VIP-Angebot Lebenslange Lizenz ab 699 € 399 € Platz reservieren

Datenschutzerklärung

Diese Erklärung erläutert, welche personenbezogenen Daten wir verarbeiten, warum, wie lange und welche Rechte Sie haben. Sie gilt für die Website clientvault.pro, für den Shop, das Kundenkonto, den Support und die Community, die auf sdravobiz.com betrieben werden, sowie für das WordPress-Plugin Client Vault.

Sie wurde in Anwendung der Verordnung (EU) 2016/679 („DSGVO“), des Legea nr. 190/2018 und des Legea nr. 506/2004 verfasst.

1. Verantwortlicher

Sdravobiz S.R.L.
Strada Trandafirilor 51, 307220 Giroc, Rumänien
CUI: RO51472367 · USt-IdNr.: RO51472369
Registrul Comerțului: J2025016522009
E-Mail: contact@sdravobiz.com

Sdravobiz ist nicht verpflichtet, einen Datenschutzbeauftragten im Sinne von Artikel 37 DSGVO zu benennen: Ihre Tätigkeit umfasst weder eine umfangreiche Verarbeitung sensibler Daten noch eine umfangreiche systematische Überwachung von Personen.

Anfragen können an contact@sdravobiz.com gerichtet werden, mit dem Betreff „DSGVO“.

2. Zwei Situationen, die zu unterscheiden sind

Dies ist der wichtigste Punkt dieser Erklärung und zugleich der wesentliche Unterschied zwischen Client Vault und einem Online-Dienst.

Ihre eigenen Daten als Kunde oder Besucher unserer Website. Hierfür sind wir Verantwortlicher: Kontaktanfragen, Demos, Konto, Bestellung, Rechnung, Lizenz, Support, E-Mails. Dies ist Gegenstand der Artikel 3 bis 9.

Die Daten Ihrer eigenen Kunden, gespeichert in Ihrem Tresor. Dokumente, Datensätze, Nachrichten, Termine und Abläufe werden in der Datenbank und auf dem Hosting Ihrer WordPress-Website gespeichert. Sie laufen über keinen unserer Server, werden uns nie übermittelt und sind für uns nicht zugänglich. Sie allein sind dafür Verantwortlicher; wir sind weder Verantwortlicher noch Auftragsverarbeiter. Dies ist Gegenstand von Artikel 10.

3. Was wir verarbeiten und warum

ZweckDatenRechtsgrundlageSpeicherdauer
Bestellung, Lizenz und Rechnungsstellung: Kontoerstellung, Vertragserfüllung, Rechnungen, BuchhaltungspflichtenName, Vorname, Unternehmen, Anschrift, E-Mail, USt-IdNr., Bestell- und Rechnungshistorie, LizenzschlüsselVertragserfüllung (Art. 6 Abs. 1 lit. b) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c)Vertragslaufzeit, danach 10 Jahre gemäß Legea nr. 82/1991
Verwaltung der Aktivierungen: Lizenzprüfung, Zählung der Websites, Bereitstellung von UpdatesLizenzschlüssel, Adresse der aktivierten Websites, Produktkennung, installierte Version, Aktivierungs- und PrüfdatenVertragserfüllung (Art. 6 Abs. 1 lit. b); berechtigtes Interesse am Schutz vor unbefugter Nutzung (Art. 6 Abs. 1 lit. f)Lizenzlaufzeit, danach 3 Jahre
Zahlungen: Zahlungseingang, Betrugsprävention, Streitfälle und ErstattungenRechnungsangaben, Transaktionshistorie und -kennungenVertragserfüllung (Art. 6 Abs. 1 lit. b); berechtigtes Interesse an Betrugsprävention (Art. 6 Abs. 1 lit. f)10 Jahre (Buchhaltungspflichten)
Service-E-Mails: Bestätigung, Rechnung, Lizenzschlüssel, verfügbares Update, Fälligkeit, SicherheitsvorfallName, E-Mail, KontokennungVertragserfüllung (Art. 6 Abs. 1 lit. b)Vertragslaufzeit, danach gesetzliche Archivierung
Kontaktformular: Beantwortung Ihrer AnfrageName, Vorname, E-Mail, Betreff, Nachricht, Sprache, IP-Adresse und SendedatumBerechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f); vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b)13 Monate nach dem letzten Austausch
Buchung einer DemoName, E-Mail, gewählter Termin, im Buchungsformular eingegebene AngabenVorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b)13 Monate nach der Demo
Support und KundenbeziehungName, E-Mail, Inhalt des Austauschs, Screenshots und Umgebungsberichte, die Sie uns übermittelnVertragserfüllung (Art. 6 Abs. 1 lit. b); berechtigtes Interesse bei Interessenten (Art. 6 Abs. 1 lit. f)3 Jahre nach dem letzten Austausch (Kunden); 13 Monate (Interessenten)
Client-Vault-Community: Zugang zum Hilfebereich, Beiträge und AntwortenAnzeigename, E-Mail, Inhalt der veröffentlichten NachrichtenVertragserfüllung (Art. 6 Abs. 1 lit. b); Einwilligung für die Veröffentlichung (Art. 6 Abs. 1 lit. a)Dauer der Teilnahme, danach 12 Monate
Newsletter und ProduktinformationenName, E-Mail, Sprache, Öffnungen und KlicksBerechtigtes Interesse (Art. 6 Abs. 1 lit. f) bei Kunden, für ein ähnliches Produkt, und bei Fachleuten, die uns über das Kontaktformular zu ihrer beruflichen Tätigkeit schreiben; Einwilligung (Art. 6 Abs. 1 lit. a) in den übrigen FällenBis zu Ihrer Abmeldung, höchstens 3 Jahre nach der letzten Interaktion
Schutz der Formulare vor BotsIP-Adresse, Browsermerkmale, InteraktionssignaleBerechtigtes Interesse an der Sicherheit der Website (Art. 6 Abs. 1 lit. f)Dauer der Prüfung, nach den Regeln des Anbieters
Reichweiten- und WerbemessungCookie-Kennungen, aufgerufene Seiten, Dauer, Traffic-Quelle, Gerät und BrowserEinwilligung (Art. 6 Abs. 1 lit. a)13 Monate (Google Analytics); 90 Tage (Meta)
Rechtliche Verpflichtungen und RechtsstreitigkeitenRechnungen, Belege, VerbindungsdatenRechtliche Verpflichtung (Art. 6 Abs. 1 lit. c); berechtigtes Interesse an der RechtsverteidigungGeltende gesetzliche Frist

Sie können sich jederzeit mit einem Klick über den Link in jeder unserer Informations-E-Mails abmelden oder an contact@sdravobiz.com schreiben. Service-E-Mails zu Ihrer Lizenz werden weiterhin versendet, solange der Vertrag läuft.

Wir treffen keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten.

4. Wir verkaufen Ihre Daten nicht

Sdravobiz verkauft, vermietet oder überlässt Ihre personenbezogenen Daten nicht zu kommerziellen Zwecken an Dritte.

Ihre Daten werden nur an die in Artikel 5 genannten Dienstleister, auf gesetzliche Anordnung an die zuständigen Verwaltungs- oder Justizbehörden und im Streitfall an unsere Berater weitergegeben.

5. Unsere Dienstleister

Wir setzen Auftragsverarbeiter im Sinne von Artikel 28 DSGVO ein, die aufgrund ihrer Garantien ausgewählt wurden. Diese Liste kann sich ändern.

DienstleisterAufgabeStandortAbsicherung der Übermittlung
Stripe Payments Europe, LtdOnline-Zahlung, BetrugspräventionIrland (EU), Server in den USA für die GruppeStandardvertragsklauseln + EU-US Data Privacy Framework
o2switchHosting der Website, des Shops, des Kundenkontos und des LizenzserversFrankreich (EU)Keine Übermittlung außerhalb der EU
Shop, Lizenzen und Kundenkonto (selbst gehostet)Bestellungen, Abonnements, Lizenzschlüssel, Aktivierungen, RechnungenFrankreich (EU)Entfällt, selbst gehostet
Kontaktverwaltung, Formulare, Termine und E-Mails (selbst gehostet)Kontaktformular, Demo-Buchung, Service-E-Mails, NewsletterFrankreich (EU)Entfällt, selbst gehostet
Support und Community (selbst gehostet)Support-Tickets, gegenseitiger HilfebereichFrankreich (EU)Entfällt, selbst gehostet
Cloudflare, Inc. (Turnstile)Schutz der Formulare vor BotsWeltweites Netzwerk, einschließlich USAStandardvertragsklauseln + EU-US Data Privacy Framework
Google Ireland Ltd (Analytics, Search Console)Reichweitenmessung und SuchmaschinenauswertungIrland (EU), Server in den USAStandardvertragsklauseln + EU-US Data Privacy Framework
Meta Platforms Ireland Ltd (Meta-Pixel)Messung der Wirksamkeit unserer WerbungIrland (EU), Server in den USAStandardvertragsklauseln + EU-US Data Privacy Framework
Steuerberater und RechtsberaterBuchhaltungs- und RechtspflichtenRumänienDienstleistungsvertrag, Vertraulichkeitsklausel

Keiner dieser Dienstleister hat Zugriff auf die Daten, die Sie mit dem Plugin auf Ihrer eigenen Website speichern.

6. Was das Plugin an unsere Server sendet

Das auf Ihrer Website installierte Plugin kommuniziert in drei Situationen mit unserem Lizenzserver: wenn Sie einen Schlüssel aktivieren, wenn Sie ihn deaktivieren, und bei regelmäßigen Prüfungen oder der Suche nach Updates.

Bei jedem dieser Anlässe, und nur dann, übermittelt Ihre Website genau Folgendes:

  • die Produktkennung;
  • Ihren Lizenzschlüssel;
  • die Adresse Ihrer Website;
  • die Versionsnummer des installierten Plugins;
  • bei Lizenzprüfungen einen einmaligen Zufallswert, der die Wiederverwendung der Antwort verhindert.

Und nichts anderes. Insbesondere werden niemals übermittelt: die in Ihren Tresoren abgelegten Dokumente, die Daten Ihrer Kunden und Nutzer, deren E-Mail-Adressen, Nachrichten, Termine und IP-Adressen, Ihre Einstellungen, der Inhalt Ihrer Website, Ihre Administrator-E-Mail-Adresse, die Liste Ihrer Plugins.

Das Plugin enthält keine Telemetrie und keine Übermittlung von Nutzungsstatistiken.

Übertragungen an Ihre Webhooks, externen Sicherungen, Kalender und sonstigen Werkzeuge gehen von Ihrem Server an die Ziele, die Sie selbst eingetragen haben. Sie laufen über keinen Server des Herausgebers.

7. Übermittlungen außerhalb der Europäischen Union

Unsere Kundendaten werden in der Europäischen Union gehostet. Übermittlungen außerhalb des Europäischen Wirtschaftsraums können nur unseren Zahlungsdienstleister, den Bot-Schutz unserer Formulare und unsere Messwerkzeuge betreffen, deren Gruppen über Infrastruktur in den USA verfügen.

Diese Übermittlungen sind durch die Garantien von Kapitel V DSGVO abgesichert: einen Angemessenheitsbeschluss, sofern vorhanden (insbesondere das EU-US Data Privacy Framework), und von der Europäischen Kommission erlassene Standardvertragsklauseln. Eine Kopie dieser Garantien erhalten Sie auf Anfrage unter contact@sdravobiz.com.

Die Daten, die Sie mit dem Plugin speichern, werden von uns nicht übermittelt, da sie uns nie erreichen.

8. Ihre Rechte

Sie haben folgende Rechte (Artikel 15 bis 22 DSGVO):

  • Auskunft: erfahren, ob wir Daten über Sie verarbeiten, und eine Kopie erhalten;
  • Berichtigung: unrichtige oder unvollständige Daten korrigieren lassen;
  • Löschung: ihre Löschung verlangen, im Rahmen unserer gesetzlichen Aufbewahrungspflichten;
  • Einschränkung: eine Verarbeitung vorübergehend einschränken;
  • Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten;
  • Widerspruch: einer auf berechtigtem Interesse beruhenden Verarbeitung widersprechen, und der Direktwerbung ohne Bedingung;
  • Widerruf der Einwilligung jederzeit, ohne Auswirkung auf die Rechtmäßigkeit früherer Verarbeitungen;
  • Verfügungen über Ihre Daten nach Ihrem Tod;
  • Beschwerde bei einer Aufsichtsbehörde (Artikel 13).

So üben Sie sie aus. Per E-Mail an contact@sdravobiz.com (Betreff „DSGVO“) oder per Post an unseren Firmensitz. Um missbräuchliche Anfragen zu vermeiden, können wir einen Identitätsnachweis verlangen. Wir antworten innerhalb eines (1) Monats; diese Frist kann je nach Komplexität oder Anzahl der Anfragen um zwei Monate verlängert werden (Artikel 12 Abs. 3 DSGVO).

Befinden sich Ihre Dokumente oder Angaben im Tresor eines Unternehmens, das Client Vault nutzt, und möchten Sie Ihre Rechte ausüben, wenden Sie sich bitte direkt an dieses Unternehmen: Nur es ist Verantwortlicher und nur es besitzt diese Daten. Wir haben keinen Zugriff darauf und können sie daher weder herausgeben noch löschen.

9. Sicherheit

Wir treffen die geeigneten technischen und organisatorischen Maßnahmen nach Artikel 32 DSGVO, insbesondere: verschlüsselte Verbindungen (HTTPS/TLS), Zahlungsabwicklung durch einen nach PCI-DSS Level 1 zertifizierten Anbieter, strenge Zugriffskontrolle und starke Authentifizierung der Administratorkonten, Protokollierung von Zugriffen, regelmäßige Sicherungen, laufende Sicherheitsupdates und vertragliche Vertraulichkeitsverpflichtungen unserer Auftragsverarbeiter.

Die Antworten unseres Lizenzservers und die Update-Archive sind kryptografisch signiert, und Ihre Website prüft die Signatur vor Verwendung oder Installation.

Kein System kann absolute Sicherheit garantieren. Bei einer Datenschutzverletzung, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten mit sich bringt, benachrichtigen wir die ANSPDCP innerhalb von zweiundsiebzig (72) Stunden und informieren Sie direkt, wenn das Risiko hoch ist (Artikel 33 und 34 DSGVO).

10. Die Daten Ihrer Kunden bleiben bei Ihnen

Dieser Artikel richtet sich an Sie als Kunden und betrifft die Personen, deren Daten Sie in Client Vault speichern.

10.1 Sie allein sind Verantwortlicher

Diese Daten werden in Ihrer eigenen WordPress-Datenbank und auf Ihrem Hosting gespeichert. Wir erhalten sie nicht, hosten sie nicht, sehen sie nicht ein und können sie nicht wiederherstellen.

Sie allein bestimmen Zwecke und Mittel der Verarbeitung. Es obliegt Ihnen, Ihre Kunden zu informieren, Ihre Rechtsgrundlagen und Speicherfristen festzulegen, Ihre eigene Datenschutzerklärung zu veröffentlichen, die erforderlichen Einwilligungen einzuholen und Anfragen zur Ausübung von Rechten zu beantworten. Für diese Daten sind wir weder Verantwortlicher noch Auftragsverarbeiter: Wir stellen Ihnen eine Software zur Verfügung, keinen Verarbeitungsdienst.

10.2 Was das Plugin bei Ihnen speichert

Damit Sie es in Ihre eigene Erklärung übernehmen können, hier die Angaben, die Client Vault auf Ihrer Website speichert:

  • die Konten Ihrer Kunden und Nutzer: Name, E-Mail und die von Ihnen eingetragenen Profilangaben;
  • die in den Tresoren abgelegten Dokumente, verschlüsselt auf Ihrem Server;
  • Nachrichten, Kommentare, Notizen, Karten, Links und Inhalte, die in den Tresoren ausgetauscht werden;
  • Termine und, je nach Nutzung, den Fortschritt in den Abläufen;
  • ein Audit-Protokoll der durchgeführten Aktionen: Urheber, Aktion, Datum und IP-Adresse.

10.3 Was das Plugin Ihnen zur Verfügung stellt

  • Einen Exporter und einen Löscher, die bei den nativen WordPress-Werkzeugen registriert sind: Export- und Löschanfragen, die Sie über den Bildschirm „Werkzeuge“ Ihrer Website bearbeiten, umfassen die vom Plugin gespeicherten Daten.
  • Die Verschlüsselung hochgeladener Dateien, mit einem außerhalb der Datenbank aufbewahrten Schlüssel.
  • Zeitlich begrenzte Download-Links zur einmaligen Verwendung.

10.4 Was Ihnen obliegt

  • In Ihrer Datenschutzerklärung die unter 10.2 aufgeführten Daten, ihre Zwecke, Rechtsgrundlagen und Speicherfristen beschreiben.
  • Keine besonderen Kategorien von Daten im Sinne von Artikel 9 DSGVO ohne geeignete Rechtsgrundlage und angemessene Sicherheitsmaßnahmen speichern.
  • Die Inhalte Dritter angeben, die Sie in Ihre Tresore einbinden (Videos, Kalender, externe Formulare): Sie werden direkt vom Browser Ihrer Nutzer von diesen Diensten geladen.
  • Prüfen, was die Werkzeuge, an die Sie diese Daten senden (Webhooks, Kontaktverwaltung, externe Sicherungen), damit tun: Diese Übertragungen sind Verarbeitungen, für die Sie verantwortlich sind.

10.5 Der einzige Fall, in dem wir Ihre Daten sehen

Wenn Sie uns im Rahmen des Supports einen Screenshot, einen Export oder einen Zugang zu Ihrer Website übermitteln, können wir mit Daten Ihrer Kunden in Berührung kommen. Wir handeln dann als Auftragsverarbeiter, auf Ihre einmalige und dokumentierte Weisung, nur so lange, wie es zur Bearbeitung Ihrer Anfrage nötig ist. Diese Elemente werden beim Schließen des Tickets gelöscht, spätestens innerhalb der dreijährigen (3) Aufbewahrungsfrist für Support-Korrespondenz.

Wir empfehlen, Ihre Screenshots vor dem Versand zu anonymisieren.

11. Cookies

11.1 Auf unserer Website

KategorieWerkzeugZweckDauerRechtsgrundlage
Unbedingt erforderlichWordPress-Sitzung (wordpress_*)Authentifizierung, SicherheitSitzung / 30 TageBerechtigtes Interesse, ohne Einwilligung
Unbedingt erforderlichSprachpräferenz (pll_language)Anzeigesprache12 MonateBerechtigtes Interesse, ohne Einwilligung
Unbedingt erforderlichCloudflare TurnstileUnterscheidung zwischen Mensch und Bot bei FormularenDauer der PrüfungBerechtigtes Interesse, ohne Einwilligung
ReichweitenmessungGoogle Analytics (_ga, _ga_*)Besucherstatistiken13 MonateEinwilligung
WerbemessungMeta-Pixel (_fbp)Messung der Wirksamkeit unserer Werbung90 TageEinwilligung
Funktional / MarketingE-Mail-Tracking (fcrm_*)Öffnungen und Klicks unserer E-Mails12 MonateEinwilligung

Sie können nicht unbedingt erforderliche Cookies jederzeit annehmen oder ablehnen. Eine Ablehnung verhindert weder den Zugang zur Website noch das Lesen ihrer Inhalte.

11.2 Was das Plugin bei Ihren Nutzern setzt

Das Plugin setzt kein eigenes Cookie im Browser Ihrer Nutzer. Es nutzt die WordPress-Anmeldesitzung Ihrer Website.

12. Minderjährige

Unsere Website und unser Produkt richten sich nicht an Minderjährige unter sechzehn (16) Jahren. Wir erheben ihre Daten nicht wissentlich ohne die Einwilligung des Trägers der elterlichen Verantwortung (Artikel 8 DSGVO). Stellen wir solche Daten fest, löschen wir sie unverzüglich.

13. Beschwerde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht rechtskonform ist, können Sie sich an die rumänische Aufsichtsbehörde wenden:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, 010336, Rumänien
https://www.dataprotection.ro · anspdcp@dataprotection.ro · +40 318 059 211

Wohnen Sie in einem anderen Mitgliedstaat, können Sie sich auch an Ihre nationale Behörde wenden (BfDI bzw. Landesdatenschutzbehörde in Deutschland, CNIL in Frankreich, AEPD in Spanien, Garante in Italien, CNPD in Portugal usw.).

14. Änderungen

Wir können diese Erklärung ändern, um rechtliche, regulatorische, technische oder vertragliche Entwicklungen zu berücksichtigen. Maßgeblich ist die zum Zeitpunkt Ihres Abrufs veröffentlichte Fassung. Bei wesentlichen Änderungen informieren wir Sie per Hinweis auf der Website oder, wenn Sie Kunde sind, per E-Mail.

15. Kontakt

Sdravobiz S.R.L.
Strada Trandafirilor 51
307220 Giroc, Rumänien
contact@sdravobiz.com (Recht und Datenschutz) · contact@clientvault.pro (Fragen zu Client Vault)
https://clientvault.pro

Zuletzt aktualisiert: 28. September 2026