GIZEH International  /  Informativa sulla privacy

Informativa sulla privacy

(data: 05/2018)


Di seguito vengono fornite le informazioni sul trattamento dei dati personali durante la fruizione dei nostri contenuti online. La presente informativa sulla privacy online si applica anche alla nostra presenza online, ad esempio i nostri siti web agli indirizzi www.gizeh-online.de e/o www.gizeh-online.com o ai nostri profili social.

Per “dati personali” si intendono tutti i dati che si riferiscono direttamente all’utente, ad esempio il nome, l’indirizzo, l’indirizzo e-mail, l’indirizzo IP e il comportamento.

Per quanto riguarda i termini di “trattamento”, “titolare del trattamento” e “interessato” si fa riferimento alle definizioni di cui all’art. 4 del GDPR che recitano:

“dato personale”: qualsiasi informazione riguardante una persona fisica identificata o identificabile (“interessato”); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale; (art. 4, paragrafo 1, del GDPR).

“trattamento”: qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione; (art. 4, paragrafo 2, del GDPR).

“titolare del trattamento”: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; (art. 4, paragrafo 7, del GDPR).

“responsabile del trattamento”: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento; (art. 4, paragrafo 8, del GDPR).

In particolare, i termini “trattamento” e “dati personali”, sono termini estremamente ampi che pertanto possono includere qualsiasi tipo di trattamento dei dati.

Siamo noi i responsabili del trattamento dei tuoi dati:

GIZEH Raucherbedarf GmbH
Amministratore delegato: Christian Hinz (Vorsitzender | Chairman), Jörg Dißmann, Marcello Formica
Bunsenstr. 12
51647 Gummersbach
Tel.: +49 (0) 2261-4059-0
Fax: +49 (0) 2261-4059-305
E-mail: info@gizeh-online.de

Puoi contattare il nostro responsabile della protezione dei dati ai seguenti recapiti:
all’indirizzo riportato sopra (per posta) e via e-mail all’indirizzo mdb@complere.de.

Se visiti gli spazi online in cui siamo presenti (siti web o profili social) come (potenziale) cliente, fornitore, fornitore di servizi o altro tipo di visitatore, il trattamento dei tuoi dati personali avverrà in conformità con le disposizioni di legge e/o con la presente politica sulla riservatezza. Tutti i visitatori che accedono ai nostri contenuti online vengono indicati come “utente”.

Se l’utente accede ai nostri contenuti online senza registrarsi e senza inviarci informazioni in altro modo, tratteremo esclusivamente i dati che il browser dell’utente trasferisce ai nostri server. In base alle nostre conoscenze, verranno trattati i dati seguenti, che sono richiesti a livello tecnico per visualizzare i nostri contenuti online e per garantirne la stabilità e la sicurezza:

- indirizzo IP del computer dal quale si accede;
- data e ora della richiesta;
- nome e URL del file al quale si è effettuato l’accesso;
- stato accesso/codice di stato HTTP;
- volume dei dati trasferiti;
- sito web da cui è partita la richiesta (referrer URL);
- browser utilizzato;
- sistema operativo.

Se ci fornisci altri dati personali, ad esempio quando ti registri o effettui richieste via e-mail e/o tramite il nostro modulo di contatto o quanto utilizzi il nostro store locator, trattiamo anche i dati seguenti:

- dati di inventario (ad es. nome, indirizzo);
- recapiti per il contatto (ad es. indirizzo e-mail, numero di telefono);
- dati sui contenuti (ad es. testi inseriti, fotografie, video);
- dati sull’utilizzo (ad es. siti web visitati, tempi di accesso);
- dati sulla comunicazione/metadati (ad es. informazioni sul dispositivo, indirizzi IP);
- posizione.

Quando accedi ai nostri contenuti online, trattiamo i tuoi dati personali per le seguenti finalità:


- fornire funzioni e contenuti dell’offerta online;
- garantire una connessione stabile al nostro sito web;
- garantire un utilizzo agevole del nostro sito web;
- garanzie e valutazione delle misure di sicurezza generali e della sicurezza/stabilità del sistema;
- risposte alle richieste di contatto e/o ai tuoi messaggi;
- ulteriori finalità amministrative;
- assistenza al cliente;
- indicazioni su dove trovare i nostri prodotti;
- marketing/pubblicità.


Se, nell’ambito della presente informativa sulla privacy, non indichiamo alcuna base giuridica speciale, il trattamento dei tuoi dati personali sarà soggetto a quanto segue: L’art. 6, paragrafo 1, lettera a) e art. 7 del GDPR costituiscono la base giuridica per l’ottenimento del consenso. L’art. 6, paragrafo 1, lettera b) del GDPR costituisce la base giuridica per il trattamento dei dati per la fornitura dei nostri servizi, l’attuazione di misure pre-contrattuali e per rispondere alle richieste. L’art. 6, paragrafo 1, lettera c) del GDPR costituisce la base giuridica del trattamento dei dati per l’adempimento degli obblighi di legge. L’art. 6, paragrafo 1, lettera d) del GDPR costituisce la base giuridica per i casi in cui il trattamento dei dati è necessario ai fini degli interessi vitali degli interessati o di altre persone fisiche. Il trattamento dei dati per la tutela dei nostri interessi legittimi si basa sull’art. 6, paragrafo 1, lettera f) del GDPR, in base al quale il nostro legittimo interesse deriva dalle finalità di trattamento dei dati di cui sopra.

Se divulghiamo, trasferiamo o concediamo a terzi l’accesso ai tuoi dati personali in qualsiasi altro modo nel corso del loro trattamento, lo facciamo esclusivamente sulla base di un’autorizzazione legale, del tuo consenso, di un nostro obbligo legale o per il nostro legittimo interesse. Esistono autorizzazioni legali per i casi in cui la trasmissione dei dati è necessaria per l’adempimento di obblighi contrattuali (ad esempio con i fornitori di servizi di pagamento o di spedizione). Possono esistere interessi legittimi se utilizziamo i dati per la pubblicità diretta o per la prevenzione di frodi, o se sei un nostro cliente, ma anche se commissioniamo servizi di web hosting o e-mail, cloud o altri servizi. I fornitori di quel tipo di servizio agiscono spesso come titolari del trattamento, sulla base del relativo contratto. Essi sono inoltre tenuti al rispetto delle leggi sulla protezione dei dati e a garantire che vi sia un contratto di riferimento. L’art. 28 del GDPR costituisce la base giuridica per tali rapporti con i titolari del trattamento.

 

 

 

Salvo che la politica sulla privacy non disponga diversamente, collaboriamo regolarmente con i seguenti destinatari:
- fornitori di servizi di spedizione;
- fornitori di servizi di hosting e-mail;
- fornitori di servizi di web hosting;
- banche; e
- fornitori di servizi di newsletter.

Selezioniamo con cura i fornitori di servizi esterni. Nel caso di rapporti legati all’elaborazione degli ordini (art. 28 del GDPR), tali imprese sono vincolate a livello contrattuale alle nostre istruzioni e vengono da noi regolarmente monitorate. Per ulteriori informazioni, fare riferimento alle seguenti descrizioni dei singoli servizi.

La base giuridica per la trasmissione dei tuoi dati personali è indicata nel punto 04 di cui sopra.

Solo in casi eccezionali i tuoi dati personali saranno trasferiti a paesi terzi (cioè al di fuori dell’UE o del SEE) o a organizzazioni internazionali. Per ulteriori informazioni, fare riferimento alle seguenti descrizioni dei singoli servizi.

Se noi stessi trattiamo, o facciamo trattare dati personali a terzi in paesi terzi, ciò avviene solo ai fini dell’adempimento dei nostri obblighi (pre-)contrattuali o si basa sul tuo consenso, su un obbligo legale e/o sul nostro legittimo interesse. Solo se i requisiti speciali di cui all’art. 44 e seguenti del GDPR sono rispettati i tuoi dati personali verranno trattati in paesi terzi, a meno che non trovino applicazione consensi legali o contrattuali nei singoli casi. Ciò significa che il trattamento dei dati si basa su garanzie speciali, quali un riconoscimento ufficiale che i livelli di riservatezza corrispondono a quello dell’UE (ad esempio, lo “Scudo UE-USA per la privacy” nel caso degli USA) o in considerazione di speciali obblighi contrattuali riconosciuti (in particolare quelli relativi alle “Clausole contrattuali standard dell’UE”).

La durata della conservazione dei dati personali viene regolarmente calcolata rispetto ai periodi di conservazione previsti dalla legge (ad es. in base alla legge commerciale o fiscale). Salvo diversa indicazione, i tuoi dati personali verranno regolarmente cancellati dopo che è trascorso un determinato periodo come previsto, se non sono più necessari per l’adempimento contrattuale o l’avvio del contratto, non abbiamo più alcun interesse legittimo a un’ulteriore conservazione e/o se tu non hai acconsentito a una ulteriore conservazione.

In Germania, sono previsti periodi di conservazione specifici nelle seguenti aree, tra le altre:
- in base al diritto commerciale (6 anni ad esempio per l’apertura di bilanci, bilanci annuali, per la pubblicazione di documenti o simili)
- in base alle leggi fiscali (10 anni per tutti i documenti relativi al fisco)
- secondo il trattato per un trattamento equo (General Equal Treatment Act) (6 mesi per i documenti dei richiedenti che sono stati rifiutati)

Hai i seguenti diritti verso di noi riguardo al trattamento dei tuoi dati personali:

- diritto di accesso
- diritto di rettifica
- diritto alla cancellazione
- diritto di limitazione di trattamento
- diritto alla portabilità dei dati
- diritto di opposizione
- diritto di revoca del consenso fornito
- diritto di proporre reclamo

Gli ultimi tre diritti ti verranno spiegati con maggiore dettaglio. In caso di domande, non esitare a contattare noi o il nostro responsabile della protezione dei dati i cui recapiti sono indicati sopra, nella sezione relativa al titolare del trattamento e/o al responsabile della protezione dei dati.

Se trattiamo i tuoi dati sulla base di interessi legittimi ai sensi dell’art. 6, paragrafo 1, fr. 1, lettera f) del GDPR, hai diritto a opporti al trattamento dei tuoi dati in qualsiasi momento. Conseguentemente, non avremo più il diritto di trattare i tuoi dati personali, a meno che non siamo in grado di dimostrare motivi legittimi cogenti per il trattamento che prevalgono sui tuoi interessi, diritti e libertà o se il trattamento serve per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Tuttavia, il diritto di opposizione si applica solo se vi sono motivi derivanti dalla tua particolare situazione o se ti opponi al marketing diretto. In quest’ultimo caso, hai un diritto generale di opposizione, che attueremo senza che sia necessaria l’indicazione di alcuna situazione particolare.

Se intendi esercitare il tuo diritto di opposizione, sarà sufficiente inviare un messaggio al nostro indirizzo postale o una e-mail (vedi anche il punto 01).

Puoi revocare il tuo consenso in qualsiasi momento. Come conseguenza, non avremo più il diritto di trattare i tuoi dati personali sulla base del consenso che ci avevi fornito.

Se intendi esercitare il tuo diritto di opposizione, sarà sufficiente inviare un messaggio al nostro indirizzo postale o una e-mail (vedi anche il punto 01).
 

Per quanto riguarda il nostro trattamento dei tuoi dati personali, hai il diritto di proporre un reclamo all’autorità di controllo competente per la protezione dei dati.

Nel modulo di contatto o nelle domande di assistenza, ci fornisci i tuoi dati personali (ad es. nomi e indirizzi (e-mail)).
In una certa misura, la fornitura dei tuoi dati personali è richiesta dalla legge (ad esempio in base a disposizioni di diritto fiscale), ma può anche essere richiesta per eseguire operazioni (pre-) contrattuali. Se i tuoi dati personali non vengono forniti, ciò comporta che il contratto non verrà concluso o che non possiamo rispondere alla tua richiesta.

Per l’esecuzione di un contratto, l’attuazione di misure (pre-)contrattuali e/o per finalità di comunicazione, devono essere forniti i seguenti dati:

- nome e cognome
- indirizzo
- indirizzo e-mail
- numero di telefono (ove applicabile per domande e risposte del cliente)
- data di nascita (ove applicabile nel contesto del nostro sistema di verifica dell’età legale)

Salvo diverse indicazioni contenute nella presente informativa sulla privacy, i dati vengono forniti su base volontaria.

Prima di fornire i tuoi dati personali puoi fare riferimento al nostro responsabile della protezione dei dati i cui recapiti sono indicati al punto 02. Ti informeremo personalmente se la fornitura dei dati personali è un requisito legale o contrattuale o se è necessaria per stipulare un contratto, se esiste un obbligo di fornire i dati personali e quali sarebbero le conseguenze del mancato conferimento degli stessi.

Non è presente alcun processo decisionale automatizzato, compresa la profilazione.

Puoi contattarci per posta, fax, telefono o e-mail. Per i nostri recapiti, fai riferimento alla sezione sul titolare dei dati.

Se ci contatti tramite e-mail o tramite il modulo di contatto, conserveremo automaticamente i dati personali che ci hai fornito volontariamente per elaborare la tua richiesta e/o per contattarti; i dati personali non saranno ceduti a terzi.

Tenendo conto dello stato dell’arte, dei costi di implementazione e della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché delle diverse probabilità e gravità dei rischi per i diritti e le libertà delle persone fisiche, implementiamo tecniche e adeguate misure organizzative per garantire un livello di sicurezza adeguato al rischio (art. 32 del GDPR). Queste misure includono la protezione della riservatezza, l’integrità e la disponibilità dei dati. Abbiamo anche stabilito processi aziendali interni per garantire la protezione dei diritti degli interessati, la cancellazione dei dati e le risposte alle violazioni dei dati e rispettiamo i principi della legge sulla protezione dei dati, quali la “protezione dei dati fin dalla progettazione” e la “protezione per impostazione predefinita” (art. 25 del GDPR).

Per motivi di sicurezza e per proteggere la trasmissione dei tuoi dati personali e altri contenuti riservati, utilizziamo la trasmissione crittografata sul nostro sito web tramite certificati SSL. Lo puoi riconoscere nella stringa del browser “https://” (anziché “http://”), dall’icona del lucchetto e da un altro colore.
Di seguito forniamo informazioni sulle tecnologie e/o sulle fasi di lavorazione particolari che utilizziamo per il nostro sito web.

Se ci contatti tramite e-mail o utilizzando il nostro modulo di contatto, i dati personali da te forniti verranno conservati automaticamente. Tali dati personali, che ci hai fornito su base volontaria, verranno conservati per l’elaborazione della tua richiesta e/o per contattarti. I dati personali non verranno divulgati a terzi senza il consenso dell’utente. La base giuridica per il modulo di contatto è la prima frase dell’art. 6, paragrafo 1, lettera f) del GDPR.

Utilizziamo i cookie sui nostri siti web. Sono piccoli file di testo che il tuo browser salva e installa sui tuoi dispositivi.
I cookie temporanei vengono cancellati automaticamente quando chiudi il browser. Essi includono, in particolare, i cookie di sessione. Tali cookie memorizzano determinati ID (“session ID”) che consentono di riconoscere il tuo dispositivo quando torni sul nostro sito web. In questo modo è possibile memorizzare il contenuto dei carrelli virtuali dei negozi online o lo stato di accesso. I cookie di sessione verranno eliminati non appena ti disconnetti o chiudi il browser.

I cookie permanenti verranno automaticamente cancellati dopo un determinato periodo che varia a seconda del cookie. In questo modo, è possibile memorizzare le informazioni dell’utente per analisi di penetrazione e/o scopi di marketing, e gli stati dell’accesso per periodi più lunghi.

Nel caso di cookie temporanei o permanenti, esiste una differenza tra i cookie della prima parte e i cookie di terze parti: i primi sono inseriti dal titolare del trattamento, i secondi da provider terzi.

È possibile eliminare i cookie in qualsiasi momento modificando le impostazioni di sicurezza del browser e rifiutarsi anche di accettare i cookie di terze parti. Se si desidera opporsi genericamente ai cookie utilizzati per scopi di marketing online, è possibile farlo per diversi servizi e/o fornitori, quali www.aboutads.info/choices, un sito web statunitense, oppure www.youronlinechoices.com, un sito web europeo. Tieni presente che ciò potrebbe comportare la mancata disponibilità di alcune funzioni del nostro sito web.
Sul nostro sito web possiamo utilizzare cookie temporanei, permanenti, proprietari e di terze parti allo scopo di identificarti per le visite successive, se hai un account con noi (altrimenti, ti viene richiesto di accedere nuovamente a ogni visita). In linea con la presente informativa sulla privacy, ti verranno fornite al riguardo ulteriori informazioni.

La base giuridica per l’utilizzo dei cookie è la prima frase dell’art. 6, paragrafo 1, lettera f) del GDPR.

Puoi iscriverti alla nostra newsletter, e per farlo devi dare il tuo espresso consenso. La nostra newsletter ti informa periodicamente riguardo ai nostri prodotti, alla nostra azienda e/o alle offerte speciali. Per maggiori dettagli, consulta la dichiarazione sul consenso.
Dopo che ti sarai iscritto alla nostra newsletter, ti invieremo una e-mail all’indirizzo che ci avrai fornito, richiedendoti di fare clic sul link di attivazione che riceverai in quella mail. Se non confermi l’iscrizione entro 72 ore, i tuoi dati verranno bloccati e cancellati automaticamente dopo tre settimane. Memorizziamo anche il tuo indirizzo IP, l’ora dell’iscrizione e, se presente, l’ora della conferma. Questo “processo di doppio consenso esplicito” ha lo scopo di fornire un’evidenza della tua iscrizione e, se necessario, chiarire un eventuale utilizzo improprio dei tuoi dati personali.

Per recapitarti la nostra newsletter ci serve solo il tuo indirizzo e-mail. Perciò, è questa l’unica informazione che ci devi fornire. Inoltre, i dati che sono contrassegnati separatamente possono essere indicati volontariamente e saranno utilizzati solo per le comunicazioni personali. Una volta ricevuta la tua conferma, tratteremo il tuo indirizzo e-mail e, se applicabile, altri dati volontari, al solo scopo di fornire e gestire la nostra newsletter.

La base giuridica per la gestione e l’invio della newsletter, così come per la verifica dell’avvenuto invio, è contenuta nell’art. 6, paragrafo 1 fr. 1 lettera a) e nell’art. 7 del GDPR congiuntamente alla sez. 7, paragrafo 2 n. 3 della legge tedesca sulla concorrenza sleale [UWG] e/o sulle autorizzazioni in vigore in base alla sez. 7, paragrafo 3 della suddetta legge. La registrazione del processo di iscrizione si baserà sul nostro legittimo interesse, tra le altre cose, alla produzione di evidenze (art. 6, paragrafo 1, lettera f) del GDPR).

Puoi revocare il tuo consenso alla consegna della newsletter in qualsiasi momento con effetto per il futuro semplicemente facendo clic sul link di annullamento dell’iscrizione inserito in ciascuna newsletter o inviando un’e-mail (vedi punto 01).

La newsletter viene consegnata tramite un fornitore di servizi. Nel nostro caso, il fornitore è XQueue (dati: XQueue GmbH, Christian-Pleß-Str. 11-13, 63069 Offenbach a. M.). Per la politica sulla privacy di XQueue , visita www.xqueue.de/datenschutz. Se applicabile, XQueue utilizza i tuoi dati in forma pseudonimizzata per migliorare i propri servizi, ad es. per l’ottimizzazione della consegna tecnica, la visualizzazione dei contenuti della posta o per fini statistici. Tuttavia, XQueue non utilizzerà i tuoi dati per contattarti né per trasferirli a terzi. XQueue è un fornitore di servizi di newsletter tedesco accuratamente selezionato in relazione alle disposizioni del GDPR e della legge tedesca BDSG [sulla protezione dei dati] . Nessun dato personale raccolto in connessione con il servizio di newsletter verrà comunicato a terzi. XQueue è incaricato sulla base dei nostri legittimi interessi ai sensi dell’art. 6, paragrafo 1, lettera f) del GDPR e in base a un contratto sul trattamento ai sensi dell’art. 28, paragrafo 3, fr. 1 del GDPR.

Quando inviamo la nostra newsletter, analizziamo il tuo comportamento. A tal fine, le newsletter includono web beacon (o “web bug”) e/o pixel di tracciamento (file di immagine da un pixel) che vengono memorizzati sul nostro sito web e/o, se applicabile, sul sito web del nostro fornitore di servizi della newsletter. Verranno richiamati da questi siti web ogni volta che aprirai la newsletter, un processo che prevede la raccolta di informazioni tecniche (sul tuo browser o sistema), il tuo indirizzo IP e l’orario di accesso.

I dati vengono raccolti esclusivamente in forma pseudonimizzata, cioè non vengono associati ad altri tuoi dati e non possono essere collegati direttamente a un particolare individuo.

Queste informazioni vengono utilizzate per il miglioramento del servizio tecnico e, se applicabile, per la personalizzazione dell’offerta.
È possibile opporsi a tale tracciamento in qualsiasi momento facendo clic sul collegamento separato inserito in ciascuna e-mail o inviandoci un’e-mail separata. Le informazioni verranno conservate per tutto il tempo durante il quale rimarrai iscritto alla newsletter. Dopo l’iscrizione, salviamo i dati solo a fini statistici e in forma anonima.

Segnaliamo inoltre che il tracciamento è impossibile se le impostazioni del programma di posta elettronica predefinito disattivano la visualizzazione delle immagini. Tuttavia, ciò significa che la nostra newsletter non verrà visualizzata completamente e potresti non essere in grado di utilizzarne tutte le funzioni.

Se hai acconsentito a ricevere la nostra newsletter, il tuo consenso si basa sulla seguente dicitura:

“Voglio ricevere regolarmente informazioni e offerte da GIZEH Raucherbedarf GmbH tramite e-mail. Il mio indirizzo e-mail verrà utilizzato solo per l’invio della newsletter e non sarà ceduto a terzi. Posso revocare il mio consenso all’utilizzo dell’indirizzo e-mail per finalità di pubblicità in qualsiasi momento con effetto per il futuro, cliccando sul link “Disiscriviti” incluso in ciascuna newsletter”.

Abbiamo i seguenti profili social, per poter contattare gli utenti attivi su queste reti e per informarli sui nostri servizi. Quando si accede a qualsiasi di queste reti, vengono applicati i termini e le condizioni generali e le politiche sulla privacy dei relativi operatori. Salvo diversa indicazione nella nostra informativa sulla privacy, tratteremo i dati degli utenti solo se ci contattano tramite i social network, cioè se scrivono commenti negli spazi in cui siamo presenti online o se ci inviano dei messaggi.
I nostri profili social:
- Facebook
- Youtube
- Instagram
- Pinterest