Rechtliches

Datenschutzerklärung

Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie miapos.md und miapos.eu, den miaPOS-Onboarding-Prozess für Händler oder die miaPOS-Akzeptanzplattform für Echtzeitzahlungen nutzen. Sie gilt zusammen mit unserer Cookie-Richtlinie und den Unternehmensangaben.

Zuletzt aktualisiert: 19. Juli 2026.

1. Verantwortlicher

  • Für miapos.md (Nutzer aus der Republik Moldau): Finergy Tech S.R.L., IDNO 1023600029900, Sitz: MD-2060, bd. Dacia 38/3, Wohnung 151, mun. Chișinău, Republik Moldau.
  • Für miapos.eu (Nutzer aus der Europäischen Union): Instapay Tech S.R.L., Registernummer 51070272, Sitz: Kreis Iași, mun. Iași, Str. Răchiți Nr. 4, Erdgeschoss, Bl. C8, Ap. 3B, Rumänien.

Getrennte Verantwortliche je Domain. Wir haben keinen Datenschutzbeauftragten (DPO) benannt; für alle Fragen zu personenbezogenen Daten erreichen Sie uns unter [email protected], Tel. +373 690 02 773.

2. Welche Daten wir erheben

  • Identifikationsdaten des Händlers: Firmenname, IDNO / Registernummer.
  • Daten des Vertreters / Administrators: Vorname, Nachname, IDNP (persönlicher Zahlencode), Telefon, E-Mail.
  • Technische Daten: IP-Adresse, Geräte- / Browsertyp, Zugriffsprotokolle (Plattformsicherheit).
  • Transaktionsdaten, die über die Plattform verarbeitet werden (keine Kartendaten — miaPOS verarbeitet ausschließlich Echtzeit-/IPS-Zahlungen und keine Karten).

3. Zwecke und Rechtsgrundlagen

4. Empfänger der Daten

  • Partnerbanken — zur Zahlungsabwicklung und Aktivierung des Händlerkontos.
  • Cloudflare, Inc. — Hosting, Sicherheit und temporäre Speicherung der Verifikationssitzung (OTP) in Workers KV.
  • sms.md — SMS-Anbieter zur Verifikation der Telefonnummer (OTP).
  • Twilio SendGrid, Inc. (USA) — E-Mail-Dienst, über den der Onboarding-Antrag an das miaPOS-Team übermittelt wird.
  • Google Ireland Ltd / Google LLC — reCAPTCHA v3, wird nur nach Ihrer Einwilligung geladen, um das Onboarding-Formular vor Bots zu schützen (übermittelt Ihre IP-Adresse kurzzeitig an Google).

Schriftarten werden lokal auf unseren Servern gehostet — beim Seitenaufruf erfolgt keine Übermittlung an Dritte. Mit jedem Auftragsverarbeiter haben wir eine Auftragsverarbeitungsvereinbarung (DPA) geschlossen oder werden diese schließen; Details stellen wir auf Anfrage bereit.

5. Internationale Übermittlungen

Personenbezogene Daten können zwischen der Republik Moldau und der Europäischen Union übermittelt und über unsere Anbieter (z. B. Cloudflare, Google, Twilio SendGrid — Verarbeitung außerhalb der EU, u. a. in den Vereinigten Staaten) außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Solche Übermittlungen sind durch die Standardvertragsklauseln (SCC) der Europäischen Kommission und, soweit einschlägig, durch den EU-US Data Privacy Framework abgesichert und ergänzt durch DPAs mit den jeweiligen Anbietern. Eine Kopie der für eine bestimmte Übermittlung angewandten Garantien kann unter [email protected] angefordert werden.

6. Speicherfristen

  • Onboarding-Daten, Vertreterdaten (einschließlich IDNP) und Transaktionsdaten: 5 Jahre ab Beendigung der Vertragsbeziehung (AML/KYC- und buchhalterische Anforderungen); danach Löschung oder Anonymisierung.
  • Nicht registrierte oder abgebrochene Onboarding-Anträge: 6 Monate ab letzter Aktivität, danach Löschung.
  • OTP-Verifikationssitzungen: wenige Minuten (kurze TTL in Workers KV, automatische Löschung).
  • Zugriffsprotokolle: bis zu 30 Tage zu Sicherheitszwecken.

7. Ihre Rechte

Nach der Verordnung (EU) 2016/679 (DSGVO) und dem Gesetz Nr. 195/2024 zum Schutz personenbezogener Daten (Republik Moldau, in Kraft ab dem 23. August 2026) haben Sie das Recht auf:

  • Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO).
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16).
  • Löschung — „Recht auf Vergessenwerden" — vorbehaltlich gesetzlicher Aufbewahrungspflichten (Art. 17).
  • Einschränkung der Verarbeitung (Art. 18).
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
  • Datenübertragbarkeit in einem strukturierten, maschinenlesbaren Format (Art. 20).
  • Widerruf der Einwilligung jederzeit, ohne Auswirkung auf frühere Verarbeitungen (Art. 7 Abs. 3).

Zur Ausübung Ihrer Rechte: [email protected]. Wir antworten innerhalb eines Monats, bei komplexen Anliegen mit einer Verlängerung um bis zu zwei weitere Monate (Art. 12 Abs. 3 DSGVO).

Beschwerderecht bei der Aufsichtsbehörde:

  • Republik Moldau: Nationales Zentrum für den Schutz personenbezogener Daten (CNPDCP)datepersonale.md.
  • Europäische Union: Nationale Aufsichtsbehörde für die Verarbeitung personenbezogener Daten (ANSPDCP), Rumänien — dataprotection.ro. Sie können sich auch an die zuständige Behörde Ihres EU-Wohnsitzstaates wenden (z. B. BfDI oder die Landesdatenschutzbehörden in Deutschland).

8. Automatisierte Entscheidungen und Profiling

Wir treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblichen Auswirkungen im Sinne von Art. 22 DSGVO. Die endgültige Entscheidung über die Aktivierung eines Händlerkontos trifft die Partnerbank.

9. Cookies

Details zu den verwendeten Cookies, ihren Kategorien und der Verwaltung — siehe die Cookie-Richtlinie.

10. Änderungen

Jede Aktualisierung dieser Erklärung wird auf dieser Seite mit einem überarbeiteten Datum veröffentlicht. Die weitere Nutzung der Website oder Plattform nach einer Änderung bestätigt, dass Sie die neue Fassung zur Kenntnis genommen haben. Frühere Fassungen halten wir auf Anfrage bereit.