Informativa sulla privacy per i partner commerciali
Data: 15.12.2025
La presente informativa informa i partner commerciali (ad es. fornitori, prestatori di servizi, consulenti, intermediari, assicuratori, riassicuratori) in merito al trattamento dei loro dati personali da parte di Degussa Sonne/Mond Goldhandel GmbH.
1. Informazioni sul titolare del trattamento
Nome e dati di contatto del titolare del trattamento
Degussa Goldhandel GmbH
Friedrich-Ebert-Anlage 35 – 37
60327 Francoforte
Telefono: 0800 / 1882288
E-Mail: info@degussa.com
Dati di contatto del responsabile della protezione dei dati del titolare
@-yet GmbH
Schloss Eicherhof
42799 Leichlingen
Telefono: 02175 / 16550
E-Mail: datenschutz@degussa.com
2. Categorie di dati personali
Trattiamo, a seconda del rapporto commerciale, in particolare:
• Dati identificativi e di contatto: nome, titolo, funzione, datore di lavoro, indirizzo professionale, e-mail, telefono, identificativo utente.
• Dati contrattuali e di fatturazione: offerte, contratti, ordini, prove di prestazione, fatture, dati di pagamento, coordinate bancarie.
• Dati di comunicazione: corrispondenza (e-mail, lettere, note di riunioni/chiamate), verbali.
• Dati di conformità/KYC/screening delle sanzioni: estratti del registro, titolari effettivi, informazioni UBO, risultati di liste di sanzioni, stato PEP, risultati di due diligence.
• Dati assicurativi/relativi ai sinistri (se pertinenti): polizze, dettagli di copertura, denunce di sinistro, documenti di liquidazione, perizie.
• Dati IT e di sicurezza: file di log, autorizzazioni di accesso, identificatori tecnici (ad es. IP durante riunioni remote/portali).
• Categorie particolari (solo in via eccezionale): dati sanitari nella gestione dei sinistri, ove necessario e con base giuridica.
3. Finalità del trattamento dei dati
• Avvio, esecuzione e gestione dei rapporti commerciali (gestione fornitori/prestatori di servizi, gestione contratti, ordini e contabilità).
• Comunicazione e collaborazione (lavoro di progetto, pianificazione, scambio di informazioni).
• Conformità e rischi/assicurazioni (obblighi di diligenza, controlli KYC/sanzioni, prevenzione frodi, audit, controlli interni; sottoscrizione, gestione sinistri).
• Tutela e difesa legale (affermazione, esercizio o difesa di diritti legali).
• Gestione operativa e sicurezza IT (gestione accessi, backup dei dati, gestione incidenti).
• Adempimento di obblighi di legge (conservazione fiscale/commerciale, obblighi di segnalazione e informazione verso le autorità).
4. Basi giuridiche (Art. 6 GDPR)
A seconda dell'operazione, basiamo il trattamento su:
• Esecuzione del contratto / misure precontrattuali (Art. 6 par. 1 lett. b GDPR).
• Obblighi di legge (Art. 6 par. 1 lett. c GDPR), ad es. conservazione fiscale/commerciale, normative sulle sanzioni, prevenzione del riciclaggio (se pertinente).
• Interessi legittimi (Art. 6 par. 1 lett. f GDPR), ad es. svolgimento efficiente delle attività, sicurezza IT, conformità, difesa contro pretese.
• Consenso (Art. 6 par. 1 lett. a GDPR), qualora richiesto eccezionalmente (ad es. per categorie particolari ai sensi dell'Art. 9 GDPR, ove necessario).
Per le categorie particolari (ad es. dati sanitari nella liquidazione dei sinistri), trattiamo i dati solo in presenza di una base giuridica pertinente.
5. Fonti dei dati
• Direttamente dall'interessato (corrispondenza, contratti, moduli, portali/strumenti).
• Dalla propria azienda / aziende collegate.
• Fonti pubbliche e terze (registri commerciali/di trasparenza, liste di sanzioni, database PEP, informazioni sulla solvibilità, assicuratori/riassicuratori, intermediari, periti).
6. Destinatari dei dati
Trasmettiamo i dati, ove necessario, a:
• Dipartimenti interni (acquisti, legale, finanza, conformità, IT, assicurazioni/sinistri, revisione).
• Società del gruppo (Degussa Holding AG, Svizzera).
• Prestatori di servizi/responsabili del trattamento (ad es. hosting IT, strumenti di collaborazione, screening KYC/sanzioni, gestione documenti/dati).
• Partner contrattuali nella catena di fornitura (subappaltatori, partner di consorzio).
• Assicuratori, riassicuratori, intermediari, esperti (per questioni assicurative/sinistri).
• Autorità, tribunali, avvocati (ove legalmente richiesto).
Con i responsabili del trattamento sono stati stipulati contratti ai sensi dell'Art. 28 GDPR.
7. Trasferimenti verso paesi terzi
Può avvenire un trasferimento verso paesi al di fuori dell'UE/SEE (ad es. comunicazione di gruppo, servizi cloud/di collaborazione, reti assicurative/riassicurative). Applichiamo garanzie adeguate, quali:
• Decisioni di adeguatezza (Art. 45 GDPR), ad es. adeguatezza UE per determinati paesi.
• Clausole contrattuali tipo (SCC) (Art. 46 GDPR) e, ove necessario, misure aggiuntive (tecniche/organizzative/contrattuali).
• Norme vincolanti d'impresa (BCR), se disponibili.
Informazioni a riguardo sono disponibili tramite i canali di contatto di cui al punto 1.
8. Periodo di conservazione
Trattiamo e conserviamo i dati personali per la durata del rapporto commerciale e oltre, in conformità agli obblighi di conservazione previsti dalla legge (regolarmente 6-10 anni ai sensi del § 147 AO, § 257 HGB). Conserviamo i dati derivanti da controlli di conformità e fascicoli di sinistri in modo finalizzato e li eliminiamo allo scadere dei termini applicabili o quando non sussistono più interessi legittimi.
9. Obbligo di conferimento dei dati
Per l'avvio e l'esecuzione del rapporto commerciale sono necessari determinati dati (ad es. dati identificativi e di contatto, informazioni di pagamento/fiscali). Senza tali dati, non è possibile stipulare un contratto o fornire la prestazione. Obblighi di legge (ad es. controlli sanzioni/KYC, informazioni fiscali) possono richiedere ulteriori informazioni.
10. I Suoi diritti
Lei ha il diritto, alle condizioni previste dalla legge, di:
• Accesso (Art. 15 GDPR)
• Rettifica (Art. 16 GDPR)
• Cancellazione (Art. 17 GDPR)
• Limitazione del trattamento (Art. 18 GDPR)
• Portabilità dei dati (Art. 20 GDPR)
• Opposizione (Art. 21 GDPR), in particolare contro il trattamento basato sui nostri interessi legittimi.
Qualora il trattamento si basi sul Suo consenso, può revocarlo in qualsiasi momento con effetto per il futuro (Art. 7 par. 3 GDPR).
In conformità al campo di applicazione del GDPR, tali diritti spettano esclusivamente alle persone fisiche. Le persone giuridiche sono escluse dal GDPR.
Diritto di reclamo
Può presentare reclamo presso un'autorità di controllo per la protezione dei dati, ad esempio presso:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Gustav Stresemann Ring 1, 65189 Wiesbaden, Germania.
Un elenco delle autorità di controllo è disponibile su: https://www.bfdi.bund.de
11. Decisioni automatizzate / Profilazione
Non prendiamo decisioni basate esclusivamente su processi automatizzati che producano effetti giuridici. Le valutazioni dei rischi basate sui singoli casi (ad es. KYC/screening sanzioni, solvibilità, sottoscrizione assicurativa) non avvengono in modo puramente automatizzato, ma vengono verificate da personale competente.
12. Sicurezza
Proteggiamo i dati attraverso misure tecniche e organizzative adeguate (TOM) ai sensi dell'Art. 32 GDPR (tra cui controllo degli accessi, crittografia, gestione delle autorizzazioni, registrazione, piani di eliminazione e backup, formazione del personale).
13. Aggiornamenti
Questa informativa può essere aggiornata. La versione attualmente in vigore è messa a disposizione all'URL dell'informativa sulla privacy per i partner commerciali.
La presente informativa informa i partner commerciali (ad es. fornitori, prestatori di servizi, consulenti, intermediari, assicuratori, riassicuratori) in merito al trattamento dei loro dati personali da parte di Degussa Sonne/Mond Goldhandel GmbH.
1. Informazioni sul titolare del trattamento
Nome e dati di contatto del titolare del trattamento
Degussa Goldhandel GmbH
Friedrich-Ebert-Anlage 35 – 37
60327 Francoforte
Telefono: 0800 / 1882288
E-Mail: info@degussa.com
Dati di contatto del responsabile della protezione dei dati del titolare
@-yet GmbH
Schloss Eicherhof
42799 Leichlingen
Telefono: 02175 / 16550
E-Mail: datenschutz@degussa.com
2. Categorie di dati personali
Trattiamo, a seconda del rapporto commerciale, in particolare:
• Dati identificativi e di contatto: nome, titolo, funzione, datore di lavoro, indirizzo professionale, e-mail, telefono, identificativo utente.
• Dati contrattuali e di fatturazione: offerte, contratti, ordini, prove di prestazione, fatture, dati di pagamento, coordinate bancarie.
• Dati di comunicazione: corrispondenza (e-mail, lettere, note di riunioni/chiamate), verbali.
• Dati di conformità/KYC/screening delle sanzioni: estratti del registro, titolari effettivi, informazioni UBO, risultati di liste di sanzioni, stato PEP, risultati di due diligence.
• Dati assicurativi/relativi ai sinistri (se pertinenti): polizze, dettagli di copertura, denunce di sinistro, documenti di liquidazione, perizie.
• Dati IT e di sicurezza: file di log, autorizzazioni di accesso, identificatori tecnici (ad es. IP durante riunioni remote/portali).
• Categorie particolari (solo in via eccezionale): dati sanitari nella gestione dei sinistri, ove necessario e con base giuridica.
3. Finalità del trattamento dei dati
• Avvio, esecuzione e gestione dei rapporti commerciali (gestione fornitori/prestatori di servizi, gestione contratti, ordini e contabilità).
• Comunicazione e collaborazione (lavoro di progetto, pianificazione, scambio di informazioni).
• Conformità e rischi/assicurazioni (obblighi di diligenza, controlli KYC/sanzioni, prevenzione frodi, audit, controlli interni; sottoscrizione, gestione sinistri).
• Tutela e difesa legale (affermazione, esercizio o difesa di diritti legali).
• Gestione operativa e sicurezza IT (gestione accessi, backup dei dati, gestione incidenti).
• Adempimento di obblighi di legge (conservazione fiscale/commerciale, obblighi di segnalazione e informazione verso le autorità).
4. Basi giuridiche (Art. 6 GDPR)
A seconda dell'operazione, basiamo il trattamento su:
• Esecuzione del contratto / misure precontrattuali (Art. 6 par. 1 lett. b GDPR).
• Obblighi di legge (Art. 6 par. 1 lett. c GDPR), ad es. conservazione fiscale/commerciale, normative sulle sanzioni, prevenzione del riciclaggio (se pertinente).
• Interessi legittimi (Art. 6 par. 1 lett. f GDPR), ad es. svolgimento efficiente delle attività, sicurezza IT, conformità, difesa contro pretese.
• Consenso (Art. 6 par. 1 lett. a GDPR), qualora richiesto eccezionalmente (ad es. per categorie particolari ai sensi dell'Art. 9 GDPR, ove necessario).
Per le categorie particolari (ad es. dati sanitari nella liquidazione dei sinistri), trattiamo i dati solo in presenza di una base giuridica pertinente.
5. Fonti dei dati
• Direttamente dall'interessato (corrispondenza, contratti, moduli, portali/strumenti).
• Dalla propria azienda / aziende collegate.
• Fonti pubbliche e terze (registri commerciali/di trasparenza, liste di sanzioni, database PEP, informazioni sulla solvibilità, assicuratori/riassicuratori, intermediari, periti).
6. Destinatari dei dati
Trasmettiamo i dati, ove necessario, a:
• Dipartimenti interni (acquisti, legale, finanza, conformità, IT, assicurazioni/sinistri, revisione).
• Società del gruppo (Degussa Holding AG, Svizzera).
• Prestatori di servizi/responsabili del trattamento (ad es. hosting IT, strumenti di collaborazione, screening KYC/sanzioni, gestione documenti/dati).
• Partner contrattuali nella catena di fornitura (subappaltatori, partner di consorzio).
• Assicuratori, riassicuratori, intermediari, esperti (per questioni assicurative/sinistri).
• Autorità, tribunali, avvocati (ove legalmente richiesto).
Con i responsabili del trattamento sono stati stipulati contratti ai sensi dell'Art. 28 GDPR.
7. Trasferimenti verso paesi terzi
Può avvenire un trasferimento verso paesi al di fuori dell'UE/SEE (ad es. comunicazione di gruppo, servizi cloud/di collaborazione, reti assicurative/riassicurative). Applichiamo garanzie adeguate, quali:
• Decisioni di adeguatezza (Art. 45 GDPR), ad es. adeguatezza UE per determinati paesi.
• Clausole contrattuali tipo (SCC) (Art. 46 GDPR) e, ove necessario, misure aggiuntive (tecniche/organizzative/contrattuali).
• Norme vincolanti d'impresa (BCR), se disponibili.
Informazioni a riguardo sono disponibili tramite i canali di contatto di cui al punto 1.
8. Periodo di conservazione
Trattiamo e conserviamo i dati personali per la durata del rapporto commerciale e oltre, in conformità agli obblighi di conservazione previsti dalla legge (regolarmente 6-10 anni ai sensi del § 147 AO, § 257 HGB). Conserviamo i dati derivanti da controlli di conformità e fascicoli di sinistri in modo finalizzato e li eliminiamo allo scadere dei termini applicabili o quando non sussistono più interessi legittimi.
9. Obbligo di conferimento dei dati
Per l'avvio e l'esecuzione del rapporto commerciale sono necessari determinati dati (ad es. dati identificativi e di contatto, informazioni di pagamento/fiscali). Senza tali dati, non è possibile stipulare un contratto o fornire la prestazione. Obblighi di legge (ad es. controlli sanzioni/KYC, informazioni fiscali) possono richiedere ulteriori informazioni.
10. I Suoi diritti
Lei ha il diritto, alle condizioni previste dalla legge, di:
• Accesso (Art. 15 GDPR)
• Rettifica (Art. 16 GDPR)
• Cancellazione (Art. 17 GDPR)
• Limitazione del trattamento (Art. 18 GDPR)
• Portabilità dei dati (Art. 20 GDPR)
• Opposizione (Art. 21 GDPR), in particolare contro il trattamento basato sui nostri interessi legittimi.
Qualora il trattamento si basi sul Suo consenso, può revocarlo in qualsiasi momento con effetto per il futuro (Art. 7 par. 3 GDPR).
In conformità al campo di applicazione del GDPR, tali diritti spettano esclusivamente alle persone fisiche. Le persone giuridiche sono escluse dal GDPR.
Diritto di reclamo
Può presentare reclamo presso un'autorità di controllo per la protezione dei dati, ad esempio presso:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Gustav Stresemann Ring 1, 65189 Wiesbaden, Germania.
Un elenco delle autorità di controllo è disponibile su: https://www.bfdi.bund.de
11. Decisioni automatizzate / Profilazione
Non prendiamo decisioni basate esclusivamente su processi automatizzati che producano effetti giuridici. Le valutazioni dei rischi basate sui singoli casi (ad es. KYC/screening sanzioni, solvibilità, sottoscrizione assicurativa) non avvengono in modo puramente automatizzato, ma vengono verificate da personale competente.
12. Sicurezza
Proteggiamo i dati attraverso misure tecniche e organizzative adeguate (TOM) ai sensi dell'Art. 32 GDPR (tra cui controllo degli accessi, crittografia, gestione delle autorizzazioni, registrazione, piani di eliminazione e backup, formazione del personale).
13. Aggiornamenti
Questa informativa può essere aggiornata. La versione attualmente in vigore è messa a disposizione all'URL dell'informativa sulla privacy per i partner commerciali.