Wie wir mit personenbezogenen Daten umgehen
Gültig ab:
Inhalt
- 1. Wer für Ihre Daten verantwortlich ist
- 2. Welche Daten wir erheben und woher sie stammen
- 3. Zwecke und Rechtsgrundlagen
- 4. Daten im Kunden-Workspace
- 5. Verarbeitung durch künstliche Intelligenz
- 6. Dienstleister und weitere Empfänger
- 7. Internationale Datenübermittlungen
- 8. Speicherdauer und Löschung
- 9. Ihre Rechte
- 10. Sicherheitsmaßnahmen
- 11. Cookies und Browser-Speicher
- 12. Daten von Kindern und Lernenden
- 13. Änderungen dieser Erklärung
- 14. Blog-Newsletter
- 15. Kontakt und Beschwerden
1. Wer für Ihre Daten verantwortlich ist
Diese Datenschutzerklärung erläutert, wie die Kodex Compliance UG (haftungsbeschränkt) personenbezogene Daten über die öffentliche Website, Kundenkonten, die Plattform Kodex Compliance, den Support und zugehörige Dienste verarbeitet. Sie soll die nach den Artikeln 13 und 14 der Datenschutz-Grundverordnung erforderlichen Informationen bereitstellen.
Wenn Kodex Compliance Verantwortlicher ist
Kodex Compliance ist Verantwortlicher für personenbezogene Daten, die für den eigenen Geschäftsbetrieb genutzt werden. Dazu gehören Anfragen über die Website, Kontoverwaltung, Authentifizierung, Abrechnung, Sicherheitsüberwachung, Support, einwilligungsbasierte Analyse und der Blog-Newsletter.
Wenn Kodex Compliance Auftragsverarbeiter ist
Für personenbezogene Daten, die eine Kundenorganisation in ihrem Workspace hochlädt, erzeugt oder anbindet, bleibt in der Regel diese Organisation Verantwortlicher. Dies kann Angaben über Beschäftigte, Lernende, Lieferanten, Kunden oder andere Personen umfassen. Kodex Compliance verarbeitet diese Daten auf dokumentierte Weisung des Kunden nach dem jeweils geltenden Auftragsverarbeitungsvertrag.
Betrifft Ihr Anliegen Daten, die eine Kundenorganisation in Kodex eingestellt hat, wenden Sie sich bitte zuerst an diese Organisation. Wir unterstützen die Organisation bei der Bearbeitung, soweit unsere Pflichten als Auftragsverarbeiter dies vorsehen.
Angaben zum Verantwortlichen
Kodex Compliance UG (haftungsbeschränkt)
Geschäftsführer: Jeremiah Matador
Handelsregister: Amtsgericht Charlottenburg, HRB 289793
Berlin, Deutschland
E-Mail: contact@kodex-compliance.com
Unser primäres Anwendungshosting, die Datenbank und die konfigurierte Inferenz künstlicher Intelligenz nutzen Regionen in der Europäischen Union oder eine geografische Weiterleitung innerhalb der Europäischen Union. Einzelne Anbieter können begrenzte Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, wie in den Abschnitten 6 und 7 beschrieben.
2. Welche Daten wir erheben und woher sie stammen
Konto- und Organisationsdaten
- Name, geschäftliche E-Mail-Adresse, Authentifizierungskennungen und Kontoeinstellungen
- Name, Größe, Branche, Region der Organisation sowie Rolle und Teamzugehörigkeit
- Abonnement, Abrechnungsstatus und zugehörige Support-Aufzeichnungen
Daten im Kunden-Workspace
- Antworten aus Fragebögen und Projektkontext
- Hochgeladene Nachweise, Richtlinien, erzeugte Dokumente und Dokumentmetadaten
- Scan-Ergebnisse, Kontrollfeststellungen, Bewertungen, Behebungsaufzeichnungen und eingefrorene Auditpakete
- Aufzeichnungen zu Risiken, Lieferantenbewertungen, Personalabsicherung und Prüfungen
- Personenbezogene Daten in Kundendateien oder verbundenen Diensten, einschließlich besonderer Kategorien personenbezogener Daten, wenn ein Kunde solche bereitstellt
Daten aus verbundenen Diensten
Wenn eine berechtigte Person einen Dienst verbindet, greift Kodex entsprechend den erteilten Berechtigungen auf das ausgewählte Repository, den Workspace oder das Konto zu. Je nach Integration kann dies Dateinamen, Repository-Metadaten, Sicherheitseinstellungen, Richtliniendokumente, ausgewählte Seiten- oder Nachrichteninhalte und Compliance-Signale umfassen. Wir bitten Kunden nicht darum, Passwörter, private Schlüssel oder Geheimnisse als Nachweise bereitzustellen.
Technische Daten, Support- und Sicherheitsdaten
- IP-Adresse, Browser, Gerät, Betriebssystem und Metadaten der Anfrage
- Ereignisse zu Authentifizierung, Audit, Sicherheit, Fehlern und Leistung
- Genutzte Seiten und Funktionen, sofern eine Einwilligung in die Analyse vorliegt
- Nachrichten und Anhänge an den Support oder an den Compliance-Assistenten Koda
Zahlungsdaten
Stripe verarbeitet die Zahlungskartendaten. Kodex Compliance erhält Rechnungskontaktdaten, Transaktionsreferenzen, den Abonnementstatus, Rechnungen und begrenzte Zahlungsmetadaten. Wir speichern keine vollständigen Kartennummern und keine Kartenprüfnummern.
Woher die Daten stammen
Wir erhalten Daten unmittelbar von Nutzenden, von den Administratoren und Teammitgliedern ihrer Organisation, von Diensten, die sie selbst anbinden, von Zahlungs- und Authentifizierungsanbietern sowie automatisch von dem Gerät oder Browser, mit dem der Dienst aufgerufen wird.
Erforderliche und optionale Daten
Daten, die zum Anlegen eines Kontos, zur Authentifizierung, zur Erbringung eines gewählten Dienstes, zur Absicherung der Plattform oder zur Erfüllung einer rechtlichen Pflicht benötigt werden, sind erforderlich. Werden sie nicht bereitgestellt, funktioniert das betreffende Konto oder die betreffende Funktion möglicherweise nicht. Optionale Felder und optionale Integrationen können leer bleiben oder getrennt werden.
3. Zwecke und Rechtsgrundlagen
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Konten anlegen, Nutzende authentifizieren und vertraglich vereinbarte Leistungen erbringen | Konto-, Organisations-, Projekt- und Dienstdaten | Vertragserfüllung, Artikel 6 Abs. 1 lit. b |
| Inhalte im Kunden-Workspace verarbeiten | Nachweise, Dokumente, Fragebögen, Integrationen und Feststellungen | Weisungen des Kunden nach Artikel 28; der Kunde bestimmt die anwendbare Grundlage nach Artikel 6 und, soweit einschlägig, nach Artikel 9 |
| Support leisten und die Kundenbeziehung verwalten | Kontakt-, Konto-, Support- und Dienstaufzeichnungen | Vertragserfüllung und berechtigte Interessen, Artikel 6 Abs. 1 lit. b und Artikel 6 Abs. 1 lit. f |
| Die Plattform schützen und Missbrauch oder Vorfälle untersuchen | Authentifizierungs-, IP-, Audit-, Anfrage- und Fehlerdaten | Berechtigte Interessen und rechtliche Verpflichtungen, Artikel 6 Abs. 1 lit. f und Artikel 6 Abs. 1 lit. c |
| Zahlungen abwickeln und erforderliche Aufzeichnungen führen | Abrechnungs-, Rechnungs-, Abonnement- und Transaktionsdaten | Vertragserfüllung und rechtliche Verpflichtungen, Artikel 6 Abs. 1 lit. b und Artikel 6 Abs. 1 lit. c |
| Websitenutzung mit Google Analytics messen | Online-Kennungen und einwilligungsbasierte Nutzungsereignisse | Einwilligung, Artikel 6 Abs. 1 lit. a, in Verbindung mit § 25 TDDDG |
| Den Newsletter The Audit Room versenden | E-Mail-Adresse, Einwilligungsnachweis und Zustelldaten | Einwilligung, Artikel 6 Abs. 1 lit. a |
| Rechtsansprüche geltend machen, ausüben oder verteidigen und auf Behörden reagieren | Für die Anfrage oder den Anspruch relevante Aufzeichnungen | Rechtliche Verpflichtungen und berechtigte Interessen, Artikel 6 Abs. 1 lit. c und Artikel 6 Abs. 1 lit. f |
Soweit wir uns auf berechtigte Interessen stützen, berücksichtigen wir den Zweck, die Erforderlichkeit, die vernünftigen Erwartungen und die Auswirkungen auf die betroffenen Personen. Sie können wie in Abschnitt 9 beschrieben Widerspruch einlegen. Soweit wir uns auf eine Einwilligung stützen, können Sie diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
4. Daten im Kunden-Workspace
Kunden entscheiden über Zweck und Umfang der Compliance-Projekte, darüber, welche Nutzenden Zugang erhalten, welche Integrationen verbunden werden und welche Nachweise eingereicht werden. Kodex verwendet die Inhalte des Workspace, um die angeforderte Bewertung, die Nachweisverwaltung, die Berichterstellung und zugehörige Unterstützungsfunktionen zu erbringen.
- Der Zugang zum Workspace ist nach Organisation, Projektzuordnung und Rollenberechtigungen beschränkt.
- Kunden sollten personenbezogene Daten möglichst gering halten und nach Möglichkeit geschwärzte oder beispielhafte Nachweise verwenden.
- Kunden dürfen keine Geheimnisse, Passwörter, privaten Schlüssel oder nicht zugehörigen sensiblen Unterlagen hochladen.
- Eingefrorene Exporte und von Kunden heruntergeladene Dateien unterliegen nach dem Download der Kontrolle des jeweiligen Kunden.
- Der Auftragsverarbeitungsvertrag enthält die ausführlichen Weisungen und die Pflichten des Auftragsverarbeiters für Daten im Kunden-Workspace.
Weitere Einzelheiten finden Sie in unserem Auftragsverarbeitungsvertrag.
5. Verarbeitung durch künstliche Intelligenz
Transparenz zur künstlichen Intelligenz
Kodex setzt künstliche Intelligenz ein, um Nachweise zu klassifizieren, Kontrollen zu bewerten, Dokumententwürfe zu erzeugen und Compliance-Fragen zu beantworten. Diese Funktionen unterstützen die menschliche Compliance-Arbeit. Sie bescheinigen keine Compliance und stellen keine Rechtsberatung dar.
Anbieter und für die Inferenz übermittelte Informationen
Der derzeitige Produktivbetrieb nutzt Amazon Bedrock für den Zugriff auf Claude-Modelle von Anthropic. Je nach Funktion kann ein Modell eine Nutzernachricht, ausgewählte Dokumentauszüge, Antworten aus Fragebögen, extrahierte Compliance-Signale und einschlägigen Kontrolltext erhalten. Kodex wendet vor Modellaufrufen Maßnahmen zur Datenminimierung und Schwärzung an; die übermittelten Inhalte können dennoch personenbezogene Daten enthalten. Wir bezeichnen diese Inhalte nicht als anonym, sofern sie nicht tatsächlich anonymisiert wurden.
Geografische Inferenzprofile der Europäischen Union können die Verarbeitung zwischen unterstützten Regionen von Amazon Web Services innerhalb der Europäischen Union verteilen. Die Speicherdauer bei Amazon Bedrock hängt vom Modell und von der Kontokonfiguration ab. Kodex verwendet Kundeninhalte nicht zum Training eigener Modelle. Amazon gibt an, dass Standard-Kundeninhalte in Bedrock nicht zum Training von Basismodellen verwendet werden. Der aktuelle anbieterspezifische Umgang richtet sich nach unserer Dienstkonfiguration und den vertraglichen Bedingungen.
Verbundene Systeme und Deep Code Scanning
Das Modell meldet sich nicht eigenständig bei Kundensystemen an. Kodex ruft berechtigte Daten über seine Integrationsschicht ab und übermittelt nur die für die gewählte Funktion erforderlichen Inhalte.
Deep Code Scanning ist optional und muss für den Scan ausgewählt werden. Dabei wird eine gezielte Auswahl sicherheitsrelevanter Konfigurationsdateien gelesen, um strukturierte Compliance-Signale zu gewinnen. Der von diesem Deep Scan gelesene Rohquelltext wird nicht als Scan-Nachweis gespeichert und nicht an das Modell übermittelt. Die extrahierten Signale und ihre Herkunft können mit dem Scan-Ergebnis aufbewahrt werden.
Richtigkeit, menschliche Prüfung und rechtliche Wirkungen
Ausgaben künstlicher Intelligenz können unvollständig oder falsch sein. Kodex kombiniert deterministische Prüfungen, modellgestützte Analyse, Herkunftsnachweise und Prüfabläufe; Kunden müssen wesentliche Feststellungen jedoch prüfen, bevor sie darauf reagieren. Nutzende können Kodex Compliance per E-Mail an contact@kodex-compliance.com um die Überprüfung eines strittigen Ergebnisses bitten. Eine feste Reaktionszeit gilt nur, wenn sie in einem gesonderten Dienstvertrag vereinbart wurde.
Kodex nutzt seine Funktionen künstlicher Intelligenz nicht, um im Auftrag von Kunden Entscheidungen über Beschäftigung, Bildung, Kredite, Rechtsansprüche oder ähnlich erhebliche Angelegenheiten zu treffen. Für jede Entscheidung, die Kunden auf Grundlage der Ausgaben der Plattform treffen, bleiben sie selbst verantwortlich.
Weitere Einzelheiten enthält der KI-Transparenzhinweis.
6. Dienstleister und weitere Empfänger
Wir setzen Dienstleister ein, soweit dies für den Betrieb und die Absicherung der Plattform erforderlich ist. Wo erforderlich, schließen wir geeignete Datenschutzvereinbarungen. Welche Dienste tatsächlich genutzt werden, kann vom Plan des Kunden, den aktivierten Integrationen und den Einwilligungsentscheidungen abhängen.
| Anbieter | Zweck | Primärer Verarbeitungsort oder Übermittlungslage |
|---|---|---|
| Amazon Web Services EMEA SARL, Amazon Bedrock mit Claude-Modellen von Anthropic | Verwaltete Inferenz künstlicher Intelligenz | Geografische Inferenzregionen der Europäischen Union |
| Supabase, Inc. | Datenbank, Authentifizierung und Dateispeicherung | Region in der Europäischen Union |
| Render Services, Inc. | Anwendungshosting und Bereitstellung | Frankfurt, Deutschland |
| Upstash, Inc. | Caching, Ratenbegrenzung und Koordination von Hintergrundaufgaben | Region in der Europäischen Union |
| Unternehmen der Stripe-Gruppe | Zahlungen, Abonnements und Betrugsprävention | Europäische Union und weitere Länder unter geltenden Garantien |
| Resend, Inc. | Versand von Transaktions- und Newsletter-E-Mails | Die Verarbeitung kann die Vereinigten Staaten unter geltenden Garantien umfassen |
| Functional Software, Inc., Sentry | Überwachung von Fehlern, Leistung und Sicherheit | Datenannahmeregion in der Europäischen Union; begrenzte globale Supportverarbeitung möglich |
| Google Ireland Limited, Google Analytics | Einwilligungsbasierte Website-Analyse | Europäische Union und weitere Länder unter geltenden Garantien |
| Cloudflare, Inc. | Domain-, Netzwerksicherheits- und Auslieferungsdienste | Globales Netzwerk unter geltenden Garantien |
Daten können außerdem an Berufsträger, Prüferinnen und Prüfer, Versicherer, Aufsichtsbehörden, Gerichte, Strafverfolgungsbehörden oder an eine an einer Unternehmenstransaktion beteiligte Partei offengelegt werden, sofern eine Rechtsgrundlage besteht. Wir verkaufen keine personenbezogenen Daten und legen sie nicht für verhaltensbasierte Werbung Dritter offen.
7. Internationale Datenübermittlungen
Die primäre Anwendungsinfrastruktur ist in der Europäischen Union konfiguriert. Einzelne Anbieter, Support-Teams, Netzwerkdienste und verbundene Integrationen können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.
Soweit Kapitel V der Datenschutz-Grundverordnung anwendbar ist, stützen wir uns auf einen Angemessenheitsbeschluss, die Standardvertragsklauseln der Europäischen Kommission oder einen anderen zulässigen Übermittlungsmechanismus. Wo angebracht, prüfen wir ergänzende Maßnahmen, darunter Verschlüsselung, Zugriffsbeschränkungen, Datenminimierung und regionale Konfiguration.
Um Auskunft über den für Ihre Daten maßgeblichen Übermittlungsmechanismus zu erhalten, schreiben Sie an contact@kodex-compliance.com.
8. Speicherdauer und Löschung
Wir speichern Daten nur so lange, wie es für den angegebenen Zweck, vertragliche Anforderungen, die Sicherheit, die Bearbeitung von Streitigkeiten oder das anwendbare Recht erforderlich ist. Das derzeitige Speicherverhalten der Plattform umfasst Folgendes.
| Datenart | Derzeitige Speicherpraxis |
|---|---|
| Aufzeichnungen zu Konto, Organisation, Projekt, Scan und Prüfung | Für die Dauer der aktiven Kundenbeziehung und bis zur Löschung, vorbehaltlich rechtlicher und streitbezogener Aufbewahrungserfordernisse |
| Uploads im Dokumentenspeicher, erzeugte Richtlinien und aktuelle Nachweisdokumente | Werden nach 30 Tagen durch den derzeitigen Aufbewahrungsauftrag automatisch entfernt; Kunden sollten weiterhin benötigte Nachweise erneuern |
| Nachweisdateien mit einem konkreten Ablaufdatum | Werden nach dem Ablaufdatum entfernt; früher extrahierter Text ohne Ablaufdatum wird durch die geplante Bereinigung gelöscht, in der Regel spätestens nach 90 Tagen |
| Eingefrorene Auditpakete und Auditberichte | Werden als vom Kunden angeforderte Aufzeichnungen aufbewahrt, bis der jeweilige Datensatz, der Workspace oder das Konto gelöscht wird, sofern keine rechtliche Anforderung entgegensteht |
| Inhalte des Koda-Chats | Werden mit der Anfrage übermittelt, die zur Erzeugung einer Antwort erforderlich ist; Kodex führt derzeit keine gesonderte dauerhafte Aufzeichnung des Chatverlaufs. Betriebsprotokolle zur künstlichen Intelligenz speichern Metadaten der Aufrufe, nicht die Nachrichteninhalte |
| Zugangsdaten für Integrationen | Bis die Integration getrennt, der Workspace gelöscht oder das Zugangsdatum ersetzt wird |
| Sicherheits-, Audit- und Fehleraufzeichnungen | Für den Zeitraum, der zum Schutz des Dienstes, zur Untersuchung von Ereignissen und zur Erfüllung rechtlicher Pflichten erforderlich ist; bei einem laufenden Vorfall oder Anspruch kann eine längere Aufbewahrung gelten |
| Rechnungen und Buchhaltungsunterlagen | Für den nach deutschem Steuer- und Handelsrecht vorgeschriebenen gesetzlichen Zeitraum |
Kontolöschung
Die Inhaberin oder der Inhaber einer Organisation kann die Kontolöschung in den Einstellungen anstoßen. Der Ablauf prüft die Anfrage und entfernt die aktiven Konto- und zugehörigen Organisationsdatensätze. Eine Löschung kann sich auf andere Nutzende einer Organisation auswirken, die dieser Person gehört; die Oberfläche verlangt daher eine ausdrückliche Bestätigung. Aufzeichnungen, die gesetzlich aufbewahrt werden müssen, werden eingeschränkt und ausschließlich zu diesem Zweck aufbewahrt. Restkopien können bis zum Ablauf des jeweiligen Sicherungszyklus in den Sicherungen der Anbieter verbleiben und sind vom regulären Produktzugriff getrennt.
9. Ihre Rechte
Nach Maßgabe der Voraussetzungen und Ausnahmen des Datenschutzrechts können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen oder einer auf berechtigte Interessen gestützten Verarbeitung widersprechen. Sie können außerdem eine Einwilligung jederzeit widerrufen und der Direktwerbung jederzeit widersprechen.
- Auskunft über die von uns über Sie verarbeiteten personenbezogenen Daten und Informationen über diese Verarbeitung erhalten
- Unrichtige oder unvollständige personenbezogene Daten berichtigen lassen
- Löschung verlangen, wenn kein rechtmäßiger Grund für eine weitere Aufbewahrung besteht
- Die Verarbeitung in den gesetzlich vorgesehenen Fällen einschränken lassen
- Berechtigte Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten
- Der auf berechtigte Interessen gestützten Verarbeitung widersprechen
- Eine Einwilligung widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird
- Beschwerde bei einer zuständigen Aufsichtsbehörde einlegen
Richten Sie Anfragen an contact@kodex-compliance.com. Wir müssen Ihre Identität gegebenenfalls überprüfen. Wir antworten unverzüglich und in der Regel innerhalb eines Monats. Ist bei einer komplexen Anfrage eine Verlängerung zulässig, erläutern wir dies innerhalb des ersten Monats.
Für Daten, die ein Kunde von Kodex verantwortet, richten Sie die Anfrage bitte an diesen Kunden. Kodex unterstützt den Kunden bei der Beantwortung.
10. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Kontrollen ein, die personenbezogene Daten vor unbeabsichtigtem oder unrechtmäßigem Verlust, Zugriff, Änderung, Offenlegung oder Zerstörung schützen sollen. Kein Onlinedienst kann absolute Sicherheit gewährleisten.
- Verschlüsselte Übertragung mittels Transport Layer Security, unterstützt durch unsere Anbieter
- Vom Anbieter verwaltete Verschlüsselung im Ruhezustand für gehostete Datenbanken und Speicher
- Verschlüsselung auf Anwendungsebene mit AES-256-GCM für Integrationszugangsdaten und sensible Konfiguration vor der Speicherung in der Datenbank
- Zugriffsprüfungen nach Organisation, Projekt und Rolle auf Grundlage der authentifizierten Sitzung
- Berechtigungen nach dem Prinzip der geringsten Rechte für unterstützte Integrationen und die Möglichkeit, diese zu trennen
- Ratenbegrenzung, Audit-Ereignisse, strukturierte Protokollierung, Fehlerschwärzung und Sicherheitsüberwachung
- Automatisierte Typprüfungen, Tests, Abhängigkeitsprüfung und Sicherheitsprüfungen in der Auslieferungskette
- Verfahren zur Reaktion auf Vorfälle sowie Benachrichtigung von Behörden und betroffenen Personen, soweit gesetzlich vorgeschrieben
Melden Sie eine vermutete Schwachstelle oder einen Sicherheitsvorfall an contact@kodex-compliance.com. Bitte nehmen Sie in die erste Nachricht keine gültigen Zugangsdaten und keine nicht erforderlichen personenbezogenen Daten auf.
12. Daten von Kindern und Lernenden
Konten bei Kodex sind für Organisationen und berechtigte erwachsene Nutzende bestimmt, nicht dafür, dass Kinder sie eigenständig anlegen oder nutzen. Kodex bietet wissentlich keine direkten Verbraucherkonten für Kinder unter 16 Jahren an.
Eine Schule oder ein anderer Kunde kann in einem Compliance-Projekt Daten von Lernenden oder Kindern verarbeiten. In diesem Fall ist der Kunde für die Rechtsgrundlage, die Transparenz, die Zugriffsregeln und die Datenminimierung verantwortlich. Kodex handelt als Auftragsverarbeiter und verarbeitet die Daten ausschließlich auf Weisung des Kunden und nach dem Auftragsverarbeitungsvertrag. Kunden sollten geschwärzte oder beispielhafte Nachweise verwenden, wann immer identifizierbare Daten von Lernenden nicht erforderlich sind.
13. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich unsere Dienste, Anbieter, Datenpraktiken oder rechtlichen Pflichten wesentlich ändern. Das Datum am Anfang kennzeichnet die aktuelle Fassung. Wirkt sich eine Änderung wesentlich auf registrierte Nutzende aus, informieren wir in geeigneter Weise per E-Mail oder im Produkt. Wir holen eine neue Einwilligung ein, wenn das Gesetz dies verlangt. Eine fortgesetzte Nutzung gilt nicht als Einwilligung, wenn rechtlich eine wirksame Einwilligung erforderlich ist.
15. Kontakt und Beschwerden
Bei Fragen zum Datenschutz, bei Anträgen zu Ihren Rechten oder bei Bedenken wenden Sie sich an:
Kontakt für Datenschutz
Kodex Compliance UG (haftungsbeschränkt)
Berlin, Deutschland
contact@kodex-compliance.comBis förmlich eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter bestellt ist, werden Datenschutzanfragen über den vorstehenden Kontakt bearbeitet. Wir prüfen fortlaufend, ob eine Bestellung erforderlich ist, wenn sich Umfang und Art der Verarbeitung ändern.
Aufsichtsbehörde
Sie können sich bei der Aufsichtsbehörde beschweren, die für Ihren gewöhnlichen Aufenthaltsort, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständig ist. Zuständige Aufsichtsbehörde für unsere Niederlassung in Berlin ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit. Siehe datenschutz-berlin.de.