La presente informativa fornisce spiegazioni in merito al trattamento dei dati personali relativamente all'utilizzo dei nostri servizi online.
1. Informazioni generali
1.1. Parte responsabile
CORE Automotive GmbH
Kurfürstendamm 22, 10719 Berlino, Germania
E-mail: support@coreautomotive.com
1.2. Finalità e base giuridica del trattamento dati
Nell'ambito delle nostre attività commerciali, trattiamo i dati personali di svariati soggetti (ad esempio, utenti del sito web, parti interessate e clienti). Le finalità e la base giuridica, nonché ulteriori dettagli sul rispettivo trattamento, sono riportati nella presente informativa sulla privacy.
1.3. Destinatari
A seconda della situazione, i dati personali dell'utente possono essere trattati non solo dal responsabile del trattamento, ma anche da terzi. Tra i possibili destinatari figurano, in particolare, gli incaricati del trattamento degli ordini (ad esempio, web hosting, fornitori di software e altri fornitori di servizi tecnici), i fornitori di servizi di spedizione e i fornitori terzi di servizi e contenuti online. La divulgazione può essere effettuata anche in relazione a indagini ufficiali, ordinanze del tribunale e procedimenti legali, se necessario per un’azione legale o per l'applicazione della legge. Per i dettagli, si prega di fare riferimento alle note sul rispettivo trattamento, ove applicabili.
1.4. Trasferimento verso Paesi terzi
Utilizziamo servizi i cui fornitori sono ubicati o elaborano dati personali nei cosiddetti Paesi terzi (al di fuori dell'Unione Europea o dello Spazio Economico Europeo), ossia Paesi in cui il livello di protezione dei dati non corrisponde a quello dell'Unione Europea. Nella misura in cui la Commissione Europea non ha emesso una decisione di adeguatezza per suddetti Paesi (Art. 45 GDPR), la nostra azienda ha preso le opportune precauzioni al fine di garantire un livello adeguato di protezione per qualsiasi operazione di trasferimento dati. Tali misure comprendono, tra l'altro, le clausole contrattuali standard dell'Unione Europea. Per maggiori informazioni o per ricevere copie delle garanzie, si prega di contattare support@coreautomotive.com.
1.5. Periodo di conservazione
I dati personali saranno conservati per il tempo necessario allo scopo per cui sono stati raccolti, per il periodo di tempo stabilito dalla legge, o per il tempo necessario ad adempiere altri doveri legali.
1.6. Diritti degli interessati
L'utente ha il diritto di ottenere informazioni sui dati memorizzati riguardanti la sua persona, compresi gli eventuali destinatari e il periodo di conservazione previsto, ai sensi dell'Articolo 15 del GDPR. Qualora i dati trattati non siano (o non lo siano più) corretti, il soggetto interessato ha il diritto di rettifica (Art. 16 GDPR). In presenza dei requisiti di legge necessari, è possibile richiedere l'eliminazione (Art. 17 GDPR) o la limitazione (Art. 18 GDPR) del trattamento, nonché opporsi al trattamento stesso (Art. 21 GDPR). Laddove l'utente ritenga che il trattamento dei dati personali a suo riguardo violi la legge sulla protezione dei dati, ha il diritto di presentare un reclamo ad una delle autorità preposte al controllo della protezione dei dati di sua scelta (Art. 77 GDPR).
1.7. Diritto di opposizione
L'utente ha il diritto di opporsi in qualsiasi momento, per motivi legati alla sua situazione particolare, al trattamento dei propri dati personali che viene effettuato sulla base dell'Art. 6 para. 1 p. 1 lit. f del GDPR. In tal caso non procederemo ad ulteriore trattamento dei suddetti dati personali, a meno che non sussistano validi motivi di tutela prevalenti sull'interesse dell'utente alla protezione, o che il trattamento non serva all'affermazione, all'esercizio o alla difesa di rivendicazioni legali. L'utente può opporsi in qualsiasi momento, senza dover fornire alcuna motivazione, al trattamento dei propri dati per scopi di marketing diretto e alla profilazione che potrebbe esservi associata.
2. Situazioni di trattamento
2.1. Utilizzo del sito web
Le nostre offerte su Internet servono a fornire informazioni sulla nostra azienda e sui nostri prodotti, nonché a comunicare e interagire con i nostri clienti e le parti interessate.
I dati personali vengono trattati anche per le finalità sopra menzionate. L'ambito e la base giuridica del trattamento dati dipendono dai servizi richiesti dall'utente, dalla configurazione del browser e dall'ambito del consenso eventualmente prestato.
Tecnologie web (cookie e tecnologie analoghe)
Per migliorare la comunicazione e l'interazione con i nostri clienti, nonché per ottimizzare l'esperienza degli utenti, utilizziamo diverse soluzioni software e tecnologie web, tra cui strumenti di analisi web e di marketing forniti da terzi, nonché servizi per l'integrazione di contenuti di terzi, come font, mappe o video.
Gli strumenti di analisi vengono utilizzati per raccogliere, misurare ed analizzare dati quali il numero di visitatori, le fonti di traffico, le pagine visitate, il tempo trascorso sul sito web o la profondità di scorrimento. Gli strumenti di marketing consentono di controllare e valutare con precisione le attività di marketing (campagne pubblicitarie, pubblicità di affiliazione, analisi multicanale).
In alcuni casi, l'utilizzo di tali strumenti richiede il consenso dei rispettivi utenti. Utilizziamo un cosiddetto strumento di gestione del consenso per ottenere e gestire il consenso necessario in conformità con l’Art. 6, comma 1, lettera a), del D.Lgs. n. 196/2003. 6 para. 1 p. 1 lit. a del GDPR e, se applicabile, con la Sezione 25 (1) del TTDSG [Legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei media] (vedere la sezione seguente).
Informazioni dettagliate sull'oggetto e sulla portata dei consensi pertinenti, nonché sul trattamento dei dati basato su detti consensi, saranno fornite direttamente all'utente tramite lo strumento di gestione dei consensi.
Nella misura in cui non è richiesto il consenso, il trattamento dei dati personali avviene sulla base dell'Art. 6 para. 1 p. 1 lit. f del GDPR per le finalità descritte, che rappresentano al contempo gli interessi perseguiti da noi o dai nostri partner ("servizi necessari"). La raccolta dei dati per la fornitura del sito web e la memorizzazione dei file di log sono assolutamente necessari per il funzionamento del sito web.
Strumento di gestione del consenso
Ai fini della gestione del consenso, utilizziamo uno strumento di gestione del consenso ("CMT"). È possibile accedere al CMT in qualsiasi momento qui o cliccando sul link “Impostazioni dei cookie” nel footer del sito web. Al momento dell'accesso al nostro sito web, viene impostato un cookie del CMT, utilizzato per memorizzare il consenso dato in relazione ai singoli servizi e per controllare la corrispondente attivazione o disattivazione delle rispettive funzionalità.
Il CMT viene utilizzato per ottenere i consensi necessari e per darne documentazione in conformità al nostro obbligo di fornire prove. La base giuridica per questo procedimento è rappresentata dall'Art. 6 para. 1 p. 1 lit. c del GDPR.
I dati raccolti vengono conservati fino alla cancellazione del cookie. I dettagli sul trattamento dei dati da parte del CMT sono disponibili nell'interfaccia utente dello strumento.
Google Tag Manager
Il nostro sito web utilizza il Google Tag Manager di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Il Tag Manager viene utilizzato per gestire gli strumenti di tracciamento e altri servizi, i cosiddetti tag del sito web. Google Tag Manager non richiede l'utilizzo di alcun cookie.
La base giuridica è rappresentata l'Art. 6 para. 1 p. 1 lit. f del GDPR, basato sul nostro legittimo interesse a integrare e gestire, in modo semplice, più tipi di tag sul nostro sito web.
Ulteriori informazioni sono disponibili qui.
YouTube
Su questo sito web abbiamo integrato dei video che sono memorizzati su YouTube e possono essere riprodotti dal nostro sito web. Abbiamo attivato la modalità di protezione dei dati estesa di YouTube. Ciò significa che Google non riceve alcuna informazione sull'utilizzo e non imposta alcun cookie finché l'utente non clicca attivamente sul pulsante play. Dopo questo clic, il video inizia a essere riprodotto e Google imposta i propri cookie per migliorare i propri servizi e per riprodurre pubblicità personalizzata sulla rete pubblicitaria di Google.
Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda.
Per maggiori informazioni, si invita a consultare l'informativa sulla privacy di YouTube.
2.2. Gestione dei clienti, marketing diretto
Ai fini della gestione centrale dei contatti rilevanti per le vendite e delle informazioni di marketing all'interno del Gruppo AUTODOC, utilizziamo un cosiddetto sistema di gestione delle relazioni con i clienti ("CRM"). I dati gestiti all'interno del CRM comprendono sia i contatti dei clienti esistenti sia gli utenti registrati al sito web, compresi gli utenti iscritti alla newsletter e altri contatti relativi al marketing.
Profili cliente/utente
Il CRM ci consente di raccogliere e analizzare le informazioni di marketing provenienti da più fonti,in modo da ottimizzare la nostra strategia di marketing e inviare mail mirate. Ciò può includere la creazione e l'analisi di profili di clienti o utenti in modo da determinare quali prodotti e servizi siano maggiormente graditi, adattando così le campagne di marketing agli interessi individuali.
Oltre ai dati operativi esistenti dei clienti, anche i dati generati attraverso le nostre offerte online (ad esempio, landing page, moduli di contatto) vengono elaborati nel CRM. Possono anche essere utilizzati dati di marketing via e-mail e tramite social media (ad esempio, i tassi di apertura, i percorsi di rinvio, ecc.)
Il nostro obiettivo è quello di rendere efficienti e mirate le attività di vendita e marketing delle varie unità aziendali del Gruppo AUTODOC, con conseguente coordinamento tra le varie divisioni. A tal fine, trattiamo (anche con l'aiuto di fornitori di servizi) i dati CRM pertinenti ai sensi dell'Art. 6 (1) para. 1 p. 1 lit. f del GDPR, sulla base di un bilanciamento di interessi.
Gestione del consenso (pubblicità via e-mail)
Un altro componente del nostro CRM è la gestione del consenso. Ai sensi della Sezione 7 (2) nn. 1 e 2 dell'UWG, alcune misure di pubblicità diretta, in particolare la pubblicità via e-mail, sono consentite solo sulla base di un preventivo consenso espresso.
Se e nella misura in cui l’utente ci fornisce il consenso pubblicitario nell'ambito delle nostre offerte su Internet (ad esempio, al momento della registrazione alla newsletter), documentiamo e archiviamo le informazioni necessarie a dimostrare il nostro obbligo di fornire prove (Art. 7 para. 1 del GDPR e, se applicabile, § 7a UWG) in base all'Art. 6 para. 1 p. 1 lit. c del GDPR.
In caso di revoca del consenso, conserveremo le prove a scopo di documentazione, ai sensi dell'Art. 6 para. 1 p. 1 lit. f del GDPR fino alla scadenza dei termini di prescrizione previsti dalla legge. Si tratta di un'operazione eseguita nel nostro interesse per un’eventuale difesa legale. Lo stesso vale per la documentazione delle opposizioni alla pubblicità, anch'essa archiviata in una lista nera per la consegna delle e-mail, in modo da garantire che non venga inviata pubblicità a destinatari che non desiderano espressamente riceverla.
Post diretta (personalizzata) e newsletter
Se è stato dato il consenso, il trattamento dei dati per le finalità coperte dal consenso viene effettuato sulla base dell'Art. 6 par. 1 lit. a del GDPR.
Indipendentemente da qualsiasi requisito di consenso, trattiamo i dati personali dal nostro CRM e, quando necessario, da altre fonti (compresi i fornitori di servizi) ai fini della consegna mirata e, ove possibile, personalizzata, nonché della progettazione della posta diretta. La base giuridica del trattamento per il perseguimento dei nostri interessi pubblicitari è l'Art. 6 para. 1 p. 1 lit. f del GDPR.
Sul nostro sito web esiste la possibilità di iscriversi ad una newsletter gratuita e regolare contenente, tra l'altro, informazioni personalizzate, novità sui nostri prodotti ed offerte speciali in corso.
Per l’iscrizione alla nostra newsletter, viene utilizzato il processo di double opt-in, ovvero l'invio della newsletter via e-mail avviene unicamente se l'utente clicca su un link contenuto nella nostra e-mail di notifica, confermando di essere a tutti gli effetti titolare dell'indirizzo e-mail fornito. Se l'utente conferma il proprio indirizzo e-mail, provvederemo a memorizzare l'indirizzo e-mail, l'ora della registrazione e l'indirizzo IP utilizzato per la registrazione stessa, fino al momento in cui l'utente deciderà di annullare l'iscrizione alla newsletter. La memorizzazione dei dati è finalizzata esclusivamente all'invio della newsletter e alla verifica della registrazione. È possibile annullare l'iscrizione alla newsletter in qualsiasi momento. In ogni newsletter è presente un link per l'annullamento dell'iscrizione. È sufficiente anche la notifica ai dettagli di contatto di cui sopra o nella newsletter (ad esempio, tramite e-mail o lettera).
La base giuridica per il trattamento è il consenso dell’utente ai sensi dell'Art. 6 para. 1 p. 1 lit. a del GDPR. La registrazione del processo di iscrizione avviene sulla base dei nostri interessi legittimi ai sensi dell'Art. 6 para. 1 p. 1 lit. f del GDPR, allo scopo di dimostrare il consenso
Per determinare la frequenza di apertura e la modalità di utilizzo delle nostre e-mail, effettuiamo la registrazione e l’analisi delle interazioni con la newsletter e dei dati di accesso (ad esempio, il tasso di apertura o il tasso di clic) utilizzando tecnologie standard di mercato. A tal fine, le nostre e-mail includono dei web beacon. Si tratta di piccoli file di immagine, caricati dal nostro sito web, che ci permettono di determinare quando un'e-mail è stata aperta dall’utente. Possiamo inoltre scoprire su quali link dell'e-mail l'utente abbia deciso di cliccare. L'utilizzo dei suddetti dati di accesso ci consente di migliorare costantemente i servizi offerti, i contenuti, le comunicazioni con i clienti ed è inoltre utile a fini statistici. Utilizziamo tali informazioni anche per capire meglio quali contenuti e prodotti siano di maggior interesse per l'utente, in modo da poter fornire in futuro i contenuti più pertinenti.
I dati di accesso (dati di apertura e di clic) vengono memorizzati solo in forma anonima. Non è possibile eseguire una revoca separata in riferimento all'analisi descritta dei dati di accesso dell’utente e alla creazione di un profilo di utilizzo personalizzato. È tuttavia possibile configurare il proprio programma di posta elettronica in modo da visualizzare le e-mail in formato testo anziché HTML. Questo impedisce la visualizzazione di file di immagini e grafici, rendendo impossibile il tracciamento. In questi casi, la newsletter non sarà visualizzata per intero e l'utente potrebbe non essere in grado di utilizzare tutte le funzionalità. Qualora l'utente non desideri che i propri dati di accesso vengano analizzati o che venga creato un profilo di utilizzo personalizzato, potrà revocare in qualsiasi momento il proprio consenso a ricevere pubblicità via e-mail personalizzata, come descritto in precedenza.
Pubblicità per i clienti esistenti
Previo consenso dell'utente, che avrà inserito numero di cellulare e/o numero di telefono nel proprio account cliente, avremo la possibilità di metterci in contatto diretto tramite telefono o SMS per sondaggi sul grado di soddisfazione, offerte speciali e promozioni, informazioni sui prodotti e per fini statistici. Il consenso può essere revocato in qualsiasi momento, con effetto per il futuro, dandone comunicazione ai recapiti sopra indicati (ad esempio tramite e-mail o per posta).
Qualora l'utente fornisca il proprio consenso all'inizio della telefonata, la conversazione verrà registrata. Conserveremo le informazioni fornite durante la chiamata per la formazione del personale del servizio clienti e per il controllo della qualità del nostro call center, eliminandole di norma dopo tre mesi, a meno che non sia richiesto un periodo di conservazione più lungo dalla legge o pera scopo probatorio. Possiamo conservare la registrazione per un massimo di tre anni a scopo probatorio (ad esempio, per la conclusione di un contratto di vendita). (Art. 6 Para. 1 S. 1 lit. a GDPR) per la registrazione a l’analisi della conversazione.
2.3. Contatti
Qualora l'utente ci contatti tramite i nostri moduli di contatto o via e-mail, provvederemo regolarmente al trattamento dei suoi dati personali (anche con l'ausilio di fornitori di servizi) al fine di rispondere alla domanda formulata o di evadere la richiesta presentata ai sensi dell'Art. 6 para. 1 p. 1 lit. f del GDPR. per proteggere gli interessi fondamentali della nostra attività, in particolare le nostre comunicazioni aziendali.
Anche le comunicazioni relative al contratto, necessarie per l’esecuzione di un contratto stipulato con l’utente o nell'ambito di misure precontrattuali basate sulla sua richiesta, vengono effettuate ai sensi dell’Art. 6 para. 1 p. 1 lit. b del GDPR.
È possibile contattare la nostra azienda anche telefonicamente. Qualora l’utente fornisca il proprio consenso all'inizio della telefonata, provvederemo a registrare la conversazione. Conserveremo le informazioni fornite durante la chiamata per la formazione del personale del servizio clienti e per il controllo della qualità del nostro call center, eliminandole di norma dopo tre mesi, a meno che non sia richiesto un periodo di conservazione più lungo dalla legge o pera scopo di verifica. Possiamo conservare la registrazione per un massimo di tre anni a scopo di verifica (ad esempio, per la conclusione di un contratto di vendita). Il consenso dell’utente è la base giuridica (Art. 6 Para. 1 S. 1 lit. a del GDPR) per la registrazione e l’analisi della conversazione.
2.4. Account cliente
Il nostro sito web offre agli utenti la possibilità di creare un account cliente o di registrarsi nell'area riservata al login, in modo da poter utilizzare tutte le funzionalità offerte dal nostro sito web. La registrazione di un account utente costituisce un contratto per l'utilizzo di un account sul sito coreautomotive.com. I dati raccolti vengono utilizzati per fornire all'utente l'accesso a coreautomotive.com e ai servizi associati. Abbiamo evidenziato le informazioni che l’utente deve inserire, contrassegnandole come obbligatorie. I dati di registrazione vengono utilizzati per creare un account cliente e per la successiva elaborazione dell'ordine. La registrazione non è possibile senza suddette informazioni. La base giuridica del trattamento è l'Art. 6 para. 1 p. 1 lit. b del GDPR.
3. Presenza online sui social network
Manteniamo una presenza online sui social network per comunicare con i clienti, nonché con le parti interessate, oltre che per fornire informazioni sui nostri prodotti e servizi.
I dati degli utenti vengono solitamente elaborati dai social network interessati per scopi di ricerca di mercato e pubblicità. In questo modo è possibile creare profili di utilizzo basati sugli interessi degli utenti. A tal fine, sui computer degli utenti vengono memorizzati cookie ed altri tipi di identificatori. Sulla base di tali profili utente, vengono poi inseriti annunci pubblicitari, ad esempio all'interno dei social network o anche su siti web di terze parti. Nell'ambito del funzionamento della nostra presenza online, possiamo avere accesso a informazioni come le statistiche sull'uso delle nostre presenze online fornite dai social network. Si tratta di statistiche aggregate e possono includere, in particolare, informazioni demografiche e dati sull'interazione con le nostre presenze online, nonché i post e i contenuti distribuiti attraverso di esse. I dettagli e i link ai dati dei social network a cui abbiamo accesso in qualità di gestori della presenza online sono riportati nell'elenco seguente.
La base giuridica per il trattamento dei dati è l'Art. 6 para. 1 p. 1 lit. f del GDPR, basato sul nostro legittimo interesse a informare e comunicare efficacemente con gli utenti, oppure l'Art. 6 para. 1 p. 1 lit. b del GDPR, per rimanere in contatto e informare i nostri clienti oltre che per effettuare misure precontrattuali con futuri clienti e parti interessate.
Per quanto riguarda la base giuridica del trattamento dei dati effettuato dai social network sotto la propria responsabilità, si prega di consultare l'informativa sulla privacy del rispettivo social network. I seguenti link forniscono inoltre ulteriori informazioni sul trattamento dei dati e sulle possibilità di opposizione.
Desideriamo sottolineare che il modo più efficace per affrontare i problemi di privacy è quello di contattare il provider del social network, in quanto unico detentore dell'accesso ai dati e quindi in grado di intervenire direttamente.
Di seguito è riportato un elenco di informazioni riguardo i social network sui quali abbiamo una presenza online:
-
Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda)
- Gestione della fan page su Facebook sotto responsabilità congiunta sulla base di un Accordo sul trattamento congiunto dei dati personali (il cosiddetto Page Insights Supplement relativo alla parte responsabile);
- Informazioni sui dati di Page Insights trattati e sull’opzione di contatto in caso di richieste di informazioni sulla protezione dei dati: https://www.facebook.com/legal/terms/information_about_page_insights_data;
- Informativa sulla privacy: https://www.facebook.com/about/privacy/;
- Opt-Out: https://www.facebook.com/settings?tab=ads e http://www.youronlinechoices.com
-
Instagram (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda)
- Informativa sulla privacy: https://help.instagram.com/519522125107875
-
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublino 2, Irlanda)
- Gestione della pagina aziendale di LinkedIn sotto responsabilità congiunta sulla base di un Accordo sul trattamento congiunto dei dati personali (il cosiddetto Page Insights Joint Controller Addendum);
- Informazioni sugli insight del sito elaborati e sull'opzione di contatto in caso di richieste di informazioni sulla protezione dei dati: https://legal.linkedin.com/pages-joint-controller-addendum;
- Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy;
- Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
4. Responsabile della protezione dei dati
È possibile contattare il nostro responsabile della protezione dei dati al seguente indirizzo:
CORE Automotive GmbH
Kurfürstendamm 22, 10719 Berlino, Germania
Е-mail: support@coreautomotive.com