1. Wer der Verantwortliche ist
Verantwortlicher für die Datenverarbeitung ist NOVOGROUP SYSTEMS S.R.L., Betreiber des Verifi-Dienstes. Für alle Anfragen nach der DSGVO, auch für Eigentümer, deren Daten in einem Bericht erscheinen, schreiben Sie an [email protected].
2. Von Kunden und Besuchern erhobene Daten
Wir können folgende Daten erheben:
- E-Mail-Adresse für die Lieferung, die Anmeldung im Konto und Transaktionsmitteilungen;
- Nachname, Vorname und Rechnungsadresse;
- Unternehmensdaten, wenn Sie eine Rechnung auf ein Unternehmen anfordern;
- Telefonnummer und technische Daten, die für Sicherheit und Betrugsprävention erforderlich sind, soweit sie im Zahlungsprozess verlangt werden;
- Katasternummer, Adresse, Parzelle, Koordinaten oder andere Angaben zur geprüften Immobilie;
- die CUI und den ausgewählten Grund für die Prüfung eines Unternehmens;
- Anfragen zu Support, Rückgabe, Garantie oder Rechten nach der DSGVO;
- beim Aufruf der Website verarbeitet Cloudflare als Anbieter von DNS, CDN/Reverse-Proxy und Sicherheit automatisch technische Metadaten der Anfrage. Diese können die IP-Adresse, Datum und Uhrzeit, den angefragten Host und Pfad, die Methode und den Antwortcode, Geräte- oder Browserinformationen und Routingdaten umfassen.
Wir verlangen keine gesonderte Eingabe der CNP. Enthält ein amtliches ANCPI-Dokument eine CNP, kann die Verarbeitungspipeline sie vorübergehend zur Datenextraktion verarbeiten und anschließend maskieren; die vollständige CNP wird im Bericht nicht angezeigt. Wir erheben keine Kartendaten; diese werden vom Zahlungsdienstleister verarbeitet.
Im geschützten Formular für Kontaktanfragen in Verifi AI erheben wir Name, E-Mail-Adresse, optional die Telefonnummer, eine Zusammenfassung der Anfrage und erforderliche betriebliche Metadaten, einschließlich einer nicht sprechenden Referenz, der Kategorie und des Versandzeitpunkts.
Wenn Sie eine Benachrichtigung anfordern, sobald die Parzellenidentifizierung über ANCPI wieder funktioniert, wird Ihre Adresse für eine einmalige E-Mail zur Wiederherstellung verwendet; dies ist keine Anmeldung für allgemeine Werbung und kann über die globale Abmeldeoption gestoppt werden. Die Adresse wird nicht in das Gesprächsprotokoll von Verifi AI aufgenommen.
3. Daten über Eigentümer und mit Unternehmen verbundene Personen
Für einige Dienste können wir Daten über den Eigentümer der Immobilie verarbeiten: Name, Eigentümertyp, Unternehmens-CUI, Einträge bei ANAF, ONRC, BPI, Portal Just, ICCJ und Grundbuchdaten. Diese Daten werden nicht beim Eigentümer erhoben, sondern aus öffentlichen oder amtlichen Quellen.
Rechtsgrundlage ist Art. 6 Abs. (1) Buchst. f DSGVO, berechtigtes Interesse: die Prüfung der Risiken einer Immobilie vor einer Transaktion, Finanzierung, Bewertung oder Beratung. Die vollständige Information für Eigentümer finden Sie unter verifi.ro/proprietari.
Eigentümer können unter Angabe eines Bezugs zur Immobilie Widerspruch an [email protected] senden. Diese Information entspricht Art. 14 DSGVO für Daten, die aus anderen Quellen als von der betroffenen Person stammen.
Für den Unternehmensbericht können wir Namen, Funktionen, veröffentlichte Beteiligungen und berufliche Verbindungen von Geschäftsführern, Gesellschaftern, wirtschaftlich Berechtigten oder anderen mit der Gesellschaft verbundenen Personen aus anlassbezogen abgefragten Registern und kommerziellen Quellen verarbeiten. Wir nutzen diese Personen nicht für Marketing und veröffentlichen keine frei zugänglichen Profile. Die Information nach Art. 14 finden Sie unter verifi.ro/persoane-firme.
4. Zwecke und Rechtsgrundlagen
| Scop | Date | Temei |
|---|---|---|
| Identifizierung der Immobilie | Adresse, Katasternummer, Koordinaten | Art. 6(1)(b) oder Art. 6(1)(f) DSGVO |
| Identifizierung und Analyse des Unternehmens | CUI, öffentliche Unternehmensdaten, Kontext der Prüfung | Art. 6(1)(b) oder Art. 6(1)(f) DSGVO |
| Bestellung und Lieferung des Berichts | E-Mail-Adresse, Name, Bestellkennung, Bericht | art. 6(1)(b) GDPR |
| Zahlung und Betrugsprävention | Rechnungsdaten, Zahlungsbestätigung, technische Sicherheitsdaten | Art. 6(1)(b), Art. 6(1)(f), steuerliche Pflichten |
| Facturare | Steuerdaten | Art. 6(1)(c) DSGVO, Rechnungslegungsgesetz Nr. 82/1991 |
| Eigentümeranalyse | Eigentümerdaten aus öffentlichen Registern | art. 6(1)(f) GDPR |
| Securitate | technische Daten, Sicherheitsprotokolle, technische Ereignisse | art. 6(1)(f), art. 32 GDPR |
| Aggregierte HTTP-Messung auf Netzwerkebene | Gesamtzahlen der Anfragen, Datenübertragung, geschätzte Besuche und Zeitintervalle | Art. 6 Abs. (1) Buchst. f) DSGVO — berechtigtes Interesse an Nutzung, Leistung und Verfügbarkeit; minimierte Daten, kein Verhaltensprofil |
| Wiederaufnahme eines nicht abgeschlossenen Checkouts | E-Mail-Adresse, Name, Warenkorb, Status, Interaktion mit der Erinnerung und Sperrstatus | für den Versand: Soft-Opt-in gemäß Art. 12 Abs. (2) des Gesetzes Nr. 506/2004, ausgelegt im Licht von Art. 13 Abs. (2) der Richtlinie 2002/58/CE und EuGH C-654/23; für die vorübergehende Speicherung, die Verwaltung des Entwurfs und das Sperrverzeichnis: Art. 6 Abs. (1) Buchst. f) GDPR, berechtigtes Interesse; höchstens zwei E-Mails zur Fortsetzung der Bestellung, mit Abmeldemöglichkeit |
| Feedback nach der Lieferung | E-Mail-Adresse des Kunden, Bestellung | art. 6(1)(f) GDPR |
| Casa-Verde-Warteliste | Einwilligung, Art. 6(1)(a) DSGVO | |
| Cookie-Präferenzen | Präferenzen und technische Kennungen | gegebenenfalls Einwilligung und Gesetz Nr. 506/2004 |
Für diese Messung verwendet Verifi Cloudflare HTTP Traffic Analytics für den Datenverkehr, der bereits zur Bereitstellung und Sicherheit über Cloudflare läuft. Cloudflare kann in Netzwerkprotokollen Metadaten der Anfrage verarbeiten, einschließlich IP-Adresse, Host, Pfad und Browserinformationen. Die Verifi-Integration fordert keine Rohprotokolle, IP-Adressen, URL-Pfade, Abfrageparameter, Browserkennungen, User-Agent-Angaben, Referrer oder digitalen Fingerabdrücke an; sie fragt ausschließlich Gesamtwerte und Gruppierungen nach Zeitintervall ab. Die Kennzahl „Besuche“ ist eine Schätzung von Cloudflare und wird nicht als Anzahl von Personen oder eindeutigen Nutzern dargestellt.
Gespräche mit Verifi AI und die angezeigten Artefakte werden zur Bereitstellung des Dienstes, für Support, Sicherheit, Qualität sowie Produkt- und Geschäftsanalysen verwendet. Verifi AI kann abhängig von der Frage des Nutzers Verifi-Produkte erläutern und empfehlen. Google Cloud Vertex AI verarbeitet die Anfragen zur Generierung der Antworten. In F1 verwendet Verifi die Gespräche nicht zum Trainieren von Modellen.
Die Daten aus dem Kontaktformular von Verifi AI werden ausschließlich zur Beantwortung der vom Nutzer gewünschten Support- oder Kontaktanfrage verwendet und nicht für Marketing genutzt. Die Formularfelder und die Zusammenfassung werden weder an Gemini übermittelt noch in das Gesprächsprotokoll des Assistenten kopiert oder in anonyme Analyseereignisse aufgenommen. Die Benachrichtigung an den Betreiber enthält bewusst weder Formulardaten noch Zusammenfassung: Sie umfasst nur die nicht sprechende Referenz, die Kategorie, den Zeitpunkt und einen Link zum Administrationsbereich. Der E-Mail-Anbieter und das Teampostfach erhalten keines der Formularfelder und auch nicht die Zusammenfassung; nur autorisierte Mitarbeiter sehen die Einzelheiten im Administrationsbereich.
5. Empfänger und Auftragsverarbeiter
Wir nutzen folgende Kategorien von Anbietern:
- Netopia als im Checkout angezeigte Hauptoption für Kartenzahlungen und Revolut als alternative Option; maßgeblich ist die bei der Zahlung angezeigte tatsächliche Verfügbarkeit;
- Resend für Transaktions-E-Mails;
- Hetzner für Hosting;
- Cloudflare für DNS, CDN/Reverse-Proxy, Sicherheit und HTTP Traffic Analytics; Cloudflare handelt für die Verifi zur Verfügung gestellten Customer Logs als Auftragsverarbeiter und erklärt in seiner Datenschutzerklärung für bestimmte Network Data, die für den Betrieb seines eigenen Netzwerks erzeugt und verwendet werden, eine gesonderte Rolle;
- Google Cloud Vertex AI für die Verarbeitung der Anfragen, die zur Generierung der Antworten von Verifi AI erforderlich ist;
- technische Dienste zur Verwaltung der Anwendung;
- das vom Verantwortlichen ausgewählte Buchhaltungsunternehmen;
- Geokodierungs- und Kartenanbieter für Adresssuchen unter Beachtung der Datenminimierung;
- Anbieter kommerzieller Unternehmensdaten, die anlassbezogen für den bestellten Bericht genutzt werden.
ANCPI, ANAF, ONRC, BPI, Portal Just, ICCJ und andere Register sind öffentliche Quellen oder eigenständige Verantwortliche, keine Auftragsverarbeiter von Verifi im Sinne von Art. 28 DSGVO.
6. Internationale Datenübermittlungen
Wir bemühen uns, die Datenverarbeitung auf den Europäischen Wirtschaftsraum zu beschränken. Wenn ein Anbieter einen Zugriff oder eine Speicherung außerhalb des EWR mit sich bringt, verwenden wir Auftragsverarbeitungsverträge, Standardvertragsklauseln und/oder andere in Art. 44-49 DSGVO vorgesehene Mechanismen.
Cloudflare ist ein weltweit tätiges Unternehmen mit Sitz in den Vereinigten Staaten und erklärt, Informationen hauptsächlich in den Vereinigten Staaten und im Europäischen Wirtschaftsraum zu speichern. Für Übermittlungen, die der DSGVO unterliegen, gelten der Auftragsverarbeitungsvertrag von Cloudflare, die Standardvertragsklauseln und die weiteren anwendbaren vertraglichen Garantien; zusätzliche Optionen zur Datenlokalisierung hängen vom gebuchten Tarif ab.
7. Aufbewahrung
Die wichtigsten Aufbewahrungsfristen sind:
- Lite-Vorschau: 7 Tage;
- Momentaufnahme eines nicht abgeschlossenen Checkouts, einschließlich E-Mail-Adresse, Name und Warenkorb: höchstens 30 Tage;
- bezahlte Berichte: 12 Monate Onlinezugang plus 3 Jahre Vertragsarchiv;
- Bestellungen: 5 Jahre;
- Rechnungen und Buchhaltungsunterlagen: 10 Jahre;
- Anmeldelinks: 20 Minuten;
- Kontositzungen: bis zu 30 Tage;
- Berichtszugangslinks: 7 Tage;
- technische Sicherheitsdaten: 90 Tage, außer bei Sicherheitsvorfällen;
- Gespräche mit Verifi AI und angezeigte Artefakte: 90 Tage;
- über Verifi AI eingereichte Kontaktanfragen, gesondert verschlüsselt: drei Jahre;
- Anfragen nach der DSGVO sowie zu Support, Rückgabe oder Garantie: 3 Jahre;
- Widersprüche von Eigentümern: so lange, wie zur Beachtung des Widerspruchs erforderlich, mit regelmäßiger Überprüfung.
Wenn ein Kunde seine E-Mail-Adresse direkt eingibt, um eine Verifi-Bestellung fortzusetzen, weisen wir ihn bei der Erhebung darauf hin, dass wir höchstens zwei E-Mails zur begonnenen Bestellung senden können, und geben ihm die Möglichkeit, vor dem Speichern zu widersprechen. Diese begrenzte Nutzung beruht auf der Soft-Opt-in-Ausnahme in Art. 12 Abs. (2) des Gesetzes Nr. 506/2004: Sie betrifft ausschließlich eigene ähnliche Dienstleistungen und setzt eine klare, einfache und kostenlose Widerspruchsmöglichkeit sowohl bei der Erhebung der Adresse als auch in jeder Nachricht voraus.
Die rechtliche Einordnung berücksichtigt das Urteil des EuGH in der Rechtssache C-654/23, Inteligo Media, das den Begriff einer bestehenden Kundenbeziehung und den Umstand präzisiert hat, dass Art. 13 Abs. (2) der Richtlinie 2002/58/CE auch eine ohne gesonderte Zahlung erbrachte Dienstleistung erfassen kann. Die höchstens zwei E-Mails von Verifi beschränken sich auf die begonnene Bestellung; sie melden den Kunden weder für einen Newsletter noch für allgemeine Kampagnen an.
Der Kunde kann die Erinnerungen bei der Erhebung der Adresse oder über den Abmeldelink in jeder Nachricht einfach und kostenlos abstellen. Der Link öffnet einen gegen automatische Link-Scanner abgesicherten Ablauf und ändert die Einstellung nicht schon durch einen automatisierten Aufruf; der Kunde bestätigt die Aktion ausdrücklich auf der Seite. Die Abmeldung kennzeichnet die aktuelle Kampagne und erhält bereits bestehende globale Versandsperren; wir melden die Adresse nicht für eine andere Kampagne erneut an. Dadurch werden E-Mails zur Wiederaufnahme von Bestellungen und Marketingnachrichten an diese Adresse unabhängig vom Entwurf blockiert. Die nach Abschluss einer Bestellung erforderlichen Transaktionsnachrichten — beispielsweise Zahlungsbestätigung, Bearbeitung und Lieferung — sind davon getrennt, werden durch diese Versandsperre nicht blockiert und separat versandt. Der Snapshot wird spätestens 30 Tage nach der letzten Aktivität physisch gelöscht.
Die Verifi-Integration für Cloudflare HTTP Traffic Analytics aktiviert Logpush nicht und kopiert weder HTTP-Rohprotokolle noch aggregierte Daten in eine eigene Datenbank. Das interne Dashboard fragt bei Bedarf ausschließlich die letzten 30 Minuten und die letzten 24 Stunden ab; das Ergebnis wird nach der Anzeige nicht dauerhaft gespeichert. Die von Cloudflare verarbeiteten Quelldaten unterliegen weiterhin den Aufbewahrungsfristen und -kriterien des Auftragsverarbeitungsvertrags, des Tarifs und der Konfiguration des Cloudflare-Kontos.
Für Auskunft und Löschung in Bezug auf Gespräche mit Verifi AI schreiben Sie an [email protected]. Die Frist von 90 Tagen kann verlängert werden, wenn eine gesetzliche Aufbewahrungspflicht oder eine anwendbare rechtliche Sicherungsmaßnahme besteht.
8. Ihre Rechte
Sie haben die in Art. 15-21 DSGVO vorgesehenen Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung, soweit die Verarbeitung auf einer Einwilligung beruht.
Wir antworten gemäß Art. 12 Abs. (3) DSGVO innerhalb von höchstens einem Monat; in komplexen Fällen ist eine gesetzlich zulässige Verlängerung möglich. Bei Kunden erfolgt die Identitätsprüfung verhältnismäßig, in der Regel über die E-Mail-Adresse der Bestellung. Bei Eigentümern verlangen wir einen Bezug zur Immobilie, nicht standardmäßig eine Kopie des Personalausweises.
10. Sicherheit
Wir treffen Maßnahmen gemäß Art. 32 DSGVO: gesicherte Verbindungen, Zugriffskontrolle, Beschränkung des internen Zugriffs, Protokollierung und Überwachung zu Sicherheitszwecken, sichere Tokens und Schutzmaßnahmen gegen Missbrauch.
11. ANSPDCP
Sie können bei der Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal Beschwerde einreichen: B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, [email protected].