Informativa sulla privacy

per il sito web https://www.classy-watches.com/  

 

 

1. Nome e indirizzo della persona responsabile 

Il responsabile del trattamento ai sensi del Regolamento generale sulla protezione dei dati, delle altre leggi sulla protezione dei dati applicabili negli Stati membri dell'Unione europea e di altre disposizioni in materia di protezione dei dati è

orologi di classe
Franklinstr. 40
64285 Darmstadt
Germania
E-Mail: info@classywatches.de
 

2. Nome e indirizzo del responsabile della protezione dei dati 

Il titolare del trattamento non è obbligato a nominare un responsabile della protezione dei dati. Per qualsiasi domanda sulla protezione dei dati, ogni interessato può contattare il responsabile del trattamento utilizzando i dati di contatto sopra indicati.

 

3. Definizioni dei termini 

La dichiarazione sulla protezione dei dati degli orologi di classe si basa sui termini utilizzati dal Regolamento generale sulla protezione dei dati (GDPR). La nostra informativa sulla privacy deve essere di facile lettura e comprensione. Per garantire ciò, spieghiamo in anticipo i termini utilizzati:

3.1 Dati personali 

I dati personali sono tutte le informazioni relative a una persona fisica identificata o identificabile (di seguito "interessato"). Si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi specifici dell'identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tale persona fisica.

3.2 Soggetto interessato 

L'interessato è una persona fisica identificata o identificabile i cui dati personali sono trattati dal responsabile del trattamento.

3.3 Il trattamento 

Per trattamento si intende qualsiasi operazione o insieme di operazioni eseguite su dati personali o su insiemi di dati personali, con o senza l'ausilio di mezzi automatizzati, quali la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la divulgazione mediante trasmissione, diffusione o messa a disposizione in altro modo, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.

3.4 Limitazione del trattamento 

La limitazione del trattamento è la marcatura dei dati personali memorizzati con l'obiettivo di limitarne il trattamento futuro.

3.5 Profilazione 

La profilazione è qualsiasi forma di trattamento automatizzato di dati personali che consiste nell'utilizzo di dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento sul lavoro, la situazione economica, la salute, le preferenze personali, gli interessi, l'affidabilità, il comportamento, l'ubicazione o gli spostamenti di tale persona fisica.

3.6 Pseudonimizzazione 

La pseudonimizzazione è il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un soggetto specifico senza l'utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a misure tecniche e organizzative per garantire che i dati personali non siano attribuiti a una persona fisica identificata o identificabile.

3.7 Titolare o responsabile del trattamento 

Titolare o responsabile del trattamento è la persona fisica o giuridica, l'autorità pubblica, l'agenzia o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali. Qualora le finalità e i mezzi di tale trattamento siano determinati dal diritto dell'Unione o degli Stati membri, il responsabile del trattamento o i criteri specifici per la sua nomina possono essere previsti dal diritto dell'Unione o degli Stati membri.

3.8 Responsabile del trattamento 

L'incaricato del trattamento è una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro organismo che tratta i dati personali per conto del responsabile del trattamento.

3.9 Destinatario 

Il destinatario è una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro organismo a cui vengono comunicati i dati personali, sia esso un terzo o meno. Tuttavia, le autorità pubbliche che possono ricevere dati personali nell'ambito di una particolare indagine in conformità al diritto dell'Unione o degli Stati membri non sono considerate destinatarie.

3.10 Terzi 

Un terzo è una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un organismo diverso dall'interessato, dal responsabile del trattamento, dall'incaricato del trattamento e dalle persone che, sotto l'autorità diretta del responsabile del trattamento o dell'incaricato del trattamento, sono autorizzate a trattare i dati personali.

3.11 Il consenso 

Il consenso è un'indicazione libera, specifica, informata e inequivocabile della volontà dell'interessato che, con una dichiarazione o con un'azione affermativa chiara, esprime il proprio assenso al trattamento dei dati personali che lo riguardano.

4. Informazioni generali sul trattamento dei dati; basi giuridiche, finalità del trattamento, durata della conservazione, possibilità di opposizione e rimozione
 

4.1 Informazioni generali sulle basi giuridiche 

Nella misura in cui otteniamo il consenso dell'interessato per il trattamento dei dati personali, l'art. 6 comma 1 lett. a del Regolamento generale sulla protezione dei dati (GDPR) dell'UE funge da base giuridica per il trattamento dei dati personali.

Quando il trattamento dei dati personali è necessario per l'adempimento di un contratto di cui l'interessato è parte, l'art. 6 par. 1 lett. b del GDPR funge da base giuridica. Ciò vale anche per i trattamenti necessari all'esecuzione di misure precontrattuali.

Nella misura in cui il trattamento dei dati personali è necessario per adempiere a un obbligo legale a cui la nostra azienda è soggetta, l'art. 6 par. 1 lit. c GDPR funge da base giuridica.

Nel caso in cui interessi vitali dell'interessato o di un'altra persona fisica richiedano il trattamento dei dati personali, l'art. 6 par. 1 lit. d GDPR funge da base giuridica.

Se il trattamento è necessario per salvaguardare un interesse legittimo della nostra azienda o di terzi e se gli interessi, i diritti e le libertà fondamentali dell'interessato non prevalgono sul primo interesse, l'art. 6 cpv. 1 lett. f GDPR funge da base giuridica per il trattamento.

4.2 Informazioni generali sulla cancellazione dei dati e sulla durata di conservazione 

I dati personali dell'interessato saranno cancellati o bloccati non appena lo scopo della conservazione non sarà più valido. I dati possono essere conservati anche se ciò è stato previsto dal legislatore europeo o nazionale in regolamenti UE, leggi o altre disposizioni a cui è soggetto il responsabile del trattamento. I dati saranno inoltre bloccati o cancellati se scade il periodo di conservazione prescritto dalle norme citate, a meno che non sia necessaria un'ulteriore conservazione dei dati per la conclusione o l'adempimento di un contratto.

4.3 Informazioni generali sul trattamento sul nostro sito web 

La protezione dei dati, la sicurezza dei dati e la riservatezza sono una priorità assoluta per Classy Watches. La protezione permanente dei vostri dati personali, dei vostri dati aziendali e dei vostri segreti commerciali è particolarmente importante per noi.

In linea di principio, è possibile visitare il nostro sito web senza fornire alcun dato personale. Tuttavia, se si usufruisce dei servizi della nostra azienda tramite il nostro sito web, è necessario fornire i propri dati personali. Di norma, utilizziamo i dati da voi forniti e raccolti dal sito web e i dati memorizzati durante l'utilizzo esclusivamente per i nostri scopi, ovvero per implementare e fornire il nostro sito web e per avviare, implementare ed elaborare i servizi/offerte offerti tramite il sito web (adempimento del contratto) e non li trasmettiamo a terzi esterni, a meno che non vi sia un obbligo ufficiale in tal senso. In tutti gli altri casi, otterremo il vostro consenso separato.

I vostri dati personali saranno trattati in conformità con i requisiti del Regolamento generale sulla protezione dei dati e in conformità con le norme sulla protezione dei dati specifiche del paese applicabili agli orologi di classe. Con la presente informativa sulla privacy desideriamo informarvi sul tipo, la portata e lo scopo dei dati personali da noi trattati. Inoltre, con la presente informativa sulla privacy vi informiamo sui diritti che vi spettano.

classy watches ha implementato misure tecniche e organizzative per garantire un'adeguata protezione dei dati personali elaborati tramite questo sito web. Tuttavia, le trasmissioni di dati via Internet possono generalmente presentare lacune nella sicurezza, per cui non è possibile garantire una protezione assoluta.

5. Raccolta di dati e informazioni generali 

Il sito web di orologi di classe raccoglie una serie di dati e informazioni generali quando un soggetto o un sistema automatizzato richiama il sito web. Questi dati e informazioni generali vengono memorizzati nei file di log del server. Possono essere registrati (1) i tipi e le versioni di browser utilizzati, (2) il sistema operativo utilizzato dal sistema di accesso, (3) il sito web da cui un sistema di accesso raggiunge il nostro sito web (il cosiddetto referrer), (4) i siti secondari a cui si accede tramite un sistema di accesso sul nostro sito web, (5) la data e l'ora di accesso al sito web, (6) un indirizzo di protocollo Internet (indirizzo IP), (7) il provider di servizi Internet del sistema di accesso e (8) altri dati e informazioni simili utilizzati per scopi di sicurezza in caso di attacchi ai nostri sistemi informatici.

Quando utilizza questi dati e informazioni generali, Classy watches non trae alcuna conclusione sulla persona interessata. Queste informazioni sono piuttosto necessarie per (1) fornire correttamente il contenuto del nostro sito web, (2) ottimizzare il contenuto del nostro sito web e la sua pubblicità, (3) garantire la sostenibilità a lungo termine dei nostri sistemi informatici e della tecnologia del sito web e (4) fornire alle autorità di polizia le informazioni necessarie per l'azione penale in caso di attacco informatico. Pertanto, gli orologi di classe analizzano statisticamente i dati e le informazioni raccolti in forma anonima, con l'obiettivo di aumentare la protezione dei dati e la sicurezza dei dati della nostra impresa e di garantire un livello ottimale di protezione dei dati personali da noi trattati. I dati anonimi dei file di log del server vengono memorizzati separatamente da tutti i dati personali forniti dall'interessato.

 


Base giuridica  | Scopo della memorizzazione  | Durata della conservazione  | Opzione di obiezione/rimozione 
Art. 6 comma 1 lett. f GDPR (interesse legittimo) | La memorizzazione temporanea dell'indirizzo IP da parte del sistema è necessaria per consentire la consegna del sito web al computer dell'utente. A tal fine, l'indirizzo IP dell'utente deve rimanere memorizzato per la durata della sessione. | I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. Nel caso della raccolta di dati per la fornitura del sito web, ciò avviene al termine della relativa sessione. Se i dati vengono memorizzati nei file di log, ciò avviene al più tardi dopo sette giorni. È possibile la memorizzazione oltre questo periodo. In questo caso, gli indirizzi IP degli utenti vengono cancellati o resi anonimi, in modo che non sia più possibile identificare il cliente che accede. | No, perché è assolutamente necessario per il funzionamento del sito web.

 

6. Elaborazione degli acquisti e dei pagamenti (negozio) 

6.1 Elaborazione degli acquisti 

Per effettuare un acquisto nel nostro negozio, è necessario fornire i propri dati personali. Sono richieste le seguenti informazioni:

Informazioni sull'indirizzo di fatturazione e di consegna:

  • Indirizzo e-mail
  • Nome e cognome
  • Cognome
  • Azienda (facoltativo)
  • Via
  • Numero civico
  • CAP
  • Città
  • Paese
  • Telefono (opzionale)

Se si inserisce un altro indirizzo di consegna, i dati di cui sopra verranno richiesti nuovamente.

Base giuridica:

  • Art. 6 par. 1 lit. b GDPR (adempimento del contratto).

Finalità del trattamento:

  • Elaborazione dell'ordine
  • Identificazione
  • Consegna o spedizione della merce


6.2 Cestino della spesa 

Il nostro negozio dispone di una funzione di carrello della spesa. Avete la possibilità di inserire gli articoli desiderati nel carrello e di continuare l'acquisto in un secondo momento. Il carrello salva la vostra selezione di articoli a tempo indeterminato. È possibile rimuovere gli articoli dal carrello in qualsiasi momento.

Base giuridica:

  • Art. 6 comma 1 lit. f GDPR

I nostri interessi legittimi:

  • Promozione delle vendite
  • Consentire un'esperienza di acquisto ottimale ai nostri clienti

Finalità del trattamento:

  • Promozione delle vendite
  • Consentire un'esperienza di acquisto ottimale ai nostri clienti


6.3 Elaborazione dei pagamenti 

Per l'elaborazione dei pagamenti utilizziamo i servizi di PayPal. PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449 Luxembourg, Luxembourg è pertanto responsabile del trattamento dei dati personali degli utenti. Per ulteriori informazioni, consultare l'informativa sulla privacy di PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.  

In caso di pagamento tramite le opzioni di pagamento disponibili, l'utente verrà reindirizzato al sito web di PayPal per autorizzare il pagamento.

Le varie opzioni di pagamento sono analizzate di seguito dal punto di vista della protezione dei dati.

6.3.1 Pagamento con carta di credito 

Se si sceglie di pagare con carta di credito (ad esempio Visa, Mastercard o American Express), verranno raccolte le seguenti informazioni:

  • Numero di carta
  • Codice di verifica (CVC)
  • Data di scadenza (MM/AA)
  • Nome
  • Cognome
  • CAP
  • Numero di cellulare
  • Indirizzo e-mail

PayPal e/o il rispettivo emittente della carta sono responsabili del trattamento dei dati personali. Siamo informati del successo del pagamento (eseguito/rifiutato). Si prega di consultare l'informativa sulla privacy del rispettivo emittente della carta, che di solito si trova sul suo sito web.

6.3.2 Pagamento con Klarna Sofort (bonifico bancario) 

Se si sceglie di pagare con Klarna Sofort (bonifico bancario), i dati saranno trasmessi al fornitore di servizi Klarna Bank AB (publ), Sveavägen 46, 111 34 Stoccolma, Svezia. Klarna è responsabile del trattamento dei vostri dati personali in questo contesto. Per ulteriori informazioni, consultare l'informativa sulla privacy di Klarna: https://www.klarna.com/sofort/datenschutz/.  

Base giuridica:

  • Art. 6 par. 1 lit. b GDPR (adempimento del contratto).

Finalità del trattamento:

  • Pagamento ed elaborazione dell'ordine


6.3.3 Pagamento tramite addebito diretto SEPA  

PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449 Luxembourg, Luxembourg è responsabile dell'elaborazione dei pagamenti e del trattamento dei dati personali dell'utente in caso di pagamento tramite addebito diretto SEPA. Per ulteriori informazioni, consultare l'informativa sulla privacy di PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.  

Base giuridica:

  • Art. 6 par. 1 lit. b GDPR (adempimento del contratto).

Finalità del trattamento:

  • Pagamento ed elaborazione dell'ordine


6.3.4 Pagamento con giropay 

PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449 Luxembourg, Luxembourg è responsabile dell'elaborazione dei pagamenti e del trattamento dei dati personali dell'utente in caso di pagamento tramite giropay. Per ulteriori informazioni, consultare l'informativa sulla privacy di PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.  

Base giuridica:

  • Art. 6 par. 1 lit. b GDPR (adempimento del contratto).

Finalità del trattamento:

  • Pagamento ed elaborazione dell'ordine

 

7. Modulo di contatto, hotline e contatto e-mail 

Sul nostro sito web è presente un modulo di contatto che può essere utilizzato per contattarci elettronicamente. Se l'utente si avvale di questa possibilità, i dati inseriti nella maschera di input ci vengono trasmessi e memorizzati. Questi dati sono

  • Nome
  • indirizzo e-mail*
  • Numero di telefono
  • Messaggio*

*Campi obbligatori

Al momento dell'invio del messaggio vengono memorizzati anche i seguenti dati:

  • L'indirizzo IP dell'utente
  • Data e ora di invio

In alternativa, è possibile contattarci tramite l'indirizzo e-mail fornito o il nostro numero di telefono. In questo caso, i dati vengono memorizzati automaticamente (e-mail) o raccolti da noi e memorizzati manualmente.

I dati non vengono trasmessi a terzi in questo contesto. I dati vengono utilizzati esclusivamente per l'elaborazione della conversazione. Tuttavia, potrebbe essere necessario trasmettere i vostri dati a determinati fornitori di servizi esclusivamente per uno scopo specifico e nell'ambito dei nostri servizi di contatto.


Base giuridica  | Finalità di archiviazione  | Durata della conservazione  | Opzione di obiezione/rimozione 
La base giuridica per il trattamento dei dati in caso di richieste via e-mail, modulo di contatto o hotline è generalmente l'art. 6 par. 1 lett. b. GDPR (adempimento del contratto; misure precontrattuali). GDPR (adempimento di un contratto; misure precontrattuali); Art. 6 par. 1 lit. c. GDPR (adempimento di un obbligo legale, ad es. risposta a domande sulla protezione dei dati) e altrimenti Art. 6 par. 1 lit. f GDPR (interesse legittimo). | L'elaborazione dei dati personali provenienti dall'e-mail o dal modulo di contatto o dal contatto telefonico ci serve esclusivamente per elaborare il contatto. Ciò costituisce anche il necessario interesse legittimo al trattamento dei dati. | I dati saranno cancellati non appena non saranno più necessari per soddisfare lo scopo per cui sono stati raccolti. Ciò avviene quando la rispettiva conversazione con l'utente è terminata. La conversazione è conclusa quando si può dedurre dalle circostanze che la questione in questione è stata definitivamente chiarita. Quanto sopra non si applica se la corrispondenza è soggetta a un obbligo di conservazione ai sensi del diritto commerciale. | L'utente ha la possibilità di opporsi in qualsiasi momento alla conservazione dei propri dati personali. In tal caso, la conversazione non potrà essere proseguita.

 

8. Invii pubblicitari 

Ci riserviamo il diritto di memorizzare il vostro nome e cognome, il vostro indirizzo postale e - nella misura in cui abbiamo ricevuto queste informazioni aggiuntive da voi nell'ambito del rapporto contrattuale - il vostro titolo di studio, l'anno di nascita e la vostra denominazione professionale, industriale o aziendale e di utilizzarli per i nostri scopi pubblicitari, ad esempio per inviarvi offerte simili e interessanti e informazioni sui nostri eventi per posta o, se fornite il vostro indirizzo e-mail, anche per e-mail.

Richiamiamo espressamente la vostra attenzione sul vostro diritto di opposizione (invio di pubblicità) ai sensi del punto 10.8.


Base giuridica  | Scopo della memorizzazione  | Durata della conservazione  | Opzione di obiezione/rimozione 
La base giuridica per il trattamento dei dati dopo la registrazione alla newsletter da parte dell'utente è l'art. 6 par. 1 lett. a GDPR se l'utente ha dato il suo consenso. (Consenso) | La raccolta dell'indirizzo e-mail dell'utente serve per l'invio della newsletter. La raccolta di altri dati personali nell'ambito del processo di registrazione serve a prevenire l'uso improprio dei servizi o dell'indirizzo e-mail utilizzato. | I dati vengono cancellati non appena non sono più necessari per raggiungere lo scopo per cui sono stati raccolti. L'indirizzo e-mail dell'utente viene quindi memorizzato per tutto il tempo in cui l'iscrizione alla newsletter è attiva. Gli altri dati personali raccolti durante il processo di registrazione vengono generalmente cancellati dopo un periodo di sette giorni. | L'iscrizione alla newsletter può essere cancellata dall'utente interessato in qualsiasi momento. A tal fine, in ogni newsletter è presente un link per la cancellazione. La cancellazione dell'abbonamento costituisce anche una revoca del consenso alla memorizzazione dei dati personali raccolti durante la procedura di registrazione.

 

9. Cookie 

Il nostro sito web utilizza i cookie. I cookie sono file di testo che vengono memorizzati nel browser Internet o dal browser Internet sul sistema informatico dell'utente. Quando un utente accede a un sito web, un cookie può essere memorizzato sul sistema operativo dell'utente. Questo cookie contiene una stringa caratteristica di caratteri che consente di identificare in modo univoco il browser quando il sito web viene richiamato.

Utilizziamo i cookie per rendere il nostro sito web più facile da usare. Alcuni elementi del nostro sito web richiedono che il browser di accesso possa essere identificato anche dopo un cambio di pagina.

I seguenti dati vengono memorizzati e trasmessi nei cookie:

  • Impostazioni della lingua
  • Articoli nel carrello
  • Informazioni sul login

Quando accedono al nostro sito web, gli utenti sono informati da un banner informativo sull'uso dei cookie e rimandano a questa informativa sulla privacy.

Ai seguenti link è possibile scoprire come disattivare i cookie nei principali browser:

  

Base legale   | Finalità di archiviazione   | Durata della conservazione   | Opzione di obiezione/rimozione  
Art. 6 par. 1 lit. f GDPR (interessi legittimi) per i cookie tecnicamente necessari Altrimenti: Art. 6 par. 1 lit. a GDPR (consenso) | Lo scopo dell'utilizzo di cookie tecnicamente necessari è quello di semplificare l'uso dei siti web per gli utenti. Alcune funzioni del nostro sito web non possono essere offerte senza l'uso dei cookie. Per queste funzioni è necessario che il browser venga riconosciuto anche dopo un cambio di pagina. Queste finalità costituiscono anche il nostro legittimo interesse al trattamento dei dati personali ai sensi dell'art. 6 comma 1 lett. f GDPR. L'utilizzo dei cookie di analisi ha lo scopo di migliorare la qualità del nostro sito web e dei suoi contenuti. Attraverso i cookie di analisi, apprendiamo come viene utilizzato il sito web e possiamo così ottimizzare costantemente la nostra offerta. | I cookie di analisi vengono memorizzati sul computer dell'utente e trasmessi al nostro sito web. L'utente ha quindi il pieno controllo sull'uso dei cookie. | È possibile disattivare o limitare la trasmissione dei cookie modificando le impostazioni del browser Internet. I cookie già salvati possono essere cancellati in qualsiasi momento. L'operazione può essere eseguita anche automaticamente. Se i cookie vengono disattivati per il nostro sito web, potrebbe non essere più possibile utilizzare tutte le funzioni del sito web nella loro interezza. La trasmissione dei cookie Flash non può essere impedita tramite le impostazioni del browser, ma modificando le impostazioni di Flash Player.

 

10. I vostri diritti 

Se i vostri dati personali vengono elaborati, siete una persona interessata ai sensi del GDPR e avete i seguenti diritti nei confronti del responsabile del trattamento:

10.1 Diritto all'informazione 

Potete richiedere al responsabile del trattamento la conferma che i dati personali che vi riguardano sono trattati da noi.

Se tale trattamento è in corso, potete richiedere al responsabile del trattamento le seguenti informazioni:

  1. le finalità del trattamento dei dati personali;
  2. le categorie di dati personali trattati;
  3. i destinatari o le categorie di destinatari a cui i dati personali che vi riguardano sono stati o saranno comunicati;
  4. il periodo previsto per la conservazione dei dati personali che vi riguardano o, se non è possibile fornire informazioni specifiche in merito, i criteri utilizzati per determinare tale periodo;
  5. l'esistenza di un diritto alla rettifica o alla cancellazione dei dati personali che vi riguardano, di un diritto alla limitazione del trattamento da parte del responsabile del trattamento o di un diritto di opposizione a tale trattamento;
  6. l'esistenza di un diritto di proporre reclamo a un'autorità di controllo;
  7. tutte le informazioni disponibili sull'origine dei dati se i dati personali non sono stati raccolti presso l'interessato;
  8. l'esistenza di un processo decisionale automatizzato, compresa la profilazione, di cui all'art. 22 (1) e (4) GDPR e, almeno in questi casi, informazioni significative sulla logica coinvolta, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato.

Avete il diritto di richiedere informazioni sul trasferimento dei dati personali che vi riguardano a un paese terzo o a un'organizzazione internazionale. In questo contesto, potete chiedere di essere informati sulle garanzie appropriate ai sensi dell'art. 46 GDPR in relazione al trasferimento.

10.2 Diritto di rettifica 

Avete diritto alla rettifica e/o al completamento nei confronti del responsabile del trattamento se i dati personali trattati che vi riguardano sono errati o incompleti. Il responsabile del trattamento deve effettuare la rettifica senza ritardi ingiustificati.

10.3 Diritto alla limitazione del trattamento 

Alle seguenti condizioni, potete richiedere la limitazione del trattamento dei dati personali che vi riguardano:

  1. se contestate l'esattezza dei dati personali che vi riguardano per un periodo che consenta al responsabile del trattamento di verificare l'esattezza dei dati personali;
  2. il trattamento è illegale e l'utente si oppone alla cancellazione dei dati personali e chiede invece la limitazione del loro utilizzo;
  3. il responsabile del trattamento non ha più bisogno dei dati personali per le finalità del trattamento, ma essi sono richiesti dall'utente per l'istituzione, l'esercizio o la difesa di diritti legali, oppure
  4. se vi siete opposti al trattamento ai sensi dell'art. 21 par. 1 GDPR e non è ancora certo che i motivi legittimi del responsabile del trattamento prevalgano sulle vostre ragioni.

Se il trattamento dei dati personali che vi riguardano è stato limitato, questi dati - a parte la loro conservazione - possono essere trattati solo con il vostro consenso o per l'accertamento, l'esercizio o la difesa di diritti legali o per la tutela dei diritti di un'altra persona fisica o giuridica o per motivi di rilevante interesse pubblico dell'Unione o di uno Stato membro.

Se la restrizione del trattamento è stata limitata in conformità alle condizioni di cui sopra, sarete informati dal responsabile del trattamento prima che la restrizione venga revocata.

10.4 Diritto alla cancellazione 

10.4.1 Obbligo di cancellazione 

L'utente ha il diritto di ottenere dal responsabile del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il responsabile del trattamento ha l'obbligo di cancellare i dati personali senza ingiustificato ritardo se si applica uno dei seguenti motivi:

  1. I dati personali che vi riguardano non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati.
  2. L'utente revoca il consenso su cui si basava il trattamento ai sensi dell'art. 6, par. 1, lett. a o dell'art. 9, par. 2, lett. a GDPR, e qualora non sussistano altri motivi legali per il trattamento.
  3. Vi opponete al trattamento ai sensi dell'art. 21 par. 1 GDPR e non sussistono motivi legittimi prevalenti per il trattamento, oppure vi opponete al trattamento ai sensi dell'art. 21 par. 2 GDPR.
  4. I dati personali che vi riguardano sono stati trattati illegalmente.
  5. La cancellazione dei dati personali che vi riguardano è necessaria per adempiere a un obbligo legale previsto dal diritto dell'Unione o dal diritto degli Stati membri a cui è soggetto il responsabile del trattamento.
  6. I dati personali che vi riguardano sono stati raccolti in relazione all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1, del GDPR.


10.4.2 Informazioni a terzi 

Se il responsabile del trattamento ha reso pubblici i dati personali che vi riguardano ed è obbligato a cancellarli ai sensi dell'art. 17 (1) GDPR, dovrà adottare misure adeguate, anche tecniche, tenendo conto della tecnologia disponibile e dei costi di implementazione, per informare i responsabili del trattamento dei dati personali che voi, in quanto interessati, avete richiesto la cancellazione di tutti i collegamenti a tali dati personali o di copie o repliche di tali dati personali.

10.4.3 Eccezioni 

Il diritto alla cancellazione non si applica se il trattamento è necessario per

  1. per esercitare il diritto alla libertà di espressione e di informazione;
  2. per l'adempimento di un obbligo legale che richiede il trattamento in base al diritto dell'Unione o degli Stati membri cui è soggetto il titolare del trattamento o per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri di cui è investito il titolare del trattamento;
  3. per motivi di interesse pubblico nel settore della salute pubblica ai sensi dell'art. 9 par. 2 lett. h e i e dell'art. 9 par. 3 GDPR;
  4. per finalità di archiviazione nel pubblico interesse, per finalità di ricerca scientifica o storica o per finalità statistiche ai sensi dell'art. 89 par. 1 GDPR, nella misura in cui il diritto di cui al punto a) rischia di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento, oppure
  5. per l'accertamento, l'esercizio o la difesa di diritti legali.


10.5 Diritto all'informazione 

Se avete fatto valere il diritto alla rettifica, alla cancellazione o alla limitazione del trattamento nei confronti del responsabile del trattamento, quest'ultimo è obbligato a notificare a tutti i destinatari a cui sono stati comunicati i dati personali che vi riguardano tale rettifica o cancellazione dei dati o limitazione del trattamento, a meno che ciò non risulti impossibile o comporti uno sforzo sproporzionato.

L'utente ha il diritto di essere informato su tali destinatari nei confronti del responsabile del trattamento.

10.6 Diritto alla portabilità dei dati 

Avete il diritto di ricevere i dati personali che vi riguardano, che avete fornito al responsabile del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Avete inoltre il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento a cui sono stati forniti i dati personali, qualora

  1. il trattamento si basi sul consenso ai sensi dell'art. 6 par. 1 lett. a GDPR o dell'art. 9 par. 2 lett. a GDPR o su un contratto ai sensi dell'art. 6 par. 1 lett. b GDPR e
  2. il trattamento viene effettuato con mezzi automatizzati.

Nell'esercizio di questo diritto, avete anche il diritto di ottenere che i dati personali che vi riguardano siano trasferiti direttamente da un controllore a un altro controllore, nella misura in cui ciò sia tecnicamente fattibile. Ciò non deve pregiudicare le libertà e i diritti di altre persone.

Il diritto alla portabilità dei dati non si applica al trattamento dei dati personali necessari per l'esecuzione di un compito di interesse pubblico o per l'esercizio di pubblici poteri di cui è investito il responsabile del trattamento.

10.7 Diritto di opposizione 

Avete il diritto di opporvi in qualsiasi momento, per motivi connessi alla vostra situazione particolare, al trattamento dei dati personali che vi riguardano basato sulle lettere e) o f) dell'articolo 6, paragrafo 1, del GDPR, compresa la profilazione basata su tali disposizioni.

Il responsabile del trattamento non tratterà più i dati personali che vi riguardano, a meno che il responsabile del trattamento non dimostri l'esistenza di motivi legittimi cogenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà o per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.

Se i dati personali che vi riguardano sono trattati per finalità di marketing diretto, avete il diritto di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano per tale marketing, che include la profilazione nella misura in cui è connessa a tale marketing diretto.

Se vi opponete al trattamento per finalità di marketing diretto, i dati personali che vi riguardano non saranno più trattati per tali finalità.

In relazione all'utilizzo dei servizi della società dell'informazione, in deroga alla direttiva 2002/58/CE, avete la possibilità di esercitare il vostro diritto di opposizione mediante procedure automatizzate che utilizzano specifiche tecniche.

10.8 Diritto di revocare la dichiarazione di consenso ai sensi della legge sulla protezione dei dati personali 

Avete il diritto di revocare in qualsiasi momento la vostra dichiarazione di consenso ai sensi della legge sulla protezione dei dati. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della sua revoca.

10.9 Processo decisionale automatizzato in singoli casi, compresa la profilazione 

Avete il diritto di non essere sottoposti a una decisione basata esclusivamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici nei vostri confronti o che vi riguardi in modo analogo e significativo. Ciò non si applica se la decisione

  1. è necessaria per la conclusione o l'adempimento di un contratto tra l'utente e il responsabile del trattamento,
  2. è autorizzata dal diritto dell'Unione o degli Stati membri cui è soggetto il titolare del trattamento e che prevede altresì misure idonee a tutelare i vostri diritti e libertà e i vostri legittimi interessi; oppure
  3. con il vostro consenso esplicito.

Tuttavia, tali decisioni non possono basarsi su categorie particolari di dati personali ai sensi dell'art. 9 par. 1 GDPR, a meno che non si applichi l'art. 9 par. 2 lett. a o g e non siano state adottate misure adeguate per tutelare i diritti e le libertà nonché i vostri legittimi interessi.

Per quanto riguarda i casi di cui ai punti (1) e (3), il titolare del trattamento attuerà misure adeguate per salvaguardare i vostri diritti e libertà e i vostri legittimi interessi, almeno il diritto di ottenere l'intervento umano da parte del titolare del trattamento, di esprimere il vostro punto di vista e di contestare la decisione.

10.10 Diritto di proporre reclamo a un'autorità di controllo 

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, avete il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiedete abitualmente, lavorate o in cui si è verificata la presunta violazione, se ritenete che il trattamento dei dati personali che vi riguardano violi il GDPR.

L'autorità di controllo presso la quale è stato presentato il reclamo informerà il reclamante sullo stato di avanzamento e sull'esito del reclamo, compresa la possibilità di proporre un ricorso giurisdizionale ai sensi dell'art. 78 del GDPR.