Zugang zu Ihrem persönlichen Bereich
Login zum Hochladen Ihrer Gutscheinliste!

Die DSGVO-Konformität einer B2B-Datenbank erfordert die Unterscheidung zwischen Daten juristischer Personen und Kontakten, die natürlichen Personen zugeordnet werden können, mit dokumentierter Rechtsgrundlage für jede Verarbeitung. Bancomail stützt die Erhebung, Aktualisierung und Weitergabe der Daten auf das berechtigte Interesse, formalisiert in einem Legitimate Interest Assessment (LIA), mit End-to-End-Nachverfolgbarkeit der Daten und Aufsicht durch den DSB. Die Art, wie der Kunde Empfänger kontaktiert, richtet sich nach den Vorschriften für den jeweiligen Kanal und nach der Art des Empfängers, Unternehmen oder einer natürlichen Person zuordenbarer Kontakt. Für mehr als 11.000.000 Datensätze sind Informations-, Aktualisierungs- und Widerspruchsrechte für jeden Kontakt gewährleistet.
Mit der Einführung des Gesetzes 196/03 („Datenschutzkodex“) und 2018 der DSGVO erkannten die Gesetzgeber, wie wichtig es ist, diese Themen an die Zeit anzupassen, und schufen moderne Rechtsrahmen für die digitale Wirtschaft.
Gemeinsam mit unserer Rechtsabteilung und in Abstimmung mit führenden Akteuren im Direktmarketing haben wir eine präzise und sorgfältige Analyse des für unseren Bereich relevanten DSGVO-Rechtsrahmens durchgeführt und halten diese laufend aktuell.
Die Analyse wird im Lichte der Entscheidungen der Aufsichtsbehörde laufend aktualisiert. Die Verfahren von Bancomail und die Arten der verarbeiteten Daten sind DSGVO-konform.
Im Folgenden finden Sie einen Auszug unserer Analyse.
Die Bancomail-Datenbank enthält derzeit mehr als 11.000.000 Datensätze von Unternehmen, Vereinen und Freiberuflern. In der Datenbank gibt es 2 Fälle/Typen von Daten:
Stellt 75 % der gesamten Stammdatensätze in unserer Datenbank dar: Unternehmen, Vereine und öffentliche Einrichtungen mit verschiedenen Zusammensetzungsformen und generische Kontaktdaten (z. B.: info@) oder Abteilungsdaten (z. B.: marketing@, sales@ usw.).
Diese Personen sind eindeutig vom Schutz der Verordnung auf der Grundlage von Erwägungsgrund 14 derselben Verordnung ausgeschlossen, den wir vollständig aufführen:
The protection afforded by this Regulation should apply to natural persons, whatever their nationality or place of residence, in relation to the processing of their personal data. This Regulation does not cover the processing of personal data which concerns legal persons and in particular undertakings established as legal persons, including the name and the form of the legal person and the contact details of the legal person.
Aus berufsethischen Gründen und als zusätzliche Garantie sichern unsere Verfahren jedoch, obwohl dieser Ausschluss vom Schutz bereits in der Novelle des italienischen Gesetzes 196/03 (Monti-Dekret „Salva Italia“) enthalten war, auch diesen Personen seit jeher die universellen Rechte zu (Information, Überprüfung, Aktualisierung und Löschung). Wir werden dies auch mit der DSGVO weiterhin tun.
Aus dieser strategischen Perspektive heraus raten wir auch unseren Kunden, den gleichen Ansatz zu verwenden und den Empfängern stets Informationen und Rechte zuzusichern .
Dies ist ein viel seltenerer Fall in unserer Datenbank, aber es gibt ihn. Kontaktdaten, die zufällig die “natürliche Person“ identifizieren, können in zwei Formen auftreten:
a) [email protected]
b) [email protected]
Während die Person im ersten Fall noch eindeutig durch die geschäftliche Tätigkeit identifiziert wird, mit der sie in Verbindung steht, werden im zweiten Fall meist Freiberufler in einzelner Form erfasst, die auch für geschäftliche Zwecke Kontaktdaten verwenden, die die “natürliche Person“ auch über ihre berufliche Tätigkeit hinaus eindeutig identifizieren. Hinweis: Dieser Fall schließt keine Gemeinschaftsbüros ein, die in der Tat zu den juristischen Personen zählen.
Wenn ein Unternehmen die Kontaktdaten einer seiner Ansprechpersonen veröffentlicht, auf einer Website, in einem Verzeichnis, in einer Anzeige oder in einem beruflichen Profil, dann damit diese Person im Zusammenhang mit der Tätigkeit des Unternehmens kontaktiert wird. Diese Entscheidung bestimmt den Zweck der Bereitstellung und die vernünftige Erwartung derjenigen, die die Daten veröffentlicht haben: von denen erreicht zu werden, die mit dieser Tätigkeit zu tun haben, Kunden und Lieferanten eingeschlossen. Darauf stützt sich das berechtigte Interesse an der Verarbeitung (Erwägungsgrund 47), ohne dass die Daten den Schutz der Verordnung verlassen: Sie bleiben personenbezogene Daten, mit Datenschutzhinweis und gewährleisteten Rechten. Die Regeln für den Kommunikationskanal sind eine eigene Ebene und hängen von der Art des Empfängers und der Nachricht ab: Eine Informationsanfrage und ein kommerzielles Angebot sind nicht dasselbe, und Letzteres folgt, wenn es an einen einer natürlichen Person zuordenbaren Kontakt gerichtet ist, auch in dessen beruflicher Rolle, den Regeln für Werbemitteilungen. Die Auffassungen zu diesem Thema können auseinandergehen: Es ist eine Materie, die naturgemäß unterschiedlichen Auslegungen offensteht. Die hier dargestellte Position ist diejenige, die die italienische Datenschutzbehörde (Garante) mit ihren Entscheidungen umgesetzt hat, und sie ist das Kriterium, an dem wir uns ausrichten: den Zweck zu respektieren, für den die Daten veröffentlicht wurden, jede Situation im Einzelfall zu bewerten und für Übereinstimmung zwischen der Art der Veröffentlichung und der Art der Nutzung zu sorgen.
Insbesondere der Erwägungsgrund 47 führt zur Schlussfolgerung:
The processing of personal data for direct marketing purposes may be regarded as carried out for a legitimate interest.
Diese Daten sind personenbezogene Daten. Bancomail verarbeitet sie und gibt sie auf Grundlage des berechtigten Interesses weiter (Erwägungsgrund 47), mit einem Datenschutzhinweis an die betroffenen Personen und gewährleisteten Rechten. Mitteilungen des Kunden an diese Empfänger folgen den Regeln des verwendeten Kanals: Für E-Mail und automatisierte Systeme gilt Art. 130 des italienischen Datenschutzkodex (Codice Privacy), für die übrigen Kanäle das berechtigte Interesse unter Beachtung von Widersprüchen.
Der Datenschutzhinweis ist nicht nur eine Pflichtübung: Er ist der Moment, in dem Sie sich dem Empfänger vorstellen. Sie sagen ihm, wer Sie sind, womit Sie sich beschäftigen, woher seine Daten stammen und warum Sie mit ihm kommunizieren möchten, und stellen ihm seine Rechte zur Verfügung. Ein klar informierter Empfänger weiß, mit wem er es zu tun hat, und das ist mehr wert als jede Vorstellung.
TRACKING: Seit der Gründung von Bancomail haben wir Routinen entwickelt, um die Daten, die wir verkaufen, nachverfolgen zu können. Jeder einzelne Datensatz enthält alle Daten zur Erfassung (Datum, Quelle usw.) und die Referenzen (Name und Zeitraum) derjenigen, denen wir ihn geliefert haben.
Dies ist sehr wichtig, um vollständig den Vorschriften der Verordnung zu entsprechen.
DPO: die Verordnung schreibt es uns nicht vor, aber wir haben einen Datenschutzbeauftragten benannt, erreichbar unter [email protected], der die Verarbeitungsverfahren überwacht und etwaige Schwachstellen aufzeigt.
LIA: ist ein internes Audit (“Legitimate Interest Assessment”), das dazu dient, die vom Database-Team und dem Datenschutzverantwortlichen vorgenommene Bewertung unseres berechtigten Interesses und des berechtigten Interesses unserer Kunden zu Papier zu bringen und zu archivieren.
Dieses Dokument berücksichtigt einen objektiven “balance test”, um zu prüfen, dass individuelle Interessen nicht unsere eigenen Interessen überwiegen.
Für jeden Datensatz kann Bancomail Quelle, Erhebungsdatum, erteilten Datenschutzhinweis und erfolgte Weitergaben dokumentieren.