Sicherheit & Compliance

Was wir beim Datenschutz tatsächlich tun.

Wir haben keine Zertifizierungen vorzuweisen. Was wir haben, ist eine Beschreibung unserer Praxis — und einen Auftragsverarbeitungsvertrag, in dem die Unterauftragnehmer namentlich stehen.

Unser Ausgangspunkt

Wir sind ein kleiner Anbieter. Wir haben kein Zertifizierungsaudit durchlaufen und werden nicht behaupten, eines zu haben. Was wir beschreiben können, ist, wie wir mit Daten umgehen — konkret genug, dass Ihre Prüfung damit arbeiten kann.

DSGVO in der Praxis

Weisungsbindung

Wir verarbeiten personenbezogene Daten nur auf Ihre Weisung und nur zu dem Zweck, für den Sie uns beauftragt haben.

  • Im Vertrag geregelt

Unterauftragnehmer

Namentlich benannt, mit Regelung zur Zustimmung, wenn sich etwas ändert.

  • Namentlich, nicht pauschal

Betroffenenrechte

Wir unterstützen Sie, wenn jemand Auskunft, Berichtigung oder Löschung verlangt.

  • Wir helfen Ihnen

Löschung

Am Ende der Zusammenarbeit werden Daten gelöscht oder zurückgegeben, wie im Vertrag festgelegt.

  • Im Vertrag geregelt

CCPA

Für Kunden mit Bezug zu Kalifornien gilt: Wir verkaufen keine personenbezogenen Daten und geben sie nicht an Werbenetzwerke weiter. Wenn Sie im Namen einer betroffenen Person eine Anfrage stellen, unterstützen wir Sie dabei.

Was wir mit Ihren Daten nicht tun

  • Wir trainieren keine Modelle mit Ihren Daten.
  • Wir verkaufen keine Daten und geben sie nicht an Werbenetzwerke weiter.
  • Wir verarbeiten sie nicht für Zwecke, die Sie uns nicht genannt haben.
  • Wir behalten sie nicht länger als nötig oder als gesetzlich vorgeschrieben.

Was wir nicht haben

Wir halten keine ISO-Zertifizierungen und keine SOC-Berichte. Wir betreiben kein eigenes Rechenzentrum, also gibt es auch keine Anlagen zu besichtigen. Wenn Ihre Einkaufsrichtlinie eines davon zwingend verlangt, sagen Sie es uns früh — dann sagen wir Ihnen offen, dass wir dafür nicht der richtige Anbieter sind, statt es später zu erklären.

Häufige Fragen

Sind Sie DSGVO-konform?

Wir arbeiten mit einem Auftragsverarbeitungsvertrag, weisungsgebundener Verarbeitung und benannten Unterauftragnehmern. Ob das für Ihre Prüfung reicht, entscheiden Sie — wir behaupten keine Zertifizierung, die wir nicht haben.

Wo werden die Daten verarbeitet?

Die Angaben aus Ihrem Formular und Ihre Nutzungsdaten verarbeiten wir auf den Systemen unserer Dienstleister. Die Namen und Standorte stehen im Auftragsverarbeitungsvertrag — fragen Sie ihn beim Angebot mit an.

Werden Daten in die USA übermittelt?

Je nach eingesetztem Dienstleister kann das vorkommen. Wie das geregelt ist, steht im Auftragsverarbeitungsvertrag — und wir sagen Ihnen dort konkret, welcher Dienstleister wo sitzt.

Gibt es einen Ansprechpartner für Datenschutzfragen?

Schreiben Sie uns über das Kontaktformular mit dem Hinweis „Datenschutz". Ihre Anfrage geht dann an die Person, die Ihre Umgebung kennt.

COMPLIANCE · WAS TATSÄCHLICH GILT

Schema des Ablaufs: drei Stufen, durch Pfeile verbunden; die mittlere Stufe ist hervorgehoben.

DAS RECHT

DSGVO und CCPA

soweit sie für eine Verantwortlicher-Auftragsverarbeiter-Kette gelten

DER VERTRAG

Ein AVV, den wir unterzeichnen können

mit namentlich benannten Unterauftragnehmern

DIE AUFZEICHNUNG

Was wir behalten, und wo

Löschbedingungen im Vertrag festgehalten

  • Kein ISO-Siegel, kein SOC-2-Bericht — wir sagen das
  • Unterauftragnehmer im AVV benannt
  • Fragen Sie nach den Dokumenten, die Ihre Rechtsabteilung braucht
Wie wir mit Daten umgehen — konkret genug für Ihre Prüfung.Schema des Ablaufs. Kein Screenshot.

Sagen Sie uns, was Sie heute einsetzen.

Schicken Sie uns Ihr Monatsvolumen und Ihren aktuellen Anbieter. Wir antworten in der Regel innerhalb eines Werktags — mit einem Preis und einer festen Ansprechperson.