• Privacy

Privacy statement


L’informativa sulla protezione di dati si applica al trattamento dei dati da parte di:

Titolare del trattamento: Franz KALDEWEI GmbH & Co. KG, Beckumer Straße 33-35, 59229 Ahlen, Germania

E-mail: info[at]kaldewei.it

Il/la responsabile aziendale della protezione dei dati della ditta Franz KALDEWEI GmbH & Co. KG è raggiungibile all’indirizzo sopraindicato, all’att. della signora Simone Rosenthal, ovvero all’indirizzo di posta elettronica rosenthal[at]isico-datenschutz.de.


1. Raccolta e conservazione dei dati personali nonché natura e finalità del trattamento

La ditta KALDEWEI GmbH & Co. KG è particolarmente attenta alla protezione dei dati personali e al loro trattamento confidenziale. Desideriamo pertanto spiegare in modo trasparente quali dati raccogliamo e come trattiamo e conserviamo tali dati.

a) Navigazione sul sito web
Durante la navigazione sul sito web www.kaldewei.it il browser del dispositivo dell’utente trasmette automaticamente al server del nostro sito web una serie di informazioni. Queste informazioni vengono salvate temporaneamente in un cosiddetto log file. Le informazioni raccolte automaticamente e salvate fino alla cancellazione automatica sono:

• indirizzo IP del computer che richiede l’accesso,

• data e ora dell’accesso,

• nome e URL del file richiesto,

• sito web dal quale è stato effettuato l’accesso (Referrer URL),

• browser utilizzato e eventualmente sistema operativo del computer dell’utente nonché nome dell’access provider.

I dati summenzionati vengono utilizzati per le seguenti finalità:

• assicurare una connessione fluida al sito web,

• assicurare un utilizzo confortevole del nostro sito web,

• valutare la sicurezza e la stabilità del sistema e

• altre finalità amministrative.


Il trattamento dei dati è conforme all’art 6 comma 1 capov. 1 lett. f GDPR. Raccogliamo i dati esclusivamente per le finalità summenzionate, dalle quali si desume il nostro interesse legittimo.

Per la navigazione sul nostro sito web ci serviamo inoltre di cookies e servizi di analisi. Informazioni più dettagliate a riguardo sono reperibili ai punti 3 e 4 della presente dichiarazione sulla protezione dei dati.

b) Newsletter
È possibile abbonarsi alla nostra newsletter per ricevere regolarmente informazioni sui nostri prodotti e promozioni/eventi.

Per l’abbonamento alla nostra newsletter utilizziamo il cosiddetto procedimento di Double Opt-In, ovvero inviamo la newsletter per e-mail solo agli utenti che hanno dapprima confermato di essere i titolari dell’indirizzo e-mail indicato facendo clic sul link presente all’interno della nostra e-mail di notifica.

Confermando il proprio indirizzo e-mail l’utente acconsente al salvataggio dei suoi dati fino a quando non disdice l’abbonamento alla newsletter. Il salvataggio serve per poter inviare all’utente la newsletter e ulteriore materiale pubblicitario di suo interesse e per poter confermare la registrazione dell’utente. Fondamento giuridico del trattamento è il consenso dell’utente ai sensi dell’art. 6 comma 1 lett. a GDPR.

Per poter inviare agli utenti informazioni il più possibile personalizzate, oltre all’indirizzo e-mail, a seconda del tipo di registrazione alla newsletter possiamo raccogliere anche altre informazioni come ad es. il paese di origine e informazioni sull’attività dell’utente.

Chiediamo inoltre agli utenti di inviarci, in via opzionale, altre informazioni quali nome e cognome, titolo, lingua, nome dell’azienda, indirizzo, numero telefonico, interessi e particolarità della propria ditta (ad es. superficie espositiva). In presenza del consenso esplicito dell’interessato ai sensi dell’art. 6 comma 1 capov.1 lett. a GDPR, utilizziamo i dati personali che lo riguardano per personalizzare ulteriormente la nostra newsletter e per inviare altro materiale pubblicitario, qualora l’interessato lo desideri espressamente. I dati dell’interessato saranno inoltre confrontati con il database clienti esistente.

È possibile disdire l’abbonamento in qualsiasi momento, ad esempio tramite il link in fondo a ogni newsletter. Altrimenti è sufficiente inviarne comunicazione ai dati di contatto indicati sopra o nella newsletter (ad es. per e-mail o lettera).

c) Contatti
Se i dati personali ci vengono inviati tramite le schede Prodotti, Contatti, Assistenza, Ispirazione o Carriera (ad es. per ordinare materiale informativo), chiediamo agli utenti di fornire nome e cognome, indirizzo postale o indirizzo e-mail e altre informazioni di natura personale. Questi dati vengono memorizzati per rispondere alle richieste degli utenti stessi.

Non tutti sono campi obbligatori. I campi obbligatori sono contrassegnati con il simbolo *.

Il trattamento dei dati ai fini della presa di contatto è conforme all’art. 6 comma 1 capov. 1 lett. a GDPR in base al consenso volontario dell’utente.

Cancelleremo automaticamente i dati personali raccolti per l’utilizzo del modulo di contatto dopo la gestione della richiesta inoltrata dall’utente (entro massimo 60 giorni), a meno che l’utente non abbia acconsentito all’ulteriore trattamento dei dati ai fini dell’invio della newsletter/di materiale informativo.

d) Candidature
Gli utenti possono candidarsi per le posizioni aperte all’interno del nostro sistema di gestione delle candidature. I dati vengono raccolti ai fini della selezione di candidati per l’eventuale copertura di posizioni di lavoro. Ai fini dell’accoglimento e della gestione delle candidature degli utenti raccogliamo in particolare i seguenti dati: Nome e cognome, indirizzo e altri dati di contatto, data di nascita, documenti relativi alla candidatura (ad es. diplomi, curriculum), data della prima esperienza lavorativa e aspettative sullo stipendio. Fondamento giuridico per il trattamento dei documenti relativi alla candidatura dell’utente è l’art. 6 comma 1 capov. 1 lett. b e l’art. 88 comma 1 GDPR in collegato con il § 26 comma 1 capov. 1 BDSG (Legge federale sulla tutela dei dati personali).

I dati raccolti nell’ambito del processo di candidatura saranno immediatamente cancellati alla conclusione di tale processo, al più tardi tuttavia entro 6 mesi dalla loro ricezione, fatti salvi i casi in cui esiste un consenso specifico al salvataggio dei dati.


e) Sondaggi e giochi a premi
Chiediamo i dati personali dei partecipanti ai nostri sondaggi per conoscere le loro opinioni e per finalità di ricerca di mercato. I dati vengono essenzialmente elaborati in forma anonima per scopi interni. Per quei sondaggi che eccezionalmente non si svolgono in forma anonima, i dati vengono raccolti esclusivamente con il consenso dell’interessato. Il GDPR non si applica ai sondaggi anonimi e per le procedure di valutazione che eccezionalmente fanno riferimento alle persone il fondamento giuridico è il consenso di cui sopra ai sensi dell’art. 6 comma 1 capov. 1 lett. a GDPR.

Utilizziamo i dati personali dei partecipanti ai nostri giochi a premi ai fini dello svolgimento del gioco a premi e per avvisare i vincitori. Informazioni dettagliate sono event. contenute nelle condizioni di partecipazione del singolo gioco a premi. Fondamento giuridico per il trattamento è il contratto che regola il gioco a premi ai sensi dell’art. 6 comma 1 capov. 1 lett. b GDPR.

f) Registrazione
Per sfruttare appieno le funzionalità del nostro sito web gli utenti hanno la possibilità di registrarsi nella nostra area di Login. I dati che devono essere obbligatoriamente comunicati (ditta, categoria, nome, indirizzo postale, indirizzo e-mail) sono indicati come campi obbligatori. Senza questi dati la registrazione non è possibile. Fondamento giuridico per il trattamento è l’art. 6 comma 1 lett. b GDPR.


2. Cessione dei dati

È esclusa la cessione a terzi dei dati personali degli utenti per finalità diverse da quelle di seguito indicate.
Cediamo a terzi i dati personali degli utenti solamente qualora:

• l’utente abbia espressamente concesso il proprio consenso ai sensi dell’art. 6 comma 1 capov. 1 lett. a GDPR,

• la cessione ai sensi dell’art. 6 comma 1 capov. 1 lett. f GDPR sia necessaria per accertare, esercitare o difendere un diritto in sede giudiziaria e non vi sia motivo di ritenere che l’utente abbia un interesse cogente da tutelare che giustifichi la mancata cessione dei dati,

• la cessione ai sensi dell'art. 6 comma 1 capov. 1 lett. c GDPR sia prevista da un obbligo legale oppure

• la cessione sia consentita dalla legge ai sensi dell’art. 6 comma 1 capov. 1 lett. b GDPR per l'adempimento degli obblighi contrattuali con l’utente.

Il trattamento dati può essere parzialmente svolto dai nostri fornitori. Oltre ai fornitori menzionati nella presente dichiarazione sulla protezione dei dati possono rientrare in questa definizione in particolare agenzie di marketing e aziende di consulenza, centri di ricerca incaricati del mantenimento del nostro sito web e delle banche dati e fornitori IT che si occupano della manutenzione dei nostri sistemi. È altresì possibile la cessione di dati all’interno del nostro gruppo di aziende. I dati vengono ceduti ai nostri fornitori esclusivamente per l’adempimento dei compiti ad essi correlati. I fornitori sono stati da noi accuratamente selezionati e istruiti. Essi sono contrattualmente obbligati a seguire le nostre istruzioni, dispongono di mezzi tecnici e organizzativi idonei alla tutela dei diritti degli interessati e vengono sottoposti a regolari controlli da parte nostra.   

I dati possono inoltre essere ceduti a seguito di richieste delle autorità competenti, sentenze di tribunali e azioni giudiziarie ai fini dell’attuazione e del rispetto delle disposizioni di legge.

a) Fornitori di e-mail marketing
Utilizziamo il fornitore Tripicchio AG (Engesserstraße 4a, 79108 Freiburg, Germania) per le nostre iniziative di e-mail marketing. Cediamo pertanto a questo fornitore i dati personali degli utenti (nome, indirizzo postale, indirizzo e-mail e event. ditta, gruppo di riferimento, numero di telefono, sito web) nonché i suoi dati di registrazione (indirizzo IP, autorizzazione, data della registrazione). Fondamento giuridico è l’art. 6 comma 1 lett. f GDPR risultante dal nostro interesse legittimo a pubblicizzare i nostri prodotti e comunicare con i nostri clienti, mettere a disposizione materiale informativo e lavorativo, generare liste di possibili clienti (lead generation) e individuare i profili di maggior valore (lead qualification). Ulteriori informazioni sono contenute nella dichiarazione sulla protezione dei dati di Tripicchio AG.

b) Fornitori di website marketing
Ci serviamo del fornitore Marketing Factory Consulting GmbH (Marienstr. 14, 40212 Düsseldorf, Germania) per la messa a disposizione del nostro sito web e delle funzioni ad esso correlate. A tal scopo è talvolta necessario inoltrare al nostro fornitore i dati personali e di utilizzo degli utenti. Fondamento giuridico è l’art. 6 comma 1 lett. f GDPR risultante dal nostro interesse legittimo alla messa a disposizione di un sito web interessante e utile per la rappresentazione della nostra azienda, di pubblicità dei nostri prodotti e informazioni ai clienti. Ulteriori informazioni sulla protezione dei dati sono contenute nella dichiarazione sulla protezione dei dati di Marketing Factory Consulting GmbH.

c) Fornitore di materiale pubblicitario, invio del catalogo
Per l’invio di materiale pubblicitario quale i cataloghi ci serviamo del fornitore PROWERB Werbe- und Versandservice GmbH (Huissener Straße 7–9, 47533 Kleve, Germania). Per poter inviare i nostri cataloghi ai clienti dobbiamo inoltrare al nostro fornitore i loro dati personali e di utilizzo. Fondamento giuridico è l’art. 6 comma 1 lett. f GDPR risultante dal nostro interesse legittimo all’invio efficiente di materiale pubblicitario accattivante quali cataloghi e schede colorate. Maggiori informazioni sono contenute nella dichiarazione sulla protezione dei dati di Prowerb.

d) Localizzazione dei visitatori del sito web
Per poter indirizzare gli utenti del sito web alla versione regionale del sito utilizziamo il servizio GeoIP del fornitore MaxMind Inc (14 Spring Street, Waltham, MA 02451, USA). A tal scopo forniamo al nostro fornitore l’indirizzo IP degli utenti. Poiché tali dati vengono inviati negli USA, MaxMind ha aderito all’EU-US Privacy Shield per poter garantire un livello di protezione dei dati adeguato. Fondamento giuridico è l’art. 6 comma 1 lett. f GDPR risultante dal nostro interesse legittimo a mostrare ai nostri clienti il sito web della loro regione.

Maggiori informazioni sono contenute nella dichiarazione sulla protezione dei dati di MaxMind.


3. Cookies

Al fine di ottimizzare il nostro sito web in base alle preferenze degli utenti, alcune informazioni possono essere salvate sul PC dell’utente sotto forma di cosiddetti “cookies”.

I cookies sono piccoli file di testo generati da un server web e salvati nel sistema operativo dell’utente tramite il browser web che utilizza. La maggior parte dei cookies che utilizziamo viene cancellata dal disco fisso al termine della sessione del browser (cosiddetti session cookies). Altri cookies rimangono nel computer dell’utente e ci consentono di riconoscere quel computer sulla base dei dati memorizzati (visita del nostro sito web, inclusi data e ora, tipo di browser, sistema operativo, prodotti di KALDEWEI che l’utente ha visualizzato sul nostro sito web) in occasione della visita successiva dell’utente (cosiddetti ID cookies).

Questi cookies consentono di riconoscere il computer dell’utente anche su altri siti web che appartengono alla rete pubblicitaria di Google, al fine di consigliare altri prodotti di KALDEWEI che in base ai dati memorizzati possono incontrare l’interesse dell’utente. Questi cookies saranno cancellati automaticamente dopo un intervallo di tempo definito.

I cookies non danneggiano in alcun modo il dispositivo dell’utente, non contengono virus, trojan o altri malware.

Un singolo cookie contiene informazioni riconducibili allo specifico dispositivo utilizzato. Questo non ci consente tuttavia di risalire in alcun modo all’identità degli utenti.

I profili di utilizzo generati dalla cosiddetta tecnologie di retargeting sono creati nel rispetto delle disposizioni di legge, per cui non sono in alcun modo riconducibili ai dati personali degli utenti di Internet.

L’utilizzo di ID cookies al fine di inviare messaggi pubblicitari personalizzati può essere rifiutato in qualsiasi momento facendo clic sul link riportato in fondo alle pagine seguenti:

Se l’utente rifiuta la ricezione di messaggi pubblicitari personalizzati, questa informazione sarà memorizzata in un cosiddetto cookie di Opt-Out sul computer dell’utente fino a quando il cookie non sarà cancellato.

L’utente può anche rifiutare l’utilizzo dei cookie modificando le impostazioni di sicurezza del proprio browser, ovvero non accettando da subito i cookies oppure accettandoli solo su richiesta oppure impostando la cancellazione dei cookies alla chiusura del browser. Ricordiamo tuttavia che in tal caso l’uso di determinati servizi o la fruizione del portale potrebbero essere limitati e servizi specifici o parti del portale potrebbero funzionare solo accettando l’uso dei cookies.

I dati raccolti tramite i cookies sono necessari per le finalità summenzionate di tutela del nostro legittimo interesse nonché di quello di terzi ai sensi dell’art. 6 comma 1 capov. 1 lett. f GDPR.


4. Strumenti di analisi

a) Strumenti di tracking
Gli strumenti di tracking riportati di seguito e da noi utilizzati trovano fondamento nell’art. 6 comma 1 capov. 1 lett. f GDPR. Con l’utilizzo degli strumenti di tracking descritti di seguito intendiamo tutelare il nostro legittimo interesse a progettare il sito web in base alle nostre esigenze e a ottimizzarlo costantemente. Utilizziamo inoltre gli strumenti di tracking per rilevamenti statistici sull’uso del nostro sito web, allo scopo di ottimizzare la nostra offerta a favore degli utenti.

Nell’elenco seguente delle tecnologie che utilizziamo sono altresì riportate avvertenze sulle possibilità di opposizione relativamente ai nostri strumenti di analisi mediante i cosiddetti cookies di Opt-Out. Ricordiamo che dopo la cancellazione di tutti i cookies dal browser dell’utente o utilizzando successivamente un altro browser e/o profilo sarà necessario impostare nuovamente un cookie di Opt-Out.

Le finalità di trattamento dei dati e le categorie di dati si possono ricavare dal tool di tracking corrispondente.

b) Google Tag Manager
Il nostro sito web utilizza Google Tag Manager, un servizio di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Tag Manager serve a gestire i tool di tracking e altri servizi, i cosiddetti Website Tags. Un tag è un elemento che viene associato al codice sorgente del nostro sito web, ad esempio per rilevare dati di utilizzo predefiniti. Google Tag Manager non utilizza i cookies. La funzione di Google Tag Manager è di inoltrare i dati di utilizzo che servono ai nostri partner (cfr. a riguardo le procedure di trattamento dati descritte sopra). Talvolta i dati possono essere elaborati da un server di Google negli USA. Per i casi in cui i dati personali vengono trasmessi negli USA, Google aderisce all’EU-US Privacy Shield. Fondamento giuridico è l’art. 6 comma 1 capov. 1 lett. f GDPR, risultante dal nostro interesse legittimo a semplificare l’archiviazione e la gestione di più tag sul nostro sito web. Maggiori informazioni a riguardo sono contenute nell’informativa di Google su Tag Manager.

c) Google Analytics
Il nostro sito web utilizza Google Analytics, un servizio di analisi web di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Google Analytics utilizza i cookies e tecnologie simili per analizzare e migliorare il nostro sito web sulla base dell’utilizzo che ne fanno i nostri utenti I dati raccolti in questo contesto possono essere trasmessi da Google per la valutazione a un server negli USA e lì salvati. Nel caso in cui i dati personali vengano trasmessi negli USA, Google è soggetto all’EU-US Privacy Shield (https://www.privacyshield.gov/welcome). L’indirizzo IP dell’utente viene tuttavia accorciato prima della valutazione a scopi statistici, in modo che non sia possibile risalire all’identità di alcuno. A tal scopo sul nostro sito web Google Analytics è dotato del codice “anonymizeIP” in modo da garantire l’anonimizzazione degli indirizzi IP.

Google elaborerà le informazioni raccolte tramite i cookies per valutare l’utilizzo del sito web da parte degli utenti, generare report sulle attività web per i gestori dei siti web e per fornire altri servizi collegati all’utilizzo del sito web e all’uso di Internet in generale.

L’utente può configurare il proprio browser, come indicato sopra, in modo da rifiutare i cookies oppure può impedire la raccolta dei dati sul suo utilizzo del nostro sito web tramite i cookies nelle impostazioni dei cookies (https://adssettings.google.com) all’interno della dichiarazione sulla protezione dei dati di Google. In alternativa l’utente può impedire l’elaborazione di tali dati da parte di Google, scaricando (https://tools.google.com/dlpage/gaoptout?hl=de) e installando (quest’ultima funzionalità non è disponibile per i dispositivi mobili) il Browser Add On messo a disposizione da Google.

In alternativa agli add-on per browser o nei browser su apparecchi mobili, per impedire in futuro l'acquisizione di dati con Google Analytics da questo sito web è possibile cliccare su questo link (La disattivazione (opt-out) funziona solo su questo browser e per questo dominio.). Inoltre viene collocato un cookie di disattivazione (opt-out cookie) sull'apparecchio. Se si cancella i cookie da questo browser, di deve nuovamente cliccare su questo link.

Maggiori informazioni a riguardo sono contenute nella dichiarazione sulla protezione dei dati (https://support.google.com/analytics/answer/6004245?hl=de) di Google Analytics.

d) Google Adwords Conversion Tracking
Il nostro sito web utilizza i servizi “AdWords Conversion Tracking” di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Tramite “AdWords Conversion Tracking” siamo in grado di rilevare e analizzare determinate azioni dei nostri clienti (come ad esempio i clic su un annuncio, la visita di determinate pagine, i download). Il servizio utilizza i cookies e tecnologie simili. I dati raccolti in questo contesto possono essere trasmessi da Google per la valutazione a un server negli USA e lì salvati. Nel caso in cui i dati personali vengano trasmessi negli USA, Google è soggetto all’EU-US Privacy Shield (https://www.privacyshield.gov/welcome).

Google può collegare la cronologia web e delle app degli utenti che utilizzano un account Google, in base alle impostazioni dell’account Google, all’account stesso e tali informazioni possono essere utilizzate per la personalizzazione della navigazione. Gli utenti che non desiderano collegare tali informazioni al proprio account Google devono uscire dall’account Google prima di aprire la nostra pagina di contatto.

L’utente può configurare, come illustrato sopra, il proprio browser in modo da rifiutare i cookies. L’utente può inoltre scegliere nelle impostazioni dei cookies (https://adssettings.google.com) della dichiarazione sulla protezione dei dati di Google di rifiutare i cookies di Google a scopo pubblicitario.

Maggiori informazioni a riguardo sono contenute nella dichiarazione sulla protezione dei dati (https://policies.google.com/privacy) di Google.

e) Newsletter Tracking
Utilizziamo i comuni metodi di Newsletter Tracking come l’apertura delle e-mail, il clic sui link, etc. per offrire agli utenti informazioni specifiche in base al gruppo target e ottimizzare i nostri contenuti per gli utenti stessi. Fondamento giuridico è il nostro legittimo interesse ai sensi dell’art. 6 comma 1 capov. 1 lett. f GDPR. Vogliamo offrire ai nostri clienti contenuti il più possibile pertinenti e capire meglio cosa interessa effettivamente ai nostri lettori. Gli utenti che non desiderano che il loro comportamento di utilizzo sia analizzato non possono utilizzare il servizio di newsletter.

f) Hotjar
Il nostro sito web utilizza Hotjar, un servizio di analisi web di Hotjar Ltd., Elia Zammit Street 3, St Julians STJ 1000, Malta (“Hotjar”). Hotjar genera le cosiddette Heat Maps. Le Heat Maps creano statistiche grafiche in base ai movimenti del mouse e ai clic sul nostro sito. In questo modo siamo in grado di riconoscere e migliorare ulteriormente le funzionalità del nostro sito web utilizzate più di frequente. Hotjar utilizza i cookies e tecnologie simili per analizzare il nostro sito web sulla base del comportamento di utilizzo degli utenti. L’indirizzo IP dell’utente viene tuttavia accorciato prima della valutazione statistica, per cui non è possibile risalire all’identità di alcuno. Oltre ai movimenti del mouse e ai clic vengono analizzate, sempre a scopi statistici, informazioni sul sistema operativo, il browser, i rimandi in uscita e in entrata (link), la provenienza geografica nonché la risoluzione e il tipo di dispositivo. Hotjar raccoglie queste informazioni in forma pseudonimizzata e non le inoltra a terzi. I dati che gli utenti inseriscono nei campi del modulo del nostro sito web vengono nascosti e non rilevati da Hotjar.

La rilevazione dei dati da parte di Hotjar può essere disattivata dall’utente sul nostro sito web e su quelli di altri provider che utilizzano Hotjar (cosiddetto Opt-Out). Maggiori informazioni e una funzione che illustra la procedura di Opt-Out è contenuta nella sezione corrispondente del sito di Hotjar. Hotjar supporta la cosiddetta funzione di Do Not Track del browser dell’utente. Disattivando questa funzione nel browser, Hotjar non raccoglierà alcun dato. Una guida per i vari tipi di browser è reperibile sul sito web di Hotjar

Maggiori informazioni a riguardo sono contenute inoltre nelle disposizioni sulla protezione dei dati di Hotjar.


5. Tool pubblicitari

Utilizziamo i cookies e tecnologie simili anche per scopi pubblicitari. Alcuni dei dati di accesso forniti in relazione all’utilizzo del nostro sito web sono utilizzati per personalizzare l’offerta pubblicitaria. Con l’analisi e la valutazione dei dati di accesso siamo in grado di personalizzare la pubblicità sul nostro sito web e sui siti web di altri provider. La pubblicità corrisponde così agli interessi e alle esigenze effettive degli utenti.
Fondamento giuridico per il trattamento dei dati descritto al paragrafo seguente è l’art. 6 comma 1 capov. 1 lett. f GDPR risultante dal nostro interesse legittimo a pubblicizzare i nostri prodotti e servizi in modo personalizzato.

Nel paragrafo seguente illustreremo in maggior dettaglio queste tecnologie e i provider ai quali ci affidiamo.

a) Bing Ads
Il nostro sito web utilizza Bing Ads, un servizio di Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA (“Microsoft”). Microsoft utilizza i cookies e tecnologie simili per proporre gli annunci web che interessano agli utenti. L’utilizzo di queste tecnologie consente a Microsoft e ai suoi siti web partner di attivare gli annunci sulla base delle visite precedenti al nostro e ad altri siti web su Internet. I dati raccolti in questo contesto possono essere trasmessi da Microsoft per la valutazione a un server negli USA e lì salvati. Nel caso in cui i dati personali vengano trasmessi negli USA, Microsoft è soggetto all’EU-US Privacy Shield.
L’utente può anche rifiutare il salvataggio dei cookie modificando le impostazioni di sicurezza del proprio browser (come descritto sopra), ma ricordiamo che in tal caso alcune funzionalità del sito web potrebbero non essere utilizzabili interamente. L’utente può inoltre impedire la raccolta dei dati generati dai cookies e collegati al suo utilizzo del nostro sito web da parte di Microsoft e l’elaborazione di tali dati da parte di Microsoft disattivando gli annunci personalizzati sulla pagina di Opt-Out di Microsoft.

In alternativa può esercitare tale diritto tramite le corrispondenti impostazioni sui siti web di TrustArc o Your Online Choices, i quali mettono a disposizione varie possibilità di opposizione per una serie di gestori di siti web. Entrambi i siti consentono di disattivare contemporaneamente tutti gli annunci dei provider elencati tramite i cookies di Opt-Out oppure in alternativa di modificare le impostazioni per ogni singolo provider. Ricordiamo che dopo la cancellazione di tutti i cookies dal browser dell’utente o utilizzando successivamente un altro browser e/o profilo sarà necessario impostare nuovamente un cookie di Opt-Out.

Maggiori informazioni a riguardo sono contenute inoltre nelle disposizioni sulla protezione dei dati di Microsoft.


6. Plugin dei Social Media

In conformità all’art. 6 comma 1 capov. 1 lett. f GDPR sul nostro sito web utilizziamo i plugin dei social network Facebook, Youtube, Twitter e Google+, al fine di pubblicizzare la nostra azienda tramite la condivisione di contenuti sui social network e ampliare così la nostra portata. La finalità pubblicitaria deve essere considerata come interesse legittimo ai sensi del GDPR. La responsabilità per l’utilizzo conforme alle leggi sulla protezione dei dati ricade sui rispettivi provider.

Ai fini della tutela dei dati degli utenti per l’implementazione utilizziamo la soluzione “Shariff”. Questi pulsanti sono integrati sul sito web come semplici icone che contengono un link ai siti web dei provider dei vari pulsanti. Le funzioni previste dei plugin dei social, dunque in particolare la trasmissione di informazioni e dati degli utenti a tali provider, non si attivano pertanto con la visita ai siti web del nostro servizio, bensì solo dopo che l’utente ha attivato il plugin del social facendo clic sul tasto corrispondente.

Maggiori informazioni sulla soluzione Shariff sono reperibili all’indirizzo: http://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html

Il nostro sito web contiene i pulsanti dei seguenti Social Media:

a) Facebook Inc. (1601 S. California Ave – Palo Alto – CA 94304 – USA) - Finalità e ambito della raccolta dati e dell’ulteriore elaborazione e uso dei dati da parte di Facebook nonché i diritti e le possibilità di impostazione relativi alla tutela della privacy degli utenti sono riportati nelle avvertenze sulla protezione dei dati (https://www.facebook.com/about/privacy) di Facebook Inc.

b) Google LLC (1600 Amphitheatre Parkway – Mountain View – CA 94043 – USA) - Finalità e ambito della raccolta dati e dell’ulteriore elaborazione e uso dei dati da parte di Google LLC nonché i diritti e le possibilità di impostazione relativi alla tutela della privacy degli utenti sono riportati nelle avvertenze sulla protezione dei dati (https://policies.google.com/privacy/update?hl=de) di Google LLC.


c) Twitter, Inc. (1355 Market Street – Suite 900 San Francisco – CA 94103 – USA) - Finalità e ambito della raccolta dati e dell’ulteriore elaborazione e uso dei dati da parte di Twitter, Inc. nonché i diritti e le possibilità di impostazione relativi alla tutela della privacy degli utenti sono riportati nelle avvertenze sulla protezione dei dati (https://twitter.com/de/privacy#update) di Twitter, Inc.

d) Instagram LLC., 1601 Willow Road, Menlo Park, CA 94025, USA – Maggiori informazioni sono riportate nelle avvertenze sulla protezione dei dati (https://help.instagram.com/155833707900388) di Instagram.

e) Pinterest, Inc., 808 Brannan St, San Francisco, CA 94103, USA – Maggiori informazioni sono riportate nelle avvertenze sulla protezione dei dati di Pinterest all’indirizzo http://pinterest.com/about/privacy/.

f) XING AG, Dammtorstraße 29-32, 20354 Hamburg, Germania – Maggiori informazioni sono riportate nelle avvertenze sulla protezione dei dati di XING tramite il pulsante Share: https://www.xing.com/app/share?op=data_protection

g) LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA – Maggiori dettagli sulla raccolta dei dati da parte di LinkedIn e nonché i diritti e le possibilità di impostazione degli utenti sono riportate nelle avvertenze sulla protezione dei dati di LinkedIn. Tali avvertenze sono reperibili all’indirizzo http://www.linkedin.com/legal/privacy-policy


7. Contenuti incorporati

a) YouTube
Sul nostro sito web utilizziamo i video di YouTube LLC, 901 Cherry Ave., 94066 San Bruno, CA, USA, un’azienda di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. I video di YouTube che abbiamo incorporato nella nostra offerta online sono visualizzabili su http://www.youtube.com e direttamente richiamabili anche dal nostro sito web. L’incorporazione dei video di YouTube aumenta l’attrattività del nostro sito. Il fondamento giuridico è l’art. 6 comma 1 capov. 1 lett. f GDPR.

YouTube riceve informazioni sui visitatori del nostro sito web che hanno richiamato la corrispondente pagina del sito. Vengono inoltre trasmessi i dati menzionati nel paragrafo “Raccolta, trattamento e utilizzo dei dati personali”. Questo a prescindere dalla disponibilità o meno di un account personale su YouTube al quale l’utente è collegato. Quando l’utente è collegato al proprio account Google i dati vengono invece ricondotti direttamente a tale account. Se l’utente non desidera ricondurre i dati al suo profilo su YouTube dovrà uscire dall’account prima di attivare il pulsante. YouTube memorizza i dati degli utenti nei profili di utilizzo e li usa a scopi pubblicitari, di ricerca di mercato e/o per la progettazione mirata del proprio sito web. Questo tipo di valutazione consente in particolare (anche per gli utenti non loggati) di offrire pubblicità mirata e informare gli altri utenti dei social network sulle attività dell’utente sul nostro sito web. All’utente spetta il diritto di opposizione contro la creazione di profili utente, ma per esercitare tale diritto deve rivolgersi a YouTube.

Maggiori informazioni su finalità e ambito della raccolta dati e sul loro trattamento da parte di YouTube sono riportate nella dichiarazione sulla tutela dei dati. Questa contiene inoltre informazioni sui diritti dell’utente e sulle possibilità di impostazione a tutela della sua privacy. www.google.de/intl/de/policies/privacy. Google elabora i dati personali degli utenti anche negli USA e ha pertanto aderito all’EU-US-Privacy-Shield, https://www.privacyshield.gov/EU-US-Framework

b) Google Maps
Il nostro sito web utilizza il servizio cartografico noto come Google Maps di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Affinché il materiale cartografico di Google che utilizziamo possa essere incorporato e visualizzato sul browser web dell’utente, all’apertura della pagina di contatto quest’ultimo deve collegarsi a un server di Google che si trova negli USA. Per i casi in cui i dati personali vengono trasmessi negli USA, Google aderisce all’EU-US Privacy Shield. Google riceve così l’informazione che la pagina di contatto del nostro sito web è stata richiesta dall’indirizzo IP del dispositivo dell’utente. Fondamento giuridico è l’art. 6 comma 1 capov. 1 lett. f GDPR, risultante dal nostro interesse legittimo a incorporare un servizio cartografico per la presa di contatto.

Se l’utente richiama il servizio cartografico di Google dal nostro sito web mentre è collegato al proprio profilo Google, quest’ultimo può collegare l’evento al profilo dell’utente. Gli utenti che non desiderano collegare tali informazioni al proprio profilo Google devono uscire dal profilo Google prima di aprire la nostra pagina di contatto. Google memorizza i dati degli utenti e li usa a scopi pubblicitari, di ricerca di mercato e/o per la visualizzazione personalizzata di Google Maps. L’utente può opporsi alla raccolta di questi dati da parte di Google.

Maggiori informazioni sono reperibili nella dichiarazione sulla protezione dei dati di Google e nelle condizioni di utilizzo di Google Maps.


8. Periodo di conservazione

In linea di principio conserviamo i dati personali solo per il periodo necessario all’adempimento degli obblighi contrattuali o di legge per i quali abbiamo raccolto tali dati. Trascorso tale periodo i dati vengono cancellati immediatamente, a meno che essi non debbano essere conservati fino allo scadere del termine di prescrizione stabilito per legge a fini probatori per azioni civili o obblighi relativi alla conservazione dei documenti.

A fini probatori i dati del contratto devono essere conservati per tre anni dalla fine dell’anno nel quale il rapporto commerciale con il cliente è terminato. Qualsiasi diritto cade in prescrizione dopo il normale termine di prescrizione stabilito per legge, ma non prima di questo momento.


9. Diritti dell’interessato

L’interessato ha diritto di:

• Richiedere informazioni sui suoi dati personali che sono oggetto del trattamento ai sensi dell’art. 15 GDPR. In particolare l’interessato ha diritto a richiedere informazioni sulle finalità del trattamento, sulla categoria dei dati personali, sulle categorie di destinatari a cui i dati personali sono stati o saranno comunicati, la durata di conservazione prevista, l’esistenza di un diritto di rettifica, cancellazione, limitazione di trattamento o opposizione, l’esistenza di un diritto di proporre reclamo, ottenere informazioni sull’origine dei dati se non sono stati raccolti dal titolare del trattamento, nonché l’esistenza di un processo decisionale automatizzato compresa la profilazione e eventualmente informazioni significative sulla loro particolarità;

• In conformità all’art. 16 GDPR ottenere senza ingiustificato ritardo la rettifica dei dati personali inesatti che lo riguardano ovvero la loro integrazione;

• In conformità all’art. 17 GDPR ottenere la cancellazione dei dati personali che lo riguardano, purché il trattamento non sia necessario per l’esercizio del diritto di libertà di espressione e informazione, per l’adempimento di un obbligo legale o per l’esecuzione di un compito nel pubblico interesse oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;

• In conformità all’art. 18 GDPR ottenere la limitazione di trattamento dei dati personali che lo riguardano, se l’interessato contesta l’esattezza dei dati personali, il trattamento è illecito, l’interessato si oppone alla cancellazione dei dati personali e il titolare del trattamento non ne ha più bisogno ai fini del trattamento, ma i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria o ai sensi dell’art. 21 GDPR l’interessato ha esercitato il diritto di opposizione al trattamento;

• Ai sensi dell’art. 20 GD PR ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e trasmettere i dati a un altro titolare;

Ai sensi dell’art. 7 comma 3, art. 21 GDPR l’interessato ha diritto di revoca e opposizione (ved. 10. Diritto di revoca e opposizione) Per l’esercizio dei diritti sopra descritti l’interessato può rivolgersi in qualsiasi momento ai dati di contatto riportati in precedenza. Lo stesso vale qualora l’interessato desideri ricevere copie di garanzie come attestazione del livello adeguato di protezione dei dati.

L’interessato ha infine il diritto di proporre reclamo all’autorità di controllo competente. L’interessato può esercitare questo diritto presso l’autorità di controllo competente del proprio Stato membro di residenza, del proprio luogo di lavoro o del luogo della presunta violazione. L’autorità di controllo competente a Ahlen (Westfalia) è: Landesbeauftragte für den Datenschutz Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf, Germania.


10. Diritto di revoca e opposizione

Ai sensi dell’articolo 7 comma 2 GDPR l’interessato ha il diritto di revocare il proprio consenso in qualsiasi momento. Di conseguenza il titolare non tratterà più in futuro i dati che erano oggetto di tale consenso. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

Nella misura in cui trattiamo i dati personali dell’interessato sulla base del nostro legittimo interesse ai sensi dell’art. 6 comma 1 lett. e o f GDPR, l’interessato ha diritto, ai sensi dell’art. 21 GDPR, di opporsi al trattamento dei dati personali che lo riguardano per motivi connessi alla sua situazione particolare e a un interesse da tutelare che a suo parere è prevalente. Qualora l’interessato si opponga al trattamento dei dati per finalità di marketing diretto, vige un diritto di opposizione generale che si attua anche senza che debbano essere specificati i motivi. Per esercitare il proprio diritto di revoca o opposizione è sufficiente che l’interessato invii una e-mail a info[at]kaldewei.it o una comunicazione scritta all’indirizzo sopra indicato.



11. Sicurezza dei dati

Durante la navigazione sul sito web utilizziamo la nota procedura SSL (Secure Socket Layer) assieme al livello di codifica più elevato supportato dal browser dell’utente. Normalmente si tratta di una codifica a 256 bit. Se il browser dell’utente non supporta la codifica a 256 bit, viene utilizzata la tecnologia a 128 bit v3 . Quando una pagina del nostro sito Internet viene trasmessa con codifica, l’utente visualizza il simbolo di una chiave ovvero di una serratura nella barra di stato inferiore del proprio browser.

Oltre a ciò adottiamo misure di sicurezza tecniche e organizzative idonee per tutelare i dati degli utenti da manipolazioni accidentali o dolose, dalla perdita totale o parziale, dalla distruzione o dall’accesso non autorizzato da parte di terzi. Le nostre misure di sicurezza vengono costantemente adeguate allo stato della tecnica.

Il nostro sito web utilizza Google reCAPTCHA, un servizio di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. reCAPTCHA impedisce che software automatici (cosiddetti Bots) eseguano attività abusive sul sito web, ovvero verifica che gli inserimenti vengano effettivamente eseguiti da persone. A tal scopo vengono elaborati i dati seguenti:

Referrer (indirizzo del sito sul quale viene utilizzato il Captcha), indirizzo IP, cookies impostati da Google, tipo di inserimenti dell’utente (ad es. risposta alla domanda reCAPTCHA, velocità di compilazione dei campi del modulo, sequenza della selezione dei campi di inserimento da parte dell’utente), tipo di browser, plugins del browser, dimensioni e risoluzione del browser, data, impostazioni della lingua, istruzioni di visualizzazione (CSS) e script (Javascript).

Google legge inoltre i cookies di altri servizi di Google come Gmail, Search e Analytics. Gli utenti che non desiderano collegare tali informazioni al proprio account Google devono uscire dall’account Google prima di aprire la nostra pagina di contatto.

I dati summenzionati vengono inviati a Google in forma codificata. L’analisi di Google decide in quale forma visualizzare il Captcha sul sito. Nel caso in cui i dati personali vengano trasmessi negli USA, Google è soggetto all’EU-US Privacy Shield (https://www.privacyshield.gov/welcome).

Maggiori informazioni a riguardo sono contenute nella dichiarazione sulla protezione dei dati (https://policies.google.com/privacy) di Google.


12. Attualità e aggiornamento della dichiarazione sulla protezione dei dati

Questa dichiarazione sulla protezione dei dati è attualmente valida e aggiornata a maggio 2018.

Nell’ambito dello sviluppo continuo del nostro sito web e delle nostre offerte a seguito dell’adeguamento alle disposizioni di legge o delle autorità competenti potrebbe essere necessario modificare la presente dichiarazione sulla protezione dei dati. La versione aggiornata della dichiarazione sulla protezione dei dati può essere consultata e stampata in qualsiasi momento dal sito web all’indirizzo https://www.kaldewei.it/privacy.