GDPR

Informativa sulla privacy.

Gestiamo questo sito web in modo deliberatamente parsimonioso in termini di dati — senza cookie, senza servizi di tracciamento esterni, senza reti pubblicitarie.

1. Titolare del trattamento

TeslaNow GmbH
Wilhelmstraße 32
51379 Leverkusen
Germania
Telefono: 02191 / 929394
Email: justiz@teslanow.de

2. Hosting

Questo sito web è ospitato in Germania presso Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4-6, 32339 Espelkamp. All'accesso al sito vengono registrati log del server tecnicamente necessari (indirizzo IP, timestamp, user agent, URL richiesto). Questi dati vengono anonimizzati o cancellati conformemente alla configurazione di Mittwald e utilizzati esclusivamente per garantire il funzionamento. Base giuridica: art. 6, par. 1, lett. f) GDPR (interesse legittimo al funzionamento sicuro).

3. Nessun cookie, nessun terzo

Questo sito web non imposta nessun cookie e non incorpora nessun servizio di tracciamento esterno (Google Analytics, pixel di Facebook o simili). Non vengono caricati neppure font, script o servizi di analisi di terze parti. I font utilizzati sono font di sistema del rispettivo sistema operativo.

4. Misurazione propria della copertura (senza cookie)

Per garantire il funzionamento e per rilevare accessi automatizzati (bot, scraper) gestiamo una misurazione propria della copertura, senza cookie. A ogni visualizzazione di pagina vengono trattate sui nostri server in Germania le seguenti informazioni:

  • timestamp della visualizzazione
  • URL richiesto ed eventualmente URL di riferimento
  • user agent (identificativo browser/bot)
  • tipo di dispositivo (desktop, tablet, mobile) e variante linguistica
  • profondità di scorrimento e tempo di permanenza per pagina (anonimi, non personalizzati)
  • Origine geografica: paese, regione, città e fornitore di servizi Internet (ISP) vengono determinati sul nostro server sulla base dell'indirizzo IP utilizzando una banca dati GeoIP locale (MaxMind GeoLite2 — precisione a livello di città circa ±50 km; aggiornata settimanalmente). Non vengono trasmessi dati a terzi — la risoluzione avviene offline tramite la banca dati memorizzata localmente.
  • Indirizzo IP pseudonimizzato: l'indirizzo IP viene immediatamente trasformato in un hash con un sale che ruota giornalmente. Una re-identificazione oltre il limite del giorno è tecnicamente esclusa. L'IP grezzo viene inoltre conservato per un massimo di 30 giorni in una cache separata lato server (finalità: risoluzione geografica successiva; riconoscimento della stessa connessione in caso di anomalie ripetute). Trascorsi i 30 giorni l'IP grezzo viene cancellato automaticamente e irrevocabilmente.

Non vengono impostati cookie, non viene utilizzata la memoria locale e non vengono formati identificatori cross-device. Non viene effettuata alcuna profilazione. I dati vengono valutati esclusivamente in forma aggregata (numero di visualizzazioni, rilevamento bot, analisi della sicurezza). Base giuridica: art. 6, par. 1, lett. f) GDPR (interesse legittimo al funzionamento sicuro e valutabile del sito web e alla difesa da attacchi automatizzati). Poiché non vengono lette o memorizzate informazioni del dispositivo finale, non è richiesto un consenso ai sensi del § 25 TTDSG. Periodo di conservazione: hit pseudonimizzati ≤ 30 giorni, IP grezzi ≤ 30 giorni; le statistiche aggregate possono essere conservate oltre.

4a. Rilevamento di anomalie (protezione contro download di massa / crawling)

In presenza di comportamenti che suggeriscono uno scaricamento automatizzato di massa del contenuto o un crawling sistematico (in particolare: ≥ 14 pagine HTML distinte in 10 minuti; più di 50 richieste in 5 minuti; più di 200 richieste in un'ora — tutte dalla stessa connessione), viene creata una voce di anomalia interna. Per valutare l'anomalia, nei singoli casi può essere inoltrata una richiesta all'API MaxMind GeoIP2 Precision Insights (MaxMind, Inc., USA). Viene trasmesso esclusivamente l'IP scatenante (trattamento negli USA sulla base delle clausole contrattuali tipo dell'UE, art. 46 GDPR; vincolo di finalità: rilevamento VPN/proxy/hosting provider/Tor; nessuna profilazione). Il risultato viene memorizzato localmente per 30 giorni e poi cancellato. La chiamata all'API di terzi avviene esclusivamente al trigger di anomalia, non nel funzionamento regolare. Base giuridica: art. 6, par. 1, lett. f) GDPR (interesse legittimo alla protezione della nostra proprietà intellettuale e al mantenimento della disponibilità del sito web).

5. Contenuti incorporati

Sulle pagine di questo sito web non sono incorporati video, script, reti pubblicitarie o altri contenuti di terze parti. I video esplicativi sono interamente erogati su questo dominio.

6. Area stampa

L'area stampa ad accesso protetto è messa in sicurezza tramite HTTP basic auth. Le credenziali inviate vengono trattate esclusivamente per l'autenticazione. Non viene effettuata una valutazione personalizzata degli accessi.

7. Contatto via email

Se ci contattate via email (ad esempio tramite gli indirizzi indicati nelle note legali o nell'area stampa), i dati trasmessi vengono trattati per gestire la vostra richiesta (art. 6, par. 1, lett. b) e f) GDPR). Non avviene alcuna trasmissione a terzi. I dati vengono cancellati non appena non sono più necessari per la finalità del trattamento e nessun obbligo di conservazione vi si oppone.

8. I vostri diritti

Avete in qualsiasi momento il diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati e opposizione (artt. 15–21 GDPR). Inoltre potete presentare reclamo presso un'autorità di controllo per la protezione dei dati — competente è la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Commissaria statale per la protezione dei dati e la libertà di informazione del Nord Reno-Westfalia).

Stato di questa informativa: 14 maggio 2026