Informativa sulla privacy

Il responsabile del trattamento dei dati è:
Moritz Hoffmann
Nymphenburger Straße 58
80335 Monaco di Baviera

Email: info@hevologica.com
Siamo lieti del vostro interesse per il nostro negozio online. La protezione della vostra privacy è molto importante per noi. Di seguito vi informiamo in dettaglio sul trattamento dei vostri dati.
1. Dati di accesso e hosting
Potete visitare i nostri siti web senza fornire alcuna informazione personale. Ad ogni accesso a un sito web, il server web salva automaticamente solo un cosiddetto file di log del server, che contiene, ad esempio, il nome del file richiesto, il vostro indirizzo IP, la data e l'ora dell'accesso, la quantità di dati trasferiti e il provider che effettua la richiesta (dati di accesso) e documenta l'accesso. Questi dati di accesso vengono valutati esclusivamente allo scopo di garantire il funzionamento senza problemi del sito e di migliorare la nostra offerta. Ciò serve a salvaguardare i nostri interessi legittimi prevalenti in una presentazione corretta della nostra offerta secondo l'Art. 6 (1) S. 1 lit. f GDPR.
2. Trattamento dei dati per l'esecuzione del contratto e per contattarvi
2.1 Trattamento dei dati per l'esecuzione del contratto
Ai fini dell'esecuzione del contratto (incluso richieste di e l'elaborazione di eventuali pretese di garanzia e prestazioni difettose, nonché eventuali obblighi di aggiornamento legale) secondo l'Art. 6 (1) S. 1 lit. b GDPR, raccogliamo dati personali se ce li fornite volontariamente nel contesto del vostro ordine. I campi obbligatori sono contrassegnati come tali perché in questi casi abbiamo bisogno dei dati per l'esecuzione del contratto e non possiamo inviare l'ordine senza la loro indicazione. Quali dati vengono raccolti è evidente dai rispettivi moduli di inserimento dati.
Ulteriori informazioni sul trattamento dei vostri dati, in particolare sulla trasmissione ai nostri fornitori di servizi per l'elaborazione degli ordini, pagamenti e spedizioni, si trovano nelle sezioni seguenti di questa informativa sulla privacy. Dopo la completa elaborazione del contratto, i vostri dati vengono limitati per ulteriori elaborazioni e cancellati dopo la scadenza dei periodi di conservazione previsti dal diritto fiscale e commerciale secondo l'Art. 6 (1) S. 1 lit. c GDPR, a meno che non abbiate espressamente acconsentito a un ulteriore utilizzo dei vostri dati secondo l'Art. 6 (1) S. 1 lit. a GDPR o ci riserviamo l'uso dei dati oltre a ciò che è legalmente consentito e di cui vi informiamo in questa dichiarazione.
2.2 Account cliente
Nella misura in cui avete dato il vostro consenso secondo l'Art. 6 (1) S. 1 lit. a GDPR decidendo di aprire un account cliente, utilizziamo i vostri dati per l'apertura dell'account cliente e per memorizzare i vostri dati per ulteriori ordini futuri sul nostro sito web. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un messaggio all'opzione di contatto descritta in questa informativa sulla privacy o utilizzando una funzione nell'account cliente prevista a tale scopo. Dopo la cancellazione del vostro account cliente, i vostri dati verranno cancellati, a meno che non abbiate espressamente acconsentito a un ulteriore utilizzo dei vostri dati secondo l'Art. 6 (1) S. 1 lit. a GDPR o ci riserviamo l'uso dei dati oltre a ciò che è legalmente consentito e di cui vi informiamo in questa dichiarazione.
2.3 Contattare
Nel contesto della comunicazione con i clienti, raccogliamo dati personali per elaborare le vostre richieste secondo l'Art. 6 (1) S. 1 lit. b GDPR quando ci fornite volontariamente tali dati contattandoci (ad es. tramite modulo di contatto o e-mail). I campi obbligatori sono contrassegnati come tali perché in questi casi abbiamo bisogno dei dati per elaborare il vostro contatto. Quali dati vengono raccolti è evidente dai rispettivi moduli di inserimento dati. Dopo l'elaborazione completa della vostra richiesta, i vostri dati verranno cancellati, a meno che non abbiate espressamente acconsentito a un ulteriore utilizzo dei vostri dati secondo l'Art. 6 (1) S. 1 lit. a GDPR o ci riserviamo l'uso dei dati oltre a ciò che è legalmente consentito e di cui vi informiamo in questa dichiarazione.
3. Trattamento dei dati ai fini della gestione della spedizione
Per l'esecuzione del contratto secondo l'Art. 6 (1) S. 1 lit. b GDPR, trasmettiamo i vostri dati al corriere incaricato della consegna, nella misura in cui ciò è necessario per la consegna delle merci ordinate.
 Trasmissione dei dati ai corrieri ai fini dell'annuncio di spedizione
Se ci avete dato il vostro consenso esplicito durante o dopo il vostro ordine, trasmettiamo sulla base di questo secondo l'Art. 6 (1) S. 1 lit. a GDPR il vostro indirizzo e-mail e numero di telefono al corriere selezionato, affinché possa contattarvi prima della consegna per annunciare o coordinare la consegna.
Il consenso può essere revocato in qualsiasi momento inviando un messaggio all'opzione di contatto descritta in questa informativa sulla privacy o direttamente al corriere all'indirizzo di contatto indicato di seguito. Dopo la revoca, cancelliamo i dati da voi forniti per questo scopo, a meno che non abbiate espressamente acconsentito a un ulteriore utilizzo dei vostri dati o ci riserviamo l'uso dei dati oltre a ciò che è legalmente consentito e di cui vi informiamo in questa dichiarazione.
General Logistics Systems Germany GmbH & Co. OHG
GLS Germany-Straße 1 - 7
DE-36286 Neuenstein
Germania
United Parcel Service Deutschland S.à r.l. & Co. OHG
Görlitzer Straße 1
41460 Neuss
Germania
Hermes Germany GmbH
Essener Straße 89
D-22419 Amburgo
Germania
DHL Paket GmbH
Sträßchensweg 10
53113 Bonn
Germania
DPD Deutschland GmbH
Wailandtstraße 1
63741 Aschaffenburg
Germania
4. Elaborazione dei dati per l'elaborazione dei pagamenti
Nell'elaborazione dei pagamenti nel nostro negozio online, collaboriamo con questi partner: fornitori di servizi tecnici, istituti di credito, fornitori di servizi di pagamento.
4.1 Elaborazione dei dati per la transazione
A seconda del metodo di pagamento selezionato, trasmettiamo i dati necessari per l'elaborazione della transazione di pagamento ai nostri fornitori di servizi tecnici, che agiscono per nostro conto, o agli istituti di credito incaricati o al fornitore di servizi di pagamento selezionato, nella misura in cui ciò è necessario per l'elaborazione del pagamento. Questo serve all'adempimento del contratto secondo l'Art. 6 comma 1 lettera b del GDPR. In parte, i fornitori di servizi di pagamento raccolgono essi stessi i dati necessari per elaborare il pagamento, ad es. sulla loro pagina web o tramite un'integrazione tecnica nel processo di ordinazione. In tal caso, si applica l'informativa sulla privacy del rispettivo fornitore di servizi di pagamento.
Per domande sui nostri partner per l'elaborazione dei pagamenti e sulla base della nostra collaborazione con loro, si prega di fare riferimento alle opzioni di contatto descritte in questa informativa sulla privacy.
4.2 Elaborazione dei dati per la prevenzione delle frodi e l'ottimizzazione dei nostri processi di pagamento
Possiamo trasmettere ad altri fornitori di servizi ulteriori dati che utilizzano insieme ai dati necessari per l'elaborazione del pagamento come nostri processori per la prevenzione delle frodi e l'ottimizzazione dei nostri processi di pagamento (ad es. fatturazione, gestione dei pagamenti contestati, supporto contabile). Questo serve secondo l'Art. 6 comma 1 lettera f del GDPR alla tutela dei nostri interessi legittimi prevalenti nella nostra protezione contro le frodi o nella gestione efficiente dei pagamenti.
5. Cookie e altre tecnologie
5.1 Informazioni generali
Per rendere la visita al nostro sito web attraente e consentire l'uso di determinate funzioni, utilizziamo tecnologie diverse, compresi i cosiddetti cookie, su varie pagine. I cookie sono piccoli file di testo che vengono automaticamente salvati sul tuo dispositivo. Alcuni dei cookie che utilizziamo vengono cancellati al termine della sessione del browser, ovvero dopo la chiusura del browser (cosiddetti cookie di sessione). Altri cookie rimangono sul tuo dispositivo e ci permettono di riconoscere il tuo browser alla tua prossima visita (cookie persistenti).
Protezione della privacy sui dispositivi terminali
Quando si utilizza la nostra offerta online, utilizziamo tecnologie strettamente necessarie per fornire il servizio di media elettronici esplicitamente richiesto. La memorizzazione di informazioni nel tuo dispositivo o l'accesso a informazioni già memorizzate nel tuo dispositivo non richiedono quindi il consenso.
Per funzioni non strettamente necessarie, la memorizzazione di informazioni nel tuo dispositivo o l'accesso a informazioni già memorizzate nel tuo dispositivo richiede il tuo consenso. Ti informiamo che se non viene concesso il consenso, alcune parti del sito web potrebbero non essere utilizzabili senza restrizioni. I consensi eventualmente concessi rimangono validi fino a quando non modifichi o reimposti le relative impostazioni nel tuo dispositivo.
Elaborazione successiva dei dati tramite cookie e altre tecnologie
Utilizziamo tali tecnologie necessarie per l'uso di determinate funzioni del nostro sito web (ad es. funzione del carrello). Attraverso queste tecnologie vengono raccolti e trattati indirizzo IP, ora della visita, informazioni sul dispositivo e sul browser, nonché informazioni sul tuo utilizzo del nostro sito web (ad es. informazioni sul contenuto del carrello). Questo serve, nell'ambito di una valutazione degli interessi, ai nostri interessi legittimi prevalenti in una presentazione ottimizzata della nostra offerta secondo l'Art. 6 comma 1 lettera f del GDPR.
Inoltre, utilizziamo tecnologie per adempiere agli obblighi legali ai quali siamo soggetti (ad es. per poter dimostrare il consenso alla trattamento dei tuoi dati personali) nonché per l'analisi web e il marketing online. Ulteriori informazioni, incluse le basi giuridiche per l'elaborazione dei dati, sono disponibili nelle sezioni successive di questa informativa sulla privacy.
Le impostazioni dei cookie per il tuo browser si trovano ai seguenti link: Microsoft Edge™ / Safari™ / Chrome™ / Firefox™ / Opera™
Se hai dato il consenso all'uso delle tecnologie secondo l'Art. 6 comma 1 lettera a del GDPR, puoi revocare il tuo consenso in qualsiasi momento inviando un messaggio all'opzione di contatto descritta nell'informativa sulla privacy. In alternativa, puoi anche seguire il seguente link: www.hevologica.com. La mancata accettazione dei cookie può limitare la funzionalità del nostro sito web.
5.2 Piattaforma di gestione del consenso (CMP)
Sul nostro sito web utilizziamo un servizio di gestione del consenso ("Consent Manager Platform (CMP)") per informarti sui cookie e sulle altre tecnologie che utilizziamo sul nostro sito web, nonché per ottenere, gestire e documentare il tuo consenso richiesto per il trattamento dei tuoi dati personali tramite queste tecnologie. Ciò è necessario secondo l'Art. 6 comma 1 lettera c del GDPR per adempiere al nostro obbligo legale secondo l'Art. 7 comma 1 del GDPR di poter dimostrare il tuo consenso al trattamento dei tuoi dati personali, a cui siamo soggetti. La Consent Manager Platform (CMP) utilizzata è un'offerta di Pandectes OÜ, Männimäe/1, 74626 Pudisoo küla, Kuusalu vald, Estonia, che elabora i tuoi dati per nostro conto.
Dopo aver espresso il tuo consenso sul nostro sito web, il server web salva i seguenti dati: indirizzo IP, informazioni sul dispositivo, informazioni sul browser, lingua impostata, pagina web visitata o URL, data e ora della tua dichiarazione di consenso, nonché informazioni sul tuo comportamento di consenso.
Inoltre, vengono utilizzate le seguenti tecnologie che contengono informazioni sul tuo comportamento di consenso: Cookie, Logfile
I tuoi dati verranno cancellati dopo 2 anni, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo dei tuoi dati secondo l'Art. 6 comma 1 lettera a del GDPR o ci riserviamo l'utilizzo dei dati oltre a ciò che è legalmente permesso e di cui ti informiamo in questa dichiarazione.
5.3 Informazioni sul trasferimento di dati a paesi terzi (trasferimento di dati in paesi terzi)
Utilizziamo tecnologie di fornitori di servizi sul nostro sito web, la cui sede e/o posizione dei server possono trovarsi in paesi terzi, al di fuori dell'UE o dello SEE. Se per questo paese non esiste una decisione di adeguatezza della Commissione UE, è necessario garantire un livello adeguato di protezione dei dati tramite altre garanzie adeguate.
Garanzie adeguate sotto forma di clausole contrattuali standard adottate dalla Commissione UE o di norme vincolanti d'impresa (Binding Corporate Rules) sono in generale possibili, ma richiedono una verifica preventiva da parte delle parti contraenti se può essere garantito un livello adeguato di protezione. Secondo la giurisprudenza della Corte di Giustizia dell'Unione Europea, potrebbe essere necessario adottare misure di protezione aggiuntive.
Abbiamo generalmente concordato con i fornitori di tecnologia che elaborano dati personali in un paese terzo le clausole di protezione dei dati standard adottate dalla Commissione UE. Ove possibile, concordiamo anche garanzie aggiuntive per garantire che un livello adeguato di protezione dei dati sia assicurato nei paesi terzi senza decisione di adeguatezza. 
Nonostante tutte le misure contrattuali e tecniche, il livello di protezione dei dati nel paese terzo potrebbe non essere equivalente a quello dell'UE. In questi casi, ti chiediamo, se necessario, di dare il tuo consenso secondo l'Art. 49 comma 1 lettera a del GDPR al trasferimento dei tuoi dati personali a un paese terzo.
C'è in particolare il rischio che le autorità locali del paese terzo possano avere diritti di accesso ai tuoi dati personali non sufficientemente limitati dal punto di vista della protezione dei dati europea, noi come esportatore di dati o tu come soggetto interessato non ne siamo a conoscenza e/o potresti non avere mezzi adeguati per impedirlo e/o opporsi a tali accessi. 
Attualmente, i seguenti paesi sono considerati paesi terzi senza una decisione di adeguatezza della Commissione UE (elenco esemplificativo):
  • Cina 
  • Russia 
  • Taiwan 
In quali paesi terzi avviene un trasferimento di dati da parte nostra, lo puoi scoprire nelle note sulla privacy dello strumento utilizzato e/o dal nostro servizio di gestione del consenso / Consent Manager Platform (CMP). 
6. Social Media
 La nostra presenza online su Instagram (di Meta)
Nel caso in cui abbiate dato il vostro consenso ai rispettivi operatori dei social media secondo l'art. 6 paragrafo 1 clausola 1 lettera a del GDPR, quando visitate le nostre presenze online sui social media menzionati sopra, i vostri dati saranno automaticamente raccolti e memorizzati a fini di ricerca di mercato e pubblicità, dai quali verranno creati profili di utilizzo utilizzando pseudonimi. Questi possono essere utilizzati, ad esempio, per inserire annunci pubblicitari all'interno e all'esterno delle piattaforme che presumibilmente corrispondono ai vostri interessi. Di solito, i cookie sono utilizzati per questo scopo. Per informazioni dettagliate sul trattamento e sull'uso dei dati da parte dell'operatore dei social media, nonché per un contatto e i vostri diritti e opzioni di impostazione per proteggere la vostra privacy, si prega di fare riferimento alle politiche sulla privacy dei fornitori collegati qui sotto. Se avete ancora bisogno di aiuto, potete contattarci.
Instagram (di Meta) è un'offerta di Meta Platforms Ireland Ltd., Block J, Serpentine Avenue, Dublin 4, Irlanda ("Meta Platforms Ireland") Le informazioni raccolte automaticamente da Meta Platforms Ireland sul vostro utilizzo della nostra presenza online su Instagram vengono solitamente trasmesse a un server di Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA, Menlo Park, California 94025, USA e lì memorizzate. Il trattamento dei dati durante la visita di una pagina fan di Instagram (di Meta) avviene sulla base di un accordo sui responsabili congiunti del trattamento secondo l'art. 26 GDPR. Ulteriori informazioni (informazioni sui dati degli Insights) possono essere trovate qui.
I nostri fornitori di servizi si trovano e/o utilizzano server nei seguenti paesi, per i quali la Commissione Europea ha stabilito un adeguato livello di protezione dei dati tramite decisione: USA, Canada, Giappone, Corea del Sud, Nuova Zelanda, Regno Unito, Argentina.
Esiste una decisione della Commissione Europea sul livello adeguato di protezione dei dati per gli USA sulla base del fatto che il fornitore di servizi è certificato. La certificazione esiste.
I nostri fornitori di servizi si trovano e/o utilizzano server in questi paesi: Australia, Hong Kong, India, Indonesia, Malesia, Singapore, Thailandia, Taiwan, Brasile, Messico.
Per questi paesi non esiste una decisione di adeguatezza della Commissione Europea. La nostra cooperazione con loro si basa su queste garanzie: clausole contrattuali tipo della Commissione Europea.
7. Possibilità di contatto e i vostri diritti
7.1 I vostri diritti
Come soggetto interessato avete i seguenti diritti:
  • secondo l'Art. 15 GDPR il diritto, nei limiti ivi previsti, di ottenere informazioni sui vostri dati personali da noi trattati;
  • secondo l'Art. 16 GDPR il diritto di ottenere senza indugio la rettifica o l'integrazione dei vostri dati personali memorizzati presso di noi;
  • secondo l'Art. 17 GDPR il diritto di richiedere la cancellazione dei vostri dati personali da noi memorizzati, a meno che il trattamento ulteriore non sia necessario per
    • l'esercizio del diritto alla libertà di espressione e di informazione;
    • per l'adempimento di un obbligo legale;
    • per motivi di interesse pubblico o
    • per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
  • secondo l'Art. 18 GDPR il diritto di richiedere la limitazione del trattamento dei vostri dati personali, nella misura in cui
    • la correttezza dei dati è contestata da voi;
    • il trattamento è illegittimo, ma voi rifiutate la loro cancellazione;
    • non abbiamo più bisogno dei dati, ma voi ne avete bisogno per l'accertamento, l'esercizio o la difesa di diritti in sede giudiziaria o
    • avete fatto opposizione al trattamento secondo l'Art. 21 GDPR;
  • secondo l'Art. 20 GDPR il diritto di ricevere i vostri dati personali che ci avete fornito in un formato strutturato, comune e leggibile da macchina o di richiedere la trasmissione a un altro responsabile;
  • secondo l'Art. 77 GDPR il diritto di presentare un reclamo a un'autorità di controllo. Di norma, potete rivolgervi per questo all'autorità di controllo del vostro luogo di residenza abituale o di lavoro o della nostra sede aziendale.
Diritto di opposizione
Nella misura in cui trattiamo dati personali come spiegato sopra al fine di tutelare i nostri interessi legittimi prevalenti nell'ambito di una valutazione degli interessi, potete opporvi a questo trattamento con effetto per il futuro. Se il trattamento avviene a fini di marketing diretto, potete esercitare questo diritto in qualsiasi momento come descritto sopra. Se il trattamento avviene per altri scopi, avete il diritto di opporvi solo per motivi derivanti dalla vostra situazione particolare. Dopo aver esercitato il vostro diritto di opposizione, non tratteremo ulteriormente i vostri dati personali a questi scopi, a meno che non possiamo dimostrare motivi legittimi cogenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà, o se il trattamento serve all'accertamento, esercizio o difesa di diritti legali. Questo non si applica se il trattamento è per scopi di marketing diretto. In tal caso, non tratteremo più i vostri dati personali a tale scopo.
7.2 Opzioni di contatto
Per domande sulla raccolta, elaborazione o utilizzo dei vostri dati personali, per informazioni, correzioni, restrizioni o cancellazione di dati, nonché revoca di consensi concessi o opposizione a un particolare uso dei dati, vi preghiamo di contattarci direttamente tramite i contatti nel nostro colophon.
Informativa sulla privacy creata con il Trusted Shops Rechtstexter