Startseite

Datenschutzerklärung

Datenschutzerklärung

Letzte Aktualisierung: 29. Juli 2026

  • Verantwortlicher
  • Kategorien erhobener Daten
  • Zweck der Verarbeitung
  • Rechtsgrundlage
  • Aufbewahrungsfrist und Datenminimierung
  • Rechte der betroffenen Person
  • Cookies und Tracking-Technologien
  • Detaillierte Cookie-Tabelle
  • Drittanbieter und Empfänger
  • Datenübermittlung ins Ausland
  • Technische und organisatorische Sicherheitsmassnahmen
  • Meldepflicht bei Datenschutzverletzung
  • Privacy by Design und Privacy by Default
  • KI-Assistent und Chat
  • Daten von Minderjährigen
  • Datenschutz in der Schweiz (revDSG)
  • Recht auf Widerspruch gegen Datenverkauf oder -weitergabe
  • Aktualisierungen dieser Richtlinie
  • Versionsverlauf
  • Kontakt und Ausübung Ihrer Rechte

Diese Datenschutzerklärung wird gemäss Art. 13 DSGVO (Verordnung EU 2016/679) und dem italienischen Kodex zum Schutz personenbezogener Daten (D.lgs. 196/2003 geändert durch D.lgs. 101/2018) abgegeben. Sie beschreibt, wie Veridgex die personenbezogenen Daten der Nutzer seiner Website und seiner Dienste erhebt, verarbeitet und schützt.

Verantwortlicher

Der Verantwortliche ist Massimo Rodi, ansässig in Via dei Fiori 2, 86079 Sesto Campano (IS), Italia. Die Dienste werden über Xolo Go (estnische EU-Entität) abgerechnet. Für alle Fragen zum Datenschutz schreiben Sie an info@veridgex.com. Wir antworten innerhalb von 30 Tagen (Art. 12 DSGVO).

Kategorien erhobener Daten

Wir verarbeiten folgende Kategorien personenbezogener Daten:

  • Kontaktdaten: Vorname, Nachname, E-Mail, Telefonnummer — freiwillig über die Formulare der Website oder per E-Mail angegeben.
  • Navigationsdaten: IP-Adresse, Browsertyp, Betriebssystem, besuchte Seiten, Sitzungsdauer — in aggregierter und anonymisierter Form zu statistischen Zwecken erhoben.
  • Einwilligungsdaten: Cookie-Einstellungen, Zeitstempel der Einwilligung, Version der akzeptierten Richtlinie.

Zweck der Verarbeitung

Personenbezogene Daten werden ausschliesslich verarbeitet für: (a) Erbringung angeforderter Dienste — digitales Audit, Beratung, Berichte; (b) Beantwortung von Anfragen; (c) Verbesserung der Website und der Dienste; (d) Einhaltung gesetzlicher und steuerlicher Verpflichtungen. Keine Daten werden für automatisierte Entscheidungen mit rechtlicher oder ähnlich weitreichender Wirkung verwendet (Art. 22 DSGVO).

Rechtsgrundlage

Die Verarbeitung beruht auf: (a) ausdrücklicher Einwilligung der betroffenen Person (Art. 6 Abs. 1 a DSGVO); (b) Erfüllung vorvertraglicher Massnahmen oder eines Vertrags (Art. 6 Abs. 1 b DSGVO); (c) Einhaltung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 c DSGVO); (d) berechtigten Interessen (Art. 6 Abs. 1 f DSGVO) beschränkt auf die Verbesserung der Dienste.

Aufbewahrungsfrist und Datenminimierung

Wir folgen den Grundsätzen der Datenminimierung und Speicherbegrenzung (Art. 5 DSGVO). Kontaktdaten werden maximal 12 Monate nach der letzten Interaktion aufbewahrt, sofern keine frühere Löschung beantragt wird. Anonymisierte Navigationsdaten werden unbegrenzt aufbewahrt. Einwilligungsdaten werden bis zum Widerruf der Einwilligung aufbewahrt. Steuer- und Buchhaltungsdaten werden 10 Jahre gemäss italienischem Recht aufbewahrt.

Rechte der betroffenen Person

Als betroffene Person haben Sie folgende Rechte (Art. 15-22 DSGVO):

  • Auskunftsrecht über Ihre personenbezogenen Daten und Informationen über deren Verarbeitung.
  • Recht auf Berichtigung unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung der Daten (Recht auf Vergessenwerden), vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Recht auf Einschränkung der Verarbeitung unter bestimmten Umständen.
  • Recht auf Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen.
  • Recht auf Datenübertragbarkeit in einem strukturierten, maschinenlesbaren Format.
  • Recht auf Widerruf der Einwilligung jederzeit mit sofortiger Wirkung für die zukünftige Verarbeitung.

Cookies und Tracking-Technologien

Wir verwenden essenzielle Cookies für die Website-Funktion (Sitzung, Spracheinstellungen), die keiner Einwilligung bedürfen (Art. 122 Datenschutzkodex). Analyse- und Marketing-Cookies werden nur mit ausdrücklicher, granularer Einwilligung über die Einwilligungsbanner aktiviert. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Footer verwalten. Wir wenden Privacy by Default an: keine nicht-essenziellen Cookies vor der Einwilligung.

Detaillierte Cookie-Tabelle

Nachfolgend die vollständige Liste der auf der Website verwendeten Cookies:

NameTypZweckDauerAnbieter
vx_langEssenziellSpeichert die ausgewählte Sprache1 JahrVeridgex (First-Party)
vx_consentEssenziellSpeichert Cookie-Einwilligungseinstellungen6 MonateVeridgex (First-Party)
__Secure-next-auth.session-tokenEssenziellSitzungs-Token für AuthentifizierungSitzungVeridgex (First-Party)
_gaAnalyseUnterscheidet eindeutige Nutzer (Google Analytics)2 JahreGoogle LLC (USA)
_ga_*AnalyseSitzungsstatus (Google Analytics 4)2 JahreGoogle LLC (USA)
_fbpMarketingMeta Pixel Conversion-Tracking3 MonateMeta Platforms (USA)
li_sugrMarketingLinkedIn Insight Tag Tracking90 TageLinkedIn (Irland)

Drittanbieter und Empfänger

Wir nutzen folgende Drittanbieter-Dienste, jeweils mit eigener Datenverarbeitungsvereinbarung (Art. 28 DSGVO):

  • Vercel Inc. (USA) — Website-Hosting und CDN. Verarbeitungsland: USA. Datenschutzerklärung: https://vercel.com/legal/privacy-policy
  • Google Analytics (Google LLC, USA) — Web-Analyse, nur mit Einwilligung. Verarbeitungsland: USA. Datenschutzerklärung: https://policies.google.com/privacy
  • Meta Pixel (Meta Platforms Inc., USA) — Conversion-Tracking und Retargeting auf Facebook/Instagram, nur mit Einwilligung. Verarbeitungsland: USA. Datenschutzerklärung: https://www.facebook.com/privacy/policy
  • LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company, Irland) — B2B-Tracking und Retargeting, nur mit Einwilligung. Verarbeitungsland: EU. Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy

Datenübermittlung ins Ausland

Personenbezogene Daten können an Anbieter ausserhalb der EU übermittelt werden, insbesondere in die USA. Diese Übermittlungen basieren auf: (a) Standardvertragsklauseln der Europäischen Kommission (SCC, Beschluss 2021/914); (b) EU-USA Data Privacy Framework (DPF), von der Europäischen Kommission am 10. Juli 2023 angenommen. Zielländer: USA (Vercel, Google, Meta), Irland (LinkedIn). Keine Übermittlungen in nicht angemessene Länder ohne angemessene Garantien.

Technische und organisatorische Sicherheitsmassnahmen

Wir setzen angemessene technische und organisatorische Massnahmen um (Art. 32 DSGVO): TLS-1.3-Verschlüsselung im Transit, obligatorisches HTTPS mit automatischer Weiterleitung, Security-Header (CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, COOP, CORP), Datenzugriff beschränkt auf autorisiertes Personal, Datenminimierung.

Meldepflicht bei Datenschutzverletzung

Im Falle einer Verletzung der Datensicherheit, die ein Risiko für die Rechte und Freiheiten natürlicher Personen birgt, melden wir den Vorfall dem italienischen Datenschutzbeauftragten (www.garanteprivacy.it) innerhalb von 72 Stunden nach Entdeckung und informieren, falls erforderlich, die betroffenen Personen (Art. 33-34 DSGVO).

Privacy by Design und Privacy by Default

Wir wenden die Grundsätze Privacy by Design und Privacy by Default an (Art. 25 DSGVO): Datenschutz ist von Anfang an in die Gestaltung unserer Dienste integriert, und die Standardeinstellungen sind die schützendsten für den Nutzer. Kein nicht-essenzielles Tracking ist ohne ausdrückliche Einwilligung aktiv.

KI-Assistent und Chat

Die Website verwendet einen KI-basierten Konversationsassistenten, um Benutzerfragen zu beantworten und Anfragen zu qualifizieren. Über den Chat gesendete Nachrichten werden von einem LLM-Anbieter (OpenAI) verarbeitet, um Antworten zu generieren. Gesprächsinhalte werden nicht zum Training von Drittanbieter-Modellen verwendet. Chat-Daten werden 30 Tage lang zu Qualitätszwecken aufbewahrt und dann automatisch gelöscht. Die KI trifft keine automatisierten Entscheidungen mit rechtlicher Wirkung (Art. 22 DSGVO).

Daten von Minderjährigen

Unsere Dienste richten sich nicht an Personen unter 16 Jahren und wir erfassen wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn Sie glauben, dass ein Minderjähriger Daten ohne elterliche Zustimmung bereitgestellt hat, kontaktieren Sie uns unter info@veridgex.com, um sofortige Löschung zu beantragen.

Datenschutz in der Schweiz (revDSG)

Für Nutzer mit Wohnsitz in der Schweiz entspricht diese Richtlinie auch dem revidierten Bundesgesetz über den Datenschutz (revDSG, in Kraft seit 1. September 2023). Der Verantwortliche ist nach dem revDSG für die über diese Website erhobenen Daten verantwortlich. Bei Verstössen können Sie Beschwerde beim Eidgenössischen Datenschutz- und Informationsbeauftragten (EDÖB, www.edoeb.admin.ch) einreichen. Die Rechtsgrundlagen gemäss Art. 6 DSGVO entsprechen den Prinzipien des revDSG (Einwilligung, Vertragserfüllung, gesetzliche Pflichten, überwiegende Interessen).

Aktualisierungen dieser Richtlinie

Diese Datenschutzerklärung kann regelmässig aktualisiert werden, um Änderungen in Diensten, Rechtsvorschriften oder Geschäftspraktiken widerzuspiegeln. Wesentliche Aktualisierungen, die Nutzerrechte ändern oder neue Verarbeitungskategorien einführen, werden über einen sichtbaren Hinweis auf der Startseite und gegebenenfalls per E-Mail an registrierte Nutzer mitgeteilt. Das Datum der letzten Aktualisierung oben auf der Seite zeigt immer die aktuelle Version an. Wir empfehlen, diese Seite regelmässig zu konsultieren.

Recht auf Widerspruch gegen Datenverkauf oder -weitergabe

Veridgex verkauft oder teilt keine personenbezogenen Daten der Nutzer mit Dritten zu Werbezwecken. Marketing-Cookies (Meta Pixel, LinkedIn Insight Tag) werden ausschliesslich zur Messung der Wirksamkeit unserer Kampagnen und nicht zur Profilierung oder zum Datenverkauf verwendet. Sie können alle nicht-essenziellen Cookies jederzeit über die Cookie-Einstellungen im Footer deaktivieren. Wenn Sie glauben, dass Ihre Daten unsachgemäss weitergegeben wurden, kontaktieren Sie uns unter info@veridgex.com.

Versionsverlauf

Nachfolgend die Geschichte der wichtigsten Versionen dieser Richtlinie:

  • 29. Juli 2026 — Schweizer revDSG-Abschnitt, detaillierte Cookie-Tabelle, KI-Assistent-Disclosure, Minderjährigen-Abschnitt, Widerspruchsrecht Datenverkauf, Versionsverlauf hinzugefügt.
  • 1. Januar 2026 — Initiale Version. Grundlegende DSGVO- und italienischer Datenschutzkodex-konforme Richtlinie.

Kontakt und Ausübung Ihrer Rechte

Um Ihre Rechte auszuüben oder bei Fragen zum Datenschutz schreiben Sie an info@veridgex.com. Wir antworten innerhalb von 30 Tagen. Wenn Sie der Meinung sind, dass unsere Verarbeitung Ihrer Daten nicht konform ist, haben Sie das Recht, Beschwerde beim italienischen Datenschutzbeauftragten (www.garanteprivacy.it) einzureichen.

Rechtliche Seiten

DatenschutzAGB→Impressum→