INFORMATIVA SULLA PRIVACY (sito web)
Nella presente informativa sulla privacy ti informiamo sul trattamento dei dati personali e sull'accesso e la memorizzazione delle informazioni sul tuo dispositivo finale durante l'utilizzo del nostro sito web onefootball.com.
Contenuto della presente informativa sulla privacy:
1. Titolare del trattamento e referente
2. Trattamento dei dati sul nostro sito web
2.1 Accesso al nostro sito web / dati di connessione
2.2 Contatto
2.3 Registrazione
2.4 Ordini
2.5 Newsletter
2.6 Pubblicità a clienti esistenti tramite e-mail
2.7 Sondaggi
2.8 Concorsi
2.9 Candidature
3. OneFootball Credit Token $OFC
4. Utilizzo di strumenti
4.1 Tecnologie utilizzate
4.2 Base giuridica e revoca
4.3 Quadro di trasparenza e consenso IAB
4.4 Strumenti necessari
4.5 Strumenti funzionali
4.6 Strumenti di analisi
4.7 Strumenti di marketing
4.8 Finalità del trattamento, funzioni e fornitori di servizi
5. Presenza online sui social network
6. Trasmissione dei dati
7. Trasmissione dei dati a paesi terzi
8. Durata della conservazione
9. I vostri diritti, in particolare revoca e opposizione
10. Modifiche alla dichiarazione sulla protezione dei dati
1. Titolare del trattamento e referente
Il referente e il cosiddetto responsabile del trattamento dei dati personali degli utenti che visitano questo sito web ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è:
OneFootball GmbH
Donaustraße 44
2043 Berlino
Germania
Responsabile ai sensi delle leggi sulla protezione dei dati.
Per il trattamento dei tuoi dati personali in relazione all'emissione, alla vendita, al trasferimento e a tutte le altre transazioni relative ai OneFootball Credit Tokens ("$OFC Tokens") e a tutte le misure ad essi connesse, oltre a OneFootball GmbH è responsabile anche
OneFootball Capital GmbH
Donaustraße 44
12043 Berlino
Germania
è responsabile ai sensi delle leggi sulla protezione dei dati.
OneFootball GmbH e OneFootball Capital GmbH sono denominate congiuntamente "OneFootball".
Per tutte le domande relative alla protezione dei dati in relazione all'utilizzo del nostro sito web, all'assistenza OneFootball e all'app OneFootball TV (di seguito denominati "servizi OneFootball") o in relazione al token $OFC, puoi rivolgerti in qualsiasi momento al nostro responsabile esterno della protezione dei dati. Quest'ultimo è raggiungibile all'indirizzo postale sopra indicato e all'indirizzo e-mailprivacy@onefootball.com (all'attenzione del responsabile della protezione dei dati). Si precisa espressamente che, utilizzando questo indirizzo e-mail, i contenuti non saranno presi in carico esclusivamente dal nostro responsabile della protezione dei dati. Se desideri scambiare informazioni riservate, ti preghiamo quindi di contattarci direttamente tramite questo indirizzo e-mail.
2. Trattamento dei dati sul nostro sito web
2.1 Accesso al nostro sito web / dati di connessione
Ogni volta che utilizzi il nostro sito web, trattiamo i dati di connessione che il tuo browser trasmette automaticamente per consentire la visita del sito web. Questi dati di connessione comprendono le cosiddette informazioni dell'intestazione HTTP, compreso l'agente utente, e includono in particolare:
indirizzo IP del dispositivo richiedente;
metodo (ad es. GET, POST), data e ora della richiesta;
indirizzo del sito web richiesto e percorso del file richiesto;
eventualmente il sito web/file precedentemente visitato (HTTP referer);
informazioni sul browser e sul sistema operativo utilizzati;
versione del protocollo HTTP, codice di stato HTTP, dimensione del file consegnato;
informazioni sulla richiesta come lingua, tipo di contenuto, codifica del contenuto, set di caratteri;
cookie del dominio visitato memorizzati sul dispositivo finale.
Il trattamento di questi dati di connessione è strettamente necessario per consentire la visita del sito web, garantire il funzionamento e la sicurezza dei nostri sistemi e per la manutenzione amministrativa generale del nostro sito web. I dati di connessione vengono inoltre memorizzati in file di log interni per gli scopi sopra descritti, limitatamente al tempo necessario e al contenuto strettamente necessario, al fine di individuare e contrastare eventuali accessi ripetuti o con intento criminoso che compromettano la stabilità e la sicurezza del nostro sito web. La base giuridica per questo trattamento è l'art. 6 comma 1 lett. b GDPR, nella misura in cui la visita del sito avvenga nell'ambito dell'avvio o dell'esecuzione di un contratto, e per il resto l'art. 6 comma 1 lett. f GDPR in base al nostro legittimo interesse a consentire la visita del sito web e il funzionamento e la sicurezza permanenti dei nostri sistemi.
2.2 Contatti
Hai diverse possibilità per contattarci. Tra queste figurano il modulo di contatto e l'indirizzo e-mailfeedback@onefootball.com . In questo contesto, trattiamo i tuoi dati esclusivamente per comunicare con te.
La base giuridica per questo trattamento è l'art. 6 comma 1 lett. b GDPR, nella misura in cui i tuoi dati sono necessari per rispondere alla tua richiesta o per avviare o eseguire un contratto, e per il resto l'art. 6 comma 1 lett. f GDPR in base al nostro legittimo interesse a che tu ci contatti e noi possiamo rispondere alla tua richiesta.
I dati da noi raccolti al momento della presa di contatto saranno automaticamente cancellati dopo l'elaborazione completa della tua richiesta, a meno che non abbiamo ancora bisogno della tua richiesta per adempiere a obblighi contrattuali o legali (cfr. punto 7 "Durata della conservazione").
2.3 Registrazione
Hai la possibilità di registrarti con un account per la nostra area di login per poter utilizzare tutte le funzionalità del nostro sito web. I dati obbligatori da fornire all'indirizzo sono contrassegnati come campi obbligatori. Senza questi dati non è possibile registrarsi.
È necessario indicare l'indirizzo e-mail e la password. I seguenti dati possono essere trattati nell'ambito della registrazione:
Titolo, sesso (facoltativo);
Nome e cognome (facoltativo);
Data di nascita (facoltativo);
Foto profilo (facoltativo)
La base giuridica per il trattamento dei dati necessari per la registrazione (campi obbligatori) è l'art. 6, comma 1, lett. b del GDPR. Per tutti gli altri dati, la base giuridica è il nostro legittimo interesse ai sensi dell'art. 6, comma 1, lett. f del GDPR, al fine di consentire la personalizzazione, l'adattamento e la modifica del tuo account, oppure il tuo consenso ai sensi dell'art. 6, comma 1, lett. a del GDPR, nella misura in cui ci hai fornito tale consenso.
Il nostro sito web ti offre la possibilità di registrarti con un account esistente dei seguenti social network:
Facebook Login: Meta Platforms Ireland Ltd., Serpentine Avenue, Block J, Dublino 4, Irlanda (per persone al di fuori degli Stati Uniti e del Canada) o Meta Platforms Inc., 1601 Willow Road, Menlo Park, California 94025, Stati Uniti (per persone provenienti dagli Stati Uniti e dal Canada) – Informativa sulla privacy: https://www.facebook.com/privacy/policy/;
Accesso Google per siti web: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (per persone residenti nello Spazio economico europeo e in Svizzera) o Google LLC 1600 Amphitheatre Parkway Mountain View, CA 94043, USA (per tutte le altre persone) – Informativa sulla privacy: https://policies.google.com/privacy;
Accedi con Apple: Apple Distribution International ltd., Hollyhill Industrial Estate, Hollyhill Cork, Repubblica d'Irlanda (per gli utenti residenti nello Spazio economico europeo e in Svizzera) o Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA (per tutti gli altri utenti)
Una volta effettuato l'accesso con uno dei tuoi account esistenti, non è necessaria alcuna registrazione aggiuntiva. Se desideri utilizzare la funzione, verrai reindirizzato al social network corrispondente. Qui ti verrà chiesto di accedere con il tuo nome utente e la tua password. Naturalmente non prendiamo nota di questi dati di accesso. Il server a cui viene stabilita una connessione può trovarsi negli Stati Uniti o in altri paesi terzi.
Confermando il pulsante di accesso corrispondente sul nostro sito web, il social network in questione viene informato che ti sei registrato sul nostro sito con il tuo account e collega il tuo account del social network al tuo account sul nostro sito web. Inoltre, ci vengono trasmessi i seguenti dati:
Accesso Facebook: indirizzo e-mail, informazioni pubbliche del profilo (in particolare ID Facebook, nome, immagine del profilo), eventualmente ulteriori informazioni del profilo come età, data di nascita, amici Facebook, sesso, luogo di residenza, informazioni sui "Mi piace", URL del profilo, posizioni, contributi, foto, video; cookie utilizzati in particolare: "fbsr";
Accesso a Google per siti web: indirizzo e-mail, ID Google, nome, URL dell'immagine del profilo;
Accedi con Apple: indirizzo e-mail (a scelta anche indirizzo e-mail di un servizio Apple Relay), ID Apple
La base giuridica per questo trattamento dei dati è il tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. L'accesso e la memorizzazione delle informazioni nel dispositivo finale avvengono quindi sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del § 25 comma 1 TTDSG.
I tuoi dati personali possono essere trasferiti da Meta, Google e Apple anche negli Stati Uniti e lì trattati. Meta Platforms Inc. e Google LLC hanno aderito al quadro normativo UE-USA sulla protezione dei dati, pertanto in questo caso il trasferimento avviene sulla base della decisione di adeguatezza per gli Stati Uniti ai sensi dell'art. 45 del GDPR. Apple è tenuta a rispettare il livello di protezione dei dati dell'UE tramite clausole contrattuali standard.
2.3.1 Utilizzo senza registrazione
È possibile utilizzare le funzioni essenziali della nostra piattaforma anche senza registrarsi. Tuttavia, l'utilizzo di queste funzionalità di base, come l'inserimento di una squadra preferita e il monitoraggio di club, campionati, federazioni e giocatori, nonché la visualizzazione dei risultati calcistici e dei contenuti, richiede il trattamento dei dati personali.
Per poter utilizzare le funzionalità di base, al primo accesso al sito web generiamo un codice identificativo specifico per il dispositivo (pseudonimo). Per la visualizzazione tecnica dei contenuti vengono inoltre trattate informazioni quali il sistema operativo, l'indirizzo IP e il tempo di richiesta del server. Gli indirizzi IP vengono cancellati o resi anonimi dopo il trattamento, mentre la localizzazione avviene solo a livello geografico del Paese.
I dati contenuti nei protocolli tecnici vengono valutati in forma anonima al fine di migliorare la nostra piattaforma e correggere eventuali errori. Il trattamento dei dati avviene sulla base del nostro legittimo interesse ai sensi dell'art. 6 comma 1 lett. f GDPR a visualizzare i tuoi contenuti in base ai tuoi interessi (in particolare club, campionati, federazioni e giocatori).
2.4 Ordini
Durante il processo di ordinazione (ad es. pay-per-view) raccogliamo i dati obbligatori necessari per l'esecuzione del contratto:
titolo;
nome e cognome;
Data di nascita;
Indirizzo e-mail;
Indirizzo di fatturazione;
Informazioni di pagamento (ad es. IBAN, carta di credito o simili);
Numero di telefono
Eventuali dati GPS
La base giuridica del trattamento è l'art. 6, comma 1, lett. b del GDPR.
2.5 Newsletter
Hai la possibilità di iscriverti alla nostra newsletter, nella quale ti informeremo regolarmente sulle novità relative ai nostri prodotti e alle nostre promozioni.
2.5.1 Iscrizione alla newsletter
Per l'iscrizione alla nostra newsletter utilizziamo la cosiddetta procedura double opt-in, ovvero ti invieremo la newsletter via e-mail solo dopo che avrai confermato, cliccando su un link contenuto nella nostra e-mail di notifica, di essere il titolare dell'indirizzo e-mail indicato. Se confermi il tuo indirizzo e-mail, salveremo il tuo indirizzo e-mail, l'ora della registrazione e l'indirizzo IP utilizzato per la registrazione fino a quando non annullerai l'iscrizione alla newsletter. La memorizzazione serve esclusivamente allo scopo di inviarti la newsletter e di poter provare la tua registrazione. Inoltre, verifichiamo se la nostra newsletter può essere effettivamente consegnata.
La base giuridica del trattamento è il tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. Puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro cancellando la newsletter. Un link per la cancellazione è presente in ogni newsletter. È naturalmente sufficiente anche una comunicazione ai recapiti indicati sopra o nella newsletter (ad es. via e-mail o lettera).
2.5.2 Monitoraggio della newsletter
Attraverso la nostra newsletter desideriamo condividere contenuti il più possibile rilevanti per i nostri utenti e comprendere meglio quali sono i tuoi reali interessi. Per questo motivo, nelle nostre newsletter utilizziamo tecnologie comunemente disponibili sul mercato che consentono di misurare le interazioni con le newsletter (ad es. apertura dell'e-mail, link cliccati). Utilizziamo questi dati in forma pseudonimizzata per valutazioni statistiche generali e per ottimizzare e sviluppare ulteriormente i nostri contenuti e la comunicazione con i clienti. Ciò avviene da un lato con l'ausilio di piccoli grafici incorporati nella newsletter (i cosiddetti pixel) che, all'apertura dell'e-mail, stabiliscono una connessione con il server delle immagini. Dall'altro lato, utilizziamo link che registrano prima il clic su di essi e solo successivamente reindirizzano alla pagina di destinazione desiderata.
La base giuridica è il tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. L'accesso alle informazioni nel dispositivo finale avviene quindi sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del § 25 comma 1 TTDSG. Puoi revocare il tuo consenso all'analisi del comportamento di utilizzo in qualsiasi momento con effetto per il futuro cancellando l'iscrizione alla newsletter. Puoi inoltre impedire la misurazione dell'apertura di un'e-mail disattivando di default la visualizzazione di immagini o di contenuti HTML nel tuo programma di posta elettronica.
I dati relativi all'interazione con le nostre newsletter vengono conservati in forma pseudonima per 90 giorni e successivamente resi completamente anonimi.
2.6 Pubblicità via e-mail a clienti esistenti
Quando ti registri o effettui un acquisto presso di noi, utilizziamo i tuoi dati di contatto anche per inviarti via e-mail ulteriori informazioni rilevanti sui nostri prodotti e servizi ("pubblicità a clienti esistenti"). Ciò può includere in particolare novità, promozioni e offerte, nonché feedback e altri sondaggi.
La base giuridica per questo trattamento dei dati è l'art. 6 comma 1 lett. f GDPR in combinato disposto con il § 7 comma 3 UWG (legge tedesca sulla protezione dei dati), secondo cui il trattamento dei dati è consentito per il perseguimento di interessi legittimi, nella misura in cui ciò riguarda la memorizzazione e l'ulteriore utilizzo dei dati per scopi pubblicitari. Puoi opporti in qualsiasi momento all'utilizzo dei tuoi dati per scopi pubblicitari tramite un apposito link contenuto nelle e-mail o comunicandolo ai
(ad es. tramite e-mail o lettera), senza che ti vengano addebitati costi diversi da quelli di trasmissione secondo le tariffe base.
2.7 Sondaggi
Hai la possibilità di partecipare a uno dei nostri sondaggi. Utilizziamo i risultati di questi sondaggi per migliorare il nostro servizio.
La base giuridica per il trattamento dei dati in caso di partecipazione al sondaggio è il tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. L'invio dei sondaggi si basa sul tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR, qualora tu ce lo abbia fornito.
Puoi opporre o revocare in qualsiasi momento, con effetto per il futuro, l'invio di un sondaggio sulla soddisfazione e l'utilizzo dei tuoi dati a fini pubblicitari tramite un apposito link contenuto nelle e-mail o comunicandolo ai recapiti sopra indicati (ad es. via e-mail o lettera), senza incorrere in costi diversi da quelli di trasmissione secondo le tariffe base.
2.8 Concorsi
Hai la possibilità di partecipare ai nostri concorsi a premi.
Nell'ambito dei concorsi a premi utilizziamo i tuoi dati per lo svolgimento del concorso e per la comunicazione dei vincitori. Informazioni dettagliate sono disponibili nelle condizioni di partecipazione al rispettivo concorso a premi. La base giuridica del trattamento è il contratto di partecipazione al concorso a premi ai sensi dell'art. 6 comma 1 lett. b GDPR. Il trattamento dei dati per altre finalità o per finalità ulteriori, in particolare per scopi pubblicitari, avviene sulla base del tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR.
L'invio dell'offerta di partecipazione al concorso si basa sul tuo consenso ai sensi dell'art. 6, comma 1, lett. a del GDPR, qualora tu ce lo abbia fornito.
Puoi opporre o revocare in qualsiasi momento, con effetto per il futuro, l'invio di un'offerta di partecipazione a concorsi a premi e l'utilizzo dei tuoi dati a fini pubblicitari tramite un apposito link contenuto nelle e-mail o comunicandolo ai recapiti sopra indicati (ad es. via e-mail o lettera), senza che ciò comporti per te alcun costo diverso dal costo della trasmissione secondo le tariffe base.
2.9 Candidature
L'informativa sulla privacy per le candidature è disponibile qui:
Informativa sulla privacy (Recruiting)
3. OneFootball Credit Token $OFC
All'interno della community OneFootball, gli utenti possono acquistare token $OFC. L'emittente dei token $OFC è OneFootball Capital GmbH, come descritto nella sezione 1 della presente Informativa sulla privacy.
Per ricevere i token $OFC, gli utenti devono essere membri della community OneFootball e creare un OneFootball Smart Wallet autogestito. OneFootball tratta i dati personali raccolti durante la registrazione alla community o i dati raccolti durante le vendite pubbliche provenienti da terzi per identificare il rispettivo utente. Si tratta di solito di informazioni quali nome, indirizzo e-mail, dati di accesso, ecc. OneFootball collega l'indirizzo del portafoglio dell'utente al suo account della community. La base giuridica per questo trattamento dei dati è l'adempimento del contratto nei confronti dell'utente ai sensi dell'art. 6, comma 1, lett. b) del GDPR.
Al fine di adempiere agli obblighi di legge, in particolare per prevenire il riciclaggio di denaro e il finanziamento del terrorismo, OneFootball è tenuta a verificare l'identità dell'utente e a confrontare determinati dati con fornitori terzi per finalità KYC ("Know Your Customer") e AML ("Anti-Money Laundering"). In tal caso, i fornitori terzi possono assumersi l'esecuzione delle procedure KYC. I dati personali trattati in questo contesto comprendono, ad esempio, documenti di identità, prove di residenza e controlli basati sul rischio. OneFootball può essere tenuta a trasmettere segnalazioni normative all'autorità di vigilanza finanziaria o ad altre autorità. Questo trattamento si basa su un obbligo legale ai sensi dell'art. 6, par. 1, lett. c) del GDPR.
Per fornire i servizi relativi ai token, OneFootball tratta anche i dati relativi ai token e alle transazioni (ad es. trasferimenti, assegnazioni, acquisti, vendite, timestamp). La base giuridica per questo trattamento è l'adempimento degli obblighi contrattuali nei confronti dell'utente ai sensi dell'art. 6, comma 1, lett. b) del GDPR.
A causa del funzionamento della tecnologia blockchain, alcuni dati relativi alle transazioni, come gli indirizzi dei portafogli e i metadati tecnici, possono essere memorizzati su una blockchain pubblica e decentralizzata. Sebbene nessuna informazione direttamente identificativa, come nomi o indirizzi e-mail, venga memorizzata sulla blockchain, in determinate circostanze potrebbe essere possibile per terzi associare gli indirizzi dei portafogli a una persona. Le voci memorizzate sulla blockchain sono permanenti e non possono essere modificate o cancellate in un secondo momento. Per questo motivo, i diritti di cancellazione o rettifica di tali dati possono essere limitati a causa delle caratteristiche tecniche della blockchain.
Al fine di garantire la sicurezza, la stabilità e la disponibilità dei propri servizi, OneFootball tratta determinate informazioni tecniche, quali indirizzi IP, file di log e informazioni sui dispositivi. Ciò serve anche a rilevare e prevenire accessi non autorizzati o attività fraudolente. La base giuridica per questo tipo di trattamento dei dati è il legittimo interesse di OneFootball a garantire il funzionamento sicuro dei propri servizi e a prevenire rischi ai sensi dell'art. 6, par. 1, lett. f) del GDPR.
4. Utilizzo di strumenti**
4.1 Tecnologie utilizzate
Questo sito web utilizza diversi servizi e applicazioni (collettivamente denominati "strumenti") forniti da noi o da terzi. Questi includono in particolare strumenti che utilizzano tecnologie per memorizzare o accedere alle informazioni sul dispositivo finale:
Cookie: informazioni memorizzate sul dispositivo finale, costituite in particolare da un nome, un valore, il dominio di memorizzazione e una data di scadenza. I cosiddetti cookie di sessione (ad es. PHPSESSID) vengono cancellati al termine della sessione, mentre i cosiddetti cookie persistenti vengono cancellati dopo la data di scadenza prestabilita. I cookie possono anche essere rimossi manualmente.
Web storage (memoria locale / memoria di sessione): informazioni memorizzate sul dispositivo finale, costituite da un nome e un valore. Le informazioni contenute nella memoria di sessione vengono cancellate al termine della sessione, mentre quelle contenute nella memoria locale non hanno una data di scadenza e rimangono memorizzate a tempo indeterminato, a meno che non sia stato impostato un meccanismo di cancellazione (ad es. memorizzazione di una memoria locale con indicazione del tempo). Le informazioni contenute nella memoria locale e nella memoria di sessione possono anche essere cancellate manualmente.
JavaScript: codici di programmazione (script) incorporati nel sito web o richiamati che, ad esempio, impostano cookie e web storage o raccolgono attivamente informazioni dal dispositivo finale o sul comportamento di utilizzo dei visitatori. JavaScript può essere utilizzato, se necessario, per il "fingerprinting attivo" e la creazione di profili di utilizzo. JavaScript può essere bloccato tramite un'impostazione nel browser, ma in tal caso la maggior parte dei servizi non funzionerà più.
Pixel: minuscoli elementi grafici caricati automaticamente da un servizio che consentono di riconoscere i visitatori attraverso la trasmissione automatica dei consueti dati di connessione (in particolare indirizzo IP, informazioni sul browser, sistema operativo, lingua, indirizzo visitato e ora della visita) e, ad esempio, di rilevare l'apertura di un'e-mail o la visita di un sito web. Con l'aiuto dei pixel è possibile effettuare il "fingerprinting passivo" e creare profili di utilizzo. L'uso dei pixel può essere impedito, ad esempio, bloccando le immagini, ad esempio nelle e-mail, ma in tal caso la visualizzazione sarà fortemente limitata.
TC-String: per i fornitori che partecipano al Transparency and Consent Framework ("TCF") dell'Interactive Advertising Bureau ("IAB"), le preferenze degli utenti registrate in una piattaforma di gestione dei contenuti vengono codificate e memorizzate in una sequenza di lettere e numeri, la cosiddetta Transparency and Consent String ("TC-String"). Con l'aiuto di questo TC-String, i fornitori possono mostrare agli utenti pubblicità mirata.
Con l'ausilio di queste tecnologie e anche attraverso la semplice connessione a una pagina, è possibile creare dei cosiddetti "fingerprint", ovvero profili di utilizzo che, anche senza l'uso di cookie o web storage, sono in grado di riconoscere i visitatori. I fingerprint basati sulla connessione non possono essere completamente impediti manualmente.
La maggior parte dei browser è impostata di default in modo da accettare i cookie, l'esecuzione di script e la visualizzazione di immagini. Tuttavia, di norma è possibile modificare le impostazioni del browser in modo da rifiutare tutti o alcuni cookie o bloccare script e immagini. Se si blocca completamente la memorizzazione dei cookie, la visualizzazione delle immagini e l'esecuzione di script, i nostri servizi potrebbero non funzionare o non funzionare correttamente.
Di seguito sono elencati gli strumenti da noi utilizzati, suddivisi per categorie, con informazioni specifiche sui fornitori degli strumenti, la durata di conservazione dei cookie o delle informazioni nella memoria locale e nella memoria di sessione, nonché il trasferimento dei dati a terzi. Viene inoltre spiegato in quali casi richiediamo il tuo consenso volontario all'utilizzo degli strumenti e come puoi revocarlo.
4.2 Base giuridica e revoca
4.2.1 Base giuridica
Utilizziamo gli strumenti necessari per il funzionamento del sito web sulla base del nostro legittimo interesse ai sensi dell'art. 6, comma 1, lett. f del GDPR, al fine di fornire le funzioni di base del nostro sito web. In determinati casi, questi strumenti possono essere necessari anche per l'adempimento di un contratto o per l'esecuzione di misure precontrattuali; in tal caso, il trattamento avviene ai sensi dell'art. 6, comma 1, lett. b del GDPR. L'accesso e la memorizzazione delle informazioni nel dispositivo finale sono indispensabili in questi casi e avvengono sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del § 25 comma 2 TTDSG.
Tutti gli altri strumenti non necessari (opzionali) che forniscono funzioni aggiuntive vengono utilizzati sulla base del vostro consenso ai sensi dell'art. 6 comma 1 lett. a del GDPR. Questi includono, ad esempio, strumenti che servono al riconoscimento degli utenti e alla raccolta e analisi statistica del comportamento generale di utilizzo su questo e altri siti web. Questi strumenti ci consentono di comprendere le abitudini di utilizzo e di adattare e ottimizzare questo sito web. Inoltre, sono inclusi, ad esempio, strumenti che consentono di creare profili di utilizzo basati sul comportamento degli utenti e sugli annunci pubblicitari e sui contenuti visualizzati o cliccati dagli utenti. Ciò consente la classificazione in categorie pubblicitarie, la riproduzione di pubblicità e contenuti personalizzati su questo e altri siti web, nonché il re-targeting con pubblicità su altri siti web. L'accesso e la memorizzazione delle informazioni nel dispositivo finale avvengono quindi sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del § 25 comma 1 TTDSG. Il trattamento dei dati con l'ausilio di questi strumenti avviene solo se abbiamo ricevuto in precedenza il vostro consenso.
In caso di trasferimento di dati personali a paesi terzi, facciamo riferimento al punto 6 ("Trasferimento di dati a paesi terzi"), anche in relazione ai rischi che ciò può comportare. Vi informeremo se esiste una decisione di adeguatezza per il paese terzo in questione o se sono state stipulate clausole contrattuali standard o altre garanzie per l'utilizzo di determinati strumenti. Se hai dato il tuo consenso all'utilizzo di determinati strumenti e al conseguente trasferimento dei tuoi dati personali a paesi terzi, trasferiamo i dati trattati durante l'utilizzo degli strumenti (anche) sulla base di tale consenso ai sensi dell'art. 49, comma 1, lett. a) del GDPR a paesi terzi.
4.2.2 Ottenimento del tuo consenso
Per ottenere e gestire i tuoi consensi utilizziamo la piattaforma di gestione del consenso ("CMP") OneTrust di OneTrust, LLC, 1200 Abernathy Rd, Suite 700, Atlanta, Georgia 30328 ("OneTrust"). Questo genera un banner che ti informa sul trattamento dei dati sul nostro sito web e ti dà la possibilità di acconsentire a tutti, a singoli o a nessun trattamento dei dati tramite strumenti opzionali. Questo banner appare quando visiti il nostro sito web e quando richiami nuovamente le tue impostazioni per modificarle o revocare il consenso. Il banner appare anche durante le successive visite al nostro sito web, se hai disattivato la memorizzazione dei cookie, se i cookie o le informazioni sono stati cancellati dalla memoria locale o sono scaduti.
Durante la tua visita al sito web, a OneTrust vengono trasmessi i tuoi consensi o revoche, il tuo indirizzo IP, informazioni sul tuo browser, il tuo dispositivo finale e l'ora della tua visita. Inoltre, sul tuo dispositivo finale vengono memorizzate le informazioni necessarie per documentare i consensi e le revoche da te forniti ("Cookielaw by OneTrust (precedentemente Optanaon)").
Il trattamento dei dati è necessario per fornirti la gestione del consenso richiesta dalla legge e per adempiere ai nostri obblighi di documentazione. La base giuridica è l'art. 6 comma 1 lett. f GDPR, motivato dal nostro interesse a soddisfare i requisiti legali in materia di gestione del consenso. L'accesso e la memorizzazione delle informazioni nel dispositivo finale sono assolutamente necessari in questi casi e avvengono sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del § 25 comma 2 TTDSG.
4.2.3 Revoca del consenso o modifica della selezione
Puoi revocare in qualsiasi momento il tuo consenso all'utilizzo di determinati strumenti, ovvero alla memorizzazione e all'accesso alle informazioni sul dispositivo finale, al trattamento dei tuoi dati personali e al trasferimento dei tuoi dati a paesi terzi, con effetto per il futuro. A tal fine, clicca sul seguente link/pulsante: Impostazioni | OneFootball e poi su "Impostazioni privacy". Qui puoi anche modificare la selezione degli strumenti che desideri autorizzare e trovare informazioni aggiuntive sugli strumenti utilizzati. In alternativa, puoi revocare il tuo consenso per determinati strumenti direttamente presso il fornitore.
4.3 Quadro di trasparenza e consenso IAB
Quando si utilizza OneTrust, viene rispettato il quadro standard IAB Transparency and Consent Framework ("TCF") nella sua versione attuale, che specifica le categorie definitive delle finalità del trattamento e le relative basi giuridiche. Inoltre, il TCF consente di inoltrare direttamente ai fornitori delle tecnologie presenti nel CMP le decisioni prese nell'ambito del CMP, quali consensi, revoche e opposizioni. A tal fine viene utilizzata la cosiddetta stringa TC. Questa garantisce che la tua volontà attuale venga sempre rispettata e seguita dai fornitori.
Durante la visita al sito web, i seguenti dati degli utenti vengono trasmessi a OneTrust: consensi, revoche e obiezioni, indirizzo IP, informazioni sul browser, dispositivo finale e ora della visita.
4.4 Strumenti necessari
Utilizziamo determinati strumenti per consentire le funzioni di base del nostro sito web ("strumenti necessari"). Questi includono, ad esempio, strumenti per l'elaborazione e la visualizzazione dei contenuti del sito web, per la gestione e l'integrazione di strumenti, per la fornitura di servizi di elaborazione dei pagamenti, per il rilevamento e la prevenzione delle frodi e per garantire la sicurezza del nostro sito web. Senza questi strumenti non potremmo fornire il nostro servizio. Pertanto, gli strumenti necessari vengono utilizzati senza consenso.
La base giuridica per gli strumenti necessari è la necessità di soddisfare i nostri legittimi interessi ai sensi dell'art. 6 comma 1 lett. f GDPR per la fornitura delle rispettive funzioni di base e il funzionamento del nostro sito web. Nei casi in cui la fornitura delle rispettive funzioni del sito web sia necessaria per l'adempimento di un contratto o per l'esecuzione di misure precontrattuali, la base giuridica per il trattamento dei dati è l'art. 6, comma 1, lett. b del GDPR. L'accesso e la memorizzazione delle informazioni nel dispositivo finale sono assolutamente necessari in questi casi e avvengono sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del § 25 comma 2 TTDSG.
4.4.1 Strumenti propri
Utilizziamo strumenti propri necessari che accedono alle informazioni presenti sul dispositivo finale o memorizzano informazioni sul dispositivo finale, in particolare
per l'autenticazione del login,
per la distribuzione del carico,
per memorizzare le impostazioni della lingua,
per segnalare che un'informazione pubblicata sul nostro sito web è stata visualizzata, in modo che non venga visualizzata nuovamente alla visita successiva del sito web.
4.5 Strumenti funzionali
Utilizziamo inoltre strumenti opzionali per migliorare l'esperienza di utilizzo del nostro sito web e per offrirti più funzioni ("strumenti funzionali"). Sebbene non siano indispensabili per le funzioni di base del sito web, possono offrire vantaggi significativi ai visitatori, in particolare in termini di facilità d'uso e fornitura di ulteriori canali di comunicazione, visualizzazione o pagamento. Ciò può includere, in particolare, l'integrazione di contenuti esterni come mappe e video, nonché la registrazione tramite un account esistente sui social network o, ad esempio, una funzione di commento.
La base giuridica per gli strumenti funzionali è il tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. L'accesso e la memorizzazione delle informazioni nel dispositivo finale avvengono quindi sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del § 25 comma 1 TTDSG. Per revocare il tuo consenso, consulta il punto 3.2.3: "Revoca del consenso o modifica della selezione".
Nel caso in cui i dati personali vengano trasferiti a paesi terzi, facciamo riferimento, in aggiunta alle informazioni fornite di seguito, al punto 6 ("Trasferimento dei dati a paesi terzi").
4.6 Strumenti di analisi
Al fine di migliorare il nostro sito web, utilizziamo strumenti opzionali per il riconoscimento dei visitatori e per la raccolta e l'analisi statistica del comportamento generale di utilizzo sulla base dei dati di accesso ("strumenti di analisi"). Utilizziamo inoltre servizi di analisi per valutare l'utilizzo dei nostri diversi canali di marketing. Le informazioni raccolte sull'utilizzo vengono elaborate e ci consentono di comprendere le abitudini di utilizzo dei nostri visitatori. Ciò serve ad adattare e ottimizzare la struttura del nostro sito web e a rendere più piacevole l'esperienza di utilizzo.
La base giuridica per gli strumenti di analisi è il tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. L'accesso e la memorizzazione delle informazioni nel dispositivo finale avvengono quindi sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del § 25 comma 1 TTDSG. Per revocare il tuo consenso, consulta il punto 3.2.3: "Revoca del consenso o modifica della selezione".
Nel caso in cui i dati personali vengano trasferiti a paesi terzi, facciamo riferimento, a integrazione delle informazioni fornite di seguito, al punto 6 ("Trasferimento dei dati a paesi terzi").
4.7 Strumenti di marketing
Utilizziamo anche strumenti opzionali per scopi pubblicitari ("strumenti di marketing"). Alcuni dei dati di accesso raccolti durante l'utilizzo del nostro sito web vengono utilizzati per creare profili di utilizzo che memorizzano in particolare il tuo comportamento di utilizzo, gli annunci pubblicitari che hai visualizzato o cliccato e, sulla base di questi, la classificazione in categorie pubblicitarie, interessi e preferenze. L'analisi e la valutazione di questi dati di accesso ci consentono di mostrarti pubblicità personalizzata, ovvero pubblicità che corrisponde ai tuoi interessi e alle tue esigenze effettive, sul nostro sito web e sui siti web e servizi di altri fornitori. Analizziamo anche il tuo comportamento di utilizzo per riconoscerti su altre pagine e rivolgerti messaggi personalizzati in base al tuo utilizzo del nostro sito (il cosiddetto "retargeting"). Inoltre, valutiamo l'efficacia e il successo delle nostre campagne pubblicitarie (in particolare le cosiddette "conversioni" e i lead).
Gli strumenti di marketing includono anche strumenti opzionali dei social network che servono a condividere contributi e contenuti attraverso questi network ("plugin dei social media").
La base giuridica per gli strumenti di marketing è il tuo consenso ai sensi dell'art. 6 comma 1 lett. a GDPR. L'accesso e la memorizzazione delle informazioni nel dispositivo finale avvengono quindi sulla base delle leggi di attuazione della direttiva ePrivacy dei paesi membri dell'UE, in Germania ai sensi del §25 comma 1 TTDSG. Per revocare il tuo consenso, consulta il punto 3.2.3: "Revoca del consenso o modifica della selezione".
Nel caso in cui i dati personali vengano trasferiti a paesi terzi, facciamo riferimento, in aggiunta alle informazioni fornite di seguito, al punto 6 ("Trasferimento dei dati a paesi terzi").
Nella sezione seguente desideriamo illustrarvi più dettagliatamente gli strumenti e i fornitori utilizzati a tal fine. I dati raccolti possono includere in particolare:
l'indirizzo IP del dispositivo;
le informazioni di un cookie e nella memoria locale o di sessione;
l'identificativo del dispositivo mobile (ad es. ID dispositivo, ID pubblicitario);
URL di provenienza (pagina visitata in precedenza);
pagine visitate (data, ora, URL, titolo, tempo di permanenza);
file scaricati;
link cliccati ad altri siti web;
eventualmente raggiungimento di determinati obiettivi (conversioni);
Informazioni tecniche: sistema operativo; tipo, versione e lingua del browser;
Tipo, marca, modello e risoluzione del dispositivo;
Posizione approssimativa (paese ed eventualmente città).
I dati raccolti vengono tuttavia memorizzati esclusivamente in forma pseudonimizzata, in modo che non sia possibile risalire direttamente alle persone.
4.8 Finalità del trattamento, funzioni e fornitori di servizi
Le finalità del trattamento e le funzioni, nonché i singoli fornitori ("fornitori") possono essere consultati nella CMP al seguente link alla voce "Impostazioni sulla privacy" https://onefootball.com/de/home.
5. Presenza online sui social network
Gestiamo presenze online sui social network per comunicare con clienti e potenziali clienti e fornire informazioni sui nostri prodotti e servizi. I dati degli utenti vengono generalmente trattati dai social network in questione per scopi di ricerca di mercato e pubblicitari. In questo modo è possibile creare profili di utilizzo basati sugli interessi degli utenti. A tal fine, sui computer delle persone interessate vengono memorizzati cookie e altri identificatori. Sulla base di questi profili di utilizzo vengono poi pubblicati, ad esempio, annunci pubblicitari all'interno dei social network ma anche su siti web di terzi.
Nell'ambito della gestione delle nostre presenze online, è possibile che abbiamo accesso a informazioni quali statistiche sull'utilizzo delle nostre presenze online fornite dai social network. Queste statistiche sono aggregate e possono contenere in particolare informazioni demografiche (ad es. età, sesso, regione, paese) e dati sull'interazione con le nostre presenze online (ad es. like, iscrizioni, condivisioni, visualizzazioni di immagini e video) e sui contributi e contenuti diffusi attraverso di esse. Questi possono anche fornire informazioni sugli interessi degli utenti e sui contenuti e argomenti particolarmente rilevanti per loro. Queste informazioni possono essere utilizzate anche da noi per adattare la struttura, le attività e i contenuti della nostra presenza online e per ottimizzarli per il nostro pubblico. I dettagli e i link ai dati dei social network a cui abbiamo accesso in qualità di gestori della presenza online sono riportati nell'elenco sottostante. La raccolta e l'utilizzo di queste statistiche sono generalmente soggetti a una responsabilità congiunta. Se del caso, il contratto corrispondente è riportato di seguito.
La base giuridica per il trattamento dei dati è l'art. 6 comma 1 lett. f GDPR, basato sul nostro legittimo interesse a un'informazione e comunicazione efficace con gli utenti, ovvero l'art. 6 comma 1 lett. b GDPR, al fine di rimanere in contatto con i nostri clienti e e di informarli, nonché di eseguire misure precontrattuali con le persone interessate.
Se hai un account sul social network, è possibile che possiamo vedere le informazioni e i media che hai reso pubblici quando accediamo al tuo profilo. Inoltre, il social network ci consente, in determinate circostanze, di entrare in contatto con te. Ciò può avvenire, ad esempio, tramite messaggi diretti o post pubblicati. La comunicazione dei contenuti tramite il social network e il trattamento dei dati relativi ai contenuti sono di responsabilità del social network in qualità di servizio di messaggistica e piattaforma. Non appena trasferiamo o trattiamo i tuoi dati personali nei nostri sistemi, ne siamo responsabili in modo indipendente e ciò avviene per l'esecuzione di misure precontrattuali e per l'adempimento di un contratto ai sensi dell'art. 6 comma 1 lett. b GDPR.
La base giuridica del trattamento dei dati effettuato dai social network sotto la propria responsabilità è riportata nell'informativa sulla privacy del rispettivo social network. Ai link sottostanti sono disponibili ulteriori informazioni sul trattamento dei dati e sulle possibilità di opposizione.
Si precisa che le richieste relative alla protezione dei dati possono essere inoltrate in modo più efficiente al rispettivo fornitore del social network, poiché solo questi fornitori hanno accesso ai dati e possono adottare direttamente le misure appropriate. Puoi anche contattarci per qualsiasi richiesta. In tal caso, elaboreremo la tua richiesta e la inoltreremo al fornitore del social network.
Di seguito è riportato un elenco con informazioni sui social network su cui siamo presenti online:
Facebook (Meta Platforms Ireland Ltd., Serpentine Avenue, Block J, Dublino 4, Irlanda)
Gestione della pagina Facebook in qualità di responsabile congiunto sulla base di un accordo sul trattamento congiunto dei dati personali (il cosiddetto "supplemento relativo alle informazioni sulla pagina" relativo al responsabile del trattamento): https://www.facebook.com/legal/terms/page_controller_addendum
Informazioni sui dati di Page Insights trattati e sulle possibilità di contatto in caso di richieste relative alla protezione dei dati: https://www.facebook.com/legal/terms/information_about_page_insights_data
Informativa sulla privacy: https://www.facebook.com/privacy/policy/
Instagram (Meta Platforms Ireland Ltd., Serpentine Avenue, Block J, Dublino 4, Irlanda)
Account Instagram Business sulla base di un accordo sul trattamento congiunto dei dati personali (il cosiddetto "Supplemento Insights relativo al responsabile del trattamento"): https://www.facebook.com/legal/terms/page_controller_addendum
Informazioni sui dati delle statistiche della pagina trattati e sulle possibilità di contatto in caso di richieste relative alla protezione dei dati: https://www.facebook.com/legal/terms/information_about_page_insights_data
Informativa sulla privacy: https://privacycenter.instagram.com/policy/
Opt-out (dichiarazione): https://de-de.facebook.com/help/instagram/2885653514995517?locale=de_DE
Google/YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda)
Informativa sulla privacy: https://policies.google.com/privacy
Opt-out: https://www.google.com/settings/ads.
OneFootball utilizza i servizi API di YouTube per integrare i video di YouTube nella
piattaforma OneFootball. Per ulteriori informazioni, consultare l'informativa sulla privacy di Google: https://policies.google.com/privacy
X (Twitter International Company, One Cumberland Place, Fenian Street, Dublino 2, D02 AX07 Irlanda)
Informativa sulla privacy: https://twitter.com/de/privacy
Opt-out: https://twitter.com/personalization.
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublino 2, Irlanda)
Gestione della pagina aziendale LinkedIn in qualità di responsabile congiunto sulla base di un accordo sul trattamento congiunto dei dati personali (cosiddetto Page Insights Joint Controller Addendum): https://legal.linkedin.com/pages-joint-controller-addendum
Informazioni sui dati Page Insights trattati e sulle modalità di contatto in caso di richieste relative alla protezione dei dati: https://legal.linkedin.com/pages-joint-controller-addendum
Informativa sulla privacy: https://www.linkedin.com/legal/privacy-policy
Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out .
Xing/Kununu (New Work SE, Am Strandkai 1, 20457 Amburgo)
Informativa sulla privacy/opt-out: https://privacy.xing.com/de/datenschutzerklaerung.
6. Trasmissione dei dati
I dati da noi raccolti vengono trasmessi solo se sussiste una base giuridica ai sensi della normativa sulla protezione dei dati, in particolare se:
hai fornito il tuo consenso esplicito ai sensi dell'art. 6 comma 1 lett. a GDPR,
la trasmissione è necessaria ai sensi dell'art. 6, comma 1, lett. f GDPR per l'accertamento, l'esercizio o la difesa di un diritto e non sussiste alcun motivo per ritenere che tu abbia un interesse legittimo prevalente al mancato trattamento dei tuoi dati,
siamo obbligati alla trasmissione ai sensi dell'art. 6, comma 1, lett. c del GDPR, in particolare se ciò è necessario per l'adempimento di obblighi legali, in particolare per adempiere a richieste delle autorità, decisioni giudiziarie e procedimenti legali per l'esercizio o l'applicazione di diritti, oppure
ciò è consentito dalla legge e necessario ai sensi dell'art. 6, comma 1, lett. b GDPR per l'esecuzione di rapporti contrattuali con te o per l'esecuzione di misure precontrattuali adottate su tua richiesta.
Una parte del trattamento dei dati può essere effettuata dai nostri fornitori di servizi. Oltre ai fornitori di servizi menzionati nella presente informativa sulla privacy, questi possono includere in particolare centri di elaborazione dati che memorizzano il nostro sito web e le nostre banche dati, fornitori di software, fornitori di servizi IT che gestiscono i nostri sistemi, agenzie, società di ricerche di mercato, società del gruppo e società di consulenza. Se trasmettiamo dati ai nostri fornitori di servizi, questi ultimi possono utilizzarli esclusivamente per l'adempimento dei loro compiti. I fornitori di servizi sono stati accuratamente selezionati e incaricati da noi. Sono vincolati contrattualmente alle nostre istruzioni, dispongono di misure tecniche e organizzative adeguate per la protezione dei diritti delle persone interessate e sono regolarmente controllati da noi.
7. Trasferimento dei dati a paesi terzi
Come spiegato nella presente informativa sulla privacy, utilizziamo servizi i cui fornitori hanno sede in paesi terzi (al di fuori dell'Unione Europea o dello Spazio Economico Europeo) o trattano dati personali in tali paesi, ovvero paesi il cui livello di protezione dei dati non è equivalente a quello dell'Unione Europea.
In tal caso, e qualora la Commissione Europea non abbia adottato una decisione di adeguatezza (art. 45 GDPR) per tali paesi, abbiamo adottato misure adeguate per garantire un livello adeguato di protezione dei dati per eventuali trasferimenti di dati. Tra queste figurano, tra l'altro, le clausole contrattuali standard dell'Unione Europea o le norme interne vincolanti in materia di protezione dei dati.
Laddove ciò non sia possibile, basiamo il trasferimento dei dati sulle eccezioni di cui all'art. 49 del GDPR, in particolare sul vostro consenso esplicito o sulla necessità del trasferimento per l'adempimento del contratto o per l'esecuzione di misure precontrattuali.
Se è previsto un trasferimento verso paesi terzi e non esiste una decisione di adeguatezza o garanzie adeguate, è possibile e sussiste il rischio che le autorità del paese terzo in questione (ad es. i servizi segreti) possano accedere ai dati trasmessi per registrarli e analizzarli e che non sia possibile garantire l'applicabilità dei diritti dell'interessato. Quando viene richiesto il consenso tramite il banner di consenso, l'utente viene informato anche di questo.
8. Durata della conservazione
In linea di principio, conserviamo i dati personali solo per il tempo necessario al raggiungimento degli scopi per cui sono stati raccolti. Successivamente, cancelleremo immediatamente i dati, a meno che non ne abbiamo ancora bisogno fino alla scadenza del termine di prescrizione previsto dalla legge a fini di prova per rivendicazioni di diritto civile, a causa di obblighi di conservazione previsti dalla legge o se in casi specifici esiste un'altra base giuridica ai sensi della normativa sulla protezione dei dati per il trattamento continuativo dei tuoi dati.
A fini probatori, siamo tenuti a conservare i dati contrattuali per tre anni dalla fine dell'anno in cui terminano i rapporti commerciali con te. Eventuali rivendicazioni cadono in prescrizione al più presto alla scadenza del termine di prescrizione previsto dalla legge.
Anche dopo tale data, potremo conservare alcuni dei tuoi dati per motivi contabili. Siamo tenuti a farlo in base agli obblighi di documentazione previsti dalla legge, che possono derivare per noi dal Codice commerciale, dal Codice tributario, dalla Legge sul credito bancario, dalla Legge sul riciclaggio di denaro e dalla Legge sul commercio di titoli. I termini di conservazione dei documenti ivi previsti vanno da due a dieci anni.
9. I tuoi diritti, in particolare il diritto di revoca e di opposizione
In presenza dei presupposti di legge, hai in qualsiasi momento i diritti degli interessati di cui all'art. 7, comma 3, e agli art. 15-21:
diritto di revoca del consenso (art. 7, comma 3 del GDPR);
diritto di opposizione al trattamento dei tuoi dati personali (art. 21 GDPR);
diritto di ottenere informazioni sui dati personali da noi trattati (art. 15 GDPR);
Diritto alla rettifica dei tuoi dati personali da noi memorizzati in modo errato (art. 16 GDPR);
Diritto alla cancellazione dei tuoi dati personali (art. 17 GDPR);
Diritto alla limitazione del trattamento dei tuoi dati personali (art. 18 GDPR);
Diritto alla portabilità dei tuoi dati personali (art. 20 GDPR).
Per esercitare i diritti qui descritti, puoi rivolgerti in qualsiasi momento ai recapiti sopra indicati. Ciò vale anche se desideri ricevere copie delle garanzie a dimostrazione di un adeguato livello di protezione dei dati. Se sussistono i presupposti di legge, daremo seguito alla tua richiesta in materia di protezione dei dati.
Le tue richieste relative all'esercizio dei diritti alla protezione dei dati e le nostre risposte saranno conservate a fini di documentazione per un periodo massimo di tre anni e, in singoli casi, anche oltre tale termine, qualora sussista la necessità di far valere, esercitare o difendere diritti legali. La base giuridica è l'art. 6, comma 1, lett. f) del GDPR, basato sul nostro interesse a difenderci da eventuali rivendicazioni civili ai sensi dell'art. 82 del GDPR, a evitare sanzioni ai sensi dell'art. 83 del GDPR e ad adempiere al nostro obbligo di rendicontazione ai sensi dell'art. 5, comma 2 del GDPR.
Hai il diritto di revocare in qualsiasi momento il consenso una volta concesso. Ciò comporta che non potremo più proseguire il trattamento dei dati basato su tale consenso per il futuro. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della revoca.
Nella misura in cui trattiamo i tuoi dati sulla base di interessi legittimi, hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati per motivi derivanti dalla tua situazione particolare. Se si tratta di un'opposizione al trattamento dei dati per finalità di marketing diretto, hai un diritto di opposizione generale che sarà da noi applicato anche senza l'indicazione di motivi.
Se desideri esercitare il tuo diritto di revoca o di opposizione, è sufficiente inviare una comunicazione informale ai recapiti sopra indicati.
Infine, hai il diritto di presentare un reclamo a un'autorità di controllo della protezione dei dati ai sensi dell'art. 77 del GDPR. Puoi esercitare questo diritto, ad esempio, presso un'autorità di controllo nello Stato membro in cui risiedi, lavori o nel luogo della presunta violazione. A Berlino, dove ha sede la nostra azienda, l'autorità di controllo competente è: Berliner Beauftragte für Datenschutz und Informationsfreiheit (Commissario berlinese per la protezione dei dati e la libertà di informazione), Alt-Moabit 59-61, 10555 Berlino.
10. Modifiche alla dichiarazione sulla protezione dei dati
Di tanto in tanto aggiorniamo la presente informativa sulla privacy, ad esempio quando modifichiamo il nostro sito web o cambiano i requisiti legali o normativi.
Luglio 2025