Impressum, Datenschutz und Cookies
Letzte Aktualisierung: 5. August 2026. Dieses Dokument deckt die Verpflichtungen der Datenschutz-Grundverordnung (EU 2016/679, DSGVO) und der für Giormo, S.L. als spanisches Unternehmen geltenden spanischen Gesetze ab (LSSI-CE Gesetz 34/2002, LOPDGDD Organgesetz 3/2018).
1. Impressum und Angaben zum Verantwortlichen
Folgende Angaben identifizieren den Betreiber dieser Website (giormo.com und alle Subdomains), in Erfüllung des Art. 10 des spanischen Gesetzes 34/2002 (LSSI-CE) und des Art. 13 DSGVO. Da Giormo, S.L. in Spanien ansässig ist, ist § 5 TMG (deutsches Telemediengesetz) nicht direkt anwendbar; diese Angaben erfüllen jedoch einen gleichwertigen Informationszweck:
Firmenname: Giormo, S.L.
Steuer-ID (NIF / USt-IdNr.): ES B88752050
Geschäftssitz: Av. de la Ciencia 1, 13005 Ciudad Real, Spanien
E-Mail: info@giormo.com
Tätigkeit: Entwicklung individueller Software, mehrmandantenfähige SaaS-Plattformen, Cybersicherheit und Automatisierung.
Der Zugriff und die Nutzung dieser Website setzen die Annahme der nachstehenden Bedingungen voraus. Wenn Sie damit nicht einverstanden sind, bitten wir Sie, die Nutzung der Website einzustellen.
Geistiges Eigentum
Quellcode, Texte, visuelles Design, Logos und alle sonstigen eigenen Inhalte dieser Website sind durch Urheber- und gewerbliche Schutzrechte geschützt. Vervielfältigung, Verbreitung, öffentliche Wiedergabe oder Bearbeitung sind ohne ausdrückliche Genehmigung untersagt.
Haftung
Wir bemühen uns nach Kräften, die Informationen aktuell und korrekt zu halten, übernehmen jedoch keine Gewähr für die Fehlerfreiheit. Wir haften nicht für die Nutzung der veröffentlichten Informationen oder für Schäden infolge des Zugriffs auf die Website aus Gründen, die außerhalb unseres Einflussbereichs liegen.
Links zu Dritten
Die Website kann Links zu Websites Dritter enthalten. Wir kontrollieren oder befürworten deren Inhalte nicht. Die Nutzung dieser Websites richtet sich nach deren eigenen Bedingungen und Richtlinien.
2. Datenschutzerklärung und Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten gemäß DSGVO. Verantwortlicher ist Giormo, S.L. (Steuer-ID ES B88752050), Geschäftssitz Av. de la Ciencia 1, 13005 Ciudad Real, Spanien. Für jegliche Anliegen zu Ihren personenbezogenen Daten können Sie sich an info@giormo.com wenden.
Giormo, S.L. hat keinen Datenschutzbeauftragten (DPO) bestellt, da keine der in Art. 37 Abs. 1 DSGVO genannten Voraussetzungen vorliegt: Die Kerntätigkeit besteht weder in Verarbeitungsvorgängen, die eine umfangreiche regelmäßige und systematische Beobachtung von betroffenen Personen erforderlich machen, noch in einer umfangreichen Verarbeitung besonderer Datenkategorien. Datenschutzanfragen werden direkt über die oben genannte E-Mail bearbeitet.
Welche Daten wir erheben und warum
- Kontaktformular: Name, E-Mail, Unternehmen (optional) und Nachricht. Zweck: Beantwortung Ihrer Anfrage und ggf. Vorbereitung eines Angebots. Rechtsgrundlage: vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO) und hilfsweise Einwilligung durch Absenden des Formulars (Art. 6 Abs. 1 lit. a). Speicherdauer: bis zu 2 Jahre nach dem letzten Kontakt, sofern Sie nicht früher die Löschung verlangen.
- Technische Serverprotokolle: IP-Adresse, User-Agent, Datum/Uhrzeit und angeforderte URLs. Zweck: Sicherheit (Erkennung von Missbrauch und Angriffen), Debugging und Störungsbehebung. Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO) am Schutz seiner Systeme. Speicherdauer: 30 Tage.
- Browser-Header (Accept-Language): wird clientseitig gelesen, um Ihnen eine Sprache vorzuschlagen. Verlässt den Browser nicht und wird nicht auf dem Server gespeichert.
Wir verwenden keine Tracking-Cookies, geben keine Daten zu Marketingzwecken an Dritte weiter und erstellen keine Profile.
Empfänger und Auftragsverarbeiter
Für den Betrieb der Website setzen wir Cloud-Hosting- und E-Mail-Anbieter ein, die alle innerhalb des Europäischen Wirtschaftsraums (EWR) ansässig sind und die Daten ausschließlich nach unseren Weisungen als vertraglich gebundene Auftragsverarbeiter im Sinne des Art. 28 DSGVO verarbeiten.
Wir führen im Rahmen der öffentlichen Website keine internationalen Übermittlungen personenbezogener Daten außerhalb des EWR durch. Schriftarten und Illustrationsbilder werden direkt von unseren eigenen Servern ausgeliefert: Es findet kein Kontakt mit Google Fonts, Unsplash oder Drittanbieter-CDNs statt. Für weitere Informationen zu unseren Auftragsverarbeitern schreiben Sie bitte an info@giormo.com.
Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO: verschlüsselte Kommunikation (HTTPS) auf allen Domains, Erkennung und Blockierung böswilliger Zugriffe, Virenprüfung hochgeladener Dateien, rollenbasierte Zugriffskontrolle mit Audit-Log, verschlüsselte Backups und strikte Trennung der Daten zwischen Kunden auf Datenbankebene.
3. Cookie- und Local-Storage-Richtlinie
Diese Website installiert keine Tracking-, Werbe- oder Analyse-Cookies. Wir verwenden weder Google Analytics noch Meta Pixel oder vergleichbare Dienste.
Wir verwenden localStorage (technischer Browser-Speicher, keine Cookies) zu einem einzigen funktionalen Zweck: die im Header gewählte Sprache zu merken und bei künftigen Besuchen anzuwenden. Diese Information:
- existiert nur in Ihrem Browser. Sie wird an keinen Server gesendet.
- identifiziert die Nutzerin/den Nutzer nicht.
- stellt eine funktionale Voreinstellung dar, die ohne vorherige Einwilligung zulässig ist (EDSA-Leitlinien zu unbedingt erforderlichen technischen Speichern; Art. 22.2 LSSI-CE).
- kann jederzeit über die Browser-Einstellungen entfernt werden ("Website-Daten" o. Ä.).
Sollten künftig einwilligungspflichtige Cookies hinzukommen, blenden wir einen Banner mit echten Zustimmungs- und Ablehnungsoptionen ein und aktualisieren diese Seite.
4. Zugriff auf E-Mails über die Google-APIs
Wenn ein Giormo-Kunde die E-Mail-Postfächer seines Unternehmens mit der Plattform verbindet, greift Giormo über die Gmail-API auf diese Postfächer zu. Dieser Abschnitt erläutert genau, welche Daten zu welchem Zweck und in welchen Grenzen verarbeitet werden.
Welche Berechtigungen wir anfordern und warum
Giormo fordert eine einzige Google-Berechtigung (Scope) an:
https://www.googleapis.com/auth/gmail.modify— erlaubt das Lesen der Nachrichten im Postfach, das Markieren als gelesen, das Anwenden von Labels und das Senden von Antworten von der eigenen Adresse der Nutzerin bzw. des Nutzers.
Dies ist die minimale Berechtigung, die diese Funktionen abdeckt. Wir fordern
die Berechtigung https://mail.google.com/ nicht an, die das
endgültige Löschen von E-Mails ermöglichen würde: Giormo löscht Nachrichten eines
Postfachs niemals endgültig.
Welche Daten wir verarbeiten und wozu
- Nachrichteninhalte (Betreff, Text, Anhänge) und Metadaten (Absender, Empfänger, Datum, Labels). Zweck: Anzeige des Posteingangs innerhalb der Plattform, Zuordnung jeder E-Mail zum entsprechenden Auftrag, Lieferschein, CMR oder zur entsprechenden Rechnung sowie das Beantworten ohne Verlassen der Anwendung. Rechtsgrundlage: Erfüllung des Vertrags mit dem Kunden.
Nachrichten werden nicht gespeichert
Giormo bewahrt keine Kopie der über die Google-APIs abgerufenen E-Mails auf. Jedes Mal, wenn der Posteingang geöffnet, eine Nachricht gelesen oder eine Suche ausgeführt wird, werden die Daten in diesem Moment bei Gmail abgerufen und an den Browser der Nutzerin oder des Nutzers gesendet. In der Datenbank von Giormo verbleiben weder Betreff noch Absender, Inhalt oder Anhänge.
Die einzige Ausnahme ist ein temporärer technischer Cache im Arbeitsspeicher, der die Nachrichtenliste 60 Sekunden lang vorhält, damit dieselbe Anfrage an Google nicht wiederholt wird, während zwischen Seiten navigiert wird. Er ist flüchtig, läuft von selbst ab und wird weder auf die Festplatte noch in Sicherungskopien geschrieben.
Was aufbewahrt wird: die Dokumente des Unternehmens
Giormo ist eine Plattform für Logistikverwaltung. Wenn aus einer E-Mail ein betriebliches Dokument gewonnen wird — der Lieferschein, aus dem ein Auftrag entsteht, der CMR, der zum Transport abgelegt wird, die Rechnung eines Lieferanten —, dann werden dieses Dokument und die daraus gewonnenen Daten gespeichert, denn sie sind der eigentliche Gegenstand der beauftragten Leistung und der Kunde benötigt sie für seinen Betrieb sowie zur Erfüllung seiner handels- und steuerrechtlichen Pflichten.
Die Unterscheidung ist bewusst gewählt: Wir bewahren nicht das Postfach auf, sondern das Geschäftsdokument, das die Nutzerin oder der Nutzer der eigenen Akte hinzugefügt hat. Diese Dokumente folgen der Aufbewahrungsfrist des Auftrags bzw. der Rechnung, zu der sie gehören, und unterliegen Abschnitt 6 dieser Erklärung.
Hinweis: Über klassisches IMAP verbundene Konten (Anbieter außer Google) führen sehr wohl einen lokalen Nachrichten-Cache in der Datenbank des Kunden, getrennt je Mandant, damit der Posteingang zügig reagiert. Auch dieser Cache wird beim Trennen des Kontos gelöscht.
Automatisierte Verarbeitung mit künstlicher Intelligenz
Um betriebliche Daten automatisch zu extrahieren (Auftragsnummern, Kennzeichen, Beträge und Rechnungsreferenzen), wird der Inhalt bestimmter E-Mails mittels Modellen künstlicher Intelligenz von Google Gemini verarbeitet, auf Grundlage eines Auftragsverarbeitungsvertrags.
- Diese Verarbeitung erfolgt automatisiert: keine Person bei Giormo liest die E-Mails der Kunden.
- Die Daten werden nicht zum Training von KI-Modellen verwendet.
- Es werden keine automatisierten Entscheidungen mit rechtlicher Wirkung gegenüber natürlichen Personen getroffen: das Ergebnis ist stets durch die Nutzerin bzw. den Nutzer überprüfbar.
Eingeschränkte Nutzung der Google-Daten
Die Nutzung und Weitergabe der von den Google-APIs erhaltenen Informationen durch Giormo erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich ihrer Anforderungen zur eingeschränkten Nutzung (Limited Use).
Konkret und ausnahmslos:
- Wir nutzen Gmail-Daten nicht für Werbe- oder Profilingzwecke.
- Wir verkaufen Gmail-Daten nicht und geben sie nicht an Dritte weiter.
- Keine Person liest die E-Mails der Nutzerinnen und Nutzer, außer mit deren ausdrücklicher und punktueller Einwilligung zur Behebung eines konkreten, von ihnen selbst gemeldeten Vorfalls, aus Sicherheitsgründen oder wenn das Gesetz es verlangt.
- Wir übermitteln die Daten nur an die zur Erbringung des Dienstes zwingend erforderlichen Auftragsverarbeiter, die in dieser Erklärung aufgeführt sind.
Sicherheit der Zugangsdaten
Die Zugangsdaten (Dienstkonto-Schlüssel und OAuth-Token) werden mit AES-256-GCM verschlüsselt gespeichert, niemals im Klartext, und je Kunde getrennt. Der Zugang zur Infrastruktur ist beschränkt und wird protokolliert.
Wie Sie den Zugriff widerrufen
Der Zugriff kann jederzeit auf einem dieser Wege entzogen werden:
- Durch Trennen des Kontos in der Giormo-Plattform selbst.
- Über die Seite der Berechtigungen des Google-Kontos der Nutzerin bzw. des Nutzers.
- Durch die Domain-Administration, die die Autorisierung in der Google-Workspace-Admin-Konsole entzieht.
Beim Trennen eines Kontos führt Giormo in einem einzigen Vorgang Folgendes aus:
- Es werden keine Benachrichtigungen von Google mehr zu diesem Postfach empfangen (das Push-Benachrichtigungsabonnement wird gekündigt).
- Etwaige noch gespeicherte Nachrichten und Anhänge dieses Kontos werden gelöscht, ebenso sein Synchronisierungsstand.
- Die Kontakte, die die Anwendung automatisch aus den Kopfzeilen dieser E-Mails abgelegt hatte, werden gelöscht. Von Hand angelegte oder bearbeitete Kontakte bleiben erhalten.
- Die Zugangsdaten dieses Kontos werden gelöscht, damit weder das Passwort noch die Token eines nicht mehr genutzten Postfachs verwahrt werden.
Die Anwendung zeigt bei der Bestätigung an, wie viel gelöscht wurde. Bereits einem Auftrag oder einer Rechnung zugeordnete Dokumente werden nicht gelöscht: Sie gehören zur Akte des Kunden und unterliegen Abschnitt 6.
5. Ihre Rechte und wie Sie sie ausüben
Als betroffene Person haben Sie nach Art. 15-22 DSGVO folgende Rechte:
- Auskunft: erfahren, welche Daten wir über Sie verarbeiten.
- Berichtigung: unrichtige Daten korrigieren lassen.
- Löschung: Daten löschen lassen, wenn nicht mehr erforderlich.
- Widerspruch: der Verarbeitung aus berechtigten Gründen widersprechen.
- Einschränkung: die Verarbeitung während der Prüfung Ihres Antrags einschränken.
- Datenübertragbarkeit: Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Widerruf der Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung beeinträchtigt wird.
Zur Ausübung dieser Rechte schreiben Sie an info@giormo.com mit klarer Angabe Ihres Anliegens und ggf. einer Ausweiskopie zur Identitätsprüfung. Wir antworten innerhalb eines Monats (in komplexen Fällen um zwei Monate verlängerbar). Sind Sie der Auffassung, Ihr Anliegen sei nicht ordnungsgemäß behandelt worden, können Sie sich an die spanische Datenschutzbehörde AEPD (C/ Jorge Juan 6, 28001 Madrid) oder an Ihre nationale Aufsichtsbehörde (in Deutschland Ihre zuständige Landesdatenschutzbehörde oder den BfDI) wenden.
6. Datenverarbeitung in der SaaS-Plattform (Kunden)
Giormo, S.L. betreibt eine mehrmandantenfähige Logistik-Management-Plattform, die über kundenspezifische Subdomains erreichbar ist (z. B. kunde.giormo.com). In diesem Kontext gilt:
- Der Kunde (das vertragsschließende Unternehmen) ist Verantwortlicher für die personenbezogenen Daten seiner Mitarbeitenden, Fahrer, Dritter und Endkunden, die in die Plattform eingegeben werden.
- Giormo, S.L. handelt als Auftragsverarbeiter (Art. 28 DSGVO) und verarbeitet die Daten ausschließlich zur Erbringung der vertraglich vereinbarten Dienstleistung.
- Die Bedingungen dieser Verarbeitung (Zwecke, Weisungen, Unterauftragsverarbeiter, Sicherheitsmaßnahmen, Rückgabe und Löschung, Unterstützung bei Betroffenenrechten, Meldung von Datenschutzverletzungen und Audit-Rechte) werden durch einen Auftragsverarbeitungsvertrag (AVV / DPA) mit jedem Kunden geregelt.
- Betroffene Personen (Fahrer, Mitarbeitende usw.) machen ihre Rechte primär gegenüber dem Kunden als Verantwortlichem geltend. Giormo, S.L. unterstützt den Kunden bei der Bearbeitung dieser Anfragen mit der von der DSGVO geforderten Sorgfalt.
Kunden und Interessenten können das AVV-Muster (DPA) mit der aktuellen Liste der Unterauftragsverarbeiter einsehen oder eine bearbeitbare Fassung zur Unterzeichnung unter info@giormo.com anfordern.