Datenschutzerklärung der Nordblick Compliance Consulting GmbH

1. Einführung und Angaben zum Unternehmen

Der Schutz Ihrer personenbezogenen Daten ist der Nordblick Compliance Consulting GmbH ein wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, wie wir personenbezogene Daten im Rahmen unserer Website, unserer geschäftlichen Kommunikation sowie im Zusammenhang mit unseren Compliance-Beratungsleistungen verarbeiten.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Nordblick Compliance Consulting GmbH
Nordblick Compliance, Ernst-Reuter-Allee 18, 39104 Magdeburg, Germany
E-Mail: [email protected]
Telefon: +49 391 58472916

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten durch die Nordblick Compliance Consulting GmbH, insbesondere bei der Erbringung von Compliance-Beratungsleistungen für internationale Unternehmen, bei Anfragen über unsere Kontaktdaten sowie bei der Nutzung unserer Website, sofern eine solche besteht.

2. Datenerhebung und Verarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um unsere Leistungen zu erbringen, gesetzliche Pflichten zu erfüllen oder unsere berechtigten Interessen zu wahren.

Je nach Kontaktaufnahme, Beauftragung oder Nutzung unserer Angebote können insbesondere folgende Datenkategorien verarbeitet werden:

  • Stammdaten, z. B. Name, Firma, Position, Anschrift
  • Kontaktdaten, z. B. E-Mail-Adresse, Telefonnummer
  • Kommunikationsinhalte, z. B. E-Mails, Telefonnotizen, Besprechungsinhalte
  • Vertrags- und Abrechnungsdaten
  • Geschäftsbezogene Informationen, die im Rahmen von Compliance-Projekten übermittelt werden
  • Technische Daten, z. B. IP-Adresse, Zugriffszeitpunkt, Browserinformationen, sofern unsere Website genutzt wird

Im Rahmen unserer Compliance-Beratung kann es erforderlich sein, Daten von Ansprechpartnern, Mitarbeitern, Lieferanten oder sonstigen geschäftlich relevanten Personen unserer Kunden zu verarbeiten. Dies geschieht grundsätzlich nur im Rahmen des jeweiligen Auftrags und unter Beachtung der datenschutzrechtlichen Vorgaben.

3. Zweck der Datenverarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • Bearbeitung von Anfragen und Kommunikation
  • Vorbereitung, Durchführung und Abwicklung von Beratungsmandaten
  • Erstellung von Angeboten, Verträgen und Rechnungen
  • Durchführung von Compliance-Prüfungen, Risikoanalysen und Dokumentationen
  • Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten
  • Gewährleistung der IT-Sicherheit und des ordnungsgemäßen Betriebs unserer Systeme
  • Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche
  • Pflege von Kunden- und Geschäftskontakten

Eine Verarbeitung zu anderen als den genannten Zwecken erfolgt nur, wenn dies gesetzlich erlaubt ist oder Sie eingewilligt haben.

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der DSGVO und des Bundesdatenschutzgesetzes (BDSG), insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen, insbesondere für sichere IT-Systeme, interne Verwaltung, Direktkommunikation und Verteidigung rechtlicher Ansprüche
  • Art. 6 Abs. 1 lit. a DSGVO auf Grundlage Ihrer Einwilligung, soweit wir eine solche Einwilligung einholen

Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO betroffen sein sollten, erfolgt deren Verarbeitung nur, wenn eine gesetzliche Erlaubnis vorliegt oder eine ausdrückliche Einwilligung erteilt wurde.

5. Weitergabe von Daten und Dritte

Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, Sie eingewilligt haben oder wir ein berechtigtes Interesse haben und dem keine überwiegenden schutzwürdigen Interessen entgegenstehen.

Mögliche Empfänger sind insbesondere:

  • IT-Dienstleister und Hosting-Anbieter
  • Kommunikations- und E-Mail-Dienstleister
  • Steuerberater, Wirtschaftsprüfer und Rechtsberater
  • Behörden, Gerichte und sonstige öffentliche Stellen bei gesetzlicher Verpflichtung
  • Geschäftspartner oder Unterauftragnehmer im Rahmen des jeweiligen Beratungsprojekts

Soweit wir externe Dienstleister einsetzen, erfolgt dies regelmäßig auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.

6. Datenübermittlung in Drittstaaten

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums findet nur statt, wenn dies zur Leistungserbringung erforderlich ist, Sie eingewilligt haben oder andere gesetzliche Voraussetzungen erfüllt sind.

Sofern ein Drittlandtransfer erfolgt, stellen wir sicher, dass die Anforderungen der Art. 44 ff. DSGVO eingehalten werden, insbesondere durch:

  • Adequacy Decisions der ევროკommission, sofern vorhanden
  • Standardvertragsklauseln der Europäischen Kommission
  • zusätzliche technische und organisatorische Schutzmaßnahmen

Bitte beachten Sie, dass bei Datenübermittlungen in Drittländer ein möglicherweise geringeres Datenschutzniveau bestehen kann.

7. Speicherdauer

Wir speichern personenbezogene Daten nur solange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

  • Kommunikations- und Anfragedaten: in der Regel bis zur abschließenden Bearbeitung, darüber hinaus bei Nachweis- oder Dokumentationsbedarf
  • Vertrags- und Abrechnungsdaten: gemäß handels- und steuerrechtlichen Aufbewahrungspflichten regelmäßig bis zu 10 Jahre
  • Projekt- und Beratungsunterlagen: je nach Mandatserfordernis und gesetzlichen Vorgaben
  • Einwilligungsbezogene Daten: bis zum Widerruf der Einwilligung oder Wegfall des Zwecks

Nach Wegfall des Verarbeitungszwecks und Ablauf etwaiger Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert.

8. Rechte der betroffenen Personen

Als betroffene Person stehen Ihnen nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte zu:

  • Auskunftsrecht nach Art. 15 DSGVO
  • Recht auf Berichtigung nach Art. 16 DSGVO
  • Recht auf Löschung nach Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
  • Widerspruchsrecht nach Art. 21 DSGVO

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, sofern Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

9. Widerruf einer Einwilligung

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Der Widerruf kann formlos erfolgen, beispielsweise per E-Mail an [email protected].

10. Beschwerderecht

Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Für Sachsen-Anhalt ist in der Regel die zuständige Aufsichtsbehörde:

Landesbeauftragte/r für den Datenschutz Sachsen-Anhalt
Leiterstraße 9, 39104 Magdeburg, Germany

11. Datensicherheit

Die Nordblick Compliance Consulting GmbH trifft angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Manipulation, Zerstörung oder unbefugter Offenlegung zu schützen.

Zu diesen Maßnahmen gehören insbesondere:

  • verschlüsselte Datenübertragung, soweit technisch möglich
  • rollenbasierte Zugriffs- und Berechtigungskonzepte
  • regelmäßige Sicherung und Wartung von IT-Systemen
  • Schutzmaßnahmen gegen Schadsoftware und unbefugte Zugriffe
  • Vertraulichkeitsverpflichtungen für Mitarbeitende und Dienstleister

Trotz aller Sicherheitsmaßnahmen kann eine vollständige Sicherheit der Datenübertragung im Internet nicht garantiert werden.

12. Kontaktinformationen

Bei Fragen zum Datenschutz, zur Geltendmachung Ihrer Rechte oder zu dieser Datenschutzerklärung können Sie sich jederzeit an uns wenden:

Nordblick Compliance Consulting GmbH
Nordblick Compliance, Ernst-Reuter-Allee 18, 39104 Magdeburg, Germany
E-Mail: [email protected]
Telefon: +49 391 58472916

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, insbesondere wenn sich unsere Datenverarbeitungen, rechtlichen Anforderungen oder technischen Rahmenbedingungen ändern.

Die jeweils aktuelle Fassung dieser Datenschutzerklärung ist auf unserer Website abrufbar. Bitte informieren Sie sich regelmäßig über den Inhalt der Datenschutzerklärung.

8/5/2026 Startseite