Zum Inhalt springen
11 Tage bis zur Meldepflicht nach Art. 14 (11. September 2026).
Dokumentation Support Risikoklasse
00Rechtliches · Version 2.4 · in Kraft seit dem 1. Juni 2026

Privacy Policy

Wie wir die personenbezogenen Daten der Website-Besucher, der Kontaktierenden und der Anwendungsnutzer verarbeiten, gemäß den Artikeln 13 und 14 der Verordnung (EU) 2016/679.

In Kürze

  • Die Daten bleiben in der Europäischen Union und werden nicht zu Marketingzwecken mit Dritten geteilt.
  • Das Aktivitätsregister der Anwendung wird fünf Jahre aufbewahrt, weil es die Sorgfalt des Kunden belegen soll.
  • Der Newsletter erfordert eine gesonderte Einwilligung, widerrufbar aus jeder Nachricht.
  • Wir verwenden keine Werbeprofiling-Cookies. Die Reichweitenmessung läuft nur mit Ihrer Einwilligung, mit IP-Anonymisierung, und wir verkaufen oder teilen die Daten nicht für Werbung.
  • Die in Fälle hochgeladenen Inhalte fließen nicht in das Training von Modellen.

1. Verantwortlicher

Verantwortlicher ist Intarmour® di Simone Nogara, mit Sitz in Via Morazzone 4, 22100 Como (CO), Italia, USt-IdNr. IT03817020138. Für Anfragen zur Verarbeitung: privacy@cranotify.eu. Das Unternehmen hat einen Datenschutzbeauftragten benannt, erreichbar unter dpo@cranotify.eu.

2. Kategorien betroffener Personen und verarbeiteter Daten

Wir verarbeiten Daten dreier Kategorien betroffener Personen: Website-Besucher, Personen, die uns aus kommerziellen oder Supportgründen kontaktieren, und von Kundenunternehmen autorisierte Nutzer der Anwendung.

Website-Besucher Technische Verbindungsdaten, die für Sicherheit und Betrieb strikt nötig sind (gekürzte IP-Adresse, Gerätetyp, angeforderte Seiten).
Kommerzielle Kontakte Vorname, Nachname, Rolle, Unternehmen, E-Mail-Adresse, Telefon falls angegeben, Nachrichteninhalt.
Anwendungsnutzer Zugangsdaten, Profil- und Rollendaten, Protokoll der ausgeführten Aktionen (Autor, Zeit, Objekt), Adressen der für den Zugriff verwendeten Geräte.
Daten in den Fällen Vom Kunden hochgeladene Inhalte, die Kontaktdaten der Personen enthalten können, die eine Schwachstelle melden. Hierfür ist der Kunde Verantwortlicher und das Unternehmen handelt als Auftragsverarbeiter.

3. Zwecke und Rechtsgrundlagen

Den Dienst erbringen Vertragserfüllung, Art. 6 Abs. 1 lit. b. Umfasst Authentifizierung, Fallverwaltung, Fristenberechnung, Aktivitätsregister.
Anfragen beantworten Vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b, und berechtigtes Interesse an der Verwaltung kommerzieller Kontakte, Art. 6 Abs. 1 lit. f.
Sicherheit und Missbrauchsprävention Berechtigtes Interesse, Art. 6 Abs. 1 lit. f, und Pflichten zur Verarbeitungssicherheit, Art. 32.
Newsletter und Mitteilungen Einwilligung, Art. 6 Abs. 1 lit. a, gesondert erteilt und jederzeit widerrufbar.
Buchhaltungs- und Steuerpflichten Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c.

4. Aufbewahrungsfristen

Aktivitätsregister 5 Jahre ab der Aufzeichnung des Eintrags, entsprechend dem Beweisbedürfnis aus den Pflichten der Verordnung (EU) 2024/2847.
Falldaten und Anhänge Für die Vertragsdauer und 90 Tage nach Beendigung, vorbehaltlich Export oder eines Antrags auf frühere Löschung.
Kommerzielle Kontakte 24 Monate ab dem letzten Austausch, sofern keine Vertragsbeziehung eröffnet wird.
Newsletter-Anmeldung Bis zum Widerruf der Einwilligung; der Nachweis des Widerrufs wird ein Jahr aufbewahrt.
Verbindungsdaten 30 Tage, außer bei Untersuchungen von Sicherheitsvorfällen.

5. Empfänger und Unterauftragsverarbeiter

Die Daten werden von befugtem Personal und von Lieferanten verarbeitet, die als Auftragsverarbeiter gemäß Art. 28 DSGVO handeln, darunter der Cloud-Infrastrukturanbieter mit Rechenzentren in der Europäischen Union, der Zahlungsdienstleister, der Anbieter für Transaktions-E-Mails und — nur wenn der Kunde den KI-Entwurfsassistenten nutzt — ein KI-Dienst (Amazon Bedrock mit Anthropic-Claude-Modellen), der aus dem vom Kunden übermittelten Text Entwürfe erzeugt, mit Inferenz innerhalb der Europäischen Union (Mailand); dieser Text verlässt die Europäische Union nicht. Der Assistent erzeugt zu prüfende Entwürfe und trifft keine automatisierten Entscheidungen mit Rechtswirkung (Art. 22 DSGVO). Auf der öffentlichen Website verarbeitet, und nur nach Einwilligung des Besuchers, ein Reichweitenmessungs-Anbieter (Google Analytics) aggregierte Nutzungsdaten mit IP-Anonymisierung. Die aktuelle Liste der Unterauftragsverarbeiter, mit Standort und Zweck, ist auf Anfrage verfügbar und dem Auftragsverarbeitungsvertrag beigefügt.

Für die Erbringung des Dienstes übermitteln wir keine Daten außerhalb des Europäischen Wirtschaftsraums: Hosting, Datenbank, Backups, E-Mail, Zahlungen, KI-Unterstützung und Fehlerüberwachung bleiben in der EU. Einzige Ausnahme ist die Websitemessung (Google Ireland Ltd.), die nur mit Ihrer Einwilligung läuft und deren Drittlandübermittlungen auf Standardvertragsklauseln beruhen. Würde eine weitere Übermittlung erforderlich, beruhte sie auf einem Angemessenheitsbeschluss oder auf Standardvertragsklauseln, mit vorheriger Information der Kunden.

6. Rechte der betroffenen Person

Sie können Auskunft, Berichtigung, Löschung, Einschränkung und Portabilität der Daten verlangen, der auf berechtigtem Interesse beruhenden Verarbeitung widersprechen und erteilte Einwilligungen jederzeit widerrufen. Anfragen an privacy@cranotify.eu: Wir antworten innerhalb von dreißig Tagen, verlängerbar in den Fällen des Art. 12 Abs. 3.

Betreffen die Daten die Nutzung der Anwendung durch ein Kundenunternehmen, ist die Anfrage an dieses als Verantwortlichen zu richten: Wir leiten sie weiter und unterstützen den Kunden bei der Antwort. Das Recht auf Beschwerde beim Garante per la protezione dei dati personali bleibt unberührt.

7. Sicherheitsmaßnahmen

Verschlüsselung bei Übertragung und im Ruhezustand, Zwei-Faktor-Authentifizierung, Rollen nach dem Minimalprinzip, Protokollierung administrativer Aktionen, Umgebungstrennung, verschlüsselte Backups mit regelmäßigen Wiederherstellungstests. Schwachstellen in unseren Anwendungen können gemäß unserer Richtlinie zur koordinierten Offenlegung an security@cranotify.eu gemeldet werden.

8. Automatisierte Entscheidungen

Wir treffen keine vollständig automatisierten Entscheidungen mit Rechtswirkung für die betroffenen Personen. Fristenberechnung und der vorgeschlagene beschreibende Entwurf sind Hilfsmittel: Die Einstufung des Ereignisses und die Einreichung bleiben menschliche Akte, wie in den KI-Hinweisen beschrieben.

9. Änderungen

Wesentliche Änderungen werden den Kunden mit mindestens dreißig Tagen Vorlauf mitgeteilt, und die geltende Version steht immer oben auf dieser Seite. Frühere Versionen sind auf Anfrage verfügbar.

Verantwortlicher: Intarmour® di Simone Nogara, Via Morazzone 4, 22100 Como (CO), Italia · privacy@cranotify.eu · Datenschutzbeauftragter: dpo@cranotify.eu. Beschwerde bei der Behörde: Garante per la protezione dei dati personali, Piazza Venezia 11, Roma.