Informativa sulla privacy in base al Regolamento generale sulla protezione dei dati
PhotoFancy ha elevati standard di protezione dei dati. Con la presente informativa sulla protezione dei dati, PhotoFancy desidera informarti su come vengono gestiti i dati personali degli utenti presso PhotoFancy. Per dati personali si intendono tutti i dati che consentono di identificare personalmente gli utenti.
INDICE DEI CONTENUTI
- Informazioni sulla raccolta di dati personali e dati di contatto del responsabile del trattamento
- Raccolta dei dati in caso di visita al nostro sito web
- Cookie
- Presa di contatto
- Trattamento dei dati in caso di apertura di un account cliente e ai fini dell'esecuzione di un contratto
- Utilizzo dei dati dell'utente per pubblicità diretta
- Trattamento dei dati ai fini della gestione degli ordini
- Servizio di analisi web
- Retargeting / Remarketing / Pubblicità su raccomandazione
- Funzionalità delle pagine web
- Varie
- Diritti dell'interessato
- Periodo di conservazione dei dati personali
1. Informazioni sulla raccolta di dati personali e dati di contatto del responsabile del trattamento
Ti ringraziamo per aver visitato il nostro sito e per l'interesse dimostrato. Qui di seguito desideriamo informarti su come vengono gestiti i tuoi dati personali nell'ambito dell'utilizzo del nostro sito web. Per dati personali s'intendono tutti i dati che permettono di identificare personalmente l'utente.
Il responsabile del trattamento dei dati forniti all'interno del nostro sito web ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è PhotoFancy GmbH, Baumarktstr. 10, 30823 Garbsen, Deutschland, Tel.: +49 5137 8998-890, Fax: +49 5137 8998-894, E-Mail: info@photofancy.it. Il responsabile del trattamento dei dati personali è la persona fisica o giuridica che, da sola o unitamente ad altri, determina le finalità e gli strumenti dell'elaborazione di dati personali.
Il responsabile del trattamento dei dati su questo sito web ai sensi del Regolamento Generale sulla Protezione dei Dati (RGPD) è PhotoFancy GmbH, Baumarktstr. 10, 30823 Garbsen, Germania, Tel.: +49 5137 8998-890, Fax: +49 5137 8998-894, E-Mail: info@photofancy.it. Il responsabile del trattamento è la persona fisica o giuridica che, da sola o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
Il responsabile del trattamento ha designato per il presente sito web un incaricato per la protezione dei dati reperibile ai seguenti recapiti: Responsabile della protezione dei dati, Baumarktstr. 10, 30823 Garbsen, Telefon-Nr.: +49 5137 8998-890, E-Mail: privacy [at] photofancy.com
Per ragioni di sicurezza e ai fini della trasmissione di dati personali e altri contenuti riservati (ad es. ordini o richieste al responsabile), questo sito web impiega una crittografia SSL o TLS. La trasmissione crittografata si riconosce dalla barra del browser, dove l'indirizzo del sito è preceduto da "https://" e dall'icona del lucchetto.
2. Raccolta dei dati in caso di visita al nostro sito web
Con l'utilizzo puramente informativo del nostro sito web, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell'utente al nostro server (i cosiddetti "file di log del server"). Quando l'utente accede al nostro sito web, rileviamo i dati tecnicamente necessari per la visualizzazione del sito stesso, ovvero:
- quale pagina è stata visitata
- Data e ora dell'accesso
- data e ora al momento dell'accesso
- dimensioni dei dati inviati in Byte
- fonte/riferimento da cui l'utente è giunto al sito
- browser utilizzato
- sistema operativo utilizzato
- indirizzo IP utilizzato (eventualmente in forma anonimizzata)
Il trattamento avviene conformemente all'art. 6 c.. 1 let. f del RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.
3. Cookie
Per rendere interessante la visita del nostro sito e consentire l’utilizzo di determinate funzioni, facciamo uso dei cookie, ossia piccoli file di testo che vengono salvati sul dispositivo dell’utente. In alcuni casi, questi cookie vengono cancellati automaticamente dopo la chiusura del browser (i cosiddetti “cookie di sessione”), mentre altri cookie rimangono sul dispositivo per un periodo più lungo e consentono di salvare le impostazioni della pagina (i cosiddetti “cookie permanenti”). In quest’ultimo caso, il periodo di memorizzazione si trova nella panoramica delle impostazioni dei cookie del browser.
Laddove attraverso singoli cookie da noi implementati vengano elaborati anche dati personali, il trattamento avviene conformemente all’art. 6, c. 1, lett. b) del RGPD ai fini dell’esecuzione del contratto, conformemente all’art. 6, c. 1, lett. a) del RGPD in caso di consenso prestato oppure conformemente all’art. 6, c. 1, lett. f) del RGPD con lo scopo di garantire il nostro legittimo interesse al miglioramento della funzionalità del sito web e un’esperienza di visita più efficiente e piacevole per il cliente.
È possibile impostare il browser in modo da essere informati sul salvataggio dei cookie scegliendo di volta in volta se accettarli, escluderli in determinati casi o disattivarli in toto.
Si informa che la mancata accettazione dei cookie potrebbe limitare la funzionalità del nostro sito web.
3.1 Consenso all'uso dei cookie
Affinché il nostro sito web funzioni correttamente, utilizziamo i cookie. Per ottenere il tuo valido consenso all'utilizzo e alla memorizzazione dei cookie nel browser che utilizzi per accedere al nostro sito web e per documentarlo correttamente, utilizziamo una piattaforma di gestione del consenso: CookieFirst. Questa tecnologia è fornita da Digital Data Solutions BV, Plantage Middenlaan 42a, 1018 DH, Amsterdam, Paesi Bassi. Sito web: https://cookiefirst.com indicato come CookieFirst.
Quando accedi al nostro sito web, viene stabilita una connessione con il server di CookieFirst per consentirci di ottenere un consenso valido da parte tua per l'utilizzo di determinati cookie. CookieFirst memorizza quindi un cookie nel browser dell'utente per abilitare solo i cookie a cui l'utente ha dato il proprio consenso e per documentarlo adeguatamente. I dati elaborati vengono conservati fino alla scadenza del periodo di conservazione specificato o fino alla richiesta di cancellazione dei dati da parte dell'utente. Nonostante ciò, potrebbero essere applicati alcuni periodi di conservazione previsti dalla legge.
CookieFirst viene utilizzato per ottenere il consenso legalmente richiesto per l'utilizzo dei cookie. La base giuridica è l'articolo 6(1)(c) del Regolamento generale sulla protezione dei dati (RGPD).
Contratto di trattamento dei dati
Abbiamo stipulato un contratto di elaborazione dati con CookieFirst. Si tratta di un contratto necessario ai sensi della legge sulla protezione dei dati, che garantisce che i dati dei visitatori del nostro sito web vengano elaborati solo in base alle nostre istruzioni e in conformità con il RGPD.
File di log del server
Il nostro sito web e CookieFirst raccolgono e memorizzano automaticamente informazioni nei cosiddetti file di log del server, che il tuo browser ci trasmette automaticamente. Vengono raccolti i seguenti dati:
- Lo stato del tuo consenso o la revoca del tuo consenso.
- Il tuo indirizzo IP anonimo
- Informazioni sul tuo browser
- Informazioni sul tuo dispositivo
- La data e l'ora della tua visita al nostro sito web
- L'URL del sito web in cui hai salvato o aggiornato le tue impostazioni di consenso
- La posizione approssimativa dell'utente che ha salvato le sue preferenze di consenso
- Un identificatore univoco universale (UUID) del visitatore del sito web che ha cliccato sul cookie del banner
4. Presa di contatto
Qualora l'utente ci contatti (ad es. tramite il modulo di contatto o via e-mail), avrà luogo la raccolta dei suoi dati personali. I dati personali raccolti in caso di compilazione del modulo di contatto sono indicati sul modulo stesso. Tali dati vengono memorizzati e utilizzati esclusivamente per rispondere alle richieste dell'utente, per contattarlo e per le operazioni di carattere tecnico correlate.
Fondamento giuridico per il trattamento dei dati è il nostro legittimo interesse a rispondere alle richieste dell'utente conformemente all'art. 6 c. 1 let. f del RGPD. Qualora la presa di contatto da parte dell'utente sia finalizzata alla conclusione di un contratto, un ulteriore fondamento giuridico per il trattamento dei dati è fornito dall'art. 6 c. 1 let. b del RGPD. Una volta evasa la richiesta, i dati dell'utente verranno cancellati. Ciò avverrà solo una volta chiarito in via definitiva il contenuto della richiesta, e sempre che non sussistano obblighi di legge relativi alla conservazione dei dati.
4.1 HappyFox
Per elaborare le richieste dei clienti utilizziamo il sistema di e-mail ticketing del seguente fornitore: HappyFox, Inc, 47 Discovery, STE 170, Irvine, CA 92618, USA ("HappyFox"). Se l’utente invia richieste di contatto per e-mail tramite il nostro sito, queste vengono memorizzate e organizzate nel sistema di ticket per consentirne l’elaborazione cronologica e migliorare l’esperienza del servizio. È sempre possibile consultare lo stato attuale dell’elaborazione della richiesta tramite il numero di ticket assegnato individualmente. Per l’organizzazione e l’elaborazione delle richieste, i dati personali eventualmente forniti, di cui cognome, nome e indirizzo e-mail sono obbligatori e vengono trasmessi al fornitore, che li salva e li analizza. Base giuridica per il trattamento di questi dati è il nostro legittimo interesse alla gestione efficiente della nostra assistenza clienti, a fornire risposta quanto più rapidamente possibile alle richieste ed ottimizzare la nostra offerta di servizi ai sensi dell’art. 6, c. 1, lett. f) del RGPD.
Abbiamo stipulato un accordo per il trattamento dei dati con il fornitore che garantisce la protezione dei dati dei nostri utenti e ne vieta la divulgazione non autorizzata a terzi.
5. Trattamento dei dati in caso di apertura di un account cliente e ai fini dell'esecuzione di un contratto
In base all'Art. 6 c. 1 let. b del RGPD, i dati personali possono inoltre essere raccolti ed elaborati qualora l'utente li fornisca ai fini dell'esecuzione di un contratto o dell'apertura di un account cliente. I dati personali dell'utente raccolti sono indicati nei rispettivi moduli di inserimento dei dati. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un messaggio all'indirizzo del responsabile sopra indicato. I dati forniti dall'utente vengono memorizzati e utilizzati ai fini dell'esecuzione del contratto. A esecuzione del contratto avvenuta o all'atto della cancellazione del proprio account cliente, i dati dell'utente saranno bloccati in ragione dei termini di conservazione previsti dalle disposizioni tributarie e di diritto commerciale e, decorsi tali termini, cancellati, ad eccezione dei casi in cui l'utente non abbia prestato espresso consenso al loro ulteriore utilizzo o la nostra azienda si riservi espressamente l’ ulteriore utilizzo dei dati consentito dalla legge, di cui provvediamo a informare esaurientemente qui di seguito.
6. Utilizzo dei dati dell'utente per pubblicità diretta
6.1 Iscriviti alla nostra newsletter elettronica via e-mail
Se l'utente decide di iscriversi alla nostra newsletter elettronica, riceverà regolarmente informazioni sulle nostre offerte. L'unico dato obbligatorio per le finalità connesse all'invio della newsletter è l'indirizzo e-mail dell'utente. L’inserimento di altri dati è facoltativo e serve unicamente per personalizzare la comunicazione. Per l'invio della newsletter utilizziamo la cosiddetta procedura Double Opt-in. Ciò significa che l’utente riceverà la newsletter elettronica solo dopo aver confermato espressamente il proprio consenso all’invio della stessa. Egli riceverà pertanto un'e-mail di controverifica in cui gli verrà richiesto di confermare di voler in futuro ricevere la newsletter convalidando la propria iscrizione con clic su un apposito link.
Cliccando sul link di conferma, l'utente fornisce il consenso all'utilizzo dei propri dati personali conformemente all'art. 6 c. 1 let. a del RGPD. Con l'iscrizione alla newsletter la nostra società memorizza l'indirizzo IP dell'utente registrato dall'Internet Service Provider (ISP), nonché la data e l'ora della registrazione; tutto ciò ai fini della tracciabilità futura in caso di abuso dell'indirizzo e-mail dell'utente stesso. I dati raccolti contestualmente all'iscrizione alla newsletter vengono utilizzati esclusivamente per messaggi pubblicitari nell'ambito della newsletter. L'utente potrà disdire la newsletter in qualsiasi momento cliccando sull'apposito link riportato nella newsletter stessa oppure inviando una richiesta al responsabile sopra indicato. La disdetta del servizio di newsletter implica anche l'immediata cancellazione dell'indirizzo e-mail dell'utente dal sistema del nostro gestore della newsletter, a meno che l'utente non abbia espressamente acconsentito all'ulteriore utilizzo dei propri dati o la nostra azienda si sia riservata un ulteriore utilizzo dei dati consentito dalla legge, sul quale informiamo con la presente informativa
6.3 Mailjet
L’invio della nostra newsletter per e-mail avviene tramite il seguente fornitore: Mailjet GmbH, c/o Workrepublic, Berliner Allee 26, 40212 Düsseldorf, Germania.
Sulla base del nostro legittimo interesse a un marketing efficace e user-friendly tramite newsletter, conformemente all’art. 6, c. 1, lett. f) del RGPD trasmettiamo i dati fornitici al momento dell’iscrizione alla newsletter al fornitore incaricato affinché possa procedere all’invio della newsletter per nostro conto.
Previo consenso esplicito dell’utente ai sensi dell’art. 6, c. 1, lett. a) del RGPD, il fornitore effettua anche una valutazione statistica del successo delle campagne di newsletter mediante web beacon o pixel di tracciamento nelle e-mail inviate, che consentono di misurare i tassi di apertura e le interazioni specifiche con i contenuti della newsletter. Anche le informazioni relative al dispositivo dell’utente (ad es. ora di accesso, indirizzo IP, tipo di browser e sistema operativo) vengono raccolte e valutate, ma non associate ad altri dati.
È possibile revocare il consenso al tracciamento delle newsletter in qualsiasi momento con effetto per il futuro.
Abbiamo stipulato un accordo per il trattamento dei dati con il fornitore che protegge i dati dei visitatori del nostro sito e ne vieta la divulgazione a terzi.
7. Trattamento dei dati ai fini della gestione degli ordini
Nel contesto della procedura di pagamento, laddove ciò sia necessario ai fini della procedura stessa, i dati di pagamento dell'utente saranno trasmessi all'istituto di credito incaricato. Qualora ci avvaliamo di fornitori di servizi di pagamento, ne sarà data esplicita informazione qui di seguito. Fondamento giuridico per la trasmissione dei dati in questo contesto è l'art. 6 c. 1 let. b del RGPD.
8. Servizio di analisi web
§ 8.1 Google Analytics 4
Questo sito utilizza Google Analytics 4, un servizio fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda ("Google”) che consente di analizzare la fruizione dei siti web.
L’uso di Google Analytics 4 prevede normalmente l’impiego di cosiddetti “cookie”. I cookie sono file di testo salvati sul dispositivo dell'utente che consentono di analizzare la fruizione del sito web da parte dell'utente stesso. Le informazioni generate dal cookie sull'utilizzo del sito web (compreso l'indirizzo IP dell'utente in forma abbreviata trasmesso dal rispettivo dispositivo, vedi di seguito) sono di norma trasmesse, depositate e trattate presso un server di Google negli Stati Uniti. Alcuni dati potrebbero essere inoltre trasmessi ai server di Google LLC negli Stati Uniti, dove hanno luogo ulteriori trattamenti.
In caso di visita al nostro sito, Google Analytics 4 rileva e tratta in automatico l’indirizzo IP del dispositivo dell’utente solo in forma anonimizzata, cosa che impedisce di risalire alla singola persona cui i dati raccolti sono riferiti. Nei Paesi membri dell'Unione europea (Ue) o in altri Stati aderenti all'accordo sullo Spazio economico europeo (SEE), l’anonimizzazione automatica avviene tramite preventiva troncatura, a opera di Google, delle ultime cifre dell’indirizzo IP trasmesso dal dispositivo.
Google utilizza su nostro incarico queste e altre informazioni per analizzare la fruizione del sito web da parte dell'utente, per predisporre report sulle attività del sito web, ovvero sul comportamento dell’utente, e per fornirci ulteriori servizi correlati all’utilizzo del sito web e di internet. Nel contesto di Google Analytics 4, l’indirizzo IP trasmesso dal dispositivo dell’utente e troncato non viene associato ad altri dati detenuti da Google. I dati rilevati nel contesto di Google Analytics 4 sono conservati per 2 mesi e successivamente cancellati.
Attraverso una funzione dedicata, Google Analytics 4 consente di rilevare le cosiddette “caratteristiche demografiche” e inoltre di approntare statistiche relative a età, sesso e interessi di chi visita il sito, avvalendosi dell’analisi della pubblicità basata sugli interessi e ricorrendo a informazioni ottenute da fornitori terzi. Questo consente di definire e differenziare gruppi di utenti del sito allo scopo di orientare adeguatamente le misure di marketing ai gruppi target. I set di dati raccolti attraverso le “caratteristiche demografiche” non permettono tuttavia di risalire alla singola persona. I dati raccolti tramite la funzione “caratteristiche demografiche” sono conservati per due mesi e successivamente cancellati.
I trattamenti sopra descritti, e in particolare la creazione di cookie di Google Analytics volta a rilevare e salvare informazioni presenti sul dispositivo mobile utilizzato per visitare il sito, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In mancanza dell’assenso dell’utente, al momento della visita al sito Google Analytics 4 verrà disattivato. L’utente ha la facoltà di revocare in qualsiasi momento il consenso prestato con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.
Su questo sito web, il servizio "Google Signals" può essere utilizzato anche come estensione di Google Analytics. Con Google Signals, Google può creare rapporti su più dispositivi (il cosiddetto "cross-device tracking"). Se nelle impostazioni del vostro account Google avete attivato "annunci personalizzati" e avete collegato i vostri dispositivi abilitati a Internet al vostro account Google, Google può analizzare il comportamento degli utenti tra i vari dispositivi e creare modelli di database sulla base di questo, a condizione che abbiate dato il vostro consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 c. 1 lett. a del RGPD (vedi sopra). Vengono presi in considerazione i login e i tipi di dispositivi di tutti i visitatori della pagina che hanno effettuato l'accesso a un account Google e hanno effettuato una conversione. I dati mostrano, tra l'altro, su quale dispositivo l'utente ha cliccato per la prima volta su un annuncio e su quale dispositivo ha effettuato la relativa conversione. Nella misura in cui viene utilizzato Google Signals, non riceviamo alcun dato personale da Google, ma solo statistiche compilate sulla base di Google Signals. Avete la possibilità di disattivare la funzione "annunci personalizzati" nelle impostazioni del vostro account Google, disattivando così l'analisi cross-device.
A tale scopo, seguire le istruzioni riportate in questa pagina: https://support.google.com/ads/answer/2662922?hl=it Ulteriori informazioni sono disponibili qui: https://support.google.com/analytics/answer/7532985?hl=it
Come estensione di Google Analytics, su questo sito è possibile utilizzare anche la funzione "UserIDs". Con l'assegnazione di UserID individuali, Google può creare rapporti su più dispositivi (il cosiddetto "cross-device tracking"). Ciò significa che il vostro comportamento d'uso può essere analizzato anche attraverso i vari dispositivi, se avete dato il vostro consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 c. 1 lett. a del RGPD, se avete creato un account personale registrandosi su questo sito web e se avete effettuato l'accesso al vostro account personale su diversi dispositivi finali con i relativi dati di login. I dati così raccolti mostrano, tra l'altro, su quale dispositivo finale avete cliccato per la prima volta su un annuncio e su quale dispositivo finale è avvenuta la relativa conversione.
Con Google è stato stipulato un contratto di trattamento dei dati per l’uso di Google Analytics 4, che obbliga la società a proteggere i dati personali dei visitatori del nostro sito e ne vieta l’inoltro a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea. Per ulteriori indicazioni di carattere giuridico relative a Google Analytics 4 e per ottenere copia di dette clausole contrattuali standard, si rimanda al seguente link: https://policies.google.com/privacy?hl=de&gl=it Per maggiori informazioni sui trattamenti dei dati effettuati da Google Analytics 4 e sulla gestione dei dati di siti web da parte di Google, si invita a consultare la pagina : https://policies.google.com/technologies/partner-sites?hl=it
8.2 Google Tag Manager
Il sito web usa “Google Tag Manager”, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (di seguito: “Google”). Google Tag Manager offre i presupposti tecnici per raggruppare diverse applicazioni web, tra cui anche servizi di tracking e analisi, e poter calibrare e gestire un’interfaccia utente coerente e vincolarla a determinate condizioni.
Google Tag Manager in sé e per sé non memorizza e non estrae nessuna informazione sui dispositivi degli utenti. Il servizio non effettua inoltre nessun tipo di analisi indipendente dei dati.
Tuttavia, visitando il sito, Google Tag Manager trasmetterà l’indirizzo IP dell’utente a Google, dove verrà eventualmente memorizzato. È anche possibile che la trasmissione avvenga verso i server di Google LLC. negli Stati Uniti.
Il trattamento ha luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, durante la visita al sito, Google Tag Manager sarà disattivato.
L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito. Con Google è stato stipulato un contratto di trattamento dei dati, che obbliga la società a proteggere i dati personali dei visitatori del nostro sito e ne vieta l’inoltro a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
Per conoscere altre clausole sulla protezione dei dati in relazione a Google Tag Manager consultare il sito: https://support.google.com/tagmanager/answer/9323295?hl=it
Nelle sezioni pertinenti della presente informativa sulla privacy sono riportare informazioni specifiche su servizi e applicazioni riuniti in Google Tag Manager e rilevanti per la protezione dei dati.
8.3 Crazy Egg
Questo sito web utilizza il servizio di analisi web fornito dal seguente fornitore: Crazy Egg, Inc., 16220 Ridgeview Ln, La Mirada, CA, USA.
Con l'ausilio di cookie e/o tecnologie analoghe (pixel di tracciamento, web beacon, algoritmi di lettura delle informazioni sul dispositivo terminale e sul browser), il servizio raccoglie e memorizza i dati pseudonimizzati dei visitatori, comprese le informazioni sul dispositivo terminale utilizzato, come l'indirizzo IP e le informazioni sul browser, al fine di valutarli per le analisi statistiche del comportamento degli utenti sul nostro sito web e per creare profili utente pseudonimizzati. Ciò consente, tra l'altro, di valutare i modelli di movimento (le cosiddette Heatmaps), che mostrano la durata delle visite alle pagine e le interazioni con i contenuti delle pagine (ad es. inserimenti di testo, scorrimento, clic e passaggio del mouse). La pseudonimizzazione esclude fondamentalmente la possibilità di un riferimento personale diretto. La combinazione con dati personali raccolti in altro modo non ha luogo.
Tutti i trattamenti sopra descritti, in particolare la lettura o il salvataggio delle informazioni sul dispositivo finale utilizzato, vengono effettuati solo se l'utente ci ha dato il suo esplicito consenso ai sensi dell'art. 6 comma 1 lett. a RGPD. Potete revocare il vostro consenso in qualsiasi momento e con effetto futuro disattivando questo servizio tramite lo "strumento di consenso ai cookie" fornito sul sito web.
Abbiamo stipulato un accordo con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
8.4 Polyfill
Questo sito web utilizza il servizio del seguente fornitore: The Financial Times Ltd., Bracken House, 1 Friday Street, Londra, SE1 9HL, Regno Unito
Il servizio installa sul nostro sito web uno script che consente di visualizzare i contenuti in alta qualità anche sulle versioni più vecchie del browser, fornendo e trasmettendo file polyfill su richiesta del browser per colmare le funzioni mancanti del browser. A tal fine, alcune informazioni tecniche, come i dettagli del browser e i dati di connessione, compreso l'indirizzo IP, vengono trasmesse automaticamente al provider in forma anonima.
Tali informazioni vengono utilizzate per determinare quali file polyfill sono necessari al vostro browser per la corretta riproduzione del contenuto della pagina.
Se in questo contesto vengono elaborati anche dati personali, il trattamento si basa sui nostri legittimi interessi alla presentazione ottimale del nostro sito web e all'ottimizzazione dell'esperienza dell'utente ai sensi dell'art. 6 comma 1 lett. a RGPD.
In caso di trasferimento dei dati alla sede del provider, un livello di protezione adeguato è garantito da una decisione di adeguatezza della Commissione Europea.
9. Retargeting / Remarketing / Pubblicità su raccomandazione
9.1 Facebook Pixel per l’approntamento di Custom Audiences (con tool di consenso ai cookie)
Nel quadro della nostra offerta online utilizziamo la funzione detta “Pixel di Facebook” della piattaforma social Facebook gestita da Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irlanda (“Facebook”).
Quando un utente clicca su un nostro annuncio pubblicitario su Facebook, il Pixel di Facebook attribuisce all’URL della pagina associata un componente aggiuntivo. Se la nostra pagina consente la condivisione di dati con Facebook, detto parametro URL viene integrato nel browser dell’utente tramite un cookie creato dalla nostra pagina associata. Il cookie viene rilevato dal Pixel di Facebook consentendo l’inoltro di dati a Facebook.
Il Pixel consente a Facebook di individuare i visitatori della nostra offerta online come gruppo target per la pubblicazione di annunci (detti “Facebook Ads”). Di conseguenza utilizziamo il Pixel di Facebook per proporre gli annunci pubblicati su Facebook solo agli utenti che mostrino interesse alla nostra offerta online o che presentino determinate caratteristiche (ad es. interesse a determinati argomenti o prodotti, individuati attraverso le pagine visitate), da noi trasmesse a Facebook (dette “Custom Audience”). Attraverso il Pixel di Facebook siamo inoltre in grado di garantire che i nostri annunci su Facebook corrispondano agli interessi degli utenti e non risultino molesti. Questo ci consente di valutare l’efficacia degli annunci pubblicitari su Facebook ai fini delle statistiche e delle ricerche di mercato, rilevando se gli utenti dopo aver cliccato su un annuncio Facebook sono stati reindirizzati al nostro sito web (processo detto “conversione”).
I dati rilevati sono anonimi, pertanto non ci consentono di risalire all’identità dell’utente. Facebook tuttavia salva e tratta i dati, consentendo in tal modo l’associazione al rispettivo profilo utente; Facebook pertanto può utilizzare i dati per scopi pubblicitari propri ai sensi della direttiva sull’utilizzo dei dati (https://www.facebook.com/about/privacy/). I dati consentono a Facebook e relativi partner di pubblicare annunci pubblicitari sia sulla piattaforma Facebook sia esternamente alla stessa.
Il trattamento dei dati associato all'uso del Pixel di Facebook viene effettuato solo con il vostro consenso esplicito ai sensi dell'art. 6 1 lit. a RGPD. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. Per esercitare la sua revoca, rimuova il segno di spunta accanto all'impostazione del "Facebook Pixel" nel "Cookie Consent Tool" integrato nel sito web.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
10. Funzionalità delle pagine web
§ 10.1 Google reCAPTCHA
La funzione serve principalmente a verificare se l’inserimento di dati è stato effettuato da una persona fisica oppure in modo indebito, tramite operazione automatizzata a opera di una macchina. Il servizio prevede l’invio dell’indirizzo IP e di eventuali ulteriori dati richiesti da Google nell’ambito del servizio reCAPTCHA ed è fornito in conformità all'art. 6 c.1 let. f del GDPR, in virtù del nostro legittimo interesse a constatare che le azioni in Internet avvengono su base volontaria e individuale e a evitare abusi e spam. In tale contesto potrebbe verificarsi la trasmissione di dati personali ai server Google LLC negli Stati Uniti.
Per maggiori informazioni su Google reCAPTCHA e per l’informativa sulla protezione dei dati di Google è possibile consultare la pagina: https://https://policies.google.com/privacy?hl=it
Nella misura in cui è richiesto dalla legge, abbiamo ottenuto il vostro consenso per il trattamento dei vostri dati come sopra descritto in conformità all'art. 6 c.1 let. a del GDPR. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. Per esercitare la sua revoca, la preghiamo di seguire l'opzione descritta sopra per fare un'obiezione.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
11. Varie
11.1 Tool di consenso Cookie
Al fine di ottenere il consenso dell’utente ai cookie e alle applicazioni basate su cookie che lo richiedono, questo sito web impiega un apposito tool di consenso cookie. Detto tool compare agli utenti nel momento in cui aprono il sito sotto forma di banner interattivo nel quale l’utente, apponendo il segno di spunta, presta consenso a determinati cookie e/o applicazioni basate su cookie. In tale contesto di impiego del tool i cookie/servizi che richiedono obbligatoriamente il consenso saranno caricati solo previo segno di spunta sui rispettivi consensi apposto dall’utente. In questo modo è possibile garantire che i cookie vengano salvati sul dispositivo dell’utente solo a fronte del consenso prestato.
Detto tool installa i cookie tecnicamente necessari per salvare le preferenze dell’utente. In tale contesto non vengono trattati i dati personali dell’utente.
In caso di trattamento dei dati personali (ad es. dell’indirizzo IP) finalizzato al salvataggio, all’associazione o alla registrazione delle impostazioni dei cookie, ciò avviene ai sensi dell'art. 6 c. 1 lett. f del RGPD in base al nostro legittimo interesse a una gestione del consenso ai cookie a norma di legge, personalizzata per l’utente e di facile utilizzo, e di conseguenza alla configurazione del nostro sito web ai sensi delle leggi vigenti.
Ulteriore base giuridica per il trattamento dei dati è l’art. 6 c. 1 lett. c del RGPD. In quanto titolare del trattamento dei dati, la nostra azienda ha l’obbligo di subordinare di volta in volta l’impiego di cookie tecnicamente non necessari al consenso dell’utente.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.
Per ulteriori informazioni sul fornitore del tool di consenso ai cookie e sulle opzioni di impostazione degli stessi rimandiamo al rispettivo banner presente nel nostro sito.
12. Diritti dell'interessato
12.1 Diritti dell'interessato
Per quanto concerne il trattamento dei dati personali dell'utente, la legislazione vigente in materia di protezione dei dati pone al responsabile della procedura alcuni obblighi che garantiscono pieni diritti all'interessato (diritti di accesso e intervento) di cui informiamo qui di seguito:
- diritto di accesso (art. 15 RGPD)
- diritto di rettifica (art. 16 RGPD)
- diritto alla cancellazione (art. 17 RGPD)
- diritto di limitazione del trattamento (art. 18 RGPD)
- diritto di notifica (art. 19 RGPD)
- diritto alla portabilità dei dati (art. 20 RGPD)
- diritto di revoca del consenso prestato (art. 7 com. 3 RGPD)
- diritto di reclamo (art. 77 RGPD)
§ 12.2 DIRITTO DI OPPOSIZIONE
QUALORA, NELL'AMBITO DI UNA PONDERAZIONE DEGLI INTERESSI, I DATI DELL'UTENTE VENGANO DA NOI TRATTATI IN RAGIONE DEL NOSTRO LEGITTIMO INTERESSE PREVALENTE, EGLI POTRÀ IN QUALSIASI MOMENTO OPPORSI A TALE TRATTAMENTO SENZA EFFETTO RETROATTIVO PER MOTIVI DERIVANTI DALLA PROPRIA SITUAZIONE SPECIFICA.
QUALORA L'UTENTE DECIDA DI AVVALERSI DEL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI INTERESSATI. CI RISERVIAMO TUTTAVIA LA FACOLTÀ DI POTER CONTINUARE IL TRATTAMENTO DEI SUDDETTI DATI QUALORA FOSSIMO IN GRADO DI DIMOSTRARE LEGITTIME E IMPERATIVE RAGIONI DI TALE TRATTAMENTO CHE PREVALGANO SUGLI INTERESSI, I DIRITTI FONDAMENTALI E LE LIBERTÀ FONDAMENTALI DELL'UTENTE, OPPURE QUALORA IL TRATTAMENTO SIA NECESSARIO ALLA RIVENDICAZIONE, ALL'ESERCIZIO O ALLA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA.
NEL CASO IN CUI I DATI DELL'UTENTE VENGANO DA NOI TRATTATI AL FINE DI PROPORRE PUBBLICITÀ DIRETTA, EGLI AVRÀ LA FACOLTÀ DI OPPORSI IN QUALUNQUE MOMENTO AL TRATTAMENTO DEI PROPRI DATI PERSONALI FINALIZZATO ALLA PROPOSTA DI TALE PUBBLICITÀ. L’UTENTE POTRÀ ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE COME SOPRA DESCRITTO.
QUALORA L'UTENTE DECIDA DI ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI I A SCOPO DI PUBBLICITÀ DIRETTA.
13. Periodo di conservazione dei dati personali
La durata dell'archiviazione dei dati personali è determinata dalla rispettiva base legale, dallo scopo dell'elaborazione e - se rilevante - anche dal rispettivo periodo di conservazione legale (ad esempio i periodi di conservazione secondo il diritto commerciale e fiscale).
In caso di trattamento dei dati personali sulla base di un consenso esplicito ai sensi dell'art. 6 par. 1 lit. a RGPD, questi dati vengono conservati fino alla revoca del consenso da parte della persona interessata.
Se sono previsti periodi di conservazione legali per i dati elaborati nell'ambito di obblighi legali o quasi legali sulla base dell'art. 6 par. 1 lit. b RGPD, questi dati saranno cancellati di routine dopo la scadenza dei periodi di conservazione, nella misura in cui non siano più necessari per l'adempimento di un contratto o l'avvio di un contratto e/o non vi sia un ulteriore interesse giustificato da parte nostra a continuare a conservarli.
In caso di trattamento dei dati personali sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 1 RGPD, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà della persona interessata, o il trattamento serve a far valere, esercitare o difendere diritti legali.
In caso di trattamento dei dati personali a scopo di marketing diretto sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 2 RGPD.
Se non diversamente indicato nelle altre informazioni di questa dichiarazione su specifiche situazioni di trattamento, i dati personali memorizzati saranno altrimenti cancellati quando non saranno più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati.
Fine dell'informativa sulla protezione dei dati.
A partire dal 31.07.2023.