AUTOSANIFICAZIONE CONTRO BATTERI E FUNGHI
Indice
-
Titolare del trattamento e contenuto della presente Informativa sulla privacy
Noi, Elesa Switzerland SA, Eckweg, 8 A / Chemin du Coin, 8 A, 2504 Biel / Bienne, Svizzera, siamo i gestori del sito Web https://www.elesa.com/it/elesab2bstorech (sito Web) e, se non diversamente indicato nella presente informativa sulla privacy, siamo responsabili per le modalità di trattamento dei dati descritte nella presente informativa.
Per sapere quali dati personali dell’utente vengono raccolti e per quali finalità vengono utilizzati, leggere le informazioni riportate di seguito. Quando si tratta di protezione dei dati, aderiamo in primo luogo al disposto della legge svizzera sulla protezione dei dati, nello specifico alla Legge Federale sulla protezione dei dati (LPD), e al Regolamento generale sulla protezione dei dati dell’UE (RGPD), che potrebbe applicarsi in singoli casi.
Si ricorda che le informazioni riportate di seguito potrebbero essere oggetto di revisione e modifica. Consigliamo pertanto di verificare periodicamente la presenza di aggiornamenti all’informativa. Ai sensi della legge sulla protezione dei dati o congiuntamente a noi, sono inoltre responsabili per singole procedure di trattamento elencate di seguito anche altre società; pertanto, in questi casi, le informazioni fornite da tali società sono altrettanto rilevanti.
-
Persona di contatto per la protezione dei dati
Per dubbi o domande in merito alla protezione dei dati o per esercitare i propri diritti, rivolgersi alla persona di contatto designata inviando un’email al seguente indirizzo: info@elesa.ch.
-
Trattamento dei dati quando veniamo contattati
I dati personali dell’utente vengono trattati se ci contatta mediante i nostri indirizzi e canali di contatto (ad esempio tramite email, telefono o moduli di contatto come il modulo “Richiamami”, download di disegni tecnici, richiesta di cataloghi). Trattiamo i dati forniti dall’utente, come nome, indirizzo email, numero di telefono e richiesta inviata. Inoltre, viene documentata l’ora di ricezione della richiesta. Nei moduli di contatto i campi obbligatori sono contrassegnati con un asterisco (*). Trattiamo tali dati per soddisfare la richiesta dell’utente (ad esempio fornire informazioni sui nostri prodotti e servizi, erogare assistenza per la stipula di contratti, integrare il feedback dell’utente nella procedura di miglioramento dei nostri prodotti e servizi ecc.).
Il fondamento giuridico di questo tipo di trattamento dei dati è il nostro legittimo interesse, ai sensi dell’articolo 6(1)(f) del RGPD, a soddisfare la richiesta dell’utente oppure, qualora tale richiesta fosse finalizzata alla conclusione o all’adempimento di un contratto, ad attuare le misure necessarie di cui all’articolo 6(1)(b) del RGPD.
Per la gestione delle richieste di contatto per il download di disegni tecnici, ci avvaliamo di un’applicazione software fornita da CANVAS GmbH, Schernecker Str. 5, 86167 Augusta, Germania. Pertanto, i dati dell’utente potrebbero essere archiviati in un database di CANVAS GmbH, che potrebbe essere autorizzata ad accedervi se necessario per fornire il software e supportarne l’utilizzo. Ulteriori informazioni sul trattamento dei dati da parte di terzi ed eventuali trasferimenti degli stessi all’estero sono contenute nella Sezione 12 della presente Informativa sulla privacy. Il fondamento giuridico di questo tipo di trattamento è il nostro legittimo interesse, ai sensi dell’articolo 6(1)(f) del RGPD, a utilizzare i servizi di provider terzi.
-
Trattamento dei dati per l’apertura di un account cliente online
Se l’utente crea un account cliente sul nostro sito Web, verranno raccolti i dati riportati di seguito, dove i dati obbligatori sono contrassegnati con un asterisco (*):
- Dati personali:
- Formula di saluto
- Nome e cognome
- Indirizzo di fatturazione e, ove presente, di consegna (inclusi Stato e Paese)
- Indirizzo email
- Numero di telefono
- Ragione sociale
- Settore di attività
- Posizione
- Dati di accesso:
- Nome utente
- Password
- Altre informazioni:
- Lingue
I dati personali ci consentono di verificare l’identità dell’utente e di controllare i requisiti per la registrazione. L’indirizzo email e la password vengono utilizzati insieme come dati di accesso per assicurare che il sito Web sia utilizzato dalla persona corretta in base ai dati forniti. L’indirizzo email ci serve anche per verificare e confermare la creazione dell’account e per comunicazioni future con l’utente, necessarie per l’esecuzione del contratto. Il numero di telefono viene memorizzato per agevolare l’adempimento dei contratti e, se necessario, come altro canale di contatto con l’utente in vista dell’adempimento del contratto. Inoltre, questi dati vengono memorizzati nell’account cliente per successivi accordi contrattuali. L'utente può anche memorizzare altre informazioni nel proprio account (ad esempio il metodo di pagamento preferito).
I dati ci permettono inoltre di creare una panoramica degli ordini e dei servizi correlati in capo all’utente (vedere la Sezione 11) e di agevolare la gestione dei dati personali, amministrare il sito Web e i rapporti contrattuali, ad esempio per definire natura e contenuto, elaborare e correggere i contratti conclusi con l’utente attraverso l’account cliente (ad esempio in relazione agli ordini che ci sono stati inviati).
Le informazioni relative a lingua e genere vengono trattate per visualizzare offerte personalizzate nel sito Web in base al profilo e alle esigenze personali dell’utente, a scopo di analisi statistica e valutazione di prodotti e servizi selezionati, e ancora per ottimizzare i nostri consigli di acquisto per prodotti e servizi.
Il fondamento giuridico di questo trattamento dei dati è il consenso dell’utente ai sensi dell’articolo 6(1)(a) del RGPD. L’utente ha il diritto di revocare il proprio consenso in qualsiasi momento cancellando le informazioni dall’account cliente, cancellando il proprio account cliente o chiedendo a noi di farlo.
Per evitare usi non conformi, raccomandiamo di non comunicare a nessuno le proprie credenziali di accesso, di disconnettersi dopo ogni sessione e di eliminare la cronologia di navigazione, soprattutto quando il dispositivo viene condiviso con altre persone.
- Dati personali:
-
Trattamento dei dati durante l’acquisto di prodotti
-
Acquisti attraverso il nostro shop online
Il nostro sito Web offre la possibilità di acquistare prodotti. A questo scopo verranno raccolti i seguenti dati in aggiunta a quelli necessari per la creazione dell’account cliente (vedere la Sezione 4). Anche in questo caso, i campi contrassegnati con l’asterisco (*) sono obbligatori durante il processo di ordinazione:
- Indirizzo di consegna
- Metodo di consegna
- Data di consegna richiesta
- Partita IVA
L’indirizzo email serve per confermare l’ordine dell’utente e per future comunicazioni necessarie ai fini dell’esecuzione del contratto. I dati dell’utente verranno memorizzati nel nostro database CRM (vedere Sezione 11) insieme ai dettagli dell’ordine (ad esempio data/ora, numero d’ordine), a informazioni sui prodotti o servizi acquistati (ad esempio nome del prodotto, prezzo, caratteristiche), alle informazioni di pagamento (ad esempio metodo di pagamento selezionato, conferma di pagamento e data/ora del pagamento; vedere anche 6) e informazioni sull’esecuzione e sull’adempimento del contratto (ad esempio politica sui resi, garanzia o richieste di assistenza), per garantire un’adeguata evasione dell’ordine e un corretto adempimento del contratto.
Il fondamento giuridico per questo tipo di trattamento dei dati è l’adempimento di un contratto con l’utente ai sensi dell’articolo 6(1)(b) del RGPD.
La compilazione dei dati non contrassegnati come obbligatori è volontaria. Questi dati verranno trattati per adeguare i nostri prodotti e servizi alle esigenze specifiche dell’utente, per agevolare l’esecuzione dei contratti, per comunicare con l’utente attraverso mezzi alternativi qualora necessario per l’adempimento del contratto, oppure a scopo di raccolta e analisi di informazioni statistiche finalizzate all’ottimizzazione dei nostri prodotti e servizi.
Il fondamento giuridico di questo trattamento dei dati è il consenso dell’utente ai sensi dell’articolo 6(1)(a) del RGPD. Tale consenso può essere revocato in qualsiasi momento inviandocene opportuna notifica.
Per la gestione dello shop online, ci avvaliamo di un’applicazione software fornita da HCL Technologies Italy S.P.A., Via Cadorna 73 Vimodrone Milano, 20090 Italia (HCL). L'applicazione è gestita dal nostro fornitore Lutech S.p.A, Via Massimo Gorki 30/32C, 20092 Cinisello Balsamo (MI) (Lutech)]. Pertanto, i dati dell’utente potrebbero essere archiviati in un database di Lutech e/o HCL, che potrebbero essere autorizzate ad accedervi se necessario per fornire il software e supportarne l’utilizzo. Ulteriori informazioni sul trattamento dei dati da parte di terzi e possibili trasferimenti degli stessi all’estero sono contenute nella Sezione 12 della presente Informativa sulla privacy. Il fondamento giuridico di questo tipo di trattamento è il nostro legittimo interesse, ai sensi dell’articolo 6(1)(f) del RGPD, a utilizzare i servizi di provider terzi.
-
Servizio di condivisione del carrello
L’utente (“Mittente”) ha la possibilità di condividere il contenuto del proprio carrello a scelta (“Condivisione carrello”) con un’altra persona (“Destinatario”) e di aggiungere un messaggio specifico dal mittente al destinatario. In questo caso vengono trattati i seguenti dati personali:
- Dati personali del mittente
- Nome e cognome
- Indirizzo email
- Messaggio al destinatario
- Contenuto del carrello
- Dati personali del destinatario
- Indirizzo email
Il trattamento è riferito ai dati immessi dal mittente con richiesta di condivisione del carrello per l’adempimento di un contratto nel quale l’utente è parte in causa o allo scopo di adottare misure richieste dall’utente prima della stipula di un contratto (articolo 6 (1)(b) RGPD).
Il legittimo interesse per il trattamento dei dati del destinatario è il nostro interesse a soddisfare adeguatamente la richiesta del mittente e ad erogare il servizio, ai sensi dell’articolo 6 (1)(f) RGPD.
I dati saranno conservati per il tempo necessario alla gestione della richiesta, e in ogni caso per un massimo di 3 anni fatte salve le disposizioni di legge per la conservazione dei record per un periodo più lungo come indicato alla Sezione 13.
- Dati personali del mittente
-
-
Trattamento dei dati durante l’elaborazione di pagamenti online
Se l’utente acquista prodotti nel nostro shop online dietro pagamento, a seconda del servizio e del metodo di pagamento preferito, oltre alle informazioni di cui alla Sezione 4, potrebbe essere necessario indicare altri dettagli quali dati della carta di credito o credenziali di accesso al provider di servizi di pagamento dell’utente. Tali informazioni, congiuntamente al fatto che l’utente ha acquistato da noi un servizio per un certo valore e in un certo momento, saranno inoltrate ai rispettivi provider di servizi di pagamento (ad esempio provider di soluzioni di pagamento, società emittenti o acquirenti di carte di credito). A questo proposito, consultare sempre le informazioni fornite dalla società di interesse, in particolare l’informativa sulla privacy e le condizioni generali. Il fondamento giuridico per questo tipo di trattamento dei dati è l’adempimento di un contratto ai sensi dell’articolo 6(1)(b) del RGPD.
-
Trattamento dei dati in relazione al marketing via email
Se l’utente si registra alle nostre email di marketing (ad esempio quando apre un account, all’interno del proprio account cliente, o quando ordina un prodotto o servizio), verranno acquisiti i seguenti dati. I campi obbligatori sono contrassegnati con un asterisco (*):
- Indirizzo email
- Formula di saluto
- Nome e cognome
- Indirizzo, ove indicato
- Lingua preferita, ove indicata
Registrandosi, l’utente acconsente al trattamento di questi dati al fine di ricevere email di marketing da parte nostra in relazione alla nostra società e ai nostri prodotti e servizi. Tali email potrebbero includere anche coupon o buoni sconto, inviti per partecipare a concorsi, per inviare feedback o per valutare i nostri prodotti e servizi. L’acquisizione della formula di saluto e del nome/cognome ci consente di associare la registrazione a un account cliente esistente e di personalizzare di conseguenza il contenuto delle email di marketing. L’associazione a un determinato account cliente ci permette di rendere offerte e contenuti delle email più pertinenti e su misura in riferimento alle potenziali esigenze dell'utente.
Il consenso dell’utente costituisce il fondamento giuridico del trattamento dei dati ai sensi dell’articolo 6(1)(a) del RGPD. I dati dell’utente verranno utilizzati per inviare email di marketing fino a quando non verrà revocato il consenso. L’utente potrà revocare il consenso in qualsiasi momento, in particolare avvalendosi del link di annullamento dell’iscrizione presente nelle email inviate.
Le nostre email di marketing possono contenere un cosiddetto web beacon o pixel 1x1 (pixel di tracciamento) o strumenti tecnici simili. Un web beacon è un’immagine grafica invisibile collegata all’ID utente dell'abbonato. Per ciascuna email di marketing inviata, riceviamo informazioni sugli indirizzi email a cui è stata inviata correttamente, su quelli che non l’anno ancora ricevuta e su quelli per i quali l’invio non è andato a buon fine. Vengono indicati anche gli indirizzi che hanno aperto l’email di marketing e per quanto tempo, oltre ai link che sono stati visitati. Infine, riceviamo anche informazioni su chi ha annullato l’iscrizione alla mailing list. Tali dati vengono utilizzati per scopi statistici e per ottimizzare frequenza e tempistica di consegna, oltre a struttura e contenuto delle email di marketing. In questo modo possiamo adattare meglio le informazioni e le offerte contenute nelle nostre email di marketing agli interessi personali dei destinatari.
Iscrivendosi alle email di marketing, l’utente acconsente inoltre all’analisi statistica dei propri comportamenti allo scopo di ottimizzarne e adattarne i contenuti. Tale consenso costituisce il fondamento giuridico del trattamento dei dati ai sensi dell’articolo 6(1)(a) del RGPD.
Il web beacon viene eliminato quando si elimina l’email. L’utente può impedire l’uso di web beacon nelle nostre email di marketing, e pertanto revocare il proprio consenso, modificando le impostazioni del proprio programma di posta elettronica in modo che gli elementi HTML non vengano visualizzati nei messaggi. Informazioni su come configurare tale impostazione sono presenti nella documentazione di supporto dell’applicazione di posta elettronica, ad esempio qui per Microsoft Outlook.
Per l’invio di email di marketing, ci avvaliamo di un’applicazione software fornita da Sendinblue SAS, 7 Rue de Madrid, 75008 PARIGI, Francia. Pertanto, i dati dell’utente potrebbero essere archiviati in un database di Sendinblue, che potrebbe essere autorizzata ad accedervi se necessario per fornire il software e supportarne l’utilizzo. Ulteriori informazioni sul trattamento dei dati da parte di terzi ed eventuali trasferimenti degli stessi all’estero sono contenute nella Sezione 12 della presente Informativa sulla privacy. Il fondamento giuridico di questo tipo di trattamento è il nostro legittimo interesse, ai sensi dell’articolo 6(1)(f) del RGPD, a utilizzare i servizi di provider terzi.
-
Trattamento dei dati in relazione al marketing telefonico e cartaceo
In aggiunta, l’utente può essere contattato anche tramite telefono o posta cartacea per ricevere informazioni sulla nostra società, le nostre offerte nel campo dei componenti per l'industria meccanica, nonché prodotti e servizi correlati. Può essere incluso anche l’invio di cataloghi o di disegni tecnici dei nostri prodotti, inviti per partecipare a sondaggi (ricerche di mercato) o estrazioni di premi, oppure per rivedere uno dei servizi/prodotti di cui sopra.
Il consenso dell’utente costituisce il fondamento giuridico del trattamento dei dati ai sensi dell’articolo 6(1)(a) del RGPD. I dati dell’utente verranno utilizzati per effettuare telefonate di marketing o inviare corrispondenza di questo tipo fino a revoca del consenso. Tale consenso può essere revocato in qualsiasi momento con effetto per il futuro.
Per l’invio di materiale di marketing ci avvaliamo di un servizio esterno erogato da Poste CH SA, Services Logistiques, Wankdorfallee 4, 3300 Berna, Svizzera. Pertanto, i dati dell’utente potrebbero essere archiviati in un database di Poste CH SA, che potrebbe essere autorizzata ad accedervi se necessario per fornire il servizio e supportarne l’utilizzo. Ulteriori informazioni sul trattamento dei dati da parte di terzi ed eventuali trasferimenti degli stessi all’estero sono contenute nella Sezione 12 della presente Informativa sulla privacy. Il fondamento giuridico di questo tipo di trattamento è il nostro legittimo interesse, ai sensi dell’articolo 6(1)(f) del RGPD, a utilizzare i servizi di provider terzi.
-
Trattamento dei dati in background sul nostro sito Web
-
Trattamento dei dati durante la visita del nostro sito Web (dati dei file di registro)
Quando si visita il nostro sito Web, i server memorizzano temporaneamente ogni accesso in un file di registro. Senza richiedere l’intervento o il consenso dell’utente, raccogliamo, e conserviamo i seguenti dati fino all’eliminazione automatica:
- indirizzo IP del computer che richiede l’accesso;
- data e ora dell’accesso;
- nome e URL del file cui si è effettuato l’accesso;
- sito Web dal quale è stato effettuato l’accesso, ove disponibile, con la parola utilizzata nella ricerca;
- sistema operativo del computer dell’utente e browser in uso (incluso tipo, versione e impostazioni di lingua);
- tipo di dispositivi in caso di accesso da telefoni cellulari;
- città o regione dalla quale è stato effettuato l’accesso;
- nome del provider di servizi Internet;
- indirizzo URI (Uniform Resource Identifier) delle risorse richieste;
- metodo utilizzato per l’invio delle richieste al server;
- dimensioni del file di risposta; e
- codice numerico dello stato di risposta del server (esito positivo, errore, ecc.).
Questi dati vengono raccolti ed elaborati allo scopo di consentire l’uso del nostro sito Web (stabilire una connessione), reindirizzare l’utente al sito Web della regione geografica dalla quale sta effettuando l’accesso, garantire la sicurezza e la stabilità a lungo termine del sistema e permettere l’analisi degli errori e delle prestazioni per l’ottimizzazione del sito Web (vedere anche la Sezione 9.2 per quanto riguarda gli ultimi punti menzionati).
In caso di attacco all’infrastruttura di rete del sito Web o ove se ne sospetti un altro tipo di uso non autorizzato o improprio, l’indirizzo IP e altri dati verranno analizzati a scopo di chiarimento e difesa; se necessario, potranno essere utilizzati nell’ambito di procedure civili o penali per l’identificazione dell'utente coinvolto.
Il fondamento giuridico di questo tipo di trattamento dei dati è il nostro legittimo interesse ai sensi dell’articolo 6(1)(f) del RGPD per le finalità descritte in precedenza.
Per la gestione del nostro sito Web, ci avvaliamo dei servizi del nostro provider di hosting LOGI.NET S.N.C., Via Spluga 89, 23854 Olginate (LC) (LOGI.NET), Italia. I dati dell’utente potranno pertanto essere archiviati in un database LOGI.NET, che potrebbe essere autorizzata ad accedervi se necessario per fornire il software e supportarne l’utilizzo. Ulteriori informazioni sul trattamento dei dati da parte di terzi su un possibile trasferimento degli stessi all’estero sono contenute nell’articolo 12 della presente Informativa sulla privacy. Il fondamento giuridico di questo tipo di trattamento è il nostro legittimo interesse, ai sensi dell’articolo 6(1)(f) del RGPD, a utilizzare i servizi di provider terzi.
Infine, quando si visita il nostro sito Web, utilizziamo cookie e altre applicazioni e strumenti basati sull’uso dei cookie. In questo contesto possono essere trattati anche i dati descritti nella presente informativa. Per maggiori informazioni, consultare la nostra Informativa sui cookie e la relativa sezione della presente Informativa sulla privacy.
-
Strumenti di tracciamento e web analytics
-
Informazioni generali sul tracciamento
Per la personalizzazione e l’ottimizzazione continua del nostro sito Web, ci avvaliamo dei servizi di web analytics indicati di seguito. In questo contesto vengono creati profili di utilizzo pseudonimizzati che usano cookie (consultare anche la nostra Informativa sui cookie). Le informazioni generate dal cookie relativamente all’utilizzo del nostro sito Web da parte dell’utente vengono di norma trasmesse a un server del provider di servizi, dove vengono archiviate e trattate insieme ai dati dei file di registro di cui alla Sezione 9.1. Questo trattamento potrebbe implicare anche un trasferimento a server dislocati in altri paesi, ad esempio negli Stati Uniti (per ulteriori informazioni sull’assenza di un adeguato livello di protezione dei dati e sulle misure di salvaguardia proposte, vedere le Sezioni 12.2 e 12.3).
Il trattamento dei dati ci consente di ottenere, tra le altre, le seguenti informazioni:
- percorso di navigazione seguito da un visitatore del sito (inclusi contenuti visualizzati, prodotti selezionati o acquistati o servizi prenotati);
- tempo trascorso sul sito Web o su una pagina specifica;
- pagina specifica dalla quale si lascia il sito Web;
- paese, regione o città da cui viene effettuato l’accesso;
- terminale (tipo, versione, profondità di colore, risoluzione, ampiezza e altezza della finestra del browser); e
- visitatore precedente o nuovo.
Il provider, per nostro conto, utilizzerà queste informazioni per valutare l’uso del sito Web, in particolare per compilare report di attività sul sito ed erogare ulteriori servizi relativi all’uso del sito Web e di Internet a scopo di ricerca di mercato e personalizzazione del sito.
Il fondamento giuridico di questo trattamento dei dati con i seguenti servizi è il consenso dell’utente ai sensi dell’articolo 6(1)(a) del RGPD. Parte del trattamento potrà anche essere destinata alla profilazione (con o senza rischio elevato), pertanto il consenso dell’utente si estende altresì a questo ambito. L’utente potrà revocare il proprio consenso o opporsi al trattamento in qualsiasi momento rifiutando o disattivando i relativi cookie nelle impostazioni del proprio browser Web (consultare la nostra Informativa sui cookie) o attraverso le opzioni del servizio descritto più avanti.
Relativamente all’ulteriore trattamento dei dati da parte del provider in qualità di (unico) titolare del trattamento, inclusa l’eventuale divulgazione di tali informazioni a terzi (ad esempio autorità) per motivi legati alle leggi nazionali, invitiamo a consultare l’informativa sulla privacy del provider.
-
Google Analytics
Ci avvaliamo del servizio di web analytics denominato Google Analytics, erogato da Google Ireland Limited, Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda, o Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google).
Contrariamente a quanto indicato alla Sezione 9.2.1, gli indirizzi IP non sono registrati né memorizzati in Google Analytics (nella versione qui in uso, ovvero “Google Analytics 4”). Per accessi dal paesi dell’UE, i dati dell’indirizzo IP vengono usati unicamente per ricavare i dati di posizione e vengono eliminati subito dopo. Durante la raccolta dei dati di misurazione in Google Analytics, tutte le ricerche IP avvengono su server UE prima che il traffico venga inoltrato ai server Analytics per l’elaborazione. Google Analytics utilizza data center regionali. Con il collegamento al più vicino data center di Google a disposizione, i dati di misurazione vengono inviati a Google Analytics tramite una connessione HTTPS criptata. In questi centri i dati vengono ulteriormente criptati prima di essere inoltrati ai server di elaborazione di Google Analytics e messi a disposizione sulla piattaforma. La determinazione del data center locale più adatto si basa sugli indirizzi IP. Questo trattamento potrebbe implicare anche un trasferimento dei dati a server dislocati in altri paesi, ad esempio negli Stati Uniti (per ulteriori informazioni sull’assenza di un adeguato livello di protezione dati e sulle misure di salvaguardia proposte, vedere le Sezioni 12.2 e 12.3).
Viene utilizzata anche l’estensione tecnica “Google Signals”, che consente il tracciamento multipiattaforma. Permette inoltre di associare un visitatore di un singolo sito Web a vari dispositivi. Questo tuttavia accade solo se il visitatore ha effettuato l’accesso a un servizio di Google durante le visite al sito Web e ha attivato l’opzione “Annunci personalizzati” nelle impostazioni dell’account Google. Anche in questi casi non abbiamo accesso a dati personali né profili utente. Se l’utente non desidera utilizzare “Google Signals”, può disattivare l’opzione “Annunci personalizzati” nelle impostazioni dell’account Google.
Gli utenti possono impedire la raccolta e l’elaborazione ad opera di Google dei dati generati dai cookie relativi all’uso del sito Web da parte dell’utente interessato (incluso l’indirizzo IP), e revocare il proprio consenso rifiutando o disattivando i cookie coinvolti sul banner o nelle impostazioni del browser Web (consultare la nostra Informativa sui cookie a questo riguardo) o scaricando e installando il plugin del browser al link https://tools.google.com/dlpage/gaoptout?hl=enGB.
Per l’ulteriore trattamento dei dati a carico di Google, consultare l’informativa sulla privacy di Google: https://policies.google.com/privacy?hl=enGB
-
-
Pubblicità online e targeting
-
Aspetti generali
Utilizziamo servizi di varie società per fornire all’utente offerte online di suo interesse. Nell’ambito di questo processo vengono analizzate le abitudini di comportamento dell’utente sul nostro sito Web e sui siti Web di altri fornitori, per potergli mostrare pubblicità online mirate.
Numerose tecnologie di tracciamento delle abitudini di comportamento dell’utente (Tracking) e visualizzazione di pubblicità mirata (Targeting) fanno uso di cookie (consultare anche la nostra Informativa sui cookie) o tecniche simili e identificativi univoci (ad esempio ID pubblicitari), che consentono al browser dell’utente di essere riconosciuto su più siti Web. A seconda del provider di servizi, l’utente può essere riconosciuto online anche quando utilizza terminali diversi (ad esempio laptop e smartphone). Potrebbe ad esempio accadere se l’utente si è registrato per un servizio di cui usufruisce da vari dispositivi.
A questo scopo, i dati generati durante la consultazione delle pagine Web (dati giornalieri, vedere la Sezione 9.1) e con l’uso dei cookie (consultare la nostra Informativa sui cookie) possono essere trasmessi a società che partecipano a network di pubblicità e trattati da tali società. In questo modo i dati si spostano in tutti i paesi del mondo (consultare a questo riguardo, in particolare a proposito della carenza di un adeguato livello di protezione e delle misure di salvaguardia, le Sezioni 12.2 e 12.3). Inoltre, per selezionare gli annunci potenzialmente più rilevanti per l’utente si impiegano i dati di seguito indicati:
- informazioni sull’utente che quest’ultimo ha fornito al momento della registrazione o durante l’uso di un servizio di partner pubblicitari (ad esempio genere, fascia d'età); e
- abitudini di comportamento dell’utente (ad esempio ricerche, interazioni con gli annunci, tipi di siti Web visitati, prodotti o servizi visualizzati e acquistati, iscrizioni a newsletter).
Noi, insieme ai nostri provider di servizi, utilizziamo questi dati per stabilire se l’utente fa parte del pubblico a cui ci rivolgiamo e ne teniamo conto durante la selezione degli annunci. Ad esempio, dopo aver visitato il nostro sito Web, l'utente potrebbe ricevere annunci per i prodotti o servizi visualizzati visitando altri siti (re-targeting). A seconda della mole di dati può anche essere generato un profilo utente, che viene analizzato automaticamente con la cosiddetta profilazione; segue quindi la selezione degli annunci sulla base delle informazioni memorizzate nel profilo, quali l’appartenenza a taluni segmenti demografici oppure potenziali interessi o comportamenti. Gli annunci possono poi essere visualizzati su vari canali, tra cui il nostro sito Web o l’app (come marketing onapp e inapp), e spazi pubblicitari forniti attraverso le reti di annunci online di cui ci serviamo, ad esempio Google.
Successivamente i dati possono essere analizzati per raggiungere un accordo con il provider di servizi e per valutare l’efficacia delle misure pubblicitarie allo scopo di comprendere meglio le esigenze dei nostri utenti e clienti e migliorare le campagne future. Tra questi dati si può annoverare anche l’informazione secondo cui una determinata azione (ad esempio la visita a talune sezioni del nostro sito Web o l’invio di informazioni) è attribuibile a un annuncio specifico. Riceviamo inoltre dai provider di servizi report aggregati di attività pubblicitarie e informazioni sulle interazioni degli utenti con il nostro sito Web e gli annunci che contiene.
Il fondamento giuridico di questo trattamento dei dati è il consenso dell’utente ai sensi dell’articolo 6(1)(a) del RGPD. Parte del trattamento potrà anche essere destinata alla profilazione (con o senza rischio elevato), pertanto il consenso dell’utente si estende altresì a questo ambito. L’utente potrà revocare il proprio consenso in qualsiasi momento rifiutando o disattivando i relativi cookie nelle impostazioni del proprio browser Web (consultare la nostra Informativa sui cookie). Ulteriori opzioni di blocco delle pubblicità sono indicate nelle informazioni fornite dal provider di servizi, ad esempio Google.
-
Google Ads
Come illustrato nella Sezione 9.3, il nostro sito Web si avvale dei servizi di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google) per la pubblicità online. Google utilizza i cookie (consultare l’elenco dei cookie usati sul sito Web nella nostra Informativa sui cookie), che permettono di riconoscere il browser dell’utente quando visita altri siti Web. Le informazioni generate dai cookie in merito alla visita dell’utente al presente sito Web (incluso l’indirizzo IP) saranno trasmesse a Google e memorizzate su server negli Stati Uniti (per informazioni sull’assenza di un adeguato livello di protezione dei dati e sulle misure di salvaguardia proposte, vedere le Sezioni 12.2 e 12.3). Google elabora i dati per offrire all’utente pubblicità personalizzate sui propri servizi (ad esempio nel motore di ricerca). Ulteriori informazioni sulla protezione dei dati in Google sono riportate qui.
Il fondamento giuridico di questo trattamento dei dati è il consenso dell’utente ai sensi dell’articolo 6(1)(a) del RGPD. L’utente potrà revocare il proprio consenso in qualsiasi momento rifiutando o disattivando i relativi cookie nelle impostazioni del proprio browser Web (consultare Sezione sulla nostra Informativa sui cookie). Ulteriori opzioni per il blocco delle pubblicità sono indicate qui.
-
-
-
Profilo social
Il nostro sito Web contiene link ai nostri profili sui social network dei seguenti provider:
- Google Ireland Limited (YouTube), Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda, Informativa sull privacy;
- LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda, Informativa sull privacy.
Facendo clic sulle icone dei social, l’utente sarà reindirizzato automaticamente al nostro profilo sulla rispettiva rete. In questo modo si instaura una connessione diretta tra il browser dell’utente e il server del social network prescelto. Il social network riceve pertanto i dati descritti nell’articolo sui file di registro (articolo 9.1), ossia in particolare le informazioni sul fatto che l’utente ha visitato il nostro sito Web con il proprio indirizzo IP e ha selezionato il link. Questo trattamento potrebbe comportare anche un trasferimento dei dati a server dislocati in altri paesi, ad esempio negli Stati Uniti (per ulteriori informazioni sull’assenza di un adeguato livello di protezione dati e sulle misure di salvaguardia proposte, vedere le Sezioni 12.2 e 12.3).
Qualora l’utente selezioni un link a un social network dopo aver effettuato l’accesso al proprio account del social in questione, i contenuti del nostro sito Web potranno essere associati al suo profilo e il social network potrà collegare direttamente la sua visita al nostro sito Web al suo account. Per evitare che questo accada l’utente deve disconnettersi dall’account prima di selezionare il link. Se l’utente accede al social network dopo aver selezionato il link, si stabilisce comunque una connessione tra il suo accesso al nostro sito Web e il suo account utente. Il trattamento dei dati in questo caso è soggetto alla responsabilità del provider in termini di protezione dei dati. Consultare quindi le informative sulla privacy presenti sul sito Web del social network.
Il fondamento giuridico di qualsivoglia trattamento dei dati attribuito a noi è il nostro legittimo interesse ai sensi dell’ articolo 6(1)(f) del RGPD all’uso e alla promozione dei nostri profili social.
-
Archiviazione e analisi centralizzata dei dati nel sistema CRM
Qualora sia possibile identificare senza alcun dubbio l’utente, archivieremo e collegheremo i dati descritti nella presente Informativa sulla privacy, ossia le informazioni personali, i dati di contatto, i dati contrattuali e le abitudini di navigazione dell’utente in un database centralizzato. Tale procedura garantirà una gestione efficiente dei dati dei clienti, ci consentirà di elaborare correttamente le richieste dell’utente e agevolerà l’erogazione efficace dei servizi richiesti e l’adempimento dei relativi contratti.
Il fondamento giuridico di questo tipo di trattamento dei dati è il nostro legittimo interesse ai sensi dell’articolo 6(1)(f) del RGPD alla gestione efficiente dei dati utente.
Analizziamo questi dati anche per sviluppare ulteriormente i nostri prodotti e servizi in base alle esigenze dell’utente, fornendogli così le informazioni e le offerte più pertinenti. Utilizziamo inoltre metodi che predicono possibili interessi e futuri ordini in base all’uso del sito Web. Alcune di queste analisi possono essere destinate anche alla profilazione (con o senza rischio elevato).
Per l’archiviazione e analisi centralizzata dei dati nel sistema, ci avvaliamo di un’applicazione software fornita da SelectLine Software AG, Achslenstrasse 15, 9016 San Gallo, Svizzera (SelectLine). Il sistema CRM è gestito e sottoposto a manutenzione da Ioware SA, Birchstrasse 3, 3186 Düdingen, Svizzera (Ioware). Pertanto, i dati dell’utente potrebbero essere archiviati in un database di SelectLine e/o Ioware, che potrebbero essere autorizzate ad accedervi se necessario per fornire il software e supportarne l’utilizzo.
Il fondamento giuridico di questo tipo di trattamento dei dati è il nostro legittimo interesse, ai sensi dell’articolo 6(1)(f) del RGPD, allo svolgimento di attività di marketing.
-
Divulgazione e trasferimento oltre confine
-
Divulgazione a terzi e accesso di terzi
Senza il supporto di altre società, non saremmo in grado di fornire i nostri prodotti e servizi nella forma desiderata. Per poterci avvalere dei servizi di tali società, dobbiamo condividere con loro i dati personali dell’utente in una certa misura. Una divulgazione in tal senso è limitata a provider di servizi selezionati e solo nella misura necessaria per l’erogazione ottimale dei nostri servizi.
I dati dell’utente potranno essere divulgati a terzi nella misura necessaria all’adempimento del rapporto contrattuale, ad esempio a provider di hosting o provider di piattaforme/servizi di posta elettronica, società autorizzate a svolgere interventi tecnici di manutenzione (inclusa la manutenzione di apparecchiature di rete e reti di comunicazione elettroniche), società che erogano servizi di gestione del sito Web, società che erogano servizi richiesti dagli utenti, Elesa S.p.A. che eroga servizi a Elesa Switzerland SA, nello specifico in relazione alla gestione del sito Web. Il fondamento giuridico per la divulgazione di tali dati è la necessità ai fini dell’esecuzione del contratto ai sensi dell’articolo 6 (1) (b) del RGPD. Per queste attività di trattamento dei dati, i provider di servizi terzi vengono nominati responsabili o viceresponsabili del trattamento dei dati che agiscono per nostro conto nel rispetto delle leggi vigenti in materia e che hanno ricevuto istruzioni operative adeguate (contratti di nomina a responsabili del trattamento).
Inoltre, i dati dell’utente possono essere divulgati, in particolare ad autorità, consulenti legali o agenzie di recupero crediti, per obbligo di legge o qualora si renda necessario per proteggere i nostri diritti, in particolare per far valere le rivendicazioni derivanti dalla nostra relazione con l’utente. I dati possono essere divulgati anche se un’altra società intende acquisire, in toto o in parte, la nostra società e la divulgazione di tali informazioni è necessaria per condurre una procedura di due diligence o per completare la transazione.
Il fondamento giuridico per questo tipo di trattamento dei dati è il nostro legittimo interesse, ai sensi dell’articolo 6(1)(f) del RGPD, alla protezione dei nostri diritti e all’adempimento dei nostri obblighi, nonché alla vendita della nostra società, in toto o in parte.
-
Trasferimento dei dati personali ad altri paesi
È nostro diritto trasferire i dati personali dell’utente a terze parti all’estero qualora fosse necessario ai fini del trattamento dei dati di cui alla presente Informativa sulla privacy. In precedenza sono stati descritti trasferimenti specifici (vedere in particolare gli articoli 9 e 10). Nel corso di tali trasferimenti, garantiremo la conformità ai requisiti di legge vigenti in materia di divulgazione dei dati personali a terzi. Agiamo in pieno accordo con le disposizioni di legge che regolamentano la divulgazione dei dati personali a terzi. Tra i paesi ai quali vengono trasferiti i dati si annoverano quelli che, conformemente alla decisione del Consiglio federale e della Commissione europea, abbiano un adeguato livello di protezione dei dati (quali gli stati membri del SEE o, dal punto di vista dell’UE, la Svizzera) e quelli (quali gli Stati Uniti) il cui livello di protezione dei dati non sia considerato adeguato (consultare l’Allegato 1 dell’Ordinanza sulla protezione dei dati (OPDa) e il sito Web della Commissione europea)). Se il paese in questione non è in grado di assicurare un livello adeguato di protezione dei dati, ci renderemo garanti della protezione dei dati dell’utente da parte di tali aziende mediante misure appropriate, a meno che non siano previste singole eccezioni per il trattamento di dati specifici (vedere l’articolo 49 del RGPD). Se non diversamente specificato, si tratta della scelta di società certificate in base al Privacy Framework Agreement o a clausole contrattuali standard di cui all’articolo 46(2)(c) del RGPD, reperibili sui siti Commissario federale svizzero per la protezione dei dati e l’informazione (Federal Data Protection and Information Commissioner, FDPIC) e della Commissione UE. In caso di domande sulle misure implementate, l’utente può rivolgersi al referente per la protezione dei dati 2).
-
Informazione sui trasferimenti di dati negli Stati Uniti
Alcuni dei provider di servizi terzi menzionati nella presente Informativa sulla privacy hanno sede negli Stati Uniti. Per completezza, desideriamo informare gli utenti che hanno dimora o risiedono in Svizzera o nell’UE che taluni provider di servizi terzi indicati nella presente Informativa sulla privacy hanno sede negli Stati Uniti. È importante notare che sono in vigore misure di sorveglianza da parte delle autorità statunitensi che consentono in generale la conservazione di tutti i dati personali di soggetti i cui dati siano stati trasmessi dalla Svizzera o dall’UE agli Stati Uniti. Quanto detto avviene senza differenziazioni, limitazioni o eccezioni sulla base dello scopo per il quale i dati sono stati raccolti e senza alcuni criterio oggettivo che restringerebbe l’accesso delle autorità statunitensi ai dati e il loro successivo utilizzo per finalità specifiche e strettamente limitate che possono giustificare l’interferenza correlata all’accesso e all’utilizzo dei dati. Desideriamo inoltre puntualizzare che i soggetti interessati in Svizzera o nell’UE non dispongono di rimedi legali né di un’efficace protezione giuridica dai diritti di accesso generali delle autorità statunitensi, rimedi che consentirebbero loro di accedere ai dati che li riguardano e di rettificarli o eliminarli. Sottolineiamo esplicitamente questa situazione legale e fattuale per consentire all’utente di adottare una decisione informata in merito al consenso o all’obiezione all’uso dei dati.
Per gli utenti che risiedono in Svizzera o in uno Stato membro dell’UE, desideriamo inoltre comunicare che, dal punto di vista dell’Unione europea e della Svizzera, gli Stati Uniti non assicurano un adeguato livello di protezione dei dati, tra gli altri motivi, come illustrato nel presente paragrafo. Nei casi per i quali abbiamo menzionato nella presente informativa sulla privacy che i destinatari dei dati (quali Google) hanno sede negli Stati Uniti, garantiremo attraverso la scelta di società certificate in base al Privacy Framework Agreement o tramite accordi contrattuali con tali società e, se necessario, ulteriori misure di salvaguardia idonee, che i dati dell’utente siano oggetto di adeguata protezione presso i nostri provider di servizi terzi.
-
-
Periodi di conservazione
I dati personali vengono conservati esclusivamente per il periodo necessario al trattamento descritto nella presente informativa sulla privacy nell’ambito dei nostri interessi legittimi. Per i dati contrattuali, l’archiviazione è soggetta a obblighi di conservazione di legge. I requisiti che ci obbligano a conservare i dati sono indicati nelle normative di natura contabile e fiscale. Conformemente a tali normative, le comunicazioni commerciali, i contratti conclusi e i documenti contabili devono essere conservati per un periodo massimo di 10 anni. Qualora tali dati non fossero più necessari per fornire i servizi all’utente, i dati verranno bloccati. Ciò significa che i dati potrebbero essere utilizzati solo se necessario per adempiere agli obblighi di conservazione o per difendere e far rispettare i nostri interessi legali. I dati verranno eliminati appena non sussisterà più l’obbligo di legge né l’interesse legittimo a conservarli.
-
Sicurezza dei dati
Adottiamo appropriate misure di sicurezza tecnica e organizzativa per proteggere i dati personali dell’utente conservati presso di noi dalla perdita e dal trattamento illecito, in particolare dall’accesso non autorizzato da terze parti. I dipendenti e le società di servizi che lavorano per noi sono obbligati a mantenere la riservatezza e a tutelare la protezione dei dati. Inoltre, tali soggetti possono accedere solo ai dati personali nella misura necessaria ad adempiere alle proprie mansioni.
Le nostre misure di sicurezza vengono continuamente aggiornate in base agli sviluppi tecnologici. Tuttavia, la trasmissione di informazioni tramite Internet e mezzi di comunicazione elettronici comporta sempre determinati rischi di sicurezza, pertanto non possiamo garantire con assoluta certezza la sicurezza delle informazioni così trasmesse.
-
Diritti dell’utente
Una volta soddisfatti i requisiti di legge, in qualità di soggetto interessato l’utente vanta i seguenti diritti rispetto al trattamento dei dati:
Diritto di accesso: l’utente ha il diritto di richiedere l’accesso ai propri dati personali conservati da noi in qualsiasi momento e in maniera gratuita se sono in corso di trattamento. L’utente ha in tal modo l’opportunità di verificare quali sono i dati personali in corso di trattamento e se vengono elaborati in conformità con le disposizioni sulla protezione dei dati applicabili.
Diritto di rettifica: l’utente ha il diritto di ottenere la rettifica dei dati personali inesatti o incompleti e di essere avvisato della rettifica. In tal caso, informeremo i destinatari dei dati interessati in merito alle modifiche apportate, salvo che ciò non si riveli impossibile o implichi uno sforzo sproporzionato.
Diritto alla cancellazione: l’utente ha il diritto di far cancellare i propri dati personali in determinate circostanze. In singoli casi, in particolare in presenza di obblighi di conservazione di legge, il diritto alla cancellazione potrebbe venire meno. In questo caso, la cancellazione può essere sostituita da un blocco dei dati se vengono soddisfatti i requisiti.
Diritto alla limitazione al trattamento dei dati: l’utente ha il diritto di richiedere che il trattamento dei dati personali sia limitato.
Diritto alla portabilità dei dati: l’utente ha il diritto di ricevere da noi, a titolo gratuito, i dati personali in un formato leggibile.
Diritto di opposizione: l’utente ha il diritto di opporsi in qualsiasi momento al trattamento dei dati, in special modo al trattamento dei dati correlato al marketing diretto (ad esempio email di marketing).
Diritto alla revoca del consenso: l’utente ha il diritto di revocare il proprio consenso in qualsiasi momento. Tuttavia, le attività di trattamento basate sul consenso precedentemente fornito non diventeranno illegali in conseguenza della revoca.
Per esercitare tali diritti, inviare un’email all'indirizzo info@elesa.ch
Diritto al reclamo: l’utente ha il diritto di presentare un reclamo a un’autorità di controllo competente, ad esempio per il modo in cui vengono trattati i propri dati personali.