Privacy Policy
La protezione dei dati è una priorità particolarmente sentita per IL BANCO DELLE ERBE S.N.C.. La visualizzazione delle pagine Internet de IL BANCO DELLE ERBE S.N.C. è possibile senza alcuna trattamento dei dati personali; tuttavia, se un soggetto interessato desidera interagire tramite il nostro sito Web, potrebbe essere necessario elaborare i dati personali. Se il trattamento dei dati personali è necessario in genere chiediamo il consenso dell’interessato.
Il trattamento di dati personali, come il nome, l’indirizzo, l’indirizzo e-mail o il numero di telefono di un interessato deve essere sempre in linea con il Regolamento generale sulla protezione dei dati (GDPR) e in conformità con la protezione dei dati specifici per paese applicabili a IL BANCO DELLE ERBE S.N.C.. Mediante questa dichiarazione sulla protezione dei dati, la nostra azienda desidera informare il pubblico in generale sulla natura, l’ambito e lo scopo dei dati personali che raccogliamo, utilizziamo ed elaboriamo. Inoltre, gli interessati sono informati, mediante la presente dichiarazione sulla protezione dei dati, dei diritti a cui hanno diritto.
IL BANCO DELLE ERBE S.N.C. ha implementato numerose misure tecniche e organizzative per garantire la più completa protezione dei dati personali trattati attraverso questo sito. Tuttavia, le trasmissioni di dati basate su Internet possono, in linea di principio, presentare lacune di sicurezza, pertanto la protezione assoluta potrebbe non essere garantita. Per questo motivo, ogni persona interessata è libera di fornire i propri dati personali tramite mezzi alternativi, ad es. per telefono.
- Definizioni
La dichiarazione sulla protezione dei dati de IL BANCO DELLE ERBE S.N.C. si basa sui termini utilizzati dal legislatore europeo per l’adozione del Regolamento generale sulla protezione dei dati (GDPR). La nostra dichiarazione sulla protezione dei dati dovrebbe essere leggibile e comprensibile per il pubblico in generale, nonché per i nostri clienti e partner commerciali. Per garantire ciò, vorremmo innanzitutto spiegare la terminologia utilizzata.
In questa dichiarazione sulla protezione dei dati, utilizziamo, tra l’altro, i seguenti termini:
- a) Dati personali
Dati personali: qualsiasi informazione relativa a una persona fisica identificata o identificabile (“soggetto interessato”). Una persona fisica identificabile è colui che può essere identificato, direttamente o indirettamente, in particolare facendo riferimento a un identificatore come un nome, un numero di identificazione, dati relativi all’ubicazione, un identificatore online o uno o più fattori specifici per l’aspetto fisico, fisiologico, identità genetica, mentale, economica, culturale o sociale di quella persona naturale.
- b) L’interessato
L’interessato è una persona fisica identificata o identificabile, i cui dati personali sono trattati dal responsabile del trattamento per l’elaborazione.
- c) L’elaborazione
L’elaborazione è qualsiasi operazione o insieme di operazioni eseguite su dati personali o su set di dati personali, anche con strumenti automatizzati, come raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento o alterazione, recupero, consultazione, uso, divulgazione mediante trasmissione, diffusione o altrimenti messa a disposizione, allineamento o combinazione, restrizione, cancellazione o distruzione.
- d) Limitazione del trattamento
La limitazione del trattamento è la marcatura dei dati personali memorizzati con l’obiettivo di limitarne l’elaborazione in futuro.
- e) Profilazione
Profilazione: qualsiasi forma di trattamento automatizzato di dati personali consistente nell’uso di dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti le prestazioni della persona fisica al lavoro, la situazione economica, la salute, le preferenze personali , interessi, affidabilità, comportamento, posizione o movimenti.
- f) Pseudonimizzazione
La pseudonimizzazione è il trattamento dei dati personali in modo tale che i dati personali non possono più essere attribuiti a un interessato specifico senza l’uso di ulteriori informazioni, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a misure tecniche e organizzative per garantire che i dati personali non sono attribuiti a una persona fisica identificata o identificabile.
- g) Controller o controller responsabile dell’elaborazione
Il controllore o il responsabile del trattamento è la persona fisica o giuridica, l’autorità pubblica, l’agenzia o altro organismo che, da solo o in collaborazione con altri, determina le finalità e i mezzi del trattamento di dati personali; se le finalità e i mezzi di tale trattamento sono determinati dalla legge dell’Unione o dello Stato membro, il responsabile del trattamento o i criteri specifici per la sua nomina possono essere previsti dalla legislazione dell’Unione o dello Stato membro.
- h) Processore
Processore è una persona fisica o giuridica, autorità pubblica, agenzia o altro organismo che elabora i dati personali per conto del responsabile del trattamento.
- i) Destinatario
Il destinatario è una persona fisica o giuridica, un’autorità pubblica, un’agenzia o un altro ente a cui vengono comunicati i dati personali, sia che si tratti di terzi o meno. Tuttavia, le autorità pubbliche che possono ricevere dati personali nel quadro di un’indagine particolare in conformità del diritto dell’Unione o dello Stato membro non sono considerati destinatari; il trattamento di tali dati da parte di tali autorità pubbliche deve essere conforme alle norme sulla protezione dei dati applicabili secondo le finalità del trattamento.
- j) Terze parti
La terza parte è una persona fisica o giuridica, autorità pubblica, agenzia o ente diverso dall’interessato, responsabile del trattamento, incaricato del trattamento e persone che, sotto l’autorità diretta del responsabile del trattamento o dell’incaricato del trattamento, sono autorizzate a trattare dati personali.
- k) Consenso
Il consenso dell’interessato è un’indicazione libera, specifica, informata e inequivocabile dei desideri della persona interessata con la quale lui o lei, con una dichiarazione o con una chiara azione affermativa, significa consenso al trattamento dei dati personali relativi a lui o lei.
- Nome e indirizzo del controllore
Controller ai fini del Regolamento generale sulla protezione dei dati (GDPR), altre leggi sulla protezione dei dati applicabili negli stati membri dell’Unione Europea e altre disposizioni relative alla protezione dei dati sono:
IL BANCO DELLE ERBE S.N.C.
Via Don Minzoni, 9
37057 San Giovanni Lupatoto (VR)
Telefono: +39 045 2223463
Email: info@ilbancodelleerbe.com
Sito web: www.ilbancodelleerbe.com
- Nome e indirizzo del responsabile della protezione dei dati
Il responsabile della protezione dei dati del controller è:
Denise Chiavenato
IL BANCO DELLE ERBE S.N.C.
Via Don Minzoni, 9
37057 San Giovanni Lupatoto (VR)
Telefono: +39 045 2223463
Email: info@ilbancodelleerbe.com
Sito web: www.ilbancodelleerbe.com
Qualsiasi soggetto dei dati può, in qualsiasi momento, contattare direttamente il nostro responsabile della protezione dei dati con tutte le domande e i suggerimenti relativi alla protezione dei dati.
- I cookie
Le pagine Internet de IL BANCO DELLE ERBE S.N.C. utilizzano i cookie. I cookie sono file di testo che vengono memorizzati in un sistema informatico tramite un browser Internet.
Molti siti e server Internet utilizzano i cookie. Molti cookie contengono un cosiddetto ID cookie. Un ID cookie è un identificativo univoco del cookie. Consiste in una stringa di caratteri attraverso cui è possibile assegnare pagine Internet e server allo specifico browser Internet in cui è stato memorizzato il cookie. Ciò consente ai siti Internet e ai server visitati di differenziare il singolo browser dei soggetti di test da altri browser Internet che contengono altri cookie. Un browser Internet specifico può essere riconosciuto e identificato utilizzando l’ID cookie univoco.
Attraverso l’uso dei cookie, IL BANCO DELLE ERBE S.N.C. può fornire agli utenti di questo sito Web servizi più user-friendly che non sarebbero possibili senza l’impostazione dei cookie.
Tramite un cookie, le informazioni e le offerte sul nostro sito Web possono essere ottimizzate tenendo conto dell’utente. I cookie ci consentono, come accennato in precedenza, di riconoscere gli utenti del nostro sito. Lo scopo di questo riconoscimento è quello di rendere più facile per gli utenti di utilizzare il nostro sito web. L’utente del sito Web che utilizza i cookie, ad es. non è necessario immettere i dati di accesso ogni volta che si accede al sito Web, poiché questo viene preso in carico dal sito Web e il cookie viene quindi memorizzato sul sistema del computer dell’utente. Un altro esempio è il cookie di un carrello della spesa in un negozio online. Il negozio online memorizza gli articoli che un cliente ha inserito nel carrello virtuale tramite un cookie.
L’interessato può, in qualsiasi momento, impedire l’impostazione dei cookie attraverso il nostro sito Web mediante l’impostazione corrispondente del browser Internet utilizzato, e può quindi negare in modo permanente l’impostazione dei cookie. Inoltre, i cookie già impostati possono essere cancellati in qualsiasi momento tramite un browser Internet o altri programmi software. Questo è possibile in tutti i browser Internet più diffusi. Se la persona interessata disattiva l’impostazione dei cookie nel browser Internet utilizzato, non tutte le funzioni del nostro sito Web potrebbero essere interamente utilizzabili.
- Raccolta di dati e informazioni generali
Il sito Web de IL BANCO DELLE ERBE S.N.C. raccoglie una serie di dati e informazioni generali quando un soggetto dei dati o un sistema automatizzato richiama il sito web. Questi dati e informazioni generali sono memorizzati nei file di registro del server. Possono essere raccolti (1) i tipi di browser e le versioni utilizzati, (2) il sistema operativo utilizzato dal sistema di accesso, (3) il sito Web dal quale un sistema di accesso raggiunge il nostro sito Web (i cosiddetti referrer), (4) il sotto -websites, (5) la data e l’ora di accesso al sito Internet, (6) un indirizzo di protocollo Internet (indirizzo IP), (7) il fornitore di servizi Internet del sistema di accesso e (8) qualsiasi altro dato simile e informazioni che possono essere utilizzate in caso di attacchi ai nostri sistemi informatici.
Quando si utilizzano questi dati e informazioni generali, IL BANCO DELLE ERBE S.N.C. non trae conclusioni sull’interessato. Piuttosto, queste informazioni sono necessarie per (1) fornire correttamente il contenuto del nostro sito web, (2) ottimizzare il contenuto del nostro sito web e la sua pubblicità, (3) garantire la redditività a lungo termine dei nostri sistemi informatici e della tecnologia del sito web e (4) fornire alle autorità incaricate dell’applicazione della legge le informazioni necessarie per l’azione penale in caso di attacco informatico. Pertanto, IL BANCO DELLE ERBE S.N.C. analizza statisticamente i dati e le informazioni raccolti in modo anonimo, con l’obiettivo di aumentare la protezione dei dati e la sicurezza dei dati della nostra azienda e garantire un livello ottimale di protezione dei dati personali elaborati. I dati anonimi dei file di registro del server sono memorizzati separatamente da tutti i dati personali forniti da un soggetto dei dati.
- Iscrizione alla nostra newsletter
Sul sito web delIL BANCO DELLE ERBE S.N.C., gli utenti hanno la possibilità di iscriversi alla nostra newsletter aziendale. La maschera di input utilizzata per questo scopo determina quali dati personali vengono trasmessi, nonché quando la newsletter viene ordinata dal controller.
IL BANCO DELLE ERBE S.N.C. informa sporadicamente i propri clienti e partner commerciali tramite una newsletter sulle offerte aziendali. La newsletter aziendale può essere ricevuta dall’interessato solo se (1) l’interessato ha un indirizzo e-mail valido e (2) i registri della persona interessata per la spedizione della newsletter. Una e-mail di conferma verrà inviata all’indirizzo e-mail registrato da un soggetto dei dati per la prima volta per la spedizione della newsletter, per motivi legali, nella procedura di doppia accettazione. Questa e-mail di conferma è utilizzata per dimostrare se il proprietario dell’indirizzo e-mail come soggetto dei dati è autorizzato a ricevere la newsletter.
Durante la registrazione alla newsletter, memorizziamo anche l’indirizzo IP del sistema informatico assegnato dal fornitore di servizi Internet (ISP) e utilizzato dall’interessato al momento della registrazione, nonché la data e l’ora di la registrazione. La raccolta di questi dati è necessaria per comprendere il (possibile) uso improprio dell’indirizzo e-mail di un soggetto dei dati in una data successiva, e quindi serve l’obiettivo della protezione legale del controllore.
I dati personali raccolti come parte di una registrazione per la newsletter saranno utilizzati solo per inviare la nostra newsletter. Inoltre, gli abbonati alla newsletter possono essere informati via e-mail, a condizione che ciò sia necessario per il funzionamento del servizio di newsletter o di una registrazione in questione, poiché ciò potrebbe verificarsi in caso di modifiche all’offerta della newsletter, o nel caso di un cambiamento nelle circostanze tecniche. Non ci sarà alcun trasferimento di dati personali raccolti dal servizio di newsletter a terzi. L’abbonamento alla nostra newsletter può essere risolto dall’interessato in qualsiasi momento. Il consenso alla memorizzazione dei dati personali, che l’interessato ha fornito per la spedizione della newsletter, può essere revocato in qualsiasi momento. Ai fini della revoca del consenso, un link corrispondente si trova in ogni newsletter. È anche possibile disiscriversi dalla newsletter in qualsiasi momento direttamente sul sito Web del controller o comunicarlo al controller in un modo diverso.
- Newsletter-monitoraggio
La newsletter delIL BANCO DELLE ERBE S.N.C. contiene i cosiddetti pixel di tracciamento. Un pixel di tracciamento è un grafico in miniatura incorporato in tali e-mail, che vengono inviati in formato HTML per consentire la registrazione e l’analisi dei file di registro. Ciò consente un’analisi statistica del successo o del fallimento delle campagne di marketing online. Sulla base del pixel di tracciamento incorporato, IL BANCO DELLE ERBE S.N.C. può vedere se e quando una e-mail è stata aperta da un soggetto dei dati, e quali link nell’e-mail sono stati richiamati dagli interessati.
Tali dati personali raccolti nei pixel di tracciamento contenuti nelle newsletter sono memorizzati e analizzati dal responsabile del trattamento al fine di ottimizzare la spedizione della newsletter, nonché di adattare il contenuto delle future newsletter ancora meglio agli interessi dei dati soggetto. Questi dati personali non saranno trasmessi a terzi. Le persone interessate hanno in qualsiasi momento il diritto di revocare la rispettiva dichiarazione separata di consenso emessa mediante la procedura di doppia accettazione. Dopo una revoca, questi dati personali saranno cancellati dal controllore. IL BANCO DELLE ERBE S.N.C. considera automaticamente un recesso dal ricevimento della newsletter come una revoca.
- Possibilità di contatto tramite il sito web
Il sito web delIL BANCO DELLE ERBE S.N.C. contiene informazioni che consentono un rapido contatto elettronico con la nostra azienda, oltre alla comunicazione diretta con noi, che include anche un indirizzo generale della cosiddetta posta elettronica (indirizzo e-mail). Se un soggetto dei dati contatta il controllore tramite e-mail o tramite un modulo di contatto, i dati personali trasmessi dall’interessato vengono memorizzati automaticamente. Tali dati personali trasmessi su base volontaria da un soggetto interessato al responsabile del trattamento sono conservati ai fini dell’elaborazione o di contattare l’interessato. Non c’è trasferimento di questi dati personali a terzi.
- Cancellazione di routine e blocco dei dati personali
Il responsabile del trattamento deve elaborare e conservare i dati personali dell’interessato solo per il periodo necessario a conseguire lo scopo di conservazione, o nella misura in cui ciò è concesso dal legislatore europeo o da altri legislatori in leggi o regolamenti a il controller è soggetto a
Se lo scopo di archiviazione non è applicabile o se scade un periodo di conservazione prescritto dal legislatore europeo o da un altro legislatore competente, i dati personali vengono regolarmente bloccati o cancellati conformemente ai requisiti di legge.
- Diritti dell’interessato
- a) Diritto di conferma
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento la conferma dell’esistenza o meno di dati personali che lo riguardano. Se un interessato desidera avvalersi di questo diritto di conferma, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.
- b) Diritto di accesso
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento informazioni gratuite sui propri dati personali archiviati in qualsiasi momento e una copia di tali informazioni. Inoltre, le direttive e i regolamenti europei concedono all’interessato l’accesso alle seguenti informazioni:
- le finalità dell’elaborazione;
- le categorie di dati personali in questione;
- i destinatari o le categorie di destinatari a cui sono stati o saranno comunicati i dati personali, in particolare i destinatari in paesi terzi o organizzazioni internazionali;
- ove possibile, il periodo previsto per il quale verranno archiviati i dati personali o, se non possibile, i criteri utilizzati per determinare tale periodo;
- l’esistenza del diritto di richiedere dal responsabile del trattamento la rettifica o la cancellazione dei dati personali, o la limitazione del trattamento dei dati personali relativi all’interessato, o di opporsi a tale trattamento;
- l’esistenza del diritto di presentare un reclamo all’autorità di controllo;
- dove i dati personali non sono raccolti dall’interessato, eventuali informazioni disponibili sulla loro fonte;
- l’esistenza di processi decisionali automatizzati, inclusa la profilazione, di cui all’articolo 22, paragrafi 1 e 4, del GDPR e, almeno in quei casi, informazioni significative sulla logica in questione, nonché sulla significatività e conseguenze previste di tale trattamento per l’interessato.
Inoltre, l’interessato ha il diritto di ottenere informazioni sul trasferimento di dati personali verso un paese terzo o un’organizzazione internazionale. In tal caso, la persona interessata ha il diritto di essere informata delle opportune misure di sicurezza relative al trasferimento.
Se un interessato desidera avvalersi di questo diritto di accesso, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.
- c) Diritto di rettifica
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento, senza indebito ritardo, la rettifica di dati personali inesatti che lo riguardano. Tenendo conto delle finalità del trattamento, l’interessato ha il diritto di completare i dati personali incompleti, anche mediante la presentazione di una dichiarazione supplementare.
Se un soggetto dei dati desidera esercitare questo diritto di rettifica, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.
- d) Diritto alla cancellazione (diritto all’oblio)
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento la cancellazione dei dati personali che lo riguardano senza indebito ritardo e il responsabile del trattamento ha l’obbligo di cancellare i dati personali senza indebito ritardo quando uno si applicano i seguenti motivi, a condizione che l’elaborazione non sia necessaria:
- I dati personali non sono più necessari in relazione agli scopi per cui sono stati raccolti o altrimenti trattati.
- L’interessato ritira il consenso a cui il trattamento si basa in conformità dell’articolo 6, paragrafo 1, lettera a), del GDPR, o dell’articolo 9, paragrafo 2, lettera a), del GDPR, e laddove non vi sia altra base legale per l’elaborazione.
- L’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1, del GDPR e non sussiste alcun motivo legittimo legittimo per il trattamento o l’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 2, del GDPR.
- I dati personali sono stati elaborati illegalmente.
- I dati personali devono essere cancellati per il rispetto di un obbligo legale nel diritto dell’Unione o dello Stato membro a cui è soggetto il responsabile del trattamento.
- I dati personali sono stati raccolti in relazione all’offerta dei servizi della società dell’informazione di cui all’articolo 8, paragrafo 1, del GDPR.
Se si applica uno dei suddetti motivi e l’interessato desidera richiedere la cancellazione dei dati personali archiviati da IL BANCO DELLE ERBE S.N.C., egli può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento. Un dipendente de IL BANCO DELLE ERBE S.N.C. provvederà immediatamente a soddisfare immediatamente la richiesta di cancellazione.
Se il responsabile del trattamento ha reso pubblici dati personali e ha l’obbligo, a norma dell’articolo 17, paragrafo 1, di cancellare i dati personali, il responsabile del trattamento, tenendo conto della tecnologia disponibile e dei costi di attuazione, adotta misure ragionevoli, comprese misure tecniche, informare gli altri responsabili del trattamento dei dati personali che l’interessato ha chiesto alla cancellazione da parte di tali controllori di qualsiasi collegamento, copia o replica di tali dati personali, per quanto non sia richiesta l’elaborazione. Un dipendente delIL BANCO DELLE ERBE S.N.C. organizzerà le misure necessarie in singoli casi.
- e) Diritto di restrizione dell’elaborazione
Ogni interessato ha il diritto, concesso dal legislatore europeo, di ottenere dal responsabile del trattamento la limitazione del trattamento qualora si applichi una delle seguenti condizioni:
- L’accuratezza dei dati personali viene contestata dall’interessato, per un periodo che consente al responsabile del trattamento di verificare l’esattezza dei dati personali.
- Il trattamento è illegale e l’interessato si oppone alla cancellazione dei dati personali e richiede invece la limitazione del loro uso.
- Il responsabile del trattamento non ha più bisogno dei dati personali per le finalità del trattamento, ma è richiesto dall’interessato per l’istituzione, l’esercizio o la difesa dei crediti legali.
- L’interessato ha contestato il trattamento ai sensi dell’articolo 21, paragrafo 1, del GDPR in attesa della verifica che i motivi legittimi del responsabile prevalgano su quelli dell’interessato.
Se una delle condizioni di cui sopra è soddisfatta e l’interessato desidera richiedere la limitazione del trattamento dei dati personali archiviati da IL BANCO DELLE ERBE S.N.C., può in qualsiasi momento contattare qualsiasi dipendente del responsabile del trattamento. Il dipendente delIL BANCO DELLE ERBE S.N.C. provvederà alla limitazione della lavorazione.
- f) Diritto alla portabilità dei dati
Ogni soggetto interessato ha il diritto, concesso dal legislatore europeo, di ricevere i dati personali che lo riguardano, che è stato fornito a un controllore, in un formato strutturato, comunemente usato e leggibile da una macchina. Egli ha il diritto di trasmettere tali dati a un altro responsabile del trattamento senza impedimenti al responsabile del trattamento cui sono stati forniti i dati personali, a condizione che il trattamento si basi sul consenso di cui all’articolo 6, paragrafo 1, lettera a), del il GDPR o il punto (a) dell’articolo 9 (2) del GDPR, o un contratto ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR, e il trattamento è effettuato con mezzi automatizzati, a condizione che il trattamento non è necessario per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio di pubblici poteri conferiti al responsabile del trattamento.
Inoltre, nell’esercizio del suo diritto alla portabilità dei dati ai sensi dell’articolo 20, paragrafo 1, del GDPR, l’interessato ha il diritto di far trasmettere i dati personali direttamente da un controllore a un altro, ove tecnicamente fattibile e quando lo fa quindi non pregiudica negativamente i diritti e le libertà altrui.
Per far valere il diritto alla portabilità dei dati, l’interessato può in qualsiasi momento contattare un dipendente delIL BANCO DELLE ERBE S.N.C..
- g) Diritto all’oggetto
Ogni interessato ha il diritto, concesso dal legislatore europeo di opporsi, per motivi relativi alla sua situazione particolare, in qualsiasi momento, al trattamento di dati personali che lo riguardano, che si basa sulla lettera e) o (f) dell’articolo 6, paragrafo 1, del GDPR. Questo vale anche per la profilazione basata su queste disposizioni.
IL BANCO DELLE ERBE S.N.C. non elaborerà più i dati personali in caso di opposizione, a meno che non possiamo dimostrare validi motivi legittimi per il trattamento che prevalgono sugli interessi, i diritti e le libertà dell’interessato, o per l’istituzione, l’esercizio o difesa di rivendicazioni legali.
Se IL BANCO DELLE ERBE S.N.C. tratta i dati personali per scopi di marketing diretto, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano per tale marketing. Ciò si applica alla profilazione nella misura in cui è correlata a tale marketing diretto. Se l’interessato sottopone la lavorazione a IL BANCO DELLE ERBE S.N.C. al trattamento per finalità di marketing diretto, IL BANCO DELLE ERBE S.N.C. non tratterà più i dati personali per tali scopi.
Inoltre, l’interessato ha il diritto, per motivi relativi alla sua particolare situazione, di opporsi al trattamento di dati personali che lo riguardano da parte de IL BANCO DELLE ERBE S.N.C. a fini di ricerca scientifica o storica oa fini statistici ai sensi dell’articolo 89, paragrafo 1, del GDPR, a meno che il trattamento non sia necessario per l’esecuzione di un compito effettuato per motivi di interesse pubblico.
Per esercitare il diritto di opporsi, l’interessato può contattare qualsiasi dipendente delIL BANCO DELLE ERBE S.N.C.. Inoltre, l’interessato è libero nel contesto dell’utilizzo dei servizi della società dell’informazione e, in deroga alla direttiva 2002/58 / CE, di avvalersi del proprio diritto di opporsi mediante strumenti automatizzati utilizzando le specifiche tecniche.
- h) Processo decisionale individuale automatizzato, inclusa la profilazione
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di non essere soggetto a una decisione basata esclusivamente sul trattamento automatizzato, inclusa la profilazione, che produce effetti legali su di lui o su di lei, o lo colpisce in modo analogo a lungo poiché la decisione (1) non è necessaria per stipulare o eseguire un contratto tra l’interessato e un responsabile del trattamento dei dati, o (2) non è autorizzata dal diritto dell’Unione o dello Stato membro a cui è soggetto il responsabile del trattamento e che stabilisce anche misure adeguate per salvaguardare i diritti e le libertà dell’interessato e gli interessi legittimi, o (3) non si basa sul consenso esplicito della persona interessata.
Se la decisione (1) è necessaria per stipulare, o eseguire un contratto tra l’interessato e un responsabile del trattamento dei dati, o (2) è basata sul consenso esplicito dell’interessato, IL BANCO DELLE ERBE S.N.C. dovrà attuare misure adeguate per salvaguardare i diritti e le libertà dell’interessato e gli interessi legittimi, almeno il diritto di ottenere l’intervento umano da parte del responsabile del trattamento, esprimere il proprio punto di vista e contestare la decisione.
Se l’interessato desidera esercitare i diritti relativi al processo decisionale individuale automatizzato, può, in qualsiasi momento, contattare qualsiasi dipendente delIL BANCO DELLE ERBE S.N.C..
- i) Diritto di revocare il consenso alla protezione dei dati
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ritirare il proprio consenso al trattamento dei propri dati personali in qualsiasi momento.
Se l’interessato desidera esercitare il diritto di revocare il consenso, può, in qualsiasi momento, contattare qualsiasi dipendente delIL BANCO DELLE ERBE S.N.C..
- Disposizioni sulla protezione dei dati relative all’applicazione e all’uso di Facebook
Su questo sito web, il controller ha componenti integrati dell’azienda Facebook. Facebook è un social network.
Un social network è un luogo per incontri sociali su Internet, una comunità online, che di solito consente agli utenti di comunicare tra loro e interagire in uno spazio virtuale. Un social network può fungere da piattaforma per lo scambio di opinioni ed esperienze o consentire alla comunità di Internet di fornire informazioni personali o relative al business. Facebook consente agli utenti dei social network di includere la creazione di profili privati, caricare foto e rete tramite richieste di amicizia.
La compagnia operativa di Facebook è Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, Stati Uniti. Se una persona vive al di fuori degli Stati Uniti o del Canada, il controller è Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbor, Dublino 2, Irlanda.
Con ogni chiamata a una delle singole pagine di questo sito Internet, gestita dal controller e in cui è integrato un componente di Facebook (plug-in di Facebook), il browser Web sul sistema informatico della all’oggetto dei dati viene automaticamente richiesto di scaricare la visualizzazione del componente Facebook corrispondente da Facebook tramite il componente Facebook. È possibile accedere a una panoramica di tutti i plug-in di Facebook sotto https://developers.facebook.com/docs/plugins/. Durante il corso di questa procedura tecnica, Facebook è a conoscenza di quale specifico sito secondario del nostro sito Web è stato visitato dall’interessato.
Se la persona interessata ha effettuato il login nello stesso momento su Facebook, Facebook rileva ogni chiamata al nostro sito web da parte dell’interessato – e per l’intera durata della permanenza sul nostro sito Internet – quale sito secondario specifico della nostra pagina Internet è stata visitata dall’interessato. Queste informazioni vengono raccolte attraverso il componente di Facebook e associate al rispettivo account Facebook dell’interessato. Se l’interessato fa clic su uno dei pulsanti di Facebook integrati nel nostro sito Web, ad es. il pulsante “Mi piace”, o se l’interessato sottopone un commento, Facebook corrisponde a queste informazioni con l’account personale Facebook dell’utente e memorizza i dati personali.
Facebook riceve sempre, tramite la componente di Facebook, informazioni su una visita al nostro sito web da parte dell’interessato, ogni volta che l’interessato si connette allo stesso tempo su Facebook durante il periodo di chiamata al nostro sito web. Ciò si verifica indipendentemente dal fatto che l’interessato abbia fatto clic sul componente di Facebook o meno. Se tale trasmissione di informazioni a Facebook non è auspicabile per l’interessato, è possibile che ciò venga impedito disconnettendosi dal proprio account Facebook prima che venga effettuata una chiamata al nostro sito Web.
Le linee guida sulla protezione dei dati pubblicate da Facebook, disponibili all’indirizzo https://facebook.com/about/privacy/, forniscono informazioni sulla raccolta, l’elaborazione e l’uso dei dati personali da parte di Facebook. Inoltre, viene spiegato quali sono le opzioni di impostazione offerte da Facebook per proteggere la privacy dell’interessato. Inoltre, sono disponibili diverse opzioni di configurazione per consentire l’eliminazione della trasmissione dei dati su Facebook. Queste applicazioni possono essere utilizzate dall’interessato per eliminare una trasmissione di dati su Facebook.
- Disposizioni sulla protezione dei dati in merito all’applicazione e all’utilizzo di Google Analytics (con funzione di anonimizzazione)
Su questo sito web, il controller ha integrato il componente di Google Analytics (con la funzione anonymizer). Google Analytics è un servizio di analisi web. L’analisi dei dati Web è la raccolta, la raccolta e l’analisi dei dati sul comportamento dei visitatori dei siti Web. Un servizio di analisi web raccoglie, tra l’altro, i dati sul sito Web da cui è arrivata una persona (il cosiddetto referrer), quali pagine secondarie sono state visitate, o con quale frequenza e per quale durata è stata visualizzata una sottopagina. L’analisi dei dati web viene principalmente utilizzata per l’ottimizzazione di un sito Web e per eseguire un’analisi costi-benefici della pubblicità su Internet.
L’operatore del componente Google Analytics è Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, Stati Uniti.
Per l’analisi web tramite Google Analytics il controller utilizza l’applicazione “_gat. _anonymizeIp”. Mediante questa applicazione l’indirizzo IP della connessione Internet dell’interessato viene abbreviato da Google e reso anonimo in caso di accesso ai nostri siti Web da uno Stato membro dell’Unione europea o da un altro Stato contraente all’accordo sullo Spazio economico europeo.
Lo scopo del componente Google Analytics è analizzare il traffico sul nostro sito web. Google utilizza i dati e le informazioni raccolti, tra l’altro, per valutare l’utilizzo del nostro sito Web e per fornire rapporti online, che mostrano le attività sui nostri siti Web e per fornire altri servizi relativi all’uso del nostro sito Internet per noi.
Google Analytics posiziona un cookie sul sistema informatico dell’interessato. La definizione di cookie è spiegata sopra. Con l’impostazione del cookie, Google è abilitato ad analizzare l’utilizzo del nostro sito web. Ad ogni chiamata a una delle singole pagine di questo sito Internet, gestita dal controllore e in cui è stato integrato un componente di Google Analytics, il browser Internet sul sistema informatico della persona interessata invierà automaticamente i dati tramite il Componente di Google Analytics ai fini della pubblicità online e il regolamento delle commissioni a Google. Nel corso di questa procedura tecnica, l’azienda Google acquisisce la conoscenza delle informazioni personali, come l’indirizzo IP dell’interessato, che fornisce a Google, tra l’altro, la comprensione dell’origine dei visitatori e dei clic e successivamente la creazione di accordi di commissione.
Il cookie viene utilizzato per memorizzare informazioni personali, come il tempo di accesso, la posizione da cui è stato effettuato l’accesso e la frequenza delle visite del nostro sito web da parte dell’interessato. Con ogni visita al nostro sito Internet, tali dati personali, compreso l’indirizzo IP dell’accesso a Internet utilizzato dall’interessato, saranno trasmessi a Google negli Stati Uniti d’America. Questi dati personali sono archiviati da Google negli Stati Uniti d’America. Google può trasferire questi dati personali raccolti attraverso la procedura tecnica a terzi.
L’interessato può, come sopra indicato, impedire l’impostazione dei cookie attraverso il nostro sito Web in qualsiasi momento mediante una corrispondente modifica del browser Web utilizzato e quindi negare in modo permanente l’impostazione dei cookie. Tale adeguamento al browser Internet utilizzato impedirebbe a Google Analytics di impostare un cookie sul sistema informatico dell’interessato. Inoltre, i cookie già in uso da Google Analytics possono essere cancellati in qualsiasi momento tramite un browser Web o altri programmi software.
Inoltre, l’interessato ha la possibilità di opporsi a una raccolta di dati che sono generati da Google Analytics, che è legata all’uso di questo sito web, così come l’elaborazione di questi dati da parte di Google e la possibilità di preclude qualsiasi di questi. A tal fine, l’interessato deve scaricare un componente aggiuntivo del browser sotto il link https://tools.google.com/dlpage/gaoptout e installarlo. Questo componente aggiuntivo del browser indica a Google Analytics tramite un JavaScript che i dati e le informazioni sulle visite delle pagine Internet potrebbero non essere trasmesse a Google Analytics. L’installazione dei componenti aggiuntivi del browser è considerata un’obiezione da parte di Google. Se il sistema informatico della persona interessata viene in seguito eliminato, formattato o installato di recente, l’interessato deve reinstallare i componenti aggiuntivi del browser per disabilitare Google Analytics. Se il componente aggiuntivo del browser è stato disinstallato dall’interessato o da qualsiasi altra persona che è attribuibile alla sua sfera di competenza, o è disabilitato, è possibile eseguire la reinstallazione o la riattivazione dei componenti aggiuntivi del browser.
Ulteriori informazioni e le disposizioni applicabili sulla protezione dei dati di Google possono essere recuperate alla pagina https://www.google.com/intl/it/policies/privacy/ e in http://www.google.com/analytics/terms /us.html. Google Analytics è ulteriormente spiegato nel seguente link https://www.google.com/analytics/.
- Disposizioni sulla protezione dei dati in merito all’applicazione e all’utilizzo di Google-AdWords
Su questo sito web, il controller ha integrato Google AdWords. Google AdWords è un servizio di pubblicità su Internet che consente all’inserzionista di inserire annunci nei risultati dei motori di ricerca di Google e nella rete pubblicitaria di Google. Google AdWords consente a un inserzionista di predefinire parole chiave specifiche con l’aiuto del quale un annuncio sui risultati di ricerca di Google viene visualizzato solo quando l’utente utilizza il motore di ricerca per recuperare un risultato di ricerca pertinente alla parola chiave. Nella rete pubblicitaria di Google, gli annunci vengono distribuiti su pagine Web pertinenti utilizzando un algoritmo automatico, tenendo conto delle parole chiave definite in precedenza.
La società operativa di Google AdWords è Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, STATI UNITI.
Lo scopo di Google AdWords è la promozione del nostro sito Web includendo pubblicità pertinente sui siti Web di terze parti e nei risultati dei motori di ricerca del motore di ricerca Google e un inserimento di pubblicità di terze parti sul nostro sito Web.
Se un soggetto dei dati raggiunge il nostro sito Web tramite un annuncio Google, un cookie di conversione viene archiviato sul sistema informatico della persona interessata tramite Google. La definizione di cookie è spiegata sopra. Un cookie di conversione perde la sua validità dopo 30 giorni e non viene utilizzato per identificare l’interessato. Se il cookie non è scaduto, il cookie di conversione viene utilizzato per verificare se determinate pagine secondarie, ad esempio il carrello acquisti da un sistema di negozio online, sono state richiamate sul nostro sito Web. Attraverso il cookie di conversione, sia Google che il controller possono capire se una persona che ha raggiunto un annuncio AdWords sul nostro sito web ha generato vendite, ovvero ha eseguito o annullato una vendita di beni.
I dati e le informazioni raccolte attraverso l’uso del cookie di conversione sono utilizzati da Google per creare statistiche sulle visite per il nostro sito web. Queste statistiche sulle visite sono utilizzate al fine di determinare il numero totale di utenti che sono stati serviti tramite annunci AdWords per accertare il successo o il fallimento di ogni annuncio AdWords e ottimizzare i nostri annunci AdWords in futuro. Né la nostra azienda né altri inserzionisti AdWords di Google ricevono informazioni da Google che potrebbero identificare l’interessato.
Il cookie di conversione memorizza le informazioni personali, ad es. le pagine Internet visitate dall’interessato. Ogni volta che visitiamo le nostre pagine Internet, i dati personali, incluso l’indirizzo IP dell’accesso a Internet utilizzato dall’interessato, vengono trasmessi a Google negli Stati Uniti d’America. Questi dati personali sono archiviati da Google negli Stati Uniti d’America. Google può trasferire a terzi questi dati personali raccolti attraverso la procedura tecnica.
L’interessato può, in qualsiasi momento, impedire l’impostazione dei cookie dal nostro sito Web, come sopra indicato, mediante un’impostazione corrispondente del browser Internet utilizzato e quindi negare in modo permanente l’impostazione dei cookie. Tale impostazione del browser Internet utilizzata impedirebbe inoltre a Google di inserire un cookie di conversione sul sistema informatico dell’interessato. Inoltre, un cookie impostato da Google AdWords può essere cancellato in qualsiasi momento tramite il browser Internet o altri programmi software.
L’interessato ha la possibilità di opporsi alla pubblicità basata sugli interessi di Google. Pertanto, l’interessato deve accedere da ciascuno dei browser in uso al link www.google.de/settings/ads e impostare le impostazioni desiderate.
Ulteriori informazioni e le disposizioni applicabili sulla protezione dei dati di Google possono essere recuperate alla pagina https://www.google.com/intl/en/policies/privacy/.
- Disposizioni sulla protezione dei dati relative all’applicazione e all’uso di Instagram
Su questo sito web, il controller ha integrato componenti del servizio Instagram. Instagram è un servizio che può essere qualificato come una piattaforma audiovisiva, che consente agli utenti di condividere foto e video, nonché di diffondere tali dati su altri social network.
La società che gestisce i servizi offerti da Instagram è Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, STATI UNITI.
Con ogni chiamata a una delle singole pagine di questo sito Internet, che è gestita dal controller e su cui è stato integrato un componente Instagram (pulsante Insta), il browser Internet sul sistema informatico della persona interessata viene automaticamente richiesto il download di un display del componente Instagram corrispondente di Instagram. Durante il corso di questa procedura tecnica, Instagram viene a conoscenza di quale specifica sottopagina del nostro sito Web è stata visitata dall’interessato.
Se l’oggetto dei dati viene registrato allo stesso tempo su Instagram, Instagram rileva ogni richiamo al nostro sito web da parte dell’interessato – e per l’intera durata della loro permanenza sul nostro sito Internet – quale sotto-pagina specifica della nostra pagina Internet è stata visitata dall’interessato. Queste informazioni sono raccolte attraverso il componente Instagram ed è associato al rispettivo account Instagram dell’interessato. Se l’interessato fa clic su uno dei pulsanti di Instagram integrati sul nostro sito Web, Instagram associa queste informazioni con l’account utente personale di Instagram dell’interessato e memorizza i dati personali.
Instagram riceve informazioni tramite il componente Instagram che l’interessato ha visitato il nostro sito web a condizione che l’interessato sia registrato su Instagram al momento della chiamata al nostro sito web. Ciò si verifica indipendentemente dal fatto che la persona faccia clic sul pulsante Instagram o meno. Se una tale trasmissione di informazioni a Instagram non è auspicabile per l’interessato, allora lui o lei può impedirlo disconnettendosi dal proprio account Instagram prima che venga effettuata una chiamata al nostro sito Web.
Ulteriori informazioni e le disposizioni applicabili sulla protezione dei dati di Instagram possono essere recuperate alla pagina https://help.instagram.com/155833707900388 e https://www.instagram.com/about/legal/privacy/.
- Disposizioni sulla protezione dei dati relative all’applicazione e all’uso di YouTube
Su questo sito web, il controller ha componenti integrati di YouTube. YouTube è un portale di video su Internet che consente agli editori di video di impostare gratuitamente videoclip e altri utenti, che fornisce anche visione, revisione e commenti gratuiti su di essi. YouTube ti consente di pubblicare tutti i tipi di video, così puoi accedere sia a film completi che a trasmissioni TV, così come video musicali, trailer e video realizzati dagli utenti tramite il portale Internet.
La compagnia operativa di YouTube è YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, STATI UNITI. YouTube, LLC è una consociata di Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, STATI UNITI.
Con ogni chiamata a una delle singole pagine di questo sito Internet, che è gestita dal controller e su cui è stato integrato un componente YouTube (video di YouTube), il browser Internet sul sistema informatico della persona interessata viene automaticamente richiesto di scaricare una visualizzazione del componente YouTube corrispondente. Ulteriori informazioni su YouTube possono essere ottenute sotto https://www.youtube.com/yt/about/en/. Nel corso di questa procedura tecnica, YouTube e Google acquisiscono conoscenza della specifica sottopagina del nostro sito Web visitata dall’interessato.
Se la persona interessata ha effettuato l’accesso su YouTube, YouTube riconosce con ogni chiamata a una pagina secondaria che contiene un video di YouTube, la quale specifica sottopagina del nostro sito Internet è stata visitata dall’interessato. Queste informazioni vengono raccolte da YouTube e Google e assegnate al rispettivo account YouTube dell’interessato.
YouTube e Google riceveranno informazioni tramite il componente YouTube che l’interessato ha visitato il nostro sito Web, se l’interessato al momento della chiamata al nostro sito Web è registrato su YouTube; ciò si verifica indipendentemente dal fatto che la persona faccia clic su un video di YouTube o meno. Se tale trasmissione di queste informazioni a YouTube e Google non è auspicabile per l’interessato, la consegna potrebbe essere impedita se l’interessato si disconnette dal proprio account YouTube prima che venga effettuata una chiamata al nostro sito Web.
Le disposizioni sulla protezione dei dati di YouTube, disponibili su https://www.google.com/intl/en/policies/privacy/, forniscono informazioni sulla raccolta, l’elaborazione e l’uso dei dati personali da parte di YouTube e Google.
- Base legale per l’elaborazione
Art. 6 (1) acceso. un GDPR funge da base legale per le operazioni di elaborazione per le quali otteniamo il consenso per uno scopo di elaborazione specifico. Se il trattamento di dati personali è necessario per l’esecuzione di un contratto a cui l’interessato è parte, come ad esempio quando le operazioni di trattamento sono necessarie per la fornitura di beni o per fornire qualsiasi altro servizio, il trattamento è basato sull’articolo 6, paragrafo 1, lettera lit. b GDPR. Lo stesso vale per le operazioni di trattamento necessarie per l’esecuzione di misure precontrattuali, ad esempio nel caso di richieste relative ai nostri prodotti o servizi. La nostra azienda è soggetta all’obbligo legale che prevede il trattamento dei dati personali, ad esempio per l’adempimento di obblighi fiscali, il trattamento è basato sull’art. 6 (1) acceso. c GDPR.
In rari casi, il trattamento di dati personali può essere necessario per proteggere gli interessi vitali dell’interessato o di un’altra persona fisica. Questo sarebbe il caso, per esempio, se un visitatore fosse ferito nella nostra azienda e il suo nome, l’età, i dati dell’assicurazione sanitaria o altre informazioni vitali dovessero essere trasmessi a un medico, all’ospedale o ad altre terze parti. Quindi l’elaborazione si baserebbe sull’art. 6 (1) acceso. d GDPR.
Infine, le operazioni di trattamento potrebbero essere basate sull’articolo 6, paragrafo 1, lettera lit. f GDPR. Questa base legale viene utilizzata per le operazioni di trattamento che non sono coperte da nessuno dei summenzionati motivi legali, se il trattamento è necessario ai fini degli interessi legittimi perseguiti dalla nostra azienda o da una terza parte, eccetto laddove tali interessi siano superati dagli interessi o diritti e libertà fondamentali dell’interessato che richiedono la protezione dei dati personali. Tali operazioni di trattamento sono particolarmente ammissibili in quanto sono state espressamente menzionate dal legislatore europeo. Egli ha ritenuto che si potesse assumere un interesse legittimo se l’interessato è un cliente del responsabile del trattamento (considerando 47, frase 2, GDPR).
- Gli interessi legittimi perseguiti dal responsabile del trattamento o da una terza parte
Se il trattamento di dati personali si basa sull’articolo 6, paragrafo 1, lettera lit. Per GDPR il nostro legittimo interesse è svolgere la nostra attività a favore del benessere di tutti i nostri dipendenti e azionisti.
- Periodo di conservazione dei dati personali
I criteri utilizzati per determinare il periodo di conservazione dei dati personali sono i rispettivi periodi di conservazione previsti dalla legge. Dopo la scadenza di tale periodo, i dati corrispondenti vengono regolarmente cancellati, a condizione che non siano più necessari per l’adempimento del contratto o l’inizio di un contratto.
- Fornitura di dati personali come requisito legale o contrattuale; Requisito necessario per stipulare un contratto; Obbligo dell’interessato di fornire i dati personali; possibili conseguenze del mancato conferimento di tali dati
Chiariamo che la fornitura di dati personali è in parte richiesta dalla legge (ad esempio le normative fiscali) o può anche derivare da disposizioni contrattuali (ad esempio informazioni sul partner contrattuale).
A volte può essere necessario stipulare un contratto che l’interessato fornisca dati personali, che devono successivamente essere elaborati da noi. L’interessato è, per esempio, obbligato a fornirci dati personali quando la nostra azienda stipula un contratto con lui o lei. La mancata fornitura dei dati personali avrebbe come conseguenza che il contratto con l’interessato non poteva essere concluso.
Prima che i dati personali siano forniti dall’interessato, l’interessato deve contattare qualsiasi dipendente. Il dipendente chiarisce all’interessato se la fornitura dei dati personali è richiesta dalla legge o dal contratto o è necessaria per la conclusione del contratto, se esiste l’obbligo di fornire i dati personali e le conseguenze della mancata fornitura del personale dati.
- Esistenza di processi decisionali automatizzati
In qualità di azienda responsabile, non utilizziamo il processo decisionale o la profilazione automatica.