EINFÜHRUNG
Gemäß der Verordnung (EU) 2016/679 werden die Daten zu bestimmten und rechtmäßigen Zwecken erhoben und auf eine Weise verarbeitet, die mit diesen Zwecken vereinbar ist; die Daten sind angemessen, relevant und auf das notwendige Maß beschränkt und werden unter Beachtung der Zwecke, für die sie verarbeitet werden, verarbeitet; die Daten werden auf rechtmäßige, faire und transparente Weise verarbeitet.
Diese Datenschutzerklärung beschreibt die Art, den Gegenstand und die Zwecke der Verarbeitung personenbezogener Daten (im Folgenden „Daten“) im Zusammenhang mit den Leistungen, die unseren Kunden über die Website, soziale Netzwerke und andere Kommunikations- und Übertragungsformen angeboten werden.
VERANTWORTLICHE DER DATENVERARBEITUNG
Der Verantwortliche für die Verarbeitung der Daten ist STEMOR S.R.L., mit Sitz in Ceresara (MN), Via Sant’Agnese Nr. 3, USt-IdNr. 02647810205, PEC: stemor@legalmail.it, E-Mail: privacy@stemor.it.
ORT DER DATENVERARBEITUNG
Die Verarbeitung im Zusammenhang mit den Diensten dieser Website erfolgt an den Standorten des Verantwortlichen und der externen Auftragsverarbeiter, deren Liste beim Verantwortlichen erhältlich ist, und wird von Mitarbeitern des Verantwortlichen durchgeführt.
Die Website stemor.it wird auf Servern von SITEGROUND SPAIN S.L. mit Sitz in den Niederlanden gehostet.
Über den Abschnitt „Buchen“ wird die Plattform „Teamsystem Hospitality“ von TeamSystem S.p.A. aufgerufen. Der Anbieter TeamSystem erklärt, dass die Daten in der AWS-Infrastruktur innerhalb der Union Europäischen Union (Region Frankfurt) gehostet werden. In Ausnahmefällen kann es zu einem Zugriff durch technisches Personal und Subunternehmer von Azure kommen, die sich in den USA und anderen Ländern außerhalb des europäischen Raums befinden, zu technischen Support- und Wartungszwecken. Der Anbieter hat angegeben, dass er vertragliche Klauseln gemäß Artikel 46 Absatz 2 Buchstabe c) der DSGVO für die Übermittlung personenbezogener Daten an Auftragsverarbeiter in Drittländer abgeschlossen hat, die von der Europäischen Kommission genehmigt wurden und eine Risikoanalyse durchgeführt wurde, die positiv ausgefallen ist. Eine vollständige und aktualisierte Liste der Dritten, die Daten im Auftrag des Anbieters verarbeiten, kann per E-Mail an privacy@teamsystem.com angefordert werden.
ERHEBUNG UND VERARBEITUNG PERSONENBEZOGENER DATEN – ZWECKE. RECHTSGRUNDLAGE
Navigationsdaten
Die für den Betrieb dieser Website vorgesehenen Computersysteme und Softwareverfahren erfassen im Verlauf ihres normalen Betriebs einige personenbezogene Daten, deren Übertragung durch die Nutzung der Internet-Kommunikationsprotokolle impliziert ist. Es handelt sich um Informationen, die nicht mit identifizierten betroffenen Personen in Verbindung gebracht werden, aber aufgrund ihrer Natur, durch Bearbeitung und Verknüpfung mit Daten, die von Dritten gehalten werden, eine Identifizierung der Nutzer ermöglichen könnten. Zu dieser Kategorie von Daten gehören die IP-Adressen oder Domainnamen der Computer, die von den Nutzern verwendet werden, die sich mit der Website verbinden, die URI-Adressen (Uniform Resource Identifier) der angeforderten Ressourcen, die Anforderungszeit, die Methode, die zum Absenden der Anfrage an den Server verwendet wurde, die Dateigröße der erhaltenen Antwort, der numerische Code, der den Status der Antwort des Servers anzeigt (Erfolg, Fehler usw.) und andere Parameter, die mit dem Betriebssystem und der Informatikumgebung des Nutzers zusammenhängen. Diese Daten werden ausschließlich verwendet, um statistische Informationen über die Nutzung der Website zu erhalten und die ordnungsgemäße Funktionsweise zu überprüfen. Die Daten könnten zur Feststellung von Verantwortlichkeiten im Falle von vermuteten Cyberkriminalitätsschäden an der Website verwendet werden.
Cookies
Informationen zur Verwendung von Cookies auf unserer Website sind in unserer Cookie-Richtlinie zu finden. (https://stemor.it/cookie-policy/)
Cookies werden nicht verwendet, um die Identität der Personen zu bestimmen, die die Website besuchen.
Freiwillig bereitgestellte Daten
Im Abschnitt „Kontakt“
Es wird erforderlich sein, die folgenden persönlichen Daten anzugeben:
- Name, Nachname, Telefonnummer und E-Mail-Adresse.
| ZWECK | RECHTSGRUNDLAGE |
| Antwort auf Anfragen von Interessenten per E-Mail oder Telefon. | Durchführung vorvertraglicher und vertraglicher Maßnahmen auf Anfrage des Interessenten gemäß Art. 6 Abs. 1 Buchst. b) der DSGVO. |
| Kommerzielle Werbung | Die Einwilligung gemäß Art. 6 Abs. 1 Buchst. a) der DSGVO. Die Daten dürfen nur nach vorheriger, freiwilliger, ausdrücklicher und jederzeit widerrufbarer Einwilligung des Betroffenen verwendet werden. |
Im Abschnitt „Buchen“ wird es erforderlich sein, folgende personenbezogene Daten anzugeben:
– Daten, die für die Erbringung des Dienstes notwendig sind, wie z.B. persönliche Daten (Vorname, Nachname, Steuernummer, Identifikationsdokument, Kontaktinformationen wie Telefonnummer und E-Mail-Adresse),
– Rechnungsdaten (USt-IdNr., Firmenname);
– Zahlungsdaten; Um die Zahlung des angeforderten Dienstes zu leisten, muss der Benutzer die Daten seiner Zahlungskarte auf einer Seite eingeben, die über ein sicheres Verschlüsselungsprotokoll mit dem Zahlungsdienst (der als unabhängiger Verantwortlicher für die Verarbeitung handelt) kommuniziert, ohne dass diese Daten über den Server des Verantwortlichen laufen, der diese Daten in keiner Weise verarbeitet. Im Hinblick auf die Zahlungsdaten wird darauf hingewiesen, dass die Verarbeitung erforderlich ist, um den Vertrag abzuschließen;
Im Hinblick auf die mögliche Verarbeitung von „besonderen Daten“ (z.B. Gesundheitsdaten) wird klargestellt, dass diese Informationen nicht vom Verantwortlichen angefordert oder gesammelt werden, es sei denn, der Betroffene gibt diese freiwillig an, wodurch er seine ausdrückliche Einwilligung zur Verarbeitung dieser Daten erteilt (z.B. Gründe für die Befreiung von der Kurtaxe).
| ZWECK | RECHTSGRUNDLAGE |
| Verwaltung der Bestellungen und somit die korrekte Ausführung des Kaufvertrags und der damit verbundenen Vorgänge, einschließlich der Zahlung | Durchführung vorvertraglicher und vertraglicher Maßnahmen auf Anfrage des Interessenten gemäß Art. 6 Abs. 1 Buchst. b) der DSGVO. Die Angabe personenbezogener Daten ist erforderlich; das Fehlen der Angabe führt zur Unmöglichkeit der vertraglichen Ausführung. |
| Erfüllung gesetzlicher Verpflichtungen im Bereich Steuern und Buchhaltung | Gesetzliche Verpflichtung gemäß nationaler und europäischer Gesetzgebung, Art. 6 Abs. 1 Buchst. c) der DSGVO |
| Ausübung und Verteidigung der Rechte des Verantwortlichen in gerichtlichen, administrativen Verfahren sowie in Schiedsverfahren und/oder Mediations- und Vergleichsverfahren | Berechtigtes Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 Buchst. f) der DSGVO. Die Verarbeitung erfolgt unter Berücksichtigung einer angemessenen Abwägung der Interessen zwischen dem Recht des Verantwortlichen, seine Verteidigungs- und Widerspruchsrechte zu wahren, und den Erwartungen der Betroffenen. |
| Marketing im Rahmen von „Soft Spam“ durch die Versendung kommerzieller Mitteilungen an Kunden zu ähnlichen Dienstleistungen, die bereits gekauft wurden | Berechtigtes Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 Buchst. f) der DSGVO, es sei denn, der Interessent widerspricht jederzeit. |
Ecco la traduzione in tedesco:
EMPFÄNGER DER DATEN
Der Verantwortliche wird personenbezogene Daten nur an Dritte weitergeben, die ein angemessenes Schutzniveau für personenbezogene Daten gewährleisten und aus folgenden Gründen:
- wenn die Weitergabe erforderlich ist, um die Anfrage des Betroffenen zu erfüllen, die Dritte betrifft, mit denen der Verantwortliche in Beziehung steht;
- wenn die Weitergabe mit der Erbringung eines angeforderten Dienstes verbunden ist;
- wenn dies von der Behörde verlangt wird oder auf Grundlage von Vorschriften.
Zur Erreichung der oben genannten Zwecke können die personenbezogenen Daten des Betroffenen von folgenden Empfängern eingesehen werden:
- Mitarbeiter/Kollaboratoren des Verantwortlichen, die autorisiert sind, die Daten zu verarbeiten;
- Systemadministrator;
- Externe Fachleute, die Dienstleistungen zur Erreichung der angegebenen Zwecke erbringen (z. B. Steuerberater, Datenverarbeitungszentren, Anwälte usw.);
- Kreditinstitute und Versicherungsunternehmen;
- Öffentliche Sicherheitsbehörden, Finanzverwaltung;
- Softwareunternehmen zur Verwaltung der Website;
- Softwareunternehmen zur Verwaltung des Buchungsdienstes.
Die Empfänger der Daten können als eigenständige Verantwortliche der Datenverarbeitung handeln (d.h. Subjekte, die die Zwecke und Mittel der Datenverarbeitung eigenständig bestimmen) oder als externe Auftragsverarbeiter (d.h. Subjekte, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeiten).
Die Liste der Auftragsverarbeiter ist beim Verantwortlichen verfügbar.
Der Verantwortliche verarbeitet personenbezogene Daten und/oder Informationen, die über diese Website erhoben werden, nicht zur Verbreitung oder zum Verkauf an Dritte zu Marketingzwecken.
DATENÜBERTRAGUNG
Die personenbezogenen Daten werden innerhalb der Europäischen Union aufbewahrt.
VERARBEITUNGSMETHODEN
Die personenbezogenen Daten können sowohl in Papierform als auch elektronisch verarbeitet werden.
Es werden spezifische Sicherheitsmaßnahmen getroffen, um den Verlust der Daten, illegale Nutzung und unbefugten Zugriff zu verhindern.
AUFBEWAHRUNGSFRISTEN
Die gesammelten Daten und Informationen von Nutzern der Website werden für die Zeit aufbewahrt, die erforderlich ist, um die Zwecke zu erfüllen, für die sie verarbeitet werden.
Zur Erfüllung gesetzlicher Verpflichtungen, der Vorschriften im Zivil-, Steuer- und Gesellschaftsrecht, der Notwendigkeit, ein Recht im gerichtlichen Verfahren auszuüben, oder anderer spezifischer Vorschriften des Gesetzgebers werden personenbezogene Daten für 10 Jahre aufbewahrt; etwaige Streitigkeiten können zusätzliche Aufbewahrungsanforderungen nach sich ziehen.
Die erteilte Zustimmung für Marketingzwecke bleibt bis zur Widerrufung gültig; die Marketingaktivitäten beziehen sich auf die in den letzten 36 Monaten gesammelten Daten.
SICHERHEITSMASSNAHMEN
Der Verantwortliche ergreift Sicherheitsmaßnahmen, um das Risiko von Eindringlingen, Verlust, unbefugtem Zugang oder unzulässiger oder nicht konformer Verarbeitung der Daten zu minimieren.
Es wird empfohlen, sicherzustellen, dass der verwendete Computer mit geeigneten Geräten ausgestattet ist, die die sichere Übertragung von Daten im Netzwerk schützen, sowohl für eingehende als auch ausgehende Daten (z. B. durch aktualisierte Antivirenprogramme).
Die Datenübertragung über das Internet ist nicht immer sicher, und obwohl alle erforderlichen Maßnahmen zum Schutz der Daten getroffen werden, können mögliche Risiken aufgrund von Faktoren, die nicht vom Verantwortlichen abhängen, nicht ausgeschlossen werden. Wenn der Betroffene daher entscheidet, seine Daten über Systeme zu übermitteln, die Zugang zum Internet haben, ist er sich der damit verbundenen Risiken bewusst.
RECHTE DER BETROFFENEN PERSON UND ALLGEMEINE INFORMATIONEN
Gemäß Art. 7 Abs. 3 DSGVO: das Recht, die Zustimmung jederzeit für die Zukunft zu widerrufen.
Gemäß Art. 15 DSGVO: das Recht, die Bestätigung zu erhalten, ob eine Verarbeitung personenbezogener Daten erfolgt, die ihn betreffen, und, falls ja, Zugang zu den personenbezogenen Daten sowie weitere Informationen und eine Kopie der Daten zu erhalten.
Gemäß Art. 16 DSGVO: das Recht, die Ergänzung oder Berichtigung unrichtiger personenbezogener Daten zu verlangen.
Gemäß Art. 17 DSGVO: das Recht, die Löschung personenbezogener Daten zu verlangen, die ihn betreffen, ohne unangemessene Verzögerung, oder alternativ gemäß Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung der personenbezogenen Daten zu verlangen.
Gemäß Art. 20 DSGVO: das Recht, die personenbezogenen Daten zu erhalten, die ihn betreffen, und das Recht, diese Daten an einen anderen Verantwortlichen zu übermitteln.
Gemäß Art. 21 DSGVO: das Recht, jederzeit der Verarbeitung der ihn betreffenden personenbezogenen Daten zu widersprechen, insbesondere im Hinblick auf Direktmarketing.
Gemäß Art. 77 DSGVO: das Recht, eine Beschwerde bei der Datenschutzbehörde (urp@gdpr.it) einzureichen.Die oben genannten Rechte können jederzeit durch Anfrage an den Verantwortlichen ausgeübt werden, indem diese an die PEC-Adresse stemor@legalmail.it oder die E-Mail-Adresse privacy@stemor.it gesendet wird.