Kastner & Öhler Informativa sulla Privacy
Aggiornato al: 11.2025
1. Chi siamo
Il gruppo Kastner & Öhler (di seguito “noi" o "K&Ö") è costituito dalla società madre
Kastner & Öhler AG, FN 58395a
e dalle sue controllate al 100%:
- Kastner & Öhler Service GmbH, FN388545s
- Kastner & Öhler Mode GmbH, FN 420897t
- Gigasport GmbH, FN 420898v
La protezione dei suoi dati personali (di seguito "dati") è per noi molto importante. K&Ö rispetta la normativa vigente in materia di protezione dei dati, in particolare il Regolamento Generale sulla Protezione dei Dati (di seguito "GDPR"), le disposizioni nazionali in materia di protezione dei dati e adotta misure tecniche e organizzative all'avanguardia per garantire un livello di sicurezza adeguato al rischio dei dati trattati da K&Ö.
K&Ö tratta i suoi dati in qualità di contitolare del trattamento dei dati.
È stato stipulato un accordo in merito ai sensi dell'art. 26 del GDPR. In base a tale accordo, Kastner & Öhler Service GmbH, FN388545s è il punto di riferimento centrale per tutte le questioni relative alla protezione dei dati di K&Ö, in particolare per i diritti dell'interessato.
I nostri recapiti:
Kastner & Öhler Service GmbH
Sackstraße 7-13, 8010 Graz, Austria
Tel.: +43 (0) 316 / 870 – 0
Fax: +43 (0) 316 / 870 – 3300
Per qualsiasi commento o domanda sulla presente informativa sulla privacy o sul trattamento dei suoi dati, la preghiamo di contattare gdpr@kastner-oehler.it. A questo indirizzo e-mail può anche contattare il nostro Responsabile della Protezione dei Dati (DPO).
2. Come trattiamo i suoi dati
A seconda dei servizi che utilizza, di come ci contatta e del tipo di relazione che ha con noi (che sia un visitatore del sito web, un cliente, un fornitore, ecc.), trattiamo dati personali provenienti da diverse fonti e per diversi scopi.
La maggior parte dei dati ci viene fornita direttamente da lei (ad esempio, al momento degli ordini, tramite la registrazione al nostro account cliente o partecipando ai nostri programmi fedeltà). Tuttavia, anche i nostri sistemi tecnici generano dati relativi al loro utilizzo, ad esempio informazioni di accesso e sui dispositivi, quando utilizza i nostri servizi online o la nostra app1. Inoltre, generiamo dati attraverso le nostre analisi dei dati dei clienti, dati sull'utilizzo della nostra offerta o attraverso valutazioni di mercato e di vendita. Potremmo anche ricevere dati su di lei da terzi (ad esempio da fornitori di servizi di pagamento).
Nelle sezioni seguenti le spieghiamo, a seconda del gruppo di utenti o del servizio utilizzato, quali dati trattiamo, per quali scopi e su quale base giuridica, per quanto tempo li conserviamo e a chi vengono eventualmente comunicati.
3. Destinatari dei dati
In linea di principio, non comunichiamo i suoi dati a terzi, a meno che ciò non sia necessario per l'adempimento dei nostri obblighi contrattuali, obbligatorio per legge/autorità o consentito per altri motivi previsti dalla normativa sulla protezione dei dati (ad esempio, perché ha dato il suo consenso o sussiste un nostro legittimo interesse chiaramente individuato, ad esempio quando dobbiamo tutelare i nostri diritti o difenderci da conseguenze legali).
I suoi dati saranno resi noti per le finalità sopra indicate, in particolare alle seguenti categorie di destinatari :
- Dipendenti di K&Ö: solo i dipendenti di K&Ö che necessitano di conoscere i suoi dati per adempiere alle finalità sopra indicate hanno accesso agli stessi. Essi sono tenuti a trattare i suoi dati in modo confidenziale.
- Responsabili del trattamento: i suoi dati vengono trattati per nostro conto anche dai cosiddetti responsabili del trattamento. Si tratta, ad esempio, di fornitori di servizi di spedizione, agenzie di marketing, istituti di ricerche di mercato, fornitori di servizi IT (in particolare gestori di negozi online, servizi di analisi web, centri dati e servizi di manutenzione IT). Questi responsabili del trattamento trattano i suoi dati esclusivamente per nostro conto e secondo le nostre istruzioni.
- Terzi: nell’ambito della nostra attività, potrebbe rendersi necessario comunicare i suoi dati a terzi, ad esempio a fornitori di servizi di pagamento, banche/società di leasing, società di recupero crediti, tribunali, autorità (comprese le autorità fiscali), avvocati, commercialisti, revisori dei conti, assicurazioni e soggetti analoghi. La comunicazione dei suoi dati avviene nell'ambito dell'adempimento di un contratto stipulato con lei, in base a disposizioni di legge o qualora sia necessaria per il perseguimento di un nostro legittimo interesse chiaramente individuato e a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato.
Alcuni dei destinatari dei suoi dati sopra menzionati si trovano al di fuori dell'Unione Europea (nei cosiddetti paesi terzi) o trattano i suoi dati in tali paesi. Il livello di protezione dei dati in questi paesi potrebbe non essere equivalente a quello dello spazio economico europeo (EEA). Tuttavia, trasmettiamo i suoi dati personali solo (1) a paesi per i quali la Commissione Europea ha deciso che dispongono di un livello adeguato di protezione dei dati, (2) nel caso degli Stati Uniti, a destinatari certificati secondo il quadro normativo UE-USA sulla protezione dei dati, (3) oppure adottiamo misure per garantire che il destinatario disponga di un livello adeguato di protezione dei dati (in particolare stipulando clausole contrattuali standard (2010/87/CE e/o 2004/915/CE) e verificando i singoli casi).
4. Periodo di conservazione
I dati raccolti presso di lei saranno da noi trattati solo per il tempo necessario al raggiungimento delle finalità di cui al punto 2 e per quanto richiesto dalla legge applicabile.
In ogni caso, conserviamo i dati da lei forniti fino alla scadenza dei termini di prescrizione di potenziali diritti legali o per tutto il tempo richiesto dagli obblighi di conservazione previsti dalla pertinente legge.
5. Trattamento dei dati nell'ambito dell'utilizzo del sito web, del negozio online e dell'app per i clienti
5.1. Di chi trattiamo i dati
In questa sezione descriviamo il trattamento dei dati delle seguenti categorie di soggetti :
- visitatori dei nostri siti web, compresi i servizi correlati (ad es. chat, newsletter) ;
- utenti dei nostri negozi online, compresi i servizi correlati (ad es. servizi di buoni regalo) ;
- utenti della nostra app clienti su dispositivi mobili ;
- utenti dei nostri canali social media e altri servizi digitali.
5.2. Quali dati trattiamo
Per i nostri servizi online e le app trattiamo i seguenti dati:
5.2.1 DATI RELATIVI AI DISPOSITIVI E agli ACCESSI
Quando si utilizzano servizi online, indipendentemente dal fornitore di tali servizi, vengono inevitabilmente generati dati tecnici. Da un lato si tratta di dati che generiamo noi stessi (ad es. nel negozio o quando si visita il sito web) o anche dati che potremmo ricevere da altre aziende, a condizione che siano nostri partner (ad es. nella rete pubblicitaria di Google o da Facebook, quando si visita la nostra fanpage).
Tra questi figurano ad esempio i seguenti dati :
- dati di accesso trasmessi durante le visite via Internet o tramite app (ad es. indirizzo IP dati relativi al file consultato, quantità di dati trasferiti, codici di errore, pagina visitata in precedenza o ora di accesso, ecc) ;
- informazioni sul tipo di dispositivo, versione del sistema operativo, dati di configurazione (ad es. lingua) ;
- informazioni sulla connessione internet e sull'app utilizzata (ad es. nome e versione dell'app).
- Si tratta anche di dati identificativi (ad es. ID di sessione, ID cookie, numeri di identificazione univoci del dispositivo, ID pubblicitari, ID di tracciamento, ecc.) e altre informazioni comuni che consentono di riconoscere il dispositivo, il browser o una determinata installazione dell'app.
Se necessario, trattiamo anche dati che possono essere memorizzati e consultati dai servizi utilizzati in determinate aree di sistema, come cookie, memoria locale o memoria di sessione del browser o del dispositivo mobile. I dettagli su questi dati sono disponibili nella sezione Cookie o Analisi web e pubblicità più avanti nella presente informativa.
5.2.2. DATI DI REGISTRAZIONE
Quando si registra per un account cliente su uno dei nostri sistemi, vengono trattati dati quali :
- nome di utente ;
- password ;
- consenso alla newsletter (sì/no) ;
- dati anagrafici e informazioni di contatto, che possono essere collegati alle sue transazioni PlusCard ;
- alla sua lista dei desideri ;
- al suo carrello e ai suoi ordini, accessibili tramite il suo profilo/account utente.
5.2.3. DATI ANAGRAFICI
Tra questi figurano, ad esempio :
- l’indicazione se lei sia un privato o un'azienda ;
- titolo ;
- nome ;
- indirizzo ; e
- data di nascita ; o
- numero cliente.
5.2.4. DATI DI CONTATTO E DI COMUNICAZIONE (COMPRESI I CONTENUTI DELLE COMUNICAZIONI)
Questi includono :
- il numero di telefono ;
- l'indirizzo e-mail o altre modalità di contatto che ci fornisce.
- Sono inclusi anche i dati relativi ai suoi profili sui social network, se ci contatta tramite questi canali (ad esempio il suo
ID Facebook, se ci contatta su Facebook) ; o - i messaggi che ci fornisce tramite e-mail, moduli di contatto, telefono o chat.
5.2.5 DATI RELATIVI AI SUOI INTERESSI E ALLE SUE PREFERENZE
Si tratta, ad esempio, di dati relativi alle sue aree di interesse preferite, ai marchi preferiti, alle categorie di prodotti o agli stili.
Oltre alle informazioni che fornisce lei stesso, dall'utilizzo dei nostri servizi ricaviamo anche dati relativi ai suoi interessi specifici (ad esempio dati presenti nella sua lista dei desideri, dalla sua cronologia degli acquisti, ecc). Confrontiamo questi dati con quelli di gruppi di utenti simili e ne ricaviamo ulteriori possibili aree di interesse o prodotti che potrebbero interessarle. In alcuni casi, creiamo questi dati anche analizzando quali aree del nostro negozio o dei nostri siti web visitate più spesso. Inoltre, potremmo anche ricevere dai nostri partner pubblicitari valutazioni e informazioni su questi dati, ma da questi partner riceviamo solo dati aggregati e anonimi, in modo che non possano essere associati a una persona specifica. Questi dati ci aiutano, ad esempio, ad analizzare la struttura della clientela e ci consentono di comprendere meglio le esigenze dei clienti. Non creiamo alcun profilo personale dell'utente.
5.2.6 DATI RELATIVI AL CARRELLO E AGLI ACQUISTI (COMPRESI I DATI RELATIVI AL SERVIZIO CLIENTI)
Questi includono dati quali :
- il numero dell'ordine, gli articoli selezionati, il codice articolo, il numero di pezzi, i dettagli dell'articolo (come la taglia o il colore), le informazioni sul prezzo, il metodo di pagamento desiderato, l'indirizzo di consegna e di fatturazione, che vengono trasferiti nel carrello elettronico.
- Lo stesso vale per lo stato degli ordini e dei resi e i dati dei fornitori di servizi che incarichiamo per l'elaborazione (ad es. il tracciamento delle spedizioni presso i fornitori di servizi di spedizione) e la comunicazione relativa all'ordine (ad es. reclami, revoca o richieste di assistenza). Quando riceve la merce ordinata, trasmettiamo i suoi dati di spedizione anche ai fornitori di servizi di trasporto.
5.2.7. Dimensioni corporee
- Tra questi figurano le misure standard (L, XL, 38, 40 ecc.) di abbigliamento e calzature ;
- la circonferenza della testa o la misura del cappello.
5.2.8. DATI RELATIVI AL PAGAMENTO E ALLA SOLVIBILITà
Si tratta di dati relativi :
- alle sue coordinate bancarie (ad es. IBAN) ;
- allo stato dei pagamenti, ai dati di sollecito ;
- all'importo della fattura ;
- alle informazioni sulla carta di credito o ai dati relativi alla sua solvibilità e ai dati di o per i fornitori di servizi di pagamento (ad es. l'ID PayPal, se desidera pagare con PayPal).
5.2.9. FEEDBACK E RECENSIONI
Si tratta di dati che lei fornisce su di noi tramite applicazioni di feedback e recensioni (come Google o Trustindex), ad esempio valutazioni con voti o stelle, foto o video che carica o testi che scrive.
5.2.10. DATI DEI SOCIAL MEDIA
Gestiamo pagine di profilo o canali sui seguenti social network :
- Meta Platforms Ireland Limited, ATTN: Privacy Operations, Merrion Road, Dublino
4, D04 X2K5, Irlanda ("Facebook", "Instagram")
https://www.facebook.com/privacy/policy/?locale=it_IT
https://about.instagram.com/it-it/safety/privacy - Pinterest Inc., 635 High Street, Palo Alto, CA, USA ("Pinterest").
https://policy.pinterest.com/it/privacy-policy - Google Ireland Limited, con sede in Gordon House, Barrow Street, Dublino 4, Irlanda
("YouTube")
https://policies.google.com/privacy?hl=it
Se utilizza le funzioni dei social network sui nostri siti web o nelle nostre app o se visita le nostre pagine sui social network da utente (registrato) del rispettivo social network, potremmo ricevere dall'operatore del social network dati che consentono di identificarla.
Di solito si tratta delle seguenti informazioni :
- le informazioni pubbliche del suo profilo (ad es. nome, immagine del profilo) nel rispettivo social network ;
- informazioni sul tipo di dispositivo utilizzato ; e
- un ID account del suo profilo nel rispettivo social network (ad es. ID Facebook).
5.2.11. DATI SULLA POSIZIONE
In determinate circostanze, potremmo raccogliere dati sulla sua posizione geografica per scopi specifici. Ciò può avvenire tramite la funzione di localizzazione del dispositivo utilizzato (se ha autorizzato tale funzione) o tramite l'analisi dell’indirizzo IP da cui ha effettuato l'accesso.
Utilizziamo questi dati solo per :
- reindirizzarla al negozio corretto (AT, DE, CH) ;
- per motivi di sicurezza (ad es. per il rilevamento di frodi) ; o
- per fornirle informazioni relative alla sua posizione (ad es. notifiche push relative alla posizione, se le utilizza).
In nessun caso utilizziamo questi dati per tracciare i suoi spostamenti o creare profili relativi ai suoi movimenti.
5.2.12 DATI NELL'AMBITO DI SONDAGGI O CONCORSI A PREMI
Se partecipa a concorsi a premi, sondaggi o attività simili, trattiamo i suoi dati personali (ad esempio, nome e indirizzo e-mail nel caso dei concorsi a premi) al fine di svolgere correttamente tali attività e, se necessario, di poterla contattare.
Nel caso dei sondaggi (ad esempio, ricerche di mercato), raccogliamo dati demografici e le risposte che fornisce nel sondaggio. Questi sondaggi sono solitamente anonimi.
5.2.13. DATI DI CANDIDATURA
Tramite i nostri siti web può candidarsi per posizioni aperte o inviare candidature spontanee.
A tal fine, raccogliamo in un modulo :
- il suo nome ;
- indirizzo ;
- dati di contatto ;
- una lettera di motivazione ; o
- di candidatura e il suo curriculum vitae.
Può anche caricare documenti. Utilizziamo questi dati esclusivamente per la sua candidatura. Se la posizione pubblicata viene assegnata, cancelliamo i dati dei candidati dopo un massimo di 6 mesi.
5.3. Perché trattiamo i suoi dati (finalità del trattamento)
5.3.1. PER FORNIRE SERVIZI ONLINE E APP SICURI E FACILI DA USARE
Trattiamo i suoi dati nella misura necessaria per :
- gestire un sito internet professionale e tecnologicamente avanzato ;
- garantire un funzionamento sicuro e stabile, adottando misure di sicurezza adeguate (ad es. il blocco dell'account in caso di sospetto di frode) ;
- offrire una presentazione digitale e personalizzata della nostra azienda e della nostra gamma di prodotti a potenziali clienti e clienti esistenti, nonchè promuoverla ;
- offrirle un modo comodo per informarsi sui nostri prodotti online o per acquistarli e pagarli tramite diversi metodi di pagamento, anche digitali ;
- offrire servizi di assistenza alla sua esperienza di acquisto (lista dei desideri, consigli sui prodotti, aiuto per le taglie) ;
- fornirle informazioni facilmente accessibili sulla nostra offerta, la nostra rete di filiali, gli ordini, i resi, i cambi e i reclami ;
- rendere facilmente accessibili i nostri servizi ;
- offrirle canali di contatto per richieste e valutazioni, comunicare con lei su argomenti non pubblicitari e informarla individualmente, se lo desidera (chat, modulo di contatto).
Lo facciamo sulla base giuridica dell'art. 6 comma (1) lett. f GDPR :
- il nostro legittimo interesse a presentare la nostra offerta su Internet in linea con il mercato ;
- a fornire informazioni complete ai nostri clienti ;
- a offrire loro servizi interessanti e a vendere merci tramite queste piattaforme.
5.3.2. PER UNA GESTIONE DEGLI ACQUISTI ORIENTATA AL CLIENTE
Trattiamo i suoi dati nella misura necessaria per :
- fornire ai nostri clienti informazioni complete sulla nostra offerta su internet e sulla nostra app e quindi
fornire informazioni utili alle decisioni di acquisto ; - stipulare contratti di acquisto e fornire servizi di assistenza clienti ai nostri clienti in conformità con le nostre
condizioni generali di contratto (CGC) (si prega di consultare anche le presenti CGC) ; - consentire un sistema di carrello della spesa con doppio promemoria via e-mail per gli acquisti non completati ;
- gestire la spedizione, il pagamento, i reclami, i resi e la garanzia, nonché la gestione dei crediti ;
- emettere o riscattare o consegnare buoni regalo di valore monetario ;
- registrarsi a programmi fedeltà (ad es. PlusCard) e poter richiedere informazioni su di essi ;
- comunicare con lei in merito ai suoi ordini e alle sue richieste di assistenza, nella misura in cui ciò sia parte integrante del contratto o da lei richiesto (ad es. l'invio della conferma di ricezione per gli ordini online).
Se lo scopo riguarda l'adempimento di un contratto da lei stipulato o una misura precontrattuale o un servizio da lei richiesto, la base giuridica è l'art. 6, comma (1), lett. b) del GDPR. In tutti gli altri casi, la base giuridica è l'art. 6, comma (1), lett. f) del GDPR, dove i nostri interessi legittimi sono descritti dagli scopi sopra indicati.
5.3.3. PER LA PERSONALIZZAZIONE DEI SERVIZI
Trattiamo i suoi dati :
- per poterle offrire servizi utili e pratici che corrispondano al meglio ai suoi interessi e alle sue preferenze o alle sue esigenze individuali;
- per presentare in modo prioritario ciò che potrebbe interessarle dalla nostra vastissima gamma di prodotti. A tal fine, prepariamo la presentazione in modo specifico per l'utente (personalizzata) (ad es. gli articoli nei caroselli dei prodotti sui nostri siti web e nell'app). Per la personalizzazione utilizziamo i dati che raccogliamo nell'ambito dell'analisi dell'utilizzo ;
- quando si tratta di dati relativi al dispositivo e all'accesso che vengono raccolti quando l'utente utilizza il nostro sito web, il nostro negozio online o la nostra app. Se l'utente è registrato mentre visita le nostre piattaforme, utilizziamo anche dati relativi ai suoi interessi e alle sue preferenze, nonché dati relativi agli acquisti e alle ricerche già effettuati presso di noi. Inoltre, in determinate circostanze utilizziamo anche dati relativi al dispositivo e all'accesso provenienti da partner pubblicitari. Grazie alla personalizzazione, vengono visualizzati in primo piano solo i prodotti che potrebbero essere più rilevanti per lei (personalizzazione onsite) ;
- per offrirle servizi personalizzati e individualizzati su sua richiesta (ad es. calcolatore di taglie, liste dei desideri).
La base giuridica per il trattamento dei suoi dati nell'ambito dei servizi personalizzati è l'art. 6 comma (1) lett. b GDPR.
La base giuridica per il trattamento dei suoi dati nell'ambito della personalizzazione onsite è l'art. 6 comma (1) lett. f GDPR, dove i nostri interessi legittimi sono descritti dalle finalità sopra indicate.
5.3.4. PER PROGRAMMI SPECIALI PER I ClIENTI
Trattiamo i suoi dati nella misura necessaria per :
- offrire e gestire programmi fedeltà (ad es. PlusCard) ai clienti in conformità con i termini e le condizioni applicabili ;
- offrire buoni e bonus in base agli acquisti ;
- creare offerte esclusive per i partecipanti ai programmi e comunicarle a lei ;
- ottenere una maggiore fidelizzazione dei clienti e ulteriori incentivi per gli acquisti ;
- offrire carte aggiuntive per partner e familiari ;
- consentire acquisti senza contanti con possibilità di pagamento senza interessi nei negozi ;
- ottimizzare il nostro sistema di vendita e pubblicità.
La base giuridica per il trattamento dei suoi dati nell'ambito dei programmi clienti è l'art. 6, comma (1), lett. b) del GDPR, per l'adempimento del contratto che ha stipulato con noi.
Gli invii pubblicitari e le informazioni speciali le saranno inviati solo previo suo consenso ai sensi dell'art. 6, comma (1), lett. a) del GDPR. L'utilizzo dei dati per il miglioramento del nostro sistema di vendita e del nostro sistema di marketing si basa sull'art. 6 comma (1) lett. f GDPR, in quanto i nostri legittimi interessi risiedono nel miglioramento della gestione commerciale e delle vendite, nonché nel rafforzamento della fidelizzazione dei clienti.
5.3.5. PER L'UTILIZZO DEI SERVIZI DI PAGAMENTO
Trattiamo i suoi dati nella misura necessaria per :
- poter offrire diverse opzioni di pagamento senza contanti ;
- evasione dei servizi con fornitori di servizi di pagamento esterni (si prega di consultare l'elenco aggiornato dei partner sui nostri siti web) ;
- poter eseguire correttamente la fatturazione e la gestione dei crediti ;
- consentire un'analisi del fatturato per ogni cliente ;
- offrirle il pagamento rateale.
Se paga tramite un fornitore di servizi di pagamento esterno, trasmettiamo al fornitore di servizi di pagamento le informazioni relative all'ordine e un codice identificativo che ci consente di identificarla e di associarla all'ordine. Con la trasmissione di queste informazioni, verrà reindirizzato ai servizi del fornitore di servizi di pagamento, che diventerà il titolare autonomo del trattamento dei dati per l'ulteriore elaborazione dei dati nell'ambito del processo di pagamento. Non siamo responsabili di questa parte del trattamento dei dati (elaborazione dei pagamenti) e non riceviamo da lei alcuna informazione bancaria o relativa alla carta di credito. La preghiamo quindi di informarvi in anticipo sulla protezione dei dati e sulle condizioni commerciali dei fornitori di servizi di pagamento sui loro siti web o nelle informazioni fornite durante il processo di pagamento.
- Amazon Pay
- Fornitore di servizi: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Lussemburgo ("Amazon
Payments") - https://pay.amazon.it/help/3BBUMQW3YAJKD6A
- Abbiamo installato sul nostro sito un cosiddetto plug-in di Amazon Pay. In questo modo gli utenti Amazon Pay possono essere reindirizzati direttamente al pagamento tramite Amazon Pay.
- Fornitore di servizi: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Lussemburgo ("Amazon
- Apple Pay
- Fornitore di servizi: Apple Distribution International Ltd., con sede a Hollyhill Industrial Estate, Hollyhill, Cork, Repubblica d'Irlanda
- https://www.apple.com/it/legal/privacy/data/it/apple-pay/
- Klarna
- Fornitore di servizi: Klarna Bank AB (publ), iscritta al registro delle imprese svedese con il numero 556737-0431 e con sede in Sveavägen 46, 111 34 Stoccolma
- https://cdn.klarna.com/1.0/shared/content/legal/terms/it-IT/privacy
- Pay Pal
- Fornitore di servizi: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449
Lussemburgo - https://www.paypal.com/it/legalhub/paypal/privacy-full
- Fornitore di servizi: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449
- Pagamento con carta di credito
- Accettiamo carte di credito Diners, Mastercard e Visa:
Fornitore di servizi: PAYONE GmbH, Lyoner Straße 15 · 60528 Francoforte sul Meno · Germania Tribunale locale di
Francoforte sul Meno HRB 116860 - https://www.payone.com/DE-en/data-protection-regulations
- Accettiamo carte di credito Diners, Mastercard e Visa:
- Per Diners
- Fornitore di servizi: card complete Service Bank AG, Lassallestraße 3, 1020 Vienna
- https://www.cardcomplete.com/media/medialibrary/2025/10/Datenschutzerklaerung_engl.pdf
- L'informativa sulla privacy di DC elektronische Zahlungssysteme GmbH è disponibile all'indirizzo https://www.cardcomplete.com/en/private-customers/data-protection/?set_language=en.
Essa si applica al trattamento dei dati personali nell'ambito dell'attività di assistenza con i terminali card complete (terminali POS).
Inoltriamo la transazione al fornitore di servizi PSA. Qui potrà selezionare la sua banca ed effettuare un bonifico direttamente dal suo conto. PSA funge da responsabile del trattamento dei dati della sua banca. Per ulteriori informazioni sulla protezione dei dati, la preghiamo di contattare la sua banca.
Una volta completata con successo la procedura di pagamento presso il fornitore di servizi di pagamento, riceveremo da quest'ultimo una conferma di pagamento che collegheremo al suo ordine e al suo identificativo e le invieremo una conferma di ricezione. A questo punto il suo ordine sarà considerato pagato e potremo procedere con l'elaborazione dei suoi dati.
La base giuridica per questo trattamento sono le misure preliminari al suo contratto di acquisto ai sensi dell'art. 6 comma (1) lett. b GDPR in relazione alla modalità di pagamento da lei scelta.
5.3.6. Per LA VALUTAZIONE DEI DATI, L'ANALISI DI MERCATO E LA PUBBLICITÀ
Trattiamo i suoi dati per analisi, valutazioni e scopi pubblicitari nella misura necessaria per :
- poter effettuare una suddivisione in gruppi di utenti e segmenti target (segmentazione) ;
- ottenere informazioni generali e non personalizzate sugli interessi e sul comportamento di utilizzo dei diversi segmenti di clientela e gruppi target e comprendere così meglio i nostri gruppi di clienti ;
- riconoscere tendenze e cambiamenti rilevanti per noi nell'e-commerce ;
- acquisire informazioni sull'utilizzo dei nostri siti web e delle nostre app (ad es. interruzioni premature, tempo di permanenza, facilità d'uso, ecc.) e migliorarli (analisi dell'utilizzo) ;
- effettuare pubblicità rivolta ai clienti esistenti e ai partecipanti ai programmi fedeltà e misurarne l'efficacia ;
- inserire informazioni dirette (ad es. newsletter, notifiche push nell'app ecc.) a fini pubblicitari ;
- pianificare, attuare e valutare misure pubblicitarie personalizzate ;
- realizzare e valutare misure pubblicitarie tramite partner pubblicitari ;
- gestire programmi di fidelizzazione dei clienti.
Per l'analisi dei dati utilizziamo i dati che trattiamo internamente. Ad esempio, riassumiamo e valutiamo il comportamento di acquisto dei nostri clienti. A tal fine utilizziamo solo dati di profilo non personalizzati, calcolati statisticamente o resi anonimi o dati pseudonimizzati (ad es. dati di acquisto, dispositivi e dati di accesso), che potrebbero essere associati a una persona solo attraverso un ulteriore passaggio intermedio. L'obiettivo è quello di ottenere informazioni anonime o pseudonime sul comportamento generale dei nostri visitatori e clienti o di determinati gruppi target. Non vengono generati profili personali dei singoli clienti.
La base giuridica per il trattamento dei suoi dati nell'ambito di tali analisi anonime dei dati si basa sull'art. 6, comma (1) lett. f GDPR, dove i nostri interessi legittimi risiedono nel miglioramento della gestione aziendale e delle vendite, nell'aumento della nostra competitività, nell'ottimizzazione dell'offerta web e in una maggiore qualità del servizio e accettazione da parte dei clienti dei nostri negozi.
I dati demografici ci consentono di analizzare il comportamento generale degli utenti e degli acquirenti o i loro interessi (ad es. determinati marchi sono acquistati maggiormente da utenti tra i 20 e i 30 anni). Queste informazioni ci consentono di fornire suggerimenti mirati e di realizzare attività pubblicitarie personalizzate. In alcuni casi, i partner pubblicitari possono fornirci ulteriori dati raccolti da loro per la segmentazione degli utenti. A tal fine utilizziamo solo dati anonimizzati dei partner pubblicitari.
Per alcuni gruppi target, la creazione degli stessi si basa anche sul comportamento degli utenti sui siti web. Questo avviene quando la pubblicità deve essere presentata solo agli utenti che hanno recentemente visitato un determinato sito web o cercato determinati contenuti.
Salvo diversamente previsto dalla legge, utilizziamo i suoi dati solo con il suo consenso, sulla base giuridica dell'art. 6, comma 1, lett. a) del GDPR, per messaggi pubblicitari mirati, pubblicità mirata su altri canali o su piattaforme di partner pubblicitari, che di solito concede acconsentendo all'uso dei relativi cookie o tecnologie simili. Il consenso all'utilizzo di tali cookie costituisce quindi anche il consenso ai servizi che utilizzano tali cookie. Nel caso di newsletter o notifiche push, il consenso viene fornito al momento dell'attivazione o dell'iscrizione.
I dettagli al riguardo sono disponibili nella sezione Cookies o Analisi web della presente informativa.
Per il pagamento delle commissioni dei partner o delle provvigioni basate sugli acquisti effettivi effettuati tramite i loro canali, i nostri negozi trasmettono al partner pubblicitario identificativi generati in modo casuale insieme ai dati di acquisto a fini di fatturazione. Ciò può avvenire anche tramite cookie o tecnologie simili. I partner non possono risalire alla sua persona e non possono utilizzare i dati per altri scopi.
La base giuridica per il trattamento dei suoi dati nell'ambito di tali trasmissioni si basa sull'art. 6, comma (1), lett. f del GDPR, dove i nostri legittimi interessi risiedono nel ricorso a partner pubblicitari esterni e nella necessità di effettuare la fatturazione con questi ultimi.
5.3.7. PER LA GESTIONE E L'OTTIMIZZAZIONE AZIENDALE
Trasferiamo i dati di vendita dai nostri negozi online anche ad altri sistemi esterni ai nostri servizi web o alla nostra app, ad esempio :
- per generare una valutazione consolidata delle vendite e del fatturato ;
- per confrontare i dati di magazzino e di consegna ;
- per consentire resi e procedure di assistenza ;
- per valutare programmi di relazione con i clienti trasversali ;
- per pianificare misure di marketing e pubblicità al di fuori dei negozi online ; o
- per consentire la fatturazione e il controllo.
A tal fine utilizziamo un data warehouse, un sistema di gestione delle relazioni con i clienti (CRM) e altri sistemi IT propri.
La base giuridica per il trattamento dei suoi dati nell'ambito di tali sistemi si basa sull'art. 6, comma (1), lett. f del GDPR, dove i nostri interessi legittimi risiedono nella necessaria ed efficiente gestione aziendale e nell'ottimizzazione di tutti i processi aziendali.
5.3.8. PER DIFENDERSI DA CONSEGUENZE LEGALI, PER EVITARE ABUSI E FRODI
Trattiamo determinati dati anche per poter prevenire eventuali conseguenze legali o altri effetti negativi, evitare o punire l'uso improprio dei nostri servizi e individuare, prevenire o punire le frodi. In concreto, memorizziamo i dati di accesso e altri dati tecnici in file di log o in banche dati di monitoraggio simili. Allo stesso modo, memorizziamo gli indirizzi e-mail e i dati degli account per evitare l'uso multiplo ingiustificato di buoni, sconti o altri bonus.
La base giuridica per il trattamento dei suoi dati nell'ambito di tali sistemi si basa sull'art. 6, comma (1), lett. f del GDPR, dove i nostri interessi legittimi sono descritti nella finalità.
5.3.9. PER LA RICERCA E L'ULTERIORE SVILUPPO
Utilizziamo solo dati anonimi per sistemi di ricerca e sviluppo o per testare nuove applicazioni.
5.3.10. PER LA RICEZIONE DELLE CANDIDATURE
Le persone interessate possono candidarsi per una posizione aperta tramite i nostri siti web nella sezione Lavori/Carriera o inviare una candidatura spontanea. Tramite un modulo, può fornire i suoi dati personali e la sua motivazione per la candidatura e caricare un curriculum vitae (obbligatorio) e una lettera di presentazione (facoltativa). La contatteremo tramite i dati di contatto forniti nel corso dell'ulteriore procedura di candidatura.
Periodo di conservazione: 6 mesi dopo l'assegnazione del posto di lavoro.
La base giuridica per il trattamento dei suoi dati nell'ambito della candidatura si basa sull'art. 6, comma (1), lett. b) del
GDPR, nell'ambito della misura precontrattuale da lei richiesta di candidatura per un rapporto di lavoro.
5.3.11. PER LE APPLICAZIONI DI ASSISTENZA CLIENTI
Su richiesta, offriamo anche servizi speciali per la corretta determinazione delle taglie dei capi di abbigliamento, per la scelta delle dimensioni corrette delle attrezzature sportive o alla visualizzazione virtuale (camerino virtuale). A tal fine trattiamo le sue misure corporee e le sue preferenze personali per fornirle suggerimenti ed eventualmente rappresentazioni 2D o 3D di avatar (modelli creati virtualmente).
Le rappresentazioni vengono create con mezzi di intelligenza artificiale generativa. Non viene stabilito alcun riferimento alla sua persona, ma solo un’immagine di una figura virtuale.
La base giuridica per il trattamento dei suoi dati per le finalità sopra indicate è l'art. 6, comma (1), lett. a) del GDPR, nell'ambito del suo consenso prestato tramite il pop-up dei cookie.
6. Cookie e tecnologie simili
In parole semplici, i cookie sono piccoli archivi di dati costituiti da uno o più nomi (chiamati anche chiavi) e valori associati. Quando si visita un sito web nel browser, i cookie possono essere trasmessi dal server e memorizzati sul dispositivo finale, ad esempio sul computer, tablet o smartphone. I browser moderni di solito memorizzano e gestiscono i cookie in database e, a meno che non vengano cancellati, trasmettono i dati memorizzati al server web corrispondente ogni volta che viene visualizzata una pagina. Esistono anche altre forme di memorizzazione di dati simili su un dispositivo finale (ad es. memoria locale, database indicizzato), che qui riassumiamo con il termine "cookie".
Esistono diversi tipi di cookie. È possibile raggrupparli :
- in base alla loro durata (ad esempio cookie di sessione e cookie persistenti) ; o
- in base al dominio a cui appartengono (ad esempio cookie di prima parte e cookie di terze parti).
- Inoltre, i cookie si distinguono in base al loro scopo di utilizzo (ad es. cookie essenziali, cookie funzionali, cookie di marketing) e quindi anche in base alla loro assegnazione a determinati servizi che utilizzano i dati dei cookie.
Esempio: un sito web è disponibile in cinque diverse lingue. Quando accede al sito web per la prima volta, seleziona la lingua "italiano". Sul suo dispositivo viene ora memorizzato un file di testo (un "cookie persistente") con l'informazione che desidera utilizzare il sito web in lingua italiana. Se non cancella i cookie e visita nuovamente il sito web con lo stesso browser, il sito web sa, grazie al cookie memorizzato, che deve essere visualizzato in lingua italiana.
Attraverso le impostazioni del browser è possibile impedire la memorizzazione dei cookie sul proprio dispositivo. Queste impostazioni variano a seconda del tipo di browser, pertanto si consiglia di consultare le impostazioni del proprio browser. Tuttavia, se i cookie sono disattivati, la funzionalità dei nostri servizi sarà limitata.
Quando accede per la prima volta ai nostri siti web e alle nostre app, può selezionare nel pop-up dei cookie quali cookie e servizi desiderate utilizzare.
In questo modo presta il suo consenso volontario alla scrittura e alla lettura dei cookie selezionati sul suo dispositivo e anche a quali servizi possono elaborare questi dati. Se, ad esempio, desidera utilizzare la nostra guida alle taglie, può autorizzare i cookie corrispondenti e il servizio Fit Analytics. Se non acconsente, non verranno utilizzati cookie, ma non potrà utilizzare il servizio perché i cookie sono un requisito necessario per farlo.
Un elenco di tutti i cookie con una descrizione dettagliata è disponibile in fondo a ciascuna delle nostre pagine web alla voce "Impostazioni cookie" o direttamente all'indirizzo: /impostazioni-sulla-privacy.
Qui può anche modificare o revocare in qualsiasi momento il suo consenso ai cookie e ai servizi correlati con effetto per il futuro.
Utilizziamo cookie delle seguenti categorie:
6.1. Cookie essenziali
Questi cookie sono necessari per il funzionamento sicuro e corretto dei nostri siti web e delle nostre app e non richiedono il consenso.
La base giuridica è il nostro legittimo interesse ai sensi dell'art. 6, comma (1), lett. f) del GDPR, ovvero consentire un funzionamento sicuro e stabile dei servizi online e di memorizzare il suo stato di consenso. Vengono memorizzati anche i dati che ha inserito nel carrello o nei moduli, in modo da non doverli inserire ripetutamente, nonché le impostazioni relative alla lingua e al Paese. Utilizziamo inoltre cookie essenziali per controllare dinamicamente il codice di programmazione dei siti web, offrire semplici collegamenti a fornitori di servizi di pagamento, garantire la corretta fatturazione per le nostre aziende partner e misurare in forma anonima le vendite tramite i nostri siti web.
6.2. Cookie funzionali
Lo scopo di questi cookie e dei servizi che utilizza è quello di analizzare il comportamento degli utenti sui nostri siti web per misurarne e migliorarne le prestazioni o per offrirle servizi di assistenza come, ad esempio, prove virtuali o calcoli delle taglie su richiesta. Altri scopi sono la visualizzazione di consigli personalizzati su prodotti che potrebbero interessarle, la facilitazione dell'inserimento dei dati durante la compilazione di moduli, la visualizzazione di recensioni dei clienti, annunci video, calcoli
di rate per pagamenti rateali, chat con il servizio clienti, confronti di prezzi e cataloghi.
La base giuridica è il suo consenso volontario ai sensi dell'art. 6 comma (1) lett. a, che presta selezionando i cookie corrispondenti nel pop-up dei cookie. Può revocarlo o modificarlo in qualsiasi momento.
6.3. Cookie di marketing
Utilizziamo questi cookie per offrirle informazioni e pubblicità personalizzate su diverse piattaforme. Per fornirle queste informazioni rilevanti, utilizziamo ad esempio i dati relativi agli acquisti precedenti e le informazioni su come utilizza i nostri siti web o quelli dei nostri partner pubblicitari (ad esempio, su quali annunci ha cliccato). Trasmettiamo tali informazioni e un identificativo cliente pseudonimizzato (ad esempio indirizzi e-mail crittografati, identificativi dei dispositivi o numeri identificativi pseudonimizzati) anche a terzi (ovvero ai nostri partner pubblicitari come Google o Meta) per poter inserire informazioni pubblicitarie rilevanti sui siti web o sulle app di questi partner pubblicitari. In alcuni casi, può essere effettuato anche un collegamento tra diversi dispositivi (a seconda che utilizzi i siti web con un PC, un tablet o uno smartphone). Questi dati ci aiutano a misurare l'efficacia delle nostre misure di marketing online, a effettuare correttamente la fatturazione con i nostri partner pubblicitari e a mostrarle in via prioritaria le informazioni sui prodotti che potrebbero essere rilevanti e interessanti per lei.
La base giuridica è il suo consenso volontario ai sensi dell'art. 6 comma (1) lett. a, che presta selezionando i cookie corrispondenti nel pop-up dei cookie. Può revocarlo o modificarlo in qualsiasi momento.
7. Servizi essenziali
7.1. Sistema di gestione del consenso Usercentrics
Per la raccolta e la gestione dei dati utilizziamo una piattaforma di gestione del consenso (CMP; un sistema per la gestione dello stato del consenso dell'utente) della società Usercentrics GmbH Sendlinger Str. 7, 80331 Monaco di Baviera, Germania, che si apre come pop-up alla prima visita o cliccando sul link "Impostazioni cookie" (in fondo a ciascuna delle nostre pagine web : /impostazioni-sulla-privacy
Qui può :
- trovare informazioni su tutte le categorie di cookie e sui servizi associate ;
- scegliere quali cookie funzionali e di marketing e quali servizi accettare ;
- ottenere informazioni su quali cookie vengono utilizzati in dettaglio, per quale scopo e da quale servizio ;
- revocare il proprio consenso in qualsiasi momento disattivando i relativi controlli.
Cliccando sul pulsante "Accetta tutto" acconsente all'utilizzo di tutti i cookie e servizi. Il pulsante "Salva servizi" salva la selezione attualmente effettuata. Cliccando sul pulsante "Rifiuta" disattiva tutti i cookie e servizi, ad eccezione di quelli essenziali. Non è possibile deselezionare i cookie essenziali e i servizi associati, poiché non abbiamo bisogno del consenso per questi, ma li elaboriamo sulla base del nostro legittimo interesse. Per questa categoria, il pop-up serve a titolo informativo. Nel CMP utilizziamo cookie che memorizzano, tra le altre cose, un identificativo univoco e la selezione dell'utente, nonché il momento del consenso, l'indirizzo IP e la posizione geografica. Questi dati vengono anche trasmessi a un sistema di database di Usercentrics e lì memorizzati, in modo da poter documentare l'intera cronologia dei consensi.
La base giuridica per il trattamento nel CMP si fonda sui presupposti legali di cui all'art. 6, comma (1), lett. c) del GDPR, ovvero l'obbligo di prova previsto dal GDPR e dalle leggi amministrative, nonché sul nostro legittimo interesse ai sensi dell'art. 6, comma (1), lett. f) del GDPR, di utilizzare una piattaforma digitale per tali scopi.
7.2. Modalità consenso di Google (Consent Mode)
La modalità di consenso imposta determinate variabili nel codice sorgente dei siti web che vengono prese in considerazione da Google Analytics, Floodlight, Google Ads Conversion Tracking e Google Ads Remarketing. Si tratta quindi di un'informazione relativa al consenso dell'utente che viene trasmessa a Google Tags o Microsoft Tags. Il suo consenso al trattamento dei dati da parte di Google viene richiesto e gestito tramite la nostra piattaforma di gestione del consenso (Usercentrics CMP) attraverso il suo consenso a Google Analytics o Google Ads.
Se decide di non acconsentire al trattamento dei dati, questi non verranno raccolti, trasmessi o elaborati.
La trasmissione di questi valori è obbligatoria per legge ai sensi del Digital Markets Act per le aziende nell'EEA (Spazio economico europeo).
7.3. Seleziona consigli sui prodotti
Utilizziamo gli strumenti di 8Select Johanna-Kinkel-Str. 193049 Ratisbona Germania per poter offrire prodotti correlati o alternativi a un articolo. Nel carosello dei prodotti vengono visualizzati solo articoli che, in base alle loro caratteristiche visive, sono considerati correlati. Pertanto, nella selezione degli articoli non vengono utilizzati dati personali.
Il cookie impostato serve unicamente a fini di rendicontazione, per rendere tracciabili le interazioni con lo strumento.
7.4. Servizi carrello
Memorizziamo lo stato del suo carrello nei cookie in modo che, in caso di interruzione del processo di acquisto, non sia necessario aggiungere nuovamente gli articoli selezionati al carrello. Inoltre, le inviamo due promemoria via e-mail se ha articoli nel carrello ma non ha completato il processo di acquisto, per evitare che lo interrompa involontariamente. Se desidera evitare questi promemoria, è sufficiente cancellare il carrello.
7.5. Econda Analytics Essential
Al fine di ottimizzare i nostri siti web e adattarli alle esigenze degli utenti, le soluzioni e le tecnologie di Econda GmbH (https://www.dymatrix.de/en) raccolgono e memorizzano dati pseudonimizzati e utilizzano tali dati per creare profili di utilizzo anonimi utilizzando questi pseudonimi. I dati di utilizzo vengono trasmessi al fornitore di servizi tramite un server intermedio dedicato (modalità dominio personalizzato), in modo che quest'ultimo non riceva alcun dato personale, compreso l'indirizzo IP, senza il suo esplicito consenso. Non vengono impostati cookie, ma i dati vengono elaborati esclusivamente dal lato server. Tuttavia, i profili di utilizzo non vengono associati ai dati relativi al titolare dello pseudonimo senza il consenso esplicito del visitatore.
Gli indirizzi IP vengono resi irriconoscibili dal fornitore di servizi immediatamente dopo il loro arrivo nel suo sistema, rendendo così impossibile l'assegnazione dei profili di utilizzo agli indirizzi IP. I visitatori dei nostri siti web possono opporsi in qualsiasi momento a questa raccolta e memorizzazione dei dati per il futuro.
Maggiori informazioni sulla protezione dei dati sono disponibili all'indirizzo :
https://www.dymatrix.de/en/data-protection
7.6. Google Tag Manager
I tag sono piccoli codici di programma che attivano diverse azioni su un sito web dinamico.
Il Google Tag Manager (GTM) della società Google Ireland Limited, con sede in Gordon House, Barrow Street, Dublino 4, Irlanda, funge da contenitore per tali codici e gestisce e controlla l'inserimento di tali tag. GTM non elabora quindi principalmente dati personali, ma parti di codice che servono a reagire agli eventi del sito web, ad esempio uno script di programma non viene richiamato come di consueto da un server remoto, ma ospitato localmente su questo sito web, quindi non avviene alcun trasferimento di dati, come ad esempio un indirizzo IP, ad altri fornitori. GTM viene utilizzato in particolare per impedire che i tag di marketing vengano richiamati se un utente non lo desidera ("opt-out") e per impedirlo in modo proattivo fintanto che un utente non ha dato il proprio consenso (un "opt-in" attivo è necessario affinché altri servizi come Google Analytics o Facebook Pixel possano essere attivati).
7.7. Google Places
Utilizziamo i servizi di localizzazione del fornitore Google Ireland Limited, con sede in Gordon House, Barrow Street, Dublino 4, Irlanda, per poter offrire suggerimenti per le informazioni sulla posizione e una funzione di completamento automatico durante la compilazione dei moduli. A tal fine, richiamiamo i servizi di mappe di Google con i dati di localizzazione da lei inseriti (ad es. un codice postale) e riceviamo come risposta i possibili nomi delle località. Non utilizziamo i dati di localizzazione attuali dell'utente, ma solo i dati inseriti dall'utente stesso (ad es. nel modulo che sta compilando). In questo modo facilitiamo la compilazione ed evitiamo errori nei dati del modulo.
7.8. Servizi di pagamento
Alcuni servizi di pagamento utilizzano cookie tecnicamente necessari per il loro funzionamento. I dettagli sui singoli servizi sono disponibili nel nostro strumento di consenso ai cookie, che si apre come pop-up alla prima visita o cliccando sul link "Impostazioni cookie" (in fondo a ciascuna delle nostre pagine web : /impostazioni-sulla-privacy.
Offriamo la possibilità di pagare i suoi acquisti con il servizio di pagamento Amazon Pay tramite un pulsante cliccabile direttamente. Il titolare autonomo del trattamento dei dati nell'ambito del servizio di pagamento è Amazon Payments Europe s.c.a., 38 Avenue J.F. Kennedy, L-1855 Lussemburgo ("Amazon Payments") e può inoltrare tali informazioni, se necessario, alla società Amazon Payments UK Limited, che fungerà anch'essa da titolare autonomo del trattamento in relazione al servizio. Amazon EU SARL, Amazon Services Europe SARL e Amazon Media EU SARL, tutte e tre con sede in 38 Avenue J.F. Kennedy, L-1855, Lussemburgo, sono responsabili del trattamento dei dati raccolti per il servizio. Per consentirle di pagare direttamente dal nostro carrello con Amazon Pay tramite il suo account Amazon, vengono impostati dei cookie per poter associare la tua transazione di pagamento.
In caso di pagamento con Amazon Pay, Amazon può trattare i suoi dati anche per scopi diversi dalla specifica transazione di pagamento. K&Ö non è titolare per il trattamento dei suoi dati durante l'utilizzo di Amazon Pay. Si prega quindi di informarsi in anticipo su https://pay.amazon.it/help/3BBUMQW3YAJKD6A?ld=ELDELPA-pay.amazon.co.uk#1 in merito alle linee guida sulla protezione dei dati di Amazon.
7.9. Cloudflare Bot Management
Al fine di aumentare la sicurezza e la disponibilità dei nostri sistemi, utilizziamo il prodotto "Bot Management" della società Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA, Data Protection Officer dpo@cloudflare.com, per identificare e mitigare o respingere il traffico automatizzato dannoso. Bot è l'abbreviazione di Robot e in informatica designa un agente software automatizzato che esegue determinati compiti in modo autonomo e senza l'interazione diretta di un essere umano. Cloudflare Bot Management respinge gli attacchi di bot sui nostri siti Internet e sulle nostre reti e gestisce le attività dei bot senza che ciò abbia un impatto su utenti legittimi o bot buoni. Il servizio utilizza dati globali sulle minacce, fingerprinting e apprendimento automatico (Machine Learning) per proteggere automaticamente dalle attività indesiderate dei bot, senza ricorrere a misure sgradite all'utente.
A tal fine, il servizio elabora prevalentemente dati tecnici quali :
- l'indirizzo IP ;
- l'URL di riferimento (Referrer URL) ;
- il nome del sito web ;
- il tipo di dispositivo ;
- la data e l'ora della richiesta ;
- il provider richiedente ;
- le informazioni sulla configurazione del sistema ;
- il nome e l'URL del file recuperato ;
- la quantità di dati trasferiti ;
- le informazioni sullo stato ;
- l'ora della richiesta al server ;
- il sistema operativo del dispositivo.
Il servizio utilizza cookie ai sensi del punto 6 e tratta i dati anche negli Stati Uniti. Cloudflare è certificata ai sensi dell'EU-U.S. Data Privacy Framework e pertanto, in conformità alla decisione di adeguatezza della Commissione Europea, soddisfa le garanzie di protezione dei dati necessarie per il trattamento dei dati provenienti dall'area UE.
Ci basiamo sul nostro interesse legittimo ai sensi dell'Art. 6 par. (1) lett. f del GDPR, vale a dire l'utilizzo di soluzioni tecniche di responsabili del trattamento per il funzionamento di una soluzione web sicura e disponibile. (vedi anche punto 6.1 relativo ai cookie essenziali e ai servizi correlati. Ulteriori dettagli sul servizio sono disponibili anche su https://www.cloudflare.com/it-it/application-services/products/bot-management/).
7.10. Google reCAPTCHA
Utilizziamo sul nostro sito web "Google reCAPTCHA", un servizio di Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlanda). reCAPTCHA verifica se l'inserimento di dati sul nostro sito web (ad esempio in un modulo di contatto) è effettuato da una persona fisica o da un programma automatizzato (bot).
Questo serve a prevenire abusi e a proteggere i nostri moduli online.
Inoltre, Google potrebbe utilizzare i dati raccolti nell'ambito del servizio anche per altri scopi come l'analisi, la personalizzazione della pubblicità e il remarketing.
Nell'ambito del servizio, i seguenti dati possono essere trasmessi a Google :
- Indirizzo IP ;
- Movimenti del mouse, digitazioni sulla tastiera ;
- Informazioni sul dispositivo finale utilizzato (ad esempio tipo di browser, sistema operativo, URL di riferimento) ;
- Data e durata della visita ;
- eventualmente account Google, se l'utente ha effettuato l'accesso a Google.
Cookie come NID, 1P_JAR, ANID, CONSENT, che possono essere utilizzati anche per scopi di tracciamento (tracking) e pubblicità.
Il trattamento avviene come servizio essenziale (vedi punto 6.1) sulla base dell'Art. 6 par. 1 lett. f del GDPR (interesse legittimo a prevenire abusi e a proteggere il sito web).
Il destinatario dei dati è Google Ireland Limited in qualità di responsabile del trattamento nonché, se del caso, Google LLC negli Stati Uniti. Un trasferimento di dati negli Stati Uniti non può essere escluso. Per questo trasferimento, Google si basa sull'EU–US Data Privacy Framework (DPF), per il quale Google LLC è certificata. La decisione di adeguatezza della Commissione Europea funge quindi da garanzia ai sensi dell'Art. 44 e seguenti del GDPR.
8. Analisi web e servizi di assistenza
Questi servizi utilizzano cookie funzionali. Per tutti i servizi di questa categoria, la base giuridica per il trattamento dei dati è l'articolo 6, paragrafo 1, lettera a) del GDPR, ovvero il consenso che ha fornito nel pop-up dei cookie.
8.1. DynamicYield
Utilizziamo i servizi di Dynamic Yield (https://www.dynamicyield.com) per ottimizzare la nostra offerta per lei. Per i consigli personalizzati sui prodotti viene utilizzata, tra l'altro, la sua cronologia degli acquisti. Ciò include in particolare le pagine delle categorie e dei dettagli dei prodotti che ha già visitato, cercato o acquistato. Utilizziamo questi dati per fornirle consigli personalizzati sui prodotti e migliorare così la sua esperienza di acquisto. Dynamic Yield utilizza anche applicazioni di intelligenza artificiale per selezionare consigli per gruppi di clienti simili (ovvero clienti anonimi che hanno comportamenti o preferenze di prodotto simili).
A tal fine, Dynamic Yield raccoglie informazioni pseudonimizzate sulle sue attività di utilizzo dei nostri siti web. A tal fine vengono utilizzati cookie o tecnologie simili, come la memoria locale, che memorizzano esclusivamente informazioni pseudonimizzate sotto un ID generato casualmente (pseudonimo). Il suo indirizzo IP viene memorizzato esclusivamente in forma anonima. Non viene stabilito alcun riferimento diretto alla persona e non viene creato alcun profilo personale, ma vengono solo messi in relazione comportamenti e preferenze simili.
A intervalli irregolari, integriamo i dati raccolti online con dati di vendita offline per garantire una migliore esperienza di acquisto ai nostri clienti online. Questi dati offline includono i dati di vendita dei nostri negozi e vengono caricati nel sistema in forma crittografata e pseudonimizzata. Anche in questo caso non vengono creati profili dei clienti, ma vengono semplicemente messi in relazione comportamenti e preferenze simili.
Dynamic Yield non ha quindi alcuna conoscenza della persona da cui provengono i dati. Vengono creati solo modelli comuni per la creazione di raccomandazioni di prodotti mirate per determinati gruppi di clienti, senza poterli ricondurre a singole persone.
La durata di conservazione di questi cookie è limitata a un massimo di 365 giorni.
Per ulteriori informazioni, consultare: https://www.dynamicyield.com/gdpr-and-privacy/
8.2. Fit Analytics
Ai fini della consulenza sulle taglie, offriamo un consulente online che la aiuta a scegliere la taglia giusta durante il processo di ordinazione. Il consulente sulle taglie può essere aperto tramite il pulsante "Quale taglia mi sta bene?" ed è gestito da Fit Analytics Innovation GmbH, Rosenthaler Straße 36, 10178 Berlino, www.fitanalytics.com.
Utilizzando il configuratore di taglie, se lo desidera, può trasmettere i dati elencati di seguito a Fit Analytics per ricevere un consiglio sulla taglia :
- altezza ;
- peso ;
- tipo di corporatura ;
- preferenze di vestibilità (ad es. "aderente" o "ampia") ;
- età ;
- marchi e articoli di moda di riferimento (facoltativo) ;
- taglia reggiseno (facoltativo)
Questi dati di utilizzo vengono raccolti da Fit Analytics esclusivamente in forma anonima e trattati solo allo scopo di calcolare la taglia di abbigliamento adatta a ciascun cliente. Per memorizzare la taglia di abbigliamento consigliata viene utilizzato un cosiddetto "cookie di sessione" che memorizza i dati elencati di seguito :
- taglia consigliata ;
- ID di sessione (sequenza di numeri generata casualmente) ;
- data e ora ;
- tipo di browser ;
- indirizzo IP anonimizzato (tramite mascheramento IP)
La memorizzazione dell'indirizzo IP avviene solo in forma abbreviata (anonimizzata) e viene ulteriormente crittografata mediante un processo di hashing. Viene utilizzata esclusivamente per il riconoscimento della sessione e per la difesa da attacchi (ad esempio attacchi DoS). Il cookie di sessione ha una durata di dieci giorni, in modo che i clienti abituali possano essere identificati automaticamente entro questo periodo e non sia necessario reinserire i dati necessari per la raccomandazione della taglia. In questo caso, la taglia consigliata può essere visualizzata direttamente nella pagina dei dettagli del prodotto, senza necessità di riaprire il consulente taglie.
Per il calcolo della taglia consigliata, Fit Analytics utilizza anche dati di acquisto anonimizzati raccolti durante un ordine sui nostri siti web. I dati raccolti in questo modo non consentono di risalire a nessuna persona fisica e comprendono le seguenti informazioni :
- data e ora dell'acquisto ;
- numero d'ordine ;
- numero del prodotto ;
- taglia selezionata ;
- prezzo.
È possibile impedire la memorizzazione dei cookie di sessione configurando il proprio browser in modo appropriato.
8.3. Recensioni dei clienti
Utilizziamo i servizi di Google Ireland Limited (Google Customer Reviews), Google Building Gordon House, Barrow St, Dublino 4, Irlanda e Trustpilot A/S, Pilestræde 58, 5,1112 Copenaghen, Danimarca.
In questo modo offriamo ai clienti la possibilità di pubblicare le loro recensioni sui nostri prodotti e servizi su piattaforme di recensioni. Queste recensioni sono visibili su tali piattaforme e possono anche essere integrate nei nostri siti web e nelle nostre app. La visualizzazione avviene tramite un pulsante con il logo "Google Customer Reviews" su tutte le pagine e un popup di valutazione per pubblicare una recensione su un ordine effettuato o su articoli acquistati. Queste recensioni vengono visualizzate a titolo esemplificativo, ad esempio, nella parte inferiore della pagina iniziale, a condizione che sia stato dato il consenso al servizio.
La somma delle recensioni dà come risultato un punteggio medio compreso tra 1 e 5, che può essere utilizzato in diversi punti per illustrare la qualità del servizio.
8.4. Google Maps
Questo servizio serve a visualizzare le nostre sedi e a creare indicazioni stradali nei servizi di Google Maps. Le mappe sono integrate nei nostri siti web e disattivate per impostazione predefinita. Se desidera utilizzare le mappe, dovrà dare il suo consenso cliccando su un pulsante e solo allora verrà richiamato Google Maps. Google memorizza i cookie sul suo computer tramite il suo browser. Se durante l'utilizzo della mappa è anche connesso a un account Google, i cookie possono essere utilizzati anche per personalizzare i servizi e visualizzare annunci pubblicitari pertinenti da parte di Google. Questo ulteriore utilizzo è soggetto a Google e Google è anche titolare autonomo di tali trattamenti.
Per visualizzare le posizioni e creare indicazioni stradali, vengono elaborati le impostazioni e i dati dell'utente (ad es. la posizione attuale, se il dispositivo lo supporta e se si seleziona questa funzione). In questo caso, i dati vengono trasferiti anche negli Stati Uniti. Google può determinare da quale sito web è stata inviata la richiesta e a quale indirizzo IP devono essere trasmesse le indicazioni stradali. Cliccando sul logo Google nella mappa, si apre una nuova scheda nel browser e si viene reindirizzati a una pagina di Google Maps. Questo trattamento è di esclusiva competenza di Google e noi non ne siamo responsabili. Maggiori informazioni sulla protezione dei dati per i servizi Google sono disponibili all'indirizzo :
https://policies.google.com/privacy?hl=it
8.5. Servizi di comparazione dei prezzi
Collaboriamo con le seguenti piattaforme di comparazione dei prezzi, sulle quali vengono inseriti i nostri prodotti.
- Idealo (https://www.idealo.it/)
- Kelkoo (https://www.kelkoo.it/ )
Se clicca su uno dei nostri prodotti su una delle piattaforme, verrà reindirizzato al nostro sito e potrà effettuare l'acquisto nel nostro negozio. Il valore dell'ordine e il numero dell'ordine saranno trasmessi al fornitore. Ciò è importante per garantire un corretto rapporto commerciale tra le due aziende.
8.6. Servizio di pagamento Klarna
Con il servizio di pagamento Klarna della banca Klarna AB, Sveavägen 46, 111 34 Stoccolma, Svezia, iscritta al registro delle imprese svedese con il numero 556737-0431, può pagare i suoi acquisti online tramite bonifico immediato o a rate. In ogni caso, Klarna è titolare autonomo del trattamento dei suoi dati ai sensi della normativa sulla protezione dei dati. A tal fine, sui nostri siti web vengono impostati dei cookie per il servizio di pagamento al fine di calcolare in anticipo le condizioni di pagamento (ad es. calcolo delle rate). K&Ö trasmette solo i dati di acquisto e un identificativo pseudonimo e, dopo l'accettazione del pagamento, riceve solo una conferma di accettazione. A questo punto, la merce è considerata pagata. Non trattiamo i suoi dati bancari. Tutti gli ulteriori passaggi e trattamenti avvengono tra lei e Klarna, K&Ö non è titolare, né responsabile, di tali trattamenti. Prima di scegliere il servizio, la invitiamo a informarsi sui termini e condizioni e sulle linee guida sulla protezione dei dati di Klarna all'indirizzo :
https://cdn.klarna.com/1.0/shared/content/legal/terms/it-IT/privacy
8.7. Catalogo online
Per la visualizzazione di riviste, brochure e cataloghi online utilizziamo i servizi di Issuu Inc, 31 Lytton Ave, Palo Alto, CA 94301, Stati Uniti. Non appena si apre un catalogo online, che viene integrato nel nostro sito come cosiddetto iFRAME, si viene reindirizzati al sito web di Issuu. Qui viene messo a disposizione il catalogo online. Da questo momento in poi, Issuu è titolare autonomo del trattamento dei dati relativi all'utilizzo del servizio. Issuu può quindi impostare dei cookie sul suo dispositivo in conformità con la propria politica sulla privacy, anche per l'analisi dell'utilizzo. In questo caso, i dati vengono trasferiti anche negli Stati Uniti. Non siamo responsabili di tali trattamenti e non possiamo influenzarli. La preghiamo di informarti in anticipo all'indirizzo :
https://issuu.com/legal/privacy.
8.8. Pictofit
Offriamo ai visitatori del nostro sito un servizio di prova virtuale chiamato PictoFit tramite il nostro partner Reactive Reality, Waltendorfer Hauptstraße 32a, 8010 Graz, Austria. Se sceglie questo servizio, Reactive Reality diventa titolare autonomo del trattamento dei dati. Lei trasmette a quest'ultimo i suoi dati quali sesso, misure/altezza, corporatura e gli articoli che le interessano, al fine di visualizzare un personaggio virtuale con questi capi di abbigliamento che presenta caratteristiche fisiche simili alle sue. Il trattamento dei dati esula dalla nostra responsabilità, pertanto la invitiamo a informarsi direttamente all'indirizzo :
https://www.reactivereality.com/privacy.
8.9. Messaggi push (Sendpulse)
Utilizziamo "Sendpulse" per l'invio di notifiche push. Per registrarsi è necessario confermare la ricezione delle notifiche nel browser o nell'app. Sendpulse memorizza ed elabora per nostro conto l'ora di registrazione e l'ID del browser o del dispositivo. La raccolta di questi dati è necessaria per consentirci di tracciare le operazioni in caso di abuso e serve quindi a nostra tutela legale.
Iscrivendosi alle nostre notifiche push, acconsente alla loro ricezione. Sendpulse valuta inoltre le nostre notifiche push dal punto di vista statistico. Sendpulse può così riconoscere se e quando le nostre notifiche push sono state visualizzate o cliccate.
I suoi dati saranno cancellati non appena non saranno più necessari per il raggiungimento dello scopo per cui sono stati raccolti. I suoi dati saranno quindi conservati per tutto il tempo in cui sarà attivo l'abbonamento alle nostre notifiche push.
8.10. Servizi di buoni sconto Sovendus
Per determinati acquisti nel nostro negozio online, può scegliere buoni digitali di aziende partner sulla piattaforma di buoni Sovendus, che può riscattare direttamente presso il partner che emette il buono. Per la selezione di un'offerta di buoni attualmente interessante per lei, trasmettiamo in forma pseudonimizzata e crittografata il valore hash del suo indirizzo e-mail e il suo indirizzo IP a Sovendus GmbH, Hermann-Veit-Straße 6, 76135 Karlsruhe (Sovendus) (art. 6 comma
1 f GDPR). Il valore hash pseudonimizzato dell'indirizzo e-mail viene utilizzato per tenere conto di un'eventuale opposizione alla pubblicità di Sovendus (art. 21 comma 3, art. 6 comma 1 c GDPR). L'indirizzo IP viene utilizzato da Sovendus esclusivamente per motivi di sicurezza dei dati e di norma viene reso anonimo dopo sette giorni
(art. 6 comma 1 f GDPR). Inoltre, a fini di fatturazione, trasmettiamo a Sovendus il numero dell'ordine pseudonimizzato, il valore dell'ordine con la valuta, l'ID della sessione, il codice del coupon e il timestamp (art. 6 comma 1 f GDPR). Se è interessato a un'offerta di buoni sconto di Sovendus, non ha espresso alcuna opposizione alla pubblicità al suo indirizzo e-mail e clicca sul banner del buono sconto visualizzato solo in questo caso, trasmetteremo in forma crittografata il titolo, il nome e l'indirizzo e-mail a Sovendus per la preparazione del buono sconto (art. 6 comma 1 b, f GDPR).
Per ulteriori informazioni sul trattamento dei dati da parte di Sovendus, consultare l'informativa sulla privacy online all'indirizzo :
https://online.sovendus.com/it/privacy-policy/.
8.11. Servizi video online
Utilizziamo i servizi di streaming video YouTube e Vimeo. Si tratta di portali video su Internet che consentono agli editori di video di pubblicare videoclip e agli altri utenti di visualizzarli, valutarli e commentarli gratuitamente. La società che gestisce YouTube è YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. YouTube, LLC è una filiale di Google Inc., 1600
Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA. La società che gestisce Vimeo è Vimeo, Inc, 330 W 34th St, Fl 10, New York, NY 10001 USA. Ogni volta che si visita uno dei nostri siti web in cui è stato integrato un componente video, nel browser viene scaricata una rappresentazione dei video corrispondenti. Può trattarsi di un'immagine o del video stesso. Ulteriori informazioni su YouTube sono disponibili all'indirizzo https://www.youtube.com, ulteriori informazioni su Vimeo all'indirizzo https://www.vimeo.com. Nell'ambito di questa procedura tecnica, gli operatori della piattaforma (YouTube, Google e Vimeo) vengono a conoscenza di quali dei nostri siti web con video incorporati sono stati visitati dall'utente. Se l'utente è contemporaneamente connesso a un account dell'operatore, la visita viene collegata al suo account YouTube o Vimeo. Ciò può avvenire indipendentemente dal fatto che l'utente clicchi effettivamente sul video o meno. Se non desidera che tali dati vengano trasmessi, la preghiamo di disconnettersi dal suo account YouTube o Vimeo prima di visitare i nostri siti web. Le norme sulla privacy pubblicate dai gestori della piattaforma sono disponibili ai seguenti link:
- per YouTube all'indirizzo https://policies.google.com/privacy?hl=it&gl=de ; e
- per Vimeo all'indirizzo https://vimeo.com/privacy.
8.12. Servizio di chat Zendesk
Per migliorare la comunicazione con i visitatori delle nostre pagine, utilizziamo un programma di chat della società Zendesk
(Zendesk GmbH Neue Schönhauser Str. 3-5, 10178 Berlino, Germania).
Se ha domande sui nostri prodotti, sul nostro sito web o sulla nostra azienda, può inviarci un messaggio tramite la finestra di chat di Zendesk. Le verrà mostrato se c'è qualcuno online che può risponderle immediatamente. In caso contrario, può comunque lasciarci un messaggio e risponderemo alla sua richiesta il prima possibile. Utilizziamo esclusivamente la comunicazione tramite chat con i nostri addetti all'assistenza e nessun bot o strumento basato sull'intelligenza artificiale. Tutti i visitatori del nostro sito web vengono registrati con il loro indirizzo IP e la pagina che stanno visitando in quel momento. L'indirizzo IP viene reso anonimo. Zendesk utilizza cookie e cookie flash per consentirle di personalizzare l'utilizzo online del nostro servizio.
Le informazioni generate dal cookie sull'utilizzo del nostro sito web (compreso il suo indirizzo IP anonimizzato) vengono trasmesse a un server di Zendesk negli Stati Uniti e lì memorizzate. Per la durata dell'utilizzo, memorizziamo il numero ID univoco e l'ora in cui l'utente effettua l'accesso in un cookie crittografato sul suo disco rigido. Questo cookie consente all'utente di navigare da una pagina all'altra del nostro sito web senza dover effettuare nuovamente l'accesso su ogni pagina. Quando l'utente esce dal proprio account, i cookie vengono cancellati dal suo computer. Le chat effettuate vengono registrate e memorizzate.
Per ulteriori informazioni, consultare :
https://www.zendesk.com/it/trust-center/
9. Servizi di marketing e pubblicità
Questi servizi utilizzano la categoria dei cookie di marketing. Per tutti i servizi di questa categoria, la base giuridica per il trattamento dei dati è l'art. 6 comma 1 lett. a GDPR, il consenso che ha fornito nel pop-up dei cookie.
9.1. AWIN
AWIN tratta i suoi dati personali per realizzare le cosiddette campagne di marketing di affiliazione. Si tratta di misure di marketing che realizziamo insieme ai nostri partner. In questo modo siamo in grado di tracciare quali fornitori terzi di siti web, app o altre tecnologie hanno indirizzato potenziali clienti ai nostri siti web e alle nostre app ("referrer") e di pagare loro una commissione in cambio di tali indirizzamenti. Collaboriamo con AWIN AG, Otto-Ostrowski-Straße 1A, 10249 Berlino, Germania, che ci supporta nella realizzazione di queste campagne di marketing di affiliazione. L'informativa sulla privacy di Awin è disponibile all'indirizzo https://www.awin.com/it/privacy . Contiene informazioni sui suoi diritti in relazione al trattamento dei dati da parte di Awin. In alcuni casi, Awin può mantenere un profilo limitato che si riferisce a te. Tuttavia, questo non rivelerà la sua identità, il suo comportamento online o altre caratteristiche personali. Questo profilo ha il solo scopo di tracciare se un rinvio è stato avviato su un dispositivo e completato su un altro dispositivo. In alcuni casi, Awin e il referrer del potenziale cliente possono ricevere e trattare i suoi dati personali al fine di implementare insieme a noi la campagna di marketing di affiliazione.
Allo stesso modo, riceviamo dati personali di potenziali clienti da Awin e dai referrer, che possono essere suddivisi nelle seguenti categorie: dati dei cookie, dati relativi al sito web, all'app o alla tecnologia da cui un potenziale cliente è stato indirizzato a noi e informazioni tecniche sul dispositivo da lei utilizzato. Se desidera personalizzare l'utilizzo delle tecnologie di tracciamento di Awin, clicchi qui :
https://www.awin.com/it/privacy
9.2. Criteo
Su questo sito web, la tecnologia di Criteo AG, 32 Rue Blanche, 75009 Parigi, Francia ("Criteo") raccoglie e memorizza in forma anonima informazioni sul comportamento di navigazione dei visitatori del sito web per scopi di marketing. Con l'aiuto di Criteo, possiamo tracciare il comportamento dei visitatori del sito web che hanno precedentemente cliccato su un annuncio pubblicitario di Criteo. Questo ci permette di misurare l'efficacia delle nostre campagne di marketing, di rivolgerci meglio ai nostri gruppi target e di mostrarle annunci pubblicitari personalizzati.
Questi dati vengono memorizzati sul suo computer tramite cookie. Criteo analizza il comportamento di navigazione utilizzando un algoritmo e può quindi visualizzare consigli mirati sui prodotti sotto forma di banner pubblicitari personalizzati su altri siti web (i cosiddetti publisher). In nessun caso questi dati vengono utilizzati per identificare personalmente il visitatore di questo sito web. È possibile opporsi all'analisi completamente anonima del proprio comportamento di navigazione. Per ulteriori informazioni, consultare il seguente link :
https://www.criteo.com/it/privacy/
I cookie di Criteo scadono 13 mesi dopo il loro ultimo aggiornamento.
9.3. Hotjar
Con il servizio di analisi web Hotjar di Hotjar Limited, Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville, St. Juli- an's STJ 3141, Malta, trattiamo, previo suo consenso, i dati relativi al comportamento degli utenti. Il servizio può anche trattare le informazioni da lei fornite nell'ambito di sondaggi e funzioni di feedback integrati nei nostri siti web. In questo caso, Hotjar utilizza anche cookie, sui quali può trovare informazioni dettagliate in fondo a ciascuno dei nostri siti web all'indirizzo :
/impostazioni-sulla-privacy
Hotjar stessa si avvale di aziende partner in paesi terzi, come ad esempio gli Stati Uniti. Prima di dare il suo consenso, informatevi direttamente presso il fornitore del servizio all'indirizzo :
https://www.hotjar.com/legal/policies/privacy.
9.4. Meta (Facebook) Pixel
Quando visita il nostro sito web, con il suo consenso, il pixel Meta (Facebook) (un codice implementato sul nostro sito web) imposta un cookie sul suo dispositivo. Questo cookie memorizza solo un ID anonimo e nessun dato personale. Tuttavia, se durante la visita del sito è anche connesso a Facebook, quest’ultima può collegare l'ID memorizzato con il cookie al suo profilo Facebook. In questo modo Facebook può mostrarle pubblicità personalizzata su Facebook, anche se non visita più il nostro sito web. Con l'aiuto del pixel di Facebook possiamo tracciare il comportamento dei visitatori del sito web che hanno precedentemente cliccato su un annuncio pubblicitario di Facebook o visitato una pagina Facebook ("fanpage di Facebook"). In questo modo possiamo misurare l'efficacia dei nostri annunci pubblicitari su Facebook e rivolgerci meglio ai nostri gruppi target.
Può impedire l'associazione del suo account Facebook con il cookie all'indirizzo :
https://www.facebook.com/help/166986580029611.
Il fornitore del servizio è Meta Platforms Inc, Meta Headquarters, 1 Hacker Way, Menlo Park, CA
94025, Stati Uniti. :
https://it-it.facebook.com/privacy/policy/
9.5. DoubleClick Floodlight
Le tecnologie Google Marketing Platform, DoubleClick, Campaign Manager 360, Display & Video 360 e Floodlight vengono utilizza per scopi di marketing e ottimizzazione, in particolare per pubblicare annunci pertinenti e interessanti, migliorare i rapporti sulle prestazioni delle campagne o evitare che gli utenti vedano più volte gli stessi annunci. Lo scopo è aumentare l'efficacia e l'efficienza delle campagne pubblicitarie online per Kastner & Öhler e Gigasport. I dati vengono conservati solo per il tempo necessario dal punto di vista tecnico per adempiere alla rispettiva funzione.
È possibile impedire in qualsiasi momento la raccolta e l'elaborazione dei dati raccolti su di lei da parte di Google con effetto per il futuro, ad esempio qui :
- https://www.google.com/ads/preferences ; o qui
- https://www.youronlinechoices.com/it/le-tue-scelte ; o anche qui
- https://optout.aboutads.info/.
Si prega di notare che è necessario eseguire questa operazione separatamente per ogni browser utilizzato e di dover ripetere l'operazione ogni volta che cancellate i cookie memorizzati nel browser.
Il fornitore del servizio è Google Ireland Limited, Google Building Gordon House, Barrow St, Dublino 4, Irlanda. Ulteriori informazioni sull'utilizzo dei dati da parte di Google e sull'informativa sulla privacy del fornitore terzo sono disponibili qui :
https://policies.google.com/privacy?hl=it
9.6. Statistiche di Google Analytics
Questo sito web utilizza Google Analytics, un servizio di analisi web fornito da Google Inc. ("Google"). Le informazioni generate dal cookie sull'utilizzo di questo sito web vengono di norma trasmesse a un server di Google negli Stati Uniti e lì memorizzate.
Il suo indirizzo IP viene di norma troncato da Google all'interno degli Stati membri dell'Unione Europea o in altri Stati contraenti dell'Accordo sullo Spazio Economico Europeo prima della trasmissione a Google e quindi reso anonimo. Solo in casi eccezionali l'indirizzo IP completo viene trasmesso a un server di Google negli Stati Uniti e lì troncato. Su incarico del gestore di questo sito web, Google utilizzerà queste informazioni per valutare il suo utilizzo del nostro sito web, per compilare report sulle attività del sito web e per fornire al gestore del sito web ulteriori servizi relativi all'utilizzo del sito web e di Internet. L'indirizzo IP trasmesso dal suo browser nell'ambito di Google Analytics non verrà associato ad altri dati di Google.
Oltre a disattivare i cookie nel browser, è possibile impedire la raccolta dei dati generati dal cookie e relativi all'utilizzo del sito web (compreso il proprio indirizzo IP) da parte di Google, nonché l'elaborazione di tali dati da parte di Google, scaricando e installando il plug-in del browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=it.
Utilizziamo questo servizio per registrare le visite alle pagine e gli eventi di questo sito web e per creare statistiche web, al fine di misurare l'utilizzo del sito web e le vendite realizzate tramite il negozio online.
Al fine di proteggere i dati dei clienti, non vengono trasmessi dati personali (ad es. nome, data di nascita, via, numero civico).
Nel corso di un ordine vengono trasmessi valori statistici approssimativi, ad esempio :
- se si tratta di un ordine con o senza carta fedeltà ;
- se è un ordine di un nuovo cliente o di un cliente esistente ;
- se è applicato o meno un codice sconto ;
- qual è il paese di consegna, ecc.
Da queste informazioni non è possibile risalire direttamente a singole persone da parte di terzi. Chi acconsente all'utilizzo di Google Analytics Statistics, ma rifiuta l'utilizzo di Google Signals, ci consente comunque di raccogliere dati statistici, senza tuttavia essere più tracciato dalla pubblicità basata su elenchi di gruppi target forniti da Google Analytics, il cosiddetto retargeting (o remarketing).
Per ulteriori informazioni, visitare :
9.7. Monitoraggio delle conversioni di Google Ads
Rilevamento di eventi selezionati sul sito web per misurare le cosiddette conversioni successive e poter così valutare la redditività o l'efficienza delle campagne di marketing di Google Ads, se queste sono state approvate.
Per "conversione" si intende qualsiasi azione di valore definita dall'inserzionista che un utente compie su un sito web o in un'app. Una conversione potrebbe essere, ad esempio, un acquisto, la compilazione di un modulo di contatto, l'iscrizione alla newsletter o un download. Se, ad esempio, viene effettuato un acquisto su questo sito web, l'importo dell'ordine viene comunicato a Google Ads. Ciò può essere utilizzato per calcolare il ROAS (Return on Ad Spend), confrontando i costi e i ricavi di determinati periodi di tempo (ad esempio giorni, settimane o mesi). Per garantire l'assegnazione anche su più pagine del sito web, vengono impostati dei cookie.
9.8. Remarketing di Google Ads
Utilizziamo i tag di remarketing di Google. A tal fine, Google utilizza cookie che vengono memorizzati sul suo computer e consentono di analizzare il suo utilizzo del sito web.
Ciò include la raccolta di dati del sito web (titolo della pagina, percorso della pagina, nel caso del remarketing dinamico anche prodotti visualizzati, prodotti visualizzati, prodotti aggiunti al carrello o prodotti acquistati) per rivolgersi nuovamente agli ex visitatori del sito web tramite campagne Google Ads. A tal fine, nelle app o sui siti web della cosiddetta Google Display Network, su YouTube o su altre piattaforme Google (come ad esempio Discover) possono essere visualizzati annunci pubblicitari con dati sui prodotti (ad esempio nome, prezzo e immagine del prodotto) che potrebbero essere di interesse per l'utente.
Queste informazioni relative al suo utilizzo di questo sito web (compreso il suo indirizzo IP) vengono trasmesse a un server di Google negli Stati Uniti e lì memorizzate. L'indirizzo IP viene quindi troncato da Google nelle ultime tre cifre, rendendo impossibile un'assegnazione univoca dell'indirizzo IP. Google utilizzerà queste informazioni per valutare il suo utilizzo del sito web, compilare report sulle attività del sito web per i gestori del sito e fornire altri servizi relativi all'utilizzo del sito web e di Internet. Google potrà anche trasferire queste informazioni a terzi, se ciò è previsto dalla legge o se terzi elaborano questi dati per conto di Google. I fornitori terzi, compreso Google, pubblicano annunci sui siti web.su Internet. I fornitori terzi, compreso Google, utilizzano i cookie memorizzati per pubblicare annunci basati sulle precedenti visite di un utente a questo sito web. Google (secondo quanto dichiarato da Google) non assocerà in nessun caso il suo indirizzo IP ad altri dati di Google.
Può anche disattivare l'uso dei cookie da parte di Google visitando la pagina per la disattivazione della pubblicità di Google http://www.google.com/settings/ads/.
Per ulteriori informazioni, consultare: https://policies.google.com/privacy?hl=it.
Il fornitore del servizio è Google Ireland Limited, Google Building Gordon House, Barrow St, Dublino 4, Irlanda.
Ulteriori informazioni sull'utilizzo dei dati da parte di Google e sull'informativa sulla privacy del fornitore terzo sono disponibili qui: https://policies.google.com/privacy?hl=it.
9.9. Google Analytics Advertising
Utilizziamo le seguenti funzioni di Google Analytics per la pubblicità display, ovvero per il remarketing, i rapporti sulle impressioni nella rete display di Google, l'integrazione di DoubleClick Campaign Manager e i rapporti di Google Analytics sulle prestazioni in base alle caratteristiche demografiche e agli interessi. È possibile disattivare Google Analytics per la pubblicità display e personalizzare gli annunci nella rete display di Google accedendo alle impostazioni degli annunci oppure disattivarlo tramite il Gestore preferenze annunci (https://adssettings.google.com/authenticated?hl=it – è necessario effettuare l'accesso con il proprio account Google).
Per ulteriori informazioni, visitare :
- https://marketingplatform.google.com/about/analytics/terms/it/ ; o
- https://policies.google.com/?hl=it&gl=it.
9.9.1. Segnali Google
Utilizziamo funzioni pubblicitarie aggiuntive per Google Analytics tramite Google Signals. Ciò ci consente di raccogliere dati su più dispositivi e di utilizzarli per il remarketing. I dati dei visitatori vengono collegati alle informazioni di Google provenienti dagli account degli utenti registrati. Questi ultimi devono aver preventivamente acconsentito a tale collegamento su Google per ricevere pubblicità personalizzata. I dati dei visitatori possono includere la posizione dell'utente finale, la cronologia delle ricerche, la cronologia di YouTube e i dati provenienti dai siti web dei partner di Google. Vengono utilizzati per fornire statistiche aggregate e anonime sul comportamento degli utenti su tutti i dispositivi. È possibile accedere a questi dati raccolti da Google e cancellarli tramite la pagina Google "Le mie attività". Questi dati includono la posizione, la cronologia delle ricerche, la cronologia di YouTube e i dati dei siti web dei partner di Google. Inoltre, condividiamo i dati degli utenti registrati su Google per migliorare i prodotti e i servizi di Google. In questo modo riceviamo anche rapporti anonimi e aggregati sulle prestazioni in base alle caratteristiche demografiche e agli interessi.
9.10. Google Ads Enhanced Conversion
Con il suo consenso, inviamo i dati dei clienti raccolti autonomamente, come ad esempio l'indirizzo e-mail, in forma crittografata (hash) a un server di Google negli Stati Uniti. Questa funzione di crittografia unidirezionale (SHA256) garantisce che i dati vengano trasmessi in un formato pseudonimizzato. Questi dati crittografati non consentono di identificare direttamente il suo indirizzo e-mail.
Tuttavia, i dati crittografati vengono confrontati con gli account Google se l'utente ha effettuato l'accesso ai servizi Google. Ciò consente di stabilire una connessione tra i dati crittografati e le informazioni del suo account Google. Con i dati confrontati, le conversioni possono essere generalmente assegnate in modo più accurato, anche se i cookie originali o i meccanismi di tracciamento sono limitati.
Per "conversione" si intende qualsiasi azione di valore definita dall'inserzionista che un utente compie su un sito web o in un'app. Una conversione potrebbe essere, ad esempio, un acquisto, la compilazione di un modulo di contatto, l'iscrizione alla newsletter o un download.
In altre parole: se non possiede un account Google, il suo indirizzo e-mail rimarrà nascosto a Google. L'assegnazione della conversione avviene quindi in modo anonimo. Se invece possiede un account Google, l'indirizzo e-mail ivi memorizzato fornisce lo stesso valore hash di quello caricato e Google può quindi riconoscere un'assegnazione personale.
Per ulteriori informazioni, consultare: https://policies.google.com/privacy?hl=it.
Il fornitore del servizio è Google Ireland Limited, Google Building Gordon House, Barrow St, Dublino 4, Irlanda.
Ulteriori informazioni sull'utilizzo dei dati da parte di Google e l'informativa sulla privacy del fornitore terzo sono disponibili qui: https://policies.google.com/privacy?hl=it.
9.11. Customer Match per Google Ads
Raccolta di dati dei propri clienti crittografati (hash) per confrontarli con le informazioni già memorizzate negli account
Google e consentire un marketing specifico per i gruppi target di clienti. Questo ci permette di creare gruppi target mirati sulla base dei nostri dati dei clienti e di mostrare annunci specifici a questi gruppi.
Se un utente si trova, ad esempio, su un sito web (cioè, non questo sito web, ma un altro) su cui possono essere pubblicati annunci Google (siti web o app con blocchi pubblicitari AdSense, app YouTube, sito web YouTube, feed Google Discover, ricerca Google, Gmail), è possibile riprodurre pubblicità basata su elenchi di clienti. Ciò significa che la probabilità che un utente che ha effettuato un acquisto o una registrazione su questo sito web (qui) veda nuovamente la pubblicità di questo sito web in un secondo momento aumenta o diminuisce di conseguenza. Ad esempio, questo può essere utilizzato per escludere dalla pubblicità gli utenti che hanno recentemente effettuato un acquisto su questo sito web.
9.12. Microsoft Advertising (Bing Ads)
Utilizziamo l'Universal Event Tracking di Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, Irlanda. Microsoft Bing Ads imposta un cookie sul suo computer se ha raggiunto il nostro sito web tramite un annuncio Microsoft Bing. In questo modo, Microsoft Bing e noi possiamo riconoscere che qualcuno ha cliccato su un annuncio, è stato reindirizzato al nostro sito web e ha raggiunto una pagina di destinazione prestabilita (pagina di conversione). In particolare, veniamo a conoscenza di quanti utenti hanno visitato una determinata pagina o una determinata area del nostro sito web, per quanto tempo gli utenti sono rimasti sul nostro sito web e quante pagine del nostro sito web ha visitato un utente. Non vengono comunicate informazioni personali sull'identità dell'utente.
Se non desidera partecipare alla procedura di tracciamento, può anche rifiutare l'impostazione dei cookie necessari a tale scopo, ad esempio tramite le impostazioni del browser che disattivano in generale l'impostazione automatica dei cookie.
Per ulteriori informazioni sulla protezione dei dati e sui cookie utilizzati da Microsoft Bing, visiti il sito Web di Microsoft :
Durata di conservazione dei cookie: 180 giorni.
Ci riserviamo il diritto di apportare modifiche alla presente informativa sulla privacy, che pubblicheremo ogni volta che verranno apportate modifiche.
La presente informativa sulla privacy è disponibile all'indirizzo /protezione-dei-dati/ ed è possibile scaricarla in formato PDF o richiederne l'invio.
9.13. Servizi di tracciamento delle app mobili
Per tracciamento delle app si intende la raccolta e l'analisi dei dati relativi al comportamento degli utenti su dispositivi mobili, indipendentemente dal dispositivo e dalla piattaforma utilizzati. A tal fine, i sistemi operativi dei dispositivi utilizzati (smartphone, tablet, ecc.) creano identificativi univoci, i cosiddetti ID pubblicitari (Advertising ID) ( ad es. Google Advertising ID (GAID) e Apple Identifier for Advertisers (IDFA)), che vengono memorizzati sul dispositivo. In questo modo non viene registrato direttamente il suo nome, ma il dispositivo mobile utilizzato. Indirettamente, tuttavia, è possibile stabilire un collegamento con l'utente come persona (ad es. se l'utente ha effettuato l'accesso al dispositivo mobile con un account utente personale o nella sua app). Quando si utilizza l'app, possono essere raccolte informazioni sul dispositivo (ad es. sistema operativo, modello, ID pubblicitario (ad es. IDFA/GAID), indirizzo IP), dati di utilizzo (le sue interazioni con l'app, le pagine visitate, il comportamento di clic, ecc.), eventualmente dati di localizzazione (dati GPS o informazioni provenienti da reti (se ha attivato questa funzione) e dati di identificazione (ad es. dati dell'account utente, nome, indirizzo e-mail (se specificato), dati professionali) possono essere raccolti e trasmessi a noi o ad altri servizi (ad es. servizi dei nostri partner pubblicitari). Gli ID pubblicitari possono anche essere letti direttamente da terzi (ad es. partner pubblicitari o tecnologici) e utilizzati per i loro scopi. Questi trattamenti non rientrano quindi, di norma, nella nostra area di responsabilità.
Questi partner (ad es. Google o Facebook/Meta) possono trattare i dati anche al di fuori dell'UE. Utilizziamo i dati di tracciamento per fornire contenuti e pubblicità esclusivi e personalizzati basati sui suoi interessi o, ad esempio, validi solo per i nostri clienti PlusCard, per analisi statistiche e per redigere rapporti volti a migliorare la nostra
app e per comprendere il suo comportamento di utilizzo, nonché per diagnosticare problemi tecnici. Il trattamento dei suoi dati avviene sulla base del suo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. Se non dà il suo consenso, non tratteremo i dati di tracciamento. Durante l'installazione della nostra app le chiediamo se desidera dare il suo consenso e utilizzare i contenuti e le offerte personalizzati. Può revocare il suo consenso in qualsiasi momento disattivando il tracciamento delle app nelle impostazioni di sistema del suo dispositivo mobile.
10. Trattamento dei dati nell'ambito degli acquisti e dei servizi nei nostri negozi
10.1. Sistemi clienti
Se crea un account cliente presso di noi, è un cliente PlusCard o utilizza i servizi nei nostri negozi, trattiamo i suoi dati quali dati anagrafici, dati di contatto, numero cliente/PlusCard, dati relativi agli ordini, dati relativi al carrello, liste dei desideri, dati relativi agli acquisti e ai pagamenti, dati di fatturazione, dati di consegna, dati relativi a resi e reclami, dati relativi al recupero crediti, dati relativi a modifiche, date e dati di ritiro, dati relativi a servizi di consulenza individuali, come consulenza sulle taglie, consulenza sulla corsa o sul ciclismo, consulenza sullo stile, ecc.) nell'ambito di un account cliente o nei nostri sistemi clienti. Lo facciamo sulla base delle misure precontrattuali che lei stessa avvia o per adempiere ai nostri obblighi contrattuali ai sensi dell'art. 6 (1) lett. b GDPR, o in base agli obblighi di legge ai sensi dell'art. 6 (1) lett. c GDPR, come ad esempio BAO, UGB, ecc.
Inoltre, trattiamo i dati anche nell'ambito di valutazioni di vendita, statistiche, analisi di segmenti di clientela e simili. In questo contesto non creiamo profili personali. Questi trattamenti si basano sul nostro legittimo interesse ad analizzare i dati di vendita e a determinare i dati che garantiscono l'ulteriore successo dell'azienda (ad esempio, determinare le tendenze di vendita, determinare le dichiarazioni per i nostri acquisti, ottimizzare la logistica di magazzino e simili).
Con il suo consenso, le inviamo anche newsletter e promemoria di appuntamenti o la contattiamo telefonicamente in questo contesto. (Art. 6 (1) lett. a GDPR)
In linea di principio, non trasmettiamo i suoi dati a terzi. Ciò potrebbe verificarsi solo nel caso in cui non paghiate e noi dovessimo ricorrere a un'agenzia di recupero crediti, consultare i nostri consulenti fiscali e legali o nell'ambito di procedimenti amministrativi o giudiziari o in casi assicurativi, nella misura in cui i dati siano necessari a tal fine. Tale trasmissione avviene sulla base del nostro legittimo interesse a tutelare i nostri diritti (art. 6 (1) lett. f GDPR).
10.2. Programma PlusCard
Iscrivendosi al programma PlusCard stipula con noi un contratto in base al quale le vengono accreditati punti per gli acquisti effettuati durante l'anno, che potrà riscattare presso di noi. Inoltre, riceverà bonus speciali come bonus fedeltà, offerte promozionali esclusive (che potremmo mettere insieme per gruppi di clienti speciali a cui appartieni), condizioni speciali e buoni sconto sugli acquisti. Inoltre, i membri PlusCard hanno la possibilità di pagare la merce con fattura mensile previa verifica della solvibilità. Maggiori informazioni sono disponibili nelle Condizioni generali di contratto del programma PlusCard (https://www.kastner-oehler.at/pluscarddatenschutz/; https://www.gigasport.at/pluscard-datenschutz/ ). Per poter fornire questi servizi contrattuali e adempiere al contratto, trattiamo i suoi dati tecnici di accesso (ad es. indirizzo IP, ora di accesso, ecc.), dati anagrafici, dati di contatto, dati di acquisto e di servizio, eventualmente anche dati di fatturazione e di pagamento, dati relativi allo stato della PlusCard, compreso il saldo punti, nonché dati relativi al riscatto di punti e buoni sulla base del presente contratto ai sensi dell'art. 6 comma (1) lett. b GDPR ai fini dell'esecuzione del programma e dell'adempimento del contratto. Ai sensi delle Condizioni generali di contratto per il programma PlusCard, le inviamo regolarmente anche buoni e informazioni relative allo stato di membro per posta e/o per e-mail agli indirizzi indicati. Se non desiderate tale trattamento, non potremo stipulare alcun contratto con lei o dovremo rescinderlo e non potrete partecipare al programma PlusCard. Ulteriori comunicazioni pubblicitarie e informazioni per i clienti PlusCard le saranno inviate solo con il suo consenso ai sensi dell'art. 6 comma (1) lett. a GDPR, a condizione che ce lo abbiate fornito al momento dell'iscrizione alla newsletter. Può revocare questo consenso in qualsiasi momento con effetto per il futuro cliccando sul link "Annulla iscrizione" nella
newsletter, inviando una lettera all'indirizzo commerciale o informandoci via e-mail all'indirizzo gdpr@kastner-oehler.it.
10.3. Casse e sistemi di pagamento
Quando effettua un pagamento alla cassa in uno dei nostri negozi, potremmo trattare i Suoi dati personali. Questo avviene, ad esempio, quando registri un acquisto sulla sua PlusCard o desidera pagare con essa la fattura mensile. In tal caso, la transazione di acquisto viene collegata al Suo conto PlusCard, in cui assegniamo la transazione di acquisto (data/ora, dati della filiale, cassiera, dati degli articoli, dati dei prezzi, dati di pagamento) al Suo conto PlusCard (numero PLC). Se necessario, riceverà la fattura mensile per posta al Suo indirizzo di fatturazione.
Anche se pagate con carta bancomat, carta di credito o carta di debito, noi o il fornitore del servizio di pagamento elaboriamo i suoi dati. Quando utilizza la sua carta al terminale di pagamento, l'importo dell'acquisto viene trasmesso al suo fornitore di servizi di pagamento (banca o società di carte di credito) insieme alla data e all'ora, ai dati della sua carta e all'identificativo del commerciante. Dopo l'autorizzazione, il pagamento viene avviato e, una volta completata la transazione, ci viene inviata una conferma. Noi non trattiamo alcun dato personale relativo alla banca o alla carta di credito, ma forniamo solo la possibilità di trasmissione e trattiamo i numeri e lo stato delle transazioni. Pertanto, il rispettivo fornitore di servizi di pagamento o la banca è titolare autonomo del trattamento dei suoi dati personali. La preghiamo quindi di informarvi sulle norme in materia di protezione dei dati presso la sua banca o il suo fornitore di carte prima dell'utilizzo. Il trattamento si basa sul contratto di acquisto che stipula con noi, eventualmente sul contratto PlusCard o, successivamente, sul contratto con la sua banca o società di carte di credito. (Art. 6 (1) lett. b GDPR).
10.4. Servizio di consegna
Se acquista presso di noi e desidera ricevere gli articoli a domicilio, raccogliamo i suoi dati anagrafici, i dati di consegna e i dati di contatto per consentire la consegna. Ciò avviene sulla base del contratto di consegna che stipula con noi (art. 6 (1) b GDPR Se lo desidera, potremo inviarle informazioni sugli appuntamenti o promemoria.
Lo faremo solo con il suo consenso sulla base dell'art. 6 (1) lett. a GDPR. In caso di consegne tramite corriere, l'indicazione dei numeri di telefono è da considerarsi parte integrante del contratto ed è quindi obbligatoria per consentire la consegna di articoli di grandi dimensioni. (Art. 6 (1) lett. b GDPR)
Se rifiuta tale trattamento, non potremo evadere l'ordine e quindi non potremo stipulare alcun contratto di fornitura con lei.
10.5. Reclami e resi
Se reclama dei difetti o ci restituisce la merce o la consegna in negozio, raccogliamo i suoi dati anagrafici, i dati relativi al reclamo o il motivo del reso, i dati di fatturazione e di pagamento ed eventualmente i dati di contatto, esclusivamente per comunicare con lei in merito al suo caso. Se necessario, il caso verrà documentato anche nell'account cliente o nel nostro sistema di gestione clienti.
Questo trattamento viene effettuato sulla base del nostro contratto di acquisto con lei (art. 6 (1) lett. b GDPR).
10.6. Prenotazioni, servizi di modifica, assistenza per attrezzature sportive
Quando acquista da noi prodotti che devono essere riservati, configurati, sottoposti a manutenzione o modificati o personalizzati, oltre ai suoi dati anagrafici e di contatto, raccogliamo anche il numero della PlusCard e le misure, le impostazioni, le personalizzazioni del prodotto o le richieste di modifica necessarie e le assegniamo a lei o, se del caso, al suo account cliente. Riceverà un buono di ritiro o un numero di ritiro. Le modifiche vengono generalmente eseguite dai nostri appaltatori, ai quali trasmettiamo i dati relativi alle modifiche e, con il suo consenso, anche i suoi dati di contatto. Con questi appaltatori stipuliamo accordi di elaborazione degli ordini: essi trattano i suoi dati esclusivamente per nostro conto e per lo scopo indicato. Trattiamo questi dati ai sensi dell'art. 6 comma (1) lett. b GDPR sulla base di un contratto che stipulate con noi per la prenotazione o la modifica o, in caso di contatto diretto con lei (ad es. tramite telefono, SMS, messaggi push o simili), ai sensi dell'art. 6 comma (1) lett. a GDPR sulla base del suo consenso.
10.7. Servizi personalizzati
Può prenotare e usufruire dei nostri servizi personalizzati. Questi includono personal shopping, consulenza di moda personalizzata e consulenza per il trucco e la cura della pelle. Se usufruite di questi servizi, trattiamo i suoi dati per la preparazione e il follow-up/la documentazione degli appuntamenti. Nel caso del personal shopping, si tratta di:
Dati anagrafici, eventualmente numero della Plus Card, dati di contatto per la conferma dell’appuntamento, misure
(taglie), occasione e desideri relativi all'outfit, stile, colori, come è venuto a conoscenza dell'offerta.
Queste informazioni vengono raccolte su un modulo cartaceo standardizzato e trasmesse al personal shopper. Lo scopo è quello di selezionare e preparare gli articoli adatti per l'appuntamento.
Dopo l'appuntamento, il personal shopper documenta le informazioni relative all'appuntamento (ad es. durata e se è stato acquistato qualcosa), dati quali taglia, figura, tipo, colore dei capelli, marche preferite, ulteriori note.
Per la consulenza di moda vengono elaborati solo l'appuntamento e i dati di contatto. Per la consulenza sul trucco e la cura della pelle: se fissate un appuntamento per il servizio di trucco o per la beauty lounge, la sua filiale riceverà un'e-mail con la sua richiesta di appuntamento.
Durante l'appuntamento raccogliamo i seguenti dati, forniti da lei:
- dati anagrafici, recapiti, tipo di servizio ;
- informazioni sullo stile e sul tipo ;
- informazioni sul tipo di pelle, allergie e intolleranze, marche preferite [...]
10.8. Eventi e concorsi
Nel caso in cui partecipi ai nostri eventi, potremmo trattare i suoi dati personali.
Da un lato, per l'invito che le inviamo. Ciò può avvenire nell'ambito della nostra newsletter, per posta o con altri mezzi, a condizione che ci abbiate dato il suo consenso (art. 6 (1) lett. a GDPR).
D'altra parte, nell'ambito delle informazioni sugli eventi e quando si registra o ci contatta. A tal fine utilizziamo anche piattaforme di eventi esterne, ad esempio Eventbrite, https://www.eventbrite.it/.
Eventbrite è un'azienda statunitense e titolare autonomo del trattamento dei dati. Pertanto, non ci assumiamo alcuna responsabilità per il trattamento su queste piattaforme. Prima dell'utilizzo, informatevi sulle condizioni d'uso e sulle norme sulla protezione dei dati (ad es. https://www.eventbrite.it/help/it/articles/460838/eventbrite-privacy-policy/ Tuttavia, gli operatori della piattaforma ci trasmettono di norma i dati relativi ai partecipanti registrati o li rendono accessibili per i nostri scopi. Siamo responsabili dell’ulteriore trattamento dei dati al di fuori della piattaforma (ad es. e-mail con i dettagli dell'evento, rinvii o modifiche, ecc.) che effettuiamo.
Inoltre, per lo svolgimento ordinato dell'evento. A tal fine, se necessario, teniamo elenchi di iscrizioni e visitatori per determinare se siete iscritti all'evento o chi ha effettivamente partecipato all'evento. Nel caso in cui si registrasse a un evento, potremmo anche contattarvi per comunicarvi promemoria di appuntamenti, dettagli sull'evento, modifiche, rinvii o simili. Ciò avviene sulla base di un contratto che ha stipulato con noi al momento dell'iscrizione (art. 6 (1) lett. b GDPR) o in virtù del nostro legittimo interesse a garantire il regolare svolgimento dell'evento (art. 6 (1) lett. f GDPR).
Nel caso in cui partecipasse al nostro evento, potremmo scattare foto e/o girare video dell'evento ed eventualmente pubblicarli. Ciò verrà comunicato nell'invito e sul luogo dell'evento con un'informativa ai sensi degli articoli 13/14 del GDPR. Se non desidera che ciò avvenga, la preghiamo di comunicarlo a un membro del nostro staff. Cercheremo di soddisfare la sua richiesta, nella misura del possibile. Tuttavia, ciò potrebbe comportare l'impossibilità di partecipare all'evento. La base giuridica è il nostro legittimo interesse a presentare pubblicamente foto e/o video di eventi a fini di immagine e pubblicitari (art. 6 (1) f GDPR).
Quando organizziamo concorsi a premi o attività comunitarie, la informiamo individualmente sulle informazioni rilevanti in materia di protezione dei dati nell'ambito delle condizioni di partecipazione al concorso. Contatteremo i vincitori del concorso tramite i canali di comunicazione indicati per informarli della vincita. Per alcuni concorsi a premi pubblicheremo anche i nomi dei vincitori. Tuttavia, la informeremo in anticipo nelle condizioni del concorso. La invitiamo a leggere quindi le condizioni di partecipazione e le informazioni sulla protezione dei dati prima di ogni registrazione. Accettando le condizioni di partecipazione, confermando anche di aver ricevuto e compreso le informazioni ai sensi degli articoli 13/14 del GDPR relative al concorso a premi o all'evento.
10.9. Sistemi di elaborazione delle immagini e riconoscimento delle targhe automobilistiche
Purtroppo, nei nostri punti vendita si verificano ripetutamente furti, danni alla proprietà e incidenti simili. Per contrastare tali fenomeni e garantire la sicurezza dei nostri clienti, nei nostri punti vendita, nei locali di vendita, nei parcheggi coperti e nei parcheggi esterni utilizziamo sistemi elettronici di elaborazione delle immagini (videosorveglianza). Le aree sorvegliate sono contrassegnate da un apposito cartello. Se non acconsente al trattamento dei dati, la preghiamo di non entrare nell'area di registrazione. Realizziamo registrazioni video che vengono monitorate in diretta dal nostro reparto di sicurezza, conservate per un massimo di 72 ore e poi cancellate automaticamente, a meno che non sia necessario conservarle più a lungo. Ciò si verificherebbe, ad esempio, in caso di furto, aggressione violenta, vandalismo, danneggiamento di cose o incidenti simili. Se un incidente di questo tipo dovesse verificarsi nei locali di vendita, i nostri investigatori interni o i dipendenti del nostro reparto di sicurezza riceveranno le registrazioni, se necessario anche su dispositivi mobili, come prove e le salveranno e, se necessario, le conserveranno e le inoltreranno a rappresentanti legali, assicurazioni, autorità o tribunali, qualora potessero essere rilevanti per un procedimento.
Le registrazioni di incidenti tipici possono anche essere rese anonime tramite software (in modo che le persone non siano più identificabili) per essere utilizza a fini di formazione del nostro personale di sicurezza.
Lo facciamo nel nostro legittimo interesse (ai sensi dell'art. 6 (1) lett. f GDPR), ovvero per garantire la sicurezza e l'ordine delle nostre sedi, per la protezione preventiva di persone o cose nei nostri immobili e per tutelare o far valere i nostri diritti o quelli di terzi.
Se a una persona viene vietato l'accesso alla struttura a causa, ad esempio, di taccheggio o comportamento scorretto, ecc., trattiamo anche i dati anagrafici, le immagini e i dati relativi all'incidente, nonché la durata del divieto di accesso. A tal fine, le immagini possono essere trasmesse anche al nostro personale di sicurezza per poter monitorare il rispetto del divieto di accesso. La base giuridica è il nostro legittimo interesse a poter monitorare e far rispettare il divieto di accesso.
In alcuni dei nostri parcheggi e autosili utilizziamo anche sistemi di riconoscimento automatico delle targhe automobilistiche basati su videocamere, gestiti dai nostri responsabili del trattamento per nostro conto e sotto il nostro controllo. Con questi appaltatori abbiamo stipulato contratti scritti sulla protezione dei dati che regolano la protezione dei dati e adeguate misure di sicurezza dei dati.
Lo facciamo sulla base dell'adempimento del contratto (vale a dire il contratto di utilizzo dei nostri parcheggi a pagamento secondo le condizioni generali di contratto) che lei, in qualità di utente del parcheggio, stipula con noi (ai sensi dell'art. 6 (1) lett. b GDPR).
Le aree con riconoscimento delle targhe automobilistiche sono contrassegnate da un simbolo specifico o da un'indicazione. Raccogliamo dati dagli utenti dei parcheggi, dai partner di assistenza e manutenzione e dai dipendenti addetti all'elaborazione. All'entrata e all'uscita dall'area di parcheggio, le targhe automobilistiche vengono registrate in modo tale che le persone presenti nel veicolo non vengano registrate. In questo modo ha inizio il periodo di tariffazione fino alla nuova registrazione all'uscita. Con la registrazione della targa vengono memorizzati anche la data e l'ora, i dati di fatturazione e di pagamento, nonché i metadati (ad es. se la targa registrata è di un parcheggiatore abituale o meno). Se è un parcheggiatore abituale vengono memorizzati anche i dati anagrafici e di contatto, nonché i dati contrattuali. Se paga la tariffa di parcheggio con la sua PlusCard, verrà elaborato anche il numero della sua PlusCard o il numero cliente. Il periodo di tempo tra l'ingresso e l'uscita e i dati di pagamento vengono memorizzati insieme alla targa (all'uscita viene verificato se la tariffa di parcheggio è stata pagata).
Se la tariffa di parcheggio è stata pagata in conformità al contratto, i dati della targa vengono automaticamente cancellati o resi anonimi 72 ore dopo l'uscita. Se per motivi legali è necessario conservare i dati per un procedimento volto a far valere i nostri diritti o quelli di terzi, ciò può avvenire per la durata del procedimento.
Se non desidera che i suoi dati vengano trattati, non potremo stipulare alcun contratto di utilizzo con lei e non potrà utilizzare il parcheggio. La preghiamo quindi di non entrare nel parcheggio o di lasciarlo immediatamente. In tal caso, i suoi dati saranno cancellati dopo un massimo di 40 minuti e non le sarà addebitato alcun costo.
11. Fornitori e partner commerciali
Nell'ambito dei nostri rapporti commerciali trattiamo anche i dati personali dei nostri partner commerciali. Si tratta, ad esempio, di fornitori, partner di cooperazione o fornitori di servizi.
A tal fine trattiamo le seguenti categorie di dati :
- dati anagrafici (commerciali), dati di contatto, dati di comunicazione e contenuti delle comunicazioni (compresi i dati delle videoconferenze ed eventualmente anche le relative registrazioni) dei referenti designati ;
- file trasmessi, dati relativi agli ordini, dati relativi a consegne e prestazioni, dati di fatturazione ;
- dati relativi alla qualità, compresi reclami, resi e casi di garanzia.
- Autorizzazioni di accesso e ingresso, dati relativi a magazzino e trasporto, account IT e dati del profilo ;
- informazioni tecniche relative ad accessi e ingressi (ad es. file di log), dati bancari, altri dati nell'ambito dei rapporti commerciali, come ad esempio valutazioni statistiche.
- Raccogliamo questi dati per la prima volta all'inizio del rapporto commerciale, nell'ambito di contratti di fornitura e di prestazione di servizi o quando ci fornite questi dati per lo svolgimento regolare delle attività commerciali.
- Lo facciamo per l'esecuzione di misure precontrattuali o per l'adempimento dei nostri obblighi contrattuali (art. 6 comma 1 lett. b GDPR), nell'ambito del rapporto commerciale per l'evasione di ordini, commesse, contratti di fornitura, ecc. ;
- Inoltre, per adempiere agli obblighi legali (art. 6, comma 1, lett. c) del GDPR) nell'ambito delle leggi e dei regolamenti fiscali, societari o di altro tipo ;
- nonché per tutelare i nostri interessi legittimi o quelli di terzi (art. 6, comma 1, lett. f) del GDPR), ad esempio l'analisi e la valutazione di indicatori relativi ai nostri partner commerciali, criteri di qualità e affidabilità, nonché confronti tra prezzi e prestazioni e simili, al fine di garantire la nostra competitività e la tutela dei nostri diritti.
In singoli casi, il trattamento si basa su consensi volontari (art. 6, comma 1, lett. a) del GDPR), che richiediamo quando necessario. Tali consensi possono essere revocati in qualsiasi momento con effetto per il futuro senza indicarne i motivi. (Per i contatti, vedere il punto 1 della presente informativa).
Nell'ambito del rapporto commerciale, la fornitura dei dati personali è necessaria per la corretta esecuzione del contratto e la gestione aziendale. Se non ci fornisse questi dati, potremmo non stipulare alcun contratto o risolverlo.
Tuttavia, non è obbligato a fornire il consenso al trattamento dei dati non rilevanti ai fini dell'adempimento del contratto o non richiesti dalla legge e/o dai regolamenti.
Trasmetteremo i suoi dati solo a destinatari se e nella misura in cui ciò sia necessario per il raggiungimento degli scopi o per la tutela dei nostri interessi legittimi. All'interno della nostra azienda, solo gli uffici o i dipendenti che ne hanno bisogno per adempiere agli obblighi contrattuali e/o legali o per il trattamento nell'ambito del suo consenso riceveranno i suoi dati. Tutti i dipendenti, i responsabili del trattamento e i partner sono contrattualmente obbligati a trattare i suoi dati in modo confidenziale e a elaborarli solo nell'ambito della fornitura dei servizi.
Inoltre, trasmettiamo i suoi dati all'interno del nostro gruppo aziendale nella misura in cui ciò sia necessario per l'adempimento degli obblighi contrattuali e/o legali o per la tutela dei nostri interessi legittimi.
(Vedi anche punto 1, contitolarità)
In determinati casi trasmettiamo i dati dei clienti ai nostri partner commerciali. Per tali trattamenti esistono accordi vincolanti per l'elaborazione degli ordini ai sensi dell'articolo 28 del GDPR, oppure si tratta di servizi accessori come i servizi di consegna e spedizione. In ogni caso, il partner commerciale può trattare questi dati solo per nostro conto, solo per il raggiungimento dello scopo e nella misura necessaria, garantendo la riservatezza e adottando misure di sicurezza adeguate.
Inoltre, informiamo che non utilizziamo processi decisionali automatizzati ai sensi dell'articolo 22 del GDPR per prendere decisioni relative all'instaurazione e allo svolgimento di un rapporto commerciale.
12. I suoi diritti in materia di protezione dei dati
In base alla normativa vigente, ha il diritto, in relazione ai suoi dati personali, di
1) accesso (Art. 15 GDPR), alla rettifica (Art. 16 GDPR) o alla cancellazione (Art. 17 GDPR), alla limitazione del trattamento (Art. 18 GDPR), di notifica (Art.19 GDPR) alla portabilità dei dati (Art. 20 GDPR), all’opposizione (Art 21 GDPR) e all’esclusione da trattamenti automatici o profilazione (Art. 22 GDPR).
2) se i suoi dati vengono trattati sulla base del nostro legittimo interesse, per motivi derivanti dalla sua situazione particolare, può opporvi in qualsiasi momento al trattamento dei dati che la riguardano; ciò vale in particolare per il trattamento dei dati a fini di marketing diretto.
3) revocare il consenso al trattamento dei propri dati con effetto per il futuro senza fornire motivazioni, se il trattamento si basa sul proprio consenso.
4) presentare reclamo all'autorità di controllo competente :
- Per l'Austria: Autorità austriaca per la protezione dei dati https://data-protection-authority.gv.at/
- Per la Germania: I responsabili della protezione dei dati dei Länder federali https://www.bfdi.bund.de/EN/Home/home_node.html
- Per la Svizzera: Incaricato federale della protezione dei dati e della trasparenza (IFPDT) https://www.edoeb.admin.ch/it/
- Per l’Italia: Garante per la Protezione dei Dati Personali https://www.garanteprivacy.it/
I diritti di cui ai punti da (1) a (3) possono essere fatti valere nei confronti di K&Ö (per le modalità di contatto, scrivere a gdpr@kastner-oehler.it o consultare il punto 1 della presente informativa).
Ci riserviamo il diritto di apportare modifiche alla presente informativa sulla privacy, che pubblicheremo ogni volta che verranno apportate modifiche.
La presente informativa sulla privacy è disponibile all'indirizzo /protezione-dei-dati/ ed è possibile scaricarla in formato PDF o richiederne l'invio.