Introduzione
Con la seguente dichiarazione sulla protezione dei dati desideriamo informarvi su quali tipi di dati personali (di seguito denominati anche "dati") trattiamo, per quali scopi e in quale misura. La presente dichiarazione sulla protezione dei dati si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell'ambito della fornitura dei nostri servizi che, in particolare, sui nostri siti web, nelle applicazioni mobili e all'interno di presenze online esterne, come i nostri profili sui social media (di seguito denominati collettivamente "offerta online").
I termini utilizzati non sono specifici per il genere.
A partire da: 21 dicembre 2023
Responsabile
Il tuo proprietario Marocco: Taoufiq Ouabi
Merzouga 52202 - Marocco
Rappresentante autorizzato: Taoufiq Ouabi
Indirizzo e-mail: contact@letsdiscovermorocco.com
Telefono: +212 663 008 294
Stampa: https://wordpress-649903-3750568.cloudwaysapps.com/impressum/
Panoramica della lavorazione
La seguente panoramica riassume i tipi di dati trattati e le finalità del loro trattamento e fa riferimento alle persone interessate.
Tipi di dati trattati
- Dati di inventario.
- Dettagli di pagamento.
- Dettagli di contatto.
- Dati sul contenuto.
- Dati del contratto.
- Dati di utilizzo.
- Dati di metacomunicazione.
- Dati del richiedente.
Categorie di soggetti interessati
- Clienti.
- Dipendenti.
- Parti interessate.
- partner di comunicazione.
- utenti.
- candidati.
- Partner commerciali e contrattuali.
Finalità del trattamento
- Fornitura di servizi contrattuali e assistenza ai clienti.
- Richieste di contatto e comunicazione.
- marketing diretto.
- Procedure d'ufficio e organizzative.
- Misura di conversione.
- Gestione e risposta alle richieste di informazioni.
- Procedura di candidatura.
- Feedback.
- Marketing.
- Profili con informazioni relative all'utente.
- Fornitura della nostra offerta online e facilità d'uso.
Basi giuridiche rilevanti
Di seguito troverete una panoramica delle basi giuridiche del GDPR in base alle quali trattiamo i dati personali. Si prega di notare che, oltre alle disposizioni del GDPR, possono essere applicate le normative nazionali sulla protezione dei dati nel vostro o nel nostro paese di residenza o domicilio. Se in singoli casi sono rilevanti basi giuridiche più specifiche, ve ne informeremo nella dichiarazione sulla protezione dei dati.
- Consenso (Articolo 6 (1) frase 1 lit. a. GDPR) - L'interessato ha dato il proprio consenso al trattamento dei dati personali che lo riguardano per una o più finalità specifiche.
- Esecuzione del contratto e indagini precontrattuali (articolo 6 (1) frase 1 lit. b. GDPR) - Il trattamento è necessario per l'esecuzione di un contratto di cui l'interessato è parte o per l'attuazione di misure precontrattuali adottate su richiesta dell'interessato.
- Obbligo legale (Articolo 6 (1) frase 1 lit. c. GDPR) - Il trattamento è necessario per adempiere a un obbligo legale a cui il titolare del trattamento è soggetto.
- Interessi legittimi (articolo 6 (1) frase 1 lit. f. GDPR) - Il trattamento è necessario per salvaguardare i legittimi interessi del responsabile del trattamento o di una terza parte, a meno che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali.
- Processo di richiesta come rapporto precontrattuale o contrattuale (Art. 9 Par. 2 lit. b GDPR) - Se, nell'ambito del processo di candidatura, vengono fornite categorie particolari di dati personali ai sensi dell'art. 9, comma 1, lettera a), del Codice Civile. 9 Para. 1 GDPR (ad es. dati relativi alla salute, come lo stato di disabilità grave o l'origine etnica) vengono richiesti ai candidati affinché il responsabile del trattamento o l'interessato possa esercitare i diritti derivanti dalla legge sul lavoro e dalla legge sulla sicurezza sociale e sulla protezione sociale e adempiere ai propri obblighi in materia, il loro trattamento avviene ai sensi dell'Art. 9 Par. 2 lit. b. GDPR, nel caso di tutela degli interessi vitali dei richiedenti o dei soggetti interessati. 9 Para. 2 lit. b. GDPR, in caso di tutela degli interessi vitali dei richiedenti o di altre persone ai sensi dell'Art. 9 comma 2 lett. c. GDPR o per finalità di assistenza sanitaria o medicina del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnostica medica, l'assistenza o il trattamento nel settore sanitario o sociale o per l'amministrazione di sistemi e servizi nel settore sanitario o sociale ai sensi dell'art. 9 comma 2 lett. h. GDPR. 9 Para. 2 lit. h. GDPR. In caso di comunicazione di categorie particolari di dati sulla base di un consenso volontario, il loro trattamento avviene sulla base dell'art. 9 comma 2 lett. a. GDPR. 9 Paragrafo 2 lit. a. GDPR.
Oltre alle norme sulla protezione dei dati del Regolamento generale sulla protezione dei dati, in Germania si applicano le norme nazionali sulla protezione dei dati. Si tratta in particolare della legge sulla protezione contro l'abuso dei dati personali nel trattamento dei dati (Legge federale sulla protezione dei dati - BDSG). La BDSG contiene norme speciali sul diritto all'informazione, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie speciali di dati personali, sul trattamento per altri scopi e sulla trasmissione e sul processo decisionale automatizzato in singoli casi, compresa la profilazione. La legge regola anche il trattamento dei dati ai fini del rapporto di lavoro (sezione 26 del BDSG), in particolare per quanto riguarda l'instaurazione, l'attuazione o la cessazione del rapporto di lavoro e il consenso dei dipendenti. Inoltre, possono essere applicate le leggi statali sulla protezione dei dati dei singoli Stati federali.
Misure di sicurezza
In conformità ai requisiti di legge, tenendo conto dello stato dell'arte, dei costi di attuazione e della natura, dell'ambito, delle circostanze e delle finalità del trattamento, nonché delle diverse probabilità di accadimento e dell'entità della minaccia ai diritti e alle libertà delle persone fisiche, adottiamo misure tecniche e organizzative appropriate per garantire un livello di protezione adeguato al rischio.
Le misure comprendono in particolare la garanzia della riservatezza, dell'integrità e della disponibilità dei dati, controllando l'accesso fisico ed elettronico ai dati, nonché l'accesso agli stessi, l'inserimento, il trasferimento, la garanzia della disponibilità e la separazione. Inoltre, abbiamo istituito procedure che garantiscono l'esercizio dei diritti degli interessati, la cancellazione dei dati e le reazioni alle minacce ai dati. Inoltre, nello sviluppo o nella selezione di hardware, software e processi teniamo conto della protezione dei dati personali in conformità con il principio della protezione dei dati, attraverso la progettazione della tecnologia e le impostazioni predefinite favorevoli alla protezione dei dati.
Trasmissione di dati personali
Nell'ambito del trattamento dei dati personali da parte nostra, può accadere che i dati vengano trasmessi ad altri enti, società, unità organizzative giuridicamente indipendenti o persone o che vengano loro comunicati. I destinatari di questi dati possono essere, ad esempio, fornitori di servizi incaricati di compiti informatici o fornitori di servizi e contenuti integrati in un sito web. In questi casi, osserviamo i requisiti di legge e in particolare stipuliamo con i destinatari dei vostri dati contratti o accordi adeguati che servono a proteggere i vostri dati.
Trattamento dei dati in paesi terzi
Se elaboriamo i dati in un paese terzo (ossia al di fuori dell'Unione Europea (UE), dello Spazio Economico Europeo (SEE)) o se l'elaborazione avviene nel contesto dell'utilizzo di servizi di terzi o della divulgazione o trasmissione di dati ad altre persone, enti o società, ciò avverrà solo in conformità ai requisiti di legge.
Previo consenso esplicito o trasmissione richiesta per contratto o per legge, elaboriamo o facciamo elaborare i dati solo in paesi terzi con un livello riconosciuto di protezione dei dati, obbligo contrattuale attraverso le cosiddette clausole di protezione standard della Commissione UE, se esistono certificazioni o norme interne vincolanti sulla protezione dei dati (art. 44-49 GDPR, pagina informativa della Commissione UE): https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Cancellazione dei dati
I dati da noi trattati saranno cancellati in conformità ai requisiti di legge non appena i consensi consentiti per il trattamento saranno revocati o altri permessi non saranno più validi (ad esempio, se lo scopo del trattamento di questi dati non è più valido o non è più necessario per lo scopo).
Se i dati non vengono cancellati perché sono necessari per altri scopi legalmente consentiti, il loro trattamento sarà limitato a tali scopi. Ciò significa che i dati saranno bloccati e non elaborati per altri scopi. Ciò vale, ad esempio, per i dati che devono essere conservati per motivi commerciali o di diritto tributario o la cui conservazione è necessaria per far valere, esercitare o difendere diritti legali o per proteggere i diritti di un'altra persona fisica o giuridica.
Nell'ambito delle nostre informazioni sulla protezione dei dati, possiamo fornire agli utenti ulteriori informazioni sulla cancellazione e la conservazione dei dati che si applicano specificamente alle rispettive operazioni di trattamento.
Utilizzo dei cookie
I cookie sono piccoli file di testo o altre note di archiviazione che memorizzano informazioni sui dispositivi finali e leggono informazioni dai dispositivi finali. Ad esempio, per memorizzare lo stato di accesso a un account utente, il contenuto di un carrello in un e-shop, il contenuto a cui si accede o le funzioni utilizzate in un servizio online. I cookie possono essere utilizzati anche per scopi diversi, ad esempio per garantire la funzionalità, la sicurezza e la comodità dei servizi online e per creare analisi dei flussi di visitatori.
Note sul consenso: Utilizziamo i cookie in conformità alle norme di legge. Per questo motivo chiediamo il consenso preventivo degli utenti, a meno che ciò non sia richiesto dalla legge. Il consenso non è necessario, in particolare, se la memorizzazione e la lettura delle informazioni, compresi i cookie, è assolutamente necessaria per fornire agli utenti un servizio telematico da loro espressamente richiesto (ad es. la nostra offerta online). Il consenso revocabile viene comunicato chiaramente agli utenti e contiene informazioni sull'utilizzo dei cookie.
Note sulle basi giuridiche della protezione dei dati: La base giuridica della protezione dei dati su cui trattiamo i dati personali degli utenti con l'aiuto dei cookie dipende dalla richiesta di consenso da parte degli utenti. Se gli utenti acconsentono, la base giuridica per il trattamento dei loro dati è il loro consenso dichiarato. In caso contrario, i dati trattati con l'ausilio dei cookie vengono elaborati sulla base dei nostri interessi legittimi (ad esempio, nella gestione commerciale della nostra offerta online e nel miglioramento della sua fruibilità) o, se ciò avviene nell'ambito dell'adempimento dei nostri obblighi contrattuali, se l'uso dei cookie è necessario per adempiere ai nostri obblighi contrattuali. Spiegheremo le finalità per cui trattiamo i cookie nel corso della presente dichiarazione sulla protezione dei dati o nell'ambito dei nostri processi di consenso e di elaborazione.
Periodo di conservazione: Per quanto riguarda il periodo di conservazione, si distinguono i seguenti tipi di cookie:
- Cookie temporanei (anche: cookie di sessione): I cookie temporanei vengono cancellati al più tardi dopo che l'utente ha lasciato un'offerta online e ha chiuso il suo dispositivo (ad esempio, il browser o l'applicazione mobile).
- Cookie permanenti: I cookie permanenti rimangono memorizzati anche dopo la chiusura del dispositivo. Ad esempio, lo stato di accesso può essere salvato o i contenuti preferiti possono essere visualizzati direttamente quando l'utente visita nuovamente un sito web. I dati degli utenti raccolti tramite i cookie possono essere utilizzati anche per misurare la portata. A meno che non si forniscano agli utenti informazioni esplicite sul tipo e sul periodo di conservazione dei cookie (ad esempio, al momento di ottenere il consenso), gli utenti devono presumere che i cookie siano permanenti e che il periodo di conservazione possa arrivare fino a due anni.
Informazioni generali sulla revoca e sull'opposizione (opt-out): Gli utenti possono revocare in qualsiasi momento il consenso prestato e opporsi al trattamento in conformità ai requisiti legali di cui all'art. 21 GDPR (ulteriori informazioni sull'opposizione sono contenute nella presente dichiarazione sulla protezione dei dati). 21 GDPR (ulteriori informazioni sull'opposizione sono disponibili nella presente dichiarazione sulla protezione dei dati). Gli utenti possono dichiarare la propria opposizione anche utilizzando le impostazioni del proprio browser.
Impostazioni dei cookie/opzione di esclusione: https://www.webtoffee.com/product/gdpr-cookie-consent/
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- Trattamento dei dati dei cookie in base al consenso: Utilizziamo un processo di gestione del consenso dei cookie nell'ambito del quale è possibile ottenere e gestire il consenso degli utenti all'uso dei cookie o all'elaborazione e ai fornitori menzionati nel processo di gestione del consenso dei cookie e revocarlo. La dichiarazione di consenso viene memorizzata in modo che non debba essere richiesta nuovamente e che il consenso possa essere dimostrato in conformità agli obblighi di legge. La memorizzazione può avvenire sul lato server e/o in un cookie (il cosiddetto cookie opt-in o con l'ausilio di tecnologie analoghe) per poter assegnare il consenso a un utente o al suo dispositivo. Fatte salve le informazioni individuali sui fornitori di servizi di gestione dei cookie, valgono le seguenti informazioni: Il consenso può essere conservato per un massimo di due anni. Viene creato e memorizzato un identificativo pseudonimo dell'utente con il momento del consenso, informazioni sull'ambito del consenso (ad es. quali categorie di cookie e/o fornitori di servizi) nonché il browser, il sistema e il dispositivo utilizzati.
Servizi alle imprese
Trattiamo i dati dei nostri partner contrattuali e commerciali, ad esempio clienti e interessati (collettivamente denominati "partner contrattuali") nell'ambito di rapporti contrattuali e giuridici analoghi, nonché di misure correlate e nell'ambito della comunicazione con i partner contrattuali (o precontrattuale), ad esempio per rispondere alle richieste.
Trattiamo questi dati per adempiere ai nostri obblighi contrattuali. Si tratta in particolare dell'obbligo di fornire i servizi concordati, di eventuali obblighi di aggiornamento e di rimedio in caso di garanzia e di altre interruzioni del servizio. Inoltre, trattiamo i dati per tutelare i nostri diritti e ai fini delle attività amministrative connesse a tali obblighi e all'organizzazione aziendale. Inoltre, trattiamo i dati sulla base dei nostri legittimi interessi per una corretta ed economica gestione aziendale e per misure di sicurezza volte a proteggere i nostri partner contrattuali e le nostre operazioni commerciali da un uso improprio, dalla messa in pericolo dei loro dati, segreti, informazioni e diritti (ad esempio, il coinvolgimento di servizi di telecomunicazione, trasporto e altri servizi ausiliari, nonché di subappaltatori, banche, consulenti fiscali e legali, fornitori di servizi di pagamento o autorità fiscali). Nell'ambito della legge applicabile, trasmettiamo i dati dei partner contrattuali a terzi solo nella misura in cui ciò sia necessario per gli scopi sopra menzionati o per adempiere agli obblighi di legge. I partner contrattuali vengono informati di altre forme di trattamento, ad esempio per scopi di marketing, nel contesto della presente dichiarazione sulla protezione dei dati.
Prima o durante la raccolta dei dati, comunichiamo ai nostri partner contrattuali quali dati sono necessari per le finalità di cui sopra, ad esempio nei moduli online, mediante contrassegni speciali (ad es. colori) o simboli (ad es. asterischi o simili), oppure di persona.
Cancelliamo i dati dopo la scadenza degli obblighi di garanzia previsti dalla legge e simili, vale a dire, in genere, dopo 4 anni, a meno che i dati non siano memorizzati in un account cliente, ad esempio per il periodo in cui devono essere conservati per motivi di archiviazione legale (ad esempio, a fini fiscali, in genere 10 anni). Cancelliamo i dati che ci sono stati comunicati dal partner contrattuale nell'ambito di un ordine, in conformità alle specifiche dell'ordine stesso, generalmente dopo la fine dell'ordine.
Nella misura in cui utilizziamo fornitori o piattaforme di terze parti per fornire i nostri servizi, i termini e le condizioni e le note sulla protezione dei dati dei rispettivi fornitori o piattaforme di terze parti si applicano al rapporto tra gli utenti e i fornitori.
Servizi di viaggio
Trattiamo i dati dei nostri clienti e potenziali clienti (collettivamente denominati "clienti") in conformità al rapporto contrattuale sottostante. Possiamo anche trattare informazioni sulle caratteristiche e sulle circostanze delle persone o degli oggetti di loro proprietà, se ciò è necessario nell'ambito del rapporto contrattuale. Ciò può includere, ad esempio, informazioni sulla situazione personale, sulla proprietà mobile e sulla situazione finanziaria.
Nell'ambito del nostro incarico, può essere necessario trattare categorie particolari di dati ai sensi dell'art. 9 par. 1. 9 Para. 1 GDPR, in particolare informazioni sulla salute di una persona. Il trattamento viene effettuato per tutelare gli interessi della salute dei clienti e altrimenti solo con il consenso dei clienti.
Se necessario per l'esecuzione del contratto o richiesto dalla legge, o con il consenso del cliente o sulla base dei nostri interessi legittimi, divulghiamo o trasmettiamo i dati del cliente, ad esempio ai fornitori di servizi coinvolti nell'esecuzione dei servizi di viaggio.
- Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi); dati di pagamento (ad es. coordinate bancarie, fatture, storico dei pagamenti); dati di contatto (ad es. e-mail, numeri di telefono); dati contrattuali (ad es. oggetto del contratto, durata, categoria di clienti).
- Persone interessate: parti interessate; partner commerciali e contrattuali.
- Finalità del trattamento: Fornitura di servizi contrattuali e assistenza ai clienti; richieste di contatto e comunicazione; procedure d'ufficio e organizzative; amministrazione e risposta alle richieste.
- Base giuridica: Esecuzione del contratto e richieste precontrattuali (Art. 6 Para. 1 Clausola 1 Lettera b. GDPR); Obbligo legale (Art. 6 Para. 1 Clausola 1 Lettera c. GDPR); Interessi legittimi (Art. 6 Para. 1 Clausola 1 Lettera f. GDPR).
Fornitura dell'offerta online e del web hosting
Per fornire la nostra offerta online in modo sicuro ed efficiente, utilizziamo i servizi di uno o più provider di web hosting dai cui server (o dai server da loro gestiti) è possibile accedere all'offerta online. A tal fine, possiamo utilizzare servizi di infrastruttura e piattaforma, capacità di calcolo, spazio di archiviazione e servizi di database, nonché servizi di sicurezza e servizi di manutenzione tecnica.
I dati trattati nell'ambito della fornitura del servizio di hosting possono comprendere tutte le informazioni relative agli utenti del nostro servizio online che emergono nel contesto dell'utilizzo e della comunicazione. Di solito si tratta dell'indirizzo IP, necessario per poter trasmettere il contenuto dei servizi online ai browser, e di tutti gli inserimenti effettuati all'interno del nostro servizio online o sui siti web.
- Tipi di dati trattati: Dati sui contenuti (ad es. inserimenti in moduli online); dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); dati meta/comunicativi (ad es. informazioni sul dispositivo, indirizzi IP).
- Persone interessate: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
- Finalità del trattamento: Fornitura della nostra offerta online e facilità d'uso.
- Base giuridica: Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- Raccolta dei dati di accesso e dei file di log: Noi stessi (o il nostro provider di web hosting) raccogliamo dati su ogni accesso al server (i cosiddetti file di log del server). I file di log del server possono includere l'indirizzo e il nome dei siti web e dei file a cui si accede, la data e l'ora dell'accesso, la quantità di dati trasferiti, la notifica di accesso riuscito, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL di riferimento (la pagina precedentemente visitata) e, di norma, gli indirizzi IP e il provider richiedente. I file di log del server possono essere utilizzati a fini di sicurezza, ad esempio per evitare il sovraccarico dei server (in particolare in caso di attacchi abusivi, i cosiddetti attacchi DDoS) e, d'altro canto, per garantire l'utilizzo dei server e la loro stabilità; Cancellazione dei dati: Le informazioni dei file di log vengono archiviate per un massimo di 30 giorni e poi cancellate o rese anonime. I dati che devono essere conservati a scopo probatorio sono esenti da cancellazione fino a quando il rispettivo incidente non è stato definitivamente chiarito.
- dogado: Servizi nel campo della fornitura di infrastrutture informatiche e servizi correlati (ad esempio, spazio di archiviazione e/o capacità di calcolo); Fornitore di servizi: dogado GmbH, Saarlandstr. 25, D-44139 Dortmund, Germania; Sito web: https://www.dogado.de/ ; Informativa sulla privacy: https://www.dogado.de/legal/datenschutz ; Accordo di elaborazione del contratto: https://www.dogado.de/faq/artikel/wie-kann-ich-einen-vertrag-zur-auftragsverarbeitung-av-gemaess-art-28-dsgvo-abschliessen/ .
Comunicazione via Messenger
Utilizziamo i messenger per la comunicazione e pertanto vi chiediamo di prendere nota delle seguenti informazioni sulla funzionalità dei messenger, sulla crittografia, sull'uso dei metadati di comunicazione e sulle vostre possibilità di opposizione.
Potete contattarci anche in altri modi, ad esempio per telefono o via e-mail. Si prega di utilizzare le opzioni di contatto fornite all'utente o le opzioni di contatto fornite all'interno della nostra offerta online.
Nel caso della crittografia end-to-end dei contenuti (cioè il contenuto del messaggio e degli allegati), desideriamo sottolineare che il contenuto della comunicazione (cioè il contenuto del messaggio e delle immagini allegate) è crittografato da un capo all'altro. Ciò significa che il contenuto dei messaggi non può essere visualizzato, nemmeno dagli stessi provider di messaggistica. È necessario utilizzare sempre una versione aggiornata del messenger con la crittografia attivata per garantire che il contenuto dei messaggi sia crittografato.
Tuttavia, vorremmo anche far notare ai nostri partner di comunicazione che, sebbene i fornitori dei messenger non possano vedere i contenuti, possono sapere che e quando i partner di comunicazione comunicano con noi, nonché informazioni tecniche sul dispositivo utilizzato dai partner di comunicazione e, a seconda delle impostazioni del loro dispositivo, anche informazioni sulla posizione (i cosiddetti metadati).
Note sulle basi giuridiche: Se chiediamo il permesso ai partner di comunicazione prima di comunicare con loro tramite messenger, la base giuridica per il trattamento dei loro dati è il loro consenso. In caso contrario, se non chiediamo il consenso ed essi ci contattano di propria iniziativa, ad esempio, utilizziamo messenger in relazione ai nostri partner contrattuali e nel contesto dell'avvio del contratto come misura contrattuale e nel caso di altre parti interessate e partner di comunicazione sulla base dei nostri interessi legittimi per una comunicazione rapida ed efficiente e per soddisfare le esigenze dei nostri partner di comunicazione nella comunicazione via messenger. Desideriamo inoltre sottolineare che non trasmetteremo i dati di contatto fornitici al messenger per la prima volta senza il vostro consenso.
Revoca, obiezione e cancellazione: Potete revocare il vostro consenso in qualsiasi momento e opporvi alla comunicazione con noi tramite messenger in qualsiasi momento. In caso di comunicazione tramite messenger, cancelliamo i messaggi in conformità alle nostre linee guida generali per la cancellazione (ad esempio, come descritto sopra, dopo la fine dei rapporti contrattuali, nell'ambito delle esigenze di archiviazione, ecc.) e altrimenti non appena possiamo presumere di aver risposto a qualsiasi informazione da parte dei partner di comunicazione, se non c'è alcun riferimento a una conversazione precedente e non ci sono periodi di conservazione legali che impediscono la cancellazione.
Riserva di riferimento ad altri canali di comunicazione: Infine, desideriamo sottolineare che, per motivi di sicurezza, ci riserviamo il diritto di non rispondere alle richieste tramite messenger. Ciò avviene, ad esempio, se i dettagli contrattuali interni richiedono una particolare riservatezza o se una risposta via messenger non soddisfa i requisiti formali. In questi casi, vi rimanderemo a canali di comunicazione più appropriati.
- Tipi di dati trattati: Dati di contatto (ad es. e-mail, numeri di telefono); dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); dati meta-comunicativi (ad es. informazioni sul dispositivo, indirizzi IP).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: richieste di contatto e comunicazioni; marketing diretto (ad esempio via e-mail o per posta).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lit. a. GDPR); Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- WhatsApp: WhatsApp Messenger con crittografia end-to-end; Fornitore di servizi: WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublino 2, D02 KH28, Irlanda; Sito web: https://www.whatsapp.com/ ; Informativa sulla privacy: https://www.whatsapp.com/legal .
Processo di candidatura
Il processo di candidatura prevede che i candidati ci forniscano i dati necessari per la loro valutazione e selezione. Le informazioni richieste si trovano nella descrizione del lavoro o, nel caso di moduli online, nelle informazioni fornite.
Le informazioni richieste comprendono generalmente dati personali quali nome, indirizzo, recapiti e prova delle qualifiche richieste per una determinata posizione. Saremo lieti di fornire ulteriori informazioni su richiesta.
Se previsto, i candidati possono inviarci la loro candidatura utilizzando un modulo online. I dati ci vengono trasmessi in forma criptata secondo lo stato dell'arte. I candidati possono anche inviarci le loro candidature via e-mail. Tuttavia, si noti che le e-mail non vengono generalmente inviate in modo criptato su Internet. Le e-mail sono solitamente criptate durante il trasporto, ma non sui server da cui vengono inviate e ricevute. Pertanto, non possiamo assumerci alcuna responsabilità per il percorso di trasmissione della domanda tra il mittente e la ricezione sul nostro server.
Ai fini della ricerca di candidati, dell'invio di candidature e della selezione dei candidati, possiamo utilizzare software di gestione dei candidati o di reclutamento, nonché piattaforme e servizi di terzi in conformità ai requisiti di legge.
I candidati possono contattarci per sapere come presentare la propria candidatura o inviarla per posta.
Trattamento di categorie particolari di dati: Se, nell'ambito del processo di candidatura, vengono richieste ai candidati categorie particolari di dati personali ai sensi dell'art. 9 (1) GDPR (ad es. 9 (1) GDPR (ad es. dati sulla salute, come lo stato di disabilità grave o l'origine etnica) vengono richiesti ai candidati affinché il responsabile del trattamento o l'interessato possa esercitare i diritti derivanti dalla legge sul lavoro e dalla legge sulla sicurezza sociale e sulla protezione sociale e adempiere ai propri obblighi in materia, il loro trattamento sarà effettuato in conformità con l'art. 9 (2) lit. b. GDPR, nel caso in cui sia necessario proteggere gli interessi vitali dei candidati o di altre persone in conformità con l'art. 9 (1) GDPR. 9 (2) lit. b. GDPR, in caso di tutela degli interessi vitali dei richiedenti o di altre persone ai sensi dell'Art. 9 (2) lit. c. GDPR o per scopi di assistenza sanitaria o medicina del lavoro, per valutare la capacità lavorativa del dipendente, per la diagnostica medica, per l'assistenza o il trattamento nel settore sanitario o sociale o per l'amministrazione di sistemi e servizi nel settore sanitario o sociale ai sensi dell'Art. 9 (2) lit. h. GDPR. 9 (2) lit. h. GDPR. In caso di comunicazione di categorie particolari di dati sulla base di un consenso volontario, il loro trattamento avviene sulla base dell'art. 9 (2) (a) GDPR. 9 (2) (a) GDPR.
Cancellazione dei dati: In caso di esito positivo della candidatura, i dati forniti dai candidati possono essere ulteriormente elaborati da noi ai fini del rapporto di lavoro. In caso contrario, se la candidatura per un'offerta di lavoro non viene accolta, i dati dei candidati saranno cancellati. I dati dei candidati saranno cancellati anche in caso di ritiro della candidatura, che i candidati hanno il diritto di fare in qualsiasi momento. Salvo revoca giustificata da parte del candidato, la cancellazione avverrà al più tardi dopo un periodo di sei mesi, in modo da poter rispondere a eventuali domande di follow-up sulla candidatura e soddisfare i nostri obblighi di fornire prove ai sensi della normativa sulla parità di trattamento dei candidati. Le fatture relative a eventuali rimborsi di spese di viaggio saranno archiviate in conformità ai requisiti della normativa fiscale.
Inclusione in un pool di candidati: L'inclusione in un pool di candidati, se offerta, si basa sul consenso. I candidati sono informati che il loro consenso a essere inclusi nel pool di talenti è volontario, non ha alcuna influenza sul processo di candidatura in corso e che possono revocare il loro consenso in qualsiasi momento per il futuro.
- Tipi di dati trattati: Dati dei candidati (ad esempio, dati anagrafici, indirizzi postali e di contatto, documenti relativi alla candidatura e informazioni in essi contenute, quali lettere di presentazione, CV, referenze e altre informazioni sulla persona o sulle qualifiche fornite volontariamente dai candidati in relazione a una determinata posizione).
- Persone interessate: candidati.
- Finalità del trattamento: Procedura di richiesta (motivazione ed eventuale successiva attuazione, nonché eventuale successiva risoluzione del rapporto di lavoro).
- Base giuridica: Processo di richiesta come rapporto precontrattuale o contrattuale (art. 9 par. 2 lett. b GDPR).
Servizi cloud
Utilizziamo servizi software accessibili via Internet e funzionanti sui server dei loro fornitori (i cosiddetti "servizi cloud", definiti anche "software as a service") per i seguenti scopi: archiviazione e gestione di documenti, gestione del calendario, invio di e-mail, fogli di calcolo e presentazioni, scambio di documenti, contenuti e informazioni con destinatari specifici o pubblicazione di pagine web, moduli o altri contenuti e informazioni, nonché chat e partecipazione a conferenze audio e video.
In questo contesto, i dati personali possono essere elaborati e memorizzati sui server dei fornitori se fanno parte dei processi di comunicazione con noi o se vengono altrimenti elaborati da noi come indicato nella presente dichiarazione sulla protezione dei dati. Questi dati possono includere, in particolare, i dati anagrafici e i dati di contatto degli utenti, i dati relativi a transazioni, contratti, altri processi e i loro contenuti. Anche i fornitori dei servizi cloud elaborano i dati di utilizzo e i metadati, che utilizzano a fini di sicurezza e per ottimizzare il servizio.
Se utilizziamo servizi cloud per fornire moduli, documenti e contenuti ad altri utenti o a siti web accessibili al pubblico, i fornitori possono memorizzare i cookie sui dispositivi degli utenti ai fini dell'analisi web o per ricordare le impostazioni degli utenti (ad esempio nel caso del controllo dei media).
Note sulle basi giuridiche: Se chiediamo il consenso all'utilizzo dei servizi cloud, la base giuridica del trattamento è il consenso. Inoltre, il loro utilizzo può rientrare nei nostri servizi (pre)contrattuali, a condizione che l'uso dei servizi cloud sia stato concordato in questo contesto. In caso contrario, i dati dell'utente vengono elaborati sulla base dei nostri interessi legittimi (ad esempio, l'interesse per processi di amministrazione e collaborazione efficienti e sicuri).
- Tipi di dati trattati: Dati di inventario (ad es. nomi, indirizzi); dati di contatto (ad es. e-mail, numeri di telefono); dati di contenuto (ad es. inserimenti in moduli online); dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); meta-dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Persone interessate: clienti; dipendenti (ad esempio, dipendenti, candidati, ex dipendenti); parti interessate; partner di comunicazione.
- Finalità del trattamento: Procedure d'ufficio e organizzative.
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lit. a. GDPR); Esecuzione del contratto e indagini precontrattuali (Art. 6 Par. 1 S. 1 lit. b. GDPR); Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- Servizi cloud di Microsoft: cloud storage, servizi di infrastruttura cloud e software applicativo basato sul cloud; fornitore di servizi: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA; sito web: https://microsoft.com/de-de ; informativa sulla privacy: https://privacy.microsoft.com/de-de/privacystatement , informazioni sulla sicurezza: https://www.microsoft.com/de-de/trustcenter ; clausole contrattuali standard (che garantiscono i livelli di protezione dei dati in caso di trattamento in paesi terzi): https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA ; accordo sul trattamento dei dati: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA .
Newsletter e notifiche elettroniche
Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito "newsletter") solo con il consenso del destinatario o con un'autorizzazione legale. Se i contenuti della newsletter sono specificamente descritti al momento della registrazione alla newsletter, essi sono determinanti per il consenso dell'utente. In caso contrario, le nostre newsletter contengono informazioni sui nostri servizi e su di noi.
Per iscriversi alla nostra newsletter è generalmente sufficiente fornire il proprio indirizzo e-mail. Tuttavia, potremmo chiedervi di fornire un nome per potervi indirizzare personalmente nella newsletter o altre informazioni se ciò è necessario ai fini della newsletter.
Procedura di double opt-in: La registrazione alla nostra newsletter avviene sempre con la cosiddetta procedura double opt-in. Ciò significa che dopo la registrazione riceverete un'e-mail che vi chiederà di confermare la vostra iscrizione. Questa conferma è necessaria affinché nessuno possa registrarsi utilizzando l'indirizzo e-mail di qualcun altro. Le registrazioni alla newsletter vengono registrate per poter dimostrare il processo di registrazione in conformità con i requisiti legali. Ciò include la memorizzazione del momento della registrazione e della conferma, nonché dell'indirizzo IP. Vengono registrate anche le modifiche ai dati dell'utente memorizzate dal fornitore di servizi di spedizione.
Cancellazione e limitazione del trattamento: Sulla base dei nostri interessi legittimi, possiamo conservare gli indirizzi e-mail non sottoscritti per un massimo di tre anni prima di cancellarli, al fine di poter dimostrare che il consenso è stato dato in precedenza. L'elaborazione di questi dati è limitata allo scopo di un'eventuale difesa contro i reclami. La richiesta di cancellazione individuale è possibile in qualsiasi momento, a condizione che venga confermata la precedente esistenza del consenso. In caso di obbligo di osservare in modo permanente le obiezioni, ci riserviamo il diritto di memorizzare l'indirizzo e-mail in una lista di blocco (la cosiddetta "block list") solo a questo scopo.
Il processo di registrazione viene registrato sulla base dei nostri interessi legittimi allo scopo di dimostrare che è stato eseguito correttamente. Se incarichiamo un fornitore di servizi per l'invio di e-mail, ciò avviene sulla base dei nostri legittimi interessi a un sistema di consegna efficiente e sicuro.
Note sulle basi giuridiche: L'invio della newsletter avviene sulla base del consenso del destinatario o, se il consenso non è richiesto, sulla base dei nostri legittimi interessi di marketing diretto, se e nella misura in cui ciò è consentito dalla legge, ad esempio nel caso di pubblicità a clienti esistenti. Se incarichiamo un fornitore di servizi per l'invio di e-mail, ciò avviene sulla base dei nostri legittimi interessi. Il processo di registrazione viene registrato sulla base dei nostri legittimi interessi, al fine di dimostrare che è stato eseguito in conformità alla legge.
Contenuti:
Informazioni su di noi, sui nostri servizi, sulle promozioni e sulle offerte.
- Tipi di dati trattati: Dati di inventario (ad es. nomi, indirizzi); dati di contatto (ad es. e-mail, numeri di telefono); meta-dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP); dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: marketing diretto (ad esempio via e-mail o per posta).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lit. a. GDPR); Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
- Opzione di opt-out: È possibile cancellare l'iscrizione alla nostra newsletter in qualsiasi momento, ovvero revocare il consenso o opporsi all'ulteriore ricezione. Troverete un link per cancellare la newsletter alla fine di ogni newsletter oppure potete utilizzare una delle opzioni di contatto sopra elencate, preferibilmente l'e-mail.
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- Misurare i tassi di apertura e di clic: Le newsletter contengono un cosiddetto "web beacon", ossia un file delle dimensioni di un pixel che viene recuperato dal nostro server all'apertura della newsletter o, se utilizziamo un fornitore di servizi di spedizione, dal suo server. Nell'ambito di questo recupero, vengono inizialmente raccolte informazioni tecniche, come quelle relative al browser e al sistema dell'utente, nonché l'indirizzo IP e l'ora del recupero. Queste informazioni vengono utilizzate per migliorare tecnicamente la nostra newsletter in base ai dati tecnici o ai gruppi target e al loro comportamento di lettura in base alle posizioni di recupero (che possono essere determinate tramite l'indirizzo IP) o agli orari di accesso. Questa analisi comprende anche la determinazione dell'apertura delle newsletter, del momento in cui vengono aperte e dei link cliccati. Queste informazioni vengono assegnate ai singoli destinatari delle newsletter e memorizzate nei loro profili fino alla loro cancellazione. Le valutazioni ci aiutano a riconoscere le abitudini di lettura dei nostri utenti e ad adattare i nostri contenuti a loro o a inviare contenuti diversi in base agli interessi dei nostri utenti. La misurazione dei tassi di apertura e di clic, nonché la memorizzazione dei risultati delle misurazioni nei profili degli utenti e la loro ulteriore elaborazione si basano sul consenso degli utenti. Purtroppo non è possibile revocare separatamente la misurazione del successo; in questo caso è necessario annullare o opporsi all'intero abbonamento alla newsletter. In questo caso, le informazioni del profilo memorizzate vengono cancellate.
- CleverReach: Piattaforma di e-mail marketing; Fornitore di servizi: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Germania; Sito web: https://www.cleverreach.com/de ; Informativa sulla privacy: https://www.cleverreach.com/de/datenschutz/ ; Accordo sul trattamento dei dati: ha concluso con il fornitore.
- Mailjet: piattaforma per l'invio di e-mail e l'email marketing; fornitore di servizi: Mailjet SAS, 13-13 bis, rue de l'Aubrac, 75012 Parigi, Francia; sito web: https://www.mailjet.de ; informativa sulla privacy: https://www.mailjet.de/privacy-policy .
Comunicazione pubblicitaria via e-mail, posta, fax o telefono
Trattiamo i dati personali ai fini della comunicazione pubblicitaria, che può avvenire attraverso diversi canali, come e-mail, telefono, posta o fax, in conformità con i requisiti di legge.
I destinatari hanno il diritto di revocare il proprio consenso in qualsiasi momento o di opporsi alle comunicazioni promozionali in qualsiasi momento.
Dopo la revoca o l'obiezione, possiamo conservare i dati necessari a dimostrare il consenso per un massimo di tre anni sulla base dei nostri interessi legittimi prima di cancellarli. L'elaborazione di questi dati è limitata allo scopo di un'eventuale difesa contro i reclami. La richiesta di cancellazione individuale è possibile in qualsiasi momento, a condizione che venga confermata la precedente esistenza del consenso.
- Tipi di dati trattati: dati di inventario (ad es. nomi, indirizzi); dati di contatto (ad es. e-mail, numeri di telefono).
- Persone interessate: partner di comunicazione.
- Finalità del trattamento: marketing diretto (ad esempio via e-mail o per posta).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lit. a. GDPR); Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
Marketing online
Trattiamo i dati personali ai fini del marketing online, che può comprendere in particolare la commercializzazione di spazi pubblicitari o la presentazione di pubblicità e altri contenuti (collettivamente denominati "contenuti") in base ai potenziali interessi degli utenti e alla misurazione della loro efficacia.
A tal fine, vengono creati e memorizzati in un file i cosiddetti profili utente (i cosiddetti "cookie") o vengono utilizzate procedure analoghe per mezzo delle quali vengono memorizzate le informazioni sull'utente rilevanti per la presentazione dei suddetti contenuti. Queste informazioni possono includere, ad esempio, i contenuti visualizzati, i siti web visitati, le reti online utilizzate, ma anche i partner di comunicazione e le informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato, nonché le informazioni sui tempi di utilizzo e le funzioni utilizzate. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione, anche questi possono essere elaborati.
Anche gli indirizzi IP degli utenti vengono memorizzati. Tuttavia, per proteggere gli utenti utilizziamo le procedure di mascheratura dell'IP disponibili (ossia la pseudonimizzazione mediante abbreviazione dell'indirizzo IP). In generale, nell'ambito del processo di marketing online non vengono memorizzati dati utente chiari (come indirizzi e-mail o nomi), bensì pseudonimi. Ciò significa che né noi né i fornitori del processo di marketing online conosciamo l'identità effettiva degli utenti, ma solo le informazioni memorizzate nei loro profili.
Le informazioni contenute nei profili vengono solitamente memorizzate nei cookie o mediante processi analoghi. In genere questi cookie possono essere letti anche successivamente su altri siti web che utilizzano lo stesso processo di marketing online e analizzati ai fini della visualizzazione dei contenuti, nonché integrati con ulteriori dati e memorizzati sul server del fornitore del processo di marketing online.
In casi eccezionali, i dati in chiaro possono essere assegnati ai profili. Ciò avviene, ad esempio, se gli utenti sono membri di un social network di cui utilizziamo i processi di marketing online e se il network collega i profili degli utenti con le informazioni di cui sopra. Si noti che gli utenti possono stipulare accordi aggiuntivi con i fornitori, ad esempio dando il proprio consenso durante la registrazione.
In linea di principio, abbiamo accesso solo a informazioni sintetiche sul successo dei nostri annunci pubblicitari. Tuttavia, nell'ambito delle cosiddette misurazioni di conversione, possiamo verificare quali dei nostri processi di marketing online hanno portato a una cosiddetta conversione, ossia, ad esempio, alla conclusione di un contratto con noi. La misurazione delle conversioni viene utilizzata esclusivamente per analizzare il successo delle nostre misure di marketing.
Se non diversamente indicato, si presume che i cookie utilizzati vengano memorizzati per un periodo di due anni.
Note sulle basi giuridiche: Se chiediamo agli utenti il consenso all'utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono elaborati sulla base dei nostri interessi legittimi (ad esempio, l'interesse per servizi efficienti, economici e di facile accesso per i destinatari). In questo contesto, desideriamo richiamare la vostra attenzione anche sulle informazioni relative all'uso dei cookie contenute nella presente dichiarazione sulla protezione dei dati.
- Tipi di dati trattati: Dati di utilizzo (ad esempio, siti web visitati, interesse per i contenuti, tempi di accesso); dati meta-comunicativi (ad esempio, informazioni sul dispositivo, indirizzi IP).
- Persone interessate: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
- Finalità del trattamento: Marketing; Profili con informazioni relative all'utente (creazione di profili utente); Misurazione delle conversioni (misurazione dell'efficacia delle misure di marketing).
- Misure di sicurezza: Mascheramento IP (pseudonimizzazione dell'indirizzo IP).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lit. a. GDPR); Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
- Opzione di opt-out: Si prega di consultare l'informativa sulla privacy del rispettivo fornitore e le opzioni di opt-out fornite dal fornitore (il cosiddetto "opt-out"). Se non è stata fornita alcuna opzione di opt-out esplicita, avete la possibilità di disattivare i cookie nelle impostazioni del vostro browser. Tuttavia, ciò potrebbe limitare le funzioni della nostra offerta online. Raccomandiamo pertanto anche le seguenti opzioni di opt-out, offerte in sintesi per ogni regione: a) Europa: https://www.youronlinechoices.eu . b) Canada: https://www.youradchoices.ca/choices . c) Stati Uniti: https://www.aboutads.info/choices . d) Interregionale: https://optout.aboutads.info .
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- Google Ads e misurazione delle conversioni: Utilizziamo il processo di marketing online "Google Ads" per inserire annunci nella rete pubblicitaria di Google (ad es. nei risultati di ricerca, nei video, sui siti web, ecc.) in modo che vengano mostrati agli utenti che probabilmente sono interessati agli annunci. Misuriamo anche la conversione degli annunci. Tuttavia, veniamo a conoscenza solo del numero totale anonimo di utenti che hanno cliccato sul nostro annuncio e sono stati reindirizzati a una pagina con il cosiddetto "tag di monitoraggio della conversione". Tuttavia, noi stessi non riceviamo alcuna informazione che possa essere utilizzata per identificare gli utenti; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Sito web: https://marketingplatform.google.com ; Informativa sulla privacy: https://policies.google.com/privacy ; Ulteriori informazioni: Tipi di trattamento e dati trattati: https://privacy.google.com/businesses/adsservices Condizioni di trattamento dei dati per i prodotti pubblicitari di Google: Informazioni sui servizi, sulle condizioni di trattamento dei dati tra i responsabili del trattamento e sulle clausole contrattuali standard per il trasferimento dei dati in paesi terzi: https://business.safety.google/adscontrollerterms .
- Google Analytics: misurazione della portata e analisi del web; fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web: https://marketingplatform.google.com/intl/de/about/analytics/ ; informativa sulla privacy: https://policies.google.com/privacy ; possibilità di opposizione (opt-out): plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , impostazioni per la visualizzazione degli annunci pubblicitari: https://adssettings.google.com/authenticated ; contratto di elaborazione degli ordini: https://business.safety.google/adsprocessorterms/ ; ulteriori informazioni: tipi di trattamento e dati trattati: https://privacy.google.com/businesses/adsservices Condizioni di trattamento dei dati per i prodotti pubblicitari di Google e clausole contrattuali standard per il trasferimento di dati in paesi terzi: https://business.safety.google/adsprocessorterms .
Recensioni dei clienti e processi di valutazione
Partecipiamo a processi di revisione e valutazione per valutare, ottimizzare e promuovere i nostri servizi. Se gli utenti ci valutano tramite le piattaforme o i processi di valutazione partecipanti o forniscono in altro modo un feedback, si applicano anche le condizioni generali o le condizioni d'uso e le avvertenze sulla protezione dei dati dei fornitori. Di norma, la valutazione richiede anche la registrazione presso i rispettivi provider.
Al fine di garantire che le persone che rilasciano le recensioni abbiano effettivamente utilizzato i nostri servizi, trasmettiamo alla rispettiva piattaforma di recensioni i dati necessari relativi al cliente e al servizio utilizzato (tra cui nome, indirizzo e-mail e numero d'ordine o numero di articolo) con il consenso del cliente. Questi dati vengono utilizzati esclusivamente per verificare l'autenticità dell'utente.
- Tipi di dati trattati: Dati contrattuali (ad esempio, oggetto del contratto, durata, categoria di clienti); dati di utilizzo (ad esempio, siti web visitati, interesse per i contenuti, tempi di accesso); dati meta-comunicativi (ad esempio, informazioni sul dispositivo, indirizzi IP).
- Persone interessate: clienti; utenti (ad esempio, visitatori di siti web, utenti di servizi online).
- Finalità del trattamento: Feedback (ad esempio, raccolta di feedback tramite modulo online).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lit. a. GDPR); Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- Recensioni dei clienti di Google: Servizio di raccolta e/o presentazione della soddisfazione e delle opinioni dei clienti; Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Termini e condizioni: https://support.google.com/merchants/topic/7259129?hl=de&ref_topic=7257954 ; Informativa sulla privacy: https://policies.google.com/privacy ; Ulteriori informazioni: Nella raccolta delle recensioni dei clienti, vengono elaborati un numero di identificazione e il momento della transazione commerciale da valutare; nel caso di richieste di recensioni inviate direttamente ai clienti, vengono elaborati l'indirizzo e-mail del cliente e il suo paese di residenza, nonché i dettagli della recensione stessa; Ulteriori informazioni sulle tipologie di trattamento e sui dati elaborati: https://privacy.google.com/businesses/adsservices Condizioni di trattamento dei dati per i prodotti pubblicitari di Google: Informazioni sui servizi, sulle condizioni di trattamento dei dati tra i responsabili del trattamento e sulle clausole contrattuali standard per il trasferimento dei dati in paesi terzi: https://business.safety.google/adscontrollerterms .
- Esperto comprovato: piattaforma di valutazione; fornitore di servizi: Expert Systems AG, Quedlinburger Strasse 1, 10589 Berlino, Germania; sito web: https://www.provenexpert.com/de-de/ ; informativa sulla privacy: https://www.provenexpert.com/de-de/datenschutzbestimmungen/ .
- Trustpilot: piattaforma di valutazione; fornitore di servizi: Trustpilot A/S, Pilestræde 58, 5, 1112 Copenhagen, Danimarca; sito web: https://de.trustpilot.com ; informativa sulla privacy: https://de.legal.trustpilot.com/end-user-privacy-terms .
- reise-bewertungen.com: https://www.reise-bewertungen.com/so-funktionierts/ ; Fornitore di servizi: reise-bewertungen.comUn servizio di KOBEmedia GmbHKranzhaldenstr. 3373249 Wernau; Sito web: https://www.reise-bewertungen.com/ ; Informativa sulla privacy: https://www.reise-bewertungen.com/meta/datenschutz/ .
Presenza nelle reti sociali (social media)
Manteniamo presenze online all'interno dei social network e trattiamo i dati degli utenti in questo contesto per comunicare con gli utenti attivi o per offrire informazioni su di noi.
Desideriamo sottolineare che i dati degli utenti possono essere trattati al di fuori dell'Unione Europea. Questo può comportare dei rischi per gli utenti, perché potrebbe, ad esempio, rendere più difficile far valere i diritti degli utenti.
Inoltre, i dati degli utenti dei social network vengono solitamente elaborati per ricerche di mercato e per scopi pubblicitari. Ad esempio, è possibile creare profili utente in base al comportamento di utilizzo dell'utente e agli interessi che ne derivano. I profili degli utenti possono a loro volta essere utilizzati, ad esempio, per inserire pubblicità all'interno e all'esterno delle reti che presumibilmente corrispondono agli interessi dell'utente. Per questi scopi, i cookie vengono solitamente memorizzati sui computer degli utenti, nei quali vengono memorizzati il comportamento d'uso e gli interessi dell'utente. Inoltre, i dati possono essere memorizzati nei profili degli utenti indipendentemente dai dispositivi utilizzati dall'utente (soprattutto se gli utenti sono membri delle rispettive piattaforme e vi hanno effettuato il login).
Per una descrizione dettagliata delle rispettive modalità di trattamento e delle possibilità di opposizione (opt-out), si rimanda alle dichiarazioni sulla protezione dei dati e alle informazioni fornite dagli operatori delle rispettive reti.
Per quanto riguarda le richieste di informazioni e l'affermazione dei diritti degli interessati, desideriamo sottolineare che questi possono essere fatti valere in modo più efficace presso i fornitori. Solo i fornitori hanno accesso ai dati degli utenti e possono adottare misure adeguate e fornire direttamente informazioni. Se avete ancora bisogno di aiuto, potete contattarci.
- Tipi di dati trattati: Dati di contatto (ad es. e-mail, numeri di telefono); dati di contenuto (ad es. inserimenti in moduli online); dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); meta-dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Persone interessate: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
- Finalità del trattamento: richieste di contatto e comunicazione; feedback (ad esempio, raccolta di feedback tramite modulo online); marketing.
- Base giuridica: Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- Instagram: rete sociale; fornitore di servizi: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; sito web: https://www.instagram.com ; informativa sulla privacy: https://instagram.com/about/legal/privacy .
- Pagine Facebook: Profili all'interno del social network Facebook - Siamo congiuntamente responsabili con Facebook Ireland Ltd. della raccolta (ma non dell'ulteriore elaborazione) dei dati dei visitatori della nostra pagina Facebook (la cosiddetta "pagina fan"). Questi dati includono informazioni sui tipi di contenuti che gli utenti visualizzano o con cui interagiscono, o sulle azioni che compiono (vedere "Cose che voi e altri fate e fornite" nell'Informativa sui dati di Facebook: https://www.facebook.com/policy ), nonché informazioni sui dispositivi utilizzati dagli utenti (ad es. indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie; vedere "Informazioni sul dispositivo" nell'Informativa sui dati di Facebook: https://www.facebook.com/policy ). Come spiegato nell'Informativa sui dati di Facebook alla voce "Come utilizziamo queste informazioni?", Facebook raccoglie e utilizza anche informazioni per fornire servizi di analisi chiamati "Page Insights" ai gestori delle pagine, in modo che questi possano capire come le persone interagiscono con le loro pagine e i contenuti ad esse associati. Abbiamo stipulato un accordo speciale con Facebook ("Informazioni su Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum ), che regola in particolare le misure di sicurezza che Facebook deve osservare e in cui Facebook si impegna a soddisfare i diritti degli interessati (ad esempio, gli utenti possono inviare richieste di informazioni o di cancellazione direttamente a Facebook). I diritti degli utenti (in particolare il diritto all'informazione, alla cancellazione, all'obiezione e al reclamo presso l'autorità di vigilanza competente) non sono limitati dagli accordi con Facebook. Ulteriori informazioni sono disponibili nelle "Informazioni su Page Insights" ( https://www.facebook.com/legal/terms/information_about_page_insights_data ); Fornitore di servizi: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/about/privacy; Clausole contrattuali standard (per garantire i livelli di protezione dei dati in caso di trattamento in paesi terzi): https://www.facebook.com/legal/EU_data_transfer_addendum; Ulteriori informazioni: Accordo sulla responsabilità congiunta: https://www.facebook.com/legal/terms/information_about_page_insights_data.
Plugin e funzioni e contenuti incorporati
Nella nostra offerta online incorporiamo elementi funzionali e di contenuto che provengono dai server dei rispettivi fornitori (di seguito denominati "fornitori terzi"). Questi possono includere, ad esempio, grafici, video o mappe della città (di seguito denominati uniformemente "contenuti").
L'integrazione richiede sempre che i fornitori terzi di questi contenuti elaborino l'indirizzo IP dell'utente, poiché senza l'indirizzo IP non sarebbero in grado di inviare i contenuti al browser. L'indirizzo IP è quindi necessario per visualizzare tali contenuti o funzioni. Ci sforziamo di utilizzare solo contenuti i cui rispettivi fornitori utilizzano solo l'indirizzo IP per fornire il contenuto. I fornitori terzi possono anche utilizzare i cosiddetti pixel tag (grafici invisibili, noti anche come "web beacon") per scopi statistici o di marketing. I "pixel tag" possono essere utilizzati per valutare informazioni come il traffico di visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono anche essere memorizzate nei cookie sul dispositivo dell'utente e possono contenere, tra l'altro, informazioni tecniche sul browser e sul sistema operativo, siti web di riferimento, l'ora della visita e altre informazioni sull'utilizzo della nostra offerta online, nonché essere collegate a tali informazioni provenienti da altre fonti.
Note sulle basi giuridiche: Se chiediamo agli utenti il consenso all'utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono elaborati sulla base dei nostri interessi legittimi (ad esempio, l'interesse per servizi efficienti, economici e di facile accesso per i destinatari). In questo contesto, desideriamo richiamare la vostra attenzione anche sulle informazioni relative all'uso dei cookie contenute nella presente dichiarazione sulla protezione dei dati.
- Tipi di dati trattati: Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso); dati meta/comunicativi (ad es. informazioni sul dispositivo, indirizzi IP); dati di inventario (ad es. nomi, indirizzi); dati di contatto (ad es. e-mail, numeri di telefono); dati di contenuto (ad es. inserimenti in moduli online).
- Persone interessate: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
- Finalità del trattamento: Fornitura della nostra offerta online e facilità d'uso; fornitura di servizi contrattuali e assistenza clienti; profili con informazioni relative all'utente (creazione di profili utente).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lit. a. GDPR); Esecuzione del contratto e indagini precontrattuali (Art. 6 Par. 1 S. 1 lit. b. GDPR); Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
Ulteriori informazioni su procedure, metodi e servizi di elaborazione:
- Google Maps: Integriamo le mappe del servizio "Google Maps" fornito da Google. I dati trattati possono includere, in particolare, gli indirizzi IP e i dati di localizzazione degli utenti, che non vengono raccolti senza il loro consenso (di solito come parte delle impostazioni dei loro dispositivi mobili); fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web: https://cloud.google.com/maps-platform ; informativa sulla privacy: https://policies.google.com/privacy opzione di opporsi (opt-out): plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , impostazioni per la visualizzazione degli annunci pubblicitari: https://adssettings.google.com/authenticated .
- reCAPTCHA: Integriamo la funzione "reCAPTCHA" per poter riconoscere se gli inserimenti (ad esempio nei moduli online) sono effettuati da persone e non da macchine che agiscono automaticamente (i cosiddetti "bot"). I dati elaborati possono includere indirizzi IP, informazioni su sistemi operativi, dispositivi o browser utilizzati, impostazioni della lingua, ubicazione, movimenti del mouse, sequenze di tasti, tempo trascorso sui siti web, siti web visitati in precedenza, interazioni con ReCaptcha su altri siti web, eventualmente cookie e risultati di processi di riconoscimento manuale (ad esempio, rispondendo alle domande poste o selezionando oggetti nelle immagini); Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Sito web: https://www.google.com/recaptcha/ ; Informativa sulla privacy: https://policies.google.com/privacy ; Possibilità di opposizione (opt-out): Plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , Impostazioni per la visualizzazione di annunci pubblicitari: https://adssettings.google.com/authenticated .
- Video di YouTube: contenuti video; fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; sito web: https://www.youtube.com ; informativa sulla privacy: https://policies.google.com/privacy ; possibilità di opposizione (opt-out): plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de , impostazioni per la visualizzazione degli annunci pubblicitari: https://adssettings.google.com/authenticated .
- Vimeo: contenuti video; fornitore di servizi: Vimeo Inc: Ufficio legale, 555 West 18th Street New York, New York 10011, USA; sito web: https://vimeo.com ; informativa sulla privacy: https://vimeo.com/privacy ; possibilità di opporsi (opt-out): Segnaliamo che Vimeo può utilizzare Google Analytics e rimandiamo all'informativa sulla privacy ( https://policies.google.com/privacy ) e le opzioni di opt-out per Google Analytics ( https://tools.google.com/dlpage/gaoptout?hl=de ) o le impostazioni di Google per l'utilizzo dei dati a fini di marketing ( https://adssettings.google.com/ ).
Gestione, organizzazione e strumenti
Per l'organizzazione, la gestione, la pianificazione e la fornitura dei nostri servizi utilizziamo servizi, piattaforme e software di altri fornitori (di seguito denominati "fornitori terzi"). Nella scelta dei fornitori terzi e dei loro servizi ci atteniamo ai requisiti di legge.
In questo contesto, i dati personali possono essere elaborati e memorizzati sui server di fornitori terzi. Ciò può riguardare diversi dati da noi trattati in conformità alla presente dichiarazione sulla protezione dei dati. Questi dati possono includere, in particolare, i dati anagrafici e i dati di contatto degli utenti, i dati relativi alle transazioni, ai contratti, ad altri processi e ai loro contenuti.
Se gli utenti vengono indirizzati a fornitori terzi o ai loro software o piattaforme nell'ambito di rapporti di comunicazione, commerciali o di altro tipo con noi, i fornitori terzi possono elaborare i dati di utilizzo e i metadati a fini di sicurezza, per ottimizzare il servizio o per scopi di marketing. Vi chiediamo pertanto di osservare le note sulla protezione dei dati dei rispettivi fornitori terzi.
Note sulle basi giuridiche: Se chiediamo agli utenti il consenso all'utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è il consenso. Inoltre, il loro utilizzo può essere una componente dei nostri servizi (pre)contrattuali, a condizione che l'utilizzo di fornitori terzi sia stato concordato in questo contesto. In caso contrario, i dati degli utenti vengono elaborati sulla base dei nostri interessi legittimi (ad esempio, l'interesse per servizi efficienti, economici e di facile accesso per i destinatari). In questo contesto, desideriamo richiamare la vostra attenzione anche sulle informazioni relative all'uso dei cookie contenute nella presente dichiarazione sulla protezione dei dati.
- Tipi di dati trattati: Dati di inventario (ad es. nomi, indirizzi); dati di contatto (ad es. e-mail, numeri di telefono); dati di contenuto (ad es. inserimenti in moduli online); dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); meta-dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).
- Persone interessate: partner di comunicazione; utenti (ad esempio, visitatori del sito web, utenti di servizi online).
- Base giuridica: Consenso (Art. 6 Par. 1 S. 1 lit. a. GDPR); Esecuzione del contratto e indagini precontrattuali (Art. 6 Par. 1 S. 1 lit. b. GDPR); Interessi legittimi (Art. 6 Par. 1 S. 1 lit. f. GDPR).
Modifiche e aggiornamenti dell'informativa sulla privacy
Vi chiediamo di informarvi regolarmente sul contenuto della nostra politica sulla privacy. Adatteremo l'informativa sulla privacy non appena le modifiche al trattamento dei dati che effettuiamo lo renderanno necessario. Vi informeremo non appena le modifiche richiederanno la vostra collaborazione (ad esempio, il consenso) o un'altra notifica individuale.
Se nella presente informativa sulla privacy vengono forniti indirizzi e informazioni di contatto di aziende e organizzazioni, si prega di notare che gli indirizzi possono cambiare nel tempo e di controllare le informazioni prima di contattarci.
Diritti degli interessati
In qualità di soggetto interessato, avete diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: Avete il diritto di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano effettuato sulla base dell'art. 6 (1) (e) o (f) del GDPR, per motivi legati alla vostra situazione particolare; ciò vale anche per la profilazione basata su tali disposizioni. 6 (1) (e) o (f) GDPR, per motivi legati alla Sua situazione particolare; ciò vale anche per la profilazione basata su tali disposizioni. Se i dati personali che vi riguardano sono trattati per effettuare pubblicità diretta, avete il diritto di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano ai fini di tale pubblicità; ciò vale anche per la profilazione nella misura in cui è collegata a tale pubblicità diretta.
- Diritto di revoca del consenso: L'utente ha il diritto di revocare il consenso in qualsiasi momento.
- Diritto all'informazione: L'utente ha il diritto di richiedere la conferma dell'esistenza o meno di un trattamento di dati che lo riguardano e di richiedere informazioni su tali dati, nonché ulteriori informazioni e una copia dei dati in conformità ai requisiti di legge.
- Diritto di rettifica: Avete il diritto, in conformità alle disposizioni di legge, di richiedere l'integrazione dei dati che vi riguardano o la rettifica dei dati inesatti che vi riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: L'utente ha il diritto, in conformità alle disposizioni di legge, di richiedere la cancellazione immediata dei dati che lo riguardano o, in alternativa, di richiedere la limitazione del trattamento dei dati in conformità alle disposizioni di legge.
- Diritto alla portabilità dei dati: Avete il diritto di ricevere i dati che vi riguardano e che ci avete messo a disposizione in un formato strutturato, comune e leggibile da una macchina, in conformità ai requisiti di legge, o di chiedere che vengano trasmessi a un altro titolare del trattamento.
- Reclamo a un'autorità di vigilanza: In conformità alle disposizioni di legge e fatto salvo qualsiasi altro ricorso amministrativo o giudiziario, avete anche il diritto di proporre un reclamo a un'autorità di controllo della protezione dei dati, in particolare un'autorità di controllo dello Stato membro in cui risiedete abitualmente, l'autorità di controllo del vostro luogo di lavoro o del luogo della presunta violazione, se ritenete che il trattamento dei dati personali che vi riguardano violi il GDPR.
Definizioni
Questa sezione fornisce una panoramica dei termini utilizzati nella presente informativa sulla privacy. Molti dei termini sono tratti dalla legge e sono definiti principalmente nell'art. 4 del GDPR. 4 GDPR. Le definizioni legali sono vincolanti. Le spiegazioni che seguono, tuttavia, hanno lo scopo principale di facilitare la comprensione. I termini sono ordinati in ordine alfabetico.
- Misura di conversione: La misurazione delle conversioni (nota anche come "valutazione dell'azione della visita") è un processo che può essere utilizzato per determinare l'efficacia delle misure di marketing. A tal fine, un cookie viene solitamente memorizzato sul dispositivo dell'utente all'interno dei siti web in cui si svolgono le misure di marketing e poi recuperato sul sito web di destinazione. Ad esempio, possiamo utilizzarlo per verificare se gli annunci che abbiamo inserito su altri siti web hanno avuto successo.
- Dati personali: Per "dati personali" si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito denominata "interessato"); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online (ad esempio un cookie) o a una o più caratteristiche particolari che esprimono l'identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tale persona fisica.
- Profili con informazioni relative all'utente: Il trattamento di "profili con informazioni relative all'utente", o "profili" in breve, comprende qualsiasi tipo di trattamento automatizzato di dati personali che consiste nell'utilizzare tali dati personali per analizzare, valutare o prevedere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, ciò può includere diverse informazioni relative a dati demografici, comportamento e interessi, come l'interazione con i siti web e il loro contenuto, ecc. I cookie e i web beacon sono spesso utilizzati a fini di profilazione.
- Controllore: Il "responsabile del trattamento" è la persona fisica o giuridica, l'autorità pubblica, l'agenzia o altro organismo che da solo o insieme ad altri decide le finalità e i mezzi del trattamento dei dati personali.
- Elaborazione: Per "trattamento" si intende qualsiasi operazione o insieme di operazioni eseguite su dati personali o su insiemi di dati personali, con o senza mezzi automatizzati. Il termine è ampio e copre praticamente qualsiasi trattamento di dati, sia esso la raccolta, la valutazione, la conservazione, la trasmissione o la cancellazione.