Il titolare del trattamento dei dati è:
Miraherba GmbH
Lindenstrasse 40
71634 Ludwigsburg
E-mail: [email protected]
Apprezziamo il tuo interesse per il nostro negozio online. La protezione della tua privacy è molto importante per noi. Di seguito, forniamo informazioni dettagliate su come gestiamo i tuoi dati.
1. Accesso ai dati e hosting
È possibile visitare il nostro sito web senza fornire alcuna informazione personale. Ogni volta che si accede a un sito web, il server web salva automaticamente un cosiddetto file di log del server, che contiene, ad esempio, il nome del file richiesto, il vostro indirizzo IP, la data e l'ora dell'accesso, la quantità di dati trasferiti e il provider richiedente (dati di accesso), e documenta l'accesso. Questi dati di accesso vengono valutati esclusivamente allo scopo di garantire il corretto funzionamento del sito web e di migliorare la nostra offerta. Ciò serve a tutelare i nostri legittimi interessi a una corretta presentazione della nostra offerta ai sensi dell'art. 6 (1) (f) GDPR, che prevalgono nell'ambito di una ponderazione degli interessi. Tutti i dati di accesso vengono cancellati entro sette giorni dalla fine della visita al sito web.
1.1 Hosting
I servizi di hosting e visualizzazione del sito web sono forniti in parte dai nostri fornitori di servizi nell'ambito del trattamento per nostro conto. Salvo diversa indicazione nella presente informativa sulla privacy, tutti i dati di accesso e tutti i dati raccolti nei moduli predisposti a tale scopo su questo sito web vengono trattati sui loro server. Per qualsiasi domanda sui nostri fornitori di servizi e sulle basi della nostra collaborazione, vi preghiamo di contattarli utilizzando le opzioni di contatto descritte nella presente informativa sulla privacy.
1.2 Rete di distribuzione dei contenuti
Per ridurre i tempi di caricamento, utilizziamo una cosiddetta Content Delivery Network ("CDN") per alcune delle nostre offerte. Questo servizio distribuisce contenuti, come file multimediali di grandi dimensioni, tramite server distribuiti a livello regionale di fornitori di servizi CDN esterni. Pertanto, i dati di accesso vengono elaborati sui server dei fornitori di servizi. I nostri fornitori di servizi collaborano per noi nell'ambito di un contratto di elaborazione dati.
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e dello SEE. Per questi paesi non esiste una decisione di adeguatezza da parte della Commissione Europea.
La nostra cooperazione con loro si basa sulle clausole standard di protezione dei dati della Commissione Europea.
In caso di domande sui nostri fornitori di servizi e sulle basi della nostra cooperazione con loro, ti preghiamo di utilizzare le opzioni di contatto descritte nella presente informativa sulla privacy.
2. Elaborazione dei dati per l'esecuzione del contratto e il contatto
2.1 Elaborazione dei dati per l'esecuzione del contratto
Ai fini dell'esecuzione del contratto (incluse le richieste relative e l'elaborazione di eventuali reclami di garanzia e di prestazione esistenti, nonché eventuali obblighi di aggiornamento previsti dalla legge), ai sensi dell'art. 6 (1) (b) GDPR, raccogliamo i dati personali quando ce li fornite volontariamente nell'ambito del vostro ordine. I campi obbligatori sono contrassegnati come tali, poiché in questi casi abbiamo assolutamente bisogno dei dati per l'esecuzione del contratto e senza di essi non possiamo evadere l'ordine. I dati raccolti sono visibili nei rispettivi moduli di inserimento.
Ulteriori informazioni sul trattamento dei tuoi dati, in particolare sulla trasmissione ai nostri fornitori di servizi per l'elaborazione di ordini, pagamenti e spedizioni, sono disponibili nelle sezioni seguenti della presente informativa sulla privacy. Una volta completata l'elaborazione del contratto, i tuoi dati saranno limitati per l'ulteriore elaborazione e cancellati alla scadenza dei periodi di conservazione previsti dal diritto fiscale e commerciale ai sensi dell'art. 6 (1) (c) GDPR, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati ai sensi dell'art. 6 (1) (a) GDPR o ci riserviamo il diritto di utilizzare i dati in qualsiasi altro modo consentito dalla legge e di cui ti informeremo nella presente informativa.
2.2 Conto cliente
Se hai fornito il tuo consenso ai sensi dell'art. 6 (1) (a) GDPR decidendo di aprire un account cliente, utilizzeremo i tuoi dati allo scopo di aprire un account cliente e per memorizzare i tuoi dati per futuri ordini sul nostro sito web. Puoi cancellare il tuo account cliente in qualsiasi momento. Puoi farlo inviando un messaggio ai recapiti indicati nella presente informativa sulla privacy o tramite un'apposita funzione nel tuo account cliente. Dopo la cancellazione del tuo account cliente, i tuoi dati saranno cancellati, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo degli stessi ai sensi dell'art. 6 (1) (a) GDPR o ci riserviamo il diritto di utilizzare i tuoi dati in un modo consentito dalla legge e di cui ti informeremo nella presente informativa.
2.3 Contatto
Nell'ambito della comunicazione con i clienti, raccogliamo dati personali per elaborare le vostre richieste ai sensi dell'art. 6 (1) (b) GDPR, se ce li fornite volontariamente quando ci contattate (ad esempio tramite modulo di contatto, live chat o e-mail). I campi obbligatori sono contrassegnati come tali perché in questi casi abbiamo assolutamente bisogno dei dati per elaborare il vostro contatto. I dati raccolti sono visibili nei rispettivi moduli di input. Una volta elaborata la vostra richiesta, i vostri dati saranno cancellati, a meno che non abbiate espressamente acconsentito a un ulteriore utilizzo dei vostri dati ai sensi dell'art. 6 (1) (a) GDPR o ci riserviamo il diritto di utilizzare i dati in qualsiasi altro modo consentito dalla legge e di cui vi informiamo nella presente informativa.
2.4 Trattamento dei dati per la prenotazione degli appuntamenti
Raccogliamo dati personali quando ce li fornite volontariamente al momento della prenotazione di un appuntamento/prenotazione. I campi obbligatori sono contrassegnati come tali, poiché in questi casi abbiamo assolutamente bisogno dei dati per prenotare un appuntamento/prenotazione e senza di essi non è possibile inviare l'appuntamento/prenotazione. I dati raccolti sono chiaramente visibili nei rispettivi moduli di inserimento. Le informazioni nei campi di testo libero sono facoltative e non è necessario compilarle per inviare l'appuntamento/prenotazione. Vi preghiamo di astenervi dal fornire dati sensibili (ad esempio, informazioni relative alla salute, come malattie) in tali campi di testo libero.
Utilizziamo i dati da voi forniti per prenotare un appuntamento/prenotazione ai sensi dell'art. 6 (1) (b) GDPR. Una volta completata l'elaborazione dell'appuntamento/prenotazione prenotata, i vostri dati saranno limitati per un ulteriore trattamento e cancellati alla scadenza di eventuali periodi di conservazione previsti dal diritto fiscale e commerciale ai sensi dell'art. 6 (1) (c) GDPR, a meno che non abbiate espressamente acconsentito a un ulteriore utilizzo dei vostri dati ai sensi dell'art. 6 (1) (a) GDPR o ci riserviamo il diritto di utilizzare i dati in qualsiasi altro modo consentito dalla legge e di cui vi informeremo nella presente informativa.
Soluzione per la prenotazione degli appuntamenti di Calendy
Per la prenotazione degli appuntamenti, utilizziamo una soluzione di prenotazione fornita da Calendly LLC, 115 E Main St., Ste A1B, Buford, GA 30518, USA. Questo fornitore di servizi opera per nostro conto.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti Paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati: USA.
La decisione di adeguatezza per gli Stati Uniti funge da base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
3. Elaborazione dei dati ai fini della spedizione
Per l'adempimento del contratto ai sensi dell'art. 6 (1) (b) GDPR, trasmetteremo i vostri dati al fornitore di servizi di spedizione incaricato della consegna, nella misura in cui ciò sia necessario per la consegna della merce ordinata. Per qualsiasi domanda sui nostri fornitori di servizi e sulle basi della nostra collaborazione con loro, vi preghiamo di utilizzare le opzioni di contatto descritte nella presente informativa sulla privacy.
Trasferimento dei dati ai fornitori di servizi di spedizione ai fini della notifica di spedizione
Se durante o dopo l'ordine ci hai fornito il tuo consenso esplicito, trasmetteremo il tuo indirizzo e-mail e il tuo numero di telefono al fornitore di servizi di spedizione selezionato ai sensi dell'art. 6 (1) (a) GDPR, affinché possa contattarti prima della consegna per informarti della consegna o per coordinare la consegna.
Il consenso può essere revocato in qualsiasi momento inviando un messaggio ai recapiti indicati nella presente informativa sulla privacy o direttamente al fornitore del servizio di spedizione all'indirizzo di contatto indicato di seguito. In caso di revoca, cancelleremo i dati forniti a tale scopo, a meno che non abbiate espressamente acconsentito a un ulteriore utilizzo dei vostri dati o ci riserviamo il diritto di utilizzarli per qualsiasi altro scopo. che è consentito dalla legge e di cui vi informiamo nella presente informativa. Per qualsiasi domanda sui nostri fornitori di servizi e sulle basi della nostra collaborazione con loro, vi preghiamo di contattarci utilizzando le opzioni di contatto descritte nella presente informativa sulla privacy.
DHL Parcel GmbH
Sträßchensweg 10
53113 Bonn
Germania
4. Elaborazione dei dati per l'elaborazione dei pagamenti
Per l'elaborazione dei pagamenti nel nostro negozio online collaboriamo con i seguenti partner: fornitori di servizi tecnici, istituti di credito, fornitori di servizi di pagamento.
4.1 Elaborazione dei dati per l'elaborazione delle transazioni
A seconda del metodo di pagamento selezionato, trasmetteremo i dati necessari per l'elaborazione della transazione di pagamento ai nostri fornitori di servizi tecnici, che operano per noi nell'ambito di un contratto di elaborazione del contratto, oppure agli istituti di credito incaricati o al fornitore di servizi di pagamento selezionato, nella misura in cui ciò sia necessario per l'elaborazione del pagamento. Ciò serve all'adempimento del contratto ai sensi dell'art. 6 (1) (b) GDPR. In alcuni casi, i fornitori di servizi di pagamento raccolgono autonomamente i dati necessari per l'elaborazione del pagamento, ad esempio sul proprio sito web o tramite un'integrazione tecnica nel processo di ordinazione. A tal proposito si applica l'informativa sulla privacy del rispettivo fornitore di servizi di pagamento.
In caso di domande sui nostri partner per l'elaborazione dei pagamenti e sulle basi della nostra cooperazione con loro, ti preghiamo di utilizzare le opzioni di contatto descritte nella presente informativa sulla privacy.
4.2 Elaborazione dei dati ai fini della prevenzione delle frodi e dell'ottimizzazione dei nostri processi di pagamento
Se necessario, forniremo ai nostri fornitori di servizi ulteriori dati, che utilizzeranno insieme ai dati necessari per l'elaborazione del pagamento in qualità di nostri responsabili del trattamento dei dati ai fini della prevenzione delle frodi e dell'ottimizzazione dei nostri processi di pagamento (ad esempio, fatturazione, gestione delle contestazioni, supporto contabile). Ai sensi dell'art. 6 (1) (f) GDPR, ciò serve a salvaguardare i nostri legittimi interessi nella tutela contro le frodi e nella gestione efficiente dei pagamenti, che prevalgono nell'ambito di un bilanciamento degli interessi.
4.3 Controllo dell'identità e del credito quando si selezionano i servizi di pagamento Klarna
Acquisto a conto tramite Klarna
Se decidi di utilizzare i servizi di pagamento di Klarna Bank AB (publ), Sveavägen 46, 111 34 Stoccolma, Svezia (di seguito Klarna), ti chiediamo il consenso ai sensi dell'art. 6 (1) (a) GDPR per poter trasmettere a Klarna i dati necessari per l'elaborazione del pagamento e per una verifica dell'identità e della solvibilità. In Germania, per la verifica dell'identità e della solvibilità possono essere utilizzate le agenzie di credito indicate nell'informativa sulla privacy di Klarna. Klarna utilizza le informazioni ricevute sulla probabilità statistica di un mancato pagamento per prendere una decisione ponderata in merito all'instaurazione, all'esecuzione o alla risoluzione del rapporto contrattuale. Puoi revocare il tuo consenso in qualsiasi momento inviando un messaggio all'opzione di contatto indicata nella presente informativa sulla privacy. Ciò potrebbe comportare che non potremo più offrirti determinate opzioni di pagamento. Puoi inoltre revocare il tuo consenso a questo utilizzo dei dati personali in qualsiasi momento, anche contattando direttamente Klarna.
5. Pubblicità via e-mail
5.1 Newsletter via e-mail con registrazione
Se ti iscrivi alla nostra newsletter, utilizzeremo i dati necessari a tale scopo o da te forniti separatamente per inviarti regolarmente la nostra newsletter via e-mail, sulla base del tuo consenso ai sensi dell'art. 6 (1) (a) GDPR. Puoi annullare l'iscrizione alla newsletter in qualsiasi momento inviando un messaggio all'opzione di contatto descritta di seguito o tramite un link fornito a tale scopo nella newsletter. Dopo la disiscrizione, cancelleremo il tuo indirizzo e-mail dall'elenco dei destinatari, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati ai sensi dell'art. 6 (1) (a) GDPR o ci riserviamo il diritto di utilizzare i dati in qualsiasi altro modo consentito dalla legge e di cui ti informeremo nella presente informativa.
5.2 Distribuzione della newsletter
La newsletter può anche essere inviata dai nostri fornitori di servizi nell'ambito dell'elaborazione dei dati per nostro conto. In caso di domande sui nostri fornitori di servizi e sulle basi della nostra cooperazione con loro, ti preghiamo di utilizzare le opzioni di contatto descritte nella presente informativa sulla privacy.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti Paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati: Regno Unito.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti Paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati: USA, Regno Unito.
La decisione di adeguatezza per gli Stati Uniti funge da base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti paesi: Australia. Non esiste una decisione di adeguatezza da parte della Commissione Europea per questi paesi. La nostra cooperazione con loro si basa sulle seguenti garanzie: Clausole standard sulla protezione dei dati della Commissione Europea.
6. Cookie e altre tecnologie
6.1 Informazioni generali
Per rendere la visita al nostro sito web più piacevole e consentire l'utilizzo di determinate funzioni, utilizziamo tecnologie su diverse pagine, tra cui i cosiddetti cookie. I cookie sono piccoli file di testo che vengono memorizzati automaticamente sul tuo dispositivo. Alcuni dei cookie che utilizziamo vengono cancellati al termine della sessione del browser, ovvero alla chiusura del browser (i cosiddetti cookie di sessione). Altri cookie rimangono sul tuo dispositivo e ci consentono di riconoscere il tuo browser alla prossima visita (cookie persistenti).
Protezione della privacy sui dispositivi finali
Quando utilizzi i nostri servizi online, utilizziamo tecnologie strettamente necessarie per fornirti il servizio di telemedia da te espressamente richiesto. L'archiviazione di informazioni sul tuo dispositivo o l'accesso a informazioni già memorizzate sul tuo dispositivo non richiedono il tuo consenso.
Per le funzioni non strettamente necessarie, l'archiviazione di informazioni sul tuo dispositivo o l'accesso a informazioni già memorizzate sul tuo dispositivo richiede il tuo consenso. Tieni presente che, in caso di mancato consenso, alcune parti del sito web potrebbero non essere completamente utilizzabili. Il tuo consenso, se concesso, rimarrà valido finché non modificherai o ripristinerai le impostazioni pertinenti sul tuo dispositivo.
Qualsiasi elaborazione di dati a valle tramite cookie e altre tecnologie
Utilizziamo tecnologie assolutamente necessarie per l'utilizzo di determinate funzioni del nostro sito web (ad esempio, la funzione carrello). Queste tecnologie raccolgono ed elaborano indirizzi IP, l'orario delle visite, informazioni sul dispositivo e sul browser, nonché informazioni sul tuo utilizzo del nostro sito web (ad esempio, informazioni sul contenuto del tuo carrello). Nell'ambito di una ponderazione degli interessi, ciò è in linea con il legittimo interesse prevalente a una presentazione ottimizzata della nostra offerta ai sensi dell'art. 6 (1) (f) GDPR.
Utilizziamo tecnologie anche per adempiere agli obblighi legali a cui siamo soggetti (ad esempio, per poter dimostrare il consenso al trattamento dei tuoi dati personali), nonché per analisi web e marketing online. Ulteriori informazioni in merito, inclusa la rispettiva base giuridica per il trattamento dei dati, sono disponibili nelle sezioni seguenti della presente informativa sulla privacy. Potremmo utilizzare anche tecnologie non elencate singolarmente nella presente informativa sulla privacy. Ulteriori informazioni su queste tecnologie, inclusa la rispettiva base giuridica per il trattamento dei dati, sono disponibili sulla piattaforma Usercentrics. Puoi accedervi cliccando sul pulsante con l'impronta digitale nell'angolo in basso a destra o a sinistra della pagina.
Impostazioni dei cookie
Puoi trovare le impostazioni dei cookie per il tuo browser ai seguenti link: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Se hai acconsentito all'utilizzo di queste tecnologie ai sensi dell'art. 6 (1) (a) GDPR, puoi revocare il consenso in qualsiasi momento inviando un messaggio ai recapiti indicati nell'informativa sulla privacy. In alternativa, puoi cliccare sul pulsante con l'impronta digitale nell'angolo in basso a destra o a sinistra della pagina. Se non accetti i cookie, la funzionalità del nostro sito web potrebbe essere limitata.
6.2 Utilizzo della piattaforma di gestione del consenso Usercentrics per gestire i consensi
Utilizziamo la piattaforma di gestione del consenso Usercentrics ("Usercentrics") sul nostro sito web per informarti sui cookie e sulle altre tecnologie che utilizziamo sul nostro sito web, nonché per ottenere, gestire e documentare il tuo consenso legalmente richiesto al trattamento dei tuoi dati personali da parte di tali tecnologie. Ciò è necessario ai sensi dell'art. 6 (1) (c) GDPR per adempiere al nostro obbligo legale ai sensi dell'art. 7 (1) GDPR di poter dimostrare il tuo consenso al trattamento dei tuoi dati personali, a cui siamo soggetti. Usercentrics è un'offerta di Usercentrics GmbH, Sendlinger Straße 7, 80331 Monaco di Baviera, Germania, che tratta i tuoi dati per nostro conto. Quando visiti il nostro sito web, il server web di Usercentrics salva un cosiddetto file di registro del server, che contiene anche il tuo indirizzo IP anonimizzato, la data e l'ora della visita, informazioni sul dispositivo e sul browser e informazioni sul tuo comportamento in materia di consenso. I tuoi dati saranno cancellati dopo tre anni, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo degli stessi ai sensi dell'art. 6 (1) (a) GDPR o ci riserviamo il diritto di utilizzare i tuoi dati in qualsiasi altro modo consentito dalla legge e di cui ti informeremo nella presente dichiarazione.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti Paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati: USA.
La decisione di adeguatezza per gli Stati Uniti funge da base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
6.3 Informazioni sui trasferimenti verso paesi terzi (trasferimento di dati verso paesi terzi)
Utilizziamo tecnologie di fornitori di servizi sul nostro sito web, la cui sede centrale e/o i cui server potrebbero trovarsi in paesi terzi al di fuori dell'UE o del SEE. In assenza di una decisione di adeguatezza da parte della Commissione Europea per tale paese, è necessario garantire un livello adeguato di protezione dei dati attraverso altre misure di salvaguardia appropriate.
Garanzie adeguate sotto forma di clausole contrattuali standard della Commissione Europea o di norme vincolanti d'impresa sono generalmente possibili, ma richiedono un previo esame da parte delle parti contraenti per determinare se sia possibile garantire un livello di protezione adeguato. Secondo la giurisprudenza della Corte di Giustizia Europea, potrebbero essere necessarie ulteriori misure di protezione a tal fine.
Abbiamo generalmente accettato le clausole standard sulla protezione dei dati emanate dalla Commissione Europea con i fornitori di tecnologie di cui ci avvaliamo che trattano dati personali in un Paese terzo. Ove possibile, concordiamo anche garanzie aggiuntive per garantire un'adeguata protezione dei dati nei Paesi terzi in cui non è stata adottata una decisione di adeguatezza.
Ciononostante, può accadere che, nonostante tutte le misure contrattuali e tecniche adottate, il livello di protezione dei dati nel Paese terzo non corrisponda a quello dell'UE. In questi casi, vi chiederemo, se necessario, il consenso al trasferimento dei vostri dati personali verso un Paese terzo ai sensi dell'art. 49 (1) (a) GDPR nell'ambito del consenso all'uso dei cookie.
In particolare, sussiste il rischio che alle autorità locali del paese terzo non vengano concessi diritti di accesso sufficientemente limitati ai tuoi dati personali dal punto di vista della protezione dei dati europea, che noi, in qualità di esportatore di dati, o tu, in qualità di interessato, non ne siamo a conoscenza e/o che tu non disponga di sufficienti rimedi legali per impedirlo e/o per agire contro tale accesso.
In particolare, i seguenti Paesi figurano attualmente tra i Paesi terzi privi di una decisione di adeguatezza da parte della Commissione Europea (elenco di esempio):
- Cina
- Russia
- Taiwan
Puoi scoprire in quali paesi terzi trasferiamo i dati nell'informativa sulla protezione dei dati per lo strumento e/o il servizio che utilizziamo per la gestione del consenso/Consent Manager Platform (CMP).
7. Utilizzo di cookie e altre tecnologie
Utilizziamo i seguenti cookie e altre tecnologie di terze parti sul nostro sito web. Salvo diversa indicazione per le singole tecnologie, ciò avviene sulla base del tuo consenso ai sensi dell'art. 6 (1) (a) GDPR. Una volta cessata la finalità e cessato l'utilizzo della rispettiva tecnologia, i dati raccolti in questo contesto verranno cancellati. Puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro. Ulteriori informazioni sulle possibilità di revoca del consenso sono disponibili nella sezione "Cookie e altre tecnologie". Ulteriori informazioni, comprese le basi della nostra collaborazione con i singoli fornitori, sono disponibili per le singole tecnologie. In caso di domande sui fornitori e sulle basi della nostra collaborazione con loro, ti preghiamo di utilizzare le opzioni di contatto descritte nella presente informativa sulla privacy.
7.1 Utilizzo dei servizi Google
Utilizziamo le tecnologie di Google Ireland Ltd., Gordon House, Barrow Street, Dublino 4, Irlanda ("Google") illustrate di seguito. Le informazioni raccolte automaticamente dalle tecnologie di Google sull'utilizzo del nostro sito web vengono generalmente trasferite a un server di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, e ivi memorizzate. Salvo diversa indicazione per le singole tecnologie, il trattamento dei dati si basa su un accordo stipulato per la rispettiva tecnologia tra i contitolari del trattamento ai sensi dell'art. 26 del GDPR. Ulteriori informazioni sul trattamento dei dati da parte di Google sono disponibili nell'informativa sulla privacy di Google .
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e dello SEE per i quali la Commissione europea ha stabilito mediante decisione che viene garantito un livello adeguato di protezione dei dati.
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e del SEE. Non esiste una decisione di adeguatezza da parte della Commissione Europea per questi paesi. La nostra cooperazione con loro si basa sulle clausole standard sulla protezione dei dati della Commissione Europea.
Google Analytics
Per l'analisi del sito web, Google Analytics raccoglie e memorizza automaticamente dati (indirizzo IP, orario della visita, informazioni sul dispositivo e sul browser e informazioni sull'utilizzo del nostro sito web). Questi dati vengono utilizzati per creare profili utente utilizzando pseudonimi. A tale scopo possono essere utilizzati cookie. Se visiti il nostro sito web dall'UE, il tuo indirizzo IP verrà memorizzato su un server situato nell'UE per ricavare dati sulla posizione e quindi immediatamente cancellato prima che il traffico venga inoltrato ad altri server di Google per l'elaborazione. Il trattamento dei dati avviene sulla base di un contratto di elaborazione dei dati con Google.
Per ottimizzare il marketing del nostro sito web, abbiamo attivato le impostazioni di condivisione dei dati per "Prodotti e servizi Google". Ciò consente a Google di accedere ai dati raccolti ed elaborati da Google Analytics e di utilizzarli successivamente per migliorare i servizi Google. La condivisione dei dati con Google in base a queste impostazioni di condivisione dei dati si basa su un accordo aggiuntivo tra i titolari del trattamento. Non abbiamo alcuna influenza sul successivo trattamento dei dati da parte di Google.
Per l'analisi web, la funzione di estensione Google Signals di Google Analytics consente il cosiddetto "monitoraggio cross-device". Se i tuoi dispositivi abilitati alla navigazione in Internet sono collegati al tuo Account Google e hai attivato l'impostazione "Pubblicità personalizzata" nel tuo Account Google, Google può creare report sul tuo comportamento di utilizzo (in particolare, il numero di utenti cross-device), anche se cambi dispositivo. A questo proposito, non trattiamo dati personali; riceviamo solo statistiche create sulla base di Google Signals.
Se non ci fornisci il tuo consenso all'utilizzo di Google Analytics ai sensi dell'art. 6 (1) (a) GDPR, nessun cookie verrà memorizzato o letto dal tuo dispositivo. Il trattamento dei dati descritto nei paragrafi precedenti non avrà luogo. Per colmare le lacune nell'analisi web attraverso la modellazione comportamentale e di conversione, I ping con dati (user agent, informazioni sul tuo comportamento di consenso, risoluzione dello schermo, indirizzo IP) vengono inviati a Google.
Google Tag Manager
Google Tag Manager ci consente di gestire vari codici e servizi sul nostro sito web. Durante l'implementazione di singoli tag, Google potrebbe anche trattare dati personali (ad esempio, indirizzo IP, identificatori online (inclusi i cookie)). Il trattamento dei dati si basa su un contratto di elaborazione dati con Google.
Utilizzando Google Tag Manager è possibile integrare vari servizi/tecnologie.
Se non desideri utilizzare singoli servizi di tracciamento e li hai pertanto disattivati, la disattivazione rimarrà attiva per tutti i tag di tracciamento interessati integrati da Google Tag Manager.
7.2 Utilizzo dei servizi di Facebook
Utilizzo del pixel di Facebook
Utilizziamo il Pixel di Facebook come parte delle tecnologie presentate di seguito, fornite da Meta Platforms Ireland Ltd. , Block J, Serpentine Avenue, Dublino 4, Irlanda ("Facebook (by Meta)" o "Meta Platforms Ireland"). Con il Pixel di Facebook, i dati (indirizzo IP, orario della visita, informazioni sul dispositivo e sul browser, nonché informazioni sul tuo utilizzo del nostro sito web in base a eventi da noi specificati, come la visita a un sito web o l'iscrizione a una newsletter) vengono automaticamente raccolti e memorizzati, da cui vengono creati profili utente utilizzando pseudonimi. A tale scopo, il Pixel di Facebook imposta automaticamente un cookie quando visiti il nostro sito web, che consente il riconoscimento automatico del tuo browser quando visiti altri siti web utilizzando un CookieID pseudonimo. Facebook (by Meta) combinerà queste informazioni con altri dati del tuo account Facebook e le utilizzerà per compilare report sull'attività del sito web e per fornire altri servizi correlati all'attività del sito web, in particolare pubblicità personalizzata e di gruppo.
Le informazioni raccolte automaticamente dalle tecnologie di Facebook (by Meta) sull'utilizzo del nostro sito web vengono generalmente trasferite a un server di Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA, e ivi archiviate. Ulteriori informazioni sul trattamento dei dati da parte di Facebook sono disponibili nell'informativa sulla privacy di Facebook (by Meta) .
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti Paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati: USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina.
La decisione di adeguatezza per gli Stati Uniti funge da base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Thailandia, Taiwan, Brasile e Messico. Non esiste una decisione di adeguatezza da parte della Commissione Europea per questi paesi. La nostra cooperazione con loro si basa sulle seguenti garanzie: Clausole standard sulla protezione dei dati della Commissione Europea.
8. Integrazione del Trustbadge di Trusted Shops/altri widget
Se hai fornito il tuo consenso ai sensi dell'art. 6 (1) (a) GDPR, i widget di Trusted Shops sono integrati in questo sito web per visualizzare i servizi di Trusted Shops (ad esempio sigilli di qualità, recensioni raccolte) e per offrire prodotti Trusted Shops agli acquirenti dopo un ordine.
Il Trustbadge e i servizi con esso pubblicizzati sono offerti da Trusted Shops SE, Subbelrather Str. 15C, 50823 Colonia ("Trusted Shops"), con la quale siamo responsabili congiuntamente per la protezione dei dati ai sensi dell'art. 26 del GDPR. Nell'ambito della presente informativa sulla privacy, vi informiamo di seguito sui contenuti contrattuali essenziali ai sensi dell'art. 26 (2) del GDPR.
Nell'ambito della contitolarità del trattamento esistente tra noi e Trusted Shops SE, per qualsiasi domanda sulla protezione dei dati e per far valere i propri diritti, la preghiamo di contattare Trusted Shops utilizzando le opzioni di contatto indicate nell'informativa sulla protezione dei dati . In ogni caso, può sempre contattare il titolare del trattamento di sua scelta. La sua richiesta verrà quindi, se necessario, inoltrata all'altra persona responsabile per la risposta.
8.1 Elaborazione dei dati durante l'integrazione del Trustbadge/altri widget
Il Trustbadge è fornito da un fornitore di CDN (Content Delivery Network) statunitense. Un livello adeguato di protezione dei dati è garantito da una decisione di adeguatezza della Commissione Europea, disponibile per gli Stati Uniti qui . I fornitori di servizi utilizzati negli Stati Uniti sono generalmente certificati ai sensi del Framework UE-USA sulla privacy dei dati (DPF). Ulteriori informazioni sono disponibili qui . Se i fornitori di servizi utilizzati non sono certificati ai sensi del DPF, sono state stipulate clausole contrattuali standard come adeguata garanzia.
Quando si accede al Trustbadge, il server web salva automaticamente un cosiddetto file di log del server, che contiene anche il vostro indirizzo IP, la data e l'ora dell'accesso, la quantità di dati trasferiti e il provider richiedente (dati di accesso), e documenta l'accesso. L'indirizzo IP viene reso anonimo immediatamente dopo la raccolta, in modo che i dati memorizzati non possano essere associati alla vostra persona. I dati anonimizzati vengono utilizzati principalmente per scopi statistici e per l'analisi degli errori.
8.2 Elaborazione dei dati dopo il completamento dell'ordine
Se hai prestato il tuo consenso, una volta completato l'ordine, il Trustbadge accede alle informazioni relative all'ordine memorizzate sul tuo dispositivo (totale dell'ordine, numero dell'ordine ed eventuali prodotti acquistati) e al tuo indirizzo e-mail, che viene sottoposto a hashing tramite una funzione crittografica unidirezionale. Il valore hash viene quindi trasmesso a Trusted Shops insieme alle informazioni relative all'ordine, in conformità con l'art. 6 (1) (a) GDPR.
Questo serve a verificare se sei già registrato ai servizi di Trusted Shops. In tal caso, l'ulteriore trattamento avverrà in conformità con l' accordo contrattuale stipulato tra te e Trusted Shops. Se non sei ancora registrato ai servizi o non acconsenti al riconoscimento automatico tramite il Trustbadge, avrai la possibilità di registrarti manualmente per utilizzare i servizi o di acquistare la protezione nell'ambito del tuo contratto d'uso esistente.
A tal fine, dopo aver completato l'ordine, il Trustbadge accede alle seguenti informazioni memorizzate sul dispositivo utilizzato: importo totale dell'ordine, numero d'ordine e indirizzo e-mail. Ciò è necessario per poter offrire la protezione acquirenti. I dati verranno trasmessi a Trusted Shops solo dopo che l'utente avrà aderito attivamente alla protezione acquirenti cliccando sul pulsante corrispondente sulla cosiddetta Trustcard. Se decide di utilizzare i servizi, l'ulteriore trattamento sarà regolato dall'accordo contrattuale con Trusted Shops ai sensi dell'art. 6 (1) (b) GDPR, al fine di completare la registrazione alla protezione acquirenti e garantire l'ordine, nonché per inviarle successivamente inviti a lasciare una recensione via e-mail, se necessario.
Trusted Shops si avvale di fornitori di servizi nei settori dell'hosting, del monitoraggio e della registrazione. La base giuridica è l'art. 6 (1) (f) GDPR al fine di garantire un funzionamento senza problemi. Il trattamento può avvenire in paesi terzi (USA, Gran Bretagna e Israele). Un livello adeguato di protezione dei dati è garantito da una decisione di adeguatezza della Commissione Europea, disponibile per gli USA qui , per la Gran Bretagna qui e per Israele qui . I fornitori di servizi degli USA sono generalmente certificati ai sensi del Framework UE-USA per la protezione dei dati (DPF). Ulteriori informazioni sono disponibili qui . Se i fornitori di servizi non sono certificati ai sensi del DPF, Come garanzia adeguata sono state stipulate clausole contrattuali standard.
9. Social media
La nostra presenza online su Facebook (tramite Meta), Instagram (tramite Meta), YouTube, LinkedIn
Se hai prestato il tuo consenso ai sensi dell'art. 6 (1) (a) GDPR al rispettivo gestore del social media, quando visiti la nostra presenza online sui social media sopra menzionati, i tuoi dati verranno automaticamente raccolti e memorizzati per ricerche di mercato e scopi pubblicitari, dai quali verranno creati profili utente utilizzando pseudonimi. Questi possono essere utilizzati, ad esempio, per inserire annunci pubblicitari all'interno e all'esterno delle piattaforme che presumibilmente corrispondono ai tuoi interessi. I cookie vengono generalmente utilizzati a questo scopo. Informazioni dettagliate sul trattamento e l'utilizzo dei dati da parte del rispettivo gestore del social media, nonché un'opzione di contatto e i tuoi diritti e le opzioni di impostazione per la protezione della tua privacy, sono disponibili nelle informative sulla protezione dei dati dei fornitori linkati di seguito. Se hai ancora bisogno di aiuto in merito, puoi contattarci.
Facebook (by Meta) è un'offerta di Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublino 4, Irlanda ("Meta Platforms Ireland"). Le informazioni raccolte automaticamente da Meta Platforms Ireland sul tuo utilizzo della nostra presenza online su Facebook (by Meta) vengono generalmente trasferite a un server di Meta Platforms, Inc., 1601 Willow Road, Menlo Park, California 94025, USA, e ivi archiviate. Il trattamento dei dati quando visiti una pagina fan di Facebook (by Meta) si basa su un accordo tra contitolari del trattamento ai sensi dell'art. 26 del GDPR. Ulteriori informazioni (informazioni sui dati di Insights) sono disponibili qui .
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti Paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati: USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina.
La decisione di adeguatezza per gli Stati Uniti funge da base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Thailandia, Taiwan, Brasile, Messico.
Per questi Paesi non esiste una decisione di adeguatezza da parte della Commissione Europea. La nostra cooperazione con loro si basa su queste garanzie: le clausole standard di protezione dei dati della Commissione Europea.
Instagram (by Meta) è un'offerta di Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublino 4, Irlanda ("Meta Platforms Ireland"). Le informazioni raccolte automaticamente da Meta Platforms Ireland sul tuo utilizzo della nostra presenza online su Instagram vengono generalmente trasferite a un server di Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA, Menlo Park, California 94025, USA, e ivi archiviate. Il trattamento dei dati quando visiti una fanpage di Instagram (by Meta) si basa su un accordo tra contitolari del trattamento ai sensi dell'art. 26 del GDPR. Ulteriori informazioni (informazioni sui dati di Insights) sono disponibili qui .
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti Paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati: USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina.
La decisione di adeguatezza per gli Stati Uniti funge da base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Thailandia, Taiwan, Brasile, Messico.
Per questi Paesi non esiste una decisione di adeguatezza da parte della Commissione Europea. La nostra collaborazione con voi si basa su queste garanzie: le clausole standard di protezione dei dati della Commissione Europea.
YouTube è un servizio fornito da Google Ireland Ltd., Gordon House, Barrow Street, Dublino 4, Irlanda ("Google"). Le informazioni raccolte automaticamente da Google in merito al tuo utilizzo della nostra presenza online su YouTube vengono solitamente trasmesse a un server di Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA, e lì salvate.
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e dello SEE per i quali la Commissione europea ha stabilito mediante decisione che viene garantito un livello adeguato di protezione dei dati.
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e del SEE. Non esiste una decisione di adeguatezza da parte della Commissione Europea per questi paesi. La nostra cooperazione con loro si basa sulle clausole standard sulla protezione dei dati della Commissione Europea.
LinkedIn è un servizio fornito da LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda ("LinkedIn"). Le informazioni raccolte automaticamente da LinkedIn sull'utilizzo della nostra presenza online su LinkedIn vengono generalmente trasferite a un server di LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA, e lì archiviate.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti Paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati: USA.
La decisione di adeguatezza per gli Stati Uniti funge da base per i trasferimenti verso paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
10. Opzioni di contatto e i tuoi diritti
10.1 I tuoi diritti
In qualità di interessato, hai i seguenti diritti:
- ai sensi dell'art. 15 GDPR, il diritto di richiedere informazioni sui tuoi dati personali da noi trattati nella misura ivi specificata;
- ai sensi dell'art. 16 GDPR, hai il diritto di richiedere senza indugio la rettifica dei dati personali inesatti o incompleti da noi memorizzati;
- Ai sensi dell'art. 17 GDPR, hai il diritto di richiedere la cancellazione dei tuoi dati personali da noi memorizzati, a meno che non sia necessario un ulteriore trattamento.
- esercitare il diritto alla libertà di espressione e di informazione;
- per adempiere ad un obbligo legale;
- per motivi di interesse pubblico o
- è necessario per far valere, esercitare o difendere un diritto in sede giudiziaria;
- Ai sensi dell'art. 18 GDPR, hai il diritto di chiedere la limitazione del trattamento dei tuoi dati personali, nella misura in cui:
- contesti l'accuratezza dei dati;
- il trattamento è illecito ma ti opponi alla cancellazione;
- non abbiamo più bisogno dei dati, ma ne hai bisogno per far valere, esercitare o difendere diritti legali o
- Lei si è opposto al trattamento ai sensi dell'art. 21 GDPR;
- ai sensi dell'art. 20 GDPR, il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ci hai fornito o di richiederne la trasmissione a un altro titolare del trattamento;
- Ai sensi dell'art. 77 GDPR, hai il diritto di proporre reclamo a un'autorità di controllo. Di norma, puoi rivolgerti all'autorità di controllo del tuo luogo di residenza o di lavoro abituale o della sede della nostra azienda.
Diritto di opposizione Se trattiamo i dati personali come descritto sopra per tutelare i nostri legittimi interessi, che prevalgono sui nostri nel contesto di un bilanciamento degli interessi, potete opporvi a tale trattamento con effetto per il futuro. Se il trattamento viene effettuato per finalità di marketing diretto, potete esercitare questo diritto in qualsiasi momento come descritto sopra. Se il trattamento viene effettuato per altre finalità, avete il diritto di opporvi solo se sussistono motivi derivanti dalla vostra situazione particolare. Dopo aver esercitato il tuo diritto di opposizione, non tratteremo più i tuoi dati personali per queste finalità, a meno che non possiamo dimostrare motivi legittimi cogenti per procedere al trattamento che prevalgono sui tuoi interessi, diritti e libertà oppure se il trattamento serve per far valere, esercitare o difendere un diritto in sede giudiziaria. Ciò non si applica se il trattamento è effettuato per finalità di marketing diretto. In tal caso, non tratteremo più i tuoi dati personali per tale finalità. |
10.2 Opzioni di contatto
Se hai domande sulla raccolta, l'elaborazione o l'uso dei tuoi dati personali, informazioni, correzioni, Se desideri limitare o cancellare i dati, revocare il consenso prestato o opporti a un utilizzo specifico dei dati, ti preghiamo di contattarci direttamente utilizzando i dettagli di contatto riportati nelle nostre note legali.