–––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––
Informativa sulla privacy in base al Regolamento generale sulla protezione dei dati
–––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––


1) Informazioni sulla raccolta di dati personali e dati di contatto del responsabile del trattamento
1.1 Ti ringraziamo per aver visitato il nostro sito e per l'interesse dimostrato. Qui di seguito desideriamo informarti su come vengono gestiti i tuoi dati personali nell'ambito dell'utilizzo del nostro sito web. Per dati personali s'intendono tutti i dati che permettono di identificare personalmente l'utente.
1.2 Il responsabile del trattamento dei dati forniti all'interno del nostro sito web ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è Ingrid Hans, Hauptstr. 1, 86447 Aindling, Deutschland, Tel.: 08237 252335, E-Mail: info@1000spille.com. Il responsabile del trattamento dei dati personali è la persona fisica o giuridica che, da sola o unitamente ad altri, determina le finalità e gli strumenti dell'elaborazione di dati personali.

2) Raccolta dei dati in caso di visita al nostro sito web
2.1 Con l'utilizzo puramente informativo del nostro sito web, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell'utente al nostro server (i cosiddetti "file di log del server"). Quando l'utente accede al nostro sito web, rileviamo i dati tecnicamente necessari per la visualizzazione del sito stesso, ovvero:
- quale pagina è stata visitata
- data e ora al momento dell'accesso
- dimensioni dei dati inviati in Byte
- fonte/riferimento da cui l'utente è giunto al sito
- browser utilizzato
- sistema operativo utilizzato
- indirizzo IP utilizzato (eventualmente in forma anonimizzata)
Il trattamento avviene conformemente all'art. 6 c.. 1 let. f del RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.
2.2 Per ragioni di sicurezza e ai fini della trasmissione di dati personali e altri contenuti riservati (ad es. ordini o richieste al responsabile), questo sito web impiega una crittografia SSL o TLS. La trasmissione crittografata si riconosce dalla barra del browser, dove l'indirizzo del sito è preceduto da "https://" e dall'icona del lucchetto.

3) Cookie
Per rendere interessante la visita del nostro sito e consentire l’utilizzo di determinate funzioni, facciamo uso dei cookie, ossia piccoli file di testo che vengono salvati sul dispositivo dell’utente. In alcuni casi, questi cookie vengono cancellati automaticamente dopo la chiusura del browser (i cosiddetti “cookie di sessione”), mentre altri cookie rimangono sul dispositivo per un periodo più lungo e consentono di salvare le impostazioni della pagina (i cosiddetti “cookie permanenti”). In quest’ultimo caso, il periodo di memorizzazione si trova nella panoramica delle impostazioni dei cookie del browser.
Laddove attraverso singoli cookie da noi implementati vengano elaborati anche dati personali, il trattamento avviene conformemente all’art. 6, c. 1, lett. b) del RGPD ai fini dell’esecuzione del contratto, conformemente all’art. 6, c. 1, lett. a) del RGPD in caso di consenso prestato oppure conformemente all’art. 6, c. 1, lett. f) del RGPD con lo scopo di garantire il nostro legittimo interesse al miglioramento della funzionalità del sito web e un’esperienza di visita più efficiente e piacevole per il cliente.
È possibile impostare il browser in modo da essere informati sul salvataggio dei cookie scegliendo di volta in volta se accettarli, escluderli in determinati casi o disattivarli in toto.
Si informa che la mancata accettazione dei cookie potrebbe limitare la funzionalità del nostro sito web.

4) Presa di contatto
4.1 WhatsApp Business
Agli utenti che visitano il nostro sito offriamo la possibilità di mettersi in contatto con noi tramite il servizio di messaggistica WhatsApp di WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. A tal fine viene utilizzata la cosiddetta “Business Version” di WhatsApp.
Qualora l’utente ci contatti tramite WhatsApp nell’ambito di una transazione (ad esempio, un ordine effettuato), provvederemo a memorizzare e utilizzare il numero di cellulare usato dall’utente su WhatsApp e, se disponibili, il suo nome e cognome ai sensi dell’art. 6 comma 1 lett. b del RGPD per elaborare e rispondere alla sua richiesta. Sulla base dello stesso fondamento giuridico chiederemo eventualmente all’utente su WhatsApp di fornire altri dati (numero dell’ordine, codice cliente, recapito o indirizzo e-mail) per poter associare la sua richiesta a una specifica procedura.
Qualora l’utente usi il nostro contatto WhatsApp per richieste generiche (ad esempio in merito alla gamma di servizi, alle disponibilità o al nostro sito Internet), provvederemo a memorizzare e utilizzare il numero di cellulare usato dall’utente su WhatsApp e, se disponibili, il suo nome e cognome ai sensi dell’art. 6 comma 1 lett. f del RGPD sulla base del nostro legittimo interesse a fornire le informazioni richieste in maniera efficiente e tempestiva.
I dati dell’utente verranno sempre usati esclusivamente per rispondere alle sue richieste tramite WhatsApp. I dati non verranno trasmessi a terzi.
Si precisa che WhatsApp Business ha accesso alla rubrica del dispositivo mobile da noi utilizzato e trasferisce automaticamente i numeri di telefono salvati nella rubrica a un server della società madre Meta Platforms Inc. negli Stati Uniti. Per la gestione del nostro account WhatsApp Business, utilizziamo un dispositivo mobile nella cui rubrica vengono salvati soltanto i dati di contatto di WhatsApp degli utenti che, a loro volta, si mettono in contatto con noi tramite WhatsApp.
In questo modo, si garantisce che qualsiasi persona i cui dati di contatto di WhatsApp sono salvati nella nostra rubrica, al primo utilizzo dell’app sul proprio dispositivo, abbia già dato il consenso alla trasmissione del proprio numero di telefono WhatsApp dalle rubriche dei suoi contatti in chat attraverso l’accettazione delle condizioni di utilizzo di WhatsApp ai sensi dell’art. 6 comma 1 lett. a del RGPD. Pertanto, è esclusa la trasmissione dei dati degli utenti che non usano WhatsApp e/o non ci hanno contattato tramite WhatsApp.
Per quanto concerne lo scopo e il volume dei dati raccolti, il successivo trattamento e utilizzo da parte di WhatsApp, nonché i relativi diritti dell’utente e le opzioni di impostazione per la tutela della propria privacy, si rimanda all’informativa sulla protezione dei dati di WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea?eea=1&lang=it
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
4.2 Qualora l'utente ci contatti (ad es. tramite il modulo di contatto o via e-mail), avrà luogo la raccolta dei suoi dati personali. I dati personali raccolti in caso di compilazione del modulo di contatto sono indicati sul modulo stesso. Tali dati vengono memorizzati e utilizzati esclusivamente per rispondere alle richieste dell'utente, per contattarlo e per le operazioni di carattere tecnico correlate.
Fondamento giuridico per il trattamento dei dati è il nostro legittimo interesse a rispondere alle richieste dell'utente conformemente all'art. 6 c. 1 let. f del RGPD. Qualora la presa di contatto da parte dell'utente sia finalizzata alla conclusione di un contratto, un ulteriore fondamento giuridico per il trattamento dei dati è fornito dall'art. 6 c. 1 let. b del RGPD. Una volta evasa la richiesta, i dati dell'utente verranno cancellati. Ciò avverrà solo una volta chiarito in via definitiva il contenuto della richiesta, e sempre che non sussistano obblighi di legge relativi alla conservazione dei dati.

5) Trattamento dei dati in caso di apertura di un account cliente e ai fini dell'esecuzione di un contratto
In base all'Art. 6 c. 1 let. b del RGPD, i dati personali possono inoltre essere raccolti ed elaborati qualora l'utente li fornisca ai fini dell'esecuzione di un contratto o dell'apertura di un account cliente. I dati personali dell'utente raccolti sono indicati nei rispettivi moduli di inserimento dei dati. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un messaggio all'indirizzo del responsabile sopra indicato. I dati forniti dall'utente vengono memorizzati e utilizzati ai fini dell'esecuzione del contratto. A esecuzione del contratto avvenuta o all'atto della cancellazione del proprio account cliente, i dati dell'utente saranno bloccati in ragione dei termini di conservazione previsti dalle disposizioni tributarie e di diritto commerciale e, decorsi tali termini, cancellati, ad eccezione dei casi in cui l'utente non abbia prestato espresso consenso al loro ulteriore utilizzo o la nostra azienda si riservi espressamente l’ ulteriore utilizzo dei dati consentito dalla legge, di cui provvediamo a informare esaurientemente qui di seguito.

6) Trattamento dei dati ai fini della gestione degli ordini
6.1 Nel contesto della procedura di pagamento, laddove ciò sia necessario ai fini della procedura stessa, i dati di pagamento dell'utente saranno trasmessi all'istituto di credito incaricato. Qualora ci avvaliamo di fornitori di servizi di pagamento, ne sarà data esplicita informazione qui di seguito. Fondamento giuridico per la trasmissione dei dati in questo contesto è l'art. 6 c. 1 let. b del RGPD.
6.2 Trasmissione di dati personali a fornitori di servizi di spedizione
- DHL
Ci avvaliamo del seguente fornitore di servizi di trasporto: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Germania
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
- DPD
Ci avvaliamo del seguente fornitore di servizi di trasporto: DPD GmbH, Wailandtstraße 1, 63741 Aschaffenburg, Germania
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
- GLS
Ci avvaliamo del seguente fornitore di servizi di trasporto: General Logistics Systems Germany GmbH & Co. OHG, GLS Germany-Straße 1 – 7, 36286 Neuenstein, Germania
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
- UPS
Ci avvaliamo del seguente fornitore di servizi di trasporto: United Parcel Service Italia, S.R.L., Via Fantoli 15/2 20138 Milano / Italia
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
- Deutsche Post
Ci avvaliamo del seguente fornitore di servizi di trasporto: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn, Germania
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
6.3 Utilizzo di fornitori di servizi di pagamento
- Paypal
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata, saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
Scegliendo una modalità di pagamento per la quale il fornitore effettua una prestazione anticipata, durante il processo d’ordine verrà chiesto di fornire alcuni dati personali (nome e cognome, via, numero civico, CAP, località, data di nascita, indirizzo e-mail, numero di telefono e, in alcuni casi, dati relativi a una modalità di pagamento alternativa).
Per salvaguardare il nostro legittimo interesse a constatare la solvibilità dei nostri clienti, trasmettiamo questi dati al fornitore ai sensi dell’art. 6, c. 1, lett. f) del RGPD ai fini della verifica di solvibilità. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello, l’importo fatturato, la cronologia degli ordini, informazioni sui precedenti pagamenti), il fornitore verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi di pagamento e/o di insolvenza.

7) Servizio di analisi web
7.1 Google Analytics 4
Questo sito utilizza Google Analytics 4, un servizio fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda ("Google”) che consente di analizzare la fruizione dei siti web.
In caso di visita a questo sito, la cosiddetta modalità di consenso (versione Beta) di Google Analytics 4 non impiega normalmente cookie (file di testo salvati sul dispositivo dell’utente che consentono l’analisi della fruizione del sito), fatta eccezione per i casi in cui l’utente, in seguito a specifica richiesta, presti espresso consenso alla creazione di cookie e al rilevamento di dati tramite gli stessi. Fino all’avvenuto consenso, o qualora l’utente, a seguito di nostra specifica richiesta, neghi espressamente il consenso, Google Analytics 4 non salverà né rileverà cookie anche qualora l’utente continui a fruire del sito. Saranno invece rilevati e trattati determinati dati relativi al comportamento dell’utente utilizzando i cosiddetti “ping”.
L’uso di Google Analytics 4 prevede normalmente l’impiego di cosiddetti “cookie”. I cookie sono file di testo salvati sul dispositivo dell'utente che consentono di analizzare la fruizione del sito web da parte dell'utente stesso. Le informazioni generate dal cookie sull'utilizzo del sito web (compreso l'indirizzo IP dell'utente in forma abbreviata trasmesso dal rispettivo dispositivo, vedi di seguito) sono di norma trasmesse, depositate e trattate presso un server di Google negli Stati Uniti. Alcuni dati potrebbero essere inoltre trasmessi ai server di Google LLC negli Stati Uniti, dove hanno luogo ulteriori trattamenti.
In caso di visita al nostro sito, Google Analytics 4 rileva e tratta in automatico l’indirizzo IP del dispositivo dell’utente solo in forma anonimizzata, cosa che impedisce di risalire alla singola persona cui i dati raccolti sono riferiti. Nei Paesi membri dell'Unione europea (Ue) o in altri Stati aderenti all'accordo sullo Spazio economico europeo (SEE), l’anonimizzazione automatica avviene tramite preventiva troncatura, a opera di Google, delle ultime cifre dell’indirizzo IP trasmesso dal dispositivo.
Google utilizza su nostro incarico queste e altre informazioni per analizzare la fruizione del sito web da parte dell'utente, per predisporre report sulle attività del sito web, ovvero sul comportamento dell’utente, e per fornirci ulteriori servizi correlati all’utilizzo del sito web e di internet. Nel contesto di Google Analytics 4, l’indirizzo IP trasmesso dal dispositivo dell’utente e troncato non viene associato ad altri dati detenuti da Google. I dati rilevati nel contesto di Google Analytics 4 sono conservati per 2 mesi e successivamente cancellati.
Attraverso una funzione dedicata, Google Analytics 4 consente di rilevare le cosiddette “caratteristiche demografiche” e inoltre di approntare statistiche relative a età, sesso e interessi di chi visita il sito, avvalendosi dell’analisi della pubblicità basata sugli interessi e ricorrendo a informazioni ottenute da fornitori terzi. Questo consente di definire e differenziare gruppi di utenti del sito allo scopo di orientare adeguatamente le misure di marketing ai gruppi target. I set di dati raccolti attraverso le “caratteristiche demografiche” non permettono tuttavia di risalire alla singola persona. I dati raccolti tramite la funzione “caratteristiche demografiche” sono conservati per due mesi e successivamente cancellati.
Le informazioni raccolte mediante i cosiddetti ping relative all'utilizzo del sito web (compreso l'indirizzo IP dell'utente in forma abbreviata trasmesso dal rispettivo dispositivo, vedi di seguito) sono di norma trasmesse, depositate e trattate presso un server di Google negli Stati Uniti. La trasmissione dei dati potrebbe avvenire anche ai server di Google LLC con sede negli Stati Uniti, dove hanno luogo ulteriori trattamenti dei dati. Qualora l’utente presti espresso consenso al salvataggio di cookie, ciò vale anche per i dati raccolti tramite detti cookie relativi alla fruizione del sito da parte dell’utente.
I trattamenti sopra descritti, compreso il trasferimento di dati tramite i “ping” e la creazione di cookie di Google Analytics volti al salvataggio e alla raccolta di informazioni sul dispositivo utilizzato dall’utente per fruire del sito, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In mancanza del consenso dell’utente, l’analisi della fruizione del sito verrà disattivata. L’utente ha la facoltà di revocare in qualsiasi momento il consenso prestato con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.
Su questo sito web, il servizio "Google Signals" può essere utilizzato anche come estensione di Google Analytics. Con Google Signals, Google può creare rapporti su più dispositivi (il cosiddetto "cross-device tracking"). Se nelle impostazioni del vostro account Google avete attivato "annunci personalizzati" e avete collegato i vostri dispositivi abilitati a Internet al vostro account Google, Google può analizzare il comportamento degli utenti tra i vari dispositivi e creare modelli di database sulla base di questo, a condizione che abbiate dato il vostro consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 c. 1 lett. a del RGPD (vedi sopra). Vengono presi in considerazione i login e i tipi di dispositivi di tutti i visitatori della pagina che hanno effettuato l'accesso a un account Google e hanno effettuato una conversione. I dati mostrano, tra l'altro, su quale dispositivo l'utente ha cliccato per la prima volta su un annuncio e su quale dispositivo ha effettuato la relativa conversione. Nella misura in cui viene utilizzato Google Signals, non riceviamo alcun dato personale da Google, ma solo statistiche compilate sulla base di Google Signals. Avete la possibilità di disattivare la funzione "annunci personalizzati" nelle impostazioni del vostro account Google, disattivando così l'analisi cross-device.
A tale scopo, seguire le istruzioni riportate in questa pagina: https://support.google.com/ads/answer/2662922?hl=it
Ulteriori informazioni sono disponibili qui: https://support.google.com/analytics/answer/7532985?hl=it
Come estensione di Google Analytics, su questo sito è possibile utilizzare anche la funzione "UserIDs". Con l'assegnazione di UserID individuali, Google può creare rapporti su più dispositivi (il cosiddetto "cross-device tracking"). Ciò significa che il vostro comportamento d'uso può essere analizzato anche attraverso i vari dispositivi, se avete dato il vostro consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 c. 1 lett. a del RGPD, se avete creato un account personale registrandosi su questo sito web e se avete effettuato l'accesso al vostro account personale su diversi dispositivi finali con i relativi dati di login. I dati così raccolti mostrano, tra l'altro, su quale dispositivo finale avete cliccato per la prima volta su un annuncio e su quale dispositivo finale è avvenuta la relativa conversione.
Con Google è stato stipulato un contratto di trattamento dei dati per l’uso di Google Analytics 4, che obbliga la società a proteggere i dati personali dei visitatori del nostro sito e ne vieta l’inoltro a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
Per ulteriori indicazioni di carattere giuridico relative a Google Analytics 4 e per ottenere copia di dette clausole contrattuali standard, si rimanda al seguente link: https://policies.google.com/privacy?hl=de&gl=it
Per maggiori informazioni sui trattamenti dei dati effettuati da Google Analytics 4 e sulla gestione dei dati di siti web da parte di Google, si invita a consultare la pagina : https://policies.google.com/technologies/partner-sites?hl=it
7.2 - Google Tag Manager
Il sito web usa “Google Tag Manager”, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (di seguito: “Google”). Google Tag Manager offre i presupposti tecnici per raggruppare diverse applicazioni web, tra cui anche servizi di tracking e analisi, e poter calibrare e gestire un’interfaccia utente coerente e vincolarla a determinate condizioni.
Google Tag Manager in sé e per sé non memorizza e non estrae nessuna informazione sui dispositivi degli utenti. Il servizio non effettua inoltre nessun tipo di analisi indipendente dei dati.
Tuttavia, visitando il sito, Google Tag Manager trasmetterà l’indirizzo IP dell’utente a Google, dove verrà eventualmente memorizzato. È anche possibile che la trasmissione avvenga verso i server di Google LLC. negli Stati Uniti.
Il trattamento ha luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, durante la visita al sito, Google Tag Manager sarà disattivato.
L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito. Con Google è stato stipulato un contratto di trattamento dei dati, che obbliga la società a proteggere i dati personali dei visitatori del nostro sito e ne vieta l’inoltro a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
Per conoscere altre clausole sulla protezione dei dati in relazione a Google Tag Manager consultare il sito: https://support.google.com/tagmanager/answer/9323295?hl=it
Nelle sezioni pertinenti della presente informativa sulla privacy sono riportare informazioni specifiche su servizi e applicazioni riuniti in Google Tag Manager e rilevanti per la protezione dei dati.

8) Retargeting / Remarketing / Pubblicità su raccomandazione
Facebook Pixel per l’approntamento di Custom Audiences (con tool di consenso ai cookie)
Nel quadro della nostra offerta online utilizziamo la funzione detta “Pixel di Facebook” della piattaforma social Facebook gestita da Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irlanda (“Facebook”).
Quando un utente clicca su un nostro annuncio pubblicitario su Facebook, il Pixel di Facebook attribuisce all’URL della pagina associata un componente aggiuntivo. Se la nostra pagina consente la condivisione di dati con Facebook, detto parametro URL viene integrato nel browser dell’utente tramite un cookie creato dalla nostra pagina associata. Il cookie viene rilevato dal Pixel di Facebook consentendo l’inoltro di dati a Facebook.
Il Pixel consente a Facebook di individuare i visitatori della nostra offerta online come gruppo target per la pubblicazione di annunci (detti “Facebook Ads”). Di conseguenza utilizziamo il Pixel di Facebook per proporre gli annunci pubblicati su Facebook solo agli utenti che mostrino interesse alla nostra offerta online o che presentino determinate caratteristiche (ad es. interesse a determinati argomenti o prodotti, individuati attraverso le pagine visitate), da noi trasmesse a Facebook (dette “Custom Audience”). Attraverso il Pixel di Facebook siamo inoltre in grado di garantire che i nostri annunci su Facebook corrispondano agli interessi degli utenti e non risultino molesti. Questo ci consente di valutare l’efficacia degli annunci pubblicitari su Facebook ai fini delle statistiche e delle ricerche di mercato, rilevando se gli utenti dopo aver cliccato su un annuncio Facebook sono stati reindirizzati al nostro sito web (processo detto “conversione”).
I dati rilevati sono anonimi, pertanto non ci consentono di risalire all’identità dell’utente. Facebook tuttavia salva e tratta i dati, consentendo in tal modo l’associazione al rispettivo profilo utente; Facebook pertanto può utilizzare i dati per scopi pubblicitari propri ai sensi della direttiva sull’utilizzo dei dati (https://www.facebook.com/about/privacy/). I dati consentono a Facebook e relativi partner di pubblicare annunci pubblicitari sia sulla piattaforma Facebook sia esternamente alla stessa.
Il trattamento dei dati associato all'uso del Pixel di Facebook viene effettuato solo con il vostro consenso esplicito ai sensi dell'art. 6 1 lit. a RGPD. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. Per esercitare la sua revoca, rimuova il segno di spunta accanto all'impostazione del "Facebook Pixel" nel "Cookie Consent Tool" integrato nel sito web.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

9) Funzionalità delle pagine web
Plugin di Facebook
Sul nostro sito web vengono utilizzati i plugin del social network del seguente fornitore: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Questi plugin consentono l'interazione diretta con i contenuti del social network.
Per aumentare la protezione dei vostri dati quando visitate il nostro sito web, i plugin vengono inizialmente disattivati e integrati nella pagina mediante una cosiddetta soluzione "2-click" o "Shariff". Questa integrazione garantisce che quando si richiama una pagina del nostro sito web contenente tali plugin, non viene ancora stabilita alcuna connessione con i server del provider.
Il vostro browser stabilisce un collegamento diretto con i server del fornitore solo quando attivate i plugin e date così il vostro consenso alla trasmissione dei dati ai sensi dell'art. 6 cpv. 1 lett. a del RGDP. In questo caso, indipendentemente dal login a un profilo utente esistente, le informazioni relative al dispositivo utilizzato (compreso l'indirizzo IP), al browser e alla cronologia delle pagine, vengono trasmesse in una certa misura al provider e, se necessario, elaborate.
Se l'utente ha effettuato l'accesso a un profilo utente esistente sul social network del fornitore, le informazioni sulle interazioni effettuate tramite i plugin saranno pubblicate anche lì e mostrate ai suoi contatti.
È possibile revocare il proprio consenso in qualsiasi momento disattivando il plugin attivato facendo nuovamente clic sul plugin stesso. Tuttavia, la revoca non ha alcuna influenza sui dati già trasmessi al fornitore.
Abbiamo stipulato un contratto con il fornitore, che garantisce la protezione dei dati dei visitatori del nostro sito e ne vieta la divulgazione non autorizzata a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
9.1 Google Web Fonts
Al fine di offrire uniformità dei font, questo sito web si avvale dei cosiddetti Web Fonts del seguente fornitore: Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda
I dati saranno trasferiti anche a: Google LLC, USA
Nel momento in cui l’utente apre una pagina del sito, il browser carica i font necessari nelle cache per consentire di visualizzare correttamente i testi e i diversi tipi di carattere, stabilendo una connessione diretta ai server del fornitore del servizio. In tale contesto verranno trasmesse al fornitore informazioni sul browser dell’utente, compreso l’indirizzo IP.
Il trattamento dei dati personali nel quadro della connessione stabilita verso il fornitore dei font ha luogo unicamente a fronte dell’espresso consenso dell’utente, ai sensi dell’art. 6 c. 1 lett. a) del RGPD. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro disattivando tale servizio con l’apposito tool per il consenso ai cookie presente sul sito. Qualora il browser dell’utente non supporti Web Fonts, il computer utilizzerà caratteri standard.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
9.2 Google reCAPTCHA
La funzione serve principalmente a verificare se l’inserimento di dati è stato effettuato da una persona fisica oppure in modo indebito, tramite operazione automatizzata a opera di una macchina. Il servizio prevede l’invio dell’indirizzo IP e di eventuali ulteriori dati richiesti da Google nell’ambito del servizio reCAPTCHA ed è fornito in conformità all'art. 6 c.1 let. f del GDPR, in virtù del nostro legittimo interesse a constatare che le azioni in Internet avvengono su base volontaria e individuale e a evitare abusi e spam. In tale contesto potrebbe verificarsi la trasmissione di dati personali ai server Google LLC negli Stati Uniti.
Per maggiori informazioni su Google reCAPTCHA e per l’informativa sulla protezione dei dati di Google è possibile consultare la pagina: https://https://policies.google.com/privacy?hl=it
Nella misura in cui è richiesto dalla legge, abbiamo ottenuto il vostro consenso per il trattamento dei vostri dati come sopra descritto in conformità all'art. 6 c.1 let. a del GDPR. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. Per esercitare la sua revoca, la preghiamo di seguire l'opzione descritta sopra per fare un'obiezione.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

10) Varie
10.1 Tool di consenso Cookie
Al fine di ottenere il consenso dell’utente ai cookie e alle applicazioni basate su cookie che lo richiedono, questo sito web impiega un apposito tool di consenso cookie. Detto tool compare agli utenti nel momento in cui aprono il sito sotto forma di banner interattivo nel quale l’utente, apponendo il segno di spunta, presta consenso a determinati cookie e/o applicazioni basate su cookie. In tale contesto di impiego del tool i cookie/servizi che richiedono obbligatoriamente il consenso saranno caricati solo previo segno di spunta sui rispettivi consensi apposto dall’utente. In questo modo è possibile garantire che i cookie vengano salvati sul dispositivo dell’utente solo a fronte del consenso prestato.
Detto tool installa i cookie tecnicamente necessari per salvare le preferenze dell’utente. In tale contesto non vengono trattati i dati personali dell’utente.
In caso di trattamento dei dati personali (ad es. dell’indirizzo IP) finalizzato al salvataggio, all’associazione o alla registrazione delle impostazioni dei cookie, ciò avviene ai sensi dell'art. 6 c. 1 lett. f del RGPD in base al nostro legittimo interesse a una gestione del consenso ai cookie a norma di legge, personalizzata per l’utente e di facile utilizzo, e di conseguenza alla configurazione del nostro sito web ai sensi delle leggi vigenti.
Ulteriore base giuridica per il trattamento dei dati è l’art. 6 c. 1 lett. c del RGPD. In quanto titolare del trattamento dei dati, la nostra azienda ha l’obbligo di subordinare di volta in volta l’impiego di cookie tecnicamente non necessari al consenso dell’utente.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.
Per ulteriori informazioni sul fornitore del tool di consenso ai cookie e sulle opzioni di impostazione degli stessi rimandiamo al rispettivo banner presente nel nostro sito.
10.2 Data Dog
Questo sito web utilizza un servizio per la trasmissione automatica di segnalazioni di errori da parte del seguente provider: Datadog, Inc., 620 8th Ave, 45th Floor, New York, NY 10018 USA
In caso di complicazioni tecniche o di problemi funzionali legati al funzionamento del software del provider, il sistema invia automaticamente al provider delle segnalazioni di errore contenenti informazioni sulla rispettiva fonte dell'errore e sulla relativa causa. Vengono trasmesse informazioni sul server e parametri di utilizzo come l'indirizzo IP, il browser utilizzato, l'orario e l'URL visitato.
A seconda dell'origine dell'errore, le segnalazioni di errore possono contenere anche altri dati personali del cliente, che abbiamo raccolto e memorizzato nel corso della stipula dei contratti (in particolare nome e cognome, indirizzo, indirizzo e-mail). Ciò è sempre ipotizzabile se l'errore si verifica in relazione a un'elaborazione dei dati del cliente basata su software.
Se nelle informazioni così trasmesse sono coinvolti anche dati personali, il trattamento avviene ai sensi dell'art. 6 cpv. 1 lett. f RGPD sulla base del nostro legittimo interesse a un'efficiente analisi delle cause di errore per migliorare l'affidabilità e la funzionalità del nostro sito web.
Per la trasmissione dei dati negli USA, il provider si attiene alle clausole contrattuali standard della Commissione Europea volte a garantire il rispetto del livello europeo di protezione dei dati.

11) Diritti dell'interessato
11.1 Per quanto concerne il trattamento dei dati personali dell'utente, la legislazione vigente in materia di protezione dei dati pone al responsabile della procedura alcuni obblighi che garantiscono pieni diritti all'interessato (diritti di accesso e intervento) di cui informiamo qui di seguito:
- diritto di accesso (art. 15 RGPD);
- diritto di rettifica (art. 16 RGPD);
- diritto alla cancellazione (art. 17 RGPD);
- diritto di limitazione del trattamento (art. 18 RGPD);
- diritto di notifica (art. 19 RGPD);
- diritto alla portabilità dei dati (art. 20 RGPD);
- diritto di revoca del consenso prestato (art. 7 com. 3 RGPD);
- diritto di reclamo (art. 77 RGPD).
11.2 DIRITTO DI OPPOSIZIONE
QUALORA, NELL'AMBITO DI UNA PONDERAZIONE DEGLI INTERESSI, I DATI DELL'UTENTE VENGANO DA NOI TRATTATI IN RAGIONE DEL NOSTRO LEGITTIMO INTERESSE PREVALENTE, EGLI POTRÀ IN QUALSIASI MOMENTO OPPORSI A TALE TRATTAMENTO SENZA EFFETTO RETROATTIVO PER MOTIVI DERIVANTI DALLA PROPRIA SITUAZIONE SPECIFICA.
QUALORA L'UTENTE DECIDA DI AVVALERSI DEL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI INTERESSATI. CI RISERVIAMO TUTTAVIA LA FACOLTÀ DI POTER CONTINUARE IL TRATTAMENTO DEI SUDDETTI DATI QUALORA FOSSIMO IN GRADO DI DIMOSTRARE LEGITTIME E IMPERATIVE RAGIONI DI TALE TRATTAMENTO CHE PREVALGANO SUGLI INTERESSI, I DIRITTI FONDAMENTALI E LE LIBERTÀ FONDAMENTALI DELL'UTENTE, OPPURE QUALORA IL TRATTAMENTO SIA NECESSARIO ALLA RIVENDICAZIONE, ALL'ESERCIZIO O ALLA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA.
NEL CASO IN CUI I DATI DELL'UTENTE VENGANO DA NOI TRATTATI AL FINE DI PROPORRE PUBBLICITÀ DIRETTA, EGLI AVRÀ LA FACOLTÀ DI OPPORSI IN QUALUNQUE MOMENTO AL TRATTAMENTO DEI PROPRI DATI PERSONALI FINALIZZATO ALLA PROPOSTA DI TALE PUBBLICITÀ. L’UTENTE POTRÀ ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE COME SOPRA DESCRITTO.
QUALORA L'UTENTE DECIDA DI ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI I A SCOPO DI PUBBLICITÀ DIRETTA.

12) Periodo di conservazione dei dati personali
La durata dell'archiviazione dei dati personali è determinata dalla rispettiva base legale, dallo scopo dell'elaborazione e - se rilevante - anche dal rispettivo periodo di conservazione legale (ad esempio i periodi di conservazione secondo il diritto commerciale e fiscale).
In caso di trattamento dei dati personali sulla base di un consenso esplicito ai sensi dell'art. 6 par. 1 lit. a RGPD, questi dati vengono conservati fino alla revoca del consenso da parte della persona interessata.
Se sono previsti periodi di conservazione legali per i dati elaborati nell'ambito di obblighi legali o quasi legali sulla base dell'art. 6 par. 1 lit. b RGPD, questi dati saranno cancellati di routine dopo la scadenza dei periodi di conservazione, nella misura in cui non siano più necessari per l'adempimento di un contratto o l'avvio di un contratto e/o non vi sia un ulteriore interesse giustificato da parte nostra a continuare a conservarli.
In caso di trattamento dei dati personali sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 1 RGPD, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà della persona interessata, o il trattamento serve a far valere, esercitare o difendere diritti legali.
In caso di trattamento dei dati personali a scopo di marketing diretto sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 2 RGPD.
Se non diversamente indicato nelle altre informazioni di questa dichiarazione su specifiche situazioni di trattamento, i dati personali memorizzati saranno altrimenti cancellati quando non saranno più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati.