Informativa sulla privacy

Privacy Logo

Premessa

Con la seguente informativa sulla privacy desideriamo informarvi su quali tipi di dati personali (di seguito abbreviati in "dati") trattiamo per quali scopi e in quale ambito. L'informativa sulla privacy si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell'ambito della fornitura dei nostri servizi che, in particolare, sui nostri siti web, nelle applicazioni mobili e all'interno di presenze online esterne, come i nostri profili sui social media (di seguito denominati collettivamente "servizi online"). I termini utilizzati non sono specifici per genere.

Ultimo aggiornamento: 20 Ottobre 2023

Responsabile

Il responsabile per la raccolta, l'elaborazione e l'utilizzo dei vostri dati personali ai sensi dell'art. 4 No. 7 GPDR è la Juvigo GmbH, Adalbertstraße 20 in 10997 Berlino o bjoern@juvigo.de. Se desiderate opporvi alla raccolta, all'elaborazione o all'utilizzo dei vostri dati da parte nostra in conformità alle presenti disposizioni sulla protezione dei dati nel loro complesso o per singole misure, potete rivolgere la vostra obiezione alla persona responsabile. È possibile salvare e stampare la presente informativa sulla privacy in qualsiasi momento.

Informazioni di contatto del responsabile della protezione dei dati

privacy@juvigo.org

Basi giuridiche rilevanti

Basi giuridiche rilevanti ai sensi del GDPR: di seguito troverete una panoramica delle basi giuridiche del GDPR su cui basiamo il trattamento dei dati personali. Si prega di notare che, oltre alle disposizioni del GDPR, possono essere applicate le disposizioni nazionali sulla protezione dei dati del vostro o del nostro paese di residenza o domicilio. Se, inoltre, in singoli casi sono applicabili basi giuridiche più specifiche, ve ne informeremo nella dichiarazione sulla protezione dei dati.

Consenso (Articolo 6 (1) (a) GDPR) - L'interessato ha dato il consenso al trattamento dei suoi dati personali per una o più finalità specifiche.
Esecuzione di un contratto e richieste preliminari (Articolo 6 (1) (b) GDPR) - Esecuzione di un contratto di cui l'interessato è parte o per intraprendere azioni su richiesta dell'interessato prima della stipula di un contratto.
Adempimento di un obbligo legale (Articolo 6 (1) (c) GDPR) - Il trattamento è necessario per adempiere a un obbligo legale a cui è soggetto il responsabile del trattamento.
Interessi legittimi (Articolo 6 (1) (f) GDPR) - Il trattamento è necessario ai fini degli interessi legittimi perseguiti dal responsabile del trattamento o da una terza parte, tranne nel caso in cui tali interessi siano prevalenti rispetto agli interessi o ai diritti e alle libertà fondamentali dell'interessato che richiedono la protezione dei dati personali.
Processo di candidatura come rapporto precontrattuale o contrattuale (articolo 6 (1) (b) GDPR) - Se categorie particolari di dati personali ai sensi dell'articolo 9 (1) GDPR (ad es. dati relativi alla salute, come lo stato di handicap grave o l'origine etnica) sono richiesti ai richiedenti nell'ambito della procedura di candidatura, affinché il responsabile o l'interessato possa adempiere agli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell'interessato in materia di occupazione e di diritto della sicurezza sociale e della protezione sociale, il loro trattamento è effettuato in conformità all'articolo 9 (2) (b) GDPR , in caso di protezione degli interessi vitali dei richiedenti o di altre persone sulla base dell'articolo 9 (2)(c) GDPR o per scopi di assistenza sanitaria preventiva o medicina del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnostica medica, l'assistenza o il trattamento nel settore sanitario o sociale o per l'amministrazione di sistemi e servizi nel settore sanitario o sociale in conformità con l'articolo 9 (2)(d) GDPR. In caso di comunicazione di categorie particolari di dati sulla base di un consenso volontario, il loro trattamento viene effettuato sulla base dell'articolo 9 (2)(a) GDPR.

Panoramica delle operazioni di trattamento

La seguente tabella riassume i tipi di dati trattati, le finalità del trattamento e gli interessati.

Categorie di dati trattati
• Dati di inventario
• Dati di pagamento
• Dati di contatto
• Dati sui contenuti
• Dati sul contratto
• Dati di utilizzo
• Dati Meta, di comunicazione e di processo
• Dati dei candidati al lavoro
• Dati sugli eventi (Facebook)

Categorie speciali di dati
• Dati sulla salute
• Credenze religiose o filosofiche
• Dati che rivelano l'origine razziale o etnica

Categorie di soggetti interessati
• Clienti
• Dipendenti
• Clienti potenziali
• Partner di comunicazione
• Utenti
• Candidati al lavoro
• Partecipanti a concorsi e lotterie
• Partner commerciali e contrattuali
• Clienti
• Persone ritratte

Finalità del trattamento
• Fornitura di servizi contrattuali e assistenza clienti
• Richieste di contatto e comunicazione
• Misure di sicurezza
• Marketing diretto
• Analisi web
• Targeting
• Procedure d'ufficio e organizzative
• Monitoraggio delle conversioni
• Gestione e risposta alle richieste di informazioni
• Processo di candidatura
• Conduzione di lotterie e concorsi
• Firewall
• Marketing
• Fornitura dei nostri servizi online e usabilità
• Infrastruttura informatica

Precauzioni di sicurezza

Adottiamo misure tecniche e organizzative adeguate in conformità ai requisiti di legge, tenendo conto dello stato dell'arte, dei costi di attuazione e della natura, dell'ambito, del contesto e delle finalità del trattamento, nonché del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche, al fine di garantire un livello di sicurezza adeguato al rischio.

Le misure comprendono, in particolare, la salvaguardia della riservatezza, dell'integrità e della disponibilità dei dati, controllando l'accesso fisico ed elettronico ai dati, nonché l'accesso, l'inserimento, la trasmissione, la protezione e la separazione dei dati. Inoltre, abbiamo stabilito procedure per garantire il rispetto dei diritti degli interessati, la cancellazione dei dati e la preparazione a rispondere rapidamente alle minacce ai dati. Inoltre, teniamo conto della protezione dei dati personali fin dallo sviluppo o dalla selezione di hardware, software e fornitori di servizi, in conformità al principio della privacy by design e della privacy by default.

Mascheramento dell'indirizzo IP: Se gli indirizzi IP vengono elaborati da noi o dai fornitori di servizi e dalle tecnologie utilizzate e l'elaborazione di un indirizzo IP completo non è necessaria, l'indirizzo IP viene abbreviato (detto anche "mascheramento IP"). In questo processo, le ultime due cifre o l'ultima parte dell'indirizzo IP dopo un punto fermo vengono eliminate o sostituite da caratteri jolly. Il mascheramento dell'indirizzo IP ha lo scopo di impedire l'identificazione di una persona tramite il suo indirizzo IP o di rendere tale identificazione significativamente più difficile.

Crittografia TLS (https): Per proteggere i vostri dati trasmessi tramite i nostri servizi online, utilizziamo la crittografia TLS. Tali connessioni criptate sono riconoscibili dal prefisso https:// nella barra degli indirizzi del browser.

Trasmissione di dati personali

Nell'ambito del trattamento dei dati personali da parte nostra, può accadere che i dati vengano trasferiti ad altri luoghi, società o persone o che vengano loro comunicati. I destinatari di questi dati possono essere, ad esempio, fornitori di servizi incaricati di compiti informatici o fornitori di servizi e contenuti integrati in un sito web. In questi casi, verranno rispettati i requisiti di legge e, in particolare, verranno stipulati con i destinatari dei dati contratti o accordi corrispondenti, che servano alla protezione dei vostri dati.

Trasferimenti internazionali di dati

Se elaboriamo i dati in un paese terzo (ossia al di fuori dell'Unione Europea (UE), dello Spazio Economico Europeo (SEE)) o se l'elaborazione avviene nel contesto dell'utilizzo di servizi di terzi o della divulgazione o del trasferimento di dati ad altre persone, enti o società, ciò avverrà solo in conformità ai requisiti di legge.

Previo consenso esplicito o trasferimento richiesto dal contratto o dalla legge, elaboriamo o facciamo elaborare i dati solo in Paesi terzi con un livello riconosciuto di protezione dei dati, sulla base di garanzie speciali, come ad esempio un obbligo contrattuale attraverso le cosiddette clausole di protezione standard della Commissione UE o se certificazioni o regolamenti interni vincolanti sulla protezione dei dati giustificano l'elaborazione (art. 44-49 GDPR, pagina informativa della Commissione UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection).

Trattamento dei dati in Paesi terzi: Se elaboriamo i dati in un Paese terzo (ossia al di fuori dell'Unione Europea (UE), dello Spazio Economico Europeo (SEE)) o l'elaborazione avviene nel contesto dell'utilizzo di servizi di terzi o della divulgazione o del trasferimento di dati ad altre persone, enti o società, ciò avverrà solo in conformità ai requisiti di legge.

Previo consenso esplicito o trasferimento richiesto dal contratto o dalla legge, trattiamo o facciamo trattare i dati solo in Paesi terzi con un livello riconosciuto di protezione dei dati, sulla base di garanzie particolari, come ad esempio un obbligo contrattuale attraverso le cosiddette clausole di protezione standard della Commissione UE o se certificazioni o regolamenti interni vincolanti sulla protezione dei dati giustificano il trattamento (art. 44-49 GDPR, pagina informativa della Commissione UE: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en).

Cancellazione dei dati

I dati da noi trattati saranno cancellati in conformità alle disposizioni di legge non appena il loro trattamento sarà revocato o non saranno più valide altre autorizzazioni (ad esempio, se lo scopo del trattamento di questi dati non è più valido, o se non sono necessari per lo scopo). Se i dati non vengono cancellati perché sono necessari per altri scopi legalmente consentiti, il loro trattamento è limitato a tali scopi. Ciò significa che i dati saranno limitati e non verranno elaborati per altri scopi. Ciò vale, ad esempio, per i dati che devono essere conservati per motivi commerciali o fiscali o per i quali la conservazione è necessaria per far valere, esercitare o difendere diritti legali o per proteggere i diritti di un'altra persona fisica o giuridica. Nell'ambito delle nostre informazioni sul trattamento dei dati, possiamo fornire agli utenti ulteriori informazioni sulla cancellazione e la conservazione dei dati, specifiche per la rispettiva operazione di trattamento.

Diritti degli interessati

Diritti degli interessati ai sensi del GDPR: In qualità di soggetto interessato, avete diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:

Diritto di opposizione: Ha il diritto, per motivi derivanti dalla sua situazione particolare, di opporsi in qualsiasi momento al trattamento dei suoi dati personali basato sulle lettere (e) o (f) dell'articolo 6(1) del GDPR, compresa la profilazione basata su tali disposizioni. Nel caso in cui i dati personali siano trattati per finalità di marketing diretto, l'utente ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano ai fini di tale marketing, compresa la profilazione nella misura in cui è correlata a tale marketing diretto.
Diritto di revoca dei consensi: Avete il diritto di revocare i consensi in qualsiasi momento.
Diritto di accesso: L'utente ha il diritto di chiedere conferma del trattamento dei dati in questione e di essere informato su tali dati e di ricevere ulteriori informazioni e una copia dei dati in conformità alle disposizioni di legge.
Diritto di rettifica: Avete il diritto, in conformità alla legge, di richiedere il completamento dei dati che vi riguardano o la rettifica dei dati errati che vi riguardano.
Diritto alla cancellazione e diritto alla limitazione del trattamento: In conformità alle disposizioni di legge, avete il diritto di richiedere la cancellazione immediata dei dati in questione o, in alternativa, la limitazione del trattamento dei dati in conformità alle disposizioni di legge.
Diritto alla portabilità dei dati: Avete il diritto di ricevere i dati che vi riguardano e che ci avete fornito in un formato strutturato, comune e leggibile da una macchina, in conformità ai requisiti di legge, o di richiederne la trasmissione a un altro responsabile del trattamento.
Reclamo all'autorità di controllo: In conformità alla legge e fatto salvo qualsiasi altro ricorso amministrativo o giudiziario, avete anche il diritto di presentare un reclamo a un'autorità di controllo della protezione dei dati, in particolare un'autorità di controllo nello Stato membro in cui risiedete abitualmente, l'autorità di controllo del vostro luogo di lavoro o del luogo della presunta violazione, se ritenete che il trattamento dei dati personali che vi riguardano violi il GDPR.

I cookie sono piccoli file di testo o altri record di dati che memorizzano informazioni sui dispositivi finali e leggono informazioni dai dispositivi finali. Ad esempio, per memorizzare lo stato di login in un account utente, il contenuto di un carrello in un e-shop, i contenuti accessibili o le funzioni utilizzate. I cookie possono anche essere utilizzati per vari scopi, ad esempio per la funzionalità, la sicurezza e la convenienza delle offerte online, nonché per la creazione di analisi dei flussi di visitatori.

Informazioni sul consenso: Utilizziamo i cookie in conformità alle disposizioni di legge. Pertanto, otteniamo il consenso preventivo degli utenti, tranne quando non è richiesto dalla legge. In particolare, il consenso non è richiesto se la memorizzazione e la lettura delle informazioni, compresi i cookie, è strettamente necessaria per fornire un servizio della società dell'informazione esplicitamente richiesto dall'abbonato o dall'utente. I cookie essenziali comprendono solitamente cookie con funzioni legate alla visualizzazione e all'operatività del servizio on line, al bilanciamento del carico, alla sicurezza, alla memorizzazione delle preferenze e delle scelte degli utenti o a finalità analoghe legate alla fornitura delle funzioni principali e secondarie del servizio on line richieste dagli utenti. Il consenso revocabile sarà comunicato chiaramente all'utente e conterrà le informazioni sull'utilizzo dei cookie.

Informazioni sulle basi legali ai sensi della legge sulla protezione dei dati: La base giuridica in base alla quale trattiamo i dati personali degli utenti con l'uso dei cookie dipende dalla richiesta di consenso da parte degli utenti. Se gli utenti acconsentono, la base giuridica per il trattamento dei loro dati è il loro consenso dichiarato. In caso contrario, i dati trattati con l'ausilio dei cookie vengono elaborati sulla base dei nostri interessi legittimi (ad esempio, per la gestione commerciale dei nostri servizi online e per migliorarne l'usabilità) o, se ciò avviene nel contesto dell'adempimento dei nostri obblighi contrattuali, se l'uso dei cookie è necessario per adempiere ai nostri obblighi contrattuali. Per quali scopi vengono trattati i cookie da noi, lo chiariamo nel corso della presente informativa sulla privacy o nel contesto delle nostre procedure di consenso e trattamento.

Periodo di conservazione: Per quanto riguarda il periodo di conservazione, si distingue tra i seguenti tipi di cookie:
Cookie temporanei (noti anche come "cookie di session"): I cookie temporanei vengono cancellati al più tardi dopo che l'utente ha abbandonato un servizio online e chiuso il suo dispositivo finale (ad esempio, il browser o l'applicazione mobile).
Cookie permanenti: I cookie permanenti rimangono memorizzati anche dopo la chiusura del dispositivo terminale. Ad esempio, lo stato di accesso può essere salvato o i contenuti preferiti possono essere visualizzati direttamente quando l'utente visita nuovamente un sito web. Allo stesso modo, i dati dell'utente raccolti con l'aiuto dei cookie possono essere utilizzati per la misurazione della portata. A meno che non forniamo agli utenti informazioni esplicite sul tipo e sulla durata di memorizzazione dei cookie (ad esempio, nell'ambito dell'ottenimento del consenso), gli utenti devono presumere che i cookie siano permanenti e che il periodo di memorizzazione possa arrivare fino a due anni.

Note generali sulla revoca e sull'opposizione (il cosiddetto "Opt-Out"): Gli utenti possono revocare in qualsiasi momento i consensi prestati e opporsi al trattamento in conformità ai requisiti di legge. Gli utenti possono limitare l'uso dei cookie nelle impostazioni del loro browser, tra le altre opzioni (sebbene ciò possa limitare la funzionalità della nostra offerta online). È possibile opporsi all'uso dei cookie per scopi di marketing online anche attraverso i siti web https://optout.aboutads.info e https://www.youronlinechoices.com/.
Base giudirica: Interessi legittimi (Cookie necessari, Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Consenso (Cookie non obbligatori, Articolo 6(1)(a) GDPR; Articolo 31(1) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di trattamento, sulle procedure e sui servizi utilizzati:
Trattamento dei dati dei cookie sulla base del consenso: Utilizziamo una soluzione di gestione dei cookie in cui è possibile ottenere, gestire e revocare il consenso degli utenti all'utilizzo dei cookie o delle procedure e dei fornitori indicati nella soluzione di gestione dei cookie. La dichiarazione di consenso viene memorizzata in modo che non debba essere recuperata nuovamente e che il consenso possa essere dimostrato in conformità agli obblighi di legge. La memorizzazione può avvenire a livello di server e/o in un cookie (il cosiddetto cookie di opt-out o con l'ausilio di tecnologie analoghe) per poter assegnare il consenso a un utente o e/o al suo dispositivo. Fatti salvi i dettagli individuali dei fornitori di servizi di gestione dei cookie, si applicano le seguenti informazioni: La durata della memorizzazione del consenso può arrivare fino a due anni. In questo caso, viene creato un identificativo pseudonimo dell'utente e memorizzato con la data/ora del consenso, le informazioni sull'ambito del consenso (ad esempio, quali categorie di cookie e/o fornitori di servizi), nonché il browser, il sistema e il dispositivo finale utilizzato.
Base giuridica: Consenso (articolo 6, paragrafo 1, lettera a) del GDPR; articolo 31, paragrafo 1 della legge svizzera sulla protezione dei dati).
Conformità: Cookie-Consent Manager
Fornitore del servizio: Ospitato localmente sul nostro server, nessun trasferimento di dati a terzi.
Sito web: https://complianz.io
Informativa sulla privacy: https://complianz.io/legal/
Ulteriori informazioni: L'ID utente individuale, la lingua, i tipi di consenso e l'ora in cui sono stati inviati sono memorizzati sul server e nel cookie sul dispositivo dell'utente.

Servizi commerciali

Trattiamo i dati dei nostri partner contrattuali e commerciali, ad esempio clienti e parti interessate (collettivamente denominati "partner contrattuali") nell'ambito di rapporti contrattuali e giuridici analoghi, nonché delle relative azioni e comunicazioni con i partner contrattuali o precontrattuali, ad esempio per rispondere alle richieste di informazioni.

Trattiamo questi dati per adempiere ai nostri obblighi contrattuali. Questi includono, in particolare, l'obbligo di fornire i servizi concordati, eventuali obblighi di aggiornamento e rimedi in caso di garanzia e altre interruzioni del servizio. Inoltre, trattiamo i dati per tutelare i nostri diritti e per le attività amministrative connesse a tali obblighi e all'organizzazione aziendale. Inoltre, trattiamo i dati sulla base dei nostri legittimi interessi per una gestione aziendale corretta ed economica, nonché per misure di sicurezza volte a proteggere i nostri partner contrattuali e le nostre operazioni commerciali da un uso improprio, dalla messa in pericolo dei loro dati, segreti, informazioni e diritti (ad esempio, per il coinvolgimento di servizi di telecomunicazione, trasporto e altri servizi ausiliari, nonché di subappaltatori, banche, consulenti fiscali e legali, fornitori di servizi di pagamento o autorità fiscali). Nell'ambito della legge applicabile, divulghiamo i dati dei partner contrattuali a terzi solo nella misura in cui ciò sia necessario per gli scopi sopra menzionati o per adempiere agli obblighi di legge. I partner contrattuali saranno informati di ulteriori forme di trattamento, ad esempio per scopi di marketing, nell'ambito della presente informativa sulla privacy.

Quali dati sono necessari per i suddetti scopi, lo comunichiamo ai partner contrattuali prima o nell'ambito della raccolta dei dati, ad esempio nei moduli online tramite contrassegni speciali (ad esempio colori), e/o simboli (ad esempio asterischi o simili), o personalmente.

Cancelliamo i dati dopo la scadenza della garanzia legale e di obblighi analoghi, cioè in linea di principio dopo la scadenza di 4 anni, a meno che i dati non siano memorizzati in un account cliente o debbano essere conservati per motivi legali di archiviazione. Il periodo di conservazione previsto dalla legge per i documenti rilevanti ai fini della normativa fiscale, nonché per i libri commerciali, gli inventari, i bilanci di apertura, i bilanci annuali, le istruzioni necessarie per la comprensione di tali documenti e altri documenti organizzativi e contabili è di dieci anni, mentre per le lettere commerciali e aziendali ricevute e le riproduzioni di lettere commerciali e aziendali inviate è di sei anni. Il periodo inizia alla fine dell'anno solare in cui è stata effettuata l'ultima registrazione nel libro, nell'inventario, nel bilancio di apertura, nel bilancio annuale o nella relazione di gestione, è stata ricevuta o inviata la lettera commerciale o aziendale, o è stato creato il documento contabile, inoltre è stata effettuata la registrazione o sono stati creati gli altri documenti.

Se utilizziamo fornitori o piattaforme di terze parti per fornire i nostri servizi, nel rapporto tra gli utenti e i fornitori si applicano i termini e le condizioni e le politiche sulla privacy dei rispettivi fornitori o piattaforme di terze parti.

Tipi di dati trattati: Dati di inventario (es. nomi, indirizzi); Dati di pagamento (es. coordinate bancarie, fatture, storico dei pagamenti); Dati di contatto (es. e-mail, numeri di telefono); Dati di contratto (es. oggetto del contratto, durata, categoria di clienti); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso); Dati meta, di comunicazione e di processo (es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).
Categorie particolari di dati personali: Dati sulla salute (Art. 9(1) GDPR; Art. 5(c) Legge svizzera sulla protezione dei dati); Dati che rivelano l'origine razziale o etnica (Art. 9(1) GDPR; Art. 5(c) Legge svizzera sulla protezione dei dati).
Soggetti interessati: Clienti; Clienti potenziali; Partner commerciali e contrattuali.
Finalità del trattamento: Fornitura di servizi contrattuali e assistenza ai clienti; Misure di sicurezza; Richieste di contatto e comunicazione; Procedure d'ufficio e organizzative; Gestione e risposta a richieste di informazioni.
Base giuridica: Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati); Adempimento di un obbligo legale (Articolo 6(1)(1)(c) GDPR; Articolo 31(1) Legge svizzera sulla protezione dei dati); Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni su metodi di elaborazione, procedure e servizi utilizzati:
Elenco prodotti/ Lista dei desideri: I clienti possono creare un elenco di prodotti/desideri In questo caso, i prodotti vengono memorizzati nel contesto dell'adempimento dei nostri obblighi contrattuali fino alla cancellazione dell'account, a meno che le voci dell'elenco di prodotti non vengano rimosse dal cliente, o che noi informiamo espressamente il cliente di periodi di conservazione diversi. Base giuridica:Esecuzione di un contratto e richieste preventive (articolo 6, paragrafo 1, punto 1, lettera b), GDPR; articolo 31, paragrafi 1 e 2, lettera b), della legge svizzera sulla protezione dei dati).
Leads-Tool: Su richiesta, creiamo file di clienti per registrare le prenotazioni o per elaborare le richieste dei clienti. In questo caso, i dati forniti saranno conservati nell'ambito dell'adempimento dei nostri obblighi contrattuali fino alla cancellazione del lead, a meno che le voci del lead non vengano rimosse su richiesta del cliente, o che non informiamo espressamente il cliente di periodi di conservazione diversi; Base giuridica: Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati).
Negozio online e commercio elettronico: Trattiamo i dati dei nostri clienti per consentire loro di selezionare, acquistare o ordinare i prodotti selezionati, le merci e i servizi correlati, nonché il loro pagamento e la consegna, o la prestazione di altri servizi. Se necessario per l'esecuzione di un ordine, utilizziamo fornitori di servizi, in particolare società postali, di trasporto e di spedizione, al fine di effettuare la consegna o l'esecuzione ai nostri clienti. Per l'elaborazione delle transazioni di pagamento, ci avvaliamo dei servizi di banche e fornitori di servizi di pagamento. I dati richiesti sono identificati come tali nel corso dell'ordine o di un processo di acquisto analogo e comprendono i dati necessari per la consegna, o per altre modalità di messa a disposizione del prodotto e per la fatturazione, nonché i dati di contatto per poter tenere eventuali consultazioni; Base giuridica: Esecuzione di un contratto e richieste preventive (articolo 6, paragrafo 1, punto 1, lettera b), del GDPR; articolo 31, paragrafi 1 e 2, lettera b), della legge svizzera sulla protezione dei dati).
Servizi di viaggio: Trattiamo i dati dei nostri clienti e delle parti interessate (denominati uniformemente "clienti") in conformità al rapporto contrattuale sottostante. Inoltre, possiamo trattare informazioni sulle caratteristiche e le circostanze delle persone o degli oggetti di loro proprietà, se ciò è necessario nell'ambito del rapporto contrattuale. Può trattarsi, ad esempio, di informazioni sulla situazione personale, sui beni mobili e sulla situazione finanziaria. Nell'ambito del nostro incarico potrebbe essere necessario trattare categorie particolari di dati ai sensi dell'articolo 9, paragrafo 1, del GDPR e dell'articolo 5, lettera c), della legge svizzera sulla protezione dei dati, in particolare informazioni sulla salute di una persona. Il trattamento avviene per tutelare gli interessi della salute dei clienti, altrimenti solo con il consenso dei clienti. Se necessario per l'adempimento del contratto o richiesto dalla legge, o concordato dai clienti o sulla base dei nostri interessi legittimi, divulghiamo o trasmettiamo i dati del cliente, ad esempio ai fornitori di servizi coinvolti nell'adempimento dei servizi di viaggio; Base legale: Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati).

Fornitori e servizi utilizzati nel corso delle attività commerciali

Nell'ambito delle nostre attività commerciali, utilizziamo servizi, piattaforme, interfacce o plug-in aggiuntivi di fornitori terzi (in breve, "servizi") in conformità ai requisiti di legge. Il loro utilizzo si basa sui nostri interessi per una gestione corretta, legale ed economica delle nostre operazioni commerciali e della nostra organizzazione interna.

Tipi di dati trattati: Dati di inventario (ad es. nomi, indirizzi); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati di contatto (ad es. e-mail, numeri di telefono); Dati di contenuto (ad es. input di testo, fotografie, video); Dati di contratto (ad es. oggetto del contratto, durata, categoria di clienti); Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); Dati meta, di comunicazione e di processo (ad es. indirizzi IP, informazioni sull'orario, numeri di identificazione, stato del consenso); Dati dei candidati al lavoro (ad es. indirizzi IP, informazioni sull'orario, numeri di identificazione, stato del consenso); Dati del candidato (ad esempio, dati personali, indirizzi postali e di contatto e documenti relativi alla candidatura e alle informazioni in essi contenute, come lettera di presentazione, curriculum vitae, certificati, ecc, nonché altre informazioni sulla persona o sulle qualifiche dei candidati fornite in relazione a un lavoro specifico o volontariamente dai candidati).
Soggetti interessati: Clienti; Clienti potenziali; Utenti (es. visitatori del sito web, utenti di servizi online); Partner commerciali e contrattuali; Partner di comunicazione (destinatari di e-mail, lettere, ecc.); Candidati.
Finalità del trattamento: Fornitura di servizi contrattuali e assistenza clienti; Procedure d'ufficio e organizzative; Misure di sicurezza; Fornitura dei nostri servizi online e usabilità; Marketing diretto (ad esempio via e-mail o per posta); Web Analytics (ad esempio statistiche di accesso, riconoscimento dei visitatori di ritorno); Infrastruttura informatica (Funzionamento e fornitura di sistemi informativi e dispositivi tecnici, come computer, server, ecc.) ); Conversion tracking (misurazione dell'efficacia delle attività di marketing); Marketing; Targeting (ad esempio, profilazione basata su interessi e comportamenti, utilizzo di cookie); Gestione e risposta alle richieste; Feedback (ad esempio, raccolta di feedback tramite modulo online); Richieste di contatto e comunicazione; Firewall; Processo di candidatura (creazione ed eventuale successiva esecuzione, nonché eventuale successiva cessazione del rapporto di lavoro); Affiliate Tracking.
Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati); Consenso (Articolo 6(1)(a) GDPR; Articolo 31(1) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di trattamento, sulle procedure e sui servizi utilizzati:
Google Docs: Applicazione di elaborazione testi online, archiviazione, collaborazione e condivisione di documenti; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.google.de/docs/about/; Informativa sulla privacy: https://cloud.google.com/privacy; Accordo sul trattamento dei dati: https://cloud.google.com/terms/data-processing-addendum; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://cloud.google.com/terms/eu-model-contract-clause; Ulteriori informazioni: https://cloud.google.com/privacy.

Conservazione dei dati per motivi di sicurezza: I post e gli altri inserimenti degli utenti vengono elaborati ai fini delle funzioni di community e di conversazione e, fatti salvi gli obblighi di legge o l'autorizzazione legale, non vengono divulgati a terzi. L'obbligo di divulgazione può sorgere in particolare nel caso di post illegali ai fini di un'azione legale. Desideriamo sottolineare che, oltre al contenuto dei post, vengono memorizzati anche l'ora e l'indirizzo IP dell'utente. Questo al fine di poter adottare misure adeguate per proteggere gli altri utenti e la comunità: Esecuzione di un contratto e richieste preventive (articolo 6, paragrafo 1, punto 1, lettera b), GDPR; articolo 31, paragrafi 1 e 2, lettera b), della legge svizzera sulla protezione dei dati).

Crittografia TLS (https): Per essere sicuri ai sensi della legge sulla protezione dei dati, i dati inseriti dall'utente (ad esempio nel modulo di contatto o in generale in tutti i moduli online) devono essere trasmessi tramite https. - Per proteggere i dati trasmessi tramite i nostri servizi online, utilizziamo la crittografia TLS. È possibile riconoscere tali connessioni crittografate dal prefisso https:// nella barra degli indirizzi del browser.

UpdraftPlus:Software di backup e archiviazione di backup; Fornitore di servizi: Simba Hosting Ltd., 11, Barringer Way, St. Neots, Cambs., PE19 1LW, UK; Base legale: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://updraftplus.com/; Informativa sulla privacy: https://updraftplus.com/data-protection-and-privacy-centre/.

Servizi di matching e di agenzia basati su commissioni: Trattiamo le informazioni fornite dagli interessati nell'ambito della richiesta (di viaggio) di agenzia ai fini della definizione, dell'attuazione e, se necessario, della risoluzione di un contratto di intermediazione di offerte da parte di fornitori dei servizi richiesti. Utilizziamo i dati di contatto degli interessati per specificare la loro richiesta tramite il canale di comunicazione concordato o altrimenti consentito (ad esempio, telefono o e-mail) e per suggerire fornitori o offerte adatti in base alla richiesta specificata. Inoltre, possiamo porre agli interessati domande sul successo dei nostri servizi di agenzia in un momento successivo, in conformità ai requisiti di legge. Elaboriamo i dati degli interessati e dei fornitori per adempiere ai nostri obblighi contrattuali, per collegare la richiesta degli interessati che ci viene sottoposta con le offerte dei fornitori corrispondenti e per inoltrarla ai fornitori corrispondenti o per raccomandare i fornitori. Possiamo registrare i dati inseriti nel modulo online inviato dagli interessati per poter dimostrare l'esistenza del rapporto contrattuale e il consenso degli interessati in conformità agli obblighi di rendicontazione previsti dalla legge (articolo 5, paragrafo 2, del GDPR). Questi dati saranno conservati per un periodo di tre o quattro anni se dobbiamo dimostrare la richiesta originale (ad esempio, per poter dimostrare che siamo autorizzati a contattare l'interessato); Base giuridica: Esecuzione di un contratto e richieste preliminari (articolo 6, paragrafo 1, punto 1, lettera b), del GDPR; articolo 31, paragrafi 1 e 2, lettera b), della legge svizzera sulla protezione dei dati).

Procedura di pagamento

Nell'ambito dei rapporti contrattuali e di altri rapporti legali, a causa di obblighi di legge o altrimenti sulla base dei nostri legittimi interessi, offriamo agli interessati opzioni di pagamento efficienti e sicure e utilizziamo a tal fine altri fornitori di servizi oltre a banche e istituti di credito (collettivamente denominati "fornitori di servizi di pagamento").

I dati trattati dai prestatori di servizi di pagamento comprendono i dati di inventario, come il nome e l'indirizzo, i dati bancari, come i numeri di conto o di carta di credito, le password, i TAN e i checksum, nonché le informazioni relative al contratto, al totale e al destinatario. Le informazioni sono necessarie per effettuare le transazioni. Tuttavia, i dati inseriti vengono elaborati solo dai fornitori di servizi di pagamento e memorizzati presso di loro. In altre parole, non riceviamo informazioni relative al conto o alla carta di credito, ma solo informazioni di conferma o di rifiuto del pagamento. In determinate circostanze, i dati possono essere trasmessi dai fornitori di servizi di pagamento alle agenzie di credito. Lo scopo di questa trasmissione è quello di verificare l'identità e l'affidabilità creditizia. Si prega di consultare i termini e le condizioni e le informazioni sulla protezione dei dati dei fornitori di servizi di pagamento.

I termini e le condizioni e le informazioni sulla protezione dei dati dei rispettivi prestatori di servizi di pagamento si applicano alle transazioni di pagamento e possono essere consultati all'interno dei rispettivi siti web o applicazioni per le transazioni. Si rimanda anche a queste per ulteriori informazioni e per l'affermazione della revoca, dell'informazione e di altri diritti dell'interessato.

Tipi di dati elaborati: Dati di inventario (es. nomi, indirizzi); Dati di pagamento (es. coordinate bancarie, fatture, storico dei pagamenti); Dati contrattuali (es. oggetto del contratto, durata, categoria di clienti); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso); Dati meta, di comunicazione e di processo (es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).

Soggetti interessati: Clienti; potenziali clienti.
Base giuridica: Esecuzione di un contratto e richieste preventive (articolo 6, paragrafo 1, punto 1, lettera b), del GDPR; articolo 31, paragrafi 1 e 2, lettera b), della legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di trattamento, sulle procedure e sui servizi utilizzati:
Mollie: Payment-Service-Provider (integrazione tecnica dei metodi di pagamento online); Fornitore del servizio: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Paesi Bassi; Base giuridica: Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati); Sito web: https://www.mollie.com/; Informativa sulla privacy: https://www.mollie.com/privacy.

Fornitura di servizi online e web hosting

Trattiamo i dati degli utenti per poter fornire loro i nostri servizi online. A tal fine elaboriamo l'indirizzo IP dell'utente, necessario per trasmettere i contenuti e le funzioni dei nostri servizi online al browser o al terminale dell'utente.

Tipi di dati elaborati: Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); dati Meta, di comunicazione e di processo (ad es. indirizzi IP, informazioni sull'orario, numeri di identificazione, stato del consenso).
Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
Finalità del trattamento: Fornitura dei nostri servizi online e usabilità; infrastruttura informatica (funzionamento e fornitura di sistemi informativi e dispositivi tecnici, come computer, server, ecc.); misure di sicurezza; firewall.
Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Fornitura dell'offerta online su spazio hosting in affitto: Per la fornitura dei nostri servizi online, utilizziamo spazio di archiviazione, capacità di calcolo e software che affittiamo o otteniamo in altro modo da un corrispondente fornitore di server (definito anche "web hoster"); Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).
Raccolta dei dati di accesso e dei file di log: L'accesso ai nostri servizi online viene registrato sotto forma di cosiddetti "file di log del server". I file di log del server possono includere l'indirizzo e il nome delle pagine web e dei file a cui si accede, la data e l'ora dell'accesso, i volumi di dati trasferiti, la notifica dell'accesso riuscito, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL di riferimento (la pagina precedentemente visitata) e, di norma, gli indirizzi IP e il provider richiedente. I file di log del server possono essere utilizzati per scopi di sicurezza, ad esempio per evitare il sovraccarico dei server (soprattutto in caso di attacchi abusivi, i cosiddetti attacchi DDoS) e per garantire la stabilità e il bilanciamento ottimale del carico dei server; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Periodo di conservazione: Le informazioni dei file di log vengono conservate per un periodo massimo di 7 giorni e poi cancellate o rese anonime. I dati, la cui ulteriore conservazione è necessaria a fini probatori, sono esclusi dalla cancellazione fino a quando il rispettivo incidente non è stato definitivamente chiarito.
STRATO: Servizi nel campo della fornitura di infrastrutture informatiche e servizi correlati (ad es. spazio di archiviazione e/o capacità di calcolo); Fornitore di servizi: STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlino, Germania; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.strato.de; Informativa sulla privacy: https://www.strato.de/datenschutz; Accordo sul trattamento dei dati: Fornito dal fornitore di servizi.
ElephantSQL: Servizi nel campo della fornitura di infrastrutture informatiche e servizi correlati (ad esempio, spazio di archiviazione e/o capacità di calcolo); Fornitore di servizi: 84codes AB, Torsgatan 26, 113 21 Stoccolma, Svezia; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.elephantsql.com/; Informativa sulla privacy: https://www.elephantsql.com/legal/privacy_policy.html; Accordo sul trattamento dei dati: Fornito dal fornitore di servizi.
Sucuri: firewall e funzioni di sicurezza e di rilevamento degli errori per rilevare e prevenire i tentativi di accesso non autorizzato, nonché le vulnerabilità tecniche che potrebbero consentire tale accesso. A tal fine, possono essere utilizzati cookie e procedure di memorizzazione analoghe necessarie per questo scopo e possono essere creati registri di sicurezza durante i test e, in particolare, in caso di accesso non autorizzato. In questo contesto, gli indirizzi IP degli utenti, un numero di identificazione dell'utente e le loro attività, compreso l'orario di accesso, vengono elaborati e memorizzati e confrontati con i dati forniti dal fornitore della funzione firewall e di sicurezza e trasmessi a quest'ultimo; Fornitore del servizio: Sucuri, LLC, società madre: GoDaddy Media Temple, Inc. d/b/a Sucuri, 6060 Center Dr. Suite 500, Los Angeles CA 90045, USA; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://sucuri.net; Informativa sulla privacy: https://sucuri.net/privacy.
Wordfence: firewall e funzioni di sicurezza e di rilevamento degli errori per rilevare e prevenire i tentativi di accesso non autorizzato, nonché le vulnerabilità tecniche che potrebbero consentire tale accesso. A tal fine, possono essere utilizzati cookie e procedure di archiviazione analoghe necessarie per questo scopo e possono essere creati registri di sicurezza durante i test e, in particolare, in caso di accesso non autorizzato. In questo contesto, gli indirizzi IP degli utenti, un numero di identificazione dell'utente e le loro attività, compreso l'orario di accesso, vengono elaborati e memorizzati e confrontati con i dati forniti dal fornitore del firewall e della funzione di sicurezza e trasmessi a quest'ultimo; Fornitore del servizio: Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.wordfence.com; Informativa sulla privacy: https://www.wordfence.com/privacy-policy/; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://www.wordfence.com/standard-contractual-clauses/; Ulteriori informazioni: https://www.wordfence.com/help/general-data-protection-regulation/.

Blog e media di pubblicazione

Utilizziamo blog o mezzi analoghi di comunicazione e pubblicazione online (di seguito "mezzo di pubblicazione"). I dati dei lettori saranno trattati ai fini del mezzo di pubblicazione solo nella misura necessaria alla presentazione e alla comunicazione tra autori e lettori o per motivi di sicurezza. Per il resto, rimandiamo alle informazioni sul trattamento dei visitatori del nostro mezzo di pubblicazione nell'ambito della presente informativa sulla privacy.

Tipi di dati trattati: Dati di inventario (ad es. nomi, indirizzi); Dati di contatto (ad es. e-mail, numeri di telefono); Dati di contenuto (ad es. input di testo, fotografie, video); Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); Dati meta, di comunicazione e di processo (ad es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).
Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
Finalità del trattamento: Fornitura di servizi contrattuali e assistenza clienti; Feedback (ad es. raccolta di feedback tramite modulo online); Fornitura dei nostri servizi online e usabilità; Misure di sicurezza; Gestione e risposta alle richieste.
Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Iscrizioni ai commenti: Quando gli utenti lasciano commenti o altri contributi, i loro indirizzi IP possono essere memorizzati in base ai nostri legittimi interessi. Ciò avviene per la nostra sicurezza, nel caso in cui qualcuno lasci contenuti illegali (insulti, propaganda politica vietata, ecc.) nei commenti e nei contributi. In questo caso, noi stessi possiamo essere perseguiti per il commento o il contributo e siamo quindi interessati all'identità dell'autore. Inoltre, ci riserviamo il diritto di elaborare i dati degli utenti ai fini del rilevamento dello spam sulla base dei nostri interessi legittimi. Sulla stessa base giuridica, nel caso di sondaggi, ci riserviamo il diritto di memorizzare gli indirizzi IP degli utenti per la durata dei sondaggi e di utilizzare i cookie per evitare votazioni multiple. I dati personali forniti nel corso di commenti e contributi, eventuali informazioni di contatto e sul sito web, nonché le informazioni sui contenuti saranno da noi memorizzati in modo permanente fino a quando l'utente non si opporrà; Base giuridica Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).

Gestione dei contatti e delle richieste

In caso di contatto con noi (ad es. tramite posta, modulo di contatto, e-mail, telefono o social media) e nell'ambito di relazioni d'uso e commerciali esistenti, i dati delle persone che richiedono informazioni vengono elaborati nella misura necessaria per rispondere alle richieste di contatto e alle misure richieste.

Tipi di dati trattati: Dati di contatto (es. e-mail, numeri di telefono); Dati di contenuto (es. input di testo, fotografie, video); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso); Dati di meta, comunicazione e processo (es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).
Soggetti interessati: Partner di comunicazione (destinatari di e-mail, lettere, ecc.).
Finalità del trattamento: Richieste di contatto e comunicazione; Gestione e risposta alle richieste; Feedback (ad esempio, raccolta di feedback tramite modulo online); Fornitura dei nostri servizi online e usabilità.
Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Modulo di contatto:Quando gli utenti ci contattano tramite il nostro modulo di contatto, l'e-mail o altri canali di comunicazione, trattiamo i dati fornitici in questo contesto per elaborare la richiesta comunicata; Base legale: Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati), Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).
Provider di posta elettronica: Gestione delle richieste di contatto e delle comunicazioni; Base giuridica: Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati), Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati)
Provider telefonico: Servizio per sistemi telefonici basati su cloud; Base giuridica: Esecuzione di un contratto e richieste preventive (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati), Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati)

Comunicazione via Messanger

Utilizziamo i servizi di messaggeria per comunicare e pertanto vi chiediamo di osservare le seguenti informazioni relative alla funzionalità dei servizi di messaggeria, alla crittografia, all'utilizzo dei metadati della comunicazione e alle vostre possibilità di opposizione.

Potete contattarci anche con mezzi alternativi, ad esempio per telefono o via e-mail. La preghiamo di utilizzare le opzioni di contatto che le sono state fornite o di utilizzare le opzioni di contatto previste dai nostri servizi online.

Per quanto riguarda la crittografia del contenuto (ovvero il contenuto del messaggio e degli allegati), si precisa che il contenuto della comunicazione (ovvero il contenuto del messaggio e degli allegati) viene crittografato end-to-end. Ciò significa che il contenuto dei messaggi non è visibile, nemmeno dagli stessi fornitori di servizi di messaggistica. Si consiglia di utilizzare sempre una versione aggiornata del servizio di messaggistica con crittografia attivata, in modo da garantire la crittografia del contenuto dei messaggi.

Tuttavia, vorremmo far notare ai nostri partner di comunicazione che, sebbene i fornitori di servizi di messaggistica non vedano il contenuto, possono sapere che e quando i partner di comunicazione comunicano con noi ed elaborare informazioni tecniche sul dispositivo utilizzato dal partner di comunicazione e, a seconda delle impostazioni del suo dispositivo, anche informazioni sulla posizione (i cosiddetti metadati).

Informazioni su base legale: Se chiediamo l'autorizzazione ai partner di comunicazione prima di comunicare con loro tramite i servizi di messaggistica, la base giuridica del nostro trattamento dei loro dati è il loro consenso. In caso contrario, se non richiediamo il consenso e l'utente ci contatta, ad esempio, volontariamente, utilizziamo i servizi di messaggistica nei rapporti con i nostri partner contrattuali e come parte del processo di avvio del contratto come misura contrattuale e nel caso di altre parti interessate e partner di comunicazione sulla base dei nostri interessi legittimi per una comunicazione rapida ed efficiente e per soddisfare le esigenze dei nostri partner di comunicazione per la comunicazione tramite servizi di messaggistica. Desideriamo inoltre sottolineare che non trasmettiamo i dati di contatto forniti ai fornitori di servizi di messaggistica per la prima volta senza il vostro consenso.

Ritiro, opposizione e cancellazione: Potete revocare il vostro consenso o opporvi alla comunicazione con noi tramite i servizi di messaggistica in qualsiasi momento. In caso di comunicazione tramite i servizi di messaggeria, cancelliamo i messaggi in conformità con la nostra politica generale di conservazione dei dati (ossia, come descritto in precedenza, al termine dei rapporti contrattuali, delle esigenze di archiviazione, ecc.) e altrimenti non appena possiamo presumere di aver risposto alle informazioni fornite dai partner di comunicazione, se non è prevedibile alcun riferimento a una conversazione precedente e se non sussistono obblighi legali di conservazione dei messaggi per impedirne la cancellazione.

Riserva di riferimento ad altri mezzi di comunicazione: Infine, desideriamo sottolineare che ci riserviamo il diritto, per motivi di sicurezza, di non rispondere alle richieste di informazioni sui servizi di messaggistica. Ciò avviene, ad esempio, se le questioni contrattuali interne richiedono una particolare segretezza o se una risposta tramite i servizi di messaggistica non soddisfa i requisiti formali. In questi casi vi rimandiamo a canali di comunicazione più appropriati.


Tipi di dati trattati: Dati di contatto (ad es. e-mail, numeri di telefono); Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso); Dati di meta, comunicazione e processo (ad es. indirizzi IP, informazioni sull'ora, numeri di identificazione, stato del consenso); Dati di contenuto (ad es. input di testo, fotografie, video).
Soggetti interessati: Partner della comunicazione (destinatari di e-mail, lettere, ecc.).
Finalità del trattamento: Richieste di contatto e comunicazione; Marketing diretto (ad esempio via e-mail o per posta).
Base giuridica: Consenso (articolo 6, paragrafo 1, lettera a) del GDPR; articolo 31, paragrafo 1 della legge svizzera sulla protezione dei dati); Interessi legittimi (articolo 6, paragrafo 1, lettera f) del GDPR; articolo 31, paragrafi 1 e 2 della legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Instagram: Messaggistica tramite il social network Instagram; Fornitore del servizio: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.instagram.com; Informativa sulla privacy: https://instagram.com/about/legal/privacy.
Facebook-Messenger: Facebook-Messenger con crittografia end-to-end (la crittografia end-to-end di Facebook Messenger richiede l'attivazione, a meno che non sia abilitata di default); Fornitore del servizio: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base legale: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/about/privacy; Accordo sul trattamento dei dati: https://www.facebook.com/legal/terms/dataprocessing; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://www.facebook.com/legal/EU_data_transfer_addendum
Whatsapp: WhatsApp Messenger con crittografia end-to-end; Fornitore del servizio: WhatsApp Ireland Limited, 4 Grand Canal Quay, Dublin 2, D02 KH28, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.whatsapp.com/; Informativa sulla privacy: https://www.whatsapp.com/legal

Processo di candidatura

Il processo di candidatura richiede che i candidati ci forniscano i dati necessari per la loro valutazione e selezione. Le informazioni richieste si trovano nella descrizione del lavoro o, nel caso di moduli online, nelle informazioni ivi contenute.

In linea di massima, le informazioni richieste comprendono dati personali quali nome, indirizzo, un'opzione di contatto e la prova delle qualifiche richieste per un determinato impiego. Su richiesta, saremo lieti di fornire ulteriori informazioni.

Se disponibili, i candidati possono presentare la propria candidatura tramite un modulo online. I dati ci verranno trasmessi criptati secondo lo stato dell'arte. I candidati possono anche inviarci la propria candidatura via e-mail. Si noti, tuttavia, che le e-mail su Internet non vengono generalmente inviate in forma criptata. Di norma, le e-mail vengono criptate durante il trasporto, ma non sui server da cui vengono inviate e ricevute. Pertanto, non possiamo assumerci alcuna responsabilità per il percorso di trasmissione della candidatura tra il mittente e la ricezione sul nostro server. Ai fini della ricerca di candidati, dell'invio delle candidature e della selezione dei candidati, possiamo avvalerci di software di gestione dei candidati e di reclutamento, di piattaforme e di servizi di fornitori terzi, nel rispetto dei requisiti di legge. I candidati sono invitati a contattarci per sapere come presentare la propria candidatura o a inviarcela per posta ordinaria.

Trattamento di categorie speciali di dati: Nella misura in cui categorie particolari di dati personali (art. 9(1) GDPR; art. 5(c) Legge svizzera sulla protezione dei dati, ad es, dati sulla salute, come lo stato di disabilità o l'origine etnica) sono richiesti ai candidati durante il processo di candidatura, il loro trattamento viene effettuato affinché il responsabile del trattamento o l'interessato possa esercitare i diritti derivanti dalla legge sul lavoro e dalla legge sulla sicurezza sociale e sulla protezione sociale, in caso di protezione degli interessi vitali dei candidati o di altre persone, o per scopi di medicina preventiva o del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnosi medica, per la fornitura o il trattamento nel settore sanitario o sociale, o per la gestione dei sistemi e dei servizi nel settore sanitario o sociale (articolo 9, paragrafo 2, lettera c), GDPR; Articolo 31, paragrafo 1, della legge svizzera sulla protezione dei dati).

Conservazione dei dati: In caso di esito positivo della candidatura, i dati forniti dai candidati potranno essere ulteriormente trattati da noi ai fini del rapporto di lavoro. In caso contrario, se la domanda di assunzione non viene accolta, i dati del candidato verranno cancellati. I dati dei candidati saranno cancellati anche in caso di revoca della candidatura, a cui i candidati hanno diritto in qualsiasi momento. Fatta salva una revoca giustificata da parte del candidato, la cancellazione avverrà al più tardi dopo la scadenza di un periodo di sei mesi, in modo da poter rispondere a eventuali domande di follow-up relative alla candidatura e adempiere al nostro obbligo di prova ai sensi della normativa sulla parità di trattamento dei candidati. Le fatture relative a eventuali rimborsi delle spese di viaggio vengono archiviate in conformità alle norme fiscali.

Ammissione a un talent pool: L'ammissione a un talent pool, se offerta, si basa sul consenso. I candidati sono informati che il loro consenso all'inserimento nel talent pool è volontario, non ha alcuna influenza sul processo di candidatura in corso e che possono revocare il loro consenso in qualsiasi momento per il futuro.
Tipi di dati trattati:Dati di inventario (ad es. nomi, indirizzi); Dati di contatto (ad es. e-mail, numeri di telefono); Dati di contenuto (ad es. inserimento di testi, fotografie, video); Dati dei candidati (ad es. dati personali, indirizzi postali e di contatto e i documenti relativi alla candidatura e alle informazioni in essi contenute, come lettera di presentazione, curriculum vitae, certificati, ecc. nonché altre informazioni sulla persona o sulle qualifiche dei candidati fornite in relazione a un lavoro specifico o volontariamente dai candidati).
Soggetti interessati: Candidati
Finalità del trattamento: Processo di candidatura (instaurazione ed eventuale successiva esecuzione, nonché eventuale successiva cessazione del rapporto di lavoro).
Base giuridica: Processo di candidatura come rapporto precontrattuale o contrattuale (Articolo 6(1)(1)(b) GDPR; Articolo 31(1) e 2(b) Legge svizzera sulla protezione dei dati); Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Personio: Gestione delle applicazioni; Fornitore di servizi: Personio SE & Co. KG, Seidlstraße 3 80335 Monaco, Germania; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.personio.de; Informativa sulla privacy: https://www.personio.com/privacy-policy/.

Servizi cloud

Per l'archiviazione e la gestione dei contenuti (ad es. archiviazione e gestione di documenti, scambio di documenti, contenuti e informazioni con determinati destinatari o pubblicazione di contenuti e informazioni) utilizziamo servizi software accessibili via Internet (i cosiddetti "servizi cloud", definiti anche "Software as a Service") forniti sui server dei fornitori.

In questo contesto, i dati personali possono essere trattati e memorizzati sui server del fornitore nella misura in cui tali dati fanno parte dei processi di comunicazione con noi o sono altrimenti trattati da noi in conformità con la presente informativa sulla privacy. Questi dati possono includere in particolare i dati anagrafici e i dati di contatto degli interessati, i dati relativi a processi, contratti, altri procedimenti e il loro contenuto. Anche i fornitori di servizi cloud elaborano i dati di utilizzo e i metadati che utilizzano per scopi di sicurezza e ottimizzazione del servizio.

Se utilizziamo i servizi cloud per fornire documenti e contenuti ad altri utenti o siti web accessibili al pubblico, moduli, ecc. i fornitori possono memorizzare i cookie sui dispositivi degli utenti per l'analisi del web o per ricordare le impostazioni dell'utente (ad esempio nel caso del controllo dei media).

Tipi di dati trattati:Dati di inventario (ad es. nomi, indirizzi); Dati di contatto (ad es. e-mail, numeri di telefono); Dati di contenuto (ad es. input di testo, fotografie, video); Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, tempi di accesso); Dati meta, di comunicazione e di processo (ad es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).
Soggetti interessati: Clienti; Dipendenti (ad esempio, dipendenti, candidati); Clienti potenziali; Partner di comunicazione (destinatari di e-mail, lettere, ecc.); Utenti (ad esempio, visitatori del sito web, utenti dei servizi online).
Finalità del trattamento: Procedure d'ufficio e organizzative; Infrastruttura informatica (Funzionamento e fornitura di sistemi informativi e dispositivi tecnici, come computer, server, ecc.)
Base giuridica: Interessi legittimi (articolo 6, paragrafo 1, punto 1, lettera f) del GDPR; articolo 31, paragrafi 1 e 2 della legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Google Cloud Storage: Cloud storage, servizi di infrastruttura cloud e software applicativo basato sul cloud; Fornitore del servizio: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://cloud.google.com/; Informativa sulla privacy: https://policies.google.com/privacy; Accordo sul trattamento dei dati: https://cloud.google.com/terms/data-processing-addendum; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://cloud.google.com/terms/eu-model-contract-clause; Ulteriori informazioni: https://cloud.google.com/privacy.
Google Workspace: Cloud storage, servizi di infrastruttura cloud e software applicativo basato sul cloud; Fornitore del servizio: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://workspace.google.com/; Informativa sulla privacy: https://policies.google.com/privacy; Accordo sul trattamento dei dati: https://cloud.google.com/terms/data-processing-addendum; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://cloud.google.com/terms/eu-model-contract-clause; Ulteriori informazioni: https://cloud.google.com/privacy.

Newsletter e comunicazioni elettroniche

Inviamo newsletter, e-mail e altre comunicazioni elettroniche (di seguito denominate "newsletter") solo con il consenso del destinatario o con un'autorizzazione legale. Nella misura in cui i contenuti della newsletter sono specificamente descritti nell'ambito della registrazione, essi sono determinanti per il consenso dell'utente. Per il resto, le nostre newsletter contengono informazioni sui nostri servizi e su di noi.

Per iscriversi alle nostre newsletter è generalmente sufficiente inserire il proprio indirizzo e-mail. Tuttavia, possiamo chiedere all'utente di fornire un nome allo scopo di contattarlo personalmente nella newsletter o di fornire ulteriori informazioni se ciò è necessario ai fini della newsletter.

Procedura di double opt-in: La registrazione alla nostra newsletter avviene in generale con la cosiddetta procedura Double-Opt-In. Ciò significa che dopo la registrazione riceverete un'e-mail che vi chiederà di confermare la vostra iscrizione. Questa conferma è necessaria affinché nessuno possa registrarsi con indirizzi e-mail esterni.

Le registrazioni alla newsletter vengono registrate per poter comprovare il processo di registrazione secondo i requisiti di legge. Ciò include la memorizzazione degli orari di accesso e di conferma, nonché dell'indirizzo IP. Allo stesso modo vengono registrate le modifiche dei vostri dati memorizzati presso il fornitore del servizio di spedizione.

Cancellazione e limitazione del trattamento: Possiamo memorizzare gli indirizzi e-mail non sottoscritti per un massimo di tre anni, sulla base dei nostri interessi legittimi, prima di cancellarli per fornire la prova del consenso precedente. L'elaborazione di questi dati è limitata allo scopo di un'eventuale difesa contro i reclami. La richiesta di cancellazione individuale è possibile in qualsiasi momento, a condizione che venga confermata la precedente esistenza di un consenso. In caso di obbligo di osservare in modo permanente un'obiezione, ci riserviamo il diritto di memorizzare l'indirizzo e-mail esclusivamente a tale scopo in una blocklist.

La registrazione del processo di registrazione avviene sulla base dei nostri interessi legittimi al fine di dimostrarne il corretto svolgimento. Se incarichiamo un fornitore di servizi per l'invio di e-mail, ciò avviene sulla base dei nostri interessi legittimi in un sistema di invio efficiente e sicuro.

Contenuti

Informazioni su di noi, sui nostri servizi, su promozioni e offerte.

Tipi di dati trattati: Dati di inventario (es. nomi, indirizzi); Dati di contatto (es. e-mail, numeri di telefono); Dati di meta, comunicazione e processo (es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso).
Soggetti interessati: Partner di comunicazione (destinatari di e-mail, lettere, ecc.).
Finalità del trattamento: Marketing diretto (ad es. via e-mail o per posta); Web Analytics (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno).
Base giuridica: Consenso (articolo 6, paragrafo 1, lettera a) del GDPR; articolo 31, paragrafo 1 della legge svizzera sulla protezione dei dati); Interessi legittimi (articolo 6, paragrafo 1, lettera f) del GDPR; articolo 31, paragrafi 1 e 2 della legge svizzera sulla protezione dei dati).
Opt-Out: È possibile annullare la ricezione della nostra newsletter in qualsiasi momento, vale a dire revocare il consenso o opporsi all'ulteriore ricezione. Troverete un link per cancellare la newsletter alla fine di ogni newsletter oppure potete utilizzare una delle opzioni di contatto sopra elencate, preferibilmente l'e-mail.

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Misurazione dei tassi di apertura e di click: Le newsletter contengono un cosiddetto "web-beacon", ossia un file delle dimensioni di un pixel, che viene recuperato dal nostro server quando la newsletter viene aperta o, se utilizziamo un fornitore di servizi di mailing, dal suo server. Nell'ambito di questo recupero, vengono innanzitutto raccolte informazioni tecniche come quelle relative al browser e al sistema dell'utente, nonché l'indirizzo IP e l'ora del recupero. Queste informazioni vengono utilizzate per il miglioramento tecnico della nostra newsletter sulla base di dati tecnici o di gruppi target e del loro comportamento di lettura sulla base dei punti di accesso (che possono essere determinati con l'aiuto dell'indirizzo IP) o dei tempi di accesso. Questa analisi comprende anche la determinazione dell'apertura delle newsletter, del momento in cui vengono aperte e dei link cliccati. Queste informazioni vengono assegnate ai singoli destinatari delle newsletter e memorizzate nei loro profili fino alla loro cancellazione. Le valutazioni ci servono molto di più per riconoscere le abitudini di lettura dei nostri utenti e per adattare i nostri contenuti a loro o per inviare contenuti diversi in base agli interessi dei nostri utenti. La misurazione dei tassi di apertura e di clic, nonché la memorizzazione dei risultati delle misurazioni nei profili degli utenti e la loro ulteriore elaborazione si basano sul consenso degli utenti. Purtroppo non è possibile opporsi separatamente alla misurazione delle prestazioni, nel qual caso l'intero abbonamento alla newsletter deve essere annullato o contestato. In questo caso, le informazioni del profilo memorizzate saranno cancellate; Base giuridica: Consenso (articolo 6, paragrafo 1, lettera a) del GDPR; articolo 31, paragrafo 1 della legge svizzera sulla protezione dei dati).
SendGrid: Piattaforma di invio e comunicazione di e-mail per e-mail transazionali e di marketing; Fornitore del servizio: Twilio Irland Limited, 25 - 28 North Wall Quay, North Wall, Dublin 1, D01 H104, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://sendgrid.com; Informativa sulla privacy: https://www.twilio.com/legal/privacy; Accordo sul trattamento dei dati: https://www.twilio.com/legal/data-protection-addendum; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://www.twilio.com/legal/data-protection-addendum.
Brevo: Piattaforma di email marketing; Fornitore di servizi: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlino, Germania; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.brevo.com/; Informativa sulla privacy: https://www.brevo.com/de/legal/privacypolicy/; Accordo sul trattamento dei dati: Fornito dal fornitore di servizi.

Comunicazione commerciale via e-mail, posta ordinaria, fax o telefono.

Trattiamo i dati personali ai fini della comunicazione promozionale, che può essere effettuata attraverso diversi canali, quali e-mail, telefono, posta o fax, in conformità ai requisiti di legge.

I destinatari hanno il diritto di revocare il proprio consenso in qualsiasi momento o di opporsi alla comunicazione pubblicitaria in qualsiasi momento.

Dopo la revoca o l'opposizione, conserviamo i dati necessari a dimostrare la passata autorizzazione al contatto o all'invio fino a tre anni dalla fine dell'anno di revoca o opposizione sulla base dei nostri interessi legittimi. Il trattamento di questi dati è limitato allo scopo di un'eventuale difesa contro i reclami. Sulla base del legittimo interesse di osservare in modo permanente la revoca o l'obiezione degli utenti, memorizziamo inoltre i dati necessari per evitare un nuovo contatto (ad esempio, a seconda del canale di comunicazione, l'indirizzo e-mail, il numero di telefono, il nome).

Tipi di dati trattati: Dati di inventario (es. nomi, indirizzi); Dati di contatto (es. e-mail, numeri di telefono).
Soggetti interessati: Partner di comunicazione (destinatari di e-mail, lettere, ecc.).
Finalità del trattamento: Marketing diretto (ad esempio via e-mail o per posta).
Base giuridica: Consenso (articolo 6, paragrafo 1, lettera a) del GDPR; articolo 31, paragrafo 1 della legge svizzera sulla protezione dei dati); Interessi legittimi (articolo 6, paragrafo 1, lettera f) del GDPR; articolo 31, paragrafi 1 e 2 della legge svizzera sulla protezione dei dati).

Concorsi e lotterie

Trattiamo i dati personali dei partecipanti a concorsi, contenuti, lotterie, concorsi a premi o lotterie (di seguito denominati "concorsi") solo nel rispetto delle disposizioni in materia di protezione dei dati e se il trattamento è contrattualmente necessario per la fornitura, l'esecuzione e la gestione del concorso, se i partecipanti hanno acconsentito al trattamento o se il trattamento serve ai nostri interessi legittimi (ad es. per la sicurezza del concorso o la protezione dei nostri interessi contro l'abuso attraverso l'eventuale registrazione degli indirizzi IP durante l'invio delle partecipazioni al concorso.

Nel caso in cui gli elaborati vengano pubblicati nell'ambito dei concorsi (ad esempio, nell'ambito di una votazione o di una presentazione degli elaborati del concorso, del vincitore o di un resoconto del concorso), desideriamo sottolineare che anche i nomi dei partecipanti possono essere pubblicati in questo contesto. I partecipanti possono opporsi in qualsiasi momento.

Se i concorsi si svolgono all'interno di una piattaforma online o di un social network (ad es. Facebook o Instagram, di seguito denominati "piattaforma online"), si applicano anche le disposizioni in materia di utilizzo e protezione dei dati delle rispettive piattaforme online. In questi casi, desideriamo sottolineare che siamo responsabili delle informazioni fornite dai partecipanti nell'ambito del concorso e che dobbiamo essere contattati per quanto riguarda i concorsi.

I dati dei partecipanti saranno cancellati non appena il concorso sarà terminato e i dati non saranno più necessari per informare i vincitori o perché ci si può aspettare domande sul concorso. In generale, i dati dei partecipanti saranno cancellati al più tardi 6 mesi dopo la fine del concorso. I dati dei vincitori possono essere conservati per un periodo di tempo più lungo, ad esempio per rispondere a domande sui premi o per la realizzazione dei premi; in questo caso, il periodo di conservazione dipende dal tipo di premio ed è fino a tre anni per gli articoli o i servizi, ad esempio per poter elaborare le richieste di garanzia. Inoltre, i dati dei partecipanti possono essere conservati più a lungo, ad esempio sotto forma di copertura del concorso nei media online e offline.

Nel caso in cui i dati siano stati raccolti per altri scopi nell'ambito del concorso, il loro trattamento e la durata di conservazione saranno regolati dalle informazioni sulla privacy per questo uso (ad esempio, nel caso di registrazione a una newsletter nell'ambito di un concorso).

Tipi di dati trattati: Dati di inventario (ad es. nomi, indirizzi); Dati di contenuto (ad es. input di testo, fotografie, video); Dati di meta, comunicazione e processo (ad es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).
Soggetti interessati: Partecipanti a concorsi e lotterie.
Finalità del trattamento: Svolgimento di concorsi e lotterie.
Base giuridica: Esecuzione di un contratto e richieste preventive (articolo 6, paragrafo 1, punto 1, lettera b), del GDPR; articolo 31, paragrafi 1 e 2, lettera b), della legge svizzera sulla protezione dei dati).

Analisi, monitoraggio e ottimizzazione del Web

L'analisi web viene utilizzata per valutare il traffico di visitatori sul nostro sito web e può includere il comportamento, gli interessi o le informazioni demografiche degli utenti, come l'età o il sesso, come valori pseudonimi. Con l'aiuto dell'analisi web possiamo ad esempio riconoscere in quale momento i nostri servizi online o le loro funzioni o contenuti sono più frequentemente utilizzati o richiesti, nonché quali aree necessitano di ottimizzazione.

Oltre all'analisi web, possiamo anche utilizzare procedure di test, ad esempio per verificare e ottimizzare diverse versioni dei nostri servizi online o dei loro componenti.

Se non diversamente indicato di seguito, per questi scopi possono essere creati profili, ossia dati aggregati per un processo di utilizzo, e le informazioni possono essere memorizzate in un browser o in un dispositivo terminale e lette da esso. Le informazioni raccolte comprendono, in particolare, i siti web visitati e gli elementi utilizzati, nonché informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e informazioni sui tempi di utilizzo. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione da parte nostra o dei fornitori dei servizi che utilizziamo, possono essere elaborati anche i dati di localizzazione.

Se non diversamente indicato di seguito, per questi scopi possono essere creati dei profili, ossia dei dati riassunti per un processo di utilizzo o per un utente, che vengono memorizzati in un browser o in un terminale (i cosiddetti "cookie") o possono essere utilizzati processi simili per lo stesso scopo. Le informazioni raccolte comprendono, in particolare, i siti web visitati e gli elementi utilizzati, nonché informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e informazioni sui tempi di utilizzo. Se gli utenti hanno acconsentito alla raccolta dei loro dati di localizzazione o dei loro profili a noi o ai fornitori dei servizi che utilizziamo, anche questi possono essere elaborati, a seconda del fornitore.

Anche gli indirizzi IP degli utenti vengono memorizzati. Tuttavia, per proteggere l'utente utilizziamo qualsiasi procedura di mascheramento dell'IP esistente (ad es. pseudonimizzazione mediante abbreviazione dell'indirizzo IP). In generale, nell'ambito dell'analisi web, dei test A/B e dell'ottimizzazione, non vengono memorizzati dati degli utenti (come indirizzi e-mail o nomi), ma pseudonimi. Ciò significa che noi, così come i fornitori del software utilizzato, non conosciamo l'identità effettiva degli utenti, ma solo le informazioni memorizzate nei loro profili ai fini dei rispettivi processi.

Tipi di dati trattati: Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso); dati di meta, comunicazione e processo (ad es. indirizzi IP, informazioni sull'orario, numeri di identificazione, stato del consenso).
Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
Finalità del trattamento: Web Analytics (ad es. statistiche di accesso, riconoscimento dei visitatori di ritorno); profili con informazioni relative all'utente (creazione di profili utente); fornitura dei nostri servizi online e usabilità.
Misure di sicurezza: Mascheratura IP (pseudonimizzazione dell'indirizzo IP).
Base giuridica: Consenso (articolo 6, paragrafo 1, lettera a) del GDPR; articolo 31, paragrafo 1 della legge svizzera sulla protezione dei dati); Interessi legittimi (articolo 6, paragrafo 1, lettera f) del GDPR; articolo 31, paragrafi 1 e 2 della legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Google Analytics 4: utilizziamo Google Analytics per effettuare misurazioni e analisi dell'utilizzo dei nostri servizi online da parte degli utenti sulla base di un numero di identificazione utente pseudonimo. Questo numero di identificazione non contiene dati univoci, come nomi o indirizzi e-mail. Viene utilizzato per assegnare informazioni di analisi a un dispositivo finale, al fine di riconoscere i contenuti a cui gli utenti hanno acceduto nell'ambito di uno o più processi di utilizzo, i termini di ricerca utilizzati, i nuovi accessi o le interazioni con i nostri servizi online. Allo stesso modo, vengono memorizzati il tempo di utilizzo e la sua durata, nonché le fonti degli utenti che fanno riferimento ai nostri servizi online e gli aspetti tecnici dei loro dispositivi finali e dei loro browser. Nel processo vengono creati profili pseudonimi di utenti con informazioni provenienti dall'uso di vari dispositivi e possono essere utilizzati dei cookie. In Google Analytics vengono elaborati dati di localizzazione geografica di livello superiore raccogliendo i seguenti metadati in base alla ricerca IP: "città" (e latitudine e longitudine derivate della città), "continente", "paese", "regione", "subcontinente" (e gli equivalenti basati su ID). Per garantire la protezione dei dati degli utenti nell'UE, Google riceve ed elabora tutti i dati degli utenti tramite domini e server all'interno dell'UE. L'indirizzo IP degli utenti non viene registrato e viene abbreviato di default con le ultime due cifre. L'abbreviazione dell'indirizzo IP avviene sui server dell'UE per gli utenti dell'UE. Inoltre, tutti i dati sensibili raccolti dagli utenti nell'UE vengono cancellati prima di essere raccolti tramite domini e server dell'UE; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base legale: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://marketingplatform.google.com/intl/en/about/analytics/; Informativa sulla privacy: https://policies.google.com/privacy; Accordo sul trattamento dei dati: https://business.safety.google/adsprocessorterms/; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://business.safety.google/adsprocessorterms; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Impostazioni per la visualizzazione di annunci pubblicitari: https://adssettings.google.com/authenticated; Ulteriori informazioni: https://privacy.google.com/businesses/adsservices (Tipi di trattamento e dati trattati).
Google Tag Manager: Google Tag Manager è una soluzione con la quale possiamo gestire i cosiddetti tag dei siti web tramite un'interfaccia e quindi integrare altri servizi nei nostri servizi online (si prega di fare riferimento a ulteriori dettagli nella presente informativa sulla privacy). Con il Tag Manager stesso (che implementa i tag), ad esempio, non vengono creati profili utente o memorizzati cookie. Google riceve solo l'indirizzo IP dell'utente, necessario per il funzionamento di Google Tag Manager;Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Consenso (Articolo 6(1)(a) GDPR; Articolo 31(1) Legge svizzera sulla protezione dei dati);Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://policies.google.com/privacy; Accordo sul trattamento dei dati: https://business.safety.google/adsprocessorterms; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://business.safety.google/adsprocessorterms.

Online Marketing

Trattiamo i dati personali ai fini del marketing online, che può comprendere in particolare la commercializzazione di spazi pubblicitari o la visualizzazione di pubblicità e altri contenuti (collettivamente denominati "Contenuti") in base ai potenziali interessi degli utenti e alla misurazione della loro efficacia.

A tal fine, vengono creati i cosiddetti profili utente, che vengono memorizzati in un file (il cosiddetto "cookie") o in una procedura analoga, in cui vengono memorizzate le informazioni rilevanti per la visualizzazione dei suddetti contenuti. Queste informazioni possono includere, ad esempio, i contenuti visualizzati, i siti web visitati, le reti online utilizzate, i partner di comunicazione e informazioni tecniche come il browser utilizzato, il sistema informatico utilizzato e informazioni sui tempi di utilizzo e sulle funzioni utilizzate. Se gli utenti hanno acconsentito alla raccolta dei loro dati secondari, anche questi possono essere elaborati.

Vengono memorizzati anche gli indirizzi IP degli utenti. Tuttavia, utilizziamo procedure di mascheramento dell'IP (ovvero pseudonimizzazione mediante abbreviazione dell'indirizzo IP) per garantire la protezione dell'utente mediante l'utilizzo di uno pseudonimo. In generale, nell'ambito del processo di marketing online, non vengono protetti dati chiari dell'utente (come indirizzi e-mail o nomi), ma pseudonimi. Ciò significa che noi, così come i fornitori di procedure di marketing online, non conosciamo l'identità effettiva degli utenti, ma solo le informazioni memorizzate nei loro profili.

Le informazioni contenute nei profili sono solitamente memorizzate nei cookie o in procedure di memorizzazione simili. Questi cookie possono essere letti e analizzati successivamente, in genere anche su altri siti web che utilizzano la stessa tecnologia di marketing online, ai fini della visualizzazione dei contenuti, nonché integrati con altri dati e memorizzati sul server del fornitore della tecnologia di marketing online.

In via eccezionale, ai profili possono essere assegnati dati chiari. Ciò avviene, ad esempio, se gli utenti sono membri di un social network di cui utilizziamo la tecnologia di marketing online e il network collega i profili degli utenti ai dati sopra citati. Si noti che gli utenti possono stipulare accordi aggiuntivi con i fornitori di social network o altri fornitori di servizi, ad esempio acconsentendo nell'ambito di un processo di registrazione.

In linea di principio, abbiamo accesso solo a informazioni sintetiche sull'andamento dei nostri annunci pubblicitari. Tuttavia, nell'ambito della cosiddetta misurazione delle conversioni, possiamo verificare quali dei nostri processi di marketing online hanno portato a una cosiddetta conversione, ossia alla conclusione di un contratto con noi. La misurazione delle conversioni viene utilizzata esclusivamente per l'analisi delle prestazioni delle nostre attività di marketing.

Se non diversamente indicato, vi preghiamo di considerare che i cookie utilizzati saranno conservati per un periodo di due anni.

Tipi di dati trattati: Dati di contenuto (ad es. input di testo, fotografie, video); Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso); Dati meta, di comunicazione e di processo (ad es. indirizzi IP, informazioni sull'ora, numeri di identificazione, stato del consenso); Dati di evento (Facebook) ("Dati di evento" sono dati che possono essere trasmessi da noi a Facebook, ad es. tramite pixel di Facebook (tramite app o altri mezzi) e si riferiscono a persone o alle loro azioni; i dati comprendono, ad esempio, informazioni sulle visite ai siti web, sulle interazioni con i contenuti, sulle funzioni, sulle installazioni di app, sugli acquisti di prodotti e così via; i dati degli eventi vengono elaborati allo scopo di creare gruppi target per contenuti e informazioni pubblicitarie (Custom Audiences); i dati degli eventi non comprendono i contenuti veri e propri (come i commenti scritti), le informazioni di login e i dati di contatto (come nomi, indirizzi e-mail e numeri di telefono). I Dati degli eventi vengono cancellati da Facebook dopo un massimo di due anni, mentre le Custom Audiences create a partire da essi con la cancellazione del nostro account Facebook).
Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
Finalità del trattamento: Web Analytics (es. statistiche di accesso, riconoscimento dei visitatori di ritorno); Targeting (es. profilazione basata su interessi e comportamenti, utilizzo di cookie); Conversion tracking (misurazione dell'efficacia delle attività di marketing); Affiliate Tracking; Marketing; Profili con informazioni relative all'utente (creazione di profili utente); Fornitura dei nostri servizi online e usabilità.
Misure di sicurezza: IP Masking (Pseudonimizzazione dell'indirizzo IP).
Base giuridica: Consenso (Articolo 6(1)(a) GDPR; Articolo 31(1) Legge svizzera sulla protezione dei dati); Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).
Opt-Out: Facciamo riferimento alle politiche sulla privacy dei rispettivi fornitori di servizi e alle possibilità di opposizione (il cosiddetto "opt-out"). Se non è stata specificata alcuna opzione di opt-out, è possibile disattivare i cookie nelle impostazioni del browser. Tuttavia, ciò potrebbe limitare le funzioni della nostra offerta online. Raccomandiamo pertanto le seguenti opzioni di opt-out aggiuntive, offerte collettivamente per ogni area: a) Europa: https://www.youronlinechoices.eu. b) Canada: https://www.youradchoices.ca/choices. c) USA: https://www.aboutads.info/choices. d) Interregionale: https://optout.aboutads.info.

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Pixel di Facebook e Custom Audiences (Pubblico personalizzato): Con l'aiuto del pixel di Facebook (o di funzioni equivalenti, per trasferire i dati degli eventi o i dati di contatto tramite interfacce o altri software nelle app), Facebook è in grado da un lato di determinare i visitatori dei nostri servizi online come gruppo target per la presentazione di annunci (i cosiddetti "Facebook ads"). Di conseguenza, utilizziamo i pixel di Facebook per mostrare gli annunci di Facebook da noi inseriti solo agli utenti di Facebook e all'interno dei servizi dei partner che collaborano con Facebook (la cosiddetta "rete di pubblico" https://www.facebook.com/audiencenetwork/ ) che hanno mostrato interesse per i nostri servizi online o che hanno determinate caratteristiche (ad es. interessi per determinati argomenti o prodotti che vengono determinati in base ai siti web visitati) che trasmettiamo a Facebook (il cosiddetto "pubblico personalizzato"). Con l'aiuto del pixel di Facebook vogliamo anche garantire che i nostri annunci su Facebook corrispondano al potenziale interesse degli utenti e non risultino fastidiosi. Il pixel di Facebook ci consente inoltre di monitorare l'efficacia delle inserzioni di Facebook a fini statistici e di ricerca di mercato, mostrando se gli utenti sono stati indirizzati al nostro sito web dopo aver cliccato su un'inserzione di Facebook (il cosiddetto "conversion tracking"); Fornitore del servizio: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base legale: Consenso (Articolo 6(1)(a) GDPR; Articolo 31(1) Legge svizzera sulla protezione dei dati); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/about/privacy; Accordo sul trattamento dei dati: https://www.facebook.com/legal/terms/dataprocessing; Ulteriori informazioni: I dati relativi agli eventi dell'utente, ovvero i dati comportamentali e di interesse, vengono elaborati ai fini della pubblicità mirata e della costruzione del pubblico sulla base dell'accordo di contitolarità ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Il controllo congiunto è limitato alla raccolta e al trasferimento dei dati a Meta Platforms Ireland Limited, una società con sede nell'UE. L'ulteriore trattamento dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, in particolare per quanto riguarda il trasferimento dei dati alla società madre Meta Platforms, Inc. negli Stati Uniti (sulla base delle clausole contrattuali standard stipulate tra Meta Platforms Ireland Limited e Meta Platforms, Inc.)
Google Ads e Conversion Tracking: Processo di marketing online finalizzato all'inserimento di contenuti e annunci pubblicitari all'interno della rete pubblicitaria del provider (ad es. nei risultati di ricerca, nei video, nelle pagine web, ecc.) in modo che vengano visualizzati agli utenti che hanno un presunto interesse per gli annunci. Inoltre, misuriamo la conversione degli annunci, ossia se gli utenti li hanno presi come motivo per interagire con gli annunci e utilizzare le offerte pubblicizzate (la cosiddetta conversione). Tuttavia, riceviamo solo informazioni anonime e nessuna informazione personale sui singoli utenti: Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Consenso (Articolo 6(1)(a) GDPR; Articolo 31(1) Legge svizzera sulla protezione dei dati), Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://policies.google.com/privacy; Ulteriori informazioni: Tipi di trattamento e dati trattati: https://privacy.google.com/businesses/adsservices; Termini di protezione dei dati di Google Ads Controller-Controller e clausole contrattuali standard per il trasferimento dei dati a paesi terzi: https://business.safety.google/adscontrollerterms.
Facebook Ads: Inserimento di annunci all'interno della piattaforma Facebook e analisi dei risultati degli annunci; Fornitore del servizio: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/about/privacy; Opt-Out: Ci riferiamo alle impostazioni relative alla protezione dei dati e alla pubblicità nel profilo dell'utente sulla piattaforma Facebook, nonché alla procedura di consenso di Facebook e alle opzioni di contatto di Facebook per l'esercizio delle informazioni e di altri diritti degli interessati nella politica sulla privacy di Facebook; Ulteriori informazioni: I dati degli eventi dell'utente, ovvero i dati comportamentali e di interesse, vengono elaborati ai fini della pubblicità mirata e della costruzione del pubblico sulla base dell'accordo di controllo congiunto ("Controller Addendum", https://www.facebook.com/legal/controller_addendum). Il controllo congiunto è limitato alla raccolta e al trasferimento dei dati a Meta Platforms Ireland Limited, una società con sede nell'UE. L'ulteriore trattamento dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, in particolare per quanto riguarda il trasferimento dei dati alla società madre Meta Platforms, Inc. negli Stati Uniti (sulla base delle clausole contrattuali standard stipulate tra Meta Platforms Ireland Limited e Meta Platforms, Inc.)

Recensioni e valutazioni dei clienti

Partecipiamo a procedure di revisione e valutazione per valutare, ottimizzare e pubblicizzare le nostre prestazioni. Se gli utenti ci valutano tramite le piattaforme o i metodi di valutazione partecipanti o forniscono un feedback in altro modo, si applicano anche le Condizioni generali di contratto o di utilizzo e le informazioni sulla protezione dei dati dei fornitori. Di norma, la valutazione richiede anche la registrazione presso il rispettivo provider.

Tipi di dati trattati: Dati contrattuali (es. oggetto del contratto, durata, categoria di clienti); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso); Dati di meta, comunicazione e processo (es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).
Soggetti interessati: Clienti; Utenti (ad esempio, visitatori di siti web, utenti di servizi online).
Finalità del trattamento: Feedback (ad es. raccolta di feedback tramite modulo online); Marketing.
Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Skeepers (Recensioni reali): Piattaforma di recensioni e valutazioni; Fornitore del servizio: Net Reviews, 18-20 Avenue Robert Schuman, CS 40494, 13002 Marsiglia, Francia; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.echte-bewertungen.com; Informativa sulla privacy: https://www.echte-bewertungen.com/?page=mod_regles_confidentialites.

Profili nei social network (social media)

Manteniamo presenze online all'interno dei social network e trattiamo i dati degli utenti in questo contesto per comunicare con gli utenti attivi o per offrire informazioni su di noi.

Desideriamo sottolineare che i dati degli utenti possono essere trattati al di fuori dell'Unione Europea. Ciò può comportare dei rischi per gli utenti, ad esempio rendendo più difficile far valere i loro diritti.

Inoltre, i dati degli utenti vengono solitamente elaborati all'interno dei social network a fini di ricerca di mercato e pubblicità. Ad esempio, possono essere creati profili utente sulla base del comportamento degli utenti e dei loro interessi. I profili degli utenti possono poi essere utilizzati, ad esempio, per inserire pubblicità all'interno e all'esterno delle reti che si presume corrispondano agli interessi degli utenti. A tal fine, sul computer dell'utente vengono solitamente memorizzati dei cookie, nei quali vengono memorizzati il comportamento d'uso e gli interessi dell'utente. Inoltre, i dati possono essere memorizzati nei profili utente indipendentemente dai dispositivi utilizzati dagli utenti (soprattutto se gli utenti sono membri delle rispettive reti o lo diventeranno in seguito).

Per una descrizione dettagliata delle rispettive operazioni di trattamento e delle opzioni di opt-out, si rimanda alle rispettive dichiarazioni sulla protezione dei dati e alle informazioni fornite dai fornitori delle rispettive reti.

Anche per quanto riguarda le richieste di informazioni e l'esercizio dei diritti degli interessati, segnaliamo che questi possono essere esercitati nel modo più efficace presso i fornitori. Solo i fornitori hanno accesso ai dati degli utenti e possono adottare direttamente misure adeguate e fornire informazioni. Se avete ancora bisogno di aiuto, non esitate a contattarci.

Tipi di dati trattati: Dati di contatto (es. e-mail, numeri di telefono); Dati di contenuto (es. input di testo, fotografie, video); Dati di utilizzo (es. siti web visitati, interesse per i contenuti, tempi di accesso); Dati di meta, comunicazione e processo (es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).
Soggetti interessati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
Finalità del trattamento: Richieste di contatto e comunicazione; Feedback (ad es. raccolta di feedback tramite modulo online); Marketing.
Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Instagram: Social network; Fornitore del servizio: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.instagram.com; Informativa sulla privacy: https://instagram.com/about/legal/privacy.
Facebook-Seiten: Profili all'interno del social network Facebook - Siamo congiuntamente responsabili (il cosiddetto "joint controller") con Meta Platforms Ireland Limited per la raccolta (ma non per l'ulteriore elaborazione) dei dati dei visitatori della nostra pagina Facebook. Questi dati includono informazioni sui tipi di contenuti che gli utenti visualizzano o con cui interagiscono, o sulle azioni che compiono (vedere "Cose che voi e altri fate e fornite" nell'Informativa sui dati di Facebook: https://www.facebook.com/policy), e informazioni sui dispositivi utilizzati dagli utenti (ad esempio, indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, informazioni sui cookie; vedere "Informazioni sul dispositivo" nell'Informativa sui dati di Facebook: https://www.facebook.com/policy). Come spiegato nell'Informativa sui dati di Facebook alla voce "Come utilizziamo queste informazioni?". Facebook raccoglie e utilizza anche informazioni per fornire servizi di analisi, noti come "page insights", agli operatori dei siti per aiutarli a capire come le persone interagiscono con le loro pagine e con i contenuti ad esse associati. Abbiamo stipulato un accordo speciale con Facebook ("Informazioni su Page-Insights", https://www.facebook.com/legal/terms/page_controller_addendum), che regola in particolare le misure di sicurezza che Facebook deve osservare e in cui Facebook ha accettato di soddisfare i diritti delle persone interessate (ad esempio, gli utenti possono inviare richieste di accesso o cancellazione delle informazioni direttamente a Facebook). I diritti degli utenti (in particolare l'accesso alle informazioni, la cancellazione, l'obiezione e il reclamo all'autorità di vigilanza competente) non sono limitati dagli accordi con Facebook. Ulteriori informazioni sono disponibili nelle "Informazioni su Page Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data); Fornitore del servizio: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/about/privacy; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://www.facebook.com/legal/EU_data_transfer_addendum; Ulteriori informazioni: Accordo di controllo congiunto: https://www.facebook.com/legal/terms/information_about_page_insights_data. Il controllo congiunto è limitato alla raccolta e al trasferimento dei dati a Meta Platforms Ireland Limited, una società situata nell'UE. L'ulteriore trattamento dei dati è di esclusiva responsabilità di Meta Platforms Ireland Limited, in particolare per quanto riguarda il trasferimento dei dati alla società madre Meta Platforms, Inc. negli Stati Uniti (sulla base delle clausole contrattuali standard stipulate tra Meta Platforms Ireland Limited e Meta Platforms, Inc.)
Linkedin: Social network; Fornitore di servizi: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublino 2, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.linkedin.com; Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy;Accordo sul trattamento dei dati: https://legal.linkedin.com/dpa; Clausole contrattuali standard (Salvaguardia del livello di protezione dei dati durante il trattamento dei dati in paesi terzi): https://legal.linkedin.com/dpa; Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Pinterest: Social network; Fornitore del servizio: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Ireland; Base legale: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.pinterest.com; Informativa sulla privacy: https://policy.pinterest.com/en/privacy-policy; Ulteriori informazioni: Pinterest Data Sharing Addendum (EXHIBIT A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
TikTok: Social network / piattaforma video; Fornitore del servizio: TikTok Technology Limited, 10 Earlsfort Terrace, Dublino, D02 T380, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.tiktok.com; Informativa sulla privacy: https://www.tiktok.com/de/privacy-policy.
YouTube: Social network e piattaforma video; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Informativa sulla privacy: https://policies.google.com/privacy; Opt-Out: https://adssettings.google.com/authenticated.
Xing: Social network; Fornitore del servizio: New Work SE, Am Strandkai 1, 20457 Amburgo, Germania; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.xing.com; Informativa sulla privacy: https://privacy.xing.com/en.

Plugin e funzioni e contenuti incorporati

All'interno dei nostri servizi online, integriamo elementi funzionali e di contenuto ottenuti dai server dei rispettivi fornitori (di seguito denominati "fornitori terzi"). Questi possono essere, ad esempio, grafici, video o mappe della città (di seguito denominati uniformemente "Contenuti").L'integrazione presuppone sempre che i fornitori terzi di questi contenuti elaborino l'indirizzo IP dell'utente, poiché senza l'indirizzo IP non potrebbero inviare i contenuti al suo browser. L'indirizzo IP è quindi necessario per la presentazione di questi contenuti o funzioni. Cerchiamo di utilizzare solo quei contenuti i cui rispettivi offerenti utilizzano l'indirizzo IP solo per la distribuzione dei contenuti. Anche terzi possono utilizzare i cosiddetti pixel tag (grafici invisibili, noti anche come "web beacon") per scopi statistici o di marketing. I "pixel tag" possono essere utilizzati per valutare informazioni come il traffico di visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono anche essere memorizzate nei cookie sul dispositivo dell'utente e possono includere informazioni tecniche sul browser e sul sistema operativo, siti web di riferimento, tempi di visita e altre informazioni sull'utilizzo del nostro sito web, nonché possono essere collegate a tali informazioni da altre fonti.

Tipi di dati trattati: Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso); Dati di meta, comunicazione e processo (ad es. indirizzi IP, informazioni sull'orario, numeri di identificazione, stato del consenso); Dati di inventario (ad es. nomi, indirizzi); Dati di contatto (ad es. e-mail, numeri di telefono); Dati di contenuto (ad es. input di testo, fotografie, video).
Soggetti dei dati: Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
Finalità del trattamento: Fornitura dei nostri servizi online e usabilità; Fornitura di servizi contrattuali e assistenza clienti; Profili con informazioni relative agli utenti (creazione di profili utente).
Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
Google Fonts (fornitura sul proprio server): Fornitura di file di font allo scopo di una presentazione user-friendly dei nostri servizi online; Fornitore del servizio: I Google Fonts sono ospitati sul nostro server, nessun dato viene trasmesso a Google; Base legale: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati).
OpenStreetMap: Integriamo le mappe del servizio "OpenStreetMap", offerte sulla base della Open Data Commons Open Database License (ODbL) dalla OpenStreetMap Foundation (OSMF). OpenStreetMap utilizza i dati dell'utente esclusivamente allo scopo di visualizzare le funzioni della mappa e di memorizzare temporaneamente le impostazioni selezionate. Questi dati possono includere, in particolare, gli indirizzi IP e i dati di localizzazione degli utenti, che non vengono raccolti senza il loro consenso (di solito nell'ambito delle impostazioni dei loro dispositivi mobili); Fornitore del servizio: OpenStreetMap Foundation (OSMF); Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.openstreetmap.de; Termini e condizioni: https://wiki.osmfoundation.org/wiki/Privacy_Policy; Informativa sulla privacy: https://wiki.osmfoundation.org/wiki/Privacy_Policy.
Video di YouTube: Contenuti video; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://www.youtube.com; Informativa sulla privacy: https://policies.google.com/privacy; Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=en, Impostazioni per la visualizzazione di annunci pubblicitari: https://adssettings.google.com/authenticated.
Vimeo: contenuti video; Fornitore del servizio: Vimeo Inc., 330 West 34th Street, 5th Floor New York, New York 10001, USA; Base legale: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://vimeo.com; Informativa sulla privacy: https://vimeo.com/privacy; Opt-Out: Segnaliamo che Vimeo può utilizzare Google Analytics e rimandiamo all'informativa sulla privacy (https://policies.google.com/privacy) nonché alle opzioni di opt-out per Google Analytics (https://tools.google.com/dlpage/gaoptout?hl=en) o alle impostazioni di Google per l'utilizzo dei dati a fini di marketing (https://adssettings.google.com/).
TEXOpenWeatherMap: Integrazione di informazioni sulle condizioni meteorologiche e sulle previsioni del tempo; Fornitore del servizio: OpenWeather Ltd., 30 St Mary's Axe, Londra, EC3A 8BF, Regno Unito; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://openweathermap.org/; Informativa sulla privacy: https://openweather.co.uk/privacy-policy.

Gestione, organizzazione e utilità

Utilizziamo servizi, piattaforme e software di altri fornitori (di seguito denominati "fornitori terzi") ai fini dell'organizzazione, dell'amministrazione, della pianificazione e della fornitura dei nostri servizi. Nella scelta dei fornitori terzi e dei loro servizi, ci atteniamo ai requisiti di legge.

In questo contesto, i dati personali possono essere elaborati e memorizzati sui server dei fornitori terzi. Questi possono includere vari dati che trattiamo in conformità con la presente informativa sulla privacy. Questi dati possono includere in particolare i dati anagrafici e i dati di contatto degli utenti, i dati sui processi, i contratti, altri processi e i loro contenuti.

Se gli utenti vengono indirizzati a fornitori terzi o ai loro software o piattaforme nell'ambito di rapporti di comunicazione, commerciali o di altro tipo con noi, il trattamento da parte dei fornitori terzi può elaborare dati di utilizzo e metadati che possono essere elaborati da questi ultimi a fini di sicurezza, ottimizzazione del servizio o marketing. Vi invitiamo pertanto a leggere le note sulla protezione dei dati dei rispettivi fornitori terzi.

Tipi di dati trattati: Dati di contenuto (ad es. input di testo, fotografie, video); Dati di utilizzo (ad es. siti web visitati, interesse per i contenuti, orari di accesso); Dati di meta, comunicazione e processo (ad es. indirizzi IP, informazioni temporali, numeri di identificazione, stato del consenso).
Soggetti interessati: Partner di comunicazione (destinatari di e-mail, lettere, ecc.); Utenti (ad esempio, visitatori del sito web, utenti di servizi online).
Finalità del trattamento: Richieste di contatto e comunicazione; Fornitura di servizi contrattuali e assistenza clienti; Procedure d'ufficio e organizzative.
Base giuridica: Interessi legittimi (articolo 6, paragrafo 1, punto 1, lettera f) del GDPR; articolo 31, paragrafi 1 e 2 della legge svizzera sulla protezione dei dati).

Ulteriori informazioni sui metodi di elaborazione, sulle procedure e sui servizi utilizzati:
WeTransfer: Trasferimento di file su Internet; Fornitore del servizio: WeTransfer BV, Oostelijke Handelskade 751, Amsterdam, 1019 BW, Paesi Bassi; Base giuridica: Interessi legittimi (Articolo 6(1)(1)(f) GDPR; Articolo 31(1) e (2) Legge svizzera sulla protezione dei dati); Sito web: https://wetransfer.com;Informativa sulla privacy: https://wetransfer.com/legal/privacy.

Modifiche e aggiornamenti dell'Informativa sulla privacy

Vi preghiamo di informarvi regolarmente sui contenuti della nostra dichiarazione sulla protezione dei dati. Adatteremo l'informativa sulla privacy non appena i cambiamenti nelle nostre pratiche di trattamento dei dati lo renderanno necessario. Vi informeremo non appena le modifiche richiederanno la vostra collaborazione (ad esempio, il consenso) o un'altra notifica individuale.

Se nella presente informativa sulla privacy forniamo indirizzi e informazioni di contatto di aziende e organizzazioni, vi chiediamo di tenere presente che gli indirizzi possono cambiare nel tempo e di verificare le informazioni prima di contattarci.