Dichiarazione di tutela dei dati

Con la presente dichiarazione di tutela dei dati intendiamo illustrarLe, in qualità di responsabili del trattamento dei dati ai sensi dei requisiti del Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati – GDPR) il tipo, l'entità e lo scopo del trattamento dei dati personali in relazione al nostro sito Internet.

Definizioni

"Dati personali" sono tutte quelle informazioni che si riferiscono ad una persona fisica identificata o identificabile; una persona fisica viene considerata identificabile se può essere identificata direttamente o indirettamente, in particolare mediante l'associazione ad una sigla, come ad esempio un nome, un numero di matricola, i dati relativi all'ubicazione, una sigla online o una o più caratteristiche particolari, che sono espressione della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale;

"Trattamento" indica tutte le operazioni o serie di operazioni eseguite con o senza l'ausilio di procedure automatizzate che hanno a che fare con i dati personali, come il rilevamento, la raccolta, l'organizzazione, l'ordinamento, la memorizzazione, l'adeguamento o la modifica, la lettura, l'interrogazione, l'utilizzo, la divulgazione mediante inoltro, diffusione o un'altra forma di messa a disposizione, il confronto oppure il collegamento, la limitazione, la cancellazione o la distruzione;

"Responsabile" è la persona fisica o giuridica, l'autorità, l'istituzione o un altro ente che decide, da solo o insieme ad altri, gli scopi e i mezzi di trattamento dei dati personali; se gli scopi e i mezzi di tale trattamento sono predefiniti dal diritto dell'Unione o dal diritto degli Stati membri, il responsabile o i determinati criteri per la sua nomina possono essere previsti secondo il diritto dell'Unione o il diritto degli Stati membri;

"Destinatario" è una persona fisica o giuridica, un'autorità, un'istituzione o un altro ente a cui vengono rivelati i dati personali, indipendentemente dal fatto che si tratti o no di un terzo. Le autorità che ricevono presumibilmente i dati personali nell'ambito di un determinato incarico di analisi ai sensi del diritto dell'Unione o del diritto degli Stati membri, non sono considerate destinatari; i dati vengono trattati dalle autorità citate in accordo con le norme di tutela dei dati vigenti ai sensi dello scopo del trattamento.

Informazioni generali
Responsabile del trattamento dei dati

Engel GmbH
Wörthstraße 155
72793 Pfullingen
Telefon +49 7121 387877
Telefax +49 7121 3878787
E-Mail info@engel-natur.de

Dati di contatto dell'incaricato alla protezione dei dati

Engel GmbH
Wörthstraße 155
72793 Pfullingen
Telefon +49 7121 387877
Telefax +49 7121 3878787
E-Mail datenschutz@engel-natur.de

Fondamenti giuridici

Trattiamo i dati personali sulla base di almeno uno dei seguenti fondamenti giuridici:

  • Consenso della persona interessata al trattamento dei suoi dati personali per uno o più determinati scopi (Art. 6 comma 1 p. 1 lettera a del GDPR);

  • Adempimento del contratto con la persona interessata o per l'effettuazione di misure precontrattuali, che avvengono su richiesta della persona interessata (Art. 6 comma 1 p. 1 lettera b del GDPR);

  • Adempimento di un obbligo vincolante a cui siamo soggetti (Art. 6 comma 1 p. 1 lettera c del GDPR);

  • Tutela degli interessi vitali della persona interessata o di un'altra persona fisica da tutelare (Art. 6 comma 1 p. 1 lettera d del GDPR);

  • Tutela del nostro interesse giustificato o di quello di un terzo (Art. 6 comma 1 p. 1 lettera f del GDPR).

Nella presente dichiarazione di tutela dei dati desideriamo far presente qui di seguito il fondamento giuridico delle singole procedure di trattamento.

Inoltro dei dati ai destinatari

Inoltriamo i dati personali ai destinatari (incaricati al trattamento degli ordini o altri terzi) solo nell'entità necessaria e solo ad almeno una delle seguenti condizioni:

  • La persona interessata ha acconsentito all'inoltro;

  • L'inoltro serve ad ottemperare ad obblighi contrattuali o a misure precontrattuali su richiesta della persona interessata;

  • Noi siamo tenuti ad inoltrarli per legge;

  • L'inoltro viene effettuato sulla base di un interesse giustificato nostro o di terzi.

Paesi terzi

L'inoltro di dati personali in un paese o ad una organizzazione internazionale ad di fuori dell'Unione Europea (UE) o dello Spazio Economico Europeo (SEE) viene effettuato con riserva di autorizzazioni di legge o contrattuali solo secondo le condizioni indicate nell'Art. 44 e segg. del GDPR. Ciò significa che per il paese in questione sussistono una decisione di adeguatezza della Commissione UE ai sensi dell'Art. 45 del GDPR, garanzie idonee di protezione dei dati ai sensi dell'Art. 46 del GDPR o norme interne vincolanti di tutela dei dati ai sensi dell'Art. 47 del GDPR.

Diritti della persona interessata

In qualità di persona interessata, Lei possiede i seguenti diritti:

  • ai sensi dell'Art. 15 del GDPR Lei ha il diritto di richiedere informazioni sui Suoi dati personali da noi trattati; inoltre può richiedere informazioni in merito agli scopi del trattamento, alle categorie dei dati personali trattati, ai destinatari o alle categorie di destinatari per cui i Suoi dati sono stati o saranno rilevati, la durata prevista di conservazione e i criteri di determinazione di detta durata, la provenienza dei dati, nel caso questi non siano stati raccolti nel Suo paese, l'esistenza di un processo decisionale automatizzato comprensivo di profilazione ed eventualmente di informazioni significative sui suoi singoli elementi come la logica, la portata e gli effetti, l'esistenza del diritto di rettifica o di cancellazione dei dati che La riguardano, il diritto di limitazione del trattamento o di opposizione a detto trattamento, l'esistenza del diritto di reclamo presso l'autorità di vigilanza, ed infine Lei ha diritto a richiedere informazioni sull'eventuale inoltro dei Suoi dati personali a Stati terzi o ad organizzazioni internazionali, e, in tal caso, sulle garanzie idonee relative all'inoltro;

  • ai sensi dell'Art. 16 del GDPR Lei potrà richiedere l'immediata rettifica (se i Suoi dati non sono corretti) o il perfezionamento dei Suoi dati personali da noi conservati;

  • ai sensi dell'Art. 17 del GDPR Lei potrà richiedere la cancellazione dei Suoi dati personali conservati presso di noi, purché il trattamento non sia necessario per esercitare il diritto alla libertà di espressione e di informazione, per ottemperare ad un obbligo giuridico, per motivi di interesse pubblico o per far valere e presentare richieste, oppure per difendersi da eventuali richieste;

  • ai sensi dell'Art. 18 del GDPR Lei potrà richiedere la limitazione del trattamento dei Suoi dati personali, purché la correttezza dei dati non venga da Lei contestata, il trattamento sia stato effettuato indebitamente, e ciononostante Lei rifiuti di acconsentire alla loro cancellazione e noi non necessitiamo più dei dati, Lei abbia bisogno dei dati a noi non più necessari per far valere e presentare richieste, oppure per difendersi da eventuali richieste o abbia presentato opposizione nei confronti del trattamento ai sensi dell'Art. 21 del GDPR, ma non è stato ancora accertato se i nostri motivi giustificati per il trattamento dei dati sono prevalenti rispetto al Suo interesse;

  • ai sensi dell'Art. 20 del GDPR Lei potrà richiedere l'invio dei Suoi dati personali da noi conservati in un formato strutturato, comune e leggibile da un dispositivo o l'inoltro ad un altro responsabile;

  • ai sensi dell'Art. 21 del GDPR, Lei può presentare opposizione nei confronti del trattamento dei Suoi dati personali, purché sussistano motivi al riguardo risultanti dalla Sua situazione particolare o purché l'opposizione si riferisca alla pubblicità diretta e il principio giuridico relativo al trattamento dei dati personali riguardi interessi giustificati ai sensi dell'Art. 6 comma 1 p. 1 lettera f del GDPR;

  • ai sensi dell'Art. 7 comma 3 del GDPR Lei potrà revocare in ogni momento il consenso impartitoci. Di conseguenza noi non potremo più proseguire per il futuro il trattamento dei dati per i quali Lei ci ha impartito il consenso;

  • ai sensi dell'Art. 77 del GDPR Lei potrà inoltrare reclamo presso l'autorità di vigilanza. Di norma Lei potrà rivolgersi a tal fine all'autorità di vigilanza competente presso il Suo domicilio o la Sua sede di lavoro abituali, oppure presso la sede in cui svolgiamo la nostra attività.

Se Lei desidera far valere i diritti illustrati in precedenza, potrà contattare a tal fine e in ogni momento noi o il nostro incaricato alla protezione dei dati ai dati di contatto sopracitati.

Cancellazione e limitazione dei dati personali

Purché non sia stato disposto diversamente nella presente dichiarazione di tutela dei dati per il singolo caso, i dati personali saranno cancellati se questi non sono più necessari per gli scopi per i quali erano stati raccolti o trattati in altro modo, e la cancellazione non si oppone agli obblighi di conservazione fissati per legge. Su richiesta inoltre, se sussistono le condizioni previste, cancelliamo i dati personali da noi trattati ai sensi dell'Art. 17 del GDPR. Se i dati personali sono necessari per altri scopi consentiti dalla legge, questi non saranno cancellati, il loro trattamento sarà bensì limitato ai sensi dell'Art. 18 del GDPR. In caso di limitazione i dati non saranno trattati per altri scopi. Ciò vale ad esempio per i dati personali che dobbiamo conservare per motivi commerciali o fiscali. Così i documenti ai sensi del § 257 comma 1 n. 2 e 3 del Codice commerciale tedesco e del § 147 comma 1 n. 2, 3, 5 del Codice tributario tedesco vengono conservati per 6 anni, quelli ai sensi del § 257 comma 1 n. 1 e 4 del Codice commerciale tedesco e del § 147 comma 1 n. 1, 4, 4a del Codice tributario tedesco vengono conservati per 10 anni.

Cookie

Utilizziamo i cookie nell'ambito del nostro sito Internet. I cookie sono piccoli file di testo creati automaticamente dal browser e salvati sul Suo terminale (laptop, tablet, smartphone, PC, ecc.) quando Lei consulta il nostro sito. I cookie non provocano danni al Suo terminale, non contengono virus o altri software dannosi. Nel cookie vengono salvate informazioni correlate allo specifico terminale utilizzato. Ciò non significa tuttavia che in questo modo noi possiamo venire direttamente a conoscenza della Sua identità. I cookie servono principalmente a rendere il nostro sito Internet più user-friendly, più efficace e più sicuro.

Utilizziamo i cookie di sessione per rilevare, nel corso della Sua visita del nostro sito, che Lei ha già consultato singole pagine del nostro sito Internet. Tali cookie consentono anche di mettere a disposizione determinate funzionalità. I cookie di sessione vengono cancellati al termine della Sua consultazione del nostro sito Internet.

I dati trattati attraverso i cookie sono necessari per gli scopi citati a fini di tutela degli interessi giustificati da ciò risultanti, nostri e di terzi, ai sensi dell'Art. 6 comma 1 p. 1 lettera f del GDPR.

La maggior parte dei browser accetta i cookie automaticamente. Se Lei non desidera i cookie, può comunque configurare il Suo browser in modo da non salvarli sul Suo terminale, oppure in modo da far comparire un avviso prima che un nuovo cookie venga salvato. L'opposizione generica all'utilizzo dei cookie utilizzati a fini di marketing online può essere dichiarata per numerosi servizi, ad es. anche tramite il sito http://www.youronlinechoices.com/ oppure disattivando la pagina opt-out della Network Advertising Initiative http://optout.networkadvertising.org. La disattivazione dei cookie può avere tuttavia come conseguenza l'impossibilità di utilizzare tutte le funzioni del nostro sito Internet.

Singole procedure di trattamento
Hosting

Per poter mettere a disposizione degli utenti il nostro sito Internet ci avvaliamo delle prestazioni di società provider di servizi di hosting, ad es. per la disponibilità di web server, spazi di memoria, servizi di database, prestazioni di sicurezza e di manutenzione.

A questo proposito noi e il nostro provider di servizi di hosting trattiamo i dati personali degli utenti del nostro sito Internet sulla base del nostro interesse giustificato a renderlo efficiente e sicuro per gli utenti ai sensi dell'Art. 6 comma 1 lettera f del GDPR.

Dati di accesso e logfile

Richiamando il nostro sito Internet e le singole pagine del sito, il browser del Suo terminale invia automaticamente informazioni al server del nostro sito Internet. Dette informazioni vengono salvate da noi o dal nostro provider di servizi di hosting nei cosiddetti logfile.

Vengono salvate le seguenti informazioni:

  • Indirizzo IP del computer che effettua la richiesta,
  • Data e ora di accesso,
  • Nome e URL del file richiamato,
  • Sito web da cui viene effettuato l'accesso (Referrer URL),
  • Browser utilizzato ed eventualmente il sistema operativo del Suo computer come pure il nome del Suo provider di accesso.

Questi dati vengono trattati per i seguenti scopi:

  • Messa a disposizione del sito Internet, comprese tutte le funzioni e tutti i contenuti
  • Garanzia della regolare connessione al sito web,
  • Garanzia dell'utilizzo confortevole del nostro sito web,
  • Garanzia della sicurezza e della stabilità del sistema,
  • Analisi statistica anonimizzata degli accessi,
  • Ottimizzazione del sito web,
  • Inoltro all'autorità giudiziaria nel caso in cui venga rilevato un attacco/accesso illegale ai nostri sistemi,
  • Ulteriori fini amministrativi.

La base giuridica per il trattamento dei dati è l’Art. 6 comma 1 p. 1 lettera f del GDPR. Il nostro interesse giustificato deriva dai fini del trattamento dei dati sopracitati. In nessun caso utilizziamo i dati raccolti allo scopo di risalire ad un utente.

Modulo di contatto

Se Lei utilizza il modulo di contatto, Le sarà richiesto di indicare il Suo nome e il Suo indirizzo e-mail, in modo da poterLa poi contattare personalmente. Ulteriori dati possono essere inseriti facoltativamente. Il trattamento dei dati a fini di presa di contatto con noi e di risposta alla Sua richiesta viene effettuato ai sensi dell'Art. 6 comma 1 p. 1 lettera a del GDPR sulla base del Suo consenso impartito volontariamente. Tutti i dati personali raccolti in relazione al modulo di contatto saranno cancellati al momento dell'evasione della Sua richiesta, purché la loro conservazione non sia necessaria per la documentazione di altre procedure (ad es. per la successiva stipula del contratto).

Newsletter

Se Lei desidera ricevere la nostra newsletter, abbiamo bisogno del Suo indirizzo e-mail. Il trattamento dei dati a fini dell'invio della newsletter viene effettuato ai sensi dell'Art. 6 comma 1 p. 1 lettera a del GDPR sulla base del consenso da Lei impartito volontariamente mediante la cosiddetta procedura di double opt-in. L'indirizzo e-mail viene utilizzato e memorizzato a questo scopo finché Lei non revocherà il consenso o si cancellerà dai destinatari della newsletter. La cancellazione è possibile in ogni momento, ad esempio mediante il link al fondo di ciascuna newsletter. In alternativa potrà inviare la revoca/la richiesta di cancellazione in ogni momento all'indirizzo e-mail riportato al § I.

Registrazione

Lei ha la possibilità di registrarsi sul nostro sito Internet indicato i Suoi dati personali. La registrazione è facoltativa e viene effettuata ai sensi dell'Art. 6 comma 1 p. 1 lettera a del GDPR sulla base del Suo consenso impartito volontariamente. I dati personali inoltrati corrispondono a quelli citati nella relativa maschera di immissione utilizzata per la registrazione. I dati personali raccolti vengono utilizzati per gli scopi della nostra offerta e per prendere contatto con l'utente per informazioni relative al nostro sito ed alla registrazione. Mediante dati di accesso personalizzati potrà consultare i Suoi dati personali ed apportare opportune modifiche. I Suoi dati saranno conservati fintanto che Lei non cancellerà il Suo account utente o ci richiederà di cancellarlo. Laddove siamo tenuti a conservare i Suoi dati personali in virtù di termini di conservazione definiti per legge, in particolare per motivi fiscali o commerciali, il trattamento dei Suoi dati personali sarà opportunamente limitato fino alla scadenza dei termini di conservazione, dopodiché i Suoi dati saranno cancellati.

Se Lei si registra sul nostro sito Internet o utilizza il Suo account utente, memorizzeremo il Suo indirizzo IP e il momento dell'utilizzo. La memorizzazione viene effettuata sulla base dei nostri giustificati interessi ai sensi dell'Art. 6 comma 1 p. 1 lettera f del GDPR a fini di messa a disposizione delle funzionalità del nostro sito. La memorizzazione viene effettuata anche nel Suo interesse, per proteggerLa da abusi e da altri tipi di utilizzo non autorizzato. In linea di massima detti dati non saranno inoltrati a terzi, a meno che ciò non sia necessario per ottemperare agli obblighi contrattuali ai sensi dell'Art. 6 comma 1 lettera b del GDPR o per il perseguimento da parte nostra di eventuali richieste, oppure a meno che non sussista al proposito un obbligo di legge ai sensi dell'Art. 6 comma 1 lettera c del GDPR.

Dati contrattuali

In relazione a ed ai fini dell'ottemperanza a misure precontrattuali ed a obblighi contrattuali relativi al nostro sito Internet, che vengono applicati su richiesta della persona interessata, trattiamo i dati della persona interessata, necessari per adempiere al contratto, tra cui:

  • Dati dei partner contrattuali, come ad es. nome, indirizzo e dati di contatto, eventualmente indirizzi o destinatari di fornitura e di fatturazione diversi da quello precedentemente indicato, e se necessario la data di nascita;

  • Dati contrattuali, come ad es. oggetto del contratto, durata, categoria del cliente;

  • Dati di pagamento, come ad es. coordinate bancarie, dati della carta di credito, cronologia dei pagamenti.

La base giuridica per il trattamento dei dati è l’Art. 6 comma 1 p. 1 lettera b del GDPR.

I dati verranno inoltrati a terzi solamente nella misura in cui ciò sia necessario per ottemperare a misure precontrattuali e ad obblighi contrattuali, ad es. a banche, operatori di servizi di pagamento, società emittenti di carte di credito per la gestione del pagamento, e spedizionieri per la spedizione delle merci.

Operatori di servizi di pagamento
Paypal

Il presente sito Internet utilizza l'operatore di servizi di pagamento PayPal. La società facente capo ai servizi di pagamento PayPal è PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (qui di seguito denominata "PayPal"). PayPal acquisisce la funzione di operatore di servizi di pagamento online e di fiduciario, e propone servizi di tutela dell'acquirente e del venditore. Se si effettua il pagamento con PayPal, mediante carta di credito tramite PayPal, mediante nota di debito tramite PayPal, oppure, se disponibile, un pagamento contro fattura tramite PayPal, nel corso della gestione del pagamento saranno inoltrati a PayPal i seguenti dati: nome, indirizzo e-mail, prodotti acquistati, importo della fattura e indirizzo di fatturazione e di fornitura. Se si utilizzano le modalità di pagamento carta di credito tramite PayPal, nota di debito tramite PayPal, oppure, se disponibile, un pagamento contro fattura tramite PayPal, quest'ultima deciderà se autorizzare la procedura di pagamento effettuando eventualmente una verifica di solvibilità per verificare l'affidabilità creditizia dell'acquirente e ridurre così al minimo eventuali perdite. Nella verifica di solvibilità vengono utilizzati valori di probabilità (i cosiddetti valori di scoring), nel cui calcolo confluiscono i dati relativi all'indirizzo. Il calcolo di detti valori di scoring si basa su di una procedura matematico-statistica riconosciuta dal punto di vista scientifico. Se il livello di solvibilità non è sufficiente, PayPal potrà rifiutare il metodo di pagamento selezionato. La base giuridica per il trattamento è l’Art. 6 comma 1 lettera b del GDPR.

Se Lei è contrario all'inoltro dei dati, oppure è dell'opinione che il Suo grado di solvibilità non sia idoneo per il metodo di pagamento selezionato, La preghiamo di adottare un altro metodo di pagamento. Ulteriori informazioni relative alle modalità di utilizzo dei Suoi dati personali da parte di PayPal sono riportate nella dichiarazione di tutela dei dati di PayPal: https://www.paypal.com/it/webapps/mpp/ua/privacy-full?locale.x=it_IT.

Statistiche ed analisi
Matomo (ex Piwik)

Il presente sito Internet utilizza il software open source Matomo (https://matomo.org/). Matomo raccoglie i dati relativi alle visite degli utenti del nostro sito Internet. Detti dati vengono raccolti per garantire che il sito sia configurato in modo conforme all'utilizzo da parte degli utenti e la continua ottimizzazione dello stesso, per misurare il successo dei provvedimenti di marketing adottati e creare analisi statistiche. Il fondamento giuridico è dato dai nostri giustificati interessi ai sensi dell'Art. 6 comma 1 lettera f del GDPR. Le informazioni non vengono inoltrate a terzi e in nessun caso sarà possibile collegare l'indirizzo IP ad altri dati relativi all'utente. Gli indirizzi IP saranno anonimizzati, per cui non è possibile associarli ai dati.

Se Lei non desidera che Matomo tratti i Suoi dati in qualità di utente, potrà impedirlo con un cookie di opt-out di Matomo. Mediante detto cookie impedirà in futuro il trattamento dei dati del Suo browser da parte di Matomo: Non vieni tracciato poiché il tuo browser comunica che non lo desideri. Questa è un'impostazione del tuo browser, dunque non potrai effettuare l'opt-in finchè non disabiliti la funzionalità "Non Tracciare".

Attenzione: se Lei cancella i Suoi cookie viene cancellato anche il cookie di opt-out e dovrà eventualmente riattivarlo. Ulteriori informazioni relative alle modalità di utilizzo dei Suoi dati personali da parte di Matomo sono riportate nella dichiarazione di tutela dei dati di Matomo: https://matomo.org/privacy-policy/

Servizi di Google

Il fornitore dei servizi di Google descritti di seguito è Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (qui di seguito denominato "Google").

Il fondamento giuridico per l'utilizzo dei servizi di Google descritti di seguito sono i nostri interessi giustificati ai sensi dell'Art. 6 comma 1 lettera f del GDPR.

Google ha aderito allo scudo UE/USA per la privacy, ha quindi dichiarato di voler rispettare le norme europee di tutela dei dati e soddisfa di conseguenza i requisiti dell'UE in merito alla legittimazione del trasferimento dei dati personali negli USA. Le informazioni relative all'autoregolamentazione di Google sono riportate all'indirizzo.

https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.

Ulteriori informazioni relative alle modalità di utilizzo dei Suoi dati personali da parte di Google sono riportate nella dichiarazione di tutela dei dati di Google:
https://www.google.com/intl/it/policies/privacy/. Le informazioni sull'utilizzo dei dati a fini pubblicitari da parte di Google, le possibilità di impostazione e di opposizione sono riportate su questi siti web:
https://www.google.it/policies/privacy/partners/
https://www.google.it/policies/technologies/ads/
http://www.google.it/settings/ads
http://www.google.com/ads/preferences/

Google Maps

Il presente sito Internet utilizza Google Maps di Google per la visualizzazione di planimetrie, materiale cartografico, dati territoriali, oppure carte geografiche. Questo servizio raccoglie il Suo indirizzo IP, le pagine del nostro sito Internet da Lei consultate ed eventualmente altri dati necessari a Google per mettere a disposizione il servizio Google Maps (ad es. i dati di geolocalizzazione). Le informazioni generate saranno salvate su di un server negli Stati Uniti. Dette informazioni saranno eventualmente inoltrate anche a terzi, purché ciò sia prescritto per legge oppure se detti terzi elaborano questi dati per conto nostro o di Google. Le condizioni di utilizzo di Google Maps sono riportate all'indirizzo: https://www.google.com/intl/de_de/help/terms_maps.html.