Informativa sulla privacy

1. la protezione dei dati in sintesi

Informazioni generali

Le seguenti informazioni forniscono una semplice panoramica di ciò che accade ai tuoi dati personali quando visiti questo sito web. Per dati personali si intendono tutti i dati che possono essere utilizzati per identificarti personalmente. Informazioni dettagliate sul tema della protezione dei dati sono disponibili nella nostra dichiarazione sulla protezione dei dati riportata sotto questo testo.

Raccolta di dati su questo sito web

Chi è responsabile della raccolta dei dati su questo sito?

Il trattamento dei dati su questo sito web viene effettuato dal gestore del sito. Puoi trovare i dati di contatto dell’operatore nella sezione “Informazioni sul responsabile del trattamento” di questa informativa sulla privacy.

Come raccogliamo i tuoi dati?

Da un lato, i tuoi dati vengono raccolti quando ce li fornisci. Ad esempio, i dati inseriti in un modulo di contatto.

Altri dati vengono raccolti automaticamente o con il tuo consenso dai nostri sistemi informatici quando visiti il sito web. Si tratta principalmente di dati tecnici (ad esempio il browser internet, il sistema operativo o l’ora di visualizzazione della pagina). Questi dati vengono raccolti automaticamente non appena accedi al sito web.

Per cosa utilizziamo i tuoi dati?

Alcuni dati vengono raccolti per garantire che il sito web venga fornito senza errori. Altri dati possono essere utilizzati per analizzare il comportamento degli utenti. Se i contratti possono essere conclusi o avviati tramite il sito web, i dati trasmessi saranno elaborati anche per le offerte di contratto, gli ordini o altre richieste di ordine.

Quali diritti hai in merito ai tuoi dati?

Hai il diritto di ricevere gratuitamente e in qualsiasi momento informazioni sull’origine, il destinatario e lo scopo dei tuoi dati personali memorizzati. Hai inoltre il diritto di richiedere la correzione o la cancellazione di tali dati. Se hai dato il tuo consenso al trattamento dei dati, puoi revocarlo in qualsiasi momento per il futuro. Hai anche il diritto di richiedere la limitazione del trattamento dei tuoi dati personali in determinate circostanze. Inoltre, hai il diritto di presentare un reclamo all’autorità di vigilanza competente.

Puoi contattarci in qualsiasi momento se hai ulteriori domande sul tema della protezione dei dati.

Strumenti di analisi e strumenti di fornitori terzi

Quando visiti questo sito web, il tuo comportamento di navigazione può essere valutato statisticamente. Questo viene fatto principalmente con i cosiddetti programmi di analisi.

Informazioni dettagliate su questi programmi di analisi sono disponibili nella seguente informativa sulla privacy.

2. hosting

Il contenuto del nostro sito web è ospitato dal seguente provider:

All-Inkl

Il provider è ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf (di seguito All-Inkl). I dettagli sono disponibili nell’informativa sulla privacy di All-Inkl: https://all-inkl.com/datenschutzinformationen/.

L’utilizzo di All-Inkl avviene sulla base dell’art. 6 comma 1 lit. f GDPR. Abbiamo un interesse legittimo a garantire la massima affidabilità possibile nella presentazione del nostro sito web. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

Elaborazione dell’ordine

Abbiamo stipulato un accordo di trattamento dei dati (DPA) per l’utilizzo del servizio di cui sopra. Si tratta di un contratto prescritto dalla legge sulla protezione dei dati, che garantisce il trattamento dei dati personali dei visitatori del nostro sito web solo in conformità alle nostre istruzioni e nel rispetto del GDPR.

3 Note generali e informazioni obbligatorie

Protezione dei dati

Gli operatori di queste pagine prendono molto sul serio la protezione dei tuoi dati personali. Trattiamo i tuoi dati personali in modo confidenziale e in conformità con le norme di legge sulla protezione dei dati e con la presente informativa sulla privacy.

Quando utilizzi questo sito web, vengono raccolti diversi dati personali. I dati personali sono dati che possono essere utilizzati per identificarti personalmente. La presente informativa sulla privacy spiega quali dati raccogliamo e per quali scopi li utilizziamo. Spiega inoltre come e per quale scopo vengono raccolti.

Desideriamo sottolineare che la trasmissione dei dati su Internet (ad esempio quando si comunica via e-mail) può essere soggetta a vulnerabilità di sicurezza. Non è possibile proteggere completamente i dati dall’accesso di terzi.

Nota sull’ente responsabile

Il responsabile del trattamento dei dati su questo sito web è

Saunaboot GmbH
St. Niklausenstrasse 105
6047 Castagno
Svizzera

E-mail: info@saunaboot.ch

Il responsabile del trattamento è la persona fisica o giuridica che, da sola o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali (ad esempio nomi, indirizzi e-mail, ecc.).

Durata della conservazione

A meno che non sia stato specificato un periodo di conservazione più specifico nella presente informativa sulla privacy, i tuoi dati personali rimarranno presso di noi fino a quando lo scopo del trattamento dei dati non sarà più valido. Se fai valere una richiesta giustificata di cancellazione o revochi il tuo consenso al trattamento dei dati, i tuoi dati saranno cancellati a meno che non ci siano altri motivi legalmente consentiti per conservare i tuoi dati personali (ad esempio, periodi di conservazione previsti dalla legge fiscale o commerciale); in quest’ultimo caso, la cancellazione avverrà dopo che tali motivi non saranno più validi.

Informazioni generali sulla base giuridica del trattamento dei dati su questo sito web

Se avete acconsentito al trattamento dei dati, trattiamo i vostri dati personali sulla base dell’art. 6 comma 1 lit. a GDPR o dell’art. 9 comma 2 lit. a GDPR, qualora vengano trattate categorie particolari di dati ai sensi dell’art. 9 comma 1 GDPR. In caso di consenso esplicito al trasferimento dei dati personali verso paesi terzi, il trattamento dei dati avviene inoltre sulla base dell’art. 49, comma 1 lit. a) del GDPR. Se avete acconsentito alla memorizzazione dei cookie o all’accesso alle informazioni nel vostro dispositivo finale (ad es. tramite device fingerprinting), il trattamento dei dati avviene inoltre sulla base del § 25 comma 1 TDDDG. Il consenso è revocabile in qualsiasi momento. Se i vostri dati sono necessari per l’adempimento del contratto o per l’esecuzione di misure precontrattuali, trattiamo i vostri dati sulla base dell’art. 6 comma 1 lit. b. GDPR Inoltre, trattiamo i vostri dati nella misura in cui ciò sia necessario per adempiere a un obbligo legale ai sensi dell’art. 6 comma 1 lit. c. GDPR. Il trattamento dei dati può inoltre avvenire sulla base del nostro legittimo interesse ai sensi dell’art. 6 comma 1 lit. f del GDPR. Le basi giuridiche applicabili nei singoli casi sono illustrate nei paragrafi seguenti della presente informativa sulla privacy.

Nota sul trasferimento dei dati a paesi terzi che non sono sicuri ai sensi della legge sulla protezione dei dati e sul trasferimento a società statunitensi che non sono certificate DPF

Tra l’altro, utilizziamo strumenti di aziende con sede in paesi terzi che non sono sicuri ai sensi della legge sulla protezione dei dati e strumenti statunitensi i cui fornitori non sono certificati ai sensi del Data Privacy Framework (DPF) UE-USA. Se questi strumenti sono attivi, i tuoi dati personali potrebbero essere trasferiti in questi paesi e lì elaborati. Desideriamo sottolineare che un livello di protezione dei dati paragonabile a quello dell’UE non può essere garantito in paesi terzi che non sono sicuri ai sensi della legge sulla protezione dei dati.

Desideriamo sottolineare che gli Stati Uniti, in quanto paese terzo sicuro, hanno generalmente un livello di protezione dei dati paragonabile a quello dell’UE. Il trasferimento dei dati negli Stati Uniti è pertanto consentito se il destinatario è certificato ai sensi del “EU-US Data Privacy Framework” (DPF) o se dispone di adeguate garanzie aggiuntive. Le informazioni sui trasferimenti verso paesi terzi, compresi i destinatari dei dati, sono disponibili nella presente informativa sulla privacy.

Destinatari dei dati personali

Nell’ambito delle nostre attività commerciali, collaboriamo con diverse organizzazioni esterne. In alcuni casi, è necessario trasferire i dati personali a queste organizzazioni esterne. Trasmettiamo i dati personali a enti esterni solo se ciò è necessario per l’adempimento di un contratto, se siamo obbligati per legge a farlo (ad esempio, trasmettendo i dati alle autorità fiscali), se abbiamo un interesse legittimo al trasferimento in conformità con l’art. 6 par. 1 lett. f GDPR o se un’altra base giuridica consente il trasferimento dei dati. Quando utilizziamo dei responsabili del trattamento, trasmettiamo i dati personali dei nostri clienti solo sulla base di un contratto valido per l’elaborazione dell’ordine. In caso di elaborazione congiunta, viene stipulato un accordo di elaborazione congiunta.

Revoca del consenso al trattamento dei dati

Molte operazioni di trattamento dei dati sono possibili solo con il tuo consenso esplicito. È possibile revocare in qualsiasi momento il consenso già prestato. La revoca non pregiudica la liceità del trattamento dei dati effettuato fino al momento della revoca.

Diritto di opporsi alla raccolta dei dati in casi particolari e al marketing diretto (Art. 21 GDPR)

SE IL TRATTAMENTO DEI DATI SI BASA SULL’ART. 6 ABS. 1 LIT. E O F DEL GDPR, HAI IL DIRITTO DI OPPORTI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI TUOI DATI PERSONALI PER MOTIVI LEGATI ALLA TUA SITUAZIONE PARTICOLARE; CIÒ VALE ANCHE PER LA PROFILAZIONE BASATA SU TALI DISPOSIZIONI. LE RISPETTIVE BASI GIURIDICHE SU CUI SI FONDA IL TRATTAMENTO SONO RIPORTATE NELLA PRESENTE INFORMATIVA SULLA PRIVACY. SE TI OPPONI, NON TRATTEREMO PIÙ I TUOI DATI PERSONALI, A MENO CHE NON POSSIAMO DIMOSTRARE L’ESISTENZA DI MOTIVI LEGITTIMI E IMPELLENTI PER IL TRATTAMENTO CHE PREVALGONO SUI TUOI INTERESSI, DIRITTI E LIBERTÀ O CHE IL TRATTAMENTO SERVE PER L’ACCERTAMENTO, L’ESERCIZIO O LA DIFESA DI DIRITTI LEGALI (OPPOSIZIONE AI SENSI DELL’ART. 21, PAR. 1 DEL GDPR).

SE I TUOI DATI PERSONALI SONO TRATTATI PER FINALITÀ DI MARKETING DIRETTO, HAI IL DIRITTO DI OPPORTI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI DATI PERSONALI CHE TI RIGUARDANO PER TALI FINALITÀ; CIÒ VALE ANCHE PER LA PROFILAZIONE NELLA MISURA IN CUI È CONNESSA A TALE MARKETING DIRETTO. SE TI OPPONI, I TUOI DATI PERSONALI NON SARANNO PIÙ UTILIZZATI PER FINALITÀ DI MARKETING DIRETTO (OPPOSIZIONE AI SENSI DELL’ART. 21 PAR. 2 DEL GDPR).

Diritto di proporre reclamo all’autorità di vigilanza competente

In caso di violazioni del GDPR, gli interessati hanno il diritto di presentare un reclamo a un’autorità di controllo, in particolare nello Stato membro in cui risiedono abitualmente, lavorano o in cui si è verificata la presunta violazione. Il diritto di presentare un reclamo non pregiudica eventuali altri rimedi amministrativi o giudiziari.

Diritto alla portabilità dei dati

Hai il diritto di ottenere che i dati che trattiamo automaticamente sulla base del tuo consenso o in adempimento di un contratto vengano consegnati a te o a una terza parte in un formato comunemente utilizzato e leggibile da una macchina. Se richiedi il trasferimento diretto dei dati a un altro titolare del trattamento, questo avverrà solo se tecnicamente fattibile.

Informazioni, correzione e cancellazione

Nell’ambito delle disposizioni di legge applicabili, hai il diritto di ottenere in qualsiasi momento informazioni gratuite sui tuoi dati personali memorizzati, sulla loro origine e sul loro destinatario e sullo scopo del trattamento dei dati e, se necessario, il diritto alla correzione o alla cancellazione di tali dati. Puoi contattarci in qualsiasi momento se hai ulteriori domande sul tema dei dati personali.

Diritto alla limitazione del trattamento

Hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali. Puoi contattarci in qualsiasi momento per farlo. Il diritto alla limitazione del trattamento esiste nei seguenti casi:

  • Se contesti l’accuratezza dei tuoi dati personali da noi memorizzati, in genere abbiamo bisogno di tempo per verificarla. Per la durata della verifica, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali.
  • Se il trattamento dei tuoi dati personali era/è illegale, puoi richiedere la limitazione del trattamento dei dati invece della cancellazione.
  • Se non abbiamo più bisogno dei tuoi dati personali, ma ti servono per l’esercizio, la difesa o l’affermazione di diritti legali, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali invece della loro cancellazione.
  • Se hai presentato un’obiezione ai sensi dell’art. 21 (1) GDPR, è necessario trovare un equilibrio tra i tuoi interessi e i nostri. Finché non sarà stato stabilito quali interessi prevalgono, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali.

Se hai limitato il trattamento dei tuoi dati personali, questi – a parte la loro conservazione – potranno essere trattati solo con il tuo consenso o per l’accertamento, l’esercizio o la difesa di diritti legali o per la tutela dei diritti di un’altra persona fisica o giuridica o per motivi di rilevante interesse pubblico dell’Unione Europea o di uno Stato membro.

Crittografia SSL o TLS

Questo sito utilizza la crittografia SSL o TLS per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati, come gli ordini o le richieste di informazioni che ci invii in qualità di gestore del sito. Puoi riconoscere una connessione crittografata dal fatto che la riga dell’indirizzo del browser passa da “http://” a “https://” e dal simbolo del lucchetto nella riga del browser.

Se la crittografia SSL o TLS è attivata, i dati che ci trasmetti non possono essere letti da terzi.

Transazioni di pagamento criptate su questo sito web

Se esiste l’obbligo di fornirci i tuoi dati di pagamento (ad esempio il numero di conto per l’autorizzazione all’addebito diretto) dopo la conclusione di un contratto a pagamento, tali dati sono necessari per l’elaborazione del pagamento.

Le transazioni di pagamento tramite i consueti mezzi di pagamento (Visa/MasterCard, addebito diretto) vengono effettuate esclusivamente tramite una connessione criptata SSL o TLS. Puoi riconoscere una connessione criptata dal fatto che la riga dell’indirizzo del browser cambia da “http://” a “https://” e dal simbolo del lucchetto nella riga del browser.

Con la comunicazione criptata, i dati di pagamento che ci trasmetti non possono essere letti da terzi.

Obiezione alle e-mail pubblicitarie

Con la presente ci opponiamo all’utilizzo dei dati di contatto pubblicati nell’ambito dell’obbligo di notifica legale per l’invio di materiale pubblicitario e informativo non richiesto. Gli operatori di questo sito web si riservano espressamente il diritto di intraprendere azioni legali in caso di invio non richiesto di informazioni pubblicitarie, come ad esempio e-mail di spam.

4. raccolta di dati su questo sito web

Biscotti

Le nostre pagine Internet utilizzano i cosiddetti “cookie”. I cookie sono piccoli pacchetti di dati e non causano alcun danno al tuo dispositivo finale. Vengono memorizzati sul tuo dispositivo temporaneamente per la durata di una sessione (cookie di sessione) o permanentemente (cookie permanenti). I cookie di sessione vengono eliminati automaticamente al termine della visita. I cookie permanenti rimangono memorizzati sul tuo dispositivo finale finché non li cancelli tu stesso o finché non vengono eliminati automaticamente dal tuo browser web.

I cookie possono provenire da noi (cookie di prima parte) o da società terze (i cosiddetti cookie di terze parti). I cookie di terze parti consentono l’integrazione di alcuni servizi di aziende terze all’interno dei siti web (ad esempio, i cookie per l’elaborazione dei servizi di pagamento).

I cookie hanno diverse funzioni. Molti cookie sono tecnicamente necessari, in quanto alcune funzioni del sito web non potrebbero funzionare senza di essi (ad esempio la funzione del carrello della spesa o la visualizzazione dei video). Altri cookie possono essere utilizzati per analizzare il comportamento degli utenti o per scopi pubblicitari.

I cookie necessari per eseguire il processo di comunicazione elettronica, per fornire determinate funzioni richieste dall’utente (ad esempio, per la funzione del carrello della spesa) o per ottimizzare il sito web (ad esempio, i cookie per misurare l’audience del web) (cookie necessari) vengono memorizzati sulla base dell’art. 6 par. 1 lit. f GDPR, a meno che non venga specificata un’altra base giuridica. L’operatore del sito web ha un interesse legittimo nella memorizzazione dei cookie necessari per l’erogazione tecnicamente priva di errori e ottimizzata dei propri servizi. Se è stato richiesto il consenso alla memorizzazione di cookie e tecnologie di riconoscimento comparabili, il trattamento viene effettuato esclusivamente sulla base di tale consenso (art. 6 par. 1 lett. a GDPR e § 25 par. 1 TDDDG); il consenso può essere revocato in qualsiasi momento.

Puoi impostare il tuo browser in modo da essere informato sull’impostazione dei cookie e consentire i cookie solo in singoli casi, escludere l’accettazione dei cookie per determinati casi o in generale e attivare la cancellazione automatica dei cookie alla chiusura del browser. Se i cookie vengono disattivati, le funzionalità di questo sito web potrebbero essere limitate.

Puoi scoprire quali sono i cookie e i servizi utilizzati su questo sito web nella presente informativa sulla privacy.

Consenso con il Cookie Borlabs

Il nostro sito web utilizza la tecnologia di consenso Borlabs Cookie per ottenere il tuo consenso all’archiviazione di determinati cookie nel tuo browser o all’utilizzo di determinate tecnologie e per documentarle in conformità alle normative sulla protezione dei dati. Il fornitore di questa tecnologia è Borlabs GmbH, Rübenkamp 32, 22305 Amburgo, Germania (di seguito Borlabs).

Quando accedi al nostro sito web, nel tuo browser viene memorizzato un cookie Borlabs in cui vengono memorizzati i consensi che hai dato o la revoca di tali consensi. Questi dati non vengono trasmessi al fornitore del cookie Borlabs.

I dati raccolti saranno conservati fino a quando non ci chiederai di cancellarli o non eliminerai tu stesso il cookie Borlabs o fino a quando lo scopo per cui sono stati conservati non sarà più valido. I periodi di conservazione obbligatori per legge rimangono inalterati. I dettagli sul trattamento dei dati da parte di Borlabs Cookie sono disponibili all’indirizzo https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.

La tecnologia di consenso dei cookie di Borlabs viene utilizzata per ottenere il consenso legalmente richiesto per l’utilizzo dei cookie. La base giuridica è l’Art. 6 comma 1 lit. c GDPR.

File di log del server

Il fornitore delle pagine raccoglie e memorizza automaticamente le informazioni nei cosiddetti file di log del server, che il tuo browser ci trasmette automaticamente. Questi sono

  • Tipo e versione del browser
  • Sistema operativo utilizzato
  • URL di riferimento
  • Nome host del computer di accesso
  • Ora della richiesta del server
  • Indirizzo IP

Questi dati non vengono uniti ad altre fonti di dati.

Questi dati vengono raccolti sulla base dell’Art. 6 comma 1 lit. f GDPR. L’operatore del sito web ha un interesse legittimo alla presentazione tecnicamente priva di errori e all’ottimizzazione del proprio sito web: a tal fine è necessario registrare i file di log del server.

Modulo di contatto

Se ci invii richieste di informazioni tramite il modulo di contatto, i tuoi dati dal modulo di richiesta, compresi i dati di contatto che ci fornisci, saranno conservati da noi allo scopo di elaborare la richiesta e in caso di domande successive. Non trasmetteremo questi dati senza il tuo consenso.

Questi dati sono trattati sulla base dell’Art. 6 para. 1 lit. b GDPR, nella misura in cui la tua richiesta sia legata all’adempimento di un contratto o sia necessaria per l’attuazione di misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse a elaborare in modo efficace le richieste che ci vengono inviate (art. 6, comma 1, lett. f GDPR) o sul vostro consenso (art. 6, comma 1, lett. a GDPR), qualora questo sia stato richiesto; il consenso è revocabile in qualsiasi momento.

Conserveremo i dati da te forniti nel modulo di contatto fino a quando non ne richiederai la cancellazione, non revocherai il tuo consenso alla loro conservazione o non verrà meno lo scopo per cui sono stati conservati (ad esempio, dopo aver soddisfatto la tua richiesta). Le disposizioni di legge obbligatorie, in particolare i periodi di conservazione, rimangono inalterate.

Richiesta via e-mail, telefono o fax

Se ci contatti via e-mail, telefono o fax, la tua richiesta, compresi tutti i dati personali (nome, richiesta), verrà memorizzata ed elaborata da noi allo scopo di elaborare la tua richiesta. Non trasmetteremo questi dati senza il tuo consenso.

Questi dati sono trattati sulla base dell’Art. 6 para. 1 lit. b GDPR, nella misura in cui la tua richiesta sia legata all’adempimento di un contratto o sia necessaria per l’attuazione di misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse a elaborare in modo efficace le richieste che ci vengono inviate (art. 6, comma 1, lett. f GDPR) o sul vostro consenso (art. 6, comma 1, lett. a GDPR), qualora questo sia stato richiesto; il consenso è revocabile in qualsiasi momento.

I dati che ci invii tramite le richieste di contatto rimarranno presso di noi fino a quando non ci chiederai di cancellarli, non revocherai il tuo consenso alla conservazione o lo scopo della conservazione dei dati non sarà più valido (ad esempio, dopo che la tua richiesta è stata elaborata). Le disposizioni di legge obbligatorie, in particolare i periodi di conservazione previsti dalla legge, rimangono inalterate.

5. strumenti di analisi e pubblicità

Google Tag Manager

Utilizziamo Google Tag Manager. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda.

Google Tag Manager è uno strumento che ci permette di integrare strumenti di tracciamento o statistici e altre tecnologie sul nostro sito web. Il Google Tag Manager non crea alcun profilo utente, non memorizza alcun cookie e non effettua analisi indipendenti. Viene utilizzato solo per gestire e visualizzare gli strumenti integrati tramite esso. Tuttavia, Google Tag Manager registra il tuo indirizzo IP, che potrebbe essere trasmesso alla società madre di Google negli Stati Uniti.

L’utilizzo di Google Tag Manager avviene sulla base dell’art. 6 comma 1 lit. f GDPR. Il gestore del sito web ha un interesse legittimo a integrare e gestire in modo rapido e semplice diversi strumenti sul proprio sito web. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

L’azienda è certificata in conformità con il “Data Privacy Framework UE-USA” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati per l’elaborazione dei dati negli Stati Uniti. Ogni azienda certificata ai sensi del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

Questo sito web utilizza le funzioni del servizio di analisi web Google Analytics. Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

Google Analytics consente al gestore del sito web di analizzare il comportamento dei visitatori del sito. L’operatore del sito web riceve diversi dati di utilizzo, come le pagine viste, la durata della visita, i sistemi operativi utilizzati e la provenienza dell’utente. Questi dati vengono riassunti in un ID utente e assegnati al rispettivo dispositivo finale del visitatore del sito web.

Possiamo anche utilizzare Google Analytics per registrare i movimenti e i clic del mouse e dello scroll, tra le altre cose. Google Analytics utilizza anche diversi approcci di modellazione per integrare i dati registrati e utilizza tecnologie di apprendimento automatico per l’analisi dei dati.

Google Analytics utilizza tecnologie che consentono di riconoscere l’utente allo scopo di analizzarne il comportamento (ad es. cookie o fingerprinting del dispositivo). Le informazioni raccolte da Google sull’utilizzo di questo sito web vengono generalmente trasmesse a un server di Google negli Stati Uniti e lì memorizzate.

L’utilizzo di questo servizio si basa sul tuo consenso ai sensi dell’art. 6 par. 1 lett. a GDPR e del § 25 par. 1 TDDDG. Il consenso può essere revocato in qualsiasi momento.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione Europea. Puoi trovare i dettagli qui: https://privacy.google.com/businesses/controllerterms/mccs/.

L’azienda è certificata in conformità con il “Data Privacy Framework UE-USA” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati per l’elaborazione dei dati negli Stati Uniti. Ogni azienda certificata ai sensi del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Anonimizzazione dell’IP

L’anonimizzazione dell’IP di Google Analytics è attivata. Di conseguenza, il tuo indirizzo IP verrà troncato da Google all’interno degli Stati membri dell’Unione Europea o in altri Stati firmatari dell’Accordo sullo Spazio Economico Europeo prima di essere trasmesso agli Stati Uniti. Solo in casi eccezionali l’indirizzo IP completo verrà trasmesso a un server di Google negli Stati Uniti e lì troncato. Per conto del gestore di questo sito web, Google utilizzerà queste informazioni per analizzare l’utilizzo del sito web da parte dell’utente, per compilare report sulle attività del sito web e per fornire al gestore del sito web altri servizi relativi alle attività del sito web e all’utilizzo di internet. L’indirizzo IP trasmesso dal tuo browser nell’ambito di Google Analytics non verrà unito ad altri dati di Google.

Plugin del browser

Puoi impedire la raccolta e il trattamento dei tuoi dati da parte di Google scaricando e installando il plug-in del browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=de.

Puoi trovare maggiori informazioni su come Google Analytics gestisce i dati degli utenti nell’informativa sulla privacy di Google: https://support.google.com/analytics/answer/6004245?hl=de.

Elaborazione dell’ordine

Abbiamo stipulato un contratto per l’elaborazione degli ordini con Google e applichiamo pienamente i severi requisiti delle autorità tedesche per la protezione dei dati quando utilizziamo Google Analytics.

Misurazione dell’e-commerce con Google Analytics

Questo sito web utilizza la funzione “misurazione e-commerce” di Google Analytics. Con l’aiuto della misurazione dell’e-commerce, l’operatore del sito web può analizzare il comportamento di acquisto dei visitatori del sito per migliorare le proprie campagne di marketing online. Vengono registrate informazioni quali gli ordini effettuati, il valore medio degli ordini, i costi di spedizione e il tempo trascorso dalla visualizzazione all’acquisto di un prodotto. Questi dati possono essere riassunti da Google con un ID di transazione assegnato al rispettivo utente o al suo dispositivo.

6. plugin e strumenti

Vimeo

Questo sito web utilizza i plugin del portale video Vimeo. Il fornitore è Vimeo Inc, 555 West 18th Street, New York, New York 10011, USA.

Quando visiti una delle nostre pagine con un video di Vimeo, viene stabilita una connessione con i server di Vimeo. Questo comunica al server di Vimeo quali pagine hai visitato. Vimeo ottiene anche il tuo indirizzo IP. Questo vale anche se non hai effettuato l’accesso a Vimeo o non hai un account Vimeo. Le informazioni raccolte da Vimeo vengono trasmesse al server di Vimeo negli Stati Uniti.

Se sei connesso al tuo account Vimeo, permetti a Vimeo di assegnare il tuo comportamento di navigazione direttamente al tuo profilo personale. Puoi evitare che ciò accada disconnettendoti dal tuo account Vimeo.

Vimeo utilizza cookie o tecnologie di riconoscimento comparabili (ad esempio l’impronta digitale del dispositivo) per riconoscere i visitatori del sito web.

L’utilizzo di Vimeo avviene nell’interesse di una presentazione accattivante delle nostre offerte online. Dies stellt ein berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f GDPR. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE e, secondo Vimeo, su “legittimi interessi commerciali”. Puoi trovare i dettagli qui: https://vimeo.com/privacy.

Ulteriori informazioni sul trattamento dei dati degli utenti sono disponibili nell’informativa sulla privacy di Vimeo: https://vimeo.com/privacy.

L’azienda dispone di una certificazione secondo il “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti che mira a garantire il rispetto degli standard europei in materia di protezione dei dati nel trattamento dei dati negli Stati Uniti. Ogni azienda certificata DPF si impegna a rispettare questi standard di protezione dei dati. Per ulteriori informazioni al riguardo, consultare il sito web del fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5711.

Google Fonts (hosting locale)

Questo sito utilizza i cosiddetti Google Fonts, forniti da Google, per la visualizzazione standardizzata dei caratteri. I font di Google sono installati localmente. Non vi è alcuna connessione ai server di Google.

Ulteriori informazioni su Google Fonts sono disponibili all’indirizzo https://developers.google.com/fonts/faq e nell’informativa sulla privacy di Google: https://policies.google.com/privacy?hl=de.

Font Awesome (hosting locale)

Questo sito utilizza Font Awesome per la visualizzazione standardizzata dei font. Font Awesome è installato localmente. Non vi è alcuna connessione ai server di Fonticons, Inc.

Ulteriori informazioni su Font Awesome sono disponibili nell’informativa sulla privacy di Font Awesome all’indirizzo: https://fontawesome.com/privacy.

Google Maps

Questo sito utilizza il servizio di mappe Google Maps. Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda. Con l’aiuto di questo servizio, possiamo integrare materiale cartografico sul nostro sito web.

Per utilizzare le funzioni di Google Maps, è necessario salvare il tuo indirizzo IP. Queste informazioni vengono solitamente trasmesse a un server di Google negli Stati Uniti e lì memorizzate. Il fornitore di questo sito non ha alcuna influenza su questo trasferimento di dati. Se Google Maps è attivato, Google può utilizzare Google Fonts per standardizzare la visualizzazione dei caratteri. Quando richiami Google Maps, il tuo browser carica i web font necessari nella cache del browser per visualizzare correttamente i testi e i caratteri.

Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Ciò costituisce un interesse legittimo ai sensi dell’art. 6, comma 1, lettera a). 1 lit. f GDPR. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

Il trasferimento dei dati verso gli Stati Uniti si basa sulle clausole contrattuali standard della Commissione Europea. I dettagli sono disponibili qui: https://privacy.google.com/businesses/gdprcontrollerterms/ e https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Puoi trovare maggiori informazioni sul trattamento dei dati degli utenti nell’informativa sulla privacy di Google: https://policies.google.com/privacy?hl=de.

L’azienda è certificata in conformità con il “Data Privacy Framework UE-USA” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati per l’elaborazione dei dati negli Stati Uniti. Ogni azienda certificata ai sensi del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Google reCAPTCHA

Su questo sito web utilizziamo “Google reCAPTCHA” (di seguito “reCAPTCHA”). Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda.

Lo scopo di reCAPTCHA è quello di verificare se i dati inseriti su questo sito web (ad esempio in un modulo di contatto) sono stati inseriti da un essere umano o da un programma automatico. A tal fine, reCAPTCHA analizza il comportamento del visitatore del sito web in base a diverse caratteristiche. L’analisi inizia automaticamente non appena il visitatore entra nel sito web. Per l’analisi, reCAPTCHA valuta diverse informazioni (ad esempio l’indirizzo IP, il tempo trascorso sul sito web dal visitatore o i movimenti del mouse effettuati dall’utente). I dati raccolti durante l’analisi vengono trasmessi a Google.

Le analisi di reCAPTCHA vengono eseguite completamente in background. I visitatori del sito web non vengono informati che è in corso un’analisi.

La memorizzazione e l’analisi dei dati avvengono sulla base dell’art. 6 comma 1 lit. f GDPR. Il gestore del sito web ha un interesse legittimo a proteggere le sue offerte web da spionaggio automatizzato abusivo e da SPAM. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

Per ulteriori informazioni su Google reCAPTCHA, consulta l’Informativa sulla privacy di Google e le Condizioni d’uso di Google ai seguenti link: https://policies.google.com/privacy?hl=de e https://policie s.google.com/terms?hl=de.

L’azienda è certificata in conformità con il “Data Privacy Framework UE-USA” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti volto a garantire il rispetto degli standard europei di protezione dei dati per l’elaborazione dei dati negli Stati Uniti. Ogni azienda certificata ai sensi del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

Wordfence

Abbiamo integrato Wordfence in questo sito web. Il fornitore è Defiant Inc, Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, USA (di seguito “Wordfence”).

Wordfence serve a proteggere il nostro sito web da accessi indesiderati o da attacchi informatici dannosi. A tal fine, il nostro sito web stabilisce una connessione permanente ai server di Wordfence in modo che quest’ultimo possa confrontare i suoi database con gli accessi effettuati sul nostro sito web e bloccarli se necessario.

L’utilizzo di Wordfence avviene sulla base dell’art. 6 comma 1 lit. f GDPR. Der Websitebetreiber hat ein berechtigtes Interesse an einem möglichst effektiven Schutz seiner Website vor Cyberattacken. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione Europea. Puoi trovare i dettagli qui: https://www.wordfence.com/help/general-data-protection-regulation/.

Elaborazione dell’ordine

Abbiamo stipulato un accordo di trattamento dei dati (DPA) per l’utilizzo del servizio di cui sopra. Si tratta di un contratto prescritto dalla legge sulla protezione dei dati, che garantisce il trattamento dei dati personali dei visitatori del nostro sito web solo in conformità alle nostre istruzioni e nel rispetto del GDPR.

GestisciWP

Gestiamo questo sito web con l’aiuto dello strumento ManageWP. Il fornitore è GoDaddy.com WP Europe, Trg republike 5, 11000 Belgrado, Serbia (di seguito ManageWP).

Con ManageWP possiamo monitorare la sicurezza e le prestazioni del nostro sito web e creare backup automatici, tra le altre cose. ManageWP ha quindi accesso a tutti i contenuti del sito web, compresi i nostri database. ManageWP è ospitato sui server del provider.

L’utilizzo di ManageWP avviene sulla base dell’art. 6 comma 1 lit. f GDPR. Der Websitebetreiber hat ein berechtigtes Interesse an einem möglichst effektiven und sicheren Betrieb seiner Webseite(n). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo finale dell’utente (ad es. device fingerprinting) ai sensi del TDDDG. Il consenso è revocabile in qualsiasi momento.

L’azienda dispone di una certificazione secondo il “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti che mira a garantire il rispetto degli standard europei in materia di protezione dei dati nel trattamento dei dati negli Stati Uniti. Ogni azienda certificata DPF si impegna a rispettare questi standard di protezione dei dati. Per ulteriori informazioni al riguardo, consultare il sito web del fornitore al seguente link: https://www.dataprivacyframework.gov/participant/4957.

Elaborazione dell’ordine

Abbiamo stipulato un accordo di trattamento dei dati (DPA) per l’utilizzo del servizio di cui sopra. Si tratta di un contratto prescritto dalla legge sulla protezione dei dati, che garantisce il trattamento dei dati personali dei visitatori del nostro sito web solo in conformità alle nostre istruzioni e nel rispetto del GDPR.

7. fornitori di servizi di eCommerce e di pagamento

Trattamento dei dati dei clienti e dei contratti

Raccogliamo, elaboriamo e utilizziamo i dati personali dei clienti e del contratto per stabilire, organizzare il contenuto e modificare i nostri rapporti contrattuali. Raccogliamo, elaboriamo e utilizziamo i dati personali relativi all’utilizzo di questo sito web (dati di utilizzo) solo nella misura in cui ciò è necessario per consentire all’utente di utilizzare il servizio o per fatturare all’utente. La base giuridica è l’art. 6, comma 1, lettera b del GDPR.

I dati del cliente raccolti saranno cancellati dopo il completamento dell’ordine o la cessazione del rapporto commerciale e la scadenza di eventuali periodi di conservazione previsti dalla legge. I periodi di conservazione previsti dalla legge rimangono inalterati.

Trasmissione dei dati al momento della stipula del contratto per i negozi online, i rivenditori e la spedizione dei prodotti

Quando ordini dei prodotti da noi, passiamo i tuoi dati personali al corriere che si occupa della consegna e al fornitore di servizi di pagamento incaricato dell’elaborazione del pagamento. Verranno forniti solo i dati necessari al fornitore di servizi per l’adempimento dei propri compiti. Rechtsgrundlage hierfür ist Art. 6 Abs.La base giuridica è costituita dall’art. 6, comma 1 lit. b GDPR, che consente il trattamento dei dati per l’esecuzione di un contratto o di misure precontrattuali. Se avete fornito il vostro consenso ai sensi dell’art. 6, comma 1 lit. a) del GDPR, trasmetteremo il vostro indirizzo e-mail al corriere incaricato della consegna, affinché possa informarvi via e-mail sullo stato di spedizione del vostro ordine; potete revocare il vostro consenso in qualsiasi momento.

Trasmissione dei dati alla conclusione di un contratto per servizi e contenuti digitali

Trasferiamo i dati personali a terzi solo se ciò è necessario nel contesto dell’elaborazione del contratto, ad esempio all’istituto di credito responsabile dell’elaborazione dei pagamenti.

L’ulteriore trasmissione dei dati non avverrà o avverrà solo se avrai espressamente acconsentito alla trasmissione. I tuoi dati non saranno trasmessi a terzi senza il tuo esplicito consenso, ad esempio per scopi pubblicitari.

La base per il trattamento dei dati è l’art. 6 par. 1 lit. b GDPR, che consente il trattamento dei dati per l’adempimento di un contratto o di misure precontrattuali.

Servizi di pagamento

Sul nostro sito web integriamo servizi di pagamento di società terze. Quando effettui un acquisto presso di noi, i tuoi dati di pagamento (ad es. nome, importo del pagamento, coordinate bancarie, numero di carta di credito) vengono elaborati dal fornitore del servizio di pagamento ai fini dell’elaborazione del pagamento. A tali transazioni si applicano le rispettive disposizioni contrattuali e sulla protezione dei dati dei rispettivi fornitori. Il ricorso ai fornitori di servizi di pagamento avviene sulla base dell’art. 6 comma 1 lit. b GDPR (esecuzione del contratto) e nell’interesse di una procedura di pagamento il più possibile agevole, comoda e sicura (art. 6 comma 1 lett. f GDPR). Nella misura in cui per determinate azioni viene richiesto il vostro consenso, la base giuridica del trattamento dei dati è l’art. 6 comma 1 lit. a GDPR; i consensi sono revocabili in qualsiasi momento per il futuro.

Su questo sito web utilizziamo i seguenti servizi di pagamento/fornitori di servizi di pagamento:

PayPal

Il fornitore di questo servizio di pagamento è PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo (di seguito “PayPal”).

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione Europea. Puoi trovare i dettagli qui: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full.

I dettagli sono disponibili nell’informativa sulla privacy di PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Mastercard

Il fornitore di questo servizio di pagamento è Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgio (di seguito “Mastercard”).

Mastercard può trasferire i dati alla sua società madre negli Stati Uniti. Il trasferimento dei dati agli Stati Uniti si basa sulle Norme Vincolanti d’Impresa di Mastercard. I dettagli sono disponibili qui: https://www.mastercard.de/de-de/datenschutz.html e https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf.

VISA

Il fornitore di questo servizio di pagamento è Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, Regno Unito (di seguito “VISA”).

Il Regno Unito è considerato un paese terzo sicuro ai sensi della legge sulla protezione dei dati. Ciò significa che il Regno Unito ha un livello di protezione dei dati che corrisponde a quello dell’Unione Europea.

VISA può trasferire i dati alla sua società madre negli Stati Uniti. Il trasferimento dei dati agli Stati Uniti si basa sulle clausole contrattuali standard della Commissione Europea. I dettagli sono disponibili qui: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html.

Ulteriori informazioni sono disponibili nell’informativa sulla privacy di VISA: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.