DICHIARAZIONE SULLA PROTEZIONE DEI DATI PER L’UTILIZZO DEI NOSTRI SITI WEB
INFORMAZIONI SULLA RACCOLTA DEI DATI PERSONALI
(1) Di seguito La informiamo sulla raccolta dei dati personali durante l’utilizzo del nostro sito web. I dati personali sono tutti i dati riferibili alla Sua persona, ad es. nome, indirizzo, indirizzi e-mail, comportamento dell’utente. Con queste informazioni desideriamo illustrarLe le nostre operazioni di trattamento e al contempo adempiere agli obblighi di legge, in particolare quelli derivanti dal Regolamento Generale sulla Protezione dei Dati dell’UE (RGPD/GDPR).
(2) Il responsabile ai sensi dell’art. 4, par. 7 del Regolamento Generale sulla Protezione dei Dati (RGPD/GDPR) è RM Components GmbH, O'Brien-Straße 5, 91126 Schwabach, info@rm-components.de. È possibile contattare il nostro responsabile della protezione dei dati all’indirizzo dominik.gueneri@advizzr.net oppure tramite il nostro indirizzo postale con la dicitura “Responsabile della protezione dei dati”.
(3) Quando ci contatta via e-mail o tramite un modulo di contatto, i dati che ci comunica (il Suo indirizzo e-mail, eventualmente il Suo nome e il Suo numero di telefono) vengono da noi memorizzati al fine di rispondere alle Sue domande. I dati raccolti in questo contesto vengono cancellati, qualora la richiesta sia collegata a un contratto, secondo i termini di conservazione previsti per il rapporto contrattuale. In caso contrario, li cancelliamo non appena la conservazione non è più necessaria, oppure ne limitiamo il trattamento se sussistono obblighi legali di conservazione.
(4) Qualora per singole funzionalità della nostra offerta ci avvalessimo di fornitori di servizi incaricati o volessimo utilizzare i Suoi dati per finalità pubblicitarie, sceglieremo e controlleremo tali fornitori con la massima cura e La informeremo nel dettaglio qui di seguito in merito ai relativi trattamenti. Indicheremo inoltre i criteri stabiliti per la durata di conservazione.
I SUOI DIRITTI
(1) Lei ha nei nostri confronti i seguenti diritti riguardo ai Suoi dati personali:
Diritto di accesso
Diritto di rettifica o cancellazione
Diritto alla limitazione del trattamento
Diritto di opposizione al trattamento
Diritto alla portabilità dei dati
(2) Lei ha inoltre il diritto di presentare un reclamo a un’autorità di controllo per la protezione dei dati in merito al trattamento dei Suoi dati personali da parte nostra.
RACCOLTA DI DATI PERSONALI DURANTE LA VISITA AL NOSTRO SITO WEB
(1) In caso di semplice utilizzo informativo del sito web, cioè quando non ci trasmette altre informazioni, raccogliamo solo i dati personali che il Suo browser trasmette al nostro server. Se desidera visualizzare il nostro sito web, raccogliamo i seguenti dati, tecnicamente necessari per mostrarLe il nostro sito e garantire stabilità e sicurezza (base giuridica: art. 6 par. 1, frase 1, lett. f RGPD):
Indirizzo IP
Data e ora della richiesta
Differenza di fuso orario rispetto alla Greenwich Mean Time (GMT)
Contenuto della richiesta (pagina specifica)
Stato di accesso/codice di stato HTTP
Quantità di dati trasmessa ogni volta
Sito web da cui proviene la richiesta
Browser
Sistema operativo e relativa interfaccia
Lingua e versione del software del browser
(2) Oltre ai dati sopra elencati, durante l’utilizzo del nostro sito web possono essere memorizzati sul Suo computer — già ora o in futuro — dei cookie. I cookie sono piccoli file di testo che vengono memorizzati sul disco rigido e assegnati al browser da Lei utilizzato e tramite i quali l’ente che li installa (in questo caso noi) riceve determinate informazioni. I cookie non possono eseguire programmi o trasmettere virus al Suo computer. Servono a rendere l’offerta internet complessivamente più intuitiva ed efficace (base giuridica: art. 6 par. 1, frase 1, lett. a RGPD). In generale, può cancellare o bloccare i cookie in qualsiasi momento tramite le impostazioni del Suo browser.
Inoltre possiamo — già ora o in futuro — utilizzare anche tecnologie denominate local storage e session storage (chiamate anche “dati locali”, “archiviazione locale” o “archiviazione di sessione”). Nel local storage i dati vengono memorizzati localmente nella cache del Suo browser e possono persistere anche dopo la chiusura della finestra del browser o del programma, a meno che Lei non cancelli attivamente la cache. Il local storage consente di memorizzare sul Suo dispositivo le Sue preferenze relative all'utilizzo dei nostri siti web e di riutilizzarle. La funzione del session storage è simile a quella del local storage, con la differenza che i dati vengono automaticamente rimossi dalla cache del browser subito dopo la chiusura del browser (“sessione”). I dati archiviati nel local storage o nel session storage non sono accessibili a terzi. Essi non vengono trasmessi a terzi né utilizzati per finalità pubblicitarie. In particolare, questa tecnologia viene impiegata per presentarLe i nostri contenuti in modo graficamente accattivante (ad es. finestre pop-up) e per personalizzare la nostra offerta e la navigazione del sito. Può gestire i contenuti del local storage tramite le impostazioni del Suo browser, alla voce “cronologia” o “dati locali”, a seconda del browser utilizzato. Se limita le funzioni descritte, è possibile che alcune funzionalità non siano più disponibili.
(3) In linea di principio utilizziamo le tecniche descritte sopra esclusivamente per migliorare la facilità d’uso e la funzionalità dei nostri siti web. Utilizziamo queste tecniche nel legittimo interesse di poterLe offrire un servizio attraente e pienamente funzionante, sulla base dell’art. 6 par. 1 lett. f RGPD. Qualora fosse necessario un consenso per l’utilizzo dei cookie, La inviteremo a fornirlo nei punti appropriati. Nel caso in cui i cookie vengano utilizzati sulla base del Suo consenso, la base giuridica è l’art. 6 par. 1 frase 1 lett. a RGPD. Se non desidera che le tecniche sopra descritte vengano utilizzate, può configurarlo individualmente nelle impostazioni del Suo browser. Lì può eventualmente consultare anche un elenco dei cookie utilizzati, qualora effettivamente impiegati.
(4) Spiegazione particolare sui cookie:
a) Questo sito web può utilizzare i seguenti tipi di cookie, il cui ambito e funzionamento vengono illustrati di seguito:
Cookie transitori (vedi b)
Cookie persistenti (vedi c)
b) I cookie transitori vengono eliminati automaticamente quando si chiude il browser. Tra questi rientrano in particolare i cookie di sessione. Essi memorizzano un cosiddetto ID di sessione, che consente di attribuire diverse richieste del Suo browser alla stessa sessione. In questo modo il Suo dispositivo può essere riconosciuto quando ritorna sul nostro sito web. I cookie di sessione vengono cancellati quando effettua il logout o chiude il browser.
c) I cookie persistenti vengono eliminati automaticamente dopo un periodo determinato, che può variare a seconda del cookie. Può cancellare i cookie in qualsiasi momento tramite le impostazioni di sicurezza del Suo browser.
d) Lei può configurare le impostazioni del Suo browser secondo le Sue preferenze, ad esempio rifiutando l’accettazione di cookie di terze parti o di tutti i cookie. La informiamo che in tal caso potrebbe non essere in grado di utilizzare tutte le funzionalità di questo sito web.
ULTERIORI FUNZIONI E OFFERTE DEL NOSTRO SITO WEB
(1) Oltre all’utilizzo puramente informativo del nostro sito web, possiamo offrire vari servizi che Lei può utilizzare se interessato. A tal fine, di norma è necessario fornire ulteriori dati personali, che utilizziamo per fornire il rispettivo servizio e per i quali valgono i principi di trattamento dei dati sopra indicati.
(2) Per il trattamento dei Suoi dati ci avvaliamo in parte di fornitori di servizi esterni. Questi sono stati da noi accuratamente selezionati e incaricati, sono vincolati alle nostre istruzioni e vengono regolarmente controllati.
(3) Inoltre, possiamo trasmettere i Suoi dati personali a terzi se partecipazioni a promozioni, concorsi, conclusioni contrattuali o servizi simili vengono offerti da noi con partner. Ulteriori informazioni a riguardo Le saranno fornite al momento della comunicazione dei Suoi dati personali o nella descrizione dell’offerta riportata di seguito.
(4) Qualora i nostri fornitori di servizi o partner abbiano sede in uno Stato al di fuori dello Spazio Economico Europeo (SEE), La informeremo sulle conseguenze di tale circostanza nella descrizione dell’offerta.
OPPOSIZIONE O REVOCA DEL CONSENSO AL TRATTAMENTO DEI SUOI DATI
(1) Se Lei ha fornito il Suo consenso al trattamento dei Suoi dati, può revocarlo in qualsiasi momento. Tale revoca influisce sulla liceità del trattamento dei Suoi dati personali dopo che ce l’avrà comunicata.
(2) Se basiamo il trattamento dei Suoi dati personali sul bilanciamento degli interessi, Lei può opporsi al trattamento. Ciò vale in particolare quando il trattamento non è necessario per l’adempimento di un contratto con Lei, come indicato nelle descrizioni delle funzioni riportate di seguito. In caso di opposizione, La preghiamo di spiegare i motivi per cui non dovremmo trattare i Suoi dati personali come da noi effettuato. In caso di opposizione fondata, esamineremo la situazione e interromperemo o adegueremo il trattamento dei dati, oppure Le mostreremo i nostri motivi legittimi cogenti che ci consentono di proseguire il trattamento.
(3) Naturalmente, Lei può opporsi in qualsiasi momento al trattamento dei Suoi dati personali per finalità pubblicitarie e di analisi dei dati. Può comunicarci la Sua opposizione alla pubblicità ai seguenti recapiti: RM Components GmbH, O'Brien-Straße 5, 91126 Schwabach, info@rm-components.de.
DURATA DELLA CONSERVAZIONE DEI DATI PERSONALI
Conserviamo i dati personali in conformità ai periodi di conservazione previsti dalla legge (ad es. secondo le norme commerciali e fiscali). Al termine di questi periodi, i dati vengono cancellati, a meno che non siano ancora necessari per l’adempimento di un contratto o sussista un interesse legittimo alla loro ulteriore conservazione.
Per le operazioni di trattamento da noi effettuate, indichiamo di seguito per quanto tempo i dati vengono conservati presso di noi e quando essi vengono cancellati o bloccati. Qualora non venga indicato esplicitamente un periodo di conservazione, i Suoi dati personali vengono cancellati o bloccati non appena viene meno lo scopo o la base giuridica della conservazione. La conservazione dei Suoi dati avviene in linea di principio solo sui nostri server nell’UE, fatto salvo un eventuale trasferimento secondo le disposizioni riportate nelle sezioni successive.
Tuttavia, la conservazione può protrarsi oltre il periodo indicato in caso di un’eventuale (o imminente) controversia legale con Lei o di altro procedimento giuridico, oppure se la conservazione è prevista da norme di legge che ci riguardano in qualità di titolare del trattamento (ad es. § 257 HGB, § 147 AO). Alla scadenza del periodo di conservazione previsto dalla legge, i dati personali vengono bloccati o cancellati, a meno che non sia necessaria un’ulteriore conservazione e vi sia una base giuridica che la consenta.
FUNZIONI SPECIALI DEI NOSTRI SITI WEB
NEWSLETTER
(1) Con il Suo consenso può abbonarsi alla nostra newsletter, con la quale La informiamo sulle nostre offerte attuali e interessanti. I prodotti e i servizi pubblicizzati sono indicati nella dichiarazione di consenso.
(2) Per l’iscrizione alla nostra newsletter utilizziamo il cosiddetto procedimento di double opt-in. Ciò significa che, dopo la registrazione, Le invieremo un’e-mail all’indirizzo da Lei indicato, nella quale Le chiediamo di confermare che desidera ricevere la newsletter. Se la conferma non avviene entro 24 ore, le Sue informazioni verranno bloccate e automaticamente cancellate dopo un mese. Inoltre, memorizziamo gli indirizzi IP utilizzati e gli orari della registrazione e della conferma. Lo scopo di questo procedimento è poter comprovare la Sua iscrizione ed eventualmente chiarire un possibile uso improprio dei Suoi dati personali.
(3) L’unico dato obbligatorio per l’invio della newsletter è il Suo indirizzo e-mail. L’indicazione di ulteriori dati, contrassegnati separatamente, è facoltativa e viene utilizzata per poterLa contattare personalmente. Dopo la Sua conferma, memorizziamo il Suo indirizzo e-mail ai fini dell’invio della newsletter. La base giuridica è l’art. 6 par. 1 frase 1 lett. a RGPD.
(4) Il Suo consenso alla ricezione della newsletter può essere revocato in qualsiasi momento e può annullare l’abbonamento. La revoca può essere effettuata tramite il link fornito in ogni e-mail della newsletter, via e-mail a info@rm-components.de oppure tramite un messaggio ai recapiti indicati nell’impressum.
SOCIAL MEDIA E FORNITORI TERZI
SOCIAL MEDIA
(1) Attualmente utilizziamo i seguenti plug-in di social media e/o colleghiamo ai seguenti fornitori di piattaforme social: Facebook, Xing, LinkedIn. Per i plug-in utilizziamo la cosiddetta soluzione a due clic. Ciò significa che, quando visita il nostro sito, inizialmente non vengono trasmessi dati personali ai fornitori dei plug-in. Il fornitore del plug-in può essere riconosciuto tramite il simbolo sul riquadro, indicato dalla sua iniziale o dal logo. Le offriamo la possibilità di comunicare direttamente con il fornitore del plug-in tramite il pulsante. Solo cliccando sul campo marcato e attivandolo, il fornitore del plug-in riceve l’informazione che Lei ha aperto la pagina corrispondente della nostra offerta online. In tal caso vengono trasmessi anche i dati indicati nella sezione RACCOLTA DI DATI PERSONALI DURANTE LA VISITA AL NOSTRO SITO WEB (paragrafo 1). Nel caso di semplici collegamenti a fornitori di piattaforme social, i dati indicati nella sezione RACCOLTA DI DATI PERSONALI DURANTE LA VISITA AL NOSTRO SITO WEB (paragrafo 1) vengono trasmessi solo dopo il clic sul link. Poiché il fornitore del plug-in raccoglie dati in particolare tramite cookie, consigliamo di cancellare tutti i cookie tramite le impostazioni di sicurezza del Suo browser prima di cliccare sul riquadro disattivato.
(2) Non abbiamo alcuna influenza sui dati raccolti e sulle operazioni di trattamento dei dati, né conosciamo l’intera portata della raccolta dei dati, gli scopi del trattamento o i periodi di conservazione. Non disponiamo nemmeno di informazioni sull’eventuale cancellazione dei dati raccolti da parte del rispettivo fornitore.
(3) Il fornitore del plug-in memorizza i dati raccolti su di Lei sotto forma di profili utente e li utilizza per finalità pubblicitarie, di ricerche di mercato e/o per una progettazione del proprio sito web adeguata alle esigenze. Tale valutazione avviene in particolare (anche per gli utenti non autenticati) per mostrare pubblicità mirata e per informare altri utenti del social network sulle Sue attività nel nostro sito web. Lei ha il diritto di opporsi alla creazione di tali profili utente; per esercitarlo deve rivolgersi direttamente al rispettivo fornitore del plug-in. Tramite i plug-in Le offriamo la possibilità di interagire con i social network e con altri utenti, migliorando così la nostra offerta e rendendola più interessante per Lei come utente. La base giuridica per l’utilizzo dei plug-in e delle piattaforme social, incluso il collegamento a queste ultime, è l’art. 6 par. 1 frase 1 lett. f RGPD. Qualora fosse necessario un consenso per l’utilizzo dei cookie, La inviteremo a fornirlo nei punti appropriati. Se l’utilizzo dei cookie avviene sulla base del Suo consenso, la base giuridica è l’art. 6 par. 1 frase 1 lett. a RGPD.
(4) La trasmissione dei dati quando si utilizzano plug-in di social media avviene indipendentemente dal fatto che Lei disponga di un account presso il fornitore del plug-in o che vi abbia effettuato l’accesso. Se è collegato al fornitore del plug-in, i dati raccolti da noi vengono associati direttamente al Suo account presso il fornitore. Se attiva il pulsante e ad esempio condivide la pagina, il fornitore del plug-in memorizza anche questa informazione nel Suo account utente e la comunica pubblicamente ai Suoi contatti. Le consigliamo di effettuare regolarmente il logout dal social network dopo l’utilizzo, in particolare prima di attivare il pulsante, per evitare che le informazioni vengano associate al Suo profilo.
(5) Ulteriori informazioni sullo scopo e sulla portata della raccolta dei dati e sul loro trattamento da parte del fornitore sono riportate nelle dichiarazioni sulla protezione dei dati di tali fornitori elencate di seguito. Lì troverà anche informazioni sui Suoi diritti e sulle opzioni di configurazione per la tutela della Sua privacy.
(6) Ulteriori informazioni sui rispettivi fornitori dei plug-in e gli URL con le loro informative sulla privacy:
Secondo quanto dichiarato da Facebook, in Germania gli indirizzi IP vengono anonimizzati immediatamente dopo la raccolta. Non possiamo escludere che dati personali che La riguardano vengano trasmessi al rispettivo fornitore e lì conservati (nel caso di fornitori statunitensi, negli USA). Ulteriori informazioni sullo scopo e sulla portata della raccolta dei dati e sul loro trattamento da parte del fornitore sono disponibili qui: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland, https://www.facebook.com/terms?ref=pf e http://www.facebook.com/policy.php. Meta Platforms, Inc. aderisce all’EU-US Data Privacy Framework, https://www.dataprivacyframework.gov/list. Inoltre, viene concluso standard il CONTRATTO SUPPLEMENTARE META PER IL TRASFERIMENTO DEI DATI EUROPEI (https://www.facebook.com/legal/EU_data_transfer_addenDum) con il fornitore.
Secondo quanto dichiarato da Instagram, in Germania gli indirizzi IP vengono anonimizzati immediatamente dopo la raccolta. Non possiamo escludere che dati personali che La riguardano vengano trasmessi al rispettivo fornitore e lì conservati (nel caso di fornitori statunitensi, negli USA). Ulteriori informazioni sullo scopo e sulla portata della raccolta dei dati e sul loro trattamento da parte del fornitore sono disponibili qui: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland, https://help.instagram.com/155833707900388, https://www.facebook.com/terms?ref=pf e http://www.facebook.com/policy.php. Meta Platforms, Inc. aderisce all’EU-US Data Privacy Framework, https://www.dataprivacyframework.gov/list. Inoltre, viene concluso standard il CONTRATTO SUPPLEMENTARE META PER IL TRASFERIMENTO DEI DATI EUROPEI (https://www.facebook.com/legal/EU_data_transfer_addendum) con il fornitore.
Xing AG, Gänsemarkt 43, 20354 Amburgo, DE; http://www.xing.com/privacy.
LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA; http://www.linkedin.com/legal/privacy-policy. LinkedIn aderisce all’EU-US Data Privacy Framework, https://www.dataprivacyframework.gov/list.
PORTALI DI VALUTAZIONE
(1) Utilizziamo plug-in dei seguenti fornitori e colleghiamo al nostro profilo presso tali fornitori:
- kununu
Per i plug-in utilizziamo la cosiddetta soluzione a due clic. Ciò significa che, quando visita il nostro sito, inizialmente non vengono trasmessi dati personali ai fornitori dei plug-in. Il fornitore del plug-in può essere riconosciuto tramite il simbolo sul riquadro, indicato dalla sua iniziale o dal logo. Le offriamo la possibilità di comunicare direttamente con il fornitore del plug-in tramite il pulsante. Solo quando Lei clicca sul campo marcato e lo attiva, il fornitore riceve l’informazione che Lei ha aperto la pagina corrispondente della nostra offerta online. Inoltre, in questo caso vengono trasmessi anche i dati indicati nella sezione RACCOLTA DI DATI PERSONALI DURANTE LA VISITA AL NOSTRO SITO WEB (paragrafo 1). Nel caso di semplici collegamenti a piattaforme social, i dati indicati nella sezione RACCOLTA DI DATI PERSONALI DURANTE LA VISITA AL NOSTRO SITO WEB (paragrafo 1) vengono trasmessi al fornitore solo dopo il clic sul link. Poiché il fornitore del plug-in raccoglie dati in particolare tramite cookie, consigliamo di cancellare tutti i cookie tramite le impostazioni di sicurezza del Suo browser prima di cliccare sul riquadro disattivato.
(2) Non abbiamo alcuna influenza sui dati raccolti e sulle operazioni di trattamento, né conosciamo l’intera portata della raccolta dei dati, gli scopi del trattamento o i periodi di conservazione. Non disponiamo nemmeno di informazioni sull’eventuale cancellazione dei dati raccolti da parte dei rispettivi fornitori.
(3) Il fornitore del plug-in memorizza i dati raccolti su di Lei sotto forma di profili utente e li utilizza per finalità pubblicitarie, di ricerca di mercato e/o per una progettazione del proprio sito adeguata alle esigenze. Tale valutazione avviene in particolare (anche per gli utenti non autenticati) per mostrare pubblicità mirata e per informare altri utenti del social network sulle Sue attività nel nostro sito. Lei ha il diritto di opporsi alla creazione di tali profili utente; per esercitarlo deve rivolgersi direttamente al rispettivo fornitore del plug-in. Tramite i plug-in Le offriamo la possibilità di informarsi in modo indipendente sulla nostra azienda o sulla nostra offerta, rendendo così il nostro servizio migliore e più interessante per Lei come utente. La base giuridica per l’utilizzo dei plug-in e delle piattaforme di valutazione, incluso il collegamento a queste ultime, è l’art. 6 par. 1 frase 1 lett. f RGPD. Qualora fosse necessario un consenso per l’utilizzo dei cookie, La inviteremo a fornirlo nei punti appropriati. Se l’utilizzo dei cookie avviene sulla base del Suo consenso, la base giuridica è l’art. 6 par. 1 frase 1 lett. a RGPD.
(4) La trasmissione dei dati quando si utilizzano plug-in avviene indipendentemente dal fatto che Lei disponga di un account presso il rispettivo fornitore o che vi abbia effettuato l’accesso. Se è collegato al fornitore del plug-in, i dati raccolti da noi vengono associati direttamente al Suo account. Le consigliamo di effettuare regolarmente il logout dalla piattaforma di valutazione dopo l’utilizzo.
(5) Ulteriori informazioni sullo scopo e sulla portata della raccolta dei dati e sul loro trattamento da parte del fornitore sono riportate nelle dichiarazioni sulla protezione dei dati dei fornitori elencati di seguito. Lì troverà anche informazioni sui Suoi diritti e sulle opzioni di configurazione per la tutela della Sua privacy.
(6) Ulteriori informazioni sui rispettivi fornitori dei plug-in e gli URL con le loro informative sulla privacy:
Fornitore di kununu: New Work SE, Am Strandkai 1, 20457 Amburgo, Germania, Tel.: +49 40 419 131-0, Fax: +49 40 419 131-11, e-mail: info@xing.com. L’informativa sulla privacy del fornitore è disponibile su https://privacy.xing.com/de/datenschutzerklaerung. Ulteriori informazioni sul fornitore sono disponibili su https://www.kununu.com/de/info/impressum.
INFORMATIVA SULLA PROTEZIONE DEI DATI PER IL TRATTAMENTO DEI DATI PERSONALI AL DI FUORI DEI NOSTRI SITI WEB
I dati personali vengono raccolti direttamente presso la persona interessata. La successiva raccolta, conservazione, nonché il trattamento e l’utilizzo di questi e altri dati personali ai sensi del Regolamento Generale sulla Protezione dei Dati (RGPD) sono necessari per adempiere agli obblighi legali e alle responsabilità normative, nonché per tutelare i nostri legittimi interessi, in particolare in relazione a un rapporto cliente duraturo e all’attività di marketing diretto. Le basi giuridiche per i trattamenti di dati sopra descritti sono l’articolo 6, par. 1, lett. b) e lett. f) RGPD. La base giuridica per il trattamento basato su consenso è l’articolo 6, par. 1, lett. a) RGPD. Non esiste alcun obbligo di fornire eventuali consensi richiesti e i consensi concessi possono essere revocati in qualsiasi momento — singolarmente o complessivamente — con effetto per il futuro. Eventuali revoche devono essere indirizzate a RM Components GmbH, O'Brien-Straße 5, 91126 Schwabach, e-mail: info@rm-components.de. In tal caso, i dati raccolti e conservati sulla base del consenso verranno cancellati. Lei può richiedere informazioni sul trattamento dei Suoi dati personali, esigere la rettifica dei dati inesatti o la cancellazione dei dati memorizzati illegalmente e presentare reclamo all’autorità di controllo. Inoltre, ha il diritto di opporsi in qualsiasi momento al trattamento dei Suoi dati personali, qualora sussistano motivi particolari. Sussiste inoltre il diritto alla portabilità dei dati ai sensi dell’art. 20 RGPD.
Può contattare il nostro responsabile della protezione dei dati all’indirizzo dominik.gueneri@advizzr.net oppure tramite il nostro indirizzo postale con la dicitura “Responsabile della protezione dei dati”. I Suoi dati vengono generalmente cancellati non appena viene meno lo scopo del loro trattamento. Ciò non vale qualora esistano obblighi di conservazione previsti dalla legge. Per il trattamento dei Suoi dati ci avvaliamo in parte di fornitori di servizi esterni. Questi sono stati accuratamente selezionati e incaricati, sono vincolati alle nostre istruzioni e vengono regolarmente controllati. Terzi in tal senso possono essere: consulenti fiscali, uffici di contabilità, banche dati nell’ambito del nostro sistema CRM (sistema di gestione clienti), gestori e amministratori dei nostri server web ed e-mail, fornitori IT (eventualmente per assistenza remota) e istituti finanziari (banche). Un’eventuale trasmissione dei Suoi dati avviene esclusivamente in base a obblighi di legge verso enti pubblici che necessitano dei Suoi dati per adempiere ai propri compiti istituzionali, oppure verso persone fisiche o giuridiche di diritto privato che dimostrino un interesse legittimo all’utilizzo dei Suoi dati, oppure qualora sia presente un consenso esplicito, oppure per la tutela dei legittimi interessi ai sensi dell’art. 6, par. 1, lett. f) RGPD.
INFORMATIVA SULLA PROTEZIONE DEI DATI PER CATEGORIE PARTICOLARI DI DATI PERSONALI
TRATTAMENTO DEI DATI ATTRAVERSO PIATTAFORME CLOUD-OFFICE
Qualora trattiamo dati personali tramite una piattaforma di cloud office, la base giuridica è l’art. 6 par. 1 lett. f RGPD.
UTILIZZO DI MICROSOFT 365 (EXCHANGE/OUTLOOK, ONEDRIVE/SHAREPOINT, TEAMS, APPLICAZIONI OFFICE E ALTRO)
(1) Utilizziamo Microsoft 365 per l’hosting e la comunicazione e-mail, l’archiviazione e la condivisione di file, la modifica collaborativa di documenti, i calendari, le videoconferenze e la collaborazione. Fornitore (UE): Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda. Vengono trattati, tra gli altri, dati di comunicazione e dati anagrafici (ad es. contenuti delle e-mail, mittente/destinatario, timestamp), dati di calendario/riunioni (incluse eventuali metainformazioni), contenuti di file/documenti e relativi dati di log/uso. Informazioni sui prodotti: microsoft.com/de-de/microsoft-365.
(2) Finalità: esecuzione/avvio di un contratto, comunicazione interna/esterna, collaborazione, organizzazione di appuntamenti/progetti, documentazione, operatività IT e sicurezza. Basi giuridiche: art. 6 par. 1 lett. b RGPD (contratto/avvio del contratto) e art. 6 par. 1 lett. f RGPD (interesse legittimo a una collaborazione efficiente e sicura); ove necessario, anche art. 6 par. 1 lett. a RGPD (consenso). Informazioni generali sulla protezione dei dati: Informativa sulla privacy, Informazioni sulla protezione dei dati, Termini di utilizzo.
(3) Responsabilità del trattamento & destinatari: Microsoft agisce come responsabile del trattamento (art. 28 RGPD) e può avvalersi di sub-responsabili (ad es. fornitori di data center/assistenza). I dati vengono trattati principalmente in data center all’interno dell’UE; in singoli casi possono avvenire trasferimenti verso paesi terzi (in particolare USA). Le basi giuridiche includono, tra le altre, la decisione di adeguatezza UE-USA (Data Privacy Framework, art. 45 RGPD) e, in aggiunta, le clausole contrattuali tipo UE (art. 46 RGPD). Ulteriori informazioni su protezione dei dati, sicurezza e conformità sono disponibili nella documentazione del fornitore (v. sopra). Impressum: Note legali/Impressum.
(4) Sicurezza & impostazioni: Applichiamo misure conformi all’art. 32 RGPD (ad es. concetto di ruoli/diritti, autenticazione a più fattori, audit log, cifratura). A livello amministrativo configuriamo tra l’altro politiche di condivisione (SharePoint/OneDrive), condivisioni esterne, politiche per l’accesso alle app di terzi/Teams, impostazioni di conservazione/archiviazione/DLP ove disponibili. Le funzioni di IA/“Copilot” — se attivate — vengono configurate in conformità alla protezione dei dati (ad es. limiti di accesso ai dati, permessi, registrazione) oppure disattivate.
(5) Durata della conservazione: dipende dalle disposizioni legali/contrattuali (ad es. conservazione commerciale/fiscale). Ove siano attive funzioni di conservazione/archiviazione, si applicano le regole configurate; per il resto, cancelliamo o anonimizzamo i dati personali quando viene meno la finalità del trattamento.
INFORMAZIONI SULLA VERIFICA DELLA SOLVIBILITÀ (BONITÀ)
(1) Una verifica della solvibilità è una valutazione dell’affidabilità creditizia di una persona o di un’azienda, effettuata allo scopo di valutare il rischio di insolvenza. Essa contiene informazioni sul comportamento di pagamento e sulla situazione finanziaria dell’interessato, come ad es. crediti esistenti, mancati pagamenti ed eventuali procedure giudiziarie di sollecito.
(2) La richiesta e il trattamento delle informazioni sulla solvibilità avvengono in conformità al RGPD. La base giuridica per tale trattamento è l’art. 6 par. 1 lett. b RGPD, quando il trattamento è necessario per l’adempimento di un contratto o per misure precontrattuali. Inoltre, l’art. 6 par. 1 lett. f RGPD costituisce base giuridica quando il trattamento è necessario per tutelare gli interessi legittimi del titolare del trattamento o di terzi. L’interesse legittimo consiste nell’evitare rischi di insolvenza da parte di partner commerciali.
(3) I dati relativi alla solvibilità vengono conservati da noi solo per il tempo necessario allo scopo per cui sono stati raccolti. Tale scopo viene meno di norma quando tutte le obbligazioni derivanti da rapporti contrattuali esistenti sono state soddisfatte e non seguono ulteriori contratti entro tre anni dalla conclusione del contratto. Per effettuare verifiche di solvibilità ci avvaliamo dei seguenti fornitori.
VERIFICA DELLA SOLVIBILITÀ CON SCHUFA HOLDING AG
La nostra azienda verifica regolarmente la Sua solvibilità al momento della conclusione di contratti e, in determinati casi in cui sussista un interesse legittimo, anche per i clienti esistenti. Per questo motivo collaboriamo con SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, dalla quale riceviamo i dati necessari. A tal fine trasmettiamo il Suo nome e i Suoi dati di contatto alla SCHUFA Holding AG. La base giuridica è l’art. 6 par. 1 frase 1 lett. b e lett. f RGPD. Le informazioni ai sensi dell’art. 14 del Regolamento Generale sulla Protezione dei Dati riguardanti il trattamento dei dati presso SCHUFA Holding AG sono disponibili qui: https://www.schufa.de/global/datenschutz-DS-GVO/.
VERIFICA DELLA SOLVIBILITÀ CON CREDITREFORM BONIVERSUM GMBH
La nostra azienda verifica regolarmente la Sua solvibilità al momento della conclusione di contratti e, in determinati casi in cui sussista un interesse legittimo, anche per i clienti esistenti. A questo scopo collaboriamo con Creditreform Boniversum GmbH, Hammfelddamm 13, 41460 Neuss, dalla quale riceviamo i dati necessari. Trasmettiamo il Suo nome e i Suoi dati di contatto a Creditreform Boniversum GmbH. La base giuridica è l’art. 6 par. 1 frase 1 lett. b e lett. f RGPD. Le informazioni ai sensi dell’art. 14 del Regolamento Generale sulla Protezione dei Dati riguardanti il trattamento dei dati presso Creditreform Boniversum GmbH sono disponibili qui: https://www.boniversum.de/eu-DS-GVO/informationen-nach-euDS-GVO-fuer-verbraucher/.
VERIFICA DELLA SOLVIBILITÀ CON CRIF GMBH
La nostra azienda verifica regolarmente la Sua solvibilità al momento della conclusione di contratti e, in determinati casi in cui sussista un interesse legittimo, anche per i clienti esistenti. A questo scopo collaboriamo con CRIF GmbH, Leopoldstr. 244, 80807 Monaco di Baviera, dalla quale riceviamo i dati necessari. Trasmettiamo il Suo nome e i Suoi dati di contatto a CRIF GmbH. La base giuridica è l’art. 6 par. 1 frase 1 lett. b e lett. f RGPD. Le informazioni ai sensi dell’art. 14 del Regolamento Generale sulla Protezione dei Dati riguardanti il trattamento dei dati presso CRIF GmbH sono disponibili qui: https://crif.de/datenschutz/.
STRUMENTI DI CONFERENZA
(1) Quando si utilizzano strumenti di conferenza come Microsoft Teams o Zoom, i dati personali vengono trattati per consentire lo svolgimento di meeting online, webinar e videoconferenze. Tali strumenti vengono spesso impiegati da aziende e organizzazioni per facilitare la comunicazione e la collaborazione, in particolare in periodi di lavoro da remoto.
(2) La raccolta e il trattamento dei dati personali nell'ambito dell'utilizzo di strumenti di conferenza avvengono in conformità al RGPD. La base giuridica per tale trattamento è l’art. 6 par. 1 lett. b RGPD, quando il trattamento è necessario per adempiere a un contratto o per misure precontrattuali, ad esempio per la partecipazione a un meeting online. Inoltre, può applicarsi l’art. 6 par. 1 lett. f RGPD, se il trattamento è necessario per tutelare gli interessi legittimi del titolare del trattamento o di terzi, purché non prevalgano gli interessi o i diritti e le libertà fondamentali della persona interessata. Ciò avviene, ad esempio, quando le aziende utilizzano tali strumenti per la comunicazione e collaborazione interna.
(3) Durante l’utilizzo di strumenti di conferenza vengono trattati diversi dati personali, tra cui nome, indirizzo e-mail, immagine del profilo, indirizzo IP, informazioni sul dispositivo/hardware, nonché contenuti della comunicazione come dati video, audio e testuali. Questi dati vengono solitamente trattati dai rispettivi fornitori degli strumenti e possono essere conservati su server situati al di fuori dell’Unione Europea. In tali casi si garantisce che siano adottate adeguate garanzie, come clausole contrattuali standard o altri meccanismi di protezione previsti dalla legge.
(4) I dati personali vengono conservati solo per il tempo necessario allo scopo per cui sono stati raccolti. Una volta raggiunto tale scopo, i dati devono essere cancellati, a meno che non sussistano obblighi legali di conservazione. Di norma, i suddetti dati non vengono conservati da noi, poiché non necessari oltre l'utilizzo dello strumento. Ci avvaliamo dei seguenti strumenti di conferenza.
UTILIZZO DI MICROSOFT TEAMS
(1) Utilizziamo lo strumento di conferenza Microsoft Teams per i seguenti scopi: videoconferenze, meeting online, webinar e condivisione dello schermo.
(2) Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland; società madre: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA. Ulteriori informazioni sull’offerta del fornitore sono disponibili sul sito https://www.microsoft.com/de-de/microsoft-teams/group-chat-software. Ulteriori informazioni relative alle finalità e all’estensione della raccolta dei dati e al relativo trattamento da parte del fornitore sono reperibili nelle informative sulla privacy dello stesso. Lì troverà anche informazioni sui Suoi diritti e sulle opzioni di impostazione per la tutela della Sua privacy: https://privacy.microsoft.com/de-de/privacystatement. Non possiamo escludere che Microsoft Teams tratti i Suoi dati personali anche negli Stati Uniti o in altri paesi terzi. Pertanto abbiamo concluso le Clausole Contrattuali Standard per i clienti, che Microsoft Teams mette a disposizione standard: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA
(3) La base giuridica per l'utilizzo del fornitore è l’art. 6 par. 1 lett. f RGPD. Il nostro interesse legittimo consiste in una comunicazione efficiente e sicura. Qualora fosse necessaria una Sua autorizzazione al trattamento dei dati, noi o il fornitore La richiederemo in tempo utile. In tal caso, la base giuridica è l’art. 6 par. 1 lett. a RGPD. Non vi è alcun obbligo di fornire eventuali consensi richiesti e i consensi prestati possono essere revocati in qualsiasi momento — singolarmente o complessivamente — con effetto per il futuro. In tal caso, i dati raccolti e conservati sulla base del consenso saranno cancellati.
INFORMAZIONI SULLA PROTEZIONE DEI DATI PER I/LE CANDIDATI/CANDIDATE
(1) Trattiamo i dati personali dei/delle candidati/e esclusivamente allo scopo di svolgere la procedura di candidatura. La raccolta, la conservazione e l’utilizzo dei dati personali contenuti nelle candidature sono necessari per l’esecuzione di misure precontrattuali nonché per la tutela dei nostri interessi legittimi (in particolare per una gestione efficiente delle procedure di selezione). La base giuridica è l’art. 6 par. 1 lett. b e lett. f RGPD. Qualora i/le candidati/e abbiano prestato il loro consenso, si applica inoltre l’art. 6 par. 1 lett. a RGPD; il consenso può essere revocato in qualsiasi momento con effetto per il futuro.
(2) I dati dei/delle candidati/e vengono generalmente cancellati non appena viene meno lo scopo del loro trattamento – tuttavia al più tardi sei mesi dopo la conclusione della procedura di candidatura. Una conservazione più lunga avviene solo se esistono obblighi di conservazione previsti dalla legge o se è stato rilasciato un consenso per l’inserimento in un pool di candidati/e.
VIDEOSORVEGLIANZA DELLA NOSTRA AREA AZIENDALE
La videosorveglianza della nostra area aziendale e dei nostri magazzini è necessaria per tutelare i nostri interessi legittimi, in particolare per l’esercizio del diritto di proprietà, per la protezione della vita, della salute o della libertà delle persone presenti sul posto (cfr. § 4 BDSG), nonché per la protezione contro effrazione e furto. La base giuridica è l’art. 6 par. 1 frase 1 lett. f RGPD.