1. Verarbeitete Daten
- Unternehmens- und Kontaktdaten: Firmenname, Steuer-/USt- und Registernummer, Anschrift, Land, Name, E-Mail, Telefon, WhatsApp, Website, Tätigkeit, Volumen und Sprache.
- Konto und Sicherheit: geschützte Zugangsdaten, Sitzungen, IP-Adresse oder Ableitungen, Browser, Anmeldeversuche und technische Protokolle.
- Bei Google-Anmeldung: stabile Google-Kennung, Name, E-Mail und Bestätigung der verifizierten E-Mail. Google-Zugriffs- oder Aktualisierungstoken werden nicht gespeichert.
- Geschäftsdaten: ausgewählte Ware, Kaufart und Mengen je Posten oder Modell, Notizen, Referenzen und Status.
- Nutzung: Ansichten und Favoriten mit zufälliger Kennung nur bei erlaubter Analyse; lokale Auswahl und etwaige Push-Anmeldung.
2. Zwecke und Rechtsgrundlagen
- Registrierung, B2B-Prüfung, Konto, Anfragen und Angebote: vorvertragliche Maßnahmen und Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
- Sicherheit, Missbrauchsprävention und Rechtsverteidigung: berechtigtes Interesse (lit. f).
- Steuer-, Buchhaltungs- und Behördenpflichten: rechtliche Pflicht (lit. c).
- Interne Messung von Ansichten und Interesse: Einwilligung (lit. a), in den Cookie-Einstellungen widerrufbar.
- Web-Push: Einwilligung und Browserfreigabe, jederzeit widerrufbar.
3. Pflichtangaben und Quellen
Pflichtfelder sind zur B2B-Prüfung oder Beantwortung nötig. Daten stammen von Ihnen oder Ihrem Unternehmen; Prüfungen können öffentliche Register nutzen.
4. Empfänger, Anbieter und Übermittlungen
- Befugte Beschäftigte der TRA-COM SRLS und zur Vertraulichkeit verpflichtete Berater.
- Cloudflare für Hosting, Datenbank, Dateien und Sicherheit.
- Google erhält technische Daten nur bei freiwilliger Google-Anmeldung; angefordert werden ausschließlich openid, email und profile.
- Notwendige technische Anbieter. Verkäuferbilder können über APIMart und den konfigurierten KI-Anbieter verarbeitet werden, ohne Käuferdaten.
- WhatsApp/Meta erhält Daten erst, wenn Sie eine Nachricht absenden.
- Übermittlungen außerhalb des EWR müssen auf Angemessenheit oder DSGVO-Garantien beruhen.
5. Speicherdauer
- Anfragen: bis zu 365 Tage, vorbehaltlich gesetzlicher Pflichten oder Rechtsverteidigung.
- Konto/Profil: während der Beziehung und danach entsprechend Pflichten oder Streitigkeiten.
- Sitzungen: üblicherweise 30 Tage; Sicherheitsdaten risikogerecht kürzer.
- Benachrichtigungen/Präferenzen: bis Widerruf oder Löschung.
6. Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch oder Widerruf verlangen. Beschwerden sind bei der italienischen Datenschutzbehörde möglich (garanteprivacy.it).
7. Automatisierte Entscheidungen, Kinder und Änderungen
Es gibt keine ausschließlich automatisierten Entscheidungen mit Rechtswirkung. Der Dienst richtet sich an Gewerbetreibende, nicht an Kinder. Wesentliche Änderungen werden mit neuem Datum veröffentlicht.
8. Zahlungen über Stripe
Sieht ein Angebot Online-Zahlung vor, nutzen wir Stripe für Verarbeitung, Betrugsprävention, Authentifizierung, Belege, Streitfälle und Erstattungen. Stripe kann Identitäts- und Kontaktdaten, Rechnungs-/Lieferadresse, Betrag, Währung, Auftragsreferenz, Geräte-, IP- und Zahlungsmitteldaten erhalten. Vollständige Kartendaten speichern wir nicht.
Rechtsgrundlagen sind Vertrag, Pflichten und berechtigte Sicherheitsinteressen. Stripe kann Auftragsverarbeiter und für bestimmte regulatorische, Sicherheits- und Verbesserungszwecke eigenständiger Verantwortlicher sein. Referenzen, Ergebnisse, Beträge, Erstattungen und Belege werden nach Vertrags-, Steuer-, Buchhaltungs-, Betrugs- und Rechtsverteidigungsbedarf gespeichert.
