Partita IVA:
Numero di identificazione IVA ai sensi del §27a della legge tedesca sull’IVA: DE347064072
Responsabile del contenuto ai sensi del § 55 comma 2 RStV:
FMK Compare GmbH
Eifflerstr. 43
22769 Hamburg
E-mail: info@conto-aziendale-online.it
Tel: +49 40 3346761 10
Amministratore delegato: Florian Mayer
A. Informazioni generali sul trattamento dei dati
1) Dati personali
I dati personali sono informazioni che si riferiscono a una persona fisica identificata o identificabile. Essi includono dati come nome, indirizzo, numero di telefono e indirizzo email, così come l’indirizzo IP assegnato a una connessione. Le informazioni o i dati che non possono essere utilizzate per identificare direttamente una persona – come le preferenze di utilizzo di siti web o il numero di visitatori di una pagina – non sono considerate dati personali.
2) Ambito del trattamento dei dati personali
I dati personali degli utenti vengono raccolti e utilizzati solo se necessari per fornire un sito web funzionante insieme ai suoi contenuti e servizi. La raccolta e l’uso di dati personali avvengono generalmente solo con il consenso dell’Utente. Si accettano eccezioni nei casi in cui non sia possibile ottenere preventivamente il consenso e il trattamento dei dati sia consentito da disposizioni legali.
3) Base legale per il trattamento dei dati personali
Quando viene ottenuto il consenso per il trattamento dei dati personali, si applica l’Art. 6 (1) (a) del Regolamento Generale sulla Protezione dei Dati dell’UE (GDPR) come base legale.
L’Art. 6 (1) (b) del GDPR si applica per il trattamento dei dati necessari per l’adempimento di un contratto in cui è coinvolta la persona interessata.
Se il trattamento è necessario per tutelare un interesse legittimo dell’Azienda o di un soggetto terzo, e gli interessi, i diritti fondamentali e le libertà della persona interessata non prevalgono sull’interesse menzionato, l’Art. 6 (1) (f) del GDPR funge da base legale.
4) Eliminazione dei dati e durata della conservazione
I dati personali vengono eliminati o bloccati non appena cessa lo scopo della loro conservazione. La custodia dei dati può essere effettuata se prevista dalla legislazione europea o nazionale mediante regolamenti, leggi o altre disposizioni che riguardano l’oggetto.
B. Fornitura del sito web e creazione di file di registro
Ogni volta che si accede a questo sito web, un sistema automatizzato raccoglie dati e informazioni.
Vengono registrati i seguenti dati:
- Informazioni sul tipo e versione del browser
- Sistema operativo dell’utente
- Fornitore di servizi Internet dell’utente
- Indirizzo IP dell’utente
- Data e ora di accesso
- Pagine web da cui il sistema dell’utente accede a questo sito web (riferimenti)
- Pagine web che vengono visitate dal sistema dell’Utente attraverso il nostro sito.
Questi dati vengono memorizzati nei file di registro del nostro sistema. Non viene effettuata la conservazione di tali file insieme ad altri dati personali dell’utente.
Base legale per il trattamento dei dati
La base legale per la conservazione temporanea di dati e file di registro è l’Art. 6 (1) (f) del GDPR.
Obiettivo del trattamento dei dati
La conservazione temporanea dell’indirizzo IP da parte del sistema è necessaria per consentire la consegna del sito web al computer dell’utente. Pertanto, l’indirizzo IP dell’utente deve essere conservato per tutta la durata della sessione.
La memorizzazione nei file di registro viene effettuata per garantire il funzionamento del sito web. Inoltre, i dati vengono utilizzati per ottimizzare il sito web e garantire la sicurezza dei nostri sistemi informatici.
Il nostro interesse legittimo nel trattamento dei dati si basa sull’Art. 6 (1) (f) del GDPR.
Durata della conservazione
I dati vengono eliminati quando non sono più necessari per raggiungere lo scopo della loro raccolta. Questo si applica nel caso della raccolta di dati per la fornitura del sito web, cioè, quando la sessione è terminata.
Nel caso della memorizzazione di dati nei file di registro, ciò avviene dopo un massimo di sette giorni. È consentita una conservazione successiva, nel quale caso, gli indirizzi IP vengono eliminati o anonimizzati, in modo tale che non sia più possibile associare il cliente richiedente.
Opportunità di opposizione ed eliminazione
La raccolta di dati per la fornitura del sito web e la memorizzazione di dati nei file di registro sono necessari per il funzionamento del sito web. Pertanto, l’utente non ha possibilità di opposizione.
C. Uso dei cookie
Questo sito web utilizza in vari punti dei “Cookie”. I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell’Utente e conservati nel browser. Questi file facilitano la memorizzazione di informazioni specifiche sull’Utente mentre visita il sito web. I cookie aiutano a determinare la frequenza d’uso e il numero di utenti del sito web, oltre a rendere l’offerta online il più comoda ed efficiente possibile.
Vengono utilizzati “Cookie di sessione”, memorizzati esclusivamente per il tempo in cui l’utente utilizza il sito web. Questi vengono eliminati automaticamente al termine della navigazione.
Vengono utilizzati anche “Cookie permanenti”, che forniscono informazioni sui visitatori che accedono ripetutamente a una delle nostre pagine. Lo scopo di questi cookie è offrire una migliore esperienza all’utente riconoscendolo e evitando che debba effettuare nuovamente il login ad ogni visita. Il contenuto di un cookie permanente si limita a un numero di identificazione. Non vengono memorizzati né nome né indirizzo IP. Pertanto, non vengono formulati profili individuali sul comportamento dell’utente.
Accedendo al nostro sito web, si informa l’Utente sull’uso dei cookie per scopi di analisi e si richiede consenso per il trattamento dei dati personali correlati.
Base legale per il trattamento dei dati
La base legale per il trattamento dei dati personali nell’uso di cookie tecnicamente necessari è l’Art. 6 (1) (f) del GDPR.
La base legale per il trattamento dei dati personali nell’uso di cookie per scopi di analisi, nel caso in cui venga ottenuto il consenso dell’utente, è l’Art. 6 (1) (a) del GDPR.
Obiettivo del trattamento dei dati
L’uso dei cookie tecnicamente necessari semplifica l’utilizzo dei siti web agli Utenti. Alcune funzioni del nostro sito web non possono essere offerte senza l’uso di cookie. Per tali funzioni, è necessario che il browser venga riconosciuto anche dopo aver cambiato pagina.
I dati degli Utenti, raccolti attraverso cookie tecnicamente necessari, non vengono utilizzati per creare profili utente. I cookie di sessione vengono eliminati automaticamente non appena viene chiusa la finestra del browser. Attraverso i cookie di sessione viene generato un ID di sessione per scopi statistici interni. I dati raccolti sono completamente anonimizzati e non forniscono alcuna forma di identificazione.
I dati degli Utenti raccolti attraverso cookie tecnicamente necessari non vengono utilizzati per creare profili utente. I cookie di sessione vengono eliminati automaticamente non appena viene chiusa la finestra del browser. Attraverso i cookie di sessione viene generato un ID di sessione per scopi statistici interni. I dati raccolti sono completamente anonimizzati e non forniscono alcuna forma di identificazione.
L’uso di cookie di analisi ha come obiettivo il miglioramento della qualità del sito web e del suo contenuto. Grazie a questi cookie analitici è possibile conoscere come viene utilizzato il sito web e ottimizzare la nostra offerta di conseguenza.
Questo rappresenta anche un interesse legittimo nel trattamento dei dati personali ai sensi dell’Art. 6 (1) (f) del GDPR.
Durata della conservazione
I cookie vengono memorizzati sul dispositivo dell’utente e trasmessi al sito. Pertanto, l’utente ha il pieno controllo sull’uso dei cookie. Attraverso la configurazione del browser, è possibile disattivare o limitare la trasmissione dei cookie. I cookie già memorizzati possono essere eliminati in qualsiasi momento, anche automaticamente. Se si disabilitano i cookie per il nostro sito web, potrebbe non essere possibile utilizzare completamente tutte le funzionalità dello stesso.
Opportunità di opposizione ed eliminazione
È possibile utilizzare il nostro sito web senza cookie. È possibile disabilitare la configurazione dei cookie nel browser, limitarla a siti specifici o impostare il browser in modo da ricevere una notifiche quando viene inviato un cookie. Tuttavia, questo potrebbe comportare una rappresentazione limitata del sito e una navigazione meno intuitiva.
D. Introduzione di dati in richieste e offerte di confronto
Nel nostro sito web, è possibile richiedere offerte su vari prodotti o aziende associate in diversi punti o effettuare richieste su prodotti o servizi specifici, che vengono inoltrate ai nostri partner. In questo contesto, è richiesta l’introduzione di vari dati personali, il cui ambito e contenuto dipendono dal tipo e dal contenuto della richiesta.
Per utilizzare il nostro comparatore nel campo dell’assicurazione sanitaria privata, assicurazione complementare, assicurazione per invalidità e risparmio per la pensione, è necessaria la raccolta dei seguenti dati:
- Genere
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Indirizzo postale
- Data di nascita
- Indirizzo IP
- Dati aggiuntivi relativi al prodotto, se necessario
Per utilizzare la mediazione di offerte di carte di credito, sono necessari i seguenti dati:
- Genere
- Nome e cognome
- Data di nascita
- Numero di telefono cellulare
- Indirizzo email
- Luogo di nascita
- Stato civile
- Nazionalità
- Indirizzo postale
- Professione e anzianità
- Reddito netto mensile
Base legale per il trattamento dei dati
La base legale per il trattamento dei dati è il consenso ai sensi dell’Art. 6 (1) (a) del GDPR.
Obiettivo del trattamento dei dati
Il trattamento dei dati personali in base alla richiesta ha come unico obiettivo offrirti un’offerta personalizzata sul servizio richiesto.
Offerte o consulenze nelle aree di:
- Assicurazione sanitaria privata
- Assicurazione complementare
- Assicurazione per invalidità
- Risparmio per la pensione (inclusi piani pensionistici e assicurazioni sulla vita)
- Carte di credito
Per fornire il nostro servizio di mediazione, i dati vengono trasmessi a un’azienda associata selezionata, che riteniamo sia la più adatta per la richiesta. Non è possibile prevedere con esattezza a quali esperti verranno trasmessi i dati al momento della richiesta. Tuttavia, si garantisce che la trasmissione avverrà solo a persone con competenze specialistiche che operano nell’area postale corrispondente.
Dopo la richiesta, l’esperto contatterà l’Utente. In generale, il primo contatto è telefonico. Successivamente, verranno fornite le informazioni specifiche sulla richiesta. Se si giunge a un contratto a seguito della richiesta, i dati verranno trasferiti all’ente corrispondente, alla compagnia di assicurazioni o pool di broker.
Durata della conservazione
I dati utilizzati per i nostri servizi di mediazione vengono conservati per un periodo di tre anni dalla spedizione della richiesta, in conformità ai termini di prescrizione legali. I dati trattati per un interesse legittimo vengono conservati per tre anni dalla raccolta dei dati.
Opportunità di opposizione ed eliminazione
Il consenso al trattamento dei dati personali nel contesto di una richiesta su un servizio o un’offerta può essere revocato in qualsiasi momento. Tuttavia, la revoca del consenso potrebbe rendere impossibile la generazione dell’offerta e il contatto riguardo al servizio richiesto.
E. Contatto tramite email o modulo di contatto
Nel nostro sito web è stato integrato un modulo di contatto che può essere utilizzato per il contatto elettronico. Inoltre, è anche possibile contattarci tramite l’indirizzo email fornito.
Contattandoci tramite il modulo, devono essere forniti obbligatoriamente il nome e l’indirizzo email. Inoltre, verrà memorizzato l’indirizzo IP dell’utente, così come la data e l’ora del contatto.
Verrà richiesto il consenso per il trattamento dei dati durante l’invio e si farà riferimento a questa politica sulla privacy.
Quando viene stabilito il contatto tramite email, l’indirizzo email e il messaggio vengono inviati al responsabile e memorizzati.
Base legale per il trattamento dei dati
La base legale per il trattamento dei dati è il consenso dell’utente secondo l’Art. 6 (1) (a) del GDPR.
La base legale per il trattamento dei dati trasmessi mediante l’invio di un’email è l’Art. 6 (1) (f) del GDPR. Se il contatto via email ha come obiettivo la stipula di un contratto, la base legale aggiuntiva per il trattamento è l’Art. 6 (1) (b) del GDPR.
Obiettivo del trattamento dei dati
Il trattamento dei dati personali forniti nel modulo di contatto ha come unico obiettivo gestire il contatto stabilito. Nel caso di contatto via email, esiste anche un interesse legittimo necessario nel trattamento dei dati.
Gli altri dati trattati durante l’invio del modulo vengono utilizzati per prevenire un abuso del sistema di contatto e garantire la sicurezza dei nostri sistemi informatici.
Durata della conservazione
I dati verranno eliminati al termine dei termini di conservazione commerciali e fiscali.
Opportunità di opposizione ed eliminazione
Gli utenti possono revocare il proprio consenso al trattamento dei dati personali in qualsiasi momento. Se il contatto viene stabilito via email, l’utente può opporsi alla conservazione dei propri dati personali in qualsiasi momento. In tal caso, non sarà possibile proseguire con la conversazione. La revoca può essere effettuata inviando un’email o contattando telefonicamente o per posta. Tutti i dati personali memorizzati durante il contatto verranno eliminati in questo caso.
F. Uso di Google Analytics
Infine, questo sito web utilizza funzioni del servizio di analisi web Google Analytics. Il fornitore è Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Google Analytics utilizza “cookie”. Sono file di testo che vengono memorizzati sul computer e consentono di analizzare l’uso del sito web. Le informazioni generate dai cookie sull’utilizzo del sito web da parte dell’Utente, vengono generalmente trasmesse a un server di Google negli USA e ivi memorizzate.
A causa dell’attivazione dell’anonimizzazione dell’IP su questo sito, l’indirizzo IP dell’Utente verrà abbreviato da Google all’interno degli Stati membri dell’Unione Europea o in altri Stati contraenti dell’accordo sullo Spazio Economico Europeo. Solo in casi eccezionali verrà trasmesso l’indirizzo IP completo a un server di Google negli USA, dove l’indirizzo verrà abbreviato. L’indirizzo IP trasmesso dal browser dell’Utente nell’ambito di Google Analytics non sarà unito ad altri dati di Google.
Base legale per il trattamento dei dati
La base legale per la conservazione temporanea di dati e file di registro è l’Art. 6 (1) (f) del GDPR.
Obiettivo del trattamento dei dati
Per nostro incarico, Google utilizzerà le informazioni raccolte per valutare l’uso del nostro sito web, generare rapporti sull’attività del sito e fornire altri servizi legati all’uso del sito web.
Durata della conservazione
I dati personali verranno eliminati immediatamente dopo la loro raccolta grazie all’attivazione dello strumento di anonimizzazione.
Opportunità di opposizione ed eliminazione
È possibile evitare la memorizzazione di cookie attraverso la configurazione del software del browser; tuttavia, si avverte che in tal caso potrebbe non essere possibile utilizzare completamente tutte le funzioni del sito. È anche possibile evitare che Google raccolga i dati generati dal cookie e correlati all’uso del sito web da parte dell’Utente (incluso il suo indirizzo IP), rifiutandosi di trasmettere tali dati e di trattarli da parte di Google scaricando e installando il plugin del browser disponibile al seguente link: http://tools.google.com/dlpage/gaoptout?hl=it
I dettagli sul trattamento dei dati dell’utente in Google Analytics possono essere consultati nella politica sulla privacy di Google: https://support.google.com/analytics/answer/6004245?hl=it
Trattamento per incarico
Per adempiere completamente alle disposizioni legali sulla protezione dei dati, è stato stipulato un contratto con Google sul trattamento per incarico.
Caratteristiche demografiche in Google Analytics
Questo sito web utilizza la funzione “caratteristiche demografiche” di Google Analytics, che consente di generare rapporti contenenti informazioni su età, sesso e interessi dei visitatori del sito. Questi dati provengono da pubblicità basate sugli interessi di Google e da dati dei visitatori di terze parti. Non è possibile associare questi dati a una persona in particolare. Questa funzione può essere disattivata in qualsiasi momento, sia tramite la configurazione degli annunci nel proprio account Google o vietando, come spiegato nella sezione “Opposizione alla raccolta dei dati”, la raccolta dei propri dati tramite Google Analytics.
G. Diritti delle persone interessate
Se vengono trattati dati personali che riguardano l’Utente, l’Utente è la persona interessata ai sensi del GDPR e ha diritti nei nostri confronti (“il responsabile del trattamento”):
1) Diritto di accesso
L’Utente può richiedere di confermare se i dati personali che la riguardano vengono trattati da noi.
Se tale trattamento è in corso, l’Utente ha il diritto di richiedere informazioni su:
a. I fini del trattamento dei dati personali;
b. Le categorie di dati personali che vengono trattati;
c. I destinatari o le categorie di destinatari ai quali sono stati comunicati o verranno comunicati i dati personali che la riguardano;
d. La durata prevista di conservazione dei dati personali che la riguardano o, se non fosse possibile fornire informazioni concrete, i criteri per determinare la durata della conservazione;
e. L’esistenza di un diritto di rettifica o di cancellazione dei dati personali che la riguardano, un diritto di limitazione del trattmento da parte nostra o un diritto di opposizione a tale trattamento;
f. L’esistenza di un diritto di reclamo presso un’autorità di sorveglianza;
g. Tutte le informazioni disponibili sull’origine dei dati se non sono stati raccolti direttamente dalla persona interessata;
h. L’esistenza di decisioni automatizzate, compresa la profilazione ai sensi dell’Art. 22 (1) e (4) del GDPR, e, almeno in questi casi, informazioni significative sulla logica coinvolta, così come sull’importanza e le conseguenze previste per la persona interessata.
L’Utente ha diritto di essere informato se i dati personali che lo riguardano vengono trasmessi a un paese terzo o a un’organizzazione internazionale. In questo contesto, può richiedere informazioni sulle garanzie adeguate ai sensi dell’Art. 46 del GDPR riguardanti la trasmissione.
2) Diritto di rettifica
L’Utente ha il diritto di richiedere la rettifica e/o il completamento dei dati personali che lo riguardano se sono errati o incompleti. La rettifica sarà effettuata senza indugi.
3) Diritto alla cancellazione
3.1) L’Utente può richiedere che i dati personali che lo riguardano siano cancellati senza indugi e l’Azienda è obbligata a cancellarli senza indugi se sussiste una delle seguenti condizioni:
a. I dati personali che riguardano l’Utente non sono più necessari per i fini per i quali sono stati raccolti o trattati in altro modo.
b. L’Utente ritira il suo consenso su cui si basa il trattamento ai sensi dell’Art. 6 (1) (a) o dell’Art. 9 (2) (a) del GDPR e non esiste altra base legale per il trattamento.
c. L’Utente si oppone al trattamento ai sensi dell’Art. 21 (1) del GDPR e non ci sono motivi legittimi preponderanti per il trattamento, oppure si oppone al trattamento ai sensi dell’Art. 21 (2) del GDPR.
d. I dati personali che riguardano l’Utente sono stati trattati in modo illecito.
e. La cancellazione dei dati personali che riguardano l’Utente è necessaria per adempiere a un obbligo legale ai sensi del diritto dell’Unione o del diritto della Repubblica Federale di Germania.
f. I dati personali che riguardano l’Utente sono stati raccolti in relazione all’offerta di servizi della società dell’informazione ai sensi dell’Art. 8 (1) del GDPR.
3.2) Se l’Azienda rende pubblici i dati personali che riguardano l’Utente ed è obbligata a cancellarli ai sensi dell’Art. 17 (1) del GDPR, l’Azienda adotterà misure ragionevoli, tenendo conto della tecnologia disponibile e dei costi di attuazione, anche di natura tecnica, per informare i responsabili del trattamento in merito alla richiesta di cancellazione di tutti i link a tali dati personali o di copie o riproduzioni di tali dati personali.
3.3) Il diritto alla cancellazione non esiste nella misura in cui il trattamento dei dati sia necessario
a. Per l’esercizio del diritto alla libertà di espressione e di informazione;
b. Per l’adempimento di un obbligo legale che richieda il trattamento ai sensi del diritto dell’Unione o della Repubblica Federale di Germania o per adempiere a un compito di interesse pubblico;
c. Per motivi di interesse pubblico nel campo della salute pubblica ai sensi degli Art. 9 (2) (h) e (i) nonché Art. 9 (3) del GDPR;
d. Per finalità di archiviazione di interesse pubblico, per finalità di ricerca scientifica o storica o per finalità statistiche ai sensi dell’Art. 89 (1) del GDPR, nella misura in cui il diritto menzionato nel paragrafo 1 potrebbe probabilmente impedire il raggiungimento degli obiettivi di tale trattamento o influenzarlo in modo significativo; oppure
e. Per l’accertamento, l’esercizio o la difesa di diritti legali.
4) Diritto di limitazione del trattamento
Sotto le seguenti condizioni, l’Utente può richiedere la limitazione del trattamento dei dati personali che la riguardano:
a. Se contesta l’accuratezza dei dati personali che lo riguardano, per un periodo che ci consenta di verificare l’accuratezza dei dati personali;
b. Il trattamento è illecito e si oppone alla cancellazione dei dati personali e l’Utente chiede in cambio la limitazione dell’uso dei dati personali;
c. L’Azienda non ha più bisogno dei dati personali per i fini del trattamento, ma ne ha bisogno per l’accertamento, l’esercizio o la difesa di diritti legali; oppure
d. Se l’Utente ha presentato una opposizione al trattamento ai sensi dell’Art. 21 (1) del GDPR e non è ancora stato stabilito se i motivi legittimi dell’Azienda prevalgono su quelli dell’Utente.
Se viene limitato il trattamento dei dati personali che riguardano l’Utente, tali dati – salvo la loro conservazione – possono essere trattati solo con il consenso dell’Utente o per l’accertamento, l’esercizio o la difesa di diritti legali o per proteggere i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico importante dell’Unione o di uno Stato membro.
Se il trattamento è stato limitato ai sensi delle condizioni precedenti, l’Utente sarà informato prima che venga revocata la limitazione.
5) Diritto di notifica
Se l’Utente ha esercitato il diritto alla rettifica, alla cancellazione o alla limitazione del trattamento, l’Azienda è obbligata a informare tutti i destinatari ai quali sono stati comunicati i dati personali che lo riguardano su tale rettifica o cancellazione dei dati o sulla limitazione del trattamento, salvo che ciò si riveli impossibile o comporti uno sforzo sproporzionato.
L’Utente ha anche diritto di essere informato su tali destinatari.
6) Diritto alla portabilità dei dati
L’Utente ha diritto di ricevere i dati personali che lo riguardano e che ci ha fornito in un formato strutturato, comune e leggibile meccanicamente. Ha anche diritto di trasmettere tali dati a un altro responsabile senza che ciò venga impedito, sempre che:
a. Il trattamento si basi sul consenso ai sensi dell’Art. 6 (1) (a) del GDPR o Art. 9 (2) (a) del GDPR, o in un contratto ai sensi dell’Art. 6 (1) (b) del GDPR, e
b. Il trattamento sia effettuato mediante procedure automatizzate.
Nell’esercizio di questo diritto, L’Utente ha anche diritto di esigere che i dati personali che lo riguardano siano trasmessi direttamente da un responsabile a un altro, nella misura in cui ciò sia tecnicamente fattibile. Le libertà e i diritti di altre persone non verranno influenzati.
Il diritto alla portabilità dei dati non si applica al trattamento di dati personali che sia necessario per l’adempimento di un compito di interesse pubblico.
7) Diritto di opposizione
L’Utente ha il diritto di opporsi in qualsiasi momento, per motivi legati alla sua situazione particolare, al trattamento dei dati personali che la riguardano, che viene effettuato ai sensi dell’Art. 6 (1) (e) o (f) del GDPR; questo include la profilazione basata su tali disposizioni.
A seguito di un’opposizione, non verranno più trattati i dati personali che la riguardano, a meno che non possiamo dimostrare motivi legittimi imperativi per il trattamento che prevalgano sui suoi interessi, diritti e libertà, o se il trattamento serva per l’accertamento, l’esercizio o la difesa di diritti legali.
Se vengono trattati dati personali che riguardano l’Utente per effettuare pubblicità diretta, l’Utente diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano ai fini di tale pubblicità; questo include la profilazione nella misura in cui sia relativa a tale pubblicità diretta.
Se viene presentata opposizione al trattamento ai fini di pubblicità diretta, i dati personali che riguardano l’Utente non verranno più trattati per tali fini.
8) Diritto di revocare il consenso in materia di protezione dei dati
L’Utente ha diritto di revocare il consenso in materia di protezione dei dati in qualsiasi momento. La revoca del consenso non pregiudica la legittimità del trattamento effettuato sulla base del consenso, fino alla sua revoca.
9) Decisioni automatizzate in casi individuali, inclusa l’elaborazione di profili
L’Utente ha diritto a non essere oggetto di una decisione basata unicamente su un trattamento automatizzato – inclusa la profilazione – che abbia effetti giuridici su di lei o che la riguardi in modo simile significativo. Ciò non si applica se la decisione:
a. È necessaria per la conclusione o l’esecuzione di un contratto tra l’Utente e l’Azienda,
b. È legale ai sensi della legislazione dell’Unione o della Repubblica Federale di Germania e tale legislazione include misure adeguate per tutelare i suoi diritti e libertà, così come i suoi interessi legittimi, oppure
c. Si basa sul consenso esplicito dell’Utente.
Tuttavia, queste decisioni non possono essere basate su categorie speciali di dati personali ai sensi dell’Art. 9 (1) del GDPR, a meno che non si applichi l’Art. 9 (2) (a) o (g) e siano state adottate misure adeguate a proteggere i diritti e le libertà così come i suoi interessi legittimi.
Nei casi menzionati in a) e c), il responsabile attuerà misure adeguate a tutelare i diritti e le libertà e gli interessi legittimi dell’Utente, che includeranno almeno il diritto di ottenere l’intervento di una persona autorizzata, di esprimere il proprio punto di vista e di contestare la decisione.
10) Diritto di reclamo presso un’autorità di controllo
Fatto salvo ogni altro rimedio amministrativo o giuridico, l’Utente ha diritto di presentare un reclamo presso un’autorità di sorveglianza, in particolare nello Stato membro in cui risiede, nel luogo di lavoro o nel luogo della presunta violazione se ritiene che il trattamento dei dati personali che la riguardano violi il GDPR.
L’autorità di sorveglianza presso la quale viene presentato il reclamo informerà il reclamante sullo stato e sul risultato del reclamo, inclusa la possibilità di un ricorso giuridico ai sensi dell’Art. 78 del GDPR.