Datenschutz- & Cookie-Richtlinie
Die DAPI-Zertifizierung ist darauf ausgelegt, die Datenexposition zu minimieren und gleichzeitig überprüfbare technische Dokumentation zu erzeugen. Diese Seite erklärt, welche Daten wir erheben, warum wir sie erheben, wie wir sie schützen, welche Rechte Sie haben und welche Cookies die Website verwendet.
Letzte Aktualisierung: 9. Januar 2026
Wer der Verantwortliche für die Verarbeitung ist
Der Verantwortliche für die Verarbeitung ist Informatica in Azienda di Emanuel Celano, die Organisation, die die DAPI-Zertifizierung (der "Dienst") betreibt.
Für jede Anfrage zum Datenschutz, zur Datensicherung oder zur Ausübung Ihrer Rechte: kontaktieren Sie uns über die offizielle E-Mail-Adresse, die auf der Kontaktseite der Website veröffentlicht ist. Wir werden Ihre Anfrage innerhalb der von den geltenden Datenschutzgesetzen vorgesehenen Fristen beantworten.
Unser Ansatz zum Datenschutz basiert auf Transparenz, Datenminimierung und der Achtung Ihrer Grundrechte gemäß der DSGVO (Verordnung (EU) 2016/679) und anderer anwendbarer Datenschutzvorschriften.
Welche Daten wir verarbeiten
Je nach Ihrer Dienstanfrage und wie Sie mit DAPI interagieren, können wir folgende Kategorien personenbezogener Daten verarbeiten:
- Identifikations- und Kontaktdaten: Name, Nachname, E-Mail-Adresse, Wohnsitzland und jede zusätzliche Information, die Sie freiwillig im Zertifizierungsantragsformular, in E-Mail-Kommunikation oder bei Support-Interaktionen bereitstellen
- Von Ihnen eingereichte Verifizierungsdateien (die "Zertifizierungsdateien"): typischerweise bis zu vier identitätsbezogene Dateien, einschließlich: (1) gültiges, von der Regierung ausgestelltes Identitätsdokument (Reisepass, nationaler Personalausweis, Führerschein), (2) frontales Gesichtsfoto, (3) Sprachaufnahme, und (4) kurzes Verifizierungsvideo. Die spezifisch angeforderten Dateien können je nach Zertifizierungspaket variieren
- Während der Zertifizierung generierte technische Metadaten: Namen der Originaldateien (wie von Ihnen bereitgestellt), Dateigrößen, Dateiformate, kryptografische SHA-256-Hashes, qualifizierte Zeitstempelzertifikate, DAPI-Zertifizierungscode, Zertifizierungsdatum und interne Prozessprotokolle, die die Prozessabwicklung und die Integritätsprüfungsverfahren dokumentieren
- Website-Nutzungsdaten und technische Daten: beim Besuch unserer Website erheben wir begrenzte technische Informationen, einschließlich IP-Adresse, User-Agent-String, Gerätetyp, Browserinformationen, verweisende URL, besuchte Seiten und Zeitstempel. Diese Daten werden über Server-Logs und, falls aktiviert, analytische Cookies zur Optimierung von Sicherheit und Leistung der Website erhoben
- Kommunikationsaufzeichnungen: E-Mails, Nachrichten und andere Kommunikation zwischen Ihnen und dem DAPI-Support bezüglich Ihres Zertifizierungsantrags, der Zustellung oder von Informationsanfragen
Wichtig
Ihre Zertifizierungsdateien enthalten sensible biometrische und Identitätsdaten. DAPI behandelt diese Daten mit dem höchsten Sicherheitsniveau und minimiert die Aufbewahrung gemäß den strengen, in Abschnitt 6 (Minimierung und Aufbewahrung der Daten) beschriebenen Protokollen.
Was wir NICHT tun
DAPI ist nach dem Prinzip "Privacy-first" aufgebaut. Um absolut klar zu sein, was wir mit Ihren Daten NICHT tun:
- Wir erstellen KEINE öffentliche biometrische Datenbank. DAPI ist kein biometrisches Register, keine Identitätsverifizierungsplattform und keine durchsuchbare Datenbank. Ihre biometrischen Daten werden ausschließlich für Ihre private Zertifizierung verwendet und in keiner Form gespeichert, die eine Suche, einen Abgleich oder einen Vergleich mit anderen Nutzern ermöglicht
- Wir veröffentlichen Ihre Zertifizierung NICHT und machen sie NICHT öffentlich. Ihr Zertifizierungspaket, Zertifikat und alle zugehörigen Materialien sind privat. Nichts wird von Suchmaschinen indexiert, öffentlich zugänglich gemacht oder online veröffentlicht. Nur Sie erhalten die Zertifizierungsergebnisse
- Wir erstellen KEINE durchsuchbaren Profile oder Verifizierungsabzeichen. Es gibt kein öffentliches "DAPI-Profil", das mit Ihrem Namen oder Ihrer Identität verknüpft ist (für DAPI-IDS). Die Zertifizierung existiert ausschließlich als privates Dokumentationspaket in Ihrem Besitz
- Wir verkaufen, vermieten oder tauschen personenbezogene Daten NICHT. Ihre Daten werden niemals an Dritte, Datenhändler, Werbetreibende oder Marketingunternehmen verkauft
- Wir verwenden Ihre biometrischen Daten NICHT für Zwecke, die nicht mit Ihrer Zertifizierung zusammenhängen. Ihre Gesichtsfotos, Sprachaufnahmen und Verifizierungsvideos werden ausschließlich zur Erstellung der beantragten Zertifizierung verarbeitet – niemals für Gesichtserkennungssysteme, Sprachanalyseprodukte, KI-Trainingsdatensätze oder andere Zwecke
Zwecke der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nur für legitime, spezifische und klar definierte Zwecke. Jede Verarbeitungstätigkeit ist auf das für diesen Zweck Notwendige beschränkt.
- Erbringung des Dienstes und Vertragserfüllung: zur Durchführung des von Ihnen beantragten DAPI-Zertifizierungsdienstes, einschließlich Empfang der Dateien, Hash-Generierung, Anwendung des Zeitstempels, Erstellung des Zertifikats, Qualitätskontrolle und sichere Zustellung des vollständigen Zertifizierungspakets
- Technische Dokumentation und unterstützende Elemente: zur Generierung kryptografischer Hashes (SHA-256), Anwendung qualifizierter Zeitstempel (eIDAS-konform), Erstellung von Prozessdokumentation und Erzeugung technischer Elemente, die die Integrität und zeitliche Referenz der zertifizierten Materialien unterstützen
- Sicherheit und Betrugsprävention: zum Schutz des Dienstes vor Missbrauch, Identitätsdiebstahlversuchen, betrügerischen Zertifizierungsanträgen, unbefugtem Zugriff und Missbrauch unserer Systeme. Dies umfasst die Überprüfung der Rechtmäßigkeit und die Sicherheitsüberwachung
- Kundensupport und Kommunikation: zur Beantwortung Ihrer Fragen, Bereitstellung technischer Unterstützung, sicherer Anweisungen zum Einreichen von Dateien, Unterstützung bei der Nutzung des Zertifikats und Lösung eventueller Probleme im Zusammenhang mit Ihrer Zertifizierung
- Rechtliche Konformität und gesetzliche Pflichten: zur Erfüllung der Anforderungen geltender Gesetze, einschließlich Buchführungspflichten, Steuervorschriften, Vorschriften zur Geldwäscheprävention (soweit anwendbar) und Reaktion auf berechtigte Anfragen zuständiger Behörden
- Dienstverbesserung: zur Analyse aggregierter und anonymisierter Nutzungsmuster (keine individuellen Daten), um die Leistung der Website, die Sicherheitsmaßnahmen und die Effizienz des Zertifizierungsprozesses zu verbessern
Rechtsgrundlage der Verarbeitung
Gemäß der DSGVO und den geltenden Datenschutzgesetzen verarbeiten wir personenbezogene Daten auf Grundlage einer oder mehrerer der folgenden Rechtsgrundlagen:
- Vertragserfüllung (DSGVO Art. 6 Abs. 1 lit. b): die Verarbeitung ist notwendig zur Durchführung des von Ihnen beantragten DAPI-Zertifizierungsdienstes, bei dem Sie Vertragspartei sind. Dies umfasst die Erbringung des Dienstes, die Verarbeitung der Dateien, die Zertifikatserstellung und die Zustellung
- Rechtliche Verpflichtung (DSGVO Art. 6 Abs. 1 lit. c): die Verarbeitung ist erforderlich, um rechtlichen Verpflichtungen nachzukommen, einschließlich Buchführungspflichten, Steuervorschriften und Antworten auf berechtigte Anfragen zuständiger Behörden (Gerichte, Strafverfolgungsbehörden, Regulierungsstellen)
- Berechtigte Interessen (DSGVO Art. 6 Abs. 1 lit. f): die Verarbeitung ist notwendig für unsere berechtigten Interessen an: (a) Aufrechterhaltung der Website-Sicherheit und Missbrauchsprävention, (b) Betrugsprävention und Überprüfung der Rechtmäßigkeit, (c) Schutz unserer Systeme und unseres geistigen Eigentums, (d) interne Verwaltung und Geschäftsbetrieb. Wir wägen diese Interessen sorgfältig gegen Ihre Rechte und Freiheiten ab
- Einwilligung (DSGVO Art. 6 Abs. 1 lit. a): nur wenn die Verarbeitung ausschließlich auf Ihrer freiwilligen Einwilligung beruht (z. B. optionale Marketingkommunikation, falls aktiviert, oder optionale analytische Cookies). Sie haben das Recht, die Einwilligung jederzeit zu widerrufen, ohne die Rechtmäßigkeit der auf der Einwilligung beruhenden Verarbeitung vor dem Widerruf zu beeinträchtigen
Daten besonderer Kategorien
Fotografien, Sprachaufnahmen und Videos können die Verarbeitung biometrischer Daten beinhalten, wenn sie einer spezifischen technischen Verarbeitung zur eindeutigen Identifizierung einer Person unterzogen werden. Wenn der DAPI-Prozess die Verarbeitung von Daten der besonderen Kategorien gemäß Art. 9 DSGVO umfasst, erfolgt diese Verarbeitung auf Grundlage der ausdrücklichen Einwilligung der betroffenen Person und, soweit anwendbar, der weiteren durch die geltenden Vorschriften vorgesehenen Bedingungen. Die eventuelle Anwendbarkeit anderer in Art. 9 vorgesehener Ausnahmen, einschließlich derjenigen zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen vor Gericht, hängt von den konkreten Umständen und den jeweiligen rechtlichen Voraussetzungen ab.
Minimierung und Aufbewahrung der Daten
DAPI ist speziell darauf ausgelegt, die Aufbewahrung sensibler biometrischer Inhalte zu minimieren und gleichzeitig die Überprüfbarkeit und den Dokumentationswert der ausgestellten Zertifizierungen zu wahren. Wir folgen strengen Grundsätzen der Datenminimierung.
Zertifizierungsdateien (biometrische Daten)
Ihre Identitätsdateien (Identitätsdokument, Gesichtsfoto, Sprachaufnahme, Verifizierungsvideo) werden ausschließlich zur Erstellung Ihres Zertifizierungspakets verarbeitet und NICHT länger als für die Zustellung und Qualitätsprüfung notwendig aufbewahrt:
- Löschung: die Dateien werden innerhalb von 48 Stunden nach Zustellung der Zertifizierung dauerhaft gelöscht
- Löschung aus E-Mails: die E-Mails, die Ihre Dateien enthalten, werden innerhalb von 30 Tagen nach Zustellung der Zertifizierung von den Mailservern gelöscht
Zertifizierungsmetadaten (aufbewahrt)
Die folgenden technischen Metadaten werden aufbewahrt, weil sie zur Wahrung der Überprüfbarkeit und des Dokumentationswerts der ausgestellten Zertifizierung notwendig sind:
- Kryptografische Hashes (SHA-256): digitale Fingerabdrücke, die nicht dekodiert werden können, um die Originaldateien zu rekonstruieren
- Qualifizierte Zeitstempelzertifikate: RFC-3161-Zeitstempel, die das Zertifizierungsdatum dokumentieren
- Basis-Metadaten: Ihr Name, DAPI-Code, Zertifizierungsdatum, technische Dateispezifikationen
- Prozessprotokolle: Dokumentation der Prozessabwicklung und Aufzeichnungen der Integritätsprüfung
- Zustellbestätigungen: Bestätigung, dass das Zertifizierungspaket zugestellt wurde
Weitere Aufbewahrungsfristen
- Support-Kommunikation: für betriebliche Zwecke bis zu 2 Jahre aufbewahrt, oder länger, falls für rechtliche/buchhalterische Verpflichtungen erforderlich
- Website-Logs und Analytics: typischerweise für 6-12 Monate zu Sicherheits- und Leistungsanalysezwecken aufbewahrt
- Buchhaltungs-/Steuerunterlagen: für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt (in Italien typischerweise 10 Jahre)
Wichtig
Die Aufbewahrungsfristen können je nach Ihrem spezifischen Fall, den rechtlichen Anforderungen in Ihrer Rechtsordnung und eventuellen laufenden Rechtsverfahren, die eine Datenaufbewahrung erfordern, variieren. Kontaktieren Sie uns für spezifische Informationen zu den für Ihre Zertifizierung geltenden Aufbewahrungsfristen.
Wo die Daten gespeichert und verarbeitet werden
Die Daten werden über kontrollierte und sichere Kanäle mit eingeschränktem Zugriff verarbeitet:
- Zertifizierungsverarbeitung: zugänglich nur für den forensischen Experten, der für die Zertifizierung verantwortlich ist
- E-Mail-Kommunikation: abgewickelt über Anbieter zertifizierter elektronischer Post (PEC) und sichere E-Mail-Dienste gemäß italienischen und europäischen Datenschutzstandards
- Website-Hosting: Infrastruktur in EU-Rechenzentren mit geeigneten Sicherheitszertifizierungen und DSGVO-Konformität
- Metadaten-Archivierung: aufbewahrte Zertifizierungsmetadaten (Hashes, Zeitstempel, Prozessprotokolle) auf sicheren Servern in Italien/EU mit verschlüsselten Backups archiviert
Der Zugriff auf Ihre Daten ist streng auf autorisiertes Personal beschränkt, das direkt an der Zertifizierungsverarbeitung, Zustellung und Unterstützung beteiligt ist. Wir implementieren rollenbasierte Zugriffskontrollen, Audit-Protokollierung und Need-to-know-Prinzipien.
Weitergabe der Daten und Empfänger
Wir geben Ihre Zertifizierungsdateien oder personenbezogenen Daten nicht an Dritte weiter, außer wenn dies zur Erbringung des Dienstes notwendig oder gesetzlich vorgeschrieben ist. Mögliche Empfänger sind:
- Zeitstempeldienstanbieter: eIDAS-qualifizierte Zeitstempelstellen, die RFC-3161-Zeitstempel generieren. Diese Anbieter erhalten nur technische Daten (Hashes), nicht Ihre biometrischen Dateien oder personenbezogenen Daten
- E-Mail-/Kommunikationsanbieter: Anbieter zertifizierter elektronischer Post (PEC) und sichere Kommunikationsplattformen, die zum Versand von Anweisungen und zur Zustellung des Zertifizierungspakets verwendet werden. Diese Anbieter verarbeiten Daten als Auftragsverarbeiter unter strengen vertraglichen Verpflichtungen
- Infrastruktur- und Hosting-Anbieter: Server-Hosting, Backup-Dienste und technische Infrastruktur, die für die sichere Speicherung und den Betrieb der Website notwendig sind. Ausgewählt basierend auf DSGVO-Konformität und geeigneten Sicherheitsstandards
- Rechts- und Regulierungsbehörden: Gerichte, Strafverfolgungsbehörden, Steuerbehörden oder andere zuständige Behörden, wenn die Offenlegung durch ein gültiges rechtliches Ersuchen, eine Gerichtsanordnung oder geltendes Recht verlangt wird
- Professionelle Berater: Rechtsberater, Steuerberater oder Prüfer, wenn dies für die rechtliche Konformität, Streitbeilegung oder finanzielle Verpflichtungen notwendig ist (unter beruflicher Verschwiegenheitspflicht)
Auftragsverarbeitungsverträge
Wenn Drittanbieter personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir Auftragsverarbeitungsverträge (AVV) ab, die angemessene Sicherheitsmaßnahmen, Vertraulichkeitspflichten und DSGVO-Konformität gewährleisten.
Internationale Übermittlungen
DAPI priorisiert die Datenverarbeitung innerhalb der Europäischen Union, um von den starken DSGVO-Schutzmaßnahmen zu profitieren. Falls Daten jedoch außerhalb der EU/des EWR übermittelt werden müssen (z. B. wenn Sie sich außerhalb Europas befinden oder bestimmte Dienstleister international tätig sind), setzen wir die gesetzlich vorgeschriebenen Garantien ein:
- Standardvertragsklauseln (SCC): von der EU-Kommission genehmigte Vertragsbedingungen, die einen angemessenen Datenschutz in Ländern ohne EU-Angemessenheitsbeschluss gewährleisten
- Angemessenheitsbeschlüsse: Übermittlungen in Länder, die von der EU-Kommission als Anbieter eines angemessenen Datenschutzniveaus anerkannt sind (Vereinigtes Königreich, Schweiz, Japan usw.)
- Zusätzliche Garantien: Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen, Sicherheitszertifizierungen und vertragliche Verpflichtungen der Empfänger
Kontaktieren Sie uns, falls Sie spezifische Informationen zu für Ihre Zertifizierung relevanten internationalen Übermittlungen benötigen, einschließlich Details zu den angewandten Garantien und Kopien der relevanten Übermittlungsmechanismen.
Sicherheitsmaßnahmen
Wir implementieren technische und organisatorische Sicherheitsmaßnahmen, die der Sensibilität der Daten angemessen sind, einschließlich biometrischer Informationen. Zu den Sicherheitsmaßnahmen gehören (soweit relevant):
- Zugriffskontrollen: rollenbasierter Zugriff, starke Authentifizierung, Prinzipien der geringsten Rechte und Audit-Protokollierung aller Zugriffe auf sensible Daten
- Verschlüsselung: TLS/SSL-Verschlüsselung für Daten bei der Übertragung (Website, E-Mail) und Verschlüsselung im Ruhezustand für gespeicherte sensible Daten und Backups
- Kryptografische Integrität: das SHA-256-Hashing ermöglicht die Überprüfung der Dateiintegrität und die Erkennung unbefugter Änderungen
- Überwachung und Protokollierung: Sicherheitsüberwachung, Intrusion Detection, Audit-Spuren und regelmäßige Sicherheitsüberprüfungen
- Vorfallreaktion: dokumentierte Verfahren zur Erkennung, Reaktion und Meldung von Sicherheitsvorfällen, einschließlich Datenschutzverletzungen
Meldung von Sicherheitsvorfällen
Im unwahrscheinlichen Fall einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft, werden wir Sie und die zuständigen Aufsichtsbehörden innerhalb der von der DSGVO vorgeschriebenen Fristen informieren (72 Stunden für die Behörde, ohne unangemessene Verzögerung für die betroffenen Personen).
Cookies und Tracking
DAPI verwendet Cookies und ähnliche Technologien für wesentliche Website-Funktionen, Sicherheit und (optional) Analytics. Unser Ansatz:
- Wesentliche Cookies: erforderlich für den korrekten Betrieb der Website (Sitzungsverwaltung, Sicherheit, Lastausgleich). Diese können nicht deaktiviert werden und erfordern keine Einwilligung, da sie unbedingt notwendig sind
- Sicherheits-Cookies: verwendet, um Missbrauch zu verhindern, verdächtige Aktivitäten zu erkennen und vor Angriffen zu schützen (z. B. Ratenbegrenzung, Bot-Erkennung)
- Analytische Cookies (nach Einwilligung): helfen uns zu verstehen, wie Besucher die Website nutzen, durch statistische Informationen über Seitennutzung und Navigation. Analytische Cookies dürfen nicht aktiviert werden, bevor der Nutzer seine Einwilligung erteilt hat, wenn eine solche Einwilligung gemäß den geltenden Vorschriften erforderlich ist
- Marketing-Cookies: DAPI verwendet keine Marketing-, Werbe- oder Tracking-Cookies von Drittanbieter-Netzwerken
Sie können die Cookie-Einstellungen über die Einstellungen Ihres Browsers steuern. Bitte beachten Sie, dass das Blockieren wesentlicher Cookies die Funktionalität der Website beeinträchtigen kann. Detaillierte Informationen zu Cookies finden Sie in Teil II – Cookie-Richtlinie dieser Seite.
Ihre Rechte gemäß DSGVO
Je nach Ihrer Rechtsordnung (insbesondere, wenn Sie sich in der EU/im EWR oder im Vereinigten Königreich befinden) haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
Ihre Datenschutzrechte
- Auskunftsrecht (Art. 15): Bestätigung anzufordern, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten sowie Informationen zur Verarbeitung zu erhalten
- Recht auf Berichtigung (Art. 16): die Korrektur ungenauer personenbezogener Daten oder die Vervollständigung unvollständiger Daten zu verlangen
- Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17): unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten zu verlangen (siehe Abschnitt 13 für wichtige Einschränkungen bezüglich zertifizierter Nachweise)
- Recht auf Einschränkung der Verarbeitung (Art. 18): zu verlangen, dass wir die Verarbeitung Ihrer Daten in bestimmten Situationen einschränken (bestrittene Richtigkeit, unrechtmäßige Verarbeitung usw.)
- Recht auf Datenübertragbarkeit (Art. 20): Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie an einen anderen Verantwortlichen zu übermitteln (soweit technisch machbar)
- Widerspruchsrecht (Art. 21): der Verarbeitung, die auf berechtigten Interessen beruht, oder für Zwecke der Direktwerbung zu widersprechen
- Recht auf Widerruf der Einwilligung (Art. 7): falls die Verarbeitung auf Einwilligung beruht, können Sie die Einwilligung jederzeit widerrufen, ohne die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung zu beeinträchtigen
- Beschwerderecht (Art. 77): Beschwerde bei der Aufsichtsbehörde einzureichen (in Italien: Garante per la Protezione dei Dati Personali), falls Sie der Ansicht sind, dass Ihre Rechte verletzt wurden
Wie Sie Ihre Rechte ausüben
Um eines dieser Rechte auszuüben, kontaktieren Sie uns über die offizielle E-Mail-Adresse, die auf der Kontaktseite der Website veröffentlicht ist. Wir bitten Sie, Folgendes anzugeben:
- Vollständigen Namen und Nachnamen sowie Kontaktinformationen
- Ihren DAPI-Zertifizierungscode (falls zutreffend)
- Das spezifische Recht, das Sie ausüben möchten, und relevante Details
- Identitätsnachweis (zur Verhinderung unbefugten Zugriffs)
Wir werden Ihre Anfrage innerhalb von einem Monat beantworten (verlängerbar um zwei weitere Monate bei komplexen Anfragen). Falls wir Ihrer Anfrage nicht nachkommen können, erklären wir den Grund und informieren Sie über Ihr Recht, Beschwerde bei einer Aufsichtsbehörde einzureichen.
Anfragen zu zertifizierten Nachweisen
Wichtige Einschränkung der Lösch- und Einschränkungsrechte
Da DAPI technische Dokumentation erstellt, die auch in rechtlichen oder streitbezogenen Kontexten verwendet werden kann, müssen bestimmte Daten möglicherweise aufbewahrt werden, wenn eine Rechtsgrundlage besteht, die die Aufbewahrung erlaubt oder erfordert, auch nach einem Löschungsantrag.
Je nach den Umständen und der geltenden Rechtsgrundlage können zu den Daten, die möglicherweise aufbewahrt werden müssen, gehören:
- Kryptografische Hashes (SHA-256): notwendig, um zu überprüfen, dass die von uns ausgestellten Zertifikate mit den Originaldateien übereinstimmen und nicht verändert wurden. Ohne die aufbewahrten Hashes verliert das Zertifikat seine Überprüfbarkeit
- Zeitstempelzertifikate: zeitliche Referenz, die ohne Invalidierung des Dokumentationswerts des Zeitstempels nicht gelöscht werden kann
- Prozessdokumentation: Protokolle, die feststellen, wie die Zertifizierung durchgeführt wurde, notwendig für Rechtsverfahren, in denen die Methodik infrage gestellt werden könnte
- Zertifizierungsmetadaten: grundlegende Informationen (Name, DAPI-Code, Datum), die Sie mit dem ausgestellten Zertifikat verknüpfen, erforderlich, wenn Rechtsstreitigkeiten die Integrität des Zertifikats betreffen
Rechtsgrundlage für die Aufbewahrung: Art. 17 Abs. 3 lit. e) DSGVO sieht eine Ausnahme vom Recht auf Löschung vor, wenn die Verarbeitung zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Die eventuelle Anwendbarkeit dieser oder anderer Ausnahmen wird im Verhältnis zur erhaltenen Anfrage, den betroffenen Daten und den konkreten Umständen bewertet.
Falls Sie die Löschung beantragen und wir aufgrund dieser Einschränkungen ablehnen müssen:
- Erklären wir konkret, welche Daten nicht gelöscht werden können und warum
- Bestätigen wir die Löschung aller Daten, die gelöscht werden KÖNNEN (z. B. Support-Kommunikation, Website-Nutzungsdaten)
- Stellen wir verfügbare Alternativen bereit (Einschränkung, Anonymisierung, soweit möglich)
- Informieren wir Sie über Ihr Recht, Beschwerde bei der Aufsichtsbehörde einzureichen, falls Sie nicht einverstanden sind
Änderungen dieser Datenschutz- & Cookie-Richtlinie
Wir können diese Richtlinie regelmäßig aktualisieren, um Folgendes widerzuspiegeln:
- Änderungen oder Verbesserungen am DAPI-Dienst
- Aktualisierungen der geltenden Datenschutzgesetze oder -vorschriften
- Neue Sicherheitsmaßnahmen oder Verarbeitungstätigkeiten
- Feedback von Aufsichtsbehörden oder Datenschutzbewertungen
Die neueste Version dieser Richtlinie wird immer auf dieser Seite mit dem Datum der "Letzten Aktualisierung" oben veröffentlicht. Wesentliche Änderungen, die Ihre Rechte erheblich beeinträchtigen, werden Ihnen per E-Mail mitgeteilt (falls wir Ihre Kontaktinformationen haben) oder durch einen deutlichen Hinweis auf der Website.
Die Änderungen werden ab dem Veröffentlichungsdatum wirksam. Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen, um informiert zu bleiben, wie wir Ihre Daten schützen.
Datenschutzkontakt
Für Fragen zum Datenschutz, Anfragen zur Datensicherung oder zur Ausübung Ihrer Rechte gemäß der DSGVO und der geltenden Datenschutzgesetze kontaktieren Sie uns über die auf der Website veröffentlichten offiziellen Kontaktdaten.
Datenschutzanfragen
Wir nehmen Ihre Datenschutzrechte ernst und bemühen uns, alle Anfragen innerhalb der gesetzlichen Fristen zu beantworten. Für eine schnellere Antwort fügen Sie bitte Ihren DAPI-Zertifizierungscode bei (falls zutreffend) und geben klar an, welches Recht Sie ausüben möchten.
Aufsichtsbehörde (Italien)
Falls Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, haben Sie das Recht, Beschwerde bei der italienischen Datenschutzbehörde einzureichen:
Garante per la Protezione dei Dati
Personali
Piazza Venezia 11, 00187 Rom, Italien
Website: www.garanteprivacy.it
E-Mail: garante@gpdp.it
Einleitung zur Cookie-Richtlinie
Unsere Website, dapi-certification.com, verwendet Cookies und verwandte Technologien (der Einfachheit halber alle als "Cookies" bezeichnet). In diesem Abschnitt informieren wir Sie, welche Cookies die Website verwendet, zu welchem Zweck und wie Sie diese verwalten können.
Was sind Cookies, Skripte und Web Beacons
Was sind Cookies?
Ein Cookie ist eine kleine Datei, die zusammen mit den Seiten dieser Website gesendet und von Ihrem Browser auf der Festplatte Ihres Computers oder eines anderen Geräts gespeichert wird. Die darin enthaltenen Informationen können bei einem späteren Besuch an unsere Server zurückgesendet werden.
Was sind Skripte?
Ein Skript ist ein Codeabschnitt, der verwendet wird, damit unsere Website korrekt und interaktiv funktioniert. Dieser Code wird auf unserem Server oder auf Ihrem Gerät ausgeführt.
Was sind Web Beacons?
Ein Web Beacon (oder Tracking-Pixel) ist ein kleines, unsichtbares Text- oder Bildelement auf einer Webseite, das zur Überwachung des Website-Verkehrs verwendet wird.
Arten von Cookies
Technische oder funktionale Cookies
Einige Cookies stellen sicher, dass bestimmte Teile der Website korrekt funktionieren und Ihre Präferenzen bekannt bleiben. Diese Cookies können ohne Ihre Einwilligung installiert werden, da sie für den Betrieb der Website unbedingt notwendig sind.
Statistik-Cookies
Wir verwenden Statistik-Cookies, um die Website-Erfahrung für unsere Nutzer zu optimieren. Mit diesen Cookies erhalten wir Informationen über die Website-Nutzung in aggregierter Form. Wir bitten um Ihre Einwilligung, bevor wir Statistik-Cookies installieren.
Marketing-/Tracking-Cookies
Marketing-/Tracking-Cookies sind Cookies oder andere Formen lokaler Speicherung, die zur Erstellung von Nutzerprofilen für Werbezwecke oder zur Nutzerverfolgung auf dieser Website oder auf mehreren Websites für ähnliche Marketingzwecke verwendet werden. DAPI verwendet keine Cookies dieser Art.
Tatsächlich verwendete Cookies
Die Website dapi-certification.com verwendet Google Analytics als statistische Analysetechnologie eines Drittanbieters. Wenn die entsprechende Verarbeitung die Einwilligung des Nutzers erfordert, wird Google Analytics erst aktiviert, nachdem diese Einwilligung über das Präferenzverwaltungssystem der Website erteilt wurde.
| Dienst | Kategorie | Einwilligung erforderlich |
|---|---|---|
| Google Analytics | Statistisch | Ja |
Wir installieren keine Marketing-, Werbe- oder websiteübergreifenden Tracking-Cookies. Es gibt keine andere Drittanbieter-Technologie, die auf dieser Website Cookies installiert.
Einwilligung
Wenn Sie unsere Website zum ersten Mal besuchen, zeigen wir Ihnen ein Banner mit einer Erklärung zu Cookies. Sobald Sie Ihre Präferenzen auswählen, willigen Sie in die Verwendung der von Ihnen ausgewählten Cookie-Kategorien ein, wie in dieser Richtlinie beschrieben. Sie können die Verwendung von Cookies über Ihren Browser deaktivieren, wobei zu beachten ist, dass die Website möglicherweise nicht mehr korrekt funktioniert. Die Ablehnung von Statistik-Cookies verhindert nicht die Nutzung der wesentlichen Funktionen der Website. Die angegebenen Präferenzen können später über die von der Website bereitgestellten Werkzeuge geändert oder die Einwilligung widerrufen werden, oder, soweit anwendbar, über die Browsereinstellungen.
| Kategorie | Status |
|---|---|
| Funktional | Immer aktiv |
| Statistisch (Google Analytics) | Nach Ihrer Einwilligung |
| Marketing | Nicht verwendet |
Wie Sie Cookies verwalten
Sie können Ihren Browser verwenden, um Cookies automatisch oder manuell zu löschen. Sie können auch festlegen, dass bestimmte Cookies nicht installiert werden dürfen, oder die Browsereinstellungen so ändern, dass Sie jedes Mal benachrichtigt werden, wenn ein Cookie installiert wird. Weitere Informationen zu diesen Optionen finden Sie im Hilfebereich Ihres Browsers.
Bitte beachten Sie, dass die Website möglicherweise nicht korrekt funktioniert, wenn alle Cookies deaktiviert werden. Wenn Sie Cookies aus dem Browser löschen, können bei Ihrem nächsten Besuch die unbedingt notwendigen Cookies erneut installiert werden, und für Kategorien, die eine Einwilligung erfordern, nur nach einer erneuten Entscheidung des Nutzers, wenn diese erforderlich ist.
Ihre Rechte und Kontakt für die Cookie-Richtlinie
Die Rechte bezüglich personenbezogener Daten, die eventuell über Cookies erhoben werden (z. B. aggregierte Statistikdaten von Google Analytics), sind dieselben Rechte, die in Abschnitt 12 – Ihre Rechte gemäß DSGVO beschrieben sind: Zugang, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf der Einwilligung und Beschwerde bei der Aufsichtsbehörde.
Für Fragen zu dieser Cookie-Richtlinie oder zur Ausübung Ihrer Rechte verwenden Sie dieselben Kontaktdaten, die in Abschnitt 15 – Kontakt und Datenschutzbeauftragter angegeben sind.
Fragen zu Datenschutz oder Cookies?
Wir setzen uns für Transparenz und die Achtung Ihrer Grundrechte ein. Falls Sie Fragen zu dieser Richtlinie haben, wie wir Ihre Daten verwalten, oder Ihre DSGVO-Rechte ausüben möchten, zögern Sie nicht, uns zu kontaktieren.