FiscAlert

Zuletzt aktualisiert: 26. August 2026 · Version 1.7

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, wie wir Ihre personenbezogenen Daten erheben, verwenden, speichern und schützen, wenn Sie unsere Website und unseren Abonnementdienst nutzen.

Wir verpflichten uns zur Einhaltung der Verordnung (EU) 2016/679 (DSGVO), des rumänischen Gesetzes Nr. 190/2018 zur Umsetzung der DSGVO und des Gesetzes Nr. 506/2004 über die Verarbeitung personenbezogener Daten in der elektronischen Kommunikation.

1. Verantwortlicher

MERTENS WOUTER PERSOANĂ FIZICĂ AUTORIZATĂ, Str. FERVENȚIA Nr. 60, Sat Dumbrăvița, Com. Dumbrăvița, Jud. Timiș, Romania. Bei Fragen zu Datenschutz oder Datenverarbeitung kontaktieren Sie uns unter fiscalert.ro/contact.

2. Personenbezogene Daten, die wir erheben

2.1 Kontodaten (bei der Registrierung erhoben)

2.2 Daten zu Steuereinheiten (von Ihnen nach der Registrierung bereitgestellt)

2.3 Dokumentdaten (in Ihrem Namen von ANAF abgerufen)

Steuerdokumente (e-Factura-XML, USt-Erklärungen, SPV-Nachrichten), die von ANAF-Servern abgerufen werden, werden in unserer Datenbank zwischengespeichert, um wiederholte Abfragen zu vermeiden. Sie können jederzeit die Löschung zwischengespeicherter Dokumente verlangen.

Dashboard und Buchhaltungspakete. Wir speichern strukturierte e-Factura-Metadaten—Namen und CUIs des Unternehmens und der Gegenpartei, Rechnungsnummer, Richtung, Ausstellungs- und Fälligkeitsdatum, Währung und Summen—um Dashboard-Einblicke zu berechnen und angeforderte CSV-/ZIP-Pakete zu erstellen. Angaben zur Gegenpartei können Einzelunternehmer oder andere natürliche Personen identifizieren. Diese Metadaten werden nur für den aktuellen und den vorherigen Kalendermonat gespeichert. Originale e-Factura-XML-/ZIP-Archive werden für das Dashboard nicht gespeichert und nur bei ANAF abgerufen, wenn Sie ein ZIP-Paket anfordern.

Weiterleitung von Dokumenten per E-Mail. Wenn Sie Weiterleiten verwenden, senden wir dem von Ihnen gewählten Empfänger das ausgewählte steuerliche Originaldokument und, sofern beigefügt, die PDFs der KI-Zusammenfassung und -Übersetzung sowie Ihre optionale Nachricht über unseren Anbieter für Transaktions-E-Mails, Brevo. Diese Dokumente können eine CNP-Nummer sowie weitere personenbezogene oder vertrauliche Steuerdaten enthalten und verlassen die FiscAlert-Plattform; prüfen Sie, ob der Empfänger berechtigt ist. Wenn Sie einen Standardempfänger speichern, bewahren wir dessen E-Mail-Adresse auf, bis Sie sie ersetzen oder Ihr Konto löschen. Unser Audit-Protokoll erfasst die Empfängeradresse, die Dokumentkennung und die Namen der Anhänge, jedoch nicht deren Inhalt.

2.4 Abrechnungsdaten

Zahlungskartendaten werden ausschließlich von Stripe verarbeitet und berühren niemals unsere Server. Wir speichern: Stripe-Kunden-ID, Abonnement-ID, Tarifstufe, Rechnungs-IDs und Rechnungsbeträge für Ihren Abrechnungsverlauf.

2.5 Technische Daten (automatisch erhoben)

2.6 Audit-Protokoll

Wir führen ein Audit-Protokoll über Authentifizierungs- und Abrechnungsereignisse sowie administrative Aktionen. Den minimalen Audit-Datensatz bewahren wir bis zu 5 Jahre auf, um Konten zu schützen, Abrechnungsstreitigkeiten zu klären, Aktionen im Dienst nachzuweisen und Rechtsansprüche festzustellen, auszuüben oder zu verteidigen. Dies ist von Buchhaltungsunterlagen getrennt, die für die nach anwendbarem rumänischem Recht vorgeschriebenen Fristen aufbewahrt werden.

3. Rechtsgrundlagen der Verarbeitung

ZweckRechtsgrundlage (DSGVO Art. 6)
Bereitstellung des AbonnementdienstesArt. 6(1)(b) — Vertragserfüllung
Versand von Rechnungen und ZahlungsbenachrichtigungenArt. 6(1)(c) — rechtliche Verpflichtung
Anwendungs- und Abrechnungs-Audit-ProtokollArt. 6(1)(f) — berechtigte Interessen; Art. 6(1)(c), soweit eine bestimmte Aufzeichnung gesetzlich vorgeschrieben ist
Sicherheitsüberwachung und MissbrauchspräventionArt. 6(1)(f) — berechtigtes Interesse
Einwilligungsabhängige eigene ZuordnungsanalyseArt. 6(1)(a) — Einwilligung; ePrivacy Art. 5(3)
Optionale Produkttipps und Angebote per E-MailArt. 6(1)(a) — ausdrückliche Einwilligung; rumänisches Gesetz 506/2004 Art. 12
Dokumentweiterleitung auf Ihre AnweisungArt. 6(1)(b) — Vertragserfüllung
Verarbeitung des CNPAnwendbare Grundlage nach Art. 6(1); Garantien nach Art. 87 DSGVO und Art. 4 Gesetz 190/2018

4. KI-Verarbeitung (Dokumentübersetzung & -zusammenfassung)

Wenn Sie eine KI-Übersetzung, -Zusammenfassung oder Antwort zum Dokument anfordern, senden wir das angeforderte vollständige PDF an die OpenAI-API. Die PDF-Verarbeitung kann extrahierten Text und Seitenbilder umfassen, einschließlich CNP und anderer im Dokument enthaltener personenbezogener Daten. Wir wenden folgende Schutzmaßnahmen an:

5. Unterauftragsverarbeiter

UnterauftragsverarbeiterZweckStandortSchutzmaßnahme
StripeZahlungsabwicklungEU (Irland)SCC + Stripe-DPA
OpenAIKI-Dokumentübersetzung & -zusammenfassungVereinigte Staaten und andere VerarbeitungsorteOpenAI-DPA + SCC
Brevo (Sendinblue SAS)Transaktions-E-Mails und angeforderte DokumentweiterleitungEU (Frankreich)Brevo-DPA (DSGVO Art. 28)
Render (Render Services, Inc.)Cloud-Infrastruktur (Server, Datenbank)EU (Frankfurt)Render-DPA + SOC 2 Type II

6. Aufbewahrung von Daten

DatenkategorieAufbewahrungsfrist
Kontoprofil & EinheitenBis zur Kontolöschung, danach gelöscht, ausgenommen separat aufgeführte aufzubewahrende Datensätze
Zwischengespeicherte ANAF-DokumenteBis zur Kontolöschung oder manuellen Löschung, oder automatisch nach 30 Tagen
KI-Zusammenfassungen, Übersetzungen und Dokumentfragen/-antwortenBis zur Kontolöschung oder manuellen Löschung, oder automatisch nach 30 Tagen
Metadaten zu Dokumentprüfungen und Alarmzustellung30 Tage
e-Factura-Rechnungsmetadaten im DashboardAktueller und vorheriger Kalendermonat; ältere Daten werden automatisch gelöscht
Gespeicherte WeiterleitungsadresseBis zu Ihrer Änderung oder zur Kontolöschung
Stripe-Webhook-NutzdatenNutzdaten nach 30 Tagen entfernt; minimale Ereignis- und Abrechnungs-Auditdaten 5 Jahre aufbewahrt
Abrechnungs- und Anwendungs-Auditereignisse5 Jahre; IP-Adresse und User-Agent nach 30 Tagen entfernt
Verbraucher-Widerrufsbeleg und Erstattungsprüfung5 Jahre ab Eingang des Antrags
Zugriffsprotokolle (IP, User-Agent)30 Tage
Einwilligungswahl und Zuordnungsdaten des ersten/letzten KontaktsBrowser-Wahl: bis zu 180 Tage; verschlüsselte Klick-ID: 90 Tage; Zuordnung und eingewilligte Browserereignisse: 180 Tage oder früher bei Widerruf/Kontolöschung
HMAC zur Unterdrückung von Werbe-E-MailsNach Abmeldung zur Beachtung des Widerspruchs gespeichert; nach erneuter ausdrücklicher Einwilligung oder Wegfall der Erforderlichkeit gelöscht
Sitzungs-Cookies24 Stunden (rollierend)

7. Ihre Rechte nach der DSGVO

Sie haben das Recht auf:

Um ein Recht auszuüben, schreiben Sie an fiscalert.ro/contact. Wir antworten innerhalb von 30 Tagen. Sie können auch eine Beschwerde bei der rumänischen Datenschutzbehörde (ANSPDCP) unter www.dataprotection.ro einreichen.

8. Sicherheitsmaßnahmen

9. Internationale Übermittlungen

Unsere primäre Infrastruktur befindet sich in der Europäischen Union. Soweit Daten von Unterauftragsverarbeitern außerhalb der EU verarbeitet werden (z. B. OpenAI, USA), sind die Übermittlungen durch von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC) und ergänzende technische Maßnahmen abgedeckt.

10. Kinder

Der Dienst richtet sich nicht an Personen unter 18 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Minderjährigen. Wenn Sie glauben, dass ein Minderjähriger ein Konto erstellt hat, kontaktieren Sie uns und wir löschen es umgehend.

11. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden mindestens 14 Tage vor ihrem Inkrafttreten per E-Mail mitgeteilt. Soweit eine Änderung gesetzlich eine Einwilligung erfordert, holen wir diese gesondert ein.