Sicurezza e protezione dei dati personali

Consideriamo nostro compito primario mantenere la riservatezza dei dati personali da voi forniti e proteggerli da accessi non autorizzati. Per questo motivo prestiamo la massima attenzione e applichiamo i più recenti standard di sicurezza per garantire la massima protezione dei vostri dati personali.

Siamo soggetti alle disposizioni del Regolamento generale europeo sulla protezione dei dati (GDPR) e alle disposizioni della legge federale tedesca sulla protezione dei dati (BDSG). Abbiamo adottato misure tecniche e organizzative per garantire che le norme sulla protezione dei dati siano rispettate sia da noi che dai nostri fornitori di servizi esterni.

Definizioni dei termini

Il legislatore richiede che i dati personali siano trattati in modo lecito, equo e comprensibile per l'interessato ("liceità, equità e trasparenza"). Per garantire ciò, vi informiamo sulle singole definizioni legali che vengono utilizzate anche nella presente informativa sulla privacy:

1. dati personali
Per "dati personali" si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito "interessato"); per persona fisica identificabile si intende una persona che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi specifici dell'identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tale persona fisica.

2. trattamento
Per "trattamento" si intende qualsiasi operazione o insieme di operazioni eseguite su dati personali o su insiemi di dati personali, con o senza l'ausilio di mezzi automatizzati, quali la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la divulgazione mediante trasmissione, diffusione o messa a disposizione in altro modo, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.

3. limitazione del trattamento
Per "limitazione del trattamento" si intende la marcatura dei dati personali memorizzati con l'obiettivo di limitarne il trattamento futuro.

4. Profilazione
Per "profilazione" si intende qualsiasi forma di trattamento automatizzato di dati personali consistente nell'utilizzo di dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento sul lavoro, la situazione economica, la salute, le preferenze personali, gli interessi, l'affidabilità, il comportamento, l'ubicazione o gli spostamenti di tale persona fisica.

5. pseudonimizzazione
Per "pseudonimizzazione" si intende il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un soggetto specifico senza l'utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a misure tecniche e organizzative per garantire che i dati personali non siano attribuiti a una persona fisica identificata o identificabile.

6. sistema di file
Per "archivio" si intende qualsiasi insieme strutturato di dati personali accessibili secondo criteri specifici, sia esso centralizzato, decentralizzato o disperso su base funzionale o geografica.

7. responsabile del trattamento
"Titolare del trattamento": la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; qualora le finalità e i mezzi di tale trattamento siano determinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento o i criteri specifici per la sua nomina possono essere previsti dal diritto dell'Unione o degli Stati membri.

8. Responsabili del trattamento
Per "incaricato del trattamento" si intende una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro organismo che tratta dati personali per conto del responsabile del trattamento.

9. destinatario
Per "destinatario" si intende una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro organismo a cui vengono comunicati i dati personali, sia esso un terzo o meno. Tuttavia, le autorità pubbliche che possono ricevere dati personali nell'ambito di una particolare indagine in conformità al diritto dell'Unione o degli Stati membri non sono considerate destinatari; il trattamento di tali dati da parte di tali autorità pubbliche deve essere conforme alle norme sulla protezione dei dati applicabili in base alle finalità del trattamento.

10. terzi
Per "terzo" si intende una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un organismo diverso dall'interessato, dal responsabile del trattamento, dall'incaricato del trattamento e dalle persone che, sotto l'autorità diretta del responsabile del trattamento o dell'incaricato del trattamento, sono autorizzate a trattare i dati personali.

11 Consenso
Per "consenso" dell'interessato si intende qualsiasi indicazione libera, specifica, informata e inequivocabile della volontà dell'interessato che, con una dichiarazione o con un'azione affermativa chiara, manifesta il proprio assenso al trattamento dei dati personali che lo riguardano.

Liceità del trattamento

Il trattamento dei dati personali è lecito solo se esiste una base giuridica per il trattamento. La base giuridica del trattamento può essere, in particolare, l'articolo 6, paragrafo 1, lettere a) - f) del GDPR:

a. L'interessato ha dato il proprio consenso al trattamento dei propri dati personali per una o più finalità specifiche;

b. il trattamento è necessario per l'esecuzione di un contratto di cui l'interessato è parte o per prendere provvedimenti su richiesta dell'interessato prima della stipula di un contratto;

c. il trattamento è necessario per adempiere a un obbligo legale a cui è soggetto il responsabile del trattamento;

d. il trattamento è necessario per tutelare gli interessi vitali dell'interessato o di un'altra persona fisica;

e. il trattamento è necessario per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di pubblici poteri di cui è investito il responsabile del trattamento;

f. il trattamento è necessario ai fini dei legittimi interessi perseguiti dal responsabile del trattamento o da terzi, salvo che su tali interessi prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali, in particolare se l'interessato è un minore.

Informazioni sulla raccolta dei dati personali

(1) Di seguito forniamo informazioni sulla raccolta dei dati personali durante l'utilizzo del nostro sito web. I dati personali sono ad esempio nome, indirizzo, indirizzi e-mail, comportamento dell'utente.

(2) Se ci contattate via e-mail, i dati da voi forniti (il vostro indirizzo e-mail, il vostro nome e l'eventuale numero di telefono) saranno da noi memorizzati per rispondere alle vostre domande. Cancelliamo i dati che emergono in questo contesto dopo che la memorizzazione non è più necessaria, o l'elaborazione è limitata in caso di obblighi di conservazione previsti dalla legge.

Raccolta di dati personali durante la visita al nostro sito web

Quando si utilizza il sito web a scopo puramente informativo, vale a dire se non ci si registra o non si forniscono informazioni in altro modo, raccogliamo solo i dati personali che il browser trasmette al nostro server. Se desiderate visualizzare il nostro sito web, raccogliamo i seguenti dati, che sono tecnicamente necessari per visualizzare il nostro sito web e per garantire la stabilità e la sicurezza (la base giuridica è l'art. 6 comma 1 frase 1 lit. f GDPR):

- Indirizzo IP
- Data e ora della richiesta
- Differenza di fuso orario rispetto all'ora di Greenwich (GMT)
- Contenuto della richiesta (pagina specifica)
- Stato di accesso/Codice di stato HTTP
- Quantità di dati trasferiti in ciascun caso
- Sito web da cui proviene la richiesta
- browser
- Sistema operativo e relativa interfaccia
- Lingua e versione del software del browser.

Utilizzo dei cookie

(1) Oltre ai dati sopra citati, quando si utilizza il nostro sito web vengono memorizzati dei cookie sul computer dell'utente. I cookie sono piccoli file di testo che vengono memorizzati sul vostro disco rigido e assegnati al browser che state utilizzando e attraverso i quali vengono trasmesse determinate informazioni al sito che ha impostato il cookie. I cookie non possono eseguire programmi o trasferire virus sul vostro computer. Vengono utilizzati per rendere il sito web più facile da usare ed efficace nel suo complesso.

(2) Questo sito web utilizza i seguenti tipi di cookie, la cui portata e funzione sono spiegate di seguito:

- Cookie transitori (vedi a.)
- Cookie persistenti (vedi b.).

a. I cookie transitori vengono eliminati automaticamente alla chiusura del browser. Si tratta in particolare dei cookie di sessione. Questi memorizzano un cosiddetto ID di sessione, con il quale le varie richieste del browser possono essere assegnate alla sessione comune. Ciò consente di riconoscere il vostro computer quando tornate sul nostro sito web. I cookie di sessione vengono cancellati quando ci si disconnette o si chiude il browser.

b. I cookie persistenti vengono eliminati automaticamente dopo un determinato periodo, che può variare a seconda del cookie. È possibile eliminare i cookie in qualsiasi momento nelle impostazioni di sicurezza del browser.

c. È possibile configurare le impostazioni del browser in base alle proprie esigenze e, ad esempio, rifiutare i cookie di terze parti o tutti i cookie. I cosiddetti "cookie di terze parti" sono cookie impostati da una terza parte e quindi non dal sito web che state visitando. Desideriamo sottolineare che disattivando i cookie potreste non essere in grado di utilizzare tutte le funzioni di questo sito web.

Altre funzioni e offerte sul nostro sito web

(1) Oltre all'uso puramente informativo del nostro sito web, offriamo diversi servizi che potete utilizzare se siete interessati. A tal fine, dovrete generalmente fornire ulteriori dati personali che utilizzeremo per fornire il rispettivo servizio e per i quali si applicano i principi di trattamento dei dati sopra citati.

(2) In alcuni casi, utilizziamo fornitori di servizi esterni per elaborare i vostri dati. Questi sono stati accuratamente selezionati e incaricati da noi, sono vincolati alle nostre istruzioni e vengono regolarmente controllati.

(3) Inoltre, possiamo trasmettere i vostri dati personali a terzi se offriamo la partecipazione a promozioni, concorsi, conclusioni di contratti o servizi simili insieme a partner. Riceverete informazioni più dettagliate al riguardo al momento dell'inserimento dei vostri dati personali o nella descrizione dell'offerta qui di seguito.

(4) Se i nostri fornitori di servizi o partner hanno sede in un paese al di fuori dello Spazio economico europeo (SEE), vi informeremo delle conseguenze di questa circostanza nella descrizione dell'offerta.

Bambini

I nostri servizi sono generalmente rivolti agli adulti. I minori di 18 anni non devono trasmetterci alcun dato personale senza il consenso dei genitori o dei tutori legali.

Diritti dell'interessato

(1) Revoca del consenso
Se il trattamento dei dati personali si basa sul consenso, l'utente ha il diritto di revocarlo in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della sua revoca.

Potete contattarci in qualsiasi momento per esercitare il vostro diritto di revoca.

(2) Diritto di conferma
Avete il diritto di chiedere conferma al responsabile del trattamento se stiamo trattando dati personali che vi riguardano. Potete richiedere la conferma in qualsiasi momento utilizzando i dettagli di contatto di cui sopra.

(3) Diritto all'informazione
In caso di trattamento di dati personali, potete richiedere in qualsiasi momento informazioni su tali dati personali e le seguenti informazioni: 

a. le finalità del trattamento;
b. le categorie di dati personali trattati;
c. i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare i destinatari in paesi terzi o organizzazioni internazionali;
d. ove possibile, il periodo previsto per la conservazione dei dati personali o, se non è possibile, i criteri utilizzati per determinare tale periodo;
e. l'esistenza di un diritto alla rettifica o alla cancellazione dei dati personali che vi riguardano o alla limitazione del trattamento da parte del responsabile del trattamento o il diritto di opporsi a tale trattamento;
f. l'esistenza del diritto di proporre reclamo a un'autorità di controllo;
g. se i dati personali non sono stati raccolti presso l'interessato, tutte le informazioni disponibili sull'origine dei dati;
h. l'esistenza di un processo decisionale automatizzato, compresa la profilazione, di cui all'articolo 22, paragrafi 1 e 4, del GDPR e, almeno in questi casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato.

Se i dati personali vengono trasferiti a un paese terzo o a un'organizzazione internazionale, l'utente ha il diritto di essere informato sulle garanzie appropriate ai sensi dell'articolo 46 del GDPR in relazione al trasferimento. Vi forniremo una copia dei dati personali oggetto del trattamento. Per ogni ulteriore copia richiesta, potremo addebitare un costo ragionevole basato sui costi amministrativi. Se la richiesta viene effettuata per via elettronica, le informazioni saranno fornite in un formato elettronico comunemente utilizzato, se non diversamente specificato. Il diritto di ricevere una copia ai sensi del paragrafo 3 non deve pregiudicare i diritti e le libertà di altre persone.

(4) Diritto di rettifica  
Avete il diritto di ottenere da noi, senza indebito ritardo, la rettifica dei dati personali inesatti che vi riguardano. Tenendo conto delle finalità del trattamento, avete il diritto di ottenere il completamento di dati personali incompleti, anche attraverso la fornitura di una dichiarazione supplementare. 

(5) Diritto alla cancellazione ("diritto all'oblio")
Avete il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che vi riguardano senza ingiustificato ritardo e siamo obbligati a cancellare i dati personali senza ingiustificato ritardo se si applica uno dei seguenti motivi:

a. I dati personali non sono più necessari in relazione alle finalità per le quali sono stati raccolti o altrimenti trattati.
b. L'interessato ritira il consenso su cui si basa il trattamento ai sensi dell'articolo 6, paragrafo 1, lettera a), o dell'articolo 9, paragrafo 2, lettera a), del GDPR, e qualora non sussistano altri motivi legali per il trattamento.
c. L'interessato si oppone al trattamento ai sensi dell'Articolo 21(1) GDPR e non sussistono motivi legittimi prevalenti per il trattamento, oppure l'interessato si oppone al trattamento ai sensi dell'Articolo 21(2) GDPR.
d. I dati personali sono stati trattati illegalmente.
e. La cancellazione dei dati personali è necessaria per adempiere a un obbligo legale previsto dal diritto dell'Unione o dal diritto degli Stati membri a cui è soggetto il responsabile del trattamento.
f. I dati personali sono stati raccolti in relazione all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1, del GDPR.

Qualora il responsabile del trattamento abbia reso pubblici i dati personali e sia obbligato, ai sensi del paragrafo 1, a cancellarli, il responsabile del trattamento, tenendo conto della tecnologia disponibile e dei costi di attuazione, adotta misure ragionevoli, anche tecniche, per informare i responsabili del trattamento che l'interessato ha richiesto la cancellazione da parte di tali responsabili di qualsiasi collegamento, copia o riproduzione di tali dati personali.

Il diritto alla cancellazione ("diritto all'oblio") non esiste nella misura in cui il trattamento è necessario: 

- per l'esercizio del diritto alla libertà di espressione e di informazione;
- per adempiere a un obbligo legale che richieda il trattamento in base al diritto dell'Unione o degli Stati membri cui è soggetto il titolare del trattamento o per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri di cui è investito il titolare del trattamento;
- per motivi di interesse pubblico nel settore della salute pubblica ai sensi dell'articolo 9, paragrafo 2, lettere h) e i), e dell'articolo 9, paragrafo 3, del GDPR;
- per finalità di archiviazione nel pubblico interesse, per finalità di ricerca scientifica o storica o per finalità statistiche ai sensi dell'articolo 89, paragrafo 1, del GDPR, nella misura in cui il diritto di cui al paragrafo 1 possa rendere impossibile o pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento; oppure
- per l'accertamento, l'esercizio o la difesa di diritti legali. 

(6) Diritto alla limitazione del trattamento
Avete il diritto di richiedere la limitazione del trattamento dei vostri dati personali se si verifica una delle seguenti condizioni:

a. l'esattezza dei dati personali è contestata dall'interessato, per un periodo che consenta al responsabile del trattamento di verificare l'esattezza dei dati personali,
b. il trattamento è illegale e l'interessato si oppone alla cancellazione dei dati personali e chiede invece la limitazione del loro utilizzo;
c. il responsabile del trattamento non ha più bisogno dei dati personali per le finalità del trattamento, ma essi sono richiesti dall'interessato per l'accertamento, l'esercizio o la difesa di diritti legali, oppure
d. l'interessato si è opposto al trattamento ai sensi dell'articolo 21, paragrafo 1, del GDPR, in attesa di verificare se i motivi legittimi del responsabile del trattamento prevalgono su quelli dell'interessato.

Qualora il trattamento sia stato limitato in base alle condizioni di cui sopra, tali dati personali saranno trattati, ad eccezione della conservazione, solo con il consenso dell'interessato o per l'accertamento, l'esercizio o la difesa di diritti legali o per la tutela dei diritti di un'altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell'Unione o di uno Stato membro. 

Per far valere il diritto alla limitazione del trattamento, l'interessato può contattarci in qualsiasi momento utilizzando i dati di contatto forniti sopra. 

(7) Diritto alla portabilità dei dati

L'interessato ha il diritto di ricevere i dati personali che lo riguardano, che ci ha fornito, in un formato strutturato, di uso comune e leggibile da dispositivo automatico e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento a cui sono stati forniti, qualora si applichi una delle seguenti condizioni

a. il trattamento si basa sul consenso ai sensi dell'articolo 6, paragrafo 1, lettera a), o dell'articolo 9, paragrafo 2, lettera a), o su un contratto ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR; e
b. il trattamento è effettuato con mezzi automatizzati.

Nell'esercizio del diritto alla portabilità dei dati ai sensi del paragrafo 1, l'utente ha il diritto di far trasmettere i dati personali direttamente da un responsabile del trattamento a un altro, ove tecnicamente fattibile. L'esercizio del diritto alla portabilità dei dati non pregiudica il diritto alla cancellazione ("diritto all'oblio"). Questo diritto non si applica al trattamento necessario per l'esecuzione di un compito di interesse pubblico o per l'esercizio di pubblici poteri di cui è investito il responsabile del trattamento.

(8) Diritto di opposizione
Avete il diritto di opporvi in qualsiasi momento, per motivi connessi alla vostra situazione particolare, al trattamento dei dati personali che vi riguardano basato sulle lettere e) o f) dell'articolo 6, paragrafo 1, del GDPR, compresa la profilazione basata su tali disposizioni. Il responsabile del trattamento non tratterà più i dati personali a meno che il responsabile del trattamento non dimostri l'esistenza di motivi legittimi cogenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà dell'interessato o per l'istituzione, l'esercizio o la difesa di diritti legali.

Nel caso in cui i dati personali siano trattati per finalità di marketing diretto, l'utente ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano per tale marketing, che include la profilazione nella misura in cui è correlata a tale marketing diretto. Se vi opponete al trattamento per finalità di marketing diretto, i dati personali non saranno più trattati per tali finalità.

Nel contesto dell'utilizzo dei servizi della società dell'informazione, e in deroga alla direttiva 2002/58/CE, potete esercitare il vostro diritto di opposizione con mezzi automatizzati utilizzando specifiche tecniche.

Avete il diritto di opporvi, per motivi connessi alla vostra situazione particolare, al trattamento dei dati personali che vi riguardano a fini di ricerca scientifica o storica o a fini statistici ai sensi dell'articolo 89, paragrafo 1, a meno che il trattamento non sia necessario per l'esecuzione di un compito di interesse pubblico.

Potete esercitare il vostro diritto di opposizione in qualsiasi momento contattando il rispettivo responsabile del trattamento.

(9) Decisioni automatizzate in casi individuali, compresa la profilazione
Avete il diritto di non essere sottoposti a una decisione basata esclusivamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici nei vostri confronti o che vi riguardi in modo analogo e significativo. Ciò non si applica se la decisione:

a. è necessaria per la conclusione o l'esecuzione di un contratto tra l'interessato e il responsabile del trattamento,
b. è autorizzata dal diritto dell'Unione o degli Stati membri cui è soggetto il responsabile del trattamento e che prevede altresì misure idonee a salvaguardare i diritti e le libertà dell'interessato e i suoi legittimi interessi; oppure
c. con il consenso esplicito dell'interessato.

Il responsabile del trattamento mette in atto misure adeguate per salvaguardare i diritti e le libertà dell'interessato e i suoi legittimi interessi, almeno il diritto di ottenere l'intervento umano da parte del responsabile del trattamento, di esprimere il proprio punto di vista e di contestare la decisione.

L'interessato può esercitare tale diritto in qualsiasi momento contattando il rispettivo titolare del trattamento.

(10) Diritto di proporre reclamo a un'autorità di controllo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato ha altresì il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiede abitualmente, lavora o in cui si verifica la presunta violazione, qualora ritenga che il trattamento dei dati personali che lo riguardano violi il presente regolamento. 

(11) Diritto a un ricorso giurisdizionale effettivo
Fatto salvo qualsiasi ricorso amministrativo o extragiudiziale disponibile, compreso il diritto di proporre reclamo a un'autorità di controllo ai sensi dell'articolo 77 del GDPR, l'interessato ha diritto a un ricorso giurisdizionale effettivo se ritiene che i diritti di cui gode ai sensi del presente regolamento siano stati violati a seguito di un trattamento dei suoi dati personali non conforme al presente regolamento.

Servizi esterni:

Questo sito web utilizza contenuti di fornitori terzi che sono integrati nel sito. Di conseguenza, le informazioni, compreso il vostro indirizzo IP, vengono trasmesse ai server dei fornitori terzi e possono essere memorizzate.

Di seguito è riportato un elenco di fornitori terzi. Oltre al nome del fornitore terzo, questo elenco contiene ulteriori link con informazioni sul trattamento dei dati da parte del fornitore terzo.