Informativa sulla privacy di Siglis AG
Dichiarazione sulla protezione degli individui contro l’uso improprio dei dati personali su zigfred.ch, zigfred.io & siglis.com
Questa informativa sulla privacy ti informa sulla natura, l’estensione e lo scopo del trattamento dei dati personali (di seguito “dati”) nell’ambito della nostra offerta online e dei siti web, funzioni, app e contenuti ad essa collegati, nonché delle nostre presenze online esterne, come ad esempio i nostri profili sui social media (di seguito collettivamente “offerta online”). Per quanto riguarda la terminologia utilizzata, come “dati personali” o il loro “trattamento”, rimandiamo alle definizioni dell’art. 4 del Regolamento Generale sulla Protezione dei Dati (GDPR).
Titolare
Siglis AGHardturmstrasse 161
8005 Zurigo | Svizzera
Numero di registro commerciale: CHE-316.857.918
Amministratore delegato sopra menzionato: Markus Wegmann
+41 43 543 34 20
E-Mail: info@zigfred.ch
Responsabile della protezione dei dati
Dan MugioiuHardturmstrasse 161
8005 Zurigo | Svizzera
E-Mail: datenschutzbeauftragter@zigfred.ch
Tipi di dati trattati
- Dati di base (es. nomi, indirizzi)
- Dati di contatto (es. e-mail, numeri di telefono)
- Dati di contenuto (es. inserimenti di testo, fotografie, documenti di sviluppo, programmi per smart home)
- Dati contrattuali (es. oggetto del contratto, durata, categoria del cliente)
- Dati di pagamento (es. coordinate bancarie, storico dei pagamenti)
- Dati di utilizzo (es. siti web visitati, interesse per i contenuti, orari di accesso)
- Dati meta/di comunicazione (es. informazioni sui dispositivi, indirizzi IP, accessi ai siti web, accessi alle app)
Trattamento di categorie particolari di dati (art. 9, par. 1 GDPR)
In linea di principio, non vengono trattate categorie particolari di dati, salvo se fornite dagli utenti, ad esempio tramite moduli online.
Categorie di persone interessate dal trattamento
- Clienti / potenziali clienti / fornitori
- Visitatori e utenti dell’offerta online
Di seguito, indichiamo le persone interessate collettivamente come “utenti”.
Finalità del trattamento
- Fornitura dell’offerta online, dei suoi contenuti e delle sue funzionalità
- Erogazione di prestazioni contrattuali, assistenza e cura del cliente
- Risposta alle richieste di contatto e comunicazione con gli utenti
- Marketing, pubblicità e ricerche di mercato
- Misure di sicurezza
Aggiornato al: 14.01.2021
- Basi giuridiche rilevanti
- In conformità all’art. 13 GDPR, vi comunichiamo le basi giuridiche dei nostri trattamenti dei dati. Qualora la base giuridica non sia indicata nell’informativa sulla privacy, si applica quanto segue: la base giuridica per l’ottenimento dei consensi è l’art. 6, par. 1, lett. a e art. 7 GDPR, la base giuridica per il trattamento necessario all’esecuzione delle nostre prestazioni e all’attuazione di misure contrattuali nonché alla risposta alle richieste è l’art. 6, par. 1, lett. b GDPR, la base giuridica per il trattamento necessario all’adempimento dei nostri obblighi legali è l’art. 6, par. 1, lett. c GDPR, e la base giuridica per il trattamento necessario per la salvaguardia dei nostri legittimi interessi è l’art. 6, par. 1, lett. f GDPR. Qualora interessi vitali della persona interessata o di un’altra persona fisica rendano necessario il trattamento di dati personali, l’art. 6, par. 1, lett. d GDPR costituisce la base giuridica.
- Modifiche e aggiornamenti dell’informativa sulla privacy
- Vi invitiamo a consultare regolarmente il contenuto della nostra informativa sulla privacy. Adattiamo l’informativa non appena le modifiche ai trattamenti dei dati da noi effettuati lo richiedono.
- Misure di sicurezza
- Conformemente all’art. 32 GDPR, adottiamo, tenendo conto dello stato della tecnica, dei costi di implementazione e della natura, estensione, circostanze e finalità del trattamento nonché della probabilità e gravità variabili del rischio per i diritti e le libertà delle persone fisiche, misure tecniche e organizzative adeguate per garantire un livello di protezione proporzionato al rischio. Tali misure comprendono in particolare la protezione della riservatezza, integrità e disponibilità dei dati mediante il controllo dell’accesso fisico ai dati, nonché del loro accesso, inserimento, trasmissione, disponibilità e separazione. Abbiamo inoltre predisposto procedure che consentono l’esercizio dei diritti degli interessati, la cancellazione dei dati e la reazione alle minacce sui dati. Inoltre, consideriamo la protezione dei dati personali già nella progettazione o nella scelta di hardware, software e procedure, conformemente al principio della protezione dei dati fin dalla progettazione e per impostazione predefinita (art. 25 GDPR).
- Le misure di sicurezza comprendono in particolare la trasmissione crittografata dei dati tra il vostro browser e il nostro server.
- Collaborazione con responsabili del trattamento e terzi
- Qualora nel contesto del nostro trattamento divulghiamo dati ad altre persone o aziende (responsabili del trattamento o terzi), li trasmettiamo o consentiamo loro altrimenti l’accesso ai dati, ciò avviene solo sulla base di un’autorizzazione legale (ad esempio, quando la trasmissione dei dati a terzi, come fornitori di servizi di pagamento, è necessaria ai sensi dell’art. 6, par. 1, lett. b GDPR per l’adempimento del contratto), avete prestato il vostro consenso, è prevista un’obbligazione legale o sulla base dei nostri legittimi interessi (ad esempio, nell’utilizzo di incaricati, web hosting, ecc.).
- Qualora incarichiamo terzi del trattamento dei dati sulla base di un cosiddetto “contratto di incarico al trattamento”, ciò avviene ai sensi dell’art. 28 GDPR.
- Trasferimenti verso paesi terzi
- Qualora trattiamo dati in un paese terzo (cioè al di fuori dell’Unione Europea (UE) o dello Spazio economico europeo (SEE)) o ciò avvenga nell’ambito dell’utilizzo di servizi di terzi o della divulgazione/trasmissione di dati a terzi, ciò avviene solo se necessario all’adempimento dei nostri obblighi (pre)contrattuali, sulla base del vostro consenso, per obbligo legale o sulla base dei nostri legittimi interessi. Fatte salve autorizzazioni legali o contrattuali, trattiamo o facciamo trattare i dati in un paese terzo solo se sussistono le condizioni particolari degli artt. 44 e seguenti GDPR. Ciò significa che il trattamento avviene, ad esempio, sulla base di garanzie particolari, come il riconoscimento ufficiale di un livello di protezione dei dati equivalente a quello dell’UE (ad es. per gli USA tramite il “Privacy Shield”) o l’osservanza di impegni contrattuali speciali ufficialmente riconosciuti (le cosiddette “clausole contrattuali standard”).
- Trasferimenti verso paesi terzi
- Avete il diritto di richiedere conferma che i vostri dati personali siano trattati e, in tal caso, di ottenere informazioni su tali dati, nonché ulteriori informazioni e una copia dei dati conformemente all’art. 15 GDPR.
- Conformemente all’art. 16 GDPR, avete il diritto di richiedere il completamento dei dati che vi riguardano o la rettifica dei dati inesatti che vi riguardano.
- Ai sensi dell’art. 17 GDPR, avete il diritto di richiedere la cancellazione immediata dei dati che vi riguardano oppure, in alternativa, ai sensi dell’art. 18 GDPR, di richiedere una limitazione del trattamento dei dati.
- Avete il diritto di ricevere i dati che vi riguardano e che ci avete fornito conformemente all’art. 20 GDPR e di richiederne la trasmissione ad altri titolari del trattamento.
- Inoltre, ai sensi dell’art. 77 GDPR, avete il diritto di presentare un reclamo all’autorità di controllo competente.
- Diritto di revoca
- Avete il diritto di revocare il consenso prestato ai sensi dell’art. 7, par. 3 GDPR con effetto per il futuro.
- Diritto di opposizione
- Potete opporvi in qualsiasi momento al trattamento futuro dei vostri dati conformemente all’art. 21 GDPR. L’opposizione può riguardare in particolare il trattamento per scopi di pubblicità diretta.
- Cookie e diritto di opposizione alla pubblicità diretta – introduzione generale sul tema dei cookie
- Utilizziamo cookie funzionali temporanei e permanenti, cioè piccoli file memorizzati sui dispositivi degli utenti (spiegazione del termine e della funzione, vedi l’ultimo paragrafo di questa informativa sulla privacy, vedi 19 e seguenti). Alcuni cookie servono alla sicurezza o sono necessari per il funzionamento della nostra offerta online (ad es., per la visualizzazione del sito web) o per memorizzare la decisione dell’utente durante la conferma del banner dei cookie.
- Inoltre, noi o i nostri partner tecnologici utilizziamo cookie a fini di misurazione del pubblico e di marketing, su cui gli utenti vengono informati nel corso dell’informativa sulla privacy.
- Un’opposizione generale all’uso dei cookie impiegati a fini di marketing online può essere espressa per molti servizi, in particolare in caso di tracciamento, tramite il sito americano http://www.aboutads.info/choices/ o il sito europeo http://www.youronlinechoices.com/ . Inoltre, la memorizzazione dei cookie può essere disattivata nelle impostazioni del browser. Vedere anche 19 e seguenti di questa informativa sulla privacy. Si prega di notare che alcune funzionalità di questa offerta online potrebbero non essere disponibili in tal caso.
- Cancellazione dei dati
- I dati da noi trattati vengono cancellati o il loro trattamento viene limitato ai sensi degli artt. 17 e 18 GDPR. Salvo diversa indicazione espressa nella presente informativa sulla privacy, i dati da noi memorizzati vengono cancellati non appena non sono più necessari alla loro finalità e nessun obbligo legale di conservazione vi si oppone. Se i dati non vengono cancellati perché necessari per altri scopi legalmente consentiti, il loro trattamento viene limitato. Ciò significa che i dati sono bloccati e non trattati per altri scopi. Ciò vale, ad esempio, per i dati che devono essere conservati per motivi commerciali o fiscali.
- Conformemente alle disposizioni di legge, la conservazione avviene in particolare per 6 anni ai sensi dell’art. 958f CO (libri contabili, inventari, bilanci di apertura, bilanci annuali, corrispondenza commerciale, documenti contabili, libri, registrazioni, relazioni sulla situazione, documenti contabili, lettere commerciali e aziendali, documenti rilevanti ai fini fiscali, ecc.).
- Erogazione di prestazioni contrattuali (incluso in caso di ordini a pagamento di prodotti e servizi e/o iscrizione alla nostra newsletter)
- Trattiamo dati anagrafici (ad es., nomi e indirizzi nonché contatti degli utenti), dati contrattuali (ad es., servizi utilizzati, nomi dei referenti, informazioni di pagamento) al fine di adempiere ai nostri obblighi contrattuali e alle prestazioni di servizio ai sensi dell’art. 6, par. 1, lett. b GDPR. I campi contrassegnati come obbligatori nei moduli online sono necessari per la conclusione del contratto. Tramite un codice di accesso, gli utenti possono consultare il proprio ordine dopo averlo effettuato. I dati degli utenti non sono pubblici e non possono essere indicizzati dai motori di ricerca. Spetta agli utenti salvare i propri dati in caso di disdetta prima della scadenza del contratto. Noi e l’utente siamo autorizzati a cancellare in modo irreversibile tutti i dati dell’utente memorizzati durante la durata del contratto alla scadenza dello stesso, salvo motivi commerciali o fiscali contrapposti ai sensi dell’art. 5, par. 1, lett. c GDPR.
- Nell’ambito del processo di ordinazione, della registrazione e delle nuove iscrizioni, nonché dell’utilizzo dei nostri servizi online, memorizziamo l’indirizzo IP e il momento di ciascuna azione dell’utente. La memorizzazione avviene sulla base dei nostri legittimi interessi, nonché dell’interesse degli utenti a proteggersi da abusi e da qualsiasi utilizzo non autorizzato. La trasmissione di tali dati a terzi non avviene di norma, salvo che sia necessaria per far valere i nostri diritti o sia prevista da un obbligo legale ai sensi dell’art. 6, par. 1, lett. c GDPR.
- Nel corso del vostro ordine presso di noi, raccogliamo, trattiamo e utilizziamo i dati personali necessari per l’elaborazione del vostro ordine. Si tratta in particolare del vostro indirizzo di consegna e fatturazione e dei vostri dati di pagamento, come i dati bancari o della carta di credito. Inoltre, in casi particolari, verifichiamo la vostra solvibilità. I vostri dati sono memorizzati presso di noi e utilizzati esclusivamente per l’elaborazione del vostro ordine. Per la gestione dell’ordine, possiamo anche trasmettere i vostri dati alle aziende incaricate dell’elaborazione dei pagamenti e della consegna delle merci. Queste aziende possono utilizzare i vostri dati solo ai fini dell’adempimento del contratto concluso tra voi e noi. Nessun utilizzo ulteriore, in particolare a fini pubblicitari, viene effettuato. Se vengono utilizzati servizi di pagamento di terzi, si applicano i termini e le condizioni e le informative sulla privacy dei rispettivi fornitori terzi (ad es., Stripe, Inc.), disponibili sui rispettivi siti web.
- Un utente può opzionalmente creare un account gratuito. Ciò gli consente di accedere a funzionalità aggiuntive come pubblicare commenti e messaggi nei forum, condividere programmi Smarthome, ecc. Questo account utente non è pubblico, mentre la sua pagina del profilo lo è. Quest’ultima può anche essere indicizzata dai motori di ricerca. L’utente ha la possibilità di cancellare questo account utente. In tal caso, tutti i contenuti creati da questo account utente vengono eliminati. Anche noi abbiamo la possibilità di eliminare l’account utente insieme ai suoi contenuti.
- Trattiamo dati di utilizzo (ad es., le pagine del nostro servizio online visitate, interesse per i nostri prodotti) e dati di contenuto (ad es., inserimenti nel modulo di contatto o nel profilo utente) a fini pubblicitari all’interno di un profilo utente, al fine di mostrare, ad esempio, suggerimenti sui prodotti basati sui servizi precedentemente utilizzati dall’utente.
- Trattiamo dati di utilizzo aggregati e pseudonimizzati (ad es., dei contenuti visitati) per offrire classifiche, contatori di visualizzazioni, numero di commenti, ecc.
- La cancellazione avviene dopo la scadenza degli obblighi legali di garanzia e simili, e la necessità di conservazione dei dati viene verificata ogni tre anni; in caso di obblighi legali di archiviazione, la cancellazione avviene dopo la loro scadenza e il termine di conservazione fiscale (10 anni); le informazioni nella visualizzazione dell’ordine rimangono fino alla loro eliminazione.
- Contatto e gestione dei contatti
- Quando un utente ci contatta (tramite modulo di contatto, telefono o e-mail), i suoi dati vengono trattati per gestire la richiesta di contatto ai sensi dell’art. 6, par. 1, lett. b) GDPR. Ci riserviamo il diritto di contattare l’utente tramite il canale da lui preferito.
- I dati personali, in particolare per la gestione dei contratti di vendite singole e degli abbonamenti, vengono memorizzati nel nostro sistema di gestione delle relazioni con i clienti (« CRM System ») e in sistemi di supporto comparabili.
- Eliminiamo le richieste non appena non sono più necessarie. Verifichiamo la necessità ogni due anni; le richieste dei clienti che dispongono di un account cliente vengono conservate in modo permanente e la cancellazione avviene secondo le informazioni relative all’account cliente. In caso di obblighi legali di archiviazione, la cancellazione avviene dopo la loro scadenza (fine del periodo di conservazione commerciale e fiscale (10 anni)).
- Commenti e contributi
- Quando gli utenti lasciano commenti o altri contributi nel forum, si connettono o si registrano nuovamente, i loro indirizzi IP vengono memorizzati sulla base dei nostri legittimi interessi ai sensi dell’art. 6, par. 1, lett. f) GDPR per 365 giorni.
- Ciò avviene per la nostra sicurezza, nel caso in cui qualcuno pubblichi contenuti illeciti nei commenti o nei contributi (insulti, propaganda politica vietata, ecc.). In tal caso, potremmo essere ritenuti responsabili per il commento o il contributo e pertanto siamo interessati all’identità dell’autore.
- Raccolta di dati di accesso e log
- Raccogliamo, sulla base dei nostri legittimi interessi ai sensi dell’art. 6, par. 1, lett. f) GDPR, dati su ogni accesso al server su cui risiede questo servizio (cosiddetti log dei server). I dati di accesso includono il nome della pagina web o del file richiesto, la data e l’ora della richiesta, la quantità di dati trasferiti, il messaggio di successo, il tipo e la versione del browser, il sistema operativo dell’utente, l’URL di riferimento (la pagina visitata in precedenza), l’indirizzo IP e il provider che effettua la richiesta.
- Le informazioni dei log vengono conservate per motivi di sicurezza (ad es., per chiarire abusi o frodi) per un massimo di 90 giorni e successivamente eliminate. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino alla risoluzione definitiva dell’incidente relativo.
- Presenze online sui social media
- Manteniamo presenze online all’interno di reti e piattaforme social per poter comunicare con clienti, potenziali clienti e utenti attivi su tali reti e informarli sui nostri servizi.
- Si segnala che, in questo contesto, i dati degli utenti possono essere trattati al di fuori dell’Unione Europea e dello SEE. Ciò può comportare rischi per gli utenti, ad esempio rendendo più difficile l’esercizio dei loro diritti. Per quanto riguarda i fornitori statunitensi certificati Privacy Shield, si segnala che essi si impegnano a rispettare gli standard di protezione dei dati dell’UE.
- Si segnala che, in questo contesto, i dati degli utenti possono essere trattati al di fuori dell’Unione Europea. Ciò può comportare rischi per gli utenti, ad esempio rendendo più difficile l’esercizio dei loro diritti. Per quanto riguarda i fornitori statunitensi certificati Privacy Shield, si segnala che essi si impegnano a rispettare gli standard di protezione dei dati dell’UE. Inoltre, i dati degli utenti vengono generalmente trattati a fini di ricerca di mercato e pubblicitari. Ad esempio, dai comportamenti degli utenti e dagli interessi che ne derivano possono essere creati profili di utilizzo. Tali profili possono poi essere utilizzati per mostrare annunci pubblicitari all’interno e all’esterno delle piattaforme, presumibilmente in linea con gli interessi degli utenti. A tali scopi, vengono generalmente memorizzati cookie sui computer degli utenti, nei quali vengono registrati i comportamenti e gli interessi degli utenti. Inoltre, nei profili di utilizzo possono essere memorizzati anche dati indipendentemente dai dispositivi utilizzati dagli utenti (in particolare se gli utenti sono membri delle rispettive piattaforme e vi hanno effettuato l’accesso).
- Il trattamento dei dati personali degli utenti si basa sui nostri legittimi interessi a fornire informazioni efficaci agli utenti e a comunicare con loro ai sensi dell’art. 6, par. 1, lett. f) GDPR. Qualora gli utenti vengano richiesti dai rispettivi fornitori di dare il consenso al trattamento dei dati (cioè esprimano il loro consenso, ad esempio selezionando una casella o confermando un pulsante), la base giuridica del trattamento è l’art. 6, par. 1, lett. a, e l’art. 7 GDPR. Per una descrizione dettagliata dei rispettivi trattamenti e delle possibilità di opposizione (opt-out), rimandiamo alle informazioni dei fornitori collegate di seguito.
- Anche in caso di richieste di informazioni e di esercizio dei diritti degli utenti, segnaliamo che queste possono essere fatte in modo più efficace presso i fornitori. Solo i fornitori hanno accesso ai dati degli utenti e possono adottare direttamente le misure appropriate e fornire le informazioni richieste. Se avete comunque bisogno di assistenza, potete contattarci.
- Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda) – Informativa sulla privacy: https://www.facebook.com/about/privacy/ , Opt-Out: https://www.facebook.com/settings?tab=ads e http://www.youronlinechoices.com , Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active .
- Google/YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) – Informativa sulla privacy: https://policies.google.com/privacy , Opt-Out: https://adssettings.google.com/authenticated , Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active .
- Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA) – Informativa sulla privacy / Opt-Out: http://instagram.com/about/legal/privacy/ .
- Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) – Informativa sulla privacy: https://twitter.com/de/privacy , Opt-Out: https://twitter.com/personalization , Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active .
- LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda) – Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy , Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out , Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active .
- Cookie e misurazione del traffico
- I cookie sono informazioni trasmesse dal nostro server web o da server web di terzi ai browser degli utenti e memorizzate per un successivo recupero. I cookie possono essere piccoli file o altri tipi di archiviazione delle informazioni.
- Utilizziamo « cookie di sessione », che vengono memorizzati solo per la durata della visita corrente sul nostro sito online (ad esempio per salvare il tuo stato di accesso e consentire l’utilizzo del nostro sito). Inoltre, un cookie contiene informazioni sulla sua origine e sulla durata di conservazione. Questi cookie non possono memorizzare altri dati. I cookie di sessione vengono cancellati quando si termina l’uso del nostro sito, ad esempio effettuando il logout o chiudendo il browser.
- Gli utenti sono informati, nell’ambito della presente informativa sulla privacy, sull’uso dei cookie per la misurazione del traffico pseudonimo.
- Se gli utenti non desiderano che i cookie vengano memorizzati sul loro computer, sono invitati a disattivare l’opzione corrispondente nelle impostazioni del browser. I cookie memorizzati possono essere eliminati nelle impostazioni del browser. L’esclusione dei cookie può comportare limitazioni delle funzionalità di questo sito.
- È possibile opporsi all’uso di cookie destinati alla misurazione del traffico e a fini pubblicitari tramite la pagina di disattivazione della Network Advertising Initiative (http://optout.networkadvertising.org/ ) e inoltre tramite il sito statunitense (http://www.aboutads.info/choices ) o il sito europeo (http://www.youronlinechoices.com/uk/your-ad-choices/ ).
- Hetzner Online GmbH
- In base ai nostri interessi legittimi (cioè interesse all’analisi, ottimizzazione e gestione economica del nostro sito ai sensi dell’art. 6, comma 1, lettera f, GDPR), utilizziamo i servizi di Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania (« Hetzner ») per la fornitura del nostro sito tramite server. I dati utilizzati per il funzionamento del nostro sito, l’erogazione di prestazioni contrattuali, il servizio, la gestione dei clienti, il marketing, la pubblicità e la ricerca di mercato, nonché i dati di accesso e i logfile, sono ospitati sui server gestiti da noi presso Hetzner.
- Per la sicurezza dei nostri interessi legittimi, viene effettuato quotidianamente un backup funzionale e crittografato dei set di dati, che viene eliminato dopo 90 giorni. L’accesso ai backup è consentito solo in caso di guasto informatico dal responsabile IT di Siglis AG.
- Stripe, Inc.
- In base ai nostri interessi legittimi (cioè interesse all’analisi, ottimizzazione e gestione economica del nostro sito ai sensi dell’art. 6, comma 1, lettera f, GDPR), utilizziamo il fornitore esterno di servizi di carte di credito Stripe, gestito da Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA (« Stripe »). Durante il processo d’ordine, gli utenti trasmettono a Stripe i dati relativi all’oggetto del contratto, i dati di indirizzo, di contatto e della carta di credito.
- Secondo quanto dichiarato, Stripe, Inc. si conforma alla normativa europea sulla protezione dei dati.
- Mailchimp
- In base ai nostri interessi legittimi (cioè interesse all’analisi, ottimizzazione e gestione economica del nostro sito ai sensi dell’art. 6, comma 1, lettera f, GDPR), utilizziamo il fornitore esterno di servizi newsletter Mailchimp, gestito da The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000 Atlanta, GA 30308, USA (« Mailchimp »). Gli utenti del nostro sito possono registrarsi alla lista newsletter tramite il nostro modulo di iscrizione o durante un ordine.
- Secondo quanto dichiarato, Mailchimp si conforma alla normativa europea sulla protezione dei dati.
- Quando un utente si iscrive alla newsletter tramite il modulo o durante il processo d’ordine spuntando la casella corrispondente, il suo indirizzo e-mail e il nome vengono trasmessi a Mailchimp. Se un utente carica immagini o la visualizzazione web di un’e-mail della newsletter, il suo dispositivo stabilisce una connessione diretta con i server di Mailchimp. Dai dati elaborati possono essere creati profili d’uso degli utenti. Non abbiamo quindi alcun controllo sull’entità dei dati raccolti da Mailchimp tramite il tracciamento della newsletter e informiamo gli utenti secondo la nostra conoscenza.
- Marketing su Facebook, remarketing e plugin social
- In base ai nostri interessi legittimi (cioè interesse all’analisi, ottimizzazione e gestione economica del nostro sito ai sensi dell’art. 6, comma 1, lettera f, GDPR), utilizziamo plugin social (« Plugin ») del social network facebook.com, gestito da Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (« Facebook »). I plugin possono rappresentare elementi di interazione o contenuti (ad es. video, immagini o post testuali) e sono riconoscibili da uno dei loghi di Facebook (una « f » bianca su sfondo blu, i termini « Like », « Mi piace » o un pollice alzato) oppure sono contrassegnati come « Facebook Social Plugin ». L’elenco e l’aspetto dei plugin social di Facebook possono essere consultati qui: https://developers.facebook.com/docs/plugins/ .
- Facebook è certificato nell’ambito del Privacy Shield e garantisce così il rispetto della normativa europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active )
- Quando un utente utilizza una funzione di questo sito che contiene un plugin di questo tipo, il suo dispositivo stabilisce una connessione diretta con i server di Facebook. Il contenuto del plugin viene trasmesso direttamente da Facebook al dispositivo dell’utente e integrato nel sito. Dai dati elaborati possono essere creati profili d’uso degli utenti. Non abbiamo quindi alcun controllo sull’entità dei dati raccolti da Facebook tramite questo plugin e informiamo gli utenti secondo le nostre conoscenze.
- Integrando i plugin, Facebook riceve l’informazione che un utente ha visitato la pagina corrispondente del sito. Se l’utente è connesso a Facebook, Facebook può associare la visita al suo account. Quando gli utenti interagiscono con i plugin, ad esempio cliccando sul pulsante « Mi piace » o lasciando un commento, l’informazione corrispondente viene trasmessa direttamente dal loro dispositivo a Facebook e ivi memorizzata. Se un utente non è membro di Facebook, Facebook può comunque rilevare e memorizzare il suo indirizzo IP. Secondo Facebook, in Germania viene memorizzato solo un indirizzo IP anonimizzato.
- La finalità e l’entità della raccolta dei dati, nonché l’ulteriore elaborazione e utilizzo dei dati da parte di Facebook, e i diritti e le impostazioni disponibili per proteggere la privacy degli utenti, possono essere consultati nell’informativa sulla privacy di Facebook: https://www.facebook.com/about/privacy/ .
- Se un utente è membro di Facebook e non desidera che Facebook raccolga dati su di lui tramite questo sito e li colleghi ai dati del suo account Facebook, deve disconnettersi da Facebook e cancellare i cookie prima di utilizzare il nostro sito. Ulteriori impostazioni e opzioni di opposizione all’utilizzo dei dati a fini pubblicitari sono disponibili nelle impostazioni del profilo Facebook: https://www.facebook.com/settings?tab=ads o tramite il sito statunitense http://www.aboutads.info/choices/ o il sito europeo http://www.youronlinechoices.com/ . Le impostazioni sono indipendenti dalla piattaforma, cioè valgono per tutti i dispositivi, come computer desktop o dispositivi mobili.
- Hotjar
- Utilizziamo Hotjar per comprendere meglio le esigenze dei nostri utenti e ottimizzare l’offerta e l’esperienza su questo sito web. Grazie alla tecnologia Hotjar, otteniamo una migliore comprensione delle esperienze dei nostri utenti (ad esempio, quanto tempo trascorrono su quali pagine, quali link cliccano, cosa piace loro e cosa no, ecc.) e questo ci aiuta ad adattare la nostra offerta ai feedback degli utenti.
- Hotjar utilizza cookie e altre tecnologie per raccogliere dati sul comportamento dei nostri utenti e sui loro dispositivi, in particolare l’indirizzo IP del dispositivo (registrato e memorizzato solo in forma anonima durante l’utilizzo del sito), la dimensione dello schermo, il tipo di dispositivo (identificatori unici del dispositivo), informazioni sul browser utilizzato, la posizione (solo paese) e la lingua preferita per visualizzare il nostro sito web. Hotjar memorizza queste informazioni per nostro conto in un profilo utente pseudonimizzato.
- Hotjar è contrattualmente vietato di vendere i dati raccolti per nostro conto.
- Integrazione di servizi e contenuti di fornitori terzi funzionali
- All’interno della nostra offerta online, sulla base dei nostri interessi legittimi (cioè interesse all’analisi, all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’art. 6, comma 1, lett. f. GDPR), utilizziamo contenuti o servizi di fornitori terzi per integrare i loro contenuti e servizi, come video o mappe (di seguito indicati collettivamente come “contenuti”). Ciò presuppone sempre che i fornitori terzi di tali contenuti conoscano l’indirizzo IP degli utenti, poiché senza l’indirizzo IP non potrebbero inviare i contenuti al browser dell’utente. L’indirizzo IP è quindi necessario per la visualizzazione di tali contenuti. Ci impegniamo a utilizzare solo contenuti i cui fornitori utilizzano l’indirizzo IP esclusivamente per la consegna dei contenuti. Le informazioni pseudonimizzate possono inoltre essere memorizzate in cookie sul dispositivo degli utenti e contenere, tra l’altro, informazioni tecniche sul browser e sul sistema operativo, siti di riferimento, orario della visita e ulteriori informazioni sull’utilizzo della nostra offerta online, e possono essere combinate con tali informazioni provenienti da altre fonti.
- La seguente panoramica fornisce un elenco dei fornitori terzi e dei loro contenuti, insieme ai link alle rispettive informative sulla privacy, che contengono ulteriori informazioni sul trattamento dei dati e, in alcuni casi già citati qui, le possibilità di opposizione (cosiddetto Opt-Out) :
- Mappe esterne di Google, LLC., https://maps.google.com ("Google Maps"). L'integrazione dei Google Fonts avviene tramite una chiamata al server di Google (di solito negli USA). Informativa sulla privacy: https://policies.google.com/privacy , Opt-Out: https://adssettings.google.com/authenticated .
- Video della piattaforma "YouTube" del fornitore terzo Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Informativa sulla privacy: https://policies.google.com/privacy , Opt-Out: All'interno del nostro sito possono essere integrate funzionalità del servizio o della piattaforma Twitter (di seguito denominata "Twitter"). Twitter è un servizio di Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Le funzionalità comprendono la visualizzazione dei nostri post su Twitter all'interno del nostro sito, il collegamento al nostro profilo Twitter, la possibilità di interagire con i post e le funzionalità di Twitter, nonché la misurazione se gli utenti accedono al nostro sito tramite annunci pubblicitari pubblicati da noi su Twitter (cosiddetta misurazione delle conversioni). Twitter è certificato Privacy Shield e garantisce quindi il rispetto della normativa europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active ). Informativa sulla privacy: https://twitter.com/de/privacy , Opt-Out: https://twitter.com/personalization .
- Payrexx
- Ai sensi dei nostri legittimi interessi (cioè l’interesse all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’Art. 6 Abs. 1 lit. f. GDPR), utilizziamo il servizio di pagamento esterno Payrexx, gestito da Payrexx AG, Burgstrasse 18, 3600 Thun, Svizzera ("Payrexx"). Gli utenti del nostro webshop possono pagare il loro ordine tramite Payrexx.
- Secondo quanto dichiarato da Payrexx, esso rispetta la normativa europea sulla protezione dei dati.
- Quando un utente effettua un ordine, il suo indirizzo e-mail, il nome e i dettagli di pagamento vengono trasmessi a Payrexx.
- WooCommerce
- Sulla base dei nostri interessi legittimi (ossia interesse all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’art. 6, comma 1, lett. f GDPR), utilizziamo il fornitore esterno di negozio online WooCommerce, gestito da WooCommerce, 60 29th St #343, San Francisco, Stati Uniti ("WooCommerce"). WooCommerce mette a disposizione degli utenti un negozio online integrato sul nostro sito web.
- WooCommerce rispetta, secondo quanto dichiarato, la normativa europea sulla protezione dei dati.
- Quando un utente effettua un ordine, l’indirizzo, l’e-mail e il nome dell’utente vengono trasmessi a WooCommerce.
- Quando un utente carica immagini o la visualizzazione di un’e-mail del Webshop, il suo dispositivo stabilisce una connessione diretta con i server di WooCommerce. Dai dati elaborati possono essere creati profili utente. Pertanto, non abbiamo alcuna influenza sull’entità dei dati che WooCommerce raccoglie tramite il tracciamento delle e-mail e informiamo gli utenti secondo le nostre conoscenze.
- flink think
- Sulla base dei nostri interessi legittimi (cioè l’interesse all’analisi, all’ottimizzazione e al funzionamento economico della nostra offerta online ai sensi dell’art. 6, par. 1, lett. f GDPR), utilizziamo i servizi di flink think GmbH, Gallenweg 8, CH-4133 Pratteln (« flink think ») per fornire la nostra offerta online tramite server. I dati utilizzati per il funzionamento della nostra offerta online, per l’erogazione dei servizi contrattuali, il servizio clienti, il marketing, la pubblicità e la ricerca di mercato, così come i dati di accesso e i log, sono ospitati sui server da noi gestiti presso flink think.
- Per la sicurezza dei nostri interessi legittimi, viene effettuato quotidianamente un backup funzionale e crittografato dei set di dati, che viene eliminato dopo 90 giorni. L’accesso ai backup è consentito solo in caso di guasto informatico dal responsabile IT di Siglis AG.