Informationen zur Verarbeitung personenbezogener Daten gemäß Artikel 13 und 14 der Verordnung (EU) 2016/679
Diese Informationen beschreiben die Art und Weise, wie die personenbezogenen Daten von Benutzern, die die Website www.guestside.it besuchen und die entsprechenden Dienste nutzen, ein Konto erstellen, Informationen anfordern oder Angebote einreichen, sich für den Newsletter anmelden oder Einkäufe über den GuestSide-Onlineshop tätigen.
Diese Datenschutzerklärung gilt für die GuestSide-Website und die unmittelbar vom Verantwortlichen verwalteten Dienste.
Für alle über externe Links zugänglichen Websites, Plattformen oder Dienste Dritter gelten deren jeweilige Informationen zum Schutz personenbezogener Daten.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist:
J.F. Amonn S.r.l. – J.F. Amonn G.m.b.H.
Sitz: Via Sebastian Altmann, 12 – 39100 Bozen (BZ), Italien
USt-IdNr./Steuernummer: 01373880218
REA: BZ-117206
GuestSide ist die Marke, die zur Verwaltung des Online-Shops verwendet wird.
Für Informationen zur Verarbeitung personenbezogener Daten oder zur Ausübung Ihrer Rechte können Sie den Verantwortlichen unter folgenden Kontaktdaten erreichen:
E-Mail: info@guestside.it
Telefon: +39 045 6083311
Sofern der Verantwortliche einen Datenschutzbeauftragten (DSB/DPO) bestellt hat, werden dessen Kontaktdaten in dieser Datenschutzerklärung veröffentlicht.
2. Von dieser Datenschutzerklärung betroffene Personen
Diese Informationen betreffen:
- Besucher und Nutzer der Website;
- Kunden und Interessenten;
- registrierte Nutzer;
- Abonnenten des Newsletters;
- Personen, die Informationen, Unterstützung oder Angebote anfordern;
- gewerbliche Kunden;
- Inhaber, Vertreter, Beschäftigte und Ansprechpartner von Unternehmen, Beherbergungsbetrieben, Gewerbebetrieben und anderen gewerblichen Organisationen, die mit GuestSide interagieren.
Informationen, die sich ausschließlich auf juristische Personen beziehen, stellen keine personenbezogenen Daten dar. Für Daten natürlicher Personen, die im Auftrag von Unternehmen, Körperschaften oder anderen Organisationen handeln, gelten jedoch weiterhin die Datenschutzgesetze.
3. Kategorien der verarbeiteten Daten
Je nachdem, wie die Website genutzt wird und welche Dienste angefordert werden, können die folgenden Kategorien von Daten verarbeitet werden.
3.1. Navigationsdaten und technische Daten
Die für den Betrieb der Website eingesetzten IT-Systeme können automatisch Informationen erfassen wie:
- IP-Adresse;
- Datum und Uhrzeit der Anfrage;
- Adressen der angeforderten Ressourcen;
- Browserinformationen;
- Betriebssystem;
- Gerätetyp;
- technische Kennungen;
- Sitzungsdaten;
- Informationen über die Funktionsweise und Sicherheit der Website;
- Daten über Fehler, Fehlfunktionen oder unbefugte Zugriffsversuche.
Diese Daten werden verarbeitet, um das Funktionieren der Website zu ermöglichen, die Sicherheit der Systeme zu gewährleisten, Missbrauch und Betrug zu verhindern, technische Probleme zu diagnostizieren und etwaige Anfragen der zuständigen Behörden zu erfüllen.
3.2. Kontaktdaten und Informationsanfragen
Wenn der Nutzer GuestSide per E-Mail, Telefon, Kontaktformular oder über andere Kanäle kontaktiert, können Folgendes verarbeitet werden:
- Vor- und Nachname;
- Firmenname;
- E-Mail-Adresse;
- Telefonnummer;
- Inhalt der Anfrage;
- evtl. freiwillig mitgeteilte Dokumente oder Informationen.
3.3. Kundenkontodaten
Im Falle einer Registrierung oder Aktivierung eines Kontos können folgende Daten verarbeitet werden:
- Vor- und Nachname;
- E-Mail-Adresse;
- Telefonnummer;
- gespeicherte Adressen;
- Unternehmens- oder Berufsaktivitätsdaten;
- Informationen zum Zugriff und zur Verwaltung des Kontos;
- Bestellverlauf;
- mit dem Profil verbundene Präferenzen.
Zugangsdaten und Authentifizierungssysteme können über die Plattform Shopify verwaltet werden.
3.4. Daten im Zusammenhang mit Bestellungen
Für die Verwaltung von Einkäufen können verarbeitet werden:
- Vor- und Nachname;
- Firmenname;
- Rechnungsadresse;
- Lieferadresse;
- E-Mail-Adresse;
- Telefonnummer;
- bestellte Produkte;
- Menge;
- Preise;
- Rabatte;
- Versanddaten;
- Bestellstatus;
- Rückgabeanfragen;
- Widerrufsanfragen;
- Beschwerden;
- Hilfeanfragen;
- Informationen zur Garantie.
3.5. Steuerliche und berufliche Daten
Wenn dies für die Ausstellung von Steuerdokumenten, die Verwaltung beruflicher Beziehungen oder die Anwendung einer korrekten Mehrwertsteuerbehandlung erforderlich ist, können Folgendes verarbeitet werden:
- Firmenname;
- Firmensitz;
- Umsatzsteuer-Identifikationsnummer;
- Steuercode;
- Empfängercode;
- zertifizierte E-Mail-Adresse, sofern angegeben;
- Land der Niederlassung;
- Art der Aktivität;
- Informationen, die für die Qualifizierung des Kunden erforderlich sind;
- Ergebnis von Steuerprüfungen;
- Daten, die für die Rechnungsstellung und Verwaltungspflichten erforderlich sind.
Für professionelle Kunden können auch Informationen zur Gewerbekategorie, zur Kontoaktivierung und zur zugeordneten Preisliste verarbeitet werden.
3.6. Zahlungsdaten
GuestSide erfasst nicht direkt vollständige Zahlungskartendaten, wenn solche Informationen in die von Zahlungsdienstleistern verwalteten Umgebungen eingegeben werden.
GuestSide kann Folgendes empfangen und verarbeiten:
- ausgewählte Zahlungsmethode;
- Identifikator der Transaktion;
- Zahlungsstatus;
- Autorisierungsergebnis;
- Betrag;
- Währung;
- Transaktionsdatum;
- alle Informationen, die für die Verwaltung von Rückerstattungen, Streitigkeiten oder Betrugsbekämpfungskontrollen erforderlich sind.
Die vollständigen Daten der Zahlungsinstrumente werden von den jeweiligen Anbietern nach deren eigenen Informationen und Bedingungen verarbeitet.
3.7. Daten im Zusammenhang mit Newsletter und Marketing
Bei der Anmeldung zum Newsletter können verarbeitet werden:
- E-Mail-Adresse;
- Name, sofern gewünscht;
- Sprache;
- Datum und Art der Einholung der Einwilligung;
- geäußerte Präferenzen;
- Informationen im Zusammenhang mit der An- und Abmeldung;
- technische Daten, die zum Nachweis der Einholung einer Einwilligung erforderlich sind.
Soweit gesetzlich und durch das verwendete System zulässig, Informationen im Zusammenhang mit der Interaktion mit Kommunikationen, wie z. B. Zustellung, Öffnen oder Auswahl von Links.
3.8. Cookies und ähnliche Technologien
Die Website verwendet Cookies und andere technische Tools, die für ihren Betrieb erforderlich sind.
Mit Zustimmung des Benutzers können auch Mess-, Analyse-, Personalisierungs- oder Marketingtools verwendet werden.
Detaillierte Informationen zu den verwendeten Tools, Anbietern, Zwecken und Aufbewahrungsfristen finden Sie in der Cookie-Richtlinie und im Bereich „Cookie-Einstellungen“.
4. Herkunft der Daten
Personenbezogene Daten können erhoben werden:
- direkt vom Interessenten;
- während der Navigation und Nutzung der Website;
- durch die Erstellung des Kontos;
- während des Bezahlvorgangs;
- durch Informationsanfragen oder Angebote;
- durch E-Mail oder Telefonkommunikation;
- durch den Newsletter;
- durch Zahlung Dienstleister;
- über Spediteure und Logistikunternehmen;
- über Plattformen und Anwendungen, die für die Filialverwaltung verwendet werden;
- über Register, Datenbanken oder offizielle Dienste, die für Steuer- oder Berufsprüfungen verwendet werden.
Im Rahmen der Überprüfung innergemeinschaftlicher Umsatzsteuer-Identifikationsnummern kann der Verantwortliche das Ergebnis der über das VIES-System oder andere amtlich verfügbare Instrumente durchgeführten Kontrollen einholen.
5. Zwecke und Rechtsgrundlagen der Verarbeitung
5.1. Betrieb, Sicherheit und Wartung der Website
Die technischen Daten und Navigationsdaten werden verarbeitet, um:
- den Zugriff und die Nutzung der Website zu ermöglichen;
- das ordnungsgemäße Funktionieren der Dienste sicherzustellen;
- die Sicherheit der Systeme aufrechtzuerhalten;
- unberechtigten Zugriff zu verhindern, Missbrauch und betrügerische Aktivitäten;
- technische Probleme diagnostizieren und lösen;
- die Betriebskontinuität sicherstellen.
Die Rechtsgrundlage ist das berechtigte Interesse des Datenverantwortlichen an der sicheren und effizienten Verwaltung der Website und gegebenenfalls der Erfüllung gesetzlicher Sicherheitsverpflichtungen.
5.2. Verwaltung von Informations- und Angebotsanfragen
Die Daten werden verarbeitet, um:
- auf Anfragen zu antworten;
- Unterstützung zu leisten;
- Angebote zu erstellen;
- von der interessierten Partei angeforderte kommerzielle Informationen bereitzustellen;
- Vorbereitende Tätigkeiten für den Abschluss eines Vertrags durchführen.
Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen auf Wunsch der betroffenen Person.
Wenn die Anfrage nicht mit einem möglichen Vertragsverhältnis verknüpft ist, kann die Verarbeitung auf dem berechtigten Interesse des Datenverantwortlichen an der Verwaltung der erhaltenen Kommunikation basieren.
5.3. Erstellung und Verwaltung des Kontos
Die Daten werden verarbeitet, um:
- das Konto zu erstellen und zu verwalten;
- den Zugriff auf reservierte Dienste zu ermöglichen;
- die mit dem Profil verbundenen Informationen zu speichern;
- den Bestellverlauf anzuzeigen;
- Verwaltung ggf. zugewiesener Preislisten oder Geschäftsbedingungen.
Rechtsgrundlage ist die Erfüllung des Vertrags oder die Durchführung vorvertraglicher Maßnahmen auf Wunsch der betroffenen Person.
5.4. Verwaltung der Bestellungen und des Vertragsverhältnisses
Die Daten werden verarbeitet für:
- Bestellungen empfangen und überprüfen;
- Verfügbarkeit und Vorbereitung von Produkten verwalten;
- Zahlungen verwalten;
- Lieferung organisieren;
- Informationen im Zusammenhang mit der Bestellung kommunizieren;
- bereitstellen Kundendienst;
- Verwaltung von Retouren, Rücknahmen, Rückerstattungen, Reklamationen und Garantien;
- Erfüllung vertraglicher Verpflichtungen.
Rechtsgrundlage ist die Ausführung des Vertrags und die Ergreifung vorvertraglicher Maßnahmen, die der Interessent verlangt.
5.5. Administrative, buchhalterische und steuerliche Verpflichtungen
Die Daten werden verarbeitet, um:
- Steuerdokumente auszustellen und aufzubewahren;
- Buchhaltungsunterlagen durchzuführen;
- steuerliche Verpflichtungen zu erfüllen;
- Zahlungen, Rückerstattungen zu verwalten und Abstimmungen;
- Beantwortung von Anfragen der zuständigen Behörden.
Rechtsgrundlage ist die Erfüllung rechtlicher Verpflichtungen, denen der Datenverantwortliche unterliegt.
5.6. Verwaltung von professionellen Kunden, Preislisten und VIES-Prüfungen
Die Daten werden verarbeitet, um:
- Unternehmensdaten zu überprüfen;
- die Anforderungen für den Zugang zu professionellen Konditionen oder Preislisten zu bewerten;
- den Kunden der entsprechenden Kategorie Gewerbe zuzuordnen;
- überprüfen Sie die Gültigkeit der Umsatzsteuer-Identifikationsnummer;
- bestimmen Sie die anwendbare steuerliche Behandlung;
- verwalten Sie alle in der Gesetzgebung vorgesehenen Befreiungen oder Steuerregelungen;
- verhindern Sie die missbräuchliche Verwendung von Berufsbedingungen.
Die Rechtsgrundlage ist die Ausführung von vorvertragliche Maßnahmen, die Durchführung des Vertrages, die Erfüllung gesetzlicher Verpflichtungen und das berechtigte Interesse des Datenverantwortlichen an der ordnungsgemäßen wirtschaftlichen und steuerlichen Abwicklung der Beziehung.
5.7. Betrugsprävention und Schutz von Rechten
Die Daten können verarbeitet werden, um:
- ungewöhnliche Vorgänge zu überprüfen;
- Betrug und illegale Nutzung zu verhindern;
- Unternehmensvermögen zu schützen;
- Rechte vor Gericht oder in Gerichtsverfahren festzustellen, auszuüben oder zu verteidigen außergerichtliche Verfahren;
- Verwaltung von Streitigkeiten und Inkasso.
Rechtsgrundlage ist das berechtigte Interesse des Datenverantwortlichen an der Betrugsprävention und dem Schutz seiner Rechte.
5.8. Newsletter und Werbemitteilungen auf Grundlage Ihrer Einwilligung
Die E-Mail-Adresse und ggf. zusätzlich angegebene Daten werden verarbeitet zum Versenden von:
- Newslettern;
- Produktaktualisierungen;
- Angeboten;
- Werbeaktionen;
- kommerzielle Kommunikation;
- Informationen zu GuestSide-Aktivitäten.
Rechtsgrundlage ist die Einwilligung der betroffenen Person.
Die Einwilligung ist optional und kann jederzeit über den Abmeldelink in der Kommunikation oder durch Kontaktaufnahme mit dem Datenverantwortlichen widerrufen werden.
Der Widerruf berührt nicht die Rechtmäßigkeit von die vor dem Widerruf erfolgte Verarbeitung.
5.9. Mitteilungen zu ähnlichen Produkten – Soft-Spam
Im gesetzlich zulässigen Rahmen kann der Verantwortliche die vom Kunden im Zusammenhang mit einem bereits abgeschlossenen Verkauf mitgeteilte E-Mail-Adresse verwenden, um Mitteilungen über Produkte oder Dienstleistungen zu versenden, die den gekauften ähnlich sind.
Eine solche Nutzung erfolgt ohne erneute Einwilligung ausschließlich, wenn alle gesetzlich festgelegten Voraussetzungen erfüllt sind.
Der Kunde kann diese Verwendung bei Erhebung der Adresse ablehnen und ihr jederzeit kostenlos über den Link in jeder Mitteilung oder durch Kontaktaufnahme mit dem Verantwortlichen widersprechen.
Die E-Mail-Adresse wird aufgrund dieser Ausnahme nicht zur Werbung für Produkte oder Dienstleistungen Dritter verwendet.
5.10. Statistik-, Analyse- und Online-Marketing-Tools
Mit Zustimmung des Nutzers kann die Website auf Anfrage Tools wie Google Analytics, Google Tag Manager oder ähnliche Technologien verwenden, um:
- die Nutzung der Website zu messen;
- Statistiken zu verarbeiten;
- die Leistung der Seiten zu bewerten;
- die Wirksamkeit kommerzieller Initiativen verstehen;
- das Surferlebnis verbessern;
- bei Bedarf Personalisierungs- oder Marketingaktivitäten durchführen.
Die rechtliche Grundlage ist die Einwilligung des Benutzers, die über die Einstellungen des Informationsmanagementsystems eingeholt wird.
Die Einwilligung kann jederzeit über den Link „Cookie-Einstellungen“ geändert oder widerrufen werden.
Detaillierte Informationen finden Sie in der Cookie-Richtlinie.
6. Obligatorischer oder optionaler Charakter der Bereitstellung
Die Bereitstellung der Daten, die erforderlich sind, um:
- eine Bestellung zu verwalten;
- eine Zahlung vorzunehmen;
- die Lieferung zu organisieren;
- die Steuerdokumente auszustellen;
- Erfüllung vertraglicher und gesetzlicher Pflichten;
es ist erforderlich.
Eine Nichtbereitstellung kann die Erstellung des Kontos, die Erstellung eines Angebots, den Vertragsabschluss oder die Ausführung der Bestellung verhindern.
Unnötige Daten sind freiwillig.
Die Zustimmung zum Newsletter, zum Marketing und zu unnötigen Tracking-Tools ist optional und eine Ablehnung hindert Sie nicht daran, die wesentlichen Funktionen der Website zu nutzen oder Einkäufe zu tätigen.
7. Verarbeitungsmethoden und Sicherheit
Personenbezogene Daten werden mithilfe elektronischer, IT- und, sofern erforderlich, Papiertools verarbeitet.
Die Verarbeitung erfolgt in Übereinstimmung mit den Grundsätzen von:
- Rechtmäßigkeit;
- Richtigkeit;
- Transparenz;
- Zweckbeschränkung;
- Datenminimierung;
- Genauigkeit;
- Speicherbeschränkung;
- Integrität;
- Vertraulichkeit.
Der Datenverantwortliche ergreift technische und organisatorische Maßnahmen, die dem Risiko angemessen sind, um die Daten zu schützen vor:
- Verlust;
- Zerstörung;
- Änderung; autorisiert;
- unbefugter Zugriff;
- unerlaubte Offenlegung;
- Nutzung nicht im Einklang mit den angegebenen Zwecken.
Der Zugriff auf die Daten ist auf autorisiertes Personal und Personen beschränkt, die die Informationen zur Durchführung der anvertrauten Tätigkeiten benötigen.
8. Personen, an die die Daten weitergegeben werden können
Personenbezogene Daten können im Rahmen der für die jeweiligen Aktivitäten erforderlichen Grenzen an folgende Kategorien von Empfängern weitergegeben werden:
- autorisiertes Personal des Datenverantwortlichen;
- Konzernunternehmen oder verbundene Parteien, sofern erforderlich und in Übereinstimmung mit dem Gesetz;
- Anbieter der E-Commerce-Plattform;
- Hosting-, Cloud-Infrastruktur- und IT-Dienstleister;
- Entwickler und Anbieter technischer Unterstützung;
- Anbieter von PIM-, ERP-, Management- und Verwaltungssystemen;
- Anbieter von E-Mail und Newslettern Dienstleistungen;
- Zahlungsdienstleister;
- Banken und Finanzinstitute;
- Kurierdienste, Spediteure und Logistikunternehmen;
- Kundendienstanbieter;
- Verwaltungs-, Steuer-, Buchhaltungs- und Rechtsberater;
- Wirtschaftsprüfungsunternehmen;
- Inkassounternehmen;
- Versicherungsunternehmen;
- Anbieter von Betrugspräventionsdiensten;
- Anbieter von Analyse- und Messdiensten, ggf. mit Zustimmung;
- öffentlich Behörden, Finanzverwaltungen, Kontrollstellen und andere Subjekte, mit denen die Kommunikation gesetzlich vorgeschrieben ist.
Lieferanten können Folgendes betreiben:
- als Auftragsverarbeiter auf Grundlage einer Vereinbarung gemäß Artikel 28 DSGVO;
- als eigenständige Verantwortliche, wenn sie die Zwecke und Mittel der in ihre Zuständigkeit fallenden Verarbeitung selbst bestimmen.
Personenbezogene Daten werden nicht öffentlich verbreitet, es sei denn, die betroffene Person hat dies ausdrücklich genehmigt oder eine gesetzliche Verpflichtung besteht.
Eine aktuelle Liste der Auftragsverarbeiter kann beim Verantwortlichen angefordert werden.
9. Shopify und E-Commerce-Plattform
Der GuestSide-Onlineshop nutzt die Shopify-Plattform.
Für Dienstleistungen im Zusammenhang mit der Verwaltung und dem Betrieb des Shops verarbeitet Shopify personenbezogene Kundendaten im Allgemeinen im Auftrag des Verantwortlichen und gemäß den geltenden Vereinbarungen.
Die Referenzvertragspartei für europäische Händler ist:
Shopify International Limited
Dublin, Irland
Shopify kann Unternehmen seiner Gruppe und weitere autorisierte Lieferanten nutzen.
Bei einigen direkt vom Nutzer verwendeten Diensten wie Shop, Shop Pay oder anderen unmittelbar an Verbraucher gerichteten Funktionen kann Shopify Daten für eigene Zwecke und als eigenständiger Verantwortlicher verarbeiten.
Wenn erweiterte Funktionen aktiviert sind, die eine weitere Verarbeitung durch Shopify erfordern, stellt die Website die nach geltendem Recht erforderlichen Informations- und Auswahltools zur Verfügung.
Die Nutzung der Shopify-Dienste kann eine Verarbeitung von Daten in anderen Ländern als dem Wohnsitzland der betroffenen Person mit sich bringen, wie im Abschnitt über internationale Datenübermittlungen erläutert.
10. Zahlungsdienstleister
GuestSide kann die folgenden Anbieter nutzen:
- Nexi XPay;
- PayPal;
- Bankinstitute für Zahlungen per Banküberweisung;
- alle im Checkout angegebenen zusätzlichen Tools.
Zahlungsanbieter verarbeiten die Daten, die erforderlich sind für:
- Autorisierung;
- Ausführung der Transaktion;
- Betrugsprävention;
- Verwaltung von Rückerstattungen und Streitfällen;
- Erfüllung eigener gesetzlicher Pflichten.
Für Tätigkeiten, deren Zwecke und Mittel sie selbst bestimmen, handeln diese Anbieter als eigenständige Verantwortliche und wenden ihre eigenen Datenschutzerklärungen an.
GuestSide erhält nur die Daten über die Transaktion, die für die Abwicklung der Bestellung erforderlich sind, und nicht die vollständigen Kartendaten, wenn die Zahlung in der Umgebung des jeweiligen Anbieters abgewickelt wird.
11. Managementsysteme, PIM, ERP und Steuerdatenprüfung
Daten zu Kunden, Produkten, Bestellungen, Rechnungsstellung und Logistik können an die vom Verantwortlichen eingesetzten Verwaltungs-, PIM- und ERP-Systeme übermittelt werden.
Diese Systeme werden verwendet, um:
- Informationen zu synchronisieren;
- Katalog- und Preislisten zu verwalten;
- Bestellungen bearbeiten;
- das Lager verwalten;
- Verwaltungs- und Steuerdokumente vorbereiten;
- Rechnungen verwalten;
- berufliche Daten überprüfen;
- die richtige handels- und steuerrechtliche Behandlung anzuwenden.
Umsatzsteuer-Identifikationsnummern können über VIES oder andere gesetzlich vorgesehene amtliche Dienste überprüft werden.
12. Datenübertragungen in Länder außerhalb des Europäischen Wirtschaftsraums
Ihre Nutzung von Shopify und einigen Technologieanbietern kann die Verarbeitung oder Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums beinhalten.
Shopify International Limited kann Daten an Konzernunternehmen, einschließlich Shopify Inc. in Kanada, sowie an Anbieter mit Sitz in anderen Ländern übertragen.
Die Übermittlungen erfolgen je nach Fall auf Grundlage von:
- von der Europäischen Kommission angenommene Angemessenheitsbeschlüsse;
- von der Europäischen Kommission genehmigte Standardvertragsklauseln;
- Datenschutzvereinbarungen;
- ergänzende technische und organisatorische Maßnahmen;
- weiteren in Artikel 44 ff. DSGVO vorgesehenen Instrumenten.
Andere vom Datenverantwortlichen eingesetzte Lieferanten können unter Einhaltung der gesetzlich festgelegten Bedingungen ebenfalls internationale Übermittlungen durchführen.
Die betroffene Person kann beim Verantwortlichen weitere Informationen zu den Übermittlungen und den angewandten Garantien anfordern.
13. Aufbewahrungsfristen
Die Daten werden ausschließlich für den Zeitraum gespeichert, der für die Zwecke, für die sie erhoben wurden, erforderlich ist, unbeschadet etwaiger gesetzlicher Verpflichtungen oder Bedürfnisse zum Schutz von Rechten.
Insbesondere:
Navigations- und Sicherheitsdaten
Technische Daten werden so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehlerdiagnose und Missbrauchsprävention erforderlich ist.
Im Falle von Unfällen, Anomalien oder der Notwendigkeit einer Untersuchung können die Daten länger aufbewahrt werden, und zwar so lange, wie es für die Verwaltung des Ereignisses oder den Schutz von Rechten erforderlich ist.
Informationsanfragen und Angebote
Die Daten werden für den Zeitraum aufbewahrt, der für die Bearbeitung der Anfrage und etwaige nachfolgende Aktivitäten erforderlich ist.
Soweit es nicht zu einem Vertragsschluss kommt, werden die Daten in der Regel innerhalb von 24 Monaten nach der letzten Kommunikation gelöscht oder anonymisiert, sofern dies nicht zur Wahrung von Rechten oder gesetzlichen Pflichten erforderlich ist.
Kundenkonto
Die Daten zum Konto werden für die Dauer der Aktivierung und Nutzung des Profils gespeichert.
Nach Schließung des Kontos werden nicht mehr benötigte Daten unter Berücksichtigung der technischen Abläufe der Systeme gelöscht oder anonymisiert.
Die für die Erfüllung gesetzlicher Verpflichtungen, die Verwaltung bereits erteilter Bestellungen und die Wahrung von Rechten erforderlichen Informationen bleiben erhalten.
Bestellungen, Rechnungs- und Verwaltungsdaten
Es werden die Daten zu Bestellungen, Buchhaltungs- und Steuerdokumenten sowie Verwaltungspflichten aufbewahrt für den durch die geltenden Rechtsvorschriften festgelegten Zeitraum und in der Regel für mindestens 10 Jahre ab der entsprechenden Registrierung, mit Ausnahme längerer Zeiträume, die aufgrund von Verfahren, Kontrollen, Streitigkeiten oder Schutzbedürfnissen erforderlich sind.
Newsletter
Die Daten werden bis zum Widerruf oder der Abmeldung der Einwilligung verarbeitet.
Ohne Interaktion oder Erneuerung der Einwilligung werden ausschließlich für den Newsletter bestimmte Daten regelmäßig überprüft und in der Regel innerhalb von 48 Monaten nach Erteilung oder der letzten Erneuerung der Einwilligung gelöscht oder deaktiviert.
Die zum Nachweis des Erwerbs oder Widerrufs einer Einwilligung erforderlichen Daten können für den Zeitraum aufbewahrt werden, der zum Schutz des Verantwortlichen und zur Erfüllung der Verantwortlichkeitspflichten erforderlich ist.
Soft-Spam
Die E-Mail-Adresse kann für Mitteilungen zu ähnlichen Produkten oder Dienstleistungen bis zum Widerspruch der betroffenen Person verwendet werden; diese Nutzung wird regelmäßig überprüft.
Eine solche Nutzung dauert in der Regel nicht länger als 36 Monate ab dem letzten Kauf, es sei denn, ein neuer Kauf oder ein anderer Umstand rechtfertigt die Verlängerung des Zeitraums in Übereinstimmung mit dem Gesetz.
Cookies und Tracking-Tools
Die Aufbewahrungsfristen sind in der Cookie-Richtlinie und im Bereich „Cookie-Einstellungen“ angegeben.
Rechtsstreitigkeiten und Schutz von Rechten
Die für die Verwaltung von Beschwerden, Streitigkeiten, Verfahren oder Streitigkeiten erforderlichen Daten können bis zum Abschluss der betreffenden Aktivität und für den anschließenden Zeitraum, der durch die geltenden Verjährungsfristen vorgesehen ist, aufbewahrt werden.
Nach Ablauf der vorgesehenen Fristen werden die Daten gelöscht, anonymisiert oder nur bei Vorliegen einer weiteren Rechtsgrundlage gespeichert.
14. Automatisierte Entscheidungsprozesse und Profiling
Der Verantwortliche trifft keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die gegenüber der betroffenen Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
Automatisierte Tools können verwendet werden, um Folgendes zu unterstützen:
- Anti-Betrugsprüfungen;
- Transaktionsanalyse;
- Sicherheit;
- Verifizierung der Umsatzsteuer-Identifikationsnummer;
- Zuordnung oder Überprüfung gewerblicher Konditionen;
- der technischen Verwaltung von Bestellungen.
Führt eine automatisierte Prüfung zu einer Meldung, kann der Verantwortliche vor einer Entscheidung weitere Kontrollen durchführen.
Zahlungsanbieter können nach eigenen Angaben automatisierte Betrugspräventions- und Transaktionsbewertungssysteme einsetzen.
Eine kommerzielle oder werbliche Profilierung auf Grundlage von Cookies oder ähnlichen Technologien erfolgt nur bei Vorliegen einer gültigen Rechtsgrundlage und, soweit erforderlich, mit vorheriger Einwilligung des Nutzers.
15. Rechte der betroffenen Person
In den gesetzlich vorgesehenen Fällen und Grenzen kann die betroffene Person folgende Rechte ausüben:
- eine Bestätigung über das Vorhandensein oder Nichtvorhandensein der ihn betreffenden personenbezogenen Daten erhalten;
- Zugriff auf die Daten und Informationen im Zusammenhang mit der Verarbeitung erhalten;
- eine Kopie der personenbezogenen Daten erhalten Daten;
- Berichtigung unrichtiger Daten beantragen;
- Integration unvollständiger Daten beantragen;
- Löschung von Daten beantragen;
- Beschränkung der Verarbeitung beantragen;
- Verarbeitung aufgrund berechtigter Interessen ablehnen;
- Direktmarketing jederzeit ablehnen;
- Daten in einem strukturierten Format erhalten, das üblicherweise verwendet und von einem automatischen Gerät gelesen werden kann, wenn die Bedingungen für die Portabilität erfüllt sind;
- die Übermittlung von Daten an einen anderen Datenverantwortlichen beantragen, wenn technisch möglich;
- Einwilligung jederzeit widerrufen;
- in den gesetzlich vorgesehenen Fällen keiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen werden;
- eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen;
- bei Gericht tätig werden.
Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
16. Ausübung der Rechte
Anfragen können gerichtet werden an:
J.F. Amonn S.r.l. – J.F. Amonn G.m.b.H.
Via Sebastian Altmann, 12
39100 Bozen (BZ)
Italien
E-Mail: info@guestside.it
Der Verantwortliche kann Informationen anfordern, die vernünftigerweise erforderlich sind, um die Identität des Antragstellers zu prüfen und eine Offenlegung gegenüber unbefugten Personen zu verhindern.
Anfragen werden im Rahmen der gesetzlich festgelegten Fristen bearbeitet.
Die Ausübung der Rechte ist grundsätzlich kostenlos. In den in der DSGVO vorgesehenen Fällen kann der Verantwortliche bei offensichtlich unbegründeten oder übermäßigen Anträgen einen angemessenen Kostenbeitrag verlangen oder den Antrag unter Angabe der entsprechenden Gründe ablehnen.
17. Beschwerde bei der Aufsichtsbehörde
Die betroffene Person hat das Recht, Beschwerde einzulegen bei:
Garante per la protezione dei dati personali
unter Verwendung der Kontaktdaten und Verfahren, die auf der offiziellen Website der Behörde verfügbar sind.
Die betroffene Person kann sich außerdem an die Aufsichtsbehörde des EU-Landes wenden, in dem sie gewöhnlich wohnt oder arbeitet oder in dem der mutmaßliche Verstoß stattgefunden hat.
Das Recht auf Beschwerde schränkt nicht die Möglichkeit ein, andere verwaltungsrechtliche oder gerichtliche Rechtsbehelfe auszuüben.
18. Änderungen dieser Datenschutzerklärung
Diese Datenschutzrichtlinie kann aufgrund von:
- behördlichen Anpassungen;
- Änderungen an Diensten;
- Einführung neuer Funktionen;
- Änderungen bei den eingesetzten Anbietern;
- Änderungen in den Verarbeitungsmethoden.
Die aktualisierte Version wird auf der Website veröffentlicht.
Bei wesentlichen Änderungen kann der Verantwortliche die betroffenen Personen durch Hinweise auf der Website, E-Mail-Mitteilungen oder andere geeignete Mittel informieren.