Ultimo aggiornamento: agosto 2026
Titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) e di altre disposizioni in materia di protezione dei dati è:
Deimann Com GmbH
Randstraße 75, 22525 Hamburg
Deutschland
Telefono: su richiesta
E-mail: [email protected]
Amministratore: Janik Deimann
Tribunale del registro: Amtsgericht Hamburg (tribunale circoscrizionale di Amburgo, competente per il registro delle imprese), HRB 164162
Numero di identificazione IVA: DE332747716
Nella misura in cui Deimann Com GmbH, nell'ambito del servizio di B2B Lead Research (sezione B), tratta dati personali su incarico e secondo le istruzioni dei propri clienti, titolare del trattamento non è Deimann Com GmbH, bensì il rispettivo cliente; per i dettagli si veda la sezione B.
Il nostro responsabile della protezione dei dati è:
Rechtsanwalt Jan Marschner
Rechtsanwaltskanzlei Jan Marschner, Markt 9, D-04109 Leipzig, Germania
Telefono: +49 (0) 341 - 2618 9373
Può contattare il nostro responsabile della protezione dei dati all'indirizzo: [email protected]
Per domande generali in materia di protezione dei dati o per l'esercizio dei diritti dell'interessato, può inoltre contattare il nostro referente interno: [email protected]
La presente informativa sulla privacy descrive due distinti contesti di trattamento:
Informazioni sull'utilizzo di cookie e tecnologie di tracciamento sono disponibili nella nostra separata Cookie Policy.
In questa sezione Deimann Com GmbH è titolare del trattamento ai sensi dell'art. 4 n. 7 GDPR.
A ogni accesso al nostro sito web vengono trattati dati tecnicamente necessari (indirizzo IP, data e ora, risorsa richiamata, tipo di browser, referrer).
Il trattamento avviene sulla base dell'art. 6 par. 1 lett. f GDPR, ai fini della messa a disposizione, della stabilità e della sicurezza del sito web.
I file di log del server vengono cancellati al più tardi dopo 30 giorni, salvo che incidenti rilevanti per la sicurezza rendano necessaria una conservazione più lunga.
Per utilizzare la nostra piattaforma all'indirizzo my.leadscraper.de è necessaria la registrazione.
In tale contesto trattiamo: nome, indirizzo e-mail aziendale, password (crittografata), dati aziendali, dati di fatturazione nonché il comportamento di utilizzo all'interno della piattaforma.
La base giuridica è l'art. 6 par. 1 lett. b GDPR (esecuzione del contratto) nonché, per l'analisi supplementare finalizzata al miglioramento del prodotto, l'art. 6 par. 1 lett. f GDPR.
I dati dell'account vengono cancellati entro 12 mesi dalla fine del contratto; restano impregiudicati gli obblighi legali di conservazione (in particolare § 147 AO — codice tributario tedesco —, § 257 HGB — codice di commercio tedesco —: 6 ovvero 10 anni per i documenti di fatturazione e i documenti commerciali).
Per l'elaborazione dei pagamenti ci avvaliamo di un prestatore di servizi di pagamento specializzato con sede nell'UE. Quest'ultimo tratta i dati di pagamento sotto la propria responsabilità;
noi riceviamo unicamente conferme relative alle transazioni andate a buon fine, nonché i dati necessari ai fini della fatturazione.
Base giuridica: art. 6 par. 1 lett. b GDPR. Per l'ubicazione dei dati e la base del trasferimento, si veda la panoramica dei responsabili del trattamento (sezione C.2).
Per l'invio di e-mail transazionali e di lifecycle (ad es. conferme di registrazione e di sicurezza, notifiche relative allo stato del contratto e dell'account, comunicazioni relative al prodotto) ci avvaliamo di un prestatore di servizi di invio e-mail specializzato in qualità di responsabile del trattamento.
Vengono trattati in particolare l'indirizzo e-mail, il nome nonché i contenuti e i metadati necessari per il rispettivo motivo dell'invio.
La base giuridica è l'art. 6 par. 1 lett. b GDPR (esecuzione del contratto) ovvero, per le comunicazioni motivate da esigenze operative, l'art. 6 par. 1 lett. f GDPR.
Per l'ubicazione dei dati e la base del trasferimento, si veda la panoramica dei responsabili del trattamento (sezione C.2).
Per l'assistenza alla clientela ci avvaliamo di un servizio specializzato per la comunicazione di supporto con sede nell'UE, in qualità di responsabile del trattamento.
Quando si utilizza la chat, trattiamo i contenuti trasmessi dall'utente nonché i dati tecnici di connessione, al fine di gestire la richiesta.
La base giuridica è l'art. 6 par. 1 lett. b GDPR ovvero l'art. 6 par. 1 lett. f GDPR (comunicazione efficiente con la clientela).
Per l'erogazione sicura e stabile del nostro sito web e della nostra piattaforma ci avvaliamo di un fornitore di servizi per content delivery, sicurezza e protezione dai bot, in particolare per content delivery, DNS, tunnel/erogazione e protezione dai bot.
In tale contesto vengono trattati dati tecnici di connessione (in particolare l'indirizzo IP), al fine di garantire disponibilità, integrità e protezione da accessi abusivi.
La base giuridica è l'art. 6 par. 1 lett. f GDPR. Per l'ubicazione dei dati e la base del trasferimento, si veda la panoramica dei responsabili del trattamento (sezione C.2).
Utilizziamo cookie tecnicamente necessari (gestione della sessione, login). Questi sono presupposto per il funzionamento della piattaforma; la base giuridica è il § 25 par. 2 n. 2 TDDDG (legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali).
I cookie opzionali di analisi e marketing vengono impostati esclusivamente sulla base del consenso dell'utente (art. 6 par. 1 lett. a GDPR in combinato disposto con il § 25 par. 1 TDDDG).
I servizi Google vengono integrati tramite il cosiddetto Google Consent Mode: prima della decisione dell'utente in merito al consenso, a Google vengono trasmessi esclusivamente segnali di stato privi di cookie e senza identificativi utente. I video esplicativi incorporati vengono erogati tramite il servizio di streaming Mux (Mux, Inc., USA).
Gli strumenti utilizzati nel dettaglio, i relativi fornitori, le finalità, i periodi di conservazione ed eventuali trasferimenti verso paesi terzi sono indicati nella nostra Cookie Policy.
Per l'erogazione dei servizi sopra descritti ci avvaliamo di responsabili del trattamento e destinatari accuratamente selezionati, in particolare per l'infrastruttura di hosting, database e autenticazione (cloud), content delivery, sicurezza e protezione dai bot, elaborazione dei pagamenti, invio di e-mail transazionali e di lifecycle, nonché comunicazione di supporto.
L'elenco completo e costantemente aggiornato, con finalità, ubicazione dei dati e base del trasferimento, è disponibile nella panoramica dei responsabili del trattamento (sezione C.2).
In questa sezione Deimann Com GmbH tratta dati personali su incarico e secondo le istruzioni del cliente. Il cliente è titolare del trattamento ai sensi dell'art. 4 n. 7 GDPR, Deimann Com GmbH è responsabile del trattamento ai sensi dell'art. 28 GDPR. La base è costituita dall'accordo sul trattamento dei dati (AVV, contratto ai sensi dell'art. 28 GDPR), che viene accettato contestualmente come allegato alle AGB al momento della registrazione ed è consultabile in qualsiasi momento.
Nell'ambito del nostro servizio di B2B Lead Research raccogliamo e trattiamo dati personali riferiti a un contesto professionale.
Segnaliamo espressamente quanto segue: anche i dati di contatto professionali e aziendali (ad es. indirizzi e-mail aziendali, nomi di amministratori o responsabili vendite) costituiscono dati personali ai sensi dell'art. 4 n. 1 GDPR e sono pienamente soggetti al GDPR.
Vengono trattati in particolare:
Non gestiamo alcun database di persone precostituito. I dati vengono piuttosto ricercati, in base a una specifica esigenza (on demand) legata a una concreta richiesta del cliente, da fonti pubblicamente accessibili, strutturati e messi a disposizione del rispettivo cliente.
Tutti i dati provengono esclusivamente da fonti pubblicamente accessibili, in particolare:
Non viene effettuata alcuna raccolta da fonti le cui condizioni d'uso ostano a una raccolta automatizzata dei dati.
Raccogliamo, strutturiamo, verifichiamo, arricchiamo e mettiamo i dati indicati a disposizione del rispettivo cliente in qualità di titolare del trattamento,
affinché quest'ultimo possa utilizzarli, sotto la propria responsabilità, per l'avvio di relazioni commerciali B2B nei confronti delle rispettive aziende.
Il trattamento dei dati dei lead avviene su incarico del cliente. Titolare del trattamento è il cliente; egli è responsabile, ai sensi della normativa sulla protezione dei dati, del trattamento e quindi anche della base giuridica.
Di norma il cliente fonda il trattamento sul proprio legittimo interesse ai sensi dell'art. 6 par. 1 lett. f GDPR all'identificazione strutturata di potenziali partner commerciali da fonti pubblicamente accessibili e al conseguente avvio di relazioni commerciali B2B (cfr. considerando 47, secondo periodo, GDPR); l'individuazione e la documentazione della base giuridica di volta in volta rilevante spettano tuttavia al cliente.
Deimann Com GmbH, per il trattamento principale dei dati dei lead, non si fonda su un proprio legittimo interesse, bensì agisce quale responsabile del trattamento sulla base di istruzioni documentate del cliente. Base giuridica, istruzioni e obblighi di entrambe le parti sono disciplinati nell'AVV (allegato alle AGB).
Anche nell'ambito del trattamento su incarico, il trattamento resta limitato ai dati necessari per identificare un'azienda e il relativo referente commerciale. Non ha luogo alcun trattamento di dati privati, di categorie particolari di dati ai sensi dell'art. 9 GDPR, né alcuna valutazione orientata alla profilazione; non vengono raccolti dati riferiti alla sfera privata degli interessati né tali dati vengono collegati a dati professionali.
Per il trattamento dei dati dei lead sussiste un trattamento su incarico ai sensi dell'art. 28 GDPR:
Il trattamento si fonda sull'accordo sul trattamento dei dati (AVV) stipulato tra il cliente e Deimann Com GmbH, che viene accettato contestualmente come allegato alle AGB al momento della registrazione ed è consultabile in qualsiasi momento.
A tale riguardo, per i punti essenziali del trattamento su incarico vale quanto segue (cfr. AVV § 4):
Il cliente è tenuto a verificare autonomamente se e su quale base giuridica possa effettuare un concreto contatto sotto il profilo della normativa sulla protezione dei dati e della normativa sulla concorrenza (in particolare il § 7 UWG, legge tedesca contro la concorrenza sleale).
Deimann Com GmbH non si assume alcuna responsabilità né fornisce alcuna garanzia circa la liceità di un contatto avviato dal cliente.
I dati non vengono raccolti direttamente presso gli interessati, bensì da fonti pubblicamente accessibili. L'obbligo informativo ai sensi dell'art. 14 GDPR incombe sul cliente in qualità di titolare del trattamento. Deimann Com GmbH supporta il cliente, in qualità di responsabile del trattamento, nell'adempimento di tale obbligo, mettendo a disposizione, su incarico dei titolari del trattamento, i seguenti strumenti:
Su richiesta diretta di un interessato, forniamo individualmente le informazioni richieste, correggiamo o cancelliamo i dati entro i termini di legge, ovvero inoltriamo la richiesta al cliente titolare del trattamento e la trattiamo secondo le sue istruzioni.
I dati dei lead vengono cancellati o anonimizzati non appena non sono più necessari, al più tardi 12 mesi dopo la consegna. Vengono cancellati o anonimizzati anche i dataset che non è stato possibile aggiornare o verificare da oltre 24 mesi.
La cancellazione ovvero la depersonalizzazione dei dati dei lead consegnati a un cliente dopo 12 mesi dalla consegna si fonda sull'istruzione standard documentata nell'AVV e avviene salvo diversa istruzione del cliente.
In caso di opposizione di un interessato ai sensi dell'art. 21 GDPR, la cancellazione avviene senza ritardo, al più tardi entro 30 giorni dal ricevimento dell'opposizione.
Non ha luogo alcuna decisione automatizzata esclusiva con effetti giuridici o con un'incidenza analogamente significativa nei confronti degli interessati ai sensi dell'art. 22 GDPR.
Per l'elaborazione, la valutazione e la definizione delle priorità dei dati impieghiamo procedure automatizzate, inclusa una classificazione basata sull'IA; queste servono esclusivamente al controllo interno della qualità dell'elaborazione dei dati quale mezzo tecnico per l'esecuzione delle istruzioni del cliente e non producono alcun effetto giuridico diretto nei confronti degli interessati.
Adottiamo misure tecniche e organizzative ai sensi dell'art. 32 GDPR per proteggere i dati personali da perdita, manipolazione o accesso non autorizzato.
Tra queste rientrano in particolare: trasmissione cifrata dei dati (TLS), limitazioni di accesso basate su un sistema di ruoli, conservazione primariamente su server situati all'interno dell'Unione Europea, nonché controlli di sicurezza periodici.
Ci avvaliamo di responsabili del trattamento e destinatari accuratamente selezionati, con i quali sussistono rispettivamente i contratti richiesti dalla normativa sulla protezione dei dati (in particolare ai sensi dell'art. 28 GDPR). Nella misura in cui trattiamo dati dei lead su incarico dei nostri clienti (sezione B), tali fornitori di servizi assumono la qualifica di sub-responsabili del trattamento ai sensi dell'art. 28 par. 4 GDPR. Vengono impiegati fornitori di servizi, in particolare, delle seguenti categorie:
Mettiamo a disposizione, su richiesta, una panoramica aggiornata dei nostri responsabili del trattamento — con finalità, sede/ubicazione dei dati e base del trasferimento per ciascun fornitore di servizi. Un elenco concreto e aggiornato dei responsabili del trattamento impiegati viene messo a disposizione dei nostri clienti nell'ambito dell'accordo sul trattamento dei dati (AVV), nonché degli interessati su richiesta ([email protected]).
Il trattamento dei dati avviene di norma all'interno dell'Unione Europea. Nella misura in cui i dati vengono trasferiti a destinatari al di fuori dello Spazio Economico Europeo — in particolare negli USA, nell'ambito di singoli servizi rientranti nelle categorie infrastruttura di hosting, database e autenticazione (cloud), content delivery, sicurezza e protezione dai bot, invio di e-mail transazionali e di lifecycle, servizi di ricerca e verifica di informazioni (aziendali) pubblicamente accessibili nonché elaborazione e valutazione dei dati basata sull'IA —, ciò avviene esclusivamente sulla base di garanzie adeguate.
Qualora il rispettivo destinatario sia certificato ai sensi dell'EU-US Data Privacy Framework (DPF), fondiamo il trasferimento sulla decisione di adeguatezza della Commissione Europea del 10 luglio 2023 (art. 45 GDPR); in caso contrario, sulle clausole contrattuali standard UE (art. 46 GDPR) unitamente a misure di protezione supplementari.
Quale base si applichi per ciascun fornitore di servizi (DPF o clausole contrattuali standard) è indicato nella panoramica dei responsabili del trattamento disponibile su richiesta.
Gli interessati hanno, ai sensi degli artt. 15 e seguenti GDPR, il diritto di:
Per l'esercizio di tali diritti è sufficiente una semplice e-mail all'indirizzo [email protected]. Nella misura in cui una richiesta riguardi dati di lead trattati su incarico di un cliente (sezione B), forniamo assistenza e, se necessario, inoltriamo la richiesta al cliente titolare del trattamento.
Sussiste il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati (art. 77 GDPR). L'autorità competente per Deimann Com GmbH è:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (Garante amburghese per la protezione dei dati e la libertà d'informazione)
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
Ci riserviamo il diritto di adeguare la presente informativa sulla privacy a modifiche del quadro normativo, sviluppi tecnici o adeguamenti dei nostri processi di trattamento.
La versione di volta in volta aggiornata è disponibile in qualsiasi momento sul nostro sito web.
LeadScraper: Lead B2B basati sull'IA che convertono davvero. Conforme al GDPR. Orientato ai risultati.
Hai ancora domande? Non esitare a contattarci a [email protected]
