Informativa sulla privacy
Aggiornata al: 2 ottobre 2026
1. Di cosa si tratta
La presente informativa sulla privacy si applica a https://rinsumila.com nel periodo precedente all'avvio delle vendite. In questo periodo puoi consultare il negozio, iscriverti per ricevere una notifica quando un prodotto sarà disponibile, scriverci e creare un account cliente. Non puoi ancora ordinare né pagare. In questo periodo non utilizziamo servizi di statistica o di analisi (nemmeno Google Analytics) e per questo non mostriamo alcun banner sui cookie.
Descriviamo qui soltanto i trattamenti che hanno effettivamente luogo prima dell'avvio delle vendite. Con l'avvio delle vendite sostituiremo questa informativa con la versione completa.
2. Titolare del trattamento
TopieT GmbH Giesenheide 40, 40724 Hilden, Germania E-mail: [email protected]
Rappresentata dall'amministratore Igor Shelkovenkov.
Per tutte le domande sulla protezione dei dati e per l'esercizio dei tuoi diritti puoi contattarci all'indirizzo [email protected] oppure per posta all'indirizzo indicato sopra.
3. Responsabile della protezione dei dati
Non abbiamo nominato un responsabile della protezione dei dati, perché non siamo tenuti a farlo.
4. Accesso al sito web: hosting e log del server
Cosa succede: quando apri una pagina, il nostro server tratta i dati che il tuo browser trasmette tecnicamente. Il nostro server registra ogni accesso con le seguenti informazioni: indirizzo IP (l'indirizzo del tuo dispositivo trasmesso da Cloudflare e l'indirizzo del server di Cloudflare), host e percorso richiesti, compresi i parametri contenuti nell'indirizzo (nei link di conferma e di reimpostazione della password quindi anche il codice in essi contenuto), metodo della richiesta, codice di stato, data, ora e durata della richiesta, crittografia utilizzata, identificativo del browser (user agent), la pagina visitata in precedenza (referrer), le indicazioni del browser su marca e versione (Client Hints) nonché determinate intestazioni di firma con cui si identificano gli accessi automatizzati. I cookie e i dati di accesso non vengono registrati.
Inoltre, le applicazioni del negozio scrivono log tecnici. Il log della nostra interfaccia contiene, per ogni richiesta, l'indirizzo IP, l'indirizzo richiamato e i relativi parametri. In singoli processi vi compare anche il tuo indirizzo e-mail, ad esempio quando invii il modulo di contatto o quando un'e-mail a noi diretta non ha potuto essere consegnata.
Per prevenire abusi limitiamo il numero di richieste per indirizzo IP (ad esempio per i moduli). A tale scopo l'indirizzo IP viene conservato solo per breve tempo nella memoria di lavoro. I tentativi di accesso falliti vengono conteggiati per indirizzo e-mail per 15 minuti.
Finalità: fornitura del sito web, sicurezza e stabilità del funzionamento, rilevamento e contrasto di attacchi e abusi, ricerca degli errori.
Base giuridica: art. 6, paragrafo 1, lettera f), GDPR. Il nostro legittimo interesse è un funzionamento sicuro, stabile e privo di errori del sito web.
Periodo di conservazione: il log di accesso del server viene ruotato ogni giorno ed eliminato dopo 14 giorni; una voce rimane quindi conservata per al massimo 15 giorni. I log delle applicazioni hanno un limite di dimensione fisso e vengono sovrascritti in modo continuo non appena tale limite è raggiunto.
Hosting: il nostro server si trova in Finlandia, in un centro dati di Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Germania). Hetzner è il nostro responsabile del trattamento (art. 28 GDPR). Tutti i dati del negozio (database, log, media, copie di backup) si trovano su questo server nell'UE.
5. Cloudflare
Cosa succede: tutti gli accessi al nostro sito web e ai nostri sottodomini passano attraverso la rete di Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare distribuisce i contenuti (Content Delivery Network), protegge il negozio dagli attacchi (firewall, contrasto degli accessi automatizzati) e gestisce la risoluzione dei nomi (DNS). Ciò vale per tutti gli accessi effettuati tramite i nostri indirizzi; chi accede direttamente al nostro server tramite il suo indirizzo IP aggira Cloudflare (vedi sezione 6). A tal fine Cloudflare decifra il traffico dati e tratta il tuo indirizzo IP, gli indirizzi richiamati, le intestazioni della richiesta (ad esempio l'identificativo del browser) e le informazioni sul traffico dati. Tecnicamente Cloudflare può così vedere anche contenuti che ci invii, ad esempio i dati inseriti nei moduli.
Per le richieste che il sistema di sicurezza classifica come anomale (ad esempio provenienti da reti di determinati fornitori di servizi cloud), Cloudflare può eseguire un controllo di sicurezza nel browser.
Cookie di Cloudflare: per finalità di sicurezza Cloudflare può impostare i seguenti cookie:
cf_clearance: memorizza che il tuo browser ha superato un controllo di sicurezza, in modo che tu non debba ripeterlo a ogni accesso. Durata secondo l'impostazione di sicurezza di Cloudflare.__cf_bm: serve a distinguere le persone dagli accessi automatizzati (contrasto dei bot). Scade dopo 30 minuti di inattività.
Finalità: fornitura rapida e sicura del sito web, protezione da attacchi e da accessi abusivi.
Base giuridica: art. 6, paragrafo 1, lettera f), GDPR. Il nostro legittimo interesse è un sito web sicuro e raggiungibile in modo affidabile. I cookie di sicurezza sono strettamente necessari affinché possiamo metterti a disposizione il sito web in modo sicuro (§ 25, comma 2, n. 2 TDDDG).
Ruolo: Cloudflare è il nostro responsabile del trattamento (art. 28 GDPR). Per finalità proprie, ad esempio la sicurezza della propria rete, Cloudflare tratta dati anche come titolare del trattamento; per i dettagli: https://www.cloudflare.com/privacypolicy/.
Paese terzo: Cloudflare può trattare dati negli USA. Cloudflare, Inc. è certificata ai sensi dell'EU-US Data Privacy Framework; il trasferimento si fonda sulla decisione di adeguatezza della Commissione europea del 10.07.2023 (art. 45 GDPR). Inoltre, nel proprio accordo sul trattamento dei dati Cloudflare ha concordato le clausole contrattuali tipo della Commissione europea (art. 46, paragrafo 2, lettera c), GDPR); sono consultabili all'indirizzo https://www.cloudflare.com/cloudflare-customer-dpa/.
Periodo di conservazione: Cloudflare determina il periodo di conservazione in base alla finalità del trattamento, alla portata, alla natura e al fabbisogno di protezione dei dati nonché ai requisiti di legge e cancella i dati alla scadenza di tale termine; per i dettagli si rinvia all'informativa sulla privacy di Cloudflare.
6. Protezione del server da attacchi
Cosa succede: oltre a Cloudflare, un programma di protezione (fail2ban) sul nostro server monitora il log di accesso. Blocca per un'ora gli indirizzi IP che accedono al nostro server aggirando Cloudflare, direttamente e in gran numero (più di 700 richieste al minuto). Inoltre blocchiamo in modo permanente singoli indirizzi e intervalli di rete dai quali sono comprovatamente partiti attacchi. Chi accede normalmente al negozio tramite il suo indirizzo non è interessato dal conteggio. Vengono memorizzati l'indirizzo IP bloccato, la regola e il momento del blocco.
Siamo informati dei blocchi tramite un messaggio automatico; esso contiene solo l'intervallo di rete abbreviato (IPv4: i primi tre blocchi, IPv6: i primi 48 bit), non un indirizzo IP completo.
Finalità: protezione del server e del negozio da sovraccarico, attacchi e abuso automatizzato; reazione rapida agli attacchi.
Base giuridica: art. 6, paragrafo 1, lettera f), GDPR. Il nostro legittimo interesse è la sicurezza e la disponibilità dei nostri sistemi.
Periodo di conservazione: il database del programma di protezione cancella le voci dopo un giorno; un blocco temporaneo termina dopo un'ora. Il log dei blocchi viene da noi cancellato dopo 90 giorni. I blocchi permanenti restano in vigore finché non li revochiamo.
7. Cookie e memoria nel tuo browser
Prima dell'avvio delle vendite utilizziamo solo cookie e memoria del browser strettamente necessari per le funzioni da te utilizzate. Alcuni di essi si creano solo quando utilizzi attivamente una funzione.
| Nome | Tipo | Finalità | Durata |
|---|---|---|---|
NEXT_LOCALE | Cookie | memorizza la lingua che hai scelto espressamente | 1 anno |
pd_lang_choice | Cookie | memorizza che hai scelto la lingua deliberatamente, affinché l'avviso sulla lingua non compaia di nuovo | 1 anno |
pd-lang-hint-dismissed con codice della lingua | memoria locale | memorizza che hai chiuso l'avviso sulla lingua | finché non lo elimini nel browser |
theme | memoria locale | memorizza la tua scelta tra tema chiaro e tema scuro | finché non lo elimini nel browser |
shop-auth | Cookie | indicatore che hai effettuato l'accesso | 30 giorni |
refresh_token | Cookie (solo per la nostra interfaccia, non leggibile tramite script) | mantiene attivo il tuo accesso | 30 giorni |
shop-auth-storage | memoria locale | stato di accesso con codice di accesso e dati del tuo account (ad esempio nome e indirizzo e-mail) | finché non esci dall'account |
cf_clearance, __cf_bm | Cookie di Cloudflare | sicurezza, vedi sezione 5 | vedi sezione 5 |
I cookie shop-auth e refresh_token nonché la memoria shop-auth-storage si creano solo quando effettui l'accesso o ti registri.
Base giuridica: la memorizzazione e la lettura di queste informazioni sul tuo dispositivo sono strettamente necessarie per fornirti le funzioni da te espressamente richieste (§ 25, comma 2, n. 2 TDDDG). Il successivo trattamento si fonda sull'art. 6, paragrafo 1, lettera b), GDPR (accesso all'account cliente) e per il resto sull'art. 6, paragrafo 1, lettera f), GDPR; il nostro legittimo interesse è offrirti il sito web nella tua lingua e nella tua visualizzazione e in modo sicuro.
Puoi eliminare in qualsiasi momento i cookie e la memoria locale nel tuo browser. In tal caso le tue impostazioni andranno perse e dovrai effettuare di nuovo l'accesso.
8. Immagini e media
Forniamo le immagini dei prodotti e gli altri media tramite una gestione dei media propria (Openinary), che funziona sul nostro server. Le immagini vengono richiamate tramite il nostro dominio. In questo modo si generano solo i dati descritti nelle sezioni 4 e 5; non è coinvolto alcun altro fornitore di servizi.
9. Monitoraggio degli errori
Cosa succede: per individuare rapidamente gli errori tecnici utilizziamo il monitoraggio degli errori GlitchTip. GlitchTip lo gestiamo noi stessi sul nostro server; i dati non vanno a nessun altro fornitore di servizi. Se nel tuo browser o sul nostro server si verifica un errore, viene creato un rapporto sull'errore. Esso contiene il messaggio di errore, indicazioni tecniche sul flusso del programma, l'indirizzo richiamato (i codici di conferma e quelli relativi alla password vengono da noi rimossi in precedenza), browser, sistema operativo e tipo di dispositivo nonché il momento. In questi rapporti sull'errore memorizziamo il tuo indirizzo IP solo in forma abbreviata. Inoltre, per una piccola parte degli accessi alle pagine (2 per cento nel browser, 5 per cento sul server) rileviamo valori di misurazione dei tempi di caricamento. Anche gli avvisi e i messaggi di errore provenienti dai log dei nostri server vengono da noi inoltrati a GlitchTip; possono contenere l'indirizzo IP e l'indirizzo richiamato. Non creiamo registrazioni dello schermo della tua visita.
Finalità: rilevamento e correzione degli errori, stabilità e sicurezza del negozio.
Base giuridica: art. 6, paragrafo 1, lettera f), GDPR. Il nostro legittimo interesse è un negozio che funzioni senza errori.
Periodo di conservazione: GlitchTip cancella i rapporti sugli errori dopo 90 giorni e i valori di misurazione dei tempi di caricamento dopo 30 giorni.
10. E-mail: invio e ricezione
Cosa succede: inviamo tutte le e-mail del negozio (ad esempio link di conferma, notifiche, risposte alle richieste) tramite il servizio Resend. Anche le e-mail dirette a indirizzi del nostro dominio le riceviamo tramite Resend. In tale contesto Resend tratta l'indirizzo del mittente e del destinatario, l'oggetto, il contenuto e gli allegati dell'e-mail nonché lo stato di consegna. Resend ci comunica se un'e-mail è stata inviata, consegnata o respinta e se il destinatario ha presentato un reclamo. Non misuriamo né se apri le nostre e-mail né su quali link al loro interno fai clic. Se un indirizzo risulta definitivamente non raggiungibile o se il destinatario ha presentato un reclamo sulle nostre e-mail, lo inseriamo in un elenco di esclusione e non gli inviamo più e-mail. Fino all'invio le e-mail restano brevemente in una coda sul nostro server.
Finalità: consegna delle e-mail, ricezione dei tuoi messaggi, prova della consegna, evitare l'invio a destinatari non raggiungibili o che si oppongono.
Base giuridica: art. 6, paragrafo 1, lettera b), GDPR, se l'e-mail riguarda un contratto o il tuo account cliente; art. 6, paragrafo 1, lettera a), GDPR, se si fonda sul tuo consenso (sezione 11); per il resto art. 6, paragrafo 1, lettera f), GDPR. Il nostro legittimo interesse è una comunicazione via e-mail affidabile e documentabile.
Fornitore di servizi: Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA, quale nostro responsabile del trattamento (art. 28 GDPR). Con Resend è in vigore un accordo sul trattamento dei dati.
Paese terzo: Resend gestisce l'invio per il nostro dominio tramite server nell'UE (Irlanda). I dati vengono memorizzati presso Resend negli USA. Resend è certificata ai sensi dell'EU-US Data Privacy Framework; il trasferimento si fonda sulla decisione di adeguatezza della Commissione europea del 10.07.2023 (art. 45 GDPR). Inoltre, nell'accordo sul trattamento dei dati sono concordate le clausole contrattuali tipo della Commissione europea (art. 46, paragrafo 2, lettera c), GDPR), consultabili all'indirizzo https://resend.com/legal/dpa.
Periodo di conservazione: cancelliamo gli incarichi di invio completati al più tardi alla prima esecuzione giornaliera di pulizia successiva al superamento delle 24 ore di età, quelli falliti analogamente dopo 7 giorni. Resend conserva il contenuto e i dati di log delle e-mail per 30 giorni; le copie di backup presso Resend vengono cancellate dopo 7 giorni. Conserviamo le voci dell'elenco di esclusione per 3 anni (1.095 giorni), in modo da non scrivere nuovamente a questi indirizzi.
11. Notifica non appena un prodotto è disponibile
Cosa succede: nelle pagine dei prodotti puoi inserire il tuo indirizzo e-mail affinché ti avvisiamo non appena il prodotto sarà ordinabile. A tale scopo memorizziamo il tuo indirizzo e-mail, il prodotto scelto ed eventualmente la variante, la tua lingua, lo stato della tua iscrizione, un codice di conferma con data di scadenza nonché il momento dell'iscrizione, della conferma e della notifica. In questo contesto non memorizziamo l'indirizzo IP né l'identificativo del browser.
Utilizziamo la procedura del double opt-in: dopo l'inserimento ricevi un'e-mail con un link di conferma. Solo quando richiami e confermi questo link l'iscrizione diventa attiva. Il link è valido per 7 giorni. Senza conferma non ricevi alcuna notifica. Le date e gli orari registrati ci consentono di dimostrare che hai prestato il consenso.
Non appena il prodotto è ordinabile (anche all'avvio delle vendite), ti inviamo esattamente un'e-mail. Dopodiché non ti scriviamo più in relazione a questa iscrizione. Non utilizziamo il tuo indirizzo per la pubblicità.
Finalità: notifica una tantum sulla disponibilità del prodotto scelto.
Base giuridica: il tuo consenso ai sensi dell'art. 6, paragrafo 1, lettera a), GDPR; la prova del consenso la forniamo ai sensi dell'art. 6, paragrafo 1, lettera c), in combinato disposto con l'art. 7, paragrafo 1, GDPR.
Revoca: puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro, ad esempio con una breve e-mail a [email protected]. In tal caso cancelliamo la tua iscrizione.
Destinatari: Resend per l'invio (sezione 10).
Periodo di conservazione: cancelliamo le iscrizioni non confermate 30 giorni dopo la scadenza del link di conferma. Cancelliamo le iscrizioni confermate 30 giorni dopo la notifica o dopo la tua revoca, al più tardi però 24 mesi (730 giorni) dopo la conferma, se nel frattempo il prodotto non è diventato disponibile.
12. Modulo di contatto e contatto via e-mail
Cosa succede: quando ci scrivi tramite il modulo di contatto, trattiamo il tuo nome, il tuo indirizzo e-mail, l'argomento scelto, l'oggetto e il tuo messaggio. Il modulo invia il tuo messaggio tramite Resend alla nostra casella di supporto; qui lo memorizziamo nel database della nostra casella di supporto. Il tuo indirizzo e-mail viene inserito come indirizzo di risposta. Nel log della nostra interfaccia viene annotato che dal tuo indirizzo e-mail è pervenuto un messaggio con l'oggetto indicato. Se ci scrivi direttamente via e-mail, trattiamo le informazioni della tua e-mail (mittente, destinatario, oggetto, testo, allegati). Memorizziamo le e-mail in arrivo nella nostra casella di supporto sul nostro server; gli allegati li richiamiamo all'occorrenza presso Resend.
Finalità: gestione e risposta alla tua richiesta.
Base giuridica: art. 6, paragrafo 1, lettera b), GDPR, se la tua richiesta riguarda un contratto o il tuo account cliente oppure serve alla preparazione di un contratto; altrimenti art. 6, paragrafo 1, lettera f), GDPR. Il nostro legittimo interesse è rispondere alle richieste.
Destinatari: Resend (sezione 10).
Periodo di conservazione: cancelliamo le richieste, comprese quelle relative al tuo account cliente, dodici mesi (365 giorni) dopo l'ultimo messaggio della pratica, purché non abbiano alcuna relazione con un ordine. Per la durata di conservazione dei log vedi la sezione 4.
13. Account cliente
Cosa succede: puoi creare un account cliente già prima dell'avvio delle vendite. Alla registrazione trattiamo il tuo indirizzo e-mail, la tua password (solo come valore di verifica crittografico (hash della password), mai in chiaro), il tuo nome, il tuo numero di telefono e la tua lingua. Il tuo nome e il tuo numero di telefono sono facoltativi. Nell'account puoi registrare indirizzi (denominazione, nome e cognome, via e informazioni aggiuntive, località, Land, codice postale, paese, numero di telefono). Per confermare il tuo indirizzo e-mail ti inviamo un link valido per 7 giorni. Puoi richiedere un link per reimpostare la password non più di una volta ogni 2 minuti; è valido per 60 minuti. Per l'accesso utilizziamo i cookie e la memoria del browser di cui alla sezione 7. Utilizziamo un numero di telefono solo per contattarti, su tua richiesta, in relazione al tuo account.
Finalità: fornitura dell'account cliente.
Base giuridica: art. 6, paragrafo 1, lettera b), GDPR (contratto per l'utilizzo dell'account cliente).
Destinatari: Resend per le e-mail relative all'account (sezione 10).
Periodo di conservazione: finché il tuo account esiste. Puoi far cancellare il tuo account in qualsiasi momento; scrivi a tal fine a [email protected]. A seguito della tua richiesta di cancellazione rimuoviamo i tuoi dati di contatto (nome, indirizzo e-mail, numero di telefono, indirizzi) e i tuoi dati di accesso, purché non vi ostino obblighi legali di conservazione. I codici per reimpostare la password e i codici di accesso scadono secondo i termini sopra indicati.
14. Backup dei dati
Creiamo ogni giorno copie di backup del database del negozio, del monitoraggio degli errori e dei file multimediali. I backup si trovano, con accesso limitato, sul nostro server presso Hetzner (sezione 4). I backup vengono cancellati durante l'esecuzione giornaliera del backup non appena hanno almeno 15 giorni. I dati cancellati possono quindi essere ancora contenuti nei backup fino a 16 giorni.
I termini di cancellazione delle sezioni da 10 a 12 (coda, elenco di esclusione, notifiche, richieste) li attuiamo con un'esecuzione automatica di cancellazione che si svolge ogni giorno di notte. Questi dati vengono quindi cancellati al più tardi alla prima esecuzione di cancellazione successiva alla scadenza del rispettivo termine.
Finalità: ripristino dopo guasti tecnici o perdita di dati. Base giuridica: art. 6, paragrafo 1, lettera f), GDPR (il nostro legittimo interesse alla disponibilità e all'integrità dei dati) nonché art. 32, paragrafo 1, lettera c), GDPR.
15. Panoramica dei destinatari
| Destinatario | Ruolo | Sezione |
|---|---|---|
| Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania | Responsabile del trattamento (hosting) | 4, 14 |
| Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA | Responsabile del trattamento (distribuzione, sicurezza, DNS) | 5 |
| Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA | Responsabile del trattamento (e-mail) | 10, 11, 12, 13 |
Al di fuori di questi casi comunichiamo i tuoi dati solo se siamo obbligati per legge a farlo, ad esempio alle autorità su loro ordine.
16. Trasferimento verso paesi al di fuori dell'UE
I dati vengono trasferiti verso paesi al di fuori dell'UE solo nelle sezioni 5 (Cloudflare, USA) e 10 (Resend, USA). Per gli USA, nel caso di imprese certificate, ci basiamo sulla decisione di adeguatezza della Commissione europea relativa all'EU-US Data Privacy Framework (art. 45 GDPR) e, in aggiunta, sulle clausole contrattuali tipo della Commissione europea (art. 46, paragrafo 2, lettera c), GDPR). Puoi ottenere una copia delle clausole contrattuali tipo su richiesta a [email protected]; sono inoltre consultabili nei contratti dei fornitori citati nelle sezioni.
17. I tuoi diritti
Nei nostri confronti hai i seguenti diritti riguardo ai tuoi dati personali:
- accesso ai dati che trattiamo su di te (art. 15 GDPR),
- rettifica dei dati inesatti (art. 16 GDPR),
- cancellazione (art. 17 GDPR),
- limitazione di trattamento (art. 18 GDPR),
- portabilità dei dati: consegna dei dati che ci hai fornito, in un formato di uso comune e leggibile da dispositivo automatico (art. 20 GDPR),
- opposizione al trattamento (art. 21 GDPR, vedi sezione 18).
Se rettifichiamo o cancelliamo dati o limitiamo il loro trattamento, lo comunichiamo ai destinatari ai quali abbiamo comunicato i dati, ove ciò sia possibile (art. 19 GDPR). Scrivici per ogni richiesta a [email protected].
18. Il tuo diritto di opposizione
Diritto di opposizione ai sensi dell'art. 21 GDPR
Qualora trattiamo i tuoi dati sulla base dell'art. 6, paragrafo 1, lettera f), GDPR (legittimo interesse), hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, a tale trattamento. In tal caso non tratteremo più i tuoi dati, salvo che possiamo dimostrare l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgano sui tuoi interessi, diritti e libertà, oppure che il trattamento serva all'accertamento, all'esercizio o alla difesa di un diritto in sede giudiziaria.
Qualora trattiamo i tuoi dati per finalità di marketing diretto, puoi opporti a tale trattamento in qualsiasi momento senza indicare motivi. In tal caso non utilizzeremo più i tuoi dati per tale finalità.
Puoi esercitare l'opposizione senza formalità, nel modo più semplice per e-mail a [email protected].
19. Revoca del tuo consenso
Se hai prestato il consenso a un trattamento, puoi revocare tale consenso in qualsiasi momento con effetto per il futuro (art. 7, paragrafo 3, GDPR). La liceità del trattamento effettuato fino alla revoca rimane inalterata. È sufficiente un'e-mail a [email protected].
20. Reclamo a un'autorità di controllo
Hai il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati (art. 77 GDPR), in particolare nello Stato membro in cui risiedi abitualmente, lavori oppure del luogo ove si è verificata la presunta violazione. L'autorità competente per noi è:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestraße 2-4, 40213 Düsseldorf Indirizzo postale: Postfach 20 04 44, 40102 Düsseldorf Telefono: +49 211 38424-0 E-mail: [email protected] Sito web: https://www.ldi.nrw.de
21. Devi fornirci dei dati?
Non sei obbligato a fornirci dati né per legge né per contratto. Senza i dati che si generano tecnicamente all'accesso al sito web (sezioni 4 e 5) non possiamo mostrarti il sito web. Senza indirizzo e-mail non possiamo avvisarti né rispondere alla tua richiesta. Per un account cliente ci servono il tuo indirizzo e-mail e una password; senza di essi non puoi creare un account.
22. Nessuna decisione automatizzata
Non adottiamo decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici nei tuoi confronti o che incidano in modo analogo significativamente sulla tua persona (art. 22 GDPR). I blocchi di cui alla sezione 6 riguardano solo l'accesso tecnico al nostro server per la durata del blocco.
23. Modifiche della presente informativa sulla privacy
Adeguiamo la presente informativa sulla privacy quando cambiano il nostro negozio, i nostri fornitori di servizi o la situazione giuridica, al più tardi all'avvio delle vendite. Vale la versione di volta in volta pubblicata in questa pagina; la data si trova in alto sotto "Aggiornata al". Se vogliamo utilizzare per una nuova finalità dati già raccolti, ti informiamo prima.