DATENSCHUTZ-BESTIMMUNGEN
Mit dieser Datenschutzerklärung, die gemäß Art. 13 der Europäischen Verordnung über den Schutz der Privatsphäre verfasst wurde. Nr. 679/2016 („Verordnung“ oder „DSGVO“) und in Übereinstimmung mit den darin enthaltenen Grundsätzen möchte Namirial S.p.A. jeden Nutzer („Nutzer“) über die Verarbeitung personenbezogener Daten informieren, die über seine Websites und Plattformen erhoben werden (einschließlich der Plattform für den Dienst eSignAnyWhere).
DATENVERANTWORTLICHER
Der für die Datenverarbeitung Verantwortliche ist Namirial S.p.A. (im Folgenden als „Datenverantwortlicher“ oder „Namirial“ bezeichnet) mit Sitz in Via Caduti sul Lavoro, 4, 60019 Senigallia (AN), USt.-ID-Nr. IT02046570426.
Der Datenschutzbeauftragte (DSB) ist unter folgender E-Mail-Adresse zu erreichen: dpo@namirial.com – (PEC) dpo.namirial@sicurezzapostale.it
Bei der Nutzung des Dienstes eSignAnyWhere zur Verwaltung elektronischer Signaturabläufe, für Aktivitäten, die unmittelbar mit dem Signatur-Workflow verbunden sind (z. B. Versand und Unterzeichnung von Umschlägen/Envelopes), ist der Verantwortliche für die Datenverarbeitung diejenige Person oder Organisation, die die Plattform zur Sammlung der Signaturen verwendet, während Namirial als Auftragsverarbeiter gemäß Artikel 28 der DSGVO handelt.
Für Tätigkeiten wie Kontoerstellung/-verwaltung, Abrechnung, Support, Sicherheit und Plattformprotokollierung agiert Namirial als Verantwortlicher, in Übereinstimmung mit dieser Datenschutzerklärung.
ART DER ERHOBENEN DATEN
Im Rahmen der Aktivitäten, die Nutzer:innen auf den Websites und/oder Plattformen des für die Verarbeitung Verantwortlichen durchführen, kann Namirial je nach Zweck die folgenden Kategorien von personenbezogenen Daten verarbeiten:
- Biographische Daten (Vorname, Nachname, Sozialversicherungsnummer, Geschlecht, Geburtsdatum, Geburtsort, Staatsangehörigkeit);
- Kopie Ihres Personalausweises;
- Adressdaten (Wohnort oder temporäre Residenz);
- Kontaktinformationen (Telefonnummer und E-Mail-Adresse);
- Browserdaten ((IP, Verbindungsdaten, Domänennamen und andere Parameter im Zusammenhang mit dem von Ihnen verwendeten Betriebssystem und Browser);
- Zusätzliche Daten, die der Nutzende freiwillig angibt.
Bei der Nutzung des Dienstes eSignAnyWhere:
- Personen- und Kontaktdaten der Absender und Unterzeichner;
- Metadaten der Vorgänge/Umschläge (z. B. Umschlag-ID, Dokumente, Rollen und Reihenfolge der Signaturen);
- Prozessprotokolle (Logs) (z. B. Sendungen, Öffnungen, Ergebnisse, Zeitstempel, IP-Adresse, User-Agent);
- Zugangsdaten/Authentifizierungen (z. B. OTP per SMS/E-Mail, sofern vorgesehen);
- Etwaige Abrechnungs- oder Kontodaten.
ARTEN DER VERARBEITUNG UND ZUGANG ZU DATEN
Namirial verarbeitet personenbezogene Daten in Übereinstimmung mit den Grundsätzen der Verordnung aufgrund ihrer berechtigten Interessen in Bezug auf die Art der ausgeübten Tätigkeit und die Notwendigkeit der Erfüllung laufender Verträge oder vorvertraglicher Maßnahmen, die von den betroffenen Personen verlangt wird.
Die Verarbeitung erfolgt mit Hilfe automatisierter und/oder manueller EDV- und Telematiksysteme, die so gestaltet sind, um geeignete Sicherheitsmaßnahmen zu gewährleisten. Sie sollen den Zugang, die Weitergabe, den Verlust, die fehlerhafte, illegale oder unbefugte Verwendung der Daten verhindern.
Die Daten werden so lange verarbeitet, wie es für die Erbringung der vom Nutzer angeforderten Dienstleistung oder für die im vorliegenden Dokument beschriebenen Zwecke erforderlich ist.
Der Nutzer kann jederzeit die Einstellung der Verarbeitung oder die Löschung seiner Daten verlangen. Die Daten sind nur für Beauftragte zugänglich, die angemessen geschult und über ihre Pflichten und die ihnen erlaubten Tätigkeiten an den gesammelten Daten informiert sind, die im Auftrag von Namirial arbeiten und die Empfänger von Anweisungen und Aufgaben sind, die vom Verantwortlichen für die Datenverarbeitung erteilt werden.
ORT DER DATENVERARBEITUNG
Die personenbezogenen Daten werden in den Räumlichkeiten des für die Verarbeitung Verantwortlichen sowie auf den Servern, die die Website und/oder die Web Plattformen hosten, verarbeitet. Die personenbezogenen Daten werden auf Servern gespeichert, die sich in der EU befinden, und werden unter keinen Umständen in Länder außerhalb der EU übermittelt. Der für die Verarbeitung Verantwortliche stellt sicher, dass bei der Nutzung von Cloud-Anbietern, die außerhalb des Europäischen Wirtschaftsraum ansässig sind, die Verarbeitung personenbezogener Daten durch diese Empfänger in Übereinstimmung mit den Grundsätzen der DSGVO erfolgt. Übermittlungen erfolgen unter Anwendung geeigneter Schutzmaßnahmen, wie Angemessenheitsbeschlüsse, von der Europäischen Kommission genehmigte Standardvertragsklauseln oder andere von der DSGVO verlangte Schutzmaßnahmen.
ZWECK DER VERARBEITUNG DER ERHOBENEN DATEN
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
a. Vertragsabschluss oder Durchführung von vorvertraglichen Maßnahmen:
Rechtsgrundlage für diesen Zweck ist Artikel 6(1) b der DSGVO – Vertrag;
b. Verwaltung und Beantwortung von Anfragen bezüglich technischer und kommerzieller Unterstützung, auch Online: Die Rechtsgrundlage für diesen Zweck ist Artikel 6(1) bder DSGVO – Vertrag;
c. Erfüllung gesetzlicher nationaler oder EU-rechtlicher Verpflichtungen: Die Rechtsgrundlage für diesen Zweck ist Artikel 6(1) c der DSGVO – Gesetzliche Verpflichtung;
d. Zusendung von E-Mails mit informativem Inhalt über Dienste, die den bereits erworbenen ähnlich sind: Die Rechtsgrundlage für diesen Zweck ist Artikel 6(1) f derDSGVO – Berechtigtes Interesse des für die Datenverarbeitung Verantwortlichen;
e. Statistische, unternehmerische und marktwirtschaftliche Analyse, die in vollständig anonymer und zusammengefasster Form durchgeführt wird: Die Rechtsgrundlage für diesen Zweck ist Artikel 6(1) f der DSGVO – Berechtigtes Interesse des für die Datenverarbeitung Verantwortlichen;
f. Verbesserung der Website durch Analyse der Art und Weise, wie Besucher oder Nutzer auf der Website navigieren und/oder sie nutzen: Die Rechtsgrundlage für diesen Zweck ist Artikel 6(1) f der DSGVO – Berechtigtes Interesse des für die Datenverarbeitung Verantwortlichen;
g. Gerichtlicher Schutz der Rechte von Namirial: Die Rechtsgrundlage für diesen Zweck ist Artikel 6(1) f der DSGVO – Berechtigtes Interesse des Datenverantwortlichen.
Und für die folgenden Zwecke nur, wenn Sie ausdrücklich Ihre Zustimmung gegeben haben:
h. Werbe- und Marketingaktivitäten des für die Datenverarbeitung Verantwortlichen: Die Rechtsgrundlage für diesen Zweck ist Artikel 6 Absatz 1 Buchstabe a der DSGVO – Einwilligung.
Bei der Nutzung des Dienstes eSignAnyWhere:
i. Bereitstellung des Signaturdienstes, Kontoverwaltung und Versand, technischer Support; die Rechtsgrundlage für diesen Zweck ist Artikel 6 Absatz 1 Buchstabe b der DSGVO – Vertrag;
j. Erfüllung gesetzlicher, steuerlicher und archivierungsbezogener Pflichten, soweit anwendbar; die Rechtsgrundlage für diesen Zweck ist Artikel 6 Absatz 1 Buchstabe c der DSGVO – Gesetzliche Verpflichtung;
k. Sicherheit der Plattform und Missbrauchsprävention, gerichtlicher Schutz der Rechte, aggregierte technische Analysen zur Verbesserung des Dienstes; die Rechtsgrundlage für diesen Zweck ist Artikel 6 Absatz 1 Buchstabe f der DSGVO – Berechtigtes Interesse des Verantwortlichen.
BEREITSTELLUNG VON DATEN
Die Bereitstellung der in den Punkten a), b), c), g) sowie i) und j) genannten Daten im Falle der Nutzung des Dienstes eSignAnyWhere ist verpflichtend, um den Abschluss des Vertrags oder die Erbringung der angeforderten Leistungen und Dienste zu ermöglichen.
Die Bereitstellung der in den weiteren Punkten genannten Daten ist freiwillig: Sie können den Verantwortlichen jederzeit darum bitten, die Verarbeitungstätigkeiten zu beenden, ohne dass dies irgendwelche Auswirkungen auf die Ihnen bereitgestellten Dienste hat.
UMFANG DER MITTEILUNG UND MÖGLICHE VERBREITUNG
Die verarbeiteten personenbezogenen Daten können an Dritte weitergegeben werden, die als externe Auftragsverarbeiter benannt sind (die vollständige Liste ist beim Verantwortlichen erhältlich), sowie an Geschäftsberater für administrative und buchhalterische Zwecke und an Rechtsberater zur eventuellen Verwaltung von Rechtsstreitigkeiten.
Die Daten von Kunden und Nutzern können an öffentliche Verwaltungen oder Einrichtungen des öffentlichen Dienstes weitergegeben werden, wenn Anträge auf Teilnahme an Verfahren zur Auswahl eines Auftragnehmers eingereicht werden, zum Zweck der Vergabe von Aufträgen oder Konzessionen für die Lieferung von Waren oder Dienstleistungen, gemäß den Bestimmungen der Gesetzgebung über öffentliche Aufträge, zu technischen Qualifikationszwecken.
Die Daten können außerdem an Strafverfolgungsbehörden oder Justizbehörden weitergegeben werden, wenn dies erforderlich ist, um Straftaten, die von Nutzern von Telematikdiensten begangen wurden, festzustellen oder zu verfolgen.
Darüber hinaus informieren wir Sie, dass die Daten, im Rahmen der in dieser Datenschutzerklärung festgelegten Zwecke, auch von Dritten (wie z. B. Unternehmen, die von Namirial S.p.A. kontrolliert werden und/oder mit ihr verbunden sind) verarbeitet werden können, die von Namirial formell als externe Auftragsverarbeiter oder Unterauftragsverarbeiter benannt wurden.
Die Daten können an Privatpersonen oder öffentliche Verwaltungen, auch außerhalb der Europäischen Union, weitergegeben werden, sofern diese ein berechtigtes Interesse haben und ein ihnen ausdrücklich durch die geltenden spezifischen Vorschriften eingeräumtes Recht ausüben, eine Überprüfung der Identität des Verantwortlichen des von Namirial bereitgestellten Dienstes zu verlangen, zu Ermittlungszwecken oder zur Wahrung ihres eigenen berechtigten Interesses.
Die Daten können an Kunden, die den Dienst eSignAnyWhere nutzen (beschränkt auf die Verarbeitungen, für die sie Verantwortliche sind), an Lieferanten, die als Verarbeiter/Unterverarbeiter für Infrastruktur-, Support- und Wartungsdienste benannt sind, sowie an zuständige Behörden weitergegeben werden, wenn dies gesetzlich vorgeschrieben ist.
Die Daten werden nicht verbreitet, mit Ausnahme von Unternehmens- und Firmendaten, die zu Referenzzwecken im Geschäftsverkehr verwendet werden können.
SPEICHERUNG UND LÖSCHUNG PERSÖNLICHER DATEN
Namirial wird die Daten der betroffenen Personen in einer Form aufbewahren, die ihre Identifizierung ermöglicht, nicht länger, als es für die Erreichung der Zwecke erforderlich ist, für die die Daten erhoben wurden.
In jedem Fall wird das Benutzerprofil – auch jenes, das mit der Nutzung des Dienstes eSignAnyWhere verbunden ist – deaktiviert, und alle personenbezogenen Daten werden nach achtzehn (18) Monaten der Nichtnutzung des Dienstes gelöscht.
Daten, die für steuerliche und buchhalterische Verpflichtungen unbedingt erforderlich sind, werden, nachdem der Zweck, zu dem sie erhoben wurden, weggefallen ist, für einen Zeitraum von zehn (10) Jahren aufbewahrt, wie es die einschlägigen gesetzlichen Bestimmungen vorschreiben.
Technische Protokolle (Logs) werden nur so lange aufbewahrt, wie es für Sicherheitszwecke unbedingt erforderlich ist, und zwar im Rahmen der geltenden gesetzlichen Vorschriften.
Daten, die durch die Nutzung des Unterschriftsprüfungsdienstes (verfügbar unter https://www.verificafirma.it ) erhoben werden, werden ausschließlich zu den Zwecken verarbeitet, für die sie erhoben wurden, und werden nicht gespeichert.
Zu Marketingzwecken erhobene Daten werden aufbewahrt, bis die betroffene Person ihre Einwilligung widerruft.
Nach Ablauf dieser Fristen wird Namirial die Daten der betroffenen Personen löschen.
AUSÜBUNG VON RECHTEN DURCH DIE NUTZER
Der Nutzer kann alle Rechte gemäß Artikel 15-21 der DSGVO jederzeit und ohne ungerechtfertigte Einschränkung ausüben, indem er sich an den für die Verarbeitung Verantwortlichen unter dpo@namirial.com wendet. Anfragen sind grundsätzlich kostenfrei zu stellen und werden vom für die Datenverarbeitung Verantwortlichen innerhalb von 30 Tagen bearbeitet.
Insbesondere kann der Nutzer:
- sich bestätigen lassen, dass die Bearbeitung im Gange ist (Art. 15);
- die Berichtigung unrichtiger oder unvollständiger Daten verlangen (Art. 16);
- die Löschung der Daten ohne unnötige Verzögerung verlangen (Art. 17);
- die Verarbeitung auf einen Teil der personenbezogenen Daten beschränken lassen (Art. 18);
- Kopien der personenbezogenen Daten, die sich im Besitz des Data Controllers befinden, in einem allgemein gebräuchlichen, maschinenlesbaren Format erhalten; die ungehinderte Übermittlung an einen anderen Data Controller erwirken (Art. 20);
- jederzeit gegen die Verarbeitung personenbezogener Daten Widerspruch einlegen. (Art. 21);
In Bezug auf die Zwecke der Verarbeitung, die auf einer Einwilligung beruhen, können Sie diese jederzeit widerrufen. Die betroffene Person hat außerdem das Recht, gemäß Artikel 77 der Verordnung (EU) 2016/679 eine Beschwerde bei der Datenschutzbehörde einzureichen.
ÄNDERUNGEN AN DIESER DATENSCHUTZRICHTLINIE
Der Data Controller behält sich das Recht vor, die nachfolgende Datenschutzrichtlinie zu ändern und zu aktualisieren, wenn sich neue Bestimmungen der nationalen oder europäischen Datenschutzgesetze ergeben.
Letzte Aktualisierung: 16/10/2025