Rechtliches

DSGVO-Konformität

Diese Seite fasst zusammen, wie CRMconnect die Verordnung (EU) 2016/679 (DSGVO) umsetzt: Rollen als Verantwortlicher und Auftragsverarbeiter, Unterauftragsverarbeiter, technisch-organisatorische Maßnahmen sowie Verfahren bei Betroffenenanfragen und Datenschutzverletzungen.

Zuletzt aktualisiert:

1. Rollen: Verantwortlicher vs. Auftragsverarbeiter

SituationRolle von CRMconnectIhre Rolle
Besuch der Website, Formularversand, Newsletter-AboVerantwortlicherBetroffene Person
Kunde lädt Rechnungen, Aufträge, Partner oder Kontakte hochAuftragsverarbeiterVerantwortlicher
Nutzung aggregierter, anonymisierter Daten für StatistikenVerantwortlicher-

2. Auftragsverarbeitungsvertrag (AVV)

Wir stellen jedem Kunden einen AVV gemäß Art. 28 DSGVO zur Verfügung. Dieser regelt Gegenstand und Dauer, Kategorien von Daten und Betroffenen, Geheimhaltungspflichten, Unterauftragsverarbeiter, Unterstützung bei Betroffenenanfragen, Löschung oder Rückgabe von Daten bei Vertragsende sowie Audit-Rechte. Fordern Sie diesen unter gdpr@crmconnect.ro an.

3. Unterauftragsverarbeiter

AnbieterZweckDatenstandort
Amazon Web Services / Microsoft AzureHosting von Applikation und DatenbankEU
SupabaseDatenbank, Authentifizierung, Server-FunktionenEU
Google Ireland Ltd.Google Analytics 4 (nur mit Einwilligung)EU / USA (SCC + DPF)
Transactional E-Mail ProviderVersand von System- und Marketing-E-MailsEU

Wir informieren unsere Kunden vor der Hinzuziehung neuer Unterauftragsverarbeiter; ein Widerspruchsrecht gemäß AVV bleibt gewahrt.

4. Technisch-organisatorische Maßnahmen (TOM)

  • Verschlüsselung während der Übertragung (TLS) und im Ruhezustand (at rest).
  • Single-Tenant Pod-Isolierung für Plattform-Kunden.
  • Rollenbasierte Zugriffskontrolle (RBAC), Least-Privilege-Prinzip, Zugriffsprotokollierung.
  • Regelmäßige Backups und getestete Wiederherstellungsverfahren.
  • Aufbewahrungsrichtlinien und automatisierte Löschung nicht mehr benötigter Daten.
  • Mitarbeiterschulungen und Vertraulichkeitsvereinbarungen in Arbeitsverträgen.
  • Datenschutz-Folgenabschätzungen (DSFA) für Verarbeitungen mit hohem Risiko.

5. Ausübung von DSGVO-Rechten

  • Senden Sie Ihre Anfrage an gdpr@crmconnect.ro unter Angabe des Rechts und der auf der Website verwendeten E-Mail-Adresse.
  • Wir können zusätzliche Informationen anfordern, um Ihre Identität zu verifizieren.
  • Wir antworten innerhalb von 30 Tagen; bei komplexen Anfragen kann die Frist nach vorheriger Mitteilung um 60 Tage verlängert werden.
  • Anfragen sind kostenlos, außer bei offensichtlich unbegründeten oder exzessiven Anträgen.
  • Wenn Sie Nutzer eines CRMconnect-Kunden sind, leiten wir die Anfrage an den Verantwortlichen (unseren Kunden) weiter und unterstützen diesen bei der Bearbeitung.

6. Konto- und Datenlöschung

Auf Anfrage löschen wir das Konto und die abgeleiteten Daten innerhalb von 30 Tagen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (z. B. Rechnungen gemäß § 14 UStG / GoBD - 10 Jahre). Senden Sie Ihren Wunsch an gdpr@crmconnect.ro.

7. Sicherheitsvorfälle

Wir melden Verletzungen des Schutzes personenbezogener Daten, die ein Risiko darstellen, innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde und informieren betroffene Kunden unverzüglich. Melden Sie vermutete Schwachstellen bitte an gdpr@crmconnect.ro.

8. Aufsichtsbehörde

Die zuständige Behörde richtet sich nach dem Sitz des Unternehmens. In Deutschland ist dies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) oder die jeweilige Landesdatenschutzbehörde.

AZUVIO SRL

Str. Salcâmilor nr. 26, sector 2, București 020722, România

USt-IdNr.: 51482770 · Handelsregister: J2025019930005

hello@crmconnect.ro · gdpr@crmconnect.ro · +40 749 997 699

ANPC: anpc.ro · SOL/ODR: ec.europa.eu/consumers/odr