International
Language School
talk it easy!

Informativa sulla Privacy

Siamo lieti che tu sia interessato alla nostra scuola di lingue e alla nostra offerta. La protezione dei tuoi Dati Personali è particolarmente importante per la nostra gestione. Di norma, puoi utilizzare i nostri siti web senza divulgare alcun Dato Personale. Tuttavia, se desideri utilizzare servizi più specifici tramite i nostri siti web, comprese le nostre altre pagine web, applicazioni e pagine sui social media, potremmo dover elaborare i tuoi Dati Personali. Se desideriamo elaborare dati su di te e non possiamo fare affidamento su alcun'altra base legale, ti chiederemo sempre il tuo Consenso prima (ad es., tramite un banner dei cookie).

Ci conformiamo sempre alle leggi sulla protezione dei dati applicabili quando gestiamo i tuoi Dati Personali (come nome, indirizzo, email o numero di telefono). Con questa Informativa sulla Privacy, ti informiamo sui dati che elaboriamo. Questa Informativa sulla Privacy spiega anche quali diritti hai come Soggetto dei Dati.

Abbiamo adottato varie misure tecniche e organizzative per proteggere i tuoi dati sui nostri siti web nel miglior modo possibile. Tuttavia, ci sono sempre rischi su Internet e la protezione completa non è possibile. Per questo motivo, puoi anche trasmettere i tuoi Dati Personali a noi con altri mezzi, ad esempio per telefono, se lo preferisci.

Questa Informativa sulla Privacy non è solo destinata a soddisfare gli obblighi ai sensi del GDPR e a conformarsi alla legislazione degli Stati membri dell'Unione Europea (UE) e dello Spazio Economico Europeo (SEE). Questa Informativa sulla Privacy è anche destinata a conformarsi a legislazioni come le leggi britanniche sulla protezione dei dati (UK-GDPR), la Legge federale svizzera sulla protezione dei dati e l'Ordinanza sulla protezione dei dati svizzera (DSG, DSV), la Legge sulla privacy dei consumatori della California (CCPA/CPRA), la Legge sulla protezione delle informazioni personali della Cina (PIPL), la Legge sulla privacy dei dati personali del Delaware (DPDPA), la Legge sulla protezione delle informazioni del Tennessee (TIPA), la Legge sulla privacy dei dati dei consumatori del Minnesota (MCDPA), la Legge dell'Iowa relativa alla protezione dei dati dei consumatori (ICDPA), la Legge sulla privacy dei dati online del Maryland (MODPA), la Legge sulla privacy dei dati del Nebraska (NDPA), la Legge sulla privacy dei dati dei consumatori del New Hampshire (SB255), la Legge sulla privacy dei dati del New Jersey (SB332), il Progetto di legge sulla privacy dei consumatori della Carolina del Sud (House Bill 4696) e altre normative globali sulla protezione dei dati e deve essere interpretata di conseguenza. La seguente Informativa sulla Privacy deve essere interpretata per ciascun paese, stato o stato federale in modo tale che i termini e le basi legali utilizzate corrispondano ai termini e alle basi legali utilizzate nel rispettivo stato o stato federale.

Per motivi di migliore leggibilità, l'uso simultaneo delle forme linguistiche maschile, femminile, diversa e altre identità di genere (m/f/d/altro) è evitato sui nostri siti web, nelle pubblicazioni, nella comunicazione e nella nostra Informativa sulla Privacy. Tutte le formulazioni utilizzate si applicano ugualmente a tutti i generi.

Se hai suggerimenti per migliorare i testi di questa Informativa sulla Privacy o se desideri assumere un Responsabile della Protezione dei Dati Esterno, ti preghiamo di contattare l'autore del testo: Prof. Dr. h.c. Heiko Jonny Maniero, LL.B., LL.M. mult., M.L.E..

1. Definizioni

Nella nostra Informativa sulla Privacy, utilizziamo termini speciali provenienti da varie leggi sulla protezione dei dati. Vogliamo che la nostra dichiarazione sia facile da comprendere e quindi spieghiamo questi termini in anticipo.

Le seguenti definizioni devono essere interpretate o ampliate, se del caso, sulla base della giurisprudenza del Tribunale Generale dell'Unione Europea (EGC), della Corte di Giustizia dell'Unione Europea (ECJ), della Corte Suprema Federale Svizzera (SFSC), della Corte Suprema del Regno Unito (UKSC) o sulla base delle leggi nazionali sulla protezione dei dati o della giurisprudenza nazionale di uno stato o stato federale, comprese, ma non limitate a, California, inclusa la giurisprudenza, anche ai sensi del diritto comune, se necessario per l'applicazione della legge nei singoli casi.

Utilizziamo i seguenti termini, tra gli altri, in questa Informativa sulla Privacy:

a) Dati Personali

I Dati Personali significano qualsiasi informazione relativa a una persona fisica identificata o identificabile. Una persona fisica identificabile è quella che può essere identificata, direttamente o indirettamente, in particolare facendo riferimento a un identificatore come un nome, un numero identificativo, dati di localizzazione, un identificatore online o a uno o più fattori specifici dell'identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di quella persona fisica, o che deve essere considerata tale ai sensi della legislazione nazionale sulla protezione dei dati o della giurisdizione nazionale di uno stato o stato federale, compreso ai sensi del diritto comune.

b) Soggetto dei Dati

Il Soggetto dei Dati è qualsiasi persona fisica identificata o identificabile i cui Dati Personali sono elaborati dal Titolare, da un Responsabile, da un'organizzazione internazionale o da un altro destinatario dei dati, e le persone che devono essere considerate tali ai sensi delle leggi nazionali sulla protezione dei dati o della giurisdizione nazionale di uno stato o stato federale, compresa la giurisprudenza, anche ai sensi del diritto comune.

c) Elaborazione

L'Elaborazione è qualsiasi operazione o insieme di operazioni che viene eseguita sui Dati Personali o su insiemi di Dati Personali, indipendentemente dal fatto che sia effettuata con mezzi automatizzati o meno, come raccolta, registrazione, organizzazione, strutturazione, archiviazione, adattamento o modifica, recupero, consultazione, utilizzo, divulgazione tramite trasmissione, diffusione o altro modo di messa a disposizione, allineamento o combinazione, restrizione, cancellazione o distruzione.

d) Restrizione dell'Elaborazione

La Restrizione dell'Elaborazione è la marcatura dei Dati Personali memorizzati con l'obiettivo di limitare la loro Elaborazione in futuro.

e) Profilazione

La Profilazione è qualsiasi forma di Elaborazione automatizzata di Dati Personali che consiste nell'uso di Dati Personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti le prestazioni lavorative, la situazione economica, la salute, le preferenze personali, gli interessi, l'affidabilità, il comportamento, la posizione o i movimenti di quella persona fisica.

f) Pseudonimizzazione

La Pseudonimizzazione è l'Elaborazione di Dati Personali in modo tale che i Dati Personali non possano più essere attribuiti a un Soggetto dei Dati specifico senza l'uso di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano mantenute separatamente e siano soggette a misure tecniche e organizzative per garantire che i Dati Personali non siano attribuiti a una persona fisica identificata o identificabile.

g) Titolare

Il Titolare è la persona fisica o giuridica, autorità pubblica, agenzia o altro ente che, da solo o congiuntamente ad altri, determina le finalità e i mezzi dell'Elaborazione dei Dati Personali. Quando le finalità e i mezzi di tale Elaborazione sono determinati dalla legislazione dell'Unione o degli Stati membri, il Titolare o i criteri specifici per la sua nomina possono essere previsti dalla legislazione dell'Unione o degli Stati membri.

h) Responsabile

Un Responsabile è una persona fisica o giuridica, autorità pubblica, agenzia o altro ente che elabora Dati Personali per conto del Titolare.

i) Destinatario

Un Destinatario è una persona fisica o giuridica, autorità pubblica, agenzia o altro ente, a cui i Dati Personali sono divulgati, sia una Terza Parte o meno. Tuttavia, le autorità pubbliche che possono ricevere Dati Personali nell'ambito di un'inchiesta particolare ai sensi della legislazione dell'Unione o degli Stati membri non devono essere considerate destinatari.

j) Terza Parte

Una Terza Parte è una persona fisica o giuridica, autorità pubblica, agenzia o ente diverso dal Soggetto dei Dati, Titolare, Responsabile e persone che, sotto l'autorità diretta del Titolare o del Responsabile, sono autorizzate a elaborare Dati Personali.

k) Consenso

Il Consenso è qualsiasi indicazione liberamente data, specifica, informata e inequivocabile delle volontà del Soggetto dei Dati con cui egli o ella, mediante una dichiarazione o un'azione affermativa chiara, esprime il proprio accordo all'Elaborazione dei Dati Personali che lo riguardano.

 

2. Nome e indirizzo del Titolare

 

Il Titolare ai sensi del Regolamento Generale sulla Protezione dei Dati, di altre leggi sulla protezione dei dati applicabili negli Stati membri dell'Unione Europea e dello Spazio Economico Europeo, delle leggi britanniche sulla protezione dei dati, delle leggi svizzere sulla protezione dei dati (DSG, DSV), della legge sulla protezione dei dati della California (CCPA/CPRA), della legge sulla protezione dei dati della Cina (PIPL), nonché delle leggi e disposizioni internazionali di natura protettiva dei dati è:

TANDEM Köln

Rolandstr. 57

50677 Köln

Telefono: +49 221 3101030

eMail: info@tandem-koeln.de

Sito web: tandem-koeln.de

 

3. Raccolta di dati e informazioni generali

 

I nostri siti web raccolgono una serie di dati e informazioni generali ogni volta che i siti web vengono accessi da un Soggetto dei Dati o da un sistema automatizzato. Questi dati e informazioni generali sono memorizzati nei file di registro del rispettivo server. Tra le altre cose, possono essere registrati (1) i tipi e le versioni di browser utilizzati, (2) il sistema operativo utilizzato dal sistema di accesso, (3) il sito web da cui un sistema di accesso accede ai nostri siti web (cosiddetto referrer), (4) le sottopagine che vengono accessibili tramite un sistema di accesso sui nostri siti web, (5) la data e l'ora di accesso al sito web, (6) un indirizzo di protocollo Internet (indirizzo IP), (7) il fornitore di servizi Internet del sistema di accesso e (8) altri dati e informazioni simili utilizzati per scopi di sicurezza in caso di attacchi ai nostri sistemi informatici.

Quando utilizziamo questi dati e informazioni generali, di norma non traiamo alcuna conclusione sul Soggetto dei Dati. Piuttosto, queste informazioni sono necessarie per (1) fornire correttamente il contenuto dei nostri siti web, (2) ottimizzare il contenuto dei nostri siti web e la pubblicità per essi, (3) garantire la funzionalità a lungo termine dei nostri sistemi informatici e della tecnologia dei nostri siti web e (4) fornire alle autorità di polizia le informazioni necessarie per l'azione penale in caso di attacco informatico. Questi dati e informazioni raccolti in modo anonimo vengono quindi valutati da noi sia statisticamente sia con l'obiettivo di aumentare la protezione dei dati e la sicurezza dei dati nella nostra organizzazione per garantire infine un livello ottimale di protezione per i Dati Personali elaborati da noi. I dati dei file di registro del server sono memorizzati separatamente da tutti i Dati Personali forniti da un Soggetto dei Dati.

Lo scopo dell'elaborazione è prevenire pericoli e garantire la sicurezza informatica, nonché i suddetti scopi. La base legale è l'Art. 6 (1) (f) GDPR. Il nostro legittimo interesse è la protezione dei nostri sistemi informatici. I file di registro vengono eliminati dopo che gli scopi dichiarati sono stati raggiunti.

 

4. Possibilità di contatto tramite il sito web e altri trasferimenti di dati e il tuo Consenso

 

Il nostro sito web contiene informazioni che consentono un rapido contatto elettronico con la nostra organizzazione, nonché una comunicazione diretta con noi, che include anche un indirizzo generale della cosiddetta posta elettronica (indirizzo email) e possibilmente un numero di telefono. Se un Interessato ci contatta via email, tramite un modulo di contatto, tramite un modulo di input o in qualsiasi altro modo, i Dati Personali trasmessi dall'Interessato verranno memorizzati automaticamente. Questi Dati Personali trasmessi a noi su base volontaria da un Interessato vengono trattati per le finalità di utilizzo o contatto con l'Interessato.

Otteniamo il tuo Consenso per la trasmissione, la memorizzazione e il Trattamento dei tuoi dati di contatto e delle tue richieste e per contattarti in conformità con l'Art. 6 (1) (a) GDPR e l'Art. 49 (1) (1) (a) GDPR come segue:

Trasmettendo i tuoi Dati Personali, acconsenti volontariamente al Trattamento dei Dati Personali che hai inserito o trasmesso per le finalità di elaborazione della richiesta e di contatto con te. Trasmettendo i tuoi dati a noi, fornisci anche il tuo esplicito Consenso in conformità con l'Art. 49 (1) (1) (a) GDPR ai trasferimenti di dati verso paesi terzi e da parte delle aziende nominate in questa Informativa sulla Privacy e per le finalità indicate, in particolare per tali trasferimenti verso paesi terzi per i quali non esiste o non esiste una decisione di adeguatezza da parte dell'UE/SEE e verso aziende o altri enti che non sono soggetti a una decisione di adeguatezza esistente sulla base di auto-certificazione o altri criteri di adesione e nei quali o per i quali ci sono rischi significativi e nessuna garanzia adeguata per la protezione dei tuoi Dati Personali (ad es., a causa della Sezione 702 FISA, del Decreto Esecutivo EO12333 e del CloudAct negli USA). Quando hai fornito il tuo Consenso volontario ed esplicito, eri consapevole che potrebbe non esserci un livello adeguato di protezione dei dati nei paesi terzi e che i tuoi diritti di interessato potrebbero non essere applicabili. Puoi revocare il tuo Consenso ai sensi della legge sulla protezione dei dati in qualsiasi momento con effetto per il futuro. La revoca del Consenso non influisce sulla legalità del Trattamento basato sul Consenso prima della sua revoca. Con un'unica azione (inserimento e trasmissione), fornisci diversi Consensi. Questi sono Consensi ai sensi della legge sulla protezione dei dati dell'UE/SEE così come quelli ai sensi del CCPA/CPRA, della legge ePrivacy e della legge sui media telematici, e di altre legislazioni internazionali, che sono richiesti, tra l'altro, come base legale per qualsiasi ulteriore Trattamento pianificato dei tuoi Dati Personali. Con la tua azione, confermi anche di aver letto e preso atto di questa Informativa sulla Privacy.

 

5. Cancellazione di routine e restrizione dei Dati Personali

 

Trattiamo e memorizziamo i Dati Personali per il periodo necessario a raggiungere lo scopo del trattamento o se ciò è stato previsto dal legislatore europeo o da un altro legislatore in leggi o regolamenti a cui siamo soggetti, o se esiste una base legale per il Trattamento.

Se lo scopo del trattamento non si applica più o se scade un periodo di conservazione prescritto dal legislatore europeo o da un altro legislatore competente, o se la base legale per il Trattamento non si applica più, i Dati Personali verranno di routine limitati o cancellati in conformità con le disposizioni di legge.

 

6. Diritti dell'Interessato secondo il GDPR

 

a) Diritto di conferma

Ogni Interessato ha il diritto di ottenere dal Titolare la conferma se i Dati Personali che lo riguardano siano o meno oggetto di trattamento.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

b) Diritto all'informazione

Ogni Interessato ha il diritto di ottenere dal Titolare informazioni gratuite sui Dati Personali memorizzati su di lui/lei e una copia di questi dati in qualsiasi momento. Inoltre, il legislatore europeo ha concesso all'Interessato accesso alle seguenti informazioni:

• le finalità del trattamento,

• le categorie di Dati Personali che vengono trattati,

• i destinatari o le categorie di destinatari a cui i Dati Personali sono stati o saranno comunicati, in particolare destinatari in paesi terzi o organizzazioni internazionali,

• dove possibile, il periodo previsto per il quale i Dati Personali saranno conservati, o, se non possibile, i criteri utilizzati per determinare tale periodo,

• existenza del diritto di richiedere al Titolare la rettifica o la cancellazione dei Dati Personali o la limitazione del Trattamento dei Dati Personali che riguardano l'Interessato o di opporsi a tale Trattamento,

• existenza del diritto di presentare un reclamo a un'autorità di controllo,

• se i Dati Personali non sono stati raccolti dall'Interessato: tutte le informazioni disponibili sull'origine dei dati,

• existenza di decisioni automatizzate, compreso il Profiling, di cui all'Art. 22 (1) e (4) GDPR e, almeno in quei casi, informazioni significative sulla logica sottesa, nonché sul significato e le conseguenze previste di tale Trattamento per l'Interessato.

Inoltre, l'Interessato ha il diritto di essere informato se i Dati Personali sono stati trasferiti a un paese terzo o a un'organizzazione internazionale. Se questo è il caso, l'Interessato ha anche il diritto di ottenere informazioni sulle adeguate garanzie in relazione al trasferimento.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

c) Diritto di rettifica

Ogni Interessato ha il diritto di richiedere la correzione immediata dei Dati Personali inesatti che lo riguardano. Inoltre, l'Interessato ha il diritto di richiedere il completamento dei Dati Personali incompleti, anche mediante una dichiarazione supplementare, tenendo conto delle finalità del Trattamento.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

d) Diritto alla cancellazione (diritto all'oblio)

Ogni Interessato ha il diritto di ottenere dal Titolare la cancellazione dei Dati Personali che lo riguardano senza ingiustificato ritardo, e il Titolare ha l'obbligo di cancellare i Dati Personali senza ingiustificato ritardo quando sussiste uno dei seguenti motivi, purché il Trattamento non sia necessario:

• I Dati Personali sono stati raccolti o trattati in altro modo per finalità per le quali non sono più necessari.

• L'Interessato revoca il Consenso su cui si basa il Trattamento ai sensi dell'Art. 6 (1) (a) GDPR, o dell'Art. 9 (2) (a) GDPR, e non esiste un'altra base legale per il Trattamento.

• L'Interessato si oppone al Trattamento ai sensi dell'Art. 21 (1) GDPR e non ci sono motivi legittimi prevalenti per il Trattamento, o l'Interessato si oppone al Trattamento ai sensi dell'Art. 21 (2) GDPR.

• I Dati Personali sono stati trattati illecitamente.

• La cancellazione dei Dati Personali è necessaria per adempiere a un obbligo legale ai sensi del diritto dell'Unione o della legislazione degli Stati membri a cui è soggetto il Titolare.

• I Dati Personali sono stati raccolti in relazione a servizi della società dell'informazione offerti ai sensi dell'Art. 8 (1) GDPR.

Se uno dei motivi sopra citati si applica, e un Interessato desidera richiedere la cancellazione dei Dati Personali memorizzati da noi, può contattarci in qualsiasi momento.

Se abbiamo reso pubblici i Dati Personali e se la nostra organizzazione è obbligata a cancellare i Dati Personali ai sensi dell'Art. 17 (1) GDPR, adotteremo misure appropriate, comprese misure tecniche, tenendo conto della tecnologia disponibile e dei costi di attuazione, per informare altri Titolari di dati che trattano i Dati Personali pubblicati che l'Interessato ha richiesto la cancellazione di tutti i collegamenti a questi Dati Personali o di copie o repliche di questi Dati Personali da questi altri Titolari di dati, nella misura in cui il Trattamento non sia necessario.

e) Diritto alla limitazione del Trattamento

Ogni Interessato ha il diritto di ottenere dal Titolare la limitazione del Trattamento quando sussiste uno dei seguenti casi:

• L'accuratezza dei Dati Personali è contestata dall'Interessato, per un periodo che consenta al Titolare di verificare l'accuratezza dei Dati Personali.

• Il Trattamento è illecito, e l'Interessato si oppone alla cancellazione dei Dati Personali e richiede la limitazione del loro utilizzo.

• Il Titolare non ha più bisogno dei Dati Personali per le finalità del Trattamento, ma sono richiesti dall'Interessato per l'instaurazione, l'esercizio o la difesa di diritti legali.

• L'Interessato ha opposto il Trattamento ai sensi dell'Art. 21 (1) GDPR in attesa della verifica se i motivi legittimi del Titolare prevalgano su quelli dell'Interessato.

Se una delle condizioni sopra citate è soddisfatta, e un Interessato desidera richiedere la limitazione del Trattamento dei Dati Personali memorizzati da noi, può contattarci in qualsiasi momento.

f) Diritto alla portabilità dei dati

Ogni Interessato ha il diritto di ricevere i Dati Personali che lo riguardano, che ha fornito a un Titolare, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico. Ha anche il diritto di trasmettere tali dati a un altro Titolare senza ostacoli da parte del Titolare a cui sono stati forniti i Dati Personali, quando il Trattamento si basa sul Consenso ai sensi dell'Art. 6 (1) (a) GDPR o dell'Art. 9 (2) (a) GDPR o su un contratto ai sensi dell'Art. 6 (1) (b) GDPR e il Trattamento è effettuato con mezzi automatizzati, a meno che il Trattamento sia necessario per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di un'autorità pubblica conferita al Titolare.

Inoltre, nell'esercizio del proprio diritto alla portabilità dei dati ai sensi dell'Art. 20 (1) GDPR, l'Interessato ha il diritto di far trasmettere i Dati Personali direttamente da un Titolare a un altro, dove tecnicamente fattibile e a condizione che ciò non pregiudichi i diritti e le libertà di altri.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

g) Diritto di opposizione

Ogni Interessato ha il diritto di opporsi, per motivi relativi alla sua situazione particolare, in qualsiasi momento, al Trattamento dei Dati Personali che lo riguardano, che si basa sui punti (e) o (f) dell'Articolo 6(1) del GDPR. Ciò si applica anche al Profiling basato su queste disposizioni.

In caso di opposizione, non tratteremo più i Dati Personali a meno che non possiamo dimostrare motivi legittimi prevalenti per il Trattamento che superano gli interessi, i diritti e le libertà dell'Interessato o per l'instaurazione, l'esercizio o la difesa di diritti legali.

Se trattiamo Dati Personali per scopi di marketing diretto, l'Interessato avrà il diritto di opporsi in qualsiasi momento al Trattamento dei Dati Personali che lo riguardano per tale marketing. Ciò si applica anche al Profiling nella misura in cui è associato a tale pubblicità diretta. Se l'Interessato si oppone a noi per il Trattamento per scopi di marketing diretto, non tratteremo più i Dati Personali per tali scopi.

Inoltre, l'Interessato ha il diritto, per motivi relativi alla sua situazione particolare, di opporsi al Trattamento dei Dati Personali che lo riguardano da parte nostra per scopi di ricerca scientifica o storica, o per scopi statistici ai sensi dell'Articolo 89(1) del GDPR, a meno che il Trattamento sia necessario per l'esecuzione di un compito svolto per motivi di interesse pubblico.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento. L'Interessato è anche libero, nel contesto dell'uso dei servizi della società dell'informazione, e nonostante la Direttiva 2002/58/CE, di esercitare il proprio diritto di opposizione con mezzi automatizzati utilizzando specifiche tecniche.

h) Decisioni automatizzate in singoli casi, incluso il Profiling

Ogni Interessato ha il diritto di non essere soggetto a una decisione basata esclusivamente su un Trattamento automatizzato, incluso il Profiling, che produce effetti giuridici che lo riguardano, o che lo colpisce in modo simile in modo significativo, a condizione che la decisione (1) non sia necessaria per la conclusione o l'esecuzione di un contratto tra l'Interessato e il Titolare, o (2) sia autorizzata dalla legge dell'Unione o dello Stato membro a cui è soggetto il Titolare e che stabilisca anche misure adeguate per tutelare i diritti e le libertà e gli interessi legittimi dell'Interessato, o (3) si basi sul Consenso esplicito dell'Interessato.

Se la decisione (1) è necessaria per la conclusione o l'esecuzione di un contratto tra l'Interessato e un Titolare di dati, o (2) si basa sul Consenso esplicito dell'Interessato, adotteremo misure adeguate per tutelare i diritti e le libertà e gli interessi legittimi dell'Interessato, almeno il diritto di ottenere un intervento umano da parte del Titolare, di esprimere il proprio punto di vista e contestare la decisione.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

i) Diritto di revocare il Consenso ai sensi della legge sulla protezione dei dati

Ogni Interessato ha il diritto di revocare il Consenso al Trattamento dei Dati Personali in qualsiasi momento.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

 

7. Finalità generale del Trattamento, categorie di dati trattati e categorie di destinatari

 

La finalità generale del trattamento dei Dati Personali è la gestione di tutte le attività relative al Titolare, clienti, parti interessate, partner commerciali o altre relazioni contrattuali o pre-contrattuali tra i gruppi sopra menzionati (nel senso più ampio) o obblighi legali del Titolare. Questa finalità generale si applica se non sono specificati scopi più specifici per specifici Trattamenti.

Le categorie di Dati Personali che trattiamo sono dati dei clienti, dati di potenziali clienti, dati dei dipendenti (inclusi i dati dei candidati) e dati dei fornitori. Le categorie di destinatari dei Dati Personali sono enti pubblici, enti esterni, elaborazione interna, elaborazione intragruppo e altri enti.

Un elenco dei nostri Responsabili del trattamento e dei destinatari dei dati in paesi terzi e, se del caso, di organizzazioni internazionali è pubblicato sul nostro sito web o può essere richiesto a noi gratuitamente.

 

8. Base legale per il Trattamento

 

L'Art. 6 (1) (a) GDPR funge da base legale per le operazioni di Trattamento per le quali otteniamo il Consenso per uno specifico scopo di Trattamento. Se il Trattamento dei Dati Personali è necessario per l'esecuzione di un contratto di cui è parte l'Interessato, come nel caso, ad esempio, in cui le operazioni di Trattamento sono necessarie per la fornitura di beni o per fornire qualsiasi altro servizio o corrispettivo, il Trattamento si basa sull'Art. 6 (1) (b) GDPR. Lo stesso vale per tali operazioni di Trattamento che sono necessarie per effettuare misure pre-contrattuali, ad esempio nei casi di richieste sui nostri prodotti o servizi. Se siamo soggetti a un obbligo legale che richiede il Trattamento dei Dati Personali, come per l'adempimento di obblighi fiscali, il Trattamento si basa sull'Art. 6 (1) (c) GDPR.

In rari casi, potrebbe essere necessario trattare i Dati Personali per proteggere gli interessi vitali dell'Interessato o di un'altra persona fisica. Questo sarebbe il caso, ad esempio, se un visitatore fosse ferito nella nostra organizzazione e il suo nome, età, dati dell'assicurazione sanitaria o altre informazioni vitali dovessero essere trasmessi a un medico, ospedale o altro Terzo. Il Trattamento si baserebbe quindi sull'Art. 6 (1) (d) GDPR.

Se il Trattamento è necessario per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di un'autorità pubblica conferita al Titolare, la base legale è l'Art. 6 (1) (e) GDPR.

In ultima analisi, le operazioni di Trattamento potrebbero basarsi sull'Art. 6 (1) (f) GDPR. Questa base legale è utilizzata per le operazioni di Trattamento che non sono coperte da nessuna delle basi legali sopra menzionate, se il Trattamento è necessario per le finalità degli interessi legittimi perseguiti dalla nostra organizzazione o da un Terzo, eccetto nei casi in cui tali interessi siano superati dagli interessi o dai diritti e libertà fondamentali dell'Interessato che richiedono la protezione dei Dati Personali. Ci è permesso effettuare tali operazioni di Trattamento in particolare perché sono state specificamente menzionate dal legislatore europeo. A questo proposito, si è ritenuto che un interesse legittimo potesse essere assunto, ad esempio, se l'Interessato è un cliente del Titolare (Considerando 47 Frase 2 GDPR).

 

9. Interessi legittimi nel trattamento perseguiti dal Titolare o da un Terzo e marketing diretto

 

Se il trattamento dei dati personali si basa sull'Art. 6 (1) (f) GDPR e non sono dichiarati interessi legittimi più specifici, il nostro interesse legittimo è l'esecuzione delle nostre attività commerciali a beneficio del benessere del nostro personale e dei nostri azionisti.

Possiamo inviarti pubblicità diretta sui nostri beni o servizi che sono simili ai beni o servizi che hai richiesto, commissionato o acquistato. Puoi opporti alla pubblicità diretta in qualsiasi momento (ad es. via email). Non incorrerai in costi diversi da quelli di trasmissione secondo le tariffe di base. Il trattamento dei dati personali per scopi di marketing diretto si basa sull'Art. 6 (1) (f) GDPR. L'interesse legittimo è il marketing diretto.

I nostri messaggi e newsletter possono anche costituire comunicazioni di marketing diretto ai sensi dell'Articolo 13(2) della Direttiva UE 2002/58 (Direttiva sulla privacy e le comunicazioni elettroniche) e della legge nazionale derivante dalla Direttiva, a condizione che abbiamo ottenuto le tue informazioni di contatto elettroniche e altre in relazione alla vendita di un servizio o prodotto, che include la creazione di un account utente gratuito che ti consente, tra l'altro, di accedere a contenuti gratuiti sui nostri siti web e pubblicazioni (newsletter, ecc.), a condizione che pubblichiamo prodotti o servizi simili attraverso il marketing diretto, in modo che il marketing diretto sia anche lecito senza consenso (cfr. CGUE, sentenza del 13 novembre 2025, Causa C 654/23). In tali casi, puoi rifiutare l'uso delle tue informazioni di contatto in qualsiasi momento gratuitamente.

 

10. Durata per la quale i Dati Personali sono conservati

 

Il criterio per la durata della conservazione dei Dati Personali è il rispettivo periodo di conservazione legale. Se non esiste un periodo di conservazione legale, il criterio è il periodo di conservazione contrattuale o interno. Dopo la scadenza di questo periodo, i dati corrispondenti vengono routine eliminati se non sono più necessari per adempiere o avviare un contratto. Questo si applica in particolare a tutte le operazioni di trattamento per le quali non sono stati definiti criteri più specifici.

 

11. Disposizioni legali o contrattuali per la fornitura di Dati Personali; necessità per la conclusione del contratto; obbligo del Soggetto Interessato di fornire i Dati Personali; possibili conseguenze della non fornitura

 

Desideriamo informarti che la fornitura di Dati Personali è in parte richiesta dalla legge (ad es., normative fiscali) o può anche derivare da obblighi contrattuali (ad es., informazioni sul partner contrattuale). A volte può essere necessario che un contratto venga concluso affinché un Soggetto Interessato ci fornisca Dati Personali che devono successivamente essere trattati da noi. Ad esempio, i Soggetti Interessati sono obbligati a fornirci Dati Personali se la nostra organizzazione conclude un contratto con loro. La mancata fornitura di Dati Personali significherebbe che il contratto con il Soggetto Interessato non potrebbe essere concluso. Il Soggetto Interessato deve contattarci prima di fornire Dati Personali. Informeremo il Soggetto Interessato caso per caso se la fornitura dei Dati Personali è richiesta dalla legge o dal contratto o è necessaria per la conclusione del contratto, se esiste un obbligo di fornire i Dati Personali e quali sarebbero le conseguenze se i Dati Personali non fossero forniti.

 

12. Esistenza di decisioni automatizzate

 

Come azienda responsabile, normalmente non utilizziamo decisioni automatizzate o Profilazione. Se, in casi eccezionali, effettuiamo decisioni automatizzate o Profilazione, informeremo il Soggetto Interessato separatamente o tramite un sotto-punto nella nostra Informativa sulla Privacy (qui sul nostro sito web). In questo caso, si applica quanto segue:

Le decisioni automatizzate, inclusa la Profilazione, possono avvenire se (1) questo è necessario per la conclusione o l'esecuzione di un contratto tra il Soggetto Interessato e noi, o (2) questo è lecito sulla base della legislazione dell'Unione o degli Stati membri a cui siamo soggetti e questa legislazione contiene misure appropriate per tutelare i diritti e le libertà e gli interessi legittimi del Soggetto Interessato, o (3) questo avviene con il consenso esplicito del Soggetto Interessato.

Nei casi di cui all'Art. 22 (2) (a) e (c) GDPR, adotteremo misure idonee per tutelare i diritti e le libertà e gli interessi legittimi del Soggetto Interessato. In questi casi, hai il diritto di ottenere un intervento umano da parte del Titolare, di esprimere il tuo punto di vista e di contestare la decisione.

Informazioni significative sulla logica coinvolta e sull'ambito e sugli effetti previsti di tale trattamento per il Soggetto Interessato saranno fornite in questa Informativa sulla Privacy, se applicabile.

 

13. Destinatari in un paese terzo e garanzie appropriate o adeguate e come ottenerne una copia o dove sono disponibili.

 

Ai sensi dell'Art. 46 (1) GDPR, il Titolare o il Responsabile del trattamento possono trasferire Dati Personali a un paese terzo solo se il Titolare o il Responsabile del trattamento ha fornito garanzie appropriate e se diritti esigibili e rimedi legali efficaci sono disponibili per i Soggetti Interessati. Le garanzie appropriate possono essere fornite da clausole contrattuali standard senza la necessità di approvazione speciale da parte di un'autorità di controllo, Art. 46 (2) (c) GDPR.

Le clausole contrattuali standard dell'UE o altre garanzie appropriate sono concordate con tutti i destinatari provenienti da paesi terzi prima del primo trasferimento di Dati Personali, oppure i trasferimenti si basano su decisioni di adeguatezza. Di conseguenza, si garantisce che garanzie appropriate, diritti esigibili e rimedi legali efficaci siano garantiti per tutti i trattamenti di Dati Personali. Qualsiasi Soggetto Interessato può ottenere una copia delle clausole contrattuali standard o delle decisioni di adeguatezza da noi. Inoltre, le clausole contrattuali standard e le decisioni di adeguatezza sono disponibili nella Gazzetta Ufficiale dell'Unione Europea.

L'Art. 45 (3) GDPR autorizza la Commissione Europea a decidere mediante una decisione di attuazione che un paese non UE garantisca un livello adeguato di protezione. Ciò significa un livello di protezione per i Dati Personali che corrisponde essenzialmente al livello di protezione all'interno dell'UE. Le decisioni di adeguatezza significano che i Dati Personali possono fluire dall'UE (così come dalla Norvegia, dal Liechtenstein e dall'Islanda) a un paese terzo senza ulteriori ostacoli. Regole simili si applicano al Regno Unito, alla Svizzera e ad alcuni altri paesi.

In tutti i casi in cui la Commissione Europea, o un governo o un'autorità competente di un altro paese, ha deciso che un paese terzo garantisce un livello adeguato di protezione e/o esiste un quadro valido (ad es., Quadro di protezione dei dati UE-USA, Quadro di protezione dei dati Svizzera-USA, Estensione del Regno Unito al Quadro di protezione dei dati UE-USA), tutti i trasferimenti da parte nostra ai membri di tali quadri (ad es., entità auto-certificate) si basano esclusivamente sull'appartenenza di tale entità al rispettivo quadro o sulle rispettive decisioni di adeguatezza. Se noi o una delle nostre società del gruppo è membro di tale quadro, tutti i trasferimenti a noi o alla nostra società del gruppo si basano esclusivamente sull'appartenenza della rispettiva società a questo quadro. Se noi o una delle nostre società del gruppo si trova in un paese terzo con un livello adeguato di protezione, tutti i trasferimenti a noi o alla nostra società del gruppo si basano esclusivamente sulle rispettive decisioni di adeguatezza.

Qualsiasi Soggetto Interessato può ottenere una copia dei quadri da noi. Inoltre, i quadri sono disponibili anche nella Gazzetta Ufficiale dell'Unione Europea o nei materiali legali pubblicati o sui siti web delle autorità di controllo della protezione dei dati o di altre autorità o istituzioni.

 

14. Diritto di presentare un reclamo a un'autorità di protezione dei dati

 

In qualità di Titolare, siamo obbligati a informare il Soggetto Interessato dell'esistenza del diritto di presentare un reclamo a un'autorità di vigilanza. Il diritto di presentare un reclamo è regolato dall'Art. 77 (1) GDPR. Secondo questa disposizione, senza pregiudizio per qualsiasi altro rimedio amministrativo o giurisdizionale, ogni Soggetto Interessato ha il diritto di presentare un reclamo a un'autorità di vigilanza, in particolare nello Stato Membro della sua residenza abituale, del luogo di lavoro o del luogo della presunta violazione, se il Soggetto Interessato ritiene che il Trattamento dei Dati Personali che lo riguardano violi il Regolamento Generale sulla Protezione dei Dati. Il diritto di presentare un reclamo è stato limitato dal legislatore dell'UE nel senso che può essere esercitato solo con un'unica autorità di vigilanza (Considerando 141 Frase 1 GDPR). Questa disposizione è intesa a evitare reclami duplicati sulla stessa questione da parte dello stesso Soggetto Interessato. Se un Soggetto Interessato desidera presentare un reclamo nei nostri confronti, si richiede pertanto di contattare solo un'autorità di vigilanza.

 

15. Protezione dei dati per le candidature e nel processo di candidatura

 

Raccogliamo e trattiamo Dati Personali dei candidati nel processo di candidatura. Il trattamento può avvenire anche elettronicamente. Questo è particolarmente il caso se un candidato ci invia documenti di candidatura pertinenti elettronicamente, ad esempio tramite email o tramite un modulo web sui nostri siti o su siti di terzi.

Per i dati dei candidati, lo scopo del trattamento dei dati è quello di effettuare una revisione della candidatura nel processo di candidatura. A tal fine, trattiamo tutti i dati forniti da te. Sulla base dei dati inviati come parte della candidatura, verifichiamo se verrai invitato a un colloquio (parte del processo di selezione). Poi, nel caso di candidati generalmente idonei, in particolare durante il colloquio, trattiamo alcuni altri Dati Personali forniti da te che sono essenziali per la nostra decisione di selezione.

La base giuridica per il trattamento dei dati è l'Art. 6 (1) (b) GDPR, Art. 9 (2) (b) e (h) GDPR, Art. 88 (1) GDPR e la legislazione nazionale.

Se non concludiamo un contratto di lavoro con il candidato, i documenti di candidatura saranno cancellati non oltre sei mesi dopo la comunicazione della decisione di rifiuto, a condizione che non vi siano altri interessi legittimi del Titolare che ostacolino la cancellazione. Un altro interesse legittimo in questo senso è, ad esempio, la fornitura di prove in procedimenti legali.

 

16. Registrazione o compilazione di maschere di input sul nostro sito web e il tuo Consenso

 

Hai la possibilità di registrarti sui nostri siti web fornendo Dati Personali e/o compilando maschere di input. Quali Dati Personali vengono trasmessi a noi nel processo è determinato dalla rispettiva maschera di input utilizzata per la registrazione o l'input. I Dati Personali che inserisci saranno trattati esclusivamente per uso interno da parte nostra e per i nostri scopi. Tuttavia, possiamo trasmettere i tuoi Dati Personali a uno o più Processori, ad esempio a fornitori di servizi di consegna, che utilizzano anche i tuoi Dati Personali esclusivamente per scopi a noi attribuibili come Titolari. La divulgazione può avvenire anche se hai incaricato la divulgazione da parte nostra. La base giuridica è quindi l'Art. 6 (1) (b) GDPR.

Quando ti registri o inserisci dati sul nostro sito web, l'indirizzo IP assegnato dal tuo fornitore di servizi Internet (ISP), la data e l'ora della registrazione o dell'input possono essere memorizzati. Questi dati sono memorizzati con l'obiettivo di prevenire l'abuso dei nostri servizi e, se necessario, di rendere possibile l'indagine su reati. In questo senso, la memorizzazione di questi dati è necessaria per la nostra sicurezza. Lo scopo del trattamento è la prevenzione e la rilevazione di abusi e l'indagine su reati, così come gli scopi sopra menzionati. La base giuridica è l'Art. 6 (1) (f) GDPR. Il nostro interesse legittimo è in particolare la protezione dei nostri sistemi informatici e l'indagine su reati. Questi dati non vengono divulgati a Terzi a meno che non vi sia un obbligo legale di divulgazione o la divulgazione serva allo scopo di perseguimento penale.

La registrazione, l'input e la trasmissione dei tuoi Dati Personali ci consente anche di offrirti contenuti o servizi che, per natura della questione, possono essere offerti solo a persone registrate o a persone a noi note. Sei libero di modificare i Dati Personali forniti durante la registrazione in qualsiasi momento o di farli eliminare completamente dal nostro database. Gli scopi del trattamento sono la ricezione dei dati da parte nostra e l'uso dei tuoi dati per ulteriori Trattamenti, per la comunicazione con te e l'illustrazione o l'implementazione degli scopi di registrazione o input. La base giuridica è il tuo Consenso ai sensi dell'Art. 6 (1) (a) GDPR e/o dell'Art. 49 (1) (1) (a) GDPR.

Inserendo e trasmettendo i tuoi dati, acconsenti volontariamente al Trattamento dei Dati Personali che hai inserito. Inserendo e trasmettendo i tuoi dati a noi, fornisci anche il tuo Consenso esplicito ai sensi dell'Art. 49 (1) (1) (a) GDPR per i trasferimenti di dati verso paesi terzi a e da parte delle aziende nominate in questa Informativa sulla Privacy e per le finalità dichiarate, in particolare per tali trasferimenti verso paesi terzi per i quali esiste o non esiste una decisione di adeguatezza da parte dell'UE/SEE e per aziende o altri enti che non sono soggetti a una decisione di adeguatezza esistente sulla base di autocertificazione o altri criteri di adesione e in cui o per i quali ci sono rischi significativi e nessuna garanzia adeguata per la protezione dei tuoi Dati Personali (ad es., a causa della Sezione 702 FISA, dell'Ordine Esecutivo EO12333 e del CloudAct negli USA). Quando dai il tuo Consenso volontario ed esplicito, eri consapevole che potrebbe non esserci un livello adeguato di protezione dei dati nei paesi terzi e che i tuoi diritti di soggetto interessato potrebbero non essere applicabili. Puoi revocare il tuo Consenso ai sensi della legge sulla protezione dei dati in qualsiasi momento con effetto per il futuro. La revoca del Consenso non influisce sulla liceità del Trattamento basato sul Consenso prima della sua revoca. Con un'unica azione (inserimento e trasmissione), dai diversi Consensi. Questi sono Consensi ai sensi della legge sulla protezione dei dati dell'UE/SEE così come quelli ai sensi del CCPA/CPRA, della legge sulla privacy elettronica e della legge sui media telematici, e altre legislazioni internazionali, che sono richiesti, tra l'altro, come base giuridica per qualsiasi ulteriore Trattamento pianificato dei tuoi Dati Personali. Con la tua azione, confermi anche di aver letto e preso atto di questa Informativa sulla Privacy.

Su richiesta, forniremo a qualsiasi Soggetto Interessato in qualsiasi momento informazioni su quali Dati Personali riguardanti il Soggetto Interessato sono memorizzati. Correggeremo o cancelleremo anche i Dati Personali su richiesta o avviso del Soggetto Interessato, a condizione che ciò non confligga con eventuali obblighi di conservazione legali o altre ragioni che giustifichino il Trattamento. Tutti i nostri dipendenti sono disponibili a te come persone di contatto in questo contesto.

 

17. Cookie e connessioni esterne, ID pubblicitari e il tuo Consenso

 

Utilizziamo cookie, ID pubblicitari e connessioni esterne sui nostri siti web per migliorare l'esperienza dell'utente da un lato e per ottimizzare la nostra pubblicità e i processi esistenti dall'altro. I cookie sono piccoli file di testo che vengono memorizzati dal tuo browser sul tuo computer o sistema e che contengono informazioni per identificarti più rapidamente durante una visita. Quasi tutti i siti web moderni utilizzano cookie, ID pubblicitari e/o connessioni esterne.

I cookie di solito hanno un cosiddetto ID cookie. Questo ID è unico per ogni cookie e aiuta a distinguere il tuo browser dagli altri. Questo ci consente di adattare il nostro servizio alle tue esigenze e di offrirti un'esperienza utente personalizzata. I cookie rendono anche più facile per te utilizzare i siti web. Ad esempio, non devi accedere a un negozio online o a un sito web ogni volta che un cookie ricorda i tuoi dati. Puoi disattivare l'uso dei cookie nel tuo browser in qualsiasi momento o eliminare i cookie memorizzati. Vorremmo sottolineare che potresti non essere in grado di utilizzare tutte le funzioni sui nostri siti web senza i cookie memorizzati.

Gli ID pubblicitari sono legati al tuo hardware. Questo ID è unico per ogni dispositivo e aiuta a distinguere i tuoi dispositivi dagli altri. Questo ci consente di adattare il nostro servizio alle tue esigenze e di offrirti un'esperienza utente personalizzata.

Le connessioni esterne vengono stabilite per caricare e memorizzare contenuti esterni e cookie esterni e mirano a ottimizzare l'esperienza dell'utente, la pubblicità e i nostri processi. La base giuridica per la memorizzazione e la lettura dei nostri cookie, ID pubblicitari e l'istituzione di connessioni esterne sono i legittimi interessi sopra menzionati (Art. 6 (1) (f) GDPR), a meno che non sia stato ottenuto un Consenso separato da te in conformità con l'Art. 6 (1) (a) GDPR e/o l'Art. 49 (1) (1) (a) GDPR.

Quanto segue si applica a tutti i cookie, ID pubblicitari e connessioni esterne integrati in un banner di cookie:

Cliccando sul pulsante di Consenso nel nostro banner di cookie, acconsenti volontariamente all'impostazione o all'attivazione dei rispettivi cookie e connessioni esterne, così come alla trasmissione di ID pubblicitari e ID pubblicitari del sistema operativo, come AdIDs (Android), IDFAs (Apple) o l'ID pubblicitario di Windows, (Consenso ai sensi dell'Art. 6 (1) (a) GDPR), le cui funzioni sono spiegate più dettagliatamente in questa Informativa sulla Privacy o nei documenti o collegamenti esterni collegati qui sotto e sono quindi a te noti. Cliccando sul pulsante di Consenso, fornisci anche il tuo Consenso esplicito in conformità con l'Art. 49 (1) (1) (a) GDPR per la pubblicità personalizzata, il trasferimento di ID pubblicitari e per altri trasferimenti di dati verso paesi terzi per e da parte delle aziende e per le finalità menzionate in questa Informativa sulla Privacy, in particolare per tali trasferimenti verso paesi terzi per i quali esiste o non esiste una decisione di adeguatezza dell'UE/SEE e per aziende o altri enti che non sono soggetti a una decisione di adeguatezza esistente a causa della autocertificazione o di altri criteri di adesione, e in o per i quali ci sono rischi significativi e nessuna garanzia adeguata per la protezione dei tuoi Dati Personali (ad es., a causa della Sezione 702 FISA, dell'Ordine Esecutivo EO12333 e del CloudAct negli USA). Quando dai il tuo Consenso volontario ed esplicito, eri consapevole che potrebbe non esserci un livello adeguato di protezione dei dati nei paesi terzi e che i tuoi diritti di soggetto interessato potrebbero non essere applicabili. Puoi revocare il tuo Consenso ai sensi della legge sulla protezione dei dati in qualsiasi momento con effetto per il futuro, ad esempio, modificando le impostazioni dei cookie o eliminando i tuoi cookie. La revoca del Consenso non influisce sulla liceità del Trattamento basato sul Consenso prima della sua revoca. Con un'unica azione (premendo il pulsante di Consenso), dai diversi Consensi. Questi sono Consensi ai sensi della legge sulla protezione dei dati dell'UE/SEE così come quelli ai sensi del CCPA/CPRA, della legge sulla privacy elettronica e della legge sui media telematici, e altre legislazioni internazionali, che sono necessari, tra l'altro, per memorizzare e leggere informazioni e sono richiesti come base giuridica per qualsiasi ulteriore Trattamento pianificato dei dati letti. Il tuo Consenso include, in particolare, il Consenso esplicito a tutti i successivi Trattamenti di dati da parte di fornitori terzi, che possono avvenire anche in paesi terzi non sicuri, in particolare per pubblicità personalizzata e mirata, da tutte le aziende nominate nella nostra Informativa sulla Privacy, così come dai loro sub-processori e Titolari che ricevono o ottengono dati da questi fornitori terzi o da noi all'interno di una catena di Trattamento dei dati. Sei consapevole che puoi rifiutare il tuo Consenso cliccando sul pulsante altro o, se necessario, effettuare impostazioni individuali. Facendo ciò, confermi anche di aver letto e preso atto di questa Informativa sulla Privacy.

Per tutti i cookie e i collegamenti esterni inclusi nel nostro banner di cookie, oltre alle basi giuridiche elencate in altre aree di questa Informativa sulla Privacy, si applicano anche il Consenso ai sensi dell'Art. 6 (1) (a) GDPR e/o il Consenso esplicito ai sensi dell'Art. 49 (1) (1) (a) GDPR come basi giuridiche.

 

18. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di DATEV

 

DATEV eG è un fornitore di soluzioni software e servizi per consulenti fiscali, revisori, avvocati e aziende e offre soluzioni complete nei settori della contabilità, delle risorse umane, della gestione aziendale, degli ecosistemi digitali e della sicurezza informatica. L'uso dei prodotti DATEV ci consente di ottimizzare i nostri processi aziendali, garantire la conformità fiscale e legale e garantire processi efficienti in finanza e risorse umane.

Quando utilizziamo i servizi DATEV, vengono trattati Dati Personali come nomi, dati di indirizzo, informazioni fiscali rilevanti, dati salariali e altri dati aziendali. Questo Trattamento è necessario per usufruire dei servizi offerti, per rispettare i requisiti legali e per ottenere soluzioni individuali.

L'azienda che gestisce il servizio e quindi il destinatario dei Dati Personali è: DATEV eG, Paumgartnerstr. 6-14, 90429 Norimberga, Germania.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è l'uso di soluzioni software e servizi nei settori della consulenza fiscale, contabilità, risorse umane e gestione aziendale. Il trattamento si basa sull'Art. 6 (1) (b) GDPR per l'esecuzione di un contratto di cui è parte il Soggetto dei Dati e sull'Art. 6 (1) (c) GDPR per la conformità a un obbligo legale, in particolare ai sensi della legislazione fiscale e del lavoro.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono il rapporto contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di DATEV possono essere trovate su www.datev.de.

 

19. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di Google Meet

 

Google Meet è un servizio di videoconferenza sviluppato da Google LLC che consente agli utenti di condurre videoconferenze e riunioni online. Come parte di Google Workspace, Google Meet fornisce una piattaforma sicura e affidabile per aziende, istituzioni educative e privati per promuovere la comunicazione e la collaborazione. Il servizio supporta funzionalità come la condivisione dello schermo, la trascrizione in tempo reale e l'integrazione con Google Calendar per facilitare la pianificazione e la conduzione di riunioni virtuali.

Quando si utilizza Google Meet, vengono trattati Dati Personali come nomi, indirizzi email, immagini video e registrazioni audio, nonché dati delle riunioni (come elenchi dei partecipanti, data e ora della riunione). Queste informazioni sono necessarie per fornire il servizio di videoconferenza, migliorare l'esperienza dell'utente e garantire la sicurezza delle riunioni.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legislazione nazionale nel Regno Unito è: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londra SW1W 9TQ, Regno Unito. Il rappresentante ai sensi dell'Art. 14 della Legge Federale sulla Protezione dei Dati (FADP) in Svizzera è: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurigo, Svizzera.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è l'uso e l'ottimizzazione del servizio di videoconferenza. Il trattamento si basa sull'Art. 6 (1) (b) GDPR per l'esecuzione di un contratto di cui è parte il Soggetto dei Dati e sull'Art. 6 (1) (f) GDPR, dove il nostro interesse legittimo risiede nella promozione della comunicazione e collaborazione digitale.

L'azienda che gestisce il servizio ha sede in un paese terzo, vale a dire gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornire a noi o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Google Meet possono essere recuperate su policies.google.com/privacy.

 

20. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di Signal

 

Signal è un'app di messaggistica crittografata. L'obiettivo di Signal è consentire comunicazioni sicure e private per gli utenti in tutto il mondo. L'app offre crittografia end-to-end per messaggi, chiamate e media in modo che solo le parti comunicanti abbiano accesso al contenuto. Signal è spesso raccomandato da sostenitori della privacy a causa del suo forte focus sulla privacy e sulla sicurezza dei dati.

Un numero straordinariamente ridotto di Dati Personali viene trattato quando si utilizza Signal. L'app raccoglie solo il numero di telefono dell'utente come parte del processo di registrazione. Signal non memorizza alcun metadato sulla comunicazione, come chi sta comunicando con chi o i tempi della comunicazione. I messaggi e le chiamate non vengono memorizzati sui server di Signal, ma vengono trasmessi direttamente tra i dispositivi degli utenti.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Signal Messenger LLC, 650 Castro Street, Suite 120-223, Mountain View, CA 94041, USA.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è l'uso di un servizio di comunicazione sicuro. Il trattamento si basa sull'esecuzione di un contratto ai sensi dell'Art. 6 (1) (b) GDPR di cui il Soggetto dei Dati è parte e su interessi legittimi ai sensi dell'Art. 6 (1) (f) GDPR, vale a dire l'uso di un servizio di comunicazione sicuro, o si basa sul Consenso dell'utente (Art. 6 (1) (a) GDPR).

L'azienda che gestisce il servizio si trova in un paese terzo, vale a dire gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio può aver concluso una delle Clausole Contrattuali Standard dell'UE con noi. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non lo fai, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati di Signal possono essere recuperate su www.signal.org.

 

21. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di Slack

 

Slack è una piattaforma di comunicazione e collaborazione per team che consente a aziende e organizzazioni di comunicare in modo più efficiente attraverso canali, messaggi diretti e condivisione di file. Slack viene utilizzato per coordinare progetti, condividere informazioni e collaborare in tempo reale.

Quando si utilizza Slack, vengono trattati diversi tipi di Dati Personali, inclusi dettagli di contatto come nomi, indirizzi email e numeri di telefono, contenuto delle comunicazioni, inclusi messaggi, file condivisi e altre informazioni. Questi dati sono necessari per fornire i servizi, gestire gli account degli utenti e personalizzare la piattaforma.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Slack Technologies, LLC, 50 Fremont Street, San Francisco, CA 94105, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, Slack Technologies Limited, Salesforce Tower, 60 R801, North Dock, Dublino, Irlanda, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legislazione nazionale nel Regno Unito è: Salesforce.com EMEA Limited, 3rd Floor, Salesforce Tower, 110 Bishopsgate, Londra EC2N 4AY, Regno Unito.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento dei dati è l'uso della piattaforma di comunicazione e collaborazione. Il trattamento si basa sull'esecuzione di un contratto ai sensi dell'Art. 6 (1) (b) GDPR, di cui il Soggetto dei Dati è parte, e su interessi legittimi ai sensi dell'Art. 6 (1) (f) GDPR, come il miglioramento della nostra comunicazione.

L'azienda che gestisce il servizio si trova in un paese terzo, ossia negli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio potrebbe aver concluso una delle Clausole Contrattuali Standard dell'UE con noi. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Slack possono essere recuperate su slack.com.

 

22. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di WhatsApp

 

WhatsApp LLC offre un servizio di messaggistica istantanea ampiamente utilizzato che consente agli utenti di inviare e ricevere messaggi di testo, messaggi vocali, immagini, video e documenti. Gli utenti possono anche effettuare chiamate vocali e video. WhatsApp si caratterizza per la crittografia end-to-end, che garantisce la sicurezza e la privacy della comunicazione tra gli utenti.

Quando si utilizza WhatsApp, vengono trattati Dati Personali come numeri di telefono, nomi dei profili, foto del profilo, informazioni sullo stato online e dati di posizione. Inoltre, le informazioni sulle interazioni tra gli utenti, come messaggi e dati delle chiamate, vengono trasmesse in forma crittografata e possono essere utilizzate da WhatsApp per migliorare il servizio e garantire la sicurezza.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda, Il rappresentante ai sensi della legge nazionale nel Regno Unito è: WhatsApp Ltd., 57 Garth Road, Londra, Inghilterra, NW2 2NH, Regno Unito.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento dei dati risiede nell'uso del servizio di messaggistica e delle funzioni associate. Il trattamento si basa sull'esecuzione di un contratto ai sensi dell'Art. 6 (1) (b) GDPR, di cui il Soggetto dei Dati è parte, e su interessi legittimi ai sensi dell'Art. 6 (1) (f) GDPR, come l'uso di una piattaforma efficiente, il miglioramento dei nostri servizi e la garanzia della sicurezza degli utenti e dei loro dati.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di WhatsApp possono essere trovate su www.whatsapp.com.

 

23. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di IONOS

 

IONOS è un'azienda di web hosting e servizi di dominio. Come fornitore in questo settore, IONOS non solo fornisce l'infrastruttura tecnica per la nostra presenza online, ma offre anche una gamma di servizi correlati, come hosting email, certificati SSL e backup dei dati. Attraverso l'uso di IONOS, vengono trattati diversi tipi di dati, in particolare i dati generati durante la registrazione dei domini, come il nome del proprietario del dominio, i dettagli di contatto e le informazioni tecniche sul dominio.

Inoltre, IONOS raccoglie dati sul traffico del sito web per garantire la sicurezza informatica e difendersi da attacchi come gli attacchi DDoS. Queste informazioni possono includere indirizzi IP, timestamp e pagine accessibili. Lo scopo del Trattamento di questi dati è fornire e ottimizzare i servizi di hosting, garantire la sicurezza della rete e delle informazioni e migliorare l'usabilità del nostro sito web.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Germania. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: IONOS Cloud Limited, 2 Cathedral Walk, The Forum, Gloucester, GL1 1AU, Regno Unito.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è l'uso dei servizi di web hosting e dei servizi correlati. Il trattamento si basa sull'Art. 6 (1) (f) GDPR. Il nostro interesse legittimo risiede nella fornitura affidabile e sicura del nostro sito web e dei servizi correlati.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non lo fai, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di IONOS SE possono essere trovate su www.ionos.de.

 

24. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di Cloudflare

 

Cloudflare offre un'ampia gamma di servizi per migliorare la sicurezza, le prestazioni e l'affidabilità dei siti web e delle applicazioni web. Le funzionalità principali includono protezione DDoS, firewall per applicazioni web, servizi di rete di distribuzione dei contenuti, servizi DNS sicuri e altro ancora. Utilizzando Cloudflare, possiamo proteggere la nostra presenza online da attacchi informatici, migliorare la velocità di caricamento del nostro sito web e garantire la disponibilità complessiva dei nostri servizi.

Quando si utilizzano i servizi di Cloudflare, vengono trattati dati come indirizzi IP, configurazioni di sistema e informazioni sul traffico di rete. Queste informazioni sono necessarie per respingere le minacce, ottimizzare il traffico dati e fornire approfondimenti sull'uso del sito web.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, Cloudflare Netherlands B.V., Keizersgracht 62, 1015CS Amsterdam, Paesi Bassi, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: Cloudflare, Ltd., County Hall/The Riverside Building, Belvedere Road, London, SE1 7PB, Regno Unito.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è l'uso di servizi per garantire e ottimizzare siti web e applicazioni web. Il trattamento si basa sull'Art. 6 (1) (f) GDPR, in base al quale il nostro legittimo interesse risiede nell'assicurare la sicurezza, le prestazioni e l'affidabilità della nostra presenza online.

L'azienda che gestisce il servizio si trova in un paese terzo, ossia gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate a noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Cloudflare, Inc. possono essere trovate su www.cloudflare.com.

 

25. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di Cloudflare Web Analytics

 

Cloudflare Web Analytics è uno strumento di analisi potente che ci fornisce approfondimenti dettagliati sul comportamento dei visitatori del nostro sito web. La soluzione ci consente di misurare metriche chiave come il numero di visitatori, le visualizzazioni di pagina, i tipi di dispositivo e le fonti di traffico. Utilizzando Cloudflare Web Analytics, possiamo analizzare le prestazioni del nostro sito web, migliorare le esperienze degli utenti e prendere decisioni basate sui dati per ottimizzare la nostra presenza online.

Quando si utilizza Cloudflare Web Analytics, vengono trattati dati come indirizzi IP, dati di utilizzo e informazioni sul comportamento degli utenti. Queste informazioni ci aiutano a monitorare le prestazioni e l'accessibilità del nostro sito web.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, Cloudflare Netherlands B.V., Keizersgracht 62, 1015CS Amsterdam, Paesi Bassi, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: Cloudflare, Ltd., County Hall/The Riverside Building, Belvedere Road, London, SE1 7PB, Regno Unito.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è analizzare e migliorare le prestazioni del nostro sito web. Il trattamento si basa sull'Art. 6 (1) (f) GDPR, in base al quale il nostro legittimo interesse risiede nell'ottimizzazione del nostro sito web e nella fornitura di una migliore esperienza utente.

L'azienda che gestisce il servizio si trova in un paese terzo, ossia gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate a noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Cloudflare Web Analytics possono essere trovate su www.cloudflare.com.

 

26. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di Google Ads

 

Google Ads, precedentemente noto come Google AdWords, è un programma di pubblicità online di Google LLC che consente alle aziende di inserire annunci mirati per aumentare la loro visibilità su internet. Google Ads offre vari formati pubblicitari, tra cui annunci di ricerca, annunci display, annunci video su YouTube e altro, che consentono alle aziende di raggiungere potenziali clienti sulle pagine dei risultati di ricerca di Google, sui siti web partner e su altre piattaforme nella rete Google.

Quando si utilizzano Google Ads, vengono trattati Dati Personali come indirizzi IP, cookie e altri identificatori risultanti dall'interazione con gli annunci. Questi dati aiutano a misurare l'efficacia delle campagne pubblicitarie, a indirizzare con precisione i gruppi target e a personalizzare gli annunci in base agli interessi e al comportamento degli utenti.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Per gli interessati nell'UE e nello Spazio Economico Europeo, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Regno Unito. Il rappresentante ai sensi dell'Art. 14 della Legge Federale sulla Protezione dei Dati (FADP) in Svizzera è: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurigo, Svizzera.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è l'analisi e l'ottimizzazione delle campagne pubblicitarie online. Il trattamento si basa sull'Art. 6 (1) (f) GDPR, in base al quale il nostro legittimo interesse risiede nella progettazione e consegna efficace di campagne pubblicitarie che siano rilevanti sia per gli inserzionisti che per gli utenti.

L'azienda che gestisce il servizio è situata in un paese terzo, ovvero gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate a noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non lo fai, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Google Ads possono essere trovate su policies.google.com/privacy.

 

27. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di Facebook

 

Facebook è un social network che offre alle persone l'opportunità di connettersi, condividere contenuti e comunicare online. Gli utenti possono creare profili, pubblicare foto e video, scambiarsi messaggi e organizzarsi in gruppi. Facebook offre anche alle aziende e alle organizzazioni una piattaforma per la pubblicità e l'interazione con il loro pubblico target.

Quando si utilizza Facebook, vengono trattati Dati Personali come nomi, indirizzi email, numeri di telefono, dati di utilizzo, informazioni sulla posizione e informazioni sui contenuti condivisi. Questi dati sono necessari per fornire la piattaforma, offrire contenuti e pubblicità personalizzati, garantire la sicurezza degli utenti e sviluppare nuovi servizi.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, Meta Platforms Ireland Ltd., Merrion Road, Dublino D04 X2K5, Irlanda, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, Londra, NW1 3FG, Regno Unito.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è utilizzare e migliorare le funzioni del social network e i servizi di rete. Il trattamento si basa sull'Art. 6 (1) (b) GDPR per l'esecuzione di un contratto di cui è parte il Soggetto dei Dati e sull'Art. 6 (1) (f) GDPR, per il quale il nostro legittimo interesse risiede nel miglioramento dell'esperienza utente, nella fornitura di contenuti e pubblicità personalizzati e nella garanzia della sicurezza della rete.

L'azienda che gestisce il servizio si trova in un paese terzo, vale a dire gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate a noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornire a noi o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Facebook possono essere trovate su facebook.com.

 

28. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di Instagram

 

Instagram è un social network ampiamente utilizzato che consente agli utenti di condividere foto e video, pubblicare storie e interagire con follower e amici. Instagram offre una varietà di funzionalità, tra cui messaggi diretti, IGTV per video più lunghi, Instagram Live per trasmissioni in tempo reale e una pagina Scopri per trovare contenuti e utenti aggiuntivi.

Quando si utilizza Instagram, vengono elaborati Dati Personali come nomi, indirizzi email, numeri di telefono, contenuti degli utenti (foto, video, commenti, ecc.), dati di posizione, informazioni sull'uso e, in alcuni casi, informazioni di pagamento. Questi dati aiutano a fornire il servizio, garantire la sicurezza della piattaforma, offrire pubblicità personalizzate e migliorare l'esperienza dell'utente.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, Meta Platforms Ireland Ltd., Merrion Road, Dublino D04 X2K5, Irlanda, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: Meta Platforms Technologies UK Ltd, 10 Brock Street, Regent's Place, Londra, NW1 3FG, Regno Unito.

Scopi per i quali i Dati Personali devono essere elaborati e la base giuridica per il Trattamento: Lo scopo del trattamento è l'uso e l'ottimizzazione delle funzioni del social network. Il trattamento si basa sull'Art. 6 (1) (b) GDPR per l'esecuzione di un contratto di cui è parte il Soggetto dei Dati e sull'Art. 6 (1) (f) GDPR, dove il nostro legittimo interesse risiede nel miglioramento e nella personalizzazione dell'esperienza dell'utente, nella fornitura di supporto clienti e nella garanzia della sicurezza e integrità della piattaforma, così come nell'uso della piattaforma e nel marketing.

L'azienda che gestisce il servizio si trova in un paese terzo, ovvero gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio potrebbe essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni all'indirizzo www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Instagram possono essere visualizzate all'indirizzo https:// instagram.com.

 

29. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di YouTube

 

YouTube è una piattaforma di condivisione e visualizzazione video utilizzata da individui, artisti, aziende e compagnie media per pubblicare una varietà di contenuti come video musicali, vlog, materiale educativo e molto altro. YouTube offre agli utenti la possibilità di caricare, condividere, commentare e interagire con una vasta comunità.

Quando si utilizza YouTube, vengono trattati Dati Personali come indirizzi IP, interazioni degli utenti (ad es., video visualizzati, commenti), dati di posizione (se abilitati per i servizi) e informazioni da account Google collegati. Queste informazioni sono necessarie per fornire contenuti e pubblicità personalizzati, abilitare interazioni degli utenti, mantenere sicura la piattaforma e migliorare l'esperienza dell'utente.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, funge da contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londra SW1W 9TQ, Regno Unito. Il rappresentante ai sensi dell'Art. 14 della Legge Federale sulla Protezione dei Dati (FADP) in Svizzera è: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurigo, Svizzera.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento dei dati risiede nell'uso dei servizi di condivisione video. Il trattamento si basa sull'esecuzione di un contratto ai sensi dell'Art. 6 (1) (b) GDPR, di cui il Soggetto dei Dati è parte, e su interessi legittimi ai sensi dell'Art. 6 (1) (f) GDPR, come l'uso di una piattaforma video efficiente, il miglioramento dell'esperienza dell'utente, l'uso di pubblicità personalizzate e l'uso di video incorporati nel nostro sito web.

L'azienda che gestisce il servizio ha sede in un paese terzo, vale a dire gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio potrebbe essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornire a noi o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di YouTube possono essere trovate su policies.google.com.

 

30. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di ChatGPT

 

ChatGPT è una piattaforma avanzata guidata dall'IA che consente conversazioni naturali e informative. Questa tecnologia ci supporta in una vasta gamma di applicazioni, tra cui servizio clienti, istruzione, creazione di contenuti e molto altro. Interagendo con ChatGPT, gli utenti possono porre domande, ricevere input creativi o trovare supporto nella risoluzione di compiti complessi. OpenAI si basa sugli sviluppi più recenti nell'intelligenza artificiale e nell'apprendimento automatico per fornire un'esperienza di conversazione il più possibile simile e comprensiva a quella umana.

Quando utilizziamo ChatGPT, vengono trattati dati come il testo inserito, domande e informazioni contestuali della conversazione. Queste informazioni consentono all'IA di generare risposte pertinenti e personalizzate. I dati raccolti vengono utilizzati per migliorare il modello, aumentare la qualità delle risposte e creare una migliore esperienza utente.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: OpenAI OpCo, LLC, 3180 18th Street, San Francisco, CA 94110, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublino 1, D01 YC43, Irlanda, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: OpenAI UK Ltd., Suite 1, 3rd Floor, 11-12 St. James’s Square, Londra, SW1Y 4LB, Regno Unito.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è l'uso di un sistema controllato dall'IA. Il trattamento si basa sull'Art. 6 (1) (f) GDPR, in base al quale il nostro legittimo interesse risiede nello sviluppo, miglioramento e fornitura di servizi innovativi e nell'aumento dell'efficienza economica.

L'azienda che gestisce il servizio ha sede in un paese terzo, ovvero gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. OpenAI può aver concluso una delle Clausole Contrattuali Standard dell'UE con noi. Puoi richiedere una copia delle garanzie adeguate o appropriate a noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all'azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell'azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di OpenAI possono essere trovate su openai.com.

 

31. Disposizioni sulla protezione dei dati riguardanti l'applicazione e l'uso di PayPal

 

PayPal è un fornitore di servizi di pagamento che ci consente di elaborare pagamenti per i nostri prodotti e servizi in modo sicuro ed efficiente online. Utilizzando PayPal, vengono elaborati dati personali come nome, indirizzo, indirizzo e-mail, informazioni di pagamento e dati di transazione. Questi dati sono necessari per autorizzare i pagamenti, verificare l'identità dell'acquirente, prevenire frodi e elaborare il pagamento in modo sicuro. PayPal utilizza anche queste informazioni per analizzare le transazioni e migliorare le misure di sicurezza. Inoltre, PayPal ci aiuta a ottimizzare il processo di pagamento e offrire agli utenti un'opzione di pagamento conveniente.

L'azienda che gestisce il servizio e quindi il destinatario dei dati personali è: PayPal, Inc., 2211 N. First Street, San Jose, CA 95131, USA. Per i soggetti interessati nell'UE e nello Spazio Economico Europeo, PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Lussemburgo, agisce come contatto e rappresentante ai sensi dell'Art. 27 GDPR. Il rappresentante ai sensi della legislazione nazionale nel Regno Unito è: Bird & Bird GDPR Representative UK, 12 New Fetter Lane, Holborn, London, EC4A 1JP, Regno Unito.

Scopi per i quali i dati personali devono essere elaborati e la base giuridica per l'elaborazione: Lo scopo dell'elaborazione è effettuare pagamenti online e garantire un processo di pagamento sicuro. L'elaborazione si basa sull'Art. 6 (1) (b) GDPR, poiché è necessaria per l'esecuzione di un contratto di cui è parte il soggetto interessato.

L'azienda che gestisce il servizio ha sede in un paese terzo, ovvero gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all'Art. 46 (2) GDPR. L'azienda che gestisce il servizio può aver concluso una delle Clausole Contrattuali Standard dell'UE con noi. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i dati personali sono elaborati sono la relazione contrattuale tra noi e l'azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di dati personali è richiesta dalla legge o dal contratto o è necessaria per la conclusione di un contratto. Sei obbligato a fornirci dati personali per questa operazione di elaborazione.

Ulteriori informazioni e le disposizioni sulla protezione dei dati di PayPal, Inc. possono essere trovate su www.paypal.com/am/home.

Questa informativa sulla privacy è stata creata con l'aiuto di un generatore specializzato, sviluppato da avvocati per il diritto digitale, responsabili esterni per la protezione dei dati e dall'autorità di certificazione ISO 45001, per garantire una formulazione legalmente sicura.

Quelle: DGD Deutsche Gesellschaft für Datenschutz EOOD - Web: dg-datenschutz.de - E-Mail: info@dg-datenschutz.de

TANDEM Köln

Rolandstr. 57
D-50677 Köln

+49.(0)221.310 10 30
Fax: +49.(0)221.310 10 74

info@tandem-koeln.de
WhatsApp: +49 177 3555642

Chat with us? Change cookie settings!
Info