Datenschutz

1. Name und Anschrift des Verantwortlichen

Janik Kofler
Staatsstraße 9
39020 Kastelbell (BZ)
Italien
E-Mail: kofler.janik@cellarxpert.it
(Vollstänndige Angaben siehe unser Impressum)

2. Allgemeine Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen. Wir schützen unsere Website und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen

3. Bereitstellung der Website und Erstellung von Server-Logfiles

Bei jedem Aufruf unserer Webseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

Die Speicherung dieser Daten in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen und zur Abwehr von Angriffen. Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb unseres Onlineangebots). Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

4. Kontaktformular und E-Mail-Kontakt

Wenn Sie unser Kontaktformular nutzen, werden die von Ihnen dort eingegebenen Daten (Firma, Ansprechpartner, E-Mail, Telefon, gewähltes Paket, Ihre Nachricht) an uns übermittelt und gespeichert.

Die Verarbeitung dieser Daten erfolgt zur Bearbeitung Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).

Kommt es infolge Ihrer Anfrage zu einem Vertragsabschluss, werden Ihre Daten zur Abwicklung des Vertragsverhältnisses und zur Erfüllung gesetzlicher Pflichten (z.B. steuerrechtliche Aufbewahrungsfristen) weiter gespeichert. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b und c DSGVO. Kommt kein Vertragsverhältnis zustande, werden Ihre Daten gelöscht, sobald der Zweck der Anfrage erfüllt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Cookies

Unsere Webseite verwendet ausschließlich technisch notwendige Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und für die grundlegende Funktionalität der Seite erforderlich sind (z.B. zur Bereitstellung von Sitzungen). Die Rechtsgrundlage für die Verwendung technisch notwendiger Cookies ist unser berechtigtes Interesse an einer technisch einwandfreien Bereitstellung unserer Dienste gemäß Art. 6 Abs. 1 lit. f DSGVO. Es werden keine Analyse- oder Marketing-Cookies gesetzt.

6. SSL/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

7. Einsatz von Google Fonts

Wir nutzen auf unserer Webseite Google Fonts, um Schriften einheitlich darzustellen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wenn Sie unsere Seite aufrufen, lädt Ihr Browser die benötigten Web Fonts in Ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Hierzu muss Ihr Browser eine Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Es ist möglich, dass weitere Daten an Server von Google in den USA übertragen werden.

Die Nutzung von Google Fonts erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Cookie-Consent-Banner erteilen. Dies dient dem berechtigten Interesse an einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Sie können Ihre Einwilligung jederzeit widerrufen.

Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.

8. Ihre Rechte als betroffene Person

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten. Weiterhin haben Sie ein Recht auf Einschränkung der Verarbeitung und ein Recht auf Widerspruch gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.

9. Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Die zuständige Aufsichtsbehörde in Datenschutzfragen in Italien ist der "Garante per la protezione dei dati personali". Die Kontaktdaten können der Webseite der Behörde entnommen werden: https://www.garanteprivacy.it/.

10. Nutzung der Software CellarXpert (Registrierung, Konten, Login)

Für die Nutzung der Software CellarXpert wird das Benutzerkonto durch den Anbieter manuell angelegt. Dabei werden folgende personenbezogene Daten verarbeitet:

Beim ersten Login ist der Nutzer verpflichtet, das initiale Passwort zu ändern. Der Anbieter hat keinen Zugriff auf das neu gesetzte Passwort. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

11. Authentifizierung via Keycloak

Für die Authentifizierung und Verwaltung der Nutzerkonten verwenden wir Keycloak, betrieben auf unseren eigenen Servern innerhalb unserer Docker-Infrastruktur. Keycloak verarbeitet dabei:

Es findet keine Datenübermittlung an externe Dritte statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 32 DSGVO (Sicherheit der Verarbeitung).

12. Hosting & Infrastruktur über Hetzner

Unsere Server, Datenbanken und die gesamte Software-Infrastruktur (einschließlich Keycloak, Docker, PostgreSQL und Mailserver) werden bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Serverstandort befindet sich innerhalb der EU.

Mit Hetzner besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Domainverwaltung erfolgt über Netsons S.r.l., wobei dort keine personenbezogenen Nutzerdaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb) sowie Art. 28 DSGVO.

13. Demo-Umgebung (demo.cellarxpert.it)

Wir betreiben eine öffentlich zugängliche Demo-Version unserer Software unter demo.cellarxpert.it. Alle dort eingegebenen Daten werden täglich um 02:00 Uhr vollständig und unwiderruflich gelöscht.

Zweck der Verarbeitung ist die Bereitstellung einer Testumgebung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Speicherfrist beträgt maximal 24 Stunden.

14. Speicherdauer & Backups / Auftragsverarbeitung

Personenbezogene Daten werden nur so lange gespeichert, wie es zur Vertragserfüllung oder aufgrund gesetzlicher Pflichten erforderlich ist. Zur Sicherstellung der Datenintegrität führen wir regelmäßige Backups durch, die spätestens nach 7 Tagen automatisch überschrieben werden.

Soweit wir personenbezogene Daten im Auftrag des Kunden verarbeiten (z. B. Bestandsdaten, Preislisten, Bewegungsdaten), erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags (DPA) gemäß Art. 28 DSGVO, der Bestandteil des Vertragsverhältnisses ist.