Aggiornata ad agosto 2026
Informativa sulla privacy
La presente informativa spiega come Impuls GmbH tratta i dati personali su vinzar.de, nei moduli di contatto e nelle richieste di progetto.
In caso di discrepanze, fa fede la versione tedesca.
1. Titolare del trattamento
Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è Impuls GmbH, Am Gewerbepark 43, 64823 Groß-Umstadt, Germania.
Contatto: info@vinzar.de, telefono: +49 6078 394959-0, sito web: https://vinzar.de.
VINZAR è un marchio e servizio digitale di Impuls GmbH. VINZAR non è una persona giuridica distinta.
2. Responsabile della protezione dei dati
Non è stato nominato un responsabile della protezione dei dati separato. Le richieste in materia di privacy possono essere inviate in qualsiasi momento a info@vinzar.de.
3. Dati trattati
Trattiamo solo i dati necessari per l’utilizzo del sito, la gestione delle richieste, la preparazione di offerte e la sicurezza del servizio, oppure i dati che ci fornisce volontariamente.
- Dati di contatto come nome, indirizzo e-mail e numero di telefono.
- Dati di progetto come tipo di progetto selezionato, descrizione, misure, budget, tempistiche e desideri, se forniti.
- Foto, schizzi, planimetrie, file PDF, immagini di riferimento e relativi metadati dei file.
- Dati tecnici di accesso come indirizzo IP, informazioni su browser e dispositivo, URL, orario, codice di stato e dati simili dei log server.
- Dati tecnici di stato come scelta della lingua, bozza del modulo nel browser, ID di invio e dati di idempotenza/limitazione delle richieste.
4. Modulo di contatto
Quando utilizza il modulo di contatto, trattiamo nome, indirizzo e-mail, messaggio, lingua selezionata e dati tecnici per prevenire abusi. Il trattamento serve a rispondere al messaggio e a seguire la comunicazione.
La base giuridica è l’art. 6, par. 1, lett. b GDPR per la comunicazione precontrattuale e l’art. 6, par. 1, lett. f GDPR per sicurezza, prevenzione degli abusi e prova della comunicazione.
5. Richieste di progetto e moduli di pianificazione
I moduli pubblici consentono di inviare richieste per cucine, mobili su misura, mobili per bagno e lavanderia, progetti outdoor, parapetti e balconi alla francese.
Trattiamo i dati di contatto e di progetto inseriti, in particolare descrizione, misure, codice postale, funzioni desiderate, stile, posizioni degli elettrodomestici, vincoli esistenti e altre indicazioni. Nei moduli di richiesta a pagina singola è richiesta almeno una foto o immagine di riferimento per consentire una prima valutazione professionale.
La base giuridica è l’art. 6, par. 1, lett. b GDPR per la gestione della richiesta, la preparazione di un’offerta e le misure precontrattuali.
6. Foto, planimetrie e documenti
Foto, planimetrie, schizzi, file PDF e immagini di riferimento caricati vengono utilizzati per valutare professionalmente la richiesta, comprendere meglio misure e situazioni di installazione e preparare domande o offerte.
Carichi solo file relativi al progetto. Eviti dati personali non necessari, documenti d’identità, dati bancari, dati sanitari e immagini di terzi non coinvolti senza la necessaria autorizzazione.
I file non sono mostrati pubblicamente. Vengono trattati nel CRM protetto e nello spazio di archiviazione degli upload di Impuls GmbH.
7. Analisi locale dei file, OCR e IA
Gli upload pubblici non inviano automaticamente le foto a OpenAI. OpenAI Vision è disattivato al lancio.
L’OCR non viene eseguito automaticamente per gli invii pubblici. La funzione OCR esistente è locale ed è disponibile solo come strumento separato azionato manualmente nell’ambiente CRM protetto.
File PDF o immagini possono essere analizzati localmente per finalità tecniche, ad esempio per registrare metadati o semplici estratti di testo. Questo trattamento supporta la gestione della richiesta.
8. Archiviazione tecnicamente necessaria nel browser
Il sito utilizza archiviazioni tecnicamente necessarie per fornire la scelta della lingua e l’uso sicuro dei moduli. Ciò include il cookie NEXT_LOCALE per la selezione della lingua.
Il planner cucina può salvare nel browser una bozza del modulo con la chiave kitchenWizard:draft:v2. Vengono salvati dati del modulo, passaggio attuale, ID di invio e nomi dei file, ma non i file veri e propri.
Un ID di invio e dati di idempotenza possono essere utilizzati per prevenire duplicati e gestire in modo sicuro le richieste. La base giuridica per le archiviazioni tecnicamente necessarie è il § 25, par. 2, n. 2 TDDDG; la base privacy è l’art. 6, par. 1, lett. b e f GDPR.
9. Log server e sicurezza
Quando si accede al sito, vengono generati log server tecnici, in particolare dal server web e dall’applicazione. Possono includere indirizzo IP, orario, URL richiesto, codice di stato, informazioni su browser/dispositivo e dati di errore.
Utilizziamo questi dati per erogare il sito, analizzare errori, garantire la sicurezza, prevenire abusi e mantenere stabile il servizio. La base giuridica è l’art. 6, par. 1, lett. f GDPR.
I log access/error di Nginx e i log PM2/application sono generalmente conservati per 14 giorni, salvo necessità di conservazione più lunga per obblighi legali, analisi di malfunzionamenti, incidenti di sicurezza o rivendicazioni legali.
10. Limitazione delle richieste e protezione dagli abusi
Per proteggere moduli e funzioni di upload utilizziamo meccanismi tecnici di rate limiting. Possono essere trattati indirizzi IP o identificatori tecnici derivati e sottoposti ad hash.
Questo trattamento serve a prevenire spam, attacchi automatizzati, invii duplicati e upload abusivi. La base giuridica è l’art. 6, par. 1, lett. f GDPR.
11. Comunicazione e-mail
Quando invia un modulo, possiamo inoltrare internamente la richiesta via e-mail e inviarle una conferma di ricezione. A tal fine vengono trattati i dati di contatto e della richiesta necessari.
Per la comunicazione e-mail utilizziamo Google Workspace, fornito da Google. È stato confermato un accordo di trattamento dei dati per Google Workspace.
Quando le e-mail vengono recapitate al suo indirizzo, anche il suo provider e-mail può trattare dati personali.
12. CRM e accesso interno
Richieste, dati di progetto e allegati sono trattati in un CRM protetto affinché possano essere verificati, risposti e preparati per le fasi di offerta.
L’accesso è limitato alla direzione, ai dipendenti di Impuls GmbH specificamente autorizzati e ai collaboratori specificamente autorizzati e vincolati alla riservatezza, ove necessario per il trattamento e, se richiesto, sulla base di un accordo di trattamento dei dati.
13. Hosting
Il sito è ospitato da IONOS. Il fornitore è IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Germania. È stato confermato un accordo di trattamento dei dati con IONOS.
Il fornitore di hosting tratta dati tecnici necessari per funzionamento, sicurezza, erogazione e manutenzione del sito. Le basi giuridiche sono l’art. 6, par. 1, lett. f GDPR nonché gli art. 28 e 32 GDPR.
14. Fornitori di servizi e destinatari
Utilizziamo fornitori di servizi solo nella misura necessaria per funzionamento, sicurezza, comunicazione, gestione delle richieste o obblighi legali. Ciò include in particolare hosting, servizi e-mail, manutenzione tecnica e supporto interno autorizzato o vincolato contrattualmente.
Ove necessario, i fornitori sono coinvolti sulla base dell’art. 28 GDPR. La comunicazione ad altri destinatari avviene solo se necessaria per gestire la richiesta, eseguire un contratto, adempiere obblighi legali o tutelare interessi legittimi.
15. Trasferimenti verso paesi terzi
Nell’ambito di Google Workspace possono essere utilizzati sub-responsabili e possono avvenire trattamenti al di fuori dello Spazio economico europeo. Tali trasferimenti sono protetti ai sensi degli art. 44 e seguenti GDPR mediante decisione di adeguatezza, clausole contrattuali standard o altre garanzie adeguate.
L’hosting presso IONOS è indicato come fornitore tedesco; qui non viene affermata una specifica ubicazione fisica del data center.
16. Basi giuridiche
- Art. 6, par. 1, lett. b GDPR: gestione delle richieste, misure precontrattuali, preparazione di offerte e successiva esecuzione contrattuale.
- Art. 6, par. 1, lett. c GDPR: adempimento di obblighi legali di conservazione, prova e cooperazione.
- Art. 6, par. 1, lett. f GDPR: funzionamento e sicurezza del sito, log server, rate limiting, prevenzione abusi, backup, analisi errori e accertamento, esercizio o difesa di diritti legali.
- Art. 28 GDPR: coinvolgimento di responsabili del trattamento.
- Art. 32 GDPR: sicurezza del trattamento.
- Art. 44 e seguenti GDPR: garanzie per trasferimenti verso paesi terzi.
17. Durata di conservazione e cancellazione
I dati legati a una finalità vengono cancellati quando non sono più necessari per le finalità indicate e non vi si oppongono obblighi legali o interessi legittimi.
- Richieste senza contratto: 12 mesi dall’ultimo contatto sostanziale.
- Foto, planimetrie e file PDF relativi a richieste senza contratto: 12 mesi dall’ultimo contatto sostanziale.
- Corrispondenza di contatto senza successivo contratto: 12 mesi dalla conclusione della comunicazione.
- Dati che diventano parte di un’offerta, ordine, contratto, fattura o documentazione contabile: secondo i periodi di conservazione commerciali, fiscali e civili applicabili.
- Log Nginx access/error e log PM2/application: generalmente 14 giorni.
- Backup ordinari: 30 giorni a rotazione.
- Una conservazione più lunga avviene solo in presenza di un obbligo legale, analisi di un malfunzionamento, verifica di un incidente di sicurezza o per accertare, esercitare o difendere diritti legali.
18. Backup
Creiamo backup tecnici per ripristinare il servizio e proteggere dalla perdita di dati. I backup possono contenere richieste, allegati e dati tecnici di sistema.
I backup ordinari sono conservati per 30 giorni a rotazione. In caso di richieste di cancellazione, i dati vengono cancellati dai sistemi attivi dopo verifica; nei backup vengono rimossi attraverso il ciclo regolare di sovrascrittura, salvo obbligo o interesse legittimo alla conservazione più lunga.
19. I suoi diritti
Ai sensi del GDPR, ha diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20), opposizione (art. 21) e diritti relativi a decisioni automatizzate (art. 22).
Può inviare richieste relative ai suoi diritti e richieste di cancellazione a info@vinzar.de. Prima di fornire accesso, rettificare o cancellare dati, Impuls GmbH può effettuare una verifica proporzionata dell’identità.
20. Diritto di reclamo
Ai sensi dell’art. 77 GDPR ha il diritto di presentare reclamo a un’autorità di controllo per la protezione dei dati. In particolare può essere competente: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, Germania, e-mail: poststelle@datenschutz.hessen.de, telefono: +49 611 1408-0.
21. Nessuna decisione automatizzata
Non ha luogo alcun processo decisionale automatizzato, compresa la profilazione, che produca effetti giuridici nei suoi confronti o la incida in modo analogo e significativo.
22. Nessun tracking marketing al lancio
Al lancio non utilizziamo Google Analytics, Google Tag Manager, Meta Pixel, Hotjar, Microsoft Clarity, cookie marketing, tracking pubblicitario o profilazione.
23. Sicurezza del trattamento
Adottiamo misure tecniche e organizzative per proteggere i dati personali. Queste includono HTTPS, aree interne protette, token di upload, validazione di tipi e dimensioni dei file, restrizioni di accesso, logging, rate limiting e backup.
Tali misure supportano riservatezza, integrità, disponibilità e resilienza dei sistemi ai sensi dell’art. 32 GDPR.
24. Validità di questa versione
Questa versione si applica dalla pubblicazione su vinzar.de. Aggiorniamo la presente informativa se cambiano il trattamento dei dati o i requisiti legali.