Protezione dei dati

Informativa sulla privacy di SCHIESSER Svizzera

Informazioni ai sensi degli articoli 19 e seguenti della Legge federale svizzera sulla protezione dei dati (LPD) e, a titolo integrativo, ai sensi dell’articolo 13 del GDPR

(Aggiornato al: 12/08/2026)

Siamo lieti dell’interesse dimostrato nei confronti del nostro negozio online, lo «SCHIESSER Online Shop», e della nostra azienda, la SCHIESSER GmbH. Desideriamo che vi sentiate al sicuro e a vostro agio durante la visita ai nostri siti web. Per questo motivo, la protezione dei vostri dati personali è per noi una priorità fondamentale. Abbiamo adottato tutte le misure tecniche e organizzative necessarie per garantire il rispetto delle norme sulla protezione dei dati ai sensi della Legge federale svizzera sulla protezione dei dati del 25 settembre 2020 (LPD, RS 235.1) e dell’Ordinanza sulla protezione dei dati (OPD, RS 235.11), nonché – a titolo integrativo e nella misura in cui siano applicabili – del Regolamento generale sulla protezione dei dati dell’UE (RGPD) e di altre disposizioni di legge, siano rispettate sia da noi che dai nostri fornitori di servizi.

La seguente informativa sulla protezione dei dati vi informa sulle nostre modalità di raccolta, utilizzo, trattamento e comunicazione dei vostri dati personali. In generale, potete visitare i nostri siti web senza lasciare dati personali, ad esempio se desiderate semplicemente informarvi sui nostri prodotti e consultate le pagine corrispondenti. Gli accessi alla nostra homepage effettuati in tale contesto e ogni richiamo di un file memorizzato sulla homepage vengono registrati. La memorizzazione serve a fini interni relativi al sistema e a fini statistici. Vengono registrati: il nome del file richiamato, la data e l’ora del richiamo, la quantità di dati trasmessi, la notifica di richiamo riuscito, il browser web e il dominio richiedente. Queste informazioni vengono memorizzate separatamente dai dati personali eventualmente trasmessi. Inoltre, vengono registrati gli indirizzi IP dei computer richiedenti.

1. TITOLARE DEL TRATTAMENTO E DATI DI CONTATTO

Il titolare del trattamento ai sensi dell’art. 5 lett. j della Legge sulla protezione dei dati (e al contempo responsabile del trattamento ai sensi dell’art. 4 n. 7 del Regolamento generale sulla protezione dei dati) è:

SCHIESSER GmbH
Schützenstraße 18
Casella postale 15 20
78305 Radolfzell
Germania

Tel. +49 (0) 7732/90-0
Fax +49 (0) 7732/90-65 55

URL: shop.schiesser.com
E-mail: info@schiesser.com

1.1. RAPPRESENTANZA IN SVIZZERA (ART. 14 LPD)

Poiché, in qualità di titolare del trattamento con sede all’estero, trattiamo regolarmente e su larga scala dati personali di persone residenti in Svizzera in relazione all’offerta di beni e servizi, abbiamo designato una rappresentanza in Svizzera ai sensi dell’art. 14 LPD:

SCHIESSER Schweiz GmbH
Thurgauerstrasse 117
8152 Glattpark (Opfikon)
Svizzera
E-mail: datenschutz@schiesser.com

La rappresentanza funge da punto di contatto per le persone interessate in Svizzera e per l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) in relazione al trattamento dei dati personali (art. 15 LPD). Potete far valere i vostri diritti anche direttamente nei nostri confronti.

2. DIRITTO APPLICABILE

Per il trattamento dei dati personali di persone residenti in Svizzera si applica in primo luogo la LPD insieme all’OPPD. Nella misura in cui trattiamo inoltre dati personali di persone residenti nello Spazio economico europeo (SEE) o il GDPR sia applicabile per altri motivi (in particolare ai sensi dell’art. 3 del GDPR), si applicano in via integrativa le disposizioni del GDPR, nonché della legge federale tedesca sulla protezione dei dati (BDSG) e della legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali (TDDDG). Laddove nella presente informativa sulla privacy vengano citate disposizioni del GDPR, ciò avviene a titolo integrativo e nel caso in cui il GDPR sia applicabile; per le persone residenti in Svizzera rimane determinante la LPD.

3. TRATTAMENTO DEI DATI PERSONALI

Per dati personali si intendono tutte le informazioni relative a una persona fisica identificata o identificabile (art. 5 lett. a LPD). Rientrano in questa categoria, ad esempio, dati quali nome, indirizzo, numero di telefono, data di nascita e indirizzo e-mail. Per «trattamento» si intende qualsiasi operazione relativa ai dati personali, in particolare la raccolta, la memorizzazione, la conservazione, l’utilizzo, la modifica, la comunicazione, l’archiviazione, la cancellazione o la distruzione (art. 5 lett. d LPD). Di seguito troverete informazioni dettagliate su quali dati trattiamo e per quali finalità.

Non sussiste alcun obbligo legale o contrattuale di fornire i dati di seguito indicati. Tuttavia, la loro fornitura è necessaria per le finalità di seguito indicate. In caso di mancata fornitura dei dati indicati, purtroppo non potremo evadere richieste, ordini, iniziative promozionali, partecipazione a concorsi a premi o simili.

4. FINALITÀ, UTILIZZO E COMUNICAZIONE DEI DATI PERSONALI, NONCHÉ BASI GIURIDICHE

Trattiamo i vostri dati personali in conformità con i principi di cui all’art. 6 LPD (liceità, buona fede, proporzionalità, limitazione delle finalità, esattezza) e all’art. 8 LPD (sicurezza dei dati). A differenza del GDPR, la LPD non richiede, per il trattamento dei dati personali da parte di titolari privati, una base giuridica nel senso di un presupposto di legittimazione; il trattamento è consentito purché non leda illecitamente la personalità degli interessati (art. 30 e segg. LPD). Qualora in singoli casi sia necessario un motivo di giustificazione, ci basiamo sul Suo consenso, su un interesse privato o pubblico prevalente o sulla legge (art. 31 LPD). Laddove il GDPR sia applicabile in via integrativa, di seguito indichiamo anche la base giuridica pertinente ai sensi dell’art. 6 del GDPR.

Qualora ci forniate dati personali nel negozio online, li trattiamo e li utilizziamo per l’evasione del vostro ordine (esecuzione del contratto; in via integrativa art. 6 cpv. 1 lett. b RGPD), per rispondere alle vostre richieste (negoziazione/esecuzione del contratto; in via integrativa, art. 6, comma 1, lett. b del GDPR), per i concorsi a premi (in via integrativa, art. 6, comma 1, lett. b del GDPR) e per le iniziative pubblicitarie (consenso o interesse privato prevalente, art. 31, comma 1 della LPD; in via integrativa all’art. 6, comma 1, lett. a) e f) del GDPR), in particolare per l’invio di newsletter, purché l’utente abbia prestato il proprio consenso separatamente, per consentirgli di accedere a determinate informazioni o offerte, per l’utilizzo di sistemi informativi e di comunicazione, nonché nell’ambito dei requisiti di legge.

I Suoi dati personali saranno trasmessi o comunicati a terzi solo se ciò è necessario ai fini dell’evasione del Suo ordine, ad esempio per il trasporto della merce ordinata, oppure se Lei ha preventivamente acconsentito alla trasmissione. Tali terzi non sono autorizzati a utilizzare i dati per altri scopi. Ci riserviamo inoltre il diritto di confrontare o integrare i Suoi dati personali con i dati che riceviamo da terzi per lo stesso scopo.

Divulghiamo i dati personali che vi riguardano qualora ne siamo obbligati per legge (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. c RGPD), ovvero qualora ne siamo obbligati in seguito a una decisione giudiziaria o amministrativa, oppure qualora la trasmissione sia necessaria per far valere o tutelare le nostre Condizioni generali di contratto o altri accordi (interesse privato prevalente, art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. f RGPD). Ciò vale analogamente in relazione al trattamento dei dati.

La comunicazione dei dati non avviene a fini economici (nessuna vendita di dati personali). I nostri collaboratori e le società di servizi da noi incaricate sono tenuti al segreto professionale e al rispetto delle disposizioni delle leggi applicabili in materia di protezione dei dati. L’accesso ai dati personali da parte dei nostri collaboratori è limitato a coloro che necessitano di tali dati in ragione delle loro mansioni professionali.

Ci impegniamo a conservare i Suoi dati personali adottando tutte le misure tecniche e organizzative necessarie affinché non siano accessibili a terzi. In caso di comunicazione via e-mail, non possiamo garantire la completa sicurezza dei dati; pertanto, per le informazioni riservate Le consigliamo di ricorrere alla posta ordinaria.

5. DATI CHE RACCOGLIAMO

Modulo di contatto
Tramite il nostro «Modulo di contatto» vi vengono richieste le informazioni ivi indicate, ad esempio la vostra richiesta, il cognome, il nome, l’indirizzo e-mail, il numero di telefono e simili. Ulteriori informazioni su questo modulo sono disponibili al punto 6.

Iscrizione alla newsletter
Con l'iscrizione alla newsletter, il Suo indirizzo e-mail verrà utilizzato, previo Suo consenso, per finalità pubblicitarie proprie. Ulteriori informazioni relative alla newsletter sono disponibili al punto 7.

Modulo di recesso
Il modulo di recesso consente di recedere da un contratto. In questo modulo vengono richiesti i dati indicati nei campi presenti, in particolare i campi obbligatori: indirizzo e-mail, titolo, nome, cognome, via, numero civico, codice postale, città, numero d’ordine, numero/i di articolo e la data in cui avete ricevuto la merce.

Buono regalo
Con il modulo «Buono regalo» potete inviare un buono regalo via e-mail a voi stessi o al destinatario del regalo. Qui vi vengono richieste innanzitutto le informazioni relative a chi invia il buono, a chi viene inviato, nonché un messaggio personale. Inoltre, l’indirizzo e-mail a cui deve essere inviato il buono. Nel corso della procedura di ordinazione del buono vengono poi richiesti i dati come per un normale ordine.

Candidatura
Le informazioni relative alla vostra candidatura sono riportate al punto 33 («Candidatura»).

Ordine e/o registrazione
Se ordinate prodotti nel nostro negozio online senza aprire un account cliente, per l’elaborazione dell’ordine abbiamo bisogno dei seguenti dati: nome, cognome, indirizzo postale, indirizzo di fatturazione, eventualmente un indirizzo di consegna diverso, la vostra data di nascita e il vostro indirizzo e-mail. Avete anche la possibilità di creare un account cliente. Per la creazione del Suo account cliente personale abbiamo bisogno dei seguenti dati: cognome, nome, indirizzo, indirizzo e-mail e una password a Sua scelta. Cliccando sul pulsante «Registrati», i Suoi dati verranno salvati nel nostro database. A seguito della registrazione riceverà automaticamente una conferma via e-mail che il Suo account cliente è stato creato. L’indirizzo e-mail da voi indicato e la password scelta fungono anche da credenziali di accesso all’account cliente. Avete la possibilità di modificare i vostri dati in qualsiasi momento nel vostro account cliente. Le credenziali di accesso e la password devono essere tenute segrete e non devono essere comunicate a terzi. Siete tenuti a proteggere le vostre credenziali di accesso e la vostra password dall’accesso non autorizzato da parte di terzi. I dati di indirizzo indicati sopra per un ordine vengono memorizzati anche nel tuo account cliente. Infine, al momento dell’ordine ti chiederemo di specificare la modalità di pagamento.

Concorsi a premi
Per i concorsi a premi raccogliamo alcuni dati per potervi contattare nel caso in cui vinciate. Si tratta, ad esempio, del titolo, del nome, del cognome e del vostro indirizzo e-mail. Potete comunicarci volentieri la vostra data di nascita; questo ci aiuterà a pianificare meglio i nostri concorsi a premi in futuro. Nell’ambito della partecipazione ai concorsi a premi, avete anche la possibilità di iscrivervi alla nostra newsletter. A tal proposito, vi preghiamo di prendere visione delle indicazioni riportate al punto 7.

6. MODULO DI CONTATTO

I dati che raccogliamo tramite il modulo di contatto vengono trattati e utilizzati esclusivamente per contattarvi in base alle richieste ivi indicate, per fornirvi materiale informativo o per elaborare la vostra richiesta. A tal fine richiediamo il vostro consenso (art. 6, comma 6 e art. 31, comma 1 della Legge sulla protezione dei dati; in via integrativa art. 6, comma 1, lett. a del Regolamento generale sulla protezione dei dati).

7. NEWSLETTER

Offriamo la possibilità di ricevere tramite newsletter informazioni sulle ultime tendenze della moda, sulle nostre offerte del momento e su interessanti promozioni nel nostro negozio online, nonché sulle iniziative nei nostri negozi SCHIESSER e nei Factory Outlet Center. Con l’iscrizione alla newsletter, il vostro indirizzo e-mail verrà utilizzato, previo vostro consenso, per finalità pubblicitarie proprie. Il consenso viene richiesto tramite la procedura di double opt-in (art. 6 cpv. 6 e art. 31 cpv. 1 LPD, nonché art. 3 cpv. 1 lett. o della Legge federale svizzera contro la concorrenza sleale [UWG]; in via integrativa, art. 6 cpv. 1 lett. a del GDPR in combinato disposto con il § 7 UWG [DE]).

Per l’invio delle newsletter ci avvaliamo di fornitori di servizi specializzati, ai quali trasmettiamo i dati personali necessari a tal fine. Questi fornitori trattano i Suoi dati personali in qualità di incaricati del trattamento (art. 9 LPD; in via integrativa art. 28 RGPD) esclusivamente per nostro conto e secondo le nostre istruzioni. Garantiamo il rispetto delle norme sulla protezione dei dati e l’adozione delle misure di sicurezza necessarie. Il consenso sopra menzionato alla ricezione di una newsletter via e-mail è revocabile in qualsiasi momento con effetto per il futuro. In ogni newsletter troverete un link che vi consentirà di revocare il vostro consenso.

A titolo precauzionale, vi informiamo che per la ricezione e/o la disiscrizione dalla newsletter non vengono solitamente addebitati costi diversi da quelli di trasmissione secondo la tariffa base. Tuttavia, potrebbero verificarsi situazioni in cui le tariffe flat oggi in uso non siano più applicabili (ad es. in paesi extraeuropei o simili).

8. DESTINATARI DEI DATI

Destinatari interni:

–   Reparti specializzati e persone che necessitano della conoscenza di tali dati per l’adempimento dei propri compiti e delle finalità sopra indicate

Destinatari esterni (oltre ai destinatari già indicati nella presente informativa, potremmo trasmettere i dati, in particolare, ai seguenti destinatari esterni [incaricati del trattamento e terzi], ma solo se sussiste una base giuridica ai sensi dell’art. 30 e segg. DSG [in particolare consenso, interesse prevalente o obbligo di legge] o – se applicabile – ai sensi dell’art. 6, comma 1, lettere a), b), c) o f) del GDPR, oppure sussistano motivi imperativi di legge):

–   società di servizi necessarie per l’erogazione dei nostri servizi (in particolare società di servizi informatici, società di consulenza)

–   aziende / istituzioni a supporto dell’esercizio dei nostri diritti (ad es. agenzie di recupero crediti)

–   Enti e istituzioni pubbliche (autorità sanitarie, tribunali)

–   Autorità investigative e di polizia giudiziaria (polizia, procura)

–   Ausiliari

9. COOKIE

Informazioni generali
Per rendere più piacevole la visita al nostro sito web e consentire l’utilizzo di determinate funzioni, che descriviamo in dettaglio di seguito, utilizziamo i cosiddetti cookie su diverse pagine. Si tratta di piccoli file di testo che vengono memorizzati sul vostro dispositivo. Alcuni dei cookie da noi utilizzati vengono cancellati al termine della sessione del browser, ovvero alla chiusura del browser (i cosiddetti cookie di sessione). Altri cookie rimangono sul dispositivo dell’utente e consentono a noi o alle nostre aziende partner di riconoscere il browser dell’utente alla visita successiva (cookie persistenti). Utilizziamo i cookie per personalizzare contenuti e annunci pubblicitari e per analizzare gli accessi al nostro sito web. Inoltre, trasmettiamo informazioni relative all’utilizzo del nostro sito web da parte dell’utente ai nostri partner nel campo dei social media, della pubblicità e dell’analisi dei dati.

Quadro giuridico in Svizzera
In Svizzera, l’utilizzo dei cookie e di tecnologie simili è disciplinato dall’art. 45c lett. b della Legge sulle telecomunicazioni (LTC). In base a tale disposizione, il trattamento dei dati su dispositivi di terzi è consentito a condizione che gli utenti siano informati in merito al trattamento e alla sua finalità e che venga loro indicato che possono opporsi al trattamento. Forniamo tali informazioni tramite la presente informativa sulla privacy e tramite il nostro banner di consenso. Per i cookie non tecnicamente necessari, richiediamo inoltre il vostro consenso. Nella misura in cui sia applicabile il GDPR, si applica in via integrativa quanto segue: la base giuridica è il vostro consenso ai sensi dell’art. 6, comma 1, lett. a del GDPR e del § 25, comma 1 della TDDDG. Ciò vale per tutte le tecnologie relative ai cookie descritte nel presente documento.

Consenso
Cliccando sul pulsante di consenso nella pagina iniziale, potete acconsentire all’utilizzo dei cookie a seconda del tipo di cookie e anche dei singoli cookie dei rispettivi fornitori. È possibile revocare in qualsiasi momento, con effetto per il futuro, il consenso all’utilizzo dei cookie che non sono strettamente necessari per il funzionamento del sito web. A tal fine, utilizzare il pulsante di revoca «Rifiuta i cookie». Tuttavia, in caso di mancata accettazione dei cookie, la funzionalità del nostro sito web potrebbe risultare limitata.

Gestione dopo il consenso
Inoltre, se avete acconsentito al loro utilizzo, potete gestire e/o cancellare i cookie a vostro piacimento. Per sapere come fare, consultate ad esempio il sito: AllAboutCookies.org. Potete cancellare tutti i cookie memorizzati sul vostro computer e impostare la maggior parte dei browser in modo da impedire la memorizzazione dei cookie. In tal caso, però, potrebbe essere necessario effettuare manualmente alcune impostazioni ogni volta che si visita una pagina e accettare la limitazione di alcune funzioni.

Usercentrics
Per la gestione dei consensi utilizziamo il servizio di gestione dei consensi di Usercentrics GmbH, Sendlinger Str. 7, 80331 Monaco di Baviera, Germania, in qualità di responsabile del trattamento (art. 9 DSG; in via integrativa art. 28 GDPR). Vengono trasmessi i seguenti dati relativi al consenso: data e ora della visita o del consenso/rifiuto, informazioni sul dispositivo, indirizzo IP anonimizzato. Il trattamento ha lo scopo di adempiere agli obblighi di legge e di documentare i consensi (a fini di rendicontazione e prova; in aggiunta all’art. 7, comma 1 e all’art. 6, comma 1, lett. c del GDPR). Per la conservazione dei dati viene utilizzata la memoria locale. I dati relativi al consenso vengono conservati per 3 anni. I dati vengono conservati nell’Unione Europea; dal punto di vista svizzero, l’UE offre un livello adeguato di protezione dei dati (Allegato 1 della DSV). Ulteriori informazioni sono disponibili all’indirizzo https://usercentrics.com/privacy-policy/. Si prega inoltre di prendere visione dei dettagli relativi ai singoli cookie riportati nelle impostazioni dei cookie, che forniscono informazioni in particolare sulla finalità, sui dati raccolti e sulla durata di conservazione (art. 19 LPD; in via integrativa art. 13 RGPD).

10. UTILIZZO DI STRUMENTI DI ANALISI

10.1. GOOGLE ANALYTICS

Se avete prestato il vostro consenso, su questo sito web viene utilizzato Google Analytics 4, un servizio di analisi web di Google LLC. Il titolare del trattamento per gli utenti nell’UE, nel SEE e in Svizzera è Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublino, D04 E5W5, Irlanda («Google»).

Ambito del trattamento
Google Analytics utilizza cookie che consentono di analizzare l’utilizzo delle nostre pagine web da parte dell’utente. Le informazioni relative all’utilizzo di questo sito web raccolte tramite i cookie vengono di norma trasmesse a un server di Google negli Stati Uniti e lì memorizzate.

Utilizziamo la funzione User-ID. Grazie all’User-ID possiamo assegnare a una o più sessioni (e alle attività svolte all’interno di tali sessioni) un ID univoco e permanente e analizzare il comportamento degli utenti su più dispositivi.

Utilizziamo Google Signals. In questo modo, in Google Analytics vengono raccolte ulteriori informazioni sugli utenti che hanno attivato gli annunci personalizzati (interessi e dati demografici) e gli annunci possono essere mostrati a questi utenti in campagne di remarketing su più dispositivi.

In Google Analytics 4 l’anonimizzazione degli indirizzi IP è attivata di default. A seguito dell’anonimizzazione dell’IP, il vostro indirizzo IP viene troncato da Google all’interno degli Stati membri dell’Unione Europea, in altri Stati contraenti dell’Accordo sullo Spazio Economico Europeo e in Svizzera. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google negli Stati Uniti e lì abbreviato. Secondo Google, l’indirizzo IP trasmesso dal vostro browser nell’ambito di Google Analytics non viene associato ad altri dati di Google. Durante la vostra visita al sito web, il vostro comportamento di navigazione viene registrato sotto forma di «eventi». Gli eventi possono essere:

–   visualizzazioni di pagina

–   prima visita al sito web

–   Avvio della sessione

–   il «percorso di clic», ovvero l’interazione con il sito web

–   Scorrimento (ogni volta che un utente scorre fino alla fine della pagina [90%])

–   Clic su link esterni

–   Ricerche interne

–   Interazione con i video

–   Download di file

–   Annunci visualizzati / cliccati

–   Impostazioni della lingua

Vengono inoltre registrati:

–   La sua posizione approssimativa (regione)

–   Il tuo indirizzo IP (in forma abbreviata)

–   informazioni tecniche relative al browser e ai dispositivi utilizzati (ad es. impostazioni della lingua, risoluzione dello schermo)

–   Il suo provider Internet

–   l'URL di provenienza (tramite quale sito web / tramite quale mezzo pubblicitario è arrivato su questo sito web)

Finalità del trattamento
Per conto del gestore di questo sito web, Google utilizzerà queste informazioni per valutare il Suo utilizzo del sito web e per redigere report sulle attività del sito. I report forniti da Google Analytics servono ad analizzare le prestazioni del nostro sito web e il successo delle nostre campagne di marketing.

Destinatari
I destinatari dei dati sono/possono essere:

–   Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (in qualità di responsabile del trattamento, art. 9 DSG; in via integrativa art. 28 GDPR)

–   Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

–   Alphabet Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Non si può escludere che le autorità statunitensi abbiano accesso ai dati memorizzati presso Google.

Trasferimento all’estero
Nella misura in cui i dati vengono trattati al di fuori della Svizzera o dell’UE/SEE, ci atteniamo alle disposizioni dell’art. 16 e segg. LPD (cfr. punto 26). Per quanto riguarda gli Stati Uniti: il Consiglio federale svizzero ha riconosciuto come adeguato lo Swiss-U.S. Data Privacy Framework (Swiss-U.S. DPF); Google LLC è certificata secondo lo Swiss-U.S. DPF. Qualora in singoli casi non sia applicabile alcuna certificazione o i dati vengano trasferiti in altri Stati privi di un livello di protezione adeguato (allegato 1 dell’Ordinanza sulla protezione dei dati), stipuliamo con il fornitore di servizi le clausole standard di protezione dei dati della Commissione europea con gli adeguamenti riconosciuti dall’IFPDT per la Svizzera (art. 16 cpv. 2 lett. d LPD) e concordiamo, se necessario, misure integrative. Negli Stati Uniti potreste non godere degli stessi diritti di cui godete in Svizzera o nell’UE/SEE; non si può escludere l’accesso da parte delle autorità statunitensi.

Durata di conservazione
I dati da noi inviati e collegati ai cookie vengono cancellati automaticamente dopo 2 mesi [OPPURE: 14 mesi]. La cancellazione dei dati il cui periodo di conservazione è scaduto avviene automaticamente una volta al mese.

Base giuridica
Utilizziamo Google Analytics solo previo vostro consenso (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 frase 1 lett. a RGPD e § 25 cpv. 1 TDDDG).

Revoca
Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro, accedendo alle impostazioni dei cookie e modificando lì la vostra selezione. Ciò non pregiudica la liceità del trattamento effettuato sulla base del consenso fino al momento della revoca. È inoltre possibile impedire fin dall’inizio la memorizzazione dei cookie configurando opportunamente il proprio browser. Tuttavia, se si configura il browser in modo da rifiutare tutti i cookie, potrebbero verificarsi limitazioni delle funzionalità su questo e su altri siti web. È inoltre possibile impedire la raccolta da parte di Google dei dati generati dal cookie e relativi all’utilizzo del sito web (compreso il proprio indirizzo IP), nonché il trattamento di tali dati da parte di Google, non prestando il proprio consenso all’installazione del cookie oppure scaricando e installando il componente aggiuntivo del browser per la disattivazione di Google Analytics.

Maggiori informazioni sulle condizioni d’uso di Google Analytics e sulla protezione dei dati da parte di Google sono disponibili all’indirizzo https://marketingplatform.google.com/about/analytics/terms/de/ e all’indirizzo https://policies.google.com/?hl=de.

10.2. DYMATRIX

Per poter offrire ai nostri clienti consigli personalizzati sui contenuti e sui prodotti sul nostro sito web, trattiamo i dati relativi al loro comportamento di navigazione. I dati necessari a tal fine vengono raccolti dal servizio Dymatrix, pseudonimizzati e assegnati a un segmento di clientela. In questo modo non è più possibile risalire a singole persone. Lo scopo del trattamento è il calcolo di consigli per i segmenti di clientela. Per la creazione del profilo utente pseudonimizzato, raccogliamo diversi dati durante la vostra visita alla nostra offerta online. Questi sono:

–   Informazioni sul dispositivo utilizzato

–   Informazioni sulle pagine visualizzate durante la visita al sito web

–   Informazioni relative alla procedura di ordine

–   Informazioni sui dati di accesso e di registrazione

–   Dati dei clienti per la creazione di profili pseudonimi su più dispositivi

Utilizziamo Dymatrix solo previo consenso dell’utente (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG).

10.3. TRBO

Sul nostro sito, trbo GmbH, Leopoldstr. 41, 80802 Monaco di Baviera, Germania (http://www.trbo.com/), raccoglie e memorizza dati dai quali, utilizzando pseudonimi, vengono creati profili di utilizzo al fine di offrirvi vantaggi personalizzati. A tal fine possono essere utilizzati cookie che consentono il riconoscimento di un browser Internet. Questi profili di utilizzo servono all’analisi del comportamento dei visitatori e vengono valutati per migliorare e adattare la nostra offerta alle esigenze degli utenti. I profili di utilizzo pseudonimizzati non vengono associati ai dati personali relativi al titolare dello pseudonimo senza un consenso esplicito e separato da parte dell’interessato. È possibile opporsi in qualsiasi momento cliccando sui seguenti link: attiva trbo / disattiva trbo.

Utilizziamo trbo solo con il Suo consenso (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG).

10.4. CHANNELPILOT

Questo sito web utilizza ChannelPilot, uno strumento di marketing online di Channel Pilot Solutions GmbH. Utilizziamo ChannelPilot solo previo vostro consenso (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG).

ChannelPilot utilizza i cosiddetti «cookie», file di testo che vengono memorizzati sul Suo computer e che consentono di analizzare il Suo utilizzo del sito web. Le informazioni generate dal cookie relative al Suo utilizzo del sito web, quali

–   tipo e versione del browser

–   URL di provenienza (la pagina visitata in precedenza)

–   nome host del computer da cui proviene la richiesta (indirizzo IP)

–   ora della richiesta al server

vengono di norma trasmesse a un server di ChannelPilot in Germania e lì memorizzate. L’indirizzo IP trasmesso dal vostro browser nell’ambito di ChannelPilot non viene associato ad altri dati di ChannelPilot. Inoltre, l’indirizzo IP viene memorizzato temporaneamente da ChannelPilot solo per un breve periodo (di norma al massimo 24 ore) e successivamente reso irriconoscibile. La memorizzazione temporanea avviene esclusivamente per individuare possibili frodi sui clic (rilevamento dei bot). Per conto del gestore di questo sito web, ChannelPilot utilizzerà queste informazioni per valutare le prestazioni dei canali di marketing online collegati, come idealo.de o Google Shopping. È possibile impedire la memorizzazione dei cookie modificando le impostazioni del proprio browser; tuttavia, vi segnaliamo che in tal caso potreste non essere in grado di utilizzare appieno tutte le funzionalità di questo sito web. Potete inoltre impedire la raccolta e il trattamento dei dati generati dal cookie (compreso il vostro indirizzo IP) da parte di ChannelPilot utilizzando l’opzione di opt-out disponibile al seguente link: http://www.channelpilot.de/optout. Verrà impostato un cookie di opt-out che impedirà la futura raccolta dei Suoi dati durante la visita a questo sito web. Il cookie di opt-out è valido solo nel browser utilizzato per ultimo. Se cancella i cookie in questo browser, dovrà impostare nuovamente il cookie di opt-out. Ulteriori informazioni sulla protezione dei dati in relazione a ChannelPilot sono disponibili all’indirizzo www.channelpilot.de/datenschutz.

10.5. MICROSOFT ADS

Sul sito web utilizziamo tecnologie di Microsoft (Bing Ads), fornite e gestite da Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA (“Microsoft”). In questo contesto, Microsoft imposta un cookie sul dispositivo dell’utente, a condizione che questi sia giunto al nostro sito web tramite un annuncio Microsoft Bing. In questo modo, sia Microsoft che noi possiamo rilevare che un utente ha cliccato su un annuncio, è stato reindirizzato al nostro sito web e ha raggiunto una pagina di destinazione prestabilita (“Conversion Site”). A noi viene comunicato solo il numero complessivo di utenti che hanno cliccato su un annuncio Microsoft Bing e sono stati successivamente reindirizzati al Conversion Site. Microsoft raccoglie, elabora e utilizza tramite il cookie informazioni con cui vengono creati profili di utilizzo mediante pseudonimi. Questi profili di utilizzo servono all’analisi del comportamento dei visitatori e vengono utilizzati per la visualizzazione di annunci pubblicitari. Non vengono elaborate informazioni personali relative all’identità dell’utente.

Se non desiderate che le informazioni relative al vostro comportamento vengano utilizzate da Microsoft come sopra descritto, potete rifiutare l’installazione del cookie necessario a tal fine, ad esempio tramite un’impostazione del browser che disattivi in generale l’installazione automatica dei cookie. Potete inoltre impedire la raccolta dei dati generati dal cookie e relativi al vostro utilizzo del sito web, nonché il trattamento di tali dati da parte di Microsoft, esercitando il vostro diritto di opposizione al seguente link: http://choice.microsoft.com/de-DE/opt-out. Ulteriori informazioni sulla protezione dei dati e sui cookie utilizzati da Microsoft e Microsoft Bing Ads sono disponibili all’indirizzo https://privacy.microsoft.com/de-de/privacystatement. Microsoft è certificata secondo lo Swiss-U.S. Data Privacy Framework (cfr. punto 26).

Utilizziamo Microsoft Ads solo previo consenso dell’utente (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG).

10.6. GOOGLE ADS E GOOGLE REMARKETING

Sul sito web utilizziamo inoltre il cosiddetto Google Conversion Tracking, un servizio di analisi fornito da Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; «Google»). In questo caso, Google Ads imposta un cookie sul vostro dispositivo («cookie di conversione»), a condizione che siate giunti al nostro sito web tramite un annuncio Google. Questi cookie scadono dopo 30 giorni e non servono all’identificazione personale degli utenti. Se l’utente visita determinate pagine del nostro sito e il cookie non è ancora scaduto, noi e Google possiamo riconoscere che qualcuno ha cliccato sull’annuncio ed è stato così reindirizzato al nostro sito. Ogni cliente di Google Ads riceve un cookie diverso. Pertanto, i cookie non possono essere tracciati attraverso i siti web di diversi clienti di Google Ads. Le informazioni raccolte tramite il cookie di conversione servono a elaborare statistiche di conversione per noi. In qualità di clienti di Google Ads, veniamo a conoscenza del numero totale di utenti che hanno cliccato sul nostro annuncio e sono stati reindirizzati a una pagina dotata di un tag di tracciamento delle conversioni. Tuttavia, non riceviamo informazioni che consentano di identificare personalmente gli utenti.

Se non desiderate che le informazioni relative al vostro comportamento sul sito web vengano elaborate nell’ambito del processo di tracciamento, potete rifiutare l’installazione del cookie necessario a tale scopo, ad esempio tramite un’impostazione del browser che disattivi in generale l’installazione automatica dei cookie. Potete inoltre disattivare i cookie per il tracciamento delle conversioni impostando il vostro browser in modo da bloccare i cookie provenienti dal dominio «googleadservices.com».

Inoltre, utilizziamo la funzione «Conversioni avanzate» («Enhanced Conversions») di Google Ads. Questa serve a ottimizzare le nostre campagne pubblicitarie nella rete pubblicitaria di Google. L’obiettivo è quello di identificare meglio, all’interno della rete pubblicitaria di Google, i gruppi di persone che con elevata probabilità effettueranno eventi di conversione (ad es. acquisti) sul nostro sito web. A tal fine, i risultati delle conversioni vengono integrati con ulteriori dati di prima parte. Questi dati vengono poi trasmessi a Google in forma hash. Questa procedura favorisce la protezione dei dati, poiché a Google non vengono trasmessi i dati effettivi, ma solo la stringa hash / pseudonimizzata (SHA256).

Inoltre, Google vi offre la possibilità di disattivare l’utilizzo dei cookie da parte di Google a fini pubblicitari nelle impostazioni degli annunci. In alternativa, potete disattivare l’utilizzo dei cookie da parte di fornitori terzi accedendo alla pagina di disattivazione della Network Advertising Initiative: http://www.networkadvertising.org/choices. Utilizziamo la tecnologia di remarketing di Google. Tramite il remarketing, gli utenti che hanno già visitato il nostro sito web vengono nuovamente raggiunti con pubblicità mirata su siti web di terze parti, incluso Google. Google individua quali utenti specifici vengono raggiunti tramite un collegamento temporaneo tra i dati di Google Analytics sopra descritti e gli ID individuali degli utenti registrati su Google, consentendo così un approccio cross-device. Anche la pubblicità sui siti web di terze parti, compreso Google, avviene tramite l’utilizzo di cookie. Ulteriori informazioni su Google Analytics e Google Remarketing sono disponibili all’indirizzo http://www.google.com. L’informativa sulla privacy di Google è disponibile all’indirizzo https://policies.google.com/privacy?hl=de.

Utilizziamo Google Ads e Google Remarketing solo previo consenso dell’utente (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG). Per quanto riguarda il trasferimento dei dati negli Stati Uniti, si applica il punto 26.

10.7. HOTJAR

Utilizziamo Hotjar per comprendere meglio le esigenze dei nostri utenti e ottimizzare questo servizio e la loro esperienza. Hotjar è un servizio tecnologico che ci aiuta a comprendere meglio l’esperienza dei nostri utenti (ad esempio, quanto tempo trascorrono su quali pagine, quali link cliccano, cosa piace e cosa non piace agli utenti, ecc.), e questo ci permette di sviluppare e mantenere il nostro servizio sulla base del feedback degli utenti. Hotjar raccoglie il feedback dei visitatori del sito web per consentirci di analizzare e migliorare l’utilizzo del nostro sito web e gli errori che si verificano. Le informazioni vengono elaborate solo se l’utente clicca sul pulsante corrispondente nel modulo di feedback o partecipa attivamente a un sondaggio. Hotjar utilizza cookie e altre tecnologie per raccogliere dati sul comportamento dei nostri utenti e sui loro dispositivi. Tra questi figurano l’indirizzo IP di un dispositivo (trattato durante la sessione e memorizzato in forma anonimizzata), le dimensioni dello schermo del dispositivo, il tipo di dispositivo (identificatori univoci del dispositivo), le informazioni sul browser, la posizione geografica (solo il Paese) e la lingua preferita per la visualizzazione del nostro sito web. Hotjar memorizza queste informazioni in un profilo utente pseudonimizzato per nostro conto. Altri dati, come l’indirizzo e-mail e il testo del feedback, vengono raccolti solo se l’utente li fornisce attivamente. Hotjar è contrattualmente obbligata a non vendere nessuno dei dati raccolti per nostro conto. Per ulteriori informazioni, consultare la sezione «Informazioni su Hotjar» nella pagina di assistenza di Hotjar.

Utilizziamo Hotjar solo previo consenso dell’utente (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG).

11. SONDAGGI

Le offriamo regolarmente la possibilità di partecipare a sondaggi. A integrazione delle informazioni riportate nel presente documento, desideriamo fornirle ulteriori dettagli al riguardo.

a. Finalità del trattamento
Le finalità dei sondaggi sono, in particolare, il miglioramento e la garanzia della qualità interna, l’ottimizzazione dei prodotti o dei servizi, la misurazione della soddisfazione dei clienti, l’analisi del comportamento dei clienti per migliorare l’esperienza utente (UX), il miglioramento dello svolgimento dei sondaggi e le ricerche di mercato.

b. Categorie di dati
i. Dati dei sondaggi: i sondaggi vengono di norma condotti in forma anonima. Inoltre, vengono trattati i dati raccolti nel rispettivo sondaggio o i dati personali che ci fornite volontariamente, ad esempio nei campi di testo libero. Per motivi tecnici, potrebbe essere necessario trattare il vostro indirizzo IP. Tuttavia, questo non viene associato ai risultati del sondaggio.
ii. Metadati: oltre ai dati dei sondaggi, trattiamo i cosiddetti metadati. Tra questi rientrano in particolare la data e l’ora in cui è stata fornita la risposta, il sistema operativo, il tipo di browser, il dispositivo, le impostazioni linguistiche, eventualmente la geolocalizzazione (di norma solo il Paese) nonché informazioni relative al processo di risposta (dati temporali relativi alla risposta o dati relativi all’interruzione del sondaggio).

c. Base giuridica
Basiamo questo trattamento sul nostro interesse privato prevalente alle finalità sopra menzionate (art. 31 cpv. 1 DSG; in via integrativa art. 6 cpv. 1 lett. f RGPD). La partecipazione è volontaria. Dalla vostra partecipazione deduciamo che i vostri eventuali interessi meritevoli di tutela non prevalgano in modo . Se del caso, può essere determinante anche il Suo consenso (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG), ad esempio per quanto riguarda l’utilizzo dei cookie o qualora Le richiediamo esplicitamente il consenso. È possibile revocare tale consenso in qualsiasi momento con effetto per il futuro. A tal fine, si prega di rivolgersi al responsabile della protezione dei dati utilizzando i recapiti indicati nella presente informativa.

12. GOOGLE TAG MANAGER

Questo sito web utilizza Google Tag Manager. Questo servizio consente di gestire i tag del sito web tramite un’interfaccia. Google Tag Manager si limita a implementare i tag. Ciò significa che non vengono utilizzati cookie né raccolti dati personali. Google Tag Manager attiva altri tag che, a loro volta, potrebbero raccogliere dati. Tuttavia, Google Tag Manager non accede a tali dati. Se è stata effettuata una disattivazione a livello di dominio o di cookie, questa rimane valida per tutti i tag di tracciamento, a condizione che siano implementati tramite Google Tag Manager. Clicchi qui per essere escluso dalla raccolta tramite Google Tag Manager. Maggiori informazioni su Google Tag Manager sono disponibili all’indirizzo: https://support.google.com/tagmanager e https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/.

13. PLUGIN SOCIAL

Il nostro sito web utilizza plugin social (“plugin”) di diversi social network. Con l’aiuto di questi plugin è possibile, ad esempio, condividere contenuti o consigliare prodotti. I plugin sono disattivati di default su schiesser.com e pertanto non inviano dati. Per quanto riguarda lo scopo e l’entità della raccolta dei dati, nonché l’ulteriore trattamento e utilizzo dei dati da parte dei social network, i diritti dell’utente in merito e le opzioni di impostazione per la tutela della privacy, si prega di consultare le informative sulla privacy dei rispettivi social network o siti web. I link corrispondenti sono riportati di seguito. Anche se l’utente non è registrato sui social network, i siti web con plugin social attivi possono inviare dati a tali reti. Ogni volta che si visita il sito web, un plugin attivo imposta un cookie con un identificativo. Poiché il browser invia questo cookie senza richiesta ad ogni connessione con un server del social network, in linea di principio il social network potrebbe creare un profilo che indichi quali siti web ha visitato l’utente associato a tale identificativo. Sarebbe quindi del tutto possibile ricollegare successivamente tale identificativo a una persona, ad esempio al momento dell’accesso al social network. Sui nostri siti web utilizziamo i seguenti plugin: Meta (Facebook, Instagram), X, YouTube, Pinterest, eKomi.

13.1. META

13.1.1. META PIXEL (PRECEDENTEMENTE FACEBOOK PIXEL)

All’interno del nostro sito web utilizziamo il pixel di interazione con i visitatori di Meta (precedentemente Facebook Pixel). Il fornitore di questo servizio è Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda. Tuttavia, secondo quanto dichiarato da Meta, i dati raccolti vengono trasferiti anche negli Stati Uniti e in altri paesi terzi. A tal fine, i cosiddetti Meta-Pixel vengono integrati nelle nostre pagine. L’integrazione del Meta-Pixel ci consente di pubblicare e ottimizzare campagne mirate e di misurare la portata delle nostre misure di marketing. L’utilizzo di questo servizio avviene esclusivamente sulla base del Suo consenso (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG). Il consenso è revocabile in qualsiasi momento.

Quando visitate il nostro sito, tramite il Meta Pixel viene stabilito un collegamento tra il vostro browser e il server di Meta e viene impostato un cookie. In questo modo Meta riceve l’informazione che il nostro sito web è stato visitato dal vostro indirizzo IP. Se siete membri di uno dei social network di Meta, Meta può collegare queste informazioni al vostro profilo, a meno che non abbiate espresso il vostro dissenso nelle impostazioni sulla privacy del vostro profilo, e utilizzarle per la visualizzazione mirata di pubblicità (ad es. Facebook Ads). Vi informiamo che, in qualità di gestori di questo sito web, non veniamo a conoscenza del contenuto dei dati trasmessi né del loro utilizzo da parte di Meta. Possiamo solo selezionare a quali segmenti di utenti Meta (ad es. per età, interessi) debbano essere mostrati i nostri annunci . A tal fine utilizziamo una delle due modalità operative di Custom Audiences, in cui non vengono trasmessi a Meta dati personali, in particolare indirizzi e-mail dei nostri utenti, né in forma crittografata né in chiaro. Per ulteriori informazioni al riguardo, consultare l’informativa sulla privacy di Facebook/Meta all’indirizzo https://www.facebook.com/about/privacy. Se si desidera opporsi all’utilizzo di Facebook Website Custom Audiences, è possibile farlo all’indirizzo https://www.facebook.com/ads/website_custom_audiences.

13.1.2. FACEBOOK

Utilizziamo i plugin del social network facebook.com, gestito da Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, USA («Facebook»). Quando l’utente visita una pagina del nostro sito web che contiene un plugin di Facebook, il suo browser stabilisce una connessione diretta con i server di Facebook. Il contenuto del plugin viene trasmesso direttamente da Facebook al browser dell’utente e da questo integrato nella pagina web. Grazie all’integrazione dei plugin, Facebook riceve l’informazione che l’utente ha visitato la pagina corrispondente del nostro sito web. Se l’utente ha effettuato l’accesso a Facebook, Facebook può associare la visita al suo account Facebook. Se interagite con i plugin, ad esempio cliccando sul pulsante «Mi piace» o lasciando un commento, le relative informazioni vengono trasmesse direttamente dal vostro browser a Facebook e lì memorizzate. Per quanto riguarda lo scopo e l’entità della raccolta dei dati, nonché l’ulteriore trattamento e utilizzo dei dati da parte di Facebook, i vostri diritti in merito e le opzioni di impostazione per la tutela della vostra privacy, vi invitiamo a consultare l’informativa sulla privacy di Facebook: https://www.facebook.com/about/privacy. Se non desiderate che Facebook raccolga dati su di voi tramite il nostro sito web, dovete effettuare il logout da Facebook prima di visitare il nostro sito. Se desiderate opporvi all’utilizzo di Facebook Website Custom Audiences, potete farlo all’indirizzo https://www.facebook.com/ads/website_custom_audiences.

Facebook Lead Ads
SCHIESSER utilizza Facebook Lead Ads per raccogliere i dati di contatto dei potenziali clienti, al fine di inviare loro in futuro la newsletter di SCHIESSER o altre informazioni. In questo contesto vengono raccolti i seguenti dati: nome completo e indirizzo e-mail. Utilizziamo i dati relativi al vostro nome per rivolgerci a voi in modo personalizzato, mentre quelli relativi al vostro indirizzo e-mail per inviarvi le informazioni richieste per via digitale. I dati che ci fornite tramite Facebook Lead Ads vengono utilizzati esclusivamente allo scopo di contattarvi all’indirizzo e-mail indicato. Potete opporvi alla conservazione e all’utilizzo dei dati forniti tramite Facebook Lead Ads inviando la vostra opposizione ai recapiti del nostro responsabile della protezione dei dati.

13.1.3. INSTAGRAM

Utilizziamo i plugin del social network Instagram, gestito da Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, USA («Instagram»). Se avete effettuato l’accesso al vostro account Instagram e collegate questo sito web o i suoi contenuti al vostro profilo Instagram, nell’ambito di tale operazione vengono trasmessi a Instagram anche diversi dati, tra cui, in alcuni casi, dati personali che vi riguardano. In questo modo Instagram viene a conoscenza del fatto che avete visitato il nostro sito web. Con la presente desideriamo sottolineare espressamente che, in qualità di gestori di questo sito web, non abbiamo alcuna o solo una limitata conoscenza delle categorie di tali dati, del loro contenuto, nonché del loro ulteriore trattamento e utilizzo da parte di Instagram. Ulteriori informazioni al riguardo sono disponibili nell’informativa sulla privacy di Instagram all’indirizzo: https://help.instagram.com/519522125107875?helpref=page_content.

13.1.4. INFORMAZIONI GENERALI SU META

Meta tratta i dati degli utenti anche negli Stati Uniti. Meta Platforms Inc., con i suoi servizi (Facebook, Instagram), è certificata sia nell’ambito dell’EU-U.S. Data Privacy Framework che dello Swiss-U.S. Data Privacy Framework. Ciò mira a garantire il trattamento conforme alla normativa sulla protezione dei dati dei dati personali di soggetti residenti in Svizzera e nell’UE in caso di trattamento negli Stati Uniti. Inoltre, queste società applicano anche le clausole standard di protezione dei dati della Commissione europea (con gli adeguamenti necessari per la Svizzera). Con gli strumenti citati, Meta si impegna a rispettare il livello di protezione dei dati svizzero o europeo nel trattamento dei dati, anche se questi vengono trattati negli Stati Uniti. Ulteriori informazioni sono disponibili qui: https://www.facebook.com/legal/terms/dataprocessing e https://www.facebook.com/privacy/policy.

Per la collaborazione con Meta descritta nella presente informativa sulla privacy, abbiamo istituito una responsabilità congiunta (ai sensi dell’art. 26 del GDPR). Siamo quindi parzialmente responsabili, insieme a Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (Meta), della raccolta e della trasmissione dei dati nell’ambito di questo processo. La responsabilità congiunta si applica alla creazione di annunci personalizzati o mirati, nonché alla loro ottimizzazione e all’invio di messaggi commerciali e relativi alle transazioni (ad es. tramite Messenger). Il trattamento che segue la raccolta e la trasmissione è di esclusiva responsabilità di Meta e non rientra pertanto nel trattamento congiunto. Non possiamo pertanto fornire alcuna informazione al riguardo. La creazione di report e analisi in forma aggregata e anonimizzata avviene nell’ambito di un trattamento per conto di terzi e rientra quindi nella nostra responsabilità. Le informazioni relative al contratto che abbiamo stipulato con Meta nell’ambito della responsabilità congiunta sono disponibili qui: https://www.facebook.com/legal/controller_addendum. Ai fini dell’esercizio dei diritti degli interessati, secondo l’accordo è possibile rivolgersi a Meta come punto di contatto. Trasmettiamo i dati nell’ambito della responsabilità congiunta sulla base del nostro interesse privato prevalente (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. f RGPD). Ulteriori soggetti ai quali i dati potrebbero essere trasmessi sono indicati nella sezione 1.4 dell’accordo.

13.2. X (TWITTER)

Utilizziamo i plugin del social network X, gestito da Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublino 2, D02 AX07, Irlanda («X»). Il link all’informativa sulla privacy di X è disponibile qui: https://x.com/privacy. Se l’utente utilizza questi servizi di X e il servizio «Repost», i siti web visitati vengono collegati al suo account su X e, se del caso, visualizzati anche ad altri utenti. Nell’ambito di questa procedura, vengono trasmessi a X anche diversi dati, tra cui, in alcuni casi, dati personali che vi riguardano. Se avete effettuato l’accesso a X, ad esempio, a X viene inviata anche l’informazione che avete visitato il nostro sito web e, se del caso, avete utilizzato uno dei plugin. Con la presente desideriamo segnalarvi espressamente che, in qualità di gestori di questo sito web, non abbiamo alcuna o solo una limitata conoscenza delle categorie di tali dati, del loro contenuto, nonché del loro ulteriore trattamento e utilizzo da parte di X. Potete modificare le vostre impostazioni personali relative alla protezione dei dati per il vostro account X nelle impostazioni del vostro account all’indirizzo https://x.com/account/settings.

13.3. PINTEREST

Utilizziamo i plugin del social network Pinterest, gestito da Pinterest Inc., 635 High Street, Palo Alto, CA, USA («Pinterest»). Per informazioni sulle finalità e l’entità della raccolta dei dati, nonché sull’ulteriore trattamento e utilizzo dei dati da parte di Pinterest, sui diritti dell’utente in merito e sulle opzioni di impostazione per la tutela della privacy, si prega di consultare l’informativa sulla privacy di Pinterest: https://policy.pinterest.com/de/privacy-policy.

13.4. YOUTUBE

Utilizziamo plugin del sito web YouTube, gestito da Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA («YouTube»). Se avete effettuato l’accesso al vostro account YouTube e collegate questo sito web o i suoi contenuti al vostro profilo YouTube, nell’ambito di tale operazione vengono trasmessi a Google anche diversi dati, tra cui, in alcuni casi, dati personali che vi riguardano. In questo modo Google viene a conoscenza del fatto che avete visitato il nostro sito web. Con la presente desideriamo sottolineare espressamente che, in qualità di gestori di questo sito web, non abbiamo alcuna o solo una limitata conoscenza delle categorie di tali dati, del loro contenuto, nonché del loro ulteriore trattamento e utilizzo da parte di Google. Ulteriori informazioni al riguardo sono disponibili nell’informativa sulla privacy di YouTube o di Google all’indirizzo: https://www.google.com/intl/de/policies/privacy.

13.5. EKOMI

Al fine di consentirvi di recensire i prodotti, abbiamo integrato nel nostro negozio online un software di valutazione fornito da eKomi Ltd. (“eKomi”). Tramite eKomi potete lasciare una recensione relativa alla vostra soddisfazione riguardo al nostro servizio e/o ai nostri prodotti. Dopo aver effettuato l’ordine, Le invieremo un’e-mail (eventualmente anche tramite eKomi) in cui Le chiederemo di lasciare una valutazione. A tal fine, i dati personali saranno messi a disposizione di eKomi (esecuzione del contratto o interesse privato prevalente, art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. b o f RGPD). Per informazioni più dettagliate sulla protezione dei dati di eKomi, visitate il sito www.ekomi.de/de/datenschutz. Potete opporvi in qualsiasi momento a tale utilizzo dei vostri dati. Durante la compilazione della vostra valutazione su eKomi, potete inserire il vostro indirizzo e-mail, tramite il quale potremo contattarvi in seguito. In questo modo potremo, ad esempio, rispondere al vostro feedback, chiarire i vostri dubbi o fornirvi ulteriore assistenza. Si precisa che la comunicazione dell’indirizzo e-mail e di altri dati è facoltativa ed è soggetta alle norme sulla protezione dei dati del nostro fornitore di servizi eKomi. Il trattamento dei dati personali che comunicate direttamente a eKomi è di esclusiva responsabilità di eKomi.

14. PUBBLICITÀ SU PIATTAFORME DI SOCIAL MEDIA (PIXEL, TAG E API DI CONVERSIONE/EVENTI)

Per la commercializzazione della nostra offerta online, su schiesser.com utilizziamo tecnologie di misurazione e pubblicitarie di diverse piattaforme di social media (i cosiddetti pixel e tag, nonché interfacce di conversione/eventi lato server). In questo modo misuriamo il successo della nostra pubblicità, vi mostriamo annunci pubblicitari pertinenti per voi sulle rispettive piattaforme (retargeting e acquisizione di nuovi clienti) e creiamo gruppi target (Custom e Lookalike Audiences). A tal fine, i dati relativi alle interazioni e agli eventi (ad es. visualizzazioni di pagine, carrello, acquisto), i dati relativi ai dispositivi e all’utilizzo, nonché gli identificatori online (tra cui cookie e ID specifici della piattaforma) e il vostro indirizzo IP vengono trattati e trasmessi al rispettivo fornitore; nella creazione di gruppi target a partire da elenchi di clienti possono essere trattati anche dati di contatto sottoposti a hash (ad es. indirizzo e-mail).

La base giuridica per la memorizzazione e la lettura delle informazioni sul Suo dispositivo, nonché per il successivo trattamento, è esclusivamente il Suo consenso (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa § 25 cpv. 1 TDDDG in combinato disposto con l’art. 6 cpv. 1 lett. a RGPD). I pixel, i tag e le trasmissioni lato server vengono attivati solo previo vostro consenso. Non basiamo la pubblicità comportamentale multipiattaforma su un interesse prevalente o legittimo (art. 31 cpv. 1 LPD; art. 6 cpv. 1 lett. f RGPD) (cfr. Corte di giustizia dell’Unione europea, sentenza del 4 luglio 2023, C-252/21). Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro tramite le impostazioni dei cookie. Per quanto riguarda la profilazione ad alto rischio ai sensi dell’art. 5, lett. g, della DSG, richiediamo, se necessario, il Suo consenso esplicito (art. 6, comma 7, lett. b, della DSG).

14.1. TIKTOK (TIKTOK PIXEL / EVENTS API)

Il fornitore è TikTok Technology Limited, 10 Earlsfort Terrace, Dublino 2, D02 T380, Irlanda, nonché le società affiliate del gruppo ByteDance (tra cui TikTok Inc., 5800 Bristol Parkway, Culver City, CA 90230, USA) (di seguito «TikTok»). Utilizziamo il TikTok Pixel (lato client) e/o l’Events API (lato server) per raccogliere dati relativi agli eventi e alle conversioni su schiesser.com e trasmetterli a TikTok.

Categorie di dati trattati: dati relativi agli eventi e alle interazioni, dati relativi ai dispositivi e all’utilizzo, identificatori online, inclusi i cookie e l’ID clic di TikTok (ttclid), indirizzo IP ed eventualmente dati di contatto sottoposti a hash per i Custom Audience. Le finalità sono la pubblicità orientata alla copertura e alla conversione, la misurazione dei risultati/attribuzione e la creazione di gruppi target (Custom Audience e Lookalike Audience).

Responsabilità congiunta: noi e TikTok siamo congiuntamente responsabili della raccolta e della trasmissione dei dati relativi agli eventi (ai sensi dell’art. 26 del GDPR). A tal fine, TikTok mette a disposizione un accordo sulla responsabilità congiunta; i contenuti essenziali di tale accordo sono disponibili all’indirizzo https://www.tiktok.com/legal/page/global/tiktok-analytics-joint-controller-addendum/en. Per esercitare i propri diritti in qualità di interessati, è possibile rivolgersi sia a noi che a TikTok. Il trattamento dei dati effettuato da TikTok per propri scopi, successivo alla raccolta e alla trasmissione, è di esclusiva responsabilità di TikTok.

Trasferimento all’estero: TikTok tratta i dati all’interno di un gruppo aziendale internazionale. Non si può escludere l’accesso da parte di autorità statali o della società madre ByteDance nella Repubblica Popolare Cinese. Dal punto di vista della Svizzera (Allegato 1 dell’Ordinanza sulla protezione dei dati) e dell’UE, la Cina non garantisce un livello adeguato di protezione dei dati; il trasferimento avviene sulla base delle clausole standard di protezione dei dati (art. 16 cpv. 2 lett. d della Legge sulla protezione dei dati; in via integrativa art. 46 cpv. 2 lett. c del Regolamento generale sulla protezione dei dati) unitamente a misure di protezione supplementari. A tal proposito permane un rischio residuo elevato; lo valutiamo nell’ambito di una valutazione d’impatto sul trasferimento (Transfer Impact Assessment) e ne monitoriamo costantemente l’evoluzione. Segnaliamo che l’Autorità irlandese per la protezione dei dati (DPC), con decisione del 2 maggio 2025, ha inflitto a TikTok una sanzione pecuniaria per violazioni relative ai trasferimenti verso la Cina e per carenze in materia di trasparenza.

Minori: TikTok viene utilizzato anche da minori. Teniamo conto dell’età nei gruppi target e nelle campagne; a tal fine, gli elenchi dei clienti non contengono dati relativi a minori.

Durata di conservazione: i dati associati ai cookie vengono cancellati non appena non sono più necessari per le finalità indicate o qualora l’utente revochi il proprio consenso; la conservazione da parte di TikTok è regolata dalla sua informativa sulla privacy. Ulteriori informazioni sono disponibili nell’informativa sulla privacy di TikTok all’indirizzo https://www.tiktok.com/legal/page/eea/privacy-policy/de.

14.2. REDDIT (REDDIT PIXEL / CONVERSIONS API)

Il fornitore è Reddit, Inc., 548 Market Street, San Francisco, CA 94104, USA (di seguito «Reddit»). Utilizziamo il Reddit Pixel e/o la Reddit Conversions API (CAPI) su schiesser.com per misurare l’efficacia della nostra pubblicità, effettuare il retargeting e creare segmenti di pubblico.

Categorie di dati trattati: dati relativi a eventi e interazioni, dati relativi ai dispositivi e all’utilizzo, identificatori online inclusi i cookie, indirizzo IP ed eventualmente dati di contatto sottoposti a hash per i Custom Audiences (elenchi di clienti).

Ruoli: in caso di utilizzo di Custom Audiences (elenchi di clienti), Reddit agisce per nostro conto in qualità di responsabile del trattamento (art. 9 LPD; in via integrativa art. 28 RGPD); a tal fine è stato stipulato un contratto di incarico. Per i dati relativi agli eventi raccolti tramite Pixel/CAPI, Reddit si configura come titolare del trattamento autonomo. Indipendentemente dalla denominazione dei ruoli, siamo noi a essere responsabili degli obblighi di consenso e di informazione relativi all’utilizzo sul nostro sito web.

Trasferimento all’estero: Reddit, Inc. è certificata nell’ambito dell’EU-U.S. Data Privacy Framework e dello Swiss-U.S. Data Privacy Framework; il trasferimento verso gli Stati Uniti si basa quindi su un livello di protezione adeguato riconosciuto (art. 16 cpv. 1 LPD in combinato disposto con l’allegato 1 OPD; in via integrativa art. 45 RGPD). Verifichiamo regolarmente la validità della certificazione.

Durata della conservazione e revoca: come descritto in precedenza in questa sezione. Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Reddit all’indirizzo https://www.reddit.com/policies/privacy-policy.

14.3. PINTEREST (PINTEREST TAG / CONVERSIONS API)

A integrazione dell’integrazione di Pinterest descritta sopra alla voce «Plugin social», su schiesser.com utilizziamo a fini pubblicitari il Pinterest Tag e/o la Pinterest Conversions API. Il fornitore è Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublino 2, Irlanda (Pinterest, Inc., 651 Brannan Street, San Francisco, CA 94107, USA).

Categorie di dati trattati: dati relativi a eventi e interazioni, dati relativi ai dispositivi e all’utilizzo, identificatori online inclusi i cookie, indirizzo IP ed eventualmente dati di contatto sottoposti a hash per i Custom Audiences. Le finalità sono la misurazione dei risultati, il retargeting e la creazione di segmenti di pubblico.

Responsabilità congiunta: siamo responsabili congiuntamente con Pinterest della raccolta e della trasmissione dei dati di attività tramite tag/API (in aggiunta all’art. 26 del GDPR); rendiamo accessibili i contenuti essenziali dell’accordo. Il successivo trattamento da parte di Pinterest per i propri scopi (tra cui l’ottimizzazione e la personalizzazione) avviene sotto la responsabilità separata di Pinterest. Nonostante Pinterest invochi in parte un interesse legittimo, utilizziamo il tag esclusivamente sulla base del Suo consenso (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa § 25 cpv. 1 TDDDG in combinato disposto con l’art. 6 cpv. 1 lett. a RGPD).

Trasferimento all’estero: i dati pubblicitari rimangono, per contratto, presso Pinterest Europe Ltd. (Irlanda); un eventuale trasferimento negli Stati Uniti è disciplinato dal quadro normativo UE-USA o Svizzera-USA in materia di protezione dei dati (art. 16 cpv. 1 LPD in combinato disposto con l’allegato 1 OPD; in via integrativa, art. 45 RGPD). Per esercitare i propri diritti di interessato nei confronti di Pinterest, è possibile rivolgersi a privacy-support@pinterest.com. Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Pinterest all’indirizzo https://policy.pinterest.com/de/privacy-policy.

15. MARKETING SU WHATSAPP (NEWSLETTER SU WHATSAPP)

Qualora l’utente acconsenta, lo informeremo sui nostri prodotti, sulle promozioni e sulle novità anche tramite WhatsApp. Per l’invio ci avvaliamo di fornitori di servizi specializzati, ovvero chatarmin.com GmbH, Vienna, Austria, o – in alternativa – Charles GmbH. Questi fornitori di servizi operano per nostro conto in qualità di responsabili del trattamento (art. 9 DSG; in via integrativa art. 28 GDPR). In qualità di sub-responsabili del trattamento vengono impiegati WhatsApp Ireland Ltd. o Meta Platforms Inc.; qualora utilizzassimo in via integrativa il servizio Emarsys (SAP) ai fini della segmentazione, anche quest’ultimo viene coinvolto in qualità di fornitore di servizi.

Categorie di dati trattati: il Suo numero di cellulare, eventualmente il Suo nome, i Suoi dati di interazione (ad es. dati relativi a consegna, apertura e clic) nonché i dati di segmentazione. Lo scopo è l’invio di messaggi pubblicitari tramite WhatsApp, nonché la misurazione del loro successo e la segmentazione del pubblico target.

La base giuridica è il Suo consenso (art. 31 cpv. 1 DSG e art. 3 cpv. 1 lett. o UWG [CH]; in via integrativa art. 6 cpv. 1 lett. a RGPD), che otteniamo e registriamo tramite la procedura di double-opt-in. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro, in particolare inviando «STOP» all’interno della chat di WhatsApp; ogni messaggio contiene un’apposita indicazione per la disiscrizione.

Trasferimento all’estero: il trasferimento a Meta/WhatsApp si basa sul quadro normativo UE-USA e Svizzera-USA in materia di protezione dei dati (art. 16 cpv. 1 LPD in combinato disposto con l’allegato 1 OPD; a titolo integrativo, art. 45 RGPD); ne verifichiamo regolarmente la validità. Ulteriori informazioni sono disponibili nell’informativa sulla privacy di WhatsApp all’indirizzo https://www.whatsapp.com/legal/privacy-policy-eea e, per quanto riguarda il rapporto di trattamento per conto terzi, all’indirizzo chatarmin.com/avv.

16. ABLYFT

ABlyft è un servizio offerto da Conversion Expert GmbH, Zeppelinring 52c, 24146 Kiel, Germania (https://ablyft.com). ABlyft raccoglie informazioni sul comportamento degli utenti al fine di migliorare l’usabilità del sito web. Nessun dato personale viene memorizzato sulla piattaforma. I dati vengono memorizzati esclusivamente in forma aggregata. Non avviene alcuna memorizzazione dei dati degli utenti (ID ecc.), tuttavia viene impostato un cookie. È possibile opporsi all’utilizzo di ABlyft in qualsiasi momento cliccando sul seguente link: schiesser.com?ablyft_opt_out=true. La base giuridica per l’utilizzo dei cookie è il consenso dell’utente (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG).

17. SUPERMETRICS

Sul nostro sito web utilizziamo i servizi di Supermetrics del Supermetrics Group, Kaivokatu 10 A, 00100 Helsinki, Finlandia. Il servizio serve a riunire diversi dati di marketing. Ulteriori informazioni su Supermetrics e sui dati trattati durante l’utilizzo di Supermetrics sono disponibili all’indirizzo https://supermetrics.com/privacy-policy.

18. RETARGETING

18.1. CRITEO

Il nostro sito web utilizza cookie/ID pubblicitari a fini pubblicitari. Ciò ci consente di mostrare i nostri annunci pubblicitari ai visitatori interessati ai nostri prodotti su siti web partner, nelle app e nelle e-mail. Le tecnologie di retargeting utilizzano cookie o ID pubblicitari e mostrano annunci pubblicitari in base al comportamento di navigazione precedente dell’utente. Per disattivare questa pubblicità basata sugli interessi, si prega di visitare i seguenti siti web: http://www.networkadvertising.org/choices/ e http://www.youronlinechoices.com/.

Possiamo condividere con partner pubblicitari affidabili informazioni quali identificativi tecnici ricavati dai dati di accesso forniti sul nostro sito web o nel nostro sistema CRM. Ciò consente di collegare i dispositivi e/o gli ambienti dell’utente e di offrirgli un’esperienza di utilizzo senza soluzione di continuità con i dispositivi e gli ambienti utilizzati. Per ulteriori dettagli su queste funzionalità di collegamento, si prega di consultare l’informativa sulla privacy delle piattaforme sopra menzionate o le spiegazioni riportate di seguito. Informativa sulla privacy di Criteo: http://www.criteo.com/de/privacy.

18.2. RTB HOUSE

Ai fini della realizzazione di campagne pubblicitarie personalizzate, SCHIESSER tratta determinati dati relativi alle attività online degli utenti su questo sito web. Tali dati possono includere: identificatori online (ad es. ID cookie / ID pubblicitario mobile), informazioni su determinate pagine visitate, prodotti visualizzati, aggiunti al carrello e acquistati (insieme ai timestamp), nonché dettagli tecnici relativi al dispositivo e al browser. SCHIESSER incarica RTB House GmbH, una società specializzata in tecnologie pubblicitarie, in qualità di fornitore di servizi, di realizzare campagne pubblicitarie sulla base di questi dati e di mostrare annunci personalizzati agli utenti. Nella misura in cui tali dati costituiscano dati personali, SCHIESSER agisce in qualità di titolare del trattamento e RTB House GmbH in qualità di responsabile del trattamento (art. 9 DSG; in via integrativa art. 28 GDPR). Ulteriori informazioni sulla tecnologia di retargeting di RTB House sono disponibili all’indirizzo: https://www.rtbhouse.com/privacy-center/.

19. MARKETING DI AFFILIAZIONE

nonstoppartner.net smartTracking è fornito da Hearts & Science München GmbH, Blumenstraße 28, 80331 Monaco di Baviera, Germania. È possibile opporsi alla raccolta o all’analisi dei propri dati tramite questo strumento utilizzando la procedura di opt-out disponibile.

SCHIESSER tratta i vostri dati personali per la realizzazione di campagne di marketing di affiliazione. In questo modo siamo in grado di tracciare quale fornitore terzo di siti web, app o altre tecnologie abbia indirizzato potenziali clienti ai nostri siti web e alle nostre app («referrer») e di versargli una commissione come corrispettivo per tali indirizzamenti. A tal fine perseguiamo l’interesse prevalente di natura privata di realizzare una campagna pubblicitaria online remunerata in base ai risultati (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. f RGPD). Collaboriamo con Awin, che ci supporta nella realizzazione di queste campagne di marketing di affiliazione. L’informativa sulla privacy di Awin contiene informazioni sui Suoi diritti in relazione al trattamento dei dati da parte di Awin. In alcuni casi, Awin può mantenere un profilo limitato che La riguarda. Tuttavia, tale profilo non rivelerà né la Sua identità, né il Suo comportamento online, né altre caratteristiche personali. Questo profilo serve esclusivamente allo scopo di verificare se un reindirizzamento è stato avviato su un dispositivo e completato su un altro dispositivo. In alcuni casi, Awin e il referrer del potenziale cliente possono ricevere e trattare i vostri dati personali al fine di realizzare la campagna di marketing di affiliazione in collaborazione con noi. Allo stesso modo, riceviamo da Awin e dai referrer i dati personali dei potenziali clienti, che possono essere suddivisi nelle seguenti categorie: dati dei cookie, dati relativi al sito web, all’app o alla tecnologia da cui un potenziale cliente è stato indirizzato verso di noi e informazioni tecniche sul dispositivo da voi utilizzato.

20. OFFERTE DI BUONI SCONTO DI SOVENDUS GMBH

Per la selezione di un’offerta di buoni sconto attualmente di vostro interesse, trasmettiamo a Sovendus GmbH, Moltkestr. 11, 76133 Karlsruhe, Germania (Sovendus) (interesse prevalentemente privato, art. 31 cpv. 1 DSG; in via integrativa art. 6 cpv. 1 lett. f RGPD). Il valore hash pseudonimizzato dell’indirizzo e-mail viene utilizzato per tenere conto di un’eventuale opposizione alla pubblicità da parte di Sovendus (art. 30, comma 2, lett. b DSG; in via integrativa art. 21, comma 3, art. 6, comma 1, lett. c RGPD). L’indirizzo IP viene utilizzato da Sovendus esclusivamente a fini di sicurezza dei dati e, di norma, viene reso anonimo dopo sette giorni (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. f RGPD). Inoltre, a fini di fatturazione, trasmettiamo a Sovendus, in forma pseudonimizzata, il numero d’ordine, l’importo dell’ordine con la valuta, l’ID di sessione, il codice del buono sconto e il timestamp (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. f RGPD). Se siete interessati a un'offerta di buoni sconto di Sovendus, non avete espresso alcun rifiuto alla pubblicità per il vostro indirizzo e-mail e cliccate sul banner del buono sconto visualizzato solo in questo caso, trasmetteremo a Sovendus, in forma crittografata, il titolo, il nome e il vostro indirizzo e-mail per la preparazione del buono sconto (esecuzione del contratto o interesse prevalente; in aggiunta all’art. 6, comma 1, lett. b) e f) del GDPR).

Per ulteriori informazioni sul trattamento dei vostri dati da parte di Sovendus, consultate l’informativa sulla privacy online all’indirizzo www.sovendus.de/datenschutz o www.sovendus.ch/datenschutz.

21. VERIFICA DELLA SOLVIBILITÀ E DELL’INDIRIZZO

Trasmettiamo i dati personali raccolti nell’ambito di un ordine relativi alla richiesta, all’esecuzione e alla cessazione di tale rapporto commerciale, nonché i dati relativi a comportamenti non conformi al contratto o fraudolenti, se del caso, alla CRIF Bürgel GmbH, Leopoldstraße 244, 80807 Monaco di Baviera, Germania, oppure, per i clienti in Svizzera, eventualmente alla CRIF AG, Riesbachstrasse 61, 8008 Zurigo, Svizzera.

Tale trasmissione si basa sull’esecuzione del contratto e sul nostro interesse privato prevalente alla protezione contro i mancati pagamenti e le frodi (art. 31, commi 1 e 2, lett. c della DSG; in via integrativa, art. 6, comma 1, frase 1, lett. b e f del GDPR). Per i clienti in Germania, lo scambio di dati serve anche all’adempimento degli obblighi di legge relativi all’esecuzione di verifiche di solvibilità (§§ 505a e 506 del Codice civile tedesco).

L’agenzia di informazioni commerciali elabora i dati ricevuti e li utilizza anche a fini di profilazione (scoring), al fine di fornire ai propri partner contrattuali nello Spazio economico europeo e in Svizzera, nonché, se del caso, in altri paesi terzi (purché esista una decisione di adeguatezza nei confronti di questi ultimi), informazioni volte, tra l’altro, alla valutazione della solvibilità delle persone fisiche. Maggiori informazioni sull’attività di CRIF Bürgel GmbH sono disponibili nel relativo foglio informativo o online all’indirizzo https://www.crifbuergel.de/de/datenschutz; le informazioni relative a CRIF AG sono disponibili all’indirizzo https://www.crif.ch.

Nell’ambito della verifica dell’indirizzo e della solvibilità, SCHIESSER può eventualmente effettuare una decisione individuale automatizzata ai sensi dell’art. 21 della Legge sulla protezione dei dati (DSG) (in integrazione all’art. 22 del Regolamento generale sulla protezione dei dati, GDPR). Con la presente vi informiamo espressamente in merito. Nel caso di una decisione individuale automatizzata, i dati di indirizzo da Lei forniti, il valore della merce del Suo ordine e i dati storici saranno presi in considerazione ai fini della decisione. A seconda del risultato, Le potrà essere offerto l’acquisto contro fattura. Qualora ciò non dovesse verificarsi, avrà comunque a disposizione un’altra modalità di pagamento. Può richiedere che la decisione individuale automatizzata venga riesaminata da una persona fisica ed esporre il proprio punto di vista (art. 21 cpv. 2 LPD).

22. KLARNA

Da noi è possibile pagare anche utilizzando il servizio di Klarna. Il fornitore di questo servizio è Klarna AB, Sveavägen 46, 111 34 Stoccolma, Svezia.

Se desiderate utilizzare Klarna, è necessario che trasmettiate a Klarna diversi dati personali per l’adempimento del contratto tra voi e SCHIESSER (esecuzione del contratto; in via integrativa, art. 6, comma 1, frase 1, lett. b del GDPR). Si tratta in particolare del vostro nome, indirizzo, data di nascita, sesso, indirizzo e-mail, numero di telefono e dati relativi al vostro ordine. Questi dati vengono utilizzati da in particolare per la verifica dell’identità e della solvibilità, la gestione dei pagamenti e la prevenzione delle frodi da parte di Klarna.

Klarna utilizza diversi punteggi di valutazione per decidere se il Suo acquisto possa essere effettuato tramite fattura. A tal fine vengono impiegati diversi metodi matematico-statistici riconosciuti. Non siamo a conoscenza dei metodi utilizzati in questo contesto, né abbiamo alcuna influenza sulla natura e sulle finalità del trattamento dei Suoi dati da parte di Klarna. Klarna è, a tal proposito, titolare autonomo del trattamento. Se avete domande sul trattamento dei vostri dati da parte di Klarna o desiderate opporvi a tale trattamento, vi preghiamo di rivolgervi direttamente a Klarna. I dettagli sul trattamento dei vostri dati personali da parte di Klarna sono disponibili nell’informativa sulla privacy di Klarna all’indirizzo https://www.klarna.com/de/datenschutz/.

Klarna utilizza anche i cookie per ottimizzare la soluzione di checkout Klarna. La base giuridica per l’utilizzo dei cookie è il Suo consenso (art. 31 cpv. 1 LPD e art. 45c lett. b LTC; in via integrativa art. 6 cpv. 1 lett. a RGPD e § 25 cpv. 1 TDDDG). I cookie di Klarna rimangono sul dispositivo dell’utente fino a quando non ne viene effettuata la cancellazione. Maggiori dettagli sull’utilizzo dei cookie di Klarna sono disponibili all’indirizzo: https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf.

23. CANCELLAZIONE

La cancellazione dei dati personali memorizzati avviene quando revoca il Suo consenso alla memorizzazione, quando la loro conoscenza non è più necessaria per il raggiungimento della finalità perseguita con la memorizzazione o quando la loro memorizzazione è inammissibile per altri motivi di legge (principio di proporzionalità e limitazione della conservazione, art. 6 cpv. 4 LPD; in via integrativa art. 17 RGPD). Qualora le disposizioni di legge in materia di conservazione (ad es. gli obblighi di conservazione previsti dal diritto commerciale e fiscale ai sensi dell’art. 958f CO o dei §§ 147 AO, 257 HGB [DE]) ostacolino la cancellazione, alla cancellazione subentra una limitazione del trattamento (blocco) dei dati.

24. I SUOI DIRITTI

Ai sensi della DSG – e, a titolo integrativo, ove applicabile, del GDPR – vi spettano in particolare i seguenti diritti:

–   Diritto di accesso (art. 25 e segg. LPD; in via integrativa art. 15 RGPD): Potete richiedere informazioni sul trattamento dei vostri dati personali da parte nostra, nonché ottenere le informazioni necessarie per far valere i vostri diritti, in particolare in merito ai dati personali trattati in quanto tali, alle finalità del trattamento, al periodo di conservazione, all’origine dei dati, all’esistenza di una decisione automatizzata individuale, nonché ai destinatari o alle categorie di destinatari a cui i dati vengono comunicati, e gli Stati verso i quali i dati vengono comunicati.

–   Rettifica (art. 32 cpv. 1 LPD; a integrazione art. 16 RGPD): potete richiedere la rettifica o l’integrazione di dati personali inesatti.

–   Cancellazione e divieto di trattamento (art. 32 cpv. 2 LPD; a integrazione art. 17 e 18 RGPD): potete richiedere la cancellazione o la distruzione dei vostri dati personali, nonché il divieto di un determinato trattamento o di una determinata comunicazione, purché ciò non sia in contrasto con interessi prevalenti o con obblighi di conservazione previsti dalla legge. Provvederemo immediatamente a soddisfare una richiesta di cancellazione, ma dovremo nel contempo rispettare le eventuali disposizioni di legge vigenti in materia di conservazione dei dati.

–   Consegna e trasferimento dei dati (art. 28 e segg. LPD; in via integrativa art. 20 RGPD): potete richiedere la consegna dei vostri dati personali che ci avete comunicato in un formato elettronico comunemente utilizzato oppure il loro trasferimento a un altro titolare del trattamento, a condizione che trattiamo i dati in modo automatizzato e che il trattamento avvenga con il vostro consenso o in relazione diretta con un contratto.

–   Opposizione (art. 30 cpv. 2 lett. b LPD; in via integrativa art. 21 RGPD): potete opporvi in qualsiasi momento al trattamento dei vostri dati personali. Avete un diritto generale di opposizione nei confronti dei trattamenti finalizzati alla pubblicità diretta, che noi applicheremo senza che sia necessario fornire motivazioni.

–   Revoca dei consensi: se avete prestato il consenso al trattamento dei dati, potete revocarlo in qualsiasi momento con effetto per il futuro (art. 6 cpv. 6 LPD; in via integrativa art. 7 cpv. 3 RGPD).

–   Verifica delle decisioni individuali automatizzate (art. 21, comma 2, LPD; in via integrativa art. 22, comma 3, RGPD): in caso di decisioni individuali automatizzate, l’utente può esporre il proprio punto di vista e richiedere che la decisione venga verificata da una persona fisica.

Tutte le richieste di accesso, di rettifica, di cancellazione o di consegna dei dati, nonché le opposizioni al trattamento dei dati, devono essere indirizzate ai recapiti del nostro responsabile della protezione dei dati indicati di seguito o alla nostra rappresentanza in Svizzera (punto 1.1). L’accesso ai dati viene di norma concesso gratuitamente ed entro 30 giorni (art. 25 cpv. 7 LPD).

Avete inoltre il diritto di rivolgervi all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), Feldeggweg 1, CH-3003 Berna (www.edoeb.admin.ch), qualora riteniate che il nostro trattamento dei dati violi la LPD. Nella misura in cui sia applicabile il GDPR, avete inoltre il diritto di presentare un reclamo presso un’autorità di controllo nell’UE/nel SEE; l’autorità di controllo competente per noi è: il Commissario statale per la protezione dei dati e la libertà di informazione del Baden-Württemberg, casella postale 10 29 32, 70025 Stoccarda, Germania.

Saremmo tuttavia lieti se voleste prima rivolgervi a noi, in modo da poter chiarire insieme eventuali ambiguità o incertezze.

25. LINK

Qualora utilizziate link esterni offerti nell’ambito del nostro sito web, la presente informativa sulla privacy non si estende a tali link. Quando forniamo link ad altri siti web, ci impegniamo ad assicurarci che anche questi rispettino i nostri standard di protezione dei dati e di sicurezza. Tuttavia, non abbiamo alcuna influenza sul rispetto delle norme in materia di protezione dei dati e sicurezza da parte di altri fornitori. Vi invitiamo pertanto a informarvi anche sulle pagine Internet degli altri fornitori in merito alle informative sulla privacy ivi disponibili.

26. COMUNICAZIONE DEI DATI A TERZI E ALL’ESTERO

Non trasmettiamo i vostri dati a terzi senza un’adeguata base giuridica. Inoltre, non comunichiamo i vostri dati all’estero, a meno che voi stessi non vi troviate all’estero o che l’esecuzione dei contratti richieda la comunicazione dei vostri dati all’estero. Fanno eccezione, se del caso, gli strumenti di analisi e marketing menzionati nella presente informativa sulla privacy (cfr. in particolare i punti 9, 10, 13 e 14).

La LPD (art. 16 e segg.) e, a titolo integrativo, il GDPR (art. 44 e segg.) pongono requisiti rigorosi in materia di trasferimento di dati personali all’estero. I dati personali possono essere trasferiti all’estero se il Consiglio federale ha accertato che la legislazione dello Stato in questione garantisce una protezione adeguata (art. 16 cpv. 1 LPD in combinato disposto con l’allegato 1 OPD). Ciò vale in particolare per gli Stati membri dell’UE e del SEE, nonché – per le aziende certificate secondo lo Swiss-U.S. Data Privacy Framework – per gli Stati Uniti. Poiché, in qualità di titolare del trattamento, abbiamo sede in Germania, i Suoi dati vengono regolarmente trasferiti nell’UE; dal punto di vista svizzero, l’UE garantisce un livello adeguato di protezione dei dati.

Qualora trasferiamo dati in uno Stato per il quale non sussiste una dichiarazione di adeguatezza, il relativo trasferimento di dati – salvo diversa indicazione nella presente informativa sulla protezione dei dati – si basa su un contratto tra noi e il destinatario in questione, che prevede l’utilizzo delle clausole standard di protezione dei dati della Commissione europea con gli adattamenti per la Svizzera riconosciuti dall’IFPDT (art. 16 cpv. 2 lett. d LPD; in via integrativa art. 46 cpv. 2 lett. c RGPD) e, se del caso, ulteriori misure integrative concordate con il destinatario al fine di garantire un livello adeguato di protezione dei dati. Già attraverso queste clausole standard di protezione dei dati, il destinatario dei dati si impegna a trattare i dati secondo gli standard svizzeri o europei, anche se i dati vengono trattati negli Stati Uniti (o in un altro Stato senza un livello di protezione adeguato ). In casi eccezionali, la comunicazione può avvenire anche sulla base dell’art. 17 LPD (ad es. consenso, esecuzione del contratto, diritti legali). Ulteriori informazioni sulle clausole contrattuali standard sono disponibili all’indirizzo https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de e sul sito web dell’IFPDT (www.edoeb.admin.ch).

27. BAMBINI E ADOLESCENTI

Le persone di età inferiore ai 18 anni non dovrebbero, in linea di principio, trasmetterci dati personali senza il consenso dei propri genitori o tutori legali. Segnaliamo inoltre espressamente che non richiediamo né raccogliamo né trasmettiamo a terzi dati personali di bambini e adolescenti.

28. SICUREZZA DEI DATI

Adottiamo misure tecniche e organizzative aggiornate per garantire la sicurezza dei dati ai sensi dell’art. 8 LPD e dell’art. 1 e segg. OST (in via integrativa art. 32 RGPD), in particolare per proteggere i vostri dati personali dai rischi legati alla trasmissione dei dati e dall’accesso da parte di terzi. Tali misure vengono adeguate di volta in volta in base allo stato dell’arte.

29. MODIFICA DELLA NOSTRA INFORMATIVA SULLA PRIVACY

Ci riserviamo il diritto di modificare le nostre misure di sicurezza e di protezione dei dati, nella misura in cui ciò si renda necessario a causa dell’evoluzione tecnica, di modifiche alle nostre modalità di trattamento o di cambiamenti della normativa. In tali casi, adegueremo di conseguenza anche le nostre indicazioni sulla protezione dei dati. Vi preghiamo pertanto di consultare sempre la versione più recente della nostra informativa sulla privacy.

30. DECISIONI INDIVIDUALI AUTOMATIZZATE, COMPRESA LA PROFILAZIONE

Oltre alle eccezioni menzionate nella presente informativa sulla protezione dei dati (si veda in particolare il punto 21), SCHIESSER rinuncia alle decisioni individuali automatizzate ai sensi dell’art. 21 della Legge sulla protezione dei dati (DSG) (in via integrativa, art. 22 del Regolamento generale sulla protezione dei dati, GDPR), compresa la profilazione. Qualora effettuassimo una profilazione ad alto rischio ai sensi dell’art. 5 lett. g della DSG, richiederemo, se necessario, il Suo consenso esplicito (art. 6 comma 7 lett. b della DSG).

31. REFERENTE PER DOMANDE IN MATERIA DI PROTEZIONE DEI DATI

Qualora aveste ulteriori domande relative alla raccolta, al trattamento e all’utilizzo dei vostri dati personali, vi preghiamo di rivolgervi al nostro responsabile della protezione dei dati (che funge anche da punto di contatto ai sensi della LPD):

SCHIESSER GmbH
Responsabile della protezione dei dati
Schützenstraße 18
78315 Radolfzell
Germania

oppure via e-mail: datenschutz@schiesser.com

Per gli interessati residenti in Svizzera è inoltre disponibile come punto di contatto la nostra rappresentanza in Svizzera (punto 1.1).

32. VIDEOSORVEGLIANZA

SCHIESSER prende molto sul serio la tutela della privacy e la protezione dei Suoi dati personali. Tra i dati personali rientrano anche i dati relativi alla videosorveglianza. Di seguito desideriamo fornirvi informazioni complete, se del caso anche oltre quanto previsto dalle disposizioni di legge, sul trattamento dei vostri dati personali nell’ambito della videosorveglianza nei nostri negozi (art. 19 e segg. LPD; in via integrativa art. 13 RGPD). Per i negozi in Svizzera, la videosorveglianza è disciplinata dalla LPD; per i negozi nell’UE si applica il RGPD.

32.1. IDENTITÀ DEL TITOLARE DEL TRATTAMENTO PER LA VIDEOSORVEGLIANZA

SCHIESSER GmbH
Schützenstraße 18
78315 Radolfzell
Germania
Tel.: +49 (0) 7732 / 90-0
http://shop.schiesser.com

Per i negozi in Svizzera: SCHIESSER Schweiz GmbH, Thurgauerstrasse 117, 8152 Glattpark (Opfikon), Svizzera.

32.2. DATI DI CONTATTO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI

È possibile contattare il responsabile della protezione dei dati di SCHIESSER ai seguenti recapiti:
Via e-mail: datenschutz@schiesser.com
Per posta: SCHIESSER GmbH, Responsabile della protezione dei dati, Schützenstraße 18, 78315 Radolfzell, Germania

32.3. FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA

Protezione da furti e atti vandalici, dimostrazione dei danni nei confronti degli organismi di regolamentazione (assicurazioni e simili), agevolazione dell’accertamento dei reati, protezione dei dipendenti da aggressioni, esercizio del diritto di proprietà, difesa ed esercizio dei diritti legali. Il trattamento si basa sul nostro interesse privato prevalente rispetto alle finalità indicate (art. 31, comma 1, DSG; in via integrativa, art. 6, comma 1, lett. f, GDPR).

32.4. CATEGORIE DI DATI PERSONALI

Come categorie di dati personali vengono raccolti esclusivamente dati video, ovvero registrazioni di immagini.

32.5. INDICAZIONE DELL’INTERESSE PREPONDERANTE O LEGITTIMO

Vengono perseguiti i seguenti interessi privati prevalenti (art. 31 cpv. 1 LPD; a titolo integrativo, interessi legittimi ai sensi dell’art. 6 cpv. 1 lett. f RGPD) del gestore: protezione da furti e atti di vandalismo, prova dei danni nei confronti degli enti di regolamentazione (assicurazioni e simili), agevolazione dell’accertamento dei reati, protezione dei dipendenti da aggressioni, esercizio del diritto di proprietà, difesa ed esercizio dei diritti legali.

32.6. DURATA DELLA CONSERVAZIONE

Le registrazioni video vengono di norma conservate per 48 ore. Qualora, a seguito degli incidenti sopra menzionati, si rendesse necessaria un’ulteriore conservazione, tale termine verrà prorogato nella misura necessaria.

32.7. DESTINATARI O CATEGORIE DI DESTINATARI

I dati video possono essere trasmessi, in determinate circostanze (ad esempio in caso di rapina), ai seguenti destinatari per le finalità sopra indicate: autorità di polizia giudiziaria, organismi di regolamentazione (assicurazioni e simili), uffici interni di SCHIESSER, fornitori di servizi di SCHIESSER.

32.8. COMUNICAZIONE ALL’ESTERO

Non è prevista la comunicazione dei dati video all’estero.

32.9. I SUOI DIRITTI

Vedi sopra, punto 24.

32.10. FONTE DEI DATI PERSONALI

L’unica fonte dei dati personali raccolti nell’ambito della videosorveglianza è la videosorveglianza stessa.

32.11. FORNITURA DEI DATI PERSONALI

Esistono interessi prevalenti del gestore alla raccolta, al trattamento e all’utilizzo dei dati video. Qualora non desideriate fornire tali dati, non sarà possibile accedere al negozio.

33. CANDIDATURA

Le società di seguito indicate gestiscono la piattaforma per le candidature e la successiva gestione delle candidature fino alla costituzione del rapporto di lavoro, nonché la gestione del personale in qualità di contitolari del trattamento (in integrazione all’art. 26 del GDPR). Per le candidature relative alla Svizzera si applicano in via prioritaria la LPD e l’art. 328b CO. Di seguito sono riportate le relative informazioni.

33.1. SOGGETTI RESPONSABILI – RESPONSABILITÀ CONGIUNTA

Schiesser Gesellschaft m.b.H.
Moosfeldstrasse 1
A-5101 Bergheim

SCHIESSER GmbH
Schützenstraße 18
78315 Radolfzell

SCHIESSER International ApS
Automatikvej 1
DK-2860 Søborg

SCHIESSER International BV
Stephanie Square Centre
Avenue Louise 65, casella postale 11
1050 Bruxelles

SCHIESSER Poland spólka z o.o.
Towarowa 7
00-839 Varsavia

SCHIESSER Schweiz GmbH
Thurgauerstrasse 117
8152 Glattpark (Opfikon)

e

Schiesser International Nederland B.V.
Stadsweide 514
6041 TP Roermond

in qualità di «titolari del trattamento»

Per quanto riguarda il processo di candidatura, i titolari del trattamento sopra indicati, in qualità di contitolari del trattamento, hanno definito i seguenti ambiti di trattamento:

Ambito 1:

–   Messa a disposizione di una piattaforma per le candidature

–   Svolgimento del processo di candidatura

–   Gestione delle risorse umane

–   Messa a disposizione di processi e strutture

–   Adempimento degli obblighi di informazione ai sensi degli art. 19 e segg. della Legge federale sulla protezione dei dati (LPD) / art. 13 e 14 del Regolamento generale sulla protezione dei dati (RGPD)

Ambito di applicazione 2:

–   Decisione in merito alla costituzione / costituzione del rapporto di lavoro

–   Gestione / cessazione del rapporto di lavoro

Nell’ambito della responsabilità congiunta, SCHIESSER GmbH, Schützenstraße 18, 78315 Radolfzell, è responsabile del trattamento dei dati personali nell’ambito di applicazione 1.

Raccolta dei dati
Raccolta dei dati personali dei relativi gruppi di interessati (candidati) (fase A); obblighi di informazione ai sensi degli art. 19 e segg. della DSG / art. 13, 14 e 26, comma 2, seconda frase del GDPR (fase A).

Conservazione dei dati
Conservazione dei dati nel sistema di gestione delle candidature (fasi A e B) e, se del caso, in caso di instaurazione di un rapporto di lavoro, conservazione dei dati nel sistema di gestione del personale (fase C); obblighi di informazione ai sensi degli articoli 19 e seguenti della DSG / articoli 13, 14 e 26, comma 2, seconda frase, del GDPR (fase C).

Trattamento / Utilizzo dei dati
Raccolta, trattamento e analisi delle categorie di dati sopra menzionate, in particolare nel sistema di gestione delle candidature per la selezione dei candidati idonei. Trasmissione dei dati ai responsabili competenti. In caso di instaurazione di un rapporto di lavoro, trasmissione dei dati al reparto Risorse Umane e archiviazione dei dati nel sistema di gestione del personale.

Oggetto del trattamento nell’ambito di applicazione 1, la cui base giuridica è l’avvio o l’esecuzione del rapporto di lavoro (art. 328b CO e art. 31 cpv. 2 lett. a LPD; a titolo integrativo art. 6 cpv. 1 lett. b RGPD), sono i seguenti tipi/categorie di dati:

–   Dati anagrafici

–   Dati relativi al contratto di lavoro (contratto di lavoro, disdette, richiami, dati disciplinari e simili)

–   Attestati, certificati e simili

–   Dati relativi alla previdenza aziendale / previdenza professionale

–   Dati relativi a stipendi e retribuzioni

–   Dati relativi alle telecomunicazioni

–   Dati sanitari (attestati relativi a eventuali disabilità gravi o menomazioni e dati e documenti simili; dati personali particolarmente sensibili ai sensi dell’art. 5 lett. c LPD)

Tutte le parti sono responsabili, nell’ambito della responsabilità congiunta, del trattamento dei dati personali nell’ambito di applicazione 2: raccolta di dati personali supplementari relativi ai corrispondenti gruppi di interessati (candidati) (fase A); registrazione e trattamento / valutazione delle categorie di dati menzionate, in particolare nel sistema di gestione delle candidature per la selezione dei candidati idonei (fase A).

Oggetto del trattamento nell’ambito di applicazione 2, la cui base è l’avvio o l’esecuzione del rapporto di lavoro (art. 328b CO e art. 31 cpv. 2 lett. a LPD; in via integrativa art. 6 cpv. 1 lett. b RGPD), sono i tipi/le categorie di dati:

–   Dati anagrafici

–   Dati relativi al contratto di lavoro (contratto di lavoro, licenziamenti, ammonimenti, dati disciplinari e simili)

–   Attestati, certificati e simili

–   Dati relativi alla candidatura

I responsabili sono congiuntamente responsabili delle fasi del processo descritte di seguito:

–   Definizione delle finalità del trattamento dei dati

–   Determinazione delle categorie di dati personali interessate

–   Garanzia dei diritti degli interessati ai sensi degli art. 25 e segg., 28 e segg. e 32 LPD / art. 15–21 RGPD

–   Documentazione delle misure tecniche e organizzative (MTO) ai sensi dell’art. 8 LPD e dell’art. 1 e seguenti OPD / art. 32 RGPD

–   Valutazione dei rischi e (se necessario) esecuzione di valutazioni d’impatto sulla protezione dei dati (VIPD) ai sensi degli art. 22, 23 LPD / art. 35 RGPD

–   Coordinamento con le autorità di controllo (IFPDT o autorità di controllo dell’UE)

–   Valutazione e monitoraggio dei responsabili del trattamento ai sensi dell’art. 9 LPD / art. 28 RGPD

–   Tenuta e documentazione dei registri delle attività di trattamento ai sensi dell’art. 12 LPD / art. 30 RGPD

–   Valutazione e comunicazione in caso di violazioni della sicurezza dei dati ai sensi dell’art. 24 LPD / art. 33, 34 RGPD

 

33.2. RESPONSABILE DELLA PROTEZIONE DEI DATI

Per ulteriori domande relative alla raccolta, al trattamento e all’utilizzo dei Suoi dati personali, La preghiamo di rivolgersi al nostro responsabile della protezione dei dati via e-mail: datenschutz@schiesser.com oppure per posta: SCHIESSER GmbH, Responsabile della protezione dei dati, Schützenstraße 18, 78315 Radolfzell, Germania.

33.3. TRATTAMENTO PER CONTO DI TERZI

Per garantire l’efficiente svolgimento delle procedure di selezione, utilizziamo un sistema di gestione delle candidature fornito da d.vinci HR-Systems GmbH, Nagelsweg 37–39, 20097 Amburgo, Germania, che gestisce la gestione delle candidature in qualità di responsabile del trattamento (art. 9 DSG; in via integrativa art. 4 n. 8, art. 28 GDPR). Con il fornitore è stato stipulato un contratto di trattamento dei dati che garantisce il rispetto delle disposizioni in materia di protezione dei dati. Per l’esercizio dei Suoi diritti di interessato e per lo svolgimento della procedura di selezione, rimaniamo il Suo primo punto di contatto. Può rivolgersi direttamente a noi o al responsabile della protezione dei dati utilizzando i dati di contatto dei titolari del trattamento sopra indicati.

33.4. OGGETTO DELLA PROTEZIONE DEI DATI

Oggetto della protezione dei dati è il trattamento dei dati personali, nel caso specifico nell’ambito della gestione delle candidature. Rientrano in tale ambito tutte le informazioni relative a una persona fisica identificata o identificabile (art. 5 lett. a LPD; in via integrativa art. 4 n. 1 RGPD; di seguito «interessato»), necessari per la decisione relativa all’instaurazione di un rapporto di lavoro o, dopo l’instaurazione dello stesso, per la sua esecuzione o cessazione (art. 328b CO; in via integrativa art. 6, cpv. 1, lett. b RGPD).

Nell’ambito della procedura di candidatura e/o dell’utilizzo del sistema possono inoltre aver luogo trattamenti basati su un interesse privato prevalente (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. f RGPD) o sul Suo consenso (in via integrativa art. 6 cpv. 1 lett. a RGPD). Sono inoltre possibili trattamenti basati su un obbligo legale o su un interesse pubblico (art. 31, comma 1, della Legge sulla protezione dei dati; in via integrativa, art. 6, comma 1, lettere c) ed e) del GDPR), ad esempio nell’ambito dell’azione penale o delle indagini condotte da autorità statali. Attraverso le impostazioni personalizzate del proprio browser web, la configurazione delle relative impostazioni relative ai cookie e il proprio comportamento di navigazione, l’utente può determinare e controllare autonomamente l’entità del trattamento.

33.5. RACCOLTA E UTILIZZO DEI DATI DELL’UTENTE

Visita del sito web (ambito 1)
A fini operativi e di manutenzione vengono registrate le interazioni («log di sistema») necessarie per il funzionamento del sito web o trattate a fini di sicurezza del sistema, ad esempio per analizzare modelli di attacco o comportamenti di utilizzo illeciti («funzione probatoria»).
Durante l’accesso al portale delle carriere, il browser Internet dell’utente trasmette automaticamente i seguenti dati:

–   Data e ora dell’accesso

–   Tipo e versione del browser

–   Sistema operativo utilizzato

–   Quantità di dati inviati

–   Indirizzo IP dell’accesso

Questi dati non servono all’attribuzione diretta nell’ambito della gestione delle candidature e vengono cancellati tempestivamente in conformità con i legittimi termini di conservazione, a meno che non sia necessaria una conservazione più lunga per motivi legali o di fatto, ad esempio a fini probatori. La base giuridica è il nostro interesse privato prevalente a garantire un funzionamento sicuro ed efficiente (art. 31, comma 1, DSG; in via integrativa, art. 6, comma 1, lett. f, GDPR, nonché le disposizioni del TDDDG [§ 3 e segg.]).

Cookie di sessione (ambito di applicazione 1)
Le informazioni sui cookie da noi utilizzati sono riportate più sopra nel presente documento al punto 9 («Cookie»).

Procedura di candidatura (ambiti di applicazione 1 e 2)
Per una candidatura efficiente e promettente, nell’ambito della vostra candidatura presso di noi potete fornire le seguenti informazioni (ambito di applicazione 1):

–   Dati di contatto (indirizzo, numero di telefono)

–   Dati del curriculum vitae, ad es. istruzione scolastica, formazione professionale, esperienza lavorativa, competenze linguistiche

–   Profili sui social network (ad es. XING, LinkedIn, Facebook)

–   Documenti relativi alla candidatura (foto, lettera di presentazione, attestati, referenze lavorative, campioni di lavoro, ecc.)

La base giuridica del trattamento ai fini dello svolgimento della procedura di candidatura e dell’avvio di un rapporto di lavoro è l’art. 328b CO, ovvero la negoziazione di un contratto (in via integrativa, art. 6, comma 1, lett. b del GDPR) (ambiti di applicazione 1 e 2). Inoltre, l’utilizzo del sistema di gestione delle candidature da parte dei responsabili del trattamento rientra nel loro prevalente interesse privato (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. f RGPD) (ambiti di applicazione 1 e 2). Qualora per un determinato trattamento sia necessario il consenso, questo verrà richiesto separatamente e in modo trasparente dal rispettivo responsabile, a meno che non derivi da un comportamento univoco e volontario da parte vostra, come ad esempio la partecipazione volontaria a un colloquio video (ambiti di applicazione 1 e 2).

Trasmissione dei dati
SCHIESSER e le sue società affiliate si avvalgono di una società di servizi centralizzata per la gestione del personale, la SCHIESSER GmbH, Schützenstraße 18, 78315 Radolfzell. Questa società costituisce l’ambito di competenza 1. Se avete presentato la vostra candidatura per una posizione presso un altro datore di lavoro all’interno di SCHIESSER, in caso di valutazione positiva della vostra candidatura si uscirà dall’ambito di applicazione 1 e i dati saranno trasmessi al vostro eventuale futuro datore di lavoro (ambito di applicazione 2). Pertanto, la consultazione da parte di uffici interni e responsabili di settore del titolare del trattamento di quel momento (il vostro eventuale futuro datore di lavoro [ambito di applicazione 2]) è necessaria per decidere in merito alla costituzione del rapporto di lavoro. A tal fine, i vostri dati possono essere inoltrati via e-mail o all’interno del sistema di gestione ad altre persone presso il titolare del trattamento di quel momento. Le basi giuridiche possono essere la fase preliminare alla stipula del contratto nonché interessi privati prevalenti (art. 328b CO, art. 31 LPD; in via integrativa art. 6, cpv. 1, lett. b e f RGPD).

Tuttavia, nell’ambito della gestione delle candidature, i Suoi dati non saranno trasmessi a terzi non autorizzati e saranno trattati esclusivamente per le finalità indicate nella presente informativa. La trasmissione avviene inoltre nell’ambito dell’esecuzione di un incarico (art. 9 LPD; in via integrativa art. 28 RGPD), ovvero nell’ambito di trattamenti per i quali il titolare del trattamento ha un interesse legittimo a esternalizzare operazioni che altrimenti sarebbe autorizzato a svolgere autonomamente. A tal fine, il titolare del trattamento adotta le misure necessarie per garantire il rispetto delle norme sulla protezione dei dati. La comunicazione a terzi può inoltre avvenire per la difesa di diritti legali sulla base di interessi prevalenti o nell’ambito di indagini o di divulgazione nei confronti di autorità statali, nella misura in cui ciò sia prescritto dalla legge o sussista un obbligo di divulgazione. Gli obblighi di informazione nei confronti degli interessati (art. 19 e segg. LPD; a titolo integrativo art. 13, 14 RGPD) sono garantiti prima della trasmissione in questione, nella misura in cui debbano essere adempiuti separatamente.

33.6. TALENT POOL (AMBITO 1)

A seguito di una candidatura non andata a buon fine o tramite il pulsante «Contattaci», sussiste la possibilità che Lei venga inserito nel nostro talent pool. Qualora si rendesse disponibile una posizione simile o comunque adeguata, potremo quindi contattarLa a tal proposito. L’inserimento nel talent pool avviene su base volontaria. La base giuridica è il Suo consenso all’inserimento nel talent pool (art. 6, comma 6 e art. 31, comma 1 della Legge sulla protezione dei dati; in via integrativa, art. 6, comma 1, lett. a del GDPR). Potrà revocare tale consenso in qualsiasi momento con effetto per il futuro. A tal fine, La preghiamo di rivolgersi al nostro responsabile della protezione dei dati utilizzando i recapiti sopra indicati. Inoltre, dopo 2 anni vi scriveremo per chiedervi se desiderate continuare a far parte del pool di talenti.

33.7. CANCELLAZIONE E UTILIZZO DEI DATI (AMBITI 1 E 2)

I Suoi dati saranno conservati per tutta la durata della procedura di selezione e, al termine della stessa, per i periodi di conservazione legittimi previsti. I dati saranno cancellati 6 mesi dopo la comunicazione di rifiuto e al più tardi al termine del Suo rapporto di lavoro. Alla scadenza del periodo di conservazione, i dati saranno completamente resi anonimi. Il trattamento dei dati anonimizzati non rientra nell’ambito di applicazione oggettivo delle norme sulla protezione dei dati, pertanto i dati anonimizzati possono essere trattati a fini statistici e analitici, per la realizzazione di studi di mercato o per lo sviluppo di prodotti.

33.8. MESSENGER (AMBITO DI APPLICAZIONE 1)

Utilizziamo Messenger a fini di comunicazione e vi invitiamo pertanto a prendere visione delle seguenti informazioni relative al funzionamento di Messenger, alla crittografia, all’utilizzo dei metadati delle comunicazioni e alle vostre possibilità di opposizione. Potete contattarci anche tramite canali alternativi, ad esempio per telefono o via e-mail. Vi preghiamo di utilizzare i recapiti che vi sono stati comunicati o quelli indicati all’interno della nostra offerta online.

In caso di crittografia end-to-end dei contenuti (ovvero il contenuto del vostro messaggio e degli allegati), vi informiamo che i contenuti delle comunicazioni vengono crittografati da un capo all’altro. Ciò significa che il contenuto dei messaggi non è visibile, nemmeno agli stessi fornitori dei servizi di messaggistica. Si raccomanda di utilizzare sempre una versione aggiornata dell’applicazione di messaggistica con la crittografia attivata, in modo da garantire la crittografia dei contenuti dei messaggi. Segnaliamo tuttavia ai nostri interlocutori che, sebbene i fornitori delle app di messaggistica non possano visualizzare il contenuto, possono comunque venire a conoscenza del fatto e del momento in cui gli interlocutori comunicano con noi, nonché trattare informazioni tecniche relative al dispositivo utilizzato dagli interlocutori e, a seconda delle impostazioni del dispositivo, anche informazioni sulla posizione (i cosiddetti metadati).

Tipi di dati trattati
Vedi sopra; inoltre, metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP).

Basi giuridiche e finalità
Qualora chiediamo ai nostri interlocutori il consenso prima di comunicare tramite app di messaggistica, la base giuridica del nostro trattamento è il vostro consenso (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. a RGPD). Per il resto, qualora non richiediamo il consenso e l’utente, ad esempio, ci contatti di propria iniziativa, utilizziamo Messenger nei rapporti con i nostri partner contrattuali nonché nell’ambito della fase preliminare alla stipula del contratto come misura contrattuale (in via integrativa, art. 6, comma 1, lett. b del GDPR) e, nel caso di altri soggetti interessati e partner di comunicazione, sulla base del nostro interesse privato prevalente a una comunicazione rapida ed efficiente e al soddisfacimento delle esigenze dei nostri partner di comunicazione (art. 31 cpv. 1 LPD; in via integrativa art. 6 cpv. 1 lett. f RGPD). Inoltre, vi informiamo che non trasmettiamo per la prima volta i dati di contatto che ci sono stati comunicati a Messenger senza il vostro consenso. Oltre alle finalità sopra descritte, queste consistono in particolare nell’elaborazione delle richieste di contatto, nella comunicazione e nella gestione delle candidature.

Revoca, opposizione e cancellazione
Potete revocare in qualsiasi momento il consenso prestato con effetto per il futuro e opporvi in qualsiasi momento alla comunicazione con noi tramite Messenger. In caso di comunicazione tramite Messenger, cancelleremo i messaggi in conformità con le nostre linee guida generali sulla cancellazione (ovvero ad es., come descritto sopra, al termine dei rapporti contrattuali, fatte salve le disposizioni di legge in materia di conservazione) e, in altri casi, non appena potremo ritenere di aver risposto a eventuali richieste dei partner di comunicazione, qualora non sia prevedibile alcun riferimento a una conversazione precedente e la cancellazione non sia ostacolata da obblighi di conservazione previsti dalla legge. Inoltre, avete la possibilità di interrompere la conversazione utilizzando il comando «/stop». I dati verranno quindi cancellati immediatamente.

Riserva relativa al rinvio ad altri canali di comunicazione
Per motivi di sicurezza, ci riserviamo il diritto di non rispondere alle richieste inviate tramite Messenger. Ciò avviene, ad esempio, quando informazioni contrattuali richiedono una particolare riservatezza o quando una risposta tramite Messenger non soddisfa i requisiti formali. In tali casi, vi indirizzeremo verso canali di comunicazione più adeguati.

Servizi utilizzati e fornitori di servizi
WhatsApp (tramite PitchYou, vedi sotto): WhatsApp Messenger con crittografia end-to-end; fornitore del servizio: WhatsApp Inc. / Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, USA; sito web: https://www.whatsapp.com/; informativa sulla privacy: https://www.whatsapp.com/legal.

Responsabile del trattamento PitchYou
La funzione «Candidatura tramite WhatsApp» è fornita da un fornitore di servizi IT (PitchYou GmbH, Campusallee 9, D-51379 Leverkusen), che a tal fine può accedere ai vostri dati. Ulteriori informazioni sono disponibili qui: https://www.pitchyou.de/datenschutz. Abbiamo stipulato con PitchYou un contratto di trattamento dei dati per conto di terzi (art. 9 DSG; in via integrativa art. 28 GDPR). I dati dei candidati provenienti dalla funzione «Candidatura tramite WhatsApp» ci vengono trasmessi tramite un’interfaccia e vengono cancellati dall’infrastruttura «Candidatura tramite WhatsApp» di PitchYou immediatamente dopo la trasmissione. L’ulteriore trattamento avviene quindi esclusivamente direttamente presso SCHIESSER. Inoltre, avete la possibilità di interrompere il colloquio su Messenger utilizzando il comando «/stop». I dati verranno quindi cancellati immediatamente. La revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base del consenso fino al momento della revoca.

33.9. ULTERIORI INFORMAZIONI SULLA RESPONSABILITÀ CONGIUNTA

Le società sopra menzionate gestiscono la piattaforma di candidatura e la successiva gestione delle candidature fino all’instaurazione del rapporto di lavoro in qualità di contitolari del trattamento (a integrazione dell’art. 26 del GDPR). A tal fine, i titolari del trattamento hanno definito le finalità e i mezzi dei trattamenti dei dati da loro effettuati congiuntamente. A tal fine è stato stipulato un accordo di contitolarità tra le società sopra menzionate. Tale accordo definisce gli obblighi, i diritti e le responsabilità concreti delle singole società nel trattamento congiunto dei dati personali nell’ambito del trattamento menzionato. Di seguito vi informiamo sui contenuti essenziali di tale accordo (in aggiunta all’art. 26, comma 2, seconda frase del GDPR):

Ambiti di applicazione
Gli ambiti di applicazione interessati e le relative competenze sono descritti sopra.

Definizione delle responsabilità
L'accordo disciplina le responsabilità delle parti, in particolare nei diversi ambiti di applicazione sopra menzionati. Inoltre, vengono definiti gli obblighi delle parti in merito al principio di minimizzazione dei dati e di proporzionalità (art. 6 cpv. 2 LPD; a integrazione art. 5 cpv. e 1 lett. c RGPD) nonché gli obblighi specifici per le parti contraenti responsabili nei singoli ambiti di attività, quali il rispetto delle norme in materia di protezione dei dati.

Basi giuridiche
L’accordo documenta le basi del trattamento dei dati da parte delle parti.

Categorie di dati
L’accordo documenta le categorie di dati trattati (vedi sopra).

Categorie di interessati
L'accordo documenta le categorie di interessati oggetto del trattamento.

Responsabili del trattamento
Qualora vengano incaricati dei responsabili del trattamento, le parti contraenti si impegnano a stipulare i relativi contratti di incarico (art. 9 LPD; in via integrativa art. 28 RGPD).

Diritti di accesso
L’accordo obbliga le parti contraenti a dare seguito alle richieste di accesso o ad altre forme di esercizio dei diritti degli interessati e definisce i relativi obblighi reciproci di collaborazione.

Ulteriori obblighi
L’accordo obbliga le parti contraenti ad adempiere ad ulteriori requisiti in materia di protezione dei dati (quali, se del caso, l’esecuzione di una valutazione d’impatto sulla protezione dei dati, l’obbligo di riservatezza dei collaboratori, il rispetto delle norme di conservazione, l’osservanza dei principi di protezione dei dati attraverso la progettazione tecnica e le impostazioni predefinite a tutela della privacy [art. 7 LPD; in via integrativa art. 25 RGPD], l’adozione di misure tecniche e organizzative adeguate e conformi allo stato dell’arte, nonché misure in caso di violazioni della sicurezza dei dati e i relativi obblighi di notifica [art. 24 LPD; in via integrativa art. 33, 34 RGPD] ecc.).

Ulteriori informazioni
Gli interessati possono rivolgersi in qualsiasi momento al responsabile della protezione dei dati di SCHIESSER. A tal fine, si prega di utilizzare i dati di contatto del nostro responsabile della protezione dei dati sopra indicati. Gli interessati possono far valere i propri diritti in relazione ai trattamenti in responsabilità congiunta anche nei confronti di ciascuna delle società sopra menzionate che sono congiuntamente responsabili. La SCHIESSER GmbH, Schützenstraße 18, 78315 Radolfzell, in caso di richieste rivolte alla stessa, si coordinerà, se necessario, con l’azienda interessata per poter rispondere in modo efficace alla richiesta.

Scegli il tuo paese e la tua lingua

In base alla tua posizione abbiamo preselezionato un paese e una lingua. Conferma la tua scelta o modificala qui sotto.