1. Titolare del trattamento
responsabile del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:
Michael Hans-Josef Höhne, operante con il nome commerciale “Rangsdorfer Software Company”
Ditta individuale
Akazienweg 13
15834 Rangsdorf
Germania
E-mail: support@glassdesktopbox.com
Sito web: https://glassdesktopbox.com ↗
La versione pubblicata più recente della presente Informativa sulla privacy è disponibile all'indirizzo https://glassdesktopbox.com/privacy ↗.
2. Ambito
La presente informativa sulla privacy si applica a:
- il sito web glassdesktopbox.com che include download, prezzi, supporto, domande frequenti, P2P e funzionalità di cancellazione /;
- l'applicazione desktop Glass Desktop Box™ per i sistemi operativi supportati;
- Attivazione licenza, verifica licenza e gestione quote in base all'utilizzo;
- Inviti remoti, segnalazioni, connessioni dirette peer-to-peer e connessioni/TURN tecnicamente richieste;
- Assistenza, elaborazione del contratto, recesso, risoluzione e rimborsi.
- Desktop Experiences, esperienza pubblica /Link di animazione e selezione della destinazione di condivisione esterna;
Siti Web e servizi di terze parti semplicemente collegati non sono inclusi. A questi si applicano le indicazioni sulla protezione dei dati del rispettivo fornitore.
3. Principi e basi giuridiche
Trattiamo i dati personali per uno scopo specifico, in modo trasparente e limitato nella misura necessaria. A seconda della lavorazione ci affidiamo a:
- Art. 6 comma 1 lettera a GDPR – Consenso;
- Art. 6 comma 1 lettera b GDPR – Avvio o adempimento di un contratto;
- Art. 6 comma 1 lettera c GDPR – Adempimento obblighi di legge;
- Art. 6 par. 1 lit. f GDPR – interessi legittimi, in particolare funzionamento sicuro, analisi degli errori, protezione da abusi e frodi nonché difesa legale;
- § 25 TDDDG – Archiviazione di informazioni o accesso alle informazioni nel dispositivo finale, a meno che non sia assolutamente necessario o espressamente consentito.
4. Fornitura del sito Web e registri del server
Il sito pubblico glassdesktopbox.com è ospitato da Hostinger e distribuito tramite la rete di distribuzione dei contenuti di Hostinger (hCDN).
Quando si accede al sito web, Hostinger, hCDN e i server web coinvolti elaborano in particolare indirizzo IP, data e ora, fuso orario, URL richiesto e metodo HTTP, stato HTTP, volume di dati trasferito, referrer, browser / informazioni sullo user agent, sistema operativo / informazioni sul dispositivo, informazioni sulla cache e sul routing nonché informazioni sul routing eventi legati alla sicurezza. Le risposte HTTP fornite contengono anche un identificatore tecnico di richiesta hCDN. Questi dati vengono elaborati per la consegna, il bilanciamento del carico, la stabilità, la diagnosi degli errori e per rilevare e difendersi dagli attacchi.
La base giuridica è l'articolo 6, paragrafo 1, lettera f), GDPR. Il nostro legittimo interesse risiede nel funzionamento sicuro, veloce e senza problemi del sito web. Nella sua informativa sulla privacy, Hostinger descrive il trattamento dei dati IP, browser, dispositivo, referrer /Exit, timestamp e clickstream, nonché dati sulla sicurezza e sugli abusi. Hostinger generalmente memorizza i dati solo per il tempo necessario alla fornitura del servizio, alla sicurezza, all'adempimento di obblighi legali o alla difesa legale; alcuni dati sull'uso improprio possono essere conservati fino a un anno dopo la sospensione dell'account per motivi di sicurezza. Non abbiamo impostato alcuno spazio di archiviazione aggiuntivo per l'analisi del nostro sito Web o i registri di marketing.
Il sito pubblico viene distribuito tramite l’infrastruttura Hostinger descritta nella sezione 4. I componenti di licenza, segnalazione, TURN/relay e aggiornamento utilizzano inoltre l’infrastruttura Hetzner descritta nella sezione 5.
5. Infrastruttura di licenza e connessione presso Hetzner
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania, è attualmente utilizzata per i servizi di licenza, segnalazione, TURN/relay e aggiornamento. A seconda del servizio, Hetzner tratta i dati in qualità di responsabile del trattamento; per finalità legali o di sicurezza proprie può agire come titolare autonomo.
I protocolli di connessione e server, gli indirizzi IP, i timestamp, i dati tecnici di sessione e di licenza, nonché i pacchetti di dati temporaneamente crittografati per le connessioni di inoltro potrebbero essere interessati. La base è l'articolo 6 paragrafo 1 lettere b ed f GDPR; Se necessario, vengono stipulati accordi con i responsabili del trattamento ai sensi dell'art. 28 GDPR.
La configurazione tecnica specifica del progetto produttivo Hetzner, le norme contrattuali sull'elaborazione degli ordini, l'ubicazione dei server, i backup, i subresponsabili e i periodi di cancellazione sono documentati nella directory interna delle attività di trattamento e nei documenti tecnici di sicurezza e aggiornati in caso di modifiche.
6. Memorizzazione del dispositivo, cookie e tecnologie simili tecnicamente necessari
Il codice sorgente proprietario completamente controllato del nuovo sito web Next.js attualmente non imposta i propri cookie e non utilizza `localStorage`, `sessionStorage` o IndexedDB. Non contiene analisi proprie, misurazione della portata, pubblicità, tracciamento o integrazione di marketing. La finestra di dialogo di supporto Nox mantiene solo temporaneamente la cronologia delle conversazioni visibili nella memoria della pagina del browser attualmente aperta; Quando la pagina viene chiusa o ricaricata, questo stato locale viene perso.
Secondo lo stato di sviluppo testato, la semplice apertura del nuovo sito web Next.js non richiede il consenso dei cookie per scopi di analisi, pubblicità o marketing. I caratteri menzionati nella Sezione 7 vengono forniti dai file del tuo sito web. I contenuti YouTube esterni verranno caricati solo dopo il consenso esplicito descritto nella Sezione 8.
Se in futuro una nuova funzione salva o legge cookie o altre informazioni nel dispositivo finale, verrà valutata prima dell'uso in conformità con la Sezione 25 TDDDG e GDPR. Le tecnologie non essenziali verranno attivate solo previo consenso; Questa dichiarazione viene poi integrata con il nome, il fornitore, lo scopo e la durata.
7. Caratteri forniti localmente
Il nuovo sito web Next.js utilizza i caratteri Inter e Dancing Script attraverso la gestione dei caratteri integrata di Next.js. Quando viene creato il sito Web, i file dei caratteri vengono inclusi nei file del tuo sito Web e quindi consegnati dal tuo server Web. Quando visiti il sito web finito, non viene stabilita alcuna connessione a Google Fonts o ai server di Google. Nessun indirizzo IP o altri dati dei visitatori vengono trasmessi a Google per la visualizzazione dei caratteri. A tal fine non è necessario il consenso ai sensi dell'articolo 6 paragrafo 1 lettera a GDPR o del paragrafo 25 paragrafo 1 TDDDG.
8. Video di YouTube
I video di YouTube possono essere incorporati in singole pagine. Il fornitore nel SEE è generalmente Google Ireland Limited. Durante il caricamento di un player incorporato, l'indirizzo IP, i dati del dispositivo e del browser, la pagina visitata, gli orari, gli identificatori dei cookie e, per gli utenti registrati, i dati dell'account possono essere trasmessi a Google.
L'inclusione avviene solo con il consenso ai sensi dell'articolo 6 paragrafo 1 lettera a GDPR e della sezione 25 paragrafo 1 TDDDG. Il consenso potrà essere revocato in futuro.
I video di YouTube sono integrati tramite una soluzione a due clic. Nessun player YouTube viene caricato prima di una selezione esplicita. Previo consenso, il player viene caricato da youtube-nocookie.com; il consenso potrà essere revocato in futuro.
I link esterni a YouTube non stabiliscono connessioni prima della selezione. I player incorporati restano bloccati e usano un’anteprima locale fino al consenso volontario. Solo allora il video richiesto viene caricato da youtube-nocookie.com. Google Ireland Limited può trattare indirizzo IP e dati relativi a dispositivo, browser, pagina, orario, identificatori dei cookie e utilizzo; non si escludono trasferimenti fuori dal SEE. La base giuridica è il consenso ai sensi dell’art. 6, par. 1, lett. a GDPR e, per l’accesso al dispositivo, del § 25, par. 1 TDDDG. Il consenso può essere revocato in qualsiasi momento dalle impostazioni della privacy. Informazioni: https://policies.google.com/privacy ↗ · https://www.youtube.com/howyoutubeworks/user-settings/privacy/ ↗
9. Link esterni e offerte sui social media
I link a YouTube, LinkedIn, X o ad altri siti di terzi generalmente non trasmettono alcun dato a questi fornitori quando vengono semplicemente visualizzati. Gli utenti abbandonano la nostra offerta solo quando fanno clic su di essa; Il fornitore di destinazione elabora quindi i dati sotto la propria responsabilità. Secondo i test attuali non utilizziamo alcun social plugin che trasmetta dati quando si accede alla pagina.
Collegamenti esterni dal software
Dopo la conferma esplicita dell’utente, Glass Desktop Box può aprire il sito ufficiale https://glassdesktopbox.com ↗ nel browser predefinito. Prima della conferma non viene stabilita alcuna connessione e non vengono trasferiti file o contenuti da alcuna Box.
All’apertura del sito, il browser trasmette al server web e al provider di hosting i dati tecnici necessari, tra cui indirizzo IP, data e ora, indirizzo richiesto, browser, sistema operativo ed eventuale referrer. Si applicano le indicazioni della presente informativa sul sito e sui log del server.
10. Assistente di supporto Nox
Nox Support Assistant elabora la domanda immessa e, se applicabile, la domanda precedente per generare una risposta da una knowledge base locale. Non vengono affrontati modelli di intelligenza artificiale esterni o API di intelligenza artificiale. Il contenuto dei suggerimenti, le domande, le assegnazioni IP, le risposte e la cronologia delle conversazioni non vengono archiviati in modo permanente da noi o uniti in un profilo utente. I messaggi visibili esistono solo temporaneamente nella memoria della pagina del browser aperta e vengono eliminati quando vengono chiusi o ricaricati. Le iscrizioni sono limitate a una lunghezza massima tecnica.
Si prega di non inserire categorie speciali di informazioni personali, password, chiavi di licenza o contenuti sensibili. Il server Web tecnico e i registri di sicurezza possono acquisire i metadati della richiesta. La base giuridica è l’art. 6 par. 1 lit. b GDPR per richieste relative ai prodotti, altrimenti art. 6 par. 1 lit. f GDPR.
10a. Nessuna elaborazione AI nell'applicazione consegnata
Glass Desktop Box™ e l'assistente di supporto Nox non utilizzano un modello di intelligenza artificiale generativa, un'API AI esterna, un riconoscimento delle emozioni o una categorizzazione biometrica in fase di esecuzione in base allo stato del prodotto attualmente confermato. Nox risponde alle domande in base alle regole o alla conoscenza dei contenuti forniti localmente. I file utente, i messaggi di chat e le domande di supporto non vengono utilizzati per addestrare modelli IA generali.
Gli strumenti supportati dall'intelligenza artificiale sono stati utilizzati nello sviluppo, nella creazione di testo, immagini e video. Ciò non comporta che i dati dell'utente vengano elaborati dall'AI all'interno dell'applicazione consegnata. Per i media forniti al pubblico, generati in modo significativo o manipolati dall'intelligenza artificiale, verrà istituito un processo separato di identificazione e provenienza in conformità con l'articolo 50 del regolamento (UE) 2024/1689 a partire dal 2 agosto 2026. I contenuti artistici e di fantasia sono contrassegnati in modo appropriato da non comprometterne l'uso.
Per i media forniti e visualizzati pubblicamente, il fornitore mantiene un inventario interno dei media e dei diritti con l'ora della creazione, gli strumenti utilizzati, il grado di elaborazione, il rilascio e la catena dei diritti. Nella misura in cui è applicabile l'articolo 50 del regolamento (UE) 2024/1689, i contenuti generati o manipolati artificialmente verranno contrassegnati in un formato adeguato, visibile e, se tecnicamente necessario, leggibile dalla macchina a partire dal 2 agosto 2026. L'applicazione stessa non elabora i dati dell'utente utilizzando l'intelligenza artificiale generativa.
11. Download e aggiornamenti
L’Applicazione può recuperare all’avvio, a intervalli definiti o su comando espresso un file di versione pubblico tramite HTTPS. I server web coinvolti trattano i dati necessari a una normale richiesta HTTPS, in particolare indirizzo IP, data e ora, URL e metodo HTTP richiesti, stato HTTP, quantità di dati, intestazioni HTTP o user agent e informazioni di instradamento e sicurezza. Versione del programma, sistema operativo, lingua, identificatore del dispositivo, nome utente, chiave di licenza, nomi dei file, contenuti delle Box e file utente non vengono trasmessi al server con la richiesta descritta. Se una futura versione tecnica trasmetterà ulteriori dati, l’informativa sarà aggiornata prima del suo utilizzo. Le basi giuridiche sono l’art. 6, par. 1, lett. b GDPR per l’esecuzione contrattuale, lett. c per gli aggiornamenti obbligatori e lett. f per sicurezza, analisi degli errori e prevenzione degli abusi.
Il controllo automatico non conferisce al Fornitore accesso all’Applicazione installata. Il Fornitore non può controllare da remoto o avviare di nascosto un aggiornamento. Il pacchetto viene scaricato solo dopo che l’utente seleziona espressamente «Installa»; «Più tardi» non causa download né installazione. Nomi delle Box, file, sfondi personali, stati delle sessioni, snapshot e chiavi di licenza non fanno parte del controllo. Non vengono create telemetria aggiuntiva né una cronologia personale degli aggiornamenti per pubblicità, profilazione o analisi del comportamento.
Prima dell’installazione confermata, l’Applicazione verifica localmente spazio, dimensione, checksum SHA-256 e, nel canale Windows di produzione, firma digitale. Salva quindi localmente stato, organizzazione e impostazioni delle Box e, ove previsto, crea uno snapshot precedente. Installer temporaneo, snapshot, file, media personali, dati delle Box, impostazioni e licenza restano sul dispositivo e non vengono trasmessi. Conservazione e cancellazione locali seguono la logica documentata di aggiornamento, recupero e pulizia della relativa versione.
Dopo l’attivazione del canale di produzione, il file pubblico sarà disponibile su https://glassdesktopbox.com/updates/stable.json. Potrà contenere numero di versione, canale, data di pubblicazione, note e metadati dell’installer specifici per piattaforma, inclusi dimensione e checksum SHA-256. Il pacchetto viene eseguito solo dopo download completo e verifiche riuscite; nel canale Windows di produzione è richiesta anche una firma digitale valida. Se una verifica fallisce, l’installer non parte. Finché non è disponibile un certificato adeguato, gli aggiornamenti sono offerti solo come installer di test da scaricare manualmente ed espressamente. I log di accesso sono trattati solo ai sensi della sezione 4 per distribuzione, sicurezza e analisi degli errori e cancellati secondo la sezione 27; non viene mantenuta una cronologia separata per utente.
12. Elaborazione locale nell'applicazione desktop
Stati della casella, posizioni, opzioni di visualizzazione, schede di selezione, riferimenti locali, informazioni di ripristino, giornali di trasferimento e copie di protezione temporanea vengono generalmente elaborati sul dispositivo finale. L'applicazione non è destinata a caricare file su un cloud generico senza una funzione remota attivata dall'utente.
I dati locali sono sotto il controllo del rispettivo proprietario del dispositivo. Per i dispositivi condivisi o utilizzati dall'azienda, l'operatore è responsabile dei diritti di accesso, dei backup e dell'ammissibilità dei contenuti.
In Windows, i dati di configurazione, box, sessione, ripristino e licenza relativi all'utente produttivo risiedono separatamente dalla cartella del programma nelle aree Windows rispettivamente per i dati di roaming e di applicazione locale, sotto il nome dell'applicazione GlassDesktopBox; Le installazioni di prova utilizzano un'area di prova separata. I pacchetti di aggiornamento temporaneo si trovano solo nell'area temporanea locale. La disinstallazione dei file di programma non elimina automaticamente i dati dell'utente a meno che l'utente non scelga specificamente di rimuoverli. macOS e Linux non sono ancora stati pubblicati al momento di questa dichiarazione; i loro luoghi di stoccaggio definitivi saranno integrati nella rispettiva documentazione del prodotto e nella presente dichiarazione prima che siano resi disponibili.
12a. Desktop Experiences, animazioni e funzione di condivisione
Desktop Experiences sono costituiti da sfondi, colori, disposizioni di riquadri e animazioni forniti localmente o selezionati dall'utente. L'applicazione di un'esperienza viene generalmente eseguita a livello locale. Le immagini e i video dell'utente non vengono trasmessi automaticamente a Glass Desktop Box o alle piattaforme di social media.
La funzione di condivisione è attualmente destinata esclusivamente alle Desktop Experiences e alle animazioni fornite. Genera un link pubblico specifico per la lingua verso una pagina di glassdesktopbox.com e, su richiesta dell'utente, apre l'interfaccia di condivisione o l'indirizzo web del servizio esterno scelto, ad esempio WhatsApp, Telegram, Facebook, LinkedIn, X o e-mail. Glass Desktop Box non registra né effettua l'accesso dell'utente su tale piattaforma, non riceve token di accesso e non trasmette elenchi di destinatari. La piattaforma selezionata stabilisce autonomamente quali dati tratta nell'ambito del proprio servizio.
All'apertura del collegamento pubblico, su glassdesktopbox.com vengono creati i consueti dati del server ai sensi del punto 4. Al momento non vengono creati codici di condivisione personalizzati, profili di destinatari, incarichi di apertura, download o acquisto. Una successiva misurazione della portata o della conversione può essere attivata solo dopo un controllo separato sulla protezione dei dati e sul consenso.
Le immagini o i video caricati dagli utenti non verranno marchiati con Glass Desktop Box o pubblicati tramite questa funzione di condivisione di marketing. L'utente può condividere i media al di fuori dell'applicazione solo con il sistema operativo o con le funzioni di terzi da lui scelte e ne rimane responsabile.
Dopo una selezione consapevole, la funzione di condivisione corrente apre canali di condivisione pubblici da WhatsApp, Telegram, Facebook, LinkedIn e X, crea un'e-mail o utilizza gli appunti o la condivisione disponibile del sistema operativo. Vengono trasferiti l'esperienza ufficiale o il collegamento all'animazione e il testo del messaggio approvato dall'utente. Nessuna credenziale della piattaforma, token OAuth o elenco di destinatari viene inviato a Glass Desktop Box. Le immagini e i video dei tuoi utenti sono esclusi da questa funzione di raccomandazione ufficiale.
12b. Sincronizzazione delle animazioni ProBox
Durante una sessione ProBox condivisa, un identificatore tecnico per un'animazione inclusa, insieme alla velocità di riproduzione e alla modalità loop, può essere trasmesso ai partecipanti autorizzati alla sessione. Ciascun partecipante avvia sul proprio dispositivo il file multimediale già fornito in locale; il file video di grandi dimensioni non viene trasferito durante la sessione. Quando si partecipa, è possibile inviare nuovamente lo stato corrente dell'animazione.
I video caricati rimangono locali e non vengono trasmessi in streaming o copiati ai partecipanti ProBox. L'host riceve un messaggio a riguardo; A seconda della versione, gli altri partecipanti vedono un'immagine fissa, lo sfondo statico della casella o nessuna animazione. Le modifiche e le rimozioni di un'animazione fornita possono essere comunicate ai partecipanti collegati come stato della sessione.
La base giuridica è l'articolo 6, paragrafo 1, lettera b), GDPR. Verranno trattate esclusivamente le informazioni tecniche necessarie per lo stato condiviso nonché i dati di sessione e di connessione ai sensi dei paragrafi da 14 a 18; I tuoi contenuti video non fanno parte di questa sincronizzazione.
13. Attivazione della licenza e vincolo permanente al dispositivo
Per l'attivazione, il collegamento del dispositivo, l'attivazione delle funzioni e la prevenzione degli abusi possono essere elaborati:
- hash crittografico e rappresentazione mascherata della chiave di licenza;
- identificativo interno del cliente e della licenza, tariffa, stato e validità;
- Identificatore dispositivo e nome dispositivo riportato dal dispositivo;
Alla prima attivazione riuscita, una licenza per singola postazione viene assegnata permanentemente a un solo dispositivo. Non sono attualmente previsti il trasferimento a un altro dispositivo, l’uso parallelo o la disattivazione autonoma per una nuova attivazione. Gli eventi di attivazione e verifica vengono trattati per prevenire abusi e rendere tracciabile lo stato della licenza. Il Supporto può verificare un’assegnazione tecnica dimostrabilmente errata; ciò non crea un diritto al cambio di dispositivo o a una postazione aggiuntiva.
- Tempi di attivazione, modifica e verifica;
- Versione del software, piattaforma e metadati tecnici richiesti;
- Indirizzo IP ed eventi relativi alla sicurezza;
- Eventi di attivazione e numero di dispositivi consentiti.
La base giuridica è l'articolo 6 paragrafo 1 lettera b GDPR e l'articolo 6 paragrafo 1 lettera f GDPR. Il nostro legittimo interesse è proteggere dall'abuso della licenza e dall'integrità del servizio.
Il livello di licenza utilizzato in fase di attivazione e la quota associata vengono gestiti come stato di contratto e di autorizzazione. Vengono elaborate le informazioni tecniche necessarie per l'attivazione, il runtime, l'assegnazione dei dispositivi, l'abilitazione delle funzioni e la quota. Una licenza per utente singolo viene assegnata esattamente a un dispositivo attivo; Le chiavi di licenza grezze non vengono archiviate sul lato server, ma vengono gestite come valore di checksum e rappresentazione mascherata.
14. Invito e segnalazione remota
Per stabilire una connessione remota, il servizio di segnalazione elabora, a seconda della funzione, in particolare:
- Identificatore di sessione, ruolo di host o ospite e ora di scadenza;
- PIN con hash o token di sessione con hash;
- Licenza e stato di ammissibilità;
- Identificatore del dispositivo, nome del dispositivo e nome visualizzato opzionale;
- indirizzo IP pubblico, tempi di connessione e stato della connessione al socket /;
- funzione richiesta, messaggi di registro ed eventi di sicurezza di errore /.
I dati vengono utilizzati per impostare, autorizzare, mantenere e terminare la sessione, nonché per prevenire abusi. La base giuridica è l’articolo 6 paragrafo 1 lettere b ed f GDPR.
15. Connessioni dirette P2P (WebRTC)
Per quanto tecnicamente possibile, i file e i dati di collaborazione vengono trasferiti direttamente tra i dispositivi finali coinvolti. ICE, STUN, TURN, SDP e RTCPeerConnection possono essere utilizzati per WebRTC. Per motivi tecnici l'indirizzo IP pubblico è noto al partner di connessione o al suo dispositivo finale e viene elaborato dai sistemi di segnalazione /STUN.
Con una connessione diretta, i nostri server generalmente non ricevono il contenuto completo del file. I metadati di segnalazione, licenza, quantità e sicurezza possono ancora essere elaborati sul lato server. Host e ospite decidono autonomamente quali contenuti condividere tra loro.
Le connessioni al sito web, alla licenza, all'aggiornamento e alla segnalazione sono protette rispettivamente tramite HTTPS e TLS. I trasferimenti diretti supportati utilizzano la crittografia di trasporto fornita dal metodo WebRTC-/P2P; Se l'inoltro è tecnicamente necessario, i pacchetti di dati vengono elaborati solo per l'inoltro. Ciò non promette una conoscenza zero generale o una crittografia end-to-end uniforme in tutte le funzioni. La protezione specifica dipende dalla funzione, dalla piattaforma e dal percorso di connessione.
16. TURN/Relè come connessione alternativa
Se una connessione diretta P2P non è possibile o è instabile, i pacchetti di dati crittografati possono essere temporaneamente instradati tramite un server di inoltro TURN-/. Il server elabora indirizzi IP, porte, dati di sessione e autenticazione, orari, volume di dati e temporaneamente i pacchetti da trasportare. L'archiviazione permanente dei file nel cloud non è lo scopo di questa funzione.
La base giuridica è l'articolo 6 paragrafo 1 lettera b GDPR; I protocolli di sicurezza e capacità si ispirano anche all'art. 6 par. 1 lit. f GDPR.
I buffer Relay-/TURN vengono utilizzati esclusivamente per la trasmissione in corso e vengono scartati dopo l'inoltro o al più tardi al termine della sessione. Nessun file trasferito completo o contenuto della chat verrà incluso nei backup del server. Caddy non mantiene un contenuto generale dei file o un registro dei download. Il sistema può generare messaggi di connessione, errore e sicurezza inclusi indirizzi IP e timestamp; Vengono archiviati per un massimo di 14 giorni e poi cancellati automaticamente, a meno che non siano ancora necessari a causa di un specifico incidente di sicurezza o di un reclamo legale. In questo caso eccezionale i dati verranno conservati solo fino alla conclusione dell'indagine o fino alla scadenza del relativo termine di prescrizione ai sensi degli articoli 195 e 199 del Codice civile tedesco (BGB). I contatori del traffico includono la licenza /il mese di fatturazione e la quantità di byte, ma non i nomi o i contenuti dei file. Il server non è progettato come archivio permanente di archiviazione o decrittografia per i contenuti dell'utente.
17. File, chat, aree di lavoro e metadati dei file
Le funzioni remote consentono di trasferire contenuti come file, strutture di cartelle, nomi di file, dimensioni, tipi, tempi di modifica, hash, schede di selezione, messaggi e messaggi di stato tra host e guest. Gli utenti coinvolti determinano il contenuto e la legalità. Non utilizziamo questi contenuti per scopi pubblicitari, di profilazione o di analisi dei contenuti.
A seconda del tipo di connessione, i contenuti vengono trasmessi direttamente tramite P2P oppure temporaneamente attraverso un relay. Non sono destinati alla conservazione permanente sui nostri server.
Gli utenti non possono trasmettere contenuti illeciti, malware, dati personali non autorizzati o contenuti che violino i diritti di terzi.
18. Trasferimento HTTPS basato su browser e funzionalità di protezione locale
Con l'attuale trasferimento HTTPS basato su browser, non manteniamo un registro dei trasferimenti lato server e non memorizziamo in modo permanente i file trasferiti, i nomi dei file, i percorsi di destinazione o i contenuti del cestino. I dati trasmessi vengono elaborati solo per la durata tecnica del collegamento in corso e vengono eliminati dopo il completamento o la cessazione. Se l'applicazione desktop installata utilizza le funzioni curriculum locale, diario di trasferimento o cestino, queste informazioni si trovano esclusivamente sul rispettivo dispositivo e non ci vengono trasferite. L'eliminazione locale dipende dalla pulizia, ripristino o disinstallazione attivata dall'utente.
19. Volume di trasferimento e quote
Per fatturare o applicare limiti di trasmissione dipendenti dalla tariffa, è possibile elaborare l'ID cliente della licenza /, il mese di fatturazione, la tariffa e le quantità di byte trasferiti. Non è necessario salvare il contenuto dei file o i nomi dei file per la pura misurazione della quantità.
In base allo stato del server attualmente controllato, il volume mensile dipendente dalla licenza viene conteggiato esclusivamente sulla base della quantità di byte inoltrati tramite il servizio di inoltro/TURN. I dati diretti P2P non vengono segnalati al server delle licenze e non vengono conteggiati in questo volume di inoltro. Prima che inizi un trasferimento di rilancio, è possibile prenotare la quantità tecnicamente necessaria; Se il volume rimanente non è sufficiente, il trasferimento rilanciato non inizierà. Le funzioni organizzative locali rimangono inalterate.
20. Rilevamento di abusi, frodi e attacchi
Se necessario, per proteggere utenti, sistemi e licenze, elaboriamo indirizzi IP, timestamp, identificatori di sessione, dispositivo e licenza, tentativi di connessione o attivazione non riusciti, sequenze di richieste insolite, volumi di dati, eventi di limiti di velocità, blocchi e dati di errori tecnici.
Le finalità sono in particolare:
- Rilevamento e mitigazione di attacchi automatizzati, tentativi di forza bruta e negazione del servizio;
- Prevenzione del trasferimento non autorizzato di licenze, manipolazione ed elusione delle quote;
- Protezione contro la trasmissione di malware e l'uso improprio delle funzioni remote;
- Risoluzione degli incidenti di sicurezza e conservazione delle prove;
- Esecuzione o difesa di rivendicazioni legali.
La base giuridica è l'articolo 6, paragrafo 1, lettera f), GDPR; In caso di obblighi di segnalazione o di informazione previsti dalla legge, inoltre, l'art. 6 par. 1 lit. c GDPR. In caso di sospetti concreti, i dati possono essere trasmessi nella misura necessaria a fornitori di servizi di sicurezza, consulenti legali, tribunali o autorità competenti. Non esiste un monitoraggio generale del contenuto dei file privati.
21. Ordini e Paddle in qualità di Merchant of Record
La vendita delle licenze a pagamento avviene secondo la struttura di pagamento prevista tramite Paddle in qualità di commerciante registrato e partner contrattuale dell'acquirente per il pagamento. Paddle tratta, sotto la propria responsabilità, in particolare nome, indirizzo email, indirizzo di fatturazione, paese, tasse / Informazioni IVA, carrello, prezzo, valuta, metodo di pagamento, transazione, abbonamento, ritiro, risoluzione, rimborso, IP, dispositivo e dati di prevenzione delle frodi.
Riceviamo da Paddle solo i dati relativi a ordini, clienti, tasse, abbonamenti e stato necessari per il contratto, l'implementazione della licenza, il servizio clienti, la gestione delle quote e dei diritti. Non riceviamo la tessera completa né i dati di accesso PayPal.
Fa fede la ditta Paddle indicata nello specifico checkout Paddle, nella conferma dell'ordine e nella ricevuta di pagamento. Le attuali Condizioni per l'acquirente ivi collegate e l'Informativa sulla privacy Paddle si applicano a Paddle. La base giuridica del nostro trattamento è l'articolo 6 paragrafo 1 lettere b e c GDPR e l'articolo 6 paragrafo 1 lettera f GDPR. Nella misura in cui Paddle tratta i dati sotto la propria responsabilità, Paddle decide in merito alle finalità, alle basi giuridiche, ai destinatari e ai trasferimenti internazionali.
Al momento dell'acquisto, le informazioni di pagamento e fatturazione vengono elaborate all'interno di Paddle Checkout. Paddle agisce come commerciante ufficiale e gestisce la riscossione dei pagamenti, il calcolo delle imposte, la fatturazione, i rimborsi e gli storni di addebito in base alle condizioni visualizzate al momento del pagamento. È rilevante la società Paddle indicata nella rispettiva cassa e ricevuta. Glass Desktop Box riceve solo le transazioni, i prodotti, lo stato e i riferimenti dei clienti necessari per la fornitura di licenze, la gestione dei contratti, l'assegnazione del supporto e la contabilità; la carta completa o le credenziali PayPal non vengono elaborate su sistemi proprietari.
22. Pagamento con PayPal all'interno del checkout Paddle
Se l'acquirente seleziona PayPal all'interno del checkout Paddle, PayPal elabora i dati relativi all'account, al dispositivo, finanziari e alle transazioni richiesti per il pagamento, la verifica del rischio dell'identità / e la conformità legale sotto la propria responsabilità. L'Informativa sulla privacy PayPal è pertinente. Non riceviamo le password PayPal e fondamentalmente nessun dato completo sugli strumenti di pagamento.
PayPal può trattare i dati in tutto il mondo e, secondo la propria dichiarazione, utilizza, tra le altre cose, accordi infragruppo, clausole contrattuali tipo o altri strumenti legali di trasferimento.
23. Funzioni di recesso, risoluzione e rimborso
Quando attivi un pulsante di cancellazione o risoluzione o una richiesta di rimborso, elaboriamo e se necessario Paddle:
- Nome, indirizzo email e cliente /Numero ordine;
- licenza o abbonamento interessati;
- Spiegazione, azione selezionata e motivo eventualmente comunicato;
- Orario, conferma e stato di consegna;
- prove tecniche come indirizzo IP e voce di registro, nella misura necessaria per l'assegnazione e le prove sicure;
- Rimborso, disattivazione e stato della comunicazione.
Lo scopo è ricevere e attuare la dichiarazione, concedere la licenza / alla gestione del contratto, adempiere agli obblighi legali e fornire prove. La base giuridica è l'articolo 6 paragrafo 1 lettera b e c GDPR e l'articolo 6 paragrafo 1 lettera f GDPR.
Per i contratti di contenuto digitale non fornito su supporto materiale, il diritto di recesso del consumatore tenuto al pagamento si estingue ai sensi dell'articolo 356(6) BGB solo quando l'esecuzione è iniziata dopo il consenso espresso all'inizio anticipato, la conferma della conoscenza della perdita del diritto e la consegna della conferma contrattuale prevista dall'articolo 312f BGB. La sola accettazione delle Condizioni o dell'EULA non basta. La parte contrattuale responsabile dell'acquisto conserva le necessarie prove di checkout e contratto ai sensi dell'articolo 6(1)(b) e (c) GDPR. Il record locale di accettazione EULA dell'Applicazione è separato e non viene trasmesso al fornitore.
La disdetta termina il contratto nel momento giuridicamente rilevante e non è recesso. Per i consumatori, dopo il periodo iniziale il preavviso massimo è un mese. Gli anticipi sono conteggiati secondo legge e contratto; gli importi per periodi successivi alla disdetta non vengono trattenuti solo perché Paddle usa tecnicamente un periodo di fatturazione più lungo.
Per provare il contratto elettronico possono essere conservati ID transazione, lingua, ora UTC, versioni, hash SHA-256 ed eventi di consenso o presa visione. Non vengono trattati file, nomi Box, sfondi o contenuti; il marketing volontario è registrato separatamente.
24. Supporto ed e-mail
Quando ti contattiamo, elaboriamo i dettagli del mittente e di contatto, il contenuto e l'ora del messaggio, i dati dell'ordine del cliente associato-/License-/ nonché gli screenshot, i file diagnostici o i file di registro trasmessi volontariamente. Si prega di rimuovere eventuali informazioni personali o sensibili non necessarie prima dell'invio.
La base giuridica è l'art. 6 par. 1 lit. b GDPR per riferimento contrattuale, altrimenti art. 6 par. 1 lit. f GDPR. Per quanto riguarda le prove giuridiche, l'art. Si applica l'articolo 6 paragrafo 1 lettera c GDPR.
Le richieste di supporto e di contatto vengono archiviate fino all'elaborazione definitiva e quindi, in linea di principio, per la durata di eventuali domande o termini di prescrizione legale e requisiti di prova. Le richieste puramente generali senza riferimento al contratto vengono regolarmente cancellate entro dodici mesi dalla conclusione. I documenti contrattuali, di garanzia e di difesa legale possono essere conservati più a lungo fino alla scadenza del regolare termine di prescrizione, prenotazione o comunicazione rilevante dal punto di vista fiscale in conformità con i termini di conservazione previsti dalla legge. Il fornitore di servizi di posta elettronica utilizzato in modo produttivo è elencato nella directory interna dei destinatari e dei responsabili del trattamento.
24a. Richieste di accessibilità ed esigenze di supporto
Se segnali una barriera digitale o richiedi un'alternativa accessibile, elaboriamo il tuo nome o alias, metodo di contatto, pagina o funzione interessata, descrizione della barriera, data e stato del trattamento e informazioni fornite volontariamente sul dispositivo, sistema operativo, browser o tecnologia assistiva. Schermate, registrazioni e informazioni diagnostiche verranno elaborate solo se inviate volontariamente e se sono necessarie per la revisione.
Gli scopi sono affrontare e rimuovere le barriere, fornire un'alternativa accessibile, adempiere agli obblighi di prova legale e di accessibilità e migliorare il sito web, il checkout, i processi contrattuali e il software. La base giuridica è l’art. 6 par. 1 lit. c GDPR in combinazione con BFSG e BFSGV, art. 6 par. 1 lit. b GDPR per riferimento contrattuale e art. 6 par. 1 lit.
Le richieste di accessibilità vengono archiviate fino all'elaborazione finale e poi generalmente per dodici mesi per query e controllo qualità. Se si tratta di una procedura ufficiale, di un obbligo di documentazione legale o di difesa di rivendicazioni legali, i dati necessari possono essere conservati fino alla conclusione della procedura o fino alla scadenza del termine di prescrizione legale. Le segnalazioni possono essere inviate a support@glassdesktopbox.com con oggetto “Accessibilità”.
25. Destinatari e ruoli
I destinatari possono – solo nella misura necessaria – essere:
- Hetzner e altro responsabile tecnico;
- Paddle in qualità di Merchant of Record e titolare del trattamento indipendente;
- PayPal se selezionato come metodo di pagamento;
- Fornitori di servizi di posta elettronica, firma, aggiornamento o sicurezza;
- Consulenti fiscali, consulenti legali, revisori dei conti, banche;
- Autorità e tribunali in caso di obbligo legale o per difesa legale;
- il partner di comunicazione remoto selezionato dall'utente.
Se utilizzato per scopi operativi, l'azienda utilizzatrice è generalmente responsabile dei dati dei propri dipendenti, clienti e progetti. Host e ospite possono assumersi ciascuno la propria responsabilità in materia di protezione dei dati per i contenuti che selezionano e trasmettono. Se Glass Desktop Box tratta dati personali per conto di un cliente commerciale, prima dell'uso è necessario verificare se è stato stipulato un accordo ai sensi dell'art. 28 GDPR è obbligatorio.
Per i clienti commerciali che trattano dati personali di terzi sotto la propria responsabilità è stipulato un accordo ai sensi dell'art. 28 GDPR, comprese le misure tecniche e organizzative, nonché i sub-responsabili del trattamento utilizzati, nella misura in cui Glass Desktop Box agisce legalmente come responsabile del trattamento. Laddove Glass Desktop Box consente solo una connessione diretta P2P e non fornisce l'accesso al contenuto, host e ospite rimangono responsabili della scelta, della base giuridica e del contenuto della loro trasmissione.
26. Trasferimenti verso paesi terzi
Preferiamo l'elaborazione in Germania o nello Spazio Economico Europeo. Paddle, PayPal, Google/YouTube o i loro subappaltatori potrebbero essere trasferiti nel Regno Unito, negli Stati Uniti o in altri paesi terzi. Ciò avviene soltanto se sono soddisfatti i requisiti dell'articolo 44 segg. Il GDPR è soddisfatto, ad esempio attraverso una decisione di adeguatezza, garanzie adeguate come clausole contrattuali standard dell’UE o un’eccezione legale. Ulteriori dettagli possono essere trovati nelle informazioni sulla protezione dei dati del rispettivo destinatario.
27. Periodo di conservazione
Conserviamo i dati solo finché esiste il rispettivo scopo e non esistono motivi legali o legittimi contrari:
| Categoria dati | Principio |
|---|---|
| Token di sessione temporanei/PIN-/TURNcredenziali | fino alla scadenza o fine sessione |
| Dati di segnalazione attiva | praticamente fino alla fine della sessione più il breve tempo di follow-up tecnicamente necessario |
| Casella locale, giornale e dati di protezione | fino alla cancellazione, pulizia o disinstallazione da parte dell'utente secondo la logica del prodotto locale |
| Anagrafica licenza e contratto | per la durata del contratto; poi secondo la prova legale e i termini di prescrizione |
| Fattura-/Documenti contabili | secondo i periodi di conservazione commerciale e fiscale previsti dalla legge |
| Supporta la comunicazione | fino al completamento e poi dopo la prova richiesta / termini di prescrizione |
| Prova di cancellazione, risoluzione e rimborso | per tutto il tempo necessario per l'adempimento legale e la difesa dei reclami |
| Registri di sicurezza e prevenzione degli abusi | solo il tempo necessario per la difesa, l'investigazione e la difesa legale |
| Prova del consenso | per la durata dell'utilizzo e successivamente finché la prova è richiesta dalla legge |
Per la cancellazione si applicano le seguenti scadenze: i dati di sessione volatile, TURN e relè verranno cancellati al più tardi alla fine della sessione; log tecnici di connessione, caddy, segnalazioni, errori e sicurezza generalmente dopo 14 giorni; Dati di blocco per attivazione non riuscita e uso improprio generalmente dopo 90 giorni. In caso di un specifico incidente di sicurezza, i dati necessari possono essere archiviati fino al completamento dell'indagine o della difesa legale. I contatori mensili senza contenuto verranno cancellati alla scadenza del contratto e allo scadere del periodo di verifica richiesto. Paddle I dati sul webhook e sullo stato del contratto vengono archiviati per la durata del contratto e poi generalmente per tre anni per difendere i reclami. Le lettere commerciali e commerciali vengono conservate per sei anni, i documenti contabili per otto anni e i documenti menzionati nella sezione 147 par. 1 n. 1 e 4a AO per dieci anni. I processi di supporto non legati al contratto o alla sicurezza, nonché le richieste di accessibilità completate, vengono generalmente cancellati dodici mesi dopo il completamento; La prova di recesso, consenso, risoluzione, rimborso e conferma del contratto vengono conservati per tutta la durata del contratto e successivamente fino alla scadenza del termine di prescrizione regolare.
28. Decisioni automatizzate e profilazione
Secondo lo stato attuale del prodotto, non prendiamo esclusivamente decisioni automatizzate con effetti legali o simili significativi e non creiamo profili pubblicitari. I limiti tecnici o i blocchi di sicurezza possono essere automatizzati; è possibile richiedere una revisione legittima tramite il supporto.
Paddle o PayPal può prendere decisioni automatizzate su rischi, frodi, conformità o pagamenti sotto la propria responsabilità. Dettagli e diritti possono essere trovati nelle loro informazioni sulla protezione dei dati.
29. Sicurezza dei dati
Utilizziamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR. Ciò può includere crittografia del trasporto, segreti di sessione della licenza con hash /, credenziali temporanee, restrizioni di accesso, registrazione di eventi di sicurezza, limiti di velocità, aggiornamenti e misure di backup.
Nessuna trasmissione e nessun sistema può garantire la sicurezza assoluta. Gli utenti sono corresponsabili della scelta dei contenuti, della protezione del dispositivo, dei dati di accesso, degli aggiornamenti del sistema operativo, della protezione da malware e del backup indipendente dei dati.
Le misure tecniche e organizzative comprendono, in particolare, diritti di accesso legati al ruolo e allo scopo, ambienti di test e di produzione separati, gestione sicura delle variabili e delle chiavi di ambiente, trasmissione protetta da TLS, limiti di dimensione e uso improprio, registrazione di eventi rilevanti per la sicurezza, checksum e verifica della firma degli aggiornamenti, processi di ripristino sicuri, aggiornamento regolare dei componenti utilizzati e una procedura per ricevere, valutare e risolvere le segnalazioni di vulnerabilità. I dettagli relativi ai rischi vengono conservati nei documenti di sicurezza interni.
30. Violazioni dei dati
Le violazioni della protezione dei dati sono valutate, documentate e – nella misura prevista dall'art. 33 GDPR - segnalati all'autorità di controllo competente entro i termini di legge. Se si prevede un rischio elevato, le persone interessate verranno informate ai sensi dell'art. 34 GDPR. Le segnalazioni di sospetti incidenti di sicurezza possono essere indirizzate a support@glassdesktopbox.com.
30a. Notifiche di sicurezza e regolamento sulla ciberresilienza
Per segnalazioni di vulnerabilità e incidenti di sicurezza, nome o alias, dettagli di contatto, versione e piattaforma interessate, descrizione tecnica, date, estratti di registro e prove presentate volontariamente possono essere elaborati. Si prega di non inviare file utente o contenuti personali a meno che ciò non sia assolutamente necessario per la revisione.
Le basi giuridiche sono l’art. 6, par. 1, lett. c), GDPR per l’adempimento degli obblighi legali in materia di cibersicurezza, documentazione e notifica, e l’art. 6, par. 1, lett. f), GDPR per l’analisi sicura degli errori, la gestione coordinata delle vulnerabilità, la protezione degli utenti e l’accertamento, l’esercizio o la difesa di un diritto. Ove necessario, le informazioni possono essere comunicate a fornitori di hosting o sicurezza, ai CSIRT competenti, all’ENISA, alle autorità di vigilanza del mercato o alle autorità di contrasto. I dati sono conservati solo per il tempo necessario alla correzione, alla prova, alle notifiche previste dalla legge e ai termini di prescrizione applicabili.
Gli obblighi di segnalazione delle vulnerabilità sfruttate attivamente e degli incidenti gravi di sicurezza ai sensi dell'articolo 14 del regolamento (UE) 2024/2847 si applicano dall'11 settembre 2026; Gli altri principali obblighi del regolamento si applicano generalmente a partire dall’11 dicembre 2027. I processi interni saranno impostati prima delle rispettive scadenze.
I report di sicurezza possono essere inviati a support@glassdesktopbox.com con oggetto “Rapporto di sicurezza”. Il fornitore documenta la ricezione, la criticità, la versione interessata, le azioni correttive e le notifiche richieste. I processi di segnalazione legale delle vulnerabilità sfruttate attivamente e dei gravi incidenti di sicurezza verranno convertiti in una procedura formale coordinata di divulgazione ed escalation delle vulnerabilità al più tardi con la loro entrata in vigore.
31. Diritti degli interessati
Le persone interessate hanno il diritto di:
- Informativa (art. 15 GDPR);
- Rettifica (Art. 16 GDPR);
- Cancellazione (Articolo 17 GDPR);
- Limitazione del trattamento (Articolo 18 GDPR);
- Informativa dei destinatari (Art. 19 GDPR);
- Portabilità dei dati (Art. 20 GDPR);
- Opposizione (art. 21 GDPR);
- revoca consenso per il futuro (art. 7 par. 3 GDPR);
- Protezione contro decisioni esclusivamente automatizzate (Art. 22 GDPR).
Le richieste devono essere indirizzate a support@glassdesktopbox.com. Per impedire informazioni non autorizzate, potremmo richiedere un'adeguata prova di identità. I diritti possono essere soggetti a restrizioni legali.
32. Nota speciale sull'opposizione
Se i dati vengono trattati sulla base dell'art. 6 par. 1 lit. f GDPR, puoi opporti in qualsiasi momento per motivi derivanti dalla tua situazione particolare. Successivamente non tratteremo più i dati a meno che non sussistano motivi legittimi cogenti o motivi per far valere, esercitare o difendere diritti legali. Allo stato attuale non viene effettuata pubblicità diretta; Qualsiasi utilizzo può essere opporsi in qualsiasi momento senza indicarne i motivi.
33. Diritto di ricorso
Puoi presentare reclamo a un'autorità di controllo della protezione dei dati. Il responsabile è in particolare responsabile di:
Il commissario statale del Brandeburgo per la protezione dei dati e il diritto di consultazione dei file
Stahnsdorfer Damm 77
14532 Kleinmachnow
Telefono: +49 33203 356-0
E-mail: Poststelle@LDA.Brandenburg.de
Sito web: https://www.lda.brandenburg.de ↗
34. Minori
L'offerta non è rivolta specificatamente ai bambini. I contratti per le licenze a pagamento possono essere conclusi solo da persone dotate della capacità giuridica o con il necessario consenso. Se venissimo a conoscenza di dati di bambini trattati illecitamente, questi verranno cancellati previa verifica, a meno che non sussista un obbligo di conservazione.
35. È vietata la vendita o l'uso pubblicitario dei contenuti dei file
Non vendiamo informazioni personali. I contenuti di file, chat o aree di lavoro condivisi non vengono utilizzati per creare profili pubblicitari, addestrare modelli di intelligenza artificiale generali o fornire pubblicità personalizzata.
36. Cambiamenti
Adattiamo questa dichiarazione se cambiano le funzioni, i fornitori di servizi o la situazione legale. Cambiamenti significativi saranno annunciati in modo appropriato. Fa fede la versione pubblicata con la data.
37. Contatto
Richieste privacy: support@glassdesktopbox.com
Michael Hans-Josef Höhne
Rangsdorfer Software Company
Akazienweg 13
15834 Rangsdorf
Germania