Informationen zur Verarbeitung personenbezogener Daten
Informationen zur Verarbeitung personenbezogener Daten
1. Identität und Kontaktdaten des Verantwortlichen
In Übereinstimmung mit dem in Art. 12 der Verordnung (EU) 2016/679 (im Folgenden „DSGVO“) verankerten Transparenzprinzip wird darauf hingewiesen, dass der Verantwortliche für die Datenverarbeitung Home Gallery ist, eine juristische Person nach italienischem Recht mit Sitz in Via A. Gianelli 103-105 r, Genova (GE), Steuernummer/USt-IdNr. 01800540997. Jede Anfrage zum Datenschutz kann formell an die PEC-Adresse homegallery@pec.it oder an das dedizierte Postfach quinto@immobiliarehomegallery.it gerichtet werden.
2. Zwecke und Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt nach den Grundsätzen der Rechtmäßigkeit, Treu und Glauben sowie Transparenz (Art. 5 DSGVO) und stützt sich auf die folgenden Rechtsgrundlagen (Art. 6 DSGVO):
- Vertragserfüllung (Art. 6.1.b): Die Verarbeitung ist eine Conditio sine qua non für die Begründung und Durchführung des Immobilienvermittlungsverhältnisses, die Terminverwaltung sowie die Erfüllung vorvertraglicher Pflichten.
- Erfüllung einer rechtlichen Verpflichtung (Art. 6.1.c): Die Verarbeitung ist durch zwingende Rechtsvorschriften vorgeschrieben, einschließlich der Geldwäschebestimmungen (D.Lgs. 231/2007) sowie steuer- und buchhalterischer Pflichten.
- Berechtigtes Interesse (Art. 6.1.f): Zum Schutz des Unternehmensvermögens, zur Betrugsprävention und zur Ausübung des Rechts auf Verteidigung vor Gericht.
- Einwilligung (Art. 6.1.a): Ausschließlich für Direktmarketing-Aktivitäten und nicht-essentielles Profiling, vorbehaltlich einer freiwilligen, spezifischen, informierten und unmissverständlichen Einwilligung, die jederzeit widerrufen werden kann.
3. Kategorien der verarbeiteten Daten
Der Verantwortliche erhebt und verarbeitet unter Einhaltung des Grundsatzes der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO):
- Allgemeine Daten: Stammdaten, Telefonnummern und elektronische Kontaktdaten, die zur Identifizierung des Vertragspartners erforderlich sind.
- Wirtschafts- und Vermögensdaten: Informationen, die für die Bewertung der Leistungsfähigkeit oder der Immobilienbedürfnisse zwingend erforderlich sind.
- Navigationsdaten: IP-Adressen, URI-Adressen und technische Parameter, die automatisch durch Internet-Kommunikationsprotokolle erfasst werden (siehe Cookie-Richtlinie).
4. Modalitäten der Verarbeitung und Dauer der Speicherung (Data Retention)
Die Verarbeitung erfolgt mithilfe von IT- und Telematik-Tools, die geeignet sind, die Sicherheit (Art. 32 DSGVO) und Vertraulichkeit zu gewährleisten. Die Daten werden für den Zeitraum aufbewahrt, der für die Verfolgung der Zwecke unbedingt erforderlich ist (Grundsatz der Speicherbegrenzung), und zwar insbesondere:
- Für die Dauer des Vertragsverhältnisses und anschließend für die zehnjährige ordentliche Verjährungsfrist (Art. 2946 c.c.) für zivilrechtliche und steuerliche Zwecke.
- Für 24 Monate zu Marketingzwecken, sofern die Einwilligung nicht erneuert wird.
4-bis. Tabelle zur Datenspeicherung
| Kategorie | Zweck | Rechtsgrundlage | Dauer |
|---|---|---|---|
| Kontaktdaten | Verwaltung von Anfragen/vorvertragliche Maßnahmen | Art. 6.1.b DSGVO | Bis zu 24 Monate nach der letzten Interaktion |
| Vertragsdaten | Vertragserfüllung und gesetzliche Verpflichtungen | Art. 6.1.b/6.1.c DSGVO | 10 Jahre (Verjährung/Steuern) |
| Zugriffsprotokolle | Sicherheit, Betrugsprävention | Art. 6.1.f DSGVO | 12 Monate (sofern keine anderen Verpflichtungen bestehen) |
| Marketing | Kommerzielle Kommunikation | Art. 6.1.a DSGVO | 24 Monate (Erneuerung der Einwilligung) |
5. Umfang der Übermittlung und Verbreitung
Die Daten werden nicht verbreitet. Sie können an Dritte weitergegeben werden, die gegebenenfalls gemäß Art. 28 DSGVO als Auftragsverarbeiter benannt werden (z. B. IT-Dienstleister, Rechts- und Steuerberater), oder an öffentliche Behörden in Ausübung ihrer rechtmäßigen Funktionen.
6. Ausübung der Rechte der betroffenen Person
Die betroffene Person kann jederzeit die in den Art. 15-22 DSGVO verankerten Rechte (Auskunft, Berichtigung, Löschung/Vergessenwerden, Einschränkung, Übertragbarkeit, Widerspruch) durch einen formellen Antrag an den Verantwortlichen ausüben. Unberührt bleibt das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde (Art. 77 DSGVO) einzureichen, sofern die betroffene Person der Ansicht ist, dass die Verarbeitung gegen geltendes Recht verstößt.
7. Art der Datenbereitstellung
Die Bereitstellung von Daten für vertragliche Zwecke ist obligatorisch; eine Nichtbereitstellung führt dazu, dass das Vermittlungsverhältnis nicht zustande kommen kann. Die Bereitstellung für Marketingzwecke ist freiwillig, und eine fehlende Einwilligung beeinträchtigt nicht die Nutzung der Hauptdienste.
8. Datenübermittlung in Drittstaaten (außerhalb der EU)
Die personenbezogenen Daten werden auf Servern innerhalb der Europäischen Union gespeichert. Sollte es aus technischen oder betrieblichen Gründen erforderlich sein, Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) in Anspruch zu nehmen, erfolgt die Übermittlung gemäß Kapitel V der DSGVO, nach Abschluss von Standardvertragsklauseln (SCC) oder auf Grundlage von Angemessenheitsbeschlüssen der Europäischen Kommission.
9. Revisionsklausel
Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, indem er die Nutzer auf dieser Seite darüber informiert. Es wird daher empfohlen, diese Seite regelmäßig aufzurufen und dabei das am Seitenende angegebene Datum der letzten Änderung zu beachten.
10. Sicherheitsarchitektur und Datentrennung (Janus II)
Die Datenverarbeitung erfolgt nach einem mehrstufigen Sicherheitsmodell. Die über die öffentliche Schnittstelle (SAMI) erhobenen personenbezogenen Daten werden ausschließlich über einen verschlüsselten Kanal an das Verwaltungssystem (Janus II) übermittelt. Der Prozess umfasst:
- Datenerfassung: Erfassung über einen sicheren HTTPS-Kanal (TLS).
- Zugriffskontrolle: Jeder Lese- und Änderungsvorgang unterliegt einer starken kryptografischen Authentifizierung mit privaten Schlüsseln, die lokal auf den Unternehmensgeräten gespeichert sind, sowie rollenbasierten Berechtigungen, die vom Server geprüft werden.
- Selektive Verschlüsselung: Dokumente und Zugangsdaten, die im Vault-Bereich gespeichert sind, werden Ende-zu-Ende verschlüsselt (AES-256), wobei die Schlüssel nicht auf dem Server hinterlegt sind; die übrigen operativen Daten befinden sich auf einer Infrastruktur mit eingeschränktem Zugriff und sind durch Zugriffskontrollen sowie serverseitige Attestierungsprotokolle geschützt.
11. Daten, die nicht bei der betroffenen Person erhoben wurden (Art. 14 DSGVO)
Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, informiert der Verantwortliche die betroffene Person innerhalb einer angemessenen Frist, spätestens jedoch innerhalb eines Monats (oder bei der ersten Kontaktaufnahme), über: die Quellen, aus denen die Daten stammen, die Datenkategorien, die verarbeitet werden, die Zwecke und Rechtsgrundlagen, die Empfänger sowie die durch die DSGVO anerkannten Rechte.
12. Verletzungen des Schutzes personenbezogener Daten (Data Breach)
Der Verantwortliche wendet Verfahren zum Vorfallmanagement an, die den Art. 33–34 DSGVO entsprechen. Im Falle einer Verletzung des Schutzes personenbezogener Daten, sofern die Verletzung ein Risiko für die Rechte und Freiheiten natürlicher Personen darstellt, erfolgt eine Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden und, bei hohem Risiko, eine Benachrichtigung der betroffenen Personen. Der Prozess umfasst: Eindämmung, forensische Analyse, Folgenabschätzung, Korrekturmaßnahmen und die Erfassung des Ereignisses im Vorfallsregister.
13. Datenschutzbeauftragter (DSB) und Kanal für Sicherheitsmeldungen
Bei Fragen zum Schutz personenbezogener Daten kann sich die betroffene Person unter der E-Mail-Adresse quinto@immobiliarehomegallery.it oder über das PEC-Postfach homegallery@pec.it an den Verantwortlichen wenden. Sofern ein Datenschutzbeauftragter (DPO) ernannt wurde, ist dessen Kontaktadresse auf dieser Seite veröffentlicht. Für die Meldung von Sicherheitslücken oder Sicherheitsvorfällen steht ein spezieller Kanal zur Verfügung.

