Rechtsverbindlich ist ausschließlich die italienische Version (tos_privacy_it.md).
DATENSCHUTZERKLÄRUNG — DCmove
(Privacy Policy — gemäß Verordnung (EU) 2016/679 — DSGVO)
Version 2.0 — 2026
1. VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG
Dervet s.r.l. Via Trescore 32/a 26020 Palazzo Pignano (CR) — Italien USt-IdNr.: IT01433620190 E-Mail: privacy@dervet.com Telefon: +39 0373 386450 Website: https://www.dervet.com
2. GEGENSTAND DIESER ERKLÄRUNG
Diese Erklärung beschreibt, wie Dervet die personenbezogenen Daten der Nutzer erhebt, verwendet, speichert und schützt, die sich auf der Plattform DCmove registrieren und diese nutzen. Die Plattform besteht aus:
- der mobilen App DCmove für Android- und iOS-Systeme;
- dem Cloud-Backend, erreichbar über
be.dcmove.cloud; - der Bluetooth-Kommunikation (BLE) zwischen App und physischen Geräten.
Die Plattform ermöglicht die Fernsteuerung, Konfiguration und Überwachung von IoT-Geräten (Antriebe für Industrietore, Schiebetore und Rolltore), die von Dervet hergestellt oder vertrieben werden.
3. KATEGORIEN DER VERARBEITETEN PERSONENBEZOGENEN DATEN
3.1 Bei der Registrierung vom Nutzer angegebene Daten
Bei der Erstellung des Kontos werden erhoben: - Vor- und Nachname - E-Mail-Adresse - Benutzername - Passwort (in verschlüsselter, nicht lesbarer Form gespeichert)
3.2 Daten zu den registrierten Geräten
Der Nutzer kann ein oder mehrere physische Geräte auf der Plattform registrieren. Für jedes Gerät werden verarbeitet: - Seriennummer und MAC-Adresse (technische Kennungen des Geräts) - Vom Nutzer vergebener Name, Standort und Beschreibung - Installierte Firmware-Version - Betriebszustand, Fehler, Diagnosedaten - Zähler der Öffnungs- und Schließzyklen sowie Verschleißdaten - Voraussichtlicher Termin der nächsten Wartung - Kontaktdaten des technischen Kundendienstes, sofern vom Nutzer eingetragen - Individuelles Logo, sofern vom Nutzer hochgeladen
3.3 Protokoll- und Diagnosedaten
Der Betrieb des Geräts erzeugt automatisch: - Systemprotokolle des Geräts (textliche Statusmeldungen) - Torereignisprotokolle (Öffnen, Schließen, Fehler, mit Zeitstempel und Ereigniscode) - MQTT-Nachrichten (IoT-Kommunikationsprotokoll, vorübergehend gespeichert) - Diagnose-Momentaufnahmen des Zustands der elektrischen Ein- und Ausgänge des Geräts
Diese Daten sind rein technischer Natur und enthalten keine Informationen über identifizierte natürliche Personen, abgesehen von der Zuordnung zu dem vom Nutzer registrierten Gerät.
3.4 Daten der Support-Anfragen
Sendet der Nutzer über die App eine Support-Anfrage, werden verarbeitet: - Titel und Beschreibung des gemeldeten Problems - Automatische Diagnosedaten des Geräts - Torereignisprotokolle zum Zeitpunkt der Meldung - Bis zu 3 vom Nutzer angehängte Fotos
3.5 Technische Verbindungsdaten
Während der Nutzung des Dienstes werden automatisch verarbeitet: - IP-Adresse des Geräts des Nutzers - Sitzungs-Token - Bluetooth-Hardwarekennung des physischen Geräts (nur für die lokale Konfiguration über BLE)
3.6 NICHT verarbeitete Daten
Die Plattform erhebt nicht: - GPS-Standortdaten - Telefonnummer (im Registrierungsverfahren über die App nicht abgefragt) - Daten besonderer Kategorien (Gesundheits-, biometrische, politische Daten usw.) im Sinne von Art. 9 DSGVO - Daten von Minderjährigen - Daten zu Werbe- oder kommerziellen Profilbildungszwecken
4. ZWECKE UND RECHTLICHE GRUNDLAGEN DER VERARBEITUNG
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Erstellung und Verwaltung des Nutzerkontos | Vertragserfüllung — Art. 6(1)(b) |
| Erbringung des Dienstes | Vertragserfüllung — Art. 6(1)(b) |
| Authentifizierung und Zugangsschutz | Vertrag / berechtigtes Interesse — Art. 6(1)(b)(f) |
| Versand von Service-E-Mails | Vertragserfüllung — Art. 6(1)(b) |
| Bearbeitung technischer Support-Anfragen | Vertragserfüllung — Art. 6(1)(b) |
| Firmware-Aktualisierung (OTA und BLE) | Vertragserfüllung — Art. 6(1)(b) |
| Aufbewahrung funktionaler Protokolle | Berechtigtes Interesse des Verantwortlichen — Art. 6(1)(f) |
| Erfüllung gesetzlicher Pflichten | Rechtliche Verpflichtung — Art. 6(1)(c) |
Der Verantwortliche nimmt keine auf automatisierten Entscheidungen beruhenden Verarbeitungen und keine Profilbildung im Sinne von Art. 22 DSGVO vor.
5. EMPFÄNGER DER DATEN
Personenbezogene Daten werden weder verkauft noch an Dritte weitergegeben.
Die gesamte Infrastruktur der Plattform wird unmittelbar von Dervet auf eigener Hardware in Italien betrieben. Es werden keine Cloud-Dienste Dritter eingesetzt.
Die Daten dürfen ausschließlich übermittelt werden an: - technisches und administratives Personal von Dervet, das zur Verarbeitung befugt ist - Behörden, bei gesetzlicher Verpflichtung oder auf Anordnung der Justizbehörden
6. ÜBERMITTLUNG VON DATEN AUSSERHALB DER EUROPÄISCHEN UNION
Die personenbezogenen Daten der Nutzer werden nicht außerhalb der Europäischen Union übermittelt. Alle Daten werden auf Servern in Italien gespeichert und verarbeitet, die unmittelbar von Dervet verwaltet werden.
7. AUFBEWAHRUNGSFRISTEN
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Daten des aktiven Kontos | Vertragsdauer + 10 Jahre (steuerliche und gesetzliche Pflichten) |
| Daten gelöschter Konten | Sofortige Anonymisierung der Stammdaten |
| Systemprotokolle des Geräts | 12 Monate ab Erzeugung |
| Torereignisprotokolle | 12 Monate ab Erzeugung |
| MQTT-Nachrichten | 90 Tage ab Erzeugung |
| Support-Anfragen (Ticket und Anhänge) | 3 Jahre ab Schließung des Tickets |
| OTP-PIN zur Passwortzurücksetzung | Höchstens 1 Stunde ab Erzeugung |
| Sitzungs-Token | Ungültig nach Abmeldung oder nach 30 Tagen Inaktivität |
8. RECHTE DER BETROFFENEN PERSON
Als betroffene Person im Sinne der Art. 15–22 DSGVO hat der Nutzer das Recht auf:
- Auskunft (Art. 15): Bestätigung darüber zu erhalten, ob eine Verarbeitung stattfindet, sowie eine Kopie der eigenen personenbezogenen Daten
- Berichtigung (Art. 16): die Korrektur unrichtiger oder unvollständiger Daten zu verlangen
- Löschung (Art. 17): die Löschung der eigenen Daten zu verlangen
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20): die eigenen Daten in einem strukturierten Format zu erhalten
- Widerspruch (Art. 21): der auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen
Zur Ausübung dieser Rechte:
E-Mail: privacy@dervet.com Post: Dervet s.r.l., Via Trescore 32/a, 26020 Palazzo Pignano (CR), Italien
Der Verantwortliche antwortet innerhalb von 30 Tagen nach Eingang der Anfrage.
Die betroffene Person hat ferner das Recht, Beschwerde bei der italienischen Datenschutzbehörde (Garante per la protezione dei dati personali, www.garanteprivacy.it) einzulegen.
9. DATENSICHERHEIT
Dervet trifft angemessene technische und organisatorische Maßnahmen, darunter:
- Datenübertragung über verschlüsselte Verbindungen (HTTPS/TLS)
- Speicherung der Passwörter als nicht umkehrbarer Hash (PBKDF2)
- Trennung der Zugriffsrechte nach Nutzerrolle
- Authentifizierung über Sitzungs-Token
- Vollständig von Dervet verwaltete Infrastruktur ohne Cloud-Zwischendienstleister
10. MINDERJÄHRIGE
Der Dienst DCmove richtet sich ausschließlich an Personen, die das 18. Lebensjahr vollendet haben. Dervet erhebt nicht wissentlich personenbezogene Daten von Minderjährigen.
11. AKTUALISIERUNGEN DIESER ERKLÄRUNG
Diese Erklärung kann infolge von Gesetzesänderungen oder Änderungen des Dienstes aktualisiert werden. Registrierte Nutzer werden über wesentliche Änderungen per E-Mail oder per Mitteilung in der App informiert.
Version 2.0 — 2026