politica sulla riservatezza
La presente informativa sulla privacy illustra la natura, la portata e le finalità del trattamento dei dati personali (di seguito denominati "dati") nell'ambito della nostra offerta online e dei relativi siti web, funzioni e contenuti, nonché delle presenze online esterne, come i nostri profili sui social media (di seguito denominati congiuntamente "offerta online"). Per quanto riguarda i termini utilizzati, come "trattamento" o "titolare del trattamento", si fa riferimento alle definizioni contenute nell'articolo 4 del Regolamento generale sulla protezione dei dati (GDPR).
Persona responsabile
Astridt Leonhardt-Verhoeve
Via Strauss 5
51643 Gummersbach
info@strombachkromi.de
https://www.strombachkromi.de
Tipi di dati trattati:
- Dati di inventario (ad esempio nomi, indirizzi).
- Dati di contatto (ad esempio e-mail, numeri di telefono).
- Dati sui contenuti (ad esempio, voci di testo, fotografie, video).
- Dati di utilizzo (ad esempio siti web visitati, interesse per i contenuti, orari di accesso).
- Metadati/dati di comunicazione (ad esempio informazioni sul dispositivo, indirizzi IP).
Categorie di interessati
Visitatori e utenti dell'offerta online (di seguito denominati collettivamente "interessati").
Finalità del trattamento
- Fornitura dell'offerta online, delle sue funzioni e dei suoi contenuti.
- Rispondere alle richieste di contatto e comunicare con gli utenti.
- Misure di sicurezza.
- Misurazione della portata/marketing
Termini utilizzati
Per "dati personali" si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito denominata "interessato"); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online (ad esempio un cookie) oppure a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
Per "trattamento" si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali. Il termine è ampio e comprende praticamente ogni tipo di trattamento di dati.
Il “titolare del trattamento” è la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, decide sulle finalità e sui mezzi del trattamento di dati personali.
Basi giuridiche rilevanti
Ai sensi dell'art. 13 GDPR, vi informiamo sulla base giuridica del nostro trattamento dei dati. Qualora la base giuridica non sia menzionata nell'informativa sulla privacy, si applica quanto segue: la base giuridica per l'ottenimento del consenso è l'art. 6 (1) (a) e l'art. 7 GDPR, la base giuridica per il trattamento ai fini dell'adempimento dei nostri servizi e dell'attuazione delle misure contrattuali nonché per la risposta alle richieste è l'art. 6 (1) (b) GDPR, la base giuridica per il trattamento ai fini dell'adempimento dei nostri obblighi legali è l'art. 6 (1) (c) GDPR e la base giuridica per il trattamento a tutela dei nostri legittimi interessi è l'art. 6 (1) (f) GDPR. Qualora interessi vitali dell'interessato o di un'altra persona fisica richiedano il trattamento di dati personali, la base giuridica è l'art. 6 (1) (d) GDPR.
Cooperazione con i responsabili del trattamento e terze parti
Se, nell'ambito del nostro trattamento, comunichiamo dati ad altre persone e aziende (responsabili del trattamento dei dati o terze parti), li trasmettiamo loro o in altro modo concediamo loro l'accesso ai dati, ciò avverrà solo sulla base di un'autorizzazione legale (ad es. se la trasmissione dei dati a terzi, come fornitori di servizi di pagamento, è necessaria per l'adempimento del contratto ai sensi dell'art. 6 (1) (b) GDPR), se avete acconsentito, se un obbligo legale lo prevede o sulla base dei nostri legittimi interessi (ad es. in caso di utilizzo di agenti, web host, ecc.).
Se incarichiamo terzi di elaborare i dati sulla base di un cosiddetto "contratto di elaborazione degli ordini", ciò avviene sulla base dell'art. 28 GDPR.
Trasferimenti verso paesi terzi
Se trattiamo dati in un Paese terzo (ovvero al di fuori dell'Unione Europea (UE) o dello Spazio Economico Europeo (SEE)) o se ciò avviene nell'ambito dell'utilizzo di servizi di terze parti o della divulgazione o trasmissione di dati a terzi, ciò avverrà solo se necessario per adempiere ai nostri obblighi (pre)contrattuali, sulla base del tuo consenso, a causa di un obbligo di legge o sulla base dei nostri legittimi interessi. Fatte salve le autorizzazioni legali o contrattuali, tratteremo o faremo trattare i dati in un Paese terzo solo se sono soddisfatti i requisiti speciali di cui agli artt. 44 e seguenti del GDPR. Ciò significa che il trattamento viene effettuato, ad esempio, sulla base di garanzie speciali, come la determinazione ufficialmente riconosciuta di un livello di protezione dei dati equivalente a quello dell'UE (ad esempio per gli Stati Uniti attraverso il "Privacy Shield") o il rispetto di obblighi contrattuali speciali ufficialmente riconosciuti (le cosiddette "clausole contrattuali standard").
Diritti degli interessati
Lei ha il diritto di chiedere conferma se i dati in questione siano o meno in corso un trattamento e di richiedere informazioni in merito a tali dati nonché ulteriori informazioni e una copia dei dati ai sensi dell'art. 15 GDPR.
Ai sensi dell'art. 16 GDPR, hai il diritto di chiedere l'integrazione dei dati che ti riguardano o la rettifica dei dati inesatti che ti riguardano.
Ai sensi dell'art. 17 GDPR, Lei ha il diritto di chiedere la cancellazione immediata dei dati in questione o, in alternativa, la limitazione del trattamento dei dati ai sensi dell'art. 18 GDPR.
Hai il diritto di chiederci di ricevere i dati che ti riguardano e che ci hai fornito ai sensi dell'art. 20 GDPR e di chiederne la trasmissione ad altri responsabili.
Inoltre, ai sensi dell’art. 77 GDPR, Lei ha il diritto di proporre reclamo all’autorità di controllo competente.
Diritto di recesso
Lei ha il diritto di revocare il consenso prestato ai sensi dell'art. 7 (3) GDPR con effetto per il futuro.
Diritto di opposizione
Lei può opporsi in qualsiasi momento al trattamento futuro dei suoi dati ai sensi dell'art. 21 GDPR. In particolare, può opporsi al trattamento per finalità di marketing diretto.
Cookie e diritto di opposizione alla pubblicità diretta
I "cookie" sono piccoli file che vengono memorizzati sui computer degli utenti. All'interno dei cookie possono essere memorizzati diversi tipi di informazioni. Un cookie viene utilizzato principalmente per salvare informazioni su un utente (o sul dispositivo su cui è memorizzato il cookie) durante o dopo la sua visita a un servizio online. I cookie temporanei, o "cookie di sessione" o "cookie transitori", sono cookie che vengono eliminati dopo che un utente abbandona un servizio online e chiude il browser. Un cookie di questo tipo può memorizzare, ad esempio, il contenuto di un carrello in un negozio online o lo stato di accesso. I cookie "permanenti" o "persistenti" sono cookie che rimangono memorizzati anche dopo la chiusura del browser. Ad esempio, lo stato di accesso può essere salvato se l'utente visita il sito web diversi giorni dopo. Allo stesso modo, gli interessi dell'utente possono essere salvati in un cookie di questo tipo e utilizzati per la misurazione della copertura o per scopi di marketing. I "cookie di terze parti" sono cookie offerti da fornitori diversi dal titolare del trattamento che gestisce il servizio online (altrimenti, se si tratta solo di cookie di loro proprietà, vengono definiti "cookie di prima parte").
Potremmo utilizzare cookie temporanei e permanenti e ne daremo spiegazione nella nostra informativa sulla privacy.
Se gli utenti non desiderano che i cookie vengano memorizzati sul proprio computer, possono disattivare l'opzione corrispondente nelle impostazioni di sistema del browser. I cookie memorizzati possono essere eliminati nelle impostazioni di sistema del browser. L'esclusione dei cookie può comportare limitazioni funzionali di questo servizio online.
Un'obiezione generale all'uso dei cookie utilizzati per scopi di marketing online può essere sollevata per un gran numero di servizi, in particolare nel caso del tracciamento, tramite il sito web statunitensehttp://www.aboutads.info/choices/o la parte UEhttp://www.youronlinechoices.com/Inoltre, i cookie possono essere bloccati disattivandoli nelle impostazioni del browser. Si prega di notare che in questo caso, non tutte le funzionalità di questo sito web potrebbero essere disponibili.
Cancellazione dei dati
I dati da noi trattati saranno cancellati o limitati ai sensi degli articoli 17 e 18 del GDPR. Salvo quanto espressamente indicato nella presente informativa sulla privacy, i dati da noi memorizzati saranno cancellati non appena non saranno più necessari per lo scopo previsto e non sussistano periodi di conservazione previsti dalla legge che ne impediscano la cancellazione. Se i dati non vengono cancellati perché necessari per altri scopi legalmente consentiti, il loro trattamento sarà limitato. Ciò significa che i dati saranno bloccati e non trattati per altri scopi. Ciò vale, ad esempio, per i dati che devono essere conservati per motivi di diritto commerciale o fiscale.
In Germania, secondo le disposizioni di legge, i registri vengono conservati per 6 anni ai sensi dell'articolo 257 (1) del Codice commerciale tedesco (HGB) (libri commerciali, inventari, bilanci di apertura, bilanci annuali, lettere commerciali, documenti contabili, ecc.) e per 10 anni ai sensi dell'articolo 147 (1) del Codice fiscale tedesco (AO) (libri, registri, relazioni sulla gestione, documenti contabili, lettere commerciali e aziendali, documenti rilevanti per la tassazione, ecc.).
In base ai requisiti di legge in Austria, l'archiviazione avviene in particolare per 7 anni ai sensi del § 132 comma 1 BAO (documenti contabili, ricevute/fatture, conti, ricevute, documenti commerciali, rendiconti delle entrate e delle uscite, ecc.), per 22 anni in relazione agli immobili e per 10 anni per i documenti in relazione ai servizi forniti elettronicamente, alle telecomunicazioni, ai servizi radiotelevisivi forniti a soggetti non imprenditori negli stati membri dell'UE e per i quali viene utilizzato il Mini One Stop Shop (MOSS).
Raccolta di dati di accesso e file di registro
Sulla base dei nostri legittimi interessi ai sensi dell'art. 6 (1) (f) GDPR, noi, ovvero il nostro fornitore di hosting, raccogliamo dati su ogni accesso al server su cui si trova questo servizio (i cosiddetti file di log del server). Questi dati di accesso includono il nome del sito web visitato, il file, la data e l'ora dell'accesso, la quantità di dati trasferiti, la notifica di accesso avvenuto, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL di riferimento (la pagina visitata in precedenza), l'indirizzo IP e il provider richiedente.
Le informazioni del file di registro vengono conservate per motivi di sicurezza (ad esempio, per indagare su abusi o frodi) per un massimo di 7 giorni e poi eliminate. I dati che devono essere conservati a fini probatori sono esenti dall'eliminazione fino alla risoluzione definitiva del relativo incidente.
Contattaci
Quando ci contatti (ad esempio, tramite modulo di contatto, e-mail, telefono o social media), le informazioni dell'utente saranno trattate per elaborare la richiesta di contatto e la sua gestione in conformità con l'art. 6 (1) (b) GDPR. Le informazioni dell'utente potrebbero essere archiviate in un sistema di gestione delle relazioni con i clienti ("sistema CRM") o in un'organizzazione simile che si occupa delle richieste.
Eliminiamo le richieste se non sono più necessarie. Ne verifichiamo la necessità ogni due anni; inoltre, si applicano gli obblighi di archiviazione previsti dalla legge.
Commenti e contributi
Quando gli utenti lasciano commenti o altri contributi, i loro indirizzi IP vengono memorizzati per 7 giorni sulla base dei nostri legittimi interessi ai sensi dell'art. 6 (1) (f) GDPR. Questo avviene per la nostra sicurezza nel caso in cui qualcuno lasci contenuti illegali nei commenti o nei contributi (insulti, propaganda politica vietata, ecc.). In tal caso, potremmo essere ritenuti responsabili del commento o del contributo e siamo pertanto interessati all'identità dell'autore.
Abbonamenti ai commenti
Gli utenti possono iscriversi ai commenti successivi con il loro consenso ai sensi dell'art. 6 (1) (a) GDPR. Gli utenti riceveranno un'e-mail di conferma per verificare che siano i titolari dell'indirizzo e-mail inserito. Gli utenti possono annullare l'iscrizione ai commenti in corso in qualsiasi momento. L'e-mail di conferma conterrà informazioni sulle opzioni di cancellazione.
Presenza online sui social media
Manteniamo una presenza online sui social network e sulle piattaforme per comunicare con clienti, parti interessate e utenti attivi e per informarli sui nostri servizi. Per l'accesso ai rispettivi social network e piattaforme, si applicano i termini e le condizioni e le linee guida sul trattamento dei dati dei rispettivi operatori.
Salvo quanto diversamente specificato nella nostra informativa sulla privacy, elaboriamo i dati degli utenti quando comunicano con noi all'interno dei social network e delle piattaforme, ad esempio scrivendo post sulla nostra presenza online o inviandoci messaggi.
Integrazione di servizi e contenuti di terze parti
All'interno della nostra offerta online utilizziamo contenuti o servizi offerti da terze parti sulla base dei nostri legittimi interessi (vale a dire interesse per l'analisi, l'ottimizzazione e la gestione economica della nostra offerta online ai sensi dell'art. 6 (1) (f) GDPR) per integrare i loro contenuti e servizi, come video o font (di seguito denominati collettivamente "contenuti").
Ciò presuppone sempre che i fornitori terzi di questi contenuti percepiscano l'indirizzo IP dell'utente, poiché senza di esso non sarebbero in grado di inviare i contenuti al suo browser. L'indirizzo IP è quindi necessario per la visualizzazione di questi contenuti. Ci impegniamo a utilizzare solo contenuti i cui rispettivi fornitori utilizzano esclusivamente l'indirizzo IP per la loro erogazione. I fornitori terzi possono anche utilizzare i cosiddetti pixel tag (grafici invisibili, noti anche come "web beacon") per scopi statistici o di marketing. Questi "pixel tag" possono essere utilizzati per valutare informazioni come il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonimizzate possono anche essere memorizzate in cookie sul dispositivo dell'utente e possono contenere, tra l'altro, informazioni tecniche sul browser e sul sistema operativo, siti web di riferimento, orario della visita e altre informazioni sull'utilizzo della nostra offerta online, nonché essere collegate a tali informazioni provenienti da altre fonti.
Vimeo
Incorporiamo video dalla piattaforma "Vimeo", fornita da Vimeo Inc., Attention: Legal Department, 555 West 18th Street, New York, New York 10011, USA. Informativa sulla privacy:https://vimeo.com/privacy.
YouTube
Incorporiamo video dalla piattaforma "YouTube", fornita da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Informativa sulla privacy:https://www.google.com/policies/privacy/, Decidere di uscire:https://adssettings.google.com/authenticated.
Google Maps
Integriamo mappe del servizio "Google Maps" fornito da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Informativa sulla privacy:https://www.google.com/policies/privacy/, Decidere di uscire:https://adssettings.google.com/authenticated.
Caratteri Google
Utilizziamo i font ("Google Fonts") di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Informativa sulla privacy:https://www.google.com/policies/privacy/, Decidere di uscire:https://adssettings.google.com/authenticated.
Google ReCaptcha
Integriamo la funzione di rilevamento dei bot, ad esempio durante l'inserimento di dati nei moduli online ("ReCaptcha") di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Informativa sulla privacy:https://www.google.com/policies/privacy/, Decidere di uscire:https://adssettings.google.com/authenticated.
Utilizzo dei plugin social di Facebook
Sulla base dei nostri legittimi interessi (ovvero l'interesse per l'analisi, l'ottimizzazione e la gestione economica della nostra offerta online ai sensi dell'art. 6 (1) (f) GDPR), utilizziamo i plugin social ("plugin") del social network facebook.com, gestito da Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda ("Facebook"). I plugin possono visualizzare elementi o contenuti interattivi (ad esempio video, grafici o contributi testuali) e sono riconoscibili da uno dei loghi di Facebook (una "f" bianca su un riquadro blu, i termini "Mi piace", "Mi piace" o un segno di "pollice in su") o sono contrassegnati con l'aggiunta "Facebook Social Plugin". L'elenco e l'aspetto dei Facebook Social Plugin sono disponibili qui:https://developers.facebook.com/docs/plugins/.
Facebook è certificato ai sensi dell'accordo Privacy Shield e offre quindi una garanzia di conformità alla normativa europea sulla protezione dei dati (https://www.privacyshield.gov/participant?id=a2zt 49 170 7318 226GnywAAC&status=Active).
Quando un utente accede a una funzione di questo sito web che contiene un plugin di questo tipo, il suo dispositivo stabilisce una connessione diretta ai server di Facebook. Il contenuto del plugin viene trasmesso direttamente da Facebook al dispositivo dell'utente, che lo integra quindi nel sito web. I dati elaborati consentono la creazione di profili utente. Pertanto, non abbiamo alcuna influenza sulla portata dei dati che Facebook raccoglie tramite questo plugin e pertanto informiamo gli utenti in base alle nostre conoscenze attuali.
Integrando il plug-in, Facebook riceve l'informazione che un utente ha visitato la pagina corrispondente dell'offerta online. Se l'utente ha effettuato l'accesso a Facebook, Facebook può assegnare la visita al suo account Facebook. Quando gli utenti interagiscono con il plug-in, ad esempio cliccando sul pulsante "Mi piace" o lasciando un commento, le informazioni corrispondenti vengono trasmesse direttamente dal loro dispositivo a Facebook e lì memorizzate. Anche se un utente non è iscritto a Facebook, è comunque possibile che Facebook ottenga e memorizzi il suo indirizzo IP. Secondo Facebook, in Germania viene memorizzato solo un indirizzo IP anonimizzato.
Lo scopo e l'ambito della raccolta dei dati e l'ulteriore elaborazione e utilizzo dei dati da parte di Facebook, nonché i relativi diritti e le possibilità di impostazione per la tutela della privacy degli utenti sono riportati nell'informativa sulla privacy di Facebook:https://www.facebook.com/about/privacy/.
Se un utente è iscritto a Facebook e non desidera che Facebook raccolga dati su di lui tramite questo servizio online e li colleghi ai dati di iscrizione memorizzati su Facebook, deve disconnettersi da Facebook ed eliminare i cookie prima di utilizzare il nostro servizio online. Ulteriori impostazioni e obiezioni all'utilizzo dei dati per scopi pubblicitari sono disponibili nelle impostazioni del profilo Facebook:https://www.facebook.com/settings?tab=adso tramite il sito statunitensehttp://www.aboutads.info/choices/o la parte UEhttp://www.youronlinechoices.com/Le impostazioni sono indipendenti dalla piattaforma, ovvero vengono applicate a tutti i dispositivi, siano essi computer desktop o dispositivi mobili.
X (precedentemente Twitter)
La nostra offerta online può includere funzionalità e contenuti del servizio Twitter, offerto da Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Ciò può includere contenuti come immagini, video o testo e pulsanti che gli utenti possono utilizzare per esprimere il loro apprezzamento per i contenuti, iscriversi agli autori dei contenuti o iscriversi ai nostri post. Se gli utenti sono membri della piattaforma Twitter, Twitter può associare l'accesso ai suddetti contenuti e funzionalità ai profili degli utenti presenti su tale piattaforma. Twitter è certificato ai sensi dell'accordo Privacy Shield e offre quindi una garanzia di conformità alla normativa europea sulla protezione dei dati.https://www.privacyshield.gov/participant?id=a2zt 49 170 7318 226TORzAAO&status=Active). Politica sulla riservatezza:https://twitter.com/de/privacy, Decidere di uscire:https://twitter.com/personalization.
La nostra offerta online potrebbe includere funzionalità e contenuti del servizio Instagram, offerto da Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA. Questi potrebbero includere contenuti come immagini, video o testo, nonché pulsanti che gli utenti possono utilizzare per esprimere il proprio apprezzamento per i contenuti, iscriversi agli autori dei contenuti o iscriversi ai nostri post. Se gli utenti sono iscritti alla piattaforma Instagram, Instagram può associare l'accesso ai suddetti contenuti e funzionalità ai loro profili. Informativa sulla privacy di Instagram:http://instagram.com/about/legal/privacy/.
La nostra offerta online può includere funzionalità e contenuti del servizio Pinterest, offerto da Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA. Possono essere inclusi contenuti come immagini, video o testo, nonché pulsanti che gli utenti possono utilizzare per esprimere il proprio apprezzamento per i contenuti, iscriversi agli autori dei contenuti o ai nostri post. Se gli utenti sono membri della piattaforma Pinterest, Pinterest può assegnare l'accesso ai suddetti contenuti e funzionalità ai profili degli utenti presenti su tale piattaforma. Informativa sulla privacy di Pinterest:https://about.pinterest.com/de/privacy-policy.