Ultimo aggiornamento: 6 settembre 2026
La versione tedesca del presente testo è giuridicamente vincolante. Le traduzioni sono fornite esclusivamente a titolo informativo.
Informativa sulla privacy
Premessa
Nella presente informativa sulla privacy intendiamo illustrare quali tipi di dati personali (di seguito denominati anche “dati”) trattiamo, per quali finalità e in quale misura. La presente Informativa sulla privacy si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell’ambito della fornitura dei nostri servizi sia, in particolare, sui nostri siti web, nelle applicazioni mobili e all’interno di presenze online esterne, quali i nostri profili sui social media (di seguito denominati collettivamente “offerta online”).
I termini utilizzati non sono specifici per genere.
Ultimo aggiornamento: 6 settembre 2026
Indice
Titolare del trattamento
Puzzleverein Deutschland e.V.
Mirabellenbaumweg 8
71287 Weissach
Germania
Rappresentanti autorizzati: Michael Smit
Indirizzo e-mail: vorstand@puzzleverein.de
Recapiti del Responsabile della protezione dei dati
datenschutz@puzzleverein.de
Panoramica delle attività di trattamento
La seguente panoramica riassume le tipologie di dati trattati e le finalità di tale trattamento, con riferimento agli interessati.
Tipi di dati trattati
- Dati anagrafici.
- Dati dei dipendenti.
- Dati relativi ai pagamenti.
- Dati di contatto.
- Dati relativi ai contenuti.
- Dati contrattuali.
- Dati di utilizzo.
- Dati meta, di comunicazione e procedurali.
- Dati di log.
- Dati relativi all'iscrizione.
Categorie di interessati
- Destinatari dei servizi e clienti.
- Dipendenti.
- Potenziali clienti.
- Partner di comunicazione.
- Utenti.
- Soci.
- Partner commerciali e contrattuali.
- Terze parti.
- Segnalanti.
Finalità del trattamento
- Erogazione dei servizi contrattuali e adempimento degli obblighi contrattuali.
- Comunicazione.
- Misure di sicurezza.
- Procedure d'ufficio e organizzative.
- Procedure organizzative e amministrative.
- Feedback.
- Procedure di registrazione.
- Fornitura dei nostri servizi online e facilità d’uso.
- Infrastruttura informatica.
- Tutela degli informatori.
- Processi aziendali e procedure operative.
Basi giuridiche pertinenti
Basi giuridiche pertinenti ai sensi del GDPR: di seguito è riportata una panoramica delle basi giuridiche previste dal GDPR su cui fondiamo il trattamento dei dati personali. Si prega di notare che, oltre alle disposizioni del GDPR, potrebbero applicarsi normative nazionali in materia di protezione dei dati nel vostro Paese o nel nostro, a seconda di dove voi o noi siamo residenti o abbiamo la nostra sede legale. Qualora in singoli casi si applicassero basi giuridiche più specifiche, ve ne informeremo nell’informativa sulla privacy.
- Consenso (art. 6, comma 1, prima frase, lettera a) del GDPR) – L’interessato ha prestato il proprio consenso al trattamento dei propri dati personali per una o più finalità specifiche.
- Esecuzione di un contratto e richieste precontrattuali (articolo 6, paragrafo 1, prima frase, lettera b) del GDPR) – Il trattamento è necessario per l’esecuzione di un contratto di cui l’interessato è parte, o per l’attuazione di misure precontrattuali adottate su richiesta dell’interessato.
- Obbligo legale (art. 6, comma 1, prima frase, lettera c) del GDPR) – Il trattamento è necessario per l’adempimento di un obbligo legale a cui è soggetto il titolare del trattamento.
- Interessi legittimi (articolo 6, paragrafo 1, prima frase, lettera f) del GDPR) – Il trattamento è necessario per il perseguimento degli interessi legittimi del titolare del trattamento o di un terzo, a condizione che non prevalgano gli interessi, i diritti fondamentali e le libertà dell’interessato che richiedono la protezione dei dati personali.
- Contratto di adesione (Statuto) (articolo 6, paragrafo 1, prima frase, lettera b) del GDPR).
Normativa nazionale in materia di protezione dei dati in Germania: oltre alle disposizioni del GDPR in materia di protezione dei dati, in Germania si applicano le norme nazionali sulla protezione dei dati. Tra queste figura, in particolare, la Legge federale sulla protezione dei dati (BDSG). In particolare, la BDSG contiene disposizioni specifiche sul diritto di accesso, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie particolari di dati personali, sul trattamento per altre finalità e sul trasferimento dei dati, nonché sul processo decisionale automatizzato in singoli casi, compresa la profilazione. Inoltre, possono trovare applicazione le leggi sulla protezione dei dati dei singoli Länder.
Nota sull’applicabilità del GDPR e della Legge svizzera sulla protezione dei dati (DSG): la presente informativa sulla privacy ha lo scopo di fornire informazioni in conformità sia con la Legge svizzera sulla protezione dei dati (DSG) sia con il Regolamento generale sulla protezione dei dati (GDPR). Per questo motivo, si prega di notare che, a causa del più ampio ambito di applicazione geografico e della maggiore chiarezza del GDPR, vengono utilizzati i termini previsti dal GDPR. In particolare, al posto dei termini utilizzati nella Legge svizzera sulla protezione dei dati (LPD), quali «trattamento» di «dati personali», «interesse prevalente» e «dati personali che richiedono una protezione speciale», vengono utilizzati i termini previsti dal GDPR «trattamento» dei «dati personali», nonché «interesse legittimo» e «categorie particolari di dati». Tuttavia, il significato giuridico di questi termini continua ad essere determinato in conformità con la Legge svizzera sulla protezione dei dati (LPD) nell’ambito del suo campo di applicazione.
Misure di sicurezza
In conformità con i requisiti di legge, e tenendo conto dello stato dell’arte, dei costi di attuazione e della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento, nonché della probabilità e della gravità variabili delle minacce ai diritti e alle libertà delle persone fisiche, adottiamo misure tecniche e organizzative adeguate per garantire un livello di protezione commisurato al rischio.
Tali misure comprendono, in particolare, la salvaguardia della riservatezza, dell’integrità e della disponibilità dei dati attraverso il controllo dell’accesso fisico ed elettronico ai dati, nonché dell’accesso ad essi correlato, dell’immissione, della divulgazione, della garanzia della disponibilità e della separazione. Inoltre, abbiamo stabilito procedure per garantire il rispetto dei diritti degli interessati, la cancellazione dei dati e la risposta in caso di violazione dei dati. Teniamo conto della protezione dei dati personali sin dalla fase di sviluppo o selezione di hardware, software e procedure, in conformità con il principio della «protezione dei dati fin dalla progettazione» (data protection by design), attraverso una progettazione tecnica e impostazioni predefinite che favoriscono la protezione dei dati.
Protezione delle connessioni online tramite la tecnologia di crittografia TLS/SSL (HTTPS): per proteggere dall’accesso non autorizzato i dati degli utenti trasmessi tramite i nostri servizi online, utilizziamo la tecnologia di crittografia TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono i pilastri fondamentali della trasmissione sicura dei dati su Internet. Queste tecnologie crittografano le informazioni trasmesse tra il sito web o l’app e il browser dell’utente (o tra due server), proteggendo così i dati da accessi non autorizzati. TLS, in quanto versione più avanzata e sicura di SSL, garantisce che tutti i trasferimenti di dati soddisfino i più elevati standard di sicurezza. Quando un sito web è protetto da un certificato SSL/TLS, ciò è indicato dalla presenza di «HTTPS» nell’URL. Ciò serve a segnalare agli utenti che i loro dati vengono trasmessi in modo sicuro e in forma crittografata.
Informazioni generali sulla conservazione e la cancellazione dei dati
Cancelliamo i dati personali da noi trattati, in conformità alle disposizioni di legge, non appena vengono revocati i consensi sottostanti o non sussistono più i fondamenti giuridici per il trattamento. Ciò vale nei casi in cui lo scopo originario del trattamento non sussista più o i dati non siano più necessari. Fanno eccezione a questa regola i casi in cui obblighi di legge o interessi specifici richiedano la conservazione o l’archiviazione dei dati.
In particolare, i dati che devono essere conservati per motivi di diritto commerciale o tributario, o la cui conservazione è necessaria ai fini di procedimenti giudiziari o per tutelare i diritti di altre persone fisiche o giuridiche, devono essere archiviati di conseguenza.
La nostra informativa sulla privacy contiene ulteriori informazioni sulla conservazione e la cancellazione dei dati, che si applicano specificamente a determinate operazioni di trattamento.
Qualora sussistano più specifiche relative al periodo di conservazione o ai termini di cancellazione per un determinato dato, si applica sempre il periodo più lungo. I dati che non vengono più conservati per lo scopo originariamente previsto, ma piuttosto a causa di requisiti legali o per altri motivi, saranno da noi trattati esclusivamente per le finalità che ne giustificano la conservazione.
Conservazione e cancellazione dei dati: ai sensi del diritto tedesco, per la conservazione e l’archiviazione si applicano i seguenti termini generali:
- 10 anni – Periodo di conservazione per libri contabili e registri, bilanci annuali, inventari, relazioni di gestione, bilanci di apertura, nonché per le istruzioni operative e gli altri documenti organizzativi necessari alla loro comprensione (art. 147(1) n. 1 in combinato disposto con il comma (3) del Codice fiscale tedesco (AO), § 257 comma (1) n. 1 in combinato disposto con il comma (4) del Codice commerciale tedesco (HGB)).
- 8 anni – documenti contabili, quali fatture e ricevute di spesa (art. 147, comma 1, n. 4 e n. 4a in combinato disposto con il comma 3, prima frase, del Codice fiscale tedesco (AO), § 14b, comma 1, della Legge tedesca sull’imposta sul valore aggiunto (UStG) e § 257, comma 1, n. 4, in combinato disposto con il comma 4 del Codice commerciale tedesco (HGB)).
- 6 anni – Altri documenti aziendali: corrispondenza commerciale o aziendale in entrata, copie della corrispondenza commerciale o aziendale in uscita, altri documenti nella misura in cui siano rilevanti ai fini fiscali, ad esempio fogli di paga orari, schede di contabilità operativa, documenti di determinazione dei costi, etichette dei prezzi, nonché registri delle buste paga, nella misura in cui non costituiscano già documenti contabili, e scontrini fiscali (Art. 147, commi 1, 2, 3 e 5, in combinato disposto con il paragrafo 3 del Codice Fiscale tedesco (AO), art. 257, commi 1, 2 e 3, in combinato disposto con il paragrafo 4 del Codice Commerciale tedesco (HGB)).
- 3 anni – i dati necessari per tenere conto di potenziali richieste di garanzia e risarcimento o di simili pretese e diritti contrattuali, nonché per gestire le relative richieste, sulla base delle precedenti esperienze commerciali e delle prassi standard del settore, devono essere conservati per la durata del termine di prescrizione legale standard di tre anni (§§ 195, 199 del Codice civile tedesco (BGB)).
Inizio del termine di prescrizione alla fine dell’anno: se un termine di prescrizione non decorre espressamente da una data specifica e ha una durata di almeno un anno, decorre automaticamente alla fine dell’anno civile in cui si è verificato l’evento che lo fa decorrere. Nel caso di rapporti contrattuali in corso nell’ambito dei quali vengono conservati i dati, l’evento che fa decorrere il termine di prescrizione è la data in cui ha effetto la comunicazione di risoluzione o altra forma di cessazione del rapporto giuridico.
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: in qualità di interessato, Lei gode di diversi diritti ai sensi del GDPR, che derivano in particolare dagli articoli da 15 a 21 del GDPR:
- Diritto di opposizione: Lei ha il diritto, per motivi connessi alla Sua situazione particolare, di opporsi in qualsiasi momento al trattamento dei Suoi dati personali effettuato sulla base dell’articolo 6, paragrafo 1, lettere e) o f) del GDPR; ciò vale anche per la profilazione basata su tali disposizioni. Se i dati personali che La riguardano vengono trattati per finalità di marketing diretto, Lei ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che La riguardano per tali finalità; ciò vale anche per la profilazione nella misura in cui sia correlata a tale marketing diretto.
- Diritto di revoca del consenso: Lei ha il diritto di revocare in qualsiasi momento qualsiasi consenso da Lei prestato.
- Diritto di accesso: avete il diritto di chiedere conferma del trattamento dei vostri dati personali e di ottenere l’accesso a tali dati, nonché ulteriori informazioni e una copia degli stessi in conformità alle disposizioni di legge.
- Diritto di rettifica: in conformità alle disposizioni di legge, l’utente ha il diritto di richiedere che i dati che lo riguardano siano integrati o che eventuali dati inesatti che lo riguardano siano rettificati.
- Diritto alla cancellazione e alla limitazione del trattamento: in conformità alle disposizioni di legge, avete il diritto di richiedere che i dati che vi riguardano siano cancellati senza indugio o, in alternativa, in conformità alle disposizioni di legge, di richiedere una limitazione del trattamento dei dati.
- Diritto alla portabilità dei dati: avete il diritto, conformemente alle disposizioni di legge, di ricevere i dati che vi riguardano e che ci avete fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, oppure di richiederne il trasferimento a un altro titolare del trattamento.
- Reclamo presso un’autorità di controllo: Fatti salvi eventuali altri rimedi amministrativi o giudiziari, avete il diritto di presentare un reclamo presso un’autorità di controllo, in particolare nello Stato membro in cui avete la residenza abituale, nel luogo di lavoro o nel luogo in cui si è verificata la presunta violazione, qualora riteniate che il trattamento dei vostri dati personali violi le disposizioni del GDPR.
Utilizzo dei cookie
Il nostro sito web utilizza un unico cookie: il cookie di sessione del server web (PHPSESSID). È tecnicamente necessario per consentire l’accesso, la selezione della lingua, la selezione del fuso orario e la protezione dei moduli contro la manomissione durante la navigazione tra più pagine. Contiene solo un identificatore casuale, non viene utilizzato per il riconoscimento al di fuori della sessione e viene cancellato alla chiusura del browser.
Non utilizziamo cookie a fini analitici, di marketing o di tracciamento, né memorizziamo alcun dato in modo permanente nel browser. Ai sensi dell’articolo 25, paragrafo 2, comma 2, del TDDDG, non è richiesto alcun consenso per il cookie di sessione; pertanto, non visualizziamo un avviso relativo ai cookie.
Carichiamo i video di terze parti incorporati (vedi la sezione «Plug-in, funzioni e contenuti incorporati») solo dopo che l’utente ha fornito il proprio consenso cliccandoci sopra. Conserviamo questa scelta solo per la sessione di navigazione in corso.
- Tipi di dati trattati: metadati, dati di comunicazione e procedurali (ad es. ID di sessione, timestamp).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento e interessi legittimi: fornitura dei nostri servizi online e facilità d’uso; misure di sicurezza.
- Basi giuridiche: interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR); art. 25, comma 2, n. 2 del TDDDG.
Adempimento di compiti in conformità con lo statuto o il regolamento interno
Trattiamo i dati dei nostri soci, sostenitori, potenziali soci, partner commerciali o altre persone (collettivamente «interessati») qualora intratteniamo con loro un rapporto associativo o commerciale e stiamo adempiendo ai nostri obblighi, oppure qualora siano destinatari di servizi e sovvenzioni. Inoltre, trattiamo i dati degli interessati sulla base dei nostri interessi legittimi, ad esempio nel caso di attività amministrative o di pubbliche relazioni.
I dati trattati in questo contesto, così come la natura, la portata, la finalità e la necessità del loro trattamento, sono determinati dal rapporto di affiliazione o contrattuale sottostante, dal quale deriva anche la necessità di fornire eventuali dati (in caso contrario, indicheremo quali dati sono richiesti).
Cancelliamo i dati che non sono più necessari per l’adempimento dei nostri scopi legali e aziendali. Ciò viene determinato in base ai rispettivi compiti e rapporti contrattuali. Conserviamo i dati per tutto il tempo in cui possono essere rilevanti per lo svolgimento dell’attività aziendale, nonché in relazione a eventuali obblighi di garanzia o di responsabilità, sulla base del nostro legittimo interesse a disciplinare tali aspetti. La necessità di conservare i dati viene riesaminata periodicamente; in caso contrario, si applicano gli obblighi di conservazione previsti dalla legge.
- Tipi di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, recapiti, numero cliente, ecc.); recapiti (ad es. indirizzi postali ed e-mail o numeri di telefono); dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente); dati relativi all’iscrizione (ad es. dati personali quali nome, età, sesso, recapiti (indirizzo e-mail, numero di telefono), numero di iscrizione, informazioni sulle quote associative, partecipazione a eventi, ecc.). Dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti).
- Interessati: Soci.
- Finalità del trattamento e interessi legittimi: Comunicazione. Procedure organizzative e amministrative.
- Conservazione e cancellazione: cancellazione in conformità alle informazioni fornite nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
- Basi giuridiche: Interessi legittimi (art. 6, comma 1, prima frase, lettera f) del GDPR). Contratto di adesione (Statuto) (art. 6, comma 1, prima frase, lettera b) del GDPR).
Ulteriori informazioni sulle attività di trattamento, sulle procedure e sui servizi:
- Eventi e operazioni organizzative: Pianificazione, organizzazione e follow-up degli eventi, nonché la gestione generale delle attività in conformità con lo Statuto. La pianificazione comporta la raccolta e il trattamento dei dati dei partecipanti, il coordinamento delle esigenze logistiche e la definizione del programma dell’evento. La realizzazione comprende la gestione delle iscrizioni dei partecipanti, l’aggiornamento delle informazioni sui partecipanti durante l’evento e la registrazione delle presenze e delle attività dei partecipanti. Il lavoro di follow-up comporta l’analisi dei dati dei partecipanti per valutare il successo dell’evento, la redazione di relazioni e l’archiviazione delle informazioni rilevanti relative all’evento. Le operazioni organizzative generali includono la gestione dei dati dei soci, la comunicazione con i soci e i potenziali soci, nonché l’organizzazione di riunioni e sessioni interne; Base giuridica: interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR), contratto di adesione (Statuto) (art. 6, comma 1, prima frase, lett. b) del GDPR).
Servizi aziendali
Trattiamo i dati personali dei nostri partner contrattuali e commerciali, quali clienti, committenti, potenziali clienti, fornitori e altri partner di cooperazione (collettivamente «partner contrattuali»), allo scopo di instaurare, attuare e adempiere a rapporti contrattuali e rapporti giuridici analoghi. Ciò include anche le misure precontrattuali effettuate su richiesta, nonché la comunicazione in relazione al rispettivo rapporto contrattuale.
Il trattamento serve, in particolare, ad adempiere ai nostri obblighi contrattuali principali e accessori. Tra questi rientrano la fornitura dei servizi concordati, eventuali obblighi di aggiornamento e informazione, la gestione dei reclami in garanzia e di altre interruzioni del servizio, la gestione dei recessi, delle risoluzioni di rapporti contrattuali continuativi, degli storni, dei rimborsi e l’elaborazione di altre dichiarazioni e richieste relative al contratto. Ciò riguarda sia i contratti una tantum che i rapporti contrattuali continuativi.
In particolare, trattiamo dati anagrafici quali nome, indirizzo e, se del caso, ragione sociale; dati di contatto quali indirizzo e-mail e numero di telefono; nonché dati contrattuali e relativi ai servizi quali l’oggetto del contratto, la durata del contratto, i numeri d’ordine o di transazione, i dati di utilizzo e di servizio, i dati di pagamento e di fatturazione, nonché i contenuti e la cronologia delle comunicazioni. Ove necessario, trattiamo anche i dati che ci vengono comunicati o trasmessi nel corso dell’esecuzione di un ordine.
Inoltre, trattiamo i dati per tutelare i nostri diritti e adempiere agli obblighi di legge. Ciò include, in particolare, gli obblighi di conservazione previsti dal diritto commerciale e tributario, gli obblighi di documentazione e, se del caso, gli obblighi di fornire prove e rendere conto delle nostre azioni. Inoltre, il trattamento avviene sulla base dei nostri legittimi interessi alla corretta gestione aziendale, all’amministrazione interna, alla gestione dei rischi e alla sicurezza informatica, nonché alla protezione delle nostre operazioni commerciali e dei nostri partner contrattuali da abusi e minacce ai dati, alle informazioni riservate e ad altri interessi giuridici. Ciò può comportare anche il ricorso a fornitori di servizi esterni quali fornitori di servizi informatici e di telecomunicazioni, società di trasporto e logistica, fornitori di servizi di pagamento, banche, consulenti fiscali e legali o altri agenti, nella misura in cui ciò sia necessario per l’esecuzione del contratto o per l’adempimento di obblighi di legge.
I dati personali saranno comunicati a terzi solo nella misura in cui ciò sia necessario per l’esecuzione del contratto, per l’attuazione di misure precontrattuali, per la tutela di interessi legittimi o per l’adempimento di obblighi di legge. Forniamo informazioni separate in merito a eventuali ulteriori trattamenti, in particolare a fini di marketing, nell’ambito della presente informativa sulla privacy.
Informiamo i nostri partner contrattuali in merito ai dati richiesti in ciascun caso specifico al momento della raccolta degli stessi, ad esempio tramite un’adeguata indicazione sui moduli online o tramite contatto personale.
I dati saranno cancellati non appena non saranno più necessari per le finalità sopra menzionate e purché non sussistano obblighi di conservazione previsti dalla legge. I termini di conservazione previsti dalla legge, in particolare ai sensi del diritto commerciale e tributario, possono richiedere la conservazione dei dati per un periodo più lungo. Cancelleremo i dati trasmessi in relazione a un ordine specifico una volta che l’ordine sarà stato completato e i termini di conservazione saranno scaduti, a condizione che non sussistano ulteriori obblighi legali o contrattuali di conservazione dei dati.
La base giuridica del trattamento è l’articolo 6, paragrafo 1, lettera b) del GDPR per l’attuazione di misure precontrattuali e l’adempimento del relativo rapporto contrattuale, nonché l’articolo 6, paragrafo 1, lettera c) del GDPR per l’adempimento degli obblighi di legge. Laddove il trattamento si basi su interessi legittimi, esso viene effettuato ai sensi dell’articolo 6, paragrafo 1, lettera f) del GDPR. Laddove il trattamento si basi sull’articolo 6, paragrafo 1, lettera f) del GDPR, esso viene effettuato per tutelare i nostri interessi legittimi nell’organizzazione corretta ed efficiente della nostra attività, nell’amministrazione interna e nella documentazione delle transazioni commerciali, nell’esercizio e nella difesa di diritti legali, nella garanzia della sicurezza informatica e dei dati, nella prevenzione di abusi e frodi, nonché nella gestione economica e nell’ulteriore sviluppo delle nostre operazioni commerciali. Tali interessi consistono, in particolare, nel garantire operazioni aziendali sicure e conformi alla legge, nonché nel salvaguardare la nostra capacità di operare come impresa.
- Tipi di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, recapiti, numero cliente, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati contrattuali (ad es. oggetto del contratto, durata, categoria del cliente).
- Interessati: Destinatari dei servizi e clienti; potenziali clienti; partner commerciali e contrattuali.
- Finalità del trattamento e interessi legittimi: fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; comunicazione; procedure d’ufficio e organizzative; procedure organizzative e amministrative; processi aziendali e procedure di gestione aziendale.
- Conservazione e cancellazione: cancellazione in conformità alle informazioni fornite nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
- Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, primo periodo, lettera b) del GDPR); obbligo legale (art. 6, comma 1, primo periodo, lettera c) del GDPR). Interessi legittimi (art. 6, comma 1, primo periodo, lettera f) del GDPR).
Ulteriori informazioni sulle operazioni di trattamento, sulle procedure e sui servizi:
- Gestione degli eventi: trattiamo i dati dei partecipanti agli eventi, alle manifestazioni e alle attività simili da noi offerte o organizzate (di seguito denominati collettivamente «partecipanti» ed «eventi») al fine di consentire loro di partecipare agli eventi e di usufruire dei servizi o delle attività connesse alla loro partecipazione.
Laddove, in tale contesto, trattiamo dati relativi alla salute, dati religiosi, politici o altre categorie particolari di dati, ciò avviene nei casi in cui sia evidente (ad esempio nel caso di eventi a tema specifico, o laddove ciò serva a fini di assistenza sanitaria, sicurezza, o sia effettuato con il consenso degli interessati).
I dati necessari sono identificati come tali nell’ambito della stipula di un contratto, di un ordine o di un accordo analogo e comprendono i dati richiesti per la fornitura dei servizi e la fatturazione, nonché le informazioni di contatto per consentire eventuali consultazioni necessarie. Laddove abbiamo accesso a informazioni relative a clienti finali, dipendenti o altre persone fisiche, le trattiamo in conformità con i requisiti di legge e contrattuali; Basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lett. b) del GDPR).
Procedure di pagamento
Nell’ambito di rapporti contrattuali e di altri rapporti giuridici, sulla base di obblighi di legge o comunque sulla base dei nostri legittimi interessi, offriamo agli interessati opzioni di pagamento efficienti e sicure e, a tal fine, ci avvaliamo, oltre che di banche e istituti di credito, anche di ulteriori fornitori di servizi (collettivamente «fornitori di servizi di pagamento»). Le transazioni di pagamento vengono effettuate esclusivamente tramite connessioni crittografate secondo lo stato dell’arte, garantendo che i dati inseriti siano protetti da accessi non autorizzati durante la trasmissione.
I dati trattati dai fornitori di servizi di pagamento comprendono dati anagrafici, quali nome e indirizzo; coordinate bancarie, quali numeri di conto o di carta di credito, password, codici TAN e checksum, nonché dettagli relativi al contratto, all’importo e al destinatario. Tali informazioni sono necessarie per l’esecuzione delle transazioni. Tuttavia, i dati inseriti vengono trattati e conservati esclusivamente dai fornitori di servizi di pagamento. Ciò significa che non riceviamo alcuna informazione relativa al conto o alla carta di credito, ma solo informazioni che confermano il pagamento o indicano che esso è stato rifiutato. In determinate circostanze, i dati possono essere trasmessi dai fornitori di servizi di pagamento ad agenzie di valutazione del merito creditizio. Lo scopo di tale trasferimento è verificare l’identità e la solvibilità. A questo proposito, vi rimandiamo ai termini e alle condizioni e alle informative sulla privacy dei fornitori di servizi di pagamento.
Le transazioni di pagamento sono regolate dai termini e dalle condizioni e dalle informative sulla privacy dei rispettivi fornitori di servizi di pagamento, disponibili sui loro rispettivi siti web o all’interno delle applicazioni di transazione. Vi rimandiamo a tali documenti anche per ulteriori informazioni e per l’esercizio dei vostri diritti di recesso, di accesso e di altri diritti degli interessati.
- Tipi di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, recapiti, numero cliente, ecc.); dati di pagamento (ad es. coordinate bancarie, fatture, cronologia dei pagamenti); dati contrattuali (ad es. oggetto del contratto, durata, categoria di cliente); dati di utilizzo (ad es. pagine visualizzate e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati meta, di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti interessati: Destinatari dei servizi e clienti. Partner commerciali e contrattuali.
- Finalità del trattamento e interessi legittimi: fornitura di servizi contrattuali e adempimento degli obblighi contrattuali. Processi aziendali e procedure operative.
- Conservazione e cancellazione: cancellazione in conformità con le informazioni fornite nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
- Basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lettera b) del GDPR). Interessi legittimi (art. 6, comma 1, prima frase, lettera f) del GDPR).
Ulteriori informazioni sulle operazioni di trattamento, sulle procedure e sui servizi:
- Mollie: servizi di pagamento per il pagamento online delle quote di iscrizione. Il pagamento viene elaborato sul sito web di Mollie; noi riceviamo solo lo stato del pagamento, l’importo e un ID di transazione. Il beneficiario del pagamento è il rispettivo organizzatore dell’evento, che utilizza il proprio account Mollie sotto la propria responsabilità; Fornitore del servizio: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Paesi Bassi; Base giuridica: esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, lett. b) del GDPR); Sito web: https://www.mollie.com/de; Informativa sulla privacy: https://www.mollie.com/de/privacy.
- Bonifici bancari e rimborsi: quando il pagamento viene effettuato tramite bonifico bancario, l’organizzatore riceve il nome del pagatore e le coordinate bancarie tramite il proprio estratto conto e registra la ricezione del pagamento sulla piattaforma. Per i rimborsi, registriamo l’IBAN e il nome del titolare del conto; tali informazioni non vengono utilizzate per ulteriori finalità una volta che il rimborso è stato elaborato e sono altrimenti soggette ai periodi di conservazione previsti dall’organizzatore ai fini fiscali; Basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lett. b) del GDPR).
Fornitura del servizio online e hosting web
Trattiamo i dati degli utenti al fine di fornire loro i nostri servizi online. A tal fine, trattiamo l’indirizzo IP dell’utente, necessario per trasmettere i contenuti e le funzionalità dei nostri servizi online al browser o al dispositivo dell’utente.
- Tipi di dati trattati: dati di utilizzo (ad es. pagine visualizzate e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni); metadati, dati di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, soggetti coinvolti). Dati di log (ad es. file di log relativi agli accessi, al recupero dei dati o agli orari di accesso).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento e interessi legittimi: fornitura dei nostri servizi online e facilità d’uso; infrastruttura IT (gestione e fornitura di sistemi informativi e apparecchiature tecniche (computer, server, ecc.)). Misure di sicurezza.
- Conservazione e cancellazione: cancellazione in conformità con le informazioni fornite nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
- Basi giuridiche: Interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR).
Ulteriori informazioni sulle operazioni di trattamento, sulle procedure e sui servizi:
- Fornitura di servizi online su spazio di archiviazione in affitto: per fornire i nostri servizi online, utilizziamo spazio di archiviazione, capacità di calcolo e software che affittiamo o otteniamo in altro modo da un fornitore di server (noto anche come «web host»); Base giuridica: interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR).
- Raccolta dei dati di accesso e dei file di log: L’accesso al nostro servizio online viene registrato sotto forma di cosiddetti «file di log del server». I file di log del server possono includere l’indirizzo e il nome delle pagine web e dei file consultati, la data e l’ora di accesso, il volume di dati trasferiti, la conferma dell’accesso riuscito, il tipo e la versione del browser, il sistema operativo dell’utente, l’URL di provenienza (la pagina visitata in precedenza) e, se del caso, gli indirizzi IP e il provider richiedente. I file di log del server possono essere utilizzati, da un lato, per motivi di sicurezza, ad esempio per prevenire il sovraccarico del server (in particolare in caso di attacchi malevoli, i cosiddetti attacchi DDoS), e, dall’altro, per garantire l’utilizzo della capacità del server e la sua stabilità; Base giuridica: interessi legittimi (art. 6, par. 1, prima frase, lett. f) del GDPR). Cancellazione dei dati: le informazioni contenute nei file di log vengono conservate per un massimo di 30 giorni e successivamente cancellate o rese anonime. I dati che devono essere conservati a fini probatori sono esclusi dalla cancellazione fino alla completa risoluzione dell’incidente in questione.
- ALL-INKL: Servizi relativi alla fornitura di infrastrutture informatiche e servizi associati (ad es. spazio di archiviazione e/o capacità di elaborazione); Fornitore del servizio: ALL-INKL.COM – Neue Medien Münnich, Titolare: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Germania; Base giuridica: Interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR); Sito web: https://all-inkl.com/; Informativa sulla privacy: https://all-inkl.com/datenschutzinformationen/. Accordo sul trattamento dei dati: Fornito dal fornitore di servizi.
Registrazione, accesso e account utente
Gli utenti possono creare un account utente. Nell’ambito della procedura di registrazione, gli utenti vengono informati dei dati obbligatori richiesti, che vengono trattati allo scopo di fornire l’account utente sulla base di obblighi contrattuali. I dati trattati includono, in particolare, le credenziali di accesso (nome utente, password e indirizzo e-mail).
Quando l’utente utilizza le nostre funzioni di registrazione e accesso, nonché quando utilizza il proprio account utente, memorizziamo il suo indirizzo IP e l’ora della rispettiva azione dell’utente. Questi dati vengono memorizzati sulla base dei nostri legittimi interessi, nonché di quelli degli utenti, a tutela contro abusi e altri usi non autorizzati. Di norma, questi dati non vengono comunicati a terzi, a meno che ciò non sia necessario per far valere i nostri diritti o sussista un obbligo legale in tal senso.
Gli utenti possono ricevere comunicazioni via e-mail su questioni relative al proprio account utente, quali modifiche tecniche.
- Tipi di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, recapiti, numero cliente, ecc.); dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); dati relativi ai contenuti (ad es. messaggi e post testuali o basati su immagini, nonché informazioni correlate quali i dettagli relativi alla paternità o alla data di creazione); dati di utilizzo (ad es. visualizzazioni di pagine e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con i contenuti e le funzioni). Dati di log (ad es. file di log relativi agli accessi, al recupero dei dati o agli orari di accesso).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento e interessi legittimi: fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; misure di sicurezza; procedure organizzative e amministrative. Fornitura dei nostri servizi online e facilità d’uso.
- Conservazione e cancellazione: cancellazione in conformità alle informazioni fornite nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati». Cancellazione a seguito della cessazione del rapporto.
- Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lett. b) del GDPR). Interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR).
Ulteriori informazioni sulle operazioni di trattamento, sulle procedure e sui servizi:
- Cancellazione dei dati a seguito della cessazione del rapporto: una volta che gli utenti hanno chiuso il proprio account, i dati relativi a tale account saranno cancellati, fatte salve eventuali autorizzazioni o obblighi di legge o il consenso dell’utente; Basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lett. b) del GDPR).
- Nessun obbligo di conservazione dei dati: spetta agli utenti provvedere al backup dei propri dati prima della cessazione del contratto in caso di risoluzione. Abbiamo il diritto di cancellare irrevocabilmente tutti i dati dell’utente memorizzati durante la durata del contratto; Base giuridica: esecuzione di un contratto e richieste precontrattuali (articolo 6, paragrafo 1, prima frase, lettera b) del GDPR).
- Informazioni fornite al momento della registrazione: nome, cognome, data di nascita, nazionalità, indirizzo e-mail, lingua e password (memorizzata solo come hash). Richiediamo la data di nascita e la nazionalità per la classificazione per età e per paese nelle competizioni. Facoltativamente, un nome visualizzato diverso; Base giuridica: esecuzione di un contratto e richieste precontrattuali (articolo 6, paragrafo 1, prima frase, lettera b) del GDPR).
- Protezione contro l’uso improprio delle credenziali di accesso: conserviamo i tentativi di accesso e di reimpostazione della password, insieme all’indirizzo e-mail, all’indirizzo IP e al timestamp per sette giorni al fine di impedire ripetuti tentativi falliti. Nei registri degli errori del server, l’indirizzo IP viene registrato solo in forma troncata; Base giuridica: Interessi legittimi (articolo 6, paragrafo 1, prima frase, lettera f) del GDPR).
- Notifiche via e-mail: inviamo conferme, link per la reimpostazione della password, inviti e notifiche relative alle vostre registrazioni tramite e-mail utilizzando il server di posta della piattaforma o quello dell’organizzatore di riferimento. I messaggi inviati rimangono nella nostra coda in uscita per 30 giorni; i messaggi non recapitati vi rimangono per 90 giorni. Non inviamo newsletter promozionali; Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lettera b) del GDPR).
Eventi: iscrizione, partecipazione e risultati
Su questa piattaforma, gli organizzatori (club, federazioni, aziende e privati) pubblicizzano i propri eventi. Il rispettivo organizzatore è il titolare del trattamento ai sensi del GDPR per i dati raccolti durante la registrazione a un evento; il suo nome è indicato nella pagina dell’evento. Gestiamo la piattaforma per loro conto in qualità di responsabile del trattamento (articolo 28 del GDPR). Per gli eventi organizzati direttamente da Puzzleverein Deutschland e.V., siamo anche titolari del trattamento.
Al momento dell’iscrizione a una competizione, raccogliamo il nome della squadra, il nome e il cognome, la data di nascita e la nazionalità dei partecipanti, oltre a un commento facoltativo. Queste informazioni sono necessarie per lo svolgimento della competizione, l’assegnazione alle categorie di età e di nazionalità e l’elaborazione dei pagamenti.
Pubblicazione delle liste di partenza e dei risultati: i nomi e le nazionalità dei partecipanti, nonché i loro tempi e piazzamenti, vengono pubblicati nelle liste di partenza, sui tabelloni durante l’evento e nelle classifiche. Ciò fa parte della partecipazione a una competizione sportiva. L’organizzatore può limitare la pubblicazione delle classifiche agli utenti registrati.
Informazioni sull’accessibilità: se l’organizzatore offre assistenza alle persone con disabilità, i partecipanti possono indicare volontariamente di quale tipo di assistenza hanno bisogno. Queste informazioni costituiscono dati relativi alla salute (art. 9 del GDPR). Li trattiamo solo con il vostro consenso esplicito, esclusivamente per preparare l’assistenza in loco, e saranno trasmessi solo all’organizzatore. Sono necessari solo fino al termine dell’evento e saranno automaticamente cancellati 30 giorni dopo. Il consenso può essere revocato in qualsiasi momento con effetto per il futuro.
Inviti e ricerca di compagni di squadra: gli organizzatori possono creare iscrizioni in anticipo e invitare i partecipanti via e-mail con un link di conferma. Tramite la funzione di ricerca dei compagni di squadra, gli utenti registrati possono cercare compagni di squadra e scambiarsi messaggi; il loro nome visualizzato e la nazionalità sono visibili.
Sincronizzazione dei membri: gli organizzatori possono caricare sulla piattaforma il proprio elenco di membri (nome, indirizzo e-mail, data di nascita, nazionalità) affinché questi possano beneficiare di tariffe ridotte. Gli account utente esistenti vengono abbinati oppure ne vengono creati di nuovi; gli interessati ne vengono informati tramite e-mail. L’organizzatore è responsabile di questo trasferimento.
Immagini, video e dirette streaming: gli organizzatori possono pubblicare gallerie fotografiche e aggiornamenti testuali in tempo reale relativi all’evento. Durante gli eventi vengono scattate fotografie e girati video; l’organizzatore stabilisce le relative regole nei propri termini e condizioni. Chiunque desideri la rimozione di un’immagine deve contattare l’organizzatore o noi.
API dell’organizzatore: gli organizzatori possono utilizzare un’interfaccia di programmazione dell’applicazione (API) con una chiave personale per recuperare dati relativi ai propri eventi e ai propri membri, nonché per effettuare la verifica dei membri. I dati appartenenti ad altri organizzatori non sono accessibili tramite questa interfaccia.
- Tipi di dati trattati: dati anagrafici (ad es. nome, data di nascita, nazionalità); dati di contatto (indirizzo e-mail); dati contrattuali (iscrizioni, stato dei pagamenti); dati relativi ai contenuti (commenti, messaggi, immagini); dati sanitari (solo se forniti volontariamente a fini di accessibilità); metadati, dati di comunicazione e procedurali.
- Soggetti interessati: Utenti; partecipanti; soci; volontari e personale degli organizzatori.
- Finalità del trattamento e interessi legittimi: fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; procedure organizzative e amministrative; comunicazione; pubblicazione dei risultati delle competizioni.
- Conservazione e cancellazione: i dati di registrazione vengono conservati per la durata dell’evento e per il successivo processo di fatturazione; i risultati vengono conservati come parte della cronologia del concorso. Per ogni altro aspetto, si applica la sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
- Basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lettera b) del GDPR); interessi legittimi (art. 6, comma 1, prima frase, lettera f) del GDPR); consenso (art. 6, comma 1, prima frase, lett. a) e art. 9, comma 2, lett. a) del GDPR) per le informazioni sull’accessibilità.
Accesso tramite Single Sign-On
I termini «single sign-on», «accesso tramite Single Sign-On» o «autenticazione tramite Single Sign-On» si riferiscono a procedure che consentono agli utenti di accedere al nostro servizio online utilizzando un account utente detenuto presso un fornitore di Single Sign-On (ad es. un social network) – anche sul nostro servizio online – tramite un unico account utente. Un prerequisito per l’autenticazione tramite Single Sign-On è che gli utenti siano registrati presso il relativo fornitore di Single Sign-On e inseriscano i dati di accesso richiesti nel modulo online previsto a tale scopo, oppure che abbiano già effettuato l’accesso tramite il fornitore di Single Sign-On e confermino l’accesso tramite Single Sign-On tramite il pulsante.
L’autenticazione avviene direttamente presso il relativo fornitore di Single Sign-On. Nell’ambito di questo processo di autenticazione, riceviamo un ID utente che indica che l’utente ha effettuato l’accesso al relativo fornitore di Single Sign-On con tale ID utente, insieme a un identificativo (denominato «user handle») che non può essere da noi utilizzato per altri scopi. L’eventuale trasmissione di dati aggiuntivi a noi dipende esclusivamente dalla procedura di Single Sign-On utilizzata, dalle opzioni di condivisione dei dati selezionate durante l’autenticazione e anche dai dati che gli utenti hanno reso disponibili nelle impostazioni sulla privacy o in altre impostazioni del proprio account utente presso il fornitore di Single Sign-On. A seconda del provider di Single Sign-On e delle scelte dell’utente, ciò può riguardare diversi dati; in genere si tratta dell’indirizzo e-mail e del nome utente. La password inserita nell’ambito del processo di Single Sign-On presso il provider non è né visibile né memorizzata da noi.
Si avvisano gli utenti che i dati in nostro possesso che li riguardano potrebbero essere sincronizzati automaticamente con il loro account utente presso il fornitore di Single Sign-On; tuttavia, ciò non è sempre possibile né avviene sempre effettivamente. Se, ad esempio, l’indirizzo e-mail di un utente cambia, questi dovrà aggiornarlo manualmente nel proprio account utente presso di noi.
Possiamo avvalerci dell’autenticazione tramite Single Sign-On, purché ciò sia stato concordato con gli utenti, sia nell’ambito dell’esecuzione del contratto sia prima di essa, nella misura in cui agli utenti sia stato chiesto di prestare il proprio consenso; in caso contrario, la utilizziamo sulla base dei nostri interessi legittimi e degli interessi degli utenti a disporre di un sistema di accesso efficace e sicuro.
Qualora gli utenti decidessero di non voler più utilizzare il collegamento tra il proprio account utente e il fornitore del Single Sign-On per la procedura di Single Sign-On, devono rimuovere tale collegamento all’interno del proprio account utente presso il fornitore del Single Sign-On. Se gli utenti desiderano che i propri dati vengano da noi cancellati, devono cancellare la propria registrazione presso di noi.
- Tipi di dati trattati: dati anagrafici (ad es. nome completo, indirizzo di residenza, recapiti, numero cliente, ecc.); recapiti (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati di utilizzo (ad es. visualizzazioni di pagine e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con contenuti e funzioni). Dati meta, di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento e interessi legittimi: fornitura di servizi contrattuali e adempimento degli obblighi contrattuali; misure di sicurezza; procedure di registrazione. Fornitura dei nostri servizi online e facilità d’uso.
- Conservazione e cancellazione: cancellazione in conformità alle informazioni fornite nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati». Cancellazione a seguito della cessazione del rapporto.
- Basi giuridiche: Esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lett. b) del GDPR). Interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR).
Ulteriori informazioni sulle modalità di trattamento, sulle procedure e sui servizi:
- Accesso tramite Puzzleverein: accesso tramite l’account membro di Puzzleverein Deutschland e.V. utilizzando la procedura OpenID Connect. Il servizio di accesso è gestito dall’associazione stessa su puzzleverein.de; non sono coinvolti terzi. Riceviamo un ID utente, l’indirizzo e-mail e il nome, e li colleghiamo all’account utente su questa piattaforma previa conferma; Fornitore del servizio: Puzzleverein Deutschland e.V., Mirabellenbaumweg 8, 71287 Weissach, Germania; Base giuridica: esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lett. b) del GDPR); Sito web: https://puzzleverein.de.
Gestione dei contatti e delle richieste
Quando ci contattate (ad es. per posta, tramite modulo di contatto, e-mail, telefono o social media), nonché nell’ambito di rapporti esistenti con utenti e partner commerciali, i dati dei richiedenti vengono trattati nella misura necessaria a rispondere alle richieste di contatto e ad adempiere alle azioni richieste.
- Tipi di dati trattati: Dati di contatto (ad es. indirizzi postali ed e-mail o numeri di telefono); Dati relativi ai contenuti (ad es. messaggi e post testuali o visivi, nonché informazioni correlate quali i dettagli relativi all’autore o all’ora di creazione). Dati meta, di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, persone coinvolte).
- Soggetti interessati: interlocutori.
- Finalità del trattamento e interessi legittimi: comunicazione; procedure organizzative e amministrative; feedback (ad es. raccolta di feedback tramite un modulo online). Fornitura dei nostri servizi online e facilità d’uso.
- Conservazione e cancellazione: cancellazione in conformità con le informazioni fornite nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati».
- Basi giuridiche: Interessi legittimi (art. 6, comma 1, lett. f) del GDPR). Esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, lett. b) del GDPR).
Ulteriori informazioni sulle operazioni di trattamento, sulle procedure e sui servizi:
- Modulo di contatto: quando ci contattate tramite il nostro modulo di contatto, via e-mail o attraverso altri canali di comunicazione, trattiamo i dati personali che ci fornite al fine di rispondere e gestire la vostra richiesta. Ciò include generalmente dettagli quali il vostro nome, i vostri dati di contatto e, se del caso, ulteriori informazioni che ci vengono fornite e che sono necessarie per un trattamento adeguato. Utilizziamo questi dati esclusivamente per lo scopo dichiarato di stabilire un contatto e comunicare; Basi giuridiche: esecuzione di un contratto e richieste precontrattuali (art. 6, comma 1, prima frase, lett. b) del GDPR), interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR).
Traduzione dei contenuti
La nostra piattaforma online è multilingue. Le etichette, i nomi dei paesi e i testi dei contenuti inseriti dagli organizzatori (ad es. descrizioni degli eventi, avvisi, domande e risposte, testi degli inviti) vengono tradotti automaticamente tramite traduzione automatica. A tal fine, tali testi vengono trasmessi al servizio di traduzione. I dati relativi ai partecipanti, ai messaggi e alle e-mail non vengono tradotti; tuttavia, i testi dei contenuti possono contenere i nomi delle persone di contatto inseriti dagli stessi organizzatori.
- Tipi di dati trattati: dati relativi ai contenuti (ad es. testi forniti dagli organizzatori).
- Soggetti interessati: gli organizzatori e le persone di contatto da loro indicate.
- Finalità del trattamento e interessi legittimi: fornitura del nostro servizio online in più lingue.
- Basi giuridiche: Interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR).
Ulteriori informazioni sulle operazioni di trattamento, sulle procedure e sui servizi:
- DeepL: traduzione automatica. Utilizziamo l’interfaccia a pagamento (DeepL API Pro), per cui i testi inviati non vengono memorizzati dopo la traduzione e non vengono utilizzati a fini di addestramento; Fornitore del servizio: DeepL SE, Maarweg 165, 50825 Colonia, Germania; Base giuridica: interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR); Sito web: https://www.deepl.com; Informativa sulla privacy: https://www.deepl.com/de/privacy; Accordo sul trattamento dei dati: fornito dal fornitore del servizio.
Plug-in, funzioni integrate e contenuti
Nella nostra offerta online integriamo elementi funzionali e di contenuto provenienti dai server dei rispettivi fornitori (di seguito denominati «fornitori terzi»). Questi possono includere, ad esempio, immagini, video o mappe cittadine (di seguito denominati collettivamente «contenuti»).
Tale integrazione richiede sempre che i fornitori terzi di tali contenuti trattino gli indirizzi IP degli utenti, poiché senza un indirizzo IP non sarebbero in grado di inviare i contenuti ai browser degli utenti. L’indirizzo IP è quindi necessario per la visualizzazione di tali contenuti o funzioni. Ci impegniamo a utilizzare solo quei contenuti per i quali i rispettivi fornitori utilizzano l’indirizzo IP esclusivamente allo scopo di fornire i contenuti stessi. I fornitori terzi possono inoltre utilizzare i cosiddetti pixel tag (immagini invisibili, note anche come «web beacon») per finalità statistiche o di marketing. Attraverso questi «pixel tag» è possibile analizzare informazioni quali il traffico dei visitatori sulle pagine di questo sito web. Le informazioni pseudonime possono inoltre essere memorizzate nei cookie sul dispositivo dell’utente e possono includere, tra l’altro, dettagli tecnici sul browser e sul sistema operativo, i siti web di provenienza, l’ora della visita e ulteriori dettagli relativi all’utilizzo del nostro servizio online, ma possono anche essere collegate a tali informazioni provenienti da altre fonti.
Informazioni sulle basi giuridiche: laddove chiediamo agli utenti il loro consenso all’utilizzo di fornitori terzi, la base giuridica per il trattamento dei dati è costituito da tale consenso. In caso contrario, i dati degli utenti vengono trattati sulla base dei nostri interessi legittimi (ovvero l’interesse a fornire servizi efficienti, convenienti e di facile utilizzo). A questo proposito, desideriamo inoltre richiamare la vostra attenzione sulle informazioni relative all’uso dei cookie contenute nella presente informativa sulla privacy.
- Tipi di dati trattati: dati di utilizzo (ad es. pagine visualizzate e tempo trascorso sul sito, percorsi di navigazione, intensità e frequenza di utilizzo, tipi di dispositivi e sistemi operativi utilizzati, interazioni con i contenuti e le funzioni). Dati meta, di comunicazione e procedurali (ad es. indirizzi IP, timestamp, numeri di identificazione, soggetti coinvolti).
- Soggetti interessati: Utenti (ad es. visitatori del sito web, utenti dei servizi online).
- Finalità del trattamento e interessi legittimi: fornitura dei nostri servizi online e facilità d’uso; misurazione dell’audience (ad es. statistiche di accesso, identificazione dei visitatori abituali); tracciamento (ad es. profilazione basata sugli interessi/comportamentale, utilizzo dei cookie); segmentazione dei gruppi target. Marketing.
- Conservazione e cancellazione: Cancellazione in conformità alle informazioni fornite nella sezione «Informazioni generali sulla conservazione e la cancellazione dei dati». I cookie possono essere conservati per un massimo di 2 anni (salvo diversa indicazione, i cookie e metodi di archiviazione simili possono essere conservati sui dispositivi degli utenti per un periodo di due anni).
- Basi giuridiche: Consenso (art. 6, comma 1, prima frase, lett. a) del GDPR). Interessi legittimi (art. 6, comma 1, prima frase, lett. f) del GDPR).
Ulteriori informazioni sulle operazioni di trattamento, sulle procedure e sui servizi:
- OpenStreetMap: visualizzazione su mappa della sede dell’evento. Le tessere della mappa vengono caricate dai server della Fondazione OpenStreetMap quando si accede alla pagina dell’evento; in tale processo viene trasmesso il vostro indirizzo IP. Non vengono impostati cookie né creati profili utente; Fornitore del servizio: OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Regno Unito; Base giuridica: Interessi legittimi (art. 6, comma 1, prima frase, lettera f) del GDPR); Sito web: https://www.openstreetmap.org; Informativa sulla privacy: https://osmfoundation.org/wiki/Privacy_Policy; Base giuridica per i trasferimenti verso paesi terzi: decisione di adeguatezza della Commissione europea relativa al Regno Unito.
- Nominatim (ricerca indirizzi): solo nell’area di gestione degli organizzatori: quando si inserisce la sede di un evento, l’indirizzo inserito viene inviato al servizio di geocodifica della Fondazione OpenStreetMap per determinare le coordinate per la mappa; fornitori di servizi e basi giuridiche: come OpenStreetMap.
- Video di YouTube: Contenuti video. I video vengono caricati solo dopo che l’utente ha prestato il proprio consenso cliccando sul segnaposto (soluzione a doppio clic); fino a quel momento non vengono trasmessi dati a YouTube. Incorporiamo i video in modalità di privacy avanzata (youtube-nocookie.com); Fornitore del servizio: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda; Base giuridica: Consenso (art. 6, par. 1, lett. a) del GDPR); Sito web: https://www.youtube.com; Informativa sulla privacy: https://business.safety.google/privacy/; Base giuridica per i trasferimenti verso paesi terzi: Data Privacy Framework (DPF). Diritto di opposizione (opt-out): Plugin di opt-out: https://tools.google.com/dlpage/gaoptout?hl=de, Impostazioni per la visualizzazione degli annunci pubblicitari: https://myadcenter.google.com/personalizationoff.
Modifiche e aggiornamenti
Vi invitiamo a consultare regolarmente il contenuto della nostra informativa sulla privacy. Modificheremo l’informativa non appena le modifiche alle nostre attività di trattamento dei dati lo renderanno necessario. Vi informeremo non appena le modifiche richiederanno un’azione da parte vostra (ad es. il consenso) o qualsiasi altra notifica individuale.
Laddove nella presente informativa sulla privacy forniamo indirizzi e dati di contatto di aziende e organizzazioni, vi preghiamo di tenere presente che tali dati potrebbero subire modifiche nel tempo; vi invitiamo pertanto a verificare le informazioni prima di mettervi in contatto.
Definizioni dei termini
La presente sezione fornisce una panoramica dei termini utilizzati nella presente informativa sulla privacy. Laddove i termini siano definiti dalla legge, si applicano le relative definizioni legali. Le spiegazioni riportate di seguito, tuttavia, hanno principalmente lo scopo di facilitare la comprensione.
- Dipendenti: per dipendenti si intendono le persone che intrattengono un rapporto di lavoro, sia come membri del personale, sia come impiegati o in posizioni simili. Un rapporto di lavoro è un rapporto giuridico tra un datore di lavoro e un dipendente, stabilito da un contratto o da un accordo di lavoro. Esso comprende l’obbligo del datore di lavoro di corrispondere al dipendente una retribuzione mentre quest’ultimo svolge la propria attività lavorativa. Il rapporto di lavoro comprende varie fasi, tra cui la fase di avvio, durante la quale viene stipulato il contratto di lavoro; la fase di esecuzione, durante la quale il dipendente svolge la propria attività lavorativa; e la fase di cessazione, quando il rapporto di lavoro termina, sia per licenziamento, accordo transattivo o altro. Per «dati dei dipendenti» si intendono tutte le informazioni relative a tali persone e derivanti dal contesto del loro rapporto di lavoro. Ciò include aspetti quali i dati di identificazione personale, i numeri di identificazione, lo stipendio e le coordinate bancarie, l’orario di lavoro, il diritto alle ferie, i dati sanitari e le valutazioni delle prestazioni.
- Dati anagrafici: i dati anagrafici comprendono le informazioni essenziali necessarie per l’identificazione e la gestione dei partner contrattuali, degli account utente, dei profili e di incarichi simili. Tali dati possono includere, tra l’altro, dati personali e demografici quali nomi, recapiti (indirizzi, numeri di telefono, indirizzi e-mail), date di nascita e identificatori specifici (ID utente). I dati anagrafici costituiscono la base di qualsiasi interazione formale tra individui e servizi, organizzazioni o sistemi, consentendo l’identificazione e la comunicazione univoche.
- Dati di contenuto: i dati di contenuto comprendono le informazioni generate nel corso della creazione, della modifica e della pubblicazione di contenuti di ogni tipo. Questa categoria di dati può includere testi, immagini, video, file audio e altri contenuti multimediali pubblicati su varie piattaforme e mezzi di comunicazione. I dati relativi ai contenuti non si limitano al contenuto vero e proprio, ma includono anche i metadati che forniscono informazioni sul contenuto, quali tag, descrizioni, dettagli sull’autore e date di pubblicazione
- Dati di contatto: i dati di contatto sono informazioni essenziali che consentono la comunicazione con persone o organizzazioni. Essi includono, tra le altre cose, numeri di telefono, indirizzi postali e indirizzi e-mail, nonché canali di comunicazione quali nomi utente sui social media e identificativi di messaggistica istantanea.
- Dati meta, di comunicazione e di processo: i dati meta, di comunicazione e di processo sono categorie che contengono informazioni sul modo in cui i dati vengono trattati, trasmessi e gestiti. I metadati, noti anche come «dati sui dati», comprendono informazioni che descrivono il contesto, l’origine e la struttura di altri dati. Possono includere dettagli sulle dimensioni dei file, la data di creazione, l’autore di un documento e la cronologia delle revisioni. I dati di comunicazione registrano lo scambio di informazioni tra gli utenti attraverso vari canali, quali la corrispondenza e-mail, i registri delle chiamate, i messaggi sui social media e le cronologie delle chat, incluse le persone coinvolte, i timestamp e i percorsi di trasmissione. I dati procedurali descrivono i processi e i flussi di lavoro all’interno di sistemi o organizzazioni, compresa la documentazione relativa ai flussi di lavoro, i registri delle transazioni e delle attività e i registri di audit utilizzati per tracciare e verificare le operazioni.
- Dati dei membri: i dati dei membri comprendono informazioni relative alle persone che fanno parte di un’organizzazione, un’associazione, un servizio online o qualsiasi altro gruppo. Questi dati vengono utilizzati per gestire le adesioni, facilitare la comunicazione e fornire servizi o vantaggi associati all’adesione. I dati dei membri possono includere informazioni di identificazione personale, dettagli di contatto, informazioni sullo stato e sulla durata dell’iscrizione, sui pagamenti delle quote associative, sulla partecipazione a eventi e attività, nonché sulle preferenze e sugli interessi. Possono inoltre includere dati sull’utilizzo dei servizi offerti dall’organizzazione. La raccolta e il trattamento di questi dati avvengono nel rispetto delle normative sulla protezione dei dati e servono sia a fini amministrativi sia a promuovere il coinvolgimento e la soddisfazione dei soci.
- Dati di utilizzo: i dati di utilizzo si riferiscono alle informazioni che registrano il modo in cui gli utenti interagiscono con prodotti, servizi o piattaforme digitali. Questi dati comprendono un’ampia gamma di informazioni che rivelano come gli utenti utilizzano le applicazioni, quali funzionalità preferiscono, per quanto tempo rimangono su pagine specifiche e i percorsi che seguono durante la navigazione all’interno di un’applicazione. I dati di utilizzo possono includere anche la frequenza di utilizzo, i timestamp delle attività, gli indirizzi IP, le informazioni sul dispositivo e i dati di localizzazione. Sono particolarmente preziosi per analizzare il comportamento degli utenti, ottimizzare l’esperienza utente, personalizzare i contenuti e migliorare i prodotti o i servizi. Inoltre, i dati di utilizzo svolgono un ruolo cruciale nell’identificazione di tendenze, preferenze e potenziali aree problematiche all’interno delle offerte digitali
- Dati personali: per «dati personali» si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile (di seguito denominata «interessato»); una persona fisica è considerata identificabile se può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo quale un nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online (ad es. un cookie) o una o più caratteristiche specifiche che esprimono l’identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di tale persona fisica.
- Dati di log: i dati di log sono informazioni relative a eventi o attività registrati in un sistema o in una rete. Questi dati contengono in genere informazioni quali timestamp, indirizzi IP, azioni degli utenti, messaggi di errore e altri dettagli riguardanti l’uso o il funzionamento di un sistema. I dati di log vengono spesso utilizzati per analizzare problemi di sistema, per il monitoraggio della sicurezza o per generare rapporti sulle prestazioni.
- Misurazione dell’audience: la misurazione dell’audience (nota anche come analisi web) viene utilizzata per analizzare il traffico dei visitatori di un servizio online e può includere il comportamento o gli interessi dei visitatori in relazione a informazioni specifiche, come i contenuti del sito web. Con l’aiuto della web analytics, i gestori di servizi online possono, ad esempio, identificare in quali orari gli utenti visitano i loro siti web e a quali contenuti sono interessati. Ciò consente loro, ad esempio, di adattare meglio i contenuti dei propri siti web alle esigenze dei visitatori. Ai fini dell’analisi della copertura, vengono spesso utilizzati cookie pseudonimi e web beacon per riconoscere i visitatori che ritornano sul sito e ottenere così analisi più accurate sull’utilizzo di un servizio online.
- Tracciamento: il termine «tracciamento» si riferisce alla capacità di monitorare il comportamento degli utenti su più servizi online. Di norma, le informazioni relative al comportamento e agli interessi in relazione ai servizi online utilizzati vengono memorizzate nei cookie o sui server dei fornitori di tecnologie di tracciamento (il cosiddetto «profilamento»). Queste informazioni possono essere successivamente utilizzate, ad esempio, per mostrare agli utenti annunci pubblicitari che potrebbero corrispondere ai loro interessi.
- Titolare del trattamento: il termine «titolare del trattamento» si riferisce alla persona fisica o giuridica, all’autorità pubblica, all’agenzia o ad altro organismo che, da solo o congiuntamente ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
- Trattamento: per «trattamento» si intende qualsiasi operazione o insieme di operazioni compiute su dati personali, con o senza l’ausilio di mezzi automatizzati. Il termine è ampio e comprende praticamente ogni interazione con i dati, che si tratti di raccolta, analisi, conservazione, trasmissione o cancellazione.
- Dati contrattuali: i dati contrattuali sono informazioni specifiche relative alla formalizzazione di un accordo tra due o più parti. Essi documentano i termini in base ai quali vengono forniti, scambiati o venduti servizi o prodotti. Questa categoria di dati è essenziale per la gestione e l’adempimento degli obblighi contrattuali e comprende sia l’identificazione delle parti contraenti sia i termini e le condizioni specifici dell’accordo. I dati contrattuali possono includere le date di inizio e fine del contratto, la natura dei servizi o dei prodotti concordati, le modalità di determinazione dei prezzi, i termini di pagamento, i diritti di recesso, le opzioni di rinnovo e le condizioni o clausole speciali. Essi costituiscono la base giuridica del rapporto tra le parti e sono fondamentali per chiarire diritti e obblighi, far valere i propri diritti e risolvere le controversie.
- Dati di pagamento: i dati di pagamento comprendono tutte le informazioni necessarie per elaborare le transazioni di pagamento tra acquirenti e venditori. Questi dati rivestono un’importanza cruciale per l’e-commerce, l’online banking e qualsiasi altra forma di transazione finanziaria. Includono dettagli quali numeri di carte di credito, coordinate bancarie, importi dei pagamenti, dettagli delle transazioni, codici di verifica e informazioni di fatturazione. I dati di pagamento possono inoltre includere informazioni relative allo stato dei pagamenti, ai chargeback, alle autorizzazioni e alle commissioni.
- Creazione di segmenti di pubblico: il termine «Custom Audiences» si riferisce al processo di definizione di segmenti di pubblico a fini pubblicitari, ad esempio per la visualizzazione di annunci. Ad esempio, in base all’interesse di un utente per specifici prodotti o argomenti online, si può dedurre che tale utente sarebbe interessato a pubblicità relative a prodotti simili o al negozio online in cui ha visualizzato i prodotti. Il termine «Lookalike Audiences» (o gruppi target simili), d’altra parte, si riferisce a situazioni in cui contenuti ritenuti idonei vengono visualizzati a utenti i cui profili o interessi si presume corrispondano a quelli degli utenti sui cui profili si basava originariamente il pubblico. I cookie e i web beacon vengono generalmente utilizzati allo scopo di creare “Custom Audiences” e “Lookalike Audiences”.
Creato utilizzando il servizio gratuito Datenschutz-Generator.de del Dr. Thomas Schwenke