1. Zweck
Diese Richtlinie wurde gemäß Verordnung (EU) 2016/679 (DSGVO), rumänischem Gesetz Nr. 190/2018, der ePrivacy-Richtlinie, den internationalen Datenschutzgrundsätzen der OECD und den anwendbaren Regeln für internationale Übermittlungen erstellt.
2. Verantwortlicher
Verantwortlicher: RBC Real Estate S.R.L. Kontakt: office@rbcrealestate.ro. Sitz, Registrierungsnummer und Datenschutz-/DSB-Kontakt sollten vor Veröffentlichung gemäß den offiziellen Unternehmensunterlagen ergänzt werden.
3. Kategorien personenbezogener Daten
RBC Real Estate S.R.L. kann Identifikationsdaten, Kontaktdaten, Website-Formulardaten, Projektdateidaten, Unternehmens- und Finanzdokumente, Immobiliendokumente, Bankdokumente, KYC/AML-Daten, Informationen zu wirtschaftlichen Eigentümern, Angaben zur Mittelherkunft, Sanktions- und PEP-Screening-Daten, technische Protokolle, Website-Navigationsberichte, öffentliche IP-Adresse, verfügbare IP-Standort-Header, externe IP-Geolokalisierungsergebnisse, Browser-/Geräte- und Terminal-/Plattforminformationen, Korrespondenz und Prüfanmerkungen verarbeiten. RBC REAL ESTATE Srl kann ipapi.co als externen IP-Geolokalisierungsanbieter verwenden, um Land, Region, Stadt, Zeitzone, Koordinaten, ASN und Netzwerkorganisation anhand der öffentlichen IP-Adresse zu schätzen. Cookie- und Navigationsdaten können in einem internen PDF-Bericht zusammengefasst werden, der höchstens einmal innerhalb von 24 Stunden an webmaster@rbcrealestate.ro gesendet wird.
Nutzer sollten keine besonderen Kategorien personenbezogener Daten, medizinischen Daten, biometrischen Daten, Daten zu Straftaten oder Daten von Kindern einreichen, sofern dies nicht zwingend erforderlich ist und auf einer geeigneten Rechtsgrundlage beruht.
4. Datenquellen
Daten können aus dem Website-Formular, direkter E-Mail-Kommunikation, hochgeladenen Dateien, Kundenvertretern, öffentlichen Registern, kommerziellen Datenbanken, Banken, Investoren, Beratern, autorisierten Institutionen und Compliance-Screening-Tools stammen, sofern anwendbar.
5. Verarbeitungszwecke
- Beantwortung von Website- und Projektanfragen.
- Erste Projektanalyse und Eignungsprüfung.
- Vorbereitung von Mandaten, NDAs, DPAs, Term Sheets oder Verträgen.
- Unternehmensberatung, Managementberatung, Immobilienprüfung, Projektbereitschaftsprüfung und Finanzierungsdokumentation.
- KYC/AML, Sanktionen, wirtschaftliches Eigentum, PEP, Mittelherkunft und Anti-Korruptionsprüfungen.
- Coordination with Dritte authorised by RBC Real Estate S.R.L.
- Website-Sicherheit, Betrugsprävention und Verteidigung rechtlicher Ansprüche.
- Website-Administration, Cookie-Einwilligungsaufzeichnungen und Navigationsberichte zu Sicherheits- und Serviceverbesserungszwecken.
6. Rechtsgrundlagen
Rechtsgrundlagen können die Erfüllung eines Vertrags oder vorvertragliche Maßnahmen, rechtliche Verpflichtungen, berechtigte Interessen, Einwilligung soweit gesetzlich erforderlich sowie die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen umfassen. Eine Einwilligung kann jederzeit widerrufen werden, ohne die zuvor rechtmäßig erfolgte Verarbeitung zu berühren.
7. Regel zur Verarbeitung durch Dritte
Von RBC Real Estate S.R.L. verwaltete Daten dürfen ohne vorherige schriftliche Genehmigung von RBC Real Estate S.R.L. nicht von Dritten verarbeitet werden.
Kein Dritter darf personenbezogene Daten oder Projektdokumente ohne schriftliche Autorisierung von RBC REAL ESTATE Srl, dokumentierten Zweck, schriftliche Anweisungen, Vertraulichkeitspflichten, gegebenenfalls DPA, geeignete technische und organisatorische Maßnahmen, Beschränkung der Eigennutzung und ohne Weiterübermittlung ohne schriftliche Genehmigung abrufen, kopieren, speichern, übermitteln, analysieren, nutzen, kombinieren, offenlegen oder verarbeiten.
8. Empfänger
Daten dürfen nur soweit erforderlich und autorisiert an internes Personal, autorisierte Mitarbeiter, IT-/Hosting-/E-Mail-/Sicherheitsanbieter, Anwälte, Prüfer, Berater, Buchhalter, technische Experten, Banken, Investoren, Fonds, öffentliche Unternehmen, DFI/ECA-Routen, Finanzinstitute, Behörden und schriftlich genehmigte Auftragsverarbeiter offengelegt werden.
RBC Real Estate S.R.L. verkauft keine personenbezogenen Daten und erlaubt Dritten nicht, diese ohne Rechtsgrundlage und gesonderte schriftliche Genehmigung für Marketing, KI-Training, Profiling, Scoring oder eigene Zwecke zu verwenden.
9. Internationale Übermittlungen
Wenn Daten außerhalb des Europäischen Wirtschaftsraums übertragen werden müssen, darf die Übermittlung nur auf Grundlage eines gültigen Mechanismus erfolgen, etwa eines Angemessenheitsbeschlusses, Standardvertragsklauseln, Binding Corporate Rules, einer Transfer-Folgenabschätzung, zusätzlicher Sicherheitsmaßnahmen und, sofern erforderlich, schriftlicher Genehmigung von RBC REAL ESTATE Srl.
10. Aufbewahrung
Daten werden nur so lange aufbewahrt, wie dies erforderlich ist. Allgemeine Anfragen ohne Mandat können bis zu 24 Monate ab der letzten Kommunikation aufbewahrt werden. Aktive Mandate sowie Vertrags-, Steuer-, KYC/AML- und Sicherheitsunterlagen können gemäß Vertrag, Gesetz und interner Richtlinie aufbewahrt werden. Endgültige Fristen müssen von RBC Real Estate S.R.L. nach rechtlicher und Compliance-Prüfung festgelegt werden.
11. Sicherheit
RBC Real Estate S.R.L. sollte geeignete technische und organisatorische Maßnahmen anwenden, einschließlich rollenbasierter Zugriffe, starker Passwörter, Multi-Faktor-Authentifizierung soweit möglich, Verschlüsselung bei Übertragung und soweit möglich im Ruhezustand, Projekttrennung, beschränktem Zugang, sicheren Backups, Löschverfahren, Vertraulichkeitsschulung, Drittanbieterbewertung und Incident Response.
12. Rechte betroffener Personen
Betroffene Personen können nach den Bedingungen der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch, Widerruf der Einwilligung und Beschwerde bei einer Aufsichtsbehörde haben.
Datenschutzanfragen: office@rbcrealestate.ro oder eine noch zu ergänzende spezielle Datenschutzadresse. Rumänische Behörde: Nationale Aufsichtsbehörde für die Verarbeitung personenbezogener Daten - https://www.dataprotection.ro
13. Sicherheitsvorfälle
Im Falle eines Sicherheitsvorfalls, der personenbezogene Daten betrifft, wird RBC Real Estate S.R.L. das Risiko bewerten, den Vorfall eindämmen, das Ereignis dokumentieren und die Behörde oder betroffene Personen benachrichtigen, sofern gesetzlich erforderlich. Autorisierte Dritte müssen RBC Real Estate S.R.L. unverzüglich und vorzugsweise innerhalb von 24 Stunden benachrichtigen.
14. Änderungen
Diese Richtlinie kann aktualisiert werden. Die aktuelle Fassung sollte auf der Website veröffentlicht und mit dem Datum der letzten Aktualisierung gekennzeichnet werden.
15. Rechtsquellen
- Regulation (EU) 2016/679 - GDPR.
- Rumänisches Gesetz Nr. 190/2018.
- ePrivacy Directive 2002/58/EC.
- Standardvertragsklauseln der Europäischen Kommission.
- EDPB guidance on international transfers.
- OECD-Datenschutzgrundsätze.