Datenschutzerklärung
Wie wir die Daten von Personen verarbeiten, die otello.ai besuchen und Formulare auf der Website ausfüllen. Diese Erklärung gilt nur für die Website. Für den von Betrieben genutzten Otello-Dienst gelten die bei der Aktivierung unterzeichneten Vertragsunterlagen.
Verantwortlicher für die Verarbeitung
Verantwortlicher für die Verarbeitung der über diese Website erhobenen Daten ist Brots S.r.l., Via Roberto da Sanseverino 95, 38122 Trento (TN), Italien, USt-IdNr. IT02570890224. Bei Fragen zu Ihren Daten schreiben Sie an info@otello.ai oder per PEC an brots@pec.it.
Geltungsbereich dieser Erklärung
Diese Erklärung betrifft ausschließlich die Website otello.ai: den Besuch der Seiten und die Daten, die Sie uns über Formulare übermitteln. Sie betrifft nicht den Otello-Dienst, den unsere Kundenbetriebe nutzen. Für diese Verarbeitung gelten die gesonderte Datenschutzerklärung und die bei der Aktivierung geschlossenen Vereinbarungen, einschließlich der Auftragsverarbeitungsvereinbarung.
Welche Daten wir erheben
Wir erheben nur die Daten, die für den Betrieb der Website und die Beantwortung Ihrer Anfragen erforderlich sind:
- Nutzungs- und Sicherheitsdaten: IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer, technische Header, Browsertyp, Betriebssystem, Ergebnis der Anfrage und aus der IP-Adresse oder E-Mail-Adresse abgeleitete Kennungen zur Missbrauchsabwehr
- Cookies und ähnliche Technologien: Spracheinstellung, Einwilligungsentscheidung und vorübergehende Bestätigung einer Demo-Buchung. Zur Dokumentation von Einwilligung, Ablehnung und Widerruf speichern wir außerdem einen Servernachweis mit zufälligen Kennungen, Richtlinienversionen, Kategorien, Aktion, Sprache und Zeitangaben, ohne rohe IP-Adresse, Kontaktdaten, URLs, Referrer- oder Formulardaten. Nach der jeweiligen Einwilligung verarbeitet Google Analytics 4 pseudonyme Online-Kennungen, Seitenaufrufe, Navigation, Besuchsquelle, Gerät, Browser, ungefähre geografische Region und Conversion-Ereignisse, während Google Ads Klickkennungen, Zuordnung und Conversions verarbeitet. UTM-Parameter und Klickkennungen werden nach der Marketing-Einwilligung außerdem in der Sitzung gespeichert; Einzelheiten enthält die Cookie-Richtlinie
- Über aktive Formulare übermittelte Daten: Name, geschäftliche E-Mail-Adresse, Telefonnummer, Betrieb oder Unternehmen, Art und Anzahl der Zimmer, PMS, Ziel, Thema und Nachricht; bei einer Demo zusätzlich das Zeitfenster und technische Buchungsdaten; bei Ratgebern und Newslettern zusätzlich der angeforderte Inhalt und die Anmeldeentscheidung. Freitextfelder dürfen keine Gästedaten, besonderen Kategorien personenbezogener Daten oder nicht erforderlichen Informationen enthalten
Wie wir die Daten verwenden
Wir verwenden die Daten ausschließlich für die folgenden Zwecke und jeweils auf der dazugehörigen Rechtsgrundlage. Wir verkaufen Ihre Daten nicht und verwenden sie nicht für andere als die genannten Zwecke.
- Bearbeitung von Kontakten, geschäftlichen Anfragen, Ratgebern und Demo-Buchungen: Durchführung Ihrer Anfrage und vorvertragliche Maßnahmen; bei Anfragen bestehender Kunden kann die Vertragserfüllung maßgeblich sein. Als Pflichtfelder gekennzeichnete Angaben sind für die Antwort oder Buchung erforderlich; ohne diese Daten können wir die Anfrage nicht abschließen
- Versand von Newslettern und Werbemitteilungen nur mit Einwilligung, die Sie jederzeit widerrufen können, ohne dass die vorherige Verarbeitung berührt wird; der Download eines Ratgebers ist nicht von der Anmeldung abhängig
- Bereitstellung, Schutz und Verbesserung der Website, Missbrauchsprävention und Führung technischer Aufzeichnungen: berechtigtes Interesse unter Abwägung mit den Rechten der Nutzer. Die Messung von Nutzung und Conversions mit Google Analytics 4 erfordert die Statistik-Einwilligung; Kampagnen- und Conversion-Zuordnung, Zielgruppenbildung und eventuelles Remarketing mit Google Ads erfordern die Marketing-Einwilligung
- Erfüllung gesetzlicher Pflichten und Verteidigung von Rechten. Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und verkaufen keine personenbezogenen Daten
Mit wem wir Daten teilen
Die Daten werden auch im internen Partner Portal und CRM von Brots organisiert, die keine vom Verantwortlichen getrennten Empfänger sind. Auf die Daten greifen nur autorisierte Mitarbeiter und die für den jeweiligen Ablauf erforderlichen Stellen zu: Vercel Inc. für Hosting, CDN und Website-Funktionen; Supabase Pte. Ltd. für die Dateninfrastruktur der Anfragen und Buchungen; Google Ireland Limited und Unternehmen der Google-Gruppe für Tag Manager, Analytics 4, Ads und Conversion Linker nach der jeweiligen Einwilligung sowie die für den Vertrag von Brots geltende Google-Workspace-Gesellschaft für Calendar und Meet, wenn Sie eine Demo buchen. Google handelt je nach Dienst und Bedingungen als Auftragsverarbeiter oder eigenständig Verantwortlicher. Customer Match, erweiterte Conversions und die Übermittlung nutzerbereitgestellter Daten sind ohne separate Bewertung nicht aktiv. Darüber hinaus können wir Daten an zur Vertraulichkeit verpflichtete Berater sowie an Behörden oder andere gesetzlich vorgesehene Empfänger übermitteln. Wir übertragen oder verkaufen keine personenbezogenen Daten.
Wie wir Daten schützen
Wir setzen angemessene Sicherheitsmaßnahmen ein: Daten werden bei der Übertragung verschlüsselt (TLS/SSL), der Zugriff ist auf autorisiertes Personal beschränkt und unsere Systeme werden regelmäßig überprüft.
Wie lange wir Daten speichern
Wir speichern Daten nur so lange, wie es für die Zwecke erforderlich ist, für die sie erhoben wurden:
- Kontakt- und Demo-Anfragen einschließlich Termine und zugehöriger betrieblicher Aufzeichnungen: höchstens 24 Monate nach der letzten relevanten Interaktion; Anforderung eines Ratgebers ohne Newsletter: höchstens 12 Monate. Eine neue relevante Interaktion setzt die Frist erneut in Gang. Entsteht eine Vertragsbeziehung, gelten für die erforderlichen Daten die Fristen der von dieser Erklärung getrennten Vertragsunterlagen
- Newsletter: bis zum Widerruf der Einwilligung und in jedem Fall höchstens 24 Monate nach der letzten relevanten Interaktion oder Bestätigung, sofern keine Erneuerung erfolgt. Der Nachweis der Einwilligung, ihr Widerruf und die minimale Sperrliste können ohne werbliche Nutzung bis zu 10 Jahre zur Erfüllung von Pflichten und Verteidigung von Rechten aufbewahrt werden
- Pseudonyme Nachweise der Cookie-Entscheidungen: 24 Monate ab Eingang auf dem Server. Die Löschfrist wird mit jedem Nachweis gespeichert und abgelaufene Datensätze werden durch den Aufbewahrungsprozess entfernt; der lokale Entscheidungsdatensatz gilt sechs Kalendermonate
- Google Tag Manager: Standard-HTTP-Protokolle bis zu 14 Tage. Google Analytics 4: Nutzer- und Ereignisdaten in Explorationsberichten bis zu 14 Monate, um jährliche Saisonvergleiche zu ermöglichen; aggregierte Berichte können länger verfügbar bleiben. Google Ads: Conversion- und Kampagnendaten nach den konfigurierten Zeitfenstern und Aufbewahrungsfristen der Plattform; Cookies und Kennungen folgen den Angaben der Cookie-Richtlinie. Der Widerruf beendet neue optionale Erhebungen und entfernt zugehörige First-Party-Cookies, soweit diese technisch erkennbar sind
- Gewöhnliche Protokolle: höchstens 30 Tage; einzelne Sicherheitsereignisse: höchstens 12 Monate oder länger nur, soweit dies für einen Vorfall oder ein Verfahren erforderlich ist. Sicherungskopien: Löschung oder Überschreibung innerhalb von 90 Tagen nach der primären Löschung. Buchhaltungs- oder Vertragsunterlagen: 10 Jahre, wenn gesetzlich vorgeschrieben; bei Streitigkeiten bleiben nur die relevanten Daten bis zu deren Abschluss gespeichert
Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung, Einschränkung, gegebenenfalls Datenübertragbarkeit und Widerspruch gegen auf berechtigte Interessen gestützte Verarbeitungen verlangen sowie Ihre Einwilligung widerrufen, indem Sie sich an den Verantwortlichen wenden. Wir antworten unverzüglich und in der Regel innerhalb eines Monats; in komplexen Fällen kann die Frist um weitere zwei Monate verlängert werden, worüber wir Sie innerhalb des ersten Monats informieren. Wenn Sie der Ansicht sind, dass die Verarbeitung gegen geltendes Recht verstößt, können Sie bei der italienischen Datenschutzaufsichtsbehörde Beschwerde einlegen.
Übermittlungen außerhalb der EU
Vercel und einige Unternehmen oder Unterauftragsverarbeiter von Supabase und Google können Daten in den Vereinigten Staaten, Singapur oder anderen in ihren aktuellen Listen genannten Ländern verarbeiten. Die primäre Region der Website-Datenbank ist in Frankfurt konfiguriert; Support, globales Netzwerk, Dienststeuerung und Unterauftragsverarbeiter können jedoch Zugriffe von außerhalb des EWR mit sich bringen. Je nach Fall beruhen die Übermittlungen auf einem Angemessenheitsbeschluss, dem EU-US Data Privacy Framework für zertifizierte Stellen oder den Standardvertragsklauseln der Europäischen Kommission, erforderlichenfalls mit ergänzenden Maßnahmen. Informationen und eine Kopie oder Beschreibung der anwendbaren Garantien können Sie unter info@otello.ai anfordern.
Aktualisierungen
Änderungen dieser Erklärung werden mit dem Datum der letzten Aktualisierung auf dieser Seite veröffentlicht. Frühere Fassungen sind auf Anfrage erhältlich.
