Datenschutzerklärung

Effective date and last updated: 1 August 2026

Policy version: 2026-08-01

1. Wer wir sind

ELVPro wird betrieben von:

  • SYNCDEV S.R.L.
  • Rumänisches Handelsregister Nr.: J36/164/2014
  • CUI / Steueridentifikationsnummer: 33129339
  • Eingetragener Sitz: Str. Fetițelor nr. 4, camera nr. 1, 820035 Tulcea, Tulcea, Romania
  • E-Mail: hello@elvpro.eu
  • Datenschutzkontakt: dpa@elvpro.eu

Für die in dieser Datenschutzerklärung beschriebene Verarbeitung ist SYNCDEV S.R.L. („SYNCDEV“, „ELVPro“, „wir“, „uns“) der Verantwortliche, sofern in Abschnitt 2 nichts anderes bestimmt ist.

SYNCDEV hat keinen Datenschutzbeauftragten benannt, da sie festgestellt hat, dass die verpflichtenden Benennungskriterien nach Artikel 37 GDPR derzeit nicht anwendbar sind. Datenschutzbezogene Fragen und Anfragen betroffener Personen sind an dpa@elvpro.eu zu richten.

2. Geltungsbereich und Zuordnung der Rollen

Diese Richtlinie gilt, wenn Sie:

  • die zentrale ELVPro-Präsentationswebsite besuchen;
  • SYNCDEV kontaktieren, Informationen anfordern oder Feedback übermitteln;
  • eine ELVPro-Anmeldung für einen Betrieb beginnen oder abschließen;
  • als Inhaber, Arbeitnehmer, Auftragnehmer oder sonstiger autorisierter Nutzer eines ELVPro-Geschäftskontos handeln;
  • mit SYNCDEV in Angelegenheiten eines Abonnements, einer Rechnung, einer Support-Anfrage oder einer Sicherheitsangelegenheit in Kontakt stehen; oder
  • anderweitig unmittelbar mit SYNCDEV interagieren.

ELVPro ist kein Marktplatz. Jeder Demontagebetrieb oder Gebrauchtteilebetrieb betreibt seine eigene Website, seinen eigenen Bestand und seine eigenen Kundenbeziehungen.

Wenn ein Betrieb ELVPro nutzt, um personenbezogene Daten seiner Website-Besucher, Kunden, potenziellen Käufer, Lieferanten oder Mitarbeiter für eigene Zwecke des Betriebs zu verarbeiten, ist der Betrieb in der Regel der Verantwortliche und SYNCDEV dessen Auftragsverarbeiter. Diese Verarbeitung unterliegt der Datenschutzerklärung des Betriebs und der ELVPro-Auftragsverarbeitungsvereinbarung („AVV“). Anfragen zu einer Bestellung, einer Anfrage, einem Kundenkonto, einem Live-Chat, einem Newsletter oder einer sonstigen Aktivität auf dem Onlineshop eines bestimmten Betriebs sind in der Regel an diesen Betrieb zu richten.

SYNCDEV bleibt ein eigenständiger Verantwortlicher für die Verwaltung seiner eigenen Geschäftskonten, die Plattform-Abrechnung, die unmittelbare Support-Beziehung, die Betrugsprävention, die Einhaltung rechtlicher Vorschriften und die Rechtsverteidigung.

3. Von uns verarbeitete personenbezogene Daten

Je nachdem, wie Sie mit uns interagieren, können wir die folgenden Kategorien verarbeiten.

3.1 Zentrale Website und native Analytik

Wenn Sie die zentrale ELVPro-Website besuchen, erhalten unsere Server zwangsläufig technische Verbindungsdaten wie Ihre IP-Adresse, den Zeitpunkt der Anfrage, die angeforderte Ressource, den Antwortstatus und Browserinformationen. Sicherheitsprotokolle können einen Teil dieser Daten für einen begrenzten Zeitraum speichern.

Unsere First-Party-native Analytik setzt keinen Analyse-Cookie und speichert die rohe IP-Adresse nicht in der Analysetabelle. Um Besuche zu zählen und gleichzeitig die Identifizierbarkeit zu verringern, geht das System wie folgt vor:

  • kombiniert die IP-Adresse, die User-Agent-Zeichenfolge, eine Betriebs-/Website-Kennung und einen zufälligen Salt-Wert, der täglich rotiert;
  • speichert den daraus resultierenden täglichen pseudonymen Hash-Wert und einen kurzen Sitzungs-Hash-Wert;
  • entfernt Query-Strings, bevor Seitenpfade gespeichert werden;
  • erfasst den Referrer-Host/die Quelle sowie Kampagnenparameter, sofern vorhanden;
  • leitet aus der IP-Adresse einen ungefähren Standort in Bezug auf Land und Stadt ab;
  • leitet einen groben Gerätetyp, Browser, Betriebssystem und Sprache ab; und
  • berücksichtigt ein aktiviertes „Do Not Track“-Signal des Browsers sowie jeden Widerspruch, den Sie über die Schaltfläche „Datenschutz-Einstellungen“ in der Fußzeile erfassen.

Der Hash-Wert und die daraus abgeleiteten Analysedaten bleiben personenbezogene Daten oder pseudonymisierte personenbezogene Daten im Sinne der GDPR. Sie werden nicht als anonym bezeichnet und nicht dazu verwendet, Sie über nicht zusammenhängende Websites hinweg oder über verschiedene Tage hinweg zu verfolgen.

3.2 Kontakt-, Demo- und Feedback-Kommunikation

Wir können Ihren Namen, Ihre geschäftliche E-Mail-Adresse, Ihr Unternehmen, den Betreff, die Nachricht, die bevorzugte Sprache, die zur Übermittlung des Formulars verwendete IP-Adresse, unsere Antworten sowie alle von Ihnen freiwillig angegebenen Informationen verarbeiten. Bitte geben Sie keine besonderen Kategorien personenbezogener Daten oder sonstige themenfremde personenbezogene Daten an.

3.3 Anmeldung und Geschäftsverifizierung

Während der Anmeldung können wir Folgendes verarbeiten:

  • Ihren Namen, Ihre geschäftliche E-Mail-Adresse und ein sicher gehashtes Passwort;
  • Name des Betriebs/Unternehmens, Land, Unternehmens- oder Registrierungsnummer und die gewünschte Subdomain;
  • Informationen zum gewählten Test-/Tarifplan sowie die bevorzugte Sprache/Währung;
  • IP-Adresse, Zeitpunkt der Annahme und die akzeptierte Version der Nutzungsbedingungen;
  • Aufzeichnungen zu E-Mail-Verifizierungs-Token/-Codes; und
  • Unternehmensinformationen, die von öffentlichen oder offiziellen Verifizierungsquellen wie ANAF oder VIES zurückgegeben werden.

Das Passwort im Klartext und der Verifizierungscode werden von uns nicht gespeichert.

3.4 Konto- und Daten autorisierter Nutzer

Wir können Namen, geschäftliche Kontaktdaten, Rollen und Berechtigungen, den Kontostatus, den Passwort-Hash, die Konfiguration der Multi-Faktor-Authentifizierung, Sicherheits- und Wiederherstellungsinformationen, Anmelde-/Aktivitätsinformationen, Einstellungen, in Audit-Protokollen erfasste Handlungen sowie die Kommunikation mit Kontoadministratoren verarbeiten.

Wenn Ihr Arbeitgeber oder eine andere Organisation Ihr Benutzerkonto erstellt, erhalten wir diese Informationen von dieser Organisation. Diese Organisation kann für ihre eigene Nutzung Ihrer arbeitsbezogenen Kontodaten ebenfalls Verantwortlicher sein.

3.5 Abonnement-, Abrechnungs- und Steuerdaten

Wir können den rechtlichen Namen des Kunden, den eingetragenen Sitz und die Rechnungsadresse, Handelsregister- und Umsatzsteuer-Identifikationsnummern, den Abrechnungskontakt, den Tarif, den Abrechnungszeitraum, Rabatte/Empfehlungen, den Abonnementstatus, die Rechnungs- und Zahlungshistorie sowie steuerliche Informationen verarbeiten.

Abonnementzahlungen werden über einen Zahlungsdienstleister abgewickelt. ELVPro kann Kunden-/Zahlungsreferenzen des Anbieters, den Zahlungsstatus, die Kartenmarke, die letzten vier Ziffern und Ablaufinformationen erhalten, muss jedoch weder die vollständige Kartennummer noch den Kartenprüfcode speichern.

3.6 Support, Betrieb und Sicherheit

Wir können Support-Tickets, Nachrichten, Anhänge, Feedback, Vorfalldetails, Aufzeichnungen zur autorisierten Support-Impersonation, Systemfehler, Anfragemetadaten, Prüfprotokolle, IP-Adresse, User-Agent und andere Informationen verarbeiten, die zur Diagnose eines Problems, zur Sicherung des Dienstes oder zur Feststellung des Sachverhalts erforderlich sind. Die Support-Impersonation muss autorisiert, zeitlich begrenzt und protokolliert sein.

3.7 Optionale Dienste

Falls aktiviert und genutzt, können wir Folgendes erhalten:

  • Identitätsanbieterdaten aus der Google- oder Facebook-Anmeldung, wie Anbieter-Kennung, Name, E-Mail und Profilbild;
  • begrenzte Informationen von einem Dienst zur Unternehmens-/USt-Überprüfung; und
  • Dienstanbieter-Kennungen und -Status aus Integrationen, die für die Abrechnung oder Kontoverwaltung verwendet werden.

Personenbezogene Daten, die innerhalb von durch den Mandanten ausgewählten Funktionen für KI, Fahrzeugkatalog, Kurierdienst, Zahlung, Rechnungsstellung, Chat, Bestellung oder Storefront verarbeitet werden, sind in der Regel Personenbezogene Daten des Kunden, die der DPA und dem Datenschutzhinweis des Demontagebetriebs unterliegen.

4. Woher die Daten stammen

Wir erhalten personenbezogene Daten:

  • direkt von Ihnen;
  • von dem Geschäftskunden, der Ihr Konto autorisiert;
  • automatisch von Ihrem Gerät und der Nutzung des Dienstes;
  • von Zahlungs-, Identitäts- und Kommunikationsanbietern, die Sie nutzen;
  • aus öffentlichen oder amtlichen Handelsregistern und USt-Validierungsdiensten; und
  • von einer anderen Person, die uns kontaktiert und Sie rechtmäßig in einer geschäftlichen Angelegenheit identifiziert.

Wenn Sie uns Daten einer anderen Person mitteilen, müssen Sie hierzu befugt sein und dieser Person jede gesetzlich vorgeschriebene Mitteilung machen.

5. Zwecke und Rechtsgrundlagen

Wir verwenden personenbezogene Daten nur, wenn eine Rechtsgrundlage vorliegt.

a) Maßnahmen auf Ihre Anfrage und Vertragserfüllung — Art. 6 Abs. 1 lit. b GDPR

  • Bearbeitung einer Anmeldung durch einen Einzelunternehmer oder eine andere natürliche Person, die im eigenen Namen einen Vertrag schließt;
  • Erstellung und Verwaltung des Kontos dieser Person;
  • Bereitstellung des gewählten Test- oder kostenpflichtigen Dienstes;
  • Verarbeitung der Abonnementabrechnung und der Vertragskommunikation; und
  • Bereitstellung des angeforderten Supports.

b) Berechtigte Interessen — Art. 6 Abs. 1 lit. f GDPR

  • Bereitstellung und Verwaltung von Geschäftskonten für Kundenpersonal, das nicht persönlich Vertragspartei unseres Vertrags ist;
  • Beantwortung geschäftlicher Anfragen und Verwaltung von Kundenbeziehungen;
  • First-Party-, pseudonyme und cookielose Zielgruppenmessung;
  • Dienstsicherheit, Zugriffskontrolle, Betrugs-/Missbrauchsprävention, Fehlerbehebung und Vorfalluntersuchung;
  • Aufbewahrung verhältnismäßiger Prüfnachweise, Verbesserung der Zuverlässigkeit und Durchsetzung der Nutzungsbedingungen;
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen; und
  • anonymisierte oder ordnungsgemäß aggregierte Dienst- und Geschäftsberichterstattung.

Unsere maßgeblichen Interessen bestehen darin, einen sicheren und nützlichen B2B-SaaS-Dienst zu betreiben, die aggregierte Nutzung zu verstehen, Kunden zu schützen und Rechte zu verteidigen. Wir wenden Datenminimierung, rotierende Kennungen, eingeschränkten Zugriff und Aufbewahrungsbegrenzungen an. Sie können gemäß den Erläuterungen in Abschnitt 10 widersprechen. Der cookielosen Reichweitenmessung können Sie unmittelbar und direkt über die Schaltfläche „Datenschutz-Einstellungen“ in der Fußzeile widersprechen; eine Begründung ist nicht erforderlich, und der Widerspruch wird sowohl in der Seite als auch auf unserem Server beachtet.

c) Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c GDPR

  • Buchhaltungs-, Rechnungs- und Steuerunterlagen;
  • Beantwortung von Anfragen zuständiger Behörden, soweit gesetzlich vorgeschrieben;
  • Erfüllung von Datenschutz-, Cybersicherheits- und anderen gesetzlichen Pflichten; und
  • Aufbewahrung von Nachweisen, die nach geltendem Recht erforderlich sind.

d) Einwilligung — Art. 6 Abs. 1 lit. a GDPR

  • optionale Marketing-E-Mails, sofern eine Einwilligung erforderlich ist;
  • optionale, nicht notwendige Cookies oder ähnliche Technologien; und
  • jeder andere Zweck, der klar bezeichnet wird, wenn wir um Einwilligung bitten.

Die Einwilligung kann jederzeit ebenso einfach widerrufen werden, wie sie erteilt wurde, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

Soweit das rumänische Gesetz Nr. 506/2004 Marketing gegenüber einem bestehenden Kunden hinsichtlich unserer eigenen ähnlichen Dienste gestattet, können wir uns auf diese begrenzte Regelung nur berufen, wenn wir bei der Erhebung der Adresse und in jeder Nachricht eine klare, einfache und kostenlose Widerspruchsmöglichkeit (Opt-out) bereitgestellt haben.

6. Ob Daten erforderlich sind

Als erforderlich gekennzeichnete Felder bei der Anmeldung oder Abrechnung sind notwendig, um das Unternehmen zu verifizieren, den Vertrag zu begründen oder zu verwalten, das Konto zu sichern oder eine gültige Rechnung auszustellen. Wenn Sie diese nicht angeben, sind wir möglicherweise nicht in der Lage, das Konto zu erstellen, den Vertrag abzuschließen, die Zahlung entgegenzunehmen oder die angeforderte Funktion bereitzustellen.

Optionale Profil-, Marketing- und Präferenzdaten sind für den Kerndienst nicht erforderlich.

7. Empfänger und Offenlegungen

Wir verkaufen keine personenbezogenen Daten.

Soweit erforderlich und rechtmäßig, können Daten offengelegt werden an:

  • Hetzner, für Produktionshosting, Speicherung, tägliche Infrastruktur-Backups und DNS in Deutschland;
  • Brevo, als SMTP-Relay für Dienst-, Konto- und Support-E-Mails genutzt;
  • Stripe, für ELVPro-Abonnementzahlungen;
  • SmartBill, für von SYNCDEV ausgestellte Steuerrechnungen;
  • Google oder Meta/Facebook, wenn Sie die entsprechende Social-Login-Option wählen;
  • OpenAI, Anthropic oder Google Gemini, sofern eine aktivierte KI-Funktion den ausgewählten Anbieter erfordert;
  • RapidAPI und den jeweiligen API-Herausgeber, sofern eine aktivierte Fahrzeug-/Teilereferenzfunktion diese erfordert;
  • berufliche Berater, Wirtschaftsprüfer und Versicherer, die zur Vertraulichkeit verpflichtet sind;
  • zuständige Gerichte, Steuer-, Regulierungs-, Aufsichts-, Strafverfolgungs- oder andere Behörden, soweit gesetzlich vorgeschrieben;
  • einen Erwerber oder Rechtsnachfolger im Rahmen einer echten Unternehmenstransaktion, vorbehaltlich angemessener Vertraulichkeits- und Datenschutzmaßnahmen; und
  • den ELVPro-Kunden, der Ihr Geschäftskonto verwaltet.

Auftragsverarbeiter dürfen nur auf Grundlage eines Vertrags und nach dokumentierten Anweisungen tätig werden. Weitere Informationen zu den Unterauftragsverarbeitern von ELVPro, den Zwecken, Standorten und Übermittlungsgarantien finden sich in Anhang 3 der DPA und können auch unter dpa@elvpro.eu angefordert werden.

Zahlungs-, Kurier-, Rechnungsstellungs-, Analyse- und Werbeintegrationen, die für den eigenen Onlineshop eines Demontagebetriebs konfiguriert werden, werden von diesem Demontagebetrieb direkt vertraglich vereinbart. SYNCDEV stellt die technische Verbindung bereit und übermittelt Daten nur nach Anweisung des Demontagebetriebs. Diese Anbieter können als Verarbeiter des Demontagebetriebs oder als eigenständiger Verantwortlicher handeln, und es gelten deren eigene Bedingungen und Datenschutzhinweise.

8. Internationale Übermittlungen

Wir bevorzugen eine Verarbeitung im EWR, soweit dies vernünftigerweise verfügbar ist, behaupten jedoch nicht, dass alle Daten in Deutschland oder im EWR verbleiben, sofern dies nicht durch das Register der Produktionsanbieter bestätigt wird.

Werden personenbezogene Daten außerhalb des EWR in ein Land übermittelt, für das kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, verwenden wir einen geeigneten Mechanismus nach Kapitel V der GDPR, in der Regel die Standardvertragsklauseln der Europäischen Kommission, zusammen mit einer Transfer-Risikobewertung und, soweit erforderlich, zusätzlichen Maßnahmen. Nimmt ein Empfänger wirksam am EU-US Data Privacy Framework teil, kann dieser Angemessenheitsbeschluss für die erfassten Daten und Dienste herangezogen werden.

Sie können Informationen über die anwendbare Garantie anfordern, indem Sie eine E-Mail an dpa@elvpro.eu senden. Geschäftlich vertrauliche Informationen können geschwärzt werden.

9. Aufbewahrung

Wir bewahren personenbezogene Daten nur so lange auf, wie dies für den jeweiligen Zweck erforderlich ist, und löschen oder anonymisieren sie danach unwiderruflich, sofern keine gesetzliche Aufbewahrungspflicht (Legal Hold) entgegensteht. Unser betrieblicher Aufbewahrungsplan sieht folgende Fristen vor:

  • nicht abgeschlossene Registrierung: nicht länger als 48 Stunden nach Ablauf des Datensatzes der ausstehenden Registrierung, mit Ausnahme eines minimalen Missbrauchs-/Sicherheitsdatensatzes, soweit gerechtfertigt;
  • Kontakt-/Demo-Korrespondenz: bis zu 24 Monate nach dem letzten inhaltlich relevanten Kontakt, sofern nicht eine Kundenbeziehung oder ein Rechtsstreit eine längere Aufbewahrung erfordert;
  • Geschäftskonto- und Vertragsverwaltungsdaten: für die Dauer des Vertrags und in der Regel bis zu drei Jahre nach dessen Beendigung zur Geltendmachung von Ansprüchen und zur Rechenschaftspflicht, wobei nicht mehr benötigte Daten früher gelöscht werden;
  • Rechnungen, Buchhaltungsregister und Belege: für den gesetzlich vorgeschriebenen Zeitraum. Gemäß Artikel 25 des Romanian Accounting Law no. 82/1991 beträgt die allgemein geltende Frist derzeit fünf Jahre, berechnet ab dem 1. Juli des Jahres, das auf das Geschäftsjahr folgt, in dem die Unterlagen erstellt wurden; eine längere Frist gilt nur, wenn ein anderes Gesetz, eine Behörde oder ein dokumentierter Legal Hold dies verlangt;
  • Rohdaten aus Erstanbieter-Analysen (First-Party-Analytics): nicht länger als 24 Monate, wobei kürzere Fristen verwendet werden, sofern konfiguriert; aggregierte Statistiken können bis zu 24 Monate aufbewahrt oder unwiderruflich anonymisiert werden;
  • Nachweise über die Einwilligungsentscheidungen von Besuchern: bis zu 24 Monate, danach gelöscht oder erneuert, sofern rechtlich gerechtfertigt;
  • Sicherheits-, Zugriffs- und API-Protokolle, die personenbezogene Daten enthalten: in der Regel bis zu 12 Monate, wobei kürzere Betriebsprotokolle früher entfernt werden und eine längere Aufbewahrung nur bei einem dokumentierten Vorfall oder Anspruch erfolgt;
  • KI-/Katalog-Anfrage- und Antwortdaten (Payloads), die im Auftrag eines Demontagebetriebs verarbeitet werden: in der Regel bis zu 90 Tage, wenn die Protokollierung der Payloads aktiviert ist; zugehörige Nutzungs-/Sicherheitsmetadaten in der Regel bis zu 12 Monate;
  • Live-Chat-Inhalte, die für einen Demontagebetrieb verarbeitet werden: bis zu 12 Monate nach der letzten Aktivität, sofern der Demontagebetrieb keine kürzere rechtlich zulässige Frist konfiguriert;
  • Hetzner-Infrastruktur-Backups: sieben rollierende tägliche Wiederherstellungspunkte; anwendungsseitige Backups vor der Löschung oder zur Wiederherstellung werden, soweit erstellt, höchstens 90 Tage aufbewahrt;
  • Nachweise zu Einwilligung, Löschung und Audit: nur die auf das erforderliche Minimum reduzierten Informationen, die zum Nachweis der Einhaltung oder zur erneuten Anwendung einer Löschung nach einer Wiederherstellung benötigt werden, für den jeweils geltenden Zeitraum der Rechenschaftspflicht/Anspruchsverfolgung.

Die Aufbewahrungsfristen werden durch geplante Löschungs- oder Anonymisierungsaufgaben durchgesetzt. Daten, die aufgrund eines Vorfalls, eines Rechtsstreits, einer behördlichen Anfrage oder eines anderen dokumentierten Legal Hold aufbewahrt werden, werden isoliert, im Zugriff beschränkt und gelöscht, sobald der jeweilige Grund entfällt.

10. Ihre Rechte

Vorbehaltlich der in der GDPR vorgesehenen Voraussetzungen und Ausnahmen können Sie:

  • eine Bestätigung und Zugang zu Ihren personenbezogenen Daten erhalten (Artikel 15);
  • unrichtige oder unvollständige Daten korrigieren lassen (Artikel 16);
  • die Löschung verlangen (Artikel 17);
  • die Einschränkung der Verarbeitung verlangen (Artikel 18);
  • die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und, soweit technisch machbar, deren Übermittlung an einen anderen Verantwortlichen verlangen (Artikel 20);
  • der Verarbeitung, die auf berechtigten Interessen beruht, widersprechen (Artikel 21);
  • der Direktwerbung jederzeit und ohne Angabe von Gründen widersprechen;
  • eine Einwilligung jederzeit widerrufen (Artikel 7 Absatz 3); und
  • nicht einer Entscheidung unterworfen werden, die ausschließlich auf einer automatisierten Verarbeitung beruht und Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, soweit Artikel 22 anwendbar ist.

Kontoinhaber können einen vollständigen strukturierten JSON-Export der mit ihrem Konto verknüpften personenbezogenen Daten herunterladen. Hochgeladene Dateien werden, soweit zutreffend, separat bereitgestellt. Senden Sie weitere Anfragen an dpa@elvpro.eu. Bitte geben Sie das betroffene ELVPro-Konto oder die betroffene Interaktion an. Wir können verhältnismäßige Informationen zur Überprüfung der Identität und Berechtigung anfordern. Wir antworten in der Regel innerhalb eines Monats. Bei einer komplexen Anfrage oder mehreren Anfragen erlaubt die GDPR eine Verlängerung um bis zu zwei weitere Monate; in diesem Fall werden wir die Verlängerung innerhalb des ersten Monats erläutern.

Anfragen sind in der Regel kostenlos. Eine angemessene Gebühr oder eine Ablehnung ist nur zulässig, wenn eine Anfrage offenkundig unbegründet oder exzessiv ist, insbesondere weil sie sich wiederholt, wie dies die GDPR zulässt.

Für Daten, die von einem bestimmten Demontagebetrieb verantwortet werden, wenden Sie sich bitte zunächst an diesen Demontagebetrieb. SYNCDEV wird den Demontagebetrieb im nach der DPA erforderlichen Umfang unterstützen.

11. Beschwerden

Sie können sich bei der Aufsichtsbehörde des Mitgliedstaats Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes beschweren.

In Rumänien ist die zuständige Behörde:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Wir empfehlen Ihnen, sich zunächst an uns zu wenden, damit wir versuchen können, das Problem zu lösen, jedoch ist dies keine Voraussetzung für Ihr Beschwerderecht.

12. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, die dem Risiko angemessen sind, einschließlich Zugangskontrollen, rollenbasierter Berechtigungen, logischer Mandantentrennung, Passwort-Hashing, Multi-Faktor-Authentifizierung für privilegierten Plattformzugang, Verschlüsselung bei der Übertragung, Verschlüsselung ausgewählter sensibler Felder und Integrationsdaten im Ruhezustand, Protokollierung sensibler administrativer Handlungen, Validierungs- und Anfrageschutzmaßnahmen sowie kontrollierter Löschabläufe.

Kein System ist vollständig sicher. Kontonutzer müssen ihre Zugangsdaten schützen, Multi-Faktor-Authentifizierung aktivieren, wo diese angeboten wird, Mitarbeitern nur die Berechtigungen erteilen, die sie benötigen, und uns unverzüglich über einen Verdacht auf Kompromittierung informieren.

13. Automatisierte Entscheidungen und KI

ELVPro kann konfigurierte Plangrenzen automatisch durchsetzen oder betriebliche/Compliance-relevante Punkte automatisch kennzeichnen. SYNCDEV verwendet die von dieser Richtlinie erfassten personenbezogenen Daten nicht, um ausschließlich automatisierte Entscheidungen über natürliche Personen zu treffen, die rechtliche oder ähnlich bedeutsame Wirkung entfalten.

KI-Funktionen erstellen Entwürfe oder Vorschläge zur Überprüfung durch einen menschlichen Nutzer. Sie dürfen nicht eigenständig Anzeigen veröffentlichen, Nachrichten versenden oder rechtliche, arbeitsrechtliche, kreditbezogene oder ähnlich bedeutsame Entscheidungen über eine Person treffen.

14. Kinder

Der zentrale Dienst von ELVPro ist für Fachleute und autorisierte gewerbliche Nutzer ab 18 Jahren bestimmt, nicht für Kinder. Ein Betrieb, der über sein eigenes Verkaufsportal an Minderjährige verkauft oder Daten von Minderjährigen erhebt, ist verantwortlich für die geeignete Rechtsgrundlage, entsprechende Hinweise und altersbezogene Schutzmaßnahmen.

15. Änderungen

Wir können diese Richtlinie aktualisieren, um rechtliche, anbieterbezogene oder dienstbezogene Änderungen widerzuspiegeln. Wir werden die neue Fassung und das Datum des Inkrafttretens veröffentlichen. Wesentliche Änderungen, die Kontonutzer betreffen, werden, soweit erforderlich, vor ihrem Inkrafttreten über den Dienst oder per E-Mail mitgeteilt.

16. Kontakt

Fragen zum Datenschutz und Anträge zur Ausübung von Rechten: