Informativa sulla privacy

Dichiarazione sulla privacy

Per quanto riguarda la protezione dei dati

Le seguenti informazioni spiegano come la nostra azienda, Nordmann, Rassmann GmbH, tratta i vostri dati nell'interesse di un'amministrazione responsabile. Per favorire la trasparenza e la comprensione, la presente dichiarazione fornisce anche una panoramica della politica di trattamento dei dati della nostra azienda. Inoltre, al fine di garantire un trattamento corretto, desideriamo informarvi dei vostri diritti ai sensi del Regolamento generale sulla protezione dei dati (GDPR) e della Legge federale tedesca sulla protezione dei dati (Bundesdatenschutzgesetz o BDSG).

Il trattamento dei dati è gestito da Nordmann, Rassmann GmbH, con sede a Kajen 2, 20459 Amburgo (di seguito denominati "noi" o "ci").

1. informazioni generali

a) Informazioni di contatto

Se avete domande o dubbi sulle seguenti informazioni, o se desiderate mettervi in contatto con noi per esercitare i vostri diritti, contattateci all'indirizzo:

Nordmann, Rassmann GmbH

Kajen 2

20459 Amburgo

Germania

Telefono: +49 40 36 87-0

Fax: +49 40 36 87 249

Email: info-de(at)nordmann.global

b) Responsabile della protezione dei dati (DPO)

I dati di contatto del nostro DPO sono:

Email: dpo-de(at)nordmann.global

Rödl & Partner

Rödl GmbH

Società di consulenza legale

Società di gestione delle partecipazioni

Am Lenkwerk 7

33609 Bielefeld

Germania/Germania

www.roedl.de

2. informazioni generali sul trattamento dei dati

Ai sensi della legge sulla protezione dei dati, il termine "dati personali" si riferisce a tutte le informazioni relative a una persona specifica o identificabile. Anche gli indirizzi IP possono essere considerati dati personali, in quanto un indirizzo IP specifico viene assegnato a ciascun dispositivo elettronico quando viene collegato a Internet da un provider, in modo che il dispositivo possa inviare e ricevere dati. Quando visitate il nostro sito web aziendale, raccogliamo le informazioni che voi stessi ci fornite. Inoltre, durante la visita vengono raccolte automaticamente alcune informazioni sull'utilizzo del sito web.

Trattiamo i dati personali in conformità con le normative sulla protezione dei dati, in particolare il GDPR e il BDSG. I dati vengono elaborati da noi solo sulla base delle disposizioni di legge. Quando utilizzate questo sito web, trattiamo i dati personali solo con il vostro consenso (articolo 6 [1][a] del GDPR), per adempiere a un contratto di cui siete parte o su vostra richiesta per eseguire misure precontrattuali (articolo 6 [1][c] del GDPR), per adempiere a un obbligo legale (articolo 6 [1][c] del GDPR) o se il trattamento è necessario per tutelare i legittimi interessi della nostra azienda o di terzi - a meno che i vostri interessi, diritti o libertà fondamentali (che richiedono la protezione dei dati personali), non prevalgano (articolo 6 [1][f] del GDPR). Se vi candidate per lavorare presso la nostra azienda, trattiamo i vostri dati personali anche per valutare la possibilità di instaurare un rapporto di lavoro con voi (art. 6 Abs. 1 Buscht. b DSGVO).

a) Durata della conservazione

Se non diversamente indicato di seguito, conserviamo i dati personali solo per il tempo necessario a raggiungere gli scopi del trattamento o ad adempiere ai nostri obblighi contrattuali o di legge. In particolare, tali obblighi di conservazione previsti dalla legge possono derivare da norme commerciali o fiscali.

b) Fornitori di servizi tecnici

Se non diversamente indicato di seguito, i dati personali vengono elaborati sui server di fornitori di servizi tecnici da noi incaricati a tale scopo. Questi fornitori di servizi elaborano i dati solo in seguito a istruzioni esplicite e sono obbligati per contratto a garantire misure tecniche e organizzative adeguate per la protezione dei dati. Tra le operazioni che possono essere svolte dai nostri fornitori di servizi vi sono, ad esempio, l'hosting, l'invio di e-mail, la manutenzione e l'assistenza del sistema informatico, la gestione dei clienti e degli ordini, l'elaborazione degli ordini, la contabilità e la fatturazione, le attività di marketing e/o la distruzione di file e supporti di dati.

Un incaricato del trattamento è una persona fisica o giuridica, un'autorità, un'istituzione o un altro organismo che elabora i dati personali per conto di un responsabile del trattamento. Gli incaricati del trattamento non utilizzano i dati per scopi propri, ma eseguono il trattamento dei dati esclusivamente per il titolare del trattamento e sono contrattualmente obbligati a garantire l'osservanza di misure tecniche e organizzative adeguate per la protezione dei dati.

Possiamo trasferire i vostri dati personali ad altri enti, come i servizi postali e di consegna, la nostra banca, la società di consulenza fiscale/di revisione e/o le autorità finanziarie. Ulteriori destinatari possono essere indicati nella sezione 2c, "Trasferimento di dati a paesi terzi".

c) Trasferimento dei dati a paesi terzi

Le nostre procedure di trattamento dei dati possono comportare il trasferimento di alcuni dati personali in paesi terzi, ossia in paesi in cui il GDPR non è una legge vincolante. Tale trasferimento è consentito se la Commissione europea ha stabilito che nel paese in questione è richiesto un livello adeguato di protezione dei dati. Se una decisione di adeguatezza come questa non è stata ancora concessa dalla Commissione europea, il trasferimento di dati personali a un paese terzo avverrà solo se esistono garanzie adeguate (ai sensi dell'articolo 46 del GDPR) o se è soddisfatta una delle condizioni dell'articolo 49 del GDPR.

Per il trasferimento di dati personali a paesi terzi, utilizziamo le clausole standard di protezione dei dati dell'UE (2021) come garanzie adeguate. Avete la possibilità di ricevere o visionare una copia delle clausole standard di protezione dei dati. Contattateci all'indirizzo indicato alla voce "Contatti".

Se acconsentite al trasferimento dei vostri dati personali a paesi terzi, questo avverrà sulla base giuridica prevista dall'articolo 49 (1) del GDPR.

Se acconsentite al trasferimento dei dati personali in un paese terzo non sicuro, vi informiamo che, tra l'altro, esiste il rischio che le autorità del paese terzo possano avere accesso ai dati personali e che non esistono rimedi legali adeguati per proteggere i diritti e gli interessi degli interessati.

d) I vostri diritti

In qualità di soggetto interessato, avete diritti sui vostri dati e potete esercitarli in qualsiasi momento. Tali diritti comprendono:

il diritto di richiedere informazioni su se e in che misura trattiamo i vostri dati personali (GDPR articolo 15, BDSG §34)

il diritto di chiederci di correggere i vostri dati, ai sensi dell'articolo 16 del GDPR

il diritto di richiedere la cancellazione dei vostri dati personali, in conformità all'articolo 17 del GDPR e al §35 del BDSG

il diritto di richiedere la limitazione del trattamento dei vostri dati personali, ai sensi dell'articolo 18 del GDPR

il diritto, ai sensi dell'articolo 20 del GDPR, di ricevere i dati personali che vi riguardano e che ci avete fornito in un formato strutturato, attuale e leggibile a macchina e di trasmetterli a un altro responsabile

Nel caso in cui decidiate di esercitare i vostri diritti ai sensi degli articoli da 15 a 22 del GDPR, ciò richiederà il trattamento dei dati personali forniti ai fini dell'attuazione di tali diritti e la possibilità di fornirne la prova. I dati memorizzati saranno trattati solo per fornire informazioni, per prepararli a tale scopo e per scopi di controllo della protezione dei dati. In caso contrario, limiteremo il trattamento in conformità all'articolo 18 del GDPR.

Queste procedure di elaborazione sono legalmente supportate dall'articolo 6 (1)(c) del GDPR, dagli articoli 15-22 del GDPR e dal §34 (2) del BDSG.

e) Diritto di rifiuto

Ai sensi dell'articolo 21 del GDPR, avete il diritto di ricorrere contro qualsiasi trattamento dei dati che si verifica sulla base dell'articolo 6 (1) (e) o (f) del GDPR. Se trattiamo i vostri dati personali a scopo di pubblicità diretta, potete opporvi a tale trattamento ai sensi dell'articolo 21 (2) e (3) del GDPR.

f) Revoca del consenso

Se ci avete fornito una dichiarazione di consenso separata per il trattamento dei dati, potete revocarla in qualsiasi momento ai sensi dell'articolo 7 (3) del GDPR. Tuttavia, tale revoca non pregiudica la legittimità del trattamento dei dati avvenuto prima di tale azione e basato sul consenso

g) Reclami ufficiali

Se ritenete che il trattamento dei vostri dati personali violi le disposizioni del GDPR, avete il diritto di ricorrere a un'autorità di controllo ai sensi dell'articolo 77.

3. elaborazione dei log del server

Quando si utilizza il nostro sito web esclusivamente a scopo informativo, le informazioni generali che il vostro browser trasmette al nostro server saranno inizialmente memorizzate automaticamente (cioè non tramite una registrazione specifica). Per impostazione predefinita, queste informazioni includono il tipo/versione del browser, il sistema operativo utilizzato, la pagina visitata, la pagina precedentemente visitata (URL di riferimento), l'indirizzo IP, la data e l'ora della richiesta al server e il codice di stato HTTP.

Non esiste un registro permanente sul nostro server web. Tuttavia, gli indirizzi IP vengono memorizzati sul firewall per 14 giorni. Il trattamento viene effettuato per tutelare i legittimi interessi della nostra azienda e sulla base giuridica prevista dall'articolo 6 (1) (f) del GDPR. Questo trattamento serve a supportare l'amministrazione tecnica e la sicurezza del sito web.

4. modulo di contatto online e richieste di informazioni

Il nostro sito web dispone di un modulo di contatto che potete utilizzare per inviarci messaggi. In questo caso, il trasferimento dei vostri dati avviene in modo criptato (indicato dalla dicitura "https" che compare nella barra degli indirizzi del vostro browser). Tutti i campi contrassegnati come obbligatori sono necessari per elaborare la vostra richiesta di contatto. Se non ci fornite questi dati, non saremo in grado di elaborare il vostro messaggio. Il conferimento di ulteriori dati è del tutto facoltativo. In alternativa, potete scegliere di inviarci messaggi via e-mail utilizzando l'indirizzo e-mail indicato. In questo caso, tratteremo solo i dati necessari per rispondere alla vostra richiesta.

Se la vostra richiesta riguarda la stipula o l'adempimento di un contratto con noi, la base giuridica per il trattamento dei dati in questo modo è prevista dall'articolo 6 (1) (b) del GDPR. Altrimenti, trattiamo i dati per sostenere il nostro legittimo interesse a rispondere alle richieste. La base giuridica per questo trattamento è prevista dall'articolo 6 (1) (f) del GDPR.

5. registrazione

Per poter utilizzare appieno tutte le funzionalità del sito web, è necessario registrarsi sul sito stesso. Ciò vale in particolare per lab.nordmann.global, la cui piena portata in termini di download di formulazioni e informazioni dai fornitori è accessibile solo dopo aver effettuato la registrazione. Le informazioni necessarie per la registrazione possono essere visualizzate nella schermata di inserimento corrispondente. Alcune informazioni sono contrassegnate come obbligatorie, in quanto necessarie per completare la registrazione. I dati forniti saranno quindi trattati allo scopo di fornire il servizio. La base giuridica è l'articolo 6, paragrafo 1, lettera b), del GDPR.

6. candidatura alle offerte di lavoro attraverso il nostro sito web

Avete la possibilità di candidarvi per un posto di lavoro tramite il nostro sito web alla pagina Lavora con noi. A tal fine, è necessario raccogliere i dati personali dell'utente, quali nome, indirizzo, numero di telefono e indirizzo e-mail, oltre ai documenti di candidatura caricati.

I dati personali inviati con la vostra candidatura saranno trattati solo per scopi legati al vostro interesse per una posizione lavorativa attuale o futura presso di noi e per elaborare la vostra candidatura. La vostra candidatura online sarà elaborata e visionata solo dagli addetti al reclutamento della nostra azienda. Tutti i dipendenti incaricati del trattamento dei dati sono tenuti a mantenere la riservatezza dei vostri dati.

Per la copertura di singole posizioni, ci avvaliamo di volta in volta di fornitori di servizi specializzati nel settore del personale. Nell'ambito del processo di gestione dei candidati, anche questi fornitori vengono a conoscenza dei vostri dati. Se collaboriamo con fornitori di servizi per il personale nell'ambito dell'elaborazione dei dati, stipuliamo preventivamente un cosiddetto accordo di elaborazione dei dati con i rispettivi fornitori di servizi, ai sensi dell'art. 28 comma. 28 par. 3 GDPR.

Se non possiamo offrirvi un impiego, conserveremo le informazioni da voi fornite per un massimo di sei mesi dopo la conclusione del processo di candidatura, al fine di rispondere a eventuali domande relative alla vostra candidatura e/o al suo rifiuto. Ciò non vale se le disposizioni di legge impediscono la cancellazione, se è necessaria un'ulteriore conservazione per fornire prove e/o se avete espressamente acconsentito a una conservazione più lunga.

La base giuridica per la raccolta dei dati a questo proposito è l'Art. 6 Abs. 1 Buchst. b DSGVO. Se conserviamo i dati della vostra domanda per un periodo di sei mesi e avete espressamente acconsentito a ciò, desideriamo sottolineare che tale consenso può essere revocato liberamente in qualsiasi momento ai sensi dell'articolo 7 (3) del GDPR. Tuttavia, ciò non pregiudica la legalità di qualsiasi trattamento dei dati avvenuto prima di tale revoca e basato sul precedente consenso.

7. cookie

Sul nostro sito web utilizziamo i cookie. I cookie sono piccoli file di testo che vengono memorizzati dal browser quando si visita un sito web. Questi identificano il browser utilizzato e possono essere riconosciuti dal nostro server web. Potete cancellare i cookie attraverso le impostazioni di sicurezza del vostro browser in qualsiasi momento. È inoltre possibile bloccare radicalmente l'uso dei cookie modificando le impostazioni del browser.

L'uso dei cookie è in parte una necessità tecnica per il funzionamento del nostro sito web ed è quindi consentito senza il consenso dell'utente. Inoltre, possiamo utilizzare i cookie per fornire funzioni e contenuti speciali e/o per scopi analitici e di marketing, che possono includere anche cookie di fornitori terzi (i cosiddetti "cookie di terzi"). Utilizziamo tali cookie solo con il consenso dell'utente ai sensi dell'articolo 25 (1) del BDSG e, se applicabile, dell'articolo 6 (1) (a) del GDPR. Potete trovare informazioni sulle finalità, i fornitori, le tecnologie utilizzate, i dati memorizzati e la durata di conservazione dei singoli cookie nelle impostazioni dei cookie del nostro strumento di gestione del consenso. Fare clic sul punto interrogativo accanto al pulsante on/off per accedere al gestore delle impostazioni.

8. strumento di gestione del consenso

Il sito web Nordmann utilizza il Consent Management Tool CCM19 di Papoo Software & Media GmbH (Germania/UE) per controllare i cookie e il trattamento dei dati personali.

Il banner di consenso visualizzato sul nostro sito web consente agli utenti di acconsentire a determinate procedure di trattamento dei dati o di revocare il consenso fornito. Facendo clic sul pulsante "Accetto" o salvando le impostazioni dei singoli cookie, l'utente acconsente all'uso dei cookie associati. La base giuridica di questo consenso, ai sensi della legge sulla protezione dei dati, è l'autorizzazione fornita dall'utente ai sensi dell'art. 6 (1) (a) della legge sulla protezione dei dati. 6 (1)(a) del GDPR.

Inoltre, il banner ci aiuta a fornire una prova della dichiarazione di consenso. A tal fine, trattiamo le informazioni relative alla dichiarazione di consenso e altri dati di log ad essa relativi. Per raccogliere questi dati vengono utilizzati anche dei cookie. Il trattamento di tali dati è necessario per dimostrare che il consenso è stato dato. Ciò si basa sul nostro obbligo legale di documentare il vostro consenso, come previsto dall'articolo 6 (1)(c) e dall'articolo 7 (1) del GDPR.

Per regolare le impostazioni dei cookie, cliccare sull'icona dei cookie nell'angolo in basso a sinistra dello schermo.

9. servizi integrati e contenuti di terzi

Sul nostro sito web utilizziamo servizi e contenuti forniti da terzi (di seguito denominati collettivamente "contenuti"). Affinché questa integrazione funzioni, l'elaborazione del vostro indirizzo IP è necessaria per l'invio dei contenuti al vostro browser. Il vostro indirizzo IP sarà quindi trasmesso al rispettivo fornitore terzo.

Tale elaborazione dei dati viene effettuata in ogni caso - se non diversamente indicato di seguito - per tutelare i legittimi interessi della nostra azienda nell'ottimizzazione e nel funzionamento economico del nostro sito web, ai sensi dell'articolo 6 (1)(f) del GDPR.

Il linguaggio di programmazione JavaScript viene utilizzato regolarmente per integrare i contenuti. Potete quindi opporvi al trattamento dei dati disattivando l'esecuzione di JavaScript nel vostro browser o installando un blocco di JavaScript. Si prega di notare che ciò può comportare limitazioni funzionali sul sito web.

Sul nostro sito web abbiamo integrato contenuti dei seguenti servizi di terzi:

a) Google Maps

Utilizziamo i servizi di Google Maps (forniti da Google Ireland Limited [Irlanda/UE]) per visualizzare le mappe e supportare i tour virtuali. L'elaborazione del vostro indirizzo IP è una necessità tecnica per l'invio dei contenuti al vostro browser e la loro visualizzazione. Il vostro indirizzo IP viene quindi trasmesso a Google, che può impostare i propri cookie. L'elaborazione dei vostri dati in questo modo si basa sul vostro consenso ai sensi dell'articolo 6 (1) (a) del GDPR.

Quando si utilizza il servizio, non si può escludere il trasferimento dei dati negli Stati Uniti (si veda la sezione 2c "Trasferimento dei dati a paesi terzi"). Per ulteriori informazioni sulla protezione dei dati presso Google, consultare l'informativa sulla privacy di Google all'indirizzo: https://www.google.com/policies/privacy.

b) YouTube

Utilizziamo i servizi di YouTube (forniti da Google Ireland Limited [Irlanda/UE]) per integrare i video. L'elaborazione del vostro indirizzo IP è una necessità tecnica per l'invio dei contenuti al vostro browser e la loro visualizzazione. Il vostro indirizzo IP viene quindi trasmesso a Google, che può impostare i propri cookie. Utilizziamo YouTube in modalità di protezione dei dati estesa, in modo che YouTube non imposti alcun cookie per analizzare il comportamento degli utenti. L'elaborazione dei vostri dati in questo modo si basa sul vostro consenso ai sensi dell'articolo 6 (1) (a) del GDPR.

Quando si utilizza il servizio, non si può escludere il trasferimento dei dati dell'utente negli Stati Uniti (si veda la sezione 2c "Trasferimento dei dati in paesi terzi"). Per ulteriori informazioni sulla protezione dei dati presso Google, consultare l'informativa sulla privacy di Google all'indirizzo: https://www.google.com/policies/privacy.

c) Vimeo

Sul nostro sito web utilizziamo i servizi di Vimeo Inc. (USA) per integrare i video. L'elaborazione del vostro indirizzo IP è una necessità tecnica per l'invio dei contenuti al vostro browser e la loro visualizzazione. Il vostro indirizzo IP viene quindi trasmesso a Vimeo e Vimeo può impostare i propri cookie. Il trattamento dei vostri dati in questo modo si basa sul vostro consenso ai sensi dell'articolo 6 (1)(a) del GDPR.

Quando si utilizza il servizio, non si può escludere il trasferimento dei dati negli Stati Uniti (si veda la sezione 2c "Trasferimento dei dati in paesi terzi"). Per ulteriori informazioni sulla protezione dei dati presso Vimeo, consultare l'informativa sulla privacy di Vimeo all'indirizzo: https://vimeo.com/privacy

d) Captcha amichevole

Il sito web di Nordmann utilizza lo strumento Friendly Captcha fornito da Friendly Captcha GmbH (Germania/UE). Per proteggere il sito web da spam e abusi, questo strumento viene utilizzato per tutti i nostri moduli di contatto. Affinché lo strumento funzioni, l'elaborazione del vostro indirizzo IP è una necessità tecnica per poter stabilire una connessione con i server di Friendly Captcha e inviare il contenuto al vostro browser. Il vostro indirizzo IP viene pertanto elaborato da Friendly Captcha per nostro conto e sostituito da un valore hash subito dopo la raccolta. Per motivi di sicurezza, utilizziamo il servizio Friendly Captcha per verificare che l'inserimento dei moduli sia effettuato da una persona reale. In questo modo è possibile individuare e bloccare tentativi di accesso e attacchi automatici.

La legge ci impone di adottare determinate misure tecniche e commerciali per garantire la sicurezza del nostro sito web. È possibile impedire in qualsiasi momento l'elaborazione dei dati tramite le impostazioni del browser utilizzato o determinate estensioni del browser. Una di queste estensioni è il firewall uMatrix per i browser Firefox e Google Chrome. Si prega di notare che ciò può comportare limitazioni funzionali sul sito web. La base giuridica per il trattamento è il consenso ai sensi dell'art. 25 (1) TDDDG i.V.m. Art. 6 para. 1 lettera a GDPR.

Per ulteriori informazioni sulle pratiche di protezione dei dati di Friendly Captcha, consultare l'Informativa sulla privacy di Friendly Captcha: https://friendlycaptcha.com/privacy/

e) Google Analytics

Per valutare l'utilizzo del nostro sito web da parte dei visitatori, utilizziamo il servizio Google Analytics fornito da Google Ireland Limited (Irlanda/UE). Google Analytics è un servizio di analisi web che ci consente di raccogliere e analizzare i dati relativi al comportamento dei visitatori del nostro sito web. Questa analisi è resa possibile dall'utilizzo dei cookie da parte di Google. Nell'ambito dell'analisi vengono elaborati dati personali sotto forma di identificatori online (compresi gli identificatori dei cookie), indirizzi IP, identificatori di dispositivi e informazioni sull'interazione con la nostra homepage.

Alcuni di questi dati sono informazioni memorizzate nel dispositivo utilizzato dall'utente. Altre informazioni vengono inoltre memorizzate sul dispositivo dell'utente tramite i cookie utilizzati. Questo tipo di memorizzazione delle informazioni, o l'accesso alle informazioni già memorizzate sul vostro dispositivo da Google Analytics, avviene solo con il vostro consenso.

Google Ireland utilizza queste informazioni per nostro conto per valutare l'utilizzo dell'offerta online della nostra azienda, per redigere rapporti sulle attività del sito web sulla nostra homepage e per fornirci ulteriori servizi legati all'utilizzo del nostro sito web e di Internet. Con i dati elaborati possono essere creati profili utente pseudonimi.

L'impostazione dei cookie e l'ulteriore elaborazione dei dati personali qui descritti avvengono con il vostro consenso e la base giuridica per l'elaborazione dei dati in relazione al servizio Google Analytics è l'articolo 6 (1)(1a) del GDPR. L'utente può revocare il consenso al trattamento futuro in qualsiasi momento utilizzando il nostro strumento di gestione del consenso.

I dati personali elaborati per nostro conto per consentire l'utilizzo di Google Analytics possono essere trasferiti in qualsiasi paese in cui Google Ireland o i subprocessori di Google Ireland dispongono di strutture. Si prega di consultare la sezione 2c "Trasferimento dei dati a paesi terzi".

Utilizziamo Google Analytics solo con l'anonimizzazione dell'IP attivata. Ciò significa che Google abbrevia l'indirizzo IP degli utenti all'interno degli Stati membri dell'Unione Europea o in altri Stati aderenti all'Accordo sullo Spazio Economico Europeo. L'indirizzo IP trasmesso dal browser dell'utente non viene unito ad altri dati di Google. Per ulteriori informazioni sull'utilizzo dei dati a fini pubblicitari, consultare l'informativa sulla privacy di Google all'indirizzo: www.google.com/policies/technologies/ads/

Per l'elaborazione dei dati utilizziamo Google Analytics 4, che ci consente di tenere traccia dei dati di interazione provenienti da diversi dispositivi e da diverse sessioni. Questo ci permette di contestualizzare le azioni dei singoli utenti e di analizzare l'utilizzo a lungo termine del sito web.

I dati relativi all'attività dell'utente vengono memorizzati per un periodo di 14 mesi e poi cancellati automaticamente. Tutti gli altri dati relativi agli eventi vengono memorizzati per due mesi e poi cancellati automaticamente. Il processo di cancellazione avviene una volta al mese per tutti i dati il cui periodo di conservazione è scaduto.

10. Hosting e reti di consegna dei contenuti (CDN)

Questo sito web è ospitato da un fornitore di servizi esterno (hoster). I dati personali raccolti su questo sito web sono memorizzati sui server dell'hoster. Tali dati possono includere indirizzi IP, richieste di contatto, dati meta e di comunicazione, dati contrattuali, dettagli di contatto, nomi, accessi al sito web e altri dati generati tramite un sito web.

L'hoster viene utilizzato allo scopo di adempiere al contratto con i nostri clienti potenziali ed esistenti ai sensi dell'Art. 6 para. 1 lett. b GDPR e nell'interesse di una fornitura sicura, veloce ed efficiente della nostra offerta online da parte di un fornitore professionale ai sensi dell'art. 6 par. 6 par. 1 lett. f GDPR.

Il nostro hoster tratterà i vostri dati solo nella misura necessaria per adempiere ai suoi obblighi di prestazione e seguirà le nostre istruzioni in merito a tali dati.

Utilizziamo il seguente hoster:

Punkt.de GmbH

Sophienstrasse 187

76185 Karlsruhe, Germania

Per maggiori dettagli, consultare l'informativa sulla privacy di Punkt.de all'indirizzo https://punkt.de/de/f/datenschutzerklaerung.html

Al fine di garantire un trattamento conforme alla protezione dei dati, abbiamo stipulato un contratto di elaborazione degli ordini (AVV) con il nostro hoster. Si tratta di un contratto prescritto dalla legge sulla protezione dei dati, che garantisce che l'host tratti i dati personali dei visitatori del nostro sito web solo in conformità con le nostre istruzioni e nel rispetto del GDPR.

11. pubblicazione delle notizie Nordmann

Sul nostro sito web vi offriamo la possibilità di iscrivervi alla nostra newsletter, Nordmann News. Ricevendo una copia digitale della nostra pubblicazione Nordmann News, potrete assicurarvi di essere sempre aggiornati e di ricevere regolarmente importanti informazioni sui prodotti e sul mercato in modo breve e compatto. Dopo la registrazione, non solo vi terremo aggiornati sugli ultimi prodotti del nostro portafoglio, ma vi forniremo anche conoscenze specialistiche su settori e tendenze, condivideremo le nostre intuizioni aziendali e vi terremo informati su eventi importanti. Per registrarsi alla newsletter è sufficiente un indirizzo e-mail valido; per verificare l'indirizzo, riceverete un'e-mail che vi chiederà di cliccare su un link di conferma (double opt-in).

Se vi iscrivete alla newsletter attraverso il nostro sito web, vi ricordiamo che trattiamo i dati personali, come l'indirizzo e-mail e il nome, in base al consenso che ci fornite. La base giuridica di questo trattamento è l'articolo 6 (1) del GDPR. Potete revocare questo consenso in qualsiasi momento, ad esempio cliccando su "cancella iscrizione" nella newsletter o contattandoci attraverso uno dei canali sopra menzionati. Tuttavia, la legalità delle operazioni di trattamento dei dati effettuate prima della revoca del consenso rimarrà inalterata.

Quando una persona si registra alla newsletter, memorizziamo l'indirizzo IP associato, nonché la data e l'ora della registrazione. Il trattamento di questi dati è necessario per dimostrare che il consenso è stato dato. La base giuridica è costituita dall'articolo 6 (1)(c) e dall'articolo 7 (1) del GDPR.

Analisi della newsletter

Analizziamo i dati relativi alla lettura e ai tassi di apertura della nostra newsletter, nonché i dati generati durante la consegna e il recupero delle nostre e-mail (tassi di consegna, tassi di apertura, tassi di clic, tassi di cancellazione, tassi di rimbalzo, visite, completamenti) in forma aggregata e anonima al fine di misurare l'uso e il successo delle nostre e-mail di newsletter. La base giuridica di questo trattamento si trova nell'articolo 6 (1)(f) del GDPR, e l'elaborazione di questi dati risponde al legittimo interesse della nostra azienda di ottimizzare la pubblicazione di Nordmann News. È possibile opporsi a questo trattamento in qualsiasi momento attraverso uno dei canali di contatto sopra menzionati.

Analisi personalizzate

Valutiamo anche i dati generati durante il ricevimento e l'utilizzo delle nostre e-mail di newsletter (tempo di apertura, collegamenti ipertestuali cliccati, documenti scaricati), nonché i dati sui siti web a valle, in combinazione con il vostro indirizzo e-mail, al fine di inviarvi in futuro contenuti personalizzati, tenendo conto dei vostri interessi e delle vostre esigenze nel miglior modo possibile. Utilizziamo sia i dati anonimi che quelli personali raccolti per fornirvi contenuti personalizzati nelle nostre e-mail promozionali. La base giuridica di tale trattamento dei dati nel contesto delle e-mail è l'articolo 6 (1) del GDPR.

Potete revocare il vostro consenso in qualsiasi momento, ad esempio cliccando su "cancella iscrizione" nella newsletter o contattandoci attraverso uno dei canali sopra menzionati.

Per la gestione delle iscrizioni, l'invio della newsletter e l'analisi, ci avvaliamo dei servizi di Sendinblue GmbH (Germania/UE). A tal fine, il vostro indirizzo e-mail sarà trasmesso da noi al fornitore di servizi. Se non desiderate che i vostri dati vengano elaborati da Sendinblue, non iscrivetevi alla newsletter. In alternativa, se siete già abbonati a Nordmann News, cancellate l'iscrizione. Per ulteriori informazioni su come Sendinblue tratta i vostri dati, visitate il sito: https://de.sendinblue.com/legal/privacypolicy/ .

12. sondaggi sulla soddisfazione dei clienti

È possibile partecipare a sondaggi su vari argomenti sul nostro sito web e attraverso le nostre newsletter. In ogni caso, la partecipazione è volontaria.

Il trattamento dei dati personali in questi casi avviene sulla base del vostro consenso ai sensi dell'articolo 6 (1) (a) del GDPR. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. Si prega di notare che questo tipo di trattamento dei dati può essere correlato al legittimo interesse della nostra azienda a migliorare le operazioni del nostro sito web e a conoscere i vostri interessi. La base giuridica è l'articolo 6 (1)(f) del GDPR.

Per condurre i nostri sondaggi utilizziamo il servizio Easy Feedback fornito da easyfeedback GmbH (Germania/UE). Per ulteriori informazioni sulle pratiche di trattamento dei dati da parte di easyfeedback GmbH, visitare il sito: https://easy-feedback.de/privacy/datenschutz/

13. dati dei clienti e dati di potenziali clienti

Se contattate la nostra azienda in qualità di clienti o potenziali clienti, trattiamo i vostri dati nella misura necessaria per stabilire o implementare un rapporto contrattuale. Questo include regolarmente il trattamento dei dati anagrafici, contrattuali e di pagamento che ci vengono forniti, nonché i dati di contatto e di comunicazione provenienti dai contatti che abbiamo attraverso i clienti commerciali e i partner commerciali. La base giuridica di queste operazioni è l'articolo 6 (1) (b) del GDPR.

Trattiamo inoltre i dati dei clienti e dei potenziali clienti per scopi di valutazione e marketing. Queste operazioni di trattamento sono effettuate sulla base giuridica dell'articolo 6 (1) (f) del GDPR e servono al nostro interesse di sviluppare ulteriormente le nostre offerte commerciali e di informarvi in modo specifico su di esse.

14. ordini offline

Se inviate un ordine di acquisto o effettuate un ordine telefonico per i nostri prodotti, siamo obbligati a trattare i vostri dati personali esclusivamente allo scopo di adempiere ai nostri obblighi contrattuali e di potervi fornire il prodotto ordinato. A tal fine, trattiamo solo i dati che voi stessi ci avete fornito. Per potervi fornire i prodotti ordinati, dobbiamo anche trasmettere i dati necessari per la consegna a uno dei nostri fornitori di servizi di consegna (come indicato nell'ordine). La base giuridica di questa operazione è l'articolo 6 (1) (b) del GDPR. Tutti i campi contrassegnati come obbligatori nel nostro modulo sono necessari per l'elaborazione dell'ordine. Il mancato conferimento di tali informazioni comporta l'impossibilità di evadere l'ordine. Il conferimento di altri dati aggiuntivi è facoltativo.

15. e-mail

Se inviate un messaggio all'indirizzo e-mail fornito qui o sul nostro sito web, elaboreremo i dati trasmessi per potervi rispondere. Il trattamento di questi dati si basa sul legittimo interesse della nostra azienda a rispondere alle richieste. La base giuridica per questo tipo di trattamento dei dati è l'articolo 6 (1) (f) del GDPR.

16. Trattamento dei dati sui nostri siti di social media

Manteniamo profili attivi su diverse piattaforme di social media al fine di fornire rappresentanza e informazioni sulla nostra azienda, nonché di creare opportunità di scambio. Queste piattaforme includono:

Facebook

Instagram

X

XING

YouTube

LinkedIn

Se visitate o interagite con uno dei profili della nostra azienda su una piattaforma di social media, è possibile che vengano elaborati dati personali che vi riguardano. Spesso si tratta di dati/informazioni associate al profilo del social media che avete utilizzato per accedere al nostro profilo, nonché di messaggi e dichiarazioni fatte durante l'utilizzo del profilo. Inoltre, quando l'utente visita uno dei nostri profili di social media, spesso vengono raccolte automaticamente alcune informazioni sulla visita, che possono anch'esse costituire dati personali.

a) Visitando i nostri siti di social media

Facebook e Instagram

Quando visitate le nostre pagine Facebook e/o Instagram, dove presentiamo notizie relative alla nostra azienda e/o a specifici prodotti del nostro portafoglio, vengono elaborate alcune informazioni che vi riguardano. L'unico responsabile del trattamento di questi dati è Meta Platforms Ireland Limited (Irlanda/UE). Per ulteriori informazioni sulle modalità di trattamento dei dati personali da parte di Meta, visitate il sito: https://www.facebook.com/privacy/explanation

Con Meta è possibile opporsi a determinati tipi di trattamento dei dati. Le informazioni e le opzioni di opt-out a questo proposito sono disponibili all'indirizzo: https://www.facebook.com/settings?tab=ads

Meta ci fornisce statistiche e informazioni anonime sui nostri siti Facebook e Instagram (note come "page insights") che ci aiutano a capire come i visitatori si impegnano su queste pagine. Questi page insights sono generati sulla base di alcune informazioni sui visitatori del sito. Il trattamento dei dati personali in questo modo viene effettuato da Meta e Nordmann insieme in qualità di contitolari del trattamento e risponde al nostro legittimo interesse di valutare i tipi di azioni intraprese sul nostro sito in modo da poterlo migliorare. La base giuridica di questa prassi è fornita dall'articolo 6 (1) (f) del GDPR.

Non possiamo collegare le informazioni ottenute attraverso i page insights ai profili individuali degli utenti che interagiscono con le nostre pagine Facebook o Instagram. Questo fa parte dell'accordo di contitolarità che abbiamo stipulato con Meta, che specifica come gli obblighi di protezione dei dati siano distribuiti tra le nostre due società. Per maggiori dettagli su questo accordo e sulle modalità di trattamento dei dati personali per la creazione di page insights, visitate il sito: https://www.facebook.com/legal/terms/information_about_page_insights_data

In relazione a tali operazioni di trattamento dei dati, l'utente può anche esercitare i propri diritti di interessato (cfr. Sezione 2d, "I vostri diritti") nei confronti di Meta. Per ulteriori informazioni al riguardo, si prega di consultare l'informativa sulla privacy di Meta all'indirizzo: https://www.facebook.com/privacy/explanation

Si prega di notare che, come previsto dalla Privacy Policy di Meta, i dati degli utenti sono trattati anche negli Stati Uniti o in altri Paesi terzi. Meta trasferisce i dati dell'utente solo in paesi per i quali la Commissione Europea abbia emesso decisioni di adeguatezza ai sensi dell'articolo 45 del GDPR, o sulla base di garanzie adeguate ai sensi dell'articolo 46 del GDPR.

LinkedIn

Per coloro che visitano la nostra pagina LinkedIn, l'unico responsabile del trattamento dei dati personali è LinkedIn Ireland Unlimited Company. Per ulteriori informazioni sulle modalità di trattamento dei dati personali da parte di Meta, visitare il sito: https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy

Quando visitate, seguite o vi impegnate in altro modo nella pagina LinkedIn della nostra azienda, LinkedIn elabora i dati personali per fornirci statistiche e altre informazioni in forma anonima (note come "page insights"). Questi page insights ci permettono di capire meglio come i visitatori interagiscono con il nostro sito. Per generare questi insight, LinkedIn elabora principalmente i dati che l'utente ha già fornito alla piattaforma attraverso il suo profilo, ad esempio il titolo di lavoro, la posizione, il settore, l'anzianità, le dimensioni dell'azienda e lo stato di occupazione. Inoltre, LinkedIn elabora informazioni sul modo in cui l'utente interagisce con la nostra pagina aziendale di LinkedIn, ad esempio se è un follower o meno. Nel fornire gli insight della pagina, LinkedIn non ci fornisce alcun dato personale specifico dell'utente, ma ha accesso solo alle informazioni aggregate. Inoltre, non è possibile trarre conclusioni sui singoli membri utilizzando le informazioni contenute nei page insights.

L'elaborazione dei dati personali in questo modo viene effettuata da LinkedIn e Nordmann insieme in qualità di controllori congiunti e risponde al nostro legittimo interesse di valutare i tipi di azioni intraprese sul nostro sito LinkedIn in modo da poterlo migliorare. La base giuridica di questa pratica è l'articolo 6 (1) (f) del GDPR.

Abbiamo stipulato un accordo con LinkedIn per il controllo congiunto che specifica come gli obblighi di protezione dei dati siano distribuiti tra le nostre due società. L'accordo può essere consultato all'indirizzo: https://legal.linkedin.com/pages-joint-controller-addendum

Si applicano le seguenti disposizioni:

LinkedIn e Nordmann hanno concordato che LinkedIn è responsabile di consentire all'utente di esercitare i propri diritti in conformità al GDPR. Per farlo, è possibile contattare LinkedIn online all'indirizzo: https://www.linkedin.com/help/linkedin/ask/PPQ?lang=de

o utilizzando i dati di contatto indicati nell'informativa sulla privacy.

Il responsabile della protezione dei dati di LinkedIn Irlanda può essere contattato all'indirizzo: https://www.linkedin.com/help/linkedin/ask/TSO-DPO.

L'utente può anche contattarci utilizzando uno dei recapiti forniti per discutere di come far valere i propri diritti in merito al trattamento dei dati personali e in relazione agli insight delle pagine. In tal caso, inoltreremo la vostra richiesta a LinkedIn.

LinkedIn e Nordmann hanno concordato che la Commissione irlandese per la protezione dei dati sarà l'autorità di controllo principale per la supervisione del trattamento dei page insights. L'utente ha sempre il diritto di presentare un reclamo alla Commissione irlandese per la protezione dei dati (vedere www.dataprotection.ie) o a qualsiasi altra autorità di controllo.

Si prega di notare che, in base all'Informativa sulla privacy di LinkedIn, i dati degli utenti vengono elaborati anche negli Stati Uniti o in altri paesi terzi. LinkedIn trasferisce i dati dell'utente solo in paesi per i quali la Commissione europea ha emesso decisioni di adeguatezza ai sensi dell'articolo 45 del GDPR, o sulla base di garanzie adeguate ai sensi dell'articolo 46 del GDPR.

b) Commenti e messaggi diretti

Trattiamo anche le informazioni che ci avete messo a disposizione tramite la nostra pagina aziendale sulla rispettiva piattaforma di social media. Tali informazioni possono includere il nome utente utilizzato, i dati di contatto o un messaggio diretto a noi. Questo trattamento viene effettuato da noi in qualità di unico responsabile del trattamento. Trattiamo questi dati sulla base del nostro legittimo interesse a contattare le persone che ci chiedono informazioni. Se ci inviate messaggi tramite la funzione di messaggistica di una piattaforma di social media che sono legati all'adempimento di un contratto o a misure precontrattuali, il trattamento viene effettuato ai fini dell'adempimento di un contratto di cui siete parte o per l'attuazione di misure precontrattuali che vengono eseguite su vostra richiesta ai sensi dell'Art. 6 Para. 6 Para. 1 lett. b GDPR. Altrimenti, la base giuridica per il trattamento dei dati è l'Art. 6 para. 1 lett. f GDPR. Un ulteriore trattamento dei dati può avvenire se avete dato il vostro consenso (art. 6 cpv. 1 lett. a GDPR) o se ciò è necessario per adempiere a un obbligo di legge (art. 6 cpv. 1 lett. c GDPR).

Data: Febbraio 2024

Questa pagina è tradotta automaticamente