Datenschutzerklärung

Wie wir mit personenbezogenen Daten umgehen

Gültig ab:

1. Wer für Ihre Daten verantwortlich ist

Diese Datenschutzerklärung erläutert, wie die Kodex Compliance UG (haftungsbeschränkt) personenbezogene Daten über die öffentliche Website, Kundenkonten, die Plattform Kodex Compliance, den Support und zugehörige Dienste verarbeitet. Sie soll die nach den Artikeln 13 und 14 der Datenschutz-Grundverordnung erforderlichen Informationen bereitstellen.

Wenn Kodex Compliance Verantwortlicher ist

Kodex Compliance ist Verantwortlicher für personenbezogene Daten, die für den eigenen Geschäftsbetrieb genutzt werden. Dazu gehören Anfragen über die Website, Kontoverwaltung, Authentifizierung, Abrechnung, Sicherheitsüberwachung, Support, einwilligungsbasierte Analyse und der Blog-Newsletter.

Wenn Kodex Compliance Auftragsverarbeiter ist

Für personenbezogene Daten, die eine Kundenorganisation in ihrem Workspace hochlädt, erzeugt oder anbindet, bleibt in der Regel diese Organisation Verantwortlicher. Dies kann Angaben über Beschäftigte, Lernende, Lieferanten, Kunden oder andere Personen umfassen. Kodex Compliance verarbeitet diese Daten auf dokumentierte Weisung des Kunden nach dem jeweils geltenden Auftragsverarbeitungsvertrag.

Betrifft Ihr Anliegen Daten, die eine Kundenorganisation in Kodex eingestellt hat, wenden Sie sich bitte zuerst an diese Organisation. Wir unterstützen die Organisation bei der Bearbeitung, soweit unsere Pflichten als Auftragsverarbeiter dies vorsehen.

Angaben zum Verantwortlichen

Kodex Compliance UG (haftungsbeschränkt)

Geschäftsführer: Jeremiah Matador

Handelsregister: Amtsgericht Charlottenburg, HRB 289793

Berlin, Deutschland

E-Mail: contact@kodex-compliance.com

Unser primäres Anwendungshosting, die Datenbank und die konfigurierte Inferenz künstlicher Intelligenz nutzen Regionen in der Europäischen Union oder eine geografische Weiterleitung innerhalb der Europäischen Union. Einzelne Anbieter können begrenzte Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, wie in den Abschnitten 6 und 7 beschrieben.

2. Welche Daten wir erheben und woher sie stammen

Konto- und Organisationsdaten

  • Name, geschäftliche E-Mail-Adresse, Authentifizierungskennungen und Kontoeinstellungen
  • Name, Größe, Branche, Region der Organisation sowie Rolle und Teamzugehörigkeit
  • Abonnement, Abrechnungsstatus und zugehörige Support-Aufzeichnungen

Daten im Kunden-Workspace

  • Antworten aus Fragebögen und Projektkontext
  • Hochgeladene Nachweise, Richtlinien, erzeugte Dokumente und Dokumentmetadaten
  • Scan-Ergebnisse, Kontrollfeststellungen, Bewertungen, Behebungsaufzeichnungen und eingefrorene Auditpakete
  • Aufzeichnungen zu Risiken, Lieferantenbewertungen, Personalabsicherung und Prüfungen
  • Personenbezogene Daten in Kundendateien oder verbundenen Diensten, einschließlich besonderer Kategorien personenbezogener Daten, wenn ein Kunde solche bereitstellt

Daten aus verbundenen Diensten

Wenn eine berechtigte Person einen Dienst verbindet, greift Kodex entsprechend den erteilten Berechtigungen auf das ausgewählte Repository, den Workspace oder das Konto zu. Je nach Integration kann dies Dateinamen, Repository-Metadaten, Sicherheitseinstellungen, Richtliniendokumente, ausgewählte Seiten- oder Nachrichteninhalte und Compliance-Signale umfassen. Wir bitten Kunden nicht darum, Passwörter, private Schlüssel oder Geheimnisse als Nachweise bereitzustellen.

Technische Daten, Support- und Sicherheitsdaten

  • IP-Adresse, Browser, Gerät, Betriebssystem und Metadaten der Anfrage
  • Ereignisse zu Authentifizierung, Audit, Sicherheit, Fehlern und Leistung
  • Genutzte Seiten und Funktionen, sofern eine Einwilligung in die Analyse vorliegt
  • Nachrichten und Anhänge an den Support oder an den Compliance-Assistenten Koda

Zahlungsdaten

Stripe verarbeitet die Zahlungskartendaten. Kodex Compliance erhält Rechnungskontaktdaten, Transaktionsreferenzen, den Abonnementstatus, Rechnungen und begrenzte Zahlungsmetadaten. Wir speichern keine vollständigen Kartennummern und keine Kartenprüfnummern.

Woher die Daten stammen

Wir erhalten Daten unmittelbar von Nutzenden, von den Administratoren und Teammitgliedern ihrer Organisation, von Diensten, die sie selbst anbinden, von Zahlungs- und Authentifizierungsanbietern sowie automatisch von dem Gerät oder Browser, mit dem der Dienst aufgerufen wird.

Erforderliche und optionale Daten

Daten, die zum Anlegen eines Kontos, zur Authentifizierung, zur Erbringung eines gewählten Dienstes, zur Absicherung der Plattform oder zur Erfüllung einer rechtlichen Pflicht benötigt werden, sind erforderlich. Werden sie nicht bereitgestellt, funktioniert das betreffende Konto oder die betreffende Funktion möglicherweise nicht. Optionale Felder und optionale Integrationen können leer bleiben oder getrennt werden.

4. Daten im Kunden-Workspace

Kunden entscheiden über Zweck und Umfang der Compliance-Projekte, darüber, welche Nutzenden Zugang erhalten, welche Integrationen verbunden werden und welche Nachweise eingereicht werden. Kodex verwendet die Inhalte des Workspace, um die angeforderte Bewertung, die Nachweisverwaltung, die Berichterstellung und zugehörige Unterstützungsfunktionen zu erbringen.

  • Der Zugang zum Workspace ist nach Organisation, Projektzuordnung und Rollenberechtigungen beschränkt.
  • Kunden sollten personenbezogene Daten möglichst gering halten und nach Möglichkeit geschwärzte oder beispielhafte Nachweise verwenden.
  • Kunden dürfen keine Geheimnisse, Passwörter, privaten Schlüssel oder nicht zugehörigen sensiblen Unterlagen hochladen.
  • Eingefrorene Exporte und von Kunden heruntergeladene Dateien unterliegen nach dem Download der Kontrolle des jeweiligen Kunden.
  • Der Auftragsverarbeitungsvertrag enthält die ausführlichen Weisungen und die Pflichten des Auftragsverarbeiters für Daten im Kunden-Workspace.

Weitere Einzelheiten finden Sie in unserem Auftragsverarbeitungsvertrag.

5. Verarbeitung durch künstliche Intelligenz

Transparenz zur künstlichen Intelligenz

Kodex setzt künstliche Intelligenz ein, um Nachweise zu klassifizieren, Kontrollen zu bewerten, Dokumententwürfe zu erzeugen und Compliance-Fragen zu beantworten. Diese Funktionen unterstützen die menschliche Compliance-Arbeit. Sie bescheinigen keine Compliance und stellen keine Rechtsberatung dar.

Anbieter und für die Inferenz übermittelte Informationen

Der derzeitige Produktivbetrieb nutzt Amazon Bedrock für den Zugriff auf Claude-Modelle von Anthropic. Je nach Funktion kann ein Modell eine Nutzernachricht, ausgewählte Dokumentauszüge, Antworten aus Fragebögen, extrahierte Compliance-Signale und einschlägigen Kontrolltext erhalten. Kodex wendet vor Modellaufrufen Maßnahmen zur Datenminimierung und Schwärzung an; die übermittelten Inhalte können dennoch personenbezogene Daten enthalten. Wir bezeichnen diese Inhalte nicht als anonym, sofern sie nicht tatsächlich anonymisiert wurden.

Geografische Inferenzprofile der Europäischen Union können die Verarbeitung zwischen unterstützten Regionen von Amazon Web Services innerhalb der Europäischen Union verteilen. Die Speicherdauer bei Amazon Bedrock hängt vom Modell und von der Kontokonfiguration ab. Kodex verwendet Kundeninhalte nicht zum Training eigener Modelle. Amazon gibt an, dass Standard-Kundeninhalte in Bedrock nicht zum Training von Basismodellen verwendet werden. Der aktuelle anbieterspezifische Umgang richtet sich nach unserer Dienstkonfiguration und den vertraglichen Bedingungen.

Verbundene Systeme und Deep Code Scanning

Das Modell meldet sich nicht eigenständig bei Kundensystemen an. Kodex ruft berechtigte Daten über seine Integrationsschicht ab und übermittelt nur die für die gewählte Funktion erforderlichen Inhalte.

Deep Code Scanning ist optional und muss für den Scan ausgewählt werden. Dabei wird eine gezielte Auswahl sicherheitsrelevanter Konfigurationsdateien gelesen, um strukturierte Compliance-Signale zu gewinnen. Der von diesem Deep Scan gelesene Rohquelltext wird nicht als Scan-Nachweis gespeichert und nicht an das Modell übermittelt. Die extrahierten Signale und ihre Herkunft können mit dem Scan-Ergebnis aufbewahrt werden.

Richtigkeit, menschliche Prüfung und rechtliche Wirkungen

Ausgaben künstlicher Intelligenz können unvollständig oder falsch sein. Kodex kombiniert deterministische Prüfungen, modellgestützte Analyse, Herkunftsnachweise und Prüfabläufe; Kunden müssen wesentliche Feststellungen jedoch prüfen, bevor sie darauf reagieren. Nutzende können Kodex Compliance per E-Mail an contact@kodex-compliance.com um die Überprüfung eines strittigen Ergebnisses bitten. Eine feste Reaktionszeit gilt nur, wenn sie in einem gesonderten Dienstvertrag vereinbart wurde.

Kodex nutzt seine Funktionen künstlicher Intelligenz nicht, um im Auftrag von Kunden Entscheidungen über Beschäftigung, Bildung, Kredite, Rechtsansprüche oder ähnlich erhebliche Angelegenheiten zu treffen. Für jede Entscheidung, die Kunden auf Grundlage der Ausgaben der Plattform treffen, bleiben sie selbst verantwortlich.

Weitere Einzelheiten enthält der KI-Transparenzhinweis.

6. Dienstleister und weitere Empfänger

Wir setzen Dienstleister ein, soweit dies für den Betrieb und die Absicherung der Plattform erforderlich ist. Wo erforderlich, schließen wir geeignete Datenschutzvereinbarungen. Welche Dienste tatsächlich genutzt werden, kann vom Plan des Kunden, den aktivierten Integrationen und den Einwilligungsentscheidungen abhängen.

AnbieterZweckPrimärer Verarbeitungsort oder Übermittlungslage
Amazon Web Services EMEA SARL, Amazon Bedrock mit Claude-Modellen von AnthropicVerwaltete Inferenz künstlicher IntelligenzGeografische Inferenzregionen der Europäischen Union
Supabase, Inc.Datenbank, Authentifizierung und DateispeicherungRegion in der Europäischen Union
Render Services, Inc.Anwendungshosting und BereitstellungFrankfurt, Deutschland
Upstash, Inc.Caching, Ratenbegrenzung und Koordination von HintergrundaufgabenRegion in der Europäischen Union
Unternehmen der Stripe-GruppeZahlungen, Abonnements und BetrugspräventionEuropäische Union und weitere Länder unter geltenden Garantien
Resend, Inc.Versand von Transaktions- und Newsletter-E-MailsDie Verarbeitung kann die Vereinigten Staaten unter geltenden Garantien umfassen
Functional Software, Inc., SentryÜberwachung von Fehlern, Leistung und SicherheitDatenannahmeregion in der Europäischen Union; begrenzte globale Supportverarbeitung möglich
Google Ireland Limited, Google AnalyticsEinwilligungsbasierte Website-AnalyseEuropäische Union und weitere Länder unter geltenden Garantien
Cloudflare, Inc.Domain-, Netzwerksicherheits- und AuslieferungsdiensteGlobales Netzwerk unter geltenden Garantien

Daten können außerdem an Berufsträger, Prüferinnen und Prüfer, Versicherer, Aufsichtsbehörden, Gerichte, Strafverfolgungsbehörden oder an eine an einer Unternehmenstransaktion beteiligte Partei offengelegt werden, sofern eine Rechtsgrundlage besteht. Wir verkaufen keine personenbezogenen Daten und legen sie nicht für verhaltensbasierte Werbung Dritter offen.

7. Internationale Datenübermittlungen

Die primäre Anwendungsinfrastruktur ist in der Europäischen Union konfiguriert. Einzelne Anbieter, Support-Teams, Netzwerkdienste und verbundene Integrationen können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.

Soweit Kapitel V der Datenschutz-Grundverordnung anwendbar ist, stützen wir uns auf einen Angemessenheitsbeschluss, die Standardvertragsklauseln der Europäischen Kommission oder einen anderen zulässigen Übermittlungsmechanismus. Wo angebracht, prüfen wir ergänzende Maßnahmen, darunter Verschlüsselung, Zugriffsbeschränkungen, Datenminimierung und regionale Konfiguration.

Um Auskunft über den für Ihre Daten maßgeblichen Übermittlungsmechanismus zu erhalten, schreiben Sie an contact@kodex-compliance.com.

8. Speicherdauer und Löschung

Wir speichern Daten nur so lange, wie es für den angegebenen Zweck, vertragliche Anforderungen, die Sicherheit, die Bearbeitung von Streitigkeiten oder das anwendbare Recht erforderlich ist. Das derzeitige Speicherverhalten der Plattform umfasst Folgendes.

DatenartDerzeitige Speicherpraxis
Aufzeichnungen zu Konto, Organisation, Projekt, Scan und PrüfungFür die Dauer der aktiven Kundenbeziehung und bis zur Löschung, vorbehaltlich rechtlicher und streitbezogener Aufbewahrungserfordernisse
Uploads im Dokumentenspeicher, erzeugte Richtlinien und aktuelle NachweisdokumenteWerden nach 30 Tagen durch den derzeitigen Aufbewahrungsauftrag automatisch entfernt; Kunden sollten weiterhin benötigte Nachweise erneuern
Nachweisdateien mit einem konkreten AblaufdatumWerden nach dem Ablaufdatum entfernt; früher extrahierter Text ohne Ablaufdatum wird durch die geplante Bereinigung gelöscht, in der Regel spätestens nach 90 Tagen
Eingefrorene Auditpakete und AuditberichteWerden als vom Kunden angeforderte Aufzeichnungen aufbewahrt, bis der jeweilige Datensatz, der Workspace oder das Konto gelöscht wird, sofern keine rechtliche Anforderung entgegensteht
Inhalte des Koda-ChatsWerden mit der Anfrage übermittelt, die zur Erzeugung einer Antwort erforderlich ist; Kodex führt derzeit keine gesonderte dauerhafte Aufzeichnung des Chatverlaufs. Betriebsprotokolle zur künstlichen Intelligenz speichern Metadaten der Aufrufe, nicht die Nachrichteninhalte
Zugangsdaten für IntegrationenBis die Integration getrennt, der Workspace gelöscht oder das Zugangsdatum ersetzt wird
Sicherheits-, Audit- und FehleraufzeichnungenFür den Zeitraum, der zum Schutz des Dienstes, zur Untersuchung von Ereignissen und zur Erfüllung rechtlicher Pflichten erforderlich ist; bei einem laufenden Vorfall oder Anspruch kann eine längere Aufbewahrung gelten
Rechnungen und BuchhaltungsunterlagenFür den nach deutschem Steuer- und Handelsrecht vorgeschriebenen gesetzlichen Zeitraum

Kontolöschung

Die Inhaberin oder der Inhaber einer Organisation kann die Kontolöschung in den Einstellungen anstoßen. Der Ablauf prüft die Anfrage und entfernt die aktiven Konto- und zugehörigen Organisationsdatensätze. Eine Löschung kann sich auf andere Nutzende einer Organisation auswirken, die dieser Person gehört; die Oberfläche verlangt daher eine ausdrückliche Bestätigung. Aufzeichnungen, die gesetzlich aufbewahrt werden müssen, werden eingeschränkt und ausschließlich zu diesem Zweck aufbewahrt. Restkopien können bis zum Ablauf des jeweiligen Sicherungszyklus in den Sicherungen der Anbieter verbleiben und sind vom regulären Produktzugriff getrennt.

9. Ihre Rechte

Nach Maßgabe der Voraussetzungen und Ausnahmen des Datenschutzrechts können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen oder einer auf berechtigte Interessen gestützten Verarbeitung widersprechen. Sie können außerdem eine Einwilligung jederzeit widerrufen und der Direktwerbung jederzeit widersprechen.

  • Auskunft über die von uns über Sie verarbeiteten personenbezogenen Daten und Informationen über diese Verarbeitung erhalten
  • Unrichtige oder unvollständige personenbezogene Daten berichtigen lassen
  • Löschung verlangen, wenn kein rechtmäßiger Grund für eine weitere Aufbewahrung besteht
  • Die Verarbeitung in den gesetzlich vorgesehenen Fällen einschränken lassen
  • Berechtigte Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten
  • Der auf berechtigte Interessen gestützten Verarbeitung widersprechen
  • Eine Einwilligung widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird
  • Beschwerde bei einer zuständigen Aufsichtsbehörde einlegen

Richten Sie Anfragen an contact@kodex-compliance.com. Wir müssen Ihre Identität gegebenenfalls überprüfen. Wir antworten unverzüglich und in der Regel innerhalb eines Monats. Ist bei einer komplexen Anfrage eine Verlängerung zulässig, erläutern wir dies innerhalb des ersten Monats.

Für Daten, die ein Kunde von Kodex verantwortet, richten Sie die Anfrage bitte an diesen Kunden. Kodex unterstützt den Kunden bei der Beantwortung.

10. Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Kontrollen ein, die personenbezogene Daten vor unbeabsichtigtem oder unrechtmäßigem Verlust, Zugriff, Änderung, Offenlegung oder Zerstörung schützen sollen. Kein Onlinedienst kann absolute Sicherheit gewährleisten.

  • Verschlüsselte Übertragung mittels Transport Layer Security, unterstützt durch unsere Anbieter
  • Vom Anbieter verwaltete Verschlüsselung im Ruhezustand für gehostete Datenbanken und Speicher
  • Verschlüsselung auf Anwendungsebene mit AES-256-GCM für Integrationszugangsdaten und sensible Konfiguration vor der Speicherung in der Datenbank
  • Zugriffsprüfungen nach Organisation, Projekt und Rolle auf Grundlage der authentifizierten Sitzung
  • Berechtigungen nach dem Prinzip der geringsten Rechte für unterstützte Integrationen und die Möglichkeit, diese zu trennen
  • Ratenbegrenzung, Audit-Ereignisse, strukturierte Protokollierung, Fehlerschwärzung und Sicherheitsüberwachung
  • Automatisierte Typprüfungen, Tests, Abhängigkeitsprüfung und Sicherheitsprüfungen in der Auslieferungskette
  • Verfahren zur Reaktion auf Vorfälle sowie Benachrichtigung von Behörden und betroffenen Personen, soweit gesetzlich vorgeschrieben

Melden Sie eine vermutete Schwachstelle oder einen Sicherheitsvorfall an contact@kodex-compliance.com. Bitte nehmen Sie in die erste Nachricht keine gültigen Zugangsdaten und keine nicht erforderlichen personenbezogenen Daten auf.

11. Cookies und Browser-Speicher

Erforderliche Speicherung zur Authentifizierung und für Einstellungen wird eingesetzt, um den von der Nutzerin oder dem Nutzer angeforderten Dienst zu erbringen. Die Messung mit Google Analytics ist optional. Der Google Consent Mode startet mit abgelehntem Analysespeicher, und Kodex sendet kein Seitenaufrufereignis, bevor eine Einwilligung in die Analyse erteilt wurde. Das Google-Tag-Skript kann im abgelehnten Modus geladen werden, bevor eine Entscheidung getroffen wurde. Werbespeicher, Werbepersonalisierung und Google Signals bleiben deaktiviert.

Name oder KategorieZweckDauer
Supabase authentication cookies, including sb-<project-reference>-auth-token and chunked variantsAnmeldung, Sitzungserneuerung und authentifizierter ZugriffSitzungs- und Erneuerungszyklus, festgelegt durch den Authentifizierungsdienst
kodex_cookie_consent, browser local storageSpeichert die Einwilligungsversion und die AnalyseentscheidungBis zur Löschung oder Ersetzung durch eine neue Einwilligungsversion
Theme preference, browser local storageSpeichert die gewählte DarstellungspräferenzBis zur Änderung oder bis der Browser-Speicher geleert wird
_ga and _ga_*Messung mit Google Analytics nach EinwilligungBis zu zwei Jahre, abhängig von der Google-Konfiguration und den Browsereinstellungen

Sie können die Einwilligung in die Analyse jederzeit widerrufen. Die Plattform aktualisiert dann den Google Consent Mode und versucht, Google-Analytics-Cookies der aktuellen Domain zu entfernen. Auch Browsereinstellungen können Speicher entfernen oder blockieren; das Blockieren des erforderlichen Authentifizierungsspeichers kann jedoch die Anmeldung verhindern.

12. Daten von Kindern und Lernenden

Konten bei Kodex sind für Organisationen und berechtigte erwachsene Nutzende bestimmt, nicht dafür, dass Kinder sie eigenständig anlegen oder nutzen. Kodex bietet wissentlich keine direkten Verbraucherkonten für Kinder unter 16 Jahren an.

Eine Schule oder ein anderer Kunde kann in einem Compliance-Projekt Daten von Lernenden oder Kindern verarbeiten. In diesem Fall ist der Kunde für die Rechtsgrundlage, die Transparenz, die Zugriffsregeln und die Datenminimierung verantwortlich. Kodex handelt als Auftragsverarbeiter und verarbeitet die Daten ausschließlich auf Weisung des Kunden und nach dem Auftragsverarbeitungsvertrag. Kunden sollten geschwärzte oder beispielhafte Nachweise verwenden, wann immer identifizierbare Daten von Lernenden nicht erforderlich sind.

13. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich unsere Dienste, Anbieter, Datenpraktiken oder rechtlichen Pflichten wesentlich ändern. Das Datum am Anfang kennzeichnet die aktuelle Fassung. Wirkt sich eine Änderung wesentlich auf registrierte Nutzende aus, informieren wir in geeigneter Weise per E-Mail oder im Produkt. Wir holen eine neue Einwilligung ein, wenn das Gesetz dies verlangt. Eine fortgesetzte Nutzung gilt nicht als Einwilligung, wenn rechtlich eine wirksame Einwilligung erforderlich ist.

14. Blog-Newsletter

Der Newsletter The Audit Room ist optional und wird auf Grundlage einer Einwilligung versendet. Blog-Abonnements nutzen das Double-Opt-in-Verfahren. Eine Person gibt eine E-Mail-Adresse ein und bestätigt sie über eine Bestätigungsnachricht, bevor die Zustellung des Newsletters beginnt.

Wir speichern die E-Mail-Adresse der abonnierenden Person, die Quelle, den Zeitpunkt der Einwilligung, die Version des Einwilligungstextes sowie pseudonyme Hashwerte der bei der Bestätigung verwendeten IP-Adresse und der User-Agent-Zeichenfolge als Nachweis der Einwilligung. Diese Hashwerte werden als personenbezogene Daten behandelt. Resend stellt die Nachrichten zu. Die Abonnementdaten bleiben bis zur Abmeldung bestehen. Nicht bestätigte Anfragen werden nach 30 Tagen gelöscht.

Jeder Newsletter enthält eine Abmeldemöglichkeit. Bestätigte Abmeldungen entfernen den Abonnementdatensatz, vorbehaltlich lediglich eines minimalen Sperrdatensatzes, soweit dieser erforderlich ist, um sicherzustellen, dass keine weiteren Nachrichten versendet werden.

15. Kontakt und Beschwerden

Bei Fragen zum Datenschutz, bei Anträgen zu Ihren Rechten oder bei Bedenken wenden Sie sich an:

Kontakt für Datenschutz

Kodex Compliance UG (haftungsbeschränkt)

Berlin, Deutschland

contact@kodex-compliance.com

Bis förmlich eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter bestellt ist, werden Datenschutzanfragen über den vorstehenden Kontakt bearbeitet. Wir prüfen fortlaufend, ob eine Bestellung erforderlich ist, wenn sich Umfang und Art der Verarbeitung ändern.

Aufsichtsbehörde

Sie können sich bei der Aufsichtsbehörde beschweren, die für Ihren gewöhnlichen Aufenthaltsort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständig ist. Zuständige Aufsichtsbehörde für unsere Niederlassung in Berlin ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit. Siehe datenschutz-berlin.de.

Contents
TABLE OF CONTENTS