Informativa sulla privacy in base al Regolamento generale sulla protezione dei dati
1) Informazioni sulla raccolta di dati personali e dati di contatto del responsabile del trattamento
1.1 Ti ringraziamo per aver visitato il nostro sito e per l'interesse dimostrato. Qui di seguito desideriamo informarti su come vengono gestiti i tuoi dati personali nell'ambito dell'utilizzo del nostro sito web. Per dati personali s'intendono tutti i dati che permettono di identificare personalmente l'utente.
1.2 Il responsabile del trattamento dei dati forniti all'interno del nostro sito web ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è Laverana Digital GmbH & Co. KG, Am Weingarten 4, 30974 Wennigsen, Germania, Telefono: +49 511-67541-100, Fax: +49 5103-93918070, e-mail: service@lavera.shop. Il responsabile del trattamento dei dati personali è la persona fisica o giuridica che, da sola o unitamente ad altri, determina le finalità e gli strumenti dell'elaborazione di dati personali.
1.3 Il responsabile del trattamento ha designato un incaricato per la protezione dei dati reperibile ai seguenti recapiti: "Responsabile della protezione dei dati/Datenschutzbeauftragter, Lavesstraße 65. 30159 Hannover, Germania, + 49 511-67541-100, datenschutz@lavera.de"
2) Raccolta dei dati in caso di visita al nostro sito web
2.1 Con l'utilizzo puramente informativo del nostro sito web, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell'utente al nostro server (i cosiddetti "file di log del server"). Quando l'utente accede al nostro sito web, rileviamo i dati tecnicamente necessari per la visualizzazione del sito stesso, ovvero:
- quale pagina è stata visitata
- data e ora al momento dell'accesso
- dimensioni dei dati inviati in Byte
- fonte/riferimento da cui l'utente è giunto al sito
- browser utilizzato
- sistema operativo utilizzato
- indirizzo IP utilizzato (eventualmente in forma anonimizzata)
Il trattamento avviene conformemente all'art. 6 c.. 1 let. f del RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.
2.2 Per ragioni di sicurezza e ai fini della trasmissione di dati personali e altri contenuti riservati (ad es. ordini o richieste al responsabile), questo sito web impiega una crittografia SSL o TLS. La trasmissione crittografata si riconosce dalla barra del browser, dove l'indirizzo del sito è preceduto da "https://" e dall'icona del lucchetto.
3) Hosting e Content-Delivery-Network
3.1 Per l'hosting del nostro sito web e la presentazione dei contenuti delle pagine, utilizziamo un provider che fornisce i propri servizi direttamente o tramite subappaltatori selezionati esclusivamente su server all'interno dell'Unione Europea.
Tutti i dati raccolti sul nostro sito web vengono elaborati su questi server.
Abbiamo stipulato un contratto di elaborazione degli ordini con il provider, che garantisce la protezione dei dati dei visitatori del nostro sito web e ne vieta la divulgazione non autorizzata a terzi.
3.2 Bunny
Utilizziamo un Content Delivery Network del seguente provider: BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slovenia
Questo servizio ci permette di trasmettere più rapidamente file multimediali di grandi dimensioni come grafici, contenuti delle pagine o script, mediante una rete di server distribuiti a livello regionale. Il trattamento avviene conformemente all'art. 6 comma 1 lett. f RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web.
Abbiamo stipulato un accordo per il trattamento dei dati con il provider che garantisce la protezione dei dati dei nostri utenti e ne vieta la divulgazione non autorizzata a terzi.
4) Cookie
Per rendere interessante la visita del nostro sito e consentire l’utilizzo di determinate funzioni, facciamo uso dei cookie, ossia piccoli file di testo che vengono salvati sul dispositivo dell’utente. In alcuni casi, questi cookie vengono cancellati automaticamente dopo la chiusura del browser (i cosiddetti “cookie di sessione”), mentre altri cookie rimangono sul dispositivo per un periodo più lungo e consentono di salvare le impostazioni della pagina (i cosiddetti “cookie permanenti”). In quest’ultimo caso, il periodo di memorizzazione si trova nella panoramica delle impostazioni dei cookie del browser.
Laddove attraverso singoli cookie da noi implementati vengano elaborati anche dati personali, il trattamento avviene conformemente all’art. 6, c. 1, lett. b) del RGPD ai fini dell’esecuzione del contratto, conformemente all’art. 6, c. 1, lett. a) del RGPD in caso di consenso prestato oppure conformemente all’art. 6, c. 1, lett. f) del RGPD con lo scopo di garantire il nostro legittimo interesse al miglioramento della funzionalità del sito web e un’esperienza di visita più efficiente e piacevole per il cliente.
È possibile impostare il browser in modo da essere informati sul salvataggio dei cookie scegliendo di volta in volta se accettarli, escluderli in determinati casi o disattivarli in toto.
Si informa che la mancata accettazione dei cookie potrebbe limitare la funzionalità del nostro sito web.
5) Presa di contatto
5.1 Reviews.io
Per inviare promemoria di recensione utilizziamo i servizi del seguente fornitore: REVIEWS.io 2020 GmbH, Skalitzer Str. 104, 10997 Berlino, Germania
Trasmettiamo al provider, unicamente sulla base del vostro esplicito consenso ai sensi dell'art. 6 comma 1 lett. a RGPD, il vostro indirizzo e-mail ed eventualmente altri dati relativi al cliente affinché il provider possa inviarvi un promemoria di recensione tramite e-mail.
Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro sia nei nostri confronti che nei confronti del provider.
Abbiamo stipulato un accordo per il trattamento dei dati con il provider che garantisce la protezione dei dati dei nostri utenti e ne vieta la divulgazione non autorizzata a terzi.
5.2 Zendesk
Per elaborare le richieste dei clienti utilizziamo il sistema di e-mail ticketing del seguente fornitore: Zendesk International Ltd., 55 Charlemont Place, Saint Kevin's, Dublino D02 F985, Irlanda
Se l’utente invia richieste di contatto per e-mail tramite il nostro sito, queste vengono memorizzate e organizzate nel sistema di ticket per consentirne l’elaborazione cronologica e migliorare l’esperienza del servizio. È sempre possibile consultare lo stato attuale dell’elaborazione della richiesta tramite il numero di ticket assegnato individualmente.
Per l’organizzazione e l’elaborazione delle richieste, i dati personali eventualmente forniti, di cui cognome, nome e indirizzo e-mail sono obbligatori e vengono trasmessi al fornitore, che li salva e li analizza.
Base giuridica per il trattamento di questi dati è il nostro legittimo interesse alla gestione efficiente della nostra assistenza clienti, a fornire risposta quanto più rapidamente possibile alle richieste ed ottimizzare la nostra offerta di servizi ai sensi dell’art. 6, c. 1, lett. f) del RGPD.
Abbiamo stipulato un accordo per il trattamento dei dati con il fornitore che garantisce la protezione dei dati dei nostri utenti e ne vieta la divulgazione non autorizzata a terzi.
5.3 Qualora l'utente ci contatti (ad es. tramite il modulo di contatto o via e-mail), avrà luogo la raccolta dei suoi dati personali. I dati personali raccolti in caso di compilazione del modulo di contatto sono indicati sul modulo stesso. Tali dati vengono memorizzati e utilizzati esclusivamente per rispondere alle richieste dell'utente, per contattarlo e per le operazioni di carattere tecnico correlate.
Fondamento giuridico per il trattamento dei dati è il nostro legittimo interesse a rispondere alle richieste dell'utente conformemente all'art. 6 c. 1 let. f del RGPD. Qualora la presa di contatto da parte dell'utente sia finalizzata alla conclusione di un contratto, un ulteriore fondamento giuridico per il trattamento dei dati è fornito dall'art. 6 c. 1 let. b del RGPD. Una volta evasa la richiesta, i dati dell'utente verranno cancellati. Ciò avverrà solo una volta chiarito in via definitiva il contenuto della richiesta, e sempre che non sussistano obblighi di legge relativi alla conservazione dei dati.
6) Trattamento dei dati in caso di apertura di un account cliente e ai fini dell'esecuzione di un contratto
In base all'Art. 6 c. 1 let. b del RGPD, i dati personali possono inoltre essere raccolti ed elaborati qualora l'utente li fornisca ai fini dell'esecuzione di un contratto o dell'apertura di un account cliente. I dati personali dell'utente raccolti sono indicati nei rispettivi moduli di inserimento dei dati. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un messaggio all'indirizzo del responsabile sopra indicato. I dati forniti dall'utente vengono memorizzati e utilizzati ai fini dell'esecuzione del contratto. A esecuzione del contratto avvenuta o all'atto della cancellazione del proprio account cliente, i dati dell'utente saranno bloccati in ragione dei termini di conservazione previsti dalle disposizioni tributarie e di diritto commerciale e, decorsi tali termini, cancellati, ad eccezione dei casi in cui l'utente non abbia prestato espresso consenso al loro ulteriore utilizzo o la nostra azienda si riservi espressamente l’ ulteriore utilizzo dei dati consentito dalla legge, di cui provvediamo a informare esaurientemente qui di seguito.
7) Utilizzo dei dati dell'utente per pubblicità diretta
7.1 Iscriviti alla nostra newsletter elettronica via e-mail
Se l'utente decide di iscriversi alla nostra newsletter elettronica, riceverà regolarmente informazioni sulle nostre offerte. L'unico dato obbligatorio per le finalità connesse all'invio della newsletter è l'indirizzo e-mail dell'utente. L’inserimento di altri dati è facoltativo e serve unicamente per personalizzare la comunicazione. Per l'invio della newsletter utilizziamo la cosiddetta procedura Double Opt-in. Ciò significa che l’utente riceverà la newsletter elettronica solo dopo aver confermato espressamente il proprio consenso all’invio della stessa. Egli riceverà pertanto un'e-mail di controverifica in cui gli verrà richiesto di confermare di voler in futuro ricevere la newsletter convalidando la propria iscrizione con clic su un apposito link.
Cliccando sul link di conferma, l'utente fornisce il consenso all'utilizzo dei propri dati personali conformemente all'art. 6 c. 1 let. a del RGPD. Con l'iscrizione alla newsletter la nostra società memorizza l'indirizzo IP dell'utente registrato dall'Internet Service Provider (ISP), nonché la data e l'ora della registrazione; tutto ciò ai fini della tracciabilità futura in caso di abuso dell'indirizzo e-mail dell'utente stesso. I dati raccolti contestualmente all'iscrizione alla newsletter vengono utilizzati esclusivamente per messaggi pubblicitari nell'ambito della newsletter. L'utente potrà disdire la newsletter in qualsiasi momento cliccando sull'apposito link riportato nella newsletter stessa oppure inviando una richiesta al responsabile sopra indicato. La disdetta del servizio di newsletter implica anche l'immediata cancellazione dell'indirizzo e-mail dell'utente dal sistema del nostro gestore della newsletter, a meno che l'utente non abbia espressamente acconsentito all'ulteriore utilizzo dei propri dati o la nostra azienda si sia riservata un ulteriore utilizzo dei dati consentito dalla legge, sul quale informiamo con la presente informativa.
7.2 Emarsys
L’invio della nostra newsletter per e-mail avviene tramite il seguente fornitore: Emarsys eMarketing Systems AG Märzstrasse 1, A-1150 Vienna, Austria
Sulla base del nostro legittimo interesse a un marketing efficace e user-friendly tramite newsletter, conformemente all’art. 6, c. 1, lett. f) del RGPD trasmettiamo i dati fornitici al momento dell’iscrizione alla newsletter al fornitore incaricato affinché possa procedere all’invio della newsletter per nostro conto.
Previo consenso esplicito dell’utente ai sensi dell’art. 6, c. 1, lett. a) del RGPD, il fornitore effettua anche una valutazione statistica del successo delle campagne di newsletter mediante web beacon o pixel di tracciamento nelle e-mail inviate, che consentono di misurare i tassi di apertura e le interazioni specifiche con i contenuti della newsletter. Anche le informazioni relative al dispositivo dell’utente (ad es. ora di accesso, indirizzo IP, tipo di browser e sistema operativo) vengono raccolte e valutate, ma non associate ad altri dati.
È possibile revocare il consenso al tracciamento delle newsletter in qualsiasi momento con effetto per il futuro.
Abbiamo stipulato un accordo per il trattamento dei dati con il fornitore che protegge i dati dei visitatori del nostro sito e ne vieta la divulgazione a terzi.
7.3 Klaviyo
L’invio della nostra newsletter per e-mail avviene tramite il seguente fornitore: Klaviyo, 225 Franklin St, Boston, MA 02110, USA
Sulla base del nostro legittimo interesse a un marketing efficace e user-friendly tramite newsletter, conformemente all’art. 6, c. 1, lett. f) del RGPD trasmettiamo i dati fornitici al momento dell’iscrizione alla newsletter al fornitore incaricato affinché possa procedere all’invio della newsletter per nostro conto.
Previo consenso esplicito dell’utente ai sensi dell’art. 6, c. 1, lett. a) del RGPD, il fornitore effettua anche una valutazione statistica del successo delle campagne di newsletter mediante web beacon o pixel di tracciamento nelle e-mail inviate, che consentono di misurare i tassi di apertura e le interazioni specifiche con i contenuti della newsletter. Anche le informazioni relative al dispositivo dell’utente (ad es. ora di accesso, indirizzo IP, tipo di browser e sistema operativo) vengono raccolte e valutate, ma non associate ad altri dati.
È possibile revocare il consenso al tracciamento delle newsletter in qualsiasi momento con effetto per il futuro.
Abbiamo stipulato un accordo per il trattamento dei dati con il fornitore che protegge i dati dei visitatori del nostro sito e ne vieta la divulgazione a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
7.4 Avviso di merce disponibile via e-mail
Qualora il nostro shop online offra la possibilità di ricevere un avviso via e-mail non appena determinati articoli momentaneamente non disponibili sono nuovamente acquistabili, l’utente potrò aderire a tale servizio di avviso. Qualora si registri al servizio di avviso disponibilità merce, l’utente riceverà un messaggio e-mail una tantum relativo alla disponibilità dell’articolo selezionato. Unico dato obbligatorio ai fini di tale comunicazione è l’indirizzo e-mail dell’utente. Eventuali altri dati forniti su base volontaria saranno utilizzati solo al fine di rivolgersi all’utente con il rispettivo nome. Per l’invio di detta comunicazione ci avvaliamo della procedura detta double opt-in, ovvero il messaggio sarà trasmesso all’utente solo una volta che quest’ultimo avrà espressamente confermato di prestare consenso alla ricezione del messaggio stesso. In tal caso all’utente verrà spedito un messaggio e-mail con la richiesta di cliccare sul rispettivo link a conferma di voler ricevere detta comunicazione.
Attivando il link di conferma, l’utente presta consenso all’utilizzo dei dati personali ai sensi dell’art. 6 c. 1 lett. a del RGPD. In fase di registrazione al nostro servizio di segnalazione via e-mail, da parte nostra salviamo l’indirizzo IP registrato dal provider internet (ISP) nonché data e ora della registrazione al fine di poter individuare in un secondo momento eventuali abusi dell’indirizzo e-mail. Utilizziamo i dati raccolti in fase di registrazione al servizio di avviso disponibilità merce via e-mail esclusivamente allo scopo di informare l’utente sulla disponibilità di un determinato articolo nel nostro shop online. L’utente ha la facoltà di disdire il servizio di avviso via e-mail della disponibilità merce inviandone comunicazione al Responsabile riportato in testa alla presente informativa. Una volta pervenuta tale richiesta dell’utente, l’indirizzo e-mail sarà immediatamente eliminato dalla rispettiva mailing list, sempre che l’utente non abbia prestato espresso consenso all’ulteriore utilizzo dei propri dati o la nostra azienda non si sia riservata un ulteriore uso dei dati previsto per legge, che la presente informativa tratta.
8) Trattamento dei dati ai fini della gestione degli ordini
8.1 Nella misura in cui ciò sia necessario per l'elaborazione del contratto ai fini della consegna e del pagamento, i dati personali da noi raccolti saranno trasmessi all'azienda di trasporto incaricata e all'istituto di credito incaricato ai sensi dell'art. 6 c. 1 let. b RGPD.
Se vi dobbiamo aggiornamenti per merci con elementi digitali o per prodotti digitali sulla base di un contratto corrispondente, tratteremo i dati di contatto (nome, indirizzo, indirizzo e-mail) da voi forniti al momento dell'ordine per informarvi personalmente con mezzi di comunicazione adeguati (ad es. per posta o e-mail) sugli aggiornamenti imminenti entro il periodo di tempo stabilito per legge nell'ambito del nostro obbligo di informazione ai sensi dell'art. 6 c. 1 let. c RGPD. I vostri dati di contatto saranno utilizzati esclusivamente per informarvi sugli aggiornamenti da noi dovuti e saranno da noi trattati a tale scopo solo nella misura in cui ciò sia necessario per le rispettive informazioni.
Per l'elaborazione del vostro ordine collaboriamo anche con i seguenti fornitori di servizi, che ci supportano in tutto o in parte nell'esecuzione dei contratti stipulati. Alcuni dati personali vengono trasmessi a questi fornitori di servizi in base alle seguenti informazioni.
8.2 Xentral
Per l’evasione degli ordini ci avvaliamo del seguente fornitore: Xentral ERP Software GmbH, Fuggerstraße 11, 86150 Augsburg, Germania
Il nome, l’indirizzo ed eventuali altri dati personali saranno trasmessi a detto fornitore ai sensi dell’art. 6, c. 1, lett. b) del RGPD allo scopo di evadere l’ordine online. La trasmissione dei dati dell'utente avviene solamente qualora ciò sia effettivamente necessario per l'evasione dell'ordine. Ci si avvale del fornitore anche per la contabilità. Il fornitore elabora le fatture in ingresso e in uscita nonché i movimenti bancari della nostra azienda per rilevare in automatico le fatture, associarle alle relative transazioni e gestire così la contabilità attraverso un processo semiautomatico.
Nel caso vengano trattati anche dati personali, ciò avviene ai sensi dell'art. 6, c.1, lett. f) del RGPD, sulla base del nostro legittimo interesse per l’efficiente organizzazione e documentazione dei nostri processi aziendali.
8.3 Trasmissione di dati personali a fornitori di servizi di spedizione
- Poste Italiane
Ci avvaliamo del seguente fornitore di servizi di trasporto: Poste Italiane S.p.A., Viale Europa 190, 00144 Roma, Italia
Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.
Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.
8.4 Utilizzo di fornitori di servizi di pagamento
- Apple Pay
Se Lei sceglie il metodo di pagamento "Apple Pay" di Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda, l'elaborazione del pagamento avviene tramite la funzione "Apple Pay" del Suo dispositivo terminale funzionante con iOS, watchOS o macOS caricando una carta di pagamento depositata con "Apple Pay". Apple Pay utilizza funzioni di sicurezza integrate nell'hardware e nel software del tuo dispositivo per proteggere le tue transazioni. Per rilasciare un pagamento, deve inserire un codice precedentemente definito da lei e verificarlo utilizzando la funzione "Face ID" o "Touch ID" del suo dispositivo terminale.
Ai fini dell'elaborazione del pagamento, i dati da voi forniti durante il processo di ordinazione, insieme alle informazioni sul vostro ordine, saranno trasmessi ad Apple in forma criptata. Apple poi cripta di nuovo questi dati con una chiave specifica per lo sviluppatore prima che i dati siano trasmessi al fornitore di servizi di pagamento della carta di pagamento memorizzata in Apple Pay per effettuare il pagamento. La crittografia assicura che solo il sito web da cui è stato effettuato l'acquisto possa accedere ai dati di pagamento. Dopo che il pagamento è stato effettuato, Apple invia il numero di conto del dispositivo e un codice di sicurezza dinamico specifico per la transazione al sito web di origine per confermare il successo del pagamento.
Se i dati personali vengono elaborati durante i trasferimenti descritti, il trattamento viene effettuato esclusivamente ai fini dell'elaborazione dei pagamenti in conformità all'art. 6 comma 1 lit. b RGDP.
Apple conserva i dati delle transazioni in forma anonima, tra cui l'importo approssimativo dell'acquisto, la data e l'ora approssimativa e se la transazione è stata completata con successo. L'anonimizzazione elimina completamente la possibilità di qualsiasi riferimento personale. Apple utilizza i dati anonimizzati per migliorare Apple Pay e altri prodotti e servizi Apple.
Quando si utilizza Apple Pay su iPhone o Apple Watch per completare un acquisto effettuato tramite Safari sul Mac, il Mac e il dispositivo di autorizzazione comunicano su un canale criptato sui server di Apple. Apple non elabora o memorizza nessuna di queste informazioni in un formato che possa identificarti personalmente. Puoi disabilitare la possibilità di usare Apple Pay sul tuo Mac nelle impostazioni del tuo iPhone. Vai su "Wallet & Apple Pay" e deseleziona "Consenti pagamenti su Mac".
- Klarna
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stoccolma, Svezia
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
Scegliendo una modalità di pagamento per la quale il fornitore effettua una prestazione anticipata (ad es. acquisto contro fattura, pagamento rateale o addebito diretto), durante il processo d’ordine verrà chiesto di fornire alcuni dati personali (nome e cognome, via, numero civico, CAP, località, data di nascita, indirizzo e-mail, numero di telefono e, in alcuni casi, dati relativi a una modalità di pagamento alternativa).
Per salvaguardare il nostro legittimo interesse a constatare la solvibilità dei nostri clienti, trasmettiamo questi dati al fornitore ai sensi dell’art. 6, c. 1, lett. f) del RGPD ai fini della verifica di solvibilità. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello, l’importo fatturato, la cronologia degli ordini, informazioni sui precedenti pagamenti), il fornitore verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi di pagamento e/o di insolvenza.
Nell’ambito dell’esame della richiesta, ai sensi dell’art. 6, c. 1, lett. f) del RGPD, nel processo decisionale possono essere incluse oltre ai criteri interni del fornitore anche informazioni sull’identità e sulla solvibilità provenienti dalle seguenti agenzie di credito:
https://cdn.klarna.com
La verifica di solvibilità può contenere valori probabilistici (i cosiddetti valori di punteggio). Nella misura in cui influiscono sul risultato della verifica di solvibilità, i valori di punteggio trovano il proprio fondamento in un procedimento matematico-statistico scientificamente riconosciuto. Sul calcolo dei valori dei punteggi influiscono, tra l'altro, ma non esclusivamente, anche i dati dell'indirizzo.
L’utente potrà in qualsiasi momento revocare il consenso al trattamento dei propri dati inviando comunicazione in merito a noi o al fornitore. Resta tuttavia eventualmente salvo il diritto del fornitore al trattamento dei dati personali dell’utente nella misura necessaria ai fini dell’esecuzione del pagamento come stabilito dal contratto.
- Mollie
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Paesi Bassi
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
- Paypal
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata, saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
Scegliendo una modalità di pagamento per la quale il fornitore effettua una prestazione anticipata, durante il processo d’ordine verrà chiesto di fornire alcuni dati personali (nome e cognome, via, numero civico, CAP, località, data di nascita, indirizzo e-mail, numero di telefono e, in alcuni casi, dati relativi a una modalità di pagamento alternativa).
Per salvaguardare il nostro legittimo interesse a constatare la solvibilità dei nostri clienti, trasmettiamo questi dati al fornitore ai sensi dell’art. 6, c. 1, lett. f) del RGPD ai fini della verifica di solvibilità. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello, l’importo fatturato, la cronologia degli ordini, informazioni sui precedenti pagamenti), il fornitore verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi di pagamento e/o di insolvenza.
- Bonifico bancario istantaneo tramite Klarna
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Klarna Bank AB (publ), Sveavägen 46, 11134 Stockholm, Svezia
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
9) Servizio di analisi web
9.1 Google Analytics 4
Questo sito utilizza Google Analytics 4, un servizio fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda ("Google”) che consente di analizzare la fruizione dei siti web.
L’uso di Google Analytics 4 prevede normalmente l’impiego di cosiddetti “cookie”. I cookie sono file di testo salvati sul dispositivo dell'utente che consentono di analizzare la fruizione del sito web da parte dell'utente stesso. Le informazioni generate dal cookie sull'utilizzo del sito web (compreso l'indirizzo IP dell'utente in forma abbreviata trasmesso dal rispettivo dispositivo, vedi di seguito) sono di norma trasmesse, depositate e trattate presso un server di Google negli Stati Uniti. Alcuni dati potrebbero essere inoltre trasmessi ai server di Google LLC negli Stati Uniti, dove hanno luogo ulteriori trattamenti.
In caso di visita al nostro sito, Google Analytics 4 rileva e tratta in automatico l’indirizzo IP del dispositivo dell’utente solo in forma anonimizzata, cosa che impedisce di risalire alla singola persona cui i dati raccolti sono riferiti. Nei Paesi membri dell'Unione europea (Ue) o in altri Stati aderenti all'accordo sullo Spazio economico europeo (SEE), l’anonimizzazione automatica avviene tramite preventiva troncatura, a opera di Google, delle ultime cifre dell’indirizzo IP trasmesso dal dispositivo.
Google utilizza su nostro incarico queste e altre informazioni per analizzare la fruizione del sito web da parte dell'utente, per predisporre report sulle attività del sito web, ovvero sul comportamento dell’utente, e per fornirci ulteriori servizi correlati all’utilizzo del sito web e di internet. Nel contesto di Google Analytics 4, l’indirizzo IP trasmesso dal dispositivo dell’utente e troncato non viene associato ad altri dati detenuti da Google. I dati rilevati nel contesto di Google Analytics 4 sono conservati per 2 mesi e successivamente cancellati.
Attraverso una funzione dedicata, Google Analytics 4 consente di rilevare le cosiddette “caratteristiche demografiche” e inoltre di approntare statistiche relative a età, sesso e interessi di chi visita il sito, avvalendosi dell’analisi della pubblicità basata sugli interessi e ricorrendo a informazioni ottenute da fornitori terzi. Questo consente di definire e differenziare gruppi di utenti del sito allo scopo di orientare adeguatamente le misure di marketing ai gruppi target. I set di dati raccolti attraverso le “caratteristiche demografiche” non permettono tuttavia di risalire alla singola persona. I dati raccolti tramite la funzione “caratteristiche demografiche” sono conservati per due mesi e successivamente cancellati.
I trattamenti sopra descritti, e in particolare la creazione di cookie di Google Analytics volta a rilevare e salvare informazioni presenti sul dispositivo mobile utilizzato per visitare il sito, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In mancanza dell’assenso dell’utente, al momento della visita al sito Google Analytics 4 verrà disattivato. L’utente ha la facoltà di revocare in qualsiasi momento il consenso prestato con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.
Su questo sito web, il servizio "Google Signals" può essere utilizzato anche come estensione di Google Analytics. Con Google Signals, Google può creare rapporti su più dispositivi (il cosiddetto "cross-device tracking"). Se nelle impostazioni del vostro account Google avete attivato "annunci personalizzati" e avete collegato i vostri dispositivi abilitati a Internet al vostro account Google, Google può analizzare il comportamento degli utenti tra i vari dispositivi e creare modelli di database sulla base di questo, a condizione che abbiate dato il vostro consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 c. 1 lett. a del RGPD (vedi sopra). Vengono presi in considerazione i login e i tipi di dispositivi di tutti i visitatori della pagina che hanno effettuato l'accesso a un account Google e hanno effettuato una conversione. I dati mostrano, tra l'altro, su quale dispositivo l'utente ha cliccato per la prima volta su un annuncio e su quale dispositivo ha effettuato la relativa conversione. Nella misura in cui viene utilizzato Google Signals, non riceviamo alcun dato personale da Google, ma solo statistiche compilate sulla base di Google Signals. Avete la possibilità di disattivare la funzione "annunci personalizzati" nelle impostazioni del vostro account Google, disattivando così l'analisi cross-device.
A tale scopo, seguire le istruzioni riportate in questa pagina: https://support.google.com
Ulteriori informazioni sono disponibili qui: https://support.google.com
Come estensione di Google Analytics, su questo sito è possibile utilizzare anche la funzione "UserIDs". Con l'assegnazione di UserID individuali, Google può creare rapporti su più dispositivi (il cosiddetto "cross-device tracking"). Ciò significa che il vostro comportamento d'uso può essere analizzato anche attraverso i vari dispositivi, se avete dato il vostro consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 c. 1 lett. a del RGPD, se avete creato un account personale registrandosi su questo sito web e se avete effettuato l'accesso al vostro account personale su diversi dispositivi finali con i relativi dati di login. I dati così raccolti mostrano, tra l'altro, su quale dispositivo finale avete cliccato per la prima volta su un annuncio e su quale dispositivo finale è avvenuta la relativa conversione.
Con Google è stato stipulato un contratto di trattamento dei dati per l’uso di Google Analytics 4, che obbliga la società a proteggere i dati personali dei visitatori del nostro sito e ne vieta l’inoltro a terzi.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
Per ulteriori indicazioni di carattere giuridico relative a Google Analytics 4 e per ottenere copia di dette clausole contrattuali standard, si rimanda al seguente link: https://policies.google.com
Per maggiori informazioni sui trattamenti dei dati effettuati da Google Analytics 4 e sulla gestione dei dati di siti web da parte di Google, si invita a consultare la pagina: https://business.safety.google
9.2 Hotjar
Questo sito web utilizza il servizio di analisi web fornito dal seguente fornitore: Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta
Con l'ausilio di cookie e/o tecnologie analoghe (pixel di tracciamento, web beacon, algoritmi di lettura delle informazioni sul dispositivo terminale e sul browser), il servizio raccoglie e memorizza i dati pseudonimizzati dei visitatori, comprese le informazioni sul dispositivo terminale utilizzato, come l'indirizzo IP e le informazioni sul browser, al fine di valutarli per le analisi statistiche del comportamento degli utenti sul nostro sito web e per creare profili utente pseudonimizzati. Ciò consente, tra l'altro, di valutare i modelli di movimento (le cosiddette Heatmaps), che mostrano la durata delle visite alle pagine e le interazioni con i contenuti delle pagine (ad es. inserimenti di testo, scorrimento, clic e passaggio del mouse). La pseudonimizzazione esclude fondamentalmente la possibilità di un riferimento personale diretto. La combinazione con dati personali raccolti in altro modo non ha luogo.
Tutti i trattamenti sopra descritti, in particolare la lettura o il salvataggio delle informazioni sul dispositivo finale utilizzato, vengono effettuati solo se l'utente ci ha dato il suo esplicito consenso ai sensi dell'art. 6 comma 1 lett. a RGPD. Potete revocare il vostro consenso in qualsiasi momento e con effetto futuro disattivando questo servizio tramite lo "strumento di consenso ai cookie" fornito sul sito web.
Abbiamo stipulato un accordo con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.
9.3 Klar!
Questo sito web utilizza il servizio di analisi web fornito dal seguente fornitore: Klar Insights GmbH, Marktstr. 18, 80802 Monaco, Germania
Con l'ausilio di cookie e/o tecnologie analoghe (pixel di tracciamento, web beacon, algoritmi di lettura delle informazioni sul dispositivo terminale e sul browser), il servizio raccoglie e memorizza i dati pseudonimizzati dei visitatori, comprese le informazioni sul dispositivo terminale utilizzato, come l'indirizzo IP e le informazioni sul browser, al fine di valutarli per le analisi statistiche del comportamento degli utenti sul nostro sito web e per creare profili utente pseudonimizzati. Ciò consente, tra l'altro, di valutare i modelli di movimento (le cosiddette Heatmaps), che mostrano la durata delle visite alle pagine e le interazioni con i contenuti delle pagine (ad es. inserimenti di testo, scorrimento, clic e passaggio del mouse). La pseudonimizzazione esclude fondamentalmente la possibilità di un riferimento personale diretto. La combinazione con dati personali raccolti in altro modo non ha luogo.
Tutti i trattamenti sopra descritti, in particolare la lettura o il salvataggio delle informazioni sul dispositivo finale utilizzato, vengono effettuati solo se l'utente ci ha dato il suo esplicito consenso ai sensi dell'art. 6 comma 1 lett. a RGPD. Potete revocare il vostro consenso in qualsiasi momento e con effetto futuro disattivando questo servizio tramite lo "strumento di consenso ai cookie" fornito sul sito web.
Abbiamo stipulato un accordo con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.
10) Retargeting / Remarketing / Pubblicità su raccomandazione
10.1 Meta Pixel con sincronizzazione estesa dei dati
Nell'ambito della nostra offerta online, utilizziamo il servizio "Meta Pixel" del seguente fornitore in modalità di sincronizzazione estesa dei dati: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublino 2, Irlanda ("Meta").
Se un utente clicca su un nostro annuncio su Facebook o Instagram, il "Meta Pixel" viene utilizzato per aggiungere un parametro all'URL della nostra pagina collegata. Questo parametro dell'URL viene poi inserito nel browser dell'utente dopo il reindirizzamento da un cookie che la nostra pagina collegata imposta da sé. Inoltre, questo cookie raccoglie dati specifici del cliente, come l'indirizzo e-mail, che raccogliamo sul nostro sito web collegato all'annuncio di Facebook o Instagram durante processi quali transazioni di acquisto, login o registrazioni di account (sincronizzazione estesa dei dati). Il cookie viene letto e consente di trasmettere a Meta i dati, compresi quelli specifici dei clienti.
Utilizziamo il "Meta Pixel" con sincronizzazione estesa dei dati per rendere più efficaci i nostri annunci (i cosiddetti "Ads") su Facebook e/o Instagram e per garantire che corrispondano agli interessi degli utenti o che abbiano determinate caratteristiche (ad esempio, interessi per determinati argomenti o prodotti determinati in base ai siti web visitati), che trasmettiamo a Meta (i cosiddetti "Custom Audiences").
Inoltre, analizziamo l'efficacia dei nostri annunci pubblicitari tracciando se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su un annuncio (conversione). Rispetto alla versione standard di "Meta Pixel", la funzione estesa di sincronizzazione dei dati ci aiuta a misurare meglio l'efficacia delle nostre campagne pubblicitarie, registrando un maggior numero di conversioni associate.
Tutti i dati trasmessi vengono memorizzati ed elaborati da Meta in modo che sia possibile l'assegnazione al rispettivo profilo utente e che Meta possa utilizzare i dati per i propri scopi pubblicitari in conformità alle linee guida sull'utilizzo dei dati di Meta (https://www.facebook.com
Tutti i trattamenti sopra descritti, in particolare l'impostazione di cookie per la lettura di informazioni sul dispositivo terminale utilizzato, saranno effettuati solo se ci avete dato il vostro esplicito consenso in conformità con l'art. 6 par. 1 lett. a RGPD. Potete revocare il vostro consenso in qualsiasi momento, con effetto per il futuro, disattivando questo servizio nello "strumento di consenso ai cookie" fornito sul sito web.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei visitatori del nostro sito web e ne vieta la divulgazione non autorizzata a terzi.
Le informazioni generate da Meta vengono solitamente trasferite a un server Meta e lì memorizzate; in questo contesto, possono anche essere trasferite ai server di Meta Platforms Inc. negli Stati Uniti.
Per il trasferimento dei dati negli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
10.2 Criteo
Questo sito web impiega la tecnologia di retargeting del seguente provider: Criteo SA, 32 Rue Blanche, 75009 Parigi, Francia
Tale tecnologia ci consente di rivolgerci in modo mirato ai visitatori del nostro sito, che hanno già mostrato interesse per il nostro negozio online e i nostri prodotti, con pubblicità personalizzata basata sui loro interessi. Il materiale pubblicitario viene mostrato sulla base di un’analisi del comportamento precedente e attuale dell’utente attraverso un cookie che non prevede tuttavia il salvataggio di alcun dato sensibile. Nel caso della tecnologia di retargeting, sul computer o dispositivo mobile dell’utente viene salvato un cookie per rilevare dati pseudonimizzati sui suoi interessi e, di conseguenza, adattare la pubblicità alle preferenze individuali in base alle informazioni memorizzate. I cookie di cui sopra sono piccoli file di testo che vengono salvati sul computer o sul dispositivo dell’utente. In questo modo la pubblicità di prodotti e le informazioni mostrate all’utente avranno una maggiore probabilità di incontrare i suoi interessi.
I trattamenti sopra descritti, e in particolare l’impostazione dei cookie volta a rilevare informazioni presenti sul dispositivo mobile utilizzato, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a) del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, l’impiego della tecnologia di retargeting nel quadro della visita al sito verrà disattivato.
L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.
10.3 Google Ads Remarketing
Questo sito utilizza il programma di pubblicità online "Google Ads" e nel quadro di Google Ads il servizio di monitoraggio delle conversioni fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda (di seguito “Google”). Utilizziamo l'offerta di Google Ads per attirare l'attenzione dell'utente, tramite annunci pubblicitari (i cosiddetti Google Adwords), da pagine web esterne verso le nostre interessanti offerte. I dati delle campagne ci consentono di rilevare il grado di successo delle singole iniziative pubblicitarie. Perseguiamo in tal modo lo scopo di mostrare all'utente annunci pubblicitari di suo interesse, di rendere il nostro sito web più interessante e di ottenere un calcolo equo dei costi pubblicitari.
Il cookie per il monitoraggio delle conversioni viene installato nel momento in cui l'utente clicca su un annuncio AdWords inserito da Google. I cookie sono piccoli file di testo che vengono salvati sul computer dell'utente. Questi cookie scadono di norma dopo 30 giorni e non sono utilizzati per l'identificazione personale. Se l'utente visita determinate pagine del nostro sito web e il cookie non è ancora scaduto, Google e la nostra azienda possono rilevare che l’utente in questione ha cliccato su un annuncio ed è stato reindirizzato a questa pagina. A ciascun cliente di Google Ads viene assegnato un cookie diverso. I cookie non possono pertanto essere rintracciati utilizzando il sito web di un cliente AdWords. Le informazioni raccolte con i cookie di conversione servono a predisporre statistiche di conversione per i clienti Google Ads che hanno optato per il monitoraggio di dette conversioni. I clienti possono venire a conoscenza del numero totale di utenti che ha cliccato sul rispettivo annuncio e che sono stati reindirizzati a una pagina dotata di tag di monitoraggio delle conversioni, ma non ricevono informazioni che consentano loro di identificare personalmente gli utenti. Nel contesto di utilizzo di Google Ads potrebbe verificarsi la trasmissione di dati personali ai server Google LLC negli Stati Uniti.
Per maggiori dettagli sui trattamenti dei effettuati dal servizio Google Ads Conversion Tracking e sulla gestione dei dati di siti web da parte di Google invitiamo a consultare la pagina: https://policies.google.com
I trattamenti sopra descritti, e in particolare il salvataggio di cookie volto a rilevare informazioni presenti sul dispositivo mobile utilizzato, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, nel quadro della visita al sito il servizio di monitoraggio delle conversioni Google Ads sarà disattivato.
L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.
L'utente può opporsi in forma permanente al salvataggio dei cookie per il monitoraggio delle conversioni a opera di Google Ads scaricando e installando il plugin per browser di Google disponibile al seguente link:
https://support.google.com
Segnaliamo tuttavia che, in caso di disattivazione dei cookie, determinate funzioni del sito potrebbero non essere disponibili o essere solo parzialmente fruibili.
Ulteriori informazioni sulle disposizioni di Google in materia di protezione dei dati sono consultabili alla pagina: https://business.safety.google
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
10.4 Google Ads Conversion-Tracking
Questo sito web utilizza il programma di pubblicità online "Google Ads" e, nell'ambito di Google Ads, il monitoraggio delle conversioni di Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda ("Google"). Utilizziamo Google Ads per attirare l'attenzione sulle nostre interessanti offerte su siti web esterni con l'aiuto di mezzi pubblicitari (i cosiddetti Google Adwords). Possiamo determinare il successo delle singole misure pubblicitarie in relazione ai dati delle campagne pubblicitarie. Il nostro obiettivo è quello di mostrarvi pubblicità di vostro interesse, di rendere il nostro sito web più interessante per voi e di ottenere un calcolo equo dei costi pubblicitari sostenuti.
Il cookie di monitoraggio delle conversioni viene impostato quando un utente fa clic su un annuncio pubblicitario pubblicato da Google. I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo finale dell'utente. Questi cookie perdono solitamente la loro validità dopo 30 giorni e non vengono utilizzati per l'identificazione personale. Se l'utente visita determinate pagine di questo sito web e il cookie non è ancora scaduto, Google e noi possiamo riconoscere che l'utente ha cliccato sull'annuncio ed è stato reindirizzato a questa pagina. Ogni cliente di Google Ads riceve un cookie diverso. I cookie non possono quindi essere tracciati sui siti web dei clienti di Google Ads. Le informazioni ottenute tramite il cookie di conversione vengono utilizzate per creare statistiche di conversione per i clienti di Google Ads che hanno optato per il monitoraggio delle conversioni. I clienti apprendono il numero totale di utenti che hanno fatto clic sul loro annuncio e sono stati reindirizzati a una pagina contrassegnata da un tag di monitoraggio delle conversioni. Tuttavia, non ricevono alcuna informazione che possa essere utilizzata per identificare personalmente gli utenti. L'utilizzo di Google Ads può comportare anche la trasmissione di dati personali ai server di Google LLC. negli Stati Uniti.
I dettagli sul trattamento dei dati attivato dal Conversion Tracking di Google Ads e sul trattamento dei dati dei siti web da parte di Google sono disponibili qui: https://policies.google.com
Tutti i trattamenti sopra descritti, in particolare l'impostazione di cookie per la lettura di informazioni sul dispositivo finale utilizzato, saranno eseguiti solo se l'utente ci ha dato il suo esplicito consenso in conformità con l'art. 6 (1) a RGPD. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro disattivando questo servizio nello "Strumento di consenso ai cookie" fornito sul sito web.
È inoltre possibile opporsi in modo permanente all'impostazione dei cookie da parte del monitoraggio della conversione di Google Ads scaricando e installando il plug-in del browser di Google disponibile al seguente link:
https://www.google.com
Al fine di indirizzare gli utenti di cui abbiamo ricevuto i dati nell'ambito di rapporti commerciali o similari in modo più orientato agli interessi pubblicitari, utilizziamo una funzione di customer matching nell'ambito di Google Ads. A tale scopo, trasmettiamo a Google uno o più file con i dati aggregati dei clienti (principalmente indirizzi e-mail e numeri di telefono) per via elettronica. Google non ha accesso ai dati in chiaro, ma cripta automaticamente le informazioni contenute nei file dei clienti durante il processo di trasmissione utilizzando un algoritmo speciale. Le informazioni criptate possono essere utilizzate da Google solo per assegnarle agli account Google esistenti che gli interessati hanno creato. Ciò consente di riprodurre pubblicità personalizzata attraverso tutti i servizi Google collegati al rispettivo account Google.
I dati del cliente saranno trasmessi a Google solo se l'utente ci ha dato il suo esplicito consenso in conformità all'art. 6 (1) a RGPD. Potete revocare questo consenso in qualsiasi momento con effetto per il futuro. Ulteriori informazioni sulle misure di protezione dei dati di Google in relazione alla funzione di abbinamento dei clienti sono disponibili qui: https://support.google.com
L'informativa sulla privacy di Google può essere consultata qui: https://business.safety.google
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
10.5 Pinterest-Tag Conversion-Tracking
Questo sito impiega la tecnologia di monitoraggio delle conversioni del seguente provider: Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublino 2, Ireland
Qualora l’utente venga reindirizzato al nostro sito tramite un annuncio pubblicitario mostrato nel dominio del provider, utilizzando cookie e/o tecnologie simili (pixel di tracciamento, web beacon, ping o richieste HTTP) è possibile tracciare l’esito dell’annuncio pubblicitario.
A tale scopo la tecnologia di tracciamento rileva determinati dati sul dispositivo e sul browser utilizzato dall’utente, tra cui l’indirizzo IP, al fine di individuare e analizzare azioni dell’utente da noi predefinite (tra cui transazioni completate, leads, ricerche effettuate nel sito, visualizzazione di pagine prodotto). Questo consente di approntare statistiche relative al comportamento dell’utente che visita il nostro sito in seguito al reindirizzamento avvenuto tramite un annuncio pubblicitario. Dette statistiche sono volte a ottimizzare la nostra offerta.
I trattamenti sopra descritti, e in particolare l’impostazione dei cookie volta a rilevare informazioni presenti sul dispositivo mobile utilizzato, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a) del RGPD, solo a fronte dell’espresso consenso dell’utente. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso, con effetto futuro, disattivando tale servizio con l’apposito tool per il consenso ai cookie presente sul sito.
Abbiamo stipulato un accordo con il provider per il trattamento dei dati, che garantisce la protezione dei dati dei nostri utenti e ne vieta la divulgazione non autorizzata a terzi.
11) Funzionalità delle pagine web
11.1 Bunny
Questo sito web utilizza plugin allo scopo di proporre e riprodurre video del seguente fornitore: BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slovenia
Aprendo una pagina del nostro sito web contenente uno di tali plugin, il browser dell'utente stabilirà una connessione diretta ai server del fornitore per caricare di volta in volta il plugin in questione. In tale contesto vengono trasmessi al fornitore dati dell’utente, tra cui l’indirizzo IP.
Nel momento in cui l’utente avvia la riproduzione di video embedded tramite il plugin, il fornitore utilizza inoltre cookie per raccogliere informazioni sul comportamento dell’utente, approntare statistiche sulla riproduzione e prevenire possibili abusi.
Se precedentemente alla visualizzazione della pagina l’utente effettua l’accesso all’account utente del fornitore, cliccando per avviare il video tali dati verranno direttamente associati a detto account. Qualora non desideri che i dati vengano associati al proprio account, prima di utilizzare i comandi per la riproduzione l’utente dovrà uscire dall’account stesso.
I trattamenti sopra descritti, e in particolare l’impostazione dei cookie volta a raccogliere informazioni presenti sul dispositivo mobile utilizzato, hanno luogo solo a fronte dell’espresso consenso dell’utente, ai sensi dell’art. 6 c. 1 lett. f) del RGPD. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso, con effetto futuro, disattivando tale servizio con l’apposito tool per il consenso ai cookie presente sul sito.
11.2 YouTube
Questo sito web utilizza plugin allo scopo di proporre e riprodurre video del seguente fornitore: Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda
I dati di cui sopra possono inoltre essere trasmessi a: Google LLC., USA
Aprendo una pagina del nostro sito web contenente uno di tali plugin, il browser dell'utente stabilirà una connessione diretta ai server del fornitore per caricare di volta in volta il plugin in questione. In tale contesto vengono trasmessi al fornitore dati dell’utente, tra cui l’indirizzo IP.
Nel momento in cui l’utente avvia la riproduzione di video embedded tramite il plugin, il fornitore utilizza inoltre cookie per raccogliere informazioni sul comportamento dell’utente, approntare statistiche sulla riproduzione e prevenire possibili abusi.
Se precedentemente alla visualizzazione della pagina l’utente effettua l’accesso all’account utente del fornitore, cliccando per avviare il video tali dati verranno direttamente associati a detto account. Qualora non desideri che i dati vengano associati al proprio account, prima di utilizzare i comandi per la riproduzione l’utente dovrà uscire dall’account stesso.
I trattamenti sopra descritti, e in particolare l’impostazione dei cookie volta a raccogliere informazioni presenti sul dispositivo mobile utilizzato, hanno luogo solo a fronte dell’espresso consenso dell’utente, ai sensi dell’art. 6 c. 1 lett. f) del RGPD. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso, con effetto futuro, disattivando tale servizio con l’apposito tool per il consenso ai cookie presente sul sito.
Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
11.3 Endereco
Al fine di consentire la verifica in tempo reale di possibili errori di digitazione in fase di inserimento dati all’interno del modulo indirizzi necessario per completare gli ordini nel nostro shop online, ci avvaliamo dei servizi del seguente fornitore: Endereco UG, Balthasar-Neumann-Straße 4b, 97236 Randersacker, Germania
Detto fornitore convalida l’indirizzo inserito, ne verifica l’ortografia e integra i dati eventualmente mancanti. Per gli indirizzi non univoci vengono visualizzati suggerimenti alternativi corretti. A tale scopo i dati relativi all’indirizzo inseriti dall’utente vengono trasmessi al fornitore, che li salva e analizza.
Detto trattamento viene effettuato ai sensi dell’art. 6 comma 1 lett. f) del RGPD, sulla base del nostro legittimo interesse alla corretta registrazione dei dati relativi all’indirizzo del cliente per lo scrupoloso adempimento dei nostri obblighi contrattuali di consegna e per prevenire problemi di esecuzione del contratto.
Il fornitore tratta i dati in questione separatamente e non li associa ad altri dati; provvede inoltre a eliminarli una volta che lo stato e correttezza degli stessi sarà stato confermato, e comunque entro 30 giorni.
11.4 Candidature per posizioni lavorative aperte tramite e-mail
Sul nostro sito pubblichiamo in un’apposita sezione le posizioni lavorative aperte per le quali gli interessati possono candidarsi all’indirizzo e-mail messo a disposizione.
L’ammissione alla procedura di candidatura presuppone che i candidati forniscano insieme alla candidatura per e-mail tutti i dati personali necessari per consentire un’adeguata valutazione e selezione.
Tra i dati richiesti vi sono le informazioni generali sulla persona (nome, indirizzo e recapito telefonico o elettronico) e gli attestati delle qualifiche necessarie per la posizione lavorativa. Sono richieste anche informazioni relative alla salute qualora sia necessario tenere conto di situazioni particolari di tutela previdenziale e di diritto del lavoro nell’interesse del candidato.
Quali elementi debba contenere una candidatura per la sua ammissibilità e in che forma tali contenuti debbano essere trasmessi per e-mail si evince di volta in volta dall’annuncio della posizione aperta.
Ad avvenuta ricezione della candidatura inviata al recapito di posta elettronica indicato, i dati del candidato vengono memorizzati e analizzati da parte nostra esclusivamente ai fini della valutazione della candidatura. In caso di domande nel corso della valutazione della candidatura, utilizzeremo a nostra discrezione l’indirizzo e-mail o un numero di telefono fornitoci dal candidato.
Il fondamento giuridico per tale trattamento, compresa la presa di contatto in caso di domande, è in linea di principio l’art. 6 c.1 lett. b del RGPD (nel caso in cui il trattamento avvenga in Germania, in combinato disposto con l’art. 26 c. 1 della legge federale sulla protezione dei dati BDSG), ai sensi del quale la procedura di candidatura va vista come avvio di un possibile contratto di lavoro.
Qualora nel corso della procedura di candidatura siano richieste ai candidati categorie particolari di dati personali ai sensi dell’art. 9 c. 1 del RGPD (ad es., i dati relativi alla salute, come le informazioni sulla presenza di una disabilità grave), il trattamento avverrà conformemente all’art. 9 c. 2 lett. b del RGPD per consentirci di garantire l’esercizio dei diritti del lavoro e della sicurezza sociale e di adempiere ai nostri obblighi di legge.
Oltre o in alternativa a ciò, il trattamento delle categorie particolari di dati può essere fondato anche sull’art. 9 c.1 lett. h del RGPD qualora avvenga per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale, ovvero gestione dei sistemi e servizi sanitari o sociali.
Se la procedura di valutazione descritta non si conclude con la selezione del candidato o qualora quest’ultimo ritiri la propria candidatura, i suoi dati trasmessi per e-mail e l’intera corrispondenza elettronica, compresa l’e-mail iniziale di candidatura, saranno cancellati a seguito di un avviso entro e non oltre i 6 mesi successivi. Questo termine si calcola in base al nostro legittimo interesse a rispondere alle domande successive alla candidatura e adempiere ai nostri obblighi di documentazione previsti dalle disposizioni in materia di parità di trattamento dei candidati.
Nel caso del buon esito di una candidatura, il trattamento dei dati forniti prosegue sulla base dell’art. 6 c.1 lett. b del RGPD (nel caso in cui il trattamento avvenga in Germania, in combinato disposto con l’art. 26 c. 1 della legge federale sulla protezione dei dati BDSG) al fine di porre in essere il rapporto di lavoro.
11.5 Candidature online tramite modulo
Sul nostro sito offriamo agli interessati la possibilità di candidarsi per una posizione lavorativa tramite un apposito modulo online. L’ammissione alla procedura di candidatura presuppone che i candidati forniscano tramite il modulo tutti i dati personali necessari per consentire un’adeguata valutazione e selezione.
Tra i dati richiesti vi sono le informazioni generali sulla persona (nome, indirizzo e recapito telefonico o elettronico) e gli attestati delle qualifiche necessarie per la posizione lavorativa. Sono richieste anche informazioni relative alla salute qualora sia necessario tenere conto di situazioni particolari di tutela previdenziale e di diritto del lavoro nell’interesse del candidato.
Durante l’invio del modulo, i dati del candidato ci vengono trasmessi in forma crittografata secondo il grado di avanzamento tecnologico attuale e successivamente sono da noi memorizzati e analizzati esclusivamente ai fini della valutazione della candidatura.
Il fondamento giuridico per tale trattamento è in linea di principio l’art. 6 c.1 lett. b del RGPD (nel caso in cui il trattamento avvenga in Germania, in combinato disposto con l’art. 26 c. 1 della legge federale sulla protezione dei dati BDSG), ai sensi del quale la procedura di candidatura va vista come avvio di un possibile contratto di lavoro.
Qualora nel corso della procedura di candidatura siano richieste ai candidati categorie particolari di dati personali ai sensi dell’art. 9 c. 1 del RGPD (ad es., i dati relativi alla salute, come le informazioni sulla presenza di una disabilità grave), il trattamento avverrà conformemente all’art. 9 c. 2 lett. b del RGPD per consentirci di garantire l’esercizio dei diritti del lavoro e della sicurezza sociale e di adempiere ai nostri obblighi di legge.
Oltre o in alternativa a ciò, il trattamento delle categorie particolari di dati può essere fondato anche sull’art. 9 c.1 lett. h del RGPD qualora avvenga per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale, ovvero gestione dei sistemi e servizi sanitari o sociali.
Se la procedura di valutazione descritta non si conclude con la selezione del candidato o qualora quest’ultimo ritiri la propria candidatura, i suoi dati trasmessi attraverso il modulo saranno cancellati a seguito di un avviso entro e non oltre i 6 mesi successivi. Questo termine si calcola in base al nostro legittimo interesse a rispondere alle domande successive alla candidatura e adempiere ai nostri obblighi di documentazione previsti dalle disposizioni in materia di parità di trattamento dei candidati.
Nel caso del buon esito di una candidatura, il trattamento dei dati forniti prosegue sulla base dell’art. 6 c.1 lett. b del RGPD (nel caso in cui il trattamento avvenga in Germania, in combinato disposto con l’art. 26 c. 1 della legge federale sulla protezione dei dati BDSG) al fine di porre in essere il rapporto di lavoro.
12) Varie
12.1 Doofinder
Questo sito web utilizza il servizio di tecnologia di ricerca del seguente provider: DooFinder S.L., Madrid 28037, Rufino González 23 bis, 1º 1, Spagna
Per la messa a disposizione della funzione di ricerca degli articoli tramite il campo di ricerca e per la navigazione ed i filtri, il provider raccoglie e memorizza alcuni dati dell'utente (come l'ID utente o la sessione) in forma anonima.
Nella misura in cui vengono elaborati anche dati personali, il trattamento avviene ai sensi dell'art. 6 cpv. 1 lett. f RGPD sulla base del nostro legittimo interesse a fornire una ricerca degli articoli senza errori e quindi a commercializzare in modo ottimale la nostra offerta.
12.2 ScaleCommerce
Questo sito web utilizza un servizio per la trasmissione automatica di segnalazioni di errori da parte del seguente provider: ScaleCommerce GmbH, Fraunhoferstraße 23A, 10587 Berlino, Germania
In caso di complicazioni tecniche o di problemi funzionali legati al funzionamento del software del provider, il sistema invia automaticamente al provider delle segnalazioni di errore contenenti informazioni sulla rispettiva fonte dell'errore e sulla relativa causa. Vengono trasmesse informazioni sul server e parametri di utilizzo come l'indirizzo IP, il browser utilizzato, l'orario e l'URL visitato.
A seconda dell'origine dell'errore, le segnalazioni di errore possono contenere anche altri dati personali del cliente, che abbiamo raccolto e memorizzato nel corso della stipula dei contratti (in particolare nome e cognome, indirizzo, indirizzo e-mail). Ciò è sempre ipotizzabile se l'errore si verifica in relazione a un'elaborazione dei dati del cliente basata su software.
Se nelle informazioni così trasmesse sono coinvolti anche dati personali, il trattamento avviene ai sensi dell'art. 6 cpv. 1 lett. f RGPD sulla base del nostro legittimo interesse a un'efficiente analisi delle cause di errore per migliorare l'affidabilità e la funzionalità del nostro sito web.
13) Diritti dell'interessato
13.1 Per quanto concerne il trattamento dei dati personali dell'utente, la legislazione vigente in materia di protezione dei dati pone al responsabile della procedura alcuni obblighi che garantiscono pieni diritti all'interessato (diritti di accesso e intervento) di cui informiamo qui di seguito:
- diritto di accesso (art. 15 RGPD);
- diritto di rettifica (art. 16 RGPD);
- diritto alla cancellazione (art. 17 RGPD);
- diritto di limitazione del trattamento (art. 18 RGPD);
- diritto di notifica (art. 19 RGPD);
- diritto alla portabilità dei dati (art. 20 RGPD);
- diritto di revoca del consenso prestato (art. 7 com. 3 RGPD);
- diritto di reclamo (art. 77 RGPD).
13.2 DIRITTO DI OPPOSIZIONE
QUALORA, NELL'AMBITO DI UNA PONDERAZIONE DEGLI INTERESSI, I DATI DELL'UTENTE VENGANO DA NOI TRATTATI IN RAGIONE DEL NOSTRO LEGITTIMO INTERESSE PREVALENTE, EGLI POTRÀ IN QUALSIASI MOMENTO OPPORSI A TALE TRATTAMENTO SENZA EFFETTO RETROATTIVO PER MOTIVI DERIVANTI DALLA PROPRIA SITUAZIONE SPECIFICA.
QUALORA L'UTENTE DECIDA DI AVVALERSI DEL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI INTERESSATI. CI RISERVIAMO TUTTAVIA LA FACOLTÀ DI POTER CONTINUARE IL TRATTAMENTO DEI SUDDETTI DATI QUALORA FOSSIMO IN GRADO DI DIMOSTRARE LEGITTIME E IMPERATIVE RAGIONI DI TALE TRATTAMENTO CHE PREVALGANO SUGLI INTERESSI, I DIRITTI FONDAMENTALI E LE LIBERTÀ FONDAMENTALI DELL'UTENTE, OPPURE QUALORA IL TRATTAMENTO SIA NECESSARIO ALLA RIVENDICAZIONE, ALL'ESERCIZIO O ALLA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA.
NEL CASO IN CUI I DATI DELL'UTENTE VENGANO DA NOI TRATTATI AL FINE DI PROPORRE PUBBLICITÀ DIRETTA, EGLI AVRÀ LA FACOLTÀ DI OPPORSI IN QUALUNQUE MOMENTO AL TRATTAMENTO DEI PROPRI DATI PERSONALI FINALIZZATO ALLA PROPOSTA DI TALE PUBBLICITÀ. L’UTENTE POTRÀ ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE COME SOPRA DESCRITTO.
QUALORA L'UTENTE DECIDA DI ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI I A SCOPO DI PUBBLICITÀ DIRETTA.
14) Periodo di conservazione dei dati personali
La durata dell'archiviazione dei dati personali è determinata dalla rispettiva base legale, dallo scopo dell'elaborazione e - se rilevante - anche dal rispettivo periodo di conservazione legale (ad esempio i periodi di conservazione secondo il diritto commerciale e fiscale).
In caso di trattamento dei dati personali sulla base di un consenso esplicito ai sensi dell'art. 6 par. 1 lit. a RGPD, questi dati vengono conservati fino alla revoca del consenso da parte della persona interessata.
Se sono previsti periodi di conservazione legali per i dati elaborati nell'ambito di obblighi legali o quasi legali sulla base dell'art. 6 par. 1 lit. b RGPD, questi dati saranno cancellati di routine dopo la scadenza dei periodi di conservazione, nella misura in cui non siano più necessari per l'adempimento di un contratto o l'avvio di un contratto e/o non vi sia un ulteriore interesse giustificato da parte nostra a continuare a conservarli.
In caso di trattamento dei dati personali sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 1 RGPD, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà della persona interessata, o il trattamento serve a far valere, esercitare o difendere diritti legali.
In caso di trattamento dei dati personali a scopo di marketing diretto sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 2 RGPD.
Se non diversamente indicato nelle altre informazioni di questa dichiarazione su specifiche situazioni di trattamento, i dati personali memorizzati saranno altrimenti cancellati quando non saranno più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati.
10) Contatto con Laverana
11) Gestione dei dati sulla salute
a. Sul trattamento dei dati sulla salute, il diritto sulla protezione dei dati pone speciali requisiti. I dati sulla salute sono dati personali che si riferiscono alla salute fisica e mentale, incluso l’espletamento di servizi per la salute, e da cui emergono informazioni sullo stato di salute delle persone fisiche.
Fondamentalmente, possiamo elaborare questa categoria di dati esclusivamente con il vostro esplicito consenso. Se ci comunicate i dati sulla salute tramite e-mail, lettera o modulo di contatto, forniteci anche l’espresso consenso ad elaborare i dati comunicati con lo scopo per cui essi ci sono stati messi a disposizione, quindi ad es., a scopo di contatto oppure per elaborare la vostra richiesta. I dati originatisi in tale contesto vengono da noi eliminati dopo che il loro salvataggio non sarà più necessario oppure anonimizziamo i dati e li salviamo se possono essere utili a migliorare i nostri prodotti. Base giuridica per questi trattamenti è il vostro consenso ai sensi dell'art. 9 cpv. 2 let. a del RGPD.
b. Desideriamo anche informarvi che, ai sensi del regolamento sui prodotti cosmetici (art. 23, regolamento CE n. 1223/2009) siamo obbligati a notificare alle autorità competenti effetti gravi indesiderati dei prodotti cosmetici e di cui siamo venuti a conoscenza. Tale notifica serve prevalentemente a proteggere i consumatori.
Nella misura in cui ci comunicate i dati personali in relazione a un messaggio sugli effetti indesiderati di un prodotto cosmetico, rileviamo e salviamo i dati al fine di ottemperare al nostro dovere legale ed eventualmente al fine di inviare una notifica all’ “Ufficio federale per la tutela dei consumatori e della sicurezza alimentare”. Per informazioni esaustive sul processo di notifica all’autorità competente, fate clic sul link seguente: https://www.bvl.bund.de/DE/03_Verbraucherprodukte/03_AntragstellerUnternehmen/02_Kosmetik/02_SUE/bgs_fuerAntragsteller_kosmetik_SUE_node.html - Trovate la dichiarazione sulla protezione dei dati dell’Ufficio federale per la tutela dei consumatori e della sicurezza alimentare al link seguente: https://www.bvl.bund.de/DE/Meta/Datenschutz/datenschutz_node.html
Se riteniamo che sia necessaria una notifica all’autorità competente, di norma ci mettiamo in contatto con voi. In via eccezionale, trasmettiamo i dati direttamente all’autorità. I dati vengono trasmessi “pseudonimizzati”. Il messaggio inviato contiene di norma indicazioni su età, data e anno di nascita, genere e le vostre iniziali, nonché un “codice” al posto del vostro nome e i dati sulla salute eventualmente trasmessi. Salviamo i dati da voi comunicati al fine di poter rispondere a richieste delle autorità e di ottemperare al nostro dovere legale (in particolare a quello prescritto dall'art. 11 del regolamento (CE) n. 1223/2009), per un periodo massimo di dieci anni dal momento in cui è stato messo in commercio l’ultimo lotto del prodotto cosmetico. Base giuridica per il trattamento è l’art. 9 cpv. 2 lett. a oppure l’art. 9 cpv. 2 lett. g del RGPD.
Il vostro consenso può essere revocato in qualsiasi momento, con effetto futuro. Revocare il consenso non pregiudica la legittimità del trattamento avvenuto sulla base del consenso, fino alla sua revoca.
Vi preghiamo di inoltrare la vostra dichiarazione di revoca per iscritto o in altro formato testuale al seguente ufficio: datenschutz@lavera.de
12) Utilizzo dei dati dei clienti per la pubblicità diretta
Se Lei si iscrive alla nostra newsletter via e-mail, Le invieremo regolarmente informazioni sulle nostre offerte. L’unico dato obbligatorio per l’invio della newsletter è il Suo indirizzo e-mail. L’indicazione di ulteriori dati è facoltativa e viene utilizzata per poterLa contattare personalmente. Per l’invio della newsletter utilizziamo la procedura del cosiddetto double opt-in. Ciò significa che Le invieremo la newsletter via e-mail solo dopo che Lei avrà confermato esplicitamente di voler ricevere la newsletter. Le invieremo quindi una e-mail di conferma, nella quale Le chiederemo di confermare, cliccando su un apposito link, che desidera ricevere la newsletter in futuro.
Con l’attivazione del link di conferma Lei ci dà il Suo consenso all’utilizzo dei Suoi dati personali ai sensi dell’art. 6 par. 1 lett. a GDPR. Al momento dell’iscrizione alla newsletter, registriamo l’indirizzo IP inserito dal Suo provider di servizi Internet (ISP), nonché la data e l’ora dell’iscrizione, in modo da poter risalire a un eventuale uso improprio del Suo indirizzo e-mail in un secondo momento. I dati raccolti al momento dell’iscrizione alla newsletter vengono utilizzati esclusivamente per scopi pubblicitari tramite la newsletter. Lei può cancellare l’iscrizione alla newsletter in qualsiasi momento tramite il link previsto nella newsletter o inviando una comunicazione al titolare del trattamento sopra menzionato. Dopo la cancellazione, il Suo indirizzo e-mail verrà immediatamente eliminato dalla nostra lista di distribuzione della newsletter, salvo che Lei abbia espressamente acconsentito a un ulteriore utilizzo dei Suoi dati o che ci riserviamo un ulteriore utilizzo dei dati, consentito dalla legge e di cui La informiamo in questa informativa.
L’invio delle nostre newsletter via e-mail avviene tramite il fornitore di servizi tecnico Custobar Oy, Workery West 6th Floor, Firdonkatu 2 T 63, 00520 Helsinki, Finlandia (“Custobar”), al quale trasmettiamo i dati da Lei forniti al momento dell’iscrizione alla newsletter. Tale trasmissione avviene ai sensi dell’art. 6 par. 1 lett. f GDPR ed è motivata dal nostro legittimo interesse nell’utilizzo di un sistema di newsletter efficace, sicuro e facile da usare. I dati da Lei forniti per la ricezione della newsletter (ad es. indirizzo e-mail) vengono memorizzati sui server di Custobar nell’UE.
Custobar utilizza queste informazioni per l’invio e l’analisi statistica delle newsletter per nostro conto. Per l’analisi, le e-mail inviate contengono i cosiddetti web-beacon o pixel di tracciamento, che sono file di immagini di un solo pixel memorizzati sul nostro sito web. In questo modo è possibile rilevare se un messaggio della newsletter è stato aperto e quali link sono stati eventualmente cliccati. Attraverso il cosiddetto conversion tracking è inoltre possibile analizzare se, dopo aver cliccato su un link nella newsletter, è stata eseguita un’azione predefinita (ad es. l’acquisto di un prodotto sul nostro sito). Vengono inoltre raccolte informazioni tecniche (ad es. orario di accesso, indirizzo IP, tipo di browser e sistema operativo). I dati vengono raccolti esclusivamente in forma pseudonimizzata e non vengono collegati ad altri dati personali. È esclusa qualsiasi possibilità di identificazione diretta. Questi dati vengono utilizzati esclusivamente per l’analisi statistica delle campagne newsletter. I risultati di queste analisi possono essere utilizzati per adattare meglio le future newsletter agli interessi dei destinatari.
Se desidera opporsi all’analisi dei dati a fini statistici, deve cancellare l’iscrizione alla newsletter.
Abbiamo stipulato con Custobar un contratto di trattamento dei dati che obbliga Custobar a proteggere i dati dei nostri clienti e a non trasmetterli a terzi.
L’informativa sulla privacy di Custobar può essere consultata qui: https://www.custobar.com/terms/
Sul nostro sito web utilizziamo il servizio di Custobar Oy, Workery West 6th Floor, Firdonkatu 2 T 63, 00520 Helsinki, Finlandia (“Custobar”). Durante l’utilizzo del sito web, vengono creati profili di utilizzo degli utenti registrati al sito internet, al fine di offrire tramite Custobar offerte e pubblicità personalizzate (ad esempio tramite e-mail, SMS o banner onsite – qualora questi canali siano stati autorizzati tramite double opt-in). In questi profili di utilizzo vengono registrati il comportamento di navigazione sulle pagine di lavera.de (ad esempio prodotti e categorie visualizzate, tempo di permanenza sulle pagine di dettaglio dei prodotti, prodotti aggiunti al carrello, passaggi completati nel processo d’ordine, ordini effettuati, recensioni rilasciate) e i prodotti già acquistati dall’utente.
Attraverso la raccolta di questi dati possiamo capire quali sottopagine di lavera.de sono state visitate dall’utente e quali azioni sono state effettuate. I dati raccolti vengono utilizzati per offrire offerte e pubblicità personalizzate – naturalmente nel rispetto della nostra informativa sulla privacy. La base giuridica del trattamento e della trasmissione dei dati è il Suo consenso ai sensi dell’art. 6 par. 1 lett. f GDPR.
Lei può opporsi in qualsiasi momento all’utilizzo dei Suoi dati personali nell’ambito della pubblicità personalizzata con effetto futuro, inviando la Sua opposizione a datenschutz@lavera.de. Può anche cancellarsi facilmente tramite il link previsto nelle relative e-mail.
13) Informazioni sui cookie utilizzati e altre tecnologie di tracciamento, marketing o personalizzazione
14) Miglioramenti dell’accessibilità tramite Eye-Able®
La fornitura di miglioramenti dell’accessibilità tramite Eye-Able® Access è un servizio offerto da Web Inclusion GmbH, volto a garantire a tutte le persone un migliore accesso alle informazioni su Internet. I file necessari (JavaScript) vengono caricati da un server esterno. Per difendersi dagli attacchi e fornire il servizio quasi in tempo reale, Eye-Able® utilizza la Content Delivery Network (CDN) di BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 1215 Medvode, Slovenia). L’utilizzo avviene ai fini dell’adempimento contrattuale nei confronti dei nostri clienti (art. 6, par. 1, lett. b GDPR) e nell’interesse di una fornitura sicura, rapida ed efficiente della nostra offerta online tramite un provider professionale (art. 6, par. 1, lett. f GDPR).
Tutti i dati trasmessi e i server rimangono sempre all’interno dell’Unione Europea, per garantire un trattamento conforme al GDPR. Web Inclusion GmbH non raccoglie né analizza mai il comportamento personale degli utenti né altri dati personali (ad esempio, gli indirizzi IP vengono rimossi dai log). Per garantire la conformità al GDPR, Web Inclusion GmbH ha stipulato contratti di trattamento dei dati con i nostri fornitori di hosting.
15) Integrazione del widget Ask Stella AI su siti di terzi / nei negozi
Nell’ambito di un trattamento congiunto ai sensi dell’art. 26 del GDPR, abbiamo integrato il widget Ask Stella AI sul nostro sito. Per utilizzare il widget, è necessario registrarsi all’interno del widget presso Woow Club GmbH, Kaiserdamm 87, 14057 Berlino. In questo modo, si stipula un contratto di utilizzo con Woow Club GmbH. Quando utilizzi il widget sul nostro sito, i tuoi dati
▪
nome
▪
indirizzo e-mail
▪
tipo di colore e tag della tonalità (questi tag vengono creati utilizzando il tuo selfie e le informazioni relative al colore dei capelli, degli occhi e del tono della pelle)
ci vengono trasmessi da Woow Club GmbH ai sensi dell’art. 6, par. 1, lett. b del GDPR.
L’utilizzo dei dati da parte nostra si basa sul nostro legittimo interesse a presentare i nostri prodotti in modo adatto al tuo profilo, ai sensi dell’art. 6, par. 1, lett. f del GDPR. I dati personali vengono conservati per tutto il tempo necessario al raggiungimento dello scopo del trattamento e vengono cancellati non appena non sono più necessari a tale scopo.
Per ulteriori informazioni, consulta: https://woowclub.com/de/dse-gemeinsame-verantwortlichkeit/