Premessa
Con la seguente informativa sulla protezione dei dati desideriamo informarvi su quali tipologie di vostri dati personali (di seguito denominati anche brevemente “dati”) trattiamo, per quali finalità e in quale misura. L’informativa sulla protezione dei dati si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell’ambito dell’erogazione dei nostri servizi sia, in particolare, sui nostri siti web, nelle applicazioni mobili e all’interno di presenze online esterne, come ad es. i nostri profili sui social media (di seguito complessivamente denominati “offerta online”).
I termini utilizzati non sono riferiti a uno specifico genere.
Aggiornato al: 22 giugno 2026
Indice dei contenuti
Titolare del trattamento
Arnold-Liebster Stiftung
Hanauer Straße 24
D-61184 Karben (Germania)
Persone con potere di rappresentanza: Uwe Klages (Presidente), Andreas Paul (Vicepresidente), Uwe Langhals, Kirsten Paul, Lena Bergmann, Mario Bergmann
Indirizzo e-mail:
alst@alst.org
Telefono: +49 6039 9382277
Note legali (Impressum):
https://alst.org/impressum/
Contatto del Responsabile della protezione dei dati
Andreas Paul
Paul & Paul Rechtsanwälte PartG mbB
In der Eulsheck 23
65779 Kelkheim / Ts. (Germania)
Tel.: +49 6195 99550
E-mail:
alst@alst.org
Panoramica dei trattamenti
La seguente panoramica riassume le tipologie di dati trattati e le finalità del loro trattamento e rinvia agli interessati.
Tipologie di dati trattati
- Dati anagrafici.
- Dati di pagamento.
- Dati di contatto.
- Dati di contenuto.
- Dati contrattuali.
- Dati di utilizzo.
- Metadati, dati di comunicazione e di procedura.
- Riprese fotografiche e/o video.
- Registrazioni audio.
- Dati di log.
- Dati dei membri.
Categorie di interessati
- Beneficiari delle prestazioni e committenti.
- Potenziali interessati (prospect).
- Partner di comunicazione.
- Utenti.
- Membri.
- Partner commerciali e contrattuali.
- Persone raffigurate.
- Donatori.
- Terzi.
Finalità del trattamento
- Erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali.
- Comunicazione.
- Misure di sicurezza.
- Marketing diretto.
- Misurazione dell’audience.
- Tracciamento (tracking).
- Procedure d’ufficio e organizzative.
- Creazione di gruppi target (custom audience).
- Procedure organizzative e amministrative.
- Feedback.
- Marketing.
- Profili con informazioni relative agli utenti.
- Messa a disposizione della nostra offerta online e usabilità.
- Infrastruttura informatica.
- Raccolta fondi/fundraising.
- Pubbliche relazioni e finalità informative.
- Pubbliche relazioni.
- Processi aziendali e procedure economico-gestionali.
Basi giuridiche pertinenti
Basi giuridiche pertinenti ai sensi del GDPR: Di seguito trovate una panoramica delle basi giuridiche del GDPR sulla cui base trattiamo i dati personali. Vi preghiamo di considerare che, oltre alle disposizioni del GDPR, possono trovare applicazione disposizioni nazionali in materia di protezione dei dati nel vostro o nel nostro Paese di residenza o di sede. Qualora, inoltre, nei singoli casi siano rilevanti basi giuridiche più specifiche, ve le comunicheremo nell’informativa sulla protezione dei dati.
- Consenso (art. 6, par. 1, lett. a) GDPR) – L’interessato ha prestato il proprio consenso al trattamento dei dati personali che lo riguardano per una o più finalità specifiche.
- Esecuzione del contratto e richieste precontrattuali (art. 6, par. 1, lett. b) GDPR) – Il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.
- Obbligo legale (art. 6, par. 1, lett. c) GDPR) – Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
- Legittimi interessi (art. 6, par. 1, lett. f) GDPR) – Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi, i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali.
- Contratto di adesione (statuto) (art. 6, par. 1, lett. b) GDPR).
Disposizioni nazionali in materia di protezione dei dati in Germania: Oltre alle disposizioni del GDPR, in Germania si applicano disposizioni nazionali in materia di protezione dei dati. Tra queste rientra in particolare la legge sulla protezione contro l’uso improprio dei dati personali nel trattamento dei dati (Bundesdatenschutzgesetz – BDSG, legge federale tedesca sulla protezione dei dati). Il BDSG contiene in particolare disposizioni speciali relative al diritto di accesso, al diritto alla cancellazione, al diritto di opposizione, al trattamento di categorie particolari di dati personali, al trattamento per altre finalità, alla trasmissione e ai processi decisionali automatizzati nei singoli casi, compresa la profilazione. Possono inoltre trovare applicazione le leggi sulla protezione dei dati dei singoli Länder.
Basi giuridiche pertinenti ai sensi della legge svizzera sulla protezione dei dati: Se vi trovate in Svizzera, trattiamo i vostri dati sulla base della legge federale sulla protezione dei dati (in breve “LPD svizzera”). A differenza, ad esempio, del GDPR, la LPD svizzera in linea di principio non prevede che debba essere indicata una base giuridica per il trattamento dei dati personali; il trattamento dei dati personali avviene secondo buona fede, in modo lecito e proporzionato (art. 6 cpv. 1 e 2 LPD svizzera). Inoltre, i dati personali sono da noi raccolti soltanto per una finalità determinata e riconoscibile per l’interessato e trattati esclusivamente in modo compatibile con tale finalità (art. 6 cpv. 3 LPD svizzera).
Avvertenza sull’applicazione del GDPR e della LPD svizzera: La presente informativa sulla protezione dei dati serve a fornire informazioni sia ai sensi della LPD svizzera sia ai sensi del Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo, vi preghiamo di considerare che, in ragione del più ampio ambito di applicazione territoriale e per ragioni di comprensibilità, vengono utilizzati i termini del GDPR. In particolare, invece dei termini utilizzati nella LPD svizzera “trattamento” di “dati personali”, “interesse preponderante” e “dati personali degni di particolare protezione”, vengono utilizzati i termini impiegati nel GDPR “trattamento” di “dati personali” nonché “legittimo interesse” e “categorie particolari di dati”. Il significato giuridico dei termini continua tuttavia a essere determinato secondo la LPD svizzera nell’ambito di applicazione di quest’ultima.
Misure di sicurezza
Adottiamo, in conformità alle disposizioni di legge, tenendo conto dello stato dell’arte, dei costi di attuazione e della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché delle diverse probabilità e gravità del rischio per i diritti e le libertà delle persone fisiche, adeguate misure tecniche e organizzative al fine di garantire un livello di protezione adeguato al rischio.
Tra le misure rientrano in particolare la garanzia della riservatezza, dell’integrità e della disponibilità dei dati mediante il controllo dell’accesso fisico ed elettronico ai dati, nonché del relativo accesso, dell’inserimento, della trasmissione, della garanzia della disponibilità e della loro separazione. Abbiamo inoltre predisposto procedure che garantiscono l’esercizio dei diritti degli interessati, la cancellazione dei dati e la reazione a minacce ai dati. Teniamo inoltre conto della protezione dei dati personali già in fase di sviluppo o selezione di hardware, software e procedure, secondo il principio della protezione dei dati fin dalla progettazione e mediante impostazioni predefinite rispettose della protezione dei dati.
Abbreviazione dell’indirizzo IP: qualora gli indirizzi IP vengano trattati da noi o dai fornitori di servizi e dalle tecnologie impiegate e il trattamento di un indirizzo IP completo non sia necessario, l’indirizzo IP viene abbreviato (procedura denominata anche “IP masking”). In tal caso, le ultime due cifre, ossia l’ultima parte dell’indirizzo IP dopo un punto, vengono rimosse o sostituite con segnaposto. Con l’abbreviazione dell’indirizzo IP si intende impedire o rendere sostanzialmente più difficile l’identificazione di una persona sulla base del suo indirizzo IP.
Protezione delle connessioni online mediante tecnologia di crittografia TLS/SSL (HTTPS): per proteggere da accessi non autorizzati i dati degli utenti trasmessi tramite i nostri servizi online, utilizziamo la tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione evoluta e più sicura di SSL, garantisce che tutte le trasmissioni di dati rispettino i più elevati standard di sicurezza. Quando un sito web è protetto da un certificato SSL/TLS, ciò viene segnalato dalla presenza di HTTPS nell’URL. Questo costituisce per gli utenti un indicatore del fatto che i loro dati vengono trasmessi in modo sicuro e crittografato.
Trasmissione di dati personali
Nell’ambito del nostro trattamento di dati personali può accadere che questi vengano trasmessi ad altri enti, imprese, unità organizzative giuridicamente autonome o persone, ovvero che vengano divulgati nei loro confronti. Tra i destinatari di tali dati possono rientrare, ad es., fornitori di servizi incaricati di compiti informatici oppure fornitori di servizi e contenuti integrati in un sito web. In tali casi rispettiamo le disposizioni di legge e stipuliamo in particolare appositi contratti o accordi a tutela dei vostri dati con i destinatari dei vostri dati.
Trasferimenti internazionali di dati
Trattamento dei dati in Paesi terzi: qualora trasferiamo dati in un Paese terzo (ossia al di fuori dell’Unione europea (UE) o dello Spazio economico europeo (SEE)) oppure ciò avvenga nell’ambito dell’utilizzo di servizi di terzi o della divulgazione o trasmissione di dati ad altre persone, enti o imprese (circostanza riconoscibile dall’indirizzo postale del rispettivo fornitore oppure quando nell’informativa sulla protezione dei dati si fa espressamente riferimento al trasferimento di dati in Paesi terzi), ciò avviene sempre in conformità alle disposizioni di legge.
Per i trasferimenti di dati verso gli USA ci basiamo in via prioritaria sul Data Privacy Framework (DPF), riconosciuto come quadro giuridico sicuro mediante decisione di adeguatezza della Commissione europea del 10/07/2023. Inoltre, abbiamo stipulato con i rispettivi fornitori clausole contrattuali tipo conformi alle prescrizioni della Commissione europea, che stabiliscono obblighi contrattuali a tutela dei vostri dati.
Questa duplice garanzia assicura una protezione completa dei vostri dati: il DPF costituisce il livello di protezione primario, mentre le clausole contrattuali tipo fungono da sicurezza aggiuntiva. Qualora intervengano modifiche nell’ambito del DPF, le clausole contrattuali tipo subentrano come affidabile opzione di riserva. In questo modo garantiamo che i vostri dati rimangano sempre adeguatamente protetti anche in caso di eventuali cambiamenti politici o giuridici.
Presso i singoli fornitori di servizi vi informiamo se sono certificati secondo il DPF e se sussistono clausole contrattuali tipo. Ulteriori informazioni sul DPF e un elenco delle imprese certificate sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo
https://www.dataprivacyframework.gov/ (in lingua inglese).
Per i trasferimenti di dati verso altri Paesi terzi valgono adeguate misure di sicurezza, in particolare clausole contrattuali tipo, consensi espliciti o trasmissioni richieste per legge. Informazioni sui trasferimenti verso Paesi terzi e sulle decisioni di adeguatezza vigenti sono reperibili nell’offerta informativa della Commissione europea:
https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Comunicazione di dati personali all’estero: ai sensi della LPD svizzera comunichiamo dati personali all’estero soltanto se è garantita un’adeguata protezione degli interessati (art. 16 LPD svizzera). Qualora il Consiglio federale non abbia accertato un’adeguata protezione (elenco:
https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), adottiamo misure di sicurezza alternative.
Per i trasferimenti di dati verso gli USA ci basiamo in via prioritaria sul Data Privacy Framework (DPF), riconosciuto come quadro giuridico sicuro mediante decisione di adeguatezza della Svizzera del 15 settembre 2024. Inoltre, abbiamo stipulato con i rispettivi fornitori clausole tipo di protezione dei dati approvate dall’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), che stabiliscono obblighi contrattuali a tutela dei vostri dati.
Questa duplice garanzia assicura una protezione completa dei vostri dati: il DPF costituisce il livello di protezione primario, mentre le clausole tipo di protezione dei dati fungono da sicurezza aggiuntiva. Qualora intervengano modifiche nell’ambito del DPF, le clausole tipo di protezione dei dati subentrano come affidabile opzione di riserva. In questo modo garantiamo che i vostri dati rimangano sempre adeguatamente protetti anche in caso di eventuali cambiamenti politici o giuridici.
Presso i singoli fornitori di servizi vi informiamo se sono certificati secondo il DPF e se sussistono clausole tipo di protezione dei dati. L’elenco delle imprese certificate e ulteriori informazioni sul DPF sono disponibili sul sito web del Dipartimento del Commercio degli Stati Uniti all’indirizzo
https://www.dataprivacyframework.gov/ (in lingua inglese).
Per i trasferimenti di dati verso altri Paesi terzi valgono adeguate misure di sicurezza, compresi trattati internazionali, garanzie specifiche, clausole tipo di protezione dei dati approvate dall’IFPDT oppure norme vincolanti d’impresa in materia di protezione dei dati previamente riconosciute dall’IFPDT o da un’autorità di controllo competente di un altro Paese.
Informazioni generali sulla conservazione e cancellazione dei dati
Cancelliamo i dati personali che trattiamo in conformità alle disposizioni di legge non appena i consensi sottostanti vengono revocati o non sussistono più altre basi giuridiche per il trattamento. Ciò riguarda i casi in cui la finalità originaria del trattamento viene meno o i dati non sono più necessari. Fanno eccezione a questa regola i casi in cui obblighi di legge o particolari interessi richiedono una conservazione o un’archiviazione più prolungata dei dati.
In particolare, i dati che devono essere conservati per motivi di diritto commerciale o fiscale o la cui conservazione è necessaria per l’esercizio di diritti in giudizio o per la tutela dei diritti di altre persone fisiche o giuridiche devono essere archiviati di conseguenza.
Le nostre indicazioni sulla protezione dei dati contengono ulteriori informazioni sulla conservazione e cancellazione dei dati che valgono specificamente per determinati processi di trattamento.
In presenza di più indicazioni sul periodo di conservazione o sui termini di cancellazione di un dato, è sempre determinante il termine più lungo. I dati che non sono più necessari per la finalità originariamente prevista, bensì sono conservati in ragione di disposizioni di legge o di altri motivi, vengono trattati esclusivamente per i motivi che ne giustificano la conservazione.
Conservazione e cancellazione dei dati: i seguenti termini generali valgono per la conservazione e l’archiviazione secondo il diritto tedesco:
- 10 anni – termine di conservazione per libri e scritture contabili, bilanci d’esercizio, inventari, relazioni sulla gestione, bilancio di apertura nonché le istruzioni di lavoro e gli altri documenti organizzativi necessari alla loro comprensione (§ 147, comma 1, n. 1 in combinato disposto con il comma 3 AO; § 14b, comma 1 UStG; § 257, comma 1, n. 1 in combinato disposto con il comma 4 HGB).
- 8 anni – documenti contabili, come ad es. fatture e giustificativi di spesa (§ 147, comma 1, n. 4 e 4a in combinato disposto con il comma 3, primo periodo AO nonché § 257, comma 1, n. 4 in combinato disposto con il comma 4 HGB).
- 6 anni – altri documenti commerciali: lettere commerciali o d’affari ricevute, copie delle lettere commerciali o d’affari inviate, altri documenti, nella misura in cui rilevano ai fini fiscali, ad es. fogli di paga a ore, fogli di calcolo dei costi d’esercizio, documenti di calcolo, etichette di prezzo, ma anche documenti relativi alle buste paga, nella misura in cui non siano già documenti contabili, e scontrini di cassa (§ 147, comma 1, n. 2, 3, 5 in combinato disposto con il comma 3 AO; § 257, comma 1, n. 2 e 3 in combinato disposto con il comma 4 HGB).
- 3 anni – i dati necessari a tener conto di potenziali diritti di garanzia e risarcimento o di analoghi diritti e pretese contrattuali, nonché a gestire le relative richieste, sulla base di precedenti esperienze commerciali e delle prassi consuete del settore, vengono conservati per la durata dell’ordinario termine di prescrizione legale di tre anni (§§ 195, 199 BGB).
Conservazione e cancellazione dei dati: i seguenti termini generali valgono per la conservazione e l’archiviazione secondo il diritto svizzero:
- 10 anni – termine di conservazione per libri e scritture contabili, bilanci d’esercizio, inventari, relazioni sulla gestione, bilanci di apertura, documenti contabili e fatture nonché tutte le istruzioni di lavoro e gli altri documenti organizzativi necessari (art. 958f del Codice delle obbligazioni svizzero (CO)).
- 10 anni – i dati necessari a tener conto di potenziali diritti al risarcimento o di analoghi diritti e pretese contrattuali, nonché alla gestione delle relative richieste, sulla base di precedenti esperienze commerciali e delle prassi consuete del settore, vengono conservati per la durata del termine di prescrizione legale di dieci anni, salvo che sia determinante un termine più breve di cinque anni, applicabile in determinati casi (art. 127, 130 CO). Con il decorso di cinque anni si prescrivono i crediti per pigioni, fitti e interessi di capitali nonché altre prestazioni periodiche, derivanti dalla fornitura di viveri, da somministrazioni di vitto e da debiti d’osteria, nonché da lavoro artigianale, vendita al minuto di merci, cura medica, attività professionale di avvocati, agenti d’affari, procuratori e notai e dal rapporto di lavoro di lavoratori (art. 128 CO).
Decorrenza del termine con la fine dell’anno: qualora un termine non inizi espressamente a una data determinata e abbia durata di almeno un anno, esso decorre automaticamente dalla fine dell’anno solare in cui si è verificato l’evento che fa scattare il termine. Nel caso di rapporti contrattuali in essere, nell’ambito dei quali vengono conservati dati, l’evento che fa scattare il termine è il momento in cui produce effetto la disdetta o l’altra cessazione del rapporto giuridico.
Diritti degli interessati
Diritti degli interessati derivanti dal GDPR: in qualità di interessati, ai sensi del GDPR vi spettano diversi diritti, che derivano in particolare dagli artt. da 15 a 21 GDPR:
- Diritto di opposizione: avete il diritto di opporvi in qualsiasi momento, per motivi connessi alla vostra particolare situazione, al trattamento dei dati personali che vi riguardano effettuato sulla base dell’art. 6, par. 1, lett. e) o f) GDPR; ciò vale anche per la profilazione basata su tali disposizioni. Qualora i dati personali che vi riguardano siano trattati per finalità di marketing diretto, avete il diritto di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano effettuato per tali finalità di marketing; ciò vale anche per la profilazione nella misura in cui sia connessa a tale marketing diretto.
- Diritto di revoca del consenso: avete il diritto di revocare in qualsiasi momento i consensi prestati.
- Diritto di accesso: avete il diritto di ottenere conferma dell’eventuale trattamento dei dati che vi riguardano e di accedere a tali dati, nonché di ottenere ulteriori informazioni e una copia dei dati in conformità alle disposizioni di legge.
- Diritto di rettifica: avete il diritto, in conformità alle disposizioni di legge, di richiedere l’integrazione dei dati che vi riguardano o la rettifica dei dati inesatti che vi riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: avete il diritto, in conformità alle disposizioni di legge, di richiedere che i dati che vi riguardano vengano cancellati senza ritardo, ovvero, in alternativa, di richiedere una limitazione del trattamento dei dati in conformità alle disposizioni di legge.
- Diritto alla portabilità dei dati: avete il diritto di ricevere i dati che vi riguardano e che ci avete fornito, in conformità alle disposizioni di legge, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ovvero di richiederne la trasmissione a un altro titolare del trattamento.
- Reclamo all’autorità di controllo: in conformità alle disposizioni di legge e fatto salvo ogni altro ricorso amministrativo o giurisdizionale, avete inoltre il diritto di proporre reclamo a un’autorità di controllo in materia di protezione dei dati, in particolare a un’autorità di controllo dello Stato membro in cui risiedete abitualmente, dell’autorità del luogo di lavoro o del luogo in cui si è verificata la presunta violazione, qualora riteniate che il trattamento dei dati personali che vi riguardano violi il GDPR.
Diritti degli interessati ai sensi della LPD svizzera:
In qualità di interessati, ai sensi delle disposizioni della LPD svizzera vi spettano i seguenti diritti:
- Diritto di accesso: avete il diritto di ottenere conferma dell’eventuale trattamento dei dati personali che vi riguardano e di ricevere le informazioni necessarie affinché possiate far valere i vostri diritti previsti dalla presente legge e sia garantito un trattamento trasparente dei dati.
- Diritto alla consegna o al trasferimento dei dati: avete il diritto di richiedere la consegna dei vostri dati personali che ci avete comunicato, in un formato elettronico di uso comune.
- Diritto di rettifica: avete il diritto di richiedere la rettifica dei dati personali inesatti che vi riguardano.
- Diritto di opposizione, cancellazione e distruzione: avete il diritto di opporvi al trattamento dei vostri dati, nonché di richiedere che i dati personali che vi riguardano vengano cancellati o distrutti.
Svolgimento dei compiti previsti dallo statuto o dal regolamento interno
Trattiamo i dati dei nostri membri, sostenitori, potenziali interessati, partner commerciali o di altre persone (complessivamente “interessati”) quando intratteniamo con essi un rapporto associativo o un altro rapporto commerciale e svolgiamo i nostri compiti, nonché quando sono destinatari di prestazioni e contribuzioni. Per il resto, trattiamo i dati degli interessati sulla base dei nostri legittimi interessi, ad es. quando si tratta di compiti amministrativi o di pubbliche relazioni.
I dati trattati in tale contesto, la natura, l’ambito e la finalità e la necessità del loro trattamento si determinano in base al sottostante rapporto associativo o contrattuale, dal quale risulta anche la necessità di eventuali indicazioni di dati (per il resto segnaliamo i dati necessari).
Cancelliamo i dati che non sono più necessari per l’adempimento delle nostre finalità statutarie e gestionali. Ciò si determina in base ai rispettivi compiti e rapporti contrattuali. Conserviamo i dati per il tempo in cui possono essere rilevanti per lo svolgimento dell’attività, nonché in relazione a eventuali obblighi di garanzia o di responsabilità sulla base del nostro legittimo interesse alla loro regolamentazione. La necessità della conservazione dei dati viene verificata regolarmente; per il resto valgono gli obblighi legali di conservazione.
- Tipologie di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); dati dei membri (ad es. dati personali quali nome, età, sesso, dati di contatto (indirizzo e-mail, numero di telefono), numero di socio, informazioni sui contributi associativi, partecipazione a eventi, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti). Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le relative informazioni, come ad es. indicazioni sull’autore o sul momento di creazione).
- Interessati: membri; potenziali interessati; partner di comunicazione; donatori. Terzi.
- Finalità del trattamento e legittimi interessi: comunicazione; procedure organizzative e amministrative; pubbliche relazioni e finalità informative; processi aziendali e procedure economico-gestionali. Raccolta fondi/fundraising.
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR); contratto di adesione (statuto) (art. 6, par. 1, lett. b) GDPR). Obbligo legale (art. 6, par. 1, lett. c) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- Gestione dei membri: le procedure necessarie nell’ambito della gestione dei membri comprendono l’acquisizione e l’ammissione di nuovi membri, lo sviluppo e l’attuazione di strategie per la fidelizzazione dei membri nonché la garanzia di una comunicazione efficace con i membri. Questi processi comprendono la raccolta e la cura accurata dei dati dei membri, l’aggiornamento periodico delle informazioni dei membri e la gestione dei contributi associativi, compresa la fatturazione e la rendicontazione; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR), contratto di adesione (statuto) (art. 6, par. 1, lett. b) GDPR).
- Gestione dei contributi: tra le attività di trattamento necessarie per la gestione dei contributi associativi rientrano la registrazione dei dati relativi ai contributi associativi dopo l’adesione di un membro, il monitoraggio dei pagamenti dei contributi associativi e l’aggiornamento sistematico dello stato dei pagamenti, l’esecuzione delle transazioni di pagamento, la gestione dei solleciti in caso di pagamenti scaduti, la riconciliazione dei conti nel contesto di crediti e debiti nonché la tenuta dei relativi libri e scritture; Basi giuridiche: obbligo legale (art. 6, par. 1, lett. c) GDPR), legittimi interessi (art. 6, par. 1, lett. f) GDPR), contratto di adesione (statuto) (art. 6, par. 1, lett. b) GDPR).
- Eventi e attività organizzativa: pianificazione, svolgimento e attività successiva agli eventi nonché il funzionamento generale delle attività statutarie. La pianificazione comprende la raccolta e il trattamento dei dati dei partecipanti, il coordinamento delle esigenze logistiche e la definizione dell’agenda dell’evento. Lo svolgimento comprende la gestione della registrazione dei partecipanti, l’aggiornamento delle informazioni dei partecipanti durante l’evento e la registrazione delle presenze e delle attività dei partecipanti. Le attività successive comprendono l’analisi dei dati dei partecipanti per valutare il successo dell’evento, la redazione di report e l’archiviazione delle informazioni rilevanti relative all’evento. Al funzionamento organizzativo generale appartengono la gestione dei dati dei membri, la comunicazione con membri e potenziali interessati nonché l’organizzazione di riunioni e incontri interni; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR), contratto di adesione (statuto) (art. 6, par. 1, lett. b) GDPR).
- Pubbliche relazioni: le procedure comprendono la creazione e la diffusione di materiali informativi, la cura dei dati di contatto per i rapporti con la stampa e i media nonché l’organizzazione e lo svolgimento di conferenze stampa ed eventi pubblici. La creazione di materiali informativi comprende la raccolta e l’elaborazione di informazioni per comunicati stampa, newsletter, report e altre pubblicazioni. La diffusione avviene tramite canali digitali e tradizionali, comprese mailing list, siti web e social media. La cura dei dati di contatto comprende la raccolta e l’aggiornamento dei dati dei contatti mediatici e di altri gruppi di interesse rilevanti. L’organizzazione di conferenze stampa ed eventi comprende la pianificazione e lo svolgimento di tali eventi, la gestione degli inviti e il coordinamento della logistica dell’evento. L’interazione con i media e i gruppi di interesse avviene mediante comunicazione diretta con giornalisti, blogger e altri opinion leader, la risposta alle richieste e la messa a disposizione di informazioni; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR), contratto di adesione (statuto) (art. 6, par. 1, lett. b) GDPR).
- Raccolta fondi e fundraising: le procedure comprendono la pianificazione e lo svolgimento di campagne di raccolta fondi, la gestione dei dati dei donatori e la comunicazione con donatori e potenziali sostenitori. La pianificazione delle campagne comprende lo sviluppo di strategie, la definizione degli obiettivi e la selezione dei canali per la raccolta fondi. Lo svolgimento delle campagne avviene mediante l’avvio e l’attuazione di specifiche azioni di fundraising, la raccolta di donazioni tramite piattaforme online, eventi e contatto diretto. La gestione dei dati dei donatori comprende la raccolta, l’aggiornamento e l’analisi dei dati per ottimizzare le campagne future. La comunicazione con donatori e potenziali sostenitori avviene tramite contatti personalizzati, lettere di ringraziamento e aggiornamenti periodici sui successi dei progetti e sull’utilizzo dei fondi; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR), contratto di adesione (statuto) (art. 6, par. 1, lett. b) GDPR).
Procedure di pagamento
Nell’ambito di rapporti contrattuali e di altri rapporti giuridici, sulla base di obblighi di legge o altrimenti sulla base dei nostri legittimi interessi, offriamo agli interessati modalità di pagamento efficienti e sicure e a tal fine impieghiamo, oltre a banche e istituti di credito, ulteriori fornitori di servizi (complessivamente “prestatori di servizi di pagamento”). Le operazioni di pagamento avvengono in tal caso, conformemente allo stato dell’arte, esclusivamente tramite connessioni crittografate, in modo che i dati inseriti siano protetti da accessi non autorizzati durante la trasmissione.
Tra i dati trattati dai prestatori di servizi di pagamento rientrano dati anagrafici, come ad es. nome e indirizzo, dati bancari, come ad es. numeri di conto o numeri di carta di credito, password, TAN e somme di controllo, nonché i dati relativi al contratto, agli importi e ai destinatari. Tali indicazioni sono necessarie per eseguire le transazioni. I dati inseriti vengono tuttavia trattati e conservati esclusivamente dai prestatori di servizi di pagamento. Ciò significa che noi non riceviamo informazioni relative ai conti o alle carte di credito, bensì soltanto informazioni con conferma o diniego del pagamento. In alcuni casi i dati vengono trasmessi dai prestatori di servizi di pagamento ad agenzie di informazioni economiche. Tale trasmissione ha la finalità di verificare l’identità e la solvibilità. A tal riguardo rinviamo alle condizioni generali di contratto e alle indicazioni sulla protezione dei dati dei prestatori di servizi di pagamento.
Per le operazioni di pagamento valgono le condizioni contrattuali e le indicazioni sulla protezione dei dati dei rispettivi prestatori di servizi di pagamento, consultabili all’interno dei rispettivi siti web o applicazioni di transazione. Rinviamo a queste anche per ulteriori informazioni e per l’esercizio dei diritti di revoca, di accesso e degli altri diritti degli interessati.
- Tipologie di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); dati di utilizzo (ad es. visualizzazioni di pagina e durata della permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni); metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte). Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono).
- Interessati: beneficiari delle prestazioni e committenti; partner commerciali e contrattuali. Potenziali interessati.
- Finalità del trattamento e legittimi interessi: erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali; processi aziendali e procedure economico-gestionali. Procedure d’ufficio e organizzative.
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: esecuzione del contratto e richieste precontrattuali (art. 6, par. 1, lett. b) GDPR). Legittimi interessi (art. 6, par. 1, lett. f) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- Servizi di pagamento SumUp: servizi di pagamento (link di pagamento, terminali di pagamento e sistemi di cassa, gestione delle transazioni); Fornitore del servizio: SumUp Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irlanda D02 K580; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR); Sito web: https://www.sumup.com/de-de/. Informativa sulla protezione dei dati: https://sumup.de/datenschutzbestimmungen/.
Messa a disposizione dell’offerta online e web hosting
Trattiamo i dati degli utenti al fine di poter mettere a loro disposizione i nostri servizi online. A tale scopo trattiamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzioni dei nostri servizi online al browser o al dispositivo terminale dell’utente.
- Tipologie di dati trattati: dati di utilizzo (ad es. visualizzazioni di pagina e durata della permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni); metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte); dati di log (ad es. file di log relativi ad accessi (login) o al recupero di dati o orari di accesso). Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le relative informazioni, come ad es. indicazioni sull’autore o sul momento di creazione).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e legittimi interessi: messa a disposizione della nostra offerta online e usabilità; infrastruttura informatica (esercizio e messa a disposizione di sistemi informativi e apparecchiature tecniche (computer, server, ecc.)). Misure di sicurezza.
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- Messa a disposizione dell’offerta online su spazio di memoria in locazione: per la messa a disposizione della nostra offerta online utilizziamo spazio di memoria, capacità di calcolo e software che prendiamo in locazione o altrimenti acquisiamo da un apposito fornitore di server (denominato anche “web hoster”); Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR).
- Raccolta di dati di accesso e file di log: l’accesso alla nostra offerta online viene registrato sotto forma dei cosiddetti “file di log del server”. Tra i file di log del server possono rientrare l’indirizzo e il nome delle pagine web e dei file richiamati, la data e l’ora del richiamo, le quantità di dati trasmesse, il messaggio sull’esito positivo del richiamo, il tipo di browser e la relativa versione, il sistema operativo dell’utente, l’URL di provenienza (referrer; la pagina visitata in precedenza) e di norma gli indirizzi IP e il provider richiedente. I file di log del server possono essere impiegati, da un lato, per finalità di sicurezza, ad es. per evitare un sovraccarico dei server (in particolare in caso di attacchi abusivi, i cosiddetti attacchi DDoS) e, dall’altro, per garantire l’utilizzo dei server e la loro stabilità; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR). Cancellazione dei dati: le informazioni dei file di log vengono conservate per la durata massima di 30 giorni e successivamente cancellate o anonimizzate. I dati la cui ulteriore conservazione è necessaria a fini probatori sono esclusi dalla cancellazione fino al definitivo chiarimento del rispettivo episodio.
- Invio e hosting di e-mail: i servizi di web hosting da noi utilizzati comprendono anche l’invio, la ricezione e la conservazione di e-mail. A tali scopi vengono trattati gli indirizzi dei destinatari e dei mittenti nonché ulteriori informazioni relative all’invio delle e-mail (ad es. i provider coinvolti) e i contenuti delle rispettive e-mail. I dati sopra indicati possono inoltre essere trattati per finalità di rilevamento dello SPAM. Vi preghiamo di considerare che le e-mail su Internet in linea di principio non vengono inviate in forma crittografata. Di norma le e-mail vengono crittografate durante il trasporto, ma (a meno che non venga impiegata una cosiddetta procedura di crittografia end-to-end) non sui server dai quali vengono inviate e ricevute. Non possiamo pertanto assumere alcuna responsabilità per il percorso di trasmissione delle e-mail tra il mittente e la ricezione sul nostro server; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR).
- ALL-INKL: prestazioni nel settore della messa a disposizione di infrastruttura informatica e dei servizi connessi (ad es. spazio di memoria e/o capacità di calcolo); Fornitore del servizio: ALL-INKL.COM – Neue Medien Münnich, titolare: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Germania; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR); Sito web: https://all-inkl.com/; Informativa sulla protezione dei dati: https://all-inkl.com/datenschutzinformationen/. Contratto di responsabile del trattamento: messo a disposizione dal fornitore del servizio.
- Raidboxes: prestazioni nel settore della messa a disposizione di infrastruttura informatica e dei servizi connessi (ad es. spazio di memoria e/o capacità di calcolo); Fornitore del servizio: RAIDBOXES GmbH, Hafenstraße 32, 48153 Münster, Germania; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR); Sito web: https://raidboxes.io/; Informativa sulla protezione dei dati: https://raidboxes.io/legal/privacy/. Contratto di responsabile del trattamento: https://helpcenter.raidboxes.de/de/articles/1947634-auftragsverarbeitungsvertrag-av.
Utilizzo di cookie
Con il termine “cookie” si intendono funzioni che memorizzano informazioni sui dispositivi terminali degli utenti e le leggono da essi. I cookie possono inoltre essere impiegati per diverse finalità, ad es. per garantire la funzionalità, la sicurezza e il comfort delle offerte online nonché per la creazione di analisi dei flussi di visitatori. Utilizziamo i cookie in conformità alle disposizioni di legge. A tal fine, ove necessario, acquisiamo preventivamente il consenso degli utenti. Qualora un consenso non sia necessario, ci basiamo sui nostri legittimi interessi. Ciò vale quando la memorizzazione e la lettura di informazioni sono indispensabili per poter mettere a disposizione contenuti e funzioni espressamente richiesti. Tra questi rientrano, ad es., la memorizzazione delle impostazioni nonché la garanzia della funzionalità e della sicurezza della nostra offerta online. Il consenso può essere revocato in qualsiasi momento. Informiamo chiaramente sulla sua portata e su quali cookie vengono utilizzati.
Avvertenze sulle basi giuridiche in materia di protezione dei dati: il fatto che trattiamo dati personali mediante cookie dipende da un consenso. In presenza di un consenso, questo funge da base giuridica. In assenza di consenso, ci basiamo sui nostri legittimi interessi, illustrati sopra in questa sezione e nel contesto dei rispettivi servizi e procedure.
Durata di conservazione: per quanto riguarda la durata di conservazione, si distinguono le seguenti tipologie di cookie:
- Cookie temporanei (anche: cookie di sessione): i cookie temporanei vengono cancellati al più tardi dopo che un utente ha lasciato un’offerta online e ha chiuso il proprio dispositivo terminale (ad es. browser o applicazione mobile).
- Cookie permanenti: i cookie permanenti restano memorizzati anche dopo la chiusura del dispositivo terminale. Così, ad esempio, è possibile memorizzare lo stato di login e visualizzare direttamente i contenuti preferiti quando l’utente visita nuovamente un sito web. Allo stesso modo, i dati degli utenti raccolti mediante cookie possono essere utilizzati per la misurazione dell’audience. Qualora non comunichiamo agli utenti indicazioni esplicite sulla tipologia e sulla durata di conservazione dei cookie (ad es. nell’ambito dell’acquisizione del consenso), gli utenti devono presumere che questi siano permanenti e che la durata di conservazione possa arrivare fino a due anni.
Avvertenze generali su revoca e opposizione (opt-out): gli utenti possono revocare in qualsiasi momento i consensi prestati e inoltre opporsi al trattamento in conformità alle disposizioni di legge, anche mediante le impostazioni sulla privacy del proprio browser.
Impostazioni cookie / possibilità di opposizione:
- Tipologie di dati trattati: metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online).
- Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR). Consenso (art. 6, par. 1, lett. a) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- Trattamento dei dati dei cookie sulla base di un consenso: impieghiamo una soluzione di gestione del consenso (consent management), mediante la quale viene acquisito il consenso degli utenti all’utilizzo dei cookie o alle procedure e ai fornitori indicati nell’ambito della soluzione di gestione del consenso. Questa procedura serve all’acquisizione, alla registrazione, alla gestione e alla revoca dei consensi, in particolare in relazione all’impiego di cookie e tecnologie analoghe, utilizzati per la memorizzazione, la lettura e il trattamento di informazioni sui dispositivi terminali degli utenti. Nell’ambito di questa procedura vengono acquisiti i consensi degli utenti per l’utilizzo dei cookie e i relativi trattamenti di informazioni, compresi gli specifici trattamenti e fornitori indicati nella procedura di gestione del consenso. Gli utenti hanno inoltre la possibilità di gestire e revocare i propri consensi. Le dichiarazioni di consenso vengono memorizzate al fine di evitare una nuova richiesta e di poter fornire la prova del consenso conformemente ai requisiti di legge. La memorizzazione avviene lato server e/o in un cookie (cosiddetto cookie di opt-in) o mediante tecnologie analoghe, al fine di poter associare il consenso a uno specifico utente o al suo dispositivo. In assenza di indicazioni specifiche sui fornitori di servizi di gestione del consenso, valgono le seguenti avvertenze generali: la durata di conservazione del consenso è fino a due anni. Viene creato un identificatore utente pseudonimo, memorizzato insieme al momento del consenso, alle indicazioni sulla portata del consenso (ad es. categorie di cookie e/o fornitori di servizi interessati) nonché alle informazioni sul browser, sul sistema e sul dispositivo terminale utilizzato; Basi giuridiche: consenso (art. 6, par. 1, lett. a) GDPR).
- BorlabsCookie: memorizzazione e gestione dei consensi (consenso ai cookie e al trattamento dei dati), registrazione delle decisioni degli utenti, visualizzazione di avvertenze sulla protezione dei dati e sui cookie, possibilità di revoca o adeguamento dei consensi da parte degli utenti; Fornitore del servizio: esecuzione su server e/o computer sotto la propria responsabilità in materia di protezione dei dati; Sito web: https://de.borlabs.io/borlabs-cookie/. Ulteriori informazioni: vengono memorizzati lato server e nel cookie sul dispositivo dell’utente un ID utente individuale, la lingua nonché le tipologie dei consensi e il momento del loro rilascio.
Gestione dei contatti e delle richieste
In caso di contatto con noi (ad es. per posta, modulo di contatto, e-mail, telefono o tramite social media) nonché nell’ambito di rapporti di utenza e commerciali esistenti, vengono trattate le indicazioni delle persone richiedenti, nella misura in cui ciò sia necessario per rispondere alle richieste di contatto e alle eventuali misure richieste.
- Tipologie di dati trattati: dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le relative informazioni, come ad es. indicazioni sull’autore o sul momento di creazione). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte).
- Interessati: partner di comunicazione.
- Finalità del trattamento e legittimi interessi: comunicazione; procedure organizzative e amministrative; feedback (ad es. raccolta di feedback tramite modulo online). Messa a disposizione della nostra offerta online e usabilità.
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR). Esecuzione del contratto e richieste precontrattuali (art. 6, par. 1, lett. b) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- Modulo di contatto: in caso di contatto tramite il nostro modulo di contatto, per e-mail o per altre vie di comunicazione, trattiamo i dati personali a noi trasmessi per rispondere ed evadere la rispettiva richiesta. Ciò comprende di norma indicazioni quali nome, informazioni di contatto ed eventualmente ulteriori informazioni che ci vengono comunicate e che sono necessarie per un’adeguata evasione. Utilizziamo tali dati esclusivamente per la finalità indicata di contatto e comunicazione; Basi giuridiche: esecuzione del contratto e richieste precontrattuali (art. 6, par. 1, lett. b) GDPR), legittimi interessi (art. 6, par. 1, lett. f) GDPR).
Comunicazione tramite messenger
Impieghiamo messenger a fini di comunicazione e vi preghiamo pertanto di tenere conto delle seguenti avvertenze sulla funzionalità dei messenger, sulla crittografia, sull’utilizzo dei metadati della comunicazione e sulle vostre possibilità di opposizione.
Potete contattarci anche per vie alternative, ad es. per telefono o e-mail. Vi preghiamo di utilizzare le possibilità di contatto a voi comunicate o quelle indicate all’interno della nostra offerta online.
Nel caso di una crittografia end-to-end dei contenuti (ossia del contenuto del vostro messaggio e degli allegati) segnaliamo che i contenuti della comunicazione (ossia il contenuto del messaggio e le immagini allegate) vengono crittografati end-to-end. Ciò significa che il contenuto dei messaggi non è visualizzabile, nemmeno dagli stessi fornitori del messenger. Dovreste sempre utilizzare una versione aggiornata del messenger con crittografia attivata, affinché sia garantita la crittografia dei contenuti dei messaggi.
Segnaliamo tuttavia ai nostri partner di comunicazione, in via aggiuntiva, che i fornitori del messenger, pur non potendo visualizzare il contenuto, possono venire a conoscenza del fatto che e di quando i partner di comunicazione comunicano con noi, nonché che vengono trattate informazioni tecniche sul dispositivo utilizzato dai partner di comunicazione e, a seconda delle impostazioni del loro dispositivo, anche informazioni sulla posizione (i cosiddetti metadati).
Avvertenze sulle basi giuridiche: qualora prima della comunicazione tramite messenger chiediamo ai partner di comunicazione un’autorizzazione, la base giuridica del nostro trattamento dei loro dati è il loro consenso. Per il resto, qualora non chiediamo un consenso e i partner, ad es. di propria iniziativa, prendano contatto con noi, utilizziamo i messenger nei rapporti con i nostri partner contrattuali nonché nell’ambito dell’avvio del contratto come misura contrattuale e, nel caso di altri potenziali interessati e partner di comunicazione, sulla base dei nostri legittimi interessi a una comunicazione rapida ed efficiente e al soddisfacimento delle esigenze dei nostri partner di comunicazione di comunicare tramite messenger. Vi segnaliamo inoltre che non trasmettiamo per la prima volta ai messenger i dati di contatto a noi comunicati senza il vostro consenso.
Revoca, opposizione e cancellazione: potete revocare in qualsiasi momento un consenso prestato e opporvi in qualsiasi momento alla comunicazione con noi tramite messenger. Nel caso di comunicazione tramite messenger cancelliamo i messaggi conformemente alle nostre direttive generali di cancellazione (ossia, ad es., come descritto sopra, al termine dei rapporti contrattuali, nel contesto di prescrizioni di archiviazione, ecc.) e per il resto non appena possiamo presumere di aver risposto a eventuali richieste dei partner di comunicazione, quando non è prevedibile un riferimento a una conversazione precedente e alla cancellazione non si oppongono obblighi legali di conservazione.
Riserva del rinvio ad altre vie di comunicazione: per garantire la vostra sicurezza, vi preghiamo di comprendere che per determinati motivi potremmo non essere in grado di rispondere a richieste tramite messenger. Ciò riguarda situazioni in cui, ad esempio, i dettagli contrattuali devono essere trattati in modo particolarmente riservato oppure una risposta tramite messenger non soddisfa i requisiti formali. In tali casi vi raccomandiamo di ricorrere a canali di comunicazione più adeguati.
- Tipologie di dati trattati: dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le relative informazioni, come ad es. indicazioni sull’autore o sul momento di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e durata della permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte).
- Interessati: partner di comunicazione.
- Finalità del trattamento e legittimi interessi: comunicazione. Marketing diretto (ad es. per e-mail o posta).
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: consenso (art. 6, par. 1, lett. a) GDPR); esecuzione del contratto e richieste precontrattuali (art. 6, par. 1, lett. b) GDPR). Legittimi interessi (art. 6, par. 1, lett. f) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- WhatsApp: un servizio di comunicazione che consente l’invio e la ricezione di messaggi di testo, messaggi vocali, immagini, video, documenti nonché chiamate vocali e videochiamate tramite Internet. La comunicazione avviene mediante crittografia end-to-end, grazie alla quale i contenuti sono accessibili solo ai partner di comunicazione coinvolti. Per la fornitura del servizio la piattaforma tratta metadati (ad es. numeri di telefono, orari, informazioni sul dispositivo) e può utilizzarli per il miglioramento delle funzioni, la sicurezza e l’ottimizzazione del servizio; Fornitore del servizio: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR); Sito web: https://www.whatsapp.com/. Informativa sulla protezione dei dati: https://www.whatsapp.com/legal/privacy-policy-eea.
Videoconferenze, riunioni online, webinar e condivisione dello schermo
Impieghiamo piattaforme e applicazioni di altri fornitori (di seguito denominate “piattaforme di conferenza”) a fini di svolgimento di videoconferenze e audioconferenze, webinar e altri tipi di riunioni video e audio (di seguito complessivamente denominate “conferenza”). Nella scelta delle piattaforme di conferenza e delle loro prestazioni rispettiamo le disposizioni di legge.
Dati trattati dalle piattaforme di conferenza: nell’ambito della partecipazione a una conferenza, le piattaforme di conferenza trattano i dati personali dei partecipanti di seguito indicati. La portata del trattamento dipende, da un lato, da quali dati vengono richiesti nell’ambito di una concreta conferenza (ad es. indicazione di dati di accesso o di nomi reali) e, dall’altro, da quali indicazioni facoltative vengono fornite dai partecipanti. Oltre che per il trattamento finalizzato allo svolgimento della conferenza, i dati dei partecipanti possono essere trattati dalle piattaforme di conferenza anche per finalità di sicurezza o di ottimizzazione del servizio. Tra i dati trattati rientrano dati relativi alla persona (nome, cognome), informazioni di contatto (indirizzo e-mail, numero di telefono), dati di accesso (codici di accesso o password), immagini del profilo, indicazioni sulla posizione/funzione professionale, l’indirizzo IP dell’accesso a Internet, indicazioni sui dispositivi terminali dei partecipanti, sul loro sistema operativo, sul browser e sulle relative impostazioni tecniche e linguistiche, informazioni sui processi comunicativi di contenuto, ossia inserimenti nelle chat nonché dati audio e video, nonché l’utilizzo di altre funzioni disponibili (ad es. sondaggi). I contenuti delle comunicazioni vengono crittografati nella misura tecnicamente messa a disposizione dai fornitori delle conferenze. Qualora i partecipanti siano registrati come utenti presso le piattaforme di conferenza, possono essere trattati ulteriori dati conformemente all’accordo con il rispettivo fornitore della conferenza.
Verbalizzazione e registrazioni: qualora vengano verbalizzati inserimenti di testo, risultati della partecipazione (ad es. di sondaggi) nonché registrazioni video o audio, ciò viene comunicato in modo trasparente ai partecipanti in anticipo e ai partecipanti viene richiesto – ove necessario – un consenso.
Misure di protezione dei dati dei partecipanti: vi preghiamo di consultare, per i dettagli sul trattamento dei vostri dati da parte delle piattaforme di conferenza, le relative indicazioni sulla protezione dei dati e di selezionare, nell’ambito delle impostazioni delle piattaforme di conferenza, le impostazioni di sicurezza e protezione dei dati ottimali per voi. Vi preghiamo inoltre di provvedere, per la durata di una videoconferenza, alla protezione dei dati e della personalità sullo sfondo della vostra ripresa (ad es. mediante avvisi ai coinquilini, chiusura delle porte e utilizzo, ove tecnicamente possibile, della funzione per rendere irriconoscibile lo sfondo). I link alle sale conferenza nonché i dati di accesso non possono essere ceduti a terzi non autorizzati.
Avvertenze sulle basi giuridiche: qualora, oltre alle piattaforme di conferenza, anche noi trattiamo i dati degli utenti e chiediamo agli utenti il loro consenso all’impiego delle piattaforme di conferenza o di determinate funzioni (ad es. consenso a una registrazione delle conferenze), la base giuridica del trattamento è tale consenso. Inoltre, il nostro trattamento può essere necessario per l’adempimento dei nostri obblighi contrattuali (ad es. in elenchi dei partecipanti, in caso di rielaborazione dei risultati dei colloqui, ecc.). Per il resto, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi a una comunicazione efficiente e sicura con i nostri partner di comunicazione.
- Tipologie di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le relative informazioni, come ad es. indicazioni sull’autore o sul momento di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e durata della permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni); riprese fotografiche e/o video (ad es. fotografie o riprese video di una persona); registrazioni audio. Dati di log (ad es. file di log relativi ad accessi (login) o al recupero di dati o orari di accesso).
- Interessati: partner di comunicazione; utenti (ad es. visitatori del sito web, utenti di servizi online). Persone raffigurate.
- Finalità del trattamento e legittimi interessi: erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali; comunicazione. Procedure d’ufficio e organizzative.
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- Zoom: videoconferenze, riunioni online, webinar, condivisione dello schermo, registrazione facoltativa delle sessioni, funzione di chat, integrazione con calendari e altre app; Fornitore del servizio: Zoom Video Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR); Sito web: https://www.zoom.com; Informativa sulla protezione dei dati: https://www.zoom.com/de/trust/privacy/privacy-statement/; Contratto di responsabile del trattamento: https://media.zoom.com/download/assets/zoom-global-dpa.pdf/dd327ebea27e11efb613d6ba63ed4cee. Base per i trasferimenti verso Paesi terzi: UE/SEE – Data Privacy Framework (DPF), clausole contrattuali tipo (https://media.zoom.com/download/assets/zoom-global-dpa.pdf/dd327ebea27e11efb613d6ba63ed4cee), Svizzera – Data Privacy Framework (DPF), clausole contrattuali tipo (https://media.zoom.com/download/assets/zoom-global-dpa.pdf/dd327ebea27e11efb613d6ba63ed4cee).
Newsletter e comunicazioni elettroniche
Inviamo newsletter, inviti a eventi e altre comunicazioni elettroniche (di seguito “newsletter”) esclusivamente con l’esplicito consenso dei destinatari o sulla base di una previsione di legge. L’iscrizione alla newsletter avviene mediante una procedura di double opt-in: dopo l’iscrizione riceverete un’e-mail nella quale dovete confermare la vostra iscrizione. Solo dopo tale conferma il vostro indirizzo e-mail verrà utilizzato per l’invio di newsletter. Il consenso viene registrato e può essere provato in qualsiasi momento.
Il consenso avviene mediante una dichiarazione separata, chiaramente riconoscibile come tale (ad es. casella di spunta non preselezionata nel modulo di iscrizione). Senza il vostro consenso non avviene alcun invio di newsletter o di informazioni analoghe.
Potete disdire in qualsiasi momento la ricezione della nostra newsletter, ossia revocare il vostro consenso o opporvi all’ulteriore ricezione. Un link per la disdetta della newsletter è disponibile al termine di ogni newsletter, oppure potete utilizzare una delle possibilità di contatto sopra indicate. La revoca è semplice quanto il rilascio del consenso e può avvenire in qualsiasi momento senza indicazione di motivi.
Nell’ambito dell’invio della newsletter non vengono analizzati tassi di apertura o di clic riferiti alla persona. Qualora venga effettuata un’analisi, questa avviene esclusivamente in forma anonimizzata e senza riconducibilità ai singoli destinatari.
Il vostro indirizzo e-mail viene utilizzato esclusivamente per l’invio di newsletter e di inviti a eventi e non viene ceduto a terzi. Qualora impieghiamo fornitori di servizi esterni per l’invio di e-mail, ciò avviene sulla base di un contratto di responsabile del trattamento ai sensi dell’art. 28 GDPR.
Dopo la revoca del vostro consenso, il vostro indirizzo e-mail viene cancellato senza ritardo, salvo che vi si oppongano obblighi legali di conservazione.
Contenuti:
Informazioni sulla nostra fondazione, sui nostri eventi, progetti e attività nell’ambito della cultura della memoria.
- Tipologie di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, informazioni di contatto, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte). Dati di utilizzo (ad es. visualizzazioni di pagina e durata della permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Interessati: partner di comunicazione.
- Finalità del trattamento e legittimi interessi: marketing diretto (ad es. per e-mail o posta). Misurazione dell’audience (ad es. statistiche di accesso, riconoscimento di visitatori ricorrenti).
- Basi giuridiche: consenso (art. 6, par. 1, lett. a) GDPR). Legittimi interessi (art. 6, par. 1, lett. f) GDPR).
- Possibilità di opposizione (opt-out): potete disdire in qualsiasi momento la ricezione della nostra newsletter, ossia revocare i vostri consensi o opporvi all’ulteriore ricezione. Un link per la disdetta della newsletter è disponibile al termine di ogni newsletter oppure potete utilizzare a tal fine una delle possibilità di contatto sopra indicate, preferibilmente l’e-mail.
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- Brevo: servizi di invio e automazione di e-mail; Fornitore del servizio: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlino, Germania; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR); Sito web: https://www.brevo.com/; Informativa sulla protezione dei dati: https://www.brevo.com/legal/privacypolicy/. Contratto di responsabile del trattamento: messo a disposizione dal fornitore del servizio.
Presenze nei social network (social media)
Manteniamo presenze online all’interno di social network e trattiamo in tale contesto i dati degli utenti al fine di comunicare con gli utenti ivi attivi o di offrire informazioni su di noi.
Segnaliamo che in tale contesto i dati degli utenti possono essere trattati al di fuori dello spazio dell’Unione europea. Da ciò possono derivare rischi per gli utenti, poiché, ad esempio, potrebbe risultare più difficile l’esercizio dei diritti degli utenti.
Inoltre, i dati degli utenti all’interno dei social network vengono di norma trattati per finalità di ricerca di mercato e pubblicitarie. Così, ad esempio, sulla base del comportamento d’uso e dei conseguenti interessi degli utenti, è possibile creare profili d’uso. Questi ultimi possono a loro volta trovare impiego, ad esempio, per mostrare inserzioni pubblicitarie all’interno e all’esterno dei network, che presumibilmente corrispondono agli interessi degli utenti. Pertanto, di norma vengono memorizzati cookie sui computer degli utenti, nei quali vengono memorizzati il comportamento d’uso e gli interessi degli utenti. Inoltre, nei profili d’uso possono essere memorizzati dati indipendentemente dai dispositivi utilizzati dagli utenti (in particolare se sono membri delle rispettive piattaforme e vi hanno effettuato l’accesso).
Per una rappresentazione dettagliata delle rispettive forme di trattamento e delle possibilità di opposizione (opt-out) rinviamo alle informative sulla protezione dei dati e alle indicazioni dei gestori dei rispettivi network.
Anche in caso di richieste di accesso e di esercizio dei diritti degli interessati, segnaliamo che questi possono essere fatti valere in modo più efficace presso i fornitori. Solo questi ultimi hanno rispettivamente accesso ai dati degli utenti e possono adottare direttamente le relative misure e fornire informazioni. Qualora abbiate comunque bisogno di assistenza, potete rivolgervi a noi.
- Tipologie di dati trattati: dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le relative informazioni, come ad es. indicazioni sull’autore o sul momento di creazione). Dati di utilizzo (ad es. visualizzazioni di pagina e durata della permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e legittimi interessi: comunicazione; feedback (ad es. raccolta di feedback tramite modulo online). Pubbliche relazioni.
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
Plug-in e funzioni e contenuti integrati
Integriamo nella nostra offerta online elementi funzionali e di contenuto che vengono acquisiti dai server dei rispettivi fornitori (di seguito denominati “fornitori terzi”). Può trattarsi, ad esempio, di grafiche, video o mappe (di seguito denominati uniformemente “contenuti”).
L’integrazione presuppone sempre che i fornitori terzi di tali contenuti trattino l’indirizzo IP degli utenti, poiché senza indirizzo IP non potrebbero inviare i contenuti al loro browser. L’indirizzo IP è quindi necessario per la rappresentazione di tali contenuti o funzioni. Ci impegniamo a utilizzare solo contenuti i cui rispettivi fornitori utilizzino l’indirizzo IP unicamente per la distribuzione dei contenuti. I fornitori terzi possono inoltre impiegare i cosiddetti pixel tag (grafiche invisibili, denominate anche “web beacon”) per finalità statistiche o di marketing. Mediante i “pixel tag” possono essere analizzate informazioni quali, ad esempio, il traffico di visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono inoltre essere memorizzate in cookie sul dispositivo degli utenti e contenere, tra l’altro, informazioni tecniche sul browser e sul sistema operativo, sui siti web di provenienza, sull’orario di visita nonché ulteriori indicazioni sull’utilizzo della nostra offerta online, ma possono anche essere combinate con tali informazioni provenienti da altre fonti.
Avvertenze sulle basi giuridiche: qualora chiediamo agli utenti il loro consenso all’impiego dei fornitori terzi, la base giuridica del trattamento dei dati è l’autorizzazione. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri legittimi interessi (ossia interesse a prestazioni efficienti, economiche e gradite ai destinatari). In tale contesto desideriamo richiamare la vostra attenzione anche sulle informazioni relative all’utilizzo dei cookie nella presente informativa sulla protezione dei dati.
- Tipologie di dati trattati: dati di utilizzo (ad es. visualizzazioni di pagina e durata della permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni); metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono). Dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le relative informazioni, come ad es. indicazioni sull’autore o sul momento di creazione).
- Interessati: utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e legittimi interessi: messa a disposizione della nostra offerta online e usabilità; misurazione dell’audience (ad es. statistiche di accesso, riconoscimento di visitatori ricorrenti); tracciamento (ad es. profilazione basata su interessi/comportamenti, utilizzo di cookie); creazione di gruppi target; marketing. Profili con informazioni relative agli utenti (creazione di profili utente).
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”. Memorizzazione dei cookie fino a 2 anni (salvo diversa indicazione, i cookie e i metodi di memorizzazione analoghi possono essere conservati sui dispositivi degli utenti per un periodo di due anni).
- Basi giuridiche: consenso (art. 6, par. 1, lett. a) GDPR). Legittimi interessi (art. 6, par. 1, lett. f) GDPR).
Ulteriori indicazioni su processi di trattamento, procedure e servizi:
- Video YouTube: contenuti video; Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; Basi giuridiche: consenso (art. 6, par. 1, lett. a) GDPR); Sito web: https://www.youtube.com; Informativa sulla protezione dei dati: https://business.safety.google/privacy/; Base per i trasferimenti verso Paesi terzi: UE/SEE – Data Privacy Framework (DPF), Svizzera – Data Privacy Framework (DPF). Possibilità di opposizione (opt-out): plugin di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, impostazioni per la visualizzazione delle inserzioni pubblicitarie: https://myadcenter.google.com/personalizationoff.
- Player video Vimeo: integrazione di un player video; Fornitore del servizio: Vimeo Inc., 555 West 18th Street New York, New York 10011, USA; Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR); Sito web: https://vimeo.com; Informativa sulla protezione dei dati: https://vimeo.com/legal/terms/de/datenschutz/policy; Contratto di responsabile del trattamento: https://vimeo.com/legal/enterprise-terms/dpa. Base per i trasferimenti verso Paesi terzi: UE/SEE – clausole contrattuali tipo (https://vimeo.com/legal/enterprise-terms/dpa), Svizzera – clausole contrattuali tipo (https://vimeo.com/legal/enterprise-terms/dpa).
Gestione, organizzazione e strumenti di supporto
Impieghiamo servizi, piattaforme e software di altri fornitori (di seguito denominati “fornitori terzi”) a fini di organizzazione, amministrazione, pianificazione nonché erogazione dei nostri servizi. Nella scelta dei fornitori terzi e delle loro prestazioni rispettiamo le disposizioni di legge.
In tale contesto possono essere trattati e memorizzati dati personali sui server dei fornitori terzi. Da ciò possono essere interessati diversi dati che trattiamo in conformità alla presente informativa sulla protezione dei dati. Tra questi dati possono rientrare in particolare dati di base e dati di contatto degli utenti, dati relativi a operazioni, contratti, altri processi e i relativi contenuti.
Qualora gli utenti, nell’ambito della comunicazione, di rapporti commerciali o di altri rapporti con noi, vengano rinviati ai fornitori terzi o al loro software o alle loro piattaforme, i fornitori terzi possono trattare dati di utilizzo e metadati per finalità di sicurezza, di ottimizzazione del servizio o di marketing. Vi preghiamo pertanto di tenere conto delle indicazioni sulla protezione dei dati dei rispettivi fornitori terzi.
- Tipologie di dati trattati: dati di contenuto (ad es. messaggi e contributi testuali o per immagini nonché le relative informazioni, come ad es. indicazioni sull’autore o sul momento di creazione); dati di utilizzo (ad es. visualizzazioni di pagina e durata della permanenza, percorsi di clic, intensità e frequenza d’uso, tipi di dispositivo e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, indicazioni temporali, numeri di identificazione, persone coinvolte).
- Interessati: partner di comunicazione. Utenti (ad es. visitatori del sito web, utenti di servizi online).
- Finalità del trattamento e legittimi interessi: erogazione di prestazioni contrattuali e adempimento di obblighi contrattuali. Procedure d’ufficio e organizzative.
- Conservazione e cancellazione: cancellazione secondo le indicazioni della sezione “Informazioni generali sulla conservazione e cancellazione dei dati”.
- Basi giuridiche: legittimi interessi (art. 6, par. 1, lett. f) GDPR).
Modifica e aggiornamento
Vi preghiamo di informarvi regolarmente sul contenuto della nostra informativa sulla protezione dei dati. Adeguiamo l’informativa sulla protezione dei dati non appena le modifiche dei trattamenti di dati da noi effettuati lo rendano necessario. Vi informeremo non appena, a causa delle modifiche, si renda necessaria una vostra attività di collaborazione (ad es. consenso) o un’altra notifica individuale.
Qualora nella presente informativa sulla protezione dei dati indichiamo indirizzi e informazioni di contatto di imprese e organizzazioni, vi preghiamo di considerare che gli indirizzi possono cambiare nel tempo e di verificare le indicazioni prima di prendere contatto.
Autorità di controllo competente per noi:
Regierungspräsidium Darmstadt
Luisenplatz 2
64283 Darmstadt (Germania)
Telefono: +49 6151 12-0
Fax: +49 6151 12-6347
E-mail:
poststelle@rpda.hessen.de
Definizioni dei termini
In questa sezione trovate una panoramica dei termini utilizzati nella presente informativa sulla protezione dei dati. Nella misura in cui i termini sono definiti per legge, valgono le relative definizioni di legge. Le seguenti spiegazioni intendono invece servire soprattutto alla comprensione.
- Dati anagrafici: i dati anagrafici comprendono informazioni essenziali necessarie per l’identificazione e la gestione di partner contrattuali, account utente, profili e assegnazioni analoghe. Tali dati possono comprendere, tra l’altro, indicazioni personali e demografiche quali nomi, informazioni di contatto (indirizzi, numeri di telefono, indirizzi e-mail), date di nascita e identificatori specifici (ID utente). I dati anagrafici costituiscono la base per qualsiasi interazione formale tra persone e servizi, enti o sistemi, in quanto consentono un’assegnazione e una comunicazione univoche.
- Dati di contenuto: i dati di contenuto comprendono informazioni generate nel corso della creazione, dell’elaborazione e della pubblicazione di contenuti di ogni tipo. Questa categoria di dati può includere testi, immagini, video, file audio e altri contenuti multimediali pubblicati su diverse piattaforme e media. I dati di contenuto non sono limitati al contenuto vero e proprio, ma comprendono anche metadati che forniscono informazioni sul contenuto stesso, quali tag, descrizioni, informazioni sull’autore e date di pubblicazione.
- Dati di contatto: i dati di contatto sono informazioni essenziali che consentono la comunicazione con persone o organizzazioni. Comprendono, tra l’altro, numeri di telefono, indirizzi postali e indirizzi e-mail, nonché mezzi di comunicazione quali handle dei social media e identificatori di messaggistica istantanea.
- Metadati, dati di comunicazione e di procedura: metadati, dati di comunicazione e di procedura sono categorie che contengono informazioni sul modo in cui i dati vengono trattati, trasmessi e gestiti. I metadati, noti anche come dati sui dati, comprendono informazioni che descrivono il contesto, l’origine e la struttura di altri dati. Possono comprendere indicazioni sulla dimensione del file, sulla data di creazione, sull’autore di un documento e sulle cronologie delle modifiche. I dati di comunicazione registrano lo scambio di informazioni tra utenti tramite diversi canali, quali traffico e-mail, registri delle chiamate, messaggi nei social network e cronologie delle chat, comprese le persone coinvolte, le marche temporali e le vie di trasmissione. I dati di procedura descrivono i processi e gli svolgimenti all’interno di sistemi o organizzazioni, comprese le documentazioni dei flussi di lavoro, i protocolli di transazioni e attività nonché gli audit log utilizzati per il tracciamento e la verifica delle operazioni.
- Dati dei membri: i dati dei membri comprendono informazioni relative agli individui che fanno parte di un’organizzazione, di un’associazione, di un servizio online o di un altro gruppo. Tali dati servono a gestire le adesioni, a consentire la comunicazione e a erogare servizi o vantaggi connessi all’adesione. I dati dei membri possono comprendere informazioni di identificazione personale, informazioni di contatto, informazioni sullo stato e sulla durata dell’adesione, pagamenti di contributi, partecipazione a eventi e attività nonché preferenze e interessi. Possono inoltre includere dati sull’utilizzo delle offerte dell’organizzazione. La raccolta e il trattamento di tali dati avvengono nel rispetto delle disposizioni in materia di protezione dei dati e servono sia allo svolgimento amministrativo sia alla promozione del coinvolgimento e della soddisfazione dei membri.
- Dati di utilizzo: i dati di utilizzo si riferiscono a informazioni che registrano il modo in cui gli utenti interagiscono con prodotti, servizi o piattaforme digitali. Tali dati comprendono un’ampia gamma di informazioni che mostrano come gli utenti utilizzano le applicazioni, quali funzioni preferiscono, quanto tempo si soffermano su determinate pagine e attraverso quali percorsi navigano in un’applicazione. I dati di utilizzo possono comprendere anche la frequenza di utilizzo, le marche temporali delle attività, gli indirizzi IP, le informazioni sul dispositivo e i dati di posizione. Sono particolarmente preziosi per l’analisi del comportamento degli utenti, l’ottimizzazione delle esperienze utente, la personalizzazione dei contenuti e il miglioramento di prodotti o servizi. Inoltre, i dati di utilizzo svolgono un ruolo decisivo nel riconoscimento di tendenze, preferenze e possibili aree problematiche all’interno delle offerte digitali.
- Dati personali: per “dati personali” si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (di seguito “interessato”); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante l’associazione a un identificativo come un nome, a un numero di identificazione, a dati relativi all’ubicazione, a un identificativo online (ad es. cookie) o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
- Profili con informazioni relative agli utenti: il trattamento di “profili con informazioni relative agli utenti”, in breve “profili”, comprende qualsiasi tipo di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per analizzare, valutare o prevedere determinati aspetti personali riferiti a una persona fisica (a seconda del tipo di profilazione, possono rientrarvi diverse informazioni relative alla demografia, al comportamento e agli interessi, come ad es. l’interazione con siti web e i relativi contenuti, ecc.) (ad es. gli interessi per determinati contenuti o prodotti, il comportamento di clic su un sito web o il luogo di soggiorno). A fini di profilazione vengono spesso impiegati cookie e web beacon.
- Dati di log: i dati di log sono informazioni su eventi o attività registrati in un sistema o in una rete. Tali dati contengono tipicamente informazioni quali marche temporali, indirizzi IP, azioni dell’utente, messaggi di errore e altri dettagli sull’utilizzo o sul funzionamento di un sistema. I dati di log vengono spesso utilizzati per l’analisi di problemi del sistema, per il monitoraggio della sicurezza o per la creazione di report sulle prestazioni.
- Misurazione dell’audience: la misurazione dell’audience (denominata anche web analytics) serve all’analisi dei flussi di visitatori di un’offerta online e può comprendere il comportamento o gli interessi dei visitatori per determinate informazioni, come ad es. i contenuti di pagine web. Con l’ausilio dell’analisi dell’audience, i gestori di offerte online possono, ad es., riconoscere in quali momenti gli utenti visitano le loro pagine web e per quali contenuti si interessano. In tal modo possono, ad es., adattare meglio i contenuti delle pagine web alle esigenze dei loro visitatori. A fini di analisi dell’audience vengono spesso impiegati cookie pseudonimi e web beacon, al fine di riconoscere i visitatori ricorrenti e ottenere così analisi più precise sull’utilizzo di un’offerta online.
- Tracciamento (tracking): si parla di “tracking” quando il comportamento degli utenti può essere ricostruito attraverso più offerte online. Di norma, in relazione alle offerte online utilizzate, le informazioni sul comportamento e sugli interessi vengono memorizzate in cookie o sui server dei fornitori delle tecnologie di tracciamento (cosiddetta profilazione). Tali informazioni possono successivamente essere impiegate, ad es., per mostrare agli utenti inserzioni pubblicitarie che presumibilmente corrispondono ai loro interessi.
- Titolare del trattamento: come “titolare del trattamento” viene designata la persona fisica o giuridica, l’autorità, l’ente o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
- Trattamento: il “trattamento” è qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di procedimenti automatizzati, in relazione a dati personali. Il termine ha un’ampia portata e comprende praticamente qualsiasi gestione di dati, sia essa la raccolta, l’analisi, la memorizzazione, la trasmissione o la cancellazione.
- Dati contrattuali: i dati contrattuali sono informazioni specifiche relative alla formalizzazione di un accordo tra due o più parti. Documentano le condizioni alle quali servizi o prodotti vengono forniti, scambiati o venduti. Questa categoria di dati è essenziale per la gestione e l’adempimento degli obblighi contrattuali e comprende sia l’identificazione delle parti contraenti sia le specifiche condizioni e i termini dell’accordo. I dati contrattuali possono comprendere date di inizio e fine del contratto, la natura delle prestazioni o dei prodotti concordati, accordi sui prezzi, condizioni di pagamento, diritti di recesso, opzioni di rinnovo e condizioni o clausole particolari. Servono come base giuridica per il rapporto tra le parti e sono decisivi per il chiarimento di diritti e obblighi, per l’esercizio di pretese e per la risoluzione di controversie.
- Dati di pagamento: i dati di pagamento comprendono tutte le informazioni necessarie per l’esecuzione di transazioni di pagamento tra acquirenti e venditori. Tali dati rivestono un’importanza decisiva per il commercio elettronico, l’online banking e qualsiasi altra forma di transazione finanziaria. Comprendono dettagli quali numeri di carta di credito, coordinate bancarie, importi dei pagamenti, dati delle transazioni, numeri di verifica e informazioni di fatturazione. I dati di pagamento possono inoltre contenere informazioni sullo stato del pagamento, sui rimborsi (chargeback), sulle autorizzazioni e sulle commissioni.
- Creazione di gruppi target: si parla di creazione di gruppi target (in inglese “Custom Audiences”) quando vengono determinati gruppi target per finalità pubblicitarie, ad es. visualizzazione di inserzioni pubblicitarie. Così, ad es., sulla base dell’interesse di un utente per determinati prodotti o temi su Internet, è possibile dedurre che tale utente sia interessato a inserzioni pubblicitarie per prodotti analoghi o per il negozio online in cui ha visualizzato i prodotti. Si parla invece di “Lookalike Audiences” (ossia gruppi target simili) quando i contenuti ritenuti idonei vengono mostrati a utenti i cui profili, ossia interessi, corrispondono presumibilmente agli utenti per i quali sono stati creati i profili. A fini di creazione di Custom Audiences e Lookalike Audiences vengono di norma impiegati cookie e web beacon.