Datenschutzerklärung (GDPR)
Letzte Aktualisierung: Juli 2026 · Gemäß Verordnung (EU) 2016/679 (GDPR) und Gesetz Nr. 190/2018
1. Der Verantwortliche
Verantwortlicher für Ihre personenbezogenen Daten ist ElectroSchema, der unter electroschema.ro verfügbare Dienst. Für jede Frage zum Datenschutz erreichen Sie uns unter gdpr@electroschema.ro oder über die Kontaktseite. Die vollständigen Identifikationsdaten der Einheit, die den Dienst betreibt (Bezeichnung, Gesellschaftssitz, eindeutige Registrierungsnummer, Ordnungsnummer im Registrul Comerțului), werden mit deren Eintragung sowie auf den Rechnungsunterlagen bereitgestellt.
2. Kategorien der erhobenen Daten
Wir verarbeiten nur die für den Betrieb des Dienstes erforderlichen Daten: • Identifikations- und Kontaktdaten: Name, E-Mail-Adresse, Firmenname (optional), ANRE-Zulassungsnummer (optional, von Ihnen angegeben). • Authentifizierungsdaten: das Passwort (ausschließlich als Hash gespeichert, niemals im Klartext) oder, wenn Sie sich mit Google anmelden, die Kontokennung und die von Google ausgestellten Token. • Anwendungsinhalte: die Projekte, Pläne, Kostenvoranschläge, Kunden und Termine, die Sie erstellen. • Abrechnungs- und Zahlungsdaten: direkt von den Zahlungsdienstleistern (Stripe, PayPal) verarbeitet — wir speichern die vollständige Kartennummer nicht. • Google-Calendar-Daten: wenn Sie Ihr Google-Konto verbinden (siehe Abschnitt 3). • Inhalte, die auf Ihre Anfrage an die Funktionen der künstlichen Intelligenz gesendet werden (siehe Abschnitt 4). • Technische Daten und Nutzungsdaten: IP-Adresse, Browsertyp, Zugriffsprotokolle und Cookies, zu Sicherheits- und Betriebszwecken. Für die Daten Ihrer Kunden, die Sie in die Anwendung eingeben (Name, Kontakt), handelt ElectroSchema als Auftragsverarbeiter, und Sie sind der Verantwortliche für diese Daten (Art. 28 GDPR); eine Auftragsverarbeitungsvereinbarung (DPA) ist auf Anfrage verfügbar.
3. Google-Daten (eingeschränkte Nutzung)
Wenn Sie Google Calendar verbinden, fordert die Anwendung die Berechtigung zum Ansehen und Bearbeiten von Ereignissen (Bereich calendar.events) an, um Ihre Termine zu synchronisieren. Wir speichern die von Google ausgestellten Zugriffs- und Aktualisierungs-Token sicher; sie werden verwendet, um auf Ihre Anfrage Ereignisse in Ihrem Kalender zu lesen, zu erstellen, zu aktualisieren und zu löschen. Die Verwendung und Weitergabe der von den Google-APIs erhaltenen Informationen durch ElectroSchema entspricht der Richtlinie für Nutzerdaten von Google-API-Diensten, einschließlich der Anforderungen an die eingeschränkte Nutzung (Limited Use): Wir verwenden diese Daten ausschließlich, um Ihnen die Kalenderfunktion bereitzustellen, wir verkaufen sie NICHT, wir verwenden sie NICHT für Werbung und wir geben sie NICHT an andere weiter, außer in den Fällen, die für die Erbringung des Dienstes zwingend erforderlich oder gesetzlich vorgeschrieben sind. Die Google-Calendar-Daten werden NICHT an den Anbieter der künstlichen Intelligenz übermittelt und NICHT zum Trainieren irgendeines Modells verwendet. Sie können den Zugriff jederzeit in Ihrem Google-Konto unter myaccount.google.com/permissions widerrufen; ebenso entfernt die Löschung des ElectroSchema-Kontos die gespeicherten Token.
4. Zwecke der Verarbeitung
Wir verwenden die Daten für: die Bereitstellung und Wartung des Dienstes; die Erstellung und Verwaltung des Kontos; die Verarbeitung von Zahlungen und die Ausstellung von Rechnungen; die Synchronisierung der Termine mit Google Calendar (falls Sie sie aktivieren); die Funktionen der künstlichen Intelligenz (der Chat-Assistent, die Erkennung von Plänen aus Bildern, der Planungsagent) — nur auf Ihre Anfrage aktiviert, wobei der relevante Inhalt an den KI-Anbieter übermittelt wird, um die Antwort zu erzeugen (dieser Inhalt wird nicht zum Trainieren der Modelle des Anbieters verwendet); kontobezogene Mitteilungen und, mit Ihrer Einwilligung, Benachrichtigungen; Sicherheit, Betrugs- und Missbrauchsprävention; die Erfüllung gesetzlicher (buchhalterischer, steuerlicher) Pflichten.
5. Rechtsgrundlage
Die Verarbeitung beruht je nach Fall auf: • der Vertragserfüllung — Art. 6 Abs. (1) lit. (b) GDPR (Bereitstellung des Dienstes, Konto, Zahlungen); • Ihrer Einwilligung — Art. 6 Abs. (1) lit. (a) GDPR (optionale Benachrichtigungen, Verbindung mit Google Calendar, KI-Funktionen, nicht essenzielle Cookies) — die Sie jederzeit widerrufen können; • der gesetzlichen Pflicht — Art. 6 Abs. (1) lit. (c) GDPR (Aufbewahrung der Finanz- und Buchhaltungsunterlagen); • dem berechtigten Interesse — Art. 6 Abs. (1) lit. (f) GDPR (Sicherheit der Plattform, Betrugsprävention, Verbesserung des Dienstes). Die Verarbeitung entspricht auch dem Gesetz Nr. 190/2018.
6. Empfänger und Auftragsverarbeiter
Wir verkaufen Ihre Daten nicht. Wir geben sie nur an Anbieter weiter, die uns beim Betrieb des Dienstes unterstützen, in ihrer Eigenschaft als Auftragsverarbeiter und unter Vertraulichkeits- und Sicherheitspflichten: • Google Ireland Ltd. — Authentifizierung und Synchronisierung mit Google Calendar; • Stripe und PayPal — Zahlungsabwicklung; • Anthropic PBC (USA) — die Funktionen der künstlichen Intelligenz (verarbeitet die Inhalte, die Sie an diese Funktionen senden); • der E-Mail-Anbieter (SMTP) — Versand der Transaktionsnachrichten; • Cloudflare — Anti-Roboter-Schutz bei der Registrierung (Turnstile); • die Hosting- und Datenbankanbieter (z. B. Vercel, der PostgreSQL-Anbieter). Wir können Daten auch an Behörden weitergeben, wenn das Gesetz dies vorschreibt.
7. Übermittlungen außerhalb des EWR
Einige Anbieter (zum Beispiel Anthropic, Stripe, PayPal oder Cloudflare, mit Infrastruktur in den Vereinigten Staaten oder weltweit) können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Diese Übermittlungen erfolgen ausschließlich auf Grundlage der von der GDPR vorgesehenen Garantien — der von der Europäischen Kommission angenommenen Standardvertragsklauseln oder, wo zutreffend, eines Angemessenheitsbeschlusses (z. B. EU–U.S. Data Privacy Framework). Eine Kopie der Garantien kann unter gdpr@electroschema.ro angefordert werden.
8. Speicherdauer
Wir bewahren die Kontodaten für die Dauer des Bestehens des Kontos auf. Die buchhalterischen Belege (zum Beispiel Rechnungen) werden gemäß dem Gesetz aufbewahrt — 5 Jahre, gemäß dem Buchhaltungsgesetz Nr. 82/1991 (in der geltenden Fassung); die jährlichen Jahresabschlüsse werden 10 Jahre aufbewahrt. Die technischen Protokolle werden für einen begrenzten, zu Sicherheitszwecken erforderlichen Zeitraum aufbewahrt. Die Google-Token werden bis zur Trennung der Verbindung oder zur Löschung des Kontos aufbewahrt. Nach der Löschung des Kontos löschen oder anonymisieren wir die Daten innerhalb einer angemessenen Frist, mit Ausnahme derjenigen, die wir gesetzlich aufbewahren müssen.
9. Datensicherheit
Wir wenden angemessene technische und organisatorische Maßnahmen an: Verschlüsselung des Datenverkehrs (HTTPS/TLS), Speicherung der Passwörter ausschließlich als Hash (bcrypt), auf das Notwendige beschränkter Zugriff auf die Daten, sichere Speicherung der Token und Überwachung von Missbrauch. Kein System ist jedoch absolut sicher; bitte schützen Sie Ihre Zugangsdaten.
10. Ihre Rechte
Gemäß GDPR (Art. 15–22) haben Sie das Recht auf: Auskunft; Berichtigung; Löschung (Recht auf Vergessenwerden); Einschränkung der Verarbeitung; Datenübertragbarkeit; Widerspruch; Widerruf der Einwilligung (ohne die vorherige Verarbeitung zu berühren); und darauf, keiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche Wirkung entfaltet. Ihr Konto können Sie direkt in den Profileinstellungen löschen. Für sonstige Anfragen schreiben Sie an gdpr@electroschema.ro — wir antworten innerhalb von höchstens 30 Tagen.
11. Cookies
Wir verwenden nur Cookies und Technologien, die für den Betrieb unbedingt erforderlich sind: die Anmeldesitzung, die Sprachpräferenz und der Anti-Roboter-Schutz (Cloudflare Turnstile). Wir verwenden keine Werbe- oder Tracking-Cookies (Analytics). Für unbedingt erforderliche Cookies ist keine Einwilligung nötig; Sie können sie jederzeit in den Browsereinstellungen verwalten oder löschen. Die Verarbeitung entspricht dem Gesetz Nr. 506/2004.
12. Automatisierte Entscheidungen und künstliche Intelligenz
Die Funktionen zur Validierung der Norm I7 und die Funktionen der künstlichen Intelligenz sind Hilfswerkzeuge: Sie geben Ihnen Vorschläge und Analysen, treffen jedoch keine Entscheidungen mit rechtlichen Wirkungen Ihnen gegenüber im Sinne von Art. 22 GDPR. Die Planungsentscheidungen und die berufliche Verantwortung liegen vollständig bei Ihnen (siehe Allgemeine Geschäftsbedingungen).
13. Minderjährige
Der Dienst richtet sich an Fachleute und volljährige Personen. Wir erheben nicht wissentlich Daten von Minderjährigen. Wenn wir feststellen, dass wir solche Daten erhoben haben, löschen wir sie.
14. Beschwerden bei der Behörde
Wenn Sie der Ansicht sind, dass Ihre Rechte verletzt werden, können Sie sich an die rumänische Nationale Aufsichtsbehörde für die Verarbeitung personenbezogener Daten (ANSPDCP) wenden, B-dul General Gheorghe Magheru nr. 28–30, sector 1, București, cod 010336, E-Mail anspdcp@dataprotection.ro, Web dataprotection.ro.
15. Änderung der Erklärung
Wir können diese Erklärung aktualisieren, um Änderungen des Dienstes oder der Gesetzgebung Rechnung zu tragen. Das Datum der letzten Aktualisierung ist oben angegeben, und wesentliche Änderungen werden Ihnen mitgeteilt. Die weitere Nutzung des Dienstes nach der Aktualisierung bedeutet die Annahme der überarbeiteten Fassung.
16. Sprache
Diese Erklärung ist zu Ihrer Bequemlichkeit in mehreren Sprachen verfügbar. Im Falle von Widersprüchen zwischen den Fassungen ist die rumänische Fassung maßgebend.