Informativa sulla privacy di Spreadshirt
Siamo lieti di registrare il tuo interesse per la nostra offerta online. Di seguito desideriamo informarti in maniera dettagliata su come si svolge il trattamento dei dati personali degli utenti che accedono alla nostra offerta.
- 1. Qual è la sede responsabile del trattamento dei dati?
- 2. Qual è la mole di dati personali che Spreadshirt tratta?
- 2.1 Rilevamento di dati personali in occasione della consultazione della nostra offerta online
- 2.2 Ordini su Spreadshirt / Account utente
- 2.3 Partner di Spreadshirt: Gestori di Negozi e designer sul Marketplace
- 2.4 Comunicazione con Spreadshirt
- 2.5 Elaborazione dei dati ai fini dell’analisi web
- 2.6 Strumenti pubblicitari su Spreadshirt
- 2.7 Pubblicità comportamentale online
- 2.8 Trattamento dei dati personali durante l’utilizzo della nostra Partner App online
- 2.9 Partecipazione ai sondaggi
- 3. Quali sono i miei diritti?
Per “dati personali” si intendono tutti quei dati che sono riferibili alla persona dell’utente, come ad es. il nome, l’indirizzo, il numero di telefono, l’indirizzo e-mail o i dati sul comportamento dell’utente.
1. Qual è la sede responsabile del trattamento dei dati?
Fornitore dei servizi e responsabile del trattamento dei dati personali è sprd.net AG, situata in Gießerstraße 27, 04229 Lipsia, Germania (di seguito vi faremo riferimento con il nome “Spreadshirt”). Siamo raggiungibili ai contatti riportati di seguito:
Telefono: + 49 (0) 341 996 59989
Fax: +49 (0) 341 59 400 5499
E-Mail: privacy@spreadshirt.net
Trovi il nostro responsabile esterno incaricato del trattamento dei dati personali al seguente indirizzo: Fresh Compliance GmbH, Schönhauser Allee 43a, 10435 Berlino, Germania. Via e-mail all’indirizzo dsb@freshcompliance.de
I gestori dei negozi condividono con noi la titolarità relativa al trattamento di determinati dati. Per maggiori informazioni ti invitiamo a consultare il paragrafo dedicato nel documento sul trattamento dei dati. I nomi e i dati di contatto dei gestori dei negozi sono riportati tra le info legali sulla stessa pagina di ciascun Negozio.
2. Qual è la mole di dati personali che Spreadshirt tratta?
2.1 Rilevamento di dati personali in occasione della consultazione della nostra offerta online
a) Logfile
Nel caso della semplice consultazione della nostra offerta online, che non implichi nessuna iniziativa quale la registrazione, l’accesso tramite login o la trasmissione di alcun tipo di informazione da parte dell’utente, a essere rilevati saranno i soli dati trasmessi dal suo browser al nostro server. In particolare, si tratta di:
- indirizzo IP
- data e ora della richiesta
- differenza di fuso rispetto al GMT Greenwich Mean Time (GMT)
- nome del file al quale si accede
- stato dell’accesso/codice di stato per HTTP
- volume di dati trasmessi
- pagina di provenienza della visita
- sistema operativo e relativa piattaforma
- tipo di browser, nonché lingua e versione del browser stesso
- messaggio di corretta trasmissione
Si tratta di dati necessari per la corretta visualizzazione del nostro sito web. Questi sono inoltre valutati al fine di migliorare l’esperienza di navigazione sul sito stesso, nonché per migliorarne la sicurezza e la stabilità. In parte ci avvaliamo pertanto del servizio di provider di webhosting esterni, quali Akamai Technologies, Inc. e Amazon Web Services, Inc. Entrambi i provider hanno sottoscritto il regolamento dell’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework/) che si applica nel caso della trasmissione di dati verso gli USA. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. f del RGPD.
b) Cookie e tecnologie simili
La trasmissione della nostra offerta online prevede anche l’utilizzo di cookie. Si tratta di piccoli file di testo che sono trasmessi attraverso il browser dell’utente e salvati sul tuo dispositivo. Attraverso i cookie sono trasmesse determinate informazioni, come le impostazioni e i dati scambio con il sistema. Il loro utilizzo ci consente, tra l’altro, di migliorare l’esperienza di navigazione dell’utente. Il fondamento giuridico è costituito dall’art. 6 par. 1 p. 1 lt. a e f del RGPD. I cookie non possono eseguire alcun tipo di programma né trasmettere virus sul dispositivo dell’utente.
La nostra offerta online si avvale dell’utilizzo dei seguenti tipi di cookie:
- cookie di sessione o temporanei,
- cookie persistenti,
- cookie di terze parti ((Third-Party-Cookies).
I cookie di sessione salvano un cosiddetto ID di sessione che permette di assegnare a una determinata sessione di navigazione le diverse richieste trasmesse dal browser dell’utente. Ciò consente di riconoscere il dispositivo dell’utente, allorché questo tornerà a visitare il nostro sito web. In tal modo, determinate indicazioni (come ad esempio i dati di login o le impostazioni sulla lingua) salvate in precedenza sono memorizzate e non sarà necessario ripeterle ogni volta. I cookie di sessione sono automaticamente cancellati con il logout o semplicemente chiudendo il browser.
I cookie persistenti rimangono memorizzati sul dispositivo dell’utente, così che il suo browser sia riconoscibile alla visita successiva e ci sia possibile ricostruire le impostazioni e gli interessi che il visitatore predilige. I cookie persistenti sono poi cancellati dopo un lasso di tempo stabilito, che varia a seconda dei cookie utilizzati.
Con l’accesso alla nostra offerta online, sul dispositivo dell’utente sono salvati anche cookie di terze parti derivanti da nostre aziende partner. I cookie contengono informazioni relative alla fruizione della nostra offerta online, come ad esempio le pagine visitate e i prodotti visionati. Il rilevamento dei dati avviene in forma anonima, mediante attribuzione di un codice identificativo che non viene messo in relazione agli altri dati personali eventualmente in altro modo inseriti sulla nostra piattaforma.
L’utente può cancellare in qualsiasi momento i cookie salvati accedendo alle impostazioni del browser o può impedirne il salvataggio, sebbene quest’ultima opzione possa comportare limitazioni nella riproduzione della nostra offerta online. La presente informativa sulla privacy chiarisce, nei vari paragrafi, quali sono le altre tecnologie di cui facciamo uso comparabili ai cookie, nonché come fare per opporsi all’utilizzo dei cookie (e tecnologie simili) da parte dei singoli provider terzi.
2.2 Ordini su Spreadshirt / Account utente
a) Qualora l’utente desideri effettuare un ordine sulla nostra piattaforma, è necessario l’inserimento dei suoi dati personali ai fini della conclusione di un contratto e dell’evasione del suo ordine. Tutti i dati obbligatori per la conclusione del contratto sono contenuti in campi evidenziati come tali, mentre l’inserimento degli altri dati è facoltativo. L’utente può decidere di inserire i suoi dati personali per l’invio del singolo ordine, oppure optare, usando il proprio indirizzo e-mail, per la creazione di un account protetto da password al quale i dati rimarranno associati anche per futuri ordini, e fino a quando l’utente lo vorrà. L’utente potrà cancellare i dati o disattivare l’account in qualsiasi momento accedendo all’account stesso.
La trasmissione dell’ordine avviene mediante il protocollo crittofragico TLS, in modo da impedire l’accesso dei dati dell’utente a terzi.
I dati comunicati dall’utente sono trattati esclusivamente in relazione all’evasione del suo ordine, come ad es. nel caso si renda necessario il supporto del servizio clienti. Nel quadro dell’evasione di un ordine, i dati personali dell’utente sono da noi comunicati a una delle nostre aziende di produzione infragruppo, a un’azienda incaricata delle spedizioni e, eccetto nel caso di pagamento mediante Paypal, alla nostra banca, la ADYEN B.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Paesi Bassi (di seguito, Adyen). I dati relativi al pagamento sono prima crittografati e poi inviati a Adyen.
Il pagamento mediante Paypal è direttamente gestito da PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo. L’informativa sulla privacy di PayPal è disponibile per la consultazione sul trattamento dei dati personali: https://www.paypal.com/it/webapps/mpp/ua/privacy-prev?locale.x.
Nel caso di spedizione che preveda il tracking del pacchetto, comunichiamo inoltre i dati relativi all’ordine e all’indirizzo dell’utente alla parcelLab GmbH, Landwehrstraße 39, 80336 München, Germania; ciò al fine di garantire la tracciatura della spedizione e di informare l’utente di eventuali ritardi o difformità nella consegna.
Per la consegna degli ordini collaboriamo con provider esterni incaricati della spedizione (ad es. DHL). Questi ricevono da noi i seguenti dati per elaborare ciascun ordine loro assegnato:
- nome e indirizzo di consegna del destinatario,
- per la consegna a un punto di raccolta: il numero postale del destinatario,
- se utile, l’indirizzo e-mail affinché il fornitore del servizio di spedizione possa concordare direttamente con il destinatario i dettagli della consegna.
Usiamo inoltre i dati dell’utente per la riscossione di crediti in sospeso. In tal caso, Spreadshirt si avvale della collaborazione della KSP Kanzlei Dr. Seegers, Dr. Frankenheim Rechtsanwaltsgesellschaft mbH, Kaiser-Wilhelm-Straße 40, 20355 di Amburgo, o della EOS Deutscher Inkasso-Dienst GmbH, Steindamm 71, 20099, sempre di Amburgo.
I fondamenti giuridici per il trattamento di dati personali nel quadro dell’evasione di un ordine sono contenuti nell’articolo 6 par. 1 p. 1 lt. b e f del RGPD. Spreadshirt è tenuta a conservare i dati relativi agli ordini, all’indirizzo e al pagamento dell’utente per una durata di 10 anni, in forza di prescrizioni commerciali e fiscali.
b) In corso di evasione dell’ordine, insieme alla nostra banca Adyen, svolgiamo inoltre una verifica anti-truffa, per la quale ci avvaliamo dell’indirizzo IP dell’utente per elaborare una geolocalizzazione e confrontare i dati inseriti con le esperienze da noi registrate. Come conseguenza, è possibile che un dato ordine non possa essere confermato con la modalità di pagamento indicata dall’utente. In tal modo miriamo a evitare un uso non consentito del mezzo di pagamento indicato, specie da parte di terzi, e a proteggere l’utente stesso da un mancato pagamento. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. f del RGPD.
Trattandosi di un risultato generato automaticamente, l’utente ha il diritto di impugnarne l’esito (in tal caso, ad es. il rifiuto di accettare un determinato mezzo di pagamento) e può ottenere che il risultato sia analizzato manualmente. In tal caso, invitiamo l’utente a mettersi in contatto attraverso i canali indicati al punto 1. Invitiamo l’utente a controllare attentamente i dati per il pagamento inseriti durante la procedura d’ordine, poiché è possibile che la sua richiesta sia stata declinata anche per un semplice errore di digitazione.
c) Durante la procedura d’ordine, ci avvaliamo dei servizi di Google Maps Autocomplete, un servizio di Google LLC (di seguito, Google). Questo ci aiuta ad esempio a completare automaticamente un indirizzo che l’utente abbia iniziato a digitare, e ad evitare che errori di battitura si trasformino in problemi di consegna. Google esegue in contemporanea una parziale geolocalizzazione mediante l’indirizzo IP dell’utente e riceve l’informazione che l’utente ha richiamato una determinata pagina del nostro sito web. In aggiunta, avviene la trasmissione dei dati elencati al punto 2.1. Tutto ciò si produce a prescindere dal fatto che l’utente possieda un account di Google e abbia eventualmente effettuato l’accesso. Se l’utente ha effettuato l’accesso al proprio account di Google, i dati saranno però direttamente associati all’account. Se si desidera evitare questa associazione, occorrerà effettuare il logout prima di inserire l’indirizzo. Google conserva i dati dell’utente associandoli a un profilo utente e li utilizza (anche nel caso di utenti che non hanno effettuato il login) a fini pubblicitari, di ricerca di mercato o per la presentazione mirata del proprio sito web. Google tratta i dati personali degli utenti anche negli Stati Uniti e ha sottoscritto il regolamento dell’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework). L’utente può opporsi alla creazione di un tale profilo user da parte di Google. Invitiamo a consultare l’informativa di Google sulla privacy per ottenere maggiori informazioni sugli scopi e la mole del trattamento dei dati a opera di Google e sulla protezione dei dati personali dell’utente: https://business.safety.google/intl/it/privacy/ e https://policies.google.com/privacy?hl=it. L’utente può consultare qui le condizioni d’utilizzo vincolanti valide per Google Maps e Google Earth: https://www.google.com/intl/it/help/terms_maps.html. Informazioni del provider terzo: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. f del RGPD.
d) In seguito all’ordine effettuato, invieremo all’utente una mail personalizzata (attingendo quindi ai dati del suo ordine e al suo indirizzo) con la quale sarà chiesto di valutare i nostri prodotti. Si tratta di uno strumento utile a migliorare la nostra offerta nonché a rendere la nostra piattaforma più adatta a soddisfare le esigenze dei clienti. A tal fine ci avvaliamo del software di valutazione di eKomi Ltd., Markgrafenstraße 11, 10969 Berlino, Germania (di seguito, eKomi). Spreadshirt trasmette a eKomi, con lo scopo di generare un’e-mail di valutazione (nonché, nel caso si riceva una valutazione negativa, al fine di avviare un procedimento di moderazione e conciliazione attraverso eKomi) i seguenti dati dell’utente: indirizzo e-mail, nome, codice di prenotazione, tipo di prodotto e un ID univoco pensato per l’identificazione e per la creazione del link di valutazione.
Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. f del RGPD. Se l’utente desidera che i suoi dati non siano più utilizzati a tale scopo, potrà opporsi in qualsiasi momento. Per farlo, basterà cliccare sul link per la cancellazione presente in ogni e-mail oppure inviare un messaggio ai dati di contatto riportati al punto 1.
e) Usiamo inoltre il servizio di recensioni clienti di Google, un tool messo a disposizione da Google Ireland Ltd. (di seguito, Google) attraverso il quale è possibile valutare Spreadshirt come venditore nonché la qualità dei nostri prodotti. Si tratta di uno strumento utile a migliorare la nostra offerta e a renderla più adatta a soddisfare le esigenze dei clienti. Il fondamento giuridico risiede nell’art. 6 par. 1 p. 1 lt. f del RGPD. In seguito a un ordine, è inoltre possibile consentire a Google di registrare il proprio indirizzo e-mail per inviare una valutazione. Google LLC ha inoltre sottoscritto il regolamento dell’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework) che copre tutti quei casi in cui i dati siano trasmessi anche a un server negli USA. L’utente potrà revocare il consenso all’utilizzo dei propri dati in qualsiasi momento cliccando sul link per la cancellazione contenuto nelle e-mail inviate da Google. Invitiamo a consultare l’informativa di Google sulla privacy per ottenere informazioni più precise sugli scopi e la mole del trattamento dei dati a opera di Google e sulla protezione dei dati personali dell’utente: https://business.safety.google/intl/it/privacy/ e https://policies.google.com/privacy?hl=it. Informazioni del provider terzo: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda, Fax: + 353 (1) 436 1001.
2.3 Partner di Spreadshirt: Gestori di Negozi e designer sul Marketplace
a) Se l’utente desidera offrire i suoi motivi sul nostro Marketplace o gestire un Negozio, deve prima concludere un contratto con noi: per farlo, occorre che usi il suo indirizzo e-mail per creare un account protetto da password e che vi associ un nome e un indirizzo. Per ricevere il pagamento di corrispettivi spettanti occorre poi inserire le proprie coordinate bancarie o i dati dell’account Paypal, nonché dichiarare la propria situazione fiscale. Qualunque altra informazione trasmessa unitamente alla creazione e gestione dell’account è da considerarsi facoltativa. La scelta del nome utente non è legata alla riproduzione del nome vero. Qualsiasi informazione inserita può essere gestita e modificata attraverso il proprio account, inoltre sia l’informazione che l’account possono essere cancellati in qualsiasi momento. Se l’azione coinvolge anche dati considerati essenziali per gli adempimenti contrattuali, è possibile che questi dati siano conservati più a lungo (di norma fino a dieci anni), conformemente alle prescrizioni fiscali e commerciali. I dati sono trattati ai fini dell’intrattenimento dei rapporti contrattuali, e il fondamento giuridico è costituito dall’art. 6 par. 1 p. 1 lt. b e f del RGPD.
L’indirizzo e-mail dell’utente è anch’esso oggetto di trattamento dei dati, poiché lo useremo per inviare, a intervalli non regolari, informazioni e suggerimenti sul Marketplace e relativi al Negozio, a mezzo e-mail (quel che chiameremo “newsletter per i partner”). Useremo il nome dell’utente per personalizzare l’e-mail. Possiamo anche personalizzare le informazioni e i suggerimenti che inviamo nelle e-mail in base (i) alle indicazioni che ci hai fornito e alle altre attività registrate nel tuo account utente e/o (ii) a determinati eventi nel corso della durata del rapporto contrattuale. Ad esempio, possiamo ricordarti di compilare i campi dati vuoti o inviarti consigli e suggerimenti per la creazione di motivi, se hai già creato un account utente che però non ne contiene.
Tali dati sono inoltrati alla società che si occupa dell’invio tecnico per conto nostro, ovvero alla Emarsys eMarketing Systems AG, Hans-Fischer-Straße 10, 8033, con sede a München, in Germania (di seguito, Emarsys). L’utente può in qualsiasi momento cancellare la sottoscrizione della newsletter, semplicemente cliccando sul link apposito presente in ciascuna e-mail ricevuta, inviandoci un messaggio a uno dei contatti riportati al punto 1 oppure modificando le impostazioni nell’area dedicata alla gestione della newsletter (Il mio account - Impostazioni newsletter) del proprio account utente.
Con l’aiuto di Emarsys, in occasione dell’invio, compiamo una valutazione statistica della condotta dell’utente ai fini di ottimizzare la presentazione della nostra newsletter. Ai fini della valutazione, le e-mail contengono i cosiddetti web-beacon e/o tracking-pixel. Di tratta di file di immagini single pixel che stabiliscono una connessione alla nostra pagina web consentendo una analisi dei logfile. I web beacon sono collegati con i dati menzionanti al punto 2.1 a e con un ID univoco. Anche i link contenuti nelle e-mail contengono questo ID. In tal modo ci è ad esempio possibile capire se e quando l’utente ha aperto un’e-mail e su quali link ha cliccato. I dati sono salvati sui server di Emarsys per un periodo pari a 13 mesi dopo essere stati rilevati in forma anonima, pertanto gli ID in questo caso non sono associati ad altri dati di carattere personale, per cui è escluso che possa essere ricostruito il riferimento a una persona. L’utente può in qualsiasi momento opporsi al rilevamento dei dati sul suo comportamento, semplicemente cliccando sul link di cancellazione apposito presente in ciascuna e-mail ricevuta, inviandoci un messaggio a uno dei contatti riportati al punto 1 oppure modificando le impostazioni nell’area dedicata alla gestione della newsletter (Impostazioni account - Sottoscrizione Newsletter) del proprio account utente. Il rilevamento non è possibile nel caso in cui l’utente abbia bloccato la visualizzazione delle immagini nelle impostazioni relative alle e-mail. In tal caso, la newsletter non sarà visualizzata nella sua completezza e potrebbero non essere disponibili tutte le funzioni. Procedendo a visualizzare manualmente le immagini, si attiverà invece il rilevamento.
Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a, b e f del RGPD.
c) Se l’utente memorizza il suo indirizzo nel proprio account utente, vedrà che usiamo Google Maps Autocomplete, un servizio di Google LLC (Google). Questo ci aiuta ad esempio a completare automaticamente un indirizzo che l’utente abbia iniziato a digitare. In tal modo è più semplice verificare l’indirizzo immesso dall’utente, un passo importante ai fini fiscali. Google procede inoltre a una parziale geolocalizzazione servendosi dell’indirizzo IP rilevato. Spreadshirt fa inoltre uso di Google Fonts per migliorare la usability dell’area partner all’interno dell’account utente, nonché di Google Calender, uno strumento utile per rimanere informati sulle promozioni e iniziative pubblicitarie che i partner possono indirizzare ai loro clienti. Google riceve mediante questi strumenti l’informazione che l’utente ha consultato la specifica pagina del nostro sito. In aggiunta, avviene la trasmissione dei dati elencati al punto 2.1. Tutto ciò si produce a prescindere dal fatto che l’utente possieda un account di Google e abbia eventualmente effettuato l’accesso. Se l’utente ha effettuato l’accesso al proprio account di Google, i dati saranno però direttamente associati all’account. Se si desidera evitare questa associazione, occorrerà effettuare il logout prima di inserire l’indirizzo. Google conserva i dati dell’utente associandoli a un profilo utente e li utilizza (anche nel caso di utenti che non hanno effettuato il login) a fini pubblicitari, di ricerca di mercato o per la presentazione mirata del proprio sito web. Google tratta i dati personali degli utenti anche negli Stati Uniti e ha sottoscritto il regolamento dell’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework). L’utente può opporsi alla creazione di un tale profilo user da parte di Google. Invitiamo a consultare l’informativa di Google sulla privacy per ottenere maggiori informazioni sugli scopi e la mole del trattamento dei dati a opera di Google e sulla protezione dei dati personali dell’utente: https://business.safety.google/intl/it/privacy/ e https://policies.google.com/privacy?hl=it. L’utente può consultare qui le condizioni d’utilizzo vincolanti valide per Google Maps e Google Earth: https://www.google.com/intl/it/help/terms_maps.html. Informazioni del provider terzo: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Il fondamento giuridico per il trattamento dei è l’art. 6 par. 1 p. 1 lt. f del RGPD.
d) Nel momento in cui il gestore di negozio procede all’attivazione del proprio Spreadshop, acconsente contestualmente al trattamento dei dati di carattere personale ad opera di Spreadshirt. Il gestore di negozio è contitolare, insieme a Spreadshirt, e acconsente al trattamento di determinati dati da parte di Spreadshirt stessa. L’aspetto della contitolarità del trattamento si estende tuttavia solo a quel processo o a quei processi che comportano il trattamento di dati personali per i quali il gestore di negozio può effettivamente decidere rispetto ai mezzi impiegati e ai fini perseguiti:
- Se il gestore di negozio attiva uno Spreadshop, la contitolarità del trattamento si applica solo all’acquisizione di dati personali degli utilizzatori dello Spreadshop.
- Se il gestore di negozio dovesse collegare il proprio Spreadshop anche al proprio sito web, in tal caso il rapporto di contitolarità si estenderà anche alla trasmissione dei dati di carattere personale che avviene verso Spreadshirt. Il nome e i dati di contatto dei gestori dei negozi sono riportati tra le info legali sulla stessa pagina di uno Spreadshop.
Per ciò che concerne il trattamento dei dati personali gestiti all’atto della vendita nello Spreadshop, la gestione dell’ordine e il servizio clienti, la titolarità del trattamento sarà invece interamente in capo a Spreadshirt.
2.4 Comunicazione con Spreadshirt
a) Come contattarci
Nel caso l’utente ci contatti attraverso il nostro modulo di contatto, per posta, via e-mail, con fax, attraverso i social media o telefonicamente, i dati personali trasmessi per la presa in carico della sua richiesta saranno da noi trattati per l’evasione della stessa, nonché (laddove ammesso dalla legge) a fini promozionali. Per lo smistamento e l’elaborazione delle e-mail usiamo il software apposito della Sematell GmbH, Neugrabenweg 1, 66123 con sede a Saarbrücken, in Germania. L’applicazione ha pertanto accesso ai dati dell’utente. Per lo smistamento l’elaborazione delle richieste che arrivano attraverso Twitter, Facebook e Instagram, usiamo invece il software della Hootsuite Media Inc., 5 East 8th Avenue, di Vancouver, BC, in Canada. La commissione europea ha definito il livello di protezione dei dati garantito dal Canada come adeguato. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. f del RGPD. Se l’utente prende contatto invece ai fini di concludere un contratto con Spreadshirt, il fondamento giuridico si trova inoltre all’art. 6 par. 1 p. 1 lt. b del RGPD.
b) Blog
L’utente può inserire suoi commenti pubblici sul nostro blog, con riferimento ai post pubblicati sui diversi temi della nostra attività. Il commento sarà pubblicato unitamente al nome utente scelto, per cui consigliamo di scegliere uno pseudonimo piuttosto che il proprio nome per intero. Per la partecipazione, è richiesto l’inserimento dell’indirizzo e-mail e della password, mentre qualunque altra informazione è facoltativa. Le informazioni sono trattate ai fini della gestione del forum. Ad esempio, l’indirizzo e-mail è necessario nel caso ci sia necessario prendere contatto, come accade qualora un altro utente trovi che il commento pubblicato vìoli qualche disposizione di legge. Spreadshirt si riserva di cancellare commenti che siano segnalati come potenzialmente illeciti. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. f del RGPD.
c) Forum
I contenuti del nostro forum sono in buona parte accessibili senza esigenza di effettuare alcun login. Se l’utente desidera partecipare attivamente a una discussione sul forum dietro utilizzo del suo nome utente, dovrà prima effettuare il login usando i suoi dati di accesso all’account di Spreadshirt. L’apertura di un account utente su Spreadshirt richiede solo la scelta di un nome utente e di una password. La gestione del forum implica poi il trattamento dei post pubblici, dei messaggi privati, dei Mi Piace, delle informazioni sul profilo, dei registri attività, nonché dell’indirizzo IP, ai fini della gestione del forum stesso. Il fondamento giuridico risiede nell’art. 6 par. 1 p. 1 lt. f del RGPD. Dopo che l’utente abbia disattivato o cancellato il proprio account, i post pubblici continueranno comunque a essere visibili. Se si desidera far cancellate i propri post pubblici, si invita a prendere contatto come segnalato al punto 1. L’utente può decidere, sia al momento della pubblicazione di un commento che accedendo alle impostazioni (Preferences -> E-mail / Notifications) in quali casi essere informato via e-mail sulle nuove attività presenti sul forum. Queste preferenze potranno essere cancellate in qualsiasi momento accedendo alle impostazioni sul forum o utilizzando il link apposito presente in calce a ciascuna e-mail di notifica.
2.5 Elaborazione dei dati ai fini dell’analisi web
a) Google Analytics
Usiamo Google Analytics, un tool di web analysis messo a disposizione da Google Ireland Ltd. (Google), per la nostra offerta online. Google fa uso dei cookie (si veda il punto 2.1 b) al fine di analizzare la fruizione da parte dell’utente della nostra offerta online. Queste informazioni ricavate mediante i cookie sono normalmente trasmesse a un server di Google negli Stati Uniti, e lì sono salvate. In seguito alla procedura di anonimizzazione dell’indirizzo IP sul nostro sito web, Google provvede a nascondere preventivamente l’ultima parte dell’indirizzo IP negli Stati dell’Unione Europea e negli altri Stati che hanno firmato il relativo accordo sullo spazio economico europeo. Solo in casi eccezionali l’indirizzo IP viene integralmente trasmesso ai server di Google negli Stati Uniti e su questi salvato, dopo essere stato accorciato. Su nostro incarico, Google utilizzerà queste informazioni per valutare l’utilizzo del sito web da parte dell’utente, per creare report relativi all’utilizzo dello stesso e per fornire a Spreadshirt altri servizi collegati alla fruizione del sito web e all’utilizzo di Internet.
L’indirizzo IP trasmesso dal browser dell’utente nell’ambito del funzionamento di Google Analytics non sarà messo in collegamento con gli altri dati gestiti da Google.
L’utente può impedire il salvataggio dei cookie mediante un’impostazione del proprio browser; è importante però sapere che ciò potrebbe compromettere la piena fruizione, nella sua completezza, delle funzionalità offerte dal nostro sito web. L’utente potrà inoltre impedire il rilevamento dei dati generati attraverso i cookie e collegati alla fruizione del sito web (compreso lo stesso indirizzo IP) e opporsi all’elaborazione di questi dati da parte di Google. Ciò è possibile scaricando e installando un plugin per il browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout/?hl=it/. Sui dispositivi mobili, è possibile impedire questo tipo di rilevamento da parte di Google Analytics cliccando sul seguente link: DisattivaAttiva Google Analytics. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online.
Questo sito web usa Google Analytics con l’estensione “_anonymizeIp()”. Gli indirizzi IP sono pertanto elaborati solo nella loro forma abbreviata, per cui non è possibile ricostruire il riferimento a una persona. Qualunque tipo di dato trasmesso che possa ricondurre all’identificazione di una persona è immediatamente escluso e cancellato.
L’uso di Google Analytics è mirato ad analizzare le modalità di fruizione del nostro sito web al fine di migliorarne costantemente le prestazioni. Le statistiche ci consentono di aumentare la qualità della nostra offerta rendendola così più interessante per l’utente. Utilizziamo inoltre Google Analytics per condividere con i gestori dei Negozi dati limitati in forma aggregata e anonima, ad esempio il numero di visite al Negozio e la pagina da cui provengono le visite (ad es. Facebook o mediante ricerca su Google). Google LLC ha inoltre sottoscritto il regolamento dell’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework) che copre quei casi eccezionali in cui i dati siano trasmessi verso gli Stati Uniti. Il fondamento giuridico per l’utilizzo di Google Analytics risiede nell’art. 6 par. 1 p. 1 lt. a e f del RGPD.
Informazioni del provider terzo: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda, Fax: + 353 (1) 436 1001. Si vedano anche le condizioni d’uso (https://www.google.com/analytics/terms/it.html) e l’informativa sulla salvaguardia dei dati (https://support.google.com/analytics/answer/6004245?hl=it) per Google Analytics, nonché l’informativa sulla privacy di Google: https://business.safety.google/intl/it/privacy/ e https://policies.google.com/privacy?hl=it.
b) Adobe Analytics
La nostra offerta online si avvale anche del servizio di analisi del web Adobe Analytics al fine di analizzare e migliorare costantemente la fruizione della nostra offerta online. Le statistiche ci consentono di aumentare la qualità della nostra offerta rendendola così più interessante per l’utente. Adobe ha inoltre sottoscritto il regolamento dell’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework) che copre quei casi eccezionali in cui i dati siano trasmessi verso gli Stati Uniti. Il fondamento giuridico per l’utilizzo di Adobe Analytics risiede nell’art. 6 par. 1 p. 1 lt. a e f del RGPD.
Ai fini della valutazione, dei cookie sono installati sul dispositivo dell’utente (si veda il punto 2.1 b). Le informazioni così rilevate sono salvate su server presenti anche negli USA. Impedendo il salvataggio dei cookie, l’utente potrebbe non fruire appieno delle funzionalità del nostro sito web. Se desidera comunque farlo, potrà impedire il salvataggio dei cookie accedendo alle impostazioni dei proprio browser e modificandole di conseguenza. L’acquisizione delle informazioni attraverso Adobe Analytics per la nostra offerta online può essere impedita anche cliccando qui: DisattivaAttiva Adobe Analytics. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. Se si vuol sapere come impedire la stessa acquisizione anche su altri siti web, occorrerà consultare le informazioni riportate sugli stessi o consultare https://www.adobe.com/it/privacy/opt-out.html.
Il nostro sito web usa Adobe Analytics con l’impostazione Before Geo-Lookup: Replace visitor’s last IP octet with 0“ e „Obfuscate IP-Removed“, pertanto l’indirizzo IP dell’utente è accorciato (rimuovendo l’ultimo ottetto) e rimpiazzato da un IP generico, non più assegnabile a una persona. Si può quindi escludere il collegamento a una singola persona.
Informazioni del provider terzo: Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublin 24, Irlanda; privacy@adobe.com; Salvaguardia dei dati da parte di Adobe: https://www.adobe.com/it/privacy/policy.html.
c) Lead Forensics
La nostra offerta online si avvale inoltre del servizio Lead Forensics fornito da Lead Forensics Limited. Il servizio utilizza un codice di tracciamento per identificare, attraverso l'indirizzo IP aziendale, i business che esplorano la nostra offerta. Se il tuo indirizzo IP non è associato a un’azienda non sarà oggetto di trattamento. Nel caso in cui la tua visita avvenga invece da un IP aziendale, e se l’azienda è tra quelle inserite nel database di Lead Forensics Limited, il servizio ci trasmetterà i dettagli relativi all’azienda in questione e i dati pertinenti alla visita realizzata. In tal modo possiamo risalire al numero, ai tempi e alla durata delle visite effettuate, sapremo quali pagine della nostra offerta online sono state visionate, da quale luogo e attraverso quale percorso sono arrivate le visite (ad esempio, tramite Google o attraverso i social media). Ci saranno mostrati anche i dettagli già pubblici dei dipendenti in dipartimenti chiave (compresi il loro nome, ruolo aziendale, indirizzo e-mail aziendale e profilo LinkedIn, se disponibili). I dati non saranno però mai utilizzati per identificare in maniera univoca un visitatore del nostro sito web. Sono piuttosto utilizzati per analizzare le tipologie di azienda interessate alla nostra offerta online, in modo da adattare e ottimizzare l'offerta secondo i loro interessi. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. a del RGPD. Il consenso può essere revocato in qualsiasi momento come descritto sotto (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca).
L’utente può impedire il salvataggio dei cookie mediante le relative impostazioni del proprio browser. Tuttavia è importante sapere che ciò potrebbe compromettere la piena fruizione delle funzionalità offerte dal nostro sito web. L’acquisizione delle informazioni attraverso Lead Forensics può essere impedita in relazione alla nostra offerta anche cliccando qui: DisattivaAttiva Lead Forensics . Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Il cookie di opt-out è impostato in modo mirato per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. Per sapere come impedire la stessa acquisizione di dati anche su altri siti web, è possibile consultare le informazioni riportate sugli stessi o informarsi su https://optout.leadforensics.com/
Informazioni del provider terzo: Lead Forensics Limited, 3000 Lakeside Western Road, Portsmouth, PO6 3EN, England, Regno Unito. La Commissione Europea ha determinato l'adeguatezza del livello di protezione dei dati garantito dal Regno Unito (in data 28.06.2021). Per maggiori informazioni sulla salvaguardia dei dati a opera di Lead Forensics Limited è possibile consultare la loro Informativa sulla privacy.
d) SessionCam
La nostra offerta online si avvale inoltre dei servizi di analisi offerti dalla SessionCam Ltd. (di seguito, SessionCam). Con l’ausilio dei cookie, è possibile registrare i movimenti del puntatore del mouse dell’utente, i clic, la navigazione sulla pagina e l’inserimento di testo ai fini dell’analisi. Tutti i dati di natura personale, quali il nominativo e le coordinate bancarie, sono resi anonimi al momento della registrazione. Lo stesso dicasi per gli indirizzi IP, che sono resi anonimi e mai messi in connessione con la relativa registrazione. Le informazioni ottenute attraverso l’impiego dei cookie sono trasmesse a un server di SessionCam e salvate su questo. I dati raccolti da SessionCam sono destinati esclusivamente alla nostra valutazione interna, con lo scopo di rendere il nostro sito più user-friendly. Il fondamento giuridico è costituito dall’art. 6 par. 1 p. 1 lt. a e f del RGPD.
L’utente può impedire il salvataggio dei cookie mediante le relative impostazioni del proprio browser. Tuttavia è importante sapere che ciò potrebbe compromettere la piena fruizione delle funzionalità offerte dal nostro sito web. L’acquisizione delle informazioni attraverso SessionCam per la nostra offerta online può essere impedita anche cliccando qui: DisattivaAttiva SessionCam. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. Se si vuol sapere come impedire la stessa acquisizione anche su altri siti web, occorrerà consultare le informazioni riportate sugli stessi o consultare il link https://sessioncam.com/choose-not-to-be-recorded/.
Informazioni del provider terzo: SessionCam Ltd., St. Vedast House, St. Vedast Street, Norwich NR1 1BT, Inghilterra. Maggiori informazioni sulla salvaguardia dei dati da parte di SessionCam si trovano nella relativa informativa: https://sessioncam.com/opt-out-of-sessioncam-recording/.
e) Analisi web da parte dei Gestori di Negozi di Spreadshirt
I nostri partner che gestiscono Negozi possono essi stessi avvalersi di Google Analytics all’interno dei loro Negozi Spreadshirt (a tal proposito, si consulti il punto 2.5) per analizzare normalmente le modalità di utilizzo del loro Negozio e migliorarne le prestazioni. In tal caso, sono i partner stessi a definire gli scopi e i mezzi legati al trattamento di dati personali. I nomi e i dati di contatto dei nostri partner sono riportati tra le stesse info legali sulla relativa pagina del Negozio.
2.6 Strumenti pubblicitari su Spreadshirt
a) Newsletter
Nel caso in cui l’utente sottoscriva la nostra newsletter attraverso il nostro sito web e dichiari quindi il suo consenso all’utilizzo del suo indirizzo e-mail, ne faremo uso per inviargli regolarmente e-mail con informazioni relative ai prodotti in offerta, alle promozioni e a eventuali giochi a premi. In tal caso, l’indirizzo e-mail dell’utente è inoltrato alla società che si occupa dell’invio tecnico per conto nostro, ovvero alla Emarsys eMarketing Systems AG, Hans-Fischer-Straße 10, 8033, con sede a München, in Germania (di seguito, Emarsys).
Contestualmente alla sottoscrizione della nostra newsletter, ci avvaliamo della procedura di Double-Opt-in. Ciò vuol dire che, dopo che l’utente abbia completato la sua registrazione alla newsletter sul nostro sito, sarà inviata un’e-mail al suo indirizzo, nella quale gli si chiede di confermare la sua reale volontà di ricevere effettivamente la newsletter. In caso di mancata conferma dell’iscrizione, i dati dell’utente saranno cancellati automaticamente dopo un mese. Se invece l’utente conferma la sottoscrizione della newsletter, il suo indirizzo e-mail sarà salvato ai fini dell’invio, fino al momento di un’eventuale cancellazione.
Il consenso alla ricezione della newsletter può essere revocato in qualsiasi momento (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca). L’utente può trasmettere la sua revoca mediante un semplice clic sul link apposito contenuto all’interno di ciascuna newsletter, via e-mail all’indirizzo privacy@spreadshirt.net o inviando un messaggio a uno dei contatti riportati al punto 1.
Con l’aiuto di Emarsys, in occasione dell’invio, compiamo una valutazione statistica della condotta dell’utente ai fini di ottimizzare la presentazione della nostra newsletter e di misurarne l’impatto. Ai fini della valutazione, le e-mail contengono i cosiddetti web-beacon e/o tracking-pixel. Si tratta di file di immagini single pixel che stabiliscono una connessione alla nostra pagina web consentendo una analisi dei logfile. I web beacon sono collegati con i dati menzionanti al punto 2.1 a e con un ID univoco. Anche i link contenuti nelle newsletter contengono questo ID. In tal modo ci è ad esempio possibile capire se e quando l’utente ha aperto un’e-mail e su quali link ha cliccato. I dati sono salvati sui server di Emarsys per un periodo pari a 13 mesi dopo essere stati rilevati in forma anonima, pertanto gli ID in questo caso non sono associati ad altri dati di carattere personale, per cui è escluso che possa essere ricostruito il riferimento a una persona. L’utente può in qualsiasi momento opporsi al rilevamento dei dati sul suo comportamento, semplicemente cliccando sul link di cancellazione apposito presente in ciascuna e-mail ricevuta o inviandoci un messaggio a uno dei contatti riportati al punto 1. Il rilevamento non è possibile nel caso in cui l’utente abbia bloccato la visualizzazione delle immagini nelle impostazioni relative alle e-mail. In tal caso, la newsletter non sarà visualizzata nella sua completezza e potrebbero non essere disponibili tutte le funzioni. Procedendo a visualizzare manualmente le immagini, si attiverà invece il rilevamento.
Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a e f del RGPD.
b) Suggerimenti di prodotti
Nel caso del cliente di Spreadshirt che effettua un ordine sulla nostra piattaforma (si veda il punto 2.2 a), noi provvederemo a salvarne l’indirizzo e-mail al fine di inviare all’utente suggerimenti in merito all’acquisto di prodotti che potrebbero interessargli sulla base del contenuto degli ultimi ordini effettuati. Useremo inoltre il nome dell’utente per personalizzare l’e-mail. I dati così raccolti sono inoltrati all’azienda Emarsys (si veda il punto 2.6 a) incaricata dell’invio tecnico delle e-mail per conto nostro. Il fondamento giuridico risiede nel § 7 sez. 3 del UWG e nell’art. 6 par. 1 p. 1 lt. f del RGPD.
L’utente riceve questi suggerimenti sull’acquisto di prodotti nel caso in cui, al momento dell’ordine, non si sia opposto all’utilizzo del suo indirizzo e-mail a tal fine mediante rimozione della spunta apposta nella casella apposita. Se l’utente non desiderasse più ricevere questo tipo di suggerimenti o qualsiasi comunicazione pubblicitaria, potrà in qualsiasi momento opporsi all’invio comunicandocelo, senza alcun costo aggiuntivo, se non quello previsto dal suo provider per la trasmissione della comunicazione stessa, in base alle tariffe che si applicano. Per farlo, basterà cliccare sul link per la cancellazione presente in ogni e-mail oppure inviare un messaggio ai dati di contatto riportati al punto 1 o ancora, allorché si possegga un account utente, modificare l’impostazione corrispondente nell’area dedicata alla gestione della newsletter (Impostazioni account - Sottoscrizione newsletter).
Con l’aiuto di Emarsys, in occasione dell’invio dei suggerimenti, compiamo una valutazione statistica della condotta dell’utente ai fini di ottimizzare la nostra presentazione e di misurarne l’impatto. Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a e f del RGPD. Ai fini della valutazione, le e-mail contengono i cosiddetti web-beacon e/o tracking-pixel. Si tratta di file di immagini single pixel che stabiliscono una connessione alla nostra pagina web consentendo una analisi dei logfile. I web beacon sono collegati con i dati menzionanti al punto 2.1 a e con un ID univoco. Anche i link contenuti nelle e-mail contengono questo ID. In tal modo ci è ad esempio possibile capire se e quando l’utente ha aperto un’e-mail e su quali link ha cliccato. I dati sono salvati sui server di Emarsys per un periodo pari a 13 mesi dopo essere stati rilevati in forma anonima, pertanto gli ID in questo caso non sono associati ad altri dati di carattere personale, per cui è escluso che possa essere ricostruito il riferimento a una persona. L’utente può in qualsiasi momento opporsi al rilevamento dei dati sul suo comportamento, semplicemente cliccando sul link di cancellazione apposito presente in ciascuna e-mail ricevuta, inviandoci un messaggio a uno dei contatti riportati al punto 1 oppure, se possiede un account, modificando le impostazioni nell’area dedicata alla gestione della newsletter (Impostazioni account - Sottoscrizione Newsletter) del proprio account utente. Il rilevamento non è possibile nel caso in cui l’utente abbia bloccato la visualizzazione delle immagini nelle impostazioni relative alle e-mail. In tal caso, la newsletter non sarà visualizzata nella sua completezza e potrebbero non essere disponibili tutte le funzioni. Procedendo a visualizzare manualmente le immagini, si attiverà invece il rilevamento.
c) Newsletter e suggerimenti di prodotti da parte dei Gestori di Negozi su Spreadshirt
Nel caso piuttosto raro in cui l’utente decida di sottoscrivere la newsletter di uno specifico Negozio, prestando quindi il consenso all’utilizzo del suo indirizzo e-mail, noi lo trasmetteremo al gestore del Negozio che lo utilizzerà al fine di inviare informazioni sui prodotti in offerta, sugli sconti e sui giochi a premi attivi nel suo spazio.
Il consenso alla ricezione della newsletter può essere revocato in qualsiasi momento (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca). La revoca va comunicata al gestore del Negozio. I dati di contatto del singolo gestore di Negozio sono reperibili tra le info legali dello stesso Negozio Spreadshirt.
Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. a del RGPD.
2.7 Pubblicità comportamentale online
La nostra offerta online fa uso di diverse tecnologie di Conversion-Tracking e Retargeting messe a disposizione da provider terzi. Ci avvaliamo di queste tecnologie per rendere più allettante la nostra offerta online. Le informazioni ricavate ci permettono di interagire anche con utenti che abbiano già mostrato interesse per i nostri prodotti attraverso messaggi pubblicitari mirati sulle pagine delle nostre aziende partner. Siamo convinti che la visualizzazione di offerte personalizzate e ritagliate sulla base di interessi già dichiarati possa risultare più interessante di altre offerte che non hanno un taglio mirato e personale. Inoltre, desideriamo evitare di sottoporre all’utente suggerimenti non adatti e non richiesti.
Di seguito si trovano informazioni di carattere generale sulle tecnologie usate ai fini pubblicitari di parti terze, e su come è possibile disattivarle:
- Your Online Choices: http://www.youronlinechoices.eu/
- YourAdChoices (disponibile solo in inglese): http://optout.aboutads.info/?c=2#!/
- Network Advertising Initiative (disponibile solo in inglese): http://optout.networkadvertising.org/?c=1#!/
a) Utilizzo di Google Adwords-Conversion-Tracking e Google Adwords Remarketing
- Google AdWords-Conversion-Tracking
Ci avvaliamo dei servizi di Google LLC (di seguito, Google), ovvero Google Adwords, per ottenere visibilità per le nostre offerte con l’aiuto di strumenti pubblicitari (i cosiddetti Google Adwords) anche su siti esterni. Servendoci dei dati relativi alle campagne pubblicitarie ci è possibile stabilire l’efficacia di ciascuna misura promozionale adottata. Lo scopo finale è quello di far visualizzare all’utente annunci pubblicitari che siano di suo interesse, rendere più interessante il nostro sito web e investire quindi nella pubblicità in maniera equilibrata.
Tali mezzi pubblicitari sono forniti da Google attraverso il cosiddetto Ad Server. A tal fine impieghiamo gli Ad Server Cookie, che consentono di valutare certi parametri sinonimo di successo, quali l’apertura degli annunci o i clic effettuati dagli utenti. Nel caso in cui l’utente arrivi al nostro sito web per mezzo di un annuncio Google, Google Adwords salverà automaticamente un cookie sul suo dispositivo. Si tratta di cookie che non identificano in alcun modo l’utente del dispositivo e che di norma perdono la loro validità dopo 30 giorni. Questo cookie è normalmente responsabile del salvataggio di certi parametri di analisi, quali l’unique cookie ID, il numero di Ad Impressions per frequency, l’ultima impression (rilevante per le post-view-conversions) e le informazioni di opt-out (una nota relativa al fatto che l’utente non desidera più essere ricontattato).
Si tratta di cookie che consentono a Google di riconoscere il browser dell’utente. Se un utente visita determinate pagine del sito web di un cliente AdWords (in questo caso quindi nostre) e il cookie salvato sul suo computer non è ancora scaduto, sia Google che il cliente AdWords sono in grado di sapere che l’utente ha cliccato su un dato annuncio ed è stato indirizzato sulla pagina in questione. A ciascun cliente AdWords è assegnato un cookie diverso. In tal modo i cookie non possono essere tracciati attraverso le pagine web dei clienti AdWords. Spreadshirt stessa non rileva né tratta dati personali di alcun tipo per le misure promozionali menzionate. Google si limita a inoltrarci solamente valutazioni di carattere statistico e generali, che ci consentono tuttavia di comprendere quali strategie promozionali usate hanno avuto un risultato migliore. Non riceviamo altre informazioni più specifiche sull’utilizzo di strumenti pubblicitari, e in particolare non ci è dato alcuno strumento per identificare gli utenti sulla base di queste informazioni.
I tool di marketing impiegati consentono solamente di stabilire un contatto diretto tra il browser dell’utente e il server di Google. Non abbiamo nessun potere né sulla mole di dati rilevati né sul loro utilizzo conseguente all’impiego di questo tool da parte di Google, e possiamo quindi fornire informazioni solo limitatamente allo stato delle nostre conoscenze. L’integrazione di AdWords Conversion consente a Google di ricevere l’informazione relativa alla visualizzazione da parte dell’utente di una nostra pagina o del clic su un nostro annuncio. Se l’utente è registrato a un servizio di Google, è possibile per Google mettere in relazione una data visita al suo account. Anche nel caso l’utente non sia registrato né abbia effettuato l’accesso al suo account di Google, è possibile comunque che il suo IP sia rilevato e salvato.
Utilizziamo Google Enhanced Conversions sul nostro sito web per migliorare l'analisi delle azioni online degli utenti. Per l'utilizzo di Google Ads Enhanced Conversions, i dati criptati dell'utente (in questo caso il suo indirizzo e-mail) vengono condivisi con Google. Quando un utente compie una determinata azione sul nostro sito web, ad esempio effettuando un acquisto, i dati dell'utente vengono registrati, criptati e inviati a Google come dati criptati e quindi utilizzati per migliorare la misurazione della conversione. Google confronta quindi se i dati degli utenti trasmessi corrispondono a quelli dei clienti Google esistenti. Queste informazioni sono utilizzate per assegnare gli utenti agli account Google ai quali erano collegati quando hanno interagito con uno dei nostri annunci.
- Google AdWords Remarketing
Oltre ad AdWords Conversion, ci avvaliamo anche dell’uso di Google AdWords Remarketing. Si tratta anche in questo caso di uno strumento applicato con lo scopo di arrivare meglio all’utente. Dopo che l’utente abbia già visitato il nostro sito web, ci sarà possibile proporgli i nostri annunci pubblicitari durante la sua navigazione altrove sul web. Ciò avviene grazie ai cookie salvati sul browser dell’utente, che permettono di riassumere e valutare il comportamento all’atto della visita di diversi siti web. Allo stesso modo Google riconosce che è già avvenuta una vista del nostro sito web. Secondo quanto dichiarato da Google stessa, non vengono mai messi insieme i dati rilevati nel corso del remarketing e quelli di carattere personale che Google normalmente salva. Google dichiara infatti che per il remarketing i dati sono presentati dietro utilizzo di uno pseudonimo.
L’utente può decidere di non partecipare a una simile operazione di tracking e di impedirla in diverse maniere:
- mediante l’impostazione del corrispondente parametro del browser; in particolare, l’esclusione dall’utilizzo di cookie di parti terze porta alla totale esclusione dalla visualizzazione di annunci delle stesse;
- mediante la disattivazione permanente nel proprio browser, che sia Firefox, Internet Explorer o Google Chrome, ricorrendo all’URL http://www.google.com/settings/ads/plugin. Occorre tenere presente che in tal caso non tutte le funzionalità legate alla nostra offerta saranno automaticamente disponibili.
- Mediante clic sul pulsante sottostante: DisattivaAttiva Google AdWords. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online.
- Mediante disattivazione degli annunci mirati in base agli interessi, che fanno parte della campagna di autoregolazione “YourAdChoices” attraverso il link http://optout.aboutads.info/?c=2#!/, sebbene questa impostazione è automaticamente rimossa in caso di cancellazione dei cookie.
Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a e f del RGPD.
Informazioni del provider terzo: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Ulteriori informazioni sulla salvaguardia dei dati da parte di Google sono rinvenibili ai seguenti link: https://business.safety.google/intl/it/privacy/, http://www.google.com/intl/it/policies/privacy e https://services.google.com/sitestats/it.html. In alternativa, l’utente può visitare il sito del NAI (Network Advertising Initiative) all’URL: http://www.networkadvertising.org. Google ha sottoscritto l’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework).
b) Impiego di Meta Custom Audiences, Meta Website Custom Audiences e Meta Conversion Tracking
- Meta Custom Audiences
Il nostro sito web utilizza inoltre la funzione di remarketing “Custom Audiences” di Meta Platforms Inc. (“Meta”). Grazie a questa, gli utenti del sito web possono visualizzare annunci pubblicitari (Meta-Ads) basati sui loro interessi al momento della consultazione del loro account di Facebook o di altri siti web che sfruttano la stessa tecnologia. Lo scopo è quello di mostrare all’utente solo annunci che corrispondano effettivamente ai suoi interessi.
I tool di marketing impiegati consentono solamente di stabilire un contatto diretto tra il browser dell’utente e il server di Facebook. Non abbiamo nessun potere né sulla mole di dati rilevati né sul loro utilizzo conseguente all’impiego di questo tool da parte di Meta, e possiamo quindi fornire informazioni solo limitatamente allo stato delle nostre conoscenze. L’integrazione di Custom Audiences consente a Meta di ricevere l’informazione relativa alla visualizzazione da parte dell’utente di una nostra pagina del sito o del clic su un nostro annuncio. Se l’utente è registrato a un servizio di Meta, è possibile per Facebook mettere in relazione una data visita al suo account. Anche nel caso l’utente non sia registrato né abbia effettuato l’accesso al suo account di Facebook, è possibile comunque che altre informazioni identificative e il suo IP siano rilevati e salvati.
- Website Custom Audiences
Sulle pagine del nostro sito usiamo inoltre il prodotto “Custom Audiences attraverso il sito” di Meta. A tal fine abbiamo integrato nella nostra offerta online dei tool di remarketing (i cosiddetti pixel di Meta o pixel di misurazione). Si tratta di una microporzione di codice Javascript che mette a disposizione una serie di funzionalità per l’invio di eventi specifici dell’applicazione e di dati creati su misura per l’utente a Meta. Usiamo Meta Pixel per ricavare dati sul modo in cui i visitatori utilizzano il nostro sito web. Meta-Pixel acquisisce e trasmette a Meta informazioni relative alla sessione utente, una versione crittografata dell’ID Facebook e l’URL consultato. Ciascun utente di Facebook dispone pertanto di un ID Facebook valido su tutti i dispositivi, che ci consente di riconoscerlo quando ha effettuato l’accesso sul social network, a prescindere dal dispositivo utilizzato, e che ci permette di sottoporgli annunci pubblicitari mirati. Decorso un periodo di 180 giorni, le informazioni relative all’utente sono cancellate, a meno che questo non torni a visitare il nostro sito web. I dati e le informazioni relative ai singoli visitatori del sito non sono trasmessi in alcun modo e per Spreadshirt è possibile inviare annunci pubblicitari mirati alla target audience solo se la clientela di riferimento definita è presente in un certo numero. Pertanto non è possibile in alcun modo risalire alle singole identità dei visitatori.
- Conversion Tracking
Sul nostro sito web usiamo Meta-Pixel anche per misurare il raggio d’azione dei nostri annunci pubblicitari. In tal modo ci è possibile seguire le azioni degli utenti dopo che abbiano visualizzato un annuncio su Meta o vi abbiano cliccato sopra. Meta-Pixel acquisisce e trasmette a Meta informazioni relative alla sessione utente, una versione crittografata dell’ID Facebook e l’URL consultato. Il funzionamento rispecchia quello di Website Custom Audiences mediante Meta-Pixel che è già stata descritta sopra. Grazie all’ID Facebook crittografato ci è possibile misurare il raggio d’azione di un annuncio e il numero di utenti raggiunti, in modo da scoprire se la nostra pubblicità è veramente di interesse per l’utente. In tal modo possiamo trarre dati sull’efficacia degli annunci di Meta a fini statistici e di ricerca di mercato, senza che siano trasmessi dati personali.
Utilizziamo Meta Advanced Matching sul nostro sito web per migliorare l'analisi delle azioni online degli utenti. Per l'utilizzo di Meta Advanced Matching, i dati criptati dell'utente (in questo caso il suo indirizzo e-mail) vengono condivisi con Meta. Quando un utente compie una determinata azione sul nostro sito web, ad esempio effettuando un acquisto, i dati dell'utente vengono registrati, criptati e inviati a Meta come dati criptati e quindi utilizzati per migliorare la misurazione della conversione. Meta confronta quindi se i dati degli utenti trasmessi corrispondono a quelli dei clienti Meta esistenti. Queste informazioni sono utilizzate per assegnare gli utenti agli account Meta ai quali erano collegati quando hanno interagito con uno dei nostri annunci.
L’acquisizione delle informazioni attraverso Meta per la nostra offerta online può essere impedita cliccando qui: DisattivaAttiva Meta Custom Audiences, Website Custom Audiences e Conversion Tracking. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. Per sapere come impedire la stessa acquisizione su altri siti web, occorrerà consultare gli stessi o, per gli utenti che hanno effettuato l’accesso a Facebook, il link seguente: https://www.it-it.facebook.com/settings/?tab=ads#_.
Il fondamento giuridico per il trattamento dei dati contestualmente all’utilizzo delle funzioni sopra menzionate risiede nell’art. 6 par. 1 p. 1 lt. a e f del RGPD. Il consenso può essere revocato in qualsiasi momento come descritto sopra (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca).
Informazioni del provider terzo: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, D2 Dublin, Irlanda, Tel.: +0016505434800, Fax: + 0016505435325. L’utente può ottenere maggiori informazioni sul trattamento dei dati da parte di Meta consultando il regolamento apposito del social network: https://www.it-it.facebook.com/about/privacy.
c) Impiego di LinkedIn Conversion Tracking e Retargeting
- LinkedIn Conversion Tracking
Il nostro sito web si avvale dell’uso dell’applicazione “Linkedin Conversion Tracking” di LinkedIn Ireland Unlimited Company (di seguito, LinkedIn) per misurare il raggio d’azione degli annunci pubblicitari. Attraverso questo si determina l’efficacia delle singole strategie pubblicitarie su LinkedIn. Lo scopo è quello di creare e mostrare per l’utente annunci pubblicitari che corrispondano alle sue preferenze e che aumentino il richiamo del nostro sito web. Per questo nella nostra offerta online abbiamo integrato il LinkedIn Insight Tag. L’utilizzo di questo codice JavaScript consente a LinkedIn di rilevare, mediante l’impiego di cookie, dati anonimi sulla visita dell’utente e sulla fruizione della nostra offerta online (ad es. la sessione del browser e la pagina visualizzata) e di inviarci su questa base statistiche anonime e non contenenti i dati personali degli utenti. In tal modo ci è possibile ricostruire quali azioni sono state compiute in seguito alla visualizzazione di un annuncio pubblicitario su LinkedIn o dopo che l’utente ci abbia cliccato sopra.
- LinkedIn Website-Retargeting
La nostra offerta online si avvale poi ancora del supporto dell’applicazione LinkedIn Website-Retargeting. Dopo che l’utente abbia già visitato il nostro sito web, ci sarà possibile proporgli i nostri annunci pubblicitari durante la sua navigazione altrove sul web. Lo scopo è quello di mostrare all’utente solo annunci che corrispondano effettivamente ai suoi interessi. Ciò avviene mediante un cookie salvato sul browser dell’utente (si veda sopra), che consente di ricavare dati sul comportamento dell’utente e di trarne una valutazione. I dati e le informazioni relative ai singoli visitatori del sito non sono trasmessi in alcun modo e per Spreadshirt è possibile inviare annunci pubblicitari mirati alla target audience solo se la clientela di riferimento definita è presente in un certo numero. Pertanto è impossibile in alcun modo risalire alle singole identità dei visitatori.
Il tracciamento dei può essere disattivato in diversi modi. L’utente, ad esempio, può impostare il proprio browser in modo tale da impedire il salvataggio dei cookie, sebbene questo possa comportare delle limitazioni nella fruzione di tutte le funzionalità del nostro sito web. L’acquisizione delle informazioni attraverso LinkedIn per la nostra offerta online può essere impedita anche cliccando qui: DisattivaAttiva Conversion Tracking e Website-Retargeting di LinkedIn. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. L‘utente può disattivare anche gli annunci basati sugli interessi di quei servizi che partecipano alle campagne di autoregolazione “YourAdChoices” (http://optout.aboutads.info/?c=2#!/) o della Network Advertising Initiative (http://optout.networkadvertising.org/?c=1#!/), sebbene tali impostazioni siano automaticamente cancellate ogni volta che l’utente provvede a cancellare i cookie.
Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a e f del RGPD.
Informazioni del provider terzo: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda. Politica di salvaguardia dei dati di LinkedIn: https://www.linkedin.com/legal/privacy-policy?_l=it.
d) Impiego di Bing Ads Conversion Tracking e Remarketing
- Bing Ads Conversion Tracking
La nostra offerta online si avvale inoltre dell’uso dell’applicazione “Bing Ads Conversion Tracking“ di Microsoft Corporation (di seguito, Microsoft) per misurare il raggio d’azione degli annunci pubblicitari. Attraverso questo si determina l’efficacia delle nostre singole strategie pubblicitarie su Bing e Yahoo. Lo scopo è quello di creare e mostrare per l’utente annunci pubblicitari che corrispondano alle sue preferenze e che aumentino il richiamo del nostro sito web. Per questo motivo, nella nostra offerta online è integrato l’UET Tag (Universal Event Tracking Tag) di Microsoft. L’utilizzo di questo codice JavaScript consente a Micorsoft di rilevare, mediante l’impiego di cookie, dati anonimi sulla visita dell’utente e sulla fruizione della nostra offerta online (ad es. la sessione del browser e la pagina visualizzata) e di inviarci su questa base statistiche (ad es. su quanti utenti abbiano effettivamente raggiunto una certa pagina di destinazione) anonime e non contenenti i dati personali degli utenti. In tal modo ci è possibile ricostruire quali azioni sono state compiute in seguito alla visualizzazione di un annuncio pubblicitario su Bing o Yahoo, o dopo che l’utente ci abbia cliccato sopra.
- Bing Ads Remarketing
La nostra offerta online fa inoltre uso dell’applicazione “Bing Ads Remarketing”. Dopo che l’utente abbia già visitato il nostro sito web, ci sarà possibile proporgli i nostri annunci pubblicitari durante la sua navigazione altrove sul web. Lo scopo è quello di mostrare all’utente solo annunci che corrispondano effettivamente ai suoi interessi. Ciò avviene mediante un cookie salvato sul browser dell’utente (si veda sopra), che consente di ricavare dati sul comportamento dell’utente e di trarne una valutazione. I dati e le informazioni relative ai singoli visitatori del sito non sono trasmessi in alcun modo e per Spreadshirt è possibile inviare annunci pubblicitari mirati alla target audience solo se la clientela di riferimento definita è presente in un certo numero. Pertanto è impossibile in alcun modo risalire alle singole identità dei visitatori.
Il tracciamento dei può essere disattivato in diversi modi. L’utente, ad esempio, può impostare il proprio browser in modo tale da impedire il salvataggio dei cookie, sebbene questo possa comportare delle limitazioni nella fruzione di tutte le funzionalità del nostro sito web. L’acquisizione delle informazioni attraverso Micorosoft per la nostra offerta online può essere impedita anche cliccando qui: DisattivaAttiva Bing Ads Conversion Tracking e Remarketing. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. L‘utente può disattivare anche gli annunci basati sugli interessi di quei servizi che partecipano alle campagne di autoregolazione “YourAdChoices” (http://optout.aboutads.info/?c=2#!/) o della Network Advertising Initiative (http://optout.networkadvertising.org/?c=1#!/), sebbene tali impostazioni siano automaticamente cancellate ogni volta che l’utente provvede a cancellare i cookie. Gli annunci basati sugli interessi possono essere disattivati anche al link: https://advertise.bingads.microsoft.com/en-us/risorse/informative/annunci-personalizzati.
Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a e f del RGPD.
Informazioni del provider terzo: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Informativa sulla salvaguardia dei dati di Microsoft: https://privacy.microsoft.com/it-it/privacystatement. Google ha sottoscritto l’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework).
e) Impiego di Twitter Ads Conversion Tracking
Il nostro sito web si avvale anche dell’utilizzo dell’app “Twitter Ads Conversion Tracking” di Twitter, Inc. (di seguito, Twitter) per la misurazione del raggio d’azione degli annunci pubblicitari. Attraverso questo si determina l’efficacia dei Tweet e delle nostre singole strategie pubblicitarie su Twitter. Lo scopo è quello di creare e mostrare per l’utente annunci pubblicitari che corrispondano alle sue preferenze e che aumentino il richiamo del nostro sito web. Per questo nella nostra offerta online abbiamo integrato un Conversion Tag. L’utilizzo di questo codice JavaScript consente a Twitter di rilevare, mediante l’impiego di cookie, dati anonimi sulla visita dell’utente e sulla fruizione della nostra offerta online (ad es. la sessione del browser e la pagina visualizzata) e di inviarci su questa base statistiche (ad es. su quanti utenti abbiano effettivamente raggiunto una certa pagina di destinazione) anonime e non contenenti i dati personali degli utenti. In tal modo ci è possibile ricostruire quali azioni sono state compiute in seguito alla visualizzazione di un Tweet di un annuncio pubblicitario, o dopo che l’utente ci abbia cliccato sopra.
Il tracciamento dei può essere disattivato in diversi modi. L’utente, ad esempio, può impostare il proprio browser in modo tale da impedire il salvataggio dei cookie, sebbene questo possa comportare delle limitazioni nella fruzione di tutte le funzionalità del nostro sito web. L’acquisizione delle informazioni attraverso Twitter per la nostra offerta online può essere impedita anche cliccando qui: DisattivaAttiva Twitter Ads Conversion Tracking. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. L‘utente può disattivare anche gli annunci basati sugli interessi di quei servizi che partecipano alle campagne di autoregolazione “YourAdChoices” (http://optout.aboutads.info/?c=2#!/) o della Network Advertising Initiative (http://optout.networkadvertising.org/?c=1#!/), sebbene tali impostazioni siano automaticamente cancellate ogni volta che l’utente provvede a cancellare i cookie.
Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a e f del RGPD.
Informativa sulla salvaguardia dei dati di Twitter: https://twitter.com/it/privacy#update. Google ha sottoscritto l’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework).
f) Impiego di Webgains Tracking
Utilizziamo inoltre un plug-in della rete affiliata internazionale Webgains, con provider ad pepper media GmbH (di seguito, Webgains). Questo strumento ci consente di misurare il grado di successo dei messaggi pubblicitari inviati ai partner che ci sono stati segnalati da Webgains. Lo scopo finale è quello di far visualizzare all’utente annunci pubblicitari che siano di suo interesse, rendere più interessante il nostro sito web e investire quindi nella pubblicità in maniera equilibrata. Per farlo colleghiamo alla nostra pagina un codice di tracking. L’utilizzo di questo codice consente a Webgains di rilevare, mediante l’impiego di cookie, dati anonimi sulla visita dell’utente e sulla fruizione della nostra offerta online, e di inviarci su questa base statistiche non contenenti i dati personali degli utenti, specie in relazione al numero di utenti di una data pagina partner che, dopo aver cliccato sul nostro annuncio pubblicitario, ha effettivamente concluso un ordine.
Il tracciamento dei può essere disattivato in diversi modi. L’utente, ad esempio, può impostare il proprio browser in modo tale da impedire il salvataggio dei cookie, sebbene questo possa comportare delle limitazioni nella fruzione di tutte le funzionalità del nostro sito web. L’acquisizione delle informazioni attraverso Webgains per la nostra offerta online può essere inoltre impedita cliccando qui: DisattivaAttiva Webgains Tracking. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. L‘utente può disattivare anche gli annunci basati sugli interessi di quei servizi che partecipano alle campagne di autoregolazione “YourAdChoices” (http://optout.aboutads.info/?c=2#!/) o della Network Advertising Initiative (http://optout.networkadvertising.org/?c=1#!/), sebbene tali impostazioni siano automaticamente cancellate ogni volta che l’utente provvede a cancellare i cookie.
Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a e f del RGPD.
Informazioni sul provider terzo: ad pepper media GmbH, FrankenStraße 150C, FrankenCampus, 90461 Norimberga, Germania. Informativa sulla salvaguardia dei dati di Webgains: http://www.webgains.com/public/en/privacy/.
g) Impiego di Nextperf Retargeting
La nostra offerta online si avvale anche dell’impiego dell’applicazione “Nextperf Retargeting” di Nextperf. Dopo che l’utente abbia già visitato il nostro sito web, ci sarà possibile proporgli i nostri annunci pubblicitari durante la sua navigazione altrove sul web. Lo scopo è quello di mostrare all’utente solo annunci che corrispondano effettivamente ai suoi interessi. Ciò avviene mediante il funzionamento di un cookie salvato da Nextperf nel browser dell’utente, che consente di rilevare e valutare in forma anonima il profilo comportamentale dello stesso (ad es. informa su quali sono i prodotti sui quali l’utente ha cliccato). Non sono trasmesse informazioni personali dei visitatori della pagina in nessuna forma. Pertanto non è possibile in alcun modo risalire alle singole identità dei visitatori.
Il tracciamento dei può essere disattivato in diversi modi. L’utente, ad esempio, può impostare il proprio browser in modo tale da impedire il salvataggio dei cookie, sebbene questo possa comportare delle limitazioni nella fruzione di tutte le funzionalità del nostro sito web. L’acquisizione delle informazioni attraverso extperf per la nostra offerta online può essere inoltre impedita cliccando qui: DisattivaAttiva Nextperf Retargeting. Sarà impostato un cookie di opt-out che renderà impossibile l’acquisizione futura di dati contestualmente all’esplorazione della nostra offerta online. Occorre fare attenzione in caso di cancellazione di tutti i cookie dal proprio dispositivo, poiché in tal caso anche questo cookie di opt-out sarà automaticamente rimosso. Se si desidera continuare a utilizzarlo, occorrerà reimpostarlo. Il cookie di opt-out è impostato miratamente per top-level-domain, browser e dispositivo, e impedisce l’acquisizione dei dati solo relativamente a questa offerta online. L‘utente può disattivare anche gli annunci basati sugli interessi di quei servizi che partecipano alle campagne di autoregolazione “YourAdChoices” (http://optout.aboutads.info/?c=2#!/) o della Network Advertising Initiative (http://optout.networkadvertising.org/?c=1#!/), sebbene tali impostazioni siano automaticamente cancellate ogni volta che l’utente provvede a cancellare i cookie. La disattivazione degli annunci basati sugli interessi di Nextperf su altri siti è possibile anche al link: http://www.nextperf.com/privacy/.
Il fondamento giuridico per il trattamento è l’art. 6 par. 1 p. 1 lt. a e f del RGPD.
Informazioni del provider terzo: Nextperf, 25 rue de Choiseul, 75002 Parigi, Francia. Linee guida sulla salvaguardia dei dati di Nextperf: http://www.nextperf.com/privacy/.
h) Impiego di Reddit Conversion Tracking e Retargeting
- Reddit Conversion Tracking
La nostra offerta online utilizza il monitoraggio delle conversioni di Reddit Inc. (\"Reddit\") per misurare la portata degli annunci pubblicitari. Attraverso questo si determina l’efficacia delle nostre singole strategie pubblicitarie su reddit.com. Lo scopo è quello di creare e mostrare per l’utente annunci pubblicitari che corrispondano alle sue preferenze e che aumentino il richiamo del nostro sito web. Per questo nella nostra offerta online abbiamo integrato lo strumento di Conversion Tracking di Reddit. L’utilizzo di questa tecnologia consente a Reddit di rilevare dati anonimi sulla visita dell’utente e sulla fruizione della nostra offerta online (ad es. la sessione del browser e i prodotti ordinati) e di inviarci su questa base statistiche anonime e non contenenti i dati personali degli utenti (ad es. su quanti utenti abbiano effettivamente raggiunto una certa pagina di destinazione). In tal modo ci è possibile ricostruire quali azioni sono state compiute in seguito alla visualizzazione di un annuncio pubblicitario su reddit.com, o dopo che l’utente ci abbia cliccato sopra.
- Reddit Retargeting
La nostra offerta si avvale anche dell’utilizzo dello strumento Retargeting di Reddit. Dopo che l’utente abbia già visitato il nostro sito web, ci sarà possibile proporgli i nostri annunci pubblicitari durante la sua navigazione altrove sul web. Lo scopo è quello di mostrare all’utente solo annunci che corrispondano effettivamente ai suoi interessi. Ciò avviene mediante un cookie salvato nel browser dell’utente (si veda sopra), che consente di ricavare dati sul comportamento dell’utente e di trarne una valutazione. I dati e le informazioni relative ai singoli visitatori del sito non sono trasmessi in alcun modo e per Spreadshirt è possibile inviare annunci pubblicitari mirati alla target audience solo se la clientela di riferimento definita è presente in un certo numero. Pertanto non è possibile in alcun modo risalire alle singole identità dei visitatori.
Il tracciamento dei dati può essere disattivato in diversi modi. L’utente, ad esempio, può impostare il proprio browser in modo tale da impedire il salvataggio dei cookie, sebbene questo possa comportare delle limitazioni nella fruizione di tutte le funzionalità del nostro sito web. L‘utente può disattivare anche gli annunci basati sugli interessi di quei servizi che partecipano alle campagne di autoregolazione “YourAdChoices” (http://optout.aboutads.info/?c=2#!/) o della Network Advertising Initiative (http://optout.networkadvertising.org/?c=1#!/), sebbene tali impostazioni siano automaticamente cancellate ogni volta che l’utente provvede a cancellare i cookie.
La base giuridica per il trattamento risiede nel consenso dell’utente, in base a quanto previsto all’art. 6 sez. 1 p. 1 lt. a del RGPD (si veda a proposito il punto 2.1 b). Il consenso può essere revocato in qualsiasi momento come descritto sopra (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca).
Informazioni del provider terzo: Reddit, Inc., 548 Market St. #16093, San Francisco, California 94104, USA. Informativa sulla privacy di Reddit: https://www.reddit.com/it-it/policies/privacy-policy
i) Impiego di TikTok Conversion Tracking e TikTok Remarketing
Sul nostro sito web usiamo lo strumento “pixel di TikTok” dei fornitori TikTok Information Technologies Limited, TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irlanda e TikTok Information Technologies UK Limited, One London Wall, 6th Floor, London, EC2Y 5EB, Regno Unito nei loro negozi Spreadshirt. Questi sono congiuntamente responsabili per gli utenti nello SEE (collettivamente "TikTok").
Il pixel di TikTok è un frammento di codice JavaScript che raccoglie i cosiddetti "dati evento" sui visitatori del nostro sito web che sono arrivati allo stesso tramite annunci pubblicitari inseriti da TikTok. Il pixel di TikTok acquisisce e comunica a TikTok:
- informazioni relative alla sessione del browser (annunci pubblicitari visualizzati e data/ora)
- indirizzo IP per la geolocalizzazione
- informazioni su browser e dispositivo
- Tracciamento conversioni di TikTok
Possiamo utilizzare i dati raccolti tramite il pixel di TikTok per misurare la portata dei nostri annunci su TikTok. In tal modo ci è possibile seguire le azioni degli utenti dopo che abbiano visualizzato uno dei nostri annunci su TikTok o ne abbiano cliccato sopra. In tal modo ci è possibile misurare la portata e l'utilità di un annuncio e scoprire se questo si rivela effettivamente interessante per l'utente. I dati da noi utilizzati non intendono avere alcun riferimento personale.
- TikTok Remarketing
Possiamo inoltre utilizzare il pixel di TikTok per la funzione di remarketing "Pubblico personalizzato di TikTok". Ciò ci consente di mostrare annunci pubblicitari basati sugli interessi ("inserzioni su TikTok") agli utenti che hanno visitato il nostro sito web dopo aver cliccato su una delle nostre inserzioni, nel contesto della visita al social network TikTok o ad altri siti web che utilizzano lo stesso metodo.
I tool di marketing impiegati consentono solamente di stabilire un contatto diretto tra il browser dell’utente e il server di TikTok. Non abbiamo tuttavia alcun influenza sull'ulteriore trattamento dei dati da parte di TikTok. Pertanto, in base alle nostre conoscenze, ci limitiamo a comunicare che, attraverso l'integrazione dell’apposito Pixel, TikTok riceve l'informazione che l'utente ha visitato il nostro negozio Spreadshirt o ha cliccato su uno dei nostri annunci. Se l’utente è registrato a un servizio di TikTok, è possibile per TikTok mettere in relazione una data visita al suo account. Anche nel caso l’utente non sia registrato né abbia effettuato l’accesso su TikTok, è possibile comunque che altre informazioni identificative e il suo IP siano rilevati e salvati.
Il fondamento giuridico per il trattamento dei dati contestualmente all’utilizzo delle funzioni sopra menzionate risiede nel consenso dell’utente, come all’art. 6 par. 1 p. 1 lt. a del RGPD. Il consenso può essere revocato in qualsiasi momento attraverso il link “Impostazioni dei dati” nel footer del sito web (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca).
Informazioni del provider terzo: Per ulteriori informazioni sul trattamento dei dati da parte di TikTok e su come esercitare i propri diritti nei confronti di TikTok, consultare l'informativa sulla privacy di TikTok al link https://www.tiktok.com/legal/page/eea/privacy-policy/it.
j) Partner Program di AWIN
La nostra offerta online utilizza il tracking della rete di affiliazione di AWIN AG ("AWIN"). In tal modo, vorremmo stabilire quali clienti Spreadshirt (punto 2.2) e/o nuovi gestori di negozi Spreadshirt (punto 2.3) ci sono stati segnalati dai membri della rete AWIN. Questo ci permette anche di ottimizzare il processo di reclutamento.
È per questa ragione che, se l’utente arriva al nostro sito web attraverso un link che contiene la funzione di tracciamento di AWIN, sul suo computer sarà salvato un cookie (si veda il punto 2.1 b). Ciò consente ad AWIN di assegnare i tuoi acquisti cliente e/o la tua registrazione come nuovo partner o nuovo gestore di negozio a un membro AWIN, che riceve quindi un compenso per il reclutamento.
Vengono raccolti i seguenti dati (personali): inserzioni visualizzate, tipo di browser, inserzioni cliccate, informazioni sul dispositivo, versione del sistema operativo, URL di riferimento, ora in cui l'inserzione è stata cliccata, ora in cui l'inserzione è stata visualizzata, punto di contatto con il mezzo pubblicitario, dati di utilizzo, agente utente, transazione commerciale, informazioni sugli ordini, lead, informazioni sulla newsletter, successo del referente.
Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. a del RGPD. Il consenso può essere revocato in qualsiasi momento attraverso il link “Impostazioni dei dati” nel footer del sito web (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca).
Informazioni del provider terzo: AWIN AG, Landsberger Allee 104 BC, 10249 Berlino, Germania. Informativa sulla privacy di AWIN: https://www.awin.com/it/privacy.
k) Criteo
Utilizziamo una tecnologia di retargeting di Criteo SA, 32 Rue Blanche, 75009 Parigi, Francia ("Criteo"). Ciò rende possibile indirizzare agli utenti via Internet, che hanno già mostrato interesse per i nostri siti web e per i prodotti in essi contenuti, annunci pubblicitari all'interno della rete pubblicitaria Criteo. Il materiale pubblicitario è visualizzato sulla base della tecnologia dei cookie o di JavaScript e dell'analisi del comportamento precedente dell'utente.
Vengono raccolti i seguenti dati (personali): informazioni sul browser, percorso dei clic, data e ora della visita, informazioni sul dispositivo, file visualizzati, informazioni sulla posizione, indirizzo IP, ID di pubblicità mobile, numero di visualizzazioni di pagina, prodotti visualizzati, termini di ricerca, ID tecnici, dati di utilizzo, numero di inserzioni pubblicitarie inserite, URL di riferimento, visita pagine della categoria di prodotto, lista dei desideri, carrelli, ordini, informazioni sul prodotto (ID del prodotto, nome, prezzo), e-mail con hashtag, ID del clic Criteo.
Il periodo di conservazione è determinato da Criteo, in base alle proprie regole: 1 anno.
Il fondamento giuridico per il trattamento dei dati contestualmente all’utilizzo delle funzioni sopra menzionate risiede nell’art. 6 par. 1 p. 1 lt. a del RGPD. Il consenso può essere revocato in qualsiasi momento attraverso il link “Impostazioni dei dati” nel footer del sito web (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca).
Informazioni del provider terzo: Per ulteriori informazioni sul trattamento dei dati da parte di Criteo e su come esercitare i propri diritti nei confronti di Criteo, consultare l'informativa sulla privacy al link https://www.criteo.com/it/privacy/.
l) Snapchat Conversion Tracking e Remarketing
Sul nostro sito web utilizziamo il tool "Snap Pixel" del fornitore Snap, Inc. ("Snap"). Snap gestisce il social network "Snapchat".
Il pixel di Snap è un frammento di codice Java script che raccoglie i cosiddetti "dati evento" sui visitatori del nostro sito web che sono arrivati allo stesso tramite annunci pubblicitari inseriti da Snap.
Vengono raccolti i seguenti dati (personali): conversioni, annunci cliccati, indirizzo IP, dati di utilizzo, URL di riferimento, user agent, ID pixel, visita del sito web, carrello, ordini, informazioni sul prodotto (ID prodotto, nome, prezzo), indirizzo e-mail con hashtag, ID clic.
Il fondamento giuridico per il trattamento dei dati contestualmente all’utilizzo delle funzioni sopra menzionate risiede nell’art. 6 par. 1 p. 1 lt. a del RGPD. Il consenso può essere revocato in qualsiasi momento attraverso il link “Impostazioni dei dati” nel footer del sito web (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca).
Informazioni del provider terzo: Per ulteriori informazioni sul trattamento dei dati da parte di Snap e su come esercitare i propri diritti nei confronti di Snap, consultare l'informativa sulla privacy al link https://values.snap.com/it-IT/privacy/privacy-policy.
m) Impiego di applicazioni da parte dei gestori di Negozi su Spreadshirt
(1) Meta Pixel
I nostri partner possono in aggiunta, a loro volta, applicare un pixel di Meta nei loro Negozi Spreadshirt (a tal proposito, si veda nel dettaglio il punto 2.7 b), di norma per raggiungere un utente che abbia già visitato il loro Negozio mediante annunci pubblicitari mirati su Facebook e Instagram, per misurare la portata degli annunci pubblicitari e rendere più allettanti i prodotti offerti.
Il fondamento giuridico per il trattamento dei dati contestualmente all’utilizzo delle funzioni sopra menzionate risiede nel consenso dell’utente, come all’art. 6 par. 1 p. 1 lt. a del RGPD. È possibile revocare il proprio consenso in qualsiasi momento (senza pregiudicare la legittimità del trattamento effettuato fino alla revoca) cliccando su "Tracking" nel footer del proprio Spreadshop e poi cliccando sul pulsante “Disattiva tracciamento" nella finestra pop-up che si apre. Questa selezione revoca unicamente il consenso all’elaborazione dei dati nello Spreadshop in questione, per il browser e il dispositivo finale utilizzati.
I partner stabiliscono le finalità e i mezzi del trattamento dei dati personali e se integrare i suddetti strumenti nel loro negozio Spreadshirt. I nomi e i dati di contatto dei nostri partner sono riportati tra le stesse info legali sulla relativa pagina del Negozio.
(2) TikTok Conversion Tracking e TikTok Remarketing
I nostri partner possono in aggiunta, a loro volta, impiegare il tool TikTok-Pixel nei loro Negozi Spreadshirt (a tal proposito, si veda nel dettaglio il punto 2.7 i), di norma per raggiungere un utente che abbia già visitato il loro Negozio mediante annunci pubblicitari mirati su TikTok, per misurare la portata degli annunci pubblicitari e rendere più allettanti i prodotti offerti.
Il fondamento giuridico per il trattamento dei dati contestualmente all’utilizzo delle funzioni sopra menzionate risiede nel consenso dell’utente, come all’art. 6 par. 1 p. 1 lt. a del RGPD. È possibile revocare il proprio consenso in qualsiasi momento (senza pregiudicare la legittimità del trattamento effettuato fino alla revoca) cliccando su "Tracking" nel footer del proprio Negozio e poi cliccando sul pulsante “Disattiva tracciamento" nella finestra pop-up che si apre. Questa selezione revoca il consenso all’elaborazione dei dati nel solo Negozio di Spreadshirt in questione, per il browser e il dispositivo finale utilizzati.
I partner stabiliscono le finalità e i mezzi del trattamento dei dati personali e se integrare i suddetti strumenti nel loro negozio Spreadshirt. I nomi e i dati di contatto dei nostri partner sono riportati tra le stesse info legali sulla relativa pagina del Negozio.
2.8 Trattamento dei dati personali durante l’utilizzo della nostra Partner App online
Ai nostri partner offriamo, oltre alle funzionalità online della nostra piattaforma, anche una app mobile (di seguito denominata SpreadApp) che consente loro di consultare in qualsiasi momento le statistiche relative al loro business (credito netto, vendite e best seller).
a) Trattamento dei dati personali durante l’utilizzo della nostra SpreadApp
- Log-in
Se desideri collegare il tuo dispositivo mobile al tuo account utente di Spreadshirt mediante la nostra SpreadApp, sarà necessario scannerizzare con la fotocamera del tuo dispositivo il codice QR visualizzato, oppure inserire nei campi appositamente previsti il tuo nome utente (in alternativa, il tuo indirizzo e-mail) e la tua password. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. b del RGPD.
- Autorizzazioni e notifiche relative all’app
Nel caso in cui si presti il proprio consenso mediante dispositivo mobile, la SpreadApp sarà automaticamente autorizzata ad accedere alla fotocamera dell’utente. In tal modo, sarà possibile collegare il proprio dispositivo mobile all’account utente mediante la semplice scansione di un codice QR. Nel caso in cui si presti il proprio consenso mediante dispositivo mobile, la SpreadApp invierà inoltre delle notifiche (ad es. nel caso si realizzi una nuova vendita). Naturalmente sarà possibile gestire le autorizzazioni sopra menzionante in qualsiasi momento accedendo alle impostazioni di sistema. La SpreadApp rimane tuttavia utilizzabile anche senza accedere alle suddette funzioni. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. a del RGPD.
- Visualizzazione di informazioni dall’account utente di Spreadshirt
La SpreadApp deriva le seguenti informazioni dal tuo account utente: nome utente, numero di account utente, credito netto, riepilogo delle vendite realizzate, e infine quali sono i prodotti e i motivi che vendono meglio. Ciò si rende necessario per rendere applicabile il contratto partner integrato. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. b del RGPD.
- Logfile
Nel caso l’utente utilizzi la SpreadApp, avremo inoltre accesso al trattamento dei seguenti dati personali. Si tratta di informazioni necessarie a livello tecnico per consentire un utilizzo ottimale delle funzioni dell’app, nonché per garantirne una fruizione stabile e sicura (il fondamento giuridico risiede all’art. 6 par. 1 p. 1 lt. b e f del RGPD):
- indirizzo IP,
- data e ora della richiesta,
- contenuto della richiesta (pagina concreta),
- pagina da cui arriva la richiesta,
- stato dell’accesso/codice di stato per HTTP,
- volume di dati trasmessi di volta in volta,
- browser,
- lingua e versione del browser,
- sistema operativo e relativa piattaforma,
- etichettatura del dispositivo,
- nome e modello del dispositivo mobile,
- dimensioni e risoluzione dello schermo,
- Stato e città,
- versione dell’app,
- numero di account utente di Spreadshirt.
b) Trattamento dei dati ai fini dell’analisi dell’app
Contestualmente all’utilizzo della SpreadApp da parte dell’utente, non avviene solamente il trattamento dei dati sopra menzionati, ma ha luogo anche l’impiego di una tecnologia simile a quella dei cookie. Con l’ausilio del codice JavaScript, i fornitori di servizi elencati di seguito inviano impulsi a server numerici. Si tratta di informazioni che consentono un’analisi rispetto al tuo utilizzo della nostra SpreadApp. Se lo desideri, puoi tuttavia opporti alla raccolta di queste informazioni sul tuo utilizzo semplicemente deselezionando la voce “Accetto” al momento dell’installazione dell’app oppure disattivando la funzione “Analisi dell’app” successivamente nelle impostazioni di sistema.
- Google Analytics
La nostra SpreadApp si avvale di Google Analytics, uno strumento di web analysis di Google Ireland Ltd. (Google). Queste informazioni sull’utilizzo ricavate mediante codice JavaScript sono normalmente trasmesse a un server di Google negli Stati Uniti, e lì sono salvate per un tempo pari a 26 mesi. In seguito alla procedura di anonimizzazione dell’indirizzo IP all’interno della SpreadApp, Google provvede a nascondere preventivamente l’ultima parte dell’indirizzo IP negli Stati dell’Unione Europea e negli altri Stati che hanno firmato il relativo accordo sullo spazio economico europeo. Solo in casi eccezionali l’indirizzo IP viene integralmente trasmesso ai server di Google negli Stati Uniti e su questi salvato dopo essere stato accorciato. Su nostro incarico, Google utilizzerà queste informazioni per valutare l’utilizzo della SpreadApp da parte dell’utente, per creare report relativi all’utilizzo della stessa e per fornire a Spreadshirt altri servizi collegati alla fruizione dell’app. L’indirizzo IP trasmesso dal browser dell’utente nell’ambito del funzionamento di Google Analytics non sarà messo in collegamento con gli altri dati gestiti da Google. La SpreadApp usa Google Analytics con l’estensione “_anonymizeIp()”. Gli indirizzi IP sono pertanto elaborati solo nella loro forma abbreviata, per cui non è possibile ricostruire il riferimento a una persona. Qualunque tipo di dato trasmesso che possa ricondurre all’identificazione di una persona è immediatamente escluso e cancellato. L’uso di Google Analytics è mirato ad analizzare le modalità di fruizione della SpreadApp al fine di migliorarne costantemente le prestazioni. Le statistiche ci consentono di aumentare la qualità della nostra offerta rendendola così più interessante per l’utente. Google LLC ha inoltre sottoscritto il regolamento dell’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework) che copre quei casi eccezionali in cui i dati siano trasmessi verso gli Stati Uniti. Il fondamento giuridico per l’utilizzo di Google Analytics risiede nell’art. 6 par. 1 p. 1 lt. f del RGPD.
Informazioni del provider terzo: Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda, Fax: + 353 (1) 436 1001. Si vedano anche le condizioni d’uso (https://marketingplatform.google.com/about/analytics/terms/it/) e l’informativa sulla salvaguardia dei dati (https://support.google.com/analytics/answer/6004245?hl=it) per Google Analytics, nonché l’informativa sulla privacy di Google: https://business.safety.google/intl/it/privacy/ e https://policies.google.com/privacy?hl=it.
- Adobe Analytics
La nostra SpreadApp si avvale anche del servizio di analisi Adobe Analytics al fine di analizzare e migliorare costantemente la fruizione della SpreadApp. Le statistiche ci consentono di aumentare la qualità della nostra offerta rendendola così più interessante per l’utente. Adobe ha inoltre sottoscritto il regolamento dell’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework) che copre quei casi eccezionali in cui i dati siano trasmessi verso gli Stati Uniti. Il fondamento giuridico per l’utilizzo di Adobe Analytics risiede nell’art. 6 par. 1 p. 1 lt. f del RGPD. La SpreadApp usa Adobe Analytics con l’impostazione “Before Geo-Lookup: Replace visitor’s last IP octet with 0“ e “Obfuscate IP-Removed“, pertanto l’indirizzo IP dell’utente è accorciato (rimuovendo l’ultimo ottetto) e rimpiazzato da un IP generico, non più assegnabile a una persona. Si può quindi escludere il collegamento a una singola persona. Le informazioni sull’utilizzo vengono salvate per un periodo di 25 mesi.
Informazioni del provider terzo: Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Campus, Dublin 24, Irlanda; privacy@adobe.com; Salvaguardia dei dati da parte di Adobe: https://www.adobe.com/it/privacy/policy.html.
- Sentry
La SpreadApp utilizza inoltre il servizio “Sentry” del fornitore Functional Software, Inc. Il servizio riconosce e documenta errori e problemi di performance che possono sorgere durante l’utilizzo della SpreadApp. Si tratta di un servizio del quale ci avvaliamo per migliorare la stabilità tecnica della SpreadApp mediante il monitoraggio della stabilità di sistema e la trasmissione di errori di codice. I dati ottenuti, come ad esempio i dati riguardanti il dispositivo o il giorno e l’ora dell’errore, sono ricavati in forma anonima, non sono utilizzati facendo riferimento a una persona e vengono conservati per un periodo pari a 90 giorni. Il fondamento giuridico per il trattamento dei dati è l’art. 6 par. 1 p. 1 lt. f del RGPD.
Informazioni del provider terzo: Functional Software, Inc., 132 Hawthorne Street, San Francisco, CA 94107, USA. La Functional Software, Inc. ha sottoscritto l’EU-US Privacy Shield (https://www.privacyshield.gov/EU-US-Framework). Per avere maggiori informazioni sulla gestione della privacy da parte di questo provider terzo, è possibile consultare direttamente l’informativa sulla privacy di Functional Software, Inc. al link: https://sentry.io/privacy/.
2.9 Partecipazione ai sondaggi
Se partecipi a un sondaggio promosso da Spreadshirt, le informazioni che ci trasmetti saranno utilizzate per le ricerche di mercato e per sviluppare ulteriormente la nostra offerta. Sarà nostra cura illustrarti separatamente quali sono i dati richiesti e come questi sono da noi utilizzati.
È possibile che lo svolgimento tecnico dei sondaggi sia affidato anche al nostro provider Momentive Europe UC („SurveyMonkey“). In casi come questo, è possibile che certi dati siano trasmessi anche a server negli USA (si veda il punto 3).
La base giuridica sui cui si fonda il diritto al trattamento dei dati personali risiede nell’art. 6 par. 1 p. 1 lt. a del RGPD. Il consenso può essere revocato in qualsiasi momento (senza che ciò comprometta in alcun modo la legittimità del trattamento dei dati avvenuto fino al momento della revoca). L’utente può trasmettere la propria revoca via e-mail all’indirizzo privacy@spreadshirt.net o inviando un messaggio a uno dei contatti riportati al punto 1.
Informazioni sul provider terzo: Momentive Europe UC, 2° piano, 2 Shelbourne Buildings, Shelbourne Road, Dublino, Irlanda. Informativa sulla privacy di SurveyMonkey: https://it.surveymonkey.com/mp/legal/privacy/.
3. Quali sono i miei diritti?
L’utente può far valere nei nostri confronti e nei confronti dei nostri partner (se questi possono considerarsi responsabili, e a tal proposito si vedano i punti 2.5 d, 2.6 c e 2.7 h) i seguenti diritti con riferimento ai suoi dati personali:
- diritto all’informazione,
- diritto a ricevere una copia,
- diritto alla correzione o alla cancellazione,
- diritto alla completezza dei dati,
- diritto a limitare l’estensione del trattamento dei dati,
- diritto a opporsi allo stesso trattamento,
- diritto alla trasmissibilità dei dati.
Puoi esercitare nei nostri confronti questi diritti contattandoci attraverso i canali indicati al punto 1.
L’utente ha inoltre il diritto di lamentarsi presso un organo di vigilanza competente in materia di salvaguardia dei dati rispetto al trattamento dei suoi dati personali da parte nostra o dei nostri partner (si veda sopra). L’organo di vigilanza competente in materia di privacy per Spreadshirt è:
Sächsischer Datenschutzbeauftragter, Devrientstraße 5, 01067 Dresden.
Nel caso in cui l’utente abbia prestato il suo consenso al trattamento dei suoi dati (ai sensi dell’art. 6 sez.1, p.1 lt. a o dell’art. 9 sez. 2, lt. a del RGPD), gli è possibile revocarlo in qualsiasi momento con effetto futuro. La revoca non ha effetto retroattivo, e non compromette quindi la legittimità del trattamento dei dati che si è svolto prima della comunicazione della revoca stessa.
Nel caso in cui il trattamento dei dati personali sia da noi giustificato alla luce del principio di bilanciamento degli interessi (art. 6, sez. 1, p.1, lt. f del RGPD), l’utente può opporsi al trattamento. Ciò si applica quando il trattamento, in particolare, non è necessario al regolare svolgimento della relazione contrattuale tra noi e l’utente, come da noi riportato nella descrizione di ogni singola funzione. Nel caso l’utente sollevi un’obiezione di questo genere, gli chiediamo di illustrare le ragioni che lo spingono a chiedere che i suoi dati non siano da noi trattati come faremmo normalmente. Nel caso di obiezione motivata da parte dell’utente, procederemo a verificare lo stato delle cose, e provvederemo, a seconda degli esiti, a interrompere il trattamento dei dati, o ad adeguarlo, o a illustrare all’utente quali sono le nostre ragioni cogenti e difendibili che ci costringono comunque a procedere con il trattamento dei dati stessi.
L’utente mantiene ovviamente il diritto a opporsi al trattamento dei suoi dati personali ai fini pubblicitari e statistici, in qualsiasi momento, e senza dovere illustrare le sue motivazioni.
Come illustrato nelle singole sezioni, Spreadshirt ricorre in parte ai servizi di provider esterni per l’elaborazione dei dati dell’utente. Si tratta di collaboratori selezionati con estrema attenzione e incaricati nello specifico, vincolati alle nostre direttive e sottoposti a regolari controlli.
I dati personali da noi trattati sono normalmente cancellati o resi inaccessibili, non appena venga meno lo scopo dell’elaborazione stessa. Un salvataggio dei dati stessi può tuttavia aver luogo, nel caso in cui il legislatore nazionale o a livello europeo lo preveda in ordinanze, leggi o direttive a livello dell’Unione di altro tipo alle quali dobbiamo adempiere in qualità di responsabili. Il blocco o la cancellazione dei dati avviene anche nel caso in cui un determinato termine di salvataggio previsto dalle suddette norme scada, eccetto nel caso in cui esista l’esigenza di continuare a conservare i dati ai fini della conclusione di un contratto o del rispetto di un adempimento contrattuale.
Nel caso di concorsi a premi e di altre promozioni è possibile che si applichino altre procedure relative al trattamento dei dati. In tal caso, provvederemo a informare l’utente unitamente alla comunicazione dell’azione promozionale.
Ringraziamo tutti gli utenti che hanno letto questa informativa fino alla fine!