We have a new Carhartt WIP website for customers in the US and Canada. Now offering domestic shipping and returns. Check it out.
Versione: 16/12/2024
Per noi, la protezione dei dati è una questione molto seria e desideriamo che l’utente si senta tutelato quando visita il nostro sito. Di seguito, informiamo l’utente dei dati personali che acquisiamo quando visita il nostro sito web, in conformità con le normative vigenti sulla protezione dei dati:
(d’ora in avanti collettivamente denominati “sito web”), per quali scopi e su quale base giuridica facciamo uso di tali dati, e le modalità in cui li utilizziamo per ottimizzare i nostri servizi per l’utente, nonché i suoi diritti quale interessato al trattamento (data subject).
1. Titolare del trattamento dati, responsabile della protezione dei dat
(1) Il titolare del trattamento dati in conformità con l’art. 4., par. 7 del Regolamento generale sulla protezione dei dati (GDPR) è
Work in Progress Textilhandels GmbH
Hegenheimer Strasse 16
D-79576 Weil am Rhein/Germania
Telefono:+49 (0)7621 9666
E-Mail: info@carhartt-wip.com
d’ora in avanti denominato „WORK IN PROGRESS TEXTILHANDELS GMBH“,“noi” o “ci”. Ulteriori informazioni su questo fornitore sono disponibili nella nostra Scheda.
(2) Per contattare il Responsabile della protezione dei dati: inviare un’e-mail all’indirizzo dpo@carhartt-wip.com oppure utilizzare l’indirizzo postale sopra riportato, all’attenzione del “Responsabile della protezione dei dati”.
2.1 Tipi di dati sottoposti a trattamento
2.2 Categorie di interessati al trattamento
(Di seguito, gli interessati al trattamento verranno denominati anche collettivamente “utenti”).
Noi usiamo i dati personali dell’utente
(1) Se l’utente fa uso del nostro sito web esclusivamente a scopo informativo, vale a dire se non si registra o non ci fornisce informazioni in altro modo, noi acquisiamo solo i dati personali che vengono automaticamente trasmessi dal browser al nostro server. Se l’utente desidera vedere il nostro sito web, noi acquisiamo i seguenti dati, tecnicamente necessari per permetterci di presentare il nostro sito web all’utente garantendogli stabilità e sicurezza (sulla base giuridica dell’art. 6, par. 1 (f) del GDPR):
(2) Gli indirizzi IP dell’utente vengono eliminati o resi anonimi dopo l’uso. In caso di anonimizzazione, gli indirizzi IP vengono modificati in modo che i dati individuali su circostanze personali o fattuali non possano più essere riconducibili a una persona fisica identificata o identificabile, se non a fronte di un investimento spropositato in termini di tempo, costi e fatica.
(1) Il processo di distribuzione della newsletter si fonda su servizi e sistemi informatici di un provider esterno di servizi (Emarsys eMarketing Systems AG) che abbiamo incaricato dell’elaborazione degli ordini.
(2) Nel contesto del nostro hosting web, i dati dell’utente che sottoponiamo a trattamento vengono elaborati dalla società di hosting commercetools GmbH, che lavora per noi in base a un contratto in materia di trattamento dei dati.
(3) Laddove ci si avvale di servizi di analisi web e fornitori terzi, i dati vengono trasmessi nella misura qui descritta.
(4) Fornitori di servizi tecnologici e analitici, provider e partner che forniscono servizi relativi a logistica, trasporti e consegne e/o alle loro società partner, fornitori di assistenza clienti.
Noi sottoponiamo a trattamento e archiviamo i dati personali dell’utente per il tempo necessario all’adempimento dei nostri obblighi contrattuali e legali. Elimineremo i dati personali non appena non saranno più necessari per gli scopi sopracitati. In alcuni casi, i dati personali possono venire archiviati per il periodo durante il quale è possibile presentare richieste di risarcimento alle nostre società (vale a dire, periodi di limitazione stabiliti per legge che possono andare dai tre ai trent’anni). Inoltre, archiviamo i dati personali dell’utente nella misura in cui siamo legalmente tenuti a farlo. Si applicano i relativi obblighi di presentazione di prove e conservazione di documenti ai sensi delle normative commerciali, fiscali e in materia di previdenza sociale.
Di norma, al fine di instaurare e implementare rapporti commerciali, noi non impieghiamo processi decisionali completamente automatizzati ai sensi dell’art. 22 del GDPR. Al fine di fornire all’utente informazioni mirate e consigli sui prodotti, noi, ovvero i fornitori di servizi che agiscono per nostro conto, possiamo usare strumenti di analisi web, in particolare tecnologia di monitoraggio. Questi strumenti e tecnologie consentono comunicazione e inserzioni pubblicitarie basate sulle esigenze. In questo senso, facciamo riferimento alla Sezione C.2 (Monitoraggio tramite newsletter).
(1) Noi pubblichiamo sul nostro sito annunci di lavoro. Acquisiamo, sottoponiamo a trattamento e utilizziamo i dati personali dell’utente per elaborarne la candidatura online. La base giuridica per tale procedura è specificata nell’art. 6, par. 1 (b) del GDPR. I dati relativi alla candidatura online vengono inviati direttamente alla direzione per posta elettronica. Ci avvaliamo di idonee misure tecniche e organizzative atte a garantire che i dati personali vengano gestiti in modo riservato in conformità con gli obblighi legali.
(2) Si ricorda che la trasmissione di dati per posta elettronica non è crittografata ed essi possono essere visti o modificati da soggetti non autorizzati. Invitiamo gli utenti a inviarci i propri documenti per posta elettronica. Dopo il completamento della procedura di candidatura, ma non oltre i sei mesi successivi, i dati personali verranno automaticamente eliminati, a meno che l’interessato non presti esplicitamente il proprio consenso all’archiviazione degli stessi per un periodo superiore.
(3) Nell’ambito del suo impiego, l’interessato deve fornire i dati personali necessari per instaurare, implementare e cessare il rapporto di lavoro, nonché per adempiere agli obblighi contrattuali associati, ovvero fornire i dati personali che siamo legalmente tenuti ad acquisire. Senza tali dati, non saremo in grado di stipulare un contratto di assunzione con l’interessato. Noi siamo autorizzati a sottoporre a trattamento altri tipi di dati unicamente nel contesto di soppesare gli interessi ai sensi dell’art. 6, par. 1 (f) del GDPR, nei limiti del consenso a noi accordato, e nell’ambito delle vigenti disposizioni legali.
Fatta eccezione per il trattamento sopra descritto, noi non trasferiamo i dati degli utenti a destinatari con sede fuori dall’Unione europea o dallo Spazio economico europeo.
Se l’utente presta il proprio consenso all’utilizzo di tecnologie di monitoraggio che si avvalgono di cookie banner, accetta altresì il trasferimento dei suoi dati negli Stati Uniti durante l’utilizzo dei cookie. Gli Stati Uniti sono un Paese terzo non sicuro, i cui standard relativi alla protezione dei dati non sono paragonabili a quelli europei. Inoltre, determinati fornitori non offrono garanzie che possano compensare tali carenze. Di conseguenza, sussiste il rischio che enti statali possano accedere ai dati dell’utente durante la trasmissione senza che questi possa disporre di efficaci tutele legali da tale accesso.
In alternativa, un livello adeguato di protezione dei dati è garantito dai fornitori di servizi con sede negli Stati Uniti in base al Data Privacy Framework (DPFhttps://www.dataprivacyframework.gov/. Il DPF UE-USA, l’estensione britannica del DPF UE-USA e il DPF Svizzera-USA sono stati rispettivamente redatti dal Dipartimento del Commercio degli Stati Uniti e dalla Commissione europea, dal governo britannico e dall’amministrazione federale svizzera, al fine di garantire alle aziende statunitensi meccanismi affidabili per il trasferimento dei dati personali dall’Unione europea, dal Regno Unito e dalla Svizzera negli Stati Uniti, assicurando al contempo livelli di protezione dei dati compatibili con le disposizioni legali di UE, Regno Unito e Svizzera.
1. Informazioni generali
I dati personali possono inoltre essere sottoposti a trattamento nell’ambito del monitoraggio. Con “dati personali” si intendono tutti i dati che consentono l’identificazione di una persona. Non è possibile eseguire programmi o trasferire virus al dispositivo finale usato dall’utente.
Durante le visite al nostro sito web, il browser si avvale di cookie. I cookie sono piccoli file di testo che il browser archivia sul disco fisso dell’utente. Se questi torna a visitare il sito web, noi possiamo recuperare tali informazioni archiviate. Noi e i nostri fornitori di servizi ci avvaliamo di browser e flash cookie unitamente ad altre tecnologie, comprese piccole immagini note come pixel di tracciamento, pixel tag, web beacon o clear gif, unitamente alla messa a disposizione dei nostri servizi per monitorare le modalità di utilizzo della nostra gamma di prodotti online da parte dei nostri utenti. Ci riferiamo a dette tecnologie e cookie con il termine generale di “cookie”.
Desideriamo anche sottolineare che l’utente generalmente può rifiutare l’uso dei cookie nelle impostazioni del browser, oppure eliminarli. Fare riferimento alle istruzioni del fabbricante per spiegazioni dettagliate delle procedure specifiche.
Se la nostra app è disponibile e l’utente ne fa uso, i dati di protocollo vengono generati mediante Hypertext Transfer Protocol (Secure) (HTTP(S)). Vengono sottoposti a trattamento: dispositivo finale dell’utente (modello e IMEI), sistema operativo, (sottopagina) a cui ha effettuato l’accesso, data e ora dell’accesso, Paese (in base all’indirizzo IP), i dati tecnici di utilizzo (ad es. a quali prodotti è stato effettuato l’accesso, le informazioni sul carrello e il completamento dell’acquisto). Nell’app viene attivata una funzione denominata “anonimizzazione IP”. Ciò significa che l’indirizzo IP che viene trasmesso per motivi tecnici è reso anonimo o modificato mediante la sua abbreviazione (eliminazione dell’ultimo ottetto dell’indirizzo IP) prima dell’archiviazione.
I cookie e le tecnologie di monitoraggio dell’app vengono collettivamente denominati “tecnologie di monitoraggio”.
Noi ci avvaliamo di diversi tipi tecnologie di monitoraggio, tra cui quelle strettamente necessarie, quelle funzionali, quelle per fini analitici e per fini di marketing. Di seguito sono riportate ulteriori informazioni su questi diversi tipi di tecnologie di monitoraggio.
All’interno della nostra azienda, noi trasferiamo esclusivamente i dati personali degli utenti a reparti e persone che ne hanno bisogno per adempiere ai propri obblighi contrattuali o legali, ovvero per tutelare i nostri interessi legittimi. Nell’ambito del significato dell’art. 22 del GDPR, non è previsto alcun processo automatizzato decisionale individuale.
a) A seconda del titolare, le tecnologie di monitoraggio possono essere classificate come segue:
b) A seconda dell’uso previsto, le tecnologie di monitoraggio possono essere classificate come segue:
aa) Tecnologie di monitoraggio strettamente necessarie
Alcune delle funzioni del nostro sito web o della nostra app non possono essere messe a disposizione senza l’uso di tecnologie di monitoraggio strettamente necessarie. Noi acquisiamo dati tecnici relativi a comunicazioni e dati di utilizzo di tali tecnologie di monitoraggio, ad es. l’indirizzo IP, le informazioni tecniche di log, le informazioni di accesso, se presenti, e l’ID univoco di cookie/utente che ci permette di riconoscere quest’ultimo quando torna sul nostro sito web o apre la nostra app.
L’utente è tenuto a fornire i propri dati personali al fine di utilizzare il sito web o la app. Si ricorda che, se non si forniscono i propri dati nella misura sopra indicata, non sarà possibile usufruire appieno di tutte le funzioni del sito web o dell’app.
bb) Tecnologie di monitoraggio funzionale
Al fine di garantire una migliore esperienza di navigazione, vengono usate tecnologie di monitoraggio funzionale. Tali tecnologie di monitoraggio non sono strettamente necessarie, ma facilitano all’utente la visita del sito web o l’uso dell’app archiviando dati relativi a comunicazioni e utilizzo come impostazioni relative a carattere, Paese e valuta, unitamente a un ID univoco di cookie/utente che ci consente di riconoscere l’utente quando torna sul nostro sito web o apre la nostra app.
L’utente non è tenuto a fornire i propri dati personali per utilizzare il sito web o la app. Tuttavia si ricorda che, se l’utente non fornisce i dati nell’ambito sopra specificato, ciò potrebbe influire negativamente su visualizzazione e usabilità.
cc) Tecnologie di monitoraggio a fini di analisi
Noi ci avvaliamo di diverse tecnologie di monitoraggio a fini di analisi, ad esempio, per acquisire una maggior conoscenza dell’uso del sito web o dell’app e migliorare la nostra gamma di prodotti. A tal fine, noi acquisiamo dati tecnici relativi a comunicazioni e dati di utilizzo, ad es. l’indirizzo IP, le informazioni tecniche di log, le informazioni di accesso, se presenti, e l’ID univoco di cookie/utente che ci permette di riconoscere quest’ultimo quando torna sul nostro sito web o riapre la nostra app. Noi acquisiamo inoltre alcuni dati relativi agli ordini dell’utente, oltre che dati analitici, vale a dire, dati aggregati usati per fare previsioni.
L’utente non è tenuto a fornire i propri dati personali per utilizzare il sito web o la app.
dd) Tecnologie di monitoraggio a fini di marketing
Noi ci avvaliamo di diverse tecnologie di monitoraggio per fini pubblicitari o di marketing mirato, vale a dire, per inserzioni personalizzate. Con ciò si intende anche l’uso di tecnologie di monitoraggio di vari provider di social media, ad es. Facebook.
A tal fine, noi acquisiamo dati tecnici relativi a comunicazioni e dati di utilizzo, ad es. l’indirizzo IP, le informazioni tecniche di log, le informazioni di accesso, se presenti, e l’ID univoco di cookie/utente che ci permette di riconoscere quest’ultimo quando torna sul nostro sito web o riapre la nostra app. Noi acquisiamo inoltre alcuni dati relativi agli ordini dell’utente, oltre che dati analitici, vale a dire, dati aggregati usati per fare previsioni.
ee) La base giuridica per il trattamento si fonda sul consenso a noi prestato (art. 6, par. 1 (a) del GDPR).
1. Iscrizione alla newsletter
(1) Prestando il proprio consenso, l’utente può iscriversi alla nostra newsletter per posta elettronica (d’ora in avanti denominata “newsletter), con la quale lo informeremo dei nostri prodotti, delle nostre vendite, di eventi, concorsi e sondaggi.
(2) Per le iscrizioni alla newsletter, usiamo la procedura double opt-in. Ciò significa che, dopo l’iscrizione, noi inviamo all’utente un’e-mail all’indirizzo di posta elettronica che ci ha indicato, chiedendogli di confermare se desidera ricevere la newsletter. Se l’utente non dà conferma dell’iscrizione entro 14 giorni, le sue informazioni verranno automaticamente cancellate. Noi archiviamo inoltre gli indirizzi IP usati dall’utente per l’iscrizione e la conferma, nonché l’ora delle medesime. Lo scopo di tale procedura è poter confermare l’iscrizione e chiarire eventuali usi impropri dei dati personali dell’utente.
(3) L’unica informazione che l’utente deve obbligatoriamente fornire per ricevere la newsletter è il suo indirizzo di posta elettronica. La messa a disposizione di altre informazioni è volontaria ed esse vengono usate per rivolgersi personalmente all’utente. Dopo la conferma, archiviamo l’indirizzo di posta elettronica allo scopo di inviare all’utente la newsletter.
(4) Il consenso dell’utente ai sensi dell’art. 6, par. 1 (a) del GDPR costituisce la base giuridica per il trattamento di cui sopra nel contesto dell’iscrizione alla newsletter.
(5) L’utente può revocare in qualsiasi momento il consenso prestato all’invio della newsletter cancellando la propria iscrizione alla stessa. È possibile cancellare l’iscrizione facendo clic sul link presente in tutte le newsletter pervenute per e-mail o inviando un messaggio al recapito indicato alla sezione 1.1 della presente informativa sulla privacy.
(6) Alla cancellazione dell’iscrizione, i dati forniti all’atto dell’iscrizione alla newsletter vengono eliminati.
(1) Desideriamo informare l’utente che noi analizziamo il comportamento dei destinatari della newsletter. Ai fini di tale analisi, le e-mail che inviamo contengono web beacon o pixel di tracciamento che rappresentano file immagine di singoli pixel. Mettiamo poi in relazione i dati o parti di essi come indicato alla sezione 2.1 della presente informativa sulla privacy, e i web beacon in relazione con l’indirizzo e-mail e un ID individuale. Anche i link all’interno della newsletter contengono tale ID. Facciamo uso dei dati che acquisiamo in tal modo per creare un profilo utente che ci permetta di personalizzare la newsletter in base agli interessi dei nostri clienti. Nel corso di tale procedura, acquisiamo informazioni sul momento in cui l’utente legge le nostre newsletter e sui link che seleziona, e facciamo uso di queste informazioni per trarre conclusioni sui suoi interessi personali. Possiamo mettere in collegamento tali dati con le azioni compiute dall’utente sul sito web.
(2) Il consenso dell’utente ai sensi dell’art. 6, par. 1 (a) del GDPR rappresenta la base giuridica per il monitoraggio di cui sopra, purché l’utente si sia iscritto alla newsletter.
(3) Se la newsletter viene inviata all’utente dopo un acquisto senza che questi si sia iscritto esplicitamente alla stessa e abbia prestato il proprio consenso, la base giuridica per il monitoraggio di cui sopra è da ricercarsi nell’art. 6, par. 1 (f) del GDPR. Il nostro interesse legittimo nel trattamento dei dati nell’ambito del monitoraggio si basa sulla nostra esigenza di personalizzare la newsletter in funzione degli interessi dei nostri clienti.
(4) L’utente può opporsi in qualsiasi momento al monitoraggio di cui sopra annullando l’iscrizione alla newsletter. È possibile cancellare l’iscrizione facendo clic sul link presente in ogni newsletter pervenuta per e-mail o inviando un messaggio al recapito indicato alla sezione 1.1 della presente informativa. Le informazioni che vengono acquisite tramite il monitoraggio vengono archiviate per il periodo dell’iscrizione alla newsletter. Dopo la cancellazione dell’iscrizione, noi archiviamo i dati in forma anonima ed esclusivamente a fini statistici.
(5) Il monitoraggio non è possibile nemmeno se l’utente ha disattivato le immagini per impostazione predefinita nel proprio software di posta elettronica. In tal caso, la newsletter non verrà visualizzata in tutti i suoi elementi e potrebbe risultare impossibile all’utente usufruire di tutte le funzioni. Se le immagini vengono visualizzate manualmente, avrà effetto il monitoraggio di cui sopra.
(1) Emarsys è un servizio di marketing di cui ci avvaliamo per monitorare comportamenti di navigazione e acquisto dei nostri clienti, al fine di migliorarne la fedeltà in base a tali informazioni. Alcuni esempi di monitoraggio sono promemoria su prodotti nel carrello, consigli sui prodotti in base ai prodotti o ai gruppi di prodotti visualizzati, consigli su prodotti simili per articoli acquistati o visti in precedenza e offerte di sconti personalizzati. Questi dati acquisiti vengono archiviati in forma aggregata e pseudonimizzata nel profilo del cliente e visualizzati, ad esempio, unitamente a consigli sui prodotti nella newsletter. In base a queste informazioni, nella newsletter possono essere visibili consigli su singoli prodotti. I fini del trattamento consistono in analisi, implementazione di campagne per posta elettronica ed esecuzione di segmentazione, personalizzazione o monitoraggio.
(2) Il servizio ci viene prestato da Emarsys Interactive Services GmbH, Stralauer Platz 34, 10243 Berlino, Germania. Il trattamento dei dati ha luogo esclusivamente all’interno dell’Unione europea.
(3) Il consenso dell’utente ai sensi dell’art. 6, par. 1 (a) del GDPR costituisce la base giuridica per il trattamento dei dati dell’utente da parte di questo servizio. I dati sottoposti a trattamento comprendono indirizzo IP, data e ora della visita, dati relativi all’utilizzo, prodotti visualizzati, ID cookie pseudonimizzati e comportamento dell’utente. I dati verranno eliminati non appena non saranno più necessari per le finalità del trattamento.
(4) La legittimità del trattamento dei dati da parte di Emarsys per nostro conto è regolamentata da contratti stipulati in conformità con l’art. 28 del GDPR.
(5) L’informativa sulla privacy di Emarsys è disponibile al seguente link: https://emarsys.com/it/privacy-policy/
(1) Al fine di migliorare i nostri prodotti e servizi, possiamo contattare l’utente, ad esempio per svolgere sondaggi, in particolare a seguito di acquisti di prodotti o richieste di assistenza per chiedere il feedback dell’utente. Inoltre, noi incarichiamo altri fornitori di servizi dello svolgimento di ricerche di mercato e sui prodotti, nonché di testare nuove tecnologie nei nostri prodotti che rendono possibile l’acquisizione di dati. Questi dati ci consentono di avere un vantaggio sulla concorrenza.
(2) Il trattamento di cui sopra nel contesto dei nostri sondaggi, in particolare al fine di esaminare e valutare gli stessi, viene svolto con il coinvolgimento dei servizi e dei sistemi informativi del seguente fornitore di servizi, che abbiamo nominato nostro responsabile del trattamento:
Zenloop GmbH
Erich-Weinert-Straße 145
10409 Berlino, Germania
(3) La conformità con la legge è garantita da contratti stipulati in conformità con l’art. 28 del GDPR e con le clausole contrattuali tipo della UE.
(4) La base giuridica per il trattamento di cui sopra è costituita dal consenso prestato dall’utente in conformità con l’art. 6, par. 1 (a) del GDPR all’atto dell’iscrizione alla newsletter o con il nostro interesse legittimo in seguito a un acquisto in conformità con l’art. 6, par. 1 (f) del GDPR. Il nostro interesse legittimo nel trattamento dei dati si basa sul miglioramento dei nostri prodotti e servizi per i nostri clienti. Valutando un prodotto o un servizio, ovvero partecipando a un sondaggio, l’utente presta il proprio consenso a tale interesse legittimo. Qualora l’utente non fosse d’accordo con tale interesse legittimo, noi renderemo anonimi i suoi dati in modo tale che non siano più riconducibili alla sua persona.
(1) Noi usiamo inoltre i dati forniti dall’utente nel contesto di un acquisto per inviargli supporti cartacei.
(2) Noi ci avvaliamo dei servizi e dei sistemi informativi di diversi fornitori di servizi che abbiamo nominato nostri responsabili del trattamento, al fine di svolgere il sopracitato trattamento, e, in particolare, di inviare supporti cartacei.
(3) La conformità con la legge è garantita da contratti stipulati in conformità con l’art. 28 del GDPR e con le clausole contrattuali tipo della UE.
(4) La base giuridica per il trattamento di cui sopra è costituita dal nostro interesse legittimo in seguito a un acquisto in conformità con l’art. 6, par. 1 (f) del GDPR. Il nostro interesse legittimo nel trattamento dei dati si basa sulla promozione dei nostri prodotti e servizi e sul miglioramento dei rapporti con i clienti.
1. Uso dello shop online
Quando si ordinano beni dal nostro negozio online, noi acquisiamo e sottoponiamo a trattamento i dati personali necessari per l’evasione dell’ordine. Le informazioni obbligatorie (nominativo e indirizzo) necessarie per l’esecuzione dei contratti vengono identificate separatamente. Eventuali informazioni supplementari vengono fornite su base volontaria. L’art. 6, par. 1 (b) del GDPR costituisce la base giuridica per il trattamento di questi dati personali.
Quando si crea un account cliente (con la creazione di un account sotto “Accedi”), cosa non necessaria quando si effettua un acquisto, noi sottoponiamo a trattamento i seguenti dati personali: Indirizzo e-mail e password generati dall’utente. Quale cliente registrato, l’utente può accedere al proprio profilo e vedere gli ordini effettuati o che sta effettuando. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un’e-mail al recapito indicato alla sezione 1.1 o all’indirizzo onlineshop@carhartt-wip.com. L’art. 6, par. 1 (b) del GDPR costituisce la base giuridica per il trattamento di questi dati personali.
Dopo la decisione dell’utente di effettuare un acquisto come cliente o ospite, noi acquisiamo i seguenti dati per l’elaborazione dell’ordine: Nome e cognome, numero di telefono e data di nascita, indirizzo o, eventualmente, indirizzo di consegna. I metodi di pagamento accettati sono i seguenti: carta di credito, PayPal o pagamento anticipato. Se si sceglie di pagare con carta di credito (Visa o MasterCard), noi elaboriamo nominativo, numero di carta di credito, data di scadenza e numero CVV.
L’art. 6, par. 1 (b) del GDPR costituisce la base giuridica per l’elaborazione dell’ordine e dei dati di pagamento.
Indirizzo, dati relativi a pagamento e ordine vengono archiviati dopo l’esecuzione del contratto per la durata prevista dagli obblighi legali di conservazione fiscale e commerciale pari a sei o dieci anni, per essere successivamente eliminati, a meno che l’utente non abbia prestato il proprio consenso a un ulteriore periodo di archiviazione o trattamento dei dati, al fine di intentare ed esercitare azioni legali, ovvero difendersi in caso di controversie. L’art. 6, par. 1 (c) del GDPR costituisce la base giuridica per il trattamento dei dati personali al fine di adempiere agli obblighi di archiviazione e conservazione legale.
Sul nostro sito web facciamo uso di Fit Analytics. L’utente può utilizzare questo strumento per trovare la taglia giusta dei capi di abbigliamento. Per poter usare lo strumento, l’utente deve indicare i seguenti dati su base volontaria: sesso, altezza, peso, età, articolo di riferimento o marca (facoltativo), corporatura, preferenze di stile e acquisti pregressi.
Usiamo Fit Analytics anche per misurare il traffico, nonché a fini di marketing e ottimizzazione. Fit Analytics è una funzione che rende possibile identificare la visita dell’utente al nostro sito web mediante un cookie, cosa che ci permetterà di ricontattarlo. Tali dati possono essere usati per creare profili utente con uno pseudonimo. I dati acquisiti non verranno utilizzati per identificare personalmente l’utente senza il suo consenso e non verranno aggregati ai suoi dati personali tramite lo pseudonimo. La base giuridica per tale procedura è l’art. 6, par. 1 (f) del GDPR. Informazioni aggiuntive relative alla protezione dei dati di Fit Analytics sono disponibili qui: https://www.fitanalytics.com/privacy-policy.
Noi sottoponiamo a trattamento i dati forniti dall’utente al fine di evaderne l’ordine. Per adempiere al contratto, trasferiamo i suoi dati alla società di trasporti incaricata della consegna (ad es. DHL), nella misura in cui ciò è necessario per la consegna dei prodotti ordinati. Inoltre, cediamo i dati di pagamento acquisiti per tale scopo all’istituto di credito incaricato del pagamento da parte dell’utente, al fine di elaborare il pagamento stesso, ed eventualmente ai fornitori di servizi di pagamento da noi incaricati, ovvero al servizio di pagamento selezionato. In alcuni casi, se l’utente crea un account presso di loro, anche i fornitori dei servizi di pagamento selezionati acquisiranno tali dati. In tal caso, l’utente deve registrarsi presso il fornitore di servizi di pagamento con i propri dati di accesso durante la procedura di ordine. In simili circostanze, si applica l’informativa sulla privacy del fornitore dei servizi di pagamento selezionato. Noi siamo autorizzati a trasferire questi dati personali in conformità con l’art. 6, par. 1 (b) del GDPR. I nostri fornitori di servizi possono unicamente sottoporre a trattamento o usare i dati dell’utente per i fini per cui questi gli sono stati trasmessi. L’utente può accedere ai dati in qualsiasi momento. Qualora i dati vengano trasferiti a fornitori di servizi esterni, noi abbiamo adottato misure tecniche e organizzative volte a garantire l’adempimento delle normative in materia di protezione dei dati.
1. Modulo di contatto, recapito di posta elettronica, Google reCAPTCHA
(1) Per contattarci in forma elettronica è possibile utilizzare un modulo di contatto disponibile sul nostro sito web. Se un utente sceglie tale opzione, i dati inseriti nella schermata verranno trasmessi a noi e archiviati. Nella schermata sono visibili i dati inseriti, in particolare quelli personali, l’indirizzo, i recapiti e i messaggi (campo a testo libero).
All’atto dell’invio, vengono inoltre archiviati i seguenti dati:
(2) All’invio, viene fatto riferimento alla presente informativa sulla privacy. In alternativa, l’utente può contattarci all’indirizzo di posta elettronica indicato. In tal caso, verranno archiviati i dati personali dell’utente che sono stati trasmessi. I dati vengono utilizzati esclusivamente per elaborare la richiesta.
(3) L’art. 6, par. 1 (f) del GDPR costituisce la base giuridica per il trattamento dei dati trasmessi nel modulo di contatto o nell’e-mail. Se lo scopo dell’e-mail è la richiesta di assistenza e l’acquisizione di informazioni sugli ordini in corso del cliente o sulla stipula di un contratto, l’altra base giuridica per il trattamento consiste nell’art. 6, par. 1 (b) del GDPR.
(4) Noi sottoporremo a trattamento i dati personali visibili nella schermata esclusivamente al fine di instaurare un contatto. In caso di contatto per e-mail, ciò costituisce anche l’interesse legittimo nel trattamento dei dati. Gli altri dati personali elaborati durante la procedura di invio verranno utilizzati per prevenire l’uso improprio del modulo di contatto e garantire la sicurezza dei nostri sistemi di tecnologia informatica.
(5) I dati verranno eliminati non appena non saranno più necessari per gli scopi per cui sono stati acquisiti. Ciò è valido nel caso dei dati personali inseriti nella schermata del modulo di contatto e dei dati personali inviati per posta elettronica, una volta terminata la conversazione con l’utente. La conversazione termina quando dalle circostanze si può concludere che l’argomento della stessa è stato chiarito in modo esauriente. Gli altri dati personali acquisiti durante la procedura di invio verranno eliminati dopo un lasso di tempo non superiore a sette giorni.
Per ridurre i tempi di caricamento delle pagine, il presente sito web si avvale di Speed Kit della società Baqend GmbH, Stresemannstr. 23, 22769 Amburgo, Germania. A tal fine, i dati accessibili al pubblico vengono trasmessi tramite l’infrastruttura di Baqend GmbH. In essi non sono presenti né sono archiviati contenuti personalizzati o personali. Gli indirizzi IP vengono resi anonimi subito dopo la trasmissione. Ulteriori informazioni sono disponibili qui: informativa sulla privacy SpeedKit
(1) Anziché registrarsi direttamente sul nostro sito web, l’utente può registrarsi usando Facebook Connect. Il fornitore di questo servizio è Facebook Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda.
(2) Se l’utente decide di registrarsi mediante Facebook Connect e di premere il pulsante “Accedi con Facebook”/”Connettiti con Facebook”, questo verrà automaticamente reindirizzato alla piattaforma Facebook. Successivamente, potrà registrarsi con i propri dati. In questo modo, il suo profilo Facebook verrà collegato al nostro sito web e/o ai nostri servizi. Il collegamento ci darà accesso ai dati dell’utente archiviati su Facebook. Tra i dati, i principali sono:
Questi dati vengono usati per creare, configurare e personalizzare l’account dell’utente presso di noi.
(3) Per maggiori informazioni, consultare i Termini di utilizzo e l’Informativa sulla privacy di Facebook, disponibili agli indirizzi: https://it-it.facebook.com/about/privacy/ e https://www.facebook.com/legal/terms/.
Noi ci avvaliamo del servizio “Google reCAPTCHA” di Google Ireland Limited (Gordon House, Barrow Street, Dublino 4, Irlanda, “Google”) al fine di proteggere il nostro sito web e i dati indicati nei moduli. Tale servizio viene usato per verificare se i dati vengono inseriti nel nostro sito web da una persona fisica o in modo illecito da strumenti di elaborazione automatica (bots).
Google reCAPTCHA analizza il comportamento dell’utente sul nostro sito web (ad es. i movimenti del mouse, la durata della permanenza e l’indirizzo IP) e acquisisce diversi tipi di informazioni sul suo dispositivo (ad es. tipo di browser, sistema operativo, risoluzione dello schermo e impostazioni della lingua). Tali dati vengono trasmessi a un server Google negli Stati Uniti e ivi sottoposti a trattamento.
Il trattamento avviene ai sensi dell’art. 6, par. 1 (f) del GDPR. Noi abbiamo un interesse legittimo nella protezione del nostro sito web dagli usi automatici illeciti e nella garanzia di sicurezza dei nostri sistemi informativi.
Inoltre, Google sottopone a trattamento i dati degli utenti negli Stati Uniti. A tale proposito, desideriamo sottolineare che gli Stati Uniti non offrono un livello di protezione dei dati equivalente a quello della UE e sussiste il rischio che le autorità possano accedere ai dati dell’utente. Al fine di garantire un livello di protezione adeguato, noi abbiamo stipulato clausole contrattuali tipo con Google ai sensi dell’art. 46 del GDPR.
Per dettagli sulle modalità di trattamento dei dati adottate da Google mediante reCAPTCHA, consultare l’informativa sulla privacy di Google e le condizioni d’uso dei servizi di Google.
(1) Se l’utente ha prestato il proprio consenso in merito nello strumento di gestione dei cookie, il nostro sito web si avvale di Google Analytics, un servizio di analisi web fornito da Google Inc. (“Google”). Google Analytics si avvale di “cookie”, vale a dire, di file di testo collocati sul computer dell’utente, per consentire al sito di analizzare l’uso che ne fanno gli utenti. Le informazioni generate dal cookie in merito all’uso del sito web da parte dell’utente vengono generalmente trasmesse e archiviate da Google su server con sede negli Stati Uniti. Tuttavia, se su questo sito web viene attivata l’anonimizzazione dell’IP, Google abbrevia l’indirizzo IP negli stati membri dell’Unione europea, ovvero in altri stati che aderiscono all’accordo sullo Spazio economico europeo. Solo in casi eccezionali viene inviato l’indirizzo IP integrale a un server di Google negli Stati Uniti e ivi abbreviato. Per conto dell’amministratore di questo sito web, Google userà tali informazioni per analizzare l’uso del sito web da parte dell’utente, redigere report sull’attività del sito web e prestare altri servizi associati all’attività sul sito web e all’uso di Internet per l’amministratore del sito web.
(2) L’indirizzo IP trasmesso dal browser nel contesto di Google Analytics non verrà aggregato ad altri dati.
(3) Per evitare che nel proprio browser vengano archiviati cookie, è possibile selezionare le relative impostazioni; tuttavia, si prega di notare che, così facendo, la funzionalità di questo sito web potrebbe non essere fruibile appieno. L’utente può inoltre evitare che i dati generati dai cookie sul suo utilizzo del sito web (compreso l’indirizzo IP) vengano trasmessi a Google e da questa sottoposti a trattamento, scaricando e installando il plugin del browser messo a disposizione da Google:
(4) Il presente sito web si avvale di Google Analytics con l’estensione “anonymizeIp()”. Ciò significa che gli indirizzi IP vengono ulteriormente sottoposti a trattamento in forma abbreviata, pertanto è esclusa la possibilità di ricondurli a persone. Nella misura in cui i dati acquisiti sull’utente ne rendano possibile l’identificazione personale, essi verranno immediatamente esclusi, e i dati personali saranno pertanto cancellati seduta stante.
(5) Noi ci avvaliamo di Google Analytics per analizzare e migliorare regolarmente l’uso del nostro sito web. Le statistiche acquisite ci consentono di migliorare la nostra gamma di prodotti rendendola più interessante per l’utente. Sussiste un accordo con Google Analytics in materia di elaborazione degli ordini ai sensi delle clausole contrattuali tipo UE (art. 44 e seguenti del GDPR). Il consenso prestato dall’utente (art. 6, par. 1) costituisce la base giuridica per l’utilizzo di Google Analytics.
(6) Informazioni del fornitore terzo: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublino 4, Irlanda, Fax: +353 (1) 436 1001.
Condizioni per l’utente: http://www.google.com/analytics/terms/it.html, panoramica dell’informativa sulla privacy: https://marketingplatform.google.com/intl/it/about/, e informativa sulla privacy: https://policies.google.com/privacy?hl=it.
(1) Il presente sito web si avvale di Google Tag Manager nell’ambito di Google Analytics. I tag sono piccoli elementi di codice presenti nel nostro sito web, utilizzati, tra le altre cose, per misurare il traffico e il comportamento dei visitatori, monitorare l’impatto delle inserzioni pubblicitarie online e dei social media, utilizzare remarketing e orientamento per interagire con gruppi e testare e ottimizzare il nostro sito web. Google Tag Manager è una soluzione che ci consente di gestire i tag del sito web tramite un’interfaccia singola. Lo stesso Tag Manager Tool (che implementa i tag) è un dominio privo di cookie. Lo strumento attiva altri tag che possono acquisire dati in determinate circostanze. Google Tag Manager non ha accesso a questi dati. Se si disattiva a livello di dominio o di cookie, rimarrà disattivato per tutti i tag di tracciamento implementati usando Google Tag Manager.
(2) La base giuridica per il trattamento si fonda sul consenso a noi prestato dall’utente (art. 6, par. 1 (a) del GDPR). Ulteriori informazioni su Google Tag Manger sono disponibili su Internet all’indirizzo: https://www.google.com/analytics/terms/tag-manager/
(1) Il presente sito web continua a fare uso dello strumento di marketing online DoubleClick by Google, fermo restando il consenso prestato dall’utente a tale utilizzo nello strumento di gestione dei cookie. DoubleClick usa i cookie per proporre inserzioni pubblicitarie di interesse per gli utenti, migliorare i report dei risultati delle campagne o evitare che gli utenti vedano le stesse inserzioni più di una volta. Google si avvale di un ID cookie per registrare le inserzioni che vengono visualizzate nei vari browser, pertanto è in grado di evitarne la visualizzazione più volte. DoubleClick può inoltre usare ID cookie per registrare conversioni relative a richieste di inserzioni pubblicitarie. Ciò accade, ad esempio, quando un utente vede un’inserzione DoubleClick e successivamente visita con lo stesso browser il sito web dell’inserzionista per effettuare un acquisto. Secondo Google, i cookie DoubleClick non contengono dati personali.
(2) In base agli strumenti di marketing utilizzati, il browser dell’utente instaura automaticamente un collegamento diretto con il server di Google. Noi non abbiamo alcun potere sulla quantità e sul successivo utilizzo dei dati acquisiti da Google mediante tale strumento, pertanto le informazioni di seguito sono basate sull’attuale stato delle nostre conoscenze: Mediante l’integrazione di DoubleClick, Google riceve le informazioni a cui l’utente ha avuto accesso nella relativa parte del nostro sito web o facendo clic su una delle nostre inserzioni. Se l’utente si è registrato per un servizio Google, quest’ultima può associare la sua visita al suo account. Anche se l’utente non si è registrato in Google o non ha effettuato l’accesso, è possibile che il fornitore possa acquisire e archiviare l’indirizzo IP dell’utente.
(3) L’utente può evitare di aderire a questa procedura di tracciamento in diversi modi:
a) configurando il browser in tal senso, in particolare, rifiutando i cookie di terza parte, l’utente eviterà di ricevere inserzioni da fornitori terzi;
b) disattivando i cookie di monitoraggio delle conversioni con la configurazione del browser in modo tale da bloccare i cookie provenienti dal dominio “www.googleadservices.com”; https://www.google.de/settings/ads. Tuttavia, tale impostazione verrà eliminata con la cancellazione dei cookie;
c) disattivando le inserzioni basate sugli interessi dei fornitori che fanno parte della campagna di autoregolamentazione “About Ads” tramite il link http://www.aboutads.info/choices. Tuttavia, tale impostazione verrà eliminata con la cancellazione dei cookie;
d) disattivando le inserzioni in modo permanente in Firefox, Internet Explorer o Google Chrome all’indirizzo http://www.google.com/settings/ads/plugin. Desideriamo tuttavia sottolineare che, in questo caso, l’utente potrebbe non essere in grado di sfruttare appieno tutte le funzioni di questa gamma di prodotti.
La base giuridica per il trattamento dei dati dell’utente si fonda sul consenso a noi prestato dall’utente stesso ai sensi dell’art. 6, par. 1 (a) del GDPR.
(4) Ulteriori informazioni su DoubleClick by Google sono disponibili all’indirizzo https://www.google.de/doubleclick e http://support.google.com/adsense/answer/2839090, e in merito alla privacy dei dati su Google in generale: https://policies.google.com/privacy. In alternativa, è possibile accedere al sito web della Network Advertising Initiative (NAI) all’indirizzo http://www.networkadvertising.org .
Se l’utente ha prestato il proprio consenso in merito nello strumento per la gestione dei cookie, il nostro sito web fa uso di Google Audience, un servizio fornito da Google Inc. Tra le altre cose, Google Audience si avvale di cookie archiviati sul computer dell’utente e su altri dispositivi mobili (come smartphone, tablet etc.) e consente di analizzare l’uso di questi dispositivi. I dati vengono parzialmente analizzati sui vari dispositivi. In tal modo, Google Audience acquisisce accesso ai cookie creati da Google Ads e Google Analytics. Durante l’uso, i dati, in particolare l’indirizzo IP e le attività dell’utente, possono venire trasmessi al server di Google Inc. e ivi archiviati. Google Inc. può eventualmente trasferire tali informazioni anche a terze parti, qualora ciò sia previsto dalla legge o se i dati vengono sottoposti a trattamento da terze parti.
La base giuridica per il trattamento dei dati dell’utente si fonda sul consenso a noi prestato dall’utente stesso ai sensi dell’art. 6, par. 1 (a) del GDPR.
Noi ci avvaliamo di tecnologie atte ad acquisire e archiviare dati pseudonimizzati al fine di migliorare e personalizzare il sito web. Econda fa uso di tali dati per la creazione di profili utente pseudonimizzati. Noi non cediamo i dati dell’utente a terze parti, né ad altri Paesi.
Informazioni sul fornitore terzo: Econda by DYMATRIX GmbH, Lautenschlagerstraße 2, 70173 Stoccarda, Germania, +49 -711-22-007 88-0,info@dymatrix.de, https://www.econda.de/
Finalità del trattamento dei dati:
- Analisi
- Ottimizzazione
Econda opera in forma anonima: non archivia dati personali come gli indirizzi IP o i numeri di cliente/ordine. Non vengono collocati cookie e non sono possibili riconoscimento o profilazione. Non è possibile assegnare tali informazioni a un profilo utente.
Il tracciamento anonimo viene svolto ai sensi dell’art. 6, par. 1 (f) del GDPR, in quanto sussiste un interesse legittimo nella misurazione del traffico e nell’ottimizzazione del sito web. I dati personali vengono sottoposti a trattamento con il consenso dell’utente (art. 6 par. 1 (a) del GDPR).
Dati acquisiti:
- Informazioni sul dispositivo
- Pagine visitate
- Informazioni sulla procedura di ordine
- Dati di accesso
- Dati del cliente all’accesso
Il trattamento e l’archiviazione dei dati avvengono unicamente per il periodo necessario per le relative finalità, ovvero per la durata del periodo di conservazione. Successivamente, i dati vengono eliminati. Per ulteriori informazioni, visitare il seguente indirizzo: [https://www.econda.de/datenschutz](https://www.econda.de/datenschutz).
1. Informazioni generali
I servizi di social network di Facebook e Instagram vengono offerti e amministrati da Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino, Irlanda
Se l’utente ci contatta direttamente, comunica con noi o condivide contenuti personali tramite i nostri profili su social media, noi siamo responsabili del trattamento dei suoi dati.
a) Trattamento dei dati da parte di Facebook. Si ricorda all’utente che, durante il suo uso dei nostri profili su social media in conformità con il proprio consenso quando si avvale dei servizi di Facebook, anche quest’ultima sottopone a trattamento i dati dell’utente per le sue finalità che noi non siamo in grado di approfondire ulteriormente nella presente informativa sulla privacy. Inoltre, non abbiamo alcun potere sulle attività di trattamento di Facebook. In tal senso, Facebook è un titolare congiunto nell’ambito del trattamento congiunto dei dati dell’utente. Per trovare le informazioni richieste ai sensi dell’art. 13, par. 1 (a) e (b) del GDPR nell’informativa sulla privacy dei dati di Facebook e Instagram, visitare i seguenti indirizzi:
Informativa sulla privacy di Facebook: https://www.facebook.com/about/privacy/ Informativa sulla privacy di Instagram: https://help.instagram.com/519522125107875/?maybe_redirect_pol=0
Questi link forniscono inoltre ulteriori informazioni sulle modalità in cui Facebook sottopone a trattamento i dati personali degli utenti, compresa la base giuridica su cui si fonda e le opzioni per esercitare i propri diritti nei suoi confronti.
Abbiamo anche attivato l’Automatic Advanced Matching nell’ambito della funzione del pixel di Facebook. Questa caratteristica di Pixel ci consente, se l’utente ha messo a nostra disposizione tali dati, di inviare a Facebook come informazioni aggiuntive e-mail hashed, nominativi, sesso, città, codici postali e date di nascita o numeri di telefono. L’attivazione ci permette di personalizzare le campagne pubblicitarie su Facebook in modo ancora più mirato per i soggetti interessati ai nostri prodotti o servizi.
La base giuridica per il trattamento dei dati dell’utente si fonda sul consenso a noi prestato dall’utente stesso ai sensi dell’art. 6, par. 1 (a) del GDPR.
I servizi di social network di TikTok sono offerti e amministrati da TikTok Technology Limited, 10 Earlsfort Terrace, Dublino, D02 T380, Irlanda.
Se l’utente ci contatta direttamente, comunica con noi o condivide contenuti personali tramite i nostri profili su social media, noi siamo responsabili del trattamento dei suoi dati. Si ricorda inoltre all’utente che, durante il suo uso dei nostri profili su social media in conformità con il proprio consenso quando si avvale dei servizi di TikTok, anche quest’ultima sottopone a trattamento i dati dell’utente per le sue finalità che noi non siamo in grado di approfondire ulteriormente nella presente informativa sulla privacy. Inoltre, non abbiamo alcun potere sulle attività di trattamento di TikTok. In tal senso, TikTok è un titolare dei dati a parte. Per trovare le informazioni richieste ai sensi dell’art. 13, par. 1 (a) e (b) del GDPR nell’informativa sulla privacy dei dati di TikTok, visitare i seguenti indirizzi:
https://www.tiktok.com/legal/page/eea/privacy-policy/it
Per ulteriori informazioni sulle impostazioni di privacy su TikTok, visitare il seguente link: https://support.tiktok.com/it/account-and-privacy
Le seguenti informazioni hanno lo scopo di illustrare gli aspetti connessi alla privacy dei dati della nostra presenza su X (d’ora in avanti “account X”).
(1) L’account X è una presenza online all’interno della piattaforma gestita da X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Twitter International Company (d’ora in avanti “Twitter”), con sede in One Cumberland Place, Fenian Street, Dublino 2 D02 AX07, Irlanda, è responsabile del trattamento dei dati dei soggetti che risiedono fuori dagli Stati Uniti.
(2) Desideriamo sottolineare che l’uso che l’utente fa del servizio di brevi messaggi di X messo a disposizione qui e delle relative funzioni avviene a proprio rischio. Ciò vale in particolare per l’utilizzo delle funzioni interattive (ad es. condivisione o valutazione).
(3) Da un lato, X sottopone a trattamento i dati indicati dall’utente, ad es. nome e cognome, nome utente, indirizzo di posta elettronica, numero di telefono o i contatti presenti nella rubrica dell’utente al momento di caricarla o sincronizzarla.
Dall’altro, X analizza anche i contenuti condivisi dall’utente per determinare quali argomenti sono di suo interesse, archivia e sottopone a trattamento i messaggi riservati che l’utente invia direttamente ad altri utenti, ed è in grado di accertare la posizione dell’utente mediante dati di geolocalizzazione come GPS o Galileo, informazioni sulle reti wireless, ovvero il suo indirizzo IP, così da inviargli inserzioni pubblicitarie o altri contenuti. Per finalità analitiche, X può fare uso di strumenti di analisi sotto la sua responsabilità come Twitter o Google Analytics. Noi non abbiamo alcun potere sull’eventuale uso di tali strumenti da parte di X, né siamo stati informati di questi usi potenziali. Inoltre, i dati acquisiti da X durante l’analisi non sono a nostra disposizione. Tramite il nostro account, noi possiamo vedere solo alcune informazioni non di carattere personale relative all’attività di pubblicazione, ad es. numero di profilo o dei clic sui link pubblicati da un determinato utente.
(4) Infine, X riceve informazioni anche quando l’utente visualizza contenuti, anche nel caso in cui questi non abbia creato un account. Questi dati, noti come “dati di log”, possono comprendere indirizzo IP, tipo di browser, sistema operativo, informazioni sul sito web precedentemente visitato e pagine visualizzate, posizione, compagnia telefonica del cellulare, dispositivo usato (compreso l’ID del dispositivo e l’ID dell’applicazione), termini di ricerca usati e informazioni sui cookie.
(5) I pulsanti o i widget di X integrati nei siti web e l’utilizzo dei cookie consentono a X di registrare le visite dell’utente a questi siti web e di associarle al suo profilo su X. Tali dati possono venire usati per proporre all’utente contenuti o inserzioni personalizzate. Sulle nostre pagine, i contenuti di X sono integrati esclusivamente in modo conforme con la privacy dei dati come elementi passivi e attivi, protetti dalla “soluzione a doppio clic”.
(6) Le opzioni per limitare il trattamento dei dati si trovano alle impostazioni generali del proprio account X e sotto “Privacy e sicurezza”. È inoltre possibile utilizzare le impostazioni su dispositivi mobili (smartphone, tablet) per limitare l’accesso di X ai contatti e ai dati relativi al calendario, nonché alle foto, ai dati sulla posizione etc. Tuttavia, ciò dipende dal sistema operativo usato.
(7) Le informazioni sui dati sottoposti a trattamento da X e sulle finalità per cui vengono usati sono consultabili nell’informativa sulla privacy di X all’indirizzo: https://x.com/it/privacy
(1) Il nostro sito web si avvale di plugin social (“plugin”) di Instagram, gestito da Instagram LLC., 1601 Willow Road, Menlo Park, CA 94025, USA („Instagram“) Questi plugin sono identificabili mediante il logo di Instagram, ad esempio con l’immagine della “fotocamera Instagram”. Per una panoramica dei plugin di Instagram e per prenderne visione, visitare il seguente indirizzo: http://blog.instagram.com/post/36222022872/introducing-instagram-badges
(2) Quando l’utente accede a una pagina del nostro sito web che contiene un plugin di questo tipo, il browser instaura un collegamento diretto con i server di Instagram. Il contenuto del plugin viene trasmesso direttamente da Instagram al proprio browser e integrato nella pagina. Tramite questa integrazione, Instagram riceve le informazioni a cui il browser ha avuto accesso nella corrispondente pagina del nostro sito web, anche se non si dispone di un profilo Instagram o se non si è effettuato al momento l’accesso ad esso. Queste informazioni (compreso l’indirizzo IP) vengono trasmesse dal browser direttamente a un server di Instagram negli Stati Uniti e ivi archiviate. Se si è effettuato l’accesso a Instagram, questa può immediatamente associare la visita dell’utente al nostro sito web mediante il proprio account Instagram. Se l’utente interagisce con i plugin, ad esempio selezionando il pulsante “Instagram”, queste informazioni verranno inoltre trasmesse direttamente a un server di Instagram e ivi archiviate. Le informazioni verranno inoltre pubblicate sul proprio account Instagram e visualizzate dai propri contatti.
(3) Per informazioni su finalità e portata dei dati acquisiti, nonché sull’ulteriore trattamento e uso degli stessi da parte di Instagram, unitamente a informazioni sui propri diritti in tal senso e sulle modalità di configurazione delle opzioni di tutela della propria privacy, consultare l’informativa sulla privacy di Instagram all’indirizzo: https://help.instagram.com/155833707900388/. Se non si desidera che Instagram associ direttamente al proprio account Instagram i dati acquisiti attraverso il nostro sito web, disconnettersi da Instagram prima di visitare il nostro sito. L’utente può inoltre evitare il caricamento dei plugin di Instagram usando le nostre estensioni per il browser, ad es. lo script blocker „NoScript“ (http://noscript.net/).
(1) Il nostro sito si avvale di plugin social del social network Pinterest, gestito da Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA („Pinterest“) Quando si effettua l’accesso a una pagina che contiene un plugin, il browser instaura un collegamento diretto con i server di Pinterest. Successivamente, il plugin trasmette i dati di protocollo al server di Pinterest negli Stati Uniti. Tutti i dati acquisiti sono per noi anonimi e non forniscono informazioni sull’identità dell’utente. Tra i dati acquisiti vi sono informazioni sul dispositivo (ad es. tipo e marchio), sistema operativo utilizzato, l’indirizzo IP del dispositivo usato, l’ora dell’accesso, il tipo e il contenuto della campagna, la risposta a detta campagna (ad es. acquisto o iscrizione alla newsletter) e ID del dispositivo che consiste delle singole caratteristiche del dispositivo finale. Ciò ci consente di riconoscere il dispositivo dell’utente sul nostro sito web.
(2) Noi facciamo uso di Pinterest per ottimizzare la nostra gamma di prodotti online e personalizzare l’uso delle nostre campagne Pinterest in base alle richieste. Nella campagna pubblicitaria viene usato un “tag Pinterest” (singolo frammento di codice). Se un utente di Pinterest vede l’inserzione o la seleziona, vengono monitorate le azioni successive e i gruppi di destinatari che hanno mostrato interesse. Con l’uso di questo tag, possiamo garantire che le inserzioni di Pinterest vengano proposte unicamente agli utenti Pinterest che hanno già mostrato un interesse per la nostra gamma di prodotti e che le inserzioni pubblicate corrispondano ai potenziali interessi dell’utente. Tali dati ci consentono di misurare la conversione della campagna in oggetto. Le informazioni vengono usate per fini statistici e di ricerca di mercato, e ci consentono di ottimizzare le campagne pubblicitarie. La base giuridica si fonda sull’art. 6, par. 1 (f) del GDPR.
(3) I dati vengono archiviati in conformità con i periodi di conservazione previsti dalla legge e automaticamente eliminati dopo la scadenza di questi. Se si effettua l’accesso all’account Pinterest dopo aver visitato il nostro sito web, oppure se si visita il nostro sito web dopo aver effettuato l’accesso ad esso, tali dati possono venire archiviati e sottoposti a trattamento da Pinterest. Pinterest può essere in grado di associare tali informazioni all’account Pinterest dell’utente, e può anche usarle per finalità pubblicitarie proprie. Per maggiori informazioni sull’informativa sulla privacy di Pinterest, visitare il seguente indirizzo: https://policy.pinterest.com/it/privacy-policy. È possibile opporsi in qualsiasi momento a questo particolare tipo di trattamento dei dati disattivando le relative impostazioni sotto “Personalizzazione” nell’account Pinterest https://help.pinterest.com/en/article/personalization-and-data o selezionando Opt-Out.
Noi facciamo uso dei seguenti plugin e strumenti. I nostri interessi legittimi in conformità con l’art. 6, par. 1 (f) del GDPR costituiscono la base giuridica per l’utilizzo di tali plugin. In alcuni casi, noi chiediamo il consenso dell’utente per sottoporne a trattamento i dati (art. 6, par. 1 (a) del GDPR).
(1) Abbiamo integrato nella nostra gamma di prodotti online i video diYouTube- Questi video sono archiviati all’indirizzo http://www.youtube.com e possono essere riprodotti direttamente dal nostro sito web. Tutti i video sono integrati in “modalità privacy avanzata”, il che significa che, se l’utente non riproduce i video, a YouTube non vengono trasmessi dati dell’utente. I dati di cui al paragrafo 2 vengono trasmessi unicamente in caso di riproduzione dei video. Noi non abbiamo alcun potere sul trasferimento di tali dati.
(2) Quando si visita il sito web, YouTube riceve le informazioni a cui l’utente ha avuto accesso alla corrispondente sottopagina del nostro sito web. Inoltre, verranno trasmessi i dati di cui alla sezione 2 (Visite al sito web) della presente informativa sulla privacy. Ciò avviene indipendentemente dal fatto che YouTube fornisca un account utente a cui l’utente ha effettuato l’accesso o meno. Se l’utente ha effettuato l’accesso a Google, i suoi dati verranno associati direttamente al suo account. Qualora l’utente non desideri che l’account venga associato al suo profilo YouTube, deve disconnettersi prima di selezionare il pulsante. YouTube archivia i dati come profilo utente e li usa per inserzioni, ricerche di mercato e/o per personalizzare il sito web. Tali analisi hanno luogo in particolare (anche per gli utenti che non hanno effettuato l’accesso) al fine di proporre inserzioni pubblicitarie personalizzate e informare gli altri utenti del social network delle attività dell’utente sul nostro sito web. L’utente ha il diritto di opporsi alla creazione di tali profili utente. Ad ogni modo, per esercitare questo diritto, l’utente dovrà contattare YouTube.
(3) YouTube è una controllata di Google. Ulteriori informazioni su finalità e portata dell’acquisizione dei dati e del trattamento da parte di YouTube sono disponibili nella presente informativa sulla privacy. È possibile conoscere ulteriori informazioni sui propri diritti e sulle opzioni di configurazione per la protezione della propria privacy qui: https://policies.google.com/privacy. Google sottopone inoltre a trattamento i dati personali dell’utente negli Stati Uniti e ha accettato di aderire allo Scudo UE-USA per la privacy: https://www.privacyshield.gov/EU-US-Framework.
(1) Il presente sito web si avvale di SoundCloud. SoundCloud è un servizio fornito da SoundCloud Limited e dalle sue controllate, tra cui SoundCloud Inc. (d’ora in avanti “SoundCloud”).
(2) SoundCloud sottopone automaticamente a trattamento i dati durante l’uso della piattaforma da parte degli utenti, ovvero li acquisisce tramite l’utilizzo di cookie e di altri servizi di analisi web, come illustrato nell’informativa sui cookie Secondo SoundCloud, tali dati comprendono, a titolo non limitativo:
(3) Per ulteriori informazioni sulle linee guida relative alla privacy dei dati, visitare il sito:https://soundcloud.com/pages/privacy
(1) Questo sito si avvale di font web forniti da Google per garantire che i caratteri vengano visualizzati in modo uniforme. Quando l’utente accede a una pagina, il browser carica nella cache dello stesso i font web necessari per visualizzare correttamente testi e caratteri.
(2) A tal fine, il browser usato dall’utente deve collegarsi ai server di Google. Ciò significa che Google viene informata che l’indirizzo IP dell’utente ha effettuato l’accesso al nostro sito web. L’uso di Google Web Fonts è negli interessi di una presentazione coerente e accattivante della nostra gamma di prodotti online. Ciò costituisce un interesse legittimo nell’ambito del significato dell’art. 6, par. 1 (f) del GDPR. Se il proprio browser non supporta tali font web, il computer userà un font standard. Ulteriori informazioni su Google Web Fonts sono disponibili all’indirizzo https://developers.google.com/fonts/faq e nell’informativa sulla privacy di Google: https://www.google.com/policies/privacy/.
Le seguenti disposizioni valgono esclusivamente per l’APP Carhartt WIP.
Firebase Analytics offre soluzioni analitiche per qualsiasi numero di datapoint e per oltre 500 tipi di eventi con un massimo di 25 attributi. I dati vengono visualizzati in dashboard e grafici al fine di fornire informazioni sui comportamenti degli utenti.
Il fornitore del software è Google Ireland Limited, mit Sitz in Gordon House, Barrow Street, Dublino 4, Irlanda, per gli utenti dei servizi Google che risiedono regolarmente nello Spazio economico europeo o in Svizzera.
La base giuridica per il trattamento si fonda sull’art. 6, par. 1 (f) del GDPR. I nostri interessi legittimi si basano sul miglioramento continuo dell’applicativo e dei processi, sull’eliminazione mirata ed efficace di errori e bug, nonché sulla manutenzione del servizio, in modo che possa funzionare come previsto, ad esempio, correggendo errori, eseguendo follow-up ed evitando preventivamente problemi
a) Firebase Crashlytics
Quale strumento di debug di app, Firebase Crashlytics fornisce agli sviluppatori di app informazioni approfondite e in tempo reale su bug e blocchi di sistema, aiutandoli a correggere gli errori più ricorrenti. Per poter risolvere i problemi in modo rapido ed efficace, ci avvaliamo dello strumento di analisi delle relative cause. Firebase Crashlytics utilizza un servizio di segnalazione di errori per acquisire informazioni dettagliate quando un’app si blocca in modo inaspettato o smette di rispondere a un dispositivo. Ciò consente agli sviluppatori di risolvere potenziali errori.
b) Firebase Remote Config
Firebase Remote Config è uno strumento di gestione delle funzioni che ci consente di controllare da vicino il comportamento e l’aspetto del nostro applicativo.
c) Firebase Cloud Messaging (FCM)
Firebase Cloud Messaging (FCM), precedentemente nota come Google Cloud Messaging (GCM), ci consente di trasmettere e ricevere notifiche di Android e iOS.
a) Adjust fornisce le seguenti funzionalità:
b) Il fornitore terzo è Adjust GmbH, Saarbrücker Str. 37A, 10405 Berlino, Germania
c) La base giuridica per il trattamento dei dati dell’utente a fini di misurazione e analisi si fonda sul consenso a noi prestato dall’utente stesso ai sensi dell’art. 6, par. 1 (a) del GDPR. La base giuridica per il trattamento dei dati dell’utente a fini di automazione consiste del nostro interesse legittimo nell’automazione di processi e procedure.
d) L’informativa sulla privacy di Adjust è disponibile qui: https://www.adjust.com/terms/privacy-policy/
a) Adyen è un fornitore di servizi tecnologici di pagamento con licenza bancaria. Ciò significa che Adyen offre ai suoi clienti servizi di pagamento e finanziari, come l’elaborazione di pagamenti con carta di credito per clienti e piattaforme, bonifici e altri metodi di pagamento, emissione di carte di pagamento, servizi relativi a conti correnti (per esercenti), servizi di rilevamento di frodi e di altro tipo.
b) Il fornitore terzo è Adyen N.V., Simon Carmiggeltstraat 6, 1011 DJ, Amsterdam, Paesi Bassi.
c) Quali sono le categorie di dati sottoposte a trattamento da Adyen?
La base giuridica per il trattamento dei dati personali dell’utente si fonda sull’art. 6, par. 1 (b) del GDPR in merito a esecuzione ed elaborazione di pagamenti, e sull’art. 6, par. 1 (f) del GDPR in merito alla preservazione dei nostri interessi legittimi nella protezione da debiti insoluti e frodi.
d) L’informativa sulla privacy è disponibile qui: https://www.adyen.com/it_IT/privacy-policy
Lo strato di integrazione BFF fornito da Google Cloud EMEA Limited funge da interfaccia tra la nostra app e diversi servizi come Commercetools e Sanity. In tale contesto, BFF elabora le richieste in entrata e in uscita al fine di acquisire, inoltrare e aggregare dati tra le piattaforme.
Al fine di migliorare le prestazioni e l’esperienza dell’utente, i dati relativi alle pagine con i dettagli dei prodotti e le liste di prodotti vengono memorizzati nella cache a fini di archiviazione. Questi dati vengono archiviati per un massimo di due minuti successivamente vengono eliminati in modo automatico.
Noi teniamo registri approfonditi per analizzare e correggere errori rari (detti “casi limite”) nella procedura di ordine. Questi log possono contenere dati personali come:
I dati di log vengono usati esclusivamente a scopo di debug e sono soggetti a rigide misure di sicurezza al fine di garantire la protezione dei dati dell’utente.
Tali dati vengono sottoposti a trattamento ai sensi dell’art. 6, par. 1 (f) del GDPR. Il nostro interesse legittimo si basa sul garantire un trattamento dei dati efficiente e sicuro al fine di analizzare e ottimizzare il nostro sito web.
Il nostro sito web si avvale del servizio Stape.io, fornito da Stape, LLC. Stape.io ci offre assistenza nelle attività di tagging lato server e nel trattamento sicuro di dati analitici, al fine di garantire efficienza e sicurezza del nostro sito web.
Noi ci avvaliamo unicamente di server UE di Stape.io, con la conseguente garanzia che i dati personali dell’utente vengono sottoposti a trattamento e archiviati all’interno dell’Unione europea. Tra i dati sottoposti a trattamento vi sono indirizzi IP, informazioni sul browser, informazioni sul dispositivo e dati relativi alle interazioni (ad es. il comportamento relativo ai clic), necessari per l’esecuzione di tag lato server.
Tali dati vengono sottoposti a trattamento ai sensi dell’art. 6, par. 1 (f) del GDPR. Il nostro interesse legittimo si basa sul garantire un trattamento dei dati efficiente e sicuro al fine di analizzare e ottimizzare il nostro sito web.
I dati sottoposti a trattamento vengono archiviati unicamente per il periodo necessario per le finalità sopra riportate. Non appena la finalità non è più applicabile, i dati vengono eliminati, fermo restando che non sussista l’obbligo legale di conservarli.
I dettagli del trattamento dei dati da parte di Stape.io sono disponibili nella sua informativa sulla privacy..
L’utente ha i seguenti diritti in relazione al trattamento dei propri dati personali, fermo restando l’adempimento degli obblighi legali:
I. Diritto all’informazione (art. 15 del GDPR)
II. Diritto alla rettifica (art. 16 del GDPR)
III. Diritto alla cancellazione (“diritto all’oblio”) (art. 17 del GDPR)
IV. Diritto alla limitazione del trattamento (art. 18 del GDPR)
V. Diritto alla portabilità dei dati (art. 20 del GDPR)
VI. Diritto all’opposizione (art. 21 del GDPR)
Ai sensi dell’art. 21, par. 1 del GDPR, l’utente ha il diritto di opporsi in qualsiasi momento, per motivi inerenti alla sua particolare situazione, al trattamento dei suoi dati personali in base all’art. 6, par. 1 (e) o (f) del GDPR, compresa la profilazione basata su tali disposizioni. Ai sensi dell’art. 21, par. 2 del GDPR, l’utente ha il diritto di opporsi in qualsiasi momento al trattamento dei suoi dati personali a fini di marketing diretto, compresa la profilazione, nella misura in cui essa sia relativa a detto marketing diretto.
VII. Diritto al ritiro del consenso (art. 7, par. 3 del GDPR)
VIII. Diritto di presentare reclami presso le autorità di supervisione (art. 77, par. 1 del GDPR).
1. Link ad altri siti web
(1) Il nostro sito web può contenere link a siti web gestiti da terze parti che non sono soggette alla presente informativa sulla privacy. Tali siti web di terze parti sono regolamentati da informative sulla privacy proprie e possono avvalersi di cookie o di altre tecnologie di monitoraggio di cui sono responsabili l’amministratore o il titolare del sito.
(2) Noi verifichiamo i link ai siti esterni prima di inserirli. Tuttavia, non abbiamo alcun potere sull’adempimento dei loro amministratori alle normative sulla privacy dei dati. Qualora venissimo a conoscenza di violazioni o inosservanze, elimineremmo immediatamente i link in questione.
Abbiamo adottato diverse misure tecniche e organizzative atte a garantire un adeguato livello di sicurezza dei dati nel trattamento dei dati personali dell’utente.
Al fine di garantire riservatezza, integrità e disponibilità dei dati personali dell’utente, abbiamo adottato, tra le altre, le seguenti misure tecniche e organizzative (la lista non è esaustiva):
Tutte le misure tecniche e organizzative che adottiamo sono costantemente all’avanguardia. Abbiamo adottato misure di sicurezza tecniche e organizzative atte a proteggere i dati personali da perdita, distruzione, manipolazione e accesso non autorizzato ai sensi dell’art. 24, 32 del GDPR. Tutti i nostri dipendenti e terze parti coinvolti nel trattamento dei dati sono tenuti ad adempiere agli obblighi previsti dal GDPR e a sottoporre i dati a trattamenti riservati.
Il presente sito si avvale di crittografia SSL o TLS per motivi di sicurezza e per proteggere le trasmissioni di contenuti riservati, ad es. richieste inviate dall’utente all’amministratore del sito. Una connessione crittografata è riconoscibile dal fatto che la riga dell’indirizzo del browser varia da “http://” a “https://”, nonché dal simbolo del lucchetto nella riga stessa. Se sono attive la crittografia SSL o TLS, i dati trasferiti a noi dall’utente non possono essere letti da terze parti.
Ci riserviamo il diritto di modificare le nostre misure in materia di sicurezza e privacy dei dati qualora ciò si renda necessario a causa di sviluppi tecnici o modifiche di legge. In tali casi, modificheremo di conseguenza anche la nostra informativa sulla privacy dei dati. Si raccomanda pertanto di prendere visione della versione più aggiornata della nostra informativa sulla privacy.