Bei der Nutzung der Website FILTRO.ro, der über diese angebotenen Dienstleistungen oder wenn Sie uns über das Kontaktformular, E-Mail oder Telefon erreichen, vertrauen Besucher uns persönliche Informationen an.
Die Richtlinie von FILTRO.ro ist, persönliche Daten ihrer Besucher nicht zu verkaufen oder zu vermieten.
Durch dieses Dokument mit dem Titel „Datenschutzrichtlinie” möchten wir erklären, welche Daten wir speichern, übermitteln oder verarbeiten und wofür genau.
Die Datenschutzrichtlinie zusammen mit der Cookie-Richtlinie, die integraler Bestandteil der Geschäftsbedingungen der Website sind, gelten für alle Besucher in ihrer Beziehung zu FILTRO.ro
Wir möchten angeben, dass wir den Datenschutz ernst nehmen, daher tun wir unser Bestes, um die uns übermittelten Informationen sicher und sorgfältig zu speichern und zu verarbeiten.
1. BEGRIFFE
Die in der Datenschutzrichtlinie verwendeten Begriffe sind die in den Geschäftsbedingungen der Website aufgeführten, zu denen wir hinzufügen:
GDPR (Allgemeine Datenschutzverordnung) ist die Verordnung (EU) 679/2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zur freien Weitergabe dieser Daten und zur Aufhebung der Richtlinie 95/46/EG.
Betroffene Person ist jede Person, deren Daten erhoben, gespeichert oder verarbeitet werden.
EWR steht für Europäischer Wirtschaftsraum.
Personenbezogene Daten bedeuten alle Informationen über eine identifizierte oder identifizierbare natürliche Person (betroffene Person).
Nach der GDPR ist jeder Nutzer der Website eine betroffene Person, das heißt eine identifizierte oder identifizierbare natürliche Person. Eine identifizierbare natürliche Person ist eine Person, die direkt oder indirekt identifiziert werden kann, insbesondere durch Bezugnahme auf einen Identifikator wie einen Namen, eine Kennnummer, Standortdaten, einen Online-Identifikator oder einen oder mehrere spezifische Faktoren ihrer physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität.
2. WER WIR SIND
Die Website FILTRO.ro und ihre Subdomänen (im Folgenden „FILTRO”) wird von S.C. PureTECH Solutions S.R.L.. (kurz „PureTECH”) durch das FILTRO-Team verwaltet mit den folgenden Identifikationsdaten: Eindeutige Registrierungsnummer RO 35379722, registriert im Handelsregister unter Nr. J23/29/2016, mit Sitz in Strada Rezervelor, Nr. 64, bl. 1, ap. 101, Chiajna, Ilfov, Rumänien. E-Mail: contact@filtro.ro.
Nach der GDPR ist PureTECH Verantwortlicher für personenbezogene Daten.
3. WELCHE INFORMATIONEN WIR SAMMELN
Die Informationen, die uns der Nutzer freiwillig zur Nutzung verschiedener Dienstleistungen der Website bereitstellt:
– Im Rahmen der Mitgliedskontofern: Name, Vorname, Anredeform, E-Mail-Adresse, Rechnungsadresse, Lieferadresse, Telefonnummer;
– Im Fall der Erstellung/Anmeldung des Mitgliedskontos mit Google sammeln wir auch: Google-ID.
– Im Rahmen der Rechnungsdaten: Name, Vorname, Wohnort (verwendet nur für Rechnungszwecke), Telefonnummer;
– Im Rahmen des Kontaktformulars oder wenn Sie uns per E-Mail kontaktieren: Name, Vorname, E-Mail-Adresse und andere Informationen, die Sie uns mitteilen.
Informationen, die wir automatisch sammeln: Während Sie auf der Website surfen, sammeln wir technische Informationen über Ihren Besuch auf der Website. Diese Informationen können Ihre IP-Adresse, das Betriebssystem, den Browser, die Navigationsaktivität und andere Informationen über die Art und Weise, wie Sie mit der Website interagiert haben, sowie den Datenverkehr, den Sie über unsere Website generiert haben, enthalten.
Wir können diese Informationen durch die Verwendung von Cookies oder ähnlichen Technologien sammeln (z.B. Web Beacons, Pixel, Ad Tags, JavaScript-Pixel/Tags), um Sie zu erkennen. Wir ermöglichen auch Dritten (z.B. Dienstleister), Cookies und ähnliche Technologien auf unserer Website zu verwenden. Details zu Cookies und den verwendeten Technologien finden Sie auf der Cookie-Seite.
4. RECHTSGRUNDLAGE FÜR DIE VERARBEITUNG
Bezüglich der Daten, die Sie uns freiwillig bereitstellen (durch Ausfüllen in den Website-Formularen oder Übermittlung per E-Mail), ist die Rechtsgrundlage „die Verarbeitung ist erforderlich, um einen Vertrag, an dem die betroffene Person Partei ist, zu erfüllen oder um Schritte auf Anfrage der betroffenen Person vor Vertragsabschluss einzuleiten” (Art. 6 Abs. 1 Buchstabe b der Verordnung (EU) 679/2016).
Nach der GDPR ist Ihre Zustimmung nicht erforderlich, wenn die Verarbeitung erforderlich ist, um Maßnahmen vor Vertragsabschluss einzuleiten, eine rechtliche Verpflichtung zu erfüllen oder ein berechtigtes Interesse zu wahren.
Bezüglich der Daten, die wir automatisch durch die Verwendung von Cookies oder ähnlichen Technologien sammeln, ist die Rechtsgrundlage für die Verarbeitung Ihre Zustimmung. Durch den Zugriff auf die Website geben Sie gültig Ihre Zustimmung zur Verarbeitung.
5. ZWECKE DER DATENERFASSUNG UND -VERARBEITUNG
Wir sammeln und verarbeiten Nutzerdaten für die folgenden Zwecke:
– zur Erbringung von Internetdiensten (Information und Online-Verkauf);
– zur Information über den Status von Bestellungen und angebotenen Dienstleistungen und Produkten;
– um auf Fragen und Anfragen der Nutzer zu antworten;
– um die von uns angebotenen Dienstleistungen anzubieten und zu verbessern;
– um uns vor Cyber-Angriffen und Missbrauch zu schützen;
– um die Sicherheit und Integrität der Systeme zu gewährleisten;
– um uns im Fall von Rechtsstreitigkeiten zu schützen;
– um Informationen auf Anfrage von Behörden bereitzustellen;
– für Werbung und Reklame;
– für Marketing und Bewerbung von PureTECH-Produkten und -Dienstleistungen sowie denen seiner Partner (nur, falls Sie vorher Ihre Zustimmung erteilt haben);
– zur Verfolgung und Überwachung von Verkäufen und Verbraucherverhalten;
– für elektronische Kommunikationsdienste;
– für Marktforschung;
– für Statistik.
6. WIE LANGE WIR DATEN SPEICHERN
Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, aber nicht länger als 10 Jahre seit dem letzten Besuch auf der Website oder der letzten Interaktion mit uns.
FILTRO.ro speichert personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden, und einhält die geltenden gesetzlichen Anforderungen. Die Aufbewahrungszeiträume werden je nach Datentyp und Verarbeitungszweck wie folgt festgelegt:
- Bestell- und Rechnungsdaten: Personenbezogene Daten in Bezug auf getätigte Bestellungen, einschließlich Name, Lieferadresse und Rechnungsdetails, werden für einen Zeitraum von 5 Jahren aufbewahrt, gemäß den Bestimmungen der Rumänischen Steuerordnung (Gesetz Nr. 227/2015). Dieser Zeitraum ist erforderlich, um die gesetzlichen Anforderungen für die Aufbewahrung von Finanz- und Steuerdatensätzen zu erfüllen.
- Zahlungsdaten: Daten, die durch Dienstleistungen wie NETOPIA Payments verarbeitet werden, werden gemäß den eigenen Richtlinien dieser Plattformen gespeichert und nur so lange aufbewahrt, wie es erforderlich ist, um die Transaktion abzuschließen. FILTRO.ro speichert keine vollständigen Kreditkartendaten, sondern nur Informationen, die erforderlich sind, um die Transaktion zu identifizieren.
- Marketing-Daten: Informationen, die für E-Mail- und SMS-Marketingkampagnen verwendet werden, werden aufbewahrt, bis der Nutzer seine Zustimmung zurückzieht oder sich von Marketingmitteilungen abmeldet. Nutzer können ihre Zustimmung jederzeit zurückziehen, und Daten werden aus unseren Marketinglisten gelöscht.
- Support- und Kommunikationsdaten: Informationen, die über Support-Plattformen oder E-Mail gesammelt werden, werden für einen Zeitraum von 3 Jahren nach der letzten Kundeninteraktion aufbewahrt. Dieser Zeitraum ermöglicht es uns, einen effizienten Supportdienst zu bieten und mögliche Streitigkeiten oder Beschweren zu lösen.
- Bewertungen und nutzergenerierte Inhalte: Daten und Bewertungen, die von Nutzern über die Anwendung TRUSTED.ro oder auf der Website FILTRO.ro bereitgestellt werden, werden so lange aufbewahrt, wie die Bewertung auf der Website aktiv ist, oder bis der Nutzer deren Löschung anfordert.
- Analysedaten: Daten, die durch Google Analytics und Microsoft Clarity gesammelt werden, werden für einen Zeitraum von 13 Monaten aufbewahrt. Diese Informationen werden verwendet, um Nutzungstrends auf der Website zu analysieren und das Nutzererlebnis zu verbessern.
7. AN WEN WIR NUTZERDATEN WEITERGEBEN
Wir werden die Daten von Mitgliedern/Kunden nicht an Dritte weitergeben, um diese für ihre eigenen Marketing- oder Geschäftszwecke zu nutzen, ohne vorherige Zustimmung der Mitglieder.
Informationen über Nutzer werden an die folgenden Organisationen weitergegeben:
Dienstleister. Die am häufigsten verwendeten sind:
– Online-Zahlungsabwickler MobilPay – wenn erforderlich für die Durchführung einer Zahlung;
– Facebook Pixel – für Statistiken zu über Facebook durchgeführten Kampagnen (wir übermitteln keine personenbezogenen Daten durch diese; sie wird nur verwendet, wenn wir Kampagnen über Facebook durchführen, sowie für einen Zeitraum nach deren Abschluss);
– Facebook Login – zur Authentifizierung bei der Mitgliedskonto-Anmeldung;
– Google Youtube – zur Anzeige von Videoinhalten (z.B. Video-Tutorials);
– Google Analytics – für Statistik (wenn Sie nicht für Statistiken verarbeitet werden möchten, können Sie dieses Tool verwenden). In Google Analytics: Daten werden zur Remarketing- und Werbeverwendung gesammelt; Daten in Verbindung mit Cookies, Nutzer-IDs oder Werbekennungen werden 50 Monate nach dem letzten Zugriff auf die Website aufbewahrt (der kleinstmögliche Zeitraum); die IP-Adresse des Nutzers wird anonymisiert (Details); Daten werden nicht übermittelt und es werden keine Verknüpfungen mit IDs der Website vorgenommen (die User-ID-Funktion ist deaktiviert);
– Tawk.to – Live-Chat, über den wir online mit Besuchern und Kunden der Website kommunizieren. Dieses verfolgt die Seiten, die von einem Besucher besucht werden, und hilft uns, Fragen aus dem Chat leichter zu interpretieren.
– Mailchimp – E-Mail-Versanddienst. Die Anmeldung erfolgt nur für direkte FILTRO-Kunden oder durch Double-Opt-In, freiwillig.
– Microsoft Clarity – Dienst zur anonymen Verfolgung der Nutzerinteraktion mit der Website. Dieser Dienst hilft uns, das Navigationserlebnis basierend auf Statistiken zu verbessern.
– TikTok Pixel – für Statistiken zu über Tiktok durchgeführten Kampagnen (wir übermitteln keine personenbezogenen Daten durch diese; sie wird nur verwendet, wenn wir Kampagnen über Tiktok durchführen, sowie für einen Zeitraum nach deren Abschluss);
– TRUSTED.ro – Dieser Online-Shop übermittelt bestimmte personenbezogene Daten seiner Kunden (Bestellungs-ID, Vorname, E-Mail-Adresse, Bezirk) an den Bevollmächtigten Feedback.TRUSTED.ro, um die Meinung der Shop-Kunden zu deren Dienstleistungen unabhängig vom Shop zu erhalten und zu veröffentlichen. Personenbezogene Daten werden vom Bevollmächtigten für einen Zeitraum von höchstens 67 Tagen gespeichert (TRUSTED.ro behält sich das Recht vor, den maximalen Zeitraum zu ändern, um den Bedürfnissen seiner Kunden nachzukommen). Alle veröffentlichten Meinungen sind anonym.
Alle Anbieter werden sorgfältig ausgewählt, um sicherzustellen, dass sie verstärkte Datenschutzbestimmungen für personenbezogene Daten bieten. Anbieter haben eine begrenzte oder gar keine Kapazität, Nutzerinformationen für andere Zwecke als die Erbringung der uns vertraglich vereinbarten Dienstleistungen zu nutzen.
Speicherung und/oder Verarbeitung von Daten durch Dienstleister erfolgen in Einklang mit deren Datenschutzrichtlinien, die Nutzer auf den Websites der Anbieter einsehen können.
Gerichte, Staatsanwaltschaften oder andere öffentliche Behörden, wenn eine ausdrückliche Anfrage von diesen vorliegt und das Gesetz dies vorsieht;
An andere Dritte nur punktuell mit Zustimmung oder auf Anfrage/Anweisung des Nutzers.
PureTECH kann allgemeine Informationen an Dritte über Verkäufe, Website-Verkehr und andere Informationen weitergeben, aber diese Informationen werden zu statistischen Zwecken weitergegeben und enthalten keine personenbezogenen Daten.
Übermittlung personenbezogener Daten außerhalb der Europäischen Union: Um unsere Dienstleistungen anzubieten und zu verbessern, übermitteln wir personenbezogene Daten unserer Nutzer an Dienstleister, die sich außerhalb der Europäischen Union befinden. Diese Übermittlungen werden durch Standard-Vertragsklauseln (SVK), die von der Europäischen Kommission genehmigt wurden, oder in bestimmten Fällen durch andere anerkannte Rechtsmechanismen, wie das USA-EU-Datenschutzrahmenwerk, geregelt.
1. Standard-Vertragsklauseln (SVK). Um einen angemessenen Schutz personenbezogener Daten zu gewährleisten, haben wir Vereinbarungen auf Basis von Standard-Vertragsklauseln (SVK) mit den folgenden internationalen Dienstleistern abgeschlossen:
-
Google: Wir nutzen Google-Dienstleistungen, einschließlich Google Analytics und Google Ads, um die Leistung unserer Website zu analysieren und zu verbessern sowie um Werbekampagnen durchzuführen. Datenübermittlungen werden durch SVK geregelt.
-
Microsoft: Wir nutzen Microsoft-Dienstleistungen wie Microsoft Azure und Office 365 zur Datenspeicherung und -verwaltung. Datenübermittlungen werden durch SVK geregelt.
-
Amazon: Wir nutzen Amazon Web Services (AWS) zur Datenspeicherung und -verarbeitung. Datenübermittlungen werden durch SVK geregelt.
2. USA-EU-Datenschutzrahmenwerk. Für Dienstleister, die nach dem USA-EU-Datenschutzrahmenwerk zertifiziert sind, erfolgt die Übermittlung personenbezogener Daten gemäß diesem Rahmenwerk. Derzeit haben wir die folgenden Anbieter, die sich diesem Rahmenwerk unterwerfen:
-
Meta (Facebook): Wir nutzen Meta-Dienstleistungen für Werbung und Datenanalyse. Datenübermittlungen werden durch das USA-EU-Datenschutzrahmenwerk geregelt.
-
TikTok: Wir nutzen TikTok für Werbung und zur Analyse von Nutzungstrends. Datenübermittlungen werden durch das USA-EU-Datenschutzrahmenwerk geregelt.
8. RECHTE DER NUTZER
– Recht auf Widerruf der Zustimmung – Gemäß Art. 7 der GDPR
– Auskunftsrecht – Gemäß Art. 15 der GDPR;
– Recht auf Berichtigung – Gemäß Art. 16 der GDPR
– Recht auf Löschung der Daten („Recht auf Vergessenwerden”) – Gemäß Art. 17 der GDPR
– Recht auf Einschränkung der Verarbeitung – Gemäß Art. 18 der GDPR
– Recht auf Datenportabilität – Gemäß Art. 20 der GDPR
– Widerspruchsrecht – Gemäß Art. 21 der GDPR
– Recht zur Beschwerde bei einer Aufsichtsbehörde – Liste der Behörden
– Recht, nicht ausschließlich auf automatischer Verarbeitung basierenden Entscheidungen unterworfen zu sein, einschließlich Profilbildung
– Recht, sich an die Justiz zu wenden
9. AUSÜBUNG VON RECHTEN
Nutzer können ihre Präferenzen bezüglich Cookies jederzeit über die auf der Seite Über Cookies bereitgestellten Tools aktualisieren.
Kunden können ihre Präferenzen bezüglich der E-Mails, die sie von PureTECH oder PureTECH-Partnern erhalten möchten, jederzeit auf der Seite Kontoeinstellungen aktualisieren.
PureTECH behält sich das Recht vor, ein Protokoll aller Nutzerpräferenzen über den gesamten Aufbewahrungszeitraum ihrer Daten zu führen.
Für alle Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten im Zusammenhang mit den von uns gespeicherten Daten können Sie sich über das Kontaktformular oder durch Versenden einer E-Mail an dpo@filtro.ro an uns wenden.
Hinweise: Wir werden versuchen, Anfragen innerhalb von 30 Tagen oder früher zu beantworten. Dies können jedoch aufgrund spezifischer Gründe, die mit der Komplexität der Anfrage zusammenhängen, verlängert werden;
In bestimmten Situationen ist es möglich, dass wir aufgrund gesetzlicher Bestimmungen keinen Zugriff auf einige oder alle personenbezogenen Daten gewähren können. In diesem Fall werden wir den Grund für die Ablehnung angeben;
In einigen Fällen können wir bestimmte personenbezogene Daten nur anhand der in der Anfrage bereitgestellten Identifikatoren nicht identifizieren. In diesen Fällen können wir der Anfrage nur nachkommen, wenn uns zusätzliche Informationen bereitgestellt werden, die die Identifizierung ermöglichen.
10. ALTERSBESCHRÄNKUNGEN
Die angebotenen Dienstleistungen und die Website selbst sind für Nutzer gedacht, die mindestens 16 Jahre alt sind.
Wenn jemand weiß oder Grund zu der Annahme hat, dass eine Person unter 16 Jahren uns personenbezogene Daten mitgeteilt hat, bitten wir Sie, uns zu kontaktieren.
11. DATENSICHERHEIT
Um die Datensicherheit zu gewährleisten, nutzt PureTECH fortschrittliche Sicherheitsverfahren sowie Richtlinien, die auf Mitarbeiter und Arbeitsvorgänge angewendet werden, um personenbezogene Daten gemäß den geltenden gesetzlichen Bestimmungen zu schützen.
Einige davon sind:
– Die Interaktion zwischen der Website und Nutzern, die Erfassung und Übermittlung von Daten erfolgt über verschlüsselte SSL-Verbindung (A+-Zertifikat);
– Wir verwenden Verschlüsselung, Pseudonymisierung und Anonymisierung von Daten, wo erforderlich;
– Server befinden sich in Rechenzentren, die vor physischem Zugriff und Fernzugriff geschützt und überwacht sind;
– Die verwendete Software wird ständig aktualisiert und verbessert;
– Wir nutzen Systeme zur Überwachung, Erkennung und zum Schutz vor Schwachstellen, Angriffen, Exploits, etc;
– Der Datenzugriff ist auf autorisiertes Personal beschränkt und nur für notwendige Aktionen.
Das technische Team von PureTECH unternimmt alle wirtschaftlich gerechtfertigten Anstrengungen, um die von Nutzern erhaltenen personenbezogenen Daten unter optimalen Sicherheitsbedingungen zu schützen und zu verarbeiten.
Sollte in dem unwahrscheinlichen Fall ein Sicherheitsverstoß auftreten, werden wir die betroffenen Nutzer benachrichtigen (falls zutreffend) und alle notwendigen Schritte einleiten, um die Auswirkungen auf Nutzer zu minimieren.
12. ÄNDERUNGEN
Die Datenschutzrichtlinie kann jederzeit aktualisiert werden. Bei Änderungen mit großer Auswirkung zeigen wir eine Benachrichtigung auf der Website, im Mitgliedskonto oder durch eine per E-Mail gesendete Benachrichtigung an (falls das Mitglied diese Option gewählt hat).
Alle Änderungen werden gültig und treten unmittelbar nach der Aktualisierung in Kraft.
13. ANNAHME DER DATENSCHUTZRICHTLINIE
Durch die Nutzung der Website, der über diese angebotenen Dienstleistungen oder wenn Sie uns kontaktieren, bestätigen Sie, dass Sie angemessen über die Verarbeitung personenbezogener Daten durch die in dieser „Datenschutzrichtlinie” angegebenen Informationen unterrichtet wurden.
Dieses Dokument wurde zuletzt am 30. Juli 2024 aktualisiert.