Komplyzen Logo

Datenschutzerklärung

Stand: Juni 2026

I. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Komplyzen GmbH
Wisbyer Straße 6
10439 Berlin
Deutschland
E-Mail: info@komplyzen.de

II. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

3. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Im Zusammenhang mit einem kostenpflichtigen Erwerb (z. B. der KI-Audit Excel-Vorlage) verarbeiten wir die zur Vertrags- und Rechnungsabwicklung erforderlichen Daten. Rechnungs- und buchungsrelevante Unterlagen bewahren wir aufgrund handels- und steuerrechtlicher Pflichten (§ 257 HGB, § 147 AO) für die Dauer der gesetzlichen Aufbewahrungsfristen — in der Regel bis zu zehn Jahre — auf. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.

4. Keine automatisierte Entscheidungsfindung

Der auf unseren Seiten bereitgestellte Risiko-Rechner dient ausschließlich Informationszwecken und liefert eine unverbindliche, qualitative Ersteinschätzung. Es findet keine automatisierte Entscheidung im Einzelfall einschließlich Profiling statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO).

III. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt

Die Daten werden in den Logfiles unseres Hosting-Anbieters Vercel Inc. gespeichert. Vercel betreibt Server innerhalb der Europäischen Union.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.

3. Zweck der Datenverarbeitung

Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

Darüber hinaus verarbeiten wir Ihre IP-Adresse zur Begrenzung der Anfragen pro IP-Adresse (Schutz vor Missbrauch) über den Dienstleister Upstash, Inc. Einzelheiten, Speicherdauer und Rechtsgrundlage hierzu finden Sie in Abschnitt VIII.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall.

5. Widerspruchs- und Beseitigungsmöglichkeit

Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

IV. Verwendung von Cookies

1. Beschreibung und Umfang der Datenverarbeitung

Unsere Webseite verwendet ausschließlich technisch notwendige Cookies. Hierbei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Diese Cookies sind für die Grundfunktionen der Website erforderlich und werden automatisch gelöscht, wenn Sie Ihren Browser schließen (Session-Cookies).

Wir setzen derzeit keine Analyse-, Tracking- oder Marketing-Cookies ein.

2. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG.

3. Zweck der Datenverarbeitung

Die technisch notwendigen Cookies dienen dazu, die Nutzung von Websites für die Nutzer zu ermöglichen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden.

4. Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

Session-Cookies werden nach dem Schließen des Browsers automatisch gelöscht. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

V. Kontakt-, Anmelde- und Download-Formulare

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website stellen wir verschiedene Formulare bereit, über die Sie uns personenbezogene Daten übermitteln können:

  • Kontaktformular: Vor- und Nachname, E-Mail-Adresse, ggf. Unternehmen sowie der Inhalt Ihrer Nachricht.
  • Ressourcen-Download (z. B. Whitepaper, Leitfäden): E-Mail-Adresse, ggf. Name und Unternehmen, um Ihnen den Download bereitzustellen.
  • Warteliste: E-Mail-Adresse und ggf. Unternehmen, um Sie über die Verfügbarkeit eines Produkts zu informieren.

Die über diese Formulare erhobenen Daten werden in unserer eigenen Datenbank (gehostet bei Neon, innerhalb der EU; siehe Abschnitt VIII) gespeichert. Ein öffentliches Nutzerkonto mit Login bieten wir auf der Website nicht an; Benutzerkonten bestehen ausschließlich für interne Mitarbeitende im Administrationsbereich.

Terminbuchung: Für die Vereinbarung von Beratungsterminen nutzen wir einen externen Terminbuchungsdienst von Google. Wenn Sie einen Termin buchen, werden die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Terminwunsch) zur Durchführung der Terminvereinbarung verarbeitet; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Zu Google als Auftragsverarbeiter siehe Abschnitt VIII.

2. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage richtet sich nach dem jeweiligen Formular:

  • Kontaktformular: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf die Anbahnung oder Erfüllung eines Vertrages zielt, andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Anfrage).
  • Ressourcen-Download und Warteliste: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.

3. Zweck der Datenverarbeitung

Die Daten dienen der Bearbeitung Ihrer Anfrage, der Bereitstellung der angeforderten Inhalte (Downloads), der Aufnahme in die Warteliste bzw. der Vereinbarung eines Termins.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (siehe Abschnitt II.3).

5. Widerspruchs- und Beseitigungsmöglichkeit

Sie können der Verarbeitung jederzeit widersprechen bzw. eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen und die Löschung Ihrer Daten verlangen. Wenden Sie sich hierzu an info@komplyzen.de.

VI. Kontaktaufnahme

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Internetseite ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten dient uns allein zur Bearbeitung der Kontaktaufnahme. Hierin liegt auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

5. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.

VII. Newsletter

1. Beschreibung und Umfang der Datenverarbeitung

Auf unserer Website besteht die Möglichkeit, einen Newsletter zu abonnieren. Bei der Anmeldung zum Newsletter werden die von Ihnen angegebenen Daten (E-Mail-Adresse, ggf. Name) an uns übermittelt und gespeichert.

Für die Anmeldung zu unserem Newsletter verwenden wir das sogenannte Double-Opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht.

Die Anmeldedaten werden in unserer eigenen Datenbank (gehostet bei Neon, innerhalb der EU) gespeichert. Für den Versand der Bestätigungs-E-Mail im Double-Opt-in-Verfahren sowie für den Versand des Newsletters nutzen wir den E-Mail-Dienstleister Resend, Inc. (siehe Abschnitt VIII).

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten nach Anmeldung zum Newsletter durch den Nutzer ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

3. Zweck der Datenverarbeitung

Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter zuzustellen. Weitere personenbezogene Daten im Rahmen des Anmeldevorgangs werden erhoben, um einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.

5. Widerspruchs- und Beseitigungsmöglichkeit

Das Abonnement des Newsletters kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link. Alternativ können Sie sich jederzeit per E-Mail an info@komplyzen.de wenden.

VIII. Auftragsverarbeiter und Drittanbieter

Wir setzen zur Erbringung unserer Dienste folgende Auftragsverarbeiter und Drittanbieter ein:

1. Vercel Inc. (Hosting)

Unsere Website wird auf Servern von Vercel Inc. gehostet. Vercel betreibt Server innerhalb der Europäischen Union. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Erworbene Download-Dateien (z. B. die Excel-Vorlage) werden über den Dienst Vercel Blob bereitgestellt; der Zugriff erfolgt ausschließlich über einen zeitlich befristeten, nicht erratbaren Download-Link.

Anbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Datenschutzerklärung: https://vercel.com/legal/privacy-policy

2. Neon Inc. (Datenbank)

Wir nutzen Neon als Datenbank-Anbieter. Die Daten werden auf Servern innerhalb der Europäischen Union gespeichert. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Anbieter: Neon Inc., 1999 Harrison St, Suite 1800, Oakland, CA 94612, USA
Datenschutzerklärung: https://neon.tech/privacy-policy

3. HubSpot Inc. (CRM)

Wir nutzen HubSpot als Customer-Relationship-Management-System zur Verwaltung von Kundenbeziehungen. Dabei werden Kontaktdaten wie Name, E-Mail-Adresse, Unternehmen sowie Informationen zu Interaktionen und erworbenen Leistungen verarbeitet. HubSpot wird derzeit ausgemustert; neue Newsletter- und Formularanmeldungen werden nicht mehr an HubSpot übermittelt, sondern ausschließlich in unserer eigenen Datenbank (Neon, EU) verarbeitet. Bis zum Abschluss der Migration können dort noch Bestandsdaten vorhanden sein.

Wir nutzen HubSpots Data Locality-Funktion, um sicherzustellen, dass alle Kundendaten ausschließlich in Rechenzentren innerhalb der Europäischen Union gespeichert und verarbeitet werden. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Anbieter: HubSpot Inc., 25 First Street, Cambridge, MA 02141, USA
Datenschutzerklärung: https://legal.hubspot.com/privacy-policy

4. Google LLC (Google Workspace)

Wir nutzen Google Workspace für E-Mail-Kommunikation, Dokumentenverwaltung sowie für die Vereinbarung von Beratungsterminen (Terminbuchung). Bei der Nutzung können personenbezogene Daten an Google übermittelt werden. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Google ist unter dem EU-US Data Privacy Framework zertifiziert und bietet damit eine angemessene Garantie für die Einhaltung des europäischen Datenschutzniveaus.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Datenschutzerklärung: https://policies.google.com/privacy

5. Atlassian Pty Ltd (Projektmanagement)

Wir nutzen Atlassian Jira und Confluence für internes Projektmanagement und Dokumentation. Bei der Bearbeitung von Kundenanfragen oder Support-Tickets können personenbezogene Daten in diesen Systemen verarbeitet werden.

Wir nutzen Atlassians Data Residency-Funktion, um sicherzustellen, dass alle Daten ausschließlich in Rechenzentren innerhalb der Europäischen Union gespeichert und verarbeitet werden. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Anbieter: Atlassian Pty Ltd, 341 George Street, Sydney, NSW 2000, Australien
Datenschutzerklärung: https://www.atlassian.com/legal/privacy-policy

6. Anthropic PBC (KI-Dienste)

Für bestimmte Funktionen unserer Plattform nutzen wir KI-Dienste von Anthropic. Dabei können Daten zur Verarbeitung an Anthropic übermittelt werden.

Anthropic ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Anbieter: Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104, USA
Datenschutzerklärung: https://www.anthropic.com/privacy

7. Mollie B.V. (Zahlungsabwicklung)

Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Mollie. Bei der Nutzung von Mollie werden die zur Zahlungsabwicklung erforderlichen Daten (z.B. Name, Zahlungsdaten, Rechnungsadresse) an Mollie übermittelt und dort verarbeitet.

Mollie ist ein niederländisches Unternehmen mit Sitz in der Europäischen Union. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Anbieter: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande
Datenschutzerklärung: https://www.mollie.com/de/privacy

8. Pirsch Analytics (Webanalyse)

Wir nutzen Pirsch Analytics zur datenschutzfreundlichen Analyse der Websitenutzung. Pirsch ist eine cookiefreie Webanalyse-Lösung, die keine personenbezogenen Daten speichert und vollständig DSGVO-konform arbeitet.

Bei der Nutzung werden anonymisierte Daten wie Seitenaufrufe, Referrer und Browserinformationen erfasst. IP-Adressen werden nicht gespeichert. Da keine Cookies gesetzt werden und keine personenbezogenen Daten verarbeitet werden, ist keine Einwilligung erforderlich.

Pirsch ist ein deutsches Unternehmen mit Sitz in der Europäischen Union. Die Datenverarbeitung erfolgt ausschließlich auf Servern innerhalb der EU. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Websitenutzung).

Anbieter: Emvi Software GmbH, Moltkestr. 35, 76133 Karlsruhe, Deutschland
Datenschutzerklärung: https://pirsch.io/privacy

9. Resend, Inc. (E-Mail-Versand)

Für den Versand transaktionaler E-Mails nutzen wir den Dienstleister Resend. Dies umfasst Bestätigungs-E-Mails im Double-Opt-in-Verfahren des Newsletters, den Versand des Newsletters selbst sowie E-Mails mit Download-Links nach einem Kauf. Verarbeitet werden die E-Mail-Adresse der Empfängerin bzw. des Empfängers sowie der Inhalt der jeweiligen E-Mail.

Resend, Inc. ist ein US-amerikanisches Unternehmen. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO; die Übermittlung in die USA wird durch die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; Newsletter) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung; Kauf-E-Mails).

Anbieter: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA
Datenschutzerklärung: https://resend.com/legal/privacy-policy

10. Upstash, Inc. (Missbrauchsschutz / Ratenbegrenzung)

Zum Schutz unserer Formulare und Programmierschnittstellen (APIs) vor automatisiertem Missbrauch (z. B. Spam, massenhafte automatisierte Anfragen) begrenzen wir die Anzahl der Anfragen pro IP-Adresse. Hierbei wird Ihre IP-Adresse für die Dauer eines kurzen Zeitfensters (in der Regel eine Minute) verarbeitet. Eine dauerhafte Speicherung oder eine Profilbildung findet nicht statt. Hierfür nutzen wir den Dienst Upstash (Redis).

Upstash, Inc. ist ein US-amerikanisches Unternehmen. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO; die Übermittlung in die USA wird durch die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit und Funktionsfähigkeit unserer informationstechnischen Systeme (vgl. Erwägungsgrund 49 DSGVO).

Anbieter: Upstash, Inc., 350 California St, Floor 6, San Francisco, CA 94104, USA
Datenschutzerklärung: https://upstash.com/trust/privacy.pdf

IX. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

1. Auskunftsrecht (Art. 15 DSGVO)

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie über folgende Informationen Auskunft verlangen:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gemäß Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

2. Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

3. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:

  • wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

4. Recht auf Löschung (Art. 17 DSGVO)

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

  • Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.

5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

6. Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.

Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

7. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

8. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219
10969 Berlin
E-Mail: mailbox@datenschutz-berlin.de
Telefon: +49 30 13889-0


Diese Datenschutzerklärung basiert auf der Muster-Datenschutzerklärung des DFN-Vereins und wurde für die Nutzung der Komplyzen KI-Audit Plattform angepasst.