McFrancis
Unternehmen Technologien Sicherheit Ressourcen Sami Software Übersicht Janus Immobilien Janus Logistik Janus Bauwesen Pläne Kontakt
Demo anfordern Kundenbereich
Italiano English Español Deutsch Français Nederlands Русский العربية 中文 日本語 한국어
Unternehmen Technologien Sicherheit Ressourcen Sami Software Übersicht Janus Immobilien Janus Logistik Janus Bauwesen Pläne Kontakt Demo anfordern → Kundenbereich →
Rechtliche Hinweise

Informationen zur Verarbeitung personenbezogener Daten

Dokument erstellt gemäß Art. 13 der Verordnung (EU) 2016/679 (DSGVO)

Letzte Aktualisierung: 18 Januar 2026

Index

  • 1. Identität und Kontaktdaten des Verantwortlichen
  • 2. Zwecke und Rechtsgrundlagen der Verarbeitung
  • 3. Kategorien der verarbeiteten Daten
  • 4. Verarbeitungsmodalitäten und Speicherdauer (Data Retention)
  • 4-bis. Tabelle zur Datenspeicherung
  • 5. Umfang der Kommunikation und Verbreitung
  • 6. Ausübung der Betroffenenrechte
  • 7. Art der Datenbereitstellung
  • 8. Datentransfer in Drittstaaten (außerhalb der EU)
  • 9. Revisionsklausel
  • 10. Sicherheitsarchitektur und Datentrennung (Janus II)
  • 11. Daten, die nicht bei der betroffenen Person erhoben wurden (Art. 14 DSGVO)
  • 12. Verletzungen des Schutzes personenbezogener Daten (Data Breach)
  • 13. Datenschutzbeauftragter (DSB) und Kanal für Sicherheitsmeldungen

1. Identität und Kontaktdaten des Verantwortlichen

In Übereinstimmung mit dem in Art. 12 der Verordnung (EU) 2016/679 (im Folgenden „DSGVO“) verankerten Transparenzprinzip wird darauf hingewiesen, dass der Verantwortliche für die Datenverarbeitung McFrancis ist, eine juristische Person nach italienischem Recht mit Sitz in Via Sandro Botticelli 58, Torino, Steuernummer/USt-IdNr. 12272120010. Jede Anfrage zum Datenschutz kann formell an die PEC-E-Mail-Adresse steven.di.francesca@pec.it oder an das dedizierte Postfach steven@mcfrancis.com gerichtet werden.

2. Zwecke und Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt nach den Grundsätzen der Rechtmäßigkeit, Treu und Glauben sowie Transparenz (Art. 5 DSGVO) und stützt sich auf die folgenden Rechtsgrundlagen (Art. 6 DSGVO):

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b): Die Verarbeitung ist eine conditio sine qua non für das Zustandekommen und die Durchführung des Immobilienvermittlungsverhältnisses, die Terminverwaltung sowie die Erfüllung vorvertraglicher Pflichten.
  • Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c): Die Verarbeitung ist durch zwingende Rechtsvorschriften vorgeschrieben, einschließlich der Geldwäschebestimmungen (D.Lgs. 231/2007) sowie steuer- und buchhalterischer Pflichten.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Zum Schutz des Unternehmensvermögens, zur Betrugsprävention und zur Ausübung des Rechts auf Verteidigung vor Gericht.
  • Einwilligung (Art. 6 Abs. 1 lit. a): Ausschläglich für Direktmarketing-Aktivitäten und nicht essenzielles Profiling, vorbehaltlich einer freiwilligen, spezifischen, informierten und unmissverständlichen Einwilligung, die jederzeit widerrufen werden kann.

3. Kategorien der verarbeiteten Daten

Der Verantwortliche erhebt und verarbeitet unter Beachtung des Grundsatzes der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO):

  • Allgemeine Daten: Stammdaten, Telefonnummern und elektronische Kontaktdaten, die zur Identifizierung des Vertragspartners erforderlich sind.
  • Wirtschafts- und Vermögensdaten: Informationen, die zwingend erforderlich sind, um die finanziellen Möglichkeiten oder den Immobilienbedarf zu bewerten.
  • Nutzungsdaten: IP-Adressen, URI-Adressen und technische Parameter, die automatisch durch Internet-Kommunikationsprotokolle erfasst werden (siehe Cookie-Richtlinie).

4. Verarbeitungsmodalitäten und Speicherdauer (Data Retention)

Die Verarbeitung erfolgt mithilfe von IT- und Telematik-Tools, die geeignet sind, die Sicherheit (Art. 32 DSGVO) und Vertraulichkeit zu gewährleisten. Die Daten werden für den Zeitraum aufbewahrt, der für die Verfolgung der Zwecke unbedingt erforderlich ist (Grundsatz der Speicherbegrenzung), und zwar insbesondere:

  • Für die Dauer des Vertragsverhältnisses und anschließend für die zehnjährige ordentliche Verjährungsfrist (Art. 2946 c.c.) für zivilrechtliche und steuerliche Zwecke.
  • Für 24 Monate zu Marketingzwecken, sofern die Einwilligung nicht erneuert wird.

4-bis. Tabelle zur Datenspeicherung

KategorieZweckRechtsgrundlageDauer
KontaktdatenAnfragenverwaltung/vorvertragliche MaßnahmenArt. 6.1.b DSGVOBis zu 24 Monate nach der letzten Interaktion
VertragsdatenVertragsabwicklung und rechtliche VerpflichtungenArt. 6.1.b/6.1.c DSGVO10 Jahre (Verjährungsfrist/steuerliche Aufbewahrung)
ZugriffsprotokolleSicherheit, BetrugspräventionArt. 6.1.f DSGVO12 Monate (sofern keine abweichenden Pflichten bestehen)
MarketingKommerzielle KommunikationArt. 6.1.a DSGVO24 Monate (Erneuerung der Einwilligung)

5. Umfang der Kommunikation und Verbreitung

Die Daten werden nicht verbreitet. Sie können an Dritte weitergegeben werden, die gegebenenfalls gemäß Art. 28 DSGVO als Auftragsverarbeiter benannt werden (z. B. IT-Dienstleister, Rechts- und Steuerberater), oder an öffentliche Behörden in Ausübung ihrer rechtmäßigen Funktionen.

6. Ausübung der Betroffenenrechte

Die betroffene Person kann jederzeit die in den Art. 15-22 DSGVO verankerten Rechte (Auskunft, Berichtigung, Löschung/Vergessenwerden, Einschränkung, Übertragbarkeit, Widerspruch) durch einen formellen Antrag an den Verantwortlichen ausüben. Unberührt bleibt das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde (Art. 77 DSGVO) einzureichen, sofern die betroffene Person der Ansicht ist, dass die Verarbeitung gegen geltendes Recht verstößt.

7. Art der Datenbereitstellung

Die Bereitstellung der Daten für vertragliche Zwecke ist obligatorisch; eine Nichtbereitstellung führt dazu, dass das Vermittlungsverhältnis nicht zustande kommen kann. Die Bereitstellung für Marketingzwecke ist freiwillig, und eine Verweigerung der Zustimmung beeinträchtigt die Nutzung der Hauptdienste nicht.

8. Datentransfer in Drittstaaten (außerhalb der EU)

Die personenbezogenen Daten werden auf Servern innerhalb der Europäischen Union gespeichert. Sollte es aus technischen oder betrieblichen Gründen erforderlich sein, Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) in Anspruch zu nehmen, erfolgt die Übermittlung gemäß Kapitel V der DSGVO, nach Abschluss von Standardvertragsklauseln (SCC) oder auf Grundlage von Angemessenheitsbeschlüssen der Europäischen Kommission.

9. Revisionsklausel

Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, indem er die Nutzer auf dieser Seite darüber informiert. Es wird daher empfohlen, diese Seite regelmäßig aufzurufen und dabei das am Ende der Seite angegebene Datum der letzten Änderung zu beachten.

10. Sicherheitsarchitektur und Datentrennung (Janus II)

Die Datenverarbeitung erfolgt nach einem mehrstufigen Sicherheitsmodell. Die über die öffentliche Schnittstelle (SAMI) erhobenen personenbezogenen Daten werden ausschließlich über einen verschlüsselten Kanal an das Managementsystem (Janus II) übertragen. Der Prozess umfasst:

  • Datenerfassung: Erfassung über einen sicheren HTTPS-Kanal (TLS).
  • Zugriffskontrolle: Jeder Lese- und Änderungsvorgang unterliegt einer starken kryptografischen Authentifizierung mit privaten Schlüsseln, die lokal auf den Unternehmensgeräten gespeichert sind, sowie rollenbasierten Berechtigungen, die vom Server geprüft werden.
  • Selektive Verschlüsselung: Dokumente und Anmeldedaten, die im Vault-Bereich gespeichert sind, werden Ende-zu-Ende verschlüsselt (AES-256), wobei die Schlüssel nicht auf dem Server hinterlegt sind; die übrigen Betriebsdaten befinden sich auf einer Infrastruktur mit eingeschränktem Zugriff und sind durch Zugriffskontrollen sowie serverseitige Attestierungsprotokolle geschützt.

11. Daten, die nicht bei der betroffenen Person erhoben wurden (Art. 14 DSGVO)

Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, informiert der Verantwortliche die betroffene Person innerhalb einer angemessenen Frist, spätestens jedoch nach einem Monat (oder bei der ersten Kontaktaufnahme), über: die Quellen, aus denen die Daten stammen, die Datenkategorien, die verarbeitet werden, die Zwecke und Rechtsgrundlagen, die Empfänger sowie die durch die DSGVO anerkannten Rechte.

12. Verletzungen des Schutzes personenbezogener Daten (Data Breach)

Der Verantwortliche wendet Verfahren zur Bewältigung von Vorfällen an, die den Art. 33–34 DSGVO entsprechen. Im Falle einer Verletzung des Schutzes personenbezogener Daten wird, sofern die Verletzung ein Risiko für die Rechte und Freiheiten natürlicher Personen darstellt, eine Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden und bei hohem Risiko eine Benachrichtigung der betroffenen Personen erfolgen. Der Prozess umfasst: Eindämmung, forensische Analyse, Folgenabschätzung, Korrekturmaßnahmen und die Erfassung des Ereignisses im Vorfallsregister.

13. Datenschutzbeauftragter (DSB) und Kanal für Sicherheitsmeldungen

Bei Fragen zum Schutz personenbezogener Daten kann sich die betroffene Person an den Verantwortlichen unter der E-Mail-Adresse steven@mcfrancis.com oder an das zertifizierte E-Mail-Postfach (PEC) steven.di.francesca@pec.it wenden. Sofern ein Datenschutzbeauftragter (DSB) bestellt wurde, ist dessen Kontaktadresse auf dieser Seite veröffentlicht. Für die Meldung von Sicherheitslücken oder Sicherheitsvorfällen steht ein spezieller Kanal zur Verfügung.

McFrancis
Die Signatur, die das Web neu schreibt
LinkedIn Instagram Facebook X TikTok YouTube
Unternehmen Technologien Sicherheit Ressourcen Sami Software Pläne Kontakt
Datenschutzerklärung Cookie-Richtlinie Cookie-Einstellungen Allgemeine Geschäftsbedingungen Sitemap

McFrancis™ ist eine in Europa eingetragene Marke Made in Italy, alle Rechte vorbehalten. © 2026 McFrancis™ · Markennummer 018718267 · Netspace Agency · Via Sandro Botticelli 58, Torino · P.IVA 12272120010

Sami Avatar