Informativa sulla Protezione dei Dati per il Webshop LEDVANCE

06/2023

Premessa

La protezione dei dati ha la massima priorità per LEDVANCE. Il trattamento accurato dei tuoi dati personali è per noi molto importante. Per questo i tuoi dati vengono trattati in modo confidenziale e nel rigoroso rispetto delle vigenti normative sulla protezione dei dati.

Di seguito spieghiamo quali dati utilizziamo, in quale momento e per quale scopo. Il nostro obiettivo è permetterti di comprendere come funziona il nostro webshop e con quali misure garantiamo la protezione dei tuoi dati personali. Utilizziamo i tuoi dati personali solo con il tuo consenso o in base a un’autorizzazione legale.

Nel nostro webshop elaboriamo i dati necessari per il rapporto contrattuale, ad esempio i dati di pagamento per la transazione e l'indirizzo di spedizione per la consegna. Utilizziamo anche cookie, come ad esempio:

  • Impostazioni della lingua
  • Articoli nel carrello
  • Informazioni di accesso
  • Termini di ricerca inseriti
  • Frequenza di visualizzazione delle pagine
  • Utilizzo delle funzionalità del sito web

Indice dei contenuti
  • I. Identità e dati di contatto del titolare del trattamento
  • II. Informazioni di contatto del responsabile della protezione dei dati
  • III. Fornitura del sito web e creazione di file di log
  • IV. Utilizzo dei cookie
  • V. Registrazione
  • VI. Webshop su Shopify
  • VII. Metodi di pagamento
  • VIII. Servizi di spedizione
  • IX. Newsletter
  • X. Contatto via e-mail
  • XI. Utilizzo di profili aziendali sui social network
  • XII. Utilizzo della rete LinkedIn
  • XIII. Geotargeting
  • XIV. Content Delivery Networks
  • XV. Uso del plugin Google Tag Manager
  • XVI. Uso del plugin Rich Panel
  • XVII. Uso del plugin Klaviyo
  • XVIII. Uso del plugin Shogun
  • XIX. Uso di Trusted Shops – Sigillo di qualità con recensioni
  • XX. Uso dei dati analitici per valutazioni aggregate e insight sui clienti
  • XXI. Uso di Microsoft Clarity
  • XXII. Diritti dell'interessato

I. Identità e dati di contatto del titolare del trattamento

Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) dell’Unione Europea e di altre leggi nazionali degli Stati membri, nonché di altre normative sulla protezione dei dati, è:

LEDVANCE GmbH
Parkring 1-5
85748 Garching
Germania
+49 89-780673-100
support.shop@ledvance.com
https://shop.ledvance.comhttps://shop.ledvance.com

II. Informazioni di contatto del responsabile della protezione dei dati

Il responsabile della protezione dei dati nominato è:
Sig. Matthias Lindner
bDSB LEDVANCE
c/o intersoft consulting services AG
Beim Strohhaus 17
20097 Amburgo
Germania
Telefono: +49 40 790235 - 0
Fax: +49 40 790235 - 170
E-mail: privacy@ledvance.com

III. Fornitura del sito web e creazione di file di log
1.  Descrizione e ambito del trattamento dei dati
Ogni volta che un utente accede al nostro sito web, il nostro sistema raccoglie automaticamente dati e informazioni dal sistema informatico del dispositivo dell’utente. I seguenti dati vengono raccolti:
  • Tipo e versione del browser utilizzato
  • Sistema operativo dell’utente
  • Provider internet dell’utente
  • Indirizzo IP dell’utente
  • Data e ora dell’accesso
  • Pagine web dalle quali il sistema dell’utente è arrivato al nostro sito
  • Pagine web che il sistema dell’utente visita tramite il nostro sito
Questi dati vengono memorizzati nei file di log del nostro sistema. Non vengono memorizzati insieme ad altri dati personali dell’utente.

2.  Scopo del trattamento dei dati
La memorizzazione temporanea dell’indirizzo IP da parte del sistema è necessaria per fornire il sito web al computer dell’utente. A tal fine l’indirizzo IP deve restare memorizzato per tutta la durata della sessione. La memorizzazione nei file di log serve a garantire la funzionalità del sito web. I dati vengono inoltre utilizzati per ottimizzare il sito e per garantire la sicurezza dei nostri sistemi informatici. Non viene effettuata alcuna analisi dei dati per scopi di marketing. In tali finalità risiede il nostro interesse legittimo ai sensi dell’art. 6 (1) (f) GDPR.

3.  Base giuridica per il trattamento dei dati
La base giuridica per la memorizzazione temporanea dei dati e dei file di log è l’art. 6 (1) (f) GDPR.

4.  Durata della conservazione
I dati vengono cancellati quando non sono più necessari per il raggiungimento dello scopo per cui sono stati raccolti. Per i dati raccolti per la fornitura del sito web ciò avviene al termine della rispettiva sessione. Se i dati vengono memorizzati nei file di log, la cancellazione avviene al massimo dopo sette giorni. Una conservazione più lunga è possibile, ma in tal caso gli indirizzi IP vengono anonimizzati o resi irriconoscibili in modo da impedirne l’associazione a un utente specifico.

5.  Opposizione e rimozione
La raccolta dei dati per la fornitura del sito web e la loro memorizzazione nei file di log sono indispensabili per il funzionamento del sito. Pertanto, non è possibile opporsi a tali trattamenti.

VI. Utilizzo dei cookie
1.  Descrizione e ambito del trattamento dei dati
Il nostro sito utilizza cookie. I cookie sono file di testo memorizzati nel browser internet o sul sistema informatico dell’utente. Quando un utente visita un sito web, un cookie può essere salvato sul suo dispositivo. Questo contiene una stringa di caratteri che consente l’identificazione univoca del browser al successivo accesso. Utilizziamo i cookie per rendere più user‑friendly il nostro sito. Alcuni elementi del sito richiedono che il browser sia riconosciuto anche dopo un cambio di pagina.

I seguenti dati vengono memorizzati e trasmessi tramite i cookie:
  • Impostazioni della lingua
  • Articoli nel carrello
  • Informazioni di accesso
Utilizziamo inoltre cookie che ci consentono di analizzare il comportamento di navigazione degli utenti. A tal fine vengono trasmessi i seguenti dati:
  • Termini di ricerca inseriti
  • Frequenza delle visualizzazioni delle pagine
  • Utilizzo delle funzionalità del sito
I dati raccolti vengono pseudonimizzati tramite misure tecniche, rendendo impossibile l’attribuzione diretta all’utente.

2.  Scopo del trattamento dei dati
L’utilizzo dei cookie tecnici serve a semplificare l’uso del sito per gli utenti. Alcune funzionalità non possono essere fornite senza cookie. Abbiamo bisogno dei cookie per:
  • Carrello
  • Applicazione delle impostazioni linguistiche
  • Memorizzazione dei termini di ricerca
I cookie analitici servono invece a migliorare costantemente la qualità del nostro sito e dei contenuti. Ci consentono di comprendere come il sito viene utilizzato e di ottimizzare l’offerta. Lo scopo comprende anche il miglioramento dell’esperienza utente, operazioni di marketing e analisi.

3.  Base giuridica per il trattamento dei dati
• La base giuridica per il trattamento dei dati personali tramite cookie di analisi è il consenso dell’utente ai sensi dell’art. 6 (1) (a) GDPR.
• La base giuridica per l’utilizzo di cookie tecnici è l’art. 6 (1) (f) GDPR.

4.  Durata della conservazione e possibilità di opposizione
I cookie vengono memorizzati sul dispositivo dell’utente, che ha pieno controllo sulla loro gestione. È possibile disattivare o limitare i cookie tramite le impostazioni del browser. I cookie già salvati possono essere cancellati in qualsiasi momento. La disattivazione dei cookie potrebbe limitare alcune funzionalità del sito.

Se usi Safari versione 12.1 o superiore, i cookie vengono cancellati automaticamente dopo sette giorni, inclusi quelli di opt‑out per il tracking.

VI. Registrazione
1.  Descrizione e ambito del trattamento dei dati
Offriamo agli utenti la possibilità di registrarsi fornendo dati personali. I dati vengono inseriti in un modulo e trasmessi a noi, quindi memorizzati. Non avviene alcuna trasmissione a terzi. Durante il processo di registrazione vengono raccolti i seguenti dati:
  • Indirizzo e-mail
  • Cognome
  • Nome
  • Indirizzo
  • Numero di telefono/cellulare
Durante la registrazione viene richiesto il consenso dell’utente al trattamento dei dati.

2.  Scopo del trattamento dei dati
La registrazione è necessaria per l’esecuzione di un contratto con l’utente o per l’esecuzione di misure precontrattuali.

3.  Base giuridica per il trattamento dei dati
La base giuridica è l’art. 6 (1) (a) GDPR per i trattamenti basati sul consenso. Se la registrazione serve alla conclusione o esecuzione di un contratto, si applica l’art. 6 (1) (b) GDPR.

4.  Durata della conservazione
I dati vengono cancellati quando non sono più necessari allo scopo per cui sono stati raccolti. Per i dati relativi all’esecuzione di un contratto, ciò avviene quando non sono più necessari all’adempimento contrattuale. Alcuni dati possono essere conservati oltre tale termine se richiesto da obblighi legali o contrattuali.

5.  Opposizione e rimozione
Gli utenti possono cancellare la registrazione o modificare i propri dati in qualsiasi momento. Ciò può essere fatto tramite: https://shop.ledvance.com/pages/ledvance-gdpr-konformit-thttps://shop.ledvance.com/pages/ledvance-gdpr-konformit-t oppure scrivendo a support.shop@ledvance.com.
Se i dati sono necessari per obblighi contrattuali o legali, la cancellazione anticipata potrebbe non essere possibile.

VI. Webshop su Shopify
Utilizziamo la piattaforma Shopify come software di webshop. Il sito e il negozio online vengono ospitati su server esterni del nostro fornitore di servizi: Cloudflare, Inc.

I server raccolgono automaticamente informazioni nei cosiddetti Server Log Files, trasmessi dal tuo browser quando visiti il sito. Tali informazioni includono:
  • Tipo e versione del browser
  • Sistema operativo utilizzato
  • URL di riferimento
  • Nome host del dispositivo che accede
  • Data e ora della richiesta al server
  • Indirizzo IP del dispositivo dell’utente
Se hai fornito il consenso, utilizziamo tali dati anche per analisi, come descritto nella sezione XX della presente informativa. La raccolta dei dati avviene sulla base dell’art. 6 (1) (f) GDPR, in quanto il fornitore ha un interesse legittimo nella corretta e ottimizzata visualizzazione del sito.

Abbiamo concluso un contratto di trattamento dati con il fornitore per garantire che i dati degli utenti siano protetti e non ceduti a terzi. I server si trovano in un Paese terzo: Canada.

VII. Metodi di pagamento
1.  Descrizione e ambito del trattamento dei dati
Offriamo diversi metodi di pagamento. A seconda della scelta, il cliente viene reindirizzato alla piattaforma del fornitore di servizi di pagamento. Dopo la transazione riceviamo i dati necessari per la contabilità.

Pagamento tramite Klarna
È possibile utilizzare Klarna come metodo di pagamento, ad esempio per acquisto su fattura o pagamento rateale. Klarna Bank AB (publ), Sveavägen 46, 111 34 Stoccolma, Svezia.

Se scegli “Acquisto su fattura” o “Rateizzazione”, i seguenti dati personali vengono trasmessi a Klarna:
  • Nome
  • Cognome
  • Indirizzo
  • Data di nascita
  • Sesso
  • Indirizzo e-mail
  • Indirizzo IP
  • Numero di telefono
  • Dati bancari
  • Numero di carta di credito, validità, codice CVC
  • Numero di articoli
  • Codice prodotto
  • Dati relativi a beni/servizi
  • Importo della transazione e imposte
I dati vengono trasmessi per verifiche di identità, gestione dei pagamenti e prevenzione delle frodi. Klarna può inoltrare i dati ad agenzie di credito e società del gruppo Klarna.

Informazioni dettagliate sul trattamento dei dati da parte di Klarna: https://cdn.klarna.com/1.0/shared/content/policy/data/de_en/data_protection.pdf https://cdn.klarna.com/.../data_protection.pdf

Pagamento con carta di credito
In caso di pagamento con carta, i dati vengono trasmessi ai fornitori di servizi di pagamento certificati PCI DSS, tra cui Shopify Payments. I dati tipicamente inviati sono:
  • Importo dell’acquisto
  • Data e ora
  • Nome e cognome
  • Indirizzo
  • E-mail
  • Numero della carta
  • Validità
  • CVC
  • Indirizzo IP
  • Numero di telefono

Pagamento tramite PayPal
I dati necessari vengono automaticamente trasmessi a PayPal (Europe) S.à r.l. & Cie, Lussemburgo.

I seguenti dati vengono elaborati da PayPal:
  • Cognome
  • Indirizzo
  • Indirizzo e-mail
  • Numero di telefono
  • Indirizzo IP
  • Dati bancari
  • Numero della carta di credito
  • Data di validazione della carta e codice CVC
  • Numero degli articoli
  • Codice prodotto
  • Dati su beni e servizi
  • Importo della transazione e imposte
  • Informazioni sul comportamento di acquisto precedente
PayPal può trasmettere i dati ad agenzie di credito per effettuare controlli di identità e solvibilità. Inoltre, PayPal può trasferire i dati a terzi quando ciò è necessario per adempiere agli obblighi contrattuali o per l’elaborazione da parte di fornitori di servizi.

L’informativa sulla privacy di PayPal è disponibile qui:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full/https://www.paypal.com/de/webapps/mpp/ua/privacy-full/

Pagamento tramite Sofortüberweisung (Klarna Sofort)
Il pagamento tramite Sofortüberweisung è gestito da Sofort GmbH, Theresienhöhe 12, 80339 Monaco, Germania. I dati non vengono raccolti dal titolare del trattamento, ma direttamente da Sofort GmbH.

Con la conferma di un pagamento Sofort, autorizzi Sofort GmbH a verificare automaticamente:
  • se il tuo conto dispone di copertura sufficiente,
  • se le ultime transazioni sono state completate con successo,
  • e ad inoltrare il pagamento alla tua banca.
Per la transazione vengono richiesti IBAN, PIN e TAN del tuo conto online. Dopo l’operazione riceverai immediatamente una conferma, e noi riceveremo l’accredito.

Maggiori informazioni:
https://www.sofort.com/ger-DE/general/fuer-kaeufer/fragen-und-antworten/ https://www.sofort.com/ger-DE/general/fuer-kaeufer/fragen-und-antworten/

Ulteriori metodi di pagamento
Offriamo anche i seguenti metodi:
  • Google Pay
  • Apple Pay
  • iDEAL
  • Shop Pay

2.  Scopo del trattamento
La trasmissione dei dati ai servizi di pagamento serve esclusivamente a elaborare i pagamenti relativi ai tuoi acquisti.

3.  Base giuridica
Art. 6 (1) (b) GDPR – necessità contrattuale.

4.  Durata della conservazione
I dati di pagamento vengono conservati solo per il periodo necessario all’elaborazione del pagamento e a eventuali verifiche (chargeback, prevenzione frodi). I dati soggetti a obblighi legali vengono conservati fino a 10 anni.

5.  Opposizione e rimozione
Puoi revocare il consenso in qualsiasi momento contattando il titolare del trattamento o il servizio di pagamento. Tuttavia, se i dati sono ancora necessari per adempiere obblighi contrattuali, il trattamento potrebbe proseguire.

VIII. Servizi di spedizione
1.  Descrizione e ambito del trattamento
Se ordini prodotti con consegna tramite un servizio logistico, riceverai e-mail relative allo stato della spedizione. Utilizziamo il seguente fornitore di spedizioni:

DHL Paket GmbH
Sträßchensweg 10
53113 Bonn, Germania

I dati trasmessi a DHL includono:
  • Cognome
  • Indirizzo
  • Indirizzo e-mail
2.  Scopo del trattamento
Consentire al servizio di spedizione di informarti sullo stato della consegna e aumentare la probabilità di recapito corretto.

3.  Base giuridica
Art. 6 (1) (f) GDPR – interesse legittimo a un servizio di consegna efficiente.

4.  Durata della conservazione
Il fornitore di spedizione cancella i dati una volta completata la consegna.

5.  Opposizione e rimozione
Il servizio di notifiche può essere disattivato tramite il link di annullamento presente in ogni e-mail.

IX. Newsletter
1.  Informazioni generali
Puoi iscriverti alla newsletter LEDVANCE per ricevere offerte, novità, promozioni, eventi e concorsi. Utilizziamo il servizio di marketing e-mail “Klaviyo” (Klaviyo Inc., Boston, USA).

Per l’iscrizione utilizziamo il doppio opt‑in: dopo la registrazione riceverai un’e‑mail per confermare l’iscrizione.

Conserviamo:
  • il tuo indirizzo e-mail,
  • l’indirizzo IP al momento dell’iscrizione,
  • data e ora dell’iscrizione,
  • conferma dell’iscrizione.
Puoi annullare l’iscrizione in qualsiasi momento tramite il link presente nella newsletter.

2.  Newsletter Tracking
L’iscrizione include il tracciamento delle interazioni, effettuato tramite Klaviyo. Vengono registrati:
  • Indirizzo IP
  • Tipo di dispositivo
  • Sistema operativo
  • Data e ora
  • Termini di ricerca
  • Dati di utilizzo
  • Cookie
  • URL visitati
Tali dati permettono di personalizzare il contenuto della newsletter in base ai tuoi interessi.

Puoi revocare il consenso al tracking in qualsiasi momento annullando l’iscrizione alla newsletter tramite il link di disdetta presente in ogni e‑mail. Il tracking è tecnicamente inseparabile dalla newsletter, quindi la revoca implica necessariamente la disiscrizione dal servizio.

Il tracking non viene eseguito se nel tuo programma di posta la visualizzazione delle immagini è disattivata di default. In questo caso, tuttavia, la newsletter potrebbe non essere visualizzata correttamente.

I dati raccolti tramite tracking vengono conservati solo per il tempo necessario agli scopi descritti.

3.  Utilizzo di Klaviyo
Utilizziamo Klaviyo anche per la gestione tecnica del servizio newsletter e del relativo tracking. Poiché Klaviyo ha sede negli Stati Uniti, non si può escludere un trasferimento dei dati verso tale Paese.

Abbiamo concluso un contratto di nomina a responsabile del trattamento secondo l’art. 28 GDPR, e il trasferimento dei dati negli Stati Uniti è protetto mediante Clausole Contrattuali Standard (SCC) ai sensi degli artt. 44–46 GDPR.

X. Contatto via e-mail
1.  Descrizione e ambito del trattamento
Puoi contattarci tramite l’indirizzo e-mail indicato sul sito. In tal caso, i dati personali trasmessi via e-mail vengono memorizzati per gestire la comunicazione.

2.  Scopo del trattamento
La gestione della comunicazione costituisce il nostro interesse legittimo ai sensi dell’art. 6 (1) (f) GDPR.

3.  Base giuridica
• Art. 6 (1) (a) GDPR – se fornisci un consenso esplicito.
• Art. 6 (1) (f) GDPR – interesse legittimo per la comunicazione.
• Art. 6 (1) (b) GDPR – se il contatto avviene per stipulare o eseguire un contratto.

4.  Durata della conservazione
I dati vengono cancellati quando non sono più necessari. Per le comunicazioni via e‑mail ciò avviene quando la conversazione è conclusa. I dati tecnici raccolti durante l’invio vengono cancellati dopo sette giorni.

5.  Opposizione e rimozione
Puoi revocare il consenso o opporti alla memorizzazione dei tuoi dati personali in qualsiasi momento attraverso: https://shop.ledvance.com/pages/ledvance-gdpr-konformit-thttps://shop.ledvance.com/pages/ledvance-gdpr-konformit-t
In tal caso, tutti i dati raccolti nel contesto del contatto verranno cancellati.

XI. Utilizzo di profili aziendali nei social network
Instagram
Gestito da Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irlanda.

Sul nostro profilo aziendale forniamo informazioni e offriamo possibilità di interazione. Azioni come commenti, like o post possono rendere pubblici i tuoi dati personali (ad es. nome reale o foto del profilo).

Il nostro profilo viene utilizzato per:
  • informazioni su prodotti,
  • informazioni su servizi,
  • attività pubblicitarie,
  • comunicazione con i clienti.
La base giuridica è il tuo consenso ai sensi dell’art. 6 (1) (a) GDPR. I dati non vengono memorizzati nei nostri sistemi.

Puoi opporti al trattamento scrivendo a support.shop@ledvance.com. Informativa Instagram:
https://help.instagram.com/519522125107875https://help.instagram.com/519522125107875

Pinterest
Pinterest Europe Ltd, Palmerston House, Dublin 2, Irlanda.

Utilizziamo Pinterest per comunicazioni, marketing e pubblicazione di contenuti aziendali. Anche qui eventuali interazioni possono rendere pubblici i tuoi dati personali.

Informativa Pinterest:
https://policy.pinterest.com/de/privacy-policyhttps://policy.pinterest.com/de/privacy-policy

YouTube
YouTube LLC, 901 Cherry Ave, San Bruno, CA 94066, USA.

Le interazioni sul nostro profilo possono rendere pubblici i tuoi dati personali. Non abbiamo controllo sui trattamenti effettuati da YouTube/Google.

Informativa Google:
https://policies.google.com/privacy?gl=DE&hl=enhttps://policies.google.com/privacy?gl=DE&hl=en

XII. Utilizzo della rete LinkedIn
1.  Ambito del trattamento
Manteniamo un profilo aziendale su LinkedIn per finalità di employer branding, reclutamento, comunicazione e informazione.

Informativa LinkedIn:
https://www.linkedin.com/legal/privacy-policy?trk=hb_ft_privhttps://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv

2.  Base giuridica
Art. 6 (1) (f) GDPR – interesse legittimo nella gestione del profilo.

3.  Scopo
Informare gli utenti sui nostri servizi e attività aziendali.

4.  Durata della conservazione
I tuoi contenuti e attività restano visibili finché non revochi il consenso. Ulteriori dati possono essere soggetti a obblighi di conservazione.

5.  Opposizione
Puoi opporti al trattamento scrivendoci via e-mail.

XIII. Geotargeting
Utilizziamo l’indirizzo IP e altre informazioni fornite dall’utente (ad es. CAP indicato durante la registrazione o l’ordine) per mostrare contenuti e offerte rilevanti per la sua area geografica (“geotargeting”).

La base giuridica per tale trattamento è l’art. 6 (1) (f) GDPR, basato sul nostro legittimo interesse a presentare offerte più pertinenti.

Solo parti dell’indirizzo IP e i dati aggiuntivi vengono elaborati, ma non memorizzati separatamente.

È possibile impedire il geotargeting, ad esempio:
  • utilizzando una VPN o un server proxy,
  • disattivando la localizzazione del browser (se supportata).
Utilizziamo il geotargeting per ottimizzare la comunicazione con il cliente.

XIV. Content Delivery Networks
Utilizziamo i servizi della rete di distribuzione dei contenuti (CDN) “Fastly” per migliorare la velocità e stabilità del nostro sito web.

XV. Utilizzo di Google Tag Manager
1.  Ambito del trattamento
Questo sito utilizza Google Tag Manager di Google Ireland Limited, Dublin, Irlanda, per la gestione dei tag e la raccolta di informazioni sul comportamento degli utenti.

2.  Funzionamento del tagging
Utilizziamo il cosiddetto “tagging lato server”. Ciò significa:
  • la tua IP viene inviata al nostro server all’interno dell’UE,
  • sul nostro server l’IP viene anonimizzato,
  • solo i dati anonimi vengono trasmessi ai servizi collegati.
In questo modo Google non riceve alcun dato personale.

3.  Scopo del trattamento
Il Tag Manager consente una gestione centralizzata e una migliore integrazione di servizi di analisi e marketing, misurazione del traffico, targeting e ottimizzazione del sito.

4.  Base giuridica
Art. 6 (1) (f) GDPR – interesse legittimo alla gestione efficiente dei servizi di terze parti e al funzionamento corretto del sito.

5.  Durata della conservazione
I dati raccolti tramite Tag Manager vengono conservati per 14 giorni, successivamente cancellati o resi anonimi.

6.  Ulteriori misure
Con Google abbiamo stipulato un contratto di trattamento dati e utilizziamo le Clausole Contrattuali Standard (SCC) per tutelare eventuali trasferimenti.

7.  Opposizione
Poiché l’utilizzo del Tag Manager è tecnicamente necessario, non è possibile opporsi.

XVI. Google Analytics 4
1.  Ambito del trattamento
Questo sito utilizza Google Analytics 4 (GA4) per analizzare il traffico web.

2.  Funzionamento del tracking
Utilizziamo il “server-side tracking”. Quando dai il consenso tramite banner cookie:
  • ti viene assegnato un ID di tracciamento univoco,
  • l’ID viene salvato sui nostri server UE insieme a:
    • indirizzo IP,
    • referrer,
    • timestamp,
    • tipo di browser,
    • user agent,
    • eventuali identificatori mobili (IDFA, GAID ecc.).
Prima dell’invio a Google, l’ID viene disaccoppiato da tutti i dati personali, risultando completamente anonimo.

Google può ricevere l’ID anonimo anche negli USA. Non è possibile identificare gli utenti sulla base di tale ID.

GA4 può inoltre generare statistiche demografiche (età, genere, interessi) su basi aggregate e non riconducibili a singoli individui.

Google Analytics utilizza anche la funzione “User ID” per l’analisi cross‑device, se sei registrato e hai dato il consenso.

3.  Scopo del trattamento
Analisi dell’utilizzo del sito, generazione di report statisticamente rilevanti e ottimizzazione dell’esperienza utente.

4.  Base giuridica
Art. 6 (1) (a) GDPR – consenso esplicito.

5.  Durata della conservazione
I dati vengono cancellati dopo 14 mesi o prima, se previsto.

6.  Ulteriori misure
Abbiamo concluso un contratto di trattamento con Google e adottato le Clausole Contrattuali Standard (SCC).

7.  Revoca del consenso
Puoi revocare il consenso tramite il banner cookie in qualsiasi momento.

XVII. Shopify Analytics
1.  Ambito del trattamento
Utilizziamo i servizi di analisi e tracking del nostro provider Shopify (Shopify International Limited, Dublino, Irlanda).

2.  Scopo del trattamento
Shopify genera statistiche sulle visite alle pagine, sugli ordini e su altri dati rilevanti per l’analisi delle prestazioni del webshop. A questo scopo vengono utilizzati cookie e viene creata una “Transaction ID”, che può essere trasmessa anche ad altri servizi come Google Analytics.

4.  Base giuridica
Art. 6 (1) (a) GDPR – consenso dell’utente.

5.  Durata della conservazione
I dati vengono conservati per 24 mesi, poi cancellati o resi anonimi.

6.  Ulteriori misure
Con Shopify è stato concluso un contratto di trattamento dati e vengono utilizzate le Clausole Contrattuali Standard per trasferimenti verso Paesi terzi.

7.  Revoca del consenso
Puoi revocare il consenso in qualsiasi momento tramite il banner cookie.

XVIII. Utilizzo del plugin Rich Panel
1.  Ambito del trattamento
Utilizziamo Rich Panel come strumento CRM integrato nel webshop per fornire supporto clienti.

2.  Scopo del trattamento
Comunicazione e supporto clienti più efficiente.

3.  Base giuridica
Art. 6 (1) (a) GDPR – consenso.

4.  Durata della conservazione
I dati vengono conservati finché necessari o finché previsto dalla legge.

5.  Revoca
Puoi revocare il consenso e limitare la raccolta di dati tramite:
  • disattivazione cookie di terze parti,
  • funzione “Do Not Track”,
  • script blocker (NoScript, Ghostery),
  • richiesta via e-mail.


XVIII. Utilizzo del plugin Klaviyo
(testo analogo a quello per Rich Panel, adattato all’uso marketing)

XIX. Utilizzo del plugin Shogun
1.  Ambito del trattamento
Shogun è utilizzato come page builder e per test A/B.

2.  Scopo
Presentare prodotti e contenuti nel modo più efficace e ottimizzato.

3.  Base giuridica
Art. 6 (1) (a) GDPR – consenso.

4.  Durata della conservazione
Finché necessario o previsto dalla legge.

5.  Revoca
Le stesse modalità già indicate per Klaviyo e Rich Panel.

XIX. Trusted Shops – Sigillo di qualità e recensioni
1.  Ambito del trattamento
Utilizziamo il “Trustbadge” di Trusted Shops GmbH per mostrare il sigillo di qualità e raccogliere recensioni. L’accesso al badge genera un file di log con:
  • indirizzo IP,
  • data e ora,
  • quantità di dati trasferiti,
  • provider di accesso.
Ulteriori dati vengono trasmessi solo se accetti o ti registri ai servizi Trusted Shops.

2.  Scopo
Ottimizzare la fiducia del cliente e la presentazione dei prodotti.

3.  Base giuridica
Art. 6 (1) (a) GDPR – consenso.

4.  Durata della conservazione
I dati di accesso vengono cancellati dopo massimo 90 giorni.

5.  Revoca
Puoi disattivare cookie di terze parti, script, o revocare tramite i link di Trusted Shops.

XX. Utilizzo di dati analitici aggregati
I dati raccolti da vari strumenti vengono trasferiti nel nostro CRM e combinati tra loro al fine di ottenere analisi aggregate prive di riferimenti personali. Queste vengono utilizzate esclusivamente per migliorare strategie di marketing e servizi.

XXI. Utilizzo di Microsoft Clarity
Clarity (Microsoft Corporation, USA) viene utilizzato per analizzare:
  • interazioni,
  • mappe di calore (heatmaps),
  • registrazioni di sessione,
  • movimenti del mouse,
  • scrolling,
  • errori di clic.
I dati vengono registrati in forma pseudonimizzata e conservati fino a 13 mesi.

La base giuridica è il consenso (art. 6 (1) (a) GDPR).

Microsoft può trattare i dati per finalità proprie. La società è certificata secondo il Data Privacy Framework (decisione di adeguatezza UE-USA, art. 45 GDPR).

XXII. Diritti dell’interessato
Hai i seguenti diritti:
  • diritto di accesso ai dati,
  • diritto alla portabilità,
  • diritto di rettifica,
  • diritto alla cancellazione,
  • diritto alla limitazione,
  • diritto di opposizione,
  • diritto di revocare il consenso,
  • diritto di reclamo presso l’autorità di controllo.
Alcuni diritti possono essere esclusi quando sussistono obblighi legali di conservazione (es. obblighi fiscali).