Informativa sulla privacy
Informativa sulla protezione dei dati personali di HeiQ Group
(Questa traduzione è solo per riferimento. In caso di ambiguità e / o conflitti nell'interpretazione di questa politica sulla privacy, la politica in lingua inglese prevarrà.)
dal 24 agosto 2021
Questa informativa sulla privacy vi fornisce una panoramica su come HeiQ tratta i vostri dati. Si applica a tutti i siti web e agli altri servizi offerti da HeiQ.
La presente informativa sulla privacy si basa in generale sul regolamento generale sulla protezione dei dati dell'UE ("GDPR") e sulla legge federale svizzera sulla protezione dei dati. Tuttavia, le informazioni sulla protezione dei dati e i diritti indicati di seguito sono generalmente rilevanti anche ai sensi delle leggi sulla protezione dei dati di altri paesi.
Se avete domande sulla presente informativa sulla privacy o sulla protezione dei dati presso HeiQ o se volete esercitare i vostri diritti di protezione dei dati, potete rivolgervi al nostro responsabile della protezione dei dati (DPO) contattandoci attraverso il nostro Service Desk all'indirizzo https://heiq.atlassian.net/servicedesk. Puoi anche richiedere l'accesso ai dati o la loro cancellazione, o esercitare altri diritti di protezione dei dati.
Quali dati tratta HeiQ?
HeiQ vi offre diversi servizi, che potete utilizzare anche in modi diversi. A seconda se ci contattate online, per telefono o in altro modo e a seconda di quali servizi utilizzate, possono entrare in gioco diversi dati da diverse fonti. Molti dei dati che trattiamo sono forniti da lei stesso quando utilizza i nostri servizi o ci contatta. Per esempio, raccogliamo dati personali attraverso i nostri Shopify-Webshops, il nostro sito web, il nostro Service Desk (Jira/Atlassian), i nostri moduli di contatto o la registrazione alla newsletter. Tuttavia, riceviamo anche dati tecnici di accesso e dispositivi che vengono raccolti automaticamente quando si interagisce con i nostri servizi. Raccogliamo altri dati tramite analisi dei dati. Possiamo anche ricevere dati che vi riguardano da terzi, ad esempio da fornitori di servizi di pagamento.
Possiamo elaborare i seguenti dati personali:
- Dati del profilo: il tuo nome e cognome, i tuoi dati contrattuali (ad esempio numero di telefono, indirizzo e-mail), informazioni demografiche come il tuo sesso, età e luogo di residenza.
- Informazioni sull'acquisto: Numero d'ordine, dettagli sugli articoli acquistati, informazioni sul metodo di pagamento, indirizzi di consegna e di fatturazione, messaggi e comunicazioni relativi agli acquisti (ad esempio avviso di revoca, reclami e messaggi al servizio clienti), stato della consegna e del pagamento, informazioni sui fornitori di servizi coinvolti nell'esecuzione del contratto.
- Dettagli di pagamento: metodo di pagamento preferito (es. carta di credito o di debito, PayPal, Twint, Apple Pay), indirizzi di fatturazione; dettagli della carta di credito o di debito, PayPal, Twint, ApplePay. Si prega di visitare le politiche sulla privacy dei nostri fornitori di servizi partner se avete domande riguardanti le loro pratiche di privacy.
- Messaggi, contenuto delle conversazioni: Se comunichi con noi o con altri utenti riguardo a prodotti (ad esempio, valutazioni di prodotti) e altri argomenti per telefono, posta, social media, moduli di contatto o qualsiasi altro mezzo, raccogliamo il contenuto dei tuoi messaggi (informazioni inviate a shop@heiq.com o info@heiq.com). HeiQ utilizza anche servizi di social network come Facebook, Instagram, Twitter, LinkedIn e YouTube per comunicare con clienti e utenti. Vi preghiamo di tenere presente, tuttavia, che non abbiamo alcuna influenza sulle condizioni di utilizzo dei social network e sui servizi che offrono, e solo un'influenza limitata sul loro trattamento dei dati. Vi chiediamo quindi di controllare attentamente quali dati personali condividete con noi tramite i social network.
- Dati dei social network: HeiQ gestisce pagine di profilo su diversi social network. Inoltre, HeiQ può incorporare funzioni di social network. Questi possono essere servizi di messaggeria e i cosiddetti plug-in sociali o login sociali come "Accedi con Facebook". Se siete in contatto diretto con noi attraverso i nostri profili di social media o se utilizzate le funzioni di social network integrate nei nostri servizi e siete membri del rispettivo social network, possiamo ricevere dall'operatore del social network dati che ci permettono di identificarvi (ad esempio le informazioni del vostro profilo pubblico memorizzate nel rispettivo social network).
- Dati del sito: Per scopi particolari, raccogliamo dati sulla posizione attuale del vostro dispositivo quando utilizzate i nostri servizi o visitate il nostro sito web. Questo ci permette di indirizzare il cliente al webshop o al sito web del paese corretto. La procedura (la cosiddetta geolocalizzazione) può anche essere utilizzata da noi per identificare frodi e ordini sospetti.
- Dati del dispositivo e di accesso: Quando si utilizzano i servizi online e mobili, è inevitabile che vengano generati ed elaborati dati tecnici per fornire le funzioni e i contenuti offerti e per visualizzarli sul dispositivo dell'utente. I "Dati del dispositivo e di accesso" vengono creati ogni volta che si utilizzano i servizi online e mobili. I Device and Access Data vengono quindi creati, ad esempio, quando si utilizzano siti web, app, newsletter via email. HeiQ raccoglie i Device and Access Data per i servizi online offerti. I Device and Access Data comprendono le seguenti categorie: informazioni generali sul dispositivo (ad es. informazioni sul tipo di dispositivo), dati di identificazione (ad es. ID dei cookie), dati di accesso trasmessi automaticamente da app e browser web.
-
Possiamo utilizzare i suoi dati per quanto segue: Elaborazione degli acquisti, servizi online: Elaboriamo i tuoi dati nella misura necessaria per adempiere ai contratti e fornire ed eseguire ulteriori servizi da te richiesti, come descritto in questa Informativa sulla privacy.
- Trasferimento dei dati ai fornitori di servizi: Forniamo alle aziende di adempimento i dati necessari (ad es. nome, indirizzo, numero di telefono, e-mail ed eventualmente nome dell'azienda) per l'elaborazione della spedizione. Possiamo trasferire i dati sui debiti insoluti a fornitori di servizi di recupero crediti.
- Pubblicità, ricerche di mercato, analisi dei dati: Possiamo utilizzare i suoi dati, nell'ambito dell'analisi dei dati e nella misura consentita, per pubblicità e ricerche di mercato. Possiamo inserire annunci geo-targettizzati (eventualmente sui social media).
- Sviluppo di prodotti e tecnologie: Possiamo utilizzare i suoi dati per lo sviluppo di prodotti e tecnologie.
- Gestione aziendale e ottimizzazione del business: Trasmettiamo ed elaboriamo i suoi dati laddove necessario per i processi amministrativi e logistici e per ottimizzare i processi aziendali all'interno del gruppo al fine di progettare questi processi in modo più efficiente e legalmente sicuro.
- Sulla base del suo consenso: Se ci avete dato il vostro consenso per il trattamento dei dati personali, il vostro consenso è la base primaria del nostro trattamento dei dati. Potete revocare il vostro consenso in qualsiasi momento. Possiamo chiederti il tuo consenso ad esempio nei seguenti contesti: iscrizione a una newsletter, trasmissione dei tuoi dati a terzi (controller-to-controller) o a un paese al di fuori dell'UE e della Svizzera, commercializzazione di nuovi prodotti, partecipazione a studi di ricerca di mercato, trattamento di dati particolarmente sensibili.
HeiQ attualmente utilizza Google Analytics sui suoi siti web. Questa applicazione è un servizio di terzi che permette a HeiQ di misurare e analizzare l'uso del suo sito web. Google Analytics è gestito da Google Inc. negli Stati Uniti (www.google.com). Il fornitore di servizi utilizza cookie permanenti per questa applicazione. HeiQ non divulgherà alcun dato personale al fornitore di servizi (che non salverà nemmeno gli indirizzi IP). Il fornitore di servizi può, tuttavia, monitorare l'uso del sito web da parte dell'utente e combinare questi dati con i dati di altri siti web monitorati dallo stesso fornitore di servizi che l'utente ha visitato e il fornitore di servizi può utilizzare questi risultati per i propri benefici (ad esempio il controllo della pubblicità). Il fornitore di servizi conosce l'identità dell'utente che si è registrato presso il fornitore di servizi. In questo caso il trattamento dei dati personali sarà di competenza del fornitore di servizi e i dati saranno trattati in conformità alle leggi sulla protezione dei dati e sulla privacy e secondo le politiche di protezione dei dati del fornitore di servizi (vedere policies.google.com/privacy). Il fornitore di servizi fornirà i dati sull'utilizzo del sito web a HeiQ.
Informazioni sui siti web
Utilizziamo i vostri dati per fornire l'accesso ai siti web di HeiQ. Oltre ai dati del dispositivo e di accesso raccolti ogni volta che utilizzate questi servizi, il tipo di dati trattati e le finalità del trattamento dipendono da come utilizzate le funzioni e i servizi forniti. Utilizziamo i dati raccolti quando utilizzate i nostri servizi anche per scoprire come viene utilizzata la nostra offerta online.
Vengono raccolti i seguenti tipi di dati:
- Dati del dispositivo e di accesso: Ogni volta che accedete ai nostri servizi e banche dati, raccogliamo i dati del dispositivo e di accesso e li registriamo nei cosiddetti file di log del server.
- Accesso: Possiamo impostare un accesso personale protetto da password per gli utenti che si registrano per un account cliente o un altro servizio.
- Plug-in sociali: I nostri servizi possono contenere plug-in sociali ("plug-in") di vari social network. Questi plug-in consentono, ad esempio, di condividere contenuti o raccomandare prodotti. I plug-in sono disattivati di serie e quindi non inviano alcun dato. Puoi attivare i plug-in cliccando sul pulsante corrispondente. I plug-in possono anche essere disattivati di nuovo con un clic.
- Informazioni sui cookie del sito web: I nostri siti web utilizzano i cookie. L'accettazione di tutti questi cookie non è un prerequisito per l'utilizzo dei nostri siti web. Desideriamo tuttavia sottolineare che i nostri siti web possono funzionare solo in modo limitato se non accettate i cookie. Potete impostare il vostro browser in modo tale che i cookie vengano salvati solo se siete d'accordo. Possiamo utilizzare i cookies per esempio per il nostro webshop in modo che i clienti siano in grado di trovare i prodotti preselezionati nel carrello quando visitano il sito web la volta successiva. I nostri servizi utilizzano le seguenti categorie di cookie:
(1) Cookie necessari: Questi cookie sono necessari per la navigazione e il funzionamento ottimale del sito web;
(2) Cookie statistici: Questi cookie raccolgono i dati dei dispositivi e degli accessi per analizzare l'uso del nostro sito web, come ad esempio quali aree del sito web vengono utilizzate come, quanto velocemente vengono caricati i contenuti e se si verificano errori. Questi cookie contengono solo informazioni anonime o pseudonime e vengono utilizzati solo per migliorare il nostro sito web e per scoprire a cosa sono interessati i nostri utenti. I cookie statistici possono essere bloccati senza influenzare negativamente la navigazione e il funzionamento del sito web.
(3) Cookie di personalizzazione: Questi cookies permettono agli utenti di accedere ai servizi web con alcuni elementi predefiniti, stabiliti attraverso una serie di criteri sul computer dell'utente. Sulla base di questi cookie possiamo mostrare all'utente contenuti personalizzati che si adattano alle sue preferenze. I cookie di personalizzazione possono essere bloccati senza influire negativamente sulla navigazione e sul funzionamento del sito web.
(4) Cookie di marketing ("tracking cookie"): Questi cookie contengono identificatori e raccolgono dati sul dispositivo e sull'accesso al fine di adattare la pubblicità personalizzata sui nostri siti web ai tuoi interessi individuali. I cookie di marketing possono essere bloccati senza influire negativamente sulla navigazione e sul funzionamento del sito web.
Newsletter
Offriamo una newsletter agli utenti del nostro sito web e del webshop. È necessario iscriversi alla newsletter sui nostri siti web per ricevere i nostri servizi di newsletter. Per la nostra newsletter utilizziamo i software MailChimp e Klaviyo. Se non desiderate più ricevere e-mail da noi, potete disdire l'iscrizione in qualsiasi momento e inviare una notifica in forma di testo (ad esempio e-mail, fax, lettera) alla società HeiQ responsabile della newsletter.
Se ti abboni alla nostra newsletter, memorizziamo temporaneamente il tuo indirizzo IP e salviamo il momento della tua iscrizione e della conferma. In questo modo possiamo provare che ti sei effettivamente iscritto e identificare qualsiasi uso non autorizzato del tuo indirizzo e-mail. Il tuo nome, indirizzo, indirizzo email e (in caso di acquisto) l'importo dell'acquisto possono essere forniti a MailChimp e Klaviyo.
A chi vengono trasmessi i miei dati?
HeiQ inoltra i tuoi dati solo nella misura consentita dalla legge applicabile sulla protezione dei dati. Lavoriamo particolarmente a stretto contatto con alcuni fornitori di servizi, ad esempio con i fornitori di servizi tecnici (ad esempio la gestione dei centri di calcolo) o con le aziende di logistica (ad esempio MS Direct). Questi fornitori di servizi elaborano generalmente i vostri dati per nostro conto solo a condizioni speciali. Eventualmente i fornitori di servizi ricevono l'accesso ai vostri dati solo nell'ambito e per il periodo necessario alla fornitura del relativo servizio.
I vostri dati possono essere trasmessi alle seguenti aziende:
- Società del gruppo HeiQ: Molti sistemi e tecnologie sono condivisi all'interno del gruppo HeiQ. Questo ci permette di offrirti un servizio più economico, sicuro e unificato. Pertanto, le aziende del gruppo HeiQ ricevono l'accesso ai tuoi dati se hanno bisogno di tale accesso per soddisfare i nostri obblighi contrattuali e legali, o per adempiere alle loro rispettive funzioni all'interno del gruppo.
- Società di spedizione: Lavoriamo con società di spedizione esterne (ad esempio MS Direct e Q36.5) per consegnare gli ordini. Queste società di spedizione ricevono i seguenti dati per eseguire i relativi ordini: nome, indirizzo, numero di telefono, e-mail ed eventualmente nome della società.
Fornitori di servizi tecnici: Collaboriamo con fornitori di servizi tecnici (ad esempio Microsoft Dynamics che gestisce CRM e ERP) per poter fornire i nostri servizi. Se questi elaborano i vostri dati al di fuori dell'Unione Europea o della Svizzera, ciò può significare che i vostri dati vengono trasmessi in un paese con uno standard di protezione dei dati inferiore a quello dell'Unione Europea o della Svizzera. In questi casi, HeiQ si assicurerà che i fornitori di servizi in questione garantiscano contrattualmente o in altro modo un livello di protezione dei dati equivalente.
- Fornitori di servizi di pagamento: HeiQ offre diverse opzioni di pagamento, come il pagamento con carta di credito e di debito, il pagamento con PayPal, Twint o Apple Pay. A tal fine, i dati di pagamento vengono trasferiti ai fornitori di servizi di pagamento con cui collaboriamo.
- Reti di social media: Nell'ambito delle campagne pubblicitarie possiamo inoltrare i dati ai fornitori di social network nella misura consentita dalla legge applicabile sulla protezione dei dati.
- Autorità e altri terzi: Se siamo obbligati per legge (ad esempio una decisione del tribunale), trasmettiamo i vostri dati alle autorità giudiziarie o ad altri terzi nella misura necessaria.
Quali diritti di protezione dei dati ho?
Lei ha diversi diritti legali di protezione dei dati in base alla legge applicabile sulla protezione dei dati. In particolare, il GDPR prevede i seguenti diritti: Diritto all'informazione (articolo 15 GDPR), diritto alla cancellazione (articolo 17 GDPR), diritto alla rettifica (articolo 16 GDPR), diritto alla limitazione del trattamento (articolo 18 GDPR), diritto alla portabilità dei dati (articolo 20 GDPR), diritto di proporre reclamo all'autorità di controllo competente (articolo 77 GDPR), diritto di revocare il consenso (articolo 7 (3) GDPR) nonché il diritto di opporsi a particolari misure di trattamento dei dati (articolo 21 GDPR).
I diritti di protezione dei dati in paesi al di fuori dell'UE/SEE o della Svizzera possono essere meno estesi. Si fa riferimento alla legge sulla protezione dei dati del relativo paese.
Quando verranno cancellati i miei dati?
Conserveremo i vostri dati personali per tutto il tempo necessario per gli scopi indicati in questa Informativa sulla privacy. Possiamo anche conservare i vostri dati per altri scopi nella misura consentita dalla legge applicabile sulla protezione dei dati, ad esempio per la nostra difesa contro le richieste legali.
Se chiudete il vostro conto cliente, generalmente cancelliamo tutti i vostri dati che abbiamo memorizzato. Se non è possibile o necessario cancellare completamente i vostri dati per motivi legali, i dati in questione saranno opportunamente bloccati per l'ulteriore elaborazione.
Come protegge HeiQ i miei dati?
Utilizziamo misure tecniche e organizzative per proteggere il nostro sito web e altri sistemi da perdita, distruzione, accesso, modifica o diffusione da parte di persone non autorizzate. HeiQ trasmette i vostri dati personali in modo sicuro utilizzando la crittografia. Questo vale per il tuo ordine e il tuo login cliente.
Controllore
Ogni sito web (compresi i negozi online) e ogni presenza sui social media ha un controllore all'interno del gruppo HeiQ per quanto riguarda la raccolta dei dati personali secondo la legge applicabile sulla protezione dei dati. Se non diversamente indicato sul sito web, HeiQ Materials AG, Ruetistrasse 12, 8952 Schlieren (Zurigo), Svizzera è il responsabile del trattamento per gli Shopify-Webshops (https://ch.heiq.com/ e https://us.heiq.com/ e https://eu.heiq.com/) il sito web WordPress (globale) (https://heiq.com/), la newsletter e il Service-Desk (https://heiq.atlassian.net/servicedesk/customer/portals).
Se una società o un'affiliata HeiQ comunica i dati personali a un'altra società o affiliata HeiQ per scopi specifici, la società o l'affiliata che trasferisce i dati è il responsabile del trattamento.
Autorità di controllo competente
L'autorità di controllo della protezione dei dati in Svizzera è: Ufficio dell'Incaricato federale della protezione dei dati e dell'informazione, Feldeggweg 1, 3003 Berna, Svizzera.
Gli Stati membri dell'UE/SEE hanno ciascuno un'autorità di controllo della protezione dei dati. Lo stesso vale in generale per gli altri paesi.
Modifiche alla presente informativa sulla privacy
Ogni ulteriore sviluppo dei nostri siti web e l'implementazione di nuove tecnologie per migliorare i nostri servizi può richiedere modifiche alla presente Informativa sulla privacy. Vi raccomandiamo pertanto di rileggere di tanto in tanto la presente Informativa sulla privacy.