Cookie-Richtlinie
Letzte Aktualisierung: 11. August 2026
Cookies und andere Tracking-Tools
Dieser Abschnitt beschreibt die auf der Website verwendeten Arten von Cookies und anderen Tracking-Tools (Pixel-Cookies, Web Beacons, Geräte-Identifikatoren, localStorage) in Umsetzung der Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021 und des Art. 122 des italienischen Gesetzesdekrets 196/2003 in der geänderten Fassung.
Die von der Website verwendeten Cookies und sonstigen Tracking-Tools werden nach dem verfolgten Zweck in die folgenden Kategorien unterteilt; welche davon tatsächlich vorhanden sind, hängt von der Plattform, mit der die Website erstellt wurde, und von den aktiven Funktionen ab:
- Technische Cookies (notwendig): unverzichtbar für den Betrieb der Website oder für die vom Nutzer angeforderten Dienste (Sitzung, Authentifizierung, Sicherheit, Speicherung der Cookie-Entscheidung). Sie werden vom Verantwortlichen installiert, unmittelbar oder über die als Auftragsverarbeiter tätigen Dienstleister, und erfordern keine vorherige Einwilligung gemäß Art. 122 Abs. 1 des italienischen Datenschutzgesetzes.
- Funktions- und Komfort-Cookies: speichern Entscheidungen des Nutzers (Sprache, helles/dunkles Design, Oberflächeneinstellungen, eingebettete Medieninhalte), um zusätzliche Funktionen anzubieten. Sie zählen zu den technischen Cookies, wenn sie eine vom Nutzer ausdrücklich getroffene Wahl zur Erbringung des angeforderten Dienstes umsetzen; sie erfordern eine vorherige Einwilligung, wenn sie für diesen Dienst nicht unbedingt erforderlich sind.
- Analyse-/Statistik-Cookies: sammeln Informationen über die Nutzung der Website. Sie erfordern eine vorherige Einwilligung, es sei denn, das Werkzeug ist so konfiguriert, dass es nach den Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021 technischen Cookies gleichzustellen ist (gekürzte IP-Adresse, keine Verknüpfung mit anderen Verarbeitungen, keine Weitergabe an Dritte, Nutzung ausschließlich für diese Website).
- Profiling-/Marketing-Cookies: erstellen Profile des Nutzers, um personalisierte Werbung und gezielte Inhalte anzuzeigen. Sie erfordern eine ausdrückliche und granulare vorherige Einwilligung.
Einwilligungsbanner: Beim ersten Zugriff auf die Website wird ein Banner angezeigt, über das die Nutzung der nicht unbedingt erforderlichen Cookies (Funktion, Analyse und Marketing) akzeptiert, abgelehnt oder angepasst werden kann, mit drei grafisch gleichwertigen Aktionen (Garante 2021 + EDPB-Leitlinien 03/2022). Die getroffene Wahl wird für die in der Tabelle der technischen Cookies angegebene Dauer auf dem Gerät des Nutzers gespeichert; im Einklang mit den Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021 wird das Banner nicht erneut angezeigt, bevor sechs Monate seit der letzten Anzeige vergangen sind, es sei denn, der Nutzer löscht seine Browserdaten oder ändert seine Einstellungen.
Der Nutzer kann die Einwilligung jederzeit ändern oder widerrufen, über die auf der Website verfügbare Schaltfläche zur Verwaltung der Cookie-Einstellungen oder über die Browser-Einstellungen. Einzelheiten zu jedem verwendeten Identifikator, einschließlich der Speicherdauer der getroffenen Wahl, finden Sie in den Tabellen in den folgenden Abschnitten.
Technische Cookies und Identifikatoren (Erstanbieter)
Die Website verwendet Cookies und Identifikatoren, die für ihren Betrieb unbedingt erforderlich sind. Diese technischen Identifikatoren werden vom Verantwortlichen installiert, unmittelbar oder über die als Auftragsverarbeiter tätigen Dienstleister, und erfordern keine Einwilligung der betroffenen Person gemäß Art. 122 Abs. 1 des italienischen Gesetzesdekrets 196/2003 und der Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021.
Die nachstehende Tabelle beschreibt die technischen Identifikatoren nach ihrer Funktion: Die tatsächlichen Bezeichnungen hängen von der Plattform, mit der die Website erstellt wurde, und von den aktiven Diensten ab; die in Klammern genannten Namen sind lediglich häufige Beispiele.
| Identifikator | Typ | Zweck | Dauer |
|---|---|---|---|
| Anwendungssitzung (z. B. session_id, PHPSESSID) | Cookie | Gewährleistet den Grundbetrieb der Website während des Besuchs | Browser-Sitzung |
| Spracheinstellung (z. B. locale, lang) | Cookie | Speichert die vom Nutzer gewählte Sprache | Bis zu 1 Jahr |
| Erfassung der Cookie-Entscheidung (z. B. cookie_consent, ggf. mit Website-Identifikator-Suffix) | Cookie oder localStorage | Erfasst die im Banner ausgedrückte Wahl des Nutzers | Bis zur Erneuerung der Wahl oder zur manuellen Löschung |
| Technischer Browser-Identifikator (z. B. visitor_uid) | Cookie oder localStorage | Zufällig clientseitig erzeugter Identifikator, der für sich genommen die Identität des Nutzers nicht offenlegt und dazu dient, den Einwilligungsnachweis dem Besucher zuzuordnen: gilt als Online-Identifikator gemäß Art. 4 Nr. 1 DSGVO | Bis zur manuellen Löschung |
| CSRF-Schutz (z. B. csrf_token) | Cookie | Schutz vor Cross-Site-Request-Forgery-Angriffen (Sicherheit) | Sitzung |
| Authentifizierungssitzung (z. B. auth_token, nur wenn die Website registrierte Nutzer vorsieht) | Cookie | Aufrechterhaltung der Authentifizierungssitzung für registrierte Nutzer | Sitzung oder von der Website festgelegter Zeitraum |
Serverseitiger Einwilligungsnachweis: Sofern die Website einen Nachweis der im Banner ausgedrückten Wahl aufbewahrt, wird dieser Datensatz (akzeptierte oder abgelehnte Kategorien, technischer Besucher-Identifikator, Datum und Uhrzeit, Quelle) an den Verantwortlichen übermittelt und in dessen Compliance-Infrastruktur so lange aufbewahrt, wie es zur Erfüllung der Beweislast der Einwilligung erforderlich ist (Art. 7 Abs. 1 DSGVO), innerhalb der im Abschnitt über die Aufbewahrungsfristen angegebenen Fristen. Der Datensatz enthält keine direkt identifizierenden Daten, sondern nur den technischen Browser-Identifikator: Es handelt sich daher um pseudonyme, nicht um anonyme Daten.
Hinweis: Die obige Liste enthält die typischerweise vorhandenen technischen Identifikatoren; der tatsächliche Bestand hängt von der Plattform und der Konfiguration der Website zum Zeitpunkt des Besuchs ab. Zusätzliche, nicht aufgeführte Identifikatoren können vom Nutzer jederzeit über die Entwicklertools des Browsers überprüft werden.
Um technische Identifikatoren zu deaktivieren, muss der Nutzer die Browsereinstellungen direkt ändern. Die Deaktivierung kann den Betrieb der Website beeinträchtigen.
Verwaltung der Einwilligung und Widerruf
Beim ersten Zugriff auf die Website wird ein Banner angezeigt, mit dem die Verwendung der nicht unbedingt erforderlichen Cookies (Funktion, Analyse und Marketing) akzeptiert, abgelehnt oder angepasst werden kann. Streng technische Cookies werden unabhängig von der Einwilligung gemäß Art. 122 Abs. 1 des italienischen Gesetzesdekrets 196/2003 und den Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021 installiert.
Die betroffene Person kann die Einwilligung jederzeit ändern oder widerrufen:
- über die auf der Website verfügbare Schaltfläche zur Verwaltung der Cookie-Einstellungen;
- durch Löschen der bereits installierten Cookies in den Browser-Einstellungen (das Verfahren variiert je nach Browser).
Die Einwilligung kann jederzeit und so einfach widerrufen werden, wie sie erteilt wurde; der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
Einwilligungsnachweis (Art. 7 Abs. 1 DSGVO): Je nach Plattform, mit der die Website erstellt wurde, kann die im Banner ausgedrückte Wahl ausschließlich auf dem Gerät des Nutzers gespeichert oder zusätzlich zu Nachweiszwecken serverseitig aufbewahrt werden. Im letzteren Fall werden folgende Daten gespeichert: zufällige Browser-Kennung (UUID), gewählte Cookie-Kategorien, Datum und Uhrzeit, kryptografischer Hash des User-Agents, Herkunftsland (keine vollständige IP-Adresse). Es werden keine direkt identifizierenden Daten gespeichert oder an Dritte weitergegeben (Name, E-Mail-Adresse, IP-Adresse): Der Datensatz bezieht sich ausschließlich auf den Browser und stellt ein pseudonymes, kein anonymes Datum dar. Er wird so lange aufbewahrt, wie es zur Erfüllung der Beweislast erforderlich ist, innerhalb der im Abschnitt über die Aufbewahrungsfristen angegebenen Fristen; danach wird er gelöscht.
Lokale Speicherung (localStorage und sessionStorage)
Die Website verwendet browserseitige Speichertechnologien (localStorage und sessionStorage), um die angeforderten Funktionalitäten bereitzustellen und die Benutzererfahrung zu verbessern. Diese Technologien werden gemäß Art. 122 Abs. 1 des italienischen Gesetzesdekrets 196/2003 mit Cookies gleichgesetzt: Soweit sie für den vom Nutzer angeforderten Dienst nicht unbedingt erforderlich sind, bedarf ihre Verwendung der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und dem genannten Art. 122.
Welche Schlüssel tatsächlich vorhanden sind, hängt von der Plattform, mit der die Website erstellt wurde, und von den aktiven Funktionen ab; die lokal gespeicherten Daten umfassen typischerweise:
- Vom Benutzer gewählte Sprache;
- Layout- und Anordnungseinstellungen der Benutzeroberfläche;
- Nutzer-Einwilligungsstatus zu Cookies (sofern die Website einen Einwilligungsnachweis führt, wird davon serverseitig eine Kopie aufbewahrt — siehe Abschnitt Technische Cookies);
- Anwendungssitzungsdaten (teilweise ausgefüllte Formulare, laufende Vorgänge);
- Authentifizierungstoken (für registrierte Nutzer).
Die meisten dieser Daten verbleiben auf dem Gerät des Nutzers und werden nicht an den Verantwortlichen übermittelt. Die einzigen Ausnahmen — ausdrücklich erklärt — sind der Einwilligungsnachweis (sofern serverseitig repliziert, zur Erfüllung der Beweislast gemäß Art. 7 Abs. 1 DSGVO) und, sofern aktiviert, die Compliance-Telemetrie (siehe eigene Klausel).
Die lokalen Daten bleiben gespeichert, bis sie in den Browsereinstellungen über die Funktion zum Löschen der Browserdaten manuell gelöscht werden oder, sofern die Website dies vorsieht, über das dafür vorgesehene Bedienelement zum Löschen der lokalen Daten.
Google Tag Manager (GTM)
Anbieter: Google Ireland Ltd (Irland) — Muttergesellschaft Google LLC (USA).
Zweck: Orchestrierung und bedingtes Laden von Analyse-, Marketing- und Funktionstags (z.B. GA4, Meta Pixel) auf der Website.
Verarbeitete Daten: Das Laden des GTM-Containers übermittelt an Google-Server die IP-Adresse, den User-Agent und die Seiten-URL des Nutzers, auch vor Aktivierung spezifischer Tags.
Speicherdauer: Google-Cloud-Logs gemäß Anbieter-Richtlinien (typischerweise 14-30 Tage für Netzwerk-Logs).
Übermittlung: USA (Google LLC). Soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); andernfalls oder falls dieser Beschluss entfällt, gelten die Standardvertragsklauseln gemäß Art. 46 DSGVO mit zusätzlichen Maßnahmen.
Rechtsgrundlage: vorherige Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des italienischen Gesetzesdekrets 196/2003, eingeholt über das Cookie-Banner vor dem Laden des Containers. Die frühere Einstufung als "technische Verarbeitung ohne Einwilligungspflicht" ist durch die Cookie-Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021 (Maßnahme Nr. 231) überholt: Diese verlangen eine vorherige Einwilligung für jeden Identifikator, der nicht unbedingt für den Betrieb der Website erforderlich ist.
Datenschutzerklärung des Anbieters: business.safety.google/privacy
Google Analytics 4 (Google Ireland Limited)
Wir verwenden Google Analytics 4 zur aggregierten Analyse der Website-Nutzung, zur Identifikation von Verbesserungspotenzialen und zur Optimierung der Nutzererfahrung.
- Zweck: statistische Analyse von Traffic und Nutzerverhalten
- Erfasste Daten: Geräte-Identifikatoren, IP-Adresse (Google-seitig maskiert, für GA4-Properties nicht im Klartext gespeichert), besuchte Seiten, Verweildauer, Interaktionen, benutzerdefinierte Ereignisse
- Rechtsgrundlage: vorherige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des italienischen Gesetzesdekrets 196/2003: Der Dienst wird erst nach erteilter Einwilligung aktiviert, da nicht alle Minimierungsvoraussetzungen erfüllt sind, die die Cookie-Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021 (Maßnahme Nr. 231) für die Gleichstellung von Analyse-Cookies mit technischen Cookies verlangen
- Speicherdauer: 14 Monate (Einstellung der GA4-Property)
- Konfiguration: einzelne Domain, kein websiteübergreifendes Tracking; die Optionen "Google Signals" und "Data Sharing > Modeling" sind deaktiviert, um eine Vermischung mit Werbe-Profiling-Zwecken zu vermeiden, die eine gesonderte Einwilligung erfordern würden
- Übermittlung: USA (Google LLC). Soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); andernfalls oder falls dieser Beschluss entfällt, gelten die Standardvertragsklauseln gemäß Art. 46 DSGVO mit zusätzlichen Maßnahmen.
- Datenschutzerklärung des Anbieters: policies.google.com/privacy
Brevo SAS (ehemals Sendinblue)
Wir nutzen Brevo als Anbieter für transaktionale E-Mails (Bestätigungen, Service-Mitteilungen) und, vorbehaltlich der Einwilligung, für E-Mail-Marketing und Newsletter. Brevo agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO.
- Zweck: Versand transaktionaler E-Mails und, mit Einwilligung, von Werbemitteilungen und Newslettern
- Erhobene Daten: E-Mail-Adresse, Name, Öffnungs- und Klick-Ereignisse der versandten Nachrichten
- Tracking-Pixel in E-Mails: Die Nachrichten können Tracking-Pixel enthalten, also nicht sichtbare Bilder, die das Öffnen der Nachricht und Klicks auf Links erfassen, um die Wirksamkeit der Kommunikation und das Interesse an den angebotenen Inhalten zu messen. Ihre Speicherung und ihr Auslesen auf dem Endgerät des Empfängers bedürfen der Einwilligung gemäß Art. 122 Abs. 1 des italienischen Datenschutzkodex (GvD 196/2003)
- Rechtsgrundlage: Vertragserfüllung für den Versand transaktionaler E-Mails (Art. 6 Abs. 1 lit. b DSGVO); Einwilligung für Werbemitteilungen (Art. 6 Abs. 1 lit. a DSGVO); Einwilligung für die Erfassung von Öffnungen und Klicks (Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des italienischen Datenschutzkodex)
- Widerruf der Einwilligung: Der Widerruf der Einwilligung ist jederzeit und ebenso einfach möglich, wie sie erteilt wurde, und berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO). Der Widerruf kann sich auch auf die bloße Nachverfolgung beschränken, wobei die Nachrichten weiterhin empfangen werden: Es genügt eine Mitteilung an den Verantwortlichen unter den in dieser Erklärung angegebenen Kontaktdaten; um den Versand vollständig einzustellen, steht der Abmeldelink am Ende jeder E-Mail zur Verfügung
- Speicherdauer: für die Dauer der Beziehung und bis zur Abmeldung; die Aufzeichnung, die die erteilte Einwilligung belegt (Art. 7 Abs. 1 DSGVO), wird in minimierter Form für den Zeitraum aufbewahrt, der im Abschnitt dieser Erklärung zu den Aufbewahrungsfristen angegeben ist
- Übermittlung: Der Anbieter erklärt, die Daten auf Infrastrukturen in der Europäischen Union zu verarbeiten; für etwaige Übermittlungen in Drittländer gelten die Garantien nach Kapitel V DSGVO.
- Datenschutzerklärung des Anbieters: brevo.com/legal/privacypolicy
Stripe
Anbieter: Stripe Payments Europe Ltd (Irland) — Stripe Inc. Gruppe (USA).
Zweck: Online-Zahlungsabwicklung, Tokenisierung der Kartendaten, Betrugsprävention (Stripe Radar).
Erhobene Daten: Cookie-Kennungen (__stripe_mid, __stripe_sid), Karten-Token, Betrag, Währung, IP-Adresse, technische Browser-Merkmale zu Betrugspräventionszwecken.
Speicherdauer: __stripe_mid 1 Jahr, __stripe_sid 30 Minuten.
Cookies: Die zur sicheren Erbringung des vom Nutzer angeforderten Zahlungsdienstes eingesetzten Cookies sind unbedingt erforderlich und bedürfen gemäß Art. 122 Abs. 1 des italienischen Datenschutzkodex (GvD 196/2003) keiner vorherigen Einwilligung; etwaige weitere Cookies oder Kennungen, die für nicht unbedingt erforderliche Betrugsanalysen eingesetzt werden, werden nur mit Einwilligung des Nutzers gesetzt.
Rechtsgrundlage: Erfüllung des Vertrags oder vorvertraglicher Maßnahmen für die Zahlungsabwicklung (Art. 6 Abs. 1 lit. b DSGVO); für nicht unbedingt erforderliche Betrugspräventions-Cookies und -Kennungen die Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des italienischen Datenschutzkodex).
Übermittlung: Verarbeitung in Irland (EU); für Betrugspräventionsfunktionen können Daten in die USA übermittelt werden. Soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); andernfalls oder falls dieser Beschluss entfällt, gelten die Standardvertragsklauseln gemäß Art. 46 DSGVO mit zusätzlichen Maßnahmen.
Datenschutzerklärung: stripe.com/privacy
PayPal
Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburg) — PayPal Holdings Inc. Gruppe (USA).
Zweck: Online-Zahlungsabwicklung über PayPal-Konto oder Kreditkarte, Betrugsprävention.
Erhobene Daten: Cookie-Kennungen (x-pp-s, l7_az, ts, tsrce), Transaktionsdaten (Betrag, Währung, Bestell-ID), IP-Adresse, PayPal-Kontodaten des Zahlers, technische Gerätemerkmale zu Betrugspräventionszwecken.
Speicherdauer: Die Transaktionsdaten werden vom Anbieter in eigener Verantwortung als selbstständig Verantwortlicher für den Zeitraum gespeichert, der sich aus den Pflichten zur Geldwäschebekämpfung und zur Aufbewahrung von Zahlungsaufzeichnungen ergibt, denen er als Zahlungsinstitut unterliegt (in der Regel 10 Jahre).
Cookies: Die zur sicheren Erbringung des vom Nutzer angeforderten Zahlungsdienstes eingesetzten Cookies sind unbedingt erforderlich und bedürfen gemäß Art. 122 Abs. 1 des italienischen Datenschutzkodex (GvD 196/2003) keiner vorherigen Einwilligung; etwaige weitere Cookies oder Kennungen, die für nicht unbedingt erforderliche Betrugsanalysen eingesetzt werden, werden nur mit Einwilligung des Nutzers gesetzt.
Rechtsgrundlage: Erfüllung des Vertrags oder vorvertraglicher Maßnahmen für die Zahlungsabwicklung (Art. 6 Abs. 1 lit. b DSGVO); für nicht unbedingt erforderliche Betrugspräventions-Cookies und -Kennungen die Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des italienischen Datenschutzkodex).
Übermittlung: Verarbeitung in Luxemburg (EU); für Betrugspräventionsfunktionen können Daten in die USA übermittelt werden. Soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); andernfalls oder falls dieser Beschluss entfällt, gelten die Standardvertragsklauseln gemäß Art. 46 DSGVO mit zusätzlichen Maßnahmen.
Datenschutzerklärung: paypal.com/de/legalhub/privacy-full
Google Ads (Conversion + Remarketing)
Anbieter: Google Ireland Limited (Irland) — Muttergesellschaft: Google LLC (USA).
Zweck: Messung von Conversions aus Google Ads-Kampagnen, Persistenz der Click-ID (gclid) zur Zuordnung, Remarketing im Google-Netzwerk und bei Partnern.
Erhobene Daten: Cookie-Kennungen (_gcl_au, _gcl_aw, _gcl_dc, _gac_*), Google Ads Click-ID, Conversion-Seiten, Conversion-Wert (sofern übermittelt), IP-Adresse.
Speicherdauer: 90 Tage (_gcl_au), 30-90 Tage für Conversion-Kennungen.
Übermittlung: USA (Google LLC). Soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); andernfalls oder falls dieser Beschluss entfällt, gelten die Standardvertragsklauseln gemäß Art. 46 DSGVO mit zusätzlichen Maßnahmen.
Rechtsgrundlage: vorherige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des italienischen Gesetzesdekrets 196/2003; ohne Einwilligung werden die Tags nicht geladen.
Datenschutzerklärung des Anbieters: policies.google.com/privacy
Matomo (selbstgehostete Analyse)
Anbieter: Matomo-Instanz (Open-Source-Software), installiert auf der Infrastruktur des Verantwortlichen oder eines von ihm gemäß Art. 28 DSGVO als Auftragsverarbeiter benannten technischen Dienstleisters.
Zweck: statistische Analyse der Website-Nutzung und Messung der Wirksamkeit von Werbekampagnen.
Erhobene Daten: Cookie-Kennungen (_pk_id, _pk_ses, _pk_ref), besuchte Seiten, Herkunftsquelle (Referrer), Interaktionen, Geräte- und Browsertyp, IP-Adresse.
Speicherdauer: _pk_id ~13 Monate, _pk_ref 6 Monate, _pk_ses 30 Minuten; die statistischen Daten werden gemäß der Konfiguration der Instanz gespeichert.
Übermittlung: Der Ort der Verarbeitung hängt von der Installation ab: Wird die Instanz auf Infrastrukturen innerhalb der Europäischen Union betrieben, erfolgt die Verarbeitung in der Union; für etwaige Übermittlungen in Drittländer gelten die Garantien nach Kapitel V DSGVO.
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des ital. Gesetzesdekrets Nr. 196/2003. Die Leitlinien zu Cookies und anderen Tracking-Instrumenten der italienischen Datenschutzbehörde vom 10. Juni 2021 (Maßnahme Nr. 231) lassen eine Befreiung von der Einwilligung für Analysewerkzeuge nur zu, wenn das Werkzeug so konfiguriert ist, dass die Statistiken aggregiert sind und sich ausschließlich auf die Website beziehen, die Daten weder mit anderen Verarbeitungen verknüpft noch an Dritte weitergegeben werden und – sofern das Werkzeug von einem Dritten betrieben wird – mindestens die vierte Komponente der IP-Adresse maskiert wird; andernfalls ist die Einwilligung stets erforderlich. Der Widerruf der Einwilligung ist jederzeit und ebenso einfach möglich, wie sie erteilt wurde, und berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
Software: Matomo Open-Source (matomo.org/privacy-policy). Zur Ausübung Ihrer Rechte wenden Sie sich an den Verantwortlichen.
Meta Pixel (Facebook / Instagram)
Anbieter: Meta Platforms Ireland Limited (Irland) — Muttergesellschaft Meta Platforms Inc. (USA).
Zweck: Remarketing, Conversion-Messung, Optimierung von Facebook/Instagram-Werbekampagnen.
Erhobene Daten: Cookie-Identifikatoren (_fbp, _fbc), besuchte Seiten, Conversion-Ereignisse, IP-Adresse.
Aufbewahrung: 90 Tage (Cookie _fbp); die von Meta verarbeiteten Daten werden gemäß den Richtlinien des Anbieters gespeichert.
Rollen: Für die Erhebung und Übermittlung der Daten über den Pixel handeln der Verantwortliche und Meta als gemeinsam Verantwortliche gemäß Art. 26 DSGVO (vgl. EuGH, Rechtssache C-40/17, Fashion ID); die anschließende Verarbeitung durch Meta zu eigenen Zwecken liegt in deren alleiniger Verantwortung. Das Wesentliche der Vereinbarung über die gemeinsame Verantwortlichkeit wird der betroffenen Person vom Anbieter zur Verfügung gestellt.
Übermittlung: Die Daten können in die USA übermittelt werden. Soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); andernfalls oder falls dieser Beschluss entfällt, gelten die Standardvertragsklauseln gemäß Art. 46 DSGVO mit zusätzlichen Maßnahmen.
Rechtsgrundlage: vorherige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des ital. Gesetzesdekrets Nr. 196/2003, eingeholt über das Cookie-Banner vor Aktivierung des Pixels. Der Widerruf der Einwilligung ist jederzeit und ebenso einfach möglich, wie sie erteilt wurde, und berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
Datenschutzerklärung des Anbieters: facebook.com/privacy/policy
Microsoft Clarity
Anbieter: Microsoft Ireland Operations Limited (Irland) — Muttergesellschaft: Microsoft Corporation (USA).
Zweck: Verhaltensanalyse (Heatmaps, Sitzungsaufzeichnungen), Verbesserung der Benutzererfahrung der Website.
Erhobene Daten: Cookie-Kennungen (_clck, _clsk, MUID), besuchte Seiten, Klick-/Scroll-Ereignisse, Viewport-Größe, Land, IP-Adresse (anbieterseitig anonymisiert).
Speicherdauer: 1 Jahr (_clck, MUID); die vom Anbieter verarbeiteten Daten werden gemäß dessen Richtlinien gespeichert.
Übermittlung: Die Daten können in die USA übermittelt werden. Soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); andernfalls oder falls dieser Beschluss entfällt, gelten die Standardvertragsklauseln gemäß Art. 46 DSGVO mit zusätzlichen Maßnahmen.
Rechtsgrundlage: vorherige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des ital. Gesetzesdekrets Nr. 196/2003, eingeholt über das Cookie-Banner vor Aktivierung des Tools. Der Widerruf der Einwilligung ist jederzeit und ebenso einfach möglich, wie sie erteilt wurde, und berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
Datenschutzerklärung des Anbieters: privacy.microsoft.com/privacystatement
Sentry (Functional Software, Inc. — Datenregion EU)
Diese Website verwendet Sentry, ein technisches Tool zur Überwachung von Anwendungsfehlern, um Störungen zu erkennen und zu beheben und die Stabilität und Sicherheit des Dienstes zu gewährleisten.
- Zweck: technische Fehlerüberwachung, Diagnose sowie Sicherheit/Stabilität der Website (wesentliches Tool, kein Profiling).
- Erhobene Daten: technische Fehlerdaten (Browser- und Betriebssystemtyp, betroffene Seite, technischer Ausnahme-Trace). Standardmäßig werden keine personenbezogenen Daten erhoben; etwaige in Meldungen enthaltene E-Mail-Adressen werden unkenntlich gemacht und die Sitzungsaufzeichnung (Session Replay) ist nicht aktiviert.
- Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen an der Sicherheit und dem ordnungsgemäßen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO; vgl. Erwägungsgrund 49). Es werden keine Cookies verwendet und es ist keine Einwilligung erforderlich.
- Speicherdauer: Fehlerereignisse werden für einen begrenzten Zeitraum gemäß den Einstellungen von Sentry gespeichert (in der Regel 90 Tage) und anschließend gelöscht.
- Übermittlung: Die Daten werden auf einer Infrastruktur in der Europäischen Union (Frankfurt, Deutschland) gehostet. Ein etwaiger Zugriff durch den Anbieter mit Sitz in den USA stellt eine Übermittlung in ein Drittland dar. Soweit der Anbieter dem EU-US Data Privacy Framework beigetreten ist, stützt sich die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der Europäischen Kommission (Art. 45 DSGVO); andernfalls oder falls dieser Beschluss entfällt, gelten die Standardvertragsklauseln gemäß Art. 46 DSGVO mit zusätzlichen Maßnahmen.
- Datenschutzerklärung des Anbieters: sentry.io
Compliance-Telemetrie (datenschutzfreundliches Audit)
Um zu überprüfen, ob diese Datenschutz-/Cookie-Erklärung der tatsächlichen technischen Konfiguration der Website entspricht, kann der Verantwortliche eine Diagnosefunktion aktivieren, die technische Informationen über die Browser-Umgebung der Besucher erfasst. Die Funktion ist nicht auf allen Websites aktiv: Sie wird vom Verantwortlichen aktiviert und, wenn sie aktiv ist, erfolgt die Erfassung einmal pro besuchter Seite, wenige Sekunden nach dem Laden.
Was erfasst wird: ausschließlich die Namen der im Browser vorhandenen Cookies und Speicherschlüssel (localStorage und sessionStorage), die Namen der erkannten Drittanbieter-Bibliotheken, die Domains der in der Seite geladenen Skripte und eingebetteten Elemente, der Pfad der besuchten Seite und der technische Browser-Identifikator, der bereits zur Erfassung der Cookie-Wahl verwendet wird.
Was NICHT erfasst wird: die Werte der Cookies und der Speicherschlüssel, die Inhalte der im Browser gespeicherten Daten, die Identität des Nutzers, Mitteilungen oder Eingaben des Nutzers, Profildaten.
Zweck: etwaige nicht erklärte Tracking-Instrumente oder veraltete Erklärungen zu erkennen und diese Erklärung rechtzeitig zu aktualisieren, in Umsetzung der Leitlinien der italienischen Datenschutzbehörde vom 10. Juni 2021 und des Grundsatzes der Rechenschaftspflicht (Art. 5 Abs. 2 und Art. 25 DSGVO).
Rechtsgrundlage: Die Erfassung umfasst das Auslesen von Informationen, die im Endgerät des Nutzers gespeichert sind. Soweit sie für die Erbringung des vom Nutzer angeforderten Dienstes nicht unbedingt erforderlich ist, bedarf sie der Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Abs. 1 des italienischen Gesetzesdekrets 196/2003.
Art der Daten und Speicherdauer: Die erfassten Informationen enthalten einen Browser-Identifikator und stellen daher pseudonyme, keine anonymen Daten dar; sie ermöglichen dem Verantwortlichen keine unmittelbare Identifizierung des Nutzers. Sie werden für die zur Konformitätsprüfung unbedingt erforderliche Zeit und in keinem Fall länger als 90 Tage aufbewahrt.
Die Einwilligung kann jederzeit über die auf der Website verfügbare Schaltfläche zur Verwaltung der Cookie-Einstellungen widerrufen werden; zum Widerruf der Einwilligung oder zur Ausübung ihrer Rechte kann sich die betroffene Person zudem an info@palace.it wenden.
Verwaltung der Einstellungen
Sie können Ihre Cookie-Einstellungen auf zwei Wegen verwalten:
- Über die Website: Nutzen Sie die auf der Website verfügbare Schaltfläche zur Verwaltung der Cookie-Einstellungen, um das Auswahlfenster erneut zu öffnen.
- Über die Browser-Einstellungen (die angegebenen Pfade können je nach installierter Version abweichen):
- Google Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies und andere Websitedaten
- Mozilla Firefox: Einstellungen → Datenschutz und Sicherheit → Cookies und Website-Daten
- Safari: Einstellungen → Datenschutz → Cookies und Website-Daten
- Microsoft Edge: Einstellungen → Datenschutz, Suche und Dienste → Cookies
Für Newsletter und Werbe-E-Mails: Nutzen Sie den Abmeldelink am Ende jeder Nachricht oder wenden Sie sich an den Verantwortlichen unter den in dieser Erklärung angegebenen Kontaktdaten.
Hinweis: Die Deaktivierung technischer First-Party-Cookies kann die korrekte Funktion der Website beeinträchtigen (z. B. Beibehaltung der Sprache, Warenkorb-Sitzung).
Zusätzliche Opt-out-Tools für Werbenetzwerke:
- EDAA-Werbetreibende: youronlinechoices.eu
- Google Ads: adssettings.google.com
- Meta (Facebook/Instagram): facebook.com/settings/ads
Kontakt für Cookie-Anfragen
Für Fragen zur Verwendung von Cookies auf dieser Website:
- E-Mail: info@palace.it
- Anschrift: Via Cavour 2/4, 39012 Merano (BZ), Italia
Für weitere Details zur Verarbeitung der über Cookies erhobenen Daten siehe die Datenschutzerklärung der Website.