Politica sulla protezione dei dati personali
Con noi i vostri dati sono in buone mani.
I vostri dati con noi sono in buone mani. Sempre.Quando si tratta della vostra salute, la sicurezza dei vostri dati è di vitale importanza. A noi di REDCARE preme che vi sentiate a vostro agio sulla nostra piattaforma e che non dobbiate preoccuparvi della sicurezza dei vostri dati. Per questo la protezione dei dati rappresenta un elemento importante della nostra filosofia aziendale. Nella presente informativa trovate tutte le informazioni sui dati personali che noi acquisiamo ed elaboriamo e sulle finalità del nostro trattamento. In essa sono inoltre specificati i diritti che vi competono in materia di tutela della privacy e le modalità per esercitarli.
I vostri referenti
Per la tutela della privacy REDCARE dispone sia di un proprio team dedicato che di un responsabile della protezione dei dati esterno che ci coadiuva nell'adempimento degli obblighi di legge che ci competono in materia.
Per delucidazioni sulla presente informativa o sul modo in cui REDCARE si occupa della tutela della privacy, potete rivolgervi al nostro team dedicato. Vi preghiamo di contattare il team per eventuali informazioni sui vostri dati e per richiederne la cancellazione. Potete contattare il nostro team incaricato della protezione dei dati all'indirizzo e-mail dataprotection@redcare.it. In alternativa, potete utilizzare l'apposito modulo disponibile sul nostro sito (https://www.redcare.it/contatti.htm). La vostra richiesta sarà immediatamente inoltrata ed evasa dal nostro team incaricato della protezione dei dati.
Responsabile della raccolta e del trattamento dei vostri dati personali in conformità al Regolamento generale sulla protezione dei dati (GDPR) e al Codice in materia di protezione dei dati personali è
Redcare s.r.l.
Via Per Cascina Conighetto 1
20090 Settala
e-mail: dataprotection@redcare.it
Collaboriamo inoltre con un responsabile della protezione dei dati esterno che coadiuva REDCARE nella corretta attuazione delle disposizioni legislative.
Il responsabile esterno della protezione dei dati di REDCARE è
Dr. Sebastian Kraska
IITR Datenschutz GmbH
Marienplatz 2
D-80331 Monaco di Baviera
https://www.iitr.de/
email@iitr.de
L’autorità competente in materia di protezione dei dati di REDCARE ha sede nei Paesi Bassi:
Autoriteit Persoonsgegevens
Postbus 93374
NL 2509 AJ L’AIA
Tel. 0031-70-88885-00
cbpweb.nl
Che cosa sono i dati personali?
Ai sensi dell'art. 4 par. 1 del regolamento generale sulla protezione dei dati (GDPR), per dati personali s’intende "qualsiasi informazione relativa a una persona fisica identificata o identificabile". Tali informazioni comprendono, ad esempio, i dati relativi a nome o indirizzo, numero di telefono, numero di cellulare, conto bancario o numero di assicurazione.
Un sottogruppo dei dati personali è costituito dalle categorie speciali di dati personali di cui all'art. 9 del GDPR. Esse comprendono, ad esempio, le informazioni sulla salute, sulla vita sessuale o sull’orientamento sessuale dell’interessato. Anche i dati sanitari che possono essere acquisiti da una para farmacia online come REDCARE rientrano nelle categorie speciali di dati personali.
Quali dati sono oggetto di trattamento da parte di REDCARE?
REDCARE offre vari servizi inerenti alla vostra salute. Potete contattarci online, telefonicamente o per posta e, naturalmente, avvalervi dei nostri servizi. In tali contesti vengono sempre acquisiti dati di varia natura. La maggior parte dei dati che noi trattiamo ci vengono comunicati da voi stessi quando utilizzate i nostri servizi o ci contattate. All'atto della registrazione su REDCARE, ci fornite, infatti, il vostro nome, indirizzo e-mail o recapito. Vengono automaticamente acquisiti dati tecnici relativi ai dispositivi e dati di accesso che entrano in gioco nell’ambito della vostra interazione con la nostra piattaforma. Ulteriori dati vengono da noi acquisiti tramite analisi dei dati che noi stessi effettuiamo al fine, ad esempio, di ottimizzare le nostre offerte in base alle vostre esigenze personali.
Per quali finalità vengono utilizzati i dati personali?
Di seguito sono indicate le finalità per le quali REDCARE utilizza i dati personali e in che modo e da chi gli stessi vengono utilizzati. Sono inoltre riportate le società di servizi con cui collaboriamo e le tipologie di dati che noi condividiamo con esse. Per l’ottimizzazione dei nostri servizi utilizziamo anche vari strumenti di analisi di cui desideriamo informarvi nella presente informativa.
Ad ogni punto trovate, fra l’altro, informazioni su come opporvi al trattamento dei vostri dati o impedire l’acquisizione degli stessi. In alcuni casi REDCARE non può influire in alcun modo sulle tipologie di dati trattati da altri offerenti. In tali circostanze è l’utente stesso a doversi attivare o rivolgere al rispettivo offerente. Le informazioni e gli indirizzi necessari a tal fine sono riportati nella rispettiva sezione.
A chi vengono trasmessi i miei dati?
Per determinati processi dobbiamo trasmettere i vostri dati personali a terzi. Tale condivisione dei vostri dati è necessaria ai fini dell’evasione degli ordini, dell’esecuzione contrattuale e della contabilizzazione di quanto ordinato.
Ci avvaliamo, in parte, di società di servizi esterne (responsabili del trattamento) per l’elaborazione dei dati personali dei nostri utenti. Queste vengono da noi scrupolosamente selezionate e delegate per iscritto. I nostri prestatori di servizi sono vincolati dalle nostre direttive per contratto e sono sottoposti a regolari controlli.
(Base giuridica: Art. 6 par. 1 lett. a, b, f e Art. 9 par. 2 lett. a, h, f GDPR)
Come vengono protetti i miei dati?
Vogliamo che voi su REDCARE siate al sicuro ed abbiate anche la percezione di esserlo. Per questo adottiamo svariate misure per soddisfare non solo i requisiti giuridici, ma per garantire anche i nostri elevatissimi standard di tutela e sicurezza dei dati. Di seguito esponiamo le principali misure da noi adottate.
Strumenti dell’App
Oltre alla nostra offerta online su Shop Apotheke, è possibile utilizzare le nostre app sui sistemi operativi mobili Android e iOS. Quando si utilizza questa app, anche i dati personali vengono raccolti ed elaborati da noi. Per sapere quali dati vengono elaborati per quale scopo, consultare questa sezione.
AppsFlyer
Con AppsFlyer acquisiamo dati di monitoraggio sul modo in cui voi utilizzate l’App, in combinazione con campagne di marketing, con le quali l’App è stata pubblicizzata.
Dati acquisiti:
- dati tecnici relativi ai terminai (tipo di dispositivo, sistema operativo e versione, risoluzione dello schermo, etc.)
- indirizzo IP anonimizzato
- provider di servizi Internet
- pagine visitate nell’App e clic effettuati dall’utente
- mobile advertising ID
Luogo del trattamento:
Stati Uniti d’America e Unione Europea
Ulteriori informazioni:
https://www.appsflyer.com/services-privacy-policy/
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
Firebase
Firebase ci permette di capire come viene utilizzata la nostra App. Per ottimizzare costantemente la nostra App noi acquisiamo i seguenti dati:
- dati tecnici relativi ai terminai (tipo di dispositivo, sistema operativo e versione, risoluzione dello schermo, etc.)
- indirizzo IP anonimizzato
- provider di servizi Internet
- pagine visitate nell’App e clic effettuati dall’utente
- ID di sessione generato casualmente
- ID a lungo termine generato casualmente (conservazione fino alla cancellazione o reinstallazione dell’App)
- sede (paese, regione, città)
luogo del trattamento:
Stati Uniti d’America
Ulteriori informazioni:
https://firebase.google.com/support/privacy
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
Leanplum
Della Leanplum Inc. utilizziamo un ulteriore strumento di cui ci avvaliamo per ottimizzare costantemente la nostra App. Tramite Leanplum inviamo inoltre notifiche push e vi informiamo in merito a nuove promozioni o ai vostri ordini, etc.
Nota bene: se non acconsentite al trattamento dei dati da parte di Leanplum non potremo più inviarvi notifiche push.
Acquisiamo i seguenti dati:
- dati tecnici relativi ai terminali (tipo di dispositivo, sistema operativo e versione, risoluzione dello schermo, etc.)
- indirizzo IP anonimizzato
- provider di servizi Internet
- pagine visitate nell’App e clic effettuati dall’utente
- ID di sessione generato casualmente
- ID a lungo termine generato casualmente (conservazione fino alla cancellazione o reinstallazione dell’App)
- sede (paese, regione, città)
luogo del trattamento:
Stati Uniti d’America
Ulteriori informazioni:
https://www.leanplum.com/privacy/
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
Fullstory
La nostra applicazione utilizza lo strumento
Fullstory Inc.
818 Marietta Street, Atlanta,
GA 30318,
USA.
Fullstory consente di migliorare continuamente l'esperienza dell'utente registrando in modo anonimo le interazioni dell'utente nell'app.
È possibile disattivare la registrazione delle interazioni dell'utente in qualsiasi momento nelle impostazioni dell'app.
Ulteriori informazioni sono disponibili nell'informativa sulla privacy del fornitore:
https://www.fullstory.com/legal/privacy-policy/
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
Cookie
In aggiunta alle operazioni di trattamento dei dati, durante l’utilizzo di questo sito web vengono utilizzati sul vostro computer dei cosiddetti cookie. I cookie sono piccoli file di testo che vengono impostati sul vostro terminale o che vengono memorizzati sul disco rigido dal vostro browser. I cookie non arrecano alcun danno al computer e non contengono virus. Servono invece a consentire determinate funzioni e una navigazione agevole ed orientata all’utente, oltre a rendere la nostra offerta più fruibile, efficace e sicura. Noi e i nostri partner (in caso di cookie di altri offerenti) siamo in grado di leggere i cookie durante la vostra permanenza sulla nostra piattaforma. In un cookie vengono memorizzate informazioni relative al terminale specifico utilizzato. Ciò, tuttavia, non significa che noi abbiamo una conoscenza diretta della vostra identità.
Alcuni cookie fra quelli da noi utilizzati, alla chiusura del vostro browser, vengono cancellati. Si tratta, in questo caso, dei cosiddetti cookie tecnici o di sessione. Questi ultimi memorizzano un ID di sessione tramite il quale il vostro computer potrà essere riconosciuto quando accederete di nuovo alla nostra piattaforma e consentono determinate funzioni come, ad esempio, il SoftLogin.
Altri cookie vengono cancellati solo dopo un determinato lasso di tempo. Permettono a noi o alle società con cui collaboriamo di riconoscere il vostro browser ed eventualmente anche i dati immessi e le impostazioni effettuate alle visite successive (cosiddetti cookie persistenti). Questi cookie ci consentono, in alcuni casi, di rilevare statisticamente l’utilizzo della nostra piattaforma e di ottimizzare le nostre offerte per voi.
Voi potete impostare il vostro browser in modo da essere informati sulla creazione di cookie, consentire i cookie solo caso per caso, escludere l'accettazione dei cookie in determinati casi o in generale, e attivare la cancellazione automatica dei cookie alla chiusura del browser. Qualora decidiate di cancellare o disattivare i cookie, la funzionalità del nostro sito web potrebbe essere limitata.
Se non intendete acconsentire all’utilizzo dei cookie, potete contattare i nostri referenti.
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
Quali diritti mi spettano in materia di protezione dei dati?
Per quanto riguarda la tutela dei dati, per legge vi spettano i seguenti diritti:
Utilizzo informativo
Anche se non effettuate il login o non vi registrate sulla nostra piattaforma limitandovi a visitare REDCARE per semplice curiosità o a solo scopo informativo, è comunque prevista l’acquisizione, archiviazione di dati e il relativo trattamento da parte nostra. Nello specifico si tratta dei seguenti dati:
- indirizzo IP del vostro computer
- data e ora della consultazione
- nome e URL del file consultato
- browser utilizzato
- quantità di byte trasferiti
- stato della visualizzazione delle pagine
- ID di sessione
- referrer
Quando visitate la piattaforma di REDCARE utilizziamo inoltre dei cookie e dei servizi di web analytics.
(Base giuridica: Art. 6 par. 1 lett. b, f GDPR)
A cosa servono questi dati?
L’acquisizione e il trattamento di questi dati sono necessari dal punto di vista tecnico per poter utilizzare il nostro sito web. Con questi dati noi possiamo inoltre migliorare continuamente la sicurezza e la stabilità del nostro sistema. Questi dati sono inoltre necessari per l'amministrazione tecnica della nostra infrastruttura di rete.
Analizziamo questi dati per finalità statistiche interne e per migliorare la nostra offerta e, successivamente, li cancelliamo. L’analisi dei dati viene effettuata da prestatori di servizi esterni che da noi ricevono solo dati anonimizzati.
Ulteriore utilizzo del sito web
Modulo di contatto
Tramite il nostro modulo potete contattarci in modo comodo e semplice. In questo caso archiviamo e trattiamo i seguenti dati:
- nome
- indirizzo e-mail
- numero di telefono (facoltativo)
e altri dati personali che voi eventualmente ci comunicate nel momento in cui ci contattate.
Questi dati vengono acquisiti e trattati esclusivamente per contattarvi e per evadere le vostre richieste, dopodiché vengono cancellati (a condizione che non sussistano obblighi legali di conservazione). I dati non vengono condivisi con terzi a meno che non siate voi stessi a consentirne espressamente il trasferimento.
Se hai domande sul funzionamento del nostro shop, puoi contattarci anche via chat (qui non vengono forniti consigli sui prodotti o sui farmaci). A questo scopo, utilizziamo Userlike, un software di live chat della società.
Userlike UG (responsabilità limitata)
Probsteigasse 44-46
50670 Colonia
Germania.
Userlike utilizza i "cookie" per condurre sul sito web conversazioni personalizzate con gli utenti tramite la chat in tempo reale. Quando apri la live chat, Userlike rileva brevemente il tuo indirizzo IP per determinare le informazioni geografiche da cui hai avviato la chat dal vivo. Ciò ci permette di offrirti un servizio clienti su misura e di rispondere meglio a tutte le tue esigenze. La raccolta dell'indirizzo IP serve solo a questo scopo e non per identificare personalmente l'utente o per combinare i dati con uno pseudonimo.
(Base giuridica Art. 6 par. 1 lett. b, f GDPR)
Il vostro account cliente
Per avvalervi dei nostri servizi, potete registrarvi ed effettuare il login su REDCARE. Anche in questa fase noi memorizziamo dei dati per creare il vostro account:
- nome
- indirizzo e-mail
- data di nascita
- password scelta
Questi dati saranno conservati fintanto che voi sarete registrati sul nostro sito. Alla chiusura dell’account, tutti i vostri dati saranno cancellati nella misura in cui non sussistono obblighi legali di conservazione, nel qual caso l’archiviazione si protrarrà più a lungo nel tempo.
Vi preghiamo di notare che, per un utilizzo più semplice della nostra piattaforma, accedendo al vostro account acconsentirete all’impiego dei cookie. Questo perché supponiamo che, utilizzando attivamente la nostra piattaforma, voi siate interessati ad accedere a tutti i nostri servizi.
Tale consenso può essere modificato in qualsiasi momento tramite le impostazioni dei cookie.
I dati che voi ci fornite tramite il vostro account vengono da noi conservati fino a quando voi non li cancellerete dal vostro account. Elaboriamo inoltre i dati che sono necessari per i servizi da noi offerti sulla nostra piattaforma o per il vostro account cliente. In singoli casi essi possono comprendere particolari tipologie di dati personali, come i dati sanitari o di pagamento.
(Basi giuridiche: Art. 6 par. 1 lett. b, f e Art. 9 par. 2 lett. a, h GDPR)
Difesa dagli attacchi bot
Per la difesa tecnica contro i bot automatizzati e lo spam, utilizziamo friendly captcha in background al momento della registrazione nel nostro para farmacia. Questo servizio rispetta i più elevati standard di protezione dei dati e non memorizza alcun dato personale dei nostri utenti finali. Può essere eventualmente oggetto di trattamento l’indirizzo IP.
Friendly Captcha GmbH
Am Anger 3-5
82237 Woerthsee
Germania
Consulenza farmaceutica
Per adempiere al dovere di assistenza che ci compete in qualità di para farmacia online, potremmo avere necessità di contattarvi in relazione ai prodotti contenuti nel vostro ordine. Questo può accadere, ad esempio, per indicazioni su eventuali effetti collaterali o interazioni dei prodotti ordinati con altre sostanze. Per potervi contattare in casi come questi, trattiamo dati personali quali nome, indirizzo (e-mail) o numero di telefono. Il nostro diritto di contattarvi è indipendente dalla vostra scelta di ricevere o meno newsletter o raccomandazioni di prodotti tramite e-mail, essendo noi tenuti, per legge, a fornirvi questo tipo di informazioni.
(Basi giuridiche: Art. 9 par. 2 lett. a, c, h GDPR)
Utilizzo del negozio online
Tramite la nostra piattaforma potete effettuare i vostri ordini. In tale contesto noi elaboriamo i dati personali necessari per l’evasione degli ordini e per l'assistenza clienti, oltre ai dati che voi stessi ci fornite volontariamente. Ad esempio in caso d’ordine tramite la piattaforma, dovremo chiedervi di fornire il vostro nome, indirizzo e-mail e indirizzo di spedizione. Per il pagamento vi offriamo varie opzioni tra cui scegliere. Qualora optiate per il pagamento tramite addebito diretto, ci occorreranno anche le vostre coordinate bancarie.
Questi dati saranno da noi trattati per l'evasione dell’ordine e per la gestione del pagamento:
- nome
- indirizzo/i
- indirizzo e-mail
- dati dell’ordine
- dati di pagamento
- codice cliente
- data di nascita
- numero di telefono
- indirizzo IP
Ai fini dell’ordine il trattamento di questi dati personali è necessario. È possibile che all’atto dell’ordine siano richiesti anche dati personali che rientrano nelle categorie speciali. Si tratta in questi casi principalmente di dati sanitari, ad esempio nei casi in cui, per l’ordine, venga trasmessa una ricetta medica. Noi trattiamo questi dati nella misura in cui ciò è necessario ai fini dell'evasione degli ordini, dell'assistenza medica e della nostra gestione di eventuali reclami.
All’apertura del vostro account su REDCARE questi dati vengono archiviati in modo permanente sulla piattaforma. I vostri dati personali saranno cancellati non appena non saranno più necessari essendo stato raggiunto lo scopo per il quale erano stati acquisiti. Gli stessi vengono cancellati anche qualora la relativa conservazione non sia consentita per altri motivi legali. I vostri dati personali non saranno invece cancellati qualora sussistano obblighi legali di conservazione o in assenza di notifica del diritto di cancellazione da parte vostra.
Nell’ambito della nostra piattaforma utilizziamo un cosiddetto SoftLogin. Impieghiamo questa funzione per offrirvi un'esperienza di acquisto il più possibile personalizzata e commisurata alle vostre esigenze. Tramite il SoftLogin avete la possibilità di rimanere connessi alla nostra piattaforma, per un periodo di 30 giorni, per interazioni che non comportano alcun trattamento di dati personali sensibili.
Le seguenti funzioni sono escluse dal SoftLogin:
- acquisto di prodotti
- aggiunta di prodotti alla lista dei desideri
- tutti i servizi inclusi nella vostra area personale nella sezione “Il mio riepilogo”
(Basi giuridiche: Art. 6 par. 1 lett. b GDPR e Art. 9 par. 2 lett. f, h GDPR)
Dati sanitari
Ai sensi dell'art. 9 del GDPR, i dati sulla salute sono dati personali relativi alla salute fisica o mentale di una persona fisica, compresa la fornitura di servizi sanitari, da cui è possibile ottenere informazioni sulla sua salute. Tali informazioni possono includere i prodotti acquistati o le informazioni sull'utilizzo del sito web o dell'applicazione. Le informazioni sulla salute sono dati personali particolarmente degni di protezione e quindi soggetti a una tutela speciale. Trattiamo le informazioni sulla salute dell'utente al solo scopo di adempiere al contratto quando l'utente effettua un ordine presso di noi. L'adempimento del contratto comprende la consegna, l'elaborazione del pagamento, la fatturazione e la consulenza farmaceutica. (Articolo 6, paragrafo 1, lettere b, c GDPR; § 20 e § 17 2a, 7 ApBetrO). Utilizziamo i vostri dati sanitari esclusivamente per gli scopi per cui sono stati raccolti e non li trasmettiamo mai a terzi per scopi pubblicitari o di valutazione.
Periodo di conservazione
I vostri dati saranno conservati per il tempo assolutamente necessario a raggiungere il rispettivo scopo, ma al massimo per il tempo in cui le norme di legge vigenti ci impongono di farlo. Inoltre, è possibile limitare l'elaborazione. In questo caso, i vostri dati saranno conservati solo per questo scopo fino alla fine del periodo di conservazione e bloccati per tutti gli altri scopi. Per ulteriori informazioni sui diritti di protezione dei dati, vi rimandiamo al nostro punto sulla protezione dei dati alla scheda "Quali diritti mi spettano in materia di protezione dei dati?"
Struttura organizzativa
La
Redcare s.r.l.
Via Per Cascina Conighetto 1
20090 Settala
è la società incaricata della gestione della piattaforma online. Altre aziende operano all'interno della struttura organizzativa di REDCARE di cui la Redcare s.r.l. fa parte. La collaborazione tra le varie società e quella con le società di servizi esterne di cui il gruppo si avvale sono disciplinate da accordi aziendali e contratti di nomina per il trattamento dei dati. Questi costituiscono il quadro giuridico nell’ambito del quale i dati personali vengono trattati all'interno del gruppo societario.
(Base giuridica − in aggiunta ai nostri accordi societari: Art. 6 par. 1 lett. f e Art 26 par. 1 GDPR)
Newsletter
Se vi siete registrati alla nostra newsletter, elaboreremo il vostro indirizzo e-mail. Utilizziamo la procedura di double opt-in per verificare gli indirizzi e-mail che non sono già stati verificati durante la registrazione sul negozio online. Ciò significa che dopo la registrazione alla newsletter riceverete un link di conferma che invieremo all'indirizzo e-mail da voi indicato. Per i clienti il cui indirizzo e-mail è già stato verificato durante la registrazione, questa procedura non è necessaria. Per inviarvi la newsletter, utilizziamo il vostro indirizzo e-mail e gli altri dati da voi forniti. Questo ci permette di informarvi sui nostri prodotti e sui prodotti offerti dai nostri fornitori terzi. A tale scopo, trasmettiamo i vostri dati al nostro fornitore di servizi di posta elettronica:
Episerver GmbH
Wallstr. 16
10179 Berlino
Se non desiderate più ricevere newsletter da Redcare, potete revocare il vostro consenso in qualsiasi momento. Troverete il link per annullare l'iscrizione in ogni newsletter.
(Rif. norm.: Art. 6 comma 1 lit. a GDPR)
Raccomandazioni di prodotti personalizzate
Ricevete da REDCARE consigli per i vostri acquisti tramite e-mail pur non essendovi iscritti alla newsletter? Si tratta di un servizio che noi offriamo a tutti i clienti di REDCARE indipendentemente dall’iscrizione alla nostra newsletter. L’indirizzo e-mail da noi utilizzato per l’invio delle nostre raccomandazioni di prodotti è quello che ci avete fornito registrandovi sulla nostra piattaforma.
Basandoci sugli ultimi acquisti da voi effettuati su REDCARE, noi vi invieremo tramite e-mail informazioni relative a prodotti simili. Oltre a consigli per i vostri acquisti, queste e-mail possono contenere anche dei buoni. Se non desiderate più ricevere raccomandazioni di prodotti da parte nostra potete richiedere la cancellazione in qualsiasi momento. Il link di cancellazione è contenuto in ogni e-mail che ricevete da noi. Per l’invio delle e-mail noi comunichiamo i vostri indirizzi di posta elettronica alla società di servizi di e-mail marketing, nostra partner, Episerver GmbH Wallstr. 16
10179 Berlino. Nessun altro dato personale viene da noi condiviso con terzi.
(Basi giuridiche: Art. 6 par. 1 lett. f GDPR)
Analisi e verifiche interne
Gli errori possono capitare. Tuttavia, noi vogliamo che nessun errore venga commesso quando si tratta dei vostri dati personali. Al fine quindi di evitare e rilevare per tempo eventuali errori di tutela della privacy e di natura farmaceutica, utilizziamo un numero limitato di ordini con dati reali per le nostre analisi e verifiche interne. La base giuridica a tal fine è l’art. 9 del GDPR che ci consente, sotto la responsabilità di personale qualificato e nel rispetto del segreto professionale, di trattare dati personali nella misura in cui il trattamento è finalizzato “all’assistenza sanitaria o alla medicina del lavoro, per la valutazione della capacità lavorativa del dipendente, per la diagnostica medica, per la cura o il trattamento o per la gestione di sistemi e servizi in ambito sanitario o sociale”.
I dati utilizzati in questi casi non vengono trasmessi a terzi e vengono trattati esclusivamente da personale specializzato interno. Tutti i dipendenti di REDCARE hanno inoltre sottoscritto una informativa sulla privacy che impone ad essi l’obbligo di utilizzare i vostri dati con la massima diligenza e nella minor misura possibile.
(Base giuridica: Art. 9 par. 2 lett. h GDPR)
Lavoriamo costantemente per migliorare l'esperienza d'uso del nostro negozio web. Per farlo, ci affidiamo al feedback.
A tal fine, contattiamo clienti selezionati. Per questo motivo, potremmo contattarvi per un sondaggio.
Naturalmente potete opporvi al sondaggio in qualsiasi momento.
(Base giuridica: Art. 6 par. 1 lett. a GDPR)
Contatti per sondaggi sulla soddisfazione della clientela e valutazioni dei prodotti.
Conduciamo periodicamente dei sondaggi presso la nostra clientela tramite e-mail o telefonicamente al fine di migliorare costantemente il nostro servizio e di conformarlo alle vostre esigenze. Le e-mail dei sondaggi vi vengono inviate indipendentemente dall’eventuale iscrizione alla newsletter. I dati vengono acquisiti in forma pseudonomizzata dalla società di servizi con cui collaboriamo
Medallia Inc.
575 Market, Street Suite 1850
San Francisco, CA 94105
USA
ed utilizzati esclusivamente per le ricerche di mercato e per i sondaggi di opinione condotti per conto di REDCARE.
Successivamente all’ordine è inoltre previsto l’invio tramite e-mail di una richiesta di valutazione dei prodotti ordinati. La valutazione può essere visualizzata in relazione al prodotto su altri siti web all'interno della nostra piattaforma. In questo caso, la valutazione verrà visualizzata in originale e non tradotta.
Esclusivamente REDCARE può ricondurre i dati acquisiti ai vostri dati personali ed eventualmente contattarvi in merito alle risposte fornite. Potete opporvi al sondaggio in qualsiasi momento. Per farlo è sufficiente cliccare sul link di cancellazione contenuto in ogni e-mail.
(Basi giuridiche: Art. 6 par. 1 lett. f GDPR)
Spedizione
Affinché voi possiate ricevere i prodotti ordinati, noi forniamo alla società di servizi scelta i dati necessari per l’evasione dell’ordine e l’esecuzione del contratto. In questo caso trasmettiamo alla società di servizi logistici il vostro indirizzo e-mail e, in alcuni casi, anche il vostro numero di telefono. Questa potrà così informarvi sullo stato del vostro ordine. Alla ricezione dell’avviso di consegna, potete eventualmente influire sulle modalità di recapito e, ad esempio, modificare la data e il luogo di consegna.
tiA seconda della società di servizi logistici scelta, noi trasmettiamo i dati ad una delle seguenti imprese:
BRT S.P.A.
Piazza Diaz 7
IT-20123 Milano
Poste Italiane S.p.A.
Viale Europa 190
00144 Roma
Collaboriamo con il fornitore di servizi parcelLab per trasmettere ai nostri clienti le notifiche di spedizione, lo stato di spedizione e i numeri di tracking. A tal fine, i dati personali necessari (come nome, indirizzo, numero d'ordine, ecc.) vengono trasmessi a parcelLab.
parcelLab GmbH
Schillerstraße 23A
D-80336 Monaco di Baviera
https://parcellab.com/de/datenschutz
Per la convalida degli indirizzi utilizziamo il servizio di AZ Direct GmbH.
AZ Direct GmbH
Carl-Bertelsmann-Straße 161 S
D-33311 Gütersloh
(Base giuridica: Art. 6 par. 1 lett. b GDPR)
Servizi di pagamento
Per gli ordini effettuati tramite il nostro negozio online vi offriamo diverse opzioni di pagamento. A seconda della vostra scelta, noi trasmettiamo - ove necessario - i dati personali richiesti a una delle seguenti società di servizi di pagamento.
Avete scelto come modalità di pagamento PayPal o la carta di credito? In questo caso ci avvaliamo delle società
Adyen N.V.
Simon Carmiggeltstraat 6-50
NL-1011 DJ Amsterdam
Se si sceglie di pagare tramite
PayPal (Europe) S.à r.l. et Cie, S.C.A.,
5° piano, 22-24 Boulevard Royal,
L-2449 Lussemburgo
per l'elaborazione del pagamento
-
- il vostro nome
- Indirizzo
- numero di telefono
- indirizzo e-mail
- I dati dell'ordine e della fattura
saranno trasferiti a PayPal. Ulteriori informazioni sul trattamento dei dati sono disponibili nell'informativa sulla privacy di PayPal.
I nostri fornitori di servizi di pagamento non ricevono in alcun momento informazioni sui prodotti ordinati!
(Base giuridica: Art. 6 par. 1 lett. b, e, f e Art. 9 par. 2 lett. h GDPR)
Strumenti per la pubblicità comportamentale online
Desideriamo proporvi, al di fuori del nostro sito web, altra pubblicità interessante e, per farlo, utilizziamo diversi strumenti esterni e cookie. Tramite questi vengono acquisite ed elaborate informazioni sulle attività da voi svolte sulla nostra piattaforma, ad esempio sui prodotti di vostro interesse e sulle pagine di REDCARE da voi consultate più a lungo. Sapendo ciò che cercate e come utilizzate la nostra piattaforma, possiamo conformare la nostra pubblicità alle vostre esigenze. Aumenta così la probabilità che la pubblicità che vi sarà proposta al di fuori della nostra piattaforma sia di vostro interesse e consona alle vostre esigenze.
Analizziamo inoltre questi dati al fine di valutare la rilevanza degli annunci pubblicitari e di ottimizzare questi ultimi in base alle vostre preferenze. Tramite questi strumenti il vostro browser, quando visitate la nostra piattaforma, stabilisce regolarmente una connessione col server dell’offerente dei rispettivi strumenti. Nel caso di alcuni strumenti non possiamo influire in modo diretto sulla tipologia dei dati trattati dagli offerenti. I seguenti dati personali possono essere oggetto di trattamento da parte di terzi:
- informazioni relative agli HTTP-Header (ad esempio indirizzo IP, browser utilizzato, URL della piattaforma, data e orario)
- dati specifici di pixel tracking (ad esempio pixel ID e cookie ID)
- ulteriori informazioni sulla visita della nostra piattaforma (ad esempio ordini effettuati, prodotti visualizzati)
Se una società ha la propria sede negli Stati Uniti, i dati vengono regolarmente trasmessi a server negli Stati Uniti e qui archiviati e trattati. Se voi, in qualità di utenti, disponete di un account presso il rispettivo offerente (ad esempio Facebook o Google), la società potrà eventualmente associare i dati acquisiti al vostro account. Avete la facoltà di impedire che ciò accada effettuando il logout dal vostro rispettivo account prima di visitare la nostra piattaforma.
Gli strumenti utilizzati sono:
Awin
Via Vincenzo Monti 8
20123 Milano
Italia
Telefono: +39 02 3705 971
https://www.awin.com/it/informazioni-legali/privacy-policy
global-privacy@awin.com
Bing Ads
Microsoft Corporation
One Microsoft Way
Redmond, WA 98052-6399
USA
Tel.: +49 (0) 1806 - 67 22 55
Informazioni in merito alla protezione dei dati del fornitore
privacy.microsoft.com/it-it/privacystatement
Possibilità di opposizione
advertise.bingads.microsoft.com/en-us/resources/policies/personalized-ads
Criteo
Criteo SA
32 Rue Blanche, 75009 Parigi
Francia
Tel.:+33 (0) 1 40 40 22 90
e-mail: contact@criteo.com
Informazioni in merito alla protezione dei dati del fornitore
www.criteo.com/it/privacy/
Possibilità di opposizione
www.criteo.com/it/privacy/
Facebook
Ireland Ltd.
4 Grand Canal Square,
Grand Canal Harbour,
Dublino 2
Irlanda
Disposizioni sulla protezione dei dati:
www.facebook.com/privacy/explanation
Possibilità di opposizione:
https://www.facebook.com/settings
Google* (AdWords, DoubleClick, Analytics)
Google LLC
1600 Amphitheatre Parkway
Mountain View, CA 94043
USA
Tel: +1 650 253 0000
Tel: +1 650 253 0001
e-mail: support-de@google.com
Informazioni in merito alla protezione dei dati del fornitore:
policies.google.com/privacy
Possibilità di opposizione:
adssettings.google.com/authenticated
Kevel
505 S Duke St Suite 500
Durham, NC 27701
USA
Disposizioni sulla protezione dei dati:
https://dev.kevel.com/docs/privacy-policy-customers
Possibilità di opposizione:
https://www.kevel.com/cookies/
VIRTUAL MINDS GMBH
Ellen-Gottlieb-Str. 16
79106 Freiburg im Breisgau
Germania
Disposizioni sulla protezione dei dati:
https://virtualminds.de/datenschutz
Fornitori terzi
Se effettuate un ordine con uno dei nostri fornitori terzi, trasmetteremo a questi i dati personali quali nome, indirizzo, data di nascita, ecc. Lo faremo solo con il vostro esplicito consenso, che potete revocare in qualsiasi momento. Redcare e i fornitori terzi sono congiuntamente responsabili del trattamento dei dati dell'utente per l'evasione dell'ordine, vi rimandiamo pertanto anche alla politica sulla privacy dei rispettivi fornitori terzi. Redcare potrà ricevere dai fornitori terzi dati personali che potranno essere utilizzati per scopi pubblicitari per conto degli stessi fornitori terzi.
Analisi web e strumenti di ottimizzazione
Adtriba
Il nostro sito web utilizza la procedura di misurazione di
Adtriba GmbH
Veilchenweg 26b
22529 Amburgo
Germania
per determinare parametri statistici sull'utilizzo delle nostre offerte. Lo scopo di questa misurazione è quello di rilevare i punti di contatto pubblicitari degli utenti e di ottimizzare le nostre offerte su questa base. Utilizziamo Adtriba solo con il tuo esplicito consenso, che puoi revocare in qualsiasi momento. Il relativo trattamento dei dati si basa sull'art. 6 par. 1 lett. a GDPR. Il periodo di conservazione è di 6 mesi.
Adtriba GmbH raccoglie ed elabora i dati in conformità con la legge tedesca sulla protezione dei dati. Le misure tecniche e organizzative garantiscono che i singoli utenti non possano essere identificati in alcun momento. I dati che si riferiscono a una specifica persona, la quale è identificabile, vengono immediatamente anonimizzati.
In particolare, vengono memorizzate le seguenti informazioni:
- Indirizzo IP (pseudonimizzato)
- Dati dell'utente (browser, sistema operativo, informazioni sul dispositivo)
Se non desideri partecipare alla misurazione, puoi opporti al seguente link: https://privacy.adtriba.com/, dove si trova un pulsante che imposta un cookie che impedisce la misurazione. Cancellando il cookie di opt-out, puoi partecipare nuovamente alla misurazione anonima.
Content Square
Inoltre, SHOP APOTHEKE utilizza il servizio di analisi web
Contentsquare
3/5 boulevard de la Madeleine
75001 PARIGI
Francia,
che consente di analizzare l'utilizzo del sito web da parte dei nostri utenti e quindi di ottimizzare costantemente la nostra offerta online. I cookie vengono utilizzati per raccogliere informazioni pseudonime sulle attività di utilizzo dei nostri clienti. I dati memorizzati sono:
- indirizzo IP abbreviato (esclusa quindi l'identificazione personale)
- informazioni sul sistema operativo
- il sito web visitato e le sottopagine visitate
- Interazioni con i singoli elementi
- ora della visita al sito web
- durata della visita al sito web
Ulteriori informazioni sono disponibili sul sito web del fornitore di servizi:.
https://contentsquare.com/it-it/privacy-center/privacy-policy/
(Base giuridica: Art. 6 par. 1 lett. a GDPR)
CrossEngage
Vorremmo mostrarvi contenuti personalizzati per rendere la nostra offerta ancora più interessante per voi. Per farlo, analizziamo il modo in cui utilizzate il nostro sito web, in base alla vostra attuale visita a REDCARE e alle vostre visite precedenti. A tal fine utilizziamo CrossEngage. CrossEngage è una piattaforma di marketing multicanale che ci permette di rivolgerci ai clienti in modo personalizzato e individuale in tempo reale. A tal fine, i dati dei nostri utenti provenienti da tutte le fonti di dati rilevanti vengono raccolti e resi disponibili per la progettazione e l'esecuzione di campagne efficaci. Per poter progettare e visualizzare questi contenuti, quando si utilizza il nostro sito web viene impostato un cookie della durata di 12 mesi. I dati raccolti tramite il cookie vengono trasferiti in forma pseudonimizzata al nostro fornitore di servizi per l'analisi.
CrossEngage GmbH
Gontardstr. 11
10178 Berlino.
https://www.crossengage.io/privacy-policy/
A tal fine abbiamo stipulato un contratto di elaborazione ordini con CrossEngage.
Se non siete d'accordo con l'uso dei cookie per analizzare il vostro comportamento d'uso, potete impostare il vostro browser in qualsiasi momento in modo che non venga impostato alcun cookie.
Econda
Per una configurazione commisurata alle esigenze degli utenti e per l’ottimizzazione del nostro sito web vengono acquisiti e archiviati dati pseudonomizzati tramite soluzioni e tecnologie della società
enconda GmbH
Eisenlohrstr. 43
76135 Karlsruhe
www.econda.de
Sulla base di pseudonimi vengono creati profili di utilizzo che vengono impiegati per analizzare il comportamento dei visitatori. Tramite l’analisi di questi dati possiamo migliorare la nostra offerta e adattarla alle vostre esigenze. A tal fine vengono utilizzati dei cookie. Senza l’esplicito consenso dei diretti interessati i profili di utilizzo non saranno ricondotti ai dati assegnati allo pseudonimo né utilizzati al fine di identificare la persona che ha visitato il sito. Gli indirizzi IP vengono resi immediatamente anonimi rendendo così impossibile l’associazione di profili di utilizzo ad indirizzi IP.
Sul sito di Econda è possibile opporsi in qualsiasi momento alla acquisizione e conservazione di questi dati senza effetto retroattivo. Successivamente all’opposizione sarà salvato un opt-out-cookie. Tuttavia, se cancellerete i cookie dovrete cliccare di nuovo sul link.
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
Google Analytics
REDCARE utilizza Google Analytics, un servizio di analisi web fornito da Google Ireland Limited ("Google"), per progettare e ottimizzare il nostro sito web in base alle esigenze. Google utilizza i cookie.
Le informazioni sull'utilizzo della nostra offerta online vengono solitamente trasmesse a un server di Google all'interno dell'UE e lì memorizzate.
REDCARE utilizza l'anonimizzazione dell'IP per Google Analytics. L'anonimizzazione dell'IP sul nostro sito web o sulla nostra app significa che il vostro indirizzo IP viene troncato da Google all'interno degli Stati membri dell'UE o in altri Stati firmatari dell'Accordo sullo Spazio Economico Europeo. In questo modo non è possibile stabilire un riferimento personale. Google utilizza queste informazioni per analizzare l'utilizzo del nostro sito web, per compilare report per Shop Apotheke e per fornire altri servizi relativi all'utilizzo del sito web o dell'app e all'utilizzo di Internet. Google non assocerà il vostro indirizzo IP a nessun altro dato posseduto da Google. Dopo 26 mesi, i dati a livello di utente e di evento, i dati comportamentali associati ai cookie e gli identificatori dell'utente (ad es. ID utente) vengono cancellati. Il periodo di 26 mesi ricomincia ad ogni visita.
Avete la possibilità di opporvi in qualsiasi momento al rilevamento e alla memorizzazione dei dati da parte di Google Analytics con effetto futuro. A tal fine è necessario installare un plugin per il browser rilasciato da Google. Questo plugin è disponibile in rete per diverse versioni di browser e può essere scaricato all'indirizzo http://tools.google.com/dlpage/gaoptout?hl=it. Ulteriori informazioni sulle condizioni di utilizzo e sulla protezione dei dati sono disponibili all'indirizzo http://www.google.com/intl/de/policies/privacy/.
È possibile disattivare il tracciamento di Google Analytics nelle nostre applicazioni alla voce "Protezione dei dati". Questa impostazione viene mantenuta anche dopo un aggiornamento del browser, ma non se si reinstalla il browser.
La legalità del trasferimento da un paese terzo al nostro fornitore di servizi è garantita dalla stipula delle clausole contrattuali standard della Commissione UE ai sensi dell'art. 46 GDPR in combinazione con un accordo di trattamento dei dati concluso ai sensi dell'art. 28 GDPR.
(Base giuridica: Art. 6 par. 1 lett. f. GDPR)
Gpredictive
Trattiamo i vostri dati per analizzarli a fini di marketing sulla base del nostro legittimo interesse ai sensi dell'art. 6 par. 1 lett. f GDPR. A tal fine, il nostro partner
Gpredictive GmbH
Lilienstr. 11
20095 Amburgo
riceve da noi dati pseudonimizzati, come la cronologia degli acquisti, il luogo di residenza o il gruppo di età. Questi dati vengono analizzati da Gpredictive in modo da poter adattare le nostre campagne di marketing agli interessi dei singoli clienti in termini di progettazione, ottimizzazione e attuazione.
Gpredictive non ha accesso al nostro sistema di negozio online, non imposta alcun cookie e non può stabilire alcun riferimento a persone pseudonimizzate.
Potete opporvi in qualsiasi momento al trattamento dei vostri dati personali inviando una comunicazione scritta all'indirizzo sopra indicato.
Optimizely
Sul nostro sito web utilizziamo il servizio di web analytics “Optimizely” della società
Optimizely, Inc.
Wallstraße 16
10179 Berlino
(https://www.optimizely.com/de/).
Ci avvaliamo di questo servizio per migliorare costantemente la nostra offerta. A tal fine effettuiamo dei test in singoli settori specifici. Tramite Optimizely analizziamo il modo in cui i cambiamenti del nostro sito web influiscono sul comportamento degli utenti della piattaforma.
A questo scopo impostiamo sui terminali degli utenti un first party cookie che acquisisce, fra gli altri, anche i seguenti dati:
- sistema operativo utilizzato
- tipo di browser e relativa versione
- data e ora della consultazione
- nome e variante della pagina consultata
- dispositivo utilizzato (smartphone, tablet o computer, etc.)
- A.P.
- indirizzo IP
Questi dati vengono trasmessi ad Optimizely in forma anonimizzata Optimizely non conserva indirizzi IP né dati personali. Ulteriori informazioni sono reperibili qui: https://www.optimizely.com/privacy/
L’utente può disattivare Optimizely autonomamente. Le istruzioni per farlo sono riportate alla seguente pagina: https://www.optimizely.com/de/legal/opt-out/
La legittimità del trasferimento di dati alle società di servizi di cui ci avvaliamo è garantita dalla stipula delle clausole contrattuali standard della Commissione UE ai sensi dell’art. 46 del GDPR in combinazione con un contratto per il trattamento dei dati sottoscritto ai sensi dell’art. 28 del GDPR.
(Base giuridica: Art. 6 par. 1 lett. a, f GDPR)
Servizi per l’offerta di video
Video di Youtube
Sulla nostra piattaforma vengono proposti, all’occorrenza, anche video di Youtube, società gestita dalla
Google Inc.
1600 Amphitheatre Parkway
Mountain View, CA 94043, USA
(“Google”)
I video vengono da noi integrati in “modalità di privacy avanzata”. Ciò significa che solo il vostro indirizzo IP viene trasmesso ad un server di Google (ad esempio negli Stati Uniti). Ciò è tecnicamente necessario per poter offrire la visione di video su questa piattaforma. Inizialmente viene visualizzata solo un’anteprima del video. Solo una volta avviata la riproduzione, il contenuto sarà visualizzato. La riproduzione è gestita tramite un cookie di Google.
YouTube potrà eventualmente trattare i vostri dati come profili di utilizzo ed usarli per finalità pubblicitarie, di ricerca di mercato e per la configurazione di siti web. Indicazioni sul trattamento dei dati personali da parte di Google o YouTube sono riportate nella Informativa sulla privacy di Google.
Se durante la visualizzazione di un video, rimanete loggati con il vostro account utente di Google, quest’ultima potrà eventualmente associare i dati direttamente al vostro profilo. Per evitare che ciò avvenga, è necessario effettuare il logout da Google prima di utilizzare il sito web.
3qsdn
Utilizziamo il servizio video gestito dalla società
3Q GmbH
Kurfürstendamm 102
10711 Berlino,
al fine di consentire la visualizzazione e riproduzione tecnicamente corretta di video sul nostro sito web. La 3Q GmbH imposta sul dispositivo dell’utente un cookie nel quale determinate informazioni sulla presentazione e sulla riproduzione dei video vengono memorizzate e quindi trasmesse alla 3Q GmbH. Con questi dati la 3Q GmbH può analizzare l’utilizzo delle nostre offerte video ed aiutarci a migliorare la nostra offerta. Per quanto riguarda i dati personali trasmessi a 3Q, essi di norma sono:
- indirizzo IP
- timestamp
- URL
- user-agent
- dati necessari per la rilevazione statistica
Per ulteriori informazioni sul trattamento dei dati si rimanda alle Disposizioni sulla tutela della privacy della 3Q.
Potete impedire o limitare il trattamento dei dati tramite le impostazioni dei cookie del vostro browser. Ulteriori informazioni sono reperibili nella sezione cookie.
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
Prestatori di servizi tecnici
Aircall
Utilizziamo
Aircall SAS
11 Rue Saint-Georges,
75009 Parigi,
Francia
come fornitore di servizi per la nostra infrastruttura telefonica. Aircall fornisce il nostro servizio di telefonia nell'ambito dell'assistenza clienti. Per la realizzazione tecnica di questo servizio, il vostro numero di telefono, isolato da altri dati personali, viene trasferito ad Aircall negli Stati Uniti.
Ulteriori informazioni sono disponibili nell'informativa sulla privacy del fornitore del servizio.
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
Feedaty
Utilizziamo il portale di valutazione
Feedaty
Via Felice Casati 1/A
20124 Mailand (CF).
Al fine di migliorare costantemente il nostro servizio, offriamo ai nostri clienti l'opportunità di valutarci attraverso questo portale indipendente, senza che noi possiamo influenzarlo in alcun modo.
Per ogni ordine effettuato tramite il nostro sito web viene generato un invito a presentare una valutazione. A tal fine, vengono trasmessi a Feedaty il cognome, il nome, l'indirizzo e-mail e un numero di riferimento (numero d'ordine per l'assegnazione univoca). Questi dati non vengono utilizzati da Feedaty stessa né trasmessi a terzi.
La verifica del rating viene effettuata sulla base del numero di riferimento (numero d'ordine) tramite un link appositamente generato. La presentazione di una valutazione è volontaria.
Per inviare una valutazione o registrare il feedback dei clienti, è necessario creare/aprire un profilo utente su Feedaty. Oltre a una valutazione per l'azienda che invita, è possibile inserire valutazioni per qualsiasi azienda sul portale di valutazione Feedaty.
Se si invia una valutazione cliccando sul link contenuto nell'invito, viene automaticamente creato un profilo utente su Feedaty dopo aver inserito i dati personali (nome e indirizzo e-mail per la verifica). Il tutto è accompagnato dall'accettazione delle disposizioni sulla protezione dei dati e dei termini e condizioni generali di Feedaty. Questi possono essere visualizzati sul sito web di Feedaty all'indirizzo:
https://www.feedaty.com/condizioni-generali/
Effettuando un ordine tramite il nostro sito web, acconsentite espressamente alla suddetta trasmissione dei dati di riferimento a Feedaty e all'invio automatico di un invito alla valutazione da parte di questa applicazione ai sensi dell'art. 6 par. 1 lett. a GDPR.
Piattaforma cloud di Google
Shop Apotheke utilizza la Google Cloud Platform, un servizio di cloud computing fornito da Google LLC ("Google").
1600 Amphitheatre Parkway, Mountain View
CA 94043, USA,
per memorizzare i dati forniti dall'utente durante la registrazione e generati al momento dell'ordine. I dati raccolti vengono trasferiti e memorizzati sui server di Google all'interno dell'UE. Google non utilizza questi dati e si impegna a non accedervi senza autorizzazione.
Utilizziamo i servizi di Google Cloud sulla base dei nostri legittimi interessi per processi amministrativi e di collaborazione efficienti e sicuri ai sensi dell'art. 6 par. 1 lett. f GDPR. Inoltre, l'elaborazione viene effettuata sulla base di un contratto di elaborazione degli ordini con Google https://cloud.google.com/terms/data-processing-terms. L'informativa sulla privacy di Google è disponibile all'indirizzo: https://policies.google.com/privacy?hl=it.
I servizi Google Cloud sono offerti da Google LLC. Non è previsto il trasferimento dei dati negli Stati Uniti. Tuttavia, desideriamo sottolineare che, in caso di trasferimento negli Stati Uniti, la legalità del trasferimento da un paese terzo al nostro fornitore di servizi è garantita dalla stipula delle clausole contrattuali standard della Commissione UE ai sensi dell'art. 46 GDPR in combinazione con un accordo di elaborazione dei dati concluso ai sensi dell'art. 28 GDPR.
Trusted Shops
La protezione dell'acquirente è importante per noi: siamo certificati dall'azienda Trusted Shops - potete riconoscerlo dal sigillo di approvazione Trusted Shops - e vi offriamo la protezione dell'acquirente Trusted Shops dopo che avete ordinato da noi. A sua volta, può vedere come gli altri clienti ci hanno valutato. Questa visualizzazione completa è nota come Trusted Shops Trustbadge.
Il Trustbadge e i servizi pubblicizzati con esso sono un'offerta di
Trusted Shops GmbH
Subbelrather Str. 15c
50823 Colonia
Il Trustbadge viene fornito da un provider CDN (Content Delivery Network) nel caso di elaborazione degli ordini. Trusted Shops GmbH utilizza anche fornitori di servizi degli Stati Uniti. Viene garantito un livello adeguato di protezione dei dati. Ulteriori informazioni sulla protezione dei dati presso Trusted Shops GmbH sono disponibili qui.
Quando viene richiamato il Trustbadge, il server web salva un cosiddetto file di log del server, che contiene
Indirizzo IP
data e ora del richiamo
la quantità di dati trasferiti e
il provider richiedente (dati di accesso)
e documenta il recupero. I dati di accesso individuali vengono memorizzati in un database di sicurezza per l'analisi della sicurezza. I file di log vengono cancellati automaticamente entro 90 giorni dalla loro creazione.
Trusted Shops GmbH riceve altri dati personali dall'utente, ad esempio se decide di acquistare un prodotto Trusted Shops dopo aver effettuato un ordine presso Shop Apotheke o se è già registrato per utilizzare Trusted Shops. Si applica l'accordo stipulato tra voi e Trusted Shops. A tal fine, i dati personali vengono raccolti automaticamente dai dati dell'ordine: Trusted Shops utilizza un indirizzo e-mail con hashing per verificare se l'acquirente è già registrato per l'utilizzo di un prodotto. In questo processo di hashing, l'indirizzo e-mail viene convertito in un valore hash che non può essere decifrato prima di essere trasmesso a Trusted Shops. Questo valore hash viene controllato alla ricerca di un hash identico nel database di Trusted Shops e quindi cancellato automaticamente.
Ulteriori dettagli e un'opzione di cancellazione sono disponibili nell'informativa sulla privacy di Trusted Shop GmbH.
(Base giuridica: Art. 6 par. 1 lett. f GDPR)
ZeroBounce
Gli errori di battitura si verificano rapidamente. Anche negli indirizzi e-mail. Basta un punto di troppo, un punto di meno e non si può accedere. Per ridurre al minimo questa fonte di errore, utilizziamo il servizio di validazione delle e-mail
ZeroBounce
Florida:
1489 W Palmetto Park Rd, 5° piano,
Boca Raton, Florida 33486, USA
California:
10 E Yanonali St,
Santa Barbara, CA 93101, USA.
Questo ci consente di garantire che, al momento della registrazione nel nostro negozio online, vengano utilizzati solo gli indirizzi e-mail esistenti. Durante l'inserimento dell'indirizzo e-mail, viene effettuato un controllo per verificare se si tratta effettivamente di un indirizzo e-mail reale. A tal fine, il servizio ZeroBounce comunica con il relativo provider di posta elettronica. Se l'indirizzo e-mail inserito non è valido, l'utente viene avvisato e gli viene chiesto di inserire un altro indirizzo e-mail.
Per poter controllare l'indirizzo e-mail inserito, questo viene messo a disposizione del fornitore di servizi ZeroBounce. L'indirizzo e-mail dell'utente non verrà ceduto a terzi o utilizzato in altro modo da ZeroBounce. Inoltre, viene memorizzato esclusivamente su server all'interno dell'UE e non viene trasferito a terzi. Nel caso in cui venga trasferito in un Paese terzo, la legalità del trasferimento al nostro fornitore di servizi è garantita dalla stipula delle clausole contrattuali standard della Commissione UE ai sensi dell'art. 46 del GDPR in combinazione con un accordo di trattamento dei dati concluso ai sensi dell'art. 28 del GDPR.
Qui troverete le disposizioni del fornitore in materia di protezione dei dati e la possibilità di opporsi al trattamento dei dati.
Altri servizi online
Medallia Digital
Nel nostro negozio è presente una "scheda feedback" blu sul lato destro dello schermo. Cliccando su questa scheda, potrete darci il vostro feedback e raccontarci la vostra esperienza con Shop Apotheke. Vorremmo utilizzare il feedback dei nostri clienti per migliorare la qualità dei nostri servizi. Se sappiamo cosa vi piace e cosa non vi piace, possiamo personalizzare meglio il nostro assortimento online e i nostri servizi. E solo quando sapremo cosa volete dal nostro negozio potremo offrirvi una migliore esperienza d'uso.
Se si utilizza la scheda di feedback, non verranno elaborati dati personali come l'indirizzo e-mail, il nome o il numero di cliente. Il feedback è completamente anonimo. Tuttavia, il vostro indirizzo IP viene elaborato dal fornitore di servizi Medallia
Medallia Inc.
575 Market Street Suite 1850
San Francisco
CA 94105, USA
ed elaborato. Il fornitore di servizi tecnici riceve i dati necessari per condurre e analizzare il sondaggio. L'azienda è obbligata per contratto, in qualità di incaricato del trattamento, a rispettare la normativa vigente in materia di protezione dei dati. L'informativa sulla privacy di Medallia può essere consultata qui.
(Base giuridica: Art. 6 par. 1 lett. a, f GDPR)
Sovendus
Collaboriamo con Sovendus, una rete di buoni sconto, per offrirvi offerte speciali e buoni sconto.
Offerte speciali
Per garantire che riceviate offerte speciali nella vostra regione, trasmettiamo a
Sovendus GmbH
Hermann-Veit-Str. 6
76135 Karlsruhe
dati personali in forma criptata al fine di trovare un'offerta interessante per voi.
I seguenti dati vengono trasmessi in forma criptata:
Saluto
Anno di nascita
Paese
Codice postale
Indirizzo e-mail
Indirizzo IP
L'indirizzo e-mail viene utilizzato anche nel caso in cui desideriate opporvi alle offerte di Sovendus. L'indirizzo IP viene utilizzato da Sovendus esclusivamente per la sicurezza dei dati e viene solitamente anonimizzato dopo sette giorni.
A volte è necessario che Sovendus richieda ulteriori dati quando si clicca su un'offerta speciale. In questo caso, sempre in forma criptata
il vostro nome
indirizzo
indirizzo e-mail e/o
numero di telefono
saranno trasmessi a Sovendus affinché possa essere preparata un'offerta personalizzata per voi.
(Base giuridica: Art. 6 par. 1 lett. b, c, f e Art. 21 par. 3 GDPR)
Offerte di voucher
Siete interessati a un'offerta di voucher? In tal caso, Sovendus ha bisogno dei vostri dati personali per potervi assegnare il buono. Pertanto, trasmettiamo a Sovendus i seguenti dati, sempre in forma criptata:
Saluto
nome e cognome
codice postale
Paese e
indirizzo e-mail
Sovendus richiede l'indirizzo e-mail nel caso in cui vi opponiate a qualsiasi pubblicità da parte di Sovendus. Solo in questo modo l'obiezione può essere elaborata correttamente. Prima di ciò, viene trasmesso il vostro indirizzo IP, che Sovendus utilizza esclusivamente per la sicurezza dei dati. Dopo sette giorni, l'indirizzo IP viene solitamente anonimizzato. Ai fini della fatturazione, Sovendus riceve da Shop Apotheke un numero d'ordine pseudonimizzato, il valore dell'ordine con la valuta, l'ID della sessione, il codice del coupon e l'ora.
Ulteriori informazioni sul trattamento dei vostri dati da parte di Sovendus sono disponibili nell'informativa sulla privacy di Sovendus.
(Base giuridica: Art. 6 par. 1 lett. c, f e Art. 21 par. 3 GDPR)
Autorità e altri terzi
In determinate circostanze, per questioni giuridiche, noi siamo tenuti a inoltrare i dati dei nostri clienti ad autorità giudiziarie o sedi esterne analoghe. Ciò, ad esempio, può avvenire per decisioni delle autorità o sentenze giudiziarie o per procedimenti legali o penali. Siamo inoltre tenuti a conservare contenuti e a trasmetterli a terzi per poter adempiere ad obblighi di legge o disposizioni di autorità ufficiali.
(Basi giuridiche: Art. 6 par. 1 lett. c)
Trattamento conforme alla protezione dei dati
REDCARE prende sul serio la tutela dei vostri dati personali. La nostra informativa sulla privacy si fonda sul principio che prevede il trattamento da parte nostra solo dei dati personali necessari per un utilizzo opportuno ed economicamente conveniente della nostra offerta. In tale contesto prestiamo la massima attenzione affinché la tutela della privacy e la riservatezza siano sempre garantite.
Tutti i dati vengono trattati ed elaborati in base al regolamento generale sulla protezione dei dati (GDPR) vigente in tutta Europa che garantisce i massimi standard di protezione dei dati. Quali siano i diritti a voi spettanti in base ad esso è riportato nella sezione „Quali diritti mi spettano in materia di protezione dei dati?“.
Oltre ai requisiti derivanti dal GDPR, rispettiamo naturalmente anche il Codice in materia di protezione dei dati personali valido per l'Italia.
Trasmissione crittografata dei dati
Tutti i dati che vengono trasferiti sono protetti tramite crittografia TLS. Il Transport Layer Security (TLS) è un protocollo che garantisce una trasmissione sicura dei dati via Internet. In tale contesto viene applicata la procedura Public-Private-Key. Ciò significa che i dati che sono stati crittografati con una chiave pubblicamente accessibile, potranno essere di nuovo decodificati solo con una chiave privata propria e pertanto saranno protetti durante il trasporto da accessi non autorizzati.
Misure tecniche e organizzative
Ci impegniamo per garantire la massima sicurezza degli acquisti online. REDCARE adotta a livello aziendale misure di sicurezza tecniche e organizzative (TOM) al fine di proteggere i vostri dati che noi gestiamo da manipolazioni casuali o volontarie, perdite, distruzione o dall’accesso da parte di persone non autorizzate. Pertanto formiamo e sensibilizziamo, ad esempio, regolarmente tutti i nostri collaboratori riguardo alle tematiche attuali inerenti alla sicurezza informatica e alla tutela dei dati.
Audit interni ed esterni
REDCARE conduce periodicamente degli audit sulla sicurezza informatica. Nell’ambito di queste verifiche un’attenzione particolare è rivolta alla sicurezza dei dati. Le verifiche sono effettuate sia da esperti interni che da società di revisione esterne. Grazie a questi audit la sicurezza dei dati su REDCARE è sempre al centro dell’attenzione e assolutamente prioritaria.
Diritto all’informazione (Articolo 15 GDPR)
Avete il diritto di sapere quali dati vengono raccolti, come essi vengono utilizzati, per quanto tempo saranno conservati e se saranno condivisi con terzi.
Diritto di rettifica (Articolo16 GDPR)
Qualora doveste riscontrare che le informazioni da noi archiviate sulla vostra persona sono false o incomplete, avete la facoltà di chiedere l’aggiornamento dei dati. Come nel caso del Diritto all’informazione la richiesta sarà evasa entro un mese.
Diritto alla cancellazione (Articolo 17 GDPR)
In determinate circostanze avete la facoltà di richiedere la cancellazione dei vostri dati, ad esempio nel caso in cui essi non siano più necessari, siano stati trattati in modo illecito o non riflettano più la motivazione legittima per la quale sono stati acquisiti. Questo vale anche nel caso in cui revochiate il vostro consenso.
Diritto alla limitazione del trattamento (Articolo 18 GDPR)
Avete la facoltà di richiedere la limitazione dell’utilizzo dei vostri dati personali. Ciò è possibile qualora contestiate l’esattezza dei vostri dati personali o qualora REDCARE non possa ancora cancellare i dati per giustificare, esercitare o difendere un diritto.
Diritto alla portabilità dei dati (Articolo 20 GDPR)
Avete il diritto di ricevere e di riutilizzare i vostri dati personali per finalità personali o di richiederne la trasmissione ad un altro prestatore di servizi. Questo diritto vale solo per i dati personali che voi avete messo a disposizione della nostra società in qualità di responsabile del trattamento nell’ambito di un contratto o sulla base di un consenso.
Diritto di proporre reclamo presso un’autorità di controllo sulla protezione dei dati (Articolo 77 GDPR)
Avete il diritto di presentare denuncia a un’autorità di vigilanza sulla protezione dei dati per eventuali violazioni della privacy. L’autorità competente per REDCARE è indicata nella sezione referenti.
Diritto alla revoca dei consensi (Articolo 7 paragrafo 3 GDPR)
Avete il diritto di opporvi a determinate forme di trattamento dei dati (articolo 21 GDPR): potete opporvi al trattamento dei vostri dati personali che sono stati acquisiti sulla base di interessi legittimi o per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri.
Ci riserviamo il diritto, a nostra esclusiva discrezione, di modificare, aggiornare o cambiare in altro modo la presente Informativa sulla privacy in qualsiasi momento. Tali modifiche avranno effetto immediato al momento della loro pubblicazione. Vi informeremo di qualsiasi modifica ritenuta importante tramite e-mail, posta ordinaria, notifica in-app o altri mezzi attualmente conosciuti o sviluppati in futuro.
Stato dell'informativa sulla privacy: Ottobre 2024