01 Wer Ihre Daten verarbeitet
Verantwortlicher ist Borz S.r.l. mit Sitz in Via del Garda 42, 38068 Rovereto (TN), Italien, USt-IdNr. IT02389140225. Für jede Frage zum Datenschutz erreichen Sie uns unter info@borz.it oder telefonisch unter +390464437719.
- Wir haben keinen Datenschutzbeauftragten bestellt: Wir verarbeiten weder Daten in großem Umfang noch besondere Kategorien personenbezogener Daten, sodass die Voraussetzungen des Art. 37 DSGVO nicht vorliegen.
02 Wenn Sie uns über das Kontaktformular schreiben
Das Formular auf der Kontaktseite erhebt Ihren Namen, gegebenenfalls Ihr Unternehmen, Ihre E-Mail-Adresse, gegebenenfalls Ihre Telefonnummer und den Text Ihrer Nachricht. Name, E-Mail und Nachricht sind Pflichtangaben: Ohne sie können wir nicht antworten. Unternehmen und Telefonnummer sind freiwillig.
- Zweck: Ihre Anfrage zu beantworten und, falls daraus eine Geschäftsbeziehung entsteht, vorvertragliche Schritte abzuwickeln.
- Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO). Wir holen keine Einwilligung ein: Uns zu schreiben IST bereits die Anfrage, und eine Einwilligung, die Sie zwingend erteilen müssen, um eine Antwort zu erhalten, wäre nicht freiwillig. Das Kontrollkästchen bestätigt, dass Sie diese Erklärung gelesen haben — es erlaubt uns nichts.
- Empfänger: Die Nachricht erreicht unser Postfach, das von Aruba S.p.A. betrieben wird. Wir geben sie an niemanden weiter und verwenden sie nicht für Werbung.
- Speicherdauer: 24 Monate ab dem letzten Nachrichtenaustausch, danach wird die Nachricht gelöscht. Entsteht daraus ein Vertrag, gelten die Aufbewahrungsfristen für Vertrags- und Steuerunterlagen.
- Sie können uns jederzeit unter info@borz.it bitten, Ihre Anfrage und die darin enthaltenen Daten zu löschen oder einer weiteren Verwendung zu widersprechen.
03 Wie wir verhindern, dass das Formular für Spam missbraucht wird
Um automatisierte Massennachrichten zu unterbinden, merkt sich die Website, dass in den letzten 48 Stunden bereits eine Anfrage von Ihrer Verbindung gesendet wurde. Ihre IP-Adresse speichern wir nicht: Wir sichern lediglich einen verschlüsselten Fingerabdruck davon sowie eine zufällige Browserkennung.
- Zweck: Missbrauch verhindern und unser Postfach schützen.
- Rechtsgrundlage: unser berechtigtes Interesse an einem funktionsfähigen und sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: 48 Stunden, danach werden die Einträge automatisch gelöscht.
- Der Fingerabdruck lässt keinen Rückschluss auf Ihre Identität zu und wird mit keinen anderen Daten verknüpft.
04 Wenn Sie die Seiten aufrufen
Wie jede Website protokolliert auch der Server von azienda.borz.it automatisch die eingehenden Anfragen. Diese Protokolle werden vom Hosting-Anbieter erzeugt und verwaltet.
- Daten: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Adresse, Browser und Betriebssystem.
- Zweck: Sicherheit der Infrastruktur, Fehlerdiagnose, Abwehr von Angriffen.
- Rechtsgrundlage: unser berechtigtes Interesse an der Systemsicherheit (Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: nach den Fristen von Aruba S.p.A., die die Serverprotokolle verwaltet; wir greifen nur im Fall eines Sicherheitsvorfalls darauf zu.
- Die Website nutzt keine Analysewerkzeuge Dritter, keine Profiling-Cookies und keine verhaltensbezogene Werbung.
05 Besuchsstatistiken
Um zu erfahren, wie viele Menschen die Website besuchen und welche Inhalte von Interesse sind, verwenden wir ein eigenes Statistiksystem, das auf demselben Server läuft wie die Website. Es verwendet keine Cookies, verfolgt Sie nicht über andere Websites und übermittelt nichts an Dritte.
- Erhobene Daten: aufgerufene Seite, gewählte Sprache, Gerätekategorie (Telefon, Tablet oder Computer), Land und — für Italien — Region, die Website, von der Sie kommen, Klicks auf unsere Kontaktdaten (Telefon, E-Mail, WhatsApp) und wie weit Sie die Seite hinunterlesen.
- Ihre IP-Adresse wird niemals gespeichert: Sie dient einen Augenblick lang, im Arbeitsspeicher, der Ermittlung von Land und Region und wird sofort verworfen.
- Keine Cookies und nichts, was auf Ihrem Gerät gespeichert wird. Um zu erkennen, ob zwei Seitenaufrufe zum selben Besuch gehören, verwenden wir einen im Moment berechneten Code mit einem Schlüssel, der täglich um Mitternacht wechselt: Ihr morgiger Besuch lässt sich nicht mit dem heutigen verknüpfen — weder von uns noch von sonst jemandem.
- Zweck: verstehen, welche Inhalte wirklich gebraucht werden und wo Handlungsbedarf besteht.
- Rechtsgrundlage: unser berechtigtes Interesse an der Verbesserung der Website (Art. 6 Abs. 1 lit. f DSGVO). Da es sich um Erstanbieter-Statistiken ohne Speicherung der IP-Adresse und ohne Weitergabe an Dritte handelt, ist keine Einwilligung erforderlich (Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021).
- Speicherdauer: Detaildaten 30 Tage; danach bleiben nur Gesamtzahlen, die keine einzelne Person mehr betreffen.
- Empfänger: keine. Die Daten verlassen den Server der Website nicht.
- Sendet Ihr Browser das Signal Global Privacy Control oder Do Not Track, zeichnen wir nichts auf.
06 Die Google-Karte
Auf der Kontaktseite steht eine von Google bereitgestellte Karte zur Verfügung. Sie wird nicht automatisch geladen, sondern bleibt ausgeschaltet, bis Sie sie selbst anfordern. Bis dahin werden keine Daten an Google übermittelt.
- Wenn Sie die Karte aktivieren, werden Ihre IP-Adresse, Browserdaten und bereits auf Ihrem Gerät vorhandene Google-Cookies an Google Ireland Limited übermittelt und können in die USA übertragen werden.
- Rechtsgrundlage: Ihre Einwilligung durch Klick auf die Schaltfläche (Art. 6 Abs. 1 lit. a DSGVO). Die Übermittlung in die USA stützt sich auf die von Google getroffenen Garantien (Standardvertragsklauseln und EU-US Data Privacy Framework).
- Die weitere Verarbeitung liegt bei Google, gemäß dessen Erklärung: policies.google.com/privacy
- Wenn Sie die Karte nicht aktivieren möchten: Die Anschrift steht auf derselben Seite vollständig geschrieben, und Sie können die Karte jederzeit in einem separaten Fenster öffnen.
07 Der geschützte Bereich
Die Website verfügt über einen geschützten Bereich, in dem Mitarbeitende des Unternehmens einzelne Inhalte aktualisieren. Er ist nicht öffentlich und nur über den Link in der Fußzeile erreichbar.
- Daten: Vorname, Nachname, dienstliche E-Mail-Adresse, Passwort (nur als nicht umkehrbarer verschlüsselter Fingerabdruck gespeichert), Rolle, Datum der letzten Anmeldung.
- Tätigkeitsprotokoll: Für jeden Vorgang (erfolgreiche oder fehlgeschlagene Anmeldung, Änderung eines Inhalts, Anlegen oder Löschen eines Benutzers) werden Benutzerkennung, Vorgang, Zeitpunkt und IP-Adresse festgehalten sowie — daraus abgeleitet mit einem Archiv auf unserem eigenen Server, ohne Abfrage eines externen Dienstes — Land, Region (nur für Italien) und Geräteart, etwa „Windows · Chrome“. Sie dienen dazu, eine ungewöhnliche Anmeldung zu erkennen: Eine bloße Zahlenadresse sagt nicht, ob dahinter eine Kollegin oder eine fremde Person steht.
- Zweck: Zugang ermöglichen, unbefugte Zugriffe verhindern und im Fall eines Vorfalls nachvollziehen können, wer was getan hat.
- Rechtsgrundlage: berechtigtes Interesse an der Sicherheit (Art. 6 Abs. 1 lit. f) und Pflicht zu angemessenen Maßnahmen (Art. 32 DSGVO).
- Speicherdauer: Tätigkeitsprotokoll 12 Monate, Anmeldeversuche 24 Stunden, Einmal-Bestätigungscodes 24 Stunden. Danach erfolgt die automatische Löschung.
08 An wen wir Daten weitergeben
Wir verkaufen, übermitteln und tauschen Ihre personenbezogenen Daten nicht. Sie werden in unserem Auftrag und nach unserer Weisung nur von denjenigen verarbeitet, die die für den Betrieb der Website notwendigen technischen Dienste erbringen.
- Aruba S.p.A. — Hosting der Website, der Datenbank und des E-Mail-Dienstes, als nach Art. 28 DSGVO benannter Auftragsverarbeiter. Die Server stehen in der Europäischen Union.
- Google Ireland Limited — nur wenn Sie die Karte aktivieren, wie oben beschrieben.
- Behörden, soweit wir gesetzlich oder aufgrund gerichtlicher Anordnung zur Auskunft verpflichtet sind.
09 Übermittlungen außerhalb der Europäischen Union
Die über diese Website erhobenen Daten verbleiben auf Servern in der Europäischen Union. Einzige Ausnahme ist die freiwillige Aktivierung der Google-Karte, die auf Grundlage Ihrer ausdrücklichen Einwilligung und der von Google getroffenen Garantien (Standardvertragsklauseln und EU-US Data Privacy Framework) eine Übermittlung in die USA mit sich bringen kann.
10 Ihre Rechte
Im Rahmen der DSGVO können Sie jederzeit die folgenden Rechte ausüben, per E-Mail an info@borz.it oder schriftlich an Borz S.r.l., Via del Garda 42, 38068 Rovereto (TN), Italien. Wir antworten innerhalb eines Monats; bei komplexen Anfragen können zwei weitere Monate hinzukommen, worüber wir Sie informieren.
- Auskunft (Art. 15): erfahren, welche Ihrer Daten wir verarbeiten, und eine Kopie erhalten.
- Berichtigung (Art. 16): unrichtige Daten korrigieren oder vervollständigen lassen.
- Löschung (Art. 17): Entfernung der Daten verlangen, wenn sie nicht mehr erforderlich sind oder Sie die Einwilligung widerrufen.
- Einschränkung (Art. 18): verlangen, dass Daten aufbewahrt, aber nicht weiter verwendet werden.
- Datenübertragbarkeit (Art. 20): die von Ihnen auf Grundlage einer Einwilligung oder eines Vertrags bereitgestellten Daten in maschinenlesbarer Form erhalten.
- Widerspruch (Art. 21): Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen, unter Angabe der Gründe.
- Widerruf der Einwilligung (Art. 7 Abs. 3): jederzeit, ohne Auswirkung auf das zuvor Erfolgte.
- Beschwerde: Halten Sie die Verarbeitung für rechtswidrig, können Sie sich an die italienische Datenschutzbehörde (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rom — www.garanteprivacy.it) oder an die Aufsichtsbehörde Ihres Wohnsitzlandes wenden; der Rechtsweg bleibt unberührt.
11 Ob die Angabe der Daten verpflichtend ist
Für das bloße Betrachten der Website sind keine Daten erforderlich. Die im Kontaktformular als Pflichtfelder gekennzeichneten Angaben werden nur benötigt, damit wir antworten können: Ohne sie kann die Nachricht nicht abgeschickt werden, Sie erreichen uns aber weiterhin telefonisch oder per E-Mail.
12 Automatisierte Entscheidungen und Profiling
Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, und betreiben über diese Website kein Profiling.
13 Minderjährige
Diese Website richtet sich an gewerbliche Nutzer und ist nicht für Personen unter sechzehn Jahren bestimmt. Wir erheben wissentlich keine Daten von Minderjährigen. Sollten Sie annehmen, dass ein Minderjähriger uns Daten übermittelt hat, schreiben Sie an info@borz.it; wir löschen sie.
14 Wie wir die Daten schützen
Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO), darunter:
- die gesamte Website wird ausschließlich über eine verschlüsselte Verbindung (HTTPS) ausgeliefert;
- der Zugang zum geschützten Bereich erfordert eine Zwei-Schritt-Verifizierung mit einem per E-Mail zugesandten Code;
- Passwörter werden nur als nicht umkehrbarer verschlüsselter Fingerabdruck gespeichert, niemals im Klartext;
- wiederholte Anmeldeversuche werden automatisch verlangsamt und gesperrt;
- Zugangsdaten zu Diensten stehen nie im Quellcode der Website;
- jeder Vorgang im geschützten Bereich wird protokolliert.
15 Änderungen dieser Erklärung
Wir können diese Erklärung anpassen, um Änderungen der Website oder der Rechtslage abzubilden. Es gilt stets die hier veröffentlichte Fassung mit dem oben angegebenen Datum. Betreffen die Änderungen Verarbeitungen auf Grundlage Ihrer Einwilligung, holen wir diese erneut ein.
Borz S.r.l. — USt-IdNr. IT02389140225 ·
REA TN-220932 · Stammkapital 30.000,00 € · PECborzsrl@pec.it — Via del Garda 42, 38068 Rovereto (TN)