Informativa sulla privacy


Diamo molta importanza alla protezione dei dati personali dell’utente. Con la presente informativa sulla privacy desideriamo illustrare in dettaglio i dati personali che raccogliamo e gli scopi per i quali tali dati vengono trattati. I residenti negli Stati Uniti devono consultare il nostro CCPA supplementare qui.

  1. Titolare del trattamento e contatti

Il titolare del trattamento dei dati personali dell’utente è:

GetYourGuide Deutschland GmbH
Sonnenburger Strasse 73
10437 Berlino
Germania


Per eventuali chiarimenti o suggerimenti in merito alla protezione dei dati o laddove l’utente desideri esercitare i propri diritti, potrà contattarci al seguente link: https://www.getyourguide.it/contact/

È possibile contattare il responsabile della protezione dei dati a:

Nota: qualsiasi trattamento dei dati da parte dei fornitori delle attività che offrono i propri servizi sulla piattaforma di GetYourGuide è soggetto alle rispettive informative sulla privacy. I fornitori delle attività agiscono autonomamente come responsabili del trattamento dei dati.

2. Oggetto della protezione dei dati

L’oggetto della protezione dei dati sono i dati personali, ossia tutte le informazioni relative ad una persona fisica identificata o identificabile. I dati personali sono indicati di seguito anche semplicemente come dati.

3. Raccolta di dati automatizzata

Nell’accedere al nostro sito web, il dispositivo terminale dell’utente trasmette automaticamente i dati per ragioni tecniche. I seguenti dati sono salvati separatamente da altri che l’utente potrebbe trasmetterci: 

  • URL della pagina a cui si è avuto accesso

  • Latenza della connessione di rete

  • Data e ora

Salviamo i presenti dati ai seguenti scopi:

  • per il bilanciamento del caricamento, ossia per distribuire l’accesso al nostro sito web su diversi dispositivi ed essere in grado di offrire tempi di caricamento il più rapidi possibili;

  • per garantire la sicurezza dei nostri sistemi IT, ossia per difenderci da attacchi specifici sui nostri sistemi e riconoscere schemi di attacco;

  • per garantire il funzionamento corretto dei nostri sistemi IT, ad es. laddove si verifichino errori che potremo rettificare solo salvando l’indirizzo IP;

  • per consentire la perseguibilità penale, la prevenzione del pericolo o l’azione legale in caso di indicazioni specifiche di reati.

L’indirizzo IP dell’utente sarà salvato per un periodo di soli 30 giorni.

In tal caso, il trattamento sarà eseguito per garantire la sicurezza in conformità all’art. 32 del GDPR, oltre che sulla base di un nostro legittimo interesse a proteggerci dagli abusi del nostro servizio (art. 6 comma 1 lett. f) GDPR.

4.  Account GetYourGuide

4.1. Registrazione

  • cognome/nome

  • indirizzo email

  • password

In alternativa, potrà iscriversi con il suo account Facebook, Google o Apple. In questo caso, riceveremo i seguenti dati personali da Facebook o Google o Apple al fine di creare un account utente in suo favore:

  • nome

  • indirizzo email

  • foto (solo Facebook)

  • un token di autenticazione

I dati di registrazione dell’utente sono necessari per configurare e gestire un account utente. In tal caso, l’utente concluderà con noi un accordo (gratuito), sulla base del quale raccoglieremo tali dati (art. 6 comma 1 lett. b) GDPR.

Al fine di concludere l’accordo, l’utente ci dovrà fornire tali dati. Tuttavia, questi non è vincolato né contrattualmente né legalmente a concludere l’accordo e dunque a fornire i dati.

4.2.  Preferiti

Dopo aver creato un account utente, questi potrà creare delle liste dei preferiti con attività e tour e condividerle con altri utenti. I dati dell’utente saranno trattati a tali scopi al fine di fornirgli le relative funzioni (art. 6 comma 1 lett. b) GDPR.

5. Recensioni e valutazioni

Il nostro sito web offre la possibilità di valutare e commentare tour o attività. Dopo aver completato un tour prenotato mediante il nostro sito web, potremmo chiedere all’utente di valutarlo. Naturalmente, l’invio di una valutazione avverrà su base volontaria. Una volta inviata una valutazione, raccoglieremo i dati immessi per trattarli in conformità alla funzione utilizzata dall’utente e pubblicarli sul nostro sito web. L’utente potrà chiedere di eliminare una valutazione in qualsiasi momento contattando il nostro servizio clienti.

Inoltre, l'utente può opporsi in qualsiasi momento alla ricezione di comunicazioni relative alla richiesta di recensioni facendo clic sul link "Annulla" presente in ogni email in cui si fa richiesta di lasciare una recensione. Se l'utente possiede un account GetYourGuide, può disattivare tali comunicazioni dalla sezione "Impostazioni" -> "Notifiche" del profilo. Oppure, inviare un messaggio utilizzando il link https://www.getyourguide.it/contact/.

Il trattamento dei dati dell’utente a tali scopi è effettuato per proteggere il nostro legittimo interesse nel fornire agli utenti il maggior numero di informazioni possibili in merito ai tour che offriamo. Le valutazioni dell’utente sono anche nell’interesse di tutti gli altri utenti. Pertanto, la base legale per il trattamento è l’art. 6 comma 1 lett. f ) GDPR.

6. Assistenza clienti

6.1. Trattamento delle richieste

La richiesta dell’utente sarà trattata dal nostro responsabile del trattamento, GetYourGuide Global Services GmbH.

Al fine di elaborare delle richieste, noi o GetYourGuide Global Services GmbH utilizziamo/utilizza sistemi forniti da Freshworks Inc., con sede negli USA (“Freshworks”). Di conseguenza, le richieste dell’utente sono salvate sui server di Freshworks. Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Freshworks ai sensi dell’art. 46 comma 2 lett. c ) GDPR. Inoltre, i dati sono conservati a Francoforte, Germania.

Al fine di elaborare le richieste telefoniche, noi o GetYourGuide Global Services GmbH utilizziamo sistemi forniti da Talkdesk Inc., con sede negli USA (“Talkdesk”). Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Talkdesk ai sensi dell’art. 46 comma 2 lett. c ) GDPR. Inoltre, i dati sono conservati in Irlanda.

Per trattare e gestire le richieste mediante i nostri canali social media, noi o GetYourGuide Global Services GmbH utilizziamo/utilizza i servizi di NICE Ltd, con sede nel Regno Unito. Pertanto, abbiamo concluso le  clausole contrattuali standard approvate dalla Commissione UE con NICE ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

6.2. Miglioramento del servizio clienti

Al fine di migliorare continuamente il nostro servizio clienti, analizziamo le richieste inviateci sulla base di determinati parametri e keyword. Sebbene, come principio di base, non venga effettuata alcuna analisi sulla base dei dati personali, non è possibile escludere che, in singoli casi, i dati personali possano essere trattati anche all’interno del presente contesto. Il trattamento necessario in tale contesto serve il nostro legittimo interesse e quello dei nostri clienti nel miglioramento continuo del nostro servizio clienti (art. 6 comma 1 lett. f) GDPR.

Per valutare le richieste, utilizziamo i sistemi dei fornitori Chattermill Analytics Limited (Gran Bretagna), Miuros S.A.S. (Francia) e Looker Data Sciences, Inc. (USA). Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Pana Industries, Inc. ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

6.3. Traduzioni

In alcuni casi è necessario tradurre le richieste in arrivo in una lingua specifica. Questo potrebbe richiedere il trattamento dei dati personali necessari a tutelare il nostro legittimo interesse a fornire un servizio clienti internazionale, art. 6 comma 1 lett. f ) GDPR. A tale scopo, ci avvaliamo del servizio Unbabel Inc., con sede negli USA (“Unbabel”). Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Unbabel ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

6.4. Archiviazione e valutazione delle telefonate

Le telefonate vengono archiviate e analizzate previo consenso fornito dall’utente. Utilizzeremo questi dati allo scopo di migliorare il nostro servizio clienti. Le registrazioni saranno eliminate dopo tre mesi. La base legale è l’art. 6 comma 1 lett. a) GDPR. L’utente potrà revocare il suo consenso in qualsiasi momento contattando uno dei canali di contatto menzionati nella presente informativa sulla privacy. Tuttavia, questo non comprometterà la liceità dei trattamenti da noi eseguiti prima della revoca del consenso.

7. Fornitori di servizi tecnici

Ci avvaliamo di fornitori di servizi tecnici di hosting e di alcuni dei servizi richiesti per il sito web. Pertanto, il trattamento dei dati ha luogo sui server di questi fornitori di servizi. Questi fornitori di servizi trattano i dati solo in conformità a nostre esplicite istruzioni e sono tenuti a garantire misure tecniche e organizzative sufficienti per la protezione dei dati. Di conseguenza, i nostri fornitori di servizi agiscono per noi in qualità di responsabili del trattamento, ai sensi dell’art. 28 GDPR.

7.1. Hosting del sito web

Per l’hosting del nostro sito web ci avvaliamo dei servizi di Amazon Web Services EMEA S.a.r.l., (“AWS”), con sede in Lussemburgo. Così, quando l’utente interagisce con il nostro sito web o fornisce dati personali, questi vengono trattati sui server AWS. Utilizziamo solo server situati nell’Unione Europea. Per coprire la manutenzione remota e costellazioni simili, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con NICE ai sensi dell’art. 46 comma 2 lett. c ) GDPR.7.2. Sistema della posta elettronica

Per inviare le email, ci avvaliamo del servizio Sendgrid di Twilio Inc, con sede negli USA (“Twilio”). Non esiste una decisione di adeguatezza per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE ai sensi dell’art. 46 comma 2 lett. c ) GDPR con Twilio.

8. Newsletter

L’utente ha la possibilità di registrarsi sul nostro sito web per la nostra newsletter. Con la nostra newsletter, invieremo all’utente informazioni su offerte, tour, attività o promozioni speciali il più personalizzate possibile. Registrandosi per la nostra newsletter, l’utente acconsente pertanto al trattamento del suo indirizzo e-mail allo scopo di invio della newsletter. La base legale per tale trattamento è l’art. 6 comma 1 lett. a) GDPR. L’utente potrà revocare il suo consenso in qualsiasi momento cancellandosi dalla nostra newsletter. Per farlo, potrà utilizzare il link di cancellazione contenuto in ogni email o inviarci un messaggio utilizzando il link https://www.getyourguide.it/contact/. Per verificare l’indirizzo email dell’utente, questi riceverà prima un’email di registrazione da confermare con un link (double opt-in). Nel registrarsi per la newsletter, salviamo l’indirizzo IP, data e ora della registrazione. Il trattamento di tali dati è necessario per poter provare la fornitura di tale consenso. La base legale deriva dal nostro obbligo legale di provare il consenso dell’utente (art. 6 comma 1 lett. c, congiuntamente all’art. 7 comma 1 GDPR).

Se l’utente ha prenotato un tour mediante il nostro sito web o creato un account GetYourGuide, gli invieremo la nostra newsletter sulla base del nostro legittimo interesse a promuovere servizi simili per le prenotazioni o l’account dell’utente (art. 6 comma 1 lett. f ) GDPR, § 7 comma 3 UWG [Legge tedesca contro la concorrenza sleale]), salvo che l’utente si sia opposto a tale uso. Se sono utilizzati dei cookie per la personalizzazione, chiederemo a parte il consenso dell’utente.

L’utente potrà opporsi a ciò in qualsiasi momento (anche durante la registrazione) deselezionando la casella di controllo corrispondente o cliccando sul link di cancellazione nelle rispettive email. Inoltre, nel caso in cui l'utente possegga un account, potrà iscriversi o annullare l'iscrizione in qualsiasi momento a diversi tipi di comunicazioni dalla sezione "Impostazioni" -> "Notifiche" del profilo. 

Per l’invio della nostra newsletter e la personalizzazione del contenuto, utilizziamo i servizi del fornitore Braze Inc., con sede negli USA (“Braze”). Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Braze ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

9. Prenotazioni e pagamenti

9.1. Prenotazioni

Quando l’utente prenota un tour, un’attività o simili sul nostro sito web, raccogliamo i dati necessari per eseguire il tour. Questo include generalmente le seguenti informazioni: nome e cognome, indirizzo di fatturazione, indirizzo email, numero di telefono, numero di partecipanti, data e ora. In base al tipo di attività prenotata, può essere necessario per noi raccogliere ulteriori informazioni, come il numero di volo dell’utente o l’età dei partecipanti. Il trattamento che ha luogo in relazione a ciò si basa sull’art. 6 comma 1 lett. b) GDPR. Nella misura necessaria, trasferiremo i dati dell'utente al fornitore responsabile del tour o dell'attività, il quale tratterà i dati personali come indicato nella propria informativa sulla privacy in qualità di responsabile indipendente del trattamento dei dati. Laddove sia necessario trasferire i dati al di fuori dello Spazio economico europeo, ciò si basa sull’art. 49 comma 2 lett. b), c) GDPR. 

Nel caso in cui l'utente effettui prenotazioni tramite siti partner, verrà reindirizzato a fornire i propri dati personali e a concludere il processo di prenotazione sul sito web di GetYourGuide, come descritto sopra. In alcuni siti partner, i dati vengono raccolti dal partner in qualità di responsabile indipendente del trattamento dei dati, in conformità con la propria informativa sulla privacy; noi riceviamo dal partner i dati necessari per effettuare la prenotazione. 

Su altri siti web che hanno stretto una partnership con noi al fine di integrare le offerte di prenotazione direttamente sul loro sito web, sia il partner che GetYourGuide agiscono come responsabili del trattamento dei dati personali dell'utente.

9.2. Conferme di prenotazione

Al fine di tenere l'utente aggiornato in merito alle sue prenotazioni, invieremo delle conferme di prenotazione, nonché dei promemoria e degli aggiornamenti per le prenotazioni in programma (ad esempio, modifiche agli orari o ai punti di incontro) così da assicurarci che abbia tutte le informazioni necessarie per partecipare ai servizi prenotati. Le conferme di prenotazione vengono inviate all'indirizzo email dell'utente e/o via SMS al numero di telefono fornito dall'utente durante il processo di prenotazione e/o attraverso notifiche push dall'app di GetYourGuide. Nel caso in cui l'utente possegga un account, potrà scegliere in modo più dettagliato in che modo ricevere notifiche tramite la sezione "Impostazioni" -> "Notifiche" del suo profilo.

Trattiamo i dati personali per poter fornire all'utente tali caratteristiche del nostro servizio (art. 6 par. 1 lett. b GDPR).

9.3. Pagamenti

L’utente ha varie opzioni per il pagamento della prenotazione. Pertanto, tratteremo i dati necessari in ogni caso, a seconda del metodo di pagamento selezionato. All’interno di tale contesto, i dati personali dell’utente saranno trattati come descritto sotto, sulla base dell’art. 6 comma 1 lett. b) GDPR e sarà necessario trattarli al fine di eseguire il metodo di pagamento scelto.

9.3.1. Pagamenti con carta di credito

Per il trattamento dei pagamenti con carta di credito, utilizziamo il fornitore di servizi Adyen N.V. (“Adyen”), con sede nei Paesi Bassi. I dati forniti durante il pagamento dell’utente saranno inoltrati da Adyen alle rispettive banche o ai rispettivi istituti finanziari allo scopo di elaborazione del pagamento. In caso di pagamenti con carta di credito, riceveremo solo l’informazione di pagamento avvenuto o non avvenuto, insieme alle ultime 4 cifre del numero della carta di credito. Pertanto, non verremo a conoscenza del numero completo della carta di credito dell’utente.

9.3.2. Pagamenti con PayPal

Se l’utente dispone di un account PayPal, potrà anche effettuare il pagamento avvalendosi di questa modalità. In tal caso, non riceviamo da PayPal solo le informazioni che il pagamento è stato effettuato ma anche l’email e l’indirizzo registrati presso PayPal.

9.3.3. Pagamento a mezzo fattura

Con il pagamento a mezzo fattura, trasferiremo i dati personali dell’utente a Klarna Bank AB (publ), con sede in Svezia (“Klarna”). Klarna elaborerà i dati prima allo scopo di valutazione del credito e poi, se necessario, per elaborare il pagamento.

9.4 Chargeback

In caso di contestazioni di addebito, trasferiremo i dati necessari a Global Merchant Risk Technologies come The Chargeback Company (Chargebacks911), con sede in Irlanda, per effettuare una contestazione di addebito. I dati necessari includono nome, informazioni di prenotazione, numero di telefono e dati relativi al pagamento. Chargebacks911 eseguirà la contestazione di addebito con la banca, il PayPal o Ayden dell’utente. Il trattamento sarà eseguito nell’ambito dell’esecuzione del contratto (art. 6 comma 1 lett. b) GDPR, sulla base del nostro legittimo interesse all’elaborazione efficace delle contestazioni di addebito (art. 6 comma 1 lett. f) GDPR.

9.5. Assicurazione relativa alla cancellazione della prenotazione

Se l'utente naviga il nostro sito web da alcune aree, sarà in grado di prenotare delle attività che offrono dei diritti di cancellazione estesi e coperti da un'assicurazione. La copertura assicurativa è offerta da Companjon Admin GmbH con sede legale presso Wilhelm Rechtsanwälte Partnerschaft von Rechtsanwälten mbB, Reichsstraße 43, 40217 Düsseldorf. Nel caso in cui l'utente scelga questa opzione, i suoi dati personali verranno trattati in base all'art. 6 para. 1 lit. b GDPR

Per quanto riguarda il trattamento dei dati connesso all'offerta di queste assicurazioni sul sito web di GetYourGuide, GetYourGuide e Companjon Admin GmbH agiscono in qualità di contitolari del trattamento. Per quanto riguarda il trattamento dei dati direttamente connesso al contratto di assicurazione (come l'idoneità, il processo decisionale, l'elaborazione dei sinistri, ecc.), Companjon Admin GmbH agisce in qualità di titolare autonomo del trattamento. 

L'utente può esercitare i suoi diritti nei confronti di GetYourGuide o di Companjon e noi provvederemo a inoltrare la richiesta al responsabile. 

10. Prevenzione delle frodi

Al fine di tutelare noi stessi e i fornitori di attività da prenotazioni fraudolente, valutiamo le informazioni fornite dai nostri clienti durante il processo di prenotazione, inclusi i dati trasmessi tecnicamente dal loro dispositivo, nella misura necessaria a tutelare il nostro legittimo interesse e quello dei fornitori dell’attività in prenotazioni affidabili (art. 6 comma 1 lett. f) GDPR. 

A tale scopo, utilizziamo i servizi dei fornitori Sift Science, Inc. (USA), Adyen N.V. (Paesi Bassi) e Ethoca Inc. (Canada). Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Sift Science, Inc. ai sensi dell’art. 46 comma 2 lett. c ) GDPR. Per il Canada esiste una decisione di adeguatezza della Commissione UE ai sensi dell’art. 45 GDPR per i trattamenti eseguiti da organizzazioni del settore privato.

11. Protezione contro i bot

Per proteggerci da bot e tecnologie simili, utilizziamo il servizio Cheq fornito da CHEQ AI Technologies Ltd., con sede a Israele (“Cheq”). Cheq utilizzerà i dati trasmessi automaticamente dal dispositivo dell’utente, al fine di determinare se la richiesta provenga con tutta probabilità da un essere umano. Non avranno luogo altre archiviazioni di dati. Il trattamento sarà eseguito per garantire la sicurezza in conformità all’art. 32 del GDPR, oltre che sulla base di un nostro legittimo interesse nel proteggerci dall’abuso del nostro servizio (art. 6 comma 1 lett. f) GDPR. Per Israele esiste una decisione di adeguatezza della Commissione UE ai sensi dell’art. 45 GDPR.

12. Cookie

Ci avvaliamo dei cosiddetti “cookie” per offrire determinate funzioni del nostro sito web e ottimizzarne l’uso. I “cookie” sono piccoli file salvati sul dispositivo dell’utente con l’aiuto del suo browser internet. 

Nello specifico, a meno che altri cookie non siano specificati altrove nella presente informativa sulla privacy o nel nostro consenso sui cookie, utilizziamo i seguenti cookie:

  • Cookie di sessione: questi cookie servono a salvare alcuni dati tecnici durante la visita del nostro sito web da parte dell’utente, ossia a determinare se questi abbia effettuato il login.

  • Cookie permanenti: questi cookie servono a salvare dei dati anche al termine della sessione del browser, se questo è quanto desidera l’utente.

La base legale per l’uso di tali cookie è il § 15 comma 1 di TMG [Legge tedesca sui media audiovisivi o l’art. 6 comma 1 b) GDPR, se necessaria per l’uso del nostro sito web e delle funzioni utilizzate. In caso contrario, utilizziamo i cookie (come descritto sotto) sulla base del consenso dell’utente. L’utente potrà revocare il suo consenso in qualsiasi momento mediante la sezione "Modifica le preferenze".

13. Ricerche condotte tra i clienti 

13.1. Indagini sui clienti e panel di ricerca

Noi, o le agenzie di ricerca con cui collaboriamo, potremmo invitare l'utente a partecipare a gruppi di ricerca moderati o non moderati. Si potrebbe trattare di un cliente di GetYourGuide o di un partecipante esterno reclutato in modo indipendente dall'agenzia. La partecipazione e le registrazioni video di queste sessioni si basano sempre sul consenso esplicito dell'utente, che raccogliamo per iscritto prima dell'attività di ricerca. Le agenzie di ricerca con cui potremmo collaborare sono: Respondent, Inc., una società con sede negli Stati Uniti (cliccare qui per consultare la loro Informativa sulla privacy), Userlytics, una società con sede negli Stati Uniti (cliccare qui per consultare la loro Informativa sulla privacy), Lookback Group Inc., una società con sede negli Stati Uniti (cliccare qui per consultare la loro Informativa sulla privacy). Queste agenzie di ricerca agiscono come responsabili del trattamento dei dati. Invitiamo l'utente a partecipare in base al nostro legittimo interesse e non ci rivolgiamo all'utente nel caso in cui abbia scelto di non ricevere email promozionali. 

Quando si accede al nostro sito web, è possibile che venga richiesto in una finestra pop-up di rispondere ad alcune domande relative al prodotto o alle funzionalità di GetYourGuide. Le risposte vengono raccolte in forma aggregata e non sono collegate direttamente all'utente. Si tratta di un'azione del tutto facoltativa e l'utente acconsente al trattamento delle sue risposte nel caso in cui scelga di rispondere alle domande.

14. Servizi di marketing e remarketing

14.1. Valutazione della pubblicità sul web o sulle piattaforme social media

In merito alla nostra pubblicità sui social media, ci avvaliamo di un servizio fornito da Smartly.io Solutions Oy, con sede in Finlandia, per analizzare il successo delle nostre pubblicità.  

14.2. Servizi Google

Utilizziamo i servizi di Google LLC, 1600 Amphitheatre Pkwy Mountain View, California 94043, USA (“Google”) descritti sotto. Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Google ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

Le informazioni di base sul trattamento dei dati personali da parte di Google sono consultabili qui: https://policies.google.com/privacy?hl=en. 

L’utente dispone delle seguenti opzioni di configurazione con Google: 

L’utente può disattivare la pubblicità personalizzata tramite browser: ( http://optout.networkadvertising.org/?c=1)

14.2.1 Google Analytics 360

Se l’utente ha fornito il suo consenso, utilizziamo Google Analytics 360, un servizio di analisi del web. Google Analytics 360 raccoglie dati pseudonimi sull’utilizzo del nostro sito web, incluso l’indirizzo IP abbreviato dell’utente, e utilizza i cookie. Queste informazioni vengono generalmente inviate ad un server di Google negli USA e lì salvate. Google utilizzerà queste informazioni allo scopo di valutare il suo uso del sito web, compilando report sull’attività del sito web e fornendo altri servizi relativi all’attività del sito e all’uso di internet. Google può trasferire questa informazione anche a terze parti, laddove ciò sia richiesto dalla legge o se tali terzi elaborino le informazioni per conto di Google. 

I dati dell’utente saranno salvati da Google Analytics per un periodo di 14 mesi. Dopo questo periodo, i dati verranno cancellati e saranno mantenute solo statistiche aggregate.

L’uso di Google Analytics è basato sul consenso dell’utente (art. 6 comma 1 lett. a) GDPR).

L’utente potrà revocare il suo consenso in qualsiasi momento e disattivare Google Analytics utilizzando un add-on del browser. L’utente può scaricarlo qui: http://tools.google.com/dlpage/gaoptout. In alternativa, potrà revocare il suo consenso come descritto qui: https://developers.google.com/analytics/devguides/collection/analyticsjs/user-opt-out. L’utente potrà anche revocare il suo consenso mediante la sezione "Modifica le preferenze". Tuttavia, questo non comprometterà la liceità dei trattamenti eseguiti prima della revoca del consenso.

14.2.2. Google Remarketing e personalizzazione della pubblicità sulla rete di Google

Se l’utente ha acconsentito, utilizziamo i servizi di remarketing da parte di Google. Google utilizza i cookie per registrare il suo comportamento d’uso sul nostro sito web per mostrare pubblicità in base agli interessi per i nostri prodotti su altre pagine all’interno della rete pubblicitaria di Google su tutti i dispositivi. Questo include Google search e altri siti gestiti da Google e da sue controllate, oltre che siti gestiti dai partner pubblicitari di Google. Le informazioni sono trasmesse di conseguenza a Google e ai partner di Google. L’ulteriore elaborazione dei dati avverrà solo se l’utente ha fornito il proprio consenso a Google per collegare la cronologia di navigazione al suo account Google e utilizzare le informazioni dal suo account Google per personalizzare gli annunci che vede sul web. In tal caso, Google utilizzerà i dati dell’utente insieme a quelli di Google Analytics per creare e definire le liste di gruppi target per il remarketing. Per farlo, i dati personali dell’utente saranno temporaneamente collegati da Google con quelli di Google Analytics per formare dei gruppi target.

L’uso di questi dispositivi è basato sul consenso dell’utente (art. 6 comma 1 lett. a) GDPR).

L’utente potrà anche revocare il suo consenso mediante la sezione "Modifica le preferenze". Tuttavia, questo non comprometterà la liceità dei trattamenti eseguiti prima della revoca del consenso. Inoltre, il cookie di remarketing è eliminato automaticamente non appena non sia più necessario ai fini per i quali sia stato precedentemente raccolto o utilizzato in conformità ai paragrafi di cui sopra.

14.2.3. YouTube pixel

Se l’utente ha fornito il suo consenso, utilizziamo YouTube pixel. Si tratta di un codice di tracciamento caricato quando si accede al nostro sito web e ad alcune sottopagine e quando vengono eseguite determinate azioni, e quindi si tiene traccia del comportamento dell’utente sul nostro sito web. Anche il pixel raccoglie dati di utilizzo (come URL, URL referrer, indirizzo IP, proprietà del browser e del dispositivo e timestamp). Inviamo questa informazione a Google, in modo che Google possa mostrare pubblicità su YouTube in base al suo comportamento sul nostro sito web.

Utilizziamo YouTube pixel in base al consenso dell’utente (art. 6 comma 1 lett. a) GDPR). L’utente potrà revocare il suo consenso in qualsiasi momento mediante la sezione "Modifica le preferenze". Tuttavia, questo non comprometterà la liceità dei trattamenti eseguiti prima della revoca del consenso.

14.2.4. Conversioni avanzate di Google

Questa tecnologia non è basata né sui cookie né sui pixel. Quando l’utente utilizza il nostro sito web ed è reindirizzato da una pubblicità Google, inviamo un identificatore con hash e informazioni sui possibili acquisti a Google. Google utilizzerà queste informazioni solo per comprendere su quale pubblicità abbia cliccato l’utente, per misurare il successo di alcune pubblicità e fornirci questa informazione in forma aggregata. In particolare, Google non utilizzerà i dati per servire pubblicità mirate all’utente e ad altri utenti né salverà o utilizzerà i dati per qualsiasi altro scopo. Inviamo questi dati sulla base del nostro legittimo interesse nel controllare le nostre attività di marketing (art. 6 comma 1 lett. f) GDPR.

14.2.5. Retargeting e audience matching

Se l'utente ha fornito il suo consenso, utilizziamo i servizi forniti da Google Ireland Limited per mostrare annunci personalizzati su Google e per raggiungere un pubblico simile alle caratteristiche dell'utente. In questo caso, trasferiamo a Google l'indirizzo email dell'utente crittografato (hashing) e le informazioni sul comportamento del sito web. Google confronterà quindi i dati criptati dell'utente con il proprio database e, nel caso in cui l'utente abbia un account Google con annunci personalizzati abilitati, identificherà l'utente stesso al fine di mostrargli annunci relativi a GetYourGuide. Tale trattamento dei dati è basato sul consenso dell’utente (art. 6 comma 1 lett. a) GDPR). L'utente può revocare il suo consenso in qualsiasi momento con effetto futuro rifiutando i cookie relativi alle "Tecnologie pubblicitarie" nella sezione "Modifca le preferenze". Google potrebbe trattare i dati personali dell'utente negli Stati Uniti. Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Google ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

14.3 Servizi di Facebook

Utilizziamo i servizi di Facebook Ireland Limited (“Facebook”) descritti sotto. Si noti che ciò potrebbe anche coinvolgere il trattamento da parte di Facebook Inc., con sede negli USA. Non esiste una decisione di adeguatezza della Commissione europea per gli USA. In tal caso, Facebook utilizzerà le clausole contrattuali standard approvate dalla Commissione UE, che costituiscono una garanzia adeguata ai sensi dell’art. 46 comma 2 lett. c) GDPR per il trasferimento a Paesi terzi.

Le informazioni di base sull’ulteriore trattamento e sull’uso dei dati dell’utente da parte di Facebook e delle sue opzioni di configurazione per tutelare la sua privacy con Facebook sono reperibili nell’informativa sulla privacy di Facebook su:  https://www.facebook.com/privacy/explanation.

14.3.1. Facebook pixel

Se l’utente ha fornito il suo consenso, Facebook pixel è utilizzato sul nostro sito web. Questo è un codice Javascript. Facebook pixel registra quando l’utente esegue determinate azioni o visita determinate aree sul nostro sito web. Anche Facebook pixel raccoglie dati di utilizzo (come URL, URL referrer, indirizzo IP, caratteristiche del browser e del dispositivo e timestamp). Facebook pixel genera un checksum (valore hash) da questa informazione e trasmette questo valore hash a Facebook. Se disponibile, anche il cookie di Facebook è indirizzato e l’ID Facebook dell’utente è trasmesso. Se l’utente ha un profilo Facebook ed effettua l’accesso, potrà visualizzare delle pubblicità mirate su Facebook, basate sui dati trasmessi dal pixel. I dati degli utenti che non hanno un profilo Facebook vengono eliminati da Facebook senza essere utilizzati. 

Utilizziamo Facebook pixel in base al consenso dell’utente (art. 6 comma 1 lett. a) GDPR). L’utente potrà revocare il suo consenso in qualsiasi momento mediante la sezione "Modifica le preferenze". Tuttavia, questo non comprometterà la liceità dei trattamenti eseguiti prima della revoca del consenso.

14.3.2. Facebook Server-to-Server

Questa tecnologia non è basata né sui cookie né sui pixel. Quando l’utente utilizza il nostro sito web e viene reindirizzato da Facebook, inviamo a Facebook il suo ID click Facebook e le informazioni relative a possibili acquisti e altre azioni sul nostro sito web. Facebook utilizzerà queste informazioni per comprendere su quale pubblicità abbia cliccato l’utente, per misurare il successo di alcune pubblicità e fornirci questa informazione in forma aggregata. Facebook non utilizzerà i dati per servire pubblicità mirate all’utente o ad altri utenti. Inviamo questi dati sulla base del nostro legittimo interesse nel controllare le nostre attività di marketing (art. 6 comma 1 lett. f) GDPR.

14.3.3. Retargeting e audience matching

Se l'utente ha fornito il suo consenso, utilizziamo i servizi forniti da Meta Platforms, Inc. (USA) per mostrare annunci personalizzati su Facebook e per raggiungere un pubblico simile alle caratteristiche dell'utente. In questo caso, trasferiamo a Facebook l'indirizzo email dell'utente crittografato (hashing) e le informazioni sul comportamento del sito web. Facebook confronterà quindi i dati criptati dell'utente con il proprio database e, nel caso in cui l'utente abbia un account Facebook con annunci personalizzati abilitati, identificherà l'utente stesso al fine di mostrargli annunci relativi a GetYourGuide.

Siamo corresponsabili del trattamento con Meta Platforms, Inc. per il trasferimento dei dati a Facebook. Il nostro accordo di controllo congiunto è disponibile qui: https://www.facebook.com/legal/controller_addendum.  Tale trattamento dei dati è basato sul consenso dell’utente (art. 6 comma 1 lett. a) GDPR). L'utente può revocare il suo consenso in qualsiasi momento con effetto futuro rifiutando i cookie relativi alle "Tecnologie pubblicitarie" nella sezione "Modifca le preferenze". Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Facebook ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

14.4 Altri servizi di remarketing

Se l’utente ha fornito il suo consenso, utilizziamo anche servizi di remarketing descritti sotto sul nostro sito web. In ogni caso, il suo comportamento d’uso sul nostro sito web è analizzato utilizzando i cookie. I fornitori utilizzeranno queste informazioni per avviare pubblicità personalizzate su siti di terzi. 

  • Servizio di remarketing di Criteo S.A. con sede in Francia (“Criteo”). Criteo servirà pubblicità personalizzate sui siti connessi alla rete Criteo.

  • Servizi di remarketing forniti da Microsoft Ireland Operations Limited, con sede in Irlanda (“Microsoft”). Microsoft utilizzerà le informazioni sui cookie per servire pubblicità personalizzate mediante il motore di ricerca di Bing e per mostrare all’utente pubblicità su siti di terzi.

  • Servizio di remarketing fornito da Outbrain Inc, con sede negli USA (“Outbrain”). Outbrain utilizzerà le informazioni sui cookie per mostrare all’utente le pubblicità personalizzate su siti di terzi. 

  • Servizio di remarketing fornito da Snap Group Limited, con sede nel Regno Unito (“Snapchat”). Snapchat utilizzerà le informazioni sui cookie per mostrare all’utente le pubblicità personalizzate.

Utilizziamo questi servizi in base al consenso dell’utente (art. 6 comma 1 lett. a) GDPR). L’utente potrà revocare il suo consenso in qualsiasi momento mediante la sezione "Modifica le preferenze". Tuttavia, questo non comprometterà la liceità dei trattamenti eseguiti prima della revoca del consenso.

15. Contenuto di terzi integrato

Sul nostro sito web abbiamo anche integrato il contenuto di terzi. Questo contenuto è caricato dai server dei rispettivi fornitori, in modo tale che il dispositivo terminale invii dati tecnicamente necessari al fornitore di terzi. In particolare, non è possibile escludere che tali fornitori possano prendere nota dell’indirizzo IP assegnato all’utente. Nella misura in cui i dati personali vengono elaborati, ciò è possibile sulla base di informative sulla privacy dei rispettivi fornitori terzi. L’integrazione da parte nostra si basa su nostri legittimi interessi a poter fornire ai nostri utenti il relativo contenuto e le funzionalità e a poter gestire il nostro sito web a livello economico, art. 6 comma 1 lett. f ) GDPR. In dettaglio, integriamo il seguente contenuto di terzi:

  • Contentstack

Abbiamo integrato dei contenuti dalla rete di consegna di contenuti Contentstack of Contentstack LLC, con sede negli USA. Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Contentstack LLC ai sensi dell’art. 46 comma 2 lett. c ) GDPR. Per ulteriori informazioni sulla protezione dei dati presso Contentstack LLC, visitare: https://www.contentstack.com/privacy

16. Social media

16.1 Facebook

Facebook è gestito dalla Facebook Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda (“Facebook”). Se l’utente visita o mette un Like alla nostra pagina Facebook come utente Facebook registrato, Facebook raccoglie i suoi dati personali. Anche se l’utente non è registrato su Facebook e visita la nostra pagina Facebook, Facebook potrà raccogliere suoi dati di utilizzo pseudonimi. Per ulteriori informazioni consultare l’informativa sulla privacy di Facebook su https://www.facebook.com/about/privacy/ e su https://www.facebook.com/legal/terms/information_about_page_insights_data. Nell’informativa sulla privacy, l’utente troverà anche informazioni sulle opzioni di configurazione per il suo account Facebook.

I dati personali dell’utente possono essere forniti anche ad altre società di Facebook. Questo potrebbe includere il trasferimento di dati personali agli USA o ad altri Paesi, per i quali non esistono decisioni di adeguatezza della Commissione UE. In tal caso, Facebook utilizzerà le clausole contrattuali standard approvate dalla Commissione UE. Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Facebook. 

Inoltre, come parte della gestione della nostra pagina Facebook, rispondiamo in solido con Facebook per il trattamento dei cosiddetti page insights. Con l’aiuto di tali page insights, Facebook analizza il comportamento sulla nostra pagina Facebook e ci fornisce tali informazioni in forma non personale. Per tale scopo, abbiamo concluso un accordo congiunto sulla responsabilità in materia di protezione dei dati con Facebook Irlanda, consultabile al link: https://www.facebook.com/legal/terms/page_controller_addendum. Nel presente accordo, tra le altre cose, Facebook si impegna ad assumersi la responsabilità primaria ai sensi del GDPR per il trattamento di Page Insights e di adempiere a tutti gli obblighi ai sensi del GDPR, in merito al trattamento di Page Insights.

16.2 Instagram

La nostra pagina Instagram è consultabile su: https://www.instagram.com/GetYourGuide/ 

Instagram è gestito dalla Facebook Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda (“Facebook Irlanda”). L’informativa sulla privacy di Instagram è consultabile su: https://help.instagram.com/519522125107875. Qui l’utente troverà anche informazioni sulle opzioni di configurazione per il suo account.

I dati personali dell’utente possono essere resi disponibili anche ad altre società di Facebook o Instagram. Questo potrebbe includere il trasferimento di dati personali agli USA o ad altri Paesi, per i quali non esistono decisioni di adeguatezza della Commissione UE. In tal caso, Facebook utilizzerà le clausole contrattuali standard approvate dalla Commissione UE. Ulteriori informazioni sono disponibili anche nell’informativa sulla privacy di Instagram.

Inoltre, come parte della gestione della nostra pagina Instagram, rispondiamo in solido con Facebook per il trattamento dei cosiddetti Instagram insights. Con l’aiuto di Instagram Insights, Facebook analizza il comportamento sulla nostra pagina Instagram e ci fornisce tali informazioni in forma non personale. Per tale scopo, abbiamo concluso un accordo congiunto sulla responsabilità in materia di protezione dei dati con Facebook, consultabile al link: https://facebook.com/legal/terms/page_controller_addendum. Qui, tra le altre cose, Facebook si impegna ad assumersi la responsabilità primaria ai sensi del GDPR per il trattamento di Instagram Insight e di adempiere a tutti gli obblighi ai sensi del GDPR, in merito al trattamento di Page Insights.

16.3 Twitter

Il nostro account Twitter è disponibile su: https://twitter.com/GetYourGuide/ 

Per gli utenti al di fuori degli USA, Twitter viene gestito dalla Twitter International Company, One Cumberland Place, Fenian Street Dublino 2, D02 AX07 Irlanda (“Twitter International”). L’informativa sulla privacy di Twitter è consultabile su: https://twitter.com/en/privacy. Qui l’utente troverà anche informazioni sulle opzioni di configurazione per il suo account Twitter.

Si noti che Twitter International trasferisce i dati personali anche a Paesi terzi al di fuori dello Spazio economico europeo, per i quali non esiste alcuna decisione di adeguatezza della Commissione UE. Nella misura in cui sia operato un simile trasferimento, Twitter utilizzerà le clausole contrattuali standard approvate dalla Commissione UE.

Utilizziamo anche la funzione Twitter Analytics. Come parte di tale funzione, riceviamo informazioni non personali da Twitter International sull’uso del nostro account. Queste informazioni ci permettono di analizzare e ottimizzare l’efficacia delle nostre attività di Twitter. Il trattamento che ha luogo all’interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività di Twitter (art. 6 comma 1 lett. f) GDPR.

16.4 Pinterest

La nostra pagina Pinterest è disponibile su: https://www.pinterest.com/GetYourGuide/

Pinterest è gestito da Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublino 2, Irlanda (“Pinterest”). L’informativa sulla privacy di Pinterest è consultabile su: https://policy.pinterest.com/en/privacy-policy.

Si noti che Pinterest trasferisce i dati personali anche a Paesi terzi al di fuori dello Spazio economico europeo, per i quali non esiste alcuna decisione di adeguatezza della Commissione UE. Nella misura in cui avviene un simile trasferimento, Pinterest adotterà misure adeguate di protezione dei dati, come stipulare clausole contrattuali standard approvate dalla Commissione UE. Per maggiori informazioni, si fa riferimento all’informativa sulla privacy di Pinterest.

Infine, riceviamo informazioni non personali e analisi da parte di Pinterest sull’uso del nostro account. Queste informazioni ci permettono di analizzare e ottimizzare l’efficacia delle nostre attività di Pinterest. Il trattamento che ha luogo all’interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le attività di Pinterest (art. 6 comma 1 lett. f) GDPR.

16.5 YouTube

La nostra pagina YouTube è disponibile su: https://www.youtube.com/GetYourGuide/

YouTube è gestito da Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (“Google”). L’utente troverà l’informativa sulla privacy di Google Irlanda su https://policies.google.com/privacy?hl=en. Qui l’utente troverà anche informazioni sulle opzioni di configurazione per il suo account Google. Si noti che l’account Google dell’utente può essere utilizzato per vari servizi Google (es. Gmail, YouTube, Google Search) e che Google Irlanda potrebbe combinare i dati personali relativi ai servizi Google che l’utente utilizza in conformità alle configurazioni del suo account Google.

Si osservi che Google trasferisce anche i dati personali a Google LLC, con sede negli USA, e che non esiste una decisione di adeguatezza della Commissione UE per gli USA.

Infine, riceviamo informazioni non personali e analisi da parte di Google sull’uso del nostro account o sulle interazioni con i nostri video. Queste informazioni ci permettono di analizzare e ottimizzare l’efficacia delle nostre attività di YouTube. Il trattamento che ha luogo all’interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività di YouTube (art. 6 comma 1 lett. f) GDPR.

16.6 LinkedIn

Il nostro account LinkedIn è disponibile su: https://www.linkedin.com/company/getyourguide-ag/

Per gli utenti con sede nello Spazio economico europeo e in Svizzera, LinkedIn è gestito dalla LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublino 2, Irlanda (“LinkedIn Irlanda”). L'utente può trovare le linee guida per la protezione dei dati di LinkedIn qui: https://www.linkedin.com/legal/privacy-policy?trk=organization-guest_footer-privacy-policy. Qui l’utente troverà anche informazioni sulle opzioni di configurazione per il suo profilo LinkedIn.

Si noti che LinkedIn trasferisce i dati personali anche a Paesi terzi al di fuori dello Spazio economico europeo, per i quali non esiste alcuna decisione di adeguatezza della Commissione UE. Nella misura in cui sia operato un simile trasferimento, LinkedIn utilizzerà le clausole contrattuali standard approvate dalla Commissione UE. Le relative informazioni sono reperibili su https://www.linkedin.com/help/linkedin/answer/62533

Infine, riceviamo informazioni non personali e analisi da parte di LinkedIn sull’uso del nostro account o per le interazioni con i nostri post. Queste informazioni ci permettono di analizzare e ottimizzare l’efficacia delle nostre attività di LinkedIn. Il trattamento che ha luogo all’interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività di LinkedIn (art. 6 comma 1 lett. f) GDPR.

16.7. WhatsApp

L’utente potrà contattarci con richieste via WhatsApp. WhatsApp è gestito dalla Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanda (“Facebook Irlanda”). L’informativa sulla privacy per WhatsApp è reperibile su: https://www.whatsapp.com/legal/privacy-policy-eea?lang=en. Qui l’utente troverà anche informazioni sulle opzioni di configurazione per il suo account.

I dati personali dell’utente possono essere forniti anche ad altre società di Facebook. Questo potrebbe includere il trasferimento di dati personali agli USA o ad altri Paesi, per i quali non esistono decisioni di adeguatezza della Commissione UE. In tal caso, Facebook utilizzerà le clausole contrattuali standard approvate dalla Commissione UE. Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Facebook. 

Il trattamento ha luogo per poter gestire le richieste inviateci (art. 6 comma 1 lett. b) GDPR. L’ulteriore salvataggio dei dati inviati nel contesto della richiesta dell’utente è basata sul nostro legittimo interesse alla documentazione delle nostre operazioni commerciali e alla salvaguardia delle nostre posizioni legali (art. 6 comma 1 lett. f) GDPR) e, laddove applicabile, ai fini di adempimento delle obbligazioni legali (art. 6 comma 1 lett. c) GDPR.

16.8. Concorsi

Occasionalmente organizziamo dei concorsi mediante il nostro sito social media. Per partecipare, l’utente deve ad esempio commentare determinati contenuti, mettere un “Like” o taggarci. Tratteremo i dati fornitici dall’utente in tale contesto ai fini di esecuzione del concorso e di notifica del/dei vincitore/i (art. 6 comma 1 lett. b) GDPR.

16.9. Gestione dei social media

Per misurare il successo delle nostre attività social media, registriamo anche quando siamo taggati su network social media. In tale contesto, trattiamo anche informazioni sulle persone che ci taggano. Il trattamento che ha luogo all’interno di tale contesto è basato sul nostro legittimo interesse ad ottimizzare le nostre attività sui social media (art. 6 comma 1 lett. f) GDPR.

A tale scopo, ci avvaliamo dello strumento Curalate, fornito da Curalate Inc., con sede negli USA. Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Curalate Inc. ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

16.10. Analisi delle nostre attività sui social media

Valutiamo anche il successo dei nostri post sui social media. Analizziamo la frequenza di clic sui post individuali. A tale scopo, ci avvaliamo dei servizi di Looker Data Sciences Inc., con sede negli USA. Il trattamento dei dati è basato sul nostro legittimo interesse nell’analizzare la portata e il successo delle nostre attività sui social media. Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Looker Data Sciences, Inc. ai sensi dell’art. 46 comma 2 lett. c ) GDPR. D’altro canto, utilizziamo Google Analytics per tali scopi (vedi la sezione a parte su Google Analytics).

17. Sistema CRM

Al fine di gestire le nostre relazioni con i clienti, salviamo i dati personali dell’utente nel nostro sistema CRM. Questo ci permette di rispondere a eventuali richieste in modo mirato e di inviare all’utente pubblicità pertinenti nella misura consentita. Il trattamento che ha luogo all’interno di tale contesto è basato sul nostro legittimo interesse a gestire la relazione con i nostri clienti, art. 6 comma 1 lett. f) GDPR. A tale scopo, ci avvaliamo dei servizi del fornitore Braze Inc., con sede negli USA (“Braze”). Non esiste una decisione di adeguatezza della Commissione europea per gli USA. Pertanto, abbiamo concluso le clausole contrattuali standard approvate dalla Commissione UE con Braze ai sensi dell’art. 46 comma 2 lett. c ) GDPR.

18. Personalizzazione del contenuto del sito web

Trattiamo i dati dell’utente anche per mostrargli contenuti personalizzati sul nostro sito web. La base legale a tal proposito è il nostro legittimo interesse a mostrare all’utente tour e attività per lui rilevanti, art. 6 comma 1 lett. f ) GDPR.

19. Trasmissione dei dati

Oltre ai casi descritti, i dati personali dell’utente saranno trasmessi solo senza il suo esplicito consenso nei seguenti casi:

  • laddove necessario a chiarire un uso illecito dei nostri servizi o per azioni legali, i dati personali saranno inoltrati alle autorità di contrasto e, se necessario, a terzi lesi. Tuttavia, questo accade solo in presenza di indicazioni specifiche di comportamento illecito o abusivo. Un trasferimento potrebbe aver luogo anche se ciò serve a far rispettare i termini di utilizzo o altri accordi. Siamo anche legalmente obbligati a fornire su richiesta informazioni a determinate autorità pubbliche. Si tratta di forze dell’ordine, autorità che perseguono illeciti amministrativi soggetti a sanzioni pecuniarie e autorità fiscali.

Questi dati vengono divulgati sulla base del nostro legittimo interesse nel combattere abusi, perseguire reati e garantire, far valere e far rispettare rivendicazioni legali, salvo diritti e interessi prevalenti dell’utente in materia di protezione dei dati personali, art. 6 comma 1 lett. f) GDPR o sulla base di un obbligo di legge ai sensi dell’art. 6 comma 1 lett. c ) GDPR.

  • Divulghiamo dati personali a auditor, fornitori di servizi contabili, avvocati, banche, consulenti fiscali e corpi simili, laddove necessario all’erogazione dei nostri servizi (art. 6 comma 1 lett. b) GDPR) o alla gestione adeguata della nostra attività (art. 6 comma 1 lett. f) GDPR) o siamo obbligati ad agire così (art. 6 comma 1 lett. c) GDPR).

  • Ci affidiamo a società terze affiliate contrattualmente e a fornitori di servizi esterni (“responsabili del trattamento”) per la fornitura dei servizi. In tali casi, i dati personali vengono trasmessi a questi responsabili del trattamento per consentire loro di continuare il trattamento. Tali responsabili del trattamento vengono selezionati accuratamente e da noi revisionati regolarmente, per assicurare la tutela di diritti e le libertà dell’utente. I responsabili del trattamento possono utilizzare i dati solo agli scopi da noi specificati e sono vincolati contrattualmente a trattare i dati dell’utente solo in conformità alla presente informativa sulla privacy e alle leggi sulla protezione dei dati.

Il trasferimento dei dati ai responsabili del trattamento ha luogo sulla base dell’art. 28 comma 1 GDPR.

  • Come parte dello sviluppo ulteriore della nostra attività, potrebbe accadere che la struttura di GetYourGuide Deutschland GmbH cambi a seguito della modifica della forma giuridica, dell’acquisto o della vendita di controllate, di parti della società o di componenti. Nelle transazioni di questo tipo, le informazioni dei clienti vengono trasferite insieme alla parte della società interessata dal trasferimento. In caso di divulgazione di dati personali a terzi nella misura descritta sopra, ci assicureremo che ciò avvenga in conformità alla presente informativa sulla privacy e alle leggi pertinenti in materia di protezione dei dati.

Qualsiasi divulgazione dei dati personali è giustificata dal fatto che abbiamo un legittimo interesse nell’adattare la nostra forma societaria nella misura necessaria alle circostanze economiche e legali (art. 6 comma 1 lett. f) GDPR.

20. Decisioni individuali automatiche o misure di profilazione

Non utilizziamo processi di elaborazione automatizzati in merito ad una decisione o alla profilazione.

21. Cancellazione dei dati dell’utente

Eliminiamo e rendiamo autonomi i dati personali dell’utente non appena non saranno più necessari agli scopi per cui sono stati, raccolti o usati, in conformità ai paragrafi di cui sopra. Continuiamo a conservare i dati dell’utente se siamo obbligati a farlo per motivi legali o se i dati sono necessari per un periodo di tempo più lungo per procedimenti penali o per garantire, far valere o far rispettare rivendicazioni legali.

Se l’utente elimina il suo account cliente, il suo profilo sarà eliminato completamente e in via permanente. Tuttavia, conserveremo copie di backup dei dati dell’utente nella misura e per tutto il tempo in cui questi dati siano necessari per motivi legali o per procedimenti penali o per garantire, far valere o far rispettare eventuali rivendicazioni legali.

Se i dati vanno conservati per motivi legali, il trattamento sarà limitato. I dati non potranno più essere utilizzati.

La conservazione oltre la relazione contrattuale ha come base legale i nostri legittimi interessi summenzionati, ai sensi dell’art. 6 comma 1 lett. f ) GDPR.

22. I diritti dell’utente come interessato

L’utente ha i diritti descritti sotto in merito al trattamento dei dati personali dell’utente. Per esercitare i suoi diritti, potrà inviare qui una richiesta a mezzo posta o e-mail all’indirizzo riportato sopra.

22.1. Diritto di accesso alle informazioni

L’utente ha il diritto di ricevere informazioni da parte nostra in qualsiasi momento, su richiesta, sui suoi dati personali da noi trattati, nella misura e in conformità alle condizioni di cui all’art. 15 GDPR e § 34 BDSG.

23.2. Diritto di rettifica dei dati scorretti

L’utente ha il diritto di richiedere la rettifica tempestiva di eventuali dati personali inaccurati relativi alla sua persona.

22.3. Diritto di cancellazione

L’utente potrà chiedere la cancellazione dei dati personali relativi alla sua persona ai sensi delle condizioni di cui all’art. 17 GDPR e al § 35 BDSG. Le presenti condizioni stabiliscono in particolare il diritto di cancellare eventuali dati personali se non più necessari agli scopi per cui erano stati raccolti o altrimenti trattati, oltre che in casi di trattamento illecito, obiezioni o di esistenza di un obbligo di cancellazione ai sensi del diritto dell’Unione o dello Stato membro a cui siamo soggetti.

22.4. Diritto di limitazione del trattamento

L’utente ha il diritto di richiedere la limitazione del trattamento ai sensi dell’art. 18 GDPR. Questo si ha, in particolare, nel caso di contestazioni tra noi e l’utente in merito all’accuratezza dei dati personali, per la durata necessaria per verificare l’accuratezza, nell’eventualità in cui l’interessato richieda una limitazione del trattamento invece della cancellazione, in presenza di un diritto alla cancellazione, nel caso in cui i dati non siano più necessari agli scopi da noi perseguiti ma l’utente richieda la cancellazione per far valere, esercitare o difendere delle rivendicazioni legali e nel caso in cui l’esercizio di un’obiezione sia ancora oggetto di contestazione tra noi e l’utente.

22.5. Diritto di ricezione dei dati

L’utente ha il diritto di ricevere da parte nostra i dati personali relativi alla sua persona da lui fornitici in un formato strutturato, standard e leggibile da dispositivo automatico, ai sensi dell’art. 20 GDPR.

22.6. Diritto di opposizione

L’utente ha il diritto di opporsi in qualsiasi momento, per motivi relativi alla sua specifica situazione, al trattamento dei dati personali relativi alla sua persona, di cui, tra le altre cose, all’art. 6 comma 1 lett. e) o f) GDPR, in conformità all’art. 21 GDPR. Termineremo il trattamento dei suoi dati personali, salvo se saremo in grado di dimostrare l’esistenza di motivi legittimi cogenti per procedere al trattamento, i quali prevalgano sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

22.7. Diritto di appello

L’utente potrà presentare un reclamo presso un’autorità di controllo competente di sua scelta.

22.8. Trattamento dei dati nell’esercizio dei diritti dell’utente

Infine, ci teniamo a precisare che trattiamo i dati personali forniti dall’utente nell’esercizio dei suoi diritti ai sensi degli artt. 15-22 GDPR allo scopo di implementazione di tali diritti e di fornitura delle prove necessarie. Il trattamento dei dati effettuato ha come base legale il § 6 comma 1 lett. c), congiuntamente agli artt. 15-22 GDPR e il § 34 comma 2 BDSG.

23. Modifiche alla presente informativa sulla privacy

La versione attuale dell’informativa sulla privacy è sempre consultabile su: https://www.getyourguide.it/privacy_policy..

Aggiornata in data: 1 marzo 2023