Protezione dati
Dichiarazione sulla protezione dei dati
La seguente dichiarazione sulla protezione dei dati si applica all'utilizzo della nostra offerta online it.afatek.ch (di seguito "sito web").
Attribuiamo grande importanza alla protezione dei dati. La raccolta e il trattamento dei tuoi dati personali avvengono nel rispetto della legislazione svizzera sulla protezione dei dati, in particolare della Legge federale sulla protezione dei dati (LPD), nonché del Regolamento generale sulla protezione dei dati (GDPR), nella misura in cui quest'ultimo sia applicabile.
1 Responsabile e trasferimento all'estero
Responsabile della raccolta, del trattamento e dell'utilizzo dei vostri dati personali è:
AFATEK AG
Vorstand: Kai Huber
Münchener Strasse 13
85247 Schwabhausen
Germania
E-mail: info@afatek.de
Per gli utenti residenti in Svizzera, si prega di notare che i dati personali vengono trasferiti e conservati in Germania (sede della nostra azienda). La Germania garantisce un livello di protezione dei dati adeguato, formalmente riconosciuto dal Consiglio federale svizzero.
Se desiderate opporvi alla raccolta, al trattamento o all'utilizzo dei vostri dati da parte nostra in conformità con queste norme sulla protezione dei dati nel loro complesso o per singole misure, potete rivolgere la vostra opposizione alla persona responsabile. Puoi salvare e stampare questa dichiarazione sulla protezione dei dati in qualsiasi momento.
2 Finalità generali del trattamento
Utilizziamo i dati personali allo scopo di gestire il sito web, elaborare gli ordini nel nostro negozio online e garantire la sicurezza tecnica del servizio.
3 Quali dati utilizziamo e perché
3.1 Hosting
I servizi di hosting che utilizziamo servono a fornire i seguenti servizi: servizi di infrastruttura e piattaforma, capacità di calcolo, spazio di archiviazione e servizi di database, servizi di sicurezza e servizi di manutenzione tecnica, che utilizziamo per il funzionamento del sito web. Noi o il nostro fornitore di hosting trattiamo dati di inventario, dati di contatto, dati di contenuto, dati contrattuali, dati di utilizzo, metadati e dati di comunicazione di clienti, parti interessate e visitatori di questo sito web sulla base dei nostri legittimi interessi per una fornitura efficiente e sicura del nostro sito web ai sensi dell'articolo 6 paragrafo 1 lett. f) GDPR in combinato disposto con l'articolo 28 GDPR e in conformità con i requisiti di sicurezza della LPD (art. 31 LPD).
3.2 Accesso ai dati (Server Log Files)
Raccogliamo informazioni su di te quando utilizzi questo sito web. Raccogliamo automaticamente informazioni sul tuo comportamento di utilizzo e sulla tua interazione con noi e registriamo i dati sul tuo computer o dispositivo mobile. Raccogliamo, archiviamo e utilizziamo i dati su ogni accesso al nostro sito web (i cosiddetti file di registro del server). I dati di accesso includono:
Nome e URL del file recuperato
Data e ora del recupero
Quantità di dati trasferiti
Notifica di recupero riuscito (codice di risposta HTTP)
Tipo di browser e versione del browser
Sistema operativo
URL di riferimento (ovvero la pagina visitata in precedenza)
Siti web a cui il sistema dell'utente accede tramite il nostro sito web
Fornitore di servizi Internet dell'utente
Indirizzo IP e fornitore richiedente
Utilizziamo questi dati di registro senza alcuna associazione con te o altra profilazione per valutazioni statistiche ai fini del funzionamento, della sicurezza e dell'ottimizzazione del nostro sito Web, ma anche per registrare in modo anonimo il numero di visitatori del nostro sito Web (traffico), l'ambito e il tipo di utilizzo del nostro sito web e dei nostri servizi, nonché a fini di fatturazione per misurare il numero di clic ricevuti dai partner di cooperazione. Queste informazioni ci consentono di fornire contenuti personalizzati e basati sulla posizione, analizzare il traffico, risolvere problemi, correggere errori e migliorare i nostri servizi.
Questo è anche il nostro legittimo interesse ai sensi dell'Art. 6 Paragrafo 1 lett. f) GDPR e dell'art. 31 LPD.
Ci riserviamo il diritto di verificare successivamente i dati di registro se esiste un ragionevole sospetto di utilizzo illegale basato su prove concrete. Archiviamo gli indirizzi IP nei file di registro per un periodo di tempo limitato se ciò è necessario per motivi di sicurezza o per la fornitura di servizi o la fatturazione di un servizio, ad esempio se utilizzi una delle nostre offerte. Dopo l'annullamento della procedura d'ordine o dopo la ricezione del pagamento, cancelleremo l'indirizzo IP se non è più necessario per motivi di sicurezza. Memorizziamo anche gli indirizzi IP se abbiamo il sospetto concreto di un reato in relazione all'utilizzo del nostro sito web. Come parte del tuo account, memorizziamo anche la data della tua ultima visita (ad esempio quando ti registri, accedi, fai clic sui collegamenti, ecc.).
3.3 Cookie e Gestione del Consenso (Consent Manager)
Utilizziamo i cosiddetti cookie di sessione per ottimizzare il nostro sito web. Un cookie di sessione è un piccolo file di testo che viene inviato dai rispettivi server quando visiti un sito web e memorizzato temporaneamente sul tuo disco rigido. Questo file contiene un cosiddetto ID di sessione, con il quale è possibile assegnare diverse richieste del browser alla sessione condivisa. Ciò consente al tuo computer di essere riconosciuto quando ritorni sul nostro sito web. Questi cookie verranno eliminati dopo aver chiuso il browser. Servono, ad esempio, per consentire l'utilizzo della funzione carrello su più pagine. Utilizziamo anche in piccola misura cookie persistenti, che rimangono sul tuo dispositivo e ci consentono di riconoscere il tuo browser alla prossima visita. Questi cookie vengono memorizzati sul tuo disco rigido e si cancellano dopo il tempo specificato. La loro durata di vita va da 1 mese a 10 anni. Ciò ci consente di presentarvi la nostra offerta in modo più user-friendly, efficace e sicuro e, ad esempio, di mostrarvi informazioni sul sito che sono specificamente adattate ai vostri interessi. Il nostro legittimo interesse nell'utilizzo dei cookie in conformità con l'Art. 6 par. 1 lett. f) GDPR e l'art. 31 LPD ha lo scopo di rendere il nostro sito web più facile da usare, efficace e sicuro.
Nei cookie vengono memorizzati i seguenti dati e informazioni: dati di accesso, impostazioni della lingua, termini di ricerca inseriti, informazioni sul numero di visite al nostro sito web e sull'utilizzo delle singole funzioni. Quando il cookie è attivato, gli viene assegnato un numero identificativo e i tuoi dati personali non vengono associati a questo numero. Il tuo nome, il tuo indirizzo IP o dati simili che potrebbero consentire l'assegnazione del cookie a te non verranno inseriti nel cookie. Sulla base della tecnologia dei cookie riceviamo solo informazioni pseudonimizzate, ad esempio su quali pagine del nostro negozio sono state visitate, quali prodotti sono stati visualizzati, ecc. Per l'utilizzo di cookie non essenziali (analisi e marketing), raccogliamo il tuo consenso esplicito tramite il Consent Manager integrato sul sito web, all'interno del quale puoi modificare o revocare le tue preferenze in qualsiasi momento.
3.4 Dati per adempiere ai nostri obblighi contrattuali
Elaboriamo i dati personali di cui abbiamo bisogno per adempiere ai nostri obblighi contrattuali, come nome, indirizzo, indirizzo e-mail, prodotti ordinati, dettagli di fatturazione e pagamento. La raccolta di questi dati è necessaria per la conclusione del contratto. I dati verranno cancellati allo scadere dei periodi di garanzia e di conservazione previsti dalla legge (compresi gli obblighi di custodia commerciale e fiscale di 10 anni vigenti sia in Germania che in Svizzera). I dati collegati ad un account utente saranno in ogni caso conservati per tutto il tempo in cui verrà mantenuto tale account. La base giuridica per il trattamento di questi dati è l'adempimento del contratto (Articolo 6 paragrafo 1 lett. b GDPR e art. 31 cpv. 2 lett. a LPD).
3.5 Account utente
Puoi creare un account utente sul nostro sito web. Se lo desideri, avremo bisogno dei dati personali richiesti al momento dell'accesso. Quando effettuerai l'accesso in un secondo momento, avrai bisogno solo della tua e-mail o nome utente e della password che hai scelto. Per le nuove registrazioni raccogliamo dati anagrafici (ad es. nome, indirizzo), dati di comunicazione (ad es. indirizzo e-mail) e dati di pagamento (coordinate bancarie) nonché dati di accesso (nome utente e password). Per garantire la tua corretta registrazione e prevenire accessi non autorizzati da parte di terzi, riceverai un link di attivazione via e-mail dopo la registrazione per attivare il tuo account. Solo dopo la registrazione salviamo permanentemente i dati da te forniti nel nostro sistema. Una volta creato un account utente, potete chiederci in qualsiasi momento di cancellarlo. A tal fine è sufficiente un messaggio in forma di testo ai dati di contatto menzionati al punto 1 (ad es. e-mail o lettera). Cancelleremo quindi i tuoi dati personali memorizzati, a meno che non sia ancora necessario conservarli per elaborare gli ordini o per obblighi di legge. La base giuridica per il trattamento è il tuo consenso (Art. 6 Paragrafo 1 lett. a GDPR e art. 6 cpv. 6 LPD).
3.6 Newsletter
Per l'iscrizione alla newsletter sono necessari i dati richiesti nel processo di registrazione. La registrazione alla newsletter viene registrata. Dopo la registrazione riceverai un messaggio all'indirizzo e-mail che hai fornito chiedendoti di confermare la registrazione ("double opt-in"). Ciò è necessario affinché terzi non possano accedere con il tuo indirizzo e-mail. Puoi revocare il tuo consenso a ricevere la newsletter in qualsiasi momento e quindi cancellare l'iscrizione. Conserviamo i dati di registrazione finché sono necessari per l'invio della newsletter. La base giuridica per l'invio della newsletter agli utenti in Svizzera è il vostro consenso ai sensi dell'art. 3 cpv. 1 lett. o della Legge federale contro la concorrenza sleale (LCS), nonché l'art. 6 par. 1 lett. a) GDPR ove applicabile. È possibile annullare la registrazione in qualsiasi momento senza dover sostenere alcun costo oltre a quelli di trasmissione secondo le tariffe base, utilizzando il link presente in ogni newsletter o contattando i recapiti al punto 1.
3.7 Consigli sui prodotti (Marketing Diretto via E-mail)
Indipendentemente dalla newsletter, ti inviamo regolarmente consigli sui prodotti via e-mail. In questo modo, ti forniamo informazioni sui prodotti della nostra gamma che potrebbero interessarti in base ai tuoi recenti acquisti di beni o servizi da noi. Rispettiamo rigorosamente i requisiti legali dell'art. 3 cpv. 1 lett. o della LCS (Legge federale contro la concorrenza sleale). Potete opporvi a questo invio in qualsiasi momento senza che vi siano costi aggiuntivi oltre ai costi di trasmissione secondo le tariffe base. A tal fine è sufficiente un messaggio in forma di testo ai dati di contatto menzionati al punto 1 o l'utilizzo del link di disiscrizione presente in ogni e-mail.
3.8 Contatto e-mail
Se ci contatti (ad esempio tramite modulo di contatto o e-mail), tratteremo le tue informazioni per elaborare la richiesta e nel caso in cui sorgano domande di follow-up. Se il trattamento dei dati viene effettuato per eseguire misure precontrattuali su tua richiesta o, se sei già nostro cliente, per eseguire il contratto, la base giuridica è l'articolo 6 paragrafo 1 lett. b) GDPR e le relative disposizioni della LPD. Trattiamo ulteriori dati personali solo se acconsentite (Art. 6 Par. 1 lett. a GDPR) o se abbiamo un interesse legittimo al trattamento dei vostri dati (Art. 6 Par. 1 lett. f GDPR / art. 31 LPD), ad esempio per rispondere alla tua e-mail.
3.9 Klarna
Per offrirti i metodi di pagamento di Klarna, potremmo trasmettere i tuoi dati personali a Klarna sotto forma di dettagli di contatto e dell'ordine al momento del pagamento in modo che Klarna possa valutare se sei idoneo per i loro metodi di pagamento. I dati personali forniti verranno trattati in conformità con la dichiarazione sulla protezione dei dati di Klarna.
4 Servizi terzi e strumenti di analisi
4.1 Google Analytics
Utilizziamo Google Analytics, un servizio di analisi web fornito da Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda; di seguito "Google"). Google Analytics utilizza i cookie che consentono di analizzare l'utilizzo del sito web. Il trattamento viene effettuato sulla base del consenso esplicito fornito tramite il nostro Consent Manager.
Le informazioni sull'utilizzo di questo sito web vengono solitamente trasmesse a un server di Google negli Stati Uniti e ivi memorizzate. Abbiamo attivato l'anonimizzazione IP su questo sito web (anonymizeIp); il vostro indirizzo IP verrà abbreviato da Google all'interno degli stati membri dell'Unione Europea o dello Spazio economico europeo prima di essere trasmesso. Solo in casi eccezionali l'indirizzo IP completo verrà trasmesso a un server di Google negli Stati Uniti e lì abbreviato. Google utilizzerà queste informazioni per valutare l'utilizzo del sito web, compilare report sulle attività del sito e fornirci ulteriori servizi connessi all'utilizzo del sito e di Internet. L'indirizzo IP trasmesso nell'ambito di Google Analytics non viene combinato con altri dati di Google.
I trasferimenti di dati verso gli Stati Uniti (paese terzo) sono protetti dall'adesione di Google LLC al Data Privacy Framework (DPF) UE-USA, e rientrano nel quadro di adeguatezza riconosciuto per la Svizzera dal Consiglio federale svizzero per le aziende certificate. Potete revocare il consenso in qualsiasi momento modificando le preferenze nel Consent Manager oppure scaricando e installando il plugin del browser disponibile al seguente link: http://tools.google.com/dlpage/gaoptout?hl=it.
4.2 Google reCAPTCHA
Per garantire una sufficiente sicurezza dei dati durante l'invio di moduli, utilizziamo il servizio reCAPTCHA di Google Ireland Limited. Questo viene utilizzato principalmente per distinguere se l'inserimento è stato effettuato da una persona fisica o in modo automatizzato e improprio. Il servizio prevede l'invio a Google dell'indirizzo IP e di eventuali altri dati richiesti da Google per il servizio reCAPTCHA. Si applicano le norme sulla protezione dei dati di Google.
5 Periodi di conservazione
Se non diversamente specificato, conserviamo i dati personali solo per il tempo necessario a soddisfare gli scopi perseguiti o per adempiere ai periodi di conservazione di legge (ad esempio i termini di conservazione decennali per la contabilità e i documenti fiscali previsti dal Codice delle Obbligazioni svizzero e dalle leggi commerciali).
6 I tuoi direitos in qualità di interessato
In conformità con la Legge federale sulla protezione dei dati (LPD) e, ove applicabile, con il GDPR, l'utente dispone dei seguenti diritti in relazione ai propri dati personali, che può esercitare contattando il titolare all'indirizzo indicato nella Sezione 1:
- Diritto di accesso e informazione (Art. 25 LPD / Art. 15 GDPR): Hai il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e di riceverne una copia gratuita, unitamente alle informazioni sulle finalità, categorie di dati e destinatari.
- Diritto di rettifica (Art. 28 LPD / Art. 16 GDPR): Hai il diritto di richiedere la correzione immediata dei dati personali errati o l'integrazione di quelli incompleti.
- Diritto alla cancellazione (Art. 28 LPD / Art. 17 GDPR): Hai il diritto di richiedere la cancellazione dei tuoi dati personali, qualora non sussistano più le finalità o gli obblighi legali di conservazione.
- Diritto alla limitazione del trattamento (Art. 18 GDPR): Hai il diritto di richiedere la limitazione del trattamento in casi specifici (ad es. contestazione dell'esattezza dei dati).
- Diritto alla portabilità dei dati (Art. 28 LPD / Art. 20 GDPR): Hai il diritto di ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (Art. 21 GDPR): Hai il diritto di opporti al trattamento basato sul nostro legittimo interesse.
- Diritto di revocare il consenso: Hai il diritto di revocare il tuo consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
- Diritto di presentare reclamo a un'autorità di controllo: Se risiedi in Svizzera, hai il diritto di presentare una segnalazione all'autorità nazionale competente: Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, CH-3003 Berna.
7 Sicurezza dei dati
Facciamo ogni sforzo per garantire la sicurezza dei tuoi dati nel quadro delle leggi applicabili sulla protezione dei dati e delle possibilità tecniche. I tuoi dati personali ci verranno trasmessi crittografati tramite il sistema di codifica SSL (Secure Socket Layer) a 256 bit. Questo vale per i tuoi ordini e anche per il login del cliente. Per proteggere i vostri dati, manteniamo misure di sicurezza tecniche e organizzative ai sensi dell'articolo 32 GDPR e della LPD, che adattiamo continuamente allo stato dell'arte. Viene eseguito regolarmente il backup dei server che utilizziamo.
8 Verifica degli indirizzi (Endereço)
Sul nostro sito web offriamo la possibilità di verificare in tempo reale la presenza di errori di immissione nei moduli di indirizzo del nostro negozio online, per evitare problemi con la consegna dei prodotti ordinati. Per fornire queste funzioni utilizziamo il fornitore di servizi Endereço (Balthasar-Neumann-Straße 4b, 97236 Randersacker, Germania). Il fornitore di servizi tratta i dati esclusivamente secondo le nostre istruzioni. La base giuridica per il trattamento è l'articolo 6, paragrafo 1, lett. b) GDPR e le corrispondenti disposizioni della LPD, poiché è necessario per l'adempimento del contratto o per l'attuazione di misure precontrattuali. Il fornitore tratta i seguenti dati: indirizzo, indirizzo e-mail, numero di telefono. Le richieste verranno cancellate dal fornitore di servizi non appena sarà stato determinato lo stato dei dati inseriti, e al più tardi dopo 30 giorni.
9 Trasferimento dei dati a terzi
In linea di principio utilizziamo i tuoi dati personali solo all'interno della nostra azienda. Se e nella misura in cui coinvolgiamo terzi nell'ambito dell'adempimento dei contratti (ad es. fornitori di servizi logistici come gli spedizionieri), questi riceveranno dati personali solo nella misura in cui la trasmissione è strettamente necessaria per l'erogazione del servizio. Nel caso in cui esternalizziamo parti del trattamento ("elaborazione degli ordini"), obblighiamo contrattualmente i responsabili del trattamento a utilizzare i dati personali solo in conformità con i requisiti di legge e a garantire la tutela dei diritti dell'interessato.
10 Responsabile della protezione dei dati
In caso di domande o dubbi sulla protezione dei dati, contattare il nostro responsabile della protezione dei dati: Kai Huber (info@afatek.de).