Datenschutzrichtlinie
Datenschutzrichtlinie MotoTradingB2B
1) Verantwortlicher
- Verantwortlicher: AD Servizi Automotive S.r.l.
- Sitz: Viale Battista Bardanzellu 77n
- USt‑IdNr. / Steuernr.: IT16871591000
- Datenschutz‑Kontakt (E‑Mail): adserviziautomotive@gmail.com
- PEC (falls zutreffend): adserviziautomotive@legalmail.it
- Von diesem Hinweis abgedeckte Website/Domains: mototradingb2b.com und Subdomains
2) Arten der verarbeiteten Daten
- Identifikations‑ und Kontaktdaten: Vor‑ und Nachname, E‑Mail, Telefon, Rolle/Funktion, Unternehmen, Sitz, USt‑IdNr./Steuernummer (bei natürlichen Personen oder Einzelunternehmen).
- Nutzungs‑/Navigationsdaten: IP‑Adressen, Protokolle, Gerätekennungen, URL und Zeitstempel, User‑Agent, Herkunft/Referrer (automatisiert erhoben durch IT‑Systeme).
- Über Formulare erhobene Daten: Freitextnachricht, geschäftliche Interessen, Land, Händlertyp.
- Daten für Authentifizierung/Geschützter Bereich (falls aktiv): Zugangsdaten, Zugriffslogs, Sicherheitsereignisse.
- Cookies und ähnliche Technologien: siehe Cookie‑Richtlinie.
- Daten für Newsletter/Marketingkommunikation (falls aktiv): Präferenzen, Interaktionen (Öffnungen/Klicks) in aggregierter Form.
3) Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
| Zweck | Rechtsgrundlage | Details |
|---|---|---|
| Bearbeitung von Anfragen über das Kontaktformular und vorvertragliche B2B‑Maßnahmen |
Art. 6 Abs. 1 lit. b – Durchführung vorvertraglicher Maßnahmen | Beantwortung von Anfragen, Versand von Angeboten, Händlerqualifizierung. |
| Erfüllung administrativer/buchhalterischer Pflichten | Art. 6 Abs. 1 lit. c – rechtliche Verpflichtung | Rechnungsstellung, steuerliche Aufzeichnungen, gesetzliche Compliance. |
| Webseitensicherheit und Missbrauchsprävention | Art. 6 Abs. 1 lit. f – berechtigtes Interesse | Technisches Logging, Bot/DDOS‑Abwehr, Betrugsprävention; Interessen des Verantwortlichen abgewogen mit den Rechten der Betroffenen. |
| Aggregierte Statistiken zu Traffic/Nutzung | Art. 6 Abs. 1 lit. f (bei Analytics mit anonymisierter IP und Konfigurationen wie technische Cookies) oder Art. 6 Abs. 1 lit. a – Einwilligung (für nicht anonymisierte oder Drittanbieter‑Analytics) |
Siehe Cookie‑Richtlinie für Bedingungen und Präferenzen. |
| Direktmarketing B2B (E‑Mails an Geschäftskontakte) | Art. 6 Abs. 1 lit. f (berechtigtes Interesse, mit einfachem Opt‑out) oder Art. 6 Abs. 1 lit. a (falls Einwilligung erforderlich) |
Begrenzt auf Informationen zu verwandten Produkten/Dienstleistungen; Abmeldung jederzeit möglich. |
| Newsletter (falls aktiv) | Art. 6 Abs. 1 lit. a – Einwilligung | Freiwillige Anmeldung; jederzeit widerrufbar. |
| Rechtsschutz | Art. 6 Abs. 1 lit. f | Geltendmachung, Ausübung oder Verteidigung von Ansprüchen vor Gericht oder außergerichtlich. |
Besondere Kategorien personenbezogener Daten i. S. d. Art. 9 DSGVO werden weder angefordert noch verarbeitet. Es erfolgen keine ausschließlich automatisierten Entscheidungen mit Rechtswirkung (Art. 22 DSGVO), ausgenommen nicht erhebliche technische Sicherheits-/Antibetrugsfunktionen.
4) Art der Bereitstellung
- Verpflichtend für Daten, die zur Bearbeitung von Anfragen, zur Einhaltung gesetzlicher Pflichten und zur Sicherheit erforderlich sind: Die Nichtbereitstellung verhindert die Leistungserbringung.
- Fakultativ für Zwecke, die auf Einwilligung beruhen (z. B. nicht technische Cookies, Newsletter, Werbeprofiling): Die Verweigerung der Einwilligung beeinträchtigt die grundlegende Navigation nicht.
5) Empfänger / Empfängerkategorien (Art. 13 Abs. 1 lit. e, 28–29 DSGVO)
- Interne Stellen, ordnungsgemäß autorisiert und unterwiesen.
- Auftragsverarbeiter (Art. 28): Anbieter für Hosting/CDN, IT‑Wartung, E‑Mailing/Newsletter, CRM, Analytics und Missbrauchsschutz (z. B. [EU‑Hosting‑Provider], [Google Ireland Limited für aktivierte Google‑Dienste] usw.).
- Weitere Empfänger: Berater (Steuer/Recht), Behörden und öffentliche Stellen zur Erfüllung gesetzlicher Pflichten oder auf behördliche Anforderung.
- Die aktuelle Liste der Auftragsverarbeiter ist auf Anfrage unter der in Punkt 1 genannten Adresse erhältlich.
6) Übermittlungen in Drittländer außerhalb des EWR (Kapitel V DSGVO)
Die Daten werden hauptsächlich innerhalb der EU/EWR verarbeitet. Sofern einige Anbieter Übermittlungen in Drittländer (z. B. USA) vorsehen:
- sofern der Empfänger einem Angemessenheitsmechanismus unterliegt (z. B. EU–U.S. Data Privacy Framework für zertifizierte Stellen), erfolgt die Übermittlung hierauf gestützt;
- andernfalls werden Standardvertragsklauseln (SCC) eingesetzt und, sofern erforderlich, zusätzliche technische/organisatorische Maßnahmen getroffen, nach Transfer‑Folgenabschätzung.
Einzelheiten und Verweise sind in der Cookie‑Richtlinie und auf Anfrage verfügbar.
7) Aufbewahrungsfristen (Art. 13 Abs. 2 lit. a)
- Geschäfts-/B2B‑Kontakte: bis zu 24 Monate nach dem letzten relevanten Kontakt, sofern kein Widerspruch erfolgt;
- Administrative/buchhalterische Unterlagen: 10 Jahre (gesetzliche Pflicht);
- Sicherheit/Logs: 6–12 Monate, sofern keine Sicherheitsvorfälle auftreten;
- Newsletter/Marketing auf Grundlage einer Einwilligung: bis zum Widerruf;
- Cookies: gemäß den in der Cookie‑Richtlinie angegebenen Laufzeiten (und den Nutzerpräferenzen). Fristen können bei Streitigkeiten oder behördlichen Anforderungen verlängert werden.
8) Rechte der betroffenen Personen (Art. 15–22 DSGVO)
Betroffene haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch aus Gründen, die sich aus ihrer besonderen Situation ergeben (bei Verarbeitungen aufgrund berechtigten Interesses), und auf Widerruf der Einwilligung jederzeit, ohne die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung zu beeinträchtigen.
Rechte ausüben: per E‑Mail an adserviziautomotive@gmail.com
Beschwerde bei der Aufsichtsbehörde: Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Gerichtliche Rechtsbehelfe: bleiben unberührt.
9) Sicherheit (Art. 32 DSGVO)
Es werden dem Risiko angemessene technische und organisatorische Maßnahmen umgesetzt: Verschlüsselung beim Transport (HTTPS), Härtung und Überwachung des Servers, Zugriffskontrolle und Least‑Privilege‑Policy, Protokollierung, Backups, Security‑Patching, Lieferantenbewertungen, Datenminimierung und begrenzte Aufbewahrung.
10) Änderungen dieses Hinweises
Dieser Hinweis kann aus rechtlichen/technischen Gründen aktualisiert werden. Wesentliche Änderungen werden mittels Hinweis auf der Website kommuniziert. Das Aktualisierungsdatum wird unten angegeben.