Letztes Update 15. Mai 2026
Datenschutzerklärung
Hinweis gemäß Art. 12, 13 und 14 der Verordnung (EU) 2016/679 für Nutzer, die die Website besuchen und ihre Kontaktkanäle verwenden.
1. Verantwortlicher
- Verantwortlicher ist Aumatex SRLS, Via Umberto Biancamano 25 - 00185 Rom (RM), USt-IdNr. IT15617831001, PEC: aumatex@pec.it.
- Datenschutzkontakte: privacy@aumatex.it, info@aumatex.it.
- Der Verantwortliche bestimmt Zwecke und Mittel und bleibt für DSGVO, italienischen Datenschutzkodex und ePrivacy verantwortlich.
- Kein Datenschutzbeauftragter (DPO) bestellt, da die Verarbeitung nicht unter Art. 37 DSGVO fällt.
2. Datenkategorien und spezifische Zwecke
- Navigations- und Systemlogdaten: IP (auch anonymisiert), Datum/Uhrzeit, URL, User-Agent, Browser, System, Sprache, Referrer, Session-IDs. Automatisch erfasst von Cloudflare (Proxy/DNS/Sicherheit), Vercel (Edge-Hosting) und Anwendungsserver für Sicherheit, Troubleshooting, Rate-Limiting und Website-Betrieb.
- Freiwillige Formulardaten: Name, E-Mail, Unternehmen, Nachrichteninhalt. Per E-Mail an den Verantwortlichen gesendet; nicht in Datenbank gespeichert.
- Sicherheitsdaten: Quell-IP, Zeitstempel, Request-Fingerprint, temporäre Rate-Limit-Zähler im flüchtigen Speicher (~10 Minuten) zur Spam- und Missbrauchsprävention.
- Cookie- und Präferenzdaten: Bannerwahl (notwendig/präferenzen/analytics), Richtlinienversion, Einwilligungsdatum, Session-ID. Gespeichert in localStorage und First-Party-Cookies.
- Google Analytics 4 Daten: NUR mit spezifischer Einwilligung - Cookies _ga, _ga_<container-id>, Navigationsereignisse, besuchte Seiten, Interaktionen, aggregierte geografische Daten. Konfiguriert mit: (a) IP-Anonymisierung aktiv, (b) Google Signals AUSGESCHALTET, (c) Anzeigenpersonalisierung AUSGESCHALTET, (d) max. 14 Monate Datenaufbewahrung.
3. Zwecke und Rechtsgrundlagen
- Der Verantwortliche verarbeitet personenbezogene Daten nur für bestimmte, eindeutige und legitime Zwecke nach den Grundsätzen Minimierung, Speicherbegrenzung, Integrität, Vertraulichkeit und Accountability.
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Website, Seiten, Cache, CDN, DNS und Netzwerksicherheit bereitstellen. | Navigationsdaten und technische Logs. | Berechtigtes Interesse an Sicherheit und Betrieb, Art. 6 Abs. 1 lit. f DSGVO; technische Cookies ohne Einwilligung. |
| Anfragen über Formular, E-Mail oder Kontaktlinks beantworten. | Identifikations-/Kontaktdaten und Nachrichteninhalt. | Vorvertragliche oder vertragliche Maßnahmen auf Anfrage des Nutzers, Art. 6 Abs. 1 lit. b DSGVO. |
| Spam, Missbrauch, Massensendungen und unbefugte Zugriffe verhindern. | IP, User-Agent, Request-Metadaten, temporäre Rate-Limit-Zähler. | Berechtigtes Interesse am Schutz von Website und Systemen, Art. 6 Abs. 1 lit. f DSGVO. |
| Steuerliche, buchhalterische, administrative Pflichten oder Behördenanfragen erfüllen. | Erforderliche Daten zur Anfrage oder Beziehung. | Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO. |
| Website-Nutzung mit Google Analytics 4 im privacy-safe Modus messen (IP-Anonymisierung, keine Signals, keine Anzeigenpersonalisierung, 14 Monate Aufbewahrung). | Analytics-Cookies (_ga, _ga_*), Events, pseudonymisierte Daten. | Vorherige INFORMIERTE Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und Art. 122 italienischer Datenschutzkodex. GA4-Laden ist BLOCKIERT bis zur Einwilligung. |
4. Datenbereitstellung
- Technische Navigationsdaten sind für den Websitezugriff erforderlich.
- Formulardaten sind freiwillig, aber Name, E-Mail und Nachricht sind für Anfrage und Antwort erforderlich.
- Einwilligung zu Analytics-, nicht notwendigen Präferenz- oder Marketing-Cookies ist freiwillig und widerrufbar.
5. Verarbeitungsweise, Sicherheit und präventive Sperrung
- Daten werden mit IT-Tools und organisatorischen Verfahren entsprechend den Zwecken verarbeitet, nach Privacy-by-Design- und Privacy-by-Default-Prinzipien.
- Technische Maßnahmen: HTTPS/TLS 1.3, Sicherheits-Header (CSP, HSTS, X-Frame-Options), MFA-Zugriffskontrollen, getrennte Dev/Staging/Prod-Umgebungen, erweitertes Rate-Limiting, strenge serverseitige Validierung, Anti-Spam-Honeypot, strukturierte Logs ohne Nachrichteninhalte.
- PRÄVENTIVE COOKIE-BLOCKIERUNG: Analytics-Skripte (GA4) und Drittanbieter-Widgets sind standardmäßig blockiert und werden NUR nach ausdrücklicher Einwilligung über Banner geladen. Keine nicht-technischen Cookies vor Nutzerwahl.
- Pseudonymisierung: Wo möglich, werden IPs vor Analytics-Verarbeitung anonymisiert oder maskiert.
| Stelle / Dienst | Rolle | Verarbeitung | ||
|---|---|---|---|---|
| Cloudflare | DNS, Proxy, CDN, Sicherheit und Missbrauchsschutz | DNS/Proxy, Traffic-Schutz, Cache, technische Logs, mögliche Sicherheitscookies. | ||
| Vercel | Application Hosting und Next.js Deployment | Website-Auslieferung, API Runtime, technische Logs, Bildoptimierung und Edge Delivery. | ||
| Aruba | Domain-Registrar | Administrative Domainverwaltung; normalerweise keine Formularinhalte oder Navigationsdaten, wenn DNS an Cloudflare delegiert ist. | ||
| Resend | Transaktions-E-Mail-Anbieter, falls konfiguriert | Versand von Formularnachrichten an das Postfach des Verantwortlichen. | ||
| Google Ireland / Google LLC - Google Analytics 4 | Analytics-Anbieter, nur mit Einwilligung | Statistische Messung von Besuchen und Interaktionen. | ||
| E-Mail-Anbieter Aumatex | Auftragsverarbeiter (Empfängerpostfach) | EU (typischerweise) | N/A - EU | Empfang und Speicherung der E-Mails von Aumatex SRLS. |
6. Aufbewahrungsfristen und Löschkriterien
- Formular-/E-Mail-Nachrichten an Verantwortlichen: 12 Monate ab letztem Kontakt, außer Vertragsverhältnis (dann bis zu 10 Jahre für Steuer-/Buchhaltungspflichten) oder frühzeitige Löschanfrage.
- Daten auf Aumatex-Servern: KEINE Aufbewahrung - Formulardaten transitieren via API und E-Mail ohne Datenbank-Persistenz oder PII in Anwendungslogs.
- Cloudflare-Techniklogs: 7-30 Tage (Standardkonfiguration), dann aggregiert/anonymisiert.
- Vercel-Hosting-Logs: 1-7 Tage für Runtime-Logs, dann automatische Löschung.
- Rate-Limit-Zähler: max. 10 Minuten im flüchtigen Speicher (Redis/Memory), keine Persistenz.
- Einwilligungspräferenz-Cookie (aumatex_cookie_consent): 6 Monate (180 Tage), erneuerbar bei jedem Besuch.
- Google Analytics 4 Daten: max. 14 Monate ab Erfassung (Property-Einstellung), dann automatische Löschung durch Google.
- Allgemeines Kriterium: Daten werden nur so lange aufbewahrt wie unbedingt für die angegebenen Zwecke erforderlich, mit halbjährlicher Überprüfung.
7. Auftragsverarbeiter und autorisierte Anbieter (Art. 28 DSGVO)
- Daten können durch autorisiertes Personal des Verantwortlichen sowie technische oder professionelle Anbieter im erforderlichen Umfang verarbeitet werden.
| Stelle / Dienst | Rolle | Verarbeitung | ||
|---|---|---|---|---|
| Cloudflare | DNS, Proxy, CDN, Sicherheit und Missbrauchsschutz | DNS/Proxy, Traffic-Schutz, Cache, technische Logs, mögliche Sicherheitscookies. | ||
| Vercel | Application Hosting und Next.js Deployment | Website-Auslieferung, API Runtime, technische Logs, Bildoptimierung und Edge Delivery. | ||
| Aruba | Domain-Registrar | Administrative Domainverwaltung; normalerweise keine Formularinhalte oder Navigationsdaten, wenn DNS an Cloudflare delegiert ist. | ||
| Resend | Transaktions-E-Mail-Anbieter, falls konfiguriert | Versand von Formularnachrichten an das Postfach des Verantwortlichen. | ||
| Google Ireland / Google LLC - Google Analytics 4 | Analytics-Anbieter, nur mit Einwilligung | Statistische Messung von Besuchen und Interaktionen. | ||
| E-Mail-Anbieter Aumatex | Auftragsverarbeiter (Empfängerpostfach) | EU (typischerweise) | N/A - EU | Empfang und Speicherung der E-Mails von Aumatex SRLS. |
8. Internationale Datentransfers
- Einige Anbieter, insbesondere Cloudflare, Vercel, Google und Resend, können Daten außerhalb des EWR verarbeiten oder Zugriffe aus Drittländern ermöglichen.
- Übermittlungen erfolgen, soweit nötig, auf Grundlage von Angemessenheitsbeschlüssen, EU-US Data Privacy Framework für zertifizierte Stellen, Standardvertragsklauseln, Zusatzmaßnahmen und Bewertungen nach Art. 44 ff. DSGVO.
- Google Analytics erfordert besondere Vorsicht: Laden nur nach Einwilligung und Konfiguration zur Begrenzung von Google Signals, Werbepersonalisierung und unnötiger Erhebung.
9. Cookies und Tracking-Technologien
- Die Website nutzt notwendige technische Cookies und nur mit Einwilligung nicht notwendige Analytics- oder Funktionstools.
- Details stehen in der Cookie-Richtlinie und im Cookie-Banner.
10. Rechte betroffener Personen
- Betroffene können Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch und Widerruf nach Art. 15-22 DSGVO ausüben.
- Anfragen an privacy@aumatex.it.
- Der Widerruf berührt nicht die Rechtmäßigkeit vorheriger Verarbeitung.
11. Beschwerde bei der Aufsichtsbehörde
- Eine Beschwerde kann bei der italienischen Datenschutzbehörde, Piazza Venezia 11, 00187 Rom, www.garanteprivacy.it, oder einer anderen zuständigen Behörde eingelegt werden.
12. Schutz Minderjähriger
- Die Website richtet sich nicht speziell an Minderjährige und fordert deren Daten nicht bewusst an. Sorgeberechtigte können den Verantwortlichen zur Prüfung oder Löschung kontaktieren.
13. Aktualisierungen
- Der Verantwortliche kann diesen Hinweis bei rechtlichen, technischen oder organisatorischen Änderungen aktualisieren. Maßgeblich ist die auf der Website veröffentlichte Fassung mit Datum.