Informativa sulla privacy in base al Regolamento generale sulla protezione dei dati

1) Informazioni sulla raccolta di dati personali e dati di contatto del responsabile del trattamento

1.1 Ti ringraziamo per aver visitato il nostro sito e per l'interesse dimostrato. Qui di seguito desideriamo informarti su come vengono gestiti i tuoi dati personali nell'ambito dell'utilizzo del nostro sito web. Per dati personali s'intendono tutti i dati che permettono di identificare personalmente l'utente.

1.2 Il responsabile del trattamento dei dati forniti all'interno del nostro sito web ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è Anita Dr. Helbig GmbH, Endach 40, 6330 Kufstein, Austria, Telefono: +43 5372 6970-0, e-mail: service@anita.com. Il responsabile del trattamento dei dati personali è la persona fisica o giuridica che, da sola o unitamente ad altri, determina le finalità e gli strumenti dell'elaborazione di dati personali.

1.3 Il responsabile del trattamento ha designato un incaricato per la protezione dei dati reperibile ai seguenti recapiti: "Herr Werner Mader, Endach 40, 6330 Kufstein Österreich, +43 5372 6970-0, privacy.eu@anita.net"

2) Raccolta dei dati in caso di visita al nostro sito web

2.1 Con l'utilizzo puramente informativo del nostro sito web, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell'utente al nostro server (i cosiddetti "file di log del server"). Quando l'utente accede al nostro sito web, rileviamo i dati tecnicamente necessari per la visualizzazione del sito stesso, ovvero:

  • quale pagina è stata visitata
  • data e ora al momento dell'accesso
  • dimensioni dei dati inviati in Byte
  • fonte/riferimento da cui l'utente è giunto al sito
  • browser utilizzato
  • sistema operativo utilizzato
  • indirizzo IP utilizzato (eventualmente in forma anonimizzata)

Il trattamento avviene conformemente all'art. 6 c.. 1 let. f del RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.

2.2 Per ragioni di sicurezza e ai fini della trasmissione di dati personali e altri contenuti riservati (ad es. ordini o richieste al responsabile), questo sito web impiega una crittografia SSL o TLS. La trasmissione crittografata si riconosce dalla barra del browser, dove l'indirizzo del sito è preceduto da "https://" e dall'icona del lucchetto.

3) Hosting e Content-Delivery-Network

3.1 Per l'hosting del nostro sito web e la presentazione dei contenuti delle pagine, utilizziamo un provider che fornisce i propri servizi direttamente o tramite subappaltatori selezionati esclusivamente su server all'interno dell'Unione Europea.

Tutti i dati raccolti sul nostro sito web vengono elaborati su questi server.

Abbiamo stipulato un contratto di elaborazione degli ordini con il provider, che garantisce la protezione dei dati dei visitatori del nostro sito web e ne vieta la divulgazione non autorizzata a terzi.

3.2 Cloudflare

Utilizziamo un Content Delivery Network del seguente provider: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA

Questo servizio ci permette di trasmettere più rapidamente file multimediali di grandi dimensioni come grafici, contenuti delle pagine o script, mediante una rete di server distribuiti a livello regionale. Il trattamento avviene conformemente all'art. 6 comma 1 lett. f RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web.

Abbiamo stipulato un accordo per il trattamento dei dati con il provider che garantisce la protezione dei dati dei nostri utenti e ne vieta la divulgazione non autorizzata a terzi.

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

4) Cookie

Per rendere interessante la visita del nostro sito e consentire l’utilizzo di determinate funzioni, facciamo uso dei cookie, ossia piccoli file di testo che vengono salvati sul dispositivo dell’utente. In alcuni casi, questi cookie vengono cancellati automaticamente dopo la chiusura del browser (i cosiddetti “cookie di sessione”), mentre altri cookie rimangono sul dispositivo per un periodo più lungo e consentono di salvare le impostazioni della pagina (i cosiddetti “cookie permanenti”). In quest’ultimo caso, il periodo di memorizzazione si trova nella panoramica delle impostazioni dei cookie del browser. 

Laddove attraverso singoli cookie da noi implementati vengano elaborati anche dati personali, il trattamento avviene conformemente all’art. 6, c. 1, lett. b) del RGPD ai fini dell’esecuzione del contratto, conformemente all’art. 6, c. 1, lett. a) del RGPD in caso di consenso prestato oppure conformemente all’art. 6, c. 1, lett. f) del RGPD con lo scopo di garantire il nostro legittimo interesse al miglioramento della funzionalità del sito web e un’esperienza di visita più efficiente e piacevole per il cliente.

È possibile impostare il browser in modo da essere informati sul salvataggio dei cookie scegliendo di volta in volta se accettarli, escluderli in determinati casi o disattivarli in toto. 

Si informa che la mancata accettazione dei cookie potrebbe limitare la funzionalità del nostro sito web.

5) Presa di contatto

Qualora l'utente ci contatti (ad es. tramite il modulo di contatto o via e-mail), avrà luogo la raccolta dei suoi dati personali. I dati personali raccolti in caso di compilazione del modulo di contatto sono indicati sul modulo stesso. Tali dati vengono memorizzati e utilizzati esclusivamente per rispondere alle richieste dell'utente, per contattarlo e per le operazioni di carattere tecnico correlate.

Fondamento giuridico per il trattamento dei dati è il nostro legittimo interesse a rispondere alle richieste dell'utente conformemente all'art. 6 c. 1 let. f del RGPD. Qualora la presa di contatto da parte dell'utente sia finalizzata alla conclusione di un contratto, un ulteriore fondamento giuridico per il trattamento dei dati è fornito dall'art. 6 c. 1 let. b del RGPD. Una volta evasa la richiesta, i dati dell'utente verranno cancellati. Ciò avverrà solo una volta chiarito in via definitiva il contenuto della richiesta, e sempre che non sussistano obblighi di legge relativi alla conservazione dei dati.

6) Funzione commenti

In merito all'uso della funzione commenti sul presente sito web, oltre al commento dell'utente vengono memorizzate e pubblicate sul sito anche informazioni sull'ora in cui il commento viene creato e il nickname scelto dal commentatore. Viene inoltre protocollato e memorizzato anche l'indirizzo IP. La memorizzazione dell'indirizzo IP avviene per motivi di sicurezza e al fine di risalire all'eventuale autore di commenti con contenuti offensivi o illeciti a danno di terzi. L'indirizzo e-mail dell'utente è necessario per poterlo contattare qualora soggetti terzi contestino la legittimità di contenuti pubblicati dallo stesso. Fondamento giuridico per la memorizzazione dei dati dell'utente è l'art. 6 c. 1 let. b e f del RGPD. Ci riserviamo la facoltà di cancellare commenti qualora soggetti terzi ne contestino la legittimità.

7) Servizio di analisi web

7.1 Google Analytics 4

Questo sito utilizza Google Analytics 4, un servizio fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda ("Google”) che consente di analizzare la fruizione dei siti web.

L’uso di Google Analytics 4 prevede normalmente l’impiego di cosiddetti “cookie”. I cookie sono file di testo salvati sul dispositivo dell'utente che consentono di analizzare la fruizione del sito web da parte dell'utente stesso. Le informazioni generate dal cookie sull'utilizzo del sito web (compreso l'indirizzo IP dell'utente in forma abbreviata trasmesso dal rispettivo dispositivo, vedi di seguito) sono di norma trasmesse, depositate e trattate presso un server di Google negli Stati Uniti. Alcuni dati potrebbero essere inoltre trasmessi ai server di Google LLC negli Stati Uniti, dove hanno luogo ulteriori trattamenti.

In caso di visita al nostro sito, Google Analytics 4 rileva e tratta in automatico l’indirizzo IP del dispositivo dell’utente solo in forma anonimizzata, cosa che impedisce di risalire alla singola persona cui i dati raccolti sono riferiti. Nei Paesi membri dell'Unione europea (Ue) o in altri Stati aderenti all'accordo sullo Spazio economico europeo (SEE), l’anonimizzazione automatica avviene tramite preventiva troncatura, a opera di Google, delle ultime cifre dell’indirizzo IP trasmesso dal dispositivo.

Google utilizza su nostro incarico queste e altre informazioni per analizzare la fruizione del sito web da parte dell'utente, per predisporre report sulle attività del sito web, ovvero sul comportamento dell’utente, e per fornirci ulteriori servizi correlati all’utilizzo del sito web e di internet. Nel contesto di Google Analytics 4, l’indirizzo IP trasmesso dal dispositivo dell’utente e troncato non viene associato ad altri dati detenuti da Google. I dati rilevati nel contesto di Google Analytics 4 sono conservati per 2 mesi e successivamente cancellati.

Attraverso una funzione dedicata, Google Analytics 4 consente di rilevare le cosiddette “caratteristiche demografiche” e inoltre di approntare statistiche relative a età, sesso e interessi di chi visita il sito, avvalendosi dell’analisi della pubblicità basata sugli interessi e ricorrendo a informazioni ottenute da fornitori terzi. Questo consente di definire e differenziare gruppi di utenti del sito allo scopo di orientare adeguatamente le misure di marketing ai gruppi target. I set di dati raccolti attraverso le “caratteristiche demografiche” non permettono tuttavia di risalire alla singola persona. I dati raccolti tramite la funzione “caratteristiche demografiche” sono conservati per due mesi e successivamente cancellati.

I trattamenti sopra descritti, e in particolare la creazione di cookie di Google Analytics volta a rilevare e salvare informazioni presenti sul dispositivo mobile utilizzato per visitare il sito, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In mancanza dell’assenso dell’utente, al momento della visita al sito Google Analytics 4 verrà disattivato. L’utente ha la facoltà di revocare in qualsiasi momento il consenso prestato con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.
Su questo sito web, il servizio "Google Signals" può essere utilizzato anche come estensione di Google Analytics. Con Google Signals, Google può creare rapporti su più dispositivi (il cosiddetto "cross-device tracking"). Se nelle impostazioni del vostro account Google avete attivato "annunci personalizzati" e avete collegato i vostri dispositivi abilitati a Internet al vostro account Google, Google può analizzare il comportamento degli utenti tra i vari dispositivi e creare modelli di database sulla base di questo, a condizione che abbiate dato il vostro consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 c. 1 lett. a del RGPD (vedi sopra). Vengono presi in considerazione i login e i tipi di dispositivi di tutti i visitatori della pagina che hanno effettuato l'accesso a un account Google e hanno effettuato una conversione. I dati mostrano, tra l'altro, su quale dispositivo l'utente ha cliccato per la prima volta su un annuncio e su quale dispositivo ha effettuato la relativa conversione. Nella misura in cui viene utilizzato Google Signals, non riceviamo alcun dato personale da Google, ma solo statistiche compilate sulla base di Google Signals. Avete la possibilità di disattivare la funzione "annunci personalizzati" nelle impostazioni del vostro account Google, disattivando così l'analisi cross-device.

A tale scopo, seguire le istruzioni riportate in questa pagina: https://support.google.com/ads/answer/2662922?hl=it
Ulteriori informazioni sono disponibili qui: https://support.google.com/analytics/answer/7532985?hl=it

Come estensione di Google Analytics, su questo sito è possibile utilizzare anche la funzione "UserIDs". Con l'assegnazione di UserID individuali, Google può creare rapporti su più dispositivi (il cosiddetto "cross-device tracking"). Ciò significa che il vostro comportamento d'uso può essere analizzato anche attraverso i vari dispositivi, se avete dato il vostro consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 c. 1 lett. a del RGPD, se avete creato un account personale registrandosi su questo sito web e se avete effettuato l'accesso al vostro account personale su diversi dispositivi finali con i relativi dati di login. I dati così raccolti mostrano, tra l'altro, su quale dispositivo finale avete cliccato per la prima volta su un annuncio e su quale dispositivo finale è avvenuta la relativa conversione.

Con Google è stato stipulato un contratto di trattamento dei dati per l’uso di Google Analytics 4, che obbliga la società a proteggere i dati personali dei visitatori del nostro sito e ne vieta l’inoltro a terzi.

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

Per ulteriori indicazioni di carattere giuridico relative a Google Analytics 4 e per ottenere copia di dette clausole contrattuali standard, si rimanda al seguente link: https://policies.google.com/privacy?hl=de&gl=it
Per maggiori informazioni sui trattamenti dei dati effettuati da Google Analytics 4 e sulla gestione dei dati di siti web da parte di Google, si invita a consultare la pagina: https://business.safety.google/intl/it/privacy/ e https://policies.google.com/technologies/partner-sites?hl=it

7.2 Google Tag Manager

Il sito web usa “Google Tag Manager”, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (di seguito: “Google”). Google Tag Manager offre i presupposti tecnici per raggruppare diverse applicazioni web, tra cui anche servizi di tracking e analisi, e poter calibrare e gestire un’interfaccia utente coerente e vincolarla a determinate condizioni.

Google Tag Manager in sé e per sé non memorizza e non estrae nessuna informazione sui dispositivi degli utenti. Il servizio non effettua inoltre nessun tipo di analisi indipendente dei dati.

Tuttavia, visitando il sito, Google Tag Manager trasmetterà l’indirizzo IP dell’utente a Google, dove verrà eventualmente memorizzato. È anche possibile che la trasmissione avvenga verso i server di Google LLC. negli Stati Uniti.

Il trattamento ha luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, durante la visita al sito, Google Tag Manager sarà disattivato.

L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito. Con Google è stato stipulato un contratto di trattamento dei dati, che obbliga la società a proteggere i dati personali dei visitatori del nostro sito e ne vieta l’inoltro a terzi.

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

Per conoscere altre clausole sulla protezione dei dati in relazione a Google Tag Manager consultare il sito: https://business.safety.google/intl/it/privacy/ e https://support.google.com/tagmanager/answer/9323295?hl=it

Nelle sezioni pertinenti della presente informativa sulla privacy sono riportare informazioni specifiche su servizi e applicazioni riuniti in Google Tag Manager e rilevanti per la protezione dei dati.

8) Funzionalità delle pagine web

8.1 YouTube

Questo sito web utilizza plugin allo scopo di proporre e riprodurre video del seguente fornitore: Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda

I dati di cui sopra possono inoltre essere trasmessi a: Google LLC., USA

Aprendo una pagina del nostro sito web contenente uno di tali plugin, il browser dell'utente stabilirà una connessione diretta ai server del fornitore per caricare di volta in volta il plugin in questione. In tale contesto vengono trasmessi al fornitore dati dell’utente, tra cui l’indirizzo IP.

Nel momento in cui l’utente avvia la riproduzione di video embedded tramite il plugin, il fornitore utilizza inoltre cookie per raccogliere informazioni sul comportamento dell’utente, approntare statistiche sulla riproduzione e prevenire possibili abusi.

Se precedentemente alla visualizzazione della pagina l’utente effettua l’accesso all’account utente del fornitore, cliccando per avviare il video tali dati verranno direttamente associati a detto account. Qualora non desideri che i dati vengano associati al proprio account, prima di utilizzare i comandi per la riproduzione l’utente dovrà uscire dall’account stesso.

I trattamenti sopra descritti, e in particolare l’impostazione dei cookie volta a raccogliere informazioni presenti sul dispositivo mobile utilizzato, hanno luogo solo a fronte dell’espresso consenso dell’utente, ai sensi dell’art. 6 c. 1 lett. f) del RGPD. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso, con effetto futuro, disattivando tale servizio con l’apposito tool per il consenso ai cookie presente sul sito.

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

8.2 Google Maps
Il nostro sito utilizza le API di Google Maps della Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda

Google Maps è un servizio web per la visualizzazione di mappe interattive e informazioni geografiche. Questo servizio mostra la nostra posizione, facilitando l’arrivo a destinazione.

Nel momento in cui si visita una delle sottopagine integrate nella mappa di Google Maps, le informazioni sull'utilizzo del nostro sito web (tra cui l’indirizzo IP) vengono trasmesse ai server di Google, dove vengono archiviate.In tale contesto potrebbe verificarsi la trasmissione di dati personali ai server Google LLC negli Stati Uniti. Ciò avviene indipendentemente dal fatto che l’utente abbia effettuato l'accesso a un account Google o tale account non esista. Effettuando l’accesso attraverso Google, i dati saranno associati direttamente all’ account utente L'utente può impedire che le informazioni vengano associate al proprio profilo Google effettuando il logout prima di azionare il pulsante. Google salva e analizza i dati dell'utente (anche di quelli che non hanno effettuato il login) come profilo di utilizzo. Tale analisi avviene in particolare conformemente all'art. 6, c. 1 let. f del RGPD sulla base del legittimo interesse di Google all'inserimento di pubblicità personalizzata, allo svolgimento di ricerche di mercato e/o ad un'impostazione del proprio sito web adeguata alle necessità rilevate. L'utente ha in qualsiasi momento la facoltà di opporsi alla creazione di tali profili utente ed esercitare i propri diritti rivolgendosi a Google.

Qualora non desideri che in caso di utilizzo di Google Maps i dati vengano trasmessi a Google, l’utente può disabilitare completamente il servizio web di Google Maps eliminando l'applicazione JavaScript nel browser. In tal caso Google Maps e la visualizzazione delle mappe su questo sito Internet non potranno essere utilizzati.

I termini di utilizzo di Google sono disponibili all'indirizzohttps://www.google.de/intl/de/policies/terms/regional.html e gli ulteriori termini di utilizzo per Google Maps sono disponibili alla pagina https://www.google.com/intl/de_US/help/terms_maps.html

Per i dettagli sulla privacy relativi all'uso di Google Maps è possibile consultare la relativa sezione del sito Internet di Google (“Google Privacy Policy”): https://business.safety.google/intl/it/privacy/ e https://privacy.google.com/intl/it/index.html#

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

8.3 Candidature online tramite modulo

Sul nostro sito offriamo agli interessati la possibilità di candidarsi per una posizione lavorativa tramite un apposito modulo online. L’ammissione alla procedura di candidatura presuppone che i candidati forniscano tramite il modulo tutti i dati personali necessari per consentire un’adeguata valutazione e selezione.

Tra i dati richiesti vi sono le informazioni generali sulla persona (nome, indirizzo e recapito telefonico o elettronico) e gli attestati delle qualifiche necessarie per la posizione lavorativa. Sono richieste anche informazioni relative alla salute qualora sia necessario tenere conto di situazioni particolari di tutela previdenziale e di diritto del lavoro nell’interesse del candidato.

Durante l’invio del modulo, i dati del candidato ci vengono trasmessi in forma crittografata secondo il grado di avanzamento tecnologico attuale e successivamente sono da noi memorizzati e analizzati esclusivamente ai fini della valutazione della candidatura.
Il fondamento giuridico per tale trattamento è in linea di principio l’art. 6 c.1 lett. b del RGPD (nel caso in cui il trattamento avvenga in Germania, in combinato disposto con l’art. 26 c. 1 della legge federale sulla protezione dei dati BDSG), ai sensi del quale la procedura di candidatura va vista come avvio di un possibile contratto di lavoro.

Qualora nel corso della procedura di candidatura siano richieste ai candidati categorie particolari di dati personali ai sensi dell’art. 9 c. 1 del RGPD (ad es., i dati relativi alla salute, come le informazioni sulla presenza di una disabilità grave), il trattamento avverrà conformemente all’art. 9 c. 2 lett. b del RGPD per consentirci di garantire l’esercizio dei diritti del lavoro e della sicurezza sociale e di adempiere ai nostri obblighi di legge.

Oltre o in alternativa a ciò, il trattamento delle categorie particolari di dati può essere fondato anche sull’art. 9 c.1 lett. h del RGPD qualora avvenga per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale, ovvero gestione dei sistemi e servizi sanitari o sociali.

Se la procedura di valutazione descritta non si conclude con la selezione del candidato o qualora quest’ultimo ritiri la propria candidatura, i suoi dati trasmessi attraverso il modulo saranno cancellati a seguito di un avviso entro e non oltre i 6 mesi successivi. Questo termine si calcola in base al nostro legittimo interesse a rispondere alle domande successive alla candidatura e adempiere ai nostri obblighi di documentazione previsti dalle disposizioni in materia di parità di trattamento dei candidati.

Nel caso del buon esito di una candidatura, il trattamento dei dati forniti prosegue sulla base dell’art. 6 c.1 lett. b del RGPD (nel caso in cui il trattamento avvenga in Germania, in combinato disposto con l’art. 26 c. 1 della legge federale sulla protezione dei dati BDSG) al fine di porre in essere il rapporto di lavoro.

9) Varie

9.1 Tool di consenso Cookie

Al fine di ottenere il consenso dell’utente ai cookie e alle applicazioni basate su cookie che lo richiedono, questo sito web impiega un apposito tool di consenso cookie. Detto tool compare agli utenti nel momento in cui aprono il sito sotto forma di banner interattivo nel quale l’utente, apponendo il segno di spunta, presta consenso a determinati cookie e/o applicazioni basate su cookie. In tale contesto di impiego del tool i cookie/servizi che richiedono obbligatoriamente il consenso saranno caricati solo previo segno di spunta sui rispettivi consensi apposto dall’utente. In questo modo è possibile garantire che i cookie vengano salvati sul dispositivo dell’utente solo a fronte del consenso prestato.

Detto tool installa i cookie tecnicamente necessari per salvare le preferenze dell’utente. In tale contesto non vengono trattati i dati personali dell’utente.

In caso di trattamento dei dati personali (ad es. dell’indirizzo IP) finalizzato al salvataggio, all’associazione o alla registrazione delle impostazioni dei cookie, ciò avviene ai sensi dell'art. 6 c. 1 lett. f del RGPD in base al nostro legittimo interesse a una gestione del consenso ai cookie a norma di legge, personalizzata per l’utente e di facile utilizzo, e di conseguenza alla configurazione del nostro sito web ai sensi delle leggi vigenti.

Ulteriore base giuridica per il trattamento dei dati è l’art. 6 c. 1 lett. c del RGPD. In quanto titolare del trattamento dei dati, la nostra azienda ha l’obbligo di subordinare di volta in volta l’impiego di cookie tecnicamente non necessari al consenso dell’utente.

Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.

Per ulteriori informazioni sul fornitore del tool di consenso ai cookie e sulle opzioni di impostazione degli stessi rimandiamo al rispettivo banner presente nel nostro sito.

9.2 Cloudflare

Ai fini della sicurezza, questo sito web utilizza il servizio del seguente provider: Cloudflare, Inc., 101 Townsend St. San Francisco, CA 94107, USA

Il provider protegge il sito web e la relativa infrastruttura IT da accessi non autorizzati di terzi, attacchi informatici, virus e malware. Il provider raccoglie gli indirizzi IP degli utenti e, se necessario, ulteriori dati sul loro comportamento sul nostro sito web (in particolare gli URL richiamati e le informazioni di intestazione) al fine di riconoscere ed evitare accessi illegittimi alle pagine ed eventuali pericoli. A tal fine, l'indirizzo IP raccolto viene confrontato con un elenco di aggressori noti. Se l'indirizzo IP catturato viene identificato come un rischio per la sicurezza, il provider può bloccarne automaticamente l'accesso al sito. Le informazioni così raccolte vengono trasferite ad un server del provider e lì memorizzate.

L'elaborazione dei dati descritta avviene ai sensi dell'art. 6, comma 1, lett. f RGPD sulla base dei nostri legittimi interessi a proteggere il sito web da attacchi informatici dannosi ed a mantenere l'integrità e la sicurezza strutturale e dei dati.

Abbiamo stipulato un contratto con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

10) Diritti dell'interessato

10.1 Per quanto concerne il trattamento dei dati personali dell'utente, la legislazione vigente in materia di protezione dei dati pone al responsabile della procedura alcuni obblighi che garantiscono pieni diritti all'interessato (diritti di accesso e intervento) di cui informiamo qui di seguito:

  • diritto di accesso (art. 15 RGPD);
  • diritto di rettifica (art. 16 RGPD);
  • diritto alla cancellazione (art. 17 RGPD);
  • diritto di limitazione del trattamento (art. 18 RGPD);
  • diritto di notifica (art. 19 RGPD);
  • diritto alla portabilità dei dati (art. 20 RGPD);
  • diritto di revoca del consenso prestato (art. 7 com. 3 RGPD);
  • diritto di reclamo (art. 77 RGPD).

10.2 DIRITTO DI OPPOSIZIONE

QUALORA, NELL'AMBITO DI UNA PONDERAZIONE DEGLI INTERESSI, I DATI DELL'UTENTE VENGANO DA NOI TRATTATI IN RAGIONE DEL NOSTRO LEGITTIMO INTERESSE PREVALENTE, EGLI POTRÀ IN QUALSIASI MOMENTO OPPORSI A TALE TRATTAMENTO SENZA EFFETTO RETROATTIVO PER MOTIVI DERIVANTI DALLA PROPRIA SITUAZIONE SPECIFICA.
QUALORA L'UTENTE DECIDA DI AVVALERSI DEL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI INTERESSATI. CI RISERVIAMO TUTTAVIA LA FACOLTÀ DI POTER CONTINUARE IL TRATTAMENTO DEI SUDDETTI DATI QUALORA FOSSIMO IN GRADO DI DIMOSTRARE LEGITTIME E IMPERATIVE RAGIONI DI TALE TRATTAMENTO CHE PREVALGANO SUGLI INTERESSI, I DIRITTI FONDAMENTALI E LE LIBERTÀ FONDAMENTALI DELL'UTENTE, OPPURE QUALORA IL TRATTAMENTO SIA NECESSARIO ALLA RIVENDICAZIONE, ALL'ESERCIZIO O ALLA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA.
NEL CASO IN CUI I DATI DELL'UTENTE VENGANO DA NOI TRATTATI AL FINE DI PROPORRE PUBBLICITÀ DIRETTA, EGLI AVRÀ LA FACOLTÀ DI OPPORSI IN QUALUNQUE MOMENTO AL TRATTAMENTO DEI PROPRI DATI PERSONALI FINALIZZATO ALLA PROPOSTA DI TALE PUBBLICITÀ. L’UTENTE POTRÀ ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE COME SOPRA DESCRITTO.
QUALORA L'UTENTE DECIDA DI ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI I A SCOPO DI PUBBLICITÀ DIRETTA.

11) Periodo di conservazione dei dati personali

La durata dell'archiviazione dei dati personali è determinata dalla rispettiva base legale, dallo scopo dell'elaborazione e - se rilevante - anche dal rispettivo periodo di conservazione legale (ad esempio i periodi di conservazione secondo il diritto commerciale e fiscale).

In caso di trattamento dei dati personali sulla base di un consenso esplicito ai sensi dell'art. 6 par. 1 lit. a RGPD, questi dati vengono conservati fino alla revoca del consenso da parte della persona interessata.

Se sono previsti periodi di conservazione legali per i dati elaborati nell'ambito di obblighi legali o quasi legali sulla base dell'art. 6 par. 1 lit. b RGPD, questi dati saranno cancellati di routine dopo la scadenza dei periodi di conservazione, nella misura in cui non siano più necessari per l'adempimento di un contratto o l'avvio di un contratto e/o non vi sia un ulteriore interesse giustificato da parte nostra a continuare a conservarli.

In caso di trattamento dei dati personali sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 1 RGPD, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà della persona interessata, o il trattamento serve a far valere, esercitare o difendere diritti legali.

In caso di trattamento dei dati personali a scopo di marketing diretto sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 2 RGPD.

Se non diversamente indicato nelle altre informazioni di questa dichiarazione su specifiche situazioni di trattamento, i dati personali memorizzati saranno altrimenti cancellati quando non saranno più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati.