Version 24 · gültig seit dem 5. September 2026
Datenschutzerklärung für die App psAico.ai
Allgemeine Datenschutzverordnung (DSGVO) EU 2016/679
Diese Information wird Nutzern, die die psAico-Anwendung über das Web oder über die Stores von Apple und Google Play nutzen, gemäß Art. 13 der Verordnung (EU) 2016/679 („DSGVO“) bereitgestellt. Die Nutzung des Dienstes unterliegt außerdem den auf der Website verfügbaren Allgemeinen Geschäftsbedingungen.
psAico ist ein digitaler Dienst, der mithilfe eines auf künstlicher Intelligenz basierenden virtuellen Assistenten psychologische Hilfe bietet, die auf emotionales Wohlbefinden und persönliche Reflexion abzielt. Die Dienstleistung stellt keine medizinische Tätigkeit dar, erfüllt keine diagnostischen oder therapeutischen Funktionen und ersetzt nicht die Unterstützung einer qualifizierten Fachkraft.
Verantwortlicher:
- psAico srls
- Umsatzsteuer-Identifikationsnummer 02800830222
- Via Pranzelores 87 – 38121 Trento (TN) – Italien
- E-Mail: info@psaico.ai
- PEC: psaico@namirialpec.it
1. Zweck und Rechtsgrundlage der Verarbeitung
Um den Betrieb des Dienstes zu ermöglichen, kann der Verantwortliche auf der Grundlage der verwendeten Funktionen Folgendes verarbeiten:
- Konto- und Profildaten wie E-Mail, Benutzername, geschütztes Passwort, Vorname, Nachname, Spitzname, Profilbild, Alter, Geschlecht, Grund der Konsultation, Präferenzen und Registrierungsplattform;
- In den Chat eingefügte Inhalte, Antworten, technische Zusammenfassungen, Antworten und Ergebnisse der Fragebögen und der damit verbundene Verlauf;
- technische und Nutzungsdaten, wie Dauer und Quelle der Sitzungen, technische Zähler im Zusammenhang mit der Nutzung von KI-Diensten, Zugriffsdaten, IP-Adresse, Sicherheitsprotokolle und Informationen im Zusammenhang mit Löschanfragen;
- Herkunftsdaten der Installation oder der Registrierung, wie Quelle, Medium, Kampagne und Anzeigengruppe, technische Kennung des Werbeklicks, Datumsangaben und Plattform, die ausschließlich mit der in §8 beschriebenen Einwilligung erhoben werden;
- Daten, die für die E-Mail-Verifizierung, die Zwei-Faktor-Authentifizierung und, falls aktiviert, den biometrischen Zugriff auf das Gerät erforderlich sind. Das Backend kann den Gerätenamen und seinen öffentlichen Schlüssel speichern, jedoch nicht den Fingerabdruck oder das Gesicht des Benutzers.
- Benachrichtigungseinstellungen, Geräte-Tokens und technische Protokolle von Push-Versendungen;
- Abonnementstatus und technische Kennungen von Abonnements, die über Zahlungsanbieter oder digitale Stores verwaltet werden;
- Nachrichten und etwaige Anhänge, die freiwillig an den Support gesendet werden, werden an die Support-Box weitergeleitet;
- für den Newsletter, E-Mail, Vor- und Nachname, Datum und Herkunft der Einwilligung, Anmelde- bzw. Abmeldestatus und technische Daten zur Zustellung, Nichtzustellung oder Reklamation.
Der Nutzer kann besonders sensible Inhalte eingeben, die sich beispielsweise auf das psychische Wohlbefinden, den emotionalen Zustand oder intime Aspekte seines Lebens beziehen. Diese Informationen können zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO gehören.
Der Dienst wendet technische Minimierungs-, Scrubbing- und Kontextreduzierungsmaßnahmen an, um das Vorhandensein direkter Identifikatoren und unnötiger Inhalte zu begrenzen. Allerdings können Freitexte persönliche Informationen enthalten und diese Maßnahmen gewährleisten keine vollständige Anonymisierung.
Die Verarbeitung besonderer Kategorien personenbezogener Daten beruht auf der ausdrücklichen Einwilligung des Nutzers gemäß Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung wird durch eine gesonderte Erklärung bei der Registrierung eingeholt; ohne diese Einwilligung kann der Dienst nicht genutzt werden. Der Verantwortliche erfasst Datum und Uhrzeit der Einwilligung, die Version dieser Information und den Kanal, über den sie eingeholt wurde.
Die weiteren Zwecke und Rechtsgrundlagen sind:
- Registrierung, Authentifizierung, Bereitstellung und Anpassung des Dienstes, Profilverwaltung, Dienstbenachrichtigungen und Unterstützung: Ausführung des vom Benutzer angeforderten Dienstes gemäß Art. 6 Abs. 1 lit. b DSGVO;
- Verwaltung von Zahlungen, Abonnements sowie Buchhaltungs- und Steuerpflichten: Ausführung des Vertrags und Erfüllung der gesetzlichen Verpflichtungen gemäß Art. 6 Abs. 1 lit. b und c DSGVO;
- Sicherheit, Anti-Spam-Überprüfung, Infrastrukturschutz, Missbrauchsprävention und technische Verwaltung: berechtigtes Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 lit. f DSGVO;
- Analyse, Nutzungsstatistiken, Messung der Wirksamkeit der Kampagnen des Verantwortlichen, einschließlich der Erfassung der Herkunftskampagne, und unnötige Marketinginstrumente: Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO;
- Newsletter und Werbemitteilungen: optionale und gesonderte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Verhinderung des Missbrauchs der kostenlosen Testphase. Um zu verhindern, dass dieselbe Person die kostenlose Testphase mehrfach nutzt, speichert der Verantwortliche bei der Registrierung eine nicht umkehrbare Kennung (HMAC-SHA256, berechnet mit einem ausschließlich dem Verantwortlichen bekannten Schlüssel) der bei der Registrierung angegebenen E-Mail-Adresse. Die Kennung wird nicht aus der Adresse in ihrer geschriebenen Form berechnet, sondern aus dem Postfach, dem sie entspricht: etwaige Zusätze nach dem Pluszeichen und, bei Domains, die sie ignorieren, die Punkte im Teil vor dem @-Zeichen werden nicht berücksichtigt. Unterschiedliche Schreibweisen desselben Postfachs ergeben daher dieselbe Kennung.
Die Kennung wird getrennt von den Kontodaten gespeichert: Neben ihr werden ausschließlich das Datum der Gewährung und, falls dasselbe Postfach eine erneute Registrierung versucht, die Anzahl und das Datum des letzten Versuchs gespeichert; weder die E-Mail-Adresse noch Kontodaten werden gespeichert. Aus der Kennung lässt sich die Adresse nicht rekonstruieren: Sie dient ausschließlich der Prüfung, ob ein Postfach die kostenlose Testphase bereits in Anspruch genommen hat. Dies sind die einzigen Daten, die nach der Löschung des Kontos bestehen bleiben.
Wer sich mit einem Postfach registriert, das die Testphase bereits genutzt hat, kann dennoch ein Konto erstellen: Die kostenlose Testphase wird nicht gewährt, das Abonnement kann aktiviert werden.
Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen an der Verhinderung von Missbrauch des Dienstes gemäß Art. 6 Abs. 1 lit. f DSGVO.
Die Verarbeitung betrifft ein pseudonymisiertes und nicht anonymes Datum: Sie erlaubt dem Verantwortlichen nicht, die E-Mail-Adresse zu rekonstruieren, wohl aber zu prüfen, ob eine bestimmte Adresse einer bereits gespeicherten Kennung entspricht.
Der Benutzer hat das Recht, dieser Verarbeitung gemäß Art. 21 DSGVO jederzeit zu widersprechen, indem er an info@psaico.ai oder per PEC an psaico@namirialpec.it schreibt: Der Verantwortliche prüft die Anfrage unter Abwägung der Rechte der betroffenen Person mit dem Interesse an der Verhinderung einer wiederholten Nutzung der kostenlosen Testphase.
Aufbewahrung: 24 Monate ab der Registrierung des Kontos; danach wird die Kennung gelöscht.
Die Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten kann jederzeit widerrufen werden. Da diese Verarbeitung für die wesentlichen Funktionen von psAico erforderlich ist, beinhaltet der Widerruf die Einstellung der Nutzung des Dienstes und kann durch Löschen des Kontos aus dem Punkt Konto löschen, zugänglich über das Profil oben rechts, oder durch Kontaktaufnahme mit dem Verantwortliche erfolgen.
Die Marketingeinwilligung ist optional, getrennt vom Hauptdienst und jederzeit über den Abmeldelink im Newsletter widerrufbar. Sie kann bei der Registrierung in der psAico-Anwendung, in den Profileinstellungen oder bei der Registrierung für den Gesundheitsfachkräften vorbehaltenen Bereich erteilt werden. Der Verantwortliche erfasst das Datum der Einwilligung, einen etwaigen Widerruf und den Ursprung der letzten Wahl.
Der Benutzer wird gebeten, keine personenbezogenen Daten Dritter oder besonders sensible Informationen einzugeben, wenn dies nicht erforderlich ist.
Statistische und Forschungszwecke auf aggregierten Daten. Der Verantwortliche verarbeitet einige der bei der Erbringung des Dienstes erhobenen Daten weiter zu statistischen und Forschungszwecken, mit dem Ziel, ausschließlich aggregierte und anonyme Ergebnisse zu erzeugen. Unter diesen Zweck fallen beispielsweise: die Verteilung der registrierten Benutzer nach Altersgruppe und Geschlecht; die Verteilung der Punktwerte der Wohlbefindens-Fragebögen; die Dauer und Häufigkeit der Nutzungssitzungen; die Aktivierungs- und Fortsetzungsraten des Dienstes; die Anzahl der Aktivierungen der für Notfallsituationen vorgesehenen Antworten.
Gemäß Art. 5 Abs. 1 lit. b) DSGVO gilt die Weiterverarbeitung zu statistischen Zwecken oder zu wissenschaftlichen Forschungszwecken als nicht unvereinbar mit den ursprünglichen Zwecken. Die Verarbeitung erfolgt unter Beachtung der Garantien des Art. 89 Abs. 1 DSGVO und, für Daten besonderer Kategorien, des Art. 9 Abs. 2 lit. j) DSGVO, wobei zusätzlich, soweit anwendbar, die berufsethischen Regeln für Verarbeitungen zu statistischen oder wissenschaftlichen Forschungszwecken der italienischen Datenschutzbehörde (Beschluss des Garante vom 19. Dezember 2018, Web-Dok. Nr. 9069637) als Referenzstandard herangezogen werden. Im Einzelnen:
- die Daten werden nur für die für die Berechnung unbedingt erforderliche Zeit verwendet; die Ergebnisse werden ausschließlich in aggregierter Form erzeugt, aufbewahrt und verbreitet, sodass ein Rückschluss auf eine identifizierte oder identifizierbare Person, auch mittelbar, nicht möglich ist;
- es wird kein Wert verbreitet, der sich auf Gruppen geringer Größe bezieht: jeder veröffentlichte Wert bezieht sich auf mindestens 20 Beobachtungen;
- die Inhalte der Gespräche werden für diesen Zweck nicht verwendet, weder vollständig noch teilweise, noch in Form von Zitaten oder Beispielen. Gezählt werden darf ausschließlich die Anzahl der Vorkommnisse der von den Sicherheitssystemen des Dienstes automatisch erzeugten technischen Ereignisse — zum Beispiel die Aktivierung einer für Notfallsituationen vorgesehenen Antwort — ohne den Text, der sie ausgelöst hat;
- es werden keine Einzeldaten, persönlichen Nutzungsverläufe oder sonstigen Elemente verbreitet, die eine Re-Identifizierung ermöglichen;
- die aggregierten Ergebnisse können Gegenstand wissenschaftlicher oder allgemeinverständlicher Veröffentlichungen sein.
Der Benutzer kann dieser Verarbeitung jederzeit gemäß Art. 21 Abs. 6 DSGVO widersprechen, indem er an info@psaico.ai oder per zertifizierter E-Mail (PEC) an psaico@namirialpec.it schreibt. Die Ausübung dieses Rechts beeinträchtigt in keiner Weise die Erbringung des Dienstes.
2. Verarbeitungsmethoden und Empfänger
Die Verarbeitung erfolgt unter Einsatz von IT- und Telematiktools mit automatisierten und gegebenenfalls manuellen Methoden unter Einhaltung der Grundsätze der Rechtmäßigkeit, Korrektheit, Transparenz, Minimierung und Beschränkung der Aufbewahrung. Der Verantwortliche ergreift angemessene technische und organisatorische Maßnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit der Daten zu schützen und unbefugten Zugriff, Verlust, Änderung oder unbefugte Nutzung zu verhindern.
Die Daten können von autorisiertem Personal und ausgewählten Lieferanten im Rahmen der für ihre jeweiligen Funktionen erforderlichen Grenzen verarbeitet werden und zu den folgenden Kategorien gehören: KI-Dienste, Infrastruktur und Sicherheit, Zahlungen und digitale Stores, E-Mail- und Push-Kommunikation, Unterstützung, Analyse und Marketing. Die aktualisierte Liste der Verantwortlichen kann beim Verantwortlichen angefordert werden.
Einige Anbieter können Verarbeitungen oder Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums mit sich bringen. In diesen Fällen wendet der Verantwortliche die Garantien nach Art. 44 ff. DSGVO an, darunter — soweit einschlägig — Angemessenheitsbeschlüsse, Standardvertragsklauseln und zusätzliche Maßnahmen.
3. Verarbeitung über Dienste Dritter (OpenAI)
Um Antworten virtueller Assistenten und technische Zusammenfassungen zu generieren, nutzt psAico Dienste der künstlichen Intelligenz, die von OpenAI über eine API bereitgestellt werden. Vor dem Senden wendet der Dienst Minimierungs- und Bereinigungsmaßnahmen an, die darauf abzielen, direkte Identifikatoren und unnötige Informationen zu reduzieren. Diese Maßnahmen verringern das Risiko einer Identifizierung, können jedoch keine vollständige Anonymisierung der vom Nutzer frei eingegebenen Inhalte gewährleisten.
Die Übermittlung der Daten erfolgt zur Generierung der angeforderten Antwort im Rahmen der Leistungserbringung. Die Verarbeitung kann eine Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums, einschließlich der Vereinigten Staaten, unter Einhaltung der geltenden Garantien gemäß der DSGVO umfassen.
Für Endbenutzerkonten konfiguriert psAico API-Aufrufe mit store=false, ohne dass OpenAI die Eingabeaufforderungen und Antworten in der Anwendung speichern muss. OpenAI kann jedoch technische Protokolle und Sicherheitsprotokolle zur Missbrauchsprävention erstellen, die gemäß den Richtlinien des Anbieters und allen geltenden Verpflichtungen gespeichert werden.
Der Verantwortliche nutzt die Inhalte der Gespräche nicht, um seine Modelle der künstlichen Intelligenz selbstständig zu trainieren.
4. Datenaufbewahrung
Personenbezogene Daten werden so lange gespeichert, wie es für die angegebenen Zwecke erforderlich ist, und im Allgemeinen so lange, wie das Konto aktiv bleibt oder bis die Rechte des Benutzers ausgeübt werden, mit Ausnahme gesetzlicher Verpflichtungen oder dokumentierter Sicherheitsbedürfnisse.
Vollständige Chatnachrichten werden vom Verantwortlichen für einen Zeitraum von maximal 30 Tagen aufbewahrt und unterliegen einer regelmäßigen automatischen Löschung. Nach Ablauf dieser Frist kann das System eine technische Zusammenfassung aufbewahren, die für die Kontinuität des Dienstes nützlich ist und mit dem Konto verknüpft ist, bis der Konversationsspeicher oder das Konto gelöscht wird.
Die Speicherlöschfunktion löscht Benutzernachrichten, Zusammenfassungen und Fragebögen aus der Datenbank. Es dürfen nur die technischen Protokolle verbleiben, die für den Betrieb, die Sicherheit oder die Erfüllung geltender Verpflichtungen erforderlich sind.
Der Benutzer kann das Konto jederzeit löschen. Mit der Stornierung ist auch die automatische Beendigung des Abonnements des Newsletters und die Entfernung der löschbaren personenbezogenen Daten verbunden. Nur die Daten, die aufgrund gesetzlicher, steuerlicher und buchhalterischer Verpflichtungen erforderlich sind oder zur Dokumentation der Bearbeitung der Anfrage erforderlich sind, können in eingeschränkter Form oder ohne unnötige Identifikatoren gespeichert werden.
Ausgenommen sind allein die in Abschnitt 1 (Verhinderung des Missbrauchs der kostenlosen Testphase) beschriebene nicht umkehrbare Kennung und die sie begleitenden Mindestdaten, nämlich das Datum der Gewährung und ein etwaiger letzter Versuch einer erneuten Registrierung: Sie enthalten die E-Mail-Adresse nicht, lassen deren Rekonstruktion nicht zu und werden 24 Monate ab der Registrierung des Kontos aufbewahrt und danach gelöscht. Der Benutzer kann dieser Verarbeitung jederzeit widersprechen, indem er an info@psaico.ai oder per PEC an psaico@namirialpec.it schreibt: Der Verantwortliche prüft die Anfrage unter Abwägung der Rechte der betroffenen Person mit dem Interesse an der Verhinderung einer wiederholten Nutzung der kostenlosen Testphase.
Eventuell vorhandene Restdaten der verschlüsselten und rotierenden Sicherungskopien werden innerhalb von maximal 7 Tagen überschrieben.
Der Benutzer kann jederzeit die in der App verfügbaren Funktionen nutzen, um den Gesprächsspeicher zu löschen oder seine Rechte auszuüben, indem er sich unter den in diesen Informationen angegebenen Kontaktdaten an den Verantwortlichen wendet.
5. Art der Bereitstellung der Daten
Die Angabe personenbezogener Daten ist optional, aber für die Nutzung des Dienstes erforderlich. Ohne die zur Registrierung, Authentifizierung, Sicherheit und Bereitstellung wesentlicher Funktionen erforderlichen Daten ist eine ordnungsgemäße Nutzung der Anwendung nicht möglich.
6. Rechte der betroffenen Person
Der Nutzer kann die Rechte nach Art. 15–22 DSGVO ausüben, darunter — soweit anwendbar — Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Widerruf der Einwilligung und Datenübertragbarkeit. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Das Recht, beim Datenschutzbeauftragten eine Beschwerde einzureichen, bleibt bestehen.
Anfragen können über PEC an die Adresse psaico@namirialpec.it an den Verantwortlichen gesendet werden. Der Verantwortliche antwortet ohne ungerechtfertigte Verzögerung und innerhalb der in Art. 12 DSGVO festgelegten Fristen mit Ausnahme der gesetzlich zulässigen Erweiterungen.
7. Minderjährige
Die App ist Personen ab 18 Jahren vorbehalten. Bei der Registrierung ist die Erklärung der Volljährigkeit erforderlich; das Alter wird mit dem ersten Fragebogen erhoben, ohne den der Dienst nicht nutzbar ist, und eine Fortsetzung ist bei Angabe eines Alters unter 18 Jahren nicht gestattet.
Ergibt sich aus der Interaktion eine ausdrückliche Erklärung der Minderjährigkeit, wird das Konto nach einer weiteren, unabhängigen automatisierten Überprüfung dieser Erklärung automatisch gesperrt; die Mitteilung erfolgt an die zugeordnete E-Mail-Adresse. Dies ist der einzige Fall, in dem eine automatisierte Entscheidung erhebliche Auswirkungen auf die betroffene Person hat: Sie kann jederzeit das Eingreifen einer Person seitens des Verantwortlichen erwirken, ihren eigenen Standpunkt darlegen und die Entscheidung anfechten, wie in Art. 10 der Allgemeinen Geschäftsbedingungen vorgesehen.
Wenn der Verantwortliche Kenntnis von der unfreiwilligen Erhebung von Daten über Minderjährige erhält, wird er diese schnellstmöglich löschen.
8. Cookies und technisch notwendige Tools
Webversion
Die Webversion verwendet Cookies oder gleichwertige Technologien, die für die Sitzungsverwaltung, Authentifizierung, Sicherheit und das ordnungsgemäße Funktionieren des Dienstes erforderlich sind. Zu den notwendigen Tools gehört auch Google reCAPTCHA, das zur Verhinderung automatisierter Zugriffe und Missbräuche auf Basis der zur Verifizierung notwendigen technischen Daten dient.
Nur mit Einwilligung des Nutzers können über Google Tag Manager und Google Analytics 4 Statistik- oder Marketingtools aktiviert werden, die dazu dienen, die Nutzung des Dienstes zu verstehen und Kampagnen und Conversions zu messen. Basierend auf der ausdrücklichen Auswahl können Daten wie besuchte Seiten, URLs, Referrer und Kampagnenparameter verarbeitet werden.
Mit der Einwilligung in die Statistiken übermittelt psAico beim Zahlungsvorgang und bei einer etwaigen Rückerstattung an Google Analytics 4 — unmittelbar von den eigenen Servern und nicht aus dem Browser — ein Kauf- oder Stornoereignis zum Abonnement. Das Ereignis enthält die vom Google-Analytics-Cookie vergebene pseudonyme Kennung, die Rechnungsnummer, den Betrag und die Steuer, die Währung, den Namen des erworbenen Tarifs, den Grund der Belastung (Erstkauf oder Verlängerung) sowie einen etwaigen Rabattcode; es führt zudem die zur Kategorie Marketing getroffene Entscheidung mit, damit Google das Ereignis ohne diese nicht für personalisierte Werbezwecke verwendet. Name, E-Mail-Adresse und Kontokennungen werden nicht übermittelt. Die technischen Daten, die zur Verknüpfung der Zahlung mit der Browsersitzung erforderlich sind, werden von psAico 7 Tage lang gespeichert, bei erfolgreicher Zahlung 90 Tage, und anschließend gelöscht.
Mit der Einwilligung in die Statistiken speichert psAico bei der Registrierung auf den eigenen Servern, dem Konto zugeordnet, die in der Zieladresse der Web-App enthaltenen Kampagnenparameter (Quelle, Medium, Name der Kampagne und der Anzeigengruppe, technische Kennung des Klicks), um zu messen, welche Kampagnen des Verantwortlichen zu Registrierungen und Abonnements führen. Dieselben Parameter können in den Link zu Google Play übernommen werden, damit die App sie bei der Installation erhält. Erfasst wird ausschließlich die erste Herkunft; die Daten werden weder an Google noch an andere Werbetreibende weitergegeben, dienen nicht der Anzeigenschaltung, werden nicht mit den Inhalten der Unterhaltungen zusammengeführt und werden mit dem Konto gelöscht; die technische Kennung des Klicks wird nach 90 Tagen gelöscht.
Die Auswahl wird im technischen Cookie cc_cookie gespeichert, das auf der Domäne .psaico.ai für maximal 182 Tage geteilt wird. Der Benutzer kann die Kategorien Statistik und Marketing separat akzeptieren oder ablehnen und die Auswahl jederzeit über den Punkt Cookie-Einstellungen der Web-App ändern oder widerrufen.
Die öffentliche Website kann in ihrer Cookie-Richtlinie weitere Einzelheiten angeben. Diese Informationen ersetzen diesen Abschnitt nicht: Die Präferenz wird zwischen psAico-Domänen geteilt und die Web-App kann auch direkt die oben beschriebenen statistischen und Marketing-Behandlungen durchführen.
App für iOS und Android
Die App für iOS und Android verwendet weder Cookies noch Werbekennungen (IDFA/AAID) und nimmt keinerlei Tracking über Apps oder Websites Dritter hinweg vor. Neben den für den Betrieb notwendigen technischen Mitteln (Sitzung und Authentifizierung, Sicherheit, Google reCAPTCHA an den Zugangspunkten, Push-Benachrichtigungen über das Gerätetoken, technische Protokolle) kann die App in aggregierter Form Nutzungsstatistiken über Google Analytics for Firebase (Google Ireland Limited, als Auftragsverarbeiter) erheben, und zwar ausschließlich nach vorheriger Einwilligung des Nutzers, die beim ersten Start im Bildschirm Rispettiamo la tua privacy (Wir respektieren Ihre Privatsphäre) erteilt wird. Zu diesem Zweck wird eine pseudonyme Kennung der Installation (App Instance ID) erzeugt und es werden Nutzungsereignisse aufgezeichnet, etwa das Öffnen der App, der Abschluss der Registrierung und des ersten Fragebogens, der Beginn und der Abschluss des Kaufs — Letzterer begleitet vom Betrag, von der Währung, vom erworbenen Tarif und von der Transaktionskennung des Stores — zusammen mit technischen Daten des Geräts (Modell, Betriebssystem, Sprache, Land). Name, E-Mail-Adresse und Inhalte der Gespräche werden niemals übermittelt; Google Signals und die Werbesignale sind deaktiviert. Die Einwilligung kann ohne jede Folge für die Nutzung des Dienstes verweigert werden, wird 182 Tage lang auf dem Gerät gespeichert und kann jederzeit in der App unter Privacy e termini → Preferenze privacy (Datenschutz und Bedingungen → Datenschutzeinstellungen), Punkt Statistiche d’uso (Nutzungsstatistiken), geändert oder widerrufen werden: mit dem Widerruf wird die Erhebung eingestellt und die bereits auf dem Gerät vorhandenen statistischen Daten und die Kennung werden gelöscht. Bei einer wesentlichen Änderung der Mittel oder der Zwecke wird die Auswahl erneut abgefragt. Die statistischen Daten werden von Google höchstens 14 Monate lang gespeichert. Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a) DSGVO. Google kann die Daten auch auf Servern in den Vereinigten Staaten verarbeiten, auf der Grundlage des EU-U.S. Data Privacy Framework und der Standardvertragsklauseln.
Mit derselben Einwilligung erkennt die App, aus welcher Kampagne des Verantwortlichen die Installation stammt. Unter Android liest sie über die Google-Play-Dienste die vom Store beim Download erfassten Kampagnenparameter (Quelle, Medium, Name der Kampagne und der Anzeigengruppe, technische Kennung des Klicks, Datum des Klicks und der Installation) und übermittelt sie bei der ersten authentifizierten Sitzung an die psAico-Server. Unter iOS fordert die App beim Betriebssystem das Attributions-Token von Apple Search Ads (Framework AdServices) an und sendet es zusammen mit einer zufälligen, von der App erzeugten Installationskennung, die weder eine Geräte- noch eine Werbekennung ist, an die psAico-Server; der Verantwortliche legt das Token Apple vor, das ausschließlich mit den Kennungen der Kampagne und der Anzeigengruppe antwortet, ohne dabei Nutzerdaten zu erhalten. Das Ergebnis wird bei der Registrierung dem Konto zugeordnet. Erfasst wird ausschließlich die erste Herkunft; die Daten werden weder an Google noch an Apple oder andere Werbetreibende weitergegeben, dienen nicht der Anzeigenschaltung, werden nicht mit den Inhalten der Unterhaltungen zusammengeführt und werden mit dem Konto gelöscht; die Installationskennung und die Kennung des Klicks werden nach 90 Tagen gelöscht. Es wird keine Werbekennung ausgelesen und es wird keine iOS-Tracking-Erlaubnis angefordert.
Die App verwendet außerdem Firebase Crashlytics (Google), um im Falle eines Fehlers oder Absturzes technische Berichte (Art des Fehlers, Zustand der App, Gerätemodell und Version des Betriebssystems) zu erheben, die zur Gewährleistung der Stabilität und der Sicherheit des Dienstes erforderlich sind (berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f) DSGVO). Die Berichte enthalten weder identifizierende Daten noch Inhalte der Gespräche und werden von Google 90 Tage lang aufbewahrt.
9. Weitergabe an eine Gesundheitsfachkraft des Vertrauens
Ausschließlich auf Initiative der Nutzerin oder des Nutzers ermöglicht die App, eine Gesundheitsfachkraft des Vertrauens zu ermächtigen, ausschließlich lesend auf die Antworten und Punktwerte der Fragebögen, auf die technischen Zusammenfassungen und auf die zum Zeitpunkt der Einsichtnahme gespeicherten Chatinhalte zuzugreifen, gemäß den in §4 angegebenen Aufbewahrungsfristen. Zusammen mit diesen Inhalten sieht die Fachkraft die Identifikationsdaten des Kontos (Vor- und Nachname oder, falls nicht vorhanden, den Nickname) und die E-Mail-Adresse, die erforderlich sind, um die Nutzerin oder den Nutzer unter den Personen zu erkennen, die sie ermächtigt haben. Die Funktion setzt ein aktives Abonnement voraus und steht während der kostenlosen Testphase nicht zur Verfügung. Sie steht zudem ausschließlich in Italien zur Verfügung und ist Fachkräften vorbehalten, die in italienischen Berufskammern eingetragen sind.
Die Funktion ist freiwillig: Ihre Nichtnutzung beeinträchtigt die Nutzung des Dienstes in keiner Weise. Die Weitergabe betrifft Daten, die unter die besonderen Kategorien nach Art. 9 DSGVO fallen können, und stützt sich auf eine ausdrückliche Einwilligung, die spezifisch ist und sich von der für die Nutzung des Dienstes erforderlichen Einwilligung unterscheidet, gemäß Art. 6 Abs. 1 lit. a) und Art. 9 Abs. 2 lit. a) DSGVO. Die Einwilligung wird im Moment der Einladung eingeholt, mit doppelter Eingabe der E-Mail-Adresse der Fachkraft und Bestätigung über den zweiten Authentifizierungsfaktor; der Verantwortliche protokolliert Datum, Uhrzeit, Empfänger und Fassung der Datenschutzerklärung.
Die Nutzerin oder der Nutzer kann die Ermächtigung jederzeit im persönlichen Bereich mit sofortiger Wirkung widerrufen, unbeschadet der Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Das Löschen des Gesprächsgedächtnisses oder des Kontos führt dazu, dass die Inhalte für die Fachkraft nicht mehr sichtbar sind. Es werden keine Kopien für die Fachkraft angelegt, die einen Widerruf oder eine Löschung überdauern. Es verbleiben technische Aufzeichnungen über Erteilung und Widerruf der Ermächtigung sowie über die Einsichtnahmen durch die Fachkraft, die 24 Monate lang zur Dokumentation der Entscheidungen der Nutzerin oder des Nutzers und zur Nachvollziehbarkeit der Zugriffe aufbewahrt werden.
Die zugreifende Fachkraft verarbeitet die eingesehenen Daten im Rahmen ihrer eigenen Tätigkeit als eigenständig Verantwortliche unter Beachtung ihrer eigenen rechtlichen und berufsethischen Pflichten sowie ihrer eigenen Datenschutzerklärung. Der Verantwortliche haftet nicht für nachfolgende Verarbeitungen durch die Fachkraft.
Die personenbezogenen Daten der Fachkraft werden gemäß der gesonderten Datenschutzerklärung am Ende dieser Seite verarbeitet.
Internationaler Zusatz zur Datenschutzerklärung von psAico
1. Gegenstand, Geltungsbereich und Vorrang
Dieser Zusatz ergänzt die psAico-Datenschutzrichtlinie und gilt für die Verarbeitung personenbezogener Daten von Benutzern außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums, wenn für den Dienst das Recht des Ortes gilt, an dem sich der Benutzer befindet.
Die allgemeine Datenschutzerklärung und dieser Zusatz müssen zusammen gelesen werden. Dieser Zusatz schränkt die in der allgemeinen Datenschutzrichtlinie anerkannten Rechte nicht ein.
Im Falle von Widersprüchen gelten die zwingenden Bestimmungen des auf den Nutzer anwendbaren Rechts. Soweit mit diesem Gesetz vereinbar, gilt die Bestimmung, die den höchsten Schutz für den Betroffenen gewährleistet.
Die Verfügbarkeit der Anwendung in einem digitalen Store schließt die Anwendung lokaler Rechtsvorschriften nicht aus und ersetzt nicht etwaige Registrierungen, Genehmigungen, Folgenabschätzungen, lokale Vertretungen oder andere vorläufige Verpflichtungen, die in dem betreffenden Land erforderlich sind.
2. Verantwortlicher und Kontaktdaten
Der Verantwortliche ist:
- psAico S.r.l.s. Einzelaktionär
- Via Pranzelores 87 – 38121 Trento (TN) – Italien
- Umsatzsteuer-Identifikationsnummer 02800830222
- E-Mail: info@psaico.ai
- PEC: psaico@namirialpec.it
Anfragen zum Datenschutz können an die oben angegebenen Kontaktdaten oder über die in der Anwendung verfügbaren Hilfstools gesendet werden.
Wenn das örtliche Recht die Benennung eines Vertreters, Datenschutzbeauftragten oder einer Kontaktperson in Ihrem Land vorschreibt, müssen deren Kontaktdaten bereitgestellt werden, bevor der Dienst in diesem Land angeboten wird, und in der Richtlinie oder durch eine leicht zugängliche örtliche Bekanntmachung veröffentlicht werden.
3. Verarbeitete Daten und Zwecke
Die Kategorien der verarbeiteten personenbezogenen Daten, die Zwecke, Verarbeitungsmethoden, Empfänger und Speicherzeiten sind in der allgemeinen Datenschutzerklärung beschrieben.
Abhängig von den verwendeten Funktionen kann die Verarbeitung Konto- und Profildaten, Chat-Inhalte, technische Zusammenfassungen, Fragebögen, technische und Sicherheitsdaten, Daten im Zusammenhang mit Authentifizierung, Benachrichtigungen, Abonnements, Unterstützung und Newslettern umfassen.
Vom Nutzer frei eingefügte Inhalte können Informationen über das psychische Wohlbefinden, den emotionalen Zustand, die Gesundheit oder das Intimleben preisgeben. Diese Informationen werden als sensible Daten oder Daten besonderer Kategorien behandelt, wenn das geltende Recht dies erfordert.
psAico bittet den Nutzer, keine personenbezogenen Daten Dritter, keine direkten Identifikatoren oder Informationen einzugeben, die für die Bereitstellung des Dienstes nicht erforderlich sind.
4. Rechtsgrundlagen und Einwilligung
Bei Anwendbarkeit der DSGVO bleiben die in der allgemeinen Datenschutzerklärung genannten Rechtsgrundlagen bestehen.
In anderen Ländern verarbeitet psAico Daten auf der Grundlage der Einwilligung, der vom Nutzer gewünschten Vertragsabwicklung, der Erfüllung gesetzlicher Verpflichtungen, des Schutzes der Sicherheit und anderer durch die lokale Gesetzgebung anerkannter Voraussetzungen.
Die Verarbeitung von Inhalten, die sensible Daten offenlegen, basiert auf einer ausdrücklichen Einwilligung, wenn dies nach geltendem Recht erforderlich ist. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt. Ist die Verarbeitung sensibler Daten für die wesentlichen Funktionen von psAico erforderlich, macht der Widerruf die weitere Nutzung dieser Funktionen unmöglich und kann durch Löschung des Accounts oder Kontaktaufnahme mit dem Verantwortlichen erfolgen.
Die Einwilligung zum Newsletter und zu Werbemitteilungen ist optional, unabhängig vom Hauptdienst und jederzeit widerrufbar.
5. Verarbeitung mittels künstlicher Intelligenz
Um Antworten virtueller Assistenten und technische Zusammenfassungen zu generieren, nutzt psAico Dienste der künstlichen Intelligenz, die von OpenAI über eine API bereitgestellt werden.
Vor dem Senden wendet der Dienst Minimierungs-, Scrubbing- und Kontextreduzierungsmaßnahmen an, die darauf abzielen, das Vorhandensein direkter Identifikatoren und unnötiger Informationen zu begrenzen. Da Freitext spezifische oder identifizierende Informationen enthalten kann, verringern diese Maßnahmen das Risiko einer Identifizierung, garantieren jedoch keine vollständige oder irreversible Anonymisierung der Inhalte.
Für Endbenutzerkonten werden API-Aufrufe mit store=false konfiguriert, ohne dass OpenAI die Eingabeaufforderungen und Antworten in der Anwendung speichern muss. OpenAI kann jedoch zur Verhinderung von Missbrauch technische Protokolle und Sicherheitsprotokolle erstellen, die gemäß den Richtlinien und geltenden Verpflichtungen des Anbieters gespeichert werden.
Der Verantwortliche nutzt keine Gespräche, um seine Modelle der künstlichen Intelligenz unabhängig zu trainieren.
6. Kein Verkauf von Daten und keine verhaltensbezogene Werbung
psAico:
- verkauft keine personenbezogenen Daten der Benutzer;
- vergibt keine Lizenz für personenbezogene Daten an Datenbroker;
- nutzt den Inhalt von Gesprächen nicht für verhaltensbezogene Werbung;
- teilt den Inhalt von Gesprächen nicht mit Werbetreibenden;
- verwendet keine sensiblen Daten zur Erstellung von Werbesegmenten;
- autorisiert OpenAI nicht, über die API gesendete Eingaben oder Ausgaben zum Trainieren seiner Modelle zu verwenden.
Die Daten können an technische Dienstleister weitergegeben werden, die im Auftrag von psAico tätig sind, sofern dies für die Bereitstellung, Sicherheit und Verwaltung des Dienstes erforderlich ist oder wenn die Weitergabe gesetzlich vorgeschrieben ist.
Jeglicher Einsatz unnötiger Analyse- oder Marketingtools erfolgt im Rahmen und auf Grundlage der in der allgemeinen Datenschutzerklärung beschriebenen Einwilligung.
7. Internationale Datenübermittlungen
Einige Anbieter verarbeiten Daten möglicherweise außerhalb des Landes, in dem sich der Nutzer befindet. Zu diesen Anbietern können je nach den verwendeten Funktionen künstliche Intelligenz, Infrastruktur- und Sicherheitsdienste, digitale Stores, E-Mail- und Push-Kommunikation, Unterstützung, Analyse und Marketing gehören.
Wenn eine internationale Übermittlung personenbezogener Daten erfolgt, übernimmt psAico die nach geltendem Recht erforderlichen Garantien, darunter:
- Angemessenheitsentscheidungen oder gleichwertige Mechanismen;
- Standardvertragsklauseln oder vom örtlichen Recht anerkannte Musterklauseln;
- Datenverarbeitungsverträge;
- Folgen- oder Übertragungsrisikobewertungen;
- ausdrückliche Zustimmung, nur wenn sie einen gültigen Mechanismus für die betreffende Übertragung darstellt;
- zusätzliche technische und organisatorische Maßnahmen;
- Genehmigungen der zuständigen Behörde, sofern erforderlich.
Eine Beschreibung der geltenden Garantien kann vom Verantwortlichen angefordert werden, soweit dies gesetzlich zulässig ist und unbeschadet vertraulicher oder sicherheitsrelevanter Elemente.
8. Aufbewahrung und Löschung
Die Daten werden für die in der allgemeinen Datenschutzerklärung angegebenen Zeiträume gespeichert. Insbesondere:
- Die vollständigen Chat-Nachrichten werden vom Verantwortlichen für einen Zeitraum von maximal 30 Tagen aufbewahrt und unterliegen einer regelmäßigen automatischen Löschung.
- Nach Ablauf dieser Frist behält das System möglicherweise eine mit dem Konto verknüpfte technische Zusammenfassung bei, bis der Konversationsspeicher oder das Konto gelöscht wird.
- Durch das Löschen des Speichers werden Nachrichten, technische Zusammenfassungen und Benutzerfragebögen aus der Datenbank entfernt.
- Verwaltungs-, Buchhaltungs- und Steuerdaten können für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt werden;
- Technische und Sicherheitsprotokolle werden in dem Umfang aufbewahrt, der für den Betrieb, die Sicherheit und die Verwaltung der geltenden Verpflichtungen erforderlich ist.
- Die in den Sicherungskopien vorhandenen Restdaten werden verschlüsselt und rotatorisch innerhalb von maximal 7 Tagen überschrieben.
- Die in Abschnitt 1 der allgemeinen Datenschutzerklärung beschriebene nicht umkehrbare Kennung wird zusammen mit dem Datum der Gewährung und einem etwaigen letzten Versuch einer erneuten Registrierung 24 Monate ab der Registrierung des Kontos aufbewahrt; dies sind die einzigen Daten, die nach der Löschung des Kontos bestehen bleiben.
Mit der Löschung des Accounts erfolgt auch die automatische Beendigung des Newsletter-Abonnements und die Entfernung der löschbaren personenbezogenen Daten. Ausgenommen sind lediglich Daten, deren Aufbewahrung aufgrund gesetzlicher, steuerlicher und buchhalterischer Pflichten, zur Dokumentation der Bearbeitung der Anfrage oder aus gesetzlich zulässigen Sicherheits- und Rechtsschutzgründen erforderlich ist. Ebenfalls aufbewahrt werden die vorstehend genannte nicht umkehrbare Kennung und die sie begleitenden Mindestdaten.
9. Benutzerrechte
Unabhängig vom Wohnsitzland und im Rahmen der technisch und gesetzlich geltenden Grenzen kann der Nutzer Folgendes beantragen:
- Bestätigung des Vorhandenseins personenbezogener Daten über ihn;
- Zugriff auf Ihre Daten und Informationen zur Verarbeitung;
- Korrektur oder Aktualisierung unrichtiger oder unvollständiger Daten;
- Datenlöschung;
- Einschränkung oder Aussetzung der Behandlung;
- Widerstand gegen bestimmte Behandlungen;
- Portabilität der vom Nutzer bereitgestellten Daten;
- Widerruf einer zuvor erteilten Einwilligung;
- Angaben zu Empfängern und internationalen Datenübermittlungen;
- Menschliches Eingreifen oder Überprüfen, wenn das Gesetz Rechte im Zusammenhang mit automatisierten Prozessen anerkennt;
- Überprüfung einer zuvor abgelehnten Datenschutzanfrage;
- Beschwerde bei der zuständigen Behörde einreichen.
psAico kann Informationen anfordern, die vernünftigerweise erforderlich sind, um die Identität des Antragstellers zu überprüfen und unbefugten Zugriff zu verhindern. Anfragen werden kostenlos und im Rahmen der durch geltendes Recht festgelegten Bedingungen bearbeitet, außer in Fällen offensichtlich unbegründeter, übermäßiger oder wiederholter Anfragen, in denen das Gesetz eine Ablehnung oder die Erhebung angemessener Kosten zulässt.
10. Regionale Schutzbestimmungen
Schweiz
Für Nutzer in der Schweiz gilt das Bundesdatenschutzgesetz. Der Nutzer kann sich an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten wenden.
Wenn die Verarbeitung im Zusammenhang mit dem Angebot des Dienstes regelmäßig und in großem Umfang erfolgt und ein hohes Risiko darstellt, muss psAico die Kontaktdaten eines Vertreters in der Schweiz benennen und veröffentlichen.
Australien und Neuseeland
Benutzer in Australien können ihre Rechte gemäß dem Privacy Act 1988 ausüben und sich beim Büro des Australian Information Commissioner beschweren.
Benutzer in Neuseeland können ihre Rechte gemäß dem Privacy Act 2020 ausüben und sich beim Büro des Datenschutzbeauftragten beschweren.
Lateinamerika
Nutzer in lateinamerikanischen Ländern, in denen der Dienst verfügbar ist, haben Anspruch auf die in den jeweiligen nationalen Rechtsvorschriften vorgesehenen Rechte, darunter gegebenenfalls Zugang, Auskunft, Berichtigung, Aktualisierung, Löschung, Widerspruch, Übertragbarkeit und Widerruf der Einwilligung.
Anfragen können an psAico und im Falle einer erfolglosen Lösung an die zuständige nationale Behörde gerichtet werden. Lokale Verpflichtungen hinsichtlich der Registrierung von Datenbanken, der Benennung von Vertretern oder Delegierten, der Folgenabschätzung und der Regulierung internationaler Übermittlungen bleiben unverändert. In Chile gilt das Gesetz Nr. 21.719 und die damit verbundene neue Regelung gelten ab dem gesetzlich festgelegten Datum des Inkrafttretens.
Asien und der pazifische Raum
Nutzern in den Ländern Asiens und des pazifischen Raums, in denen der Dienst verfügbar ist, stehen die in der jeweiligen Landesgesetzgebung anerkannten Rechte zu.
Gegebenenfalls muss psAico einen Datenschutzbeauftragten oder einen lokalen Vertreter benennen, Verarbeitungssysteme registrieren, Folgenabschätzungen dokumentieren, Schutzmaßnahmen für grenzüberschreitende Übermittlungen ergreifen und die lokalen Anforderungen in Bezug auf die Einwilligung zu sensiblen Daten einhalten.
Naher Osten
Benutzer in den Ländern des Nahen Ostens, in denen der Dienst verfügbar ist, haben Anspruch auf die durch die lokale Gesetzgebung vorgesehenen Rechte.
In einigen dieser Länder sind für die Verarbeitung der vom Nutzer frei eingegebenen Informationen, die den Gesundheitszustand oder den psychischen Zustand betreffen, sowie für die Übermittlung von Daten ins Ausland Registrierungen, Genehmigungen oder vorherige Genehmigungen erforderlich. Dieser Zusatz ersetzt diese Verpflichtungen nicht.
Andere Länder
Sofern die Gesetzgebung des Landes des Nutzers zusätzliche Rechte, Garantien, Beschränkungen oder zwingende Beschwerdemöglichkeiten vorsieht, gelten diese Bestimmungen und integrieren diesen Zusatz.
11. Minderjährige
Der Dienst richtet sich ausschließlich an Personen, die das 18. Lebensjahr vollendet haben.
psAico erhebt wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn festgestellt wird, dass ein Minderjähriger ein Konto erstellt oder personenbezogene Daten angegeben hat, wird psAico das Konto sperren und die Daten schnellstmöglich löschen, unbeschadet der gesetzlichen Verpflichtungen und der Schutzbedürfnisse der betroffenen Person.
12. Territoriale Verfügbarkeit
Der Dienst wird ausschließlich in den von psAico ausgewählten Ländern und Gebieten über digitale Stores angeboten, sofern diese von den wesentlichen Technologieanbietern unterstützt werden und die anwendbaren Anforderungen dort eingehalten werden können.
Für Benutzer mit Wohnsitz außerhalb Italiens wird jedes Abonnement des Dienstes ausschließlich über den Apple App Store oder Google Play angeboten. Die Website stellt keinen Kanal für den Verkauf von Abonnements an solche Benutzer dar.
Der Dienst wird nicht angeboten:
- in den Vereinigten Staaten von Amerika;
- in Brasilien;
- in Ländern oder Gebieten, die nicht von wesentlichen Technologieanbietern unterstützt werden;
- in Gebieten, die Sanktionen, Embargos oder rechtlichen Beschränkungen unterliegen, die mit der Bereitstellung des Dienstes unvereinbar sind;
- in Ländern, in denen eine verpflichtende Vorerfüllung noch nicht erfolgt ist.
Die bloße technische Möglichkeit des Herunterladens der Anwendung garantiert nicht, dass die Registrierung, der Kauf oder die Nutzung des Dienstes überall zulässig ist. psAico kann die Registrierung, den Kauf oder den Zugriff aus einem nicht unterstützten oder gesperrten Gebiet verhindern, selbst wenn die Anwendung zuvor in einem anderen Land heruntergeladen wurde.
Die in §9 beschriebene Funktion zur Weitergabe an eine Gesundheitsfachkraft des Vertrauens steht ausschließlich in Italien zur Verfügung und ist Fachkräften vorbehalten, die in italienischen Berufskammern eingetragen sind: Nutzerinnen und Nutzern außerhalb Italiens wird sie nicht angeboten.
13. Beschwerden
Der Benutzer wird gebeten, sich zunächst über die in diesem Zusatz angegebenen Kontaktdaten an psAico zu wenden.
Das Recht, gemäß geltendem Recht eine Beschwerde bei der zuständigen Behörde im Wohnsitzland, am Ort des Aufenthaltsorts des Nutzers oder am Ort des mutmaßlichen Verstoßes einzureichen, bleibt hiervon unberührt.
14. Änderungen und Sprachen
Wesentliche Änderungen dieses Nachtrags werden in geeigneter Weise mitgeteilt, beispielsweise per E-Mail, Hinweis in der Anwendung oder Aufforderung zur erneuten Annahme, sofern dies gesetzlich vorgeschrieben ist.
Die Übersetzungen dieses Addendums dienen der Erleichterung des Verständnisses. Im Falle von Interpretationsunterschieden ist ausschließlich die italienische Version maßgebend, soweit dies nach geltendem Recht zulässig ist. Die dem Nutzer im eigenen Land zustehenden zwingenden Rechte bleiben stets unberührt.