Rechtliches

Datenschutzerklärung

Diese Richtlinie erläutert, welche personenbezogenen Daten wir über crmconnect.ro und die CRMconnect-Plattform erheben, warum wir dies tun, auf welcher Rechtsgrundlage, wie lange wir sie speichern und welche Rechte Sie gemäß der Verordnung (EU) 2016/679 (DSGVO) haben.

Zuletzt aktualisiert:

1. Wer ist für die Datenverarbeitung verantwortlich

Verantwortlicher im Sinne der DSGVO ist die AZUVIO SRL (Marke: CRMconnect), mit Sitz in Str. Salcâmilor nr. 26, sector 2, 020722 Bukarest, Rumänien, USt-ID 51482770, Handelsregisternummer J2025019930005.

  • Allgemeine E-Mail: hello@crmconnect.ro
  • Datenschutzbeauftragter (DSB) / DSGVO-Anfragen: gdpr@crmconnect.ro
  • Telefon: +40 749 997 699

Für Daten, die unsere Kunden in die Plattform hochladen (Rechnungen, Bestellungen, Partner, Mitarbeiter), agiert CRMconnect als Auftragsverarbeiter und der Kunde als Verantwortlicher. In diesem Fall gilt der unterzeichnete Auftragsverarbeitungsvertrag (AVV).

2. Welche Daten wir erheben

  • Identifikations- und Kontaktdaten: Name, Position, Unternehmen, geschäftliche E-Mail, Telefon - freiwillig bereitgestellt über Kontakt-, Angebots-, Demo-, Newsletter- oder ROI-Rechner-Formulare.
  • Daten zur geschäftlichen Interaktion: Ihre Nachricht, die Seiten, die Interesse geweckt haben, Lead-Quelle, Kommunikationshistorie mit unserem Vertriebsteam.
  • Technische Daten: IP-Adresse (durch GA4 gekürzt), Geräte- und Browsertyp, Betriebssystem, besuchte Seiten, Besuchsdauer, Referrer - nur bei Einwilligung in Analyse-Cookies erhoben.
  • Kontodaten (authentifizierte Bereiche): E-Mail, Rolle, Zugriffsprotokolle, Oberflächeneinstellungen.
  • Rechnungsdaten (Kunden): Firmenname, USt-IdNr., Adresse, Vertretungsberechtigte, Zahlungsdetails.

Wir erheben absichtlich keine besonderen Kategorien von Daten (Gesundheit, politische Meinung, Biometrie) - bitte übermitteln Sie diese nicht über Freitextfelder.

3. Zwecke und Rechtsgrundlagen

ZweckDatenRechtsgrundlage (DSGVO)Aufbewahrung
Beantwortung von Kontakt-, Angebots- oder DemoanfragenKontaktdaten + NachrichtArt. 6 Abs. 1 lit. b - vorvertragliche Maßnahmen24 Monate nach der letzten Interaktion
E-Mail-Verifizierung zur Bereitstellung von Ergebnissen (Rechner, Ressourcen)E-Mail, VerifizierungstokenArt. 6 Abs. 1 lit. b und Art. 6 Abs. 1 lit. f - berechtigtes Interesse (Missbrauchsprävention)12 Monate
Newsletter und Marketing-KommunikationE-Mail, PräferenzenArt. 6 Abs. 1 lit. a - EinwilligungBis zur Abmeldung + 6 Monate als Nachweis der Einwilligung
Traffic-Analyse (Google Analytics 4)Pseudonymisierte technische DatenArt. 6 Abs. 1 lit. a - Einwilligung (Consent Mode v2)14 Monate
Bereitstellung der Plattform und technischer SupportKontodaten, ProtokolleArt. 6 Abs. 1 lit. b - VertragserfüllungVertragslaufzeit + 12 Monate
Rechnungsstellung und steuerliche PflichtenAbrechnungsdatenArt. 6 Abs. 1 lit. c - rechtliche Verpflichtung (GoBD / § 14 UStG)10 Jahre (gesetzliche Aufbewahrungsfrist)
Sicherheit, Betrugsprävention, ZugriffsprotokolleIP, ProtokolleArt. 6 Abs. 1 lit. f - berechtigtes Interesse12 Monate

4. Mit wem wir Daten teilen

Wir verkaufen niemals personenbezogene Daten. Wir teilen sie nur mit Dienstleistern, die uns beim Betrieb des Service unterstützen, auf Basis von Auftragsverarbeitungsverträgen:

  • Google Ireland Ltd. - Google Analytics 4 (Traffic-Analyse, nur mit Einwilligung).
  • Cloud-Infrastruktur-Anbieter (AWS / Microsoft Azure) - Hosting in der EU.
  • Supabase - Datenbank, Authentifizierung und Serverfunktionen für die Website und Plattform.
  • Anbieter für transaktionale und Marketing-E-Mails zur Zustellung angeforderter Nachrichten.
  • Öffentliche Behörden (z. B. Finanzamt), nur sofern gesetzlich verpflichtet.

Übermittlungen außerhalb des EWR erfolgen nur an Anbieter, die die Standardvertragsklauseln der Europäischen Kommission anwenden und zusätzliche Sicherheitsmaßnahmen ergreifen.

5. Datensicherheit

  • Verschlüsselung während der Übertragung (TLS 1.2+) und Verschlüsselung ruhender Daten für Datenbanken.
  • Single-Tenant-Pod-Isolierung für Plattformkunden.
  • Rollenbasierte Zugriffskontrolle, Authentifizierung für interne Bereiche, Zugriffsprotokollierung.
  • Aufbewahrungsrichtlinien und geplante Löschung für Daten, die nicht mehr benötigt werden.

6. Ihre Rechte

  • Recht auf Auskunft über Ihre Daten und Erhalt einer Kopie.
  • Recht auf Berichtigung unrichtiger Daten.
  • Recht auf Löschung ("Recht auf Vergessenwerden").
  • Recht auf Einschränkung der Verarbeitung.
  • Recht auf Datenübertragbarkeit in einem strukturierten Format.
  • Recht auf Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen und gegen Direktmarketing.
  • Recht auf jederzeitigen Widerruf der Einwilligung, ohne Auswirkung auf die Rechtmäßigkeit der bisherigen Verarbeitung.
  • Recht, nicht einer ausschließlich automatisierten Entscheidung mit erheblicher Wirkung unterworfen zu werden.

Üben Sie Ihre Rechte aus, indem Sie an gdpr@crmconnect.ro schreiben. Wir antworten innerhalb von 30 Tagen. Sie haben zudem das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen, etwa bei der rumänischen ANSPDCP oder der für Ihren Wohnort zuständigen Landesdatenschutzbehörde in Deutschland.

7. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, um rechtliche oder produktseitige Änderungen widerzuspiegeln. Gültig ist die auf dieser Seite veröffentlichte Version mit dem oben angegebenen Datum der letzten Aktualisierung.

AZUVIO SRL

Str. Salcâmilor nr. 26, sector 2, București 020722, România

USt-IdNr.: 51482770 · Handelsregister: J2025019930005

hello@crmconnect.ro · gdpr@crmconnect.ro · +40 749 997 699

ANPC: anpc.ro · SOL/ODR: ec.europa.eu/consumers/odr