Informativa sulla privacy
Introduzione e panoramica
Abbiamo redatto la presente informativa sulla privacy (versione 05.07.2026-113225560) per spiegarLe, in conformità alle disposizioni del Regolamento generale sulla protezione dei dati (UE) 2016/679 e alle leggi nazionali applicabili, quali dati personali (in breve: dati) trattiamo noi in qualità di titolare del trattamento – e i responsabili del trattamento da noi incaricati (ad es. fornitori) –, quali dati tratteremo in futuro e quali possibilità legali Le spettano. I termini utilizzati sono da intendersi come neutri rispetto al genere.
In breve: La informiamo in modo esaustivo sui dati che trattiamo che La riguardano.
Le informative sulla privacy suonano di solito molto tecniche e utilizzano un gergo giuridico. Questa informativa, al contrario, intende descriverLe le cose più importanti nel modo più semplice e trasparente possibile. Laddove favorisce la trasparenza, i termini tecnici vengono spiegati in modo comprensibile, vengono forniti link ad approfondimenti e vengono utilizzati elementi grafici. La informiamo così, con un linguaggio chiaro e semplice, che nell'ambito delle nostre attività commerciali trattiamo dati personali solo in presenza di una corrispondente base giuridica. Ciò non è certamente possibile con dichiarazioni brevi, poco chiare e tecnico-giuridiche, come spesso avviene su internet quando si parla di protezione dei dati. Spero che le spiegazioni che seguono Le risultino interessanti e istruttive e che vi trovi magari informazioni che ancora non conosceva.
Se ha comunque delle domande, La invitiamo a contattare il responsabile indicato di seguito o nelle note legali (Impressum), a seguire i link forniti e a consultare ulteriori informazioni sui siti di terzi. I nostri recapiti si trovano naturalmente anche nelle note legali.
Ambito di applicazione
La presente informativa sulla privacy si applica a tutti i dati personali trattati da noi in azienda e a tutti i dati personali trattati dalle aziende da noi incaricate (responsabili del trattamento). Per dati personali intendiamo informazioni ai sensi dell'art. 4, punto 1 del GDPR, come il nome, l'indirizzo e-mail e l'indirizzo postale di una persona. Il trattamento dei dati personali ci consente di offrire e fatturare i nostri servizi e prodotti, sia online che offline. L'ambito di applicazione della presente informativa comprende:
- tutte le presenze online (siti web, negozi online) da noi gestite
- le presenze sui social media e la comunicazione via e-mail
- le app mobili per smartphone e altri dispositivi
In breve: la presente informativa si applica a tutti gli ambiti in cui i dati personali vengono trattati in modo strutturato all'interno dell'azienda attraverso i canali menzionati. Qualora dovessimo instaurare rapporti giuridici con Lei al di fuori di questi canali, La informeremo separatamente se necessario.
Basi giuridiche
Nella seguente informativa sulla privacy Le forniamo informazioni trasparenti sui principi e sulle disposizioni giuridiche, ossia sulle basi giuridiche del Regolamento generale sulla protezione dei dati, che ci consentono di trattare dati personali.
Per quanto riguarda il diritto dell'UE, facciamo riferimento al REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016. Può naturalmente consultare online questo Regolamento generale sulla protezione dei dati dell'UE su EUR-Lex, il portale di accesso al diritto dell'UE, all'indirizzo https://eur-lex.europa.eu/legal-content/IT/ALL/?uri=celex%3A32016R0679.
Trattiamo i Suoi dati solo se ricorre almeno una delle seguenti condizioni:
- Consenso (articolo 6, paragrafo 1, lettera a) GDPR): Lei ci ha dato il Suo consenso a trattare i dati per una finalità specifica. Un esempio è la conservazione dei dati da Lei inseriti in un modulo di contatto.
- Contratto (articolo 6, paragrafo 1, lettera b) GDPR): trattiamo i Suoi dati per adempiere un contratto o obblighi precontrattuali con Lei. Ad esempio, se concludiamo con Lei un contratto di vendita, abbiamo bisogno in anticipo di informazioni personali.
- Obbligo legale (articolo 6, paragrafo 1, lettera c) GDPR): se siamo soggetti a un obbligo legale, trattiamo i Suoi dati. Ad esempio, siamo tenuti per legge a conservare le fatture a fini contabili. Queste contengono di norma dati personali.
- Interessi legittimi (articolo 6, paragrafo 1, lettera f) GDPR): nel caso di interessi legittimi che non limitano i Suoi diritti fondamentali, ci riserviamo il trattamento di dati personali. Ad esempio, dobbiamo trattare determinati dati per gestire il nostro sito web in modo sicuro ed economicamente efficiente. Tale trattamento costituisce pertanto un interesse legittimo.
Altre condizioni, come il trattamento per motivi di interesse pubblico e l'esercizio di pubblici poteri, nonché la tutela di interessi vitali, di norma non ci riguardano. Qualora una tale base giuridica dovesse comunque essere pertinente, verrà indicata nel punto appropriato.
Oltre al regolamento dell'UE si applicano anche leggi nazionali:
- In Austria si tratta della legge federale sulla protezione dei dati personali (Datenschutzgesetz), in breve DSG.
- In Germania si applica la Bundesdatenschutzgesetz (legge federale sulla protezione dei dati), in breve BDSG.
Qualora si applichino ulteriori leggi regionali o nazionali, La informeremo nelle sezioni seguenti.
Recapiti del titolare del trattamento
In caso di domande sulla protezione dei dati o sul trattamento dei dati personali, di seguito trova i recapiti della persona responsabile ovvero del titolare del trattamento ai sensi dell'articolo 4, punto 7 del Regolamento generale sulla protezione dei dati (GDPR):
Immanuel Schranz
Josef Bierenz-Gasse 10b/4/50, 2700 Wiener Neustadt, Austria
E-mail: hello@byvercano.com
Periodo di conservazione
Un criterio generale per noi è conservare i dati personali solo per il tempo strettamente necessario alla fornitura dei nostri servizi e prodotti. Ciò significa che cancelliamo i dati personali non appena viene meno il motivo del trattamento. In alcuni casi siamo obbligati per legge a conservare determinati dati anche dopo il venir meno della finalità originaria, ad esempio a fini contabili.
Se desidera la cancellazione dei Suoi dati o revoca il consenso al trattamento, i dati verranno cancellati il più rapidamente possibile, purché non sussista alcun obbligo di conservazione.
La informeremo di seguito sulla durata concreta dei rispettivi trattamenti, nella misura in cui disponiamo di ulteriori informazioni al riguardo.
Diritti ai sensi del Regolamento generale sulla protezione dei dati
Ai sensi degli articoli 13 e 14 del GDPR, La informiamo dei seguenti diritti che Le spettano affinché i dati siano trattati in modo corretto e trasparente:
- Ai sensi dell'articolo 15 GDPR, Lei ha il diritto di accesso, ossia il diritto di sapere se stiamo trattando dati che La riguardano. In tal caso, ha il diritto di ricevere una copia dei dati e di essere informato di quanto segue:
- la finalità per cui effettuiamo il trattamento;
- le categorie, cioè i tipi di dati, che vengono trattati;
- chi riceve questi dati e, se i dati vengono trasferiti verso paesi terzi, come può essere garantita la sicurezza;
- per quanto tempo i dati vengono conservati;
- l'esistenza del diritto di rettifica, cancellazione o limitazione del trattamento e del diritto di opposizione al trattamento;
- che può proporre reclamo a un'autorità di controllo (i link a tali autorità si trovano più avanti);
- l'origine dei dati, se non li abbiamo raccolti presso di Lei;
- se viene effettuata una profilazione, cioè se i dati vengono valutati automaticamente per creare un Suo profilo personale.
- Ai sensi dell'articolo 16 GDPR, Lei ha il diritto di rettifica dei dati, il che significa che dobbiamo correggere i dati qualora Lei riscontri degli errori.
- Ai sensi dell'articolo 17 GDPR, Lei ha il diritto alla cancellazione («diritto all'oblio»), il che significa concretamente che può richiedere la cancellazione dei Suoi dati.
- Ai sensi dell'articolo 18 GDPR, Lei ha il diritto di limitazione del trattamento, il che significa che possiamo solo conservare i dati ma non utilizzarli ulteriormente.
- Ai sensi dell'articolo 20 GDPR, Lei ha il diritto alla portabilità dei dati, il che significa che, su richiesta, Le forniremo i Suoi dati in un formato di uso comune.
- Ai sensi dell'articolo 21 GDPR, Lei ha il diritto di opposizione, il cui esercizio comporta una modifica del trattamento.
- Se il trattamento dei Suoi dati si basa sull'articolo 6, paragrafo 1, lettera e) (interesse pubblico, esercizio di pubblici poteri) o sull'articolo 6, paragrafo 1, lettera f) (interesse legittimo), può opporsi al trattamento. Verificheremo quindi il più rapidamente possibile se possiamo dare seguito legalmente a tale opposizione.
- Se i dati vengono utilizzati per marketing diretto, può opporsi in qualsiasi momento a questo tipo di trattamento. Successivamente non potremo più utilizzare i Suoi dati per il marketing diretto.
- Se i dati vengono utilizzati per profilazione, può opporsi in qualsiasi momento a questo tipo di trattamento. Successivamente non potremo più utilizzare i Suoi dati per la profilazione.
- Ai sensi dell'articolo 22 GDPR, Lei può avere il diritto di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato (ad esempio la profilazione).
- Ai sensi dell'articolo 77 GDPR, Lei ha il diritto di proporre reclamo. Ciò significa che può rivolgersi in qualsiasi momento all'autorità per la protezione dei dati se ritiene che il trattamento dei dati personali violi il GDPR.
In breve: Lei ha dei diritti – non esiti a contattare il responsabile sopra indicato!
Se ritiene che il trattamento dei Suoi dati violi la normativa sulla protezione dei dati o che i Suoi diritti in materia siano stati lesi in altro modo, può proporre reclamo all'autorità di controllo. Per l'Austria si tratta dell'autorità per la protezione dei dati (Datenschutzbehörde), il cui sito web è disponibile all'indirizzo https://www.dsb.gv.at/. In Germania esiste un responsabile della protezione dei dati per ogni Land. Per maggiori informazioni può rivolgersi al Commissario federale per la protezione dei dati e la libertà d'informazione (BfDI). Per la nostra azienda è competente la seguente autorità locale per la protezione dei dati:
Autorità austriaca per la protezione dei dati (Österreichische Datenschutzbehörde)
Direzione: Dr. Matthias Schmidl
Indirizzo: Barichgasse 40-42, 1030 Vienna
Telefono: +43 1 52 152-0
E-mail: dsb@dsb.gv.at
Sito web: https://www.dsb.gv.at/
Trasferimento di dati verso paesi terzi
Trasferiamo o trattiamo dati in paesi al di fuori dell'ambito di applicazione del GDPR (paesi terzi) solo se Lei acconsente a tale trattamento o se sussiste un'altra autorizzazione legale. Ciò vale in particolare quando il trattamento è richiesto per legge o necessario per l'adempimento di un rapporto contrattuale, e in ogni caso solo nella misura in cui ciò sia generalmente consentito. Il Suo consenso è nella maggior parte dei casi il motivo principale per cui facciamo trattare dati in paesi terzi. Il trattamento di dati personali in paesi terzi come gli USA, dove molti produttori di software offrono servizi e hanno i propri server, può comportare che i dati personali vengano trattati e conservati in modi inaspettati.
Segnaliamo espressamente che, secondo la Corte di giustizia dell'Unione europea, un livello di protezione adeguato per il trasferimento di dati verso gli USA esiste attualmente solo se l'azienda statunitense che tratta negli USA dati personali di cittadini dell'UE partecipa attivamente all'EU-US Data Privacy Framework. Maggiori informazioni al riguardo sono disponibili qui: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Il trattamento di dati da parte di servizi statunitensi che non partecipano attivamente all'EU-US Data Privacy Framework può comportare che i dati non vengano trattati e conservati in forma anonima. Inoltre, le autorità governative statunitensi potrebbero avere accesso a singoli dati. I dati raccolti possono inoltre essere collegati ai dati di altri servizi dello stesso fornitore, qualora Lei disponga di un corrispondente account utente. Ove possibile, cerchiamo di utilizzare server situati all'interno dell'UE, se disponibili.
La informeremo più in dettaglio sul trasferimento di dati verso paesi terzi nei punti appropriati della presente informativa, ove applicabile.
Sicurezza del trattamento dei dati
Per proteggere i dati personali abbiamo adottato misure sia tecniche che organizzative. Ove possibile, cifriamo o pseudonimizziamo i dati personali. In questo modo rendiamo il più difficile possibile, nei limiti delle nostre capacità, che terzi possano ricavare informazioni personali dai nostri dati.
L'art. 25 GDPR parla in proposito di «protezione dei dati fin dalla progettazione e per impostazione predefinita», intendendo che sia il software (ad es. i moduli) sia l'hardware (ad es. l'accesso alla sala server) debbano essere sempre progettati pensando alla sicurezza e che debbano essere adottate misure adeguate. Di seguito approfondiremo, ove necessario, misure concrete.
Crittografia TLS con https
TLS, crittografia e https suonano molto tecnici, e lo sono. Utilizziamo HTTPS (Hypertext Transfer Protocol Secure) per trasferire i dati in modo sicuro su internet.
Ciò significa che l'intera trasmissione di tutti i dati dal Suo browser al nostro server web è protetta – nessuno può «origliare».
Abbiamo così introdotto un ulteriore livello di sicurezza e rispettiamo la protezione dei dati fin dalla progettazione (articolo 25, paragrafo 1 GDPR). Utilizzando TLS (Transport Layer Security), un protocollo di crittografia per il trasferimento sicuro dei dati su internet, possiamo garantire la protezione dei dati riservati.
Può riconoscere l'utilizzo di questa protezione della trasmissione dei dati dal piccolo simbolo del lucchetto in alto a sinistra nel browser, a sinistra dell'indirizzo internet (ad es. examplepage.com), e dall'uso dello schema https (anziché http) come parte del nostro indirizzo internet.
Se desidera saperne di più sulla crittografia, Le consigliamo una ricerca su Google per «Hypertext Transfer Protocol Secure wiki» per trovare buoni link ad approfondimenti.
Comunicazione
Riepilogo comunicazione
- 👥 Interessati: tutti coloro che comunicano con noi per telefono, e-mail o modulo online
- 📓 Dati trattati: ad es. numero di telefono, nome, indirizzo e-mail, dati inseriti nel modulo. Maggiori dettagli sono riportati sotto il rispettivo tipo di contatto utilizzato
- 🤝 Finalità: gestione della comunicazione con clienti, partner commerciali, ecc.
- 🗓 Periodo di conservazione: durata della pratica commerciale e requisiti di legge
- ⚖️ Basi giuridiche: art. 6, par. 1, lett. a) GDPR (consenso), art. 6, par. 1, lett. b) GDPR (contratto), art. 6, par. 1, lett. f) GDPR (interessi legittimi)
Se ci contatta e comunica con noi per telefono, e-mail o modulo online, possono essere trattati dati personali.
I dati vengono trattati per la gestione e la conclusione della Sua richiesta e della relativa operazione commerciale. I dati vengono conservati per il tempo richiesto dalla legge.
Interessati
I processi sopra descritti riguardano tutti coloro che cercano il contatto con noi attraverso i canali di comunicazione da noi messi a disposizione.
Telefono
Quando ci chiama, i dati della chiamata vengono memorizzati in forma pseudonimizzata sul rispettivo dispositivo e presso l'operatore di telecomunicazioni utilizzato. Inoltre, dati come nome e numero di telefono possono essere successivamente inviati via e-mail e conservati per rispondere alla richiesta. I dati vengono cancellati non appena la pratica commerciale è conclusa e i requisiti di legge lo consentono.
Se comunica con noi via e-mail, i dati possono essere memorizzati sul rispettivo dispositivo (computer, laptop, smartphone, …) e vengono conservati sul server di posta. I dati vengono cancellati non appena la pratica commerciale è conclusa e i requisiti di legge lo consentono.
Moduli online
Se comunica con noi tramite un modulo online, i dati vengono memorizzati sul nostro server web ed eventualmente inoltrati a uno dei nostri indirizzi e-mail. I dati vengono cancellati non appena la pratica commerciale è conclusa e i requisiti di legge lo consentono.
Basi giuridiche
Il trattamento dei dati si basa sulle seguenti basi giuridiche:
- Art. 6, par. 1, lett. a) GDPR (consenso): Lei ci dà il Suo consenso a conservare i Suoi dati e a utilizzarli ulteriormente per finalità legate alla pratica commerciale;
- Art. 6, par. 1, lett. b) GDPR (contratto): sussiste la necessità di adempiere un contratto con Lei o con un responsabile del trattamento come l'operatore telefonico, oppure dobbiamo trattare i dati per attività precontrattuali, come la preparazione di un'offerta;
- Art. 6, par. 1, lett. f) GDPR (interessi legittimi): vogliamo gestire le richieste dei clienti e la comunicazione commerciale in modo professionale. Determinate strutture tecniche come programmi di posta elettronica, server Exchange e operatori di rete mobile sono necessarie per poter comunicare in modo efficiente.
Cookie
Riepilogo cookie
- 👥 Interessati: visitatori del sito web
- 🤝 Finalità: dipende dal singolo cookie. Maggiori dettagli di seguito o presso il produttore del software che imposta il cookie.
- 📓 Dati trattati: dipende dal singolo cookie. Maggiori dettagli di seguito o presso il produttore del software che imposta il cookie.
- 🗓 Periodo di conservazione: dipende dal singolo cookie, può variare da ore ad anni
- ⚖️ Basi giuridiche: art. 6, par. 1, lett. a) GDPR (consenso), art. 6, par. 1, lett. f) GDPR (interessi legittimi)
Cosa sono i cookie?
Il nostro sito web utilizza cookie HTTP per memorizzare dati specifici dell'utente. Di seguito spieghiamo cosa sono i cookie e perché vengono utilizzati, affinché possa comprendere meglio la presente informativa sulla privacy.
Ogni volta che naviga in internet, utilizza un browser. Browser noti sono ad esempio Chrome, Safari, Firefox, Internet Explorer e Microsoft Edge. La maggior parte dei siti web memorizza piccoli file di testo nel browser. Questi file si chiamano cookie.
Una cosa è innegabile: i cookie sono davvero piccoli aiutanti utili. Quasi tutti i siti web utilizzano cookie. Più precisamente si tratta di cookie HTTP, poiché esistono anche altri cookie per altri ambiti di applicazione. I cookie HTTP sono piccoli file che il nostro sito web memorizza sul Suo computer. Questi file cookie vengono collocati automaticamente nella cartella dei cookie, di fatto il «cervello» del Suo browser. Un cookie è composto da un nome e da un valore. Nella definizione di un cookie devono inoltre essere specificati uno o più attributi.
I cookie memorizzano determinati dati che La riguardano, come la lingua o le impostazioni personali della pagina. Quando visita nuovamente il nostro sito, il Suo browser ritrasmette al nostro sito le informazioni «relative all'utente». Grazie ai cookie, il nostro sito sa chi è Lei e Le propone le impostazioni a cui è abituato. In alcuni browser ogni cookie ha un proprio file; in altri, come Firefox, tutti i cookie sono memorizzati in un unico file.
Esistono sia cookie di prima parte sia cookie di terze parti. I cookie di prima parte vengono creati direttamente dal nostro sito; i cookie di terze parti vengono creati da siti web partner (ad es. Google Analytics). Ogni cookie va valutato singolarmente, poiché ogni cookie memorizza dati diversi. Anche il tempo di scadenza di un cookie varia da pochi minuti ad alcuni anni. I cookie non sono programmi software e non contengono virus, trojan o altri «malware». I cookie non possono nemmeno accedere alle informazioni presenti sul Suo PC.
I dati di un cookie possono ad esempio presentarsi così:
Nome: _ga
Valore: GA1.2.1326744211.152113225560-9
Finalità: distinguere i visitatori del sito web
Data di scadenza: dopo 2 anni
Un browser dovrebbe poter supportare queste dimensioni minime:
- almeno 4096 byte per cookie
- almeno 50 cookie per dominio
- almeno 3000 cookie in totale
Quali tipi di cookie esistono?
La questione di quali cookie utilizziamo in particolare dipende dai servizi impiegati e viene chiarita nelle sezioni seguenti della presente informativa. A questo punto vorremmo illustrare brevemente i diversi tipi di cookie HTTP.
Si possono distinguere quattro tipi di cookie:
Cookie strettamente necessari
Questi cookie sono necessari per garantire le funzioni di base del sito web. Ad esempio, servono quando un utente mette un prodotto nel carrello, continua a navigare su altre pagine e solo in seguito passa alla cassa. Questi cookie fanno sì che il carrello non venga cancellato, anche se l'utente chiude la finestra del browser.
Cookie funzionali
Questi cookie raccolgono informazioni sul comportamento dell'utente e sull'eventuale ricezione di messaggi di errore. Vengono inoltre utilizzati per misurare il tempo di caricamento e il comportamento del sito web in diversi browser.
Cookie mirati
Questi cookie garantiscono una migliore facilità d'uso. Ad esempio, vengono memorizzati luoghi inseriti, dimensioni dei caratteri o dati dei moduli.
Cookie pubblicitari
Questi cookie sono detti anche cookie di targeting. Servono a fornire all'utente pubblicità personalizzata. Questo può essere molto pratico, ma anche molto fastidioso.
Di solito, alla prima visita di un sito web, Le viene chiesto quali di questi tipi di cookie desidera consentire. E naturalmente anche questa decisione viene memorizzata in un cookie.
Se desidera saperne di più sui cookie e non teme la documentazione tecnica, Le consigliamo https://datatracker.ietf.org/doc/html/rfc6265, la Request for Comments dell'Internet Engineering Task Force (IETF) denominata «HTTP State Management Mechanism».
Finalità del trattamento tramite cookie
La finalità dipende in definitiva dal singolo cookie. Maggiori dettagli di seguito o presso il produttore del software che imposta il cookie.
Quali dati vengono trattati?
I cookie sono piccoli aiutanti per molti compiti diversi. Purtroppo non è possibile generalizzare quali dati vengano memorizzati nei cookie, ma La informeremo sui dati trattati o memorizzati nel prosieguo della presente informativa.
Periodo di conservazione dei cookie
Il periodo di conservazione dipende dal singolo cookie ed è specificato più avanti. Alcuni cookie vengono cancellati dopo meno di un'ora, altri possono rimanere memorizzati su un computer per diversi anni.
Anche Lei può influire sul periodo di conservazione. Può cancellare manualmente tutti i cookie in qualsiasi momento tramite il Suo browser (si veda anche «Diritto di opposizione» più avanti). Inoltre, i cookie basati sul consenso verranno cancellati al più tardi dopo la revoca del Suo consenso, fermo restando fino ad allora la liceità della conservazione.
Diritto di opposizione – come posso cancellare i cookie?
Decide Lei come e se utilizzare i cookie. Indipendentemente dal servizio o dal sito web da cui provengono i cookie, ha sempre la possibilità di cancellarli, disattivarli o consentirli solo parzialmente. Ad esempio, può bloccare i cookie di terze parti e consentire tutti gli altri.
Se desidera sapere quali cookie sono stati memorizzati nel Suo browser, o se desidera modificare o cancellare le impostazioni dei cookie, può trovare queste opzioni nelle impostazioni del browser:
Chrome: eliminare, attivare e gestire i cookie in Chrome
Safari: gestire i cookie e i dati dei siti web in Safari
Firefox: eliminare i cookie e i dati dei siti in Firefox
Internet Explorer: eliminare e gestire i cookie
Microsoft Edge: eliminare i cookie in Microsoft Edge
Se in generale non desidera cookie, può configurare il browser in modo che La informi ogni volta che sta per essere impostato un cookie. Così può decidere per ogni singolo cookie se consentirlo o meno. La procedura varia a seconda del browser. La cosa migliore è cercare le istruzioni su Google con il termine di ricerca «eliminare cookie Chrome» o «disattivare cookie Chrome» nel caso di un browser Chrome.
Base giuridica
Le cosiddette «direttive sui cookie» esistono dal 2009. Esse stabiliscono che la memorizzazione dei cookie richiede il Suo consenso (articolo 6, paragrafo 1, lettera a) GDPR). All'interno dei paesi dell'UE esistono tuttavia reazioni ancora molto diverse a queste direttive. In Austria questa direttiva è stata recepita nell'articolo 165, paragrafo 3 della legge sulle telecomunicazioni (2021). In Germania le direttive sui cookie non sono state recepite come legge nazionale. La direttiva è stata invece in gran parte attuata nell'articolo 15, paragrafo 3 della legge sui telemedia (TMG), sostituita da maggio 2024 dalla legge sui servizi digitali (DDG).
Per i cookie strettamente necessari, anche in assenza di consenso, sussistono interessi legittimi (articolo 6, paragrafo 1, lettera f) GDPR), che nella maggior parte dei casi sono di natura economica. Vogliamo offrire ai visitatori del nostro sito web un'esperienza utente piacevole, e per questo determinati cookie sono spesso strettamente necessari.
Laddove vengano impiegati cookie non strettamente necessari, ciò avviene solo con il Suo consenso. La base giuridica al riguardo è l'art. 6, par. 1, lett. a) GDPR.
Nelle sezioni seguenti sarà informato più in dettaglio sull'uso dei cookie, nella misura in cui il software utilizzato ne faccia uso.
Shopify (sistema di negozio & hosting web)
Riepilogo Shopify
- 👥 Interessati: visitatori e clienti del nostro negozio online
- 🤝 Finalità: fornitura e gestione del nostro negozio online, elaborazione di ordini e pagamenti, prevenzione delle frodi
- 📓 Dati trattati: tra cui nome, recapiti, indirizzo di consegna e di fatturazione, dati di ordine e pagamento, indirizzo IP, dati del dispositivo e di utilizzo
- 🗓 Periodo di conservazione: per il tempo necessario alla gestione del negozio o in base a obblighi di legge (ad es. contabilità)
- ⚖️ Basi giuridiche: art. 6, par. 1, lett. b) GDPR (contratto), art. 6, par. 1, lett. f) GDPR (interessi legittimi), art. 6, par. 1, lett. a) GDPR (consenso)
Il nostro negozio online si basa sul sistema Shopify. Il fornitore è Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublino 4, D04 XN32, Irlanda. Shopify ospita il nostro negozio ed elabora per nostro conto tutti i dati generati quando Lei visita il sito web ed effettua ordini (ad es. nome, indirizzo, indirizzo e-mail, dati di ordine e pagamento, indirizzo IP).
In tale contesto, i dati possono essere trasferiti anche alla società madre Shopify Inc. in Canada nonché ad altre sedi di Shopify (anche negli USA). Per il Canada esiste una decisione di adeguatezza della Commissione europea; i trasferimenti verso gli USA sono garantiti tramite l'EU-US Data Privacy Framework o clausole contrattuali standard.
Shopify effettua inoltre determinate operazioni di trattamento sotto la propria responsabilità in materia di protezione dei dati, ad esempio nell'ambito di funzionalità avanzate per la prevenzione delle frodi e per il miglioramento dei servizi Shopify. In questi casi, Shopify stessa è titolare del trattamento e risponde anche alle richieste di esercizio dei Suoi diritti di interessato. Maggiori dettagli nella Shopify Consumer Privacy Policy all'indirizzo https://www.shopify.com/legal/privacy/customers. Può esercitare i Suoi diritti nei confronti di Shopify tramite lo Shopify Privacy Portal: https://privacy.shopify.com.
Fornitori di servizi di pagamento
Riepilogo fornitori di pagamento
- 👥 Interessati: clienti che pagano nel nostro negozio online
- 🤝 Finalità: elaborazione dei pagamenti
- 📓 Dati trattati: tra cui nome, indirizzo di fatturazione, dati di pagamento (ad es. dati della carta di credito, dati del conto), importo dell'ordine
- 🗓 Periodo di conservazione: secondo gli obblighi di conservazione previsti dalla legge
- ⚖️ Base giuridica: art. 6, par. 1, lett. b) GDPR (contratto)
Per l'elaborazione dei pagamenti ci avvaliamo di fornitori di servizi di pagamento. Quando Lei seleziona un metodo di pagamento, i dati necessari al pagamento (ad es. nome, indirizzo di fatturazione, dati della carta o del conto, importo) vengono trasmessi direttamente al rispettivo fornitore e da questo trattati sotto la propria responsabilità. Noi stessi non conserviamo dati completi di carte di credito o di debito. Fornitori attualmente utilizzati:
- Shopify Payments (Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublino 4, Irlanda)
- PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Lussemburgo)
- Klarna (Klarna Bank AB (publ), Sveavägen 46, 111 34 Stoccolma, Svezia)
I dettagli sul trattamento dei dati sono disponibili nell'informativa sulla privacy del rispettivo fornitore.
Elaborazione degli ordini e spedizione (fulfilment)
Riepilogo fulfilment
- 👥 Interessati: clienti che ordinano nel nostro negozio online
- 🤝 Finalità: elaborazione, imballaggio e consegna del Suo ordine
- 📓 Dati trattati: nome, indirizzo di consegna, indirizzo e-mail o numero di telefono (per le notifiche di spedizione), articoli ordinati
- 🗓 Periodo di conservazione: durata dell'elaborazione dell'ordine più gli obblighi di conservazione previsti dalla legge
- ⚖️ Base giuridica: art. 6, par. 1, lett. b) GDPR (contratto)
Per evadere il Suo ordine collaboriamo con il fornitore di servizi di fulfilment HyperSKU e con le aziende di logistica incaricate della consegna. Trasmettiamo a questi partner i dati necessari alla spedizione (nome, indirizzo di consegna, eventualmente indirizzo e-mail/numero di telefono per le notifiche di spedizione, articoli ordinati). Il trattamento può avvenire anche al di fuori dell'UE (ad es. a Hong Kong/in Cina) laddove necessario per l'evasione dell'ordine; in tal caso il trasferimento avviene sulla base di clausole contrattuali standard o dell'art. 49, par. 1, lett. b) GDPR (esecuzione di un contratto).
Google Ads (monitoraggio delle conversioni)
Riepilogo Google Ads
- 👥 Interessati: visitatori del sito web che ci raggiungono tramite annunci Google
- 🤝 Finalità: misurazione del successo dei nostri annunci pubblicitari (monitoraggio delle conversioni)
- 📓 Dati trattati: tra cui indirizzo IP, dati dei cookie, informazioni sugli annunci cliccati e sugli acquisti effettuati
- 🗓 Periodo di conservazione: i cookie di conversione scadono di norma dopo 30–90 giorni
- ⚖️ Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso)
Utilizziamo Google Ads per pubblicizzare il nostro negozio online tramite i risultati di ricerca Google e Google Shopping. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Se raggiunge il nostro sito web tramite un annuncio Google e ha acconsentito all'impostazione di cookie di marketing, viene impostato un cookie di conversione che consente a Google e a noi di verificare se, ad esempio, è avvenuto un acquisto. Riceviamo solo statistiche aggregate, nessuna informazione con cui possiamo identificarLa personalmente.
I dati possono essere trasferiti anche a Google LLC negli USA; Google LLC partecipa attivamente all'EU-US Data Privacy Framework. Può disattivare la pubblicità personalizzata nel Suo account Google all'indirizzo https://adssettings.google.com. Senza il Suo consenso nel banner dei cookie non avviene alcun monitoraggio delle conversioni.
Google Fonts (hosting locale)
Riepilogo Google Fonts
- 👥 Interessati: visitatori del sito web
- 🤝 Finalità: visualizzazione uniforme dei caratteri sul sito web
- 📓 Dati trattati: nessun dato viene trasmesso a Google
- ⚖️ Base giuridica: art. 6, par. 1, lett. f) GDPR (interessi legittimi)
Sul nostro sito web utilizziamo il carattere «Outfit» di Google Fonts. I file dei caratteri sono ospitati localmente, sul nostro server web. Ciò significa che durante la Sua visita non viene stabilita alcuna connessione ai server di Google e nessun dato (come il Suo indirizzo IP) viene trasmesso a Google. I file dei caratteri vengono forniti esclusivamente tramite l'infrastruttura del nostro provider di hosting del negozio (Shopify).
Judge.me (recensioni dei prodotti)
Riepilogo Judge.me
- 👥 Interessati: clienti che inviano una recensione di un prodotto e visitatori che leggono le recensioni
- 🤝 Finalità: raccolta e visualizzazione di recensioni dei prodotti
- 📓 Dati trattati: nome, indirizzo e-mail, contenuto della recensione, riferimento all'ordine
- 🗓 Periodo di conservazione: finché la recensione è pubblicata o fino alla cancellazione su Sua richiesta
- ⚖️ Basi giuridiche: art. 6, par. 1, lett. a) GDPR (consenso), art. 6, par. 1, lett. f) GDPR (interessi legittimi)
Per le recensioni dei prodotti nel nostro negozio utilizziamo il servizio Judge.me fornito da Judge.me Limited, 20-22 Wenlock Road, Londra, N1 7GU, Regno Unito. Quando invia una recensione, il Suo nome, il Suo indirizzo e-mail e il contenuto della recensione vengono trattati e la recensione viene pubblicata nel nostro negozio. Per il Regno Unito esiste una decisione di adeguatezza della Commissione europea. Maggiori dettagli nell'informativa sulla privacy di Judge.me: https://judge.me/privacy.
Introduzione all'e-mail marketing
Riepilogo e-mail marketing
- 👥 Interessati: iscritti alla newsletter
- 🤝 Finalità: marketing diretto via e-mail, notifica di eventi rilevanti per il sistema
- 📓 Dati trattati: dati inseriti al momento della registrazione, come minimo l'indirizzo e-mail. Maggiori dettagli sotto il rispettivo strumento di e-mail marketing utilizzato.
- 🗓 Periodo di conservazione: durata dell'iscrizione
- ⚖️ Basi giuridiche: art. 6, par. 1, lett. a) GDPR (consenso), art. 6, par. 1, lett. f) GDPR (interessi legittimi)
Cos'è l'e-mail marketing?
Per tenerLa sempre aggiornata, utilizziamo anche l'e-mail marketing. In questo ambito, a condizione che Lei abbia accettato di ricevere le nostre e-mail o newsletter, vengono trattati e conservati anche i Suoi dati. L'e-mail marketing è un sottosettore del marketing online. Novità o informazioni generali su un'azienda, su prodotti o servizi vengono inviate via e-mail a un gruppo specifico di persone interessate.
Se desidera partecipare al nostro e-mail marketing (di solito tramite newsletter), normalmente basta registrarsi con il proprio indirizzo e-mail. A tal fine compila un modulo online e lo invia. Può tuttavia accadere che Le chiediamo ad esempio il titolo e il nome, per poterLa contattare personalmente.
In linea di principio, la registrazione alle newsletter funziona con la cosiddetta procedura di «double opt-in». Dopo essersi registrato alla nostra newsletter sul nostro sito web, riceverà un'e-mail con cui conferma la registrazione alla newsletter. In questo modo si garantisce che l'indirizzo e-mail Le appartenga e che nessuno si sia registrato con l'indirizzo e-mail di un'altra persona. Noi, o uno strumento di notifica da noi utilizzato, registriamo ogni singola iscrizione. Ciò è necessario per poter dimostrare la correttezza giuridica del processo di registrazione. Di norma vengono memorizzati il momento della registrazione, il momento della conferma della registrazione e il Suo indirizzo IP. Inoltre viene registrato anche quando Lei apporta modifiche ai Suoi dati memorizzati.
Perché utilizziamo l'e-mail marketing?
Naturalmente vogliamo rimanere in contatto con Lei e presentarLe sempre le novità più importanti sulla nostra azienda. A tal fine utilizziamo, tra l'altro, l'e-mail marketing – spesso chiamato semplicemente «newsletter» – come parte essenziale del nostro marketing online. Se Lei acconsente o se è consentito dalla legge, Le invieremo newsletter, e-mail di sistema o altre notifiche via e-mail. Quando nel testo seguente utilizziamo il termine «newsletter», intendiamo principalmente e-mail inviate regolarmente. Naturalmente non vogliamo in alcun modo disturbarLa con la nostra newsletter. Per questo ci sforziamo sempre di offrire solo contenuti pertinenti e interessanti. Ad esempio, può scoprire di più sulla nostra azienda, sui nostri servizi o prodotti. Poiché miglioriamo costantemente le nostre offerte, la nostra newsletter La informerà anche quando ci sono novità o quando offriamo promozioni speciali particolarmente interessanti. Se incarichiamo un fornitore di servizi che offre uno strumento di invio professionale per il nostro e-mail marketing, lo facciamo per poterLe offrire newsletter rapide e sicure. La finalità del nostro e-mail marketing è fondamentalmente informarLa su nuove offerte e avvicinarci ai nostri obiettivi aziendali.
Quali dati vengono trattati?
Se si iscrive alla nostra newsletter tramite il nostro sito web, conferma via e-mail l'appartenenza a una lista di distribuzione. Oltre al Suo indirizzo IP e al Suo indirizzo e-mail, possono essere memorizzati anche titolo, nome, indirizzo e numero di telefono. Tuttavia, solo se Lei acconsente a tale memorizzazione. I dati contrassegnati come tali sono necessari per poter partecipare al servizio offerto. La fornitura di queste informazioni è volontaria, ma la mancata fornitura comporta l'impossibilità di utilizzare il servizio. Inoltre, possono essere memorizzate anche informazioni sul Suo dispositivo o sui contenuti da Lei preferiti sul nostro sito web. Maggiori informazioni sulla memorizzazione dei dati durante la visita di un sito web si trovano nella sezione «Memorizzazione automatica dei dati». Registriamo la Sua dichiarazione di consenso per poter sempre dimostrare che è conforme alle nostre leggi.
Durata del trattamento dei dati
Se cancella il Suo indirizzo e-mail dalla nostra lista di distribuzione e-mail/newsletter, possiamo conservare il Suo indirizzo fino a tre anni sulla base dei nostri interessi legittimi, per poter ancora dimostrare il Suo consenso dell'epoca. Possiamo trattare questi dati solo se dobbiamo difenderci da eventuali pretese. Tuttavia, se conferma di averci dato il consenso all'iscrizione alla newsletter, può presentare in qualsiasi momento una richiesta individuale di cancellazione. Se si oppone definitivamente al consenso, ci riserviamo il diritto di memorizzare il Suo indirizzo e-mail in una lista di blocco. Finché è volontariamente iscritto alla nostra newsletter, conserveremo naturalmente il Suo indirizzo e-mail.
Diritto di opposizione
Ha la possibilità di annullare in qualsiasi momento l'iscrizione alla newsletter. Basta revocare il consenso alla registrazione alla newsletter. Normalmente ciò richiede solo pochi secondi o uno o due clic. Di solito trova un link per annullare l'iscrizione alla newsletter direttamente alla fine di ogni e-mail. Se il link non fosse davvero reperibile nella newsletter, La preghiamo di contattarci via e-mail e annulleremo immediatamente la Sua iscrizione.
Base giuridica
L'invio della nostra newsletter avviene sulla base del Suo consenso (articolo 6, paragrafo 1, lettera a) GDPR). Ciò significa che possiamo inviarLe una newsletter solo se in precedenza si è attivamente registrato. Eventualmente possiamo inviarLe messaggi pubblicitari anche se è diventato nostro cliente e non si è opposto all'utilizzo del Suo indirizzo e-mail per il marketing diretto.
Informazioni su particolari servizi di e-mail marketing e su come questi trattano i dati personali si trovano – ove disponibili – nelle sezioni seguenti.
Klaviyo (invio della newsletter)
Riepilogo Klaviyo
- 👥 Interessati: iscritti alla newsletter
- 🤝 Finalità: invio della nostra newsletter, valutazione dell'utilizzo della newsletter
- 📓 Dati trattati: indirizzo e-mail, eventualmente nome, momento della registrazione, indirizzo IP, comportamento di apertura e clic
- 🗓 Periodo di conservazione: durata dell'iscrizione; dopo la cancellazione, fino a tre anni a fini probatori (si veda la sezione E-mail marketing)
- ⚖️ Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso)
Per l'invio della nostra newsletter utilizziamo Klaviyo. Il fornitore è Klaviyo Inc., 125 Summer Street, Boston, MA 02110, USA. La registrazione avviene con la procedura di double opt-in (si veda sopra). I Suoi dati vengono trattati sui server di Klaviyo negli USA; Klaviyo partecipa attivamente all'EU-US Data Privacy Framework. Klaviyo valuta inoltre se e quando le newsletter vengono aperte e quali link vengono cliccati, affinché possiamo migliorare i nostri contenuti. Può annullare l'iscrizione in qualsiasi momento tramite il link di cancellazione alla fine di ogni newsletter. Maggiori dettagli nell'informativa sulla privacy di Klaviyo: https://www.klaviyo.com/legal/privacy/privacy-notice.
Spiegazione dei termini utilizzati
Ci sforziamo sempre di redigere la nostra informativa sulla privacy nel modo più chiaro e comprensibile possibile. Tuttavia, questo non è sempre facile, soprattutto per i temi tecnici e giuridici. Spesso ha senso utilizzare termini giuridici (come dati personali) o determinate espressioni tecniche (come cookie, indirizzo IP). Non vogliamo però utilizzarli senza spiegazione. Di seguito trova un elenco alfabetico dei termini importanti utilizzati, che finora potremmo non aver trattato a sufficienza nell'informativa. Se questi termini sono tratti dal GDPR e si tratta di definizioni, citeremo anche i testi del GDPR aggiungendo, ove opportuno, spiegazioni nostre.
Autorità di controllo
Definizione ai sensi dell'articolo 4 del GDPR
Ai fini del presente regolamento s'intende per:
«autorità di controllo»: l'autorità pubblica indipendente istituita da uno Stato membro ai sensi dell'articolo 51;
Spiegazione: le «autorità di controllo» sono sempre istituzioni statali e indipendenti, autorizzate in determinati casi anche a impartire istruzioni. Servono a esercitare la cosiddetta vigilanza statale e sono collocate presso ministeri, dipartimenti speciali o altre autorità. Per la protezione dei dati in Austria esiste un'autorità austriaca per la protezione dei dati; in Germania esiste un'autorità per la protezione dei dati distinta per ogni Land.
Responsabile del trattamento
Definizione ai sensi dell'articolo 4 del GDPR
Ai fini del presente regolamento s'intende per:
«responsabile del trattamento»: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento;
Spiegazione: in quanto azienda e proprietari del sito web, siamo responsabili di tutti i dati che trattiamo su di Lei. Oltre ai titolari del trattamento possono esserci anche i cosiddetti responsabili del trattamento. Ne fa parte ogni azienda o persona che tratta dati personali per nostro conto. Oltre a fornitori di servizi come i consulenti fiscali, i responsabili del trattamento possono quindi essere anche provider di hosting o cloud, fornitori di servizi di pagamento o newsletter, o grandi aziende come Google o Microsoft.
Terzo
Definizione ai sensi dell'articolo 4 del GDPR
Ai fini del presente regolamento s'intende per:
«terzo»: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che non sia l'interessato, il titolare del trattamento, il responsabile del trattamento e le persone autorizzate al trattamento dei dati personali sotto l'autorità diretta del titolare o del responsabile;
Spiegazione: il GDPR in sostanza spiega qui solo cosa un «terzo» non è. In pratica, un «terzo» è chiunque abbia anch'egli un interesse per i dati personali ma non appartenga alle persone, autorità o istituzioni sopra menzionate. Ad esempio, una società madre può agire come «terzo». In questo caso, la controllata è il titolare del trattamento e la società madre è il «terzo». Ciò non significa tuttavia che la società madre possa automaticamente consultare, raccogliere o conservare i dati personali della controllata.
Consenso
Definizione ai sensi dell'articolo 4 del GDPR
Ai fini del presente regolamento s'intende per:
«consenso dell'interessato»: qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento;
Spiegazione: di norma, tale consenso viene dato sui siti web tramite uno strumento di consenso ai cookie. Sicuramente lo conosce. Ogni volta che visita un sito web per la prima volta, di solito Le viene chiesto tramite un banner se acconsente al trattamento dei dati. Di solito può anche effettuare impostazioni individuali e decidere così autonomamente quali trattamenti di dati consentire e quali no. Se non acconsente, nessun dato personale che La riguarda può essere trattato. In linea di principio, il consenso può naturalmente essere dato anche per iscritto, cioè non tramite uno strumento.
Dati personali
Definizione ai sensi dell'articolo 4 del GDPR
Ai fini del presente regolamento s'intende per:
«dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale;
Spiegazione: i dati personali sono quindi tutti i dati che possono identificarLa come persona. Di solito si tratta di dati come:
- nome
- indirizzo
- indirizzo e-mail
- indirizzo postale
- numero di telefono
- data di nascita
- numeri di identificazione come numero di previdenza sociale, codice fiscale, numero della carta d'identità o numero di matricola
- dati bancari come numero di conto, informazioni creditizie, saldi del conto e molto altro
Secondo la Corte di giustizia dell'Unione europea (CGUE), anche il Suo indirizzo IP è considerato un dato personale. Gli esperti informatici possono utilizzare il Suo indirizzo IP per determinare almeno la posizione approssimativa del Suo dispositivo e, di conseguenza, identificarLa come intestatario della connessione. Pertanto, anche la memorizzazione di un indirizzo IP richiede una base giuridica ai sensi del GDPR. Esistono inoltre le cosiddette «categorie particolari» di dati personali, anch'esse particolarmente meritevoli di protezione. Ne fanno parte:
- origine razziale ed etnica
- opinioni politiche
- convinzioni religiose o filosofiche
- appartenenza sindacale
- dati genetici, come i dati ricavati da campioni di sangue o saliva
- dati biometrici (si tratta di informazioni su caratteristiche psicologiche, fisiche o comportamentali che possono identificare una persona)
- dati sanitari
- dati sull'orientamento sessuale o sulla vita sessuale
Profilazione
Definizione ai sensi dell'articolo 4 del GDPR
Ai fini del presente regolamento s'intende per:
«profilazione»: qualsiasi forma di trattamento automatizzato di dati personali consistente nell'utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l'affidabilità, il comportamento, l'ubicazione o gli spostamenti di detta persona fisica;
Spiegazione: la profilazione consiste nel raccogliere diverse informazioni su una persona per saperne di più su di essa. Nel settore web, la profilazione viene spesso utilizzata per scopi pubblicitari o per verifiche di solvibilità. I programmi di analisi web o pubblicitaria, ad esempio, raccolgono dati sul Suo comportamento e sui Suoi interessi su un sito web. Ne risulta uno speciale profilo utente con cui è possibile indirizzare la pubblicità a un gruppo target specifico.
Titolare del trattamento
Definizione ai sensi dell'articolo 4 del GDPR
Ai fini del presente regolamento s'intende per:
«titolare del trattamento»: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell'Unione o degli Stati membri;
Spiegazione: nel nostro caso, siamo noi i responsabili del trattamento dei Suoi dati personali e, di conseguenza, il «titolare del trattamento». Se trasmettiamo i dati raccolti ad altri fornitori di servizi per il trattamento, questi sono «responsabili del trattamento». A tal fine deve essere firmato un «contratto di trattamento dei dati (DPA)».
Trattamento
Definizione ai sensi dell'articolo 4 del GDPR
Ai fini del presente regolamento s'intende per:
«trattamento»: qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione;
Nota: quando nella nostra informativa parliamo di trattamento, intendiamo qualsiasi tipo di trattamento dei dati. Ciò comprende, come menzionato sopra nella dichiarazione originale del GDPR, non solo la raccolta ma anche la conservazione e l'elaborazione dei dati.
Tutti i testi sono protetti da diritto d'autore.