INFORMATION ZUR VERARBEITUNG PERSONENBEZOGENER DATEN
gemäß Art. 13 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (im Folgenden „DSGVO“)
Sehr geehrte Kundinnen und Kunden,
seit dem 25. Mai 2018 ist die oben genannte DSGVO vollständig in Kraft und anwendbar. Diese Vorschrift zielt darauf ab, das Verhalten von Unternehmen hinsichtlich der Verarbeitung personenbezogener Daten natürlicher Personen transparenter zu gestalten.
Im Einklang mit der geltenden europäischen und italienischen Gesetzgebung stellt unser Unternehmen sicher, dass der Schutz, die Vertraulichkeit und die Integrität Ihrer personenbezogenen Daten jederzeit gewährleistet sind. Zu diesem Zweck haben wir spezifische organisatorische und sicherheitsbezogene Maßnahmen ergriffen, die sich auf die Erhebung, Nutzung, Speicherung und Löschung der personenbezogenen Informationen beziehen, die uns von den betroffenen Personen – also von Ihnen – zur Verfügung gestellt werden.
Wir bitten Sie, diese kurze Datenschutzerklärung aufmerksam zu lesen. Sie enthält wichtige Hinweise darüber, wie wir Ihre personenbezogenen Daten verarbeiten, warum wir diese benötigen und welche Rechte Ihnen gemäß geltendem Recht zustehen.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher für die Verarbeitung ist die Gesellschaft Shop for Shop s.r.l.s., c.da Mendici, Strada provinciale Ragusa–Chiaramonte Gulfi km 4,660 – 97100 Ragusa, 01728940881. Sie können sich für die Ausübung Ihrer Rechte nach der DSGVO an folgende Kontaktstellen wenden: – E-Mail: info@shopforshop.it, – PEC: .
Das Unternehmen hat einen integrierten Online-Dienst zur Recherche und Konsultation entwickelt, der über eine spezielle Softwareplattform zugänglich ist (der „Dienst“). Diese Plattform ermöglicht die Suche in einer Datenbank sowie die Anzeige der Ergebnisse („Softwareplattform“), einschließlich multimedialer Fachwörterbücher. Der Dienst wird über die Website www.shopforshop.it (die „Website“) bereitgestellt.
2. Auftragsverarbeiter
Für bestimmte Verarbeitungstätigkeiten (z. B. Verwaltung elektronischer Zahlungen, steuerliche Abwicklung der Rechnungsstellung, Speicherung von Daten auf Servern) beauftragen wir externe Dienstleister, die ordnungsgemäß identifiziert und als Auftragsverarbeiter benannt wurden. Sie gewährleisten – gemäß den mit dem Verantwortlichen geschlossenen Verträgen – die Verarbeitung der Daten gemäß den erteilten Anweisungen und sorgen für den Schutz der Rechte der betroffenen Personen und deren personenbezogener Daten.
3. Welche personenbezogenen Daten werden erhoben und verarbeitet?
Die von unserem Unternehmen verarbeiteten Daten sind überwiegend allgemeine personenbezogene Daten. Wir erheben und verarbeiten insbesondere jene Daten, die für die Durchführung des Vertrags, die Erfüllung gesetzlicher Verpflichtungen (insbesondere steuerlicher Pflichten) und die Bereitstellung des Dienstes gemäß den geltenden Nutzungsbedingungen erforderlich sind.
Beispielsweise verarbeiten wir folgende Daten:
- Name und Vorname, Steuernummer, Firmenname;
- Kontaktdaten (Adresse, Telefonnummer, E-Mail-Adresse);
- Zahlungsdaten (Kredit- oder Debitkartennummer, Name des Karteninhabers, Ablaufdatum, CVV-Code);
- Zugangsdaten („User-ID“ und „Passwort“) für das persönliche Benutzerkonto, notwendig für die Nutzung des Dienstes;
- technische Daten, die bei der Nutzung der Internet-Kommunikationsprotokolle entstehen (IP-Adressen, Domainnamen der Geräte, URI-Adressen usw.), erfasst durch die IT-Systeme und E-Commerce-Plattformen der Website;
- Kontoinformationen, die eine Personalisierung des Dienstes ermöglichen;
- Nutzungsdaten des Dienstes (Anzahl und Dauer der Zugriffe, verwendete Funktionen, Suchanfragen).
4. Zu welchen Zwecken verarbeiten wir personenbezogene Daten?
Wir erheben und verarbeiten Ihre Daten ausschließlich, um Ihnen über die Registrierung und Erstellung eines Benutzerkontos den Zugang zum Dienst zu ermöglichen.
Ihre personenbezogenen Daten werden ausschließlich zu folgenden Zwecken verarbeitet:
- Wahrung eines berechtigten Interesses des Unternehmens;
- Erfüllung des Vertrags zur Bereitstellung des angeforderten Dienstes;
- Abwicklung elektronischer Zahlungen (1);
- Rechnungswesen und Erfüllung steuerlicher Pflichten;
- Verwaltung der Kundendatenbank;
- Versand dienstbezogener Mitteilungen;
- Durchführung statistischer Analysen im Rahmen der verfolgten Zwecke;
- Personalisierung und Verbesserung des Dienstes zugunsten der Nutzer.
1. Hinweis: Bei Zahlungen per Kredit- oder Debitkarte wird die Zahlung über einen externen Zahlungsdienstleister abgewickelt.
5. Auf welcher Rechtsgrundlage erfolgt die Verarbeitung?
Die oben genannten Verarbeitungen basieren – je nach Art der Daten und der verfolgten Zwecke – auf:
- Notwendigkeit zur Erfüllung des Vertrags mit der Gesellschaft;
- Notwendigkeit zur Wahrung berechtigter Interessen des Unternehmens;
- Notwendigkeit zur Erfüllung gesetzlicher Verpflichtungen (z. B. Steuerrecht);
- freiwillig erteiltem, vorherigem Einverständnis der betroffenen Person.
6. Sind Sie verpflichtet, uns Ihre Daten mitzuteilen?
Sie sind nicht verpflichtet, uns Ihre personenbezogenen Daten bereitzustellen. Allerdings sind diese für die Durchführung des von Ihnen angeforderten Dienstvertrags zwingend erforderlich. Ohne diese Daten kann das Unternehmen den Vertrag nicht erfüllen.
Bezüglich der unter den Buchstaben f) und g) genannten Daten weisen wir darauf hin, dass deren Bereitstellung freiwillig ist und nur mit Ihrer ausdrücklichen Einwilligung erfolgt. Bei verweigerter Einwilligung könnten bestimmte Funktionen der Website sowie der Dienst selbst eingeschränkt sein.
Sie können Ihre Einwilligung jederzeit durch Mitteilung an das Unternehmen widerrufen.
7. Wie werden Ihre Daten verarbeitet?
Die Verarbeitung umfasst die Erhebung, Speicherung, Organisation, Abfrage, Nutzung, Übermittlung, Löschung usw.
Die Verarbeitung erfolgt sowohl in elektronischer als auch papierbasierter Form und mittels E-Mail-Kommunikation. Relevante Dokumente werden digital auf internen Serverordnern sowie physisch in nicht öffentlich zugänglichen Archivräumen aufbewahrt.
Wir führen ebenfalls digitale Register (z. B. Excel-Dateien), die so strukturiert sind, dass eine sofortige Identifizierung der betroffenen Personen ausgeschlossen ist.
Alle personenbezogenen Daten aus dem Registrierungsprozess und der Erstellung des Benutzerkontos werden auf elektronischen Datenbanken gespeichert, die sich auf Cloud-Servern des Unternehmens Salvo Miciluzzo (Auftragsverarbeiter) befinden. Die Datenzentren befinden sich innerhalb der EU.
Wir erheben Ihre Daten nicht für Direktmarketing. Statistische Auswertungen beziehen sich ausschließlich auf die unter Punkt 2 Buchstaben f) und g) genannten Daten.
Zugriffe auf die Daten erfolgen ausschließlich über Firmencomputer und über sichere Internetverbindungen. Der Zugriff über mobile Geräte oder öffentliche Netzwerke ist ausgeschlossen.
Mit Ausnahme der automatisch verarbeiteten Daten gemäß Buchstaben e), f) und g) erfolgt die Verarbeitung stets durch menschliche Intervention.
Ein „Cookie“ ist eine kleine Datenmenge, die vom Webserver an den Browser eines Nutzers gesendet und anschließend auf dessen Festplatte gespeichert wird.
Die Website verwendet Cookies, um die Navigation zu erleichtern und bestimmte Nutzerdaten zu speichern, ausschließlich zu Zwecken, die für das Funktionieren der Website und der zugehörigen Anwendungen erforderlich sind (sog. „funktionale Cookies“). Zusätzlich verwendet die Website Google Analytics (2) zu statistischen Zwecken.
Die von uns verwendeten Cookies ermöglichen insbesondere:
- den Zugriff auf Kontoinformationen, um einen personalisierten Dienst bereitzustellen (dieses Cookie wird bei Registrierung gesetzt und bei weiteren Besuchen aktualisiert);
- die Analyse der Zugriffe auf die Website, ihrer Dauer und der genutzten Funktionen.
Es werden über Cookies niemals personenbezogene Daten wie Name, Nachname, E-Mail-Adresse oder Telefonnummer gespeichert.
Cookies können deaktiviert werden (3). Dadurch könnten jedoch die oben beschriebenen Funktionen beeinträchtigt und der Dienst eingeschränkt werden.
2. Google Analytics ist ein Webanalysedienst der Google Inc. („Google“). Google Analytics sammelt Daten (einschließlich IP-Adresse) ausschließlich in anonymisierter Form zur Analyse des Nutzerverhaltens. Die Website nutzt Google Analytics nicht zur Identifizierung einzelner Nutzer oder zur Verknüpfung von IP-Adressen mit personenbezogenen Daten.
3. Informationen zur Deaktivierung/ Aktivierung von Cookies finden Sie in den Anleitungen der wichtigsten Browser (Chrome, Internet Explorer, Firefox, Safari, Android, iPhone, iPad).
Cookies anzeigen
8. An wen werden die Daten übermittelt?
Die Daten werden ausschließlich vom Verantwortlichen, von benannten Auftragsverarbeitern und vom autorisierten Personal verarbeitet, das für den Betrieb der Website, der Softwareplattform und der Supportdienste zuständig ist. Die Daten werden nicht an Drittländer außerhalb der EU übermittelt – mit Ausnahme der Nutzung von Google Analytics, dessen Betreiber Google Inc. (USA) unter den geltenden Datenschutzgarantien eingetragen ist.
Auf ausdrückliche Anfrage und im Rahmen gesetzlicher Verpflichtungen können die Daten an öffentliche Behörden (z. B. Polizei, Steuerbehörden, Justiz) übermittelt werden.
9. Wie lange werden die personenbezogenen Daten gespeichert?
Die unter Punkt 2 Buchstaben a), b) und c) genannten personenbezogenen Daten werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert (einschließlich der zivilrechtlichen Verjährungsfristen nach Art. 2946 ital. ZGB). Nach Ablauf dieser Frist – spätestens jedoch 10 Jahre nach Erhebung – werden die Daten sicher gelöscht.
Die unter Punkt 2 Buchstabe d) genannten Daten werden für die gesamte Dauer des Dienstes und für weitere 12 Monate gespeichert und anschließend gelöscht. Daten gemäß Buchstaben e), f) und g) werden maximal 26 Monate gespeichert und danach automatisch von Google Inc. gelöscht.
10. Welche Rechte haben Sie?
Die DSGVO garantiert den betroffenen Personen folgende Rechte, deren Ausübung wir vollständig gewährleisten:
Recht auf Auskunft (Art. 15)
Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten, und eine Kopie dieser Daten anfordern.
Recht auf Berichtigung (Art. 16)
Sollten personenbezogene Daten unrichtig oder unvollständig sein, können Sie deren Berichtigung oder Aktualisierung verlangen.
Recht auf Einschränkung der Verarbeitung und Löschung (Art. 18 & 17)
Unter bestimmten Umständen können Sie die Einschränkung oder Löschung Ihrer personenbezogenen Daten verlangen. Diese Rechte müssen jedoch mit etwaigen gesetzlichen Aufbewahrungspflichten oder vertraglichen Verpflichtungen abgewogen werden.
Recht auf Datenübertragbarkeit (Art. 20)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie einem anderen Verantwortlichen zu übermitteln.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77)
Sie können bei der zuständigen Datenschutzaufsichtsbehörde eine Beschwerde einreichen, insbesondere bei den Behörden in Deutschland, Österreich oder der Schweiz (z. B. Bundesbeauftragter für den Datenschutz und die Informationsfreiheit – BfDI, Datenschutzbehörde Österreich, EDÖB Schweiz).
EINWILLIGUNG IN DIE VERARBEITUNG PERSONENBEZOGENER DATEN
Nach Kenntnisnahme der vorstehenden Datenschutzerklärung und in vollem Bewusstsein über Art und Umfang der Verarbeitung sowie über die mir zustehenden Rechte erteile ich – ausschließlich in Bezug auf die in Abschnitt 2 Buchstaben f) und g) genannten Datenkategorien – folgende Einwilligung:
- Ich erteile meine Einwilligung zur Verarbeitung mittels Cookies, die den Zugriff auf Kontoinformationen ermöglicht, um einen personalisierten und verbesserten Dienst anzubieten;
- Ich erteile meine Einwilligung zur Verarbeitung mittels Cookies für die Analyse der Anzahl der Website-Zugriffe, deren Dauer und der genutzten Funktionen.