Preambolo
Con la presente informativa sulla privacy, desideriamo informarti sulle tipologie di dati personali (di seguito anche denominati “dati”) che trattiamo, per quali finalità e in quale misura. La presente informativa sulla privacy si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell’ambito della fornitura dei nostri servizi, sia, in particolare, sui nostri siti web, nelle applicazioni mobili e nelle presenze online esterne, come i nostri profili sui social media (di seguito collettivamente denominati “servizi online”). I termini utilizzati non sono specifici per genere. Data di aggiornamento: 27 marzo 2026
Indice
- Preambolo
- Responsabile
- Panoramica delle attività di elaborazione
- Basi giuridiche pertinenti
- Misure di sicurezza
- Trasferimento dei dati personali
- Trasferimenti internazionali di dati
- Informazioni generali sulla memorizzazione e la cancellazione dei dati
- Diritti degli interessati
- Servizi aziendali
- Fornitura del servizio online e dell’hosting web
- Utilizzo dei cookie
- Registrazione e account utente
- Blog e media di pubblicazione
- Gestione dei contatti e delle richieste
- Newsletter e notifiche elettroniche
- Presenza sui social network (social media)
- Plugin e funzioni incorporate, nonché contenuti
- Modifiche e aggiornamenti
- Definizioni dei termini
Responsabile
Partner immobiliare TERRA ITALIA UG (società a responsabilità limitata) Lindenallee 25 20259 Amburgo Germania Rappresentanti autorizzati: Amministratore delegato Peggy Peters Indirizzo e-mail: info@terra-italia.com Telefono: +49 40 300 86 370 Note legali: https://terra-italia.multimade.it/imprint/
Panoramica delle attività di elaborazione
La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento, e fa riferimento agli interessati.
Tipologie di dati elaborati
- Dati di inventario.
- Dettagli di pagamento.
- Dati di localizzazione.
- Recapiti.
- Dati relativi al contenuto.
- Dettagli del contratto.
- Dati di utilizzo.
- Metadati, dati di comunicazione e dati di processo.
- Dati di registro.
Categorie speciali di dati
- Dati sanitari.
Categorie di persone colpite
- Destinatario dei servizi e cliente.
- Parti interessate.
- Partner di comunicazione.
- Utenti.
- Partner commerciali e contrattuali.
- Clienti.
Finalità del trattamento
- Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali.
- Comunicazione.
- Misure di sicurezza. Marketing diretto.
- Misurazione della portata.
- Tracciamento. Procedure d’ufficio e organizzative.
- Definizione del gruppo target. Procedure organizzative e amministrative. Feedback.
- Marketing.
- Profili contenenti informazioni relative all’utente.
- Offerta dei nostri servizi online e facilità d’uso.
- Infrastruttura informatica. Relazioni pubbliche.
- Processi aziendali e procedure di gestione aziendale.
Basi giuridiche pertinenti
Basi giuridiche pertinenti ai sensi del GDPR: Di seguito troverete una panoramica delle basi giuridiche previste dal GDPR su cui si fonda il trattamento dei dati personali. Si prega di notare che, oltre alle disposizioni del GDPR, potrebbero essere applicabili normative nazionali in materia di protezione dei dati nel vostro o nel nostro Paese di residenza o di sede. Inoltre, qualora in singoli casi si applichino basi giuridiche più specifiche, ve ne daremo comunicazione nell’informativa sulla privacy.
- Consenso (Art. 6 par. 1 frase 1 lett. a) GDPR) – L’interessato ha prestato il proprio consenso al trattamento dei propri dati personali per una o più finalità specifiche.
- Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR) – Il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.
- Obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR) – Il trattamento è necessario per adempiere a un obbligo legale al quale è soggetto il titolare del trattamento.
- Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR) – il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a meno che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali.
Normative nazionali sulla protezione dei dati in Germania: Oltre alle normative GDPR, in Germania si applicano le normative nazionali in materia di protezione dei dati. Queste includono, in particolare, la Legge federale sulla protezione dei dati (BDSG). La BDSG contiene, in particolare, disposizioni specifiche relative al diritto di accesso, al diritto alla cancellazione, al diritto di opposizione, al trattamento di categorie particolari di dati personali, al trattamento per altre finalità e ai trasferimenti di dati, nonché al processo decisionale automatizzato in singoli casi, compresa la profilazione. Inoltre, possono essere applicate le leggi statali sulla protezione dei dati dei singoli Länder. Informativa sull’applicabilità del GDPR e della Legge federale svizzera sulla protezione dei dati (LPD): La presente informativa sulla privacy ha lo scopo di fornire informazioni in conformità sia alla LPD svizzera che al Regolamento generale sulla protezione dei dati (GDPR). Pertanto, si prega di notare che, data la sua più ampia portata geografica e chiarezza, i termini qui utilizzati sono quelli del GDPR. In particolare, al posto dei termini “trattamento” di “dati personali”, “interesse prevalente” e “categorie particolari di dati personali” utilizzati nella legge svizzera sulla protezione dei dati personali (LFAP), vengono impiegati i termini “trattamento” di “dati personali”, “interesse legittimo” e “categorie particolari di dati” utilizzati nel GDPR. Tuttavia, il significato giuridico di questi termini continuerà ad essere determinato, ove applicabile, in conformità alla LFAP svizzera.
Misure di sicurezza
In conformità con i requisiti di legge, tenendo conto dello stato dell’arte, dei costi di implementazione e della natura, della portata, del contesto e delle finalità del trattamento, nonché della diversa probabilità e gravità della minaccia ai diritti e alle libertà delle persone fisiche, implementiamo misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio. Tali misure includono, in particolare, la garanzia della riservatezza, dell’integrità e della disponibilità dei dati attraverso il controllo dell’accesso fisico ed elettronico ai dati, nonché dell’accesso, dell’inserimento, del trasferimento e della garanzia della disponibilità e della separazione dei dati. Inoltre, abbiamo stabilito procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e la risposta alle violazioni dei dati. Consideriamo inoltre la protezione dei dati personali durante lo sviluppo e la selezione di hardware, software e processi, in conformità con i principi di protezione dei dati fin dalla progettazione e per impostazione predefinita. Protezione delle connessioni online con tecnologia di crittografia TLS/SSL (HTTPS): per proteggere i dati degli utenti trasmessi attraverso i nostri servizi online da accessi non autorizzati, ci affidiamo alla tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione più avanzata e sicura di SSL, garantisce che tutte le trasmissioni di dati soddisfino i più elevati standard di sicurezza. Quando un sito web è protetto da un certificato SSL/TLS, ciò è indicato dalla visualizzazione di HTTPS nell’URL. Questo serve a indicare agli utenti che i loro dati vengono trasmessi in modo sicuro e crittografato.Trasferimento dei dati personali
Nell’ambito del trattamento dei dati personali, potrebbe essere necessario trasferire o divulgare tali dati ad altre entità, società, unità organizzative giuridicamente indipendenti o persone fisiche. I destinatari di questi dati possono includere, ad esempio, fornitori di servizi IT o fornitori di servizi e contenuti integrati in un sito web. In tali casi, ci conformiamo ai requisiti di legge e, in particolare, stipuliamo contratti o accordi appropriati con i destinatari dei vostri dati per garantirne la protezione. Trasferimento dei dati all’interno dell’organizzazione: potremmo trasferire dati personali ad altri reparti o unità all’interno della nostra organizzazione o concedere loro l’accesso ad essi. Se il trasferimento dei dati è per scopi amministrativi, si basa sui nostri legittimi interessi commerciali o è necessario per l’adempimento dei nostri obblighi contrattuali, oppure se l’interessato ha prestato il proprio consenso o se esiste una base giuridica per farlo.
Trasferimenti dati internazionali
Trattamento dei dati in paesi terzi: Qualora trasferissimo dati verso un paese terzo (ovvero al di fuori dell’Unione Europea (UE) o dello Spazio Economico Europeo (SEE)) o qualora ciò avvenga nell’ambito dell’utilizzo di servizi di terzi o della divulgazione o del trasferimento di dati ad altre persone, enti o società (identificabili tramite l’indirizzo postale del rispettivo fornitore o qualora l’informativa sulla privacy faccia espressamente riferimento al trasferimento di dati verso paesi terzi), ciò avverrà sempre nel rispetto dei requisiti di legge. Per i trasferimenti di dati verso gli Stati Uniti, ci basiamo principalmente sul Data Protection Framework (DPF), riconosciuto come quadro giuridico sicuro da una decisione di adeguatezza della Commissione Europea del 10 luglio 2023. Inoltre, abbiamo stipulato clausole contrattuali standard con i rispettivi fornitori, conformi ai requisiti della Commissione Europea e che stabiliscono obblighi contrattuali per la protezione dei vostri dati. Questa doppia garanzia assicura una protezione completa dei vostri dati: il Data Protection Framework (DPF) costituisce il livello primario di protezione, mentre le Clausole Contrattuali Standard fungono da ulteriore garanzia. Qualora si verificassero modifiche nell’ambito del DPF, le Clausole Contrattuali Standard fungono da valida alternativa. Ciò garantisce che i vostri dati rimangano adeguatamente protetti anche in caso di modifiche politiche o legislative. Per ciascun fornitore di servizi, vi informeremo se è certificato ai sensi del DPF e se sono in vigore clausole contrattuali standard. Ulteriori informazioni sul DPF e un elenco delle aziende certificate sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo https://www.dataprivacyframework.gov/ (in inglese). Per i trasferimenti di dati verso altri paesi terzi, si applicano garanzie adeguate, in particolare clausole contrattuali standard, consenso esplicito o trasferimenti obbligatori per legge. Informazioni sui trasferimenti verso paesi terzi e sulle relative decisioni di adeguatezza sono disponibili nel servizio di informazione della Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.Informazioni generali sulla memorizzazione e la cancellazione dei dati
Eliminiamo i dati personali che trattiamo in conformità con le normative vigenti non appena i consensi sottostanti vengono revocati o non sussiste più una base giuridica per il trattamento. Ciò si applica nei casi in cui la finalità originaria del trattamento non sussista più o i dati non siano più necessari. Fanno eccezione a questa regola i casi in cui obblighi di legge o interessi particolari richiedano una conservazione o un’archiviazione più lunga dei dati. In particolare, i dati che devono essere conservati per motivi commerciali o fiscali, o la cui conservazione è necessaria per procedimenti giudiziari o per la tutela dei diritti di altre persone fisiche o giuridiche, devono essere archiviati di conseguenza. La nostra informativa sulla privacy contiene ulteriori informazioni sulla conservazione e l’eliminazione dei dati, che si applicano specificamente a determinate operazioni di trattamento. Nei casi in cui siano specificati più periodi di conservazione o termini di eliminazione per una determinata data, si applica sempre il periodo più lungo. I dati che non vengono più conservati per la finalità originaria per cui sono stati raccolti, ma che vengono conservati per obblighi di legge o altri motivi, vengono da noi trattati esclusivamente per le ragioni che ne giustificano la conservazione. Conservazione ed eliminazione dei dati: Ai sensi della legge tedesca, si applicano i seguenti periodi generali di conservazione per la conservazione e l’archiviazione dei dati:
- 10 anni – Periodo di conservazione per libri contabili, bilanci annuali, inventari, relazioni di gestione, stati patrimoniali di apertura e istruzioni operative e altri documenti organizzativi necessari per la loro comprensione (§ 147 comma 1 n. 1 in combinato disposto con il comma 3 AO, § 14b comma 1 UStG, § 257 comma 1 n. 1 in combinato disposto con il comma 4 HGB).
- 8 anni – documenti contabili, come fatture e ricevute di spesa (§ 147 comma 1 n. 4 e 4a in combinato disposto con il comma 3 frase 1 AO nonché § 257 comma 1 n. 4 in combinato disposto con il comma 4 HGB).
- 6 anni – Altri documenti aziendali: lettere commerciali o aziendali ricevute, copie di lettere commerciali o aziendali inviate, altri documenti nella misura in cui siano rilevanti ai fini fiscali, ad esempio fogli presenze, rendiconti operativi, documenti di costo, etichette dei prezzi, ma anche documenti relativi alle paghe, nella misura in cui non siano già documenti contabili e scontrini fiscali (§ 147 comma 1 n. 2, 3, 5 in combinazione con il comma 3 AO, § 257 comma 1 n. 2 e 3 in combinazione con il comma 4 HGB).
- 3 anni – I dati necessari per valutare potenziali richieste di garanzia e risarcimento danni o simili pretese e diritti contrattuali, nonché per elaborare le relative richieste, sulla base della precedente esperienza commerciale e delle prassi standard del settore, saranno conservati per la durata del normale termine di prescrizione legale di tre anni (§§ 195, 199 BGB).
Inizio del termine a fine anno: Se un termine non inizia espressamente in una data specifica e ha una durata di almeno un anno, inizia automaticamente alla fine dell’anno solare in cui si è verificato l’evento che lo ha determinato. Nel caso di rapporti contrattuali in corso in cui i dati vengono memorizzati, l’evento che determina l’inizio del termine è la data di effettiva cessazione o altra conclusione del rapporto giuridico.
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: In qualità di interessato, lei gode di diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: Hai il diritto di opporti, per motivi connessi alla tua situazione particolare, in qualsiasi momento al trattamento dei dati personali che ti riguardano basato sull’articolo 6, paragrafo 1, lettere e) o f) del GDPR, compresa la profilazione basata su tali disposizioni. Qualora i dati personali che ti riguardano siano trattati per finalità di marketing diretto, hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.
- Diritto di revoca del consenso: Hai il diritto di revocare in qualsiasi momento il consenso che hai fornito.
- Diritto all’informazione: Hai il diritto di richiedere la conferma dell’esistenza o meno di un trattamento di dati che ti riguardano, nonché di accedere a tali dati, ottenere ulteriori informazioni e una copia degli stessi, conformemente ai requisiti di legge.
- Diritto di rettifica: In conformità con le disposizioni di legge, hai il diritto di richiedere l’integrazione dei tuoi dati personali o la rettifica dei dati personali inesatti che ti riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: In conformità con le disposizioni di legge, hai il diritto di richiedere la cancellazione dei dati che ti riguardano senza ingiustificato ritardo o la limitazione del trattamento. In alternativa, hai il diritto di richiedere la limitazione del trattamento dei dati in conformità con le disposizioni di legge.
- Diritto alla portabilità dei dati: Hai il diritto di ricevere i dati personali che ti riguardano e che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, oppure di richiederne la trasmissione a un altro titolare del trattamento, nel rispetto delle disposizioni di legge.
- Diritto di proporre reclamo a un’autorità di controllo: In conformità ai requisiti di legge e fatto salvo ogni altro ricorso amministrativo o giurisdizionale, hai anche il diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati, in particolare all’autorità di controllo dello Stato membro in cui risiedi abitualmente, all’autorità di controllo del luogo di lavoro o del luogo in cui si è verificata la presunta violazione, qualora tu ritenga che il trattamento dei dati personali che ti riguardano violi il GDPR.
Servizi alle imprese
Trattiamo i dati personali dei nostri partner contrattuali e commerciali, quali clienti, potenziali clienti, fornitori e altri partner di cooperazione (collettivamente denominati “partner contrattuali”), per l’avvio, l’esecuzione e la gestione dei rapporti contrattuali e di rapporti giuridici analoghi. Ciò include anche le misure precontrattuali adottate su richiesta, nonché le comunicazioni relative al rispettivo rapporto contrattuale. Il trattamento dei vostri dati serve in particolare ad adempiere ai nostri obblighi contrattuali primari e secondari. Ciò include la fornitura dei servizi concordati, l’adempimento di eventuali obblighi di aggiornamento e informazione, la gestione dei reclami in garanzia e di altre interruzioni del servizio, l’elaborazione di cancellazioni, risoluzioni di rapporti contrattuali in corso, rescissioni, rimborsi e la gestione di altre dichiarazioni e richieste relative al contratto. Questo riguarda sia i contratti singoli che i rapporti contrattuali continuativi. I dati trattati includono, in particolare, dati anagrafici quali nome, indirizzo e, se applicabile, ragione sociale; dati di contatto quali indirizzo e-mail e numero di telefono; dati relativi al contratto e al servizio quali oggetto del contratto, durata del contratto, numero d’ordine o di transazione; dati di utilizzo e di prestazione; dati di pagamento e di fatturazione; nonché contenuto e cronologia delle comunicazioni. Ove necessario, trattiamo anche i dati che ci vengono comunicati o trasmessi nel corso dell’esecuzione di un ordine. Inoltre, trattiamo i dati per tutelare i nostri diritti e adempiere agli obblighi di legge. Ciò include, in particolare, gli obblighi di conservazione previsti dalla normativa commerciale e fiscale, i requisiti di documentazione e, ove applicabile, gli obblighi di fornire prove e di rendicontazione. Il trattamento avviene anche sulla base dei nostri legittimi interessi in una corretta gestione aziendale, amministrazione interna, gestione del rischio e sicurezza informatica, nonché nella protezione delle nostre attività commerciali e di quelle dei nostri partner contrattuali da abusi, violazioni dei dati, riservatezza e altri interessi legali. Ciò può includere anche il coinvolgimento di fornitori di servizi esterni quali fornitori di servizi IT e di telecomunicazioni, società di trasporto e logistica, fornitori di servizi di pagamento, banche, consulenti fiscali e legali o altri agenti, nella misura in cui ciò sia necessario per l’esecuzione del contratto o per l’adempimento degli obblighi di legge. I dati personali saranno comunicati a terzi solo se ciò è necessario per l’esecuzione di un contratto, per l’attuazione di misure precontrattuali, per la tutela di interessi legittimi o per l’adempimento di obblighi di legge. Forniremo informazioni separate su qualsiasi ulteriore trattamento, in particolare per finalità di marketing, nell’ambito della presente informativa sulla privacy. Informeremo i nostri partner contrattuali su quali dati sono necessari in ogni singolo caso durante il processo di raccolta dati, ad esempio tramite moduli online con apposita etichettatura o tramite contatto personale. I dati vengono cancellati non appena non sono più necessari per le finalità sopra indicate e non sussistono obblighi di conservazione previsti dalla legge che ne impediscano la cancellazione. I periodi di conservazione previsti dalla legge, in particolare in materia commerciale e fiscale, possono richiedere una conservazione più lunga. I dati trasmessi nell’ambito di uno specifico ordine vengono cancellati al termine dell’ordine e alla scadenza degli eventuali periodi di conservazione applicabili, a condizione che non sussistano ulteriori obblighi legali o contrattuali di conservazione dei dati. La base giuridica per il trattamento è l’articolo 6, paragrafo 1, lettera b), del GDPR per l’esecuzione di misure precontrattuali e per l’adempimento del relativo rapporto contrattuale, nonché l’articolo 6, paragrafo 1, lettera c), del GDPR per l’adempimento di obblighi di legge. Qualora il trattamento si basi su interessi legittimi, esso viene effettuato sulla base dell’articolo 6, paragrafo 1, lettera f), del GDPR. Laddove il trattamento si basi sull’articolo 6, paragrafo 1, lettera f) del GDPR, esso viene effettuato per salvaguardare i nostri legittimi interessi in una corretta ed efficiente organizzazione aziendale, nell’amministrazione interna e nella documentazione delle transazioni commerciali, nell’esercizio e nella difesa di diritti legali, nella garanzia della sicurezza informatica e dei dati, nella prevenzione di abusi e frodi, nonché nella gestione economica e nell’ulteriore sviluppo delle nostre attività commerciali. Tali interessi consistono, in particolare, nel garantire operazioni commerciali sicure e conformi alla legge e nel mantenere la nostra capacità imprenditoriale.- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, storico dei pagamenti); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente).
- Categorie particolari di dati personali: Dati sanitari.
- Soggetti interessati: Destinatari e clienti dei servizi; parti interessate; partner commerciali e contrattuali.
- Finalità del trattamento e interessi legittimi: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; comunicazione; procedure d’ufficio e organizzative; procedure organizzative e amministrative; processi aziendali e procedure di gestione.
- Conservazione ed eliminazione: L’eliminazione avviene secondo le informazioni contenute nella sezione “Informazioni generali sulla conservazione ed eliminazione dei dati”.
- Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR); Obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
Ulteriori informazioni sulle procedure, i metodi e i servizi di trattamento:
- Costruzioni: Trattiamo i dati dei nostri clienti per consentire loro di pianificare, eseguire e completare progetti di costruzione e servizi correlati. Le informazioni richieste includono i dati necessari per l’implementazione del progetto e la fatturazione, nonché le informazioni di contatto per il coordinamento necessario. Se veniamo a conoscenza di informazioni relative a clienti finali, dipendenti o altri soggetti, trattiamo tali informazioni in conformità con i requisiti legali e contrattuali; Basi giuridiche: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
- Consulenza: Trattiamo i dati dei nostri clienti, potenziali clienti e altri clienti o partner contrattuali (collettivamente denominati “clienti”) al fine di fornire loro i nostri servizi. Le procedure coinvolte e finalizzate alla consulenza includono: contattare e comunicare con i clienti, condurre analisi dei bisogni e dei requisiti, pianificare e implementare progetti di consulenza, documentare l’avanzamento e i risultati del progetto, raccogliere e gestire informazioni e dati specifici del cliente, programmare e organizzare appuntamenti, fornire risorse e materiali di consulenza, fatturazione e gestione dei pagamenti, follow-up post-progetto e processi di garanzia della qualità e feedback. I dati trattati, la loro natura, portata, finalità e necessità del loro trattamento sono determinati dal rapporto contrattuale e con il cliente sottostante. Qualora sia necessario per l’esecuzione del nostro contratto, per la tutela di interessi vitali o sia richiesto dalla legge, o con il consenso del cliente, divulghiamo o trasmettiamo i dati del cliente a terzi o agenti, come autorità, subappaltatori o nei settori IT, ufficio o servizi simili, nel rispetto delle normative professionali; Base giuridica: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR). Servizi di intermediazione: Trattiamo i dati dei nostri clienti, acquirenti e potenziali clienti (collettivamente denominati “clienti”) in conformità con le istruzioni fornite dagli stessi. Possiamo inoltre trattare informazioni relative alle caratteristiche e alle circostanze delle persone fisiche o dei loro beni, qualora ciò rientri nel nostro mandato. Queste informazioni possono includere, ad esempio, dati personali, beni mobili o immobili e situazione finanziaria. Laddove necessario per l’esecuzione del contratto, richiesto dalla legge, autorizzato dal cliente o in base ai nostri legittimi interessi, comunichiamo o trasmettiamo i dati dei clienti ai fornitori dei servizi/beni intermediati, assicuratori, riassicuratori, consorzi di broker, fornitori di servizi tecnici, altri fornitori di servizi quali associazioni partner, nonché fornitori di servizi finanziari, istituti di credito e società di investimento, enti previdenziali, autorità fiscali, consulenti fiscali, consulenti legali, revisori dei conti, mediatori assicurativi e all’Autorità federale di vigilanza finanziaria (BaFin) in relazione a richieste di informazioni sulla copertura assicurativa, stipula di polizze ed elaborazione dei contratti. Inoltre, fatte salve altre disposizioni, potremmo avvalerci di subappaltatori, quali… Subagenti; base giuridica: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
- Servizi di ospitalità, alberghieri e di alloggio: Trattiamo le informazioni dei nostri ospiti, visitatori e soggetti interessati (collettivamente denominati “ospiti”) al fine di fornire i nostri servizi di alloggio e i servizi correlati di natura turistica o gastronomica e per fatturare i servizi forniti. Nell’ambito del nostro rapporto, potrebbe essere necessario per noi trattare categorie particolari di dati ai sensi dell’articolo 9, paragrafo 1, del GDPR, in particolare informazioni riguardanti la salute di una persona o informazioni relative alle sue convinzioni religiose. Tale trattamento viene effettuato per tutelare gli interessi sanitari dei visitatori (ad esempio, in caso di informazioni sulle allergie) o comunque per soddisfare le loro esigenze fisiche o mentali su richiesta e con il loro consenso. Se necessario per l’esecuzione del contratto o per legge, o se acconsentito dagli ospiti o sulla base dei nostri legittimi interessi, divulghiamo o trasmettiamo i dati degli ospiti, ad esempio, a fornitori di servizi coinvolti nell’erogazione dei nostri servizi o ad autorità, centri di fatturazione e nei settori dei servizi IT, di ufficio o simili; Base giuridica: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
- Servizi finanziari: Trattiamo i dati dei nostri clienti per consentire loro di ricevere consulenza, intermediazione e la conclusione di transazioni finanziarie e servizi correlati. Le informazioni richieste sono contrassegnate come tali nel contesto della consulenza, dell’intermediazione o della conclusione di contratti simili e includono le informazioni necessarie per l’erogazione del servizio e la fatturazione, nonché le informazioni di contatto per consentire eventuali follow-up necessari. Nella misura in cui otteniamo l’accesso alle informazioni dei clienti o di altre persone, trattiamo tali informazioni in conformità con i requisiti legali e contrattuali; basi giuridiche: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), obbligo legale (art. 6 par. 1 frase 1 lett. c) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
- Servizi di locazione: Trattiamo i dati dei nostri inquilini e potenziali inquilini in conformità con il contratto di locazione sottostante. Potremmo anche trattare informazioni sulle caratteristiche e le circostanze delle persone fisiche o dei loro beni, se ciò è necessario nell’ambito della locazione. Ciò può includere, ad esempio, informazioni su circostanze personali, beni mobili o immobili, situazione finanziaria e utilizzo di servizi accessori (come la fornitura di acqua o energia). Nell’ambito del nostro rapporto, potrebbe essere necessario per noi trattare categorie particolari di dati ai sensi dell’articolo 9, paragrafo 1, del GDPR, in particolare informazioni riguardanti la salute di una persona. Tale trattamento viene effettuato per tutelare gli interessi sanitari degli inquilini e, in ogni caso, solo con il consenso degli inquilini stessi, a condizione che ciò sia necessario per l’esecuzione del contratto o richiesto dalla legge. Con il consenso degli inquilini o sulla base dei nostri legittimi interessi, divulghiamo o trasmettiamo i dati degli inquilini nell’ambito di verifiche di copertura, conclusione ed elaborazione dei contratti, ad esempio a fornitori di servizi finanziari, istituti di credito, fornitori (ad esempio, di energia elettrica) o autorità. Inoltre, trattiamo i dati degli inquilini se ciò è necessario per adempiere agli obblighi di legge (ad esempio, obblighi di informazione in relazione a servizi e costi accessori); base giuridica: esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
Fornitura del servizio online e dell’hosting web
Trattiamo i dati degli utenti per fornire i nostri servizi online. A tal fine, trattiamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzionalità dei nostri servizi online al browser o al dispositivo dell’utente.
- Tipologie di dati trattati: Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte); Dati di registro (ad es. file di registro relativi ad accessi, recupero dati o tempi di accesso); Dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni correlate come autore o data di creazione); Dati di inventario (ad es. nome e cognome, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria cliente).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online); destinatari dei servizi e clienti; parti interessate; partner di comunicazione; partner commerciali e contrattuali; clienti.
- Finalità del trattamento e interessi legittimi: Fornitura dei nostri servizi online e facilità d’uso; Infrastruttura informatica (gestione e fornitura di sistemi informatici e apparecchiature tecniche (computer, server, ecc.)); Misure di sicurezza; Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; Comunicazione; Procedure d’ufficio e organizzative. Processi aziendali e procedure di gestione.
- Conservazione ed eliminazione: L’eliminazione avviene secondo le informazioni contenute nella sezione “Informazioni generali sulla conservazione ed eliminazione dei dati”.
- Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR). Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
Ulteriori informazioni sulle procedure, i metodi e i servizi di trattamento:
- Fornitura di servizi online su spazio di archiviazione in affitto: Per la fornitura dei nostri servizi online, utilizziamo spazio di archiviazione, capacità di calcolo e software che affittiamo da un fornitore di server corrispondente (detto anche “web host”) o che otteniamo in altro modo; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
- Raccolta dei dati di accesso e dei file di log: L’accesso ai nostri servizi online viene registrato sotto forma di cosiddetti “file di log del server”. Questi file di log del server possono includere l’indirizzo e il nome delle pagine web e dei file a cui si accede, la data e l’ora dell’accesso, la quantità di dati trasferiti, la notifica di accesso riuscito, il tipo e la versione del browser, il sistema operativo dell’utente, l’URL di riferimento (la pagina visitata in precedenza) e, tipicamente, gli indirizzi IP e il provider richiedente. I file di log del server possono essere utilizzati per scopi di sicurezza, ad esempio per prevenire il sovraccarico del server (in particolare in caso di attacchi malevoli, i cosiddetti attacchi DDoS) e per garantire la capacità e la stabilità del server. Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR). Cancellazione dei dati: Le informazioni dei file di log vengono conservate per un massimo di 30 giorni e quindi cancellate o anonimizzate. I dati che devono essere conservati a fini probatori sono esenti dalla cancellazione fino a quando il relativo incidente non sarà stato completamente risolto.
- WordPress.com: Hosting e software per la creazione, la fornitura e la gestione di siti web, blog e altri servizi online; Fornitore del servizio: Automattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublino, D02 AY86, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://wordpress.com ; Informativa sulla privacy: https://automattic.com/de/privacy/ ; Accordo sul trattamento dei dati: https://wordpress.com/support/data-processing-agreements/ . Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (fornite dal fornitore di servizi).
- Gestione clienti e gestione delle relazioni con i clienti (CRM): Procedure richieste nell’ambito della gestione clienti e della gestione delle relazioni con i clienti (CRM) (ad es. acquisizione clienti nel rispetto delle normative sulla protezione dei dati, misure per promuovere la fidelizzazione e la retention dei clienti, comunicazione efficace con i clienti, gestione dei reclami e servizio clienti nel rispetto della protezione dei dati, gestione e analisi dei dati a supporto della relazione con il cliente, amministrazione dei sistemi CRM, gestione sicura degli account, segmentazione dei clienti e formazione di target group; Basi giuridiche: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
Utilizzo dei cookie
Il termine “cookie” si riferisce a funzioni che memorizzano e leggono informazioni sui dispositivi degli utenti. I cookie possono essere utilizzati anche per vari scopi, come garantire la funzionalità, la sicurezza e la fruibilità dei servizi online, nonché per analizzare il traffico dei visitatori. Utilizziamo i cookie in conformità con le normative vigenti. Ove necessario, otteniamo preventivamente il consenso degli utenti. Se il consenso non è richiesto, ci basiamo sui nostri legittimi interessi. Ciò si applica quando la memorizzazione e la lettura delle informazioni sono essenziali per fornire contenuti e funzioni esplicitamente richiesti. Questo include, ad esempio, il salvataggio delle impostazioni e la garanzia della funzionalità e della sicurezza dei nostri servizi online. Il consenso può essere revocato in qualsiasi momento. Forniamo informazioni chiare sull’ambito di tale consenso e sui cookie utilizzati. Informazioni sulla base giuridica per la protezione dei dati: Il trattamento dei dati personali tramite cookie dipende dal consenso. Se il consenso è stato fornito, esso costituisce la base giuridica. In assenza di consenso, ci basiamo sui nostri legittimi interessi, che sono spiegati sopra in questa sezione e nel contesto dei rispettivi servizi e procedure. Durata di conservazione: In base alla durata di conservazione, si distinguono le seguenti tipologie di cookie:
- Cookie temporanei (noti anche come cookie di sessione): I cookie temporanei vengono eliminati al più tardi dopo che l’utente ha lasciato un servizio online e ha chiuso il proprio dispositivo (ad esempio, browser o applicazione mobile).
- Cookie persistenti: I cookie persistenti rimangono memorizzati anche dopo che l’utente chiude il dispositivo. Ciò consente, ad esempio, di salvare lo stato di accesso e di visualizzare i contenuti preferiti direttamente quando l’utente visita nuovamente un sito web. I dati dell’utente raccolti tramite i cookie possono essere utilizzati anche per la misurazione del pubblico. A meno che non forniamo agli utenti informazioni esplicite sul tipo e sulla durata di conservazione dei cookie (ad esempio, al momento dell’ottenimento del consenso), si presume che questi cookie siano persistenti e possano essere memorizzati fino a due anni.
Informazioni generali sulla revoca e l’opposizione (opt-out): Gli utenti possono revocare il proprio consenso in qualsiasi momento e opporsi al trattamento dei dati in conformità con le disposizioni di legge, anche tramite le impostazioni sulla privacy del proprio browser.
- Tipologie di dati trattati: Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR). Consenso (art. 6 par. 1 frase 1 lett. a) GDPR).
Ulteriori informazioni sulle procedure, i metodi e i servizi di trattamento:
- Trattamento dei dati dei cookie basato sul consenso: Utilizziamo una soluzione di gestione del consenso per ottenere il consenso dell’utente all’uso dei cookie o ai processi e ai fornitori menzionati all’interno della soluzione di gestione del consenso. Questo processo serve per ottenere, registrare, gestire e revocare il consenso, in particolare per quanto riguarda l’uso dei cookie e di tecnologie simili utilizzate per memorizzare, leggere ed elaborare informazioni sui dispositivi degli utenti. Nell’ambito di questo processo, viene ottenuto il consenso dell’utente all’uso dei cookie e al relativo trattamento delle informazioni, comprese le specifiche attività di trattamento e i fornitori menzionati nel processo di gestione del consenso. Gli utenti hanno anche la possibilità di gestire e revocare il proprio consenso. Le dichiarazioni di consenso vengono memorizzate per evitare di doverle richiedere nuovamente e per poter fornire prova del consenso in conformità con i requisiti di legge. La memorizzazione avviene lato server e/o in un cookie (cosiddetto cookie opt-in) o utilizzando tecnologie analoghe per associare il consenso a uno specifico utente o al suo dispositivo. Salvo diversa indicazione specifica sui fornitori di servizi di gestione del consenso, si applicano le seguenti informazioni generali: Il consenso viene conservato per un massimo di due anni. Viene creato un identificatore utente pseudonimo, che viene memorizzato insieme all’ora del consenso, ai dettagli relativi all’ambito del consenso (ad esempio, categorie di cookie e/o fornitori di servizi interessati) e alle informazioni sul browser, sul sistema e sul dispositivo utilizzati; base giuridica: consenso (art. 6 par. 1 frase 1 lett. a) GDPR).
- Complianz: Archiviazione e gestione dei consensi (consenso ai cookie e al trattamento dei dati), registrazione delle decisioni dell’utente, visualizzazione delle informative sulla privacy e sui cookie, possibilità per gli utenti di revocare o modificare il proprio consenso; Fornitore di servizi: Esecuzione su server e/o computer sotto la propria responsabilità in materia di protezione dei dati; Sito web: https://complianz.io/ ; Informativa sulla privacy: https://complianz.io/legal/ . Ulteriori informazioni: Un ID utente individuale, la lingua, i tipi di consenso e l’ora del loro invio vengono memorizzati lato server e in un cookie sul dispositivo dell’utente.
Registrazione, accesso e account utente
Gli utenti possono creare un account. Durante la registrazione, gli utenti vengono informati delle informazioni obbligatorie richieste, che vengono elaborate allo scopo di fornire l’account utente in base agli obblighi contrattuali. I dati elaborati includono, in particolare, le informazioni di accesso (nome utente, password e indirizzo e-mail). Quando si utilizzano le nostre funzioni di registrazione e accesso, nonché il proprio account utente, memorizziamo l’indirizzo IP e l’ora di ogni azione dell’utente. Tale memorizzazione si basa sui nostri legittimi interessi, nonché su quelli dei nostri utenti, in materia di protezione da abusi e altri usi non autorizzati. In genere non condividiamo questi dati con terze parti, a meno che non sia necessario per perseguire i nostri diritti o che non siamo legalmente obbligati a farlo. Gli utenti possono essere informati via e-mail in merito a processi rilevanti per il loro account utente, come ad esempio modifiche tecniche.
- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni correlate come autore o data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); dati di registro (ad es. file di registro relativi ad accessi, recupero dati o orari di accesso).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; misure di sicurezza; procedure organizzative e amministrative. Fornitura dei nostri servizi online e facilità d’uso.
- Conservazione e cancellazione dei dati: Cancellazione secondo quanto descritto nella sezione “Informazioni generali sulla conservazione e la cancellazione dei dati”. Cancellazione al termine del contratto.
- Base giuridica: Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
Ulteriori informazioni sulle procedure, i metodi e i servizi di trattamento:
- Registrazione con nome reale: Data la natura della nostra community, chiediamo agli utenti di utilizzare il nostro servizio esclusivamente con il proprio nome reale. L’utilizzo di pseudonimi non è consentito; Base giuridica: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
- I profili utente non sono pubblici: I profili utente non sono visibili o accessibili pubblicamente.
- Cancellazione dei dati dopo la cessazione: Se gli utenti hanno chiuso il proprio account, i dati relativi all’account verranno cancellati, salvo autorizzazione legale, obbligo o consenso dell’utente; Base giuridica: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
- Nessun obbligo di conservazione dei dati: È responsabilità degli utenti eseguire il backup dei propri dati prima della scadenza del contratto, qualora decidano di recedere dallo stesso. Ci riserviamo il diritto di cancellare in modo irreversibile tutti i dati degli utenti memorizzati durante il periodo contrattuale; Base giuridica: esecuzione di un contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
Blog e media di pubblicazione
Utilizziamo blog o strumenti di comunicazione e pubblicazione online simili (di seguito denominati “mezzi di pubblicazione”). I dati dei lettori vengono trattati per le finalità dei mezzi di pubblicazione solo nella misura necessaria alla loro presentazione e alla comunicazione tra autori e lettori, o per motivi di sicurezza. Per ulteriori informazioni sul trattamento dei dati dei visitatori dei nostri mezzi di pubblicazione, si prega di consultare l’informativa sulla privacy.
- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni correlate come autore o data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Feedback (ad es. raccolta di feedback tramite modulo online). Fornitura dei nostri servizi online e facilità d’uso.
- Conservazione ed eliminazione: L’eliminazione avviene secondo le informazioni contenute nella sezione “Informazioni generali sulla conservazione ed eliminazione dei dati”.
- Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
Gestione contatti e richieste
Quando ci contattate (ad esempio tramite posta, modulo di contatto, e-mail, telefono o social media) e nell’ambito dei rapporti commerciali e degli utenti esistenti, le informazioni fornite dagli interessati vengono elaborate nella misura necessaria a rispondere alle richieste di contatto e alle eventuali misure richieste.
- Tipologie di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o di immagine, nonché informazioni relative ad essi, come l’autore o la data di creazione); metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti interessati: Partner di comunicazione.
- Finalità del trattamento e interessi legittimi: Comunicazione; procedure organizzative e amministrative; feedback (ad es. raccolta di feedback tramite modulo online). Fornitura dei nostri servizi online e facilità d’uso.
- Conservazione ed eliminazione: L’eliminazione avviene secondo le informazioni contenute nella sezione “Informazioni generali sulla conservazione ed eliminazione dei dati”.
- Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR). Esecuzione del contratto e indagini precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR).
Ulteriori informazioni sulle procedure, i metodi e i servizi di trattamento:
- Modulo di contatto: Quando ci contatti tramite il nostro modulo di contatto, e-mail o altri canali di comunicazione, trattiamo i dati personali che ci fornisci per rispondere ed elaborare la tua richiesta. In genere, ciò include informazioni come il tuo nome, i tuoi dati di contatto e qualsiasi altra informazione che ci fornisci e che sia necessaria per una corretta elaborazione. Utilizziamo questi dati esclusivamente per lo scopo dichiarato di contattarti e comunicare con te; Base giuridica: esecuzione di un contratto e richieste precontrattuali (art. 6 par. 1 frase 1 lett. b) GDPR), interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
Newsletter e notifiche elettroniche
Inviamo newsletter, email e altre comunicazioni elettroniche (di seguito “newsletter”) solo con il consenso del destinatario o in base a un obbligo di legge. Se il contenuto della newsletter viene specificato durante il processo di registrazione, tale contenuto è determinante per il consenso dell’utente. Normalmente, fornire il proprio indirizzo email è sufficiente per iscriversi alla nostra newsletter. Tuttavia, per offrire un servizio personalizzato, potremmo richiedere il nome per un saluto personalizzato nella newsletter o ulteriori informazioni, se necessario per lo scopo della newsletter stessa. Cancellazione e limitazione del trattamento: potremmo conservare gli indirizzi email degli utenti che non si sono iscritti per un massimo di tre anni, sulla base dei nostri legittimi interessi, prima di cancellarli, al fine di poter dimostrare il consenso precedentemente fornito. Il trattamento di questi dati è limitato allo scopo di difendersi da eventuali rivendicazioni. È possibile richiedere la cancellazione individuale in qualsiasi momento, a condizione che venga confermata la precedente esistenza del consenso. Nei casi in cui siamo obbligati a rispettare in modo permanente le obiezioni, ci riserviamo il diritto di conservare l’indirizzo email in una lista nera esclusivamente per questo scopo. Il processo di registrazione viene registrato in base ai nostri legittimi interessi al fine di documentarne la corretta esecuzione. Se ci avvaliamo di un fornitore di servizi per l’invio di e-mail, ciò avviene in base ai nostri legittimi interessi in un sistema di consegna e-mail efficiente e sicuro. Contenuto: Informazioni su di noi, i nostri servizi, promozioni e offerte.- Tipologie di dati trattati: Dati di inventario (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); metadati, dati di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Soggetti interessati: Partner di comunicazione.
- Finalità del trattamento e interessi legittimi: Marketing diretto (ad es. tramite e-mail o posta).
- Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
- Diritto di opposizione (opt-out): Puoi annullare l’iscrizione alla nostra newsletter in qualsiasi momento, ovvero revocare il tuo consenso o opporti alla ricezione di ulteriori newsletter. Troverai un link per annullare l’iscrizione in fondo a ogni newsletter, oppure puoi utilizzare uno dei metodi di contatto sopra elencati, preferibilmente l’e-mail.
Ulteriori informazioni sulle procedure, i metodi e i servizi di trattamento:
- Misurazione dei tassi di apertura e di clic: Le newsletter contengono i cosiddetti “web beacon”, ovvero file di dimensioni pari a un pixel che vengono recuperati dal nostro server o dal server del fornitore di servizi di mailing (se utilizziamo un fornitore di servizi di mailing) all’apertura della newsletter. Nell’ambito di questo processo, vengono raccolte informazioni tecniche, come i dettagli relativi al browser e al sistema, nonché l’indirizzo IP e l’orario di accesso. Queste informazioni vengono utilizzate per migliorare tecnicamente la nostra newsletter sulla base dei dati tecnici o per analizzare i gruppi target e il loro comportamento di lettura in base alla posizione geografica (che può essere determinata tramite l’indirizzo IP) o all’orario di accesso. Questa analisi include anche la determinazione dell’apertura e del momento in cui le newsletter vengono aperte e dei link su cui si fa clic. Le informazioni raccolte vengono assegnate ai singoli destinatari della newsletter e memorizzate nei loro profili fino alla loro eliminazione. Sulla base di questi dati vengono creati profili utente che memorizzano il comportamento di utilizzo e le caratteristiche dell’utente. La misurazione dei tassi di apertura e di clic, nonché la memorizzazione dei risultati della misurazione nei profili utente e la loro ulteriore elaborazione, si basano sul consenso degli utenti. Purtroppo non è possibile revocare separatamente questa misurazione delle prestazioni; In questo caso, l’intera iscrizione alla newsletter deve essere annullata o contestata. In questo caso, le informazioni del profilo memorizzate verranno eliminate. Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR).
- Mailchimp: Email marketing, automazione dei processi di marketing, raccolta dati. Archiviazione e gestione dei dati di contatto, misurazione delle prestazioni delle campagne, registrazione e analisi dell’interazione dei destinatari con i contenuti, personalizzazione dei contenuti; Fornitore del servizio: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://mailchimp.com ; Informativa sulla privacy: https://mailchimp.com/legal/ ; Accordo sul trattamento dei dati: https://mailchimp.com/legal/ ; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (fornite dal fornitore di servizi). Ulteriori informazioni: Misure di sicurezza specifiche: https://mailchimp.com/de/help/mailchimp-european-data-transfers/ .
Presenza sui social network (social media)
Siamo presenti online sui social network e trattiamo i dati degli utenti in questo contesto al fine di comunicare con gli utenti attivi su tali piattaforme o per fornire informazioni su di noi. Si prega di notare che i dati degli utenti potrebbero essere trattati al di fuori dell’Unione Europea. Ciò potrebbe comportare dei rischi per gli utenti, in quanto potrebbe, ad esempio, rendere più difficile l’esercizio dei loro diritti. Inoltre, i dati degli utenti sui social network vengono generalmente trattati per finalità di ricerche di mercato e pubblicitarie. Ad esempio, possono essere creati profili utente basati sui modelli di utilizzo e sui conseguenti interessi. Questi profili possono quindi essere utilizzati per visualizzare annunci pubblicitari, sia all’interno che all’esterno dei social network, presumibilmente personalizzati in base agli interessi degli utenti. Pertanto, i cookie vengono generalmente memorizzati sui computer degli utenti per registrare i loro modelli di utilizzo e i loro interessi. Inoltre, i profili utente possono memorizzare dati anche indipendentemente dai dispositivi utilizzati dagli utenti (in particolare se sono iscritti alle rispettive piattaforme e hanno effettuato l’accesso). Per una descrizione dettagliata delle rispettive modalità di trattamento e delle opzioni di opposizione (opt-out), si rimanda alle informative sulla privacy e alle informazioni fornite dai gestori dei rispettivi social network. Per quanto riguarda le richieste di informazioni e l’esercizio dei diritti dell’interessato, desideriamo precisare che il modo più efficace per gestirle è rivolgersi direttamente ai fornitori di servizi. Solo questi ultimi hanno accesso ai dati degli utenti e possono quindi intraprendere le azioni appropriate e fornire direttamente le informazioni necessarie. Qualora, nonostante ciò, necessitiate di assistenza, potete contattarci.- Tipologie di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati relativi ai contenuti (ad es. messaggi e post testuali o di immagini, nonché informazioni ad essi relative, come l’autore o la data di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Comunicazione; feedback (ad es. raccolta di feedback tramite modulo online). Relazioni pubbliche.
- Conservazione ed eliminazione: L’eliminazione avviene secondo le informazioni contenute nella sezione “Informazioni generali sulla conservazione ed eliminazione dei dati”.
- Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
Ulteriori informazioni sulle procedure, i metodi e i servizi di trattamento:
- Instagram: Social network che consente agli utenti di condividere foto e video, commentare e mettere “mi piace” ai post, inviare messaggi e iscriversi a profili e pagine; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.instagram.com ; Informativa sulla privacy:com/policy/” target=”_blank”>https://privacycenter.instagram.com/policy/ . Base per i trasferimenti verso paesi terzi: Quadro normativo sulla protezione dei dati (DPF).
- Pagine Facebook: Profili all’interno del social network Facebook – Il titolare del trattamento, insieme a Meta Platforms Ireland Limited, è responsabile della raccolta e della trasmissione dei dati dei visitatori della nostra pagina Facebook (“Pagina Fan”). Ciò include, in particolare, informazioni sul comportamento dell’utente (ad esempio, contenuti visualizzati o con cui ha interagito, azioni eseguite) nonché informazioni sul dispositivo (ad esempio, indirizzo IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie). Ulteriori dettagli sono disponibili nell’Informativa sulla privacy di Facebook: https://www.facebook.com/privacy/policy/. Facebook utilizza inoltre questi dati per fornirci analisi statistiche tramite il servizio “Page Insights”, che rivelano come le persone interagiscono con la nostra pagina e i suoi contenuti. Ciò si basa su un accordo con Facebook (“Informazioni su Page Insights”: https://www.facebook.com/legal/terms/page_controller_addendum ), che, tra le altre cose, disciplina le misure di sicurezza e l’esercizio dei diritti degli interessati. Ulteriori informazioni sono disponibili qui: https://www.facebook.com/legal/terms/information_about_page_insights_data. Gli utenti possono quindi indirizzare le richieste di informazioni o di cancellazione a Facebook. I diritti degli utenti (in particolare, accesso, cancellazione, opposizione e diritto di proporre reclamo a un’autorità di controllo) restano invariati. La responsabilità congiunta è limitata esclusivamente alla raccolta dei dati da parte di Meta Platforms Ireland Limited (UE). Meta Platforms Ireland Limited è l’unica responsabile dell’ulteriore elaborazione, incluso qualsiasi potenziale trasferimento a Meta Platforms Inc. negli Stati Uniti; Fornitore di servizi: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://www.facebook.com ; Informativa sulla privacy: https://www.facebook.com/privacy/policy/ . Base per i trasferimenti verso paesi terzi: Quadro normativo sulla protezione dei dati (DPF), Clausole contrattuali standard ( https://www.facebook.com/legal/EU_data_transfer_addendum ).
- X: Social network; Fornitore di servizi: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublino 2 D02 AX07, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://x.com . Informativa sulla privacy: https://x.com/de/privacy .
- YouTube: Social network e piattaforma video; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Informativa sulla privacy: https://policies.google.com/privacy ; Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF). Opzione di opt-out: https://myadcenter.google.com/personalizationoff .
Plugin e funzioni incorporate, nonché contenuti
Integriamo nel nostro servizio online elementi funzionali e di contenuto ottenuti dai server dei rispettivi fornitori (di seguito denominati “fornitori terzi”). Questi possono includere, ad esempio, grafica, video o mappe cittadine (di seguito collettivamente denominati “contenuti”). L’integrazione di contenuti di terze parti richiede sempre che questi fornitori elaborino gli indirizzi IP degli utenti, poiché senza di essi non possono inviare i contenuti ai browser degli utenti. L’indirizzo IP è quindi necessario per la visualizzazione di tali contenuti o funzioni. Ci impegniamo a utilizzare solo contenuti provenienti da fornitori che utilizzano l’indirizzo IP esclusivamente per la distribuzione dei contenuti. I fornitori terzi possono anche utilizzare i cosiddetti pixel tag (grafiche invisibili, note anche come “web beacon”) per scopi statistici o di marketing. Questi pixel tag consentono di analizzare informazioni come il traffico di visitatori sulle pagine di questo sito web. Le informazioni pseudonimizzate possono essere memorizzate anche nei cookie sui dispositivi degli utenti e possono includere, tra le altre cose, informazioni tecniche sul browser e sul sistema operativo, i siti web di provenienza, l’orario della visita e altre informazioni sull’utilizzo dei nostri servizi online, nonché essere combinate con tali informazioni provenienti da altre fonti. Informazioni sulla base giuridica: Se chiediamo agli utenti il consenso all’utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ossia il nostro interesse a fornire servizi efficienti, economici e di facile utilizzo). In questo contesto, desideriamo anche richiamare la vostra attenzione sulle informazioni relative all’utilizzo dei cookie contenute nella presente informativa sulla privacy.
- Tipologie di dati trattati: Dati di utilizzo (ad es. visualizzazioni di pagina e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipologie di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); metadati, dati di comunicazione e dati procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte); dati di localizzazione (informazioni sulla posizione geografica di un dispositivo o di una persona); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e post testuali o visivi, nonché informazioni relative ad essi, come l’autore o l’ora di creazione).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e interessi legittimi: Fornitura dei nostri servizi online e facilità d’uso; misurazione del pubblico (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno); tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie); creazione di target; marketing. Profili con informazioni relative all’utente (creazione di profili utente).
- Conservazione ed eliminazione: L’eliminazione avviene secondo le informazioni contenute nella sezione “Informazioni generali sulla conservazione ed eliminazione dei dati”. I cookie vengono conservati per un massimo di 2 anni (salvo diversa indicazione, i cookie e metodi di conservazione simili possono essere conservati sui dispositivi degli utenti per un periodo di due anni).
- Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR). Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
Ulteriori informazioni sulle procedure, i metodi e i servizi di trattamento:
- Google Fonts (ospitati sul nostro server): Fornitura di file di font allo scopo di una presentazione intuitiva dei nostri servizi online; Fornitore del servizio: I Google Fonts sono ospitati sul nostro server; nessun dato viene trasmesso a Google; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
- Google Fonts (recuperati dai server di Google): I font (e i simboli) vengono recuperati allo scopo di garantire un utilizzo tecnicamente sicuro, senza necessità di manutenzione ed efficiente dei font e dei simboli in termini di aggiornamento e tempi di caricamento, visualizzazione coerente e conformità a eventuali restrizioni di licenza applicabili. L’indirizzo IP dell’utente viene trasmesso al fornitore dei font affinché questi possano essere resi disponibili nel browser dell’utente. Inoltre, vengono trasmessi dati tecnici (impostazioni della lingua, risoluzione dello schermo, sistema operativo, hardware utilizzato), necessari per fornire i font in base al dispositivo utilizzato e all’ambiente tecnico. Questi dati possono essere elaborati su un server del fornitore dei font negli Stati Uniti. Quando visitano il nostro sito web, i browser degli utenti inviano richieste HTTP all’API Web di Google Fonts (ovvero, un’interfaccia software per il recupero dei font). L’API Web di Google Fonts fornisce agli utenti i Fogli di Stile a Cascata (CSS) di Google Fonts e quindi i font specificati nel CSS. Queste richieste HTTP includono (1) l’indirizzo IP utilizzato dall’utente per accedere a Internet, (2) l’URL richiesto sul server di Google e (3) le intestazioni HTTP, incluso lo user agent, che descrive le versioni del browser e del sistema operativo del visitatore del sito web, e l’URL di riferimento (ovvero la pagina web in cui deve essere visualizzato il font di Google). Gli indirizzi IP non vengono né registrati né memorizzati sui server di Google, né vengono analizzati. L’API Web di Google Fonts registra i dettagli delle richieste HTTP (URL richiesto, user agent e URL di riferimento). L’accesso a questi dati è limitato e strettamente controllato. L’URL richiesto identifica le famiglie di font per le quali l’utente desidera caricare i font. Questi dati vengono registrati in modo che Google possa determinare con quale frequenza viene richiesta una particolare famiglia di font. Con l’API Web di Google Fonts, lo user agent deve adattare il font generato al tipo di browser specifico. Lo user agent viene registrato principalmente a scopo di debug e utilizzato per generare statistiche di utilizzo aggregate che misurano la popolarità delle famiglie di font. Queste statistiche di utilizzo aggregate vengono pubblicate sulla pagina Google Fonts Analytics. Infine, l’URL di riferimento viene registrato in modo che i dati possano essere utilizzati per la manutenzione della produzione e per generare un report aggregato sulle integrazioni principali in base al numero di richieste di font. Secondo Google, nessuna delle informazioni raccolte da Google Fonts viene utilizzata per creare profili utente o per visualizzare annunci mirati; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://fonts.google.com/ ; Informativa sulla privacy: https://policies.google.com/privacy ; Base giuridica per i trasferimenti verso paesi terzi: Quadro normativo sulla protezione dei dati (DPF). Ulteriori informazioni: https://developers.google.com/fonts/faq/privacy?hl=de .
- Font Awesome (ospitato sul nostro server): Visualizzazione di font e icone; Fornitore del servizio: Le icone di Font Awesome sono ospitate sul nostro server; nessun dato viene trasmesso al fornitore di Font Awesome; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR).
- Google Maps: Integriamo le mappe del servizio “Google Maps” fornito da Google. I dati elaborati possono includere, in particolare, gli indirizzi IP degli utenti e i dati di geolocalizzazione; Fornitore del servizio: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublino 2, Irlanda; Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR); Sito web:com/” target=”_blank”>https://mapsplatform.google.com/ ; Informativa sulla privacy: https://policies.google.com/privacy . Base per i trasferimenti verso paesi terzi: Quadro normativo sulla protezione dei dati (DPF).
- Video di YouTube: Contenuti video; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Consenso (art. 6 par. 1 frase 1 lett. a) GDPR); Sito web: https://www.youtube.com ; Informativa sulla privacy: https://policies.google.com/privacy ; Base per i trasferimenti verso paesi terzi: Quadro normativo sulla protezione dei dati (DPF). Opzioni di disattivazione: Plugin di disattivazione: https://tools.google.com/dlpage/gaoptout?hl=de , Impostazioni per la visualizzazione degli annunci: https://myadcenter.google.com/personalizationoff .
- Lettore video Vimeo: Integrazione di un lettore video; Fornitore del servizio: Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://vimeo.com ; Informativa sulla privacy: https://vimeo.com/legal/privacy; Accordo sul trattamento dei dati: https://vimeo.com/legal/enterprise-terms/dpa . Base per i trasferimenti verso paesi terzi: Clausole contrattuali standard ( https://vimeo.com/legal/enterprise-terms/dpa ).
- Font Awesome (recupero dal server del fornitore): Recupero di font (e simboli) allo scopo di un utilizzo tecnicamente sicuro, senza necessità di manutenzione ed efficiente di font e simboli per quanto riguarda l’aggiornamento e i tempi di caricamento, la loro visualizzazione coerente e il rispetto di eventuali restrizioni di licenza applicabili. L’indirizzo IP dell’utente viene trasmesso al fornitore di font affinché i font possano essere resi disponibili nel browser dell’utente. Inoltre, vengono trasmessi dati tecnici (impostazioni della lingua, risoluzione dello schermo, sistema operativo, hardware utilizzato), necessari per fornire i font in base ai dispositivi utilizzati e all’ambiente tecnico; Fornitore del servizio: Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, MA 02140, USA; Base giuridica: Interessi legittimi (art. 6 par. 1 frase 1 lett. f) GDPR); Sito web: https://fontawesome.com/ . Informativa sulla privacy: https://fontawesome.com/privacy .
Modifiche e aggiornamenti
Vi invitiamo a consultare regolarmente la nostra informativa sulla privacy. Aggiorneremo l’informativa non appena le modifiche alle nostre attività di trattamento dei dati lo renderanno necessario. Vi informeremo qualora eventuali modifiche richiedano un’azione da parte vostra (ad esempio, il consenso) o qualsiasi altra notifica individuale. Se in questa informativa sulla privacy forniamo indirizzi e informazioni di contatto di aziende e organizzazioni, vi preghiamo di notare che gli indirizzi potrebbero cambiare nel tempo e vi invitiamo a verificare le informazioni prima di contattarle.Definizioni dei termini
Questa sezione fornisce una panoramica dei termini utilizzati nella presente informativa sulla privacy. Laddove i termini siano definiti legalmente, si applicano tali definizioni legali. Le seguenti spiegazioni hanno lo scopo principale di facilitare la comprensione.
- Dati di inventario: I dati di inventario comprendono le informazioni essenziali necessarie per l’identificazione e la gestione dei partner contrattuali, degli account utente, dei profili e di associazioni simili. Questi dati possono includere, tra l’altro, informazioni personali e demografiche come nomi, informazioni di contatto (indirizzi, numeri di telefono, indirizzi e-mail), date di nascita e identificativi specifici (ID utente). I dati di inventario costituiscono la base per qualsiasi interazione formale tra individui e servizi, strutture o sistemi, consentendo un’identificazione e una comunicazione univoche.
- Dati di contenuto: I dati di contenuto comprendono le informazioni generate durante la creazione, la modifica e la pubblicazione di tutti i tipi di contenuto. Questa categoria di dati può includere testo, immagini, video, file audio e altri contenuti multimediali pubblicati su varie piattaforme e supporti. I dati di contenuto non si limitano al contenuto stesso, ma includono anche metadati che forniscono informazioni sul contenuto, come tag, descrizioni, informazioni sull’autore e date di pubblicazione.
- Dati di contatto: I dati di contatto sono informazioni essenziali che consentono di comunicare con persone o organizzazioni. Includono, tra le altre cose, numeri di telefono, indirizzi postali e indirizzi e-mail, nonché strumenti di comunicazione come profili sui social media e identificativi di messaggistica istantanea.
- Metadati, dati di comunicazione e dati procedurali: I metadati, i dati di comunicazione e i dati procedurali sono categorie che contengono informazioni su come i dati vengono elaborati, trasmessi e gestiti. I metadati, noti anche come dati sui dati, comprendono informazioni che descrivono il contesto, l’origine e la struttura di altri dati. Possono includere dettagli come la dimensione del file, la data di creazione, l’autore del documento e la cronologia delle modifiche. I dati di comunicazione catturano lo scambio di informazioni tra gli utenti attraverso vari canali, come il traffico di posta elettronica, i registri delle chiamate, i messaggi sui social media e le cronologie delle chat, inclusi gli individui coinvolti, i timestamp e i percorsi di trasmissione. I dati di processo descrivono i processi e le procedure all’interno di sistemi o organizzazioni, inclusa la documentazione del flusso di lavoro, i registri delle transazioni e delle attività e i registri di controllo, che vengono utilizzati per tracciare e verificare le operazioni.
- Dati di utilizzo: I dati di utilizzo si riferiscono alle informazioni che descrivono come gli utenti interagiscono con prodotti, servizi o piattaforme digitali. Questi dati comprendono un’ampia gamma di informazioni che rivelano come gli utenti utilizzano le applicazioni, quali funzionalità preferiscono, quanto tempo trascorrono su pagine specifiche e i percorsi che seguono all’interno di un’applicazione. I dati di utilizzo possono includere anche la frequenza di utilizzo, i timestamp delle attività, gli indirizzi IP, le informazioni sul dispositivo e i dati di geolocalizzazione. Sono particolarmente utili per analizzare il comportamento degli utenti, ottimizzare l’esperienza utente, personalizzare i contenuti e migliorare prodotti o servizi. Inoltre, i dati di utilizzo svolgono un ruolo cruciale nell’identificazione di tendenze, preferenze e potenziali aree problematiche all’interno delle offerte digitali.
- Dati personali: Per “dati personali” si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (di seguito denominata “interessato”); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad esempio un cookie) o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
- Profili con informazioni relative all’utente: Il trattamento dei “profili con informazioni relative all’utente”, o semplicemente “profilazione”, comprende qualsiasi trattamento automatizzato di dati personali che comporti l’utilizzo di tali dati personali per analizzare, valutare o prevedere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, ciò può includere varie informazioni riguardanti dati demografici, comportamenti e interessi, come l’interazione con i siti web e i loro contenuti, ecc.). Esempi di tale profilazione includono gli interessi in contenuti o prodotti specifici, il comportamento di clic su un sito web o la posizione geografica. I cookie e i web beacon sono spesso utilizzati a fini di profilazione.
- Dati di registro: I dati di registro sono informazioni relative a eventi o attività che sono stati registrati in un sistema o in una rete. Questi dati includono in genere informazioni come timestamp, indirizzi IP, azioni degli utenti, messaggi di errore e altri dettagli sull’utilizzo o sul funzionamento di un sistema. I dati di registro vengono spesso utilizzati per analizzare i problemi di sistema, per il monitoraggio della sicurezza o per generare report sulle prestazioni.
- Misurazione del pubblico: La misurazione del pubblico (nota anche come web analytics) viene utilizzata per analizzare il traffico di visitatori verso un servizio online e può includere il comportamento o gli interessi dei visitatori in relazione a informazioni specifiche, come i contenuti del sito web. Grazie all’analisi del pubblico, i gestori di servizi online possono, ad esempio, determinare quando gli utenti visitano i loro siti web e a quali contenuti sono interessati. Ciò consente loro di adattare meglio i contenuti del sito web alle esigenze dei visitatori. I cookie pseudonimi e i web beacon sono spesso utilizzati a fini di analisi del pubblico per riconoscere i visitatori di ritorno e ottenere così analisi più accurate dell’utilizzo del servizio online.
- Dati di localizzazione: I dati di localizzazione vengono generati quando un dispositivo mobile (o un altro dispositivo con le capacità tecniche per il tracciamento della posizione) si connette a una torre cellulare, a una rete Wi-Fi o a una tecnologia di localizzazione simile. I dati di localizzazione indicano la posizione geograficamente definibile sulla Terra del rispettivo dispositivo. I dati di localizzazione possono essere utilizzati, ad esempio, per… Possono essere utilizzati per visualizzare funzioni di mappa o altre informazioni dipendenti dalla posizione.
- Tracciamento: Il “tracciamento” si riferisce al processo di osservazione del comportamento dell’utente su più servizi online. In genere, le informazioni sul comportamento e sugli interessi relativi ai servizi online utilizzati vengono memorizzate nei cookie o sui server dei fornitori di tecnologie di tracciamento (la cosiddetta profilazione). Queste informazioni possono quindi essere utilizzate, ad esempio, per mostrare agli utenti annunci pubblicitari che potrebbero corrispondere ai loro interessi.
- Titolare del trattamento: Il termine “titolare del trattamento” si riferisce alla persona fisica o giuridica, all’autorità pubblica, all’agenzia o ad altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
- Trattamento: Per “trattamento” si intende qualsiasi operazione o insieme di operazioni compiute su dati personali o su insiemi di dati personali, con o senza l’ausilio di processi automatizzati. Il termine è ampio e comprende praticamente qualsiasi operazione o trattamento dei dati, che si tratti di raccolta, analisi, conservazione, trasmissione o cancellazione.
- Dati contrattuali: I dati contrattuali sono informazioni specifiche relative alla formalizzazione di un accordo tra due o più parti. Documentano i termini e le condizioni in base ai quali vengono forniti, scambiati o venduti servizi o prodotti. Questa categoria di dati è essenziale per la gestione e l’adempimento degli obblighi contrattuali e include sia l’identificazione delle parti contraenti sia i termini e le condizioni specifici dell’accordo. I dati contrattuali possono includere le date di inizio e fine del contratto, il tipo di servizi o prodotti concordati, gli accordi sui prezzi, i termini di pagamento, i diritti di recesso, le opzioni di rinnovo e le condizioni o clausole speciali. Costituiscono la base giuridica del rapporto tra le parti e sono fondamentali per chiarire diritti e obblighi, far valere i crediti e risolvere le controversie.
- Dati di pagamento: I dati di pagamento comprendono tutte le informazioni necessarie per elaborare le transazioni di pagamento tra acquirenti e venditori. Questi dati sono fondamentali per l’e-commerce, l’online banking e qualsiasi altra forma di transazione finanziaria. Includono dettagli come numeri di carta di credito, informazioni sul conto bancario, importi di pagamento, dati della transazione, numeri di verifica e informazioni sulla fattura. I dati di pagamento possono includere anche informazioni sullo stato del pagamento, storni, autorizzazioni e commissioni.
- Creazione del gruppo target: La creazione del gruppo target (nota anche come “Pubblico personalizzato”) si riferisce al processo di definizione di gruppi target a fini pubblicitari, come la visualizzazione di annunci. Ad esempio, in base all’interesse di un utente per determinati prodotti o argomenti online, si può dedurre che tale utente sarà interessato ad annunci pubblicitari di prodotti simili o del negozio online in cui ha visualizzato i prodotti. Il termine “Pubblico simile” (o “Pubblico personalizzato”) viene utilizzato per descrivere questo approccio. I pubblici simili sono definiti come coloro i cui profili o interessi sono probabilmente simili a quelli degli utenti per i quali sono stati creati i profili. I cookie e i web beacon vengono in genere utilizzati per creare Pubblico personalizzato e Pubblico simile.