I. Il responsabile del trattamento dei dati personali

Noi, BSH Elettrodomestici Spa, Via Marcantonio Colonna n. 35 - 20149, Milan, siamo il fornitore dei servizi descritti nel presente documento (di seguito “Noi” o “Fornitore”), incluso il relativo trattamento dei dati personali.

Questa Informazione sulla protezione dei dati fornisce a Lei, l’utilizzatore dei servizi (di seguito “Lei”), informazioni circa il trattamento pertinente dei dati personali per tutti i touchpoint in cui interagisce con noi. Alcuni dei servizi forniti, p.es., le riparazioni tramite un tecnico di assistenza, possono essere erogati da una diversa entità. In tali casi, il trattamento dei dati relativo a tali servizi sarà gestito dall’entità responsabile della fornitura del servizio e La informeremo di conseguenza.


II. I nostri principi in materia di protezione dei dati

Nel contesto della fornitura dei servizi descritti nel presente documento e del funzionamento dei siti web e degli altri touchpoint, trattiamo i Suoi dati personali in modi differenti.

Le forniamo informazioni su ciascun trattamento di dati personali, nonché sulla relativa base giuridica e sui principi in base ai quali tale trattamento viene effettuato.

Ci impegniamo a proteggere i Suoi dati personali. Pertanto, trattiamo i Suoi dati con la massima cura e in rigorosa conformità con le leggi vigenti in materia di protezione dei dati e con le singole autorizzazioni che potesse averci eventualmente concesso. Abbiamo adottato misure organizzative e tecniche di sicurezza per proteggere tutti i nostri siti web, le app e altri touchpoint (digitali) contro i rischi potenziali connessi al trattamento dei dati personali. Le nostre società del gruppo e i partner che ci supportano nella fornitura dei servizi devono anch’essi rispettare tali regole e principi.

La preghiamo di utilizzare i riferimenti di contatto indicati in questa Informazione sulla protezione dei dati per contattarci in via generale o con domande e/o richieste specifiche relative alla protezione dei dati.

Esistono norme diverse sulla protezione dei dati a seconda del Paese in cui si trova. Sulla base dei principi del Regolamento generale sulla protezione dei dati dell’Unione europea, ossia REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL del 27 aprile 2016 sulla protezione delle persone fisiche con riguardo al trattamento dei dati personali, sulla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (“GDPR”), abbiamo definito i seguenti principi di base come linee guida su come trattiamo e proteggiamo i Suoi dati personali quando forniamo i nostri siti web e servizi:


1. Liceità

Noi utilizziamo i dati personali solo se tale uso è lecito, il che ricorre solo quando e nella misura in cui almeno una delle seguenti condizioni è soddisfatta:

• Lei ha espresso il consenso.

• L’uso dei dati personali è necessario per l’esecuzione di un contratto di cui Lei è parte.

• L’uso dei dati personali è necessario per adempiere a un obbligo legale, ad es. nei casi di misure di sicurezza del prodotto, in cui siamo obbligati a informare tutti i nostri clienti.

• L’uso dei dati personali è necessario per la protezione di interessi vitali della persona, ad es. nei casi in cui informiamo singoli clienti su questioni di sicurezza del prodotto.

• L’uso dei dati personali si basa su un legittimo interesse all’utilizzo dei dati personali e tale utilizzo non pregiudica i Suoi diritti in materia di protezione dei dati.

Per tutti i trattamenti di dati personali descritti nel presente documento, indicheremo la base giuridica su cui il trattamento si fonda alla fine di ciascuna sezione principale, nonché nella descrizione dei fornitori terzi specifici elencati nella Sezione XII della presente informativa.


2. Equità e trasparenza

La informiamo in modo leale e trasparente sui dati personali che raccogliamo e sulle ragioni della loro raccolta in questa Informazione sulla protezione dei dati. Può accedere all’Informativa direttamente o tramite un link al momento della registrazione e/o in qualsiasi touchpoint in cui interagisce con noi.

Gli utenti di età inferiore ai 16 anni dovrebbero trasmetterci dati personali solo con il consenso dei genitori o del tutore legale. La normativa sulla protezione dei dati applicabile nel Suo Paese potrebbe prevedere limiti di età differenti.


3. Limitazione della finalità e minimizzazione dei dati

Raccogliamo e utilizziamo solo i dati personali di cui realmente abbiamo bisogno e per lo scopo per il quale Lei ce li ha forniti. Se possiamo raggiungere lo stesso scopo con meno dati personali, useremo soltanto i dati minimi necessari. Lei è comunque libero in qualsiasi momento di fornire dati personali aggiuntivi, qualora ciò migliori la Sua esperienza con i servizi forniti.


4. Tipi di trattamento, inclusi terzi

Nei casi in cui non trattiamo direttamente i Suoi dati personali quali titolari (p.es., hosting del sito web, servizi tecnici ecc.), stipuliamo contratti con terzi che forniscono tali servizi per nostro conto in qualità di responsabili del trattamento. Tali contratti li vincolano a seguire le nostre istruzioni e a garantire la liceità e la sicurezza del trattamento. Ciò configura un rapporto Titolare–Responsabile ai sensi degli artt. 28/29 GDPR. Troverà l’elenco dei responsabili del trattamento che coinvolgiamo al termine della presente Informativa sulla protezione dei dati.

La titolarità congiunta descrive la situazione in cui più parti, di cui noi siamo una, collaborano per decidere come i dati saranno utilizzati e gestiti (Titolari congiunti, v. art. 26 GDPR). I Titolari congiunti devono informare chiaramente su chi tratta quali dati personali e quali obblighi ciascuna parte ha assunto. Quando i Titolari congiunti concordano i propri ruoli e si assicurano che gli interessati siano informati su tali ruoli, Le forniremo informazioni su tali ruoli e sui Suoi diritti per ogni situazione di titolarità congiunta descritta nel presente documento. Quando utilizziamo un servizio di terzi o un partner che tratta dati personali in qualità di Titolare congiunto, La informeremo sui diritti e ruoli corrispondenti nell’elenco dei fornitori terzi nella Sezione XII, al termine del presente documento.

Talvolta è necessario trasferire dati personali a un terzo che agisce come titolare indipendente e che opera in proprio nome e per proprio conto (p.es., una società di spedizioni per recapitare gli elettrodomestici a casa Sua). In tali casi, abbiamo concordato con tali titolari indipendenti standard minimi di protezione dei dati per tutelare i Suoi dati personali.

Il nostro sito web può inoltre contenere collegamenti a siti web di terzi, il cui contenuto non è fornito né controllato da noi. In tali casi, non abbiamo alcun controllo sul trattamento dei Suoi dati su tali siti né sulla conformità alle norme in materia di protezione dei dati, ma La informeremo quando, ad esempio, si sta per lasciare il nostro sito web. Si rivolga alle informative sulla privacy eventualmente fornite da tali terze parti.


5. Trattamenti transfrontalieri UE e non UE

Poiché alcuni dei fornitori terzi che ci assistono (come descritto nel presente documento) non hanno sede nel Suo Paese, il trattamento dei Suoi dati personali può includere trasferimenti transfrontalieri dei dati. Il nostro intento è processare i dati personali preferibilmente all’interno dell’Unione europea; pertanto la maggior parte dei fornitori terzi elabora i dati in data centre europei.

Se ciò non fosse tecnicamente possibile o sussistesse un’altra ragione per la quale il trattamento dei dati personali possa avvenire fuori dall’Unione europea, seguiamo i principi di cui agli artt. 44 e ss. del GDPR e tuteliamo tali trasferimenti tramite contratti (basati su meccanismi legali specifici di trasferimento) che stipuliamo con tali fornitori o sulla base di una decisione di adeguatezza della Commissione europea, incluso l’EU US Data Privacy Framework (“DPF”). Le informazioni relative alla partecipazione di un fornitore al DPF sono ricercabili all’indirizzo:

https://www.dataprivacyframework.gov/s/participant-search


6. Sicurezza

Tratteremo i Suoi dati in modo da garantire una protezione adeguata dei dati personali, inclusa la protezione contro trattamenti non autorizzati o illeciti e contro la perdita, la distruzione o il danno accidentale, mediante misure tecniche e organizzative adeguate. Quando impieghiamo terze parti per il trattamento dei dati personali, ci impegniamo contrattualmente affinché applichino misure tecniche e organizzative adeguate.


7. Diritti degli interessati

Lei ha i seguenti diritti nei nostri confronti, che rispetteremo in modo adeguato e tempestivo su ricezione della Sua richiesta:

• Diritto di accesso ai sensi dell’art. 15 GDPR: La informeremo se deteniamo dati personali che La riguardano e, in tal caso, Le concederemo accesso e informazioni su tali dati.

• Diritto di rettifica ai sensi dell’art. 16 GDPR: Correggeremo informazioni inesatte o completeremo dati personali incompleti, quando necessario ai fini del trattamento.

• Diritto alla cancellazione ai sensi dell’art. 17 GDPR: Cancelleremo i dati personali che deteniamo su di Lei, salvo che tali dati siano soggetti a obblighi legali di conservazione o sia necessario conservarli per l’adempimento contrattuale o per obblighi di legge.

• Diritto alla limitazione del trattamento ai sensi dell’art. 18 GDPR: Nei casi previsti dall’art. 18(1) GDPR può richiedere la limitazione del trattamento; i dati limitati saranno trattati solo in misura molto limitata.

• Diritto di revoca del consenso ai sensi dell’art. 7(3) GDPR: Per i trattamenti basati sul Suo consenso, può revocarlo in qualsiasi momento con effetti per il futuro; i trattamenti effettuati anteriormente alla revoca restano leciti.

• Diritto di opposizione ai sensi dell’art. 21 GDPR: Può opporsi a trattamenti futuri dei Suoi dati se questi si basano su una delle giustificazioni legali di cui all’art. 6(1)(e) o (f) GDPR. In caso di opposizione, interromperemo il trattamento salvo che sussistano motivi legittimi e cogenti che prevalgono sui Suoi interessi, o per l’instaurazione/esercizio/ difesa di diritti legali. Il trattamento a fini di marketing diretto non costituisce mai motivo legittimo e cogente.

• Diritto alla portabilità dei dati ai sensi dell’art. 20 GDPR: Qualora il trattamento sia automatizzato e basato sul consenso o sul contratto, possiamo fornirLe i dati che ci ha fornito in formato strutturato, di uso corrente e leggibile da dispositivo automatico.

• Diritto di proporre reclamo a un’autorità di controllo: Può rivolgersi all’Autorità di protezione dei dati competente per il Suo luogo di residenza oppure all’Autorità di controllo sotto la cui giurisdizione ricadiamo (vedasi l’elenco in XI).

Per esercitare i Suoi diritti, La preghiamo di utilizzare i seguenti canali di contatto:

• Consumatori: usare il modulo web Consumer Data Request per il Suo Paese su https://datarequest.bsh-group.com/

• Rivenditori/fornitori/prestatori di servizi e relativi dipendenti: contattare il nostro ufficio vendite locale o l’ufficio procurement.

• I nostri dipendenti: contattare l’ufficio Risorse Umane locale.


8. Principi di cancellazione

Trattiamo i Suoi dati personali solo per finalità definite e necessarie. Quando viene meno la finalità per cui i dati sono stati raccolti, li cancelliamo, salvo che sussista un obbligo legale di conservazione o un diritto a trattenerli per un periodo più lungo. Ciò vale per tutti i dati personali, indipendentemente da come e dove siano archiviati.

Esistono varie norme locali (fiscali, commerciali) che prevedono tempi minimi di conservazione. Inoltre, possiamo conservare i dati per legittimi interessi, p.es., per ottemperare a obblighi di sicurezza del prodotto o per la difesa in contenziosi. L’accesso ai dati conservati esclusivamente per obblighi legali è limitato e tali dati non vengono utilizzati attivamente nei processi aziendali.


9. Responsabile della protezione dei dati (DPO)

Se ha domande in materia di protezione dei dati o desidera esercitare i Suoi diritti, il nostro Responsabile della protezione dei dati (DPO) è a sua disposizione. Può contattare il nostro DPO per lettera o e mail utilizzando i recapiti sottostanti. Se risiede in uno Stato membro dell’UE (ad eccezione del Regno Unito), La preghiamo di contattare:

BSH Hausgeräte GmbH, Data Protection Officer, Carl Wery Str. 34, 81739 Monaco, Germania, Data Protection IT@bshg.com

Se risiede nel Regno Unito:

BSH Home Appliances Limited, Data Protection Officer, Grand Union House, Old Wolverton Road, Wolverton, Milton Keynes, MK12 5PT, Data Protection GB@bshg.com

Il rappresentante nel Regno Unito (art. 27 UK GDPR):

BSH Home Appliances Limited, UK GDPR Representative for Home Connect GmbH, Grand Union House, Old Wolverton Road, Wolverton, Milton Keynes, MK12 5PT

Il rappresentante in Svizzera:

BSH Hausgeräte AG, Representative for Home Connect GmbH, BSH Hausgeräte AG, Fahrweidstrasse 80, CH 8954 Geroldswil


10. Modifiche alla presente Informativa sulla protezione dei dati

La presente Informazione riflette lo stato attuale del trattamento dei dati sul nostro sito web e sugli altri touchpoint (p.es., punti vendita, call centre, account social media ecc.). In caso di modifiche al trattamento dei dati, la presente Informativa verrà aggiornata di conseguenza. Forniamo sempre la versione più aggiornata sul nostro sito web affinché Lei possa essere informato sull’ambito del trattamento dei dati effettuato tramite questo sito.


III. I nostri touchpoint su Internet

1. Siti web

a) Fruizione del/dei sito/i web

Per visualizzare il sito web nel suo browser Internet utilizziamo diversi dispositivi tecnici per assicurarci che tutti i contenuti (testi, immagini, video ecc.) siano aggiornati e correttamente visualizzati nel browser. Per ottimizzare l’esperienza utente, in particolare la velocità di caricamento, utilizziamo fornitori tecnici che consentono la fornitura dei contenuti necessari alla presentazione del sito (“Content Delivery Networks” o CDN). Tali fornitori CDN agiscono per nostro conto e sono vincolati alle nostre istruzioni mediante appositi accordi. I dati raccolti in questo modo sono utilizzati per visualizzare i contenuti del sito nel Suo browser e vengono eliminati immediatamente dopo l’archiviazione intermedia e la consegna. Utilizziamo altresì tecnologie per salvaguardare tecnicamente i nostri servizi web, incluse web application firewalls, software di sicurezza specifici e tecnologie similari.

b) Funzionalità di ricerca sui siti web

Utilizziamo un servizio di terze parti affidabile che ci permette di migliorare la Sua esperienza di navigazione offrendo potenti funzioni di ricerca e scoperta. Questa funzionalità le consente di trovare rapidamente informazioni e prodotti rilevanti sul nostro sito. Per fornire tale funzionalità di ricerca, potremmo raccogliere e trattare determinati dati, inclusi, a titolo esemplificativo ma non esaustivo:

• Search Queries: quando utilizza la funzione di ricerca, i termini di ricerca che inserisce saranno a) memorizzati nello storage locale per uso personale e b) raccolti e processati statisticamente per migliorare la precisione e la pertinenza dei risultati di ricerca.

• Web Local Storage: la ricerca utilizza lo storage locale del browser per conservare temporaneamente i dati relativi alle query di ricerca, migliorando prestazioni e velocità.

• Improvement: potremo inoltre raccogliere dati di utilizzo anonimi per analizzare e migliorare la funzionalità di ricerca nel tempo; tali dati non identificano personalmente l’utente e sono utilizzati esclusivamente per scopi statistici.

Si noti che il fornitore della funzionalità di ricerca è vincolato da rigorosi obblighi di riservatezza e protezione dei dati e non può utilizzare i Suoi dati personali per finalità diverse dalla fornitura del servizio di ricerca.

c) Categorie di dati

Per motivi tecnici, ogni volta che il Suo browser accede al nostro sito web invia automaticamente informazioni al nostro server web (i cosiddetti dati di log). Conserviamo parte di tali informazioni in file di log, quali:

• Data e ora dell’accesso,

• URL e file del sito web accessi, incluso il volume dei dati trasferiti,

• Versione del protocollo HTTP utilizzato (incluso il tipo di sistema operativo),

• Tipo e versione del browser Internet,

• Indirizzo IP (anonimizzato), e

• Termini di ricerca.

I dati di log di norma non contengono dati personali; li analizziamo solo quando necessario, ad es. per correggere malfunzionamenti o gestire incidenti di sicurezza.

Potrebbe essere necessario, in aggiunta, raccogliere l’indirizzo IP completo del dispositivo nonché i dati di log per risolvere malfunzionamenti o conservare prove relative a incidenti di sicurezza.

Eliminamo tali dati al termine della risoluzione del malfunzionamento, alla completa chiarificazione dell’incidente di sicurezza o quando la finalità originaria del trattamento viene meno. In caso di incidente di sicurezza, trasmetteremo i dati di log alle autorità investigative caso per caso, nella misura in cui ciò sia consentito e necessario.


2. Marketplaces, App e altri touchpoint che ci rappresentano su Internet

Potremo inoltre fornire informazioni, beni e/o servizi tramite Marketplaces (piattaforme Internet gestite da terzi in cui è possibile acquistare determinati prodotti o servizi) e altri touchpoint online, p.es. siti web specifici che consentono l’acquisto di un prodotto. Per tali touchpoint le informazioni contenute nel presente documento sono comunque applicabili, ma saranno fornite informazioni aggiuntive specifiche sulla protezione dei dati direttamente su tali touchpoint, poiché i Marketplaces possono richiedere un account e trattare i dati per conto proprio.

Se utilizza app fornite da noi, p.es. Home Connect, troverà le relative informazioni sulla protezione dei dati direttamente nell’app, compresa la descrizione dei trattamenti specifici.


3. Le nostre pagine sui social media

a) Generale

La protezione della Sua privacy nel trattamento dei dati personali ci sta a cuore. Trattiamo in modo confidenziale i dati personali trasmessi durante la Sua visita alle nostre pagine sui social media (p.es. pagina Facebook, account Instagram/Pinterest) e solo in conformità con le disposizioni di legge. Poiché parte del trattamento viene eseguito direttamente dal fornitore della piattaforma social, La invitiamo a consultare anche l’informativa sulla privacy del relativo fornitore.

b) Categorie di dati

Il servizio di social media tratta i Suoi dati personali non appena utilizza la nostra pagina sul relativo social. Il trattamento può essere collegato, ad esempio, alle seguenti attività:

• Visualizzare una pagina, un post o un video;

• Iscriversi o cancellarsi da una pagina;

• Segnare un post con “Mi piace” o funzioni analoghe;

• Consigliare una pagina in un post o commento;

• Commentare, condividere o reagire a un post;

• Nascondere un contributo o segnalarlo come spam;

• Cliccare su link che portano alla pagina;

• Passare il cursore sul nome o sulla foto del profilo per vedere un’anteprima;

• Usare funzioni della pagina come sito web, numero di telefono, pulsante “indicazioni stradali”;

• Informazioni circa il fatto che l’accesso sia avvenuto da computer o dispositivo mobile.

c) Destinatari / categorie di destinatari

Responsabile del trattamento dei Suoi dati tramite la nostra pagina social è l’operatore della piattaforma social (vedi esempi) insieme a noi. Nella misura in cui il trattamento rientra nella nostra sfera di responsabilità, siamo a disposizione per ogni questione relativa alla protezione dei dati e all’esercizio dei Suoi diritti, conformemente a quanto indicato nella presente informativa. Per sapere quali dati il fornitore del social raccoglie, come li tratta e quali diritti Lei ha nei suoi confronti, consulti le policy di protezione dei dati del relativo fornitore. Noi non possiamo influenzare il trattamento effettuato dal fornitore del social.

d) Trattamento dei dati da parte nostra

Tramite la pagina che gestiamo sulla piattaforma social, il fornitore ci concede accesso alle seguenti categorie di dati:

• Analisi statistiche aggregate sull’uso della pagina (numero visualizzazioni, “mi piace”, follower, regione, fascia d’età, genere ecc.), senza possibilità di identificare singoli utenti;

• Capacità di definire pubblici mirati per post o campagne (p.es. fascia d’età, lingua, regione, interessi) per indirizzare contenuti senza identificare persone;

• Dati che ci vengono trasmessi quando ci contatta direttamente tramite la piattaforma (p.es. messaggi privati), i quali memorizziamo e trattiamo per le finalità da Lei indicate;

• Trattiamo tali dati esclusivamente per la diffusione di contenuti sulla nostra pagina e per migliorare l’utilizzo della stessa.

Non abbiamo alcuna influenza sul trattamento dei dati di responsabilità del fornitore del social.


4. Plugin dei social media come collegamenti ipertestuali

Alcuni contenuti del nostro sito possono essere condivisi sui social network (p.es. Instagram, Facebook, YouTube) mediante pulsanti di condivisione. Tutti i pulsanti di condivisione sono integrati come semplici hyperlink e non come social plugin, pertanto i Suoi dati non vengono automaticamente trasmessi ai server dei social network al semplice accesso al nostro sito. Quando condivide contenuti, trasmettiamo soltanto le informazioni necessarie (p.es. il link). Non trasferiamo dati personali in questo contesto.

Se segue un link dal nostro sito a un social network o effettua l’accesso al social per condividere contenuti, i Suoi dati saranno trattati dal relativo fornitore.


4. Contenuti generati dagli utenti (UGC) dai social media

I contenuti generati dagli utenti (UGC) sui social media ci consentono di condividere contenuti creati dai clienti (testi, immagini, video, recensioni). Acquisiamo i diritti d’uso su tali contenuti tramite un accordo di licenza separato. L’utilizzo di UGC può comportare l’elaborazione di vari dati personali, quali:

• Informazioni di profilo (nome utente, foto profilo);

• Post e commenti;

• Dati di localizzazione (se attivati);

• Dati su amici/follower, ove rilevanti.

I dati effettivamente trattati variano in funzione della piattaforma e delle impostazioni di privacy da Lei scelte.


5. Base giuridica per il trattamento dei dati

Nelle regioni soggette al GDPR basiamo i trattamenti su art. 6(1)(f) GDPR, ad eccezione dell’UGC, che si basa su art. 6(1)(b) GDPR.


IV. Comunicazione

1. Contattarci

Se ci contatta al di fuori di un rapporto contrattuale specifico (p.es., per richiedere informazioni) o per registrarsi, mettiamo a disposizione varie modalità di contatto, anche esclusivamente tecniche, tramite i nostri siti web, inclusa la possibilità di contattarci tramite chat (automatizzata).

Per poter gestire la Sua richiesta possiamo chiederLe di fornire dati personali, ad es. il Suo nome, indirizzo e mail, oggetto della richiesta e il messaggio. In modo facoltativo può fornire indirizzo postale e/o numero di telefono. Raccogliamo le informazioni richieste per poter trattare adeguatamente la Sua richiesta.

I dati personali trasmessi vengono utilizzati esclusivamente per la finalità dichiarata al momento del contatto — in particolare per l’esame e la gestione della Sua richiesta. Non saranno utilizzati per altre finalità né comunicati a terzi senza il Suo esplicito consenso, salvo le persone o le società (p.es., officine locali) necessarie per l’evasione della richiesta. Possiamo altresì impiegare fornitori per l’instradamento automatico della richiesta verso i nostri operatori. Il contenuto del messaggio può essere analizzato da processi automatizzati che utilizzano intelligenza artificiale (AI) e instradato all’operatore che può assisterLa al meglio.

In assenza di obblighi legali di conservazione, i Suoi dati personali saranno cancellati al termine della lavorazione della richiesta.


2. Call centre

Tra le nostre opzioni di contatto è previsto il call centre. A seconda della richiesta conserviamo dati personali come i recapiti per poter gestire il caso, ad es.:

• Call recording: previa acquisizione del relativo consenso, possiamo registrare le chiamate per finalità di quality assurance o formazione; ciò comporta il trattamento di dati audio che possono contenere informazioni personali.

• Log delle chiamate: registriamo informazioni su ogni chiamata (nome, recapiti, motivo della chiamata).

• Instradamento delle chiamate: i dati personali possono essere elaborati per dirigere la chiamata al reparto/operatore appropriato; tale instradamento può avvenire anche con l’ausilio di AI.

• Verifica dell’identità: gli operatori possono trattare dati ai fini di identificazione prima di fornire informazioni di conto o apportare modifiche.

• Risoluzione di problemi e supporto: gli operatori possono accedere ai dati cliente per risolvere problemi.

Per i servizi del call centre ci avvaliamo di fornitori terzi e/o di società del nostro gruppo.


3. Funzione Chat Bot

La funzione di chat (se disponibile) permette risposte in tempo reale su prodotti e servizi. Un’applicazione tenta di rispondere e, tramite AI, può inviare link rilevanti o smistare la richiesta a un operatore umano. Usiamo chat bot per gestire richieste e migliorare i servizi; la funzionalità è fornita da un fornitore tecnico.

I dati che possono essere trattati nell’ambito della chat includono:

• Dati obbligatori per avviare la chat (variabili per Paese),

• Cronologia della chat come trascrizione,

• Indirizzo IP, localizzazione approssimativa, tipo/versione del browser, tipo di dispositivo, percorso di navigazione,

• Dati d’uso (orari di inizio/fine chat, durata, prestazioni),

• Altri contenuti della chat (p.es. telefono, e mail).


4. Sondaggi

Conduciamo indagini di soddisfazione sui nostri prodotti e servizi. Possiamo chiedere un feedback tramite modulo web o e mail. Se Le chiediamo di valutare prodotti/servizi per e mail, potrà assegnare un punteggio fino a dieci punti e lasciare commenti o il numero di telefono per eventuali richiami. La partecipazione è volontaria. Conserviamo i dati raccolti insieme ai Suoi recapiti e ai dati transazionali relativi al prodotto/servizio, per migliorare i nostri prodotti e servizi. I Suoi dati personali saranno anonimizzati dopo 12 mesi.

I sondaggi web sono generalmente anonimi; se in casi eccezionali raccogliamo dati personali, si applicano le regole sopra indicate.


5. Newsletter

Il sito consente di iscriversi alla newsletter mediante procedura double opt in. L’iscrizione è valida solo se il titolare della casella e mail conferma cliccando il link nella e mail di conferma; registriamo le fasi del processo a fini probatori.

In assenza di ulteriori consensi, usiamo strumenti analitici per adattare la newsletter, per fini pubblicitari e ricerche di mercato (vedi Sezioni V e XII). Quando apre una newsletter, un web beacon si collega ai nostri server permettendoci di rilevare l’apertura e i click sui contenuti; raccogliamo inoltre informazioni tecniche del dispositivo (ora, browser, SO). Utilizziamo questi dati esclusivamente per analisi statistiche. Può revocare il consenso in qualsiasi momento tramite il link di disiscrizione presente in ogni newsletter; registriamo la disiscrizione nel nostro database.


6. Contatto tramite applicazioni di chat

Se ci contatta tramite app di chat, i dati sono trattati dall’entità indicata nella Sezione XII. Tali app offrono modalità sicure e coerenti con la protezione dei dati. Installando e usando un’app di terze parti sul Suo dispositivo mobile accetta i termini di tale app, su cui non abbiamo influenza. Le app possono richiedere accesso al numero di telefono e ai contatti; tali dati vengono memorizzati sui server dei fornitori terzi, che potrebbero non essere soggetti alla normativa europea.


7. Base giuridica per il trattamento dei dati

A seconda del tipo di contatto, nelle regioni GDPR basiamo i trattamenti su:

• Art. 6(1)(a) GDPR (consenso): p.es., registrazioni di chiamate, newsletter, sondaggi senza rapporto contrattuale;

• Art. 6(1)(b) GDPR (contratto / pre contrattuale): p.es., comunicazione precontrattuale tramite call centre, chatbot, richieste di tecnico, domande su consegna/resi;

• Art. 6(1)(f) GDPR (interesse legittimo): p.es., contatti per sondaggi di soddisfazione.


V. Analisi, Marketing e Tracciamento

Per rendere la Sua visita ai nostri siti web quanto più fluida e pertinente possibile, utilizziamo tecnologie digitali standard quali i cookie. Questa sezione spiega in cosa consistono queste tecnologie, perché le usiamo e come può controllarle.

Il nostro obiettivo è creare una migliore esperienza online per Lei in due modi principali:

• Migliorare il nostro sito (Analytics): raccogliendo informazioni anonime sull’uso per comprendere cosa funziona e cosa migliorare.

• Mostrare contenuti pertinenti (Marketing & Tracking): con il Suo consenso, usiamo tecnologie per memorizzare i Suoi interessi e mostrare contenuti/annunci personalizzati.

Per qualsiasi attività che esuli dalle funzioni di base del sito, Le chiederemo il consenso esplicito tramite il banner dei cookie. Di seguito forniamo una panoramica delle tecnologie impiegate e delle opzioni di controllo.


1. Cookie e tecnologie similari

Quando visita il nostro sito possono essere utilizzati cookie, pixel code/web beacon e tecnologie analoghe (local storage, soluzioni server side). Queste tecnologie ci permettono di interagire con il Suo dispositivo di navigazione come segue:

• I cookie sono piccoli file di testo memorizzati nel browser che ci consentono di identificarLa al ritorno sul sito. Dati simili possono essere conservati nel local storage.

• I web beacon sono piccolissimi file grafici con identificatore unico che permettono di riconoscere attività di utilizzo (p.es., visualizzazioni di pagina).

• Possiamo altresì adottare soluzioni server side e tecnologie analoghe per misurare l’utilizzo del sito e la portata delle nostre pubblicità.

• Cookie e tecnologie analoghe possono essere impiegati per far funzionare il sito o per mostrarLe contenuti e pubblicità personalizzate.

Usiamo le seguenti categorie di cookie/tecnologie:

• Cookie/Tecnologie funzionali: necessari per rendere il sito disponibile, sicuro e funzionante.

• Cookie/Tecnologie di analytics: raccolgono informazioni su come interagisce con il sito (pagine visitate, tempo di permanenza, errori) per migliorare performance e UX.

• Cookie/Tecnologie di marketing: tracciano il comportamento di navigazione per mostrare pubblicità personalizzata.

• Cookie/Tecnologie di terze parti: p.es., contenuti incorporati di social media che possono impostare cookie.

Per informazioni su cookie specifici consulti il banner/avviso cookie accessibile sul sito. I cookie funzionali sono utilizzati anche se rifiuta altre categorie, poiché necessari. Tutte le altre categorie sono usate solo se accettate nel banner. Può modificare le preferenze in qualunque momento tramite il banner o eliminare i cookie dal browser.


2. Analytics

Per “analytics” si intende il processo di raccolta, elaborazione e analisi dei dati per ottenere insight. I nostri siti integrano piattaforme di analisi (p.es. Adobe Analytics) che eseguono codice JavaScript per raccogliere dati tramite cookie/tecnologie analoghe (visualizzazioni, clic, tempo di permanenza). Le piattaforme aggregano i dati e ci forniscono informazioni sull’uso e sulle performance del sito per migliorare contenuti e offerte.


3. Marketing (incluso re marketing)

Utilizziamo tecnologie di tracciamento per inviarLe comunicazioni di marketing rilevanti (aggiornamenti prodotto, offerte, newsletter). Potrà gestire le preferenze e disiscriversi. Effettuiamo attività di marketing digitale incluso retargeting: quando compie azioni sul sito (visualizza un prodotto, aggiunge al carrello) può essere impostato un pixel o cookie sul Suo dispositivo per mostrargli annunci mirati su altri siti o social.


4. Profilazione (con consenso specifico)

Può attivare la profilazione per ricevere un’esperienza personalizzata. La profilazione è il trattamento automatizzato dei dati personali volto ad analizzare/prevedere caratteristiche, preferenze o interessi. La profilazione si basa sul Suo consenso (revocabile) e può altresì fondarsi su interessi legittimi per determinate personalizzazioni. Potrà gestire le impostazioni di profilazione nell’account o nelle preferenze privacy. Possiamo condividere dati per la profilazione con terze parti fidate solo previo Suo consenso o se necessario per fornire i servizi.


5. Base giuridica per il trattamento dei dati

L’impostazione di pixel/cookie e la lettura delle informazioni sul Suo dispositivo avvengono solo se ci ha prestato il consenso; può revocarlo in qualsiasi momento. In alternativa, può utilizzare i meccanismi europei http://www.aboutads.info/choices o http://www.youronlinechoices.eu/.

Nelle regioni GDPR basiamo i trattamenti su:

a) Consenso ai sensi dell’art. 6(1)(a): cookie per registrare comportamenti, web analytics & marketing via cookie/tecnologie analoghe, profilazione.

b) Art. 6(1)(b): registrazione sul sito, comfort registration (Social Sign On).

c) Art. 6(1)(f): cookie tecnici necessari, assistenti digitali interattivi, fornitura tecnica del sito (CDN, funzioni di sicurezza), funzioni aggiuntive (video prodotto), dati di log, cookie di sessione e persistenti per funzionalità di comodità.


VI. Eventi e Concorsi, Fiere

1. Partecipazione ad eventi o appuntamenti in showroom

Quando si registra per un evento o prenota una visita in showroom conserviamo e usiamo le informazioni fornite per organizzare e svolgere l’evento/visita, inclusi i follow up. I dati raccolti dipendono dal modulo di registrazione sul sito specifico. Eliminiamo le informazioni non appena non sono più necessarie. Di norma riceverà una e mail di conferma della partecipazione, e mail organizzative/di modifica e una e mail di follow up con possibilità di fornire feedback.

Alcuni eventi sono a pagamento o sono realizzati da partner; in tal caso potrà essere reindirizzato al sito del partner e i dati di pagamento (cognome, nome, indirizzo, numero partecipanti, modalità di pagamento) saranno trasmessi al partner, se da Lei forniti.


2. Partecipazione a estrazioni/concorsi

Se partecipa a estrazioni o concorsi, conserviamo e utilizziamo i dati forniti esclusivamente per organizzare, gestire e svolgere l’iniziativa, inclusi i follow up. I dati vengono eliminati al termine dell’azione e dei follow up, salvo obblighi legali di conservazione.


3. Fiere ed eventi analoghi

Nelle fiere il trattamento dei contatti si verifica ad es. per:

• Richiesta di ulteriori informazioni via e mail/posta,

• Avvio di un rapporto commerciale,

• Partecipazione a estrazioni,

• Iscrizione a newsletter/pubblicità,

• Risposta a domande sui prodotti,

• Effettuazione di ordini.

Per dettagli si veda anche le sezioni “Comunicazione”, “Partner Commerciali” e “Acquisti e Servizio Clienti”.


4. Base giuridica per il trattamento dei dati

Nelle regioni GDPR la base giuridica è art. 6(1)(b) GDPR (esecuzione contrattuale / precontrattuale).


VII. Acquisti e Servizio Clienti

Forniamo touchpoint per acquistare prodotti/servizi (siti web, tecnici, call centre). Le seguenti interazioni possono comportare il trattamento di dati:


1. Interazioni tipiche

• Navigazione e selezione prodotti;

• Carrello e checkout;

• Pagamento e conferma ordine;

• Richieste e supporto via telefono, e mail, chat, social;

• Risoluzione problemi da parte del servizio clienti;

• Resi e cambi;

• Feedback e recensioni.


2. Contratto

Per eseguire l’ordine e stipulare il contratto trattiamo:

• Titolo,

• Nome e cognome,

• Indirizzo postale completo,

• Numero di telefono,

• Indirizzo e mail,

• Dati di fatturazione (a seconda del metodo di pagamento).


3. Pagamenti e verifiche di solvibilità

I dati di pagamento sono trasmessi al relativo PSP per l’esecuzione del pagamento. Per servizi a pagamento (p.es. accessori) vengono trattati dati di pagamento (carta, conto). I Suoi dati possono essere trattati (anche automaticamente o tramite algoritmi) per investigare e prevenire frodi, abusi, incidenti di sicurezza, antiriciclaggio e perseguimento penale, sulla base di obblighi legali e del nostro interesse legittimo a limitare il rischio di mancati pagamenti. Eventuali trattamenti aggiuntivi o decisioni automatizzate (incl. uso AI) saranno comunicati nel processo di checkout.

Coinvolgiamo fornitori esterni per pagamenti, sviluppo, hosting e hotline; sono stati selezionati e contrattualizzati per riservatezza e conformità e possono includere società del Gruppo Bosch.

In fase di checkout possiamo avviare verifiche di solvibilità a seconda del metodo di pagamento, trasmettendo dati ai fornitori di verifica; sarà informato sul relativo touchpoint.


4. Consegna, Diritto di recesso e Resi

Per la consegna utilizziamo corrieri logistici; i Suoi recapiti sono trasmessi ai corrieri affinché eseguano la consegna e La contattino per pianificare o segnalare problemi. Possiamo utilizzare i dati d’ordine per pianificare percorsi di consegna. Se previsto, può scegliere giorno/fascia oraria preferita; i partner logistici riceveranno tali dati per coordinare. Forniamo link di tracking per lo stato di consegna. Per i resi può:

• Usare il pulsante “recesso” e compilare il modulo, se disponibile;

• Usare il portale/modulo resi sul sito, se disponibile;

• Contattare il call centre.

Per i resi sono necessari ID d’ordine, nome, e mail e/o CAP. La generazione dell’etichetta di reso comporta il trasferimento dei dati al portale e al corriere. Dopo il ritiro del reso riceverà e mail sullo stato del reso e del rimborso.


5. Assicurazione/Estensione garanzia

Per offerte opzionali di assicurazione o estensione garanzia raccogliamo i dati necessari per la polizza, la gestione sinistri e la comunicazione (nome, contatti, indirizzo, dati del dispositivo). Trasferiamo tali dati ai partner che erogano il servizio.


6. Agenzie di recupero

In alcuni casi forniamo informazioni a società di recupero crediti per il recupero di somme dovute; i dati comunicati sono limitati al necessario (nome, contatti, informazioni fattura, dettagli del credito).


7. Specifico per canali di vendita online

a) Registrazione sul sito / Il mio account / Account elettrodomestici sincronizzato

Può registrarsi sul sito. Raccogliamo, a seconda della pagina di registrazione:

Dati obbligatori: titolo, nome, cognome, indirizzo completo, telefono (mobile/fisso), e mail, password.

Dati opzionali: data di nascita, come ci ha trovato, consenso alle comunicazioni commerciali con possibilità di revoca.

Manteniamo i dati degli utenti registrati fino alla cancellazione dell’account da parte dell’utente; l’utente può eliminare o modificare i dati in qualsiasi momento.

b) Registrazione semplificata (incluso SingleKey ID)

Offriamo registrazione semplificata tramite SingleKey ID o Social Sign On.

SingleKey ID è una piattaforma di identità digitale; all’uso trasmettiamo identificatori (p.es. e mail o numero mobile). Vedi Sezione XII e le policy del fornitore. La cancellazione dell’account SingleKey ID è effettuata presso il fornitore.

Il Social Sign On reindirizza al sito del social; riceviamo i dati necessari (generalmente nome e e mail). Alla collegamento viene impostato un cookie per facilitare i login successivi.

I dati di registrazione semplificata sono usati solo per la fornitura dei servizi e rimangono fino alla cancellazione dell’account.

c) Acquisti sul nostro sito

Per gli acquisti (anche via call centre, store, vendite da tecnico) trattiamo: titolo, nome, cognome, indirizzo completo, telefono, e mail, dati di fatturazione (a seconda del metodo). Utenti registrati possono consultare lo storico ordini nel proprio account. Usiamo TLS/SSL (HTTPS) per la trasmissione sicura. I dati d’ordine sono usati solo per la gestione dell’ordine, storico, consegna (incluso appuntamento e tracking). Conserviamo i dati d’ordine almeno fino alla scadenza dei termini legali di conservazione. I dati di registrazione rimangono fino alla cancellazione dell’account.

d) Video Advice

Il servizio di consulenza video consente al personale di assistenza di fornire supporto visivo; a seconda dello strumento, i dati possono essere trattati dal fornitore dello strumento e trasferiti all’estero.

e) Configuratori di prodotto

Il sito offre assistenti digitali interattivi per raccomandazioni e configurazioni. Il servizio è fornito da terzi (vedi Sezione XII). Con il Suo consenso (p.es. cookie) raccogliamo: dati evento (performance, risposte, navigazione, consigli, acquisti), browser/OS/dispositivo, fonte traffico. I dati sono processati tramite cookie ID per migliorare il servizio; non raccogliamo IP; non è possibile identificare la persona tramite l’ID.

f) Localizzazione (Maps)

Per mostrare rivenditori nella Sua zona usiamo Google Maps. Info su trattamento Google Maps: https://policies.google.com/privacy. Può inserire la posizione manualmente o consentire la geolocalizzazione via browser; in quest’ultimo caso l’IP è processato per determinare la posizione approssimativa previa richiesta di consenso da parte del browser. Non memorizziamo l’IP per tale scopo.

g) Recensioni di prodotto

Sul sito può lasciare recensioni, segnalare o marcare come inadeguate. I dati raccolti dipendono dal modulo. Le recensioni sono pubbliche e possono essere lette/ usate dal provider di recensioni e suoi partner secondo la loro informativa. Il provider impiega anche tecnologie per prevenzione frodi e analisi, inclusi: dati di posizione precisa (se attiva), raccolta cross device (collegamento attività su vari dispositivi). Vedi Sezione XII per il provider di recensioni. Potremmo processare log attività (sessioni, uso pagine/funzionalità) per migliorare esperienza; i dati di attività sono processati in modo irreversibile (p.es. hashing). Se segnala una recensione, la segnalazione può essere anonima nella maggior parte dei casi; in alcuni casi la legge può richiedere dati personali; ciò sarà indicato nel modulo.


8. Informazioni specifiche per canali di vendita offline

a) Offerta/procedura di vendita

Nei nostri punti vendita può chiedere informazioni in formato digitale via e mail invece che cartacee. In caso d’acquisto inviamo conferma via e mail. Le info d’ordine servono per la consegna. Possiamo chiedere feedback.

b) QR Codes

Usiamo QR Code per indirizzare al nostro e shop, canali di vendita (p.es. Google Shopping), social, cataloghi o avviare sondaggi.

c) Videosorveglianza

Per la sicurezza, i nostri negozi e aree limitrofe possono essere soggetti a videosorveglianza (con avvisi visibili). Le misure rispettano i requisiti di protezione dei dati, evitando riprese non necessarie o aree con aspettativa elevata di privacy. Info dettagliate su finalità, tempi di conservazione e diritti disponibili nei punti vendita; contatti il personale per chiarimenti.


9. Servizio clienti / Prenotare una riparazione

Può prenotare una riparazione online o telefonicamente; richiediamo dati sul dispositivo, descrizione del guasto, indirizzo e contatti (vedi “Acquisti sul nostro sito”). Consulte la pagina dedicata per info su eventuali costi. Per la validazione dell’indirizzo utilizziamo il database Google Maps per controllo di plausibilità; i Suoi dati personali non vengono trasferiti in questo processo.


10. Base giuridica per il trattamento dei dati

Nelle regioni GDPR basiamo i trattamenti su:

a) Consenso (Art. 6(1)(a)): partecipazione a recensioni prodotto, programmi fedeltà, Google Maps (ricerca rivenditori), QR Codes.

b) Esecuzione del contratto (Art. 6(1)(b)): acquisti su sito/touchpoint, pagamenti, Video Advice, registrazione / Il mio account, registrazione semplificata (Social Sign On), configuratori prodotto, recensioni prodotto, assicurazione/estensione garanzia, verifiche di solvibilità nel processo d’acquisto, consegna (coordinamento e tracking), servizio clienti incluso riparazione, prenotazione riparazione online, informazioni prodotto/servizio via e mail, verifica indirizzo, agenzie di recupero.

c) Interesse legittimo (Art. 6(1)(f)): verifiche di solvibilità (al di fuori di processi d’acquisto specifici), controlli su liste di sanzioni, videosorveglianza.


VIII. Azioni di Sicurezza

1. Registrazione volontaria per la sicurezza del prodotto

Attraverso i nostri siti offriamo la registrazione volontaria del prodotto per azioni di sicurezza. I dati forniti saranno usati solo se il prodotto registrato è soggetto a una misura di sicurezza o richiamo. La registrazione rimarrà attiva finché non verrà cancellata; si applicano i termini di cancellazione specifici (vedi sub sezione 4).


2. Archivio di sicurezza

Il Suo nome, indirizzo e mail, informazioni sul prodotto (se presenti) e i dettagli dell’interazione con noi sono archiviati in un archivio di sicurezza. Tale archivio è accessibile solo in caso di richiamo e consente di contattare tutte le persone potenzialmente interessate. Serve altresì per la conservazione a lungo termine delle registrazioni volontarie finalizzate ad azioni di sicurezza.


2. Richiamo di prodotto

In caso di richiamo di prodotto, adottiamo misure proattive per garantire la sicurezza dei clienti. Se è interessato, La informeremo tramite i contatti forniti (p.es. e mail) con informazioni importanti. Utilizziamo i dati di contatto e le informazioni sul prodotto memorizzate nel nostro database cliente. Si tratta di un trattamento puntuale dei dati esclusivamente per comunicare il richiamo; i dati sono utilizzati unicamente per tale finalità.


3. Aggiornamenti di sicurezza e similari

Miglioriamo regolarmente la sicurezza e la stabilità del software dei dispositivi. Raccomandiamo di installare gli aggiornamenti per proteggere dispositivi e dati; potremmo informarLa in merito agli aggiornamenti.


4. Termine specifico di cancellazione

I dati personali rilevanti per azioni di sicurezza del prodotto sono soggetti a un periodo specifico centrale di cancellazione di 30 anni. Dopo il termine standard, i dati vengono trasferiti in un archivio ad accesso ristretto. Le richieste di cancellazione sono riesaminate anche nell’archivio di sicurezza e i dati sono eliminati quando applicabile.


5. Base giuridica per il trattamento dei dati

Nelle regioni GDPR basiamo i trattamenti su:

a) Art. 6(1)(a): registrazione volontaria sicurezza prodotto.

b) Art. 6(1)(c): richiamo obbligatorio.

c) Art. 6(1)(d): richiamo volontario o notifica aggiornamento.

d) Art. 6(1)(f): aggiornamenti di sicurezza.


IX. Partner Commerciali

1. Generale

a) Rapporti contrattuali con partner commerciali

La presente informativa si applica se è nostro partner commerciale o rappresentante legale, dipendente, azionista o beneficiario effettivo di un partner commerciale. I partner commerciali sono persone fisiche o giuridiche che negoziano con noi o intrattengono già rapporti commerciali. Sono esclusi contratti di lavoro o di formazione.

b) Categorie di dati

Quali dati vengono trattati dipende dal contenuto del rapporto commerciale. Di norma raccogliamo i dati direttamente da Lei. Tuttavia, in determinati casi può essere necessario processare dati provenienti da altre fonti (autorità, agenzie di credito, registri di insolvenza, fonti pubbliche, segnalazioni) per scopi di compliance. Dati rilevanti possono includere:

• Dati personali (nome, indirizzo, data/luogo di nascita, cittadinanza),

• Dati di legittimazione/autenticazione (estratti registro imprese, identificativi, firme),

• Informazioni sulla società e sulla funzione (ruolo, reparto),

• Dati contrattuali e di performance (dati di pagamento, ordini),

• Dati su strutture societarie e proprietà,

• Foto e riprese video (p.es. consegne),

• Dati di log, identificativi utente,

• Dati di compliance (referenze, insolvenze, controlli sanzioni, indagini penali),

• Targa veicolo e dati analoghi.

In caso di firma digitale di contratti trattiamo e mail, indirizzo IP, data/ora; con firma elettronica qualificata processiamo anche i dati del certificato.

c) Destinatari / categorie di destinatari

All’interno della nostra azienda hanno accesso solo i reparti che necessitano dei dati per adempiere obblighi contrattuali, legali o interessi legittimi (di norma procurement/purchasing e le unità operative nella società locale del Gruppo BSH). Autorità e fornitori possono accedere per obblighi legali o interessi legittimi. La conformità è garantita contrattualmente. I dati possono essere trasferiti a società del Gruppo Bosch per l’esecuzione contrattuale.


2. Base giuridica per il trattamento dei dati

Nelle regioni GDPR basiamo i trattamenti su:

a) Art. 6(1)(b): uso del sito web da parte dei partner (precontrattuale/contrattuale).

b) Art. 6(1)(f): utilizzo come partner per altri scopi (invitazioni, sondaggi, verifiche di solvibilità, selezione).


X. Candidati

Come candidato/a può inviare i Suoi dati tramite uno dei nostri touchpoint. Oltre alle informazioni specifiche sulla pagina dell’offerta, informiamo sul trattamento generale.


1. Generale

Usiamo i dati di candidatura per:

• IdentificarLa,

• ContattarLa,

• Condurre la procedura di selezione.

I Suoi dati possono essere trasmessi a: collaboratori responsabili del reclutamento, rappresentanza dei lavoratori e, se applicabile, rappresentante per persone con disabilità, fornitori tecnici del portale candidature, fornitori postali/logistici. I dati saranno cancellati come indicato nella pagina della candidatura, salvo consenso alla conservazione più lunga (p.es. database candidati). In caso di obblighi legali/contrattuali i dati saranno conservati per il periodo necessario con accesso ristretto. Per scopi statistici alcuni dati possono essere anonimizzati dopo la cancellazione.


2. Base giuridica per il trattamento dei dati

Nelle regioni GDPR i trattamenti si basano sul Suo consenso (Art. 6(1)(a)) per la conservazione oltre il periodo regolare o su Art. 6(1)(b) per il trattamento nell’ambito della candidatura.


XI. Elenco delle Autorità di Protezione dei Dati (GDPR)

In conformità al GDPR, gli interessati hanno il diritto di rivolgersi alle Autorità competenti. La lista sottostante fornisce alcune Autorità nel territorio GDPR. Può contattare l’Autorità del Suo luogo di residenza o quella del responsabile del sito. (Segue elenco:)

Austria: Österreichische Datenschutzbehörde, http://www.dsb.gv.at/

Belgium: Autorité de la protection des données - Gegevensbeschermingsautoriteit (APD GBA), https://www.autoriteprotectiondonnees.be https://www.gegevensbeschermingsautoriteit.be

Bulgaria: Commission for Personal Data Protection, https://www.cpdp.bg/

Croatia: Croatian Personal Data Protection Agency, http://www.azop.hr/

Cyprus: Commissioner for Personal Data Protection, http://www.dataprotection.gov.cy/

Czech Republic: Office for Personal Data Protection, http://www.uoou.cz/

Denmark: Datatilsynet, http://www.datatilsynet.dk/

Estonia: Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon), http://www.aki.ee/

Finland: Office of the Data Protection Ombudsman, http://www.tietosuoja.fi/en/

France: Commission Nationale de l'Informatique et des Libertés – CNIL, http://www.cnil.fr/ https://www.cnil.fr/en/contact-cnil

Germany/Bavaria: Bavarian Data Protection Authority (BayLDA), http://www.baylda.de

Greece: Hellenic Data Protection Authority, http://www.dpa.gr/

Hungary: Hungarian National Authority for Data Protection and Freedom of Information, http://www.naih.hu/

Iceland: Persónuvernd, https://www.personuvernd.is https://www.dpa.is

Ireland: Data Protection Commission, http://www.dataprotection.ie/

Italy: Garante per la protezione dei dati personali, http://www.garanteprivacy.it/

Latvia: Data State Inspectorate, https://www.dvi.gov.lv/

Liechtenstein: Data Protection Authority, Principality of Liechtenstein, https://www.datenschutzstelle.li

Lithuania: State Data Protection Inspectorate, https://vdai.lrv.lt/

Luxembourg: Commission Nationale pour la Protection des Données, http://www.cnpd.lu/

Malta: Office of the Information and Data Protection Commissioner, http://www.idpc.org.mt/

Netherlands: Autoriteit Persoonsgegevens, https://autoriteitpersoonsgegevens.nl/

Norway: Datatilsynet, https://www.datatilsynet.no

Poland: Urząd Ochrony Danych Osobowych (Personal Data Protection Office), https://uodo.gov.pl/

Portugal: Comissão Nacional de Proteção de Dados – CNPD, http://www.cnpd.pt/

Romania: The National Supervisory Authority for Personal Data Processing, http://www.dataprotection.ro/

Slovakia: Office for Personal Data Protection of the Slovak Republic, http://www.dataprotection.gov.sk/

Slovenia: Information Commissioner of the Republic of Slovenia, https://www.ip-rs.si/

Spain: Agencia Española de Protección de Datos (AEPD), https://www.aepd.es/

Sweden: Integritetsskyddsmyndigheten, http://www.imy.se/


XII. Elenco dei fornitori terzi e loro utilizzo

• SingleKey ID per servizi di registrazione e funzionalità di accesso (sign in) è fornito da Robert Bosch GmbH, Robert Bosch Platz 1, 70839 Gerlingen Schillerhöhe, GERMANY (“RBG”). Le responsabilità nostre e della RBG ai sensi del Joint Controllership Agreement (JCA) sono le seguenti:

Obbligo ai sensi del GDPR Robert Bosch GmbH NOI
Articolo 6: Esigenza di una base giuridica per il trattamento congiunto [x] (relativamente al trattamento della RBG) [X] (relativamente al nostro trattamento)
Articoli 13 e 14: Informazioni sul trattamento congiunto dei dati personali [X] [X]
Articolo 26(2): Rendere disponibile l'essenza del presente Accordo tra titolari congiunti (JCA) [X]
Articoli 15‑20: Diritti dell'interessato riguardo ai dati personali conservati da RBG dopo il trattamento congiunto [X]
Articolo 21: Diritto di opposizione nella misura in cui il trattamento congiunto si basi sull'art. 6(1)(f) [X] (relativamente al trattamento della RBG) [X] (relativamente al nostro trattamento)
Articolo 32: Sicurezza del trattamento congiunto [X] (relativamente alla sicurezza delle funzionalità SingleKey ID) [X] (relativamente alla corretta implementazione tecnica e configurazione sui nostri touchpoint)
Articoli 33 e 34: Violazioni dei dati personali relative al trattamento congiunto [X] (nella misura in cui una violazione dei dati personali riguardi gli obblighi di RBG ai sensi dell’Addendum per il Titolare Congiunto) [X] (nella misura in cui una violazione dei dati personali riguardi i nostri obblighi ai sensi dell’Addendum per il Titolare Congiunto)

Per ulteriori informazioni sui trasferimenti di dati relativi al servizio centrale SingleKey ID all’interno del Gruppo Bosch, consultare l’informativa sulla protezione dei dati della RBG disponibile su https://singlekey-id.com/en/data-protection-notice/. Se desidera cancellare la Sua SingleKey ID e i dati associati, deve eliminare il relativo account SingleKey ID fornito da RBG.

• Facebook e Instagram, inclusi WhatsApp e Facebook Messenger, sono forniti da:

• per i Paesi della regione europea: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda

• per altri Paesi: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA;

http://www.facebook.com/policy.php

https://help.instagram.com/519522125107875

Meta fornisce:

• Social media (Facebook, Instagram),

• Funzionalità di chat tramite WhatsApp e Facebook Messenger,

• Facebook Pixels e Custom Audiences: per Facebook Pixels e Custom Audiences, Facebook elabora i Suoi dati in responsabilità congiunta con noi, in conformità al contratto che abbiamo stipulato. Non abbiamo accesso ai singoli dati di tracking processati da Facebook; Facebook ci fornisce solo dati aggregati. Potremmo condividere tali dati aggregati con terzi, p.es. partner di cooperazione per scopi di marketing. L’essenza del contratto è disponibile qui: https://www.facebook.com/legal/controller_addendum.

• Informazioni su Facebook Ads e Facebook Pixel: https://www.facebook.com/policy e https://www.facebook.com/business/help/651294705016616

• Per impedire permanentemente la raccolta dei dati di utilizzo: https://www.facebook.com/policies/cookies/

• In quanto utente registrato di Facebook può scegliere quali tipi di annunci visualizzare su Facebook: https://www.facebook.com/settings/?tab=ads

WhatsApp Messenger (informazioni specifiche del servizio):

• Usiamo WhatsApp, ad es. per notifiche di consegna; non accettiamo chiamate via WhatsApp. Per l’invio di messaggi utilizziamo il Suo numero di telefono (base giuridica: art. 6(1)(a) GDPR). Trattiamo altresì i dati che ci fornisce via WhatsApp (nome, foto profilo, messaggi/immagini). I dati saranno eliminati quando non più necessari per comunicazione e supporto. Per informazioni dettagliate: privacy policy https://www.whatsapp.com/legal/#privacy-policy; termini https://www.whatsapp.com/legal. Non controlliamo il trattamento effettuato da Meta; WhatsApp Ireland è responsabile ai sensi del GDPR.

• Pinterest (strumento di marketing online) è fornito da Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland, https://policy.pinterest.com/en/privacy-policy.

Il Pinterest Tag ci aiuta ad analizzare l’uso del sito e a misurare l’efficacia delle campagne pubblicitarie (Conversion Tracking). Utilizziamo il Pinterest Tag anche per creare audience e mostrare pubblicità personalizzata (retargeting). Per tale scopo Pinterest Europe elabora dati raccolti tramite pixel, cookie e tecnologie analoghe presenti sul nostro sito.

Se possiede un account Pinterest e ha abilitato la personalizzazione nelle impostazioni, Pinterest Europe potrebbe collegare le informazioni raccolte sulla Sua visita con il Suo account Pinterest e utilizzarle per mostrarLe annunci mirati. Può visualizzare e modificare le impostazioni di personalizzazione nell’account Pinterest: https://help.pinterest.com/en/article/edit-personalization-settings.

Se non ha acconsentito all’uso del Pinterest Tag, Pinterest Europe Le mostrerà solo annunci generici non basati sui dati raccolti.

La raccolta e la trasmissione dei dati di attività tramite il Pinterest Tag sono effettuate da noi e Pinterest Europe in qualità di titolari congiunti (art. 26 GDPR). Abbiamo stipulato un accordo che definisce la ripartizione delle responsabilità: noi siamo responsabili di fornire le informazioni ai sensi degli artt. 13 e 14 GDPR riguardo al trattamento congiunto e Pinterest Europe facilita l’esercizio dei diritti ex artt. 15 20 GDPR. Ulteriori informazioni sull’accordo sono riportate di seguito.

Responsabilità nostre e di Pinterest Europe ai sensi del Joint Controllership Agreement:

Obbligo ai sensi del GDPR Pinterest Europe NOI
Articolo 6: Requisito di una base giuridica per il trattamento congiunto [x] (relativamente al trattamento di Pinterest Europe)
[X] (relativamente al nostro trattamento)
Articoli 13 e 14: Fornitura di informazioni sul trattamento congiunto dei dati personali [X]
Articolo 26(2): Rendere disponibile l’essenza di questo JCA [X]
Articoli 15-20: Diritti dell’interessato riguardo ai dati personali conservati da Pinterest Europe dopo il trattamento congiunto [X]
Articolo 21: Diritto di opposizione nella misura in cui il trattamento congiunto si basa sull’art. 6(1)(f) [X] (relativamente al trattamento di Pinterest Europe)
[X] (relativamente al nostro trattamento)
Articolo 32: Sicurezza del trattamento congiunto [X] (relativamente alla sicurezza delle funzionalità Ad Data) [X] (relativamente alla corretta implementazione tecnica e configurazione della nostra utilizzazione della funzionalità Ad Data)
Articoli 33 e 34: Violazioni dei dati personali relative al trattamento congiunto [X] (nella misura in cui una violazione riguardi gli obblighi di Pinterest Europe ai sensi dell’Addendum per il Titolare Congiunto)
[X] (nella misura in cui una violazione riguardi i nostri obblighi ai sensi dell’Addendum per il Titolare Congiunto)

Pinterest Europe è responsabile in qualità di unico titolare per il trattamento dei dati di attività successivo alla loro trasmissione. Maggiori informazioni su come Pinterest Europe tratta i Dati Personali, incluse le basi giuridiche e le modalità di esercizio dei diritti da parte degli interessati, sono disponibili nella Privacy Policy di Pinterest Europe:

https://policy.pinterest.com/privacy-policy#section-residents-of-the-eea

Ulteriori informazioni sul Pinterest Tag: https://help.pinterest.com/en/business/article/pinterest-tag-parameters-and-cookies

• LinkedIn come rete professionale è fornito da:

• per i Paesi dell’Unione europea (UE), dello Spazio economico europeo (SEE) e la Svizzera: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland

• per tutti gli altri Paesi: LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA.

• Adobe fornisce diversi servizi utilizzati o utilizzabili tramite i nostri siti. I servizi sono forniti da Adobe Systems Software Ireland Ltd., 4 6 Riverwalk, Citywest Business Park, Dublin 24, Ireland ("Adobe"). Informazioni aggiuntive sui cookie Adobe Analytics e sull’opzione di opt out: http://www.adobe.com/privacy/opt-out.html.

Utilizziamo i seguenti servizi:

• Per web analytics utilizziamo Adobe Audience Manager e Adobe Tracking (Adobe Marketing Cloud): le informazioni relative all’uso del sito sono trasferite ai server Adobe, analizzate e restituite a noi esclusivamente come dati aggregati. Ciò ci permette di identificare tendenze generali sull’utilizzo del sito. Non colleghiamo i profili d’uso risultanti al Suo nome o ad altri dati identificativi (p.es. e mail). I dati di utilizzo sono conservati dal servizio per un massimo di 37 mesi dalla raccolta.

• Per A/B testing utilizziamo Adobe Test & Target: questo strumento mostra versioni differenti del sito agli utenti; i dati trattati non consentono l’identificazione della persona; è attiva l’anonimizzazione dell’IP. I dati sono conservati fino a 37 mesi; per impedire la raccolta dei Suoi dati uso: http://bsh.tt.omtrdc.net/optout.

• Optimizely (sede globale: 119 5th Ave, 7th floor New York, NY 10003, USA; Optimizely AB: Torsgatan 11, 111 23 Stockholm, Sweden) è un altro strumento per A/B testing; informazioni privacy: https://www.optimizely.com/legal/privacy-notice/

• Google fornisce numerosi servizi utilizzati sui nostri siti, erogati tramite diversi marchi/strumenti. In generale i servizi sono forniti da:

• per i Paesi UE/SEE e Svizzera: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

• per altri Paesi inclusi UK: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Info generali su come Google tratta i dati: https://business.safety.google/privacy/. Opt out: http://www.google.com/settings/ads/plugin. Per disattivare annunci basati sugli interessi blocchi cookie di terze parti o cookie del dominio "www.googleadservices.com" o usi https://support.google.com/ads/answer/2662922?hl=en-GB.

Usiamo i seguenti strumenti Google:

• YouTube per la presentazione di video sui nostri siti. Se ha rifiutato i cookie via banner, potrà essere chiesto un consenso separato prima della visualizzazione dei video; solo con il Suo consenso potrà iniziare il trasferimento di dati.

• YouTube come provider social per i nostri canali.

• Google reCAPTCHA per proteggere il sito e le interazioni (login/registrazioni) contro attacchi automatizzati; reCAPTCHA analizza le interazioni e tratta dati personali incluse cookie.

• Google Maps per servizi di localizzazione/cartografia; sono usati solo i dati che fornisce. La localizzazione approssimativa può mostrare p.es. partner nelle vicinanze o verificare il CAP per richieste di assistenza.

• Google GA4: utilizziamo tracking server side (solo se ha dato consenso ai cookie); non inviamo dati di utilizzo a Google, usiamo lo strumento per inviare informazioni statistiche/event based ai nostri server. Tali dati sono trattati da noi e non consentono l’identificazione individuale.

• Google Tag Manager (GTM) per gestire e distribuire tag di marketing; GTM di per sé non imposta cookie, ma i tag distribuiti tramite GTM possono utilizzare cookie.

• Google Ads & Remarketing: strumenti di marketing online; i cookie impostati generalmente scadono dopo ~30 giorni; Google fornisce valutazioni statistiche. Opt out: http://www.google.com/settings/ads/plugin; per disattivare annunci per interessi: https://adssettings.google.com/authenticated?hl=en_GB o http://www.aboutads.info/choices.

• Google Ad Server (ex DoubleClick): i dati di utilizzo vengono conservati fino a 540 giorni. Info: https://support.google.com/admanager/answer/6022000?hl=en. Abbiamo accordi con Google per garantire che i dati dei clienti siano trattati solo su nostra istruzione, non trasferiti a terzi e tecnicamente protetti.

Medallia Experience Orchestration (ex “Thunderhead”) è una piattaforma di remarketing fornita da Medallia, Inc., 6220 Stoneridge Mall Rd, Floor 2, Pleasanton, CA 94588, USA. La usiamo per mostrare informazioni personalizzate sui nostri siti e su siti di terzi e per analisi statistiche. Fornisce profili cross device/context; non la usiamo per identificare personalmente le persone. Medallia elabora i dati per nostro conto ai sensi di un contratto di protezione dei dati. Maggiori dettagli su cookie e finalità nel cookie consent preference centre. Info: https://www.medallia.com/privacy-policy/.

ChannelSight per conversion tracking è fornito da ChannelSight Ltd., Suite 3, Anglesea House, Carysfort Ave., Blackrock, Co. Dublin, Ireland (www.channelsight.com). Permette di tracciare i clic su link “Visit retailer shop” e se l’acquisto è avvenuto nel negozio del partner (affiliate tracking). I dati di utilizzo sono inviati ai server ChannelSight, analizzati e restituiti a noi per valutare trend e, se necessario, liquidare commissioni. Usando il pulsante acconsente alla raccolta inter website dei dati e alla analisi da parte di noi, ChannelSight e il rivenditore. I dati vengono eliminati quando non più necessari per liquidazioni/analisi. Opt out: https://www.channelsight.com/privacypolicy/

Mouseflow per migliorare il sito è fornito da Mouseflow ApS, Flaesketorvet 68, 1711 Copenhagen, Denmark. Registriamo movimenti del mouse e clic di utenti selezionati casualmente; l’IP è anonimizzato. Non associamo i profili risultanti a nome o altri identificativi (p.es. e mail). I dati sono cancellati dopo 3 mesi. Opt out: https://mouseflow.com/opt-out/

Zendesk usato come fornitore di chat/chatbot: Zendesk, 989 Market St., San Francisco, CA 94103, https://www.zendesk.com/company/agreements-and-terms/privacy-notice/

Kore.ai come fornitore di chat/chatbot: Kore.ai Inc., 7380 West Sand Lake Road, Suite 390, Orlando, FL 32819, https://kore.ai/privacy-policy/

DPI_EU_IT_2.0_2026.06.17