Skip to main content

Informativa sulla privacy e consenso all'utilizzo dei dati

 

1. Informazioni generali sulla protezione dei dati

La sicurezza dei tuoi dati è molto importante per noi e la protezione dei dati ha per noi una priorità elevata. Per questo motivo abbiamo adottato misure tecniche e organizzative per prevenire attacchi, abusi, perdite e modifiche errate dei dati personali, nonché l’accesso da parte di terzi non autorizzati (art. 32 GDPR).

Raccogliamo, utilizziamo e memorizziamo i tuoi dati personali esclusivamente nel rispetto del diritto europeo e nazionale in materia di protezione dei dati. Di seguito ti informiamo sulla natura, l'entità e lo scopo della raccolta e dell'utilizzo dei dati nell’ambito della nostra offerta online, nonché sui tuoi diritti in materia di protezione dei dati.

Nome e indirizzo del responsabile

Il soggetto responsabile ai sensi della legge federale sulla protezione dei dati è:
EXCOR Korrosionsschutz-Technologien und -Produkte GmbH
Tonlandstraße 2
34346 Hann. Münden

Direzione:
Gerhard Hahn ed Ernst Hahn

Contatto:
Telefono: +39 346 7838751
max.golzem@excor.com 

Responsabile della protezione dei dati

data-protection@excor.com

Tipologia, portata e finalità del trattamento dei dati

Il trattamento dei dati avviene solo nella misura necessaria per fornire a te, in qualità di cliente, parte interessata, fornitore, visitatore o utente della nostra offerta online, i nostri contenuti, le prestazioni contrattuali e precontrattuali e una presenza online funzionale, sicura e adeguata al mercato, nonché per mantenere i contatti con i nostri partner commerciali e le parti interessate. Ciò comprende i dati che inserisci e trasmetti autonomamente durante l’utilizzo della nostra offerta online (ad es. registrazioni, ordini, richieste di contatto, ecc.), nonché i dati rilevati e registrati automaticamente (ad es. orari di accesso, informazioni sul dispositivo, indirizzi IP, ecc.). I dati di connessione vengono memorizzati nella misura in cui ciò sia necessario per l'esecuzione dell’attività o per l’adempimento di obblighi legali.

Basi giuridiche del trattamento dei dati

Se ci hai fornito il tuo consenso al trattamento dei dati, la base giuridica è l’art. 6, par. 1, lett. a) del GDPR. Se il trattamento è necessario per l’esecuzione di un contratto o di misure precontrattuali, la base giuridica è l’art. 6, par. 1, lett. b) del GDPR. Qualora il trattamento avvenga per adempiere a un obbligo legale, esso si basa sull’art. 6, par. 1, lett. c) del GDPR. Infine, il trattamento può anche essere necessario per tutelare i nostri interessi legittimi, a condizione che i tuoi interessi o i tuoi diritti e libertà fondamentali, che richiedono la protezione dei dati personali, non prevalgano. In tal caso, la base giuridica è l’art. 6, par. 1, lett. f) del GDPR.

Durata della conservazione e cancellazione dei dati

I dati trattati vengono cancellati non appena viene meno lo scopo del trattamento e non vi sono leggi, regolamenti o altre disposizioni nazionali o europee, né obblighi contrattuali che richiedano un’ulteriore conservazione. Tra questi vi possono essere, ad esempio, diritti di garanzia ancora vigenti, la necessità di una corretta contabilità, nonché la prevenzione o l’investigazione di abusi o frodi, che possono giustificare la conservazione dei dati.

Revoca del consenso

Puoi revocare il tuo consenso in qualsiasi momento. Il modo più semplice per farlo è inviare un’e-mail a data-protection@excor.com. In tal caso, i dati personali memorizzati verranno cancellati, nella misura in cui non siano più necessari per il raggiungimento dello scopo della conservazione, a meno che regolamenti, leggi o altre disposizioni nazionali o europee, oppure contratti o accordi di qualsiasi tipo, impongano una conservazione prolungata. I dati rilevanti ai fini della fatturazione o della contabilità non sono soggetti alla richiesta di cancellazione.

Trasferimento dei dati verso paesi terzi

Se i dati vengono trattati in un paese terzo (ovvero al di fuori dell’Unione Europea (UE) o dello Spazio Economico Europeo (SEE)), ciò avviene esclusivamente sulla base di una delle basi giuridiche sopra menzionate. Il trattamento avviene solo nel rispetto delle disposizioni degli artt. 44 e seguenti del GDPR. Ciò significa che il trattamento avviene esclusivamente nel rispetto di obblighi contrattuali specifici riconosciuti ufficialmente (le cosiddette "clausole contrattuali standard").

Ti informiamo tuttavia che nei paesi terzi, in genere, non si applica un livello di protezione dei dati equivalente a quello dell’UE. Ad esempio, le aziende statunitensi possono essere obbligate a fornire dati personali alle autorità di sicurezza statunitensi, senza che tu o noi possiamo opporci.

 

2. File di log e dati del server

Descrizione dei dati trattati

Per motivi tecnici, legati al sistema e statistici, raccogliamo automaticamente, ad ogni accesso alla nostra presenza online, dati e informazioni dal tuo browser Internet o sistema informatico. In concreto, vengono raccolti i seguenti dati:

  • URL della sottopagina del nostro sito che visiti
  • Quantità di dati trasferiti
  • Il tuo indirizzo IP
  • Tipo e versione attuale del browser
  • Sistema operativo del dispositivo utilizzato per accedere alla nostra presenza online
  • Data e ora dell’accesso
  • URL di riferimento

I dati dei file di log non vengono memorizzati insieme ad altri dati personali.

Finalità del trattamento dei dati

Il trattamento dei dati avviene nel nostro legittimo interesse per motivi tecnici. I contenuti della nostra presenza online possono essere visualizzati solo se si tengono conto delle caratteristiche tecniche del dispositivo che li visualizza. Inoltre, eventuali errori nella trasmissione dei contenuti possono essere rilevati e corretti più facilmente.

Base giuridica del trattamento dei dati

I nostri interessi legittimi sopra descritti, ai sensi dell’art. 6, par. 1, lett. f), costituiscono la base giuridica per la memorizzazione dei dati del server e dei file di log.

Durata della conservazione dei dati

I file di log vengono eliminati automaticamente dopo 6 settimane.

Opposizione

Il trattamento dei dati nell’ambito dei file di log è tecnicamente necessario per il corretto funzionamento della nostra presenza online. Pertanto, non hai la possibilità di opporti.

 

3. Google Tag Manager

Nel nostro sito web utilizziamo il Google Tag Manager. Per i servizi Google nello Spazio Economico Europeo è responsabile Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Il Tag Manager è un servizio che ci facilita l'integrazione e la gestione dei nostri tag. I tag sono piccoli frammenti di codice che ci permettono di misurare il traffico e il comportamento dei visitatori, l’efficacia della pubblicità e di ottimizzare il nostro sito web. Il Tag Manager in sé non tratta dati degli utenti. Tuttavia, è possibile disattivare l’utilizzo del Google Tag Manager modificando le impostazioni dei cookie.

 

4. Utilizzo dei cookie

Nel nostro sito web utilizziamo i cookie. I cookie contengono tipicamente dati relativi al sito visitato, che il browser web salva durante la navigazione. Se l’utente visita nuovamente il nostro sito tramite lo stesso server, il browser restituirà il cookie precedentemente ricevuto. In questo modo, il server può analizzare le informazioni ricevute e facilitare la navigazione o gestire la visualizzazione della pubblicità.

Nella nostra offerta online distinguiamo tra cookie tecnicamente necessari e cookie di marketing e analisi. 

Al primo accesso alla nostra offerta online, viene richiesto il tuo consenso in merito all’uso dei cookie. La tua decisione su quali cookie accettare e quali rifiutare può essere modificata in qualsiasi momento riaprendo le impostazioni dei cookie. Tuttavia, i cookie tecnicamente necessari non possono essere disattivati dalle impostazioni dei cookie.

Tramite le impostazioni del browser Internet del tuo computer, ovvero il programma con cui apri o visualizzi i siti web (come Microsoft Edge, Internet Explorer, Mozilla Firefox, Opera, Google Chrome o Safari), è possibile escludere in generale l’uso dei cookie. In tal caso, alcune funzionalità del nostro sito online, essenziali per il corretto funzionamento, non saranno più disponibili.

 

4.1 Cookie tecnicamente necessari

Descrizione dei dati trattati

Tra i cookie tecnicamente necessari distinguiamo tra il cosiddetto cookie di sessione e il cookie di consenso. Nel cookie di sessione viene memorizzato solamente l’ID di sessione, che consente al nostro sistema di riconoscere l’utente dopo un cambio di pagina. Il cookie di consenso viene impostato quando, al primo accesso alla nostra presenza online, l’utente effettua una scelta nel banner di consenso riguardo ai cookie da accettare o rifiutare. Tale decisione viene memorizzata nel cookie di consenso.

Finalità del trattamento dei dati

Il nostro interesse legittimo è offrire agli utenti una presenza online tecnicamente funzionante. I cookie tecnicamente necessari vengono utilizzati per rendere possibili le funzioni essenziali del sito, come ad esempio il login dell’utente o il mantenimento del carrello anche dopo un cambio di pagina. Inoltre, è nel nostro interesse legittimo e in quello degli utenti che il banner di consenso non venga mostrato ad ogni visita del sito. Per questo motivo, salviamo la scelta effettuata nel cookie di consenso. L’utente può comunque modificare la sua decisione in qualsiasi momento richiamando manualmente il banner di consenso.

Base giuridica del trattamento dei dati

I nostri interessi legittimi ai sensi dell’art. 6, par. 1, lett. f) del GDPR costituiscono la base giuridica per il trattamento dei dati relativi ai cookie tecnicamente necessari.

Durata della conservazione dei dati

I cookie di sessione vengono cancellati automaticamente dopo un’ora, mentre i cookie di consenso dopo un anno.

 

4.2 Google Analytics

Descrizione dei dati trattati

Nel nostro sito utilizziamo Google Analytics, un servizio fornito da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA, 94043, USA ("Google"). Se ci hai fornito il consenso all’uso dei cookie di analisi tramite la tua scelta nel banner “Utilizziamo i cookie”, utilizziamo Google Analytics per raccogliere informazioni sull’uso del nostro sito web.

Google Analytics utilizza cookie che vengono generalmente trasferiti a un server di Google negli Stati Uniti e lì memorizzati. Sul nostro sito è attivata la funzione anonymizeIP, che consente a Google di anonimizzare il tuo indirizzo IP non appena i dati entrano nella rete di raccolta di Analytics, prima che vengano archiviati o elaborati.

L’indirizzo IP trasmesso dal tuo browser nell’ambito di Google Analytics non viene combinato con altri dati di Google, a meno che tu non sia connesso a un servizio Google mentre navighi sul nostro sito. Google Analytics è configurato in modo tale da non generare ID utente (User-ID).

Utilizziamo anche l’estensione Google Signals, che ci permette di ottenere statistiche cross-device. I dati di Signals ci vengono forniti solo se sei connesso al tuo account Google durante l’uso del nostro sito e hai attivato la funzione “Annunci personalizzati”. Anche Google Signals viene utilizzato solo con IP anonimizzato. Non riceviamo dati personali, ma solo dati aggregati e anonimi.

Durante la visita al nostro sito vengono raccolti, tra gli altri, i seguenti dati:

  • Il tuo indirizzo IP anonimizzato
  • Data e ora della visita
  • Tutte le pagine visitate del nostro sito
  • Il tuo comportamento di navigazione, come clic, tempo di permanenza, invio di moduli
  • Informazioni tecniche sul dispositivo utilizzato, browser, sistema operativo, ecc.
  • La tua posizione approssimativa
  • L’URL del sito da cui sei arrivato al nostro (referrer)

Finalità del trattamento dei dati

Google utilizza questi dati per nostro conto al fine di analizzare il comportamento degli utenti, redigere report sulle attività del sito e fornirci altri servizi legati all’uso del sito web e di Internet. A tal fine, abbiamo stipulato con Google un contratto per il trattamento dei dati per conto terzi. Utilizziamo i report e le analisi di Analytics per capire meglio come gli utenti utilizzano il nostro sito e per adattarlo alle loro esigenze.

Base giuridica del trattamento dei dati

La base giuridica per il trattamento è il tuo consenso ai sensi dell’art. 6, par. 1, lett. a) in combinato disposto con l’art. 7 del GDPR. Puoi revocare tale consenso in qualsiasi momento modificando le impostazioni dei cookie.

Durata della conservazione dei dati

Google Analytics è configurato sul nostro sito in modo che i dati collegati ai cookie vengano cancellati automaticamente dopo 14 mesi.

Opposizione

Puoi impedire la memorizzazione dei cookie modificando le impostazioni dei cookie. 

 

4.3 Google Ads

Descrizione dei dati trattati

Utilizziamo Google Ads per promuovere la nostra offerta online all’interno della rete di Google, rivolgendoci in modo mirato agli utenti interessati. I nostri annunci appaiono nei risultati di ricerca di Google e su siti web di terze parti. In questo contesto utilizziamo il monitoraggio delle conversioni di Google (Google Conversion Tracking), un servizio fornito da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA, 94043, USA ("Google"). Questo strumento ci consente di adattare i nostri annunci e la nostra offerta alle esigenze dei nostri clienti. Quando clicchi su un annuncio di Google Ads, viene impostato un cookie per il tracciamento delle conversioni.

Utilizziamo anche la funzione Enhanced Conversions, che consente un tracciamento più accurato delle conversioni, poiché i dati di conversione vengono integrati con dati dell’utente raccolti sul nostro sito, a condizione che tu sia connesso al tuo account Google durante la visita. I dati utente vengono convertiti in una stringa hash prima di essere inviati a Google. Google confronta questi dati hash con quelli del tuo account e, se c’è corrispondenza, può assegnare correttamente la conversione.

Tra i dati trattati vi sono, tra gli altri:

  • Indirizzo IP
  • Informazioni sul dispositivo
  • Cronologia del browser
  • Dati demografici
  • Dati di localizzazione
  • Parole chiave di ricerca
  • Interazioni con annunci e contenuti
  • Siti web visitati
  • App utilizzate
  • Comportamento di clic
  • Dati di conversione
  • ID utente univoci

Google elabora i dati anche negli Stati Uniti. Google partecipa al Data Privacy Framework UE-USA, che garantisce un trasferimento sicuro dei dati personali. Inoltre, Google si basa sulle clausole contrattuali standard dell’UE per il trasferimento dei dati.

Ulteriori informazioni su Google Ads e sul tracciamento delle conversioni sono disponibili nell’informativa sulla privacy di Google: https://policies.google.com/privacy?hl=de

Finalità del trattamento dei dati

Grazie all’uso di Google Ads e del Conversion Tracking possiamo fare pubblicità nella rete Google, acquisire nuovi clienti e misurare l’efficacia delle nostre campagne per migliorarle.

Base giuridica del trattamento dei dati

La base giuridica per il trattamento è il tuo consenso ai sensi dell’art. 6, par. 1, lett. a) in combinato disposto con l’art. 7 del GDPR. Puoi revocare tale consenso in qualsiasi momento modificando le impostazioni dei cookie.

Durata della conservazione dei dati

I cookie utilizzati hanno diverse durate di conservazione. La durata massima è di 13 mesi.

Opposizione

Puoi impedire la memorizzazione dei cookie modificando le impostazioni dei cookie.

 

4.4 Microsoft Advertising

Descrizione dei dati trattati 

Utilizziamo Microsoft Advertising per presentare in modo mirato la nostra offerta online agli utenti interessati all'interno della rete pubblicitaria Microsoft. I nostri annunci appaiono quindi nel motore di ricerca Microsoft Bing, ma anche su siti web di terze parti. In questo contesto utilizziamo il Microsoft Advertising Universal Event Tracking. Microsoft Advertising e Universal Event Tracking sono servizi forniti da Microsoft Corporation, One Microsoft Way, Redmond, WA, 98052-6399, USA (“Microsoft”). Non appena un utente fa clic su un annuncio Microsoft, vengono impostati cookie sul suo dispositivo.

Vengono trattati, tra gli altri, i seguenti dati:

  • Data e ora della visita
  • Caratteristiche del dispositivo
  • Caratteristiche del browser
  • Indirizzo IP (criptato)
  • Dati sull’utilizzo della nostra presenza online

Microsoft elabora dati anche negli Stati Uniti. Microsoft partecipa al Data Privacy Framework UE-USA, che garantisce uno scambio sicuro di dati personali tra l’UE e gli USA. Inoltre, Microsoft si basa sulle Clausole Contrattuali Standard dell’UE per il trasferimento dei dati. 

Finalità del trattamento dei dati

Grazie all’utilizzo di Microsoft Advertising e Universal Event Tracking, possiamo pubblicare annunci pubblicitari all’interno della rete Microsoft, raggiungendo nuovi clienti e persone interessate. Inoltre, possiamo misurare l’efficacia delle nostre campagne e adottare misure per renderle più efficaci e mirate.

Base giuridica del trattamento dei dati

La base giuridica per il trattamento dei dati è il tuo consenso ai sensi dell’art. 6, par. 1, lett. a) in combinato disposto con l’art. 7 del GDPR. Puoi revocare in qualsiasi momento il tuo consenso modificando le impostazioni dei cookie.

Durata della conservazione dei dati

I cookie di Microsoft Advertising hanno diverse durate di conservazione. La durata massima è di 13 mesi.

Opposizione

Puoi impedire la memorizzazione dei cookie modificando le impostazioni dei cookie.

 

4.5 LinkedIn Ads

Descrizione dei dati trattati 

Sul nostro sito web è integrato l’Insight Tag di LinkedIn Corporation. Per l’Europa, il fornitore è LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. I tag sono piccoli frammenti di codice che permettono di misurare il traffico dei visitatori, il comportamento e l’efficacia delle campagne pubblicitarie. L’Insight Tag imposta cookie sui visitatori del nostro sito e riconosce, ad esempio, se un utente accede al proprio profilo LinkedIn.

Tramite l’Insight Tag e i relativi cookie vengono trattati, tra gli altri, i seguenti dati:

  • URL
  • URL di riferimento
  • Caratteristiche del dispositivo
  • Caratteristiche del browser
  • Indirizzo IP

LinkedIn elabora dati anche negli Stati Uniti. LinkedIn partecipa al Data Privacy Framework UE-USA, che garantisce uno scambio sicuro di dati personali tra UE e USA. Inoltre, LinkedIn si basa sulle Clausole Contrattuali Standard dell’UE per il trasferimento dei dati.

Per il trattamento dei dati tramite Insight Tag, esiste una responsabilità congiunta tra LinkedIn ed Excor. L’accordo di contitolarità è disponibile all’indirizzo: https://legal.linkedin.com/pages-joint-controller-addendum.

Finalità del trattamento dei dati

L’integrazione dell’Insight Tag ci consente di utilizzare la tecnologia di conversion tracking e la funzione di retargeting di LinkedIn. In questo modo possiamo mostrare pubblicità personalizzate su LinkedIn ai visitatori del nostro sito che hanno effettuato l’accesso al proprio profilo LinkedIn. Inoltre, riceviamo report anonimi sull’efficacia delle nostre campagne su LinkedIn.

Base giuridica del trattamento dei dati

La base giuridica per il trattamento dei dati è il tuo consenso ai sensi dell’art. 6, par. 1, lett. a) in combinato disposto con l’art. 7 del GDPR e con l’art. 25, par. 1 della TTDSG. Puoi revocare il tuo consenso in qualsiasi momento modificando le impostazioni dei cookie.

Durata della conservazione dei dati

I cookie dell’Insight Tag hanno diverse durate di conservazione. La maggior parte viene eliminata dopo 30 giorni. La durata massima è di 2 anni.

Opposizione

Puoi impedire la memorizzazione dei cookie modificando le impostazioni dei cookie. Inoltre, puoi opporti in qualsiasi momento al trattamento dei tuoi dati per finalità di marketing diretto, ai sensi dell’art. 21, par. 2 del GDPR.

 

4.6 Teads

Descrizione dei dati trattati 

Sul nostro sito utilizziamo Teads per riconoscere e rivolgerci con pubblicità agli utenti che hanno già visitato la nostra pagina mentre navigano su altri siti web. A tal fine, Teads imposta cookie sul dispositivo dell’utente. Vengono trattati, tra gli altri, i seguenti dati:

  • Data e ora della visita
  • Caratteristiche del dispositivo
  • Caratteristiche del browser
  • Indirizzo IP
  • Dati di localizzazione
  • Dati sull’utilizzo del nostro sito

Teads è un servizio di Teads Deutschland GmbH, Poststraße 6, 20354 Amburgo (“Teads”). La sede centrale di Teads si trova negli Stati Uniti. Pertanto, non si può escludere un trattamento dei dati negli USA. Teads basa il trasferimento dei dati negli Stati Uniti sulle Clausole Contrattuali Standard dell’UE.

Finalità del trattamento dei dati

L’utilizzo di Teads ci consente di riconoscere gli utenti che hanno visitato il nostro sito su altre piattaforme e mostrare loro pubblicità mirata. In questo modo possiamo ricordare ai potenziali clienti i vantaggi della nostra azienda e dei nostri prodotti.

Base giuridica del trattamento dei dati

La base giuridica per il trattamento dei dati è il tuo consenso ai sensi dell’art. 6, par. 1, lett. a) in combinato disposto con l’art. 7 del GDPR. Puoi revocare tale consenso in qualsiasi momento modificando le impostazioni dei cookie.

Durata della conservazione dei dati

I dati hanno durate di conservazione differenti. La maggior parte viene eliminata dopo 4 mesi. La durata massima è di 1 anno.

Opposizione

Puoi impedire la memorizzazione dei cookie modificando le impostazioni dei cookie.

 

5. Account cliente / Registrazione

Descrizione dei dati trattati

Offriamo agli utenti della nostra offerta online la possibilità di creare un account cliente. A tal fine, è necessario fornire una serie di dati nell'apposito modulo di registrazione. In dettaglio, si tratta di:

  • Indirizzo aziendale (ragione sociale, via, numero civico, CAP, città, paese)
  • Numero di telefono e fax dell’azienda
  • Numero di registrazione al registro delle imprese e partita IVA dell’azienda
  • Referente (nome, cognome, titolo)
  • Indirizzo e-mail del referente
  • Password scelta dall’utente

Oltre ai dati inseriti direttamente da te, vengono memorizzati la data e l'ora della registrazione, nonché la data e l'ora di ogni accesso al tuo account cliente.

Per inviare i dati di registrazione, ti verrà chiesto di acconsentire al trattamento dei dati forniti.

Quando effettui l'accesso al tuo account cliente dopo esserti registrato, vengono trattati i seguenti dati:

  • Le sottopagine visitate e gli articoli visualizzati
  • La tua lista dei desideri
  • Gli articoli presenti nel carrello
  • Gli ordini effettuati

Finalità del trattamento dei dati

Registrandoti, puoi acquistare articoli nel nostro shop online oppure aggiungerli a una lista dei desideri per acquistarli in seguito. La lista dei desideri da te creata viene memorizzata in modo permanente nel tuo account cliente. Un carrello già riempito può essere richiamato in un secondo momento per completare l’ordine. Gli ordini effettuati possono essere visualizzati in qualsiasi momento nel tuo account cliente. Analizzando le sottopagine e gli articoli visitati, possiamo offrirti raccomandazioni. Queste funzionalità dello shop sono pensate per semplificare l’esperienza d’acquisto e fornire un orientamento. La memorizzazione degli orari di login e delle sottopagine visitate serve al nostro legittimo interesse di protezione contro usi impropri e accessi non autorizzati.

Basi giuridiche del trattamento dei dati

L'art. 6 par. 1 lett. a) del GDPR costituisce la base giuridica per il trattamento dei dati di registrazione. Per effettuare un ordine nel nostro shop online è necessaria una registrazione preventiva, che rappresenta quindi una misura precontrattuale ai sensi dell'art. 6 par. 1 lett. b) del GDPR. Ai fini della protezione contro l’abuso e l’uso non autorizzato, la base giuridica è l'art. 6 par. 1 lett. f) del GDPR.

Durata della conservazione dei dati

Il tuo account cliente e tutti i dati raccolti al momento della registrazione verranno cancellati manualmente da noi, nel rispetto degli obblighi di conservazione previsti dalla normativa commerciale e fiscale, ai sensi dell’art. 6 par. 1 lett. c) del GDPR, non appena ci comunicherai la volontà di cancellare l’account.

Opposizione

Puoi revocare in qualsiasi momento il tuo consenso al trattamento dei dati del tuo account cliente con effetto per il futuro, richiedendo la cancellazione dell’account via e-mail a: shop@knueppel.de.

 

6. Ordini nello shop online

Descrizione dei dati trattati

Nell’ambito degli ordini effettuati nel nostro shop online vengono raccolti e trattati altri dati oltre a quelli di registrazione. In dettaglio, si tratta di:

  • Dati di indirizzo e di contatto diversi da quelli dell’account cliente per la consegna e la fatturazione
  • Indirizzi e-mail diversi da quelli dell’account cliente per la conferma dell’ordine, la conferma di spedizione e/o la fattura
  • Un numero ordine cliente

La raccolta dei dati avviene manualmente da parte tua nei campi previsti durante il processo di checkout nello shop online.

Finalità del trattamento dei dati

I dati trattati sono principalmente utilizzati per la gestione dell’ordine. In particolare, riguardano i seguenti processi in cui accediamo ai tuoi dati:

  • Spedizione della merce
  • Fatturazione, elaborazione dei pagamenti, solleciti e recupero crediti
  • Comunicazione con te
  • Gestione dei resi
  • Gestione di questioni legate a garanzie e responsabilità

Inoltre, trattiamo i dati per il nostro legittimo interesse nella gestione generale dei dati dei clienti, per finalità statistiche e di marketing, nonché per conservare i tuoi ordini precedenti come modello per futuri ordini nel tuo account cliente.

Basi giuridiche del trattamento dei dati

Poiché il trattamento dei dati è principalmente legato all’esecuzione del contratto di vendita stipulato tramite lo shop online, la base giuridica è l’art. 6 par. 1 lett. b) del GDPR. Per gli altri processi, la base giuridica è l’art. 6 par. 1 lett. f) del GDPR.

Durata della conservazione dei dati

Il tuo account cliente e tutti i dati relativi agli ordini saranno cancellati manualmente da noi, nel rispetto degli obblighi di conservazione previsti dalla normativa commerciale e fiscale, ai sensi dell’art. 6 par. 1 lett. c) del GDPR, non appena ci comunicherai la volontà di cancellare l’account.

Opposizione

Puoi revocare in qualsiasi momento il tuo consenso al trattamento dei dati relativi agli ordini effettuati tramite l’account cliente con effetto per il futuro, richiedendo la cancellazione dell’account via e-mail a: shop@knueppel.de.

 

7. Social Media

7.1 LinkedIn

Gestiamo un profilo aziendale sulla piattaforma di social media LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda). L’informativa sulla privacy di LinkedIn, inclusi i dati di contatto, è disponibile all’indirizzo: https://de.linkedin.com/legal/privacy-policy.

Per determinati trattamenti legati al nostro profilo LinkedIn – in particolare l’utilizzo di LinkedIn Page Insights, dei moduli LinkedIn Lead Gen e del LinkedIn Insight Tag nelle campagne pubblicitarie – sussiste una corresponsabilità ai sensi dell’art. 26 GDPR tra LinkedIn e noi.

L’accordo di corresponsabilità (“Page Insights Joint Controller Addendum”) è disponibile all’indirizzo:
https://legal.linkedin.com/pages-joint-controller-addendum

Ulteriori informazioni sul trattamento dei dati personali da parte di LinkedIn e sull’esercizio dei tuoi diritti come interessato si trovano nell’informativa collegata sopra.

LinkedIn è una società statunitense. Pertanto, non si può escludere che i tuoi dati personali vengano trattati anche al di fuori dell’Unione Europea. LinkedIn partecipa all’EU-US Data Privacy Framework.

 

7.2 Xing

Gestiamo un profilo aziendale sulla piattaforma di social media XING (New Work SE, Dammtorstraße 30, 20354 Amburgo, Germania). L’informativa sulla privacy di XING, inclusi i dati di contatto, è disponibile all’indirizzo: https://privacy.xing.com/de/datenschutzerklaerung

Per quanto riguarda il trattamento dei dati personali sulla piattaforma, XING (New Work SE) è l’unico responsabile ai sensi del GDPR.
Non vi è corresponsabilità ai sensi dell’art. 26 GDPR, poiché non vi è una determinazione congiunta delle finalità o dei mezzi tra XING ed Excor.

EXCOR Korrosionsschutz-Technologien und -Produkte GmbH è responsabile esclusivamente dei contenuti pubblicati tramite il profilo aziendale (ad es. post, immagini o informazioni).

 

Puoi revocare in qualsiasi momento il tuo consenso al trattamento dei dati del tuo account cliente con effetto per il futuro, richiedendo la cancellazione del tuo account via e-mail a: data-protection@excor.com.

 

8. Trasferimento dei dati a terzi

Nell'ambito dell'elaborazione degli ordini, della gestione dei dati dei clienti e dei processi di vendita, ma anche per rendere la vostra visita alla nostra presenza online il più piacevole e informativa possibile, può essere necessario trasferire dati a terzi. Questo riguarda in particolare i processi di gestione dei dati dei clienti, l'elaborazione dei pagamenti e la consegna della merce, nonché l'integrazione di contenuti di terzi. Il trasferimento dei dati è in ogni caso limitato al minimo necessario. La base per il trasferimento dei dati a terzi e per il trattamento dei dati da parte di terzi è - se necessario - un contratto di elaborazione dei dati stipulato con i rispettivi terzi.

 

8.1 Consegna della merce

Descrizione dei dati trattati

Fa parte dei nostri obblighi verso i clienti, in relazione a un ordine, la consegna puntuale della merce ordinata all'indirizzo desiderato. A tal fine collaboriamo con diverse aziende di trasporto e/o fornitori.

La selezione e l'incarico dell'azienda di trasporto o del fornitore responsabile dell'ordine avviene in base al caso specifico e al materiale. Per l'esecuzione della consegna, vengono trasmessi alle aziende di trasporto i seguenti dati:

  • Indirizzo di consegna,
  • Particolarità relative alla consegna
  • Se necessario, referente interno e relativi dati di contatto

Finalità del trattamento dei dati

Il trattamento dei dati serve a soddisfare il nostro obbligo derivante dal contratto di compravendita associato all'ordine nel nostro shop online, ovvero la consegna della merce ordinata puntualmente all'indirizzo desiderato. In questo contesto, può essere necessaria anche la comunicazione tra l'azienda di trasporto e il referente dell'azienda ordinante.

Basi giuridiche del trattamento dei dati

Il trattamento dei dati è legato all'esecuzione del contratto di compravendita concluso nell'ambito dell'ordine nello shop online, pertanto la base giuridica è l'art. 6 par. 1 lett. b) del GDPR.

Durata della conservazione dei dati

Nel nostro contratto di elaborazione dei dati è stabilito che le aziende di trasporto e i fornitori incaricati devono cancellare i dati ricevuti dopo l'avvenuta consegna, fatte salve le obbligazioni di conservazione previste dal diritto commerciale o fiscale ai sensi dell'art. 6 par. 1 lett. c) del GDPR.

Diritto di opposizione

È possibile revocare in qualsiasi momento, con effetto futuro, il trattamento dei propri dati da parte delle aziende di trasporto e dei fornitori da noi incaricati, inviandoci una e-mail a data-protection@excor.com. In tal caso, la consegna della merce relativa ai vostri ordini nel nostro shop online potrebbe non essere più possibile.

 

8.2 Verifica della solvibilità e scoring

Descrizione dei dati trattati

Se offriamo una prestazione anticipata, ad esempio in caso di acquisto con fattura, possiamo effettuare una verifica della solvibilità. Questa si basa sul numero cliente di un'azienda nel nostro sistema e sulle precedenti transazioni di pagamento della stessa azienda in rapporti commerciali congiunti. Se questa verifica interna della solvibilità non fosse sufficiente, potremmo richiedere un'informazione sulla solvibilità a Creditreform Braunschweig Göttingen Bruns und Harland GmbH & Co. KG, Willi-Eichler-Str. 11, 37079 Göttingen. A tale scopo trasmettiamo i seguenti dati:

  • Indirizzo dell'azienda (inclusi nome azienda, forma giuridica, via, numero civico, CAP e città)
  • Eventualmente il numero di telefono
  • Eventualmente il numero di partita IVA
  • Eventualmente il codice fiscale

Le informazioni ricevute sulla probabilità statistica di un mancato pagamento vengono utilizzate per prendere una decisione ponderata sull'instaurazione, l'esecuzione o la cessazione del rapporto contrattuale. Le informazioni sulla solvibilità possono contenere valori di punteggio (score) che indicano la probabilità che un cliente adempia ai propri obblighi di pagamento. I valori di punteggio si basano su metodi matematico-statistici scientificamente riconosciuti.

Finalità del trattamento dei dati

Il trattamento dei dati avviene nel nostro legittimo interesse a proteggerci da insolvenze. Inoltre, la verifica della solvibilità fa parte dell'elaborazione di un contratto di compravendita risultante da un ordine online.

Basi giuridiche del trattamento dei dati

La base giuridica per il trattamento dei dati è il nostro legittimo interesse ai sensi dell'art. 6 par. 1 lett. f) del GDPR.

Durata della conservazione dei dati

Il vostro account cliente, le relative transazioni commerciali e i processi di pagamento, nonché le informazioni sulla solvibilità fornite da Creditreform, saranno cancellati manualmente da noi, fatte salve le obbligazioni di conservazione previste dal diritto commerciale o fiscale ai sensi dell'art. 6 par. 1 lett. c) del GDPR, non appena ci comunicherete che desiderate cancellare il vostro account cliente.

Diritto di opposizione

È possibile revocare in qualsiasi momento, con effetto futuro, il trattamento dei dati relativi a tutti gli ordini effettuati tramite il vostro account cliente, richiedendo la cancellazione dell'account via e-mail all'indirizzo: data-protection@excor.com

 

8.3. PayPal

Quando effettuate un ordine nel nostro shop online, avete la possibilità di scegliere, tra le varie modalità di pagamento, anche il pagamento tramite PayPal. PayPal è un servizio che consente di effettuare pagamenti a terzi via Internet. Il servizio è offerto da PayPal (Europe) S.à r.l. et Cie, S.C.A. Se scegliete questo metodo di pagamento, i dati verranno trasmessi a PayPal per l'elaborazione del pagamento.

Si prega di notare che PayPal raccoglie, elabora ed eventualmente trasmette ad altri soggetti ulteriori dati all'apertura e all'utilizzo del servizio. I dettagli sul trattamento dei dati da parte di PayPal sono disponibili qui: www.paypal.com/de/webapps/mpp/ua/privacy-full

Non abbiamo alcuna influenza su quali dati vengano trattati da PayPal, dove, per quanto tempo e in quale misura ciò avvenga, né su a chi PayPal eventualmente trasmetta i dati. Se desiderate evitare che PayPal tratti i vostri dati, dovreste scegliere un altro metodo di pagamento. Il metodo di pagamento tramite bonifico anticipato è sempre disponibile.

 

8.4. Trusted Shops

Descrizione dei dati trattati

Nel nostro negozio online è integrato il Trustbadge di Trusted Shops. La sede di Trusted Shops GmbH è: Subbelrather Straße 15C, 50823 Colonia. Quando si accede al Trustbadge, il server web salva automaticamente i seguenti dati in un file di log:

  • Indirizzo IP
  • Data e ora dell'accesso
  • Quantità di dati trasmessi
  • Provider richiedente

Se si utilizza uno dei prodotti di protezione acquirente offerti da Trusted Shops, ulteriori dati, in particolare relativi all’ordine, vengono trasmessi a Trusted Shops GmbH. La verifica dell’idoneità all’uso del servizio avviene tramite un parametro neutro, ovvero l’indirizzo e-mail convertito in hash con una funzione crittografica a senso unico. L’indirizzo e-mail viene trasformato in questo valore hash, che Trusted Shops non può decifrare. Dopo il confronto, il parametro viene eliminato automaticamente.

Ulteriori informazioni sulla protezione dei dati di Trusted Shops sono disponibili qui: www.trustedshops.de/impressum/

Finalità del trattamento dei dati

Grazie alla nostra collaborazione con Trusted Shops, offriamo ai clienti orientamento e sicurezza durante i loro acquisti e disponiamo anche di uno strumento di marketing che ispira fiducia. L'integrazione del Trustbadge nel nostro shop online fornisce un sigillo di qualità. Inoltre, i clienti possono partecipare al programma di protezione acquirente di Trusted Shops. Le recensioni dei clienti visualizzate tramite il Trustbadge offrono ulteriori indicazioni sull’affidabilità del nostro negozio.

Basi giuridiche del trattamento dei dati

Una valutazione trasparente del nostro shop e un’esperienza di acquisto sicura sono nel nostro e nell’interesse legittimo dei clienti. La base giuridica per l’integrazione del Trustbadge e per il salvataggio dei dati di accesso nel file di log è l’art. 6 par. 1 lett. f) del GDPR. Il trattamento dei dati nell’ambito dell’uso dei prodotti Trusted Shops avviene sulla base del rispettivo accordo contrattuale tra cliente e Trusted Shops.

Durata della conservazione dei dati

I file di log vengono automaticamente cancellati al più tardi dopo 90 giorni. Il parametro neutro per la verifica dell’idoneità viene cancellato immediatamente dopo la verifica.

Opposizione

Puoi revocare in qualsiasi momento il tuo consenso al trattamento dei dati in relazione al Trustbadge di Trusted Shops con effetto futuro inviando un'e-mail a data-protection@excor.com.

 

8.5 YouTube

Nei nostri contenuti online integriamo video ospitati su YouTube. YouTube è un servizio di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA, 94043, USA.

I video vengono caricati solo dopo aver accettato i cookie di YouTube. Puoi farlo in due modi:

  1. Nel banner di consenso ai cookie, che viene mostrato al primo accesso al nostro sito
  2. Se hai rifiutato i cookie nel banner, sulle sottopagine con video incorporati vedrai solo un’anteprima che ti chiede di accettare i cookie per visualizzare il video.

Nessun dato viene trasmesso a YouTube finché non vengono accettati i cookie. Solo dopo l’accettazione viene memorizzato un cookie nel browser. I dati raccolti da questo cookie vengono di norma trasmessi a un server di Google negli USA e lì memorizzati.

Se sei connesso a YouTube o ad un altro servizio di Google mentre guardi un video, è possibile che Google colleghi i dati ad altri dati personali.

Informazioni sulla protezione dei dati su YouTube: policies.google.com/privacy

Non possiamo influenzare quali dati vengono trattati da YouTube, dove, per quanto tempo, in quale misura e con chi eventualmente vengano condivisi. Se non desideri che YouTube elabori i tuoi dati, non attivare il caricamento dei video.

 

8.6 LinkedIn Lead Gen Forms:

Descrizione dei dati trattati

Per generare lead su LinkedIn utilizziamo i Lead Gen Forms di LinkedIn Corporation. In Europa, il servizio è fornito da LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland. I lead sono persone interessate che ci lasciano i loro dati di contatto. I moduli variano a seconda del contesto e registrano sempre dati di contatto del referente e dati aziendali. Compilando un modulo, LinkedIn tratta e ci trasmette dati personali.

LinkedIn e Excor sono corresponsabili del trattamento secondo l’accordo disponibile su: legal.linkedin.com/pages-joint-controller-addendum

Finalità del trattamento dei dati

Generare nuovi lead è fondamentale per creare nuovi contatti commerciali. LinkedIn, essendo una rete business-oriented, è perfetto per questo scopo. I moduli ci consentono di raccogliere facilmente i dati dei contatti interessati.

Basi giuridiche del trattamento dei dati

Il trattamento si basa sul tuo consenso ai sensi dell’art. 6 par. 1 lett. a) e art. 7 del GDPR. Dopo l’inserimento nel nostro CRM, il trattamento avviene anche ai sensi dell’art. 6 par. 1 lett. b) e f) del GDPR.

Durata della conservazione dei dati

I tuoi dati personali verranno eliminati manualmente, conformemente agli obblighi di conservazione commerciali e fiscali, se ci comunichi di non acconsentire più al trattamento. Lo stesso vale per i dati inseriti nel nostro CRM.

Opposizione

Puoi revocare in qualsiasi momento il tuo consenso al trattamento dei dati con effetto futuro scrivendo a: data-protection@excor.com. Inoltre, puoi opporti al trattamento dei tuoi dati per finalità di marketing diretto in base all’art. 21 par. 2 GDPR.

 

8.7. Salesforce

Descrizione dei dati trattati

Utilizziamo Salesforce per la gestione dei dati dei clienti, dei processi di vendita, della generazione di lead e del marketing automation. In Germania il servizio è fornito da salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 Monaco di Baviera. Dati personali provenienti da LinkedIn, Lead Gen Forms, registrazioni clienti, ordini nello shop, iscrizioni alla newsletter e contatti generici vengono salvati e trattati in Salesforce. I dipendenti usano anche LinkedIn per finalità lavorative; i dati raccolti vengono anch’essi elaborati in Salesforce.

I dati sono archiviati sui server di Salesforce. Poiché la sede principale è negli USA, è possibile un trattamento dei dati in quel Paese. Salesforce partecipa all’EU-US Data Privacy Framework e si basa inoltre sulle clausole contrattuali standard dell’UE.

Finalità del trattamento dei dati

L’uso di Salesforce ci consente di gestire efficacemente dati e vendite (Salesforce Salescloud) e di analizzare e condurre attività di marketing (Salesforce Marketingcloud).

Basi giuridiche del trattamento dei dati

La base giuridica è il nostro legittimo interesse alla gestione efficiente dei dati e dei processi (art. 6 par. 1 lett. f) GDPR). Se hai dato il consenso, vale anche l’art. 6 par. 1 lett. a). Se il trattamento è necessario per un contratto o per misure precontrattuali, si applica l’art. 6 par. 1 lett. b).

Opposizione

Puoi revocare in qualsiasi momento il tuo consenso al trattamento con effetto futuro scrivendo a: data-protection@excor.com. Inoltre, puoi opporti al trattamento per finalità di marketing ai sensi dell’art. 21 par. 2 GDPR.

 

9. Contatto

Descrizione dei dati trattati

Offriamo diverse possibilità per mettersi in contatto con noi: modulo di contatto, e-mail, telefono, ecc. Se ci contattate, tutti i dati da voi forniti verranno trattati.

Finalità del trattamento dei dati

Il trattamento dei dati relativi al vostro contatto avviene esclusivamente per comunicare con voi e per gestire la vostra richiesta.

Basi giuridiche del trattamento dei dati

È sia nel vostro interesse che nel nostro rispondere alla vostra richiesta di contatto. Pertanto, la base giuridica per il trattamento dei dati è l’art. 6 par. 1 lett. f) del GDPR. Se il contatto avviene tramite il nostro modulo, si applica anche l’art. 6 par. 1 lett. a) del GDPR. Qualora il vostro contatto abbia lo scopo di concludere un contratto, si applica anche l’art. 6 par. 1 lett. b) del GDPR.

Durata della conservazione dei dati

I vostri dati verranno trattati solo per il tempo necessario al mantenimento del rapporto commerciale. Finché non vi opponete, utilizzeremo i vostri dati per mantenere e rafforzare il nostro rapporto commerciale basato sulla fiducia reciproca. Se richiedete la cancellazione dei vostri dati, questi verranno cancellati immediatamente, a condizione che non vi siano obblighi legali di conservazione che lo impediscano.

Opposizione

Potete opporvi in qualsiasi momento al trattamento dei dati relativi al vostro contatto scrivendo un’e-mail a data-protection@excor.com. In tal caso, non sarà più possibile comunicare con voi.

 

10. Newsletter e email basate su eventi

Descrizione dei dati trattati

Sul nostro sito web avete la possibilità di iscrivervi alla nostra newsletter gratuita. Per questo vi verrà richiesta l’indirizzo email al quale inviare la newsletter. Vengono memorizzati anche la data e l’ora dell’iscrizione.

Per iscrivervi è necessario dare il proprio consenso attivo spuntando l'apposita casella sotto il modulo.

L'iscrizione avviene tramite il procedimento di double-opt-in. Dopo la registrazione riceverete un’email con un link di conferma su cui cliccare per completare l’iscrizione. Questo è necessario per evitare che terzi registrino indirizzi email non propri.

Utilizziamo il vostro nome e indirizzo email indicati nel vostro account cliente per inviarvi email basate sulla vostra attività nel nostro shop online.

Finalità del trattamento dei dati

Il trattamento del vostro indirizzo email serve all’invio della newsletter. Inoltre, serve a fini documentali e per prevenire l’uso improprio della newsletter e del vostro indirizzo email.

Nell’ambito delle email basate su eventi, utilizziamo il vostro nome e indirizzo email per inviarvi raccomandazioni basate sui prodotti visualizzati, ordinati o inseriti nel carrello.

Basi giuridiche del trattamento dei dati

La base giuridica per il trattamento nell’ambito della newsletter è l’art. 6 par. 1 lett. a) del GDPR, poiché è necessario un consenso attivo per l’iscrizione. La base giuridica per il trattamento successivo è l’art. 6 par. 1 lett. f) del GDPR, in quanto abbiamo un legittimo interesse a dimostrare la precedente iscrizione.

Per le email basate su eventi, la base giuridica è l’art. 7 par. 3 della UWG (legge tedesca contro la concorrenza sleale).

Durata della conservazione dei dati

I dati relativi all’iscrizione alla newsletter vengono conservati non solo durante l’iscrizione attiva, ma anche successivamente per poter dimostrare la registrazione avvenuta.

Il vostro account cliente e i dati raccolti al momento della registrazione verranno eliminati manualmente ai sensi dell’art. 6 par. 1 lett. c) del GDPR non appena ci comunicherete la vostra volontà di cancellare l’account, salvo obblighi legali di conservazione.

Opposizione

Potete disdire la newsletter in qualsiasi momento utilizzando il link presente nella stessa. È anche possibile inviare la disdetta per email a: data-protection@excor.com. Inoltre, potete richiedere la cancellazione dei vostri dati in qualsiasi momento scrivendo a data-protection@excor.com.

 

11. Sondaggi

Descrizione dei dati trattati

Occasionalmente svolgiamo sondaggi rivolti ai nostri clienti. A tal fine utilizziamo il software open source LimeSurvey di LimeSurvey GmbH, che è ospitato sui nostri server. Non avviene alcuno scambio di dati con LimeSurvey GmbH.

Nei sondaggi possono essere richiesti dati personali. Quali esattamente dipende dal singolo sondaggio.

La partecipazione ai sondaggi è sempre volontaria. Per partecipare è necessario acconsentire attivamente al trattamento dei dati spuntando la casella sotto al modulo del sondaggio.

Finalità del trattamento dei dati

I sondaggi servono in genere a scopi di ricerca di mercato. L’obiettivo è spesso comprendere meglio le abitudini di acquisto dei nostri clienti. Gli obiettivi specifici dipendono dal singolo sondaggio.

Basi giuridiche del trattamento dei dati

Poiché il trattamento dei dati avviene solo dopo la partecipazione attiva al sondaggio, la base giuridica è l’art. 6 par. 1 lett. a) del GDPR.

Durata della conservazione dei dati

Poiché i dati raccolti nei sondaggi sulle abitudini di acquisto sono generalmente di interesse duraturo per noi, vengono cancellati solo su esplicita richiesta dei partecipanti.

Opposizione

Potete evitare il trattamento dei dati semplicemente non partecipando al sondaggio. Se desiderate opporvi al trattamento successivo dei dati o richiederne la cancellazione, scrivete a: data-protection@excor.com.

 

12. Diritti dell'interessato

Se trattiamo dati personali che La riguardano, Lei è un interessato ai sensi del GDPR e ha i seguenti diritti nei confronti del titolare del trattamento:

 

12.1 Diritto di accesso

Può richiedere la conferma che stiamo trattando dati personali che La riguardano. Qualora tale trattamento sia in corso, ha il diritto di ottenere l’accesso a tali dati personali e alle informazioni elencate all’art. 15 GDPR.

Ha inoltre il diritto di sapere se i Suoi dati personali sono trasferiti a un paese terzo o a un'organizzazione internazionale e, in tal caso, di essere informato sulle garanzie adeguate ai sensi dell’art. 46 GDPR relative al trasferimento.

 

12.2 Diritto di rettifica

Ha il diritto di ottenere la rettifica e/o l’integrazione dei dati personali inesatti o incompleti che La riguardano. Effettueremo la rettifica da Lei richiesta senza ingiustificato ritardo.

 

12.3 Diritto alla limitazione del trattamento

Alle condizioni di cui all’art. 18 GDPR, può richiedere la limitazione del trattamento dei Suoi dati personali.

Se il trattamento è stato limitato, tali dati – ad eccezione della loro conservazione – potranno essere trattati solo con il Suo consenso o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria o per la tutela dei diritti di un’altra persona fisica o giuridica o per motivi di rilevante interesse pubblico dell’Unione o di uno Stato membro.

In caso di revoca della limitazione ai sensi dell’art. 18 GDPR, sarà informato prima che la limitazione venga revocata.

 

12.4 Diritto alla cancellazione

Può richiedere la cancellazione immediata dei Suoi dati personali e noi siamo obbligati a cancellarli immediatamente qualora si applichi uno dei seguenti motivi:

(1) I dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati.

(2) Lei revoca il consenso su cui si basa il trattamento ai sensi dell’art. 6 par. 1 lett. a) o dell’art. 9 par. 2 lett. a) GDPR e non sussiste altro fondamento giuridico per il trattamento.

(3) Si oppone al trattamento ai sensi dell’art. 21 par. 1 GDPR e non sussistono motivi legittimi prevalenti per il trattamento, oppure si oppone al trattamento ai sensi dell’art. 21 par. 2 GDPR.

(4) I dati personali sono stati trattati illecitamente.

(5) La cancellazione è necessaria per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare.

(6) I dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione ai sensi dell’art. 8 par. 1 GDPR.

Comunicazione a terzi

Se abbiamo reso pubblici i Suoi dati personali e siamo obbligati a cancellarli ai sensi dell’art. 17 par. 1 GDPR, adotteremo, tenendo conto della tecnologia disponibile e dei costi di attuazione, misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando tali dati personali della Sua richiesta di cancellare qualsiasi link, copia o riproduzione di tali dati.

Eccezioni

Il diritto alla cancellazione non si applica nella misura in cui il trattamento sia necessario

(1) per l’esercizio del diritto alla libertà di espressione e di informazione;

(2) per l’adempimento di un obbligo legale che richieda il trattamento previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare, o per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio di pubblici poteri di cui è investito il titolare;

(3) per motivi di interesse pubblico nel settore della sanità pubblica ai sensi dell’art. 9 par. 2 lett. h) e i) e dell’art. 9 par. 3 GDPR;

(4) a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici ai sensi dell’art. 89 par. 1 GDPR, nella misura in cui il diritto di cui alla lettera a) possa rendere impossibile o compromettere gravemente il conseguimento degli obiettivi di tale trattamento;

(5) per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

 

12.5 Diritto all’informazione

Se ha esercitato il diritto di rettifica, cancellazione o limitazione del trattamento, siamo tenuti a comunicare tale rettifica o cancellazione dei dati o limitazione del trattamento a ciascun destinatario a cui i dati personali sono stati comunicati, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato.

Ha il diritto di essere informato su tali destinatari.

 

12.6 Diritto alla portabilità dei dati

Alle condizioni dell’art. 20 GDPR, ha il diritto di ricevere i dati personali che La riguardano, da Lei forniti, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmettere tali dati a un altro titolare senza impedimenti da parte nostra.

Ha altresì il diritto di ottenere la trasmissione diretta dei dati da un titolare a un altro, ove tecnicamente fattibile. Ciò non deve ledere i diritti e le libertà altrui.

Il diritto alla portabilità non si applica al trattamento necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare.

 

12.7 Diritto di opposizione

Ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano ai sensi dell’art. 6 par. 1 lett. e) o f) GDPR, compresa la profilazione basata su tali disposizioni.

In tal caso, non tratteremo più i Suoi dati personali, a meno che non dimostriamo motivi legittimi cogenti per il trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Nel contesto dell’uso di servizi della società dell’informazione, può esercitare il Suo diritto di opposizione mediante procedure automatizzate che utilizzano specifiche tecniche, indipendentemente dalla direttiva 2002/58/CE.

 

12.8 Diritto di revoca del consenso

Ha il diritto di revocare in qualsiasi momento il Suo consenso al trattamento dei dati personali. La revoca non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

 

12.9 Decisioni automatizzate, compresa la profilazione

Ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che La riguardano o che La influenzi in modo analogo in misura significativa, salvo che la decisione:

(1) sia necessaria per la conclusione o l’esecuzione di un contratto tra Lei e noi,

(2) sia autorizzata dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare e che preveda misure adeguate a salvaguardare i Suoi diritti e libertà e i Suoi interessi legittimi, oppure

(3) si basi sul Suo consenso esplicito.

Tali decisioni non possono basarsi su categorie particolari di dati personali di cui all’art. 9 par. 1 GDPR, salvo applicazione dell’art. 9 par. 2 lett. a) o g) e adozione di misure adeguate a tutela dei diritti e delle libertà e dei Suoi interessi legittimi.

Nei casi di cui ai punti (1) e (3), adotteremo misure adeguate per salvaguardare i Suoi diritti e libertà e i Suoi interessi legittimi, tra cui almeno il diritto di ottenere l’intervento umano, di esprimere la propria opinione e di contestare la decisione.

 

12.10 Diritto di proporre reclamo a un’autorità di controllo

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, ha il diritto di proporre reclamo a un’autorità di controllo, in particolare nello Stato membro della Sua residenza abituale, del luogo di lavoro o del luogo della presunta violazione, se ritiene che il trattamento dei dati personali che La riguardano violi il GDPR.

L’autorità di controllo a cui è stato presentato il reclamo La informerà dello stato e dell’esito del reclamo, compresa la possibilità di un ricorso giurisdizionale ai sensi dell’art. 78 GDPR.

 

13. Modifiche e aggiornamenti dell’informativa sulla privacy

Qualora introduciamo nuove offerte, prodotti o servizi, modifichiamo le procedure online o si sviluppino ulteriormente le tecnologie di sicurezza informatica, aggiorneremo la presente informativa sulla privacy. Ci riserviamo pertanto il diritto di adattare questa dichiarazione ove necessario. Le modifiche saranno comunicate qui. Le consigliamo pertanto di consultare regolarmente questa sezione per essere sempre informato sulla versione aggiornata dell’informativa.

 

Data: 07/2025