Vai al contenuto

Utilizziamo foto dei prodotti generate o ottimizzate dall'intelligenza artificiale.

Informativa sulla privacy

ROOOOM Service- und Generalagentur in qualità di agenzia commerciale per CHORS

1. Titolare del trattamento
Il titolare del trattamento ai sensi dell’art. 4, n. 7 del GDPR è:
ROOOOM Service- und Generalagentur, titolare Andreas Barner
Edeltraudstraße 80, 81827 Monaco di Baviera, Germania

Telefono: +49 172 8566635 · E-mail: info@roooom.com

Non è necessario nominare un responsabile della protezione dei dati, poiché non sussistono i requisiti di legge di cui all’art. 37 del GDPR in combinato disposto con il § 38 della BDSG (Legge federale sulla protezione dei dati). Per qualsiasi domanda relativa alla protezione dei dati, si prega di rivolgersi direttamente ai recapiti sopra indicati.

2. Ambito di applicazione
La presente informativa sulla privacy si applica ai siti web e alle piattaforme per rivenditori gestiti da ROOOOM, ovvero roooom.com, herlighting.de, chors.de e fenix-profil.de [aggiungere ulteriori domini], compresa l’area rivenditori protetta da password, nonché al trattamento dei dati personali nell’ambito dell’avvio e dell’esecuzione delle transazioni commerciali.
Non sono inclusi i siti web e i trattamenti dei produttori rappresentati. Questi ultimi sono autonomamente responsabili dei trattamenti da essi effettuati (cfr. punto 11).

3. Basi giuridiche
Salvo diversa indicazione di seguito, il trattamento si basa sulle seguenti basi giuridiche:
– Art. 6, comma 1, lett. a del GDPR — Consenso, in particolare per i cookie non necessari, la misurazione dell’audience e l’invio di informazioni sui prodotti.
– Art. 6, comma 1, lett. b del RGPD — Adempimento di un contratto o esecuzione di misure precontrattuali, in particolare in caso di registrazione, richieste e ordini.
– Art. 6, comma 1, lett. c del RGPD — Adempimento di obblighi legali, in particolare gli obblighi di conservazione previsti dal diritto commerciale e fiscale.
– Art. 6, comma 1, lett. f del GDPR — interessi legittimi, in particolare relativi al funzionamento sicuro e senza interruzioni del sito web, all’attività di intermediazione e alla pubblicità diretta rivolta a clienti commerciali.
Per la memorizzazione di informazioni sul dispositivo dell’utente e l’accesso alle informazioni già memorizzate si applica inoltre l’art. 25 della TDDDG.

4. I vostri diritti
L’utente gode dei seguenti diritti nei confronti di ROOOOM in relazione ai dati personali che lo riguardano:
– Diritto di accesso (art. 15 del GDPR)
– Rettifica (art. 16 del GDPR)
– Cancellazione (art. 17 del GDPR)
– Limitazione del trattamento (art. 18 del GDPR)
– Portabilità dei dati (art. 20 del GDPR)
– Opposizione al trattamento (art. 21 del GDPR)
È possibile revocare in qualsiasi momento i consensi prestati con effetto per il futuro. La liceità del trattamento effettuato fino al momento della revoca rimane inalterata.
Diritto di opposizione: avete il diritto di opporvi in qualsiasi momento, per motivi connessi alla vostra situazione particolare, al trattamento dei dati che vi riguardano effettuato ai sensi dell’art. 6, comma 1, lett. f del GDPR. Se i Suoi dati vengono trattati a fini di marketing diretto, Lei ha il diritto di opporsi in qualsiasi momento e senza dover fornire alcuna motivazione; in tal caso, i dati non saranno più trattati per tali finalità.
Diritto di reclamo: Lei ha il diritto di presentare reclamo presso un'autorità di controllo della protezione dei dati. L'autorità competente è l'Ufficio bavarese per la vigilanza sulla protezione dei dati (BayLDA), Promenade 18, 91522 Ansbach.

5. Accesso al sito web, file di log del server, hosting
(1) Quando si accede ai nostri siti web, il browser del dispositivo dell’utente trasmette automaticamente informazioni al server, che vengono temporaneamente memorizzate in un file di log: indirizzo IP del dispositivo richiedente, data e ora dell’accesso, nome e URL del file richiamato, quantità di dati trasmessi, conferma dell’esito positivo della richiesta, tipo e versione del browser utilizzato, sistema operativo e pagina visitata in precedenza (referrer).
(2) Tale trattamento si basa sull’art. 6, comma 1, lett. f del GDPR. L’interesse legittimo consiste nell’instaurazione della connessione, nella sicurezza del sistema, nell’amministrazione tecnica e nell’accertamento di tentativi di abuso e di attacco. Non viene effettuato alcun incrocio di questi dati con altre fonti di dati ai fini dell’identificazione degli utenti.
(3) I file di log vengono cancellati automaticamente dopo 14 giorni, a meno che la loro ulteriore conservazione non sia necessaria per chiarire un concreto incidente rilevante per la sicurezza.
(4) I siti web sono gestiti su un server noleggiato da ROOOOM presso Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, in un centro dati situato in Germania. Con Hetzner è in essere un contratto di trattamento dei dati per conto di terzi ai sensi dell’art. 28 del GDPR. Il software utilizzato è Odoo, gestito direttamente da ROOOOM; non avviene alcun trasferimento di dati al produttore del software.
(5) I siti web vengono forniti esclusivamente tramite una connessione crittografata (TLS/HTTPS).

6. Cookie e gestione del consenso
(1) Sui nostri siti web vengono utilizzati cookie e tecnologie simili. I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell’utente.
(2) I cookie tecnicamente necessari — ad esempio per la gestione della sessione, l’accesso all’area rivenditori, la selezione della lingua, il carrello e la memorizzazione delle vostre preferenze relative ai cookie — vengono impostati senza consenso. La base giuridica è costituita dal § 25 comma 2 n. 2 TDDDG e dall’art. 6 comma 1 lett. f del GDPR.
(3) Tutti gli altri cookie e tecnologie, in particolare quelli destinati alla misurazione dell’audience e all’integrazione di contenuti esterni, vengono impostati esclusivamente previo vostro consenso esplicito (art. 25, comma 1, TDDDG; art. 6, comma 1, lett. a del GDPR).
(4) Il consenso viene richiesto tramite uno strumento di gestione del consenso: CODENEERS Cookie Kontrolle. È possibile rifiutare il consenso allo stesso livello e con la stessa facilità con cui lo si concede. La vostra decisione viene registrata a fini di prova (ora, ambito del consenso, versione del banner, indirizzo IP abbreviato) e conservata per la durata dell’obbligo di conservazione previsto dalla legge.
(5) Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro tramite le impostazioni dei cookie. Il link corrispondente è disponibile [indicare la posizione del link, ad es. nel piè di pagina di ogni pagina]. Inoltre, è possibile cancellare i cookie tramite le impostazioni del proprio browser o impedirne in generale la memorizzazione; ciò potrebbe tuttavia limitare la funzionalità del sito web.
(6) Un consenso concesso tramite un servizio riconosciuto di gestione del consenso ai sensi dell’art. 26 TDDDG in combinato disposto con il regolamento sulla gestione del consenso verrà preso in considerazione non appena tale servizio sarà tecnicamente integrato.

7. Misurazione dell’audience
Per l’analisi statistica dell’utilizzo dei nostri siti web utilizziamo il software open source Matomo, che gestiamo sul nostro server presso Hetzner Online GmbH in Germania. Non avviene alcun trasferimento a terzi né alcun trasferimento verso paesi terzi. Vengono trattati in particolare l’indirizzo IP abbreviato, le pagine visitate, la durata della visita, il referrer, il dispositivo utilizzato e il browser. Il trattamento avviene sulla base del consenso dell’utente ai sensi dell’art. 6, comma 1, lett. a del GDPR e del § 25, comma 1 della TDDDG. I dati vengono cancellati dopo 2 mesi.

8. Contenuti esterni: caratteri tipografici, mappe, video
(1) Caratteri tipografici: tutti i caratteri tipografici utilizzati sui nostri siti web vengono forniti localmente dal nostro server. Durante la visualizzazione delle pagine non viene stabilita alcuna connessione con server di terzi, in particolare con Google Fonts.
(2) Servizio di mappe: per la visualizzazione delle indicazioni stradali integriamo Google Maps, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. La mappa viene caricata solo previo vostro esplicito consenso (soluzione a due clic). Solo a quel punto il vostro indirizzo IP e altri dati di utilizzo vengono trasmessi a Google, anche negli Stati Uniti. La base giuridica è costituita dall’art. 6, comma 1, lett. a del RGPD e dal § 25, comma 1 del TDDDG.
(3) Video: i video vengono integrati nella modalità di protezione dei dati avanzata di YouTube (youtube-nocookie.com), un servizio di Google Ireland Limited, e vengono caricati anch’essi solo previo consenso dell’utente. Durante la riproduzione, i dati di utilizzo vengono trasmessi a Google, anche negli Stati Uniti. La base giuridica è l’art. 6, comma 1, lett. a del GDPR e il § 25, comma 1 del TDDDG.
(4) Senza il vostro consenso non viene stabilita alcuna connessione con nessuno di questi fornitori; al posto del contenuto esterno vedrete un segnaposto.

9. Contatti
(1) Se ci contattate tramite e-mail, telefono, fax o tramite un modulo di contatto, trattiamo il vostro nome, i vostri dati di contatto, l’azienda per conto della quale agite, nonché il contenuto della vostra richiesta al fine di gestire la questione e in caso di domande successive.
(2) La base giuridica è l’art. 6, comma 1, lett. b del GDPR, nella misura in cui la richiesta serva all’avvio o all’esecuzione di un rapporto commerciale; per il resto, l’art. 6, comma 1, lett. f del GDPR, in virtù del nostro legittimo interesse a rispondere alle richieste.
(3) La nostra comunicazione aziendale via e-mail viene gestita tramite Microsoft 365 di Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, Irlanda. È in vigore un contratto di trattamento dei dati che include le clausole contrattuali standard; non si può escludere che il trattamento avvenga in paesi terzi nell’ambito dei processi di assistenza e gestione.
(4) L’invio delle e-mail avviene con crittografia durante il trasporto, nella misura in cui il sistema ricevente lo supporti. Non è presente una crittografia end-to-end; per contenuti particolarmente riservati, chiediamo di concordare preventivamente un canale di trasmissione adeguato.
(5) Cancelliamo le richieste non appena sono state definitivamente elaborate e non sussistono obblighi di conservazione previsti dalla legge; la corrispondenza commerciale è soggetta ai termini di conservazione previsti dal diritto commerciale e fiscale (cfr. punto 22).

10. Registrazione e area rivenditori
(1) Per accedere all’area rivenditori protetta da password è necessaria la registrazione e l’attivazione da parte nostra. In tale contesto vengono trattati la ragione sociale, la forma giuridica, l’indirizzo, il numero di partita IVA, il nome e i dati di contatto professionali dei referenti, i dati di accesso e, se del caso, una prova dell’attività commerciale.
(2) Lo scopo è la verifica dell’autorizzazione all’accesso, la messa a disposizione dell’area rivenditori e la gestione dell’intermediazione. La base giuridica è costituita dall’art. 6, comma 1, lett. b del GDPR nonché dall’art. 6, comma 1, lett. f del GDPR in relazione al nostro interesse a rendere accessibili le condizioni per i rivenditori solo agli acquirenti commerciali autorizzati.
(3) Le password vengono memorizzate esclusivamente in forma crittografata (metodo hash) e non sono per noi visibili in chiaro.
(4) Ai fini della sicurezza dell’accesso, registriamo gli orari di accesso e i tentativi di accesso non riusciti sulla base dell’art. 6, comma 1, lett. f del GDPR. Tali registrazioni vengono cancellate dopo [inserire durata].
(5) Dopo la cancellazione dell’accesso, i dati dell’account vengono cancellati, a meno che non sussistano obblighi di conservazione o operazioni commerciali in corso che lo impediscano.

11. Ordini e trasmissione al rispettivo produttore
(1) ROOOOM è un’agenzia commerciale e funge da intermediario nelle transazioni tra l’utente e il rispettivo produttore. Il contratto di fornitura viene stipulato esclusivamente tra l’utente e il produttore.
(2) Al fine di adempiere a tale scopo, inoltriamo i dati relativi ai Suoi ordini e alle Sue richieste al rispettivo produttore. Vengono trasmessi in particolare i dati aziendali e l’indirizzo, gli indirizzi di consegna e di fatturazione, il nome e i recapiti professionali dei referenti, il numero di partita IVA, nonché i dati relativi agli ordini, ai progetti e alle offerte.
(3) La base giuridica è costituita dall’art. 6, comma 1, lett. b del GDPR, poiché la trasmissione è necessaria per l’esecuzione dell’attività di mediazione da voi richiesta, nonché, in via integrativa, dall’art. 6, comma 1, lett. f del GDPR in virtù del nostro legittimo interesse all’esercizio della nostra attività di mediazione.
(4) Il rispettivo produttore è titolare autonomo del trattamento, ai sensi dell’art. 4 n. 7 del GDPR, per quanto riguarda i dati a lui trasmessi. Al trattamento di tali dati si applicano le sue informative sulla protezione dei dati. In tal senso non sussiste un trattamento per conto di terzi.
(5) Qualora ci trasmettiate dati di terzi — ad esempio indirizzi di consegna diversi, dei vostri clienti finali, progettisti o architetti —, siete responsabili della liceità di tale trasmissione e dell’adempimento degli obblighi di informazione nei confronti di tali persone.

12. Informazioni sui prodotti e mailing
(1) Informiamo i clienti commerciali e i potenziali clienti tramite e-mail in merito a novità di prodotto, listini prezzi nuovi o modificati, cataloghi, promozioni e date delle fiere dei produttori da noi rappresentati.
(2) La base giuridica è il Suo consenso ai sensi dell’art. 6, comma 1, lett. a del GDPR in combinato disposto con il § 7, comma 2, n. 2 della Legge tedesca sulla concorrenza sleale (UWG). Il consenso viene acquisito tramite la procedura di double opt-in: dopo la registrazione, riceverete un’e-mail con un link di conferma; solo dopo la conferma vi inseriremo nella mailing list. La registrazione, la conferma e l’ora vengono registrate a fini di prova.
(3) Qualora abbiamo ricevuto il Suo indirizzo e-mail nell’ambito di un rapporto commerciale mediato, Le invieremo informazioni relative alle nostre offerte simili sulla base del § 7, comma 3, della Legge tedesca contro la concorrenza sleale (UWG) e dell’art. 6, comma 1, lett. f del RGPD. Può opporsi a tale invio in qualsiasi momento.
(4) Per l’invio utilizziamo il servizio Brevo di Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlino. È in vigore un contratto di trattamento dei dati ai sensi dell’art. 28 del GDPR.
(5) Misurazione dei risultati: le nostre e-mail possono contenere pixel di tracciamento e link personalizzati, grazie ai quali possiamo verificare se e quando un messaggio è stato aperto e quali link sono stati cliccati. Tale analisi viene effettuata sulla base del consenso da voi fornito al momento della registrazione. 
(6) È possibile annullare l’iscrizione in qualsiasi momento tramite il link di cancellazione presente in ogni messaggio o inviando una richiesta informale all’indirizzo info@roooom.com. Dopo la disiscrizione, salveremo il vostro indirizzo e-mail in una lista di blocco per garantire che non riceviate ulteriori messaggi; la base giuridica è costituita dall’art. 6, comma 1, lettere c) e f) del GDPR.

13. Reclami, resi e copia della corrispondenza
(1) Per la gestione delle procedure relative a reclami e resi, trattiamo i dati a tal fine trasmessi: dati relativi all’ordine e alla consegna, motivo del reclamo, foto e descrizioni dello stato della merce, numeri di reso del produttore, nonché la corrispondenza tra voi, noi e il produttore.
(2) In base alle nostre Condizioni generali di contratto, dovete indirizzare i reclami direttamente al produttore e metterci in copia per conoscenza. Trattiamo i messaggi che ci vengono inviati in copia per poter seguire l’iter della pratica e fornirvi assistenza. La base giuridica è l’art. 6, comma 1, lett. f del GDPR; l’interesse legittimo risiede nella gestione delle transazioni da noi mediate.
(3) Qualora la merce ci venga spedita, al momento della ricezione documentiamo lo stato esteriore della spedizione, se necessario mediante fotografie. Tale documentazione serve a conservare le prove nei confronti delle aziende di trasporto, del produttore e dei clienti; la base giuridica è l’art. 6, comma 1, lett. f del GDPR.
(4) I dati relativi alle operazioni vengono cancellati al termine dell’operazione, a meno che non siano soggetti ai termini di conservazione di cui al punto 22 o siano ancora necessari per far valere o difendersi da rivendicazioni.

14. Fornitura di campioni
(1) Qualora vi forniamo campioni, valigette campione, apparecchi dimostrativi o articoli da esposizione, trattiamo nel nostro sistema di gestione delle merci i dati necessari all’evasione dell’ordine: dati aziendali, referente, indirizzo di consegna diverso, il campione fornito con numero di identificazione, data di spedizione, termine di restituzione e stato della restituzione.
(2) Le finalità sono l’organizzazione e la documentazione della spedizione, la gestione del nostro magazzino campioni e della proprietà del rispettivo produttore, nonché il monitoraggio della restituzione. La base giuridica è costituita dall’art. 6, comma 1, lettere b) e f) del GDPR.
(3) Prima della scadenza del termine di restituzione, inviamo un promemoria automatico via e-mail. In caso di mancata restituzione, inviamo solleciti e fatturiamo il valore di riacquisto; a tal proposito si applica il punto 15. Tali promemoria e solleciti fanno parte dell’esecuzione del contratto e non costituiscono pubblicità.
(4) Dopo la restituzione del campione e la scadenza di eventuali diritti, i dati relativi alla pratica vengono cancellati, a meno che non siano soggetti ai termini di conservazione di cui al punto 22.

15. Fatturazione, gestione dei crediti e solleciti
(1) Nella misura in cui forniamo a voi prestazioni soggette a corrispettivo, trattiamo i dati necessari per la fatturazione: indirizzo di fatturazione, referente, partita IVA, descrizione della prestazione, importi e pagamenti ricevuti. La base giuridica è costituita dall’art. 6, comma 1, lettere b) e c) del GDPR.
(2) In caso di mancato pagamento, trattiamo i dati ai fini del sollecito e dell’esazione del nostro credito. Ciò può comportare la trasmissione dei dati a un’agenzia di recupero crediti, a un avvocato o a un tribunale. La base giuridica è l’art. 6, comma 1, lett. f del GDPR; l’interesse legittimo risiede nel far valere i crediti legittimi.
(3) Non effettuiamo alcuna verifica della solvibilità tramite agenzie di informazioni creditizie.

16. Fiere, eventi e raccolta dei dati di contatto
(1) In occasione di fiere, esposizioni in sede e eventi, raccogliamo i dati di contatto di potenziali clienti e visitatori — ragione sociale, nome, recapiti professionali, aree di interesse e appunti relativi alla conversazione. La raccolta avviene tramite biglietti da visita, moduli di contatto, scansione di badge o inserimento in loco.
(2) Lo scopo è il follow-up del colloquio e l’avvio di un rapporto commerciale. La base giuridica è costituita dall’art. 6, comma 1, lett. b del GDPR per la risposta a richieste concrete e dall’art. 6, comma 1, lett. f del GDPR per l’avvio generale di rapporti commerciali con soggetti interessati di natura commerciale.
(3) L’invio di e-mail pubblicitarie a tali contatti presuppone il consenso ai sensi del punto 12. Il ricevimento di un biglietto da visita non sostituisce tale consenso.

17. Invio di cataloghi, campioni e corrispondenza
Per l’invio di cataloghi, listini prezzi, campioni e altre spedizioni, trattiamo i dati aziendali, l’indirizzo di spedizione e i referenti e li trasmettiamo al corriere incaricato. La base giuridica è costituita dall’art. 6, comma 1, lett. b) e lett. f) del GDPR. Il corriere tratta i dati relativi all’indirizzo sotto la propria responsabilità ai fini dell’esecuzione del trasporto.

18. Telefonate e videoconferenze
(1) In caso di telefonate, trattiamo il numero di telefono trasmesso, l’ora e il contenuto, nella misura in cui creiamo una nota al riguardo nel nostro sistema. Le telefonate non vengono registrate.
(2) Per le videoconferenze utilizziamo [indicare il servizio utilizzato, ad es. Microsoft Teams; aggiungere il fornitore e la sede]. Vengono trattati il nome, l’indirizzo e-mail, l’ora e la durata della partecipazione, nonché i dati tecnici relativi alla connessione. La registrazione avviene solo previa informazione e consenso di tutti i partecipanti.
(3) La base giuridica è l’art. 6, comma 1, lett. b del GDPR per le comunicazioni relative al contratto; in tutti gli altri casi, l’art. 6, comma 1, lett. f del GDPR.

19. Presenza sui social network
Nella misura in cui gestiamo profili sui social network [indicare i social network utilizzati oppure eliminare questo punto], i rispettivi fornitori trattano i dati dei visitatori sotto la propria responsabilità e secondo le proprie disposizioni. Per il trattamento dei dati di utilizzo a fini statistici (Insights), secondo la giurisprudenza della Corte di giustizia europea sussiste una responsabilità congiunta ai sensi dell’art. 26 del GDPR; sono stati stipulati accordi in tal senso con i gestori. Da parte nostra, trattiamo i dati che ci inviate tramite questi canali per rispondere alla vostra richiesta sulla base dell’art. 6, comma 1, lett. f del GDPR. Questi canali non sono adatti alla trasmissione di informazioni riservate.

20. Registrazione dei progetti e protezione degli immobili
Se registrate un progetto edilizio o un immobile per la registrazione del progetto, trattiamo i dati necessari a tal fine: denominazione e indirizzo dell’immobile, progettisti, architetti e committenti coinvolti con i relativi recapiti professionali, l’ambito dei servizi nonché lo stato di registrazione e di protezione. Trasmettiamo questi dati al rispettivo produttore, che decide in merito alla registrazione. La base giuridica è costituita dall’art. 6, comma 1, lettere b) e f) del GDPR. Qualora ci trasmettiate dati di terzi, si applica di conseguenza il punto 11, comma 6.

21. Candidature
[Da mantenere solo se si accettano candidature — altrimenti da cancellare.] Trattiamo i documenti di candidatura esclusivamente ai fini dello svolgimento della procedura di selezione sulla base del § 26, comma 1, della BDSG e dell’art. 6, comma 1, lett. b del GDPR. Al termine della procedura, i documenti vengono cancellati al più tardi dopo sei mesi, a meno che non abbiate acconsentito a una conservazione più lunga.

22. Gestione dei clienti, contabilità e conservazione
(1) Gestiamo i dati relativi a clienti, potenziali clienti e operazioni in un sistema Odoo gestito direttamente da noi sul nostro server in Germania. L’accesso è riservato esclusivamente alle persone autorizzate della nostra azienda.
(2) I dati relativi a fatture e provvigioni, nonché la corrispondenza commerciale, sono soggetti ai termini di conservazione previsti dalla legge, in particolare ai sensi del § 257 del Codice commerciale tedesco (HGB) e del § 147 del Codice fiscale tedesco (AO). Tali dati vengono conservati per la durata del rispettivo termine e il loro trattamento è altrimenti limitato. La base giuridica è l’art. 6, comma 1, lett. c del Regolamento generale sulla protezione dei dati (GDPR).
(3) I dati dei potenziali clienti con i quali non si instaura alcun rapporto commerciale vengono cancellati al più tardi [inserire la durata, solitamente da 24 a 36 mesi] dopo l’ultimo contatto.
(4) A garanzia contro eventuali guasti, creiamo copie di backup crittografate, che vengono conservate su un sistema di archiviazione separato e sovrascritte secondo un ciclo prestabilito.

23. Destinatari e responsabili del trattamento
Trasmettiamo i dati personali solo nella misura in cui ciò sia necessario per l’adempimento dei nostri compiti, se avete prestato il vostro consenso o se sussiste un obbligo di legge. I destinatari sono in particolare:
– i rispettivi produttori rappresentati, in qualità di titolari del trattamento autonomi (punto 11)
– Hetzner Online GmbH, Gunzenhausen — Hosting dei server (trattamento per conto di terzi)
– Microsoft Ireland Operations Limited, Dublino — Posta elettronica e comunicazione d’ufficio (trattamento per conto di terzi)
– Sendinblue GmbH (Brevo), Berlino — invio di mailing (trattamento per conto di terzi)
– Hostinger — Gestione di domini e DNS [indicare con precisione il partner contrattuale e la sede; verificare il contratto di trattamento dei dati]
– [Inserire il fornitore dello strumento di gestione del consenso]
– Aziende di trasporto e spedizione per cataloghi, campioni e resi, in qualità di titolari del trattamento autonomi
– Zoom, Google Meet, Microsoft Teams
– Consulenza fiscale e, se del caso, revisione contabile e consulenza legale, nei limiti previsti dalla legge
– Società di recupero crediti, avvocati e tribunali, qualora sia necessario far valere i crediti
– Istituti di credito nell’ambito dell’elaborazione dei pagamenti
Con tutti i responsabili del trattamento sono stati stipulati contratti ai sensi dell’art. 28 del GDPR. Non avviene alcuna trasmissione a terzi a fini pubblicitari.

24. Trasferimenti verso paesi terzi
Qualora i dati vengano trasferiti in paesi al di fuori dello Spazio economico europeo, ciò avviene solo se è presente una decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 del GDPR, sono state concordate garanzie adeguate ai sensi dell’art. 46 del GDPR — in particolare le clausole contrattuali tipo — o si applichi una deroga ai sensi dell’art. 49 del GDPR. Le basi giuridiche specifiche sono indicate nella presente informativa in relazione ai rispettivi trattamenti. Su richiesta, vi forniremo ulteriori informazioni e, per quanto possibile, una copia delle garanzie.

25. Sicurezza dei dati
Adottiamo misure tecniche e organizzative ai sensi dell’art. 32 del GDPR per proteggere i Suoi dati da manipolazioni accidentali o intenzionali, perdita, distruzione e accesso da parte di soggetti non autorizzati. Tra queste figurano in particolare la crittografia durante il trasferimento (TLS), copie di backup crittografate, un sistema di autorizzazioni, linee guida relative alle password e procedure di autenticazione delle e-mail (SPF, DKIM, DMARC). Le nostre misure vengono costantemente adeguate in base all’evoluzione tecnica.

26. Assenza di processi decisionali automatizzati
Non viene effettuato alcun processo decisionale automatizzato, compresa la profilazione ai sensi dell’art. 22 del GDPR.

27. Obbligo di fornitura
La fornitura dei vostri dati non è obbligatoria né per legge né per contratto. Tuttavia, senza le informazioni necessarie per la registrazione e l’elaborazione degli ordini, non possiamo attivare la vostra area rivenditori né inoltrare gli ordini al rispettivo produttore.

28. Modifiche alla presente informativa sulla privacy
Aggiorniamo la presente informativa sulla privacy non appena subiscono modifiche le nostre attività di trattamento o il quadro normativo di riferimento. Fa sempre fede la versione aggiornata pubblicata sui nostri siti web.