Datenschutz
Questa informativa sulla privacy spiega quali dati personali vengono trattati durante la visita e l’utilizzo di questo sito web.
1. Titolare del trattamento
Norbert Ferdinand Stemmer
INSERIRE-INDIRIZZO
E-mail:
INSERIRE-EMAIL
Il titolare del trattamento è la persona fisica o giuridica che, da sola o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
2. Panoramica dei trattamenti dei dati
| Visita del sito web | Indirizzo IP, data e ora, pagine visitate, informazioni sul browser e sul dispositivo, referrer, dati tecnici di log. |
|---|---|
| Registrazione e login | Nome, alias/nome utente, indirizzo e-mail, hash della password, numero cliente, lingua preferita, nome della licenza, conferme del consenso, dati di login e sicurezza. |
| Acquisti e contenuti digitali | Dati dell’ordine, dati del prodotto, diritti di accesso/attivazioni, buoni, accessi regalo, stato del pagamento e, se applicabile, dati di fatturazione. |
| Contatto e newsletter | Tipo di richiesta, messaggio, dati di contatto, indirizzo e-mail per la newsletter, dati di conferma e disiscrizione. |
| Sicurezza e protezione dai bot | Dati tecnici utilizzati per proteggere i moduli, in particolare durante l’utilizzo di Cloudflare Turnstile. |
3. Basi giuridiche
Trattiamo i dati personali sulla base dei seguenti fondamenti giuridici:
- Art. 6, par. 1, lett. b GDPR, quando il trattamento è necessario per l’esecuzione di un contratto o di misure precontrattuali, ad esempio registrazione, login, acquisti, accessi digitali e supporto.
- Art. 6, par. 1, lett. c GDPR, quando sussistono obblighi legali, ad esempio obblighi di conservazione fiscali o commerciali.
- Art. 6, par. 1, lett. f GDPR, quando abbiamo un interesse legittimo al funzionamento sicuro, stabile e privo di abusi del sito web.
- Art. 6, par. 1, lett. a GDPR, quando è stato prestato il consenso, ad esempio per funzioni opzionali di analisi, media esterni o newsletter.
4. Hosting e log del server
Questo sito web è gestito presso un provider di hosting. Quando si accede al sito web, il server elabora automaticamente dati tecnici di accesso. Questi possono includere in particolare indirizzo IP, data e ora dell’accesso, URL richiesto, codice di stato HTTP, quantità di dati trasferiti, referrer, tipo di browser, sistema operativo e informazioni tecniche sul dispositivo.
Il trattamento avviene per fornire il sito web, garantirne la stabilità e la sicurezza, analizzare errori e difendersi da attacchi. La base giuridica è l’art. 6, par. 1, lett. f GDPR.
Provider di hosting: INSERIRE PROVIDER DI HOSTING, ad esempio nome, indirizzo, paese.
6. Account utente, registrazione e login
Durante la registrazione e l’utilizzo di un account utente, trattiamo i dati inseriti, in particolare nome, cognome, alias/nome utente, indirizzo e-mail, hash della password, numero cliente, lingua preferita, nome della licenza e conferma dei termini e condizioni, dell’informativa sulla privacy e delle condizioni di licenza.
Le password non vengono memorizzate in chiaro, ma come hash crittografico. I tentativi di login possono essere registrati e limitati per motivi di sicurezza. La base giuridica è l’art. 6, par. 1, lett. b GDPR per le funzioni dell’account e contrattuali, nonché l’art. 6, par. 1, lett. f GDPR per le misure di sicurezza.
7. Cloudflare Turnstile
Utilizziamo Cloudflare Turnstile per proteggere i moduli di registrazione e login da abusi, spam e attacchi automatizzati. Il provider è Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Cloudflare Turnstile può trattare informazioni tecniche, ad esempio indirizzo IP, informazioni sul browser e sul dispositivo, dati di interazione con il sito web e valori tecnici di verifica. Lo scopo è distinguere gli utenti umani dagli accessi automatizzati e prevenire comportamenti abusivi.
La base giuridica è l’art. 6, par. 1, lett. f GDPR. Il nostro interesse legittimo consiste nella sicurezza del sito web, nella protezione degli account utente e nella prevenzione di registrazioni e tentativi di login abusivi.
Durante l’utilizzo di Cloudflare, i dati possono essere trasferiti anche negli USA. Cloudflare fornisce informazioni sulla protezione dei dati e sulla conformità al GDPR. Per l’uso in produzione, è necessario verificare e concludere un contratto di trattamento dei dati o il relativo accordo sulla privacy con Cloudflare.
8. Acquisti, buoni, accessi regalo e supporto
Se vengono utilizzati o acquistati contenuti digitali, libri, livelli di supporto, buoni o accessi regalo, trattiamo i dati necessari a tale scopo. Questi includono account utente, prodotto, stato dell’ordine, stato del pagamento, valuta, prezzo, attivazioni, codice del buono o regalo e, se applicabile, dati del destinatario per gli accessi regalo.
Il trattamento avviene per l’esecuzione del contratto, la fornitura dei contenuti acquistati o attivati, la prevenzione delle frodi e l’adempimento degli obblighi legali di conservazione. Le basi giuridiche sono l’art. 6, par. 1, lett. b, lett. c e lett. f GDPR.
Provider di pagamento: Aggiungere qui il provider di pagamento effettivamente utilizzato, ad esempio Stripe, PayPal o bonifico bancario. I dati di pagamento possono essere trattati direttamente dal rispettivo provider di pagamento.
9. Modulo di contatto e richieste
Se ci contatti tramite il modulo di contatto o via e-mail, trattiamo le informazioni da te trasmesse, in particolare nome, indirizzo e-mail, oggetto, messaggio e ora della richiesta.
Il trattamento avviene per gestire la richiesta. La base giuridica è l’art. 6, par. 1, lett. b GDPR, nella misura in cui la richiesta sia collegata a un contratto o a misure precontrattuali; altrimenti l’art. 6, par. 1, lett. f GDPR.
11. Media esterni e contenuti incorporati
Sul sito web possono essere utilizzati media esterni o contenuti incorporati, ad esempio contenuti audio, video, mappe o contenuti dei social media. Tali contenuti vengono caricati solo dopo il consenso, salvo che siano tecnicamente necessari.
Durante il caricamento di contenuti esterni, dati personali, in particolare indirizzo IP e dati tecnici del browser, possono essere trasmessi al rispettivo provider. Il consenso può essere modificato o revocato tramite le impostazioni sulla privacy.
12. Periodo di conservazione
Conserviamo i dati personali solo per il tempo necessario alle rispettive finalità o finché sussistono obblighi legali di conservazione. I dati dell’account utente vengono generalmente conservati fino alla cancellazione dell’account, salvo che obblighi legali di conservazione o interessi legittimi si oppongano alla cancellazione.
- Log del server: generalmente solo per un periodo limitato, salvo che sia necessaria una conservazione per motivi di sicurezza.
- Richieste di contatto: fino alla gestione definitiva e successivamente secondo i termini di conservazione legali o legittimi.
- Dati di ordine e fatturazione: secondo gli obblighi legali di conservazione fiscali e commerciali.
- Dati della newsletter: fino alla revoca del consenso o alla disiscrizione; i dati di prova possono essere conservati più a lungo, se applicabile.
13. Diritti degli interessati
Ai sensi del GDPR, hai in particolare i seguenti diritti:
- Diritto di accesso ai sensi dell’art. 15 GDPR
- Diritto di rettifica ai sensi dell’art. 16 GDPR
- Diritto alla cancellazione ai sensi dell’art. 17 GDPR
- Diritto alla limitazione del trattamento ai sensi dell’art. 18 GDPR
- Diritto alla portabilità dei dati ai sensi dell’art. 20 GDPR
- Diritto di opposizione ai sensi dell’art. 21 GDPR
- Diritto di revocare un consenso prestato con effetto per il futuro ai sensi dell’art. 7, par. 3 GDPR
Per esercitare i tuoi diritti, puoi contattarci utilizzando i dati di contatto indicati sopra.
Diritto di proporre reclamo a un’autorità di controllo
Hai il diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati, in particolare nello Stato membro della tua residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione.
14. Sicurezza
Adottiamo misure tecniche e organizzative per proteggere i dati personali da perdita, uso improprio, accesso non autorizzato, modifica o divulgazione. Queste includono in particolare restrizioni di accesso, hashing delle password, protezione CSRF, limitazione delle richieste, protezione dai bot e trasmissione cifrata, nella misura in cui supportata dal provider di hosting.
15. Modifiche a questa informativa sulla privacy
Possiamo aggiornare questa informativa sulla privacy qualora cambino le funzioni del sito web, i servizi utilizzati o i requisiti legali. Si applica la versione pubblicata su questa pagina.
Questa informativa sulla privacy è stata creata per l’attuale implementazione tecnica del sito web e deve essere verificata con i fornitori di servizi, i contratti e i dati effettivi dell’operatore prima dell’utilizzo in produzione.