Dokument erstellt gemäß Art. 13 der Verordnung (EU) 2016/679 (DSGVO)
Letzte Aktualisierung: 18 Januar 2026
In Übereinstimmung mit dem in Art. 12 der Verordnung (EU) 2016/679 (im Folgenden „DSGVO“) verankerten Transparenzprinzip wird darauf hingewiesen, dass der Verantwortliche für die Datenverarbeitung McFrancis ist, eine juristische Person nach italienischem Recht mit Sitz in Via Sandro Botticelli 58, Torino, Steuernummer/USt-IdNr. 12272120010. Jede Anfrage zum Datenschutz kann formell an die PEC-E-Mail-Adresse steven.di.francesca@pec.it oder an das dedizierte Postfach steven@mcfrancis.com gerichtet werden.
Die Verarbeitung personenbezogener Daten erfolgt nach den Grundsätzen der Rechtmäßigkeit, Treu und Glauben sowie Transparenz (Art. 5 DSGVO) und stützt sich auf die folgenden Rechtsgrundlagen (Art. 6 DSGVO):
Der Verantwortliche erhebt und verarbeitet unter Beachtung des Grundsatzes der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO):
Die Verarbeitung erfolgt mithilfe von IT- und Telematik-Tools, die geeignet sind, die Sicherheit (Art. 32 DSGVO) und Vertraulichkeit zu gewährleisten. Die Daten werden für den Zeitraum aufbewahrt, der für die Verfolgung der Zwecke unbedingt erforderlich ist (Grundsatz der Speicherbegrenzung), und zwar insbesondere:
| Kategorie | Zweck | Rechtsgrundlage | Dauer |
|---|---|---|---|
| Kontaktdaten | Anfragenverwaltung/vorvertragliche Maßnahmen | Art. 6.1.b DSGVO | Bis zu 24 Monate nach der letzten Interaktion |
| Vertragsdaten | Vertragsabwicklung und rechtliche Verpflichtungen | Art. 6.1.b/6.1.c DSGVO | 10 Jahre (Verjährungsfrist/steuerliche Aufbewahrung) |
| Zugriffsprotokolle | Sicherheit, Betrugsprävention | Art. 6.1.f DSGVO | 12 Monate (sofern keine abweichenden Pflichten bestehen) |
| Marketing | Kommerzielle Kommunikation | Art. 6.1.a DSGVO | 24 Monate (Erneuerung der Einwilligung) |
Die Daten werden nicht verbreitet. Sie können an Dritte weitergegeben werden, die gegebenenfalls gemäß Art. 28 DSGVO als Auftragsverarbeiter benannt werden (z. B. IT-Dienstleister, Rechts- und Steuerberater), oder an öffentliche Behörden in Ausübung ihrer rechtmäßigen Funktionen.
Die betroffene Person kann jederzeit die in den Art. 15-22 DSGVO verankerten Rechte (Auskunft, Berichtigung, Löschung/Vergessenwerden, Einschränkung, Übertragbarkeit, Widerspruch) durch einen formellen Antrag an den Verantwortlichen ausüben. Unberührt bleibt das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde (Art. 77 DSGVO) einzureichen, sofern die betroffene Person der Ansicht ist, dass die Verarbeitung gegen geltendes Recht verstößt.
Die Bereitstellung der Daten für vertragliche Zwecke ist obligatorisch; eine Nichtbereitstellung führt dazu, dass das Vermittlungsverhältnis nicht zustande kommen kann. Die Bereitstellung für Marketingzwecke ist freiwillig, und eine Verweigerung der Zustimmung beeinträchtigt die Nutzung der Hauptdienste nicht.
Die personenbezogenen Daten werden auf Servern innerhalb der Europäischen Union gespeichert. Sollte es aus technischen oder betrieblichen Gründen erforderlich sein, Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) in Anspruch zu nehmen, erfolgt die Übermittlung gemäß Kapitel V der DSGVO, nach Abschluss von Standardvertragsklauseln (SCC) oder auf Grundlage von Angemessenheitsbeschlüssen der Europäischen Kommission.
Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, indem er die Nutzer auf dieser Seite darüber informiert. Es wird daher empfohlen, diese Seite regelmäßig aufzurufen und dabei das am Ende der Seite angegebene Datum der letzten Änderung zu beachten.
Die Datenverarbeitung erfolgt nach einem mehrstufigen Sicherheitsmodell. Die über die öffentliche Schnittstelle (SAMI) erhobenen personenbezogenen Daten werden ausschließlich über einen verschlüsselten Kanal an das Managementsystem (Janus II) übertragen. Der Prozess umfasst:
Werden personenbezogene Daten nicht direkt bei der betroffenen Person erhoben, informiert der Verantwortliche die betroffene Person innerhalb einer angemessenen Frist, spätestens jedoch nach einem Monat (oder bei der ersten Kontaktaufnahme), über: die Quellen, aus denen die Daten stammen, die Datenkategorien, die verarbeitet werden, die Zwecke und Rechtsgrundlagen, die Empfänger sowie die durch die DSGVO anerkannten Rechte.
Der Verantwortliche wendet Verfahren zur Bewältigung von Vorfällen an, die den Art. 33–34 DSGVO entsprechen. Im Falle einer Verletzung des Schutzes personenbezogener Daten wird, sofern die Verletzung ein Risiko für die Rechte und Freiheiten natürlicher Personen darstellt, eine Meldung an die Aufsichtsbehörde innerhalb von 72 Stunden und bei hohem Risiko eine Benachrichtigung der betroffenen Personen erfolgen. Der Prozess umfasst: Eindämmung, forensische Analyse, Folgenabschätzung, Korrekturmaßnahmen und die Erfassung des Ereignisses im Vorfallsregister.
Bei Fragen zum Schutz personenbezogener Daten kann sich die betroffene Person an den Verantwortlichen unter der E-Mail-Adresse steven@mcfrancis.com oder an das zertifizierte E-Mail-Postfach (PEC) steven.di.francesca@pec.it wenden. Sofern ein Datenschutzbeauftragter (DSB) bestellt wurde, ist dessen Kontaktadresse auf dieser Seite veröffentlicht. Für die Meldung von Sicherheitslücken oder Sicherheitsvorfällen steht ein spezieller Kanal zur Verfügung.