Datenschutzerklärung
Letzte Aktualisierung: 29. Juli 2026
Diese Datenschutzerklärung wird gemäss Art. 13 DSGVO (Verordnung EU 2016/679) und dem italienischen Kodex zum Schutz personenbezogener Daten (D.lgs. 196/2003 geändert durch D.lgs. 101/2018) abgegeben. Sie beschreibt, wie Veridgex die personenbezogenen Daten der Nutzer seiner Website und seiner Dienste erhebt, verarbeitet und schützt.
Der Verantwortliche ist Massimo Rodi, ansässig in Via dei Fiori 2, 86079 Sesto Campano (IS), Italia. Die Dienste werden über Xolo Go (estnische EU-Entität) abgerechnet. Für alle Fragen zum Datenschutz schreiben Sie an info@veridgex.com. Wir antworten innerhalb von 30 Tagen (Art. 12 DSGVO).
Wir verarbeiten folgende Kategorien personenbezogener Daten:
Personenbezogene Daten werden ausschliesslich verarbeitet für: (a) Erbringung angeforderter Dienste — digitales Audit, Beratung, Berichte; (b) Beantwortung von Anfragen; (c) Verbesserung der Website und der Dienste; (d) Einhaltung gesetzlicher und steuerlicher Verpflichtungen. Keine Daten werden für automatisierte Entscheidungen mit rechtlicher oder ähnlich weitreichender Wirkung verwendet (Art. 22 DSGVO).
Die Verarbeitung beruht auf: (a) ausdrücklicher Einwilligung der betroffenen Person (Art. 6 Abs. 1 a DSGVO); (b) Erfüllung vorvertraglicher Massnahmen oder eines Vertrags (Art. 6 Abs. 1 b DSGVO); (c) Einhaltung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 c DSGVO); (d) berechtigten Interessen (Art. 6 Abs. 1 f DSGVO) beschränkt auf die Verbesserung der Dienste.
Wir folgen den Grundsätzen der Datenminimierung und Speicherbegrenzung (Art. 5 DSGVO). Kontaktdaten werden maximal 12 Monate nach der letzten Interaktion aufbewahrt, sofern keine frühere Löschung beantragt wird. Anonymisierte Navigationsdaten werden unbegrenzt aufbewahrt. Einwilligungsdaten werden bis zum Widerruf der Einwilligung aufbewahrt. Steuer- und Buchhaltungsdaten werden 10 Jahre gemäss italienischem Recht aufbewahrt.
Als betroffene Person haben Sie folgende Rechte (Art. 15-22 DSGVO):
Wir verwenden essenzielle Cookies für die Website-Funktion (Sitzung, Spracheinstellungen), die keiner Einwilligung bedürfen (Art. 122 Datenschutzkodex). Analyse- und Marketing-Cookies werden nur mit ausdrücklicher, granularer Einwilligung über die Einwilligungsbanner aktiviert. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Footer verwalten. Wir wenden Privacy by Default an: keine nicht-essenziellen Cookies vor der Einwilligung.
Nachfolgend die vollständige Liste der auf der Website verwendeten Cookies:
| Name | Typ | Zweck | Dauer | Anbieter |
|---|---|---|---|---|
| vx_lang | Essenziell | Speichert die ausgewählte Sprache | 1 Jahr | Veridgex (First-Party) |
| vx_consent | Essenziell | Speichert Cookie-Einwilligungseinstellungen | 6 Monate | Veridgex (First-Party) |
| __Secure-next-auth.session-token | Essenziell | Sitzungs-Token für Authentifizierung | Sitzung | Veridgex (First-Party) |
| _ga | Analyse | Unterscheidet eindeutige Nutzer (Google Analytics) | 2 Jahre | Google LLC (USA) |
| _ga_* | Analyse | Sitzungsstatus (Google Analytics 4) | 2 Jahre | Google LLC (USA) |
| _fbp | Marketing | Meta Pixel Conversion-Tracking | 3 Monate | Meta Platforms (USA) |
| li_sugr | Marketing | LinkedIn Insight Tag Tracking | 90 Tage | LinkedIn (Irland) |
Wir nutzen folgende Drittanbieter-Dienste, jeweils mit eigener Datenverarbeitungsvereinbarung (Art. 28 DSGVO):
Personenbezogene Daten können an Anbieter ausserhalb der EU übermittelt werden, insbesondere in die USA. Diese Übermittlungen basieren auf: (a) Standardvertragsklauseln der Europäischen Kommission (SCC, Beschluss 2021/914); (b) EU-USA Data Privacy Framework (DPF), von der Europäischen Kommission am 10. Juli 2023 angenommen. Zielländer: USA (Vercel, Google, Meta), Irland (LinkedIn). Keine Übermittlungen in nicht angemessene Länder ohne angemessene Garantien.
Wir setzen angemessene technische und organisatorische Massnahmen um (Art. 32 DSGVO): TLS-1.3-Verschlüsselung im Transit, obligatorisches HTTPS mit automatischer Weiterleitung, Security-Header (CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, COOP, CORP), Datenzugriff beschränkt auf autorisiertes Personal, Datenminimierung.
Im Falle einer Verletzung der Datensicherheit, die ein Risiko für die Rechte und Freiheiten natürlicher Personen birgt, melden wir den Vorfall dem italienischen Datenschutzbeauftragten (www.garanteprivacy.it) innerhalb von 72 Stunden nach Entdeckung und informieren, falls erforderlich, die betroffenen Personen (Art. 33-34 DSGVO).
Wir wenden die Grundsätze Privacy by Design und Privacy by Default an (Art. 25 DSGVO): Datenschutz ist von Anfang an in die Gestaltung unserer Dienste integriert, und die Standardeinstellungen sind die schützendsten für den Nutzer. Kein nicht-essenzielles Tracking ist ohne ausdrückliche Einwilligung aktiv.
Die Website verwendet einen KI-basierten Konversationsassistenten, um Benutzerfragen zu beantworten und Anfragen zu qualifizieren. Über den Chat gesendete Nachrichten werden von einem LLM-Anbieter (OpenAI) verarbeitet, um Antworten zu generieren. Gesprächsinhalte werden nicht zum Training von Drittanbieter-Modellen verwendet. Chat-Daten werden 30 Tage lang zu Qualitätszwecken aufbewahrt und dann automatisch gelöscht. Die KI trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung (Art. 22 DSGVO).
Unsere Dienste richten sich nicht an Personen unter 16 Jahren und wir erfassen wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn Sie glauben, dass ein Minderjähriger Daten ohne elterliche Zustimmung bereitgestellt hat, kontaktieren Sie uns unter info@veridgex.com, um sofortige Löschung zu beantragen.
Für Nutzer mit Wohnsitz in der Schweiz entspricht diese Richtlinie auch dem revidierten Bundesgesetz über den Datenschutz (revDSG, in Kraft seit 1. September 2023). Der Verantwortliche ist nach dem revDSG für die über diese Website erhobenen Daten verantwortlich. Bei Verstössen können Sie Beschwerde beim Eidgenössischen Datenschutz- und Informationsbeauftragten (EDÖB, www.edoeb.admin.ch) einreichen. Die Rechtsgrundlagen gemäss Art. 6 DSGVO entsprechen den Prinzipien des revDSG (Einwilligung, Vertragserfüllung, gesetzliche Pflichten, überwiegende Interessen).
Diese Datenschutzerklärung kann regelmässig aktualisiert werden, um Änderungen in Diensten, Rechtsvorschriften oder Geschäftspraktiken widerzuspiegeln. Wesentliche Aktualisierungen, die Nutzerrechte ändern oder neue Verarbeitungskategorien einführen, werden über einen sichtbaren Hinweis auf der Startseite und gegebenenfalls per E-Mail an registrierte Nutzer mitgeteilt. Das Datum der letzten Aktualisierung oben auf der Seite zeigt immer die aktuelle Version an. Wir empfehlen, diese Seite regelmässig zu konsultieren.
Veridgex verkauft oder teilt keine personenbezogenen Daten der Nutzer mit Dritten zu Werbezwecken. Marketing-Cookies (Meta Pixel, LinkedIn Insight Tag) werden ausschliesslich zur Messung der Wirksamkeit unserer Kampagnen und nicht zur Profilierung oder zum Datenverkauf verwendet. Sie können alle nicht-essenziellen Cookies jederzeit über die Cookie-Einstellungen im Footer deaktivieren. Wenn Sie glauben, dass Ihre Daten unsachgemäss weitergegeben wurden, kontaktieren Sie uns unter info@veridgex.com.
Nachfolgend die Geschichte der wichtigsten Versionen dieser Richtlinie:
Um Ihre Rechte auszuüben oder bei Fragen zum Datenschutz schreiben Sie an info@veridgex.com. Wir antworten innerhalb von 30 Tagen. Wenn Sie der Meinung sind, dass unsere Verarbeitung Ihrer Daten nicht konform ist, haben Sie das Recht, Beschwerde beim italienischen Datenschutzbeauftragten (www.garanteprivacy.it) einzureichen.