aumatex.
Kontakt

Letztes Update 15. Mai 2026

Datenschutzerklärung

Hinweis gemäß Art. 12, 13 und 14 der Verordnung (EU) 2016/679 für Nutzer, die die Website besuchen und ihre Kontaktkanäle verwenden.

1. Verantwortlicher

  • Verantwortlicher ist Aumatex SRLS, Via Umberto Biancamano 25 - 00185 Rom (RM), USt-IdNr. IT15617831001, PEC: aumatex@pec.it.
  • Datenschutzkontakte: privacy@aumatex.it, info@aumatex.it.
  • Der Verantwortliche bestimmt Zwecke und Mittel und bleibt für DSGVO, italienischen Datenschutzkodex und ePrivacy verantwortlich.
  • Kein Datenschutzbeauftragter (DPO) bestellt, da die Verarbeitung nicht unter Art. 37 DSGVO fällt.

2. Datenkategorien und spezifische Zwecke

  • Navigations- und Systemlogdaten: IP (auch anonymisiert), Datum/Uhrzeit, URL, User-Agent, Browser, System, Sprache, Referrer, Session-IDs. Automatisch erfasst von Cloudflare (Proxy/DNS/Sicherheit), Vercel (Edge-Hosting) und Anwendungsserver für Sicherheit, Troubleshooting, Rate-Limiting und Website-Betrieb.
  • Freiwillige Formulardaten: Name, E-Mail, Unternehmen, Nachrichteninhalt. Per E-Mail an den Verantwortlichen gesendet; nicht in Datenbank gespeichert.
  • Sicherheitsdaten: Quell-IP, Zeitstempel, Request-Fingerprint, temporäre Rate-Limit-Zähler im flüchtigen Speicher (~10 Minuten) zur Spam- und Missbrauchsprävention.
  • Cookie- und Präferenzdaten: Bannerwahl (notwendig/präferenzen/analytics), Richtlinienversion, Einwilligungsdatum, Session-ID. Gespeichert in localStorage und First-Party-Cookies.
  • Google Analytics 4 Daten: NUR mit spezifischer Einwilligung - Cookies _ga, _ga_<container-id>, Navigationsereignisse, besuchte Seiten, Interaktionen, aggregierte geografische Daten. Konfiguriert mit: (a) IP-Anonymisierung aktiv, (b) Google Signals AUSGESCHALTET, (c) Anzeigenpersonalisierung AUSGESCHALTET, (d) max. 14 Monate Datenaufbewahrung.

3. Zwecke und Rechtsgrundlagen

  • Der Verantwortliche verarbeitet personenbezogene Daten nur für bestimmte, eindeutige und legitime Zwecke nach den Grundsätzen Minimierung, Speicherbegrenzung, Integrität, Vertraulichkeit und Accountability.
ZweckDatenRechtsgrundlage
Website, Seiten, Cache, CDN, DNS und Netzwerksicherheit bereitstellen.Navigationsdaten und technische Logs.Berechtigtes Interesse an Sicherheit und Betrieb, Art. 6 Abs. 1 lit. f DSGVO; technische Cookies ohne Einwilligung.
Anfragen über Formular, E-Mail oder Kontaktlinks beantworten.Identifikations-/Kontaktdaten und Nachrichteninhalt.Vorvertragliche oder vertragliche Maßnahmen auf Anfrage des Nutzers, Art. 6 Abs. 1 lit. b DSGVO.
Spam, Missbrauch, Massensendungen und unbefugte Zugriffe verhindern.IP, User-Agent, Request-Metadaten, temporäre Rate-Limit-Zähler.Berechtigtes Interesse am Schutz von Website und Systemen, Art. 6 Abs. 1 lit. f DSGVO.
Steuerliche, buchhalterische, administrative Pflichten oder Behördenanfragen erfüllen.Erforderliche Daten zur Anfrage oder Beziehung.Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO.
Website-Nutzung mit Google Analytics 4 im privacy-safe Modus messen (IP-Anonymisierung, keine Signals, keine Anzeigenpersonalisierung, 14 Monate Aufbewahrung).Analytics-Cookies (_ga, _ga_*), Events, pseudonymisierte Daten.Vorherige INFORMIERTE Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und Art. 122 italienischer Datenschutzkodex. GA4-Laden ist BLOCKIERT bis zur Einwilligung.

4. Datenbereitstellung

  • Technische Navigationsdaten sind für den Websitezugriff erforderlich.
  • Formulardaten sind freiwillig, aber Name, E-Mail und Nachricht sind für Anfrage und Antwort erforderlich.
  • Einwilligung zu Analytics-, nicht notwendigen Präferenz- oder Marketing-Cookies ist freiwillig und widerrufbar.

5. Verarbeitungsweise, Sicherheit und präventive Sperrung

  • Daten werden mit IT-Tools und organisatorischen Verfahren entsprechend den Zwecken verarbeitet, nach Privacy-by-Design- und Privacy-by-Default-Prinzipien.
  • Technische Maßnahmen: HTTPS/TLS 1.3, Sicherheits-Header (CSP, HSTS, X-Frame-Options), MFA-Zugriffskontrollen, getrennte Dev/Staging/Prod-Umgebungen, erweitertes Rate-Limiting, strenge serverseitige Validierung, Anti-Spam-Honeypot, strukturierte Logs ohne Nachrichteninhalte.
  • PRÄVENTIVE COOKIE-BLOCKIERUNG: Analytics-Skripte (GA4) und Drittanbieter-Widgets sind standardmäßig blockiert und werden NUR nach ausdrücklicher Einwilligung über Banner geladen. Keine nicht-technischen Cookies vor Nutzerwahl.
  • Pseudonymisierung: Wo möglich, werden IPs vor Analytics-Verarbeitung anonymisiert oder maskiert.
Stelle / DienstRolleVerarbeitung
CloudflareDNS, Proxy, CDN, Sicherheit und MissbrauchsschutzDNS/Proxy, Traffic-Schutz, Cache, technische Logs, mögliche Sicherheitscookies.
VercelApplication Hosting und Next.js DeploymentWebsite-Auslieferung, API Runtime, technische Logs, Bildoptimierung und Edge Delivery.
ArubaDomain-RegistrarAdministrative Domainverwaltung; normalerweise keine Formularinhalte oder Navigationsdaten, wenn DNS an Cloudflare delegiert ist.
ResendTransaktions-E-Mail-Anbieter, falls konfiguriertVersand von Formularnachrichten an das Postfach des Verantwortlichen.
Google Ireland / Google LLC - Google Analytics 4Analytics-Anbieter, nur mit EinwilligungStatistische Messung von Besuchen und Interaktionen.
E-Mail-Anbieter AumatexAuftragsverarbeiter (Empfängerpostfach)EU (typischerweise)N/A - EUEmpfang und Speicherung der E-Mails von Aumatex SRLS.

6. Aufbewahrungsfristen und Löschkriterien

  • Formular-/E-Mail-Nachrichten an Verantwortlichen: 12 Monate ab letztem Kontakt, außer Vertragsverhältnis (dann bis zu 10 Jahre für Steuer-/Buchhaltungspflichten) oder frühzeitige Löschanfrage.
  • Daten auf Aumatex-Servern: KEINE Aufbewahrung - Formulardaten transitieren via API und E-Mail ohne Datenbank-Persistenz oder PII in Anwendungslogs.
  • Cloudflare-Techniklogs: 7-30 Tage (Standardkonfiguration), dann aggregiert/anonymisiert.
  • Vercel-Hosting-Logs: 1-7 Tage für Runtime-Logs, dann automatische Löschung.
  • Rate-Limit-Zähler: max. 10 Minuten im flüchtigen Speicher (Redis/Memory), keine Persistenz.
  • Einwilligungspräferenz-Cookie (aumatex_cookie_consent): 6 Monate (180 Tage), erneuerbar bei jedem Besuch.
  • Google Analytics 4 Daten: max. 14 Monate ab Erfassung (Property-Einstellung), dann automatische Löschung durch Google.
  • Allgemeines Kriterium: Daten werden nur so lange aufbewahrt wie unbedingt für die angegebenen Zwecke erforderlich, mit halbjährlicher Überprüfung.

7. Auftragsverarbeiter und autorisierte Anbieter (Art. 28 DSGVO)

  • Daten können durch autorisiertes Personal des Verantwortlichen sowie technische oder professionelle Anbieter im erforderlichen Umfang verarbeitet werden.
Stelle / DienstRolleVerarbeitung
CloudflareDNS, Proxy, CDN, Sicherheit und MissbrauchsschutzDNS/Proxy, Traffic-Schutz, Cache, technische Logs, mögliche Sicherheitscookies.
VercelApplication Hosting und Next.js DeploymentWebsite-Auslieferung, API Runtime, technische Logs, Bildoptimierung und Edge Delivery.
ArubaDomain-RegistrarAdministrative Domainverwaltung; normalerweise keine Formularinhalte oder Navigationsdaten, wenn DNS an Cloudflare delegiert ist.
ResendTransaktions-E-Mail-Anbieter, falls konfiguriertVersand von Formularnachrichten an das Postfach des Verantwortlichen.
Google Ireland / Google LLC - Google Analytics 4Analytics-Anbieter, nur mit EinwilligungStatistische Messung von Besuchen und Interaktionen.
E-Mail-Anbieter AumatexAuftragsverarbeiter (Empfängerpostfach)EU (typischerweise)N/A - EUEmpfang und Speicherung der E-Mails von Aumatex SRLS.

8. Internationale Datentransfers

  • Einige Anbieter, insbesondere Cloudflare, Vercel, Google und Resend, können Daten außerhalb des EWR verarbeiten oder Zugriffe aus Drittländern ermöglichen.
  • Übermittlungen erfolgen, soweit nötig, auf Grundlage von Angemessenheitsbeschlüssen, EU-US Data Privacy Framework für zertifizierte Stellen, Standardvertragsklauseln, Zusatzmaßnahmen und Bewertungen nach Art. 44 ff. DSGVO.
  • Google Analytics erfordert besondere Vorsicht: Laden nur nach Einwilligung und Konfiguration zur Begrenzung von Google Signals, Werbepersonalisierung und unnötiger Erhebung.

9. Cookies und Tracking-Technologien

  • Die Website nutzt notwendige technische Cookies und nur mit Einwilligung nicht notwendige Analytics- oder Funktionstools.
  • Details stehen in der Cookie-Richtlinie und im Cookie-Banner.

10. Rechte betroffener Personen

  • Betroffene können Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch und Widerruf nach Art. 15-22 DSGVO ausüben.
  • Anfragen an privacy@aumatex.it.
  • Der Widerruf berührt nicht die Rechtmäßigkeit vorheriger Verarbeitung.

11. Beschwerde bei der Aufsichtsbehörde

  • Eine Beschwerde kann bei der italienischen Datenschutzbehörde, Piazza Venezia 11, 00187 Rom, www.garanteprivacy.it, oder einer anderen zuständigen Behörde eingelegt werden.

12. Schutz Minderjähriger

  • Die Website richtet sich nicht speziell an Minderjährige und fordert deren Daten nicht bewusst an. Sorgeberechtigte können den Verantwortlichen zur Prüfung oder Löschung kontaktieren.

13. Aktualisierungen

  • Der Verantwortliche kann diesen Hinweis bei rechtlichen, technischen oder organisatorischen Änderungen aktualisieren. Maßgeblich ist die auf der Website veröffentlichte Fassung mit Datum.

Wir bauen digitale Systeme zusammen.

Websites, Software, Infrastruktur und Automatisierung für Unternehmen, die besser operieren wollen.

Kontakt

Aumatex

  • Home
  • Über uns
  • Fallstudien
  • Blog
  • Tech stack
  • Karriere
  • Kontakt

Services

  • Individualsoftware
  • iOS-Apps
  • Web-Apps & PWA
  • Business-Plattformen
  • Websites
  • E-Commerce
  • UX/UI-Design
  • KI, Chatbots & Automatisierung
  • Cloud & Infrastruktur
  • Öffentliche Ausschreibungen & MEPA

Produkte

  • Alle Produkte ansehen
  • Native Apps
  • Web App & PWA
  • Business Platforms
  • Websites
  • E-commerce

Legal

  • Datenschutz
  • Cookie‑Richtlinie
Aumatex
aumatex.
Aumatex SRLS · Via Umberto Biancamano 25, 00185 Roma (RM), Italien© 2026 Aumatex SRLS · VAT IT15617831001•Datenschutz•Cookie‑Richtlinie•