Skip to main content

Informativa sulla privacy

Preambolo

Con la presente informativa sulla privacy desideriamo informarLa su quali tipi di Suoi dati personali (di seguito indicati anche brevemente come „dati“) trattiamo, per quali finalità e in quale misura, nell’ambito della fornitura della nostra applicazione.

I termini utilizzati non sono specifici di genere.

Data: 1 settembre 2026

Indice dei contenuti

  • Preambolo
  • Titolare del trattamento
  • Contatto del responsabile della protezione dei dati
  • Panoramica dei trattamenti
  • Basi giuridiche rilevanti
  • Misure di sicurezza
  • Trasmissione di dati personali
  • Trasferimenti internazionali di dati
  • Informazioni generali sulla conservazione e cancellazione dei dati
  • Diritti degli interessati
  • Prestazioni commerciali
  • Procedure di pagamento
  • Fornitura dell’offerta online e hosting web
  • Impiego di cookie
  • Trattamento dei dati nell’ambito delle applicazioni signotec (app)
  • Acquisizione di applicazioni tramite app store
  • Gestione dei contatti e delle richieste
  • Impiego di sistemi di IA per la gestione delle richieste
  • Videoconferenze, riunioni online, webinar e condivisione dello schermo
  • Servizi cloud
  • Newsletter e notifiche elettroniche
  • Analisi web, monitoraggio e ottimizzazione
  • Recensioni dei clienti e procedure di valutazione
  • Presenza sui social network (social media)
  • Plug-in e funzioni e contenuti integrati
  • Trattamento dei dati nell’ambito dei rapporti di lavoro
  • Procedura di candidatura
  • Modifica e aggiornamento
  • Definizioni dei termini

Titolare del trattamento

signotec GmbH
Am Gierath 20b
40885 Ratingen
Germania

Persone autorizzate alla rappresentanza: Arne Brandes

Indirizzo e-mail: info@signotec.de

Telefono: +49 21025357510

Contatto del responsabile della protezione dei dati

signotec GmbH
Responsabile della protezione dei dati
Am Gierath 20b
40885 Ratingen
Germania

E-mail: datenschutz@signotec.de

Panoramica dei trattamenti

La seguente panoramica riepiloga i tipi di dati trattati e le finalità del loro trattamento e rinvia agli interessati coinvolti.

Tipi di dati trattati

  • Dati anagrafici.
  • Dati dei dipendenti.
  • Dati di pagamento.
  • Dati di ubicazione.
  • Dati di contatto.
  • Dati di contenuto.
  • Dati contrattuali.
  • Dati di utilizzo.
  • Metadati, dati di comunicazione e di procedura.
  • Dati sociali.
  • Dati dei candidati.
  • Registrazioni di immagini e/o video.
  • Registrazioni audio.
  • Dati di log.
  • Dati di prestazione e di condotta.
  • Dati sull’orario di lavoro.
  • Dati retributivi.

Categorie particolari di dati

  • Dati relativi alla salute.
  • Convinzioni religiose o filosofiche.
  • Appartenenza sindacale.

Categorie di interessati

  • Destinatari di prestazioni e committenti.
  • Dipendenti.
  • Potenziali clienti.
  • Partner di comunicazione.
  • Utenti.
  • Candidati.
  • Partner commerciali e contrattuali.
  • Persone raffigurate.

Finalità del trattamento

  • Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali.
  • Comunicazione.
  • Misure di sicurezza.
  • Marketing diretto.
  • Misurazione della copertura.
  • Tracciamento (tracking).
  • Procedure d’ufficio e organizzative.
  • Formazione di gruppi target.
  • Procedure organizzative e amministrative.
  • Procedura di candidatura.
  • Feedback.
  • Marketing.
  • Profili con informazioni relative agli utenti.
  • Fornitura della nostra offerta online e facilità d’uso.
  • Gestione delle richieste assistita da IA.
  • Costituzione ed esecuzione di rapporti di lavoro.
  • Infrastruttura informatica.
  • Relazioni pubbliche.
  • Processi aziendali e procedure economico-gestionali.

Basi giuridiche rilevanti

Basi giuridiche rilevanti ai sensi del GDPR: Di seguito trova una panoramica delle basi giuridiche del GDPR sulle quali trattiamo dati personali. La preghiamo di considerare che, oltre alle disposizioni del GDPR, possono trovare applicazione normative nazionali in materia di protezione dei dati nel Suo o nel nostro Paese di residenza o di sede. Qualora inoltre nel caso concreto risultino rilevanti basi giuridiche più specifiche, gliene daremo comunicazione nell’informativa sulla privacy.

  • Consenso (art. 6, par. 1, comma 1, lett. a) GDPR) – L’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità.
  • Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR) – Il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso.
  • Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR) – Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
  • Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR) – Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali.
  • Procedura di candidatura come rapporto precontrattuale o contrattuale (art. 6, par. 1, comma 1, lett. b) GDPR) – Nella misura in cui, nell’ambito della procedura di candidatura, vengano richieste ai candidati categorie particolari di dati personali ai sensi dell’art. 9, par. 1, GDPR (ad es. dati relativi alla salute, come la condizione di disabilità grave, o l’origine etnica) affinché il titolare del trattamento o l’interessato possa esercitare i diritti e adempiere gli obblighi derivanti dal diritto del lavoro e dal diritto della sicurezza sociale e della protezione sociale, il relativo trattamento avviene ai sensi dell’art. 9, par. 2, lett. b) GDPR; nel caso della tutela degli interessi vitali dei candidati o di altre persone ai sensi dell’art. 9, par. 2, lett. c) GDPR; oppure per finalità di medicina preventiva o del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnosi medica, l’assistenza o la terapia sanitaria o sociale, ovvero per la gestione dei sistemi e servizi sanitari o sociali ai sensi dell’art. 9, par. 2, lett. h) GDPR. In caso di comunicazione di categorie particolari di dati basata su consenso volontario, il relativo trattamento avviene sulla base dell’art. 9, par. 2, lett. a) GDPR.
  • Trattamento di categorie particolari di dati personali in relazione a sanità, lavoro e sicurezza sociale (art. 9, par. 2, lett. h) GDPR) – Il trattamento è necessario per finalità di medicina preventiva o del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnosi medica, l’assistenza o la terapia sanitaria o sociale, ovvero per la gestione dei sistemi e servizi sanitari o sociali sulla base del diritto dell’Unione o degli Stati membri o conformemente al contratto con un professionista della sanità.

Disposizioni nazionali in materia di protezione dei dati in Germania: In aggiunta alle disposizioni del GDPR in materia di protezione dei dati, in Germania si applicano normative nazionali sulla protezione dei dati. Tra queste rientra in particolare la legge federale sulla protezione dei dati (Bundesdatenschutzgesetz – BDSG). Il BDSG contiene in particolare disposizioni speciali sul diritto di accesso, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie particolari di dati personali, sul trattamento per altre finalità e sulla trasmissione, nonché sui processi decisionali automatizzati nel singolo caso, compresa la profilazione. Possono inoltre trovare applicazione le leggi sulla protezione dei dati dei singoli Länder.

Nota sull’applicabilità del GDPR e della LPD svizzera: La presente informativa sulla privacy serve a fornire informazioni sia ai sensi della legge federale svizzera sulla protezione dei dati (LPD) sia ai sensi del Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo La preghiamo di considerare che, in ragione della più ampia applicazione territoriale e della comprensibilità, vengono utilizzati i termini del GDPR. In particolare, al posto dei termini „elaborazione“ di „dati personali“, „interesse preponderante“ e „dati personali degni di particolare protezione“ utilizzati nella LPD svizzera, vengono impiegati i termini utilizzati nel GDPR, ossia „trattamento“ di „dati personali“ nonché „interesse legittimo“ e „categorie particolari di dati“. Il significato giuridico dei termini continua tuttavia a essere determinato secondo la LPD svizzera nell’ambito della sua applicazione.

Misure di sicurezza

In conformità ai requisiti di legge e tenendo conto dello stato dell’arte, dei costi di attuazione, nonché della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento, così come della diversa probabilità e gravità del rischio per i diritti e le libertà delle persone fisiche, adottiamo misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio.

Tra le misure rientrano in particolare la tutela della riservatezza, dell’integrità e della disponibilità dei dati mediante il controllo dell’accesso fisico ed elettronico ai dati, nonché dell’accesso, dell’inserimento, della trasmissione, della garanzia della disponibilità e della loro separazione. Abbiamo inoltre predisposto procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e le reazioni in caso di minaccia ai dati. Teniamo inoltre conto della protezione dei dati personali già in fase di sviluppo o selezione di hardware, software e procedure, secondo il principio della protezione dei dati fin dalla progettazione e per impostazione predefinita.

Protezione delle connessioni online mediante tecnologia di crittografia TLS/SSL (HTTPS): Al fine di proteggere da accessi non autorizzati i dati degli utenti trasmessi tramite i nostri servizi online, utilizziamo la tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo così i dati da accessi non autorizzati. Il TLS, in quanto versione evoluta e più sicura dell’SSL, garantisce che tutte le trasmissioni di dati soddisfino i più elevati standard di sicurezza. Quando un sito web è protetto da un certificato SSL/TLS, ciò è segnalato dalla presenza di HTTPS nell’URL. Questo costituisce per gli utenti un indicatore del fatto che i loro dati vengono trasmessi in modo sicuro e crittografato.

Trasmissione di dati personali

Nell’ambito del nostro trattamento di dati personali può accadere che questi vengano trasmessi ad altri enti, imprese, unità organizzative giuridicamente autonome o persone, ovvero divulgati agli stessi. Tra i destinatari di questi dati possono rientrare, ad es., fornitori di servizi incaricati di compiti informatici oppure fornitori di servizi e contenuti integrati in un sito web. In tali casi osserviamo i requisiti di legge e concludiamo in particolare con i destinatari dei Suoi dati appositi contratti o accordi finalizzati alla protezione dei Suoi dati.

Trasferimenti internazionali di dati

Trattamento dei dati in Paesi terzi: Qualora trasferiamo dati in un Paese terzo (ossia al di fuori dell’Unione europea (UE) o dello Spazio economico europeo (SEE)) oppure ciò avvenga nell’ambito dell’utilizzo di servizi di terzi o della divulgazione o trasmissione di dati ad altre persone, enti o imprese (circostanza riconoscibile dall’indirizzo postale del rispettivo fornitore o qualora nell’informativa sulla privacy si faccia espressamente riferimento al trasferimento di dati verso Paesi terzi), ciò avviene sempre in conformità ai requisiti di legge.

Per i trasferimenti di dati verso gli USA ci basiamo in via prioritaria sul Data Privacy Framework (DPF), riconosciuto come quadro giuridico sicuro con decisione di adeguatezza della Commissione europea del 10.07.2023. Abbiamo inoltre concluso con i rispettivi fornitori clausole contrattuali standard conformi alle prescrizioni della Commissione europea, che stabiliscono obblighi contrattuali per la protezione dei Suoi dati.

Questa duplice tutela garantisce una protezione completa dei Suoi dati: il DPF costituisce il livello di protezione primario, mentre le clausole contrattuali standard fungono da garanzia aggiuntiva. Qualora dovessero intervenire modifiche nell’ambito del DPF, le clausole contrattuali standard interverranno come affidabile opzione di riserva. In questo modo assicuriamo che i Suoi dati restino sempre adeguatamente protetti, anche in caso di eventuali cambiamenti politici o giuridici. Qualora un fornitore non sia certificato ai sensi del DPF, basiamo il trasferimento esclusivamente sulle clausole contrattuali standard ai sensi dell’art. 46, par. 2, lett. c) GDPR. Per ciascun servizio indichiamo quale base si applica.

Per i singoli fornitori di servizi La informiamo se siano certificati ai sensi del DPF e se sussistano clausole contrattuali standard. Ulteriori informazioni sul DPF e un elenco delle imprese certificate sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo https://www.dataprivacyframework.gov/ (in lingua inglese).

Per i trasferimenti di dati verso altri Paesi terzi si applicano corrispondenti misure di garanzia, in particolare clausole contrattuali standard, consensi espressi o trasferimenti richiesti dalla legge. Informazioni sui trasferimenti verso Paesi terzi e sulle decisioni di adeguatezza vigenti sono consultabili nell’offerta informativa della Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.

Informazioni generali sulla conservazione e cancellazione dei dati

Cancelliamo i dati personali che trattiamo conformemente alle disposizioni di legge, non appena i consensi sui quali si fondano vengano revocati o non sussistano ulteriori basi giuridiche per il trattamento. Ciò riguarda i casi in cui la finalità originaria del trattamento venga meno o i dati non siano più necessari. Fanno eccezione a questa regola i casi in cui obblighi di legge o interessi particolari richiedano una conservazione o un’archiviazione più prolungata dei dati.

In particolare, i dati che devono essere conservati per ragioni di diritto commerciale o tributario, o la cui conservazione è necessaria per l’esercizio di azioni legali o per la tutela dei diritti di altre persone fisiche o giuridiche, devono essere archiviati di conseguenza.

Le nostre informative sulla privacy contengono ulteriori informazioni sulla conservazione e cancellazione dei dati, applicabili specificamente a determinati processi di trattamento.

In presenza di più indicazioni sulla durata di conservazione o sui termini di cancellazione di un dato, è sempre determinante il termine più lungo. I dati che non vengono più conservati per la finalità originariamente prevista, bensì in ragione di prescrizioni di legge o di altri motivi, sono da noi trattati esclusivamente per i motivi che ne giustificano la conservazione.

Conservazione e cancellazione dei dati: I seguenti termini generali si applicano alla conservazione e all’archiviazione secondo il diritto tedesco:

  • 10 anni – Termine di conservazione per libri e registrazioni, bilanci d’esercizio, inventari, relazioni sulla gestione, bilancio di apertura, nonché le istruzioni di lavoro e gli altri documenti organizzativi necessari alla loro comprensione (§ 147, comma 1, n. 1, in combinato disposto con il comma 3 AO, § 14b, comma 1 UStG, § 257, comma 1, n. 1, in combinato disposto con il comma 4 HGB).
  • 8 anni – Documenti giustificativi contabili, quali ad es. fatture e giustificativi di spesa (§ 147, comma 1, nn. 4 e 4a, in combinato disposto con il comma 3, frase 1 AO, nonché § 257, comma 1, n. 4, in combinato disposto con il comma 4 HGB).
  • 6 anni – Altri documenti aziendali: lettere commerciali o d’affari ricevute, copie delle lettere commerciali o d’affari inviate, altri documenti nella misura in cui siano rilevanti ai fini fiscali, ad es. fogli di lavoro a ore, prospetti di contabilità industriale, documenti di calcolo, listini prezzi, ma anche documenti relativi alle buste paga, nella misura in cui non costituiscano già documenti giustificativi contabili, e scontrini di cassa (§ 147, comma 1, nn. 2, 3, 5, in combinato disposto con il comma 3 AO, § 257, comma 1, nn. 2 e 3, in combinato disposto con il comma 4 HGB).
  • 3 anni – I dati necessari per tenere conto di potenziali pretese di garanzia e di risarcimento del danno o di analoghe pretese e diritti contrattuali, nonché per gestire le relative richieste, sulla base di precedenti esperienze commerciali e delle prassi consuete del settore, vengono conservati per la durata dell’ordinario termine di prescrizione di tre anni (§§ 195, 199 BGB).

Decorrenza del termine con la fine dell’anno: Qualora un termine non decorra espressamente da una data determinata e sia pari ad almeno un anno, esso inizia automaticamente a decorrere alla fine dell’anno solare nel quale si è verificato l’evento che lo ha fatto sorgere. Nel caso di rapporti contrattuali in corso nell’ambito dei quali vengono conservati dati, l’evento che fa decorrere il termine è il momento in cui produce effetto il recesso o l’altra cessazione del rapporto giuridico.

Diritti degli interessati

Diritti degli interessati ai sensi del GDPR: In qualità di interessato Le spettano ai sensi del GDPR diversi diritti, che derivano in particolare dagli artt. da 15 a 21 GDPR:

  • Diritto di opposizione: Lei ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano effettuato ai sensi dell’art. 6, par. 1, lett. e) o f) GDPR; ciò vale anche per la profilazione basata su tali disposizioni. Qualora i dati personali che La riguardano siano trattati per finalità di marketing diretto, Lei ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che La riguardano effettuato per tali finalità di marketing; ciò vale anche per la profilazione nella misura in cui sia connessa a tale marketing diretto.
  • Diritto di revoca del consenso: Lei ha il diritto di revocare in qualsiasi momento i consensi prestati.
  • Diritto di accesso: Lei ha il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati che La riguardano e di ottenere l’accesso a tali dati, nonché ulteriori informazioni e una copia dei dati conformemente ai requisiti di legge.
  • Diritto di rettifica: Lei ha il diritto, conformemente ai requisiti di legge, di ottenere l’integrazione dei dati che La riguardano o la rettifica dei dati inesatti che La riguardano.
  • Diritto alla cancellazione e alla limitazione del trattamento: Lei ha il diritto, conformemente ai requisiti di legge, di ottenere la cancellazione senza ingiustificato ritardo dei dati che La riguardano, ovvero, in alternativa, di ottenere la limitazione del trattamento dei dati conformemente ai requisiti di legge.
  • Diritto alla portabilità dei dati: Lei ha il diritto di ricevere i dati che La riguardano e che ci ha fornito, conformemente ai requisiti di legge, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ovvero di chiederne la trasmissione a un altro titolare del trattamento.
  • Reclamo all’autorità di controllo: Conformemente ai requisiti di legge e fatto salvo ogni altro ricorso amministrativo o giurisdizionale, Lei ha inoltre il diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati, in particolare all’autorità di controllo dello Stato membro in cui risiede abitualmente, dell’autorità di controllo del luogo di lavoro o del luogo della presunta violazione, qualora ritenga che il trattamento dei dati personali che La riguardano violi il GDPR.

Prestazioni commerciali

Trattiamo dati personali dei nostri partner contrattuali e commerciali, quali clienti, committenti, potenziali clienti, fornitori e altri partner di cooperazione (collettivamente „partner contrattuali“), per l’avvio, l’esecuzione e la definizione di rapporti contrattuali e di rapporti giuridici analoghi. Ciò comprende anche misure precontrattuali adottate su richiesta, nonché la comunicazione connessa al rispettivo rapporto contrattuale.

Il trattamento è finalizzato in particolare all’adempimento dei nostri obblighi contrattuali principali e accessori. Tra questi rientrano l’erogazione delle prestazioni concordate, eventuali obblighi di aggiornamento e informazione, la gestione di pretese di garanzia e di altre anomalie della prestazione, la gestione di recessi, disdette di rapporti di durata, risoluzioni e rimborsi, nonché la gestione di altre dichiarazioni e richieste connesse al contratto. Sono compresi sia i contratti singoli sia i rapporti contrattuali continuativi.

Vengono trattati in particolare dati anagrafici quali nome, indirizzo ed eventualmente ragione sociale, dati di contatto quali indirizzo e-mail e numero di telefono, dati contrattuali e di prestazione quali oggetto del contratto, durata contrattuale, numero d’ordine o di pratica, dati di utilizzo e di prestazione, dati di pagamento e di fatturazione, nonché contenuti e cronologie delle comunicazioni. Ove necessario, trattiamo anche dati che ci vengono divulgati o trasmessi nell’ambito dell’esecuzione di un incarico.

Trattiamo inoltre i dati per la tutela dei nostri diritti e per l’adempimento di obblighi di legge. Ciò comprende in particolare obblighi di conservazione di diritto commerciale e tributario, obblighi di documentazione nonché, se del caso, obblighi di prova e di rendicontazione. Il trattamento avviene inoltre sulla base dei nostri interessi legittimi a una corretta gestione aziendale, all’amministrazione interna, alla gestione dei rischi e alla sicurezza informatica, nonché alla protezione della nostra attività e dei nostri partner contrattuali da abusi, minacce ai dati, ai segreti e ad altri beni giuridici. A tal fine può rientrare anche il coinvolgimento di fornitori di servizi esterni quali fornitori di servizi informatici e di telecomunicazione, imprese di trasporto e logistica, prestatori di servizi di pagamento, banche, consulenti fiscali e legali o altri ausiliari, nella misura in cui ciò sia necessario per l’esecuzione del contratto o per l’adempimento di obblighi di legge.

La comunicazione di dati personali a terzi avviene esclusivamente nella misura in cui ciò sia necessario per l’esecuzione del contratto, per l’attuazione di misure precontrattuali, per la tutela di interessi legittimi o per l’adempimento di obblighi di legge. Su trattamenti ulteriori, in particolare per finalità di marketing, informiamo separatamente nell’ambito della presente informativa sulla privacy.

Quali dati siano necessari nel singolo caso viene da noi comunicato ai partner contrattuali nell’ambito della raccolta dei dati, ad es. nei moduli online mediante apposita indicazione o nel contatto personale.

La cancellazione dei dati avviene non appena essi non siano più necessari per le finalità sopra indicate e non vi ostino obblighi di conservazione di legge. Termini di conservazione di legge, in particolare di diritto commerciale e tributario, possono richiedere una conservazione più prolungata. I dati trasmessi nell’ambito di un incarico specifico vengono da noi cancellati al termine dell’incarico e alla scadenza di eventuali termini di conservazione, sempre che non sussistano ulteriori obblighi di conservazione di legge o contrattuali.

Base giuridica del trattamento è l’art. 6, par. 1, lett. b) GDPR per l’attuazione di misure precontrattuali e per l’esecuzione del rispettivo rapporto contrattuale, nonché l’art. 6, par. 1, lett. c) GDPR per l’adempimento di obblighi di legge. Nella misura in cui il trattamento si fondi su interessi legittimi, esso avviene sulla base dell’art. 6, par. 1, lett. f) GDPR. Nella misura in cui il trattamento sia fondato sull’art. 6, par. 1, lett. f) GDPR, esso avviene per la tutela dei nostri interessi legittimi a un’organizzazione aziendale corretta ed efficiente, all’amministrazione interna e alla documentazione delle operazioni aziendali, all’accertamento e alla difesa di pretese giuridiche, alla garanzia della sicurezza informatica e dei dati, alla prevenzione di abusi e frodi, nonché alla gestione economica e allo sviluppo della nostra attività. Tali interessi consistono in particolare nella garanzia di un’attività aziendale sicura e conforme al diritto, nonché nella salvaguardia della nostra capacità imprenditoriale di agire.

  • Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte).
  • Interessati: Destinatari di prestazioni e committenti; Potenziali clienti. Partner commerciali e contrattuali.
  • Finalità del trattamento e interessi legittimi: Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali; Misure di sicurezza; Comunicazione; Procedure d’ufficio e organizzative; Procedure organizzative e amministrative. Processi aziendali e procedure economico-gestionali.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR); Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR). Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Negozio online, moduli d’ordine, e-commerce ed esecuzione delle prestazioni: Trattiamo i dati dei nostri clienti al fine di consentire loro la selezione, l’acquisto o l’ordinazione dei prodotti, delle merci e delle prestazioni connesse prescelti, nonché il relativo pagamento e la messa a disposizione, la consegna o l’esecuzione. Nella misura in cui ciò sia necessario per l’esecuzione di un ordine, ci avvaliamo di fornitori di servizi, in particolare imprese postali, di spedizione e di trasporto, per effettuare la consegna o l’esecuzione nei confronti dei nostri clienti. Per la gestione delle operazioni di pagamento ci avvaliamo dei servizi di banche e prestatori di servizi di pagamento. Le indicazioni necessarie sono contrassegnate come tali nell’ambito della procedura d’ordine o di acquisto analoga e comprendono le indicazioni necessarie per la consegna o messa a disposizione e per la fatturazione, nonché le informazioni di contatto per poter effettuare eventuali chiarimenti; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR).
  • Consulenza: Trattiamo i dati dei nostri clienti nonché di potenziali clienti e di altri committenti o partner contrattuali (indicati uniformemente come „clienti“) al fine di poter erogare nei loro confronti le nostre prestazioni. Tra le procedure che rientrano nell’ambito e nelle finalità della consulenza figurano: presa di contatto e comunicazione con i clienti, svolgimento di analisi dei fabbisogni e dei requisiti, pianificazione e attuazione di progetti di consulenza, documentazione dell’avanzamento e dei risultati dei progetti, rilevazione e gestione di informazioni e dati specifici del cliente, pianificazione e organizzazione degli appuntamenti, messa a disposizione di risorse e materiali di consulenza, fatturazione e gestione dei pagamenti, attività successive e follow-up dei progetti di consulenza, processi di garanzia della qualità e di feedback. I dati trattati, la natura, l’ambito, la finalità e la necessità del loro trattamento sono determinati dal sottostante rapporto contrattuale e di clientela. Nella misura in cui ciò sia necessario per l’esecuzione del nostro contratto, per la tutela di interessi vitali o per obbligo di legge, ovvero sussista il consenso dei clienti, divulghiamo o trasmettiamo i dati dei clienti, nel rispetto delle prescrizioni deontologiche, a terzi o incaricati, quali ad es. autorità, subappaltatori o fornitori nel settore informatico, di servizi d’ufficio o analoghi; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR).
  • Servizi informatici: Trattiamo i dati dei nostri clienti e committenti al fine di consentire loro la pianificazione e l’implementazione nonché il supporto di soluzioni informatiche e dei servizi connessi. Le indicazioni necessarie sono contrassegnate come tali nell’ambito dell’incarico, del progetto o della conclusione contrattuale analoga e comprendono le indicazioni necessarie per l’erogazione della prestazione e la fatturazione, nonché le informazioni di contatto per poter effettuare eventuali chiarimenti. Nella misura in cui otteniamo accesso a informazioni relative a clienti finali, dipendenti o altre persone, le trattiamo in conformità alle prescrizioni di legge e contrattuali.
    Tra i processi di trattamento rientrano, tra l’altro, la gestione e la documentazione dei progetti, che comprendono tutte le fasi dall’analisi iniziale dei requisiti fino alla conclusione del progetto. Ciò include la creazione e la gestione di calendari di progetto, budget e allocazioni di risorse. Il trattamento dei dati supporta anche il change management, nell’ambito del quale le modifiche allo svolgimento del progetto vengono documentate e tracciate al fine di garantire compliance e trasparenza. Un ulteriore processo è la gestione delle relazioni con i clienti (CRM), che comprende la registrazione e l’analisi delle interazioni e dei feedback dei clienti al fine di migliorare la qualità del servizio e di rispondere in modo efficiente alle esigenze individuali dei clienti. Il processo di trattamento comprende inoltre il supporto tecnico e il troubleshooting, che include la rilevazione e la gestione delle richieste di assistenza, la risoluzione degli errori e la manutenzione periodica. Vengono inoltre svolte attività di reporting e di analisi delle prestazioni, mediante le quali vengono rilevati e valutati indicatori di prestazione al fine di valutare l’efficacia delle soluzioni informatiche erogate e di ottimizzarle costantemente. Tutti questi processi sono finalizzati a garantire un elevato livello di soddisfazione dei clienti e il rispetto di tutte le prescrizioni rilevanti; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Offerta di prestazioni software e di piattaforma: Trattiamo i dati dei nostri utenti, degli utenti registrati e di eventuali utenti di prova (di seguito indicati uniformemente come „utenti“) al fine di poter erogare nei loro confronti le nostre prestazioni contrattuali, nonché sulla base di interessi legittimi al fine di poter garantire la sicurezza della nostra offerta e di svilupparla ulteriormente. Le indicazioni necessarie sono contrassegnate come tali nell’ambito dell’incarico, dell’ordine o della conclusione contrattuale analoga e comprendono le indicazioni necessarie per l’erogazione della prestazione e la fatturazione, nonché le informazioni di contatto per poter effettuare eventuali chiarimenti; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR).

Procedure di pagamento

Nell’ambito di rapporti contrattuali e di altri rapporti giuridici, in ragione di obblighi di legge o comunque sulla base dei nostri interessi legittimi, offriamo agli interessati modalità di pagamento efficienti e sicure e ci avvaliamo a tal fine, oltre che di banche e istituti di credito, di ulteriori fornitori di servizi (collettivamente „prestatori di servizi di pagamento“). Le operazioni di pagamento avvengono, conformemente allo stato dell’arte, esclusivamente tramite connessioni crittografate, cosicché i dati inseriti sono protetti da accessi non autorizzati durante la trasmissione.

Tra i dati trattati dai prestatori di servizi di pagamento rientrano dati anagrafici, quali ad es. nome e indirizzo, dati bancari, quali ad es. numeri di conto o numeri di carta di credito, password, TAN e checksum, nonché le indicazioni relative al contratto, agli importi e ai destinatari. Tali indicazioni sono necessarie per l’esecuzione delle transazioni. I dati inseriti sono tuttavia trattati e conservati esclusivamente dai prestatori di servizi di pagamento. Ciò significa che non riceviamo alcuna informazione relativa al conto o alla carta di credito, bensì unicamente informazioni di conferma o di rifiuto del pagamento. In determinate circostanze i dati vengono trasmessi dai prestatori di servizi di pagamento a società di informazioni commerciali. Tale trasmissione è finalizzata alla verifica dell’identità e dell’affidabilità creditizia. A tale riguardo rimandiamo alle condizioni generali e alle informative sulla privacy dei prestatori di servizi di pagamento.

Alle operazioni di pagamento si applicano le condizioni contrattuali e le informative sulla privacy dei rispettivi prestatori di servizi di pagamento, consultabili all’interno dei rispettivi siti web o applicazioni di transazione. Rimandiamo alle stesse anche per ulteriori informazioni e per l’esercizio dei diritti di revoca, di accesso e degli altri diritti degli interessati.

  • Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte).
  • Interessati: Destinatari di prestazioni e committenti; Partner commerciali e contrattuali. Potenziali clienti.
  • Finalità del trattamento e interessi legittimi: Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali. Processi aziendali e procedure economico-gestionali.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR). Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Mollie: Servizi di pagamento (integrazione tecnica di metodi di pagamento online); Fornitore del servizio: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Paesi Bassi; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR); Sito web: https://www.mollie.com/it. Informativa sulla privacy: https://www.mollie.com/it/privacy.
  • PayPal: Servizi di pagamento (integrazione tecnica di metodi di pagamento online) (ad es. PayPal, PayPal Plus, Braintree); Fornitore del servizio: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR); Sito web: https://www.paypal.com/it. Informativa sulla privacy: https://www.paypal.com/it/legalhub/paypal/privacy-full.

Fornitura dell’offerta online e hosting web

Trattiamo i dati degli utenti al fine di poter mettere a loro disposizione i nostri servizi online. A tale scopo trattiamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzioni dei nostri servizi online al browser o al dispositivo dell’utente.

  • Tipi di dati trattati: Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte). Dati di log (ad es. file di log relativi ad accessi o al richiamo di dati o ai tempi di accesso).
  • Interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento e interessi legittimi: Fornitura della nostra offerta online e facilità d’uso; Infrastruttura informatica (esercizio e messa a disposizione di sistemi informativi e dispositivi tecnici (computer, server, ecc.)). Misure di sicurezza.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Fornitura dell’offerta online su spazio di memoria in locazione: Per la fornitura della nostra offerta online utilizziamo spazio di memoria, capacità di calcolo e software che prendiamo in locazione o acquisiamo altrimenti da un corrispondente fornitore di server (denominato anche „web host“); Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Rilevazione di dati di accesso e file di log: L’accesso alla nostra offerta online viene registrato sotto forma di cosiddetti „file di log del server“. Tra i file di log del server possono rientrare l’indirizzo e il nome delle pagine web e dei file richiamati, la data e l’ora del richiamo, i volumi di dati trasmessi, la notifica di richiamo riuscito, il tipo di browser e la versione, il sistema operativo dell’utente, l’URL di provenienza (la pagina visitata in precedenza) e, di norma, gli indirizzi IP e il provider richiedente. I file di log del server possono essere impiegati, da un lato, per finalità di sicurezza, ad es. per evitare un sovraccarico dei server (in particolare in caso di attacchi abusivi, i cosiddetti attacchi DDoS) e, dall’altro, per garantire il carico dei server e la loro stabilità; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR). Cancellazione dei dati: Le informazioni dei file di log vengono conservate per un periodo massimo di 30 giorni e successivamente cancellate o rese anonime. I dati la cui ulteriore conservazione sia necessaria a fini probatori sono esclusi dalla cancellazione fino al definitivo chiarimento del rispettivo evento.
  • Hetzner: Prestazioni nel settore della fornitura di infrastrutture informatiche e servizi connessi (ad es. spazio di memoria e/o capacità di calcolo); Fornitore del servizio: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.hetzner.com; Informativa sulla privacy: https://www.hetzner.com/rechtliches/datenschutz. Contratto di responsabile del trattamento: https://docs.hetzner.com/general/general-terms-and-conditions/data-privacy-faq/.
  • Netlify: Creazione, gestione e hosting di siti web, moduli online e altri elementi web; Fornitore del servizio: Netlify, Inc, 2343 3rd Street, Suite 296, San Francisco, California 94107, USA; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.netlify.com/; Informativa sulla privacy: https://www.netlify.com/privacy/; Contratto di responsabile del trattamento: https://www.netlify.com/gdpr-ccpa/. Base per i trasferimenti verso paesi terzi: Clausole contrattuali standard (https://www.netlify.com/gdpr-ccpa/).

Impiego di cookie

Con il termine „cookie“ si intendono funzioni che memorizzano informazioni sui dispositivi degli utenti e le leggono dagli stessi. I cookie possono inoltre essere impiegati per finalità diverse, ad esempio ai fini della funzionalità, della sicurezza e della comodità delle offerte online, nonché della creazione di analisi dei flussi di visitatori. Utilizziamo i cookie in conformità alle disposizioni di legge. A tal fine acquisiamo preventivamente, ove necessario, il consenso degli utenti. Qualora un consenso non sia necessario, ci basiamo sui nostri interessi legittimi. Ciò vale quando la memorizzazione e la lettura di informazioni sono indispensabili per poter fornire contenuti e funzioni espressamente richiesti. Vi rientrano ad esempio la memorizzazione delle impostazioni e la garanzia della funzionalità e della sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Informiamo chiaramente sulla sua portata e su quali cookie vengono utilizzati.

Indicazioni sulle basi giuridiche in materia di protezione dei dati: Se trattiamo dati personali mediante cookie dipende da un consenso. Ove sussista un consenso, esso costituisce la base giuridica. In assenza di consenso ci basiamo sui nostri interessi legittimi, illustrati sopra in questa sezione e nel contesto dei rispettivi servizi e procedure.

Durata di conservazione: Con riferimento alla durata di conservazione si distinguono i seguenti tipi di cookie:

  • Cookie temporanei (detti anche: cookie di sessione): I cookie temporanei vengono cancellati al più tardi dopo che l’utente ha abbandonato un’offerta online e ha chiuso il proprio dispositivo (ad es. browser o applicazione mobile).
  • Cookie permanenti: I cookie permanenti restano memorizzati anche dopo la chiusura del dispositivo. In questo modo è possibile, ad esempio, memorizzare lo stato di login e visualizzare direttamente i contenuti preferiti quando l’utente visita nuovamente un sito web. Analogamente, i dati degli utenti raccolti mediante i cookie possono essere impiegati per la misurazione della copertura. Qualora non forniamo agli utenti indicazioni esplicite sul tipo e sulla durata di conservazione dei cookie (ad es. nell’ambito dell’acquisizione del consenso), gli utenti devono presumere che si tratti di cookie permanenti e che la durata di conservazione possa arrivare a due anni.

Indicazioni generali sulla revoca e sull’opposizione (opt-out): Gli utenti possono revocare in qualsiasi momento i consensi prestati e possono inoltre opporsi al trattamento in conformità ai requisiti di legge, anche mediante le impostazioni sulla privacy del proprio browser.

  • Tipi di dati trattati: Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte).
  • Interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR). Consenso (art. 6, par. 1, comma 1, lett. a) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Trattamento dei dati dei cookie sulla base di un consenso: Impieghiamo una soluzione di gestione dei consensi mediante la quale viene acquisito il consenso degli utenti all’utilizzo dei cookie o alle procedure e ai fornitori indicati nell’ambito della soluzione di gestione dei consensi. Questa procedura è finalizzata all’acquisizione, alla registrazione, alla gestione e alla revoca dei consensi, in particolare in relazione all’impiego di cookie e di tecnologie analoghe utilizzate per memorizzare, leggere e trattare informazioni sui dispositivi degli utenti. Nell’ambito di questa procedura vengono acquisiti i consensi degli utenti all’utilizzo dei cookie e ai trattamenti di informazioni a essi connessi, compresi i trattamenti specifici e i fornitori indicati nella procedura di gestione dei consensi. Gli utenti hanno inoltre la possibilità di gestire e revocare i propri consensi. Le dichiarazioni di consenso vengono conservate al fine di evitare una nuova richiesta e di poter fornire la prova del consenso conformemente ai requisiti di legge. La conservazione avviene lato server e/o in un cookie (cosiddetto cookie di opt-in) oppure mediante tecnologie analoghe, al fine di poter attribuire il consenso a uno specifico utente o al suo dispositivo. Qualora non siano disponibili indicazioni specifiche sui fornitori di servizi di gestione dei consensi, valgono le seguenti indicazioni generali: la durata di conservazione del consenso è fino a due anni. Viene creato un identificativo utente pseudonimo, memorizzato unitamente al momento del consenso, alle indicazioni sulla portata del consenso (ad es. categorie di cookie e/o fornitori di servizi interessati) nonché alle informazioni sul browser, sul sistema e sul dispositivo utilizzato; Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR).
  • Cookiebot: Memorizzazione e gestione dei consensi (accettazione dei cookie e del trattamento dei dati), registrazione delle decisioni degli utenti, visualizzazione di avvisi sulla protezione dei dati e sui cookie, possibilità per gli utenti di revocare o modificare i consensi; Fornitore del servizio: Usercentrics A/S, Havnegade 39, 1058 Copenaghen, Danimarca; Sito web: https://www.cookiebot.com/en; Informativa sulla privacy: https://www.cookiebot.com/en/privacy-policy/; Contratto di responsabile del trattamento: Messo a disposizione dal fornitore del servizio; Ulteriori informazioni: Dati conservati (sul server del fornitore del servizio): il numero IP dell’utente in forma anonimizzata (le ultime tre cifre vengono impostate a 0), data e ora del consenso, dati del browser, l’URL dal quale è stato inviato il consenso, un valore chiave anonimo, casuale e crittografato, lo stato del consenso dell’utente.

Trattamento dei dati nell’ambito delle applicazioni signotec (app)

Trattiamo i dati degli utenti delle nostre applicazioni nella misura in cui ciò sia necessario per mettere a disposizione degli utenti la rispettiva applicazione e le relative funzionalità, per monitorarne la sicurezza e per svilupparla ulteriormente. Possiamo inoltre contattare gli utenti, nel rispetto delle prescrizioni di legge, qualora la comunicazione sia necessaria per finalità di amministrazione o di utilizzo dell’applicazione. Per il resto, con riferimento al trattamento dei dati degli utenti, rimandiamo alle informative contenute nella presente informativa sulla privacy.

Basi giuridiche: Il trattamento dei dati necessario per la messa a disposizione delle funzionalità dell’applicazione è finalizzato all’adempimento di obblighi contrattuali. Ciò vale anche qualora la messa a disposizione delle funzioni presupponga un’autorizzazione dell’utente (ad es. abilitazione di funzioni del dispositivo). Nella misura in cui il trattamento dei dati non sia necessario per la messa a disposizione delle funzionalità dell’applicazione, ma sia funzionale alla sicurezza dell’applicazione o ai nostri interessi economico-gestionali (ad es. rilevazione di dati a fini di ottimizzazione dell’applicazione o per finalità di sicurezza), esso avviene sulla base dei nostri interessi legittimi. Qualora agli utenti venga espressamente richiesto il consenso al trattamento dei propri dati, il trattamento dei dati coperti dal consenso avviene sulla base di tale consenso.

  • Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); Registrazioni di immagini e/o video (ad es. fotografie o riprese video di una persona). Dati di ubicazione (indicazioni sulla posizione geografica di un dispositivo o di una persona).
  • Interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento e interessi legittimi: Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali; Misure di sicurezza. Fornitura della nostra offerta online e facilità d’uso.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR). Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Utilizzo commerciale: Trattiamo i dati degli utenti della nostra applicazione, degli utenti registrati e di eventuali utenti di prova (di seguito indicati uniformemente come „utenti“) al fine di poter erogare nei loro confronti le nostre prestazioni contrattuali, nonché sulla base di interessi legittimi al fine di poter garantire la sicurezza della nostra applicazione e di svilupparla ulteriormente. Le indicazioni necessarie sono contrassegnate come tali nell’ambito dell’utilizzo, dell’incarico, dell’ordine o della conclusione contrattuale analoga e possono comprendere le indicazioni necessarie per l’erogazione della prestazione e per l’eventuale fatturazione, nonché le informazioni di contatto per poter effettuare eventuali chiarimenti; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR).
  • Memorizzazione di un identificativo universale e univoco (UUID): Ai fini dell’analisi dell’utilizzo e della funzionalità dell’applicazione, nonché della memorizzazione delle impostazioni degli utenti, l’applicazione memorizza un cosiddetto identificativo universale e univoco (in inglese „Universally Unique Identifier“, UUID). Questo identificativo viene generato al momento dell’installazione dell’applicazione (non è tuttavia collegato al dispositivo e non costituisce quindi un identificativo del dispositivo in tal senso), resta memorizzato tra l’avvio dell’applicazione e i relativi aggiornamenti e viene cancellato quando gli utenti rimuovono l’applicazione dal proprio dispositivo.
  • Autorizzazioni del dispositivo per l’accesso a funzioni e dati: L’utilizzo della nostra applicazione o delle sue funzionalità può presupporre autorizzazioni degli utenti per l’accesso a determinate funzioni dei dispositivi utilizzati o ai dati memorizzati sui dispositivi o accessibili mediante gli stessi. Per impostazione predefinita tali autorizzazioni devono essere concesse dagli utenti e possono essere revocate in qualsiasi momento nelle impostazioni dei rispettivi dispositivi. La procedura esatta per il controllo delle autorizzazioni dell’app può dipendere dal dispositivo e dal software degli utenti. In caso di necessità di chiarimenti gli utenti possono rivolgersi a noi. Segnaliamo che il rifiuto o la revoca delle rispettive autorizzazioni può incidere sulla funzionalità della nostra applicazione.
  • Accesso alla fotocamera e alle registrazioni memorizzate: Nell’ambito dell’utilizzo della nostra applicazione vengono trattate registrazioni di immagini e/o video (comprese le registrazioni audio) degli utenti (e di altre persone riprese dalle registrazioni) mediante l’accesso alle funzioni della fotocamera o alle registrazioni memorizzate. L’accesso alle funzioni della fotocamera o alle registrazioni memorizzate presuppone un’autorizzazione degli utenti revocabile in qualsiasi momento. Il trattamento delle registrazioni di immagini e/o video è finalizzato di volta in volta unicamente alla messa a disposizione della rispettiva funzionalità della nostra applicazione, conformemente alla sua descrizione nei confronti degli utenti ovvero al suo funzionamento tipico e prevedibile.
  • Trattamento di dati di ubicazione: Nell’ambito dell’utilizzo della nostra applicazione vengono trattati i dati di ubicazione rilevati dal dispositivo utilizzato o altrimenti inseriti dagli utenti. L’utilizzo dei dati di ubicazione presuppone un’autorizzazione degli utenti, revocabile in qualsiasi momento. L’utilizzo dei dati di ubicazione è finalizzato di volta in volta unicamente alla messa a disposizione della rispettiva funzionalità della nostra applicazione, conformemente alla sua descrizione nei confronti degli utenti ovvero al suo funzionamento tipico e prevedibile.
  • Nessuna cronologia delle posizioni e nessun profilo di spostamento: I dati di ubicazione vengono utilizzati soltanto in modo puntuale e non vengono trattati per la creazione di una cronologia delle posizioni o di un profilo di spostamento dei dispositivi utilizzati o dei loro utenti.
  • Attivazione del prodotto: Per garantire un utilizzo e una licenza corretti del nostro software, nei prodotti con licenza online vengono trasmessi automaticamente a intervalli regolari – di norma ogni 24 ore, ma almeno una volta ogni 60 giorni – un ID dispositivo e le informazioni sulla licenza. Tali dati sono trattati esclusivamente ai fini della convalida della licenza; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR) alla garanzia di un utilizzo del software conforme al contratto e alla protezione da utilizzi non autorizzati. Cancellazione dei dati: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Software as a Service: Ospitiamo i servizi SaaS e di licenza in Germania. Nell’ambito dell’esercizio di tali servizi non ha luogo alcun trasferimento di dati al di fuori dell’UE, salvo che ciò sia espressamente indicato e legittimato ai sensi della normativa sulla protezione dei dati (ad es. mediante clausole contrattuali standard dell’UE). Una di queste eccezioni espressamente indicate riguarda l’impiego di sistemi assistiti da IA nella gestione delle richieste; a tale riguardo rimandiamo alla sezione „Impiego di sistemi di IA per la gestione delle richieste“. L’ambiente di hosting utilizzato e i rispettivi sub-responsabili incaricati sono stabiliti contrattualmente e dipendono dall’ambito delle prestazioni concordato individualmente; le relative indicazioni sono parte integrante del rispettivo contratto di utilizzo e del contratto di responsabile del trattamento ai sensi dell’art. 28 GDPR. Ulteriori informazioni sono disponibili nei rispettivi contratti e condizioni di utilizzo.
  • Sicurezza dei dati: Adottiamo misure tecniche e organizzative (TOM) per proteggere i Suoi dati da manipolazione, perdita, distruzione o accesso non autorizzato. Tra queste rientrano connessioni crittografate, controlli degli accessi e aggiornamenti di sicurezza periodici. Le TOM aggiornate sono disponibili su richiesta all’indirizzo info@signotec.de.

Acquisizione di applicazioni tramite app store

L’acquisizione della nostra applicazione avviene tramite apposite piattaforme online gestite da altri fornitori di servizi (i cosiddetti „app store“). In tale contesto, oltre alle nostre informative sulla privacy si applicano le informative sulla privacy dei rispettivi app store. Ciò vale in particolare con riferimento alle procedure impiegate sulle piattaforme per la misurazione della copertura e per il marketing basato sugli interessi, nonché a eventuali oneri.

  • Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte).
  • Interessati: Destinatari di prestazioni e committenti. Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento e interessi legittimi: Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali. Fornitura della nostra offerta online e facilità d’uso.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

Gestione dei contatti e delle richieste

In caso di contatto con noi (ad es. per posta, modulo di contatto, e-mail, telefono o tramite social media), nonché nell’ambito di rapporti d’utenza e commerciali esistenti, vengono trattate le indicazioni fornite dalle persone richiedenti, nella misura in cui ciò sia necessario per rispondere alle richieste di contatto e a eventuali misure richieste.

  • Tipi di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le informazioni che li riguardano, quali ad es. indicazioni sull’autore o sul momento della creazione); Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Interessati: Partner di comunicazione; Destinatari di prestazioni e committenti; Potenziali clienti. Partner commerciali e contrattuali.
  • Finalità del trattamento e interessi legittimi: Comunicazione; Procedure organizzative e amministrative; Feedback (ad es. raccolta di feedback tramite modulo online); Fornitura della nostra offerta online e facilità d’uso. Procedure d’ufficio e organizzative.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR). Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Modulo di contatto: In caso di contatto tramite il nostro modulo di contatto, per e-mail o attraverso altri canali di comunicazione, trattiamo i dati personali trasmessici per rispondere e gestire la rispettiva richiesta. Ciò comprende di norma indicazioni quali nome, informazioni di contatto ed eventualmente ulteriori informazioni che ci vengono comunicate e che sono necessarie per un’adeguata gestione. Utilizziamo questi dati esclusivamente per la finalità indicata di contatto e comunicazione; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Freshdesk: Gestione delle richieste di contatto e della comunicazione. Il sistema offre inoltre funzioni assistite da IA, ad esempio per la categorizzazione e la definizione delle priorità delle richieste, la sintesi dei casi e la formulazione preliminare delle risposte. Nella misura in cui attiviamo tali funzioni, i dati contenuti nel rispettivo caso vengono trattati a tale scopo; la verifica e la responsabilità della risposta a Lei indirizzata restano in ogni caso in capo a una persona responsabile. Si applicano in aggiunta le indicazioni contenute nella sezione „Impiego di sistemi di IA per la gestione delle richieste“; Fornitore del servizio: Freshworks, Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403, USA; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.freshworks.com; Informativa sulla privacy: https://www.freshworks.com/privacy/; Contratto di responsabile del trattamento: https://www.freshworks.com/data-processing-addendum/. Base per i trasferimenti verso paesi terzi: Clausole contrattuali standard (https://www.freshworks.com/data-processing-addendum/).
  • Microsoft Bookings: Pianificazione e gestione degli appuntamenti online; Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, D18 P521, Irlanda; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.microsoft.com/it-it/microsoft-365/business/scheduling-and-booking-app; Informativa sulla privacy: https://privacy.microsoft.com/it-it/privacystatement. Contratto di responsabile del trattamento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA.

Impiego di sistemi di IA per la gestione delle richieste

Per la gestione di richieste di assistenza, richieste commerciali e altre richieste impieghiamo sistemi assistiti da intelligenza artificiale. Tali sistemi ci supportano in particolare nell’analisi e nella circoscrizione di guasti tecnici, nella valutazione di dati di log e diagnostici, nella sintesi di casi e cronologie di comunicazione, nell’analisi delle esigenze e dei requisiti nonché nella formulazione preliminare di risposte e documenti di offerta. In tale contesto possono essere trattati dati personali che ci sono stati trasmessi nell’ambito della rispettiva richiesta.

Nella misura in cui, nell’ambito di una richiesta, ci vengano trasmessi dati personali di terzi – ad esempio di dipendenti o clienti finali dei nostri clienti, per esempio in documenti allegati, file di log o registrazioni dello schermo – trattiamo tali dati in qualità di titolare del trattamento per le finalità sopra indicate. Di norma non ci è possibile informare direttamente tali persone; forniamo pertanto le informazioni tramite la presente informativa sulla privacy (art. 14, par. 5, GDPR). Chiediamo ai nostri clienti di trasmetterci solo i dati necessari alla gestione della questione e di anonimizzare o rimuovere preventivamente i dati personali di terzi, ove possibile.

I risultati dei sistemi di IA costituiscono esclusivamente una base di lavoro. Ogni risposta a Lei indirizzata e ogni decisione sono verificate e assunte sotto la responsabilità di una persona responsabile. Non ha luogo alcuna decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici o incida in modo analogamente significativo ai sensi dell’art. 22 GDPR. Abbiamo adottato linee guida interne che limitano l’ambito dei dati inseribili nei sistemi di IA; non vengono inserite categorie particolari di dati personali ai sensi dell’art. 9 GDPR.

Con i fornitori impiegati sono in essere contratti di responsabile del trattamento ai sensi dell’art. 28 GDPR. L’utilizzo dei dati trasmessi per l’addestramento dei modelli dei fornitori è contrattualmente escluso. Una parte del trattamento avviene su infrastrutture negli Stati Uniti; la base del trasferimento è costituita dalle clausole contrattuali standard ai sensi dell’art. 46, par. 2, lett. c) GDPR.

  • Tipi di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. contenuti delle richieste, documenti trasmessi, dati di log e diagnostici, registrazioni dello schermo); Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte).
  • Interessati: Partner di comunicazione; Destinatari di prestazioni e committenti; Potenziali clienti; Partner commerciali e contrattuali. Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento e interessi legittimi: Gestione delle richieste assistita da IA; Comunicazione; Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali; Procedure d’ufficio e organizzative; Misure di sicurezza. Processi aziendali e procedure economico-gestionali.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR). Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR) a una gestione efficiente, rapida e qualitativamente elevata delle richieste nonché alla garanzia di un supporto sui prodotti affidabile.

Ulteriori informazioni su processi di trattamento, procedure e servizi: Oltre ai servizi indicati di seguito, le indicazioni che precedono si applicano anche alle funzioni assistite da IA di altri sistemi da noi utilizzati, in particolare del nostro sistema di ticketing (si veda la sezione „Gestione dei contatti e delle richieste“).

  • Microsoft Copilot: Funzioni di assistenza e analisi basate su IA all’interno di Microsoft 365 (tra l’altro sintesi di documenti e cronologie di comunicazione, ricerca, redazione di bozze di testo); Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.microsoft.com/it-it/microsoft-365/copilot; Informativa sulla privacy: https://privacy.microsoft.com/it-it/privacystatement; Contratto di responsabile del trattamento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA; Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA); Ulteriori informazioni: Nell’ambito di Microsoft Copilot possono essere impiegati modelli del fornitore Anthropic PBC (USA). Il trattamento da parte di tali modelli avviene al di fuori del Microsoft EU Data Boundary, su infrastrutture situate negli Stati Uniti.
  • Claude (Anthropic): Analisi ed elaborazione assistite da IA di testi, documenti nonché dati tecnici di log e diagnostici; Fornitore del servizio: Anthropic PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.anthropic.com; Informativa sulla privacy: https://www.anthropic.com/legal/privacy; Contratto di responsabile del trattamento: Parte integrante delle Commercial Terms of Service del fornitore; Base per i trasferimenti verso paesi terzi: Clausole contrattuali standard; Ulteriori informazioni: Il trattamento avviene su infrastrutture situate negli Stati Uniti. In base alle condizioni contrattuali applicabili, gli input e gli output non vengono utilizzati per l’addestramento dei modelli.

Videoconferenze, riunioni online, webinar e condivisione dello schermo

Impieghiamo piattaforme e applicazioni di altri fornitori (di seguito denominate „piattaforme per conferenze“) ai fini dello svolgimento di conferenze video e audio, webinar e altri tipi di riunioni video e audio (di seguito denominate collettivamente „conferenza“). Nella scelta delle piattaforme per conferenze e delle loro prestazioni osserviamo le prescrizioni di legge.

Dati trattati dalle piattaforme per conferenze: Nell’ambito della partecipazione a una conferenza, le piattaforme per conferenze trattano i dati personali dei partecipanti di seguito indicati. L’ampiezza del trattamento dipende, da un lato, da quali dati siano richiesti nell’ambito di una determinata conferenza (ad es. indicazione di dati di accesso o del nome reale) e quali indicazioni facoltative vengano fornite dai partecipanti. Oltre al trattamento per lo svolgimento della conferenza, i dati dei partecipanti possono essere trattati dalle piattaforme per conferenze anche per finalità di sicurezza o di ottimizzazione del servizio. Tra i dati trattati rientrano dati relativi alla persona (nome, cognome), informazioni di contatto (indirizzo e-mail, numero di telefono), dati di accesso (codici di accesso o password), immagini del profilo, indicazioni sulla posizione/funzione professionale, l’indirizzo IP dell’accesso a Internet, indicazioni sui dispositivi dei partecipanti, sul loro sistema operativo, sul browser e sulle relative impostazioni tecniche e linguistiche, informazioni sui contenuti dei processi di comunicazione, ossia inserimenti nelle chat nonché dati audio e video, così come l’utilizzo di altre funzioni disponibili (ad es. sondaggi). I contenuti delle comunicazioni vengono crittografati nella misura tecnicamente messa a disposizione dai fornitori delle conferenze. Qualora i partecipanti siano registrati come utenti presso le piattaforme per conferenze, possono essere trattati ulteriori dati conformemente all’accordo con il rispettivo fornitore della conferenza.

Registrazione e riprese: Qualora vengano registrati inserimenti di testo, risultati della partecipazione (ad es. di sondaggi) nonché riprese video o audio, ciò verrà comunicato in modo trasparente ai partecipanti in anticipo e, ove necessario, ne verrà richiesto il consenso.

Misure di protezione dei dati da parte dei partecipanti: La preghiamo di consultare le informative sulla privacy delle piattaforme per conferenze per i dettagli sul trattamento dei Suoi dati da parte delle stesse e di selezionare, nell’ambito delle impostazioni delle piattaforme per conferenze, le impostazioni di sicurezza e di protezione dei dati per Lei ottimali. La preghiamo inoltre di provvedere, per la durata di una videoconferenza, alla protezione dei dati e della personalità sullo sfondo della Sua ripresa (ad es. informando i conviventi, chiudendo le porte e utilizzando, ove tecnicamente possibile, la funzione di sfocatura dello sfondo). I link alle sale conferenze nonché i dati di accesso non possono essere comunicati a terzi non autorizzati.

Indicazioni sulle basi giuridiche: Nella misura in cui, oltre alle piattaforme per conferenze, anche noi trattiamo i dati degli utenti e chiediamo agli utenti il loro consenso all’impiego delle piattaforme per conferenze o di determinate funzioni (ad es. accettazione di una registrazione delle conferenze), la base giuridica del trattamento è tale consenso. Il nostro trattamento può inoltre essere necessario per l’adempimento dei nostri obblighi contrattuali (ad es. in elenchi di partecipanti, in caso di elaborazione dei risultati dei colloqui, ecc.). Per il resto, i dati degli utenti vengono trattati sulla base dei nostri interessi legittimi a una comunicazione efficiente e sicura con i nostri partner di comunicazione.

  • Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le informazioni che li riguardano, quali ad es. indicazioni sull’autore o sul momento della creazione); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Registrazioni di immagini e/o video (ad es. fotografie o riprese video di una persona); Registrazioni audio. Dati di log (ad es. file di log relativi ad accessi o al richiamo di dati o ai tempi di accesso).
  • Interessati: Partner di comunicazione; Utenti (ad es. visitatori del sito web, utenti di servizi online). Persone raffigurate.
  • Finalità del trattamento e interessi legittimi: Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali; Comunicazione. Procedure d’ufficio e organizzative.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Microsoft Teams: Impiego per lo svolgimento di eventi e conferenze online nonché per la comunicazione con partecipanti interni ed esterni. Vengono utilizzate trasmissione vocale, messaggistica diretta, comunicazione di gruppo e funzioni di collaborazione; vengono trattati nome, dati di contatto professionali, profilo lavorativo, partecipazione nonché contenuti (audio/video, voce, chat, file, trascrizione vocale) per finalità e per interesse all’aumento dell’efficienza e della produttività, all’efficienza dei costi, alla flessibilità, alla mobilità, al miglioramento della comunicazione, alla sicurezza informatica, all’utilizzo di una piattaforma centrale nonché alla gestione commerciale di Microsoft. I segnali audio non vengono di norma conservati, salvo in caso di registrazione attivata. Le registrazioni di riunioni e conferenze vengono conservate per impostazione predefinita per 90 giorni, salvo che venga stabilita una durata diversa. I contenuti di chat e file vengono conservati secondo le direttive stabilite dall’amministratore o dall’utente; per impostazione predefinita non è prevista alcuna cancellazione automatica. I canali devono essere rinnovati ogni 180 giorni, altrimenti i contenuti vengono cancellati. Vengono inoltre trattati dati di log, diagnostici e metadati generati dal sistema e vengono rilevati dati diagnostici per la stabilità, la sicurezza e il miglioramento del prodotto; Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.microsoft.com/it-it/microsoft-teams/; Informativa sulla privacy: https://privacy.microsoft.com/it-it/privacystatement, avvertenze di sicurezza: https://www.microsoft.com/it-it/trustcenter. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).

Servizi cloud

Utilizziamo servizi software accessibili tramite Internet ed eseguiti sui server dei loro fornitori (i cosiddetti „servizi cloud“, denominati anche „software as a service“) per la memorizzazione e la gestione di contenuti (ad es. archiviazione e gestione di documenti, scambio di documenti, contenuti e informazioni con determinati destinatari o pubblicazione di contenuti e informazioni).

In tale ambito possono essere trattati dati personali e memorizzati sui server dei fornitori, nella misura in cui essi siano parte di processi di comunicazione con noi o vengano da noi altrimenti trattati come illustrato nella presente informativa sulla privacy. Tra questi dati possono rientrare in particolare dati anagrafici e dati di contatto degli utenti, dati relativi a pratiche, contratti, altri processi e ai loro contenuti. I fornitori dei servizi cloud trattano inoltre dati di utilizzo e metadati, che utilizzano per finalità di sicurezza e per l’ottimizzazione del servizio.

Qualora, con l’ausilio dei servizi cloud, mettiamo a disposizione di altri utenti o di siti web accessibili al pubblico moduli o altri documenti e contenuti, i fornitori possono memorizzare cookie sui dispositivi degli utenti per finalità di analisi web o per ricordare le impostazioni degli utenti (ad es. nel caso del controllo dei media).

  • Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le informazioni che li riguardano, quali ad es. indicazioni sull’autore o sul momento della creazione). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Interessati: Potenziali clienti; Partner di comunicazione. Partner commerciali e contrattuali.
  • Finalità del trattamento e interessi legittimi: Procedure d’ufficio e organizzative. Infrastruttura informatica (esercizio e messa a disposizione di sistemi informativi e dispositivi tecnici (computer, server, ecc.)).
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Microsoft 365 e servizi cloud Microsoft: Messa a disposizione di applicazioni, protezione di dati e sistemi informatici nonché utilizzo di dati di log, diagnostici e metadati generati dal sistema per l’esecuzione del contratto da parte di Microsoft. Vengono trattati dati di contatto (nome, indirizzo e-mail), dati di contenuto (file, commenti, profili), dati di configurazione e inventario del software, dati di connettività e configurazione dei dispositivi, interazioni lavorative (badge swipe) nonché dati di log e metadati. Il trattamento avviene per finalità di aumento dell’efficienza e della produttività, efficienza dei costi, flessibilità, mobilità, miglioramento della comunicazione, integrazione dei servizi Microsoft, sicurezza informatica e gestione commerciale di Microsoft. La conservazione dei dati si basa sui rispettivi documenti e sulle direttive aziendali; per Defender (protezione di dati e sistemi informatici) fino a 12 mesi, per la gestione della stampa 10 giorni. Vengono inoltre rilevati dati diagnostici per la stabilità e il miglioramento del prodotto. Tra le funzioni utilizzate rientrano anche funzioni di assistenza basate su IA (Microsoft Copilot); a tale riguardo rimandiamo alla sezione „Impiego di sistemi di IA per la gestione delle richieste“. Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, D18 P521, Irlanda; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://microsoft.com/it-it; Informativa sulla privacy: https://privacy.microsoft.com/it-it/privacystatement, avvertenze di sicurezza: https://www.microsoft.com/it-it/trustcenter; Contratto di responsabile del trattamento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
  • STARFACE Cloud (centralino telefonico): Messa a disposizione di un centralino telefonico basato su cloud per la gestione di chiamate in entrata e in uscita nonché per la comunicazione aziendale interna ed esterna. Vengono trattati in particolare dati di comunicazione e di connessione (numeri di telefono dei chiamanti e dei chiamati, data e ora delle chiamate, durata della conversazione), eventualmente dati di segreteria telefonica, dati dei dispositivi e di configurazione, dati dell’account utente (nome, dati di contatto professionali) nonché dati di log e metadati generati dal sistema. Il trattamento avviene per finalità di garanzia di una comunicazione aziendale efficiente e affidabile, sicurezza informatica, analisi degli errori, stabilità del sistema nonché per l’organizzazione e la documentazione dei processi di comunicazione. La conservazione dei dati di connessione e di log si basa sulle rispettive impostazioni di sistema e sulle direttive aziendali interne. Fornitore del servizio: STARFACE GmbH, Stephanienstraße 102, 76133 Karlsruhe, Germania; Sito web: https://www.starface.com; Informativa sulla privacy: https://www.starface.com/de/datenschutz/. Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR) a una comunicazione aziendale efficiente e sicura nonché – ove applicabile – esecuzione di un contratto e misure precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR); Contratto di responsabile del trattamento: Messo a disposizione dal fornitore del servizio. Base per i trasferimenti verso paesi terzi: Il trattamento avviene all’interno dell’Unione europea.

Newsletter e notifiche elettroniche

Inviamo newsletter, e-mail e altre notifiche elettroniche (di seguito „newsletter“) esclusivamente con il consenso dei destinatari (double opt-in) o sulla base di un fondamento di legge. Trattiamo inoltre indirizzi e-mail per l’invio di informazioni sui prodotti a clienti esistenti sulla base del § 7, comma 3, della legge tedesca contro la concorrenza sleale (UWG) (si veda oltre).

Qualora nell’ambito dell’iscrizione alla newsletter ne vengano indicati i contenuti, tali contenuti sono determinanti per il consenso degli utenti. Per l’iscrizione alla nostra newsletter è di norma sufficiente l’indicazione del Suo indirizzo e-mail. Tuttavia, per poterLe offrire un servizio personalizzato, La preghiamo eventualmente di indicare il Suo nome per una formula di saluto personale nella newsletter, oppure ulteriori informazioni qualora esse siano necessarie per la finalità della newsletter.

Cancellazione e limitazione del trattamento: Possiamo conservare gli indirizzi e-mail cancellati fino a tre anni sulla base dei nostri interessi legittimi prima di eliminarli, al fine di poter dimostrare un consenso precedentemente prestato. Il trattamento di questi dati è limitato alla finalità di un’eventuale difesa da pretese. Una richiesta individuale di cancellazione è possibile in qualsiasi momento, a condizione che venga contestualmente confermata la precedente esistenza di un consenso. In caso di obblighi di osservanza permanente delle opposizioni, ci riserviamo la conservazione dell’indirizzo e-mail unicamente a tale scopo in un elenco di blocco (cosiddetta „blocklist“).

La registrazione della procedura di iscrizione avviene sulla base dei nostri interessi legittimi allo scopo di dimostrarne il regolare svolgimento. Nella misura in cui incarichiamo un fornitore di servizi dell’invio di e-mail, ciò avviene sulla base dei nostri interessi legittimi a un sistema di invio efficiente e sicuro.

Contenuti:

Informazioni su di noi, sulle nostre prestazioni, iniziative e offerte.

  • Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Interessati: Partner di comunicazione.
  • Finalità del trattamento e interessi legittimi: Marketing diretto (ad es. per e-mail o posta). Misurazione della copertura (ad es. statistiche di accesso, riconoscimento di visitatori di ritorno).
  • Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR). Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Possibilità di opposizione (opt-out): Può disdire in qualsiasi momento la ricezione della nostra newsletter, ossia revocare i Suoi consensi od opporsi all’ulteriore ricezione. Un link per la disdetta della newsletter è disponibile al termine di ogni newsletter oppure può utilizzare a tal fine una delle possibilità di contatto sopra indicate, preferibilmente l’e-mail.

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Misurazione dei tassi di apertura e di clic: Le newsletter contengono un cosiddetto „web beacon“, ossia un file delle dimensioni di un pixel che, all’apertura della newsletter, viene richiamato dal nostro server o da quello del fornitore di servizi di invio, qualora ne impieghiamo uno. Nell’ambito di tale richiamo vengono dapprima rilevate sia informazioni tecniche, quali ad esempio indicazioni sul browser e sul Suo sistema, sia il Suo indirizzo IP e il momento del richiamo. Tali informazioni vengono utilizzate per il miglioramento tecnico della nostra newsletter sulla base dei dati tecnici o dei gruppi target e del loro comportamento di lettura, in base ai luoghi di richiamo (determinabili mediante l’indirizzo IP) o agli orari di accesso. Questa analisi comprende anche l’accertamento se e quando le newsletter vengano aperte e quali link vengano cliccati. Le informazioni rilevate vengono attribuite ai singoli destinatari della newsletter e conservate nei loro profili fino alla cancellazione. Su questa base vengono creati profili utente nei quali vengono memorizzati il comportamento di utilizzo e le caratteristiche degli utenti. La misurazione dei tassi di apertura e di clic nonché la memorizzazione dei risultati della misurazione nei profili degli utenti e il loro ulteriore trattamento avvengono sulla base di un consenso degli utenti. Purtroppo non è possibile una revoca separata della misurazione del successo; in tal caso deve essere disdetto l’intero abbonamento alla newsletter ovvero occorre opporsi allo stesso. In tal caso le informazioni di profilo memorizzate vengono cancellate; Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR).
  • E-mail di promemoria relative alla procedura d’ordine: Qualora gli utenti non portino a termine una procedura d’ordine, possiamo ricordare agli utenti la procedura d’ordine per e-mail e inviare loro un link per proseguirla. Questa funzione può risultare utile, ad esempio, qualora la procedura di acquisto non abbia potuto essere proseguita a causa di un blocco del browser, di una svista o di una dimenticanza. L’invio avviene sulla base di un consenso che gli utenti possono revocare in qualsiasi momento; Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR).
  • Informazioni sui prodotti a seguito di richiesta o a clienti esistenti (senza consenso separato): Qualora Lei abbia acquistato presso di noi un prodotto o una prestazione o ci abbia comunicato il Suo indirizzo e-mail in relazione a una tale prestazione (ad es. al momento del download del nostro software), utilizziamo il Suo indirizzo e-mail per inviarLe informazioni su prodotti e servizi propri analoghi. Base giuridica è il nostro interesse legittimo al marketing diretto ai sensi dell’art. 6, par. 1, comma 1, lett. f) GDPR in combinato disposto con il § 7, comma 3, UWG. Lei può opporsi in qualsiasi momento a tale utilizzo, ad esempio tramite il link di disiscrizione presente in ogni e-mail; provvederemo quindi a inserire il Suo indirizzo in un elenco di blocco. Ciò non comporta per Lei alcun costo, salvo i costi di trasmissione secondo le tariffe di base. Il trattamento riguarda dati anagrafici e dati di contatto.
  • Brevo: Servizi di invio e automazione di e-mail; Fornitore del servizio: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlino, Germania; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.brevo.com/; Informativa sulla privacy: https://www.brevo.com/legal/privacypolicy/. Contratto di responsabile del trattamento: Messo a disposizione dal fornitore del servizio.

Analisi web, monitoraggio e ottimizzazione

L’analisi web (denominata anche „misurazione della copertura“) serve alla valutazione dei flussi di visitatori della nostra offerta online e può comprendere comportamenti, interessi o informazioni demografiche sui visitatori, quali ad esempio età o sesso, sotto forma di valori pseudonimi. Con l’ausilio dell’analisi della copertura possiamo ad esempio riconoscere in quale momento la nostra offerta online o le sue funzioni ovvero i suoi contenuti vengano utilizzati più frequentemente, o invitare al riutilizzo. Allo stesso modo ci è possibile comprendere quali aree necessitino di ottimizzazione.

Oltre all’analisi web possiamo impiegare anche procedure di test, ad esempio per testare e ottimizzare diverse versioni della nostra offerta online o dei suoi componenti.

Salvo quanto diversamente indicato di seguito, per tali finalità possono essere creati profili, ossia dati aggregati relativi a un processo di utilizzo, e possono essere memorizzate informazioni in un browser o su un dispositivo e successivamente lette. Tra le indicazioni rilevate rientrano in particolare i siti web visitati e gli elementi ivi utilizzati, nonché informazioni tecniche quali il browser utilizzato, il sistema informatico impiegato e indicazioni sui tempi di utilizzo. Qualora gli utenti abbiano acconsentito nei nostri confronti o nei confronti dei fornitori dei servizi da noi impiegati alla rilevazione dei propri dati di ubicazione, è possibile anche il trattamento di dati di ubicazione.

Vengono inoltre memorizzati gli indirizzi IP degli utenti. Utilizziamo tuttavia una procedura di IP masking (ossia pseudonimizzazione mediante troncamento dell’indirizzo IP) a tutela degli utenti. In generale, nell’ambito dell’analisi web, dei test A/B e dell’ottimizzazione non vengono memorizzati dati in chiaro degli utenti (quali ad es. indirizzi e-mail o nomi), bensì pseudonimi. Ciò significa che né noi né i fornitori del software impiegato conosciamo l’effettiva identità degli utenti, bensì soltanto le indicazioni memorizzate nei loro profili ai fini delle rispettive procedure.

Indicazioni sulle basi giuridiche: Nella misura in cui chiediamo agli utenti il loro consenso all’impiego di fornitori terzi, la base giuridica del trattamento dei dati è il consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri interessi legittimi (ossia l’interesse a prestazioni efficienti, economiche e favorevoli per i destinatari). In tale contesto desideriamo richiamare la Sua attenzione anche sulle informazioni relative all’utilizzo dei cookie contenute nella presente informativa sulla privacy.

  • Tipi di dati trattati: Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte).
  • Interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento e interessi legittimi: Misurazione della copertura (ad es. statistiche di accesso, riconoscimento di visitatori di ritorno); Profili con informazioni relative agli utenti (creazione di profili utente); Fornitura della nostra offerta online e facilità d’uso. Tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie).
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“. Conservazione dei cookie fino a 2 anni (salvo diversa indicazione, i cookie e metodi di memorizzazione analoghi possono essere conservati sui dispositivi degli utenti per un periodo di due anni).
  • Misure di sicurezza: IP masking (pseudonimizzazione dell’indirizzo IP).
  • Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR). Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Google Analytics: Utilizziamo Google Analytics per la misurazione e l’analisi dell’utilizzo della nostra offerta online sulla base di un numero di identificazione utente pseudonimo. Questo numero di identificazione non contiene dati univoci quali nomi o indirizzi e-mail. Esso serve ad attribuire informazioni analitiche a un dispositivo al fine di riconoscere quali contenuti gli utenti abbiano richiamato nell’ambito di uno o più processi di utilizzo, quali termini di ricerca abbiano impiegato, se li abbiano richiamati nuovamente o abbiano interagito con la nostra offerta online. Vengono altresì memorizzati il momento dell’utilizzo e la relativa durata, nonché le fonti degli utenti che rimandano alla nostra offerta online e gli aspetti tecnici dei loro dispositivi e browser.
    Vengono così creati profili pseudonimi di utenti con informazioni derivanti dall’utilizzo di dispositivi diversi, potendo essere impiegati cookie. Google Analytics non registra né memorizza singoli indirizzi IP per gli utenti dell’UE. Analytics mette tuttavia a disposizione dati approssimativi di localizzazione geografica, derivando dagli indirizzi IP i seguenti metadati: città (e la latitudine e longitudine derivate della città), continente, Paese, regione, subcontinente (e i corrispondenti basati su ID). Per il traffico UE i dati relativi all’indirizzo IP vengono utilizzati esclusivamente per tale derivazione di dati di geolocalizzazione, prima di essere immediatamente cancellati. Essi non vengono registrati, non sono accessibili e non vengono utilizzati per ulteriori finalità. Quando Google Analytics raccoglie dati di misurazione, tutte le interrogazioni IP vengono effettuate su server con sede nell’UE prima che il traffico venga inoltrato ai server Analytics per il trattamento; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR); Sito web: https://marketingplatform.google.com/intl/it/about/analytics/; Misure di sicurezza: IP masking (pseudonimizzazione dell’indirizzo IP); Informativa sulla privacy: https://policies.google.com/privacy; Contratto di responsabile del trattamento: https://business.safety.google/adsprocessorterms/; Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://business.safety.google/adsprocessorterms); Possibilità di opposizione (opt-out): Plug-in di opt-out: https://tools.google.com/dlpage/gaoptout?hl=it, impostazioni per la visualizzazione degli annunci pubblicitari: https://myadcenter.google.com/personalizationoff. Ulteriori informazioni: https://business.safety.google/adsservices/ (tipi di trattamento e dati trattati).
  • Google Tag Manager: Utilizziamo Google Tag Manager, un software di Google che ci consente di gestire centralmente i cosiddetti tag del sito web tramite un’interfaccia utente. I tag sono piccoli elementi di codice presenti sul nostro sito web che servono a rilevare e analizzare le attività dei visitatori. Questa tecnologia ci supporta nel migliorare il nostro sito web e i contenuti ivi offerti. Google Tag Manager di per sé non crea profili utente, non memorizza cookie con profili utente e non effettua analisi autonome. La sua funzione si limita a semplificare e rendere più efficiente l’integrazione e la gestione degli strumenti e dei servizi che utilizziamo sul nostro sito web. Ciononostante, con l’utilizzo di Google Tag Manager l’indirizzo IP degli utenti viene trasmesso a Google, il che è necessario per motivi tecnici al fine di implementare i servizi da noi impiegati. Possono inoltre essere impostati cookie. Questo trattamento dei dati avviene tuttavia soltanto qualora tramite il Tag Manager vengano integrati servizi. Per informazioni più dettagliate su tali servizi e sul relativo trattamento dei dati rimandiamo alle ulteriori sezioni della presente informativa sulla privacy; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR); Sito web: https://marketingplatform.google.com; Informativa sulla privacy: https://policies.google.com/privacy; Contratto di responsabile del trattamento:
    https://business.safety.google/adsprocessorterms. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://business.safety.google/adsprocessorterms).
  • Microsoft Clarity: Analisi web, misurazione della copertura e analisi del comportamento degli utenti in relazione all’utilizzo e agli interessi riguardanti funzioni e contenuti, nonché alla relativa durata di utilizzo, sulla base di un numero di identificazione utente pseudonimo e di profilazione; Fornitore del servizio: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, D18 P521, Irlanda; Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR); Sito web: https://clarity.microsoft.com; Informativa sulla privacy: https://privacy.microsoft.com/it-it/privacystatement; Contratto di responsabile del trattamento: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.microsoft.com/en-us/privacy/privacystatement).

Recensioni dei clienti e procedure di valutazione

Partecipiamo a procedure di recensione e valutazione al fine di valutare, ottimizzare e promuovere le nostre prestazioni. Qualora gli utenti ci valutino tramite le piattaforme o le procedure di valutazione coinvolte o forniscano altrimenti un feedback, si applicano in aggiunta le condizioni generali di contratto o di utilizzo e le informative sulla privacy dei fornitori. Di norma la valutazione presuppone inoltre una registrazione presso i rispettivi fornitori.

Al fine di garantire che le persone che effettuano la valutazione abbiano effettivamente usufruito delle nostre prestazioni, trasmettiamo, con il consenso dei clienti, i dati a tal fine necessari relativi al cliente e alla prestazione usufruita alla rispettiva piattaforma di valutazione (compresi nome, indirizzo e-mail e numero d’ordine ovvero numero di articolo). Tali dati vengono utilizzati unicamente per la verifica dell’autenticità dell’utente.

  • Tipi di dati trattati: Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte).
  • Interessati: Destinatari di prestazioni e committenti. Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento e interessi legittimi: Feedback (ad es. raccolta di feedback tramite modulo online). Marketing.
  • Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Recensioni dei clienti Google: Servizio per la raccolta e/o la rappresentazione della soddisfazione e delle opinioni dei clienti; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.google.com/; Informativa sulla privacy: https://policies.google.com/privacy; Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF); Ulteriori informazioni: Nell’ambito della raccolta di recensioni dei clienti vengono trattati un numero di identificazione e il momento dell’operazione commerciale da valutare, in caso di richieste di recensione inviate direttamente ai clienti l’indirizzo e-mail del cliente nonché l’indicazione del Paese di residenza e le indicazioni della recensione stessa. Ulteriori indicazioni sui tipi di trattamento e sui dati trattati: https://business.safety.google/adsservices/. Condizioni per il trattamento dei dati per i prodotti pubblicitari Google: informazioni sui servizi, condizioni per il trattamento dei dati tra titolari e clausole contrattuali standard per i trasferimenti di dati verso paesi terzi: https://business.safety.google/adscontrollerterms.

Presenza sui social network (social media)

Manteniamo presenze online all’interno dei social network e trattiamo in tale ambito dati degli utenti al fine di comunicare con gli utenti ivi attivi o di offrire informazioni su di noi.

Segnaliamo che in tale contesto i dati degli utenti possono essere trattati al di fuori del territorio dell’Unione europea. Ciò può comportare rischi per gli utenti, poiché potrebbe ad esempio essere reso più difficoltoso l’esercizio dei diritti degli utenti.

Inoltre, i dati degli utenti all’interno dei social network vengono di norma trattati per finalità di ricerca di mercato e pubblicitarie. Ad esempio, sulla base del comportamento di utilizzo e dei conseguenti interessi degli utenti possono essere creati profili di utilizzo. Questi ultimi possono a loro volta essere impiegati, ad esempio, per inserire all’interno e all’esterno delle reti annunci pubblicitari che si presume corrispondano agli interessi degli utenti. Per tale motivo vengono di norma memorizzati sui computer degli utenti cookie nei quali sono memorizzati il comportamento di utilizzo e gli interessi degli utenti. Nei profili di utilizzo possono inoltre essere memorizzati dati indipendentemente dai dispositivi utilizzati dagli utenti (in particolare qualora essi siano membri delle rispettive piattaforme e vi abbiano effettuato l’accesso).

Per una descrizione dettagliata delle rispettive forme di trattamento e delle possibilità di opposizione (opt-out) rimandiamo alle informative sulla privacy e alle indicazioni dei gestori delle rispettive reti.

Anche in caso di richieste di accesso e di esercizio dei diritti degli interessati segnaliamo che questi possono essere fatti valere nel modo più efficace presso i fornitori. Soltanto questi ultimi hanno di volta in volta accesso ai dati degli utenti e possono adottare direttamente le misure appropriate e fornire informazioni. Qualora Lei necessiti comunque di assistenza, può rivolgersi a noi.

  • Tipi di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le informazioni che li riguardano, quali ad es. indicazioni sull’autore o sul momento della creazione). Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
  • Interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento e interessi legittimi: Comunicazione; Feedback (ad es. raccolta di feedback tramite modulo online). Relazioni pubbliche.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Instagram: Social network, consente la condivisione di foto e video, il commento e l’aggiunta ai preferiti di contenuti, l’invio di messaggi, la sottoscrizione di profili e pagine; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.instagram.com; Informativa sulla privacy: https://privacycenter.instagram.com/policy/. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF).
  • Pagine Facebook: Profili all’interno del social network Facebook – Il titolare del trattamento è congiuntamente responsabile con Meta Platforms Ireland Limited per la raccolta e la trasmissione dei dati dei visitatori della nostra pagina Facebook („fanpage“). Vi rientrano in particolare informazioni sul comportamento degli utenti (ad es. contenuti visualizzati o con i quali si è interagito, azioni compiute) nonché informazioni sui dispositivi (ad es. indirizzo IP, sistema operativo, tipo di browser, impostazioni della lingua, dati dei cookie). Maggiori dettagli sono reperibili nell’informativa sui dati di Facebook: https://www.facebook.com/privacy/policy/. Facebook utilizza tali dati anche per fornirci, tramite il servizio „Insights sulle pagine“, valutazioni statistiche che indicano in che modo le persone interagiscono con la nostra pagina e con i relativi contenuti. Base di ciò è un accordo con Facebook („Informazioni sugli Insights sulle pagine“: https://www.facebook.com/legal/terms/page_controller_addendum), nel quale sono disciplinate tra l’altro le misure di sicurezza nonché l’esercizio dei diritti degli interessati. Ulteriori indicazioni sono reperibili qui: https://www.facebook.com/legal/terms/information_about_page_insights_data. Gli utenti possono pertanto rivolgere richieste di accesso o di cancellazione direttamente a Facebook. I diritti degli utenti (in particolare accesso, cancellazione, opposizione, reclamo a un’autorità di controllo) restano impregiudicati. La contitolarità si limita esclusivamente alla raccolta dei dati da parte di Meta Platforms Ireland Limited (UE). Per l’ulteriore trattamento, compresa un’eventuale trasmissione a Meta Platforms Inc. negli USA, è responsabile unicamente Meta Platforms Ireland Limited; Fornitore del servizio: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.facebook.com; Informativa sulla privacy: https://www.facebook.com/privacy/policy/. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://www.facebook.com/legal/EU_data_transfer_addendum).
  • LinkedIn: Social network – Siamo congiuntamente responsabili con LinkedIn Ireland Unlimited Company per la raccolta (ma non per l’ulteriore trattamento) dei dati dei visitatori utilizzati per la creazione dei „Page Insights“ (statistiche) dei nostri profili LinkedIn. Tra questi dati rientrano informazioni sui tipi di contenuti che gli utenti visualizzano o con i quali interagiscono, nonché le azioni da essi compiute. Vengono inoltre rilevati dettagli sui dispositivi utilizzati, quali ad es. indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua e dati dei cookie, nonché indicazioni tratte dai profili utente, quali funzione professionale, Paese, settore, livello gerarchico, dimensione dell’impresa e stato occupazionale. Informazioni sulla protezione dei dati relative al trattamento dei dati degli utenti da parte di LinkedIn sono reperibili nelle informative sulla privacy di LinkedIn: https://www.linkedin.com/legal/privacy-policy.
    Abbiamo concluso con LinkedIn Ireland uno specifico accordo („Page Insights Joint Controller Addendum“, https://legal.linkedin.com/pages-joint-controller-addendum), nel quale è disciplinato in particolare quali misure di sicurezza LinkedIn debba osservare e nel quale LinkedIn si è dichiarata disponibile a soddisfare i diritti degli interessati (ossia gli utenti possono ad es. rivolgere richieste di accesso o di cancellazione direttamente a LinkedIn). I diritti degli utenti (in particolare il diritto di accesso, cancellazione, opposizione e reclamo all’autorità di controllo competente) non sono limitati dagli accordi con LinkedIn. La contitolarità si limita alla raccolta e alla trasmissione dei dati a LinkedIn Ireland Unlimited Company, un’impresa con sede nell’UE. L’ulteriore trattamento dei dati compete esclusivamente a LinkedIn Ireland Unlimited Company, in particolare per quanto riguarda la trasmissione dei dati alla società madre LinkedIn Corporation negli USA; Fornitore del servizio: LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.linkedin.com; Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy; Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://legal.linkedin.com/dpa). Possibilità di opposizione (opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • YouTube: Social network e piattaforma video; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Informativa sulla privacy: https://policies.google.com/privacy; Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF). Possibilità di opposizione (opt-out): https://myadcenter.google.com/personalizationoff.
  • Xing: Social network; Fornitore del servizio: New Work SE, Am Strandkai 1, 20457 Amburgo, Germania; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.xing.com/. Informativa sulla privacy: https://privacy.xing.com/en/privacy-policy.

Plug-in e funzioni e contenuti integrati

Integriamo nella nostra offerta online elementi funzionali e di contenuto che vengono acquisiti dai server dei rispettivi fornitori (di seguito denominati „fornitori terzi“). Può trattarsi ad esempio di grafiche, video o mappe (di seguito denominati uniformemente „contenuti“).

L’integrazione presuppone sempre che i fornitori terzi di tali contenuti trattino l’indirizzo IP degli utenti, poiché senza l’indirizzo IP non potrebbero inviare i contenuti al loro browser. L’indirizzo IP è quindi necessario per la visualizzazione di tali contenuti o funzioni. Ci adoperiamo per utilizzare soltanto contenuti i cui rispettivi fornitori impieghino l’indirizzo IP unicamente per la fornitura dei contenuti. I fornitori terzi possono inoltre impiegare i cosiddetti pixel tag (grafiche invisibili, denominate anche „web beacon“) per finalità statistiche o di marketing. Mediante i „pixel tag“ possono essere valutate informazioni quali ad esempio il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono inoltre essere memorizzate in cookie sul dispositivo degli utenti e contenere tra l’altro informazioni tecniche sul browser e sul sistema operativo, sui siti web di provenienza, sull’orario della visita nonché ulteriori indicazioni sull’utilizzo della nostra offerta online, ma possono anche essere combinate con tali informazioni provenienti da altre fonti.

Indicazioni sulle basi giuridiche: Nella misura in cui chiediamo agli utenti il loro consenso all’impiego di fornitori terzi, la base giuridica del trattamento dei dati è tale autorizzazione. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri interessi legittimi (ossia l’interesse a prestazioni efficienti, economiche e favorevoli per i destinatari). In tale contesto desideriamo richiamare la Sua attenzione anche sulle informazioni relative all’utilizzo dei cookie contenute nella presente informativa sulla privacy.

  • Tipi di dati trattati: Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni); Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte). Dati di ubicazione (indicazioni sulla posizione geografica di un dispositivo o di una persona).
  • Interessati: Utenti (ad es. visitatori del sito web, utenti di servizi online).
  • Finalità del trattamento e interessi legittimi: Fornitura della nostra offerta online e facilità d’uso; Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali; Misurazione della copertura (ad es. statistiche di accesso, riconoscimento di visitatori di ritorno); Tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie); Formazione di gruppi target. Marketing.
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“. Conservazione dei cookie fino a 2 anni (salvo diversa indicazione, i cookie e metodi di memorizzazione analoghi possono essere conservati sui dispositivi degli utenti per un periodo di due anni).
  • Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR). Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Google Maps: Integriamo le mappe del servizio „Google Maps“ del fornitore Google. Tra i dati trattati possono rientrare in particolare indirizzi IP e dati di ubicazione degli utenti; Fornitore del servizio: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublino 2, Irlanda; Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR); Sito web: https://mapsplatform.google.com/; Informativa sulla privacy: https://policies.google.com/privacy. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF).
  • reCAPTCHA: Integriamo la funzione „reCAPTCHA“ al fine di poter riconoscere se gli inserimenti (ad es. nei moduli online) siano effettuati da persone e non da macchine operanti automaticamente (i cosiddetti „bot“). Tra i dati trattati possono rientrare indirizzi IP, informazioni su sistemi operativi, dispositivi o browser utilizzati, impostazioni della lingua, ubicazione, movimenti del mouse, battute sulla tastiera, tempo di permanenza sui siti web, siti web visitati in precedenza, interazioni con reCAPTCHA su altri siti web, eventualmente cookie nonché risultati di procedure di riconoscimento manuale (ad es. risposta a domande poste o selezione di oggetti in immagini). Il trattamento dei dati avviene sulla base del nostro interesse legittimo a proteggere la nostra offerta online da crawling automatizzato abusivo e da spam; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR); Sito web: https://www.google.com/recaptcha/; Informativa sulla privacy: https://policies.google.com/privacy; Contratto di responsabile del trattamento: https://cloud.google.com/terms/data-processing-addendum. Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF), Clausole contrattuali standard (https://cloud.google.com/terms/sccs/eu-c2p).
  • Video YouTube: All’interno della nostra offerta online sono incorporati video memorizzati su YouTube. L’integrazione di tali video YouTube avviene tramite un dominio specifico con l’ausilio del componente „youtube-nocookie“ nella cosiddetta „modalità di privacy avanzata“. Nella „modalità di privacy avanzata“, fino all’avvio del video possono essere memorizzate sul Suo dispositivo, in cookie o mediante procedure analoghe, soltanto informazioni tra cui il Suo indirizzo IP nonché indicazioni sul browser e sul Suo dispositivo, necessarie a YouTube per l’emissione, il controllo e l’ottimizzazione della visualizzazione del video. Non appena Lei riproduce i video, possono essere trattate da YouTube ulteriori informazioni per l’analisi del comportamento di utilizzo nonché per la memorizzazione nel profilo utente e per la personalizzazione di contenuti e annunci. La durata di conservazione dei cookie può arrivare a due anni; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Basi giuridiche: Consenso (art. 6, par. 1, comma 1, lett. a) GDPR); Sito web: https://www.youtube.com; Informativa sulla privacy: https://policies.google.com/privacy; Base per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF). Ulteriori informazioni: https://support.google.com/youtube/answer/171780?hl=it#zippy=%2Cattivare-la-modalit-di-privacy-avanzata.

Trattamento dei dati nell’ambito dei rapporti di lavoro

Nell’ambito dei rapporti di lavoro il trattamento dei dati personali avviene con l’obiettivo di strutturare in modo efficace la costituzione, l’esecuzione e la cessazione di tali rapporti. Questo trattamento dei dati supporta diverse funzioni operative e amministrative necessarie per la gestione delle relazioni con i dipendenti.

Il trattamento dei dati comprende diversi aspetti, che vanno dall’avvio del contratto fino alla sua risoluzione. Vi rientrano l’organizzazione e la gestione dell’orario di lavoro quotidiano, la gestione dei diritti di accesso e delle autorizzazioni nonché la gestione delle misure di sviluppo del personale e dei colloqui con i dipendenti. Il trattamento serve inoltre alla liquidazione e alla gestione dei pagamenti di salari e stipendi, che costituiscono aspetti critici dell’esecuzione del contratto.

Il trattamento dei dati tiene inoltre conto degli interessi legittimi del datore di lavoro responsabile, quali la garanzia della sicurezza sul luogo di lavoro o la rilevazione di dati di prestazione ai fini della valutazione e dell’ottimizzazione dei processi aziendali. Il trattamento dei dati comprende inoltre la comunicazione di dati dei dipendenti nell’ambito di processi di comunicazione e pubblicazione esterni, ove ciò sia necessario per finalità aziendali o giuridiche.

Il trattamento di tali dati avviene sempre nel rispetto delle condizioni quadro giuridiche applicabili, con l’obiettivo costante della creazione e del mantenimento di un ambiente di lavoro equo ed efficiente. Ciò comprende anche la considerazione della protezione dei dati dei dipendenti interessati, l’anonimizzazione o la cancellazione dei dati al termine della finalità del trattamento o conformemente ai termini di conservazione di legge.

  • Tipi di dati trattati: Dati dei dipendenti (informazioni su collaboratori e altre persone in un rapporto di lavoro); Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le informazioni che li riguardano, quali ad es. indicazioni sull’autore o sul momento della creazione); Dati sociali (dati soggetti al segreto sociale e trattati ad es. da enti previdenziali, enti di assistenza sociale o autorità previdenziali); Dati di log (ad es. file di log relativi ad accessi o al richiamo di dati o ai tempi di accesso); Dati di prestazione e di condotta (ad es. aspetti di prestazione e di condotta quali valutazioni delle prestazioni, feedback dei superiori, partecipazione a corsi di formazione, rispetto delle direttive aziendali, autovalutazioni e valutazioni comportamentali); Dati sull’orario di lavoro (ad es. inizio dell’orario di lavoro, fine dell’orario di lavoro, orario di lavoro effettivo, orario di lavoro previsto, pause, straordinari, giorni di ferie, giorni di congedo speciale, giorni di malattia, assenze, giorni di home office, viaggi di lavoro); Dati retributivi (ad es. stipendio base, bonus, premi, informazioni sulla classe fiscale, maggiorazioni per lavoro notturno/straordinari, ritenute fiscali, contributi previdenziali, importo netto erogato); Registrazioni di immagini e/o video (ad es. fotografie o riprese video di una persona); Dati di utilizzo (ad es. visualizzazioni di pagina e tempo di permanenza, percorsi di clic, intensità e frequenza di utilizzo, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marcature temporali, numeri identificativi, persone coinvolte).
  • Categorie particolari di dati personali: Dati relativi alla salute; Convinzioni religiose o filosofiche. Appartenenza sindacale.
  • Interessati: Dipendenti (ad es. impiegati, candidati, personale ausiliario e altri collaboratori).
  • Finalità del trattamento e interessi legittimi: Costituzione ed esecuzione di rapporti di lavoro (trattamento dei dati dei lavoratori nell’ambito della costituzione e dell’esecuzione di rapporti di lavoro); Processi aziendali e procedure economico-gestionali; Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali; Relazioni pubbliche; Misure di sicurezza. Procedure d’ufficio e organizzative.
  • Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR); Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR); Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR). Trattamento di categorie particolari di dati personali in relazione a sanità, lavoro e sicurezza sociale (art. 9, par. 2, lett. h) GDPR).

Ulteriori informazioni su processi di trattamento, procedure e servizi:

  • Rilevazione dell’orario di lavoro: Le procedure per la rilevazione dell’orario di lavoro dei dipendenti comprendono sia metodi manuali sia automatizzati, quali l’utilizzo di timbratrici, software di rilevazione delle presenze o app mobili. Vengono in tal modo svolte attività quali l’inserimento degli orari di entrata e di uscita, delle pause, degli straordinari e delle assenze. Alla verifica e alla convalida degli orari di lavoro rilevati appartengono il confronto con i piani di impiego o di turnazione, la verifica delle assenze e l’approvazione degli straordinari da parte dei superiori. Sulla base degli orari di lavoro rilevati vengono predisposti report e analisi al fine di mettere a disposizione della direzione e dell’ufficio del personale attestazioni dell’orario di lavoro, report sugli straordinari e statistiche sulle assenze; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Gestione delle autorizzazioni: Procedure necessarie per la definizione, la gestione e il controllo dei diritti di accesso e dei ruoli utente all’interno di un sistema o di un’organizzazione (ad es. creazione di profili di autorizzazione, controllo basato su ruoli e accessi, verifica e approvazione delle richieste di accesso, revisione periodica dei diritti di accesso, tracciamento e audit delle attività degli utenti, elaborazione di politiche e procedure di sicurezza); Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Categorie particolari di dati personali: Nell’ambito del rapporto di lavoro o per l’adempimento di obblighi di legge vengono trattate categorie particolari di dati personali. Le categorie particolari di dati personali trattate comprendono dati relativi alla salute, all’appartenenza sindacale o all’appartenenza religiosa dei dipendenti. Tali dati possono ad esempio essere comunicati alle casse malattia oppure essere trattati per la valutazione della capacità lavorativa dei dipendenti, per la gestione della salute aziendale o per le comunicazioni all’ufficio delle imposte; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Fonti dei dati trattati: Vengono trattati dati personali ottenuti nell’ambito della candidatura e/o del rapporto di lavoro dei dipendenti. Inoltre, ove prescritto per legge, vengono raccolti dati personali provenienti da altre fonti. Queste possono essere le autorità fiscali per informazioni rilevanti ai fini fiscali, la rispettiva cassa malattia per informazioni sull’inabilità al lavoro, terzi quali le agenzie per il lavoro o fonti accessibili al pubblico quali i social network professionali nell’ambito di procedure di candidatura; Basi giuridiche: Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Finalità del trattamento dei dati: I dati personali dei dipendenti vengono trattati in primo luogo per la costituzione, l’esecuzione e la cessazione del rapporto di lavoro. Inoltre, il trattamento di tali dati è necessario per adempiere obblighi di legge in materia di diritto tributario e previdenziale. Oltre a queste finalità primarie, i dati dei dipendenti trovano impiego anche per l’adempimento di requisiti regolamentari e di vigilanza, per l’ottimizzazione dei processi di elaborazione elettronica dei dati e per la raccolta di dati interni all’impresa o intersocietari, eventualmente inclusi dati statistici. I dati dei dipendenti possono inoltre essere trattati per l’accertamento di pretese giuridiche e per la difesa in controversie legali; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Trasmissione dei dati dei dipendenti: I dati dei dipendenti vengono trattati internamente soltanto dagli uffici che ne necessitano per l’adempimento degli obblighi aziendali, contrattuali e di legge.
    La comunicazione di dati a destinatari esterni avviene soltanto qualora ciò sia prescritto per legge o qualora i dipendenti interessati abbiano prestato il proprio consenso. Possibili scenari a tal fine possono essere richieste di informazioni da parte di autorità o la presenza di prestazioni di formazione del patrimonio. Il titolare del trattamento può inoltre inoltrare dati personali ad ulteriori destinatari, nella misura in cui ciò sia necessario per l’adempimento dei propri obblighi contrattuali e di legge in qualità di datore di lavoro. Tali destinatari possono comprendere: a) banche b) casse malattia, enti di previdenza pensionistica, enti di previdenza complementare e altri enti previdenziali c) autorità, tribunali (ad es. autorità fiscali, tribunali del lavoro, ulteriori autorità di vigilanza nell’ambito dell’adempimento di obblighi di comunicazione e informazione) d) consulenti fiscali e legali e) terzi pignorati in caso di pignoramento di salari e stipendi f) ulteriori enti nei confronti dei quali devono essere rese dichiarazioni obbligatorie per legge.
    I dati possono inoltre essere comunicati a terzi qualora ciò sia necessario per la comunicazione con partner commerciali, fornitori o altri prestatori di servizi. Esempi di ciò sono le indicazioni nell’area del mittente di e-mail o nella carta intestata, nonché la creazione di profili su piattaforme esterne; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Trasmissione dei dati dei dipendenti verso paesi terzi: La trasmissione dei dati dei dipendenti verso paesi terzi, ossia paesi al di fuori dell’Unione europea (UE) e dello Spazio economico europeo (SEE), avviene soltanto qualora ciò sia necessario per l’esecuzione del rapporto di lavoro, sia prescritto per legge o qualora i dipendenti abbiano prestato a tal fine il proprio consenso. I dipendenti vengono informati separatamente sui dettagli, ove prescritto per legge; Basi giuridiche: Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Viaggi di lavoro e rimborso delle spese di viaggio: Procedure necessarie per la pianificazione, lo svolgimento e la liquidazione di viaggi d’affari (ad es. prenotazione dei viaggi, organizzazione di alloggi e mezzi di trasporto, gestione degli anticipi sulle spese di viaggio, presentazione e verifica delle note spese di viaggio, controllo e registrazione contabile dei costi sostenuti, rispetto delle direttive di viaggio, gestione delle spese di viaggio); Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Elaborazione delle retribuzioni e contabilità del personale: Procedure necessarie per il calcolo, il pagamento e la documentazione di salari, stipendi e altre competenze dei collaboratori (ad es. rilevazione degli orari di lavoro, calcolo di ritenute e maggiorazioni, versamento di imposte e contributi previdenziali, predisposizione dei cedolini paga, tenuta dei conti retributivi, adempimenti di comunicazione nei confronti dell’ufficio delle imposte e degli enti previdenziali); Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR).
  • Cancellazione dei dati dei dipendenti: I dati dei dipendenti vengono cancellati secondo il diritto tedesco qualora non siano necessari per la finalità per la quale sono stati raccolti, salvo che debbano essere conservati o archiviati in ragione di obblighi di legge o degli interessi del datore di lavoro. A tal riguardo vengono osservati i seguenti obblighi di conservazione e archiviazione:
    • Documenti generali del personale – I documenti generali del personale (quali contratto di lavoro, certificato di lavoro, accordi integrativi) vengono conservati fino a tre anni dopo la cessazione del rapporto di lavoro (§ 195 BGB).
      Documenti rilevanti ai fini fiscali – I documenti rilevanti ai fini fiscali contenuti nel fascicolo del personale vengono conservati per sei anni (§ 147 AO, § 257 HGB).
      Informazioni su retribuzioni e ore di lavoro – Le informazioni su retribuzioni e ore di lavoro per gli assicurati (contro gli infortuni) con attestazione salariale vengono conservate per cinque anni (§ 165, comma 1, frase 1, comma 4, frase 2 SGB VII).
    • Elenchi degli stipendi comprese le liste per pagamenti straordinari – Gli elenchi degli stipendi comprese le liste per pagamenti straordinari, ove esista un documento giustificativo contabile, vengono conservati per dieci anni (§ 147 AO, § 257 HGB).
    • Elenchi salariali per pagamenti intermedi, finali e straordinari – Gli elenchi salariali per pagamenti intermedi, finali e straordinari vengono conservati per sei anni (§ 147 AO, § 257 HGB).
    • Documenti relativi all’assicurazione degli impiegati – I documenti relativi all’assicurazione degli impiegati, ove esistano documenti giustificativi contabili, vengono conservati per dieci anni (§ 147 AO, § 257 HGB).
    • Conteggi dei contributi agli enti previdenziali – I conteggi dei contributi agli enti previdenziali vengono conservati per dieci anni (§ 165 SGB VII).
      Conti retributivi – I conti retributivi vengono conservati per sei anni (§ 41, comma 1, frase 9 EStG).
    • Dati dei candidati – Vengono conservati per un massimo di sei mesi dalla ricezione del rifiuto.
    • Registrazioni dell’orario di lavoro (in caso di più di 8 ore nei giorni feriali) – Vengono conservate per due anni (§ 16, comma 2, della legge tedesca sull’orario di lavoro (ArbZG)).
    • Documenti di candidatura (a seguito di annuncio di lavoro online) – Vengono conservati da tre a un massimo di sei mesi dalla ricezione del rifiuto (§ 26
    • legge federale tedesca sulla protezione dei dati (BDSG) n.f., § 15, comma 4, della legge generale tedesca sulla parità di trattamento (AGG)).
    • Certificati di inabilità al lavoro – Vengono conservati fino a cinque anni (§ 6, comma 1, della legge tedesca sulla compensazione degli oneri (AAG)).
    • Documenti relativi alla previdenza aziendale – Vengono conservati per 30 anni (§ 18a della legge tedesca per il miglioramento della previdenza aziendale (BetrAVG)).
    • Dati sulle malattie dei lavoratori – Vengono conservati per dodici mesi dall’inizio della malattia, qualora le assenze in un anno non superino le sei settimane.
    • Documenti relativi alla tutela della maternità – Vengono conservati per due anni (§ 27, comma 5, MuSchG).

    Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR), Trattamento di categorie particolari di dati personali in relazione a sanità, lavoro e sicurezza sociale (art. 9, par. 2, lett. h) GDPR).

  • Tenuta del fascicolo del personale: Procedure necessarie per l’organizzazione, l’aggiornamento e la gestione dei dati e dei documenti dei collaboratori (ad es. rilevazione dei dati anagrafici del personale, conservazione di contratti di lavoro, certificati e attestazioni, aggiornamento dei dati in caso di modifiche, predisposizione di documenti per i colloqui con i dipendenti, archiviazione dei fascicoli del personale, rispetto delle disposizioni in materia di protezione dei dati); Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR), Trattamento di categorie particolari di dati personali in relazione a sanità, lavoro e sicurezza sociale (art. 9, par. 2, lett. h) GDPR).
  • Sviluppo del personale, valutazione delle prestazioni e colloqui con i dipendenti: Procedure necessarie nell’ambito della promozione e dello sviluppo dei collaboratori nonché della valutazione delle loro prestazioni e nell’ambito dei colloqui con i dipendenti (ad es. analisi del fabbisogno formativo, pianificazione e realizzazione di misure formative, elaborazione di valutazioni delle prestazioni, svolgimento di colloqui di definizione degli obiettivi e di feedback, pianificazione della carriera e talent management, pianificazione delle successioni); Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR), Trattamento di categorie particolari di dati personali in relazione a sanità, lavoro e sicurezza sociale (art. 9, par. 2, lett. h) GDPR).
  • Obbligo di messa a disposizione dei dati: Il titolare del trattamento informa i dipendenti che l’indicazione dei loro dati è necessaria. Ciò avviene di norma quando i dati sono necessari per la costituzione e l’esecuzione del rapporto di lavoro o quando la loro raccolta è prescritta per legge. L’indicazione dei dati può essere necessaria anche quando i dipendenti facciano valere pretese o quando ai dipendenti spettino pretese. L’attuazione di tali misure o l’erogazione di prestazioni dipende dall’indicazione di tali dati (ad esempio l’indicazione dei dati ai fini della percezione della retribuzione); Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Obbligo legale (art. 6, par. 1, comma 1, lett. c) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).
  • Pubblicazione e comunicazione dei dati dei dipendenti: I dati dei dipendenti vengono pubblicati o comunicati a terzi soltanto qualora, da un lato, ciò sia necessario per lo svolgimento dei compiti lavorativi conformemente al contratto di lavoro. Ciò vale ad esempio quando i dipendenti, previo accordo o in base alla descrizione delle mansioni concordata, vengono indicati come persone di contatto nella corrispondenza, sul sito web o in registri pubblici, oppure quando l’ambito di attività comprende funzioni di rappresentanza. Ciò può parimenti verificarsi quando, nell’ambito dello svolgimento dei compiti, abbia luogo una presentazione o una comunicazione con il pubblico, come ad esempio riprese fotografiche nell’ambito delle relazioni pubbliche. Per il resto, una pubblicazione dei dati dei collaboratori avviene soltanto con il loro consenso o sulla base di interessi legittimi del datore di lavoro, ad esempio in caso di riprese su palco o fotografie di gruppo nell’ambito di un evento pubblico; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, par. 1, comma 1, lett. b) GDPR), Interessi legittimi (art. 6, par. 1, comma 1, lett. f) GDPR).

Procedura di candidatura

La procedura di candidatura presuppone che i candidati ci comunichino i dati necessari alla loro valutazione e selezione. Quali informazioni siano necessarie risulta dalla descrizione della posizione o, nel caso di moduli online, dalle indicazioni ivi contenute.

In linea di principio, tra le indicazioni necessarie rientrano le informazioni relative alla persona, quali il nome, l’indirizzo, una possibilità di contatto nonché le attestazioni delle qualifiche necessarie per una posizione. Su richiesta comunichiamo volentieri anche quali indicazioni siano necessarie.

Ove disponibile, i candidati possono inviare le proprie candidature tramite il nostro modulo online, crittografato secondo lo stato dell’arte. In alternativa è anche possibile inviarci le candidature per e-mail. Desideriamo tuttavia segnalare che le e-mail in Internet non vengono di norma inviate in forma crittografata. Sebbene le e-mail vengano di regola crittografate durante il percorso di trasmissione, ciò non avviene sui server dai quali vengono inviate e ricevute. Non possiamo pertanto assumerci alcuna responsabilità per la sicurezza della candidatura lungo il percorso di trasmissione tra il mittente e il nostro server.

Ai fini della ricerca di candidati, dell’invio delle candidature e della selezione dei candidati possiamo avvalerci, nel rispetto delle prescrizioni di legge, di software e piattaforme di gestione delle candidature o di recruitment nonché di prestazioni di fornitori terzi.

I candidati possono contattarci in merito alla modalità di invio della candidatura oppure inviarci la candidatura per posta.

Trattamento di categorie particolari di dati: Nella misura in cui, nell’ambito della procedura di candidatura, categorie particolari di dati personali (art. 9, par. 1, GDPR, ad es. dati relativi alla salute, quali la condizione di disabilità grave, o l’origine etnica) vengano richieste ai candidati o da questi comunicate, il relativo trattamento avviene affinché il titolare del trattamento o l’interessato possa esercitare i diritti e adempiere gli obblighi derivanti dal diritto del lavoro e dal diritto della sicurezza sociale e della protezione sociale, nel caso della tutela degli interessi vitali dei candidati o di altre persone, oppure per finalità di medicina preventiva o del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnosi medica, per l’assistenza o la terapia sanitaria o sociale, ovvero per la gestione dei sistemi e servizi sanitari o sociali.

Cancellazione dei dati: I dati messi a disposizione dai candidati possono essere da noi ulteriormente trattati ai fini del rapporto di lavoro in caso di candidatura andata a buon fine. In caso contrario, qualora la candidatura a un’offerta di lavoro non abbia esito positivo, i dati dei candidati vengono cancellati. I dati dei candidati vengono parimenti cancellati qualora una candidatura venga ritirata, cosa che i candidati hanno diritto di fare in qualsiasi momento. La cancellazione avviene, fatta salva una giustificata revoca da parte dei candidati, al più tardi decorso un periodo di sei mesi, affinché possiamo rispondere a eventuali domande successive relative alla candidatura e adempiere ai nostri obblighi di prova derivanti dalle disposizioni sulla parità di trattamento dei candidati. Le fatture relative a eventuali rimborsi delle spese di viaggio vengono archiviate conformemente alle prescrizioni di diritto tributario.

Inserimento in un pool di candidati: L’inserimento in un pool di candidati, ove offerto, avviene sulla base di un consenso. I candidati vengono informati del fatto che il loro assenso all’inserimento nel talent pool è volontario, non ha alcuna influenza sulla procedura di candidatura in corso e che essi possono revocare il proprio consenso in qualsiasi momento con effetto per il futuro.

  • Tipi di dati trattati: Dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le informazioni che li riguardano, quali ad es. indicazioni sull’autore o sul momento della creazione). Dati dei candidati (ad es. indicazioni sulla persona, indirizzi postali e di contatto, i documenti afferenti alla candidatura e le informazioni in essi contenute, quali ad es. lettera di presentazione, curriculum vitae, certificati nonché ulteriori informazioni comunicate dai candidati con riferimento a una posizione specifica o volontariamente in merito alla loro persona o qualifica).
  • Interessati: Candidati.
  • Finalità del trattamento e interessi legittimi: Procedura di candidatura (costituzione ed eventuale successiva esecuzione nonché possibile successiva cessazione del rapporto di lavoro).
  • Conservazione e cancellazione: Cancellazione secondo quanto indicato nella sezione „Informazioni generali sulla conservazione e cancellazione dei dati“.
  • Basi giuridiche: Procedura di candidatura come rapporto precontrattuale o contrattuale (art. 6, par. 1, comma 1, lett. b) GDPR).

Modifica e aggiornamento

La preghiamo di informarsi regolarmente sul contenuto della nostra informativa sulla privacy. Adeguiamo l’informativa sulla privacy non appena le modifiche dei trattamenti dei dati da noi effettuati lo rendano necessario. La informeremo non appena le modifiche rendano necessaria una Sua azione di collaborazione (ad es. consenso) o un’altra comunicazione individuale.

Nella misura in cui nella presente informativa sulla privacy indichiamo indirizzi e informazioni di contatto di imprese e organizzazioni, La preghiamo di considerare che gli indirizzi possono cambiare nel tempo e La invitiamo a verificare le indicazioni prima di prendere contatto.

Definizioni dei termini

In questa sezione trova una panoramica dei termini utilizzati nella presente informativa sulla privacy. Nella misura in cui i termini siano definiti per legge, valgono le relative definizioni di legge. Le seguenti spiegazioni sono invece destinate soprattutto a facilitare la comprensione.

  • Dipendenti: Sono definite dipendenti le persone che si trovano in un rapporto di lavoro, sia come collaboratori, impiegati o in posizioni analoghe. Un rapporto di lavoro è una relazione giuridica tra un datore di lavoro e un lavoratore, stabilita da un contratto di lavoro o da un accordo. Esso comporta l’obbligo del datore di lavoro di corrispondere al lavoratore una retribuzione, mentre il lavoratore presta la propria attività lavorativa. Il rapporto di lavoro comprende diverse fasi, tra cui la costituzione, nella quale viene concluso il contratto di lavoro, l’esecuzione, nella quale il lavoratore svolge la propria attività lavorativa, e la cessazione, quando il rapporto di lavoro termina, sia per licenziamento, accordo di risoluzione o altrimenti. Sono dati dei dipendenti tutte le informazioni che si riferiscono a tali persone e che si collocano nel contesto del loro impiego. Ciò comprende aspetti quali dati identificativi personali, numeri identificativi, dati retributivi e bancari, orari di lavoro, diritti alle ferie, dati relativi alla salute e valutazioni delle prestazioni.
  • Dati anagrafici: I dati anagrafici comprendono informazioni essenziali necessarie per l’identificazione e la gestione di partner contrattuali, account utente, profili e attribuzioni analoghe. Tali dati possono comprendere, tra l’altro, indicazioni personali e demografiche quali nomi, informazioni di contatto (indirizzi, numeri di telefono, indirizzi e-mail), date di nascita e identificatori specifici (ID utente). I dati anagrafici costituiscono la base di qualsiasi interazione formale tra persone e servizi, istituzioni o sistemi, consentendo un’attribuzione e una comunicazione univoche.
  • Dati di contenuto: I dati di contenuto comprendono informazioni generate nel corso della creazione, elaborazione e pubblicazione di contenuti di ogni tipo. Questa categoria di dati può comprendere testi, immagini, video, file audio e altri contenuti multimediali pubblicati su diverse piattaforme e media. I dati di contenuto non si limitano al contenuto vero e proprio, ma comprendono anche metadati che forniscono informazioni sul contenuto stesso, quali tag, descrizioni, informazioni sull’autore e date di pubblicazione.
  • Dati di contatto: I dati di contatto sono informazioni essenziali che consentono la comunicazione con persone od organizzazioni. Essi comprendono, tra l’altro, numeri di telefono, indirizzi postali e indirizzi e-mail, nonché strumenti di comunicazione quali handle dei social media e identificatori di messaggistica istantanea.
  • Dati di prestazione e di condotta: I dati di prestazione e di condotta si riferiscono a informazioni connesse al modo in cui le persone svolgono compiti o si comportano in un determinato contesto, quale ad esempio un ambiente formativo, lavorativo o sociale. Tali dati possono comprendere indicatori quali produttività, efficienza, qualità del lavoro, presenza e rispetto di direttive o procedure. I dati di condotta potrebbero comprendere interazioni con i colleghi, stili di comunicazione, processi decisionali e reazioni a diverse situazioni. Questi tipi di dati vengono spesso utilizzati per valutazioni delle prestazioni, misure di formazione e sviluppo nonché per processi decisionali all’interno delle organizzazioni.
  • Metadati, dati di comunicazione e di procedura: Metadati, dati di comunicazione e di procedura sono categorie che contengono informazioni sul modo in cui i dati vengono trattati, trasmessi e gestiti. I metadati, noti anche come dati sui dati, comprendono informazioni che descrivono il contesto, l’origine e la struttura di altri dati. Essi possono comprendere indicazioni sulla dimensione del file, sulla data di creazione, sull’autore di un documento e sulle cronologie delle modifiche. I dati di comunicazione rilevano lo scambio di informazioni tra utenti attraverso diversi canali, quali traffico e-mail, registri delle chiamate, messaggi nei social network e cronologie delle chat, compresi le persone coinvolte, le marcature temporali e i percorsi di trasmissione. I dati di procedura descrivono i processi e i flussi di lavoro all’interno di sistemi o organizzazioni, comprese le documentazioni dei workflow, i registri di transazioni e attività, nonché gli audit log utilizzati per il tracciamento e la verifica delle operazioni.
  • Dati di utilizzo: I dati di utilizzo si riferiscono a informazioni che rilevano il modo in cui gli utenti interagiscono con prodotti, servizi o piattaforme digitali. Tali dati comprendono un’ampia gamma di informazioni che indicano come gli utenti utilizzino le applicazioni, quali funzioni preferiscano, quanto a lungo si soffermino su determinate pagine e attraverso quali percorsi navighino in un’applicazione. I dati di utilizzo possono comprendere anche la frequenza di utilizzo, le marcature temporali delle attività, gli indirizzi IP, le informazioni sui dispositivi e i dati di ubicazione. Essi sono particolarmente utili per l’analisi del comportamento degli utenti, l’ottimizzazione delle esperienze d’uso, la personalizzazione dei contenuti e il miglioramento di prodotti o servizi. I dati di utilizzo svolgono inoltre un ruolo decisivo nell’individuazione di tendenze, preferenze e possibili aree problematiche all’interno delle offerte digitali.
  • Dati personali: Per „dati personali“ si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (di seguito „interessato“); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad es. cookie) o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
  • Profili con informazioni relative agli utenti: Il trattamento di „profili con informazioni relative agli utenti“, in breve „profili“, comprende qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per analizzare, valutare o prevedere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione possono rientrarvi diverse informazioni riguardanti la demografia, il comportamento e gli interessi, quali ad es. l’interazione con siti web e i loro contenuti, ecc.) (ad es. gli interessi per determinati contenuti o prodotti, il comportamento di clic su un sito web o il luogo di soggiorno). Ai fini della profilazione vengono frequentemente impiegati cookie e web beacon.
  • Dati di log: I dati di log sono informazioni relative a eventi o attività registrati in un sistema o in una rete. Tali dati contengono tipicamente informazioni quali marcature temporali, indirizzi IP, azioni degli utenti, messaggi di errore e altri dettagli sull’utilizzo o sul funzionamento di un sistema. I dati di log vengono spesso utilizzati per l’analisi di problemi di sistema, per il monitoraggio della sicurezza o per la predisposizione di report sulle prestazioni.
  • Misurazione della copertura: La misurazione della copertura (denominata anche web analytics) serve alla valutazione dei flussi di visitatori di un’offerta online e può comprendere il comportamento o gli interessi dei visitatori per determinate informazioni, quali ad es. i contenuti di pagine web. Con l’ausilio dell’analisi della copertura i gestori di offerte online possono ad es. riconoscere in quale momento gli utenti visitino le loro pagine web e a quali contenuti siano interessati. In tal modo essi possono ad es. adattare meglio i contenuti delle pagine web alle esigenze dei loro visitatori. Ai fini dell’analisi della copertura vengono frequentemente impiegati cookie pseudonimi e web beacon, al fine di riconoscere i visitatori di ritorno e ottenere così analisi più precise sull’utilizzo di un’offerta online.
  • Dati di ubicazione: I dati di ubicazione si generano quando un dispositivo mobile (o un altro dispositivo dotato dei presupposti tecnici per la determinazione della posizione) si collega a una cella radio, a una rete WLAN o ad altri mezzi e funzioni tecnici analoghi di determinazione della posizione. I dati di ubicazione servono a indicare in quale posizione geograficamente determinabile della Terra si trovi il rispettivo dispositivo. I dati di ubicazione possono essere impiegati, ad es., per visualizzare funzioni cartografiche o altre informazioni dipendenti da un luogo.
  • Tracciamento: Si parla di „tracciamento“ quando il comportamento degli utenti può essere ricostruito attraverso più offerte online. Di norma, con riferimento alle offerte online utilizzate, informazioni comportamentali e sugli interessi vengono memorizzate in cookie o sui server dei fornitori delle tecnologie di tracciamento (cosiddetta profilazione). Tali informazioni possono successivamente essere impiegate, ad es., per mostrare agli utenti annunci pubblicitari che presumibilmente corrispondono ai loro interessi.
  • Titolare del trattamento: Per „titolare del trattamento“ si intende la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
  • Trattamento: Per „trattamento“ si intende qualsiasi operazione o insieme di operazioni compiute su dati personali, con o senza l’ausilio di processi automatizzati. Il termine è ampio e comprende praticamente qualsiasi gestione dei dati, sia essa la raccolta, la valutazione, la conservazione, la trasmissione o la cancellazione.
  • Dati contrattuali: I dati contrattuali sono informazioni specifiche che si riferiscono alla formalizzazione di un accordo tra due o più parti. Essi documentano le condizioni alle quali prestazioni o prodotti vengono forniti, scambiati o venduti. Questa categoria di dati è essenziale per la gestione e l’adempimento degli obblighi contrattuali e comprende sia l’identificazione delle parti contrattuali sia le specifiche condizioni e clausole dell’accordo. I dati contrattuali possono comprendere le date di inizio e di fine del contratto, il tipo di prestazioni o prodotti concordati, gli accordi sui prezzi, le condizioni di pagamento, i diritti di recesso, le opzioni di proroga e condizioni o clausole particolari. Essi fungono da base giuridica per il rapporto tra le parti e sono determinanti per il chiarimento di diritti e obblighi, per l’esercizio di pretese e per la risoluzione di controversie.
  • Dati di pagamento: I dati di pagamento comprendono tutte le informazioni necessarie per l’esecuzione di operazioni di pagamento tra acquirenti e venditori. Tali dati sono di importanza decisiva per il commercio elettronico, l’online banking e qualsiasi altra forma di transazione finanziaria. Essi comprendono dettagli quali numeri di carta di credito, coordinate bancarie, importi dei pagamenti, dati delle transazioni, numeri di verifica e informazioni di fatturazione. I dati di pagamento possono contenere anche informazioni sullo stato del pagamento, storni, autorizzazioni e commissioni.
  • Formazione di gruppi target: Si parla di formazione di gruppi target (in inglese „custom audiences“) quando vengono determinati gruppi target per finalità pubblicitarie, ad es. la visualizzazione di annunci. Così, ad es., sulla base dell’interesse di un utente per determinati prodotti o temi su Internet si può dedurre che tale utente sia interessato ad annunci pubblicitari per prodotti analoghi o al negozio online nel quale ha visionato i prodotti. Si parla invece di „lookalike audiences“ (ovvero gruppi target analoghi) quando i contenuti ritenuti idonei vengono mostrati a utenti i cui profili o interessi corrispondano presumibilmente a quelli degli utenti per i quali i profili sono stati creati. Ai fini della formazione di custom audiences e lookalike audiences vengono di norma impiegati cookie e web beacon.