Navigazione principaleNavigazione categorieContenuto principale

Informativa sulla protezione dei dati 

Noi, dm drogerie markt S.r.l., via Galileo Galilei 10, 39100 Bolzano (qui di seguito denominata “dm” o “Titolare”), info@dm-drogeriemarkt.it, codice fiscale e partita IVA n. IT02936270210, prendiamo in seria considerazione la protezione dei dati personali dell’Utente in quanto Titolari del trattamento ai sensi del Regolamento generale sulla protezione dei dati (“GDPR”) e rispettiamo le disposizioni di legge in materia di protezione dei dati. 

Si prega di visionare le informazioni sulla protezione dei dati personali alle seguenti pagine: 

Si prega di visionare anche l’informativa sulla protezione dei dati personali delle pagine a cui l’Utente si può collegare attraverso dm-drogeriemarkt.it. 

Per motivi di migliore comprensibilità, nel testo seguente viene utilizzato il genere maschile. Tutte le designazioni di persone si applicano in egual modo a tutti i generi. 

dm-drogeriemarkt.it e servizi online: finalità e basi giuridiche dei trattamenti 

Con le seguenti informazioni desideriamo informare l’Utente sui dati che vengono raccolti quando visita il nostro sito web dm-drogeriemarkt.it (compresi i siti collegati) o utilizza i nostri servizi online, sulle finalità e sulle basi giuridiche del trattamento dei dati personali.  

Informazioni generali sulla consultazione del sito web

Raccogliamo e trattiamo i dati personali dei nostri Utenti, in linea di principio, solo quando tali dati sono necessari al corretto funzionamento del sito web e alla messa a disposizione dei nostri contenuti e servizi.  

La raccolta e l'utilizzo dei dati personali dei nostri Utenti avviene sulla base del conferimento di previo consenso dell'Utente (art. 6, comma 1, lett. a) GDPR), di misure pre-contrattuali e/o di obblighi contrattuali (art. 6, comma 1, lett. b) GDPR), obblighi di legge (art. 6, comma 1, lett. c) GDPR) e/o in forza di un legittimo interesse di dm (art. 6, comma 1, lett. f) GDPR).

Funzionamento del sito web e creazione dei log file

Ogni volta che l'Utente interagisce con il nostro sito internet (per esempio visitando il sito web o creando un account “la mia dm”), il nostro sistema raccoglie automaticamente i seguenti dati di navigazione e le informazioni relative al sistema informatico del dispositivo da cui proviene la richiesta di accesso. 

Di seguito l’elenco dei dati raccolti: 

  • Request (nome del file richiesto; ad es. www.esempio.it/index.html) 

  • Tipo/versione del browser 

  • Lingua del browser (es: italiano) 

  • Sistema operativo utilizzato 

  • Risoluzione interna della finestra del browser 

  • Risoluzione dello schermo 

  • Attivazione Javascript 

  • Java attivato/disattivato 

  • Cookies attivati/disattivati 

  • Profondità di colore 

  • Referrer URL (pagina precedentemente visitata) 

  • Indirizzo IP (reso anonimo) 

  • Data e ora di accesso o di registrazione 

  • Click, eventualmente, il luogo di accesso (ad esempio in caso di utilizzo di pagine FAQ e del modulo di contatto, categoria, ricerca, pagina iniziale/top 10) 

  • Eventualmente, il contenuto di moduli (in caso di campi di testo libero, ad es. nome e password, viene trasmessa solo l’informazione “compilati” o “non compilati”) 

  • Codici di errore specifici (ad esempio, durante il processo di accesso all'account cliente). 

I dati sono memorizzati nei log file del nostro sistema. 
L’analisi dei dati salvati nei log file in forma anonima è finalizzata a: 

  • individuare più rapidamente eventuali errori e a correggerli nel minor tempo possibile. In caso di errore nel processo di accesso, verranno mostrati all’Utente messaggi di errore personalizzati sulla base di questi dati; 

  • mostrare le domande più frequenti della nostra pagina FAQ 

  • controllare le capacità dei server e di migliorare ulteriormente la nostra offerta;  

  • analizzare eventuali abusi (le informazioni riguardanti gli indirizzi IP sono utilizzati solo in casi eccezionali a tale scopo). 

La raccolta e l'utilizzo dei dati personali dei nostri Utenti per le finalità sopra indicate avviene sulla base dell’adempimento di misure pre-contrattuali e/o di obblighi e contrattuali (art. 6, comma 1 lett. b) GDPR) nonché in adempimento di obblighi di legge (art. 6, comma 1, lett. c) GDPR), e sulla base del nostro legittimo interesse al trattamento dei dati (art. 6, comma 1, lett. f) GDPR), che costituiscono la base giuridica dei trattamenti sopra elencati. Il conferimento dei dati per le finalità che precedono è meramente facoltativo. Tuttavia, poiché tale trattamento è necessario per la prestazione e fruizione dei servizi offerti tramite il sito e i media stessi, il mancato, parziale o inesatto conferimento dei dati in questione comporterà l’impossibilità, a seconda dei casi, di usufruire dei servizi prestati on line e, in generale, di dare corso ed evadere specifiche richieste dell’Utente. 
In questo contesto, non viene effettuata alcuna analisi dei dati per finalità di marketing. 
Le informazioni riguardanti gli indirizzi IP vengono cancellati dopo 7 giorni, mentre i dati memorizzati nei log file vengono cancellati al massimo dopo 30 giorni. 

Modalità di contatto di dm e dei servizi integrati

Di seguito le informazioni su come l’Utente può mettersi in contatto con noi e su quale base giuridica avviene il relativo trattamento. Questo riguarda, ad esempio, la comunicazione con il nostro Servizio Clienti, le richieste dell’Utente in materia di protezione dei dati. 

Inoltre, vengono presentati i servizi social utilizzati sulle nostre piattaforme online e le relative informazioni riguardanti il trattamento dei dati personali dell’Utente effettuato da dm per il tramite dei social network. 

Modulo di contatto

Per eventuali domande, l’Utente è invitato a contattare il nostro Servizio Clienti. A tal fine, è disponibile un modulo di contatto che può essere utilizzato per il contatto telematico. Attraverso questo modulo, è possibile inviare richieste relative all’account “la mia dm”, ai nostri servizi, agli ordini dell’Utente nel nostro negozio online e in generale a tutto ciò che riguarda dm. 

Preghiamo di tenere presente per richieste sulla protezione dei dati personali o per l'esercizio dei diritti degli interessati in materia di protezione dei dati, è possibile contattare il responsabile della protezione dei dati. Le informazioni a riguardo sono integrate sotto nella stessa informativa privacy. 

Utilizzando queste opzioni di contatto, i dati dell’Utente verranno utilizzati per rispondere alle sue richieste, eventualmente identificarlo e avviare una corrispondenza. 

La base giuridica per il trattamento dei dati relativamente alle richieste di natura contrattuale è l'art. 6 comma 1 lett. b) del GDPR. Per le richieste di informazioni relative alla protezione dei dati, la base giuridica è l’art. 6 comma 1 lett. c) del GDPR, nonché l'art. 6 comma 1 lett. f) del GDPR, sulla base del nostro legittimo interesse a elaborare in modo efficiente le richieste in arrivo e a documentare il risultato dell'elaborazione in caso di necessità, nonché per l'adempimento degli obblighi di responsabilità.  

Tutte le richieste al Servizio Clienti vengono registrate e gestite nel cosiddetto "sistema ticket”. Questo sistema ci consente di elaborare le richieste in modo sistematico. Inoltre, la rispettiva elaborazione di una richiesta è documentata nel sistema ticket. 

In conformità con il termine di conservazione previsto dalla normativa, le voci nel sistema di ticket, vengono generalmente eliminate entro 6 anni dalla conclusione dell'elaborazione della richiesta. Nel caso in cui l’Utente abbia presentato una richiesta relativa alla protezione dei dati personali, tale comunicazione verrà eliminata entro 3 anni dalla conclusione del processo di elaborazione. La base giuridica per il trattamento dei dati nell'ambito di questa conservazione è l'adempimento di un obbligo legale ai sensi dell'articolo 6, paragrafo 1, lettera c) del Regolamento generale sulla protezione dei dati (GDPR). 

Ricerca punto vendita

Su dm-drogeriemarkt.it e nell’app la mia dm è disponibile un sistema di ricerca dei punti vendita (store locator) e altri sistemi di ricerca (ad esempio per un preciso prodotto, una gamma di prodotti o servizi). A tale scopo utilizziamo materiale cartografico per la rappresentazione delle sedi su una mappa interattiva.  

Durante l’uso dello store locator elaboriamo la data e l'ora della visita, il tipo di dispositivo, l'indirizzo IP, l'URL di riferimento, i dati di utilizzo, informazioni sul sistema operativo, identificatori generati casualmente e informazioni sul browser, e accediamo alle informazioni sulla posizione del dispositivo dell’Utente.  

Tali informazioni servono esclusivamente per localizzare la posizione dell’Utente sulla mappa e indicargli il punto vendita più vicino. L’Utente può attivare e disattivare il rilevamento della posizione spegnendo il sistema di localizzazione sul suo dispositivo. Alcuni dispositivi richiedono un consenso esplicito per il rilevamento della propria posizione. Se così non fosse, è possibile gestire l’autorizzazione alla localizzazione disattivandola nelle impostazioni del dispositivo (revoca del consenso). L’Utente deve considerare anche che, qualora la funzione di localizzazione GPS sia attiva, anche altre app possono accedere alla sua posizione. Questi dati non servono al fine di tracciare un profilo sugli spostamenti. L'indirizzo IP verrà eliminato dopo 30 giorni. Il limite massimo per la memorizzazione dei cookie impostati in questo contesto è di un anno

La base giuridica per il trattamento dei dati è il nostro legittimo interesse ai sensi dell’art. 6, comma 1, lett. f) del GDPR, al fine di mettere a disposizione il nostro store locator e ulteriori funzioni di ricerca per trovare più facilmente i nostri servizi. Se, in base alle indicazioni del tuo fornitore di sistema operativo, viene richiesta l’approvazione separatamente, la base giuridica per il trattamento è l’art. 6, comma 1, lett. a) del GDPR. Il consenso può essere revocato in qualsiasi momento secondo le modalità sopra indicate.

Pulsanti social media e codici QR

Nel nostro sito internet sono integrati pulsanti di social media (ad esempio di Facebook e Instagram). Utilizzando tali pulsanti, si aprono direttamente le nostre pagine su questi social media.  

Questi sono integrati nelle nostre pagine internet sotto forma di link per i servizi corrispondenti. Cliccando sull’immagine o sul video, si viene reindirizzati alla pagina del rispettivo gestore, e solo allora vengono trasmesse informazioni dell’Utente al gestore esterno. 

A volte mettiamo anche a disposizione codici QR in diverse collocazioni, sia sui nostri siti internet che offline. Questi codici QR sono dei collegamenti a diversi siti internet interni o esterni a dm. Dopo aver scansionato il codice QR, si apre il corrispondente sito internet. 

Utilizziamo tecnologie di un fornitore di servizi che consentono la generazione dinamica dei codici QR con una risoluzione specifica per il paese in base alla geolocalizzazione, nonché l'assegnazione temporizzata (ad esempio, durante determinate azioni) e specifica per lingua (determinazione della lingua) ai link di destinazione. A tal fine, vengono raccolte e analizzate le seguenti informazioni: paese e città, timestamp (data, ora), informazioni sul dispositivo (incluso il sistema operativo) e browser. Queste informazioni vengono memorizzate e cancellate al massimo 2 settimane dopo la raccolta. 

Il trattamento dell'indirizzo IP ci consente di identificare i singoli visitatori per garantire statistiche accurate e di gestire la partecipazione a determinate azioni (ad esempio, partecipazione una sola volta, emissione di coupon solo una volta ai visitatori). In questo processo, l'indirizzo IP viene troncato alle ultime 3 cifre e inoltre sottoposto a hashing. 

La base giuridica per il trattamento dei dati è il nostro legittimo interesse prevalente ai sensi dell'art. 6 par. 1 lett. f) del GDPR, per poter offrire ai nostri visitatori i link di destinazione più pertinenti nell'uso dei codici QR e per poter gestire le azioni sottostanti. 

Solo dopo aver aperto il link di destinazione o la pagina web corrispondente, le informazioni degli Utenti vengono trasferite al rispettivo gestore del sito. 

Per informazioni su come vengono trattati i tuoi dati personali durante l'utilizzo di questi siti web, ti preghiamo di fare riferimento alle rispettive informative sulla privacy dei fornitori o dei gestori dei siti.

Video YouTube collegati

Inoltre, in alcune sezioni sono integrati anche video di YouTube che sono collegati tramite link. 

Dopo aver cliccato sul video integrato, l'Utente viene indirizzato alla pagina del rispettivo fornitore, e solo allora le informazioni dell’Utente verranno trasferite al rispettivo fornitore. 

Per informazioni su come vengono trattati i dati personali durante l'utilizzo di questi siti web, vi preghiamo di consultare le rispettive informative sulla privacy dei fornitori o degli operatori dei siti.

dm-Paradiesfoto su dm-drogeriemarkt.it

L’Utente ha la possibilità di passare da dm-drogeriemarkt.it a https://dm-foto.it al fine di effettuare ordini relativi al mondo della fotografia. Prendere visione su https://dm-foto.it delle informazioni legali messe a disposizione, come ad esempio l’informativa sulla protezione dei dati, i termini e condizioni, ecc. 

Il fondamento giuridico per il trattamento dei dati relativamente agli accordi di natura contrattuale è l'art. 6, comma, 1 lett. b) GDPR.

Lavora con noi su dm-drogeriemarkt.it

L’Utente ha la possibilità di passare da dm-drogeriemarkt.it a www.dm-jobs.com/Italy. Qui è possibile informarsi su dm come datore di lavoro e sulle posizioni lavorative attualmente disponibili. Inoltre, è possibile utilizzare questa pagina per candidarsi presso dm secondo diverse modalità. 

In caso di registrazione, prendere visione delle informazioni legali messe a disposizione, come ad esempio l’informativa sulla protezione dei dati

I dati personali degli Utenti saranno trattati per valutare l’eventuale inserimento lavorativo ed al fine di gestire e completare il processo di selezione e, dunque, in funzione dell’adempimento di obblighi pre-contrattuali (art. 6, comma 1, lett. b) GDPR) e/o di obblighi di legge (art. 6, comma 1, lett. c) GDPR) (su tale base, in particolare, si fonda il trattamento di eventuali “categorie particolari di dati personali”). 

Per mettere a disposizione queste funzioni, trattiamo i dati personali secondo l’art. 6, comma 1, lett. f) del GDPR sulla base del nostro interesse legittimo al ricevimento di candidature per posizioni aperte presso la nostra azienda. Il conferimento dei dati personali ed il relativo trattamento da parte del Titolare sono necessari ai fini della gestione e del completamento del processo di selezione. In caso di rifiuto di fornire i dati non saremo in grado di avviare, gestire e/o portare a conclusione tale processo.

Altri servizi

L’Utente ha la possibilità di passare da dm-drogeriemarkt.it a ulteriori nostre pagine o servizi.  Prendere visione delle ulteriori informazioni legali messe a disposizione, come ad esempio le disposizioni sulla protezione dei dati, le condizioni di utilizzo ecc. 

Per mettere a disposizione queste funzioni, trattiamo i dati personali secondo l’articolo 6, comma 1, lett. f) del GDPR sulla base del nostro interesse legittimo.

Utilizzo di cookie e altre tecnologie  

Di seguito desideriamo informare l’Utente sull'uso dei cookie ed altre tecnologie di tracciamento sui nostri siti online. 

Gestione del sito web, sicurezza e stabilità tecnica 

Il nostro sito utilizza in diversi punti cookie e altre tecnologie per migliorare le prestazioni del nostro sito e servizi, nonché per condurre l'esperienza Utente e per l’analisi di dati rilevanti per il business di dm.  

I cosiddetti cookie sono piccoli file di testo che vengono memorizzati sul computer dell’Utente e possono essere salvati dal suo browser. Questi dati non verranno combinati con altre fonti di informazioni, eccetto nel caso in cui ciò sia necessario per l’adempimento di un contratto stipulato con l’Utente, quest’ultimo abbia espresso il suo esplicito consenso o vi sia alla base una giustificazione giuridica o di altro tipo. Quando un Utente visita un sito, può essere memorizzato un cookie nel browser del suo dispositivo. 

I cookie contengono una serie tipica di caratteri che consente di identificare in modo univoco il browser quando si visita nuovamente lo stesso sito web. 

La maggior parte dei cookie utilizzati dal nostro sito sono i cosiddetti “cookie di sessione”, che vengono cancellati al termine della sessione del browser. Oltre a questi, vengono utilizzati anche alcuni cookie permanenti che consentono di riconoscere gli Utenti. I cookie non causano danni al dispositivo e non contengono virus.

Nei cookie vengono memorizzati ed elaborati i seguenti dati o informazioni: 

  • funzionalità di login, durata: una sessione 

  • eventualmente, riduzione del carico, durata: una sessione 

  • funzionalità del carrello, durata: 30 giorni dopo l'ultima visita. 

Utilizziamo anche misure di tracking volte a garantire una progettazione del sito web in linea con le esigenze degli Utenti e la sua costante ottimizzazione. Inoltre, utilizziamo le misure di tracking per registrare statisticamente l'utilizzo del nostro sito web e per valutarlo al fine di ottimizzare la nostra offerta.  

Se l’Utente è registrato all’account “la mia dm”, utilizziamo i dati personali raccolti al fine di adattare e personalizzare ancora più precisamente la sua esperienza con l’account “la mia dm”, nonché di mettere a disposizione informazioni che potrebbero essere di suo interessare. Ulteriori informazioni disponibili sull’account “la mia dm”. Ulteriori informazioni sui cookie utilizzati e sulle altre tecnologie impiegate, nonché sulle possibilità di selezione e deselezione, sono reperibili nella nostra gestione dei consensi. Nell’app la mia dm è possibile consultare la gestione del consenso anche alle voci “la mia dm” e “Note legali”. 

Utilizzo di tecnologie durante la compilazione di moduli per distinguere tra dati personali e elaborazioni automatiche e meccaniche: vengono elaborati la lingua del browser, i plugin del browser, il percorso di clic, la data e l'ora della visita, l'indirizzo IP, il comportamento dell'Utente, il tempo trascorso su una pagina e l'input dell'Utente. Il periodo massimo di archiviazione dei cookie utilizzati in questo contesto è di 19 anni. 

Per garantire la stabilità tecnica delle nostre applicazioni cloud e per rilevare e analizzare i problemi di prestazioni, utilizziamo uno strumento di monitoraggio e reporting. Questo consente il monitoraggio di server, database, strumenti e servizi attraverso una piattaforma di analisi dei dati basata su Software-as-a-Service. Vengono elaborati informazioni sui dispositivi, posizione geografica, indirizzo IP, identificatori online e dati dei log.  

I cookie utilizzati in questo contesto hanno una durata massima di validità di un giorno

La base giuridica per le elaborazioni dei dati sopra indicate è l'art. 6 par. 1 lett. f) GDPR, basata sul nostro legittimo interesse prevalente a garantire il funzionamento dei nostri siti online, a garantire la sicurezza dei nostri sistemi informatici nel miglior modo possibile e a prevenire interruzioni dei nostri siti online a causa di attacchi, a garantire la stabilità delle nostre applicazioni e a rilevare problemi di prestazioni, nonché per la prevenzione delle frodi. 

Tecnologie per la gestione dei consensi

Utilizziamo tecnologie per la gestione del consenso sui nostri siti online, in modo da poter adempiere ai nostri obblighi legali (tra cui gli obblighi di prova). A questo proposito, vengono elaborati dati di Opt-In e Opt-Out, l'URL di riferimento, l’operatore dell'Utente, le impostazioni dell'Utente, l'ID di consenso, il momento del consenso, il tipo di consenso, la versione del modello e la lingua del banner. I dati di consenso vengono conservati per 3 anni.  

I cookie utilizzati in questo contesto sono validi per una sessione.  

La base giuridica per questo trattamento dei dati è l'adempimento di un obbligo legale ai sensi dell'art. 6 par. 1 lett. c) GDPR.  

Tracciamento, progettazione su misura, assistenza personalizzata con l’app “la mia dm” 

Utilizziamo diverse tecnologie di tracking, affinché la progettazione dell’app “la mia dm” sia conforme alle esigenze degli Utenti. Informazioni più dettagliate sull’app “la mia dm” possono essere trovate qui.

Utilizziamo misure di tracciamento per garantire una progettazione su misura e l'ottimizzazione continua dei nostri siti online. Le misure di tracciamento vengono utilizzate anche per registrare statisticamente l'utilizzo dei nostri siti online e per analizzare i dati al fine di ottimizzare la nostra offerta per l’Utente. Se l’Utente si è registrato con un account “la mia dm”, utilizziamo le informazioni raccolte per personalizzare ulteriormente l’applicazione e rilasciare informazioni che possono essere interessanti per chi ne fa utilizzo.

Se si è in possesso di un account cliente dm, utilizziamo la tecnologia di tracciamento della società SAS Institute GmbH e della società Dynamic Yield GmbH per fornire la migliore assistenza possibile nell'ambito dell'adempimento contrattuale per l'account cliente dm, offrendo funzioni speciali e aumentando l'attrattività dei nostri siti online e servizi. Questa tecnologia ci aiuta a capire quali pagine e servizi sono particolarmente attraenti per l’Utente, quali prodotti interessano di più e quali offerte dovremmo presentare. 

Inoltre, attraverso queste tecnologie vengono effettuati test A/B. A tal fine utilizziamo dei cookie di sessione. I cookie di sessione ci consentono di registrare in modo coerente le visite attraverso diversi siti online. Il cookie di sessione viene impostato nuovamente ad ogni visita e scade dopo aver lasciato i nostri siti web.  

Inoltre, l'assegnazione ai gruppi per i test A/B è gestita tramite Dynamic Yield e, previa il consenso dell’Utente, questa assegnazione viene trasmessa a Dynamic Yield.  

Inoltre, SAS imposta un cookie temporaneo che consente di identificare l’Utente in modo pseudonimizzato tramite l'ID del cookie, come visitatore ricorrente dei nostri siti online. Il periodo massimo di archiviazione dei cookie impostati con la tecnologia SAS è di 2 anni, mentre con la tecnologia Dynamic Yield è di 1 anno. Si prega di notare che se ci si registra con un account “la mia dm” anche la sessione dell’acquisto online verrà tracciata. Se è stato effettuato il login con l’account “la mia dm”, il trattamento avviene sulla base giuridica dell'art. 6 par. 1 lett. b) GDPR. 

Se l’Utente ha acconsentito all'uso di SAS come tecnologia statistica (SAS logged out customers) e/o Dynamic Yield come tecnologia statistica (Dynamic Yield logged out customers), i dati raccolti sulla base del consenso dell’Utente saranno assegnati all’Utente stesso come cliente loggato.

Le tecnologie SAS e Dynamic Yield vengono utilizzate anche per gli Utenti che non hanno effettuato l’accesso con il relativo consenso. Le Informazioni a riguardo sono riportate di seguito alla sezione "Clienti non loggati".

Clienti non loggati 

Se l’Utente naviga senza essere registrato all’account dm, utilizziamo la tecnologia di SAS solo se egli ha dato la propria autorizzazione. Questa tecnologia ci consente di capire quali pagine e quali servizi sono particolarmente apprezzati dai nostri Utenti, quali prodotti interessano loro maggiormente e quali offerte proporre. Queste tecnologie vengono inoltre utilizzate anche per effettuare test A/B. Utilizziamo queste tecnologie solo se l'Utente dà il suo consenso. Le informazioni vengono registrate in forma di pseudonimo. Se in un secondo l’Utente crea un account “la mia dm”, le informazioni raccolte tramite SAS o Dynamic Yield saranno assegnate al proprio account cliente. In merito si prega di consultare anche le informazioni su SAS e Dynamic Yield riportate sopra

Funzioni avanzate

Se l'Utente fornisce il proprio consenso, potrà utilizzare le seguenti funzioni avanzate.

Algolia

Per ottimizzare i risultati di ricerca, impieghiamo tecnologie di tracking di Algolia SAS. Queste tecnologie sono utilizzate per le pagine con i risultati di ricerca, le pagine con panoramiche sui prodotti, le pagine redazionali e per i suggerimenti di ricerca. Grazie al tracking, basato anche sugli acquisti precedenti dell’Utente, quest’ultimo riceve risultati di ricerca personalizzati o che possono essere per lui più pertinenti.  

A tale proposito, quando l’Utente accede al sito internet o all’app la mia dm, gli viene assegnato un ID casuale. Sui nostri server rendiamo anonimi gli altri dati di accesso (in particolare l’indirizzo IP). Algolia riceve da noi informazioni tecniche (dati di collegamento, Paese della richiesta, statistiche sull’Utente in merito alla ricerca), l’ID generato casualmente, l’indirizzo IP che viene reso immediatamente anonimo, nonché il numero cliente criptato e, se applicabile, gli ID dei prodotti. 

Inoltre, per le sue successive sessioni nel browser o nell’app “la mia dm”, registriamo l’ID generato casualmente in modo che poi l’Utente possa trarre vantaggi dai risultati di ricerca più pertinenti. A questo scopo, impostiamo un cookie temporaneo che ci consente di identificare un precedente visitatore che accede di nuovo al sito tramite pseudonimizzazione utilizzando l'ID del cookie.

YouTube

Questo sito web utilizza la funzione di incorporamento di YouTube, per visualizzare e riprodurre video di YouTube (YouTube LLC, San Bruno, CA 94066, USA, società dipendente di Google Inc., Mountain View, CA 94043, USA e del fornitore Google Ireland Limited, Dublin, Ireland) direttamente sul nostro sito.  

Abbiamo integrato i nostri video di YouTube con la modalità di protezione dei dati estesa. 
In questo caso, YouTube non riceve alcuna informazione sui visitatori, a meno che non guardino il video.  

Non siamo a conoscenza e non abbiamo alcuna influenza sull'eventuale raccolta e utilizzo dei vostri dati da parte di YouTube.

Marketing e Performance 

Grazie a questa tecnologia comprendiamo quali sono i contenuti rilevanti per l’Utente. In questo modo, possiamo rivolgerci allo stesso Utente in base alle sue necessità, sia sul nostro che su siti internet esterni.  

Queste tecnologie sono utilizzate, comunque, solo se l’Utente ha dato il proprio consenso allo svolgimento delle attività di seguito elencate nell’ambito dei nostri strumenti per la gestione del consenso (art. 6 comma 1 lett. a del GDPR). Il consenso non è obbligatorio e può essere revocato in qualsiasi momento tramite la gestione del consenso senza effetto retroattivo. Il mancato, parziale o inesatto conferimento dei dati in questione comporterà l’impossibilità, a seconda dei casi, di ricevere le prestazioni ed i servizi in oggetto.

Adjust

Per l’app la mia dm usiamo anche il servizio di analisi adjust di adjust GmbH. Le informazioni di adjust servono per adattare le azioni pubblicitarie all’Utente e ai suoi interessi, per valutare l’efficacia delle nostre campagne promozionali e per migliorare queste ultime. Se l’Utente ha scaricato l’app “la mia dm” nell’ambito di determinate campagne di marketing (ad esempio ha scaricato l’app dopo essere entrato nell’app store cliccando su un determinato banner pubblicitario), adjust analizza in che modo utilizza l’app “la mia dm” (ad esempio quali sezioni del servizio utilizza più frequentemente). Per questa analisi, adjust impiega Mobile Identifier come, tra gli altri, IDFA o Google Play Services ID, nonché l’indirizzo IP dell’Utente pseudonimizzato. Se l’Utente non è registrato con un account “la mia dm”, i risultati ci vengono inviati in forma anonima. In questo modo è impossibile risalire a una persona fisica.  

Le tecnologie di Adjust vengono inoltre utilizzate per rendere disponibili le funzioni dei Meta Pixel, del tracciamento delle conversioni di Google Ads, del remarketing di Google Ads, della pubblicità di Hurra.com anche nell'app “la mia dm”. A tal fine viene utilizzata un'interfaccia con Adjust.

Bazaarvoice

Impieghiamo i servizi di Bazaarvoice Inc. per l’approntamento delle funzioni di valutazione e per l’analisi delle valutazioni. La valutazione è volontaria e può aver luogo utilizzando un nickname. L’Utente non deve indicare il proprio nome. Il nostro fornitore di servizi Bazaarvoice può eventualmente elaborare i dati dell’Utente anche negli USA. A tal proposito, i dati saranno trattati, pertanto, sulla base di una delle condizioni definite dal GDPR. A tale scopo, abbiamo stipulato con Bazaarvoice clausole standard di protezione dei dati.  

Ciò avviene solo se l’Utente ha fornito il consenso tramite la gestione del consenso. In caso contrario, attiviamo la modalità "Do not Track" per Bazaarvoice, che disattiva il tracciamento. Tuttavia, la visualizzazione e la pubblicazione delle recensioni dei prodotti funzionano comunque in modalità "Do not Track".

Datadog

Al fine di garantire la stabilità tecnica delle nostre applicazioni cloud, nonché di rilevare e analizzare problemi nella prestazione, viene utilizzato il tool di monitoraggio e di reporting Datadog, che consente il monitoraggio di server, banche dati, strumenti e servizi mediante la piattaforma per l’analisi dei dati basata sul Software as a Service. 

Il Datadog Performance Tracking è un servizio di monitoraggio degli Utenti fornito da Datadog, Inc. Il servizio ci aiuta a garantire il corretto funzionamento dei nostri siti web misurando parametri tecnici rilevanti. Ci consente di rilevare tempestivamente eventuali problemi come tempi di caricamento elevati, un alto tasso di errori o disponibilità limitata e di risolverli il più rapidamente possibile. Inoltre, ci aiuta a migliorare le prestazioni (come la velocità di caricamento) e la visibilità dei nostri siti web. 

La base giuridica in merito è costituita dal nostro interesse legittimo (art. 6, comma 1, lett. f del GDPR) per il miglioramento e lo sviluppo continuo delle nostre applicazioni.

Meta Pixel

Meta Pixel di Meta Platforms Ireland Ltd. ha lo scopo particolare di presentare agli Utenti di questi siti web, annunci pubblicitari mirati in base ai loro interessi (chiamati “Ads”) durante l’uso del social network Meta e Instagram, e sulla rete pubblicitaria di Meta (Audience Network), vale a dire anche su altri siti web, nonché di valutare e ottimizzare l'impatto di questi annunci sulle conversioni. 

A tal proposito, per condividere i gruppi target con i partner interessati utilizziamo anche la funzione Custom Audience di Meta. Vengono condivisi solamente i nomi e le dimensioni dei gruppi target, per permettere di elaborare annunci in base agli interessi. Con i partner non viene scambiato alcun dato personale e/o statistico. 

A questo scopo, il tag corrispondente di Meta è stato implementato nelle pagine Internet di dm-drogeriemarkt.it. Tramite questo tag viene creato un collegamento diretto ai server di Meta quando si visita il rispettivo sito web. In tal modo, viene trasmesso al server di Meta l’informazione che l’Utente ha visitato questo sito internet e in che modo ha interagito con esso. Meta associa queste informazioni all'account Utente personale di Facebook e/o Instagram. Se l’Utente visita il social network Facebook o Instagram oppure la pagina di un partner della rete pubblicitaria di Meta (Audience Network), verranno mostrati annunci personalizzati e basati sui suoi interessi.  

A seconda dello scopo specifico del trattamento, tra noi e Meta esistono diversi rapporti di protezione dei dati:  

Meta Platforms Ireland Ltd. è il nostro responsabile per il trattamento dei dati personali riguardanti gli eventi di navigazione degli Utenti al fine di offrire servizi di valutazione e analisi.  

Noi e Facebook Ireland siamo contitolari del trattamento dei dati personali riguardanti gli eventi di navigazione degli Utenti al fine di creare un pubblico reattivo, inviare messaggi commerciali e transazionali, personalizzare funzioni e contenuti e migliorare e rendere sicuri i prodotti Meta. Per determinare le responsabilità reciproche nel rispetto del GDPR, l'accordo concluso tra noi e Meta Platforms Ireland Ltd. su tale argomento può essere consultato qui. Nell'ambito del trattamento congiunto dei dati personali dell’Utente, abbiamo concordato che Meta sarà il principale responsabile per fornire le informazioni sul trattamento dei dati e consentire all’Utente di esercitare i suoi diritti di interessato ai sensi del GDPR. Inoltre, qui si possono consultare informazioni più dettagliate sul trattamento dei dati personali da parte di Meta, compresa la base giuridica per il trattamento dei dati, e su come far valere i propri diritti di interessati contro Facebook. 

Per il resto, noi e Meta Platforms Ireland Ltd. siamo ciascuno titolare del trattamento dei dati personali.    

Inoltre, abbiamo configurato una Meta Conversion API per Meta. Attraverso questa API, trasferiamo il tuo indirizzo e-mail crittografato se lo inserisci durante un ordine come ospite sui nostri siti web o se effettui l'accesso, a Meta. L'indirizzo e-mail viene crittografato nel tuo browser o nell'app “la mia dm” (lato cliente) e quindi trasmesso ai fornitori per il matching, quindi non viene trasferito direttamente l'indirizzo email (in chiaro) ai fornitori. Gli indirizzi e-mail crittografati non riconosciuti vengono scartati direttamente da Meta. Questo serve a migliorare la qualità dei dati nel contesto del processo di tracciamento descritto in precedenza.

Google Ads Conversation Tracking

Il Google Conversion Tracking è un servizio di analisi di Google Ireland Limited. Con questa tecnologia vengono utilizzati web beacon, pixel e cookie
Se si raggiunge il nostro sito web tramite un annuncio di Google, Google imposta un cookie sul dispositivo dell’Utente (cookie di conversione), che non è utilizzato per l’identificazione personale. Se il cookie non è ancora scaduto quando si visitano determinate pagine del nostro sito web, noi e Google possiamo riconoscere che qualcuno ha cliccato sull'annuncio che lo ha reindirizzato al nostro sito. A ogni cliente di Google Ads viene assegnato un cookie diverso. Pertanto, i cookie non possono essere rintracciati tramite siti web dei clienti di Google Ads. 

Le informazioni raccolte dal cookie di conversione vengono utilizzate per compilare statistiche di conversione per i clienti di Google Ads che hanno optato per il servizio di monitoraggio delle conversioni (conversion tracking). In qualità di clienti di Google Ads, siamo informati del numero totale di Utenti che hanno cliccato su un annuncio e che sono stati reindirizzati ad una pagina provvista di tag di monitoraggio della conversione. Non riceviamo, però, alcuna informazione che consenta di identificare personalmente gli Utenti. 

Inoltre, abbiamo configurato un'interfaccia di Google Enhanced Conversions per Google. Attraverso questa interfaccia, trasferiamo l’indirizzo e-mail crittografato dell’Utente, se viene inserito durante un ordine come ospite sui nostri siti web o se si effettua l'accesso a Google. L'indirizzo e-mail viene crittografato nel browser o nell'app “la mia dm” (lato cliente) e quindi trasmesso ai fornitori per il matching, quindi non viene trasferito direttamente l'indirizzo email (in chiaro) ai fornitori. Gli indirizzi e-mail crittografati non riconosciuti vengono scartati direttamente da Google. Questo serve a migliorare la qualità dei dati nel contesto del processo di tracciamento descritto in precedenza.

Google Ads Remarketing

Utilizziamo la tecnologia di remarketing di Google Ireland Limited al fine di riproporre la nostra offerta agli Utenti che hanno già visitato il nostro sito web, utilizzando pubblicità mirata in base agli interessi dell’Utente sui siti della rete dei partner di Google. 

I cookie ci consentono di analizzare gli interessi dell’Utente quando visita il nostro sito web e di utilizzarli per la pubblicità mirata dei prodotti. In questo ambito, vengono mostrati all’Utente gli annunci, se corrispondenti agli interessi di quest’ultimo, non solo quando visita il nostro sito web, ma anche quando naviga su un sito di Google o su un sito della rete dei partner di Google.  I dati corrispondenti vengono trasmessi a Google. Gli annunci pubblicitari/mezzi di promozione possono contenere, ad esempio, anche prodotti che l’Utente ha già visto sulle nostre pagine internet. 

Se l'Utente ha acconsentito a che Google colleghi la cronologia di navigazione del proprio browser e delle proprie applicazioni al rispettivo account Google e all'utilizzo delle informazioni dell’account Google per la personalizzazione degli annunci, Google utilizzerà queste informazioni per il retargeting su più dispositivi diversi. In questo caso, se l’Utente è collegato mediante login a Google mentre visita il nostro sito web, Google utilizzerà i suoi dati insieme ai dati degli Utenti di Google per creare e definire elenchi di gruppi target per il retargeting incrociato su più dispositivi.  

A tal fine, i dati personali dell’Utente in possesso di Google saranno temporaneamente collegati ai dati degli Utenti di Google per la creazione di gruppi target.  

Abbiamo anche configurato un'interfaccia di Google Enhanced Conversions per Google. Tramite questa interfaccia, trasferiamo il tuo indirizzo e-mail crittografato a Google, se lo inserisci durante un ordine come ospite sui nostri siti web o se effettui l'accesso. L'indirizzo e-mail viene crittografato nel tuo browser o nell'app “la mia dm” (lato cliente) e quindi trasmesso ai fornitori per il matching; quindi, non viene trasferito direttamente l'indirizzo e-mail (in chiaro) ai fornitori. Gli indirizzi e-mail crittografati non riconosciuti vengono scartati direttamente da Google. Questo serve a migliorare la qualità dei dati nel contesto del processo di tracciamento descritto in precedenza.

Google Analytics

Google Analytics è un servizio di analisi fornito da Google Ireland Limited.  

Con questa tecnologia vengono utilizzati in particolare i cookie. Questa tecnologia di tracciamento ci aiuta a capire quali pagine e servizi sono particolarmente attraenti per l’Utente. Le informazioni raccolte tramite questa tecnologia riguardo all’utilizzo dei nostri siti online da parte di terzi vengono generalmente trasferite a un server di Google negli Stati Uniti e memorizzate lì. 

In Google Analytics abbiamo attivato di default l'anonimizzazione degli indirizzi IP. Grazie all'anonimizzazione dell'IP, l’indirizzo IP in uso da parte dell’Utente verrà abbreviato da Google all'interno degli Stati membri dell'Unione Europea, o in altri Stati contraenti dell'accordo sullo Spazio Economico Europeo. Solo in casi eccezionali l'indirizzo IP completo verrà trasferito a un server di Google negli Stati Uniti e abbreviato lì. L'indirizzo IP trasmesso dal browser nell'ambito di Google Analytics non verrà unito ad altri dati di Google. 

Utilizziamo inoltre la funzione User-ID.  

Grazie all'User ID, possiamo assegnare un ID unico e permanente a una o più sessioni (e alle attività all'interno di queste sessioni) e analizzare il comportamento degli Utenti su più dispositivi.

Tracking di conversioni: Hurra, CommerceConnector, ChannelAdvisor e ChannelSight

Se l’Utente clicca su un annuncio di dm pubblicato sui siti online di terzi o su un link allo shop online di dm, che è contrassegnato con un tag di tracciamento delle conversioni, viene collocato un cookie per il tracciamento delle conversioni sul dispositivo in uso. Grazie al cookie di conversione, vengono registrati gli ordini e le registrazioni sui nostri siti online effettuati dopo il clic sull'annuncio o sul link. Questo serve all'ottimizzazione degli annunci/link, alla loro valutazione, e per scopi di fatturazione. 

I fornitori terzi possono ricevere il numero totale di Utenti che hanno cliccato sull'annuncio o acquistato il loro prodotto, e nel caso di un acquisto portato a termine, eventualmente l'indirizzo IP dell'acquirente, così come le informazioni sui prodotti e sui valori della merce. 

Utilizziamo a tal fine programmi di monitoraggio delle conversioni dei seguenti fornitori: 

  • Hurra Communications GmbH 

  • Commerce Connector GmbH 

  • ChannelAdvisor Corporation

  • ChannelSight 

CitrusAd

Questo è un servizio di Epsilon International UK Limited per l'analisi delle interazioni con le pubblicità a pagamento sui nostri siti online. Ciò consente di capire in particolare se l’Utente ha visualizzato un annuncio a pagamento e successivamente acquistato il prodotto (sia online che offline, in caso di utilizzo dell'app la mia dm). 

Quando l’Utente clicca su un annuncio (a pagamento) sui nostri siti online, un cookie viene collocato sul dispositivo. Questo ci consente di riconoscere, insieme a CitrusAd, che qualcuno ha cliccato sull'annuncio e di attribuirlo a un eventuale acquisto successivo. Le informazioni vengono analizzate in forma aggregata e non personale e, se necessario, condivise con il partner industriale che ha pagato per l'annuncio del prodotto. I cookie hanno una validità di 2 settimane. La durata della validità si estende di ulteriori 2 settimane se l'Utente è attivo nuovamente sui nostri siti online entro le 2 settimane. Se l'Utente è loggato nel proprio account cliente, i dati degli acquisti dell'Utente possono essere associati ai clic sugli annunci anche oltre la durata di vita di due settimane del cookie, in base al numero cliente crittografato.

Base giuridica, revoca e opzioni di disattivazione 

La base giuridica per la memorizzazione delle informazioni sopra indicate e per l'accesso alle rispettive informazioni nel dispositivo finale è l’art. 6, comma 1, lett. a) del GDPR per l'elaborazione successiva dei dati personali. Il consenso è volontario e può essere revocato in qualsiasi momento con effetto per il futuro tramite la gestione dei consensi. 

Informazioni dettagliate sui cookie e sulle altre tecnologie utilizzate, così come sulle opzioni di selezione e disattivazione, sono disponibili anche nella nostra sezione Gestione dei consensi

Nell'app “la mia dm” l’Utente può trovare inoltre la gestione dei consensi in "la mia dm", quindi "Note legali". 

Le opzioni di disattivazione aggiuntive sono disponibili qui di seguito: 

  • L'Utente può impostare le preferenze sui cookie o sul tracciamento direttamente nelle impostazioni del browser. 

  • L’Utente può accedere alla pagina YourAdChoices qui per utilizzare un meccanismo che consente di scegliere quali delle aziende elencate possono impostare cookie e altre tecnologie nel vostro browser per scopi di personalizzazione e analisi. 

  • Informazioni e opzioni per disattivare la pubblicità personalizzata su Google sono disponibili qui. A tal fine, è necessaria la registrazione su Google. 

  • Gli annunci di Google possono anche essere disattivati completamente o parzialmente da browser e dispositivo, maggiori informazioni sono disponibili qui 

  • È possibile disattivare la funzione di remarketing di Meta. Maggiori informazioni e opzioni per la disattivazione della funzione di remarketing "Custom Audiences" di Meta qui. Per farlo, bisogna essere loggati su Facebook.

Account “la mia dm”, ulteriori opzioni di acquisto e metodi di pagamento

Di seguito l’informativa sulle elaborazioni dei dati relativi all'account “la mia dm”, all'acquisto e al pagamento. 

Opzioni di acquisto e registrazione, consegna ed ambito di elaborazione dei dati

Di seguito desideriamo informare gli Utenti sulle varie opzioni di acquisto e registrazione con account dm sui nostri siti online e sulle relative elaborazioni dei dati. 

Account “la mia dm”

L’Utente ha la possibilità di registrarsi al nostro servizio di account cliente (di seguito “la mia dm”). Nell’account dm non si riceve solo assistenza personalizzata per quanto riguarda gli acquisti nello shop online dm, ma si possono ricevere anche raccomandazioni personalizzate sui prodotti basate sui relativi acquisti, accedere al servizio newsletter ed a contenuti personalizzati, come coupon. 

In particolare, è possibile: 

  • ordinare in modo semplice e veloce con indirizzo e-mail e password; 

  • gestire i propri dati personali, come indirizzo, e-mail e password; 

  • gestire le informazioni generali del proprio account; 

  • sbrigare gli ordini in modo più rapido e comodo poiché indichiamo gli indirizzi e metodi di pagamento già utilizzati; 

  • visualizzare tutti gli ordini e lo stato degli ordini, semplificando eventualmente le restituzioni; 

  • previo conferimento del consenso, ottenere suggerimenti personalizzati sui prodotti, coupon specifici (utilizzabili mediante app “la mia dm”, dm-drogeriemarkt.it e in formato cartaceo a seconda delle condizioni) e consulenze; 

  • previo conferimento del consenso, gestire le newsletter specifiche per le necessità dell’Utente; 

  • previa iscrizione e conferimento del consenso, partecipare a concorsi a premi personalizzati e a test sui prodotti;  

  • previo conferimento del consenso, ricevere informazioni su sconti nei punti vendita dm più vicini; 

  • avere accesso all’account dm tramite l’app “la mia dm” anche in viaggio; 

  • entrare in contatto con noi (per esempio nell’ambito di chat/risposte a richieste di informazioni). 

È possibile registrarsi all’account “la mia dm” sul nostro sito internet inserendo i dati personali.  

Durante la procedura di registrazione e l’acquisto vengono raccolti i seguenti dati: 

  • Titolo 

  • Cognome e nome 

  • Indirizzo e-mail 

  • Data di nascita 

  • Password 

  • Tipo di registrazione e accesso 

Al momento della registrazione, vengono inoltre memorizzati o generati i seguenti dati: 

  • L’indirizzo IP (anonimizzato) 

  • Data e ora della registrazione 

  • Numero cliente (protetto) 

Nell'ambito del processo di acquisto, vengono ulteriormente elaborati i seguenti dati: 

  • Indirizzo di fatturazione e consegna 

  • Metodo di pagamento 

  • In caso di memorizzazione dei dati della carta di credito: token crittografato  

Utilizziamo le informazioni sul vostro comportamento di reclami e restituzioni per offrirvi eventualmente la possibilità di una gestione semplificata dei resi. 

Informazioni sulla newsletter via e-mail: 

Inviamo newsletter via e-mail se l’Utente ha precedentemente confermato durante la registrazione dell'account cliente il desiderio di attivare il servizio newsletter. Se è stato fornito il consenso per l'invio delle newsletter, le informazioni sul comportamento di utilizzo, cioè quali prodotti sono stati cliccati dalla newsletter, verranno collegate all’account cliente dm e tali informazioni saranno utilizzate per fornire suggerimenti ancora più mirati

Informazioni sulle notifiche di disponibilità:   

Inviamo tramite l'app “la mia dm” notifiche sulla disponibilità di prodotti ad Utenti loggati. La condizione per ricevere questo messaggio tramite notifica push è che l'Utente abbia attivato questa opzione sulla rispettiva pagina dei dettagli del prodotto e che sia stato prestato il consenso all'invio di notifiche push tramite le impostazioni del sistema operativo del dispositivo in uso. 

Informazioni sui concorsi a premi: 

A volte, offriamo sulle nostre pagine di social media la possibilità di partecipare, previo conferimento del consenso a tale scopo, a concorsi a premi. In caso di partecipazione a un concorso a premi, dm raccoglierà e tratterà i seguenti dati al fine dell’esecuzione e dello svolgimento del concorso stesso:  

  • nome e cognome  

  • indirizzo  

  • data di nascita  

  • indirizzo e-mail  

Utilizziamo i dati forniti nell'ambito della partecipazione al concorso a premi esclusivamente ai fini dello svolgimento del concorso stesso e dell’eventuale recapito dei premi vinti al vincitore. 
I premi vengono sempre inviati direttamente da noi al vincitore. Se, nel singolo caso, ciò non è possibile a causa della natura del premio in questione, ad esempio perché è necessario un contatto diretto con il nostro partner del concorso, o perché il pacco contenente il premio non deve essere pregiudicato da un ulteriore trasporto, trasmetteremo i tuoi dati, in casi eccezionali, al nostro partner. Tale partner è indicato nel relativo concorso a premi.  
Utilizziamo i dati forniti nell'ambito della partecipazione al concorso a premi esclusivamente ai fini dello svolgimento del concorso stesso.  
Le basi giuridiche per il trattamento dei dati nell’ambito del concorso a premi sono costituite dal consenso, ai sensi dell’art. 6, lett. a) GDPR, che deve essere preventivamente conferito dall’Utente ai fini della partecipazione ai concorsi, e dall'art. 6, lett. b) del GDPR. Il conferimento dei dati per le finalità che precedono è meramente facoltativo. Tuttavia, poiché tale trattamento è necessario per la partecipazione ai concorsi, il mancato, parziale o inesatto conferimento dei dati in questione comporterà l’impossibilità, a seconda dei casi, di prendere parte ai concorsi a premi organizzati da dm. 
I dati relativi a indirizzi eventualmente raccolti per l'invio del premio saranno cancellati al più tardi entro quattro settimane dall'estrazione, a meno che non venga specificato un periodo di conservazione più lungo per il concorso in questione. La base giuridica per la trasmissione dei dati ai nostri partner è l'art. 6, comma 1, lett. b del GDPR. 

Lo svolgimento del concorso a premi avviene tramite cookie di analisi per garantire una procedura di estrazione corretta. Se l’Utente si è opposto all’uso del cookie, allora per ragioni tecniche non potrà partecipare al concorso. Per ulteriori informazioni si veda la sezione Cookie Policy.

Cliente non registrato

Oltre alla possibilità di ordinare prodotti dal nostro shop online tramite l’account “la mia dm”, si possono effettuare acquisti online anche come clienti non registrati. Durante l’acquisto vengono raccolti i seguenti dati: 

  • Titolo 

  • Cognome e nome 

  • Indirizzo e-mail (come mezzo di comunicazione) 

  • Indirizzo di consegna, indirizzo di fatturazione 

  • Data di nascita 

  • Password 

  • Dettagli dell’ordine 

  • Dati di pagamento 

Al momento dell’acquisto, inoltre, vengono memorizzati i seguenti dati: 

  • Indirizzo IP dell’Utente (reso anonimo) 

  • Data e ora dell’acquisto 

Ritiro express nel punto vendita dm desiderato

In determinati punti vendita dm è disponibile il servizio ritiro express. L’Utente può verificare online autonomamente la disponibilità nello specifico punto vendita dm.  Se l’Utente opta per il servizio di ritiro express, il punto vendita dm che prepara l’ordine riceve anche i seguenti dati: 

  • Cognome e nome 

  • Indirizzo e-mail 

  • Prodotti compresi nell’ordine 

Questi dati sono necessari alla filiale per elaborare correttamente l’ordine dell’Utente. Si prega di notare che i dati personali saranno trattati in conformità con le normative sulla privacy applicabili e saranno utilizzati solo per lo scopo specificato. 

Se l’Utente seleziona il ritiro presso il punto di ritiro, riceverà in anticipo il codice per la consegna del suo ordine via e-mail.

Trasmissione dell’indirizzo e-mail e del numero telefonico dell’Utente al fornitore del servizio di consegna per le informazioni sulla data di recapito

Se l’Utente ha ordinato dei prodotti nello shop online dm e se li fa recapitare (ad esempio al suo domicilio ovvero in un punto di consegna o in un punto vendita), riceverà tramite l’indirizzo e-mail o eventualmente il numero di telefono la conferma dell’ordine e della spedizione, nonché, a seconda del fornitore del servizio trasporto, il messaggio di avviso delle possibili opzioni di consegna del pacchetto. 

Se l’Utente non lo desidera, preghiamo di contattare il Servizio Clienti tramite i moduli di contatto presenti nel documento per bloccare l’inoltro dei dati presenti. 

La base giuridica per la trasmissione dell’indirizzo e-mail e del numero di telefono al fornitore del servizio consegna e del loro utilizzo è l’articolo 6, comma 1, lett. b) GDPR, per l’acquisto del cliente e l’evasione dell’ordine, e l’art. 6, comma 1, lett. f) del GDPR per il nostro interesse legittimo di poter offrire il nostro servizio di avviso anche ai nostri clienti e, quindi, fornire la migliore spedizione possibile al cliente. Il conferimento dei dati per le finalità che precedono è meramente facoltativo. Tuttavia, poiché tale trattamento è necessario per la prestazione e fruizione dei servizi di consegna di ordini, il mancato, parziale o inesatto conferimento dei dati in questione comporterà l’impossibilità, a seconda dei casi, di ricevere gli ordini effettuati online. 

I dati trasmessi vengono cancellati dal fornitore di servizi non appena è stato possibile consegnare la merce, purché non siano presenti altre disposizioni di legge relative a una conservazione più lunga. 

Trattamento dei dati sulla base del regolamento relativo all’immissione sul mercato e all’uso di precursori di esplosivi

A partire dal 01/02/2021 viene applicato il regolamento relativo all’immissione sul mercato e all’uso di precursori di esplosivi (UE) 2019/1148. Lo scopo del presente regolamento è quello di prevenire la fabbricazione non autorizzata di esplosivi. Da dm, vendiamo articoli che contengono in parte precursori di esplosivi come definito da questo regolamento, quali l'acetone o il perossido di idrogeno. Ciò comporta una serie di obblighi per dm, come in particolare la segnalazione all'ufficio regionale di Polizia di eventuali transazioni sospette, furti e smarrimento, coinvolgendo in merito il nostro consulente legale.  

In caso di transazione sospetta, trattiamo i dati anagrafici dell’Utente che ha effettuato l’acquisto (ed in particolare il nome e cognome della persona, il suo indirizzo o l’indirizzo di consegna, il tipo e la quantità degli articoli interessati sulla base delle informazioni da egli fornite in qualità di cliente non registrato o nell’account del cliente, anche aziendale), al fine di rispettare gli obblighi di segnalazione derivanti dal regolamento relativo all’immissione sul mercato e all’uso di precursori di esplosivi. 

La base giuridica in materia è l'art. 6 comma 1 lett. c del GDPR in combinazione con l'art. 9 comma 4 del regolamento relativo all’immissione sul mercato e all’uso di precursori di esplosivi.  

Registriamo e gestiamo tutte le notifiche elettronicamente in un cosiddetto sistema di ticket. Questo sistema ci permette di gestire i processi in modo sistematico e di controllarli centralmente.  

Le registrazioni nel sistema di ticket vengono generalmente cancellate al più tardi dopo 6 anni, in base ai periodi di conservazione della contabilità.

Modalità di pagamento

Di seguito desideriamo informare l’Utente sulle modalità e le condizioni di pagamento e il trattamento dei dati ad esso associato. Per gli acquisti nel nostro shop online possono essere utilizzate le seguenti modalità di pagamento: PayPal, carta di debito (Maestro, Visa Electron, V PAY), carta di credito (Mastercard, Visa e American Express), nonché Apple Pay e Google Pay. Per ogni ordine ci riserviamo il diritto di non offrire determinate modalità di pagamento e di rimandare ad altre modalità. 

Si prega di prestare attenzione oltre alle seguenti informazioni, anche alle rispettive informative sulla privacy del fornitore di servizi di pagamento o dell’istituto di credito coinvolto.

Paypal

In caso di pagamento tramite PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A.), l’Utente viene reindirizzato direttamente sul sito di PayPal e noi trasferiamo i seguenti dati a PayPal: 

  • Nome e cognome del cliente 

  • L'indirizzo di consegna con cognome e nome (nel caso di un indirizzo di consegna diverso, eventualmente anche il nome di una terza persona come un vicino) 

  • Importo totale del carrello (nessuna informazione sui singoli articoli) 

Dopo un controllo del rischio da parte di PayPal, dm riceve solo informazioni da PayPal per l'ulteriore elaborazione dell'ordine e del pagamento, per sapere se il pagamento è stato accettato o rifiutato (eventualmente dopo un controllo manuale da parte di PayPal) allo scopo, di conseguenza, di finalizzare ovvero rifiutare l’ordine. In caso di transazione negata, il cliente può selezionare un altro metodo di pagamento. 

Ulteriori informazioni sono reperibili nell’informativa sulla protezione dei dati personali di PayPal, disponibili qui.

Carta di credito o di debito

In caso di pagamento tramite carta di credito o di debito raccogliamo e trattiamo i dati personali e li inviamo all'istituto emittente della carta per eseguire il pagamento e per soddisfare i requisiti di legge, come ad esempio per l’identificazione del cliente secondo la direttiva europea sui servizi di pagamento PSD2.  

A tale scopo, quindi, sono trattati i seguenti dati dell’Utente: 

  • Nome dell’intestatario della carta di credito o di debito, 

  • Numero della carta di credito o di debito, 

  • Numero del terminale, 

  • Data di scadenza (mese e anno) della carta di credito o di debito, 

  • Paese di origine della carta di credito o di debito, 

  • Data di nascita del cliente che effettua l’ordine, del numero dell’ordine, 

  • Indirizzo e-mail del cliente, 

  • Numero cliente, dell’indirizzo postale (via, numero, codice postale, città e Paese), 

  • ID della transazione e numero di riferimento, nonché della descrizione della merce acquistata, dell’importo e della valuta. 

L’invio dei dati di pagamento avviene in particolare per l’esecuzione del pagamento e per scopi previsti dalla legge, come ad esempio contro il riciclaggio di denaro o le azioni penali. Le basi giuridiche per il trattamento dei dati in oggetto sono costituite da: 

  • adempimento di misure pre-contrattuali e/o di obblighi contrattuali (art. 6, comma 1, lett. b) GDPR) per la verifica e l'elaborazione del vostro pagamento a noi in qualità di fornitori in funzione dell’esecuzione degli obblighi contrattuali derivanti dalla conclusione dell’ordine; 

  • adempimento di obblighi di legge (art. 6, comma 1, lett. c) GDPR), per l’adempimento di obblighi derivanti dalla legge o dai regolamenti, nazionali e/o comunitari, in vigore, ivi incluso in ambito fiscale e contabile, nonché da disposizioni impartite da autorità ed enti competenti; 

  • il nostro interesse legittimo (art. 6, comma 1, lett. f) GDPR), per tutelare le ragioni di dm o di altri fornitori dei servizi di pagamento in caso di insorgenza di eventuali contenziosi.  

Noi, in qualità di operatori commerciali presso i quali è possibile pagare con carte di pagamento, collaboriamo quindi con operatori di rete e (nel caso di pagamenti con carta di credito e forme di pagamento mobile) con uno o più acquirer. Noi e gli acquirer siamo responsabili, separatamente, dell'elaborazione dei dati nel rispettivo ambito di competenza tecnica, ossia noi siamo responsabili della nostra rete interna fino alla trasmissione sicura via internet.  

Attualmente lavoriamo con i seguenti fornitori di servizi di pagamento (acquirer):  

PayPal (Europe) S.à r.l. et Cie, S.C.A. 
22-24 Boulevard Royal 
L-2449 Lussemburgo 
E-mail: inchiesta@paypal.com 

Attraverso i nostri sistemi non avviene alcuna trasmissione dei dati di pagamento con carta di credito o di debito a paesi terzi. Si prega di consultare anche le informazioni sulla protezione dei dati dei rispettivi fornitori, compreso l'eventuale trattamento dei dati verso paesi terzi. Gli acquirer trasmettono i dati dell’Utente al sistema delle carte di pagamento al di fuori dello Spazio Economico Europeo in conformità con le rispettive disposizioni concordate (Binding Corporate Rules, Standard Contractual Clauses) al fine di autorizzare ed eseguire il pagamento. 

Google Pay o Apple Pay

Se si utilizza Google Pay o Apple Pay, da parte nostra vengono trasmessi i medesimi dati che si trasmettono in caso di normali pagamenti effettuati tramite il metodo di pagamento selezionato nel wallet. Ad esempio, se si è scelto la carta di credito o debito come metodo di pagamento tramite Google Pay o Apple Pay, si applicano le nostre informazioni relative ai pagamenti con carta di credito o debito. Pertanto, le informazioni sulle trasmissioni di dati che dm effettua si possono trovare sotto il rispettivo metodo di pagamento. Non trasmettiamo direttamente dati personali a Google o Apple.

Carta regalo dm

È possibile pagare tutto o parte dell’ordine con una carta regalo dm. Per utilizzare la carta regalo dm come metodo di pagamento è necessario inserire il numero della carta regalo e il codice. In caso di restituzione dell'ordine, l'importo pagato con la carta regalo dm verrà rimborsato sotto forma di una nuova carta regalo digitale. Questa verrà inviata all'indirizzo e-mail memorizzato nell'account del cliente.

Base giuridica per il trattamento dei dati, modalità di trattamento, comunicazione dei dati a destinatari e cancellazione

Per mettere a disposizione dell’Utente i servizi dell’account “la mia dm” e memorizzare i dati di accessi dell’Utente, per elaborare il suo ordine (in qualità di Utente registrato o di cliente non registrato), e gestire i pagamenti, trattiamo i dati dell’Utente in virtù dell’art. 6, comma 1 lett. b) del GDPR. 

La base giuridica per l’invio della/e newsletter è il consenso dei dati ai sensi dell’art.6 par. 1 lett. a) del GDPR. Se l’Utente ha conferito il consenso all’invio di una o più newsletter, per garantire un’esperienza più personalizzata, all’account dm vengono abbinate anche informazioni sul comportamento dell’Utente stesso, e utilizzate per poterlo informare in modo ancora più preciso e personalizzato. La base giuridica in materia è costituita dall’art. 6, comma 1, lett. a) GDPR. Se in seguito l’Utente non desiderasse più ricevere newsletter, può revocare il consenso in qualsiasi momento con effetto per il futuro. A tal fine è possibile: 

  • cliccare sul link per la cancellazione che si trova in ogni newsletter 

  • contattare il nostro Servizio Clienti usando il modulo di contatto che si trova qui

La raccolta e il trattamento di informazioni ottenute mediante newsletter vengono immediatamente interrotte. I dati raccolti tramite newsletter, già associati all’account dm dell’Utente, verranno eliminati quando sarà cancellato l’account “la mia dm” dell’Utente. 

La base giuridica per l’invio di notifiche di disponibilità prodotto è il consenso dell’Utente ai sensi dell’art. 6 par.1 lett. a) del GDPR. Tale consenso può essere revocato in qualsiasi momento con effetto per il futuro, disattivandolo nella rispettiva pagina dei prodotti e/o disattivando il consenso alla ricezione di notifiche tramite il sistema operativo del dispositivo utilizzato. I dati relativi all’interesse dell’Utente per la disponibilità del prodotto saranno eliminati in caso di disattivazione nella pagina del prodotto, altrimenti saranno cancellati in un secondo momento dopo l’invio della notifica di disponibilità del prodotto. 

Utilizziamo i dati forniti nell'ambito della partecipazione al concorso a premi esclusivamente ai fini dello svolgimento del concorso stesso. Le basi giuridiche per il trattamento dei dati nell’ambito del concorso a premi sono costituite dal consenso, ai sensi dell’art. 6, comma 1, lett. a) GDPR, che deve essere preventivamente conferito dall’Utente ai fini della partecipazione ai concorsi, e dall'art. 6, comma 1, lett. b) del GDPR. Il conferimento dei dati per le finalità che precedono è meramente facoltativo. Tuttavia, poiché tale trattamento è necessario per la partecipazione ai concorsi, il mancato, parziale o inesatto conferimento dei dati in questione comporterà l’impossibilità, a seconda dei casi, di prendere parte ai concorsi a premi organizzati da dm. I dati personali saranno cancellati al massimo 4 settimane dopo l’estrazione, a meno che per il concorso a premi non sia indicato un periodo più lungo oppure non sia necessario rispettare un termine di conservazione maggiore a causa di disposizioni di legge. 

La base giuridica per la trasmissione dell’indirizzo e-mail e del numero di telefono al fornitore del servizio consegna e del loro utilizzo è l’articolo 6, comma 1, lett. b) GDPR, per l’acquisto del cliente e l’evasione dell’ordine, e l’art. 6, comma 1, lett. f) del GDPR per il nostro interesse legittimo di poter offrire il nostro servizio di avviso anche ai nostri clienti e, quindi, fornire la migliore spedizione possibile al cliente. Il conferimento dei dati per le finalità che precedono è meramente facoltativo. Tuttavia, poiché tale trattamento è necessario per la prestazione e fruizione dei servizi di consegna di ordini, il mancato, parziale o inesatto conferimento dei dati in questione comporterà l’impossibilità, a seconda dei casi, di ricevere gli ordini effettuati online. I dati trasmessi vengono cancellati dal fornitore di servizi non appena è stato possibile consegnare la merce, purché non siano presenti altre disposizioni di legge relative a una conservazione più lunga. 

La base giuridica per il trattamento dei dati sulla base del regolamento relativo all’immissione sul mercato e all’uso di precursori di esplosivi è l'art. 6 comma 1 lett. c del GDPR in combinazione con l'art. 9 comma 4 del regolamento relativo all’immissione sul mercato e all’uso di precursori di esplosivi. Registriamo e gestiamo tutte le notifiche elettronicamente in un cosiddetto sistema di ticket. Questo sistema ci permette di gestire i processi in modo sistematico e di controllarli centralmente. Le registrazioni nel sistema di ticket vengono generalmente cancellate al più tardi dopo 6 anni, in base ai periodi di conservazione della contabilità. 

La base giuridica per il trattamento dei dati in relazione a dm Paradiesfoto su dm-drogeriemarkt.it per le elaborazioni contrattuali è l'art. 6 par. 1 lett. b) del GDPR, basata sul nostro legittimo interesse prevalente ai sensi dell'art. 6 par. 1 lett. f) del GDPR, per offrire all’Utente questa funzionalità. 

La decisione su quali modalità di pagamento offrire si basa sul nostro legittimo interesse prevalente di ridurre il rischio di insolvenza, in conformità con la base giuridica dell'art. 6 par. 1 lett. c) del GDPR. 

L’invio dei dati di pagamento avviene in particolare per verificare e gestire il pagamento dell’Utente a dm come commerciante. Base giuridica per il trattamento dei dati: art. 6, comma 1, lett. b) del GDPR per la verifica e l'elaborazione del vostro pagamento a noi in qualità di fornitori. Un ulteriore utilizzo per scopi legali, come ad esempio la lotta contro il riciclaggio di denaro o l'applicazione della legge, può avvenire in virtù dell'art. 6 par. 1 lett. c) del GDPR. 

Se l’Utente cancella l’account dm, anche i dati personali vengono immediatamente cancellati. Questa operazione può essere eseguita in qualsiasi momento. Inoltre, è possibile modificare i propri dati nell’account “la mia dm” in qualsiasi momento. 

Nell’ambito del controllo di comportamenti scorretti, ci riserviamo il diritto di continuare a memorizzare e trattare i dati dell’Utente interessato in forma anonima. Questo avviene sulla base del nostro legittimo interesse ai sensi dell'art. 6 par. 1 lett. f) del GDPR, per indagare su casi di abuso e prevenire futuri tentativi di abuso. La memorizzazione e il trattamento dei dati servono a garantire l'integrità dei nostri servizi. A tal proposito, ti rimandiamo alle nostre Condizioni di Utilizzo per l’account “la mia dm”. 

Inoltre, ci riserviamo il diritto di cancellare gli account degli Utenti dopo un certo periodo di inattività. Questo avviene se negli ultimi 4 anni non c'è stato alcun accesso all'account “la mia dm” e se le newsletter non sono state aperte negli ultimi 2 anni. Il trattamento di questi in virtù  base giuridica dell'art. 6 par. 1 lett. f) del GDPR, in base al nostro legittimo interesse prevalente di rispettare il principio della minimizzazione dei dati. 

Se è stato eseguito un acquisto tramite l’account “la mia dm” o in qualità di cliente non registrato, i dati su tale operazione (nome, indirizzo, dati di pagamento, dati della merce ecc.) vengono conservati per 10 anni in considerazione degli obblighi provenienti dal diritto fiscale, amministrativo e da quello commerciale, e, in generale, per l’esercizio/difesa dei diritti del Titolare nelle vertenze promosse da pubbliche autorità, soggetti /enti pubblici e soggetti privati. La base giuridica per la conservazione dei dati è l'art. 6 par. 1 lett. c) del GDPR. Il termine per la conservazione dal momento della raccolta dei dati e termina 10 anni dopo. Una volta trascorso questo periodo, i dati vengono cancellati. Viene fatta salva l’estensione del periodo di trattamento se prescritto da disposizioni di legge (ad es. norme in materia di riciclaggio di denaro).

App "la mia dm"

In questo paragrafo è possibile informarsi su quali dati vengono raccolti utilizzando l’app “la mia dm” (di seguito app la mia dm) e su come sono utilizzati. Inoltre, saranno illustrati in che modo e in quali circostanze i dati vengono inviati mediante il dispositivo mobile.  

Informazioni generali sull’uso dell’app

Nell’app la mia dm puoi trovare la stessa offerta online disponibile sul sito. Inoltre, nell’app la mia dm sono disponibili anche funzionalità aggiuntive, come la scansione di prodotti. L’utilizzo dell’app la mia dm durante gli acquisti nei punti vendita dm si traduce in un collegamento delle preferenze di acquisto con la proposta di offerta online per l’Utente.

Per poter sfruttare tutte le funzionalità dell’app “la mia dm”, quest’ultima deve poter accedere a molteplici funzioni e dati del dispositivo mobile dell’Utente. Quindi, per gli scopi indicati di seguito è strettamente necessario dal punto di vista tecnico concedere all’app “la mia dm” l’autorizzazione all’accesso. Il conferimento dei dati personali ed il relativo trattamento da parte del Titolare sono necessari ai fini della gestione dell’app e dell’erogazione dei relativi servizi. In caso contrario, l’app non sarà utilizzabile per ragioni tecniche, in quanto i dati di login e quelli relativi ai coupon non possono essere trasmessi all’app stessa e quest’ultima non li può elaborare. Inoltre, è necessaria l’autorizzazione alla comunicazione di rete (accesso completo a internet), affinché l’app “la mia dm” possa collegarsi con noi tramite internet e comunicarci i servizi desiderati dall’Utente (ad esempio visualizzare e attivare i coupon, ecc.). Tali finalità costituiscono esecuzione di un contratto concluso con l’Utente o di misure precontrattuali adottate a tale scopo, ai sensi dell’art. 6, comma 1, lett. b) GDPR, nonché nostro legittimo interesse al trattamento dei dati ai sensi dell'art. 6, comma 1 lett. f) GDPR, che costituiscono la base giuridica del trattamento.

Raccolta di set di dati log file

Durante l’uso dell’app, il nostro sistema può raccogliere i dati e le informazioni seguenti del dispositivo da cui proviene la richiesta (log/protocolli per l’analisi degli errori):  

  • indirizzo IP (reso anonimo il prima possibile) 

  • versione dell’app e lingua dell’app  

  • sistema operativo e versione 

  • tipo di dispositivo, nome del dispositivo, produttore del dispositivo e lingua del dispositivo 

  • impostazioni/specifiche del dispositivo come, ad esempio, l’attivazione della modalità scura, impostazione dell’ora di sistema 

  • operatore di rete/rete/prefisso internazionale 

  • data e ora di utilizzo 

  • browser 

  • identificatori unici (basati sull’installazione) per l'analisi degli errori, per escludere versioni obsolete dell'app, per la gestione del consenso e per l'esecuzione di test A/B. 

  • paese (selezionato dal cliente, anche per la scelta della gestione del consenso). 

  • anomalie dell’app non associate all’Utente e misurazioni delle prestazioni, oltre a ulteriori dati diagnostici 

  • accessi nell’app 

I dati vengono memorizzati nel nostro sistema. L’analisi dei dati salvati nei log file in forma anonima è finalizzata ad individuare più rapidamente eventuali errori e a correggerli nel minor tempo possibile. Ci consente, inoltre, di ottimizzare il funzionamento dell’app, di controllare le capacità dei server, di monitorare e garantire la stabilità tecnica dell’app e di migliorare ulteriormente la nostra offerta. Inoltre, viene verificata la validità della versione dell'app e le versioni non valide vengono bloccate per garantire che non possano più essere utilizzate. 

Le raccolte e i trattamenti dei dati che servono direttamente alla fornitura dell'app la mia dm si basano sulla base giuridica dell'art. 6 par. 1 lett. b) del GDPR. Tali finalità costituiscono il nostro legittimo interesse al trattamento dei dati ai sensi dell'art. 6, comma 1, lett. f) GDPR, che costituisce la base giuridica del trattamento. In questo contesto, non viene effettuato alcun trattamento dei dati per finalità di marketing. I dati memorizzati nei log file vengono cancellati al massimo dopo 30 giorni

Per quanto riguarda la tecnologia di gestione del consenso, invitiamo l’Utente a consultare anche le informazioni sopra riportate nell'informativa sulla privacy.

Trattamento dei dati durante il login

Le ricerche di prodotto sono possibili anche senza effettuare il login nell'app la mia dm. 

Una volta effettuato il login nell'app, l’Utente avrà accesso alle seguenti funzioni: 

  • Utilizzo delle funzioni dell’account “la mia dm” 

  • Ricezione di consiglio sui prodotti e coupon personalizzati su misura  

  • Possibilità di fare acquisti nello shop online e visualizzare i prodotti già acquistati 

  • Ricezione del riepilogo digitale della spesa durante gli acquisti in punto vendita a seguito di scannerizzazione in cassa della propria carta cliente con l’app “la mia dm”. 

Se si accede con i dati di accesso del proprio account cliente dm, elaboriamo anche altri dati: dati dell’account dm, come ad esempio numero cliente, abitudini di acquisto, attivazione e disattivazione del riepilogo digitale. 

Il numero di identificazione univoco del dispositivo mobile non viene rilevato da questa app. 

La raccolta e il trattamento dei dati menzionati (raccolti automaticamente o inseriti da parte dell’Utente) servono allo scopo di consentire l’uso dell’app “la mia dm” nella sua completezza. Senza i dati personali appena menzionati non è possibile fornire da parte nostra un’esperienza di acquisto personalizzata, né l’assistenza e la consulenza individuale già note dall’account dm.  

I dati dell’Utente sono trattati sulla base di un contratto al fine di mettere a disposizione dell’Utente stesso servizi completi anche nell’app ed eventualmente per rendere più semplice il suo ordine. La base giuridica per il trattamento dei dati è l'art. 6, comma 1, lett. b) GDPR.   

I dati personali eventualmente raccolti al di fuori del campo del login e durante la ricerca dei prodotti sono trattati sulla base dell’art. 6, comma 1 lett. f) GDPR.   

Il trattamento dei dati ci consente di ottimizzare l’app “la mia dm”, nonché l’offerta ai nostri Utenti. A tal fine è nel nostro legittimo interesse che il trattamento dei dati avvenga ai sensi dell’art. 6, comma 1, lett. f) GDPR. Consultare anche le ulteriori informazioni riportate nell’account dm/account cliente non registrato.   

La raccolta di informazioni viene immediatamente interrotta a seguito della disinstallazione dell’app "la mia dm". I dati raccolti dall’app "la mia dm" che abbiamo abbinato all’account dm vengono cancellati immediatamente nel momento in cui si elimina lo stesso account dm. Questa operazione può essere effettuata in qualsiasi momento. Può essere effettuata in qualsiasi momento anche la modifica dei dati nell’account dm.  Se è stato eseguito un acquisto tramite l’account dm, i dati sul tale operazione (nome, indirizzo, dati di pagamento, dati della merce ecc.) vengono conservati per 10 anni in considerazione degli obblighi derivanti dal diritto fiscale, amministrativo e da quello commerciale. Il termine per la conservazione inizia dal momento della raccolta dei dati e termina 10 anni dopo. Una volta trascorso questo periodo, i dati vengono cancellati. La base giuridica per il trattamento dei dati in relazione a questa conservazione è l'art. 6 par. 1 lett. c) del GDPR.

Autorizzazioni per l’app 

Per poter sfruttare tutte le funzionalità dell’app “la mia dm”, quest’ultima deve poter accedere a molteplici funzioni e dati del dispositivo mobile dell’Utente.

Abilitazione della fotocamera per la funzione di scansione 

L’accesso alla fotocamera serve, ad esempio, per poter scansionare i codici a barre dei prodotti e quindi poter visualizzare la relativa pagina. L’accesso alla funzione della fotocamera del dispositivo mobile serve solo a tale scopo e consente di raccogliere dati sotto forma di immagini.   

A tale fine, viene richiesto un consenso esplicito da parte dell’Utente. Se invece non si desidera consentire l’accesso alla fotocamera, è possibile negare il consenso nelle impostazioni del proprio dispositivo. Se, in base alle disposizioni del gestore del sistema operativo dell’Utente, viene richiesta un’apposita autorizzazione o consenso, la base giuridica in merito è l’art. 6, comma 1, lett. a) del GDPR. Tale autorizzazione può essere revocata in qualsiasi momento tramite le opzioni sopra indicate. Il conferimento di tali dati è facoltativo ed il mancato conferimento del consenso implica l’impossibilità di acquisire immagini tramite il servizio.

Utilizzo dei servizi push

L’app utilizza anche servizi di notifiche push dei gestori del sistema operativo. Tali servizi sono messaggi brevi che possono essere visualizzati sul display del dispositivo e tramite i quali si ricevono informazioni su procedure nell’app, offerte, ecc... A seconda del sistema operativo, viene richiesto un ulteriore consenso esplicito da parte dell’Utente. È comunque possibile disattivare la ricezione dei servizi push quando non si utilizza l’app, semplicemente eseguendo il logout dall’app. Se necessario, il servizio push può essere personalizzato tramite le impostazioni dell’app. È anche possibili disattivare del tutto la ricezione di messaggi push attraverso il sistema operativo dello smartphone.  

Per gestire/disattivare la ricezione di servizi push tramite il sistema operativo, procedere come segue:  

  • iOS/Impostazioni/<Nome dell’app>/Notifiche  

  • Android/Impostazioni/Applicazioni/<Nome dell’app>/Notifiche 

Se, in base alle disposizioni del gestore del sistema operativo dell’Utente, è richiesta un’apposita autorizzazione o consenso, la base giuridica in merito è l’art. 6, comma 1, lett. a) GDPR. Tale autorizzazione può essere revocata in qualsiasi momento tramite le opzioni sopra indicate. Se non si riceve la richiesta esplicita al consenso, allora i nostri legittimi interessi ai sensi dell’articolo 6, comma 1, lett. f) del GDPR consistono nel poter assistere l’Utente il meglio possibile nell’ambito dei nostri servizi e di poterlo informare su aggiornamenti dell’app e su altri messaggi. Il conferimento di tali dati è facoltativo ed il mancato conferimento del consenso implica il mancato invio di aggiornamenti dell’app ed altri messaggi in maniera istantanea all’Utente. Anche in questo caso è possibile interrompere la ricezione di servizi push mediante le impostazioni illustrate sopra. 

Accesso alla posizione per lo store finder

Per utilizzare lo store finder tramite smartphone e visualizzare automaticamente i punti vendita più vicini (senza dover inserire manualmente un luogo o un codice postale), è necessaria l'autorizzazione alla posizione tramite il sistema operativo. È possibile comunque gestire l'autorizzazione alla posizione in qualsiasi momento tramite il sistema operativo dello smartphone. Ulteriori informazioni al riguardo sono disponibili nella parte superiore dell'informativa sulla privacy.

Tracking 

Utilizziamo diverse tecnologie di tracking, affinché la progettazione dell’app “la mia dm” sia conforme alle esigenze degli Utenti.  Informazioni più dettagliate a tal proposito possono essere consultate sopra nella presente informativa sulla protezione dei dati personali. 

Accumula le tue spese 

Quando l’Utente acquista prodotti tramite il suo account registrato “la mia dm”, nell’app la mia dm o in un punto vendita scansionando in cassa la carta cliente, il totale della spesa viene accumulato con le altre spese precedenti e/o future. 

Se l’Utente non desidera accumulare le sue soglie di spesa, può continuare ad acquistare sul sito dm-drogeriemarkt.it oppure nell’app la mia dm come (come ospite) oppure non mostrare la propria carta cliente in cassa durante l’acquisto in punto vendita. Maggiori dettagli sono disponibili nella Condizioni di Utilizzo al paragrafo “Cosa offre l’account la mia dm?”.

Finalità del trattamento dati 

La finalità del trattamento dei dati è quella di offrire all’Utente, attraverso la ricezione di sconti esclusivi previsti e concordati nelle Condizioni di Utilizzo di dm fedeltà, la possibilità di raggiungere automaticamente determinati livelli (soglie di spesa) e ottenere vantaggi esclusivi (sconti). 

Base giuridica 

La base giuridica di tali trattamenti di dati è l’esecuzione di contratti o di misure precontrattuali di cui l’interessato è parte (art. 6, comma 1, lett. b del GDPR).  

Durata di conservazione 

L’accumulo delle spese verrà conservato, nel rispetto degli obblighi fiscali e del diritto societario, per tutta la durata di validità dell’account “la mia dm”. È possibile accedere all'account “la mia dm” per un tempo indefinito, a meno che l’Utente non cancelli il proprio account “la mia dm” o questo venga cancellato da dm in seguito a un certo periodo di inattività. Maggiori informazioni in merito sono disponibili sopra in questa stessa Informativa Privacy, così come nelle Condizioni di Utilizzo di dm fedeltà, alla voce "Aspetti legali", nella sezione "Eliminazione e risoluzione".

Destinatari, garanzie e sicurezze, protezione dei dati nei media telematici

Con le seguenti informazioni desideriamo informare l’Utente sui possibili destinatari dei dati trattati, le condizioni in base alle quali potremmo elaborare i dati anche in paesi terzi e, in generale, sulla sicurezza del nostro sito dm-drogeriemarkt.it. In questa sezione è possibile consultare le indicazioni sulla memorizzazione dei dati e il recupero delle informazioni utili sul dispositivo utilizzato. 

Categorie di destinatari, trasferimento di dati in un paese terzo 

Categorie di destinatari 

In linea di principio, non trasmettiamo i vostri dati a terzi, a meno che tale trasmissione sia prescritta dalla legge (ad es. se richiesto dalle autorità preposte all'applicazione della legge), ovvero sia necessaria per l'esecuzione di processi aziendali o utilizzata nell'ambito di un contratto. 

Gli accordi per la trasmissione dei dati esistono con fornitori di servizi di spedizione, fornitori di servizi di pagamento, fornitori di servizi di gestione merci, fornitori di servizi per l'elaborazione degli ordini, fornitori di web hosting, agenzie di comunicazione, call center esterni e fornitori di servizi IT e/o a società, consulenti o professionisti eventualmente incaricati dell’installazione, della manutenzione, dell’aggiornamento e, in generale, della gestione dei siti o dei sistemi informatici di dm. I dati potranno essere altresì comunicati all’interno del Gruppo Aziendale dm. 

Se esistono obblighi legali per la divulgazione dei dati (ad esempio, su richiesta delle autorità giudiziarie), trasmettiamo le informazioni richieste in virtù dell'art. 6 par. 1 lett. c) del GDPR. Se non esiste un obbligo corrispondente, può avvenire un trattamento dei dati per scopi modificati e una conseguente comunicazione, ad esempio, alle autorità o ai tribunali, sulla base della base giuridica dell'art. 6 par. 1 lett. f) del GDPR, dopo aver valutato gli interessi (ad esempio, per prevenire pericoli per la sicurezza statale o pubblica, per perseguire reati o in relazione a richieste di risarcimento civile). 

Trattamento dei dati in paesi terzi 

I dati potranno essere trasferiti anche in altri paesi in cui i suddetti partner contrattuali hanno la propria sede o eseguono il trattamento dei dati. Si tratta principalmente di Stati dello Spazio economico europeo (SEE) e di alcuni Stati al di fuori del SEE. Tali paesi potrebbero avere normative sulla protezione dei dati che sono diverse e offrono minore protezione rispetto a quelle dell'UE. Ciò potrebbe comportare, ad esempio, che i dati possano essere elaborati da autorità per scopi di controllo e sorveglianza, anche senza possibilità di ricorso. Se i dati saranno trasferiti in Paesi extra UE, ciò avverrà nel rispetto dei limiti e delle condizioni poste nel GDPR, e dunque sulla base di una delle condizioni definite dal Regolamento. A tale scopo, implementiamo misure di sicurezza adeguate, compresa la stipula di clausole tipo di protezione dei dati dell'UE, nel caso in cui i dati personali siano trattati al di fuori dell'UE e non sia disponibile una Decisione di Adeguatezza della Commissione europea. 

Il testo relativo alla stipula delle clausole tipo di protezione dei dati dell'UE è consultabile sul sito web della Commissione europea, disponibile qui

Sicurezza e protezione dei dati nei media telematici

Trasmissione sicura dei dati 

I tuoi dati personali vengono trasmessi in modo sicuro tramite crittografia. Al fine di proteggere i dati non solo all'interno dei sistemi di dm, ma anche per salvaguardarli durante la trasmissione su internet, utilizziamo il sistema di codifica TLS. Proteggiamo i nostri siti web e altri sistemi con misure tecniche contro la perdita, la distruzione, l'accesso, la modifica o la trasmissione dei vostri dati da parte di persone non autorizzate. 

Gestione dei sistemi 

Per garantire la funzionalità e la sicurezza del sistema vengono effettuati dei test sui nostri sistemi. In questo contesto, utilizziamo i dati personali esclusivamente quando e nella misura in cui sia strettamente necessario. I dati vengono, per quanto possibile, anonimizzati o pseudonimizzati. Questo avviene sulla base del nostro legittimo interesse prevalente ai sensi dell'art. 6 par. 1 lett. f) del GDPR per gli scopi sopra menzionati. 

Protezione dei dati di telecomunicazione e dispositivi mobili 

Offriamo l’utilizzo dei nostri canali online in forma anonima o con uno pseudonimo, nella misura in cui ciò sia tecnicamente possibile e ragionevole. In particolare, se non si inviano recensioni di prodotti, non si crea un account “la mia dm” o non si effettuano ordini online, i nostri canali online possono essere utilizzati con uno pseudonimo. L'uso anonimo dei nostri canali online è possibile se avete effettuato le impostazioni appropriate nella gestione del consenso e a condizione che gli indirizzi IP vengano raccolti automaticamente e possano essere identificati personalmente.

I diritti dell’Utente ai sensi del GDPR e del responsabile della protezione dei dati 

Di seguito desideriamo informare l'Utente sui suoi diritti ai sensi del GDPR quando trattiamo i suoi dati. Di seguito è possibile trovare le opzioni di contatto per far valere i propri diritti e per richiedere informazioni al nostro responsabile della protezione dei dati. 

Diritti degli interessati e richieste

I nostri Utenti hanno il diritto di ottenere informazioni sul trattamento dei dati personali che li riguardano, il diritto alla portabilità dei dati e, se del caso, i diritti di cancellazione, rettifica, limitazione del trattamento e/o opposizione al trattamento, nonché il diritto di ricorso presso l’autorità di controllo (https://www.garanteprivacy.it/). 

I diritti dell’Utente nello specifico

  • Secondo l’articolo 15 del GDPR, richiesta di informazioni sui dati personali da noi trattati. In particolare è possibile richiedere informazioni sugli scopi del trattamento, sulla categoria dei dati personali, sulle categorie di destinatari a cui sono stati o vengono comunicati i dati personali, sulla durata di conservazione pianificata, sull’esistenza del diritto alla rettifica, alla cancellazione, alla limitazione del trattamento o all’opposizione, sull'esistenza del diritto all’opposizione, sull’origine dei dati se questi non sono stati raccolti da noi, nonché sull’esistenza di una procedura decisionale automatizzata compresa la profilazione ed eventualmente informazioni significative sui suoi dettagli (Diritto di accesso);  

  • Secondo l’articolo 16 del GDPR, il diritto di richiedere immediatamente la rettifica dei dati personali errati o incompleti conservati presso di noi (Diritto di rettifica);  

  • Secondo l’articolo 17 del GDPR, la cancellazione dei dati personali conservati presso di noi, purché il trattamento non sia necessario per l'esercizio del diritto alla libertà di espressione e di informazione, per l'adempimento di un obbligo legale, per ragioni di pubblico interesse o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria (Diritto alla cancellazione);  

  • Secondo l’articolo 18 del GDPR, richiesta la limitazione del trattamento dei dati personali, qualora l’esattezza dei dati sia contestata dall’Utente, il trattamento non sia autorizzato ma l’Utente rifiuta la loro cancellazione, noi non necessitiamo più dei dati e tuttavia l’Utente ne ha bisogno per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure ha presentato opposizione al trattamento secondo l’articolo 21 del GDPR (Diritto di limitazione);  

  • Secondo l’articolo 20 del GDPR, ottenere o trasferire a un altro responsabile i dati personali che l’Utente ci ha messo a disposizione, in un formato strutturato, accessibile e leggibile dalla macchina (Diritto alla portabilità);  

  • Secondo l'articolo 7, comma 3 del GDPR, revoca in qualsiasi momento del consenso fornitoci. Ciò comporta che in futuro il trattamento dei dati interessati da tale consenso non possa più continuare; 

  • Secondo l’articolo 77 del GDPR, vi è inoltre il diritto di sporgere reclamo presso un'autorità di controllo (https://www.garanteprivacy.it/); 

Informazioni speciali sul diritto di opposizione secondo l’art. 21 del GDPR 

In qualsiasi momento, per motivi legati alla specifica situazione dell’Utente, quest’ultimo si può opporre al trattamento dei dati personali che lo riguardano, come previsto dall'art. 6, comma 1, lett. f) del GDPR (trattamento dei dati per la salvaguardia di un interesse legittimo). Questo vale anche per la profilazione che fa riferimento a questa base giuridica (art. 4 n. 4 del GDPR). 

Se l’Utente si oppone, non tratteremo più i suoi dati personali, salvo il caso in cui non possiamo dimostrare l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui suoi interessi, diritti e libertà, o il trattamento serve per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Se l’Utente si oppone al trattamento dei dati per fini pubblicitari, sulla base dell'art. 6 comma 1, lett. f) GDPR, interromperemo immediatamente il trattamento senza ulteriori verifiche. Questo vale anche per la profilazione che ha luogo in tali contesti. 

Responsabile della protezione dei dati 

Per domande sulla protezione dei dati o sui dati personali dell’Utente, o per l’esercizio dei diritti presso dm è possibile rivolgersi al nostro responsabile della protezione dei dati:  

per E-Mail: 
privacy@dm-drogeriemarkt.it 

o per posta: 
dm drogerie markt S.r.l 
Via Monte Pastello 26 
37057 San Giovanni Lupatoto (VR) 

Inoltre, è possibile contattarci utilizzando il modulo di contatto 

Ultimo aggiornamento: ottobre 2025