Questa traduzione ha solo valore informativo. La versione tedesca è quella giuridicamente vincolante.
Informativa sulla privacy
Aggiornamento: ottobre 2026
1. Titolare del trattamento
Web Tools IT – Inh. Raffael Rump
Finkenweg 22
87439 Kempten
Germania
E-mail: [email protected]
Non abbiamo nominato un responsabile della protezione dei dati, poiché non ricorrono i presupposti di legge. Per richieste sulla privacy scrivete all'indirizzo e-mail indicato sopra.
2. In sintesi
Trattiamo dati personali solo nella misura necessaria al funzionamento di castreon.net, del vostro account cliente, alla fatturazione, all'assistenza e alla licenza del software Castreon. Non utilizziamo servizi di analisi, tracciamento o pubblicità. I caratteri tipografici vengono caricati dal nostro server.
3. Hosting e distribuzione del sito
Hosting. castreon.net funziona su un server dedicato di WorldStream B.V., Naaldwijk, Paesi Bassi. I dati sono conservati nell'Unione europea. Con il fornitore è in essere un accordo sul trattamento dei dati ai sensi dell'art. 28 GDPR.
Cloudflare. Tutti gli accessi a castreon.net passano attraverso la rete di Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare protegge il sito dagli attacchi e lo distribuisce più rapidamente. A tal fine vengono trattati in particolare l'indirizzo IP e i dati tecnici della richiesta. Cloudflare è certificata ai sensi dell'EU-US Data Privacy Framework; si applicano inoltre le clausole contrattuali standard della Commissione europea. La base giuridica è il nostro legittimo interesse a un funzionamento sicuro e stabile (art. 6, par. 1, lett. f GDPR).
4. File di log del server
A ogni accesso il server web registra: indirizzo IP, data e ora, indirizzo richiesto, pagina di provenienza, dati su browser e sistema e il codice di stato. I file di log servono alla sicurezza e alla risoluzione dei problemi e vengono cancellati dopo 14 giorni. La base giuridica è l'art. 6, par. 1, lett. f GDPR.
5. Cookie e memoria locale
Utilizziamo esclusivamente cookie tecnicamente necessari:
- castreon_session — mantiene la sessione (accesso, lingua scelta); scade al termine della sessione.
- XSRF-TOKEN — protegge i moduli da richieste contraffatte.
- remember_web_… — solo se all'accesso scegliete «Ricordami».
Nell'account cliente, inoltre, la preferenza di visualizzazione (chiara, scura, sistema) viene salvata nella memoria locale del browser. Per queste memorizzazioni strettamente necessarie non è richiesto il consenso (§ 25, comma 2, n. 2 TDDDG).
6. Account cliente
Per l'account trattiamo: nome, società, indirizzo e-mail, paese, codice postale, città, numero di telefono (facoltativo), partita IVA e l'esito della sua verifica, lingua preferita, una password cifrata e — se la attivate — i dati per l'accesso a due fattori. Per la sicurezza dell'account registriamo data, ora e indirizzo IP dell'ultimo accesso. Alla registrazione e alla sottoscrizione di un abbonamento registriamo la vostra conferma di agire come impresa, nonché data e versione delle condizioni accettate.
Le basi giuridiche sono l'esecuzione del contratto (art. 6, par. 1, lett. b GDPR) e il nostro legittimo interesse alla sicurezza degli account (art. 6, par. 1, lett. f GDPR). I dati sono conservati finché esiste l'account e poi cancellati, salvo obblighi legali di conservazione.
7. Pagamenti
I pagamenti sono gestiti da Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Paesi Bassi. I dati della carta li inserite direttamente presso Mollie; noi non li riceviamo. Da Mollie riceviamo un identificativo del cliente e del pagamento, lo stato del pagamento, il tipo di carta, le ultime quattro cifre e la data di scadenza. Mollie tratta dati anche come titolare autonomo, ad esempio per prevenire le frodi; dettagli su https://www.mollie.com/privacy. Le basi giuridiche sono l'art. 6, par. 1, lett. b e lett. c GDPR.
8. Verifica della partita IVA
Se indicate una partita IVA, la verifichiamo tramite il sistema VIES della Commissione europea. Vengono trasmessi il codice del paese e il numero. Le basi giuridiche sono l'art. 6, par. 1, lett. c e lett. f GDPR (corretto trattamento IVA).
9. Fatture e conservazione
Le fatture contengono nome, società, indirizzo ed eventualmente la partita IVA. Conserviamo fatture e documenti contabili per i periodi previsti dalla legge (in particolare § 147 AO, § 257 HGB). La base giuridica è l'art. 6, par. 1, lett. c GDPR.
10. Assistenza
Quando aprite un ticket di assistenza, trattiamo i vostri messaggi e gli allegati caricati per gestire la richiesta. La base giuridica è l'art. 6, par. 1, lett. b GDPR. I ticket vengono cancellati insieme all'account, salvo obblighi di conservazione.
11. E-mail
Inviamo i messaggi di sistema (ad esempio conferma dell'account, password, fatture, risposte ai ticket) tramite Postmark, un servizio di ActiveCampaign, LLC, 1 N Dearborn St, Chicago, IL 60602, USA. Vengono trasmessi l'indirizzo e-mail e il contenuto del messaggio. ActiveCampaign è certificata ai sensi dell'EU-US Data Privacy Framework; si applicano inoltre le clausole contrattuali standard. La base giuridica è l'art. 6, par. 1, lett. b GDPR.
12. Verifica della licenza e aggiornamenti del software
Il software Castreon installato sul vostro server verifica periodicamente la licenza online presso il nostro server delle licenze, attualmente circa ogni sei ore, e chiede gli aggiornamenti disponibili. Vengono trasmessi: identificativo della licenza, un identificativo del dispositivo (un hash irreversibile delle caratteristiche hardware del server), la versione installata e l'indirizzo IP del server. Lo scopo è la verifica della licenza, la protezione dagli abusi e la fornitura degli aggiornamenti. Le basi giuridiche sono l'art. 6, par. 1, lett. b e lett. f GDPR.
Non abbiamo accesso ai contenuti, ai canali e ai dati degli spettatori che trattate con Castreon sul vostro server. Di tali dati siete responsabili voi.
13. Destinatari e trasferimenti verso paesi terzi
I vostri dati sono comunicati solo ai fornitori indicati in questa informativa e alle autorità, quando siamo obbligati per legge (ad esempio l'amministrazione finanziaria). I trasferimenti verso gli USA avvengono solo verso fornitori certificati ai sensi dell'EU-US Data Privacy Framework; si applicano inoltre le clausole contrattuali standard.
14. I vostri diritti
Avete diritto di accesso (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20) e opposizione (art. 21). Potete revocare in qualsiasi momento un consenso prestato, con effetto per il futuro.
Diritto di opposizione: nella misura in cui trattiamo dati sulla base dell'art. 6, par. 1, lett. f GDPR, potete opporvi in qualsiasi momento per motivi connessi alla vostra situazione particolare.
Avete inoltre il diritto di proporre reclamo a un'autorità di controllo. L'autorità competente per noi è l'Ufficio bavarese per la vigilanza sulla protezione dei dati (BayLDA), Promenade 18, 91522 Ansbach, Germania.