L’associazione Rivana Garden (di seguito “noi” o “a noi”) Vi ringrazia per aver visitato le nostre pagine web e le nostre applicazioni mobili, nonché per l’interesse dimostrato nei confronti della nostra azienda e dei nostri prodotti.
- Rivana Garden rispetta la Vostra privacy
La tutela della Vostra privacy in tutte le attività di trattamento dei dati personali e la sicurezza di tutti i dati commerciali sono due aspetti fondamentali di cui teniamo conto nei nostri processi aziendali. I dati personali raccolti durante la visita delle nostre pagine web e nell’utilizzo delle nostre applicazioni mobili vengono trattati in modo riservato ed esclusivamente in conformità con la normativa applicabile. La protezione dei dati personali e la sicurezza delle informazioni sono principi fondamentali delle nostre politiche aziendali.
2. Titolare del trattamento
Siamo titolari dei trattamenti dei vostri dati personali, eccezioni sono elencate nella presente informativa.
3. Raccolta, trattamento ed utilizzo dei dati personali
3.1 Categorie di dati trattati
Vengono trattate le seguenti categorie di dati: · Dati identificativi e di contatto (es. Nome, telefono, e-mail, indirizzo, indirizzo IP) · Dati contrattuali (es. Relazioni contrattuali, interessi contrattuali o di prodotto) · Storia del cliente · Contabilità contrattuale e dati di pagamento · Dati di pianificazione e di regolamento · Dati di transazioni · Fornitura di informazioni (da terze parti, es. istituti di credito o elenchi pubblici
3.2 Principi
I dati personali sono informazioni relative a una persona fisica identificata o identificabile, inclusi, ad es. nomi, indirizzi, numeri di telefono, indirizzi e-mail, dati contrattuali, contabilità contrattuale e dati di pagamento, che sono riconducibili all’identità di una persona fisica.
Raccogliamo, trattiamo ed utilizziamo i dati personali (compresi gli indirizzi IP) solo quando esiste una base giuridica o se avete dato il vostro consenso al trattamento o all’utilizzo dei dati personali nello specifico contesto, ad es. durante la registrazione.
3.3 Finalità del trattamento e basi giuridiche
Noi, così come i fornitori di servizi che operano per nostro conto, trattiamo i vostri dati personali per le seguenti finalità:
3.3.1 Fornitura dei servizi online
Base giuridica: nostro legittimo interesse ad effettuare marketing diretto a condizione che ciò avvenga in conformità con la normativa sulla protezione dei dati e sulla concorrenza.
3.3.2 In risposta a richieste degli utenti
Base giuridica: nostro legittimo interesse ad effettuare marketing diretto e promozione dei nostri prodotti e servizi, a condizione che ciò avvenga in conformità con la normativa sulla protezione dei dati e sulla concorrenza
3.3.3 Risoluzione di interruzioni del servizio, anche per ragioni di sicurezza
Base giuridica: adempimento dei nostri obblighi legali al fine di garantire la sicurezza dei dati e per il perseguimento del nostro interesse legittimo nella risoluzione delle interruzioni del servizio, nonché nella protezione delle nostre offerte.
3.3.4 Auto-promozione e promozione da parte di altri, ricerca di mercato e analisi realizzate nei limiti di quanto previsto dalla legge o sulla base del consenso
Base giuridica: consenso o perseguimento di un nostro interesse legittimo nel marketing diretto, in conformità con la normativa a protezione dei dati e la legge sulla concorrenza.
3.3.5 Condurre manifestazioni a premi o iniziative promozionali in conformità con i rispettivi termini e condizioni delle singole manifestazioni a premi o iniziative promozionali
Base giuridica: adempimento degli obblighi contrattuali.
3.3.6 Salvaguardare e difendere i nostri diritti.
Base giuridica: legittimo interesse da parte nostra per la salvaguardia e la difesa dei nostri diritti.
3.4 File di log
Ogni volta che si utilizza internet, il browser trasmette determinate informazioni che archiviamo nei cosiddetti file di log. Archiviamo i file di log per determinare le interruzioni del servizio e per motivi di sicurezza (ad es. per indagare sui tentativi di attacchi informatici) per un breve periodo ed in seguito li eliminiamo. I file di log che devono essere conservati come prove, non verranno cancellati fino alla risoluzione del singolo incidente e potranno, caso per caso, essere trasmessi alle autorità investigative. I file di log sono utilizzati anche per finalità di analisi (senza l’indirizzo IP o senza l’indirizzo IP completo) si veda a tal proposito il modulo “3.3.4 Auto-promozione e promozione da parte di altri, ricerca di mercato e analisi realizzate nei limiti di quanto previsto dalla legge o sulla base del consenso)”.
Nei file di log, vengono salvate le seguenti informazioni:
· indirizzo IP (indirizzo del protocollo internet) del dispositivo terminale utilizzato per accedere all’offerta online;
· indirizzo Internet del sito Web dal quale si accede all’offerta online (il cosiddetto URL di origine o referrer URL);
· Nome del fornitore di servizi utilizzato per accedere all’offerta online;
· Nome dei file o delle informazioni visualizzate;
· Data, ora e durata del richiamo dei dati;
· Quantità di dati trasferiti;
· Sistema operativo e informazioni sul browser Internet utilizzati, inclusi i componenti aggiuntivi installati (ad esempio, Flash Player); codice di stato http (ad es. “Richiesta riuscita” o “File richiesto non trovato”).
3.5 Minori
L’offerta online non è rivolta ai minori di 16 anni.
3.6 Trasferimento di dati
3.6.1 Trasferimento a terze parti
Generalmente, i vostri dati personali vengono trasferiti ad altri titolari, solo se necessario ai fini dell’adempimento di un obbligo contrattuale, o se noi stessi o una terza parte abbiamo un interesse legittimo nel trasferimento dei dati, o se avete dato il vostro consenso. Informazioni sulla base giuridica e i destinatari o le categorie di destinatari sono disponibili nella sezione 3.3 – Finalità del trattamento e basi giuridiche.
Inoltre, i dati possono essere trasferiti ad altri titolari quando siamo obbligati a farlo in adempimento ad obblighi di legge o ordini di autorità amministrative o giudiziarie.
3.6.2 Fornitori di servizi
Ci serviamo di fornitori di servizi esterni che svolgono per noi attività quali servizi di vendita e marketing, gestione dei contratti, gestione dei pagamenti, programmazione, hosting dei dati e servizi di hotline. Abbiamo scelto con cura questi fornitori di servizi e li monitoriamo regolarmente, in particolare per quanto riguarda la corretta gestione e la protezione dei dati personali trattati. Tutti i fornitori di servizi sono obbligati a mantenere la riservatezza e ad osservare le disposizioni di legge. I fornitori di servizi possono anche essere altre società del gruppo.
3.6.3 Trasferimento a destinatari al di fuori dello Spazio Economico Europeo (SEE)
Potremmo trasferire dati personali a destinatari situati al di fuori dello SEE, nei cosiddetti paesi terzi.
In tali casi, prima di effettuare il trasferimento, ci assicureremo che il destinatario dei dati possa garantire un livello adeguato di protezione dei dati o che voi abbiate acconsentito al trasferimento.
Avete il diritto di ricevere una lista dei destinatari in paesi terzi e una copia misure di sicurezza concordate, che garantiscono un livello adeguato di protezione dei dati. A tale scopo, si prega di utilizzare il testo della sezione 15: Contatti.
3.7 Durata dell’archiviazione, tempi di conservazione
Generalmente, conserviamo i vostri dati per tutto il tempo necessario alla fornitura dei nostri servizi online e servizi connessi, o finché abbiamo un legittimo interesse a conservare i dati (ad esempio potremmo ancora avere un legittimo nell’invio di comunicazioni di marketing anche dopo l’adempimento dei nostri obblighi contrattuali). In tutti gli altri casi cancelliamo i vostri dati personali, ad eccezione dei dati che siamo obbligati a conservare per l’adempimento degli obblighi legali (ad esempio, a causa di periodi di conservazione imposti dalla normativa fiscale o commerciale, siamo obbligati a conservare la documentazione, come contratti e fatture, per un certo periodo di tempo).
4. Utilizzo di Cookies
Nel contesto del nostro servizio online, possono essere utilizzati cookie e altre tecnologie di tracciamento. I cookie sono piccoli file di testo che possono essere memorizzati sul dispositivo quando si visita il nostro servizio online.
Il monitoraggio è possibile utilizzando diverse tecnologie. In particolare, trattiamo le informazioni utilizzando la tecnologia pixel e / o con l’analisi dei file di log.
4.1 Categorie
Distinguiamo tra i cookie necessari per le funzionalità tecniche del servizio online e cookie o tecnologie di tracciamento che non sono strettamente necessari al funzionamento del servizio online.
In generale è possibile utilizzare il servizio online senza cookie che servono a scopi non tecnici.
4.1.1 Cookie Tecnici di sessione necessari
Con cookie tecnici intendiamo i cookie senza i quali il funzionamento tecnico del servizio online non può essere garantito. Questi includono per es. cookie che memorizzano i dati per permettere la riproduzione fluida di video o audio. Tali cookie verranno cancellati quando si esce dal sito.
4.1.2 Cookie di profilazione e tecnologie di tracciamento
Generale
Utilizzando i cookie di profilazione e le tecnologie di tracciamento, noi e i nostri partner siamo in grado di mostrarvi le offerte in base ai vostri interessi, sulla base di un’analisi del comportamento online dell’utente:
· Statistiche: Usando strumenti statistici, misuriamo ad es. il numero delle vostre visualizzazioni a pagina.
· Monitoraggio delle conversioni: I nostri partner per il monitoraggio delle conversioni inseriscono un cookie sul vostro computer (“cookie di conversione”) se accedete al nostro sito web tramite una pubblicità del rispettivo partner. Normalmente questi cookie non sono più validi dopo 30 giorni. Se visitate determinate pagine del nostro sito Web e il cookie non è ancora scaduto, noi e il relativo partner di conversione possiamo riconoscere che un determinato utente ha cliccato sull’annuncio e, quindi è stato reindirizzato al nostro sito web. Le informazioni ottenute mediante il cookie di conversione hanno lo scopo di compilare statistiche di conversione e registrare il numero totale di utenti che hanno cliccato sul rispettivo annuncio e sono stati reindirizzati a un sito Web tramite un tag di monitoraggio delle conversioni.
· Social Plugins: Alcune pagine del nostro servizio online comprendono contenuti e servizi di altri fornitori (ad esempio Facebook, Twitter) che possono utilizzare anche cookie e moduli attivi. Per maggiori dettagli sui social plugin, fare riferimento alla sezione sui social plugin.
· Retargeting: Questi strumenti detti anche tool, creano dei profili utente tramite cookie pubblicitari o cookie pubblicitari di terze parti, detti “web beacons” (grafici invisibili che vengono anche chiamati pixel o pixel di tracciamento) o mediante tecnologie comparabili. Questi vengono utilizzati per la pubblicità basata sugli interessi e per controllare la frequenza con cui l’utente guarda determinati annunci pubblicitari. Il rispettivo fornitore è il Titolare del trattamento dei dati in relazione al tool. I fornitori dei tool potrebbero divulgare informazioni anche a soggetti terzi per gli scopi di cui sopra. Si prega di consultare le privacy policy del fornitore del singolo tool.
Si noti che l’utilizzo dei tool potrebbe includere il trasferimento dei dati a destinatari esterni al SEE, dove potrebbe non esservi un livello adeguato di protezione dei dati ai sensi del GDPR (ad esempio gli Stati Uniti). Per maggiori dettagli fare riferimento alla seguente descrizione dei singoli strumenti di marketing.
- Nome: Google Analytics
Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Funzione: analisi del comportamento degli utenti (recuperi di pagine, numero di visitatori e visite, download), creazione di profili utente pseudonimi basati sulle informazioni cross-device degli utenti Google che hanno effettuato l’accesso (cross-device tracking), arricchimento dei dati utente pseudonimi con target informazioni specifiche del gruppo fornite da Google, retargeting, test UX, monitoraggio delle conversioni e retargeting insieme a Google Ads. - Nome: Google Optimize Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland Funzione: il cookie può analizzare come si sono comportati gli utenti su base cross-site, test UX
- Nome: Google Tag Manager
Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Funzione: amministrazione dei tag del sito web tramite un’interfaccia utente, integrazione dei codici di programma sui nostri siti web - Nome: Google Ads
Provider: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
Funzione: posizionamento di annunci pubblicitari, remarketing, monitoraggio delle conversioni. Ulteriori informazioni sono disponibili su: https://adssettings.google.com/authenticated
4.2 Gestione dei cookie e tecnologie di tracciamento
E’ possibile gestire le impostazioni dei cookie e delle tecnologie di tracciamento nel browser e / o nelle nostre impostazioni sulla privacy.
Nota: le impostazioni scelte si riferiscono solo al browser utilizzato in ciascun caso.
4.2.1 Disattivazione di tutti i cookie
Se si desidera disattivare tutti i cookie, si prega di disattivare i cookie nelle impostazioni del browser. Si prega di notare però che ciò potrebbe influire sulla funzionalità del sito web.
4.2.2 Gestione delle impostazioni relative a cookie e meccanismi di tracciamento non necessari
Visitando i nostri siti Web, verrà chiesto, in uno specifico banner, di prestare il suo consenso all’utilizzo, rispettivamente, di cookie di convenienza, cookie di profilazione o meccanismi di tracciamento. Nelle nostre impostazioni sulla privacy, è possibile revocare il consenso per il futuro o prestare il proprio consenso in un momento successivo.
5. Google
5.1 Google Maps
Questa pagina usa il servizio mappe Google Maps via API. Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Per l’utilizzo della funzione Google Maps è necessario conservare il tuo indirizzo IP. Questa informazione è trasmessa e salvata in un server di Google LLC negli USA. Il fornitore di questa pagina non ha alcuna influenza nella trasmissione del dato. L’utilizzo di Google Maps è fatto il linea con il nostro interesse nel presentare in modo più accattivante i nostri servizi online e per facilitare l’individuazione dei luoghi elencati all’interno del sito. Questo trattamento viene effettuato sulla base di nostro interesse legittimo ai sensi dell’articolo 6 paragrafo 1 lettera f del GDPR. Per maggiori informazioni sul trattamento dei dati degli utenti, leggi la privacy policy di Google disponibile qui: https://www.google.de/intl/de/policies/privacy/
5.2 Google reCAPTCHA
In alcuni casi, utilizziamo il servizio reCAPTCHA di Google LLC per garantire un adeguato livello di sicurezza dati inseriti nei contact forms. Questo servizio permette di discriminare tra i dati inseriti da una persona fisica e quelli inseriti per scopi fraudolenti da un computer/ sistema automatizzato. Questo trattamento viene effettuato sulla base di un nostro interesse legittimo ai sensi dell’articolo 6 paragrafo 1 lettera f del GDPR. Il servizio include l’invio dell’indirizzo IP e altri dati eventualmente richiesti per il reCAPTCHA a Google. Per tali finalità sono applicabili le diverse norme sulla protezione dei dati di Google LLC. Ulteriori informazioni riguardanti la privacy policy di Google LLC sono disponibili qui: https://www.google.com/intl/de/policies/privacy/.
5.3 Google web fonts
Questo sito utilizza i web font forniti da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland per la presentazione uniforme dei font. Quando accedi ad una pagina, il tuo browser carica i web font all’interno del cache al fine di presentare correttamente font e testi. A questo scopo, il browser che stai utilizzando deve connettersi necessariamente ai server di Google. Questo processo fa sì che Google venga informato del fatto che il nostro sito è stato visitato dal tuo indirizzo IP. L’utilizzo dei web font di Google è fatto al fine di fornire una presentazione uniforme e chiara delle nostre offerte online. Questo trattamento viene effettuato sulla base di un nostro legittimo interesse ai sensi dell’articolo 6 paragrafo 1 lettera f GDPR. Il tuo computer utilizzerà i font standard nel caso il tuo browser non supporti i web font.
6. Rete di distribuzione dei contenuti di Microsoft Azure
Al fine di ottimizzare i tempi di caricamento del sito web, utilizziamo i servizi denominati “Rete di distribuzione dei contenuti” (CDN, Content Delivery Network), forniti dal cloud pubblico di Microsoft, Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA.
L’utilizzo dei servizi CDN rappresenta un interesse legittimo predominante ai sensi dell’articolo 6 sezione 1 let. f del GDPR.
Nell’ambito di tale procedimento, i dati personali sono trasmessi agli Stati Uniti d’America. La trasmissione si basa sulle clausole contrattuali standard europee in cui Microsoft garantisce la conformità dei servizi forniti alla legge europea sulla protezione dei dati.
Ulteriori informazioni in merito all’informativa sulla privacy di Microsoft sono disponibili qui: https://privacy.microsoft.com/en-us/privacystatement.
7. Social Plugins
Nei nostri servizi online utilizziamo i cosiddetti social plugin da vari social network. Sono descritti individualmente in questa sezione. Quando si utilizzano plug-in, il browser Internet crea una connessione diretta al server dei rispettivi social network. Da qui, il rispettivo fornitore riceve le informazioni a cui accede il browser Internet dal rispettivo sito dei nostri servizi online – anche se non si dispone di un account utente con questo provider o al momento non si è connessi al proprio account. I file di log (incluso l’indirizzo IP) sono, in questo caso, trasmessi direttamente dal vostro browser Internet a un server del rispettivo provider e potrebbero essere memorizzati lì. Il fornitore o il suo server potrebbero trovarsi al di fuori dell’UE o del SEE (ad esempio negli Stati Uniti). I plugin sono estensioni dei provider di social network. Per questo motivo, non siamo in grado di influenzare l’ambito dei dati raccolti e memorizzati da loro. Lo scopo e la portata della raccolta, il trattamento e l’utilizzo continui dei dati da parte del social network nonché i diritti e le impostazioni per la tutela della privacy sono disponibili consultando le relative note del social network sulla protezione dei dati.
7.1 Social plugin con doppio click
Usando la cosiddetta “two click solution” (fornita da Heise Medien GmbH & Co. KG), evitiamo che la vostra visita alle nostre pagine web venga loggata ed elaborata di default dai provider di social network. Quando si utilizza una nostra pagina Internet che contiene tali plugin, questi sono inizialmente disattivati. Solo cliccando sul rispettivo pulsante, i plugin sono attivati.
7.2 Facebook plugins
Facebook è gestito sotto www.facebook.com da Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, e sotto www.facebook.de da Facebook Ireland Limited, Hanover Reach, 5-7 Hanover Quay, Dublino 2, Irlanda (“Facebook”). Maggiori informazioni sui plugin di Facebook e il loro funzionamento sono reperibili al seguente indirizzo: http://developers.facebook.com/plugins; informazioni sulla protezione dei dati su Facebook sono disponibili qui: http://www.facebook.com/policy.php.
7.3 Instagram plugins
Instagram è gestito da Instagram LLC., 1601 Willow Road, Menlo Park, CA 94025, USA (“Instagram”). “). Maggiori informazioni sui plugin di Instagram e il loro funzionamento sono reperibili al seguente indirizzo: http://blog.instagram.com/post/36222022872/introducing-instagram-badges; informazioni sulla protezione dei dati su Instagram si trovano in: https://help.instagram.com/155833707900388/.
7.4 LinkedIn plugins
Linkedin è gestito da LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA (“LinkedIn”). Maggiori informazioni sui plugin di LinkedIn e il loro funzionamento qui: https://developer.linkedin.com/plugins. Informazioni sulla protezione dei dati su Linkedin si trovano qui: https://www.linkedin.com/legal/privacy-policy.
8. YouTube
I nostri servizi online utilizzano la piattaforma video di YouTube, LLC, 901 Cherry Ave. San Bruno, CA 94066, USA (“YouTube”). YouTube è una piattaforma che consente la riproduzione di file audio e video. Accedendo ad uno dei nostri servizi online che contiene un player YouTube, questo ultimo crea una connessione con YouTube, in modo che il file video o audio possa essere trasmesso e riprodotto. In tal modo, i dati vengono trasferiti su YouTube che opera in qualità di Titolare del trattamento. Noi non saremo responsabili per il trattamento di tali dati da parte di YouTube. Ulteriori informazioni sull’ambito di applicazione e sulle finalità del trattamento dei dati raccolti, sull’ulteriore elaborazione e trattamento dei dati da parte di YouTube, sui vostri diritti e sulle impostazioni privacy, sono disponibili nell’informativa sulla protezione dei dati di YouTube.
9. Links esterni
I nostri servizi online possono contenere collegamenti a pagine Web di terzi – da parte di fornitori che non sono collegati a noi. Cliccando sul collegamento, non avremo alcuna influenza sulla raccolta, il trattamento e l’uso dei dati personali eventualmente trasmessi cliccando sul collegamento a terzi (come l’indirizzo IP o l’URL del sito su cui si trova il collegamento) in quanto le operazioni effettuate da questi terzi sono al di fuori del nostro controllo. Non ci assumiamo la responsabilità per il trattamento di dati personali da parte di terzi.
10. Sicurezza
I nostri dipendenti e le società che forniscono servizi per nostro conto sono obbligati alla riservatezza e al rispetto delle leggi applicabili sulla protezione dei dati. Implementiamo tutte le misure tecniche e organizzative necessarie per garantire un adeguato livello di sicurezza, e per proteggere i dati che sono da noi trattati, in particolare dai rischi di distruzione, manipolazione, perdita, modifica involontaria o illegale, o divulgazione non autorizzata o accesso non autorizzato. Le nostre misure di sicurezza sono, in base al progresso tecnologico, costantemente migliorate.
11. Diritti dell’interessato
Per far valere i vostri diritti, vi preghiamo di utilizzare i dettagli forniti nella sezione Contatti. Assicurarsi che sia possibile l’identificazione univoca della vostra persona.
11.1 Diritto di informazione e accesso:
L’interessato ha il diritto di ottenere conferma da parte nostra, in merito al trattamento dei propri dati personali e ad accedere ai propri dati personali.
11.2 Diritto di rettifica e cancellazione:
L’interessato ha il diritto di ottenere la rettifica o il completamento di dati personali inesatti o la cancellazione dei propri dati, in base ai requisiti di legge.
Ciò non si applica ai dati necessari per la fatturazione o la contabilità o che sono soggetti a un periodo di conservazione previsto dalla legge. Se l’accesso a tali dati non è richiesto, tuttavia, il trattamento è limitato (vedere quanto segue).
11.3 Limitazione del trattamento:
L’interessato ha il diritto di chiedere – nei limiti di quanto consentito dalla legge – la limitazione del trattamento dei propri dati.
11.4 Portabilità dei dati:
L’interessato ha il diritto di ricevere i dati che ci ha fornito in un formato strutturato, comunemente utilizzato e leggibile da un dispositivo automatico o – se tecnicamente fattibile – per richiedere che tali dati vengano trasferiti ad un altro Titolare del trattamento.
12. Diritto di reclamo all’Autorità di controllo competente
Avete il diritto di presentare un reclamo presso l’Autorità di controllo competente per il vostro luogo di residenza o all’autorità di controllo responsabile per la nostra società. Questa è: Garante per la Protezione dei Dati Personali Piazza di Monte Citorio n. 121 I – 00186 Roma Telefono: + 39 06 69 677.1 Telefax: + 39 06 69 677.785
E-Mail: garante@gpdp.it Homepage: http://www.garanteprivacy.it
13. Modifiche all’informativa sulla protezione dei dati
Ci riserviamo il diritto di modificare le nostre misure di sicurezza e le politiche in materia di trattamento dei dati personali. In tali casi, modificheremo la nostra informativa privacy. Si prega, pertanto, di prestare attenzione alla versione aggiornata dell’informativa.
14. Contatti
Per ogni eventuale necessità di comunicazione in merito al trattamento dei Suoi dati personali può contattare il Responsabile per la protezione dei dati pesonali (DPO) al seguente indirizzo:
mailto:info@rivana.it
Specificando la richiesta nell’oggetto. Vi ringraziamo per la collaborazione.