Ouhud GmbH
Deutschland · DSGVO/BDSG/TDDDG
Informazioni ai sensi degli art. 13 e 14 GDPR e dell'art. 19 della legge svizzera sulla protezione dei dati per OUHUD Search Intelligence.
Questa è una traduzione di cortesia. La versione giuridicamente vincolante di questo documento è quella tedesca.
Breve panoramica
OUHUD Search Intelligence è una piattaforma B2B per SEO, contenuti e visibilità IA misurabile. Per la semplice visita non utilizziamo cookie pubblicitari o di misurazione dell'audience. I dati personali nascono soprattutto durante il site audit, con account e team e quando i clienti utilizzano contenuti, siti, integrazioni o funzioni IA.
Ouhud GmbH
Deutschland · DSGVO/BDSG/TDDDG
Ouhud Digital GmbH (in Gründung)
Svizzera · punto di contatto in allestimento
La presente informativa si applica ai siti e alle interfacce di prodotto da noi gestiti che vi rinviano, al site audit pubblico nonché alla piattaforma OUHUD Search Intelligence con i moduli Site Audit, Crawler, Knowledge, Topics, Content Studio, AI Visibility, Analytics e Publisher. Si applica inoltre alla comunicazione contrattuale, al supporto e — ove abilitate — alle funzioni di abbonamento e pagamento.
Per le persone nell'Unione europea e nello Spazio economico europeo si applicano in particolare il regolamento generale sulla protezione dei dati (GDPR), la legge federale tedesca sulla protezione dei dati (BDSG) e, per gli accessi ai dispositivi terminali, la legge tedesca sulla protezione dei dati per telecomunicazioni e servizi digitali (TDDDG). Per i trattamenti con effetti in Svizzera si applicano inoltre la legge svizzera sulla protezione dei dati (LPD) e la relativa ordinanza (OPDa). Fino all'iscrizione e all'effettiva assunzione dell'attività svizzera, titolare è Ouhud GmbH. La società svizzera in costituzione funge da ulteriore punto di contatto.
Ouhud GmbHKaiserswerther Straße 13540474 DüsseldorfDeutschland
Ouhud Digital GmbH (in Gründung)Zürich, Schweiz
Prima dell'iscrizione nel registro di commercio, Ouhud Digital GmbH (in costituzione) non possiede ancora una propria personalità giuridica e non viene quindi presentata come unica titolare. Fino all'iscrizione resta responsabile Ouhud GmbH; info@ouhud.ch ist eine zusätzliche Kontaktmöglichkeit für Personen in der Schweiz.
Dopo l'iscrizione nel registro di commercio e l'effettiva assunzione dell'attività aggiorneremo senza indugio la presente informativa con denominazione esatta, indirizzo completo, numero CHE, potere di rappresentanza e ripartizione delle competenze. Fino ad allora il punto di contatto non va inteso come rappresentanza formalmente designata ai sensi dell'art. 14 LPD.
Decidiamo autonomamente finalità e mezzi del trattamento nell'esercizio del nostro sito, nel site audit pubblico, nella gestione di account e organizzazioni, nell'autenticazione, nella sicurezza, nella fatturazione e nella nostra comunicazione con clienti e supporto. Per questo siamo titolare ai sensi del GDPR ovvero titolare ai sensi della LPD svizzera.
Soweit ein Kunde eigene Dokumente, Website-Inhalte oder personenbezogene Daten in der Plattform verarbeitet und wir ausschließlich nach seiner Weisung handeln, ist der Kunde Verantwortlicher und wir sind Auftragsverarbeiter nach Art. 28 DSGVO beziehungsweise Auftragsbearbeiter nach Art. 9 DSG. Dafür gilt unser contratto di trattamento dei dati. In questo caso gli interessati ricevono le informazioni rilevanti in via prioritaria dal rispettivo cliente; inoltriamo a quest'ultimo le loro richieste o lo supportiamo nella gestione.
I dati provengono dall'interessato, da un amministratore della sua azienda, da un'integrazione da lui collegata, dall'uso della piattaforma o da siti accessibili al pubblico. Possono essere interessati potenziali clienti, clienti, i loro dipendenti e membri del team, contatti di supporto nonché persone i cui dati compaiono in contenuti forniti o accessibili al pubblico.
A seconda dell'operazione trattiamo i dati personali sulla base di:
I dipendenti e altri utenti di un cliente business spesso non sono essi stessi parti contrattuali. Trattiamo allora i loro dati di account e di utilizzo in particolare sulla base dell'art. 6 par. 1 lett. f) GDPR; il nostro interesse è la fornitura contrattuale della piattaforma all'organizzazione.
Ai sensi della LPD svizzera trattiamo i dati secondo i principi degli art. 6-8 LPD. Ove sia necessaria una giustificazione, il trattamento si basa sul consenso, su una base legale o su interessi privati o pubblici preponderanti ai sensi dell'art. 31 LPD. La conclusione e l'esecuzione di un contratto possono costituire un interesse privato preponderante. Le finalità e gli interessi sopra indicati si applicano per analogia.
Le categorie particolari di dati personali non sono necessarie per l'uso ordinario. I clienti possono fornire tali dati solo se ciò è lecito, necessario e concordato con noi.
All'accesso, i sistemi di erogazione possono ricevere in particolare l'indirizzo IP completo, data e ora, indirizzo richiesto e metodo HTTP, codice di stato, volume di dati trasferito, pagina di provenienza nonché informazioni su browser e sistema operativo. Questi dati sono necessari per la connessione, l'analisi degli errori, la gestione della capacità e la difesa da accessi abusivi o dannosi.
Finalità e base giuridica: technische Bereitstellung und Sicherheit; Art. 6 Abs. 1 lit. f DSGVO beziehungsweise unsere überwiegenden privaten Interessen nach Schweizer Recht. Destinatari: befugte Mitarbeitende und der tatsächlich eingesetzte Hosting- beziehungsweise Infrastrukturbetreiber. Der konkrete Anbieter und Standort werden vor dem Produktivbetrieb in der elenco dei fornitori ausgewiesen.
I dati di log vengono cancellati o anonimizzati non appena non sono più necessari per esercizio, sicurezza e prova e non vi ostino obblighi di legge o un incidente di sicurezza concreto. Un termine fisso e valido per tutti i sistemi dipende dalla configurazione di hosting definitiva e sarà integrato prima della sua attivazione produttiva.
geo_sessionDopo l'accesso memorizziamo nel browser il cookie tecnicamente necessario geo_session. Es enthält eine zufällige Sitzungskennung; serverseitig wird nur ihr SHA-256-Prüfwert gespeichert. Das Cookie ist httpOnly, SameSite=Lax e, nell'ambiente di produzione, limitato a connessioni HTTPS sicure. Scade alla disconnessione o al più tardi dopo 30 giorni.
ouhud-themeSe scegli tra aspetto chiaro e scuro, memorizziamo questa scelta sotto ouhud-theme nella memoria locale del tuo browser. Il valore resta lì finché non lo modifichi o cancelli la memoria del browser e non ci viene trasmesso per finalità pubblicitarie o di analisi.
Entrambi gli accessi alla memoria servono un servizio da te espressamente richiesto e si basano in Germania sul § 25 comma 2 n. 2 TDDDG. Il successivo trattamento dei dati di sessione si basa sull'art. 6 par. 1 lett. b) o f) GDPR. Al momento non utilizziamo cookie o tecniche analoghe per pubblicità, misurazione dell'audience o riconoscimento tra siti. Pertanto non è attualmente necessario alcun banner di consenso. Qualora introducessimo tecnologie non necessarie, raccoglieremmo preventivamente il consenso richiesto. I caratteri vengono serviti localmente.
Se acconsenti alla categoria «Misurazione dell'audience», registriamo quale pagina è stata aperta, da quale nome host provieni, se usi un telefono, un tablet o un computer e la lingua di visualizzazione. Si aggiunge un numero casuale nella memoria di sessione del browser che collega le pagine di una stessa visita; nasce solo dopo il tuo consenso, vale solo per questa finestra e scompare alla chiusura.
Non vengono memorizzati: il tuo indirizzo IP, l'identificativo del browser, i parametri della barra degli indirizzi e l'indirizzo di provenienza completo — con un motore di ricerca conterrebbe la tua query. Non viene impostato alcun cookie e non è coinvolto alcun fornitore: il conteggio gira sugli stessi server della piattaforma. Possiamo valutarlo solo in forma aggregata; le singole visualizzazioni non sono consultabili, nemmeno da noi.
La base giuridica è il tuo consenso ai sensi del § 25 comma 1 TDDDG e dell'art. 6 par. 1 lett. a GDPR. Puoi revocarlo in qualsiasi momento tramite «Impostazioni cookie» nel piè di pagina; dalla revoca non viene più raccolto nulla. I dati vengono cancellati automaticamente dopo 90 giorni.
Se fai verificare un dominio, trattiamo il dominio inserito e normalizzato, un token di risultato casuale, stato ed esito della verifica, marche temporali, il tuo indirizzo IP completo e lo user agent. Se una funzione corrispondente viene offerta e da te utilizzata, trattiamo inoltre il tuo indirizzo e-mail per assegnare o inviare il risultato.
Unser Server ruft die öffentlich erreichbare Startseite und die Datei robots.txt del dominio indicato. Il server di destinazione riceve tecnicamente l'indirizzo IP e l'identificativo del browser del nostro server, non il tuo indirizzo IP personale. I contenuti visibili pubblicamente possono contenere incidentalmente nomi o dati di contatto.
Zwecke: Esecuzione della verifica richiesta, recupero del risultato, analisi degli errori, sicurezza e limite di cinque verifiche per indirizzo IP all'ora. Rechtsgrundlage: L'art. 6 par. 1 lett. b) GDPR si applica ai dati dell'utente richiedente e alla prestazione a lui resa. Esercizio e protezione dagli abusi nonché dati di terzi raccolti incidentalmente sul sito di destinazione si basano, laddove siamo noi stessi titolari, sull'art. 6 par. 1 lett. f) GDPR e su un bilanciamento di interessi. Per gli utenti di un cliente business può applicarsi complessivamente l'art. 6 par. 1 lett. f) GDPR. Nel diritto svizzero valgono i corrispondenti interessi privati preponderanti.
I record di audit sono conservati secondo i criteri descritti nella sezione 17. Per questi record non è ancora tecnicamente impostato un termine di cancellazione automatico fisso. Una richiesta di cancellazione può essere inviata al nostro contatto per la protezione dei dati; restano salvi obblighi legali di conservazione o interessi di difesa.
Per la registrazione e la gestione dell'account trattiamo nome, indirizzo e-mail aziendale, nomi delle organizzazioni, ruoli, iscrizioni, invitante, stato dell'invito, date di registrazione e accesso nonché l'ultimo login. Le password sono memorizzate esclusivamente come hash Argon2 non reversibile. Gli altri membri del team della stessa organizzazione possono vedere nome, indirizzo e-mail, ruolo e ultimo login nella misura prevista per la gestione del team.
Per le sessioni trattiamo un hash del token, l'indirizzo IP completo, lo user agent, gli orari di creazione, scadenza e ultimo utilizzo nonché l'organizzazione attiva. Gli utenti possono visualizzare e revocare le proprie sessioni attive. Gli inviti al team contengono indirizzo e-mail, ruolo, invitante e un hash del token; un link di invito è valido 14 giorni.
Per una reimpostazione della password memorizziamo il riferimento all'utente, l'hash del token, l'IP completo della richiesta, la scadenza e l'utilizzo. Il link è di norma valido 60 minuti; il record viene cancellato sette giorni dopo l'uso o la scadenza. Zwecke: Kontobereitstellung, Zugriffskontrolle, Teamverwaltung, Missbrauchsabwehr und Sicherheitsnachweis. Rechtsgrundlage: Art. 6 par. 1 lett. b) o f) GDPR nonché corrispondenti interessi contrattuali e di sicurezza secondo il diritto svizzero.
La cancellazione dell'account viene attualmente gestita tramite il contatto per la protezione dei dati e attuata in via amministrativa; una funzione self-service non è ancora disponibile. Dati contrattuali, di sicurezza e soggetti a conservazione legale possono essere esclusi dalla cancellazione.
Per inviti, reimpostazioni della password e altri messaggi necessari all'esercizio vengono trattati indirizzo del destinatario, oggetto, tipo di messaggio, stato, messaggio di errore, numero di tentativi e marche temporali. Il contenuto viene trasmesso al servizio SMTP configurato e può sostare temporaneamente nella coda durante la consegna. I risultati tecnici dei task memorizzati separatamente scadono dopo sette giorni. Il log di consegna locale non memorizza il testo del messaggio. Il periodo di conservazione dei messaggi in attesa e dei log di consegna dipende dalla configurazione infrastrutturale definitiva e deve essere stabilito in modo vincolante prima dell'esercizio produttivo.
Se ci contatti via e-mail, trattiamo i dati di mittente e destinatario, gli orari, l'oggetto, il contenuto e gli allegati nonché la corrispondenza generata dalla gestione. Finalità e base giuridica: Bearbeitung Ihrer Anfrage, Vertragsdurchführung und Dokumentation; Art. 6 Abs. 1 lit. b oder f DSGVO, bei gesetzlichen Pflichten Art. 6 Abs. 1 lit. c DSGVO, beziehungsweise die entsprechenden Grundlagen nach Schweizer Recht. Wir betreiben derzeit keinen Newsletter und kein Kontaktformular.
Se scrivi a info@ouhud.ch, la persona che agisce per la costituzione può ricevere il tuo messaggio e inoltrarlo per la gestione alla responsabile Ouhud GmbH in Germania. I dati di contatto e di contenuto presenti nel messaggio vengono così trasferiti tra Svizzera e Germania.
Il fornitore di e-mail e casella postale di produzione verrà aggiunto all'elenco dei fornitori con identità, sede e base di trasferimento prima del suo utilizzo.
Nei progetti trattiamo domini, URL e percorsi completi, titoli di pagina, meta informazioni, intestazioni, lingua, destinazioni dei link e testi di ancoraggio, rilievi tecnici, errori nonché date di scansione e verifica. Questi dati provengono dai siti indicati dal cliente e dalle loro pagine accessibili al pubblico. Possono contenere nomi di autori, referenti, recensori o persone citate nelle note legali.
Zweck: analisi tecnica e dei contenuti, rilevamento errori, valutazione SEO e predisposizione dei report richiesti dal cliente. Quando agiamo su istruzione del cliente valgono il contratto e le sue istruzioni documentate; il cliente è responsabile della base giuridica e dell'informazione degli interessati. Quando trattiamo eccezionalmente dati sotto la nostra responsabilità, ciò si basa sull'art. 6 par. 1 lett. f) GDPR e sul nostro interesse all'analisi del sito richiesta, oppure sui corrispondenti interessi preponderanti secondo il diritto svizzero.
Per i dati non raccolti direttamente, questa pagina contiene al contempo le informazioni di cui all'art. 14 GDPR e all'art. 19 LPD. Ove un'informazione individuale sia richiesta per legge e non ricorra un'eccezione, essa avviene entro i termini di legge. Ove un'informazione individuale comporterebbe uno sforzo sproporzionato a causa della quantità di pagine web accessibili al pubblico e ricorrano i presupposti di legge, rendiamo tale informazione pubblicamente disponibile, limitiamo le finalità e rispettiamo le richieste di cancellazione e opposizione.
Quando i clienti forniscono documenti o contenuti, memorizziamo e trattiamo in particolare il nome del file originale, il file e il riferimento all'archiviazione a oggetti, il testo estratto e le sezioni di testo, le entità, i fatti, il riferimento alla fonte, gli argomenti, i brief, le bozze, le revisioni, i report di qualità, le approvazioni e lo stato di pubblicazione. Facoltativamente possono essere generati embedding vettoriali per ritrovare sezioni di testo rilevanti.
Zwecke: Costituzione della conoscenza operativa propria del cliente, ricerca, pianificazione degli argomenti, creazione e verifica dei contenuti nonché approvazione tracciabile. Di norma trattiamo questi dati come responsabile su istruzione del cliente. I documenti Knowledge cancellati dal cliente vengono dapprima cancellati in modo reversibile e rimossi dall'archiviazione a oggetti attiva dopo 30 giorni; la relativa cronologia delle operazioni viene cancellata dopo 90 giorni.
Le funzioni IA dipendono dalla configurazione e vengono utilizzate solo se abilitate per il rispettivo ambiente. A seconda della funzione, nome dell'organizzazione, argomenti, URL, sezioni di conoscenza selezionate, fatti confermati, prompt, bozze o testi da verificare possono essere trasmessi a un fornitore di modelli linguistici o di ricerca. Per gli embedding vettoriali vengono trattate le sezioni di testo o le query selezionate. AI Visibility può inviare domande definite dal cliente a interfacce di ricerca o IA e memorizzare estratti di risposta, fonti e valori misurati.
Technisch vorgesehen sind – abhängig von Vertrag und Aktivierung – Dienste von Anthropic, OpenAI und Perplexity. Ob ein Dienst aktuell eingesetzt wird, welche Gesellschaft Vertragspartner ist, in welchem Staat verarbeitet wird, welche Aufbewahrung gilt und auf welcher Transfergrundlage die Übermittlung erfolgt, weist die aktuelle Dienstleisterliste . Un servizio contrassegnato come «pianificato» o «aperto» non è ancora un'affermazione su un impiego produttivo.
OUHUD non utilizza i contenuti dei clienti per addestrare un proprio modello IA di uso generale. Facciamo un'affermazione sull'utilizzo da parte di fornitori esterni solo se il contratto concreto e la configurazione tecnica lo escludono in modo vincolante; tali condizioni vengono documentate prima dell'attivazione. I clienti non dovrebbero inserire in prompt liberi dati personali o riservati non necessari alla rispettiva finalità. Gli output IA possono essere errati e devono essere verificati da una persona prima dell'uso o della pubblicazione.
I clienti possono — ove abilitato per il loro ambiente — collegare servizi propri. Sono tecnicamente previsti o implementati tra gli altri WordPress, Bing Webmaster Tools, IndexNow, webhook nonché interfacce per Google Search Console e Google Analytics 4. In tale contesto possono essere trattati identificativo dell'account, credenziali OAuth o API, ID di sito e proprietà, query di ricerca, URL di pagina, indicatori di prestazione, contenuti, stato di pubblicazione ed eventi tecnici.
Le credenziali sono memorizzate cifrate. Le trasmissioni avvengono solo dopo la connessione o l'attivazione da parte di un utente autorizzato: ad esempio contenuti verso il sistema WordPress del cliente, eventi firmati verso un webhook indicato dal cliente o URL verso IndexNow. Questi soggetti ricevono i dati su istruzione del cliente. A seconda del servizio e del contratto possono essere il sistema del cliente, un responsabile del cliente o un titolare autonomo; per il trattamento proprio valgono le loro informative.
OUHUD Analytics valuta dati di progetto e di prestazione importati o generati all'interno della piattaforma. Non è un tracciamento dei visitatori sul nostro sito pubblico. Rechtsgrundlage: Contratto e istruzione del cliente oppure art. 6 par. 1 lett. b) o f) GDPR nonché le corrispondenti basi secondo il diritto svizzero.
Se abbonamenti a pagamento e Stripe sono attivati per il rispettivo ambiente, trasmettiamo a Stripe per checkout e portale clienti in particolare indirizzo e-mail aziendale, identificativo dell'organizzazione, riferimenti di prezzo, cliente e abbonamento. Nella propria area di pagamento Stripe tratta inoltre dati di pagamento, fatturazione ed eventualmente indirizzo. I dati completi di carta o conto non vengono conservati sui nostri sistemi. Riceviamo e conserviamo in particolare ID Stripe, piano, stato, orari e dati di evento ridotti.
Finalità e base giuridica: Avvio del contratto, gestione degli abbonamenti, pagamento e contabilità; art. 6 par. 1 lett. b) e c) GDPR nonché corrispondenti basi contrattuali e di legge secondo il diritto svizzero. Ove Stripe decida autonomamente su finalità e mezzi per singole prestazioni di pagamento, Stripe è titolare autonomo. Lo stato di impiego e la controparte contrattuale concreta sono indicati nell'elenco dei fornitori.
I dati personali sono ricevuti, solo nella misura necessaria alla rispettiva finalità, da:
Auftragsverarbeiter werden vertraglich gebunden und erhalten nur die für ihre Aufgabe erforderlichen Daten. Die elenco dei fornitori di servizi e dei destinatari dei dati indica fornitore, finalità, luogo di trattamento e stato di impiego. Finché un fornitore vi compare solo come «pianificato» o «aperto», la sua identità, il luogo di trattamento e la base contrattuale o di trasferimento devono essere completati prima di un impiego produttivo.
Wir weisen den tatsächlich betroffenen Staat und die verwendete Garantie in der Dienstleisterliste aus. Daten werden nur dann in einen Staat außerhalb des Europäischen Wirtschaftsraums beziehungsweise – aus Schweizer Sicht – ins Ausland übermittelt, wenn die gesetzlichen Voraussetzungen erfüllt sind. Der Austausch zwischen der deutschen verantwortlichen Stelle und der Schweizer Gründungskontaktstelle kann insbesondere bei Anfragen über info@ouhud.ch erforderlich sein.
I trasferimenti si basano su una decisione di adeguatezza ai sensi dell'art. 45 GDPR o su garanzie adeguate ai sensi dell'art. 46 GDPR, in particolare le clausole contrattuali tipo della Commissione europea con le necessarie misure supplementari. Dal punto di vista dell'UE esiste una decisione di adeguatezza per la Svizzera. Per i destinatari statunitensi si ricorre a un EU-US Data Privacy Framework solo se il destinatario concreto è attualmente certificato; in caso contrario è necessaria un'altra base di trasferimento efficace.
La Germania e gli Stati dell'UE e dello SEE sono in linea di principio considerati, secondo l'allegato 1 OPDa, Stati con protezione adeguata. Per altri Stati una comunicazione ai sensi dell'art. 16 LPD avviene solo in presenza di protezione adeguata o con garanzie ammesse, in particolare clausole tipo riconosciute con gli adattamenti necessari per la Svizzera e misure supplementari. Per un destinatario statunitense si ricorre allo Swiss-U.S. Data Privacy Framework solo se il destinatario concreto è attualmente certificato. Un'eccezione di legge è utilizzata solo nel singolo caso. Una copia delle garanzie rilevanti può essere richiesta tramite il nostro contatto per la protezione dei dati; i segreti commerciali possono essere oscurati.
Conserviamo i dati solo per il tempo richiesto dalla rispettiva finalità, dal contratto, da interessi di sicurezza e prova o da obblighi di legge. Successivamente vengono cancellati o anonimizzati. In caso di controversia o procedimento amministrativo la cancellazione può essere sospesa fino alla conclusione. Per i dati che trattiamo per conto di un cliente valgono inoltre le sue istruzioni documentate e il contratto di trattamento.
| Dati | Termine o criterio |
|---|---|
| Cookie di sessione | fino alla disconnessione, al più tardi 30 giorni; prove di sicurezza lato server al venir meno della finalità |
| Reimpostazione della password | link di norma valido 60 minuti; record 7 giorni dopo l'uso o la scadenza |
| Log di audit della piattaforma | indirizzo IP e user agent anonimizzati dopo 30 giorni; evento cancellato dopo 730 giorni |
| Documenti Knowledge cancellati | 30 giorni fino alla rimozione definitiva dall'archiviazione attiva |
| Cronologia delle operazioni Knowledge | 90 giorni |
| Risultati temporanei dei task | 7 giorni |
| Audit pubblici, account, team, progetti, contenuti e integrazioni | fino al termine della finalità o del contratto; successivamente su richiesta di cancellazione o mediante un processo amministrativo controllato, salvo obblighi o difesa legale |
| Documenti commerciali e fiscali in Germania | documenti contabili e fatture di norma 8 anni, lettere commerciali e d'affari 6 anni, determinati libri e bilanci 10 anni; possibili termini più lunghi nel singolo caso |
Per le categorie senza termine tecnico fisso verrà definito prima dell'esercizio produttivo un concetto di cancellazione vincolante, inclusi i termini di hosting, log e backup. Fino alla piena automazione le richieste di cancellazione vengono attuate in via amministrativa e controllata.
Adottiamo misure tecniche e organizzative adeguate al rischio. Tra queste in particolare la trasmissione cifrata nell'ambiente di produzione, hash delle password con Argon2, token di sessione hashati, accessi di integrazione cifrati, autorizzazioni basate sui ruoli, separazione delle organizzazioni cliente, archiviazione a oggetti privata, registrazione delle azioni rilevanti per la sicurezza nonché scansione ed elaborazione isolata dei file caricati. L'accesso è consentito solo a persone e sistemi che ne hanno bisogno per il proprio compito. Una sicurezza assoluta non può tuttavia essere garantita.
Attualmente non esiste alcuna decisione esclusivamente automatizzata che produca effetti giuridici su una persona o la incida in modo analogamente significativo (art. 22 GDPR o art. 21 LPD). Valutazioni, priorità e testi della piattaforma sono ausili di lavoro; in particolare la pubblicazione richiede un'approvazione umana. Non utilizziamo dati personali per profili pubblicitari. Qualora ciò cambiasse, informeremmo preventivamente su logica, portata, conseguenze e diritto a una revisione umana.
Alle condizioni di legge hai diritto a:
Widerspruch: Ove trattiamo dati sulla base di interessi legittimi, puoi opporti per motivi connessi alla tua situazione particolare. Cesseremo il trattamento salvo che dimostriamo motivi legittimi cogenti o l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Puoi opporti in qualsiasi momento e senza particolare motivazione a un trattamento per finalità di marketing diretto.
Richten Sie Ihre Anfrage an info@ouhud.com. A tutela dei tuoi dati possiamo richiedere un'idonea prova di identità. Rispondiamo di norma entro un mese; nei casi complessi previsti dalla legge il termine può prolungarsi fino a due mesi.
Secondo il diritto svizzero puoi in particolare chiedere se e quali dati personali trattiamo sul tuo conto (art. 25 LPD), far rettificare dati inesatti e, a seconda dei casi, chiedere la cancellazione o distruzione nonché il divieto di un determinato trattamento o di una comunicazione (art. 32 LPD). In caso di trattamento automatizzato basato su consenso o contratto può sussistere un diritto alla consegna o al trasferimento in un formato elettronico corrente (art. 28 LPD). Puoi revocare il consenso per il futuro. In caso di decisione individuale automatizzata puoi, ai sensi dell'art. 21 LPD, chiedere una revisione umana ed esporre il tuo punto di vista.
Forniamo l'informazione di norma entro 30 giorni. Restano salve limitazioni di legge e motivi di rifiuto. Gli interessati in Svizzera possono far valere le proprie pretese in giudizio e segnalare una possibile violazione all'IFPDT.
Anfragen aus der Schweiz richten Sie an info@ouhud.ch oder an den oben genannten Verantwortlichen in Deutschland.
Garante regionale per la protezione dei dati e la libertà d'informazione della Renania Settentrionale-Vestfalia (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Reclamo presso la LDI NRW
Incaricato federale della protezione dei dati e della trasparenza (IFPDT)
Feldeggweg 1
CH-3003 Berna
Telefon +41 58 462 43 95
Contatti e possibilità di segnalazione presso l'IFPDT
Nell'ambito di applicazione del GDPR puoi rivolgerti anche a un'altra autorità di controllo competente, in particolare nel luogo di residenza, di lavoro o della presunta violazione. Per le segnalazioni ai sensi della LPD svizzera è competente l'IFPDT.
Per l'audit pubblico è necessario almeno un dominio. Per un account servono i dati di registrazione e accesso contrassegnati; senza di essi non possiamo fornire account, accesso al team o contratto. Le indicazioni e integrazioni opzionali sono facoltative; senza di esse non è disponibile soltanto la rispettiva funzione aggiuntiva. Indichiamo caso per caso gli obblighi legali o contrattuali di fornitura.
La piattaforma si rivolge ad aziende e utenti professionali, non a bambini o adolescenti. Non raccogliamo consapevolmente dati di minori per finalità proprie. I clienti possono trattare dati di minori solo se ciò è lecito e compatibile con la finalità d'uso concordata.
Aggiorniamo la presente informativa quando cambiano funzioni, fornitori, quadro giuridico o trattamenti. Fa fede la versione pubblicata su questa pagina con la relativa data. Informiamo i clienti in forma adeguata sulle modifiche sostanziali che riguardano un rapporto contrattuale in essere. Le versioni precedenti sono documentate internamente.
Questo testo è una bozza e non sostituisce una consulenza legale. Prima della pubblicazione dovrebbe essere esaminato da un avvocato specializzato in diritto informatico e protezione dei dati — in particolare le regole di responsabilità e le indicazioni sul trattamento dei dati.