Informativa sulla privacy

1) Informazioni sulla raccolta dei dati personali e dati di contatto del titolare del trattamento

1.1 Siamo lieti che stiate visitando il nostro sito web e vi ringraziamo per il vostro interesse. Nelle pagine seguenti vi informeremo su come trattiamo i vostri dati personali quando utilizzate il nostro sito web. Per dati personali si intendono tutti i dati con i quali è possibile identificarvi personalmente.

1.2 Il responsabile del trattamento dei dati su questo sito web, ai sensi del Regolamento generale sulla protezione dei dati (GDPR), è Mariana Bayer e Christoph Bayer GbR, Oberer Wingertweg 82, 75177 Pforzheim, Deutschland, E-Mail: info@redwood.fashion. Il titolare del trattamento dei dati personali è la persona fisica o giuridica che, da sola o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.

1.3 Questo sito web utilizza la crittografia SSL o TLS per motivi di sicurezza e per proteggere la trasmissione di dati personali e altri contenuti riservati (ad es. ordini o richieste al responsabile del trattamento). Una connessione criptata è riconoscibile dalla stringa di caratteri https:// e dal simbolo del lucchetto nella riga del browser.

2) Raccolta dei dati durante la visita al nostro sito web

Quando si utilizza il nostro sito web a scopo puramente informativo, ossia se non ci si registra o non si forniscono informazioni in altro modo, raccogliamo solo i dati che il browser trasmette al nostro server (i cosiddetti "file di log del server"). Quando visitate il nostro sito web, raccogliamo i seguenti dati, che sono tecnicamente necessari per visualizzarvi il sito:

  • Il nostro sito web visitato
  • Data e ora dell'accesso
  • Quantità di dati inviati in byte
  • Fonte/riferimento da cui siete arrivati alla pagina
  • Browser utilizzato
  • Sistema operativo utilizzato
  • Indirizzo IP utilizzato (se applicabile: in forma anonima)

L'elaborazione dei dati avviene ai sensi dell'art. 6 par. 1 lett. f GDPR sulla base del nostro legittimo interesse a migliorare la stabilità e la funzionalità del nostro sito web. I dati non verranno trasmessi o utilizzati in altro modo. Tuttavia, ci riserviamo il diritto di controllare a posteriori i file di log del server se vi sono indicazioni concrete di un utilizzo illecito.

3) Hosting e Content Delivery Network

3.1 Shopify

Per ospitare il nostro sito web e visualizzare il contenuto delle pagine utilizziamo il sistema del seguente provider: Shopify International Limited, Victoria Buildings, 2nd floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland

I dati vengono trasferiti anche a: Shopify Inc. 150 Elgin St, Ottawa, ON K2P 1L4, Canada, Shopify Data Processing (USA) Inc, Shopify Payments (USA) Inc. o Shopify (USA) Inc.

Tutti i dati raccolti sul nostro sito web vengono elaborati sui server del fornitore. Abbiamo stipulato un contratto per l'elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei visitatori del nostro sito web ed esclude la divulgazione non autorizzata a terzi.

Per il trasferimento dei dati negli Stati Uniti, il fornitore si affida alle clausole contrattuali standard della Commissione Europea, che mirano a garantire il rispetto del livello europeo di protezione dei dati.

Per i trasferimenti di dati verso il Canada, un livello adeguato di protezione dei dati è garantito da una decisione di adeguatezza della Commissione europea.

3.2 - Cloudflare

Utilizziamo una rete di distribuzione dei contenuti offerta dal seguente provider Cloudflare Inc, 101 Townsend St. San Francisco, CA 94107, USA

Questo servizio ci consente di consegnare più rapidamente file multimediali di grandi dimensioni, come grafica, contenuti di pagine o script, attraverso una rete di server distribuiti a livello regionale. Il trattamento viene effettuato per tutelare il nostro legittimo interesse a migliorare la stabilità e la funzionalità del nostro sito web ai sensi dell'art. 6 (1) lett. f GDPR. Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei visitatori del nostro sito web ed esclude la divulgazione non autorizzata a terzi.

Per il trasferimento dei dati negli Stati Uniti, il fornitore si affida alle clausole contrattuali standard della Commissione Europea, che mirano a garantire il rispetto del livello europeo di protezione dei dati.

4) Cookie

Utilizziamo i cookie, ossia piccoli file di testo che vengono memorizzati sul dispositivo finale dell'utente, per rendere interessante la visita al nostro sito web e per consentire l'utilizzo di determinate funzioni. In alcuni casi, questi cookie vengono cancellati automaticamente dopo la chiusura del browser (i cosiddetti "cookie di sessione"), in altri casi questi cookie rimangono sul vostro dispositivo finale per un periodo più lungo e consentono di salvare le impostazioni della pagina (i cosiddetti "cookie persistenti"). In quest'ultimo caso, potete leggere la durata della memorizzazione nella panoramica delle impostazioni dei cookie del vostro browser web.

Se i dati personali vengono elaborati anche da singoli cookie da noi impostati, l'elaborazione avviene ai sensi dell'art. 6 (1) lett. b GDPR per l'adempimento del contratto.

A questo punto desideriamo sottolineare espressamente che non impostiamo alcun cookie di tracciamento. Per questo motivo non troverete un banner sui cookie sul nostro sito web. Tutti i cookie da noi impostati servono esclusivamente per l'elaborazione dell'ordine e ci rifiutiamo di trasmettere i dati del cliente a piovre di dati come Google, Meta e simili.

5) Contatto con noi

Quando ci contattate (ad esempio tramite modulo di contatto o e-mail), vengono raccolti dati personali. I dati raccolti nel caso di un modulo di contatto possono essere visualizzati nel rispettivo modulo di contatto. Questi dati vengono memorizzati e utilizzati esclusivamente per rispondere alla vostra richiesta o per stabilire un contatto e per la relativa amministrazione tecnica. La base giuridica per il trattamento dei dati è il nostro legittimo interesse a rispondere alla vostra richiesta ai sensi dell'art. 6 (1) lett. f GDPR. Se il vostro contatto è finalizzato alla stipula di un contratto, l'ulteriore base giuridica per il trattamento è l'Art. 6 (1) lit. b GDPR. I vostri dati saranno cancellati dopo l'elaborazione finale della vostra richiesta; ciò avviene se dalle circostanze si può dedurre che la questione in questione è stata definitivamente chiarita, a condizione che ciò non sia in contrasto con eventuali obblighi di conservazione previsti dalla legge.

6) Trattamento dei dati per l'apertura di un conto cliente e per l'elaborazione del contratto

Ai sensi dell'art. 6 par. 1 lett. b GDPR, i dati personali continueranno a essere raccolti e trattati nella misura necessaria in ogni caso se ci fornirete questi dati all'apertura di un conto cliente. I dati necessari per l'apertura di un conto sono riportati nella maschera di inserimento del modulo corrispondente sul nostro sito web. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un messaggio all'indirizzo sopra indicato del responsabile del trattamento. Dopo la cancellazione del vostro account cliente, i vostri dati saranno cancellati, a condizione che tutti i contratti stipulati attraverso di esso siano stati completamente elaborati, che non vi siano periodi di conservazione legali contrari e che non vi sia alcun interesse legittimo da parte nostra a un'ulteriore conservazione.

7) Funzione di commento

Nell'ambito della funzione di commento di questo sito web, oltre al commento dell'utente, vengono memorizzate e pubblicate sul sito informazioni sull'ora di creazione del commento e sul nome del commentatore scelto. Anche il vostro indirizzo IP viene registrato e memorizzato. Questo indirizzo IP viene memorizzato per motivi di sicurezza, nel caso in cui la persona in questione violi i diritti di terzi o pubblichi contenuti illegali pubblicando un commento. L'indirizzo e-mail dell'utente ci serve per poterlo contattare nel caso in cui una terza parte contesti l'illegalità dei contenuti pubblicati. La base giuridica per la memorizzazione dei vostri dati è l'art. 6 (1) lett. b e f del GDPR. Ci riserviamo il diritto di cancellare i commenti qualora vengano contestati da terzi come illeciti.

8) Utilizzo dei dati del cliente per la pubblicità diretta

Notifica via e-mail della disponibilità della merce
Se il nostro negozio online offre la possibilità di informare l'utente via e-mail sul momento della disponibilità di articoli selezionati che non sono temporaneamente disponibili, è possibile registrarsi al nostro servizio di notifica via e-mail della disponibilità dei prodotti. Se vi iscrivete al nostro servizio di notifica via e-mail della disponibilità dei prodotti, vi invieremo un messaggio di posta elettronica una tantum sulla disponibilità dell'articolo da voi selezionato. L'unica informazione obbligatoria richiesta per l'invio di questa notifica è il vostro indirizzo e-mail. Il conferimento di ulteriori dati è volontario e può essere utilizzato per indirizzarvi personalmente. Per l'invio di questa notifica utilizziamo la cosiddetta procedura di double opt-in. Ciò significa che vi invieremo una notifica corrispondente solo dopo che avrete espressamente confermato il vostro consenso a ricevere tale messaggio. Vi invieremo quindi un'e-mail di conferma in cui confermerete, cliccando su un link, che desiderate ricevere tale notifica.

Attivando il link di conferma, acconsentite all'utilizzo dei vostri dati personali ai sensi dell'art. 6 (1) lett. a GDPR. Se vi registrate al nostro servizio di notifica via e-mail della disponibilità dei prodotti, memorizziamo il vostro indirizzo IP registrato dall'Internet Service Provider (ISP), nonché la data e l'ora della registrazione, al fine di poter rintracciare eventuali abusi del vostro indirizzo e-mail in un secondo momento. I dati che raccogliamo quando vi registrate al nostro servizio di notifica via e-mail sulla disponibilità di merci vengono utilizzati esclusivamente per informarvi sulla disponibilità di un determinato articolo nel nostro negozio online. È possibile annullare l'iscrizione al servizio di notifica via e-mail della disponibilità di merci in qualsiasi momento inviando un messaggio corrispondente al responsabile del trattamento dei dati indicato all'inizio. Dopo aver annullato l'iscrizione, il vostro indirizzo e-mail verrà immediatamente cancellato dalla nostra mailing list, a meno che non abbiate espressamente acconsentito all'ulteriore utilizzo dei vostri dati o ci riserviamo il diritto di utilizzare ulteriormente i vostri dati in conformità alle disposizioni di legge, di cui vi informiamo nella presente dichiarazione.

9) Trattamento dei dati ai fini dell'elaborazione dell'ordine

9.1 Nella misura in cui è necessario per l'elaborazione del contratto ai fini della consegna e del pagamento, i dati personali da noi raccolti saranno trasmessi all'azienda di trasporto incaricata e all'istituto di credito incaricato ai sensi dell'art. 6 (1) lett. b GDPR.

Se vi dobbiamo aggiornamenti per merci con elementi digitali o per prodotti digitali sulla base di un contratto corrispondente, trattiamo i dati di contatto che ci avete fornito al momento dell'ordine (nome, indirizzo, indirizzo e-mail) per informarvi personalmente con mezzi di comunicazione adeguati (ad es. per posta o e-mail) sugli aggiornamenti imminenti entro il termine prescritto dalla legge, nell'ambito del nostro obbligo legale di fornire informazioni ai sensi dell'art. 6 (1) lit. c GDPR. I vostri dati di contatto saranno utilizzati esclusivamente per informarvi sugli aggiornamenti da noi dovuti e saranno da noi trattati a tale scopo solo nella misura necessaria per le rispettive informazioni.

Per l'elaborazione del vostro ordine collaboriamo anche con i seguenti fornitori di servizi, che ci supportano in tutto o in parte nell'adempimento dei contratti stipulati. Alcuni dati personali vengono trasmessi a questi fornitori di servizi in conformità alle seguenti informazioni.

9.2 Utilizzo di fornitori di servizi speciali per l'esecuzione dei contratti

- SendCloud
La spedizione avviene tramite il portale di spedizione SendCloud (SendCloud GmbH, Kanalstr. 10, 80538 Monaco). Ai sensi dell'art. 6 cpv. 1 lett. b GDPR, trasmettiamo i vostri dati a SendCloud esclusivamente per l'elaborazione del vostro ordine online. I dati saranno trasmessi solo se necessario per l'elaborazione dell'ordine. I dettagli dell'informativa sulla privacy di SendCloud sono disponibili all'indirizzo https://www.sendcloud.com/privacy-policy.

9.3 Utilizzo di fornitori di servizi di pagamento

- Amazon Pay
Se si seleziona il metodo di pagamento "Amazon Pay", il pagamento verrà elaborato tramite il fornitore di servizi di pagamento Amazon Payments Europe s.c.a., 38 avenue John F. Kennedy, L-1855 Lussemburgo (di seguito "Amazon Payments"), al quale trasmetteremo i dati forniti dall'utente durante il processo di ordinazione insieme alle informazioni sull'ordine in conformità all'art. 6 (1) lit. b GDPR. I vostri dati saranno trasmessi solo ai fini dell'elaborazione del pagamento con il fornitore di servizi di pagamento Amazon Payments e solo nella misura necessaria. Ulteriori informazioni sulle disposizioni in materia di protezione dei dati di Amazon Payments sono disponibili all'indirizzo https://pay.amazon.com/uk/help/201751600
- PayPal
In caso di pagamento tramite PayPal, carta di credito tramite PayPal, addebito diretto tramite PayPal o - se offerto - "acquisto su conto" o "pagamento rateale" tramite PayPal, trasmettiamo i dati di pagamento a PayPal (Europe) S. a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo (di seguito "PayPal"). La trasmissione avviene ai sensi dell'art. 6 par. 1 lett. b GDPR e solo nella misura necessaria all'elaborazione del pagamento.
PayPal si riserva il diritto di effettuare una verifica del credito per le modalità di pagamento carta di credito tramite PayPal, addebito diretto tramite PayPal o, se offerto, "acquisto su conto" o "pagamento rateale" tramite PayPal. A tal fine, i dati di pagamento dell'utente possono essere trasmessi ad agenzie di credito sulla base del legittimo interesse di PayPal a determinare la solvibilità dell'utente ai sensi dell'art. 6 par. 1 lett. f GDPR. PayPal utilizza il risultato della verifica del credito in relazione alla probabilità statistica di un mancato pagamento per decidere la fornitura del rispettivo metodo di pagamento. La verifica del credito può contenere valori di probabilità (i cosiddetti valori di punteggio). Se i valori di punteggio sono inclusi nel risultato del rapporto di credito, essi si basano su metodi scientifici, matematico-statistici riconosciuti. Nel calcolo dei valori di punteggio sono inclusi, tra l'altro, i dati relativi all'indirizzo. Ulteriori informazioni sulla normativa in materia di protezione dei dati, comprese le agenzie di credito utilizzate, sono disponibili nell'informativa sulla privacy di PayPal all'indirizzo: https://www.paypal.com/uk/webapps/mpp/ua/privacy-full.
L'utente può opporsi al trattamento dei propri dati in qualsiasi momento inviando un messaggio a PayPal. Tuttavia, PayPal può essere autorizzato a trattare i dati personali dell'utente se ciò è necessario per elaborare i pagamenti in conformità al contratto.
- PayPal Checkout
Questo sito web utilizza PayPal Checkout, un sistema di pagamento online di PayPal, che comprende metodi di pagamento propri di PayPal e metodi di pagamento locali di fornitori terzi.
In caso di pagamento tramite PayPal, carta di credito tramite PayPal, addebito diretto tramite PayPal o - se offerto - "Paga più tardi" tramite PayPal, i dati di pagamento vengono trasmessi a PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo (di seguito "PayPal") nell'ambito dell'elaborazione del pagamento. Il trasferimento avviene ai sensi dell'art. 6 par. 1 lett. b GDPR e solo nella misura in cui ciò è necessario per l'elaborazione del pagamento.
Per le modalità di pagamento carta di credito tramite PayPal, addebito diretto tramite PayPal o - se offerto - "Paga più tardi" tramite PayPal, PayPal si riserva il diritto di effettuare un controllo del credito. A tal fine, i dati di pagamento dell'utente possono essere trasmessi ad agenzie di credito ai sensi dell'art. 6 par. 1 lett. f GDPR sulla base del legittimo interesse di PayPal a determinare la solvibilità dell'utente. PayPal utilizza il risultato della verifica della solvibilità nel senso di una probabilità statistica di inadempienza al fine di decidere la fornitura del rispettivo metodo di pagamento. La verifica del credito può contenere valori di probabilità (i cosiddetti valori di punteggio). Se i valori di punteggio sono inclusi nel risultato del rapporto di credito, si basano su una procedura matematico-statistica scientificamente riconosciuta. Nel calcolo dei valori di punteggio sono inclusi, tra l'altro, i dati relativi all'indirizzo. È possibile opporsi a questo trattamento dei dati in qualsiasi momento inviando un messaggio a PayPal. Tuttavia, PayPal può essere autorizzata a trattare i dati personali dell'utente se ciò è necessario per l'elaborazione del pagamento contrattuale.
Se selezionate il metodo di pagamento PayPal "Acquisto su conto", i vostri dati di pagamento saranno prima trasmessi a PayPal per preparare il pagamento, dopodiché PayPal li trasmetterà a Ratepay GmbH, Franklinstraße 28-29, 10587 Berlino ("Ratepay") per l'elaborazione del pagamento. La base giuridica è in ogni caso l'art. 6 comma 1 lett. b GDPR. In questo caso, RatePay effettua per proprio conto un controllo dell'identità e del credito per determinare la solvibilità in conformità al principio già citato e trasmette i vostri dati di pagamento alle agenzie di credito sulla base del legittimo interesse a determinare la solvibilità ai sensi dell'art. 6 comma 1 lett. f GDPR. Un elenco delle agenzie di credito che Ratepay può utilizzare è disponibile qui: https://www.ratepay.com/legal-payment-creditagencies/
Se utilizzate il metodo di pagamento di un fornitore locale di terze parti, i vostri dati di pagamento saranno prima trasmessi a PayPal per preparare il pagamento ai sensi dell'art. 6 par. 1 lett. b GDPR. A seconda della selezione di un metodo di pagamento locale disponibile, PayPal trasmetterà quindi i dati di pagamento al fornitore pertinente per elaborare il pagamento ai sensi dell'art. 6 par. 1 lett. b GDPR:
- Sofort (SOFORT GmbH, Theresienhöhe 12, 80339 Monaco, Germania)
- iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Paesi Bassi)
- giropay (Paydirekt GmbH, Stephanstr. 14-16, 60313 Francoforte sul Meno, Germania)
- bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Bruxelles, Belgio)
- blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Varsavia, Polonia)
- eps (STUZZA Studiengesellschaft für Zusammenarbeit im Zahlungsverkehr GmbH, Frankgasse 10/8, 1090 Vienna, Austria)
- MyBank (PRETA S.A. S, 40 Rue de Courcelles, F-75008 Parigi, Francia)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Polonia)
Per ulteriori informazioni sulla protezione dei dati, consultare l'informativa sulla privacy di PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
- Pagamenti Shopify
Utilizziamo il fornitore di servizi di pagamento "Shopify Payments", 3rd Floor, Europe House, Harcourt Building, Harcourt Street, Dublin 2. Se scegliete un metodo di pagamento offerto dal fornitore di servizi di pagamento Shopify Payments, il pagamento sarà elaborato dal fornitore di servizi tecnici Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda, al quale trasferiremo i dati da voi forniti in relazione al vostro ordine (nome, indirizzo, numero di conto, codice bancario, numero di carta di credito se applicabile, importo della fattura, valuta e numero di transazione) in conformità con l'Art. 6 (1) lit. f GDPR. I vostri dati saranno trasmessi solo ai fini dell'elaborazione dei pagamenti con Stripe Payments Europe Ltd. e solo nella misura necessaria. È possibile consultare l'informativa sulla privacy di Shopify Payments all'indirizzo: https://www.shopify.com/legal/privacy
È possibile trovare ulteriori informazioni sulla politica sulla privacy di Stripe Payments Europe Ltd. all'indirizzo: https://stripe.com/en-de/privacy

10) Funzionalità del sito web

10.1 Utilizzo di video Vimeo
I plugin del portale video Vimeo di Vimeo, LLC, 555 West 18th Street, New York, New York 10011, USA sono incorporati nel nostro sito web. Quando si accede a una pagina del nostro sito web che contiene tale plugin, il browser stabilisce una connessione diretta ai server di Vimeo. Il contenuto del plugin viene trasmesso da Vimeo direttamente al vostro browser e integrato nella pagina. Grazie a questa integrazione, Vimeo riceve l'informazione che il vostro browser è entrato nella pagina corrispondente del nostro sito web, anche se non avete un account Vimeo o non siete attualmente connessi a Vimeo. Queste informazioni (compreso il vostro indirizzo IP) vengono trasmesse direttamente dal vostro browser a un server di Vimeo negli Stati Uniti e lì memorizzate.
Se siete connessi a Vimeo, Vimeo può associare direttamente la vostra visita al nostro sito web al vostro account Vimeo. Se interagite con i plugin (ad esempio cliccando sul pulsante di avvio di un video), anche queste informazioni vengono trasmesse direttamente a un server di Vimeo e lì memorizzate.
Se non si desidera che Vimeo assegni i dati raccolti tramite il nostro sito web direttamente al proprio account Vimeo, è necessario disconnettersi da Vimeo prima di visitare il nostro sito web.
Lo scopo e la portata della raccolta dei dati, l'ulteriore elaborazione e l'utilizzo dei dati da parte di Vimeo, nonché i diritti dell'utente a questo riguardo e le opzioni di impostazione per proteggere la sua privacy sono disponibili nelle informazioni sulla protezione dei dati di Vimeo: https://vimeo.com/privacy
Lo strumento di tracciamento Google Analytics di Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland, è automaticamente integrato nei video di Vimeo che sono incorporati nel nostro sito web. Si tratta di un monitoraggio proprio di Vimeo, al quale non abbiamo accesso e che non può essere influenzato dal nostro sito. Google Analytics utilizza i "cookie", file di testo che vengono depositati sul vostro computer per consentire al sito web di analizzare come gli utenti utilizzano il sito. Le informazioni generate dal cookie sull'utilizzo del sito web da parte dell'utente vengono solitamente trasmesse a un server di Google negli Stati Uniti e lì memorizzate, dove possono essere trasmesse anche ai server di Google LLC.
L'elaborazione sopra descritta, in particolare l'impostazione dei cookie per la lettura delle informazioni sul dispositivo terminale utilizzato, avviene solo se l'utente ci ha dato il suo esplicito consenso ai sensi dell'art. 6 par. 1 lett. a GDPR. Senza tale consenso, i video di Vimeo non saranno utilizzati durante la vostra visita al sito web.
Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. Se si desidera esercitare il diritto di revoca, si prega di disattivare questo servizio nel "Cookie Consent Tool" sul sito web.

Su questo sito web utilizziamo anche la funzione reCAPTCHA di Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda ("Google"). Questa funzione serve principalmente a distinguere se un'iscrizione proviene da una persona fisica o se viene utilizzata in modo improprio da un'elaborazione automatica e automatizzata. Il servizio comprende la trasmissione a Google dell'indirizzo IP e di tutti gli altri dati richiesti da Google per il servizio reCAPTCHA. L'utilizzo di Google reCAPTCHA può comportare anche la trasmissione di dati personali ai server di Google LLC. negli USA e avviene ai sensi dell'art. 6 par. 1 lett. f GDPR sulla base del nostro legittimo interesse a determinare la volontà individuale di agire su Internet e a prevenire abusi e spam.

Ulteriori informazioni su Google reCAPTCHA e sull'informativa sulla privacy di Google sono disponibili all'indirizzo: https://policies.google.com/privacy?hl=en-GB

11) Strumenti e varie

- Lexoffice
Per l'elaborazione della nostra contabilità utilizziamo il software di contabilità basato su cloud di Haufe-Lexware GmbH & Co KG, Munzinger Straße 9, 79111 Friburgo ("Lexoffice").
Lexoffice elabora le fatture in entrata e in uscita e, se del caso, le transazioni bancarie della nostra azienda per registrare automaticamente le fatture, confrontarle con le transazioni commerciali e utilizzarle per creare i conti finanziari in un processo semi-automatico.
Se in questo processo vengono elaborati anche dati personali, il trattamento avviene sulla base dell'art. 6 par. 1 lit. f GDPR sulla base del legittimo interesse all'organizzazione e alla documentazione efficiente delle nostre transazioni commerciali.
Ulteriori informazioni su Lexoffice, sul trattamento automatizzato dei dati e sull'informativa sulla privacy sono disponibili sul sito https://www.lexoffice.de/datenschutz/

12) Diritti dell'interessato

12.1 La legge applicabile sulla protezione dei dati vi garantisce i seguenti diritti completi dell'interessato (diritti di accesso e di intervento) nei confronti del responsabile del trattamento dei vostri dati personali:

- Diritto di accesso dell'interessato ai sensi dell'art. 15 GDPR: avete il diritto di ottenere le seguenti informazioni: I dati personali da noi trattati; le finalità del trattamento; le categorie di dati personali trattati; i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati; il periodo previsto per la conservazione dei dati personali o, se non possibile, i criteri utilizzati per determinare tale periodo; l'esistenza del diritto di richiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi a tale trattamento; il diritto di proporre reclamo a un'autorità di controllo; qualora i dati personali non siano raccolti presso l'interessato, qualsiasi informazione disponibile sulla loro origine; l'esistenza di un processo decisionale automatizzato, compresa la profilazione, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato; le garanzie appropriate ai sensi dell'articolo 46 qualora i dati personali siano trasferiti a un paese terzo.

- Diritto di rettifica ai sensi dell'art. 16 GDPR: l'interessato ha il diritto di ottenere dal titolare del trattamento, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che lo riguardano e/o il diritto di far completare i dati personali incompleti da noi conservati.

- Diritto alla cancellazione ("diritto all'oblio") ai sensi dell'art. 17 GDPR: l'utente ha il diritto di ottenere dal responsabile del trattamento la cancellazione dei dati personali che lo riguardano se sono soddisfatti i requisiti dell'art. 17 (2) GDPR. Tuttavia, questo diritto non si applica all'esercizio del diritto alla libertà di espressione e di informazione, per l'adempimento di un obbligo legale, per motivi di interesse pubblico o per la costituzione, l'esercizio o la difesa di diritti legali.

- Diritto alla limitazione del trattamento ai sensi dell'art. 18 GDPR: Avete il diritto di ottenere dal titolare del trattamento la limitazione del trattamento dei vostri dati personali per i seguenti motivi: Per tutto il tempo in cui è in corso la verifica dell'esattezza dei dati personali da voi contestati. Se vi opponete alla cancellazione dei vostri dati personali a causa di un trattamento illecito e richiedete invece la limitazione del loro utilizzo. Se avete bisogno dei dati personali per l'istituzione, l'esercizio o la difesa di rivendicazioni legali, non appena non avremo più bisogno di questi dati per le finalità del trattamento. Se vi siete opposti al trattamento per motivi legati alla vostra situazione personale, in attesa di verificare se i nostri motivi legittimi prevalgono sui vostri motivi.

- Diritto all'informazione ai sensi dell'art. 19 GDPR: Se avete fatto valere il diritto alla rettifica, alla cancellazione o alla limitazione del trattamento nei confronti del responsabile del trattamento, quest'ultimo è tenuto a comunicare qualsiasi rettifica o cancellazione dei dati personali o limitazione del trattamento a ciascun destinatario a cui sono stati comunicati i dati personali, a meno che ciò non risulti impossibile o comporti uno sforzo sproporzionato. L'utente ha il diritto di essere informato su tali destinatari.

- Diritto alla portabilità dei dati ai sensi dell'art. 20 del GDPR: avete il diritto di ricevere i dati personali che vi riguardano, che ci avete fornito, in un formato strutturato, di uso comune e leggibile da dispositivo automatico o di richiedere che tali dati siano trasmessi a un altro titolare del trattamento, ove tecnicamente fattibile.

- Diritto di revocare un consenso dato ai sensi dell'art. 7 (3) GDPR: avete il diritto di revocare il vostro consenso al trattamento dei dati personali in qualsiasi momento con effetto per il futuro. In caso di revoca, cancelleremo immediatamente i dati in questione, a meno che l'ulteriore trattamento non possa essere basato su una base giuridica per il trattamento senza consenso. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della sua revoca.

- Diritto di proporre reclamo ai sensi dell'art. 77 GDPR: Fatto salvo qualsiasi altro ricorso amministrativo o giurisdizionale, avete il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiedete abitualmente, lavorate o in cui si è verificata la presunta violazione, se ritenete che il trattamento dei dati personali che vi riguardano violi il GDPR.

12.2 DIRITTO DI RICORSO

SE TRATTIAMO I VOSTRI DATI PERSONALI NELL'AMBITO DI UNA VALUTAZIONE DI INTERESSE SULLA BASE DEI NOSTRI INTERESSI LEGALI URGENTI, AVETE IL DIRITTO DI OPPORVI IN QUALSIASI MOMENTO A QUESTO TRATTAMENTO CON EFFETTI PER IL FUTURO SULLA BASE DELLA VOSTRA SITUAZIONE PARTICOLARE.
Se esercitate il vostro diritto di opposizione, interromperemo il trattamento dei dati in questione. Tuttavia, ci riserviamo il diritto di continuare l'elaborazione se possiamo dimostrare motivi legittimi impellenti per l'elaborazione che prevalgono sui vostri interessi, diritti e libertà fondamentali, o se l'elaborazione è per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.

SE TRATTIAMO I VOSTRI DATI PERSONALI PER FINALITÀ DI MARKETING DIRETTO, AVETE IL DIRITTO DI OPPORVI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI VOSTRI DATI PERSONALI PER FINALITÀ DI MARKETING DIRETTO. POTETE ESERCITARE IL VOSTRO DIRITTO DI OPPOSIZIONE COME DESCRITTO SOPRA.

SE ESERCITATE IL VOSTRO DIRITTO DI OPPOSIZIONE, INTERROMPEREMO IL TRATTAMENTO DEI DATI IN QUESTIONE PER FINALITÀ DI MARKETING DIRETTO.

13) Durata della conservazione dei dati personali

La durata della conservazione dei dati personali dipende dalla rispettiva base giuridica, dallo scopo del trattamento e, se del caso, dal rispettivo periodo di conservazione legale (ad esempio, i periodi di conservazione previsti dal diritto commerciale e fiscale).

Se il trattamento dei dati personali si basa su un consenso esplicito ai sensi dell'art. 6 par. 1 lett. a GDPR, questi dati vengono conservati fino alla revoca del consenso da parte dell'interessato.

Se per i dati trattati nell'ambito di obblighi legali o simili ai sensi dell'art. 6 cpv. 1 lett. b GDPR sono previsti periodi di conservazione previsti dalla legge, questi dati saranno cancellati di routine dopo la scadenza dei periodi di conservazione, se non sono più necessari per l'adempimento o l'avvio del contratto e/o se non abbiamo alcun interesse legittimo a conservarli ulteriormente.

In caso di trattamento dei dati personali sulla base dell'art. 6 (1) (f) GDPR, questi dati vengono conservati fino a quando l'interessato non esercita il proprio diritto di opposizione ai sensi dell'art. 21 (1) GDPR, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà dell'interessato, o il trattamento serve per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.

Se i dati personali vengono elaborati ai fini del marketing diretto, il trattamento si basa sull'Art. 6 (1) lit. f GDPR, questi dati vengono conservati fino a quando l'interessato non esercita il proprio diritto di opposizione ai sensi dell'Art. 21 (2) GDPR.

Se non diversamente indicato nelle informazioni sulle specifiche situazioni di trattamento contenute nella presente informativa, i dati personali memorizzati saranno cancellati se non sono più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati.