Condizioni di protezione dei dati

Siamo lieti che abbia mostrato interesse per la nostra azienda. La protezione dei dati è particolarmente importante per noi. In genere è possibile utilizzare il nostro sito web senza fornire alcun dato personale. Tuttavia, se un soggetto interessato desidera usufruire di servizi speciali della nostra azienda tramite il nostro sito web, potrebbe essere necessario trattare i dati personali. Se il trattamento dei dati personali è necessario e non esiste una base giuridica per tale trattamento, in genere otteniamo il consenso dell'interessato.

Il trattamento dei dati personali, come il nome, l'indirizzo, l'indirizzo e-mail o il numero di telefono di un soggetto interessato, avviene sempre in conformità con il Regolamento generale sulla protezione dei dati e in conformità con le normative sulla protezione dei dati specifiche del Paese applicabili alla nostra azienda. Con la presente dichiarazione sulla protezione dei dati, desideriamo informare il pubblico sul tipo, l'ambito e lo scopo dei dati personali che raccogliamo, utilizziamo ed elaboriamo. Inoltre, le persone interessate sono informate dei loro diritti attraverso la presente informativa sulla privacy.

In qualità di responsabile del trattamento, Haarhoff GmbH ha implementato numerose misure tecniche e organizzative per garantire la più completa protezione dei dati personali trattati attraverso questo sito web. Tuttavia, le trasmissioni di dati via Internet possono generalmente presentare lacune nella sicurezza, per cui non è possibile garantire una protezione assoluta. Per questo motivo, ogni interessato è libero di trasmetterci i dati personali con mezzi alternativi, ad esempio per telefono.

Definizioni

La nostra dichiarazione sulla protezione dei dati si basa sui termini utilizzati dal legislatore europeo per l'adozione del Regolamento generale sulla protezione dei dati (GDPR). Deve essere di facile lettura e comprensione per il pubblico e per i nostri clienti e partner commerciali. Per garantire ciò, desideriamo spiegare in anticipo la terminologia utilizzata. In questa informativa sulla privacy utilizziamo, tra gli altri, i seguenti termini

  1. Dati personali

    I dati personali sono tutte le informazioni relative a una persona fisica identificata o identificabile (di seguito "interessato"). Una persona fisica identificabile è una persona che può essere identificata, direttamente o indirettamente, in particolare con riferimento a un identificatore come un nome, un numero di identificazione, dati di localizzazione, un identificatore online o a uno o più fattori specifici dell'identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di tale persona fisica.

  2. Soggetto interessato

    L'interessato è qualsiasi persona fisica identificata o identificabile i cui dati personali sono trattati dal responsabile del trattamento.

  3. Trattamento

    L'elaborazione è qualsiasi operazione o insieme di operazioni eseguite sui dati personali o su insiemi di dati personali, con o senza mezzi automatizzati, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o l'alterazione, il recupero, la consultazione, l'uso, la divulgazione mediante trasmissione, diffusione o altrimenti messa a disposizione, l'allineamento o la combinazione, la restrizione, la cancellazione o la distruzione.

  4. Limitazione del trattamento

    La limitazione dell'elaborazione è la marcatura dei dati personali memorizzati con l'obiettivo di limitarne l'elaborazione futura.

  5. Profilazione

    La profilazione è qualsiasi forma di trattamento automatizzato dei dati personali che consiste nell'utilizzo dei dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento lavorativo, la situazione economica, la salute, le preferenze personali, gli interessi, l'affidabilità, il comportamento, l'ubicazione o gli spostamenti di tale persona fisica.

  6. Pseudonimizzazione

    La pseudonimizzazione è il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un soggetto specifico senza l'utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a misure tecniche e organizzative per garantire che i dati personali non siano attribuiti a una persona fisica identificata o identificabile.

  7. Titolare o responsabile del trattamento

    Il titolare o il responsabile del trattamento è la persona fisica o giuridica, l'autorità pubblica, l'agenzia o altro organismo che, da solo o congiuntamente ad altri, determina le finalità e i mezzi del trattamento dei dati personali. Qualora le finalità e i mezzi di tale trattamento siano determinati dal diritto dell'Unione o degli Stati membri, il responsabile del trattamento o i criteri specifici per la sua nomina possono essere previsti dal diritto dell'Unione o degli Stati membri.

  8. Responsabile del trattamento

    Un incaricato del trattamento è una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro organismo che elabora i dati personali per conto del responsabile del trattamento.

  9. Destinatario

    Il destinatario è una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro organismo a cui vengono comunicati i dati personali, sia esso una terza parte o meno. Tuttavia, le autorità pubbliche che possono ricevere i dati personali nell'ambito di una particolare indagine in conformità alla legislazione dell'Unione o di uno Stato membro non sono considerate come destinatari.

  10. Terzo

    Un terzo è una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un organismo diverso dall'interessato, dal responsabile del trattamento, dall'incaricato del trattamento e dalle persone che, sotto l'autorità diretta del responsabile del trattamento o dell'incaricato del trattamento, sono autorizzate a trattare i dati personali.

  11. Consenso

    Il consenso è un'indicazione libera, specifica, informata e inequivocabile della volontà dell'interessato con la quale questi, attraverso una dichiarazione o un'azione affermativa chiara, manifesta il proprio assenso al trattamento dei dati personali che lo riguardano.

Nome e indirizzo del responsabile del trattamento

Il titolare del trattamento ai fini del Regolamento Generale sulla Protezione dei Dati (GDPR), di altre leggi sulla protezione dei dati applicabili negli Stati membri dell'Unione Europea e di altre disposizioni relative alla protezione dei dati è

Haarhoff GmbH
Hauptstrasse 77-79
51373 Leverkusen
Germania

Telefono: +49 214 75 00 15 0
E-mail: info@haarhoff.eu
www.haarhoff.eu

Nome e indirizzo del responsabile della protezione dei dati

Il responsabile della protezione dei dati per il trattamento dei dati è:

Patrick Schwarzer
Hauptstrasse 77-79
51373 Leverkusen
Germania

Telefono: +49 214 75 00 15 0
E-mail: datenschutz@haarhoff.eu
www.haarhoff.eu

Ogni interessato può contattare direttamente il nostro responsabile della protezione dei dati in qualsiasi momento per qualsiasi domanda o suggerimento sulla protezione dei dati.

Raccolta di dati e informazioni generali

Il nostro sito web raccoglie una serie di dati e informazioni generali ogni volta che il sito web viene visitato da un soggetto interessato o da un sistema automatizzato. Questi dati e informazioni generali vengono memorizzati nei file di log del server. Possono essere registrati (1) i tipi e le versioni di browser utilizzati, (2) il sistema operativo utilizzato dal sistema di accesso, (3) il sito web da cui un sistema di accesso accede al nostro sito web (il cosiddetto referrer), (4) i siti secondari a cui si accede tramite un sistema di accesso sul nostro sito web, (5) la data e l'ora di accesso al sito web, (6) un indirizzo di protocollo internet (indirizzo IP), (7) il provider di servizi internet del sistema di accesso e (8) altri dati e informazioni simili utilizzati per scopi di sicurezza in caso di attacchi ai nostri sistemi informatici.

Quando utilizziamo questi dati e informazioni generali, non traiamo alcuna conclusione sull'interessato. Piuttosto, queste informazioni sono necessarie per (1) fornire correttamente il contenuto del nostro sito web, (2) ottimizzare il contenuto del nostro sito web e la relativa pubblicità, (3) garantire la funzionalità a lungo termine dei nostri sistemi informatici e della tecnologia del nostro sito web e (4) fornire alle autorità preposte all'applicazione della legge le informazioni necessarie per l'azione penale in caso di attacco informatico. Questi dati e informazioni raccolti in forma anonima vengono quindi analizzati da noi sia a livello statistico che con l'obiettivo di aumentare la protezione dei dati e la sicurezza dei dati all'interno della nostra azienda, per garantire infine un livello ottimale di protezione dei dati personali da noi trattati. I dati anonimi dei file di log del server vengono archiviati separatamente da tutti i dati personali forniti da un interessato.

Cancellazione e blocco di routine dei dati personali

Il responsabile del trattamento elaborerà e memorizzerà i dati personali dell'interessato solo per il periodo necessario a raggiungere lo scopo della memorizzazione, o nella misura in cui ciò è concesso dal legislatore europeo o da altri legislatori in leggi o regolamenti a cui il responsabile del trattamento è soggetto.

Se lo scopo della conservazione cessa di essere valido o se scade un periodo di conservazione prescritto dalla Direttiva e dal Regolamento europei o da un altro legislatore competente, i dati personali saranno bloccati o cancellati di routine in conformità alle disposizioni di legge.

Diritti dell'interessato

  1. Diritto alla conferma

    Ogni interessato ha il diritto, garantito dal legislatore europeo, di ottenere dal responsabile del trattamento la conferma che i dati personali che lo riguardano siano o meno oggetto di trattamento. Se un interessato desidera avvalersi di questo diritto di conferma, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.

  2. Diritto all'informazione

    Qualsiasi persona interessata dal trattamento dei dati personali ha il diritto, concesso dalla Direttiva e dal Regolamento europei, di ottenere gratuitamente in qualsiasi momento dal responsabile del trattamento informazioni sui dati personali memorizzati che la riguardano e una copia di tali informazioni. Inoltre, il legislatore europeo ha concesso alla persona interessata l'accesso alle seguenti informazioni:

    • le finalità del trattamento
    • le categorie di dati personali oggetto del trattamento
    • i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno divulgati, in particolare i destinatari in Paesi terzi o organizzazioni internazionali
    • ove possibile, il periodo previsto per la conservazione dei dati personali o, se non è possibile, i criteri utilizzati per determinare tale periodo
    • l'esistenza del diritto di richiedere al responsabile del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che riguardano l'interessato o di opporsi a tale trattamento
    • l'esistenza del diritto di presentare un reclamo a un'autorità di vigilanza
    • se i dati personali non vengono raccolti dall'interessato: Tutte le informazioni disponibili sull'origine dei dati
    • l'esistenza di un processo decisionale automatizzato, compresa la profilazione, di cui all'Articolo 22, paragrafi 1 e 4, del GDPR e, almeno in questi casi, informazioni significative sulla logica coinvolta, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato.

    Inoltre, l'interessato ha il diritto di sapere se i dati personali sono stati trasferiti a un Paese terzo o a un'organizzazione internazionale. In tal caso, l'interessato ha anche il diritto di ottenere informazioni sulle garanzie appropriate in relazione al trasferimento.

    Se un interessato desidera avvalersi di questo diritto di accesso, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.

  3. Diritto di rettifica

    Qualsiasi persona interessata dal trattamento dei dati personali ha il diritto, concesso dal legislatore europeo di direttive e regolamenti, di richiedere la rettifica immediata dei dati personali errati che la riguardano. Inoltre, tenendo conto delle finalità del trattamento, l'interessato ha il diritto di far completare i dati personali incompleti, anche fornendo una dichiarazione supplementare. Se un interessato desidera esercitare questo diritto alla rettifica, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.

  4. Diritto alla cancellazione (diritto all'oblio)

    Qualsiasi persona interessata dal trattamento dei dati personali ha il diritto, concesso dal legislatore europeo, di ottenere dal responsabile del trattamento la cancellazione dei dati personali che la riguardano senza ritardi ingiustificati, qualora si applichi uno dei seguenti motivi e nella misura in cui il trattamento non sia necessario

    • I dati personali sono stati raccolti o altrimenti trattati per finalità per le quali non sono più necessari.
    • L'interessato ritira il consenso su cui si basa il trattamento ai sensi del punto (a) dell'Articolo 6(1) del GDPR, o del punto (a) dell'Articolo 9(2) del GDPR, e se non esiste un altro motivo legale per il trattamento.
    • L'interessato si oppone al trattamento ai sensi dell'Articolo 21(1) del GDPR e non esistono motivi legittimi prevalenti per il trattamento, oppure l'interessato si oppone al trattamento ai sensi dell'Articolo 21(2) del GDPR.
    • I dati personali sono stati elaborati illegalmente.
    • I dati personali devono essere cancellati per ottemperare a un obbligo legale previsto dalla legge dell'Unione o dello Stato membro a cui è soggetto il responsabile del trattamento.
    • I dati personali sono stati raccolti in relazione all'offerta di servizi della società dell'informazione di cui all'Articolo 8(1) del GDPR.

    Se si applica uno dei suddetti motivi e un interessato desidera richiedere la cancellazione dei dati personali memorizzati da Haarhoff GmbH, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento. I nostri dipendenti provvederanno a soddisfare immediatamente la richiesta di cancellazione.

    Se abbiamo reso pubblici i dati personali e la nostra azienda è obbligata a cancellare i dati personali in conformità all'Articolo 17(1) del GDPR, adotteremo misure appropriate, anche tecniche, tenendo conto della tecnologia disponibile e dei costi di implementazione, per informare gli altri responsabili del trattamento dei dati personali pubblicati che l'interessato ha richiesto la cancellazione di tutti i collegamenti a tali dati personali o di copie o repliche di tali dati personali da parte di questi altri responsabili del trattamento, nella misura in cui il trattamento non sia necessario. I nostri dipendenti prenderanno le misure necessarie nei singoli casi.

  5. Diritto alla limitazione del trattamento

    Qualsiasi persona interessata dal trattamento dei dati personali ha il diritto, concesso dal legislatore europeo di direttive e regolamenti, di chiedere al responsabile del trattamento di limitare il trattamento se è soddisfatta una delle seguenti condizioni:

    • L'accuratezza dei dati personali è contestata dall'interessato, per un periodo che consenta al responsabile del trattamento di verificare l'accuratezza dei dati personali.
    • Il trattamento è illegale e l'interessato si oppone alla cancellazione dei dati personali e richiede invece la limitazione del loro utilizzo.
    • Il responsabile del trattamento non ha più bisogno dei dati personali per le finalità del trattamento, ma essi sono richiesti dall'interessato per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.
    • L'interessato si è opposto al trattamento ai sensi dell'Articolo 21(1) GDPR, in attesa di verificare se i motivi legittimi del responsabile del trattamento prevalgono su quelli dell'interessato.

    Se una delle suddette condizioni è soddisfatta e un interessato desidera richiedere la limitazione del trattamento dei dati personali memorizzati da Haarhoff GmbH, può in qualsiasi momento contattare qualsiasi dipendente del responsabile del trattamento. I nostri dipendenti provvederanno a limitare il trattamento.

  6. Diritto alla portabilità dei dati

    Qualsiasi persona interessata dal trattamento dei dati personali ha il diritto, concesso dal legislatore europeo, di ricevere i dati personali che la riguardano, che ha fornito a un responsabile del trattamento, in un formato strutturato, comunemente utilizzato e leggibile da una macchina. Ha anche il diritto di trasmettere tali dati a un altro responsabile del trattamento senza impedimenti da parte del responsabile del trattamento a cui sono stati forniti i dati personali, qualora il trattamento sia basato sul consenso ai sensi del punto (a) dell'Articolo 6(1) del GDPR o del punto (a) dell'Articolo 9(2) del GDPR o su un contratto ai sensi del punto (b) dell'Articolo 6(1) del GDPR e il trattamento sia effettuato con mezzi automatizzati, a condizione che il trattamento non sia necessario per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di pubblici poteri conferiti al responsabile del trattamento.

    Inoltre, nell'esercizio del suo diritto alla portabilità dei dati ai sensi dell'Articolo 20(1) del GDPR, l'interessato ha il diritto di far trasmettere i dati personali direttamente da un controllore a un altro, ove tecnicamente fattibile e qualora ciò non influisca negativamente sui diritti e le libertà di altri.

    Per far valere il diritto alla portabilità dei dati, l'interessato può contattare uno dei nostri collaboratori in qualsiasi momento.

  7. Diritto di opposizione

    Qualsiasi persona interessata dal trattamento dei dati personali ha il diritto concesso dal legislatore europeo di opporsi, per motivi legati alla sua situazione particolare, in qualsiasi momento al trattamento dei dati personali che la riguardano, basato sui punti (e) o (f) dell'Articolo 6(1) del GDPR. Ciò vale anche per la profilazione basata su tali disposizioni.

    La Haarhoff GmbH non tratterà più i dati personali in caso di obiezione, a meno che non sia in grado di dimostrare motivi legittimi impellenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà dell'interessato, o per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.

    Se la Haarhoff GmbH tratta i dati personali per finalità di marketing diretto, l'interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano per tale marketing. Ciò vale anche per la profilazione, nella misura in cui essa è correlata a tale marketing diretto. Se l'interessato si oppone al trattamento per finalità di marketing diretto, la Haarhoff GmbH non tratterà più i dati personali per tali finalità.

    Inoltre, l'interessato ha il diritto, per motivi legati alla sua situazione particolare, di opporsi al trattamento dei dati personali che lo riguardano da parte della Haarhoff GmbH per scopi di ricerca scientifica o storica, o per scopi statistici ai sensi dell'Articolo 89(1) del GDPR, a meno che il trattamento non sia necessario per l'esecuzione di un compito svolto per motivi di interesse pubblico.

    Per esercitare il diritto di opposizione, l'interessato può contattare qualsiasi dipendente della Haarhoff GmbH. L'interessato è inoltre libero, nel contesto dell'utilizzo dei servizi della società dell'informazione, e nonostante la Direttiva 2002/58/CE, di esercitare il proprio diritto di opposizione con mezzi automatizzati utilizzando specifiche tecniche.

  8. Decisioni automatizzate in casi individuali, compresa la profilazione

    Ogni interessato ha il diritto garantito dal legislatore europeo di non essere sottoposto a una decisione basata esclusivamente su un trattamento automatizzato, compresa la profilazione, che produca effetti giuridici nei suoi confronti o che, analogamente, lo riguardi in modo significativo, a condizione che la decisione (1) non sia necessaria per la conclusione o l'esecuzione di un contratto tra l'interessato e il responsabile del trattamento, oppure (2) sia autorizzata dal diritto dell'Unione o degli Stati membri a cui il responsabile del trattamento è soggetto e che prevede anche misure adeguate per salvaguardare i diritti e le libertà dell'interessato e i suoi legittimi interessi, oppure (3) sia basata sul consenso esplicito dell'interessato.

    Se la decisione (1) è necessaria per la stipula o l'esecuzione di un contratto tra l'interessato e un responsabile del trattamento dei dati, o (2) si basa sul consenso esplicito dell'interessato, la Haarhoff GmbH attuerà misure adeguate per salvaguardare i diritti e le libertà dell'interessato e i suoi legittimi interessi, almeno il diritto di ottenere l'intervento umano da parte del responsabile del trattamento, di esprimere il proprio punto di vista e di contestare la decisione.

    Se l'interessato desidera esercitare i diritti relativi al processo decisionale individuale automatizzato, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.

  9. Diritto di ritirare il consenso ai sensi della legge sulla protezione dei dati

    Qualsiasi persona interessata dal trattamento dei dati personali ha il diritto concesso dal legislatore europeo di ritirare il consenso al trattamento dei dati personali in qualsiasi momento.

    Se l'interessato desidera esercitare il diritto di revocare il consenso, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.

Base giuridica del trattamento

L'Art. 6 I lit. a GDPR serve alla nostra azienda come base giuridica per le operazioni di trattamento per le quali otteniamo il consenso per uno scopo di trattamento specifico. Se il trattamento dei dati personali è necessario per l'esecuzione di un contratto di cui l'interessato è parte, come nel caso, ad esempio, delle operazioni di trattamento necessarie per la fornitura di beni o la prestazione di qualsiasi altro servizio o corrispettivo, il trattamento si basa sull'Art. 6 I lit. b GDPR. Lo stesso vale per i trattamenti necessari all'esecuzione di misure precontrattuali, ad esempio in caso di richieste di informazioni sui nostri prodotti o servizi. Se la nostra azienda è soggetta a un obbligo legale che richiede il trattamento dei dati personali, ad esempio per l'adempimento di obblighi fiscali, il trattamento si basa sull'Art. 6 I lit. c GDPR. In rari casi, il trattamento dei dati personali può diventare necessario per proteggere gli interessi vitali dell'interessato o di un'altra persona fisica. Questo sarebbe il caso, ad esempio, se un visitatore si infortunasse nella nostra azienda e il suo nome, l'età, i dati dell'assicurazione sanitaria o altre informazioni vitali dovessero essere trasmessi a un medico, a un ospedale o a un'altra terza parte. Il trattamento si baserebbe quindi sull'Art. 6 I lit. d GDPR. Infine, le operazioni di trattamento potrebbero essere basate sull'Art. 6 I lit. f GDPR. Le operazioni di trattamento che non sono coperte da nessuna delle basi giuridiche sopra menzionate si basano su questa base giuridica se il trattamento è necessario per salvaguardare un interesse legittimo della nostra azienda o di una terza parte, a condizione che non prevalgano gli interessi, i diritti e le libertà fondamentali dell'interessato. Siamo autorizzati a svolgere tali operazioni di trattamento in particolare perché sono state specificamente menzionate dal legislatore europeo. A questo proposito, ha ritenuto che si possa ipotizzare un interesse legittimo se l'interessato è un cliente del responsabile del trattamento (Considerando 47 Frase 2 GDPR).

Interessi legittimi nel trattamento perseguiti dal responsabile del trattamento o da una terza parte

Laddove il trattamento dei dati personali si basa sull'Articolo 6 I lit. f GDPR, il nostro legittimo interesse è quello di svolgere la nostra attività a favore del benessere di tutti i nostri dipendenti e dei nostri azionisti.

Durata della conservazione dei dati personali

Il criterio per la durata dell'archiviazione dei dati personali è il rispettivo periodo di conservazione legale. Una volta scaduto questo periodo, i dati corrispondenti vengono cancellati di routine, a condizione che non siano più necessari per l'adempimento o l'avvio di un contratto.

Disposizioni legali o contrattuali per la fornitura di dati personali; necessità per la conclusione del contratto; obbligo dell'interessato di fornire i dati personali; possibili conseguenze della mancata fornitura.

La informiamo che la fornitura di dati personali è in parte richiesta dalla legge (ad esempio, dalle normative fiscali) o può anche derivare da disposizioni contrattuali (ad esempio, informazioni sul partner contrattuale). A volte, per la conclusione di un contratto, può essere necessario che un interessato ci fornisca dei dati personali che devono essere successivamente elaborati da noi. Ad esempio, l'interessato è obbligato a fornirci i dati personali se la nostra azienda conclude un contratto con lui. La mancata fornitura dei dati personali comporterebbe l'impossibilità di concludere il contratto con l'interessato. Prima di fornire i dati personali, l'interessato deve contattare uno dei nostri dipendenti. Il nostro collaboratore informerà l'interessato, caso per caso, se la fornitura dei dati personali è richiesta dalla legge o dal contratto o se è necessaria per la conclusione del contratto, se esiste l'obbligo di fornire i dati personali e quali sarebbero le conseguenze se i dati personali non venissero forniti.

Esistenza di un processo decisionale automatizzato

In qualità di azienda responsabile, non utilizziamo il processo decisionale automatizzato o la profilazione.