Dichiarazione sulla protezione dei dati dell'app SmartDevice

Noi, Liebherr-Hausgeräte GmbH, siamo lieti che l'utente stia utilizzando la nostra app SmartDevice (di seguito denominata collettivamente "app") e che abbia espresso interesse per il Gruppo Liebherr.

Attribuiamo la massima importanza alla sicurezza e alla protezione dei dati personali degli utenti. Riteniamo pertanto fondamentale informare l'utente sui dati personali che trattiamo, sulle finalità del trattamento e sui diritti dell'utente in relazione ai propri dati personali.

La nostra app consente di gestire e utilizzare l'apparecchiatura Liebherr compatibile tramite dispositivo mobile. A seconda del tipo di apparecchiatura, è possibile collegarla all'app, gestire le impostazioni, visualizzare le informazioni sullo stato e mostrare le notifiche o gli avvisi. L'app offre anche molte funzionalità, come consigli sulla conservazione e le funzioni relative al vino.

Informazioni generali

Che cosa sono i dati personali e che cosa si intende per trattamento?

–     Con "dati personali" (di seguito denominati anche "dati") si intendono tutte le informazioni che riguardano una persona fisica. I dati personali non sono solo dettagli che consentono di trarre conclusioni dirette su una determinata persona (come il nome o l'indirizzo email), ma anche informazioni con le quali, grazie a dati aggiuntivi adeguati, è possibile stabilire un collegamento con la suddetta.

–     Con "trattamento" si intende qualsiasi operazione effettuata con i dati personali dell'utente (ad esempio la raccolta, la registrazione, l'organizzazione, la strutturazione, la memorizzazione, l'uso o la cancellazione dei dati).

Chi è il titolare del trattamento dei dati dell'utente?

Il titolare del trattamento dei dati dell'utente è:

Liebherr-Hausgeräte GmbH

Memminger Straße 77-79

88416 Ochsenhausen

Germania

Telefono: +49 7352 928-0

E-mail: privacy.appliances@liebherr.com

Come si può contattare il nostro responsabile della protezione dei dati?

È possibile contattare il responsabile della protezione dei dati ai seguenti recapiti:

Protezione dei dati UE/SEE del gruppo

Liebherr-IT Services GmbH

St. Vitus 1

88457 Kirchdorf an der Iller

Germania

Email: datenschutz@liebherr.com

Quali diritti hanno gli utenti in qualità di soggetti interessati?

In qualità di soggetto interessato, l'utente ha diritto, nell'ambito dell'ambito legale, a:

–     ottenere informazioni sui propri dati;

–     far correggere i dati inesatti e completare i dati incompleti;

–     Ottenere la cancellazione dei propri dati, in particolare se (1) questi non sono più necessari per le finalità indicate nella presente dichiarazione sulla protezione dei dati, (2) l'utente revoca il suo consenso e non sussiste un'altra base giuridica per il trattamento, (3) i suoi dati sono stati trattati in modo illecito o (4) l'utente si è opposto al trattamento e non sussistono motivi legittimi prevalenti per il trattamento;

–     Richiedere la limitazione del trattamento dei propri dati, in particolare se l'utente ne contesta la correttezza o se il trattamento dei dati è illecito e l'utente, invece della cancellazione dei propri dati, ne richiede una limitazione dell'uso;

–     Opporsi al trattamento dei propri dati in virtù di legittimi interessi per motivi attinenti alla sua situazione particolare o, senza una giustificazione specifica, al trattamento dei propri dati a scopo di marketing diretto; all'utente che si oppone sarà richiesto, a meno che non si tratti di un'opposizione al marketing diretto, di spiegare i motivi per cui non dovremmo trattare i suoi dati nel modo in cui li abbiamo eventualmente trattati in precedenza. In caso di opposizione motivata esamineremo la fondatezza del caso e sospenderemo il trattamento, a meno che non possiamo dimostrare motivi legittimi impellenti atti a giustificare il trattamento che prevalgono sugli interessi, i diritti e le libertà dell'utente oppure all'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;

–     Ricevere i propri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico e di far trasmettere da noi direttamente i dati a un altro titolare del trattamento;

–     Revocare il consenso nel caso in cui l'utente ci abbia conferito il consenso al trattamento dei dati. Si noti che la revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

Nel caso in cui si intenda far valere i diritti di cui sopra, potremmo richiedere di fornire prova della propria identità.

L'utente ha inoltre il diritto di presentare un reclamo a un'autorità di vigilanza nel caso in cui ritenga che il trattamento dei propri dati violi il GDPR.

Link ad altri siti Web

La nostra app può contenere link a e da siti Web di altri fornitori non affiliati a noi ("terze parti"). Non abbiamo più alcuna influenza sul trattamento dei dati trasmessi a terzi quando viene cliccato il link (come l'indirizzo IP o l'URL su cui si trova il link), poiché il comportamento di terzi è naturalmente al di fuori del nostro controllo. Pertanto, non possiamo assumerci alcuna responsabilità per il trattamento di tali dati da parte di terzi.

Link a social network e servizi di messaggistica

È possibile che la nostra app contenga link per condividere i propri contenuti sui social network e/o servizi di messaggistica. I link stabiliti non implicano la trasmissione di dati ai fornitori del social network o dei servizi di messaggistica durante l'utilizzo della nostra app. Solo quando viene cliccato uno dei link per condividere i contenuti della nostra app, i dati (come l'indirizzo IP o l'URL su cui si trova il link) vengono trasmessi al fornitore del social network o del servizio di messaggistica interessati. Non abbiamo alcuna influenza sull'ulteriore elaborazione dei dati del provider del social network o del servizio di messaggistica.

Trattamento dei dati

Download e utilizzo dell'app (file di log)

A ogni download, apertura o utilizzo della nostra app, il dispositivo (smartphone o simili) dell'utente invia automaticamente informazioni ai nostri server Web, che memorizziamo nei cosiddetti file di log.

Quali dati trattiamo e per quali finalità?

Trattiamo i seguenti dati:

–     Indirizzo IP (esterno) dell'utente

–     Data e ora dell'accesso

–     Nome del dominio del provider di accesso a Internet

–     Il tipo e la versione del browser utilizzato e il sistema operativo in uso

–     URL (indirizzo Internet) in cui si trovava l'utente al momento dell'accesso

–     I file recuperati (tipo di accesso, nome del file recuperato, URL del file recuperato, tasso di recupero)

–     La quantità di dati trasmessi

–     Se applicabile, data e ora dell'invio quando si utilizzano i moduli Web

In linea di principio, trattiamo questi dati esclusivamente per garantire la stabilità e la sicurezza della rete e delle informazioni.

Il trattamento per altre finalità sarà preso in considerazione solo in presenza delle condizioni giuridiche necessarie ai sensi dell'articolo 6, par. 4 del GDPR. In tal caso adempiremo naturalmente qualsiasi obbligo di informazione ai sensi dell'articolo 13, par. 3 del GDPR e dell'articolo 14, par. 4 del GDPR.

Su quale base giuridica trattiamo i dati dell'utente?

Il trattamento dei dati dell'utente avviene per finalità di legittimo interesse ai sensi dell'articolo 6, par. 1, punto f del GDPR.

I nostri interessi legittimi perseguiti includono il miglioramento e il mantenimento della stabilità o della funzionalità e della sicurezza della nostra app.

L'utente ha diritto di opporsi in qualsiasi momento, per motivi legati alla sua situazione particolare, al trattamento basato sull'articolo 6, par. 1, punto f del GDPR.

Registrazione/autenticazione dell'account e comunicazione

L'utilizzo dell'app richiede la registrazione di un account utente. Gli utenti possono quindi accedere e autenticarsi utilizzando tale account e i dati vengono trattati per le finalità comunicate.

Quali dati trattiamo e per quali finalità?

Quando si effettua la registrazione e l'autenticazione all'interno dell'app tramite un account MyLiebherr senza utilizzare un account esistente con Apple Inc., Google Ireland Limited o Microsoft Ireland Operations Limited, trattiamo i seguenti dati:

–     Le informazioni fornite durante la registrazione/autenticazione

–     User Principal Name (UPN)

–     Indirizzo email

–     I dati di accesso, come la data di registrazione e la data e l'ora dell'ultimo accesso

Quando si effettuano la registrazione e l'autenticazione all'interno dell'app tramite un account esistente con Apple Inc., Google Ireland Limited o Microsoft Ireland Operations Limited (noto come "Accesso esterno"), trattiamo i seguenti dati:

–     Identificatore dell'accesso esterno (noto come identificatore), il fornitore dell'accesso esterno e l'indirizzo e-mail dell'utente

Nota:

–      se si effettua la registrazione o l'autenticazione utilizzando un accesso esterno tramite Google Ireland Limited, il fornitore trasmette anche il cognome, il nome, l'ID Google, l'URL del profilo e l'indirizzo e-mail dell'utente. Non trattiamo tali dati per alcuna finalità.

–      se si effettua la registrazione o l'autenticazione utilizzando un accesso esterno tramite Microsoft Ireland Operations Limited, il fornitore trasmette anche il cognome e il nome dell'utente. Non trattiamo tali dati per alcuna finalità.

–      Se si effettua la registrazione o l'autenticazione utilizzando un accesso esterno tramite Apple Inc., il fornitore trasmette anche il cognome, il nome, l'indirizzo e-mail o l'e-mail proxy dell'utente. Non trattiamo tali dati per alcuna finalità.

Non abbiamo alcuna influenza sul trattamento dei dati personali dell'utente da parte di Google Ireland Limited, Microsoft Ireland Operations Limited e Apple Inc. I dati trasmessi in questo contesto potrebbero essere archiviati e trattati da Google Ireland Limited, Microsoft Ireland Operations Limited e Apple Inc., anche per le loro finalità, al di fuori dell'UE e del SEE e, quindi, in un Paese terzo, nello specifico negli Stati Uniti.

Ai sensi del GDPR, per il trasferimento dei dati a un Paese terzo, devono essere rispettate ulteriori condizioni per assicurarsi che il livello di protezione dei dati garantito nell'UE non venga compromesso.

Nel caso di Google LLC e Microsoft Corporation, il trasferimento dei dati verso gli Stati Uniti si basa sulla Decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

Google LLC e Microsoft Corporation sono entrambe certificate ai sensi del DPF e incluse nella "Data Privacy Framework List".

Nel caso di Apple Inc., il trasferimento verso gli Stati Uniti è soggetto a misure di sicurezza appropriante ai sensi dell'articolo 46(1) del GDPR, che consiste nell'utilizzo da parte di Apple delle clausole standard sulla protezione dei dati o delle clausole contrattuali standard adottate dalla Commissione europea ai sensi dell'articolo 46(2)(c) del GDPR.

Per ulteriori informazioni sulle modalità in cui Google Ireland Limited, Microsoft Ireland Operations Limited e Apple Inc. trattano i dati personali, consultare le rispettive normative sulla privacy dei fornitori.

In linea di principio, trattiamo questi dati esclusivamente per le seguenti finalità:

–     Registrazione di un account MyLiebherr per utilizzare l'app, tramite procedura double opt-in o un account di accesso esterno.

–     Meccanismo di autenticazione centralizzato per l'utilizzo dell'app.

–     Gestione centralizzata dei dati utente per l'account MyLiebherr.

–     Notifiche relative a promozioni, nuove funzionalità o modifiche riguardanti l'uso dell'app, nonché la fornitura di servizi di supporto

Il trattamento per altre finalità sarà preso in considerazione solo in presenza delle condizioni giuridiche necessarie ai sensi dell'articolo 6, par. 4 del GDPR. In tal caso adempiremo naturalmente qualsiasi obbligo di informazione ai sensi dell'articolo 13, par. 3 del GDPR e dell'articolo 14, par. 4 del GDPR.

Su quale base giuridica trattiamo i dati dell'utente?

Il trattamento dei dati dell'utente avviene per l'adempimento di un contratto o per intraprendere azioni preliminari alla stipula di un contratto ai sensi dell'articolo 6, par. 1, punto b del GDPR e per le finalità di legittimo interesse ai sensi dell'articolo 6, par. 1, punto f del GDPR.

I nostri interessi legittimi perseguiti includono l'assistenza e la fidelizzazione dei clienti, nonché il miglioramento delle nostre offerte.

L'utente ha diritto di opporsi in qualsiasi momento, per motivi legati alla sua situazione particolare, al trattamento basato sull'articolo 6, par. 1, punto f del GDPR.

Utilizzo e fornitura dell'app

Durante l'utilizzo dell'app, i dati personali, a seconda del dispositivo collegato e delle funzionalità usate, vengono mostrati e trattati all'interno dell'app, inclusi, specificamente, lo stato del dispositivo, le impostazioni, gli avvisi e le notifiche relative alla manutenzione. Di conseguenza, l'app viene utilizzata per fornire e gestire tali funzionalità, nonché facilitare la comunicazione tra il dispositivo collegato, il sistema di backend utilizzato e il dispositivo mobile.

Inoltre, è possibile specificare le proprie preferenze sui contenuti e le funzionalità nell'app. Se e nella misura in cui l'utente fornisce tali informazioni, queste verranno utilizzate per mostrare contenuti, informazioni e notifiche all'interno dell'app in conformità alle impostazioni (preferenze dell'app) e degli argomenti selezionati.

In aggiunta, durante l'utilizzo dell'app, è possibile inserire e gestire più vini nella sezione "Vino", oltre ad aggiungere dettagli, valutazioni e relative note. Tali informazioni vengono utilizzate per offrire i contenuti pertinenti all'interno dell'app e associarli all'account utente. Se si utilizza la funzione di ricerca o la scansione dell'etichetta, le informazioni inserite o inviate verranno trattate per mostrare le informazioni del vino corrispondenti all'interno dell'app. Per recuperare tali informazioni, utilizziamo il fornitore di servizi Vivino ApS, Njalsgade 21G, 5, 2100 Copenaghen, Danimarca. A tal fine abbiamo stipulato un contratto di trattamento dati con Vivino ApS ai sensi dell'articolo 28 del GDPR. Vivino ApS tratterà di conseguenza i dati raccolti per conto nostro solo per fornire le informazioni sul vino richiesto e comunicarle a noi.

Quali dati trattiamo e per quali finalità?

–     Il numero seriale del frigorifero o del congelatore verticale Liebherr

–     Le informazioni aggiuntive sull'apparecchiatura, come il modello del frigorifero o del congelatore verticale Liebherr

–     I dati dell'apparecchiatura per il frigorifero e/o il congelatore verticale Liebherr

–     I dati del sensore per il frigorifero e/o il congelatore verticale Liebherr

–     La configurazione tecnica del frigorifero o del congelatore verticale Liebherr

–     L'utilizzo dei dati per il frigorifero e/o il congelatore verticale Liebherr

–     Preferenze e impostazioni selezionate, se applicabile

–     ID richiesta, se applicabile (quando si utilizza la funzionalità di inventario del vino)

–     Informazioni, valutazioni e note sui vini, se applicabile

–     Attivazione e utilizzo della SabbathMode, se applicabile

In linea di principio, trattiamo questi dati esclusivamente per fornire correttamente le funzionalità dell'app, nonché per l'analisi degli errori e il miglioramento dell'app.

Il trattamento per altre finalità sarà preso in considerazione solo in presenza delle condizioni giuridiche necessarie ai sensi dell'articolo 6, par. 4 del GDPR. In tal caso adempiremo naturalmente qualsiasi obbligo di informazione ai sensi dell'articolo 13, par. 3 del GDPR e dell'articolo 14, par. 4 del GDPR.

Su quale base giuridica trattiamo i dati dell'utente?

Il trattamento dei dati dell'utente avviene per l'esecuzione di un contratto o per intraprendere azioni preliminari alla stipula di un contratto ai sensi dell'articolo 6, par. 1, punto b del GDPR. Nella misura in cui i dati vengono utilizzati per l'analisi degli errori e il miglioramento dell'app, il trattamento viene eseguito al fine di salvaguardare gli interessi legittimi in conformità all'articolo 6, par. 1, punto f del GDPR. Il trattamento delle informazioni relative ai vini per l'analisi degli errori e l'ottimizzazione delle funzionalità si basa sul consenso dell'utente ai sensi dell'articolo 6, par 1, punto a del GDPR.

Il trattamento dei dati personali in relazione all'attivazione e all'utilizzo della SabbathMode si basa sul consenso dell'utente ai sensi dell'articolo 6, par 1, punto a del GDPR. Nella misura in cui l'utilizzo della SabbathMode rivela categorie speciali di dati personali, il consenso copre espressamente anche il trattamento di tali dati, rispettando i requisiti specifici indicati nell'articolo 9, par. 2, punto a del GDPR.

Utilizziamo categorie speciali di dati personali trattati in relazione all'utilizzo della SabbathMode esclusivamente per offrire tale funzionalità. Non utilizziamo tali dati per altre finalità, come la profilazione, l'analisi del comportamento degli utenti o per scopi di marketing.

I nostri interessi legittimi perseguiti includono l'analisi degli errori per garantire che l'app funzioni senza interruzioni, nonché lo sviluppo e l'ottimizzazione dell'app.

L'utente ha il diritto di revocare in qualsiasi momento il consenso fornito con effetto per il futuro. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

L'utente ha diritto di opporsi in qualsiasi momento, per motivi legati alla sua situazione particolare, al trattamento basato sull'articolo 6, par. 1, punto f del GDPR.

Analisi dei dati del dispositivo

Durante l'utilizzo dell'app e il collegamento con dispositivi compatibili a SmartDevice Cloud, i dati del dispositivo vengono trattati e analizzati nella piattaforma Liebherr Analytics. Ciò include, specificamente, le impostazioni attuali del dispositivo, le modifiche alle impostazioni del dispositivo, le informazioni sullo stato, i dati tecnici del dispositivo e i dati sull'utilizzo e dei sensori del dispositivo collegato. Il trattamento viene eseguito per fornire servizi, analizzare potenziali modelli di errore, determinare il consumo di energia e generare analisi statistiche per l'utilizzo e la funzionalità dei dispositivi collegati. Se le anomalie o i possibili guasti vengono rilevati durante l'analisi, vengono mostrati avvisi o notifiche corrispondenti all'interno dell'app.

Quali dati trattiamo e per quali finalità?

Trattiamo i seguenti dati:

–     Il numero seriale del frigorifero o del congelatore verticale Liebherr

–     Le informazioni aggiuntive sull'apparecchiatura, come il modello del frigorifero o del congelatore verticale Liebherr

–     I dati dell'apparecchiatura per il frigorifero e/o il congelatore verticale Liebherr

–     I dati del sensore per il frigorifero e/o il congelatore verticale Liebherr

–     La configurazione tecnica del frigorifero o del congelatore verticale Liebherr

–     L'utilizzo dei dati per il frigorifero e/o il congelatore verticale Liebherr

–     Indirizzo IP (esterno) dell'utente

In linea generale, tali dati vengono trattati esclusivamente per l'analisi del funzionamento e l'utilizzo del dispositivo collegato, per l'analisi e il rilevamento degli errori, per la fornitura di servizi, per la determinazione delle informazioni relative al dispositivo (ad esempio, le informazioni sull'utilizzo o lo stato) e la generazione delle analisi statistiche.

Il trattamento per altre finalità sarà preso in considerazione solo in presenza delle condizioni giuridiche necessarie ai sensi dell'articolo 6, par. 4 del GDPR. In tal caso adempiremo naturalmente qualsiasi obbligo di informazione ai sensi dell'articolo 13, par. 3 del GDPR e dell'articolo 14, par. 4 del GDPR.

Su quale base giuridica trattiamo i dati dell'utente?

Il trattamento dei dati dell'utente avviene per l'esecuzione di un contratto o per intraprendere azioni preliminari alla stipula di un contratto ai sensi dell'articolo 6, par. 1, punto b del GDPR.

Utilizzo dei cookie e altre tecnologie

A. Generale

Per fornire la nostra app, utilizziamo cookie e altre tecnologie. Nelle seguenti note forniamo all'utente, in qualità di fruitore della nostra app, ulteriori informazioni sul trattamento dei dati tramite l'uso di cookie e altre tecnologie.

I. Che cosa sono i cookie e le altre tecnologie?

I cookie e le altre tecnologie sono piccoli file di testo che un server Web o un'app può memorizzare e leggere sul dispositivo dell'utente (computer, smartphone o simili) tramite il browser Web o l'app utilizzata. I cookie e le altre tecnologie contengono stringhe univoche di caratteri alfanumerici che consentono di identificare il browser Web o l'app utilizzata e possono contenere anche informazioni sulle impostazioni specifiche.

I suddetti cookie e altre tecnologie sono di seguito denominati collettivamente "tecnologie".

Distinguiamo tra cookie essenziali da un lato e cookie facoltativi dall'altro:

-Le tecnologie essenziali sono tecnicamente necessarie per la funzionalità della nostra app e dei nostri sistemi TI, nonché per garantirne la sicurezza e la stabilità. A questa categoria appartengono anche le tecnologie che memorizzano determinate impostazioni effettuate, opzioni selezionate o informazioni inserite dall'utente, fino alla chiusura dell'app, al fine di fornire la funzione desiderata dall'utente (ad esempio, lo stato di accesso). Il consenso dell'utente non è necessario per la memorizzazione o il recupero delle tecnologie essenziali. Non è quindi possibile gestire le tecnologie essenziali tramite le impostazioni del servizio di gestione del consenso da noi utilizzato; al contrario, è possibile gestirle solo attraverso le impostazioni del dispositivo, in cui l'utente può eliminare le tecnologie memorizzate o bloccarne la memorizzazione.

-Le tecnologie facoltative non sono necessarie per la funzionalità, la sicurezza e la stabilità della nostra app e dei nostri sistemi TI, ma sono utili per finalità analitiche e di marketing. Ad esempio, tali tecnologie potrebbero raccogliere informazioni sulle modalità di utilizzo della nostra app per generare statistiche anonime, che ci consentono di analizzare e ottimizzare l'app. Inoltre, a questa categoria appartengono anche le tecnologie che memorizzano determinate impostazioni effettuate, opzioni selezionate o informazioni inserite dall'utente, oltre la chiusura dell'app, al fine di rendere disponibili le funzionalità richieste e desiderate dall'utente a lungo termine (ad esempio, lo stato di accesso tramite l'opzione "Ricorda il mio indirizzo e-mail", la lista dei desideri, l'elenco di confronto, ecc.). Per la memorizzazione o la lettura di tecnologie facoltative, è generalmente necessario il consenso preventivo dell'utente. L'utente può acconsentire all'uso delle tecnologie facoltative e revocare qualsiasi consenso concesso in qualsiasi momento con effetto per il futuro attraverso le impostazioni del servizio di gestione del consenso da noi utilizzato.

Sia le tecnologie essenziali che quelle facoltative possono essere denominate "tecnologie di sessione" o "tecnologie persistenti", che si differenziano per la durata prevista o la durata funzionale:

–     Le tecnologie di sessione sono memorizzate nell'apparecchiatura dell'utente e vengono eliminate automaticamente alla chiusura dell'app.

–     Le tecnologie persistenti (o tecnologie permanenti) sono memorizzate nell'apparecchiatura dell'utente e non vengono eliminate automaticamente alla chiusura dell'app, ma rimangono nell'apparecchiatura dell'utente per un periodo di tempo predefinito.

Nota: in genere è possibile eliminare autonomamente i dati memorizzati da tali tecnologie tramite le impostazioni del dispositivo. Per maggiori dettagli, consultare il manuale utente del dispositivo.

B. Utilizzo delle tecnologie nella nostra app

I. Tecnologie essenziali

1. Quali tecnologie essenziali vengono utilizzate per quale finalità e per quanto tempo?

–     Gestione del consenso

Finalità: Ottenimento e gestione del consenso e archiviazione delle informazioni sulle decisioni che riguardano il consenso
Fornitore di servizi: Usercentrics GmbH, Sendlinger Straße 7, 80331 Monaco, Germania
Durata funzionale: illimitata

Per consentire la gestione dell'uso delle tecnologie facoltative sulla nostra app, abbiamo implementato un servizio di gestione del consenso. Tramite il servizio di gestione del consenso, in occasione del primo accesso alla nostra app, viene presentata una richiesta precedentemente definita ("Cookie e altre tecnologie"), che consentirà all'utente di accettare o rifiutare l'uso delle tecnologie facoltative cliccando sull'apposito pulsante. Inoltre, cliccando su "Impostazioni" si accede anche alle impostazioni del servizio di gestione del consenso, dove si trova tra l'altro un elenco semplificato delle tecnologie classificate per tipo. Utilizzando il servizio di gestione del consenso è possibile, tra l'altro, conoscere le finalità delle tecnologie da noi utilizzate, i dati trattati in ciascun caso e gli eventuali destinatari dei dati e, nel caso delle tecnologie facoltative, l'utente può dare o revocare il proprio consenso in qualsiasi momento selezionando o deselezionando la relativa casella.

Le tecnologie essenziali sono già memorizzate quando si accede alla nostra app e la casella corrispondente è preselezionata. Non è possibile deselezionare le tecnologie essenziali tramite il servizio di gestione del consenso. La funzionalità del servizio di gestione del consenso richiede l'uso di determinate tecnologie.

Informazioni sul fornitore di servizi:

Usercentrics GmbH, Sendlinger Straße 7, 80331 Monaco, Germania

Sito Web:

https://usercentrics.com/

Termini e condizioni generali:

https://usercentrics.com/terms-and-conditions/

Normativa sulla privacy:

https://usercentrics.com/privacy-policy/

–     AppsFlyer (prevenzione delle frodi)

Finalità: garantire la stabilità, la sicurezza e la prevenzione delle frodi delle nostre campagne
Fornitore di servizi: AppsFlyer Ltd., 14 Maskit St., POB 12371, Herzliya, Israele
Durata funzionale: fino al raggiungimento dell'obiettivo

Ci avvalliamo dei servizi di AppsFlyer Ltd., 14 Maskit St., Herzliya, Israele ("AppsFlyer"); società madre: AppsFlyer Inc., 111 New Montgomery St., Ste. 400, San Francisco, CA, 94105-3616 Stati Uniti (di seguito collettivamente "AppsFlyer"), con la funzionalità di "anonimizzazione dell'IP" (nota come "Metodo di mascheramento dell'IP"), per garantire la protezione da frodi nelle nostre campagne ("Prevenzione delle frodi di AppsFlyer").

Di conseguenza, alcune informazioni relative ai dispositivi utilizzati dagli utenti, il loro comportamento online e le pagine di contenuti a cui accedono vengono raccolte, trattate e utilizzate. AppsFlyer utilizza tali dati per nostro conto per rilevare e prevenire istanze delle cosiddette "frodi su dispositivi mobili", ad esempio attività di manomissione e fraudolente collegate alle nostre iniziative di marketing. In base ai dati raccolti e successivamente raggruppati, AppsFlyer può identificare se determinate azioni relative alla nostra app (ad esempio, download o installazione) sono causate da attività di manomissione.

A tal fine abbiamo stipulato un contratto di trattamento dati con AppsFlyer ai sensi dell'articolo 28 del GDPR e delle clausole contrattuali standard dell'UE. In conformità a tale contratto, AppsFlyer tratterà i dati raccolti (dati relativi al dispositivo o al browser Web, agli indirizzi IP e all'attività dell'app) per nostro conto per finalità specifiche: analizzare l'uso dell'app per nostro conto, redigere report sull'attività dell'app e fornire altri servizi relativi all'utilizzo della nostra app e di Internet.

I dati raccolti con AppsFlyer possono essere memorizzati e trattati negli Stati Uniti o in qualsiasi altro Paese in cui AppsFlyer o i suoi subprocessori dispongono di strutture. Tuttavia, il metodo di mascheramento dell'IP da noi utilizzato garantisce che, prima del trasferimento a un server di AppsFlyer negli Stati Uniti e prima della sua memorizzazione, l'indirizzo IP venga abbreviato all'interno degli Stati membri dell'UE o in altri Stati membri del SEE, in modo che nessun indirizzo IP completo venga trasferito, prevenendo oppure ostacolando notevolmente l'identificazione di una persona.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In questo caso, il trasferimento dei dati agli Stati Uniti avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

AppsFlyer è certificata ai sensi del DPF e inclusa nella Data Privacy Framework List.

L'utente può opporsi alla raccolta e memorizzazione dei dati da parte di AppsFlyer in qualsiasi momento, con effetto per il futuro, seguendo le istruzioni all'indirizzo https://www.appsflyer.com/optout. In alternativa, è possibile disattivare l'utilizzo della tecnologia AppsFlyer inviando un'e-mail all'indirizzo privacy.appliances@liebherr.com e comunicandoci il recesso per iscritto.

Informazioni sul fornitore di servizi:

AppsFlyer Ltd., 14 Maskit St., Herzliya, Israele; società madre: AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 Stati Uniti

Sito Web:

https://www.appsflyer.com

Normativa sulla privacy:

https://www.appsflyer.com/services-privacy-policy

–     Firebase Cloud Messaging (FCM) - Messaggi silenziosi

Finalità: comunicazioni tecniche tra il sistema e l'app
Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
Durata funzionale: fino al raggiungimento dell'obiettivo

Utilizziamo il servizio Firebase Cloud Messaging (di seguito "FCM"), fornito da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti (di seguito collettivamente "Google"), per trasmettere i segnali dal dispositivo sotto forma di messaggi o aggiornamenti silenziosi al dispositivo mobile. A tal fine abbiamo stipulato un contratto di trattamento dati con Google ai sensi dell'art. 28 del GDPR.

FCM è un servizio multipiattaforma per la comunicazione tecnica tra il nostro sistema di backend e l'app SmartDevice in uso. Il servizio ci consente di trasmettere le informazioni sullo stato degli aggiornamenti dai dispositivi collegati all'app SmartDevice in tempo reale. Questa operazione avviene grazie cosiddetti messaggi di dati ("messaggi silenziosi"). Tali messaggi vengono elaborati in background nell'app e vengono utilizzati esclusivamente per la sincronizzazione tecnica dei dati tra il backend e il dispositivo dell'utente, senza attivare notifiche visibili.

Nell'ambito dell'utilizzo di Firebase Cloud Messaging, al dispositivo dell'utente viene assegnato un identificativo fittizio (noto come token FCM), il quale viene utilizzato per indirizzare i messaggi. Il servizio FCM viene utilizzato esclusivamente per garantire la corretta funzionalità della nostra app, specificamente per trasmettere le informazioni sullo stato (ad esempio, le modifiche alle impostazioni del dispositivo) e per sincronizzare i dati tra il dispositivo, il cloud e l'app.

I dati raccolti nell'ambito del servizio FCM possono essere memorizzati e trattati negli Stati Uniti o in qualsiasi altro Paese in cui Google o i suoi subprocessori dispongono di strutture.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In questo caso, il trasferimento dei dati agli Stati Uniti avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

Google è certificata ai sensi del DPF e inclusa nella "Data Privacy Framework List".

Informazioni sul fornitore di servizi:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Sito Web:

https://firebase.google.com/products/cloud-messaging

Normativa sulla privacy:

https://policies.google.com/privacy

2. Su quale base giuridica vengono utilizzate le tecnologie essenziali?

Per poter dimostrare che, o se, è stato fornito il consenso all'utilizzo di tecnologie facoltative che lo richiedono, memorizziamo le informazioni relative al consenso, sia esso concesso o meno, al fine di adempiere al nostro obbligo legale di fornire prove in conformità all'articolo 6, par. 1, punto c del GDPR e l'articolo 6, par. 3, punto a del GDPR in combinato disposto con l'articolo 7, par. 1 del GDPR.

Inoltre, utilizziamo le tecnologie essenziali per finalità di legittimo interesse ai sensi dell'articolo 6, par. 1, punto f del GDPR.

I nostri interessi legittimi perseguiti includono:

–     Garantire la sicurezza e la stabilità della nostra app e dei sistemi informatici, ad esempio proteggendoci da attacchi sotto forma di sovraccarichi mirati dei server (attacchi Denial of Service) o utilizzando una distribuzione ottimale del carico sui server

–     Rilevamento e prevenzione delle frodi delle campagne

–     Istituzione, esercizio e difesa di diritti legali

–     Fornire e garantire il corretto funzionamento dell'app

3. Come ci si può opporre all'utilizzo delle tecnologie essenziali?

È possibile esercitare il proprio diritto di opposizione mediante le opzioni di blocco di cui sotto nella sezione "Cancellazione/blocco delle tecnologie" (cfr. articolo 21, par. 5 del GDPR), ossia bloccando le tecnologie essenziali tramite le impostazioni della propria app.

In caso di cancellazione senza blocco, le tecnologie essenziali saranno nuovamente impostate in occasione di un altro accesso alla nostra app in una data successiva. La disattivazione, la cancellazione o il blocco delle tecnologie essenziali può influire sulle prestazioni e sul funzionamento della nostra app, causando l'inutilizzabilità di alcune funzionalità.

II. Tecnologie facoltative

Le informazioni che seguono si propongono di consentire di prendere una decisione consapevole a favore o contro l'uso delle tecnologie facoltative e il relativo trattamento dei dati.

1. Quali cookie facoltativi vengono utilizzati per quale scopo e per quanto tempo?

–     Google Analytics

Finalità: Analisi Web
Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
Durata funzionale: Fino a due anni

Previo consenso dell'utente, utilizziamo tecnologie analitiche per analizzare come l'app viene utilizzata in modo da migliorarla continuamente. Le statistiche utente anonime raccolte (ad esempio, il numero e la posizione degli utenti dell'app) ci consentono di ottimizzare la nostra app e renderla più coinvolgente: disponendo in modo ottimale le informazioni o gli argomenti visualizzati più di frequente per soddisfare le esigenze degli utenti.

Per l'analisi dell'app utilizziamo "Google Analytics", un servizio di analisi delle app di proprietà di Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (di seguito collettivamente "Google"), con l'estensione "anonimizzazione IP" (chiamata anche "metodo di mascheramento IP"). A tal fine abbiamo stipulato un contratto di trattamento dati con Google ai sensi dell'art. 28 del GDPR. Google tratterà conformemente i dati raccolti (dati relativi al dispositivo o al browser Web in uso, indirizzi IP e attività del sito Web o dell'app) per nostro conto allo scopo di analizzare l'utilizzo dell'app da parte dell'utente, compilare report sulle attività dell'app e fornirci altri servizi relativi all'utilizzo dell'app e di Internet.

Google e o subprocessori possono memorizzare e trattare i dati raccolti nell'ambito di Google Analytics di Google al di fuori dell'UE o del SEE e quindi in un Paese terzo, in particolare negli USA. Il metodo di mascheramento dell'IP da noi utilizzato garantisce che, prima del trasferimento a un server di Google negli Stati Uniti e prima della sua memorizzazione, l'indirizzo IP venga abbreviato all'interno degli Stati membri dell'UE o in altri Stati membri del SEE, in modo che nessun indirizzo IP venga trasferito completo, impedendo o complicando notevolmente l'identificazione di una persona. Solo in casi eccezionali l'indirizzo IP completo, cioè non abbreviato, viene trasferito a un server di Google negli Stati Uniti e abbreviato solo una volta lì.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In questo caso, il trasferimento dei dati agli Stati Uniti avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

Google è certificata ai sensi del DPF e inclusa nella Data Privacy Framework List.

Informazioni sul fornitore di servizi:

Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Termini di trattamento dei dati di Google Ads:

https://privacy.google.com/businesses/processorterms/

Termini di utilizzo:

https://marketingplatform.google.com/about/analytics/terms/us/

Panoramica dell'utilizzo dei dati in Google Analytics:

https://support.google.com/analytics/answer/6004245?hl=en

Normativa sulla privacy:

https://policies.google.com/privacy

Spiegazione tecnica di "Anonimizzazione IP (o mascheramento dell'IP) in Google Analytics"

https://support.google.com/analytics/answer/2763052?hl=en

Nota aggiuntiva:

In caso si desideri disattivare Google Analytics su tutti i siti Web, scaricare e installare il "Componente aggiuntivo del browser per la disattivazione di Google Analytics" al seguente indirizzo https://tools.google.com/dlpage/gaoptout?hl=en. Questa opzione disabilita l'analisi Web solo finché si utilizza un browser Web sul quale è stato installato il componente aggiuntivo.

–     Google Firebase Crashlytics

Finalità: report degli errori
Fornitore di servizi: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
Durata funzionale: Fino a due anni

Abbiamo integrato Googe Firebase Crashlytics nell'app per analizzare e risolvere gli errori. Il servizio di report viene utilizzato per garantire la stabilità e migliorare l'app. Il servizio include la raccolta di informazioni sul dispositivo usato e sull'utilizzo della app (ad esempio, l'indicazione oraria dell'avvio dell'app e dell'arresto anomalo) che ci consentono di diagnosticare e risolvere i problemi. I dati memorizzati sono anonimi. I dati personali non vengono mescolati con altre informazioni del profilo utente. Per la durata di conservazione dei dati così raccolti, consultare la normativa sulla privacy del fornitore.

Per la risoluzione degli errori, utilizziamo "Google Firebase Crashlytics", un servizio di analisi dell'app fornito da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Stati Uniti (di seguito denominata collettivamente "Google"), con la funzionalità di "anonimizzazione dell'IP" (nota come "Metodo di mascheramento dell'IP"). A tal fine abbiamo stipulato un contratto di trattamento dati con Google ai sensi dell'art. 28 del GDPR. Google tratterà conformemente i dati raccolti (dati relativi al dispositivo o al browser Web in uso, indirizzi IP e attività del sito Web o dell'app) per nostro conto allo scopo di analizzare l'utilizzo dell'app da parte dell'utente, compilare report sulle attività dell'app e fornirci altri servizi relativi all'utilizzo dell'app e di Internet.

Google o i suoi subprocessori possono memorizzare e trattare i dati raccolti nell'ambito di Google Firebase Crashlytics al di fuori dell'UE o del SEE e quindi in un Paese terzo, in particolare negli Stati Uniti. Il metodo di mascheramento dell'IP da noi utilizzato garantisce che, prima del trasferimento a un server di Google negli Stati Uniti e prima della sua memorizzazione, l'indirizzo IP venga abbreviato all'interno degli Stati membri dell'UE o in altri Stati membri del SEE, in modo che nessun indirizzo IP venga trasferito completo, impedendo o complicando notevolmente l'identificazione di una persona. Solo in casi eccezionali l'indirizzo IP completo, cioè non abbreviato, viene trasferito a un server di Google negli Stati Uniti e abbreviato solo una volta lì.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In questo caso, il trasferimento dei dati agli Stati Uniti avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

Google è certificata ai sensi del DPF e inclusa nella Data Privacy Framework List.

Informazioni sul fornitore di servizi:

Google Ireland Limited, Gordon House, 44-47 Barrow Street, Dublin 4, Irlanda; società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 (USA)

Sito Web:

https://firebase.google.com

Normativa sulla privacy:

https://firebase.google.com/support/privacy/

–     AppsFlyer (marketing e retargeting)

Finalità: Marketing
Fornitore di servizi: AppsFlyer Ltd., 14 Maskit St., POB 12371, Herzliya, Israele
Durata funzionale: fino al raggiungimento dell'obiettivo

Ci avvalliamo dei servizi del fornitore AppsFlyer Ltd., 14 Maskit St., Herzliya, Israele ("AppsFlyer"); società madre: AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 Stati Uniti (di seguito collettivamente "AppsFlyer"), con l'utilizzo dell'"anonimizzazione dell'IP" (nota come "Metodo di mascheramento dell'IP"), per effettuare ulteriori campagne pubblicitarie per i nostri prodotti ("AppsFlyer - Marketing e retargeting"). A tal fine abbiamo stipulato un'appendice del trattamento dei dati con AppsFlyer ai sensi dell'articolo 28 del GDPR e delle clausole contrattuali standard dell'UE. AppsFlyer tratterà conformemente i dati raccolti (dati del dispositivo o del browser Web in uso, indirizzi IP e attività dell'app) per nostro conto allo scopo di valutare l'utilizzo dell'app da parte dell'utente, compilare report sulle attività dell'app e fornire altri servizi per noi relativi all'utilizzo dell'app e di Internet.

Tale operazione include la raccolta, il trattamento e l'utilizzo di determinate informazioni relative ai dispositivi usati dagli utenti, al comportamento dell'utilizzo online e ai contenuti della pagina visitati. AppsFlyer utilizza tali dati per nostro conto per valutare e comprendere le prestazioni delle nostre operazioni e canali di marketing e l'utilizzo e l'interazione con l'app.

AppsFlyer o i suoi subprocessori possono memorizzare e trattare i dati raccolti tramite AppsFlyer al di fuori dell'UE o del SEE e quindi in un Paese terzo, in particolare negli Stati Uniti. Il metodo di mascheramento dell'IP da noi utilizzato garantisce che, prima del trasferimento a un server di AppsFlyer negli Stati Uniti e prima della sua memorizzazione, l'indirizzo IP venga abbreviato all'interno degli Stati membri dell'UE o in altri Stati membri del SEE, in modo che nessun indirizzo IP completo venga trasferito, impedendo o complicando notevolmente l'identificazione di una persona. Solo in casi eccezionali l'indirizzo IP completo, cioè non abbreviato, viene trasferito a un server di Google negli Stati Uniti e abbreviato solo una volta lì.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In questo caso, il trasferimento dei dati agli Stati Uniti avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

AppsFlyer è certificata ai sensi del DPF e inclusa nella Data Privacy Framework List.

L'utente può opporsi alla raccolta e memorizzazione dei dati da parte di AppsFlyer in qualsiasi momento, con effetto per il futuro, seguendo le istruzioni all'indirizzo https://www.appsflyer.com/optout. In alternativa, è possibile disattivare l'utilizzo della tecnologia AppsFlyer inviando un messaggio all'indirizzo privacy.appliances@liebherr.come comunicandoci la revoca per iscritto.

Informazioni sul fornitore di servizi:
AppsFlyer Ltd., 14 Maskit St., Herzliya, Israele; società madre: AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 Stati Uniti

Sito Web:
https://www.appsflyer.com

Normativa sulla privacy:
https://www.appsflyer.com/services-privacy-policy

-         Notifiche push

Finalità: invio di notifiche push e, dove applicabile, analisi dei dati sull'utilizzo e sul comportamento per personalizzare tali notifiche
Fornitore di servizi: a seconda del sistema operativo del dispositivo:

iOS:

Apple Distribution International Limited,

Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda

Android:

Google Ireland Limited,

Gordon House, Barrow Street,

Dublino 4, Irlanda

In aggiunta, se viene fornito il consenso per la personalizzazione:

Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Francoforte, Germania

Durata funzionale: illimitata

Previo consenso dell'utente alla ricezione di notifiche push e a seconda delle funzionalità tecniche dell'apparecchiatura, utilizzeremo le notifiche push per informare l'utente su aggiornamenti, funzioni o novità specifiche relative all'app, anche se l'app non è aperta e/o l'apparecchiatura e bloccata. Per eseguire questa operazione, utilizziamo la tecnologia dell'apparecchiatura, in modo tale che il consenso venga fornito consentendo le notifiche tramite le impostazioni di sistema applicabili dell'apparecchiatura. Quando si concedono le autorizzazioni pertinenti tramite le impostazioni di sistema applicabili dell'apparecchiatura, l'apparecchiatura viene registrata nei rispettivi servizi di notifiche push (Apple Notification Service o Firebase Cloud Messaging), i quali assegnano un ID univoco con pseudonimo sotto forma di token push all'apparecchiatura e all'app installata al suo interno. Grazie al token push, il rispettivo servizio di notifiche push può riconoscere inequivocabilmente l'apparecchiatura dell'utente e l'app installata al suo interno e comunicare con essa in modo preciso, operazione fondamentale per l'invio e la ricezione ottimale delle notifiche push.

È possibile revocare in qualsiasi momento il consenso fornito alla ricezione di notifiche push con effetto per il futuro e quindi impedire l'ulteriore ricezione di notifiche push, revocando le autorizzazioni pertinenti tramite le impostazioni di sistema applicabili dell'apparecchiatura. Nel momento in cui le autorizzazioni pertinenti vengono revocate, anche il token push verrà cancellato dopo il successivo avvio dell'app.

Poiché la ricezione delle notifiche push dipende dalla tecnologia dell'apparecchiatura dell'utente, utilizziamo i servizi illustrati di seguito a seconda del sistema operativo dell'apparecchiatura:

-         Apple Push Notification Service

Se l'apparecchiatura esegue il sistema operativo "iOS", le notifiche push vengono inviate e ricevute tramite "Apple Push Notification Service", un servizio fornito da Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda; società madre: Apple Inc., Infinite Loop, Cupertino, CA 95014, Stati Uniti (di seguito collettivamente "Apple").

Apple può memorizzare e trattare i dati trasmessi o trasferiti nell'ambito di Apple Push Notification Service al di fuori dell'UE o del SEE e quindi in un Paese terzo, in particolare negli Stati Uniti.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In tal caso, il trasferimento di dati verso gli Stati Uniti è soggetto a misure di sicurezza appropriate ai sensi dell'articolo 46, par. 1 del GDPR, che consiste nell'utilizzo da parte di Apple delle clausole standard sulla protezione dei dati o delle clausole contrattuali standard adottate dalla Commissione europea ai sensi dell'articolo 46, par 2, punto c del GDPR.

Informazioni sul fornitore di servizi:

Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlanda; società madre: Apple Inc., Infinite Loop, Cupertino, CA 95014, Stati Uniti

Sito Web:

https://developer.apple.com/notifications/

Normativa sulla privacy:

https://www.apple.com/legal/privacy/en-ww/

Clausole contrattuali standard:

se si desidera una copia delle clausole contrattuali standard di Apple, contattare https://www.apple.com/it/legal/privacy/contact/.

-         Firebase Cloud Messaging

Se l'apparecchiatura esegue il sistema operativo "Android", le notifiche push vengono inviate e ricevute tramite "Firebase Cloud Messaging", un servizio fornito da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (di seguito denominati collettivamente "Google").

Google può memorizzare e trattare i dati trasmessi o trasferiti nell'ambito di Firebase Cloud Messaging al di fuori dell'UE o del SEE e quindi in un Paese terzo, in particolare negli Stati Uniti.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In questo caso, il trasferimento dei dati agli Stati Uniti avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

Google è certificata ai sensi del DPF e inclusa nella Data Privacy Framework List.

Informazioni sul fornitore di servizi:

Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Sito Web:

https://firebase.google.com/products/cloud-messaging

Normativa sulla privacy:

https://policies.google.com/privacy

Previo consenso supplementare alla personalizzazione delle notifiche push, raccogliamo e analizziamo anche i dati sull'utilizzo dell'app per personalizzare tali notifiche. Di conseguenza, teniamo traccia delle interazioni dell'utente con l'app e delle notifiche push ricevute (ad esempio, il comportamento di avvio) e raccogliamo e analizziamo i dati sull'utilizzo e sul comportamento al fine di inviare pubblicità personalizzate e mirate in base ai presunti interessi attraverso la posta elettronica sotto forma di notifiche push. In tal modo, i dati sull'utilizzo e sul comportamento vengono memorizzati in profili destinatari. L'analisi dei dati sull'utilizzo e sul comportamento e la memorizzazione dei relativi risultati ci consentono anche di misurare l'efficacia delle nostre campagne pubblicitarie e di progettarle per soddisfare la domanda e adattarsi ai gruppi target.

È possibile revocare in qualsiasi momento il consenso fornito alla personalizzazione delle notifiche push con effetto per il futuro e quindi impedire l'ulteriore raccolta e analisi dei propri dati, deselezionando il servizio corrispondente in "Analisi" nelle impostazioni del servizio di gestione del consenso.

Nel caso in cui l'utente abbia fornito il consenso supplementare alla personalizzazione delle notifiche push, utilizzeremo i seguenti servizi oltre al rispettivo servizio di notifiche push (Apple Notification Service o Firebase Cloud Messaging):

-         Airship

Per la personalizzazione delle notifiche push, inclusa l'analisi necessaria dei dati sull'utilizzo e sul comportamento, ci avvaliamo di "Airship", un servizio di analisi fornito da Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Francoforte, Germania; società madre: Airship Group, Inc., 1225 W. Burnside, Suite 401, Portland, OR 97209, Stati Uniti (di seguito collettivamente "Airship"). A tal fine abbiamo stipulato un contratto di trattamento dati con Google ai sensi dell'articolo 28 del GDPR.

Airship o i suoi subprocessori possono memorizzare e trattare i dati raccolti nell'ambito dell'analisi al di fuori dell'UE o del SEE e quindi in un Paese terzo, in particolare negli Stati Uniti.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In questo caso, il trasferimento dei dati agli Stati Uniti avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

Airship Group, Inc è certificata ai sensi del DPF e inclusa nell'elenco del Data Privacy Framework.

Informazioni sul fornitore di servizi:

Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Francoforte, Germania; società madre: Airship Group, Inc., 1225 W. Burnside, Suite 401, Portland, OR 97209, Stati Uniti

Sito Web:

https://www.airship.com/

Normativa sulla privacy:

https://www.airship.com/legal/privacy/

2. Su quale base giuridica vengono utilizzate le tecnologie facoltative?

Utilizziamo le tecnologie facoltative sulla base del consenso ai sensi dell'articolo 6, par. 1, punto a in combinato disposto con l'articolo 7 del GDPR.

3. Come si può revocare il consenso fornito per l'utilizzo delle tecnologie facoltative?

In occasione del (primo) accesso alla nostra app, chiediamo, tra l'altro, il consenso per l'utilizzo di tecnologie facoltative attraverso una richiesta predefinita ("Cookie e altre tecnologie"). È possibile revocare in qualsiasi momento il consenso fornito con effetto per il futuro e quindi impedire l'ulteriore raccolta dei propri dati, deselezionando le tecnologie facoltative (analisi dell'app, marketing) nelle impostazioni del servizio di gestione del consenso.

Se e nella misura in cui l'utente non acconsente o ritira il consenso già fornito, la (ulteriore) raccolta di dati tramite tecnologie facoltative che richiedono il consenso e qualsiasi trattamento dei dati associato cesserà. Ciò non comporta alcuno svantaggio in termini di utilizzo dell'app, a meno che non si disattivino anche le funzioni delle tecnologie essenziali.

La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

In alternativa alla revoca del consenso, l'utente può anche avvalersi delle opzioni descritte di seguito in "Cancellazione/blocco delle tecnologie" per cancellare o bloccare le tecnologie con le informazioni ivi fornite.

C. Cancellazione/blocco delle tecnologie

Le tecnologie sono memorizzate sul dispositivo dell'utente in modo che possa controllarle. Se non si desidera che il proprio dispositivo venga riconosciuto, è possibile disattivare o eliminare in qualsiasi momento le tecnologie già memorizzate sul proprio dispositivo, manualmente o automaticamente, e/o bloccare la memorizzazione delle tecnologie per il futuro, selezionando l'impostazione pertinente sul dispositivo, ad esempio "Non accettare le tecnologie" o simili. La maggior parte delle app può anche essere configurata in modo che la memorizzazione delle tecnologie sia accettata solo se l'utente acconsente separatamente, caso per caso. Se non si desidera accettare le tecnologie dei nostri fornitori di servizi e partner, è possibile trovare l'impostazione "Blocca le tecnologie di terzi" o simili sul proprio dispositivo. Per informazioni dettagliate sulle opzioni descritte, consultare le istruzioni fornite dal produttore del dispositivo. In caso di cancellazione senza blocco, le tecnologie essenziali saranno nuovamente utilizzate in occasione di un altro accesso alla nostra app in una data successiva e potremmo chiedere nuovamente all'utente il consenso alle tecnologie facoltative. La disattivazione, la cancellazione o il blocco delle tecnologie essenziali può influire sulle prestazioni e sul funzionamento della nostra app, causando l'inutilizzabilità di alcune funzionalità.

In caso di cancellazione dell'app senza blocco, le tecnologie necessarie saranno nuovamente abilitate e potremmo chiedere nuovamente all'utente il consenso per le tecnologie facoltative in occasione di un altro accesso alla nostra app in una data successiva. La disattivazione, la cancellazione o il blocco delle tecnologie necessarie può influire sulle prestazioni e sulla funzionalità della nostra app, causando l'inutilizzabilità di alcune funzionalità.

È possibile gestire in qualsiasi momento le impostazioni per l'utilizzo delle tecnologie facoltative e il relativo trattamento dei dati nelle impostazioni del servizio di gestione del consenso.

Integrazione di servizi di terze parti

Integriamo nella nostra app vari contenuti ed elementi funzionali (di seguito denominati collettivamente "servizi") che sono ottenuti dai server Web dei rispettivi fornitori (di seguito denominati "fornitori terzi"). Per la corretta presentazione e fornitura dei servizi, occorre sempre che l'indirizzo IP venga trasmesso al rispettivo fornitore terzo. Anche se ci impegniamo a integrare solo servizi in cui il rispettivo fornitore terzo utilizza l'indirizzo IP esclusivamente per la fornitura di servizi, non abbiamo alcuna influenza sull'ulteriore elaborazione da parte di fornitori terzi.

Per i trasferimenti di dati che richiedono il consenso, chiediamo all'utente, al primo avvio dell'app, tramite una richiesta preliminare ("Cookie e altre tecnologie") di fornire il consenso, tra l'altro, per il trasferimento dei dati a fornitori o Paesi terzi associati all'utilizzo di altri servizi. Se l'utente non fornisce il proprio consenso attraverso questa richiesta iniziale, i servizi di terzi che richiedono il consenso saranno bloccati sulla nostra app e nessun dato sarà trasferito a fornitori o Paesi terzi. L'utente può invece fornire il proprio consenso separatamente per i singoli servizi di terzi, cliccando su “Accetta” nel rispettivo blocco. Se in futuro l'utente non desidera fornire il consenso separatamente per ogni singolo servizio di terzi e vuole poterli caricare senza il rispettivo blocco, ha la possibilità di selezionare in aggiunta "Accetta sempre" e quindi acconsentire anche ai relativi trasferimenti di dati per tutti gli altri servizi di terzi rilevanti a cui accederà in futuro sulla nostra app.

È possibile revocare in qualsiasi momento il consenso fornito con effetto per il futuro e quindi impedire l'ulteriore trasmissione dei propri dati, deselezionando il rispettivo servizio in "Servizi vari (facoltativi)" nelle impostazioni del servizio di gestione del consenso.

In questo contesto, ci avalliamo dei servizi descritti di seguito:

–     Video YouTube

Sulla nostra app integriamo video provenienti da "YouTube", un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (di seguito denominati collettivamente "Google"). Per i video integrati di YouTube è attivata la "modalità privacy-enhanced", in modo che non vengano utilizzate le tecnologie per l'analisi del comportamento degli utenti.

Previo consenso, trasmettiamo i dati dell'utente, compreso il suo indirizzo IP, a Google quando viene caricato un video di YouTube. Google, anche per i propri scopi, può memorizzare e trattare i dati trasmessi al di fuori dell'UE o del SEE e quindi in un Paese terzo, in particolare negli USA. Non abbiamo alcuna influenza sull'ulteriore elaborazione dei dati da parte di Google.

Per il trasferimento dei dati a un Paese terzo, ai sensi del GDPR, devono essere rispettate ulteriori condizioni per garantire che il livello di protezione dei dati garantito nell'UE non venga compromesso. In questo caso, il trasferimento dei dati agli Stati Uniti avviene sulla base della decisione di adeguatezza della Commissione europea del 10 luglio 2023. In base a questa decisione di adeguatezza, gli Stati Uniti garantiscono un livello di protezione adeguato ai sensi dell'articolo 45 del GDPR per i dati personali trasferiti dall'UE a organizzazioni negli Stati Uniti certificate ai sensi del "EU-U.S. Data Privacy Framework" (di seguito "DPF") e incluse nella "Data Privacy Framework List" (https://www.dataprivacyframework.gov/list), conservata e resa pubblica dal Dipartimento del Commercio degli Stati Uniti.

Google è certificata ai sensi del DPF e inclusa nella Data Privacy Framework List.

Informazioni sul fornitore di terze parti:

Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, società madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Sito Web:

https://www.youtube.com

Normativa sulla privacy:

https://policies.google.com/privacy

Destinatari dei dati

All'occorrenza potremmo trasferire i dati dell'utente ai seguenti destinatari:

–     Ad altre società del Gruppo Liebherr se necessario per la preparazione, l'esecuzione o la cessazione di un contratto o in presenza di un nostro legittimo interesse alla trasmissione che non sia in conflitto con un legittimo interesse prevalente dell'utente;

–     A fornitori di funzioni e di qualsiasi altro servizio attivamente utilizzato dall'utente;

–     Ai fornitori di quei servizi che usiamo per le finalità di cui sopra;

–     Al destinatario o ai destinatari specificati dall'utente;

–     A tribunali, arbitri, autorità o consulenti legali se necessario per l'osservanza della legge in materia o per l'accertamento, l'esercizio o la difesa di diritti in sede giudiziaria.

Trasferimenti di dati a Paesi terzi

È consentito il trasferimento di dati a enti di Paesi al di fuori dell'Unione Europea o dello Spazio Economico Europeo (i cosiddetti Paesi terzi) oppure a organizzazioni internazionali (1) solo previo consenso dell'utente o (2) se la Commissione Europea ha deciso che un Paese terzo garantisce un livello di protezione adeguato (art. 45 del GDPR). In mancanza di una decisione di adeguatezza da parte della Commissione, possiamo trasferire i dati dell'utente a destinatari in un Paese terzo solo se esistono garanzie adeguate (ad esempio clausole tipo di protezione adottate dalla Commissione o dall'autorità di controllo secondo una procedura specifica) e se è garantito il rispetto dei diritti dell'utente in quanto soggetto interessato o se il trasferimento è ammissibile in singoli casi in virtù di altre basi giuridiche (art. 49 del GDPR).

Laddove trasferiamo i dati dell'utente a paesi terzi, forniamo i dettagli del trasferimento nei punti pertinenti di questa dichiarazione sulla protezione dei dati.

Cancellazione dei dati e periodo di conservazione

Trattiamo i dati dell'utente per tutto il tempo necessario alla relativa finalità, a meno che l'utente non si sia attivamente opposto al trattamento dei suoi dati o abbia attivamente revocato il consenso fornito.

In caso di obblighi di conservazione previsti dalla legge, siamo tenuti a conservare i dati per la durata dell'obbligo di conservazione. Al termine del suddetto periodo, verificheremo se sussiste ancora la necessità di trattare i dati dell'utente. Se non vi è più alcuna necessità, i dati dell'utente saranno cancellati.

Sicurezza dei dati

Adottiamo misure di sicurezza tecniche e organizzative per garantire che i dati dell'utente siano protetti dal rischio di perdita, da modifiche imprecise o dall'accesso non autorizzato da parte di terzi. Inoltre, in ogni caso, ci assicuriamo che abbiano accesso ai dati personali degli utenti solo le persone autorizzate e solo nella misura in cui sia necessario per le finalità indicate sopra. La trasmissione di tutti i dati è criptata.

A partire da:luglio 2026