Informativa sulla privacy
Informativa sulla privacy
DeeplySecure – deeplysecure.com
1. Titolare del trattamento
Il titolare del trattamento dei dati in relazione a questo sito web e alla piattaforma offerta su deeplysecure.com è:
Teichmann International (IT Solutions) AG
Dufourstrasse 124
9000 San Gallo, Svizzera
Registro di commercio: Canton San Gallo
Telefono: +41 71 260 2440 · E-mail: info@teichmann-it.com
(di seguito "Titolare", "noi" o "ci").
1.1 Responsabile della protezione dei dati
Potete contattare il nostro Responsabile della protezione dei dati all'indirizzo ayvazyan@teichmann-it.com.
1.2 Rappresentante nell'Unione Europea (Art. 27 GDPR)
Poiché, in quanto società con sede in Svizzera, offriamo beni o
servizi a persone nell'Unione Europea e ne monitoriamo il comportamento, il GDPR si applica direttamente ai sensi dell'art. 3
par. 2 GDPR. Potete contattare il nostro rappresentante nell'Unione ai sensi dell'art. 27 GDPR
presso:
VGS Datenschutzpartner GmbH
Am Kaiserkai 69
20457 Amburgo
Germania
info@datenschutzpartner.eu
2 Legge applicabile, ambito di applicazione e principi
La presente informativa sulla privacy informa sul tipo, l'ambito e le finalità del trattamento dei dati personali durante la visita di questo sito web e l'utilizzo dei moduli e delle funzioni su di esso offerti. Normative di riferimento sono il Regolamento generale sulla protezione dei dati (GDPR) e – nel caso in cui gli utenti si trovino nella Repubblica Federale di Germania – la Legge federale sulla protezione dei dati (BDSG) e la Legge sulla protezione dei dati nei servizi digitali di telecomunicazione (TDDDG). In via complementare, al Titolare si applica la Legge federale svizzera sulla protezione dei dati (LPD riveduta). Trattiamo i dati personali in conformità ai principi di liceità, minimizzazione dei dati, limitazione della finalità, trasparenza, integrità e riservatezza (Art. 5 GDPR).
2.1 Basi giuridiche in sintesi
Nella misura in cui trattiamo dati personali, ci basiamo sulle seguenti basi giuridiche, a seconda della situazione di trattamento:
• Art. 6 par. 1 lett. a GDPR – consenso dell'interessato;
• Art. 6 par. 1 lett. b GDPR – esecuzione di un contratto o esecuzione di misure precontrattuali;
• Art. 6 par. 1 lett. c GDPR – adempimento di un obbligo legale;
• Art. 6 par. 1 lett. f GDPR – perseguimento di legittimi interessi, a meno che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato.
L'archiviazione di informazioni sul vostro dispositivo o l'accesso ad esse (ad es. tramite cookie o pixel) avviene esclusivamente sulla base del vostro consenso ai sensi del § 25 par. 1 TDDDG in combinato disposto con l'Art. 6 par. 1 lett. a GDPR, a meno che non si tratti di operazioni strettamente necessarie ai sensi del § 25 par. 2 TDDDG.
3. I vostri diritti in quanto interessatiAmbiente di Apprendimento/Amministrazione/Reporting (SaaS).
Nei confronti del Titolare, avete i seguenti diritti per quanto riguarda i dati personali che vi riguardano:
• Accesso ai dati trattati (Art. 15 GDPR);
• Rettifica di dati inesatti o integrazione di dati incompleti (Art. 16 GDPR);
• Cancellazione (Art. 17 GDPR);
• Limitazione del trattamento (Art. 18 GDPR);
• Portabilità dei dati (Art. 20 GDPR);
• Opposizione al trattamento (Art. 21 GDPR);
• Revoca del consenso prestato con effetto per il futuro (Art. 7 par. 3 GDPR)
3.1 Diritto di opposizione (Art. 21 GDPR)
Qualora trattiamo i dati sulla base di legittimi interessi (Art. 6 par. 1 lett. f GDPR), avete il diritto di opporvi in qualsiasi momento, per motivi connessi alla vostra situazione particolare; ciò vale anche per la profilazione basata su tali disposizioni. Se i dati sono trattati per finalità di marketing diretto, avete il diritto di opporvi in qualsiasi momento senza indicarne i motivi.
3.2 Diritto di proporre reclamo a un'autorità di controllo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, avete il diritto di proporre reclamo a un'autorità di controllo della protezione dei dati, in particolare nello Stato membro in cui risiedete abitualmente, lavorate o in cui si è verificata la presunta violazione. Per i titolari del trattamento con sede in Svizzera è competente anche l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT)
4. Erogazione del sito web e file stagionali dei log del server
Questo sito web è gestito tramite il servizio Framer (Framer B.V., Paesi Bassi, insieme ai fornitori di servizi di Content Delivery impiegati). Quando si accede al sito web, il browser trasmette automaticamente informazioni al server che vengono memorizzate nei file di log, in particolare:
• Indirizzo IP del dispositivo richiedente (regolarmente abbreviato/anonimizzato),
• Data e ora dell'accesso,
• Pagina o file cercato e volume di dati trasferito,
• Notifica di accesso riuscito,
• Tipo e versione del browser, sistema operativo e URL del referrer.
La base giuridica è l'Art. 6 par. 1 lett. f GDPR. Il nostro legittimo interesse risiede nell'erogazione tecnicamente priva di errori, nella stabilità e nella sicurezza del sito web. Con il fornitore di servizi di hosting è in essere un contratto di nomina a responsabile del trattamento ai sensi dell'Art. 28 GDPR.
5. Cookie e gestione del consenso
Il nostro sito web utilizza cookie e tecnologie simili (ad es. pixel, tecniche di archiviazione locale). I cookie sono piccoli file di testo che vengono memorizzati sul vostro dispositivo. Non provocano danni e non contengono malware. Utilizziamo i cookie tecnicamente necessari, che sono strettamente indispensabili per il funzionamento del sito web, sulla base del § 25 par. 2 TDDDG o dell'Art. 6 par. 1 lett. f GDPR. Utilizziamo tutti i cookie e le tecnologie non necessari – in particolare i servizi di marketing e misurazione dell'audience descritti in questa informativa – solo dopo il vostro espresso consenso tramite il nostro strumento di gestione del consenso (§ 25 par. 1 TDDDG, Art. 6 par. 1 lett. a GDPR). Potete modificare o revocare la vostra scelta in qualsiasi momento con effetto per il futuro tramite [riferimento alle impostazioni dei cookie / inserimento del tool di consenso].
6. Contatti
Se ci contattate tramite modulo di contatto, e-mail o telefono, trattiamo i dati da voi forniti (ad es. nome, azienda, indirizzo e-mail, numero di telefono, contenuto della richiesta) per elaborare la vostra richiesta. La base giuridica è l'Art. 6 par. 1 lett. b GDPR, nella misura in cui la richiesta è finalizzata alla conclusione o all'esecuzione di un contratto, altrimenti l'Art. 6 par. 1 lett. f GDPR (legittimo interesse a rispondere alle richieste). I dati vengono cancellati non appena non sono più necessari per conseguire lo scopo e non vi si oppongono obblighi di conservazione previsti dalla legge.
7. Modulo di contatto e prenotazione di demo call
Sul nostro sito web offriamo un modulo per avviare il contatto e per concordare una demo call non vincolante. In questo contesto, trattiamo i dati da voi forniti, in particolare:
• Nome e cognome,
• Indirizzo e-mail di lavoro e numero di telefono,
• Azienda, posizione e dimensioni dell'azienda.
La finalità del trattamento è l'elaborazione della vostra richiesta, la preparazione e lo svolgimento della demo call nonché l'avvio di una relazione commerciale. La base giuridica è l'Art. 6 par. 1 lett. b GDPR (misure precontrattuali) nonché – nella misura in cui acconsentite al contatto pubblicitario o a ulteriori contatti a fini di marketing – l'Art. 6 par. 1 lett. a GDPR. Raccogliamo e documentiamo il consenso tramite una casella di controllo separata e non preselezionata nel modulo. Nella misura in cui viene utilizzata una funzione di prenotazione di un fornitore terzo ([inserire nome dello strumento di prenotazione, ad es. Calendly / HubSpot Meetings]), quest'ultimo tratta per nostro conto i dati necessari per concordare l'appuntamento. I dati raccolti nel modulo vengono poi trasferiti nel nostro sistema CRM (vedi sezione 8).
8. Customer Relationship Management (Clio Manage)
Per la gestione dei contatti di potenziali clienti e clienti acquisiti utilizziamo il sistema CRM Clio Manage. I dati trasmessi tramite il modulo di contatto o nell'ambito di ulteriori comunicazioni vengono memorizzati e trattati in questo sistema per elaborare le richieste, gestire la relazione commerciale e offrire i nostri servizi. Il fornitore è Themis Solutions Inc. ("Clio"). Con il fornitore e con la consociata Teichmann International (IT Solutions) AG, in quanto soggetto coinvolto dal lato operativo, sono in essere i necessari accordi di nomina a responsabile del trattamento ai sensi dell'Art. 28 GDPR. La base giuridica è l'Art. 6 par. 1 lett. b GDPR (avvio/esecuzione della relazione commerciale) e l'Art. 6 par. 1 lett. f GDPR (legittimo interesse a una gestione dei contatti efficiente e documentata). Se la memorizzazione avviene per scopi pubblicitari propri, si basa sul vostro consenso ai sensi dell'Art. 6 par. 1 lett. a GDPR.
9. Misurazione della copertura e marketing
I servizi sotto indicati vengono attivati esclusivamente previo vostro consenso (§ 25 par. 1 TDDDG, Art. 6 par. 1 lett. a GDPR). Il consenso comprende anche il possibile trasferimento dei dati verso paesi terzi descritto nei servizi (Art. 49 par. 1 lett. a GDPR). Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro.
9.1 Pixel di Meta (Meta Platforms)
Utilizziamo il "Pixel di Meta" di Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irlanda). Ciò consente di monitorare il comportamento degli utenti, valutare l'efficacia degli annunci pubblicitari (tracciamento delle conversioni) e creare gruppi target per la pubblicità. In questo contesto, i dati possono essere trasmessi a Meta e collegati a un eventuale account utente. È possibile un trasferimento negli USA. Base giuridica: Art. 6 par. 1 lett. a GDPR, § 25 par. 1 TDDDG. Qualora Meta e noi decidessimo congiuntamente le finalità e i mezzi, vi è un accordo di contitolarità del trattamento ai sensi dell'Art. 26 GDPR.
9.2 LinkedIn Insight Tag / Pixel di LinkedIn
Utilizziamo il LinkedIn Insight Tag di LinkedIn Ireland Unlimited Company (Wilton Plaza, Wilton Place, Dublino 2, Irlanda). Consente la valutazione delle campagne, il monitoraggio delle conversioni, il retargeting e l'analisi statistica dei visitatori del sito web. I dati possono essere trasmessi a LinkedIn (anche negli USA). Base giuridica: Art. 6 par. 1 lett. a GDPR, § 25 par. 1 TDDDG.
9.3 Servizi Google
Intendiamo utilizzare i servizi di Google Ireland Limited (Gordon House, Barrow Street, Dublino 4, Irlanda), in particolare Google Analytics, per la misurazione della copertura e la valutazione delle misure pubblicitarie. In questo contesto, i dati di utilizzo possono essere trattati e trasmessi negli USA. Base giuridica: Art. 6 par. 1 lett. a GDPR, § 25 par. 1 TDDDG. Questo servizio sarà utilizzato in modalità di produzione solo dopo l'attivazione e l'ottenimento del consenso; a quel punto questa informativa verrà concretizzata di conseguenza.
9.4 Pixel di Apollo
Intendiamo utilizzare il pixel di tracciamento di Apollo (Apollo.io / Apollo Data Inc., USA) al fine di identificare e arricchire i dati di contatto B2B, nonché per valutare l'uso del sito web in un contesto di vendita. In questo ambito, i dati di utilizzo e di dispositivo possono essere elaborati e trasmessi negli USA, nonché uniti ad altre informazioni aziendali e di contatto. Base giuridica: Art. 6 par. 1 lett. a GDPR, § 25 par. 1 TDDDG. Nota: a causa della portata di questo trattamento (de-anonimizzazione / risoluzione dell'identità), è necessario verificarne la necessità, la trasparenza e, se del caso, effettuare una valutazione d'impatto sulla protezione dei dati prima dell'uso in produzione (si vedano le indicazioni nella lettera di accompagnamento).
10. Profili social e link esterni
Gestiamo profili sui social network (tra cui Instagram, LinkedIn, YouTube) e inseriamo dei link ad essi sul nostro sito web. Quando si accede a questi profili, si applicano le disposizioni sulla protezione dei dati del rispettivo fornitore. I semplici collegamenti ipertestuali non comportano di per sé alcuna trasmissione di dati personali ai fornitori; il trattamento avviene solo quando si accede al servizio collegato.
11. Trasferimento di dati verso paesi terzi
Per alcuni dei servizi citati, i dati possono essere trasferiti a paesi al di fuori dell'UE/SEE, in particolare agli USA. In assenza di una decisione di adeguatezza della Commissione Europea, basiamo tali trasferimenti su garanzie adeguate ai sensi dell'Art. 46 GDPR (in particolare clausole contrattuali standard) o – in caso di servizi basati sul consenso – sul vostro esplicito consenso ai sensi dell'Art. 49 par. 1 lett. a GDPR. Per i destinatari certificati negli USA, il trasferimento può basarsi anche sull'EU-US Data Privacy Framework.
In quanto titolare del trattamento svizzero, rispettiamo inoltre le disposizioni della LPD riveduta in merito alla comunicazione di dati all'estero.
12. Periodo di conservazione
Conserviamo i dati personali solo per il tempo necessario a conseguire le rispettive finalità o per il periodo prescritto dagli obblighi di conservazione previsti dalla legge. Una volta venuta meno la finalità o scaduti i termini di conservazione, i dati vengono cancellati o anonimizzati. I dati trattati sulla base del consenso vengono cancellati non appena revocate il vostro consenso, a meno che non sussista un'altra base giuridica.
13. Sicurezza dei dati
Adottiamo misure tecniche e organizzative idonee ai sensi dell'Art. 32 GDPR per proteggere i vostri dati da perdita, distruzione, manipolazione e accesso non autorizzato, in particolare la trasmissione crittografata (TLS). Le nostre misure vengono continuamente adeguate in linea con lo sviluppo tecnologico.
14. Aggiornamento e modifica della presente informativa sulla privacy
La presente informativa sulla privacy è attualmente valida. A seguito dello sviluppo del nostro sito web e delle nostre offerte o a causa di modifiche dei requisiti di legge, potrebbe rendersi necessario adeguarla. Si applica la versione di volta in volta pubblicata su questo sito web.