Datenschutzerklärung
Zuletzt aktualisiert: 5. Juni 2026
Diese Datenschutzerklärung wird gemäß Art. 13 und 14 der Verordnung (EU) 2016/679 („DSGVO“) sowie des italienischen Gesetzesdekrets 196/2003, geändert durch das italienische Gesetzesdekret 101/2018, erteilt.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung der über diese Website erhobenen personenbezogenen Daten ist MAGICLA S.R.L.S., mit Sitz in Via Nuova Poggioreale 60/L, Centro Polifunzionale Torre 8, 80143 Napoli (NA), Italia und Betriebssitz in Via Vincenzo D’Annibale 1, 80129 Napoli (NA), Italia, Steuernummer / USt-IdNr. (C.F. / P.IVA) 09637271215, eingetragen im Handelsregister von Neapel unter der REA-Nummer NA 1046662. Für jede Anfrage bezüglich der Verarbeitung personenbezogener Daten können Sie den Verantwortlichen unter der Adresse info@vincarne.it (PEC: magiclasrls@pec.it) kontaktieren.
2. Datenschutzbeauftragter (DPO)
Der Verantwortliche hat angesichts der Unternehmensgröße, der Art der Verarbeitungen und des Fehlens der Voraussetzungen nach Art. 37 DSGVO keinen Datenschutzbeauftragten (DPO) benannt. Für alle datenschutzrechtlichen Fragen können Sie sich direkt an den Verantwortlichen wenden, indem Sie an info@vincarne.it schreiben.
3. Kategorien der verarbeiteten Daten
- Navigationsdaten: IP-Adresse (mit SHA-256 gehasht), User-Agent, besuchte Seiten, Zeitstempel. Ausschließlich in aggregierter Form und nur bei Vorliegen einer Einwilligung in Analyse-Cookies erhoben.
- Freiwillig über das Early-Access-Formular bereitgestellte Daten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer und Marketingpräferenzen.
- Nachweise der Cookie-Einwilligung: pseudonyme session_id, SHA-256-Hash der IP-Adresse, geäußerte Präferenzen, durchgeführte Aktion und Zeitstempel (vgl. Cookie-Richtlinie).
- Daten des Treueprogramms VinCarne Club: Name, E-Mail, Punkteverlauf, Stufe (Tier), erstellte und eingelöste Coupons, Empfehlungscode (Referral), Anzahl der abgeschlossenen Einladungen.
- Hash des Device-Fingerprints: zu Zwecken der Missbrauchsprävention und des Anti-Farming im Treueprogramm.
- Gesundheitsdaten: Angaben zu Lebensmittelallergien und -unverträglichkeiten, die von der betroffenen Person freiwillig bei der Reservierung im Sinne von Art. 9 Abs. 1 DSGVO bereitgestellt werden. Sie werden ausschließlich zur Gewährleistung der Lebensmittelsicherheit des Gastes während des Service verarbeitet. Der Zugriff ist auf das Küchen- und Servicepersonal beschränkt; sie werden nicht für Marketing- oder Profiling-Zwecke verwendet.
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|
| Verwaltung der Early-Access-Registrierung und Kontakt mit der betroffenen Person | Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) | Bis zum Widerruf der Einwilligung durch die betroffene Person |
| Versand von informativen und werblichen Mitteilungen zum Projekt VinCarne by Dixie | Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) | Bis zum Widerruf der Einwilligung |
| Aggregierte Navigationsstatistiken | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) | 24 Monate |
| Sicherheit der Website und Missbrauchsprävention | Berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO) | 12 Monate (technische Protokolle) |
| Aufbewahrung des Nachweises der Cookie-Einwilligung | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) in Verbindung mit Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht) | 24 Monate |
| Verwaltung des Treueprogramms VinCarne Club (Punktesammlung, Stufen, Coupons, Bestenliste) | Vertragserfüllung — Beitritt zu den Programmbedingungen (Art. 6 Abs. 1 lit. b DSGVO) | Dauer der Programmmitgliedschaft + 24 Monate |
| Empfehlungssystem (Referral) (Generierung des Codes, Zählung der abgeschlossenen Einladungen). Hinweis: Die Daten der eingeladenen Person (Referee) werden ausschließlich nach deren freiwilliger Registrierung auf der Website verarbeitet; das System versendet keine automatischen E-Mails oder Mitteilungen an den Referee. Wenn sich ein Nutzer über einen Empfehlungslink registriert, erfasst das System die Zuordnung zu dem Mitglied, das den Link geteilt hat: Dieses Datenelement wird zum Zeitpunkt der freiwilligen Registrierung der betroffenen Person (Art. 13 DSGVO) erhoben und nicht durch Mitteilung Dritter, weshalb keine Verarbeitung im Sinne von Art. 14 DSGVO vorliegt. | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) | Dauer der Programmmitgliedschaft + 24 Monate |
| Verwaltung von Lebensmittelallergien und -unverträglichkeiten zum Zweck der Sicherheit des Gastes | Ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO + Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO | Bis zu 24 Monate ab dem Datum der Reservierung, danach Anonymisierung |
| Mitteilungen über ähnliche Dienstleistungen wie die reservierte (Veranstaltungen, Verkostungen, Menü-Neuheiten, Restaurant-Jubiläen, Neuheiten aus dem Weinkeller), die an den Gast gesendet werden, der eine Reservierung vorgenommen hat | Soft-Opt-in — Art. 130 Abs. 4 des italienischen Gesetzesdekrets 196/2003 (italienisches Datenschutzgesetz) | Bis zum Widerspruch der betroffenen Person |
5. Auftragsverarbeiter (Art. 28 DSGVO)
InTasca Srls wird als Anbieter der technischen und digitalen Dienste der Website zum Auftragsverarbeiter im Sinne von Art. 28 der Verordnung (EU) 2016/679 bestellt und verarbeitet die Daten im Auftrag des Verantwortlichen ausschließlich für die mit der Verwaltung und Wartung der Website verbundenen Zwecke.
- Sitz: Via Nuova Poggioreale, Torre 7 snc — 80143 Napoli (NA)
- PEC: intascasrls@pec.it
- Steuernummer / USt-IdNr. (C.F. / P.IVA): 11039821217
- REA: NA — 1150116
Das Verhältnis ist durch einen entsprechenden Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO formalisiert.
6. Weitere Empfänger der Daten
Die personenbezogenen Daten können an die folgenden weiteren Stellen übermittelt werden, die ebenfalls als Auftragsverarbeiter gemäß Art. 28 DSGVO bestellt sind:
- Hetzner Online GmbH — Anbieter von VPS-Hosting (Deutschland, EU)
- Cloudflare Inc. — CDN-, WAF- und DNS-Dienste (Vereinigte Staaten, mit Standardvertragsklauseln)
- Resend Inc.— Anbieter des Zustelldienstes für transaktionale E-Mails (Registrierungsbestätigungen, Reservierungsbestätigungen, Magic Links für den Zugang) und für Marketing-E-Mails, die nach vorheriger Einwilligung der betroffenen Person versendet werden (Vereinigte Staaten, mit von der Europäischen Kommission genehmigten Standardvertragsklauseln)
- Google Ireland Ltd(Mountain View, USA für Google LLC) — LLM-Anbieter für den Digitalen Maître über die Gemini API (vgl. Abschnitt 9.5 für die Einzelheiten der Verarbeitung). Die Übermittlung in die Vereinigten Staaten erfolgt auf Grundlage der Standardvertragsklauseln (SCC) und, sofern anwendbar, des Angemessenheitsrahmens
- Groq Inc.(Mountain View, USA) — LLM-Fallback-Anbieter für den Digitalen Maître (vgl. Abschnitt 9.5 für die Einzelheiten der Verarbeitung). Die Übermittlung in die Vereinigten Staaten erfolgt auf Grundlage der Standardvertragsklauseln (SCC).
- Berater, Steuerberater und vom Verantwortlichen beauftragte Fachleute, im Rahmen des zur Erfüllung gesetzlicher Pflichten unbedingt Erforderlichen
Die personenbezogenen Daten können darüber hinaus an die folgenden Stellen übermittelt werden, die als eigenständige Verantwortliche handeln, ausschließlich nach vorheriger Einwilligung der betroffenen Person zu Marketingzwecken:
- Meta Platforms Ireland Ltd(Facebook/Instagram-Pixel, über Embed eingebundene Instagram-Inhalte) — Daten werden nur nach vorheriger Marketing-Einwilligung übermittelt; die Embed-Inhalte werden erst bei Interaktion des Nutzers geladen
- Meta Platforms Ireland Ltd (Meta Conversions API — CAPI)— serverseitige Übermittlung gehashter Identifikationsdaten (E-Mail SHA-256, Telefon, Vorname, Nachname, Stadt, Land), IP-Adresse, User-Agent, Cookies _fbp/_fbc, zu Zwecken der Kampagnenmessung und Anzeigenoptimierung. Meta handelt als gemeinsam Verantwortlicher (Art. 26 DSGVO). Übermittlung in die USA unter Standardvertragsklauseln
- Google Ireland Ltd(Google Ads) — Daten werden nur nach vorheriger Marketing-Einwilligung übermittelt
- TikTok Technology Ltd(TikTok Pixel) — Daten werden nur nach vorheriger Marketing-Einwilligung übermittelt
7. Übermittlungen in Drittländer außerhalb der EU
Einige der oben genannten Anbieter — insbesondere Cloudflare Inc. und Resend Inc. — haben ihren Sitz in den Vereinigten Staaten von Amerika. Die an die Mitglieder gesendeten transaktionalen und Marketing-E-Mails werden über die API von Resend Inc. zugestellt, das als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig ist. Die Übermittlung der Daten in diese Länder erfolgt auf Grundlage der von der Europäischen Kommission mit Beschluss (EU) 2021/914 genehmigten Standardvertragsklauseln und, sofern anwendbar, auf Grundlage des Beitritts der Anbieter zum EU-US Data Privacy Framework. Die betroffene Person kann beim Verantwortlichen eine Kopie der getroffenen Garantien anfordern, indem sie an info@vincarne.it schreibt.
TikTok Technology Ltd (TikTok Pixel) könnte Daten in die Vereinigten Staaten und potenziell in die Volksrepublik China über die Muttergesellschaft ByteDance Ltd übermitteln. Diese Übermittlungen erfolgen auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) und der von TikTok ergriffenen zusätzlichen Maßnahmen, darunter die Verschlüsselung bei der Übertragung und im Ruhezustand sowie die Folgenabschätzungen zur Übermittlung (Transfer Impact Assessment). Die Verarbeitung setzt die vorherige Einwilligung der betroffenen Person zu Marketingzwecken voraus.
8. Rechte der betroffenen Person
Gemäß Art. 15-22 DSGVO hat die betroffene Person jederzeit das Recht: (i) auf ihre personenbezogenen Daten zuzugreifen und eine Kopie davon zu erhalten; (ii) deren Berichtigung oder Vervollständigung zu verlangen; (iii) deren Löschung zu erwirken (Recht auf Vergessenwerden); (iv) die Einschränkung der Verarbeitung zu verlangen; (v) der Verarbeitung aus berechtigten Gründen zu widersprechen; (vi) ihre Daten in einem strukturierten, gängigen Format zu erhalten (Datenübertragbarkeit); (vii) die zuvor erteilte Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird; (viii) bei der italienischen Datenschutzbehörde (Garante) (www.gpdp.it) Beschwerde einzulegen, sofern sie der Auffassung ist, dass die Verarbeitung gegen die DSGVO verstößt. Zur Ausübung dieser Rechte genügt es, eine Anfrage an info@vincarne.it zu senden; der Verantwortliche antwortet unverzüglich und in jedem Fall innerhalb von 30 Tagen.
Widerspruchsrecht gegen Direktwerbung (Art. 21 Abs. 2 DSGVO). Die betroffene Person kann jederzeit und ohne Angabe von Gründen der Verarbeitung ihrer Daten zu Zwecken der Direktwerbung widersprechen. In diesem Fall werden die Daten nicht mehr für diese Zwecke verarbeitet. Der Widerspruch kann über den in jeder Mitteilung enthaltenen Abmeldelink oder durch Schreiben an info@vincarne.it ausgeübt werden.
Mitteilungen über ähnliche Dienstleistungen (Art. 130 Abs. 4 des italienischen Gesetzesdekrets 196/2003). Wenn die betroffene Person eine Reservierung im Restaurant vornimmt, kann die bei dieser Gelegenheit mitgeteilte E-Mail-Adresse vom Verantwortlichen verwendet werden, um Mitteilungen über Dienstleistungen zu versenden, die der reservierten ähnlich sind (insbesondere: Veranstaltungen, Verkostungen, Menü-Neuheiten, Restaurant-Jubiläen, Neuheiten aus dem Weinkeller). Diese Verarbeitung stützt sich auf die Ausnahme nach Art. 130 Abs. 4 des italienischen Datenschutzgesetzes und erfordert keine weitere Einwilligung, unbeschadet des Rechts der betroffenen Person, jederzeit einfach und kostenlos über den in jeder Mitteilung enthaltenen Abmeldelink oder durch Schreiben an info@vincarne.it zu widersprechen. Der Widerspruch berührt nicht die Befugnis des Verantwortlichen, ausschließlich transaktionale Mitteilungen zu versenden (Reservierungsbestätigung, Serviceänderungen, Belege, technische Mitteilungen). Die betroffene Person wird über diese Verarbeitung bereits zum Zeitpunkt der Datenerhebung auf der Reservierungsseite gemäß Art. 13 DSGVO informiert.
9. Digitaler Maître — KI-Datenverarbeitung
9.1 Beschreibung des Dienstes und Art der Verarbeitung
Die Website vincarne.it stellt einen digitalen Assistenten mit der Bezeichnung „Digitaler Maître“ (oder „Der Maître von VinCarne“) zur Verfügung, der über das auf den Seiten der Website platzierte Chat-Widget sowie über die eigene Seite/maitre zugänglich ist. Der Dienst ermöglicht es den Nutzern, personalisierte Empfehlungen zur Zusammenstellung des Abendessens, zur Auswahl der Fleischschnitte, der Weinbegleitungen und der im Menü verfügbaren Gänge zu erhalten.
Gemäß Art. 50 der Verordnung (EU) 2024/1689 (KI-Verordnung), weist der Verantwortliche ausdrücklich darauf hin, dass der Digitale Maître ein auf künstlicher Intelligenz basierendes System ist. Die Antworten werden automatisch generiert und stammen nicht von einem menschlichen Bediener. Der Nutzer, der den Chat-Dienst nutzt, interagiert mit einem generativen KI-System.
9.2 Verarbeitete personenbezogene Daten
- Text der Nachrichten: der Inhalt der vom Nutzer während des Gesprächs gesendeten Nachrichten.
- Gesprächsverlauf: die letzten Nachrichtenwechsel, die zur Aufrechterhaltung des Sitzungskontexts erforderlich sind (maximal 10 Nachrichten im Speicher pro Sitzung).
- Sitzungskennung: ein eindeutiger, zufällig generierter Code (UUID) zur Zuordnung der Nachrichten innerhalb derselben Chat-Sitzung. Die Sitzung hat eine maximale Dauer von 24 Stunden, nach deren Ablauf sie automatisch durch einen geplanten Job aus dem System gelöscht wird.
- Hash des Device-Fingerprints: ein pseudonymisierter Wert, der aus technischen Merkmalen des Geräts des Nutzers abgeleitet wird (nicht unmittelbar auf die Identität der einzelnen Person zurückführbar) und ausschließlich zu Zwecken der Moderation und Missbrauchsprävention verwendet wird (Tabelle
device_bans, maximale Speicherdauer 1 Stunde im Fall einer vorübergehenden Sperrung). - Technische Daten des Gesprächsprotokolls: verwendeter KI-Anbieter (z. B. Groq), Anzahl der verarbeiteten Token, Antwortlatenz. Diese Daten werden in der Tabelle
sommelier_conversationszu Zwecken der Überwachung der Servicequalität gespeichert.
9.3 Zweck der Verarbeitung
Die oben genannten Daten werden ausschließlich für die folgenden Zwecke verarbeitet:
- Bereitstellung des Dienstes zur Unterstützung bei der Zusammenstellung des Abendessens, der Weinauswahl und der Orientierung im Menü.
- Aufrechterhaltung der Kontextkohärenz während der Chat-Sitzung.
- Missbrauchsprävention und Moderation der Inhalte (z. B. Nachrichten mit unangemessener Sprache oder themenfremde Anfragen) mittels eines Systems progressiver Eskalation.
- Technische Überwachung der Qualität des KI-Dienstes (Latenz, Verfügbarkeit des Anbieters, Anzahl der Token).
Die Gesprächsdaten werden nicht für Marketingzwecke, kommerzielles Profiling, die Erstellung von Werbezielgruppen oder zum Trainieren oder Verfeinern von KI-Modellen im Eigentum des Verantwortlichen verwendet.
9.4 Rechtsgrundlage
Die Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO („Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen“): Der Nutzer, der den Chat startet, fordert freiwillig die Bereitstellung des digitalen Assistenzdienstes an, und die Verarbeitung der Daten ist zur Erbringung dieses Dienstes erforderlich.
Die Verarbeitung des Device-Fingerprint-Hashs zu Zwecken der Sicherheit und Missbrauchsprävention beruht auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen), im Einklang mit den Vorgaben des Erwägungsgrunds 49 DSGVO.
9.5 Unterauftragsverarbeiter: Google (Gemini API) und Groq Inc.
Der Text der vom Nutzer gesendeten Nachrichten wird zum Zweck der Generierung der KI-Antwort an die KI-Inferenzanbieter übermittelt, die von InTasca S.r.l.s. gemäß Art. 28 DSGVO als Unterauftragsverarbeiter bestellt wurden. Der primäre Anbieter ist Google (Gemini API), mit dem Modell Gemini 2.5 Flash; bei Nichtverfügbarkeit greift das System als Fallback auf Groq Inc. mit Sitz in den Vereinigten Staaten von Amerika zurück, das das Open-Source-Modell Llama 3.1 8B Instant (entwickelt von Meta AI) auf seiner eigenen Infrastruktur ausführt.
Die Anbieter erklären, die Daten im Auftrag des Kunden ausschließlich zur Erbringung des API-Dienstes und nicht zum Trainieren eigener Modelle zu verarbeiten. Die Übermittlung in die Vereinigten Staaten erfolgt auf Grundlage der von der Europäischen Kommission mit Beschluss (EU) 2021/914 genehmigten Standardvertragsklauseln (SCC) und, sofern anwendbar, des Angemessenheitsrahmens. Die betroffene Person kann eine Kopie der getroffenen Garantien anfordern, indem sie an info@vincarne.it schreibt.
Sollte kein KI-Anbieter verfügbar sein, generiert das System keine Antworten und zeigt dem Nutzer eine Meldung an, dass der Dienst vorübergehend nicht verfügbar ist, ohne den Text an externe Anbieter zu übermitteln.
9.6 Speicherdauer der Daten
| Daten | Tabelle | Speicherdauer |
|---|---|---|
| Chat-Sitzung und Nachrichten in der Sitzung | sommelier_sessions | 24 Stunden — automatische Löschung durch geplanten Job |
| Technisches Gesprächsprotokoll (Anbieter, Token, Latenz) | sommelier_conversations | Gespeichert zur Überwachung der Servicequalität; unterliegen der allgemeinen Aufbewahrungsrichtlinie des Verantwortlichen (max. 24 Monate) |
| Hash des Device-Fingerprints zur Moderation | device_bans | Maximal 1 Stunde (vorübergehende Sperrung), danach automatische Löschung |
9.7 Automatisierte Entscheidungsfindung — Art. 22 DSGVO
Der Digitale Maître trifft keine automatisierten Entscheidungen, die rechtliche Wirkung entfalten oder die betroffene Person in ähnlicher Weise erheblich beeinträchtigen im Sinne von Art. 22 DSGVO. Die von der KI generierten Antworten stellen ausschließlich unverbindliche gastronomische Empfehlungen dar. Das System führt kein kommerzielles Profiling durch, legt keine individualisierten Preise fest und erstellt keine Bonitätsscores oder rechtlich relevanten Bewertungen.
Die einzige vorhandene automatisierte Entscheidung betrifft die vorübergehende Moderation des Zugangs zum Chat-Dienst im Fall wiederholten missbräuchlichen Verhaltens (maximale Sperrung von 1 Stunde pro Device-Fingerprint). Diese Maßnahme entfaltet keine rechtliche Wirkung gegenüber der betroffenen Person und betrifft nicht das Hauptvertragsverhältnis mit dem Restaurant.
9.8 Risikoklassifizierung nach der KI-Verordnung
Der Digitale Maître ist als KI-System mit minimalem Risiko im Sinne der Verordnung (EU) 2024/1689 (KI-Verordnung) eingestuft. Das System fällt nicht unter die Kategorien der Hochrisiko-KI nach Anhang III der Verordnung, verwendet keine biometrischen Daten, führt kein Social Scoring durch und ist nicht für Zwecke der Strafverfolgung, der öffentlichen Sicherheit oder für Entscheidungen im Bereich Beschäftigung oder Bildung bestimmt.
9.9 Recht auf Nichtnutzung des KI-Dienstes
Die Nutzung des Digitalen Maître ist völlig freiwillig. Der Nutzer, der nicht mit dem KI-System interagieren möchte, kann einfach den Chat nicht starten oder das Widget schließen, ohne dass dies Auswirkungen auf seinen Zugang zur Website oder zum Treueprogramm VinCarne Club hat. Für die Nichtnutzung des Dienstes ist keinerlei Benachteiligung vorgesehen.
Der Nutzer, der eine Sitzung gestartet hat, kann die Löschung der Daten seiner Sitzung anfordern, indem er an info@vincarne.it schreibt. In jedem Fall werden die Sitzungsdaten automatisch innerhalb von 24 Stunden gelöscht.
10. Automatisierte Entscheidungsfindung (Art. 13 Abs. 2 lit. f und Art. 22 DSGVO) — Treueprogramm
Das Gamification-System des Programms VinCarne Club vergibt Punkte und Stufen (Bronze, Silver, Gold) auf deterministische Weise anhand vordefinierter Schwellenwerte. Es bestehen keine automatisierten Entscheidungsprozesse, die rechtliche oder erhebliche Auswirkungen auf die betroffene Person im Sinne von Art. 22 DSGVO haben. Die Zuweisung der Vorteile erfolgt automatisch bei Erreichen der Schwellenwerte, ohne Elemente des Ermessens oder des Zufalls. Für die mit dem Digitalen Maître verbundene automatisierte Entscheidungsfindung wird auf Abschnitt 9.7 dieser Datenschutzerklärung verwiesen.
11. Art der Datenbereitstellung
Die Bereitstellung der Daten ist freiwillig. Die Nichtbereitstellung verhindert den Zugang zu den Diensten, die diese erfordern (z. B. Early-Access-Registrierung, Treueprogramm). Die Nutzung des Digitalen Maître ist stets freiwillig; für weitere Einzelheiten wird auf Abschnitt 9.9 verwiesen.
12. Verletzung des Schutzes personenbezogener Daten
Im Fall einer Verletzung des Schutzes personenbezogener Daten nimmt der Verantwortliche innerhalb von 72 Stunden die Meldung an die italienische Datenschutzbehörde (Garante) vor (Art. 33 DSGVO) und, sofern erforderlich, die Benachrichtigung der betroffenen Personen (Art. 34 DSGVO).
13. Sicherheitsmaßnahmen
TLS 1.2+ an allen Endpunkten, SHA-256-Hash für IP-Adresse und Device-Fingerprint, tägliche verschlüsselte Backups, Datenbankzugriff mit starker Authentifizierung, durch Zwei-Faktor-Authentifizierung geschützter Zugang zum Verwaltungsbereich. Die Sitzungen des Digitalen Maître sind bei der Übertragung verschlüsselt und werden automatisch nach 24 Stunden gelöscht.
Siehe auch unsere Cookie-Richtlinie.