Informativa sulla privacy

Informativa sulla privacy di Ypsomed per mylife-direct.ch

La protezione dei Suoi dati personali è un requisito importante per noi. La invitiamo a leggere attentamente la presente informativa sulla privacy per avere maggiori informazioni in merito a quando vengono acquisiti dati personali durante la consultazione del nostro sito web e conoscere le modalità di trattamento e memorizzazione di questi dati.

La presente informativa sulla privacy si applica all'eShop mylife-direct.ch e ai dati acquisiti tramite questo sito, nonché ai casi di utilizzo dei nostri servizi e delle nostre offerte tramite questo sito.

1. Titolare del trattamento

Ai sensi del diritto in materia di protezione dei dati, il titolare del trattamento è

Ypsomed AG
Brunnmattstrasse 6
Postfach
3401 Burgdorf / Svizzera

Telefono +41 (0)34 424 41 11
E-mail: info@ypsomed.com

CEO: Simon Michel

Il nostro funzionario della protezione dei dati può essere contattato per posta all'indirizzo sopra indicato oppure direttamente tramite posta elettronica all'indirizzo protezionedati@ypsomed.com.

2 Trattamento dei dati personali

2.1 Dati personali

I dati personali sono tutte le informazioni che consentono di risalire alla Sua persona, tra cui i Suoi recapiti, quali nome, indirizzo, numero di telefono, e-mail, da Lei comunicati in caso di registrazione oppure ordine, ma anche il Suo indirizzo IP, registrato da parte nostra quando Lei visita i nostri siti web.

Quando Lei accede ai nostri siti web, si registra ai portali online e utilizza i nostri servizi web (ordini, sondaggi online, iscrizione a eventi, ecc.), noi acquisiamo i Suoi dati personali. I Suoi dati personali vengono da noi trattati conformemente alle disposizioni legali in materia di protezione dei dati ed esclusivamente nella misura necessaria per eseguire i servizi da Lei richiesti o mettere a Sua disposizione determinati contenuti.

2.2 Sicurezza

Garantiamo il rispetto delle necessarie misure di sicurezza tecniche e organizzative e proteggiamo i Suoi dati personali in misura adeguata dall'accesso di persone autorizzate e dall'uso improprio. 

La Sua password per accedere al Suo account utente è protetta da funzione hash. Questa tecnica protegge i Suoi dati di login da tentativi di estrarli illecitamente dal sistema. Inoltre, proteggiamo i nostri server con firewall e programmi antivirus, eseguiamo regolari back-up dei dati e operiamo con concetti di ruolo e autorizzazione.

I nostri collaboratori sono tenuti a rispettare le disposizioni vigenti in materia di protezione dei dati durante il trattamento dei dati personali.

3 Dati acquisiti automaticamente

3.1 File di log sul server

I nostri siti web registrano tutte le richieste e gli accessi dei visitatori sui nostri siti web e memorizzano automaticamente questi dati come cosiddetti file di log sul server.

I file di log sul server consentono di rintracciare le attività dell'utente sui nostri siti web e di individuare eventuali errori. Vengono registrati automaticamente i seguenti dati:

  • Siti web visitati
  • Data e ora dell'accesso
  • Fonte/pagina di riferimento da cui l'utente è arrivato al sito
  • Browser utilizzato
  • Sistema operativo utilizzato
  • Indirizzo IP utilizzato
  • Lingua preferita
  • Prima visita
  • Nuova visita
  • Dati utente in caso di login in un account utente
  • Messaggio di errore
  • Sorgente dell'errore (ad es. script che ha generato l'errore)

I dati acquisiti vengono anonimizzati da parte nostra per analisi statistiche e per impostazioni di sicurezza, nonché per migliorare i nostri siti web. Ci riserviamo comunque la facoltà di controllare successivamente i file di log sul server qualora vi siano motivi fondati di uso illegale. Per motivi di sicurezza, l'utente non ha quindi la possibilità di rifiutare la registrazione di questi dati.

L'accesso ai file di log sul server è limitato a pochi amministratori di sistema di Ypsomed e al nostro prestatore di servizi e3N (e3N GmbH & Co. KG, Göttelmannstrasse 13A, D-55130 Magonza).

Base giuridica per il trattamento dei dati:
La base giuridica per l'archiviazione temporanea dei dati e dei file di log sul server è costituita dal nostro legittimo interesse a mantenere la funzionalità del sito web.

I file di log sui server web e mail vengono cancellati irrevocabilmente dopo 7 giorni.

3.2 Cookie

I nostri siti web fanno parzialmente uso di cookie, una comune tecnologia basata su piccoli file di testo che vengono salvati in modo temporaneo o permanente sul disco rigido dell'utente. I cookie ci consentono di orientare in maniera più mirata l'offerta sul nostro sito web a seconda dei Suoi interessi oppure di migliorarla in modo generale. 

È possibile disattivare completamente o in parte la memorizzazione dei cookie attraverso un'impostazione del browser che impedisce di registrare le Sue visite sul nostro sito web. Chieda informazioni al Suo provider del browser su come cancellare o bloccare i cookie oppure cerchi la funzione "Aiuto" nel browser. Si segnala tuttavia che la disabilitazione dei cookie potrebbe precludere l'uso di alcune funzioni del nostro sito web.

Se autorizza l'uso dei cookie tramite le impostazioni del Suo browser, Le facciamo notare che potrebbero essere usati i seguenti cookie sui nostri siti web:

NomeTipoSorgenteDestinazione d'usoDurata di archiviazione
Frontend Tecnico Magento mylife-direct.ch Questo cookie salva tutte le informazioni sulle Sue visite attuali e precedenti, rileva se Lei ha effettuato il login oppure visita il sito come ospite e registra i dati sul Suo carrello della spesa. 1 ora
Frontend_cid Tecnico Magento mylife-direct.ch Questo cookie è presente accanto al cookie frontend standard e viene utilizzato negli shop Magento con crittografia SSL. Impedisce che le sessioni di login scadano. 1 ora
adminhtml Tecnico Magento mylife-direct.ch Questo cookie impedisce che le sessioni di login scadano. 1 ora

Scopo e base giuridica per il trattamento dei dati:

Se l'utente non ha autorizzato l'uso dei cookie, non possiamo offrire alcune funzioni del sito web. Ad esempio, affinché una determinata area di utilizzo funzioni correttamente, è necessario che l'utente venga riconosciuto anche quando passa da una pagina all'altra.

I cookie utilizzati da parte nostra sono cookie tecnici necessari. La base giuridica per l'uso di questi cookie è costituita dal nostro legittimo interesse a mantenere la funzionalità del sito web.

3.3 Integrazione del servizio di Google reCaptcha

Ypsomed utilizza “Google reCAPTCHA” (di seguito chiamato “reCAPTCHA”) sui propri siti web. Il fornitore di questo servizio è Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”).

Descrizione e ambito del trattamento:
reCAPTCHA consente a Ypsomed di verificare se l'inserimento di dati nei nostri moduli di contatto o in quelli della newsletter è stato effettuato da parte di una persona oppure di un computer. A tale scopo, reCAPTCHA analizza le interazioni dell'utente dopo l'accesso al nostro sito web utilizzando le seguenti caratteristiche:

  • indirizzo IP del terminale utilizzato,
  • data e durata di permanenza dell'utente sul nostro sito web,
  • movimenti con il mouse eseguiti dall'utente sui pulsanti reCAPTCHA e attività nelle quali l'utente deve identificare delle immagini,
  • dati di riconoscimento del tipo di browser e di sistema operativo impiegati,
  • account Google, nel caso in cui l'utente sia autenticato in Google,

I dati acquisiti durante questa analisi vengono inoltrati a Google. Google dichiara di utilizzare le informazioni acquisite da reCAPTCHA per migliorare il servizio reCAPTCHA stesso e per finalità di sicurezza generali. Tali informazioni non vengono tuttavia utilizzate da Google per fini pubblicitari personalizzati.

Per maggiori informazioni su Google reCAPTCHA e sull'informativa sulla privacy di Google è possibile visitare i seguenti link: https://www.google.com/ e https://www.google.com/recaptcha/. Google tratta i Suoi dati personali anche negli Stati Uniti ed è soggetta all'EU-US Privacy Shield (Scudo UE-USA per la privacy) e al Swiss-US Privacy Shield (Scudo Svizzera-USA per la privacy).

Scopo e base giuridica per il trattamento dei dati:
Ypsomed utilizza reCAPTCHA per contrastare con un'adeguata protezione la frequente registrazione su account utente e newsletter effettuata da parte di macchine. reCAPTCHA offre attualmente la migliore protezione contro questi attacchi (attacchi bot).

La base giuridica per il trattamento dei dati descritto è l'articolo 6, paragrafo 1, lettera f del Regolamento generale sulla protezione dei dati (RGPD). L'interesse legittimo sta in una protezione permanentemente efficace da attacchi bot al fine di offrire servizi online stabili e sicuri.

4 Dati trasmessi a noi dall'utente

4.1 Registrazione e login nell'eShop

Per ordinare i nostri prodotti nell'eShop è necessario registrarsi preventivamente e creare un account utente oppure eseguire il login nel proprio account utente già esistente. In tal modo, Lei ci inoltra dati personali che La riguardano. 

Prima di completare la registrazione per creare il Suo account utente, deve acconsentire alla presente informativa sulla privacy e al trattamento dei Suoi dati. Il server Le invia a questo punto un messaggio di posta elettronica all'indirizzo e-mail da Lei indicato con il link per confermare la procedura. Cliccando su questo link di conferma, verrà attivato il Suo account utente.

Potrà revocare questo account utente in qualsiasi momento. In questo caso, provvederemo a cancellare i Suoi dati dal web server, a meno che non esistano obblighi contrattuali o legali che impediscano la cancellazione dei dati.

Scopo e base giuridica per il trattamento dei dati:
Utilizziamo i dati personali che Lei ha messo a nostra disposizione esclusivamente per gestire il Suo ordine. La base giuridica per il trattamento dei Suoi dati è costituita dal Suo consenso rilasciato al momento della registrazione e dagli obblighi derivanti dal contratto di compravendita.

4.2 Registrazione dei dati personali nell'anagrafica clienti SAP

Non appena Lei invia un ordine per la prima volta tramite l'eShop, i Suoi dati personali saranno inoltrati alla casella di posta elettronica del nostro servizio di assistenza clienti. I nostri collaboratori creano per Lei una nuova posizione nella nostra anagrafica clienti SAP. In questo caso vengono registrati unicamente i dati personali da Lei indicati e i dati relativi al Suo ordine.

Scopo e base giuridica per il trattamento dei dati:
Il trattamento dei Suoi dati è giustificato dalla gestione degli ordini ricevuti. A tale riguardo rispettiamo i nostri obblighi legali.

Le facciamo notare che i dati che Lei ci trasmette ai fini della gestione dei Suoi ordini saranno inviati alla nostra anagrafica clienti sul server SAP di Ypsomed AG in Svizzera e saranno archiviati nel rispetto degli obblighi di conservazione previsti dalla legge.

4.3 Modulo di contatto

I nostri collaboratori sono a Sua disposizione per rispondere ad eventuali domande o gestire eventuali richieste riguardanti mylife Diabetescare o i nostri prodotti. Potrà contattarci dal lunedì al venerdì dalle ore 08.00 alle 17.00 al numero verde dell'assistenza 0800 44 11 44 oppure tramite posta elettronica all'indirizzo info@ypsomed.ch.

Inoltre, è a Sua disposizione un modulo di contatto sul nostro sito web. I Suoi dati riportati sul modulo di contatto saranno trasmessi tramite posta elettronica al nostro team del servizio di assistenza clienti e anche all'anagrafica clienti SAP. I dati presenti nel server di posta elettronica verranno cancellati non appena avremo risposto alla Sua richiesta.

Se utilizza il modulo di contatto, verranno acquisiti i seguenti dati: nome e cognome, paese, e-mail, testo del messaggio. Se ci chiama oppure se invia un messaggio di posta elettronica, il nostro referente provvederà a registrare e archiviare il Suo nome ed eventuali altri recapiti comunicati da parte Sua al telefono, quali ad esempio numero di telefono da richiamare o indirizzo e-mail, nonché il motivo, l'ora e la data del Suo contatto. I Suoi dati personali saranno utilizzati esclusivamente per gestire le Sue richieste o rispondere alle Sue domande. Con l'invio della Sua richiesta di contatto tramite il modulo di contatto sul nostro sito web, Lei rilascia il Suo consenso al trattamento dei Suoi dati personali per consentirci di rispondere alla Sua richiesta. I Suoi dati vengono archiviati nell'anagrafica clienti sul server SAP di Ypsomed AG in Svizzera.

Base giuridica per il trattamento dei dati:
La base giuridica per il trattamento dei Suoi dati è costituita dal Suo consenso. Se Lei ci chiama oppure se invia un messaggio di posta elettronica e noi non raccogliamo il Suo consenso separato, basiamo il trattamento dei Suoi dati sul nostro interesse legittimo di gestire e rispondere adeguatamente alla Sua domanda/richiesta o adempire ai nostri obblighi contrattuali.

I dati verranno cancellati non appena non saranno più necessari ai fini del relativo trattamento. Ciò accade, ad esempio, per richieste presentate da parte Sua, quando la questione effettiva della richiesta è stata definitivamente chiarita, a meno che non esistano obblighi contrattuali o legali che impediscano la cancellazione dei dati.

4.4 Conservazione dei dati

I dati del Suo account utente vengono conservati su server in Germania. Il funzionamento e l'hosting della soluzione SAAS sono garantiti dal provider maxcluster (maxcluster GmbH, Technologiepark 8, Paderborn, Germania). Potrà cancellare il Suo account utente in qualsiasi momento. In questo caso verranno cancellati anche i Suoi dati presenti sul web server.

5 Inoltro di dati personali a terzi

Condividiamo i Suoi dati personali con società del Gruppo Ypsomed, nonché prestatori di servizi esterni, al fine di eseguire ordini, chiarire eventuali richieste oppure nell'ambito di interventi tecnici di manutenzione, nella misura in cui ciò sia necessario per evadere gli ordini o a condizione che Lei abbia fornito il Suo espresso consenso. Divulghiamo esclusivamente le informazioni necessarie per lo scopo previsto e per l'esecuzione dell'ordine. Ad esempio, è necessario che in caso di ordini di prodotti l'utente inoltri il proprio nome e indirizzo ai nostri spedizionieri e gestori logistici oppure comunichi le proprie coordinate bancarie alla nostra banca.

Ypsomed rimane responsabile del controllo e del corretto trattamento dei dati, anche se inoltrati a società del Gruppo Ypsomed o parti terze esterne per l'espletamento di procedure commerciali. Garantiamo con i necessari accordi contrattuali che le società del Gruppo Ypsomed rispettino le normative in materia di privacy e provvediamo affinché anche i nostri partner commerciali, nonché i fornitori da noi incaricati, rispettino la protezione e la sicurezza dei dati ed eseguano il trattamento dei dati soltanto nella misura in cui ciò sia necessario all'adempimento del Suo incarico.

6 Diritti dell'utente

6.1 Diritto all'informazione, alla correzione e alla cancellazione

In qualsiasi momento potrà pretendere di ricevere informazioni sui Suoi dati personali trattati da parte nostra e per quale scopo, su quali sono i destinatari dei Suoi dati, sulla durata di archiviazione e sulla provenienza dei Suoi dati, sui diritti che Le spettano e sull'eventuale esecuzione di un processo decisionale automatizzato, inclusa profilazione. Potrà, inoltre, richiedere la correzione o il completamento, nonché la cancellazione dei Suoi dati. A tal fine, può inviare un messaggio a Ypsomed all'indirizzo sopra indicato.

Provvederemo a correggere/completare o cancellare immediatamente i Suoi dati. Un'eventuale cancellazione dei dati potrebbe essere ostacolata dalla necessità di conservare i dati per l'adempimento di obblighi legali (ad es. obblighi di conservazione di natura fiscale o commerciale), per motivi di interesse pubblico oppure per far valere, esercitare o difendere determinati diritti giuridici.

6.2 Minori

Non è nostra intenzione trattare i dati personali dei minori qualora manchi il relativo consenso. Segnaliamo espressamente agli utenti di età inferiore a 16 anni che la trasmissione dei loro dati personali richiede il consenso di un tutore legale.

I tutori legali hanno sempre la possibilità di consultare i dati forniti dal minore e/o di pretenderne la cancellazione. Fino alla richiesta di correzione o cancellazione si applicherà quanto disposto nella presente informativa sulla privacy.

6.3 Diritto alla limitazione e portabilità dei dati

Lei ha il diritto di pretendere la limitazione del trattamento dei Suoi dati personali qualora sussistano i presupposti legali per farlo.

Potrà pretendere di ricevere i dati personali che ha messo a nostra disposizione in un formato strutturato, comune e leggibile meccanicamente oppure chiedere che tali dati vengano trasmessi a un altro titolare del trattamento.

6.4 Diritto di revoca

Tutte le dichiarazioni di consenso rilasciate da parte Sua per il trattamento dei Suoi dati personali potranno essere revocate in qualsiasi momento senza fornire motivazioni. Il trattamento dei dati rimarrà legittimo fino a revoca del consenso. Le facciamo notare che revocando il Suo consenso al trattamento dei Suoi dati non sarà più disponibile neppure il Suo account utente.

6.5 Diritto di reclamo

Qualora abbia dei dubbi in merito al trattamento legittimo dei Suoi dati, può presentare reclamo all'autorità garante per la protezione dei dati presso il Suo luogo di permanenza o di lavoro abituale oppure presso la nostra sede aziendale centrale.

7 Link

Il sito web mylife-direct.ch può contenere link a siti esterni. In caso di utilizzo di tali link, occorre considerare che la presente informativa sulla privacy non si applica anche ai siti esterni e che Ypsomed non controlla tali siti. La invitiamo pertanto a informarsi sulle condizioni vigenti in materia di privacy su detti siti web esterni.

8 Modifica dell'informativa sulla privacy

La presente informativa sulla privacy deve essere occasionalmente adattata a livello contenutistico per rispondere ai requisiti giuridici oppure per integrare eventuali modifiche apportate alle nostre prestazioni e offerte. Ci riserviamo di apportare modifiche in qualsiasi momento. La versione di volta in volta valida è sempre riportata in questa pagina del nostro sito. La invitiamo a consultare regolarmente l'informativa sulla privacy quando visita il nostro sito web.