Informativa sulla privacy
HouseControl.at è una piattaforma Software-as-a-Service per l'amministrazione condominiale digitale. Questa informativa sulla privacy spiega quali dati personali vengono trattati durante la visita, la registrazione e l'utilizzo della piattaforma. Si applica al sito web, all'applicazione web e all'utilizzo mobile collegato.
Aggiornamento: Agosto 2026
1. Titolare del trattamento
Ing. Stephan Rudolf Landsteiner, Online-Agentur Landsteiner
Gestore di HouseControl.at
Indirizzo: Schopperweg 29, 6321 Angath, Österreich
E-mail: stephan@landsteiner.info
Telefono: +43 660 5646705
2. Ruoli nella protezione dei dati
Per i dati che le amministrazioni immobiliari, i proprietari, gli inquilini o i fornitori di servizi raccolgono in un contesto edilizio, la rispettiva amministrazione immobiliare o il rispettivo cliente è regolarmente responsabile della legalità del trattamento. HouseControl.at elabora questi dati come operatore della piattaforma tecnicamente nell'ambito della fornitura del software.
Per i propri processi di sito web, fatturazione, supporto, sicurezza e amministrazione, HouseControl.at elabora i dati in qualità di titolare del trattamento.
3. Dati trattati
A seconda dell'utilizzo, possono essere trattati in particolare i seguenti dati:
- Dati account: Nome, indirizzo e-mail, hash password, lingua, ruolo, ID utente, stato MFA.
- Dati di edificio e gestione: Immobili, piani, unità, assegnazioni, inviti e ruoli.
- Dati di comunicazione: messaggi, commenti, richieste di supporto, notifiche e-mail e allegati.
- Dati funzionali: Sondaggi, votazioni, firme di votazioni ufficiali, appuntamenti in calendario, documenti, regolamento condominiale, costi operativi e incarichi.
- Dati di pagamento e abbonamento: numero cliente Stripe, stato dell'abbonamento, piano, numero di unità, stato di pagamento e fatturazione.
- Dati tecnici: indirizzo IP, dati del browser, dati di sessione-/cookie, dati di log, eventi di sicurezza e log di audit.
- Dati della modalità di prova (storici): la modalità di prova a tempo limitato è stata sospesa nell'agosto 2026. I contenuti creati al suo interno non esistono più. Resta la prova delle condizioni accettate: momento di attivazione, momento di scadenza e versione confermata delle condizioni. L'indirizzo IP e l'identificativo del browser vengono rimossi 90 giorni dopo la fine della sessione di prova.
- Contesto di supporto e amministrazione: ticket di supporto, allegati, stato di elaborazione, dati di contesto tecnico, assegnazione attiva edificio-/unità e identificazione delle simulazioni per sviluppatori.
- Dati di affiliazione/referral: codice partner, ora della chiamata, registrazione collegata, conversione dell'abbonamento e identificativi IP/browser hash per il controllo degli abusi.
4. Scopi e basi giuridiche
- Fornitura della piattaforma e degli account utente: adempimento del contratto o misure precontrattuali.
- Funzioni di edificio, ruoli e comunicazione: Adempimento del contratto e interesse legittimo a una gestione digitale sicura.
- Gestione dei pagamenti, fatture e contabilità: adempimento del contratto e obblighi legali.
- Sicurezza, protezione dagli abusi, MFA, log di audit e analisi degli errori: interesse legittimo e obblighi legali.
- Notifiche, supporto e comunicazione di servizio: adempimento del contratto e legittimo interesse.
- Funzioni opzionali come Google Login, notifiche push o funzioni di IA/traduzione: a seconda della configurazione, consenso, esecuzione del contratto o legittimo interesse.
- Tracciamento di affiliazione/referral: consenso per i cookie partner persistenti; assegnazione della sessione in caso di registrazione nella stessa visita per l'adempimento del contratto o l'assegnazione pre-contrattuale.
5. Cookie e archiviazione locale
La piattaforma utilizza cookie tecnicamente necessari per l'accesso, la sessione, la sicurezza e le impostazioni dei cookie. I cookie analitici o di marketing opzionali vengono utilizzati solo se attivati e legalmente consentiti. I browser possono bloccare i cookie; le funzioni tecnicamente necessarie potrebbero essere limitate di conseguenza.
Se un utente accede a HouseControl.at tramite un codice partner o di riferimento, previa autorizzazione alla categoria „Marketing“, può essere impostato un cookie di riferimento. Questo non contiene dati di pagamento, ma un’associazione partner e serve a collegare in modo tracciabile una successiva registrazione o conversione di abbonamento a un partner. L’indirizzo IP e l’identificatore del browser non vengono memorizzati in chiaro, ma vengono hashish. Senza il consenso al marketing, l’associazione rimane limitata alla visita attuale.
6. Gestione dei pagamenti con Stripe
Pagamenti, abbonamenti e il portale clienti vengono gestiti tramite Stripe. I dati di pagamento, cliente, fatturazione e transazione vengono trasmessi a Stripe o elaborati da Stripe. HouseControl.at non memorizza i dati completi delle carte di credito. Le modifiche agli abbonamenti vengono sincronizzate nella piattaforma tramite webhook Stripe firmati.
Ulteriori informazioni: stripe.com/at/privacy
7. Login Google, Push e servizi esterni opzionali
Se si utilizza Google Login, HouseControl.at elabora i dati del profilo trasmessi da Google, in particolare l’indirizzo e-mail, il nome e l’identificativo Google, per la registrazione e il collegamento dell’account.
Per le notifiche push possono essere elaborati token push e identificatori tecnici del dispositivo. Se Firebase Cloud Messaging o servizi comparabili sono attivati, i dati possono essere trasmessi al rispettivo fornitore.
La piattaforma impiega l'IA in tre punti: nel miglioramento del testo degli inserimenti, nella traduzione automatica dei contenuti tra le lingue dei residenti e nella prima gestione delle richieste di assistenza. In tutti e tre i casi i contenuti trasmessi vengono inviati a Google Cloud — miglioramento del testo e IA di supporto tramite Vertex AI, traduzione e riconoscimento della lingua tramite Cloud Translation.
Queste chiamate vengono indirizzate agli endpoint UE di tali servizi. Per questa configurazione Google garantisce che i dati inattivi e l'elaborazione da parte del servizio avvengano all'interno della regione UE selezionata e che i contenuti non vengano utilizzati per addestrare modelli di IA. Per il progetto che utilizziamo è inoltre confermata l'eccezione alla registrazione dei prompt: richieste e risposte non vengono conservate nemmeno in caso di sospetto abuso.
Questa garanzia disciplina dove avviene l'elaborazione — non da dove è possibile l'accesso: il personale di supporto e tecnico di Google può accedere anche dall'esterno dell'UE in caso di guasto o manutenzione. Gli identificatori di risorse nonché i dati operativi e di fatturazione del servizio non rientrano nella garanzia. La portata precisa è descritta in IA e protezione dei dati .
Le funzioni IA vengono eseguite solo dopo la conferma dell'informativa sulla privacy relativa all'IA; senza tale conferma non avviene alcuna trasmissione. La traduzione automatica è disattivata per impostazione predefinita. Tali funzioni devono essere utilizzate solo per contenuti la cui trasmissione è giuridicamente ammissibile.
Per ottimizzare l'assistenza e gestire le richieste il più rapidamente possibile impieghiamo tecnologia IA. In tale contesto non vengono trasmesse intere pratiche, ma esclusivamente i campi autorizzati singolarmente (minimizzazione dei dati ai sensi dell'art. 5, par. 1, lett. c GDPR). L'obiettivo è una prima gestione efficiente; se necessario la richiesta viene inoltrata a un collaboratore. L'assistenza senza supporto dell'IA è sempre possibile tramite il modulo di assistenza. I dati di contatto previsti per legge sono riportati nell' Note legali.
Per proteggere i moduli pubblici da abusi automatizzati, può essere utilizzato Cloudflare Turnstile. Cloudflare elabora informazioni tecniche sulla richiesta per distinguere tra uso legittimo e accessi da bot.
8. Hosting, log e backup
La piattaforma è gestita su server all'interno dell'infrastruttura di hosting utilizzata. I log del server e dell'applicazione possono contenere indirizzo IP, orario, URL richiamato, errori tecnici ed eventi rilevanti per la sicurezza. I log servono per la sicurezza, l'analisi degli errori e la stabilità operativa.
I backup vengono creati per il ripristino del servizio e cancellati secondo una politica di conservazione stabilita. I dati cancellati nei sistemi regolari possono, per motivi tecnici, rimanere nei backup fino alla scadenza del periodo di conservazione dei backup.
Un backup conservato soltanto sullo stesso server andrebbe perduto insieme ad esso. I backup vengono pertanto archiviati anche presso un secondo fornitore. Vengono cifrati già sul server, cioè prima di lasciarlo; il fornitore di tale archiviazione non ha accesso ai contenuti. Sul server i backup vengono conservati per 14 giorni, nella seconda archiviazione per 30 giorni. Le imprese coinvolte sono indicate nell'elenco dei sub-responsabili contenuto nell'accordo sul trattamento dei dati.
9. Accesso da parte del supporto
Per gestire richieste di assistenza e malfunzionamenti, il fornitore può accedere al suo account e vedere e utilizzare l'applicazione come la vede lei. Tale accesso è possibile solo al personale autorizzato del fornitore con conferma a due fattori, richiede l'indicazione di un motivo, termina automaticamente dopo 30 minuti ed è integralmente registrato: inizio, fine, motivo e ogni modifica effettuata vengono attribuiti alla persona che agisce, non al suo account. I registri sono consultabili nel registro di controllo.
10. Destinatari e responsabili del trattamento
I dati personali possono essere trasmessi a fornitori di servizi tecnici nella misura in cui ciò sia necessario per il funzionamento, la sicurezza, il pagamento, la comunicazione o il supporto. Questi possono includere, in particolare, fornitori di hosting, provider di posta elettronica, Stripe, Google, Cloudflare, servizi push, servizi di monitoraggio/analisi degli errori, nonché servizi di traduzione o IA.
Con i responsabili del trattamento vengono stipulati, se necessario, accordi ai sensi dell'Art. 28 GDPR. Per i trasferimenti verso paesi terzi vengono considerate garanzie adeguate come decisioni di adeguatezza o clausole contrattuali standard.
11. Durata della conservazione
I dati vengono conservati solo per il tempo necessario alle finalità indicate o per la durata degli obblighi di conservazione previsti dalla legge. I dati contrattuali, di pagamento e contabili possono essere conservati più a lungo secondo i termini di legge. Della modalità di prova sospesa non resta alcun contenuto; resta la prova delle condizioni accettate, dalla quale l'indirizzo IP e l'identificativo del browser vengono rimossi 90 giorni dopo la fine della sessione di prova.
I ticket di supporto (cronologia del testo e allegati nella piattaforma) vengono generalmente eliminati dopo 24 mesi dal completamento (limitazione di conservazione ai sensi dell'Art. 5 par. 1 lett. e GDPR). Non esiste un termine legale generale solo per le chat di supporto; i documenti fiscali e contabili rilevanti (ad es. fatture) vengono conservati separatamente tramite la fatturazione (Stripe) in conformità con i termini stabiliti da BAO/UGB. Le risposte e-mail all'indirizzo di posta in arrivo vengono rimosse dalla casella di posta dopo l'elaborazione — il testo acquisito rimane salvato nel ticket.
12. Diritti dell'interessato
Gli interessati hanno, ai sensi del GDPR, il diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione e revoca dei consensi concessi. Le richieste possono essere indirizzate a stephan@landsteiner.info essere indirizzati.
13. Diritto di reclamo
Gli interessati possono presentare un reclamo a un'autorità di controllo della protezione dei dati. In Austria, questa è l'Autorità austriaca per la protezione dei dati: www.dsb.gv.at.
14. Modifiche
Questa informativa sulla privacy può essere modificata in caso di cambiamenti nelle funzioni, nei fornitori di servizi, nelle basi legali o nei processi tecnici.