Wie Compound Law Ihre Daten schützt: DSGVO-Konformität, Unterauftragsverarbeiter und Antworten auf häufige Datenschutzfragen.
Datenschutz ist Teil unserer Mandatsarbeit. Wir verarbeiten personenbezogene Daten ausschließlich auf einer gültigen Rechtsgrundlage, datenminimierend und transparent. Die folgenden Abschnitte beschreiben, welche Dienstleister wir einsetzen und beantworten häufige Fragen zum Datenschutz.
Server-Hosting und Infrastruktur.
Anwendungs-Hosting und Datenbank.
Cloud-Hosting und KI-/LLM-Dienste.
Ja. Wir verarbeiten personenbezogene Daten im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Unsere Datenschutzerklärung erläutert, welche Daten wir erheben, auf welcher Rechtsgrundlage und zu welchem Zweck.
Unsere Infrastruktur läuft auf Hetzner-Servern in Deutschland sowie auf der Cloudflare-Plattform (Workers und die D1-Datenbank) innerhalb der Europäischen Union. Personenbezogene Daten werden in der EU gespeichert.
Nein. Unser Hosting und unsere Datenbank befinden sich in Deutschland und der EU, sodass personenbezogene Daten beim normalen Betrieb unserer Website und Dienste nicht in Drittländer übermittelt werden.
Die Dienstleister, die in unserem Auftrag personenbezogene Daten verarbeiten können, sind im obigen Abschnitt „Unterauftragsverarbeiter“ aufgeführt. Wir halten diese Liste aktuell und prüfen den Datenschutzstandard jedes Anbieters.
Bei der Erbringung anwaltlicher Beratung handeln wir als eigenständiger Verantwortlicher im Rahmen unserer beruflichen und gesetzlichen Pflichten – nicht als Auftragsverarbeiter, der auf Weisung eines Mandanten tätig wird. Aus diesem Grund schließen wir für unsere anwaltlichen Dienstleistungen keinen Auftragsverarbeitungsvertrag (AVV) ab.
Mandanteninformationen sind neben der DSGVO durch die anwaltliche Verschwiegenheitspflicht (§ 43a BRAO, § 203 StGB) geschützt. Wir setzen geeignete technische und organisatorische Maßnahmen ein, um diese Daten zu sichern.
Kontaktieren Sie uns über die im Abschnitt „Kontakt“ angegebene Adresse. Wir bearbeiten Auskunfts-, Berichtigungs-, Löschungs- und sonstige Anträge innerhalb der gesetzlichen Frist, vorbehaltlich unserer gesetzlichen Aufbewahrungs- und Verschwiegenheitspflichten.
Sofern eine Verletzung voraussichtlich ein Risiko für betroffene Personen mit sich bringt, benachrichtigen wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden und die betroffenen Personen unverzüglich, wie es die Artikel 33 und 34 DSGVO verlangen.
Fragen zu Datenschutz oder Sicherheit? Wir helfen gern.