Stato dell'ordinazione
Servizio clienti
Contattaci al numero verde
800141005

Protezione dati


La nostra società dm drogerie markt S.r.l., via Galileo Galilei 10, 39100 Bolzano, contattabile ai seguenti recapiti in Italia tel.:  +39 0458955601 , e-mail: info@dm-drogeriemarkt.it  (di seguito "dm"), in qualità di titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati, Reg. UE 2016/679 (di seguito "GDPR"), informa tutti gli interessati che dm prende molto sul serio la protezione dei dati personali e si attiene alle disposizioni di legge sulla protezione dei dati.


I. Informazioni generali sulla visita del sito web dm-foto.it

In linea di principio, noi di dm raccogliamo e utilizziamo i dati personali dei nostri utenti solo nella misura in cui ciò è necessario per fornire un sito Web funzionale nonché i nostri contenuti e servizi. La raccolta e l'utilizzo dei dati personali avviene regolarmente solo a) sulla base di un contratto (https://dm-foto.it/termini-e-condizioni.html) concluso o da concludersi con l'utente o b) con il previo consenso dell'utente. Fanno eccezione i casi in cui non sia possibile acquisire il consenso per motivi di fatto o il trattamento dei dati sia consentito da altre norme di legge.


II. Fornitura di pagine Internet e creazione di file di registro

Quando un utente visita il nostro sito web, salviamo i seguenti dati come standard:

Indirizzo IP dell’accesso dell’utente

  • Indicazioni in merito al software utilizzato ai fini dell'ordine (ActiveX, Flash, Java, ecc.)
  • ID sessione per identificare la sessione di connessione
  • Data e ora della visita

Tali dati sono tecnicamente necessari per visualizzare il nostro sito Web e per garantire la stabilità e la sicurezza del sistema. Per queste finalità risiede il nostro legittimo interesse al trattamento dei dati ai sensi dell'articolo 6, paragrafo 1, lettera f) del GDPR. I dati specificati verranno eliminati al termine della sessione Internet.


UserJourneyMeasurement

Questo sito web utilizza UserJourneyMeasurement, uno strumento di analisi di Foto Online Service GmbH, Sedanstraße 10a, 88161 Lindenberg, Germania. Per poterti offrire l'esperienza più positiva possibile sul nostro sito Web, nel nostro software di progettazione e nella nostra app, salviamo informazioni tecniche anonime senza riferimenti personali, come il modello di smartphone utilizzato; pertanto, non avviene alcuna raccolta di dati personali neppure in merito all'indirizzo IP. Con questi dati raccolti non possiamo stabilire alcun riferimento a singole persone. L'analisi di questi dati ci consente, però, di migliorare continuamente i processi nella selezione del prodotto, nel design e nel carrello della spesa.


III. Uso dei cookie

Il nostro sito web utilizza in più punti i cosiddetti cookie. I cookie sono piccoli file di testo che possono essere inseriti nel computer e salvati dal browser. Questi dati non saranno uniti ad altre fonti di dati a meno che: a) ciò non serva per adempiere a un contratto concluso con l’utente, b) l’utente abbia dato il permesso esplicito per questo o c) ci sia un base legale o altra giustificazione adeguata. Quando un utente visita il sito Web, i cookie possono essere memorizzati nel browser sul dispositivo dell'utente. Uno di questi cookie contiene una stringa caratteristica di caratteri che consente di identificare chiaramente il browser quando si richiama nuovamente il sito web.


1. Cookie essenziali

I cookie essenziali abilitano le funzioni di base del sito web.

La base giuridica per il relativo trattamento dei dati è l'articolo 6, paragrafo 1, lett. f) del GDPR (legittimo interesse). Per informazioni più dettagliate su questo e anche sulle opzioni per selezionarli e deselezionarli, fare riferimento alle impostazioni dei cookie qui.

La piattaforma di gestione del consenso di Usercentrics viene utilizzata per la gestione del consenso. La base giuridica è l'articolo 6, paragrafo 1, lettera c) del GDPR (obbligo di legge).

2. Cookie di analisi

Inoltre, utilizziamo strumenti di analisi ai fini della progettazione basata sulle esigenze e dell'ottimizzazione continua del nostro sito web. L'utilizzo del nostro sito web viene registrato e analizzato statisticamente. A tale scopo vengono utilizzati gli strumenti quali: Mouseflow, Adobe Target, Adobe Analytics, Adobe Experience Cloud.

La base giuridica per queste attività è l'articolo 6, paragrafo 1, lett. f) del GDPR (legittimo interesse). Per informazioni più dettagliate su questo e anche sulle opzioni per selezionarli e deselezionarli, fare riferimento alle impostazioni dei cookie qui .

3. Cookie di marketing

I cookie di marketing sono utilizzati da fornitori o editori di terze parti per visualizzare pubblicità personalizzata, che lo fanno monitorando i visitatori su più siti web. A tale scopo vengono utilizzati gli strumenti quali: Bing Ads, Google Ads, Hurra.com e Facebook Pixel.

La base giuridica per questo è l'articolo 6, paragrafo 1, lett. a) del GDPR (consenso). Per informazioni più dettagliate su questo e anche sulle opzioni per selezionarli e deselezionarli, fare riferimento alle impostazioni dei cookie qui.


IV. L’account dell’utente

1. Registrazione

Per poter ordinare su dm-foto.it, ogni utente ha bisogno di un account; per ottenerlo deve registrarsi una volta.

Con l’account, l’utente può:

Ordinare rapidamente e facilmente con il suo indirizzo e-mail e la password

  • Gestire i suoi dati personali come indirizzo, indirizzo e-mail e password
  • Visualizzare tutti gli ordini e lo stato dell'ordine
  • Gestire la sua newsletter
  • Salvare i dati delle immagini nell'album fotografico online

 Durante il processo di registrazione sono raccolti i seguenti dati:

  • Nome e cognome
  • Indirizzo
  • Indirizzo e-mail
  • Password
  • Data di nascita (facoltativo)

Al momento della registrazione sono inoltre conservati i seguenti dati:

  • L’indirizzo IP (verrà reso anonimo)
  • Data e ora di registrazione.

2. Ordine

Al fine di elaborare un ordine, elaboriamo i dati dell’utente sulla base di un contratto (https://dm-foto.it/termini-e-condizioni.html). La base giuridica per il trattamento dei dati è l'articolo 6, paragrafo 1, lett. b) del GDPR (obbligazioni contrattuali e precontrattuali).

Ai fini della creazione di prodotti fotografici, i dati dell'immagine saranno automaticamente archiviati digitalmente nel account dell’utente per 30 giorni dopo il loro caricamento. Inoltre, con alcuni prodotti fotografici si ha la possibilità di salvare lo stato di elaborazione corrente come progetto. I progetti sono cancellati automaticamente 6 mesi dopo l'ultima data di archiviazione. L’utente ha anche la possibilità di cancellare i dati delle immagini e dei progetti in qualsiasi momento. 

Dopo che l'ordine è stato completato e consegnato, i dati delle immagini sono conservati in produzione per un massimo di 6 settimane per poter elaborare eventuali reclami o riordini e quindi eliminati irrevocabilmente.

Mentre per la stampa istantanea con un codice di ritiro, gli ordini delle foto sono conservati in formato digitale per un massimo di 7 giorni presso i terminali fotografici nel negozio dm selezionato. Dopo la stampa, gli ordini sono salvati fino a 3 giorni per eventuali reclami. Tali dati verranno quindi irrevocabilmente cancellati.

L’utente può modificare e richiedere la cancellazione dei suoi dati personali in qualsiasi momento nel suo account oppure contattando il nostro servizio clienti utilizzando i dettagli di contatto forniti o inviare un'e-mail a:  foto-servizioclienti@dm-drogeriemarkt.it

3. Pagamento

Per gli acquisti online, offriamo una selezione delle seguenti opzioni di pagamento: carta di credito (American Express, Master Card, Visa) e PayPal. L’utente può trovare maggiori informazioni sui singoli metodi di pagamento qui.

Per elaborare la transazione, elaboriamo i dati di pagamento (es. i dati bancari e della carta di credito) ai fini dell'elaborazione del pagamento e della fatturazione in base al mezzo di pagamento selezionato. Tali dati saranno trasmessi ai fornitori di servizi di pagamento e, se necessario, ai fornitori di servizi di recupero crediti. Il processo di pagamento elettronico è gestito da un fornitore certificato. Tutti i dati necessari il processo di pagamento vengono trasmessi a questo fornitore sulla base dei requisiti legali per l'autenticazione forte del cliente (PSDII).La base giuridica per il trattamento dei dati personali in relazione all'ordine e alla fatturazione è l'articolo 6, paragrafo 1, lettera b) del GDPR (obbligazioni contrattuali). Si prega di osservare anche le dichiarazioni sulla protezione dei dati dei rispettivi fornitori di servizi di pagamento.

4. Consegna e ritiro

In caso di consegna dell’ordine a casa dell’utente o in un punto pubblico di ritiro delle spedizioni, l’utente riceverà dal corriere incaricato una notifica all’indirizzo e-mail dell’utente sulla spedizione e sulle possibili opzioni di consegna. La base giuridica per la trasmissione dell'indirizzo e-mail e il suo utilizzo è l'articolo 6, paragrafo 1, lett. f) del GDPR, in base al nostro interesse a poter offrire il servizio di notifica ai nostri clienti e quindi a rendere l'invio il più agevole possibile per il cliente. I dati trasmessi saranno cancellati dal corriere dopo la consegna del pacco.

5. Conservazione e cancellazione

In caso di cancellazione dell’account, i dati ad esso relativi saranno archiviati per altri tre anni fino alla fine dell'anno solare corrispondente al fine di chiarire eventuali reclami ai sensi dell'articolo 17 paragrafo 3, lett. e), e dell’articolo 18 paragrafo 1, lett. c) del GDPR; decorso tale periodo saranno, quindi, rimossi definitivamente.I dati relativi agli ordini acquistati (come nome, indirizzo, dati di pagamento e dati della merce, ma nessun dato delle immagini) saranno conservati per 10 anni a causa degli obblighi fiscali e commerciali: infatti, la base giuridica è l'articolo 6, paragrafo 1, lett. c) del GDPR. Il periodo di conservazione inizia il 1° gennaio dell'anno successivo all'acquisto e termina 10 anni dopo. I dati saranno cancellati di conseguenza allo scadere di questo periodo.


V. E-mail newsletter

Utilizziamo la cosiddetta procedura double opt-in per l'invio di newsletter via e-mail. Significa che l’utente riceverà pubblicità via e-mail solo se ha espressamente confermato in anticipo di attivare il servizio di newsletter. Lo facciamo inviando un'e-mail di notifica chiedendo all’utente di confermare che desidera ricevere la nostra newsletter a tale indirizzo e-mail facendo clic su un collegamento contenuto nell’e-mail stessa. La base giuridica per l'invio della/e newsletter è l'articolo 6, paragrafo 1, lett. a) del GDPR (consenso). Se l’utente non desidera più ricevere newsletter in un secondo momento, può revocare il consenso in qualsiasi momento con effetto per il futuro senza sostenere alcun costo diverso dai costi di trasmissione secondo le tariffe di base. Per farlo, è sufficiente contattare il nostro centro clienti utilizzando i dettagli di contatto forniti o facendo semplicemente clic sul link di cancellazione che si trova in ogni newsletter.


VI. Concorsi a premio

Di tanto in tanto potremmo proporre all’utente di partecipare a concorsi da noi organizzati. In linea di principio, in caso di vincita, invieremo direttamente i premi; in singoli casi, se ciò non fosse possibile a causa della natura di un premio (ad esempio perché il nostro partner del concorso deve essere contattato direttamente o il premio non debba essere messo in pericolo da ulteriori fasi di trasporto), trasmetteremo i dati dell’utente al nostro partner. Queste situazioni eccezionali sono comunque indicate nello specifico regolamento del concorso.

Utilizziamo i dati forniti durante la partecipazione solo per gestire il concorso stesso. La base giuridica per il trattamento dei dati nell'ambito del concorso è l'articolo 6, paragrafo 1, lett. b) del GDPR (obbligazioni contrattuali). I dati saranno cancellati al più tardi un mese dopo l'estrazione dei premi, a meno che nel relativo regolamento non sia specificato un periodo più lungo. La base giuridica per la trasmissione dei dati ai vari partner coinvolti di volta in volta è l'articolo 6, paragrafo 1, lett. b) del GDPR.


VII. YouTube

In vari punti del nostro sito web, abbiamo integrato i video del provider YouTube LLC, San Bruno, CA 94066, USA, filiale di Google Inc., Mountain View, CA 94043, USA o del provider Google Ireland Limited, Dublino, Irlanda. In particolare, abbiamo integrato i nostri video di YouTube con la modalità di protezione dei dati estesa: ciò significa che YouTube non riceverà alcuna informazione sugli utenti (visitatori) a meno che non guardino il video. Quindi, facendo clic sul video, l’indirizzo IP dell’utente sarà inviato a YouTube e YouTube scoprirà che l’utente ha visualizzato il video. 

Inoltre, quando si visualizza un video di YouTube, il browser dell’utente entra in contatto con il servizio Double-Click e, se l’utente ha effettuato l'accesso a YouTube, le informazioni trasmesse possono essere assegnate anche all’account utente. Ciò può essere impedito effettuando il logout da YouTube prima di visualizzare il video. Il cookie Double-Click non è più valido dopo 28 giorni. È possibile disattivare la personalizzazione degli annunci di YouTube  qui . Non siamo a conoscenza della raccolta e utilizzo dei tuoi dati da parte di YouTube e non abbiamo alcuna influenza su di essi. È possibile  trovare  ulteriori informazioni, incluso il servizio Double-Click e l'uso dei cookie da parte di Google, nell'Informativa  sulla  privacy di Google all'indirizzo  www.google.de/intl/de/policies/privacy/   .

La base giuridica per il trattamento dei dati associato all'integrazione dei video è l'articolo 6, paragrafo 1, lettera f) del GDPR, in base al nostro interesse a presentare i nostri contenuti agli utenti in modo digitale nel modo più attraente possibile.


VIII. Servizio clienti

In caso di domande, invitiamo a contattare il nostro servizio clienti tramite e-mail o telefonicamente.

Tieni presente che la nostra corrispondenza e-mail relativa alla tua richiesta non è crittografata. Registriamo e gestiamo tutte le richieste al nostro servizio clienti in un cosiddetto sistema di ticketing. Questo sistma ci consente di elaborare le richieste in modo sistematico. Inoltre, la relativa elaborazione di una richiesta è documentata nel sistema di ticketing. La voce corrispondente viene cancellata nel sistema di ticket dopo l'elaborazione finale di una richiesta dopo che lo scopo è cessato o sono scaduti i periodi di conservazione previsti dalla legge. Quando l’utente si mette in contatto con noi, utilizzeremo i suoi dati per rispondere alle sue richieste e per metterci in contatto. La base giuridica per il relativo trattamento dei dati per le richieste relative al contratto è l'articolo 6, paragrafo 1, lett. b) del GDPR, o l'articolo 6, paragrafo 1 lett. f) del GDPR, in base al nostro interesse a elaborare in modo efficiente le richieste in arrivo e il risultato del trattamento per il caso di domande da documentare.

  

IX. Trasmissione sicura dei dati

Utilizziamo ampie precauzioni di sicurezza tecniche e operative per proteggere i dati personali da noi gestiti contro l'uso improprio, la modifica accidentale o deliberata o l'accesso da parte di persone non autorizzate. Le nostre procedure di sicurezza sono continuamente migliorate in linea con gli sviluppi tecnologici. I nostri dipendenti sono da noi obbligati a mantenere la riservatezza e a rispettare le norme sulla protezione dei dati pertinenti.


X. Categorie di destinatari, trasferimento verso paesi terzi

Generalmente non trasferiamo i dati a terzi a meno che non siamo legalmente obbligati a farlo (ad esempio quando richiesto dalle autorità pubbliche) o ne abbiamo bisogno per eseguire processi aziendali o utilizzarli come parte di un accordo di elaborazione degli ordini. Ciò vale, ad esempio, per laboratori fotografici, fornitori di servizi di spedizione e pagamento, fornitori di servizi per l'elaborazione degli ordini, host web, agenzie di comunicazione, call center esterni o fornitori di servizi IT. In tutti i casi osserviamo rigorosamente i requisiti legali.

In tal modo, i dati possono essere trasmessi anche ad altri paesi in cui i suddetti partner contrattuali possono avere sede o elaborare i dati. Questi sono principalmente stati dello Spazio economico europeo (SEE) e singoli stati al di fuori del SEE se è garantito un livello adeguato di protezione dei dati. Adottiamo anche misure come concordare clausole standard dell'UE sulla protezione dei dati con il fornitore o partner ricevente al fine di creare garanzie adeguate. Il testo contrattuale delle clausole tipo UE sulla protezione dei dati è disponibile sul sito web della Commissione europea:  https://ec.europa.eu/info/law/law-topic/data-protection_en  . 


XI. Diritti dell'interessato

1. Generale

L’utente ha il diritto di ricevere ogni informazione sul trattamento dei suoi dati personali, il diritto alla portabilità dei dati e, se necessario, i diritti alla cancellazione, alla rettifica, alla limitazione del trattamento e/o all'opposizione al trattamento e il diritto di proporre reclamo a un'autorità di controllo.

2. Informazioni particolari sul diritto di opposizione ai sensi dell'articolo 21 del GDPR

Per motivi che derivano dalla situazione particolare, l’utente ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano, quando si basi sull'articolo 6, paragrafo 1, lettera f) del GDPR (trattamento dei dati per la tutela di un interesse legittimo). Ciò vale anche per la profilazione basata su questa base giuridica (art. 4 n. 4 del GDPR).

In caso di opposizione, non elaboreremo più i dati personali dell’utente a meno che non possiamo dimostrare validi motivi legittimi per il trattamento che prevalgono sugli interessi, diritti e libertà dell’utente, o il trattamento serve per far valere, esercitare o difendere rivendicazioni legali. Se l’opposizione è diretta contro il trattamento dei dati per scopi pubblicitari sulla base dell'articolo 6, paragrafo 1, lett. f) del GDPR, interromperemo immediatamente l'elaborazione senza ulteriori controlli. Ciò vale anche per la profilazione che avviene in tali contesti.


XII. Responsabile della protezione dei dati

Per domande sulla protezione dei dati o sui tuoi dati personali presso dm puoi rivolgerti al nostro responsabile della protezione dei dati:

per E-mail:  privacy@dm-drogeriemarkt.it

o per posta:

dm drogerie markt S.r.l.

Via Monte Pastello 26 

37057 San Giovanni Lupatoto (VR)