1. Verantwortlicher
Verantwortlicher für die über diese Website erhobenen personenbezogenen Daten ist:
- Name: MASCHINENBAU TIMISOARA SRL
- Sitz: Str. Emile Zola nr. 37, 300439 Timisoara, Kreis Timis, Rumänien
- Steuernummer (CUI): RO18912085
- Handelsregisternr.: J35/1242/2002
- Stammkapital: 11.000 RON
- Kontakt-E-Mail: office@mbt.ro
- Telefon: (+4) 0723 220 385 / (+4) 0356 451 500
2. Welche Daten wir erheben
Je nachdem, wie Sie die Website nutzen, erheben wir folgende Kategorien personenbezogener Daten:
- Identifikations- und Kontaktdaten: Vorname, Nachname, E-Mail, Telefon, Firmenname, Steuernummer (CUI / CIF)
- Anschrift: Liefer- und/oder Rechnungsanschrift
- Bestelldaten: Bestellhistorie, gekaufte Produkte, Betrag, Zahlungsmethode (wir speichern KEINE Kartendaten – diese werden direkt vom Zahlungsdienstleister verarbeitet)
- Technische Daten: IP-Adresse, Browsertyp, Betriebssystem, besuchte Seiten, Verweildauer, Trafficquelle
- Kommunikation: Nachrichten über Kontakt- oder Angebotsanfrageformulare (RFQ)
- Benutzerkonto: Wenn Sie ein Konto erstellen, verknüpfen wir Ihre Bestellungen damit
3. Zwecke der Verarbeitung und Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bestellabwicklung, Lieferung, Rechnungsstellung, After-Sales-Support
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Ausstellung von Steuerrechnungen, ANAF- / e-Rechnung-Meldungen, Aufbewahrung von Buchhaltungsunterlagen nach Gesetz 82/1991
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Betrugsprävention, Verbesserung der Website, aggregierte Statistiken
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): E-Mail-Marketing (Newsletter), nicht notwendige Cookies, kommerzielle Kommunikation
4. Empfänger der Daten (Auftragsverarbeiter)
Ihre Daten werden nur im erforderlichen Umfang weitergegeben — zur Vertragserfüllung oder zur Einhaltung gesetzlicher Pflichten. Neben Kurierdiensten, unserer Buchhaltung und Behörden (ANAF, ANPC, Gerichte) setzen wir folgende Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein:
| Auftragsverarbeiter | Zweck | Standort | Schutzmaßnahme |
|---|---|---|---|
| cPanel SMTP (mail.mbt.ro) | Transaktionale E-Mails (Bestellbestätigungen, Passwortzurücksetzung) | EU (Rumänien) | Intern — auf eigener Infrastruktur betrieben |
| Stripe Payments Europe Ltd | Kartenzahlungsabwicklung | Irland (EU) | EU-Angemessenheit + PCI-DSS-Zertifizierung |
| Google LLC (Gemini API) | KI-Chat-Assistent auf der Website | USA | EU-Standardvertragsklauseln (SCC) + EU-U.S. Data Privacy Framework (DPF) |
| Contabo GmbH | VPS-Hosting (Anwendungsserver + Datenbank) | Deutschland (EU) | Angemessenheit |
| Better-Auth (selbst gehostet) | Benutzerauthentifizierung (Sitzungen, Passwort-Hashes) | Derselbe Server | Intern — auf eigener Infrastruktur betrieben |
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte. Wir verwenden KEIN Meta Pixel, LinkedIn Insight oder andere Werbe-Retargeting-Tools.
5. Internationale Datentransfers
Der einzige Auftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums ist Google LLC (Gemini API) für die Funktion des KI-Assistenten. Die Übermittlung erfolgt auf Grundlage der von der Europäischen Kommission genehmigten EU-Standardvertragsklauseln (Beschluss 2021/914) sowie der Zertifizierung von Google im Rahmen des EU-U.S. Data Privacy Framework (DPF). Alle anderen Auftragsverarbeiter sind in der EU ansässig.
6. Speicherdauer
- Bestellungen und Rechnungen: 10 Jahre (gemäß Gesetz 82/1991)
- Daten des Benutzerkontos: für die Dauer des Bestehens des Kontos + 3 Jahre nach Löschung
- Aktiver Warenkorb: solange Ihr Konto aktiv ist. Verlassene Warenkörbe (keine Aktivität für 12 Monate) werden automatisch gelöscht.
- Angebotsanfragen (RFQ): 3 Jahre ab der letzten Interaktion
- Marketingdaten (Newsletter): bis zum Widerruf der Einwilligung
- Technische Logs: 90 Tage
- KI-Chat: Die ersten 200 Zeichen jeder Anfrage werden im Audit-Log 90 Tage lang zur Missbrauchsüberwachung und Dienstverbesserung gespeichert.
7. Ihre Rechte
Nach der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) und Gesetz 190/2018 haben Sie folgende Rechte:
- Recht auf Auskunft über Ihre Daten (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung – „Recht auf Vergessenwerden” (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht, keiner automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO)
- Recht, die Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO)
- Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte erreichen Sie uns unter: office@mbt.ro
Aufsichtsbehörde in Rumänien: Nationale Aufsichtsbehörde für die Verarbeitung personenbezogener Daten (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sektor 1, PLZ 010336, Bukarest, www.dataprotection.ro
8. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein: SSL/TLS-Verschlüsselung, Zugriffskontrolle, regelmäßige Backups, Firewall, Antivirenschutz, Mitarbeiterschulungen.
9. Cookies
Einzelheiten zu Cookies finden Sie in der Cookie-Richtlinie.
10. Änderungen
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die jeweils aktuelle Version finden Sie auf dieser Seite mit dem oben angegebenen Datum der letzten Aktualisierung.