Datenschutzerklärung der Nordblick Unternehmensberatung GmbH
Der Schutz Ihrer personenbezogenen Daten ist uns, der Nordblick Unternehmensberatung GmbH, ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger einschlägiger datenschutzrechtlicher Vorschriften darüber, welche personenbezogenen Daten wir im Rahmen unserer Geschäftstätigkeit als Unternehmensberatung verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen als betroffene Person zustehen.
1. Einführung und Unternehmensinformationen
Verantwortliche Stelle im Sinne der DSGVO ist:
Nordblick Unternehmensberatung GmbH
Nordblick Consulting, Lindenstraße 18, 10969 Berlin, Deutschland
E-Mail: [email protected]
Telefon: +49 30 78492615
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Rahmen unserer Beratungsleistungen, der Kommunikation mit Interessenten und Kunden, der Pflege von Geschäftsbeziehungen, der Nutzung unserer Website, soweit vorhanden, sowie sonstiger geschäftlicher Kontakte.
2. Datenerhebung und Verarbeitung
Wir verarbeiten personenbezogene Daten, wenn Sie mit uns in Kontakt treten, unsere Leistungen anfragen oder nutzen, Verträge mit uns schließen oder wenn wir im Rahmen unserer Beratungsleistungen personenbezogene Daten erhalten. Dies kann insbesondere folgende Datenkategorien umfassen:
- Stammdaten, z. B. Name, Vorname, Firma, Funktion, Anschrift
- Kontaktdaten, z. B. E-Mail-Adresse, Telefonnummer
- Kommunikationsinhalte, z. B. E-Mails, Telefonnotizen, Besprechungsinhalte
- Vertrags- und Abrechnungsdaten
- Beratungsbezogene Informationen, die im Rahmen von Projekten übermittelt werden
- Technische Daten, soweit eine Website oder digitale Kommunikationsmittel genutzt werden, z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, Geräte- und Logdaten
Eine Verarbeitung erfolgt grundsätzlich nur, soweit dies für die Anbahnung, Durchführung und Abwicklung von Geschäftsbeziehungen, für die Erbringung unserer Beratungsleistungen oder aufgrund gesetzlicher Pflichten erforderlich ist.
3. Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bearbeitung von Anfragen und Kommunikation
- Durchführung von Beratungsprojekten und vertraglichen Leistungen
- Verwaltung von Kunden- und Lieferantenbeziehungen
- Rechnungsstellung, Buchhaltung und Zahlungsabwicklung
- Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten
- Gewährleistung von IT-Sicherheit und Betriebssicherheit
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
- Verbesserung unserer Leistungen und internen Prozesse
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung berechtigter Interessen, etwa an effizienter Geschäftsabwicklung, IT-Sicherheit und Kommunikation
- Art. 6 Abs. 1 lit. a DSGVO – auf Grundlage Ihrer Einwilligung, soweit diese im Einzelfall eingeholt wurde
Soweit besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO verarbeitet werden sollten, erfolgt dies nur unter Beachtung der hierfür geltenden gesetzlichen Voraussetzungen und, soweit erforderlich, auf Grundlage einer ausdrücklichen Einwilligung oder einer anderen einschlägigen Rechtsgrundlage.
5. Weitergabe von Daten und Dritte
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, wenn dies zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist, eine Einwilligung vorliegt oder wir ein berechtigtes Interesse an der Weitergabe haben und Ihre schutzwürdigen Interessen nicht überwiegen.
Empfänger oder Kategorien von Empfängern können insbesondere sein:
- IT- und Hosting-Dienstleister
- Kommunikations- und E-Mail-Dienstleister
- Steuerberater, Wirtschaftsprüfer und Rechtsberater
- Zahlungsdienstleister und Banken
- Behörden und öffentliche Stellen, sofern eine rechtliche Verpflichtung besteht
- Projektpartner und Subunternehmer, soweit dies für die Leistungserbringung notwendig ist
Sofern externe Dienstleister als Auftragsverarbeiter für uns tätig werden, geschieht dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
6. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) erfolgt grundsätzlich nur, wenn dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder andere gesetzliche Voraussetzungen vorliegen.
Sofern im Einzelfall eine Übermittlung in ein Drittland erfolgt, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist, beispielsweise durch:
- einen Angemessenheitsbeschluss der ევროკommission,
- geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln,
- oder Ihre ausdrückliche Einwilligung, sofern erforderlich.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder solange gesetzliche Aufbewahrungsfristen bestehen.
Die Speicherdauer richtet sich insbesondere nach folgenden Kriterien:
- Vertrags- und Kommunikationsdaten: solange die Geschäftsbeziehung besteht und darüber hinaus entsprechend gesetzlicher Aufbewahrungsfristen
- Rechnungs- und Buchhaltungsunterlagen: in der Regel 6 bis 10 Jahre nach den jeweils geltenden gesetzlichen Vorschriften
- Anfragen ohne anschließende Beauftragung: regelmäßig nach abschließender Bearbeitung, sofern keine längere Speicherung erforderlich ist
- Daten, die auf Grundlage einer Einwilligung verarbeitet werden: bis zum Widerruf der Einwilligung oder Wegfall des Zwecks
Nach Wegfall des Verarbeitungszwecks und Ablauf etwaiger Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert, sofern keine weitere Speicherung zulässig oder erforderlich ist.
8. Rechte der betroffenen Personen
Als betroffene Person stehen Ihnen nach Maßgabe der gesetzlichen Bestimmungen folgende Rechte zu:
- Auskunftsrecht gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruchsrecht gemäß Art. 21 DSGVO
Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter den oben genannten Kontaktdaten kontaktieren. Bitte haben Sie Verständnis dafür, dass wir vor der Bearbeitung eines Antrags unter Umständen einen Identitätsnachweis verlangen müssen, um Ihre Daten zu schützen.
9. Widerruf von Einwilligungen
Sofern wir personenbezogene Daten auf Grundlage Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Ein Widerruf kann formlos per E-Mail an [email protected] erfolgen.
10. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für unser Unternehmen ist in der Regel die zuständige Datenschutzaufsichtsbehörde in Berlin relevant. Unbeschadet dessen können Sie sich an jede zuständige Aufsichtsbehörde wenden.
11. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff, unbefugter Offenlegung und sonstigem Missbrauch zu schützen. Hierzu gehören unter anderem:
- zugriffsbeschränkte Systeme und Berechtigungskonzepte
- Verschlüsselung und sichere Übertragungswege, soweit angemessen
- regelmäßige Sicherungs- und Wiederherstellungsmaßnahmen
- Schulungen und Sensibilisierung von Mitarbeitenden
- Prozesse zur Erkennung und Behandlung von Sicherheitsvorfällen
Bitte beachten Sie, dass die Datenübertragung im Internet trotz aller Sicherheitsvorkehrungen Sicherheitslücken aufweisen kann. Ein absoluter Schutz kann nicht garantiert werden.
12. Kontaktinformationen
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden:
Nordblick Unternehmensberatung GmbH
Nordblick Consulting, Lindenstraße 18, 10969 Berlin, Deutschland
E-Mail: [email protected]
Telefon: +49 30 78492615
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa bei Änderungen der Rechtslage, unserer Leistungen oder der eingesetzten Datenverarbeitungsprozesse. Für Ihren erneuten Besuch oder die fortgesetzte Nutzung unserer Leistungen gilt die jeweils aktuelle Fassung.
Stand dieser Datenschutzerklärung: August 2026