GIORMO
ES IT EN DE FR
← Zurück zur Startseite

Impressum, Datenschutz und Cookies

Letzte Aktualisierung: 5. August 2026. Dieses Dokument deckt die Verpflichtungen der Datenschutz-Grundverordnung (EU 2016/679, DSGVO) und der für Giormo, S.L. als spanisches Unternehmen geltenden spanischen Gesetze ab (LSSI-CE Gesetz 34/2002, LOPDGDD Organgesetz 3/2018).

1. Impressum und Angaben zum Verantwortlichen

Folgende Angaben identifizieren den Betreiber dieser Website (giormo.com und alle Subdomains), in Erfüllung des Art. 10 des spanischen Gesetzes 34/2002 (LSSI-CE) und des Art. 13 DSGVO. Da Giormo, S.L. in Spanien ansässig ist, ist § 5 TMG (deutsches Telemediengesetz) nicht direkt anwendbar; diese Angaben erfüllen jedoch einen gleichwertigen Informationszweck:

Firmenname: Giormo, S.L.

Steuer-ID (NIF / USt-IdNr.): ES B88752050

Geschäftssitz: Av. de la Ciencia 1, 13005 Ciudad Real, Spanien

E-Mail: info@giormo.com

Tätigkeit: Entwicklung individueller Software, mehrmandantenfähige SaaS-Plattformen, Cybersicherheit und Automatisierung.

Der Zugriff und die Nutzung dieser Website setzen die Annahme der nachstehenden Bedingungen voraus. Wenn Sie damit nicht einverstanden sind, bitten wir Sie, die Nutzung der Website einzustellen.

Geistiges Eigentum

Quellcode, Texte, visuelles Design, Logos und alle sonstigen eigenen Inhalte dieser Website sind durch Urheber- und gewerbliche Schutzrechte geschützt. Vervielfältigung, Verbreitung, öffentliche Wiedergabe oder Bearbeitung sind ohne ausdrückliche Genehmigung untersagt.

Haftung

Wir bemühen uns nach Kräften, die Informationen aktuell und korrekt zu halten, übernehmen jedoch keine Gewähr für die Fehlerfreiheit. Wir haften nicht für die Nutzung der veröffentlichten Informationen oder für Schäden infolge des Zugriffs auf die Website aus Gründen, die außerhalb unseres Einflussbereichs liegen.

Links zu Dritten

Die Website kann Links zu Websites Dritter enthalten. Wir kontrollieren oder befürworten deren Inhalte nicht. Die Nutzung dieser Websites richtet sich nach deren eigenen Bedingungen und Richtlinien.

2. Datenschutzerklärung und Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten gemäß DSGVO. Verantwortlicher ist Giormo, S.L. (Steuer-ID ES B88752050), Geschäftssitz Av. de la Ciencia 1, 13005 Ciudad Real, Spanien. Für jegliche Anliegen zu Ihren personenbezogenen Daten können Sie sich an info@giormo.com wenden.

Giormo, S.L. hat keinen Datenschutzbeauftragten (DPO) bestellt, da keine der in Art. 37 Abs. 1 DSGVO genannten Voraussetzungen vorliegt: Die Kerntätigkeit besteht weder in Verarbeitungsvorgängen, die eine umfangreiche regelmäßige und systematische Beobachtung von betroffenen Personen erforderlich machen, noch in einer umfangreichen Verarbeitung besonderer Datenkategorien. Datenschutzanfragen werden direkt über die oben genannte E-Mail bearbeitet.

Welche Daten wir erheben und warum

Wir verwenden keine Tracking-Cookies, geben keine Daten zu Marketingzwecken an Dritte weiter und erstellen keine Profile.

Empfänger und Auftragsverarbeiter

Für den Betrieb der Website setzen wir Cloud-Hosting- und E-Mail-Anbieter ein, die alle innerhalb des Europäischen Wirtschaftsraums (EWR) ansässig sind und die Daten ausschließlich nach unseren Weisungen als vertraglich gebundene Auftragsverarbeiter im Sinne des Art. 28 DSGVO verarbeiten.

Wir führen im Rahmen der öffentlichen Website keine internationalen Übermittlungen personenbezogener Daten außerhalb des EWR durch. Schriftarten und Illustrationsbilder werden direkt von unseren eigenen Servern ausgeliefert: Es findet kein Kontakt mit Google Fonts, Unsplash oder Drittanbieter-CDNs statt. Für weitere Informationen zu unseren Auftragsverarbeitern schreiben Sie bitte an info@giormo.com.

Sicherheitsmaßnahmen

Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO: verschlüsselte Kommunikation (HTTPS) auf allen Domains, Erkennung und Blockierung böswilliger Zugriffe, Virenprüfung hochgeladener Dateien, rollenbasierte Zugriffskontrolle mit Audit-Log, verschlüsselte Backups und strikte Trennung der Daten zwischen Kunden auf Datenbankebene.

3. Cookie- und Local-Storage-Richtlinie

Diese Website installiert keine Tracking-, Werbe- oder Analyse-Cookies. Wir verwenden weder Google Analytics noch Meta Pixel oder vergleichbare Dienste.

Wir verwenden localStorage (technischer Browser-Speicher, keine Cookies) zu einem einzigen funktionalen Zweck: die im Header gewählte Sprache zu merken und bei künftigen Besuchen anzuwenden. Diese Information:

Sollten künftig einwilligungspflichtige Cookies hinzukommen, blenden wir einen Banner mit echten Zustimmungs- und Ablehnungsoptionen ein und aktualisieren diese Seite.

4. Zugriff auf E-Mails über die Google-APIs

Wenn ein Giormo-Kunde die E-Mail-Postfächer seines Unternehmens mit der Plattform verbindet, greift Giormo über die Gmail-API auf diese Postfächer zu. Dieser Abschnitt erläutert genau, welche Daten zu welchem Zweck und in welchen Grenzen verarbeitet werden.

Welche Berechtigungen wir anfordern und warum

Giormo fordert eine einzige Google-Berechtigung (Scope) an:

Dies ist die minimale Berechtigung, die diese Funktionen abdeckt. Wir fordern die Berechtigung https://mail.google.com/ nicht an, die das endgültige Löschen von E-Mails ermöglichen würde: Giormo löscht Nachrichten eines Postfachs niemals endgültig.

Welche Daten wir verarbeiten und wozu

Nachrichten werden nicht gespeichert

Giormo bewahrt keine Kopie der über die Google-APIs abgerufenen E-Mails auf. Jedes Mal, wenn der Posteingang geöffnet, eine Nachricht gelesen oder eine Suche ausgeführt wird, werden die Daten in diesem Moment bei Gmail abgerufen und an den Browser der Nutzerin oder des Nutzers gesendet. In der Datenbank von Giormo verbleiben weder Betreff noch Absender, Inhalt oder Anhänge.

Die einzige Ausnahme ist ein temporärer technischer Cache im Arbeitsspeicher, der die Nachrichtenliste 60 Sekunden lang vorhält, damit dieselbe Anfrage an Google nicht wiederholt wird, während zwischen Seiten navigiert wird. Er ist flüchtig, läuft von selbst ab und wird weder auf die Festplatte noch in Sicherungskopien geschrieben.

Was aufbewahrt wird: die Dokumente des Unternehmens

Giormo ist eine Plattform für Logistikverwaltung. Wenn aus einer E-Mail ein betriebliches Dokument gewonnen wird — der Lieferschein, aus dem ein Auftrag entsteht, der CMR, der zum Transport abgelegt wird, die Rechnung eines Lieferanten —, dann werden dieses Dokument und die daraus gewonnenen Daten gespeichert, denn sie sind der eigentliche Gegenstand der beauftragten Leistung und der Kunde benötigt sie für seinen Betrieb sowie zur Erfüllung seiner handels- und steuerrechtlichen Pflichten.

Die Unterscheidung ist bewusst gewählt: Wir bewahren nicht das Postfach auf, sondern das Geschäftsdokument, das die Nutzerin oder der Nutzer der eigenen Akte hinzugefügt hat. Diese Dokumente folgen der Aufbewahrungsfrist des Auftrags bzw. der Rechnung, zu der sie gehören, und unterliegen Abschnitt 6 dieser Erklärung.

Hinweis: Über klassisches IMAP verbundene Konten (Anbieter außer Google) führen sehr wohl einen lokalen Nachrichten-Cache in der Datenbank des Kunden, getrennt je Mandant, damit der Posteingang zügig reagiert. Auch dieser Cache wird beim Trennen des Kontos gelöscht.

Automatisierte Verarbeitung mit künstlicher Intelligenz

Um betriebliche Daten automatisch zu extrahieren (Auftragsnummern, Kennzeichen, Beträge und Rechnungsreferenzen), wird der Inhalt bestimmter E-Mails mittels Modellen künstlicher Intelligenz von Google Gemini verarbeitet, auf Grundlage eines Auftragsverarbeitungsvertrags.

Eingeschränkte Nutzung der Google-Daten

Die Nutzung und Weitergabe der von den Google-APIs erhaltenen Informationen durch Giormo erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich ihrer Anforderungen zur eingeschränkten Nutzung (Limited Use).

Konkret und ausnahmslos:

Sicherheit der Zugangsdaten

Die Zugangsdaten (Dienstkonto-Schlüssel und OAuth-Token) werden mit AES-256-GCM verschlüsselt gespeichert, niemals im Klartext, und je Kunde getrennt. Der Zugang zur Infrastruktur ist beschränkt und wird protokolliert.

Wie Sie den Zugriff widerrufen

Der Zugriff kann jederzeit auf einem dieser Wege entzogen werden:

Beim Trennen eines Kontos führt Giormo in einem einzigen Vorgang Folgendes aus:

Die Anwendung zeigt bei der Bestätigung an, wie viel gelöscht wurde. Bereits einem Auftrag oder einer Rechnung zugeordnete Dokumente werden nicht gelöscht: Sie gehören zur Akte des Kunden und unterliegen Abschnitt 6.

5. Ihre Rechte und wie Sie sie ausüben

Als betroffene Person haben Sie nach Art. 15-22 DSGVO folgende Rechte:

Zur Ausübung dieser Rechte schreiben Sie an info@giormo.com mit klarer Angabe Ihres Anliegens und ggf. einer Ausweiskopie zur Identitätsprüfung. Wir antworten innerhalb eines Monats (in komplexen Fällen um zwei Monate verlängerbar). Sind Sie der Auffassung, Ihr Anliegen sei nicht ordnungsgemäß behandelt worden, können Sie sich an die spanische Datenschutzbehörde AEPD (C/ Jorge Juan 6, 28001 Madrid) oder an Ihre nationale Aufsichtsbehörde (in Deutschland Ihre zuständige Landesdatenschutzbehörde oder den BfDI) wenden.

6. Datenverarbeitung in der SaaS-Plattform (Kunden)

Giormo, S.L. betreibt eine mehrmandantenfähige Logistik-Management-Plattform, die über kundenspezifische Subdomains erreichbar ist (z. B. kunde.giormo.com). In diesem Kontext gilt:

Kunden und Interessenten können das AVV-Muster (DPA) mit der aktuellen Liste der Unterauftragsverarbeiter einsehen oder eine bearbeitbare Fassung zur Unterzeichnung unter info@giormo.com anfordern.