Obbligo di informazione ai sensi degli articoli 13 e 14 GDPR 679/2016
1. Nome e coordinate di contatto del responsabile del trattamento
Queste informazioni sulla protezione dei dati si applicano al trattamento dei dati da parte del responsabile del trattamento:
Pfiff Toys S.r.l.
Via Mullini 19
39049 Prati di Vizze (BZ)
service@pfifftoys.com
2. Raccolta e conservazione dei dati personali, nonché tipo e finalità del loro utilizzo:
a) clienti, partner commerciali, fornitori, Interessati, candidati:
Raccogliamo i seguenti dati:
- Titolo, nome, cognome,
- un indirizzo e-mail valido,
- Indirizzo,
- Numero di telefono (fisso e/o mobile)
- Codice fiscale
- Coordinate bancarie
- Candidati: Curriculum vitae e tutti i dati relativi.
Questi dati vengono elaborati:
- per identificare l’utente come nostro cliente/ partner commerciale;
- per essere in grado di fornirvi consulenza in modo appropriato;
- per prenotazioni e ordini di articoli
- per communicare con voi;
- per ragioni operative, organizzative, amministrative, fiscali, finanziarie, assicurative e contabili in relazione al rapporto contrattuale o precontrattuale
- per adempiere ad obblighi di legge, obblighi derivanti da ordinanze, norme comunitarie e leggi civili e fiscali.
- per la liquidazione di eventuali sinistri;
- per l’invio di materiale informativo (es. newsletter e/o promozioni o eventi) e messaggi tecnici e/o di vendita
I dati personali sono:
a) per la prosecuzione del rapporto contrattuale con Lei instaurato e per l’adempimento delle finalità sopra indicate in relazione agli obblighi previsti da leggi, ordinanze o disposizioni del diritto comunitario (art. 6 cpv. 1, comma 1, lett. b, c, GDPR)
b) su base volontaria in caso di invio di materiale informativo e di comunicazioni tecniche e/o commerciali. (Art. 6 cpv. 1 periodo 1 lett. a GDPR)
Il rifiuto di fornirci i vostri dati personali obbligatori o parte di essi è legittimo, ma può pregiudicare la corretta esecuzione del nostro rapporto contrattuale (ad es. nessuna consegna è possibile senza indirizzo).
I dati personali da noi raccolti vengono memorizzati fino alla scadenza dell’obbligo legale di conservazione e successivamente cancellati, a meno che non siamo obbligati a conservarli per un periodo più lungo ai sensi dell’articolo 6 capoverso 1 lettera 1 lettera c del GDPR in base agli obblighi di conservazione e documentazione di diritto fiscale e commerciale o non abbiamo acconsentito a un’ulteriore conservazione ai sensi dell’articolo 6 capoverso 1 lettera 1 lettera a del GDPR.
b) Quando si visita il sito web
Quando si visita il nostro sito web www.pfifftoys.com, il browser del dispositivo invia automaticamente le informazioni al server sul nostro sito web. Queste informazioni vengono temporaneamente memorizzate in un cosiddetto file di log. Le seguenti informazioni vengono registrate senza l’intervento dell’utente e memorizzate fino a quando non vengono eliminate automaticamente:
- Indirizzo IP del computer richiedente,
- Data e ora dell’accesso,
- Nome e URL del file recuperato,
- Sito web dal quale viene effettuato l’accesso (URL di riferimento),
- il browser utilizzato e, se del caso, il sistema operativo del computer e il nome del fornitore di accesso
I suddetti dati saranno da noi trattati per le seguenti finalità:
- Assicurare una connessione fluida del sito web,
- Garantire un uso confortevole del nostro sito web,
- valutazione della sicurezza e della stabilità del sistema, nonché
- per altri fini amministrativi.
La base giuridica per l’elaborazione dei dati è l’art. 6 cpv. 1 periodo 1 lett. f GDPR. Il nostro legittimo interesse deriva dalle finalità sopra elencate per la raccolta dei dati. In nessun caso utilizziamo i dati raccolti per trarre conclusioni su di lei personalmente. Inoltre, utilizziamo i cookie e i servizi di analisi quando visitate il nostro sito web. Spiegazioni più dettagliate sono fornite ai punti 4 e 5 della presente dichiarazione sulla protezione dei dati.
c) Per l’iscrizione alla nostra newsletter e per l’invio di materiale informativo
Se avete espressamente acconsentito ai sensi dell’art. 6 cpv. 1 lett. 1 lett. a GDPR, utilizziamo i vostri dati, come ad es. l’indirizzo e-mail, per inviarvi la nostra newsletter sui nostri prodotti, eventi e promozioni a intervalli irregolari. Per ricevere la newsletter, è necessaria la procedura del doppio opt-in per essere sicuri di ricevere la nostra newsletter. Inoltre, abbiamo stipulato un contratto con il nostro fornitore esterno di servizi sulla procedura per l’elaborazione dei dati degli ordini. Questo assicura che il nostro fornitore di servizi soddisfi a tutti gli effetti i severi requisiti della legge europea sulla protezione dei dati quando si invia la newsletter. Questo garantisce anche che i vostri dati siano conservati solo all’interno dell’UE con un elevato livello di protezione. I Suoi dati non saranno memorizzati su server al di fuori dell’UE.
È possibile annullare l’iscrizione in qualsiasi momento, ad esempio tramite un link alla fine di ogni newsletter. In alternativa, è possibile inviare la richiesta di cancellazione in qualsiasi momento a service@pfifftoys.com via e-mail.
Se avete espresso il vostro consenso ai sensi dell’art. 6 cpv. 1 lett. 1 lett. a GDPR, utilizzeremo i vostri dati, ad es. indirizzo postale, per inviarvi per posta la nostra cartella di progetto e i nuovi fogli di progetto. Il trattamento dei dati avviene esclusivamente a questo scopo. È possibile annullare l’iscrizione in qualsiasi momento inviando un’e-mail all’indirizzo service@pfifftoys.com
3. Divulgazione di informazioni
I Suoi dati personali non saranno trasmessi a terzi per scopi diversi da quelli sopra elencati. Trasmetteremo i vostri dati personali a terzi solo se:
- ha espresso il suo consenso ai sensi dell’art. 6 cpv. 1 lett. 1 lett. a GDPR,
- la comunicazione ai sensi dell’art. 6 cpv. 1 cifra 1 lett. f GDPR è necessaria per far valere, esercitare o difendere un diritto e non vi è motivo di presumere che la mancata comunicazione dei vostri dati presenti un interesse superiore degno di protezione,
- se sussiste un obbligo legale di trasmissione ai sensi dell’art. 6 cpv. 1 lett. 1 lett. c GDPR, e
- Ciò è consentito dalla legge ed è necessario per l’esecuzione dei rapporti contrattuali con voi ai sensi dell’art. 6 cpv. 1 lett. 1 lett. b GDPR,
Destinatari dei dati personal:
Le seguenti persone o gruppi di persone possono venire a conoscenza dei vostri dati personali e le seguenti persone o gruppi di persone possono essere informati dei vostri dati personali:
- Dipendenti di Pfiff Toys che sono autorizzati in quanto tali al trattamento dei dati personali
- Fornitori esterni di servizi della Pfiff Toys, ad esempio consulenti fiscali, spedizionieri ecc.
- autorità giudiziarie o di controllo, amministrazioni, imprese e istituzioni pubbliche, nonché persone giuridiche, unicamente al fine di adempiere agli obblighi previsti da disposizioni legislative, regolamentari o di diritto comunitario.
I vostri dati possono essere trasmessi anche ad autorità o fornitori di servizi stranieri (ad es. consulenti fiscali) per l’adempimento di contratti e obblighi di legge.
4. Cookies
Utilizziamo i cookie sul nostro sito. Si tratta di piccoli file che il browser crea automaticamente e che vengono memorizzati sul dispositivo (laptop, tablet, smartphone, ecc.) quando si visita il nostro sito. I cookie non danneggiano il dispositivo finale, non contengono virus, cavalli di Troia o altri malware. Le informazioni vengono memorizzate nel cookie che risulta in ogni caso in connessione con il dispositivo terminale utilizzato in modo specifico. Tuttavia, ciò non significa che siamo immediatamente consapevoli della vostra identità. L’uso dei cookie serve da un lato per rendere più piacevole l’utilizzo della nostra offerta.
Inoltre, utilizziamo i cookie per registrare statisticamente l’utilizzo del nostro sito web e per valutarlo al fine di ottimizzare la nostra offerta (cfr. punto 5). Questi cookie ci permettono di riconoscere automaticamente quando ritorni sul nostro sito che sei già stato con noi. Questi cookie vengono eliminati automaticamente dopo un periodo di tempo definito. I dati elaborati dai cookies sono necessari per le finalità sopra indicate al fine di proteggere i nostri interessi legittimi e quelli di terzi ai sensi dell’art. 6 cpv. 1 S. 1 lett. f GDPR. La maggior parte dei browser accetta automaticamente i cookie. Tuttavia, è possibile configurare il browser in modo che non vengano memorizzati cookie sul computer dell’utente o che venga visualizzato un messaggio prima della creazione di un nuovo cookie. Tuttavia, la disattivazione completa dei cookie può portare al fatto che non è possibile utilizzare tutte le funzioni del nostro sito web.
5. Social Media Plug-ins
Per farci conoscere meglio utilizziamo i social plugin dei social network Facebook e Instagram sul nostro sito web ai sensi dell’art. 6 c. 1 let. f GDPR. Lo scopo pubblicitario sottostante deve essere considerato un interesse legittimo ai sensi della GDPR. La responsabilità per un funzionamento conforme alla protezione dei dati deve essere garantita dal rispettivo fornitore. L’integrazione di questi plug-in da parte nostra avviene con il cosiddetto metodo a due clic intorno ai visitatori della nostra pagina web nel miglior modo possibile per proteggere.
a. Facebook
Il nostro sito web utilizza i plugin dei social media di Facebook per personalizzare il loro utilizzo. Per questo utilizziamo il pulsante “MI PIACE” o “CONDIVIDI”. Questa è un’offerta di Facebook. Quando si accede a una pagina del nostro sito web che contiene un tale plugin, il browser stabilisce una connessione diretta ai server di Facebook. Il contenuto del plugin viene trasmesso direttamente da Facebook al vostro browser e integrato nel sito web.
Integrando i plugin, Facebook riceve l’informazione che il vostro browser ha richiamato la pagina corrispondente del nostro sito web, anche se non avete un account Facebook o non siete attualmente connessi a Facebook. Queste informazioni (compreso il vostro indirizzo IP) vengono trasmesse direttamente dal vostro browser a un server Facebook negli USA e lì memorizzate. Se sei loggato a Facebook, Facebook può associare direttamente la tua visita al nostro sito web al tuo account Facebook. Se si interagisce con i plugin, ad esempio premendo il pulsante “MI PIACE” o “CONDIVIDI”, le informazioni corrispondenti vengono trasmesse direttamente a un server Facebook e lì memorizzate. Le informazioni vengono pubblicate anche su Facebook e visualizzate ai vostri amici di Facebook. Facebook può utilizzare queste informazioni a scopo pubblicitario, per ricerche di mercato e per la creazione di pagine Facebook orientate alla domanda. A tal fine, Facebook crea profili di utilizzo, interesse e relazione, ad esempio per valutare l’utilizzo del nostro sito web in relazione agli annunci pubblicitari visualizzati su Facebook, per informare gli altri utenti di Facebook sulle attività svolte sul nostro sito web e per fornire altri servizi associati all’utilizzo di Facebook. Se non si desidera che Facebook associ le informazioni raccolte attraverso il nostro sito Web al proprio account Facebook, è necessario uscire da Facebook prima di visitare il nostro sito Web. Lo scopo e l’ambito della raccolta dei dati e dell’ulteriore elaborazione e utilizzo dei dati da parte di Facebook, nonché i vostri diritti e le possibilità di impostazione per la tutela della vostra privacy sono riportati nelle informazioni sulla protezione dei dati (https://www.facebook.com/about/privacy/) di Facebook.
b. Instagram
Il nostro sito web utilizza anche i cosiddetti social plugin (“plugin”) di Instagram, forniti da Instagram LLC, 1601 Willow Road, Menlo Park, CA 94025, USA (“Instagram”). I plug-in sono contrassegnati con il logo Instagram, ad esempio sotto forma di “fotocamera Instagram”. Quando accede a una pagina del nostro sito web che contiene un tale plugin, il Suo browser stabilisce una connessione diretta ai server di Instagram. Instagram trasferisce il contenuto del plugin direttamente al Suo browser e lo integra nella pagina. Questa integrazione informa Instagram che il Suo browser ha richiamato la pagina corrispondente del nostro sito web, anche se non ha un profilo Instagram o non è attualmente connesso a Instagram. Queste informazioni (incluso il Suo indirizzo IP) vengono trasmesse direttamente dal Suo browser ad un server Instagram negli USA e lì salvate. Se è connesso a Instagram, Instagram può immediatamente associare la Sua visita al nostro sito web al tuo account Instagram. Se si interagisce con i plugin, ad esempio premendo il pulsante “Instagram”, queste informazioni vengono trasmesse direttamente anche ad un server Instagram e lì memorizzate. Le informazioni sono anche pubblicate sul Suo account Instagram e visualizzate ai Suoi contatti. Se non vuole che Instagram associ le informazioni raccolte attraverso il nostro sito direttamente al Suo account Instagram, deve uscire da Instagram prima di visitare il nostro sito web. Fare riferimento all’informativa sulla privacy di Instagram https://help.instagram.com) per ulteriori informazioni.
6. Strumenti di analisi
a) Strumenti di tracciamento Le misure di tracciamento elencate qui di seguito e da noi utilizzate vengono eseguite in base all’art. 6 cpv. 1 lett. 1 lett. f GDPR. Con le misure di tracciamento utilizzate, vogliamo garantire che il nostro sito web sia progettato per soddisfare i requisiti e sia continuamente ottimizzato. D’altro canto, utilizziamo le misure di tracciamento per registrare statisticamente l’utilizzo del nostro sito web e per valutarlo al fine di ottimizzare la nostra offerta. Tali interessi devono essere considerati legittimi ai sensi della suddetta disposizione. Le rispettive finalità di elaborazione dei dati e categorie di dati si trovano nei relativi strumenti di tracciamento.
b) Google Analytics Utilizziamo Google Analytics, un servizio di analisi web di Google Inc. https://www.google.de/intl/it/about/ (1600 Anfiteatro Parkway, Mountain View, CA 94043, USA; in appresso “Google”). In questo contesto vengono creati profili utente pseudonimizzati e utilizzati cookie. Le informazioni generate dai cookie sull’utilizzo di questo sito web, come ad esempio
- Browser-Typ/-Version,
- il sistema operativo utilizzato,
- URL del referente (la pagina precedentemente visitata),
- Nome host del computer di accesso (indirizzo IP),
- Ora della richiesta del server.
vengono trasferiti su un server di Google negli Stati Uniti e memorizzati lì. I dati vengono utilizzati per analizzare l’utilizzo del sito web, compilare report sulle attività del sito web e fornire ulteriori servizi correlati all’utilizzo del sito web e di Internet a scopo di ricerche di mercato e per la progettazione di queste pagine Internet in funzione della domanda. Queste informazioni possono anche essere trasferite a terzi se richiesto dalla legge o se terzi elaborano i dati per conto della società. In nessun caso il vostro indirizzo IP verrà fuso con altri dati di Google. Gli indirizzi IP vengono resi anonimi in modo che non sia possibile un’assegnazione (mascheramento IP).
Per ulteriori informazioni sulla protezione dei dati e sulle possibili impostazioni in relazione a Google Analytics, consultare la Guida di Google Analytics (https://support.google.com/analytics). (https://support.google.com/analytics?hl=it#topic=3544906
7. Diritti dell’interessato
Lei ha il diritto di:
- richiedere informazioni sui dati personali da noi trattati ai sensi dell’art. 15 GDPR. In particolare, potete richiedere informazioni sulle finalità del trattamento, sulla categoria di dati personali, sulle categorie di destinatari ai quali i vostri dati sono stati o saranno comunicati, sul periodo di conservazione previsto, sull’esistenza di un diritto di rettifica, cancellazione, limitazione o opposizione, sull’esistenza di un diritto di ricorso, sull’origine dei vostri dati, se questi non sono stati raccolti da noi, e sull’esistenza di un processo decisionale automatizzato, compresa la profilazione e, se del caso, informazioni significative sui loro dettagli;
- richiedere senza indugio, ai sensi dell’art. 16 GDPR, la correzione di dati personali errati o completi da noi memorizzati;
- chiedere la cancellazione dei dati personali che ci sono stati comunicati ai sensi dell’art. 17 GDPR, salvo che il trattamento sia necessario per l’esercizio del diritto alla libertà di espressione e di informazione, per l’adempimento di un obbligo legale, per motivi di interesse pubblico o per far valere, esercitare o difendere un diritto in sede giudiziaria;
- limitare il trattamento dei dati personali, ai sensi dell’art. 18 GDPR, in caso di contestazione dell’esattezza dei dati, in caso di trattamento illecito, ma di rifiuto della loro cancellazione e qualora i dati non ci siano più necessari, in caso di rivendicazione, esercizio o difesa di un diritto di ricorso o in caso di opposizione al trattamento ai sensi dell’art. 21 GDPR;
- Ai sensi dell’art. 20 GDPR, ricevere i dati personali che ci avete fornito in modo strutturato, attuale e leggibile meccanicamente o richiederne il trasferimento ad un’altra persona responsabile;
- ai sensi dell’art. 7 cpv. 3 OGDPR, di revocare in qualsiasi momento il Suo consenso. Di conseguenza, in futuro non potremo più continuare ad elaborare i dati sulla base di questo consenso e
- di sporgere denuncia presso un’autorità di vigilanza ai sensi dell’art. 77 GDPR. Di regola, potete rivolgervi all’autorità di vigilanza del vostro luogo di residenza o di lavoro abituale o presso la nostra sede centrale.
8. Diritto di opposizione
Se i vostri dati personali vengono trattati per motivi legittimi ai sensi dell’art. 6 cpv. 1 periodo 1 lett. f GDPR, avete il diritto di opporvi al trattamento dei vostri dati personali ai sensi dell’art. 21 GDPR, a condizione che ciò sia giustificato dalla vostra situazione particolare o che l’opposizione sia diretta contro la pubblicità diretta. In quest’ultimo caso, avete un diritto generale di obiezione, che applicheremo senza specificare una situazione particolare. Per esercitare il diritto di recesso o di opposizione è sufficiente inviare un’e-mail a service@pfifftoys.com
9. Sicurezza dei dati
Utilizziamo il metodo SSL (Secure Socket Layer) più comune in combinazione con il più alto livello di crittografia supportato dal browser. Di solito si tratta di una crittografia a 256 bit. Se il browser non supporta la crittografia a 256 bit, utilizziamo invece la tecnologia v3 a 128 bit. Se una singola pagina del nostro sito web viene trasmessa in forma crittografata viene indicata dalla visualizzazione chiusa del simbolo della chiave o del lucchetto nella barra di stato inferiore del browser. Utilizziamo inoltre adeguate misure di sicurezza tecniche e organizzative per proteggere i Suoi dati da manipolazioni accidentali o intenzionali, perdita parziale o totale, distruzione o accesso non autorizzato da parte di terzi. Le nostre misure di sicurezza vengono continuamente migliorate in linea con gli sviluppi tecnologici.
10. Aggiornamento e modifica della presente dichiarazione sulla protezione dei dati
La presente dichiarazione sulla protezione dei dati è attualmente valida e ha validità a maggio 2018. in seguito all’ulteriore sviluppo del nostro sito web e delle nostre offerte di cui sopra o a modifiche dei requisiti legali o ufficiali, potrebbe essere necessario modificare la presente dichiarazione sulla protezione dei dati. L’attuale dichiarazione sulla protezione dei dati può essere richiamata e stampata in qualsiasi momento sul sito web www.pfifftoys.com – Privacy.
11. ADDITIVE+ BUONI REGALO
Gli utenti hanno la possibilità di acquistare buoni regalo attraverso il nostro sito. Per elaborare l’acquisto e per memorizzare i dati degli utenti usiamo software forniti da ADDITIVE s.n.c., 39011 Lana (BZ), Italia (“ADDITIVE”). Tramite questi servizi e sistemi i dati degli utenti vengono, almeno in parte, trattati e memorizzati anche al di fuori dell’UE o dell’SEE. L’adeguatezza del livello di protezione dei dati risulta da una decisione di adeguatezza della Commissione europea (“Privacy Shield”) o da accordi sull’elaborazione di dati.
I dati forniti dall’utente sono necessari per l’esecuzione di un contratto o per l’esecuzione di misure precontrattuali. In mancanza di questi dati non è possibile stipulare un contratto con l’utente. I dati non vengono trasferiti a terzi, ad eccezione della trasmissione dei dati relativi a carte di credito ai prestatori di servizi di pagamento per l’addebito del prezzo e al nostro consulente fiscale per l’adempimento dei nostri obblighi tributari.
Il trattamento dei dati avviene in conformità con l’art. 6 comma 1 lett a (consenso) e/o lett b (necessario per l’esecuzione di un contratto) della GDPR.
Videosorveglianza
Vi informiamo sul trattamento dei vostri dati personali in relazione alla videosorveglianza. Informativa sul trattamento di dati personali ai sensi dell’art. 13, Reg. 679/2016/UE (GDPR).
1. Denominazione e dati di contatto del Titolare del trattamento dei dati personali
Pfiff Toys S.r.l.
Via Mullini 19
39049 Prati di Vizze (BZ)
www.pfifftoys.com
2. Trattamento di dati personali: categorie di dati trattati e finalità del trattamento
La registrazione video avviene con lo scopo di proteggere i beni e il patrimonio aziendali, nonché a tutela dell’incolumità fisica dei dipendenti. L’installazione delle relative apparecchiature, nonché la videoregistrazione sono state approvate dall’Ispettorato del lavoro della Provincia di Bolzano.
I dati personali raccolti sono conservati per la durata die 72 ore (esclusi domenica e festivi) e successivamente cancellati, a meno che un ulteriore trattamento non sia necessario per tutelare interessi legittimi.
3. Trasmissione dei dati personali a terzi
Una trasmissione dei Suoi dati personali a terzi avviene solo nei casi previsti dalla legge (art. 6, c. 1, lit. c) o dal contratto cui Lei fa parte (art. 6, c. 1, lit. b). I vostri dati possono essere trasmessi ad un fornitore di servizi da noi designato per la manutenzione tecnica dell’impianto e per il controllo delle registrazioni.
A tutela di interessi legittimi del Titolare del trattamento o di terzi le registrazioni possono essere consegnate agli organi della polizia giudiziaria.
Non è prevista un’ulteriore diffusione delle registrazioni.
4. Diritti delle persone interessate:
art. 7 c. 3 RPDP: diritto di revocare il Sue consenso in qualsiasi momento, con effetto sui trattamenti futuri; la revoca non deve rispondere a particolari requisiti di forma ed è mandata via e-mail all’indirizzo xxx@datenleitung.it; art. 15 RPDP: diritto di accesso ai dati personali; art. 16 RPDP: diritto di ottenere la rettifica dei dati personali falsi o incompleti; art. 17 RPDP: diritto alla cancellazione dei dati personali, fatti salvi il diritto alla libertà di espressione e di informazione, gli obblighi di legge, l’interesse pubblico e il diritto di difesa in giudizio; art. 18 RPDP: diritto di limitare il trattamento se la correttezza dei dati è contestata, il trattamento è illegale, ma non ne viene richiesta la cancellazione oppure lo scopo del trattamento si è esaurito; art. 20 RPDP: diritto alla portabilità dei dati personali in un formato strutturato, comune e leggibile; art. 77 RPDP: diritto di proporre reclamo avanti l’Autorità Garante della protezione dei dati personali.