Datenverarbeitungsinformationen
Letzte Aktualisierung: 17. April 2026
Dieses Dokument ergänzt unsere Datenschutzrichtlinie um detaillierte Verarbeitungsinformationen gemäß Artikel 28 DSGVO.
Kategorien verarbeiteter personenbezogener Daten
| Kategorie | Beispiele | Rechtsgrundlage |
|---|---|---|
| Identifikationsdaten | Name, E-Mail (falls angegeben) | Einwilligung / Vertragserfüllung |
| Kontaktdaten | Telefonnummer, WhatsApp-Nummer | Vertragserfüllung |
| Kommunikationsdaten | Nachrichten über WhatsApp, Kontaktformulare | Vertragserfüllung |
| Technische Daten | IP-Adresse, Browser, Gerät, besuchte Seiten | Berechtigtes Interesse (Sicherheit, Analyse) |
| Marketingdaten | Cookie-Einstellungen, Opt-in-Status | Einwilligung |
| Transaktionsdaten | Bestelldetails, Rechnungsinformationen | Vertragserfüllung / Rechtliche Verpflichtung |
Kategorien betroffener Personen
- Website-Besucher
- Potenzielle Kunden (Anfragen, Angebote)
- Kunden (Bestellungen, Verträge)
- Newsletter-Abonnenten (falls zutreffend)
Unterauftragsverarbeiter
Wir arbeiten mit folgenden Drittverarbeitern im Rahmen angemessener Auftragsverarbeitungsverträge (AVV):
| Unterauftragsverarbeiter | Zweck | Standort | AVV |
|---|---|---|---|
| Cloudflare, Inc. | Website-Hosting und CDN | USA (EU-Server konfiguriert) | Ja |
| Lemon Squeezy | Checkout & Zahlungen für digitale Pläne | USA | Ja |
| WhatsApp (Meta) | Kundenkommunikation | USA / EU | Standardvertragsklauseln |
Internationale Übermittlungen außerhalb der EU sind durch Standardvertragsklauseln oder andere DSGVO-konforme Mechanismen geschützt.
Speicherfristen
| Datentyp | Speicherfrist |
|---|---|
| Anfragenachrichten | 2 Jahre ab letztem Kontakt |
| Bestell-/Vertragsdaten | 10 Jahre (gesetzliche Buchhaltungspflicht) |
| Marketing-Einwilligung | Bis zum Widerruf |
| Cookie-Einstellungen | 12 Monate |
| Serverprotokolle | 90 Tage |
| Backups | 30 Tage |
Sicherheitsmaßnahmen
- HTTPS-Verschlüsselung (TLS 1.3) für alle Daten während der Übertragung
- Verschlüsselte Backups
- Zugriffskontrollen und Audit-Logs
- Regelmäßige Sicherheitsupdates und Patches
- Mitarbeiterschulungen zum Datenschutz
Datenschutzverletzungs-Meldung
Im Falle einer Datenschutzverletzung werden wir:
- Die rumänische Datenschutzbehörde (ANSPDCP) innerhalb von 72 Stunden benachrichtigen
- Betroffene Personen benachrichtigen, wenn die Verletzung ein hohes Risiko darstellt
- Die Verletzung intern dokumentieren
Ihre Rechte bezüglich der Datenverarbeitung
Vollständige Details zu Ihren DSGVO-Rechten (Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch) finden Sie in der Datenschutzrichtlinie.
Um ein Recht auszuüben oder bei Fragen zur Datenverarbeitung: +40 769 716 498 (WhatsApp).
Dieses Dokument wird als Vorlage bereitgestellt und sollte von einem qualifizierten Datenschutzbeauftragten oder Rechtsberater überprüft werden, bevor es für Compliance-Zwecke verwendet wird.