Vai al contenuto

Informativa sulla privacy

ROOOOM Service- und Generalagentur in qualità di agenzia commerciale indipendente ai sensi dell’articolo 84 del Codice commerciale tedesco (HGB)

1. Titolare
del trattamento
Ai sensi dell’art. 4, n. 7, del GDPR, il titolare del trattamento è: ROOOOM Service- und Generalagentur, titolare Andreas Barner, Edeltraudstraße 80, 81827 Monaco di Baviera, Germania

Telefono: +49 172 8566635 · info@roooom.com

Non è necessario nominare un responsabile della protezione dei dati, poiché non sussistono i requisiti di legge previsti dall’art. 37 del GDPR in combinato disposto con il § 38 della BDSG. Per qualsiasi domanda relativa alla protezione dei dati, vi preghiamo di rivolgervi direttamente ai recapiti sopra indicati.


2. Ambito
di applicazione
La presente informativa sulla privacy si applica ai siti web e alle piattaforme per rivenditori gestiti da ROOOOM, compresa l’area rivenditori protetta da password, nonché al trattamento dei dati personali nell’ambito dell’avvio e dello svolgimento delle attività commerciali. Non sono inclusi i siti web e i trattamenti dei produttori rappresentati. Questi ultimi sono autonomamente responsabili dei trattamenti da essi effettuati (cfr. punto 11).


3. Basi
giuridiche
Salvo diversa indicazione di seguito, il trattamento si basa sulle seguenti basi giuridiche:
– Art. 6, comma 1, lett. a del GDPR — Consenso, in particolare per i cookie non necessari, la misurazione dell’audience e l’invio di informazioni sui prodotti.
– Art. 6, comma 1, lett. b del GDPR — Adempimento di un contratto o esecuzione di misure precontrattuali, in particolare in caso di registrazione, richieste e ordini.
– Art. 6, comma 1, lett. c del GDPR — Adempimento di obblighi legali, in particolare gli obblighi di conservazione previsti dal diritto commerciale e fiscale.
– Art. 6, comma 1, lett. f del GDPR — Interessi legittimi, in particolare relativi al funzionamento sicuro e senza interruzioni del sito web, all’attività di intermediazione e al marketing diretto rivolto a clienti commerciali.

Per quanto riguarda la memorizzazione di informazioni sul dispositivo dell’utente e l’accesso alle informazioni già memorizzate, si applica inoltre l’articolo 25 della TDDDG.


4. I vostri diritti
.
Nei confronti di ROOOOM avete i seguenti diritti in relazione ai dati personali che vi riguardano:
– Diritto di accesso (art. 15 del GDPR)
– Diritto di rettifica (art. 16 del GDPR)
– Diritto alla cancellazione (art. 17 del GDPR)
– Diritto alla limitazione del trattamento (art. 18 del GDPR)
– Portabilità dei dati (art. 20 del GDPR)
– Opposizione al trattamento (art. 21 del GDPR) È possibile revocare in qualsiasi momento i consensi prestati con effetto per il futuro. La liceità del trattamento effettuato fino al momento della revoca rimane inalterata.

Diritto di opposizione: avete il diritto di opporvi in qualsiasi momento, per motivi connessi alla vostra situazione particolare, al trattamento dei dati che vi riguardano effettuato ai sensi dell’art. 6, comma 1, lett. f del GDPR. Se i Suoi dati vengono trattati a fini di marketing diretto, ha il diritto di opporsi in qualsiasi momento e senza dover fornire alcuna motivazione; in tal caso, i dati non saranno più trattati per tali finalità.

Diritto di reclamo: avete il diritto di presentare un reclamo presso un’autorità di controllo della protezione dei dati. L’autorità competente è l’Ufficio bavarese per la vigilanza sulla protezione dei dati (BayLDA), Promenade 18, 91522 Ansbach.


5. Accesso al sito web, file di log del server, hosting
(1) Quando si accede ai nostri siti web, il browser del dispositivo dell’utente trasmette automaticamente alcune informazioni al server, che vengono temporaneamente memorizzate in un file di log: indirizzo IP del dispositivo che effettua la richiesta, data e ora dell’accesso, nome e URL del file richiamato, quantità di dati trasferiti, notifica dell’esito positivo della richiesta, tipo e versione del browser utilizzato, sistema operativo e pagina visitata in precedenza (referrer).

(2) Il presente trattamento si basa sull’art. 6, comma 1, lett. f del GDPR. L’interesse legittimo consiste nell’instaurazione della connessione, nella sicurezza del sistema, nell’amministrazione tecnica e nell’accertamento di tentativi di abuso e di attacco. Non viene effettuato alcun incrocio di questi dati con altre fonti di dati ai fini dell’identificazione degli utenti.

(3) I file di log vengono cancellati automaticamente dopo 14 giorni, a meno che la loro ulteriore conservazione non sia necessaria per chiarire un caso specifico rilevante per la sicurezza.

(4) I siti web sono ospitati su un server noleggiato da ROOOOM presso Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, in un centro dati situato in Germania. Con Hetzner è in essere un contratto di trattamento dei dati per conto del titolare ai sensi dell’art. 28 del GDPR. Il software utilizzato è Odoo, gestito direttamente da ROOOOM; non avviene alcun trasferimento di dati al produttore del software.

(5) I siti web vengono visualizzati esclusivamente tramite una connessione crittografata (TLS/HTTPS).


6. Cookie e gestione del consenso
(1) Sui nostri siti web vengono utilizzati cookie e tecnologie simili. I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell’utente.

(2) I cookie tecnicamente necessari — ad esempio per la gestione della sessione, l’accesso all’area rivenditori, la selezione della lingua, il carrello e la memorizzazione delle preferenze relative ai cookie — vengono impostati senza consenso. La base giuridica è costituita dal § 25, comma 2, n. 2 della TDDDG e dall’art. 6, comma 1, lett. f del GDPR.

(3) Tutti gli altri cookie e tecnologie, in particolare quelli utilizzati per la misurazione dell’audience e per l’integrazione di contenuti esterni, vengono impostati esclusivamente previo suo esplicito consenso (art. 25, comma 1, TDDDG; art. 6, comma 1, lett. a, GDPR).

(4) Il consenso viene richiesto tramite uno strumento di gestione del consenso: CODENEERS Cookie Kontrolle. È possibile rifiutare il consenso allo stesso livello e con la stessa facilità con cui lo si accetta. La vostra decisione viene registrata a fini di prova (ora, ambito del consenso, versione del banner, indirizzo IP abbreviato) e conservata per la durata dell’obbligo di conservazione previsto dalla legge.

(5) È possibile revocare il proprio consenso in qualsiasi momento, con effetto per il futuro, tramite le impostazioni dei cookie. Il link corrispondente è disponibile qui: https://roooom.com/cookie-settings. Inoltre, è possibile cancellare i cookie tramite le impostazioni del proprio browser o impedirne in generale la memorizzazione; ciò potrebbe tuttavia limitare la funzionalità del sito web.

(6) Un consenso concesso tramite un servizio riconosciuto di gestione dei consensi ai sensi dell’articolo 26 della TDDDG, in combinato disposto con il regolamento sulla gestione dei consensi, viene preso in considerazione non appena tale servizio è tecnicamente collegato.


7. Misurazione
dell’audience
Per l’analisi statistica dell’utilizzo dei nostri siti web utilizziamo il software open source Matomo, che gestiamo sul nostro server presso Hetzner Online GmbH in Germania. Non avviene alcun trasferimento a terzi né verso paesi terzi. Vengono trattati in particolare l’indirizzo IP abbreviato, le pagine visitate, la durata della visita, il referrer, il dispositivo utilizzato e il browser. Il trattamento si basa sul consenso dell’utente ai sensi dell’art. 6, comma 1, lett. a del GDPR e del § 25, comma 1 della TDDDG. I dati vengono cancellati dopo 2 mesi.


8. Contenuti esterni: caratteri tipografici, mappe, video
(1) Caratteri tipografici: tutti i caratteri tipografici utilizzati sui nostri siti web vengono forniti localmente dal nostro server. Quando si accedono alle pagine non viene stabilita alcuna connessione con server di terze parti, in particolare con Google Fonts.

(2) Servizio di mappe: per la visualizzazione delle indicazioni stradali integriamo Google Maps, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. La mappa viene caricata solo dopo il Suo consenso esplicito (soluzione a doppio clic). Solo a quel punto il vostro indirizzo IP e altri dati di utilizzo vengono trasmessi a Google, anche negli Stati Uniti. La base giuridica è costituita dall’art. 6, comma 1, lett. a) del GDPR e dal § 25, comma 1 del TDDDG.

(3) Video: i video vengono integrati nella modalità di protezione dei dati avanzata di YouTube (youtube-nocookie.com), un servizio di Google Ireland Limited, e vengono caricati solo previo consenso dell’utente. Durante la riproduzione, i dati di utilizzo vengono trasmessi a Google, anche negli Stati Uniti. La base giuridica è costituita dall’art. 6, comma 1, lett. a del GDPR e dal § 25, comma 1 della TDDDG.

(4) Senza il Suo consenso non verrà stabilita alcuna connessione con nessuno di questi fornitori; al posto del contenuto esterno vedrà un segnaposto.


9. Contatti
(1) Quando ci contattate via e-mail, telefono, fax o tramite un modulo di contatto, trattiamo il vostro nome, i vostri dati di contatto, la società per conto della quale agite e il contenuto della vostra richiesta al fine di gestire la questione e per eventuali domande successive.

(2) La base giuridica è l’art. 6, comma 1, lett. b del GDPR, nella misura in cui la richiesta sia finalizzata all’avvio o all’esecuzione di un rapporto commerciale; per il resto, l’art. 6, comma 1, lett. f del GDPR, in virtù del nostro legittimo interesse a rispondere alle richieste.

(3) La nostra comunicazione aziendale via e-mail viene gestita tramite Microsoft 365 di Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublino 18, Irlanda. È in vigore un contratto di trattamento dei dati che include le clausole contrattuali standard; non si può escludere che il trattamento avvenga in paesi terzi nell’ambito dei processi di assistenza e gestione operativa.

(4) L’invio delle e-mail avviene con crittografia durante il trasporto, purché il sistema ricevente lo supporti. Non è prevista una crittografia end-to-end; per contenuti particolarmente riservati, vi preghiamo di concordare preventivamente un canale di trasmissione adeguato.

(5) Cancelliamo le richieste non appena sono state definitivamente evase e non sussistono obblighi di conservazione previsti dalla legge; la corrispondenza commerciale è generalmente soggetta ai termini di conservazione previsti dal diritto commerciale e fiscale (cfr. punto 22).


10. Registrazione e area rivenditori
(1) Per accedere all’area rivenditori protetta da password è necessaria la registrazione e l’attivazione da parte nostra. I dati trattati comprendono la ragione sociale, la forma giuridica, l’indirizzo, il numero di partita IVA, il nome e i recapiti professionali dei referenti, i dati di accesso e, se del caso, una prova dell’attività commerciale.

(2) Lo scopo è verificare l’autorizzazione all’accesso, rendere disponibile l’area rivenditori e gestire l’intermediazione. La base giuridica è costituita dall’art. 6, comma 1, lett. b del GDPR, nonché dall’art. 6, comma 1, lett. f del GDPR, in relazione al nostro interesse a rendere accessibili le condizioni riservate ai rivenditori solo agli acquirenti commerciali autorizzati.

(3) Le password vengono memorizzate esclusivamente in forma crittografata (metodo hash) e non sono per noi visibili in chiaro.

(4) Ai fini della sicurezza dell’accesso, registriamo gli orari di accesso e i tentativi di accesso non riusciti ai sensi dell’art. 6, comma 1, lett. f del GDPR. Tali registrazioni vengono cancellate dopo 90 giorni.

(5) A seguito della cancellazione dell’accesso, i dati relativi al conto vengono cancellati, purché non sussistano obblighi di conservazione o operazioni commerciali in corso che lo impediscano.


11. Ordini e inoltro al rispettivo produttore
(1) ROOOOM è un’agenzia commerciale e funge da intermediario nelle transazioni tra l’utente e il rispettivo produttore. Il contratto di fornitura viene stipulato esclusivamente tra l’utente e il produttore.

(2) Ai fini del raggiungimento di tale scopo, inoltriamo i dati relativi ai vostri ordini e alle vostre richieste al rispettivo produttore. Vengono trasmessi, in particolare, i dati aziendali e gli indirizzi, gli indirizzi di consegna e di fatturazione, il nome e i recapiti professionali dei referenti, il numero di partita IVA, nonché i dati relativi agli ordini, ai progetti e alle offerte.

(3) La base giuridica è costituita dall’art. 6, comma 1, lett. b del GDPR, poiché la comunicazione dei dati è necessaria per l’esecuzione dell’attività di intermediazione da Lei richiesta; a ciò si aggiunge l’art. 6, comma 1, lett. f del GDPR, in virtù del nostro legittimo interesse all’esercizio della nostra attività di intermediazione.

(4) Il rispettivo produttore è il titolare del trattamento autonomo, ai sensi dell’art. 4, n. 7, del GDPR, per quanto riguarda i dati che gli vengono trasmessi. Al trattamento di tali dati si applicano le sue informative sulla privacy. In tal senso, non si configura un trattamento per conto di terzi.

(5) Qualora ci trasmettiate dati di terzi — ad esempio indirizzi di consegna diversi, dei vostri clienti finali, progettisti o architetti —, sarete responsabili della legittimità di tale trasmissione e dell’adempimento degli obblighi di informazione nei confronti di tali persone.


12. Informazioni sui prodotti e comunicazioni
via e-mail
(1) Informiamo i clienti commerciali e i potenziali clienti tramite e-mail in merito alle novità di prodotto, ai listini prezzi nuovi o modificati, ai cataloghi, alle promozioni e alle date delle fiere dei produttori da noi rappresentati.

(2) La base giuridica è il Suo consenso ai sensi dell’art. 6, comma 1, lett. a) del GDPR in combinato disposto con il § 7, comma 2, n. 2 della UWG. Il consenso viene acquisito tramite la procedura di double opt-in: dopo la registrazione, riceverete un’e-mail contenente un link di conferma; solo dopo la conferma vi inseriremo nella mailing list. La registrazione, la conferma e l’ora vengono registrate a fini di prova.

(3) Qualora abbiamo ricevuto il Suo indirizzo e-mail nell’ambito di un rapporto commerciale mediato, Le invieremo informazioni relative a nostre offerte simili ai sensi del § 7, comma 3, della Legge tedesca sulla concorrenza sleale (UWG) e dell’art. 6, comma 1, lett. f, del Regolamento generale sulla protezione dei dati (GDPR). Può opporsi a tale invio in qualsiasi momento.

(4) Per l’invio delle e-mail utilizziamo il servizio Brevo di Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlino. È in vigore un contratto di trattamento dei dati ai sensi dell’art. 28 del GDPR.

(5) Misurazione dei risultati: le nostre e-mail possono contenere pixel di tracciamento e link personalizzati, grazie ai quali possiamo verificare se e quando un messaggio è stato aperto e quali link sono stati cliccati. Tale analisi viene effettuata sulla base del consenso che l’utente fornisce al momento della registrazione.

(6) È possibile annullare l’iscrizione in qualsiasi momento tramite il link di annullamento presente in ogni messaggio oppure inviando una richiesta informale all’indirizzo info@roooom.com. Dopo la disiscrizione, salveremo il Suo indirizzo e-mail in una lista di esclusione per garantire che non riceva ulteriori messaggi; la base giuridica è costituita dall’art. 6, comma 1, lettere c) e f) del GDPR.


13. Reclami, resi e copia della corrispondenza
(1) Per la gestione delle procedure relative a reclami e resi, trattiamo i dati a tal fine trasmessi: dati relativi all’ordine e alla consegna, motivo del reclamo, foto e descrizioni dello stato della merce, numeri di reso del produttore, nonché la corrispondenza tra voi, noi e il produttore.

(2) Ai sensi delle nostre Condizioni generali di contratto, i reclami devono essere indirizzati direttamente al produttore, mettendoci in copia a titolo informativo. Trattiamo i messaggi che ci vengono inviati in copia per poter seguire l’iter della pratica e fornirvi assistenza. La base giuridica è l’art. 6, comma 1, lett. f del GDPR; l’interesse legittimo risiede nella gestione delle transazioni da noi mediate.

(3) Qualora ci vengano spedite merci, al momento della ricezione documentiamo lo stato esterno della spedizione, se necessario mediante fotografie. Tale documentazione serve a conservare le prove nei confronti dei vettori, dei produttori e dei clienti; la base giuridica è l’art. 6, comma 1, lett. f del GDPR.

(4) I dati relativi alle operazioni vengono cancellati al termine dell’operazione, a meno che non siano soggetti ai termini di conservazione di cui al punto 22 o siano ancora necessari per far valere o difendersi da rivendicazioni.


14. Consegna di campioni
(1) Qualora vi forniamo campioni, valigette campione, apparecchiature dimostrative o articoli da esposizione, trattiamo i dati necessari alla gestione dell’operazione nel nostro sistema di gestione delle merci: dati aziendali, referente, indirizzo di consegna diverso, il campione fornito con numero di identificazione, data di spedizione, termine di restituzione e stato della restituzione.

(2) Le finalità sono l’organizzazione e la documentazione delle spedizioni, la gestione del nostro magazzino campioni e dei beni di proprietà dei rispettivi produttori, nonché il monitoraggio dei resi. La base giuridica è costituita dall’art. 6, comma 1, lettere b) e f) del GDPR.

(3) Prima della scadenza del termine di restituzione, Le invieremo un promemoria automatico via e-mail. In caso di mancata restituzione, invieremo solleciti e addebiteremo il valore di sostituzione; a tal proposito si applica il punto 15. Tali promemoria e solleciti fanno parte dell’esecuzione del contratto e non costituiscono pubblicità.

(4) Una volta restituito il campione e scaduti eventuali diritti, i dati relativi alla pratica vengono cancellati, a meno che non siano soggetti ai termini di conservazione di cui al punto 22.


15. Fatturazione, gestione dei crediti e procedure di sollecito
(1) Nella misura in cui forniamo servizi a pagamento, trattiamo i dati necessari alla fatturazione: indirizzo di fatturazione, referente, partita IVA, descrizione del servizio, importi e pagamenti ricevuti. La base giuridica è costituita dall’art. 6, comma 1, lettere b) e c) del GDPR.

(2) In caso di mancato pagamento, trattiamo i dati ai fini del sollecito e dell’esazione del nostro credito. Ciò può comportare la trasmissione dei dati a un’agenzia di recupero crediti, a un avvocato o a un tribunale. La base giuridica è l’art. 6, comma 1, lett. f del GDPR; l’interesse legittimo consiste nel far valere crediti legittimi.

(3) Non effettuiamo alcuna verifica della solvibilità tramite agenzie di informazioni creditizie.


16. Fiere, eventi e raccolta dei dati di contatto
(1) In occasione di fiere, esposizioni interne ed eventi, raccogliamo i dati di contatto di potenziali clienti e visitatori: ragione sociale, nome, recapiti di lavoro, aree di interesse e appunti relativi alle conversazioni. La raccolta avviene tramite biglietti da visita, moduli di contatto, scansione dei badge o inserimento dei dati in loco.

(2) Lo scopo è quello di dare seguito al colloquio e avviare un rapporto commerciale. La base giuridica è costituita dall’art. 6, comma 1, lett. b del GDPR per la risposta a richieste concrete e dall’art. 6, comma 1, lett. f del GDPR per l’avvio generale di rapporti commerciali con soggetti interessati di natura commerciale.

(3) L’invio di e-mail pubblicitarie a tali contatti presuppone il consenso di cui al punto 12. Il ricevimento di un biglietto da visita non sostituisce tale consenso.

17. Spedizione
di cataloghi, campioni e corrispondenza
Per la spedizione di cataloghi, listini prezzi, campioni e altre spedizioni, trattiamo i dati aziendali, l’indirizzo di spedizione e i referenti e li trasmettiamo al corriere incaricato. La base giuridica è costituita dall’art. 6, comma 1, lettere b) e f) del GDPR. Il corriere tratta i dati relativi all’indirizzo sotto la propria responsabilità ai fini dell’esecuzione del trasporto.


18. Telefonate e videoconferenze
(1) Per quanto riguarda le telefonate, trattiamo il numero di telefono comunicato, l’ora e il contenuto, nella misura in cui ne registriamo una nota nel nostro sistema. Le telefonate non vengono registrate.

(2) Per le videoconferenze utilizziamo Microsoft Teams (Microsoft, Redmond, Washington, USA), Google Meet (Google LLC, Mountain View, California, USA) e ZOOM (Zoom Communications Inc., San Jose, California, USA). Vengono trattati il nome, l’indirizzo e-mail, l’ora e la durata della partecipazione, nonché i dati tecnici relativi alla connessione. La registrazione avviene solo previa informazione e consenso di tutti i partecipanti.

(3) La base giuridica è costituita dall’art. 6, comma 1, lett. b del GDPR per le comunicazioni relative al contratto; in tutti gli altri casi, dall’art. 6, comma 1, lett. f del GDPR.


19. Presenza sui social network
. Laddove gestiamo profili su social network quali LinkedIn, Instagram, Facebook, TikTok, YouTube, Vimeo, Xing e simili, i rispettivi fornitori trattano i dati dei visitatori sotto la propria responsabilità e in base alle proprie disposizioni. Per il trattamento dei dati di utilizzo a fini statistici (Insights), secondo la giurisprudenza della Corte di giustizia europea sussiste una responsabilità congiunta ai sensi dell’art. 26 del GDPR; sono stati stipulati appositi accordi con i fornitori. Da parte nostra, trattiamo i dati che ci inviate tramite questi canali per rispondere alla vostra richiesta sulla base dell’art. 6, comma 1, lett. f del GDPR. Questi canali non sono adatti alla trasmissione di informazioni riservate.


20. Registrazione dei progetti e tutela
degli immobili
Quando si registra un progetto edilizio o un immobile ai fini della registrazione, elaboriamo i dati necessari a tal fine: denominazione e indirizzo dell’immobile, progettisti, architetti e committenti coinvolti con i relativi recapiti professionali, l’ambito dei servizi nonché lo stato di registrazione e di protezione. Trasmettiamo questi dati al rispettivo produttore, che decide in merito alla registrazione. La base giuridica è costituita dall’art. 6, comma 1, lettere b) e f) del GDPR. Qualora ci trasmettiate dati di terzi, si applica di conseguenza il punto 11, comma 6.


21. Candidature
: trattiamo i documenti di candidatura esclusivamente ai fini dello svolgimento della procedura di selezione, ai sensi dell’art. 26, comma 1, della BDSG e dell’art. 6, comma 1, lett. b, del GDPR. Al termine della procedura, i documenti saranno cancellati entro sei mesi al massimo, a meno che non abbiate acconsentito a una conservazione più lunga.


22. Gestione dei clienti, contabilità e conservazione
dei dati
(1) Gestiamo i dati relativi a clienti, potenziali clienti e operazioni in un sistema Odoo gestito direttamente da noi sul nostro server in Germania. L’accesso è riservato esclusivamente al personale autorizzato della nostra azienda.

(2) I dati relativi alle fatture e alle provvigioni, nonché la corrispondenza commerciale, sono soggetti ai termini di conservazione previsti dalla legge, in particolare ai sensi dell’art. 257 del Codice commerciale tedesco (HGB) e dell’art. 147 del Codice tributario tedesco (AO). Tali dati vengono conservati per la durata del rispettivo termine e il loro trattamento è altrimenti limitato. La base giuridica è l’art. 6, comma 1, lett. c del Regolamento generale sulla protezione dei dati (GDPR).

(3) I dati dei potenziali clienti con i quali non si instaura alcun rapporto commerciale vengono cancellati al più tardi 36 mesi dopo l’ultimo contatto.

(4) A garanzia della continuità operativa, creiamo copie di backup crittografate, che vengono conservate su un sistema di archiviazione separato e sovrascritte secondo un ciclo prestabilito.


23. Destinatari e responsabili
del trattamento
. Trasmettiamo i dati personali solo nella misura in cui ciò sia necessario per l’adempimento dei nostri compiti, qualora l’utente abbia prestato il proprio consenso o sussista un obbligo di legge. I destinatari sono in particolare:
– i rispettivi produttori rappresentati, in qualità di titolari del trattamento autonomi (punto 11)
– Hetzner Online GmbH, Gunzenhausen — hosting dei server (trattamento per conto di terzi)
– Microsoft Ireland Operations Limited, Dublino — e-mail e comunicazione d’ufficio (trattamento per conto di terzi)
– Sendinblue GmbH (Brevo), Berlino — invio di mailing (trattamento per conto di terzi)
– Hostinger — gestione di domini e DNS (HOSTINGER operations, UAB, Vilnius 03230 Lituania); CODENEERS Cookie Control per lo strumento di gestione del
consenso – Aziende di trasporto e spedizione per cataloghi, campioni e resi, in qualità di
titolari autonomi del trattamento – Zoom, Google Meet, Microsoft Teams –
Consulenza fiscale e, se del caso, revisione contabile e consulenza legale, nei limiti previsti dalla legge –
Società di recupero crediti, avvocati e tribunali, qualora sia necessario far valere i crediti –
Istituti di credito nell’ambito dell’elaborazione dei pagamenti. Con tutti i responsabili del trattamento sono stati stipulati contratti ai sensi dell’art. 28 del GDPR. Non avviene alcuna trasmissione a terzi a fini pubblicitari.


24. Trasferimenti
verso paesi terzi
. Qualora i dati vengano trasferiti verso paesi al di fuori dello Spazio economico europeo, ciò avviene solo in presenza di una decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 del GDPR, di garanzie adeguate ai sensi dell’art. 46 del GDPR — in particolare le clausole contrattuali tipo — oppure si applica una deroga ai sensi dell’art. 49 del GDPR. Le basi giuridiche specifiche sono indicate nella presente informativa in relazione ai rispettivi trattamenti. Su richiesta, vi forniremo ulteriori informazioni e, per quanto possibile, una copia delle garanzie.


25. Sicurezza
dei dati
Adottiamo misure tecniche e organizzative ai sensi dell’art. 32 del GDPR per proteggere i vostri dati da manipolazioni accidentali o intenzionali, perdita, distruzione e accesso da parte di soggetti non autorizzati. Tra queste figurano in particolare la crittografia durante il trasferimento (TLS), copie di backup crittografate, un sistema di autorizzazioni, linee guida relative alle password e procedure di autenticazione delle e-mail (SPF, DKIM, DMARC). Le nostre misure vengono costantemente adeguate in base all’evoluzione tecnologica.


26. Assenza di processi
decisionali automatizzati
Non vengono effettuati processi decisionali automatizzati, compresa la profilazione ai sensi dell’art. 22 del GDPR.


27. Obbligo di fornitura
. La fornitura dei Suoi dati non è prevista né dalla legge né dal contratto. Tuttavia, senza le informazioni necessarie per la registrazione e l’elaborazione degli ordini, non possiamo attivare la Sua area rivenditori né inoltrare gli ordini al rispettivo produttore.


28. Modifiche alla presente informativa
sulla privacy
. Aggiorniamo la presente informativa sulla privacy non appena subiscono modifiche le nostre attività di trattamento dei dati o il quadro normativo di riferimento. Fa fede la versione aggiornata pubblicata sui nostri siti web.


Germania, Monaco di Baviera, 20 settembre 2026

Utilizziamo immagini generate o ottimizzate dall'intelligenza artificiale.