Mobility
in Change

Datenschutzerklärung

Wie wir personenbezogene Daten nutzen und schützen.

Diese Erklärung beschreibt, welche Daten Mobility in Change über diese Website erhebt, zu welchen Zwecken, wo und wie lange sie verarbeitet werden und wie Sie Ihre Rechte nach der DSGVO ausüben.

Kurz gesagt

Sie können die Website ohne Identifizierung nutzen. Anfragedaten verwenden wir nur zur Antwort und für eine mögliche Geschäftsbeziehung. Optionale Analytics bleiben aus, bis Sie zustimmen. Wir verkaufen keine Daten, erstellen keine Werbeprofile und treffen keine automatisierten Entscheidungen über Sie.

1. Verantwortliche und Kontakt

Verantwortliche ist die in den rechtlichen Angaben auf dieser Seite bezeichnete Betreiberin. Sie bestimmt Zwecke und Mittel der Verarbeitung der über diese Website erhobenen personenbezogenen Daten.

Für Datenschutzfragen oder Betroffenenanträge nutzen Sie die unten genannte E-Mail-Adresse. Ein Datenschutzbeauftragter wurde nicht benannt, da die beschriebenen Tätigkeiten keine Benennung nach Artikel 37 DSGVO erfordern.

2. Welche Daten wir erheben

Bei einer Anfrage erheben wir Name, geschäftliche E-Mail, Unternehmen sowie Ihre Auswahl zu Leistung, Markt, Zeitrahmen und nächstem Schritt. Funktion, aktuelle Situation und gewünschtes Ergebnis sind freiwillig. Bitte senden Sie keine besonderen Kategorien oder sonstigen unnötigen personenbezogenen Daten.

Beim Betrieb verarbeiten Hosting- und Sicherheitssysteme notwendigerweise technische Anfragedaten wie IP-Adresse, Browser-/Geräteangaben, aufgerufene URL, Zeitstempel und Sicherheitsereignisse. Die Anwendung speichert zur kurzfristigen Ratenbegrenzung nur einen gesalzenen Hash aus IP und User-Agent; die rohe IP-Adresse wird nicht in der Datenbank gespeichert.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten nur die erforderlichen Daten für folgende Zwecke:

  • Anfrage prüfen und beantworten sowie gewünschte vorvertragliche Maßnahmen durchführen — Artikel 6 Absatz 1 Buchstabe b DSGVO.
  • Nachverfolgung verwalten, eine nicht identifizierende tägliche Zahl eingegangener Anfragen führen und die Website gegen Spam, Missbrauch und Sicherheitsvorfälle schützen — berechtigte Interessen nach Artikel 6 Absatz 1 Buchstabe f DSGVO.
  • Gegebenenfalls gesetzliche, steuerliche, buchhalterische und regulatorische Pflichten erfüllen — Artikel 6 Absatz 1 Buchstabe c DSGVO.
  • Websitenutzung und Inhaltsleistung nur mit Ihrer freiwilligen Einwilligung messen — Artikel 6 Absatz 1 Buchstabe a und Artikel 7 DSGVO sowie Artikel 122 des italienischen Datenschutzgesetzes.

4. Optionale Analytics und Gerätespeicher

Analytics sind standardmäßig deaktiviert. Nach Ihrer Zustimmung erfasst unser eigenes System Seitenpfad, Sprache, Herkunfts-Domain/-Pfad und Klicks zu Leistungen oder Anfrage. Formularinhalte werden nie als Analytics-Metadaten gesendet. Die Ergebnisse dienen aggregierter Messung, nicht Werbung oder websiteübergreifendem Tracking.

Der Browser speichert den eigenen Local-Storage-Wert mobility-analytics-consent, bis Sie die Wahl ändern oder löschen oder die Einwilligungsversion wechselt. Das technische Cookie NEXT_LOCALE merkt die Sprache bis zu 12 Monate; Clerk-Authentifizierungscookies werden nur beim Aufruf von Anmeldung oder Administration durch Berechtigte verwendet. Diese Einträge sind für die gewünschte Präferenz oder Funktion erforderlich. Über Datenschutz-Einstellungen im Footer können Sie die Analytics-Einwilligung ebenso einfach widerrufen; künftige Verarbeitung endet, frühere rechtmäßige Verarbeitung bleibt unberührt.

5. Empfänger und Auftragsverarbeiter

Zugriff haben nur die Verantwortliche und ausdrücklich autorisierte Administratoren. Erforderliche Auftragsverarbeiter können Vercel (Hosting und Blob-Medien), Neon (Postgres), Microsoft (Microsoft 365/Graph-E-Mail) und Clerk (Authentifizierung nur auf Anmelde- und Administrationsrouten) sein. Deren Personal unterliegt vertraglichen und vertraulichen Pflichten.

Anfragedaten werden in Neon gespeichert und zur Beantwortung in das Microsoft-365-Postfach von Mobility in Change kopiert. Anbieter dürfen begrenzte technische Protokolle nach ihren dokumentierten Fristen für Zuverlässigkeit, Sicherheit und Missbrauchsschutz verarbeiten. Wir verkaufen oder vermieten keine personenbezogenen Daten.

6. Verarbeitung außerhalb des EWR

Wo Dienst und Produktionskonfiguration es erlauben, wählen wir europäische Regionen. Einzelne Anbieter oder Supportvorgänge können die USA oder andere Drittstaaten betreffen. Fehlt ein Angemessenheitsbeschluss, schützen Standardvertragsklauseln der Europäischen Kommission und ergänzende Maßnahmen die Übermittlung gemäß Artikeln 44–49 DSGVO. Informationen zur jeweiligen Garantie können Sie anfordern.

7. Aufbewahrung und Löschung

Wir wenden folgende Höchstfristen an und löschen oder anonymisieren danach, sofern keine längere Speicherung zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist:

  • Anfragen ohne anschließendes Mandat: 24 Monate nach der letzten Interaktion.
  • Analytics-Ereignisse: 13 Monate; nicht identifizierende tägliche Aggregatwerte: 25 Monate.
  • Pseudonyme Ratenbegrenzungsdaten: höchstens 48 Stunden.
  • Außerhalb des Anfragesystems erzeugte Vertrags-, Rechnungs- und Transaktionsdaten: für die gesetzliche Frist, bei italienischen Buchungsunterlagen normalerweise 10 Jahre.

8. Ihre DSGVO-Rechte

Unter den gesetzlichen Voraussetzungen und Ausnahmen können Sie:

  • Auskunft über die Verarbeitung sowie Zugang und eine Kopie verlangen;
  • unrichtige oder unvollständige Daten berichtigen lassen;
  • Löschung verlangen, auch nicht mehr erforderlicher Anfragedaten;
  • die Verarbeitung in den Fällen des Artikels 18 DSGVO einschränken;
  • bereitgestellte Daten portabel erhalten, soweit Artikel 20 gilt;
  • Verarbeitungen aufgrund berechtigter Interessen widersprechen; und
  • eine Einwilligung jederzeit widerrufen. Sie haben zudem das Recht, keiner gesetzlich erfassten ausschließlich automatisierten Entscheidung unterworfen zu werden; solche Entscheidungen treffen wir nicht.

9. So üben Sie Ihre Rechte aus

Senden Sie eine E-Mail mit dem Betreff „Datenschutzantrag“ und genügend Angaben, um Ihre Anfrage zu finden. Nennen Sie Auskunft, Berichtigung, Einschränkung, Übertragbarkeit, Widerspruch oder Löschung. Vor Offenlegung oder Löschung dürfen wir verhältnismäßige Angaben zur Identitätsprüfung verlangen.

Anträge sind grundsätzlich kostenlos. Wir antworten unverzüglich und binnen eines Monats. Bei Komplexität kann die Frist um bis zu zwei Monate verlängert werden; darüber informieren wir innerhalb des ersten Monats. Eine Löschung ist nicht absolut, wenn gesetzliche Aufbewahrungspflichten bestehen; eine Ablehnung und Rechtsbehelfe werden erläutert.

info@mobilityinchange.com

10. Beschwerden

Sie können sich beim italienischen Garante per la protezione dei dati personali oder bei der Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts beschweren und gerichtlichen Rechtsschutz suchen. Bitte kontaktieren Sie uns zuerst, damit wir das Anliegen zügig bearbeiten können.

www.garanteprivacy.it

11. Pflichtangaben und automatisierte Entscheidungen

Das Formular kennzeichnet die zur Prüfung und Antwort erforderlichen Angaben. Ohne Pflichtfelder können wir die Anfrage nicht bearbeiten; freiwillige Felder bleiben optional. Wir nutzen Websitedaten nicht für Profiling oder automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.

12. Änderungen dieser Erklärung

Wir können diese Erklärung bei Änderungen von Verarbeitung, Anbietern oder Recht aktualisieren. Das oben genannte Datum bezeichnet die aktuelle Fassung. Betrifft eine Änderung eine einwilligungsbasierte Verarbeitung wesentlich, holen wir vor deren Fortsetzung eine neue Wahl ein.