Rechtliches
Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, wie File system personenbezogene Daten von Nutzern verarbeitet, wenn diese diese Marketing-Website besuchen oder den Dienst Rivadesk nutzen, gemäß den Artikeln 13 und 14 der Verordnung (EU) 2016/679 («DSGVO»), der ePrivacy-Richtlinie 2002/58/EG und dem italienischen Gesetzesdekret 196/2003 in der Fassung des Gesetzesdekrets 101/2018.
1. Verantwortlicher und Kontakte
Verantwortlicher ist File system mit Sitz in Via Cavour, 66 - 81030 Orta di Atella (CE). Für Anfragen zur Verarbeitung personenbezogener Daten können Sie an info@rivadesk.com schreiben.
2. Datenschutzbeauftragter (DSB)
Sofern bestellt, ist der Datenschutzbeauftragte Massimo Ferrara, erreichbar unter allbrand.italia@gmail.com. Wenn kein DSB formell benannt wurde, können Anfragen an die unter Abschnitt 1 genannten Kontakte des Verantwortlichen gerichtet werden.
3. Kategorien verarbeiteter Daten
Je nach Ihrer Interaktion mit unseren Diensten können wir folgende Datenkategorien verarbeiten:
• Navigationsdaten auf der Marketing-Website (z. B. IP-Adresse, Geräte- und Browser-Kennungen, besuchte Seiten, technische Protokolldaten), verarbeitet für Sicherheit und ordnungsgemäßen Betrieb der Website;
• freiwillig über Kontakt- oder Registrierungsformulare bereitgestellte Daten (z. B. Name, E-Mail-Adresse, Angaben zur Organisation);
• Nutzungsdaten des Dienstes Rivadesk für registrierte Nutzer (z. B. Kontodaten, Inhalte und Aktivitäten, die zur Erbringung des Dienstes erforderlich sind);
• statistische und aggregierte Daten, die mit Einwilligung über Analyse-Tools erhoben werden (siehe Abschnitte 5 und 6).
4. Zwecke der Verarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken, jeweils auf einer spezifischen Rechtsgrundlage gemäß Art. 6 DSGVO:
• Bereitstellung und Verwaltung des Dienstes Rivadesk und Beantwortung von Nutzeranfragen: Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b);
• Gewährleistung von Sicherheit, Missbrauchsprävention und technisch ordnungsgemäßem Betrieb der Website: berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f);
• Einsatz nicht essenzieller Analyse- und Marketing-Cookies und -Tools: Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO und Art. 5 Abs. 3 ePrivacy-Richtlinie);
• Erfüllung gesetzlicher, buchhalterischer und steuerlicher Pflichten: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c).
5. Cookies und Tracking-Technologien
Die Website verwendet Cookies und ähnliche Technologien. Essenzielle Cookies sind für den Betrieb der Website erforderlich und bedürfen keiner Einwilligung; nicht essenzielle Analyse- und Marketing-Cookies werden nur nach vorheriger Einwilligung aktiviert. Die Kategorien sind am nativen Einwilligungsbanner von Rivadesk ausgerichtet: Essenziell, Analyse und Marketing.
Sie können die Einwilligung jederzeit über das Einwilligungsbanner oder den Link «Cookies verwalten» in der Fußzeile erteilen, ändern oder widerrufen; der Widerruf ist so einfach wie die Erteilung und berührt nicht die Rechtmäßigkeit der auf Einwilligung gestützten Verarbeitung vor dem Widerruf. Die vollständige Liste mit Cookie-Namen, Zwecken und Speicherdauern finden Sie in der Cookie-Richtlinie.
6. Google Analytics 4 und Consent Mode v2
Sofern aktiviert, nutzen wir Google Analytics 4 für aggregierte Statistiken zur Website-Nutzung. Analyse-Tags unterliegen Google Consent Mode v2: ohne Einwilligung zur Kategorie «Analyse» arbeiten sie im Standardmodus «Ablehnung» (es wird kein Analyse-Cookie gesetzt) und werden erst nach Einwilligung vollständig aktiviert, konsistent mit der Cookie-Richtlinie.
7. Empfänger, Unterauftragsverarbeiter und Übermittlungen außerhalb der EU/des EWR
Daten können von Lieferanten verarbeitet werden, die als Auftragsverarbeiter oder Unterauftragsverarbeiter im Auftrag des Verantwortlichen handeln (z. B. Hosting, Infrastruktur, Analyse-Tools), soweit dies für die beschriebenen Zwecke erforderlich ist. Die Liste der Unterauftragsverarbeiter ist, sofern veröffentlicht, unter https://rivadesk.com/de/sub-processors verfügbar; der Hosting- und Datenspeicherungsbereich ist in Unione Europea (SEE) angegeben. Werden Daten in Länder außerhalb der EU/des EWR übermittelt, erfolgt dies auf Grundlage angemessener Garantien, insbesondere der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC).
8. Speicherdauer
Personenbezogene Daten werden nicht länger als für die Zwecke ihrer Erhebung unbedingt erforderlich aufbewahrt, gemäß dem Grundsatz der Datenminimierung (Art. 5 DSGVO), und anschließend gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten eine längere Aufbewahrung erfordern (z. B. buchhalterische und steuerliche Pflichten). Über Analyse-Tools erhobene Daten werden gemäß den in dem Tool konfigurierten Speicherfristen aufbewahrt.
9. Betroffenenrechte
Als betroffene Person können Sie, soweit nach der DSGVO anwendbar, die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen auf berechtigtem Interesse gestützte Verarbeitung sowie jederzeitigen Widerruf der Einwilligung ausüben (ohne Beeinträchtigung der Rechtmäßigkeit der auf Einwilligung gestützten Verarbeitung vor dem Widerruf). Zur Ausübung Ihrer Rechte schreiben Sie an info@rivadesk.com.
10. Beschwerde bei der Aufsichtsbehörde
Unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen. In Italien ist die Aufsichtsbehörde Garante per la protezione dei dati personali (www.garanteprivacy.it). Wenn Sie in einem anderen EU-/EWR-Mitgliedstaat wohnen, können Sie sich an Ihre örtliche Aufsichtsbehörde wenden.
11. Rivadesk für Shopify
Wenn Sie die App Rivadesk aus dem Shopify App Store installieren, verarbeiten wir Daten aus Ihrem Shopify-Shop ausschließlich, um den Kundensupport- und KI-Chat-Dienst innerhalb des Shops bereitzustellen. Über die Shopify-APIs können wir auf Folgendes zugreifen:
• Shop-Daten (Name, Domain, E-Mail-Adresse des Shop-Kontos) zur Einrichtung des Kontos und des Widgets;
• Produktkatalog, Shop-Seiten und Shop-Richtlinien (Datenschutz, Rückgaben, Bedingungen, Versand) zur Befüllung der Wissensdatenbank, die die Chat-Antworten speist;
• Bestellstatus, um dem Kunden während der Konversation Informationen bereitzustellen;
• Profildaten des angemeldeten Kunden (z. B. Name und E-Mail-Adresse), beschränkt auf den Kontext der laufenden Konversation.
Zweck und Nutzungsbeschränkung. Daten aus Shopify werden ausschließlich verarbeitet, um den Kundensupport des Shops bereitzustellen und zu verbessern, der die App installiert hat; sie werden nicht für andere Zwecke verwendet.
Kein Verkauf und kein Training allgemeiner KI-Modelle. Wir verkaufen die Daten der Shop-Kunden nicht und geben sie nicht an Dritte weiter, und wir verwenden geschützte personenbezogene Kundendaten nicht, um allgemeine KI-Modelle oder KI-Modelle Dritter zu trainieren; solche Daten werden ausschließlich verwendet, um Antworten im Kontext des betreffenden Shops zu generieren.
Speicherung. Das API-Zugriffstoken des Shops wird verschlüsselt gespeichert und bei der Deinstallation der App gelöscht; wir speichern personenbezogene Daten der Shop-Kunden nicht lokal, sondern lesen sie bei Bedarf in Echtzeit. Bei der Deinstallation der App (Webhook app/uninstalled) und bei einer Löschanfrage des Shops (shop/redact) werden verbleibende, dem Shop zugeordnete Daten in der Regel innerhalb von 48 Stunden gelöscht.
Unterauftragsverarbeiter und künstliche Intelligenz. Zur Generierung der Chat-Antworten können Konversationsinhalte von Anbietern von KI-Modellen verarbeitet werden, die als Unterauftragsverarbeiter handeln, innerhalb der auf der Seite der Unterauftragsverarbeiter (https://rivadesk.com/de/sub-processors) beschriebenen Grenzen und mit angemessenen Garantien für etwaige Übermittlungen außerhalb der EU/des EWR.
Anfragen der Shop-Kunden. Anfragen auf Zugang zu oder Löschung von Daten der Shop-Kunden können auch über die Compliance-Webhooks von Shopify (customers/data_request, customers/redact, shop/redact) bearbeitet werden. Für Anfragen zu den über die App verarbeiteten Daten können Sie an info@rivadesk.com schreiben.
12. Änderungen dieser Erklärung und Version
Wir können diese Erklärung aktualisieren, um regulatorische, technische oder organisatorische Änderungen widerzuspiegeln. Die jeweils gültige Version ist stets die auf dieser Seite veröffentlichte. Letzte Aktualisierung: 30 giugno 2026. Bei wesentlichen Änderungen werden wir entsprechend informieren.