Stand: 28. September 2026
1. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher ist Minz S.r.l., Sitz: Via Kravogl 7, 39100 Bozen (BZ), Italien. Steuernummer, Eintragungsnummer bei der Handelskammer Bozen und USt-IdNr.: 02690010216. Gesellschaftskapital: EUR 30.000, voll eingezahlt. Telefon: +39 0471 243 389.
Datenschutzbeauftragter: Robert Marchio. Er ist über Minz S.r.l. unter der vorstehenden Postanschrift und Telefonnummer erreichbar.
2. Geltungsbereich
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten beim Besuch der Website, bei Kontakt- und Schulungsanfragen, beim Absenden eines Projekts aus dem Project Planner und bei der Nutzung technischer Hilfstools.
Project Check und Substrate Check übermitteln für sich genommen keine Kontaktdaten an RESTEC. Personenbezogene Daten werden verarbeitet, wenn Nutzer anschließend ein Formular absenden oder wenn die Infrastruktur technisch erforderliche Verbindungsdaten für Betrieb und Sicherheit der Website verarbeitet.
3. Kategorien personenbezogener Daten
Abhängig von der verwendeten Funktion können folgende Datenkategorien verarbeitet werden:
- Kontakt- und Identifikationsdaten, insbesondere Name, Unternehmen, E-Mail-Adresse und Telefonnummer;
- Nachrichten, Projekt- und Standortangaben, aufgerufene Seite und Anfragekontext;
- technische Antworten im Project Planner, angegebene Fläche, serverseitig neu berechnetes Ergebnis und Gründe für eine mögliche RESTEC-Prüfung;
- Angaben zu Schulungen, Veranstaltungen, Teilnehmern, bevorzugter Sprache und interessierenden Systemen;
- Kampagnenparameter in der URL, beispielsweise UTM-Parameter, wenn sie mit einer abgesendeten Anfrage verbunden werden;
- technische Daten wie IP-Adresse, Datum und Uhrzeit, angeforderte URL, User-Agent, Referrer und Diagnoseinformationen, soweit sie durch Hosting- und Sicherheitsinfrastruktur verarbeitet werden.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten nur, soweit dies für die beschriebenen Zwecke erforderlich ist. Je nach konkreter Anfrage können mehrere Rechtsgrundlagen anwendbar sein.
Die Pflicht-Checkbox zur Datenschutzerklärung dokumentiert die Kenntnisnahme und den Wunsch, die Anfrage abzusenden; sie ist nicht automatisch die Rechtsgrundlage jeder weiteren Verarbeitung.
- Kontaktanfragen, Projektanalyse, Angebote und Vertragsanbahnung: Art. 6 Abs. 1 lit. b DSGVO, soweit vorvertragliche Maßnahmen auf Anfrage der betroffenen Person erforderlich sind; bei allgemeinen geschäftlichen Anfragen kann Art. 6 Abs. 1 lit. f DSGVO anwendbar sein.
- Project Planner und technische Vorprüfung: Art. 6 Abs. 1 lit. b DSGVO und, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.
- Schulungsanfragen und Anmeldeinteresse: Art. 6 Abs. 1 lit. b DSGVO; bei unverbindlichen organisatorischen Anfragen kann Art. 6 Abs. 1 lit. f DSGVO anwendbar sein.
- Sicherheit, Missbrauchsprävention und technische Logs: Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an einem sicheren und funktionsfähigen Betrieb.
- Erfüllung gesetzlicher Pflichten: Art. 6 Abs. 1 lit. c DSGVO, soweit anwendbar.
5. Kontaktformulare, Schulungsanfragen und Project Planner
Formulardaten werden serverseitig validiert. Gegen automatisierte Einsendungen werden ein unsichtbares Spam-Schutzfeld, Größenlimits und eine vorübergehende Begrenzung anhand der IP-Adresse eingesetzt.
Kontakt- und Schulungsanfragen werden vor dem E-Mail-Versuch gespeichert. Schlägt der E-Mail-Versand fehl, bleibt die bereits gespeicherte Anfrage für die interne Nachbearbeitung erhalten und wird entsprechend gekennzeichnet.
Beim Project Planner wird eine Anfrage bei vollständig fehlender E-Mail-Konfiguration bereits vor der Speicherung abgelehnt. Ist die Konfiguration vorhanden, validiert der Server die Antworten, berechnet das Ergebnis neu, speichert die Anfrage und versucht anschließend den E-Mail-Versand. Das vom Browser übermittelte Ergebnis wird nicht als endgültiges Ergebnis übernommen.
Die Formulare enthalten keine Newsletter-Anmeldung; eine Marketingeinwilligung wird als nicht erteilt gespeichert.
6. Empfänger und technische Dienstleister
Anfragen können von berechtigten Mitarbeitern der Minz S.r.l. eingesehen und an die festgelegten betrieblichen Postfächer weitergeleitet werden. Technische Dienstleister erhalten Daten nur in dem Umfang, der für ihre jeweilige Funktion erforderlich ist.
Die Anwendung nutzt eine PostgreSQL-Datenbank über Neon-Technologie, Resend für operative E-Mails, Vercel für Hosting und Anwendungsprotokolle, Sanity für Verwaltung und Auslieferung von Inhalten sowie Google/YouTube erst nach Aktivierung eines externen Videos. Formulardaten werden nicht an Sanity oder YouTube gesendet.
Die konkrete juristische Vertragspartei, Betriebsregion und anwendbare Garantie richten sich nach den tatsächlich aktiven Verträgen und Konfigurationen. Aktuelle Informationen zu den Empfängern können beim Datenschutzbeauftragten angefordert werden.
7. Hosting, technische Logs und Sicherheit
Beim Aufruf der Website kann die Hosting- und Sicherheitsinfrastruktur IP-Adresse, Datum und Uhrzeit, angeforderte URL, User-Agent, Referrer, Netzwerkdaten und Diagnoseinformationen verarbeiten, soweit dies für Auslieferung, Fehleranalyse und Schutz der Systeme erforderlich ist.
Die Missbrauchsbegrenzung verwendet die IP-Adresse vorübergehend als Schlüssel im Arbeitsspeicher der jeweiligen Serverinstanz. Anwendungsprotokolle können interne Kennungen und Fehlerangaben enthalten; der Anwendungscode speichert die IP-Adresse jedoch nicht in den Lead-Datensätzen.
Es werden dem Risiko angemessene technische und organisatorische Maßnahmen eingesetzt. Eine vollständig risikofreie Übertragung oder Speicherung kann dennoch nicht garantiert werden.
8. Sanity Content-Plattform
Sanity wird zur Verwaltung und Auslieferung von Website-Inhalten eingesetzt. Personenbezogene Daten aus Kontakt-, Schulungs- oder Planner-Formularen werden nicht an Sanity übertragen. Der Browser kann technische Anfragen an die Sanity-Infrastruktur senden, um öffentliche Website-Inhalte zu laden oder aktuell zu halten.
9. YouTube und externe Medien
Vor einer bewussten Aktivierung des Videos zeigt die Website ausschließlich ein vom RESTEC-Webserver bereitgestelltes Vorschaubild oder eine lokale grafische Darstellung. In diesem Zustand werden weder Player, Skripte, Vorschaubilder noch andere Inhalte von YouTube oder Google geladen.
Erst nachdem der Nutzer die eindeutig beschriftete Schaltfläche „Video auf YouTube abspielen“ betätigt, wird der Player über youtube-nocookie.com eingebunden. Ab diesem Zeitpunkt können Google/YouTube technische Daten erhalten, insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer und Angaben zur aufgerufenen Seite, und nach eigenen Bedingungen Cookies oder vergleichbare Technologien einsetzen.
Direkt über die RESTEC-Domain bereitgestellte Videos, beispielsweise das derzeit eingebundene RESGRIP-Video, stellen keine Verbindung zu YouTube her. Die technische Aktivierung über die Schaltfläche ersetzt für sich allein keine gegebenenfalls gesetzlich erforderliche Einwilligung.
10. WhatsApp
Auf unserer Website stellen wir an bestimmten Stellen Links zu WhatsApp bereit. Ein solcher Link kann einen kontextbezogenen vorformulierten Text enthalten, ohne dass RESTEC Name, E-Mail-Adresse oder Telefonnummer automatisch in den Text einfügt. Eine Verbindung zu WhatsApp beziehungsweise Meta kann erst entstehen, wenn der Nutzer den Link aktiv öffnet.
11. Cookies, lokaler Speicher, Tracking und Analytics
In der aktuellen Konfiguration werden kein Google Analytics, kein Google Tag Manager, kein Meta Pixel und keine vergleichbaren Analytics- oder Advertising-Systeme eingesetzt.
Der Project Planner speichert im localStorage des Browsers einen nach Sprache getrennten Zwischenstand mit technischen Antworten, aktivem Schritt und Speicherzeit. Name, E-Mail-Adresse, Telefonnummer, Unternehmen und Datenschutzbestätigung sind ausgeschlossen. Die Speicherung erfolgt auf dem Endgerät und übermittelt für sich genommen keine Daten an RESTEC. Eine automatische Ablaufzeit wird nicht erzwungen; Nutzer können die Browserdaten löschen, und der Planner entfernt den Entwurf nach erfolgreicher Übermittlung oder beim Start eines neuen Projekts.
Ein gesonderter lokaler technischer Eintrag kann vorübergehend eine Kennung und den Fingerabdruck der Antworten speichern, um doppelte Übermittlungen nach einer Unterbrechung zu vermeiden. Er enthält keine Kontaktdaten und wird nach mehr als 24 Stunden nicht wiederverwendet.
12. Übermittlungen in Drittländer
Einzelne technische Dienstleister oder Unterauftragnehmer können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. In diesem Fall gelten die Anforderungen des Kapitels V DSGVO, einschließlich – je nach Fall – eines Angemessenheitsbeschlusses oder geeigneter Garantien.
Das Repository legt weder die tatsächlich verwendete Region noch das für jeden Anbieter geltende Vertragsinstrument fest. Aktuelle Informationen zum Verarbeitungsland und zu den konkret eingesetzten Garantien können beim Datenschutzbeauftragten angefordert werden.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies zur Bearbeitung der Anfrage und für die Zwecke ihrer Erhebung erforderlich ist. Eine längere Speicherung kann zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sein.
Vertrags-, Abrechnungs-, handels- und steuerrechtlich relevante Daten werden für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt. Die Dauer technischer Logs richtet sich nach ihrem Zweck und der Aufbewahrungskonfiguration des tatsächlich eingesetzten Anbieters.
Der Anwendungscode setzt derzeit keine automatische Löschung nach 24 Monaten um. Lokale Planner-Entwürfe verbleiben im Browser, bis Nutzer sie löschen oder eine der vorgesehenen Löschaktionen im Planner auslösen.
14. Rechte betroffener Personen
Nach Maßgabe der gesetzlichen Voraussetzungen können betroffene Personen insbesondere verlangen:
- Auskunft über die verarbeiteten personenbezogenen Daten;
- Berichtigung unrichtiger und Vervollständigung unvollständiger Daten;
- Löschung oder Einschränkung der Verarbeitung;
- Datenübertragbarkeit, soweit die Voraussetzungen vorliegen;
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen;
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
15. Beschwerderecht
Betroffene Personen können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Da der Verantwortliche in Italien niedergelassen ist, kann insbesondere der Garante per la protezione dei dati personali zuständig sein. Weitere gesetzliche Rechtsbehelfe bleiben unberührt.
16. Pflichtangaben und automatisierte Entscheidungen
Als Pflichtfelder gekennzeichnete Angaben sind für die Bearbeitung der jeweiligen Anfrage erforderlich. Ohne diese Angaben kann das Formular gegebenenfalls nicht abgesendet oder die Anfrage nicht sinnvoll bearbeitet werden.
Project Check, Substrate Check und Project Planner bieten eine vorläufige, regelbasierte Unterstützung anhand der Nutzereingaben. Sie treffen keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO und ersetzen keine fachliche technische Projektprüfung.
17. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Website, Dienstleister, Verarbeitungsvorgänge oder rechtliche Anforderungen ändern. Maßgeblich ist die veröffentlichte Fassung mit dem angegebenen Aktualisierungsdatum.
18. Kontakt
Zur Ausübung von Rechten oder bei Datenschutzfragen wenden Sie sich an Robert Marchio, Datenschutzbeauftragter, c/o Minz S.r.l., Via Kravogl 7, 39100 Bozen (BZ), Italien, Telefon +39 0471 243 389. Zur Bearbeitung können angemessene Angaben zur Identifizierung der betroffenen Person erforderlich sein.