Wie Advanced Email Technologies personenbezogene Daten im Zusammenhang mit den Diensten Certified Email und Certified Notification erhebt, verwendet und schützt.
Advanced Email Technologies („Advanced Email Technologies", „wir", „uns", „unser") ist der Verantwortliche für personenbezogene Daten, die über die Dienste Certified Email und Certified Notification (zusammen der „Dienst") verarbeitet werden, verfügbar unter certifiedemail.pro. Unser eingetragener Sitz befindet sich in Via Stoppani 13, 24121 Bergamo, Italien. Bei Fragen zu dieser Erklärung oder Ihren personenbezogenen Daten kontaktieren Sie uns bitte unter privacy@certifiedemail.pro.
Wir verarbeiten personenbezogene Daten in Übereinstimmung mit der Verordnung (EU) 2016/679 (die „DSGVO") und dem italienischen Gesetzesdekret Nr. 196/2003 (Gesetz zum Schutz personenbezogener Daten) in der durch Gesetzesdekret Nr. 101/2018 geänderten Fassung. Unsere Verarbeitungstätigkeiten erreichen nicht die in Artikel 37 DSGVO genannten Schwellenwerte, die die Bestellung eines gesetzlich vorgeschriebenen Datenschutzbeauftragten erfordern würden. Alle datenschutzrechtlichen Anfragen werden direkt von unserem Datenschutzteam unter der oben genannten Adresse bearbeitet.
Diese Erklärung gilt für personenbezogene Daten, die wir über folgende Personen verarbeiten:
Sie erstreckt sich nicht auf die Praktiken verlinkter Websites Dritter oder von Absendern, die den Dienst zur Kontaktaufnahme mit Ihnen nutzen – ein Absender bleibt als eigenständiger Verantwortlicher selbst für seine eigenen Mitteilungen und deren Rechtsgrundlage verantwortlich.
Name, E-Mail-Adresse, Passwort (gespeichert als gesalzener Hash), Rechnungsadresse und, sofern zutreffend, Umsatzsteuer- oder Steueridentifikationsnummer.
Inhalt und Anhänge der von Ihnen zertifizierten Nachrichten, die E-Mail-Adresse des Empfängers, Zustell- und Annahmebestätigungen des E-Mail-Servers des Empfängers und – bei Certified Notification – die von Ihnen angegebenen Identitätsdaten des Empfängers (Name und Identifikationsnummer) sowie die vom Empfänger zum Entsperren des Dokuments eingegebenen Identitätsdaten.
IP-Adresse, Browser- und Gerätetyp, besuchte Seiten, Zeitstempel und Anmeldeaktivitäten. Siehe Abschnitt 10 zur Erhebung mittels Cookies.
Zahlungskarten- und Rechnungsdaten werden von unserem externen Zahlungsdienstleister erhoben und verarbeitet. Vollständige Kartennummern speichern wir nicht auf unseren eigenen Systemen.
Aufzeichnungen von Support-Tickets, E-Mails und anderen Mitteilungen, die Sie uns senden.
Die Kernfunktion des Dienstes besteht darin, einen unabhängigen, manipulationssicheren Nachweis über Zustellung und Inhalt einer Nachricht zu erstellen. Das bedeutet, dass wir – anders als ein gewöhnlicher E-Mail-Anbieter – absichtlich einen kryptografischen Fingerabdruck (SHA-256-Hash) der Nachricht und ihrer Anhänge, die Zustellantwort des E-Mail-Servers des Empfängers sowie einen RFC-3161-Zeitstempel eines Dritten aufbewahren, solange Ihr Konto aktiv bleibt, damit das Zertifikat überprüfbar bleibt.
Da dieser Nachweis personenbezogene Daten über Sie und den Nachrichtenempfänger enthalten kann, beschränken wir dessen Nutzung strikt auf die Erstellung, Speicherung und – auf Ihren Wunsch – Reproduktion Ihres Zertifikats. Wir lesen, scannen oder verwenden den Inhalt zertifizierter Nachrichten nicht zu Werbezwecken, für Profiling oder für andere Zwecke als die Bereitstellung und Absicherung des Dienstes. Der Zugriff auf gespeicherte Nachrichten und Zertifikate erfordert eine authentifizierte Anmeldung; wir stellen sie nicht über öffentliche oder erratbare Links bereit.
Wenn Sie Ihr Konto schließen, bewahren wir Zertifikate und den zugrunde liegenden Beweisnachweis für den in Abschnitt 8 beschriebenen Zeitraum auf, um deren Beweiswert zu erhalten und unseren eigenen Aufbewahrungspflichten nachzukommen; danach werden sie gelöscht.
Wir verkaufen keine personenbezogenen Daten. Wir geben sie nur an folgende Kategorien von Empfängern weiter, die jeweils durch eine Auftragsverarbeitungsvereinbarung gebunden sind, sofern sie in unserem Auftrag handeln:
Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums übermittelt, stützen wir uns auf einen Angemessenheitsbeschluss der Europäischen Kommission oder auf geeignete Garantien gemäß Artikel 46 DSGVO, etwa die Standardvertragsklauseln der Europäischen Kommission, ergänzt durch zusätzliche technische und organisatorische Maßnahmen, sofern erforderlich. Eine Kopie der jeweiligen Garantie können Sie unter privacy@certifiedemail.pro anfordern.
Kein System ist vollständig sicher. Sollten wir Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erlangen, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt, benachrichtigen wir die Garante per la Protezione dei Dati Personali innerhalb von 72 Stunden sowie die betroffenen Personen, wie in den Artikeln 33 und 34 DSGVO vorgeschrieben.
Unsere Website verwendet Cookies, die für ihren Betrieb unbedingt erforderlich sind, sowie optionale Analyse-Cookies, die nur mit Ihrer Einwilligung eingesetzt werden. Alle Einzelheiten zu den von uns verwendeten Cookies und zur Verwaltung Ihrer Einstellungen finden Sie in unserer Cookie-Richtlinie.
Wenn Sie sich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in einer anderen Rechtsordnung mit gleichwertigen Rechten befinden, können Sie:
Um eines dieser Rechte auszuüben, schreiben Sie an privacy@certifiedemail.pro. Wir werden innerhalb eines Monats antworten, wie in Artikel 12 Abs. 3 DSGVO vorgeschrieben. Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir einer Anfrage nachkommen, und bestimmte Anfragen zu zertifizierten Beweisnachweisen können eingeschränkt sein, wenn eine Löschung oder Einschränkung ein bereits von einem Dritten genutztes Zertifikat beeinträchtigen würde; in diesem Fall erläutern wir Ihnen die jeweils geltende konkrete Einschränkung.
Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Entscheidungsfindung, einschließlich Profiling, die rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt.
Der Dienst ist für die geschäftliche und berufliche Nutzung durch Erwachsene bestimmt. Gemäß Artikel 2-quinquies des italienischen Gesetzes zum Schutz personenbezogener Daten, eingeführt durch Gesetzesdekret Nr. 101/2018, erheben wir wissentlich keine personenbezogenen Daten von Personen unter 14 Jahren ohne die Einwilligung eines Elternteils oder gesetzlichen Vertreters. Sollten Sie den Eindruck haben, dass uns ein Kind ohne eine solche Einwilligung personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte; wir werden diese löschen.
Wir können diese Erklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder rechtlichen Verpflichtungen widerzuspiegeln. Wir werden die überarbeitete Fassung mit aktualisiertem Datum „Letzte Aktualisierung" auf dieser Seite veröffentlichen und registrierte Nutzer bei wesentlichen Änderungen per E-Mail informieren.
Fragen, Anfragen oder Anliegen zu dieser Erklärung oder zu unserem Umgang mit Ihren personenbezogenen Daten können Sie richten an:
Advanced Email Technologies
Via Stoppani 13, 24121 Bergamo, Italien
privacy@certifiedemail.pro
Sollten Sie mit unserer Antwort nicht zufrieden sein, haben Sie das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen. Da unser eingetragener Sitz in Italien liegt, ist unsere federführende Aufsichtsbehörde die Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Rom, Italien — garanteprivacy.it. Wenn Sie in einem anderen EWR-Mitgliedstaat wohnhaft sind, können Sie auch bei der Aufsichtsbehörde Ihres Wohnsitzstaats Beschwerde einlegen.