DSGVO-Übersicht
Diese Seite fasst die wichtigsten DSGVO-relevanten Informationen für B2B-Kunden zusammen, die Codaiq im Rahmen ihrer eigenen Verarbeitungstätigkeiten einsetzen.
1. Rollenverteilung
Im Verhältnis zu unseren Kunden tritt Codaiq in zwei Rollen auf:
- Verantwortlicher (Art. 4 Nr. 7 DSGVO) für die zur Account-Verwaltung, Abrechnung und Plattform-Betrieb erforderlichen Daten.
- Auftragsverarbeiter(Art. 4 Nr. 8 DSGVO) für die Inhalte, die der Kunde über die Plattform verarbeitet (z. B. von Endnutzern eingereichte Formulardaten auf generierten Websites).
2. Auftragsverarbeitungsvereinbarung (AVV)
Für die Verarbeitung von Daten im Auftrag des Kunden bieten wir eine Standard-AVV nach Art. 28 DSGVO an. Den vollständigen Text und die Unterzeichnungsmodalitäten finden Sie unter /de/avv.
3. Auftragsverarbeiter
Zur Erbringung des Dienstes setzen wir sorgfältig ausgewählte Sub-Auftragsverarbeiter ein. Die aktuelle Liste mit Sitzland, Verarbeitungszweck und Link zur jeweiligen DPA finden Sie unter /de/auftragsverarbeiter.
4. Drittlandtransfers
Soweit Daten in Drittländer übermittelt werden, stützen wir die Übermittlung auf einen Angemessenheitsbeschluss (Art. 45 DSGVO) — z. B. EU-US Data Privacy Framework — oder auf die Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Geeignete zusätzliche Schutzmaßnahmen (Verschlüsselung in Transit und at Rest, Zugriffsbeschränkungen) werden ergänzend angewendet.
5. Technische und organisatorische Maßnahmen (TOM)
- TLS-Verschlüsselung für sämtliche Verbindungen, HSTS-Pflicht.
- Verschlüsselung sensibler Daten in Datenbank und Backups (AES-256).
- Rollenbasiertes Berechtigungssystem, Principle of Least Privilege.
- Audit-Logs für sicherheitsrelevante Aktionen.
- Regelmäßige Backups mit getrennten Aufbewahrungsfristen.
- Incident-Response-Prozess inklusive Meldung nach Art. 33 DSGVO.
Die vollständigen TOMs sind Bestandteil unserer AVV (Anlage 2).
6. Rechte der betroffenen Personen
Endnutzer können Auskunfts-, Berichtigungs-, Lösch-, Einschränkungs- und Widerspruchsrechte sowie das Recht auf Datenübertragbarkeit geltend machen. Betrifft die Anfrage einen unserer Kunden (Verantwortlicher), leiten wir sie ohne unangemessene Verzögerung an diesen weiter; Betroffene werden gebeten, sich direkt an den jeweiligen Website-Betreiber zu wenden. Für Daten, für die wir selbst Verantwortlicher sind, genügt eine Nachricht an info@codaiq.com.
7. Datenschutz-Folgenabschätzung
Codaiq unterstützt Kunden bei der Durchführung einer Datenschutz-Folgenabschätzung (Art. 35 DSGVO), indem wir auf Anfrage die erforderlichen Informationen zur eingesetzten Verarbeitung bereitstellen.
8. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). In Deutschland sind dies die jeweiligen Landesbeauftragten für den Datenschutz; im Vereinigten Königreich das Information Commissioner's Office (ICO).
9. Kontakt
- Codaiq LTD (Companies House Nr. 16537316)
- 71-75 Shelton Street, Covent Garden
- London, Vereinigtes Königreich, WC2H 9JQ
- Direktor: Hassan Hasso
- E-Mail: info@codaiq.com
- Telefon: +971 58 560 6084