Protezione dei dati
I. Nome e indirizzo del responsabile del trattamento
Il responsabile del trattamento ai sensi del Regolamento generale sulla protezione dei dati e delle altre leggi nazionali sulla protezione dei dati degli Stati membri, nonché di altre normative sulla protezione dei dati, è il:
ragback GmbH
Liemer Weg 23
32657 Lemgo
Germania
Telefono: 0171 8345071
Email: kontakt@ragback.de
Sito web: www.ragback.de
II Informazioni generali sul trattamento dei dati
1. ambito del trattamento dei dati personali
Raccogliamo e utilizziamo i dati personali dei nostri utenti solo nella misura in cui ciò è necessario per fornire un sito web funzionale e i nostri contenuti e servizi. La raccolta e l'utilizzo dei dati personali dei nostri utenti avviene solo con il consenso dell'utente. Un'eccezione si applica nei casi in cui non sia possibile ottenere il consenso preventivo per motivi di fatto e il trattamento dei dati sia consentito dalla legge.
2. base giuridica del trattamento dei dati personali
Nella misura in cui otteniamo il consenso dell 'interessato per il trattamento dei dati personali, l'art. 6 par. 1 lett. a del Regolamento generale sulla protezione dei dati (GDPR) dell'UE funge da base giuridica.
L 'art. 6 comma 1 lett. b GDPR funge da base giuridica per il trattamento dei dati personali necessari all'adempimento di un contratto di cui l'interessato è parte. Ciò vale anche per i trattamenti necessari all'esecuzione di misure precontrattuali.
Nella misura in cui il trattamento dei dati personali è necessario per adempiere a un obbligo legale a cui la nostra azienda è soggetta, l'art. 6 par. 1 lit. c GDPR funge da base giuridica.
Nel caso in cui interessi vitali dell'interessato o di un'altra persona fisica richiedano il trattamento dei dati personali, l'art. 6 par. 1 lit. d GDPR funge da base giuridica.
Se il trattamento è necessario per salvaguardare un interesse legittimo della nostra azienda o di terzi e se gli interessi, i diritti e le libertà fondamentali dell'interessato non prevalgono sul primo interesse, l'art. 6 par. 1 lett. f GDPR funge da base giuridica per il trattamento.
3. cancellazione dei dati e durata della conservazione
I dati personali dell'interessato saranno cancellati o bloccati non appena lo scopo della conservazione non sarà più valido. I dati possono essere conservati anche se ciò è stato previsto dal legislatore europeo o nazionale in regolamenti UE, leggi o altre disposizioni a cui è soggetto il responsabile del trattamento. I dati saranno inoltre bloccati o cancellati se scade il periodo di conservazione prescritto dalle norme citate, a meno che non sia necessaria un'ulteriore conservazione dei dati per la conclusione o l'adempimento di un contratto.
III Fornitura del sito web e creazione di file di log
1. descrizione e ambito del trattamento dei dati
Ogni volta che si accede al nostro sito web, il nostro sistema raccoglie automaticamente dati e informazioni dal sistema informatico del computer che accede.
Vengono raccolti i seguenti dati:
- Informazioni sul tipo e sulla versione del browser utilizzato
- Il sistema operativo dell'utente
- Il fornitore di servizi Internet dell'utente
- L'indirizzo IP dell'utente
- Data e ora dell'accesso
- Siti web dai quali il sistema dell'utente accede al nostro sito web
- Siti web ai quali si accede dal sistema dell'utente tramite il nostro sito web
I dati vengono inoltre memorizzati nei file di log del nostro sistema. Ciò non influisce sugli indirizzi IP dell'utente o su altri dati che consentono di assegnare i dati a un utente. Questi dati non vengono memorizzati insieme ad altri dati personali dell'utente.
2. base giuridica del trattamento dei dati
La base giuridica per la memorizzazione temporanea dei dati è l'art. 6 par. 1 lett. f GDPR.
3. finalità del trattamento dei dati
La memorizzazione temporanea degli indirizzi IP da parte del sistema è necessaria per consentire la consegna del sito web al computer dell'utente. A tal fine, l'indirizzo IP dell'utente deve rimanere memorizzato per la durata della sessione.
Queste finalità costituiscono anche il nostro legittimo interesse al trattamento dei dati ai sensi dell'art. 6 comma 1 lett. f GDPR.
4. durata della conservazione
I dati vengono cancellati non appena non sono più necessari per soddisfare lo scopo per cui sono stati raccolti. Nel caso della raccolta di dati per la fornitura del sito web, ciò avviene al termine della relativa sessione.
5. possibilità di obiezione e rimozione
La raccolta dei dati per la fornitura del sito web e la memorizzazione dei dati nei file di log è assolutamente necessaria per il funzionamento del sito web. Di conseguenza, l'utente non ha alcuna possibilità di opporsi.
IV. Contatto e-mail
1. descrizione e ambito del trattamento dei dati
È possibile contattarci tramite l'indirizzo e-mail fornito. In questo caso, i dati personali dell'utente trasmessi con l'e-mail saranno memorizzati.
In questo contesto non verranno trasmessi dati a terzi. I dati vengono utilizzati esclusivamente per l'elaborazione della conversazione
2. base giuridica del trattamento dei dati
La base giuridica per il trattamento dei dati è l'art. 6 par. 1 lit. a GDPR se l'utente ha dato il suo consenso.
La base giuridica per il trattamento dei dati trasmessi nel corso dell'invio di un'e-mail è l'art. 6 comma 1 lett. f GDPR. Se il contatto via e-mail è finalizzato alla stipula di un contratto, l'ulteriore base giuridica per il trattamento è l'art. 6 comma 1 lett. b GDPR.
3. finalità del trattamento dei dati
L'elaborazione dei dati personali della maschera di input ci serve esclusivamente per elaborare il contatto. In caso di contatto via e-mail, ciò costituisce anche l'interesse necessario al trattamento dei dati.
Gli altri dati personali trattati durante il processo di invio vengono utilizzati per prevenire l'uso improprio del modulo di contatto e per garantire la sicurezza dei nostri sistemi informatici.
4. durata della conservazione
I dati vengono cancellati non appena non sono più necessari per soddisfare lo scopo per cui sono stati raccolti. Per quanto riguarda i dati personali provenienti dalla schermata di inserimento del modulo di contatto e quelli inviati via e-mail, ciò avviene quando la rispettiva conversazione con l'utente è terminata. La conversazione è conclusa quando si può dedurre dalle circostanze che la questione in questione è stata definitivamente chiarita.
I dati personali aggiuntivi raccolti durante il processo di invio saranno cancellati dopo un periodo di sette giorni al massimo.
5. possibilità di obiezione e rimozione
L'utente ha la possibilità di revocare il proprio consenso al trattamento dei dati personali in qualsiasi momento. Se l'utente ci contatta via e-mail, può opporsi in qualsiasi momento alla memorizzazione dei suoi dati personali. In tal caso, la conversazione non potrà essere proseguita.
In questo caso, tutti i dati personali memorizzati nel corso del contatto con noi saranno cancellati.
V. Crittografia SSL
Questo sito utilizza la crittografia SSL per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati, come le richieste di informazioni che ci inviate in qualità di gestore del sito. Una connessione criptata si riconosce dal fatto che la riga dell'indirizzo del browser passa da "http://" a "https://" e dal simbolo del lucchetto nella riga del browser. Se la crittografia SSL è attivata, i dati che ci inviate non possono essere letti da terzi.
VI Video di YouTube
Questo sito web contiene almeno un plugin di YouTube, che appartiene a Google Inc. e ha sede a 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Se visitate le pagine del nostro sito web dotate di un plugin di YouTube, verrà stabilita una connessione ai server di YouTube. Il server di YouTube viene informato su quale pagina specifica del nostro sito web avete visitato. Se l'utente ha effettuato l'accesso al proprio account YouTube, quest'ultimo sarà in grado di assegnare il suo comportamento di navigazione direttamente al suo account personale. Ulteriori informazioni sulla raccolta e l'utilizzo dei vostri dati da parte di YouTube sono disponibili nell'informativa sulla privacy all'indirizzo https://policies.google.com/privacy?hl=de&gl=de.
VII Pagamenti Shopify
Utilizziamo il fornitore di servizi di pagamento "Shopify Payments", 3rd Floor, Europa House, Harcourt Building, Harcourt Street, Dublin 2. Se scegliete un metodo di pagamento offerto tramite il fornitore di servizi di pagamento Shopify Payments, l'elaborazione del pagamento viene effettuata tramite il fornitore di servizi tecnici Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda, al quale trasmettiamo i dati forniti durante il processo di ordinazione insieme alle informazioni relative all'ordine (nome, indirizzo, numero di conto, codice di selezione bancaria, numero di carta di credito, se applicabile, importo della fattura, valuta e numero di transazione) ai sensi dell'art. 6 par. 1 lit. b GDPR. I vostri dati saranno trasmessi solo ai fini dell'elaborazione dei pagamenti con Stripe Payments Europe Ltd. e solo nella misura in cui ciò sia necessario a tale scopo. Ulteriori informazioni sulla protezione dei dati di Shopify Payments sono disponibili al seguente indirizzo Internet: https://www.shopify.com/legal/privacy.
Le informazioni sulla protezione dei dati di Stripe Payments Europe Ltd. sono disponibili qui: https://stripe.com/de/privacy
VIII Diritti dell'interessato
Se i vostri dati personali vengono elaborati, siete un soggetto interessato ai sensi del GDPR e avete i seguenti diritti nei confronti del responsabile del trattamento:
1. diritto all'informazione
Potete richiedere al responsabile del trattamento la conferma che i dati personali che vi riguardano sono trattati da noi.
Se tale trattamento ha avuto luogo, è possibile richiedere le seguenti informazioni al responsabile del trattamento:
- le finalità del trattamento dei dati personali;
- le categorie di dati personali trattati;
- i destinatari o le categorie di destinatari a cui i vostri dati personali sono stati o saranno comunicati;
- la durata prevista della conservazione dei dati personali che vi riguardano o, se non è possibile fornire informazioni specifiche in merito, i criteri per determinare il periodo di conservazione;
- l'esistenza di un diritto alla rettifica o alla cancellazione dei dati personali che vi riguardano, di un diritto alla limitazione del trattamento da parte del responsabile del trattamento o di un diritto di opposizione a tale trattamento;
- l'esistenza di un diritto di ricorso a un'autorità di controllo;
- tutte le informazioni disponibili sull'origine dei dati se i dati personali non sono raccolti presso l'interessato;
- l'esistenza di un processo decisionale automatizzato, compresa la profilazione, ai sensi dell'articolo 22, paragrafi 1 e 4, del GDPR e, almeno in questi casi, informazioni significative sulla logica coinvolta e sulla portata e gli effetti previsti di tale trattamento per l'interessato.
Avete il diritto di richiedere informazioni sul trasferimento dei dati personali che vi riguardano a un paese terzo o a un'organizzazione internazionale. In questo contesto, potete chiedere di essere informati sulle garanzie appropriate ai sensi dell'art. 46 del GDPR in relazione al trasferimento.
2. diritto di rettifica
L'utente ha diritto alla rettifica e/o al completamento nei confronti del responsabile del trattamento se i dati personali elaborati che lo riguardano sono errati o incompleti. Il responsabile del trattamento deve provvedere alla rettifica senza indugio.
3. diritto alla limitazione del trattamento
Alle seguenti condizioni, potete richiedere la limitazione del trattamento dei vostri dati personali:
- se contestate l'esattezza dei dati personali che vi riguardano per un periodo che consenta al responsabile del trattamento di verificare l'esattezza dei dati personali;
- se il trattamento è illecito e vi opponete alla cancellazione dei dati personali e chiedete invece la limitazione del loro utilizzo;
- se il responsabile del trattamento non ha più bisogno dei dati personali per le finalità del trattamento, ma questi sono richiesti dall'utente per l'accertamento, l'esercizio o la difesa di diritti legali, oppure
- se vi siete opposti al trattamento ai sensi dell'art. 21 (1) GDPR e non è ancora certo che i motivi legittimi del responsabile del trattamento prevalgano sulle vostre ragioni.
Se il trattamento dei dati personali che vi riguardano è stato limitato, tali dati possono essere trattati - oltre che conservati - solo con il vostro consenso o per l'accertamento, l'esercizio o la difesa di diritti legali o per la tutela dei diritti di un'altra persona fisica o giuridica o per motivi di rilevante interesse pubblico dell'Unione o di uno Stato membro.
Se il trattamento è stato limitato in conformità alle condizioni di cui sopra, sarete informati dal responsabile del trattamento prima che la restrizione venga revocata.
4. diritto alla cancellazione
a) Obbligo di cancellazione
L'utente ha il diritto di ottenere dal responsabile del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il responsabile del trattamento ha l'obbligo di cancellare i dati personali senza ingiustificato ritardo se si applica uno dei seguenti motivi:
- I dati personali che vi riguardano non sono più necessari per le finalità per cui sono stati raccolti o altrimenti trattati.
- Revocate il consenso su cui si basava il trattamento ai sensi dell'art. 6 par. 1 lett. a o dell'art. 9 par. 2 lett. a GDPR e non sussiste alcun altro fondamento giuridico per il trattamento.
- Vi opponete al trattamento ai sensi dell'art. 21 (1) GDPR e non sussistono motivi legittimi prevalenti per il trattamento, oppure vi opponete al trattamento ai sensi dell'art. 21 (2) GDPR.
- I dati personali che vi riguardano sono stati trattati illegalmente.
- La cancellazione dei dati personali che vi riguardano è necessaria per adempiere a un obbligo legale previsto dal diritto dell'Unione o dal diritto degli Stati membri cui è soggetto il titolare del trattamento.
- I dati personali che vi riguardano sono stati raccolti in relazione ai servizi della società dell'informazione offerti ai sensi dell'art. 8 comma 1 GDPR.
b) Informazioni a terzi
Se il responsabile del trattamento ha reso pubblici i dati personali che vi riguardano ed è obbligato a cancellarli ai sensi dell'articolo 17, paragrafo 1, del GDPR, dovrà adottare misure ragionevoli, anche tecniche, tenendo conto della tecnologia disponibile e dei costi di attuazione, per informare i responsabili del trattamento dei dati personali che voi, in qualità di interessati, avete richiesto la cancellazione da parte di tali responsabili del trattamento di qualsiasi collegamento, copia o replica di tali dati personali.
c) Eccezioni
Il diritto alla cancellazione non sussiste se il trattamento è necessario
- esercitare il diritto alla libertà di espressione e di informazione;
- per l'adempimento di un obbligo legale che richiede il trattamento in base al diritto dell'Unione o degli Stati membri cui è soggetto il titolare del trattamento o per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri di cui è investito il titolare del trattamento;
- per motivi di interesse pubblico nell'ambito della salute pubblica ai sensi dell'art. 9 par. 2 lett. h e i e dell'art. 9 par. 3 GDPR;
- per finalità di archiviazione nel pubblico interesse, per finalità di ricerca scientifica o storica o per finalità statistiche ai sensi dell'art. 89 par. 1 GDPR, nella misura in cui il diritto di cui alla sezione a) rischia di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento, o
- per la rivendicazione, l'esercizio o la difesa di diritti legali.
5. diritto all'informazione
Se avete fatto valere il diritto alla rettifica, alla cancellazione o alla limitazione del trattamento nei confronti del responsabile del trattamento, quest'ultimo è tenuto a notificare a tutti i destinatari a cui sono stati comunicati i dati personali che vi riguardano tale rettifica o cancellazione dei dati o limitazione del trattamento, a meno che ciò non risulti impossibile o comporti uno sforzo sproporzionato.
L'utente ha il diritto di essere informato su tali destinatari dal responsabile del trattamento.
6. diritto alla portabilità dei dati
Avete il diritto di ricevere i dati personali che vi riguardano, che avete fornito al responsabile del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Avete inoltre il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento a cui sono stati forniti i dati personali, qualora
- il trattamento si basa sul consenso ai sensi dell'art. 6 par. 1 lett. a GDPR o dell'art. 9 par. 2 lett. a GDPR o su un contratto ai sensi dell'art. 6 par. 1 lett. b GDPR e
- il trattamento è effettuato con procedure automatizzate.
Nell'esercizio di questo diritto, l'utente ha anche il diritto di far trasmettere i dati personali che lo riguardano direttamente da un responsabile del trattamento a un altro, ove tecnicamente fattibile. Ciò non deve pregiudicare le libertà e i diritti di altre persone.
Il diritto alla portabilità dei dati non si applica al trattamento dei dati personali necessari per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di pubblici poteri conferiti al responsabile del trattamento.
7. diritto di obiezione
Avete il diritto di opporvi in qualsiasi momento, per motivi legati alla vostra situazione particolare, al trattamento dei dati personali che vi riguardano basato sulle lettere (e) o (f) dell'articolo 6(1) del GDPR. Ciò vale anche per la profilazione basata su tali disposizioni.
Il responsabile del trattamento non tratterà più i dati personali che vi riguardano, a meno che il responsabile del trattamento non dimostri l'esistenza di motivi legittimi cogenti per il trattamento che prevalgono sui vostri interessi, diritti o libertà o per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.
Se i vostri dati personali sono trattati per finalità di marketing diretto, avete il diritto di opporvi in qualsiasi momento al trattamento dei vostri dati personali per tale marketing, che include la profilazione nella misura in cui è correlata a tale marketing diretto.
Se vi opponete al trattamento per finalità di marketing diretto, i dati personali che vi riguardano non saranno più trattati per tali finalità.
In deroga alla direttiva 2002/58/CE, avete la possibilità di esercitare il vostro diritto di opposizione in relazione all'utilizzo dei servizi della società dell'informazione mediante procedure automatizzate che utilizzano specifiche tecniche.
8. diritto di revocare la dichiarazione di consenso in base alla legge sulla protezione dei dati
Avete il diritto di revocare in qualsiasi momento la vostra dichiarazione di consenso ai sensi della legge sulla protezione dei dati. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della sua revoca.
9. Processo decisionale automatizzato in casi individuali, compresa la profilazione.
Avete il diritto di non essere sottoposti a una decisione basata esclusivamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici nei vostri confronti o che vi riguardi in modo analogo e significativo. Ciò non si applica se la decisione
- è necessario per la conclusione o l'adempimento di un contratto tra l'utente e il responsabile del trattamento,
- è autorizzato dal diritto dell'Unione o degli Stati membri cui è soggetto il titolare del trattamento e che prevede altresì misure idonee a tutelare i diritti e le libertà dell'utente e i suoi legittimi interessi; oppure
- con il vostro esplicito consenso.
Tuttavia, queste decisioni non possono essere basate su categorie speciali ai sensi dell'art. 9 par. 1 GDPR, a meno che non si applichi l'art. 9 par. 2 lett. a o g GDPR e non siano state adottate misure adeguate per proteggere i diritti e le libertà nonché i vostri legittimi interessi.
Nei casi di cui ai punti (1) e (3), il titolare del trattamento mette in atto misure adeguate per salvaguardare i diritti e le libertà dell'utente e i suoi legittimi interessi, almeno il diritto di ottenere l'intervento umano da parte del titolare del trattamento, di esprimere il proprio punto di vista e di contestare la decisione.
10. diritto di presentare un reclamo a un'autorità di controllo
Fatto salvo qualsiasi altro ricorso amministrativo o giudiziario, l'utente ha il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiede abitualmente, lavora o in cui si verifica la presunta violazione, qualora ritenga che il trattamento dei dati personali che lo riguardano violi il GDPR. L'autorità di controllo presso la quale è stato presentato il reclamo informerà il reclamante sullo stato di avanzamento e sull'esito del reclamo, compresa la possibilità di proporre un ricorso giurisdizionale ai sensi dell'art. 78 del GDPR.