AVVERTIMENTO! Navigando sul nostro sito acconsenti all'uso dei cookie per usufruire di una migliore esperienza utente.
Politica sulla riservatezza
Grazie per il suo interesse nel nostro sito! In qualità di membri del Verein sicherer und seriöser Internetshopbetreiber e. V. (associazione dei titolari di negozi online sicuri e affidabili), la protezione dei suoi dati personali ci sta veramente a cuore. Di seguito forniamo informazioni, in un linguaggio trasparente e comprensibile, tra le altre cose su: raccolta dei dati e ambito di raccolta, dati personali utilizzati e diritti del consumatore. I suoi dati sono raccolti, archiviati e trattati in conformità con le disposizioni di legge pertinenti. Si definiscono ‘informazioni personali’ qualsiasi tipo di dati che la possono identificare come persona.
1. Chi è responsabile del trattamento dei dati?
Ai sensi del Regolamento generale sulla protezione dei dati (GDPR) e delle altre leggi nazionali degli Stati membri sulla protezione dei dati, nonché di ulteriori norme sulla protezione dei dati, l'organismo responsabile è la persona fisica o giuridica che, da sola o insieme ad altri, decide sulle finalità e sulle modalità di trattamento dei dati personali (nomi, dati di contatto ecc.).
Il titolare del trattamento dei dati su questo sito web è:
Mario Gomes
Carina Oliveira Gomes Unipessoal Lda
Rua Santiago 477 Areias,
4780-059 Santo Tirso
Portugal
[email protected]
2. Quali dati vengono raccolti e trattati sul nostro sito web?
2.1 Raccolta automatizzata dei dati:
Ad ogni visita del nostro sito Web, il sistema raccoglie automaticamente dati e informazioni dal sistema informatico del computer dell'utente, nei cosiddetti file di registro del server. Questi dati sono in parte tecnicamente necessari per mostrarle il nostro sito. Non viene effettuato alcun ricongiungimento di dati provenienti da altre fonti. I dati raccolti sono i seguenti:
pagine visitate;
tipo e versione del browser utilizzato;
sistema operativo utilizzato dal sistema che accede al sito;
sito web da cui proviene il sistema che accede al nostro sito;
data e ora di accesso alla pagina;
provider di servizi Internet del computer che esegue l'accesso;
indirizzo del protocollo Internet utilizzato (indirizzo IP).
Il fondamento giuridico per il trattamento dei dati è l'art. 6, par. 1, lett. f) del Regolamento generale sulla protezione dei dati (GDPR), che consente il trattamento dei dati in caso di interesse legittimo. Il nostro interesse legittimo è nella fattispecie il funzionamento affidabile e privo di errori del nostro sito web. Questi dati non vengono trattati altrimenti.
2.2 Raccolta di dati personali
2.2.1 Raccolta ed elaborazione dei dati alla creazione di un account cliente e all'esecuzione del contratto
La creazione di un account cliente sul nostro sito Web è facoltativa. La registrazione non è un requisito per la conclusione di un contratto. I dati vengono raccolti solo al minimo necessario e le informazioni obbligatorie possono essere reperite a seguito della compilazione dei campi contrassegnati come tali. È possibile cancellare in qualsiasi momento e gratuitamente un account cliente. Qualora desideri cancellare l'account, la preghiamo di contattare il titolare del trattamento dei dati, indicato al punto 1 della presente informativa.
Utilizziamo i suoi dati solo per le finalità connesse alla registrazione o per l'esecuzione del contratto. Il fondamento giuridico per il trattamento dei dati è l'art. 6, par. 1, lett. b) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati se ciò è necessario per adempiere a un contratto stipulato con l’interessato o per eseguire misure precontrattuali adottate su richiesta dell’interessato.
I dati personali raccolti sono bloccati dopo la conclusione del contratto, la risoluzione del rapporto commerciale o la chiusura del suo account cliente e sono cancellati alla scadenza del periodo di conservazione a fini fiscali e commerciali, a meno che lei non abbia fornito il consenso ad un ulteriore utilizzo dei suoi dati.
2.2.2 Raccolta ed elaborazione dei dati quando si utilizza il nostro indirizzo e-mail o la funzione di contatto
Nel caso di e-mail o messaggi ricevuti tramite il modulo di contatto, conserviamo i suoi dati fino alla completa elaborazione della sua comunicazione. Le informazioni obbligatorie della maschera del modulo di contatto possono essere reperite a seguito della compilazione dei campi contrassegnati come tali. I dati sono utilizzati esclusivamente per l'elaborazione della sua richiesta, dopodiché sono cancellati. Il fondamento giuridico per il trattamento dei dati è l'art. 6, par. 1, lett. f) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati in caso di interesse legittimo. Nella fattispecie, costituisce nostro legittimo interesse rispondere al suo messaggio o elaborare la sua richiesta.
2.2.3 Newsletter, trattamento dei dati e diritto di opposizione.
2.2.3.1 Abbonamento alla nostra newsletter:
Se si iscrive alla nostra newsletter gratuita, ci verranno trasmessi i dati della maschera di registrazione. Le informazioni obbligatorie possono essere reperite a seguito della compilazione dei campi contrassegnati come tali e sono limitate al minimo necessario (indirizzo e-mail). Per il trattamento dei suoi dati deve prestare uno specifico consenso durante il processo di registrazione e ad esso si fa riferimento nella presente informativa. Il fondamento giuridico per il trattamento dei dati è l'art. 6, par. 1, lett. a) del Regolamento generale sulla protezione dei dati (GDPR), che permette il trattamento dei dati per le finalità per le quali ha espresso il suo consenso.
I dati non saranno trasmessi a terzi, ma utilizzati esclusivamente per l'invio della newsletter. Può rifiutare l’iscrizione alla newsletter (per la quale aveva espresso precedentemente il consenso) in qualsiasi momento con effetto per il futuro. Per revocare il consenso, trova in ogni newsletter un link per annullare l'iscrizione; in alternativa, la disiscrizione può essere effettuata direttamente tramite il nostro sito. Ovviamente, la richiesta di disiscrizione dalla newsletter può anche essere indirizzata direttamente al titolare del trattamento dei dati, indicato al punto 1 della presente informativa. In seguito alla disiscrizione, i suoi dati sono prontamente cancellati, a meno che lei non abbia acconsentito a un loro ulteriore utilizzo o salvo il nostro diritto di utilizzarli ulteriormente (come spiegato di seguito al punto 2.2.3.2), per gli usi consentiti dalla legge.
2.2.3.2 Invio della newsletter ai nostri clienti
Se ha acquistato beni o servizi sul nostro sito web e ha comunicato il suo indirizzo e-mail, questo può essere da noi utilizzato, a meno che lei non si sia opposto all’invio della newsletter. In tal caso, verrà inviata la newsletter solo per la pubblicità diretta di prodotti o servizi simili da noi offerti. Il fondamento giuridico per ill'invio della newsletter a seguito della vendita di beni o servizi è l’Art. 7 par. 3 dell’UWG. Il fondamento giuridico per il trattamento dei dati è l'Art. 6 par. 1 lett. f) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati in caso di interesse legittimo. Nella fattispecie, il nostro interesse legittimo è l’invio di pubblicità personalizzata. Si può opporre all'uso dei dati per questo scopo, in qualsiasi momento e con effetto per il futuro. Per l'opposizione, la preghiamo di contattare la persona responsabile per il trattamento dei dati, indicata al punto 1 della presente informativa.
2.3 Divulgazione dei dati a terzi per l'adempimento del contratto
2.3.1 Trasmissione ai fornitori di servizi di spedizione e agli istituto di credito
Per le operazioni di pagamento e, nel caso, per la consegna delle merci, forniamo i suoi dati personali (solo quelli strettamente indispensabili) ai fornitori di servizi (terze parti), se ciò è necessario per l'esecuzione del contratto.
Se trasmettiamo i suoi dati ad un fornitore di servizi di spedizione (come DHL, DPD, UPS Hermes o GLS), il fondamento giuridico per questa divulgazione è l'art. 6, par. 1, lett. b) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati se ciò è necessario per adempiere a un contratto stipulato con l’interessato o per eseguire misure precontrattuali adottate su richiesta dell’interessato.
Se trasmettiamo i suoi dati di pagamento all'istituto di credito incaricato, il fondamento giuridico per tale trasferimento è l'art.6, par.1, lett. b) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati se ciò è necessario per adempiere a un contratto stipulato con l’interessato o per eseguire misure precontrattuali adottate su richiesta dell’interessato.
2.3.2 Trasmissione dell'indirizzo e-mail e/o del numero di telefono al fornitore di servizi di spedizione
Deve prestare il suo consenso sul nostro sito web all'inoltro del suo indirizzo e-mail e/o del numero di telefono per consentire al fornitore di servizi di spedizione incaricato di notificarle la consegna o di concordare con lei una consegna. Di seguito la informiamo sui dati che vengono trasmessi ad ogni fornitore di servizi di spedizione e su quale base giuridica si fonda tale trasmissione dei dati.
2.3.2.1 DHL
Se la consegna delle merci avviene tramite il fornitore di servizi di spedizione DHL e se, prima del completamento della procedura di acquisto, lei ha espressamente prestato il suo consenso alla trasmissione del suo indirizzo e-mail, esso viene inoltrato a DHL (Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn) per poterle notificare la consegna o per concordare un appuntamento per la consegna. Il fondamento giuridico per il trattamento dei dati è l'art. 6, par. 1, lett. a) del Regolamento generale sulla protezione dei dati (GDPR), che consente il trattamento dei dati per i quali sia stato prestato il consenso. Se non desidera che il suo indirizzo e-mail sia trasmesso a terzi, la consegna viene effettuata conformemente a quanto indicato al par. 2.3.1 della presente Informativa sulla privacy. Non sarà quindi possibile ricevere una notifica della consegna né coordinare con DHL la data di consegna.
Il consenso all'uso dei dati personali precedentemente espresso può essere revocato in qualsiasi momento con effetto per il futuro. La preghiamo a tal fine di contattare il titolaredel trattamento dei dati (indicato al punto 1 della presente informativa sulla privacy) o direttamente il fornitore di servizi dei spedizione.
2.3.2.1 FedEx
Se la consegna delle merci avviene tramite il fornitore di servizi di spedizione FedEx e se, prima del completamento della procedura di acquisto, lei ha espressamente prestato il suo consenso alla trasmissione del suo indirizzo e-mail, esso viene inoltrato a FedEx (FedEx Express Germany GmbH, Langer Kornweg 34 k, 65451 Kelsterbach) per poterle notificare la consegna o per concordare un appuntamento per la consegna. Il fondamento giuridico per il trattamento dei dati è l'art. 6, par. 1, lett. a) del Regolamento generale sulla protezione dei dati (GDPR), che consente il trattamento dei dati per i quali sia stato prestato il consenso. Se non desidera che il suo indirizzo e-mail sia trasmesso a terzi, la consegna viene effettuata conformemente a quanto indicato al par. 2.3.1 della presente Informativa sulla privacy. Non sarà quindi possibile ricevere una notifica della consegna né coordinare con FedEx la data di consegna.
Il consenso all'uso dei dati personali precedentemente espresso può essere revocato in qualsiasi momento con effetto per il futuro. La preghiamo a tal fine di contattare il titolare del trattamento dei dati (indicato al punto 1 della presente informativa sulla privacy) o direttamente il fornitore di servizi dei spedizione.
2.3.3 Servizio di pagamento
Sul nostro sito, ha la possibilità di scegliere tra vari fornitori di servizi di pagamento. Di seguito la informiamo sui dati che vengono trasmessi e su quale base giuridica si fonda tale trasmissione dei dati.
2.3.3.4 PayPal/PayPal Plus
Se sceglie questo fornitore di servizi di pagamento, i dati necessari per il pagamento vengono trasmessi a PayPal (PayPal Europe, S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo). Il fondamento giuridico per il trasferimento dei dati è l'art. 6, par. 1, lett. a) del Regolamento generale sulla protezione dei dati (GDPR), che consente il trattamento dei dati, qualora sia stato prestato il consenso e l’art. 6, par. 1, lett. b) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati se ciò è necessario per adempiere a un contratto stipulato con l’interessato o per eseguire misure precontrattuali adottate su richiesta dell’interessato. Ha il diritto di revocare il suo consenso in qualsiasi momento. La revoca del consenso non pregiudica la legittimità del trattamento effettuato sulla base del consenso fino alla revoca dello stesso.
Se sceglie il metodo di pagamento PayPal Plus con carta di credito, fattura, addebito o pagamento a rate PayPal, PayPal si riserva il diritto di sollecitare informazioni sul rating creditizio dell'utente. Un rating creditizio può contenere un punteggio (= valori di probabilità). I cosiddetti valori di punteggio sono basati su una procedura matematico-statistica scientificamente riconosciuta. Nel calcolo dei punteggi vengono anche inclusi (ma non solo) i dati relativi al suo indirizzo.
Il fondamento giuridico per il trattamento dei dati è l'art. 6, par. 1, lett. f) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati in caso di interesse legittimo. Nella fattispecie l'interesse legittimo è quello di stabilire la sua identità o solvibilità.
Lei può opporsi al trattamento dei suoi dati personali in qualsiasi momento. Tuttavia PayPal mantiene il diritto di trattare, utilizzare e trasferire i suoi dati personali, qualora ciò sia necessario per l'esecuzione del pagamento tramite PayPal ai fini del contratto di acquisto, o sia richiesto dalla legge, da un tribunale o da un'autorità pubblica.
Se desidera opporsi all'utilizzo dei suoi dati o comunicare delle rettifiche dei dati memorizzati, può rivolgersi direttamente a PayPal. Può inoltre trovare ulteriori informazioni nell'informativa sulla privacy di PayPal al seguente indirizzo Internet:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE
2.3.3.6 Heidelpay
Se sceglie questo fornitore di servizi di pagamento, i dati necessari per il pagamento vengono inoltrati a Heidelpay (Heidelberger Payment GmbH, Vangerowstraße 18, 69115 Heidelberg). Il fondamento giuridico per il trasferimento dei dati è l’art. 6, par. 1, lett. b) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati se ciò è necessario per adempiere a un contratto stipulato con l’interessato o per eseguire misure precontrattuali adottate su richiesta dell’interessato. Se necessario, Heidelpay inoltra i suoi dati personali per il completamento del pagamento a HUELLEMANN & STRAUSS ONLINESERVICES S.A., 1, Place du Marché, 6755 Grevenmacher, Lussemburgo. Il fondamento giuridico per il trasferimento dei dati è l’art. 6, par. 1, lett. b) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati se ciò è necessario per adempiere a un contratto stipulato con l’interessato o per eseguire misure precontrattuali adottate su richiesta dell’interessato.
Può trovare ulteriori informazioni nell'informativa sulla privacy di Heidelpay al seguente indirizzo Internet:
https://www.heidelpay.com/de/datenschutz/
2.3.3.6 Pagamento Sofort (Bonifico immediato)
Se sceglie questo fornitore di servizi di pagamento, i dati relativi al pagamento e i suoi dati personali vengono inoltrati a Sofort GmbH (Sofort GmbH, Theresienhöhe 12, 80339 München). I dati personali a cui si fa riferimento sono: nome, cognome, indirizzo, numero di telefono, indirizzo e-mail e indirizzo IP. Tale trasferimento di dati è necessario per stabilire la sua identità oltre ogni dubbio e quindi prevenire i tentativi di frode. Inoltre lei trasmette il suo PIN e un TAN a Sofort GmbH, che li utilizza per accedere al suo conto bancario e ordinare un bonifico. Dopo l'accesso tramite Sofort GmbH, viene automaticamente controllato il saldo del conto, la linea di credito, l'esistenza di altri conti ed il loro stato. Successivamente all'esecuzione del bonifico la informeremo qualora il pagamento sia andato a buon fine.
Il fondamento giuridico per il trasferimento dei dati è l'art. 6, par., 1 lett. a) del Regolamento generale sulla protezione dei dati (GDPR), che consente il trattamento dei dati, qualora sia stato prestato il consenso al trattamento e l’art. 6, par. 1, lett. b) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati se ciò è necessario per adempiere a un contratto stipulato con l’interessato o per eseguire misure precontrattuali adottate su richiesta dell’interessato. Se desidera opporsi all'utilizzo dei suoi dati o comunicare delle rettifiche dei dati memorizzati, può rivolgersi direttamente a Sofort GmbH. Può trovare ulteriori informazioni nell'informativa sulla privacy di Sofort GmbH al seguente indirizzo internet:
https://www.sofort.de/datenschutz.html o https://www.klarna.com/sofort/datenschutz/
3. Cosa sono i cookie e quali dati vengono trattati?
3.1 Cookie rilasciati dal nostro sito Web
Le nostre pagine internet utilizzano i cosiddetti cookie. I cookie sono file di testo che vengono memorizzati nel browser Internet o dal browser Internet sul suo computer. Utilizziamo i cookie per rendere il nostro sito più user-friendly. Alcuni elementi del nostro sito richiedono che il browser chiamante venga identificato anche dopo un cambio di sito, ad esempio per memorizzare e trasmettere gli articoli nel suo carrello o le informazioni di accesso. La maggior parte dei cookie utilizzati sono i cosiddetti ‘cookie di sessione’, che vengono automaticamente cancellati dopo la chiusura del browser. Alcuni cookie rimangono memorizzati sul suo dispositivo e consentono il riconoscimento a una successiva visita del sito. Il fondamento giuridico per il trattamento dei dati è l'art. 6, par. 1, lett. f) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati in caso di interesse legittimo. Nella fattispecie l'interesse legittimo è quello di offrire un sito internet tecnicamente perfetto e ottimizzato dal punto di vista funzionale.
Nel caso vengano memorizzati altri cookie sul suo dispositivo (ad esempio di aziende partner o per analizzare il suo comportamento di navigazione), ne sarà informato in maniera dettagliata.
Può configurare il suo browser in modo da essere informato sul rilascio dei cookie e quindi autorizzare questi cookie solo in singoli casi. Analogamente può in generale escludere l'accettazione dei cookie o accettarli solo in determinati casi. Inoltre può configurare il browser in modo che i cookie impostati vengano eliminati dopo aver chiuso la finestra del browser. La preghiamo di notare che, in caso di mancata accettazione dei cookie, la funzionalità del nostro sito potrebbe essere ridotta.
3.2 Rilascio di un commento sul nostro sito
Questa funzione salva il suo commento, il suo nome utente (nickname) se fornito, l'ora in cui ha rilasciato il commento, il suo indirizzo IP e il suo indirizzo e-mail. I suoi dati sono conservati fino a quando il contenuto che ha commentato non viene completamente cancellato (o fino a quando eventualmente debba essere cancellato per motivi legali). Ci riserviamo il diritto di eliminare i commenti contestati da terzi in quanto illegali.
Il fondamento giuridico per la memorizzazione e il trattamento del suo commento, dello username e del momento in cui il commento è stato scritto è l'art. 6, par. 1, lett. a) del Regolamento generale sulla protezione dei dati (GDPR), che consente il trattamento dei dati, se viene prestato esplicito consenso. Ha il diritto di revocare il suo consenso relativo ai dati personali protetti in qualsiasi momento. La revoca del consenso non pregiudica la legittimità del trattamento effettuato sulla base del consenso fino alla revoca dello stesso.
Il fondamento giuridico per il trattamento dei dati relativi al suo indirizzo IP e al suo indirizzo e-mail è l'art. 6, par. 1, lett. f) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati in caso di interesse legittimo. Nella fattispecie il nostro interesse legittimo è la possibilità di agire contro di lei in caso di violazioni della legge, quali offese o propaganda. Abbiamo bisogno del suo indirizzo e-mail per contattarla se il suo commento viene contestato da terzi in quanto illegale.
3.3 Analisi web/Marketing
3.3.1 Google Analytics
Sul nostro sito utilizziamo lo strumento di analisi Google Analytics . Il fornitore di questo strumento di analisi è Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Google Analytics utilizza i cosiddetti ‘cookie’. I cookie sono piccoli file di testo che vengono memorizzati sul suo computer e quindi consentono un'analisi dell'uso del sito web da parte dell'utente. Questi dati di analisi vengono generalmente trasmessi e archiviati da Google su un server negli Stati Uniti.
Il fondamento giuridico per il trattamento dei dati relativi al suo indirizzo IP e al suo indirizzo e-mail è l'art. 6, par. 1, lett. f) del Regolamento generale sulla protezione dei dati (GDPR), che consente di trattare i dati in caso di interesse legittimo. Nella fattispecie il nostro interesse legittimo è l’analisi del comportamento degli utenti al fine di ottimizzare la nostra offerta e la nostra pubblicità.
La preghiamo di notare che su questo sito Web Google Analytics è stato esteso per mezzo del codice "gat._anonymizeIp ();" al fine di garantire la raccolta anonima degli indirizzi IP (il cosiddetto IP-Masking). Attivando l'anonimizzazione dell'IP, il suo indirizzo IP viene accorciato da Google all'interno degli Stati membri dell'Unione Europea o di altri Stati partecipanti all'Accordo sullo Spazio economico europeo prima della trasmissione negli Stati Uniti. Solo in casi eccezionali l'indirizzo IP completo viene inviato a un server di Google negli Stati Uniti e lì abbreviato. Google utilizza queste informazioni per nostro conto allo scopo di valutare l’utilizzo del sito e quindi di compilare dei report sulle attività intercorse sul sito e fornirci altri servizi collegati all'utilizzo del sito e all'utilizzo di Internet.
L'indirizzo IP del suo browser Internet fornito da Google Analytics non viene ricongiunto ad altri dati forniti da Google.
È possibile impedire che i cookie vengano memorizzati configurando il browser Internet di conseguenza. Tuttavia desideriamo sottolineare che in tal caso potrebbe non essere possibile utilizzare pienamente tutte le funzioni del sito.
Può impedire la raccolta di dati da parte di Google Analytics facendo clic sul link sottostante e scaricando lo strumento disponibile: https://tools.google.com/dlpage/gaoptout?hl=de
Può inoltre impedire la raccolta di dati tramite Google Analytics facendo clic sul link sottostante che permette di configurare un cookie optout, volto a impedire la raccolta dei suoi dati durante le future visite al nostro sito Internet: Disattivare Google Analytics.
Può trovare ulteriori informazioni nell'informativa sulla privacy di Google al seguente indirizzo Internet:
https://support.google.com/analytics/answer/6004245?hl=de
3.4 Social Media/Plugin
Non vengono da noi inseriti.
4. Come sono protetti i dati?
Il trasferimento dei dati personali avviene esclusivamente in modo crittografato tramite una connessione SSL o TLS. Ciò vale sia per i messaggi relativi alla nostra funzione di contatto, sia per i dati relativi all'ordine e al pagamento. Tramite la crittografia i suoi dati personali sensibili non possono essere intercettati e visualizzati da terze parti non autorizzate. Si può riconoscere una connessione criptata dal fatto che la barra degli indirizzi del browser inizia con „https://“ (e dal simbolo del lucchetto nella barra del browser).
I dati che vengono memorizzati nei sistemi del nostro sito web sono protetti da password e sono irriconoscibili da terzi non autorizzati.
La trasmissione di dati su Internet, ad esempio quando si invia un'e-mail, non è sicura al 100% e in alcuni casi può presentare delle vulnerabilità di sicurezza.
5. Per quanto tempo sono conservati i dati personali?
Il periodo di conservazione dei suoi dati personali dipende dal rispettivo periodo di conservazione legale. Il periodo di conservazione commerciale o fiscale è di 10 anni dalla fine dell'anno solare in cui sono stati raccolti i dati. Successivamente alla scadenza del termine, i dati sono regolarmente cancellati, a meno che non siano ancora necessari per l'avvio o l'adempimento del contratto o sussista da parte nostra un legittimo interesse per il proseguimento della conservazione.
6. Quali sono i suoi diritti nei confronti del titolare del trattamento dei dati?
Di seguito elenchiamo i diritti che le sono riconosciuti, in base al Regolamento generale sulla protezione dei dati (GDPR), nei confronti del titolare del trattamento dei dati. Il titolare è indicato al punto 1 della presente informativa sulla privacy. Qualora vengano trattati dati personali che la riguardano, è riconosciuta come "persona interessata" ai sensi del Regolamento generale sulla protezione dei dati (GDPR).
6.1 Diritto all'informazione ai sensi dell'art. 15 del Regolamento generale sulla protezione dei dati (GDPR)
Può richiedere al titolare del trattamento la conferma di un trattamento in corso di dati personali che la riguardano e, in tal caso, ottenere le seguenti informazioni:
6.1.1 le finalità del trattamento di questi dati personali;
6.1.2 le categorie di dati personali trattati;
6.1.3 i destinatari o le categorie di destinatari a cui i dati personali che la riguardano sono stati o saranno comunicati;
6.1.4 il periodo di conservazione dei dati personali previsto oppure, se non sono disponibili informazioni specifiche, i criteri utilizzati per determinare tale periodo;
6.1.5 l'esistenza del diritto di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali che la riguardano; l’esistenza del diritto di chiedere la limitazione del trattamento dei dati personali o il diritto di opposizione a tale trattamento;
6.1.6 l'esistenza del diritto di ricorrere a un'autorità di controllo (la competenza è del titolare della protezione dei dati dello Stato federale in cui abbiamo la nostra sede; può trovare indirizzi e link qui);
6.1.7 tutte le informazioni disponibili sull'origine dei dati, se i dati personali non sono stati raccolti presso l'interessato (cioè lei);
6.1.8 l'esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all'art. 22, parr. 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato.
Ha il diritto di richiedere se le informazioni personali che la riguardano sono state trasferite in un Paese terzo o ad un'organizzazione internazionale. A questo proposito, ha diritto ad essere informato dell’esistenza di garanzie adeguate ai sensi dell'art. 46 del Regolamento generale sulla protezione dei dati (GDPR) relative alla trasmissione di tali dati.
6.2 Diritto di rettifica ai sensi dell'art. 16 del Regolamento generale sulla protezione dei dati (GDPR)
L'interessato ha il diritto di ottenere dal titolare del trattamento la rettifica immediata e/o il completamento dei dati personali che lo riguardano qualora siano inesatti o incompleti.
6.3 Diritto alla cancellazione ai sensi dell'art. 17 del Regolamento generale sulla protezione dei dati (GDPR)
Può ottenere dal titolare del trattamento la cancellazione immediata dei dati personali che la riguardano e il titolare del trattamento ha l'obbligo di cancellare immediatamente tali dati personali qualora sussista una delle seguenti condizioni:
6.3.1 Obbligo di cancellazione
6.3.1.1 Se i dati personali che la riguardano non sono più necessari rispetto alle finalità per le quali sono stati raccolti o se trattati in altro modo.
6.3.1.2 Se revoca il suo consenso su cui si basa il trattamento ai sensi dell’art. 6, par. 1, lett. a), o dell'art. 9, par. 2, lett. a) e se manca un altro fondamento giuridico per il trattamento.
6.3.1.3 Se si oppone, ai sensi dell'art. 21 par.1 del GDPR, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell'art. 21, par. 2 del GDPR.
6.3.1.4 Se i dati personali che la riguardano sono stati trattati in modo illecito.
6.3.1.5 La cancellazione dei dati personali che la riguardano è necessaria per adempiere un obbligo legale previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento.
6.3.1.6 I dati personali che la riguardano sono stati raccolti in relazione ai servizi offerti dalla società dell’informazione di cui all’art. 8 par.1 del GDPR.
6.3.2 Informazioni a terzi
Se il titolare del trattamento dei dati ha reso pubblici dati personali protetti che la riguardano ed è obbligato, ai sensi dell'art. 17, par. 1 del GDPR, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione, egli adotta misure appropriate, anche di natura tecnica, per informare gli altri titolari del trattamento (che stanno trattando i dati personali) in merito alla richiesta dell’interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.
6.3.3 Eccezioni
Il diritto alla cancellazione non è riconosciuto se il trattamento è necessario per:
6.3.3.1 esercitare il diritto alla libertà di espressione e di informazione;
6.3.3.2 adempiere a un obbligo legale che richieda il trattamento previsto dal diritto dell'Unione Europea o dello Stato membro cui è soggetto il titolare del trattamento o per l'esecuzione di un compito svolto nel pubblico interesse oppure nell'esercizio di pubblici poteri di cui è investito il titolare del trattamento;
6.3.3.3 motivi di interesse pubblico nel settore della sanità pubblica, ai sensi dell'art. 9, par. 2, lett. h) e dell'art. 9, par. 3 del GDPR;
6.3.3.4 finalità di conservazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici ai sensi dell'art. 89, par. 1 del GDPR, nella misura in cui il diritto menzionato al paragrafo a) rischi di rendere impossibile o pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento, o
6.3.3.5 l’accertamento, l'esercizio o la difesa di pretese legittime.
6.4 Diritto di limitazione del trattamento ai sensi dell'art. 18 del Regolamento generale sulla protezione dei dati (GDPR)
Ha il diritto di ottenere dal responsabile del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
6.4.1 se contesta l'esattezza dei suoi dati personali, per un periodo di tempo che consenta al titolare del trattamento di verificare l'esattezza di tali dati personali;
6.4.2 il trattamento è illecito e lei si oppone alla cancellazione dei dati personali, chiedendo invece che ne sia limitato l'utilizzo;
6.4.3 se il titolare del trattamento non necessita più dei dati personali ai fini del trattamento, ma essi le sono tuttavia necessari per accertare, esercitare o difendere un diritto, oppure
6.4.4 se lei si è opposto al trattamento ai sensi dell'art. 21, par. 1 ed è in attesa che venga determinata l'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto ai suoi.
Qualora venga limitato il trattamento dei suoi dati personali, salvo che per la conservazione tali dati possono essere trattati solo con il suo consenso o per accertare, esercitare o difendere un diritto oppure tutelare i diritti di un'altra persona fisica o giuridica, o per motivi di rilevante interesse pubblico dell'Unione o di uno Stato membro.
Qualora la limitazione del trattamento sia ottenuta ai sensi delle suddette premesse, sarà informato dal titolare del trattamento prima che la limitazione sia revocata.
6.5 Diritto all'informazione ai sensi dell'art. 19 del Regolamento generale sulla protezione dei dati (GDPR)
Qualora abbia fatto valere il diritto alla rettifica, cancellazione o limitazione del trattamento nei confronti del responsabile del trattamento dei dati, questi è obbligato a comunicare tale rettifica, cancellazione o limitazione del trattamento dei dati a tutti i destinatari a cui i suoi dati personali sono stati trasmessi, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato.
Ha il diritto di essere informato in merito a tali destinatari dal titolare del trattamento.
6.6 Diritto alla portabilità dei dati ai sensi dell'art. 20 del Regolamento generale sulla protezione dei dati (GDPR)
Ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che la riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti a condizione che
6.6.1 il trattamento si basi su un consenso ai sensi dell'art. 6, par. 1, lett. a), o dell'art. 9, par. 2, lett. a) o su un contratto ai sensi dell'art. 6, par. 1, lett. b) e
6.6.2 il trattamento avvenga tramite procedure automatizzate.
Nell'esercizio del suo diritto alla portabilità dei dati, ha inoltre il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento a un altro, se tecnicamente fattibile.
Questo diritto alla portabilità dei dati non si applica al trattamento necessario per l'esecuzione di un’attività di interesse pubblico o connessa all'esercizio di pubblici poteri conferiti al titolare del trattamento.
Il diritto alla portabilità dei dati non deve pregiudicare i diritti e le libertà altrui.
6.7 Diritto di revocare il suo consenso al trattamento dei dati
Ha il diritto di revocare il consenso prestato in merito ai suoi dati personali in qualsiasi momento. La revoca del consenso non pregiudica la legittimità del trattamento effettuato sulla base del consenso fino alla revoca dello stesso.
6.8 Decisione automatizzata nel singolo caso, inclusa la profilazione
Ha il diritto di non essere soggetto ad una decisione basata esclusivamente sul trattamento automatico, inclusa la profilazione, che eserciti su di lei un effetto cogente o che la influenzi analogamente in maniera significativa. Ciò non vale se la decisione
6.8.1 è necessaria per la conclusione o l'esecuzione di un contratto tra lei e il titolare del trattamento,
6.8.2 è ammissibile ai sensi di disposizioni giuridiche dell'Unione Europea o degli Stati membri a cui è soggetto il titolare del trattamento e tali disposizioni contengano misure appropriate per la tutela dei suoi diritti fondamentali così come dei suoi interessi legittimi, o
6.8.3 se ciò avviene con il suo consenso esplicito.
Tuttavia tali decisioni non devono basarsi su specifiche categorie di dati personali ai sensi dell'art. 9, comma 1 del GDPR, a meno che non valga l'art. 9, par. 2, lett. a) o g) del GDPR e siano state adottate misure appropriate per tutelare i suoi diritti fondamentali nonché i suoi interessi legittimi.
Per quanto riguarda i casi di cui ai punti 6.8.1 e 6.8.3, il titolare del trattamento deve adottare misure appropriate per tutelare i suoi diritti fondamentali e i suoi interessi legittimi, che includono il diritto di ottenere l'intervento di una persona in veste di responsabile, oltre al diritto di esprimere il proprio punto di vista e di contestare una decisione.
6.9 Diritto di reclamo presso un'autorità di vigilanza
Fatti salvi eventuali altri rimedi amministrativi o giudiziari, ha il diritto di sporgere reclamo presso un'autorità di vigilanza, in particolare quella dello Stato membro in cui si trova il luogo di residenza, la sede di lavoro o il luogo della presunta infrazione, se ritiene che il trattamento dei suoi dati personali violi il GDPR.
L'autorità di vigilanza a cui è stato presentato il reclamo informa il reclamante dello stato e dei risultati del reclamo, compresa la possibilità di un ricorso giudiziario ai sensi dell'art. 78 del Regolamento generale sulla protezione dei dati (GDPR).
6.10 DIRITTO DI OPPOSIZIONE
Per motivi derivanti dalla sua particolare situazione, ha diritto di opporsi, in qualsiasi momento con effetto per il futuro, al trattamento dei suoi dati personali, avvenuto ai sensi dell'art. 6, par. 1, lett. e) o f) del GDPR; ciò vale anche per la profilazione basata su tali disposizioni.
Il responsabile del trattamento non tratterà più i dati personali che la riguardano, a meno che non sia in grado di dimostrare l’esistenza di motivi per il trattamento preminenti e legittimi che superano gli interessi, i diritti e le libertà dell’interessato, o quando il trattamento è destinato a far valere, esercitare o difendere dei diritti legali.
Se i suoi dati personali vengono trattati al fine di gestire una pubblicità diretta, ha il diritto di opporsi in qualsiasi momento al trattamento finalizzato a tale pubblicità; ciò vale anche per la profilazione, qualora sia associata a tale pubblicità diretta.
In caso di opposizione al trattamento per scopi di marketing diretto, i dati personali che la riguardano non vengono più trattati per tali scopi.
Indipendentemente dalla Direttiva 2002/58/CE, ha la possibilità, in relazione con l'utilizzo dei servizi della società di informazioni, di esercitare il suo diritto di opposizione attraverso procedure automatizzate che utilizzano specifiche tecniche.