Informativa sulla privacy in base al Regolamento generale sulla protezione dei dati

1) Informazioni sulla raccolta di dati personali e dati di contatto del responsabile del trattamento

1.1 Ti ringraziamo per aver visitato il nostro sito e per l'interesse dimostrato. Qui di seguito desideriamo informarti su come vengono gestiti i tuoi dati personali nell'ambito dell'utilizzo del nostro sito web. Per dati personali s'intendono tutti i dati che permettono di identificare personalmente l'utente.

1.2 Il responsabile del trattamento dei dati forniti all'interno del nostro sito web ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è S&T Handels GmbH, Drei-Köhler-Str. 16a, 84543, Germania, Telefono: (+49) (0)8671 977 630, Fax: (+49) (0)8671 977 651, e-mail: service@sthandel.de. Il responsabile del trattamento dei dati personali è la persona fisica o giuridica che, da sola o unitamente ad altri, determina le finalità e gli strumenti dell'elaborazione di dati personali.

1.3 Il responsabile del trattamento ha designato per il presente sito web un incaricato per la protezione dei dati reperibile ai seguenti recapiti: "Sabrina Riedmüller, Am Bahndamm 8, 84543 Winhöring, 08671/977630, Sabrina.Riedmueller@angerer-freizeitmoebel.de"

2) Raccolta dei dati in caso di visita al nostro sito web

2.1 Con l'utilizzo puramente informativo del nostro sito web, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell'utente al nostro server (i cosiddetti "file di log del server"). Quando l'utente accede al nostro sito web, rileviamo i dati tecnicamente necessari per la visualizzazione del sito stesso, ovvero:

  • quale pagina è stata visitata
  • data e ora al momento dell'accesso
  • dimensioni dei dati inviati in Byte
  • fonte/riferimento da cui l'utente è giunto al sito
  • browser utilizzato
  • sistema operativo utilizzato
  • indirizzo IP utilizzato (eventualmente in forma anonimizzata)

Il trattamento avviene conformemente all'art. 6 c.. 1 let. f del RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.

2.2 Per ragioni di sicurezza e ai fini della trasmissione di dati personali e altri contenuti riservati (ad es. ordini o richieste al responsabile), questo sito web impiega una crittografia SSL o TLS. La trasmissione crittografata si riconosce dalla barra del browser, dove l'indirizzo del sito è preceduto da "https://" e dall'icona del lucchetto.

3) Hosting e Content-Delivery-Network

Per l'hosting del nostro sito web e la presentazione dei contenuti delle pagine, utilizziamo un provider che fornisce i propri servizi direttamente o tramite subappaltatori selezionati esclusivamente su server all'interno dell'Unione Europea.

Tutti i dati raccolti sul nostro sito web vengono elaborati su questi server.

Abbiamo stipulato un contratto di elaborazione degli ordini con il provider, che garantisce la protezione dei dati dei visitatori del nostro sito web e ne vieta la divulgazione non autorizzata a terzi.

4) Cookie

Per rendere interessante la visita del nostro sito e consentire l’utilizzo di determinate funzioni, facciamo uso dei cookie, ossia piccoli file di testo che vengono salvati sul dispositivo dell’utente. In alcuni casi, questi cookie vengono cancellati automaticamente dopo la chiusura del browser (i cosiddetti “cookie di sessione”), mentre altri cookie rimangono sul dispositivo per un periodo più lungo e consentono di salvare le impostazioni della pagina (i cosiddetti “cookie permanenti”). In quest’ultimo caso, il periodo di memorizzazione si trova nella panoramica delle impostazioni dei cookie del browser. 

Laddove attraverso singoli cookie da noi implementati vengano elaborati anche dati personali, il trattamento avviene conformemente all’art. 6, c. 1, lett. b) del RGPD ai fini dell’esecuzione del contratto, conformemente all’art. 6, c. 1, lett. a) del RGPD in caso di consenso prestato oppure conformemente all’art. 6, c. 1, lett. f) del RGPD con lo scopo di garantire il nostro legittimo interesse al miglioramento della funzionalità del sito web e un’esperienza di visita più efficiente e piacevole per il cliente.

È possibile impostare il browser in modo da essere informati sul salvataggio dei cookie scegliendo di volta in volta se accettarli, escluderli in determinati casi o disattivarli in toto. 

Si informa che la mancata accettazione dei cookie potrebbe limitare la funzionalità del nostro sito web.

5) Presa di contatto

5.1 Richiesta diretta di valutazione

Qualora l'utente, durante o successivamente alla procedura di ordinazione, abbia prestato espresso consenso conformemente all'art. 6 c. 1 let. a del RGPD, il suo indirizzo e-mail sarà utilizzato per inviargli una richiesta una tantum affinché fornisca al sistema da noi utilizzato una valutazione dell'ordine effettuato.

L'utente potrà revocare in qualsiasi momento il consenso inviandone comunicazione al responsabile del trattamento dei dati.

5.2 WhatsApp Business

Agli utenti che visitano il nostro sito offriamo la possibilità di mettersi in contatto con noi tramite il servizio di messaggistica WhatsApp di WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. A tal fine viene utilizzata la cosiddetta “Business Version” di WhatsApp.

Qualora l’utente ci contatti tramite WhatsApp nell’ambito di una transazione (ad esempio, un ordine effettuato), provvederemo a memorizzare e utilizzare il numero di cellulare usato dall’utente su WhatsApp e, se disponibili, il suo nome e cognome ai sensi dell’art. 6 comma 1 lett. b del RGPD per elaborare e rispondere alla sua richiesta. Sulla base dello stesso fondamento giuridico chiederemo eventualmente all’utente su WhatsApp di fornire altri dati (numero dell’ordine, codice cliente, recapito o indirizzo e-mail) per poter associare la sua richiesta a una specifica procedura.

Qualora l’utente usi il nostro contatto WhatsApp per richieste generiche (ad esempio in merito alla gamma di servizi, alle disponibilità o al nostro sito Internet), provvederemo a memorizzare e utilizzare il numero di cellulare usato dall’utente su WhatsApp e, se disponibili, il suo nome e cognome ai sensi dell’art. 6 comma 1 lett. f del RGPD sulla base del nostro legittimo interesse a fornire le informazioni richieste in maniera efficiente e tempestiva.

I dati dell’utente verranno sempre usati esclusivamente per rispondere alle sue richieste tramite WhatsApp. I dati non verranno trasmessi a terzi.

Si precisa che WhatsApp Business ha accesso alla rubrica del dispositivo mobile da noi utilizzato e trasferisce automaticamente i numeri di telefono salvati nella rubrica a un server della società madre Meta Platforms Inc. negli Stati Uniti. Per la gestione del nostro account WhatsApp Business, utilizziamo un dispositivo mobile nella cui rubrica vengono salvati soltanto i dati di contatto di WhatsApp degli utenti che, a loro volta, si mettono in contatto con noi tramite WhatsApp.

In questo modo, si garantisce che qualsiasi persona i cui dati di contatto di WhatsApp sono salvati nella nostra rubrica, al primo utilizzo dell’app sul proprio dispositivo, abbia già dato il consenso alla trasmissione del proprio numero di telefono WhatsApp dalle rubriche dei suoi contatti in chat attraverso l’accettazione delle condizioni di utilizzo di WhatsApp ai sensi dell’art. 6 comma 1 lett. a del RGPD. Pertanto, è esclusa la trasmissione dei dati degli utenti che non usano WhatsApp e/o non ci hanno contattato tramite WhatsApp.

Per quanto concerne lo scopo e il volume dei dati raccolti, il successivo trattamento e utilizzo da parte di WhatsApp, nonché i relativi diritti dell’utente e le opzioni di impostazione per la tutela della propria privacy, si rimanda all’informativa sulla protezione dei dati di WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea?eea=1&lang=it

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

5.3 Qualora l'utente ci contatti (ad es. tramite il modulo di contatto o via e-mail), avrà luogo la raccolta dei suoi dati personali. I dati personali raccolti in caso di compilazione del modulo di contatto sono indicati sul modulo stesso. Tali dati vengono memorizzati e utilizzati esclusivamente per rispondere alle richieste dell'utente, per contattarlo e per le operazioni di carattere tecnico correlate.

Fondamento giuridico per il trattamento dei dati è il nostro legittimo interesse a rispondere alle richieste dell'utente conformemente all'art. 6 c. 1 let. f del RGPD. Qualora la presa di contatto da parte dell'utente sia finalizzata alla conclusione di un contratto, un ulteriore fondamento giuridico per il trattamento dei dati è fornito dall'art. 6 c. 1 let. b del RGPD. Una volta evasa la richiesta, i dati dell'utente verranno cancellati. Ciò avverrà solo una volta chiarito in via definitiva il contenuto della richiesta, e sempre che non sussistano obblighi di legge relativi alla conservazione dei dati.

6) Trattamento dei dati in caso di apertura di un account cliente e ai fini dell'esecuzione di un contratto

In base all'Art. 6 c. 1 let. b del RGPD, i dati personali possono inoltre essere raccolti ed elaborati qualora l'utente li fornisca ai fini dell'esecuzione di un contratto o dell'apertura di un account cliente. I dati personali dell'utente raccolti sono indicati nei rispettivi moduli di inserimento dei dati. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un messaggio all'indirizzo del responsabile sopra indicato. I dati forniti dall'utente vengono memorizzati e utilizzati ai fini dell'esecuzione del contratto. A esecuzione del contratto avvenuta o all'atto della cancellazione del proprio account cliente, i dati dell'utente saranno bloccati in ragione dei termini di conservazione previsti dalle disposizioni tributarie e di diritto commerciale e, decorsi tali termini, cancellati, ad eccezione dei casi in cui l'utente non abbia prestato espresso consenso al loro ulteriore utilizzo o la nostra azienda si riservi espressamente l’ ulteriore utilizzo dei dati consentito dalla legge, di cui provvediamo a informare esaurientemente qui di seguito.

7) Utilizzo dei dati dell'utente per pubblicità diretta

Iscriviti alla nostra newsletter elettronica via e-mail

Se l'utente decide di iscriversi alla nostra newsletter elettronica, riceverà regolarmente informazioni sulle nostre offerte. L'unico dato obbligatorio per le finalità connesse all'invio della newsletter è l'indirizzo e-mail dell'utente. L’inserimento di altri dati è facoltativo e serve unicamente per personalizzare la comunicazione. Per l'invio della newsletter utilizziamo la cosiddetta procedura Double Opt-in. Ciò significa che l’utente riceverà la newsletter elettronica solo dopo aver confermato espressamente il proprio consenso all’invio della stessa. Egli riceverà pertanto un'e-mail di controverifica in cui gli verrà richiesto di confermare di voler in futuro ricevere la newsletter convalidando la propria iscrizione con clic su un apposito link.

Cliccando sul link di conferma, l'utente fornisce il consenso all'utilizzo dei propri dati personali conformemente all'art. 6 c. 1 let. a del RGPD. Con l'iscrizione alla newsletter la nostra società memorizza l'indirizzo IP dell'utente registrato dall'Internet Service Provider (ISP), nonché la data e l'ora della registrazione; tutto ciò ai fini della tracciabilità futura in caso di abuso dell'indirizzo e-mail dell'utente stesso. I dati raccolti contestualmente all'iscrizione alla newsletter vengono utilizzati esclusivamente per messaggi pubblicitari nell'ambito della newsletter. L'utente potrà disdire la newsletter in qualsiasi momento cliccando sull'apposito link riportato nella newsletter stessa oppure inviando una richiesta al responsabile sopra indicato. La disdetta del servizio di newsletter implica anche l'immediata cancellazione dell'indirizzo e-mail dell'utente dal sistema del nostro gestore della newsletter, a meno che l'utente non abbia espressamente acconsentito all'ulteriore utilizzo dei propri dati o la nostra azienda si sia riservata un ulteriore utilizzo dei dati consentito dalla legge, sul quale informiamo con la presente informativa.

8) Trattamento dei dati ai fini della gestione degli ordini

8.1 Nella misura in cui ciò sia necessario per l'elaborazione del contratto ai fini della consegna e del pagamento, i dati personali da noi raccolti saranno trasmessi all'azienda di trasporto incaricata e all'istituto di credito incaricato ai sensi dell'art. 6 c. 1 let. b RGPD.

Se vi dobbiamo aggiornamenti per merci con elementi digitali o per prodotti digitali sulla base di un contratto corrispondente, tratteremo i dati di contatto (nome, indirizzo, indirizzo e-mail) da voi forniti al momento dell'ordine per informarvi personalmente con mezzi di comunicazione adeguati (ad es. per posta o e-mail) sugli aggiornamenti imminenti entro il periodo di tempo stabilito per legge nell'ambito del nostro obbligo di informazione ai sensi dell'art. 6 c. 1 let. c RGPD. I vostri dati di contatto saranno utilizzati esclusivamente per informarvi sugli aggiornamenti da noi dovuti e saranno da noi trattati a tale scopo solo nella misura in cui ciò sia necessario per le rispettive informazioni.

Per l'elaborazione del vostro ordine collaboriamo anche con i seguenti fornitori di servizi, che ci supportano in tutto o in parte nell'esecuzione dei contratti stipulati. Alcuni dati personali vengono trasmessi a questi fornitori di servizi in base alle seguenti informazioni.

8.2 Trasmissione di dati personali a fornitori di servizi di spedizione

- DPD

Ci avvaliamo del seguente fornitore di servizi di trasporto: DPD GmbH, Wailandtstraße 1, 63741 Aschaffenburg, Germania

Prima della consegna della merce trasmetteremo al fornitore l’indirizzo e-mail e/o il numero di telefono del cliente in conformità con l’art. 6, c. 1, lett. a) del RGPD affinché il corriere possa concordare una data di recapito o fornire un preavviso di consegna, a patto che in fase di ordinazione sia stato prestato espresso consenso a tali operazioni. In caso contrario, ai fini dell'esecuzione della consegna trasmetteremo al fornitore unicamente il nome e l’indirizzo del destinatario, in conformità con l’art. 6, c. 1, lett. b) del RGPD. La trasmissione di tali informazioni avviene solamente qualora ciò sia effettivamente necessario per la consegna della merce. In caso di mancato consenso, non sarà possibile concordare con il fornitore una data di consegna né ricevere un preavviso di consegna.

Il consenso potrà essere revocato in qualsiasi momento senza effetto retroattivo inviando una comunicazione al responsabile sopra specificato o al fornitore.

8.3 Utilizzo di fornitori di servizi di pagamento

- Amazon Pay

Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Lussemburgo

Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
- Mollie

Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Paesi Bassi

Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
- Paypal

Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo

Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata, saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.

Scegliendo una modalità di pagamento per la quale il fornitore effettua una prestazione anticipata, durante il processo d’ordine verrà chiesto di fornire alcuni dati personali (nome e cognome, via, numero civico, CAP, località, data di nascita, indirizzo e-mail, numero di telefono e, in alcuni casi, dati relativi a una modalità di pagamento alternativa).

Per salvaguardare il nostro legittimo interesse a constatare la solvibilità dei nostri clienti, trasmettiamo questi dati al fornitore ai sensi dell’art. 6, c. 1, lett. f) del RGPD ai fini della verifica di solvibilità. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello, l’importo fatturato, la cronologia degli ordini, informazioni sui precedenti pagamenti), il fornitore verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi di pagamento e/o di insolvenza.
- PayPal Checkout

Questo sito utilizza PayPal Checkout, un sistema di pagamento online fornito da PayPal che include modalità di pagamento proprie di PayPal e metodi locali di pagamento dei rispettivi fornitori terzi.

Optando per il pagamento con PayPal, carta di credito tramite PayPal, addebito diretto tramite PayPal oppure – se disponibile – "Pagamento in un secondo momento" tramite PayPal, ai fini della gestione del pagamento i dati dell'utente saranno trasmessi a PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo (di seguito "PayPal"). La trasmissione dei dati avviene ai sensi dell'art. 6 paragrafo 1 lett. b del RGPD e solo qualora ciò sia effettivamente necessario ai fini del pagamento.

In caso di pagamento con carta di credito tramite PayPal, addebito diretto tramite PayPal oppure – se disponibile – “Pagamento in un secondo momento" tramite PayPal, PayPal si riserva di effettuare una verifica di solvibilità. In tal senso i dati di pagamento dell'utente potrebbero essere trasmessi ad agenzie per l'assicurazione dei crediti ai sensi dell'art. 6 par. 1 lett. f del RGPD, in base al legittimo interesse di PayPal all'accertamento della solvibilità del cliente. PayPal deciderà circa la messa a disposizione o meno del rispettivo metodo di pagamento in base all’esito della verifica di solvibilità relativa alla probabilità statistica di mancato pagamento. La verifica di solvibilità può contenere valori probabilistici (cosiddetti punteggi). Nella misura in cui influiscono sul risultato della verifica di solvibilità, i valori di punteggio hanno il proprio fondamento in un procedimento matematico-statistico scientificamente riconosciuto. Sul calcolo dei valori di punteggio influiscono, tra l'altro ma non esclusivamente, anche i dati dell'indirizzo. L'utente potrà in qualsiasi momento revocare il consenso al trattamento dei propri dati inviando comunicazione in merito a PayPal. Resta tuttavia eventualmente salvo il diritto di PayPal al trattamento dei dati personali dell'utente nella misura necessaria alla gestione del pagamento come stabilito da contratto.

Nel caso del metodo di pagamento contro fattura proposto da PayPal, i dati di pagamento saranno inizialmente trasmessi a PayPal allo scopo di predisporre il pagamento, e successivamente inoltrati da PayPal alla società Ratepay GmbH, Franklinstraße 28-29, 10587 Berlino (di seguito "Ratepay”). Base giuridica in tal senso è l’art. 6 c.1 lett. f del RGPD. In questo caso RatePay effettuerà una verifica dell’identità e solvibilità per proprio conto, allo scopo di determinare la capacità finanziaria in base al principio di cui sopra e trasmetterà i dati del cliente ad agenzie per l’assicurazione dei crediti; ciò in base al proprio legittimo interesse a effettuare detta verifica, ai sensi dell’art. 6 par. 1 lett. f del RGPD. Un elenco delle agenzie per l’assicurazione dei crediti di cui Ratepay si può avvalere è consultabile alla pagina https://www.ratepay.com/legal-payment-creditagencies/

In caso di utilizzo di un metodo di pagamento offerto da un fornitore terzo locale, i dati di pagamento saranno inizialmente trasmessi a PayPal ai sensi dell’art. 6 par. 1 lett. b del RGPD. In funzione del metodo di pagamento offerto da un eventuale fornitore terzo locale, ai fini della gestione del pagamento PayPal trasmetterà i dati di pagamento ai sensi dell’art. 6 par. 1 lett. b del RGPD al rispettivo gestore del pagamento:

  • Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland)
  • Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland)
  • Sofort (SOFORT GmbH, Theresienhöhe 12, 80339 Monaco di Baviera, Germania)
  • iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Paesi Bassi)
  • bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Bruxelles, Belgio)
  • blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Varsavia, Polonia)
  • eps (STUZZA Studiengesellschaft für Zusammenarbeit im Zahlungsverkehr GmbH, Frankgasse 10/8, 1090 Vienna, Austria)
  • MyBank (PRETA S.A.S, 40 Rue de Courcelles, F-75008 Parigi, Francia)
  • Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Polonia)

Per ulteriori informazioni in materia di protezione dei dati si rimanda all'informativa sulla privacy di https://www.paypal.com/it/webapps/mpp/ua/privacy-full
- SOFORT

Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: SOFORT GmbH, Theresienhöhe 12, 80339 Monaco di Baviera, Germania

Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
- Unzer

Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Payolution GmbH Columbusplatz 7-8, Stiege 1 / 5. Stock, 1100 Vienna, Austria

Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.

Scegliendo una modalità di pagamento per la quale il fornitore effettua una prestazione anticipata (ad es. acquisto contro fattura, pagamento rateale o addebito diretto), durante il processo d’ordine verrà chiesto di fornire alcuni dati personali (nome e cognome, via, numero civico, CAP, località, data di nascita, indirizzo e-mail, numero di telefono e, in alcuni casi, dati relativi a una modalità di pagamento alternativa).

Per salvaguardare il nostro legittimo interesse a constatare la solvibilità dei nostri clienti, trasmettiamo questi dati al fornitore ai sensi dell’art. 6, c. 1, lett. f) del RGPD ai fini della verifica di solvibilità. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello, l’importo fatturato, la cronologia degli ordini, informazioni sui precedenti pagamenti), il fornitore verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi di pagamento e/o di insolvenza.

Nell’ambito dell’esame della richiesta, ai sensi dell’art. 6, c. 1, lett. f) del RGPD, nel processo decisionale possono essere incluse oltre ai criteri interni del fornitore anche informazioni sull’identità e sulla solvibilità provenienti dalle seguenti agenzie di credito:

  • SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, Germania
  • CRIF GmbH, Diefenbachgasse 35, 11 50 Vienna, Austria
  • CRIF AG, Hagenholzstrasse 81, 8050 Zurigo, Svizzera
  • CRIF GmbH, Leopoldstrasse 244, 80807 Monaco, Germania
  • SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, Germania
  • KSV1870 Information GmbH, Wagenseilgasse 7, 1100 Vienna, Austria
  • Creditreform Boniversum GmbH, Hellersbergstr. 11, 41460 Neuss, Germania
  • infoscore Consumer Data GmbH, Rheinstrasse 99, 76532 Baden-Baden, Germania
  • ProfileAddress Direktmarketing GmbH, Altmannsdorfer Strasse 311, 1230 Vienna, Austria
  • Emailage LTD, 1 Fore Street Ave, Londra, EC2Y 5EJ, Regno Unito
  • ThreatMetrix, The Base 3/F, Tower C, Evert van de Beekstraat 1, 1118 CL Schiphol, Paesi Bassi
  • payolution GmbH, Columbuscenter, Columbusplatz 7-8, 1100 Vienna, Austria
  • Universum Business GmbH, Hanauer Landstr. 164, 60314 Francoforte sul Meno, Germania

La verifica di solvibilità può contenere valori probabilistici (i cosiddetti valori di punteggio). Nella misura in cui influiscono sul risultato della verifica di solvibilità, i valori di punteggio trovano il proprio fondamento in un procedimento matematico-statistico scientificamente riconosciuto. Sul calcolo dei valori dei punteggi influiscono, tra l'altro, ma non esclusivamente, anche i dati dell'indirizzo.

L’utente potrà in qualsiasi momento revocare il consenso al trattamento dei propri dati inviando comunicazione in merito a noi o al fornitore. Resta tuttavia eventualmente salvo il diritto del fornitore al trattamento dei dati personali dell’utente nella misura necessaria ai fini dell’esecuzione del pagamento come stabilito dal contratto.

9) Servizio di analisi web

Hotjar

Questo sito web utilizza il servizio di analisi web fornito dal seguente fornitore: Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta

Con l'ausilio di cookie e/o tecnologie analoghe (pixel di tracciamento, web beacon, algoritmi di lettura delle informazioni sul dispositivo terminale e sul browser), il servizio raccoglie e memorizza i dati pseudonimizzati dei visitatori, comprese le informazioni sul dispositivo terminale utilizzato, come l'indirizzo IP e le informazioni sul browser, al fine di valutarli per le analisi statistiche del comportamento degli utenti sul nostro sito web e per creare profili utente pseudonimizzati. Ciò consente, tra l'altro, di valutare i modelli di movimento (le cosiddette Heatmaps), che mostrano la durata delle visite alle pagine e le interazioni con i contenuti delle pagine (ad es. inserimenti di testo, scorrimento, clic e passaggio del mouse). La pseudonimizzazione esclude fondamentalmente la possibilità di un riferimento personale diretto. La combinazione con dati personali raccolti in altro modo non ha luogo.

Tutti i trattamenti sopra descritti, in particolare la lettura o il salvataggio delle informazioni sul dispositivo finale utilizzato, vengono effettuati solo se l'utente ci ha dato il suo esplicito consenso ai sensi dell'art. 6 comma 1 lett. a RGPD. Potete revocare il vostro consenso in qualsiasi momento e con effetto futuro disattivando questo servizio tramite lo "strumento di consenso ai cookie" fornito sul sito web.

Abbiamo stipulato un accordo con il fornitore, che garantisce la protezione dei dati dei nostri visitatori del sito e ne vieta la divulgazione non autorizzata a terzi.

10) Retargeting / Remarketing / Pubblicità su raccomandazione

10.1 Criteo

Questo sito web impiega la tecnologia di retargeting del seguente provider: Criteo SA, 32 Rue Blanche, 75009 Parigi, Francia

Tale tecnologia ci consente di rivolgerci in modo mirato ai visitatori del nostro sito, che hanno già mostrato interesse per il nostro negozio online e i nostri prodotti, con pubblicità personalizzata basata sui loro interessi. Il materiale pubblicitario viene mostrato sulla base di un’analisi del comportamento precedente e attuale dell’utente attraverso un cookie che non prevede tuttavia il salvataggio di alcun dato sensibile. Nel caso della tecnologia di retargeting, sul computer o dispositivo mobile dell’utente viene salvato un cookie per rilevare dati pseudonimizzati sui suoi interessi e, di conseguenza, adattare la pubblicità alle preferenze individuali in base alle informazioni memorizzate. I cookie di cui sopra sono piccoli file di testo che vengono salvati sul computer o sul dispositivo dell’utente. In questo modo la pubblicità di prodotti e le informazioni mostrate all’utente avranno una maggiore probabilità di incontrare i suoi interessi.

I trattamenti sopra descritti, e in particolare l’impostazione dei cookie volta a rilevare informazioni presenti sul dispositivo mobile utilizzato, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a) del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, l’impiego della tecnologia di retargeting nel quadro della visita al sito verrà disattivato.

L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.

10.2 Google Ads Remarketing

Questo sito utilizza il programma di pubblicità online "Google Ads" e nel quadro di Google Ads il servizio di monitoraggio delle conversioni fornito da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda (di seguito “Google”). Utilizziamo l'offerta di Google Ads per attirare l'attenzione dell'utente, tramite annunci pubblicitari (i cosiddetti Google Adwords), da pagine web esterne verso le nostre interessanti offerte. I dati delle campagne ci consentono di rilevare il grado di successo delle singole iniziative pubblicitarie. Perseguiamo in tal modo lo scopo di mostrare all'utente annunci pubblicitari di suo interesse, di rendere il nostro sito web più interessante e di ottenere un calcolo equo dei costi pubblicitari.

Il cookie per il monitoraggio delle conversioni viene installato nel momento in cui l'utente clicca su un annuncio AdWords inserito da Google. I cookie sono piccoli file di testo che vengono salvati sul computer dell'utente. Questi cookie scadono di norma dopo 30 giorni e non sono utilizzati per l'identificazione personale. Se l'utente visita determinate pagine del nostro sito web e il cookie non è ancora scaduto, Google e la nostra azienda possono rilevare che l’utente in questione ha cliccato su un annuncio ed è stato reindirizzato a questa pagina. A ciascun cliente di Google Ads viene assegnato un cookie diverso. I cookie non possono pertanto essere rintracciati utilizzando il sito web di un cliente AdWords. Le informazioni raccolte con i cookie di conversione servono a predisporre statistiche di conversione per i clienti Google Ads che hanno optato per il monitoraggio di dette conversioni. I clienti possono venire a conoscenza del numero totale di utenti che ha cliccato sul rispettivo annuncio e che sono stati reindirizzati a una pagina dotata di tag di monitoraggio delle conversioni, ma non ricevono informazioni che consentano loro di identificare personalmente gli utenti. Nel contesto di utilizzo di Google Ads potrebbe verificarsi la trasmissione di dati personali ai server Google LLC negli Stati Uniti.

Per maggiori dettagli sui trattamenti dei effettuati dal servizio Google Ads Conversion Tracking e sulla gestione dei dati di siti web da parte di Google invitiamo a consultare la pagina: https://policies.google.com/technologies/partner-sites
I trattamenti sopra descritti, e in particolare il salvataggio di cookie volto a rilevare informazioni presenti sul dispositivo mobile utilizzato, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a del RGPD, solo a fronte dell’espresso consenso dell’utente. In assenza di tale consenso, nel quadro della visita al sito il servizio di monitoraggio delle conversioni Google Ads sarà disattivato.

L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro. Al fine di esercitare il diritto di revoca, l’utente può disattivare il servizio utilizzando l’apposito tool per il consenso ai cookie disponibile sul sito.

L'utente può opporsi in forma permanente al salvataggio dei cookie per il monitoraggio delle conversioni a opera di Google Ads scaricando e installando il plugin per browser di Google disponibile al seguente link:
https://support.google.com/ads/answer/7395996?hl=it

Segnaliamo tuttavia che, in caso di disattivazione dei cookie, determinate funzioni del sito potrebbero non essere disponibili o essere solo parzialmente fruibili.

Ulteriori informazioni sulle disposizioni di Google in materia di protezione dei dati sono consultabili alla pagina: https://www.google.it/policies/privacy/

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

10.3 Microsoft Advertising Universal Event Tracking

Questo sito impiega la tecnologia di monitoraggio delle conversioni del seguente provider: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA

Qualora l’utente venga reindirizzato al nostro sito tramite un annuncio pubblicitario mostrato nel dominio del provider, utilizzando cookie e/o tecnologie simili (pixel di tracciamento, web beacon, ping o richieste HTTP) è possibile tracciare l’esito dell’annuncio pubblicitario.

A tale scopo la tecnologia di tracciamento rileva determinati dati sul dispositivo e sul browser utilizzato dall’utente, tra cui l’indirizzo IP, al fine di individuare e analizzare azioni dell’utente da noi predefinite (tra cui transazioni completate, leads, ricerche effettuate nel sito, visualizzazione di pagine prodotto). Questo consente di approntare statistiche relative al comportamento dell’utente che visita il nostro sito in seguito al reindirizzamento avvenuto tramite un annuncio pubblicitario. Dette statistiche sono volte a ottimizzare la nostra offerta.

I trattamenti sopra descritti, e in particolare l’impostazione dei cookie volta a rilevare informazioni presenti sul dispositivo mobile utilizzato, hanno luogo, ai sensi dell’art. 6 c. 1 lett. a) del RGPD, solo a fronte dell’espresso consenso dell’utente. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso, con effetto futuro, disattivando tale servizio con l’apposito tool per il consenso ai cookie presente sul sito.

Abbiamo stipulato un accordo con il provider per il trattamento dei dati, che garantisce la protezione dei dati dei nostri utenti e ne vieta la divulgazione non autorizzata a terzi.

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

11) Funzionalità delle pagine web

11.1 Google Web Fonts

Al fine di offrire uniformità dei font, questo sito web si avvale dei cosiddetti Web Fonts del seguente fornitore: Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda

I dati saranno trasferiti anche a: Google LLC, USA

Nel momento in cui l’utente apre una pagina del sito, il browser carica i font necessari nelle cache per consentire di visualizzare correttamente i testi e i diversi tipi di carattere, stabilendo una connessione diretta ai server del fornitore del servizio. In tale contesto verranno trasmesse al fornitore informazioni sul browser dell’utente, compreso l’indirizzo IP.

Il trattamento dei dati personali nel quadro della connessione stabilita verso il fornitore dei font ha luogo unicamente a fronte dell’espresso consenso dell’utente, ai sensi dell’art. 6 c. 1 lett. a) del RGPD. L’utente ha la facoltà di revocare in qualsiasi momento il proprio consenso con effetto futuro disattivando tale servizio con l’apposito tool per il consenso ai cookie presente sul sito. Qualora il browser dell’utente non supporti Web Fonts, il computer utilizzerà caratteri standard.

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

11.2 Recensioni clienti su Google (ex programma certificato Google per commercianti)

Nel quadro del programma “Recensioni clienti su Google” collaboriamo con il fornitore del servizio Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda ("Google"). Detto programma ci consente di ottenere recensioni da parte degli utenti del nostro sito web. A tale scopo, una volta effettuato un acquisto sul nostro sito, il sistema chiede al cliente la disponibilità a prendere parte a un sondaggio di Google via mail. Qualora l’utente presti consenso ai sensi dell’art. 6 c. 1 let. a del GDPR, trasmettiamo a Google il relativo indirizzo mail. Successivamente l’utente riceverà una mail dalle Recensioni clienti su Google che chiede di valutare l'esperienza di acquisto sul nostro sito. La valutazione dell’utente si aggiungerà alle altre recensioni, comparirà con il nostro logo su Recensioni clienti su Google e sulla bacheca Google Merchant Center e verrà inoltre utilizzata per le valutazioni dei venditori su Google. Nel contesto di utilizzo delle recensioni clienti su Google potrebbe verificarsi la trasmissione di dati personali ai server Google LLC negli Stati Uniti.

L'utente potrà revocare il consenso prestato in qualsiasi momento inviandone comunicazione al responsabile del trattamento dei dati o a Google.

Ulteriori informazioni sulla protezione Google dei dati personali nel quadro del programma Recensioni clienti su Google sono disponibili alla seguente pagina: https://support.google.com/merchants/answer/7188525?hl=it

Per i trasferimenti di dati verso gli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.

12) Varie

- DATEV

Al fine di gestire le operazioni contabili ci avvaliamo del servizio di software di contabilità basato su cloud del seguente fornitore: DATEV eG, Paumgartnerstr. 6-14, 90429 Norimberga, Germania

Il fornitore elabora le fatture in ingresso e in uscita nonché i movimenti bancari della nostra azienda per rilevare in automatico le fatture, associarle alle relative transazioni e gestire così la contabilità attraverso un processo semiautomatico.

Nel caso vengano trattati anche dati personali, ciò avviene ai sensi dell'art. 6, c.1, lett. f) del RGPD, sulla base del nostro legittimo interesse per l’efficiente organizzazione e documentazione dei nostri processi aziendali.

13) Diritti dell'interessato

13.1 Per quanto concerne il trattamento dei dati personali dell'utente, la legislazione vigente in materia di protezione dei dati pone al responsabile della procedura alcuni obblighi che garantiscono pieni diritti all'interessato (diritti di accesso e intervento) di cui informiamo qui di seguito:

  • diritto di accesso (art. 15 RGPD);
  • diritto di rettifica (art. 16 RGPD);
  • diritto alla cancellazione (art. 17 RGPD);
  • diritto di limitazione del trattamento (art. 18 RGPD);
  • diritto di notifica (art. 19 RGPD);
  • diritto alla portabilità dei dati (art. 20 RGPD);
  • diritto di revoca del consenso prestato (art. 7 com. 3 RGPD);
  • diritto di reclamo (art. 77 RGPD).

13.2 DIRITTO DI OPPOSIZIONE

QUALORA, NELL'AMBITO DI UNA PONDERAZIONE DEGLI INTERESSI, I DATI DELL'UTENTE VENGANO DA NOI TRATTATI IN RAGIONE DEL NOSTRO LEGITTIMO INTERESSE PREVALENTE, EGLI POTRÀ IN QUALSIASI MOMENTO OPPORSI A TALE TRATTAMENTO SENZA EFFETTO RETROATTIVO PER MOTIVI DERIVANTI DALLA PROPRIA SITUAZIONE SPECIFICA.
QUALORA L'UTENTE DECIDA DI AVVALERSI DEL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI INTERESSATI. CI RISERVIAMO TUTTAVIA LA FACOLTÀ DI POTER CONTINUARE IL TRATTAMENTO DEI SUDDETTI DATI QUALORA FOSSIMO IN GRADO DI DIMOSTRARE LEGITTIME E IMPERATIVE RAGIONI DI TALE TRATTAMENTO CHE PREVALGANO SUGLI INTERESSI, I DIRITTI FONDAMENTALI E LE LIBERTÀ FONDAMENTALI DELL'UTENTE, OPPURE QUALORA IL TRATTAMENTO SIA NECESSARIO ALLA RIVENDICAZIONE, ALL'ESERCIZIO O ALLA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA.
NEL CASO IN CUI I DATI DELL'UTENTE VENGANO DA NOI TRATTATI AL FINE DI PROPORRE PUBBLICITÀ DIRETTA, EGLI AVRÀ LA FACOLTÀ DI OPPORSI IN QUALUNQUE MOMENTO AL TRATTAMENTO DEI PROPRI DATI PERSONALI FINALIZZATO ALLA PROPOSTA DI TALE PUBBLICITÀ. L’UTENTE POTRÀ ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE COME SOPRA DESCRITTO.
QUALORA L'UTENTE DECIDA DI ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI I A SCOPO DI PUBBLICITÀ DIRETTA.

14) Periodo di conservazione dei dati personali

La durata dell'archiviazione dei dati personali è determinata dalla rispettiva base legale, dallo scopo dell'elaborazione e - se rilevante - anche dal rispettivo periodo di conservazione legale (ad esempio i periodi di conservazione secondo il diritto commerciale e fiscale).

In caso di trattamento dei dati personali sulla base di un consenso esplicito ai sensi dell'art. 6 par. 1 lit. a RGPD, questi dati vengono conservati fino alla revoca del consenso da parte della persona interessata.

Se sono previsti periodi di conservazione legali per i dati elaborati nell'ambito di obblighi legali o quasi legali sulla base dell'art. 6 par. 1 lit. b RGPD, questi dati saranno cancellati di routine dopo la scadenza dei periodi di conservazione, nella misura in cui non siano più necessari per l'adempimento di un contratto o l'avvio di un contratto e/o non vi sia un ulteriore interesse giustificato da parte nostra a continuare a conservarli.

In caso di trattamento dei dati personali sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 1 RGPD, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà della persona interessata, o il trattamento serve a far valere, esercitare o difendere diritti legali.

In caso di trattamento dei dati personali a scopo di marketing diretto sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 2 RGPD.

Se non diversamente indicato nelle altre informazioni di questa dichiarazione su specifiche situazioni di trattamento, i dati personali memorizzati saranno altrimenti cancellati quando non saranno più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati.



Informativa sulla privacy in base al Regolamento generale sulla protezione dei dati - Scarica come PDF