Privacy



GDPR 679/2016 - Informativa in materia di protezione dei dati personali


I. Generale



I-1. Informazioni sulla raccolta dei dati personali

Di seguito forniamo informazioni sulla raccolta dei dati personali quando si utilizza il nostro sito web. I dati personali sono tutti i dati che si riferiscono personalmente a voi, ad es. nome, indirizzo, indirizzi e-mail, comportamento di utilizzo tramite cookies.

Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori, sono incoraggiati a contattare il Titolare.

Titolare ai sensi dell'art. 4 par. 7 del Regolamento UE generale sulla protezione dei dati (GDPR) è la Auloma Holding S.r.l, Via Mussolina 1074, 40018 San Pietro in Casale, Italia, telefono +39 051 818285, e-mail: info@attaphoto.com, sito web: www.attaphoto.com (si veda le nostre site policy). Potete contattare il nostro responsabile per la protezione dei dati scrivendo a dati@attaphoto.com oppure al nostro indirizzo postale aggiungendo "Al responsabile dei dati personali".

L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante www.attaphoto.com e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

L'utilizzo delle nostre funzioni web è sostanzialmente possibile senza il trattamento dei dati personali. Per i dati (personali) che ci avete trasmesso tecnicamente, osservate quanto segue. In seguito verrete informati dettagliatamente a proposito delle rispettive procedure adottate quando noi per singole funzioni della nostra offerta facciamo ricorso a fornitori di servizi o se desideriamo utilizzare i vostri dati per scopi pubblicitari non mirati. Infine indichiamo anche i criteri stabiliti per la durata del salvataggio.



I-2. Finalità e fondamenti giuridici del trattamento

Se non diversamente descritto o concretizzato, la finalità delle nostre attività di trattamento dei dati è quella di perseguire i nostri scopi commerciali.



Per il trattamento dei dati ci basiamo su diversi principi giuridici.

  • Qualora ci forniate un consenso a determinate procedure di trattamento dei dati personali, il fondamento giuridico è costituito dall'art. 6 I lett. a del GDPR (di seguito definito solamente "consenso").

  • Qualora il trattamento dei dati personali sia necessario per l'avvio o l'adempimento di un contratto, la cui (possibile) parte contrattuale è la persona interessata, ad es. se ci ponete delle domande sui prodotti e/o ordinate della merce e il trattamento dei dati è indispensabile per la consegna della merce, il fondamento giuridico è costituito dall'art. 6 I lett. b GDPR (di seguito definito solamente "adempimento del contratto").

  • Qualora il trattamento dei dati personali sia necessario per adempiere a un obbligo giuridico, come ad esempio per rispettare gli obblighi fiscali di archiviazione, il fondamento giuridico è costituito dall'art. 6 I lett. GDPR.

  • Qualora il trattamento dei dati personali sia necessario per la salvaguardia degli interessi vitali dell'interessato o di un'altra persona fisica, ad es. se un visitatore del nostro stabilimento si dovesse ferire e i suoi dati dovessero essere comunicati a un medico e/o all'ospedale, il fondamento giuridico è costituito dall'art. 6 I lett. d GDPR

  • Il trattamento dei dati personali può essere legittimo ai sensi dell'art.6 I lett. f GDPR per il perseguimento del legittimo interesse della nostra azienda o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato (di seguito definito solamente "ponderazione degli interessi"). Riteniamo che il nostro interesse legittimo principale sia l'esecuzione della nostra attività commerciale nell'ottica della sicurezza dei posti di lavoro delle persone impiegate nonché del benessere dei soci. Ciò corrisponde agli interessi legittimi delle aziende espressamente descritti dal legislatore europeo. Potrebbe quindi sussistere un legittimo interesse quando esista una relazione di clientela tra l'interessato e l'azienda (Motivo di ponderazione 47 frase 2 del GDPR) oppure se i dati personali vengono trattati per finalità di promozione diretta.



I-3. I vostri diritti

Voi avete i seguenti diritti nei nostri confronti inerenti ai rispettivi dati personali:

  • diritto di informazione;

  • diritto di rettificazione o di cancellazione;

  • diritto di limitazione del trattamento;

  • diritto di opporsi al trattamento,

  • diritto alla portabilità dei dati.

Inoltre avete il diritto di presentare reclamo per il trattamento dei vostri dati personali a un'autorità di controllo sulla protezione dei dati tramite noi. I vostri diritti sono disciplinati nel capitolo 3 del GDPR.



I-4. Presenza di un processo automatizzato per la gestione dei pagamenti

Il sistema di pagamento per acquirenti al dettaglio può avvenire solamente online mediante carta di credito. Il servizio di pagamento è fornito dalla società PayPal Inc ed i dati utilizzati per il pagamento vengono acquisiti direttamente dal gestore del servizio senza essere in alcun modo trattati da Auloma Holding S.r.l. Il gestore del servizio di pagamento PayPal Inc. nell'espletare il suo servizio potrebbe permettere l'invio programmato di messaggi all'Acquirente, come email contenenti fatture o notifiche riguardanti il pagamento.
PayPal è un circuito per pagamenti online mediante carta di credito. I Dati Personali raccolti da PayPal sono di varie tipologie secondo quanto specificato dalla privacy policy del servizio PayPAL.



I-5. Opposizione o revoca contro il trattamento dei dati

Se avete dato il vostro consenso al trattamento dei vostri dati, potete revocarlo in qualsiasi momento. Tale revoca influisce sulla legittimità del trattamento dei vostri dati personali dopo la vostra comunicazione.
Nella misura in cui basiamo il trattamento dei vostri dati personali sulla ponderazione degli interessi, ovvero quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare. Se esercitate tale diritto di opposizione, vi preghiamo di indicarci i motivi per cui non dovremmo trattare i vostri dati personali come da noi fatto. In caso di un'opposizione motivata, verificheremo lo stato delle cose e provvederemo a sistemare o adeguare il nostro trattamento dei dati oppure a illustrarvi i motivi assolutamente da tutelare, sulla base dei quali proseguiamo il trattamento.
Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento senza fornire alcuna motivazione. Per scoprire se il Titolare tratti dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.

Come esercitare i diritti

Per esercitare i diritti dell’Utente, gli Utenti possono indirizzare una richiesta agli estremi di contatto del Titolare indicati in questo documento. Le richieste sono depositate a titolo gratuito e evase dal Titolare nel più breve tempo possibile, in ogni caso entro un mese.



I-6. Destinatari e categorie di destinatari dei vostri dati personali

Le informazioni sui nostri clienti sono importanti e ci aiutano a ottimizzare la nostra offerta. Trasmettiamo le informazioni ricevute a terzi esclusivamente in base a quanto descritto di seguito:

  • Prestatori di servizi: incarichiamo altre aziende e persone singole con l'adempimento di compiti per noi. Ad esempio: consegna pacchi, invio di lettere o e-mail, disbrigo di documenti (carta di credito, procedure di addebito e acquisti con pagamento contro fattura), gestione delle nostre liste clienti, analisi delle nostre banche dati, misure pubblicitarie nonché assistenza clienti. Questi fornitori di servizi hanno accesso a informazioni personali di cui hanno bisogno per svolgere i loro compiti. Tuttavia non sono autorizzati a utilizzarli per altri scopi. Sono inoltre tenuti a trattare le informazioni secondo la presente dichiarazione sulla protezione dei dati nonché le relative leggi sulla protezione dei dati.

  • Prestatori di servizi fuori dall'UE/dallo SEE: non possiamo escludere che i nostri subappaltatori utilizzino altri fornitori di servizi in stati terzi. Obblighiamo tutti i fornitori di servizi ai sensi dell'art. 28 par. 4 GDPR al rispetto di garanzie sufficienti e adeguate ai sensi dell'art. 44 e segg. GDPR (trasmissione in stati terzi).

  • Newsletter: Solamente nel caso in cui vi registriate sul nostro sito nell'ipotesi di perfezionare un'acquisto, vi offriamo la possibilità di iscrivervi alla nostro servizio di newsletter tramite l'indirizzo https://attaphoto.com. Se vi siete registrati e non desiderate ricevere questo tipo di offerte potete cancellarvi in qualsiasi momento ad es. su https://attaphoto.com oppure inviandoci un'e-mail a dati@attaphoto.com. Il servizio di newsletter è facoltativo ed è attivabile in fase di registrazione dell'utente in base al suo consenso. Fondamento giuridico è l'art. 6 par.1 lett. a GDPR ("consenso").

  • Legali, incarichiamo studi legali esterni per risolvere controversie legali che abbiano come soggetto il titolare dei dati, l'utente o entrambi.

  • Tributaristi, commercialisti e revisori contabili, incarichiamo studi esterni per adempiere alle pratiche tributarie dovute per legge.

  • Hosting provider.

  • Organi di polizia, nel caso facciano richiesta dei dati in caso di indagine.



I-7. Criteri per il salvataggio dei dati personali

Trattiamo i dati personali in conformità ai principi giuridici indicati nella presente dichiarazione e provvediamo al salvataggio di tali dati. Nella misura in cui i dati non sono più abitualmente necessari per l'avvio o l'adempimento di un contratto, avviene una cancellazione in base al periodo di conservazione previsto per legge.



I-8. Modifica della dichiarazione sulla protezione dei dati

Per motivi giuridici e/o di organizzazione aziendale, in futuro, anche a breve termine, può risultare necessario apportare delle modifiche o degli adeguamenti alla nostra dichiarazione sulla protezione dei dati.
Vi preghiamo di quindi di verificare periodicamente la versione attuale della nostra dichiarazione sulla protezione dei dati.



II. Trattamenti dei dati per ciascuna tipologia di utilizzo



II-1. Raccolta dei dati personali alla visita del nostro sito web

Quando il nostro sito viene usato solo per scopi informativi, vale a dire quando non vi registrate o non ci comunicate informazioni in altro modo, raccogliamo solamente i dati personali che vengono trasmessi dal vostro browser al nostro server. Quando il nostro sito web viene visitato, raccogliamo i seguenti dati, che sono per noi necessari dal punto di vista tecnico per consentirvi di visualizzare il sito e garantirne la stabilità e sicurezza:

  • indirizzo IP

  • Data e ora della richiesta

  • Differenza di fuso orario rispetto al Greenwich Mean Time (GMT)

  • Contenuto della richiesta (pagina concreta)

  • Stato dell'accesso/Codice di stato HTTP

  • eventuale quantità di dati trasmessa

  • Sito web da cui arriva la richiesta

  • Browser

  • Sistema operativo e relativa configurazione

  • Lingua e versione del software del browser

Oltre ai dati appena indicati, utilizzando il nostro sito web vengono memorizzai dei cookies sul vostro computer. I cookie sono dei piccoli file testuali, che vengono salvati sul disco rigido a cui è collegato il browser che usate, e attraverso i quali affluiscono determinate informazioni al soggetto che li ha generati (qui tramite noi). I cookie non possono eseguire programmi o trasmettere virus al vostro computer. Essi servono a rendere l'offerta internet complessivamente più efficace e a misura di utente. Il fondamento giuridico per il trattamento dei dati è l'art. 6 par. 1 f. 1 lett. f GDPR ("ponderazione degli interessi").



II-2. Presa di contatto

Se vi mettete in contatto con noi via e-mail o attraverso il nostro modulo di registrazione, salveremo i dati da voi comunicati (il vostro indirizzo e-mail, eventualmente il nome e il numero di telefono) per poter rispondere alle vostre domande. I dati generati in questo contesto vengono da noi cancellati non appena il salvataggio non è più necessario oppure limitiamo il trattamento qualora sussista un periodo di conservazione previsto per legge.
Nel caso abbiate dato il consenso al ricevimento delle newsletter, il salvataggio dei dati da voi forniti non verranno cancellati fino al ricevimento di una vostra richiesta fatta pervenire al nostro indirizzo email dati@attaphopto.com, oppure inviando la richiesta tramite l'apposito link presente nella newsletter. Resta comunque la possibilità che per motivi di aggiornamento di sistemi hardware e software i vostri dati forniti per ricevere le newsletter siano cancellati da noi unilateralmente con insindacabile giudizio.
Se siete nostri clienti e avete ad es. delle domande o dei reclami in merito a un vostro ordine, il fondamento giuridico del trattamento dei dati è l'art. 6 par. 1 f. 1 lett. b GDPR ("adempimento del contratto"). Se siete nostri clienti, il fondamento giuridico del trattamento dei dati è l'art. 6 par. 1 f. 1 lett. f GDPR ("ponderazione degli interessi").



II-3. Utilizzo dei cookie

Questo sito web utilizza i seguenti tipi di cookie, il cui utilizzo e funzionamento viene descritto in seguito:

  • Cookie transitori

  • Cookie persistenti


I cookie temporanei vengono automaticamente cancellati nel momento in cui chiudete il browser. In particolare, rientrano in questa categoria i cookie di sessione. Essi salvano la cosiddetta ID di sessione che consente di associare diverse richieste del browser a una stessa sessione. In questo modo è possibile riconoscere nuovamente il vostro computer quando ritornate sul sito web. I cookie di sessione vengono rimossi alla disconnessione o alla chiusura del browser. I cookie persistenti sono rimossi automaticamente dopo un periodo di tempo predefinito, la cui durata è variabile a seconda del cookie. In ogni caso avete la possibilità di rimuovere i cookie accedendo alle impostazioni di sicurezza del vostro browser.
Potete configurare liberamente le impostazioni del vostro browser, rifiutando ad es. l'utilizzo di cookie di terze parti o di qualsiasi tipo di cookie. Vi segnaliamo che in tal caso la disattivazione dei cookie potrebbe precludere l'utilizzo di alcune funzionalità del presente sito web.



II-4. Utilizzo del nostro negozio online "shop"

Se desiderate ordinare sul nostro negozio online, per la stipula del contratto è necessario che ci indichiate i vostri dati personali (nome e cognome, indirizzo, indirizzo e-mail, numero di telefono), che per noi sono necessari per evadere il vostro ordine. Le informazioni obbligatorie, necessarie per processare i contratti sono evidenziate in modo diverso, mentre gli altri dati sono volontari. I dati volontari sono relativi ai possessori di partita IVA qualora volessero utilizzare la piattaforma automatica di negozio online. I dati da voi indicati vengono utilizzati per processare il vostro ordine. Oltre a ciò possiamo trasmettere i vostri dati di pagamento alla nostra banca di riferimento. Il fondamento giuridico consiste nell'art. 6 par. 1 f. 1 lett. b GDPR ("adempimento del contratto").
La registrazione dei vostri dati crea un "account" (resoconto cliente), attraverso il quale è possibile effettuare ulteriori acquisti, visionare le informazioni sugli ordini passati e in corso nonché la vostra interazione con il sito www.attaphoto.com come indicato nei seguenti punti:

  • I vostri dati come cliente sopra indicati

  • Panoramica degli ordini conclusi e in corso presso www.attaphoto.com con indicazione di numero d'ordine, tipo di prodotto, descrizione degli articoli, quantità, data dell'ordine, termine di consegna, stato della consegna, dettagli, ecc.

  • Costi dei vostri ordini, indirizzo di fatturazione, indirizzo di consegna, andamento dell'ordine, informazioni sulle scadenze e stato, ecc.

  • Creando un account, i dati da voi inseriti vengono salvati sui nostri server e possono essere cancellati mediante comunicazione alla seguente email: dati@attaphoto.com. Il fondamento giuridico per l'utilizzo consiste nell'art. 6 par. 1 f. 1 lett. f GDPR ("ponderazione degli interessi").

  • I vostri dati personali non verranno elaborati o ceduti terzi, per informazioni commerciali o tecniche mirate

  • Sula base delle disposizioni commerciali e fiscali, siamo obbligati a salvare i vostri dati relativi a indirizzo, pagamento e ordine per dieci anni. Tuttavia, applichiamo delle limitazioni in tal senso, vale a dire che impieghiamo i vostri dati solo per rispettare gli obblighi legislativi.

  • Per impedire che terzi abbiano accesso illegittimamente ai vostri dati personali, in particolare a quelli finanziari, il processo di ordinazione è criptato.



II-5. Impiego dei social media

Attualmente impieghiamo i seguenti plugin dei social media: Facebook, Google+, Twitter, Instagram, YouTube, Flikr. In questo ambito usiamo la cosiddetta soluzione del doppio clic. Ciò significa che, quando visitate la nostra pagina, in un primo momento non vengono trasmessi in linea di principio i vostri dati personali ai fornitori dei plugin. Riconoscete i fornitori dei plugin dai rispettivi loghi. Vi offriamo la possibilità di comunicare direttamente con il fornitore del plugin tramite il pulsante. Solo se cliccate sul campo contrassegnato, attivandolo, il fornitore del plugin riceve l'informazione che avete richiamato il relativo sito web della nostra offerta online. Vengono inoltre trasmessi i dati citati nella presente dichiarazione. Nel caso di Facebook, secondo le indicazioni del rispettivo fornitore, l'indirizzo IP in Italia (verificare) viene immediatamente reso anonimo dopo il suo rilevamento. Attraverso l'attivazione dei plugin vengono quindi trasmessi anche dei vostri dati personali ai fornitori dei plugin (negli USA in caso di fornitori americani) e quindi salvati. Poiché i fornitori di plugin procedono alla raccolta dei dati in particolare tramite cookie, vi consigliamo di cancellare tutti i cookie tramite le impostazioni di sicurezza del vostro browser, prima di cliccare sui ripettivi loghi dei social.

Non esercitiamo alcuna influenza né sui dati raccolti e le procedure di trattamento, né siamo a conoscenza dell'entità della raccolta di dati, delle finalità del trattamento e dei periodi di salvataggio. Non abbiamo nemmeno informazioni riguardo alla cancellazione dei dati rilevati attraverso i fornitori dei plugin.

Il fornitore del plugin salva i dati raccolti da voi come profili di utilizzo e impiega questi ultimi ai fini di pubblicità, ricerche di mercato e/o per configurare il proprio sito web in base delle esigenze degli utenti. Tale valutazione avviene in particolare (anche per gli utenti non registrati) per mostrare pubblicità mirate e per informare altri utenti della rete social in merito alle vostre attività sul nostro sito web. Avete il diritto di opporvi alla creazione di questi profili utente, ma per esercitarlo dovete rivolgervi ai rispettivi fornitori dei plugin. Tramite in plugin vi offriamo l'opportunità di interagire con le reti social e con altri utenti, in modo da consentirci di migliorare la nostra offerta e di configurarla in modo più interessanti per voi in qualità di utenti. Il fondamento giuridico per l'utilizzo consiste nell'art. 6 par. 1 f. 1 lett. f GDPR ("ponderazione degli interessi").

La trasmissione dei dati avviene indipendentemente dal fatto che abbiate un conto presso il fornitore del plugin o che siate registrati. Se siete registrati presso il fornitore del plugin, i dati da noi acquisiti vengono assegnati direttamente al vostro conto esistente presso tale fornitore. Se attivate il pulsante e da es. create un link alla pagina, il fornitore del plugin salva anche questa informazione nel vostro conto utente e la comunica ai vostri contatti. Dopo aver utilizzato le reti social, vi raccomandiamo di effettuare regolarmente il logout, in particolare comunque prima dell'attivazione del pulsante, per poter così impedire l'attribuzione al vostro profilo presso il fornitore del plugin.

Potete trovare ulteriori informazioni sulle finalità e l'entità della raccolta dei dati e sul loro trattamento da parte dei fornitori dei plugin nelle loro dichiarazioni sulla protezione dei dati personali riportate di seguito. Qui ricevete anche maggiori informazioni sui vostri diritti a riguardo e sulle possibilità di impostazione per proteggere la vostra sfera privata.

Indirizzi dei rispettivi fornitori dei plugin e dell'URL con le rispettive informazioni sulla protezione dei dati:



III. Analisi Web

III-1. Use of Google Analytics

I nostri siti www.auloma.com e www.attaphoto.com utilizzano Google Analytics, un servizio di analisi web fornito da Google Inc. ("Google"). Google Analytics utilizza i cosiddetti "cookie", file di testo che vengono salvati sul vostro computer e che consentono un'analisi del vostro utilizzo del sito Internet. Le informazioni inerenti al vostro utilizzo di questo sito internet prodotte tramite i cookie vengono di norma trasmesse a un server di Google negli USA e lì salvate. Nei nostri siti è attivata la funzione dell'anonimato dell'IP, il vostro indirizzo IP viene tuttavia abbreviato da Google all'interno degli Stati membri dell'Unione europea o degli altri firmatari dell'Accordo sullo Spazio economico europeo. Google utilizzerà questa informazione, su incarico del gestore del presente sito internet, per analizzare il vostro utilizzo del sito internet, per redigere delle relazioni inerenti alle attività del sito internet e per fornire al gestore del sito internet ulteriori servizi legati all'utilizzo del sito stesso e di Internet. L'indirizzo IP trasmesso dal browser nell'ambito di Google Analytics non viene ricongiunto con altri dati di Google. Potete impedire il salvataggio dei cookie tramite un'apposita impostazione del vostro software del browser. Tuttavia vi avvertiamo che in questo caso potreste non essere in grado di utilizzare completamente tutte le funzioni del nostro sito web. Inoltre, potete impedire il rilevamento dei dati prodotti dai cookie e dei dati relativi al vostro utilizzo del sito web (incluso l'indirizzo IP) nonché l'elaborazione di questi dati da parte di Google scaricando e installando il plugin per il browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=it I nostri siti web registrano gli indirizzi IP tramite Google Analytica in modo anonimo. In questo modo gli indirizzi IP vengono trattatati abbreviati al fine di escludere qualsiasi riferibilità diretta a una persona.Utilizziamo Google Analytics per analizzare l'utilizzo del nostro sito web e per migliorarlo costantemente. Con le statistiche ottenute siamo in grado di migliorare la nostra offerta e di renderla più interessante per voi in quanto utenti. Per i casi eccezionali in cui i dati personali vengono trasmessi agli Stati Uniti, Google aderisce allo scudo EU-US sulla privacy, https://www.privacyshield.gov/EU-US-Framework. Il fondamento giuridico per l'utilizzo di Google Analytics è l'art. 6 par. 1 o. 1 lett. GDPR. Informazioni sull'offerente terzo Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublino 4, Irlanda, fax: +353 (1) 436 1001. Condizioni per l'utente: https://www.google.com/analytics/terms/it.html



IV. Luogo



IV-1. Locazione dei dati personali raccolti

I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare. I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali. L’Utente ha diritto a ottenere informazioni in merito alla base giuridica del trasferimento di Dati al di fuori dell’Unione Europea o ad un’organizzazione internazionale di diritto internazionale pubblico o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i Dati. Qualora abbia luogo uno dei trasferimenti appena descritti, l’Utente può fare riferimento alle rispettive sezioni di questo documento o chiedere informazioni al Titolare contattandolo agli estremi riportati in apertura.