DATENSCHUTZRICHTLINIE

 

Diese Datenschutzrichtlinie beschreibt, wie Suran Recycling personenbezogene Daten gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (Datenschutz-Grundverordnung – GDPR) und der geltenden rumänischen Datenschutzgesetzgebung sammelt, verwendet, speichert und schützt.


1. Wer wir sind

Suran Recycling INTEGRAL BUSINESS CENTER, B-dul Pipera nr. 1-IA, Corp A, et. 7 Voluntari, Ilfov, Rumänien Telefon: +40 768 724 055 E-Mail: office@suranrecycling.com Website: www.suranrecycling.com

Suran Recycling ist der Verantwortliche für die personenbezogenen Daten, die über diese Website und im Rahmen unserer Geschäftstätigkeit erhoben werden.


2. Welche personenbezogenen Daten wir erheben

Wir erheben und verarbeiten gegebenenfalls die folgenden Kategorien personenbezogener Daten:

Über unsere Website:

  • Name und Berufsbezeichnung
  • Name des Unternehmens und Land
  • Geschäftliche E-Mail-Adresse und Telefonnummer
  • Über das Kontaktformular übermittelte Anfragedetails
  • Automatisch erfasste technische Daten (IP-Adresse in anonymisierter Form, Browsertyp, besuchte Seiten, Datum und Uhrzeit des Zugriffs)

Im Rahmen unserer Geschäftstätigkeit:

  • Kontaktdaten von Unternehmensvertretern (Name, Berufsbezeichnung, geschäftliche E-Mail-Adresse, Telefonnummer)
  • Unternehmens- und Transaktionsinformationen, die für den Ankauf von Edelmetallen, die Umarbeitung oder Dienstleistungsverträge relevant sind
  • Dokumentation, die für die Einhaltung gesetzlicher Vorschriften erforderlich ist, einschließlich Verpflichtungen im Bereich der Abfallwirtschaft und der Geldwäscheprävention

Wir erheben über unsere Website oder im Rahmen unserer normalen Geschäftstätigkeit keine besonderen Kategorien personenbezogener Daten (wie Gesundheitsdaten, politische Meinungen oder biometrische Daten).


3. Warum wir personenbezogene Daten erheben und die Rechtsgrundlage

Wir verarbeiten personenbezogene Daten zu den folgenden Zwecken und auf den folgenden Rechtsgrundlagen:

Beantwortung von Anfragen: Die Verarbeitung ist erforderlich, um Anfragen zu beantworten, die über unser Kontaktformular oder per E-Mail gestellt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a GDPR (Einwilligung) und Art. 6 Abs. 1 lit. f GDPR (berechtigtes Interesse an der Führung unserer Geschäfte).

Vertragserfüllung: Wenn personenbezogene Daten im Rahmen eines Kaufvertrags, eines Umarbeitungsvertrags oder einer anderen Dienstleistungsvereinbarung verarbeitet werden, ist die Verarbeitung für die Erfüllung dieses Vertrags erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b GDPR.

Erfüllung rechtlicher Verpflichtungen: Nach rumänischem und EU-Recht sind wir verpflichtet, bestimmte Unterlagen gemäß den Handels-, Steuer-, Abfallwirtschafts- und Geldwäschegesetzen aufzubewahren. Rechtsgrundlage: Art. 6 Abs. 1 lit. c GDPR.

Website-Analyse: Wir verwenden Google Analytics, um zu analysieren, wie unsere Website genutzt wird, wobei die IP-Anonymisierung aktiviert ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f GDPR (berechtigtes Interesse an der Verbesserung unserer Website).

Berechtigte Geschäftsinteressen: Wir können personenbezogene Daten verarbeiten, wenn dies erforderlich ist, um unser Unternehmen vor materiellen oder Reputationsschäden zu schützen, unsere Dienstleistungen zu verbessern oder gesetzliche Compliance-Anforderungen zu erfüllen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f GDPR.


4. Wie lange wir personenbezogene Daten aufbewahren

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es das geltende Recht vorschreibt:

  • Anfragen über das Kontaktformular: Werden aufbewahrt, bis die Anfrage vollständig bearbeitet wurde und keine weitere Kommunikation zu erwarten ist, es sei denn, es folgt ein Vertragsverhältnis.
  • Vertragsdaten: Werden für die Dauer des Vertragsverhältnisses und für die danach geltende gesetzliche Verjährungsfrist aufbewahrt (in der Regel 3 Jahre nach rumänischem Zivilrecht oder länger, wenn spezifische Rechtsvorschriften dies erfordern).
  • Buchhaltungs- und Steuerunterlagen: Werden gemäß der rumänischen Steuergesetzgebung 10 Jahre lang aufbewahrt.
  • Unterlagen zur Abfallwirtschaft: Werden in Übereinstimmung mit den geltenden Umwelt- und Abfallgesetzen aufbewahrt.
  • Protokolldateien der Website: Werden aus Sicherheitsgründen maximal 30 Tage aufbewahrt und anschließend gelöscht.

Wenn personenbezogene Daten nicht mehr benötigt werden, werden sie sicher gelöscht oder anonymisiert.


5. An wen wir personenbezogene Daten weitergeben

Wir verkaufen keine personenbezogenen Daten an Dritte. Wir können personenbezogene Daten unter den folgenden Umständen weitergeben:

Dienstleister: Wir arbeiten mit Drittanbietern zusammen, die Daten in unserem Auftrag verarbeiten – zum Beispiel für IT-Hosting, Website-Analyse (Google Analytics) und E-Mail-Dienste. Diese Anbieter sind an Auftragsverarbeitungsverträge gebunden und dürfen Daten nur auf unsere Anweisung und in Übereinstimmung mit der GDPR verarbeiten.

Zertifizierte Raffineriepartner: Sofern es für die Ausführung einer Vereinbarung zur Umarbeitung oder zum Ankauf erforderlich ist, können relevante Transaktionsdaten an unsere zertifizierten Raffineriepartner weitergegeben werden. Diese Weitergabe ist auf das beschränkt, was für die Erbringung der Dienstleistung unbedingt erforderlich ist.

Rechtliche Verpflichtungen: Wir können personenbezogene Daten an zuständige Behörden weitergeben, wenn dies nach geltendem Recht erforderlich ist – einschließlich Steuerbehörden, Abfallwirtschaftsbehörden oder Behörden zur Bekämpfung der Geldwäsche.

Internationale Übermittlungen: Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums übermittelt werden (zum Beispiel an Google-Server im Rahmen von Analysen), erfolgen solche Übermittlungen auf der Grundlage geeigneter Garantien gemäß Kapitel V der GDPR.


6. Wie wir personenbezogene Daten schützen

Wir ergreifen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen. Diese Maßnahmen umfassen:

  • Zugangskontrollen, die den Zugriff auf personenbezogene Daten auf autorisiertes Personal beschränken
  • Verschlüsselte Übertragung von Daten über unsere Website (HTTPS)
  • Regelmäßige Überprüfung unserer Datenschutzpraktiken
  • Sensibilisierung der Mitarbeiter für Datenschutzpflichten

Wir sind nach ISO 27001 – Informationssicherheitsmanagement – zertifiziert, die einen strukturierten Rahmen für das Management von Informationssicherheitsrisiken bietet.


7. Ihre Rechte als betroffene Person

Gemäß der GDPR haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 GDPR) – Sie können eine Bestätigung darüber verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten, und falls ja, Zugang zu diesen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 GDPR) – Sie können die Berichtigung unrichtiger personenbezogener Daten verlangen.
  • Recht auf Löschung (Art. 17 GDPR) – Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn die in Art. 17 genannten Bedingungen erfüllt sind.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 GDPR) – Sie können verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Umständen einschränken.
  • Recht auf Datenübertragbarkeit (Art. 20 GDPR) – Sie können verlangen, dass personenbezogene Daten, die Sie uns zur Verfügung gestellt haben, Ihnen oder einem anderen Verantwortlichen in einem strukturierten, gängigen Format übermittelt werden.
  • Widerspruchsrecht (Art. 21 GDPR) – Sie können der Verarbeitung, die auf unseren berechtigten Interessen beruht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
  • Recht auf Widerruf der Einwilligung – Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der Verarbeitung vor dem Widerruf berührt wird.

Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter office@suranrecycling.com. Wir werden innerhalb eines Monats nach Erhalt Ihrer Anfrage antworten. Gegebenenfalls bitten wir Sie, Ihre Identität zu bestätigen, bevor wir Ihre Anfrage bearbeiten.


8. Recht auf Beschwerde

Wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten nicht mit der GDPR übereinstimmt, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) Blvd. G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București Telefon: +40 318 059 211 E-Mail: anspdcp@dataprotection.ro Website: www.dataprotection.ro

Sie haben außerdem das Recht, bei einem zuständigen Gericht einen wirksamen gerichtlichen Rechtsbehelf einzulegen, wenn Sie der Ansicht sind, dass Ihre Rechte gemäß der GDPR verletzt wurden.


9. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder der geltenden Gesetzgebung widerzuspiegeln. Die aktuelle Version ist jederzeit auf dieser Seite verfügbar.

Zuletzt aktualisiert: April 2026