Vai al contenuto

Il suo anonimato è importante per noi.
E lo è anche la protezione dei suoi dati.

Sviluppato appositamente per un utilizzo particolarmente riservato con un approccio rigorosamente orientato alla minimizzazione dei dati, assolutamente favorevole all’anonimato e naturalmente protetto tecnicamente.

Triluma utilizza trasmissione cifrata dei dati, accessi sicuri tramite codici anonimi, un’efficace mascheratura dei dati sensibili, identificativi pseudonimizzati e un’elaborazione protetta tramite API.

Perché per noi la protezione dei nostri utenti, delle loro conversazioni e dei loro dati non è una funzione aggiuntiva, ma la più importante base dell’intero sistema Triluma.

Giovane donna sorridente seduta sul divano con un laptop.

Informativa sulla privacy

1. Hosting

Ospitiamo i contenuti del nostro sito presso il seguente provider:

Hetzner

Il provider è Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (di seguito «Hetzner»).

Per maggiori dettagli consulti l’informativa sulla privacy di Hetzner: https://www.hetzner.com/de/legal/privacy-policy/.

L’utilizzo di Hetzner avviene sulla base dell’art. 6, par. 1, lett. f GDPR. Abbiamo un legittimo interesse a garantire una visualizzazione il più possibile affidabile del nostro sito. Qualora venga richiesto un consenso specifico, il trattamento avviene esclusivamente sulla base dell’art. 6, par. 1, lett. a GDPR e del § 25, comma 1 TDDDG, nella misura in cui il consenso comprenda la memorizzazione di cookie o l’accesso a informazioni nel dispositivo dell’utente, ad esempio mediante device fingerprinting. Il consenso può essere revocato in qualsiasi momento.

Trattamento per conto del titolare

Abbiamo stipulato un accordo sul trattamento dei dati per conto del titolare (AVV) per l’utilizzo del servizio sopra indicato. Si tratta di un contratto previsto dalla normativa sulla protezione dei dati, che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

2. Informazioni generali e obbligatorie

Informazioni sul titolare del trattamento

Il titolare del trattamento dei dati su questo sito è:

Thomas Schroeder
Am Lettenholz 3
83636 Bad Tölz

Telefono: +49 8041 795196 - 0
E-mail: kontakt@triluma.de

Il titolare del trattamento è la persona fisica o giuridica che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali, ad esempio nomi o indirizzi e-mail.

Durata della conservazione

Salvo che nella presente informativa sia indicato un periodo di conservazione più specifico, i suoi dati personali rimangono presso di noi fino al venir meno della finalità del trattamento. Se presenta una richiesta di cancellazione legittima o revoca il consenso al trattamento, i dati vengono cancellati, salvo che sussistano altri motivi giuridicamente consentiti per la loro conservazione, ad esempio obblighi fiscali o commerciali. In quest’ultimo caso la cancellazione avverrà al venir meno di tali motivi.

Informazioni generali sulle basi giuridiche del trattamento su questo sito

Qualora abbia prestato il consenso al trattamento dei dati, trattiamo i suoi dati personali sulla base dell’art. 6, par. 1, lett. a GDPR oppure dell’art. 9, par. 2, lett. a GDPR, se vengono trattate categorie particolari di dati ai sensi dell’art. 9, par. 1 GDPR. In caso di consenso espresso al trasferimento di dati personali verso paesi terzi, il trattamento avviene inoltre sulla base dell’art. 49, par. 1, lett. a GDPR. Qualora abbia acconsentito alla memorizzazione di cookie o all’accesso a informazioni sul suo dispositivo, ad esempio tramite device fingerprinting, il trattamento avviene anche sulla base del § 25, comma 1 TDDDG. Il consenso può essere revocato in qualsiasi momento. Se i dati sono necessari all’esecuzione di un contratto o a misure precontrattuali, il trattamento avviene sulla base dell’art. 6, par. 1, lett. b GDPR. Se il trattamento è necessario per adempiere a un obbligo legale, la base è l’art. 6, par. 1, lett. c GDPR. Il trattamento può inoltre basarsi sul nostro legittimo interesse ai sensi dell’art. 6, par. 1, lett. f GDPR. Le basi giuridiche applicabili nei singoli casi sono indicate nei paragrafi successivi.

Responsabile della protezione dei dati

Abbiamo nominato un responsabile della protezione dei dati.

Michael Weber
Alter Bahnhofsplatz 36
83636 Bad Tölz

Telefono: +49 1520 3178108
E-mail: mweber@nmsw.de

Trasferimento di dati verso paesi terzi

Nell’ambito dell’utilizzo di singoli servizi, dati personali possono essere trasferiti a destinatari al di fuori dell’Unione europea o dello Spazio economico europeo. Tale trasferimento avviene solo in presenza di una base giuridica adeguata in materia di protezione dei dati, in particolare una decisione di adeguatezza della Commissione europea, una certificazione ai sensi dell’EU-US Data Privacy Framework, clausole contrattuali standard della Commissione europea o un consenso espresso.

Le informazioni sui servizi utilizzati e sugli eventuali trasferimenti verso paesi terzi sono riportate nelle relative sezioni della presente informativa.

Destinatari dei dati personali

Nell’ambito della nostra attività collaboriamo con diversi soggetti esterni. In alcuni casi ciò richiede anche la trasmissione di dati personali. Trasmettiamo dati personali a soggetti esterni solo quando ciò è necessario per l’esecuzione di un contratto, quando siamo obbligati per legge, ad esempio verso autorità fiscali, quando sussiste un legittimo interesse ai sensi dell’art. 6, par. 1, lett. f GDPR o quando un’altra base giuridica consente la trasmissione. Quando utilizziamo responsabili del trattamento, i dati personali dei clienti vengono trasmessi solo sulla base di un valido accordo sul trattamento per conto del titolare. In caso di contitolarità viene stipulato un accordo sul trattamento congiunto.

Revoca del consenso al trattamento dei dati

Molte operazioni di trattamento sono possibili solo con il suo consenso espresso. Può revocare in qualsiasi momento un consenso già prestato. La revoca non pregiudica la liceità del trattamento effettuato fino a quel momento.

Diritto di opposizione alla raccolta dei dati in casi particolari e alla pubblicità diretta (art. 21 GDPR)

SE IL TRATTAMENTO DEI DATI AVVIENE SULLA BASE DELL’ART. 6, PAR. 1, LETT. E O F GDPR, HA IL DIRITTO DI OPPORSI IN QUALSIASI MOMENTO, PER MOTIVI CONNESSI ALLA SUA SITUAZIONE PARTICOLARE, AL TRATTAMENTO DEI DATI PERSONALI CHE LA RIGUARDANO; CIÒ VALE ANCHE PER LA PROFILAZIONE BASATA SU TALI DISPOSIZIONI. LA BASE GIURIDICA APPLICABILE È INDICATA NELLA PRESENTE INFORMATIVA. IN CASO DI OPPOSIZIONE, NON TRATTEREMO PIÙ I DATI PERSONALI INTERESSATI, SALVO CHE POSSIAMO DIMOSTRARE MOTIVI LEGITTIMI COGENTI CHE PREVALGONO SUI SUOI INTERESSI, DIRITTI E LIBERTÀ O CHE IL TRATTAMENTO SERVA ALL’ACCERTAMENTO, ALL’ESERCIZIO O ALLA DIFESA DI DIRITTI IN SEDE GIUDIZIARIA (OPPOSIZIONE AI SENSI DELL’ART. 21, PAR. 1 GDPR).

SE I SUOI DATI PERSONALI SONO TRATTATI PER FINALITÀ DI PUBBLICITÀ DIRETTA, HA IL DIRITTO DI OPPORSI IN QUALSIASI MOMENTO AL TRATTAMENTO DEI DATI CHE LA RIGUARDANO PER TALI FINALITÀ; CIÒ VALE ANCHE PER LA PROFILAZIONE NELLA MISURA IN CUI SIA CONNESSA A TALE PUBBLICITÀ DIRETTA. IN CASO DI OPPOSIZIONE, I SUOI DATI PERSONALI NON SARANNO PIÙ UTILIZZATI PER FINALITÀ DI PUBBLICITÀ DIRETTA (OPPOSIZIONE AI SENSI DELL’ART. 21, PAR. 2 GDPR).

Diritto di reclamo presso l’autorità di controllo competente

In caso di violazioni del GDPR, gli interessati hanno il diritto di presentare reclamo a un’autorità di controllo, in particolare nello Stato membro della loro residenza abituale, del luogo di lavoro o del luogo della presunta violazione. Il diritto di reclamo resta impregiudicato da altri rimedi amministrativi o giudiziari.

Diritto alla portabilità dei dati

Ha il diritto di ricevere, in un formato comune e leggibile da dispositivo automatico, i dati che trattiamo in modo automatizzato sulla base del suo consenso o nell’esecuzione di un contratto, oppure di farli trasmettere a un terzo. Se richiede il trasferimento diretto a un altro titolare, ciò avverrà solo nella misura tecnicamente possibile.

Accesso, rettifica e cancellazione

Nel quadro delle disposizioni di legge applicabili ha in qualsiasi momento il diritto di ottenere gratuitamente informazioni sui dati personali memorizzati, sulla loro origine, sui destinatari e sulle finalità del trattamento e, se del caso, di richiederne la rettifica o cancellazione. Per questo e per ulteriori domande sui dati personali può contattarci in qualsiasi momento.

Diritto alla limitazione del trattamento

Ha il diritto di richiedere la limitazione del trattamento dei suoi dati personali. Può contattarci in qualsiasi momento. Tale diritto sussiste nei seguenti casi:

  • Se contesta l’esattezza dei dati personali memorizzati presso di noi, normalmente abbiamo bisogno di tempo per verificarla. Per la durata della verifica ha il diritto di richiedere la limitazione del trattamento.
  • Se il trattamento dei suoi dati personali è o è stato illecito, può richiedere la limitazione del trattamento invece della cancellazione.
  • Se non abbiamo più bisogno dei suoi dati personali, ma lei ne ha bisogno per esercitare, difendere o far valere diritti, può richiedere la limitazione del trattamento anziché la cancellazione.
  • Se ha presentato opposizione ai sensi dell’art. 21, par. 1 GDPR, deve essere effettuato un bilanciamento tra i suoi interessi e i nostri. Finché non è stabilito quali interessi prevalgano, ha il diritto di richiedere la limitazione del trattamento.

Se ha ottenuto la limitazione del trattamento dei suoi dati personali, tali dati – salvo la conservazione – possono essere trattati solo con il suo consenso, per l’accertamento, l’esercizio o la difesa di diritti, per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di rilevante interesse pubblico dell’Unione europea o di uno Stato membro.

Crittografia SSL/TLS

Per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati, ad esempio ordini o richieste inviate a noi come gestori del sito, questa pagina utilizza una crittografia SSL/TLS. Una connessione cifrata è riconoscibile dal passaggio nella barra degli indirizzi da «http://» a «https://» e dal simbolo del lucchetto nel browser.

Quando la crittografia SSL/TLS è attiva, i dati che ci trasmette non possono essere letti da terzi durante la trasmissione.

Pseudonimizzazione, mascheratura e misure tecniche di protezione

Per proteggere i dati personali adottiamo misure tecniche e organizzative, tra cui in particolare limitazioni degli accessi, trasmissioni cifrate, registrazione di operazioni rilevanti per la sicurezza, nonché pseudonimizzazione, hashing o mascheratura di determinati dati.

Nella misura in cui ciò sia sufficiente per la relativa finalità, i dati non vengono trattati o visualizzati in chiaro. Ad esempio, determinati identificativi, numeri di telefono, codici di accesso o identificativi tecnici possono essere abbreviati, mascherati, pseudonimizzati o memorizzati come valori hash.

Queste misure servono a rendere più difficile l’associazione a singole persone, impedire accessi non autorizzati e sostenere la minimizzazione dei dati. Si parla di anonimizzazione completa solo quando l’identificazione della persona interessata è esclusa in modo permanente.

Pagamenti cifrati su questo sito

Attualmente non attivo. Questa sezione sarà attivata solo quando la funzione verrà effettivamente utilizzata.

3. Raccolta dei dati su questo sito

Utilizzo dell’IA sul sito

Utilizziamo sul nostro sito servizi e/o applicazioni basati sull’intelligenza artificiale nel modo seguente:

Le funzioni basate sull’IA vengono attualmente utilizzate esclusivamente per il supporto dialogico nell’area chat protetta. Elaborano gli input degli utenti e generano su tale base risposte automatizzate, domande di riflessione, orientamento e indicazioni sulle offerte Triluma più adatte. L’IA non invia e-mail, non effettua autonomamente prenotazioni, non avvia pagamenti e non compie azioni autonome nei confronti di clienti o terzi.

Quando interagisce sul nostro sito con elementi che utilizzano intelligenza artificiale, ad esempio chatbot, i suoi input, inclusi i metadati, vengono elaborati per generare una risposta o reazione appropriata.

L’utilizzo di queste funzioni basate sull’IA avviene sulla base dell’art. 6, par. 1, lett. f GDPR. Abbiamo un legittimo interesse a utilizzare tecnologie moderne sul nostro sito per migliorare prestazioni e servizi e individuare nuove potenzialità derivanti dall’interazione con i clienti. Qualora sia necessario il consenso, il trattamento avviene esclusivamente sulla base dell’art. 6, par. 1, lett. a GDPR e del § 25, comma 1 TDDDG. Il consenso può essere revocato in qualsiasi momento.

Ulteriori informazioni sul trattamento dei dati da parte di questo strumento o servizio sono disponibili nella relativa sezione della presente informativa.

Memorizzazione locale tecnicamente necessaria nel browser

Per determinate funzioni del sito utilizziamo funzioni di memorizzazione locale tecnicamente necessarie del browser, in particolare il cosiddetto Local Storage. Le informazioni vengono memorizzate localmente sul dispositivo affinché le aree protette possano essere rese disponibili tecnicamente, l’accesso possa essere gestito e le informazioni o i consensi forniti possano essere documentati.

A tal fine possono essere utilizzate in particolare le seguenti voci:

  • triluma_client_code_v1: Memorizzazione di un codice di accesso qualora utilizzi attivamente la funzione «Ricorda codice». Questa memorizzazione facilita un nuovo accesso ed è limitata nel tempo.
  • triluma_token: Memorizzazione di un token tecnico di login per mantenere lo stato di accesso protetto durante l’utilizzo.
  • triluma_consent_v1: Memorizzazione dello stato che indica che le informazioni e i consensi necessari sono stati confermati, affinché non debbano essere richiesti nuovamente a ogni apertura di pagina.

La memorizzazione locale avviene per la messa a disposizione tecnica del sito, il controllo degli accessi, la sicurezza dell’applicazione e la documentazione delle informazioni necessarie. La base giuridica è l’art. 6, par. 1, lett. f GDPR. Ove sia richiesto un consenso, il trattamento avviene sulla base dell’art. 6, par. 1, lett. a GDPR e del § 25, comma 1 TDDDG. Il consenso può essere revocato in qualsiasi momento con effetto per il futuro.

Può eliminare in qualsiasi momento i dati memorizzati localmente tramite le impostazioni del browser. In tal caso potrebbe essere necessario inserire nuovamente i codici di accesso o confermare di nuovo determinate informazioni.

Numero di telefono in caso di richiesta di richiamata o colloquio

Se tramite Triluma richiede una richiamata, un colloquio telefonico o un contatto da parte di un coach o di una persona autorizzata, trattiamo il numero di telefono indicato e le informazioni necessarie per gestire la richiesta.

Il numero di telefono viene utilizzato esclusivamente per consentire la richiamata o il contatto richiesto, gestire organizzativamente la richiesta e prevenire abusi. Non viene utilizzato per finalità pubblicitarie salvo suo consenso espresso e separato.

Il trattamento avviene, nella misura in cui la richiamata o il contatto siano necessari per misure precontrattuali o per un contratto esistente, sulla base dell’art. 6, par. 1, lett. b GDPR. Negli altri casi il trattamento si basa sul nostro legittimo interesse alla gestione della richiesta ai sensi dell’art. 6, par. 1, lett. f GDPR oppure, se viene richiesto il consenso, sull’art. 6, par. 1, lett. a GDPR.

Il numero di telefono viene conservato solo per il tempo necessario a gestire la richiesta, svolgere il colloquio, documentare legittime esigenze di prova o rispettare obblighi legali di conservazione. Successivamente viene cancellato o, ove possibile, anonimizzato.

Richiesta via e-mail o telefono

Se ci contatta via e-mail o telefono, la sua richiesta, inclusi i dati personali che ne derivano, come nome e contenuto della richiesta, viene memorizzata e trattata per gestire la sua esigenza. Non trasmettiamo tali dati senza il suo consenso.

Il trattamento di tali dati avviene sulla base dell’art. 6, par. 1, lett. b GDPR, se la richiesta è connessa all’esecuzione di un contratto o è necessaria per misure precontrattuali. Negli altri casi il trattamento si basa sul nostro legittimo interesse a gestire efficacemente le richieste ricevute (art. 6, par. 1, lett. f GDPR) oppure sul suo consenso (art. 6, par. 1, lett. a GDPR), qualora richiesto; il consenso può essere revocato in qualsiasi momento.

I dati trasmessi tramite richieste di contatto restano presso di noi fino a quando ne richiede la cancellazione, revoca il consenso alla conservazione o viene meno la finalità della conservazione, ad esempio dopo la conclusione della gestione della richiesta. Restano impregiudicate le disposizioni di legge obbligatorie, in particolare i termini legali di conservazione.

4. Plugin e strumenti

OpenAI API

Utilizziamo sul nostro sito servizi di IA tramite un collegamento API lato server. Il fornitore è OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlanda, https://openai.com. La fornitura tecnica del servizio può coinvolgere società collegate e fornitori di servizi, anche al di fuori dello Spazio economico europeo. Utilizziamo l’API OpenAI come segue:

  • Utilizziamo l’API OpenAI per elaborare automaticamente gli input degli utenti in un’area chat protetta e fornire orientamento psicosociale, impulsi strutturanti per la conversazione e indicazioni sulle offerte Triluma più adatte. Il trattamento non avviene tramite l’applicazione web pubblicamente accessibile ChatGPT, ma tramite un collegamento API lato server. Gli utenti sono invitati a non inserire dati personali non necessari. Triluma non sostituisce una consulenza medica, psicoterapeutica o legale.

Quando interagisce con le funzioni chat basate sull’IA sul nostro sito, i suoi input, inclusi i metadati tecnici, vengono elaborati e trasmessi a OpenAI tramite il nostro collegamento API lato server per generare una risposta appropriata.

Abbiamo configurato l’API OpenAI in modo che i dati personali inseriti non vengano utilizzati per addestrare l’algoritmo di ChatGPT.

L’utilizzo dell’API OpenAI avviene sulla base dell’art. 6, par. 1, lett. f GDPR. Il gestore del sito ha un legittimo interesse a una comunicazione con i clienti il più possibile efficiente mediante moderne soluzioni tecniche. Qualora sia richiesto un consenso specifico, il trattamento avviene esclusivamente sulla base dell’art. 6, par. 1, lett. a GDPR e del § 25, comma 1 TDDDG. Il consenso può essere revocato in qualsiasi momento.

Ulteriori informazioni sono disponibili qui: https://openai.com/policies/privacy-policy.

Trattamento per conto del titolare

Abbiamo stipulato un accordo sul trattamento dei dati per conto del titolare (AVV) per l’utilizzo del servizio sopra indicato. Si tratta di un contratto previsto dalla normativa sulla protezione dei dati, che garantisce che il fornitore tratti i dati personali dei visitatori del nostro sito esclusivamente secondo le nostre istruzioni e nel rispetto del GDPR.

5. eCommerce, TrilumaEasy, TrilumaFlat e fornitori di servizi di pagamento

Acquisto e utilizzo di pacchetti Triluma privati

Tutti i codici TrilumaEasy a pagamento devono essere attivati per la prima volta entro 12 mesi dall’emissione. Dopo la prima attivazione, il credito di minuti acquistato può essere utilizzato entro il periodo previsto per il prodotto: 30 minuti entro 15 giorni, 60 minuti entro 40 giorni, 120 minuti entro 90 giorni e 300 minuti entro 180 giorni. L’utilizzo termina quando il credito è esaurito oppure quando scade il periodo di utilizzo, a seconda di quale evento si verifichi prima.

Anche tutti i codici TrilumaFlat a pagamento devono essere attivati per la prima volta entro 12 mesi dall’emissione. Il periodo acquistato di 5, 10, 30 o 60 giorni inizia soltanto con la prima attivazione. In tale momento la Flat viene collegata al numero di cellulare inserito; da quel momento è personale e non più trasferibile.

Per acquisto, pagamento, messa a disposizione, fatturazione, documentazione e prevenzione degli abusi trattiamo i dati contrattuali e di transazione necessari, in particolare prodotto, prezzo, codice o identificativo tecnico del codice, stato del credito o della durata, momento dell’acquisto, stato del pagamento, dati della transazione PayPal, numero d’ordine e di documento, prova della richiesta di esecuzione immediata e conferma della residenza abituale dell’acquirente in Germania. La base giuridica è l’art. 6, par. 1, lett. b GDPR e, ove sussistano obblighi legali di conservazione, l’art. 6, par. 1, lett. c GDPR.

Invio di SMS tramite seven.io

Dopo un acquisto privato, il codice di accesso può facoltativamente essere inviato una volta via SMS a un numero di cellulare scelto dall’acquirente. Presso Triluma questo numero viene utilizzato esclusivamente per tale invio volontario e cancellato immediatamente dopo la consegna dell’SMS al servizio di invio. Non viene associato né al codice di accesso né a un account utente. Per TrilumaFlat il numero destinatario di questo SMS non determina il successivo collegamento della Flat; il collegamento avviene soltanto alla prima attivazione.

Fornitore: seven communications GmbH & Co. KG, Willestraße 4–6, 24103 Kiel, Germania. Il numero di cellulare, il contenuto dell’SMS, il momento dell’invio e le informazioni tecniche di consegna necessarie vengono trasmessi a seven.io. La base giuridica è l’art. 6, par. 1, lett. b GDPR. Ulteriori informazioni: privacy seven.io.

Trattamento dei dati per richieste di recesso

Se utilizza la funzione elettronica di recesso o comunica il recesso in altro modo, trattiamo i dati da lei forniti per identificare, verificare e gestire la richiesta. Possono rientrarvi nome, indirizzo e-mail, numero di cellulare, ID transazione PayPal, data di acquisto, prodotto, codice di accesso, numero d’ordine o di documento e ulteriori informazioni. La base giuridica è l’art. 6, par. 1, lett. b GDPR e, per obblighi legali di prova o conservazione, l’art. 6, par. 1, lett. c GDPR.

Verifica dell’uso corretto di TrilumaFlat

TrilumaFlat è destinata all’uso personale da parte di una sola persona fisica. Per garantire un uso corretto e prevenire abusi possono essere trattati dati tecnici di utilizzo, tra cui identificativo del codice, hash del numero di cellulare, stato della durata, orari di accesso, numero di sessioni, schemi di accesso insoliti ed eventi tecnici di sicurezza. A tale scopo i contenuti delle conversazioni non vengono divulgati per identificare personalmente l’utente; ove possibile, gli identificativi tecnici sono pseudonimizzati o sottoposti a hash.

Documenti, contabilità e conservazione prevista dalla legge

Per gli acquisti privati Triluma conserva i dati necessari per documenti, attribuzione dei pagamenti, prove fiscali e obblighi legali contabili o fiscali. Tali dati non vengono cancellati solo perché un codice è esaurito o una durata è terminata. Dopo la scadenza dei periodi di conservazione applicabili, i dati vengono cancellati o, ove possibile, anonimizzati.

Servizi di pagamento

In caso di acquisto, il fornitore di servizi di pagamento tratta i dati necessari al pagamento. Attualmente utilizziamo PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxembourg. Triluma riceve le informazioni di pagamento e transazione necessarie per attribuire e documentare l’acquisto. Al trattamento effettuato da PayPal si applicano le relative condizioni contrattuali e informative sulla privacy.

PayPal

https://www.paypal.com/de/webapps/mpp/ua/privacy-full