Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, wie personenbezogene Daten, die über die Website prosecconow.it (nachfolgend auch „Plattform" oder „Dienst") erhoben werden, in Übereinstimmung mit der EU-Verordnung 2016/679 („DSGVO") und dem italienischen Gesetzesdekret 196/2003 („italienisches Datenschutzgesetz") verarbeitet werden.
Dies ist eine deutsche Übersetzung, die internationalen Besuchern zur Verfügung gestellt wird. Die rechtsverbindliche Fassung ist die italienische, abrufbar unter prosecconow.it/privacy. Bei Abweichungen ist die italienische Fassung maßgebend.
Inhaltsverzeichnis
- Wer Ihre Daten verarbeitet (Gemeinsam Verantwortliche)
- Welche Daten wir verarbeiten und warum
- Wie wir die Daten erheben
- Übermittlung der Daten an das ausgewählte Weingut
- Technologische Dienstleister und andere Empfänger
- Übermittlungen außerhalb der EU
- Ihre Rechte
- Sicherheit
- Cookies und ähnliche Technologien
- Minderjährige
- Änderungen dieser Erklärung
1. Wer Ihre Daten verarbeitet (Gemeinsam Verantwortliche)
Prosecconow wird im Regime einer gemeinsamen Verantwortlichkeit gemäß Artikel 26 DSGVO betrieben, durch:
- Italienische Steuernummer: MZZMTT81R06C957R
- Anschrift: Via Puccini 13, 31033 Castelfranco Veneto (TV), Italien
- E-Mail: [email protected]
- Italienische USt-IdNr.: 04427770260
- Anschrift: Via Puccini 13, 31033 Castelfranco Veneto (TV), Italien
- Zertifizierte E-Mail (PEC): [email protected]
Die gemeinsam Verantwortlichen haben eine Vereinbarung gemäß Artikel 26 DSGVO geschlossen, die ihre jeweiligen Rollen regelt. Für Anfragen zur Verarbeitung Ihrer Daten können Sie sich an die unten angegebene zentrale Kontaktstelle wenden, unabhängig davon, welcher der beiden Verantwortlichen Ihr kommerzieller Ansprechpartner ist.
📧 [email protected]
2. Welche Daten wir verarbeiten und warum
2.1 Daten, die beim Besuch der Plattform erhoben werden
Wenn Sie prosecconow.it öffnen, erfasst unser Hosting-Anbieter (Netlify) automatisch bestimmte Verbindungsdaten, die für den Betrieb und die Sicherheit der Website erforderlich sind:
- IP-Adresse (in teilweiser Form)
- Datum, Uhrzeit und Dauer des Besuchs
- Besuchte Seiten, Referrer
- Browsertyp und Betriebssystem
Zweck: technischer Betrieb der Plattform, Sicherheit, Anomalieerkennung.
Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen an der Sicherheit und am ordnungsgemäßen Funktionieren des Dienstes (Artikel 6 Absatz 1 Buchstabe f DSGVO).
Speicherdauer: maximal 30 Tage (Standard-Speicherdauer von Netlify).
2.2 Daten, die bei einer Buchungsanfrage erhoben werden
Wenn Sie auf einer Karte den Button „Jetzt buchen" anklicken, werden Sie zu WhatsApp weitergeleitet, mit einer vorab ausgefüllten Nachricht, die einen Referenzcode [ref:XXXX] enthält.
Drittanbieter-Messaging-Dienst. Der Button „Jetzt buchen" leitet Sie zum WhatsApp-Dienst weiter, der von WhatsApp Ireland Ltd. (Meta-Gruppe) betrieben wird. Ihre Nutzung von WhatsApp unterliegt den Nutzungsbedingungen und der Datenschutzerklärung von WhatsApp, die unabhängig von denen von Prosecconow sind. Wir empfehlen Ihnen, diese zu lesen, falls Sie das noch nicht getan haben.
Wenn Sie diese Nachricht an unsere WhatsApp-Nummer senden, erheben wir über unseren Anbieter Twilio:
- Ihre WhatsApp-Telefonnummer
- Den Namen, den Sie im Gespräch angeben
- Den Inhalt der Nachrichten, die Sie uns senden (gewünschte Erfahrung, Anzahl der Personen, Datum, Budget, Notizen)
- Den Code
[ref:XXXX], der die Karte und das zugehörige Weingut identifiziert - Datum und Uhrzeit der Kontaktaufnahme
Zweck: Bearbeitung Ihrer Buchungsanfrage, Vermittlung zum ausgewählten Weingut, Versand von Antwortnachrichten zur Anfrage.
Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Artikel 6 Absatz 1 Buchstabe b DSGVO).
Speicherdauer: 24 Monate ab Abschluss des Vorgangs. Steuerlich relevante Daten werden aufgrund gesetzlicher Verpflichtung 10 Jahre aufbewahrt.
2.3 Chat mit dem virtuellen Assistenten „Oste" (Beta-Funktion)
Die Plattform umfasst einen konversationellen virtuellen Assistenten namens „Oste", derzeit in der Beta-Version. Wenn Sie mit Oste interagieren, werden die von Ihnen geschriebenen Nachrichten an den technologischen Anbieter Anthropic PBC (USA) übermittelt, der die Antwort über das Modell Claude generiert.
Zweck: automatische Beantwortung von Fragen zum Gebiet Prosecco DOCG, zu verfügbaren Erlebnissen und zu Reiserouten.
Rechtsgrundlage: Erbringung des angeforderten Dienstes (Artikel 6 Absatz 1 Buchstabe b DSGVO).
Speicherdauer: 14 Tage in unseren Systemen (Railway-Logs), ausschließlich für Debugging und Qualitätsanalyse des Prosecconow-Dienstes. Die Nachrichten werden ferner vom Anbieter Anthropic für maximal 30 Tage als standardmäßiges API-Servicemerkmal aufbewahrt, ohne zum Training von Modellen für künstliche Intelligenz verwendet zu werden: Wir haben überprüft, dass die Einstellung „optionales Feedback" und die Teilnahme am „Development Partner Program" in unserem API-Konto deaktiviert sind.
Übermittlungen außerhalb der EU: siehe Abschnitt 6.
2.4 Daten von Ansprechpartnern der Partner-Weingüter
Wenn Sie Ansprechpartner eines Weinguts sind, das eine Geschäftsvereinbarung mit Prosecconow abgeschlossen hat, verarbeiten wir die folgenden Daten des Ansprechpartners zur Verwaltung der Beziehung: Vorname, Nachname, betriebliche Rolle, E-Mail, geschäftliche WhatsApp-Nummer, Telefon, etwaige Unterschriften auf Verträgen.
Zweck: Erfüllung des Partnerschaftsvertrags, Versand von WhatsApp-Templates mit Buchungsanfragen, Rechnungsstellung, Servicekommunikation.
Rechtsgrundlage: Erfüllung des Vertrags (Artikel 6 Absatz 1 Buchstabe b DSGVO) und gesetzliche Verpflichtungen im Steuerbereich (Artikel 6 Absatz 1 Buchstabe c DSGVO).
Speicherdauer: 10 Jahre ab Beendigung der Beziehung für steuerliche Verpflichtungen; nicht steuerrelevante Daten werden innerhalb von 24 Monaten ab Beendigung gelöscht.
3. Wie wir die Daten erheben
Wir erheben Daten direkt von Ihnen, wenn: Sie die Plattform besuchen, eine WhatsApp-Nachricht über den Button „Jetzt buchen" senden, mit dem Assistenten Oste interagieren oder uns aus einem anderen Grund per E-Mail oder WhatsApp kontaktieren.
Wir erheben Ihre Daten nicht aus öffentlichen Quellen und kaufen sie nicht von Dritten.
4. Übermittlung der Daten an das ausgewählte Weingut
⚠ Wichtiger Hinweis — bitte aufmerksam lesen
Wenn Sie ein Erlebnis über Prosecconow buchen, erhält das ausgewählte Weingut Ihre WhatsApp-Nummer direkt sowie die wesentlichen Daten der Anfrage. Dies ist notwendig, weil Prosecconow ein Werkzeug zur schnellen Kontaktherstellung zwischen Ihnen und dem Weingut ist und kein Zahlungsvermittler oder Nachverkaufs-Kundendienst.
4.1 Was das Weingut erhält
Zum Zeitpunkt Ihrer Buchungsanfrage übermitteln wir dem ausgewählten Weingut über WhatsApp:
- Ihre WhatsApp-Telefonnummer
- Das angefragte Erlebnis und das gewünschte Datum
- Den Namen, den Sie im Gespräch mitgeteilt haben (sofern angegeben)
- Einen Identifikationscode der Anfrage (Lead-ID, im Format
L+Zeitstempel)
Das Weingut erhält nicht: Ihren Nachnamen (falls nicht angegeben), Ihre Anschrift, E-Mail-Adresse, Ausweisdokumente oder Zahlungsdaten. Wir erheben diese nicht, daher können wir sie nicht übermitteln.
4.2 Was das Weingut mit Ihren Daten macht
Nachdem das Weingut die Daten erhalten hat, handelt es als eigenständig Verantwortlicher und verwendet Ihre Nummer, um:
- die Buchung zu bestätigen oder umzuplanen
- Sie für etwaige operative Bedürfnisse zu kontaktieren (Zeitänderungen, Wegbeschreibungen)
- Sie gegebenenfalls für kommerzielle Angebote oder zukünftige Erlebnisse erneut zu kontaktieren, gemäß seinen eigenen Datenschutzrichtlinien
Für die Verarbeitung Ihrer Daten durch das Weingut nach der Buchung (einschließlich etwaiger nachfolgender kommerzieller Mitteilungen) ist das Weingut eigenständig verantwortlich und muss Ihnen seine eigene Datenschutzerklärung zur Verfügung stellen, wenn es Sie für andere Zwecke als die Bestätigung der angefragten Buchung kontaktiert.
4.3 Wann Prosecconow den Ablauf verlässt
Sobald das Weingut Ihre Buchung bestätigt hat, verlässt Prosecconow den Vorgang: Wir verwalten keine Änderungen, Stornierungen oder Kundendienst nach der Buchung und erhalten keine Benachrichtigungen über das, was anschließend geschieht. Ab diesem Zeitpunkt klären Sie und das Weingut alles direkt.
4.4 Partner-Weingüter
Die Liste der Partner-Weingüter, mit denen wir Buchungsdaten teilen, ist auf prosecconow.it verfügbar. Alle Partner-Weingüter sind vertraglich verpflichtet, die erhaltenen Daten ausschließlich für die oben beschriebenen Zwecke und unter Einhaltung der DSGVO zu verwenden.
5. Technologische Dienstleister und andere Empfänger
5.1 Technologische Dienstleister (Auftragsverarbeiter gemäß Artikel 28 DSGVO)
| Dienstleister | Rolle | Sitz | Übermittlung außerhalb EU |
|---|---|---|---|
| Netlify Inc. | Statisches Hosting der Plattform (Webseiten, PWA) | USA | Ja — EU-U.S. DPF + SCC |
| Twilio Inc. | Verwaltung des WhatsApp-Messaging | USA | Ja — EU-U.S. DPF + SCC |
| Google LLC | Google Sheets (Speicherung operativer Daten); Search Console und Business Profile (Sichtbarkeit in Suchmaschinen) | USA / EU | Ja — EU-U.S. DPF + SCC |
| Microsoft Corporation | Bing Webmaster Tools (Sichtbarkeit in Suchmaschinen) | USA | Ja — EU-U.S. DPF + SCC |
| Anthropic PBC | Virtueller Assistent Oste (Claude API) | USA | Ja — SCC |
| Railway Corp. | Hosting des Twilio-Webhook-Backends | USA | Ja — SCC |
| Resend Inc. | Versand transaktionaler Service-E-Mails | USA | Ja — SCC |
| GoDaddy Operating Co., LLC | Domain-Registrar und Geschäfts-E-Mail-Dienst | USA | Ja — SCC |
| Cloudflare, Inc. | CDN, Web Application Firewall, DDoS-Schutz und DNS | USA | Ja — EU-U.S. DPF + SCC |
| OpenWeather Ltd. | Wetterdaten zur Personalisierung der vorgeschlagenen Erlebnisse (erhält nur territoriale Koordinaten, keine personenbezogenen Daten der Touristen) | Vereinigtes Königreich (EU-Angemessenheitsbeschluss) | Ja — Angemessenheitsbeschluss |
| Meta Platforms Ireland Ltd. | WhatsApp Business API-Anbieter für die Nachrichtenübermittlung (von Meta validierte Vorlagen) | Irland (Sub-Auftragsverarbeiter Meta Platforms Inc., USA) | Ja — SCC + EU-U.S. DPF (für US-Sub-Auftragsverarbeiter) |
Jeder Dienstleister ist durch einen Auftragsverarbeitungsvertrag (DPA) gebunden, der angemessene Sicherheitsmaßnahmen und die Verwendung der Daten ausschließlich für die angegebenen Zwecke vorschreibt.
5.2 Öffentliche Behörden
Die Daten können an öffentliche Behörden (Justiz-, Sicherheits- und Steuerbehörden) übermittelt werden, sofern dies gesetzlich vorgeschrieben ist.
5.3 Berufliche Berater
Steuerberater und Rechtsberater, die der beruflichen Verschwiegenheit unterliegen.
Wir verkaufen Ihre Daten nicht und geben sie nicht zu Marketingzwecken an Dritte weiter.
6. Übermittlung der Daten außerhalb der Europäischen Union
Einige technologische Dienstleister haben ihren Sitz in den Vereinigten Staaten. Die Übermittlungen erfolgen auf der Grundlage von:
- EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023) für teilnehmende Dienstleister
- Standardvertragsklauseln (SCC), genehmigt von der Europäischen Kommission (Beschluss 2021/914) für die übrigen
Um eine Kopie der bestehenden vertraglichen Garantien zu erhalten, können Sie an [email protected] schreiben.
7. Ihre Rechte
Gemäß den Artikeln 15-22 DSGVO haben Sie das Recht:
- auf Auskunft über Ihre Daten (Artikel 15)
- auf Berichtigung unrichtiger Daten (Artikel 16)
- auf Löschung der Daten („Recht auf Vergessenwerden") (Artikel 17)
- auf Einschränkung der Verarbeitung (Artikel 18)
- Ihre Daten in einem strukturierten Format zu erhalten und an einen anderen Verantwortlichen zu übertragen (Artikel 20)
- aus berechtigten Gründen Widerspruch gegen die Verarbeitung einzulegen (Artikel 21)
- keiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden (Artikel 22)
So üben Sie Ihre Rechte aus: Schreiben Sie an [email protected] und geben Sie das Recht an, das Sie ausüben möchten, sowie ein Identitätsdokument. Wir antworten innerhalb von 30 Tagen.
Um die Löschung von Daten zu erwirken, die bereits an ein Weingut übermittelt wurden, müssen Sie auch das Weingut selbst kontaktieren, da es ab dem Zeitpunkt der Übermittlung als eigenständig Verantwortlicher fungiert.
Recht auf Beschwerde bei der italienischen Datenschutzbehörde
Wenn Sie der Auffassung sind, dass die Verarbeitung gegen geltendes Recht verstößt, können Sie Beschwerde bei der italienischen Datenschutzbehörde (Garante per la Protezione dei Dati Personali) — www.garanteprivacy.it — oder bei der Aufsichtsbehörde Ihres Wohnsitzstaates einreichen.
8. Sicherheit
Wir wenden technische und organisatorische Maßnahmen an, die zum Schutz Ihrer Daten geeignet sind, darunter: HTTPS-Verbindung mit gültigem TLS-Zertifikat (Let's Encrypt über Netlify), Web Application Firewall und DDoS-Schutz über Cloudflare, Rate Limiting auf Anwendungsebene für öffentliche Endpunkte, Zugangsdaten verwaltet über vom Code getrennte Umgebungsvariablen, Datenzugriff beschränkt auf autorisierte Personen, regelmäßige Backups der operativen Daten, Validierung eingehender Anfragen über die Twilio-Signatur, interne Verfahren zur Verwaltung von Datenpannen mit Meldung innerhalb von 72 Stunden.
Obwohl wir mit höchster Sorgfalt arbeiten, ist kein System risikofrei. Im Falle einer Datenpanne mit hohem Risiko für Ihre Rechte werden wir Sie unverzüglich informieren, wie in Artikel 34 DSGVO vorgesehen.
9. Cookies und ähnliche Technologien
Die Plattform verwendet derzeit ausschließlich technische Cookies, die für den Betrieb des Dienstes erforderlich sind. Wir verwenden keine Profiling-Cookies, keine Analytics von Dritten und keine Werbe-Tracking-Pixel.
Für Details siehe unsere Cookie-Richtlinie.
10. Minderjährige
Die Plattform und die Buchungsdienste für Wein- und Genusserlebnisse richten sich an volljährige Personen (≥ 18 Jahre). Wir erheben wissentlich keine Daten von Minderjährigen. Wenn Sie Elternteil oder Vormund sind und der Meinung sind, dass ein Minderjähriger uns Daten zur Verfügung gestellt hat, schreiben Sie an [email protected] und wir werden sie umgehend löschen.
11. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, um rechtliche, technologische oder organisatorische Änderungen widerzuspiegeln. Die aktuell gültige Fassung ist immer unter prosecconow.it/privacy verfügbar. Wesentliche Änderungen werden Ihnen vor ihrem Inkrafttreten in deutlich erkennbarer Weise auf der Plattform mitgeteilt.