Informativa sulla privacy
Grazie per il tuo interesse nel nostro negozio online. La protezione della tua privacy è molto importante per noi. Di seguito troverai informazioni dettagliate su come gestiamo i tuoi dati.
1. accesso ai dati e all'hosting
Puoi visitare il nostro sito web senza fornire alcun dato personale. Ogni volta che si accede a un sito web, il server web salva automaticamente un cosiddetto file di log del server, che contiene, ad esempio, il nome del file richiesto, il tuo indirizzo IP, la data e l'ora dell'accesso, la quantità di dati trasferiti e il provider richiedente (dati di accesso) e documenta l'accesso. Questi dati di accesso vengono analizzati esclusivamente allo scopo di garantire un funzionamento senza problemi del sito e di migliorare la nostra offerta. Ciò serve a salvaguardare i nostri legittimi interessi, che prevalgono nel contesto di una ponderazione di interessi, nella corretta presentazione della nostra offerta ai sensi dell'Art. 6 Para. 1 S 1 lit. f GDPR. Tutti i dati di accesso saranno cancellati entro sette giorni dalla fine della visita al nostro sito web.
Ospitalità
I servizi di hosting e visualizzazione del sito web sono in parte forniti dai nostri fornitori di servizi come parte dell'elaborazione per nostro conto. Se non diversamente indicato nella presente informativa sulla privacy, tutti i dati di accesso e tutti i dati raccolti nei moduli predisposti a tale scopo su questo sito web vengono elaborati sui loro server. Se hai domande sui nostri fornitori di servizi e sulle basi della nostra collaborazione con loro, ti preghiamo di utilizzare l'opzione di contatto descritta in questa informativa sulla privacy.
I nostri fornitori di servizi hanno sede e/o utilizzano server nei seguenti paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati mediante decisione: Canada, Nuova Zelanda, Giappone, Regno Unito, USA.
La decisione di adeguatezza per gli Stati Uniti si applica come base per i trasferimenti da paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. Fino a quando i nostri fornitori di servizi non saranno certificati, il trasferimento dei dati continuerà a basarsi su questa base: le clausole standard di protezione dei dati della Commissione Europea.
I nostri fornitori di servizi hanno sede e/o utilizzano server in questi paesi: Australia, India, Singapore.
Non esiste una decisione di adeguatezza da parte della Commissione Europea per questi paesi. La nostra collaborazione con te si basa su queste garanzie: Clausole standard di protezione dei dati della Commissione Europea
2. trattamento dei dati per l'elaborazione del contratto e per il contatto
2.1 Trattamento dei dati per l'esecuzione del contratto
Ai fini dell'elaborazione del contratto (comprese le richieste di informazioni e l'elaborazione di eventuali richieste di garanzia e di interruzione del servizio, nonché gli obblighi di aggiornamento previsti dalla legge) in conformità con l'art. 6 comma 1 S 1 lit. b del GDPR, raccogliamo i dati personali che ci hai fornito volontariamente nell'ambito del tuo ordine. I campi obbligatori sono contrassegnati come tali, poiché in questi casi abbiamo bisogno dei dati per elaborare il contratto e non possiamo inviare l'ordine senza di essi. I dati raccolti possono essere visualizzati nei rispettivi moduli di inserimento.
Ulteriori informazioni sul trattamento dei tuoi dati, in particolare sul trasferimento ai nostri fornitori di servizi per l'elaborazione dell'ordine, del pagamento e della spedizione, sono disponibili nelle sezioni successive della presente informativa sulla privacy. Dopo il completamento del contratto, i tuoi dati saranno limitati per un ulteriore trattamento e cancellati dopo la scadenza dei periodi di conservazione previsti dalla legge fiscale e commerciale in conformità con l'art. 6 par. 1 S 1 lit. c GDPR, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati in conformità con l'art. 6 par. 1 S 1 lit. a GDPR o ci riserviamo il diritto di utilizzare i dati al di là di ciò che è consentito dalla legge e di cui ti informiamo in questa dichiarazione.
2.2 Il conto del cliente
Se hai dato il tuo consenso ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR decidendo di aprire un account cliente, utilizzeremo i tuoi dati allo scopo di aprire un account cliente e memorizzeremo i tuoi dati per ulteriori ordini futuri sul nostro sito web. È possibile cancellare il tuo account cliente in qualsiasi momento, inviando un messaggio all'opzione di contatto descritta nella presente informativa sulla privacy o tramite un'apposita funzione presente nell'account cliente. Dopo la cancellazione del tuo account cliente, i tuoi dati saranno cancellati a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR o ci riserviamo il diritto di utilizzare i dati al di là di quanto consentito dalla legge e di cui ti informiamo in questa dichiarazione.
2.3 Entrare in contatto
Nell'ambito della comunicazione con i clienti, raccogliamo i dati personali per elaborare le tue richieste ai sensi dell'Art. 6 comma 1 S 1 lit. b GDPR se ci fornisci volontariamente questi dati quando ci contatti (ad esempio tramite modulo di contatto o e-mail). I campi obbligatori sono contrassegnati come tali, poiché in questi casi abbiamo assolutamente bisogno dei dati per elaborare il tuo contatto. I dati raccolti possono essere visualizzati nei rispettivi moduli di inserimento. Dopo che la tua richiesta è stata completamente elaborata, i tuoi dati saranno cancellati, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR o ci riserviamo il diritto di utilizzare i dati al di là di quanto consentito dalla legge e di cui ti informiamo in questa dichiarazione.
3. trattamento dei dati ai fini dell'elaborazione della spedizione
Al fine di adempiere al contratto ai sensi dell'art. 6 comma 1 S 1 lit. b GDPR, trasmettiamo i tuoi dati al fornitore di servizi di spedizione incaricato della consegna, nella misura in cui ciò è necessario per la consegna della merce ordinata.
Trasferimento dei dati ai fornitori di servizi di spedizione ai fini della notifica di spedizione
Se ci hai dato il tuo consenso esplicito durante o dopo il tuo ordine, trasmetteremo il tuo indirizzo e-mail e il tuo numero di telefono al fornitore di servizi di spedizione selezionato, in conformità con l'art. 6, par. 1 S 1, lett. a GDPR, in modo che possa contattarti prima della consegna ai fini della notifica o del coordinamento della consegna.
Il consenso può essere revocato in qualsiasi momento inviando un messaggio all'opzione di contatto descritta in questa informativa sulla privacy o direttamente al fornitore del servizio di spedizione all'indirizzo di contatto indicato di seguito. Dopo la revoca, cancelleremo i tuoi dati forniti per questo scopo, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati o ci riserviamo il diritto di utilizzare i dati al di là di quanto consentito dalla legge e di cui ti informiamo in questa dichiarazione.
DHL Paket GmbH
Sträßchensweg 10
53113 Bonn
Germania
DPD Germania GmbH
Wailandtstraße 1
63741 Aschaffenburg
Germania
4. trattamento dei dati per l'elaborazione dei pagamenti
Per elaborare i pagamenti nel nostro negozio online collaboriamo con i seguenti partner: fornitori di servizi tecnici, istituti di credito, fornitori di servizi di pagamento.
4.1 Elaborazione dei dati per l'elaborazione delle transazioni
A seconda del metodo di pagamento selezionato, trasmettiamo i dati necessari per l'elaborazione della transazione di pagamento ai nostri fornitori di servizi tecnici, che lavorano per noi nell'ambito dell'elaborazione dell'ordine, o agli istituti di credito incaricati o al fornitore di servizi di pagamento selezionato, nella misura in cui ciò è necessario per l'elaborazione del pagamento. Questo serve per l'adempimento del contratto ai sensi dell'art. 6 comma 1 S 1 lit. b GDPR. In alcuni casi, i fornitori di servizi di pagamento raccolgono essi stessi i dati necessari per l'elaborazione del pagamento, ad esempio sul proprio sito web o tramite un'integrazione tecnica nel processo di ordinazione. A tal proposito, si applica l'informativa sulla privacy del rispettivo fornitore di servizi di pagamento.
Se hai domande sui nostri partner per l'elaborazione dei pagamenti e sulle basi del nostro rapporto con loro, ti preghiamo di utilizzare i dettagli di contatto forniti in questa informativa sulla privacy.
4.2 Trattamento dei dati ai fini della prevenzione delle frodi e dell'ottimizzazione dei nostri processi di pagamento
Se necessario, forniamo ai nostri fornitori di servizi ulteriori dati, che essi utilizzano insieme a quelli necessari per l'elaborazione del pagamento in qualità di nostri responsabili per la prevenzione delle frodi e l'ottimizzazione dei nostri processi di pagamento (ad esempio, fatturazione, elaborazione dei pagamenti contestati, supporto contabile). Ai sensi dell'art. 6 comma 1 S 1 lit. f GDPR, ciò serve a salvaguardare i nostri legittimi interessi alla protezione contro le frodi e alla gestione efficiente dei pagamenti, che prevalgono nel contesto di un bilanciamento di interessi.
4.3 Verifica del credito
Se effettuiamo pagamenti anticipati (quando acquistiamo su conto corrente), otteniamo informazioni sull'identità e sul credito da fornitori di servizi specializzati (agenzie di credito). A tal fine, trasmettiamo i tuoi dati personali necessari per la verifica del credito a
CRIF Bürgel GmbH
Radlkoferstraße 2
81373 Monaco di Baviera
Germania
Creditreform Boniversum GmbH
Hammfelddamm 13
41460 Neuss
Germania
Questo serve a salvaguardare i nostri legittimi interessi, che prevalgono nel contesto di un bilanciamento di interessi ai sensi dell'art. 6 par. 1 S 1 lit. f GDPR, nel valutare la solvibilità e la disponibilità a pagare dei nostri potenziali clienti nel periodo che precede la conclusione del contratto, evitando così inadempienze sul prezzo di acquisto, ed è necessario per la conclusione del contratto ai sensi dell'art. 22 par. 2 lit. a GDPR. Vengono prese in considerazione misure appropriate per salvaguardare i tuoi diritti, le tue libertà e i tuoi legittimi interessi. Hai la possibilità di esprimere il tuo punto di vista e di contestare la decisione contattando l'opzione di contatto descritta in questa informativa sulla privacy. Una volta che il contratto è stato completamente elaborato, i tuoi dati elaborati per questo scopo saranno cancellati, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati o ci riserviamo il diritto di utilizzare i dati al di là di quanto consentito dalla legge e di cui ti informiamo in questa dichiarazione.
4.4 Verifica dell'identità e del credito quando scegli Klarna
Servizi di pagamento: addebito diretto Klarna, acquisto su conto corrente tramite Klarna, acquisto a rate Klarna.
Se scegli i servizi di pagamento di Klarna Bank AB (publ), Sveavägen 46, 111 34 Stoccolma, Svezia (di seguito Klarna), ti chiediamo il consenso ai sensi dell'art. 6 par. 1 S 1 lit. a GDPR per trasmettere a Klarna i dati necessari all'elaborazione del pagamento e alla verifica dell'identità e del credito. In Germania, per la verifica dell'identità e del credito possono essere utilizzate le agenzie di credito indicate nella politica sulla privacy di Klarna. Klarna utilizza le informazioni ricevute sulla probabilità statistica di un mancato pagamento per prendere una decisione equilibrata sull'instaurazione, l'esecuzione o la cessazione del rapporto contrattuale. Puoi revocare il tuo consenso in qualsiasi momento inviando un messaggio all'opzione di contatto specificata in questa informativa sulla privacy. In questo caso, potremmo non essere più in grado di offrirti determinate opzioni di pagamento. Puoi anche revocare il tuo consenso all'utilizzo dei tuoi dati personali in qualsiasi momento contattando Klarna.
5. pubblicità via e-mail, posta
5.1 Newsletter via e-mail con registrazione
Se ti iscrivi alla nostra newsletter, utilizzeremo i dati richiesti a tal fine o forniti separatamente da te per inviarti regolarmente la nostra newsletter via e-mail sulla base del tuo consenso ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR. Puoi annullare l'iscrizione alla newsletter in qualsiasi momento, inviando un messaggio all'opzione di contatto descritta di seguito o tramite un link fornito a tale scopo nella newsletter. Dopo aver annullato l'iscrizione, cancelleremo il tuo indirizzo e-mail dall'elenco dei destinatari, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati ai sensi dell'Art. 6 comma 1 S 1 lit. a GDPR o ci riserviamo il diritto di utilizzare i dati al di là di quanto consentito dalla legge e di cui ti informiamo in questa dichiarazione.
5.2 Invio della newsletter
La newsletter può essere inviata anche dai nostri fornitori di servizi nell'ambito dell'elaborazione per nostro conto. Se hai domande sui nostri fornitori di servizi e sulle basi della nostra collaborazione con loro, ti preghiamo di utilizzare l'opzione di contatto descritta in questa informativa sulla privacy.
5.3 Inviare richieste di valutazione via e-mail
Se ci hai dato il tuo consenso esplicito durante o dopo il tuo ordine in conformità con l'art. 6 comma 1 S 1 lit. a GDPR, utilizzeremo il tuo indirizzo e-mail per chiederti di valutare il tuo ordine tramite il sistema di valutazione che utilizziamo. Questo consenso può essere revocato in qualsiasi momento inviando un messaggio all'opzione di contatto descritta in questa informativa sulla privacy o tramite un link fornito a questo scopo nella richiesta di valutazione.
Le richieste di valutazione possono essere inviate anche dai nostri fornitori di servizi nell'ambito dell'elaborazione per nostro conto. Se hai domande sui nostri fornitori di servizi e sulle basi della nostra collaborazione con loro, ti preghiamo di utilizzare l'opzione di contatto descritta in questa informativa sulla privacy.
I nostri fornitori di servizi sono situati e/o utilizzano server nei seguenti paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati mediante decisione Regno Unito
5.4 Pubblicità postale e diritto di opposizione
Inoltre, ci riserviamo il diritto di utilizzare il tuo nome, cognome e indirizzo postale per i nostri scopi pubblicitari, ad esempio per inviarti per posta offerte interessanti e informazioni sui nostri prodotti. Questo serve a salvaguardare i nostri legittimi interessi, che prevalgono nel contesto di un bilanciamento di interessi, in un approccio promozionale ai nostri clienti ai sensi dell'art. 6 comma 1 S 1 lit. f GDPR. Puoi opporti all'archiviazione e all'utilizzo dei tuoi dati per questi scopi in qualsiasi momento inviando un messaggio all'opzione di contatto descritta in questa informativa sulla privacy.
6. cookie e altre tecnologie
6.1 Informazioni generali
Per rendere interessante la visita al nostro sito web e per consentire l'utilizzo di alcune funzioni, utilizziamo delle tecnologie in varie pagine, tra cui i cosiddetti cookie. I cookie sono piccoli file di testo che vengono memorizzati automaticamente sul tuo dispositivo finale. Alcuni dei cookie che utilizziamo vengono cancellati al termine della sessione del browser, ossia dopo la chiusura dello stesso (i cosiddetti cookie di sessione). Altri cookie rimangono sul tuo dispositivo finale e ci permettono di riconoscere il tuo browser alla tua prossima visita (cookie persistenti).
Protezione della privacy per i dispositivi finali
Quando utilizzi la nostra offerta online, utilizziamo tecnologie assolutamente necessarie per poterti fornire il servizio telematico espressamente richiesto. L'archiviazione di informazioni nel tuo dispositivo finale o l'accesso a informazioni già archiviate nel tuo dispositivo finale non richiede il consenso in tal senso.
Per le funzioni non strettamente necessarie, la memorizzazione di informazioni nel tuo dispositivo finale o l'accesso a informazioni già memorizzate nel tuo dispositivo finale richiede il tuo consenso. Desideriamo sottolineare che se non fornisci il tuo consenso, alcune parti del sito web potrebbero non essere pienamente utilizzabili. Il consenso che hai dato rimarrà in vigore fino a quando non modificherai o resetterai le rispettive impostazioni sul tuo dispositivo.
Qualsiasi trattamento di dati a valle attraverso i cookie e altre tecnologie
Utilizziamo tecnologie assolutamente necessarie per l'utilizzo di alcune funzioni del nostro sito web (ad esempio, la funzione carrello). Queste tecnologie vengono utilizzate per raccogliere ed elaborare il tuo indirizzo IP, l'ora della visita, le informazioni sul dispositivo e sul browser e le informazioni sull'utilizzo del nostro sito web (ad esempio le informazioni sul contenuto del carrello). Nel contesto di un bilanciamento di interessi, ciò serve a soddisfare interessi legittimi prevalenti per una presentazione ottimizzata della nostra offerta, in conformità con l'Art. 6 Para. 1 S 1 lit. f GDPR.
Utilizziamo le tecnologie anche per adempiere agli obblighi di legge a cui siamo soggetti (ad esempio per poter dimostrare il consenso al trattamento dei tuoi dati personali), nonché per l'analisi del web e il marketing online. Ulteriori informazioni in merito, compresa la rispettiva base giuridica per il trattamento dei dati, sono disponibili nelle sezioni successive della presente informativa sulla privacy.
Le impostazioni dei cookie per il tuo browser sono disponibili ai seguenti link Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Se hai acconsentito all'utilizzo delle tecnologie ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR, puoi revocare il tuo consenso in qualsiasi momento inviando un messaggio all'opzione di contatto descritta nella dichiarazione sulla protezione dei dati. In alternativa, puoi anche cliccare sul seguente link: Link. Se non accetti i cookie, le funzionalità del nostro sito web potrebbero essere limitate.
6.2 Piattaforma di gestione del consenso (CMP)
Sul nostro sito web utilizziamo un servizio di gestione del consenso ("Consent Manager Platform (CMP)") per informarti sui cookie e sulle altre tecnologie che utilizziamo sul nostro sito web e per ottenere, gestire e documentare qualsiasi consenso che tu possa aver dato al trattamento dei tuoi dati personali tramite queste tecnologie. Ciò è necessario ai sensi dell'art. 6 par. 1 S 1 lit. c GDPR per adempiere al nostro obbligo legale ai sensi dell'art. 7 par. 1 GDPR di poter dimostrare il tuo consenso al trattamento dei tuoi dati personali, a cui siamo soggetti. La piattaforma di gestione del consenso (CMP) utilizzata è un'offerta di Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlanda, che tratta i tuoi dati per nostro conto.
Dopo aver inviato la tua dichiarazione sui cookie sul nostro sito web, il server web memorizza i seguenti dati Indirizzo IP, informazioni sul dispositivo, informazioni sul browser, lingua impostata, sito web visitato o relativo URL, data e ora della tua dichiarazione di consenso e informazioni sul tuo comportamento di consenso.
Inoltre, vengono utilizzate le seguenti tecnologie che contengono informazioni sul tuo comportamento di consenso: Cookie
I dati vengono memorizzati esclusivamente sul dispositivo finale; i dati personali non vengono trasmessi al fornitore della piattaforma di gestione del consenso (CMP). I tuoi dati saranno cancellati dopo 3 mesi, a meno che tu non abbia espressamente acconsentito ad un ulteriore utilizzo dei tuoi dati ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR o ci riserviamo il diritto di utilizzare i dati al di là di ciò che è consentito dalla legge e di cui ti informiamo in questa dichiarazione.
6.3 Informazioni sul trasferimento a paesi terzi (trasferimento di dati a paesi terzi)
Sul nostro sito web utilizziamo tecnologie di fornitori di servizi la cui sede legale e/o i cui server possono trovarsi in paesi terzi al di fuori dell'UE o del SEE. Se non esiste una decisione di adeguatezza da parte della Commissione UE per questo paese, deve essere assicurato un livello adeguato di protezione dei dati mediante altre garanzie idonee.
In linea di principio, sono possibili garanzie adeguate sotto forma di clausole contrattuali standard della Commissione Europea o di regolamenti interni vincolanti in materia di protezione dei dati (Binding Corporate Rules), ma è necessario che le parti contraenti verifichino preventivamente se è possibile garantire un livello di protezione adeguato. Secondo la giurisprudenza della Corte di Giustizia Europea, potrebbe essere necessario adottare ulteriori misure di protezione.
In generale abbiamo concordato le clausole standard di protezione dei dati emesse dalla Commissione Europea con i fornitori di tecnologia che utilizziamo e che trattano i dati personali in un paese terzo. Ove possibile, concordiamo anche garanzie aggiuntive per assicurare un'adeguata protezione dei dati nei Paesi terzi che non dispongono di una decisione di adeguatezza.
Nonostante quanto sopra, potrebbe accadere che, nonostante tutte le misure contrattuali e tecniche, il livello di protezione dei dati nel paese terzo non corrisponda a quello dell'UE. In questi casi, ti chiederemo il consenso a trasferire i tuoi dati personali in un paese terzo ai sensi dell'art. 49 par. 1 lit. a GDPR, se necessario, come parte del processo di consenso dei cookie.
In particolare, c'è il rischio che le autorità locali del paese terzo non abbiano diritti di accesso sufficientemente limitati ai tuoi dati personali dal punto di vista della protezione dei dati europei, che noi, in qualità di esportatori di dati, o tu, in qualità di interessato, non ne siamo a conoscenza e/o che tu non abbia sufficienti rimedi legali per impedirlo e/o per agire contro tale accesso.
I seguenti paesi in particolare sono attualmente classificati come paesi terzi senza una decisione di adeguatezza da parte della Commissione Europea (elenco esemplificativo):
- Cina
- Russia
- Taiwan
Puoi scoprire in quali paesi terzi trasferiamo i dati nelle informative sulla protezione dei dati dei rispettivi strumenti e/o servizi che utilizziamo per la gestione del consenso/la Consent Manager Platform (CMP).
6.4 Uso dell'intelligenza artificiale (AI) e delle funzioni dei chatbot
Sul nostro sito web utilizziamo il chatbot "REP AI" di REP AI Technologies, supportato dall'intelligenza artificiale, per offrirti una migliore consulenza e assistenza durante gli acquisti. Questo servizio ci permette di elaborare automaticamente le tue richieste, di fornirti consigli sui prodotti e di offrirti un'assistenza 24 ore su 24.
Tipo e ambito di trattamento dei dati
Dati elaborati:
- I tuoi messaggi di chat e le tue richieste
- Il tuo comportamento di navigazione sul nostro sito web
- Interessi del prodotto e comportamento di ricerca
- Se indicato: dati di contatto come l'indirizzo e-mail o il nome.
- Dati tecnici come l'indirizzo IP, le informazioni sul browser e il timestamp
Finalità del trattamento: Il trattamento dei dati da parte del chatbot AI avviene per fornire i seguenti servizi:
- Consigli automatici per i clienti e raccomandazioni sui prodotti
- Rispondere alle domande più comuni su prodotti e servizi
- Assistenza alle vendite e consigli per gli acquisti
- Inoltrare ai dipendenti umani per le richieste più complesse.
- Migliorare la qualità del servizio clienti
Base giuridica
Il trattamento dei tuoi dati da parte del chatbot AI si basa sul nostro legittimo interesse ai sensi dell'art. 6 par. 1 lit. f GDPR. Il nostro legittimo interesse consiste nel migliorare il nostro servizio clienti e nel fornire una consulenza aggiornata ed efficiente ai nostri clienti.
Fornitori terzi ed elaborazione degli ordini
Il chatbot è gestito da REP AI Technologies in qualità di nostro elaboratore di ordini. Abbiamo stipulato un contratto di elaborazione degli ordini (AVV) con REP AI Technologies ai sensi dell'art. 28 del GDPR, che garantisce il trattamento dei tuoi dati nel rispetto della protezione dei dati. REP AI Technologies tratta i tuoi dati esclusivamente per nostro conto e in conformità alle nostre istruzioni.
Utilizzo di ChatGPT/OpenAI
Il chatbot AI utilizza la tecnologia di OpenAI (ChatGPT) per elaborare e rispondere alle tue richieste. REP AI Technologies ha stipulato accordi con OpenAI per garantire un utilizzo conforme alla protezione dei dati. I tuoi dati di chat possono essere trasferiti ai server di OpenAI per l'elaborazione dell'intelligenza artificiale.
Trasmissione di dati:
I tuoi dati potrebbero essere trasferiti ai server di REP AI Technologies e OpenAI nell'ambito dell'utilizzo del chatbot. Poiché alcuni di questi server si trovano al di fuori dell'Unione Europea (in particolare negli Stati Uniti), il trasferimento avverrà solo in conformità con le normative vigenti in materia di protezione dei dati e con misure di protezione adeguate (ad esempio, clausole contrattuali standard o il quadro normativo UE-USA sulla privacy dei dati).
Durata dell'archiviazione
I tuoi dati di chat vengono archiviati per la durata del rapporto con il cliente e per adempiere ai nostri obblighi di servizio. Saranno cancellati al più tardi 3 mesi dopo l'ultimo contatto, a condizione che non vi siano obblighi legali di conservazione contrari.
Cookie e tecnologie di tracciamento
Il chatbot AI può utilizzare cookie e tecnologie simili per garantire la sua funzionalità e migliorare la tua esperienza utente. I dettagli sui cookie utilizzati sono riportati nelle nostre impostazioni sui cookie, che puoi regolare in qualsiasi momento.
Obiezione al processo decisionale automatizzato
Hai il diritto di non essere sottoposto a una decisione basata esclusivamente sul trattamento automatizzato. Se non sei d'accordo con le risposte o le raccomandazioni del chatbot AI, puoi richiedere il contatto con un dipendente umano in qualsiasi momento.
7. uso dei cookie e di altre tecnologie
Sul nostro sito web utilizziamo i seguenti cookie e altre tecnologie di terze parti. Se non diversamente specificato per le singole tecnologie, ciò avviene sulla base del tuo consenso ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR. I dati raccolti in questo contesto saranno cancellati una volta che lo scopo non sarà più applicabile e avremo smesso di utilizzare la relativa tecnologia. Puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro. Ulteriori informazioni sulle opzioni di cancellazione sono disponibili nella sezione "Cookie e altre tecnologie". Ulteriori informazioni, comprese le basi della nostra collaborazione con i singoli fornitori, sono disponibili nella sezione dedicata alle singole tecnologie. Se hai domande sui fornitori e sulle basi della nostra collaborazione con loro, ti preghiamo di utilizzare l'opzione di contatto descritta in questa informativa sulla privacy.
7.1 Utilizzo dei servizi Google
Utilizziamo le seguenti tecnologie di Google Ireland Ltd, Gordon House, Barrow Street, Dublino 4, Irlanda ("Google"). Le informazioni raccolte automaticamente dalle tecnologie di Google sull'utilizzo del nostro sito web vengono solitamente trasmesse a un server di Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA e lì memorizzate. Se non diversamente specificato per le singole tecnologie, l'elaborazione dei dati avviene sulla base di un accordo stipulato per la rispettiva tecnologia tra le parti congiuntamente responsabili ai sensi dell'art. 26 GDPR. Ulteriori informazioni sul trattamento dei dati da parte di Google sono disponibili nell'informativa sulla privacy di Google.
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e del SEE per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati mediante decisione.
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e del SEE. Per questi paesi non esiste una decisione di adeguatezza da parte della Commissione Europea. La nostra collaborazione con loro si basa sulle clausole standard di protezione dei dati della Commissione Europea.
Google Analytics
Ai fini dell'analisi del sito web, Google Analytics raccoglie e memorizza automaticamente i dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser, nonché informazioni sull'utilizzo del nostro sito web), a partire dai quali vengono creati dei profili utente utilizzando degli pseudonimi. A tal fine possono essere utilizzati dei cookie. Se visiti il nostro sito web dall'UE, il tuo indirizzo IP verrà memorizzato su un server situato nell'UE per ricavarne i dati di localizzazione e quindi cancellato immediatamente prima che il traffico venga inoltrato ad altri server di Google per l'elaborazione. L'elaborazione dei dati avviene sulla base di un accordo sull'elaborazione degli ordini da parte di Google.
Google Maps
Per la rappresentazione visiva delle informazioni geografiche, Google Maps raccoglie i dati relativi al tuo utilizzo delle funzioni di Maps, in particolare l'indirizzo IP e i dati relativi alla posizione, li trasmette a Google e li elabora. Non abbiamo alcuna influenza su questa successiva elaborazione dei dati.
Google reCAPTCHA
Google reCAPTCHA raccoglie dati (indirizzo IP, ora della visita, informazioni sul browser e informazioni sull'utilizzo del nostro sito web) e analizza l'utilizzo del nostro sito web utilizzando JavaScript e cookie per proteggerci dall'uso improprio dei nostri moduli web e dallo spam proveniente da software automatizzati (i cosiddetti bot). Inoltre, vengono analizzati anche altri cookie salvati nel tuo browser dai servizi di Google. Nessun dato personale viene letto o salvato dai campi di input del rispettivo modulo.
Plugin video di YouTube
Per integrare contenuti di terze parti, i dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser) vengono raccolti tramite il plugin video di YouTube nella modalità di protezione dei dati estesa che utilizziamo, trasmessi a Google e quindi elaborati da Google solo quando si riproduce un video.
7.2 Altri fornitori di servizi di analisi web e marketing online
Utilizzo del plugin video di Vimeo per l'integrazione di contenuti di terze parti
Per integrare contenuti di terze parti, i dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser) vengono raccolti tramite il plugin video di Vimeo Inc, 330 West 34th Street, 5th Floor, New York 10011, USA ("Vimeo"), trasmessi a Vimeo e quindi elaborati da Vimeo. Il trattamento dei dati avviene sulla base di un accordo tra soggetti congiuntamente responsabili ai sensi dell'art. 26 GDPR. Google Analytics è integrato automaticamente nel plugin video di Vimeo. Ai fini dell'analisi del sito web, Google Analytics raccoglie e memorizza automaticamente i dati (indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser, nonché informazioni sull'utilizzo del nostro sito web), a partire dai quali vengono creati dei profili utente utilizzando degli pseudonimi. A tal fine possono essere utilizzati dei cookie. Google Analytics è un servizio fornito da Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlanda ("Google"). Le informazioni raccolte automaticamente da Google sull'utilizzo del nostro sito web vengono solitamente trasmesse a un server di Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA e lì memorizzate. Se visiti il nostro sito web dall'UE, il tuo indirizzo IP verrà memorizzato su un server situato nell'UE per ricavarne i dati di localizzazione e quindi immediatamente cancellato prima che il traffico venga inoltrato ad altri server di Google per l'elaborazione. Non abbiamo alcuna influenza o accesso all'elaborazione dei dati da parte di Vimeo, comprese le impostazioni e i risultati di Google Analytics.
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e del SEE per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati mediante decisione.
I nostri fornitori di servizi hanno sede e/o utilizzano server in paesi al di fuori dell'UE e del SEE. Per questi paesi non esiste una decisione di adeguatezza da parte della Commissione Europea. La nostra collaborazione con loro si basa sulle clausole standard di protezione dei dati della Commissione Europea.
8. integrazione del Trustbadge dei negozi di fiducia/altri widget
Se hai dato il tuo consenso ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR, i widget di Trusted Shops sono integrati in questo sito web per mostrare i servizi di Trusted Shops (ad esempio il sigillo di approvazione, le recensioni raccolte) e per offrire i prodotti di Trusted Shops agli acquirenti dopo un ordine.
Il Trustbadge e i servizi pubblicizzati con esso sono un'offerta di Trusted Shops AG, Subbelrather Str. 15C, 50823 Colonia ("Trusted Shops"), con cui siamo congiuntamente responsabili ai sensi della legge sulla protezione dei dati in conformità con l'art. 26 GDPR. Nell'ambito della presente informativa sulla protezione dei dati, ti informiamo di seguito sui contenuti essenziali del contratto ai sensi dell'art. 26 par. 2 GDPR.
Nell'ambito della responsabilità congiunta esistente tra noi e Trusted Shops AG, ti invitiamo a contattare Trusted Shops in caso di problemi di protezione dei dati e per far valere i tuoi diritti utilizzando le opzioni di contatto fornite nelle informazioni sulla protezione dei dati. A prescindere da ciò, puoi sempre contattare il responsabile del trattamento dei dati di tua scelta. Se necessario, la tua richiesta verrà inoltrata all'altro titolare del trattamento per una risposta.
8.1 Trattamento dei dati durante l'integrazione del badge di fiducia/altri widget
Il badge di fiducia è fornito da un provider CDN (content delivery network) statunitense. Un livello adeguato di protezione dei dati è garantito in ogni caso da una decisione di adeguatezza della Commissione Europea, che può essere consultata qui per gli Stati Uniti. I fornitori di servizi utilizzati dagli Stati Uniti sono generalmente certificati ai sensi del Data Privacy Framework (DPF)S. Ulteriori informazioni sono disponibili qui. Se i fornitori di servizi utilizzati non sono certificati ai sensi del DPF, sono state stipulate clausole contrattuali standard come garanzia adeguata.
Quando accedi al Trustbadge, il server web salva automaticamente un cosiddetto file di log del server, che contiene anche il tuo indirizzo IP, la data e l'ora dell'accesso, la quantità di dati trasferiti e il provider richiedente (dati di accesso) e documenta l'accesso. L'indirizzo IP viene reso anonimo subito dopo la raccolta, in modo che i dati memorizzati non possano essere assegnati alla tua persona. I dati anonimizzati vengono utilizzati in particolare per scopi statistici e per l'analisi degli errori.
8.2 Trattamento dei dati dopo il completamento dell'ordine
Se hai dato il tuo consenso, il Trustbadge accede alle informazioni dell'ordine memorizzate nel tuo dispositivo finale (totale dell'ordine, numero dell'ordine, prodotto acquistato se applicabile) e all'indirizzo e-mail dopo che l'ordine è stato completato e il tuo indirizzo e-mail viene sottoposto a hash utilizzando una funzione crittografica unidirezionale. Il valore dell'hash viene quindi trasmesso a Trusted Shops insieme alle informazioni dell'ordine, in conformità con l'art. 6 comma 1 S 1 lit. a GDPR.
Viene utilizzato per verificare se sei già registrato ai servizi di Trusted Shops. In tal caso, l'ulteriore trattamento sarà effettuato in conformità all'accordo contrattuale tra te e Trusted Shops. Se non sei ancora registrato ai servizi o non dai il tuo consenso al riconoscimento automatico tramite il Trustbadge, ti verrà data la possibilità di registrarti manualmente per l'utilizzo dei servizi o di completare la protezione come parte del tuo contratto d'uso esistente.
A tal fine, il Trustbadge accede alle seguenti informazioni memorizzate nel dispositivo finale che stai utilizzando dopo aver completato l'ordine: Totale dell'ordine, numero d'ordine e indirizzo e-mail. Questo è necessario per poterti offrire la protezione dell'acquirente. I dati saranno trasmessi ai Trusted Shops solo se deciderai attivamente di usufruire della protezione acquirenti cliccando sul pulsante corrispondente nella cosiddetta Trustcard. Se decidi di utilizzare i servizi, l'ulteriore trattamento si basa sull'accordo contrattuale con Trusted Shops ai sensi dell'art. 6 par. 1 lett. b GDPR, al fine di completare la tua registrazione per la protezione dell'acquirente e per garantire l'ordine e, se necessario, per poterti inviare successivamente inviti di valutazione via e-mail.
Trusted Shops si avvale di fornitori di servizi per l'hosting, il monitoraggio e la registrazione. La base giuridica è l'art. 6 par. 1 lit. f GDPR per garantire un funzionamento senza problemi. L'elaborazione può avvenire in paesi terzi (USA e Israele). Un livello adeguato di protezione dei dati è garantito in ogni caso da una decisione di adeguatezza della Commissione UE, consultabile qui per gli Stati Uniti e qui per Israele. I fornitori di servizi degli Stati Uniti sono generalmente certificati ai sensi del Data Privacy Framework (DPFS dell'Unione Europea. Ulteriori informazioni sono disponibili qui. Se i fornitori di servizi utilizzati non sono certificati ai sensi del DPF, sono state stipulate clausole contrattuali standard come garanzia adeguata.
9. social media
La nostra presenza online su Facebook (by Meta), Instagram (by Meta)
Nella misura in cui hai dato il tuo consenso all'operatore del social media in questione, ai sensi dell'art. 6 comma 1 S 1 lit. a GDPR, i tuoi dati saranno raccolti e memorizzati automaticamente per scopi di ricerca di mercato e pubblicità quando visiti le nostre presenze online sui social media sopra menzionati, dai quali vengono creati profili utente utilizzando pseudonimi. Questi possono essere utilizzati, ad esempio, per inserire annunci pubblicitari all'interno e all'esterno delle piattaforme che presumibilmente corrispondono ai tuoi interessi. A tal fine vengono generalmente utilizzati dei cookie. Per informazioni dettagliate sull'elaborazione e l'utilizzo dei dati da parte dei rispettivi operatori di social media, nonché per le opzioni di contatto e per i tuoi diritti e le opzioni di impostazione per la protezione della tua privacy, ti invitiamo a consultare le informative sulla protezione dei dati dei fornitori linkate di seguito. Se hai bisogno di aiuto a questo proposito, puoi contattarci.
Facebook (by Meta) è un'offerta di Meta Platforms Ireland Ltd, Block J, Serpentine Avenue, Dublin 4, Irlanda ("Meta Platforms Ireland"). Le informazioni raccolte automaticamente da Meta Platforms Ireland sull'utilizzo della nostra presenza online su Facebook (by Meta) vengono solitamente trasferite a un server di Meta Platforms, Inc, 1601 Willow Road, Menlo Park, California 94025, USA e lì memorizzate. L'elaborazione dei dati nel contesto di una visita a una pagina fan di Facebook (by Meta) si basa su un accordo tra le parti congiuntamente responsabili ai sensi dell'art. 26 del GDPR. Ulteriori informazioni (informazioni sui dati Insights) sono disponibili qui.
I nostri fornitori di servizi sono situati e/o utilizzano server nei seguenti paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati mediante decisione USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina.
La decisione di adeguatezza per gli Stati Uniti si applica come base per i trasferimenti da paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
I nostri fornitori di servizi hanno sede e/o utilizzano server in questi paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Thailandia, Taiwan, Brasile, Messico.
Non esiste una decisione di adeguatezza da parte della Commissione Europea per questi paesi. La nostra collaborazione con te si basa su queste garanzie: Clausole standard di protezione dei dati della Commissione Europea.
Instagram (by Meta) è un'offerta di Meta Platforms Ireland Ltd, Block J, Serpentine Avenue, Dublin 4, Ireland ("Meta Platforms Ireland") Le informazioni raccolte automaticamente da Meta Platforms Ireland sull'utilizzo della nostra presenza online su Instagram vengono solitamente trasmesse a un server di Meta Platforms, Inc, 1601 Willow Road, Menlo Park, CA 94025, USA, Menlo Park, California 94025, USA e lì memorizzate. L'elaborazione dei dati nel contesto di una visita a una fan page di Instagram (da parte di Meta) si basa su un accordo tra le parti congiuntamente responsabili ai sensi dell'art. 26 del GDPR. Ulteriori informazioni (informazioni sui dati Insights) sono disponibili qui.
I nostri fornitori di servizi sono situati e/o utilizzano server nei seguenti paesi per i quali la Commissione Europea ha stabilito un livello adeguato di protezione dei dati mediante decisione USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina.
La decisione di adeguatezza per gli Stati Uniti si applica come base per i trasferimenti da paesi terzi, a condizione che il rispettivo fornitore di servizi sia certificato. La certificazione è disponibile.
I nostri fornitori di servizi hanno sede e/o utilizzano server in questi paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Thailandia, Taiwan, Brasile, Messico.
Non esiste una decisione di adeguatezza da parte della Commissione Europea per questi paesi. La nostra collaborazione con te si basa su queste garanzie: Clausole standard di protezione dei dati della Commissione Europea.
10. le opzioni di contatto e i tuoi diritti
10.1 I tuoi diritti
In qualità di soggetto interessato, hai i seguenti diritti:
- Ai sensi dell'art. 15 del GDPR, hai il diritto di richiedere informazioni sui tuoi dati personali da noi trattati nella misura ivi indicata;
- Ai sensi dell'art. 16 del GDPR, hai il diritto di richiedere la correzione immediata dei dati personali errati o incompleti da noi memorizzati;
- Ai sensi dell'art. 17 del GDPR, hai il diritto di richiedere la cancellazione dei tuoi dati personali da noi memorizzati, a meno che non sia necessario un ulteriore trattamento.
- esercitare il diritto alla libertà di espressione e di informazione;
- per adempiere a un obbligo legale;
- per motivi di interesse pubblico o
- è necessario per l'accertamento, l'esercizio o la difesa di diritti legali;
- Ai sensi dell'art. 18 del GDPR, hai il diritto di richiedere la limitazione del trattamento dei tuoi dati personali, nella misura in cui
- l'accuratezza dei dati è contestata dall'utente;
- il trattamento è illecito, ma tu rifiuti di cancellarlo;
- non abbiamo più bisogno dei dati, ma tu ne hai bisogno per l'accertamento, l'esercizio o la difesa di diritti legali, oppure
- ti sei opposto al trattamento ai sensi dell'art. 21 GDPR;
- Ai sensi dell'art. 20 del GDPR, hai il diritto di ricevere i dati personali che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico o di richiederne il trasferimento a un altro titolare del trattamento;
- Ai sensi dell'art. 77 del GDPR, hai il diritto di presentare un reclamo a un'autorità di vigilanza. Di norma, puoi rivolgerti all'autorità di controllo del tuo luogo abituale di residenza o di lavoro o alla sede della nostra azienda.
|
Diritto di obiezione Se trattiamo i dati personali come spiegato sopra per salvaguardare i nostri legittimi interessi, che sono prevalenti nel contesto di un bilanciamento di interessi, puoi opporti a questo trattamento con effetto per il futuro. Se il trattamento viene effettuato per finalità di marketing diretto, puoi esercitare questo diritto in qualsiasi momento come descritto sopra. Se il trattamento viene effettuato per altre finalità, hai il diritto di opporti solo per motivi legati alla tua situazione particolare. Dopo aver esercitato il tuo diritto di opposizione, non tratteremo più i tuoi dati personali per queste finalità, a meno che non possiamo dimostrare l'esistenza di motivi legittimi impellenti per il trattamento che prevalgono sui tuoi interessi, diritti e libertà o se il trattamento serve per stabilire, esercitare o difendere rivendicazioni legali. Questo non si applica se il trattamento avviene per finalità di marketing diretto. In tal caso non tratteremo più i tuoi dati personali per questo scopo. |
10.2 Opzioni di contatto
Per qualsiasi domanda sulla raccolta, l'elaborazione o l'utilizzo dei tuoi dati personali, per informazioni, correzione, restrizione o cancellazione dei dati, nonché per la revoca del consenso dato o l'obiezione a un uso specifico dei dati, ti preghiamo di contattarci direttamente utilizzando i dettagli di contatto presenti nel nostro Impressum.
DPO:
YOGISHOPCOM GmbH
1c di Wendelin
87487 Wiggensbach
Germania
Email: webmaster@yogishop.com