Hinweis: Dies ist eine unverbindliche Übersetzung, die ausschließlich zu Informationszwecken bereitgestellt wird. Diese Datenschutzerklärung unterliegt italienischem Recht und EU-Recht; im Falle von Abweichungen ist die italienische Fassung maßgeblich.

Datenschutzerklärung

Zuletzt aktualisiert: 13. Juni 2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten und Betreiber der Website leoflag.com sowie der damit verbundenen Dienste ist:

  • Verantwortlicher: Flag di Bua Giuseppe (Einzelunternehmen)
  • Sitz: Via Umberto 101, 95033 Biancavilla (CT), Italien
  • USt-IdNr.: IT05888700878
  • E-Mail: [email protected]
  • Website: leoflag.com

2. Kategorien verarbeiteter Daten

Leoflag erhebt, direkt oder über Dritte, die folgenden Kategorien personenbezogener Daten:

  • Identifikationsdaten: Vorname, Nachname, Firmenname
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer
  • Nutzungsdaten: IP-Adresse, Browsertyp, besuchte Seiten, Datum und Uhrzeit des Zugriffs, Verweildauer auf der Website
  • Zahlungsdaten: werden vollständig von Paddle verarbeitet (wir speichern keine Kreditkartendaten)
  • Cookies und Tracking-Technologien: technische, Analyse- und Drittanbieter-Cookies (siehe unsere Cookie-Richtlinie)

Bestimmte geschäftliche Kontaktdaten (Firmenname, Telefonnummer, Anschrift) können vor einer ersten Kontaktaufnahme aus öffentlich zugänglichen Quellen erhoben werden, insbesondere aus Google Maps / Google Places und öffentlichen Verzeichnissen. In diesen Fällen verarbeiten wir nur die Daten, die zur Unterbreitung unseres Angebots erforderlich sind; die betroffene Person erhält diese Information bei der ersten Kontaktaufnahme und kann der Verarbeitung jederzeit widersprechen, indem sie an [email protected] schreibt (Art. 14 und 21 DSGVO).

3. Zwecke der Verarbeitung

Personenbezogene Daten werden zu folgenden Zwecken verarbeitet:

  • Erbringung der Leistung: Erstellung und Verwaltung der Website, Domain-Registrierung, Hosting, technischer Support
  • Kontoverwaltung: Registrierung, Authentifizierung, Zugang zum Dashboard
  • Servicemitteilungen: Benachrichtigungen über den Status der Website, Verlängerungen, technische Aktualisierungen
  • Abrechnung: Rechnungsstellung, Verwaltung von Zahlungen und Verlängerungen
  • Marketing (mit ausdrücklicher Einwilligung): Versand von Werbeangeboten, Newslettern, kommerziellen Mitteilungen
  • Verbesserung des Dienstes: Nutzungsanalysen in aggregierter und pseudonymisierter Form zur Verbesserung der Plattform

4. Rechtsgrundlagen der Verarbeitung

Die Datenverarbeitung stützt sich auf die folgenden Rechtsgrundlagen:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist zur Erbringung der vom Kunden angeforderten Leistung erforderlich
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): für Marketingmitteilungen und nicht notwendige Cookies
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): für die Sicherheit der Plattform, Betrugsprävention und Verbesserung des Dienstes
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): zur Erfüllung steuer- und handelsrechtlicher Pflichten

Die Bereitstellung von Identifikations-, Kontakt- und Abrechnungsdaten ist für den Abschluss und die Erfüllung des Vertrags sowie zur Erfüllung gesetzlicher Pflichten erforderlich: Ohne diese Daten kann die Leistung nicht erbracht werden. Die Bereitstellung von Daten zu Marketingzwecken ist freiwillig; eine Verweigerung hat keine Auswirkungen auf die Nutzung des Dienstes (Art. 13 Abs. 2 lit. e DSGVO).

5. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es unbedingt erforderlich ist:

  • Kontodaten: für die gesamte Dauer des Vertragsverhältnisses und bis zur Löschung des Kontos
  • Abrechnungsdaten: 10 Jahre ab Ausstellungsdatum, wie vom italienischen Steuerrecht vorgeschrieben
  • Nutzungsdaten: höchstens 26 Monate
  • Marketingdaten: bis zum Widerruf der Einwilligung

Nach Ablauf der Speicherfrist werden die Daten gelöscht oder unwiderruflich anonymisiert.

6. Ihre Rechte (Art. 15-22 DSGVO)

Als betroffene Person haben Sie das Recht auf:

  • Auskunft (Art. 15): Bestätigung, ob eine Verarbeitung stattfindet, und Zugang zu Ihren Daten
  • Berichtigung (Art. 16): Berichtigung unrichtiger Daten oder Vervollständigung unvollständiger Daten
  • Löschung (Art. 17): Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden“)
  • Einschränkung (Art. 18): Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format
  • Widerspruch (Art. 21): Widerspruch gegen die Verarbeitung Ihrer Daten
  • Widerruf der Einwilligung (Art. 7): jederzeitiger Widerruf Ihrer Einwilligung

Zur Ausübung Ihrer Rechte schreiben Sie an [email protected]. Wir antworten innerhalb von 30 Tagen. Sie haben außerdem das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts — in Deutschland bei der für Sie zuständigen Datenschutzaufsichtsbehörde des Bundeslandes — oder bei der italienischen Aufsichtsbehörde Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

7. Weitergabe an Dritte

Personenbezogene Daten können an die folgenden Kategorien von Empfängern weitergegeben werden:

  • Supabase Inc. — Datenbank, Authentifizierung und Storage, als Auftragsverarbeiter (Daten in einer EU-Region gehostet)
  • Hetzner Online GmbH (Deutschland) — Server-Hosting, als Auftragsverarbeiter
  • OVH SAS (Frankreich) — Registrierung und Verwaltung von Domains, als Auftragsverarbeiter
  • Cloudflare Inc. — CDN, DNS und DDoS-Schutz, als Auftragsverarbeiter
  • Twilio Inc. / SendGrid — Zustellung von Transaktions- und Service-E-Mails sowie SMS, als Auftragsverarbeiter
  • Meta Platforms Ireland Ltd. (Irland) — Senden und Empfangen von Nachrichten über die WhatsApp Business Platform, als Auftragsverarbeiter; Werbemessung über Meta Pixel und die Conversions API, als gemeinsam Verantwortlicher und vorbehaltlich Ihrer Einwilligung in Marketing-Cookies
  • Google LLC — Google Places/Maps API für öffentliche Unternehmensdaten, als eigenständiger Verantwortlicher
  • Paddle.com Market Ltd. — Zahlungsabwicklung als Merchant of Record und eigenständiger Verantwortlicher für Zahlungsdaten
  • Klarna Bank AB (Schweden) — Verwaltung von Ratenzahlungen, sofern vom Nutzer gewählt, als eigenständiger Verantwortlicher

Daten werden niemals an Dritte verkauft. Einige dieser Empfänger befinden sich außerhalb des EWR: siehe den folgenden Abschnitt über internationale Datenübermittlungen.

8. Datenübermittlung außerhalb der Europäischen Union

Einige der von uns eingesetzten Anbieter haben ihren Sitz in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) oder können Daten dort verarbeiten, insbesondere in den Vereinigten Staaten von Amerika und im Vereinigten Königreich. In diesen Fällen werden personenbezogene Daten nur übermittelt, wenn geeignete Garantien gemäß Art. 44-49 DSGVO bestehen:

  • Vereinigte Staaten (z. B. Google LLC, Cloudflare Inc., Twilio Inc. / SendGrid, Meta Platforms Inc. und die Muttergesellschaft von Supabase Inc.): Die Übermittlung erfolgt auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln und, sofern der Datenimporteur zertifiziert ist, des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Kommission vom 10. Juli 2023)
  • Vereinigtes Königreich (Paddle.com Market Ltd.): Die Übermittlung erfolgt auf Grundlage des von der Europäischen Kommission am 28. Juni 2021 für das Vereinigte Königreich erlassenen Angemessenheitsbeschlusses
  • Europäische Union / EWR (z. B. Hetzner Online GmbH – Deutschland, OVH SAS – Frankreich, Meta Platforms Ireland Ltd. – Irland): Die Daten verbleiben im EWR; eine etwaige Weiterübermittlung in die Vereinigten Staaten durch Meta Platforms Ireland Ltd. ist durch das EU-U.S. Data Privacy Framework abgedeckt

Sie können eine Kopie der bestehenden Garantien anfordern, indem Sie an [email protected] schreiben.

9. Cookies

Ausführliche Informationen über die auf dieser Website verwendeten Cookies finden Sie in unserer Cookie-Richtlinie.

10. Datensicherheit

Leoflag trifft geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Offenlegung zu schützen. Alle Daten werden über HTTPS mit TLS-Verschlüsselung übertragen. Passwörter werden verschlüsselt gespeichert und sind zu keinem Zeitpunkt im Klartext zugänglich.

11. Automatisierte Entscheidungsfindung und Profiling

Die Plattform nutzt automatisierte Systeme und künstliche Intelligenz, um Websites zu erstellen, Support zu leisten und Mitteilungen zu versenden. Diese Systeme treffen keine Entscheidungen, die rechtliche Wirkung gegenüber der betroffenen Person entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen im Sinne von Art. 22 DSGVO: Jede relevante Entscheidung unterliegt menschlicher Aufsicht. Ein etwaiges Profiling zu Marketingzwecken erfolgt nur mit vorheriger Einwilligung und kann jederzeit widerrufen werden.

12. Änderungen dieser Erklärung

Leoflag behält sich das Recht vor, diese Erklärung jederzeit zu ändern. Änderungen werden auf dieser Seite zusammen mit dem Datum der letzten Aktualisierung veröffentlicht; wesentliche Änderungen werden per E-Mail mitgeteilt. Wir empfehlen, diese Seite regelmäßig zu überprüfen.