Protezione dei dati
SKAJ Ventures GmbH
Sonnenlandstraße 4
14471 Potsdam
Indirizzo e-mail: info@wishly.net
Link alle note legali: https://www.wishly.it/imprint
Tipologie di dati trattati:
– Dati anagrafici (ad es. nome, data di nascita).
– Dati di contatto (ad es. e-mail).
– Dati relativi ai contenuti (ad es. testi inseriti, fotografie).
– Dati di utilizzo (ad es. pagine web visitate, interesse per i contenuti, orari di accesso).
– Metadati e dati di comunicazione (ad es. informazioni sul dispositivo).
Categorie di interessati
Visitatori e utenti dell'offerta online (di seguito indichiamo gli interessati complessivamente anche come «utenti»).
Finalità del trattamento
– Messa a disposizione dell'offerta online, delle sue funzioni e dei suoi contenuti
– Risposta alle richieste di contatto e comunicazione con gli utenti
– Misure di sicurezza
– Misurazione dell'audience e marketing
Definizioni utilizzate
Per «dati personali» si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (di seguito «interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, a un numero di identificazione, a dati relativi all'ubicazione, a un identificativo online (ad es. un cookie) oppure a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
Per «trattamento» si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati, applicate a dati personali. Il termine ha una portata molto ampia e comprende praticamente qualsiasi utilizzo dei dati.
Per «pseudonimizzazione» si intende il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un interessato specifico senza l'utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che i dati personali non siano attribuiti a una persona fisica identificata o identificabile.
Per «profilazione» si intende qualsiasi forma di trattamento automatizzato di dati personali consistente nell'utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l'affidabilità, il comportamento, l'ubicazione o gli spostamenti di detta persona fisica.
Con «titolare del trattamento» si indica la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
Per «responsabile del trattamento» si intende la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento.
Basi giuridiche applicabili
Ai sensi dell'art. 13 GDPR Le comunichiamo le basi giuridiche dei nostri trattamenti di dati. Qualora la base giuridica non sia indicata nella presente informativa sulla protezione dei dati, vale quanto segue: la base giuridica per la raccolta dei consensi è l'art. 6, par. 1, lett. a) e l'art. 7 GDPR; la base giuridica per il trattamento necessario all'adempimento delle nostre prestazioni e all'esecuzione di misure contrattuali nonché alla risposta alle richieste è l'art. 6, par. 1, lett. b) GDPR; la base giuridica per il trattamento necessario all'adempimento dei nostri obblighi di legge è l'art. 6, par. 1, lett. c) GDPR; e la base giuridica per il trattamento necessario alla tutela dei nostri legittimi interessi è l'art. 6, par. 1, lett. f) GDPR. Nel caso in cui interessi vitali dell'interessato o di un'altra persona fisica rendano necessario un trattamento di dati personali, la base giuridica è costituita dall'art. 6, par. 1, lett. d) GDPR.
Misure di sicurezza
Ai sensi dell'art. 32 GDPR adottiamo, tenendo conto dello stato dell'arte, dei costi di attuazione, nonché della natura, dell'ambito di applicazione, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche, misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio.
Tali misure comprendono in particolare la salvaguardia della riservatezza, dell'integrità e della disponibilità dei dati mediante il controllo dell'accesso fisico ai dati, nonché dell'accesso logico agli stessi, dell'inserimento, della comunicazione, della garanzia della disponibilità e della loro separazione. Abbiamo inoltre predisposto procedure che garantiscono l'esercizio dei diritti degli interessati, la cancellazione dei dati e la reazione a situazioni che mettono in pericolo i dati. Teniamo altresì conto della protezione dei dati personali già in fase di sviluppo, ovvero di selezione, di hardware, software e procedure, secondo il principio della protezione dei dati fin dalla progettazione e per impostazione predefinita (art. 25 GDPR).
Collaborazione con responsabili del trattamento e terzi
Qualora nell'ambito del nostro trattamento comunichiamo dati ad altre persone e imprese (responsabili del trattamento o terzi), li trasmettiamo alle stesse o consentiamo loro in altro modo l'accesso ai dati, ciò avviene esclusivamente sulla base di una autorizzazione di legge (ad es. quando una trasmissione dei dati a terzi, come a prestatori di servizi di pagamento, è necessaria all'esecuzione del contratto ai sensi dell'art. 6, par. 1, lett. b) GDPR), del Suo consenso, di un obbligo di legge che lo preveda oppure sulla base dei nostri legittimi interessi (ad es. in caso di ricorso a incaricati, fornitori di hosting ecc.).
Qualora incarichiamo terzi del trattamento di dati sulla base di un cosiddetto «contratto di responsabile del trattamento», ciò avviene sulla base dell'art. 28 GDPR.
Trasferimenti verso paesi terzi
Qualora trattiamo dati in un paese terzo (vale a dire al di fuori dell'Unione europea (UE) o dello Spazio economico europeo (SEE)) oppure ciò avvenga nell'ambito del ricorso a servizi di terzi o della divulgazione, ovvero della trasmissione di dati a terzi, ciò avviene soltanto se necessario all'adempimento dei nostri obblighi (pre)contrattuali, sulla base del Suo consenso, in forza di un obbligo di legge o sulla base dei nostri legittimi interessi. Fatte salve le autorizzazioni di legge o contrattuali, trattiamo o facciamo trattare i dati in un paese terzo solo in presenza dei presupposti particolari di cui agli artt. 44 e seguenti del GDPR. Ciò significa che il trattamento avviene, ad esempio, sulla base di garanzie particolari, quali l'accertamento ufficialmente riconosciuto di un livello di protezione dei dati corrispondente a quello dell'UE (ad es. per gli USA mediante il «EU-U.S. Data Privacy Framework») oppure l'osservanza di specifici obblighi contrattuali ufficialmente riconosciuti (le cosiddette «clausole contrattuali standard»).
Diritti degli interessati
Lei ha il diritto di chiedere conferma che sia o meno in corso un trattamento dei dati che La riguardano e di ottenere l'accesso a tali dati nonché ulteriori informazioni e una copia dei dati ai sensi dell'art. 15 GDPR.
Ai sensi dell'art. 16 GDPR Lei ha il diritto di chiedere l'integrazione dei dati che La riguardano o la rettifica dei dati inesatti che La riguardano.
Ai sensi dell'art. 17 GDPR Lei ha il diritto di chiedere che i dati che La riguardano siano cancellati senza ingiustificato ritardo, ovvero, in alternativa, di chiedere la limitazione del trattamento dei dati ai sensi dell'art. 18 GDPR.
Lei ha il diritto di chiedere di ricevere i dati che La riguardano e che ci ha fornito, ai sensi dell'art. 20 GDPR, e di chiederne la trasmissione ad altri titolari del trattamento.
Lei ha inoltre il diritto, ai sensi dell'art. 77 GDPR, di proporre reclamo all'autorità di controllo competente.
Diritto di revoca
Lei ha il diritto di revocare in qualsiasi momento, con effetto per il futuro, i consensi prestati ai sensi dell'art. 7, par. 3 GDPR
Diritto di opposizione
Lei può opporsi in qualsiasi momento, ai sensi dell'art. 21 GDPR, al futuro trattamento dei dati che La riguardano. L'opposizione può riguardare in particolare il trattamento per finalità di marketing diretto.
Cookie e diritto di opposizione al marketing diretto
Con il termine «cookie» si indicano piccoli file che vengono memorizzati sui computer degli utenti. All'interno dei cookie possono essere memorizzate informazioni diverse. Un cookie serve principalmente a memorizzare le informazioni relative a un utente (ovvero al dispositivo sul quale il cookie è memorizzato) durante o anche dopo la sua visita all'interno di un'offerta online. Si definiscono cookie temporanei, ovvero «cookie di sessione» o «cookie transitori», i cookie che vengono cancellati dopo che un utente ha lasciato un'offerta online e ha chiuso il proprio browser. In un cookie di questo tipo può essere memorizzato, ad esempio, il contenuto di un carrello in un negozio online oppure lo stato di accesso. Si definiscono «permanenti» o «persistenti» i cookie che restano memorizzati anche dopo la chiusura del browser. In questo modo può essere memorizzato, ad esempio, lo stato di accesso quando gli utenti tornano dopo diversi giorni. Allo stesso modo, in un cookie di questo tipo possono essere memorizzati gli interessi degli utenti, che vengono utilizzati per la misurazione dell'audience o per finalità di marketing. Si definiscono «cookie di terze parti» i cookie offerti da fornitori diversi dal titolare del trattamento che gestisce l'offerta online (in caso contrario, quando si tratta soltanto dei suoi cookie, si parla di «cookie di prima parte»).
Possiamo impiegare cookie temporanei e permanenti e forniamo le relative informazioni nell'ambito della presente informativa sulla protezione dei dati.
Se gli utenti non desiderano che i cookie siano memorizzati sul loro computer, sono invitati a disattivare la relativa opzione nelle impostazioni di sistema del loro browser. I cookie memorizzati possono essere cancellati nelle impostazioni di sistema del browser. L'esclusione dei cookie può comportare limitazioni funzionali della presente offerta online.
Un'opposizione generale all'impiego dei cookie utilizzati per finalità di marketing online può essere dichiarata, per un gran numero di servizi, soprattutto nel caso del tracciamento, tramite il sito statunitense http://www.aboutads.info/choices/ oppure il sito europeo http://www.youronlinechoices.com/. Inoltre, la memorizzazione dei cookie può essere impedita disattivandoli nelle impostazioni del browser. La preghiamo di tenere presente che in tal caso potrebbe non essere possibile utilizzare tutte le funzioni della presente offerta online.
Cancellazione dei dati
I dati da noi trattati vengono cancellati o il loro trattamento viene limitato ai sensi degli artt. 17 e 18 GDPR. Salvo quanto espressamente indicato nell'ambito della presente informativa sulla protezione dei dati, i dati da noi memorizzati vengono cancellati non appena non sono più necessari per la finalità cui erano destinati e alla cancellazione non ostino obblighi di conservazione previsti dalla legge. Qualora i dati non vengano cancellati perché necessari per altre finalità consentite dalla legge, il loro trattamento viene limitato. Ciò significa che i dati vengono bloccati e non trattati per altre finalità. Ciò vale, ad esempio, per i dati che devono essere conservati per ragioni di diritto commerciale o tributario.
In base alle disposizioni di legge vigenti in Germania, la conservazione avviene in particolare per 10 anni ai sensi dei §§ 147, comma 1, AO (Abgabenordnung, il codice tributario tedesco) e 257, comma 1, nn. 1 e 4, comma 4, HGB (Handelsgesetzbuch, il codice commerciale tedesco) (libri contabili, registrazioni, relazioni sulla gestione, documenti giustificativi delle scritture contabili, libri commerciali, documenti rilevanti ai fini fiscali ecc.) e per 6 anni ai sensi del § 257, comma 1, nn. 2 e 3, comma 4, HGB (lettere commerciali).
In base alle disposizioni di legge vigenti in Austria, la conservazione avviene in particolare per 7 anni ai sensi del § 132, comma 1, BAO (Bundesabgabenordnung, il codice tributario federale austriaco) (documenti contabili, giustificativi/fatture, conti, documenti giustificativi, carte commerciali, prospetto delle entrate e delle uscite ecc.), per 22 anni in relazione a beni immobili e per 10 anni per i documenti relativi a servizi prestati per via elettronica, servizi di telecomunicazione, di teleradiodiffusione e televisivi resi a soggetti non imprenditori in Stati membri dell'UE e per i quali si ricorre al Mini-One-Stop-Shop (MOSS).
Se utilizza Wishly senza registrazione, creiamo un account ospite affinché le Sue liste dei desideri possano essere associate al Suo browser. Gli account ospite ai quali non sono associati né una lista dei desideri né dati di clic o di eventi vengono eliminati automaticamente 90 giorni dopo la loro creazione. Una notifica preventiva non è possibile, poiché un account ospite non contiene dati di contatto.
Trattamenti connessi all'attività commerciale
Trattiamo inoltre
– Dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente).
– Dati di pagamento (ad es. coordinate bancarie, cronologia dei pagamenti)
dei nostri clienti, interessati e partner commerciali, ai fini dell'esecuzione di prestazioni contrattuali, dell'assistenza e della cura della clientela, del marketing, della pubblicità e delle ricerche di mercato.
Partecipazione a programmi di affiliazione
All'interno della nostra offerta online impieghiamo, sulla base dei nostri legittimi interessi (vale a dire l'interesse all'analisi, all'ottimizzazione e alla gestione economica della nostra offerta online) ai sensi dell'art. 6, par. 1, lett. f) GDPR, misure di tracciamento comuni nel settore, nella misura in cui esse siano necessarie al funzionamento del sistema di affiliazione. Di seguito informiamo gli utenti in merito ai relativi aspetti tecnici.
Le prestazioni offerte dai nostri partner contrattuali possono essere pubblicizzate e collegate anche su altri siti web (i cosiddetti link di affiliazione o sistemi after-buy, quando ad esempio dopo la conclusione di un contratto vengono offerti link o prestazioni di terzi). I gestori dei rispettivi siti web ricevono una provvigione quando gli utenti seguono i link di affiliazione e successivamente usufruiscono delle offerte.
In sintesi, per la nostra offerta online è necessario che possiamo verificare se gli utenti interessati ai link di affiliazione e/o alle offerte disponibili presso di noi usufruiscano successivamente delle offerte per effetto dei link di affiliazione o della nostra piattaforma online. A tal fine i link di affiliazione e le nostre offerte vengono integrati con determinati valori, che possono essere inseriti come componente del link o in altro modo, ad esempio in un cookie. Tra tali valori rientrano in particolare il sito web di provenienza (referrer), il momento, un identificativo online del gestore del sito web sul quale si trovava il link di affiliazione, un identificativo online della rispettiva offerta, un identificativo online dell'utente, nonché valori specifici del tracciamento quali ad esempio l'ID del mezzo pubblicitario, l'ID del partner e le categorizzazioni.
Gli identificativi online degli utenti da noi utilizzati sono valori pseudonimi. Ciò significa che gli identificativi online non contengono di per sé dati personali quali nomi o indirizzi e-mail. Essi ci aiutano soltanto a stabilire se il medesimo utente che ha cliccato su un link di affiliazione o che si è interessato a un'offerta tramite la nostra offerta online abbia poi usufruito dell'offerta, vale a dire, ad esempio, se abbia concluso un contratto con il fornitore. L'identificativo online è tuttavia da considerarsi personale nella misura in cui l'impresa partner e anche noi disponiamo dell'identificativo online insieme ad altri dati dell'utente. Solo in questo modo l'impresa partner può comunicarci se quel determinato utente ha usufruito dell'offerta e noi possiamo, ad esempio, corrispondere il bonus.
Quando fa clic su un link di prodotto, memorizziamo il momento del clic e il prodotto interessato. Per i clic effettuati da una lista dei desideri memorizziamo inoltre a quale lista appartiene il clic. Per i clic effettuati dalle pagine delle idee regalo o dal widget di incorporamento non viene registrata alcuna lista dei desideri. Rimuoviamo il collegamento tra questo record di clic e il Suo account 13 mesi dopo il clic; il record rimane quindi conservato senza riferimento personale per finalità di fatturazione e di statistica.
Programma di affiliazione Amazon
Sulla base dei nostri legittimi interessi (vale a dire l'interesse alla gestione economica della nostra offerta online ai sensi dell'art. 6, par. 1, lett. f) GDPR) partecipiamo al programma di affiliazione di Amazon EU, concepito per mettere a disposizione dei siti web uno strumento mediante il quale è possibile guadagnare un rimborso dei costi pubblicitari attraverso il posizionamento di annunci pubblicitari e di link ad Amazon.de (il cosiddetto sistema di affiliazione). Amazon impiega cookie al fine di poter ricostruire la provenienza degli ordini. Tra l'altro, Amazon può riconoscere che Lei ha cliccato sul link partner presente su questo sito web e ha successivamente acquistato un prodotto su Amazon.
Ulteriori informazioni sull'utilizzo dei dati da parte di Amazon e sulle possibilità di opposizione sono disponibili nell'informativa sulla protezione dei dati dell'azienda: http://www.amazon.de/gp/help/customer/display.html/ref=footer_privacy?ie=UTF8&nodeId=3312401.
Hosting
I servizi di hosting da noi utilizzati servono alla messa a disposizione delle seguenti prestazioni: servizi di infrastruttura e di piattaforma, capacità di calcolo, spazio di archiviazione e servizi di database, prestazioni di sicurezza nonché prestazioni di manutenzione tecnica, che impieghiamo ai fini della gestione della presente offerta online.
In tale ambito trattiamo, ovvero il nostro fornitore di hosting tratta, dati anagrafici, dati di contatto, dati relativi ai contenuti, dati contrattuali, dati di utilizzo, metadati e dati di comunicazione di clienti, interessati e visitatori della presente offerta online, sulla base dei nostri legittimi interessi a una messa a disposizione efficiente e sicura della presente offerta online ai sensi dell'art. 6, par. 1, lett. f) GDPR in combinato disposto con l'art. 28 GDPR (stipula di un contratto di responsabile del trattamento).
Raccolta di dati di accesso e file di log
Noi, ovvero il nostro fornitore di hosting, raccogliamo, sulla base dei nostri legittimi interessi ai sensi dell'art. 6, par. 1, lett. f) GDPR, dati relativi a ciascun accesso al server sul quale si trova il presente servizio (i cosiddetti file di log del server). Tra i dati di accesso rientrano il nome della pagina web richiamata, il file, la data e l'ora del richiamo, la quantità di dati trasferiti, la segnalazione di richiamo riuscito, il tipo di browser e la relativa versione, il sistema operativo dell'utente, l'URL di provenienza (la pagina visitata in precedenza), l'indirizzo IP e il provider richiedente.
Le informazioni contenute nei file di log vengono conservate per ragioni di sicurezza (ad es. per chiarire atti di abuso o di frode) per una durata massima di 7 giorni e successivamente cancellate. I dati la cui ulteriore conservazione sia necessaria a fini probatori sono esclusi dalla cancellazione fino al chiarimento definitivo del rispettivo episodio.
Fornitori di servizi impiegati
Per la gestione della presente offerta online impieghiamo i seguenti fornitori di servizi in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR. Nella misura in cui in tale ambito vengano trasferiti dati verso un paese terzo, indichiamo la rispettiva base giuridica.
– Vercel Inc., USA: gestione e distribuzione del sito web. Tratta dati di accesso quali l'indirizzo IP, l'identificativo del browser e le pagine richiamate. L'esecuzione avviene a Francoforte sul Meno per le nostre offerte nell'Unione europea, a Londra per wishly.uk e negli USA per wishly.net; non è escluso un trattamento in ulteriori regioni. Base del trasferimento verso un paese terzo: EU-U.S. Data Privacy Framework nonché clausole contrattuali standard. Il contratto di responsabile del trattamento è parte integrante delle condizioni di utilizzo.
– Databricks, Inc. in qualità di società madre di Neon, LLC, USA: gestione del database nel quale vengono memorizzati account, liste dei desideri, desideri e abbonati. Il luogo di archiviazione è Francoforte sul Meno per le nostre offerte nell'Unione europea, Londra per wishly.uk e gli USA per wishly.net; non può essere modificato successivamente. Base del trasferimento verso un paese terzo: clausole contrattuali standard. Il contratto di responsabile del trattamento si applica con l'utilizzo dei servizi.
– Amazon Web Services, regione di Francoforte sul Meno: archiviazione delle immagini caricate nonché loro conversione e distribuzione. Vengono trattati i file immagine e gli indirizzi IP di chi li richiama. Il contratto di responsabile del trattamento è parte integrante delle condizioni di servizio di AWS; le clausole contrattuali standard si applicano automaticamente.
– Mailjet GmbH, società del gruppo Sinch: invio delle nostre e-mail, ad esempio per la conferma dell'indirizzo, per la reimpostazione della password e per i promemoria. Vengono trasmessi l'indirizzo del destinatario e il contenuto del messaggio. Il contratto di responsabile del trattamento è parte integrante delle condizioni di utilizzo.
– Cloudflare: protezione dei moduli di accesso, di registrazione e di contatto nonché dei moduli per la creazione di liste dei desideri e per la segnalazione di contenuti da accessi automatizzati mediante il servizio Turnstile. Vengono trattati l'indirizzo IP e le caratteristiche tecniche dell'accesso. Non vengono impostati cookie e non viene analizzato alcun comportamento intersito. Il contratto di responsabile del trattamento è parte integrante delle condizioni di utilizzo.
– Fly.io, Inc., USA: gestione di due servizi che richiamano una pagina di prodotto quando Lei inserisce il link di un prodotto. Viene trasmesso l'indirizzo da Lei inserito. I server si trovano a Francoforte sul Meno, l'azienda ha sede negli USA ed è certificata secondo l'EU-U.S. Data Privacy Framework. Un contratto di responsabile del trattamento è attualmente in corso di stipula.
Destinatari che agiscono in qualità di autonomi titolari e contenuti di terzi integrati
I seguenti destinatari non trattano i dati per nostro conto, bensì in qualità di autonomi titolari del trattamento. Per il loro trattamento valgono le informative sulla protezione dei dati del rispettivo fornitore. Se Lei pubblica una lista dei desideri, si aggiungono ulteriori destinatari; essi sono descritti nella sezione «Liste dei desideri pubbliche».
– Awin AG, Berlino: rete di affiliazione. Se Lei clicca su un link di prodotto, il Suo browser viene reindirizzato al commerciante tramite Awin. Awin e noi siamo a tale riguardo contitolari del trattamento ai sensi dell'art. 26 GDPR.
– Amazon: programma di affiliazione nonché richiamo di dati di prodotto. Cliccando su un link Amazon, il Suo browser viene reindirizzato ad Amazon. Amazon è autonomamente responsabile a tale riguardo.
– Server immagini dei commercianti: quando viene visualizzata una lista dei desideri, il Suo browser richiama le immagini dei prodotti direttamente presso il rispettivo commerciante, sempre che l'immagine non sia memorizzata presso di noi. Il commerciante riceve in tal caso il Suo indirizzo IP. Lo stesso vale quando una lista dei desideri viene condivisa in un servizio di messaggistica e in tale sede viene generata un'anteprima.
– Google Ireland Limited: Google Tag Manager, Google Analytics e Google Ads, descritti più dettagliatamente nelle sezioni seguenti, nonché l'accesso con un account Google. Il contenitore del Tag Manager viene caricato a ogni richiamo di pagina; quali servizi trattino successivamente i dati dipende dal Suo consenso, che per impostazione predefinita non è prestato. In caso di accesso con Google riceviamo il Suo identificativo, il Suo nome e il Suo indirizzo e-mail.
Servizi propri
Il sistema di monitoraggio operativo CoNote e il widget di valutazione presente sulla pagina iniziale sono gestiti direttamente da noi. Non si tratta di terzi ai sensi della normativa sulla protezione dei dati. Il widget di valutazione memorizza esclusivamente una copia delle valutazioni visualizzate nella memoria locale del Suo browser, non imposta cookie e non utilizza alcun identificativo.
Google Tag Manager
Google Tag Manager è una soluzione con la quale possiamo gestire i cosiddetti tag di un sito web tramite un'interfaccia (integrando così, ad esempio, Google Analytics e altri servizi di marketing di Google nella nostra offerta online). Il Tag Manager stesso (che implementa i tag) non tratta dati personali degli utenti. Per quanto riguarda il trattamento dei dati personali degli utenti si rimanda alle seguenti indicazioni relative ai servizi di Google. Linee guida di utilizzo: https://www.google.com/intl/de/tagmanager/use-policy.html.
Google Analytics
Sulla base dei nostri legittimi interessi (vale a dire l'interesse all'analisi, all'ottimizzazione e alla gestione economica della nostra offerta online ai sensi dell'art. 6, par. 1, lett. f) GDPR) impieghiamo Google Analytics, un servizio di analisi web di Google LLC («Google»). Google utilizza cookie. Le informazioni generate dal cookie sull'utilizzo dell'offerta online da parte degli utenti vengono di norma trasferite a un server di Google negli USA e ivi memorizzate.
Google è certificata secondo l'EU-U.S. Data Privacy Framework e offre in tal modo una garanzia di rispetto della normativa europea in materia di protezione dei dati (https://www.dataprivacyframework.gov/list&status=Active).
Google utilizzerà tali informazioni per nostro conto al fine di valutare l'utilizzo della nostra offerta online da parte degli utenti, di redigere report sulle attività all'interno della presente offerta online e di fornirci ulteriori servizi connessi all'utilizzo della presente offerta online e all'utilizzo di internet. In tale ambito, dai dati trattati possono essere creati profili di utilizzo pseudonimi degli utenti.
Impieghiamo Google Analytics esclusivamente con l'anonimizzazione dell'IP attivata. Ciò significa che l'indirizzo IP degli utenti viene abbreviato da Google all'interno degli Stati membri dell'Unione europea o in altri Stati aderenti all'accordo sullo Spazio economico europeo. Solo in casi eccezionali l'indirizzo IP completo viene trasferito a un server di Google negli USA e ivi abbreviato.
L'indirizzo IP trasmesso dal browser dell'utente non viene associato ad altri dati di Google. Gli utenti possono impedire la memorizzazione dei cookie mediante un'apposita impostazione del proprio software di navigazione; gli utenti possono inoltre impedire la rilevazione da parte di Google dei dati generati dal cookie e relativi al loro utilizzo dell'offerta online, nonché il trattamento di tali dati da parte di Google, scaricando e installando il plug-in per browser disponibile al seguente link: http://tools.google.com/dlpage/gaoptout?hl=de.
Ulteriori informazioni sull'utilizzo dei dati da parte di Google, sulle possibilità di impostazione e di opposizione sono disponibili nell'informativa sulla protezione dei dati di Google (https://policies.google.com/technologies/ads) nonché nelle impostazioni relative alla visualizzazione degli annunci pubblicitari da parte di Google (https://adssettings.google.com/authenticated).
I dati personali degli utenti vengono cancellati o resi anonimi dopo 14 mesi.
Presenze online sui social media
Manteniamo presenze online all'interno di reti sociali e piattaforme, al fine di poter comunicare con i clienti, gli interessati e gli utenti ivi attivi e di informarli in tale sede sulle nostre prestazioni. In caso di accesso alle rispettive reti e piattaforme valgono le condizioni generali e le direttive sul trattamento dei dati dei rispettivi gestori.
Salvo quanto diversamente indicato nell'ambito della presente informativa sulla protezione dei dati, trattiamo i dati degli utenti qualora questi comunichino con noi all'interno delle reti sociali e delle piattaforme, ad esempio pubblicando contributi sulle nostre presenze online o inviandoci messaggi.
Integrazione di servizi e contenuti di terzi
All'interno della nostra offerta online impieghiamo, sulla base dei nostri legittimi interessi (vale a dire l'interesse all'analisi, all'ottimizzazione e alla gestione economica della nostra offerta online ai sensi dell'art. 6, par. 1, lett. f) GDPR), offerte di contenuti o di servizi di fornitori terzi, al fine di integrare i loro contenuti e servizi, quali ad esempio video o caratteri tipografici (di seguito denominati uniformemente «contenuti»).
Ciò presuppone sempre che i fornitori terzi di tali contenuti vengano a conoscenza dell'indirizzo IP degli utenti, poiché senza l'indirizzo IP non potrebbero inviare i contenuti al loro browser. L'indirizzo IP è pertanto necessario per la visualizzazione di tali contenuti. Ci impegniamo a utilizzare soltanto contenuti i cui rispettivi fornitori impiegano l'indirizzo IP unicamente per la distribuzione dei contenuti. I fornitori terzi possono inoltre utilizzare i cosiddetti pixel tag (immagini invisibili, denominate anche «web beacon») per finalità statistiche o di marketing. Mediante i «pixel tag» è possibile analizzare informazioni quali il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono inoltre essere memorizzate in cookie sul dispositivo degli utenti e contenere, tra l'altro, informazioni tecniche sul browser e sul sistema operativo, siti web di provenienza, orario della visita nonché ulteriori indicazioni sull'utilizzo della nostra offerta online, ed essere altresì collegate a informazioni di questo tipo provenienti da altre fonti.
Liste dei desideri pubbliche
Le Sue liste dei desideri non sono pubbliche presso di noi. Una lista è raggiungibile soltanto tramite il link che Lei stesso trasmette e non la segnaliamo ad alcun motore di ricerca per l'inserimento in un indice. Qualora Le offriamo la relativa funzione nel Suo account, Lei può inoltre pubblicare una singola lista. Ciò avviene esclusivamente per Sua decisione: prima Le mostriamo un'anteprima della pagina pubblica e Lei conferma un elenco di punti che descrive che cosa diventa visibile. La base giuridica per la visualizzazione delle Sue indicazioni è il Suo consenso ai sensi dell'art. 6, par. 1, lett. a) e dell'art. 7 GDPR.
Diventano pubblicamente visibili il titolo pubblico e la descrizione pubblica che Lei definisce al momento della pubblicazione, l'occasione, la relazione con la persona da regalare, una fascia d'età nonché i desideri con titolo, prezzo, immagine e link al negozio.
Non pubblichiamo il Suo nome, il Suo indirizzo e-mail, il titolo privato della lista, un eventuale indirizzo di consegna memorizzato, l'età esatta della persona da regalare, l'indicazione se un desiderio sia già stato acquistato, gli abbonati della lista e l'identificativo interno della lista. In caso di occasioni legate ai bambini, ossia compleanno, nascita, battesimo e primo giorno di scuola, nonché per le liste destinate a persone di età inferiore a 14 anni non mostriamo alcuna data.
Una pagina pubblicata può essere consultata da chiunque su Internet. I destinatari sono quindi tutti i visitatori della pagina, i gestori dei motori di ricerca e i loro servizi di anteprima nonché i servizi che analizzano i contenuti per i risultati di ricerca generativi. Le indicazioni relative alla persona da regalare, ossia la relazione con Lei e la fascia d'età, non possiamo fondarle sul Suo consenso, poiché un consenso può essere prestato soltanto dall'interessato stesso. Le fondiamo sul nostro legittimo interesse ai sensi dell'art. 6, par. 1, lett. f) GDPR a mostrare una lista dei desideri come spunto per altri e le limitiamo allo stretto necessario: una fascia d'età anziché un'età esatta, nessuna data per le occasioni legate ai bambini, nessuna indicazione sulla Sua persona e una verifica da parte nostra prima che una lista compaia sulle pagine panoramiche. Non possiamo informare separatamente la persona da regalare, poiché non disponiamo dei suoi dati di contatto (art. 14, par. 5, lett. b) GDPR).
Lei può ritirare la pubblicazione in qualsiasi momento con un clic (art. 7, par. 3 GDPR). La pagina pubblica cessa allora immediatamente di essere consultabile e la lista scompare da tutte le pagine panoramiche. I motori di ricerca, i servizi di messaggistica e altri servizi possono conservare ancora per qualche tempo una copia della pagina; in tal caso chiediamo la rimozione ai motori di ricerca interessati (art. 17, par. 2 GDPR). L'indirizzo di una pagina ritirata non viene assegnato nuovamente.
Sul rilascio e sul ritiro di una pubblicazione teniamo un registro con il momento, la versione e la lingua dei punti confermati nonché un valore di controllo del Suo indirizzo e-mail. Ne abbiamo bisogno per poter dimostrare un consenso prestato (art. 7, par. 1 GDPR) e lo conserviamo per 36 mesi dopo l'ultima annotazione relativa a una pagina; esso permane anche dopo la cancellazione del Suo account (art. 17, par. 3, lett. e) GDPR).
Segnalazioni di contenuti
Chiunque può segnalarci contenuti che ritiene illeciti o contrari alle nostre condizioni di utilizzo. Le segnalazioni vanno indirizzate a info@wishly.net; qualora su una pagina mettiamo a disposizione un modulo di segnalazione, è possibile utilizzare anche quello. La procedura è descritta al punto 4.4 delle nostre condizioni di utilizzo.
In relazione a una segnalazione memorizziamo la lista contestata, il motivo della segnalazione scelto, la Sua descrizione dei fatti, il Suo nome e il Suo indirizzo e-mail, la Sua conferma che le indicazioni sono corrette secondo scienza e coscienza, il momento nonché la nostra decisione con la relativa motivazione. Se al momento della segnalazione Lei ha effettuato l'accesso, memorizziamo inoltre l'identificativo del Suo account.
La base giuridica è il nostro obbligo legale ai sensi dell'art. 6, par. 1, lett. c) GDPR in combinato disposto con l'articolo 16 del Regolamento (EU) 2022/2065 (regolamento sui servizi digitali, DSA); tale disposizione prevede il nome e l'indirizzo e-mail della persona segnalante, senza i quali non possiamo trattare una segnalazione né comunicarne l'esito. Fanno eccezione le segnalazioni relative ai reati di cui agli articoli da 3 a 7 della Direttiva 2011/93/EU; queste le accogliamo anche senza nome. Nella misura in cui analizziamo le segnalazioni per riconoscere un abuso del canale di segnalazione, ci fondiamo sul nostro legittimo interesse ai sensi dell'art. 6, par. 1, lett. f) GDPR.
La persona interessata da una decisione riceve da noi una motivazione. L'identità e la descrizione della persona segnalante non vengono da noi comunicate; ciò vale anche per un'informazione ai sensi dell'art. 15 GDPR, poiché ad essa si oppongono i diritti della persona segnalante (art. 15, par. 4 GDPR). Nome, indirizzo e-mail, descrizione e motivazione vengono cancellati dodici mesi dopo la decisione, al più tardi dodici mesi dopo il ricevimento della segnalazione; motivo della segnalazione, decisione e momenti restano conservati come prova.
Misurazione dell'audience senza cookie (sistema proprio)
Misuriamo l'utilizzo della nostra offerta online con un sistema proprio senza cookie. Registriamo eventi come la visualizzazione di una pagina, la creazione di una lista dei desideri o la condivisione di una lista, ciascuno con data e ora, tipo di pagina (mai indirizzi concreti), dominio del sito web di provenienza, dominio del negozio interessato quando non è stato possibile recuperare un prodotto da un link (mai l'indirizzo completo) e, se presenti, parametri di campagna. Sul suo dispositivo non viene memorizzato né letto nulla; non vengono impostati cookie e non sono coinvolti servizi di terzi.
Per riconoscere le visite ripetute nell'arco di una giornata, calcoliamo un valore di controllo (hash) a partire dall'indirizzo IP e dai dati tecnici del browser, insieme a un valore casuale segreto valido per quel giorno. L'indirizzo IP e i dati del browser vengono utilizzati solo in modo transitorio in memoria e non vengono mai memorizzati. Cancelliamo il valore casuale giornaliero al più tardi 48 ore dopo la fine della giornata; da quel momento il valore di controllo non può più essere ricondotto ad alcuna persona (art. 11 del GDPR). Se ha effettuato l'accesso o utilizza un account ospite, gli eventi vengono collegati al suo identificativo account; alla cancellazione del suo account questo collegamento viene rimosso.
Cancelliamo i dati degli eventi dopo 12 mesi. I riepiloghi giornalieri da essi ricavati per la nostra offerta complessiva contengono soltanto valori di conteggio senza riferimenti personali e restano conservati. Formiamo inoltre valori giornalieri per ciascuna lista dei desideri, ad esempio visualizzazioni, visitatori distinti e clic verso i negozi; finché la lista esiste, tali valori possono essere ricondotti alla sua titolare o al suo titolare. Li utilizziamo per mostrarLe i dati relativi alla Sua lista, per proporLe una pubblicazione quando la Sua lista viene letta e riceve clic e per stabilire l'ordine delle pagine panoramiche pubbliche. Questi valori giornalieri vengono cancellati 395 giorni dopo il giorno cui si riferiscono. La base giuridica è il nostro legittimo interesse a misurare e migliorare la nostra offerta (art. 6, par. 1, lett. f del GDPR); l'ampliamento delle finalità originarie è stato da noi verificato quanto alla sua compatibilità ai sensi dell'art. 6, par. 4 del GDPR. Può opporsi a questo trattamento in qualsiasi momento (art. 21 del GDPR) scrivendo a info@wishly.net.