Protezione dati
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Informativa ai sensi degli artt. 12, 13 e 14 del Regolamento UE 679/2016
Titolare del trattamento
Tiefenbrunner Srl – Castel Turmhof
Via Castello 4, Niclara
I-39040 Cortaccia sulla Strada del Vino (BZ)
Tel: +39 0471 88 01 22
E-Mail: info [at] tiefenbrunner.com
Lettera informativa sulla protezione dei dati - clienti e fornitori (link al pdf)
Informazioni sulla privacy – Sito web
Gentile visitatore,
Siamo lieti di informarLa su come vengono trattati i suoi dati personali quando visita il nostro sito web. Da questa informativa potrà vedere quali sono i diritti che può esercitare in qualità di interessato. I suoi dati personali saranno trattati in conformità al Regolamento UE 2016/679 (Regolamento generale sulla protezione dei dati) ed alla legislazione nazionale in materia di protezione dei dati. L'utilizzo del sito web implica l'accettazione della presente informativa sulla privacy, in caso contrario Le chiediamo di non continuare ad utilizzare questo sito web. Desideriamo inoltre informarLa, che i link presenti sul nostro sito web sono stati da noi accuratamente selezionati e controllati. Poiché i siti ad esso collegati possono essere soggetti ad aggiornamenti che avvengono a nostra insaputa ed i loro contenuti possono cambiare continuamente, non ci assumiamo alcuna responsabilità per essi.
Finalità del trattamento dei dati personali
Per garantire la funzionalità del sito web nonché per scopi statistici, vengono trattati dati tecnici con potenziale riferimento personale, come ad esempio l'indirizzo IP, l'ora degli accessi, il nome del dominio e dati simili. Inoltre, il gestore del sito web ha un interesse legittimo (art. 6f GDPR) a fornire un sito web visivamente accattivante e una piacevole esperienza d'uso. Previo consenso (art. 6a GDPR), è inoltre possibile creare una profilazione degli utenti per perseguire finalità di marketing. Lo scopo principale del trattamento dei dati è la fornitura del nostro sito web e dei suoi contenuti, nonché l'adempimento delle richieste dell’utente. I dati personali vengono inoltre trattati per offrire diversi servizi:
Newsletter
Ogni visitatore può registrarsi alla nostra newsletter sul sito web utilizzando la procedura di double opt-in. L'utente può revocare questo servizio in qualsiasi momento.
Modulo di contatto
Il visitatore del sito web può contattare l'azienda utilizzando il modulo di contatto. A tal fine, i dati personali inseriti saranno trattati per rispondere alla richiesta. È disponibile un consenso esplicito al trattamento dei dati nel modulo di contatto.
Trasmissione di categorie particolari di dati personali
LA preghiamo di non trasmettere dati sensibili (dati personali di categorie speciali - art. 9 e art. 10 GDPR) tramite il sito web, ad esempio utilizzando il modulo di contatto.
Sezione “Shop”
Tutti i dati inseriti come cliente nel nostro negozio online vengono elaborati per l'acquisto della merce, il processo di pagamento e la spedizione. A tal fine, i dati possono essere trasmessi a terzi (ad esempio, fornitori di servizi di pagamento, spedizionieri, ecc.)
A tal fine possono essere trattati, tra gli altri, i seguenti tipi di dati:
- Dati anagrafici: nome, indirizzo, dati di contatto, dati di pagamento
- Dati di utilizzo (ad es. tempi di accesso)
- Metadati (ad esempio, informazioni sul dispositivo)
- Trasferimento dei dati: i Suoi dati saranno trasferiti esclusivamente nell'ambito del rapporto commerciale, per l'adempimento di obblighi precontrattuali/contrattuali.
- Finalità dell'elaborazione: lo scopo del trattamento dei dati è l'adempimento della richiesta del cliente e dei servizi precontrattuali e contrattuali, la fornitura del servizio clienti e le misure di sicurezza.
- Base giuridica: esecuzione contrattuale e richieste precontrattuali (Art. 6 1b) GDPR) - ad esempio per soddisfare la Sua richiesta; Interessi legittimi (Art. 6 1f) GDPR) - ad esempio per adottare misure di sicurezza; Obbligo legale (Art. 6 1c) GDPR) - ad esempio per il trasferimento dei dati fiscali.
- Periodo di archiviazione: il nostro periodo di archiviazione si basa sulle disposizioni di legge. Può esercitare in qualsiasi momento il diritto alla cancellazione (art. 17 GDPR) e quello di opposizione (art. 21 GDPR).
Senza questo inserimento di dati, il vostro ordine non potrà essere eseguito correttamente da noi.
Stripe
Il nostro sito web offre il pagamento con il fornitore di servizi di pagamento Stripe. Il titolare è: Stripe Payments Europe Limited 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlanda. Offriamo questo servizio per offrirvi questa modalità di pagamento (art. 6 1f GDPR) e per elaborare l'acquisto ai fini dell'adempimento del contratto (art. 6 1b GDPR). I seguenti dati, tra gli altri, possono essere elaborati e trasmessi a Stripe:
- Nome del titolare della carta
- numero cliente
- numero d'ordine
- Indirizzo postale
- Indirizzo IP
- Informazioni sulla carta (periodo di validità, numero di verifica, numero di carta)
- Data e ora della transazione
- Importo della transazione
- Informazioni sulla copertura del conto
L'indicazione dei dati di pagamento è volontaria, tuttavia il pagamento non può essere effettuato con Stripe senza queste informazioni. Stripe assume il ruolo di titolare e di responsabile del trattamento dei dati. In qualità di titolare del trattamento, per l'adempimento di obblighi normativi (art. 6 1f GDPR) e per l'esecuzione del contratto/elaborazione dei pagamenti (art. 6 1b GDPR). In qualità di responsabile del trattamento, Stripe elabora i dati per poter effettuare le transazioni di pagamento all'interno delle reti di pagamento. I vostri dati saranno conservati da noi fino al completamento dell'elaborazione del pagamento. Ciò include anche il periodo necessario per l'elaborazione dei rimborsi, la gestione dei sinistri e la prevenzione delle frodi. Per ulteriori informazioni su come Stripe tratta i vostri dati e su come opporsi a Stripe, visitate il sito https://stripe.com/privacy-center/legal.
PayPal
Il nostro sito web offre il pagamento con il fornitore di servizi di pagamento PayPal. Il titolare è: PayPal Europe S.a.r.l. et Cie s.c.a, 22-24 Boulevard Royal, L-2449 Lussemburgo. Offriamo questo servizio per offrirvi questa modalità di pagamento (art. 6 1f GDPR) e per elaborare l'acquisto ai fini dell'adempimento del contratto (art. 6 1b GDPR). Tra l'altro, i seguenti dati possono essere elaborati e trasmessi a PayPal:
- Nome
- Indirizzo
- Dati di contatto (come l'e-mail)
- Numero del conto
- Informazioni sul dispositivo dell'utente
- Dati tecnici di utilizzo
Il conferimento dei dati di pagamento è volontario, tuttavia senza la loro trasmissione non è possibile effettuare il pagamento con PayPal. PayPal può effettuare controlli sul credito per garantire la capacità di pagamento. La base giuridica è l'art. 6 1f) GDPR. La base giuridica per l'esecuzione del contratto è l'art. 6 1b) GDPR. Nel corso della valutazione del credito, i vostri dati (ad esempio, nome, indirizzo, coordinate bancarie e simili) possono essere trasmessi alle agenzie di credito. Non abbiamo alcuna influenza su questo aspetto e apprendiamo solo se il pagamento è stato rifiutato o eseguito. I vostri dati saranno conservati fino all'elaborazione del pagamento. Ciò include il periodo necessario per l'elaborazione dei rimborsi, la gestione dei sinistri e la prevenzione delle frodi. Per ulteriori informazioni sul trattamento dei dati da parte di PayPal e sulle modalità di opposizione a PayPal, è possibile consultare il sito: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Base giuridica del trattamento dei dati:
La base giuridica principale per il trattamento è l'art. 6b) GDPR e l'art. 6f) GDPR (funzionalità del sito web) nonché il consenso ottenuto, se fornito da Lei (art. 6a GDPR).
Cookies
Il nostro sito web utilizza cookies, grazie ai quali i dati personali possono essere elaborati.
Esistono quattro categorie di cookies:
- Cookies strettamente necessari - per la funzionalità di base del sito web.
- Cookies funzionali - per garantire le prestazioni ottimali del sito web, ad esempio il salvataggio della selezione della lingua.
- Cookies di prestazione - Per migliorare l'esperienza dell'utente e per elaborare informazioni sull'utilizzo del sito web, ad esempio per misurare i tempi di caricamento.
- Cookies di marketing - per la raccolta del comportamento e degli interessi dell'utente a fini di marketing, ad esempio per l'inserimento di pubblicità personalizzata
I cookies non essenziali sono disattivati per impostazione predefinita sui nostri siti web e vengono attivati solo se l'utente ha dato il proprio esplicito consenso. La maggior parte dei cookies utilizzati sono "cookies di sessione" che vengono eliminati dopo la chiusura del browser. Altri cookies vengono memorizzati, ad esempio, per visualizzare la lingua corretta alla successiva visita del sito web. Per tutti i cookies che non sono soggetti ad un interesse legittimo del gestore del sito web (art. 6f) GDPR), Le verrà chiesto esplicitamente il consenso. È possibile cancellare i cookie in qualsiasi momento, a seconda del browser utilizzato, cliccando di solito sui 3 puntini/strisce in alto a destra e poi aprendo le impostazioni, digitando cookie nel campo di ricerca e selezionando: elimina cookie/ elimina dati del browser.
Fornitura dei dati
Il conferimento dei dati è volontario (ad eccezione del trattamento dei dati di navigazione) e non è richiesto dalla legge. Tuttavia, il mancato conferimento può comportare la limitazione dell'uso del sito web e dei servizi offerti.
Trasferimento dei dati a terzi
I Suoi dati possono essere trasmessi a terzi se necessario, ma solo nell'ambito del nostro rapporto commerciale, ad esempio per l'adempimento della Sua richiesta o, se applicabile, per l'esecuzione di pagamenti tramite terzi e per l'adempimento di obblighi legali. In linea di principio, i vostri dati non saranno trasferiti in Paesi extra UE senza il Suo esplicito consenso. Lo stesso vale anche per l'uso della profilazione e delle decisioni automatizzate.
Hosting del sito web
Questo sito web è ospitato da un fornitore di servizi esterno. A tal fine, il “hoster” esterno riceve i dati personali raccolti sul sito web. La base giuridica è costituita dall'art. 6b) GDPR - misure precontrattuali e dall'art. 6f) (garanzia di longevità degli strumenti presenti sul nostro sito web).
Servizi Google
Il nostro sito web utilizza i servizi dell'operatore Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublino 4, Irlanda. Google può quindi, In determinate circostanze, trattare informazioni e dati personali. Si noti che le autorità americane potrebbero teoricamente accedere a questi dati a causa della legislazione americana (in particolare il Cloud Act). Le informazioni sul quadro giuridico per il trasferimento dei dati sono disponibili sul sito https://policies.google.com/privacy/frameworks.
Previo consenso: Google Tag Manager
Il nostro sito web utilizza Google Tag Manager. Il fornitore è Google Ireland Limited ("Google"), House, Barrow Street, Dublino 4, Irlanda. Google Tag Manager semplifica l'integrazione dei codici di tracciamento. Inoltre, offre agli operatori del sito la possibilità di apportare modifiche che vengono applicate automaticamente alle pagine senza dover adattare il codice sorgente. Google Tag Manager può comunicare con i server di Tag Manager, nel corso dei quali, possono essere elaborati dati personali quando viene attivato un tag (ad esempio, l'indirizzo IP). Prima dell'attivazione di Google Tag Manager vi verrà chiesto esplicitamente il vostro consenso. La base giuridica è l'art. 6a) GDPR. Informazioni dettagliate sono disponibili all'indirizzo: https://policies.google.com/privacy
Previo consenso: Analisi web – Google Analytics
Il nostro sito web utilizza le funzioni del servizio di analisi web Google Analytics. Il fornitore è Google Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, U S A. Google Analytics. Le informazioni ottenute attraverso i cookies sulle abitudini del cliente nell'utilizzo dei siti internet (compreso l'indirizzo IP) possono essere trasferite ad un server di Google sito negli Stati Uniti. L’informativa completa: https://support.google.com/analytics/answer/6004245?hl=it Utilizziamo Google Analytics come strumento di analisi per monitorare le prestazioni del nostro sito web, per analizzare il comportamento dei clienti e per adottare misure appropriate. Prima dell'attivazione di Google Analytics Le verrà chiesto esplicitamente il Suo consenso. La base giuridica è l'art. 6a) GDPR. È inoltre possibile impedire la raccolta e l'elaborazione dei dati descritti da parte di Google scaricando e installando il plug-in del browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=it
YouTube
Utilizziamo i social plugin di YouTube, un sito gestito da Google. Il gestore di questo sito è YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, U S A. Quando si visita una pagina dotata di un plugin di YouTube, viene stabilita una connessione ai server di YouTube. In questo modo il server di YouTube viene informato che l'utente ha visitato il nostro sito e possono essere compilate statistiche sull'utente, ad esempio tramite i cookie. Se l'utente ha effettuato l'accesso al proprio account YouTube, YouTube può assegnare la visita al nostro sito web al suo account utente. È possibile evitare che ciò accada disconnettendosi dal proprio account YouTube. Per ulteriori informazioni su come YouTube gestisca i dati degli utenti, consultare l'informativa sulla privacy all'indirizzo https://www.google.de/intl/de/policies/privacy.
Open Street Map
Utilizziamo Open Street Map per visualizzare la carta e facilitare così la visualizzazione della nostra posizione. Il titolare è: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Regno Unito. Con l'utilizzo di questo servizio, i dati vengono inoltrati a OpenStreetMap, ad es: Indirizzo IP, tipo di dispositivo, ora di accesso, ecc. Il provider di terze parti Piwik memorizza il vostro indirizzo IP in forma abbreviata (abbreviazione a 2 byte), per un massimo di 180 giorni. La base giuridica è l'art. 6a GDPR (il Suo consenso volontario). L’informativa completa è disponibile all'indirizzo: https://wiki.osmfoundation.org/wiki/Privacy_Policy.
Crittografia SSL
Questo sito utilizza la crittografia SSL per motivi di sicurezza di trasmissione, ad esempio per le richieste nei moduli di contatto. La crittografia SSL attiva viene utilizzata per criptare la trasmissione dei dati che ci vengono inviati.
Visitatori minorenni
Questo sito web non è destinato all'uso da parte di minori. Pertanto, non raccogliamo e memorizziamo dati di visitatori minorenni (se non involontariamente).
Durata della conservazione dei dati
La durata della conservazione viene misurata in base agli obblighi di conservazione previsti dalla legge e agli obblighi legali a noi applicabili.
Riferimenti ai diritti degli interessati
L'interessato ha il diritto di ottenere dal titolare del trattamento la conferma dell'esistenza o meno dei dati personali che lo riguardano; in tal caso, ha il diritto di accesso ai dati personali (art. 15 GDPR). L'interessato ha il diritto di esigere che la persona titolare corregga immediatamente i dati personali inesatti che lo riguardano e, se necessario, completi i dati personali incompleti (art. 16 GDPR). L'interessato ha il diritto di esigere la cancellazione immediata dei dati personali che lo riguardano, qualora ricorra uno dei motivi di cui all' art. 17 GDPR, ad esempio se i dati non sono più necessari per gli scopi perseguiti (diritto alla cancellazione). L'interessato ha il diritto di richiedere al titolare del trattamento di limitare il trattamento se è soddisfatta una delle condizioni di cui all' articolo 18 del GDPR, ad esempio se l'interessato si è opposto al trattamento. L'interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti per esempio se il trattamento si basi sul consenso dell’ interessato e il trattamento sia effettuato con mezzi automatizzati (diritto alla portabilità dei dati art. 20 GDPR). L'interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano per motivi connessi alla sua situazione particolare. Il titolare del trattamento non tratta più i dati personali, a meno che non sia in grado di dimostrare di avere motivi convincenti per un trattamento degno di protezione che superano gli interessi, i diritti e le libertà dell'interessato o che il trattamento serve a far valere, esercitare o difendere un diritto in giudizio (art. 21 GDPR). Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento che lo riguarda violi il presente regolamento ha il diritto di proporre reclamo a un'autorità di controllo (art. 77 GDPR), segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione. In Italia, l'autorità di vigilanza competente è il Garante per la protezione dei dati personali
La presente informativa sulla protezione dei dati può essere aggiornata in qualsiasi momento.