Protezione dei dati
Informativa sulla protezione dei dati
Con questa informativa sulla protezione dei dati informiamo sul trattamento dei dati personali in relazione alle nostre attività e operazioni, comprese quelle del nostro crestapalace.ch-sito. Informiamo in particolare per quale scopo, come e dove trattiamo i dati personali. Informiamo inoltre sui diritti delle persone i cui dati vengono trattati.
Per singole o ulteriori attività possono valere altre informative sulla protezione dei dati o altre informazioni in materia di protezione dei dati.
Siamo soggetti al diritto svizzero sulla protezione dei dati e, eventualmente, al diritto estero applicabile, come in particolare quello dell'Unione Europea (UE) con il Regolamento generale sulla protezione dei dati (GDPR).
La Commissione Europea ha riconosciuto, con decisione del 26 luglio 2000, che il diritto svizzero garantisce un'adeguata protezione dei dati. Con relazione del 15 gennaio 2024, la Commissione Europea ha confermato questa decisione di adeguatezza.
1. Indirizzi di Contatto
Responsabile del trattamento dei dati personali:
Cresta Palace Celerina AG
Via Maistra 75
7505 Celerina/Schlarigna
Svizzera
In casi specifici, terze parti possono essere responsabili del trattamento dei dati personali o può esserci una responsabilità congiunta con terze parti.
1.1 Responsabile della protezione dei dati o consulente per la protezione dei dati
Abbiamo il seguente responsabile o consulente per la protezione dei dati come punto di contatto per le persone interessate e per le autorità per le domande relative alla protezione dei dati:
Liane Kohl
Cresta Palace Celerina AG
Via Maistra 75
7505 Celerina/Schlarigna
Svizzera
1.2 Rappresentanza per la protezione dei dati nello Spazio Economico Europeo (SEE)
Abbiamo la seguente rappresentanza per la protezione dei dati in conformità all' Art. 27 GDPR:
VGS Datenschutzpartner GmbH
Am Kaiserkai 69
20457 Hamburg
Germania
La rappresentanza per la protezione dei dati funge da ulteriore punto di contatto per le persone interessate e per le autorità nell'Unione Europea (UE) e nel restante Spazio Economico Europeo (SEE) per domande riguardanti il GDPR.
2. Termini e basi giuridiche
2.1 Termini
Persona interessata: Persona fisica i cui dati personali sono trattati.
Dati personali: Tutte le informazioni relative a una persona fisica identificata o identificabile.
Dati personali particolarmente sensibili: Dati relativi a opinioni e attività sindacali, politiche, religiose o filosofiche, dati sulla salute, sulla sfera intima o sull'appartenenza a un'etnia o razza, dati genetici, dati biometrici che identificano in modo univoco una persona fisica, dati su sanzioni penali o amministrative, e dati su misure di assistenza sociale.
Trattamento: Qualsiasi operazione eseguita sui dati personali, indipendentemente dai mezzi e dalle procedure impiegati, ad esempio la consultazione, il confronto, la modifica, l'archiviazione, la conservazione, la lettura, la divulgazione, la raccolta, la registrazione, la cancellazione, la divulgazione, l'ordinamento, l'organizzazione, la memorizzazione, la modifica, la diffusione, l'interconnessione, la distruzione e l'utilizzo dei dati personali.
Spazio Economico Europeo (SEE): Stati membri dell'Unione Europea (UE) nonché il Principato del Liechtenstein, Islanda e Norvegia.
2.2 Basi giuridiche
Trattiamo i dati personali in conformità con la legge svizzera sulla protezione dei dati, in particolare con la Legge federale sulla protezione dei dati e l' Ordinanza sulla protezione dei dati.
Trattiamo dati personali – laddove e nella misura in cui si applichi il Regolamento generale sulla protezione dei dati (GDPR) – in conformità con almeno una delle seguenti basi giuridiche:
- Art. 6 par. 1 lett. b GDPR per il trattamento necessario dei dati personali al fine di adempiere a un contratto con la persona interessata e per eseguire misure precontrattuali.
- Art. 6 par. 1 lett. f GDPR per il trattamento necessario dei dati personali per tutelare interessi legittimi, anche di terzi, a meno che non prevalgano le libertà fondamentali, i diritti fondamentali e gli interessi della persona interessata. Tali interessi includono in particolare l'esercizio duraturo, umano, sicuro e affidabile delle nostre attività e operazioni, la garanzia della sicurezza delle informazioni, la protezione contro l'abuso, l'applicazione di rivendicazioni legali proprie e il rispetto della legge svizzera.
- Art. 6 par. 1 lett. c GDPR per il trattamento necessario dei dati personali al fine di adempiere a un obbligo legale cui siamo soggetti in conformità con la legge applicabile degli Stati membri dello Spazio Economico Europeo (SEE).
- Art. 6 par. 1 lett. e GDPR per il trattamento necessario dei dati personali per l'esecuzione di un compito di interesse pubblico.
- Art. 6 par. 1 lett. a GDPR per il trattamento dei dati personali con il consenso della persona interessata.
- Art. 6 par. 1 lett. d GDPR per il trattamento necessario dei dati personali al fine di proteggere interessi vitali della persona interessata o di un'altra persona fisica.
- Art. 9 par. 2 ff. GDPR per il trattamento di categorie particolari di dati personali, in particolare con il consenso delle persone interessate.
Il Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea definisce il trattamento dei dati personali come la "lavorazione" di dati personali e il trattamento di dati particolarmente sensibili come la "lavorazione di categorie particolari di dati personali" in (Art. 9 GDPR).
3. Tipo, portata e scopo del trattamento dei dati personali
Trattiamo i dati personali necessari per poter esercitare le nostre attività e operazioni in modo duraturo, umano, sicuro e affidabile. I dati personali trattati possono rientrare nelle categorie di dati relativi al browser e al dispositivo, dati sui contenuti, dati di comunicazione, metadati, dati di utilizzo, dati anagrafici compresi dati di inventario e di contatto, dati sulla posizione, dati delle transazioni, dati contrattuali e dati di pagamento.
Trattiamo anche i dati personali che riceviamo da terze parti, che otteniamo da fonti pubblicamente accessibili o che raccogliamo nell'ambito delle nostre attività e operazioni, nella misura in cui tale trattamento è legalmente consentito.
Trattiamo i dati personali, ove necessario, con il consenso delle persone interessate. In molti casi, possiamo trattare i dati personali senza consenso, ad esempio per adempiere a obblighi legali o tutelare interessi prevalenti. Possiamo anche chiedere il consenso delle persone interessate quando il loro consenso non è necessario.
Trattiamo i dati personali per il tempo necessario per il rispettivo scopo. Anonimizziamo o cancelliamo i dati personali, in particolare in base a obblighi di conservazione e prescrizione legali.
4. Divulgazione dei dati personali
Possiamo divulgare i dati personali a terzi, farli trattare da terzi o trattarli congiuntamente con terzi. Tali terzi includono in particolare fornitori specializzati i cui servizi utilizziamo.
Ad esempio, possiamo divulgare dati personali a banche e altri fornitori di servizi finanziari, autorità, istituti di istruzione e ricerca, consulenti e avvocati, rappresentanti di interessi, fornitori di servizi IT, partner di cooperazione, agenzie di credito e di informazioni commerciali, aziende di logistica e spedizione, agenzie di marketing e pubblicità, media, organizzazioni e associazioni, enti sociali, aziende di telecomunicazioni e assicurazioni.
5. Comunicazione
Trattiamo i dati personali per poter comunicare con terzi. A tal fine, trattiamo in particolare i dati che una persona interessata ci fornisce al momento del contatto, ad esempio tramite posta o e-mail. Possiamo memorizzare tali dati in una rubrica o in strumenti simili.
Le terze parti che trasmettono dati su altre persone sono tenute a garantire la protezione dei dati per tali persone interessate. Ciò include, tra l'altro, garantire l'accuratezza dei dati personali trasmessi.
Utilizziamo servizi selezionati di fornitori idonei per migliorare la comunicazione con terzi.
6. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per garantire una sicurezza dei dati adeguata ai rischi. Con le nostre misure, garantiamo in particolare la riservatezza, disponibilità, tracciabilità e integrità dei dati personali trattati, senza però poter garantire una sicurezza dei dati assoluta.
L'accesso al nostro sito web e alla nostra presenza online avviene tramite crittografia di trasporto (SSL / TLS, in particolare con il protocollo HTTPS). La maggior parte dei browser avverte prima di accedere a siti web senza crittografia di trasporto.
La nostra comunicazione digitale è soggetta – come fondamentalmente qualsiasi comunicazione digitale – alla sorveglianza di massa senza motivo e sospetto da parte delle autorità di sicurezza in Svizzera, nel resto dell'Europa, negli Stati Uniti d'America (USA) e in altri paesi. Non abbiamo alcun controllo diretto sul trattamento dei dati personali da parte dei servizi di intelligence, della polizia e di altre autorità di sicurezza. Non possiamo escludere che una persona interessata sia monitorata in modo mirato.
7. Dati personali all'estero
Trattiamo i dati personali principalmente in Svizzera e nello Spazio Economico Europeo (SEE). Tuttavia, possiamo esportare o trasmettere dati personali anche in altri paesi, in particolare per trattarli o farli trattare lì.
Possiamo esportare i dati personali in qualsiasi paese e territorio sulla Terra se la legge locale garantisce un'adeguata protezione dei dati in conformità con una decisione del Consiglio federale svizzero e, laddove applicabile, anche in conformità con una decisione della Commissione Europea.
Possiamo trasferire dati personali in paesi in cui la legge non garantisce un'adeguata protezione dei dati, purché la protezione dei dati sia garantita per altri motivi, in particolare sulla base di clausole standard di protezione dei dati o di altre garanzie appropriate. In via eccezionale, possiamo esportare dati personali in paesi senza una protezione adeguata o appropriata dei dati, se sono soddisfatti i requisiti legali speciali in materia di protezione dei dati, come il consenso esplicito delle persone interessate o un collegamento diretto con la conclusione o l'esecuzione di un contratto. Su richiesta, forniamo alle persone interessate informazioni sulle eventuali garanzie o forniamo una copia delle eventuali garanzie.
8. Diritti delle persone interessate
8.1 Reclami relativi alla protezione dei dati
Concediamo alle persone interessate tutti i diritti in conformità con la legge applicabile in materia di protezione dei dati. In particolare, le persone interessate hanno i seguenti diritti:
- Accesso: Le persone interessate possono chiedere se trattiamo dati personali su di loro e, in caso affermativo, quali dati personali. Le persone interessate ricevono inoltre le informazioni necessarie per far valere i loro diritti in materia di protezione dei dati e per garantire la trasparenza. Ciò include i dati personali trattati come tali, ma anche, tra l'altro, informazioni sullo scopo del trattamento, la durata della conservazione, un'eventuale divulgazione o esportazione di dati in altri paesi e la provenienza dei dati personali.
- Correzione e limitazione: Le persone interessate possono correggere i dati personali errati, completare i dati incompleti e limitare il trattamento dei propri dati.
- Cancellazione e opposizione: Le persone interessate possono richiedere la cancellazione dei propri dati personali ("diritto all'oblio") e opporsi al trattamento dei propri dati con effetto per il futuro.
- Rilascio e trasferimento dei dati: Le persone interessate possono richiedere il rilascio dei dati personali o il trasferimento dei propri dati a un altro responsabile del trattamento.
Possiamo rinviare, limitare o rifiutare l'esercizio dei diritti delle persone interessate nei limiti consentiti dalla legge. Possiamo informare le persone interessate sui requisiti da soddisfare per l'esercizio dei loro diritti in materia di protezione dei dati. Ad esempio, possiamo rifiutare di fornire informazioni facendo riferimento a obblighi di riservatezza o alla protezione di altre persone. Possiamo anche rifiutare di cancellare i dati personali facendo riferimento agli obblighi legali di conservazione.
In casi eccezionali, possiamo prevedere dei costi per l'esercizio dei diritti. Informiamo in anticipo le persone interessate su eventuali costi.
Siamo obbligati a identificare adeguatamente le persone interessate che richiedono l'accesso o esercitano altri diritti. Le persone interessate sono obbligate a collaborare a questo scopo.
8.2 Ricorsi legali
Le persone interessate hanno il diritto di far valere i propri diritti in materia di protezione dei dati per via legale o di presentare una denuncia o un reclamo presso un'autorità di controllo della protezione dei dati.
L'autorità di controllo della protezione dei dati per i responsabili privati e gli organi federali in Svizzera è l' Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
Le autorità di controllo della protezione dei dati europee sono organizzate come membri del Comitato europeo per la protezione dei dati (EDPB). In alcuni Stati membri dello Spazio Economico Europeo (SEE), le autorità di controllo della protezione dei dati sono strutturate in modo federale, in particolare in Germania.
9. Uso del sito web
9.1 Cookie
Possiamo utilizzare cookie. I cookie – sia cookie propri (First-Party Cookies) che cookie di terze parti i cui servizi utilizziamo (Third-Party Cookies) – sono dati memorizzati nel browser. Tali dati memorizzati non devono necessariamente essere limitati ai tradizionali cookie in formato testo.
I cookie possono essere memorizzati temporaneamente nel browser come "cookie di sessione" o per un determinato periodo come cosiddetti cookie permanenti. I "cookie di sessione" vengono eliminati automaticamente alla chiusura del browser. I cookie permanenti hanno una durata di memorizzazione specifica. I cookie consentono in particolare di riconoscere un browser alla prossima visita del nostro sito web e di misurare, ad esempio, la portata del nostro sito web. I cookie permanenti possono essere utilizzati anche per il marketing online.
I cookie possono essere disattivati o eliminati in qualsiasi momento nelle impostazioni del browser. Senza cookie, il nostro sito web potrebbe non essere più disponibile nella sua interezza. Chiediamo – almeno nella misura in cui ciò è necessario – il consenso esplicito all'uso dei cookie.
Per i cookie utilizzati per la misurazione del successo e della portata o per la pubblicità, è possibile opporsi generalmente ("opt-out") per numerosi servizi tramite AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) o Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).
9.2 Registrazione
Possiamo registrare almeno le seguenti informazioni per ogni accesso al nostro sito web e alla nostra presenza online, se tali informazioni vengono trasmesse alla nostra infrastruttura digitale durante tali accessi: data e ora comprese le informazioni sul fuso orario, indirizzo IP, stato di accesso (codice di stato HTTP), sistema operativo compresa l'interfaccia utente e la versione, browser compresa la lingua e la versione, sottopagina specifica del nostro sito web visualizzata compresa la quantità di dati trasmessa, ultima pagina visualizzata nello stesso browser (referer o referrer).
Registriamo tali informazioni, che possono anche costituire dati personali, nei file di registro. Le informazioni sono necessarie per poter fornire la nostra presenza online in modo duraturo, umano e affidabile. Le informazioni sono inoltre necessarie per poter garantire la sicurezza dei dati – anche tramite terze parti o con l'aiuto di terze parti.
9.3 Pixel di tracciamento
Possiamo incorporare pixel di tracciamento nella nostra presenza online. I pixel di tracciamento sono chiamati anche web beacon. I pixel di tracciamento – anche di terze parti i cui servizi utilizziamo – sono solitamente piccoli file immagine non visibili o script formulati in JavaScript che vengono automaticamente recuperati quando si accede alla nostra presenza online. Con i pixel di tracciamento è possibile raccogliere almeno le stesse informazioni raccolte nei file di registro.
10. Notifiche e comunicazioni
10.1 Misurazione del successo e della portata
Le notifiche e le comunicazioni possono contenere collegamenti web o pixel di tracciamento che rilevano se una singola comunicazione è stata aperta e quali collegamenti web sono stati cliccati. Tali collegamenti web e pixel di tracciamento possono anche rilevare l'uso delle notifiche e delle comunicazioni in modo personale. Abbiamo bisogno di questa misurazione statistica dell'uso per la misurazione del successo e della portata, al fine di poter inviare notifiche e comunicazioni in modo efficace, umano, sicuro e affidabile in base alle esigenze e alle abitudini di lettura dei destinatari.
10.2 Consenso e opposizione
Devi fondamentalmente acconsentire all'uso del tuo indirizzo e-mail e degli altri dati di contatto, a meno che l'uso non sia consentito per altri motivi legali. Per ottenere eventualmente un consenso confermato, possiamo utilizzare il sistema "Double Opt-in". In tal caso, riceverai una notifica con istruzioni per la doppia conferma. Possiamo registrare i consensi ottenuti, compresi l' indirizzo IP e il timestamp, per motivi di prova e sicurezza.
Puoi fondamentalmente opporti in qualsiasi momento alla ricezione di notifiche e comunicazioni, come ad esempio newsletter. Con tale opposizione, puoi anche opporti contemporaneamente alla misurazione statistica dell'uso per la misurazione del successo e della portata. Sono fatte salve le notifiche e comunicazioni necessarie in relazione alle nostre attività e operazioni.
10.3 Fornitori di servizi per notifiche e comunicazioni
Inviamo notifiche e comunicazioni con l'aiuto di fornitori di servizi specializzati.
11. Social Media
Siamo presenti su piattaforme di social media e altre piattaforme online per poter comunicare con persone interessate e informare sulle nostre attività e operazioni. In relazione a tali piattaforme, i dati personali possono essere trattati anche al di fuori della Svizzera e dello Spazio Economico Europeo (SEE).
Si applicano anche le condizioni generali (CG) e i termini d'uso, nonché le informative sulla privacy e altre disposizioni dei singoli gestori di tali piattaforme. Queste disposizioni informano in particolare sui diritti delle persone interessate direttamente rispetto alla rispettiva piattaforma, come ad esempio il diritto di accesso.
Per la nostra presenza sui social media su Facebook, inclusi i cosiddetti Insights delle pagine, siamo – laddove e nella misura in cui si applichi il Regolamento generale sulla protezione dei dati (GDPR) – congiuntamente responsabili con Meta Platforms Ireland Limited (Irlanda). Meta Platforms Ireland Limited fa parte delle aziende Meta (tra cui negli Stati Uniti). Gli Insights delle pagine forniscono informazioni su come le persone interagiscono con la nostra presenza su Facebook. Utilizziamo gli Insights delle pagine per fornire in modo efficace e umano la nostra presenza sui social media su Facebook.
Ulteriori informazioni sul tipo, la portata e lo scopo del trattamento dei dati, informazioni sui diritti delle persone interessate e i dati di contatto di Facebook, nonché il responsabile della protezione dei dati di Facebook, sono disponibili nell' informativa sulla privacy di Facebook. Abbiamo stipulato con Facebook il cosiddetto "Addendum per i responsabili del trattamento" e abbiamo concordato in particolare che Facebook è responsabile di garantire i diritti delle persone interessate. Per i cosiddetti Insights delle pagine, le informazioni corrispondenti sono disponibili sulla pagina "Informazioni sugli Insights delle pagine", compresi i dati degli Insights delle pagine disponibili in "Informazioni sui dati degli Insights delle pagine".
12. Servizi di terze parti
Utilizziamo servizi di terze parti specializzate per poter svolgere in modo duraturo, umano, sicuro e affidabile le nostre attività e operazioni. Con tali servizi, possiamo incorporare funzioni e contenuti nel nostro sito web. Per motivi tecnici obbligatori, i servizi utilizzati raccolgono almeno temporaneamente gli indirizzi IP degli utenti.
Per scopi tecnici, statistici e di sicurezza necessari, le terze parti i cui servizi utilizziamo possono trattare dati relativi alle nostre attività e operazioni in modo aggregato, anonimo o pseudonimo. Ad esempio, si tratta di dati relativi alle prestazioni o all'uso per poter fornire il servizio richiesto.
Utilizziamo in particolare:
- Servizi di Google: Fornitore: Google LLC (USA) / Google Ireland Limited (Irlanda) parzialmente per utenti nello Spazio Economico Europeo (SEE) e in Svizzera; Informazioni generali sulla protezione dei dati: "Principi di sicurezza e protezione dei dati", "Informazioni su come Google utilizza i dati personali", Informativa sulla privacy, "Google è impegnata a rispettare le leggi applicabili sulla protezione dei dati", "Guida alla privacy nei prodotti Google", "Come utilizziamo i dati di siti web o app su cui vengono utilizzati i nostri servizi", "Tipi di cookie e tecnologie simili utilizzati da Google", "Pubblicità personalizzata su cui hai controllo".
- Servizi di Microsoft: Fornitore: Microsoft Ireland Operations Limited (Irlanda) per utenti nello Spazio Economico Europeo (SEE), in Svizzera e nel Regno Unito / Microsoft Corporation (USA) per utenti nel resto del mondo; Informazioni generali sulla protezione dei dati: "Protezione dei dati in Microsoft", "Protezione della privacy e sicurezza", Informativa sulla privacy, "Impostazioni di gestione dei dati e della privacy".
12.1 Infrastruttura digitale
Utilizziamo servizi di terze parti specializzate per poter usufruire delle infrastrutture digitali necessarie per le nostre attività e operazioni. Ciò include, ad esempio, servizi di hosting e archiviazione forniti da fornitori selezionati.
Utilizziamo in particolare:
- hosttech: Hosting; Fornitore: hosttech GmbH (Germania) / hosttech GmbH (Austria) / hosttech GmbH (Svizzera); Informazioni sulla protezione dei dati: Informativa sulla privacy (Germania), Informativa sulla privacy (Austria), Informativa sulla privacy (Svizzera), "Infrastruttura".
12.2 Automazione e integrazione di app e servizi
Utilizziamo piattaforme specializzate per integrare e collegare app e servizi esistenti di terze parti. Possiamo inoltre automatizzare processi e attività con app e servizi di terze parti utilizzando tali piattaforme "No-Code".
Utilizziamo in particolare:
- Zapier: Automazione e integrazione di app e servizi; Fornitore: Zapier Inc. (USA); Informazioni sulla protezione dei dati: Informativa sulla privacy, "Protezione dei dati in Zapier", "Domande frequenti sulla protezione dei dati e sulla sicurezza", "Sicurezza e conformità".
12.3 Audio e videoconferenze
Utilizziamo servizi specializzati per le conferenze audio e video al fine di poter comunicare online. Possiamo utilizzarli, ad esempio, per tenere riunioni virtuali o condurre corsi online e webinar. Per partecipare a conferenze audio e video, si applicano inoltre le condizioni legali specifiche dei singoli servizi, come le informative sulla privacy e i termini di utilizzo.
Raccomandiamo, a seconda della situazione, di disattivare il microfono come impostazione predefinita durante la partecipazione a conferenze audio o video e di sfocare lo sfondo o attivare uno sfondo virtuale.
Utilizziamo in particolare:
- Messenger (Meta): Videoconferenze; Fornitore: Meta Platforms Ireland Limited (Irlanda) e altre aziende Meta (tra cui negli Stati Uniti); Informazioni sulla protezione dei dati: "Comunicazione con fiducia", "Privacy e sicurezza nel Messenger", "Centro sulla privacy", Informativa sulla privacy.
- TeamViewer Meeting: Videoconferenze; Fornitore: TeamViewer Germany GmbH (Germania); Informazioni sulla protezione dei dati: Informativa sulla privacy, "Protezione dei dati di prima classe".
- Zoom: Piattaforma di collaborazione, in particolare con videoconferenze; Fornitore: Zoom Video Communications Inc. (USA); Informazioni sulla protezione dei dati: "Protezione dei dati su Zoom", Informativa sulla privacy, "Conformità legale".
12.4 Collaborazione online
Utilizziamo servizi di terze parti per abilitare la collaborazione online. Oltre a questa informativa sulla privacy, si applicano anche i termini specifici dei servizi utilizzati, come i termini di utilizzo o le informative sulla privacy, visibili direttamente.
Utilizziamo in particolare:
- Microsoft Teams: Piattaforma per la collaborazione produttiva, in particolare con conferenze audio e video; Fornitore: Microsoft; Informazioni specifiche su Teams: "Sicurezza e conformità in Microsoft Teams", in particolare "Protezione dei dati".
- Slack: Piattaforma per la collaborazione produttiva, in particolare tramite chat; Fornitore: Slack Technologies LLC (USA) per utenti in Canada e negli Stati Uniti / Slack Technologies Limited (Irlanda) per utenti nel resto del mondo; Informazioni sulla protezione dei dati: Informativa sulla privacy, "Centro di fiducia", "Domande frequenti sulla protezione dei dati", "Gestione dei dati: trasparenza e chiarezza", Informativa sui cookie.
12.5 Funzioni e contenuti dei social media
Utilizziamo servizi e plugin di terze parti per incorporare funzioni e contenuti di piattaforme di social media, nonché per consentire la condivisione di contenuti su piattaforme di social media e in altri modi.
Utilizziamo in particolare:
- Piattaforma Instagram: Integrazione di contenuti Instagram; Fornitore: Meta Platforms Ireland Limited (Irlanda) e altre aziende Meta (tra cui negli Stati Uniti); Informazioni sulla protezione dei dati: Informativa sulla privacy (Instagram), Informativa sulla privacy (Facebook).
12.6 Mappe
Utilizziamo servizi di terze parti per incorporare mappe nel nostro sito web.
Utilizziamo in particolare:
- Google Maps inclusa Google Maps Platform: Servizio di mappe; Fornitore: Google; Informazioni specifiche su Google Maps: "Come Google utilizza le informazioni sulla posizione".
- Outdooractive: Servizio di mappe; Fornitore: Outdooractive AG (Germania); Informazioni sulla protezione dei dati: Informativa sulla privacy.
12.7 Contenuti digitali
Utilizziamo servizi di terze parti specializzate per incorporare contenuti digitali nel nostro sito web. I contenuti digitali includono in particolare materiali video e fotografici, musica e podcast.
Utilizziamo in particolare:
- Vimeo: Piattaforma video; Fornitore: Vimeo Inc. (USA); Informazioni sulla protezione dei dati: Informativa sulla privacy, "Hosting privato di video".
- YouTube: Piattaforma video; Fornitore: Google; Informazioni specifiche su YouTube: "Centro per la protezione dei dati e la sicurezza", "I miei dati su YouTube".
12.8 E-Commerce
Gestiamo l'e-commerce e utilizziamo servizi di terze parti per poter offrire con successo servizi, contenuti o prodotti.
12.9 Pagamenti
Utilizziamo fornitori di servizi specializzati per poter gestire i pagamenti dei nostri clienti in modo sicuro e affidabile. Per l'elaborazione dei pagamenti si applicano, in aggiunta, i termini legali specifici dei singoli fornitori di servizi, come le condizioni generali (CG) o le informative sulla privacy.
Utilizziamo in particolare:
- Apple Pay: Elaborazione dei pagamenti; Fornitore: Apple Inc. (USA) / Apple Distribution International Limited (Irlanda) per persone nello Spazio Economico Europeo, nel Regno Unito e in Svizzera; Informazioni sulla protezione dei dati: "Politica sulla privacy di Apple", "Politica sulla privacy di Apple per i dati dei clienti", Rapporto sulla trasparenza.
- PostFinance: Elaborazione dei pagamenti; Fornitore: PostFinance AG (Svizzera); Informazioni sulla protezione dei dati: "Note legali e accessibilità", "Protezione dei dati" (inclusa l'informativa sulla privacy).
- Stripe: Elaborazione dei pagamenti; Fornitori: Stripe Inc. (USA) / Stripe Payments Europe Limited (SPEL, Irlanda) per utenti nello Spazio Economico Europeo (SEE) e in Svizzera e parzialmente nel Regno Unito / Stripe Payments UK Limited (Regno Unito) e Stripe Capital Europe Limited (Irlanda) parzialmente per utenti nel Regno Unito; Informazioni sulla protezione dei dati: "Centro sulla privacy di Stripe", Informativa sulla privacy, Informativa sui cookie.
- TWINT: Elaborazione dei pagamenti in Svizzera; Fornitore: TWINT AG (Svizzera); Informazioni sulla protezione dei dati: Informativa sulla privacy, "Sicurezza secondo gli standard svizzeri".
12.10 Pubblicità
Utilizziamo la possibilità di pubblicare pubblicità mirata su terze parti, come ad esempio piattaforme di social media e motori di ricerca, per promuovere le nostre attività e operazioni.
Con tali pubblicità, miriamo in particolare a raggiungere persone che sono già interessate alle nostre attività e operazioni o che potrebbero esserlo (remarketing e targeting). A tal fine, possiamo trasmettere informazioni – eventualmente anche personali – a terze parti che consentono tale pubblicità. Possiamo inoltre verificare se la nostra pubblicità ha successo, ovvero se ha portato a visite al nostro sito web (conversion tracking).
Le terze parti presso cui pubblichiamo annunci e presso cui sei registrato come utente possono associare l'uso del nostro sito web al tuo profilo su tali piattaforme.
Utilizziamo in particolare:
- Google Ads: Pubblicità sui motori di ricerca; Fornitore: Google; Informazioni specifiche su Google Ads: Pubblicità basata su ricerche, utilizzando diversi domini – in particolare doubleclick.net, googleadservices.com e googlesyndication.com – per Google Ads, Informativa sulla privacy per la pubblicità, "Gestione della pubblicità direttamente tramite gli annunci".
- Meta Ads: Pubblicità sui social media su Facebook e Instagram; Fornitori: Meta Platforms Ireland Limited (Irlanda) e altre aziende Meta (tra cui negli Stati Uniti); Informazioni sulla protezione dei dati: Targeting, inclusi retargeting, in particolare con il Meta-Pixel e con Custom Audiences, inclusi Lookalike Audiences, Informativa sulla privacy, "Preferenze per la pubblicità" (richiede il login come utente).
13. Misurazione del successo e della portata
Cerchiamo di misurare il successo e la portata delle nostre attività e operazioni. In questo contesto, possiamo anche misurare l'effetto delle indicazioni di terze parti o verificare come vengono utilizzate diverse parti o versioni della nostra offerta online (metodo "A/B test"). In base ai risultati della misurazione del successo e della portata, possiamo in particolare correggere errori, rafforzare i contenuti popolari o apportare miglioramenti.
Per la misurazione del successo e della portata, nella maggior parte dei casi vengono registrati gli indirizzi IP degli utenti. Gli indirizzi IP sono generalmente abbreviati ("IP-Masking") per seguire il principio della minimizzazione dei dati tramite la pseudonimizzazione corrispondente.
Per la misurazione del successo e della portata, possono essere utilizzati cookie e creati profili utente. Eventuali profili utente creati includono, ad esempio, le pagine visitate o i contenuti visualizzati sul nostro sito web, le dimensioni dello schermo o della finestra del browser e – almeno approssimativamente – la posizione. In generale, eventuali profili utente vengono creati esclusivamente in forma pseudonima e non vengono utilizzati per identificare singoli utenti. I singoli servizi di terze parti, presso cui gli utenti sono registrati, possono eventualmente associare l'uso della nostra offerta online all'account o al profilo utente presso il servizio corrispondente.
Utilizziamo in particolare:
- Google Marketing Platform: Misurazione del successo e della portata, in particolare con Google Analytics; Fornitore: Google; Informazioni specifiche sulla Google Marketing Platform: Misurazione anche su diversi browser e dispositivi (Cross-Device Tracking) con indirizzi IP pseudonimizzati che vengono trasmessi a Google negli Stati Uniti solo eccezionalmente, Informativa sulla privacy di Google Analytics, "Componenti aggiuntivi del browser per disattivare Google Analytics".
- Google Tag Manager: Integrazione e gestione di servizi di Google e di terze parti, in particolare per la misurazione del successo e della portata; Fornitore: Google; Informazioni specifiche su Google Tag Manager: Informativa sulla privacy di Google Tag Manager; ulteriori informazioni sulla protezione dei dati sono disponibili nei singoli servizi integrati e gestiti.
14. Videosorveglianza
Utilizziamo la videosorveglianza per prevenire i reati, per raccogliere prove in caso di reati, per esercitare e far valere i nostri diritti legali, per difenderci da rivendicazioni di terzi e per esercitare il nostro diritto di proprietà. Si tratta – laddove e nella misura in cui si applichi il Regolamento generale sulla protezione dei dati (GDPR) – di interessi legittimi prevalenti in conformità con l' Art. 6 par. 1 lett. f GDPR, nel caso di dati personali particolarmente sensibili con riferimento all' Art. 9 par. 2 lett. f GDPR.
Conserviamo le registrazioni della nostra videosorveglianza per tutto il tempo necessario per raccogliere prove o per altri scopi indicati.
Possiamo salvare le registrazioni della nostra videosorveglianza e trasmetterle alle autorità competenti, come in particolare tribunali o autorità giudiziarie, se la trasmissione è necessaria per uno degli scopi indicati, per un nostro legittimo interesse prevalente o per adempiere a obblighi legali.
15. Disposizioni finali
Abbiamo creato questa informativa sulla protezione dei dati con il Generatore di protezione dei dati di Datenschutzpartner. La presente politica sulla privacy è una traduzione non ufficiale dalla versione originale in tedesco.
Possiamo modificare e integrare questa informativa sulla protezione dei dati in qualsiasi momento. Informeremo in modo adeguato su tali modifiche e integrazioni, in particolare pubblicando la versione aggiornata dell'informativa sulla protezione dei dati sul nostro sito web.