Dichiarazione relativa alla protezione dei dati

Questa informativa sulla privacy è una traduzione automatica dal tedesco.

Con questa informativa sulla privacy, ti informiamo sui dati personali che elaboriamo in relazione alle nostre attività e operazioni, incluso i nostri siti web st.gallen-bodensee.ch, st.gallen-convention.ch, partner.st.gallen-bodensee.ch, textilland.ch e sternenstadt.ch. Informiamo in particolare per quale scopo, come e dove elaboriamo quali dati personali. Inoltre, informiamo sui diritti delle persone i cui dati elaboriamo.

Per singole o ulteriori attività e operazioni, possono essere applicabili ulteriori informative sulla privacy e altri documenti giuridici come Termini e Condizioni Generali (T&C), Termini di Utilizzo o Termini di Partecipazione.

Siamo soggetti al diritto svizzero sulla protezione dei dati e, se applicabile, al diritto straniero sulla protezione dei dati, in particolare quello dell'Unione Europea (UE) con il Regolamento Generale sulla Protezione dei Dati (GDPR). La Commissione Europea riconosce che il diritto svizzero sulla protezione dei dati offre una protezione adeguata dei dati.

1. Indirizzi di contatto

Responsabile per l'elaborazione dei dati personali:

Thomas Kirchhofer
St.Gallen-Bodensee Turismo
Bankgasse 9
9001 St.Gallen

kontakt@datenschutz.st.gallen-bodensee.ch

Facciamo presente se nel caso specifico ci sono altri responsabili per l'elaborazione dei dati personali.

1.1 Responsabile della protezione dei dati o consulente sulla protezione dei dati

Abbiamo il seguente Responsabile della protezione dei dati o consulente sulla protezione dei dati come punto di contatto per le persone interessate e le autorità in caso di domande relative alla protezione dei dati:

Thomas Kirchhofer
St.Gallen-Bodensee Turismo
Bankgasse 9
9001 St.Gallen

kontakt@datenschutz.st.gallen-bodensee.ch

1.2 Rappresentante per la protezione dei dati nell'Area Economica Europea (EEA)

Abbiamo il seguente rappresentante per la protezione dei dati secondo Art. 27 GDPR:

VGS Datenschutz­partner GmbH
Am Kaiserkai 69
20457 Amburgo
Germania

info@datenschutzpartner.eu

Il rappresentante per la protezione dei dati serve come ulteriore punto di contatto per le persone interessate e le autorità nell'Unione Europea (UE) e nel resto dell'Area Economica Europea (EEA) per domande relative al GDPR.

2. Termini e Basi Legali

2.1 Termini

Dati personali sono tutte le informazioni relative a una persona fisica identificata o identificabile. Una persona interessata è una persona su cui trattiamo dati personali.

Trattare comprende ogni tipo di manipolazione di dati personali, indipendentemente dai mezzi e metodi utilizzati, come ad esempio l'acquisizione, la confrontazione, la modifica, l'archiviazione, la conservazione, la lettura, la divulgazione, l'ottenimento, la registrazione, la cancellazione, la divulgazione, l'organizzazione, la memorizzazione, la modifica, la distribuzione, il collegamento, la distruzione e l'uso di dati personali.

Il Spazio Economico Europeo (SEE) include gli Stati membri dell'Unione Europea (UE) così come il Principato di Liechtenstein, Islanda e Norvegia. Il Regolamento generale sulla protezione dei dati (GDPR) definisce il trattamento dei dati personali come elaborazione di dati personali.

2.2 Basi Legali

Trattiamo i dati personali in conformità con la legge svizzera sulla protezione dei dati, in particolare la Legge federale sulla protezione dei dati (LPD) e il Regolamento sulla protezione dei dati (DSV).

Trattiamo i dati personali - nella misura in cui il Regolamento generale sulla protezione dei dati (GDPR) è applicabile - secondo almeno una delle seguenti basi legali:

  • Art. 6 comma 1 lett. b GDPR per il trattamento necessario dei dati personali al fine di adempiere a un contratto con la persona interessata o per l'esecuzione di misure precontrattuali.
  • Art. 6 comma 1 lett. f GDPR per il trattamento necessario di dati personali al fine di salvaguardare gli interessi legittimi nostri o di terzi, a meno che non prevalgano gli interessi fondamentali e i diritti della persona interessata. Gli interessi legittimi includono in particolare il nostro interesse a svolgere le nostre attività e attività in modo permanente, user-friendly, sicuro e affidabile e a comunicare al riguardo, la garanzia della sicurezza delle informazioni, la protezione contro gli abusi, la rivendicazione dei nostri diritti legali e il rispetto del diritto svizzero.
  • Art. 6 comma 1 lett. c GDPR per il trattamento necessario di dati personali al fine di adempiere a un obbligo legale a cui siamo soggetti secondo eventualmente il diritto applicabile degli Stati membri nello Spazio Economico Europeo (SEE).
  • Art. 6 comma 1 lett. e GDPR per il trattamento necessario dei dati personali al fine di svolgere un compito di interesse pubblico.
  • Art. 6 comma 1 lett. a GDPR per il trattamento dei dati personali con il consenso della persona interessata.
  • Art. 6 comma 1 lett. d GDPR per il trattamento necessario di dati personali al fine di proteggere gli interessi vitali della persona interessata o di un'altra persona fisica.

3. Tipo, Ambito e Scopo

Trattiamo quei dati personali che sono necessari per svolgere le nostre attività e funzioni in modo duraturo, user-friendly, sicuro e affidabile. Tali dati personali possono rientrare in particolare nelle categorie di dati anagrafici e di contatto, dati del browser e del dispositivo, dati sul contenuto, dati meta o marginali, dati sull'utilizzo, dati sulla posizione, dati sulle vendite, dati contrattuali e sui pagamenti.

Trattiamo i dati personali per la durata necessaria allo scopo o agli scopi in questione o come richiesto dalla legge. I dati personali che non sono più necessari per il trattamento vengono anonimizzati o cancellati.

Possiamo far trattare i dati personali da terzi. Possiamo trattare i dati personali insieme a terzi o trasmetterli a terzi. Questi terzi sono in particolare fornitori specializzati i cui servizi utilizziamo. Garantiamo anche la protezione dei dati quando trattati da tali terzi.

Trattiamo i dati personali principalmente solo con il consenso delle persone interessate. Se e nella misura in cui il trattamento è consentito per altri motivi legali, possiamo rinunciare a ottenere il consenso. Ad esempio, possiamo trattare i dati personali senza consenso per adempiere a un contratto, per adempiere a obblighi legali o per proteggere interessi prevalenti.

In questo contesto, trattiamo in particolare informazioni che una persona interessata ci ha fornito volontariamente al momento di stabilire un contatto - ad esempio tramite posta, e-mail, messaggistica istantanea, modulo di contatto, social media o telefono. Possiamo conservare tali dettagli, ad esempio, in una rubrica, in un sistema di gestione delle relazioni con i clienti (CRM) o con strumenti simili. Se riceviamo dati su altre persone, chi li fornisce è obbligato a garantire la protezione dei dati per queste persone e a garantire l'accuratezza di tali dati personali.

Inoltre, trattiamo i dati personali che riceviamo da terzi, otteniamo da fonti pubblicamente accessibili o raccogliamo nell'esercizio delle nostre attività e funzioni, a condizione che tale trattamento sia legalmente consentito.

4. Candidature

Trattiamo i dati personali di candidati nella misura in cui sono necessari per valutare l'idoneità per un rapporto di lavoro o per la successiva esecuzione di un contratto di lavoro. I dati personali necessari derivano in particolare dalle informazioni richieste, ad esempio nell'ambito di un annuncio di lavoro. Trattiamo inoltre quei dati personali che i candidati comunicano o pubblicano volontariamente, in particolare come parte della lettera di presentazione, curriculum vitae e altri documenti di candidatura, nonché profili online.

Trattiamo - se e nella misura in cui il Regolamento Generale sulla Protezione dei Dati (GDPR) è applicabile - dati personali su candidati in particolare secondo Art. 9 paragrafo 2 lettera b del GDPR.

5. Dati personali all'estero

Trattiamo i dati personali principalmente in Svizzera e nello Spazio Economico Europeo (SEE). Tuttavia, possiamo anche esportare o trasferire dati personali in altri Stati, in particolare per trattarli o farli trattare lì.

Possiamo esportare dati personali in tutti i Stati e territori della Terra e altrove nell'Universo, a condizione che il diritto vigente in tali luoghi fornisca una protezione adeguata dei dati secondo la Decisione del Consiglio Federale Svizzero e, laddove applicabile, secondo la Decisione della Commissione Europea.

Possiamo trasferire dati personali in Stati il cui diritto non garantisce una protezione adeguata dei dati, purché la protezione dei dati sia garantita per altri motivi, in particolare sulla base di clausole standard di protezione dei dati o altre garanzie adeguate. Eccezionalmente, possiamo esportare dati personali in Stati senza una protezione adeguata o adeguata dei dati, se sono soddisfatte determinate condizioni legali in materia di protezione dei dati, ad esempio il consenso esplicito delle persone interessate o una connessione diretta con la conclusione o l'esecuzione di un contratto. Forniamo volentieri informazioni o una copia di eventuali garanzie su richiesta delle persone interessate.

6. Diritti delle persone interessate

6.1 Diritti in materia di protezione dei dati

Garantiamo alle persone interessate tutti i diritti in conformità con la legge sulla protezione dei dati applicabile. In particolare, le persone interessate hanno i seguenti diritti:

  • Accesso: Le persone interessate possono richiedere informazioni su se stiamo trattando dati personali su di loro e, in caso affermativo, quali dati personali sono in questione. Inoltre, ricevono le informazioni necessarie per far valere i loro diritti in materia di protezione dei dati e per garantire la trasparenza. Questo include i dati personali trattati come tali, ma anche informazioni sullo scopo del trattamento, sulla durata della conservazione, su una eventuale divulgazione o un eventuale esportazione dei dati in altri Stati e sull'origine dei dati personali.
  • Rettifica e Limitazione: Le persone interessate possono correggere dati personali inesatti, completare dati incompleti e limitare il trattamento dei loro dati.
  • Cancellazione e Obiezione: Le persone interessate possono richiedere la cancellazione dei dati personali ("diritto all'oblio") e opporsi al trattamento dei loro dati per il futuro.
  • Rilascio dei dati e Portabilità: Le persone interessate possono richiedere la restituzione dei dati personali o il trasferimento dei loro dati a un altro responsabile del trattamento.

Possiamo posticipare, limitare o negare l'esercizio dei diritti delle persone interessate entro i limiti consentiti dalla legge. Possiamo informare le persone interessate sulle eventuali condizioni da soddisfare per esercitare i loro diritti in materia di protezione dei dati. Ad esempio, potremmo negare l'accesso facendo riferimento a segreti commerciali o alla protezione di altre persone, in tutto o in parte. Potremmo anche rifiutare la cancellazione dei dati personali facendo riferimento a obblighi legali di conservazione, in tutto o in parte.

Potremmo eccezionalmente prevedere costi per l'esercizio dei diritti. Informeremo preventivamente le persone interessate su eventuali costi.

Siamo obbligati a identificare le persone interessate che richiedono informazioni o esercitano altri diritti con misure adeguate. Le persone interessate sono tenute a collaborare.

6.2 Diritto di reclamo

Le persone interessate hanno il diritto di far valere i loro diritti in materia di protezione dei dati attraverso vie legali o presentando un reclamo a un'autorità di controllo per la protezione dei dati competente.

L'autorità di controllo per la protezione dei dati per enti privati e federali in Svizzera è il Garante federale per la protezione dei dati e la trasparenza (EDÖB).

Le persone interessate hanno – ove e nella misura in cui il Regolamento Generale sulla Protezione dei Dati (GDPR) è applicabile – il diritto di presentare un reclamo a un'autorità di controllo per la protezione dei dati europea competente.

7. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per garantire un livello di sicurezza dei dati proporzionato al rischio specifico. Tuttavia, non possiamo garantire una sicurezza dei dati assoluta.

L'accesso al nostro sito web è protetto da crittografia del trasporto (SSL / TLS, in particolare con l'Hypertext Transfer Protocol Secure, abbreviato HTTPS). La maggior parte dei browser indica la crittografia del trasporto con un lucchetto nella barra degli indirizzi.

La nostra comunicazione digitale è soggetta – come in linea di principio ogni comunicazione digitale – a sorveglianza di massa senza motivo e sospetto, nonché ad altre forme di monitoraggio da parte delle autorità di sicurezza in Svizzera, nel resto d'Europa, negli Stati Uniti d'America (USA) e in altri paesi. Non possiamo esercitare un'influenza diretta sul relativo trattamento dei dati personali da parte dei servizi segreti, delle forze di polizia e di altre autorità di sicurezza.

8. Utilizzo del sito web

8.1 Cookie

Possiamo utilizzare cookie. I cookie – sia cookie propri (First-Party-Cookies) che cookie di terze parti, i cui servizi utilizziamo (Third-Party-Cookies) – sono dati che vengono memorizzati nel browser. Tali dati memorizzati non devono necessariamente essere limitati a cookie tradizionali in forma di testo.

I cookie possono essere temporaneamente memorizzati nel browser come "Cookie di sessione" o per un periodo di tempo specifico come cosiddetti cookie permanenti. I "Cookie di sessione" vengono automaticamente cancellati quando il browser viene chiuso. I cookie permanenti hanno una durata di memorizzazione specifica. I cookie consentono, in particolare, di riconoscere un browser alla visita successiva sul nostro sito web e quindi, ad esempio, di misurare la portata del nostro sito web. I cookie permanenti possono anche essere utilizzati per il marketing online.

I cookie possono essere disabilitati completamente o parzialmente nelle impostazioni del browser e possono essere cancellati in qualsiasi momento. Senza cookie, il nostro sito web potrebbe non essere completamente disponibile. Chiediamo – almeno laddove e nella misura in cui è necessario – un esplicito consenso all'uso dei cookie.

Per i cookie utilizzati per la misurazione del successo e della portata o per la pubblicità, per numerosi servizi è possibile una obiezione generale ("Opt-out") attraverso il sito AdChoices (Digital Advertising Alliance of Canada), la Network Advertising Initiative (NAI), YourAdChoices (Digital Advertising Alliance) o Your Online Choices (European Interactive Digital Advertising Alliance, EDAA).

8.2 File di registro del server

Possiamo registrare le seguenti informazioni per ogni accesso al nostro sito web, a condizione che queste siano trasmesse dal tuo browser alla nostra infrastruttura server o possano essere determinate dal nostro server web: data e ora incluso il fuso orario, indirizzo Internet Protocol (IP), stato dell'accesso (codice di stato HTTP), sistema operativo incluso interfaccia utente e versione, browser incluso lingua e versione, singola sottopagina del nostro sito web incluso la quantità di dati trasmessi, ultimo sito web visitato nella stessa finestra del browser (Referer o Referrer).

Conserviamo tali informazioni, che possono anche includere dati personali, nei file di registro del server. Tali informazioni sono necessarie per fornire in modo permanente, user-friendly e affidabile il nostro sito web e per garantire la sicurezza dei dati e quindi, in particolare, la protezione dei dati personali – anche attraverso terzi o con l'aiuto di terzi.

8.3 Pixel contatori

Possiamo utilizzare pixel contatori sul nostro sito web. I pixel contatori sono anche noti come Web Beacons. I pixel contatori – anche da terzi, i cui servizi utilizziamo – sono piccole immagini, generalmente non visibili, che vengono automaticamente recuperate durante la visita al nostro sito web. Con i pixel contatori possono essere raccolte le stesse informazioni come nei file di registro del server.

9. Notifiche e comunicazioni

Inviamo notifiche e comunicazioni via e-mail e attraverso altri canali di comunicazione, come ad esempio Instant Messaging o SMS.

9.1 Misurazione del successo e della portata

Le notifiche e i messaggi possono contenere collegamenti web o pixel di conteggio che registrano se un singolo messaggio è stato aperto e quali collegamenti web sono stati cliccati. Tali collegamenti web e pixel di conteggio possono anche registrare l'utilizzo delle notifiche e dei messaggi in modo personale. Abbiamo bisogno di questa registrazione statistica dell'uso per la misurazione del successo e della portata, al fine di inviare notifiche e messaggi in modo efficace, user-friendly, sicuro e affidabile sulla base delle esigenze e delle abitudini di lettura dei destinatari.

9.2 Consenso e obiezione

È necessario in generale dare il proprio esplicito consenso all'uso del proprio indirizzo e-mail e degli altri indirizzi di contatto, a meno che tale utilizzo non sia consentito per altre ragioni legali. Per un eventuale consenso, utilizziamo, ove possibile, la procedura "Double Opt-in", vale a dire riceverete un'e-mail con un collegamento web che dovrete cliccare per confermare, in modo che non possano esserci abusi da parte di terzi non autorizzati. Possiamo registrare tali consensi, incluso l'indirizzo IP (Protocollo Internet) nonché la data e l'ora, per motivi di prova e sicurezza.

È possibile in generale opporsi in qualsiasi momento alla ricezione di notifiche e messaggi, come ad esempio newsletter. Con tale obiezione, è possibile anche opporsi alla registrazione statistica dell'uso per la misurazione del successo e della portata. Sono escluse le notifiche e i messaggi necessari in relazione alle nostre attività e operazioni.

9.3 Fornitori di servizi per notifiche e messaggi

Inviare notifiche e messaggi con l'aiuto di fornitori di servizi specializzati.

Utilizziamo in particolare:

10. Social Media

Siamo presenti su piattaforme di social media e altre piattaforme online per comunicare con persone interessate e informare sulle nostre attività. In relazione a queste piattaforme, i dati personali possono essere elaborati anche al di fuori della Svizzera e dell'Area Economica Europea (AEE).

Si applicano anche i Termini e Condizioni Generali (TCG) e le condizioni d'uso, nonché le politiche sulla privacy e altre disposizioni dei singoli operatori di tali piattaforme. Queste disposizioni informano in particolare sui diritti delle persone interessate direttamente nei confronti della rispettiva piattaforma, che include, ad esempio, il diritto di accesso.

Per la nostra presenza sui social media su Facebook, inclusi i cosiddetti "Insights della pagina", siamo - nella misura in cui il Regolamento Generale sulla Protezione dei Dati (GDPR) è applicabile - responsabili congiunti con Meta Platforms Ireland Limited (Irlanda). Meta Platforms Ireland Limited è parte delle aziende Meta (tra gli altri negli USA). Gli Insights della pagina forniscono informazioni su come i visitatori interagiscono con la nostra presenza su Facebook. Utilizziamo gli Insights della pagina per fornire una presenza sui social media su Facebook efficace e user-friendly.

Ulteriori dettagli su tipo, portata e scopo dell'elaborazione dei dati, diritti delle persone interessate e dati di contatto di Facebook e del responsabile della protezione dei dati di Facebook si trovano nella Informativa sulla privacy di Facebook. Abbiamo stipulato con Facebook il cosiddetto "Addendum per i responsabili del trattamento", concordando in particolare che Facebook è responsabile di garantire i diritti delle persone interessate. Per i cosiddetti "Insights della pagina", le informazioni pertinenti si trovano nella pagina "Informazioni sugli Insights della pagina" incluso "Informazioni sui dati degli Insights della pagina".

11. Servizi di terzi

Utilizziamo servizi di terzi specializzati per svolgere le nostre attività in modo duraturo, user-friendly, sicuro e affidabile. Con tali servizi, possiamo tra l'altro incorporare funzioni e contenuti nel nostro sito web. In caso di tale incorporamento, i servizi utilizzati catturano almeno temporaneamente gli indirizzi IP (Protocollo Internet) degli utenti.

Per scopi di sicurezza necessari, statistici e tecnici, i terzi i cui servizi utilizziamo possono elaborare i dati relativi alle nostre attività in forma aggregata, anonima o pseudonimizzata. Questi dati includono, ad esempio, dati sulle prestazioni o sull'utilizzo per poter fornire il rispettivo servizio.

Utilizziamo in particolare:

11.1 Infrastruttura digitale

Utilizziamo servizi di terze parti specializzate per poter usufruire dell'infrastruttura digitale necessaria in relazione alle nostre attività e operazioni. Ciò include, ad esempio, servizi di hosting e di archiviazione da fornitori selezionati.

In particolare utilizziamo:

11.2 Automazione e integrazione di app e servizi

Utilizziamo piattaforme specializzate per integrare e collegare app e servizi di terzi esistenti. Inoltre, con tali piattaforme «No-Code» possiamo automatizzare processi e attività con app e servizi di terzi.

In particolare utilizziamo:

11.3 Opportunità di contatto

Utilizziamo servizi di fornitori selezionati per poter comunicare meglio con terzi, come ad esempio potenziali e attuali clienti.

In particolare, utilizziamo:

11.4 Funzioni e contenuti dei social media

Utilizziamo servizi e plugin di terze parti per poter incorporare funzioni e contenuti di piattaforme di social media, nonché per permettere la condivisione di contenuti su piattaforme di social media e attraverso altri canali.

In particolare, utilizziamo:

11.5 Materiale cartografico

Utilizziamo servizi di terze parti per poter incorporare mappe nel nostro sito web.

In particolare, utilizziamo:

11.6 Contenuti Audio e Video Digitali

Utilizziamo servizi di terze parti specializzate per consentire la riproduzione diretta di contenuti audio e video digitali, come ad esempio musica o podcast.

Utilizziamo in particolare:

11.7 Documenti

Utilizziamo servizi di terze parti per incorporare documenti nel nostro sito web. Tali documenti possono includere moduli, file PDF, presentazioni, tabelle e documenti di testo. In questo modo, non solo permettiamo la visualizzazione, ma anche la modifica o il commento di tali documenti.

Utilizziamo in particolare:

11.8 Caratteri

Utilizziamo servizi di terze parti per incorporare caratteri selezionati, nonché icone, loghi e simboli nel nostro sito web.

Utilizziamo in particolare:

11.9 Pubblicità

Approfittiamo dell'opportunità di mostrare pubblicità mirata per le nostre attività e operazioni su piattaforme terze come ad esempio piattaforme di social media e motori di ricerca.

Con tale pubblicità, desideriamo in particolare raggiungere persone che sono già interessate o potrebbero essere interessate alle nostre attività e operazioni (Remarketing e Targeting). A tal fine, possiamo trasmettere informazioni corrispondenti - eventualmente anche personali - a terzi che rendono possibile tale pubblicità. Inoltre, possiamo determinare se la nostra pubblicità è efficace, ovvero in particolare se conduce a visite sul nostro sito web (Conversion Tracking).

Terzi presso i quali facciamo pubblicità e presso i quali sei registrato come utente possono eventualmente assegnare l'uso della nostra offerta online al tuo profilo esistente lì.

In particolare, utilizziamo:

12. Estensioni per il sito web

Utilizziamo estensioni per il nostro sito web per poter utilizzare funzioni aggiuntive.

In particolare, utilizziamo:

13. Misurazione del successo e della portata

Cerchiamo di determinare come viene utilizzata la nostra offerta online. In questo contesto, possiamo, ad esempio, misurare il successo e la portata delle nostre attività e azioni, nonché l'effetto dei link di terzi sul nostro sito web. Possiamo anche testare e confrontare come vengono utilizzate diverse parti o versioni della nostra offerta online (metodo "A/B Test"). Sulla base dei risultati della misurazione del successo e della portata, possiamo in particolare correggere errori, rafforzare contenuti popolari o apportare miglioramenti alla nostra offerta online.

Per la misurazione del successo e della portata, nella maggior parte dei casi vengono memorizzati gli indirizzi IP (Internet Protocol) dei singoli utenti. In questo caso, gli indirizzi IP vengono in linea di principio abbreviati ("IP-Masking") per aderire al principio della minimizzazione dei dati attraverso la corrispondente pseudonimizzazione.

Nella misurazione del successo e della portata, possono essere utilizzati cookie e creati profili utente. I profili utente creati possono includere, ad esempio, le singole pagine visitate o i contenuti visualizzati sul nostro sito web, informazioni sulle dimensioni dello schermo o della finestra del browser e la posizione almeno approssimativa. In linea di principio, eventuali profili utente vengono creati esclusivamente in forma pseudonimizzata e non vengono utilizzati per l'identificazione dei singoli utenti.

Utilizziamo in particolare:

14. Disposizioni finali

Abbiamo creato questa informativa sulla privacy con il Generatore di privacy di Datenschutzpartner.

Possiamo modificare e integrare questa informativa sulla privacy in qualsiasi momento. Informeremo su tali modifiche e integrazioni in modo appropriato, in particolare pubblicando l'informativa sulla privacy aggiornata sul nostro sito web.