Informativa sulla privacy in base al Regolamento generale sulla protezione dei dati
1) Informazioni sulla raccolta di dati personali e dati di contatto del responsabile del trattamento
1.1 Ti ringraziamo per aver visitato il nostro sito e per l'interesse dimostrato. Qui di seguito desideriamo informarti su come vengono gestiti i tuoi dati personali nell'ambito dell'utilizzo del nostro sito web. Per dati personali s'intendono tutti i dati che permettono di identificare personalmente l'utente.
1.2 Il responsabile del trattamento dei dati forniti all'interno del nostro sito web ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è Laverana Digital GmbH & Co. KG, Am Weingarten 4, 30974, Germania, Telefono: +49 511-67541-100, Fax: +49 5103-93918070, e-mail: service@lavera.shop. Il responsabile del trattamento dei dati personali è la persona fisica o giuridica che, da sola o unitamente ad altri, determina le finalità e gli strumenti dell'elaborazione di dati personali.
1.3 Il responsabile del trattamento ha designato per il presente sito web un incaricato per la protezione dei dati reperibile ai seguenti recapiti: "Responsabile della protezione dei dati/Datenschutzbeauftragter, Lavesstraße 65. 30159 Hannover, Germania, + 49 511-67541-100, datenschutz@lavera.de"
2) Raccolta dei dati in caso di visita al nostro sito web
2.1 Con l'utilizzo puramente informativo del nostro sito web, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell'utente al nostro server (i cosiddetti "file di log del server"). Quando l'utente accede al nostro sito web, rileviamo i dati tecnicamente necessari per la visualizzazione del sito stesso, ovvero:
- quale pagina è stata visitata
- data e ora al momento dell'accesso
- dimensioni dei dati inviati in Byte
- fonte/riferimento da cui l'utente è giunto al sito
- browser utilizzato
- sistema operativo utilizzato
- indirizzo IP utilizzato (eventualmente in forma anonimizzata)
Il trattamento avviene conformemente all'art. 6 c.. 1 let. f del RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità del nostro sito web. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.
2.2 Per ragioni di sicurezza e ai fini della trasmissione di dati personali e altri contenuti riservati (ad es. ordini o richieste al responsabile), questo sito web impiega una crittografia SSL o TLS. La trasmissione crittografata si riconosce dalla barra del browser, dove l'indirizzo del sito è preceduto da "https://" e dall'icona del lucchetto.
3) Cookie
Per rendere interessante la visita del nostro sito e consentire l’utilizzo di determinate funzioni, facciamo uso dei cookie, ossia piccoli file di testo che vengono salvati sul dispositivo dell’utente. In alcuni casi, questi cookie vengono cancellati automaticamente dopo la chiusura del browser (i cosiddetti “cookie di sessione”), mentre altri cookie rimangono sul dispositivo per un periodo più lungo e consentono di salvare le impostazioni della pagina (i cosiddetti “cookie permanenti”). In quest’ultimo caso, il periodo di memorizzazione si trova nella panoramica delle impostazioni dei cookie del browser.
Laddove attraverso singoli cookie da noi implementati vengano elaborati anche dati personali, il trattamento avviene conformemente all’art. 6, c. 1, lett. b) del RGPD ai fini dell’esecuzione del contratto, conformemente all’art. 6, c. 1, lett. a) del RGPD in caso di consenso prestato oppure conformemente all’art. 6, c. 1, lett. f) del RGPD con lo scopo di garantire il nostro legittimo interesse al miglioramento della funzionalità del sito web e un’esperienza di visita più efficiente e piacevole per il cliente.
È possibile impostare il browser in modo da essere informati sul salvataggio dei cookie scegliendo di volta in volta se accettarli, escluderli in determinati casi o disattivarli in toto.
Si informa che la mancata accettazione dei cookie potrebbe limitare la funzionalità del nostro sito web.
4) Presa di contatto
Qualora l'utente ci contatti (ad es. tramite il modulo di contatto o via e-mail), avrà luogo la raccolta dei suoi dati personali. I dati personali raccolti in caso di compilazione del modulo di contatto sono indicati sul modulo stesso. Tali dati vengono memorizzati e utilizzati esclusivamente per rispondere alle richieste dell'utente, per contattarlo e per le operazioni di carattere tecnico correlate.
Fondamento giuridico per il trattamento dei dati è il nostro legittimo interesse a rispondere alle richieste dell'utente conformemente all'art. 6 c. 1 let. f del RGPD. Qualora la presa di contatto da parte dell'utente sia finalizzata alla conclusione di un contratto, un ulteriore fondamento giuridico per il trattamento dei dati è fornito dall'art. 6 c. 1 let. b del RGPD. Una volta evasa la richiesta, i dati dell'utente verranno cancellati. Ciò avverrà solo una volta chiarito in via definitiva il contenuto della richiesta, e sempre che non sussistano obblighi di legge relativi alla conservazione dei dati.
5) Trattamento dei dati ai fini della gestione degli ordini
5.1 Nella misura in cui ciò sia necessario per l'elaborazione del contratto ai fini della consegna e del pagamento, i dati personali da noi raccolti saranno trasmessi all'azienda di trasporto incaricata e all'istituto di credito incaricato ai sensi dell'art. 6 c. 1 let. b RGPD.
Se vi dobbiamo aggiornamenti per merci con elementi digitali o per prodotti digitali sulla base di un contratto corrispondente, tratteremo i dati di contatto (nome, indirizzo, indirizzo e-mail) da voi forniti al momento dell'ordine per informarvi personalmente con mezzi di comunicazione adeguati (ad es. per posta o e-mail) sugli aggiornamenti imminenti entro il periodo di tempo stabilito per legge nell'ambito del nostro obbligo di informazione ai sensi dell'art. 6 c. 1 let. c RGPD. I vostri dati di contatto saranno utilizzati esclusivamente per informarvi sugli aggiornamenti da noi dovuti e saranno da noi trattati a tale scopo solo nella misura in cui ciò sia necessario per le rispettive informazioni.
Per l'elaborazione del vostro ordine collaboriamo anche con i seguenti fornitori di servizi, che ci supportano in tutto o in parte nell'esecuzione dei contratti stipulati. Alcuni dati personali vengono trasmessi a questi fornitori di servizi in base alle seguenti informazioni.
5.2 Al fine di adempiere agli obblighi contrattuali assunti nei confronti dei nostri clienti ci avvaliamo della collaborazione di spedizionieri esterni. Il nome e l'indirizzo di consegna dell'utente vengono inoltrati a uno dei nostri partner di spedizione selezionati, esclusivamente con lo scopo di poter effettuare la consegna della merce ordinata, in conformità con l'art. 6 c. 1 let. b del RGPD.
5.3 Utilizzo di fornitori di servizi di pagamento
- Apple Pay
Se Lei sceglie il metodo di pagamento "Apple Pay" di Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda, l'elaborazione del pagamento avviene tramite la funzione "Apple Pay" del Suo dispositivo terminale funzionante con iOS, watchOS o macOS caricando una carta di pagamento depositata con "Apple Pay". Apple Pay utilizza funzioni di sicurezza integrate nell'hardware e nel software del tuo dispositivo per proteggere le tue transazioni. Per rilasciare un pagamento, deve inserire un codice precedentemente definito da lei e verificarlo utilizzando la funzione "Face ID" o "Touch ID" del suo dispositivo terminale.
Ai fini dell'elaborazione del pagamento, i dati da voi forniti durante il processo di ordinazione, insieme alle informazioni sul vostro ordine, saranno trasmessi ad Apple in forma criptata. Apple poi cripta di nuovo questi dati con una chiave specifica per lo sviluppatore prima che i dati siano trasmessi al fornitore di servizi di pagamento della carta di pagamento memorizzata in Apple Pay per effettuare il pagamento. La crittografia assicura che solo il sito web da cui è stato effettuato l'acquisto possa accedere ai dati di pagamento. Dopo che il pagamento è stato effettuato, Apple invia il numero di conto del dispositivo e un codice di sicurezza dinamico specifico per la transazione al sito web di origine per confermare il successo del pagamento.
Se i dati personali vengono elaborati durante i trasferimenti descritti, il trattamento viene effettuato esclusivamente ai fini dell'elaborazione dei pagamenti in conformità all'art. 6 comma 1 lit. b RGDP.
Apple conserva i dati delle transazioni in forma anonima, tra cui l'importo approssimativo dell'acquisto, la data e l'ora approssimativa e se la transazione è stata completata con successo. L'anonimizzazione elimina completamente la possibilità di qualsiasi riferimento personale. Apple utilizza i dati anonimizzati per migliorare Apple Pay e altri prodotti e servizi Apple.
Quando si utilizza Apple Pay su iPhone o Apple Watch per completare un acquisto effettuato tramite Safari sul Mac, il Mac e il dispositivo di autorizzazione comunicano su un canale criptato sui server di Apple. Apple non elabora o memorizza nessuna di queste informazioni in un formato che possa identificarti personalmente. Puoi disabilitare la possibilità di usare Apple Pay sul tuo Mac nelle impostazioni del tuo iPhone. Vai su "Wallet & Apple Pay" e deseleziona "Consenti pagamenti su Mac".
- Klarna
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stoccolma, Svezia
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
Scegliendo una modalità di pagamento per la quale il fornitore effettua una prestazione anticipata (ad es. acquisto contro fattura, pagamento rateale o addebito diretto), durante il processo d’ordine verrà chiesto di fornire alcuni dati personali (nome e cognome, via, numero civico, CAP, località, data di nascita, indirizzo e-mail, numero di telefono e, in alcuni casi, dati relativi a una modalità di pagamento alternativa).
Per salvaguardare il nostro legittimo interesse a constatare la solvibilità dei nostri clienti, trasmettiamo questi dati al fornitore ai sensi dell’art. 6, c. 1, lett. f) del RGPD ai fini della verifica di solvibilità. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello, l’importo fatturato, la cronologia degli ordini, informazioni sui precedenti pagamenti), il fornitore verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi di pagamento e/o di insolvenza.
Nell’ambito dell’esame della richiesta, ai sensi dell’art. 6, c. 1, lett. f) del RGPD, nel processo decisionale possono essere incluse oltre ai criteri interni del fornitore anche informazioni sull’identità e sulla solvibilità provenienti dalle seguenti agenzie di credito:
https://cdn.klarna.com
La verifica di solvibilità può contenere valori probabilistici (i cosiddetti valori di punteggio). Nella misura in cui influiscono sul risultato della verifica di solvibilità, i valori di punteggio trovano il proprio fondamento in un procedimento matematico-statistico scientificamente riconosciuto. Sul calcolo dei valori dei punteggi influiscono, tra l'altro, ma non esclusivamente, anche i dati dell'indirizzo.
L’utente potrà in qualsiasi momento revocare il consenso al trattamento dei propri dati inviando comunicazione in merito a noi o al fornitore. Resta tuttavia eventualmente salvo il diritto del fornitore al trattamento dei dati personali dell’utente nella misura necessaria ai fini dell’esecuzione del pagamento come stabilito dal contratto.
- Mollie
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Paesi Bassi
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
- Paypal
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata, saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
Scegliendo una modalità di pagamento per la quale il fornitore effettua una prestazione anticipata, durante il processo d’ordine verrà chiesto di fornire alcuni dati personali (nome e cognome, via, numero civico, CAP, località, data di nascita, indirizzo e-mail, numero di telefono e, in alcuni casi, dati relativi a una modalità di pagamento alternativa).
Per salvaguardare il nostro legittimo interesse a constatare la solvibilità dei nostri clienti, trasmettiamo questi dati al fornitore ai sensi dell’art. 6, c. 1, lett. f) del RGPD ai fini della verifica di solvibilità. Sulla base dei dati personali forniti dall’utente e di altri dati (come il carrello, l’importo fatturato, la cronologia degli ordini, informazioni sui precedenti pagamenti), il fornitore verifica se l’opzione di pagamento selezionata dall’utente può essere concessa in relazione ai rischi di pagamento e/o di insolvenza.
- SOFORT
Su questo sito sono disponibili una o più modalità di pagamento online del seguente fornitore: SOFORT GmbH, Theresienhöhe 12, 80339 Monaco di Baviera, Germania
Scegliendo una modalità di pagamento del fornitore che richiede una prestazione anticipata (ad es. pagamento a mezzo di carta di credito), saranno trasmessi al fornitore i dati di pagamento (tra cui nome, indirizzo, dati bancari e della carta di pagamento, valuta e numero di transazione) forniti durante il processo d’ordine, nonché le informazioni sul contenuto dell’ordine ai sensi dell’art. 6, c. 1, lett. b) del RGPD. La trasmissione dei dati dell’utente avviene in questo caso esclusivamente ai fini della gestione del pagamento a opera del fornitore e solo qualora ciò sia effettivamente necessario a tale scopo.
6) Retargeting / Remarketing / Pubblicità su raccomandazione
Meta Pixel senza sincronizzazione estesa dei dati
Nell'ambito della nostra offerta online, utilizziamo il servizio "Meta Pixel" del seguente fornitore: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublino 2, Irlanda ("Meta").
Se un utente clicca su un nostro annuncio su Facebook e/o Instagram, il "Meta Pixel" viene utilizzato per aggiungere un parametro all'URL della nostra pagina collegata. Questo parametro dell'URL viene inserito nel browser dell'utente dopo il reindirizzamento da un cookie impostato dalla nostra pagina collegata.
In questo modo Meta può determinare i visitatori della nostra offerta online come gruppo target per la visualizzazione di annunci pubblicitari. Di conseguenza, utilizziamo il servizio per mostrare gli annunci di Facebook e/o Instagram da noi inseriti solo agli utenti che hanno dimostrato interesse per la nostra offerta online o che hanno determinate caratteristiche (ad esempio, interessi per determinati argomenti o prodotti determinati in base ai siti web visitati), che trasmettiamo a Meta (il cosiddetto "Custom Audiences").
D'altro canto, il "Meta Pixel" può essere utilizzato per verificare se gli utenti sono stati reindirizzati al nostro sito web dopo aver cliccato su un annuncio pubblicitario e quali azioni vi compiono (il cosiddetto "conversion tracking").
I dati raccolti sono per noi anonimi e non ci permettono quindi di trarre conclusioni sull'identità degli utenti. Tuttavia, i dati vengono memorizzati ed elaborati da Meta in modo che sia possibile un collegamento con il rispettivo profilo utente e Meta possa utilizzare i dati per i propri scopi pubblicitari.
Tutti i trattamenti sopra descritti, in particolare l'impostazione di cookie per la lettura di informazioni sul dispositivo terminale utilizzato, saranno eseguiti solo se l'utente ci ha dato il suo esplicito consenso in conformità con l'art. 6 par. 1 lett. a RGPD. Potete revocare il vostro consenso in qualsiasi momento, con effetto per il futuro, disattivando questo servizio nello "strumento di consenso ai cookie" fornito sul sito web.
Abbiamo stipulato un contratto di elaborazione degli ordini con il fornitore, che garantisce la protezione dei dati dei visitatori del nostro sito web e ne vieta la divulgazione non autorizzata a terzi.
Le informazioni generate da Meta vengono solitamente trasferite a un server Meta e lì memorizzate; in questo contesto, possono anche essere trasferite ai server di Meta Platforms Inc. negli Stati Uniti.
Per il trasferimento dei dati negli Stati Uniti, il fornitore ha aderito al Data Privacy Framework UE-USA, che garantisce il rispetto del livello europeo di protezione dei dati sulla base di una decisione di adeguatezza della Commissione Europea.
7) Varie
Elasticsearch
Questo sito web utilizza il servizio di tecnologia di ricerca del seguente provider: ELASTIC, 800 West El Camino Real, Suite 350, Mountain View, California 94040, USA
Per la messa a disposizione della funzione di ricerca degli articoli tramite il campo di ricerca e per la navigazione ed i filtri, il provider raccoglie e memorizza alcuni dati dell'utente (come l'ID utente o la sessione) in forma anonima.
Nella misura in cui vengono elaborati anche dati personali, il trattamento avviene ai sensi dell'art. 6 cpv. 1 lett. f RGPD sulla base del nostro legittimo interesse a fornire una ricerca degli articoli senza errori e quindi a commercializzare in modo ottimale la nostra offerta.
Per la trasmissione dei dati negli USA, il provider si attiene alle clausole contrattuali standard della Commissione Europea volte a garantire il rispetto del livello europeo di protezione dei dati.
8) Diritti dell'interessato
8.1 Per quanto concerne il trattamento dei dati personali dell'utente, la legislazione vigente in materia di protezione dei dati pone al responsabile della procedura alcuni obblighi che garantiscono pieni diritti all'interessato (diritti di accesso e intervento) di cui informiamo qui di seguito:
- diritto di accesso (art. 15 RGPD);
- diritto di rettifica (art. 16 RGPD);
- diritto alla cancellazione (art. 17 RGPD);
- diritto di limitazione del trattamento (art. 18 RGPD);
- diritto di notifica (art. 19 RGPD);
- diritto alla portabilità dei dati (art. 20 RGPD);
- diritto di revoca del consenso prestato (art. 7 com. 3 RGPD);
- diritto di reclamo (art. 77 RGPD).
8.2 DIRITTO DI OPPOSIZIONE
QUALORA, NELL'AMBITO DI UNA PONDERAZIONE DEGLI INTERESSI, I DATI DELL'UTENTE VENGANO DA NOI TRATTATI IN RAGIONE DEL NOSTRO LEGITTIMO INTERESSE PREVALENTE, EGLI POTRÀ IN QUALSIASI MOMENTO OPPORSI A TALE TRATTAMENTO SENZA EFFETTO RETROATTIVO PER MOTIVI DERIVANTI DALLA PROPRIA SITUAZIONE SPECIFICA.
QUALORA L'UTENTE DECIDA DI AVVALERSI DEL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI INTERESSATI. CI RISERVIAMO TUTTAVIA LA FACOLTÀ DI POTER CONTINUARE IL TRATTAMENTO DEI SUDDETTI DATI QUALORA FOSSIMO IN GRADO DI DIMOSTRARE LEGITTIME E IMPERATIVE RAGIONI DI TALE TRATTAMENTO CHE PREVALGANO SUGLI INTERESSI, I DIRITTI FONDAMENTALI E LE LIBERTÀ FONDAMENTALI DELL'UTENTE, OPPURE QUALORA IL TRATTAMENTO SIA NECESSARIO ALLA RIVENDICAZIONE, ALL'ESERCIZIO O ALLA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA.
NEL CASO IN CUI I DATI DELL'UTENTE VENGANO DA NOI TRATTATI AL FINE DI PROPORRE PUBBLICITÀ DIRETTA, EGLI AVRÀ LA FACOLTÀ DI OPPORSI IN QUALUNQUE MOMENTO AL TRATTAMENTO DEI PROPRI DATI PERSONALI FINALIZZATO ALLA PROPOSTA DI TALE PUBBLICITÀ. L’UTENTE POTRÀ ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE COME SOPRA DESCRITTO.
QUALORA L'UTENTE DECIDA DI ESERCITARE IL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI I A SCOPO DI PUBBLICITÀ DIRETTA.
9) Periodo di conservazione dei dati personali
La durata dell'archiviazione dei dati personali è determinata dalla rispettiva base legale, dallo scopo dell'elaborazione e - se rilevante - anche dal rispettivo periodo di conservazione legale (ad esempio i periodi di conservazione secondo il diritto commerciale e fiscale).
In caso di trattamento dei dati personali sulla base di un consenso esplicito ai sensi dell'art. 6 par. 1 lit. a RGPD, questi dati vengono conservati fino alla revoca del consenso da parte della persona interessata.
Se sono previsti periodi di conservazione legali per i dati elaborati nell'ambito di obblighi legali o quasi legali sulla base dell'art. 6 par. 1 lit. b RGPD, questi dati saranno cancellati di routine dopo la scadenza dei periodi di conservazione, nella misura in cui non siano più necessari per l'adempimento di un contratto o l'avvio di un contratto e/o non vi sia un ulteriore interesse giustificato da parte nostra a continuare a conservarli.
In caso di trattamento dei dati personali sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 1 RGPD, a meno che non possiamo dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà della persona interessata, o il trattamento serve a far valere, esercitare o difendere diritti legali.
In caso di trattamento dei dati personali a scopo di marketing diretto sulla base dell'art. 6 par. 1 lit. f RGPD, tali dati vengono conservati fino a quando la persona interessata non esercita il suo diritto di opposizione ai sensi dell'art. 21 par. 2 RGPD.
Se non diversamente indicato nelle altre informazioni di questa dichiarazione su specifiche situazioni di trattamento, i dati personali memorizzati saranno altrimenti cancellati quando non saranno più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati.
11) Contatto con Laverana
12) Gestione dei dati sulla salute
a. Sul trattamento dei dati sulla salute, il diritto sulla protezione dei dati pone speciali requisiti. I dati sulla salute sono dati personali che si riferiscono alla salute fisica e mentale, incluso l’espletamento di servizi per la salute, e da cui emergono informazioni sullo stato di salute delle persone fisiche.
Fondamentalmente, possiamo elaborare questa categoria di dati esclusivamente con il vostro esplicito consenso. Se ci comunicate i dati sulla salute tramite e-mail, lettera o modulo di contatto, forniteci anche l’espresso consenso ad elaborare i dati comunicati con lo scopo per cui essi ci sono stati messi a disposizione, quindi ad es., a scopo di contatto oppure per elaborare la vostra richiesta. I dati originatisi in tale contesto vengono da noi eliminati dopo che il loro salvataggio non sarà più necessario oppure anonimizziamo i dati e li salviamo se possono essere utili a migliorare i nostri prodotti. Base giuridica per questi trattamenti è il vostro consenso ai sensi dell'art. 9 cpv. 2 let. a del RGPD.
b. Desideriamo anche informarvi che, ai sensi del regolamento sui prodotti cosmetici (art. 23, regolamento CE n. 1223/2009) siamo obbligati a notificare alle autorità competenti effetti gravi indesiderati dei prodotti cosmetici e di cui siamo venuti a conoscenza. Tale notifica serve prevalentemente a proteggere i consumatori.
Nella misura in cui ci comunicate i dati personali in relazione a un messaggio sugli effetti indesiderati di un prodotto cosmetico, rileviamo e salviamo i dati al fine di ottemperare al nostro dovere legale ed eventualmente al fine di inviare una notifica all’ “Ufficio federale per la tutela dei consumatori e della sicurezza alimentare”. Per informazioni esaustive sul processo di notifica all’autorità competente, fate clic sul link seguente: https://www.bvl.bund.de/DE/03_Verbraucherprodukte/03_AntragstellerUnternehmen/02_Kosmetik/02_SUE/bgs_fuerAntragsteller_kosmetik_SUE_node.html - Trovate la dichiarazione sulla protezione dei dati dell’Ufficio federale per la tutela dei consumatori e della sicurezza alimentare al link seguente: https://www.bvl.bund.de/DE/Meta/Datenschutz/datenschutz_node.html
Se riteniamo che sia necessaria una notifica all’autorità competente, di norma ci mettiamo in contatto con voi. In via eccezionale, trasmettiamo i dati direttamente all’autorità. I dati vengono trasmessi “pseudonimizzati”. Il messaggio inviato contiene di norma indicazioni su età, data e anno di nascita, genere e le vostre iniziali, nonché un “codice” al posto del vostro nome e i dati sulla salute eventualmente trasmessi. Salviamo i dati da voi comunicati al fine di poter rispondere a richieste delle autorità e di ottemperare al nostro dovere legale (in particolare a quello prescritto dall'art. 11 del regolamento (CE) n. 1223/2009), per un periodo massimo di dieci anni dal momento in cui è stato messo in commercio l’ultimo lotto del prodotto cosmetico. Base giuridica per il trattamento è l’art. 9 cpv. 2 lett. a oppure l’art. 9 cpv. 2 lett. g del RGPD.
Il vostro consenso può essere revocato in qualsiasi momento, con effetto futuro. Revocare il consenso non pregiudica la legittimità del trattamento avvenuto sulla base del consenso, fino alla sua revoca.
Vi preghiamo di inoltrare la vostra dichiarazione di revoca per iscritto o in altro formato testuale al seguente ufficio: datenschutz@lavera.de