Informativa sulla privacy
secondo il GDPR
I. Nome e indirizzo del responsabile del trattamento
Il responsabile del trattamento ai sensi del Regolamento generale sulla protezione dei dati e delle altre leggi nazionali sulla protezione dei dati degli Stati membri, nonché di altre normative sulla protezione dei dati, è il:
Numero di registro della società: 534472 p
Descrizione dell’azienda: Merle Toys GmbH
Tribunale del registro commerciale: Tribunale commerciale di Vienna
Numero UID: ATU75675048
Indirizzo: Marokkanergasse 7, 1030 Vienna, Austria
Sito web: www.www.merletoys.com
E-mail: info@merletoys.com
Telefono: +43 676 633 1090
II Informazioni generali sul trattamento dei dati
1. ambito del trattamento dei dati personali
Raccogliamo e utilizziamo i dati personali dei nostri utenti solo nella misura in cui ciò sia necessario per fornire un sito web funzionante e i nostri contenuti e servizi. La raccolta e l’uso dei dati personali dei nostri utenti avviene regolarmente solo previo consenso dell’utente. Un’eccezione si applica nei casi in cui non sia possibile ottenere il consenso preventivo per motivi di fatto e il trattamento dei dati sia consentito da disposizioni di legge.
2. base giuridica del trattamento dei dati personali
Nella misura in cui otteniamo il consenso della persona interessata per i processi di trattamento dei dati personali, l’art. 6 comma 1 lett. a del Regolamento Generale sulla Protezione dei Dati dell’UE (GDPR) funge da base giuridica per il trattamento dei dati personali.
Nella misura in cui il trattamento dei dati personali è necessario per l’esecuzione di un contratto di cui l’interessato è parte, l’art. 6 comma 1 lett. b GDPR funge da base giuridica. Ciò vale anche per le operazioni di trattamento necessarie per l’esecuzione di misure precontrattuali.
Nella misura in cui il trattamento dei dati personali è necessario per adempiere a un obbligo legale a cui la nostra azienda è soggetta, l’art. 6 comma 1 lett. c GDPR funge da base giuridica.
Nel caso in cui interessi vitali della persona interessata o di un’altra persona fisica richiedano un trattamento dei dati personali, l’art. 6 comma 1 lett. d GDPR funge da base giuridica.
Se il trattamento è necessario per salvaguardare un interesse legittimo della nostra azienda o di un terzo e se gli interessi, i diritti fondamentali e le libertà fondamentali dell’interessato non prevalgono su tale interesse, l’art. 6 comma 1 lett. f GDPR funge da base giuridica per il trattamento.
3. cancellazione dei dati e durata della conservazione
I dati personali dell’interessato vengono cancellati o bloccati non appena il motivo della conservazione viene meno. Inoltre, la conservazione può avvenire se ciò è previsto dal legislatore europeo o nazionale in regolamenti, leggi o altre disposizioni dell’Unione a cui è soggetto il responsabile. Anche in questo caso, i dati vengono bloccati o cancellati al termine del periodo di conservazione prescritto da tali norme, a meno che non sia necessaria una ulteriore conservazione dei dati per la conclusione o l’esecuzione di un contratto.
III Fornitura del sito web e creazione di file di log
1. descrizione e ambito del trattamento dei dati
Ogni volta che si accede al nostro sito web, il nostro sistema raccoglie automaticamente dati e informazioni dal sistema informatico del computer che accede.
Vengono raccolti i seguenti dati:
- Informazioni sul tipo e sulla versione del browser utilizzato
- Il sistema operativo dell’utente
- Il provider di servizi internet dell’utente
- L’indirizzo IP dell’utente
- Data e ora dell’accesso
- Siti web dai quali il sistema dell’utente accede al nostro sito web
- Siti web a cui si accede dal sistema dell’utente tramite il nostro sito web
I dati vengono inoltre memorizzati nei file di log del nostro sistema. Non avviene una memorizzazione di questi dati insieme ad altri dati personali dell’utente.
2. base giuridica del trattamento dei dati
La base giuridica per la memorizzazione temporanea dei dati e dei file di log è l’art. 6 comma 1 lett. f GDPR.
3. finalità del trattamento dei dati
La memorizzazione temporanea dell’indirizzo IP da parte del sistema è necessaria per consentire la consegna del sito web al computer dell’utente. A tale scopo, l’indirizzo IP dell’utente deve essere memorizzato per la durata della sessione.
La memorizzazione nei file di log avviene per garantire la funzionalità del sito web. Inoltre, i dati ci servono per ottimizzare il sito web e garantire la sicurezza dei nostri sistemi informatici. In questo contesto, non avviene alcuna valutazione dei dati per scopi di marketing.
In questi scopi risiede anche il nostro legittimo interesse al trattamento dei dati ai sensi dell’art. 6 comma 1 lett. f GDPR.
4. durata della conservazione
I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. Nel caso della raccolta dei dati per la fornitura del sito web, ciò avviene al termine della rispettiva sessione.
Nel caso della memorizzazione dei dati nei file di log, ciò avviene dopo al massimo sette giorni. È possibile una memorizzazione oltre questo termine. In tal caso, gli indirizzi IP degli utenti vengono cancellati o anonimizzati, in modo tale che non sia più possibile una loro attribuzione al client richiedente.
5. possibilità di obiezione e rimozione
La raccolta dei dati per la fornitura del sito web e la memorizzazione dei dati nei file di log è imprescindibile per il funzionamento del sito internet. Di conseguenza, l’utente non ha possibilità di opposizione.
IV. Utilizzo dei cookie
1. a) Descrizione e ambito del trattamento dei dati
Il nostro sito web utilizza i cookie. I cookie sono file di testo che vengono memorizzati nel browser Internet o dal browser Internet nel sistema informatico dell’utente. Quando un utente visita un sito web, un cookie può essere memorizzato nel sistema operativo dell’utente. Questo cookie contiene una sequenza di caratteri distintiva che consente di identificare in modo univoco il browser alla successiva visita del sito.
Utilizziamo i cookie per rendere il nostro sito web più facile da usare. Alcuni elementi del nostro sito web richiedono che il browser che accede al sito possa essere identificato anche dopo un cambio di pagina.
I seguenti dati vengono memorizzati e trasmessi nei cookie:
- Impostazioni della lingua
- Articoli nel carrello
- Informazioni sul login
Sul nostro sito web utilizziamo anche dei cookie che ci permettono di analizzare il comportamento di navigazione degli utenti.
I seguenti dati possono essere trasmessi in questo modo:
- Termini di ricerca inseriti
- Frequenza di visualizzazione delle pagine
- Utilizzo delle funzioni del sito web
I dati degli utenti raccolti in questo modo vengono pseudonimizzati tramite misure tecniche. Pertanto, non è più possibile associare i dati all’utente che accede al sito. I dati non vengono memorizzati insieme ad altri dati personali degli utenti.
Quando gli utenti visitano il nostro sito web, vengono informati tramite un banner informativo sull’uso dei cookie per scopi di analisi e viene fatto riferimento alla presente informativa sulla privacy. In questo contesto, viene anche fornita un’indicazione su come impedire la memorizzazione dei cookie nelle impostazioni del browser.
Quando l’utente visita il nostro sito web, viene informato sull’uso dei cookie per scopi di analisi e viene ottenuto il suo consenso per il trattamento dei dati personali utilizzati in questo contesto. In questo contesto, viene anche fornito un riferimento alla presente informativa sulla privacy.
1. b) Base giuridica del trattamento dei dati
La base giuridica per il trattamento dei dati personali utilizzando cookie tecnicamente necessari è l’art. 6 comma 1 lett. f GDPR.
La base giuridica per il trattamento dei dati personali utilizzando cookie per scopi di analisi, qualora l’utente abbia dato il proprio consenso, è l’art. 6 comma 1 lett. a GDPR.
1. c) Finalità del trattamento dei dati
Lo scopo dell’utilizzo dei cookie tecnicamente necessari è di semplificare l’uso dei siti web per gli utenti. Alcune funzioni del nostro sito web non possono essere offerte senza l’uso dei cookie. Per queste è necessario che il browser venga riconosciuto anche dopo un cambio di pagina.
Abbiamo bisogno di cookie per le seguenti applicazioni:
- Carrello
- Trasferimento delle impostazioni linguistiche
- Memorizzare i termini di ricerca
I dati dell’utente raccolti dai cookie tecnicamente necessari non vengono utilizzati per creare profili di utenti.
L’uso dei cookie di analisi avviene con lo scopo di migliorare la qualità del nostro sito web e dei suoi contenuti. Grazie ai cookie di analisi, possiamo capire come viene utilizzato il sito web e quindi ottimizzare continuamente la nostra offerta.
In questi scopi risiede anche il nostro legittimo interesse al trattamento dei dati personali ai sensi dell’art. 6 comma 1 lett. f GDPR.
1. d) Durata dell’immagazzinamento, obiezione e opzioni di rimozione
I cookie vengono memorizzati sul computer dell’utente e trasmessi da questo al nostro sito. Pertanto, l’utente ha il pieno controllo sull’uso dei cookie. Modificando le impostazioni nel proprio browser Internet, è possibile disattivare o limitare la trasmissione dei cookie. I cookie già memorizzati possono essere cancellati in qualsiasi momento. Questo può avvenire anche in modo automatico. Se i cookie vengono disattivati per il nostro sito web, potrebbe non essere possibile utilizzare tutte le funzioni del sito in modo completo.
1. e) Utilizzo di Google (Universal) Analytics per l’analisi del web
Questo sito web utilizza Google (Universal) Analytics, un servizio di analisi web fornito da Google Inc. (www.google.de). Google (Universal) Analytics utilizza metodi, come i cosiddetti “cookie”, file di testo che vengono memorizzati sul vostro computer, che consentono di analizzare come utilizzate il sito web. Le informazioni generate sull’uso di questo sito web vengono generalmente trasmesse e memorizzate su un server di Google negli Stati Uniti. Attivando l’anonimizzazione dell’IP su questo sito web, l’indirizzo IP verrà abbreviato prima della trasmissione all’interno degli Stati membri dell’Unione Europea o in altri stati aderenti all’accordo sullo Spazio Economico Europeo. Solo in casi eccezionali l’indirizzo IP completo verrà trasmesso a un server di Google negli Stati Uniti e lì abbreviato. L’indirizzo IP anonimizzato trasmesso dal vostro browser nell’ambito di Google Analytics non verrà unito ad altri dati di Google.
Puoi impedire a Google di raccogliere i dati generati dal cookie e relativi al tuo utilizzo del sito web (compreso il tuo indirizzo IP) e di elaborare questi dati da parte di Google scaricando e installando il plug-in del browser disponibile al seguente link: http://tools.google.com/dlpage/gaoptout?hl=de
In alternativa al plugin del browser, può cliccare su questo link per impedire la raccolta di dati da parte di Google Analytics su questo sito web in futuro. Un cookie di opt-out verrà memorizzato sul suo dispositivo. Se cancella i cookie, dovrà cliccare nuovamente sul link.
1. f) Pixel di Facebook
Questo sito web utilizza il Facebook Pixel del social network “Facebook” (Facebook Inc., 1601 S. California Ave, Palo Alto, California 94304, USA). Questo serve allo scopo di presentare ai visitatori del nostro sito web annunci pubblicitari basati sugli interessi durante la loro visita al social network Facebook.
Attraverso il Facebook Pixel viene stabilita una connessione diretta con i server di Facebook quando visita il nostro sito web. Viene trasmesso al server di Facebook che ha visitato il nostro sito web e Facebook associa questa informazione al suo account utente personale di Facebook. Facciamo presente che, in qualità di fornitori del sito web, non abbiamo alcuna conoscenza del contenuto dei dati trasmessi né del loro utilizzo da parte di Facebook.
Per ulteriori informazioni sulla raccolta e l’utilizzo dei dati da parte di Facebook e sui tuoi diritti e opzioni per la protezione della tua privacy, consulta l’informativa sulla privacy di Facebook all’indirizzo https://www.facebook.com/about/privacy/. Noi stessi non forniamo dati dei clienti a Facebook. Ulteriori informazioni sui suoi diritti in materia di protezione dei dati e sulle opzioni di impostazione per la protezione della sua privacy sono disponibili su: https://www.facebook.com/policy.php, https://www.facebook.com/help/186325668085084 .
-
G) Hotjar
Il nostro sito web utilizza Hotjar per raccogliere informazioni sul comportamento dei nostri utenti e sui loro dispositivi (ad es. indirizzo IP in forma anonimizzata, tipo di dispositivo, tipo di browser, lingua preferita, ecc.). Hotjar memorizza queste informazioni in un profilo utente pseudonimizzato. Le informazioni non vengono utilizzate per identificare un utente. Puoi opporti alla memorizzazione del profilo utente e delle informazioni sulla tua visita al nostro sito web e all’impostazione dei cookie di tracciamento di Hotjar. Maggiori informazioni sono disponibili a questo link e nella dichiarazione sulla privacy di Hotjar su https://www.hotjar.com/legal/policies/privacy.
V. Newsletter
1. descrizione e ambito del trattamento dei dati
Sul nostro sito web è possibile iscriversi a una newsletter gratuita. Al momento dell’iscrizione alla newsletter, i dati inseriti nel modulo di iscrizione ci vengono trasmessi.
Durante la registrazione vengono raccolti anche i seguenti dati:
- Nome, cognome
- indirizzo e-mail
- Indirizzo del luogo di residenza
- Numero di telefono
Il consenso al trattamento dei dati viene richiesto nell’ambito del processo di registrazione e si fa riferimento alla presente informativa sulla privacy.
Se riceviamo il suo indirizzo e-mail in relazione alla vendita di un bene o servizio e lei non si è opposto, ci riserviamo il diritto di inviarle regolarmente via e-mail offerte di prodotti simili a quelli già acquistati dal nostro assortimento. Può opporsi a questo utilizzo del suo indirizzo e-mail in qualsiasi momento inviando un messaggio a info@merletoys.com o tramite un apposito link presente nell’e-mail promozionale, senza che ciò comporti alcun costo per lei.
Nell’ambito del trattamento dei dati per l’invio della newsletter, non avviene alcuna trasmissione dei dati a terzi. I dati vengono utilizzati esclusivamente per l’invio della newsletter.
2. base giuridica del trattamento dei dati
La base giuridica per il trattamento dei dati dopo l’iscrizione alla newsletter da parte dell’utente è l’art. 6 comma 1 lett. a GDPR, in presenza del consenso dell’utente.
La base giuridica per l’invio della newsletter in seguito alla vendita di beni o servizi è l’art. 7 comma 3 UWG.
3. finalità del trattamento dei dati
Lo scopo della raccolta dell’indirizzo e-mail dell’utente è quello di inviare la newsletter.
La raccolta di altri dati personali nell’ambito del processo di registrazione serve a prevenire l’uso improprio dei servizi o dell’indirizzo e-mail utilizzato.
4. durata della conservazione
I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. L’indirizzo e-mail dell’utente viene quindi memorizzato finché l’abbonamento alla newsletter è attivo.
5. possibilità di obiezione e rimozione
L’abbonamento alla newsletter può essere annullato in qualsiasi momento dall’utente interessato. A tal fine, in ogni newsletter è presente un link apposito.
In questo modo è anche possibile revocare il consenso all’archiviazione dei dati personali raccolti durante il processo di registrazione.
VI Registrazione
1. descrizione e ambito del trattamento dei dati
Sul nostro sito web offriamo agli utenti la possibilità di registrarsi fornendo dati personali. I dati vengono inseriti in un modulo di registrazione, trasmessi a noi e memorizzati. Non avviene alcuna trasmissione dei dati a terzi. Durante il processo di registrazione vengono raccolti i seguenti dati:
- Nome
- Cognome
- Opzionale: Nome della società
- Paese
- Indirizzo di residenza (indirizzo, codice postale, città)
- Numero di telefono
- Indirizzo e-mail
- Indirizzo di consegna
Al momento della registrazione vengono memorizzati anche i seguenti dati:
- Nome
- Cognome
- Opzionale: Nome della società
- Paese
- Indirizzo di residenza (indirizzo, codice postale, città)
- Numero di telefono
- Indirizzo e-mail
- Indirizzo di consegna
Nell’ambito del processo di registrazione, viene richiesto il consenso dell’utente al trattamento di tali dati.
2. base giuridica del trattamento dei dati
La base giuridica per il trattamento dei dati è l’art. 6 par. 1 lit. a GDPR se l’utente ha dato il consenso. 1 lit. a GDPR.
Se la registrazione serve all’adempimento di un contratto di cui l’utente è parte o all’esecuzione di misure precontrattuali, un’ulteriore base giuridica per il trattamento dei dati è l’art. 6 comma 1 lett. b GDPR.
3. finalità del trattamento dei dati
La registrazione dell’utente è necessaria per adempiere a un contratto con l’utente o per eseguire misure precontrattuali.
I suoi dati personali sono necessari per effettuare la vendita, la consegna e l’installazione. Se il cliente non desidera abbonarsi alla newsletter, i dati verranno cancellati dopo il periodo previsto dalla legge.
4. durata della conservazione
I dati saranno cancellati non appena non saranno più necessari per soddisfare lo scopo per cui sono stati raccolti.
Questo è il caso in cui i dati raccolti durante il processo di registrazione sono necessari per adempiere a un contratto o per eseguire misure precontrattuali, quando i dati non sono più necessari per l’esecuzione del contratto. Anche dopo la conclusione del contratto può essere necessario memorizzare i dati personali del contraente per adempiere agli obblighi contrattuali o legali.
5. possibilità di obiezione e rimozione
In qualità di utente, ha sempre la possibilità di annullare la registrazione. I dati memorizzati su di lei possono essere modificati in qualsiasi momento.
Tutto quello che devi fare è inviare un’e-mail con oggetto “dati personali” a info@merletoys.com per inviare. I suoi dati verranno modificati o cancellati secondo le sue richieste.
Se i dati sono necessari per l’adempimento di un contratto o per l’attuazione di misure precontrattuali, la cancellazione prematura dei dati è possibile solo nella misura in cui gli obblighi contrattuali o legali non impediscano la cancellazione.
VII Modulo di contatto e contatto e-mail
1. descrizione e ambito del trattamento dei dati
Sul nostro sito web è presente un modulo di contatto, che può essere utilizzato per il contatto elettronico. Se un utente utilizza questa possibilità, i dati inseriti nel modulo di contatto ci vengono trasmessi e memorizzati. Questi dati sono:
- Saluto, titolo
- Nome, cognome
- Luogo di residenza (indirizzo, codice postale, città)
- Paese
- Indirizzo e-mail
- Numero di telefono
Anche i seguenti dati vengono memorizzati al momento dell’invio del messaggio:
- Saluto, titolo
- Nome, cognome
- Luogo di residenza (indirizzo, codice postale, città)
- Paese
- Indirizzo e-mail
- Numero di telefono
Il tuo consenso al trattamento dei dati viene richiesto come parte del processo di invio e si fa riferimento alla presente informativa sulla privacy.
In alternativa, puoi contattarci tramite l’indirizzo e-mail indicato ( info@merletoys.com ) è possibile. In questo caso, i dati personali dell’utente trasmessi con l’e-mail saranno memorizzati.
In questo contesto non avviene alcuna trasmissione dei dati a terzi. I dati vengono utilizzati esclusivamente per la gestione della conversazione.
2. base giuridica del trattamento dei dati
La base giuridica per il trattamento dei dati è l’art. 6 par. 1 lit. a GDPR se l’utente ha dato il consenso. 1 lit. a GDPR.
La base giuridica per il trattamento dei dati trasmessi nel corso dell’invio di un’email è l’art. 6 comma. 1 lit. f GDPR. Se il contatto via e-mail è finalizzato alla conclusione di un contratto, l’ulteriore base giuridica per il trattamento è l’art. 6 par. 1 lit. b GDPR.
3. finalità del trattamento dei dati
Il trattamento dei dati personali dal modulo di contatto serve esclusivamente per elaborare il contatto. In caso di contatto via e-mail, sussiste anche il necessario legittimo interesse al trattamento dei dati.
Gli altri dati personali elaborati durante il processo di invio vengono utilizzati per prevenire l’uso improprio del modulo di contatto e per garantire la sicurezza dei nostri sistemi informatici.
4. durata della conservazione
I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. Per i dati personali inseriti nel modulo di contatto e quelli inviati via e-mail, ciò avviene quando la conversazione con l’utente è conclusa. La conversazione è conclusa quando dalle circostanze si evince che la questione in oggetto è stata definitivamente chiarita.
5. possibilità di obiezione e rimozione
L’utente ha la possibilità di revocare in qualsiasi momento il proprio consenso al trattamento dei dati personali. Se l’utente ci contatta via e-mail, può opporsi in qualsiasi momento alla memorizzazione dei suoi dati personali. In tal caso, la conversazione non può essere proseguita.
La revoca del consenso e l’opposizione alla memorizzazione avvengono via e-mail ainfo@merletoys.com. Tutti i dati personali memorizzati nel corso del contatto verranno cancellati in tal caso.
VIII. Divulgazione dei dati personali a terzi
1. descrizione e ambito del trattamento dei dati
I dati personali raccolti nell’ambito del rapporto contrattuale vengono memorizzati e trattati con l’ausilio di strumenti automatizzati e trasmessi alle persone di seguito indicate per ulteriori trattamenti e per i seguenti scopi. I dati personali trattati sono:
- Nome
- Cognome
- indirizzo
- Numero di telefono
- Indirizzo e-mail
I dati saranno inoltrati a:
- KS Logistic GmbH (scopi logistici, consegna)
- GUARDI GmbH e aziende di assemblaggio come subappaltatori (per ordini di assemblaggio)
2. base giuridica del trattamento dei dati
La base giuridica per il trattamento dei dati è l’art. 6 par. 1 lit. a GDPR se l’utente ha dato il consenso. 1 lit. a GDPR. Un’altra base giuridica è costituita dall’art. 6, par. 1 lit. b GDPR, in quanto il trattamento è necessario per l’esecuzione del contratto di cui l’interessato è parte e per prendere provvedimenti su richiesta dell’interessato prima della stipula del contratto.
3. finalità del trattamento dei dati
I dati vengono trasmessi alle seguenti società per i seguenti scopi:
- KS Logistic GmbH (scopi logistici, consegna)
- GUARDI GmbH e aziende di assemblaggio come subappaltatori (per ordini di assemblaggio)
4. durata della conservazione
I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. Ciò avviene quando i dati sono stati trasmessi per l’adempimento di un contratto o per l’esecuzione di misure precontrattuali e non sono più necessari per l’esecuzione del contratto. Anche dopo la conclusione del contratto può essere necessario memorizzare i dati personali del contraente per adempiere agli obblighi contrattuali o legali.
5. possibilità di obiezione e rimozione
L’utente ha la possibilità di revocare in qualsiasi momento il proprio consenso al trattamento e alla trasmissione dei dati personali. Se i dati sono necessari per l’adempimento di un contratto o per l’esecuzione di misure precontrattuali, la cancellazione anticipata dei dati è possibile solo nella misura in cui non vi siano obblighi contrattuali o legali che impediscano la cancellazione.
IX. Diritti dell’interessato
Se i tuoi dati personali vengono elaborati, sei un soggetto interessato ai sensi del GDPR e hai i seguenti diritti nei confronti del responsabile del trattamento:
1. diritto all’informazione
Puoi richiedere al responsabile del trattamento la conferma che i dati personali che ti riguardano siano trattati da noi.
Se tale trattamento ha avuto luogo, puoi richiedere le seguenti informazioni al responsabile del trattamento:
(1) le finalità del trattamento dei dati personali;
(2) le categorie di dati personali trattati;
(3) i destinatari o le categorie di destinatari a cui i dati personali che ti riguardano sono stati o saranno comunicati;
(4) la durata prevista della conservazione dei dati personali che ti riguardano o, se non è possibile fornire informazioni specifiche in merito, i criteri per determinare il periodo di conservazione;
(5) l’esistenza di un diritto alla rettifica o alla cancellazione dei dati personali che ti riguardano, un diritto alla limitazione del trattamento da parte del responsabile del trattamento o un diritto di opporsi a tale trattamento;
(6) l’esistenza di un diritto di ricorso a un’autorità di controllo;
(7) tutte le informazioni disponibili sull’origine dei dati se i dati personali non sono stati raccolti dall’interessato;
(8) l’esistenza di un processo decisionale automatizzato, compresa la profilazione, ai sensi dell’art. 22 comma 1 e 4 GDPR e – almeno in questi casi – informazioni significative sulla logica coinvolta, nonché sulla portata e sugli effetti previsti di tale trattamento per la persona interessata.
Lei ha il diritto di chiedere se i dati personali che la riguardano vengono trasferiti a un paese terzo o a un’organizzazione internazionale. In questo contesto, può chiedere di essere informato sulle garanzie adeguate ai sensi dell’art. 46 GDPR in relazione al trasferimento.
2. diritto alla rettifica
Lei ha il diritto di ottenere dal responsabile la rettifica e/o l’integrazione dei dati personali che la riguardano, qualora questi siano inesatti o incompleti. Il responsabile deve procedere alla rettifica senza ritardo.
3. diritto alla limitazione del trattamento
Alle seguenti condizioni, puoi richiedere la limitazione del trattamento dei tuoi dati personali:
(1) se contesti l’accuratezza dei dati personali che ti riguardano per un periodo che consenta al responsabile del trattamento di verificare l’accuratezza dei dati personali;
(2) il trattamento è illegale e tu ti opponi alla cancellazione dei dati personali e chiedi invece la limitazione del loro utilizzo;
(3) il responsabile del trattamento non ha più bisogno dei dati personali per le finalità del trattamento, ma questi sono richiesti dall’utente per l’accertamento, l’esercizio o la difesa di diritti legali, oppure
(4) se ha presentato opposizione al trattamento ai sensi dell’art. 21 comma 1 GDPR e non è ancora stato stabilito se i motivi legittimi del responsabile prevalgano sui suoi.
Se il trattamento dei dati personali che ti riguardano è stato limitato, questi dati – a parte la loro conservazione – possono essere trattati solo con il tuo consenso o per l’accertamento, l’esercizio o la difesa di diritti legali o per la tutela dei diritti di un’altra persona fisica o giuridica o per motivi di rilevante interesse pubblico dell’Unione o di uno Stato membro.
Se la restrizione del trattamento è stata limitata in conformità alle condizioni di cui sopra, sarai informato dal responsabile del trattamento prima che la restrizione venga revocata.
4. diritto alla cancellazione
a) Obbligo di cancellazione
Hai il diritto di ottenere dal responsabile del trattamento la cancellazione dei dati personali che ti riguardano senza ingiustificato ritardo e il responsabile del trattamento avrà l’obbligo di cancellare i dati personali senza ingiustificato ritardo qualora si applichi uno dei seguenti motivi:
(1) I dati personali che ti riguardano non sono più necessari per le finalità per cui sono stati raccolti o altrimenti trattati.
(2) Lei revoca il suo consenso, su cui si basa il trattamento ai sensi dell’art. 6 comma 1 lett. a o dell’art. 9 comma 2 lett. a GDPR, e manca una diversa base giuridica per il trattamento.
(3) In conformità con. Art. 21 par. 1 GDPR e non sussistono motivi legittimi prevalenti per il trattamento, oppure ti opponi al trattamento ai sensi dell’articolo 6(1) GDPR. Art. 21 par. 2 GDPR per opporsi al trattamento.
(4) I dati personali che ti riguardano sono stati trattati illegalmente.
(5) La cancellazione dei dati personali che ti riguardano è necessaria per adempiere a un obbligo legale previsto dal diritto dell’Unione o dal diritto degli Stati membri a cui è soggetto il titolare del trattamento.
(6) I dati personali che la riguardano sono stati raccolti in relazione ai servizi della società dell’informazione offerti ai sensi dell’art. 8 comma 1 GDPR.
b) Informazioni a terzi
Se il responsabile ha reso pubblici i dati personali che la riguardano ed è obbligato a cancellarli ai sensi dell’art. 17 comma 1 GDPR, tenendo conto della tecnologia disponibile e dei costi di implementazione, adotta misure ragionevoli, anche di natura tecnica, per informare i responsabili del trattamento dei dati personali che lei, in qualità di interessato, ha richiesto la cancellazione di tutti i link a tali dati personali o di copie o replicazioni di tali dati personali.
c) Eccezioni
Il diritto alla cancellazione non sussiste se il trattamento è necessario
(1) esercitare il diritto alla libertà di espressione e di informazione;
(2) per adempiere a un obbligo legale che richiede il trattamento in base al diritto dell’Unione o degli Stati membri a cui il titolare del trattamento è soggetto o per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio dei pubblici poteri di cui è investito il titolare del trattamento;
(3) per motivi di interesse pubblico nel settore della sanità pubblica ai sensi dell’art. 9 comma 2 lett. h e i nonché dell’art. 9 comma 3 GDPR;
(4) per scopi di archiviazione nel pubblico interesse, per scopi di ricerca scientifica o storica o per scopi statistici ai sensi dell’art. 89 comma 1 GDPR, nella misura in cui il diritto di cui alla sezione a) possa rendere impossibile o compromettere seriamente il raggiungimento degli obiettivi di tale trattamento, oppure
(5) per l’affermazione, l’esercizio o la difesa di rivendicazioni legali.
5. diritto all’informazione
Se hai fatto valere il diritto alla rettifica, alla cancellazione o alla limitazione del trattamento nei confronti del responsabile del trattamento, quest’ultimo è obbligato a notificare a tutti i destinatari a cui sono stati comunicati i dati personali che ti riguardano la rettifica o la cancellazione dei dati o la limitazione del trattamento, a meno che ciò non risulti impossibile o comporti uno sforzo sproporzionato.
Hai il diritto di essere informato su questi destinatari dal responsabile del trattamento.
6. diritto alla portabilità dei dati
Ha il diritto di ricevere i dati personali che la riguardano, che ha fornito al responsabile, in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Inoltre, ha il diritto di trasmettere tali dati a un altro responsabile senza impedimenti da parte del responsabile a cui sono stati forniti i dati personali, a condizione che
(1) il trattamento si basa sul consenso ai sensi dell’Art. Art. 6 par. 1 lit. a GDPR o all’art. 9 par. 2 litri. a GDPR o su un contratto ai sensi dell’Art. Art. 6 par. 1 lit. b GDPR e
(2) il trattamento è effettuato con mezzi automatizzati.
Nell’esercizio di questo diritto, ha inoltre il diritto di ottenere che i dati personali che la riguardano siano trasmessi direttamente da un responsabile a un altro responsabile, ove tecnicamente fattibile. Le libertà e i diritti di altre persone non devono essere compromessi.
Il diritto alla portabilità dei dati non si applica al trattamento dei dati personali necessari per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio di pubblici poteri conferiti al responsabile del trattamento.
7. diritto di obiezione
Ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che la riguardano, che avviene ai sensi dell’art. 6 comma 1 lett. e o f GDPR, per motivi legati alla sua situazione particolare; ciò vale anche per la profilazione basata su queste disposizioni.
Il responsabile del trattamento non tratterà più i dati personali che ti riguardano, a meno che il responsabile del trattamento non dimostri l’esistenza di motivi legittimi impellenti per il trattamento che prevalgono sui tuoi interessi, diritti e libertà o per l’istituzione, l’esercizio o la difesa di rivendicazioni legali.
Se i tuoi dati personali sono trattati per finalità di marketing diretto, hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati personali per tale marketing, che include la profilazione nella misura in cui è correlata a tale marketing diretto.
Se ti opponi al trattamento per finalità di marketing diretto, i dati personali che ti riguardano non saranno più trattati per tali finalità.
Nonostante la Direttiva 2002/58/CE, hai la possibilità di esercitare il tuo diritto di opposizione in relazione all’utilizzo dei servizi della società dell’informazione mediante procedure automatizzate che utilizzano specifiche tecniche.
8. diritto di revocare la dichiarazione di consenso ai sensi della legge sulla protezione dei dati personali
Ha il diritto di revocare in qualsiasi momento la sua dichiarazione di consenso in materia di protezione dei dati. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso effettuato prima della revoca.
9. processo decisionale automatizzato in casi individuali, compresa la profilazione
Ha il diritto di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato – inclusa la profilazione – che produca effetti giuridici che la riguardano o che influisca in modo analogo significativamente sulla sua persona. Questo non si applica se la decisione
(1) è necessario per la conclusione o l’adempimento di un contratto tra te e il responsabile del trattamento,
(2) è autorizzato dal diritto dell’Unione o degli Stati membri cui è soggetto il titolare del trattamento e che prevede altresì misure idonee a salvaguardare i tuoi diritti e libertà e i tuoi legittimi interessi; oppure
(3) con il tuo esplicito consenso.
Tuttavia, tali decisioni non devono basarsi su categorie particolari di dati personali ai sensi dell’art. 9 comma 1 GDPR, a meno che non si applichi l’art. 9 comma 2 lett. a o g e siano state adottate misure adeguate per proteggere i diritti e le libertà nonché i suoi interessi legittimi.
Nei casi di cui ai punti (1) e (3), il titolare del trattamento attuerà misure idonee a salvaguardare i tuoi diritti e libertà e i tuoi legittimi interessi, almeno il diritto di ottenere l’intervento umano da parte del titolare del trattamento, di esprimere il tuo punto di vista e di contestare la decisione.
10. diritto di presentare un reclamo a un’autorità di vigilanza
Fatto salvo ogni altro rimedio amministrativo o giudiziario, hai il diritto di proporre reclamo a un’autorità di controllo, in particolare nello Stato membro in cui risiedi abitualmente, in cui lavori o in cui si verifica la presunta violazione, se ritieni che il trattamento dei dati personali che ti riguardano violi il GDPR.
L’autorità di controllo presso la quale è stato presentato il reclamo informerà il reclamante dello stato e dell’esito del reclamo, compresa la possibilità di un ricorso giudiziario ai sensi dell’art. 78 GDPR.