Informativa sulla privacy
Ultimo aggiornamento: 04.08.2026
La presente traduzione è fornita a titolo informativo. Fa fede la versione tedesca della presente informativa sulla privacy.
Siamo lieti del Suo interesse per GLOBALBACK. La protezione dei Suoi dati personali è per noi importante. Di seguito La informiamo, ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), su quali dati trattiamo e per quale finalità.
1. Titolare del trattamento
Il titolare del trattamento dei dati su questo sito web è:
Detlef Eschner (ditta individuale)
Moerserstr. 62, 47239 Duisburg, Germania
Telefono: +49 2151 6006849
E-mail: email@globalback.de
Non sussiste l’obbligo legale di nominare un responsabile della protezione dei dati. Per qualsiasi domanda in materia di protezione dei dati può contattarci ai recapiti sopra indicati.
2. Principi generali e basi giuridiche
Trattiamo dati personali solo nella misura necessaria a fornire un sito web funzionante e i nostri servizi. Le basi giuridiche sono in particolare:
- art. 6, par. 1, lett. b) GDPR – per l’esecuzione di un contratto o di misure precontrattuali,
- art. 6, par. 1, lett. c) GDPR – per l’adempimento di obblighi legali,
- art. 6, par. 1, lett. f) GDPR – per la tutela di legittimi interessi (ad es. funzionamento sicuro e stabile del sito web).
3. Hosting
Il nostro sito web è ospitato presso un fornitore di servizi esterno:
STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlino, Germania.
I server si trovano in Germania. Con il fornitore abbiamo stipulato un contratto di trattamento dati ai sensi dell’art. 28 GDPR. La base giuridica è l’art. 6, par. 1, lett. f) GDPR (interesse a una fornitura sicura ed efficiente della nostra offerta).
4. File di log del server
Quando si accede al sito web, il fornitore di hosting raccoglie automaticamente informazioni trasmesse dal Suo browser nei cosiddetti file di log del server. Si tratta in particolare di tipo e versione del browser, sistema operativo utilizzato, URL di provenienza (referrer), nome host del dispositivo di accesso, orario della richiesta al server e indirizzo IP.
Questi dati non vengono combinati con altre fonti di dati. Il trattamento avviene sulla base dell’art. 6, par. 1, lett. f) GDPR per garantire la visualizzazione tecnicamente corretta del sito e per finalità di sicurezza. La conservazione avviene secondo gli standard predefiniti del nostro fornitore di hosting.
5. Cookie
Il nostro sito web utilizza esclusivamente un cookie di sessione tecnicamente necessario. Serve a mantenere la Sua sessione – ad esempio durante l’accesso al Suo account – e viene eliminato automaticamente al più tardi alla chiusura del browser.
Questo cookie è strettamente necessario per il funzionamento delle funzioni da Lei espressamente richieste. Per questo non è necessario alcun consenso (§ 25, par. 2, n. 2 TDDDG – legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali; art. 6, par. 1, lett. f) GDPR).
Non utilizziamo alcun cookie di analisi, tracciamento, statistica o marketing e non integriamo servizi di terzi corrispondenti.
6. Generazione di codici QR
Se genera codici QR sul nostro sito web, questo avviene interamente nel Suo browser (in locale). Per questo non vengono trasmessi dati a terzi o a servizi esterni.
7. Ordini ed esecuzione del contratto
Nell’ambito di un ordine, trattiamo i dati da Lei forniti per la conclusione, l’esecuzione e la gestione del contratto. Tra questi rientrano in particolare il Suo indirizzo e-mail, facoltativamente il Suo numero di telefono, nonché i dati dell’ordine.
L’indicazione di un indirizzo e-mail è necessaria per l’elaborazione dell’ordine e per la consegna della Sua GLOBALBACK-ID. La base giuridica è l’art. 6, par. 1, lett. b) GDPR.
8. GLOBALBACK-Cloud (registrazione e voci)
Se crea una voce nella GLOBALBACK-Cloud, trattiamo i dati da Lei forniti, in particolare nome, indirizzo e-mail, numero di telefono, nonché le informazioni sugli oggetti da Lei registrati (ad es. numeri di serie, componenti).
Per una voce Cloud è necessaria l’indicazione di un indirizzo e-mail, poiché serve all’attribuzione e alla verifica dell’autenticità. La base giuridica è l’art. 6, par. 1, lett. b) GDPR.
Per un account collegato a una GLOBALBACK-ID, l’indicazione di un numero di telefono è facoltativa. Per un accesso ospite senza GLOBALBACK-ID, invece, l’indicazione di un numero di telefono è obbligatoria; la base giuridica al riguardo è l’art. 6, par. 1, lett. b) GDPR. Indipendentemente da ciò, al momento dell’inserimento decide Lei stesso se tale numero debba essere visualizzato pubblicamente: attivando questa opzione, il numero sarà visibile a chiunque consulti la relativa GBID su globalback.de o su un portale di verifica collegato. Questa pubblicazione avviene esclusivamente sulla base del Suo consenso esplicito (art. 6, par. 1, lett. a) GDPR), che può revocare in qualsiasi momento con effetto per il futuro, rimuovendo il numero o disattivando la visualizzazione pubblica nel Suo account. Se non fornisce un numero di telefono o disattiva la visualizzazione pubblica, il numero non verrà mostrato a chi trova l’oggetto; il contatto avverrà quindi esclusivamente tramite la nostra funzione di messaggistica anonima.
L’accesso al Suo account avviene tramite una procedura di accesso basata su e-mail (magic link). I token di accesso vengono memorizzati esclusivamente in forma crittografata (come valore hash).
9. Verifica dello stato tramite portali di verifica collegati e pagine di stato pubbliche
Le voci memorizzate nella GLOBALBACK-Cloud possono essere consultate non solo tramite globalback.de, ma anche tramite altri portali di verifica da noi gestiti, attualmente: seriennummern-check.de, ebike-check.online, checkmich.online, checkme.website e gbid.info. Questi portali sono gestiti dallo stesso titolare del trattamento (vedi punto 1).
In caso di consultazione vengono visualizzati esclusivamente il numero identificativo, lo stato dell’oggetto e – qualora abbia attivato la visualizzazione pubblica del Suo numero di telefono (vedi punto 8) – il numero di telefono. Ulteriori dati personali del proprietario (in particolare nome e indirizzo e-mail) non vengono divulgati.
Ci riserviamo il diritto di rendere disponibile in futuro la sola verifica dello stato, tramite un’interfaccia tecnica (API), anche a portali di verifica collegati o cooperanti gestiti da operatori esterni. In tal caso verranno forniti solo i dati sopra indicati, già pubblicamente accessibili (numero identificativo, stato ed eventualmente il numero di telefono da Lei autorizzato). Nella misura in cui tale operatore esterno sia autonomamente responsabile ai sensi della normativa sulla protezione dei dati, esso è responsabile del trattamento sul proprio portale.
La base giuridica per la fornitura dello stato è l’art. 6, par. 1, lett. b) e f) GDPR (consentire la verifica dell’autenticità e dello stato, nonché la restituzione degli oggetti smarriti); la visualizzazione di un numero di telefono si basa sul Suo consenso ai sensi dell’art. 6, par. 1, lett. a) GDPR ed è revocabile in qualsiasi momento.
Pagine di stato pubbliche e reperibilità tramite motori di ricerca
Per ogni GLOBALBACK-ID assegnata e per ogni numero identificativo registrato nella GLOBALBACK-Cloud mettiamo inoltre a disposizione una pagina di stato pubblicamente accessibile all’indirizzo www.globalback.de/pruef/. Queste pagine possono essere incluse nei risultati dei motori di ricerca (ad es. Google). Lo scopo è consentire a chi trova un oggetto e ai potenziali acquirenti di inserire un numero direttamente in un motore di ricerca e vedere immediatamente lo stato segnalato – aumentando così la probabilità che gli oggetti smarriti o rubati tornino al loro proprietario.
Le pagine di stato mostrano gli stessi dati di una consultazione tramite i portali di verifica (vedi sopra): categoria, produttore, modello e stato dell’oggetto; per gli oggetti denunciati come rubati, inoltre, un numero di denuncia da Lei indicato, nonché il Suo numero di telefono qualora lo abbia inserito per la visualizzazione. Per le voci della Cloud il numero di telefono appare solo se ne ha espressamente attivato la visualizzazione pubblica nel Suo account (vedi punto 8); per le GLOBALBACK-ID appare il numero di telefono inserito nel Suo account GBID finché vi è registrato – se lo rimuove dal Suo account, non viene più mostrato nemmeno sulla pagina di stato. Il Suo nome e il Suo indirizzo e-mail non vengono mai visualizzati.
Le pagine di stato recano la direttiva per i motori di ricerca «noarchive»: i motori di ricerca possono mostrare la pagina, ma non conservarne una copia in cache. Se elimina una voce o il Suo account, l’indirizzo corrispondente non restituisce più alcun contenuto e viene rimosso dai risultati di ricerca al successivo aggiornamento. La base giuridica della pubblicazione è l’art. 6, par. 1, lett. b) GDPR (la reperibilità dei numeri segnalati costituisce il nucleo del servizio da Lei utilizzato); la visualizzazione del numero di telefono si basa sul Suo consenso ai sensi dell’art. 6, par. 1, lett. a) GDPR, revocabile in qualsiasi momento con effetto per il futuro.
10. Contatto anonimo da parte di chi trova l’oggetto
Se una persona trova un oggetto contrassegnato con una GBID, può inviare un messaggio al proprietario tramite la nostra piattaforma. In tal caso trattiamo i dati inseriti da chi trova l’oggetto (ad es. messaggio e dati di contatto forniti facoltativamente) e li inoltriamo al proprietario. I dati di contatto del proprietario non vengono divulgati a chi trova l’oggetto. La base giuridica è l’art. 6, par. 1, lett. f) GDPR (consentire la restituzione di oggetti smarriti).
Il gestore riceve una copia nascosta di ciascuno di questi messaggi. Essa serve esclusivamente a individuare e impedire un uso improprio della funzione di messaggistica – come molestie, pubblicità o tentativi di truffa – e a poter dimostrare l’avvenuta consegna in caso di controversia. La base giuridica è l’art. 6, par. 1, lett. f) GDPR (legittimo interesse alla prevenzione degli abusi e a un funzionamento sicuro). Le copie non vengono analizzate a fini pubblicitari; vengono cancellate secondo i termini indicati al punto 13.
11. Invio di e-mail
L’invio di e-mail (ad es. conferme, link di accesso, messaggi di chi trova l’oggetto) avviene tramite il server di posta elettronica del nostro fornitore di hosting STRATO. In tal caso vengono trattati i dati necessari alla consegna (in particolare indirizzo e-mail e contenuto del messaggio).
12. Fornitori di servizi di pagamento (Stripe e PayPal)
Stripe
Per l’elaborazione dei pagamenti (tra cui carta di credito e PayPal tramite Stripe) utilizziamo il fornitore di servizi di pagamento Stripe. Il fornitore per i clienti all’interno dell’UE è Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, D02 H210, Irlanda (di seguito «Stripe»).
Se effettua un pagamento tramite Stripe, trasmettiamo a Stripe i dati necessari a tal fine, nella misura in cui ciò sia necessario per l’esecuzione del contratto. Tra questi rientrano in particolare nome, indirizzo e-mail, numero d’ordine, metodo di pagamento e dati di pagamento (ad es. dati della carta di credito o del conto bancario), importo della fattura, valuta, nonché data, ora e numero di transazione.
La base giuridica del trattamento è l’art. 6, par. 1, lett. b) GDPR (esecuzione del contratto stipulato con Lei) nonché l’art. 6, par. 1, lett. f) GDPR (nostro legittimo interesse a un’elaborazione dei pagamenti sicura ed efficiente, nonché alla prevenzione delle frodi). La fornitura di questi dati è necessaria per un pagamento tramite Stripe; senza di essi non possiamo effettuare tale pagamento.
Con Stripe abbiamo stipulato un contratto di trattamento dati ai sensi dell’art. 28 GDPR. Nell’ambito dell’elaborazione dei pagamenti può avvenire una trasmissione di dati a Stripe, Inc. negli Stati Uniti. Stripe ha adottato misure per i trasferimenti internazionali di dati, basate in particolare sulle clausole contrattuali standard dell’UE (SCC).
I Suoi dati vengono conservati fino al completamento dell’elaborazione del pagamento; ciò comprende anche il periodo necessario per la gestione di rimborsi, recupero crediti e prevenzione delle frodi. Ulteriori informazioni sulla protezione dei dati presso Stripe sono disponibili all’indirizzo stripe.com/it/privacy.
PayPal
Per i pagamenti nell’area rivenditori (vedi punto 18) utilizziamo inoltre il servizio di pagamento PayPal. Il fornitore per gli utenti all’interno dell’UE è PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo (di seguito «PayPal»).
Se avvia un pagamento tramite PayPal, verrà reindirizzato alle pagine di PayPal. In tale occasione trasmettiamo i dati necessari al pagamento, in particolare il numero d’ordine, l’importo della fattura e la valuta. I Suoi dati di pagamento (ad es. coordinate bancarie o dati della carta) vengono inseriti esclusivamente presso PayPal; noi non li riceviamo. Da PayPal riceviamo una conferma dello stato del pagamento, dell’importo incassato e un numero di transazione.
La base giuridica è l’art. 6, par. 1, lett. b) del GDPR (esecuzione del contratto concluso con Lei) nonché l’art. 6, par. 1, lett. f) del GDPR (legittimo interesse a un trattamento dei pagamenti sicuro ed efficiente). Per il trattamento dei Suoi dati sulle proprie pagine e sui propri sistemi, PayPal è titolare autonomo del trattamento; per maggiori dettagli La invitiamo a consultare le informazioni sulla privacy di PayPal su paypal.com.
13. Periodo di conservazione
Conserviamo i dati personali solo per il tempo necessario alle rispettive finalità:
- I dati contrattuali e della Cloud vengono conservati per la durata del contratto (durata della GBID o della voce Cloud) e rimossi dopo la scadenza o dopo l’eliminazione della voce.
- I dati di fatturazione e contabilità sono soggetti a obblighi legali di conservazione (di diritto commerciale e fiscale, fino a dieci anni). Per la durata di tale conservazione il trattamento è limitato; successivamente i dati vengono cancellati.
14. I Suoi diritti in qualità di interessato
Ai sensi del GDPR Le spettano in particolare i seguenti diritti:
- diritto di accesso (art. 15 GDPR),
- diritto di rettifica (art. 16 GDPR),
- diritto alla cancellazione (art. 17 GDPR),
- diritto di limitazione del trattamento (art. 18 GDPR),
- diritto alla portabilità dei dati (art. 20 GDPR),
- diritto di opposizione al trattamento (art. 21 GDPR).
Per esercitare i Suoi diritti è sufficiente inviare un messaggio ai recapiti sopra indicati.
15. Diritto di reclamo presso l’autorità di controllo
Fatti salvi altri rimedi amministrativi o giurisdizionali, ha il diritto di presentare reclamo presso un’autorità di controllo per la protezione dei dati. L’autorità competente per noi è:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, Germania.
16. Sicurezza dei dati
Per motivi di sicurezza, questo sito web utilizza la crittografia SSL/TLS. Può riconoscere una connessione crittografata dal simbolo «https://» nella barra degli indirizzi del Suo browser. In questo modo i dati che ci trasmette non possono essere letti da terzi.
17. Registri di accesso per la prevenzione degli abusi
Oltre ai file di log del server creati dal nostro fornitore di hosting (vedi punto 4), registriamo – al fine di prevenire ordini fraudolenti automatizzati e altri abusi – gli accessi alla nostra pagina iniziale e alle pagine di ordine nonché alle pagine iniziali dei portali di verifica da noi gestiti (vedi punto 9). In tal caso trattiamo: indirizzo IP; data e ora dell’accesso; la pagina visitata (dominio e percorso) e la lingua selezionata; l’indirizzo della pagina precedentemente visitata (referrer), se trasmesso; nonché l’identificativo del browser/dispositivo (user agent).
In caso di ordine, memorizziamo inoltre l’indirizzo IP, l’identificativo del browser e il referrer insieme all’ordine, per poter rilevare e prevenire ordini fraudolenti o automatizzati.
L’indirizzo IP, l’identificativo del browser e il referrer memorizzati insieme a un ordine vengono cancellati automaticamente al più tardi 30 giorni dopo l’ordine. L’ordine stesso non ne è interessato.
La finalità è il rilevamento e la prevenzione di tentativi di spam, frode e abuso, nonché il funzionamento sicuro e senza interruzioni del servizio. La base giuridica è l’art. 6, par. 1, lett. f) GDPR (legittimo interesse alla sicurezza informatica e alla prevenzione degli abusi). A tal fine non vengono impostati cookie.
I registri di accesso vengono cancellati automaticamente al più tardi dopo 30 giorni; i dati relativi agli ordini dopo i termini indicati al punto 13. Non avviene alcuna trasmissione a terzi; il trattamento avviene esclusivamente sul nostro server presso STRATO (contratto di trattamento dati, vedi punto 3). I Suoi dati di accesso non vengono valutati a fini pubblicitari o di analisi e non vengono aggregati in profili utente.
Le nostre pagine linguistiche su globalback.com nonché le pagine iniziali dei portali di verifica indicati al punto 9 trasmettono questi dati tecnici di accesso al nostro server su globalback.de; tutti i domini indicati sono gestiti dallo stesso titolare del trattamento (vedi punto 1), pertanto non vi è alcuna trasmissione a terzi. Può opporsi in qualsiasi momento a tale trattamento, per motivi connessi alla Sua situazione particolare, ai sensi dell’art. 21 GDPR.
18. Area rivenditori (account partner)
Se si registra come rivenditore (partner commerciale), trattiamo i dati anagrafici da Lei forniti, in particolare nome, ragione sociale, indirizzo, indirizzo e-mail e numero di telefono, nonché il Suo consenso alle condizioni generali e alla presente informativa sulla privacy. L’accesso al Suo account partner avviene – come per gli account cliente – tramite una procedura di accesso basata su e-mail (magic link); i token di accesso vengono memorizzati esclusivamente come valore hash. La base giuridica è l’art. 6, par. 1, lett. b) del GDPR.
Se ordina GLOBALBACK-ID per i Suoi clienti finali, trattiamo inoltre l’indirizzo e-mail del cliente finale da Lei indicato, al fine di inviargli la GLOBALBACK-ID acquistata e le relative indicazioni di accesso. Spetta a Lei, in qualità di rivenditore, assicurarsi di essere autorizzato a trasmetterci tali dati.
Le fatture ai rivenditori vengono emesse e conservate in modo permanente; a tale riguardo si applicano gli obblighi di conservazione previsti dalla legge e i termini indicati al punto 13. La base giuridica è l’art. 6, par. 1, lett. c) del GDPR.
La presente informativa sulla privacy verrà aggiornata in caso di modifiche delle nostre attività di trattamento o della situazione giuridica.