È possibile controllare e aggiornare le impostazioni di protezione dei dati in qualsiasi momento.
1. Finalità di questa informativa sulla privacy
Ogni individuo ha il diritto, tutelato per legge, alla protezione della sua privacy e alla protezione dei suoi dati personali da usi illeciti. Con dati personali si intendono tutte le informazioni concernenti una determinata persona fisica identificata o identificabile. Con persona interessata si intende la persona interessata dal trattamento dei suoi dati personali. Con trattamento si intende qualsiasi trattamento dei dati personali effettuato con qualsiasi strumento o procedura, in particolare la conservazione, la divulgazione, l’acquisizione, la cancellazione, la memorizzazione, la modifica, la distruzione e l’utilizzo di dati personali.
Questa informativa sulla privacy ha lo scopo di informare l’utente di questo sito web, di seguito «l’utente[1]», su come vengono trattati i suoi dati personali su questo sito web, in particolare sulle finalità del trattamento, sulle basi giuridiche, sul campo di applicazione del trattamento, sui destinatari, sui termini di memorizzazione e sui suoi diritti. Utilizzando questo sito web, l’utente acconsente alla raccolta, al trattamento e all’utilizzo dei dati come descritto di seguito.
2. Titolare del trattamento / dati di contatto
Il titolare, responsabile per legge, del trattamento dei dati personali su questo sito web in conformità con la legislazione in materia di protezione dei dati è l’azienda indicata con i dati di contatto sulla pagina dedicata https://www.pandinavia.ch/de/impressum/.
Per questioni relative alla protezione dei dati, l’utente può contattare il titolare del trattamento per iscritto all’indirizzo e-mail seguente:
PANDINAVIA AG
Tatjana Diederichsen
Industriestrasse 30
8302 Kloten
datenschutz@pandinavia.ch
3. Finalità del trattamento
Questa pagina web ha lo scopo di fornire all’utente informazioni sul titolare del trattamento e sulla sua attività e, laddove è abilitata la funzione corrispondente sul portale, di scambiare informazioni e di svolgere transazioni commerciali con tale titolare attraverso internet. Se non altrimenti specificato, non ha lo scopo di raccogliere dati personali dell’utente (di seguito «dati dell’utente») e di analizzarli in modo mirato per quella persona per altre finalità o di inoltrarli a terzi.
In questo contesto, il trattamento dei dati dell’utente attraverso il sito web ha lo scopo di garantire all’utente stesso la piena accessibilità a livello tecnico alle informazioni e ai servizi ivi forniti e la migliore esperienza di navigazione.
4. Basi giuridiche
Il trattamento dei dati dell’utente associato all’utilizzo di questo sito web è disciplinato dalla Legge svizzera sulla protezione dei dati (LPD). [2]
In caso di servizi forniti da terzi che trattano i dati dell’utente al di fuori della Svizzera, possono essere applicate le disposizioni di legge in materia di protezione dei dati di tali Paesi terzi nell’area UE / SEE, nello specifico il GDPR (UE). Ciò è indicato specificamente nelle varie descrizioni dei servizi forniti da terzi contenute in questa informativa.
5. Principi fondamentali del trattamento dei dati
I dati dell’utente vengono trattati dal titolare del trattamento, tra le altre cose, in conformità con i seguenti principi giuridici:
- il trattamento avviene in buona fede e deve essere proporzionato;
- il trattamento avviene esclusivamente per finalità riconoscibili dall’utente e solo nella misura in cui è compatibile con tali finalità;
- i dati vengono distrutti o resi anonimi non appena il loro trattamento non è più necessario, salvo non sussistano motivi eccezionali previsti per legge;
- i dati evidentemente incompleti o errati vengono corretti o cancellati;
- le autorizzazioni dell’utente al trattamento dei dati valgono unicamente se sono state rilasciate a titolo volontario in seguito a debita informazione;
- si osservano i principi «Privacy by Design» e «Privacy by Default».
6. Campo di applicazione del trattamento dei dati
In linea generale, l’utente può richiamare tutte le pagine di questo sito internet senza dover fornire informazioni sulla sua persona.
Fanno eccezione quei campi e servizi del sito web in cui è necessario indicare il nome, l’indirizzo o altri dati dell’utente per un preciso scopo, come ad esempio per accedere alle piattaforme digitali di servizi che richiedono il login. Vedere di seguito, Account utente.
Il titolare del trattamento si riserva il diritto di conservare a scopi statistici registrazioni di limitata entità sull’utilizzo del sito (ad esempio per rilevare in quali giorni avviene un gran numero di accessi oppure quali offerte vengono utilizzate); in questo caso i dati di accesso vengono memorizzati in un logfile, che può essere utilizzato per identificare l’utente. I dati effettivi registrati in questo contesto sono i seguenti:
− indirizzo IP dell’utente
− ora e data dell’accesso
− nome del file richiamato
− stato d’accesso (avvenuto, parzialmente avvenuto, non avvenuto, ecc.)
− pagina da cui si è fatto l’accesso
− browser impiegato
− sistema operativo impiegato
Questi dati vengono salvati nei logfile del sistema informatico del titolare del trattamento. Questi dati non vengono memorizzati insieme ad altri dati personali dell’utente. La registrazione di questi dati da parte del sistema è necessaria per consentire la trasmissione delle informazioni del sito web al dispositivo utilizzato dall’utente. Questi dati servono inoltre al titolare per migliorare la funzionalità del sito, per garantire la sicurezza del sistema e per prevenire abusi (ad esempio mail di massa automatizzate, spam, ecc.)
Grazie all’anonimizzazione dell’indirizzo IP non è possibile risalire all’identità dello specifico utente. L’indirizzo IP dell’utente pertanto non è associato ad altri dati, rendendo impossibile un’analisi riferita all’utente specifico, che comunque non viene effettuata.
Possono avere accesso ai dati dell’utente solo un esiguo numero di persone, autorizzate specificamente dal titolare e vincolate dall’obbligo di riservatezza, che sono addette alla gestione tecnica del server protetto.
Modulo di contatto
Quando l’utente invia delle richieste al titolare del trattamento usando il modulo di contatto, i dati che ha indicato nel modulo di richiesta e i dati di contatto inseriti in quella sede sono memorizzati ai fini dell’elaborazione della richiesta e per eventuali domande di ritorno. Questi dati non vengono inoltrati a terzi senza il consenso dell’utente.
Dati per l’invio della newsletter
Per abbonarsi alla newsletter offerta sul sito, l’utente deve fornire un indirizzo e-mail e informazioni che permettono di verificare che sia l’effettivo titolare dell’indirizzo e-mail indicato e che acconsenta a ricevere la newsletter. Questi dati sono utilizzati esclusivamente ai fini dell’invio delle informazioni richieste e non vengono inoltrati a terzi. Il consenso alla memorizzazione dei dati, dell’indirizzo e-mail e al loro utilizzo ai fini dell’invio della newsletter può essere revocato dall’utente in qualsiasi momento, ad esempio attraverso il «link di disdetta dell’abbonamento».
Funzione per inserire commenti sul nostro sito web
Per poter usufruire della funzione per inserire commenti sul nostro sito web, oltre al commento dell’utente vengono memorizzati anche: i dati sulla data e l’ora dell’inserimento del commento, l’indirizzo e-mail dell’utente e, qualora l’utente non inserisca i suoi commenti in via anonima, il nome utente scelto. La funzione per inserire commenti memorizza gli indirizzi IP degli utenti che inseriscono i commenti. Poiché l’operatore del sito web non può verificare i contenuti dei commenti prima della loro pubblicazione, i dati rilevati sono necessari al titolare del trattamento per potere eventualmente procedere contro l’autore di commenti che violano dei diritti. L’utente può anche attivare la sottoscrizione ai commenti dopo essersi registrato come utente. All’utente viene inviata una e-mail di conferma per verificare che sia l’effettivo titolare dell’indirizzo e-mail indicato. L’utente può disattivare questa funzione in qualsiasi momento usando il link riportato nelle mail informative.
Procedura d’ordinazione nell’online shop attraverso l’account utente
Il titolare del trattamento elabora i dati dell’utente per l’evasione degli ordini sul suo online shop, al fine di permettere agli utenti di scegliere e ordinare i prodotti e i servizi selezionati, di effettuarne il pagamento e consentirne la consegna e l’evasione.
Tra i dati trattati rientrano: i dati anagrafici, i dati di contatto per la comunicazione, i dati di contratto, i dati per il pagamento; tra le persone interessate dal trattamento rientrano: i clienti, i potenziali interessati ai prodotti e servizi della nostra azienda e altri partner commerciali. Il trattamento avviene ai fini della fornitura delle prestazioni previste per contratto nell’ambito della gestione dell’online shop, della fatturazione, della spedizione e dell’assistenza al cliente. A tale scopo impieghiamo i cosiddetti cookie di sessione, ad esempio per memorizzare i contenuti del carrello, e cookie permanenti, ad esempio per memorizzare lo stato del login.
I dati richiesti in via obbligatoria sono necessari per la stipula del contratto e l’adempimento di quanto ivi pattuito. I dati vengono resi noti a terzi solo nell’ambito della consegna, del pagamento o delle autorizzazioni e dei doveri previsti per legge. I dati sono trattati in Paesi terzi solo quando strettamente necessario ai fini dell’adempimento del contratto (ad esempio per consegne o pagamenti su richiesta del cliente).
Pagamento attraverso il sito web
I pagamenti con carta di credito effettuati sul sito web sono gestiti attraverso Saferpay (Worldline AG) e crittografati con la tecnologia SSL. Worldline elabora i dati dell’utente per conto del titolare del trattamento in relazione ai pagamenti inoltrati dall’utente. I dati dell’utente sono utilizzati solo per l’elaborazione della richiesta di pagamento da parte dell’utente e non sono messi a disposizione di nessun altro soggetto terzo, ad eccezione degli istituti finanziari responsabili della rispettava modalità di pagamento. L’indicazione «Worldline» o «Saferpay» può comparire sull’estratto conto del conto corrente o della carta di credito dell’utente in corrispondenza del suo pagamento presso il titolare del trattamento.
Altre prestazioni previste per contratto
Il responsabile del trattamento elabora i dati dell’utente, come anche i dati di altri partner contrattuali e potenziali interessati, oltre a quelli di altri committenti, clienti o partner contrattuali (di seguito riferiti cumulativamente come «partner contrattuali») per offrire loro le prestazioni contrattuali o precontrattuali pattuite. I dati trattati in questo contesto, nonché la natura, il campo di applicazione, la finalità e la necessità del loro trattamento sono definiti dal rapporto contrattuale.
Tra i dati trattati rientrano i dati anagrafici dei partner contrattuali (quali il nome e l’indirizzo), i dati di contatto (quali gli indirizzi e-mail e i numeri di telefono) e i dati contrattuali (quali le prestazioni di cui ci si è avvalsi, i contenuti contrattuali, la comunicazione contrattuale, i nomi dei referenti) e i dati di pagamento (quali le coordinate bancarie, la cronologia dei pagamenti).
I dati sensibili degli utenti, cioè quelli che richiedono una particolare tutela, in linea generale non vengono trattati dal titolare, salvo non siano parte integrante di un trattamento richiesto o previsto per contratto.
Il responsabile del trattamento elabora i dati necessari alla stipula e all’adempimento delle prestazioni contrattuali e ne segnala la necessità al partner contrattuale, qualora non gli sia chiara. La divulgazione a persone o aziende esterne ha luogo solo se strettamente necessaria ai fini dell’esecuzione del contratto. Per il trattamento dei dati inoltrati al titolare nell’ambito dell’elaborazione di un ordine, il titolare agirà in conformità delle indicazioni del committente e delle prescrizioni di legge.
Amministrazione, contabilità finanziaria, organizzazione dell’ufficio, amministrazione dei contatti
Il titolare del trattamento elabora i dati dell’utente per svolgere le mansioni amministrative e organizzative della sua azienda, la contabilità finanziaria e per ottemperare agli obblighi di legge, quali l’archiviazione. In tale contesto, tratta gli stessi dati che tratta ai fini della fornitura delle sue prestazioni contrattuali. Oltre agli utenti, sono interessati dal trattamento anche altri clienti, potenziali interessati, partner commerciali e visitatori del sito internet. Le finalità e l’interesse per il trattamento riguardano la gestione amministrativa, la contabilità finanziaria, l’organizzazione dell’ufficio, l’archiviazione dei dati, cioè mansioni mirate al corretto svolgimento delle attività commerciali, alla presa in consegna degli incarichi e alla fornitura delle prestazioni da parte del titolare. Il titolare rende noti o trasmette i dati all’amministrazione delle finanze, a consulenti quali commercialisti o revisori dei conti o ad altri uffici e istituti di pagamento.
Inoltre, in conformità ai suoi interessi economico-commerciali, il titolare memorizza informazioni su fornitori, organizzatori e altri partner commerciali, ad esempio in vista di una futura presa di contatto. Tali dati, in prevalenza relativi all’azienda e raccolti per interessi commerciali, sono memorizzati generalmente in maniera permanente.
7. Piattaforme di servizi / account utente
Gli utenti di questo sito web, a seconda del modulo contenuto, possono creare un account utente o effettuare il login, da cui gestire i servizi acquistati sul sito web. Contestualmente alla registrazione vengono comunicati i dati necessariamente obbligatori che l’utente deve fornire.
I dati personali raccolti durante l’uso del portale di servizi e dell’account utente ad esso collegato vengono utilizzati e memorizzati unicamente per le finalità indicate dal titolare riguardo l’accesso alle aree e ai servizi del sito web (ad esempio in disposizioni aggiuntive sulla protezione dei dati) o individuabili dal contenuto dell’area o del servizio corrispondente offerto sul sito web.
Gli account utente non sono pubblici e non possono essere indicizzati dai motori di ricerca. Dopo avere immesso i dati personali del proprio profilo (ad esempio indirizzo e-mail/numero di cellulare e password), l’utente ha accesso ai dati che sono stati registrati e memorizzati sul suo conto, e li può completare, modificare o cancellare in qualsiasi momento. Quando l’utente disdice il proprio account utente, i dati relativi al suo account saranno cancellati, salvo sussistano obblighi di legge o interessi preponderanti del titolare che ne impongono la conservazione. È responsabilità dell’utente salvare con propri mezzi i propri dati dell’account utente in caso di disdetta dell’account. In caso di disdetta dell’account utente, il titolare del trattamento è autorizzato a cancellare irrevocabilmente tutti i dati dell’utente memorizzati nel corso della durata del contratto.
Durante la registrazione, quando si accede effettuando il login e quando si usufruisce dei servizi online del titolare, quest’ultimo registra l’indirizzo IP e l’ora e la data dell’operazione da parte dell’utente. La memorizzazione dei dati dell’utente raccolti in queste occasioni avviene sulla base degli interessi legittimi sia del titolare che dell’utente stesso quale protezione da abusi e altri usi non autorizzati. Questi dati non vengono trasmessi a terzi, salvo ciò sia necessario per perseguire rivendicazioni giudiziarie del titolare in relazione a comportamenti indebiti o illeciti dell’utente o sussista un obbligo legale in tal senso.
8. Conservazione / archiviazione
Non sussiste alcun obbligo generale per il titolare di conservare i dati utente. È primariamente responsabilità dell’utente assicurare la disponibilità ed eventualmente archiviare i dati per lui rilevanti.
Il titolare del trattamento provvede a cancellare tutti i dati dell’utente non appena la loro conservazione non è più richiesta ai fini dell’adempimento della finalità del trattamento, al più tardi tuttavia dopo dieci anni, salvo non sussistano obblighi di legge o interessi preponderanti del titolare che ne richiedano una conservazione più lunga.
Dopo l’evasione, la fatturazione e il pagamento di un ordine effettuato nell’online shop, il titolare memorizza i dati dell’utente raccolti nell’ambito di tale ordinazione nei suoi sistemi di contabilità nella misura in cui vi è obbligato ai sensi delle norme fiscali, di diritto commerciale o altro. Generalmente tali dati vengono conservati ai sensi di legge per 10 anni dopo l’operazione in questione; in caso di più operazioni ripetute da parte dello stesso utente, 10 anni dopo l’ultima operazione.
9. Riservatezza / trasmissione a terzi
Se non altrimenti specificato nelle presenti disposizioni sulla protezione dei dati, come ad esempio nella sezione relativa al trattamento dei dati da parte di committenti o in quella dedicata ai servizi di terzi, e salvo non siano evidentemente destinati alla trasmissione ad altri, i dati dell’utente vengono trattati in modo confidenziale e non sono trasmessi né ceduti a terzi perché li usino per loro finalità. Fanno eccezione i casi di trasmissione dei dati a terzi per obbligo di legge, ad esempio in seguito a una disposizione del tribunale o di altre autorità.
10. Trasmissione all’estero
I dati del sito web, compresi i dati utente, sono memorizzati ed elaborati su server protetti localizzati in Svizzera o in altri Paesi dell’UE o dello SEE. Salvo diversamente indicato nella presente informativa sulla privacy, i dati dell’utente, in particolare per quanto riguarda i servizi di terzi, non sono trasmessi a Paesi esterni all’UE / allo SEE.
Indicazione relativa alla trasmissione dei dati negli USA (Stati Uniti d’America)
Il titolare del trattamento segnala che nel caso in cui i dati siano trasmessi negli USA, sussiste il rischio che vengano esaminati dalle autorità statunitensi in conformità al diritto degli Stati Uniti. Ciò avviene senza alcuna differenziazione, limitazione o eccezione in base alle finalità perseguite e senza un criterio oggettivo che consenta di limitare l’accesso ai dati da parte delle autorità statunitensi e il successivo utilizzo di tali dati a finalità molto specifiche e rigorosamente ristrette che possano giustificare l’interferenza associata all’accesso ai dati e al loro utilizzo. Ricordiamo inoltre che negli USA le persone interessate di provenienza svizzera non dispongono di rimedi giuridici paragonabili a quelli previsti dalla LPD, che permettano loro di ottenere l’accesso ai dati in questione e di farli correggere o cancellare, e che non esiste una protezione giuridica efficace contro i diritti di accesso generali delle autorità statunitensi. Desideriamo segnalare esplicitamente questa fattispecie e tali condizioni giuridiche all’utente, affinché possa prendere una decisione informata relativamente al consenso al trattamento dei suoi dati negli USA.
11. Trattamento dei dati da parte del responsabile
Il titolare è autorizzato a fare trattare i dati personali dell’utente da fornitori di servizi o responsabili esterni vincolati da contratto. Tuttavia questi sono tenuti, per disposizione di legge o di contratto, ad attenersi alla legge sulla protezione dei dati e ad osservare la riservatezza sui dati personali nella stessa misura in cui vi è tenuto il titolare e non sono autorizzati a trattare i dati dell’utente in un contesto più ampio di quello per cui è autorizzato il titolare. Il titolare è tenuto inoltre ad accertarsi a intervalli regolari che il responsabile del trattamento designato sia in grado di garantire la sicurezza dei dati.
Su richiesta, potrà essere fornito all’utente l’elenco aggiornato dei responsabili del trattamento incaricati di assicurare il corretto funzionamento del sito web, e dei campi di applicazione del trattamento dei dati personali effettuato dai responsabili del trattamento, salvo ciò non sia in conflitto con gli interessi preponderanti del titolare.
12. Sicurezza dei dati (misure tecnico-organizzative)
Per garantire la sicurezza dei dati, il titolare e i responsabili del trattamento da lui designati adottano misure tecnico-organizzative all’avanguardia tecnologica. Su richiesta e ove non leda la sicurezza dei dati per altri utenti, il titolare del trattamento fornisce all’utente informazioni più precise sulle misure tecnico-organizzative adottate.
Per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati, come ad esempio le richieste che l’utente invia a noi gestori del sito, questo sito web utilizza i protocolli di crittografia SSL/TLS. Si può riconoscere che il collegamento è crittografato quando la barra dell’indirizzo del browser passa da «http://» a «https://» e compare il simbolo del lucchetto nella barra del browser. Quando è attivata la codifica SSL o TLS, i dati che ci trasmettete non possono essere letti da altri.
Tuttavia, non è possibile garantire che le informazioni o i dati personali che l’utente trasmette tramite moduli online, e-mail o caricando dati tramite FTP senza crittografia non siano visti, letti o modificati da persone non autorizzate. Se non crittografati, i dati sono quindi trasmessi essenzialmente a rischio e pericolo dell’utente, e il titolare del trattamento non si assume alcuna garanzia in merito.
13. Impiego di cookie
Questo sito web utilizza i cosiddetti cookie. I cookie sono piccoli file che vengono memorizzati sul computer dell’utente per tracciare le sue modalità di navigazione e utilizzo del sito e quindi rilevarne le preferenze. I cookie mostrano come gli utenti navigano sul sito e possono anche servire a memorizzare le impostazioni dell’utente tra le visite. I cookie vengono memorizzati sul dispositivo dell’utente, da cui vengono trasmessi al sito web.
Alcuni cookie impiegati sul sito del titolare del trattamento sono i cosiddetti «cookie di sessione». Al termine della visita dell’utente, vengono cancellati automaticamente. Altri cookie invece rimangono memorizzati sul dispositivo dell’utente, finché questi non li cancella. Questi cookie permettono al titolare del trattamento di riconoscere l’utente quando torna a visitare il suo sito. Contengono un numero d’identificazione che permette al responsabile del trattamento di identificare il dispositivo di richiesta/computer. Ciò permette al titolare di migliorare i suoi servizi quando l’utente torna a visitare il sito. Non è possibile però associare i dati personali a questo numero di identificazione.
Quando l’utente visita il sito web, appare un messaggio pop up che gli permette di accettare oppure limitare o disattivare l’utilizzo dei cookie. L’utente può inoltre impostare il suo browser in modo che compaia un avviso prima che i cookie vengano memorizzati sul suo dispositivo o che venga limitata o impedita la creazione dei cookie. Attraverso il browser l’utente può anche cancellare successivamente i cookie oppure attivare la cancellazione automatica dei cookie alla chiusura del browser. Attraverso le funzioni di aiuto del suo browser l’utente può scoprire come effettuare le impostazioni per gestire i cookie.
L’utente deve essere consapevole che con la disattivazione o la cancellazione dei cookie per motivi tecnici potrà non essere più disponibile l’intera funzionalità del sito.
14. Utilizzo di servizi di terzi
All’interno del suo sito, il titolare del trattamento impiega offerte di contenuti e servizi forniti da terzi per poter incorporare nel sito web i rispettivi contenuti e servizi, come ad esempio video o font (di seguito indicati come «contenuti»). Questo implica sempre la registrazione dell’indirizzo IP dell’utente da parte di fornitori terzi che forniscono questi contenuti, in quanto senza l’indirizzo IP non sarebbe possibile trasmettere i contenuti sul suo browser. Per la visualizzazione dei contenuti è quindi necessario l’indirizzo IP. Inoltre, i fornitori terzi possono utilizzare anche i cosiddetti «pixel tag» o pixel di tracciamento (elementi invisibili chiamati anche «web beacon») a fini statistici e di marketing. I «pixel tag» permettono di analizzare informazioni come il traffico di visitatori sulle pagine del sito. Queste informazioni possono anche essere memorizzate nei cookie installati sul dispositivo dell’utente e fornire tra le altre cose: informazioni tecniche su browser e sistema operativo, pagine di referral, durata della visita e altre indicazioni sull’utilizzo della nostra offerta online, e possono anche essere collegate con tali informazioni provenienti da altre fonti. A seconda del servizio fornito da terzi può anche succedere che vengano raccolte altre informazioni sull’utente, usate per finalità proprie del fornitore terzo ed eventualmente trattate all’estero.
Se il titolare del trattamento impiega sul sito web i servizi di terzi elencati in appendice, utilizzando il sito l’utente acconsente all’impiego di tali servizi e all’annesso trattamento dei dati da parte di terzi, al loro utilizzo per le finalità dei fornitori terzi, alla loro eventuale divulgazione all’estero e alle annesse disposizioni per l’uso e la protezione dei dati di tali terzi.
L’utente prende atto, in particolare, che il titolare del trattamento dei dati personali non può assumersi alcuna responsabilità relativamente a tali servizi di terzi per mancanza di potere di interferenza. Il titolare del trattamento si impegna a utilizzare solo quei contenuti, i cui fornitori utilizzano l’indirizzo IP unicamente per la fornitura dei contenuti; per mancanza di potere d’interferenza non può tuttavia garantirlo. Tali servizi di terzi e l’annesso campo di applicazione del trattamento dei dati dell’utente continua a variare nel tempo in seguito a update, eliminazione di errori, nuove release o altre modifiche di programma. Le descrizioni dei servizi di terzi in questa informativa sulla privacy servono unicamente come indicazione generale per l’utente sul contenuto e sul campo di applicazione del trattamento dei dati attraverso tali servizi e sulle possibilità di opposizione (cosiddetto opt-out). Il titolare del trattamento si impegna ad aggiornare regolarmente le descrizioni, ma non può assicurare che le indicazioni siano sempre aggiornate. Egli raccomanda dunque all’utente di informarsi regolarmente direttamente presso il rispettivo fornitore di servizi terzi sul contenuto di tali servizi e sul campo di applicazione dell’annesso trattamento dei dati dell’utente.
L’elenco riportato in appendice offre una panoramica dei fornitori terzi e dei loro contenuti, oltre ai link alle loro informative sulla privacy, che forniscono ulteriori indicazioni sul trattamento dei dati e sulle possibilità di opposizione, già in parte accennate qui (cosiddetto opt-out).
15. Diritti dell’utente
Fatte salve le eccezioni previste per legge o pattuite per contratto, rispetto ai propri dati l’utente ha i diritti seguenti:
- il diritto a essere informato sul trattamento dei dati (art. 19 LPD)
- il diritto d’accesso (art. 25 LPG)
- il diritto alla rettifica dei dati (art. 6, cpv. 5 LPD; 32 cpv. 1 LPD)
- il diritto alla cancellazione dei dati («diritto all’oblio» art. 6, cpv. 4 LPD; 32 cpv. 2 lett. c LPD)
- il diritto all’opposizione e alla limitazione («blocco») o sospensione del trattamento dei dati (art. 30 cpv. 2 lett. b; 32 cpv. 2 lett. a, b LPD)
- il diritto alla revoca del consenso al trattamento dei dati (art. 30 cpv. 2 lett. b LPD)
- il diritto di farsi consegnare i dati o di esigerne la trasmissione a terzi (art. 28 LPD)
- il diritto a essere informati sulle decisioni individuali automatizzate (art. 21 LPD)
In caso di revoca del consenso al trattamento dei dati personali, di richiesta di limitare il trattamento dei dati o di cancellare i dati dell’utente, i dati dell’utente vengono cancellati dal titolare, salvo non esistano obblighi di legge o interessi preponderanti del titolare che ne impongano la conservazione. Nello specifico, in questo caso il titolare del trattamento limita l’utilizzo dei dati dell’utente alle finalità richieste per legge. Non ne sono interessati i dati dell’utente necessari per l’evasione dell’ordine o per motivi commerciali. In tutti questi casi l’utente è consapevole che non potrà avvalersi, in parte o totalmente, di servizi personalizzati.
Per domande sul trattamento dei dati personali o su altre questioni relative alla protezione dei dati, l’utente può contattare il titolare del trattamento come indicato nei dati di contatto riportati sotto «Titolare / Dati di contatto». Per evitare abusi, il titolare risponde solo alle domande relative al trattamento dei dati presentate per iscritto e dietro presentazione di un documento d’identità (copia del passaporto o della carta d’identità). Le informazioni sono gratuite e sono fornite normalmente entro 30 giorni dall’invio della domanda.
16. Autorità di vigilanza competenti
L’autorità di vigilanza in materia di protezione dei dati competente per le persone interessate in Svizzera o per i dati che vengono trattati in Svizzera è l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT). Questi può indagare, d’ufficio o dietro denuncia, eventuali violazioni delle prescrizioni sulla protezione dei dati e disporre una modifica, sospensione o interruzione, totale o parziale, del trattamento. Inoltre, offre consulenza ai privati su questioni riguardanti la protezione dei dati, informa su richiesta le persone interessate su come possono fare valere i loro diritti e può presentare denuncia all’autorità preposta al procedimento penale.
I dati di contatto dell’IFPDT sono disponibili al sito https://www.edoeb.admin.ch.
17. Foro competente / diritto applicabile
Fatte salve eventuali disposizioni imperative, l’unico diritto applicabile è quello svizzero, escluse le norme di conflitto nel sistema di diritto internazionale. Esclusivo foro competente è la sede del titolare del trattamento, fatta eccezione per tribunali di diritto a carattere imperativo.
Pandinavia AG
Settembre 2023
Appendice: Servizi di terzi utilizzati
Utilizzo di Google Maps
Questo sito web usa i servizi offerti da Google Maps. Questi ci consentono di visualizzare mappe interattive direttamente sul nostro sito web, permettendovi di utilizzare le pratiche funzionalità delle mappe digitali. Quando visitate il sito web, Google riceve l’informazione che si è richiamata la sottopagina corrispondente del nostro sito. Questo avviene a prescindere che abbiate fatto accesso a un account utente offerto da Google o meno. Se avete fatto accesso all’account Google, i vostri dati vengono associati direttamente al vostro account. Se tuttavia non si desidera l’associazione diretta al proprio profilo in Google, occorre effettuare il logout prima di attivare il pulsante. Google memorizza i vostri dati come profilo di utilizzo e li utilizza per finalità promozionali, di ricerca di mercato e/o per la configurazione personalizzata del suo sito. Una tale valutazione avviene in particolare (anche per gli utenti che non hanno fatto accesso al loro account) per la presentazione di messaggi promozionali personalizzati e per informare altri utenti del social network sulle vostre attività sul nostro sito web. Avete il diritto a opporvi alla creazione di tali profili utente; per esercitarlo dovete però rivolgervi a Google. Maggiori informazioni sulle finalità e sul campo di applicazione della raccolta dei dati e del loro trattamento da parte di Google sono disponibili, insieme ad altre informazioni sui vostri diritti in merito e sulle impostazioni che si possono effettuare a tutela della vostra privacy, alla pagina: www.google.de/intl/de/policies/privacy.
Google AdWords
Questo sito web usa Google Conversion Tracking, la funzione di monitoraggio delle conversioni. Quando arrivate al nostro sito web tramite un annuncio attivato da Google, Google AdWords installa un cookie nel vostro computer. Il cookie per il monitoraggio delle conversioni viene installato ogni volta che un utente fa clic su un annuncio attivato da Google. Questi cookie scadono dopo 30 giorni e non hanno lo scopo di identificare personalmente l’utente. Se l’utente visita determinate pagine del nostro sito web e il cookie non è ancora scaduto, sia noi che Google siamo in grado di riconoscere che l’utente ha cliccato sull’annuncio e che è stato indirizzato a questo sito. Ogni cliente Google AdWords riceve un cookie diverso. I cookie non possono quindi essere tracciati attraverso i siti web di clienti AdWords. Le informazioni raccolte con i cookie di conversione hanno lo scopo di creare statistiche di conversione per i clienti AdWords che hanno scelto il monitoraggio delle conversioni. I clienti ricevono informazioni sul numero complessivo di utenti che hanno fatto clic sul loro annuncio e che sono stati indirizzati a una pagina dotata di un tag di monitoraggio delle conversioni. Tuttavia non ricevono alcuna informazione che permetta di identificare l’utente personalmente.
Se non desiderate partecipare al monitoraggio, potete impedire che vengano installati i cookie necessari allo scopo, ad esempio impostando il browser in modo da disattivare completamente l’installazione automatica di cookie oppure in modo da bloccare i cookie provenienti dal dominio «googleleadservices.com».
Ricordiamo però di non cancellare i cookie di opt-out se non si desidera che vengano registrati i dati di misurazione. Se avete cancellato tutti i cookie dal vostro browser, dovete riattivare il cookie di opt-out corrispondente.
Utilizzo di Google Remarketing
Questo sito web usa la funzione di remarketing di Google Inc. Questa funzione ha lo scopo di mostrare ai visitatori dei siti inclusi nella rete promozionale di Google annunci pubblicitari personalizzati in base ai loro interessi. Nel browser del visitatore del sito viene memorizzato un cosiddetto «cookie» che consente di riconoscere il visitatore quando richiama i siti inclusi nella rete promozionale di Google. Su queste pagine possono essere mostrati al visitatore annunci pubblicitari riferiti a contenuti che il visitatore ha richiamato precedentemente su siti che utilizzano la funzione di remarketing di Google.
Google dichiara di non raccogliere dati personali in questo processo. Se non desiderate la funzione di remarketing di Google, in linea generale potete disattivarla effettuando le impostazioni del caso al sito http://www.google.com/settings/ads. In alternativa è possibile disattivare l’utilizzo di cookie per annunci personalizzati in base agli interessi seguendo le indicazioni sul sito di Network Advertising Initiative (NAI): http://www.networkadvertising.org/managing/opt_out.asp.
Utilizzo di Google reCAPTCHA
Questo sito web usa il servizio reCAPTCHA di Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; «Google»). Questo strumento di interrogazione ha lo scopo di distinguere se i dati sono immessi da un essere umano o da un elaboratore meccanico automatico. Esso implica la trasmissione a Google dell’indirizzo IP ed eventualmente di altri dati necessari per il funzionamento del servizio reCAPTCHA. A tal fine, i dati immessi vengono trasmessi a Google, dove verranno elaborati. Tuttavia, Google provvede ad anonimizzare l’indirizzo IP all’interno degli Stati membri dell’Unione europea o degli Stati che aderiscono all’accordo sullo Spazio economico europeo. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso ai server di Google negli USA, dove viene poi accorciato. Per conto del soggetto che gestisce questo sito web, Google utilizzerà le informazioni raccolte per valutare l’uso del sito da parte dei visitatori. L’indirizzo IP trasmesso dal vostro browser attraverso reCaptcha non viene associato ad altri dati di Google. I vostri dati potrebbero essere trasmessi anche negli USA. Per la trasmissione dei dati negli USA esiste una decisione di adeguatezza della Commissione europea, il «Privacy Shield». Google aderisce al «Privacy Shield» e alle sue disposizioni. Attivando l’interrogazione l’utente acconsente al trattamento dei propri dati. Il trattamento avviene sulla base dell’art. 6 (1) lett. a GDPR con il consenso dell’utente. L’utente ha la facoltà di revocare il suo consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento avvenuto con il consenso dell’utente fino alla sua revoca.
Maggiori informazioni su Google reCAPTCHA sono disponibili, insieme all’informativa sulla privacy annessa, al sito: https://policies.google.com/privacy?hl=de
Informativa sulla privacy per Google Analytics
Questo sito web usa Google Analytics, uno strumento di analisi del traffico web fornito da Google Ireland Limited. Se il titolare del trattamento dei dati su questo sito risiede fuori dallo Spazio economico europeo o dalla Svizzera, il trattamento dei dati di Google Analytics viene effettuato da Google LLC. Google LLC e Google Ireland Limited sono indicate di seguito come «Google».
Le statistiche ottenute ci permettono di migliorare il nostro servizio e di rendere più interessante l’esperienza di navigazione dell’utente. Questo sito web usa Google Analytics anche per analizzare il traffico di visitatori che vi accedono da un qualsiasi dispositivo attraverso un User ID. Se si dispone di un account Google, nelle impostazioni dell’account è possibile disattivare il monitoraggio del proprio utilizzo su qualsiasi dispositivo nel menu «I miei dati», «Informazioni personali».
La base legale per l’utilizzo di Google Analytics è l’art. 6 cpv. 1 frase 1 lett. f GDPR. L’indirizzo IP trasmesso dal vostro browser attraverso Google Analytics non viene associato ad altri dati di Google. Specifichiamo che questo sito impiega Google Analytics con l’estensione «_anonymizeIp();», la quale consente di rilevare gli indirizzi IP in forma anonima. Gli indirizzi IP sono così trattati in forma accorciata. Ciò impedisce di risalire all’identità del visitatore. Qualora ai dati raccolti dovesse essere associato un riferimento personale dell’utente, questo viene immediatamente escluso e i dati personali vengono immediatamente cancellati.
Solo in casi eccezionali l’indirizzo IP completo viene trasmesso ai server di Google, dove viene poi accorciato. Per conto del soggetto che gestisce questo sito web, Google utilizzerà le informazioni raccolte per valutare l’uso del sito da parte dei visitatori, per presentare rapporti sulle azioni condotte sul sito e per fornire al gestore del sito dei servizi connessi all’uso del sito web o di Internet. Per i casi eccezionali in cui i dati personali vengono trasmessi negli USA, Google aderisce all’accordo EU-US Privacy Shield, https://www.privacyshield.gov/EU-US-Framework.
Google Analytics utilizza cookie. Le informazioni raccolte attraverso i cookie sul vostro utilizzo di questo sito web vengono di regola trasmesse ai server di Google negli USA e ivi archiviate. Potete impedire l’uso dei cookie selezionando la relativa impostazione nel vostro browser; vi ricordiamo tuttavia che in tal caso potreste non essere in grado di usufruire dell’intera funzionalità di questo sito web. Potete inoltre impedire a Google di raccogliere e trattare i dati generati dai cookie relativi al vostro utilizzo del sito web (compreso il vostro indirizzo IP) se scaricate dal sito seguente e installate il componente aggiuntivo (plugin) per il browser per disattivare Google Analytics.
È inoltre possibile impedire l’uso di Google Analytics facendo clic sul seguente link: disattivare Google Analytics. Questo consente di salvare un cosiddetto cookie di opt-out sul proprio supporto dati per impedire il trattamento dei dati personali da parte di Google Analytics. Osservare tuttavia che quando si cancellano tutti i cookie dal proprio dispositivo, si cancelleranno anche questi cookie di opt-out. Ciò significa che occorrerà impostare nuovamente i cookie di opt-out se si desidera impedire la raccolta dei dati. I cookie di opt-out devono essere impostati per ogni browser e computer/dispositivo e pertanto devono essere attivati separatamente per ciascun browser, computer o altro dispositivo.
Informativa sulla privacy per Google Ads
Questo sito web usa lo strumento di marketing online Google Ads di Google («Google Ads»). Google Ads utilizza cookie per attivare annunci che possono interessare gli utenti, per migliorare i rapporti sull’esito delle campagne o per evitare che un utente veda ripetutamente gli stessi annunci. Attraverso un cookie ID, Google registra quali annunci sono stati attivati in un determinato browser e può così impedire che vengano mostrati ripetutamente. Attraverso i cookie ID, Google Ads può registrare le cosiddette conversioni, che si riferiscono alle richieste derivate dagli annunci. Questo avviene ad esempio quando un utente vede un annuncio di Google Ads e successivamente richiama con lo stesso browser il sito web dell’inserzionista e vi acquista qualche cosa. Google dichiara che i cookie usati con Google Ads non contengono informazioni personali.
Attraverso gli strumenti di marketing utilizzati, il vostro browser stabilisce automaticamente una connessione diretta con i server di Google. Con l’integrazione di Google Ads, Google riceve l’informazione che l’utente ha richiamato una determinata parte del nostro sito web o ha cliccato su una nostra inserzione. Se vi siete registrati con un servizio Google, Google può ricondurre la visita al vostro account. Anche se non vi siete registrati con Google o non avete effettuato il login, è possibile che Google rilevi e memorizzi il vostro indirizzo IP.
Esistono diversi modi per impedire questo monitoraggio:
impostare opportunamente il browser, in particolare bloccando i cookie di terze parti, in modo da non ricevere più annunci da fornitori terzi;
disattivare i cookie per il monitoraggio delle conversioni, impostando il browser in modo da bloccare i cookie provenienti dal dominio www.googleadservices.com, https://adssettings.google.com; questa impostazione viene però cancellata quando si cancellano i cookie;
disattivare gli annunci personalizzati dei fornitori che fanno parte della campagna di autoregolazione «About Ads», attraverso il link https://www.aboutads.info/choices; questa impostazione viene però cancellata quando si cancellano i cookie; disattivare gli annunci in modo permanente sui browser Firefox, Internetexplorer o Google Chrome al link https://www.google.com/settings/ads/plugin. Ricordiamo tuttavia che in tal caso potreste non essere in grado di usufruire dell’intera funzionalità di questo sito web.
La base legale per il trattamento dei dati è una ponderazione degli interessi, secondo cui il suddetto trattamento dei dati personali non pregiudica interessi preponderanti opposti dell’interessato (art. 6 cpv. 1 frase 1 lett. f GDPR). Maggiori informazioni su Google Ads di Google sono disponibili alla pagina https://ads.google.com/intl/de_DE/home/, e sulla protezione dei dati da parte di Google in generale: https://www.google.de/intl/de/policies/privacy. In alternativa è possibile consultare il sito della Network Advertising Initiative (NAI) https://www.networkadvertising.org.
Informativa sulla privacy per l’utilizzo di Google Web Fonts
Per assicurare la rappresentazione uniforme dei caratteri, questo sito usa i cosiddetti Web Fonts, offerti da Google. Quando viene richiamata una pagina, il vostro browser carica i Web Font necessari nella cache del browser per potere visualizzare correttamente i testi e i caratteri. Se il vostro browser non supporta Web Fonts, vengono utilizzati i caratteri standard del vostro computer.
Maggiori informazioni sui Google Web Font sono disponibili alla pagina https://developers.google.com/fonts/faq e nell’informativa sulla privacy di Google: https://www.google.com/policies/privacy/.
Google Tag Manager
Google Tag Manager è una soluzione che ci permette di gestire i cosiddetti Website Tag da un’interfaccia, in modo da poter incorporare ad esempio Google Analytics e altri strumenti di marketing di Google nei nostri servizi online. Il Tag Manager stesso, che implementa i tag, non tratta alcun dato personale dell’utente. Per informazioni sul trattamento dei dati personali degli utenti si rimanda alle indicazioni seguenti sui servizi di Google. Direttive d’uso: https://www.google.com/intl/de/tagmanager/use-policy.html.
Informativa sulla privacy per Hubspot
Il nostro sito web usa Hubspot, un software di automazione a fini di marketing della ditta HubSpot, 2nd Floor 30 North Wall Quay, Dublin 1, Irlanda. HubSpot è un fornitore di soluzioni software statunitense con succursale europea in Irlanda. Hubspot ci aiuta ad analizzare l’utilizzo del nostro portale. A tal fine Hubspot utilizza cookie.
Determinati dati relativi all’utilizzo del sito fatto dall’utente sono collegati all’utente stesso (ad esempio quando compila un modulo di registrazione) e vengono registrati nel nostro CRM. Questo ci permette di offrire contenuti e offerte personalizzati che rispecchiano gli interessi e le preferenze dell’utente.
I dati personali potrebbero essere trasmessi anche a server di Hubspot negli Stati Uniti (USA). Viene offerto un adeguato livello di protezione, in quanto HubSpot Inc. aderisce all’accordo «EU-US Privacy Shield» ed è certificata sulla sua corretta applicazione.
Utilizziamo Hubspot per mettervi a disposizione contenuti e offerte che rispecchino le vostre esigenze. Abbiamo pertanto un interesse legittimo al trattamento ai sensi dell’art. 6 cpv. 1 lett. f del Regolamento generale sulla protezione dei dati. La base legale per il trattamento dei dati personali in associazione all’utilizzo di Hubspot è l’art. 6 cpv. 1 lett. f del Regolamento generale sulla protezione dei dati.
Nel quadro dell’utilizzo di Hubspot memorizziamo i vostri dati personali per il tempo necessario per inviarvi contenuti e offerte che rispecchino le vostre esigenze.
L’invio dei dati personali raccolti attraverso Hubspot non è disciplinato per legge o a livello contrattuale o richiesto a fini della stipula di un contratto. Se non desiderate fornirci questi dati, non potremo mettervi a disposizione contenuti e offerte che rispecchiano le vostre esigenze.
Maggiori informazioni sull’utilizzo dei dati da parte di Hubspot sono disponibili nell’informativa sulla privacy di Hubspot alla pagina: https://legal.hubspot.com/de/privacy-policy.
È possibile opporsi in qualsiasi momento all’utilizzo dei propri dati, ad esempio inviando un’e-mail al nostro indirizzo di posta elettronica indicato nella presente informativa.
HubSpot è certificata ai sensi delle condizioni del «EU-US Privacy Shield Framework» e aderisce al TRUSTe’s Privacy Seal e al «US-Swiss Safe Harbor Framework».
- Maggiori informazioni in merito alle disposizioni sulla protezione dei dati di HubSpot
- Maggiori informazioni di HubSpot in merito alle disposizioni sulla protezione dei dati dell’Unione Europea
- Maggiori informazioni sui cookie di HubSpot installati nel browser di un visitatore
- Maggiori informazioni sui cookie memorizzati sui siti web di HubSpot
Informativa sulla privacy per Facebook
Questo sito web usa funzioni di Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA. Quando richiamate una delle nostre pagine con plugin di Facebook, viene stabilito un collegamento tra il vostro browser e i server di Facebook. Così vengono già trasmessi dati a Facebook. Se possedete un account Facebook, questi dati possono essere collegati a questo account. Se non desiderate che questi dati vengano associati al vostro account di Facebook, effettuate il logout da Facebook prima di visitare il nostro sito. Vengono trasmesse a Facebook anche le interazioni, in particolare l’utilizzo della funzionalità per commentare oppure i clic su pulsanti come «Mi piace» o «Condividi». Per maggiori informazioni: https://de-de.facebook.com/about/privacy.
Informativa sulla privacy per Twitter / X
Questo sito web usa funzioni di Twitter, Inc., 1355 Market St, Suite 900, San Francisco, CA 94103, USA. Quando richiamate una delle nostre pagine con plugin di Twitter, viene stabilito un collegamento tra il vostro browser e i server di Twitter. Così vengono già trasmessi dati a Twitter. Se possedete un account Twitter, questi dati possono essere collegati al vostro account. Se non desiderate che questi dati vengano associati al vostro account Twitter, effettuate il logout da Twitter prima di visitare il nostro sito. Vengono trasmesse a Twitter anche le interazioni, in particolare i clic sul pulsante «Ritwitta». Per maggiori informazioni: https://twitter.com/privacy.
Informativa sulla privacy per Instagram
Sul nostro sito web sono integrate funzioni del servizio Instagram. Queste funzioni sono offerte da Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA. Quando fate accesso al vostro account Instagram, potete collegare i contenuti delle nostre pagine al vostro profilo Instagram, cliccando il pulsante di Instagram. In questo modo Instagram può associare la vostra visita sulle nostre pagine web al vostro account. Precisiamo che noi, quali gestori delle pagine web, non abbiamo alcuna conoscenza dei contenuti dei dati trasmessi e del loro trattamento da parte di Instagram.
Per maggiori informazioni in merito, consultare l’informativa sulla privacy di Instagram: http://instagram.com/about/legal/privacy/
Informativa sulla privacy per LinkedIn
Questo sito web usa funzioni del social network LinkedIn. Il gestore è LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. Ogni volta che viene richiamata una delle nostre pagine che contiene la funzionalità LinkedIn, viene stabilito un collegamento ai server di LinkedIn. LinkedIn viene informata che avete visitato i nostri siti web con il vostro indirizzo IP. Quando fate clic sul pulsante «Raccomanda» di LinkedIn, se avete fatto accesso al vostro account, LinkedIn può associare la vostra visita sul nostro sito internet a voi e al vostro account utente. Precisiamo che noi, quali gestori delle pagine web, non abbiamo alcuna conoscenza dei contenuti dei dati trasmessi e del loro trattamento da parte LinkedIn.
Per maggiori informazioni in merito, consultare l’informativa sulla privacy di LinkedIn: https://www.linkedin.com/legal/privacy-policy
Fornitori di servizi di pagamento esterni
Questo sito web impiega fornitori di servizi di pagamento esterni, sulle cui piattaforme gli utenti possono effettuare le transazioni di pagamento. Ad esempio
Saferpay/Worldline (https://de.worldline.com/de/home/privacy.html)
PostFinance (https://www.postfinance.ch/de/detail/rechtliches-barrierefreiheit.html)
Visa (https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html)
Mastercard (https://www.mastercard.ch/de-ch/datenschutz.html)
American Express (https://www.americanexpress.com/de/content/privacy-policy-statement.html)
Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full)
Bexio AG (https://www.bexio.com/de-CH/datenschutz)
Payrexx AG (https://www.payrexx.ch/site/assets/files/2592/datenschutzerklaerung.pdf)
Apple Pay (https://support.apple.com/de-ch/ht203027)
Stripe (https://stripe.com/ch/privacy)
Klarna (https://www.klarna.com/de/datenschutz/)
Skrill (https://www.skrill.com/de/fusszeile/datenschutzrichtlinie/)
Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/) ecc.
Ai fini dell’adempimento dei contratti, usufruiamo dei servizi dei fornitori di servizi di pagamento in conformità all’Ordinanza svizzera sulla protezione dei dati nelle modalità e nei limiti necessari e all’art. 6 cpv. 1 lett. b del GDPR (UE). Inoltre, usufruiamo dei servizi di fornitori di servizi di pagamento esterni sulla base dei nostri interessi legittimi in conformità all’Ordinanza svizzera sulla protezione dei dati nelle modalità e nei limiti necessari e all’art. 6 cpv. 1 lett. f del GDPR (UE), per offrire ai nostri utenti possibilità efficaci e sicure di effettuare i loro pagamenti.
Tra i dati trattati dai fornitori di servizi di pagamento rientrano i dati anagrafici quali, ad esempio, nome e indirizzo, coordinate bancarie (tra cui numero di conto o della carta di credito, password, TAN e checksum) e indicazioni sul contratto, sugli importi e sul destinatario. Tali indicazioni sono indispensabili per poter effettuare le transazioni. Tuttavia, i dati indicati sono trattati e memorizzati esclusivamente dal fornitore dei servizi di pagamento. Noi, i gestori del sito, non riceviamo alcuna informazione relativa al numero di conto bancario o carta di credito, ma solamente informazioni sulla conferma (accettazione) o rifiuto del pagamento. In alcuni casi i dati possono essere trasmessi dal fornitore dei servizi di pagamento alle centrali rischi. Questa trasmissione avviene a fini di verifica dell’identità e della solvibilità. Rinviamo alle CG e alle indicazioni sulla protezione dei dati dei fornitori dei servizi di pagamento.
Per le operazioni di pagamento valgono le condizioni generali e le indicazioni sulla protezione dei dati del fornitore dei servizi di pagamento interessato, che possono essere richiamate all’interno della pagina in questione o delle app corrispondenti. Rinviamo ad esse anche per ulteriori informazioni e per eventuali rivendicazioni dei diritti di revoca, accesso e altri diritti dell’interessato.
Newsletter – Mailchimp
L’invio della newsletter avviene attraverso il fornitore di servizi di email marketing «Mailchimp», una piattaforma di invio di newsletter offerta dall’azienda statunitense Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA. Le disposizioni sulla protezione dei dati del fornitore di servizi di email marketing sono consultabili qui. Rocket Science Group LLC d/b/a Mailchimp è inoltre certificata secondo l’accordo «Privacy Shield» e offre pertanto una garanzia in merito all’osservanza degli standard europei di protezione dei dati (PrivacyShield). Utilizziamo i servizi del fornitore di servizi email marketing sulla base dei nostri interessi legittimi in conformità all’art. 6 cpv. 1 lett. f GDPR e di un contratto di nomina a responsabile del trattamento dei dati ai sensi dell’art. 28 cpv. 3 frase 1 GDPR.
Il fornitore di servizi di email marketing può utilizzare i dati dei destinatari sotto pseudonimo, cioè senza poterli associare a utenti specifici, al fine di ottimizzare o di migliorare i propri servizi, ad esempio per ottimizzazioni a livello tecnico del servizio di invio di email e della visualizzazione della newsletter o a fini statistici. Tuttavia, il fornitore di servizi di email marketing non utilizza i dati dei destinatari della nostra newsletter per inviare proprie email o per trasmettere tali dati a terzi.
Newsletter via WhatsApp
È possibile ricevere la nostra newsletter gratuita anche attraverso il servizio di instant messaging WhatsApp. WhatsApp è un servizio di WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda, una società controllata dalla WhatsApp Inc., 1601 Willow Road, Menlo Park, California 94025, USA, entrambe indicate di seguito come «WhatsApp». Il trattamento dei dati dell’utente può talvolta avvenire sui server di WhatsApp negli USA.
Grazie alla certificazione secondo l’accordo sulla protezione dei dati tra UE e USA, «EU-US Privacy Shield», WhatsApp garantisce però di attenersi alle prescrizioni sulla protezione dei dati vigenti in UE anche per il trattamento dei dati negli USA. Inoltre, WhatsApp offre ulteriori informazioni relative alla privacy.
Per poter ricevere la nostra newsletter via WhatsApp, occorre un account WhatsApp. Per informazioni più dettagliate sui dati raccolti da WhatsApp in sede di registrazione è possibile consultare le informazioni sulla privacy di WhatsApp di cui sopra.
Quando ci si abbona alla nostra newsletter via WhatsApp, viene trattato da WhatsApp il numero di cellulare indicato durante il processo di iscrizione. Inoltre vengono memorizzati il vostro indirizzo IP e la data e l’ora della vostra iscrizione. Durante il processo d’iscrizione viene anche richiesto il vostro consenso all’invio della newsletter, con descrizione dettagliata dei contenuti e riferimento a questa informativa sulla privacy.
Base giuridica per l’invio della newsletter e per l’analisi è l’art. 6 cpv. 1 lett. a GDPR.
È possibile revocare il consenso all’invio della newsletter in qualsiasi momento con effetto immediato ai sensi dell’art 7, cpv. 3 GDPR. A tal fine dovete unicamente comunicarci la vostra revoca. Eventualmente potete bloccare la ricezione della newsletter impostando il software di WhatsApp sul vostro dispositivo.
Utilizzo di Adobe Fonts
Utilizziamo Adobe Fonts per la rappresentazione grafica del nostro web. Adobe Fonts è un servizio di Adobe Systems Incorporated, 345 Park Avenue, San Jose, CA 95110-2704, USA (Adobe), che ci concede l’accesso alla sua libreria di font. Per incorporare i font utilizzati sul nostro sito, il vostro browser deve stabilire una connessione con un server di Adobe negli USA e scaricare il font necessario per il nostro sito. Adobe riceve così l’informazione che il nostro sito è stato richiamato dal vostro indirizzo IP. Per maggiori informazioni su Adobe Fonts consultate le indicazioni sulla protezione dei dati di Adobe, che potete richiamare qui: Adobe Fonts
Utilizzo di Fonts.com
Questo sito web usa Fonts.com, un servizio fornito da Monotype Imaging Holdings Inc. per la visualizzazione dei font con cui questo sito web può incorporare i contenuti sulle sue pagine. Dati personali raccolti: dati di utilizzo e diversi tipi di dati, come descritto nell’informativa sulla privacy del servizio. Sede del trattamento: Stati Uniti d’America (USA); informativa sulla privacy
Informativa sulla privacy per YouTube
Sul nostro sito web sono integrate funzioni del servizio «YouTube». «YouTube» appartiene a Google Ireland Limited, una società registrata e gestita secondo il diritto irlandese, con sede in Gordon House, Barrow Street, Dublin 4, Irlanda, che gestisce i servizi nello Spazio economico europeo e in Svizzera.
Il vostro accordo giuridico con «YouTube» si basa sulle disposizioni e condizioni indicate al seguente link: https://www.youtube.com/static?gl=de&template=terms&hl=de. Queste disposizioni costituiscono un accordo vincolante a livello giuridico tra voi e «YouTube» relativamente all’utilizzo dei servizi. L’informativa sulla privacy di Google fornisce indicazioni su come «YouTube» gestisce i vostri dati personali e come protegge i vostri dati quando utilizzate questo servizio.
[1] Per semplificazione, in questa sede si utilizzerà unicamente la forma maschile, con la quale ci si riferisce però alle persone di tutti i generi senza distinzione.
[2] RS 235.1. Tutti i richiami alla LPD fanno riferimento alla versione completamente rivista, entrata in vigore il 01.09.2023. Prima del 01.09.2023 vale la precedente versione della legge.