Datenschutzrichtlinie
Zuletzt aktualisiert: 12. November 2025
1. Verantwortlicher
Der Verantwortliche ist: Tutta N'ata Storia di Francesco Palmieri — Largo Umberto I, n 13, Crotone (Italien) — USt-IdNr.: 03985560790 — [email protected]
2. Allgemeine Informationen
Wir verarbeiten Daten in Übereinstimmung mit der Verordnung (EU) 2016/679 (DSGVO) und dem anwendbaren italienischen Recht.
Die Website ist darauf ausgelegt, die Erhebung personenbezogener Daten beim normalen Surfen zu minimieren.
3. Verarbeitete Daten
3.1 Automatisch erhobene technische Daten
Wenn Sie auf die Website zugreifen, verarbeiten wir ausschließlich die für ihren Betrieb unbedingt erforderlichen technischen Informationen:
- IP-Adresse (nur vorübergehend aus technischen Gründen gespeichert)
- Datum, Uhrzeit und URL der vom Server bearbeiteten Anfragen
- Browsertyp, Betriebssystem und Geräteinformationen
Diese Daten dienen ausschließlich der Sicherstellung der Sicherheit und des Betriebs des Dienstes und werden am Ende der Sitzung gelöscht, außer bei Sicherheitsbedarf.
3.2 Freiwillig bereitgestellte Daten
Für eine Reservierung werden Sie zu WhatsApp oder einem Direktanruf weitergeleitet: Die Kommunikation erfolgt über Dienste von WhatsApp LLC oder dem Telefonbetreiber. Die Website enthält keine auszufüllenden Formulare und speichert keine Telefonnummern der Nutzer.
Wir verwenden ausschließlich die Informationen, die Sie uns während des Gesprächs mitteilen (z. B. Name oder Buchungsdetails), um die Anfrage zu bearbeiten, und speichern diese nicht auf den Systemen der Website. Die Daten werden von externen Anbietern gemäß deren jeweiligen Datenschutzrichtlinien verarbeitet.
3.3 Analytics und Engagement-Messung
Wir verwenden eine selbst gehostete Instanz von Umami Analytics auf der Infrastruktur des Verantwortlichen. Der Dienst verwendet keine Cookies oder persistente Kennungen und respektiert die Do-Not-Track-Einstellung des Browsers. Wir erheben ausschließlich aggregierte und anonymisierte Metriken zur Nutzung der Website, um zu verstehen, wie Besucher die Website nutzen und ihren Betrieb zu verbessern.
3.4 Anfragebegrenzung und Perimetersicherheit
Zur Missbrauchsprävention wenden wir Rate-Limiting-Richtlinien und Perimetersicherheitsmaßnahmen an, die auf Netzwerkkennungen des anfragenden Clients basieren (z. B. IP-Adresse oder Proxy-Header). Diese Kennungen werden nur für die Dauer des Kontrollfensters im Speicher gehalten und weder gespeichert noch an Dritte weitergegeben.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten technische Daten und Nutzungsmetriken auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). Für Kontakte oder Buchungen bereitgestellte Daten werden zur Erfüllung der Anfrage verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Etwaige zusätzliche Kommunikation erfolgt mit vorheriger Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
5. Datenspeicherung
Für Sicherheitszwecke verwendete technische Daten werden am Ende der Sitzung gelöscht, außer bei Vorfällen.
Kontakt- oder Buchungsdaten werden für die zur Bearbeitung der Anfrage und zur Erfüllung gesetzlicher Pflichten erforderliche Zeit aufbewahrt (in der Regel nicht länger als 12 Monate). Aggregierte Metriken werden maximal 12 Monate aufbewahrt und dann gemäß dem vom Verantwortlichen festgelegten Verfahren gelöscht.
6. Datenweitergabe
Wir verkaufen oder geben personenbezogene Daten nicht an Dritte weiter, außer in folgenden Fällen:
- Anfragen zuständiger Behörden oder gesetzliche Verpflichtungen
- Schutz unserer Rechte oder Verteidigung in Gerichtsverfahren
- Unternehmenstransaktionen oder Umstrukturierungen
7. Rechte der betroffenen Personen
Gemäß DSGVO können Sie jederzeit folgende Rechte ausüben:
- Auskunft über personenbezogene Daten
- Berichtigung oder Löschung (Recht auf Vergessenwerden)
- Einschränkung der Verarbeitung
- Widerspruch gegen die Verarbeitung
- Datenübertragbarkeit
- Widerruf der Einwilligung, wenn die Verarbeitung auf einer Einwilligung beruht
Um Ihre Rechte auszuüben, schreiben Sie an: [email protected]
8. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen gemäß den Best Practices der Branche, um Informationen vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.
9. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, um regulatorische oder betriebliche Änderungen widerzuspiegeln. Änderungen werden auf dieser Seite zusammen mit dem neuen Überarbeitungsdatum veröffentlicht.
Wir laden Sie ein, die Richtlinie regelmäßig zu konsultieren, um über unsere Praktiken informiert zu bleiben.
10. Kontakt
Für Fragen oder Anfragen zu dieser Richtlinie können Sie uns kontaktieren unter:
E-Mail: [email protected]
Adresse: Largo Umberto I, n 13, Crotone (Italien)
11. Aufsichtsbehörde
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde beim Italienischen Datenschutzbeauftragten (www.garanteprivacy.it) oder der Aufsichtsbehörde Ihres Landes einzureichen.
12. Anwendbares Recht
Für alle Streitigkeiten im Zusammenhang mit dieser Richtlinie ist das Gericht von Crotone (Italien) zuständig.