Informativa sulla privacy

Informativa sulla privacy

1. La protezione dei dati in sintesi

Informazioni generali
Le seguenti informazioni forniscono una semplice panoramica di ciò che accade ai vostri dati personali quando visitate questo sito web. Per dati personali si intendono tutti i dati che possono essere utilizzati per identificarvi personalmente. Per informazioni dettagliate sul tema della protezione dei dati, si prega di consultare la nostra dichiarazione sulla protezione dei dati riportata sotto questo testo.
Raccolta dei dati su questo sito web

Chi è responsabile della raccolta dei dati su questo sito web?
L’elaborazione dei dati su questo sito web viene effettuata dal gestore del sito. I suoi dati di contatto sono riportati nella sezione “Informazioni sul responsabile del trattamento” della presente informativa sulla privacy.

Come raccogliamo i vostri dati?
Da un lato, i vostri dati vengono raccolti quando ce li fornite. Può trattarsi, ad esempio, dei dati inseriti in un modulo di contatto. Altri dati vengono raccolti automaticamente o con il vostro consenso dai nostri sistemi informatici quando visitate il sito web. Si tratta principalmente di dati tecnici (ad esempio, browser Internet, sistema operativo o tempo di visualizzazione della pagina). Questi dati vengono raccolti automaticamente non appena si accede al sito web.

Per cosa utilizziamo i vostri dati?
Alcuni dati vengono raccolti per garantire che il sito web venga fornito senza errori. Altri dati possono essere utilizzati per analizzare il comportamento degli utenti. Se attraverso il sito web è possibile concludere o avviare contratti, i dati trasmessi verranno elaborati anche per offerte contrattuali, ordini o altre richieste d’ordine.

Quali diritti avete in merito ai vostri dati?
Avete il diritto di ricevere gratuitamente in qualsiasi momento informazioni sull’origine, il destinatario e lo scopo dei vostri dati personali memorizzati. Avete inoltre il diritto di richiedere la correzione o la cancellazione di tali dati. Se avete dato il vostro consenso al trattamento dei dati, potete revocarlo in qualsiasi momento per il futuro. Avete inoltre il diritto di richiedere la limitazione del trattamento dei vostri dati personali in determinate circostanze. Avete anche il diritto di presentare un reclamo all’autorità di vigilanza competente.
Potete contattarci in qualsiasi momento se avete ulteriori domande sul tema della protezione dei dati.

Strumenti di analisi e strumenti di fornitori terzi
Quando visitate questo sito web, il vostro comportamento di navigazione può essere analizzato statisticamente. Ciò avviene principalmente tramite i cosiddetti programmi di analisi.
Informazioni dettagliate su questi programmi di analisi sono disponibili nella seguente informativa sulla privacy.

2. Hosting

Il contenuto del nostro sito web è ospitato dal seguente provider:

Strato
Il provider è Strato AG, Otto-Ostrowski-Straße 7, 10249 Berlino (di seguito “Strato”). Quando visitate il nostro sito web, Strato raccoglie vari file di log, tra cui i vostri indirizzi IP.

Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Strato: https://www.strato.de/datenschutz/.
Strato viene utilizzato sulla base dell’art. 6, comma 1, lettera f del GDPR. Abbiamo un interesse legittimo a visualizzare il nostro sito web nel modo più affidabile possibile. Se è stato richiesto un consenso corrispondente, il trattamento avviene esclusivamente sulla base dell’art. 6 par. 1 lett. a GDPR e del § 25 par. 1 TDDDG, nella misura in cui il consenso comprende la memorizzazione di cookie o l’accesso a informazioni nel dispositivo terminale dell’utente (ad es. impronta digitale del dispositivo) ai sensi del TDDDG. Il consenso può essere revocato in qualsiasi momento.

Elaborazione degli ordini
Abbiamo stipulato un contratto di elaborazione dati (DPA) per l’utilizzo del servizio di cui sopra. Si tratta di un contratto prescritto dalla legge sulla protezione dei dati, che garantisce il trattamento dei dati personali dei visitatori del nostro sito web solo in conformità alle nostre istruzioni e nel rispetto del GDPR.

3 Note generali e informazioni obbligatorie

Protezione dei dati
I gestori di queste pagine prendono molto sul serio la protezione dei vostri dati personali. Trattiamo i vostri dati personali in modo confidenziale e in conformità alle norme di legge sulla protezione dei dati e alla presente informativa sulla privacy.

Quando utilizzate questo sito web, vengono raccolti diversi dati personali. I dati personali sono dati che possono essere utilizzati per identificarvi personalmente. La presente informativa sulla privacy spiega quali dati raccogliamo e per quali scopi li utilizziamo. Spiega inoltre come e per quale scopo ciò avviene.

Desideriamo sottolineare che la trasmissione di dati su Internet (ad esempio, quando si comunica via e-mail) può essere soggetta a vulnerabilità di sicurezza. Non è possibile proteggere completamente i dati dall’accesso di terzi.

Nota sul responsabile
Il responsabile del trattamento dei dati su questo sito web è
Anqa IT-Security GmbH

Edmund-Rumpler-Straße 5
51149 Colonia
Telefono: +49 (0) 2203 202 07-81
E-mail: info@anqa-itsecurity.de

Il responsabile del trattamento è la persona fisica o giuridica che, da sola o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali (ad es. nomi, indirizzi e-mail, ecc.).

Periodo di conservazione
A meno che non sia stato specificato un periodo di conservazione più specifico nella presente informativa sulla privacy, i vostri dati personali rimarranno presso di noi fino a quando lo scopo del trattamento dei dati non sarà più valido. In caso di richiesta giustificata di cancellazione o di revoca del consenso al trattamento dei dati, i vostri dati saranno cancellati, a meno che non vi siano altri motivi legalmente consentiti per la conservazione dei vostri dati personali (ad esempio, periodi di conservazione previsti dal diritto fiscale o commerciale); in quest’ultimo caso, la cancellazione avverrà dopo che tali motivi non saranno più validi.

Informazioni generali sulla base giuridica del trattamento dei dati su questo sito web
Se avete acconsentito al trattamento dei dati, trattiamo i vostri dati personali sulla base dell’art. 6 par. 1 lett. a GDPR o dell’art. 9 par. 2 lett. a GDPR, nella misura in cui vengono trattate categorie particolari di dati ai sensi dell’art. 9 par. 1 GDPR. In caso di consenso esplicito al trasferimento dei dati personali a paesi terzi, il trattamento dei dati avviene anche sulla base dell’art. 49 cpv. 1 lett. a GDPR. Se avete acconsentito alla memorizzazione di cookie o all’accesso a informazioni nel vostro dispositivo finale (ad es. tramite fingerprinting del dispositivo), il trattamento dei dati avviene anche sulla base dell’art. 25, comma 1, TDDDG. Il consenso può essere revocato in qualsiasi momento. Se i vostri dati sono necessari per l’adempimento di un contratto o per l’attuazione di misure precontrattuali, li trattiamo sulla base dell’art. 6 comma 1 lett. b GDPR. Inoltre, trattiamo i vostri dati se ciò è necessario per adempiere a un obbligo legale sulla base dell’art. 6 par. 1 lett. c GDPR. Il trattamento dei dati può essere effettuato anche sulla base del nostro legittimo interesse ai sensi dell’art. 6 par. 1 lett. f GDPR. Le informazioni sulle basi giuridiche pertinenti per ogni singolo caso sono fornite nei paragrafi successivi della presente informativa sulla privacy.

Responsabile della protezione dei dati
Abbiamo nominato un responsabile della protezione dei dati.
sicdata management consultancy

Tobias Erdmann e.K.
Heiligenstock 34c
42697 Solingen
Telefono: 0212 73 87 24 0
E-mail: info@sicdata.de

Destinatari dei dati personali
Nell’ambito delle nostre attività commerciali, collaboriamo con diverse organizzazioni esterne. In alcuni casi, è necessario trasferire i dati personali a queste organizzazioni esterne. Trasmettiamo i dati personali a enti esterni solo se ciò è necessario per l’adempimento di un contratto, se siamo obbligati per legge a farlo (ad es. trasmissione dei dati alle autorità fiscali), se abbiamo un interesse legittimo alla trasmissione ai sensi dell’art. 6 par. 1 lett. f GDPR o se un’altra base giuridica consente la trasmissione dei dati. In caso di utilizzo di processori, trasmettiamo i dati personali dei nostri clienti solo sulla base di un contratto valido per l’elaborazione degli ordini. In caso di elaborazione congiunta, viene stipulato un accordo di elaborazione congiunta.

Revoca del consenso al trattamento dei dati
Molte operazioni di trattamento dei dati sono possibili solo con il vostro esplicito consenso. Potete revocare in qualsiasi momento il consenso che avete già dato. La legalità del trattamento dei dati effettuato fino alla revoca rimane inalterata.

Diritto di opporsi alla raccolta dei dati in casi particolari e alla pubblicità diretta (art. 21 GDPR)
SE IL TRATTAMENTO DEI DATI SI BASA SULL’ART. 6 ABS. 1 LIT. E O F DEL GDPR, AVETE IL DIRITTO DI OPPORVI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI VOSTRI DATI PERSONALI PER MOTIVI CONNESSI ALLA VOSTRA SITUAZIONE PARTICOLARE; CIÒ VALE ANCHE PER LA PROFILAZIONE BASATA SU TALI DISPOSIZIONI. LE RISPETTIVE BASI GIURIDICHE SU CUI SI FONDA IL TRATTAMENTO SONO RIPORTATE NELLA PRESENTE INFORMATIVA SULLA PRIVACY. IN CASO DI OPPOSIZIONE, NON TRATTEREMO PIÙ I VOSTRI DATI PERSONALI IN QUESTIONE, A MENO CHE NON POSSIAMO DIMOSTRARE L’ESISTENZA DI MOTIVI LEGITTIMI IMPELLENTI PER IL TRATTAMENTO CHE PREVALGONO SUI VOSTRI INTERESSI, DIRITTI E LIBERTÀ O CHE IL TRATTAMENTO SERVE PER L’ISTITUZIONE, L’ESERCIZIO O LA DIFESA DI RIVENDICAZIONI LEGALI (OPPOSIZIONE AI SENSI DELL’ART. 21 PAR. 1 GDPR).

SE I VOSTRI DATI PERSONALI SONO TRATTATI PER FINALITÀ DI MARKETING DIRETTO, AVETE IL DIRITTO DI OPPORVI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI DATI PERSONALI CHE VI RIGUARDANO AI FINI DI TALE MARKETING; CIÒ VALE ANCHE PER LA PROFILAZIONE NELLA MISURA IN CUI È CONNESSA A TALE MARKETING DIRETTO. IN CASO DI OPPOSIZIONE, I VOSTRI DATI PERSONALI NON SARANNO PIÙ UTILIZZATI PER FINALITÀ DI MARKETING DIRETTO (OPPOSIZIONE AI SENSI DELL’ART. 21 PAR. 2 GDPR).

Diritto di proporre reclamo all’autorità di controllo competente
In caso di violazione del GDPR, gli interessati hanno il diritto di proporre reclamo a un’autorità di controllo, in particolare nello Stato membro in cui risiedono abitualmente, lavorano o in cui si è verificata la presunta violazione. Il diritto di presentare un reclamo non pregiudica alcun altro ricorso amministrativo o giudiziario.

Diritto alla portabilità dei dati
Avete il diritto di ottenere che i dati da noi trattati automaticamente sulla base del vostro consenso o in adempimento di un contratto siano consegnati a voi o a terzi in un formato comunemente utilizzato e leggibile da una macchina. Se richiedete il trasferimento diretto dei dati a un altro responsabile del trattamento, questo avverrà solo se tecnicamente fattibile.

Informazioni, rettifica e cancellazione
Nell’ambito delle disposizioni di legge applicabili, avete il diritto di ricevere informazioni gratuite sui vostri dati personali memorizzati, sulla loro origine e sui destinatari e sullo scopo del trattamento dei dati e, se necessario, il diritto alla rettifica o alla cancellazione di tali dati in qualsiasi momento. Potete contattarci in qualsiasi momento in merito a questa e ad altre domande sul tema dei dati personali.

Diritto alla limitazione del trattamento
Avete il diritto di richiedere la limitazione del trattamento dei vostri dati personali. Potete contattarci in qualsiasi momento per farlo. Il diritto alla limitazione del trattamento sussiste nei seguenti casi:
Se contestate l’esattezza dei vostri dati personali da noi memorizzati, in genere abbiamo bisogno di tempo per verificarla. Per la durata della verifica, avete il diritto di richiedere la limitazione del trattamento dei vostri dati personali.
Se il trattamento dei vostri dati personali era/è illegale, potete richiedere la limitazione del trattamento dei dati invece della cancellazione.

Se i vostri dati personali non ci servono più, ma vi servono per l’esercizio, la difesa o l’affermazione di diritti legali, avete il diritto di chiedere la limitazione del trattamento dei vostri dati personali invece della loro cancellazione.
Se avete presentato un’obiezione ai sensi dell’art. 21 par. 1 GDPR, è necessario trovare un equilibrio tra i vostri interessi e i nostri. Finché non è ancora stato stabilito quali interessi prevalgono, avete il diritto di richiedere la limitazione del trattamento dei vostri dati personali.

Se avete limitato il trattamento dei vostri dati personali, questi – a parte la loro memorizzazione – potranno essere trattati solo con il vostro consenso o per l’accertamento, l’esercizio o la difesa di diritti legali o per la tutela dei diritti di un’altra persona fisica o giuridica o per motivi di rilevante interesse pubblico dell’Unione Europea o di uno Stato membro.

Crittografia SSL o TLS
Questo sito utilizza la crittografia SSL o TLS per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati, come gli ordini o le richieste di informazioni che ci inviate in qualità di gestore del sito. È possibile riconoscere una connessione crittografata dal fatto che la riga dell’indirizzo del browser passa da “http://” a “https://” e dal simbolo del lucchetto nella riga del browser.
Se la crittografia SSL o TLS è attivata, i dati che ci trasmettete non possono essere letti da terzi.

Obiezione alle e-mail pubblicitarie
Con la presente ci opponiamo all’utilizzo dei dati di contatto pubblicati nell’ambito dell’obbligo di notifica legale per l’invio di materiale pubblicitario e informativo non richiesto. I gestori del sito web si riservano espressamente il diritto di intraprendere azioni legali in caso di invio non richiesto di informazioni pubblicitarie, come ad esempio le e-mail di spam.

4. raccolta dei dati su questo sito web

I cookie
Le nostre pagine Internet utilizzano i cosiddetti “cookie”. I cookie sono piccoli pacchetti di dati e non causano alcun danno al vostro dispositivo finale. Vengono memorizzati sul vostro dispositivo temporaneamente per la durata di una sessione (cookie di sessione) o permanentemente (cookie permanenti). I cookie di sessione vengono cancellati automaticamente al termine della visita. I cookie permanenti rimangono memorizzati sul dispositivo finale dell’utente fino a quando non vengono eliminati dall’utente stesso o vengono eliminati automaticamente dal browser web.

I cookie possono provenire da noi (cookie di prima parte) o da società terze (i cosiddetti cookie di terze parti). I cookie di terze parti consentono l’integrazione di determinati servizi di aziende terze all’interno dei siti web (ad esempio, i cookie per l’elaborazione dei servizi di pagamento).

I cookie hanno diverse funzioni. Molti cookie sono tecnicamente necessari, in quanto alcune funzioni del sito web non potrebbero funzionare senza di essi (ad esempio, la funzione del carrello della spesa o la visualizzazione di video). Altri cookie possono essere utilizzati per analizzare il comportamento degli utenti o per scopi pubblicitari.

I cookie necessari per eseguire il processo di comunicazione elettronica, per fornire determinate funzioni richieste dall’utente (ad es. per la funzione carrello) o per ottimizzare il sito web (ad es. cookie per misurare l’audience del web) (cookie necessari) vengono memorizzati sulla base dell’art. 6 par. 1 lett. f GDPR, a meno che non venga specificata un’altra base giuridica. Il gestore del sito web ha un interesse legittimo alla memorizzazione dei cookie necessari per la fornitura tecnicamente priva di errori e ottimizzata dei propri servizi. Se è stato richiesto il consenso alla memorizzazione di cookie e tecnologie di riconoscimento comparabili, il trattamento avviene esclusivamente sulla base di tale consenso (art. 6 cpv. 1 lett. a GDPR e § 25 cpv. 1 TDDDG); il consenso può essere revocato in qualsiasi momento.

Potete impostare il vostro browser in modo da essere informati sull’impostazione dei cookie e consentire i cookie solo in singoli casi, escludere l’accettazione dei cookie per determinati casi o in generale e attivare la cancellazione automatica dei cookie alla chiusura del browser. Se i cookie vengono disattivati, la funzionalità di questo sito web potrebbe essere limitata.

Per sapere quali cookie e servizi sono utilizzati su questo sito web, consultare la presente informativa sulla privacy.

Consenso con Complianz
Il nostro sito web utilizza la tecnologia di consenso di Complianz per ottenere il vostro consenso alla memorizzazione di determinati cookie sul vostro dispositivo finale o all’utilizzo di determinate tecnologie e per documentarle in conformità alle normative sulla protezione dei dati. Il fornitore di questa tecnologia è Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Paesi Bassi (di seguito “Complianz”).

Complianz è ospitato sui nostri server, pertanto non viene stabilita alcuna connessione con i server del fornitore di Complianz. Complianz memorizza un cookie nel vostro browser per poter assegnare i consensi da voi forniti o revocarli. I dati così raccolti vengono conservati fino a quando non ci chiedete di cancellarli, fino a quando non cancellate voi stessi il cookie di Complianz o fino a quando non viene meno lo scopo della conservazione dei dati. Gli obblighi di conservazione previsti dalla legge rimangono inalterati.

Complianz viene utilizzato per ottenere il consenso legalmente richiesto per l’uso dei cookie. La base giuridica è l’art. 6 par. 1 lett. c GDPR.

File di log del server
Il fornitore delle pagine raccoglie e memorizza automaticamente informazioni nei cosiddetti file di log del server, che il vostro browser ci trasmette automaticamente. Queste informazioni sono:

Tipo e versione del browser
Sistema operativo utilizzato
URL di riferimento
Nome host del computer di accesso
Ora della richiesta al server
Indirizzo IP
Questi dati non vengono uniti ad altre fonti di dati.
Questi dati vengono raccolti sulla base dell’art. 6 comma 1 lett. f GDPR. Il gestore del sito web ha un interesse legittimo alla presentazione tecnicamente priva di errori e all’ottimizzazione del proprio sito web – i file di log del server devono essere registrati a questo scopo.

Richiesta via e-mail, telefono o fax
Se ci contattate via e-mail, telefono o fax, la vostra richiesta, compresi tutti i dati personali (nome, richiesta), verrà memorizzata ed elaborata da noi allo scopo di elaborare la vostra richiesta. Non trasmetteremo questi dati senza il vostro consenso.

Questi dati vengono elaborati sulla base dell’art. 6 comma 1 lett. b GDPR se la vostra richiesta è legata all’adempimento di un contratto o è necessaria per l’attuazione di misure precontrattuali. In tutti gli altri casi, il trattamento si basa sul nostro legittimo interesse all’efficace trattamento delle richieste a noi rivolte (art. 6 cpv. 1 lett. f GDPR) o sul vostro consenso (art. 6 cpv. 1 lett. a GDPR) se questo è stato richiesto; il consenso può essere revocato in qualsiasi momento.

I dati che ci inviate tramite le richieste di contatto rimarranno presso di noi fino a quando non ci chiederete di cancellarli, non revocherete il vostro consenso alla memorizzazione o lo scopo della memorizzazione dei dati non sarà più valido (ad esempio dopo l’elaborazione della vostra richiesta). Le disposizioni di legge obbligatorie, in particolare i periodi di conservazione previsti dalla legge, rimangono inalterate.

Accesso all’area partner
In qualità di partner registrato, potete accedere alla nostra area partner su questo sito web per scaricare documenti di marketing e listini prezzi. I dati inseriti durante il login vengono utilizzati esclusivamente per l’accesso al vostro account utente e per l’utilizzo dell’area partner di questo sito web.

Al momento del login vengono elaborati i seguenti dati:

Nome utente o indirizzo e-mail
Password (memorizzata in forma criptata)
Ora dell’ultimo accesso
Indirizzo IP (per la sicurezza e il rilevamento di abusi).
Utilizziamo le più moderne misure di sicurezza per proteggere i vostri dati, tra cui la trasmissione criptata dei vostri dati di accesso (SSL/TLS) e la memorizzazione della vostra password in forma criptata.

Questi dati vengono elaborati allo scopo di implementare il rapporto d’uso instaurato con la registrazione ai sensi dell’art. 6 par. 1 lett. b GDPR.

I dati di accesso vengono memorizzati per tutto il tempo in cui l’account utente è attivo. Se l’utente cancella il proprio account, tutti i dati personali associati saranno cancellati, a condizione che non vi siano obblighi di conservazione previsti dalla legge.

5. newsletter

Dati della newsletter
Se desiderate ricevere la newsletter offerta sul sito web, abbiamo bisogno di un vostro indirizzo e-mail e di informazioni che ci permettano di verificare che siate i proprietari dell’indirizzo e-mail fornito e che accettiate di ricevere la newsletter. Non vengono raccolti altri dati, o solo su base volontaria. Per l’elaborazione della newsletter utilizziamo i fornitori di servizi di newsletter descritti di seguito.

Brevo
Questo sito web utilizza Brevo per l’invio delle newsletter. Il fornitore è Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlino, Germania.
Brevo è un servizio che può essere utilizzato, tra l’altro, per organizzare e analizzare l’invio di newsletter. I dati inseriti per l’iscrizione alla newsletter vengono memorizzati sui server di Sendinblue GmbH in Germania.

Analisi dei dati da parte di Brevo

Con l’aiuto di Brevo, siamo in grado di analizzare le nostre campagne di newsletter. Ad esempio, possiamo vedere se un messaggio della newsletter è stato aperto e quali link sono stati cliccati. In questo modo possiamo determinare quali link sono stati cliccati con particolare frequenza.

Possiamo anche riconoscere se dopo l’apertura/il clic sono state eseguite determinate azioni precedentemente definite (tasso di conversione). Ad esempio, possiamo riconoscere se l’utente ha effettuato un acquisto dopo aver cliccato sulla newsletter.

Brevo ci consente inoltre di suddividere (“clusterizzare”) i destinatari della newsletter in base a varie categorie. I destinatari delle newsletter possono essere suddivisi per età, sesso o luogo di residenza, ad esempio. In questo modo, le newsletter possono essere meglio personalizzate per i rispettivi gruppi target.

Se non si desidera essere analizzati da Brevo, è necessario annullare l’iscrizione alla newsletter. In ogni messaggio di newsletter viene fornito un link a questo scopo.

Informazioni dettagliate sulle funzioni di Brevo sono disponibili al seguente link: https://www.brevo.com/de/newsletter-software/.

Base giuridica
Il trattamento dei dati si basa sul vostro consenso (art. 6 par. 1 lett. a GDPR). Il consenso può essere revocato in qualsiasi momento. La revoca non pregiudica la legittimità delle operazioni di trattamento dei dati già effettuate.

Periodo di conservazione
I dati forniti dall’utente ai fini dell’iscrizione alla newsletter saranno memorizzati da noi o dal fornitore di servizi di newsletter fino alla cancellazione dalla newsletter e cancellati dall’elenco di distribuzione della newsletter dopo la cancellazione dalla newsletter. I dati memorizzati da noi per altri scopi rimangono inalterati.

Dopo la cancellazione dall’elenco di distribuzione della newsletter, il vostro indirizzo e-mail può essere memorizzato da noi o dal fornitore di servizi di newsletter in una lista nera, se ciò è necessario per evitare invii futuri. I dati della lista nera saranno utilizzati solo a questo scopo e non saranno uniti ad altri dati. Questo serve sia al vostro interesse sia al nostro interesse di adempiere ai requisiti di legge per l’invio di newsletter (interesse legittimo ai sensi dell’art. 6 par. 1 lett. f GDPR). La memorizzazione nella blacklist non è limitata nel tempo. Potete opporvi alla memorizzazione se i vostri interessi prevalgono sul nostro legittimo interesse.

Per ulteriori informazioni, consultare l’informativa sulla privacy di Brevo: https://www.brevo.com/de/datenschutz-uebersicht/ e https://www.brevo.com/de/legal/privacypolicy/.

Elaborazione degli ordini
Abbiamo stipulato un contratto di elaborazione dati (DPA) per l’utilizzo del servizio di cui sopra. Si tratta di un contratto prescritto dalla legge sulla protezione dei dati, che garantisce che i dati personali dei visitatori del nostro sito web siano trattati solo in conformità alle nostre istruzioni e nel rispetto del GDPR.

Invio di newsletter ai clienti esistenti
Se ordinate prodotti o servizi presso di noi e ci fornite il vostro indirizzo e-mail, quest’ultimo potrà essere successivamente utilizzato da noi per inviarvi newsletter, a condizione che ve ne informiamo in anticipo. In tal caso, tramite la newsletter verrà inviata solo pubblicità diretta per i nostri prodotti o servizi simili. È possibile annullare l’invio di questa newsletter in qualsiasi momento. A tal fine, in ogni newsletter è presente un link corrispondente. In questo caso, la base giuridica per l’invio della newsletter è l’art. 6 comma 1 lett. f GDPR in combinato disposto con l’art. 7 comma 3 UWG.

Dopo che l’utente si è cancellato dalla lista di distribuzione della newsletter, possiamo memorizzare il suo indirizzo e-mail in una blacklist per impedire futuri invii. I dati della lista nera saranno utilizzati solo a questo scopo e non saranno uniti ad altri dati. Questo serve sia al vostro interesse che al nostro interesse di rispettare i requisiti legali per l’invio di newsletter (interesse legittimo ai sensi dell’art. 6 par. 1 lett. f GDPR). La memorizzazione nella blacklist non è limitata nel tempo. Potete opporvi alla memorizzazione se i vostri interessi prevalgono sul nostro legittimo interesse.

6 Plugin e strumenti

Google Maps
Questo sito utilizza il servizio di mappe Google Maps. Il fornitore è Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublino 4, Irlanda. Con l’aiuto di questo servizio, possiamo integrare materiale cartografico sul nostro sito web.

Per utilizzare le funzioni di Google Maps è necessario salvare il vostro indirizzo IP. Queste informazioni vengono solitamente trasmesse a un server di Google negli Stati Uniti e lì memorizzate. Il provider di questo sito non ha alcuna influenza su questo trasferimento di dati. Se Google Maps è attivato, Google può utilizzare Google Fonts per standardizzare la visualizzazione dei caratteri. Quando si accede a Google Maps, il browser carica i web font necessari nella cache del browser per visualizzare correttamente testi e caratteri.

L’utilizzo di Google Maps è finalizzato a una presentazione accattivante delle nostre offerte online e a facilitare la ricerca dei luoghi da noi indicati sul sito web. Ciò costituisce un interesse legittimo ai sensi dell’art. 6 comma 1 lett. f GDPR. Se è stato richiesto un consenso corrispondente, il trattamento avviene esclusivamente sulla base dell’art. 6 cpv. 1 lett. a GDPR e dell’art. 25 cpv. 1 TDDDG, nella misura in cui il consenso comprende la memorizzazione di cookie o l’accesso a informazioni nel dispositivo terminale dell’utente (ad es. fingerprinting del dispositivo) ai sensi del TDDDG. Il consenso può essere revocato in qualsiasi momento.

Il trasferimento dei dati verso gli USA si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://privacy.google.com/businesses/gdprcontrollerterms/ e https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

Ulteriori informazioni sul trattamento dei dati degli utenti sono disponibili nell’informativa sulla privacy di Google: https://policies.google.com/privacy?hl=de.

L’azienda è certificata in conformità con il “Data Privacy Framework UE-USA” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti che ha lo scopo di garantire il rispetto degli standard europei di protezione dei dati per l’elaborazione dei dati negli Stati Uniti. Ogni azienda certificata nell’ambito del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5780.

7 Audio e videoconferenze

Trattamento dei dati
Per comunicare con i nostri clienti utilizziamo, tra gli altri, strumenti di conferenza online. I singoli strumenti che utilizziamo sono elencati di seguito. Se comunicate con noi tramite videoconferenza o audioconferenza via Internet, i vostri dati personali saranno raccolti ed elaborati da noi e dal fornitore del rispettivo strumento di conferenza.

Gli strumenti della conferenza raccolgono tutti i dati che l’utente fornisce/inserisce per utilizzare gli strumenti (indirizzo e-mail e/o numero di telefono). Gli strumenti per le conferenze elaborano anche la durata della conferenza, l’inizio e la fine (ora) della partecipazione alla conferenza, il numero di partecipanti e altre “informazioni contestuali” relative al processo di comunicazione (metadati).

Inoltre, il fornitore dello strumento elabora tutti i dati tecnici necessari per elaborare la comunicazione online. Si tratta, in particolare, di indirizzi IP, indirizzi MAC, ID del dispositivo, tipo di dispositivo, tipo e versione del sistema operativo, versione del client, tipo di telecamera, microfono o altoparlante e tipo di connessione.

Se il contenuto viene scambiato, caricato o fornito in qualsiasi altro modo all’interno dello strumento, anche questo viene memorizzato sui server del fornitore dello strumento. Tali contenuti comprendono, in particolare, registrazioni nel cloud, chat/messaggi istantanei, messaggi vocali, foto e video caricati, file, lavagne e altre informazioni condivise durante l’utilizzo del servizio.

Gli strumenti della conferenza raccolgono tutti i dati che l’utente fornisce/inserisce per utilizzare gli strumenti (indirizzo e-mail e/o numero di telefono). Gli strumenti per le conferenze elaborano anche la durata della conferenza, l’inizio e la fine (ora) della partecipazione alla conferenza, il numero di partecipanti e altre “informazioni contestuali” relative al processo di comunicazione (metadati).

Inoltre, il fornitore dello strumento elabora tutti i dati tecnici necessari per elaborare la comunicazione online. Si tratta, in particolare, di indirizzi IP, indirizzi MAC, ID del dispositivo, tipo di dispositivo, tipo e versione del sistema operativo, versione del client, tipo di telecamera, microfono o altoparlante e tipo di connessione.

Se il contenuto viene scambiato, caricato o fornito in qualsiasi altro modo all’interno dello strumento, anche questo viene memorizzato sui server del fornitore dello strumento. Tali contenuti comprendono, in particolare, registrazioni nel cloud, chat/messaggi istantanei, messaggi vocali, foto e video caricati, file, lavagne e altre informazioni condivise durante l’utilizzo del servizio.

Si prega di notare che non abbiamo il pieno controllo sulle operazioni di elaborazione dei dati degli strumenti utilizzati.Le nostre opzioni sono in gran parte determinate dalla politica aziendale del rispettivo fornitore. Ulteriori informazioni sull’elaborazione dei dati da parte degli strumenti della conferenza sono disponibili nelle dichiarazioni sulla protezione dei dati degli strumenti utilizzati, che abbiamo elencato sotto questo testo.

Scopo e base giuridica
Gli strumenti di conferenza vengono utilizzati per comunicare con partner contrattuali potenziali o esistenti o per offrire determinati servizi ai nostri clienti (art. 6 par. 1 lett. b GDPR).Inoltre, l’uso degli strumenti serve a semplificare e accelerare la comunicazione con noi o con la nostra azienda (interesse legittimo ai sensi dell’art. 6 par. 1 lett. f GDPR).
Se è stato richiesto il consenso, gli strumenti in questione vengono utilizzati sulla base di tale consenso; il consenso può essere revocato in qualsiasi momento con effetto per il futuro.

Durata della conservazione
I dati raccolti direttamente da noi tramite gli strumenti per video e conferenze saranno cancellati dai nostri sistemi non appena ci chiederete di cancellarli, revocherete il vostro consenso alla memorizzazione o lo scopo della memorizzazione dei dati non sarà più valido. I cookie memorizzati rimangono sul dispositivo finale dell’utente fino alla loro cancellazione. I periodi di conservazione obbligatori per legge rimangono inalterati.

Non abbiamo alcuna influenza sul periodo di conservazione dei vostri dati, che vengono memorizzati dai gestori degli strumenti di conferenza per i loro scopi.
Per maggiori dettagli, si prega di contattare direttamente i gestori degli strumenti di conferenza.

Strumenti di conferenza utilizzati
Utilizziamo i seguenti strumenti di conferenza:

Microsoft Teams
Utilizziamo Microsoft Teams.Il fornitore è Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, Irlanda.
I dettagli sul trattamento dei dati sono riportati nell’informativa sulla privacy di Microsoft Teams: https://privacy.microsoft.com/de-de/privacystatement.

L’azienda è certificata in conformità al “EU-US Data Privacy Framework” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti che ha lo scopo di garantire la conformità agli standard europei di protezione dei dati per il trattamento dei dati negli Stati Uniti. Ogni azienda certificata nell’ambito del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/6474.

Elaborazione dell’ordine
Abbiamo stipulato un contratto di trattamento dei dati (DPA) per l’utilizzo del servizio sopra citato. Si tratta di un contratto prescritto dalla legge sulla protezione dei dati, che garantisce il trattamento dei dati personali dei visitatori del nostro sito web solo in conformità alle nostre istruzioni e nel rispetto del GDPR.

8. Servizi propri

Trattamento dei dati dei candidati

Vi offriamo la possibilità di candidarvi (ad esempio tramite e-mail, posta o modulo di candidatura online). Di seguito vi informiamo sull’ambito, lo scopo e l’utilizzo dei vostri dati personali raccolti nell’ambito del processo di candidatura. Vi assicuriamo che i vostri dati saranno raccolti, elaborati e utilizzati in conformità alla legge sulla protezione dei dati e a tutte le altre disposizioni di legge e che i vostri dati saranno trattati con la massima riservatezza.

Ambito e finalità della raccolta dei dati
Se ci inviate una candidatura, trattiamo i vostri dati personali associati (ad es. dati di contatto e di comunicazione, documenti di candidatura, appunti presi durante i colloqui di lavoro, ecc. La base giuridica è costituita dal § 26 BDSG di diritto tedesco (avvio di un rapporto di lavoro), dall’art. 6 comma 1 lett. b GDPR (avvio di un contratto generale) e – se avete dato il vostro consenso – dall’art. 6 comma 1 lett. a GDPR. Il consenso può essere revocato in qualsiasi momento. I vostri dati personali saranno trasmessi all’interno della nostra azienda solo alle persone coinvolte nell’elaborazione della vostra candidatura.

In caso di esito positivo della candidatura, i dati da voi trasmessi saranno memorizzati nei nostri sistemi di elaborazione dei dati sulla base del § 26 BDSG e dell’art. 6 comma 1 lett. b GDPR ai fini dell’attuazione del rapporto di lavoro.

Periodo di conservazione dei dati
Se non siamo in grado di farvi un’offerta di lavoro, se rifiutate un’offerta di lavoro o se ritirate la vostra candidatura, ci riserviamo il diritto di conservare i dati da voi trasmessi sulla base dei nostri legittimi interessi (art. 6 par. 1 lett. f GDPR) per un massimo di 6 mesi dalla fine del processo di candidatura (rifiuto o ritiro della candidatura). I dati saranno poi cancellati e i documenti fisici di candidatura distrutti. La conservazione serve in particolare come prova in caso di controversia legale. Se è evidente che i dati saranno necessari dopo la scadenza del periodo di 6 mesi (ad esempio, a causa di una controversia legale imminente o in corso), i dati saranno cancellati solo quando lo scopo di un’ulteriore conservazione non sarà più valido.

Una conservazione più lunga può avvenire anche se l’utente ha dato il proprio consenso (art. 6 par. 1 lett. a GDPR) o se gli obblighi di conservazione previsti dalla legge impediscono la cancellazione.

Inclusione nel gruppo di candidati
Se non vi facciamo un’offerta di lavoro, è possibile includervi nel nostro gruppo di candidati. In caso di accettazione, tutti i documenti e i dettagli della vostra candidatura saranno trasferiti al gruppo di candidati, in modo da potervi contattare in caso di offerte di lavoro adeguate.

L’inclusione nel pool di candidati si basa esclusivamente sul vostro consenso esplicito (art. 6 par. 1 lett. a GDPR). Il consenso è volontario e non è legato al processo di candidatura in corso. L’interessato può revocare il proprio consenso in qualsiasi momento. In tal caso, i dati saranno cancellati irrevocabilmente dal pool di candidati, a condizione che non vi siano motivi legali per conservarli.

I dati del pool di candidati saranno irrevocabilmente cancellati entro due anni dalla concessione del consenso.

La nostra presenza sui social media
La presente informativa sulla privacy si applica ai seguenti siti di social media

https://www.facebook.com/anqa.itsicherheit
https://www.instagram.com/anqa.itsecurity/
https://www.linkedin.com/company/9276521/admin/feed/posts/
Trattamento dei dati da parte dei social network
Gestiamo profili accessibili pubblicamente sui social network. I singoli social network che utilizziamo sono elencati di seguito.

I social network come Facebook, X ecc. possono generalmente analizzare in modo completo il comportamento dell’utente quando visita il loro sito web o un sito web con contenuti integrati nei social media (ad es. pulsanti “like” o banner pubblicitari). La visita alle nostre presenze sui social media dà luogo a numerose operazioni di trattamento dei dati rilevanti ai fini della protezione dei dati. In dettaglio:

Se siete collegati al vostro account di social media e visitate la nostra presenza sui social media, il gestore del portale di social media può assegnare questa visita al vostro account utente. Tuttavia, i vostri dati personali possono essere raccolti anche se non avete effettuato l’accesso o non disponete di un account presso il rispettivo portale di social media. In questo caso, i dati vengono raccolti, ad esempio, tramite i cookie memorizzati sul dispositivo finale dell’utente o tramite la registrazione dell’indirizzo IP.

Con l’aiuto dei dati così raccolti, i gestori dei portali di social media possono creare profili utente in cui vengono memorizzati le preferenze e gli interessi dell’utente. In questo modo, la pubblicità basata sugli interessi può essere visualizzata all’interno e all’esterno della rispettiva presenza sui social media. Se disponete di un account presso il rispettivo social network, la pubblicità basata sugli interessi può essere visualizzata su tutti i dispositivi sui quali siete o siete stati registrati.

Si noti inoltre che non possiamo tracciare tutte le operazioni di elaborazione sui portali dei social media. A seconda del fornitore, ulteriori operazioni di elaborazione possono quindi essere eseguite dagli operatori dei portali di social media. Per maggiori dettagli, si prega di consultare le condizioni d’uso e le disposizioni sulla protezione dei dati dei rispettivi portali di social media.

Base legale
La nostra presenza sui social media ha lo scopo di garantire la più ampia presenza possibile su Internet. Si tratta di un interesse legittimo ai sensi dell’art. 6 par. 1 lett. f GDPR. I processi di analisi avviati dai social network possono basarsi su diverse basi giuridiche, che devono essere specificate dai gestori dei social network (ad esempio il consenso ai sensi dell’art. 6 par. 1 lett. a GDPR).

Titolare del trattamento e rivendicazione dei diritti
Se visitate uno dei nostri siti di social media (ad es. Facebook), siamo congiuntamente responsabili con il gestore della piattaforma di social media per le operazioni di trattamento dei dati attivate durante questa visita. Potete far valere i vostri diritti (informazione, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e reclamo) sia nei nostri confronti che nei confronti del gestore del rispettivo portale di social media (ad es. Facebook).

Si noti che, nonostante la responsabilità congiunta con i gestori dei portali di social media, non abbiamo piena influenza sulle operazioni di trattamento dei dati dei portali di social media. Le nostre opzioni dipendono in larga misura dalla politica aziendale del rispettivo provider.

Periodo di conservazione
I dati raccolti direttamente da noi tramite la presenza sui social media saranno cancellati dai nostri sistemi non appena ci chiederete di cancellarli, revocherete il vostro consenso alla memorizzazione o lo scopo della memorizzazione dei dati non sarà più valido. I cookie memorizzati rimangono sul dispositivo finale dell’utente fino alla loro cancellazione. Le disposizioni di legge obbligatorie, in particolare i periodi di conservazione, rimangono inalterate.

Non abbiamo alcuna influenza sul periodo di conservazione dei vostri dati che vengono memorizzati dai gestori dei social network per i loro scopi. Per maggiori dettagli, vi invitiamo a contattare direttamente i gestori dei social network (ad esempio, nella loro informativa sulla privacy, vedi sotto).

Diritti dell’utente
Avete il diritto di ricevere gratuitamente in qualsiasi momento informazioni sull’origine, il destinatario e lo scopo dei vostri dati personali memorizzati. Avete anche il diritto di opporvi, il diritto alla portabilità dei dati e il diritto di presentare un reclamo all’autorità di vigilanza competente. Inoltre, potete richiedere la rettifica, il blocco, la cancellazione e, in determinate circostanze, la limitazione del trattamento dei vostri dati personali.

I social network in dettaglio

Facebook
Abbiamo un profilo su Facebook. Il fornitore di questo servizio è Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda (di seguito Meta). Secondo Meta, i dati raccolti vengono trasferiti anche negli Stati Uniti e in altri Paesi terzi.

Abbiamo stipulato un accordo con Meta sul trattamento congiunto dei dati (Controller Addendum). Questo accordo specifica quali operazioni di trattamento dei dati sono di nostra competenza o di Meta quando visitate la nostra pagina Facebook. È possibile consultare questo accordo al seguente link: https://www.facebook.com/legal/terms/page_controller_addendum.

È possibile personalizzare le impostazioni pubblicitarie nel proprio account utente. A tal fine, fare clic sul seguente link ed effettuare il login: https://www.facebook.com/settings?tab=ads.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.facebook.com/legal/EU_data_transfer_addendum e https://de-de.facebook.com/help/566994660333381.
I dettagli sono riportati nell’informativa sulla privacy di Facebook: https://www.facebook.com/about/privacy/.

L’azienda è certificata in conformità con il “Data Privacy Framework UE-USA” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti che mira a garantire il rispetto degli standard europei di protezione dei dati per l’elaborazione dei dati negli Stati Uniti. Ogni azienda certificata nell’ambito del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/4452

Instagram
Abbiamo un profilo su Instagram. Il fornitore di questo servizio è Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda.
Il trasferimento dei dati verso gli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.facebook.com/legal/EU_data_transfer_addendum e https://de-de.facebook.com/help/566994660333381.

I dettagli sul trattamento dei dati personali sono riportati nell’informativa sulla privacy di Instagram: https://privacycenter.instagram.com/policy/.

L’azienda è certificata in conformità con il “Data Privacy Framework UE-USA” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti che mira a garantire il rispetto degli standard europei di protezione dei dati per l’elaborazione dei dati negli Stati Uniti. Ogni azienda certificata nell’ambito del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/4452

LinkedIn
Abbiamo un profilo su LinkedIn. Il provider è LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublino 2, Irlanda. LinkedIn utilizza cookie pubblicitari.

Se si desidera disattivare i cookie pubblicitari di LinkedIn, utilizzare il seguente link https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Il trasferimento dei dati negli Stati Uniti si basa sulle clausole contrattuali standard della Commissione UE. I dettagli sono disponibili qui: https://www.linkedin.com/legal/l/dpa e https://www.linkedin.com/legal/l/eu-sccs.

I dettagli sul trattamento dei dati personali sono riportati nell’informativa sulla privacy di LinkedIn: https://www.linkedin.com/legal/privacy-policy.

L’azienda è certificata in conformità con il “Data Privacy Framework UE-USA” (DPF). Il DPF è un accordo tra l’Unione Europea e gli Stati Uniti che mira a garantire il rispetto degli standard europei di protezione dei dati per l’elaborazione dei dati negli Stati Uniti. Ogni azienda certificata nell’ambito del DPF si impegna a rispettare questi standard di protezione dei dati. Ulteriori informazioni in merito possono essere ottenute dal fornitore al seguente link: https://www.dataprivacyframework.gov/participant/5448