", nonché "interesse legittimo" e "categorie particolari di dati" utilizzati nel GDPR. Tuttavia, il significato giuridico dei termini continuerà ad essere determinato secondo la legge svizzera sulla protezione dei dati nell'ambito della legge svizzera sulla protezione dei dati.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate in conformità con i requisiti legali, tenendo conto dello stato dell’arte, dei costi di attuazione, del tipo, dell’ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità che si verifichi e dell’entità della minaccia ai diritti e alle libertà delle persone fisiche, al fine di garantire un livello di protezione adeguato al rischio.
Le misure comprendono, in particolare, la garanzia della riservatezza, dell'integrità e della disponibilità dei dati controllando l'accesso fisico ed elettronico ai dati nonché l'accesso, l'immissione, il trasferimento, garantendo la disponibilità e la loro separazione. Abbiamo inoltre predisposto procedure per garantire l'esercizio dei diritti degli interessati, la cancellazione dei dati e la risposta alle minacce ai dati. Teniamo conto della protezione dei dati personali anche nello sviluppo o nella scelta di hardware, software e procedure in conformità con il principio della protezione dei dati, attraverso la progettazione tecnologica e attraverso impostazioni predefinite rispettose della protezione dei dati.
Protezione delle connessioni online tramite la tecnologia di crittografia TLS/SSL (HTTPS): per proteggere i dati degli utenti trasmessi tramite i nostri servizi online da accessi non autorizzati, utilizziamo la tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l'app e il browser dell'utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione più avanzata e sicura di SSL, garantisce che tutti i trasferimenti di dati soddisfino i più elevati standard di sicurezza. Se un sito web è protetto da un certificato SSL/TLS, ciò viene segnalato visualizzando HTTPS nell'URL. Questo serve come indicatore per gli utenti che i loro dati vengono trasmessi in modo sicuro e crittografati.
Trasferimento dei dati personali
Nell’ambito del trattamento dei dati personali, questi possono essere trasmessi o comunicati ad altri enti, società, unità organizzative o persone giuridicamente indipendenti. Tra i destinatari dei dati possono rientrare, ad esempio, fornitori di servizi incaricati di attività informatiche o fornitori di servizi e contenuti integrati in un sito web. In tali casi osserviamo i requisiti di legge e stipuliamo con i destinatari dei dati contratti o accordi adeguati a proteggerli.
Trasferimenti internazionali di dati
Trattamento dei dati in paesi terzi: se trasferiamo dati in un paese terzo (cioè al di fuori dell'Unione Europea (UE) o dello Spazio Economico Europeo (SEE)) o se ciò avviene nell'ambito dell'utilizzo di servizi di terzi o della divulgazione o trasmissione di dati ad altre persone, enti o aziende (che possono essere identificati dall'indirizzo postale del rispettivo fornitore o se la dichiarazione sulla protezione dei dati si riferisce espressamente al trasferimento di dati verso paesi terzi), ciò avviene sempre in conformità con i requisiti legali.
Per il trasferimento dei dati negli Stati Uniti ci basiamo principalmente sul Data Privacy Framework (DPF), che è stato riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Commissione UE del 10 luglio 2023. Inoltre, abbiamo concluso clausole contrattuali standard con i rispettivi fornitori che soddisfano i requisiti della Commissione UE e stabiliamo obblighi contrattuali per proteggere i vostri dati.
Questa doppia protezione garantisce una protezione completa dei vostri dati: il DPF fornisce il livello di protezione primario, mentre le clausole contrattuali standard fungono da sicurezza aggiuntiva. In caso di modifiche nell'ambito del DPF, le clausole contrattuali standard interverranno come affidabile opzione di riserva. In questo modo, garantiamo che i tuoi dati rimangano sempre adeguatamente protetti, anche in caso di cambiamenti politici o legali.
Per i singoli fornitori di servizi vi informeremo se sono certificati secondo il DPF e se esistono clausole contrattuali tipo. Per ulteriori informazioni sul DPF e un elenco di aziende certificate, visitare il sito web del Dipartimento del Commercio degli Stati Uniti all'indirizzo https://www.dataprivacyframework.gov/ (in inglese).
Per i trasferimenti di dati verso altri paesi terzi si applicano garanzie adeguate, in particolare clausole contrattuali standard, consenso esplicito o trasferimenti previsti dalla legge. Le informazioni sui trasferimenti verso paesi terzi e sulle decisioni di adeguatezza applicabili sono disponibili sul sito informativo della Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informazioni generali sulla conservazione e cancellazione dei dati
Cancelliamo i dati personali che trattiamo a norma di legge non appena viene revocato il consenso sottostante o non sussistono ulteriori basi giuridiche per il trattamento. Ciò vale nei casi in cui lo scopo originario del trattamento non è più applicabile o i dati non sono più necessari. Esistono eccezioni a questa regola se obblighi legali o interessi particolari richiedono una conservazione o un'archiviazione più lunga dei dati.
In particolare devono essere archiviati di conseguenza i dati che devono essere archiviati per motivi commerciali o fiscali o la cui archiviazione è necessaria per il perseguimento legale o per la tutela dei diritti di altre persone fisiche o giuridiche.
La nostra informativa sulla protezione dei dati contiene ulteriori informazioni sulla conservazione e la cancellazione dei dati che si applicano specificamente a determinati processi di trattamento.
Se per una data sono presenti più informazioni sul periodo di conservazione o di cancellazione, si applica sempre il periodo più lungo.
Se una scadenza non inizia esplicitamente ad una data specifica e dura almeno un anno, decorre automaticamente dalla fine dell'anno solare in cui si è verificato l'evento che ha causato la scadenza. Nel caso di rapporti contrattuali in corso in cui vengono archiviati dati, l'evento che fa scattare il termine è il momento in cui entra in vigore la risoluzione o altra risoluzione del rapporto giuridico.
Trattiamo i dati che non vengono più archiviati per lo scopo originariamente previsto ma a causa di requisiti legali o altri motivi solo per i motivi che ne giustificano la conservazione.
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Conservazione e cancellazione dei dati: per la conservazione e l'archiviazione ai sensi del diritto tedesco valgono i seguenti termini generali.
10 anni - periodo di conservazione dei libri e dei registri, dei conti annuali, degli inventari, dei rapporti di gestione, dei bilanci di apertura nonché delle istruzioni di lavoro e degli altri documenti organizzativi necessari per la loro comprensione (§ 147 comma 1 n. 1 in combinato disposto con il comma 3 AO, § 14b comma 1 UStG, § 257 comma 1 n. 1 in combinato disposto con il comma 4 HGB).
8 anni - documenti contabili, come fatture e ricevute di spesa (§ 147 par. 1 n. 4 e 4a in combinato disposto con par. 3 frase 1 AO e § 257 par. 1 n. 4 in combinato disposto con par. 4 HGB).
6 anni - Altri documenti commerciali: lettere commerciali o commerciali ricevute, copie delle lettere commerciali o commerciali inviate, altri documenti nella misura in cui sono importanti ai fini fiscali, ad es. Buste paga orarie, fogli contabili aziendali, documenti di calcolo, etichette dei prezzi, ma anche documenti sui salari, a condizione che non siano già documenti contabili e ricevute di cassa (§ 147 par. 1 n. 2, 3, 5 in combinato disposto con par. 3 AO, § 257 par. 1 n. 2 e 3 in combinato disposto con par. 4 HGB).
3 anni - I dati necessari per valutare eventuali richieste di garanzia e di risarcimento danni o simili pretese e diritti contrattuali, nonché per elaborare le relative richieste sulla base delle precedenti esperienze commerciali e delle consuete pratiche del settore, verranno conservati per la durata del regolare termine di prescrizione legale di tre anni (§§ 195, 199 BGB).
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: In qualità di interessato, hai diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: hai il diritto, per motivi derivanti dalla tua situazione particolare, di opporti in qualsiasi momento al trattamento dei tuoi dati personali, effettuato sulla base dell'articolo 6, paragrafo 1, lettere e) o f) del GDPR; Ciò vale anche per la profilazione basata su queste disposizioni. Se i tuoi dati personali vengono trattati a fini di pubblicità diretta, hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati personali ai fini di tale pubblicità; Ciò vale anche per la profilazione nella misura in cui è collegata a tale pubblicità diretta.
- Diritto di revocare il consenso: Hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Diritto all'informazione: avete il diritto di richiedere conferma se i dati in questione vengono trattati e di richiedere informazioni su tali dati nonché ulteriori informazioni e una copia dei dati in conformità con i requisiti legali.
- Diritto di rettifica: In conformità con i requisiti legali, hai il diritto di chiedere che i dati che ti riguardano siano completati o che i dati errati che ti riguardano siano corretti.
- Diritto alla cancellazione e alla limitazione del trattamento: In conformità con i requisiti legali, hai il diritto di chiedere che i dati che ti riguardano siano immediatamente cancellati o, in alternativa, di richiedere una limitazione del trattamento dei dati in conformità con i requisiti legali.
- Diritto alla portabilità dei dati: hai il diritto di ricevere i dati che ti riguardano che ci hai fornito in un formato strutturato, comune e leggibile da dispositivo automatico in conformità con i requisiti legali o di chiedere che siano trasmessi a un altro responsabile.
- Reclamo a un'autorità di controllo: Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, hai il diritto di proporre reclamo a un'autorità di controllo, segnatamente nello Stato membro della tua residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione, se ritieni che il trattamento dei tuoi dati personali violi le disposizioni del GDPR.
Fornitura dei servizi online e web hosting
Trattiamo i dati degli utenti per poter fornire loro i nostri servizi online. A questo scopo trattiamo l'indirizzo IP dell'utente, necessario per trasmettere i contenuti e le funzioni della nostra offerta online al browser o al dispositivo dell'utente.
- Tipologie di dati trattati: Dati di utilizzo (ad es. pagine visualizzate e tempo trascorso, percorsi di clic, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte); Dati di protocollo (ad es. file di registro relativi agli accessi o al recupero dei dati o ai tempi di accesso.). Dati di contenuto (ad esempio messaggi e post testuali o visivi, nonché le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: Fornitura dei nostri servizi online e facilità d’uso; Infrastruttura informatica (gestione e fornitura di sistemi informatici e dispositivi tecnici (computer, server, ecc.)). Misure di sicurezza.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Raccolta dei dati di accesso e dei file di registro: l'accesso alla nostra offerta online viene registrato sotto forma di cosiddetti "file di registro del server". I file di registro del server possono contenere l'indirizzo e il nome delle pagine web e dei file richiamati, la data e l'ora dell'accesso, la quantità di dati trasferiti, l'avviso di avvenuto recupero, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL del referrer (la pagina visitata in precedenza) e di norma gli indirizzi IP e il provider richiedente. I file di registro del server possono essere utilizzati per scopi di sicurezza, ad es. per evitare, da un lato, il sovraccarico dei server (soprattutto in caso di attacchi abusivi, i cosiddetti attacchi DDoS), e dall'altro per garantire l'utilizzo dei server e la loro stabilità; Base giuridica: interessi legittimi (art. 6 par. 1 frase 1 lettera f) GDPR). Cancellazione dei dati: le informazioni del file di registro vengono archiviate per un massimo di 30 giorni e poi cancellate o rese anonime. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino a quando il rispettivo incidente non sarà definitivamente chiarito.
Siti Figma: hosting e software per creare, fornire e gestire siti web, blog e altri servizi online; fornitore del servizio: Figma Inc., 760 Market Street, San Francisco; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; sito web: https://figma.com; informativa sulla privacy: https://www.figma.com/legal/privacy/.
Utilizzo dei cookie
Il termine “cookie” si riferisce a funzioni che memorizzano e leggono informazioni dai dispositivi finali degli utenti. I cookie possono essere utilizzati anche per diversi scopi, ad esempio per la funzionalità, la sicurezza e il comfort delle offerte online e per la creazione di analisi dei flussi di visitatori. Utilizziamo i cookie in conformità con le normative legali. Se necessario, otteniamo previamente il consenso degli utenti. Se il consenso non è necessario, facciamo affidamento sui nostri interessi legittimi. Ciò vale se la memorizzazione e la lettura delle informazioni sono essenziali per poter fornire i contenuti e le funzioni esplicitamente richiesti. Ciò include, ad esempio, la memorizzazione delle impostazioni e la garanzia della funzionalità e della sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Forniamo informazioni chiare sulla loro portata e su quali cookie vengono utilizzati.
Note sulle basi giuridiche della protezione dei dati: se trattiamo i dati personali utilizzando i cookie dipende dal consenso. Se viene fornito il consenso, esso funge da base giuridica. Senza consenso, facciamo affidamento sui nostri interessi legittimi, che sono spiegati sopra in questa sezione e nel contesto dei servizi e delle procedure pertinenti.
Informazioni generali su revoca e opposizione (opt-out): L'utente può revocare in qualsiasi momento il consenso prestato e può inoltre opporsi al trattamento in conformità alle prescrizioni di legge, anche utilizzando le impostazioni privacy del proprio browser.
- Tipologie di dati trattati: Meta, dati di comunicazione e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Gestione contatti e richieste
Quando ci contattate (ad esempio tramite posta, modulo di contatto, e-mail, telefono o tramite social media) nonché nell'ambito dei rapporti utente e commerciali esistenti, i dati forniti dalla persona richiedente verranno trattati nella misura in cui ciò sia necessario per rispondere alle richieste di contatto e alle eventuali misure richieste.
- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di casa, informazioni di contatto, numero cliente, ecc.); Informazioni di contatto (ad esempio indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad esempio messaggi e post testuali o visivi e le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione); Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: Comunicazione; procedure organizzative e amministrative; Feedback (ad esempio raccolta di feedback tramite modulo online). Fornitura della nostra offerta online e facilità d'uso.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). Adempimento del contratto e richieste precontrattuali (Art. 6 Par. 1 S. 1 lett. b) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Modulo di contatto: Quando ci contatti tramite il nostro modulo di contatto, tramite e-mail o altri canali di comunicazione, elaboriamo i dati personali che ci vengono trasmessi per rispondere ed elaborare la rispettiva richiesta. Questi di solito includono informazioni come nome, informazioni di contatto e, se necessario, altre informazioni che ci vengono fornite e sono necessarie per un trattamento appropriato. Utilizziamo questi dati esclusivamente allo scopo dichiarato di contattare e comunicare; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 s. 1 lett. b) GDPR), interessi legittimi (art. 6 cpv. 1 S. 1 lett. f) RGPD).
Analisi web
Utilizziamo Web Analytics per raccogliere statistiche sull’utilizzo del nostro sito web. Queste statistiche sono importanti per migliorare continuamente il nostro sito e i suoi contenuti. La protezione dei dati è la nostra priorità, perciò utilizziamo lo strumento di analisi Plausible. A differenza di altri sistemi di tracciamento come Google Analytics, Plausible evita deliberatamente i cookie e non memorizza dati personali, né nel browser né sui propri server. Analizziamo solo dati generali, come le pagine visitate, i browser e i dispositivi utilizzati e la provenienza. Per una panoramica completa dei dati raccolti, consultare le informazioni sulla privacy di Plausible. Fornitore: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.
Elaborazione degli ordini tramite Shopify
Utilizziamo la piattaforma di e-commerce Shopify per elaborare i nostri ordini. Se desideri effettuare un ordine con noi, verrai reindirizzato al nostro negozio Shopify. I dati personali necessari per l'elaborazione degli ordini (ad esempio nome, indirizzo di fatturazione e consegna, indirizzo e-mail, informazioni di pagamento) vengono raccolti ed elaborati sui server di Shopify.
Il trattamento viene effettuato sulla base dell'articolo 6 paragrafo 1 lettera b GDPR per l'adempimento del contratto e per l'esecuzione di misure precontrattuali. Un ordine non è possibile senza fornire questi dati.
Shopify tratta i dati in parte per nostro conto (il cosiddetto trattamento degli ordini) e in parte sotto la propria responsabilità, nella misura in cui ciò sia necessario per fornire e migliorare i servizi offerti.
Non è da escludere un trasferimento di dati verso paesi terzi (ad es. Canada, USA). Shopify garantisce un livello adeguato di protezione dei dati attraverso l'uso di clausole contrattuali standard dell'UE.
Ulteriori informazioni sulla privacy relativa a Shopify sono disponibili qui: https://www.shopify.com/de/legal/datenschutz.
Comunicazione tramite messenger
Utilizziamo i messenger per scopi di comunicazione e pertanto vi chiediamo di prendere nota delle seguenti informazioni sulla funzionalità dei messenger, sulla crittografia, sull'uso dei metadati di comunicazione e sulle vostre possibilità di opposizione.
Puoi anche contattarci tramite mezzi alternativi, ad es. via telefono o e-mail. Si prega di utilizzare le opzioni di contatto fornite o le opzioni di contatto fornite all'interno della nostra offerta online.
In caso di crittografia end-to-end dei contenuti (ovvero il contenuto del messaggio e degli allegati), facciamo presente che il contenuto della comunicazione (ovvero il contenuto del messaggio e delle immagini allegate) è crittografato da un capo all'altro. Ciò significa che il contenuto dei messaggi non può essere visualizzato nemmeno dagli stessi fornitori di servizi di messaggistica. Dovresti sempre utilizzare una versione corrente del messenger con la crittografia attivata per garantire che il contenuto del messaggio sia crittografato.
Tuttavia segnaliamo anche ai nostri partner di comunicazione che, sebbene i fornitori di servizi di messaggistica non possano visualizzare i contenuti, possono tuttavia venire a conoscenza che e quando i partner di comunicazione comunicano con noi, nonché informazioni tecniche sull'apparecchio utilizzato dal partner di comunicazione e, a seconda delle impostazioni del loro apparecchio, vengono elaborate informazioni sulla posizione (i cosiddetti metadati).
Note sulle basi giuridiche: Se chiediamo il permesso ai partner di comunicazione prima di comunicare con loro tramite Messenger, la base giuridica per il nostro trattamento dei loro dati è il loro consenso. Inoltre, se non chiediamo il tuo consenso e tu lo fai, ad esempio. Se ci contattate ad esempio di vostra iniziativa, utilizziamo Messenger in relazione ai nostri partner contrattuali e nell'ambito della conclusione del contratto come misura contrattuale e nel caso di altre parti interessate e partner di comunicazione sulla base dei nostri legittimi interessi ad una comunicazione rapida ed efficiente e al soddisfacimento delle esigenze del nostro partner di comunicazione nella comunicazione tramite Messenger. Desideriamo inoltre sottolineare che non trasmetteremo per la prima volta a Messenger i dati di contatto fornitici senza il tuo consenso.
Revoca, opposizione e cancellazione: puoi revocare in qualsiasi momento il consenso prestato e
- Finalità del trattamento: Comunicazione.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR); Adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 frase 1 lett. b) GDPR). Interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR).
Newsletter e notifiche elettroniche
Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito “newsletter”) solo con il consenso del destinatario o sulla base di una base legale. Se il contenuto viene menzionato al momento dell'iscrizione alla newsletter, tale contenuto è decisivo per il consenso dell'utente. Per registrarsi alla nostra newsletter, di solito è sufficiente fornire il proprio indirizzo e-mail. Tuttavia, per poterti offrire un servizio personalizzato, potremmo chiederti di fornire il tuo nome per un indirizzo personale nella newsletter o per ulteriori informazioni se ciò è necessario ai fini della newsletter.
Cancellazione e limitazione del trattamento: possiamo conservare gli indirizzi e-mail cancellati fino a tre anni in base ai nostri interessi legittimi prima di cancellarli per poter dimostrare che è stato precedentemente dato il consenso. Il trattamento di questi dati è limitato allo scopo di difendersi eventualmente da pretese. Una richiesta individuale di cancellazione è possibile in qualsiasi momento, a condizione che venga contestualmente confermata l'esistenza precedente del consenso. In caso di obblighi di rispetto permanente delle contraddizioni, ci riserviamo il diritto di memorizzare l'indirizzo e-mail in una lista nera (la cosiddetta "blocklist") esclusivamente a questo scopo.
Il processo di registrazione viene registrato sulla base dei nostri interessi legittimi allo scopo di fornire prova della sua corretta esecuzione. Se incarichiamo un fornitore di servizi di inviare e-mail, ciò avviene sulla base dei nostri legittimi interessi in un sistema di spedizione efficiente e sicuro.
Contenuti
Informazioni su di noi, sui nostri servizi, promozioni e offerte.
- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di casa, informazioni di contatto, numero cliente, ecc.); Informazioni di contatto (ad esempio indirizzi postali ed e-mail o numeri di telefono); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte). Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Categorie particolari di dati personali: Dati sanitari.
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: Marketing diretto (ad esempio via e-mail o posta).
- LBase giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR). Interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR).
- Possibilità di opposizione (opt-out): puoi interrompere in qualsiasi momento la ricezione della nostra newsletter, revocando il consenso o opporti a ulteriori invii. Troverai un link per annullare l’iscrizione alla fine di ogni newsletter oppure puoi usare uno dei contatti indicati sopra, preferibilmente l’e-mail.
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Misurazione dei tassi di apertura e di clic: le newsletter contengono i cosiddetti “web beacon”, ovvero, cioè un file di dimensioni pixel che viene recuperato dal nostro server o dal suo server se utilizziamo un fornitore di servizi di spedizione all'apertura della newsletter. Nell'ambito di questo recupero vengono inizialmente raccolte informazioni tecniche, come informazioni sul browser e sul vostro sistema, nonché il vostro indirizzo IP e l'ora del recupero. Queste informazioni vengono utilizzate per migliorare tecnicamente la nostra newsletter in base ai dati tecnici o ai gruppi target e al loro comportamento di lettura in base al luogo di accesso (che può essere determinato utilizzando l'indirizzo IP) o agli orari di accesso. Questa analisi comprende anche la determinazione se e quando le newsletter vengono aperte e quali collegamenti vengono cliccati. Le informazioni vengono assegnate ai singoli destinatari della newsletter e memorizzate nei loro profili fino alla cancellazione. Le valutazioni servono a riconoscere le abitudini di lettura dei nostri utenti e ad adattare loro i nostri contenuti o a inviare contenuti diversi in base agli interessi dei nostri utenti. La misurazione dei tassi di apertura e di clic nonché la memorizzazione dei risultati della misurazione nei profili utente Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR).
Rapidmail: servizi di invio e automazione di email; Fornitore del servizio: rapidmail GmbH, Augustinerplatz 2, 79098 Friburgo i.Br., Germania; Base giuridica: interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR); Sito web: https://www.rapidmail.de; Informativa sulla privacy: https://www.rapidmail.de/datenschutz. Contratto di elaborazione degli ordini: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.
Presenza nei social network (social media)
Manteniamo presenze online all'interno dei social network ed elaboriamo i dati degli utenti in questo contesto per comunicare con gli utenti attivi lì o per offrire informazioni su di noi.
Si precisa che i dati degli utenti possono essere trattati al di fuori dell'Unione Europea. Ciò può comportare rischi per gli utenti perché, ad esempio, potrebbe rendere più difficile il rispetto dei diritti utente.
Inoltre, i dati degli utenti all’interno dei social network vengono solitamente trattati per ricerche di mercato e scopi pubblicitari. Ad esempio, è possibile creare profili di utilizzo in base al comportamento di utilizzo e ai conseguenti interessi degli utenti. Questi ultimi possono a loro volta essere utilizzati per inserire annunci pubblicitari all'interno e all'esterno delle reti che presumibilmente corrispondono agli interessi degli utenti. Pertanto, sui computer degli utenti vengono solitamente memorizzati dei cookie, nei quali vengono memorizzati il comportamento di utilizzo e gli interessi degli utenti. Inoltre i dati possono essere memorizzati nei profili utente anche indipendentemente dal dispositivo utilizzato dagli utenti (soprattutto se sono membri delle rispettive piattaforme e vi hanno effettuato l'accesso).
Per una descrizione dettagliata delle rispettive forme di trattamento e delle possibilità di opposizione (opt-out) facciamo riferimento alle dichiarazioni sulla protezione dei dati e alle informazioni fornite dai gestori delle rispettive reti.
In caso di richieste di informazioni e di rivendicazione dei diritti degli interessati, desideriamo inoltre sottolineare che questi possono essere fatti valere nel modo più efficace presso i fornitori. Solo questi ultimi hanno accesso ai dati degli utenti e possono adottare misure adeguate e fornire informazioni direttamente. Se hai ancora bisogno di aiuto, puoi contattarci.
- Tipologie di dati trattati: Dati di contatto (es. indirizzi postali, email o numeri di telefono); Dati di contenuto (ad esempio messaggi e post testuali o visivi, nonché le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione). Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: Comunicazione; Feedback (ad esempio raccolta di feedback tramite modulo online). Pubbliche Relazioni.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Instagram: Social network, consente di condividere foto e video, commentare e post preferiti, inviare messaggi, iscriversi a profili e pagine; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR); Sito web: https://www.instagram.com; Dichiarazione sulla protezione dei dati: https://privacycenter.instagram.com/policy/. Base per i trasferimenti a paesi terzi: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Pagine Facebook: profili sul social network Facebook. Insieme a Meta Platforms Ireland Limited, siamo responsabili congiuntamente della raccolta, ma non dell’ulteriore trattamento, dei dati dei visitatori della nostra pagina Facebook, la cosiddetta "fan page". Questi dati includono informazioni sui tipi di contenuti che le persone visualizzano o con cui interagiscono e sulle azioni che compiono, come descritto nella sezione "Cose che tu e altri fate e fornite" dell’informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/. Comprendono anche informazioni sui dispositivi utilizzati, come indirizzi IP, sistemi operativi, tipi di browser, impostazioni della lingua e dati dei cookie, come descritto nella sezione "Informazioni sui dispositivi" dell’informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/. Come spiegato nella sezione "Come utilizziamo queste informazioni?" dell’informativa sulla privacy di Facebook, Facebook raccoglie e utilizza le informazioni anche per fornire agli amministratori delle pagine servizi di analisi, denominati "Page Insights", aiutandoli a capire come le persone interagiscono con le loro pagine e con i contenuti associati. Abbiamo stipulato con Facebook un accordo specifico, l’"Addendum sul controllo di Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum, che stabilisce le misure di sicurezza che Facebook deve adottare e con cui Facebook si impegna a rispettare i diritti degli interessati. Per esempio, è possibile inviare direttamente a Facebook richieste di accesso o cancellazione. Questi accordi non limitano i diritti delle persone, in particolare i diritti di accesso, cancellazione, opposizione e reclamo all’autorità di controllo competente. Ulteriori informazioni sono disponibili in "Informazioni sui dati di Page Insights", https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilità congiunta si limita alla raccolta dei dati da parte di Meta Platforms Ireland Limited e al loro trasferimento a tale società, con sede nell’UE. Meta Platforms Ireland Limited è l’unica responsabile del successivo trattamento, compreso il trasferimento alla società madre Meta Platforms, Inc. negli Stati Uniti. Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda. Base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR. Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/privacy/policy/. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clausole contrattuali standard, https://www.facebook.com/legal/EU_data_transfer_addendum.
LinkedIn: social network. Insieme a LinkedIn Ireland Unlimited Company, siamo responsabili congiuntamente della raccolta, ma non dell’ulteriore trattamento, dei dati dei visitatori utilizzati per creare le "Page Insights", le statistiche dei nostri profili LinkedIn. Questi dati includono informazioni sui tipi di contenuti che le persone visualizzano o con cui interagiscono e sulle azioni che compiono. Comprendono anche dettagli sui dispositivi utilizzati, come indirizzi IP, sistemi operativi, tipi di browser, impostazioni della lingua e dati dei cookie, nonché informazioni del profilo come funzione lavorativa, paese, settore, livello di anzianità, dimensioni dell’azienda e stato occupazionale. Le informazioni sul trattamento dei dati personali da parte di LinkedIn sono disponibili nell’informativa sulla privacy di LinkedIn: https://www.linkedin.com/legal/privacy-policy.Abbiamo stipulato con LinkedIn Ireland un accordo specifico, il "Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum, che stabilisce le misure di sicurezza che LinkedIn deve adottare e con cui LinkedIn si impegna a rispettare i diritti degli interessati. Per esempio, è possibile inviare direttamente a LinkedIn richieste di accesso o cancellazione. Questi accordi non limitano i diritti delle persone, in particolare i diritti di accesso, cancellazione, opposizione e reclamo all’autorità di controllo competente. La responsabilità congiunta si limita alla raccolta e al trasferimento dei dati a LinkedIn Ireland Unlimited Company, una società con sede nell’UE. LinkedIn Ireland Unlimited Company è l’unica responsabile del successivo trattamento, in particolare del trasferimento alla società madre LinkedIn Corporation negli Stati Uniti. Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; sito web: https://www.linkedin.com; informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy; base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clausole contrattuali standard, https://legal.linkedin.com/dpa. Possibilità di opposizione (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
YouTube: social network e piattaforma video; fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; informativa sulla privacy: https://policies.google.com/privacy. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilità di opposizione (opt-out): https://myadcenter.google.com/personalizationoff.
Protezione dei dati
preambolo
Con la seguente dichiarazione sulla protezione dei dati desideriamo informarvi su quali tipi di dati personali (di seguito anche “dati”) trattiamo, per quali scopi e in che misura. La dichiarazione sulla protezione dei dati si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell'ambito della fornitura dei nostri servizi e in particolare sui nostri siti web, nelle applicazioni mobili e all'interno di presenze online esterne, come, ad esempio i nostri profili sui social media (di seguito collettivamente denominati "offerta online").
I termini utilizzati non sono specifici del genere.
Al 28 marzo 2025
Sommario
- Preambolo
- Titolare del trattamento
- Panoramica dei trattamenti
- Basi giuridiche applicabili
- Misure di sicurezza
- Trasmissione dei dati personali
- Trasferimenti dati internazionali
- Informazioni generali sulla memorizzazione e cancellazione dei dati
- Diritti degli interessati
- Fornitura dei servizi online e web hosting
- Utilizzo dei cookie
- Gestione contatti e richieste
- Analisi web
- Elaborazione dell'ordine tramite Shopify
- Comunicazione tramite Messenger
- Newsletter e notifiche elettroniche
- Presenze sui social network (Social Media)
Titolare del trattamento
Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering
Rappresentante autorizzato: Andrija Vuksanovic
Indirizzo e-mail: datenschutz@mymilo.de
Note legali: https://mymilo.de/impressum
Panoramica del trattamento
La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento e si riferisce agli interessati.
Tipologie di dati trattati
- Dati di inventario.
- Dettagli di contatto.
- Dati sui contenuti.
- Dati di utilizzo.
- Meta, dati comunicativi e procedurali.
- Dati di registro.
Categorie particolari di dati
- Dati sanitari
Categorie di interessati
- Partner di comunicazione
- Utente
Finalità del trattamento
- Comunicazione.
- Misure di sicurezza.
- Marketing diretto.
- Procedure organizzative e amministrative.
- Feedback.
- Fornitura dei nostri servizi online e facilità d’uso.
- Infrastruttura informatica.
- Pubbliche relazioni.
Basi giuridiche rilevanti
Basi giuridiche rilevanti secondo il GDPR: Di seguito troverete una panoramica delle basi giuridiche del GDPR in base alle quali trattiamo i dati personali. Si tenga presente che, oltre alle norme del GDPR, nel vostro o nel nostro Paese di residenza o domicilio potrebbero applicarsi le norme nazionali sulla protezione dei dati. Se in singoli casi si applicano basi giuridiche più specifiche, vi informeremo nella dichiarazione sulla protezione dei dati.
Consenso (Art. 6 Par. 1 S. 1 lett. a) GDPR) - L'interessato ha prestato il proprio consenso al trattamento dei dati personali che lo riguardano per uno scopo specifico o più scopi specifici.
Adempimento di un contratto e richieste precontrattuali (art. 6 cpv. 1 frase 1 lett. b) GDPR) - Il trattamento è necessario per l'esecuzione di un contratto di cui l'interessato è parte o per l'esecuzione di misure precontrattuali eseguite su richiesta dell'interessato.
Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR) - il trattamento è necessario per salvaguardare gli interessi legittimi del responsabile del trattamento o di terzi, a condizione che gli interessi, i diritti fondamentali e le libertà dell'interessato che richiedono la protezione dei dati personali non prevalgano su di essi.
Norme nazionali sulla protezione dei dati in Germania: oltre alle norme sulla protezione dei dati del GDPR, in Germania si applicano le norme nazionali sulla protezione dei dati. Ciò include in particolare la legge sulla protezione contro l'uso improprio dei dati personali durante il trattamento dei dati (legge federale sulla protezione dei dati – BDSG). La BDSG contiene in particolare norme speciali sul diritto all'informazione, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie particolari di dati personali, sul trattamento per altri scopi e sulla trasmissione e sul processo decisionale automatizzato in singoli casi, compresa la profilazione. Inoltre possono applicarsi le leggi statali sulla protezione dei dati dei singoli stati federali.
Nota sulla validità del GDPR e del GDPR svizzero: la presente informativa sulla protezione dei dati serve a fornire informazioni in conformità sia al GDPR svizzero che al Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo vi preghiamo di notare che i termini del GDPR vengono utilizzati per la loro più ampia applicazione spaziale e comprensibilità. In particolare, al posto dei termini "trattamento" di "dati personali", "interesse prevalente" e "dati personali particolarmente sensibili" utilizzati nella DSG svizzera, vengono utilizzati i termini "trattamento" di "dati personali", nonché "interesse legittimo" e "categorie particolari di dati" utilizzati nel GDPR. Tuttavia, il significato giuridico dei termini continuerà ad essere determinato secondo la legge svizzera sulla protezione dei dati nell'ambito della legge svizzera sulla protezione dei dati.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate in conformità con i requisiti legali, tenendo conto dello stato dell’arte, dei costi di attuazione, del tipo, dell’ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità che si verifichi e dell’entità della minaccia ai diritti e alle libertà delle persone fisiche, al fine di garantire un livello di protezione adeguato al rischio.
Le misure comprendono, in particolare, la garanzia della riservatezza, dell'integrità e della disponibilità dei dati controllando l'accesso fisico ed elettronico ai dati nonché l'accesso, l'immissione, il trasferimento, garantendo la disponibilità e la loro separazione. Abbiamo inoltre predisposto procedure per garantire l'esercizio dei diritti degli interessati, la cancellazione dei dati e la risposta alle minacce ai dati. Teniamo conto della protezione dei dati personali anche nello sviluppo o nella scelta di hardware, software e procedure in conformità con il principio della protezione dei dati, attraverso la progettazione tecnologica e attraverso impostazioni predefinite rispettose della protezione dei dati.
Protezione delle connessioni online tramite la tecnologia di crittografia TLS/SSL (HTTPS): per proteggere i dati degli utenti trasmessi tramite i nostri servizi online da accessi non autorizzati, utilizziamo la tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l'app e il browser dell'utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione più avanzata e sicura di SSL, garantisce che tutti i trasferimenti di dati soddisfino i più elevati standard di sicurezza. Se un sito web è protetto da un certificato SSL/TLS, ciò viene segnalato visualizzando HTTPS nell'URL. Questo serve come indicatore per gli utenti che i loro dati vengono trasmessi in modo sicuro e crittografati.
Trasferimento dei dati personali
Nell’ambito del trattamento dei dati personali, questi possono essere trasmessi o comunicati ad altri enti, società, unità organizzative o persone giuridicamente indipendenti. Tra i destinatari dei dati possono rientrare, ad esempio, fornitori di servizi incaricati di attività informatiche o fornitori di servizi e contenuti integrati in un sito web. In tali casi osserviamo i requisiti di legge e stipuliamo con i destinatari dei dati contratti o accordi adeguati a proteggerli.
Trasferimenti internazionali di dati
Trattamento dei dati in paesi terzi: se trasferiamo dati in un paese terzo (cioè al di fuori dell'Unione Europea (UE) o dello Spazio Economico Europeo (SEE)) o se ciò avviene nell'ambito dell'utilizzo di servizi di terzi o della divulgazione o trasmissione di dati ad altre persone, enti o aziende (che possono essere identificati dall'indirizzo postale del rispettivo fornitore o se la dichiarazione sulla protezione dei dati si riferisce espressamente al trasferimento di dati verso paesi terzi), ciò avviene sempre in conformità con i requisiti legali.
Per il trasferimento dei dati negli Stati Uniti ci basiamo principalmente sul Data Privacy Framework (DPF), che è stato riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Commissione UE del 10 luglio 2023. Inoltre, abbiamo concluso clausole contrattuali standard con i rispettivi fornitori che soddisfano i requisiti della Commissione UE e stabiliamo obblighi contrattuali per proteggere i vostri dati.
Questa doppia protezione garantisce una protezione completa dei vostri dati: il DPF fornisce il livello di protezione primario, mentre le clausole contrattuali standard fungono da sicurezza aggiuntiva. In caso di modifiche nell'ambito del DPF, le clausole contrattuali standard interverranno come affidabile opzione di riserva. In questo modo, garantiamo che i tuoi dati rimangano sempre adeguatamente protetti, anche in caso di cambiamenti politici o legali.
Per i singoli fornitori di servizi vi informeremo se sono certificati secondo il DPF e se esistono clausole contrattuali tipo. Per ulteriori informazioni sul DPF e un elenco di aziende certificate, visitare il sito web del Dipartimento del Commercio degli Stati Uniti all'indirizzo https://www.dataprivacyframework.gov/ (in inglese).
Per i trasferimenti di dati verso altri paesi terzi si applicano garanzie adeguate, in particolare clausole contrattuali standard, consenso esplicito o trasferimenti previsti dalla legge. Le informazioni sui trasferimenti verso paesi terzi e sulle decisioni di adeguatezza applicabili sono disponibili sul sito informativo della Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informazioni generali sulla conservazione e cancellazione dei dati
Cancelliamo i dati personali che trattiamo a norma di legge non appena viene revocato il consenso sottostante o non sussistono ulteriori basi giuridiche per il trattamento. Ciò vale nei casi in cui lo scopo originario del trattamento non è più applicabile o i dati non sono più necessari. Esistono eccezioni a questa regola se obblighi legali o interessi particolari richiedono una conservazione o un'archiviazione più lunga dei dati.
In particolare devono essere archiviati di conseguenza i dati che devono essere archiviati per motivi commerciali o fiscali o la cui archiviazione è necessaria per il perseguimento legale o per la tutela dei diritti di altre persone fisiche o giuridiche.
La nostra informativa sulla protezione dei dati contiene ulteriori informazioni sulla conservazione e la cancellazione dei dati che si applicano specificamente a determinati processi di trattamento.
Se per una data sono presenti più informazioni sul periodo di conservazione o di cancellazione, si applica sempre il periodo più lungo.
Se una scadenza non inizia esplicitamente ad una data specifica e dura almeno un anno, decorre automaticamente dalla fine dell'anno solare in cui si è verificato l'evento che ha causato la scadenza. Nel caso di rapporti contrattuali in corso in cui vengono archiviati dati, l'evento che fa scattare il termine è il momento in cui entra in vigore la risoluzione o altra risoluzione del rapporto giuridico.
Trattiamo i dati che non vengono più archiviati per lo scopo originariamente previsto ma a causa di requisiti legali o altri motivi solo per i motivi che ne giustificano la conservazione.
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Conservazione e cancellazione dei dati: per la conservazione e l'archiviazione ai sensi del diritto tedesco valgono i seguenti termini generali.
10 anni - periodo di conservazione dei libri e dei registri, dei conti annuali, degli inventari, dei rapporti di gestione, dei bilanci di apertura nonché delle istruzioni di lavoro e degli altri documenti organizzativi necessari per la loro comprensione (§ 147 comma 1 n. 1 in combinato disposto con il comma 3 AO, § 14b comma 1 UStG, § 257 comma 1 n. 1 in combinato disposto con il comma 4 HGB).
8 anni - documenti contabili, come fatture e ricevute di spesa (§ 147 par. 1 n. 4 e 4a in combinato disposto con par. 3 frase 1 AO e § 257 par. 1 n. 4 in combinato disposto con par. 4 HGB).
6 anni - Altri documenti commerciali: lettere commerciali o commerciali ricevute, copie delle lettere commerciali o commerciali inviate, altri documenti nella misura in cui sono importanti ai fini fiscali, ad es. Buste paga orarie, fogli contabili aziendali, documenti di calcolo, etichette dei prezzi, ma anche documenti sui salari, a condizione che non siano già documenti contabili e ricevute di cassa (§ 147 par. 1 n. 2, 3, 5 in combinato disposto con par. 3 AO, § 257 par. 1 n. 2 e 3 in combinato disposto con par. 4 HGB).
3 anni - I dati necessari per valutare eventuali richieste di garanzia e di risarcimento danni o simili pretese e diritti contrattuali, nonché per elaborare le relative richieste sulla base delle precedenti esperienze commerciali e delle consuete pratiche del settore, verranno conservati per la durata del regolare termine di prescrizione legale di tre anni (§§ 195, 199 BGB).
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: In qualità di interessato, hai diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: hai il diritto, per motivi derivanti dalla tua situazione particolare, di opporti in qualsiasi momento al trattamento dei tuoi dati personali, effettuato sulla base dell'articolo 6, paragrafo 1, lettere e) o f) del GDPR; Ciò vale anche per la profilazione basata su queste disposizioni. Se i tuoi dati personali vengono trattati a fini di pubblicità diretta, hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati personali ai fini di tale pubblicità; Ciò vale anche per la profilazione nella misura in cui è collegata a tale pubblicità diretta.
- Diritto di revocare il consenso: Hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Diritto all'informazione: avete il diritto di richiedere conferma se i dati in questione vengono trattati e di richiedere informazioni su tali dati nonché ulteriori informazioni e una copia dei dati in conformità con i requisiti legali.
- Diritto di rettifica: In conformità con i requisiti legali, hai il diritto di chiedere che i dati che ti riguardano siano completati o che i dati errati che ti riguardano siano corretti.
- Diritto alla cancellazione e alla limitazione del trattamento: In conformità con i requisiti legali, hai il diritto di chiedere che i dati che ti riguardano siano immediatamente cancellati o, in alternativa, di richiedere una limitazione del trattamento dei dati in conformità con i requisiti legali.
- Diritto alla portabilità dei dati: hai il diritto di ricevere i dati che ti riguardano che ci hai fornito in un formato strutturato, comune e leggibile da dispositivo automatico in conformità con i requisiti legali o di chiedere che siano trasmessi a un altro responsabile.
- Reclamo a un'autorità di controllo: Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, hai il diritto di proporre reclamo a un'autorità di controllo, segnatamente nello Stato membro della tua residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione, se ritieni che il trattamento dei tuoi dati personali violi le disposizioni del GDPR.
Fornitura dei servizi online e web hosting
Trattiamo i dati degli utenti per poter fornire loro i nostri servizi online. A questo scopo trattiamo l'indirizzo IP dell'utente, necessario per trasmettere i contenuti e le funzioni della nostra offerta online al browser o al dispositivo dell'utente.
- Tipologie di dati trattati: Dati di utilizzo (ad es. pagine visualizzate e tempo trascorso, percorsi di clic, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte); Dati di protocollo (ad es. file di registro relativi agli accessi o al recupero dei dati o ai tempi di accesso.). Dati di contenuto (ad esempio messaggi e post testuali o visivi, nonché le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: Fornitura dei nostri servizi online e facilità d’uso; Infrastruttura informatica (gestione e fornitura di sistemi informatici e dispositivi tecnici (computer, server, ecc.)). Misure di sicurezza.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Raccolta dei dati di accesso e dei file di registro: l'accesso alla nostra offerta online viene registrato sotto forma di cosiddetti "file di registro del server". I file di registro del server possono contenere l'indirizzo e il nome delle pagine web e dei file richiamati, la data e l'ora dell'accesso, la quantità di dati trasferiti, l'avviso di avvenuto recupero, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL del referrer (la pagina visitata in precedenza) e di norma gli indirizzi IP e il provider richiedente. I file di registro del server possono essere utilizzati per scopi di sicurezza, ad es. per evitare, da un lato, il sovraccarico dei server (soprattutto in caso di attacchi abusivi, i cosiddetti attacchi DDoS), e dall'altro per garantire l'utilizzo dei server e la loro stabilità; Base giuridica: interessi legittimi (art. 6 par. 1 frase 1 lettera f) GDPR). Cancellazione dei dati: le informazioni del file di registro vengono archiviate per un massimo di 30 giorni e poi cancellate o rese anonime. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino a quando il rispettivo incidente non sarà definitivamente chiarito.
Siti Figma: hosting e software per creare, fornire e gestire siti web, blog e altri servizi online; fornitore del servizio: Figma Inc., 760 Market Street, San Francisco; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; sito web: https://figma.com; informativa sulla privacy: https://www.figma.com/legal/privacy/.
Utilizzo dei cookie
Il termine “cookie” si riferisce a funzioni che memorizzano e leggono informazioni dai dispositivi finali degli utenti. I cookie possono essere utilizzati anche per diversi scopi, ad esempio per la funzionalità, la sicurezza e il comfort delle offerte online e per la creazione di analisi dei flussi di visitatori. Utilizziamo i cookie in conformità con le normative legali. Se necessario, otteniamo previamente il consenso degli utenti. Se il consenso non è necessario, facciamo affidamento sui nostri interessi legittimi. Ciò vale se la memorizzazione e la lettura delle informazioni sono essenziali per poter fornire i contenuti e le funzioni esplicitamente richiesti. Ciò include, ad esempio, la memorizzazione delle impostazioni e la garanzia della funzionalità e della sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Forniamo informazioni chiare sulla loro portata e su quali cookie vengono utilizzati.
Note sulle basi giuridiche della protezione dei dati: se trattiamo i dati personali utilizzando i cookie dipende dal consenso. Se viene fornito il consenso, esso funge da base giuridica. Senza consenso, facciamo affidamento sui nostri interessi legittimi, che sono spiegati sopra in questa sezione e nel contesto dei servizi e delle procedure pertinenti.
Informazioni generali su revoca e opposizione (opt-out): L'utente può revocare in qualsiasi momento il consenso prestato e può inoltre opporsi al trattamento in conformità alle prescrizioni di legge, anche utilizzando le impostazioni privacy del proprio browser.
- Tipologie di dati trattati: Meta, dati di comunicazione e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Gestione contatti e richieste
Quando ci contattate (ad esempio tramite posta, modulo di contatto, e-mail, telefono o tramite social media) nonché nell'ambito dei rapporti utente e commerciali esistenti, i dati forniti dalla persona richiedente verranno trattati nella misura in cui ciò sia necessario per rispondere alle richieste di contatto e alle eventuali misure richieste.
- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di casa, informazioni di contatto, numero cliente, ecc.); Informazioni di contatto (ad esempio indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad esempio messaggi e post testuali o visivi e le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione); Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: Comunicazione; procedure organizzative e amministrative; Feedback (ad esempio raccolta di feedback tramite modulo online). Fornitura della nostra offerta online e facilità d'uso.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). Adempimento del contratto e richieste precontrattuali (Art. 6 Par. 1 S. 1 lett. b) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Modulo di contatto: Quando ci contatti tramite il nostro modulo di contatto, tramite e-mail o altri canali di comunicazione, elaboriamo i dati personali che ci vengono trasmessi per rispondere ed elaborare la rispettiva richiesta. Questi di solito includono informazioni come nome, informazioni di contatto e, se necessario, altre informazioni che ci vengono fornite e sono necessarie per un trattamento appropriato. Utilizziamo questi dati esclusivamente allo scopo dichiarato di contattare e comunicare; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 s. 1 lett. b) GDPR), interessi legittimi (art. 6 cpv. 1 S. 1 lett. f) RGPD).
Analisi web
Utilizziamo Web Analytics per raccogliere statistiche sull’utilizzo del nostro sito web. Queste statistiche sono importanti per migliorare continuamente il nostro sito e i suoi contenuti. La protezione dei dati è la nostra priorità, perciò utilizziamo lo strumento di analisi Plausible. A differenza di altri sistemi di tracciamento come Google Analytics, Plausible evita deliberatamente i cookie e non memorizza dati personali, né nel browser né sui propri server. Analizziamo solo dati generali, come le pagine visitate, i browser e i dispositivi utilizzati e la provenienza. Per una panoramica completa dei dati raccolti, consultare le informazioni sulla privacy di Plausible. Fornitore: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.
Elaborazione degli ordini tramite Shopify
Utilizziamo la piattaforma di e-commerce Shopify per elaborare i nostri ordini. Se desideri effettuare un ordine con noi, verrai reindirizzato al nostro negozio Shopify. I dati personali necessari per l'elaborazione degli ordini (ad esempio nome, indirizzo di fatturazione e consegna, indirizzo e-mail, informazioni di pagamento) vengono raccolti ed elaborati sui server di Shopify.
Il trattamento viene effettuato sulla base dell'articolo 6 paragrafo 1 lettera b GDPR per l'adempimento del contratto e per l'esecuzione di misure precontrattuali. Un ordine non è possibile senza fornire questi dati.
Shopify tratta i dati in parte per nostro conto (il cosiddetto trattamento degli ordini) e in parte sotto la propria responsabilità, nella misura in cui ciò sia necessario per fornire e migliorare i servizi offerti.
Non è da escludere un trasferimento di dati verso paesi terzi (ad es. Canada, USA). Shopify garantisce un livello adeguato di protezione dei dati attraverso l'uso di clausole contrattuali standard dell'UE.
Ulteriori informazioni sulla privacy relativa a Shopify sono disponibili qui: https://www.shopify.com/de/legal/datenschutz.
Comunicazione tramite messenger
Utilizziamo i messenger per scopi di comunicazione e pertanto vi chiediamo di prendere nota delle seguenti informazioni sulla funzionalità dei messenger, sulla crittografia, sull'uso dei metadati di comunicazione e sulle vostre possibilità di opposizione.
Puoi anche contattarci tramite mezzi alternativi, ad es. via telefono o e-mail. Si prega di utilizzare le opzioni di contatto fornite o le opzioni di contatto fornite all'interno della nostra offerta online.
In caso di crittografia end-to-end dei contenuti (ovvero il contenuto del messaggio e degli allegati), facciamo presente che il contenuto della comunicazione (ovvero il contenuto del messaggio e delle immagini allegate) è crittografato da un capo all'altro. Ciò significa che il contenuto dei messaggi non può essere visualizzato nemmeno dagli stessi fornitori di servizi di messaggistica. Dovresti sempre utilizzare una versione corrente del messenger con la crittografia attivata per garantire che il contenuto del messaggio sia crittografato.
Tuttavia segnaliamo anche ai nostri partner di comunicazione che, sebbene i fornitori di servizi di messaggistica non possano visualizzare i contenuti, possono tuttavia venire a conoscenza che e quando i partner di comunicazione comunicano con noi, nonché informazioni tecniche sull'apparecchio utilizzato dal partner di comunicazione e, a seconda delle impostazioni del loro apparecchio, vengono elaborate informazioni sulla posizione (i cosiddetti metadati).
Note sulle basi giuridiche: Se chiediamo il permesso ai partner di comunicazione prima di comunicare con loro tramite Messenger, la base giuridica per il nostro trattamento dei loro dati è il loro consenso. Inoltre, se non chiediamo il tuo consenso e tu lo fai, ad esempio. Se ci contattate ad esempio di vostra iniziativa, utilizziamo Messenger in relazione ai nostri partner contrattuali e nell'ambito della conclusione del contratto come misura contrattuale e nel caso di altre parti interessate e partner di comunicazione sulla base dei nostri legittimi interessi ad una comunicazione rapida ed efficiente e al soddisfacimento delle esigenze del nostro partner di comunicazione nella comunicazione tramite Messenger. Desideriamo inoltre sottolineare che non trasmetteremo per la prima volta a Messenger i dati di contatto fornitici senza il tuo consenso.
Revoca, opposizione e cancellazione: puoi revocare in qualsiasi momento il consenso prestato e
- Finalità del trattamento: Comunicazione.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR); Adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 frase 1 lett. b) GDPR). Interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR).
Newsletter e notifiche elettroniche
Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito “newsletter”) solo con il consenso del destinatario o sulla base di una base legale. Se il contenuto viene menzionato al momento dell'iscrizione alla newsletter, tale contenuto è decisivo per il consenso dell'utente. Per registrarsi alla nostra newsletter, di solito è sufficiente fornire il proprio indirizzo e-mail. Tuttavia, per poterti offrire un servizio personalizzato, potremmo chiederti di fornire il tuo nome per un indirizzo personale nella newsletter o per ulteriori informazioni se ciò è necessario ai fini della newsletter.
Cancellazione e limitazione del trattamento: possiamo conservare gli indirizzi e-mail cancellati fino a tre anni in base ai nostri interessi legittimi prima di cancellarli per poter dimostrare che è stato precedentemente dato il consenso. Il trattamento di questi dati è limitato allo scopo di difendersi eventualmente da pretese. Una richiesta individuale di cancellazione è possibile in qualsiasi momento, a condizione che venga contestualmente confermata l'esistenza precedente del consenso. In caso di obblighi di rispetto permanente delle contraddizioni, ci riserviamo il diritto di memorizzare l'indirizzo e-mail in una lista nera (la cosiddetta "blocklist") esclusivamente a questo scopo.
Il processo di registrazione viene registrato sulla base dei nostri interessi legittimi allo scopo di fornire prova della sua corretta esecuzione. Se incarichiamo un fornitore di servizi di inviare e-mail, ciò avviene sulla base dei nostri legittimi interessi in un sistema di spedizione efficiente e sicuro.
Contenuti
Informazioni su di noi, sui nostri servizi, promozioni e offerte.
- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di casa, informazioni di contatto, numero cliente, ecc.); Informazioni di contatto (ad esempio indirizzi postali ed e-mail o numeri di telefono); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte). Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Categorie particolari di dati personali: Dati sanitari.
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: Marketing diretto (ad esempio via e-mail o posta).
- LBase giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR). Interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR).
- Possibilità di opposizione (opt-out): puoi interrompere in qualsiasi momento la ricezione della nostra newsletter, revocando il consenso o opporti a ulteriori invii. Troverai un link per annullare l’iscrizione alla fine di ogni newsletter oppure puoi usare uno dei contatti indicati sopra, preferibilmente l’e-mail.
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Misurazione dei tassi di apertura e di clic: le newsletter contengono i cosiddetti “web beacon”, ovvero, cioè un file di dimensioni pixel che viene recuperato dal nostro server o dal suo server se utilizziamo un fornitore di servizi di spedizione all'apertura della newsletter. Nell'ambito di questo recupero vengono inizialmente raccolte informazioni tecniche, come informazioni sul browser e sul vostro sistema, nonché il vostro indirizzo IP e l'ora del recupero. Queste informazioni vengono utilizzate per migliorare tecnicamente la nostra newsletter in base ai dati tecnici o ai gruppi target e al loro comportamento di lettura in base al luogo di accesso (che può essere determinato utilizzando l'indirizzo IP) o agli orari di accesso. Questa analisi comprende anche la determinazione se e quando le newsletter vengono aperte e quali collegamenti vengono cliccati. Le informazioni vengono assegnate ai singoli destinatari della newsletter e memorizzate nei loro profili fino alla cancellazione. Le valutazioni servono a riconoscere le abitudini di lettura dei nostri utenti e ad adattare loro i nostri contenuti o a inviare contenuti diversi in base agli interessi dei nostri utenti. La misurazione dei tassi di apertura e di clic nonché la memorizzazione dei risultati della misurazione nei profili utente Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR).
Rapidmail: servizi di invio e automazione di email; Fornitore del servizio: rapidmail GmbH, Augustinerplatz 2, 79098 Friburgo i.Br., Germania; Base giuridica: interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR); Sito web: https://www.rapidmail.de; Informativa sulla privacy: https://www.rapidmail.de/datenschutz. Contratto di elaborazione degli ordini: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.
Presenza nei social network (social media)
Manteniamo presenze online all'interno dei social network ed elaboriamo i dati degli utenti in questo contesto per comunicare con gli utenti attivi lì o per offrire informazioni su di noi.
Si precisa che i dati degli utenti possono essere trattati al di fuori dell'Unione Europea. Ciò può comportare rischi per gli utenti perché, ad esempio, potrebbe rendere più difficile il rispetto dei diritti utente.
Inoltre, i dati degli utenti all’interno dei social network vengono solitamente trattati per ricerche di mercato e scopi pubblicitari. Ad esempio, è possibile creare profili di utilizzo in base al comportamento di utilizzo e ai conseguenti interessi degli utenti. Questi ultimi possono a loro volta essere utilizzati per inserire annunci pubblicitari all'interno e all'esterno delle reti che presumibilmente corrispondono agli interessi degli utenti. Pertanto, sui computer degli utenti vengono solitamente memorizzati dei cookie, nei quali vengono memorizzati il comportamento di utilizzo e gli interessi degli utenti. Inoltre i dati possono essere memorizzati nei profili utente anche indipendentemente dal dispositivo utilizzato dagli utenti (soprattutto se sono membri delle rispettive piattaforme e vi hanno effettuato l'accesso).
Per una descrizione dettagliata delle rispettive forme di trattamento e delle possibilità di opposizione (opt-out) facciamo riferimento alle dichiarazioni sulla protezione dei dati e alle informazioni fornite dai gestori delle rispettive reti.
In caso di richieste di informazioni e di rivendicazione dei diritti degli interessati, desideriamo inoltre sottolineare che questi possono essere fatti valere nel modo più efficace presso i fornitori. Solo questi ultimi hanno accesso ai dati degli utenti e possono adottare misure adeguate e fornire informazioni direttamente. Se hai ancora bisogno di aiuto, puoi contattarci.
- Tipologie di dati trattati: Dati di contatto (es. indirizzi postali, email o numeri di telefono); Dati di contenuto (ad esempio messaggi e post testuali o visivi, nonché le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione). Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: Comunicazione; Feedback (ad esempio raccolta di feedback tramite modulo online). Pubbliche Relazioni.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Instagram: Social network, consente di condividere foto e video, commentare e post preferiti, inviare messaggi, iscriversi a profili e pagine; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR); Sito web: https://www.instagram.com; Dichiarazione sulla protezione dei dati: https://privacycenter.instagram.com/policy/. Base per i trasferimenti a paesi terzi: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Pagine Facebook: profili sul social network Facebook. Insieme a Meta Platforms Ireland Limited, siamo responsabili congiuntamente della raccolta, ma non dell’ulteriore trattamento, dei dati dei visitatori della nostra pagina Facebook, la cosiddetta "fan page". Questi dati includono informazioni sui tipi di contenuti che le persone visualizzano o con cui interagiscono e sulle azioni che compiono, come descritto nella sezione "Cose che tu e altri fate e fornite" dell’informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/. Comprendono anche informazioni sui dispositivi utilizzati, come indirizzi IP, sistemi operativi, tipi di browser, impostazioni della lingua e dati dei cookie, come descritto nella sezione "Informazioni sui dispositivi" dell’informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/. Come spiegato nella sezione "Come utilizziamo queste informazioni?" dell’informativa sulla privacy di Facebook, Facebook raccoglie e utilizza le informazioni anche per fornire agli amministratori delle pagine servizi di analisi, denominati "Page Insights", aiutandoli a capire come le persone interagiscono con le loro pagine e con i contenuti associati. Abbiamo stipulato con Facebook un accordo specifico, l’"Addendum sul controllo di Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum, che stabilisce le misure di sicurezza che Facebook deve adottare e con cui Facebook si impegna a rispettare i diritti degli interessati. Per esempio, è possibile inviare direttamente a Facebook richieste di accesso o cancellazione. Questi accordi non limitano i diritti delle persone, in particolare i diritti di accesso, cancellazione, opposizione e reclamo all’autorità di controllo competente. Ulteriori informazioni sono disponibili in "Informazioni sui dati di Page Insights", https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilità congiunta si limita alla raccolta dei dati da parte di Meta Platforms Ireland Limited e al loro trasferimento a tale società, con sede nell’UE. Meta Platforms Ireland Limited è l’unica responsabile del successivo trattamento, compreso il trasferimento alla società madre Meta Platforms, Inc. negli Stati Uniti. Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda. Base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR. Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/privacy/policy/. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clausole contrattuali standard, https://www.facebook.com/legal/EU_data_transfer_addendum.
LinkedIn: social network. Insieme a LinkedIn Ireland Unlimited Company, siamo responsabili congiuntamente della raccolta, ma non dell’ulteriore trattamento, dei dati dei visitatori utilizzati per creare le "Page Insights", le statistiche dei nostri profili LinkedIn. Questi dati includono informazioni sui tipi di contenuti che le persone visualizzano o con cui interagiscono e sulle azioni che compiono. Comprendono anche dettagli sui dispositivi utilizzati, come indirizzi IP, sistemi operativi, tipi di browser, impostazioni della lingua e dati dei cookie, nonché informazioni del profilo come funzione lavorativa, paese, settore, livello di anzianità, dimensioni dell’azienda e stato occupazionale. Le informazioni sul trattamento dei dati personali da parte di LinkedIn sono disponibili nell’informativa sulla privacy di LinkedIn: https://www.linkedin.com/legal/privacy-policy.Abbiamo stipulato con LinkedIn Ireland un accordo specifico, il "Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum, che stabilisce le misure di sicurezza che LinkedIn deve adottare e con cui LinkedIn si impegna a rispettare i diritti degli interessati. Per esempio, è possibile inviare direttamente a LinkedIn richieste di accesso o cancellazione. Questi accordi non limitano i diritti delle persone, in particolare i diritti di accesso, cancellazione, opposizione e reclamo all’autorità di controllo competente. La responsabilità congiunta si limita alla raccolta e al trasferimento dei dati a LinkedIn Ireland Unlimited Company, una società con sede nell’UE. LinkedIn Ireland Unlimited Company è l’unica responsabile del successivo trattamento, in particolare del trasferimento alla società madre LinkedIn Corporation negli Stati Uniti. Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; sito web: https://www.linkedin.com; informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy; base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clausole contrattuali standard, https://legal.linkedin.com/dpa. Possibilità di opposizione (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
YouTube: social network e piattaforma video; fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; informativa sulla privacy: https://policies.google.com/privacy. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilità di opposizione (opt-out): https://myadcenter.google.com/personalizationoff.
Protezione dei dati
preambolo
Con la seguente dichiarazione sulla protezione dei dati desideriamo informarvi su quali tipi di dati personali (di seguito anche “dati”) trattiamo, per quali scopi e in che misura. La dichiarazione sulla protezione dei dati si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell'ambito della fornitura dei nostri servizi e in particolare sui nostri siti web, nelle applicazioni mobili e all'interno di presenze online esterne, come, ad esempio i nostri profili sui social media (di seguito collettivamente denominati "offerta online").
I termini utilizzati non sono specifici del genere.
Al 28 marzo 2025
Sommario
- Preambolo
- Titolare del trattamento
- Panoramica dei trattamenti
- Basi giuridiche applicabili
- Misure di sicurezza
- Trasmissione dei dati personali
- Trasferimenti dati internazionali
- Informazioni generali sulla memorizzazione e cancellazione dei dati
- Diritti degli interessati
- Fornitura dei servizi online e web hosting
- Utilizzo dei cookie
- Gestione contatti e richieste
- Analisi web
- Elaborazione dell'ordine tramite Shopify
- Comunicazione tramite Messenger
- Newsletter e notifiche elettroniche
- Presenze sui social network (Social Media)
Titolare del trattamento
Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering
Rappresentante autorizzato: Andrija Vuksanovic
Indirizzo e-mail: datenschutz@mymilo.de
Note legali: https://mymilo.de/impressum
Panoramica del trattamento
La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento e si riferisce agli interessati.
Tipologie di dati trattati
- Dati di inventario.
- Dettagli di contatto.
- Dati sui contenuti.
- Dati di utilizzo.
- Meta, dati comunicativi e procedurali.
- Dati di registro.
Categorie particolari di dati
- Dati sanitari
Categorie di interessati
- Partner di comunicazione
- Utente
Finalità del trattamento
- Comunicazione.
- Misure di sicurezza.
- Marketing diretto.
- Procedure organizzative e amministrative.
- Feedback.
- Fornitura dei nostri servizi online e facilità d’uso.
- Infrastruttura informatica.
- Pubbliche relazioni.
Basi giuridiche rilevanti
Basi giuridiche rilevanti secondo il GDPR: Di seguito troverete una panoramica delle basi giuridiche del GDPR in base alle quali trattiamo i dati personali. Si tenga presente che, oltre alle norme del GDPR, nel vostro o nel nostro Paese di residenza o domicilio potrebbero applicarsi le norme nazionali sulla protezione dei dati. Se in singoli casi si applicano basi giuridiche più specifiche, vi informeremo nella dichiarazione sulla protezione dei dati.
Consenso (Art. 6 Par. 1 S. 1 lett. a) GDPR) - L'interessato ha prestato il proprio consenso al trattamento dei dati personali che lo riguardano per uno scopo specifico o più scopi specifici.
Adempimento di un contratto e richieste precontrattuali (art. 6 cpv. 1 frase 1 lett. b) GDPR) - Il trattamento è necessario per l'esecuzione di un contratto di cui l'interessato è parte o per l'esecuzione di misure precontrattuali eseguite su richiesta dell'interessato.
Interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR) - il trattamento è necessario per salvaguardare gli interessi legittimi del responsabile del trattamento o di terzi, a condizione che gli interessi, i diritti fondamentali e le libertà dell'interessato che richiedono la protezione dei dati personali non prevalgano su di essi.
Norme nazionali sulla protezione dei dati in Germania: oltre alle norme sulla protezione dei dati del GDPR, in Germania si applicano le norme nazionali sulla protezione dei dati. Ciò include in particolare la legge sulla protezione contro l'uso improprio dei dati personali durante il trattamento dei dati (legge federale sulla protezione dei dati – BDSG). La BDSG contiene in particolare norme speciali sul diritto all'informazione, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie particolari di dati personali, sul trattamento per altri scopi e sulla trasmissione e sul processo decisionale automatizzato in singoli casi, compresa la profilazione. Inoltre possono applicarsi le leggi statali sulla protezione dei dati dei singoli stati federali.
Nota sulla validità del GDPR e del GDPR svizzero: la presente informativa sulla protezione dei dati serve a fornire informazioni in conformità sia al GDPR svizzero che al Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo vi preghiamo di notare che i termini del GDPR vengono utilizzati per la loro più ampia applicazione spaziale e comprensibilità. In particolare, al posto dei termini "trattamento" di "dati personali", "interesse prevalente" e "dati personali particolarmente sensibili" utilizzati nella DSG svizzera, vengono utilizzati i termini "trattamento" di "dati personali", nonché "interesse legittimo" e "categorie particolari di dati" utilizzati nel GDPR. Tuttavia, il significato giuridico dei termini continuerà ad essere determinato secondo la legge svizzera sulla protezione dei dati nell'ambito della legge svizzera sulla protezione dei dati.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate in conformità con i requisiti legali, tenendo conto dello stato dell’arte, dei costi di attuazione, del tipo, dell’ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità che si verifichi e dell’entità della minaccia ai diritti e alle libertà delle persone fisiche, al fine di garantire un livello di protezione adeguato al rischio.
Le misure comprendono, in particolare, la garanzia della riservatezza, dell'integrità e della disponibilità dei dati controllando l'accesso fisico ed elettronico ai dati nonché l'accesso, l'immissione, il trasferimento, garantendo la disponibilità e la loro separazione. Abbiamo inoltre predisposto procedure per garantire l'esercizio dei diritti degli interessati, la cancellazione dei dati e la risposta alle minacce ai dati. Teniamo conto della protezione dei dati personali anche nello sviluppo o nella scelta di hardware, software e procedure in conformità con il principio della protezione dei dati, attraverso la progettazione tecnologica e attraverso impostazioni predefinite rispettose della protezione dei dati.
Protezione delle connessioni online tramite la tecnologia di crittografia TLS/SSL (HTTPS): per proteggere i dati degli utenti trasmessi tramite i nostri servizi online da accessi non autorizzati, utilizziamo la tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l'app e il browser dell'utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione più avanzata e sicura di SSL, garantisce che tutti i trasferimenti di dati soddisfino i più elevati standard di sicurezza. Se un sito web è protetto da un certificato SSL/TLS, ciò viene segnalato visualizzando HTTPS nell'URL. Questo serve come indicatore per gli utenti che i loro dati vengono trasmessi in modo sicuro e crittografati.
Trasferimento dei dati personali
Nell’ambito del trattamento dei dati personali, questi possono essere trasmessi o comunicati ad altri enti, società, unità organizzative o persone giuridicamente indipendenti. Tra i destinatari dei dati possono rientrare, ad esempio, fornitori di servizi incaricati di attività informatiche o fornitori di servizi e contenuti integrati in un sito web. In tali casi osserviamo i requisiti di legge e stipuliamo con i destinatari dei dati contratti o accordi adeguati a proteggerli.
Trasferimenti internazionali di dati
Trattamento dei dati in paesi terzi: se trasferiamo dati in un paese terzo (cioè al di fuori dell'Unione Europea (UE) o dello Spazio Economico Europeo (SEE)) o se ciò avviene nell'ambito dell'utilizzo di servizi di terzi o della divulgazione o trasmissione di dati ad altre persone, enti o aziende (che possono essere identificati dall'indirizzo postale del rispettivo fornitore o se la dichiarazione sulla protezione dei dati si riferisce espressamente al trasferimento di dati verso paesi terzi), ciò avviene sempre in conformità con i requisiti legali.
Per il trasferimento dei dati negli Stati Uniti ci basiamo principalmente sul Data Privacy Framework (DPF), che è stato riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Commissione UE del 10 luglio 2023. Inoltre, abbiamo concluso clausole contrattuali standard con i rispettivi fornitori che soddisfano i requisiti della Commissione UE e stabiliamo obblighi contrattuali per proteggere i vostri dati.
Questa doppia protezione garantisce una protezione completa dei vostri dati: il DPF fornisce il livello di protezione primario, mentre le clausole contrattuali standard fungono da sicurezza aggiuntiva. In caso di modifiche nell'ambito del DPF, le clausole contrattuali standard interverranno come affidabile opzione di riserva. In questo modo, garantiamo che i tuoi dati rimangano sempre adeguatamente protetti, anche in caso di cambiamenti politici o legali.
Per i singoli fornitori di servizi vi informeremo se sono certificati secondo il DPF e se esistono clausole contrattuali tipo. Per ulteriori informazioni sul DPF e un elenco di aziende certificate, visitare il sito web del Dipartimento del Commercio degli Stati Uniti all'indirizzo https://www.dataprivacyframework.gov/ (in inglese).
Per i trasferimenti di dati verso altri paesi terzi si applicano garanzie adeguate, in particolare clausole contrattuali standard, consenso esplicito o trasferimenti previsti dalla legge. Le informazioni sui trasferimenti verso paesi terzi e sulle decisioni di adeguatezza applicabili sono disponibili sul sito informativo della Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Informazioni generali sulla conservazione e cancellazione dei dati
Cancelliamo i dati personali che trattiamo a norma di legge non appena viene revocato il consenso sottostante o non sussistono ulteriori basi giuridiche per il trattamento. Ciò vale nei casi in cui lo scopo originario del trattamento non è più applicabile o i dati non sono più necessari. Esistono eccezioni a questa regola se obblighi legali o interessi particolari richiedono una conservazione o un'archiviazione più lunga dei dati.
In particolare devono essere archiviati di conseguenza i dati che devono essere archiviati per motivi commerciali o fiscali o la cui archiviazione è necessaria per il perseguimento legale o per la tutela dei diritti di altre persone fisiche o giuridiche.
La nostra informativa sulla protezione dei dati contiene ulteriori informazioni sulla conservazione e la cancellazione dei dati che si applicano specificamente a determinati processi di trattamento.
Se per una data sono presenti più informazioni sul periodo di conservazione o di cancellazione, si applica sempre il periodo più lungo.
Se una scadenza non inizia esplicitamente ad una data specifica e dura almeno un anno, decorre automaticamente dalla fine dell'anno solare in cui si è verificato l'evento che ha causato la scadenza. Nel caso di rapporti contrattuali in corso in cui vengono archiviati dati, l'evento che fa scattare il termine è il momento in cui entra in vigore la risoluzione o altra risoluzione del rapporto giuridico.
Trattiamo i dati che non vengono più archiviati per lo scopo originariamente previsto ma a causa di requisiti legali o altri motivi solo per i motivi che ne giustificano la conservazione.
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Conservazione e cancellazione dei dati: per la conservazione e l'archiviazione ai sensi del diritto tedesco valgono i seguenti termini generali.
10 anni - periodo di conservazione dei libri e dei registri, dei conti annuali, degli inventari, dei rapporti di gestione, dei bilanci di apertura nonché delle istruzioni di lavoro e degli altri documenti organizzativi necessari per la loro comprensione (§ 147 comma 1 n. 1 in combinato disposto con il comma 3 AO, § 14b comma 1 UStG, § 257 comma 1 n. 1 in combinato disposto con il comma 4 HGB).
8 anni - documenti contabili, come fatture e ricevute di spesa (§ 147 par. 1 n. 4 e 4a in combinato disposto con par. 3 frase 1 AO e § 257 par. 1 n. 4 in combinato disposto con par. 4 HGB).
6 anni - Altri documenti commerciali: lettere commerciali o commerciali ricevute, copie delle lettere commerciali o commerciali inviate, altri documenti nella misura in cui sono importanti ai fini fiscali, ad es. Buste paga orarie, fogli contabili aziendali, documenti di calcolo, etichette dei prezzi, ma anche documenti sui salari, a condizione che non siano già documenti contabili e ricevute di cassa (§ 147 par. 1 n. 2, 3, 5 in combinato disposto con par. 3 AO, § 257 par. 1 n. 2 e 3 in combinato disposto con par. 4 HGB).
3 anni - I dati necessari per valutare eventuali richieste di garanzia e di risarcimento danni o simili pretese e diritti contrattuali, nonché per elaborare le relative richieste sulla base delle precedenti esperienze commerciali e delle consuete pratiche del settore, verranno conservati per la durata del regolare termine di prescrizione legale di tre anni (§§ 195, 199 BGB).
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: In qualità di interessato, hai diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: hai il diritto, per motivi derivanti dalla tua situazione particolare, di opporti in qualsiasi momento al trattamento dei tuoi dati personali, effettuato sulla base dell'articolo 6, paragrafo 1, lettere e) o f) del GDPR; Ciò vale anche per la profilazione basata su queste disposizioni. Se i tuoi dati personali vengono trattati a fini di pubblicità diretta, hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati personali ai fini di tale pubblicità; Ciò vale anche per la profilazione nella misura in cui è collegata a tale pubblicità diretta.
- Diritto di revocare il consenso: Hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Diritto all'informazione: avete il diritto di richiedere conferma se i dati in questione vengono trattati e di richiedere informazioni su tali dati nonché ulteriori informazioni e una copia dei dati in conformità con i requisiti legali.
- Diritto di rettifica: In conformità con i requisiti legali, hai il diritto di chiedere che i dati che ti riguardano siano completati o che i dati errati che ti riguardano siano corretti.
- Diritto alla cancellazione e alla limitazione del trattamento: In conformità con i requisiti legali, hai il diritto di chiedere che i dati che ti riguardano siano immediatamente cancellati o, in alternativa, di richiedere una limitazione del trattamento dei dati in conformità con i requisiti legali.
- Diritto alla portabilità dei dati: hai il diritto di ricevere i dati che ti riguardano che ci hai fornito in un formato strutturato, comune e leggibile da dispositivo automatico in conformità con i requisiti legali o di chiedere che siano trasmessi a un altro responsabile.
- Reclamo a un'autorità di controllo: Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, hai il diritto di proporre reclamo a un'autorità di controllo, segnatamente nello Stato membro della tua residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione, se ritieni che il trattamento dei tuoi dati personali violi le disposizioni del GDPR.
Fornitura dei servizi online e web hosting
Trattiamo i dati degli utenti per poter fornire loro i nostri servizi online. A questo scopo trattiamo l'indirizzo IP dell'utente, necessario per trasmettere i contenuti e le funzioni della nostra offerta online al browser o al dispositivo dell'utente.
- Tipologie di dati trattati: Dati di utilizzo (ad es. pagine visualizzate e tempo trascorso, percorsi di clic, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte); Dati di protocollo (ad es. file di registro relativi agli accessi o al recupero dei dati o ai tempi di accesso.). Dati di contenuto (ad esempio messaggi e post testuali o visivi, nonché le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: Fornitura dei nostri servizi online e facilità d’uso; Infrastruttura informatica (gestione e fornitura di sistemi informatici e dispositivi tecnici (computer, server, ecc.)). Misure di sicurezza.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Raccolta dei dati di accesso e dei file di registro: l'accesso alla nostra offerta online viene registrato sotto forma di cosiddetti "file di registro del server". I file di registro del server possono contenere l'indirizzo e il nome delle pagine web e dei file richiamati, la data e l'ora dell'accesso, la quantità di dati trasferiti, l'avviso di avvenuto recupero, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL del referrer (la pagina visitata in precedenza) e di norma gli indirizzi IP e il provider richiedente. I file di registro del server possono essere utilizzati per scopi di sicurezza, ad es. per evitare, da un lato, il sovraccarico dei server (soprattutto in caso di attacchi abusivi, i cosiddetti attacchi DDoS), e dall'altro per garantire l'utilizzo dei server e la loro stabilità; Base giuridica: interessi legittimi (art. 6 par. 1 frase 1 lettera f) GDPR). Cancellazione dei dati: le informazioni del file di registro vengono archiviate per un massimo di 30 giorni e poi cancellate o rese anonime. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino a quando il rispettivo incidente non sarà definitivamente chiarito.
Siti Figma: hosting e software per creare, fornire e gestire siti web, blog e altri servizi online; fornitore del servizio: Figma Inc., 760 Market Street, San Francisco; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; sito web: https://figma.com; informativa sulla privacy: https://www.figma.com/legal/privacy/.
Utilizzo dei cookie
Il termine “cookie” si riferisce a funzioni che memorizzano e leggono informazioni dai dispositivi finali degli utenti. I cookie possono essere utilizzati anche per diversi scopi, ad esempio per la funzionalità, la sicurezza e il comfort delle offerte online e per la creazione di analisi dei flussi di visitatori. Utilizziamo i cookie in conformità con le normative legali. Se necessario, otteniamo previamente il consenso degli utenti. Se il consenso non è necessario, facciamo affidamento sui nostri interessi legittimi. Ciò vale se la memorizzazione e la lettura delle informazioni sono essenziali per poter fornire i contenuti e le funzioni esplicitamente richiesti. Ciò include, ad esempio, la memorizzazione delle impostazioni e la garanzia della funzionalità e della sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Forniamo informazioni chiare sulla loro portata e su quali cookie vengono utilizzati.
Note sulle basi giuridiche della protezione dei dati: se trattiamo i dati personali utilizzando i cookie dipende dal consenso. Se viene fornito il consenso, esso funge da base giuridica. Senza consenso, facciamo affidamento sui nostri interessi legittimi, che sono spiegati sopra in questa sezione e nel contesto dei servizi e delle procedure pertinenti.
Informazioni generali su revoca e opposizione (opt-out): L'utente può revocare in qualsiasi momento il consenso prestato e può inoltre opporsi al trattamento in conformità alle prescrizioni di legge, anche utilizzando le impostazioni privacy del proprio browser.
- Tipologie di dati trattati: Meta, dati di comunicazione e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Gestione contatti e richieste
Quando ci contattate (ad esempio tramite posta, modulo di contatto, e-mail, telefono o tramite social media) nonché nell'ambito dei rapporti utente e commerciali esistenti, i dati forniti dalla persona richiedente verranno trattati nella misura in cui ciò sia necessario per rispondere alle richieste di contatto e alle eventuali misure richieste.
- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di casa, informazioni di contatto, numero cliente, ecc.); Informazioni di contatto (ad esempio indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad esempio messaggi e post testuali o visivi e le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione); Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: Comunicazione; procedure organizzative e amministrative; Feedback (ad esempio raccolta di feedback tramite modulo online). Fornitura della nostra offerta online e facilità d'uso.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR). Adempimento del contratto e richieste precontrattuali (Art. 6 Par. 1 S. 1 lett. b) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Modulo di contatto: Quando ci contatti tramite il nostro modulo di contatto, tramite e-mail o altri canali di comunicazione, elaboriamo i dati personali che ci vengono trasmessi per rispondere ed elaborare la rispettiva richiesta. Questi di solito includono informazioni come nome, informazioni di contatto e, se necessario, altre informazioni che ci vengono fornite e sono necessarie per un trattamento appropriato. Utilizziamo questi dati esclusivamente allo scopo dichiarato di contattare e comunicare; Base giuridica: adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 s. 1 lett. b) GDPR), interessi legittimi (art. 6 cpv. 1 S. 1 lett. f) RGPD).
Analisi web
Utilizziamo Web Analytics per raccogliere statistiche sull’utilizzo del nostro sito web. Queste statistiche sono importanti per migliorare continuamente il nostro sito e i suoi contenuti. La protezione dei dati è la nostra priorità, perciò utilizziamo lo strumento di analisi Plausible. A differenza di altri sistemi di tracciamento come Google Analytics, Plausible evita deliberatamente i cookie e non memorizza dati personali, né nel browser né sui propri server. Analizziamo solo dati generali, come le pagine visitate, i browser e i dispositivi utilizzati e la provenienza. Per una panoramica completa dei dati raccolti, consultare le informazioni sulla privacy di Plausible. Fornitore: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Estonia.
Elaborazione degli ordini tramite Shopify
Utilizziamo la piattaforma di e-commerce Shopify per elaborare i nostri ordini. Se desideri effettuare un ordine con noi, verrai reindirizzato al nostro negozio Shopify. I dati personali necessari per l'elaborazione degli ordini (ad esempio nome, indirizzo di fatturazione e consegna, indirizzo e-mail, informazioni di pagamento) vengono raccolti ed elaborati sui server di Shopify.
Il trattamento viene effettuato sulla base dell'articolo 6 paragrafo 1 lettera b GDPR per l'adempimento del contratto e per l'esecuzione di misure precontrattuali. Un ordine non è possibile senza fornire questi dati.
Shopify tratta i dati in parte per nostro conto (il cosiddetto trattamento degli ordini) e in parte sotto la propria responsabilità, nella misura in cui ciò sia necessario per fornire e migliorare i servizi offerti.
Non è da escludere un trasferimento di dati verso paesi terzi (ad es. Canada, USA). Shopify garantisce un livello adeguato di protezione dei dati attraverso l'uso di clausole contrattuali standard dell'UE.
Ulteriori informazioni sulla privacy relativa a Shopify sono disponibili qui: https://www.shopify.com/de/legal/datenschutz.
Comunicazione tramite messenger
Utilizziamo i messenger per scopi di comunicazione e pertanto vi chiediamo di prendere nota delle seguenti informazioni sulla funzionalità dei messenger, sulla crittografia, sull'uso dei metadati di comunicazione e sulle vostre possibilità di opposizione.
Puoi anche contattarci tramite mezzi alternativi, ad es. via telefono o e-mail. Si prega di utilizzare le opzioni di contatto fornite o le opzioni di contatto fornite all'interno della nostra offerta online.
In caso di crittografia end-to-end dei contenuti (ovvero il contenuto del messaggio e degli allegati), facciamo presente che il contenuto della comunicazione (ovvero il contenuto del messaggio e delle immagini allegate) è crittografato da un capo all'altro. Ciò significa che il contenuto dei messaggi non può essere visualizzato nemmeno dagli stessi fornitori di servizi di messaggistica. Dovresti sempre utilizzare una versione corrente del messenger con la crittografia attivata per garantire che il contenuto del messaggio sia crittografato.
Tuttavia segnaliamo anche ai nostri partner di comunicazione che, sebbene i fornitori di servizi di messaggistica non possano visualizzare i contenuti, possono tuttavia venire a conoscenza che e quando i partner di comunicazione comunicano con noi, nonché informazioni tecniche sull'apparecchio utilizzato dal partner di comunicazione e, a seconda delle impostazioni del loro apparecchio, vengono elaborate informazioni sulla posizione (i cosiddetti metadati).
Note sulle basi giuridiche: Se chiediamo il permesso ai partner di comunicazione prima di comunicare con loro tramite Messenger, la base giuridica per il nostro trattamento dei loro dati è il loro consenso. Inoltre, se non chiediamo il tuo consenso e tu lo fai, ad esempio. Se ci contattate ad esempio di vostra iniziativa, utilizziamo Messenger in relazione ai nostri partner contrattuali e nell'ambito della conclusione del contratto come misura contrattuale e nel caso di altre parti interessate e partner di comunicazione sulla base dei nostri legittimi interessi ad una comunicazione rapida ed efficiente e al soddisfacimento delle esigenze del nostro partner di comunicazione nella comunicazione tramite Messenger. Desideriamo inoltre sottolineare che non trasmetteremo per la prima volta a Messenger i dati di contatto fornitici senza il tuo consenso.
Revoca, opposizione e cancellazione: puoi revocare in qualsiasi momento il consenso prestato e
- Finalità del trattamento: Comunicazione.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR); Adempimento del contratto e richieste precontrattuali (art. 6 cpv. 1 frase 1 lett. b) GDPR). Interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR).
Newsletter e notifiche elettroniche
Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito “newsletter”) solo con il consenso del destinatario o sulla base di una base legale. Se il contenuto viene menzionato al momento dell'iscrizione alla newsletter, tale contenuto è decisivo per il consenso dell'utente. Per registrarsi alla nostra newsletter, di solito è sufficiente fornire il proprio indirizzo e-mail. Tuttavia, per poterti offrire un servizio personalizzato, potremmo chiederti di fornire il tuo nome per un indirizzo personale nella newsletter o per ulteriori informazioni se ciò è necessario ai fini della newsletter.
Cancellazione e limitazione del trattamento: possiamo conservare gli indirizzi e-mail cancellati fino a tre anni in base ai nostri interessi legittimi prima di cancellarli per poter dimostrare che è stato precedentemente dato il consenso. Il trattamento di questi dati è limitato allo scopo di difendersi eventualmente da pretese. Una richiesta individuale di cancellazione è possibile in qualsiasi momento, a condizione che venga contestualmente confermata l'esistenza precedente del consenso. In caso di obblighi di rispetto permanente delle contraddizioni, ci riserviamo il diritto di memorizzare l'indirizzo e-mail in una lista nera (la cosiddetta "blocklist") esclusivamente a questo scopo.
Il processo di registrazione viene registrato sulla base dei nostri interessi legittimi allo scopo di fornire prova della sua corretta esecuzione. Se incarichiamo un fornitore di servizi di inviare e-mail, ciò avviene sulla base dei nostri legittimi interessi in un sistema di spedizione efficiente e sicuro.
Contenuti
Informazioni su di noi, sui nostri servizi, promozioni e offerte.
- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di casa, informazioni di contatto, numero cliente, ecc.); Informazioni di contatto (ad esempio indirizzi postali ed e-mail o numeri di telefono); Metadati, dati comunicativi e procedurali (es. indirizzi IP, orari, numeri identificativi, persone coinvolte). Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Categorie particolari di dati personali: Dati sanitari.
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: Marketing diretto (ad esempio via e-mail o posta).
- LBase giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR). Interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR).
- Possibilità di opposizione (opt-out): puoi interrompere in qualsiasi momento la ricezione della nostra newsletter, revocando il consenso o opporti a ulteriori invii. Troverai un link per annullare l’iscrizione alla fine di ogni newsletter oppure puoi usare uno dei contatti indicati sopra, preferibilmente l’e-mail.
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Misurazione dei tassi di apertura e di clic: le newsletter contengono i cosiddetti “web beacon”, ovvero, cioè un file di dimensioni pixel che viene recuperato dal nostro server o dal suo server se utilizziamo un fornitore di servizi di spedizione all'apertura della newsletter. Nell'ambito di questo recupero vengono inizialmente raccolte informazioni tecniche, come informazioni sul browser e sul vostro sistema, nonché il vostro indirizzo IP e l'ora del recupero. Queste informazioni vengono utilizzate per migliorare tecnicamente la nostra newsletter in base ai dati tecnici o ai gruppi target e al loro comportamento di lettura in base al luogo di accesso (che può essere determinato utilizzando l'indirizzo IP) o agli orari di accesso. Questa analisi comprende anche la determinazione se e quando le newsletter vengono aperte e quali collegamenti vengono cliccati. Le informazioni vengono assegnate ai singoli destinatari della newsletter e memorizzate nei loro profili fino alla cancellazione. Le valutazioni servono a riconoscere le abitudini di lettura dei nostri utenti e ad adattare loro i nostri contenuti o a inviare contenuti diversi in base agli interessi dei nostri utenti. La misurazione dei tassi di apertura e di clic nonché la memorizzazione dei risultati della misurazione nei profili utente Base giuridica: consenso (art. 6 par. 1 S. 1 lett. a) GDPR).
Rapidmail: servizi di invio e automazione di email; Fornitore del servizio: rapidmail GmbH, Augustinerplatz 2, 79098 Friburgo i.Br., Germania; Base giuridica: interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR); Sito web: https://www.rapidmail.de; Informativa sulla privacy: https://www.rapidmail.de/datenschutz. Contratto di elaborazione degli ordini: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.
Presenza nei social network (social media)
Manteniamo presenze online all'interno dei social network ed elaboriamo i dati degli utenti in questo contesto per comunicare con gli utenti attivi lì o per offrire informazioni su di noi.
Si precisa che i dati degli utenti possono essere trattati al di fuori dell'Unione Europea. Ciò può comportare rischi per gli utenti perché, ad esempio, potrebbe rendere più difficile il rispetto dei diritti utente.
Inoltre, i dati degli utenti all’interno dei social network vengono solitamente trattati per ricerche di mercato e scopi pubblicitari. Ad esempio, è possibile creare profili di utilizzo in base al comportamento di utilizzo e ai conseguenti interessi degli utenti. Questi ultimi possono a loro volta essere utilizzati per inserire annunci pubblicitari all'interno e all'esterno delle reti che presumibilmente corrispondono agli interessi degli utenti. Pertanto, sui computer degli utenti vengono solitamente memorizzati dei cookie, nei quali vengono memorizzati il comportamento di utilizzo e gli interessi degli utenti. Inoltre i dati possono essere memorizzati nei profili utente anche indipendentemente dal dispositivo utilizzato dagli utenti (soprattutto se sono membri delle rispettive piattaforme e vi hanno effettuato l'accesso).
Per una descrizione dettagliata delle rispettive forme di trattamento e delle possibilità di opposizione (opt-out) facciamo riferimento alle dichiarazioni sulla protezione dei dati e alle informazioni fornite dai gestori delle rispettive reti.
In caso di richieste di informazioni e di rivendicazione dei diritti degli interessati, desideriamo inoltre sottolineare che questi possono essere fatti valere nel modo più efficace presso i fornitori. Solo questi ultimi hanno accesso ai dati degli utenti e possono adottare misure adeguate e fornire informazioni direttamente. Se hai ancora bisogno di aiuto, puoi contattarci.
- Tipologie di dati trattati: Dati di contatto (es. indirizzi postali, email o numeri di telefono); Dati di contenuto (ad esempio messaggi e post testuali o visivi, nonché le informazioni ad essi relative, come informazioni sulla paternità o sull'ora della creazione). Dati di utilizzo (ad es. pagine visualizzate e durata della permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Interessati: Utenti (es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento: Comunicazione; Feedback (ad esempio raccolta di feedback tramite modulo online). Pubbliche Relazioni.
- Conservazione e cancellazione: Cancellazione come specificato nella sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- LBase giuridica: interessi legittimi (art. 6 par. 1 S. 1 lett. f) GDPR).
Ulteriori informazioni sui processi, procedure e servizi del trattamento
Instagram: Social network, consente di condividere foto e video, commentare e post preferiti, inviare messaggi, iscriversi a profili e pagine; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: interessi legittimi (art. 6 cpv. 1 frase 1 lett. f) GDPR); Sito web: https://www.instagram.com; Dichiarazione sulla protezione dei dati: https://privacycenter.instagram.com/policy/. Base per i trasferimenti a paesi terzi: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Pagine Facebook: profili sul social network Facebook. Insieme a Meta Platforms Ireland Limited, siamo responsabili congiuntamente della raccolta, ma non dell’ulteriore trattamento, dei dati dei visitatori della nostra pagina Facebook, la cosiddetta "fan page". Questi dati includono informazioni sui tipi di contenuti che le persone visualizzano o con cui interagiscono e sulle azioni che compiono, come descritto nella sezione "Cose che tu e altri fate e fornite" dell’informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/. Comprendono anche informazioni sui dispositivi utilizzati, come indirizzi IP, sistemi operativi, tipi di browser, impostazioni della lingua e dati dei cookie, come descritto nella sezione "Informazioni sui dispositivi" dell’informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/. Come spiegato nella sezione "Come utilizziamo queste informazioni?" dell’informativa sulla privacy di Facebook, Facebook raccoglie e utilizza le informazioni anche per fornire agli amministratori delle pagine servizi di analisi, denominati "Page Insights", aiutandoli a capire come le persone interagiscono con le loro pagine e con i contenuti associati. Abbiamo stipulato con Facebook un accordo specifico, l’"Addendum sul controllo di Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum, che stabilisce le misure di sicurezza che Facebook deve adottare e con cui Facebook si impegna a rispettare i diritti degli interessati. Per esempio, è possibile inviare direttamente a Facebook richieste di accesso o cancellazione. Questi accordi non limitano i diritti delle persone, in particolare i diritti di accesso, cancellazione, opposizione e reclamo all’autorità di controllo competente. Ulteriori informazioni sono disponibili in "Informazioni sui dati di Page Insights", https://www.facebook.com/legal/terms/information_about_page_insights_data. La responsabilità congiunta si limita alla raccolta dei dati da parte di Meta Platforms Ireland Limited e al loro trasferimento a tale società, con sede nell’UE. Meta Platforms Ireland Limited è l’unica responsabile del successivo trattamento, compreso il trasferimento alla società madre Meta Platforms, Inc. negli Stati Uniti. Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda. Base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR. Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/privacy/policy/. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard, https://www.facebook.com/legal/EU_data_transfer_addendum, Data Privacy Framework (DPF), clausole contrattuali standard, https://www.facebook.com/legal/EU_data_transfer_addendum.
LinkedIn: social network. Insieme a LinkedIn Ireland Unlimited Company, siamo responsabili congiuntamente della raccolta, ma non dell’ulteriore trattamento, dei dati dei visitatori utilizzati per creare le "Page Insights", le statistiche dei nostri profili LinkedIn. Questi dati includono informazioni sui tipi di contenuti che le persone visualizzano o con cui interagiscono e sulle azioni che compiono. Comprendono anche dettagli sui dispositivi utilizzati, come indirizzi IP, sistemi operativi, tipi di browser, impostazioni della lingua e dati dei cookie, nonché informazioni del profilo come funzione lavorativa, paese, settore, livello di anzianità, dimensioni dell’azienda e stato occupazionale. Le informazioni sul trattamento dei dati personali da parte di LinkedIn sono disponibili nell’informativa sulla privacy di LinkedIn: https://www.linkedin.com/legal/privacy-policy.Abbiamo stipulato con LinkedIn Ireland un accordo specifico, il "Page Insights Joint Controller Addendum", https://legal.linkedin.com/pages-joint-controller-addendum, che stabilisce le misure di sicurezza che LinkedIn deve adottare e con cui LinkedIn si impegna a rispettare i diritti degli interessati. Per esempio, è possibile inviare direttamente a LinkedIn richieste di accesso o cancellazione. Questi accordi non limitano i diritti delle persone, in particolare i diritti di accesso, cancellazione, opposizione e reclamo all’autorità di controllo competente. La responsabilità congiunta si limita alla raccolta e al trasferimento dei dati a LinkedIn Ireland Unlimited Company, una società con sede nell’UE. LinkedIn Ireland Unlimited Company è l’unica responsabile del successivo trattamento, in particolare del trasferimento alla società madre LinkedIn Corporation negli Stati Uniti. Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; sito web: https://www.linkedin.com; informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy; base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), clausole contrattuali standard, https://legal.linkedin.com/dpa, Data Privacy Framework (DPF), clausole contrattuali standard, https://legal.linkedin.com/dpa. Possibilità di opposizione (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
YouTube: social network e piattaforma video; fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; base giuridica: interessi legittimi, articolo 6, paragrafo 1, lettera f) del GDPR; informativa sulla privacy: https://policies.google.com/privacy. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Possibilità di opposizione (opt-out): https://myadcenter.google.com/personalizationoff.